檢視次數:

授予趨勢科技權限以存取您在一個或多個租戶中的 CyberArk 資料,以便在 Trend Vision One 應用程式中使用。

步驟

  1. 在 CyberArk 中為 Trend Vision One 建立 OAuth2 客戶端以存取物件資料。
    物件代表由 CyberArk 解決方案管理的資源,包括使用者、設備、應用程式等。
    1. 登入您的CyberArk Identity Security Platform。
    2. 在左側面板中,點擊選擇服務的圖示(CyberArk-Select-Service=45d48f9d-ccf5-4a52-9dce-afb07f6561f8.png),然後選擇「Identity Administration」
    3. 建立 OAuth2 用戶端。
      1. 移至「Apps & Widgets」「Web Apps」,然後點擊「Add Web Apps」
      2. 按一下「自訂」,然後按一下「新增」,位於「OAuth2 Client」旁邊。
      3. 「是」,然後按一下「關閉」
        顯示 OAuth2 用戶端的設定畫面。
    4. 配置下列OAuth2客戶端設定。
      如需有關設定的詳細資訊,請參閱CyberArk 文件
      區段
      組態設定
      設定
      1. 設定「應用程式識別碼」並記錄應用程式 ID 以供日後使用。
      2. 「顯示名稱」設為唯一名稱。
      Token
      1. 「Token Type」「JwtRS256」
      2. 「Auth methods」「Client Creds」
      3. 根據您的需求設定其他欄位。
      範圍
      1. 請點選「新增」。
      2. 「名稱」欄位中輸入read
      3. 點擊「Allowed REST APIs」下的「新增」
      4. 輸入值.*
      5. 按一下「儲存」。
    5. 建立服務使用者並將其與 OAuth2 客戶端關聯。
      1. 移至 「Core Services」「使用者」,然後按一下「新增使用者」
      2. 設定「登入名稱」「電子郵件地址」「顯示名稱」
      3. 「Password Type」下,選擇「手動」並設定您的密碼。
        記錄密碼以供日後使用。
      4. 「狀態」區段中,選取「Is OAuth confidential client」,然後按一下「Create User」
      5. 「使用者」畫面上,找到服務使用者並記錄「Login Name」以供日後使用。
      6. 點擊服務使用者,點擊「應用程式設定」,選擇剛創建的 OAuth2 客戶端,然後點擊「儲存」
      7. 輸入使用者名稱,然後按一下「確定」
    6. 建立角色並指派角色給服務使用者。
      1. 移至「Core Services」「Roles」
      2. 點擊「新增角色」,指定一個唯一的角色名稱,然後點擊「儲存」
      3. 點擊「Members」,點擊「新增」,搜尋並選擇剛創建的服務使用者,然後點擊「新增」
      4. 點擊「Administrative Rights」,點擊「新增」,找到並選擇以下管理權限,然後點擊「新增」
        • 唯讀角色管理
        • 唯讀系統管理
        • 唯讀使用者管理
        • 風險管理機器身份儀表板的讀取權限
        • 風險管理 pCloud 資訊中心的讀取權限
        • 設定為唯讀
        • 僅供安全威脅偵測和回應監控使用
        • 在管理空間中對網域自訂的唯讀權限
      5. 按一下「儲存」。
    7. 將服務使用者權限授予 OAuth2 客戶端。
      1. 移至「Apps & Widgets」「Web Apps」
      2. 定位並點擊您剛剛創建的 OAuth2 客戶端。
      3. 點擊「權限」標籤,點擊「新增」,搜尋並選擇分配給與OAuth2客戶端相關的服務使用者的角色,然後點擊「新增」
      4. 選擇「Run」「Automatically Deploy」的權限。
      5. 按一下「儲存」。
  2. 在 CyberArk 中為 Trend Vision One 建立 OAuth2 伺服器以存取稽核資訊。
    Trend Vision One 需要存取稽核資訊以同步來自 CyberArk 的物件更新。
    1. 建立一個 OAuth2 伺服器。
      1. 移至「Apps & Widgets」「Web Apps」,然後點擊「Add Web Apps」
      2. 按一下「自訂」,然後按一下「新增」,位於「OAuth2 Server」旁邊。
      3. 「是」,然後按一下「關閉」
        顯示 OAuth2 伺服器的設定畫面。
    2. 進行OAuth2伺服器設定。
      區段
      組態設定
      設定
      1. 設定「應用程式識別碼」並記錄應用程式 ID 以供日後使用。
      2. 「顯示名稱」設為唯一名稱。
      Token
      1. 「Token Type」「JwtRS256」
      2. 「Auth methods」下,請確保選擇「Client Creds」
      範圍
      1. 請點選「新增」。
      2. 「名稱」欄位中複製並貼上isp.audit.events:read
      進階
      複製並貼上以下內容,然後按一下「儲存」
      setClaim('tenant_id', TenantData.Get("CybrTenantID")); setClaim('aud', 'cyberark.isp.audit');
    3. 建立服務使用者並將其與 OAuth2 伺服器關聯。
      1. 移至 「Core Services」「使用者」,然後按一下「新增使用者」
      2. 設定「登入名稱」「電子郵件地址」「顯示名稱」
      3. 「Password Type」下,選擇「手動」並設定您的密碼。
        記錄密碼以供日後使用。
      4. 「狀態」區段中,選取「Is OAuth confidential client」,然後按一下「Create User」
      5. 「使用者」畫面上,找到服務使用者並記錄「Login Name」以供日後使用。
      6. 點擊服務使用者,點擊「應用程式設定」,選擇剛創建的 OAuth2 伺服器,然後點擊「儲存」
      7. 輸入使用者名稱,然後按一下「確定」
    4. 建立角色並指派角色給服務使用者。
      1. 移至「Core Services」「Roles」
      2. 點擊「新增角色」,指定一個唯一的角色名稱,然後點擊「儲存」
      3. 點擊「Members」,點擊「新增」,搜尋並選擇剛創建的服務使用者,然後點擊「新增」
      4. 點擊「Administrative Rights」,點擊「新增」,找到並選擇以下管理權限,然後點擊「新增」
        • 唯讀角色管理
        • 唯讀系統管理
        • 唯讀使用者管理
        • 風險管理機器身份儀表板的讀取權限
        • 風險管理 pCloud 資訊中心的讀取權限
        • 設定為唯讀
        • 僅供安全威脅偵測和回應監控使用
        • 在管理空間中對網域自訂的唯讀權限
        • 顯示稽核服務圖塊
        • 在管理空間中顯示匯出至 SIEM
      5. 按一下「儲存」。
    5. 授予服務使用者在 OAuth2 伺服器上的權限。
      1. 移至「Apps & Widgets」「Web Apps」
      2. 定位並點擊您剛剛創建的 OAuth2 伺服器。
      3. 點擊「權限」標籤,點擊「新增」,搜尋並選擇分配給與 OAuth2 伺服器相關的服務使用者的角色,然後點擊「新增」
      4. 選擇「Run」「Automatically Deploy」的權限。
      5. 按一下「儲存」。
  3. Trend Vision One新增 SIEM 整合以存取稽核資訊。
    1. 在左側面板中,點擊選擇服務的圖示(CyberArk-Select-Service=45d48f9d-ccf5-4a52-9dce-afb07f6561f8.png),然後選擇「管理」
    2. 移至「My environment」「Integrations」「Export to SIEM」
    3. 按一下「建立」,然後選取「Create SIEM integration」
    4. 輸入 SIEM 整合的名稱。
    5. 按一下「套用」。
      已建立 API 金鑰。
    6. 「SIEM integrations」畫面上,點擊剛剛建立的SIEM整合中的「詳細資訊」
    7. 「Step 2」下,複製並記錄 API 基本 URL 中的子域名。
      例如,如果 API 基本 URL 是 「https://example-subdomain.audit.cyberark.cloud」,請複製 「example-subdomain」
    8. 複製並記錄 API 金鑰以供日後使用。
  4. 從 CyberArk Identity Security Platform 獲取租戶 ID。
    1. 按一下右上角的使用者名稱,然後按一下「關於」
    2. 「Identity」部分複製並記錄 ID 以供日後使用。
  5. 設定 Trend Vision One 中的 CyberArk 整合設定。
    1. 在您的 Trend Vision One 主控台上,移至Workflow and AutomationThird-Party Integrations
    2. 找到並按一下「CyberArk」
    3. 點擊「Add tenant」
    4. 配置權限以同步您的 CyberArk 資料至Trend Vision One
      區段
      設定
      組態設定
      -
      租戶 ID
      請貼上您在步驟 4 中複製的租戶 ID。
      物件資料存取
      OAuth2 客戶端應用程式 ID
      請貼上您在步驟1中複製的應用程式 ID
      OAuth2 客戶端服務使用者名稱
      貼上您在步驟1中複製的服務使用者登入名稱。
      OAuth2 用戶端服務使用者密碼
      請貼上您在步驟1中複製的服務使用者密碼。
      稽核資訊存取
      OAuth2 伺服器應用程式 ID
      請貼上您在步驟2中複製的應用程式 ID
      OAuth2 伺服器服務使用者名稱
      貼上您在步驟2中複製的服務使用者登入名稱。
      OAuth2 伺服器服務使用者密碼
      請貼上您在步驟 2 中複製的服務使用者密碼。
      API 基本 URL 中的子域
      請貼上您在步驟3中複製的子域名。
      SIEM 整合 API 金鑰
      請貼上您在步驟 3 中複製的 API 金鑰。
    5. 按一下「儲存」。