Skip to main content
NetApp Ransomware Resilience
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

使用 Webhook 在 NetApp Ransomware Resilience 中配置 SIEM

贡献者 netapp-ahibbard

NetApp Ransomware Resilience 为多个安全信息和事件管理 (SIEM) 系统提供本机支持。如果您选择的 SIEM 系统不可用,您可以使用 webhook 为事件管理配置任何其他 SIEM 系统。

开始之前

在使用 Ransomware Resilience 创建 SIEM 连接之前,必须在其自有平台上配置 SIEM。配置 SIEM 后,可以在 Ransomware Resilience 中对其进行身份验证。

通过 webhook 在 Ransomware Resilience 中验证 SIEM

  1. 在 Ransomware Resilience 中,选择 Settings。

  2. 在 SIEM 图块中,如果这是您第一次配置 SIEM,请选择 Connect,然后选择 Webhooks。否则,请选择 Manage。在概述页面上,依次选择 + Connect 和 Webhook。

  3. 提供 SIEM 产品的*名称*和连接的 URL。不能使用编码的 URL。

  4. 使用"Key: Value"格式输入 Custom headers。每个键值对必须在单独的行中输入。

  5. 查看 JSON 格式的*消息*模板。

    要添加其他参数,请从输入字段旁边的列表中复制它们,然后粘贴到消息的相应部分。您还可以添加自定义参数:在自定义参数中,选择 Add,然后输入 Name、Value 和 Description。在消息字段中复制并粘贴参数。

    SIEM webhook 配置的屏幕截图。

  6. 选择"事件传递路线"。要将 SIEM 事件传送到您的 SIEM 端点,请选择 Deliver via NetApp Console。要通过网络上已有的 Console 代理路由事件,请选择 Deliver via Console agent。

    如果您选择了*通过控制台代理交付*,请从下拉菜单中选择要使用的控制台代理。

  7. (可选)选择*发送测试消息*以测试连通性。

  8. 选择*连接*以启动与 Ransomware Resilience 的连接。

备注 您可以在创建 SIEM 配置后对其进行编辑。您可以编辑除名称以外的所有字段。

后续步骤