Konfigurieren Sie die Integration, damit D3 Security Sicherheitsereignisse von TrendAI Vision One™ abrufen, Workbench-Warnungen anreichern und Reaktionsmaßnahmen automatisieren kann.
Prozedur
- In der TrendAI Vision One™-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Suchen Sie die Karte, und klicken Sie auf D3 Security.
- Klicken Sie auf
, um die Endpoint URL zu kopieren. - Klicken Sie auf Erstellen und kopieren Sie die Authentication token.
- Konfigurieren Sie die Integration auf der D3 Security-Plattform.Für weitere Informationen siehe das Integrations-Demovideo oder die D3 Security-Dokumentation.
- Melden Sie sich bei der D3 Security-Konsole an.
- Navigieren Sie zum Konfiguration-Tab.
- Suchen Sie nach der TrendAI Vision One™-Integration und wählen Sie sie aus.
- Klicken Sie auf + ConnectionDas Fenster New Connection wird angezeigt.
- Geben Sie einen Namen, eine Site und eine Empfängersite für die Verbindung an.
- (Optional) Geben Sie einen Agentennamen und eine Beschreibung für die Verbindung an.
- Wählen Sie das Aktiv Kontrollkästchen aus.
- Fügen Sie die Endpunkt-URL und das Authentifizierungstoken, die Sie aus der TrendAI Vision One™-Konsole erhalten haben, in die Felder Server URL (domain level) und Authentifizierungstoken ein.
- Geben Sie ein API Version an oder akzeptieren Sie den Standardwert von v2.0.
- (Optional) Aktivieren Sie das Kontrollkästchen Connection Health Check und konfigurieren Sie die zugehörigen Einstellungen, um eine Gesundheitsprüfung zu planen.
- (Optional) Wählen Sie eine Passwort-Vault-Verbindung aus, um die Nutzung Ihres Passwort-Vaults zu aktivieren.
- Klicken Sie auf Verbindung testen, um die Integrationseinstellungen zu überprüfen.Wenn der Verbindungstest erfolgreich ist, erscheint das Test Connection Passed Alarmfenster.
- Klicken Sie auf + Hinzufügen.D3 Security beginnt mit der Erfassung von Sicherheitsereignisdaten von TrendAI Vision One™. D3 Security kann nur auf Daten zugreifen, die nach der Verbindung mit TrendAI Vision One™ generiert wurden. Es kann einige Zeit dauern, bis neue Daten oder Aktionen angezeigt werden.
