Verbinden Sie ein TippingPoint Security Management System (SMS) 6.1.0 oder höher direkt über das Internet oder über einen HTTP-Proxy mit der Netzwerksicherheit.
Ab TippingPoint SMS 6.1.0 ist es nicht mehr erforderlich, ein TippingPoint SMS mit
einem Service-Gateway zu verbinden, um eine Verbindung zu TrendAI Vision One™ herzustellen. Ein interner Dienst ermöglicht es TippingPoint SMS, automatisch eine
Verbindung zu TrendAI Vision One™ mit einem Registrierungstoken aufzubauen und aufrechtzuerhalten. Die Verbindung kann
auch über einen HTTP-Proxy hergestellt werden, wenn das TippingPoint SMS keine direkte
Internetverbindung hat.
Wichtig
|
Prozedur
- Generieren Sie einen API-Schlüssel, um auf die SMS-Web-API zuzugreifen.
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
Access SMS Web Servicesaktiviert hat. - Wählen Sie aus.
- Wählen Sie das Benutzerkonto aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Regenerate API Key, um einen neuen API-Schlüssel zu erhalten.Sie können den API-Schlüssel aus beliebigem Grund zurücksetzen. Ab diesem Zeitpunkt kann der vorherige API-Schlüssel jedoch nicht mehr verwendet werden.
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
- Wenn Ihr TippingPoint SMS keine direkte Verbindung zum Internet hat, konfigurieren
Sie einen HTTP-Proxy.
- Gehen Sie im TippingPoint SMS-Client zu und klicken Sie auf die Registerkarte Netzwerk.
- Wählen Sie im Abschnitt HTTP-Proxy die Option Proxy Internet Connections aus.
- Geben Sie die IP-Adresse oder den Hostnamen des Proxy-Servers in das Feld Proxy Server Host ein.
- Geben Sie den Port des Proxy-Servers im Proxy Server Port-Feld ein.
- Wenn der Proxy-Server eine Authentifizierung erfordert, wählen Sie Use Proxy Authentication und geben Sie den Benutzernamen und das Passwort in die Felder Benutzername bzw. Kennwort ein.
- Klicken Sie auf Übernehmen.
- Konfigurieren Sie einen TippingPoint SMS-Connector in TrendAI Vision One™.
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
Alternativ:- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Wählen Sie die Continue with TippingPoint Bereitstellungsoption aus.
- Klicken Sie auf Connect a TippingPoint SMS.
- Befolgen Sie die Schritte im Verbindungsleitfaden-Dialog, um ein Service-Gateway (falls erforderlich) zu konfigurieren, ein Registrierungstoken mit der Product Instance-App zu generieren und Ihr SMS über die SMS-Client-Schnittstelle mit TrendAI Vision One™ zu verbinden.
-
- Verbinden Sie Ihr TippingPoint SMS mit TrendAI Vision One™.
- Navigieren Sie in der TippingPoint SMS-Web-Management-Konsole zu .
- Klicken Sie auf Konfigurieren.
- Fügen Sie das Registrierungstoken in das Enrollment Token-Feld ein.Die Verwendung eines Registrierungstokens stellt automatisch ein einjähriges TrendAI Vision One™-Zertifikat bereit. Das Zertifikat wird automatisch 30 Tage vor Ablauf erneuert, um Sicherheitslücken zu vermeiden.
- (Optional) Wenn Sie verdächtige URL-Objekte zur Sandbox Analysis einreichen möchten,
aktivieren Sie die Cloud Sandbox URL-Analyse.
-
Aktivieren Sie im Abschnitt Cloud Sandbox URL Analysis den Schalter Status.
-
Im Dropdown-Menü Saved Query wählen Sie Ihre gewünschte Abfrage aus.
-
- Klicken Sie auf Test Connectivity, um zu überprüfen, ob das TippingPoint SMS eine Verbindung zu TrendAI Vision One™ herstellen kann.
- Klicken Sie auf Save.
- Prüfen Sie den Verbindungsstatus.
- In der TrendAI Vision One™-Konsole:
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
-
- Überprüfen Sie, ob der Verbindungsstatus für das TippingPoint Security Management System grün ist.
Geräte, die vom TippingPoint SMS verwaltet werden, können in angezeigt werden. - In der TrendAI Vision One™-Konsole:
- Um Schwachstellen zu überprüfen und Richtlinienempfehlungen in TrendAI Vision One™ zu erhalten, aktivieren Sie die TippingPoint SMS als Verwaltung der Cyber-Risikoexposition-Datenquelle.
- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Klicken Sie auf Data sources.
- Im Abschnitt TrendAI™ Security Services klicken Sie auf TippingPoint Security Management System.
- Aktivieren Sie Data upload permission, um dem TippingPoint SMS zu ermöglichen, Daten für umfassendere risk insights in Ihre Netzwerkaktivitäten bereitzustellen.
