Intégrez RevealX 360 à Cisco XDR
Intégrez ExtraHop RevealX 360 à Cisco XDR, un outil de détection et de réponse basé sur le cloud, pour améliorer la visibilité des points de terminaison et accélérer la réponse à la détection. En créant des informations d'identification pour l' API REST ExtraHop, vous pouvez exporter les données d'équipement et de détection RevealX vers Cisco XDR via les opérations de l'API REST ExtraHop.
Before you begin
Vous devez répondre à la configuration système suivante :
- ExtraHop RevealX 360
- Votre compte utilisateur doit avoir privilèges sur RevealX 360 pour l'administration des systèmes et des accès.
- Votre système RevealX 360 doit être connecté à un ExtraHop sonde avec la version 9.8 ou ultérieure du firmware.
- Votre système RevealX 360 doit être connecté à ExtraHop Cloud Services .
- Cisco XDR
- Vous devez avoir un rôle d'administrateur sur Cisco XDR.
- Vous devez disposer du niveau de licence Cisco XDR Advantage ou Cisco XDR Premium.
-
Procédez comme suit pour créer les informations d'identification de l'API REST ExtraHop pour l'intégration :
-
Effectuez les étapes suivantes pour ajouter l'intégration ExtraHop à Cisco XDR
:
- Depuis votre Cisco XDR, cliquez sur Administration, puis sélectionnez Intégrations.
- Cliquez sur Tierce onglet, puis cliquez sur Commencez ou Activer depuis la carte ExtraHop RevealX 360.
- Cliquez sur l'icône d'agrandissement pour ouvrir le guide d'intégration.
- Renseignez les champs conformément au guide d'intégration détaillé, qui inclut la saisie des informations d'identification de l'API ExtraHop REST que vous avez créées et copiées pour l'intégration.
- Cliquez Ajouter.
- Exportez l'équipement RevealX et les données de détection vers votre Cisco XDR via API REST ExtraHop.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?