[Security Operations Carbon Black 統合 - ホスト隔離削除] ワークフロー
[Security Operations Carbon Black 統合 - ホスト隔離削除] ワークフローは、Carbon Black システム内の指定されたホストまたはエンドポイントとの通信のブロックを解除します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
ワークフロープロセスアクティビティには次のものが含まれます。 図 : 1. Carbon Black 統合 - ホスト隔離削除
- [CI から IP を取得] アクティビティ
- 成功した場合 - [Carbon Black 設定の収集] アクティビティ
- [センサー ID を取得] アクティビティセンサー ID を取得
- デバイスが隔離をサポートしている場合。デバイスが隔離されていない場合は、[ネットワーク分離を有効に設定する] アクティビティを無効にします。
- [センサーの更新] アクティビティ - ホスト隔離の結果を返します。