Slik integrerer du Dell Trusted Device-data i CrowdStrike Next-Gen SIEM

Summary: Finn ut hvordan telemetrien til Dell Trusted Device forbedrer CrowdStrike Next-Gen SIEM, som gir IT-eksperter mulighet til å oppdage og reagere på avanserte trusler med en omfattende oversikt over enhetens tilstand og sikkerhet. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • Dell Trusted Device
  • CrowdStrike

Dell Trusted Device samler inn telemetridata nedenfor operativsystemet, og gir verdifull innsikt for ulike oppgaver som kan utføres. Ved å laste opp denne telemetrien til neste generasjons CrowdStrike SIEM, kan IT-eksperter forbedre sin evne til å oppdage og svare på avanserte trusler. Denne integreringen gir en omfattende oversikt over enhetens tilstand og sikkerhet, noe som muliggjør mer effektiv overvåking og hendelsesrespons. Følgende avsnitt veileder deg gjennom hele oppsettsprosessen, som skal følges i den rekkefølgen som vises.

Innholdsfortegnelse

Forhåndskrav

  • Neste generasjons CrowdStrike Falcon SIEM

Tilbake til toppen

Bekreft installasjon av Dell Trusted Device

Dell Trusted Device må installeres og generere telemetri. Disse artiklene hjelper deg med å laste ned og installere Dell Trusted Device om nødvendig.

Tilbake til toppen

Logg på CrowdStrike Falcon

  1. I en Google Chrome- eller Microsoft Edge-nettleser går du til Falcon-konsollpåloggingen URL.
  2. Logg deg på Falcon-konsollen.
    Logg på Falcon Console

Tilbake til toppen

Konfigurere og aktivere HEC/HTTP-datakontakten i CrowdStrike

  1. Klikk på Next-Gen SIEM i den venstre menyruten, og velg deretter Data onboarding.
    Klikk på neste generasjons SIEM, og velg deretter Datainnføring
  2. I Tilkoblinger-delen klikker du på + Legg til tilkobling.
    Klikk på + Legg til tilkobling
  3. Klikk på Filtrer etter koblingsnavn, skriv inn HEC/HTTP Event Connector, og klikk deretter på Bruk.
    Klikk på Filtrer etter koblingsnavn, og skriv inn HEC/HTTP Event Connector
    Merk: Alternativt kan du bla gjennom alle koblinger og finne HEC/HTTP manuelt.
  4. Klikk på HEC/HTTP-hendelseskobling.
    Klikk på HEC/HTTP-hendelseskobling
  5. I ruten Ny tilkobling klikker du Konfigurer.
    Klikk på Konfigurer
  6. Skriv inn informasjonen nedenfor på siden Legg til ny kobling, klikk avmerkingsboksen for å godta vilkårene og betingelsene, og klikk Opprett tilkobling.
    • Datakilde: Kundeopprettet
    • Koblingsnavn: Kundeopprettet
    • Beskrivelse (valgfritt): Kundeopprettet
    • Parsere: dell-trusteddevice (Dell Trusted Device)
    Klikk Opprett tilkobling
  7. I dialogboksen Tilkoblingsoppsett pågår klikker du på Lukk.
    Klikk på Lukk
  8. Klikk Datatilkoblinger øverst til venstre.
    Klikk Datatilkoblinger
    Merk: Du kan også gjenta trinn 3 for å gå tilbake til samme område.
  9. Finn datatilkoblingen som ble opprettet i Konfigurere og aktivere HEC/HTTP-datakoblingen i CrowdStrike (trinn 6 ovenfra), på siden Dataintroduksjon, og velg tilkoblingsnavnet.
    Velg tilkoblingsnavnet
  10. Klikk på Generer API-nøkkel for å generere en ny API-nøkkel.
    Klikk på Generer API-nøkkel
    Merk: API-nøkkelen vises bare én gang. Kopier den og lagre den trygt for bruk i et fremtidig trinn.
  11. Når du har dokumentert API-nøkkelen, klikker du på Lukk.
    Klikk på Lukk
    Merk: Hvis du må generere API-nøkkelen på nytt, kan du gjenta trinn 11 og bruke knappen Regenerer API-nøkkel øverst til høyre.
    Knappen Regenerer API-nøkkel

Tilbake til toppen

Konfigurere dataspeditør

  1. Klikk på Next-Gen SIEM i den venstre menyruten, og velg deretter Data onboarding.
    Velg Data onboarding
  2. Fra siden Dataintroduksjon klikker du på Flåteadministrasjon.
    Klikk på Flåteadministrasjon
  3. Fra siden Flåteadministrasjon klikker du på Konfigurer oversikt.
    Klikk på Konfigurasjonsoversikt
  4. På siden Konfigurasjonsoversikt klikker du på + Ny konfigurasjon
    Klikk på + Ny konfigurasjon
  5. Skriv inn et navn i dialogboksen Ny konfigurasjon, velg Empty config, og klikk deretter på Create new.
    Klikk Opprett ny
  6. I Utkast-redigereren skriver du inn informasjonen nedenfor. Når det gjelder token- og URL-verdier, kan du se Konfigurere og aktivere HEC/HTTP-datakoblingen i CrowdStrike (trinn 13).
    //unformattedcode
    Example config using default listening port 514
     
    sources:
      windowsEvents:
        type: wineventlog
        sink: logscaleSink
        channels:
          - name: "Dell Trusted Device"
          - name: Dell
    sinks:
      ngsiem:
        type: hec
        proxy: none
        token: <API_key_generated_during_data_connector_setup>
        url: <API_URL_generated_during_data_connector_setup>
    //unformattedcode
    
  7. Når du har angitt informasjonen fra trinn 6, klikker du Lagre og deretter Publiser.
    Klikk på Publiser
  8. Fra Flåteadministrasjon klikker du på Registreringstokener.
    Klikk på Registreringstokener
  9. Klikk + Nytt token.
    Klikk + Nytt token
  10. I den nye dialogboksen for registreringstoken angir du et tokennavn, og velger konfigurasjonsnavnet fra trinn 5 ved hjelp av den tilordnede konfigurasjonsvelgeristen, og klikker deretter på Opprett token.
    Klikk Opprett token

Tilbake til toppen

Sette inn LogScale Collector

  1. Klikk på Next-Gen SIEM i den venstre menyruten, og velg deretter Data onboarding.
    Velg Data onboarding
  2. Fra siden Dataintroduksjon klikker du på Flåteadministrasjon.
    Klikk på Flåteadministrasjon
  3. Klikk på Hent LogScale-samler.
    Klikk på Get LogScale Collector
  4. I dialogboksen Get Falcon LogScale Collector klikker du Windows, velger tokenet som ble opprettet under Konfigurer dataspeditøren (trinn 10), og deretter klikker du på Kopier-knappen .
    Klikk på Kopier-knappen
  5. I Windows høyre Start-knappen og velg Terminal (Admin).
    Velg terminal (admin)
    Merk: Klikk Ja hvis du blir bedt om Windows brukerkontokontroll.
  6. I Terminal-vinduet limer du inn kommandoen kopiert fra Konfigurer dataavsenderen (trinn 6) og trykker Enter.
    Lim inn kommandoen kopiert fra Konfigurer dataavsender (trinn 6), og trykk på Enter
  7. Når kommandoen er fullført, ser du meldingen "Bootstrap complete" som nedenfor.
    Når kommandoen er fullført, ser du meldingen

Tilbake til toppen

Affected Products

CrowdStrike, Dell Trusted Device
Article Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.