В качестве действия по реагированию вы можете переместить устройство в другую группу администрирования Open Single Management Platform. Это может потребоваться, когда анализ алерта или инцидента показывает, что уровень защиты устройства низкий. При перемещении устройства в другую группу администрирования к устройству применяются групповые политики и задачи.
Группа администрирования, в которую вы перемещаете устройство, должна принадлежать тому же тенанту, что и устройство.
Вы можете переместить устройство в другую группу администрирования одним из следующих способов:
Вы также можете настроить автоматический запуск действия по реагированию при создании или изменении плейбука.
Чтобы переместить устройство в другую группу администрирования, у вас должна быть одна из следующих XDR-ролей: Главный администратор, Администратор тенанта, Младший аналитик, Аналитик 1-го уровня, Аналитик 2-го уровня.
Запуск действия по реагированию может занять до 15 минут из-за интервала синхронизации между управляемым устройством и Сервером администрирования.
Перемещение устройства в другую группу администрирования из деталей алерта или инцидента
Чтобы переместить устройство в другую группу администрирования из деталей алерта или инцидента:
Вы можете выбрать несколько устройств, если они управляются одним Сервером администрирования: главным, подчиненным или виртуальным.
В открывшемся окне Переместить в группу в правой части экрана отображаются группы администрирования Сервера администрирования, который управляет выбранным устройством.
Устройство перемещено в выбранную группу администрирования. Соответствующее сообщение отобразится на экране.
Перемещение устройства в другую группу администрирования из сведений устройства
Чтобы переместить устройство в другую группу администрирования из сведений устройства:
В открывшемся окне Переместить в группу в правой части экрана отображаются группы администрирования Сервера администрирования, который управляет выбранным устройством.
Устройство перемещено в выбранную группу администрирования. Соответствующее сообщение отобразится на экране.
Перемещение устройства в другую группу администрирования из графа расследования
Этот параметр доступен, если граф расследования построен.
Чтобы переместить устройство в другую группу администрирования из графа расследования:
В открывшемся окне Переместить в группу в правой части экрана отображаются группы администрирования Сервера администрирования, который управляет выбранным устройством.
Устройство перемещено в выбранную группу администрирования. Соответствующее сообщение отобразится на экране.
В начало