Inleiding
Dit document beschrijft hoe XDR te integreren met Umbrella.
Voorwaarden
- XDR Admin-account
- Umbrella Admin-account
- Umbrella Investigate API
- Umbrella Enforcement API
- Umbrella Reporting API
Vereisten
Gebruikte componenten
XDR-console.
Umbrella-console
Configureren
In XDR navigeer je naar Beheer > Integraties.
Klik onder Cisco-integraties op Umbrella zoeken Get Started.
Geef uw integratie een naam.
Om de organisatie-ID te verkrijgen, navigeer naar Umbrella, log in en bekijk de URL, de Org-ID komt naast het umbrella.com-domein.
Kopieer het en plak het in het juiste veld in XDR.
Om te verkrijgen onderzoekt API, navigeer naar Umbrella > Investigate > API keys.
Een nieuw token maken, kopieert u het toegangstoken in het veld Opsporen API van XDR.
Om de URL voor handhaving te verkrijgen, navigeer naar Umbrella > Policies > Integrations settings
.
Voeg een integratie toe, geef deze een naam en zorg ervoor dat de Integratie is ingeschakeld.
Onder de optie Integratie ingeschakeld kunt u de URL voor integratie vinden, deze kopiëren en op het juiste veld in XDR plakken.
Om de Rapporterende APi sleutel en APi geheim te verkrijgen, navigeer aan Umbrella > Admin > Api Keys
.
Als u een API en geheim moet maken, navigeer dan naar Legacy keys > Umbrella Reporting.
Klik op Generate Token.
Kopieer de sleutel en het geheim, zorg ervoor om ze veilig te houden aangezien het geheim niet kan worden opgehaald en u zal uw API-sleutels moeten vernieuwen als u het kwijtraakt.
Plakt ze in het juiste veld in XDR.
Voor de dagen van het Tijdschema van het Verzoek, kunt u het leeg verlaten of 30 dagen vormen
Klik op Toevoegen.
Opmerking: Bovenaan de pagina moet je een HealthCheck zien te zien die zegt: Deze integratiemodule heeft geen problemen.
Verifiëren
Naar navigeren Administration > Integrations.
Breid het paneel Mijn integraties uit.
Zoek naar de integratienaam die u zojuist hebt gemaakt.
Problemen oplossen
De integratie is niet gelukt met een onbekende API-sleutel.
Als u met deze kwestie wordt geconfronteerd, zorg ervoor dat de API-sleutel en API-geheim van Rapportage API correct zijn, als de API-sleutel niet overeenkomt met de informatie van Umbrella, moet u de API-sleutel verversen en de nieuwe waarden plakken.
De gebeurtenissen zijn niet Bevolkend XDR Dashboard.
Zorg ervoor dat de evenementen het Umbrella Dashboard bevolken.
Houd in gedachten dat Umbrella tegels in XDR worden onderworpen aan een cache van 5 minuten, dus je moet ongeveer 5 minuten wachten om te beginnen met het zien van gegevens in XDR.