Dellin luotettujen laitetietojen integrointi seuraavan sukupolven CrowdStrike SIEMiin

Summary: Katso, miten Dell Trusted Device -telemetria parantaa seuraavan sukupolven CrowdStrike SIEM -ratkaisua ja antaa IT-ammattilaisille mahdollisuuden havaita edistyneitä uhkia ja reagoida niihin kattavan laitteen kunnon ja suojauksen avulla. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tuotteet, joita asia koskee:

  • Dell Trusted Device
  • CrowdStrike

Dell Trusted Device kerää telemetriatietoja käyttöjärjestelmän alapuolelta ja tarjoaa arvokasta tietoa erilaisia tehtäviä varten. Lataamalla tämän telemetrian CrowdStrike Next-Gen SIEM:iin IT-ammattilaiset voivat parantaa kykyään havaita kehittyneitä uhkia ja reagoida niihin. Tämä integrointi tarjoaa kattavan kuvan laitteiden kunnosta ja turvallisuudesta, mikä mahdollistaa tehokkaamman valvonnan ja tapahtumiin reagoinnin. Seuraavat osiot opastavat sinua koko asennusprosessin läpi, ja sitä on noudatettava esitetyssä järjestyksessä.

Sisällysluettelo

Edellytykset

  • CrowdStrike Falcon seuraavan sukupolven SIEM

Alkuun

Dell Trusted Device Installation -asennuksen vahvistaminen

Dellin luotetun laitteen on oltava asennettuna ja sen on tuotettava telemetriaa. Näiden artikkeleiden avulla voit tarvittaessa ladata ja asentaa Dell Trusted Device -laitteen.

Alkuun

Kirjaudu sisään CrowdStrike Falconiin

  1. Siirry Google Chrome- tai Microsoft Edge -selaimessa Falcon-konsolin kirjautumistunnukseen URL.
  2. Kirjaudu sisään Falcon-konsoliin.
    Kirjaudu sisään Falcon konsoli

Alkuun

Määritä ja aktivoi HEC/HTTP-dataliitin CrowdStrikessa

  1. Valitse vasemmanpuoleisesta valikkoruudusta Next-Gen SIEM ja valitse sitten Data onboarding.
    Valitse Next-Gen SIEM ja valitse sitten Data Onboarding
  2. Valitse Yhteydet-osassa + Lisää yhteys.
    Klikkaa + Lisää yhteys
  3. Klikkaa Suodata yhdistimen nimen mukaan , syötä HEC/HTTP-tapahtumayhdistin ja klikkaa sitten Käytä.
    Valitse Suodata yhdistimen nimen mukaan ja kirjoita HEC/HTTP-tapahtumayhdistin
    Huomautus: Vaihtoehtoisesti voit selata kaikkia yhdistimiä ja etsiä HEC/HTTP:n manuaalisesti.
  4. Valitse HEC/HTTP Event Connector.
    Valitse HEC/HTTP Event Connector
  5. Valitse Uusi yhteys -ruudussa Määritä.
    Valitse Configure
  6. Kirjoita Lisää uusi yhdistin -sivulle alla olevat tiedot, hyväksy ehdot valitsemalla valintaruutu ja valitse Luo yhteys.
    • Tietolähde: Asiakkaan luoma
    • Yhdistimen nimi: Asiakkaan luoma
    • Kuvaus (valinnainen): Asiakkaan luoma
    • Jäsentimet: dell-trusteddevice (Dell Trusted Device)
    Valitse Luo yhteys
  7. Valitse Yhdistimen asennus käynnissä -valintaikkunassa Sulje.
    Klikkaa Sulje
  8. Valitse vasemmasta yläkulmasta Tietoyhteydet .
    Valitse Data connections
    Huomautus: Vaihtoehtoisesti voit toistaa vaiheen 3 palataksesi samalle alueelle.
  9. Etsi Data Onboarding -sivulla datayhteys, joka on luotu kohdassa HEC/HTTP-datayhdistimen määrittäminen ja aktivointi CrowdStrikessa (vaihe 6 ylhäältä), ja valitse yhteyden nimi.
    Valitse yhteyden nimi
  10. Luo uusi API-avain valitsemalla Luo API-avain .
    Klikkaa Luo API-avain
    Huomautus: API-avain näytetään vain kerran. Kopioi se ja säilytä se turvallisesti myöhempää vaihetta varten.
  11. Kun API-avaimesi on dokumentoitu, klikkaa Sulje.
    Klikkaa Sulje
    Huomautus: Jos API-avain on luotava uudelleen, voit toistaa vaiheen 11 ja käyttää Regenerate API Key -painiketta oikeasta yläkulmasta.
    Regenerate API Key -painike

Alkuun

Määritä tietojen lähettäjä

  1. Valitse vasemmanpuoleisesta valikkoruudusta Next-Gen SIEM ja valitse sitten Data onboarding.
    Valitse Tietojen perehdytys
  2. Valitse Data Onboarding -sivulla Fleet management.
    Valitse Fleet management
  3. Valitse Fleet management -sivulla Config overview.
    Valitse Config overview
  4. Valitse Config overview (Määritysten yleiskatsaus) -sivulla + New Config
    Valitse + Uusi määritys
  5. Kirjoita Uusi määritys -valintaikkunaan Nimi, valitse Tyhjä määritys ja klikkaa Luo uusi.
    Valitse Luo uusi
  6. Kirjoita luonnoseditoriin alla olevat tiedot. Katso Token- ja URL-arvot kohdasta HEC/HTTP-datayhdistimen määrittäminen ja aktivoiminen CrowdStrikessa (vaihe 13).
    //unformattedcode
    Example config using default listening port 514
     
    sources:
      windowsEvents:
        type: wineventlog
        sink: logscaleSink
        channels:
          - name: "Dell Trusted Device"
          - name: Dell
    sinks:
      ngsiem:
        type: hec
        proxy: none
        token: <API_key_generated_during_data_connector_setup>
        url: <API_URL_generated_during_data_connector_setup>
    //unformattedcode
    
  7. Kun olet syöttänyt vaiheen 6 tiedot, valitse Tallenna ja valitse sitten Julkaise.
    Klikkaa Julkaise
  8. Valitse Kalustonhallinta-kohdassa Rekisteröintitunnukset.
    Klikkaa Rekisteröintitunnukset
  9. Klikkaa + Uusi tunnus.
    Klikkaa + Uusi tunnus
  10. Anna uudessa Rekisteröintitunnus-valintaikkunassa tunnuksen nimi, valitse määritetyn määrityksen valintaluettelon avulla määrityksen nimi vaiheesta 5 ja valitse sitten Luo tunnus.
    Klikkaa Luo tunnus

Alkuun

LogScale Collectorin asentaminen

  1. Valitse vasemmanpuoleisesta valikkoruudusta Next-Gen SIEM ja valitse sitten Data onboarding.
    Valitse Tietojen perehdytys
  2. Valitse Data Onboarding -sivulla Fleet management.
    Valitse Fleet management
  3. Valitse Get LogScale Collector.
    Valitse Get LogScale Collector
  4. Napsauta Get Falcon LogScale Collector -valintaikkunassa Windows, valitse Valitse rekisteröintitunnus -valintaluettelosta tunnus, joka on luotu Määritä tietojen toimitusohjelma (vaihe 10) aikana, ja napsauta sitten Kopioi-painiketta .
    Napsauta Kopioi-painiketta
  5. Windowsissa oikealta Käynnistä-painike ja valitse Pääte (järjestelmänvalvoja).
    Valitse Terminal (järjestelmänvalvoja)
    Huomautus: Valitse Kyllä , jos Windowsin Käyttäjätilien valvonta pyytää sitä.
  6. Liitä Pääte-ikkunaan komento, joka on kopioitu kohdasta Määritä tietojen lähettäjä (vaihe 6) ja paina Enter.
    Liitä komento, joka on kopioitu kohdasta Määritä tietojen lähettäjä (vaihe 6) ja paina Enter
  7. Kun komento on suoritettu, näet alla olevan kaltaisen Bootstrap complete -viestin.
    Kun komento on suoritettu, näyttöön tulee Bootstrap complete -viesti

Alkuun

Affected Products

CrowdStrike, Dell Trusted Device
Article Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.