VMware Carbon Black Cloud, altyapıdan üçüncü taraf uygulamalara çeşitli veri kümelerinin çıktısını almak için API'ler oluşturulmasına olanak tanır. Secureworks bu olayları kullanabilme özelliğini, Secureworks Taegis XDR (eXtended Detection and Response) konsolundaki bir API alıcısı aracılığıyla eklemiştir.
Etkilenen Ürünler:
- VMware Carbon Black Cloud
- Secureworks Tehdit Algılama ve Yanıt Verme
- Secureworks Tarafından Yönetilen Algılama ve Yanıt
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
Olay İletici'nin VMware Carbon Black Cloud'dan Secureworks TDR'ye yapılandırılması, yöneticilerin Carbon Black ile bir Erişim Düzeyi ve bir API Anahtarı Oluşturmasını gerektirir. İşlem tamamlandığında, Secureworks Taegis XDR İçinde Entegrasyon Oluşturma işlemini gerçekleştirebilirsiniz.
Not:
- VMware Carbon Black Cloud içinde yönetici için Erişim Düzeylerini ve API Anahtarlarını yönetmek amacıyla izinler gerekir.
- Secureworks TDR içinde yönetici için Kiracı Yönetici izinleri gerekir.
Carbon Black ile Erişim Düzeyi ve API Anahtarı Oluşturma
- Ortamınız için uygun Carbon Black Defense konsolunda oturum açın:
Not: VMware Carbon Black Cloud'a yapılan tüm bağlantılar TLS 1.2 kullanarak 443 (https) üzerinden yapılır.
- Settings (Ayarlar) öğesini genişletin ve ardından API Access (API Erişimi) öğesini seçin.
- Aşağıdakileri yapmalısınız:
- Erişim Düzeyi Oluşturma
- API Anahtarı Oluşturma
- Kuruluş Anahtarını Bulma
Daha fazla bilgi için ilgili eyleme tıklayın.
Secureworks Taegis XDR içinde entegrasyon oluşturun
- Secureworks XDR konsolunuzda oturum açın.
- Sol bölmede Integrations (Entegrasyonlar) öğesini ve ardından Cloud APIs (Cloud API'leri) öğesini seçin.
- Sağ üstte Add API Integration (API Entegrasyonu Ekle) öğesini seçin.
- Sayfanın alt kısmına gidin ve ardından Set up Carbon Black (Carbon Black'i Ayarla) öğesini seçin.
- Carbon Black Ayarla menüsünden:
- Environment (Ortam) öğesini seçin.
- Org Key (Kuruluş Anahtarı) bilgisini girin.
- API ID (API Kimliği) bilgisini girin.
- API Secret Key (API Gizli Anahtarı) bilgisini girin.
- Done (Bitti) öğesine tıklayın.
Not:
- Çevre: Bu, iletişim için kullanılacak Carbon Black ortamı için kullanılan belirli oturum açma URL'sini özetlemektedir:
Prod01
- Kuzey Amerika'daki eski Carbon Black müşterileri için kullanılır
Prod02
- Kuzey Amerika'daki eski Carbon Black müşterileri için kullanılır
Prod05
- Kuzey Amerika'daki mevcut ve yeni Carbon Black müşterileri için kullanılır
- Kuruluş Anahtarı: Carbon Black ortamı için kuruluş tanımlayıcısı
- API Kimliği: Carbon Black tarafından sağlanan belirli bir API'ye bağlanan yönetici tarafından oluşturulan belirteç
- API Gizli Anahtarı: API Kimliği ile birlikte oluşturulan Carbon Black tarafından sağlanan belirli bir API'ye bağlanan konsol tarafından oluşturulan belirteç
- İşlem tamamlandığında Cloud API Integrations (Cloud API Entegrasyonları), Healthy (Sağlıklı) bir Status (Durum) gösterir. Bu, bağlantının iyi durumda olduğunun göstergesidir. Bu, entegrasyonu tamamlar ve tüm verilerin uç noktalardan akmasını sağlar.
Not: Bağlantıyla ilgili herhangi bir sorun, Durumu Hata durumuna güncelleştirir.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.