Observação: Caso a integração com o CrowdStrike Falcon Spotlight não esteja disponível no seu servidor do Endpoint Central, entre em contato com o suporte.
Implante patches de forma integrada para as vulnerabilidades detectadas pelo CrowdStrike Falcon Spotlight
Ao integrar perfeitamente o CrowdStrike Falcon Spotlight ao console do Endpoint Central, os administradores de TI agora podem corrigir com eficiência as vulnerabilidades identificadas por meio da implantação dos patches correspondentes. Diga adeus ao incômodo de navegar por vários painéis e mapear manualmente as vulnerabilidades com os patches apropriados. A integração com o CrowdStrike Falcon Spotlight cuida de tudo para você, simplificando todo o processo e economizando tempo e esforço valiosos.
Etapas para integrar o Spotlight ao Endpoint Central
Gerar cliente de API no Spotlight
- Para gerar um cliente de API do Spotlight, você precisa ter a função de Administrador do Falcon para visualizar, criar ou modificar clientes ou chaves de API.
- Se você tiver privilégios de Administrador, poderá gerar os clientes de API necessários seguindo este guia do usuário do Spotlight.
- Ao gerar o cliente de API, certifique-se de selecionar as seguintes permissões na seção Escopos da API:
- Detecções (Leitura)
- Hosts (Leitura)
- Vulnerabilidades (Leitura) - Depois de clicar em Salvar, o Spotlight gera o ID do Cliente e o Segredo do Cliente.
- Armazene essas credenciais em um local seguro.
Configurar as definições de API no Endpoint Central
- Acesse Admin > Integration > Threat scanner settings. Somente usuários com privilégios de Administrador podem configurar as definições de API.
- Insira a URL base do Spotlight, o ID do Cliente e o Segredo do Cliente.

- Configure a frequência com que deseja que a sincronização dos dados ocorra.
- Clique em Salvar para ativar a integração.
Fluxo de trabalho
- Após ativar a integração, o Endpoint Central importará os detalhes das vulnerabilidades e os detalhes das máquinas afetadas do Spotlight.
- Identifique o patch/correção correspondente para as respectivas vulnerabilidades e remedeie essas vulnerabilidades instalando o patch apropriado.
- As ameaças detectadas pelo Spotlight, com disponibilidade de patch, serão listadas em Threats & Patches > Spotlight Threats. Os usuários também podem implantar patches para vulnerabilidades nesta visualização.
Se você tiver outras dúvidas, consulte nossa seção de Perguntas frequentes para mais informações.