除了标准的 Omnissa Access 分析服务外,您还可以在 Omnissa Access 中配置 CrowdStrike Falcon Next-Gen SIEM 适配器,以便自动将 Omnissa Access 审核事件流式传输到 CrowdStrike。
必备条件:在 CrowdStrike 中配置 HTTP 事件收集器 (HEC)
在 CrowdStrike 中配置 HTTP 事件收集器 (HEC) 以用于 Omnissa Access 时,请注意以下事项:
- 将数据类型设置为 JSON。您可能需要创建并分配 JSON 解析器。
- 创建连接器后,单击生成 API 密钥,然后复制生成的 API 密钥和 API URL。
**注意:**CrowdStrike UI 可能会因您使用的版本而异。请参阅 CrowdStrike Falcon LogScale 文档。
在 Omnissa Access 中配置 CrowdStrike 集成
-
在 Omnissa Access 控制台中,导航到集成 > SIEM。
-
选择相应切换开关以启用 CrowdStrike Falcon Next-Gen SIEM 适配器。
注意: 一次只能有一个 SIEM 集成处于活动状态。
-
配置 CrowdStrike Falcon Next-Gen SIEM 适配器。
字段 描述 CrowdStrike 服务器 URL 已配置的 CrowdStrike 服务器的 URL。 HEC 令牌 之前生成的 HTTP 事件收集器令牌。 公共 SSL 证书 (可选)如果使用自签名证书,请在此处复制公共证书。 如果使用公开信任的根 CA,则可以留空。 -
选择配置。
结果
您可以在 CrowdStrike 中查看和搜索审核数据。
此页面对您有帮助吗?