So integrieren Sie Dell Trusted-Device-Daten in CrowdStrike Next-Gen SIEM

Summary: Erfahren Sie, wie die Telemetrie von Dell Trusted-Device das SIEM der nächsten Generation von CrowdStrike verbessert und IT-ExpertInnen in die Lage versetzt, Advanced Threats mit einem umfassenden Überblick über den Zustand und die Sicherheit von Geräten zu erkennen und darauf zu reagieren. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Betroffene Produkte:

  • Dell Trusted Device
  • CrowdStrike

Dell Trusted-Device erfasst Telemetriedaten unterhalb des Betriebssystems und liefert wertvolle Erkenntnisse für verschiedene umsetzbare Aufgaben. Durch das Hochladen dieser Telemetriedaten in CrowdStrike Next-Gen SIEM können IT-Experten Advanced Threats besser erkennen und darauf reagieren. Diese Integration bietet einen umfassenden Überblick über den Zustand und die Sicherheit von Geräten und ermöglicht so ein effektiveres Monitoring und eine effektivere Reaktion auf Vorfälle. Die folgenden Abschnitte führen Sie durch den vollständigen Einrichtungsprozess, der in der angegebenen Reihenfolge befolgt werden sollte.

Inhaltsverzeichnis

Voraussetzungen

  • CrowdStrike Falcon SIEM der nächsten Generation

Zurück zum Anfang

Installation von Dell Trusted-Device bestätigen

Dell Trusted-Device muss installiert sein und Telemetrie generieren. Diese Artikel helfen Ihnen beim Herunterladen und bei Bedarf bei der Installation von Dell Trusted-Device.

Zurück zum Anfang

Bei CrowdStrike Falcon anmelden

  1. Navigieren Sie in einem Google Chrome- oder Microsoft Edge-Browser zu Ihrer Falcon-Konsolenanmelde-URL.
  2. Melden Sie sich an der Falcon-Konsole an.
    Anmelden bei der Falcon-Konsole

Zurück zum Anfang

Konfigurieren und Aktivieren des HEC/HTTP-Datenkonnektors in CrowdStrike

  1. Klicken Sie im linken Menübereich auf Next-Gen SIEM und wählen Sie dann Data Onboarding aus.
    Klicken Sie auf Next-Gen SIEM und wählen Sie dann Data Onboarding aus.
  2. Klicken Sie im Abschnitt Verbindungen auf + Verbindung hinzufügen.
    Klicken Sie auf + Verbindung hinzufügen
  3. Klicken Sie auf Filter by connector name, geben Sie HEC/HTTP Event Connector ein und klicken Sie dann auf Apply.
    Klicken Sie auf Filter by connector name und geben Sie HEC/HTTP Event Connector ein
    Hinweis: Alternativ können Sie alle Konnektoren durchsuchen und HEC/HTTP manuell suchen.
  4. Klicken Sie auf HEC/HTTP Event Connector.
    Klicken Sie auf HEC/HTTP Event Connector
  5. Klicken Sie im Fensterbereich New connection auf Configure.
    Klicken Sie auf Configure.
  6. Geben Sie auf der Seite Neuen Konnektor hinzufügen die folgenden Informationen ein, klicken Sie auf das Kontrollkästchen, um die Geschäftsbedingungen zu akzeptieren, und klicken Sie auf Verbindung erstellen.
    • Datenquelle: Vom Kunden erstellt
    • Konnektorname: Vom Kunden erstellt
    • Beschreibung (optional): Vom Kunden erstellt
    • Parser: dell-trusteddevice (Dell TrustedDevice)
    Klicken Sie auf Create connection
  7. Klicken Sie im Dialogfeld Connector setup in progress auf Close.
    Klicken Sie auf Schließen
  8. Klicken Sie oben links auf Datenverbindungen .
    Klicken Sie auf Datenverbindungen
    Hinweis: Alternativ können Sie Schritt 3 wiederholen, um zum gleichen Bereich zurückzukehren.
  9. Suchen Sie auf der Seite Data Onboarding die Datenverbindung, die unter Konfigurieren und Aktivieren des HEC/HTTP-Datenkonnektors in CrowdStrike (Schritt 6 von oben) erstellt wurde, und wählen Sie den Verbindungsnamen aus.
    Wählen Sie den Verbindungsnamen aus
  10. Klicken Sie auf API-Schlüssel generieren , um einen neuen API-Schlüssel zu erzeugen.
    Klicken Sie auf API-Schlüssel generieren.
    Hinweis: Der API-Schlüssel wird nur einmal angezeigt. Kopieren Sie sie und speichern Sie sie sicher für die Verwendung in einem zukünftigen Schritt.
  11. Sobald Sie Ihren API-Schlüssel dokumentiert haben, klicken Sie auf Schließen.
    Klicken Sie auf Schließen
    Hinweis: Wenn Sie den API-Schlüssel neu generieren müssen, können Sie Schritt 11 wiederholen und die Schaltfläche API-Schlüssel neu generieren oben rechts verwenden.
    Schaltfläche

Zurück zum Anfang

Konfigurieren des Data Shippers

  1. Klicken Sie im linken Menübereich auf Next-Gen SIEM und wählen Sie dann Data Onboarding aus.
    Wählen Sie Data Onboarding aus.
  2. Klicken Sie auf der Seite Data Onboarding auf Flottenmanagement.
    Klicken Sie auf Flottenmanagement.
  3. Klicken Sie auf der Seite Flottenmanagement auf Konfigurationsübersicht.
    Klicken Sie auf
  4. Klicken Sie auf der Seite Config overview auf + New config
    Klicken Sie auf + New config
  5. Geben Sie im Dialogfeld "New Config" einen Namen ein, wählen Sie Empty config aus und klicken Sie dann auf Create new.
    Klicken Sie auf Create new
  6. Geben Sie im Entwurfseditor die folgenden Informationen ein. Informationen zu den Token- und URL-Werten finden Sie unter Konfigurieren und Aktivieren des HEC/HTTP-Datenconnectors in CrowdStrike (Schritt 13).
    //unformattedcode
    Example config using default listening port 514
     
    sources:
      windowsEvents:
        type: wineventlog
        sink: logscaleSink
        channels:
          - name: "Dell Trusted Device"
          - name: Dell
    sinks:
      ngsiem:
        type: hec
        proxy: none
        token: <API_key_generated_during_data_connector_setup>
        url: <API_URL_generated_during_data_connector_setup>
    //unformattedcode
    
  7. Sobald Sie die Informationen aus Schritt 6 eingegeben haben, klicken Sie auf Speichern und dann auf Veröffentlichen.
    Klicken Sie auf
  8. Klicken Sie im Flottenmanagement auf Registrierungstoken.
    Klicken Sie auf Registrierungstoken.
  9. Klicken Sie auf + Neues Token.
    Klicken Sie auf + Neues Token.
  10. Geben Sie im Dialogfeld "Neues Registrierungstoken" einen Tokennamen an, wählen Sie mithilfe der Auswahlliste der zugewiesenen Konfiguration den Konfigurationsnamen aus Schritt 5 aus und klicken Sie dann auf Token erstellen.
    Klicken Sie auf Create token

Zurück zum Anfang

Installieren des LogScale-Collectors

  1. Klicken Sie im linken Menübereich auf Next-Gen SIEM und wählen Sie dann Data Onboarding aus.
    Wählen Sie Data Onboarding aus.
  2. Klicken Sie auf der Seite Data Onboarding auf Flottenmanagement.
    Klicken Sie auf Flottenmanagement.
  3. Klicken Sie auf Get LogScale Collector.
    Klicken Sie auf Get LogScale Collector
  4. Klicken Sie im Dialogfeld Get Falcon LogScale Collector auf Windows, wählen Sie in der Auswahlliste Select an enrollment token das Token aus, das während der Konfiguration des Data Shippers (Schritt 10) erstellt wurde, und klicken Sie dann auf die Schaltfläche Copy .
    Klicken Sie auf die Schaltfläche
  5. Klicken Sie in Windows mit der rechten Maustaste auf die Schaltfläche Start und wählen Sie Terminal (Admin) aus.
    Terminal (Admin) auswählen
    Hinweis: Klicken Sie auf Ja , wenn Sie zur Windows-Nutzerkontensteuerung aufgefordert werden.
  6. Fügen Sie im Terminalfenster den Befehl ein, den Sie aus Konfigurieren des Datenversenders (Schritt 6) kopiert haben, und drücken Sie die Eingabetaste.
    Fügen Sie den Befehl ein, den Sie aus Konfigurieren des Datenversenders (Schritt 6) kopiert haben, und drücken Sie die Eingabetaste
  7. Sobald der Befehl erfolgreich abgeschlossen wurde, wird die Meldung "Bootstrap complete" wie folgt angezeigt.
    Sobald der Befehl erfolgreich abgeschlossen wurde, wird die Meldung

Zurück zum Anfang

Affected Products

CrowdStrike, Dell Trusted Device
Article Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.