Richten Sie die Securonix SIEM-Integration ein, um Securonix das Sammeln von Warnungen, Ereignissen und Audit-Protokollen von Trend Vision One zu ermöglichen.
Prozedur
- In der Trend Vision One-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Klicken Sie auf Securonix SIEM.
- Erhalten Sie die Werte aus den folgenden Feldern.
-
Klicken Sie auf
, um die Endpoint URL zu kopieren.
-
Klicken Sie auf Erstellen und kopieren Sie die Authentication token.
-
- Konfigurieren und speichern Sie die Setup-Anmeldedaten für Trend Vision One auf der Securonix-Plattform.Weitere Informationen zur Konfiguration finden Sie in der Securonix Cloud-Dokumentation.
- Gehen Sie in Unified Defense SIEM zu .
- Klicken Sie auf .
- Geben Sie im Fenster Resource Type Information die folgenden Werte ein.EinstellungBeschreibungHerstellerTrend Micro Inc.Resource TypesTrend Micro Vision One - Warnungen : [trendmicroxdr] [JSON]Parser NameSCNX_TRENDM_TRENDMICROVISIONONEALERT_CEDR_TRE_JSO_COMM
- Wählen Sie ein Ingester aus der Liste aus.
- Konfigurieren Sie im Fenster Connection Details die folgenden Einstellungen.EinstellungBeschreibungProtokolltypenWählen Sie eine der folgenden Optionen:
-
Warnungen V3
-
Prüfprotokolle V3
Base URLFügen Sie die Endpunkt-URL ein, die aus der Trend Vision One Konsole kopiert wurde.TokenFügen Sie das Authentifizierungstoken ein, das aus der Trend Vision One-Konsole kopiert wurde. -
- Klicken Sie auf Save & Next.
- Im Fenster Parser Management klicken Sie auf Save & Next.
- Fügen Sie eine Korrelationsregel auf der Securonix-Plattform hinzu.
- Klicken Sie auf .
- Geben Sie der Korrelationsregel einen beschreibenden Namen.
- Geben Sie für jede Spalte in der Tabelle Correlate events to user using rule einen Wert an.
- Klicken Sie auf .
- Im Fenster Richtlinienverstöße klicken Sie auf Save & Next.
- Führen Sie die Integration aus, um Trend Vision One als Datenquelle auf der Securonix-Plattform zu speichern.
- Wählen Sie im Fenster Job Scheduling Information die Option Do you want to run job Once? aus.
- Klicken Sie auf Save & Run.Securonix beginnt mit der Erfassung von Ereignisdaten von Trend Vision One. Securonix kann nur Daten erfassen, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.