Integração Carbon Black de operações de segurança - isolar fluxo de host
O Security Operations Carbon Black Integration - isolar host é a implementação da integração Carbon Black iniciada pelo fluxo Security Operations Integration - isolar host.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
As atividades do processo de fluxo incluem:
- Acompanhamento de execução - Início (ICs) Ação de fluxo
- Obter IP de IC
- Colete configurações Carbon Black
- Acompanhamento da execução da capacidade - Ação de fluxo de falha
- Obter Identificador de Sensor
- Atividade Definir isolamento de rede habilitado
- Atualizar sensor - Retorna o resultado do host isolado.
- Acompanhamento da execução da capacidade - Ação de fluxo concluída
As atividades específicas deste fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos comuns de integração do Security Operations e atividades de orquestração.