Integrowanie Defender for Cloud Apps z ogólnym rozwiązaniem SIEM

Ważna

Informacja o wycofaniu: agenci SIEM w usłudze Microsoft Defender for Cloud Apps

W ramach trwającego procesu konwergencji między obciążeniami Microsoft Defender od listopada 2025 r. agenci SIEM Microsoft Defender for Cloud Apps zostaną wycofani.

Istniejący agenci Microsoft Defender for Cloud Apps SIEM będą nadal działać tak, jak do tego czasu. Od 19 czerwca 2025 r. nie można skonfigurować nowych agentów SIEM, ale integracja agenta usługi Microsoft Sentinel (wersja zapoznawcza) pozostanie obsługiwana i nadal będzie można ją dodać.

Zalecamy przejście na interfejsy API, które umożliwiają zarządzanie aktywnościami i danymi dotyczącymi alertów z wielu obciążeń roboczych. Te interfejsy API zwiększają monitorowanie zabezpieczeń i zarządzanie nimi oraz oferują dodatkowe możliwości przy użyciu danych z wielu obciążeń Microsoft Defender.

Aby zapewnić ciągłość i dostęp do danych obecnie dostępnych za pośrednictwem agentów Microsoft Defender for Cloud Apps SIEM, zalecamy przejście do następujących obsługiwanych interfejsów API:

Możesz zintegrować Microsoft Defender for Cloud Apps z ogólnym serwerem SIEM, aby umożliwić scentralizowane monitorowanie alertów i działań z połączonych aplikacji. Ponieważ nowe działania i zdarzenia są obsługiwane przez połączone aplikacje, wgląd w nie jest wdrażany w Microsoft Defender for Cloud Apps. Integracja z usługą SIEM umożliwia lepszą ochronę aplikacji w chmurze przy zachowaniu zwykłego przepływu pracy zabezpieczeń, automatyzowaniu procedur zabezpieczeń i korelowaniu zdarzeń opartych na chmurze i lokalnych. Agent Microsoft Defender for Cloud Apps SIEM działa na serwerze i ściąga alerty i działania z Microsoft Defender for Cloud Apps i przesyła je strumieniowo do serwera SIEM.

Gdy po raz pierwszy zintegrujesz rozwiązanie SIEM z usługą Defender for Cloud Apps, do rozwiązania SIEM zostaną przekazane działania i alerty z ostatnich dwóch dni, a od tego momentu także wszystkie działania i alerty (na podstawie filtrów alertów i działań skonfigurowanych podczas konfiguracji rozwiązania SIEM). Jeśli wyłączysz tę funkcję przez dłuższy czas, a następnie ponownie włączysz, ostatnie dwa dni alertów i działań zostaną przekazane, a następnie wszystkie alerty i działania od tego czasu.

Dodatkowe rozwiązania integracji obejmują:

  • Microsoft Sentinel — skalowalne, natywne dla chmury rozwiązania SIEM i SOAR na potrzeby integracji natywnej. Aby uzyskać informacje na temat integracji z usługą Microsoft Sentinel, zobacz Integracja z usługą Microsoft Sentinel.
  • Microsoft Security Graph API — usługa pośrednicząca (lub broker), która zapewnia pojedynczy interfejs programistyczny do łączenia wielu dostawców zabezpieczeń. Aby uzyskać więcej informacji, zobacz Integracja rozwiązań zabezpieczeń przy użyciu interfejsu API Microsoft Graph Security.

Ogólna architektura integracji SIEM

Agent SIEM jest wdrażany w sieci organizacji. Po wdrożeniu i skonfigurowaniu pobiera skonfigurowane typy danych (alerty i działania) za pomocą interfejsów API REST usługi Defender for Cloud Apps. Dane alertów i działań są następnie wysyłane za pośrednictwem zaszyfrowanego kanału HTTPS na porcie 443.

Gdy agent SIEM pobierze dane z Defender for Cloud Apps, wysyła komunikaty dziennika Syslog do lokalnego rozwiązania SIEM. Defender for Cloud Apps używa konfiguracji sieci podanych podczas instalacji (TCP lub UDP z portem niestandardowym).

Diagram architektury integracji rozwiązania SIEM przedstawiający sposób Defender for Cloud Apps wysyłania danych do agenta SIEM i do serwera SIEM.

Obsługiwane systemy SIEM

Defender for Cloud Apps obecnie obsługuje usługę Micro Focus ArcSight i ogólną funkcję CEF.

Jak zintegrować rozwiązanie SIEM z Defender for Cloud Apps

Integracja z rozwiązaniem SIEM odbywa się w trzech krokach:

  1. Skonfiguruj go w Defender for Cloud Apps.
  2. Pobierz plik JAR i uruchom go na serwerze.
  3. Sprawdź, czy agent SIEM działa.

Wymagania wstępne

  • Standardowy serwer z systemem Windows lub Linux (może być maszyną wirtualną).
  • System operacyjny: Windows lub Linux
  • CPU: 2
  • Miejsce na dysku: 20 GB
  • 2 GB pamięci RAM
  • Na serwerze musi być uruchomiony język Java 8. Wcześniejsze wersje nie są obsługiwane.
  • Transport Layer Security (TLS) 1.2+. Wcześniejsze wersje nie są obsługiwane.
  • Skonfiguruj zaporę zgodnie z opisem w Wymaganiach dotyczących sieci

Integracja z rozwiązaniem SIEM

Krok 1. Konfigurowanie go w Defender for Cloud Apps

Wykonaj następujące kroki, aby utworzyć i skonfigurować agenta SIEM w Defender for Cloud Apps:

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps.

  2. W obszarze System wybierz pozycję Agenci SIEM. Wybierz pozycję Dodaj agenta SIEM, a następnie wybierz pozycję Ogólne rozwiązanie SIEM.

    Zrzut ekranu przedstawiający stronę Dodawanie integracji rozwiązania SIEM, na której wybierzesz pozycję Ogólne SIEM, aby skonfigurować nowe połączenie.

  3. W kreatorze wybierz pozycję Uruchom Kreatora.

  4. W kreatorze podaj nazwę i wybierz format SIEM i ustaw wszystkie ustawienia zaawansowane , które są odpowiednie dla tego formatu. Wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający stronę Ogólne ustawienia rozwiązania SIEM z polami nazwy, formatem SIEM i zaawansowaną konfiguracją.

  5. Wpisz adres IP lub nazwę hosta zdalnego hosta dziennika systemowego i numer portu dziennika systemu. Wybierz pozycję TCP lub UDP jako protokół zdalnego dziennika systemowego. Możesz współpracować z administratorem zabezpieczeń, aby uzyskać te szczegóły, jeśli ich nie masz. Wybierz pozycję Dalej.

    Zrzut ekranu strony ustawień zdalnego sysloga z polami hosta, portu i protokołu na potrzeby przekazywania do systemu SIEM.

  6. Wybierz typy danych, które chcesz wyeksportować na serwer SIEM dla alertów i działań. Użyj suwaka, aby je włączyć i wyłączyć, domyślnie wszystko jest zaznaczone. Za pomocą listy rozwijanej Zastosuj do możesz skonfigurować filtry tak, aby do serwera SIEM były wysyłane tylko określone alerty i aktywności. Wybierz pozycję Edytuj i wyświetl podgląd wyników , aby sprawdzić, czy filtr działa zgodnie z oczekiwaniami. Wybierz pozycję Dalej.

    Zrzut ekranu przedstawiający stronę Ustawień typów danych pokazującą, które alerty i dane działań można wyeksportować na serwer SIEM.

  7. Skopiuj token i zapisz go na później. Wybierz pozycję Zakończ i pozostaw Kreatora. Wróć do strony SIEM, aby zobaczyć w tabeli dodanego agenta SIEM. Agent SIEM pojawia się w tabeli ze stanem Utworzono, dopóki agent nie połączy się z Defender for Cloud Apps.

Uwaga

Każdy utworzony token jest powiązany z administratorem, który go utworzył. Oznacza to, że jeśli użytkownik administracyjny zostanie usunięty z Defender for Cloud Apps, token nie będzie już prawidłowy. Ogólny token SIEM zapewnia uprawnienia tylko do odczytu jedynym wymaganym zasobom. Żadne inne uprawnienia nie są przyznawane jako część tego tokenu.

Krok 2. Pobieranie pliku JAR i uruchamianie go na serwerze

  1. W Centrum pobierania Microsoft po zaakceptowaniu postanowień licencyjnych dotyczących oprogramowania pobierz plik .zip i rozpakuj go.

  2. Uruchom wyodrębniony plik na serwerze:

    java -jar mcas-siemagent-0.87.20-signed.jar [--logsDirectory DIRNAME] [--proxy ADDRESS[:PORT]] --token TOKEN

Uwaga

  • Nazwa pliku może się różnić w zależności od wersji agenta SIEM.
  • Parametry w nawiasach kwadratowych [ ] są opcjonalne i należy ich używać tylko w stosownych przypadkach.
  • Zalecamy uruchomienie pliku JAR podczas uruchamiania serwera.
    • Windows: Uruchom jako zadanie zaplanowane i upewnij się, że zadanie jest skonfigurowane tak, aby Uruchom niezależnie od tego, czy użytkownik jest zalogowany, czy nie, oraz usuń zaznaczenie pola wyboru Zatrzymaj zadanie, jeśli działa dłużej niż.
    • Linux: dodaj polecenie run z & do pliku rc.local. Przykład: java -jar mcas-siemagent-0.87.20-signed.jar [--logsDirectory DIRNAME] [--proxy ADDRESS[:PORT]] --token TOKEN &

Gdzie są używane następujące zmienne:

  • DIRNAME to ścieżka do katalogu, którego chcesz użyć na potrzeby dzienników debugowania agenta lokalnego.
  • ADDRESS[:PORT] to adres i port serwera proxy używane przez serwer do łączenia się z Internetem.
  • TOKEN to token agenta SIEM, który skopiowano po zakończeniu tworzenia agenta SIEM w usłudze Defender for Cloud Apps.

Aby uzyskać pomoc, możesz w dowolnym momencie wpisać -h.

Przykładowe dzienniki aktywności

Poniżej przedstawiono przykładowe dzienniki aktywności wysyłane do systemu SIEM:

2017-11-22T17:50:04.000Z CEF:0|MCAS|SIEM_Agent|0.111.85|EVENT_CATEGORY_LOGOUT|Log out|0|externalId=1511373015679_167ae3eb-ed33-454a-b548-c2ed6cea6ef0 rt=1511373004000 start=1511373004000 end=1511373004000 msg=Log out suser=admin@contoso.com destinationServiceName=ServiceNow dvc=13.82.149.151 requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511373015679_167ae3eb-ed33-454a-b548-c2ed6cea6ef0,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

2017-11-28T19:40:15.000Z CEF:0|MCAS|SIEM_Agent|0.112.68|EVENT_CATEGORY_VIEW_REPORT|View report|0|externalId=1511898027370_e272cd5f-31a3-48e3-8a6a-0490c042950a rt=1511898015000 start=1511898015000 end=1511898015000 msg=View report: ServiceNow Report 23 suser=admin@contoso.com destinationServiceName=ServiceNow dvc= requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511898027370_e272cd5f-31a3-48e3-8a6a-0490c042950a,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=23,sys_report,admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

2017-11-28T19:25:34.000Z CEF:0|MCAS|SIEM_Agent|0.112.68|EVENT_CATEGORY_DELETE_OBJECT|Delete object|0|externalId=1511897141625_7558b33f-218c-40ff-be5d-47d2bdd6b798 rt=1511897134000 start=1511897134000 end=1511897134000 msg=Delete object: ServiceNow Object f5122008db360300906ff34ebf96198a suser=admin@contoso.com destinationServiceName=ServiceNow dvc= requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511897141625_7558b33f-218c-40ff-be5d-47d2bdd6b798,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=,,admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

2017-11-27T20:40:14.000Z CEF:0|MCAS|SIEM_Agent|0.112.49|EVENT_CATEGORY_CREATE_USER|Create user|0|externalId=1511815215873_824f8f8d-2ecd-439b-98b1-99a1adf7ba1c rt=1511815214000 start=1511815214000 end=1511815214000 msg=Create user: user 747518c0db360300906ff34ebf96197c suser=admin@contoso.com destinationServiceName=ServiceNow dvc= requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511815215873_824f8f8d-2ecd-439b-98b1-99a1adf7ba1c,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=,747518c0db360300906ff34ebf96197c,sys_user,admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

2017-11-27T20:41:20.000Z CEF:0|MCAS|SIEM_Agent|0.112.49|EVENT_CATEGORY_DELETE_USER|Delete user|0|externalId=1511815287798_bcf60601-ecef-4207-beda-3d2b8d87d383 rt=1511815280000 start=1511815280000 end=1511815280000 msg=Delete user: user 233490c0db360300906ff34ebf9619ef suser=admin@contoso.com destinationServiceName=ServiceNow dvc= requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511815287798_bcf60601-ecef-4207-beda-3d2b8d87d383,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=,233490c0db360300906ff34ebf9619ef,,admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

2017-11-28T19:24:55.000Z LAB-EUW-ARCTEST CEF:0|MCAS|SIEM_Agent|0.112.68|EVENT_CATEGORY_DELETE_OBJECT|Delete object|0|externalId=1511897117617_5be018ee-f676-4473-a9b5-5982527409be rt=1511897095000 start=1511897095000 end=1511897095000 msg=Delete object: ServiceNow Object b1709c40db360300906ff34ebf961923 suser=admin@contoso.com destinationServiceName=ServiceNow dvc= requestClientApplication= cs1Label=portalURL cs1=https://contoso.portal.cloudappsecurity.com/#/audits?activity.id\=eq(1511897117617_5be018ee-f676-4473-a9b5-5982527409be,) cs2Label=uniqueServiceAppIds cs2=APPID_SERVICENOW cs3Label=targetObjects cs3=,,admin@contoso.com,admin@contoso.com,admin@contoso.com cs4Label=policyIDs cs4= c6a1Label="Device IPv6 Address" c6a1=

Poniższy tekst to przykład pliku dziennika alertów:

2017-07-15T20:42:30.531Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|myPolicy|3|externalId=596a7e360c204203a335a3fb start=1500151350531 end=1500151350531 msg=Activity policy ''myPolicy'' was triggered by ''admin@box-contoso.com'' suser=admin@box-contoso.com destinationServiceName=Box cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596a7e360c204203a335a3fb cs2Label=uniqueServiceAppIds cs2=APPID_BOX cs3Label=relatedAudits cs3=1500151288183_acc891bf-33e1-424b-a021-0d4370789660 cs4Label=policyIDs cs4=59f0ab82f797fa0681e9b1c7

2017-07-16T09:36:26.550Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|test-activity-policy|3|externalId=596b339b0c204203a33a51ae start=1500197786550 end=1500197786550 msg=Activity policy ''test-activity-policy'' was triggered by ''user@contoso.com'' suser=user@contoso.com destinationServiceName=Salesforce cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596b339b0c204203a33a51ae cs2Label=uniqueServiceAppIds cs2=APPID_SALESFORCE cs3Label=relatedAudits cs3=1500197720691_b7f6317c-b8de-476a-bc8f-dfa570e00349 cs4Label=policyIDs cs4=

2017-07-16T09:17:03.361Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|test-activity-policy3|3|externalId=596b2fd70c204203a33a3eeb start=1500196623361 end=1500196623361 msg=Activity policy ''test-activity-policy3'' was triggered by ''admin@contoso.com'' suser=admin@contoso.com destinationServiceName=Microsoft 365 cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596b2fd70c204203a33a3eeb cs2Label=uniqueServiceAppIds cs2=APPID_O365 cs3Label=relatedAudits cs3=1500196549157_a0e01f8a-e29a-43ae-8599-783c1c11597d cs4Label=policyIDs cs4=

2017-07-16T09:17:15.426Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|test-activity-policy|3|externalId=596b2fd70c204203a33a3eec start=1500196635426 end=1500196635426 msg=Activity policy ''test-activity-policy'' was triggered by ''admin@contoso.com'' suser=admin@contoso.com destinationServiceName=Microsoft 365 admin center cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596b2fd70c204203a33a3eec cs2Label=uniqueServiceAppIds cs2=APPID_O365_PORTAL cs3Label=relatedAudits cs3=1500196557398_3e102b20-d9fa-4f66-b550-8c7a403bb4d8 cs4Label=policyIDs cs4=59f0ab35f797fa9811e9b1c7

2017-07-16T09:17:46.290Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|test-activity-policy4|3|externalId=596b30200c204203a33a4765 start=1500196666290 end=1500196666290 msg=Activity policy ''test-activity-policy4'' was triggered by ''admin@contoso.com'' suser=admin@contoso.com destinationServiceName=Microsoft Exchange Online cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596b30200c204203a33a4765 cs2Label=uniqueServiceAppIds cs2=APPID_OUTLOOK cs3Label=relatedAudits cs3=1500196587034_a8673602-7e95-46d6-a1fe-c156c4709c5d cs4Label=policyIDs cs4=

2017-07-16T09:41:04.369Z CEF:0|MCAS|SIEM_Agent|0.102.17|ALERT_CABINET_EVENT_MATCH_AUDIT|test-activity-policy2|3|externalId=596b34b10c204203a33a5240 start=1500198064369 end=1500198064369 msg=Activity policy ''test-activity-policy2'' was triggered by ''user2@test15-adallom.com'' suser=user2@test15-adallom.com destinationServiceName=Google cn1Label=riskScore cn1= cs1Label=portalURL cs1=https://cloud-app-security.com/#/alerts/596b34b10c204203a33a5240 cs2Label=uniqueServiceAppIds cs2=APPID_33626 cs3Label=relatedAudits cs3=1500197996117_fd71f265-1e46-4f04-b372-2e32ec874cd3 cs4Label=policyIDs cs4=

Przykładowe alerty Defender for Cloud Apps w formacie CEF

W poniższej tabeli opisano pola CEF używane w Defender for Cloud Apps alertach i działaniach.

Dotyczy Nazwa pola CEF Opis
Działania/alerty początek Sygnatura czasowa działania lub alertu
Działania/alerty koniec Sygnatura czasowa działania lub alertu
Działania/alerty rt Sygnatura czasowa działania lub alertu
Działania/alerty msg Opis działania lub alertu, jak pokazano w portalu
Działania/alerty suser Użytkownik, którego dotyczy aktywność lub alert
Działania/alerty destinationServiceName Aplikacja, z której pochodzi aktywność lub powiadomienie, na przykład Microsoft 365, SharePoint, Box.
Działania/alerty cs<X>Etykieta Każda etykieta ma inne znaczenie, ale sama etykieta wyjaśnia ją, na przykład targetObjects.
Działania/alerty cs<X> Informacje odpowiadające etykiecie (użytkownik docelowy działania lub alertu zgodnie z przykładem etykiety).
Działania EVENT_CATEGORY_* Kategoria wysokiego poziomu działania
Działania <AKCJA> Typ działania wyświetlany w portalu
Działania externalId Identyfikator zdarzenia
Działania dvc Adres IP urządzenia klienckiego
Działania requestClientApplication Agent użytkownika urządzenia klienckiego
Powiadomienia <typ alertu> Na przykład „ALERT_CABINET_EVENT_MATCH_AUDIT”
Powiadomienia <nazwa> Dopasowana nazwa zasad
Powiadomienia externalId Identyfikator alertu
Powiadomienia src Adres IPv4 urządzenia klienckiego
Powiadomienia c6a1 Adres IPv6 urządzenia klienckiego

Krok 3. Sprawdzanie, czy agent SIEM działa

  1. Upewnij się, że stan agenta SIEM w portalu nie jest Błąd połączenia ani Rozłączony oraz że nie ma powiadomień agenta. Jeśli połączenie jest wyłączone przez ponad dwie godziny, stan zostanie zmieniony na Błąd połączenia. Jeśli połączenie jest wyłączone przez ponad 12 godzin, stan zostanie zmieniony na Rozłączono.

    Zrzut ekranu przedstawiający stan integracji rozwiązania SIEM, pokazujący, że połączenie agenta jest rozłączone.

    Zamiast tego status powinien wskazywać połączenie, jak pokazano tutaj:

    Zrzut ekranu przedstawiający stan integracji SIEM, pokazujący, że połączenie agenta jest nawiązane.

  2. Na serwerze Syslog/SIEM upewnij się, że widzisz działania i alerty przychodzące z Defender for Cloud Apps.

Ponowne generowanie tokenu

Jeśli utracisz token, zawsze możesz go ponownie wygenerować, wybierając trzy kropki na końcu wiersza agenta SIEM w tabeli. Wybierz pozycję Wygeneruj ponownie token , aby uzyskać nowy token.

Zrzut ekranu przedstawiający opcję ustawień rozwiązania SIEM w celu ponownego wygenerowania tokenu agenta.

Edytowanie agenta SIEM

Aby edytować agenta SIEM, wybierz trzy kropki na końcu wiersza agenta SIEM w tabeli, a następnie wybierz pozycję Edytuj. Jeśli edytujesz agenta SIEM, nie musisz ponownie uruchamiać pliku .jar, zostanie on automatycznie zaktualizowany.

Zrzut ekranu przedstawiający opcję ustawień rozwiązania SIEM, aby edytować konfigurację integracji.

Usuwanie agenta SIEM

Aby usunąć agenta SIEM, wybierz trzy kropki na końcu wiersza agenta SIEM w tabeli, a następnie wybierz pozycję Usuń.

Zrzut ekranu przedstawiający opcję ustawień rozwiązania SIEM w celu usunięcia integracji.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.