Skip to main content

28 juillet 2026

Intégration de CrowdStrike dans Omnissa Access

Vous pouvez configurer l'adaptateur SIEM CrowdStrike Falcon next-gen dans Omnissa Access pour diffuser automatiquement les événements d'audit d'Omnissa Access à CrowdStrike en plus du service d'analyse Omnissa Access standard.

Condition préalable : configurer un collecteur d'événements HTTP (HEC) dans CrowdStrike

Lors de la configuration d'un collecteur d'événements HTTP (HEC) dans CrowdStrike pour une utilisation avec Omnissa Access, notez les éléments suivants :

  • Définissez le type de données sur JSON. Vous devrez peut-être créer et attribuer un analyseur JSON.
  • Après avoir créé le connecteur, cliquez sur Générer la clé API et copiez la clé API générée et l'URL de l'API.

Remarque : l'interface utilisateur de CrowdStrike peut varier en fonction de votre version. Reportez-vous à la documentation de CrowdStrike Falcon LogScale.

Configurer l'intégration de CrowdStrike dans Omnissa Access

  1. Dans la console Omnissa Access, accédez à Intégrations > SIEM.

  2. Sélectionnez l'option pour activer l'adaptateur SIEM CrowdStrike Falcon next-gen.

    Remarque : une seule intégration SIEM peut être active à la fois.

  3. Configurez l'adaptateur SIEM CrowdStrike Falcon next-gen.

    Champ Description
    URL du serveur CrowdStrike URL du serveur CrowdStrike configuré.
    Jeton HEC Jeton du collecteur d'événements HTTP généré précédemment.
    Certificat SSL public (Facultatif) Si vous utilisez un certificat auto-signé, copiez le certificat public ici. Peut être laissé vide si vous utilisez une autorité de certification racine publiquement approuvée.
  4. Sélectionnez Configurer.

Résultat

Vous pouvez afficher et rechercher les données d'audit dans CrowdStrike.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…