Dell Güvenilir Aygıt Verilerini CrowdStrike Yeni Nesil SIEM'e Entegre Etme
Summary: Dell Güvenilir Aygıtın telemetrisinin, BT uzmanlarının cihaz sağlığı ve güvenliğinin kapsamlı bir görünümüyle gelişmiş tehditleri algılamasına ve bunlara yanıt vermesine olanak tanıyarak CrowdStrike Yeni Nesil SIEM'i nasıl geliştirdiğini öğrenin. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Etkilenen Ürünler:
- Dell Trusted Device
- CrowdStrike
Dell Trusted Device, işletim sisteminin altından telemetri verilerini toplayarak eyleme dönüştürülebilir çeşitli görevler için değerli bilgiler sağlar. BT uzmanları bu telemetriyi CrowdStrike Yeni Nesil SIEM'e yükleyerek gelişmiş tehditleri algılama ve bunlara yanıt verme becerilerini geliştirebilir. Bu entegrasyon, cihaz sağlığı ve güvenliğinin kapsamlı bir görünümünü sunarak daha etkili izleme ve olay müdahalesi sağlar. Aşağıdaki bölümler, sunulan sırayla izlenmesi gereken eksiksiz kurulum sürecinde size rehberlik eder.
İçindekiler
- Önkoşullar
- Dell Güvenilir Aygıt Yüklemesini Onaylayın
- CrowdStrike Falcon da oturum açın
- CrowdStrike'ta HEC/HTTP veri konnektörünü yapılandırma ve etkinleştirme
- Veri göndericiyi yapılandırma
- LogScale Toplayıcısını Yükleme
Önkoşullar
- CrowdStrike Falcon Yeni Nesil SIEM
Dell Güvenilir Aygıt Yüklemesini Onaylayın
Dell Trusted Device yüklü olmalı ve telemetri oluşturulmalıdır. Bu makaleler, gerekirse Dell Trusted Device ı indirip yüklemenize yardımcı olur.
CrowdStrike Falcon da oturum açın
- Bir Google Chrome veya Microsoft Edge tarayıcısında Falcon konsolu oturum açma bilgilerinize gidin URL.
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon US-2: https://falcon.us-2.crowdstrike.com/login/
- Falcon EU-1: https://falcon.eu-1.crowdstrike.com/login/
- Falcon US-GOV-1: https://falcon.laggar.gcw.crowdstrike.com/login/
- Falcon US-1: https://falcon.crowdstrike.com/login/
- Falcon Console'da Log In (Oturum Aç) öğesine tıklayarak oturum açın.

CrowdStrike'ta HEC/HTTP veri konnektörünü yapılandırma ve etkinleştirme
- Sol menü bölmesinde Yeni Nesil SIEM'e tıklayın ve ardından Veri ekleme'yi seçin.

- Bağlantılar bölümünde + Bağlantı ekle'ye tıklayın.

- Bağlayıcı adına göre filtrele'ye tıklayın ve HEC/HTTP Olay Bağlayıcısı girin, ardından Uygula'ya tıklayın.
Not: Alternatif olarak, tüm bağlayıcılara göz atabilir ve HEC/HTTP'yi manuel olarak bulabilirsiniz. - HEC/HTTP Olay Bağlayıcısı'na tıklayın.

- New connection bölmesinde Configure öğesine tıklayın.

- Yeni bağlayıcı ekle sayfasında aşağıdaki bilgileri girin, Hüküm ve Koşulları kabul etmek için onay kutusuna tıklayın ve Bağlantı oluştur'a tıklayın.
- Veri Kaynağı: Müşteri Tarafından Oluşturuldu
- Bağlayıcı Adı: Müşteri Tarafından Oluşturuldu
- Açıklama (İsteğe bağlı): Müşteri Tarafından Oluşturuldu
- Ayrıştırıcılar: dell-trusteddevice (Dell Güvenilir Aygıt)

- Bağlayıcı kurulumu devam ediyor iletişim kutusunda Kapat'a tıklayın.

- Sol üstteki Veri bağlantıları'na tıklayın.
Not: Alternatif olarak, aynı alana geri dönmek için 3. adımı tekrarlayabilirsiniz. - Data Onboarding sayfasında, CrowdStrike'ta HEC/HTTP veri bağlayıcısını yapılandırma ve etkinleştirme (Yukarıdaki 6. Adım) bölümünde oluşturulan veri bağlantısını bulun ve Bağlantı adını seçin.

- Yeni bir API anahtarı oluşturmak için API anahtarı oluştur'a tıklayın.
Not: API anahtarı yalnızca bir kez görüntülenir. Kopyalayın ve sonraki bir adımda kullanmak üzere güvenli bir şekilde saklayın. - API anahtarınızı belgeledikten sonra Kapat'a tıklayın.
Not: API anahtarını yeniden oluşturmanız gerekiyorsa, Adım 11'i tekrarlayabilir ve sağ üstteki API Anahtarını Yeniden Oluştur düğmesini kullanabilirsiniz.
Veri göndericiyi yapılandırma
- Sol menü bölmesinde Yeni Nesil SIEM'e tıklayın ve ardından Veri ekleme'yi seçin.

- Veri ekleme sayfasından Filo yönetimi'ne tıklayın.

- Fleet management sayfasından Config overview'a tıklayın.

- Yapılandırmaya genel bakış sayfasında + Yeni yapılandırma'ya tıklayın

- Yeni Yapılandırma iletişim kutusunda bir Ad girin, Boş yapılandırma'yı seçin ve Yeni oluştur'a tıklayın.

- Taslak düzenleyicide aşağıdaki bilgileri girin. Belirteç ve URL değerleri için CrowdStrike'ta HEC/HTTP veri konnektörünü yapılandırma ve etkinleştirme (13. Adım) bölümüne bakın.
//unformattedcode Example config using default listening port 514 sources: windowsEvents: type: wineventlog sink: logscaleSink channels: - name: "Dell Trusted Device" - name: Dell sinks: ngsiem: type: hec proxy: none token: <API_key_generated_during_data_connector_setup> url: <API_URL_generated_during_data_connector_setup> //unformattedcode - 6. adımdaki bilgileri girdikten sonra Save (Kaydet) seçeneğine ve ardından Publish (Yayınla) seçeneğine tıklayın.

- Filo yönetimi'nden Kayıt belirteçleri'ne tıklayın.

- + Yeni belirteç'e tıklayın.

- Yeni Kayıt belirteci iletişim kutusunda bir belirteç adı girin, atanan yapılandırma seçim listesini kullanarak Adım 5'te yapılandırma adını seçin ve ardından Belirteç oluştur'a tıklayın.

LogScale Toplayıcısını Yükleme
- Sol menü bölmesinde Yeni Nesil SIEM'e tıklayın ve ardından Veri ekleme'yi seçin.

- Veri ekleme sayfasından Filo yönetimi'ne tıklayın.

- Get LogScale Collector öğesine tıklayın.

- Get Falcon LogScale Collector iletişim kutusunda Windows'a tıklayın, Kayıt belirteci seçin seçim listesinde Veri göndericiyi yapılandırma (Adım 10) sırasında oluşturulan belirteci seçin, ardından Kopyala düğmesine tıklayın.

- Windows'da, Başlat Düğmesine sağ tıklayın ve Terminal (Yönetici) öğesini seçin.
Not: Windows Kullanıcı Hesabı Denetimi için istem görüntülenirse Evet öğesine tıklayın. - Terminal penceresinde, Veri göndericisini yapılandır (6. adım) bölümünden kopyalanan komutu yapıştırın ve Enter tuşuna basın.

- Komut başarıyla tamamlandığında aşağıdaki gibi bir "Bootstrap complete" mesajı görürsünüz.

Affected Products
CrowdStrike, Dell Trusted DeviceArticle Properties
Article Number: 000368563
Article Type: How To
Last Modified: 12 Sep 2025
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.