Erlauben Sie Logpoint, Alarm- und Ereignisdaten von Workbench und Observed Attack Techniques zur Analyse zu sammeln.
Prozedur
- Im TrendAI Vision One™ Konsolen, erhalten Sie die Authentication token.
- Navigieren Sie zu .
- Suchen Sie die Karte, und klicken Sie auf Logpoint SIEM.
- Verwenden Sie das Kopiersymbol (
), um die Authentication token zu erhalten.
- Fügen Sie TrendAI Vision One™ Alerts als Protokollquelle in der Logpoint-Konsole hinzu.
- Fügen Sie eine neue Protokollquelle auf dem Bildschirm Log Sources hinzu.Das Fenster Add Log Source wird angezeigt.
- Wählen Sie die TrendAI Vision One™ Alerts-Vorlage aus.
- Auf der Connector-Registerkarte geben Sie die Authorization Type an und fügen das Authentifizierungstoken ein, das Sie aus der TrendAI Vision One™-Konsole erhalten haben.Logpoint bietet Standardeinstellungen für die Quelle, Endpunkte, Routing und Normalization Registerkarten. Sie können eine optionale Anreicherungspolitik auf der Enrichment Registerkarte auswählen.
- Klicken Sie auf Änderungen speichern.
Logpoint beginnt mit der Sammlung von Alarm- und Ereignisdaten von TrendAI Vision One™. Logpoint kann nur Daten sammeln, die nach der Verbindung von TrendAI Vision One™ als Protokollquelle generiert wurden. Es kann einige Zeit dauern, bis neue Daten in der Logpoint-Konsole erscheinen. - Fügen Sie eine neue Protokollquelle auf dem Bildschirm Log Sources hinzu.
