Cisco Meraki (API)
You must have the "Firewall" integrations license pack to use this feature.
Per utilizzare questa integrazione in maniera ottimale, è necessaria la licenza Cisco Meraki Advanced Security.
Cisco Meraki può essere integrata con Sophos Central per consentire l’invio di dati a Sophos, a scopo di analisi.
L’integrazione Cisco Meraki (API) invia a Cisco solo i log “Security events” (Eventi di sicurezza). Se si desidera inviarne altri, ad esempio “Flows” (Flussi) o “IDS Alerts” (Avvisi IDS), utilizzare l’integrazione Cisco Meraki basata su syslog. Vedere Cisco Meraki (Agente di raccolta log).
Questa integrazione è basata su API.
I passaggi chiave sono:
- Ottenere la chiave API e l’ID organizzazione da Meraki.
- Aggiungere un’integrazione in Sophos Central.
Ottenere la chiave API e l’ID organizzazione da Meraki
Per ottenere da Meraki i dettagli necessari per l’integrazione, procedere come segue:
- Accedere al portale di gestione web di Meraki.
- Aprire Organization (Organizzazione) > Settings (Impostazioni).
-
Nella sezione Dashboard API Access (Accesso all’API Dashboard), selezionare Enable access to the Cisco Meraki Dashboard API (Abilita accesso all’API Cisco Meraki Dashboard). A questo punto, cliccare sul link Profile (Profilo).
In alternativa, visitare direttamente la pagina My Profile (Il mio profilo), utilizzando il link situato nella parte in alto a destra della dashboard.
-
Scorrere verso il basso fino alla sezione API Access (Accesso API) e cliccare su Generate new API key (Genera nuova chiave API).
-
Nella finestra popup New API key (Nuova chiave API), procedere come segue:
- Cliccare sul pulsante di copia accanto alla chiave. Salvare la chiave in un luogo sicuro. Occorrerà utilizzarla dopo in Sophos Central.
- Selezionare la casella di controllo I have stored my new API key (Ho memorizzato la mia nuova chiave API).
- Cliccare su Fine.
-
In una nuova scheda del browser, aprire la pagina https://dashboard.meraki.com/api/v0/organizations.
-
Individuare l’organizzazione associata al cliente che richiede l’integrazione di Meraki. I dettagli dell’organizzazione si trovano in questo modulo:
[{"id":"xxxxxxxxxx","name":"organization-name","url":"https://n22.meraki.com/o/xxxx/manage/organization/overview"}]
Quindi procedere come segue:
- Cercare il nome del cliente dopo l’etichetta
"name"
. - Copiare il valore
"id"
visualizzato subito prima dell’etichetta del nome dell’organizzazione. Questo è un ID dell’organizzazione. Servirà in un secondo momento per essere utilizzato in Sophos Central.
Occorrerà un solo ID dell’organizzazione per un’integrazione. Se sono presenti più organizzazioni, potrebbe essere necessario utilizzare più di un’integrazione.
- Cercare il nome del cliente dopo l’etichetta
Aggiungere quindi un’integrazione in Sophos Central.
Aggiunta di un’integrazione
Per integrare Cisco Meraki con Sophos Central, procedere come segue:
- In Sophos Central, aprire Centro di analisi delle minacce e cliccare su Integrazioni.
-
Cliccare su Cisco Meraki (API).
Se sono già state configurate integrazioni di questo tipo, verranno visualizzate qui.
-
Cliccare su Aggiungi.
Nota
Se questa è la prima integrazione aggiunta, chiederemo dei dettagli sui domini e sugli IP interni. Vedere I miei domini e IP.
-
Nei Passaggi di integrazione, procedere come segue:
- Immettere un nome e una descrizione per l’integrazione.
-
Immettere l’URL Base. Questa opzione è facoltativa nella maggior parte dei paesi. Se viene lasciata vuota, per impostazione predefinita l’URL di Base sarà
https://api.meraki.com/api/v1
.Se ci si trova in Cina, inserire
https://api.meraki.cn/api/v1
. -
Inserire il Token API e l’ID organizzazione Cisco ottenuti da Meraki.
Il token API è la “chiave API” che è stata generata.
Il nome host di solito dovrebbe essere nel formato
api.meraki.com
. Evitare di aggiungerehttps://
prima dell’URL. Se il servizio Meraki è ospitato in Cina, utilizzareapi.meraki.cn
.
-
Cliccare su Salva.
L’integrazione verrà creata e visualizzata nell’elenco.
Se l’integrazione viene visualizzata come Connessa, i dati saranno visualizzati nel Sophos Data Lake dopo la convalida.