Skip to main content

2026 年 8 月 11 日

Omnissa Access CrowdStrike 整合 (僅限 Omnissa Access 雲端)

除了標準的 Omnissa Access 分析服務外,您還可以在 Omnissa Access 中設定 CrowdStrike Falcon Next-Gen SIEM 介面卡,以自動將 Omnissa Access 稽核事件串流到 CrowdStrike。

先決條件:在 CrowdStrike 中設定 HTTP 事件收集器 (HEC)

設定 CrowdStrike 中供 Omnissa Access 使用的 HTTP 事件收集器 (HEC) 時,請注意下列事項:

  • 將資料類型設定為 JSON。您可能需要建立並指派 JSON 剖析器。
  • 建立連接器後,按一下產生 API 金鑰,並複製產生的 API 金鑰和 API URL。

**附註:**CrowdStrike UI 可能會因版本而異。請參閱 CrowdStrike Falcon LogScale 說明文件

在 Omnissa Access 中設定 CrowdStrike 整合

  1. 在 Omnissa Access Console 中,導覽至整合 > SIEM

  2. 選取切換以啟用 CrowdStrike Falcon Next-Gen SIEM 介面卡。

    附註: 一次只能啟用一項 SIEM 整合。

  3. 設定 CrowdStrike Falcon Next-Gen SIEM 介面卡。

    欄位 說明
    CrowdStrike 伺服器 URL 設定的 CrowdStrike 伺服器的 URL。
    HEC 權杖 先前產生的 HTTP 事件收集器 Token。
    公用 SSL 憑證 (選用) 如果您使用的是自我簽署憑證,請在此處複製公用憑證。 如果使用公用受信任的根 CA,可保留空白。
  4. 選取設定

結果

您可以在 CrowdStrike 中檢視和搜尋稽核資料。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…