Verbinden Sie ein TippingPoint Security Management System (SMS) 6.1.0 oder höher über ein Service-Gateway mit der Netzwerksicherheit.
Intrusion Prevention Configuration unterstützt derzeit nur Policy enforcement auf dem ersten TippingPoint SMS, das mit
TrendAI Vision One™ verbunden ist. Die Unterstützung für Policy enforcement bei mehreren TippingPoint
SMS-Bereitstellungen wird in Kürze verfügbar sein.
Prozedur
- Generieren Sie einen API-Schlüssel, um auf die SMS-Web-API zuzugreifen:
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
Access SMS Web Servicesaktiviert hat. - Wählen Sie aus.
- Wählen Sie das Benutzerkonto aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Regenerate API Key, um einen neuen API-Schlüssel zu erhalten.Sie können den API-Schlüssel aus beliebigem Grund zurücksetzen. Ab diesem Zeitpunkt kann der vorherige API-Schlüssel jedoch nicht mehr verwendet werden.
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
- Navigieren Sie in der TrendAI Vision One™-Konsole zu .

Hinweis
Die Verbindung eines TippingPoint SMS über ein Service-Gateway erfordert ein Service-Gateway 2.0 oder neuer. Sie können die Version des Service-Gateways in Service Gateway Management überprüfen. - Wenn Sie kein Service-Gateway zur Verfügung haben, um Ihr TippingPoint SMS mit TrendAI Vision One™ zu verbinden, müssen Sie ein Service-Gateway-Gerät installieren.Mehrere TippingPoint SMS-Bereitstellungen können sich mit einem einzelnen Service-Gateway-Gerät verbinden.
- Klicken Sie auf Download Virtual Appliance, um das Service Gateway Virtual Appliance-Panel zu öffnen.
- Wählen Sie entweder VMware ESXi (OVA) oder Microsoft Hyper-V (VHDX) als das Festplattenabbildformat, das Sie verwenden möchten.
- Klicken Sie auf Download Disk Image.
- Kopieren Sie die Registration Token, die Sie beim Bereitstellen des Geräts benötigen.
- Installieren Sie das virtuelle Gateway-Appliance.Für detaillierte Bereitstellungsanweisungen siehe:Für eine vollständige Liste der Systemvoraussetzungen des Service-Gateways, siehe Systemvoraussetzungen für Service-Gateway-Appliance.
- Klicken Sie auf Schließen.
- Konfigurieren Sie das Service-Gateway-Gerät für die Verwendung mit einem TippingPoint
SMS.
- Klicken Sie auf den Namen des Gateway-Servicegeräts.
- Klicken Sie auf Manage Services.
- Klicken Sie auf das Installationssymbol (
), um die folgenden Dienste zu installieren und dann zu aktivieren.DienstBeschreibungForward-ProxyErforderlich für die Datenfreigabe zwischen dem TippingPoint SMS und TrendAI Vision One™, damit Benutzer Filter- und Profilverteilungsstatus anzeigen könnenSynchronisierung der Liste der verdächtigen ObjekteErforderlich für die Funktion zur Synchronisierung verdächtiger Objekte, die die zentrale TrendAI Vision One™ Liste verdächtiger Objekte mit dem TippingPoint SMS synchronisiertDer Dienst zur Synchronisierung der Liste verdächtiger Objekte ist nicht erforderlich, wenn eine Verbindung zu einem TippingPoint SMS 6.2.0 oder höher hergestellt wird.
- In der Service Gateway Management-App den Service Gateway Management API-Schlüssel und die IP-Adresse des Service Gateway-Geräts
aufzeichnen.
- Klicken Sie auf Manage API Key und notieren Sie den API-Schlüssel, dann klicken Sie auf Schließen.
- Klicken Sie auf den Namen des Service-Gateway-Geräts und notieren Sie sich die IPv4-Adresse.
- Konfigurieren Sie einen TippingPoint SMS-Connector in TrendAI Vision One™.
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
Alternativ:- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Wählen Sie die Continue with TippingPoint Bereitstellungsoption aus.
- Klicken Sie auf Connect a TippingPoint SMS.
- Befolgen Sie die Schritte im Verbindungsleitfaden-Dialog, um ein Service-Gateway (falls erforderlich) zu konfigurieren, ein Registrierungstoken mit der Product Instance-App zu generieren und Ihr SMS über die SMS-Client-Schnittstelle mit TrendAI Vision One™ zu verbinden.
-
- Verbinden Sie Ihr TippingPoint SMS mit TrendAI Vision One™.
- Navigieren Sie in der TippingPoint SMS-Web-Management-Konsole zu .
- Klicken Sie auf Konfigurieren.
- Fügen Sie das Registrierungstoken in das Enrollment Token-Feld ein.Die Verwendung eines Registrierungstokens stellt automatisch ein einjähriges TrendAI Vision One™-Zertifikat bereit. Das Zertifikat wird automatisch 30 Tage vor Ablauf erneuert, um Sicherheitslücken zu vermeiden.
- Aktivieren und konfigurieren Sie die Service-Gateway-Funktion.
-
Aktivieren Sie im Abschnitt Service Gateway den Umschalter Status.
-
Geben Sie im Feld IP-Adresse die IP-Adresse des Service-Gateways ein.
-
Geben Sie im Feld API-Schlüssel den Service Gateway Management API-Schlüssel ein.
-
- Aktivieren und konfigurieren Sie die Funktion zur Synchronisierung verdächtiger Objekte.
-
Aktivieren Sie im Abschnitt Suspicious Object Sync (Service Gateway Required) den Schalter Status.
-
Geben Sie im Download Interval-Feld an, wie oft die Liste der Verdächtigen Objekte synchronisiert werden soll.
-
- (Optional) Wenn Sie verdächtige URL-Objekte zur Sandbox Analysis einreichen möchten,
aktivieren Sie die Cloud Sandbox URL-Analyse.
-
Aktivieren Sie im Abschnitt Cloud Sandbox URL Analysis den Schalter Status.
-
Im Dropdown-Menü Saved Query wählen Sie Ihre gewünschte Abfrage aus.
-
- Klicken Sie auf Test Connectivity, um zu überprüfen, ob das TippingPoint SMS eine Verbindung zu TrendAI Vision One™ herstellen kann.
- Klicken Sie auf Save.
- Prüfen Sie den Verbindungsstatus.
- In der TrendAI Vision One™-Konsole:
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-TrendAI Vision One™-Konsole verwenden, navigieren Sie zu .
-
- Überprüfen Sie, ob der Verbindungsstatus für das TippingPoint Security Management System grün ist.
Geräte, die vom TippingPoint SMS verwaltet werden, können in angezeigt werden. - In der TrendAI Vision One™-Konsole:
- Um Schwachstellen zu überprüfen und Richtlinienempfehlungen in TrendAI Vision One™ zu erhalten, aktivieren Sie die TippingPoint SMS als Verwaltung der Cyber-Risikoexposition-Datenquelle.
- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Klicken Sie auf Data sources.
- Im Abschnitt TrendAI™ Security Services klicken Sie auf TippingPoint Security Management System.
- Aktivieren Sie Data upload permission, um dem TippingPoint SMS zu ermöglichen, Daten für umfassendere risk insights in Ihre Netzwerkaktivitäten bereitzustellen.
