Cisco Secure Endpoint

Versión de la integración1.0.0

Información general

Cisco Secure Endpoint es una solución de un solo agente que proporciona protección, detección, respuesta y cobertura integral de acceso de usuario para defender contra las amenazas a tus endpoints. Cisco Secure Endpoint puede detectar y neutralizar la actividad maliciosa en tiempo real, garantizando una sólida protección de tus recursos digitales.

Esta integración ingiere los siguientes logs:

  • Auditoría: Los logs de auditoría muestran las actividades realizadas por un usuario en la consola de Cisco Secure Endpoint.
  • Evento: Los logs de eventos son esenciales en el seguimiento de eventos de seguridad para permitir la rápida detección, respuesta y análisis de posibles amenazas.

La integración Cisco Secure Endpoint proporciona dashboards predefinidos para que puedas obtener información sobre los logs de auditoría y de eventos de Cisco Secure Endpoint, lo que te permite tomar las medidas necesarias. Además, las reglas de detección predefinidas están disponibles para ayudarte a monitorizar y responder a las amenazas potenciales de seguridad de manera efectiva.

Exención de responsabilidad: El uso de esta integración, que puede recopilar datos que incluyan información personal, está sujeto a tus acuerdos con Datadog. Cisco no se hace responsable de la privacidad, seguridad o integridad de la información de los usuarios finales, incluyendo los datos personales, transmitidos a través de la integración.

Configuración

Generar credenciales de API en Cisco Secure Endpoint

  1. Inicia sesión en la consola Cisco Secure Endpoint y ve al panel de menús de la izquierda.
  2. Selecciona Administration y, a continuación, Organization Settings.
  3. Haz clic en Configure API Credentials (Configurar credenciales de API) en la sección Features para generar nuevas credenciales de API.
  4. Haz clic en el botón New API Credentials (Nuevas credenciales de API) situado a la derecha, debajo de la sección Legacy API Credentials (version 0 and 1).
  5. Añade la siguiente información en el modal emergente:
    • Nombre de la aplicación: cualquier nombre preferido.
    • Contexto: selecciona Read-only.
    • Haz clic en Create (Crear).
    • Una vez que hagas clic en Create (Crear), la página redirigida mostrará el ID de cliente (como un ID de cliente de API de terceros) y los valores de la clave de API.

Conectar tu cuenta de Cisco Secure Endpoint a Datadog

  1. Añade tus credenciales de Cisco Secure Endpoint.

    ParámetrosDescripción
    Nombre de dominio de APIEl nombre de dominio de API para Cisco Secure Endpoint Cloud es “api.<region>.amp.cisco.com”. Ajusta la parte “región” en función de la región del servidor de Cisco Secure Endpoint. Si Cisco Secure Endpoint está alojado en una VPC (Virtual Private Cloud), proporciona directamente el nombre de dominio de API.
    ID de clienteID de cliente de Cisco Secure Endpoint.
    Clave de APIClave de API de Cisco Secure Endpoint.
    Obtener detalles del endpointConserva el valor predeterminado de “true” para recopilar metadatos de endpoint de logs de eventos de Cisco Secure Endpoint. En caso contrario, configúralo como “false”.
  2. Haz clic en el botón Save (Guardar) para guardar la configuración.

Datos recopilados

Logs

La integración Cisco Secure Endpoint recopila y reenvía logs de auditoría y de eventos de Cisco Secure Endpoint a Datadog.

Métricas

La integración Cisco Secure Endpoint no incluye métricas.

Eventos

La integración Cisco Secure Endpoint no incluye eventos.

Soporte

Para obtener más ayuda, ponte en contacto con el servicio de asistencia de Datadog.