Správce může vytvořit skupinu agentů Secureworks Taegis XDR. Ta se používá během instalací k přiřazení koncových bodů ke konkrétní skupině a přiřazené zásadě.
Dotčené produkty:
- Secureworks Taegis XDR
- Secureworks Taegis ManagedXDR
Skupiny agentů Secureworks Taegis XDR se používají k přiřazení koncového bodu k zásadě během instalace agenta. Každé vytvořené skupině je přiřazena úroveň telemetrie a registrační klíč.
K dispozici jsou dvě úrovně. Tyto dvě úrovně ovlivňují chování, množství nashromážděné telemetrie a úroveň ovlivnění výkonu koncového bodu.
- Low – Nastavení telemetrie s nižší přesností pro zařízení nebo prostředí s omezenými zdroji.
- Standard – Doporučené výchozí nastavení zásad.
Přehled telemetrie získané pomocí úrovně zásad:
Telemetrická data agenta Secureworks Taegis XDR |
Nízké |
Standardní |
Proces |
Create Only |
Create, Terminate |
Thread Injection |
Enabled |
Enabled |
ETW (Auth, Scriptblock, DNS) |
Enabled |
Enabled |
Netflow |
Connect1 |
Connect, Disconnect |
Registr |
Disabled |
Modifications |
Soubor |
Open for mod, del, ren1 |
Open for mod, del, ren |
1 U agentů systému Windows s úrovní zásad Low jsou úpravy Netflow a File zakázány.
Poznámka:
- Pro systémy macOS a Linux jsou k dispozici pouze úpravy Process, Netflow, Auth a FileMod.
- Další informace najdete v přehledu telemetrie z technických podrobností agenta
Taegis.
Správce může vytvořit, aktualizovat nebo odstranit skupinu agentů Taegis. Další informace získáte po kliknutí na příslušný proces.
- Ve webovém prohlížeči přejděte na adresu https://ctpx.secureworks.com/login
.
- Přihlaste se do webové konzole Secureworks Taegis XDR.
![Přihlášení do konzole Secureworks Taegis XDR](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_1.jpeg)
- V levém podokně vyberte možnost Endpoints a klikněte na možnost Taegis.
![Koncové body Taegis](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_2.jpeg)
- Vyberte kartu Group Configuration.
![Karta Group Configuration](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_3.jpeg)
- V pravém horním rohu vyberte tlačítko New Group .
![New Group](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_4.jpeg)
- V nabídce New Group:
- Do pole Name of Group zadejte název skupiny.
- Do pole Description zadejte popis.
- Vyberte úroveň zásad Low nebo Standard.
- Klikněte na možnost Vytvořit.
![Nabídka New Group](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_5.jpeg)
Aktualizace skupiny agentů Taegis umožňuje přejmenovat skupinu a změnit úroveň zásad.
- Ve webovém prohlížeči přejděte na adresu https://ctpx.secureworks.com/login
.
- Přihlaste se do webové konzole Secureworks Taegis XDR.
![Přihlášení do konzole Secureworks Taegis XDR](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_6.jpeg)
- V levém podokně vyberte možnost Endpoints a klikněte na možnost Taegis.
![Koncové body Taegis](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_7.jpeg)
- Vyberte kartu Group Configuration.
![Karta Group Configuration](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_8.jpeg)
- Klikněte na stávající název skupiny.
![Stávající název skupiny](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_9.jpeg)
- V nabídce Group Details proveďte příslušné změny a klikněte na tlačítko Update.
![Úpravy v nabídce Group Details](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_10.jpeg)
- Zkontrolujte, že byly změny provedeny.
![Aktualizovaný název skupiny](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_11.jpeg)
- Ve webovém prohlížeči přejděte na adresu https://ctpx.secureworks.com/login
.
- Přihlaste se do webové konzole Secureworks Taegis XDR.
![Přihlášení do konzole Secureworks Taegis XDR](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_12.jpeg)
- V levém podokně vyberte možnost Endpoints a klikněte na možnost Taegis.
![Koncové body Taegis](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_13.jpeg)
- Vyberte kartu Group Configuration.
![Karta Group Configuration](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_14.jpeg)
- Klikněte na stávající název skupiny.
![Stávající název skupiny](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_15.jpeg)
- V pravém dolním rohu vyberte možnost Delete Group.
![Odstranění skupiny](https://supportkb.dell.com/img/ka06P000000strOQAQ/ka06P000000strOQAQ_cs_16.jpeg)
Poznámka: Pokud jsou ke skupině přiřazeny koncové body, nelze skupinu odstranit. Znovu přiřaďte koncové body k nové skupině a odstraňte skupinu agentů Taegis.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.