Integrieren Sie Reveal (x) 360 mit CrowdStrike
Integrieren Sie ExtraHop Reveal (x) 360 mit CrowdStrike, um mehr Transparenz und Bedrohungsinformationen über Ihre Geräte zu erhalten.
Anforderungen an das System
ExtraHop Reveal (x) 360
- Ihr Benutzerkonto muss über Rechte auf Reveal (x) 360 für System- und Zugriffsadministration oder Cloud-Setup verfügen.
- Ihr Reveal (x) 360-System muss mit einem ExtraHop verbunden sein Sensor mit Firmware-Version 8.8 oder höher. Version 8.9 oder höher ist erforderlich, um die Integrationsoption für Gerät Containment zu aktivieren.
- Ihr Reveal (x) 360-System muss verbunden mit ExtraHop Cloud Services.
Crowdstrike
- Sie müssen das von ExtraHop bereitgestellte Sicherheitstoken in Ihrer Willkommens-E-Mail oder in
Ihrer CrowdStrike-API-Client-ID, Ihrem geheimen Client-Schlüssel und Ihrem Endpunkt haben.
Hinweis: Wenn Sie Ihr ExtraHop-System aktualisieren, müssen Sie neue Anmeldedaten eingeben, um neue Integrationsoptionen zu konfigurieren. - Der Umfang des CrowdStrike-API-Clients muss LESEberechtigungen für Indikatoren (Falcon X) enthalten, um Integrationsoptionen für die Anzeige von Links zu CrowdStrike-Geräten oder den Import von Bedrohungsinformationen aus CrowdStrike Falcon zu ermöglichen.
- Der Umfang des CrowdStrike-API-Clients muss READ- und WRITE-Berechtigungen für Hosts enthalten, um die Integrationsoption für die Geräteeindämmung zu aktivieren.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?