Skip to main content

2026년 8월 11일

Omnissa Access CrowdStrike 통합(Omnissa Access Cloud만 해당)

Omnissa Access의 CrowdStrike Falcon Next-Gen SIEM 어댑터를 구성하여 표준 Omnissa Access 분석 서비스 외에도 Omnissa Access 감사 이벤트를 CrowdStrike로 자동으로 스트리밍할 수 있습니다.

사전 요구 사항: CrowdStrike에서 HEC(HTTP 이벤트 수집기) 구성

Omnissa Access에서 사용하기 위해 CrowdStrike에서 HEC(HTTP 이벤트 수집기)를 구성할 때는 다음 사항에 유의하십시오.

  • 데이터 유형을 JSON으로 설정합니다. JSON 구문 분석기를 생성하고 할당해야 할 수 있습니다.
  • 커넥터를 생성한 후 API 키 생성을 클릭하고 생성된 API 키 및 API URL을 복사합니다.

참고: CrowdStrike UI는 버전에 따라 다를 수 있습니다. CrowdStrike Falcon LogScale 설명서를 참조하십시오.

Omnissa Access에서 CrowdStrike 통합 구성

  1. Omnissa Access 콘솔에서 통합 > SIEM으로 이동합니다.

  2. 이 토글을 선택하여 CrowdStrike Falcon Next-Gen SIEM 어댑터를 사용하도록 설정합니다.

    참고: 한 번에 하나의 SIEM 통합만 활성화할 수 있습니다.

  3. CrowdStrike Falcon Next-Gen SIEM 어댑터를 구성합니다.

    필드 설명
    CrowdStrike 서버 URL 구성된 CrowdStrike 서버의 URL입니다.
    HEC 토큰 이전에 생성된 HTTP 이벤트 수집기 토큰입니다.
    공용 SSL 인증서 (선택 사항) 자체 서명된 인증서를 사용하는 경우 여기에 공용 인증서를 복사합니다. 공개적으로 신뢰할 수 있는 루트 CA를 사용하는 경우 비워 둘 수 있습니다.
  4. 구성을 선택합니다.

결과

CrowdStrike에서 감사 데이터를 보고 검색할 수 있습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…