Skip to main content

28 de julho de 2026

Integração do CrowdStrike do Omnissa Access

Você pode configurar o adaptador CrowdStrike Falcon Next-Gen SIEM no Omnissa Access para transmitir automaticamente eventos de auditoria do Omnissa Access ao CrowdStrike, além do serviço padrão de técnicas de análise do Omnissa Access.

Pré-requisito: configurar um coletor de eventos HTTP (HEC) no CrowdStrike

Ao configurar um coletor de eventos HTTP (HEC) no CrowdStrike para uso com o Omnissa Access, observe o seguinte:

  • Defina o tipo de dados como JSON. Talvez seja necessário criar e atribuir um analisador JSON.
  • Depois de criar o conector, clique em Gerar Chave de API e copie a chave de API gerada e a URL da API.

Nota: a UI do CrowdStrike pode variar dependendo da sua versão. Consulte a documentação do CrowdStrike Falcon LogScale.

Configurar a integração do CrowdStrike no Omnissa Access

  1. No Console do Omnissa Access, navegue até Integrações > SIEM.

  2. Selecione o botão de alternância para ativar o adaptador CrowdStrike Falcon Next-Gen SIEM.

    Nota: somente uma integração do SIEM pode estar ativa de cada vez.

  3. Configure o adaptador CrowdStrike Falcon Next-Gen SIEM.

    Campo Descrição
    URL do servidor CrowdStrike A URL do servidor CrowdStrike configurado.
    Token HEC O token do Coletor de eventos HTTP gerado anteriormente.
    Certificado SSL público (Opcional) Se você estiver usando um certificado autoassinado, copie o certificado público aqui. Pode ser deixado em branco se estiver usando uma CA raiz publicamente confiável.
  4. Selecione Configurar.

Resultado

Você pode visualizar e pesquisar os dados de auditoria no CrowdStrike.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…