Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Anleitung zum Erstellen einer Secureworks Taegis XDR-Agent-Gruppe

Summary: Erfahren Sie, wie Sie eine Agent-Gruppe in Secureworks Taegis XDR erstellen. Agent-Gruppen werden verwendet, um Endpunkte bestimmten Gruppen und zugewiesenen Richtlinien zuzuordnen.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Ein Administrator kann eine Secureworks Taegis XDR-Agent-Gruppe erstellen. Dies wird während Installationen verwendet, um Endpunkte einer bestimmten Gruppe und einer zugewiesenen Policy zuzuordnen.


Betroffene Produkte:

  • Secureworks Taegis XDR
  • Secureworks Taegis ManagedXDR

Secureworks Taegis XDR-Agent-Gruppen werden verwendet, um während der Installation des Agent einen Endpunkt einer Policy zuzuweisen. Jeder erstellten Gruppe wird eine Telemetrie-Policy-Stufe und ein Registrierungsschlüssel zugewiesen.

Es sind zwei Stufen verfügbar. Die beiden Stufen wirken sich auf das Verhalten, die Menge der erfassten Telemetrie und das Performancelevel auf dem Endpunkt aus.

  • Niedrig : Eine Telemetrieeinstellung mit niedriger Genauigkeit für Geräte oder Umgebungen mit eingeschränkten Ressourcen.
  • Standard : Die empfohlene Standard-Policy-Einstellung.

Übersicht über die Telemetrie, die nach Policy-Stufe erfasst wurde:

Telemetriedaten des Secureworks Taegis XDR-Agent Niedrig Standard
Prozess Nur erstellen Erstellen, beenden
Thread-Injektion Enabled Enabled
ETW (Auth, Scriptblock, DNS) Enabled Enabled
Netflow Verbinden1 Verbinden, trennen
Registrierung Deaktiviert Änderungen
Datei Offen für mod, del, ren1 Offen für mod, del, ren

1Netflow- und Dateiänderungen sind für Windows-Agents mit einer niedrigen Policy-Stufe deaktiviert.

Hinweis:
  • Nur Process, Netflow, Auth und FileMod sind für macOS und Linux verfügbar.
  • Weitere Informationen finden Sie in der Telemetrieübersicht von Taegis Agent Technical DetailsDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies..

Ein Administrator kann eine Taegis Agent-Gruppe erstellen, aktualisieren oder löschen. Klicken Sie auf den entsprechenden Prozess für weitere Informationen.

  1. Navigieren Sie in einem Webbrowser zu https://ctpx.secureworks.com/login Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies..
  2. Melden Sie sich bei der Secureworks Taegis XDR-Webkonsole an.

Anmeldung bei Secureworks Taegis XDR

  1. Wählen Sie im linken Fensterbereich Endpunkte aus und klicken Sie dann auf Taegis.

Taegis-Endpunkte

  1. Wählen Sie die Registerkarte Gruppenkonfiguration aus.

Registerkarte „Gruppenkonfiguration“

  1. Wählen Sie oben rechts die Schaltfläche Neue Gruppe aus.

Neue Gruppe

  1. Im Menü „Neue Gruppe“:
    1. Geben Sie den Gruppennamen ein.
    2. Geben Sie die Beschreibung ein.
    3. Wählen Sie eine Policy-Stufe von Niedrig oder Standard aus.
    4. Klicken Sie auf Erstellen.

Menü „Neue Gruppe“

Durch das Aktualisieren der Taegis-Agent-Gruppe können Sie die Gruppe umbenennen und die Policy-Stufe ändern.

  1. Navigieren Sie in einem Webbrowser zu https://ctpx.secureworks.com/login Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies..
  2. Melden Sie sich bei der Secureworks Taegis XDR-Webkonsole an.

Anmeldung bei Secureworks Taegis XDR

  1. Wählen Sie im linken Fensterbereich Endpunkte aus und klicken Sie dann auf Taegis.

Taegis-Endpunkte

  1. Wählen Sie die Registerkarte Gruppenkonfiguration aus.

Registerkarte „Gruppenkonfiguration“

  1. Klicken Sie auf einen vorhandenen Gruppennamen.

Vorhandener Gruppenname

  1. Nehmen Sie im Menü „Gruppendetails“ die entsprechenden Änderungen vor und klicken Sie dann auf Aktualisieren.

Bearbeiten über das Menü „Gruppendetails“

  1. Überprüfen Sie, ob Änderungen vorgenommen wurden.

Aktualisierter Gruppenname

  1. Navigieren Sie in einem Webbrowser zu https://ctpx.secureworks.com/login Dieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies..
  2. Melden Sie sich bei der Secureworks Taegis XDR-Webkonsole an.

Anmeldung bei Secureworks Taegis XDR

  1. Wählen Sie im linken Fensterbereich Endpunkte aus und klicken Sie dann auf Taegis.

Taegis-Endpunkte

  1. Wählen Sie die Registerkarte Gruppenkonfiguration aus.

Registerkarte „Gruppenkonfiguration“

  1. Klicken Sie auf einen vorhandenen Gruppennamen.

Vorhandener Gruppenname

  1. Wählen Sie Gruppe löschen in der Ecke unten rechts aus.

Gruppe löschen

Hinweis: Wenn der Gruppe Endpunkte zugewiesen sind, kann die Gruppe nicht gelöscht werden. Weisen Sie Endpunkte einer neuen Gruppe zu und löschen Sie dann die Taegis-Agent-Gruppe.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Article Properties


Affected Product

Secureworks

Last Published Date

11 Mar 2024

Version

4

Article Type

How To