Secutec
Per utilizzare questa funzionalità, occorre un pacchetto di licenza per l’integrazione “Rete”.
Secutec può essere integrata con Sophos Central per l’invio dei dati a Sophos, a scopo di analisi.
È un’integrazione API. Occorre ottenere un token API e un URL da Secutec.
I passaggi chiave sono:
- Ottenere un token API da Secutec.
- Aggiungere un’integrazione in Sophos Central.
Recupero di un token API
Per impostare questa integrazione, bisogna avere il ruolo di Organization Manager.
Per ottenere il token API, procedere come segue:
- Accedere a Secutec con credenziali di Organization Manager.
-
Aprire Users (Utenti)
-
Cliccare sulla freccia accanto a Create (Crea) e selezionare Technical User (Utente tecnico).
-
Selezionare la propria organizzazione, immettere un nome e una data di fine validità per l’account utente.
-
Copiare l’Access token (Token di accesso) e salvarlo.
Il token viene visualizzato una volta sola. Non è possibile recuperarlo in un secondo momento, ma è possibile cambiarlo se richiesto.
Il nuovo utente viene visualizzato nell’elenco di utenti. Se si desidera modificare il token o la data di fine validità, è necessario effettuare l’accesso con le credenziali dell’utente interessato.
Aggiunta di un’integrazione
Per integrare Secutec con Sophos Central, procedere come segue:
- In Sophos Central, selezionare Centro di analisi delle minacce > Integrazioni > Marketplace.
-
Cliccare su Secutec.
Si apre la pagina Secutec. Qui è possibile configurare le integrazioni e visualizzare un elenco delle integrazioni che sono già state configurate.
-
In Inserimento dei dati (Avvisi di sicurezza), cliccare su Aggiungi configurazione.
Nota
Se questa è la prima integrazione aggiunta, chiederemo dei dettagli sui domini e sugli IP interni. Vedere I miei domini e IP.
-
Nei Passaggi di integrazione, procedere come segue:
- Immettere un nome e una descrizione per l’integrazione.
-
Immettere l’URL Base.
L’URL per Secutec è
https://api.portal.secutec.com
. -
Immettere l’API token (Token API). Si tratta del token di accesso generato in precedenza.
-
Cliccare su Salva
L’integrazione verrà creata e visualizzata nell’elenco.
Se l’integrazione viene visualizzata come Connessa, i dati saranno visualizzati nel Sophos Data Lake dopo la convalida.