Konfigurieren Sie die Elastic-Integration, damit Elastic Alarm-, Audit- und Erkennungsprotokolle von Trend Vision One zur Analyse und Korrelation sammeln kann.
Prozedur
- Erstellen Sie im Trend Vision One-Konsolen das API-Token.
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Elastic.
- Klicken Sie auf Erstellen, um ein neues API-Authentifizierungstoken zu erstellen.
- Erstellen Sie eine Bereitstellung in der Elastic Cloud.
- Melden Sie sich bei Elastic Cloud an.
- Erstellen Sie eine Bereitstellung, indem Sie einen Bereitstellungsnamen angeben und auf Create deployment klicken.
- Sobald die Bereitstellung bereit ist, klicken Sie auf Fortfahren.
- Konfigurieren Sie die Trend Vision One-Integration in Elastic.
- Klicken Sie auf View integrations im Observe my data-Widget.Das Fenster Integrations wird angezeigt.
- Finden Sie die Trend Micro-Integration.
- Klicken Sie auf Add System.Wenn der Elastic Agent noch nicht installiert ist, laden Sie den Elastic Agent herunter und installieren Sie ihn auf Ihrem Host-Betriebssystem, bevor Sie fortfahren.Für weitere Informationen siehe Elastic-Dokumentation.
- Konfigurieren Sie die notwendigen Einstellungen und klicken Sie auf Add the integration.Das Fenster Set up System Integration wird angezeigt.
- Verwenden Sie den Schalter, um Collect logs from third-party REST API (experimental) zu aktivieren.
- Geben Sie unter dem Dropdown-Menü das Authentifizierungstoken ein, das Sie aus der
Trend Vision One-Konsole erhalten haben.
Hinweis
Weitere Informationen finden Sie unter Trend Vision One Public API (v3.0). - Klicken Sie auf Confirm incoming data.Elastic beginnt mit der Erfassung von Protokollen von Trend Vision One und sendet die Daten an Elasticsearch. Elastic kann nur Daten erfassen, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.
- Klicken Sie auf View integrations im Observe my data-Widget.