Sådan integreres Dell Trusted Device-data i næste generations CrowdStrike SIEM

Summary: Få mere at vide om, hvordan telemetrien på Dell Trusted Device forbedrer CrowdStrike Next-Gen SIEM og sætter IT-fagfolk i stand til at registrere og reagere på avancerede trusler med et omfattende overblik over enhedens tilstand og sikkerhed. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Berørte produkter:

  • Dell Trusted Device
  • CrowdStrike

Dell Trusted Device indsamler telemetridata nedefra operativsystemet og giver værdifuld indsigt til forskellige opgaver, der kan handles på. Ved at uploade denne telemetri til CrowdStrike Next-Gen SIEM kan it-fagfolk forbedre deres evne til at opdage og reagere på avancerede trusler. Denne integration giver et omfattende overblik over enhedens tilstand og sikkerhed, hvilket muliggør mere effektiv overvågning og hændelsesrespons. Følgende afsnit guider dig gennem hele opsætningsprocessen, som skal følges i den viste rækkefølge.

Indholdsfortegnelse

Forudsætninger

  • Næste generations CrowdStrike Falcon SIEM

Tilbage til toppen

Bekræft installation af Dell Trusted Device

Dell Trusted Device skal være installeret og generere telemetri. Disse artikler hjælper dig med at downloade og installere Dell Trusted Device, hvis det er nødvendigt.

Tilbage til toppen

Log ind på CrowdStrike Falcon

  1. I en Google Chrome- eller Microsoft Edge-browser skal du gå til dit Falcon-konsollogin URL.
  2. Log på Falcon Console.
    Log ind på Falcon Console

Tilbage til toppen

Konfigurer og aktiver HEC/HTTP-datastikket i CrowdStrike

  1. I venstre menurude skal du klikke på Næste generations SIEM og derefter vælge Dataonboarding.
    Klik på Næste generations SIEM, og vælg derefter Onboarding af data
  2. I afsnittet Forbindelser skal du klikke på + Tilføj forbindelse.
    Klik på + Tilføj forbindelse
  3. Klik på Filtrer efter forbindelsesnavn, indtast HEC/HTTP-hændelsesconnector, og klik derefter på Anvend.
    Klik på Filtrer efter forbindelsesnavn, og angiv HEC/HTTP-hændelsesconnector
    Bemærk: Alternativt kan du gennemse alle connectorer og finde HEC/HTTP manuelt.
  4. Klik på HEC/HTTP Event Connector.
    Klik på HEC/HTTP-hændelsesconnector
  5. Klik på Konfigurer i ruden Ny forbindelse.
    Klik på Konfigurer
  6. Angiv oplysningerne nedenfor på siden Tilføj ny connector, klik på afkrydsningsfeltet for at acceptere vilkårene og betingelserne, og klik på Opret forbindelse.
    • Datakilde: Kunde skabt
    • Stiknavn: Kunde skabt
    • Beskrivelse (valgfrit): Kunde skabt
    • Parsere: Dell-TrustedDevice (Dell Trusted Device)
    Klik på Opret forbindelse
  7. I dialogboksen Connector-opsætning i gang skal du klikke på Luk.
    Klik på Luk
  8. Klik på Dataforbindelser øverst til venstre.
    Klik på Dataforbindelser
    Bemærk: Du kan også gentage trin 3 for at vende tilbage til det samme område.
  9. På siden Dataonboarding skal du finde den dataforbindelse, der er oprettet i Konfigurer og aktivere HEC/HTTP-dataconnectoren i CrowdStrike (trin 6 ovenfra), og vælge forbindelsesnavnet.
    Vælg navnet på forbindelsen
  10. Klik på Generer API-nøgle for at generere en ny API-nøgle.
    Klik på Generer API-nøgle
    Bemærk: API-nøglen vises kun én gang. Kopier det og gem det sikkert til brug i et fremtidigt trin.
  11. Når du har dokumenteret din API-nøgle, skal du klikke på Luk.
    Klik på Luk
    Bemærk: Hvis du skal generere API-nøglen igen, kan du gentage trin 11 og bruge knappen Regenerer API-nøgle øverst til højre.
    Knappen Regenerer API-nøgle

Tilbage til toppen

Konfigurer dataafsenderen

  1. I venstre menurude skal du klikke på Næste generations SIEM og derefter vælge Dataonboarding.
    Vælg Onboarding af data
  2. Fra siden Dataonboarding skal du klikke på Flådestyring.
    Klik på Flådestyring
  3. Fra siden Flådestyring skal du klikke på Konfigurationsoversigt.
    Klik på Konfigurationsoversigt
  4. På siden Konfigurationsoversigt skal du klikke på + Ny konfiguration
    Klik på + Ny konfiguration
  5. I dialogboksen Ny konfiguration skal du indtaste et navn, vælge Tøm konfiguration og derefter klikke på Opret ny.
    Klik på Opret ny
  6. Indtast oplysningerne nedenfor i Kladdeeditoren. For værdierne Token og URL henvises til Konfigurer og aktiver HEC/HTTP-dataconnectoren i CrowdStrike (trin 13).
    //unformattedcode
    Example config using default listening port 514
     
    sources:
      windowsEvents:
        type: wineventlog
        sink: logscaleSink
        channels:
          - name: "Dell Trusted Device"
          - name: Dell
    sinks:
      ngsiem:
        type: hec
        proxy: none
        token: <API_key_generated_during_data_connector_setup>
        url: <API_URL_generated_during_data_connector_setup>
    //unformattedcode
    
  7. Når du har indtastet oplysningerne fra trin 6, skal du klikke på Gem og derefter klikke på Udgiv.
    Klik på Udgiv
  8. Fra Flådestyring skal du klikke på Tilmeldingstokenser.
    Klik på Tilmeldingstokens
  9. Klik på + Nyt token.
    Klik på + Nyt token
  10. I dialogboksen for det nye tilmeldingstoken skal du angive et tokennavn ved hjælp af den tildelte konfigurationsvalgliste vælge konfigurationsnavnet fra trin 5 og derefter klikke på Opret token.
    Klik på Opret token

Tilbage til toppen

Installation af LogScale-solfangeren

  1. I venstre menurude skal du klikke på Næste generations SIEM og derefter vælge Dataonboarding.
    Vælg Onboarding af data
  2. Fra siden Dataonboarding skal du klikke på Flådestyring.
    Klik på Flådestyring
  3. Klik på Hent LogScale Collector.
    Klik på Hent LogScale Collector
  4. I dialogboksen Hent Falcon LogScale Collector skal du klikke på Windows, på valglisten Vælg et tilmeldingstoken vælge det token, der blev oprettet under Konfigurer dataafsenderen (trin 10), og derefter klikke på knappen Kopiér .
    Klik på knappen Kopier
  5. I Windows skal du højreklikke på Start-knappen og vælge Terminal (Admin).
    Vælg Terminal (administrator)
    Bemærk: Klik på Ja , hvis du bliver bedt om Windows-brugerkontokontrol.
  6. I vinduet Terminal skal du indsætte kommandoen kopieret fra Konfigurer dataafsenderen (trin 6) og trykke på Enter.
    Indsæt kommandoen kopieret fra Konfigurer dataafsenderen (trin 6), og tryk på Enter
  7. Når kommandoen er fuldført, ser du meddelelsen "Bootstrap complete" som nedenfor.
    Når kommandoen er fuldført, vises meddelelsen

Tilbage til toppen

Affected Products

CrowdStrike, Dell Trusted Device
Article Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.