Você pode configurar o adaptador CrowdStrike Falcon Next-Gen SIEM no Omnissa Access para transmitir automaticamente eventos de auditoria do Omnissa Access ao CrowdStrike, além do serviço padrão de técnicas de análise do Omnissa Access.
Pré-requisito: configurar um coletor de eventos HTTP (HEC) no CrowdStrike
Ao configurar um coletor de eventos HTTP (HEC) no CrowdStrike para uso com o Omnissa Access, observe o seguinte:
- Defina o tipo de dados como JSON. Talvez seja necessário criar e atribuir um analisador JSON.
- Depois de criar o conector, clique em Gerar Chave de API e copie a chave de API gerada e a URL da API.
Nota: a UI do CrowdStrike pode variar dependendo da sua versão. Consulte a documentação do CrowdStrike Falcon LogScale.
Configurar a integração do CrowdStrike no Omnissa Access
-
No Console do Omnissa Access, navegue até Integrações > SIEM.
-
Selecione o botão de alternância para ativar o adaptador CrowdStrike Falcon Next-Gen SIEM.
Nota: Somente uma integração do SIEM pode estar ativa de cada vez.
-
Configure o adaptador CrowdStrike Falcon Next-Gen SIEM.
Campo Descrição URL do servidor CrowdStrike A URL do servidor CrowdStrike configurado. Token HEC O token do Coletor de eventos HTTP gerado anteriormente. Certificado SSL público (Opcional) Se você estiver usando um certificado autoassinado, copie o certificado público aqui. Pode ser deixado em branco se estiver usando uma CA raiz publicamente confiável. -
Selecione Configurar.
Resultado
Você pode visualizar e pesquisar os dados de auditoria no CrowdStrike.
Esta página foi útil?