Aplikace VMware Carbon Black Cloud umožňuje generovat rozhraní API pro výstup různých datových sad z infrastruktury do aplikací třetích stran. Společnost Secureworks zavedla možnost využívat tyto události prostřednictvím přijímače API v rámci konzole Secureworks Taegis XDR (eXtended Detection and Response).
Dotčené produkty:
- Rozhraní VMware Carbon Black Cloud
- Secureworks Threat Detection and Response
- Secureworks Managed Detection and Response
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
Konfigurace služby předávání událostí z cloudu VMware Carbon Black Cloud do Secureworks TDR vyžaduje, aby správci vytvořili úroveň přístupu a klíč API s Carbon Black. Po dokončení můžete vytvořit integraci v nástroji Secureworks Taegis XDR.
Poznámka:
- V rozhraní VMware Carbon Black Cloud je pro správu úrovní přístupu a klíčů API nezbytné oprávnění správce.
- V nástroji Secureworks TDR správce vyžaduje oprávnění správce nájemce.
Vytvoření úrovně přístupu a klíče API pomocí Carbon Black
- Přihlaste se do příslušné konzole Carbon Black Defense pro své prostředí:
Poznámka: Všechna připojení k nástroji VMware Carbon Black Cloud jsou přes port 443 (https) pomocí protokolu TLS 1.2.
- Rozbalte položku Settings a poté vyberte možnost API Access.
- Je nutné:
- Vytvoření úrovně přístupu
- Vytvoření klíče API
- Nalezení klíče organizace
Další informace získáte po kliknutí na příslušnou akci.
Vytvoření integrace v rámci řešení Secureworks Taegis XDR
- Přihlaste se do konzole Secureworks XDR.
- V levém podokně vyberte možnost Integrations a poté Cloud APIs.
- V pravém horním rohu vyberte tlačítko Add API Integration.
- Přejděte do dolní části stránky a vyberte tlačítko Set up Carbon Black.
- V nabídce Set up Carbon Black :
- Vyberte možnost Environment.
- Zadejte klíč organizace.
- Zadejte údaj API ID.
- Zadejte údaj API Secret Key.
- Klikněte na možnost Done.
Poznámka:
- Životní prostředí: To popisuje specifickou přihlašovací adresu URL používanou pro prostředí Carbon Black, která bude použita pro komunikaci:
Prod01
- používá se pro starší zákazníky Carbon Black v Severní Americe
Prod02
- používá se pro starší zákazníky Carbon Black v Severní Americe
Prod05
- používá se pro stávající i nové zákazníky Carbon Black v Severní Americe
- Klíč organizace: Organizační identifikátor prostředí Carbon Black
- ID rozhraní API: Token vytvořený správcem, který se propojuje s konkrétním rozhraním API od společnosti Carbon Black.
- Tajný klíč rozhraní API: Token vytvořený konzolí, který se propojuje s konkrétním rozhraním API poskytnutým aplikací Carbon Black a vytvořeným s údajem API ID.
- Po dokončení se na obrazovce Cloud AIP Integrations položka Status zobrazí jako Healthy. To znamená, že připojení je v dobrém stavu. Tím je integrace dokončena a všechna data by měla nyní proudit z koncových bodů.
Poznámka: Jakékoli problémy s připojením aktualizují stav Status na chybový stav.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.