Richten Sie die Cyber Risk Exposure Management-Integration für Splunk ein, um Splunk zu ermöglichen, Website-Zugriffsprotokolle zu teilen und Einblicke an Trend Vision One bereitzustellen.
Prozedur
- Im Trend Vision One-Konsolenfenster den Authentifizierungstoken abrufen.
- Gehen Sie in Trend Vision One zu .
- Klicken Sie auf Cyber Risk Exposure Management for Splunk.
- Klicken Sie auf
, um die Authentication token zu kopieren.
- Laden Sie die Trend Micro Cyber Risk Exposure Management for Splunk-App von Splunkbase herunter und installieren Sie sie.
- Gehen Sie zu Splunk und wählen Sie Splunkbase aus dem Dropdown-Menü Resources aus.
- Suchen Sie die Trend Micro Cyber Risk Exposure Management for Splunk-App auf Splunkbase und laden Sie sie herunter.
- Installieren Sie die Trend Micro Cyber Risk Exposure Management for Splunk-App.
- Verwenden Sie das Authentifizierungstoken, um die Integration in der Splunk-Konsole
zu konfigurieren.
Hinweis
Weitere Informationen finden Sie unter Splunkbase - Trend Micro Cyber Risk Exposure Management für Splunk.- Navigieren Sie in der Splunk-Konsole zu .
- Navigieren Sie zu .
- Im Abschnitt Benutzerkonto geben Sie Ihren Kontonamen und Ihre E-Mail-Adresse an.
- Aktivieren Sie im Abschnitt Trend Vision One Integration die Trend Vision One-Integration und fügen Sie den aus der Trend Vision One-Konsole kopierten Authentication token ein.
- Klicken Sie auf Save.Splunk beginnt mit dem Sammeln und Analysieren von XDR-Daten von Trend Vision One. Splunk kann nur XDR-Daten sammeln, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue XDR-Daten angezeigt werden.