Migrieren Sie ein bestehendes TippingPoint Security Management System (SMS), das mit TrendAI Vision One™ verbunden ist, und verbinden Sie es mit der Netzwerksicherheit.
HinweisDie folgenden Anweisungen gelten nur für TippingPoint SMS-Implementierungen, die Version
5.5.3 oder früher ausführen und bereits mit TrendAI Vision One™ verbunden sind.
Wenn Sie noch keine TippingPoint SMS mit TrendAI Vision One™ verbunden haben, migrieren Sie Ihre TippingPoint SMS auf die neueste Version und
verbinden Sie sich direkt über das Internet oder über ein Service Gateway 2.0 Gerät.
|
Prozedur
- Migrieren Sie Ihre TippingPoint SMS-Konsole auf Version 5.5.3 Patch 1 oder höher.

Hinweis
Die folgenden Anweisungen aktivieren nur Funktionen, die in TippingPoint SMS 5.5.3 Patch 1 verfügbar sind. Neuere Versionen bieten zusätzliche Funktionen, die Ihr Bedrohungsbewusstsein und Ihre Fähigkeit zur automatischen Reaktion auf Vorfälle weiter verbessern. Für weitere Informationen siehe die Funktionstabelle in TippingPoint SMS-Verbindungshandbücher. - Navigieren Sie in der TrendAI Vision One™-Konsole zu .

Hinweis
Die Verbindung eines TippingPoint SMS über ein Service-Gateway erfordert ein Service-Gateway 2.0 oder neuer. Sie können die Version des Service-Gateways in Service Gateway Management überprüfen. - Wenn kein Service-Gateway für die Verbindung Ihres TippingPoint SMS mit TrendAI Vision One™ verfügbar ist, müssen Sie ein Service-Gateway-Gerät installieren.

Hinweis
Mehrere TippingPoint SMS-Bereitstellungen können sich mit einem einzelnen Service-Gateway-Gerät verbinden.- Klicken Sie auf Download Virtual Appliance, um das Service Gateway Virtual Appliance-Panel zu öffnen.
- Wählen Sie entweder VMware ESXi (OVA) oder Microsoft Hyper-V (VHDX) als das Festplattenabbildformat, das Sie verwenden möchten.
- Klicken Sie auf Download Disk Image.
- Kopieren Sie die Registration Token, die Sie beim Bereitstellen des Geräts benötigen.
- Installieren Sie das virtuelle Gateway-Appliance.Für detaillierte Bereitstellungsanweisungen siehe:Für eine vollständige Liste der Systemvoraussetzungen des Service-Gateways siehe Systemvoraussetzungen für Service-Gateway-Appliance.
- Klicken Sie auf Schließen.
- Konfigurieren Sie das Service-Gateway-Gerät für die Verwendung mit einem TippingPoint
SMS.
- Klicken Sie auf den Namen des Gateway-Servicegeräts.
- Klicken Sie auf Manage Services.
- Klicken Sie auf das Installationssymbol (
), um die folgenden Dienste zu installieren und dann zu aktivieren.DienstBeschreibungForward-ProxyErforderlich für die Datenfreigabe zwischen dem TippingPoint SMS und TrendAI Vision One™, damit Benutzer Filter- und Profilverteilungsstatus anzeigen könnenTippingPoint-RichtlinienverwaltungErforderlich für die Verteilung und Durchsetzung von Filterrichtlinien von der Intrusion Prevention Configuration in TrendAI Vision One™ zu TippingPoint SMS-Geräten
- In der Service Gateway Management-App den Service Gateway Management API-Schlüssel und die IP-Adresse des Service Gateway-Geräts
aufzeichnen.
- Klicken Sie auf Manage API Key und notieren Sie den API-Schlüssel, dann klicken Sie auf Schließen.
- Klicken Sie auf den Namen des Service-Gateway-Geräts und notieren Sie sich die IPv4-Adresse.
- Konfigurieren Sie einen TippingPoint SMS-Connector in TrendAI Vision One™.
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
Alternativ:- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Wählen Sie die Continue with TippingPoint Bereitstellungsoption aus.
- Klicken Sie auf Connect a TippingPoint SMS.
- Befolgen Sie die Schritte im Verbindungsleitfaden-Dialog, um ein Service-Gateway (falls erforderlich) zu konfigurieren, ein Registrierungstoken mit der Product Instance-App zu generieren und Ihr SMS über die SMS-Client-Schnittstelle mit TrendAI Vision One™ zu verbinden.
-
- Verbinden Sie Ihr TippingPoint SMS mit TrendAI Vision One™.
- Navigieren Sie in der TippingPoint SMS-Web-Management-Konsole zu .
- Klicken Sie auf Configure integration settings.
- Fügen Sie das Registrierungstoken in das Enrollment Token-Feld ein.Die Verwendung eines Registrierungstokens stellt automatisch ein einjähriges TrendAI Vision One™-Zertifikat bereit. Das Zertifikat wird automatisch 30 Tage vor Ablauf erneuert, um Sicherheitslücken zu vermeiden.
- Aktivieren und konfigurieren Sie die Service-Gateway-Funktion.
-
Aktivieren Sie im Abschnitt Service Gateway den Umschalter Status.

Hinweis
-
Der Status-Schalter ist nur in TippingPoint SMS 6.0.0 oder höher vorhanden.
-
Die Service-Gateway-Funktion kann in früheren Versionen nicht deaktiviert werden.
-
-
Geben Sie im Feld IP-Adresse die IP-Adresse des Service-Gateways ein.
-
Geben Sie im Feld API-Schlüssel den Service Gateway Management API-Schlüssel ein.
-
Klicken Sie auf Verbindung testen, um zu überprüfen, ob die TippingPoint SMS eine Verbindung zu TrendAI Vision One™ herstellen kann.
-
- Im Abschnitt Network Intrusion Prevention - Data Sharing aktivieren Sie den Umschalter Status, um die Freigabe des Geräteinventars mit TrendAI Vision One™ zu ermöglichen.
- Klicken Sie auf Save.
- Prüfen Sie den Verbindungsstatus.
- In der TrendAI Vision One™-Konsole:
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
-
- Überprüfen Sie, ob der Verbindungsstatus für das TippingPoint Security Management System grün ist.
Geräte, die vom TippingPoint SMS verwaltet werden, können in angezeigt werden. - In der TrendAI Vision One™-Konsole:
- Um Schwachstellen zu überprüfen und Richtlinienempfehlungen in TrendAI Vision One™ zu erhalten, aktivieren Sie die TippingPoint SMS als Verwaltung der Cyber-Risikoexposition-Datenquelle.
- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Klicken Sie auf Data sources.
- Im Abschnitt TrendAI™ Security Services klicken Sie auf TippingPoint Security Management System.
- Aktivieren Sie Data upload permission, um dem TippingPoint SMS zu ermöglichen, Daten für umfassendere risk insights in Ihre Netzwerkaktivitäten bereitzustellen.
