Crie um perfil de capacidade para CrowdStrike Falcon Insightintegração
Crie um perfil e selecione CrowdStrike Falcon Insightcapacidades que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Considere por que você deseja criar um perfil antes de adicionar CrowdStrike Falcon Insightpara ti. A tabela a seguir lista as capacidades que você deve adicionar a um perfil quando quiser que o perfil execute determinadas consultas ou ações.
Você pode criar um único perfil que executa consultas para detalhes do sistema, lista usuários conectados, busca serviços em execução, busca processos em execução, busca estatísticas de rede, isola o host e remove o host isolado. Como alternativa, você pode criar vários perfis, cada um com sua própria capacidade única.
Nota:
Isolar host, remover isolamento e obter recursos de arquivo não podem ser mesclados com outras capacidades ao criar um perfil.
| Finalidade do perfil | Capacidades do CrowdStrike |
|---|---|
| Reúna detalhes do host e usuários conectados |
|
| Busque as estatísticas de rede, os processos e os serviços em execução para um host |
|
| Isole um host | Isolar Host |
| Remova o isolamento de um host | Remover isolamento |
| Obtenha um arquivo de um endpoint de host | Obter arquivo |
Procedimento
O que Fazer Depois
Agora você pode configure seu perfil . Certifique-se de ter revisou os conceitos para configurar perfis e condições do gatilho antes de configurar o perfil.