Crie um perfil de capacidade para a integração do FireEye Endpoint
Crie um perfil e selecione FireEye HX capacidades que você deseja que o perfil execute.
Antes de Iniciar
NowPlatform Administrador de incidentes de segurança (sn_si.admin)
Por Que e Quando Desempenhar Esta Tarefa
Os perfis são criados para agrupar capacidades e ajudar os analistas a executar a investigação/correção facilmente.
- Obter detalhes do host
- Obter usuários conectados
- Obter estatísticas de rede
- Obter processos em execução
- Obter serviços em execução
- Obter arquivo
- Isolar Host
- Remover isolamento
Você não pode associar os recursos Obter arquivo, Isolar host e Remover isolamento de host a outros recursos ao criar um perfil. Os perfis para eles precisam ser criados individualmente. Por outro lado, Obter detalhes do sistema, Obter usuários conectados, Obter estatísticas de rede, Obter processos em execução e Obter serviços em execução podem ser agrupados. Você pode criar perfis individualmente ou clubbing-los em cheio ou em partes conforme sua necessidade. Uma vez que uma capacidade é incluída em um perfil, ela não pode ser incluída em outro perfil.
Para criar um novo perfil de capacidade, siga estas etapas: