Sie können den Adapter „CrowdStrike Falcon NEXT-Gen SIEM“ in Omnissa Access so konfigurieren, dass neben dem standardmäßigen Omnissa Access-Analysedienst automatisch Omnissa Access-Überwachungsereignisse an CrowdStrike gestreamt werden.
Voraussetzung: Konfigurieren eines HTTP-Ereignis-Collectors in CrowdStrike
Wenn Sie einen HTTP-Ereignis-Collector (HEC) in CrowdStrike zur Verwendung mit Omnissa Access konfigurieren, beachten Sie Folgendes:
- Legen Sie den Datentyp auf JSON fest. Unter Umständen müssen Sie einen JSON-Parser erstellen und zuweisen.
- Nach dem Erstellen des Connectors klicken Sie auf API-Schlüssel generieren und kopieren den generierten API-Schlüssel und die API-URL.
Hinweis: Die CrowdStrike-Benutzeroberfläche kann je nach Version variieren. Weitere Informationen finden Sie in der Dokumentation zu CrowdStrike Falcon LogScale.
Konfigurieren der CrowdStrike-Integration in Omnissa Access
-
Navigieren Sie in der Omnissa Access-Konsole zur Seite Integrationen > SIEM.
-
Wählen Sie die Umschaltoption, um den Adapter CrowdStrike Falcon Next-Gen SIEM zu aktivieren.
Hinweis: Es kann jeweils nur eine SIEM-Integration aktiv sein.
-
Wählen Sie die Umschaltoption, um den Adapter „CrowdStrike Falcon Next-Gen SIEM“ zu aktivieren.
Bereich Beschreibung CrowdStrike-Server-URL Die URL des konfigurierten CrowdStrike-Servers. HEC-Token Das zuvor generierte HTTP-Ereignis-Collector-Token. Öffentliches SSL-Zertifikat (Optional) Wenn Sie ein selbstsigniertes Zertifikat verwenden, kopieren Sie hier das öffentliche Zertifikat hier. Kann bei Verwendung einer öffentlich vertrauenswürdigen Stammzertifizierungsstelle leer gelassen werden. -
Wählen Sie Konfigurieren aus.
Ergebnis
Sie können die Überwachungsdaten in CrowdStrike anzeigen und durchsuchen.
War diese Seite hilfreich?