Dell Trusted Device Data integreren in CrowdStrike Next-Gen SIEM

Summary: Ontdek hoe de telemetrie van Dell Trusted Device de CrowdStrike Next-Gen SIEM verbetert, waardoor IT-professionals geavanceerde bedreigingen kunnen detecteren en erop kunnen reageren met een uitgebreid overzicht van de status en beveiliging van apparaten. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Betreffende producten:

  • Dell Trusted Device
  • CrowdStrike

Dell Trusted Device verzamelt telemetriedata van onder het besturingssysteem en biedt waardevolle inzichten voor verschillende uitvoerbare taken. Door deze telemetrie te uploaden naar CrowdStrike Next-Gen SIEM, kunnen IT-professionals geavanceerde bedreigingen beter detecteren en erop reageren. Deze integratie biedt een uitgebreid overzicht van de status en beveiliging van apparaten, waardoor effectievere bewaking en incidentrespons mogelijk zijn. De volgende gedeelten leiden u door het volledige installatieproces, dat in de weergegeven volgorde moet worden gevolgd.

Inhoudsopgave

Vereisten

  • CrowdStrike Falcon Next-Gen SIEM

Terug naar boven

Installatie van Dell Trusted Device bevestigen

Dell Trusted Device moet worden geïnstalleerd en telemetrie genereren. Deze artikelen helpen u bij het downloaden en installeren van Dell Trusted Device indien nodig.

Terug naar boven

Meld u aan bij CrowdStrike Falcon

  1. Ga in een Google Chrome- of Microsoft Edge-browser naar uw Falcon-console-aanmelding URL.
  2. Meld u aan bij de Falcon Console.
    Aanmelden bij de Falcon Console

Terug naar boven

Configureer en activeer de HEC/HTTP-gegevensconnector in CrowdStrike

  1. Klik in het linkermenuvenster op Next-Gen SIEM en selecteer vervolgens Data onboarding.
    Klik op Next-Gen SIEM en selecteer vervolgens Dataonboarding
  2. Klik in het gedeelte Verbindingen op + Verbinding toevoegen.
    Klik op + Verbinding toevoegen
  3. Klik op Filteren op connectornaam en voer HEC/HTTP Event Connector in en klik vervolgens op Toepassen.
    Klik op Filteren op connectornaam en voer HEC/HTTP Event Connector in
    Opmerking: U kunt ook door alle connectoren bladeren en handmatig naar HEC/HTTP zoeken.
  4. Klik op HEC/HTTP Event Connector.
    Klik op HEC/HTTP Event Connector
  5. Klik in het deelvenster Nieuwe verbinding op Configureren.
    Klik op Configure
  6. Voer op de pagina Nieuwe connector toevoegen de onderstaande informatie in, klik op het selectievakje om de algemene voorwaarden te accepteren en klik op Verbinding maken.
    • Databron: Door de klant gemaakt
    • Connector Name: Door de klant gemaakt
    • Beschrijving (optioneel): Door de klant gemaakt
    • Parsers: dell-trusteddevice (Dell Trusted Device)
    Klik op Verbinding maken
  7. Klik in het dialoogvenster Connector instellen op Sluiten.
    Klik op Sluiten
  8. Klik linksboven op Dataverbindingen .
    Klik op Dataverbindingen
    Opmerking: U kunt ook stap 3 herhalen om terug te keren naar hetzelfde gebied.
  9. Zoek op de pagina Data Onboarding de dataverbinding die is gemaakt in Configure en activeer de HEC/HTTP-dataconnector in CrowdStrike (stap 6 van hierboven) en selecteer de naam van de verbinding.
    Selecteer de verbindingsnaam
  10. Klik op API-sleutel genereren om een nieuwe API-sleutel te genereren.
    Klik op API-sleutel genereren
    Opmerking: De API-sleutel wordt slechts één keer weergegeven. Kopieer het en bewaar het veilig voor gebruik in een volgende stap.
  11. Zodra u uw API-sleutel hebt gedocumenteerd, klikt u op Sluiten.
    Klik op Sluiten
    Opmerking: Als u de API-sleutel opnieuw moet genereren, kunt u stap 11 herhalen en de knop API-sleutel opnieuw genereren in de rechterbovenhoek gebruiken.
    Knop API-sleutel opnieuw genereren

Terug naar boven

De gegevensverzender configureren

  1. Klik in het linkermenuvenster op Next-Gen SIEM en selecteer vervolgens Data onboarding.
    Selecteer Dataonboarding
  2. Klik op de pagina Data onboarding op Fleet management.
    Klik op Wagenparkbeheer
  3. Klik op de pagina Wagenparkbeheer op Overzicht configuratie.
    Click Config overview
  4. Klik op de overzichtspagina Configuratie op + Nieuwe configuratie
    Klik op + Nieuwe configuratie
  5. Voer in het dialoogvenster Nieuwe configuratie een Naam in, selecteer Configuratie leegmaken en klik vervolgens op Nieuwe maken.
    Klik op Nieuwe maken
  6. Voer in de Concepteditor de onderstaande informatie in. Voor de token- en URL-waarden raadpleegt u de HEC/HTTP-dataconnector configureren en activeren in CrowdStrike (stap 13).
    //unformattedcode
    Example config using default listening port 514
     
    sources:
      windowsEvents:
        type: wineventlog
        sink: logscaleSink
        channels:
          - name: "Dell Trusted Device"
          - name: Dell
    sinks:
      ngsiem:
        type: hec
        proxy: none
        token: <API_key_generated_during_data_connector_setup>
        url: <API_URL_generated_during_data_connector_setup>
    //unformattedcode
    
  7. Zodra u beschikt over de gegevens die u in stap 6 hebt ingevoerd, klikt u op Opslaan en vervolgens op Publiceren.
    Klik op Publiceren
  8. Klik in Fleet management op Registratietokens.
    Klik op Inschrijvingstokens
  9. Klik op + Nieuw token.
    Klik op + Nieuw token
  10. Geef in het nieuwe dialoogvenster Inschrijvingstoken een tokennaam op. Selecteer met behulp van de keuzelijst voor configuratie de configuratienaam uit stap 5 en klik vervolgens op Token maken.
    Klik op Token maken

Terug naar boven

De LogScale Collector installeren

  1. Klik in het linkermenuvenster op Next-Gen SIEM en selecteer vervolgens Data onboarding.
    Selecteer Dataonboarding
  2. Klik op de pagina Data onboarding op Fleet management.
    Klik op Wagenparkbeheer
  3. Klik op Get LogScale Collector.
    Klik op Get LogScale Collector
  4. Klik in het dialoogvenster Falcon LogScale Collector ophalen op Windows, kies in de keuzelijst Een inschrijvingstokje selecteren het token dat is gemaakt tijdens De dataverzender configureren (stap 10) en klik vervolgens op de knop Kopiëren .
    Klik op de knop 'Kopieer'
  5. In Windows drukt u op de Start-knop en selecteert u Terminal (Admin).
    Selecteer Terminal (Admin)
    Opmerking: Klik op Ja als u hierom wordt gevraagd voor Windows-gebruikersaccountbeheer.
  6. Plak in het venster Terminal de opdracht die is gekopieerd van Configure the data shipper (stap 6) en druk op Enter.
    Plak de opdracht die is gekopieerd van De dataverzender configureren (stap 6) en druk op Enter
  7. Zodra de opdracht is voltooid, ziet u het bericht "Bootstrap complete", zoals hieronder.
    Zodra de opdracht is voltooid, ziet u het bericht

Terug naar boven

Affected Products

CrowdStrike, Dell Trusted Device
Article Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.