المقدمة
يوضح هذا المستند كيفية دمج XDR مع Umbrella.
المتطلبات الأساسية
- حساب مسؤول XDR
- حساب Umbrella Admin
- Umbrella Investigate API
- واجهة برمجة تطبيقات Umbrella Enforcement API
- واجهة برمجة تطبيقات Umbrella Reporting API
المتطلبات
المكونات المستخدمة
وحدة تحكم XDR.
وحدة تحكم Umbrella.
التكوين
في XDR، انتقل إلى الإدارة > عمليات التكامل.
تحت عمليات تكامل Cisco، ابحث عن Umbrella، انقر فوق Get Started.
قم بتسمية التكامل باسم.
للحصول على معرف المؤسسة، انتقل إلى Umbrella، وسجل الدخول، ثم انظر إلى عنوان URL، سيظهر معرف المؤسسة بجوار المجال umbrella.com.
انسخه ولصقه في الحقل المناسب في XDR.
للحصول على واجهة برمجة تطبيقات التحقيق، انتقل إلى Umbrella > Investigate > API keys.
قم بإنشاء رمز مميز جديد، وانسخ الرمز المميز للوصول في حقل "التحقق من واجهة برمجة التطبيقات" ل XDR.
للحصول على عنوان URL الخاص بالإنفاذ، انتقل إلى Umbrella > Policies > Integrations settings
.
قم بإضافة تكامل وأعطه اسما وتأكد من تمكين التكامل.
تحت خيار تمكين التكامل، يمكنك العثور على عنوان URL الخاص بالتكامل ونسخه ولصقه في الحقل المناسب في XDR.
للحصول على مفتاح APi الخاص بإعداد التقارير وسر APi، انتقل إلى Umbrella > Admin > Api Keys
.
إذا كنت بحاجة إلى إنشاء واجهة برمجة تطبيقات وسرية، انتقل إلى Legacy keys > Umbrella Reporting.
انقر فوق إنشاء رمز مميز.
انسخ المفتاح والسر، تأكد من الحفاظ على سلامتهما لأنه لا يمكن إسترداد "السر" وستحتاج إلى تحديث مفاتيح API إذا أضعتها.
الصقهم في الحقل المناسب في XDR.
بالنسبة لأيام الإطار الزمني للطلب، يمكنك تركه فارغا أو تكوين 30 يوما
انقر فوق إضافة.
ملاحظة: في أعلى الصفحة، عليك أن ترى HealthCheck يقول: لا توجد مشاكل في وحدة التكامل هذه.
التحقق من الصحة
انتقل إلى Administration > Integrations.
توسيع لوحة التكامل الخاصة بي.
ابحث عن اسم التكامل الذي قمت بإنشائه.
استكشاف الأخطاء وإصلاحها
لم ينجح التكامل في العثور على مفتاح API غير معروف.
إذا واجهت هذه المشكلة، فتأكد من صحة مفتاح API وسر API الخاص ب Reporting API، وإذا لم يتوافق مفتاح API مع المعلومات الواردة من Umbrella، فيجب عليك تحديث مفتاح API ولصق القيم الجديدة.
لا تقوم الأحداث بملء لوحة معلومات XDR.
تأكد من تعبئة الأحداث للوحة معلومات Umbrella.
ضع في الاعتبار أن بلاطات Umbrella في XDR تخضع للتخزين المؤقت لمدة 5 دقائق، لذا يتعين عليك الانتظار حوالي 5 دقائق لبدء رؤية البيانات في XDR.