Erstellen Sie ein neues Fähigkeitsprofil für die FireEye-Endpunktintegration
Erstellen Sie ein Profil, und wählen Sie die FireEye HX -Fähigkeiten aus, die das Profil ausführen soll.
Vorbereitungen
Erforderliche Rolle: Now Platform Security Incident Administrator (sn_si. admin)
Warum und wann dieser Vorgang ausgeführt wird
Profile werden erstellt, um Fähigkeiten zu bündeln und es Analysten zu ermöglichen, die Untersuchung/Nachbesserung einfach durchzuführen.
- Hostdetails abrufen
- Angemeldete Anwender abrufen
- Netzwerkstatistiken abrufen
- Laufende Prozesse abrufen
- Laufende Services abrufen
- Datei abrufen
- Host isolieren
- Isolation entfernen
Sie können die Funktionen „Datei abrufen“, „Host isolieren“ und „Hostisolierung entfernen“ nicht mit anderen Funktionen kombinieren, während Sie ein Profil erstellen. Profile dafür müssen einzeln erstellt werden. Die Aktionen „Systemdetails abrufen“, „Angemeldete Anwender abrufen“, „Netzwerkstatistiken abrufen“, „Laufende Prozesse abrufen“ und „Laufende Services abrufen“ können hingegen zusammengefasst werden. Sie können Profile einzeln erstellen oder sie je nach Bedarf ganz oder teilweise zusammenstellen. Sobald eine Fähigkeit in einem Profil enthalten ist, kann sie nicht in ein anderes Profil aufgenommen werden.
Um ein neues Fähigkeitsprofil zu erstellen, gehen Sie wie folgt vor: