跳至內容
部分或全部頁面已經過機器翻譯。
了解我們如何支援MDR。

整合 Cisco Umbrella

MSP Flex客戶必須擁有網路整合授權套件才能使用此功能。

您可以將 Cisco Umbrella 與 Sophos Central 整合,以便其將資料傳送到 Sophos 進行分析。

主要步驟描述如下:

  • 從Umbrella取得API金鑰和金鑰密碼。
  • 在 Sophos Central 中設定整合。

取得 API 金鑰和金鑰密碼

您必須擁有一個擁有完整管理員角色的Umbrella使用者帳戶。

若要取得整合所需之傘 API 金鑰和金鑰密碼,請按照以下步驟進行:

  1. 在\中,前往\ > \

    或者,在多組織、受管服務提供商(MSP)主控台或受管安全服務提供商(MSSP)主控台中,前往主控台設定 > API 金鑰

  2. 點擊 API 金鑰 然後點選 新增

  3. 輸入金鑰的名稱和描述。

    名稱必須少於256個字元。描述是選擇性的。

  4. 在\金鑰範圍\中,您必須選擇訪問端點所需的範圍。選擇報告

    金鑰範圍設定。

  5. 展開報告以查看您可以選擇的類別,然後執行下列操作:

    1. 選擇聚合工具程式細緻事件
    2. 為每個類別選擇唯讀存取權限。

    權限範圍。

  6. 到期日中,選擇永不過期

  7. 按一下建立金鑰

  8. 複製並儲存您的\API 金鑰\和\金鑰密碼\。請將此資訊儲存於安全位置。稍後您需要在 Sophos Central 中使用它。

  9. 點擊接受並關閉

接下來,您將在 Sophos Central 中設定整合。

設定整合

若要將 Cisco Umbrella 整合到 Sophos Central,請依照以下步驟操作:

  1. 在 Sophos Central 中,移至威脅分析中心 > 整合 > 市場
  2. 按一下 Cisco Umbrella (API)

    Cisco Umbrella (API) 頁面隨即開啟。您可以在此處設定整合並查看已設定的所有整合清單。

  3. 按一下新增設定

    注意

    如果這是您新增的第一個整合,我們可能會要求您提供內部網域和 IP 的詳細資料。請參閱 提供您的域和IP詳細資訊

  4. 整合步驟中,執行下列動作:

    1. 輸入整合名稱整合說明
    2. 輸入您從Umbrella獲得的API金鑰金鑰機密
  5. 按一下儲存

我們會建立整合,整合會顯示在您的清單中。如果其狀態圖示顯示綠色勾號,則驗證後您的資料應顯示在 Sophos Data Lake 中。

更多資訊

Cisco Umbrella - 新增 Umbrella API 金鑰