White Papers

"PathBase": “
/devicesvc/api/v1”
,
"Url”: “
http://*:5000
},
"Https": {
"PathBase": “
/devicesvc/api/v1"
,
"Url": "
http://*:5001
",
"Certificate": {
"Path": "
/app/certs/test.pfx
",
"Password": “
Password@123
"
}
}
}
}
}
Déplacez le fichier appsettings.json vers le répertoire persistant après avoir modifié les valeurs ci-dessus.
Configurer l’agent Trusted Device
L’agent Trusted Device nécessite des valeurs de registre personnalisées pour fournir des données au référentiel d’événements. Créez ou
modifiez les valeurs de registre suivantes pour configurer l’agent Trusted Device à utiliser avec le référentiel d’événements :
HKLM\Software\Dell\DellTrustedDevice\Overrides
REMARQUE :
Cette clé de registre est protégée contre la falsification au niveau de l’administrateur. Dell recommande
d’implémenter ces valeurs de registre avant d’installer l’agent Trusted Device sur l’ordinateur cible.
REMARQUE : Les valeurs spécifiées dans ces entrées de registre doivent correspondre aux entrées de configuration
appsettings.json.
Modifiez les valeurs de registre suivantes en fonction de la configuration de votre référentiel d’événements.
[HKLM\Software\Dell\DellTrustedDevice\Overrides\SiemIntegrationPolicy\Repositories\CollectorHttps\Registration]
"Tenant"="ExampleTenant"
"TenantApiKey"="ExampleTenantKey"
"TenantId"="5568165d-216a-4631-a115-80de74f294fd"
"Uri"="https://example.server.com:31235/siem/api/v1"
REMARQUE : Il doit s’agir d’une connexion HTTPS.
REMARQUE : Le serveur example.server.com doit être approuvé. Le nom d’hôte doit correspondre, la chaîne d’approbation doit
être approuvée et la date doit être valide.
Intégration 29