Einleitung
In diesem Dokument wird beschrieben, wie das Cisco Threat Response (CTR)-Portal mit Cisco Umbrella und allen erforderlichen Voraussetzungen verbunden wird.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Cisco Umbrella.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Überblick
In diesem Artikel wird beschrieben, wie das CTR-Portal mit Umbrella verbunden wird. Außerdem werden alle Voraussetzungen für diese Verbindung erläutert. Die CTR umfasst drei Umbrella-Komponenten:
Konfigurieren der CTR-Verbindung zu Umbrella
Die Verknüpfung von CTR und Umbrella erfolgt in bis zu drei Schritten, je nach Ihrer Stufe des Umbrella-Abonnements. Die verlinkende Seite sieht wie dieser Screenshot aus:
360034168072
Verknüpfung von Umbrella Reporting mit CTR
Alle Umbrella Benutzer haben Zugriff auf die Reporting API. Für den Anfang benötigen Sie einen API-Schlüssel und einen Schlüssel. In der Umbrella API-Dokumentation finden Sie Details zur API-Authentifizierung. Geben Sie abschließend die Organisations-ID der Umbrella-Organisation ein, die mit der CTR verknüpft werden soll.
Anforderungen
- Abonnieren Sie Umbrella Services.
Verknüpfung von Umbrella Enforcement für CTR
Die Umbrella Enforcement API ist eine Funktion, die das automatische Hinzufügen neuer Domänen zu einer Sicherheitsdurchsetzungsliste ermöglicht. Weitere Informationen finden Sie in der Umbrella-Dokumentation.
Anforderungen
- Abonnieren Sie Umbrella Services mit Zugriff auf die Durchsetzungs-API im Dashboard.
Anmerkung: Wenn Sie nicht über die Umbrella Enforcement API für benutzerdefinierte Integrationen in Ihr Umbrella Dashboard verfügen und Zugriff benötigen, wenden Sie sich an Ihren Cisco Umbrella-Vertreter.
Verknüpfung von Umbrella Investigate mit CTR
Die Umbrella Investigate-API ist eine Funktion, die Abfragen an das Cisco Umbrella Investigate-System außerhalb des Investigate-Webportals ermöglicht. Der API-Zugriff ist eingeschränkt. Weitere Informationen finden Sie in der Umbrella-Dokumentation.
Anforderungen
- Abonnieren Sie Cisco Umbrella Investigate (https://investigate.umbrella.com).
- Das Paket oder Add-on für die Investigate-API muss aktiv sein.
- Einige Berechtigungen ermöglichen eine geringe Anzahl von Abfragen. CTR kann bis zum Erreichen der Abfragegrenze funktionieren.
Anmerkung: Wenn Sie nicht über die Umbrella Enforcement API für benutzerdefinierte Integrationen in Ihr Umbrella Dashboard verfügen und Zugriff benötigen, wenden Sie sich an Ihren Cisco Umbrella-Vertreter.