WithSecure Elements WithSecure Elements

Collectez l'inventaire des endpoints et les détections de menaces depuis WithSecure Elements

Le connecteur WithSecure Elements permet de centraliser votre inventaire d'endpoints protégés et les détections de menaces identifiées par votre plateforme WithSecure.

Objectif

Le connecteur WithSecure Elements permet de récupérer les informations suivantes :

  • Inventaire des endpoints protégés
  • Détections de menaces et alertes
  • Statut de protection des endpoints

Prérequis

  • Accès à WithSecure Elements avec droits API
  • Génération des identifiants d'authentification API (Client ID, Client Secret)

Informations à fournir dans OverSOC

ChampDescription
API URL*URL de l'API WithSecure Elements (ex: https://api.connect.withsecure.com)
Client ID*ID client pour l'authentification API
Client Secret*Secret client pour l'authentification API

*Champs obligatoires

Procédure

Générer les identifiants API

  1. Connectez-vous à la console WithSecure Elements.
  2. Allez à Management > Organization Settings > API client.
  3. Cliquez sur Create API client.
  4. Nommez le client OverSOC avec la description appropriée.
  5. Sélectionnez le scope :
    • Read-only : Cochez pour activer l'accès en lecture seule (recommandé pour la surveillance)
  6. Cliquez sur Create.
  7. Copiez le Client ID et le Client Secret (le secret ne s'affichera qu'une fois).

Configurer le connecteur dans OverSOC

  1. Dans OverSOC, accédez à Data Sources Settings > Sources.
  2. Sélectionnez WithSecure Elements et cliquez sur Configure.
  3. Renseignez les champs requis :
  4. Cliquez sur Test Connection pour vérifier l'authentification.
  5. Cliquez sur Save Configuration.

Consulter la documentation WithSecure Elements

Permissions requises

Le client API doit utiliser le modèle de permissions basé sur les scopes :

  • connect.api.read : Accès en lecture seule à l'API (permet l'accès aux endpoints, détections et statut de protection)