Integrar Rubrik
Debe tener el paquete de licencia de integración de Copia de seguridad y recuperación para utilizar esta función.
Puede integrar la versión de la puerta de enlace en la nube de Rubrik Security Cloud con Sophos Central para que envíe datos de auditoría a Sophos para su análisis.
Esta integración está basada en API.
Estos son los pasos clave:
- Obtener los detalles de su servicio Rubrik Security Cloud.
- En Rubrik Security Cloud, cree una aplicación API y un usuario de servicio. Los usamos para llamar a la API de Rubrik Security Cloud.
- Configurar una integración en Sophos Central.
Qué necesita de Rubrik Security Cloud
Para integrar Rubrik Security Cloud, necesita los siguientes datos:
- URI del token de acceso. Esto incluye la URL base que necesitará más adelante.
- ID del cliente.
- Secreto del cliente.
En las siguientes secciones se explica cómo obtener esta información.
Buscar su URL base, ID de cliente y clave de secreto de cliente
Debe añadir una cuenta de servicio en Rubrik Security Cloud para generar credenciales de cliente y permitir que las aplicaciones del lado del cliente se autentiquen en Rubrik Security Cloud.
- Inicie sesión en Rubrik Security Cloud.
- Haga clic en el icono de cuadrícula cuadrada
y seleccione Configuración.
- En Configuración, haga clic en Usuarios y acceso y seleccione Cuentas de servicio.
-
En Cuentas de servicio, haga clic en Añadir cuenta de servicio.
Se inicia el asistente Detalles de la cuenta de servicio.
-
En Nombre, introduzca el nombre de la cuenta de servicio.
- Opcional: en Descripción, introduzca la descripción de la cuenta de servicio.
-
Haga clic en Siguiente.
Se inicia el asistente Roles.
-
Seleccione los roles que se asignarán a la cuenta de servicio.
-
Haga clic en Añadir.
Rubrik Security Cloud crea la cuenta de servicio y, a continuación, muestra el nombre de la cuenta de servicio, el ID de cliente, el secreto de cliente y el URI del token de acceso que utilizará la aplicación cliente propietaria de la cuenta de servicio.
-
Copie las credenciales de cliente y el URI del token de acceso. Tendrá que utilizarlos más adelante en Sophos Central.
A continuación, puede configurar una integración en Sophos Central.
Configurar una integración
Para integrar Rubrik con Sophos Central, haga lo siguiente:
- En Sophos Central, vaya al Centro de análisis de amenazas > Integraciones > Marketplace.
-
Haga clic en Rubrik.
Se abre la página Rubrik. Puede configurar integraciones aquí y ver una lista de cualquiera que ya haya configurado.
-
En Ingesta de datos (alertas de seguridad), haga clic en Añadir configuración.
Nota
Si es la primera integración que añade, le pediremos detalles de sus direcciones IP y dominios internos. Consulte Proporcionar los detalles de su dominio y dirección IP.
A continuación, configure una API para recopilar los datos de Rubrik.
-
En Pasos de integración, haga lo siguiente:
- Introduzca el Nombre de la integración y la Descripción de la integración.
-
Introduzca la URL base en el formulario
https://<account>.my.rubrik.com
(usando su nombre de cuenta).Verá la URL base en la URI del token de acceso que obtuvo anteriormente.
-
Introduzca el ID de cliente y el Secreto de cliente que copió de Rubrik.
- Haga clic en Guardar.
Creamos la integración y aparece en la lista. Si su icono de estado muestra una marca de verificación verde, los datos deberían aparecer en Sophos Data Lake después de la validación.