CrowdStrike: デバイス管理統合の設定

Prev Next

この記事は、CrowdStrikeのデバイスインベントリ統合の設定方法を説明します。

概要

デバイスインテリジェンスを向上させるために、CrowdStrikeデバイスデータとCatoのIoT/OT セキュリティサービスのデバイス探索を統合することができます。 両プラットフォームからのデータが統合され、統一されたデバイスプロファイルが作成され、可視性と分類が向上します。

結合されたビューはホーム > デバイス > インベントリタブに表示され、管理されているアセット及び未管理アセットの識別が向上します。 より正確で完全なデバイスデータを基に、ネットワーク全体で情報に基づいたセキュリティの決定を下せます。 デバイスインベントリに関する詳細情報は、What is Device Inventory?をご覧ください。.

デバイス管理統合を設定するには、以下の手順が必要です:

  1. Falcon CrowdstrikeプラットフォームでAPIクライアントを作成する

  2. CMAでAPIコネクタを作成する

この機能を利用するには、IoT/OTセキュリティライセンスが必要です。

CrowdStrikeコネクタの設定

Falcon CrowdStrikeプラットフォームでAPIクライアントを作成し、CMAに入力してください。

必須条件

  • CrowdStrike Falcon Discoverライセンスが必要です

  • コネクタを追加するには、統合 (セクション リソース 内) の編集者権限が必要です。 詳細は、Managing Admin Roles Using RBACをご覧ください。

ステップ1: Falcon CrowdStrikeプラットフォームでAPIクライアントを作成する

Falcon CrowdStrikeプラットフォームでAPIクライアントを作成します。

APIクライアントを作成するには:

  1. Falcon CrowdStrikeプラットフォームで サポートとリソース > APIクライアントとキーに移動します。

    CS_nav.png

  2. APIクライアントを作成をクリックします。

  3. クライアント名 と 説明を追加し、以下のスコープに対する参照のみアクセスを設定してください:

    注: CrowdStrike Falcon Discoverライセンスが必要です

    • アセットCS__1_.png

  4. クライアントID、シークレット、及びベースURLを保存し、CMAに追加できるようにします。

ステップ2: CMAでAPIコネクタを作成する

統合を設定した後、CMAに詳細情報を追加します。

CMAでAPIコネクタを作成するには:

  1. ナビゲーションメニューから リソース > 統合 をクリックします。

  2. 統合されたアプリケーションタブをクリックします。

  3. 新規をクリックします。

    新しい統合パネルが開きます。

  4. 追加したいSaaSアプリケーションを選択します。

  5. 機能ドロップダウンでデバイス管理を選択します。

  6. ステップ1で作成された詳細を追加してください。

  7. 保存をクリックします。

  8. アプリは統合されたアプリテーブルに表示され、接続済みステータスが付与されています。