Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Come creare un gruppo di agent Secureworks Taegis XDR

Summary: Scopri come creare un gruppo di agent in Secureworks Taegis XDR. I gruppi di agent vengono utilizzati per associare gli endpoint a gruppi specifici e alle policy assegnate.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Un amministratore può creare un gruppo di agent Secureworks Taegis XDR. Questa funzione viene utilizzata durante le installazioni per associare gli endpoint a un gruppo specifico e a una policy assegnata.


Prodotti interessati:

  • Secureworks Taegis XDR
  • Secureworks Taegis ManagedXDR

I gruppi di agent Secureworks Taegis XDR vengono utilizzati per assegnare un endpoint a una policy durante l'installazione dell'agent. A ogni gruppo creato vengono assegnati un tier di policy di telemetria e un codice di registrazione.

Sono disponibili due tier. I due livelli influiscono sul comportamento, sulla quantità di dati di telemetria raccolti e sul livello di prestazioni dell'endpoint.

  • Bassa : impostazione di telemetria a bassa fedeltà per dispositivi o ambienti con risorse limitate.
  • Standard : l'impostazione predefinita consigliata per i criteri.

Panoramica della telemetria raccolta per tier di policy:

Dati di telemetria dell'agent Secureworks Taegis XDR Basso Standard
Processo Create Only Create, Terminate
Thread Injection Enabled Enabled
ETW (Auth, Scriptblock, DNS) Enabled Enabled
Netflow Connect1 Connect, Disconnect
Registro di sistema Disabled Modifications
File Open for mod, del, ren1 Open for mod, del, ren

1Netflow e FileMod sono disabilitati per gli agent Windows con un tier di policy Low.

Nota:
  • solo Process, Netflow, Auth e FileMod sono disponibili per macOS e Linux.
  • Per ulteriori informazioni, fare riferimento alla Panoramica della telemetria di Taegis Agent Technical DetailsQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..

Un amministratore può eseguire la creazione, l'aggiornamento o l'eliminazione di un gruppo di agent Taegis. Per maggiori informazioni, cliccare sulla procedura appropriata.

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Seleziona il pulsante Nuovo gruppo in alto a destra.

New Group

  1. Nel menu New Group:
    1. Compilare il campo Name of Group.
    2. Compilare il campo Description.
    3. Selezionare un tier di policy di tipo Low o Standard.
    4. Cliccare su Create.

Menu New Group

L'aggiornamento del gruppo di agent Taegis consente di rinominare il gruppo e modificare il tier di policy.

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Cliccare su un nome di gruppo esistente.

Nome di gruppo esistente

  1. Dal menu Group Details apportare le modifiche appropriate, quindi cliccare su Update.

Modifiche dal menu Group Details

  1. Verificare che siano state apportate modifiche.

Nome di gruppo aggiornato

  1. In un web browser accedere a https://ctpx.secureworks.com/loginQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies..
  2. Accedere alla console web Secureworks Taegis XDR.

Accesso a Secureworks Taegis XDR

  1. Nel riquadro a sinistra selezionare Endpoint e cliccare su Taegis.

Taegis - Endpoints

  1. Selezionare la scheda Group Configuration.

Scheda Group Configuration

  1. Cliccare su un nome di gruppo esistente.

Nome di gruppo esistente

  1. Selezionare Delete Group nell'angolo in basso a destra.

Eliminare un gruppo

Nota: se sono presenti endpoint assegnati al gruppo, il gruppo non può essere eliminato. Riassegnare gli endpoint a un nuovo gruppo, quindi eliminare il gruppo di agent Taegis.

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Affected Products

Secureworks
Article Properties
Article Number: 000202582
Article Type: How To
Last Modified: 11 Mar 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.