VMware Carbon Black Cloud gør det muligt at generere API'er til output af forskellige datasæt fra infrastrukturen til tredjepartsapplikationer. Secureworks har introduceret muligheden for at forbruge disse hændelser via en API-modtager i Secureworks Taegis XDR-konsollen (eXtended Detection and Response).
Konfiguration af Event Forwarder fra VMware Carbon Black Cloud til Secureworks TDR kræver, at administratorer opretter et adgangsniveau og en API-nøgle med Carbon Black. Når du er færdig, kan du oprette integrationen i Secureworks Taegis XDR.
Du kan finde flere oplysninger ved at klikke på den relevante handling.
Kategori | Tilladelse | Notation | Markeringsbokse, der skal aktiveres |
---|---|---|---|
Enhed | Karantæne | device.quarantine |
Udføre |
Enhed | Generelle oplysninger | device |
Læse |
Videresendelse af hændelser | Indstillinger | event-forwarder.settings |
Opret, læs, opdater, slet |
SCWS_TDR
), der bruges i eksempelskærmbilledet, kan variere i dit miljø.
Prod01
- bruges til ældre Carbon Black-kunder i NordamerikaProd02
- bruges til ældre Carbon Black-kunder i NordamerikaProd05
- bruges til nuværende og nye Carbon Black kunder i NordamerikaFor at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.