MaaS360 -Bedrohungsconnector einrichten

Der MaaS360 -Bedrohungsconnector lädt Ereignisse, die vom Zscaler NSS -Service empfangen werden, auf ein Bedrohungsrelay hoch. Das Bedrohungsrelay verarbeitet die Ereignisse, bevor das Ereignis an das MaaS360 -Portal gesendet wird.

Voraussetzungen

Voraussetzung Beschreibung
CPU 4 Core-CPUs
Docker Installieren Sie Docker auf einer virtuellen Linux -Maschine. Wenn Sie eine Windows-oder macOS -Maschine verwenden, benötigen Sie eine Docker -Desktoplizenz, um die Software auszuführen.
Jede Maschine, die mit der Docker -Laufzeitengine installiert wird. Führen Sie die folgenden Schritte aus, um Docker auf mehreren Plattformen einzurichten:
Speicher 50 GB Speicherplatz zum Speichern von Bedrohungsinformationen auf der Platte. Dieser Speicher muss als Datenträger erstellt und als Parameter zum Ausführen des Containers übergeben werden.
Netz Folgende Hosts für die Integration von Bedrohungsconnectors zulassen:
  • Datenverkehr für *.maas360.comzulassen. Der Bedrohungsconnector MaaS360 verwendet Port 443 für jede abgehende Kommunikation mit MaaS360 -Services.
  • Der Bedrohungsconnector MaaS360 ist an Port 9000 für alle Bedrohungsfeeds empfangsbereit. Stellen Sie sicher, dass die virtuelle Zscaler-NSS-Maschine auf die Maschine, auf der der Bedrohungsconnector installiert ist, und auf Port 9000 zugreifen kann.

Docker -Image für den MaaS360 -Bedrohungsconnector herunterladen

  1. Wählen Sie auf der Seite IBM® MaaS360® Portal Startseite Einrichtung > Bedrohungskonnektoren.
  2. Speichern Sie das Image auf der Maschine oder virtuellen Maschine, auf der der Connector ausgeführt wird.
  3. Laden Sie das Identitätszertifikat herunter, das den Connector ausführt, entweder über den Workflow Connector hinzufügen oder durch Klicken auf eine Aktion und Verwendung des Workflows Zertifikat herunterladen .
  4. Kopieren Sie die heruntergeladenen Zertifikate in einen Ordner auf der Maschine. (In den folgenden Schritten heißt der Ordner Connectorordner , in dem das Docker -Image ausgeführt werden soll.)
  5. Kopieren Sie das Kennwort von der Seite zum Herunterladen des Zertifikats zur späteren Verwendung.

Docker -Image für den Bedrohungsconnector MaaS360 installieren

  1. Öffnen Sie ein Terminal und wechseln Sie in das Verzeichnis, in dem sich das Image und der Zertifikatsordner befinden.
  2. Verwenden Sie den folgenden Befehl, um das Image des MaaS360 -Bedrohungsconnectors zu laden:
    $ docker load < maas360-threat-connector.tar.gz
  3. Überprüfen Sie mit dem folgenden Befehl, ob das Image erfolgreich geladen wurde (der Befehl listet das Image auf; stellen Sie sicher, dass maas360-threat-connector Teil des aufgelisteten Image ist):
    $ docker images
  4. Verwenden Sie den folgenden Befehl, um die Ausführung des Image zu starten:
    $ docker run -d --name connector -p 9000:9000 \-v $(path_to_connector_folder):/home/config 
    \-e CERT_PASSWORD=$(cert_password_from_maas360_portal) \maas360-threat-connector:1.0.0
  5. Notieren Sie sich die IP-Adresse und den Hostnamen des Hosts, auf dem maas360-threat-connector ausgeführt wird.