Skip to main content
NetApp Ransomware Resilience
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Google SecOps SIEM in NetApp Ransomware Resilience konfigurieren

Beitragende netapp-ahibbard
Änderungen vorschlagen

NetApp Ransomware Resilience bietet native Unterstützung für Security Information and Event Management (SIEM) mit Google SecOps. Durch die Verbindung von Ransomware Resilience mit Google SecOps können Ereignisdaten automatisch zur Bedrohungsanalyse und -erkennung gesendet werden, um den Ransomware-Schutz und das Ereignismanagement zu optimieren.

Bevor Sie beginnen

Bevor Sie Google SecOps in Ransomware Resilience aktivieren, müssen der Protokolltyp und der Webhook in Google SecOps registriert werden, um eine Verbindung zwischen den Diensten zu ermöglichen.

Google SecOps konfigurieren

Führen Sie die folgenden Schritte in Google SecOps aus:

Erstellen Sie einen Protokolltyp
  1. In Google SecOps zu Einstellungen > SIEM-Einstellungen > Verfügbare Protokolltypen navigieren.

    Es wird empfohlen, den Protokolltyp NETAPP_RANSOMWARE_RESILIENCE zu verwenden. Falls Sie diesen nicht verwenden möchten, erstellen Sie einen benutzerdefinierten Protokolltyp.

  2. Wenn Sie den Protokolltyp NETAPP_RANSOMWARE_RESILIENCE verwenden, ist ein vorkonfigurierter Parser enthalten, und es sind keine weiteren Maßnahmen erforderlich.

    Wenn Sie einen benutzerdefinierten Protokolltyp verwenden, müssen Sie einen Parser erstellen. Gehen Sie zu SIEM Settings > Parsers > Create Parser, um den Parser zu erstellen.

Webhook registrieren
  1. In Google SecOps zu Einstellungen > SIEM settings > Feeds navigieren.

  2. Wählen Sie Neuen Feed hinzufügen.

  3. Wählen Sie den Protokolltyp aus, den Sie im Workflow „Protokolltyp erstellen“ verwendet haben.

  4. Stellen Sie den Quelltyp auf Webhook ein und speichern Sie den Feed.

  5. Öffnen Sie die Registerkarte Details. Kopieren Sie die Webhook-Endpunkt-URL, um sie bei der Authentifizierung in Ransomware Resilience zu verwenden.

  6. Öffnen Sie den Tab „Geheimer Schlüssel“. Generieren Sie den geheimen Schlüssel oder kopieren Sie ihn, falls Sie bereits einen erstellt haben. Speichern Sie den Schlüssel, um ihn bei der Authentifizierung in Ransomware Resilience zu verwenden.

  7. Erstellen Sie einen API-Schlüssel mithilfe des Google API-Schlüsselprozesses Ihrer Organisation.

Authentifizieren Sie Google SecOps in Ransomware Resilience

  1. In Ransomware Resilience wählen Sie in der Seitenleiste Einstellungen aus.

  2. Auf der Einstellungsseite in der SIEM-Verbindungskachel die Option Verbinden auswählen und dann im Dropdown-Menü Google SecOps wählen.

    Screenshot der SIEM Verbindungsoptionen

  3. Lesen Sie die Abschnitte Voraussetzungen und Webhook feed.

  4. Erweitern Sie den Abschnitt Authentifizierung.

    1. Geben Sie die Webhook-URL ein, die Sie von Google SecOps kopiert haben.

    2. Geben Sie den Geheimschlüssel und den API-Schlüssel von Google SecOps ein.

  5. Wählen Sie "Ereignisübertragungsroute". Um SIEM-Ereignisse an Ihren SIEM-Endpunkt zu liefern, ist Über NetApp Console liefern auszuwählen. Um Ereignisse über den bereits in Ihrem Netzwerk vorhandenen Console Agent zu leiten, ist Über Console Agent liefern auszuwählen.

    Wenn Zustellung über Konsolenagent ausgewählt wurde, ist der zu verwendende Konsolenagent aus dem Dropdown-Menü auszuwählen.

  6. Wählen Sie Connect, um mit dem Senden von SIEM-Daten zu beginnen.