VMware Carbon Black Cloud 允許透過 API 輸出從基礎結構到第三方應用程式的各種資料集。Secureworks 已導入透過 Secureworks Taegis XDR (eXtended Detection 和 Response) 主控台中的 API 接收器運用這些事件的能力。
從 VMware Carbon Black Cloud 到 Secureworks TDR 的事件轉送器組態需要系統管理員 建立 Carbon Black 的存取層級及 API 金鑰。完成後,您可以在Secureworks Taegis XDR 內建立整合。
如需詳細資訊,請按一下相關的動作。
類別 | 權限 | 表示法 | 要啟用的選取方塊 |
---|---|---|---|
裝置 | 隔離 | device.quarantine |
執行 |
裝置 | 一般資訊 | device |
讀取 |
事件轉送 | 設定 | event-forwarder.settings |
建立、讀取、更新、刪除 |
SCWS_TDR
範例螢幕擷取畫面中使用的 ) 可能會與您的環境有所不同。
Prod01
- 適用於北美地區的舊版 Carbon Black 客戶Prod02
- 適用於北美地區的舊版 Carbon Black 客戶Prod05
- 適用於北美地區目前和新的 Carbon Black 客戶如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。