Crie um novo perfil de capacidade para a integração do Endpoint FireEye
Crie um perfil e selecione FireEye HXcapacidades que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: Administrador de incidentes de segurança da NowPlatform (sn_si.admin)
Por Que e Quando Desempenhar Esta Tarefa
Os perfis são criados para agrupar as capacidades e ajudariam os analistas a executar a investigação/correção facilmente.
- Obter detalhes do host
- Obter usuários conectados
- Obter Estatísticas de Rede
- Obter Processos em Execução
- Obter serviços em execução
- Obter arquivo
- Isolar Host
- Remover isolamento
Você não pode associar as capacidades Obter arquivo, isolar host e Remover isolamento de host com outras capacidades ao criar um perfil. Os perfis para eles precisam ser criados individualmente. Por outro lado, Obter detalhes do sistema, Obter usuários conectados, Obter estatísticas de rede, Obter processos em execução e Obter serviços em execução podem ser agrupados. Você pode criar perfis individualmente ou clubbing-los na íntegra ou em partes conforme sua necessidade. Quando uma capacidade é incluída em um perfil, ela não pode ser incluída em outro perfil.
Para criar um novo perfil de capacidade, siga estas etapas: