Configure a autenticação para o CrowdStrike Falcon
Beta
Esse recurso está em Beta. To use it, a Workspace admin must turn on Lakeflow Connect for CrowdStrike Falcon Transmissão de Eventos from the Previews page. Consulte Gerenciar prévias do Databricks.
Configure o CrowdStrike Falcon para habilitar a autenticação do Databricks para o conector CrowdStrike Falcon Event Stream. Use as credenciais destes os passos para criar uma conexão do Unity Catalog no Databricks.
Pré-requisitos
- Exige que um administrador do Falcon crie um cliente da API OAuth2. Consulte a documentação da API Event Streams do CrowdStrike.
- O cliente da API deve ter o escopo Event streams com permissão de Read (leitura
event_streams). O conector chamaGET /sensors/entities/datafeed/v2e consome os feeds retornados.
Configure o CrowdStrike Falcon
O CrowdStrike Falcon autentica as solicitações do Event Stream com um token de credenciais de cliente OAuth 2.0. A Databricks troca o ID do cliente e o segredo do cliente por um access token e, em seguida, descobre e lê os feeds da Transmissão de Eventos. Para obter mais informações, consulte a documentação da API de Event Streams do CrowdStrike.
- Faça login no console do Falcon como administrador do Falcon.
- Vá para Suporte e recursos e, em seguida, clientes e chaves de API .
- Clique em Adicionar novo cliente de API .
- Insira um Nome do cliente (por exemplo,
Event_Stream_Ingestor) e uma Descrição opcional. - Em API scopes , localize Fluxos de transmissão e habilite Read .
- Clique em Criar .
- Copie o ID do cliente , o segredo do cliente e a URL base . O CrowdStrike Falcon exibe o segredo do cliente apenas uma vez. Para a conexão do Databricks, insira a URL base com o esquema
https://e sem caminho (por exemplo,https://api.crowdstrike.comouhttps://api.us-2.crowdstrike.com).
Next steps
Crie uma conexão do CrowdStrike Falcon Event Stream no Databricks. Consulte Criar uma conexão do CrowdStrike Falcon Event transmissão.