Skip to main content
NetApp Ransomware Resilience
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura Google SecOps SIEM in NetApp Ransomware Resilience

Collaboratori netapp-ahibbard

NetApp Ransomware Resilience offre supporto nativo per la gestione delle informazioni e degli eventi di sicurezza (SIEM) con Google SecOps. Collegando Ransomware Resilience a Google SecOps, puoi inviare automaticamente i dati degli eventi per l'analisi e il rilevamento delle minacce, semplificando la protezione dai ransomware e la gestione degli eventi.

Prima di iniziare

Prima di abilitare Google SecOps in Ransomware Resilience, devi registrare il tipo di log e il webhook in Google SecOps per abilitare una connessione tra i servizi.

Configura Google SecOps

Esegui i seguenti passaggi in Google SecOps:

Crea un tipo di registro
  1. In Google SecOps, vai su Impostazioni > Impostazioni SIEM > Tipi di log disponibili.

    Si consiglia di utilizzare il tipo di log NETAPP_RANSOMWARE_RESILIENCE. Se non si desidera utilizzare questo tipo di log, creare un tipo di log personalizzato.

  2. Se si utilizza il tipo di log NETAPP_RANSOMWARE_RESILIENCE, questo include un parser preconfigurato e non è necessaria alcuna ulteriore azione.

    Se si utilizza un tipo di log personalizzato, è necessario creare un parser. Accedere a Impostazioni SIEM > Parser > Crea parser per creare il parser.

Registra il webhook
  1. In Google SecOps, vai su Impostazioni > Impostazioni SIEM > Feed.

  2. Seleziona Aggiungi nuovo feed.

  3. Seleziona il tipo di registro utilizzato nel flusso di lavoro Crea un tipo di registro.

  4. Imposta il Tipo di origine su Webhook, quindi salva il feed.

  5. Apri la scheda Dettagli. Copia l'URL dell'endpoint Webhook da utilizzare quando ti autentichi in Ransomware Resilience.

  6. Apri la scheda Chiave segreta. Genera la chiave segreta oppure copiala se ne hai già creata una. Salva la chiave per utilizzarla quando ti autentichi in Ransomware Resilience.

  7. Crea una chiave API utilizzando la procedura per le chiavi API di Google della tua organizzazione.

Autenticare Google SecOps nella resilienza al ransomware

  1. In Ransomware Resilience, seleziona Impostazioni nella barra laterale.

  2. Nella pagina Impostazioni, seleziona Connetti nel riquadro di connessione SIEM, quindi scegli Google SecOps dal menu a discesa.

    Schermata delle opzioni di connessione SIEM

  3. Esamina le sezioni Prerequisiti e Feed Webhook.

  4. Espandere la sezione Autenticazione.

    1. Inserisci l'URL del webhook che hai copiato da Google SecOps.

    2. Inserisci la chiave segreta e la chiave API di Google SecOps.

  5. Scegli "percorso di consegna dell'evento". Per inviare gli eventi SIEM al tuo endpoint SIEM, seleziona Deliver via NetApp Console. Per instradare gli eventi tramite l'agente Console già presente nella tua rete, seleziona Deliver via Console agent.

    Se hai scelto Consegna tramite Console agent, seleziona il Console agent da utilizzare dal menu a tendina.

  6. Seleziona Connetti per iniziare a inviare i dati SIEM.