Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Cómo conectar VMware Carbon Black Cloud a Secureworks Taegis XDR a través de la API

Resumen: Obtenga información sobre cómo conectar VMware Carbon Black Cloud a Secureworks Taegis XDR mediante la API siguiendo estas instrucciones.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Instrucciones

VMware Carbon Black Cloud permite que las API se generen para generar varios conjuntos de datos desde la infraestructura hasta aplicaciones de otros fabricantes. Secureworks ha introducido la capacidad de consumir estos eventos mediante un receptor de la API dentro de la consola de Secureworks Taegis XDR (eXtended Detection and Response).


Productos afectados:

  • VMware Carbon Black Cloud
  • Detección y respuesta ante amenazas de Secureworks
  • Detección y respuesta administradas de Secureworks
  • Secureworks XDR
  • XDR administrado por Secureworks
  • DellMDR

La configuración del reenviador de eventos de VMware Carbon Black Cloud a Secureworks TDR requiere que los administradores creen un nivel de acceso y una clave de API con Carbon Black. Una vez que haya finalizado, puede crear la integración en Secureworks Taegis XDR.

Nota:
  • Dentro de VMware Carbon Black Cloud, el administrador necesita permisos para administrar niveles de acceso y claves API.
  • Dentro de TDR de Secureworks, el administrador necesita permisos de administrador de grupo de usuarios.

Crear un nivel de acceso y una clave de API con Carbon Black

  1. Inicie sesión en la consola de Carbon Black Defense correspondiente para su entorno:
    Nota: Todas las conexiones a VMware Carbon Black Cloud son superiores a 443 (https) mediante TLS 1.2.
  2. Expanda Settings (Ajustes) y, a continuación, seleccione API Access (Acceso a la API).
    Acceso a API
  3. Debe:
    1. Crear un nivel de acceso
    2. Crear una clave de API
    3. Buscar la clave de organización

Para obtener más información, haga clic en la acción correspondiente.

  1. Seleccione la pestaña Access Levels (Niveles de acceso) y, a continuación, seleccione Add Access Level (Agregar nivel de acceso) para crear un nivel de acceso.
    Agregar nivel de acceso
  2. En el menú Edit Access Level :
    1. Ingrese un nombre y una descripción para el nivel de acceso.
    2. Busque y, a continuación, habilite los siguientes ajustes:
      Categoría Permisos Notación Cuadros de selección para habilitar
      Dispositivo Quarantine device.quarantine Ejecutar
      Dispositivo Información general device Lectura
      Despachador de eventos Configuración event-forwarder.settings Crear, lectura, actualizar, eliminar
    3. Haga clic en Save (Guardar).
      Menú Edit Access Level
      Nota: El nombre (SCWS_TDR) utilizado en la captura de pantalla de ejemplo puede diferir en su entorno.
  1. Haga clic en API Keys (Claves de API).
    Pestaña API Keys
  2. Haga clic en Add API Key (Agregar clave de API).
    Agregar clave de API
  3. En el cuadro de diálogo Add API Key (Agregar clave de API):
    1. Ingrese el nombre.
    2. Configure el Tipo de nivel de acceso en Personalizado expandiendo el menú desplegable y seleccionando la opción Personalizado.
    3. Configure el nivel de acceso personalizado expandiendo el menú desplegable y seleccionando el nombre del Access Level.
    4. De manera opcional, ingrese una descripción.
    5. Haga clic en Guardar.
    Agregar Add API Key
  4. Registre el ID de API y la clave secreta de API. Estos se utilizan para integrar TDR de Secureworks.
    ID de API y clave secreta de API
    Nota: El icono del portapapeles se puede utilizar para registrar el ID de API y la clave secreta de API.
  5. Cierre el cuadro de diálogo API Credentials para continuar.
  1. Haga clic en API Keys (Claves de API).
    Pestaña API Keys
  2. La Clave de organización está presente en la esquina superior izquierda del panel derecho. Registre la clave de organización.
    Clave de organización
    Nota: En la imagen de ejemplo, se muestra una clave de organización borrosa para mantener la privacidad de esta organización.

Crear la integración dentro de Secureworks Taegis XDR

  1. Inicie sesión en la consola de Secureworks XDR.
    Nota:
  2. Seleccione Integraciones en el panel izquierdo y, a continuación, seleccione API de la nube.
    API en la nube
  3. Seleccione Add API Integration (Agregar integración de API) en la parte superior derecha.
    Agregar integración de API
  4. Desplácese hasta la parte inferior de la página y, a continuación, seleccione Set up Carbon Black.
    Botón Set up Carbon Black
  5. En el menú Configurar Carbon Black :
    1. Seleccione Environment (Entorno).
    2. Ingrese la clave de organización.
    3. Complete el ID de la API.
    4. Ingrese la clave secreta de la API.
    5. Haga clic en Done (Listo).
    Menú Set up Carbon Black
    Nota:
    • Medio ambiente: Esto describe la URL de inicio de sesión específica que se utiliza en el entorno de Carbon Black que se utilizará para la comunicación:
      • Prod01 - Se utiliza para clientes heredados de Carbon Black en Norteamérica
      • Prod02 - Se utiliza para clientes heredados de Carbon Black en Norteamérica
      • Prod05 - Se utiliza para clientes actuales y nuevos de Carbon Black en Norteamérica
    • Clave de organización: Identificador organizacional para el entorno de Carbon Black
    • ID de API: Token generado por el administrador que se vincula a una API específica proporcionada por Carbon Black
    • Clave secreta de API: Token generado por la consola que se vincula a una API específica proporcionada por Carbon Black, creada con el ID de la API
  6. Una vez completadas, las integraciones de la API de la nube muestran un estado en buen estado. Esto indica que la conexión está en buen estado. Esto completa la integración y todos los datos deben fluir desde los terminales.
    Integraciones de la API de la nube con un estado en buen estado
    Nota: Cualquier problema con la conexión actualiza el estado a Error.

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Propiedades del artículo


Producto comprometido

Secureworks, VMware Carbon Black

Fecha de la última publicación

10 jun 2024

Versión

10

Tipo de artículo

How To