Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Comment connecter VMware Carbon Black Cloud à SecureWorks Taegis XDR avec une API ?

Résumé: Découvrez comment connecter VMware Carbon Black Cloud à Secureworks Taegis XDR à l’aide de l’API en suivant ces instructions.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Instructions

VMware Carbon Black Cloud permet de générer des API pour créer divers ensembles de données de l’infrastructure vers des applications tierces. Secureworks permet de consommer ces événements via un récepteur d'API dans la console Secureworks Taegis XDR (eXtended Detection and Response).


Produits concernés :

  • VMware Carbon Black Cloud
  • Détection et réponse aux menaces Secureworks
  • Détection et réponse gérées par Secureworks
  • Secureworks XDR
  • Secureworks ManagedXDR
  • DellMDR

La configuration du redirecteur d’événements de VMware Carbon Black Cloud vers Secureworks TDR nécessite que les administrateurs créent un niveau d’accès et une clé API avec Carbon Black. Une fois l’opération terminée, vous pouvez créer l’intégration dans Secureworks Taegis XDR.

Remarque :
  • Dans VMware Carbon Black Cloud, l’administrateur a besoin d’autorisations pour gérer les niveaux d’accès et les clés d’API.
  • Dans Secureworks TDR, l’administrateur a besoin des autorisations de l’administrateur client.

Création d’un niveau d’accès et d’une clé API avec Carbon Black

  1. Connectez-vous à la console Carbon Black Defense appropriée pour votre environnement :
    Remarque : Toutes les connexions à VMware Carbon Black Cloud se font sur le port 443 (https) à l’aide de TLS 1.2.
  2. Développez Settings, puis sélectionnez API Access.
    API Access
  3. Vous devez :
    1. Créer un niveau d’accès
    2. Créer une clé d’API
    3. Rechercher la clé d’organisation

Pour plus d’informations, cliquez sur l’action appropriée.

  1. Sélectionnez l'onglet Access Levels, puis Add Access Level pour créer un niveau d'accès.
    Ajouter un niveau d'accès
  2. Dans le menu Edit Access Level :
    1. Saisissez un nom et une description pour le niveau d’accès.
    2. Recherchez puis activez les paramètres suivants :
      Catégorie Autorisation Référence Cases à cocher
      Appareil Quarantaine device.quarantine Exécuter
      Appareil Informations générales device Read
      Event Forwarding Settings (Paramètres) event-forwarder.settings Create, Read, Update, Delete
    3. Cliquez sur Save.
      Menu Edit Access Level
      Remarque : Le nom (SCWS_TDR) utilisée dans l’exemple de capture d’écran peut différer dans votre environnement.
  1. Cliquez sur Clés d’API.
    Onglet API Keys
  2. Cliquez sur Add API Key.
    Add API Key
  3. Dans la boîte de dialogue Add API Key :
    1. Saisissez un nom.
    2. Définissez Access Level Type sur Custom en développant la liste déroulante et en sélectionnant l'option Custom.
    3. Définissez Custom Access Level en développant la liste déroulante et en sélectionnant le nom correspondant à Access Level.
    4. Vous pouvez, si vous le souhaitez, saisir une description.
    5. Cliquez sur Save (Enregistrer).
    Menu Add API Key
  4. Enregistrez l’ID D’API et la clé secrète d’API. Ils sont utilisés pour intégrer Secureworks TDR.
    ID d'API et clé secrète d'API
    Remarque : l’icône Presse-papiers peut être utilisée pour enregistrer l’ID d’API et la clé secrète d’API.
  5. Fermez la boîte de dialogue Informations d’identification de l’API pour continuer.
  1. Cliquez sur Clés d’API.
    Onglet API Keys
  2. La clé Org se trouve dans le coin supérieur gauche du volet de droite. Saisissez la clé d'organisation.
    Clé d'organisation
    Remarque : L’image d’exemple montre une clé d’organisation floue pour maintenir la confidentialité de cette organisation.

Créer l’intégration dans Secureworks Taegis XDR

  1. Connectez-vous à votre console Secureworks XDR.
    Remarque :
  2. Sélectionnez Integrations dans le volet de gauche, puis Cloud APIs.
    API Cloud
  3. Sélectionnez Add API Integration en haut à droite.
    Ajouter une intégration d'API
  4. Faites défiler jusqu'au bas de la page, puis sélectionnez Set up Carbon Black.
    Bouton Set up Carbon Black
  5. Dans le menu Configurer Carbon Black :
    1. Sélectionnez Environnement.
    2. Saisissez la clé d’organisation.
    3. Saisissez l’ID d’API.
    4. Saisissez la clé secrète d’API.
    5. Cliquez sur Done.
    Menu Set up Carbon Black
    Remarque :
    • Environnement : décrit l'URL de connexion spécifique utilisée pour l'environnement Carbon Black servant à la communication :
      • Prod01 - utilisé pour les anciens clients de Carbon Black en Amérique du Nord
      • Prod02 - utilisé pour les anciens clients de Carbon Black en Amérique du Nord
      • Prod05 - utilisé pour les clients actuels et nouveaux de Carbon Black en Amérique du Nord
    • Clé d’organisation : ID organisationnel de l'environnement Carbon Black
    • ID d’API : jeton généré par l’administrateur lié à une API spécifique fournie par Carbon Black
    • Clé secrète de l’API : jeton généré par la console lié à une API spécifique fournie par Carbon Black, créé avec l'ID d'API
  6. Une fois l’opération terminée, la page Cloud API Integrations affiche les intégrations à l’état Intègre dans la colonne État. Cela indique que la connexion est bonne. L’intégration est terminée et toutes les données doivent être acheminées depuis les points de terminaison.
    Intégrations d'API Cloud avec un état sain
    Remarque : Tout problème de connexion met à jour l’état Status sur Error .

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Produits concernés

Secureworks, VMware Carbon Black
Propriétés de l’article
Numéro d’article: 000129699
Type d’article: How To
Dernière modification: 10 juin 2024
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.