Criar um novo perfil de capacidade para a integração do endpoint do FireEye
Crie um perfil e selecione os recursos FireEye HX que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: administrador de incidentes do NowPlatform Security (sn_si.admin)
Por Que e Quando Desempenhar Esta Tarefa
Os perfis são criados para agrupar recursos e ajudariam os analistas a executar a investigação/correção com facilidade.
- Obter detalhes do host
- Obter usuários conectados
- Obter Estatísticas de Rede
- Obter Processos em Execução
- Obter serviços em execução
- Obter arquivo
- Isolar Host
- Remover isolamento
Você não pode combinar as capacidades Obter arquivo, Isolar host e Remover isolamento de host com outras capacidades ao criar um perfil. Os perfis para eles devem ser criados individualmente. Por outro lado, Obter detalhes do sistema, Obter usuários conectados, Obter estatísticas de rede, Obter processos em execução e Obter serviços em execução podem ser combinados. Você pode criar perfis individualmente ou agrupando-os na íntegra ou em partes de acordo com sua necessidade. Depois que uma funcionalidade é incluída em um perfil, ela não pode ser incluída em outro perfil.
Para criar um novo perfil de capacidade, siga estas etapas: