FireEye Endpoint 統合の新規機能プロファイルの作成
プロファイルを作成し、そのプロファイルで実行する FireEye HX 機能を選択します。
始める前に
必要なロール:NowPlatform セキュリティインシデントアドミニストレーター (sn_si_admin)
このタスクについて
プロファイルは機能に合わせて作成され、アナリストが簡単に調査/修復を行うのに役立ちます。
プロファイルに追加できる機能のリストは次のとおりです。
- ホストの詳細を取得
- ログオンユーザーを取得
- ネットワーク統計情報を取得
- 実行中プロセスを取得
- 実行中のサービスを取得
- ファイルを取得
- ホストを隔離
- 隔離を削除
プロファイルの作成中に、[ファイルの取得]、[ホストの隔離]、[ホスト隔離削除] の機能を他の機能と結合することはできません。これらのプロファイルは個別に作成する必要があります。一方、[システムの詳細を取得]、[ログオンしているユーザーを取得]、[ネットワークステータスを取得]、[実行中のプロセスを取得]、および [実行中のサービスを取得] は一緒に使用できます。プロファイルは個別に作成することも、必要に応じてすべてまたは一部を組み合わせて作成することもできます。一度プロファイルに含まれた機能は、別のプロファイルに含めることはできません。
新規機能プロファイルを作成するには、次のステップに従います。