عند إكمال إعداد موصّل ChromeOS XDR، تبدأ نقاط النهاية في ChromeOS المسجَّلة في إرسال أحداث القياس عن بُعد إلى مقدّم الخدمة تلقائيًا.
CrowdStrike Falcon
يمكنك التحقّق من تدفّق البيانات إلى CrowdStrike Falcon من خلال:
- الاطِّلاع على مضيفي ChromeOS الجدد في صفحة إدارة المضيف في CrowdStrike Falcon . يعدّ الرقم التسلسلي لنظام التشغيل ChromeOS هو اسم المضيف CrowdStrike Falcon.
- الاطّلاع على أحداث ChromeOS الجديدة في تطبيق CrowdStrike Falcon's Investigate عند تنفيذ طلب البحث event_platform=CrOS.
- إنشاء نموذج رصد وعرضه في عمليات رصد نقاط النهاية.
- تسجيل الدخول إلى أي جهاز ChromeOS متصل.
- فتح نافذة
crosh
المضمَّنة بالضغط على Ctrl + Alt + t. - تشغيل الأمر التالي:
ping
thisisatest.burpcollaborator.net.
يتم إجراء عملية الرصد خلال دقائق سواء نجح فحص الاتصال أم لا. - يمكنك الإطلاع على عملية الرصد في https://falcon.crowdstrike.com/activity/detections.
Google والعلامات التجارية والشعارات المرتبطة بها هي علامات تجارية تملكها شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.