Integrieren Sie RevealX 360 mit Cortex XSOAR
Diese Integration ermöglicht es Ihnen, RevealX 360-Erkennungen nach Cortex XSOAR zu exportieren und Antwort-Playbooks auszuführen sowie RevealX 360-Pakete und Geräteaktivitäten abzufragen.
Um diese Integration zu konfigurieren, müssen Sie Cortex XSOAR-Anmeldeinformationen erstellen und fügen Sie dann diese Anmeldedaten hinzu, wenn Sie konfigurieren Sie die ExtraHop RevealX-Integration für Cortex XSOAR.
Anforderungen an das System
ExtraShop RevealX 360
- Ihr Benutzerkonto muss Privilegien auf RevealX 360 für System- und Zugriffsadministration.
- Ihr RevealX 360-System muss mit einem ExtraHop verbunden sein Sensor mit Firmware-Version 9.2 oder höher.
- Ihr RevealX 360-System muss verbunden mit ExtraHop Cloud Services.
Kortex XSOAR
- Sie benötigen Cortex XSOAR Version 6.5 oder höher.
- Sie müssen über die folgenden Cortex XSOAR-Inhaltspakete verfügen:
- Basisversion 1.31.62 oder höher
- Common Playbooks Version 2.2.4 oder höher
- Common Scripts Version 1.11.22 oder höher
- Filter und Transformers Version 1.0.2 oder höher
- CVE Search Version 1.0.14 oder höher
Anmeldedaten für die Cortex XSOAR-Integration erstellen
Die Anmeldeinformationen werden auch dem hinzugefügt ExtraHop REST-API-Anmeldeinformationen Seite
, auf der Sie den Status der Anmeldeinformationen anzeigen, die ID kopieren oder die
Anmeldeinformationen löschen können.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?