本文解释了如何为 CrowdStrike 配置设备清单集成
概概览
为了增强设备智能,您可以将 CrowdStrike 设备数据与 Cato 的物联网/运营技术安全服务设备信息搜集集成。 来自两个平台的数据被合并,从而创建统一的设备配置文件来增强可见性和分类。
组合视图显示在主页 > 设备 > 库存选项卡中,并帮助改善对已管理和未管理资产的识别。 通过更准确和完整的设备数据,您可以在网络中做出更好的安全决策。 有关设备清单的更多信息,请参阅什么是设备清单?。.
要配置设备管理集成,您需要:
在 Falcon CrowdStrike 平台创建 API 客户端
在CMA中创建API连接器
此功能需要IoT/OT安全许可证。
配置 CrowdStrike 连接器
在 Falcon CrowdStrike 平台上创建 API 客户端并将其输入 CMA。
条件
您必须拥有 CrowdStrike Falcon Discover 许可证
要添加连接器,您必须具有编辑者权限 集成 (在 资源 部分中)。 有关详细信息,请参阅 使用RBAC管理管理员角色。
步骤 1:在 Falcon CrowdStrike 平台中创建 API 客户端
在 Falcon CrowdStrike 平台上创建 API 客户端。
要创建 API 客户端:
在您的 Falcon CrowdStrike 平台中,导航至支持和资源 > API 客户端和密钥。

点击创建 API 客户端。
添加客户端名称和描述,并为这些范围设置读取访问权限:
注意:您必须拥有 CrowdStrike Falcon Discover 许可证
资产

保存客户端 ID、秘密和基本 URL,以便它们可以在 CMA 中添加。
步骤 2: 在CMA中创建API连接器
设置集成后,将详细信息添加到CMA中。
在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 集成应用程序 标签。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉中选择 设备管理。
添加在步骤一中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。