Configurazione di un connettore di minaccia MaaS360

Il connettore della minaccia MaaS360 carica gli eventi ricevuti dal servizio Zscaler NSS su un relay della minaccia. La trasmissione delle minacce elabora gli eventi prima che l'evento venga inviato al portale MaaS360 .

Prerequisiti

Prerequisito Descrizione
CPU 4 CPU core
Docker Installa Docker su una macchina virtuale Linux . Se si utilizza una macchina Windows o macOS , è necessario disporre di una licenza desktop Docker per eseguire il software.
Qualsiasi macchina installata con il motore di runtime Docker . Attieniti alla seguente procedura per impostare Docker su piattaforme multiple:
Spazio di archiviazione 50 GB di spazio per salvare le informazioni sulle minacce sul disco. Questa archiviazione deve essere creata come volume e trasmessa come parametro per eseguire il contenitore.
Rete Consenti i seguenti host per l'integrazione del connettore della minaccia:
  • Consenti traffico per *.maas360.com. Il connettore di minaccia MaaS360 utilizza la porta 443 per qualsiasi comunicazione in uscita con i servizi MaaS360 .
  • Il connettore della minaccia MaaS360 è in ascolto sulla porta 9000 per tutti i feed della minaccia. Assicurarsi che la macchina virtuale Zscaler NSS possa accedere alla macchina su cui è installato il connettore della minaccia e che possa accedere alla porta 9000.

Download dell'immagine Docker per il connettore di minacce MaaS360

  1. Dalla pagina IBM® MaaS360® Portal Home, selezionare Impostazione > Connettori di minacce.
  2. Salvare l'immagine sulla macchina o sulla macchina virtuale su cui è in esecuzione il connettore.
  3. Scarica il certificato di identità che esegue il connettore dal flusso di lavoro Aggiungi connettore o facendo clic su un'azione e utilizzando il flusso di lavoro Scarica certificato .
  4. Copiare i certificati scaricati in una cartella sulla macchina. (Nei seguenti passi, la cartella è denominata Cartella del connettore da cui è prevista l'esecuzione dell'immagine Docker .)
  5. Copiare la parola d'ordine dalla pagina di download del certificato per un utilizzo successivo.

Installazione dell'immagine Docker per il connettore della minaccia MaaS360

  1. Aprire un terminale e passare alla directory in cui si trovano l'immagine e la cartella dei certificati.
  2. Utilizzare il seguente comando per caricare l'immagine del connettore minaccia MaaS360 :
    $ docker load < maas360-threat-connector.tar.gz
  3. Utilizzare il seguente comando per verificare che l'immagine sia stata caricata correttamente (il comando elenca l'immagine; assicurarsi che maas360-threat-connector faccia parte dell'immagine elencata):
    $ docker images
  4. Utilizzare il comando seguente per avviare l'esecuzione dell'immagine:
    $ docker run -d --name connector -p 9000:9000 \-v $(path_to_connector_folder):/home/config 
    \-e CERT_PASSWORD=$(cert_password_from_maas360_portal) \maas360-threat-connector:1.0.0
  5. Registrare l'indirizzo IP e il nome host dell'host su cui è in esecuzione maas360-threat-connector .