Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

CrowdStrike: XOps ইন্টিগ্রেশন কনফিগার করা

Prev Next

এই প্রবন্ধে Cato Stories Workbench-এ আপনি পর্যালোচনা করতে পারেন এমন গল্প তৈরি করতে CrowdStrike ইডিআর থেকে ডেটা ইন্টিগ্রেশন নিয়ে আলোচনা করা হয়েছে।

সারসংক্ষেপ

একটি এপিআই সংযোগকারী ব্যবহার করে, আপনি শেষ পয়েন্ট ডিভাইসগুলোর জন্য গল্প তৈরি করতে CrowdStrike সনাক্তকরণ থেকে ডেটা ইন্টিগ্রেশন করতে পারেন। এন্ডপয়েন্ট কাহিনীগুলি আপনাকে আপনার নেটওয়ার্কের সম্ভাব্য ঝুঁকির একটি অধিক পূর্ণ ছবি পেতে সহায়তা করে।

CMA-তে একটি গল্প তৈরি করা হয় ঘটনা আইডি-এর উপর ভিত্তি করে CrowdStrike সনাক্তকরণের সামর্থ্য অনুযায়ী। এই গল্পগুলিতে CrowdStrike দ্বারা শনাক্তকৃত সনাক্তকরণের সমস্ত প্রাসঙ্গিক প্রমাণ অন্তর্ভুক্ত থাকে। স্টোরিজ ওয়ার্কবেঞ্চ এন্ডপয়েন্ট কাহিনী অন্যান্য কাহিনী ধরনের সাথে প্রদর্শন করে এবং আপনি এন্ডপয়েন্ট ইভেন্টগুলিতে ফোকাস করতে কাহিনী সাজাতে এবং ফিল্টার করতে পারেন।

প্রাথমিক সতর্কতা তৈরি হওয়ার পর, CrowdStrike গল্পগুলি প্রায় বাস্তব সময়ে তৈরি করা হয়। 

CrowdStrike এন্ডপয়েন্ট ডিটেকশন ডেটা Cato XOps এর সাথে ইন্টিগ্রেট করতে, আপনাকে CrowdStrike এর জন্য এপিআই সংযোগকারীগুলি সেট আপ করতে হবে। সংযোগকারী তৈরি করার পরে, এন্ডপয়েন্ট ডিটেকশন ইঞ্জিন CrowdStrike থেকে সনাক্তকরণ ডেটা পুনরুদ্ধার এবং বিশ্লেষণ করে।

CrowdStrike-এর তথ্য সহ XOps গল্পগুলি পর্যালোচনার বিষয়ে আরও তথ্যের জন্য, XOps নিরাপত্তা গল্পের গভীরে তদন্ত এবং বিশ্লেষণ দেখুন।

প্রার্থাসূচি

  • CrowdStrike সনাক্তকরণের জন্য Cato XOps গল্পগুলি দেখতে, একটি XOps বা MDR লাইসেন্স প্রয়োজন। ইভেন্টগুলি লাইসেন্স ছাড়াই তৈরি হয়

  • Falcon Insight (EDR) লাইসেন্স প্রয়োজন

  • কানেক্টর যোগ করতে আপনাকে সম্পদ বিভাগে ইন্টিগ্রেশনর জন্য সম্পাদক অনুমতি থাকতে হবে। আরও তথ্যের জন্য, দেখুন লোভের ব্যবহারকারী ভূমিকা ব্যবহার করে পরিচালনা

CrowdStrike কানেক্টর কনফিগার করা

Cato এবং আপনার CrowdStrike ভাড়াটিয়ার মধ্যে সংযোগকারী তৈরি করতে, আপনাকে করতে হবে:

  1. Falcon CrowdStrike প্ল্যাটফর্মে API ক্লায়েন্ট তৈরি করুন

  2. CMA-এ API কানেক্টর তৈরি করুন

ধাপ 1: Falcon CrowdStrike প্ল্যাটফর্মে API ক্লায়েন্ট তৈরি করুন

Falcon CrowdStrike প্ল্যাটফর্মে, API ক্লায়েন্ট তৈরি করুন।

API ক্লায়েন্ট তৈরি করতে:

  1. আপনার Falcon CrowdStrike প্ল্যাটফর্মে ইন্টিগ্রেশন মেনুতে যান সাপোর্ট এবং সম্পদ > API ক্লায়েন্ট এবং কী.

    CS_nav.png

  2. Create API client এ ক্লিক করুন।

  3. ক্লায়েন্ট নাম এবং বিবরণ যোগ করুন, এবং এই পরিসরের জন্য পড়ার অনুমতি অ্যাক্সেস যোগ করুন:

    • সতর্কতাগুলি

    • ঘটনাসমূহ

    • থ্রেটগ্রাফ

  4. Client ID, Secret, এবং Base URL সংরক্ষণ করুন যাতে এগুলি CMA-তে যোগ করা যায়।

ধাপ ২: CMA-এ API কানেক্টর তৈরি করুন

আপনি API ক্লায়েন্ট তৈরি করার পরে, CMA-তে বিস্তারিত যোগ করুন।

CS1.png

CMA তে CrowdStrike সংযোগকারী কনফিগার করতে:

  1. নেভিগেশন মেনু থেকে সম্পদ > ইন্টিগ্রেশন নির্বাচন করুন।

  2. ইন্টিগ্রেটেড অ্যাপস ট্যাবে, নতুন ক্লিক করুন। New Integration প্যানেল খোলা হয়েছে।

  3. SaaS অ্যাপ্লিকেশন ড্রপ-ডাউন মেনু থেকে, CrowdStrike নির্বাচন করুন।

  4. একটি নাম, বর্ণনা (ঐচ্ছিক), এবং বেস URL, অ্যাপ্লিকেশন আইডি, এবং ক্লায়েন্ট গোপন মান ধাপ ১ থেকে প্রবেশ করান।

  5. (ঐচ্ছিক) একটি ইভেন্ট তৈরি করে ইন্টিগ্রেশনে ত্রুটি ট্র্যাক করার জন্য পছন্দ করুন।

  6. সংরক্ষণ করুন এ ক্লিক করুন।

কনেক্টর স্ট্যাটাস বোঝা

কনেক্টর সেটিংস পৃষ্ঠার স্থিতি কলামটি আপনার কাটো অ্যাকাউন্ট এবং CrowdStrike অ্যাপের মধ্যে সংযোগের স্থিতি দেখায়। এসব স্ট্যাটাসের ব্যাখ্যা:

  • সংযুক্ত - আপনার অ্যাকাউন্ট অ্যাপটিতে সংযুক্ত এবং সঠিকভাবে কাজ করছে

  • Pending user consent - ক্যাটোকে CrowdStrike অ্যাপ অ্যাক্সেস করার অনুমতি দেওয়া হয়নি। এই সমস্যাটি সমাধান করতে, ব্রাউজারকে রিফ্রেশ করুন। যদি স্ট্যাটাস পরিবর্তিত হয়ে সংযুক্ত হয়, তাহলে সমস্যা সমাধান হয়েছে, যদি স্ট্যাটাস পরিবর্তন না হয়, তবে কনেক্টরটি মুছুন এবং পুনরায় তৈরি করুন।

  • ত্রুটি - সংযোগকারী পরিষেবা, অনুমতি, লাইসেন্স, বা অন্য কোন সমস্যা রয়েছে। কনেক্টরটি মুছে ফেলুন এবং পুনরায় তৈরি করুন।

গল্প ওয়ার্কবেঞ্চ পৃষ্ঠা দেখা

আপনি কানেক্টর তৈরি করার পরে, গল্পগুলি গল্প ওয়ার্কবেঞ্চে দৃশ্যমান হবে।

গল্পগুলি ওয়ার্কবেঞ্চ পৃষ্ঠা দেখুন:

  • নেভিগেশন মেনু থেকে Home > Stories Workbench ক্লিক করুন।

গল্প ওয়ার্কবেঞ্চের কলামগুলির তথ্যের জন্য, Understanding the Stories Columns দেখুন

XOps গল্পগুলোর পর্যালোচনা সম্পর্কে আরও তথ্যের জন্য, Drilling-Down and Analyzing XOps Security Stories দেখুন