[セキュリティオペレーション Carbon Black 統合 - ホスト隔離削除] フロー
[セキュリティオペレーション Carbon Black 統合 - ホスト隔離削除] フローでは、Carbon Black システム内の指定されたホストまたはエンドポイントとの通信のブロックを解除します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
フロープロセスアクティビティは次のとおりです。 図 : 1. Carbon Black 統合 - ホスト隔離削除
- [CI から IP を取得] アクティビティ
- 成功した場合 - [Carbon Black 設定の収集] フローアクション
- [センサー ID を取得] フローアクションセンサー ID を取得
- デバイスが隔離をサポートしており、かつデバイスが隔離されていない場合は、 を無効にします。
- [センサーの更新] アクティビティ - ホスト隔離の結果を返します。