Erstellen Sie ein Fähigkeitsprofil für CrowdStrike Falcon Insight Integration
Erstellen Sie ein Profil, und wählen Sie aus CrowdStrike Falcon Insight Fähigkeiten, die das Profil ausführen soll.
Vorbereitungen
Erforderliche Rolle: sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Überlegen Sie, warum Sie ein Profil erstellen möchten, bevor Sie hinzufügen CrowdStrike Falcon Insight Fähigkeiten für IT. In der folgenden Tabelle sind die Fähigkeiten aufgeführt, die Sie einem Profil hinzufügen müssen, wenn das Profil bestimmte Abfragen oder Aktionen ausführen soll.
Sie können ein einzelnes Profil erstellen, das Abfragen nach Systemdetails ausführt, angemeldete Anwender auflistet, laufende Services abruft, laufende Prozesse abruft, Netzwerkstatistiken abruft, isoliert den Host und entfernt den isolierten Host. Alternativ können Sie mehrere Profile erstellen, die jeweils über eine eigene einzelne Fähigkeit verfügen.
Hinweis:
Funktionen zum Isolieren des Hosts, Entfernen der Isolierung und zum Abrufen von Dateien können beim Erstellen eines Profils nicht mit anderen Funktionen zusammengeführt werden.
| Zweck des Profils | CrowdStrike-Fähigkeiten |
|---|---|
| Sammeln Sie Hostdetails und angemeldete Anwender |
|
| Ruft die Netzwerkstatistiken, Prozesse und Services ab, die für einen Host ausgeführt werden |
|
| Isolieren Sie einen Host | Host isolieren |
| Entfernen Sie die Isolierung für einen Host | Isolation entfernen |
| Rufen Sie eine Datei von einem Host-Endpunkt ab | Datei Abrufen |
Prozedur
Nächste Maßnahme
Jetzt können Sie es Konfigurieren Sie Ihr Profil . Stellen Sie sicher, dass Sie haben Hat die Konzepte für die Konfiguration von Profilen und Auslöserbedingungen überprüft Bevor Sie das Profil konfigurieren.