CrowdStrike Falcon
Sophos Central에 CrowdStrike Falcon을 통합하면 Sophos로 데이터를 전송하여 분석할 수 있습니다.
이 통합은 API 기반입니다.
주요 단계는 다음과 같습니다.
- CrowdStrike Falcon 서비스에 대한 세부 정보를 가져옵니다.
- CrowdStrike Falcon에 새 API 클라이언트를 추가합니다.
- Sophos Central에서 통합을 추가합니다.
CrowdStrike Falcon 서비스에 대한 세부 정보 가져오기
다음 세부 정보가 필요합니다.
- CrowdStrike Falcon의 기본 URL입니다.
- CrowdStrike Falcon API 클라이언트 및 키입니다.
- CrowdStrike Falcon 콘솔에서 생성한 클라이언트 ID 및 클라이언트 암호
응용 프로그램 암호 만들기
응용 프로그램 암호를 생성하려면 다음과 같이 하십시오.
- CrowdStrike Falcon 관리 콘솔에 로그인합니다.
- 지원 및 리소스 > API 클라이언트 및 키 > 새 API 클라이언트 추가를 클릭합니다.
- 새 API 클라이언트 추가에서 클라이언트 이름 및 설명을 입력합니다.
- 감지에 대해 읽기 API 범위를 선택합니다.
-
ADD을 클릭합니다.
새 클라이언트에 대해 클라이언트 ID, 클라이언트 암호 및 기본 URL이 표시됩니다. 나중에 Sophos Central에서 사용할 수 있도록 이 항목을 복사해야 합니다.
참고
클라이언트 암호는 한 번만 표시됩니다. 안전한 곳에 보관하십시오.
-
DONE을 클릭합니다.
통합 추가
CrowdStrike Falcon을 Sophos Central과 통합하려면 다음과 같이 하십시오.
- Sophos Central에서 위협 분석 센터로 이동하여 통합을 클릭합니다.
-
CrowdStrike Falcon을 클릭합니다.
이 유형의 통합을 이미 설정한 경우 여기에 표시됩니다.
-
추가를 클릭합니다.
참고
이 통합이 처음 추가한 통합인 경우 내부 도메인 및 IP에 대한 세부 정보를 요청할 수 있습니다. 내 도메인 및 IP을 참조하십시오.
-
통합 단계에서, CrowdStrike Falcon의 데이터를 수집하도록 API를 구성합니다.
- 통합에 대한 이름 및 설명을 입력합니다.
- CrowdStrike Falcon에서 가져온 기본 URL을 입력합니다.
-
CrowdStrike Falcon 콘솔에서 찾은 다음 정보를 입력합니다.
- 클라이언트 ID
- 클라이언트 암호
-
다른 필드를 모두 입력합니다.
-
저장을 클릭합니다.
통합이 만들어지고 목록에 나타납니다.
통합이 연결됨으로 표시되면 유효성 검사 후 데이터가 Sophos 데이터 레이크에 나타납니다.