CrowdStrike:配置设备管理集成

Prev Next

本文解释了如何为 CrowdStrike 配置设备清单集成

概概览

为了增强设备智能,您可以将 CrowdStrike 设备数据与 Cato 的物联网/运营技术安全服务设备信息搜集集成。 来自两个平台的数据被合并,从而创建统一的设备配置文件来增强可见性和分类。

组合视图显示在主页 > 设备 > 库存选项卡中,并帮助改善对已管理和未管理资产的识别。 通过更准确和完整的设备数据,您可以在网络中做出更好的安全决策。 有关设备清单的更多信息,请参阅什么是设备清单?。.

要配置设备管理集成,您需要:

  1. 在 Falcon CrowdStrike 平台创建 API 客户端

  2. 在CMA中创建API连接器

此功能需要IoT/OT安全许可证。

配置 CrowdStrike 连接器

在 Falcon CrowdStrike 平台上创建 API 客户端并将其输入 CMA。

条件

  • 您必须拥有 CrowdStrike Falcon Discover 许可证

  • 要添加连接器,您必须具有编辑者权限 集成 (在 资源 部分中)。 有关详细信息,请参阅 使用RBAC管理管理员角色。

步骤 1:在 Falcon CrowdStrike 平台中创建 API 客户端

在 Falcon CrowdStrike 平台上创建 API 客户端。

要创建 API 客户端:

  1. 在您的 Falcon CrowdStrike 平台中,导航至支持和资源 > API 客户端和密钥。

    CS_nav.png

  2. 点击创建 API 客户端。

  3. 添加客户端名称和描述,并为这些范围设置读取访问权限:

    注意:您必须拥有 CrowdStrike Falcon Discover 许可证

    • 资产CS__1_.png

  4. 保存客户端 ID、秘密和基本 URL,以便它们可以在 CMA 中添加。

步骤 2: 在CMA中创建API连接器

设置集成后,将详细信息添加到CMA中。

在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成。

  2. 点击 集成应用程序 标签。

  3. 单击 新建。

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序。

  5. 在 功能 下拉中选择 设备管理。

  6. 添加在步骤一中创建的详细信息。

  7. 单击 保存。

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。