Konfigurieren Sie die Integration, damit LogRhythm Alarm- und Ereignisinformationen von TrendAI Vision One™ empfangen kann, sowie um Reaktionsmaßnahmen zu erstellen und Notizen zu Workbench-Alarme hinzuzufügen.
Prozedur
- In der TrendAI Vision One™-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Suchen Sie die Karte, und klicken Sie auf LogRhythm SIEM.
- Erhalten Sie die Werte aus den folgenden Feldern.
-
Klicken Sie auf
, um die Endpoint URL zu kopieren. -
Klicken Sie auf Erstellen und kopieren Sie die Authentication token.
-
- Melden Sie sich an und laden Sie das SmartResponse-Plug-in für TrendAI Vision One™ von LogRhythm herunter.
- Installieren Sie das Plug-in in der LogRhythm-Konsole.
- Navigieren Sie zur Registerkarte Deployment Manager.
- Gehen Sie zu und wählen Sie SmartResponse Plugin Manager aus dem Dropdown-Menü aus.
- Klicken Sie auf .
- Im Downloads wählen Sie das TrendAI Vision One™-Paket aus und klicken Sie auf Öffnen.Das Plug-in ist installiert.
- Aktivieren und konfigurieren Sie das TrendAI Vision One™ Plug-in in der LogRhythm-Konsole.Für weitere Informationen siehe das Aktivierungs-Demovideo.LogRhythm SIEM beginnt mit dem Abrufen von Daten von TrendAI Vision One™. LogRhythm SIEM kann nur Daten sammeln, die nach der Verbindung mit TrendAI Vision One™ generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.
