CrowdStrike Falcon
Você pode integrar o CrowdStrike Falcon ao Sophos Central de modo que o serviço envie dados à Sophos para análise.
Essa integração é baseada em API.
As etapas principais são as seguintes:
- Obtenha detalhes do seu serviço CrowdStrike Falcon.
- Adicione um novo cliente API ao CrowdStrike Falcon.
- Adicione uma integração ao Sophos Central.
Obtenha detalhes do serviço CrowdStrike Falcon
Você precisará dos seguintes detalhes:
- A URL base do CrowdStrike Falcon.
- O cliente API e a chave do CrowdStrike Falcon.
- O ID de cliente e o segredo de cliente que você gera no console do CrowdStrike Falcon.
Gerar um segredo de aplicativo
Para gerar um segredo de aplicativo, faça o seguinte:
- Faça login no console de gerenciamento do CrowdStrike Falcon.
- Clique em Support and resources > API Clients and keys > Add new API client.
- Em Add new API client, insira o nome em CLIENT NAME e a descrição em DESCRIPTION.
- Selecione o escopo de API Read em Detections.
-
Clique em ADD.
Você verá o ID do cliente, o segredo do cliente e a URL base do novo cliente. Copie esses valores para usar posteriormente no Sophos Central.
Nota
O segredo em Client Secret é mostrado apenas uma vez. Guarde-o em um lugar seguro.
-
Clique em DONE.
Adicionar uma integração
Para integrar o CrowdStrike Falcon ao Sophos Central, faça o seguinte:
- No Sophos Central, vá para o Centro de Análise de Ameaças e clique em Integrações.
-
Clique em CrowdStrike Falcon.
Se já tiver configurado as integrações deste tipo, você as verá aqui.
-
Clique em Adicionar.
Nota
Se esta for a primeira integração que você adiciona, solicitaremos detalhes sobre seus domínios internos e IPs. Consulte Meus domínios e IPs.
-
Em Etapas de integração, você configura uma API para coletar dados do CrowdStrike Falcon.
- Insira um nome e uma descrição para a integração.
- Insira a URL Base obtida do CrowdStrike Falcon.
-
Digite as seguintes informações encontradas no console CrowdStrike Falcon.
- ID do cliente
- Segredo do cliente
-
Preencha todos os outros campos.
-
Clique em Salvar.
Nós criamos a integração e ela aparece na sua lista.
Se a sua integração for exibida como Conectado, seus dados deverão aparecer no Sophos Data Lake após a validação.