Integrieren Sie RevealX 360 mit Cisco XDR

Integrieren Sie ExtraHop RevealX 360 mit Cisco XDR, einem cloudbasierten Erkennung- und Reaktionstool, um die Sichtbarkeit von Endpunkt zu verbessern und die Erkennungsreaktion zu beschleunigen. Durch die Erstellung von ExtraHop-REST-API-Anmeldeinformationen können Sie RevealX-Geräte- und Erkennungsdaten über ExtraHop REST-API-Operationen nach Cisco XDR exportieren.

Before you begin

Sie müssen die folgenden Systemanforderungen erfüllen:

  • ExtraHop RevealX 360
    • Ihr Benutzerkonto muss Privilegien auf RevealX 360 für System- und Zugriffsadministration.
    • Ihr RevealX 360-System muss mit einem ExtraHop verbunden sein Sensor mit Firmware-Version 9.8 oder höher.
    • Ihr RevealX 360-System muss verbunden mit ExtraHop Cloud Services .
  • Cisco XDR
    • Sie müssen eine Administratorrolle auf Cisco XDR haben.
    • Sie müssen über eine Cisco XDR Advantage- oder Cisco XDR Premium-Lizenzstufe verfügen.
  1. Gehen Sie wie folgt vor, um ExtraHop REST-API-Anmeldeinformationen für die Integration zu erstellen:
    1. Loggen Sie sich in RevealX 360 ein.
    2. Klicken Sie auf das Symbol Systemeinstellungen und klicken Sie dann Integrationen.
    3. Klicken Sie auf die Kachel der Integration, die Sie konfigurieren möchten.
    4. klicken Anmeldeinformationen erstellen.
      Auf der Seite werden die generierte ID und das Geheimnis angezeigt.
    5. Optional: Wenn Sie bereits Anmeldeinformationen für den REST-API-Zugriff erstellt haben, können Sie diese auf die Integration anwenden. klicken Wählen Sie vorhandene Anmeldeinformationen aus, wählen Sie einen Berechtigungsnachweis aus der Dropdownliste aus und klicken Sie dann auf Wählen.
    6. Kopieren und speichern Sie die ID und das Geheimnis, die Sie zur Konfiguration der ExtraHop-App benötigen.
    7. klicken Erledigt.
      Die Anmeldeinformationen werden dem hinzugefügt ExtraHop REST-API-Anmeldeinformationen Seite, auf der Sie den Status der Anmeldeinformationen anzeigen, die ID kopieren oder die Anmeldeinformationen löschen können.
  2. Führen Sie die folgenden Schritte aus, um fügen Sie die ExtraHop-Integration zu Cisco XDR hinzu:
    1. Klicken Sie auf Ihrem Cisco XDR auf Verwaltung, und wählen Sie dann Integrationen.
    2. Klicken Sie auf Drittanbieter Tab, und klicken Sie dann auf Fangen Sie an oder Aktiviere von der ExtraHop RevealX 360-Karte.
    3. Klicken Sie auf das Erweiterungssymbol, um den Integrationsleitfaden zu öffnen.
    4. Füllen Sie die Felder gemäß dem erweiterten Integrationsleitfaden aus. Dazu gehört auch die Eingabe der ExtraHop REST-API-Anmeldeinformationen, die Sie für die Integration erstellt und kopiert haben.
    5. Klicken Sie Hinzufügen.
  3. Exportieren Sie RevealX-Geräte- und Erkennungsdaten auf Ihr Cisco XDR über den ExtraHop REST-API.
Last modified 2024-10-26