Konfigurieren Sie die Integration, damit Cymulate Ereignisse von Trend Vision One abrufen kann, sowie um Protokolle und Warnungen zu analysieren und simulierte Angriffe zu validieren.
Prozedur
- In der Trend Vision One-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Klicken Sie auf Cymulate.
- Klicken Sie auf
, um die Endpoint URL zu kopieren und zu speichern.
- Kopieren und speichern Sie die Authentication token.
-
Wenn kein Authentifizierungstoken existiert, klicken Sie auf Erstellen und kopieren Sie das neue Token. Sie können die Ablaufzeit infestlegen.
-
Wenn das bestehende Authentifizierungstoken abgelaufen ist, klicken Sie auf Revoke, dann generieren und kopieren Sie ein neues Token.
-
- Konfigurieren Sie in der Cymulate-Konsole die Trend Vision One-Integration.
- Gehen Sie zu Konfiguration und finden Sie die Trend Vision One-Integration.
- Klicken Sie auf Bearbeiten.
- Konfigurieren Sie die folgenden Einstellungen.EinstellungBeschreibungURLFügen Sie die Endpunkt-URL aus der Trend Vision One Konsole ein.TokenFügen Sie das Authentifizierungstoken ein, das von der Trend Vision One-Konsole abgerufen wurde.ZeitzoneWählen Sie Ihre Zeitzone aus.EDR delayLegen Sie die Dauer (in Minuten) fest, die Cymulate auf das Erscheinen von Protokollen und Alarmdaten warten soll, bevor die Trend Vision One-Konsole abgefragt wird.Weitere Informationen finden Sie im Integrations-Demovideo.
- Klicken Sie auf Save.Cymulate beginnt mit der Erfassung von Daten von Trend Vision One. Cymulate kann nur Daten erfassen, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.