এই প্রবন্ধে Cato Stories Workbench-এ আপনি পর্যালোচনা করতে পারেন এমন গল্প তৈরি করতে CrowdStrike ইডিআর থেকে ডেটা ইন্টিগ্রেশন নিয়ে আলোচনা করা হয়েছে।
সারসংক্ষেপ
একটি এপিআই সংযোগকারী ব্যবহার করে, আপনি শেষ পয়েন্ট ডিভাইসগুলোর জন্য গল্প তৈরি করতে CrowdStrike সনাক্তকরণ থেকে ডেটা ইন্টিগ্রেশন করতে পারেন। এন্ডপয়েন্ট কাহিনীগুলি আপনাকে আপনার নেটওয়ার্কের সম্ভাব্য ঝুঁকির একটি অধিক পূর্ণ ছবি পেতে সহায়তা করে।
CMA-তে একটি গল্প তৈরি করা হয় ঘটনা আইডি-এর উপর ভিত্তি করে CrowdStrike সনাক্তকরণের সামর্থ্য অনুযায়ী। এই গল্পগুলিতে CrowdStrike দ্বারা শনাক্তকৃত সনাক্তকরণের সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত থাকে। স্টোরিজ ওয়ার্কবেঞ্চ এন্ডপয়েন্ট কাহিনী অন্যান্য কাহিনী ধরনের সাথে প্রদর্শন করে এবং আপনি এন্ডপয়েন্ট ইভেন্টগুলিতে ফোকাস করতে কাহিনী সাজাতে এবং ফিল্টার করতে পারেন।
প্রাথমিক সতর্কতা তৈরি হওয়ার পর, CrowdStrike গল্পগুলি প্রায় বাস্তব সময়ে তৈরি করা হয়।
CrowdStrike এন্ডপয়েন্ট ডিটেকশন ডেটা Cato XOps এর সাথে ইন্টিগ্রেট করতে, আপনাকে CrowdStrike এর জন্য এপিআই সংযোগকারীগুলি সেট আপ করতে হবে। সংযোগকারী তৈরি করার পরে, এন্ডপয়েন্ট ডিটেকশন ইঞ্জিন CrowdStrike থেকে সনাক্তকরণ ডেটা পুনরুদ্ধার এবং বিশ্লেষণ করে।
CrowdStrike-এর তথ্য সহ XOps গল্পগুলি পর্যালোচনার বিষয়ে আরও তথ্যের জন্য, XOps নিরাপত্তা গল্পের গভীরে তদন্ত এবং বিশ্লেষণ দেখুন।
প্রার্থাসূচি
CrowdStrike সনাক্তকরণের জন্য Cato XOps গল্পগুলি দেখতে, একটি XOps বা MDR লাইসেন্স প্রয়োজন। ইভেন্টগুলি লাইসেন্স ছাড়াই তৈরি হয়
Falcon Insight (EDR) লাইসেন্স প্রয়োজন
কানেক্টর যোগ করতে আপনাকে সম্পদ বিভাগে ইন্টিগ্রেশনর জন্য সম্পাদক অনুমতি থাকতে হবে। আরও তথ্যের জন্য, দেখুন লোভের ব্যবহারকারী ভূমিকা ব্যবহার করে পরিচালনা।
CrowdStrike কানেক্টর কনফিগার করা
Cato এবং আপনার CrowdStrike ভাড়াটিয়ার মধ্যে সংযোগকারী তৈরি করতে, আপনাকে করতে হবে:
Falcon CrowdStrike প্ল্যাটফর্মে API ক্লায়েন্ট তৈরি করুন
CMA-এ API কানেক্টর তৈরি করুন
ধাপ 1: Falcon CrowdStrike প্ল্যাটফর্মে API ক্লায়েন্ট তৈরি করুন
Falcon CrowdStrike প্ল্যাটফর্মে, API ক্লায়েন্ট তৈরি করুন।
API ক্লায়েন্ট তৈরি করতে:
আপনার Falcon CrowdStrike প্ল্যাটফর্মে ইন্টিগ্রেশন মেনুতে যান সাপোর্ট এবং সম্পদ > API ক্লায়েন্ট এবং কী.

Create API client এ ক্লিক করুন।
ক্লায়েন্ট নাম এবং বিবরণ যোগ করুন, এবং এই পরিসরের জন্য পড়ার অনুমতি অ্যাক্সেস যোগ করুন:
সতর্কতাগুলি
ঘটনাসমূহ
থ্রেটগ্রাফ
Client ID, Secret, এবং Base URL সংরক্ষণ করুন যাতে এগুলি CMA-তে যোগ করা যায়।
ধাপ ২: CMA-এ API কানেক্টর তৈরি করুন
আপনি API ক্লায়েন্ট তৈরি করার পরে, CMA-তে বিস্তারিত যোগ করুন।

CMA তে CrowdStrike সংযোগকারী কনফিগার করতে:
নেভিগেশন মেনু থেকে সম্পদ > ইন্টিগ্রেশন নির্বাচন করুন।
ইন্টিগ্রেটেড অ্যাপস ট্যাবে, নতুন ক্লিক করুন। New Integration প্যানেল খোলা হয়েছে।
SaaS অ্যাপ্লিকেশন ড্রপ-ডাউন মেনু থেকে, CrowdStrike নির্বাচন করুন।
একটি নাম, বর্ণনা (ঐচ্ছিক), এবং বেস URL, অ্যাপ্লিকেশন আইডি, এবং ক্লায়েন্ট গোপন মান ধাপ ১ থেকে প্রবেশ করান।
(ঐচ্ছিক) একটি ইভেন্ট তৈরি করে ইন্টিগ্রেশনে ত্রুটি ট্র্যাক করার জন্য পছন্দ করুন।
সংরক্ষণ করুন এ ক্লিক করুন।
কনেক্টর স্ট্যাটাস বোঝা
কনেক্টর সেটিংস পৃষ্ঠার স্থিতি কলামটি আপনার কাটো অ্যাকাউন্ট এবং CrowdStrike অ্যাপের মধ্যে সংযোগের স্থিতি দেখায়। এসব স্ট্যাটাসের ব্যাখ্যা:
সংযুক্ত - আপনার অ্যাকাউন্ট অ্যাপটিতে সংযুক্ত এবং সঠিকভাবে কাজ করছে
Pending user consent - ক্যাটোকে CrowdStrike অ্যাপ অ্যাক্সেস করার অনুমতি দেওয়া হয়নি। এই সমস্যাটি সমাধান করতে, ব্রাউজারকে রিফ্রেশ করুন। যদি স্ট্যাটাস পরিবর্তিত হয়ে সংযুক্ত হয়, তাহলে সমস্যা সমাধান হয়েছে, যদি স্ট্যাটাস পরিবর্তন না হয়, তবে কনেক্টরটি মুছুন এবং পুনরায় তৈরি করুন।
ত্রুটি - সংযোগকারী পরিষেবা, অনুমতি, লাইসেন্স, বা অন্য কোন সমস্যা রয়েছে। কনেক্টরটি মুছে ফেলুন এবং পুনরায় তৈরি করুন।
গল্প ওয়ার্কবেঞ্চ পৃষ্ঠা দেখা
আপনি কানেক্টর তৈরি করার পরে, গল্পগুলি গল্প ওয়ার্কবেঞ্চে দৃশ্যমান হবে।
গল্পগুলি ওয়ার্কবেঞ্চ পৃষ্ঠা দেখুন:
নেভিগেশন মেনু থেকে Home > Stories Workbench ক্লিক করুন।
গল্প ওয়ার্কবেঞ্চের কলামগুলির তথ্যের জন্য, Understanding the Stories Columns দেখুন
XOps গল্পগুলোর পর্যালোচনা সম্পর্কে আরও তথ্যের জন্য, Drilling-Down and Analyzing XOps Security Stories দেখুন