整合 Cato
測試版整合 "按原樣" 提供,在測試階段免費。測試版整合的所有使用均由您自行決定,任何使用均須遵守 Sophos 終端使用者使用條款。
MSP Flex客戶必須擁有網路整合授權套件才能使用此功能。
您可以將 Cato 與 Sophos Central 整合,以便其將資料傳送到 Sophos 進行分析。
主要步驟如下:
- 取得您的 Cato 帳戶 ID。
- 產生一個 Cato API 金鑰。
- 在 Sophos Central 中設定整合。
取得您的 Cato 帳戶 ID
要查閱您的帳戶 ID,請執行以下操作:
在Cato管理應用程式中,前往管理 > 帳戶 > 一般資訊。
您的帳號 ID 顯示在頁面右上角。
生成一個 Cato API 金鑰
為了整合所需的Cato API金鑰,請按照以下步驟進行:
- 在 Cato 管理應用程式中,前往 資源 > API 金鑰。
- 在API金鑰頁面中,點擊新增。開啟Create API Key對話方塊。
- 輸入一個 金鑰名稱。
- 在API 權限中,選擇檢視。
-
請將到期日留空。
我們不建議為金鑰設定到期日。過期的金鑰會阻止數據傳送至 Sophos。
-
(Optional) 為了增強安全性,在允許來自IP的訪問中,選擇特定IP清單,並定義允許使用此API金鑰的IP位址。
如需了解Sophos IP的詳細資訊,您可能想要指定,參見允許 Sophos IP。
-
按一下 应用。已新增 API 金鑰,並顯示包含新 API 金鑰的彈出視窗。
複製 API 金鑰並將其儲存到安全位置。 After you close the pop-up, you can't see the API key again.
-
按一下 確定。
接下來,您需在 Sophos Central 中設定整合項目。
設定整合
若要將 Cato 整合到 Sophos Central,請依照以下步驟操作:
- 在 Sophos Central 中,前往 威脅分析中心 > 整合 > Marketplace。
-
按一下 Cato。
Cato 頁面隨即打開。您可以在此設定整合,並查看已設定的整合清單。
-
按一下 新增設定。
注意
如果這是您首次新增整合,我們將要求您輸入組織的內部網域與 IP 詳細資訊。請參閱 提供您的域和IP詳細資訊。
-
在整合步驟 中,請依下列方式操作:
- 輸入名稱和說明。
- 輸入您從Cato取得的帳戶ID和API金鑰。
-
按一下儲存。
我們會建立整合項目,並將其顯示在您的清單中。如果其狀態圖示顯示綠色勾號,代表資料經驗證後,將會出現在 Sophos Data Lake 中。
更多資訊
- 顯示有關您的 Cato Management 應用程式帳戶的資訊。
- 為 Cato API 生成 API 金鑰。