Integrar o Rubrik
Você deve ter o pacote de licença de integrações Backup and Recovery para usar esse recurso.
Você pode integrar a versão do Cloud Gateway do Rubrik Security Cloud ao Sophos Central para o envio de dados de auditoria à Sophos para análise.
Essa integração é baseada em API.
As etapas principais são as seguintes:
- Obtenha os detalhes do seu serviço Rubrik Security Cloud.
- No Rubrik Security Cloud, crie um aplicativo de API e um usuário de serviço. Usamos isso para chamar a API Rubrik Security Cloud .
- Configure uma integração no Sophos Central.
O que você precisa do Rubrik Security Cloud
Para integrar o Rubrik Security Cloud, você precisa dos seguintes detalhes:
- URI do token de acesso. Isso inclui a URL de Base que você precisará mais tarde.
- ID do cliente.
- Segredo do cliente.
As seções a seguir mostram como obter essas informações.
Encontrar a URL de base, o ID do cliente e a chave secreta do cliente
Você deve adicionar uma conta de serviço no Rubrik Security Cloud para gerar credenciais de cliente e permitir que aplicativos do lado do cliente se autentiquem no Rubrik Security Cloud.
- Faça login no Rubrik Security Cloud.
- Clique no ícone de grade quadrada
e selecione Settings.
- Em Settings, clique em Users and Access e selecione Service Accounts.
-
Em Service Accounts, clique em Add Service Account.
O assistente Service Account Details é iniciado.
-
Em Name, insira o nome da conta de serviço.
- Opcional: Em Description, insira a descrição da conta de serviço.
-
Clique em Avançar.
O assistente Roles é iniciado.
-
Selecione as funções a atribuir à conta de serviço.
-
Clique em Adicionar.
O Rubrik Security Cloud cria a conta de serviço e, em seguida, exibe o nome da conta de serviço, ID do cliente, segredo do cliente e o URI do token de acesso a ser usado pelo aplicativo cliente que possui a conta de serviço.
-
Copie as credenciais do cliente e o URI do token de acesso. Você precisará usá-los mais tarde no Sophos Central.
Em seguida, você configura uma integração no Sophos Central.
Configurar uma integração
Para integrar o Rubrik ao Sophos Central, faça o seguinte:
- Em Sophos Central, vá para Centro de Análise de Ameaças > Integrações > Marketplace.
-
Clique em Rubrik.
A página Rubrik é aberta. Você pode configurar integrações aqui e ver uma lista daquelas que você já configurou.
-
Em Ingestão de dados (Alertas de segurança), clique em Adicionar configuração.
Nota
Se esta for a primeira integração que você adiciona, solicitaremos detalhes sobre seus domínios internos e IPs. Consulte Fornecer seus detalhes de domínio e IP.
A seguir, você pode configurar uma API para coletar dados do Rubrik.
-
Em Etapas de integração, faça o seguinte:
- Insira um Nome da integração e a Descrição da integração.
-
Insira a URL de Base no formulário
https://<account>.my.rubrik.com
(usando o nome da sua conta real).Você pode ver a URL de Base dentro do URI do token de acesso que você obteve anteriormente.
-
Digite o ID do cliente e o segredo do cliente que você copiou do Rubrik.
- Clique em Salvar.
Nós criamos a integração e ela aparece na sua lista. Se o seu ícone de status mostrar uma marca verde, seus dados deverão aparecer no Sophos Data Lake após a validação.