المقدمة
يوضح هذا المستند كيفية إنشاء سير عمل أتمتة لعزل نقطة نهاية لحادث جديد.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
يوضح هذا الدليل الخطوات اللازمة لتكوين سير عمل وتنشيطه لعزل نقطة نهاية تلقائيا عند حدوث حادث. يتم تنفيذ التكامل مع Cisco Secure Endpoint ووظيفة أتمتة سير العمل. وترد هذه الخطوات على النحو التالي:
التكوين الأولي في نقطة نهاية Cisco الآمنة
الخطوة 1.1: تمكين ميزة العزل في النهج
- سجل الدخول إلى بوابة نقطة النهاية الآمنة من Cisco.
- انتقل إلى قسم الإدارة > السياسات.
- حدد السياسة التي تنطبق على نقطة النهاية التي تريد عزلها.
- تأكد من تمكين خيار عزل الأجهزة ضمن إعدادات النهج.
السماح بعزل نقطة النهاية من نهج نقطة النهاية الآمنة
- قم بحفظ التغييرات وتوزيع النهج إذا لزم الأمر.
التحقق من صحة التكامل مع نقطة نهاية Cisco الآمنة
الخطوة 2.1: التحقق من التكامل
- تسجيل الدخول إلى Cisco XDR
- انتقل إلى إدارة > عمليات تكامل > قسم عمليات التكامل الخاصة بي.
- تأكد من تكوين التكامل مع Cisco Secure Endpoint بشكل صحيح:
تحقق من حالة التكامل في "متصل".
حالة تكامل نقطة النهاية الآمنة من Cisco XDR.
تأكد من عدم وجود أخطاء في تكوين واجهة برمجة التطبيقات.
التحقق من صحة تكامل نقطة النهاية الآمنة
تثبيت سير العمل من Cisco XDR Exchange
الخطوة 3.1: تثبيت سير عمل عزل نقاط النهاية
- قم بتسجيل الدخول إلى Cisco XDR وانتقل إلى أتمتة > Exchange.
- ابحث عن سير العمل المسمى Cisco Secure Endpoint - عزل البيئات المضيفة وطبقة التثبيت.
عزل سير عمل المضيف من Exchange
- تحقق من توفر الهدف قبل التثبيت.
هدف الوحدة النمطية الذي تم تمكينه من سير العمل
4. قم بتثبيت سير العمل في نظام التشغيل التلقائي الخاص بك.
إنشاء قاعدة أتمتة
قاعدة التشغيل التلقائي هي تكوين يحدد الوقت الذي يجب فيه تنفيذ سير العمل، استنادا إلى أحداث معينة أو جدول محدد مسبقا. يمكن أن تتضمن هذه القواعد شروطا إختيارية، وإذا تم استيفاء هذه الشروط، يتم تشغيل سير العمل (سير العمل) المقترن تلقائيا.
الخطوة 4.1: تكوين قاعدة أتمتة
- انتقل إلى قسم الأتمتة > المشغلات.
- إنشاء قاعدة جديدة. انقر فوق إضافة قاعدة أتمتة وقم بتعيين اسم.
إضافة قاعدة أتمتة من المشغلات
- قم بتعيين شروط المشغل. يمكنك ترك الشروط فارغة، وهذا يضمن أن أي حدث ينشط هذه القاعدة. قم بتخصيص الشرط إذا كان ضروريا.
شروط قاعدة الأتمتة
- في إجراء القاعدة، حدد نقطة النهاية الآمنة من Cisco - عزل سير عمل الأجهزة المضيفة التي قمت بتثبيتها مسبقا.
تعيين قاعدة التشغيل التلقائي لسير العمل
- انقر فوق حفظ.
التحقق من وظيفة سير العمل
الخطوة 5.1: التحقق من تنفيذ سير العمل
- قم بإنشاء حدث يتوافق مع شروط القاعدة أو انتظاره.
تم اكتشاف حادث جديد في Cisco XDR
- بمجرد إنشاء الحدث، تحقق من علامة التبويب "سجل العمل" (ضمن الحدث) لتأكيد تنفيذ سير العمل بنجاح.
معلومات علامة التبويب سجل عمل الحادث
الخطوة 5.2: تأكيد عزل نقطة النهاية
- سجل الدخول إلى بوابة نقطة النهاية الآمنة من Cisco.
- انتقل إلى قسم الإدارة > أجهزة الكمبيوتر وحدد نقطة النهاية الهدف.
- تأكد من عزل حالة الجهاز.
حالة العزل من أجهزة كمبيوتر نقطة النهاية الآمنة
- إذا لم تكن نقطة النهاية معزولة، راجع سجلات سير العمل والتكوين لتحديد المشاكل المحتملة.
قضية مشتركة
لم يتم تمكين ميزة العزل من نقطة نهاية Cisco الآمنة
1. من Cisco XDR، انتقل إلى الحوادث، وحدد آخر حادث، وانتقل إلى سجل العمل.
2. تحقق مما إذا كان هناك أي خطأ ذي صلة بعد تشغيل سير عمل الأتمتة.
على سبيل المثال، لم تسمح عملية عزل نقطة النهاية بعزل المضيف بسبب عدم تمكين عزل نقطة النهاية على نهج نقطة النهاية الآمنة.
نتائج سير عمل الأتمتة من سجل عمل الحوادث
3. من نقطة النهاية الآمنة، انتقل إلى الإدارة > السياسات حدد السياسة المعنية.
4. بمجرد أن تصبح داخل النهج، انتقل إلى إعدادات متقدمة > عزل EdnPoint وحدد المربع السماح بعزل EdnPoint.
السماح بعزل نقطة النهاية في نهج نقطة النهاية الآمنة
5. انقر فوق حفظ.
ملاحظة: تأكد من أن لديك الأذونات الإدارية اللازمة لتكوين التكامل وسير العمل.
تلميح: قم باختبار الإعداد في بيئة خاضعة للتحكم قبل نشر الأتمتة في الإنتاج.
تلميح: قم بتوثيق أية تعديلات مخصصة تم إجراؤها على سير العمل أو قاعدة الأتمتة.
بمجرد تنفيذ هذه الخطوات، يمكنك تكوين سير عمل وتنشيطه بنجاح يقوم بعزل نقطة نهاية تلقائيا بعد إنشاء حدث ويضمن إستجابة سريعة وفعالة لتهديدات الأمان.