メインコンテンツまでスキップ

CrowdStrike Falcon への認証を構成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は、 プレビュー ページから Lakeflow Connect for CrowdStrike Falcon Event Stream を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

CrowdStrike Falcon Event ストリーム コネクタに対して Databricks からの認証を有効にするように CrowdStrike Falcon を設定します。これらのステップの資格情報を使用して、Databricks で Unity Catalog 接続を作成します。

前提条件​

  • OAuth2 APIクライアントを作成するには、Falcon管理者が必要です。CrowdStrikeのEvent ストリーム APIドキュメントを参照してください。
  • API クライアントには、 イベント ストリーム スコープと Read 権限(event_streams 読み取り)が必要です。コネクターは GET /sensors/entities/datafeed/v2 を呼び出し、返されたフィードを消費します。

Configure CrowdStrike Falcon​

CrowdStrike Falcon は、OAuth 2.0 クライアント資格情報トークンで Event ストリーム リクエストを認証します。Databricks はクライアント ID とクライアント シークレットをアクセストークンと交換し、Event ストリーム フィードを検出し、読み取ります。詳細については、CrowdStrike の Event Streams API ドキュメントを参照してください。

  1. Falcon 管理者として Falcon コンソールにサインインします。
  2. [サポートとリソース] に移動し、 [API クライアントとキー] を選択します。
  3. 新しい API クライアントを追加 をクリックします。
  4. クライアント名 (例: Event_Stream_Ingestor)と任意で 説明 を入力します。
  5. Under API scopes , find Event ストリーム and enable Read .
  6. 作成 をクリックします。
  7. Client ID 、 Client Secret 、および Base URL をコピーします。CrowdStrike Falcon では、クライアントシークレットは一度だけ表示されます。Databricks 接続の場合、https://スキームを持ち、パスのないベース URL を入力します (例: https://api.crowdstrike.com または https://api.us-2.crowdstrike.com)。

次のステップ​

Databricks で CrowdStrike Falcon Event Stream 接続を作成します。CrowdStrike Falcon Event ストリーム接続の作成を参照してください。