
Mit 1Password Business kannst du deine Kontoaktivitäten über die 1Password Events API an dein System für Sicherheitsinformationen und Eventmanagement (SIEM)) senden. Erhalte Berichte über 1Password-Aktivitäten wie Anmeldeversuche, Elementnutzung und Audit-Ereignisse, während du alle Anwendungen und Dienste deines Unternehmens von einem zentralen Ort aus verwaltest.
Mit 1Password Events Reporting und deinem SIEM kannst du:
- Kontrolliere die Aufbewahrung deiner 1Password-Daten
- Kundenspezifische Grafiken und Dashboards erstellen
- Richte benutzerdefinierte Benachrichtigungen ein, die bestimmte Aktionen auslösen
- 1Password-Ereignisse mit den Daten anderer Dienste vergleichen
Du kannst Events Reporting einrichten, wenn du ein Eigentümer oder Administrator bist.
Schritt 1: Eine Events Reporting-Integration einrichten
To get started, sign in to your 1Password account, select Integrations in the sidebar, and choose your SIEM:
Befolge dann diese Schritte, um die Integration zu deinem 1Password-Konto hinzuzufügen und ein JSON-Web-Token zu erstellen:
- Enter a name for the integration, then select Add Integration.
- Enter a name for the bearer token and choose when the token will expire. Select or deselect the event types the token has access to, then select Issue Token.
- Select Save in 1Password and choose which vault to save your token to. Then select View Integration Details.
Du kannst nun dein Bearer Token in deinen SIEM-Anwendungen oder -Diensten verwenden, um dich mit der 1Password Events API zu authentifizieren.
Du kannst Bearer Token jederzeit ausstellen oder widerrufen.
Schritt 2: Verbinde dein 1Password-Konto mit deinem SIEM
SIEM-Anwendungen und -Dienste sammeln Informationen von 1Password durch Anfragen an die Events REST-API. Anfragen werden mit einem Bearer Token authentifiziert. Gib ein Token aus, für jede Anwendung oder jeden Dienst, den du nutzt.
Erfahre, wie du dein 1Password-Konto mit deinen SIEM-Anwendungen oder -Diensten verbinden kannst:
* You'll need to sign in to read this documentation.
Wenn dein SIEM nicht aufgeführt ist, kannst du mit der 1Password Events API deinen eigenen Client erstellen.
Anhang: Bearer Token ausgeben oder widerrufen
So stellst du ein Bearer Token aus:
- Sign in to your account on 1Password.com and select Integrations in the sidebar.
- Choose the Events Reporting integration where you want to issue a token and select Add a token.
- Enter a name for the bearer token and choose when it will expire. Select or deselect the event types the token has access to, then select Issue Token.
- Select Save in 1Password and choose which vault to save your token to. Then select View Integration Details.
So widerrufst du ein Bearer Token:
- Sign in to your account on 1Password.com and select Integrations in the sidebar.
- Wähle die Events Reporting-Integration aus, für die du ein Token widerrufen möchtest.
- Select the gear button next to the token you want to revoke, then select Revoke.
Wichtig
Dein SIEM wird die Aufnahme von Ereignissen stoppen, nachdem ein Token widerrufen wurde. Um Ausfallzeiten zu minimieren, stelle ein Ersatz-Token aus, bevor du eines widerrufst.
Unterstützung erhalten
Um die Ereignistypen zu ändern, auf die ein Token Zugriff hat, gib ein neues Token aus.
Integrationsunterstützung
- Um Hilfe bei einer Datadog-Integration zu erhalten, kontaktiere den Datadog-Support.
- Um Hilfe bei einer Panther-Integration zu erhalten, kontaktiere den Panther-Support.
- Um Hilfe bei einer Sumo Logic-Integration zu erhalten, kontaktiere den Sumo Logic Support.
- Um Hilfe bei einer Elastic-, Microsoft- oder Splunk-Integration zu erhalten oder Feedback zu 1Password Events Reporting zu geben, kontaktiere das 1Password Business-Team.
Mehr erfahren
- 1Password Events API-Referenz
- Erste Schritte mit 1Password Events Reporting und Splunk
- Erste Schritte mit 1Password Events Reporting und Elastic
- Über die Sicherheit von 1Password Events Reporting
- 1Password CLI-Referenz
War dieser Artikel hilfreich?
Freut mich, das zu hören! Wenn du etwas hinzufügen möchtest, zögere nicht, uns zu kontaktieren.
Tut mir leid, das zu hören. Bitte kontaktiere uns, wenn du uns mehr darüber erzählen möchtest.