Konfigurieren Sie die Integration, um den Austausch von Informationen über verdächtige Objekte (IoC) zwischen Netskope Cloud Threat Exchange (CTE) und Trend Vision One zu ermöglichen.
Prozedur
- Im Trend Vision One-Konsolenfenster den Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Klicken Sie auf Netskope CTE.
- Kopieren und speichern Sie die Authentication token.
-
Falls kein Authentifizierungstoken existiert, klicken Sie auf Erstellen und kopieren Sie das neue Token. Sie können die Ablaufzeit infestlegen.
-
Wenn das vorhandene Authentifizierungstoken abgelaufen ist, klicken Sie auf Revoke, dann generieren und kopieren Sie ein neues Token.
-
- Laden Sie die Trend Vision One-Integration herunter und konfigurieren Sie sie.Für weitere Informationen sehen Sie sich das Integrations-Demovideo oder die Netskope-Dokumentation an.
- Navigieren Sie in der Netskope-Konsole zu Plugins.
- Suchen Sie nach Trend Micro v1.0.0 und wählen Sie ihn aus.
- Unter Allgemeine Informationen geben Sie ein Configuration Name und ein Sync Interval sowie eine Zeiteinheit ein.Verwenden Sie die Standardeinstellungen für Aging Criteria und Override Reputation.
- Klicken Sie auf Weiter.
- Unter Configuration Parameters wählen Sie Ihre Region aus und fügen Sie den Authentifizierungstoken ein, den Sie von der Trend Vision One-Konsole erhalten haben.Verwenden Sie die Standardeinstellungen für Enabling Polling und Initial Range (in days).
- Klicken Sie auf Save.
- Konfigurieren Sie die Freigabe von Informationen zwischen Netskope CTE und Trend Vision One.
- Navigieren Sie zu Sharing.
- Klicken Sie auf Add Sharing Configuration.Das Fenster Create Sharing Configuration wird angezeigt.
- Konfigurieren Sie die folgenden Einstellungen.EinstellungBeschreibungSource ConfigurationWählen Sie Netskope CTE.Business RuleWählen Sie eine zuvor definierte Geschäftsregel aus.Wenn keine gültige Geschäftsregel existiert, gehen Sie zu Business Rules und erstellen Sie eine Regel.Destination ConfigurationWählen Sie Trend Micro.ZielWählen Sie Zur Liste der verdächtigen Objekte hinzufügen.BeschreibungGeben Sie eine Beschreibung der Konfiguration ein.
- Klicken Sie auf Save.
- Klicken Sie auf Sync.Das Fenster Share existing IoCs wird angezeigt.
- Geben Sie das Time period (in days) ein und klicken Sie dann auf Fetch.
- Klicken Sie auf Sync.Netskope und Trend Vision One beginnen mit dem Austausch von Daten über verdächtige Objekte. Netskope und Trend Vision One können nur Daten sammeln, die nach der Konfiguration der Integration generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.