Introdução
Este documento descreve como integrar XDR com Umbrella.
Pré-requisitos
- Conta Admin do XDR
- Conta de administrador do Umbrella
- API Umbrella Investigate
- API de aplicação de guarda-chuva
- API de relatório guarda-chuva
Requisitos
Componentes Utilizados
Console XDR.
Console do guarda-chuva.
Configurar
No XDR, navegue até Administração > Integrações.
Em Cisco Integrations, procure Umbrella, clique em Get Started.
Dê um nome à sua integração.
Para obter a ID da organização, navegue até o Umbrella, faça login e, veja a URL, a ID da organização virá ao lado do domínio umbrella.com.
Copie-o e cole-o no campo apropriado no XDR.
Para obter a API de investigação, navegue até Umbrella > Investigate > API keys.
Crie um novo token, copie o Token de acesso no campo de API de investigação do XDR.
Para obter o URL de Imposição, navegue até Umbrella > Policies > Integrations settings
.
Adicione uma integração, dê um nome a ela e verifique se a Integração está habilitada.
Na opção Integration Enabled, você pode encontrar o URL de integração, copiá-lo e colá-lo no campo apropriado no XDR.
Para obter a chave do APi de relatório e o segredo do APi, navegue até Umbrella > Admin > Api Keys
.
Se você tiver que criar uma API e um Segredo, navegue até Legacy keys > Umbrella Reporting.
Clique em Generate Token (Gerar token).
Copie a chave e o segredo, certifique-se de mantê-los seguros, pois o segredo não pode ser recuperado e você precisará atualizar suas chaves de API se você perdê-lo.
Cole-os no campo apropriado no XDR.
Para os dias do período de solicitação, você pode deixá-lo em branco ou configurar 30 dias
Clique em Adicionar.
Observação: na parte superior da página, você verá uma verificação de integridade dizendo: Este módulo de integração não tem problemas.
Verificar
Navegue até Administration > Integrations.
Expanda o painel Minhas integrações.
Procure o nome da Integração que você acabou de criar.
Troubleshooting
A integração não teve êxito na chave de API desconhecida.
Se você enfrentar esse problema, verifique se a chave da API e o segredo da API de relatório estão corretos. Se a chave da API não corresponder às informações do Umbrella, você terá que atualizar a chave da API e colar os novos valores.
Os eventos não estão preenchendo o painel XDR.
Verifique se os eventos estão preenchendo o Umbrella Dashboard.
Tenha em mente que os blocos Umbrella no XDR estão sujeitos a um cache de 5 minutos, por isso você tem que esperar cerca de 5 minutos para começar a ver os dados no XDR.