Ansichten:

Um Trend Vision One zu ermöglichen, Daten von QRadar in der Cloud für eine kollaborative Bedrohungsanalyse zu empfangen, müssen Sie die Integration aktivieren und die erforderlichen STIX-Shifter-Verbindungseinstellungen konfigurieren.

Prozedur

  1. Gehen Sie in Trend Vision One zu Workflow and AutomationThird-Party Integrations.
  2. Klicken Sie auf QRadar on Cloud: STIX-Shifter connector.
  3. Aktivieren Sie Enable QRadar on Cloud integration.
  4. Akzeptieren Sie den Standardnamen oder geben Sie einen beschreibenden Namen ein, um die Verbindung zu identifizieren.
  5. Geben Sie die URL der QRadar on Cloud-Datenquelle ein.
  6. Kopieren und fügen Sie das Authentifizierungstoken von QRadar in der Cloud ein.
  7. Klicken Sie auf Save.
  8. (Optional) Klicken Sie auf Verbindung testen, um die Verbindung zu QRadar in der Cloud zu testen.
    Nachdem Trend Vision One mit QRadar in der Cloud unter Verwendung von STIX-Shifter integriert wurde, können Sie auf dem Intelligence Reports-Bildschirm manuell nach Kompromittierungsindikatoren in den Bedrohungsintelligenzdaten auf QRadar in der Cloud suchen.
    Weitere Informationen finden Sie unter Intelligence Reports.