api.umbrella.com) utilizzando una API key e un secret (client credentials OAuth 2.0).
Cosa può fare Myrmex
Visibilità sulla sicurezza DNS
Leggi attività a livello DNS, eventi di sicurezza e richieste bloccate, su richiesta.
Indaga sui domini
Recupera domini principali e identità nelle indagini all’interno del Workspace.
Analizza l'attività
Interroga l’attività DNS in tempo reale per supportare le tue analisi.
Correla
Metti in relazione gli eventi DNS con i dati provenienti dalle tue altre integrazioni.
Prima di iniziare
- Un account Cisco Umbrella con accesso alla dashboard.
- L’autorizzazione a creare API Keys nella dashboard di Umbrella (Admin → API Keys).
- Gli scope appropriati per ciò che Myrmex deve leggere (gli scope di lettura come Reports sono sufficienti per l’analisi).
Passo 1 — Crea la API Key in Cisco Umbrella
1
Apri API Keys
Nella dashboard di Umbrella, vai su Admin → API Keys.
2
Crea una key
Fai clic su Add per creare una nuova key, assegnale un nome e seleziona gli scope necessari a Myrmex (gli scope di lettura sono sufficienti per l’analisi).
3
Copia la key e il secret
Copia la API Key e il Key Secret. Il secret viene mostrato una sola volta — conservalo in modo sicuro. Inserirai entrambi in Myrmex.
Passo 2 — Aggiungi l’integrazione in Myrmex
Dal Directory, scegli Add Integration → Cisco Umbrella, quindi compila:Connetti
Fai clic su Connect. Myrmex richiede un access token all’endpoint token di Umbrella (/auth/v2/token) utilizzando la tua key e il tuo secret, convalida la connessione e completa. Umbrella appare quindi in Environment → Integrations.
Myrmex gestisce per te lo scambio client-credentials OAuth 2.0 — devi solo fornire la API Key e il Key Secret. I dati vengono letti in tempo reale quando lo richiedi; nulla proveniente da Umbrella viene memorizzato lato Myrmex.