Настройка синхронизации с R-Vision TIP
Система R-Vision Endpoint позволяет настроить мониторинг всех создаваемых файлов и передачу их хеш-сумм на проверку в платформу анализа информации об угрозах R-Vision TIP. Поддерживаются алгоритмы md5, sha1 и sha256.
Если в результате проверки платформа R-Vision TIP зафиксирует наличие индикатора компрометации (IoC), на основе данных об индикаторе в R-Vision SOAR будет создан соответствующий инцидент.
Чтобы настроить синхронизацию между R-Vision Endpoint и R-Vision TIP:
-
Настройте конфигурацию файла .env.master:
-
Перейдите в директорию
/opt/rpoint/
. -
Откройте файл .env.master.
-
Задайте переменные интеграции с R-Vision TIP:
TIP_SERVER
,TIP_KEY
. -
Задайте переменные интеграции с R-Vision SOAR:
SOAR_SERVER
,SOAR_KEY
,SOAR_COMPANY_NAME
. -
Сохраните файл.
-
Перезапустите систему R-Vision Endpoint с помощью команды:
systemctl restart endpoint-single-node
-
-
Настройте политику агентов.