Hinzufügen eines MaaS360 Bedrohungskonnektors im IBM MaaS360 Portal

Erstellen Sie einen MaaS360® Threat Connector im IBM® MaaS360 Portal, um Protokolle von der Zscaler Cloud zu empfangen. Der MaaS360 Threat Connector lädt Ereignisse, die vom Zscaler NSS Service empfangen werden, zu einem Threat Relay hoch. Das Threat Relay verarbeitet die Ereignisse, bevor sie an das IBM MaaS360 Portal gesendet werden.

Hinzufügen eines Bedrohungs-Connectors im IBM MaaS360 Portal

  1. Wählen Sie Einrichten > Threat Connectoraus.
  2. Klicken Sie auf Anschluss hinzufügen.
  3. Geben Sie die folgenden Einstellungen für den Namen und die Beschreibung des Threat Connectors ein.
    1. Geben Sie einen eindeutigen Namen und eine Beschreibung für den Bedrohungsconnector ein.
    2. Wählen Sie Zscaler als Anbieter der Bedrohung aus.
    3. Klicken Sie auf Details prüfenund anschließend auf Weiter.
  4. Konfigurieren Sie die Relais- und Installationseinstellungen für den Bedrohungsanschluss.
    1. Wählen Sie das Bedrohungsrelay aus, das Bedrohungsinformationen verarbeitet. Verwenden Sie das Relay, das der Position am nächsten ist, an der der MaaS360 -Bedrohungsconnector installiert ist.
    2. Wählen Sie den Installationsmodus für den Bedrohungsanschluss.
      • Standalone: Der Standalone-Modus ermöglicht nur die Installation des Bedrohungsanschlusses.
      • HA: Der Hochverfügbarkeitsmodus ermöglicht mehrere Installationen eines Bedrohungsconnectors. Für diesen Modus müssen Sie eine Lastausgleichsfunktion einrichten und die Lastausgleichsfunktion konfigurieren, um den Datenverkehr auf mehrere Connectorknoten aufzuteilen.
      Hinweis: Sie benötigen die IP-Adresse des Hostnamens, um Zscaler NSS -Feeds im Zscaler -Portal zu konfigurieren. Weitere Informationen über Zscaler NSS-Feeds finden Sie unter Einrichten der virtuellen Maschine Zscaler Nanolog Streaming Service (NSS) und Konfigurieren des Zscaler NSS-Feeds über das Zscaler-Adminportal.
    3. Speichern Sie Ihre Änderungen und klicken Sie auf Weiter.
  5. Laden Sie den Bedrohungsconnector und das Zertifikat herunter und speichern Sie dann das Zertifikatskennwort.

    Der Threat-Connector wird in der Threat-Connector-Listenansicht im IBM MaaS360 Portal angezeigt. Der Administrator kann Bedrohungsconnectors bearbeiten oder ändern, indem er den Bedrohungsconnector auswählt und auf die Aktion Bearbeiten klickt.

  6. Klicken Sie auf der Seite Bedrohungskonnektoren auf das Menü mit den vertikalen Punkten und wählen Sie Downloads, um den Bedrohungskonnektor und sein Zertifikat herunterzuladen.