Puede configurar el adaptador SIEM de CrowdStrike Falcon Next-Gen en Omnissa Access para transmitir automáticamente los eventos de auditoría de Omnissa Access a CrowdStrike, además del servicio de análisis estándar de Omnissa Access.
Requisito: Configurar un recopilador de eventos HTTP (HEC) en CrowdStrike
Al configurar un recopilador de eventos HTTP (HEC) en CrowdStrike para usarlo con Omnissa Access, tenga en cuenta lo siguiente:
- Establezca el tipo de datos en JSON. Es posible que deba crear y asignar un analizador JSON.
- Una vez creado el conector, haga clic en Generar clave de API y copie la clave API y la URL de la API generadas.
Nota: La interfaz de usuario de CrowdStrike puede variar según su versión. Consulte la documentación de CrowdStrike Falcon LogScale.
Configurar la integración de CrowdStrike en Omnissa Access
-
En la consola de Omnissa Access, desplácese a Integraciones > SIEM.
-
Active el botón de alternancia para habilitar el adaptador SIEM de CrowdStrike Falcon Next-Gen.
Nota: Solo puede haber una integración SIEM activa a la vez.
-
Configure el adaptador SIEM de CrowdStrike Falcon Next-Gen.
Campo Descripción URL del servidor CrowdStrike La dirección URL del servidor CrowdStrike configurado. Token de HEC El token del recopilador de eventos HTTP generado anteriormente. Certificado SSL público (Opcional) Si utiliza un certificado autofirmado, copie el certificado público aquí. Puede dejarse en blanco si utiliza una CA raíz de confianza pública. -
Seleccione Configurar.
Resultado
Puede ver y buscar los datos de auditoría en CrowdStrike.
¿Le resultó útil esta página?