Skip to main content
NetApp Ransomware Resilience
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Configurar o Google SecOps SIEM no NetApp Ransomware Resilience

Colaboradores netapp-ahibbard

O NetApp Ransomware Resilience oferece suporte nativo para gerenciamento de informações e eventos de segurança (SIEM) com o Google SecOps. Ao conectar o Ransomware Resilience ao Google SecOps, você pode enviar automaticamente dados de eventos para análise e detecção de ameaças, otimizando a proteção contra ransomware e o gerenciamento de eventos.

Antes de começar

Antes de ativar o Google SecOps em o NetApp Ransomware Resilience, você deve registrar o tipo de log e o webhook no Google SecOps para permitir uma conexão entre os serviços.

Configurar o Google SecOps

Execute as seguintes etapas no Google SecOps:

Criar um tipo de log
  1. No Google SecOps, acesse Configurações > Configurações do SIEM > Tipos de registro disponíveis.

    Recomenda-se o uso do tipo de log NETAPP_RANSOMWARE_RESILIENCE. Se você não quiser usar este, crie um tipo de log personalizado.

  2. Se você usar o tipo de log NETAPP_RANSOMWARE_RESILIENCE, ele já inclui um analisador sintático pré-construído e nenhuma ação adicional é necessária.

    Se você usa um tipo de log personalizado, precisa criar um analisador. Acesse Configurações do SIEM > Analisadores > Criar analisador para criar o analisador.

Registre o webhook
  1. No Google SecOps, acesse Configurações > Configurações de SIEM > Feeds.

  2. Selecione Adicionar novo feed.

  3. Selecione o tipo de log que você usou no fluxo de trabalho Criar um tipo de log.

  4. Defina o Source type como Webhook e salve o feed.

  5. Abra a aba Detalhes. Copie o Webhook endpoint URL para usar na autenticação em NetApp Ransomware Resilience.

  6. Abra a aba Chave secreta. Gere a chave secreta ou copie-a, caso já tenha criado uma. Salve a chave para usá-la ao autenticar no Ransomware Resilience.

  7. Crie uma chave de API usando o processo de chave de API do Google da sua organização.

Autentique o Google SecOps no NetApp Ransomware Resilience

  1. Em Ransomware Resilience, selecione Configurações na barra lateral.

  2. Na página Configurações, selecione Conectar no bloco de conexão SIEM e, em seguida, escolha Google SecOps no menu suspenso.

    Captura de tela das opções de conexão SIEM

  3. Consulte as seções Pré-requisitos e Feed de webhook.

  4. Expanda a seção autenticação.

    1. Insira o URL do Webhook que você copiou do Google SecOps.

    2. Insira a chave secreta e a chave da API do Google SecOps.

  5. Escolha a opção "rota de entrega do evento". Para entregar eventos SIEM ao seu endpoint SIEM, selecione Entregar via NetApp Console. Para rotear eventos através do agente do Console já presente na sua rede, selecione Entregar via agente do Console.

    Se você selecionou Entregar via agente do Console, selecione o agente do Console a ser usado no menu suspenso.

  6. Selecione Conectar para começar a enviar dados SIEM.

Próximos passos