FireEye 엔드포인트 통합을 위한 새 역량 프로파일 생성
프로필을 만들고 프로필을 실행할 기능을 선택합니다 FireEye HX .
시작하기 전에
필요한 역할: NowPlatform Security 인시던트 관리자(sn_si.admin)
이 태스크 정보
프로필은 기능을 함께 그룹화하기 위해 생성되며 분석가가 조사/수정을 쉽게 수행하는 데 도움이 됩니다.
다음은 프로필에 추가할 수 있는 기능 목록입니다.
- 호스트 상세 정보 가져오기
- 로그인한 사용자 가져오기
- 네트워크 통계 가져오기
- 실행 중인 프로세스 가져오기
- 실행 중인 서비스 가져오기
- 파일 가져오기
- 호스트 격리
- 격리 제거
프로파일을 생성하는 동안에는 파일 가져오기, 호스트 격리 및 호스트 격리 제거 기능을 다른 기능과 함께 사용할 수 없습니다. 이러한 프로필은 개별적으로 만들어야 합니다. 반면에 시스템 세부 정보 가져오기, 로그온한 사용자 가져오기, 네트워크 통계 가져오기, 실행 중인 프로세스 가져오기 및 실행 중인 서비스 가져오기는 함께 묶을 수 있습니다. 프로필을 개별적으로 만들거나 필요에 따라 전체 또는 일부를 클럽으로 만들 수 있습니다. 기능이 프로필에 포함되면 다른 프로필에 포함할 수 없습니다.
새 기능 프로필을 만들려면 다음 단계를 수행합니다.