ThreatDown
OneView è una console multi-tenant che consente agli MSP di distribuire,
configurare e proteggere gli endpoint tramite il software di sicurezza
ThreatDown Endpoint.
Tramite
l’integrazione di OneView con Kaseya BMS si possono:
- Mappare i siti OneView con
account BMS Kaseya.
- Aggiornare automaticamente i
service agreement in essere con il numero degli endpoint.
- Generare ticket in BMS per
tutti gli avvisi di rilevamento della console ThreatDown.
Requisiti per l’integrazione
- Accesso a Kaseya BMS con
credenziali di tipo API.
- Contract
- dell’account creato in
Kaseya BMS.
- Funzione Finance attiva
in Kaseya BMS.
- Acceso alla console OneView
come Global Admin.
Configurazione
nell’integrazione tra OneView e Kaseya BMS
Loggarsi in OneView, quindi:
- Dal menu sulla sinistra, andare
in Integrate.
- Andare
nella scheda Kaseya BMS.
- Fare
clic su Configure.
- Nella sezione Setup,
compilare i campi:
- Kaseya
BMS API URL
- Kaseya
BMS API Tenant
- Nome
utente API BMS Kaseya
- Kaseya
BMS API Password
In modo simile all’esempio
- Fare
clic su Salva.
Sempre da
questa pagina, attivando Edit Credentials, si possono modificare
credenziali inserite precedentemente.
Pagina Mapping
account in OneView con Kaseya BMS
Nella
pagina Mapping account consente si collegano i sites di
OneView ad account di BMS.
- Dal menu a sinistra, fare clic
su Integrate.
- Andare
nella scheda Kaseya BMS.
- Fare
clic su Configure.
- Scegliere
la scheda Companies.
- Compilare
i campi richiesti
- Sito OneView: selezionare
un site di OneView.
- Account BMS Kaseya: l’account
Kaseya da collegare al sito OneView
- Contratto: selezionare un
contratto per l’aggiornamento di OneView.
- Al termine, fare clic
sull’ icona Aggiungi (+) per mappare un altro account.
- Fare
clic su Aggiorna.
Pagina Billing nell’integrazione
di OneView con Kaseya BMS
La pagina
Billing nell’integrazione di OneView con Kaseya BMS consente di collegare
ogni prodotto sottoscritto da Malwarebytes a un service di
Kaseya BMS.
Una volta
collegato, ogni dispositivo OneView e prodotto sottoscritto si sincronizza
automaticamente con l’account Kaseya BMS come nuovo elemento configurabile
Servizi richiesti
Crea i seguenti servizi finanziari in Kaseya BMS:
|
Nome
|
Descrizione
|
|
ThreatDown EDR per server
|
Rilevamento
e risposta degli endpoint ThreatDown per i server
|
|
ThreatDown EDR
|
Rilevamento
e risposta degli endpoint ThreatDown
|
|
ThreatDown EP
|
Protezione degli endpoint ThreatDown
|
|
ThreatDown EPS
|
ThreatDown
Endpoint Protection per server
|
|
Risposta
agli incidenti di ThreatDown
|
Risposta
agli incidenti di ThreatDown
|
|
Vulnerabilità di ThreatDown e gestione delle patch
|
Vulnerabilità di ThreatDown e gestione delle patch
|
|
Valutazione
della vulnerabilità di ThreatDown
|
Valutazione
della vulnerabilità di ThreatDown
|
|
Filtraggio DNS di ThreatDown
|
Filtraggio DNS di ThreatDown
|
|
ThreatDown MDR
|
Rilevamento e risposta gestiti da ThreatDown
|
|
Blocco dell’applicazione ThreatDown
|
Blocco dell’applicazione ThreatDown
|
|
Sicurezza mobile di ThreatDown
|
Sicurezza mobile di ThreatDown
|
Configurare
la pagina Fatturazione in OneView
- Dal menu a sinistra, fare clic
su Integrate.
- Andare
nella scheda Kaseya BMS.
- Fare
clic su Configure.
- Selezionare la scheda
Billing quindi configurare le seguenti impostazioni :
- Enable Billing: attiva o
disattiva un servizio di sincronizzazione che crea e aggiorna gli
agreements di Kaseya BMS con il numero di endpoint ThreatDown installati.
- Enable configuration creation: abilita
o disabilita un servizio di sincronizzazione che crea risorse software
nell’inventario di Kaseya BMS per ciascun endpoint dei sito OneView
mappati in BMS.
- Scegliere quale servizio
Kaseya BMS associare a ciascun prodotto Malwarebytes. I valori per questo
campo vengono estratti dai Finance Services nella console di BMS:
- Incident
Response
- EP
- EPS
- EDR
- EDR
for servers
- Vulnerability
and Patch Management
- Vulnerability
Assessment
- DNS
Filtering
- MDR
- App
blick
- Mobile
Security
- Fai
clic su Salva.
Sincronizzazione della fatturazione
La
sincronizzazione tra OneView e Kaseya BMS avviene automaticamente ogni 4-6 ore
se l’opzione Enable Billing è attivata. Si possono
comunque lanciare sincronizzazioni manuali con queste opzioni:
- Aggiungere nuovi endpoint alla
console.
- Aggiungere una nuova mappatura
nella pagina delle società.
- Disattiva l’
interruttore Abilita fatturazione e salva le modifiche. Una
volta fatto, attiva questo interruttore e salva le modifiche.
Pagina
Services nell’integrazione di OneView con Kaseya BMS
Tramite la
pagina Services si può fare in modo che tutti gli avvisi
di rilevamento di ThreatDown by Malwarebytes diventino service tickets nella
console di Kaseya BMS.
Configurare
l’emissione di ticket di servizio
- Dal menu a sinistra, fare clic
su Integrate.
- Andare
nella scheda Kaseya BMS.
- Fare
clic su Configure.
- Scegliere
la scheda Services.
- Attiva
o disattiva Ticket Default.
- Seleziona ticket
default ciascun menu a discesa per determinare le
categorizzazioni richieste per i ticket Malwarebytes in ingresso:
- Queue:
la coda per ricevere i ticket ThreatDown in arrivo.
- Priority:
il set di priorità per i ticket ThreatDown.
- Ticket
Source: la provenienza dei ticket ThreatDown.
- Ticket
Type: il tipo di service request per i ticket ThreatDown.
- Stato:
lo stato del ticket per i ticket ThreatDown.
- In ticket
alerts, scegliere per che tipo di evento si desidera creare ticket in BMS:
|
Minaccia
|
Suspicious Activity
|
Device Control , DNS Filtering and App Block Alerts
|
Vulnerability and Patch Management Alerts (optional)
|
|
Malware Exploit ransomware Remote Intrusion Website PUM
PUP
|
Alto Medio Basso Aggiornare Isolare
|
Device Blocked DNS Blocked App Blocked
|
Vulnerability found Patch available Patch applied Software
updated
|
Cliccare su Save