CrowdStrike : Configuration de l'intégration de la Gestion des Appareils

Prev Next

Cet article explique comment configurer l'intégration de l'Inventaire des Appareils pour CrowdStrike

Présentation

Pour améliorer l'intelligence des appareils, vous pouvez intégrer les données des appareils CrowdStrike avec la découverte des appareils de Cato pour le service de Sécurité IoT/OT. Les données des deux plateformes sont fusionnées, créant des profils d'appareil unifiés qui améliorent la visibilité et la classification.

La vue combinée apparaît dans l'onglet Accueil > Appareils > Inventaire et aide à améliorer l'identification des ressources gérées et non gérées. Avec des données d'appareil plus précises et complètes, vous pouvez prendre des décisions de sécurité mieux informées dans votre réseau. Pour plus d'informations sur l'Inventaire des Appareils, consultez Qu'est-ce que l'Inventaire des Appareils?.

Pour configurer l'intégration de Gestion des Appareils, vous devez :

  1. Créer le Client API dans la plateforme Falcon Crowdstrike

  2. Créer le connecteur API dans le CMA

Une licence de sécurité IoT/OT est requise pour cette fonctionnalité.

Configurer les Connecteurs CrowdStrike

Dans la plateforme Falcon CrowdStrike, créez le Client API et renseignez-le dans le CMA.

Pré-requis

Étape 1 : Créer le Client API dans la plateforme Falcon CrowdStrike

Dans la plateforme Falcon CrowdStrike, créez le Client API.

Pour créer le Client API :

  1. Dans votre plateforme Falcon CrowdStrike, allez à Support et ressources > Clients API et clés.

    CS_nav.png

  2. Cliquez sur Créer le Client API.

  3. Ajoutez un Nom du client et une Description, et un accès en Lecture pour ces portées :

    Note : Vous devez avoir une licence CrowdStrike Falcon Discover

    • ActifsCS__1_.png

  4. Enregistrez l'ID Client, le Secret et l'URL de base afin qu'ils puissent être ajoutés dans la CMA.

Étape 2 : Créez le connecteur API dans le CMA

Après avoir configuré une intégration, ajoutez les détails dans la CMA.

Pour créer le Connecteur API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Applications Intégrées.

  3. Cliquez sur New.

    Le panneau Nouvelle intégration s'ouvre.

  4. Sélectionnez l'application SaaS que vous souhaitez ajouter.

  5. Dans la liste déroulante Capacité, sélectionnez Gestion des appareils.

  6. Ajoutez les détails créés au cours de l'étape un.

  7. Cliquez sur Sauvegarder.

  8. L'application est visible sur le tableau des Applications intégrées avec un statut Connecté.