Konfigurieren Sie die Elastic-Integration, damit Elastic Alarm-, Audit- und Erkennungsprotokolle von TrendAI Vision One™ zur Analyse und Korrelation sammeln kann.
Prozedur
- Erstellen Sie im TrendAI Vision One™-Konsolen das API-Token.
- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Suchen Sie die Karte, und klicken Sie auf Elastic.
- Klicken Sie auf Erstellen, um ein neues API-Authentifizierungstoken zu erstellen.
- Erstellen Sie eine Bereitstellung in der Elastic Cloud.
- Melden Sie sich bei Elastic Cloud an.
- Erstellen Sie eine Bereitstellung, indem Sie einen Bereitstellungsnamen angeben und auf Create deployment klicken.
- Sobald die Bereitstellung bereit ist, klicken Sie auf Fortfahren.
- Konfigurieren Sie die TrendAI Vision One™-Integration in Elastic.
- Klicken Sie auf View integrations im Observe my data-Widget.Das Fenster Integrations wird angezeigt.
- Finden Sie die TrendAI™-Integration.
- Klicken Sie auf Add System.Wenn der Elastic Agent noch nicht installiert ist, laden Sie den Elastic Agent herunter und installieren Sie ihn auf Ihrem Host-Betriebssystem, bevor Sie fortfahren.Für weitere Informationen siehe Elastic-Dokumentation.
- Konfigurieren Sie die notwendigen Einstellungen und klicken Sie auf Add the integration.Das Fenster Set up System Integration wird angezeigt.
- Verwenden Sie den Schalter, um Collect logs from third-party REST API (experimental) zu aktivieren.
- Geben Sie unter dem Dropdown-Menü das Authentifizierungstoken ein, das Sie aus der
TrendAI Vision One™-Konsole erhalten haben.

Hinweis
Für weitere Informationen siehe TrendAI Vision One™ Public API (v3.0). - Klicken Sie auf Confirm incoming data.Elastic beginnt mit der Erfassung von Protokollen von TrendAI Vision One™ und sendet die Daten an Elasticsearch. Elastic kann nur Daten erfassen, die nach der Verbindung mit TrendAI Vision One™ generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.
- Klicken Sie auf View integrations im Observe my data-Widget.
