Pular para o conteúdo
Saiba como oferecemos suporte ao MDR.

Integrar o Rubrik

Você deve ter o pacote de licença de integrações Backup and Recovery para usar esse recurso.

Você pode integrar a versão do Cloud Gateway do Rubrik Security Cloud ao Sophos Central para o envio de dados de auditoria à Sophos para análise.

Essa integração é baseada em API.

As etapas principais são as seguintes:

  • Obtenha os detalhes do seu serviço Rubrik Security Cloud.
  • No Rubrik Security Cloud, crie um aplicativo de API e um usuário de serviço. Usamos isso para chamar a API Rubrik Security Cloud .
  • Configure uma integração no Sophos Central.

O que você precisa do Rubrik Security Cloud

Para integrar o Rubrik Security Cloud, você precisa dos seguintes detalhes:

  • URI do token de acesso. Isso inclui a URL de Base que você precisará mais tarde.
  • ID do cliente.
  • Segredo do cliente.

As seções a seguir mostram como obter essas informações.

Encontrar a URL de base, o ID do cliente e a chave secreta do cliente

Você deve adicionar uma conta de serviço no Rubrik Security Cloud para gerar credenciais de cliente e permitir que aplicativos do lado do cliente se autentiquem no Rubrik Security Cloud.

  1. Faça login no Rubrik Security Cloud.
  2. Clique no ícone de grade quadrada Ícone de grade quadrada. e selecione Settings.
  3. Em Settings, clique em Users and Access e selecione Service Accounts.
  4. Em Service Accounts, clique em Add Service Account.

    O assistente Service Account Details é iniciado.

  5. Em Name, insira o nome da conta de serviço.

  6. Opcional: Em Description, insira a descrição da conta de serviço.
  7. Clique em Avançar.

    O assistente Roles é iniciado.

  8. Selecione as funções a atribuir à conta de serviço.

  9. Clique em Adicionar.

    O Rubrik Security Cloud cria a conta de serviço e, em seguida, exibe o nome da conta de serviço, ID do cliente, segredo do cliente e o URI do token de acesso a ser usado pelo aplicativo cliente que possui a conta de serviço.

  10. Copie as credenciais do cliente e o URI do token de acesso. Você precisará usá-los mais tarde no Sophos Central.

Em seguida, você configura uma integração no Sophos Central.

Configurar uma integração

Para integrar o Rubrik ao Sophos Central, faça o seguinte:

  1. Em Sophos Central, vá para Centro de Análise de Ameaças > Integrações > Marketplace.
  2. Clique em Rubrik.

    A página Rubrik é aberta. Você pode configurar integrações aqui e ver uma lista daquelas que você já configurou.

  3. Em Ingestão de dados (Alertas de segurança), clique em Adicionar configuração.

    Nota

    Se esta for a primeira integração que você adiciona, solicitaremos detalhes sobre seus domínios internos e IPs. Consulte Fornecer seus detalhes de domínio e IP.

    A seguir, você pode configurar uma API para coletar dados do Rubrik.

  4. Em Etapas de integração, faça o seguinte:

    1. Insira um Nome da integração e a Descrição da integração.
    2. Insira a URL de Base no formulário https://<account>.my.rubrik.com (usando o nome da sua conta real).

      Você pode ver a URL de Base dentro do URI do token de acesso que você obteve anteriormente.

    3. Digite o ID do cliente e o segredo do cliente que você copiou do Rubrik.

    4. Clique em Salvar.

Nós criamos a integração e ela aparece na sua lista. Se o seu ícone de status mostrar uma marca verde, seus dados deverão aparecer no Sophos Data Lake após a validação.

Mais Informações