Saltar al contenido
Descubra cómo respaldamos el servicio MDR.

Cisco Meraki (API)

API

You must have the "Firewall" integrations license pack to use this feature.

Necesita la licencia Cisco Meraki Advanced Security para hacer pleno uso de esta integración.

Puede integrar Cisco Meraki con Sophos Central para que envíe los datos de auditoría a Sophos para analizarlos.

La integración de Cisco Meraki (API) solo envía registros de Cisco en los que figuran "Eventos de seguridad". Si desea enviar otros, como los registros de "Flujos" o "Alertas IDS", utilice la integración de Cisco Meraki basada en Syslog. Consulte Cisco Meraki (Recopilador de registros).

Esta integración está basada en API.

Estos son los pasos clave:

  • Obtener la clave de API y el ID de organización de Meraki.
  • Añadir una integración en Sophos Central.

Obtener la clave de API y el ID de organización de Meraki

Para obtener los datos de Meraki que necesita para la integración, haga lo siguiente:

  1. Inicie sesión en el portal de gestión web de Meraki.
  2. Vaya a Organización > Configuración.
  3. En la sección Acceso a la API del panel de control, seleccione Activar el acceso a la API del panel de control de Cisco Meraki. Luego, haga clic en el enlace Perfil.

    También puede ir directamente a la página Mi perfil utilizando el enlace situado en la parte superior derecha del panel de control.

  4. Desplácese hacia abajo hasta la sección Acceso a API y haga clic en Generar nueva clave de API.

  5. En la ventana emergente Nueva clave de API, haga lo siguiente:

    1. Haga clic en el botón Copiar junto a la clave. Guarde la clave en un lugar seguro. Tendrá que utilizarla más adelante en Sophos Central.
    2. Seleccione la casilla He guardado mi nueva clave de API.
    3. Haga clic en Listo.
  6. Abra una nueva pestaña del navegador y vaya a https://dashboard.meraki.com/api/v0/organizations.

  7. Busque la organización asociada al cliente que necesita la integración de Meraki. Los datos de la organización aparecen de esta forma:

    [{"id":"xxxxxxxxxx","name":"organization-name","url":"https://n22.meraki.com/o/xxxx/manage/organization/overview"}]

    Luego haga lo siguiente:

    1. Busque el nombre del cliente o de la organización utilizando la etiqueta "name".
    2. Copie el valor "id" que aparece inmediatamente antes de la etiqueta con el nombre de la organización. Es el ID de organización. Lo necesitará para utilizarlo más adelante en Sophos Central.

    Solo necesita un ID de organización para una integración. Si tiene varias organizaciones, es posible que necesite múltiples integraciones.

A continuación, puede añadir una integración en Sophos Central.

Añadir una integración

Para integrar Cisco Meraki con Sophos Central, haga lo siguiente:

  1. En Sophos Central, vaya al Centro de análisis de amenazas y haga clic en Integraciones.
  2. Haga clic en Cisco Meraki (API).

    Si ya ha configurado integraciones de este tipo, las verá aquí.

  3. Haga clic en Añadir.

    Nota

    Si es la primera integración que añade, le pediremos detalles de sus direcciones IP y dominios internos. Consulte Mis direcciones IP y dominios.

  4. En Pasos de integración, haga lo siguiente:

    1. Introduzca un nombre y una descripción para la integración.
    2. Introduzca la URL base. Esta opción es opcional en la mayoría de las regiones. Si la deja en blanco, la URL base por defecto es https://api.meraki.com/api/v1.

      Si se encuentra en China, indique https://api.meraki.cn/api/v1.

    3. Introduzca el Token de API y el ID de organización de Cisco que obtuvo de Meraki.

      El token de API es la "clave de API" que generó.

      Por lo general, el nombre de host debe tener el formato api.meraki.com. No añada https:// antes de la URL. Si su servicio Meraki está alojado en China, utilice api.meraki.cn.

  5. Haga clic en Guardar.

Creamos la integración y aparece en la lista.

Si la integración aparece como Conectada, los datos deberían aparecer en Sophos Data Lake después de la validación.

Más información