Configurazione di un connettore di minaccia MaaS360
Il connettore della minaccia MaaS360 carica gli eventi ricevuti dal servizio Zscaler NSS su un relay della minaccia. La trasmissione delle minacce elabora gli eventi prima che l'evento venga inviato al portale MaaS360 .
Prerequisiti
| Prerequisito | Descrizione |
|---|---|
| CPU | 4 CPU core |
| Docker | Installa Docker su una macchina virtuale Linux . Se si utilizza una macchina Windows o macOS , è necessario disporre di una licenza desktop Docker per eseguire il software. Qualsiasi macchina installata con il motore di runtime Docker . Attieniti alla seguente procedura per impostare Docker su piattaforme multiple:
|
| Spazio di archiviazione | 50 GB di spazio per salvare le informazioni sulle minacce sul disco. Questa archiviazione deve essere creata come volume e trasmessa come parametro per eseguire il contenitore. |
| Rete | Consenti i seguenti host per l'integrazione del connettore della minaccia:
|
Download dell'immagine Docker per il connettore di minacce MaaS360
- Dalla pagina IBM® MaaS360® Portal Home, selezionare .
- Salvare l'immagine sulla macchina o sulla macchina virtuale su cui è in esecuzione il connettore.
- Scarica il certificato di identità che esegue il connettore dal flusso di lavoro Aggiungi connettore o facendo clic su un'azione e utilizzando il flusso di lavoro Scarica certificato .
- Copiare i certificati scaricati in una cartella sulla macchina. (Nei seguenti passi, la cartella è denominata Cartella del connettore da cui è prevista l'esecuzione dell'immagine Docker .)
- Copiare la parola d'ordine dalla pagina di download del certificato per un utilizzo successivo.
Installazione dell'immagine Docker per il connettore della minaccia MaaS360
- Aprire un terminale e passare alla directory in cui si trovano l'immagine e la cartella dei certificati.
- Utilizzare il seguente comando per caricare l'immagine del connettore minaccia MaaS360 :
$ docker load < maas360-threat-connector.tar.gz - Utilizzare il seguente comando per verificare che l'immagine sia stata caricata correttamente (il comando elenca l'immagine; assicurarsi che
maas360-threat-connectorfaccia parte dell'immagine elencata):$ docker images - Utilizzare il comando seguente per avviare l'esecuzione dell'immagine:
$ docker run -d --name connector -p 9000:9000 \-v $(path_to_connector_folder):/home/config\-e CERT_PASSWORD=$(cert_password_from_maas360_portal) \maas360-threat-connector:1.0.0 - Registrare l'indirizzo IP e il nome host dell'host su cui è in esecuzione
maas360-threat-connector.