Introduzca los datos que pertenecen al conector de Carbon Black para el agente de defensa de CB para que Workspace ONE Intelligence pueda acceder a los datos de inteligencia sobre amenazas y mostrarlos para su análisis.

Para registrar Carbon Black con Workspace ONE Intelligence, introduzca las claves y los ID del conector de la API de Carbon Black y el conector de SIEM de Carbon Black.

Para obtener información acerca de cómo generar claves de API, suscríbase a las notificaciones de eventos de Carbon Black y la URL del endpoint de la API de su instancia de Carbon Black, acceda al tema Acceso a la API en el sitio Carbon Black /Desarrolladores.

Requisitos previos

Utilice las versiones del agente de CB Defense enumeradas.
  • Agente de CB Defense para Windows versión 3.4.0.1016 o posteriores
  • Agente de CB Defense para macOS versión 3.3.1.1.2 o posteriores

Procedimiento

  1. En la consola de Workspace ONE Intelligence, desplácese a Ajustes > Integraciones > Carbon Black > Configuración > Introducción.
    Para acceder a las credenciales introducidas anteriormente, seleccione Editar para editar Carbon Black.
  2. En el área Proporcionar credenciales, introduzca la información para que la conexión se realice correctamente.
    Ajustes Descripción
    URL base Introduzca la URL del endpoint de la API de su instancia de Carbon Black de forma que Workspace ONE Intelligence pueda acceder a la misma. Esta cadena empieza por https://.
    Clave API

    Introduzca el valor que concede a Workspace ONE Intelligence permiso para autenticarse con la instancia de Carbon Black. Esta clave con ID proporciona acceso a las API de Carbon Black, excepto a las API de notificación.

    Clave SIEM

    Introduzca el valor que concede a Workspace ONE Intelligence permiso para enviar notificaciones y alertas a los dispositivos que forman parte de los sistemas de SIEM. Esta clave proporciona acceso a todas las API de notificación de Carbon Black.

    ID de conector de API Introduzca el valor que funciona con la Clave API para autenticarse con la instancia de Carbon Black. Esta ID con clave proporciona acceso a las API de Carbon Black, excepto a las API de notificación.
    ID de conector de SIEM Introduzca el valor que funciona con la Clave SIEM para conceder a Workspace ONE Intelligence acceso a las API de Carbon Black para las notificaciones.
  3. Para finalizar la configuración, seleccione Autorizar.

Qué hacer a continuación

Para ver los datos de este servicio, use widgets en Mis paneles de control o vea los datos en el módulo Resumen de amenazas en Riesgo de seguridad > Amenazas. Puede crear flujos de trabajo de automatización para actuar en los datos de Trust Network.