MaaS360 -Bedrohungsconnector einrichten
Der MaaS360 -Bedrohungsconnector lädt Ereignisse, die vom Zscaler NSS -Service empfangen werden, auf ein Bedrohungsrelay hoch. Das Bedrohungsrelay verarbeitet die Ereignisse, bevor das Ereignis an das MaaS360 -Portal gesendet wird.
Voraussetzungen
| Voraussetzung | Beschreibung |
|---|---|
| CPU | 4 Core-CPUs |
| Docker | Installieren Sie Docker auf einer virtuellen Linux -Maschine. Wenn Sie eine Windows-oder macOS -Maschine verwenden, benötigen Sie eine Docker -Desktoplizenz, um die Software auszuführen. Jede Maschine, die mit der Docker -Laufzeitengine installiert wird. Führen Sie die folgenden Schritte aus, um Docker auf mehreren Plattformen einzurichten:
|
| Speicher | 50 GB Speicherplatz zum Speichern von Bedrohungsinformationen auf der Platte. Dieser Speicher muss als Datenträger erstellt und als Parameter zum Ausführen des Containers übergeben werden. |
| Netz | Folgende Hosts für die Integration von Bedrohungsconnectors zulassen:
|
Docker -Image für den MaaS360 -Bedrohungsconnector herunterladen
- Wählen Sie auf der Seite IBM® MaaS360® Portal Startseite .
- Speichern Sie das Image auf der Maschine oder virtuellen Maschine, auf der der Connector ausgeführt wird.
- Laden Sie das Identitätszertifikat herunter, das den Connector ausführt, entweder über den Workflow Connector hinzufügen oder durch Klicken auf eine Aktion und Verwendung des Workflows Zertifikat herunterladen .
- Kopieren Sie die heruntergeladenen Zertifikate in einen Ordner auf der Maschine. (In den folgenden Schritten heißt der Ordner Connectorordner , in dem das Docker -Image ausgeführt werden soll.)
- Kopieren Sie das Kennwort von der Seite zum Herunterladen des Zertifikats zur späteren Verwendung.
Docker -Image für den Bedrohungsconnector MaaS360 installieren
- Öffnen Sie ein Terminal und wechseln Sie in das Verzeichnis, in dem sich das Image und der Zertifikatsordner befinden.
- Verwenden Sie den folgenden Befehl, um das Image des MaaS360 -Bedrohungsconnectors zu laden:
$ docker load < maas360-threat-connector.tar.gz - Überprüfen Sie mit dem folgenden Befehl, ob das Image erfolgreich geladen wurde (der Befehl listet das Image auf; stellen Sie sicher, dass
maas360-threat-connectorTeil des aufgelisteten Image ist):$ docker images - Verwenden Sie den folgenden Befehl, um die Ausführung des Image zu starten:
$ docker run -d --name connector -p 9000:9000 \-v $(path_to_connector_folder):/home/config\-e CERT_PASSWORD=$(cert_password_from_maas360_portal) \maas360-threat-connector:1.0.0 - Notieren Sie sich die IP-Adresse und den Hostnamen des Hosts, auf dem
maas360-threat-connectorausgeführt wird.