White Papers

"Https": {
"PathBase": “
/devicesvc/api/v1"
,
"Url": "
http://*:5001
",
"Certificate": {
"Path": "
/app/certs/test.pfx
",
"Password": “
Password@123
"
}
}
}
}
}
Spostare il file appsettings.json nella directory persistente dopo aver modificato i valori precedenti.
Configurare il Trusted Device Agent
Il Trusted Device Agent richiede valori del Registro di sistema personalizzati per fornire i dati a Event Repository. Creare o modificare i
seguenti valori del Registro di sistema per configurare il Trusted Device Agent da utilizzare con Event Repository:
HKLM\Software\Dell\DellTrustedDevice\Overrides
N.B.:
Questa chiave del Registro di sistema è protetta da manomissioni a livello di amministratore. Dell consiglia di implementare
questi valori del Registro di sistema prima di installare il Trusted Device Agent nel computer di destinazione.
N.B.: I valori specificati in queste voci del Registro di sistema devono corrispondere alle voci di configurazione di appsettings.json.
Modificare i seguenti valori del Registro di sistema in base alla configurazione di Event Repository.
[HKLM\Software\Dell\DellTrustedDevice\Overrides\SiemIntegrationPolicy\Repositories\CollectorHttps\Registration]
"Tenant"="ExampleTenant"
"TenantApiKey"="ExampleTenantKey"
"TenantId"="5568165d-216a-4631-a115-80de74f294fd"
"Uri"="https://example.server.com:31235/siem/api/v1"
N.B.: Deve essere una connessione HTTPS.
N.B.: Il server example.server.com deve essere affidabile. Il nome host deve corrispondere, la Trust Chain deve essere affidabile e
la data deve essere valida.
"RootCertificate"="ExampleCertificate"
[HKLM\Software\Dell\DellTrustedDevice\Overrides\SiemIntegrationPolicy\Repositories\CollectorHttps\Connection]
"Uri"="https://example.server.com:31235/siem/api/v1"
Integrazione
29