コンテンツにスキップ

Boxインテグレーションガイド🔗

以下の手順は、Secureworks® Taegis™ XDR へのログ取り込みを容易にするために、Boxインテグレーションを設定するためのものです。

Taegis IPアドレス範囲🔗

このインテグレーション用に既存のファイアウォールまたはAPIゲートウェイのIP許可リストを設定している場合、または設定を予定している場合は、お客様のTaegisリージョンに対応する以下のXDR IPアドレス範囲を追加してください。

Taegis Region IP Address Range
Charlie 216.9.204.0/24
Delta 216.9.204.0/24
Echo 216.9.205.0/24
Foxtrot 216.9.206.0/24
Golf 216.9.207.0/24
Hotel 208.89.40.0/24
India 208.89.42.0/24
Juliet 208.89.41.0/24
Kilo 208.89.43.0/24
Quebec 208.89.44.0/24

注意

これらは、XDRインテグレーションに必要な唯一のIP範囲です。以前に古いIPアドレスを設定していた場合は、30日後にそれらを削除することを推奨します。

インテグレーションから提供されるデータ🔗

重要

Box Shield アラートを受信するには、お客様の組織で有効なBox Shieldサブスクリプションがあり、この機能が有効になっている必要があります。

正規化されたデータ 汎用的な検知 ベンダー固有の検知
Box Auth, CloudAudit, Thirdparty    

注意

XDR検知機は、データソースのログが特定の検知機に関連付けられたスキーマへ正規化されていても、必ずしもトリガーされるとは限りません。ただし、カスタム検出ルールを作成することで、データソースから正規化されたデータに基づいて検知を生成することができます。

前提条件🔗

  • Boxエンタープライズでカスタムアプリを作成して認可する権限を持つBoxユーザーアカウント。必要な具体的なロール については、Boxのドキュメントを参照してください。

Boxの設定🔗

インテグレーションの完了に必要な情報🔗

  • Enterprise ID — お客様の組織固有のBoxインスタンス識別子
  • Client ID — カスタムアプリのID
  • Client Secret — カスタムアプリのSecret

カスタムアプリの作成🔗

  1. Box Developer Console にログインします。
  2. My Platform Apps をクリックし、次に右上の Create Platform App をクリックします。
  3. Custom App カードをクリックします。
  4. カスタムアプリを作成するには、ベンダーのドキュメント を参照してください。次の値を入力します。
    • App Name: 説明的な文字列。
    • Purpose: 該当する値を選択します。
  5. 認証方法として Server Authentication (with Client Credentials Grant) を選択します。
  6. Create App ボタンをクリックします。

アプリの認可🔗

  1. Developer Console 内で、お客様のアプリケーションの Authorization タブに移動します。
  2. Review and Submit をクリックして、承認のためにお客様のBoxエンタープライズ管理者へメールを送信します。

基本設定🔗

  1. App access level セクションで、App + Enterprise Access を選択します。
  2. Application Scopes セクションで、Manage Enterprise Properties を選択します。詳細については、Manage enterprise properties を参照してください。
  3. General Settings タブに移動し、後の手順で使用するために Enterprise ID をコピーします。
  4. Configuration タブに移動し、後の手順で使用するために OAuth 2.0 credentials セクションから Client IDClient Secret をコピーします。Fetch Client Secret をクリックしてClient Secretを表示します。

XDR でのインテグレーションの追加🔗

  1. Taegis Menu から、Integrations → Cloud APIs を選択します。
  2. ページ上部から Add an Integration を選択します。
  3. Optimized タブから、Box を選択します。

    新しいBoxインテグレーションの作成

  4. 次の値を入力します。

    • Taegis Integration Name — これはインテグレーションの一意の名前として機能し、100文字以内の任意の有効な値を含めることができます。
    • Box Enterprise ID
    • Box Client ID
    • Box Client Secret
  5. Done を選択します。クラウドAPIインテグレーションページに、正常に追加されたBoxインテグレーションが表示されます。