Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Come creare un gruppo di agent Secureworks Taegis XDR

Summary: Scopri come creare un gruppo di agent in Secureworks Taegis XDR. I gruppi di agent vengono utilizzati per associare gli endpoint a gruppi specifici e alle policy assegnate.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Un amministratore può creare un gruppo di agent Secureworks Taegis XDR. Questa funzione viene utilizzata durante le installazioni per associare gli endpoint a un gruppo specifico e a una policy assegnata.


Prodotti interessati:

  • Secureworks Taegis XDR
  • Secureworks Taegis ManagedXDR

I gruppi di agent Secureworks Taegis XDR vengono utilizzati per assegnare un endpoint a una policy durante l'installazione dell'agent. A ogni gruppo creato vengono assegnati un tier di policy di telemetria e un codice di registrazione.

Sono disponibili due tier. I due livelli influiscono sul comportamento, sulla quantità di dati di telemetria raccolti e sul livello di prestazioni dell'endpoint.

  • Bassa : impostazione di telemetria a bassa fedeltà per dispositivi o ambienti con risorse limitate.
  • Standard : l'impostazione predefinita consigliata per i criteri.

Panoramica della telemetria raccolta per tier di policy:

Dati di telemetria dell'agent Secureworks Taegis XDR Basso Standard
Processo Create Only Create, Terminate
Thread Injection Enabled Enabled
ETW (Auth, Scriptblock, DNS) Enabled Enabled
Netflow Connect1 Connect, Disconnect
Registro di sistema Disabled Modifications
File Open for mod, del, ren1 Open for mod, del, ren

1Netflow e FileMod sono disabilitati per gli agent Windows con un tier di policy Low.

Nota:
  • solo Process, Netflow, Auth e FileMod sono disponibili per macOS e Linux.
  • Per ulteriori informazioni, fare riferimento alla Panoramica della telemetria di Taegis Agent Technical DetailsQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..

Un amministratore può eseguire la creazione, l'aggiornamento o l'eliminazione di un gruppo di agent Taegis. Per maggiori informazioni, cliccare sulla procedura appropriata.

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Seleziona il pulsante Nuovo gruppo in alto a destra.

New Group

  1. Nel menu New Group:
    1. Compilare il campo Name of Group.
    2. Compilare il campo Description.
    3. Selezionare un tier di policy di tipo Low o Standard.
    4. Cliccare su Create.

Menu New Group

L'aggiornamento del gruppo di agent Taegis consente di rinominare il gruppo e modificare il tier di policy.

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Cliccare su un nome di gruppo esistente.

Nome di gruppo esistente

  1. Dal menu Group Details apportare le modifiche appropriate, quindi cliccare su Update.

Modifiche dal menu Group Details

  1. Verificare che siano state apportate modifiche.

Nome di gruppo aggiornato

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Cliccare su un nome di gruppo esistente.

Nome di gruppo esistente

  1. Selezionare Delete Group nell'angolo in basso a destra.

Eliminare un gruppo

Nota: se sono presenti endpoint assegnati al gruppo, il gruppo non può essere eliminato. Riassegnare gli endpoint a un nuovo gruppo, quindi eliminare il gruppo di agent Taegis.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Article Properties


Affected Product

Secureworks

Last Published Date

11 Mar 2024

Version

4

Article Type

How To