Créer un nouveau profil d’aptitude pour l’intégration du point de terminaison FireEye
Créez un profil et sélectionnez les FireEye HX options que vous souhaitez que le profil exécute.
Avant de commencer
Rôle requis : administrateur d’incident de sécurité NowPlatform (sn_si.admin)
Pourquoi et quand exécuter cette tâche
Des profils sont créés pour regrouper les capacités et aideraient les analystes à effectuer facilement l’enquête/la correction.
- Obtenir les détails de l'hôte
- Obtenir les utilisateurs connectés
- Obtenir les statistiques réseau
- Obtenir les processus en cours d'exécution
- Obtenir les services d'exécution
- Obtenir un fichier
- Isoler l'hôte
- Supprimer l'isolement
Vous ne pouvez pas associer les options Obtenir un fichier, Isoler l’hôte et Supprimer l’isolement de l’hôte avec d’autres options lors de la création d’un profil. Les profils de ceux-ci doivent être créés individuellement. D’autre part, Obtenir les détails du système, Obtenir les utilisateurs connectés, Obtenir les statistiques réseau, Obtenir les processus en cours d’exécution et Obtenir les services d’exécution peuvent être regroupés. Vous pouvez créer des profils individuellement ou en les matraquant en entier ou en partie selon vos besoins. Une fois qu’une option est incluse dans un profil, elle ne peut pas être incluse dans un autre profil.
Pour créer un nouveau profil d’aptitude, procédez comme suit :