Ansichten:

Konfigurieren Sie die Integration, damit Picus Security Ereignisse von Trend Vision One abrufen sowie Protokolle und Warnungen abfragen kann, um simulierte Angriffe zu analysieren und zu validieren.

Prozedur

  1. In der Trend Vision One-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
    1. Navigieren Sie zu Workflow and AutomationThird-Party Integrations.
    2. Klicken Sie auf Picus Security.
    3. Klicken Sie auf dddna_summary_detection_copy=GUID-4DE35BE5-57A5-4919-BF9C-5EC95F9CA8FD=1=de-de=Low.png, um die Endpoint URL zu kopieren und zu speichern.
    4. Kopieren und speichern Sie die Authentication token.
      • Wenn kein Authentifizierungstoken existiert, klicken Sie auf Erstellen und kopieren Sie das neue Token. Sie können die Ablaufzeit in AdministrationAPI Keys festlegen.
      • Wenn das bestehende Authentifizierungstoken abgelaufen ist, klicken Sie auf Revoke, dann generieren und kopieren Sie ein neues Token.
  2. Konfigurieren Sie die Integration in der Picus Security-Konsole.
    Weitere Informationen finden Sie im Integrations-Demovideo.
    1. Klicken Sie auf Integrations.
    2. Finden Sie die Trend Micro-Integration und verwenden Sie das Bearbeitungssymbol, um Edit Configuration auszuwählen.
    3. Fügen Sie die Endpunkt-URL und das Authentifizierungstoken, das Sie aus der Trend Vision One-Konsole erhalten haben, im Login Credentials-Abschnitt ein.
    4. (Optional) Konfigurieren Sie Ihr Communication Preferences.
    5. Klicken Sie auf Anmelden.
    6. Geben Sie auf der Registerkarte Log Analysis ein Delay Time (Seconds) und optional ein Early Time (Seconds) für das Abfrageintervall an.
    7. (Optional) Auf der Registerkarte Alert Analysis (optional) geben Sie die Start- und Endzeiten des Alarmanalyseintervalls an.
    8. Klicken Sie auf Absenden.
      Picus Security beginnt mit der Erfassung von Daten von Trend Vision One und zeigt Informationen im Simulations-Menü in der Picus-Konsole an. Picus kann nur Daten erfassen, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.