Aktivieren Sie die Freigabe von Sicherheitsereignisinformationen von einem lokalen Active Directory-Server mit Verwaltung der Cyber-Risikoexposition.
Die Konfiguration der Weiterleitung von Sicherheitsereignissen ermöglicht es Active
Directory, Informationen zu Sicherheitsereignissen (wie Objektzugriffsereignisse,
Anmelde-/Abmeldeereignisse, Systemereignisse und Kontenverwaltungsereignisse) über
ein konfiguriertes Service-Gateway mit Verwaltung der Cyber-Risikoexposition zu teilen.
![]() |
Wichtig
|
Prozedur
- Holen Sie das Installationspaket des Weiterleitungsagenten von der Trend Vision One-Konsole.
- Gehe zu .
- Verwenden Sie den Umschalter, um die Integration zu aktivieren bzw. zu deaktivieren.
- Klicken Sie auf der Registerkarte Security Event Forwarding auf Download Installation Package.Ein Tooltip mit Informationen über das Installationspaket erscheint.
- Klicken Sie auf Installationsprogramm herunterladen.
- Installieren Sie den Agenten auf Ihrem Active Directory-Server.
- Führen Sie trend-micro-vision-one-ad-connector.exe mit Administratorrechten aus.
- Folgen Sie dem Bildschirmassistenten, um den Weiterleitungsagenten zu konfigurieren.
Wichtig
Wenn SSL-Zertifikate importiert werden, müssen die Zertifikate mit denen übereinstimmen, die in Service-Gateways verwendet werden
- Wiederholen Sie den vorherigen Schritt, um den Agenten auf mehreren Active Directory-Servern zu installieren.
- Überprüfen Sie in der Trend Vision One-Konsole, ob der Agent verbunden ist, und führen Sie bei Bedarf zusätzliche Integrationsschritte
durch.
Hinweis
Alle Konfigurationsänderungen auf der Trend Vision One-Konsole benötigen 5 Minuten, um sich auf dem Weiterleitungsagenten widerzuspiegeln.- Gehe zu .
- Überprüfen Sie, ob die Weiterleitungsagenten in der Agentenliste erscheinen.
- (Optional) Klicken Sie auf Enable automatic updates.
Wichtig
Wenn die Benutzeroberfläche des Weiterleitungsagenten geöffnet ist, stoppt der automatic updates-Prozess.