api.umbrella.com) usando uma API key e um secret (client credentials OAuth 2.0).
O Que o Myrmex Pode Fazer
Visibilidade de segurança DNS
Leia a atividade na camada de DNS, eventos de segurança e requisições bloqueadas, sob demanda.
Investigar domínios
Traga os principais domínios e identidades para as investigações no Workspace.
Analisar atividade
Consulte a atividade de DNS em tempo real para apoiar suas análises.
Correlacionar
Faça referência cruzada de eventos de DNS com dados das suas outras integrações.
Antes de Começar
- Uma conta do Cisco Umbrella com acesso ao dashboard.
- Permissão para criar API Keys no dashboard do Umbrella (Admin → API Keys).
- Os escopos adequados ao que o Myrmex deve ler (escopos de leitura, como Reports, são suficientes para análise).
Passo 1 — Crie a API Key no Cisco Umbrella
1
Abra API Keys
No dashboard do Umbrella, vá em Admin → API Keys.
2
Crie uma key
Clique em Add para criar uma nova key, dê um nome a ela e selecione os escopos de que o Myrmex precisa (escopos de leitura são suficientes para análise).
3
Copie a key e o secret
Copie a API Key e o Key Secret. O secret é exibido apenas uma vez — armazene-o com segurança. Você informará ambos no Myrmex.
Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Cisco Umbrella e preencha:Conectar
Clique em Connect. O Myrmex solicita um token de acesso ao endpoint de token do Umbrella (/auth/v2/token) usando sua key e secret, valida a conexão e conclui. O Umbrella então aparece em Environment → Integrations.
O Myrmex realiza a troca de client-credentials do OAuth 2.0 por você — você fornece apenas a API Key e o Key Secret. Os dados são lidos em tempo real quando você pergunta; nada do Umbrella é armazenado no lado do Myrmex.