Slik kobler du VMware Carbon Black Cloud til Secureworks Taegis XDR ved hjelp av API
Summary: Finn ut hvordan du kobler VMware Carbon Black Cloud til Secureworks Taegis XDR ved hjelp av API ved å følge disse instruksjonene.
Instructions
VMware Carbon Black Cloud gjør det mulig å generere API-er for å sende ut ulike sett med data fra infrastrukturen til tredjepartsapplikasjoner. Secureworks har introdusert muligheten til å konsumere disse hendelsene gjennom en API-mottaker i Secureworks Taegis XDR-konsollen (eXtended Detection and Response).
Berørte produkter:
- VMware Carbon Black Cloud
- Secureworks trusseldeteksjon og -respons
- Administrert oppdaging og svar fra Secureworks
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
Konfigurasjon av hendelsesvideresender fra VMware Carbon Black Cloud til Secureworks TDR krever at administratorer oppretter et tilgangsnivå og en API-nøkkel med Carbon Black. Når du er ferdig, kan du: Opprett integrasjonen i Secureworks Taegis XDR.
- I VMware Carbon Black Cloud krever administratoren tillatelser for å administrere tilgangsnivåer og API-nøkler.
- I Secureworks TDR krever administratoren tillatelser som leieradministrator .
Opprett et tilgangsnivå og en API-nøkkel med Carbon Black
- Logg på riktig Carbon Black Defense-konsoll for miljøet ditt:
- Amerika: https://defense-prod05.conferdeploy.net
- Europa, Midtøsten, Afrika: https://defense-eu.conferdeploy.net
- Asia, Stillehavskysten: https://defense-prodnrt.conferdeploy.net
Merk: Alle tilkoblinger til VMware Carbon Black Cloud går via 443 (https) ved hjelp av TLS 1.2. - Amerika: https://defense-prod05.conferdeploy.net
- Utvid Innstillinger , og velg deretter API-tilgang.

- Du må:
- Opprett et tilgangsnivå
- Opprett en API-nøkkel
- Finne organisasjonsnøkkelen
Hvis du vil ha mer informasjon, klikker du den aktuelle handlingen.
- Velg Tilgangsnivåer-fanen , og velg deretter Legg til tilgangsnivå for å opprette et tilgangsnivå.

- Fra menyen Rediger tilgangsnivå :
- Fyll ut et navn og en beskrivelse for tilgangsnivået.
- Finn og aktiver deretter følgende innstillinger:
Kategori Tillatelse Notasjon Valgbokser for å aktivere Enhet Karantene device.quarantineUtføre Enhet Generell informasjon deviceLese Videresending av hendelse Settings (Innstillinger) event-forwarder.settingsOpprette, lese, oppdatere, slette - Klikk på Lagre.
Merk: Navnet (SCWS_TDR) som brukes i eksempelskjermbildet, kan variere i miljøet ditt.
- Klikk på API-nøkler.

- Klikk på Legg til API-nøkkel.

- I dialogboksen Legg til API-nøkkel :
- Fyll ut et navn.
- Sett tilgangsnivåtypen til Egendefinert ved å utvide rullegardinmenyen og velge alternativet Egendefinert .
- Angi Egendefinert tilgangsnivå ved å utvide rullegardinmenyen og velge navnet på tilgangsnivået.
- Eventuelt kan du fylle ut en beskrivelse.
- Klikk på Save (Lagre).

- Registrer API-ID-en og API-hemmelig nøkkel. Disse brukes til å integrere Secureworks TDR.
Merk: Utklippstavleikonet kan brukes til å registrere API-ID og API-hemmelig nøkkel. - Lukk dialogboksen API-legitimasjon for å fortsette.
- Klikk på API-nøkler.

- Organisasjonsnøkkelen er til stede i øvre venstre hjørne av høyre rute. Skriv ned organisasjonsnøkkelen.
Merk: Eksempelbildet viser en uskarp organisasjonsnøkkel for å opprettholde personvernet til denne organisasjonen.
Opprett integrasjonen i Secureworks Taegis XDR
- Logg på Secureworks XDR-konsollen.
Merk:
- Secureworks - Logg på Taegis XDR
- Administratorer trenger rollen Leieradministrator for å gjøre disse endringene.
- Secureworks - Logg på Taegis XDR
- Velg Integrasjoner i den venstre ruten, og velg deretter Cloud APIs.

- Velg Legg til API-integrering øverst til høyre.

- Bla til bunnen av siden, og velg deretter Konfigurer Carbon Black.

- Fra menyen Konfigurer Carbon Black :
- Velg Miljø.
- Fyll ut organisasjonsnøkkelen.
- Fyll ut API-ID-en.
- Fyll ut den hemmelige nøkkelen for API.
- Klikk Done (Ferdig).
Merk:- Miljø: Dette skisserer den spesifikke påloggingsadressen som brukes for Carbon Black-miljøet som skal brukes til kommunikasjon:
Prod01- brukt til eldre Carbon Black-kunder i Nord-AmerikaProd02- brukt til eldre Carbon Black-kunder i Nord-AmerikaProd05- brukes til nåværende og nye Carbon Black-kunder i Nord-Amerika
- Org Key: Organisasjonsidentifikator for Carbon Black-miljøet
- API-ID: Administratorgenerert token som kobler til en bestemt API levert av Carbon Black
- API Secret Key: Konsollgenerert token som kobler til en bestemt API levert av Carbon Black, opprettet med API-ID-en
- Når den er fullført, viser Cloud API-integreringenestatusenSunn. Dette betyr at forbindelsen er i god stand. Dette fullfører integreringen, og alle data skal flyte fra endepunkter.
Merk: Eventuelle problemer med tilkoblingen, oppdater statusen til en feilstatus .
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.