Passer au contenu principal

Paramétrer le connecteur Cybereason

Mis à jour il y a plus de 9 mois

Cybereason est une solution de protection des terminaux contre les attaques (EDR).

Ce connecteur permet de remonter les informations suivantes, par périmètre :

  • Les nombres de clients, à jour des contenus, actifs.

  • Les agents avec une version à jour.

  • Les nombres de détections et machines infectées.

Il permet aussi de synchroniser les malops Cybereason sous forme d'écarts Tenacy.

💡 Lors de la synchronisation, les statuts Cybereason et Tenacy sont comparés pour au besoin rouvrir des écarts qui seraient toujours constatés par Cybereason et fermer ceux qui ne sont plus constatés.

Ajouter et configurer le connecteur

Afin d'ajouter ce connecteur, vous devez aller dans Catalogue > Connecteurs > Cybereason > Ajouter un connecteur

Après l'ajout, vous devez paramétrer :

  • Périmètre opérateur : le périmètre qui opère et dicte les règles auquel seront rattachés les indicateurs et le registre d'écarts par défaut.

  • Périodicité : Fréquence d'interrogation automatique de Cybereason et périodicité des indicateurs associés. Cette périodicité peut être quotidienne, hebdomadaire, mensuelle, semestrielle ou annuelle.

Une fois le connecteur créé, la configuration continue :

  • URL : Correspond à l'URL de connexion

  • Identifiant et mot de passe à renseigner pour y accéder

  • Registre des écarts : les défauts de sécurité identifiés par Cybereason peuvent être remontés comme écarts dans Tenacy, si un registre d'écarts est sélectionné dans la liste proposée. Un registre dédié est proposé dans la liste, vous pouvez aussi créer votre propre registre en entrant son nom dans le champ de saisie. Si le registre n'existe pas encore, Tenacy le créera au moment d'enregistrer la configuration.

  • Nombre maximum d'écarts : uniquement si vous souhaitez limiter la création d'écarts à un certain nombre, cette valeur ne pouvant excéder 100. Si le champ est laissé vide, Tenacy synchronisera tous les malops identifiées par Cybereason comme écarts.

  • Groupes dans les périmètres : Vous pouvez remonter vos métriques et indicateurs selon les groupes que vous avez déjà définis sur Cybereason. Vous pouvez ajouter autant de périmètres TENACY que souhaités et ajouter les ID de Groupe Cyberwatch en face. Si vous souhaitez associer plusieurs groupes Cyberwatch a un périmètre TENACY, il suffit de les séparer d'une virgule.

Lancer son premier test

Une fois que le connecteur est bien paramétré, testez l'intégration en lançant une première exécution.

Allez donc dans ⚙️ > Connecteurs > Cliquez sur le connecteur Cybereason > Exécuter maintenant :

💡 N'hésitez pas à contacter le support Tenacy si vous avez des questions à ce sujet.

Avez-vous trouvé la réponse à votre question ?