VMware Carbon Black Cloud umożliwia generowanie interfejsów API do wysyłania różnych zestawów danych z infrastruktury do aplikacji innych firm. Firma Secureworks wprowadziła możliwość obsługi tych zdarzeń za pośrednictwem odbiornika API w konsoli Secureworks Taegis XDR (eXtended Detection and Response).
Dotyczy produktów:
- VMware Carbon Black Cloud
- Secureworks Wykrywanie zagrożeń i reagowanie na nie
- Secureworks Managed Detection and Response
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
Konfiguracja usługi przekazywania zdarzeń z VMware Carbon Black Cloud do Secureworks TDR wymaga od administratorów utworzenia poziomu dostępu i klucza API za pomocą Carbon Black. Po zakończeniu procesu można utworzyć integrację w ramach Secureworks Taegis XDR.
Uwaga:
- w VMware Carbon Black Cloud administrator wymaga uprawnień do zarządzania poziomami dostępu i kluczami API.
- W ramach Secureworks TDR administrator wymaga uprawnień administratora najemców.
Tworzenie poziomu dostępu i klucza interfejsu API za pomocą Carbon Black
- Zaloguj się do odpowiedniej konsoli Carbon Black Defense dla swojego środowiska:
Uwaga: Wszystkie połączenia z VMware Carbon Black Cloud odbywają się przez port 443 (https) przy użyciu TLS 1.2.
- Rozwiń pozycję Settings, a następnie wybierz API Access.
- Należy:
- Utwórz poziom dostępu
- Tworzenie klucza API
- Znajdź klucz organizacji Org Key
Aby uzyskać więcej informacji, kliknij odpowiednią czynność.
Tworzenie integracji w ramach Secureworks Taegis XDR
- Zaloguj się do konsoli Secureworks XDR.
- Wybierz opcję Integrationsw lewym okienku, a następnie wybierz Cloud APIs.
- Wybierz opcję Add API Integration w prawym górnym rogu.
- Przewiń do dołu strony, a następnie wybierz opcję Set up Carbon Black.
- W menu Set up Carbon Black :
- Wybierz Environment.
- Wpisz Org Key.
- Wypełnij pole API ID.
- Wpisz API Secret Key.
- Kliknij Done.
Uwaga:
- Środowisko: Poniżej przedstawiono określony adres URL logowania używany w środowisku Carbon Black, który będzie używany do komunikacji:
Prod01
- używany dla starszych klientów Carbon Black w Ameryce Północnej
Prod02
- używany dla starszych klientów Carbon Black w Ameryce Północnej
Prod05
- używany dla obecnych i nowych klientów Carbon Black w Ameryce Północnej
- Klucz organizacji: Identyfikator organizacyjny środowiska Carbon Black
- Identyfikator interfejsu API: Wygenerowany przez administratora token, który łączy się z określonym interfejsem API dostarczonym przez Carbon Black
- Tajny klucz API: Wygenerowany przez konsolę token, który łączy się z określonym interfejsem API dostarczonym przez Carbon Black, utworzonym przy użyciu identyfikatora API
- Po zakończeniu w Cloud API Integrations wyświetlany jest Status Healthy. Oznacza to, że połączenie jest w dobrym stanie. Kończy to integrację. Od teraz wszystkie dane powinny spływać z punktów końcowych.
Uwaga: Wszelkie problemy z połączeniem aktualizują stan do stanu Błąd .
Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.