Intégrez RevealX 360 à Cortex XSOAR
Cette intégration vous permet d'exporter les détections RevealX 360 vers Cortex XSOAR et d' exécuter des playbooks de réponse, ainsi que d'interroger les paquets RevealX 360 et l'activité de l'équipement.
Pour configurer cette intégration, vous devez créer des informations d'identification Cortex XSOAR puis ajoutez ces informations dcessations d'identification lorsque vous configurer l'intégration ExtraHop RevealX pour Cortex XSOAR.
Exigences du système
Hop Reveal X 360 supplémentaire
- Votre compte utilisateur doit avoir privilèges sur RevealX 360 pour l'administration des systèmes et des accès .
- Votre système RevealX 360 doit être connecté à un ExtraHop sonde avec la version 9.2 ou ultérieure du firmware.
- Votre système RevealX 360 doit être connecté à ExtraHop Cloud Services.
Cortex XSOAR
- Vous devez disposer de Cortex XSOAR version 6.5 ou ultérieure.
- Vous devez disposer des packs de contenu Cortex XSOAR suivants :
- Version de base 1.31.62 ou ultérieure
- Common Playbooks version 2.2.4 ou ultérieure
- Common Scripts version 1.11.22 ou ultérieure
- Filtres et transformateurs version 1.0.2 ou ultérieure
- CVE Search version 1.0.14 ou ultérieure
Création d'informations d'identification pour l'intégration Cortex XSOAR
Le justificatif est également ajouté au Informations d'identification de l'API REST ExtraHop page
où vous pouvez consulter l'état des informations d'identification, copier l'identifiant ou supprimer les
informations d'identification.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?