Pular para o conteúdo principal

Configure a autenticação para o CrowdStrike Falcon

info

Beta

Esse recurso está em Beta. To use it, a Workspace admin must turn on Lakeflow Connect for CrowdStrike Falcon Transmissão de Eventos from the Previews page. Consulte Gerenciar prévias do Databricks.

Configure o CrowdStrike Falcon para habilitar a autenticação do Databricks para o conector CrowdStrike Falcon Event Stream. Use as credenciais destes os passos para criar uma conexão do Unity Catalog no Databricks.

Pré-requisitos​

  • Exige que um administrador do Falcon crie um cliente da API OAuth2. Consulte a documentação da API Event Streams do CrowdStrike.
  • O cliente da API deve ter o escopo Event streams com permissão de Read (leitura event_streams). O conector chama GET /sensors/entities/datafeed/v2 e consome os feeds retornados.

Configure o CrowdStrike Falcon​

O CrowdStrike Falcon autentica as solicitações do Event Stream com um token de credenciais de cliente OAuth 2.0. A Databricks troca o ID do cliente e o segredo do cliente por um access token e, em seguida, descobre e lê os feeds da Transmissão de Eventos. Para obter mais informações, consulte a documentação da API de Event Streams do CrowdStrike.

  1. Faça login no console do Falcon como administrador do Falcon.
  2. Vá para Suporte e recursos e, em seguida, clientes e chaves de API .
  3. Clique em Adicionar novo cliente de API .
  4. Insira um Nome do cliente (por exemplo, Event_Stream_Ingestor) e uma Descrição opcional.
  5. Em API scopes , localize Fluxos de transmissão e habilite Read .
  6. Clique em Criar .
  7. Copie o ID do cliente , o segredo do cliente e a URL base . O CrowdStrike Falcon exibe o segredo do cliente apenas uma vez. Para a conexão do Databricks, insira a URL base com o esquema https:// e sem caminho (por exemplo, https://api.crowdstrike.com ou https://api.us-2.crowdstrike.com).

Next steps​

Crie uma conexão do CrowdStrike Falcon Event Stream no Databricks. Consulte Criar uma conexão do CrowdStrike Falcon Event transmissão.