Criar um perfil de capacidade para a integração CrowdStrike Falcon Insight
Crie um perfil e selecione os recursos CrowdStrike Falcon Insight que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Considere por que você deseja criar um perfil antes de adicionar recursos CrowdStrike Falcon Insight a ele. A tabela a seguir lista os recursos que você deve adicionar a um perfil quando quiser que o perfil execute determinadas consultas ou ações.
Você pode criar um único perfil que executa consultas para obter detalhes do sistema, lista usuários conectados, busca serviços em execução, busca processos em execução, busca estatísticas de rede, isola o host e remove o host isolado. Como alternativa, você pode criar vários perfis, cada um com seu próprio recurso.
Nota:
As capacidades Isolar host, remover isolamento e obter arquivo não podem ser mescladas com nenhuma outra capacidade ao criar um perfil.
| Finalidade do perfil | Recursos do CrowdStrike |
|---|---|
| Reunir detalhes do host e usuários conectados |
|
| Buscar as estatísticas de rede, processos e serviços em execução para um host |
|
| Isolar um host | Isolar Host |
| Remover isolamento de um host | Remover isolamento |
| Obter um arquivo de um endpoint de host | Obter arquivo |
Procedimento
O que Fazer Depois
Agora você podeconfigurar seu perfil. Certifique-se de ter revisado os conceitos de configuração de perfis e condições do gatilho antes de configurar o perfil.