Créer un profil d’aptitude pour l’intégration de FireEye Endpoint
Créez un profil et sélectionnez les FireEye HX options que vous souhaitez que le profil exécute.
Avant de commencer
Rôle requis : administrateur d’incidents de sécurité NowPlatform (sn_si.admin)
Pourquoi et quand exécuter cette tâche
Les profils sont créés pour regrouper les capacités et aideraient les analystes à effectuer facilement l’enquête/la correction.
- Obtenir les détails de l'hôte
- Obtenir les utilisateurs connectés
- Obtenir les statistiques réseau
- Obtenir les processus en cours d'exécution
- Obtenir les services d'exécution
- Obtenir un fichier
- Isoler l'hôte
- Supprimer l'isolement
Vous ne pouvez pas associer les options Obtenir un fichier, Isoler l’hôte et Supprimer l’isolement de l’hôte avec d’autres options lors de la création d’un profil. Les profils de ceux-ci doivent être créés individuellement. D’autre part, Obtenir les détails du système, Obtenir les utilisateurs connectés, Obtenir les statistiques réseau, Obtenir les processus en cours d’exécution et Obtenir les services d’exécution peuvent être regroupés. Vous pouvez créer des profils individuellement ou en les matraquant en entier ou en parties selon vos besoins. Une fois qu’une option est incluse dans un profil, elle ne peut pas être incluse dans un autre profil.
Pour créer un profil d’aptitude, procédez comme suit :