Vous pouvez configurer l'adaptateur SIEM CrowdStrike Falcon next-gen dans Omnissa Access pour diffuser automatiquement les événements d'audit d'Omnissa Access à CrowdStrike en plus du service d'analyse Omnissa Access standard.
Condition préalable : configurer un collecteur d'événements HTTP (HEC) dans CrowdStrike
Lors de la configuration d'un collecteur d'événements HTTP (HEC) dans CrowdStrike pour une utilisation avec Omnissa Access, notez les éléments suivants :
- Définissez le type de données sur JSON. Vous devrez peut-être créer et attribuer un analyseur JSON.
- Après avoir créé le connecteur, cliquez sur Générer la clé API et copiez la clé API générée et l'URL de l'API.
Remarque : l'interface utilisateur de CrowdStrike peut varier en fonction de votre version. Reportez-vous à la documentation de CrowdStrike Falcon LogScale.
Configurer l'intégration de CrowdStrike dans Omnissa Access
-
Dans la console Omnissa Access, accédez à Intégrations > SIEM.
-
Sélectionnez l'option pour activer l'adaptateur SIEM CrowdStrike Falcon next-gen.
Remarque : une seule intégration SIEM peut être active à la fois.
-
Configurez l'adaptateur SIEM CrowdStrike Falcon next-gen.
Champ Description URL du serveur CrowdStrike URL du serveur CrowdStrike configuré. Jeton HEC Jeton du collecteur d'événements HTTP généré précédemment. Certificat SSL public (Facultatif) Si vous utilisez un certificat auto-signé, copiez le certificat public ici. Peut être laissé vide si vous utilisez une autorité de certification racine publiquement approuvée. -
Sélectionnez Configurer.
Résultat
Vous pouvez afficher et rechercher les données d'audit dans CrowdStrike.
Cette page vous a-t-elle été utile ?