Jak integrovat data z důvěryhodných zařízení Dell do řešení CrowdStrike SIEM nové generace
Summary: Zjistěte, jak telemetrie z důvěryhodných zařízení Dell vylepšuje řešení CrowdStrike SIEM nové generace a umožňuje odborníkům IT odhalovat a reagovat na pokročilé hrozby díky komplexnímu přehledu o stavu a zabezpečení zařízení. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Dotčené produkty:
- Dell Trusted Device
- CrowdStrike
Nástroj Dell Trusted Device shromažďuje telemetrická data zespodu operačního systému a poskytuje cenné poznatky pro různé akční úlohy. Odesláním této telemetrie do řešení CrowdStrike SIEM nové generace mohou odborníci v oblasti IT zlepšit svou schopnost detekovat pokročilé hrozby a reagovat na ně. Tato integrace nabízí komplexní přehled o stavu a zabezpečení zařízení, což umožňuje efektivnější monitorování a reakci na incidenty. Následující části vás provedou celým procesem nastavení, který je třeba dodržet v uvedeném pořadí.
Obsah
- Požadavky
- Potvrzení instalace nástroje Dell Trusted Device
- Přihlaste se do aplikace CrowdStrike Falcon.
- Konfigurace a aktivace datového konektoru HEC/HTTP v softwaru CrowdStrike
- Konfigurace odesílatele dat
- Instalace kolektoru LogScale
Požadavky
- Řešení CrowdStrike Falcon SIEM nové generace
Potvrzení instalace nástroje Dell Trusted Device
Musí být nainstalováno Dell Trusted Device, které generuje telemetrii. Tyto články vám v případě potřeby pomohou stáhnout a nainstalovat nástroj Dell Trusted Device.
Přihlaste se do aplikace CrowdStrike Falcon.
- V prohlížeči Google Chrome nebo Microsoft Edge přejděte do své přihlašovací domény Falcon Console UŘL.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Přihlaste se do aplikace Falcon Console.

Konfigurace a aktivace datového konektoru HEC/HTTP v softwaru CrowdStrike
- V levém podokně nabídky klikněte na Next-Gen SIEM a pak vyberte Data onboarding.

- V části Připojení klikněte na + Přidat připojení.

- Klikněte na možnost Filtrovat podle názvu konektoru, zadejte možnost Konektor událostí HEC/HTTP a klikněte na tlačítko Použít.
Poznámka: Případně můžete procházet všechny konektory a vyhledat HEC/HTTP ručně. - Klikněte na položku Konektor událostí HEC/HTTP.

- V podokně Nové připojení klikněte na Konfigurovat.

- Na stránce Přidat nový konektor zadejte níže uvedené informace, kliknutím na zaškrtávací políčko přijměte smluvní podmínky a klikněte na Vytvořit připojení.
- Zdroj dat: Vytvořeno zákazníkem
- Název konektoru: Vytvořeno zákazníkem
- Popis (volitelné): Vytvořeno zákazníkem
- Analyzátory: dell-trusteddevice (Dell Trusted Device)

- V dialogovém okně Probíhá nastavení konektoru klikněte na tlačítko Zavřít.

- Vlevo nahoře klikněte na Datová připojení .
Poznámka: Případně můžete zopakovat krok 3 a vrátit se do stejné oblasti. - Na stránce Data Onboarding vyhledejte datové připojení vytvořené v části Konfigurace a aktivace datového konektoru HEC/HTTP v aplikaci CrowdStrike (krok 6 shora) a vyberte název připojení.

- Kliknutím na tlačítko Generate API Key vygenerujte nový klíč API.
Poznámka: Klíč API se zobrazí pouze jednou. Zkopírujte jej a bezpečně uložte, abyste jej mohli použít v dalším kroku. - Jakmile budete mít klíč API zdokumentovaný, klikněte na Zavřít.
Poznámka: Pokud potřebujete znovu vygenerovat klíč rozhraní API, můžete zopakovat krok 11 a použít tlačítko Znovu vygenerovat klíč rozhraní API v pravém horním rohu.
Konfigurace odesílatele dat
- V levém podokně nabídky klikněte na Next-Gen SIEM a pak vyberte Data onboarding.

- Na stránce Data onboarding klikněte na možnost Správa vozového parku.

- Na stránce Správa flotily klikněte na možnost Přehled konfigurace.

- Na stránce Přehled konfigurace klikněte na + Nová konfigurace

- V dialogovém okně Nová konfigurace zadejte Název, vyberte možnost Prázdná konfigurace a klikněte na možnost Vytvořit novou.

- V editoru pracovních verzí zadejte níže uvedené informace. Hodnoty Token a URL najdete v článku Konfigurace a aktivace datového konektoru HEC/HTTP v aplikaci CrowdStrike (krok 13).
//unformattedcode Example config using default listening port 514 sources: windowsEvents: type: wineventlog sink: logscaleSink channels: - name: "Dell Trusted Device" - name: Dell sinks: ngsiem: type: hec proxy: none token: <API_key_generated_during_data_connector_setup> url: <API_URL_generated_during_data_connector_setup> //unformattedcode - Po zadání informací z kroku 6 klikněte na tlačítko Save a potom na tlačítko Publish.

- V části Správa flotily klikněte na možnost Registrační tokeny.

- Klikněte na + Nový token.

- V novém dialogovém okně Registrační token zadejte název tokenu, pomocí přiřazeného rozevíracího seznamu konfigurace vyberte název konfigurace z kroku 5 a pak klikněte na Vytvořit token.

Instalace kolektoru LogScale
- V levém podokně nabídky klikněte na Next-Gen SIEM a pak vyberte Data onboarding.

- Na stránce Data onboarding klikněte na možnost Správa vozového parku.

- Klikněte na možnost Get LogScale Collector.

- V dialogovém okně Get Falcon LogScale Collector klikněte na možnost Windows, v rozevíracím seznamu Select an enrollment token vyberte token vytvořený během konfigurace odesílatele dat (krok 10) a klikněte na tlačítko Copy .

- V systému Windows klikněte pravým tlačítkem Start a vyberte možnost Terminál (správce).
Poznámka: Pokud budete vyzváni k zadání možnosti Řízení uživatelských účtů systému Windows, klikněte na tlačítko Ano. - Do okna terminálu vložte příkaz zkopírovaný z části Konfigurace odesílatele dat (krok 6) a stiskněte Enter.

- Po úspěšném dokončení příkazu se zobrazí zpráva "Bootstrap complete", jak je uvedeno níže.

Affected Products
CrowdStrike, Dell Trusted DeviceArticle Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.