除了標準的 Omnissa Access 分析服務外,您還可以在 Omnissa Access 中設定 CrowdStrike Falcon Next-Gen SIEM 介面卡,以自動將 Omnissa Access 稽核事件串流到 CrowdStrike。
先決條件:在 CrowdStrike 中設定 HTTP 事件收集器 (HEC)
設定 CrowdStrike 中供 Omnissa Access 使用的 HTTP 事件收集器 (HEC) 時,請注意下列事項:
- 將資料類型設定為 JSON。您可能需要建立並指派 JSON 剖析器。
- 建立連接器後,按一下產生 API 金鑰,並複製產生的 API 金鑰和 API URL。
**附註:**CrowdStrike UI 可能會因版本而異。請參閱 CrowdStrike Falcon LogScale 說明文件。
在 Omnissa Access 中設定 CrowdStrike 整合
-
在 Omnissa Access Console 中,導覽至整合 > SIEM。
-
選取切換以啟用 CrowdStrike Falcon Next-Gen SIEM 介面卡。
附註:一次只有一個作用中的 SIEM 整合。
-
設定 CrowdStrike Falcon Next-Gen SIEM 介面卡。
欄位 說明 CrowdStrike 伺服器 URL 設定的 CrowdStrike 伺服器的 URL。 HEC 權杖 先前產生的 HTTP 事件收集器 Token。 公用 SSL 憑證 (選用) 如果您使用的是自我簽署憑證,請在此處複製公用憑證。 如果使用公用受信任的根 CA,可保留空白。 -
選取設定。
結果
您可以在 CrowdStrike 中檢視和搜尋稽核資料。
此頁面對您有幫助嗎?