O VMware Carbon Black Cloud permite que APIs sejam geradas para produzir vários conjuntos de dados desde a infraestrutura até os aplicativos de terceiros. A Secureworks introduziu a capacidade de consumir esses eventos por meio de um receptor de API dentro do console do Secureworks Taegis XDR (eXtended Detection and Response).
Produtos afetados:
- VMware Carbon Black Cloud
- Deteção e Resposta a Ameaças da Secureworks
- Deteção e Resposta Geridas da Secureworks
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
A configuração do Encaminhador de Eventos do VMware Carbon Black Cloud para o Secureworks TDR requer que os administradores criem um nível de acesso e uma chave API com o Carbon Black. Depois de concluir, é possível Criar a integração no Secureworks Taegis XDR.
Nota:
- No VMware Carbon Black Cloud, o administrador requer permissões para gerenciar Níveis de acesso e Chaves de API.
- No Secureworks TDR, o administrador precisa ter permissões Tenant Administrator.
Crie um nível de acesso e uma chave API com o Carbon Black
- Faça log-in no console do Carbon Black Defense adequado ao seu ambiente:
Nota: Todas as conexões com o VMware Carbon Black Cloud ocorrem pela porta 443 (https) usando TLS 1.2.
- Expanda a opção Settings e selecione API Access.
- Você deve:
- Criar um nível de acesso
- Criar uma chave de API
- Localizar a chave da organização
Para obter mais informações, clique na ação adequada.
Criar a integração no Secureworks Taegis XDR
- Faça log-in no console do Secureworks XDR.
- No painel esquerdo, selecione Integrations e, em seguida, Cloud APIs.
- Selecione Add API Integration no canto superior direito.
- Role até a parte inferior da página e selecione Set up Carbon Black.
- A partir do menu Configurar o Carbon Black :
- Selecione o ambiente no menu Environment.
- Informe a chave da organização em Org Key.
- Informe o ID da API em API ID.
- Informe a chave secreta da API em API Secret Key.
- Clique em Done.
Nota:
- Ambiente: Descreve a URL de login específica ao ambiente Carbon Black que será usado para comunicação:
Prod01
- usado para clientes antigos do Carbon Black na América do Norte
Prod02
- usado para clientes antigos do Carbon Black na América do Norte
Prod05
- usado para clientes atuais e novos do Carbon Black na América do Norte
- Chave da organização: Identificador organizacional do ambiente Carbon Black
- ID da API: Token gerado pelo administrador e vinculado a uma API específica, informado pelo Carbon Black
- Chave Secreta da API: Token gerado pelo console e vinculado a uma API específica, informado pelo Carbon Black e criado com o ID da API
- Após a conclusão do processo, a opção Cloud API Integrations mostrará o Status Healthy. Isso significa que a conexão apresenta um bom estado. Isso conclui a integração, e todos os dados devem fluir dos endpoints.
Nota: Quaisquer problemas com a ligação atualizam o Estado para o estado de Erro .
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.