Introducción
Este documento describe los pasos para configurar la integración y resolver problemas de XDR Device Insights y la integración de Cisco Umbrella.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas.
- XDR
- Umbrella
- Conocimiento básico de las API
- herramienta API Postman
Componentes Utilizados
La información que contiene este documento se basa en estas versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
XDR Device Insights proporciona una vista unificada de los dispositivos de su organización y consolida inventarios a partir de fuentes de datos integradas.
Umbrella descubre automáticamente la infraestructura del atacante preparada para las amenazas actuales y bloquea de forma proactiva las solicitudes maliciosas antes de que lleguen a la red o los terminales de una organización. Con la integración, puede detener las infecciones de malware antes, identificar los dispositivos que ya están infectados más rápidamente y evitar la filtración de datos. La integración proporciona una visibilidad completa de la actividad de Internet en todas las ubicaciones y usuarios, y le permite tomar medidas con una respuesta de dos clics para bloquear dominios rápidamente. Se admiten varias funciones de Umbrella y se vinculan mediante claves de API que se han generado en la plataforma Umbrella.
Si desea obtener más información sobre la configuración, revise los detalles del módulo de integración.
Troubleshoot
Para solucionar problemas comunes con la integración de XDR y Umbrella, puede verificar la conectividad y el rendimiento de la API.
Prueba de conectividad con XDR Device Insights y Umbrella
Paso 1. Puede seleccionar Basic Authas como método de autorización, como se muestra en la imagen.
Nota: Postman no es una herramienta de Cisco. Si tiene alguna pregunta sobre la funcionalidad de la herramienta Postman, póngase en contacto con el servicio de asistencia de Postman.
Paso 2. Puede obtener los equipos de roaming con esta llamada de API (el límite de páginas predeterminado es de 100 entradas).
https://management.api.umbrella.com/v1/organizations/
/roamingcomputers
Paso 3. En respuesta a la primera llamada, se devuelve el número total de objetos. Puede utilizar los parámetros limit y page para obtener las páginas siguientes.
https://management.api.umbrella.com/v1/organizations/
/roamingcomputers?limit=5&page=2
Clave incorrecta
XDR Device Insights no utiliza las mismas claves que XDR, entonces debe verificar y confirmar que las claves configuradas como claves Umbrella API son correctas, como se muestra en la imagen.
- Dispositivos de red de referencia: API utilizada para conocer las políticas de DNS
- Umbrella Management: API utilizada para conocer los terminales
Verificación
Una vez que Umbrella se agrega como fuente a XDR Device Insights, puede ver un estado de conexión REST API exitoso.
- Puede ver la conexión API REST con un estado verde
- Haga clic en SYNC NOW para activar la sincronización completa inicial, como se muestra en la imagen