Sådan forbinder du VMware Carbon Black Cloud til Secureworks Taegis XDR ved hjælp af API
Summary: Få mere at vide om, hvordan du forbinder VMware Carbon Black Cloud til Secureworks Taegis XDR ved hjælp af API ved at følge disse instruktioner.
Instructions
VMware Carbon Black Cloud gør det muligt at generere API'er til output af forskellige datasæt fra infrastrukturen til tredjepartsapplikationer. Secureworks har introduceret muligheden for at forbruge disse hændelser via en API-modtager i Secureworks Taegis XDR-konsollen (eXtended Detection and Response).
Berørte produkter:
- VMware Carbon Black Cloud
- Secureworks trusselsregistrering og -reaktion
- Secureworks administrerede registrering og reaktion
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
Konfiguration af Event Forwarder fra VMware Carbon Black Cloud til Secureworks TDR kræver, at administratorer opretter et adgangsniveau og en API-nøgle med Carbon Black. Når du er færdig, kan du oprette integrationen i Secureworks Taegis XDR.
- I VMware Carbon Black Cloud kræver administratoren tilladelser til at administrere adgangsniveauer og API-nøgler.
- I Secureworks TDR kræver administratoren lejeradministratortilladelser .
Opret et adgangsniveau og en API-nøgle med Carbon Black
- Log på den relevante Carbon Black Defense-konsol for dit miljø:
- Amerika: https://defense-prod05.conferdeploy.net/
- Europa, Mellemøsten, Afrika: https://defense-du.conferdeploy.net
- Asien og Stillehavsområdet: https://defense-prodnrt.conferdeploy.net/
Bemærk: Alle forbindelser til VMware Carbon Black Cloud er gennem 443 (https) via TLS 1.2. - Amerika: https://defense-prod05.conferdeploy.net/
- Udvid Indstillinger , og vælg derefter API-adgang.

- Du skal:
- Opret et adgangsniveau
- Opret en API-nøgle
- Find organisationsnøglen
Du kan finde flere oplysninger ved at klikke på den relevante handling.
- Vælg fanen Adgangsniveauer , og vælg derefter Tilføj adgangsniveau for at oprette et adgangsniveau.

- I menuen Rediger adgangsniveau :
- Udfyld et navn og en beskrivelse af adgangsniveauet.
- Find og aktiver derefter følgende indstillinger:
Kategori Tilladelse Notation Markeringsbokse, der skal aktiveres Enhed Karantæne device.quarantineUdføre Enhed Generelle oplysninger deviceLæse Videresendelse af hændelser Indstillinger event-forwarder.settingsOpret, læs, opdater, slet - Klik på Gem.
Bemærk: Navnet (SCWS_TDR), der bruges i eksempelskærmbilledet, kan variere i dit miljø.
- Klik på API-nøgler.

- Klik på Tilføj API-nøgle.

- I dialogboksen Tilføj API-nøgle :
- Udfyld et navn.
- Indstil adgangsniveautypen til Brugerdefineret ved at udvide rullemenuen og vælge indstillingen Brugerdefineret .
- Indstil det brugerdefinerede adgangsniveau ved at udvide rullemenuen og vælge navnet på adgangsniveauet.
- Du kan også udfylde en Beskrivelse.
- Klik på Gem.

- Registrer API-id'et og den hemmelige API-nøgle. Disse bruges til at integrere Secureworks TDR.
Bemærk: Udklipsholderikonet kan bruges til at registrere API-id'et og den hemmelige API-nøgle. - Luk dialogboksen API-legitimationsoplysninger for at fortsætte.
- Klik på API-nøgler.

- Organisationsnøglen findes i øverste venstre hjørne af højre rude. Optag organisationsnøglen.
Bemærk: Eksempelbilledet viser en sløret organisationsnøgle til beskyttelse af personlige oplysninger for denne organisation.
Opret integrationen i Secureworks Taegis XDR
- Log på din Secureworks XDR-konsol.
Bemærk:
- Secureworks - Log ind på Taegis XDR
- Administratorer skal have rollen Lejeradministrator for at foretage disse ændringer.
- Secureworks - Log ind på Taegis XDR
- Vælg Integrationer i venstre rude, og vælg derefter Cloud-API'er.

- Vælg Tilføj API-integration øverst til højre.

- Rul ned til bunden af siden, og vælg derefter Konfigurer Carbon Black.

- I menuen Konfigurer Carbon Black :
- Vælg miljøet.
- Udfyld organisationsnøglen.
- Udfyld API-id et.
- Udfyld den hemmelige API-nøgle.
- Klik på Udfør.
Bemærk:- Miljø: Dette beskriver den specifikke logon-URL, der bruges til det Carbon Black-miljø, der skal bruges til kommunikation:
Prod01- bruges til ældre Carbon Black-kunder i NordamerikaProd02- bruges til ældre Carbon Black-kunder i NordamerikaProd05- bruges til nuværende og nye Carbon Black kunder i Nordamerika
- Organisationsnøgle: Organisations-id for Carbon Black-miljøet
- API-id: Administratorgenereret token, der linker til en bestemt API, der leveres af Carbon Black
- Hemmelig API-nøgle: Konsolgenereret token, der linker til en bestemt API, der leveres af Carbon Black, og som er oprettet med API-id'et
- Når de er fuldført, viser Cloud API-integrationernestatus forSund. Dette angiver, at forbindelsen er i god stand. Dette fuldender integrationen, og alle data bør flyde fra slutpunkter.
Bemærk: Eventuelle problemer med forbindelsen opdaterer status Status til en fejlstatus .
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.