관리자는 Secureworks Taegis XDR 에이전트 그룹을 생성할 수 있습니다. 이는 설치 중에 엔드포인트를 특정 그룹 및 할당된 정책에 연결하는 데 사용됩니다.
영향을 받는 제품:
- Secureworks Taegis XDR
- Secureworks Taegis ManagedXDR
Secureworks Taegis XDR 에이전트 그룹은 에이전트 설치 중 엔드포인트를 정책에 할당하는 데 사용됩니다. 생성된 각 그룹에는 텔레메트리 정책 계층과 등록 키가 할당됩니다.
두 가지 계층을 사용할 수 있습니다. 두 계층은 동작, 수집된 원격 분석의 양 및 엔드포인트에 영향을 미치는 성능 수준에 영향을 줍니다.
- 낮음 - 리소스가 제한된 디바이스 또는 환경에 대한 저충실도 원격 분석 설정입니다.
- Standard - 권장되는 기본 정책 설정입니다.
정책 계층에 의해 수집된 텔레메트리 개요:
Secureworks Taegis XDR Agent 텔레메트리 데이터 |
낮음 |
표준 |
프로세스 |
생성 전용 |
생성, 종료 |
스레드 주입 |
Enabled |
Enabled |
ETW(Auth, Scriptblock, DNS) |
Enabled |
Enabled |
Netflow |
연결1 |
연결, 연결 해제 |
레지스트리 |
Disabled |
수정 |
파일 |
mod, del, ren용으로 열기1 |
mod, del, ren용으로 열기 |
1낮은 정책 계층을 가진 Windows 에이전트에서 Netflow 및 파일 수정을 사용할 수 없습니다.
관리자는 Taegis 에이전트 그룹을 생성, 업데이트 또는 삭제할 수 있습니다. 자세한 내용을 확인하려면 해당 프로세스를 클릭하십시오.
- 웹 브라우저에서 https://ctpx.secureworks.com/login으로 이동합니다.
- Secureworks Taegis XDR 웹 콘솔에 로그인합니다.
- 왼쪽 창에서 Endpoints를 선택한 다음 Taegis를 클릭합니다.
- Group Configuration 탭을 선택합니다.
- 오른쪽 위에 있는 새 그룹 단추를 선택합니다.
- New Group 메뉴에서 다음을 수행합니다.
- Name of Group을 입력합니다.
- Description에 설명을 입력합니다.
- Low 또는 Standard의 정책 계층을 선택합니다.
- Create를 클릭합니다.
Taegis 에이전트 그룹을 업데이트하면 그룹 이름을 변경하고 정책 계층을 변경할 수 있습니다.
- 웹 브라우저에서 https://ctpx.secureworks.com/login으로 이동합니다.
- Secureworks Taegis XDR 웹 콘솔에 로그인합니다.
- 왼쪽 창에서 Endpoints를 선택한 다음 Taegis를 클릭합니다.
- Group Configuration 탭을 선택합니다.
- 기존 Group Name을 클릭합니다.
- Group Details 메뉴에서 적절하게 변경한 다음 Update를 클릭합니다.
- 변경 사항이 적용되었는지 확인합니다.
- 웹 브라우저에서 https://ctpx.secureworks.com/login으로 이동합니다.
- Secureworks Taegis XDR 웹 콘솔에 로그인합니다.
- 왼쪽 창에서 Endpoints를 선택한 다음 Taegis를 클릭합니다.
- Group Configuration 탭을 선택합니다.
- 기존 Group Name을 클릭합니다.
- 오른쪽 하단에서 Delete Group을 선택합니다.
참고: 그룹에 할당된 엔드포인트가 있는 경우 그룹을 삭제할 수 없습니다. 엔드포인트를 새 그룹에 재할당한 다음 Taegis 에이전트 그룹을 삭제합니다.
지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.