VMware Carbon Black Cloud permet de générer des API pour créer divers ensembles de données de l’infrastructure vers des applications tierces. Secureworks permet de consommer ces événements via un récepteur d'API dans la console Secureworks Taegis XDR (eXtended Detection and Response).
Produits concernés :
- VMware Carbon Black Cloud
- Détection et réponse aux menaces Secureworks
- Détection et réponse gérées par Secureworks
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
La configuration du redirecteur d’événements de VMware Carbon Black Cloud vers Secureworks TDR nécessite que les administrateurs créent un niveau d’accès et une clé API avec Carbon Black. Une fois l’opération terminée, vous pouvez créer l’intégration dans Secureworks Taegis XDR.
Remarque :
- Dans VMware Carbon Black Cloud, l’administrateur a besoin d’autorisations pour gérer les niveaux d’accès et les clés d’API.
- Dans Secureworks TDR, l’administrateur a besoin des autorisations de l’administrateur client.
Création d’un niveau d’accès et d’une clé API avec Carbon Black
- Connectez-vous à la console Carbon Black Defense appropriée pour votre environnement :
Remarque : Toutes les connexions à VMware Carbon Black Cloud se font sur le port 443 (https) à l’aide de TLS 1.2.
- Développez Settings, puis sélectionnez API Access.
- Vous devez :
- Créer un niveau d’accès
- Créer une clé d’API
- Rechercher la clé d’organisation
Pour plus d’informations, cliquez sur l’action appropriée.
Créer l’intégration dans Secureworks Taegis XDR
- Connectez-vous à votre console Secureworks XDR.
- Sélectionnez Integrations dans le volet de gauche, puis Cloud APIs.
- Sélectionnez Add API Integration en haut à droite.
- Faites défiler jusqu'au bas de la page, puis sélectionnez Set up Carbon Black.
- Dans le menu Configurer Carbon Black :
- Sélectionnez Environnement.
- Saisissez la clé d’organisation.
- Saisissez l’ID d’API.
- Saisissez la clé secrète d’API.
- Cliquez sur Done.
Remarque :
- Environnement : décrit l'URL de connexion spécifique utilisée pour l'environnement Carbon Black servant à la communication :
Prod01
- utilisé pour les anciens clients de Carbon Black en Amérique du Nord
Prod02
- utilisé pour les anciens clients de Carbon Black en Amérique du Nord
Prod05
- utilisé pour les clients actuels et nouveaux de Carbon Black en Amérique du Nord
- Clé d’organisation : ID organisationnel de l'environnement Carbon Black
- ID d’API : jeton généré par l’administrateur lié à une API spécifique fournie par Carbon Black
- Clé secrète de l’API : jeton généré par la console lié à une API spécifique fournie par Carbon Black, créé avec l'ID d'API
- Une fois l’opération terminée, la page Cloud API Integrations affiche les intégrations à l’état Intègre dans la colonne État. Cela indique que la connexion est bonne. L’intégration est terminée et toutes les données doivent être acheminées depuis les points de terminaison.
Remarque : Tout problème de connexion met à jour l’état Status sur Error .
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.