Skip to main content
NetApp Ransomware Resilience
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Ein SIEM in NetApp Ransomware Resilience mithilfe von Webhooks konfigurieren

Beitragende netapp-ahibbard
Änderungen vorschlagen

NetApp Ransomware Resilience bietet native Unterstützung für mehrere Security Information and Event Management (SIEM)-Systeme. Wenn das gewünschte SIEM-System nicht verfügbar ist, lässt sich jedes andere SIEM-System mithilfe von Webhooks für das Event-Management konfigurieren.

Bevor Sie beginnen

Bevor die SIEM-Verbindung mit Ransomware Resilience erstellt wird, muss das SIEM auf seiner eigenen Plattform konfiguriert sein. Nachdem das SIEM konfiguriert wurde, kann es in Ransomware Resilience authentifiziert werden.

Authentifizierung eines SIEM in NetApp Ransomware Resilience über Webhook

  1. In Ransomware Resilience die Option Einstellungen auswählen.

  2. Im Feld SIEM zunächst Connect und dann Webhooks auswählen, falls zum ersten Mal ein SIEM konfiguriert wird. Andernfalls Manage auswählen. Auf der Übersichtsseite + Connect und dann Webhook auswählen.

  3. Den Namen des SIEM-Produkts und die URL für die Verbindung angeben. Eine codierte URL kann nicht verwendet werden.

  4. Geben Sie die benutzerdefinierten Header im Format „Schlüssel: Wert“ ein. Jedes Schlüssel-Wert-Paar muss in einer separaten Zeile eingegeben werden.

  5. Die Nachrichtenvorlage im JSON-Format wird überprüft.

    Um weitere Parameter hinzuzufügen, diese aus der Liste neben den Eingabefeldern kopieren und im entsprechenden Teil der Nachricht einfügen. Auch benutzerdefinierte Parameter können hinzugefügt werden: In den benutzerdefinierten Parametern Hinzufügen auswählen und anschließend Name, Wert und Beschreibung eingeben. Den Parameter im Nachrichtenfeld kopieren und einfügen.

    Screenshot der SIEM Webhook-Konfiguration.

  6. Wählen Sie "Ereignisübertragungsroute". Um SIEM-Ereignisse an Ihren SIEM-Endpunkt zu liefern, ist Über NetApp Console liefern auszuwählen. Um Ereignisse über den bereits in Ihrem Netzwerk vorhandenen Console Agent zu leiten, ist Über Console Agent liefern auszuwählen.

    Wenn Zustellung über Konsolenagent ausgewählt wurde, ist der zu verwendende Konsolenagent aus dem Dropdown-Menü auszuwählen.

  7. Optional kann Testnachricht senden ausgewählt werden, um die Konnektivität zu testen.

  8. Verbinden auswählen, um die Verbindung zu Ransomware Resilience zu initiieren.

Hinweis Die SIEM-Konfiguration kann nach ihrer Erstellung bearbeitet werden. Alle Felder außer dem Namen können bearbeitet werden.