소개
이 문서에서는 Cisco Threat Response (CTR) 포털을 Cisco Umbrella 및 필요한 모든 사전 요구 사항과 연결하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
개요
이 문서에서는 CTR 포털을 Umbrella와 연결하는 방법 및 이 연결에 필요한 모든 전제 조건에 대해 설명합니다. CTR은 세 가지 Umbrella 구성 요소에 연결됩니다.
Umbrella에 대한 CTR 링크 구성
CTR을 Umbrella에 연결하는 절차는 Umbrella 서브스크립션 레벨에 따라 최대 3단계로 구성됩니다. 링크 페이지는 다음 스크린샷과 같습니다.
360034168072
Umbrella Reporting을 CTR에 연결
모든 Umbrella 사용자는 보고 API에 액세스할 수 있습니다. 시작하려면 API 키와 암호가 필요합니다. API 인증 세부 정보를 찾는 방법은 Umbrella API 설명서를 참조하십시오. 마지막으로 CTR에 연결할 Umbrella 조직의 조직 ID를 입력합니다.
요구 사항
CTR에 Umbrella 시행 연결
Umbrella Enforcement API는 보안 시행 목록에 새 도메인을 자동으로 추가할 수 있는 기능입니다. 자세한 내용은 Umbrella 설명서를 참조하십시오.
요구 사항
- 대시보드에서 Enforcement API에 액세스하여 Umbrella Services에 가입합니다.
참고: Umbrella 대시보드에 사용자 정의 통합을 위한 Umbrella Enforcement API가 없고 액세스 권한이 필요한 경우 Cisco Umbrella 담당자에게 문의하십시오.
Umbrella Investigate를 CTR에 연결
Umbrella Investigate API는 Investigate 웹 포털 외부의 Cisco Umbrella Investigate 시스템에 대한 쿼리를 허용하는 기능입니다. API 액세스가 제한됩니다. 자세한 내용은 Umbrella 설명서를 참조하십시오.
요구 사항
- Cisco Umbrella Investigate(https://investigate.umbrella.com)를 구독하십시오.
- Investigate API의 패키지 또는 추가 기능이 활성화되어 있어야 합니다.
- 일부 권리 유형은 적은 양의 쿼리를 허용합니다. CTR은 쿼리 제한에 도달할 때까지 작동할 수 있습니다.
참고: Umbrella 대시보드에 사용자 정의 통합을 위한 Umbrella Enforcement API가 없고 액세스 권한이 필요한 경우 Cisco Umbrella 담당자에게 문의하십시오.