VMware Carbon Black Cloud gjør det mulig å generere API-er for å sende ut ulike sett med data fra infrastrukturen til tredjepartsapplikasjoner. Secureworks har introdusert muligheten til å konsumere disse hendelsene gjennom en API-mottaker i Secureworks Taegis XDR-konsollen (eXtended Detection and Response).
Konfigurasjon av hendelsesvideresender fra VMware Carbon Black Cloud til Secureworks TDR krever at administratorer oppretter et tilgangsnivå og en API-nøkkel med Carbon Black. Når du er ferdig, kan du: Opprett integrasjonen i Secureworks Taegis XDR.
Hvis du vil ha mer informasjon, klikker du den aktuelle handlingen.
Kategori | Tillatelse | Notasjon | Valgbokser for å aktivere |
---|---|---|---|
Enhet | Karantene | device.quarantine |
Utføre |
Enhet | Generell informasjon | device |
Lese |
Videresending av hendelse | Settings (Innstillinger) | event-forwarder.settings |
Opprette, lese, oppdatere, slette |
SCWS_TDR
) som brukes i eksempelskjermbildet, kan variere i miljøet ditt.
Prod01
- brukt til eldre Carbon Black-kunder i Nord-AmerikaProd02
- brukt til eldre Carbon Black-kunder i Nord-AmerikaProd05
- brukes til nåværende og nye Carbon Black-kunder i Nord-AmerikaNår du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.