Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Как создать группу агента Secureworks Taegis XDR

Summary: Узнайте, как создать группу агентов в Secureworks Taegis XDR. Группы агентов используются для привязки конечных точек к определенным группам и назначенным политикам.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Администратор может создать группу агента Secureworks Taegis XDR. Процедура используется во время установки для привязки конечных точек к определенной группе и назначенной политике.


Затронутые продукты:

  • Secureworks Taegis XDR
  • Secureworks Taegis ManagedXDR

Группы агента Secureworks Taegis XDR используются для назначения конечной точки политике во время установки агента. Каждой создаваемой группе назначается уровень политики телеметрии и ключ регистрации.

Доступно два уровня. Эти два уровня влияют на поведение, объем собираемых телеметрических данных и уровень производительности конечной точки.

  • Низкая — настройка более низкой точности телеметрии для устройств или сред с ограниченными ресурсами.
  • Стандартная — рекомендуемая настройка политики по умолчанию.

Обзор данных телеметрии, собранных по уровню политики:

Данные телеметрии агента Secureworks Taegis XDR Low Стандарт
Процесс Только создание Создание, завершение
Внедрение потока Enabled Enabled
Трассировка событий Windows (Auth, Scriptblock, DNS) Enabled Enabled
Netflow Подключение1 Подключение, отключение
Реестр Disabled Изменения
Файл Открыт для mod, del, ren1 Открыт для mod, del, ren

1 Netflow и изменение файла отключены для агентов Windows с уровнем политики Low.

Примечание.:
  • Для macOS и Linux доступны только «Процесс», Netflow, Auth и изменение файла.
  • Для получения дополнительной информации см. раздел Обзор телеметрии в разделе Технические сведенияЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies. агента Taegis.

Администратор может создавать, обновлять или удалять группу агента Taegis. Выберите нужную процедуру, чтобы ознакомиться с дополнительными сведениями.

  1. В браузере перейдите по адресу https://ctpx.secureworks.com/loginЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies..
  2. Войдите в веб-консоль Secureworks Taegis XDR.

Вход в Secureworks Taegis XDR

  1. На левой панели выберите Endpoints и нажмите Taegis.

Конечные точки Taegis

  1. Выберите вкладку Group Configuration.

Вкладка «Group Configuration»

  1. Нажмите кнопку New Group в правом верхнем углу.

New Group

  1. В меню «New Group»:
    1. Заполните поле Name of Group.
    2. Заполните поле Description.
    3. Выберите уровень политики Low или Standard.
    4. Нажмите Create.

Меню «New Group»

Обновление группы агента Taegis позволяет переименовать группу и изменить уровень политики.

  1. В браузере перейдите по адресу https://ctpx.secureworks.com/loginЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies..
  2. Войдите в веб-консоль Secureworks Taegis XDR.

Вход в Secureworks Taegis XDR

  1. На левой панели выберите Endpoints и нажмите Taegis.

Конечные точки Taegis

  1. Выберите вкладку Group Configuration.

Вкладка «Group Configuration»

  1. Нажмите на существующее имя группы.

Существующее имя группы

  1. В меню «Group Details» внесите необходимые изменения и нажмите Update.

Редактирование в меню «Group Details»

  1. Убедитесь, что изменения внесены.

Обновленное имя группы

  1. В браузере перейдите по адресу https://ctpx.secureworks.com/loginЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies..
  2. Войдите в веб-консоль Secureworks Taegis XDR.

Вход в Secureworks Taegis XDR

  1. На левой панели выберите Endpoints и нажмите Taegis.

Конечные точки Taegis

  1. Выберите вкладку Group Configuration.

Вкладка «Group Configuration»

  1. Нажмите на существующее имя группы.

Существующее имя группы

  1. Выберите Delete Group в правом нижнем углу.

Удаление группы

Примечание.: Если для группы назначены конечные точки, ее невозможно удалить. Переназначьте конечные точки новой группе, а затем удалите группу агента Taegis.

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Article Properties


Affected Product

Secureworks

Last Published Date

11 Mar 2024

Version

4

Article Type

How To