VMware Carbon Black Cloud gör det möjligt att generera API:er för att mata ut olika datauppsättningar från infrastrukturen till tredjepartsapplikationer. Secureworks har introducerat möjligheten att konsumera dessa händelser via en API-mottagare i Secureworks Taegis XDR-konsolen (eXtended Detection and Response).
För konfiguration av händelsevidarebefordraren från VMware Carbon Black Cloud till Secureworks TDR måste administratörer skapa en åtkomstnivå och en API-nyckel med Carbon Black. När det är klart kan du skapa integreringen i Secureworks Taegis XDR.
Klicka på lämplig åtgärd om du vill ha mer information.
Kategori | Tillstånd | Notation | Markeringsrutor som ska aktiveras |
---|---|---|---|
Enhet | Karantän | device.quarantine |
Utföra |
Enhet | Allmän information | device |
Läsa |
Vidarebefordran av händelser | Inställningar | event-forwarder.settings |
Skapa, läsa, uppdatera, ta bort |
SCWS_TDR
) som används i exemplet på skärmbilden kan skilja sig åt i din miljö.
Prod01
- används för äldre Carbon Black-kunder i NordamerikaProd02
- används för äldre Carbon Black-kunder i NordamerikaProd05
- används för nuvarande och nya Carbon Black-kunder i NordamerikaOm du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.