Richten Sie die Securonix SIEM-Integration ein, um Securonix das Sammeln von Warnungen, Ereignissen und Audit-Protokollen von TrendAI Vision One™ zu ermöglichen.
Prozedur
- In der TrendAI Vision One™-Konsole die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Suchen Sie die Karte, und klicken Sie auf Securonix SIEM.
- Erhalten Sie die Werte aus den folgenden Feldern.
-
Klicken Sie auf
, um die Endpoint URL zu kopieren. -
Klicken Sie auf Erstellen und kopieren Sie die Authentication token.
-
- Konfigurieren und speichern Sie die Setup-Anmeldedaten für TrendAI Vision One™ auf der Securonix-Plattform.Weitere Informationen zur Konfiguration finden Sie in der Securonix Cloud-Dokumentation.
- Gehen Sie in Unified Defense SIEM zu .
- Klicken Sie auf .
- Geben Sie im Fenster Resource Type Information die folgenden Werte ein.EinstellungBeschreibungHerstellerTrendAI™ Inc.Resource TypesTrendAI Vision One™ - Warnungen : [trendmicroxdr] [JSON]Parser NameSCNX_TRENDM_TRENDMICROVISIONONEALERT_CEDR_TRE_JSO_COMM
- Wählen Sie ein Ingester aus der Liste aus.
- Konfigurieren Sie im Fenster Connection Details die folgenden Einstellungen.EinstellungBeschreibungProtokolltypenWählen Sie eine der folgenden Optionen:
-
Warnungen V3
-
Prüfprotokolle V3
Base URLFügen Sie die Endpunkt-URL ein, die aus der TrendAI Vision One™ Konsole kopiert wurde.TokenFügen Sie das Authentifizierungstoken ein, das aus der TrendAI Vision One™-Konsole kopiert wurde. -
- Klicken Sie auf Save & Next.
- Im Fenster Parser Management klicken Sie auf Save & Next.
- Fügen Sie eine Korrelationsregel auf der Securonix-Plattform hinzu.
- Klicken Sie auf .
- Geben Sie der Korrelationsregel einen beschreibenden Namen.
- Geben Sie für jede Spalte in der Tabelle Correlate events to user using rule einen Wert an.
- Klicken Sie auf .
- Im Fenster Richtlinienverstöße klicken Sie auf Save & Next.
- Führen Sie die Integration aus, um TrendAI Vision One™ als Datenquelle auf der Securonix-Plattform zu speichern.
- Wählen Sie im Fenster Job Scheduling Information die Option Do you want to run job Once? aus.
- Klicken Sie auf Save & Run.Securonix beginnt mit der Erfassung von Ereignisdaten von TrendAI Vision One™. Securonix kann nur Daten erfassen, die nach der Verbindung mit TrendAI Vision One™ generiert wurden. Es kann einige Zeit dauern, bis neue Daten angezeigt werden.
