正在加载

配置第三方响应操作

Elastic Stack Serverless Security

您可以指示第三方端点保护系统在已注册的主机上执行响应操作,例如将可疑端点与您的网络隔离,而无需离开 Elastic Security UI。本页面介绍了启用这些第三方系统的响应操作所需的配置步骤。

  • CrowdStrike
  • Microsoft Defender for Endpoint
  • SentinelOne

请查看第三方响应操作,以了解每个系统支持哪些响应操作。

先决条件
  • 此功能需要在 Elastic Stack 中拥有相应的订阅或在 Serverless 中拥有项目功能
  • Kibana 功能权限:在 操作和连接器 下,启用 自定义子功能权限 并启用 端点安全
  • Elastic Security 功能权限:您要执行的响应操作功能(例如 主机隔离)的 全部 权限。
  • (在 Serverless 中)用户角色SOC 管理员端点操作分析师
  • 端点必须安装并主动运行第三方代理。

展开下面的部分,了解您的端点安全系统

© . All rights reserved.