En administrator kan oprette en Secureworks Taegis XDR-agentgruppe. Dette bruges under installationer til at knytte slutpunkter til en bestemt gruppe og tildelt politik.
Berørte produkter:
- Secureworks Taegis XDR
- Secureworks Taegis ManagedXDR
Secureworks Taegis XDR-agentgrupper bruges til at tildele et slutpunkt til en politik under installation af agenten. Hver gruppe, der oprettes, tildeles et telemetripolitikniveau og en registreringsnøgle.
Der er to niveauer tilgængelige. De to niveauer påvirker funktionsmåden, mængden af telemetri, der indsamles, og det ydeevneniveau, der påvirkes af slutpunktet.
- Lav – Telemetriindstillingen er lavere pålidelig for enheder eller miljøer med begrænsede ressourcer.
- Standard – Den anbefalede standardpolitikindstilling.
Oversigt over telemetri indsamlet efter politikniveau:
Telemetridata for Secureworks Taegis XDR-agent |
Lav |
Standard |
Proces |
Opret kun |
Opret, afslut |
Trådinjektion |
Aktiveret |
Aktiveret |
ETW (godkendelse, scriptblok, DNS) |
Aktiveret |
Aktiveret |
Netflow |
Tilslut1 |
Tilslut, afbryd forbindelsen |
Registreringsdatabasen |
Disabled |
Ændringer |
Fil |
Open for mod, del, ren1 |
Åbn for mod, del, ren |
1Netflow og Filændring er deaktiveret for Windows-agenter med politikniveauet Lav.
Bemærk:
- Kun Process, Netflow, Auth og FileMod er tilgængelige til macOS og Linux.
- Du kan finde flere oplysninger i Telemetrioversigt fra Tekniske detaljer for Taegis Agent.
En administrator kan oprette, opdatere eller slette en Taegis-agentgruppe. Klik på den relevante proces for at få flere oplysninger.
- Gå til https://ctpx.secureworks.com/login i en webbrowser.
- Log på Secureworks Taegis XDR-webkonsollen.
- Vælg Slutpunkter i venstre rude, og klik derefter på Taegis.
- Vælg fanen Gruppekonfiguration .
- Vælg knappen Ny gruppe øverst til højre.
- I menuen Ny gruppe:
- Udfyld navnet på gruppen.
- Udfyld beskrivelsen.
- Vælg politikniveauet Lav eller Standard.
- Klik på Opret.
Opdatering af Taegis-agentgruppen giver dig mulighed for at omdøbe gruppen og ændre politikniveauet.
- Gå til https://ctpx.secureworks.com/login i en webbrowser.
- Log på Secureworks Taegis XDR-webkonsollen.
- Vælg Slutpunkter i venstre rude, og klik derefter på Taegis.
- Vælg fanen Gruppekonfiguration .
- Klik på et eksisterende gruppenavn.
- Foretag de relevante ændringer i menuen Gruppeoplysninger, og klik derefter på Opdater.
- Kontroller , at ændringerne er foretaget.
- Gå til https://ctpx.secureworks.com/login i en webbrowser.
- Log på Secureworks Taegis XDR-webkonsollen.
- Vælg Slutpunkter i venstre rude, og klik derefter på Taegis.
- Vælg fanen Gruppekonfiguration .
- Klik på et eksisterende gruppenavn.
- Vælg Slet gruppe i nederste højre hjørne.
Bemærk: Hvis der er slutpunkter, der er tildelt gruppen, kan gruppen ikke slettes. Gentildel slutpunkter til en ny gruppe, og slet derefter Taegis Agent Group.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.