CrowdStrike: 장치 관리 통합 구성

Prev Next

이 글은 CrowdStrike용 장치 인벤토리 통합을 구성하는 방법을 설명합니다.

개요

장치 인텔리전스를 향상시키기 위해 CrowdStrike 장치 데이터를 Cato의 IoT/OT 보안 서비스 탐색과 통합할 수 있습니다. 양 플랫폼의 데이터가 병합되어 가시성과 분류를 향상시키는 통합 장치 프로필을 생성합니다.

결합된 보기는 홈페이지 > 장치 > 인벤토리 탭에 나타나며 관리 및 비관리 자산의 식별을 개선하는 데 도움이 됩니다. 더 정확하고 완전한 장치 데이터로 네트워크 전반에 걸쳐 보다 효율적인 보안 결정을 내릴 수 있습니다. 장치 인벤토리에 대한 자세한 정보는 장치 인벤토리란 무엇입니까?을 참조하십시오..

장치 관리 통합을 구성하려면 다음이 필요합니다:

  1. Falcon Crowdstrike 플랫폼에서 API 클라이언트를 생성합니다.

  2. CMA에서 API 커넥터를 생성하십시오

이 기능을 위해서는 IoT/OT 보안 라이센스가 필요합니다.

CrowdStrike 엔드포인트 커넥터 구성

Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성하고 CMA에 입력하세요.

사전 준비사항

  • CrowdStrike Falcon Discover 라이센스가 필요합니다.

  • 커넥터를 장치 추가하려면 통합 (포함됨 자원 섹션)에서 편집자 권한이 필요합니다. 자세한 내용은 RBAC 사용하여 관리자 역할 관리를 참조하십시오.

1단계: Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성합니다.

Falcon CrowdStrike 플랫폼에서 API 클라이언트를 생성하세요.

API 클라이언트를 생성하려면:

  1. 귀하의 Falcon CrowdStrike 플랫폼에서 지원 및 리소스 > API 클라이언트 및 키로 이동하세요.

    CS_nav.png

  2. API 클라이언트 생성을 클릭합니다.

  3. 클라이언트 이름과 설명, 그리고 이러한 범위에 대한 읽기 액세스를 추가하세요:

    참고: CrowdStrike Falcon Discover 라이센스가 필요합니다

    • 자산CS__1_.png

  4. CMA에 추가할 수 있도록 클라이언트 ID, 시크릿, 기본 URL을 저장합니다.

2단계: CMA에 API 커넥터 생성

통합을 설정한 후, CMA에 세부 정보를 추가하십시오.

CMA에서 API 커넥터 생성 방법:

  1. 내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 통합 앱 탭을 클릭합니다.

  3. 새로 만들기를 클릭합니다.

    신규 통합 패널이 열립니다.

  4. 추가하고자 하는 API 커넥터를 선택하십시오.

  5. 기능 드롭다운에서 기기 관리를 선택하십시오.

  6. 1단계에서 생성한 세부 정보를 추가하십시오.

  7. 저장을 클릭하십시오.

  8. 앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.