Ansichten:

Konfigurieren Sie die Integration, um Trend Vision One-Workbench-Warnungen und Observed Attack Techniques-Ereignisse direkt in der Microsoft Sentinel-Plattform anzuzeigen.

Der Connector umfasst die folgenden Ressourcen, um Ihre Überwachungs- und Untersuchungskapazitäten zu verbessern:
  • Arbeitsmappe, die Einblicke in Alarmtrends und betroffene Hosts bietet
  • Vorlagen für Regeln zur Erstellung von Vorfällen für Warnungen basierend auf der Schwere

Prozedur

  1. Erstellen Sie einen Microsoft Sentinel-Arbeitsbereich.
  2. Konfigurieren und bereitstellen des Connectors.
  3. Sehen Sie die erfassten Daten in Ihrem Log Analytics-Arbeitsbereich.