VMware Carbon Black Cloudin avulla voidaan luoda API:ja, joiden kautta voidaan tuottaa monenlaisia tietoja infrastruktuurista kolmansien osapuolten sovelluksille. Secureworks on ottanut käyttöön mahdollisuuden käyttää näitä tapahtumia API-vastaanottimen kautta Secureworks Taegis XDR (eXtended Detection and Response) -konsolissa.
Tapahtumien välittäjän määrittäminen VMware Carbon Black Cloudista Secureworks TDR:ään edellyttää, että järjestelmänvalvoja luo käyttöoikeustason ja API-avaimen, jossa on Carbon Black. Sen jälkeen voidaan luoda integrointi Secureworks Taegis XDR:ssä.
Katso lisätietoja valitsemalla asianmukainen kohta.
Luokka | Käyttöoikeus | Teksti | Käyttöön otettavat valintaruudut |
---|---|---|---|
Laite | Quarantine | device.quarantine |
Execute |
Laite | General Information | device |
Read |
Tapahtumavälitys | Settings | event-forwarder.settings |
Create, Read, Update, Delete |
SCWS_TDR
) Esimerkkikuvakaappauksessa käytetty näyttö voi vaihdella ympäristösi mukaan.
Prod01
- käytetään vanhoille Carbon Black -asiakkaille Pohjois-AmerikassaProd02
- käytetään vanhoille Carbon Black -asiakkaille Pohjois-AmerikassaProd05
- käytetään nykyisille ja uusille Carbon Black -asiakkaille Pohjois-AmerikassaJos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.