CrowdStrike를 Freshservice 경고 관리와 통합하기

통합에 대하여:

Crowdstrike-Freshservice 통합을 사용하여 사이버 위협을 효과적으로 탐지, 방지 및 대응하십시오. 알림 규칙을 사용하여 가장 중요한 알림을 사건으로 만들어 팀이 즉시 대응할 수 있도록 보장합니다.


Freshservice에서의 구성:


1단계:

관리자 패널로 이동하여 IT 운영 관리로 스크롤한 후 모니터링 도구를 선택합니다.


2단계:

현재 모니터링 도구 목록 페이지에 있습니다. 새로운 통합을 추가하려면 모니터링 도구 추가를 선택하세요.



Step 3:

사전 구성된 통합 목록, 웹훅을 사용한 사용자 정의 통합의 게이트웨이, 알림 채널로 이메일을 사용하는 옵션을 볼 수 있습니다. Crowdstrike .


: 1; --tw-scale-y: 1; --tw-pan-x: ; --tw-pan-y: ; --tw-pinch-zoom: ; --tw-scroll-snap-strictness: proximity; --tw-ordinal: ; --tw-slashed-zero: ; --tw-numeric-figure: ; --tw-numeric-spacing: ; --tw-numeric-fraction: ; --tw-ring-inset: ; --tw-ring-offset-width: 0px; --tw-ring-offset-color: #fff; --tw-ring-color: rgb(59 130 246 / 0.5); --tw-ring-offset-shadow: 0 0 #0000; --tw-ring-shadow: 0 0 #0000; --tw-shadow: 0 0 #0000; --tw-shadow-colored: 0 0 #0000; --tw-blur: ; --tw-brightness: ; --tw-contrast: ; --tw-grayscale: ; --tw-hue-rotate: ; --tw-invert: ; --tw-saturate: ; --tw-sepia: ; --tw-drop-shadow: ; --tw-backdrop-blur: ; --tw-backdrop-brightness: ; --tw-backdrop-contrast: ; --tw-backdrop-grayscale: ; --tw-backdrop-hue-rotate: ; --tw-backdrop-invert: ; --tw-backdrop-opacity: ; --tw-backdrop-saturate: ; --tw-backdrop-sepia: ; font-family: Arial, Helvetica, sans-serif;">


4단계:

URL과 인증 키가 생성됩니다. Crowdstrike에서 통합을 설정하려면 이 정보가 필요합니다.


Crowdstrike에서의 구성:

  1. Crowdstike 계정에 로그인합니다.
  2. CrowdStrike 스토어로 이동 > 모든 앱.
  3. Crowsdstrike Webhook 플러그인을 선택합니다.
  4. w-translate-x: 0; --tw-translate-y: 0; --tw-rotate: 0; --tw-skew-x: 0; --tw-skew-y: 0; --tw-scale-x: 1; --tw-scale-y: 1; --tw-pan-x: ; --tw-pan-y: ; --tw-pinch-zoom: ; --tw-scroll-snap-strictness: proximity; --tw-ordinal: ; --tw-slashed-zero: ; --tw-numeric-figure: ; --tw-numeric-spacing: ; --tw-numeric-fraction: ; --tw-ring-inset: ; --tw-ring-offset-width: 0px; --tw-ring-offset-color: #fff; --tw-ring-color: rgb(59 130 246 / 0.5); --tw-ring-offset-shadow: 0 0 #0000; --tw-ring-shadow: 0 0 #0000; --tw-shadow: 0 0 #0000; --tw-shadow-colored: 0 0 #0000; --tw-blur: ; --tw-brightness: ; --tw-contrast: ; --tw-grayscale: ; --tw-hue-rotate: ; --tw-invert: ; --tw-saturate: ; --tw-sepia: ; --tw-drop-shadow: ; --tw-backdrop-blur: ; --tw-backdrop-brightness: ; --tw-backdrop-contrast: ; --tw-backdrop-grayscale: ; --tw-backdrop-hue-rotate: ; --tw-backdrop-invert: ; --tw-backdrop-opacity: ; --tw-backdrop-saturate: ; --tw-backdrop-sepia: ; font-size: 16px; line-height: 1.6; margin: 0px; word-break: normal; overflow-wrap: break-word; font-weight: 400; text-align: start; text-indent: 0px; color: rgb(0, 0, 0); font-family: Arial, Helvetica, sans-serif;">구성을 클릭하세요
  5. 구성 추가를 클릭하세요.
  6. 다음 세부 정보를 구성하세요:
    1. 구성에 이름을 지정하세요.
    2. Freshservice 구성의 4단계에서 생성된 "Auth query param"을 Webhook URL 필드에 붙여넣습니다. 이 통합이 작동하기 위해 HMAC 비밀 키 필드는 필요하지 않습니다. 이 필드는 32자의 임의 값으로 채우세요.
    3. 구성 실패 시 알림 옵션을 확인하세요.
  7. 구성 저장을 클릭하세요.
  8. 호스트 설정 및 관리> Fusion 워크플로우로 이동하세요.
  9. 워크플로우 생성을 클릭하세요. 워크플로우를 처음부터 생성하거나 플레이북을 사용하여 생성할 수 있습니다.
  10. 경고를 트리거하고자 하는 조건을 추가하세요.
  11. 액션 노드를 추가하세요. 액션 노드에서 다음을 구성하세요:
    1. 블ur: ; --tw-brightness: ; --tw-contrast: ; --tw-grayscale: ; --tw-hue-rotate: ; --tw-invert: ; --tw-saturate: ; --tw-sepia: ; --tw-drop-shadow: ; --tw-backdrop-blur: ; --tw-backdrop-brightness: ; --tw-backdrop-contrast: ; --tw-backdrop-grayscale: ; --tw-backdrop-hue-rotate: ; --tw-backdrop-invert: ; --tw-backdrop-opacity: ; --tw-backdrop-saturate: ; --tw-backdrop-sepia: ; font-family: Arial, Helvetica, sans-serif;">작업 유형을 "알림"으로 선택합니다.
    2. 작업을 "웹훅 호출"로 설정합니다.
    3. Crowdstrike 구성의 6단계에서 저장한 웹훅 이름을 선택합니다.
    4. 포함할 데이터 섹션에 다음 매개변수를 포함합니다:
      Workflow name
      Sensor domains
      Host groups
      Status
      Sensor hostname
      Local IP
      Severity
      User ID
      File Path
      IOC Value
      Sensor ID
      User Name
      Description
      External IP
      Action Taken
      Bios Version
      Detection ID
      Product Type
      Workflow execution timestamp
      System product
      Trigger Name
      Trigger Category


  12. 워크플로우를 저장합니다.


이제 CrowdStrike에서 경고 조건이 만족될 때마다 Freshservice에서 경고를 받을 수 있습니다.

이 문서가 도움이 되었나요?

Freshservice AI 도우미

CrowdStrike를 Freshservice 경고 관리와 통합하기

AI 어시스턴트 초기화 중...