Passa al contenuto principale
  • Effettua gli ordini in modo rapido e semplice
  • Visualizza gli ordini e monitora lo stato della spedizione
  • Crea e accedi a un elenco dei tuoi prodotti

Come connettere VMware Carbon Black Cloud a Secureworks Taegis XDR mediante API

Riepilogo: Scopri come connettere VMware Carbon Black Cloud a Secureworks Taegis XDR utilizzando l'API seguendo queste istruzioni.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

VMware Carbon Black Cloud consente la generazione di API per l'output di vari set di dati dall'infrastruttura ad applicazioni di terze parti. Secureworks ha introdotto la possibilità di utilizzare questi eventi tramite un ricevitore API all'interno della console Secureworks Taegis XDR (eXtended Detection and Response).


Prodotti interessati:

  • VMware Carbon Black Cloud
  • Rilevamento e risposta alle minacce Secureworks
  • Secureworks Managed Detection and Response
  • Secureworks XDR
  • Secureworks ManagedXDR
  • Dell MDR

La configurazione del server di inoltro eventi da VMware Carbon Black Cloud a Secureworks TDR richiede agli amministratori di creare un livello di accesso e una chiave API con Carbon Black. Una volta completata l'operazione, è possibile procedere con la creazione dell'integrazione all'interno di Secureworks Taegis XDR.

Nota:
  • All'interno di VMware Carbon Black Cloud, l'amministratore richiede le autorizzazioni per gestire livelli di accesso e chiavi API.
  • All'interno di Secureworks TDR, l'amministratore richiede le autorizzazioni di amministratore tenant.

Creazione di un livello di accesso e di una chiave API con Carbon Black

  1. Accedere all'istanza di Carbon Black Defense Console appropriata per l'ambiente in uso:
    Nota: tutte le connessioni a VMware Carbon Black Cloud avvengono sulla porta 443 (HTTPS) con TLS 1.2.
  2. Espandere Settings e selezionare API Access.
    API Access
  3. È necessario:
    1. Creazione di un livello di accesso
    2. Creazione di una chiave API
    3. Individuazione della chiave dell'organizzazione

Per maggiori informazioni, cliccare sull'azione appropriata.

  1. Selezionare la scheda Access Levels e selezionare Add Access Level per creare un livello di accesso.
    Add Access Level
  2. Nel menu Edit Access Level :
    1. Compilare i campi Name e Description per il livello di accesso.
    2. Individuare e quindi abilitare le seguenti impostazioni:
      Categoria Autorizzazione Notazione Caselle di selezione da abilitare
      Dispositivo Quarantine device.quarantine Execute
      Dispositivo Informazioni generali device Read
      Event Forwarding Impostazioni event-forwarder.settings Create, Read, Update, Delete
    3. Cliccare su Save.
      Menu Edit Access Level
      Nota: Il nome (SCWS_TDR) utilizzato nello screenshot di esempio può variare nell'ambiente in uso.
  1. Cliccare su API Keys.
    Scheda API Keys
  2. Cliccare su Add API Key.
    Add API Key
  3. Nella finestra di dialogo Add API Key:
    1. Compilare il campo Name.
    2. Impostare Access Level Type su Custom espandendo l'elenco a discesa e selezionando l'opzione Custom.
    3. Impostare Custom Access Level espandendo l'elenco a discesa e selezionando il nome di Access Level.
    4. Se si desidera, compilare il campo Description.
    5. Cliccare su Save.
    Menu Add API Key
  4. Registrare i valori API ID e API Secret Key. Questi vengono utilizzati per integrare Secureworks TDR.
    API ID e API Secret Key
    Nota: l'icona degli appunti può essere utilizzata per registrare i valori API ID e API Secret Key.
  5. Chiudere la finestra di dialogo API Credentials per procedere.
  1. Cliccare su API Keys.
    Scheda API Keys
  2. La chiave dell'organizzazione è presente nell'angolo in alto a sinistra del riquadro destro. Registrare il valore di Org Key.
    Org Key
    Nota: L'immagine di esempio mostra un tasto organizzazione sfocato per mantenere la privacy di questa organizzazione.

Crea l'integrazione all'interno di Secureworks Taegis XDR

  1. Accedere alla console Secureworks XDR.
    Nota:
  2. Selezionare Integrations nel riquadro a sinistra, quindi Cloud APIs.
    Cloud APIs
  3. Selezionare Add API Integration in alto a destra.
    Add API Integration
  4. Scorrere fino alla fine della pagina, quindi selezionare Set up Carbon Black.
    Pulsante Set up Carbon Black
  5. Nel menu Set up Carbon Black :
    1. Selezionare un valore per Environment.
    2. Compilare il campo Org Key.
    3. Compilare il campo API ID.
    4. Compilare il campo API Secret Key.
    5. Cliccare su Done.
    Configurazione del menu Carbon Black
    Nota:
    • Ambiente: indica l'URL di accesso specifico utilizzato per l'ambiente Carbon Black da utilizzare per la comunicazione:
      • Prod01 - utilizzato per i clienti Carbon Black legacy in Nord America
      • Prod02 - utilizzato per i clienti Carbon Black legacy in Nord America
      • Prod05 - utilizzato per i clienti attuali e nuovi di Carbon Black in Nord America
    • Chiave organizzazione: ID organizzativo per l'ambiente Carbon Black
    • ID API: token generato dall'amministratore che si collega a un'API specifica fornita da Carbon Black
    • Chiave segreta API: token generato dalla console che si collega a un'API specifica fornita da Carbon Black, creata con il valore di API ID
  6. Al termine, Cloud API Integrations mostra Healthy per Status. Ciò indica che lo stato della connessione è valido. In questo modo l'integrazione viene completata e tutti i dati dovrebbero provenire dagli endpoint.
    Cloud API Integrations con Status impostato su Healthy
    Nota: Eventuali problemi con la connessione aggiornano lo stato Status su uno stato di errore .

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Prodotti interessati

Secureworks, VMware Carbon Black
Proprietà dell'articolo
Numero articolo: 000129699
Tipo di articolo: How To
Ultima modifica: 10 giu 2024
Versione:  10
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.