CrowdStrike Falcon
Sie können CrowdStrike Falcon in Sophos Central integrieren, sodass der Dienst Daten an Sophos zur Analyse sendet.
Diese Integration ist API-basiert.
Die Hauptschritte:
- Beziehen Sie Details zu Ihrem CrowdStrike Falcon-Dienst.
- Fügen Sie einen neuen API-Client zu CrowdStrike Falcon hinzu.
- Fügen Sie eine Integration in Sophos Central hinzu.
Details zum CrowdStrike Falcon-Dienst abrufen
Sie benötigen die folgenden Details:
- Die Basis-URL für CrowdStrike Falcon.
- Ihr CrowdStrike Falcon API-Client und -Schlüssel.
- Eine Client-ID und einen geheimen Clientschlüssel, die Sie in der CrowdStrike Falcon-Konsole generieren.
Generieren Sie einen geheimen Anwendungsschlüssel
Um einen geheimen Anwendungsschlüssel zu generieren, gehen Sie wie folgt vor:
- Melden Sie sich bei der CrowdStrike Falcon Management-Konsole an.
- Klicken Sie auf Support and resources > API Clients and keys > Add new API client.
- Geben Sie unter Add new API client einen CLIENT NAME und eine DESCRIPTION ein.
- Wählen Sie den API-Geltungsbereich Read für Detections aus.
-
Klicken Sie auf ADD.
Die Client-ID, der geheime Clientschlüssel und die Basis-URL für Ihren neuen Client werden angezeigt. Sie müssen diese kopieren, um sie später in Sophos Central zu verwenden.
Hinweis
Der geheime Clientschlüssel wird nur einmal angezeigt. Bewahren Sie ihn an einem sicheren Ort auf.
-
Klicken Sie auf DONE.
Eine neue Integration hinzufügen
Verfahren Sie zur Integration von CrowdStrike Falcon in Sophos Central wie folgt:
- Gehen Sie in Sophos Central zu Bedrohungsanalyse-Center und klicken Sie auf Integrationen.
-
Klicken Sie auf CrowdStrike Falcon.
Wenn Sie bereits Integrationen eingerichtet haben, sehen Sie diese hier.
-
Klicken Sie auf Hinzufügen.
Hinweis
Wenn dies die erste Integration ist, die Sie hinzugefügt haben, werden Sie zur Angabe von Details zu Ihren internen Domänen und IP-Adressen aufgefordert. Siehe Meine Domänen und IPs.
-
In den Integrationsschrittenkonfigurieren Sie eine API so, dass Daten von CrowdStrike Falcon gesammelt werden.
- Geben Sie einen Namen und eine Beschreibung für die Integration ein.
- Geben Sie die Basis-URL ein, die Sie von CrowdStrike Falcon erhalten haben.
-
Geben Sie die folgenden Informationen ein, die Sie der CrowdStrike Falcon-Konsole entnommen haben.
- Client-ID
- Geheimer Clientschlüssel
-
Füllen Sie alle anderen Felder aus.
-
Klicken Sie auf Speichern.
Wir erstellen die Integration und sie wird in Ihrer Liste angezeigt.
Wenn Ihre Integration als Verbundenangezeigt wird, sollten Ihre Daten nach der Validierung im Sophos Data Lake angezeigt werden.