이 글은 CrowdStrike용 장치 인벤토리 통합을 구성하는 방법을 설명합니다.
개요
장치 인텔리전스를 향상시키기 위해 CrowdStrike 장치 데이터를 Cato의 IoT/OT 보안 서비스 탐색과 통합할 수 있습니다. 양 플랫폼의 데이터가 병합되어 가시성과 분류를 향상시키는 통합 장치 프로필을 생성합니다.
결합된 보기는 홈페이지 > 장치 > 인벤토리 탭에 나타나며 관리 및 비관리 자산의 식별을 개선하는 데 도움이 됩니다. 더 정확하고 완전한 장치 데이터로 네트워크 전반에 걸쳐 보다 효율적인 보안 결정을 내릴 수 있습니다. 장치 인벤토리에 대한 자세한 정보는 장치 인벤토리란 무엇입니까?을 참조하십시오..
장치 관리 통합을 구성하려면 다음이 필요합니다:
Falcon Crowdstrike 플랫폼에서 API 클라이언트를 생성합니다.
CMA에서 API 커넥터를 생성하십시오
이 기능을 위해서는 IoT/OT 보안 라이센스가 필요합니다.
CrowdStrike 엔드포인트 커넥터 구성
Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성하고 CMA에 입력하세요.
사전 준비사항
CrowdStrike Falcon Discover 라이센스가 필요합니다.
커넥터를 장치 추가하려면 통합 (포함됨 자원 섹션)에서 편집자 권한이 필요합니다. 자세한 내용은 RBAC 사용하여 관리자 역할 관리를 참조하십시오.
1단계: Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성합니다.
Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성하세요.
API 클라이언트를 생성하려면:
귀하의 Falcon CrowdStrike 플랫폼에서 지원 및 리소스 > API 클라이언트 및 키로 이동하세요.

API 클라이언트 생성을 클릭합니다.
클라이언트 이름과 설명, 그리고 이러한 범위에 대한 읽기 액세스를 추가하세요:
참고: CrowdStrike Falcon Discover 라이센스가 필요합니다
자산

CMA에 추가할 수 있도록 클라이언트 ID, 시크릿, 기본 URL을 저장합니다.
2단계: CMA에 API 커넥터 생성
통합을 설정한 후, CMA에 세부 정보를 추가하십시오.
CMA에서 API 커넥터 생성 방법:
내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.
통합 앱 탭을 클릭합니다.
새로 만들기를 클릭합니다.
신규 통합 패널이 열립니다.
추가하고자 하는 API 커넥터를 선택하십시오.
기능 드롭다운에서 기기 관리를 선택하십시오.
1단계에서 생성한 세부 정보를 추가하십시오.
저장을 클릭하십시오.
앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.