Skip to main content

2026 年 8 月 11 日

Omnissa Access CrowdStrike 集成(仅限 Omnissa Access 云部署版本)

除了标准的 Omnissa Access 分析服务外,您还可以在 Omnissa Access 中配置 CrowdStrike Falcon Next-Gen SIEM 适配器,以便自动将 Omnissa Access 审核事件流式传输到 CrowdStrike。

必备条件:在 CrowdStrike 中配置 HTTP 事件收集器 (HEC)

在 CrowdStrike 中配置 HTTP 事件收集器 (HEC) 以用于 Omnissa Access 时,请注意以下事项:

  • 将数据类型设置为 JSON。您可能需要创建并分配 JSON 解析器。
  • 创建连接器后,单击生成 API 密钥,然后复制生成的 API 密钥和 API URL。

**注意:**CrowdStrike UI 可能会因您使用的版本而异。请参阅 CrowdStrike Falcon LogScale 文档

在 Omnissa Access 中配置 CrowdStrike 集成

  1. 在 Omnissa Access 控制台中,导航到集成 > SIEM

  2. 选择相应切换开关以启用 CrowdStrike Falcon Next-Gen SIEM 适配器。

    注意: 一次只能有一个 SIEM 集成处于活动状态。

  3. 配置 CrowdStrike Falcon Next-Gen SIEM 适配器。

    字段 描述
    CrowdStrike 服务器 URL 已配置的 CrowdStrike 服务器的 URL。
    HEC 令牌 之前生成的 HTTP 事件收集器令牌。
    公共 SSL 证书 (可选)如果使用自签名证书,请在此处复制公共证书。 如果使用公开信任的根 CA,则可以留空。
  4. 选择配置

结果

您可以在 CrowdStrike 中查看和搜索审核数据。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…