Verbinden Sie ein TippingPoint Security Management System (SMS) 6.1.0 oder höher über ein Service-Gateway mit der Netzwerksicherheit.
WichtigIntrusion Prevention Configuration unterstützt derzeit nur Policy enforcement auf dem ersten TippingPoint SMS, das mit
Trend Vision One verbunden ist. Die Unterstützung für Policy enforcement bei mehreren TippingPoint
SMS-Bereitstellungen wird in Kürze verfügbar sein.
|
Prozedur
- Generieren Sie einen API-Schlüssel, um auf die SMS-Web-API zuzugreifen.
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
Access SMS Web Servicesaktiviert hat. - Wählen Sie aus.
- Wählen Sie das Benutzerkonto aus und klicken Sie auf Bearbeiten.
- Klicken Sie auf Regenerate API Key, um einen neuen API-Schlüssel zu erhalten.Sie können den API-Schlüssel aus beliebigem Grund zurücksetzen. Ab diesem Zeitpunkt kann der vorherige API-Schlüssel jedoch nicht mehr verwendet werden.
- Wählen Sie in Ihrer SMS-Oberfläche und überprüfen Sie, ob die Rolle für das ausgewählte Benutzerkonto die Fähigkeit
- Navigieren Sie in der Trend Vision One-Konsole zu .

Hinweis
Die Verbindung eines TippingPoint SMS über ein Service-Gateway erfordert ein Service-Gateway 2.0 oder neuer. Sie können die Version des Service-Gateways in Service Gateway Management überprüfen. - Wenn Sie kein Service-Gateway zur Verfügung haben, um Ihr TippingPoint SMS mit Trend Vision One zu verbinden, müssen Sie ein Service-Gateway-Gerät installieren.

Hinweis
Mehrere TippingPoint SMS-Bereitstellungen können sich mit einem einzelnen Service-Gateway-Gerät verbinden.- Klicken Sie auf Download Virtual Appliance, um das Service Gateway Virtual Appliance-Panel zu öffnen.
- Wählen Sie entweder VMware ESXi (OVA) oder Microsoft Hyper-V (VHDX) als das Festplattenabbildformat, das Sie verwenden möchten.
- Klicken Sie auf Download Disk Image.
- Kopieren Sie die Registration Token, die Sie beim Bereitstellen des Geräts benötigen.
- Installieren Sie das virtuelle Gateway-Appliance.Für detaillierte Bereitstellungsanweisungen siehe:Für eine vollständige Liste der Systemvoraussetzungen des Service-Gateways, siehe Systemvoraussetzungen für Service-Gateway-Appliance.
- Klicken Sie auf Schließen.
- Konfigurieren Sie das Service-Gateway-Gerät für die Verwendung mit einem TippingPoint
SMS.
- Klicken Sie auf den Namen des Gateway-Servicegeräts.
- Klicken Sie auf Manage Services.
- Klicken Sie auf das Installationssymbol (
), um die folgenden Dienste zu installieren und dann zu aktivieren.DienstBeschreibungForward-ProxyErforderlich für die Datenfreigabe zwischen dem TippingPoint SMS und Trend Vision One, damit Benutzer Filter- und Profilverteilungsstatus anzeigen könnenSynchronisierung der Liste der verdächtigen ObjekteErforderlich für die Funktion zur Synchronisierung verdächtiger Objekte, die die zentrale Trend Vision One Liste verdächtiger Objekte mit dem TippingPoint SMS synchronisiert
Hinweis
Der Dienst zur Synchronisierung der Liste verdächtiger Objekte ist nicht erforderlich, wenn eine Verbindung zu einem TippingPoint SMS 6.2.0 oder höher hergestellt wird.
- In der Service Gateway Management-App den Service Gateway Management API-Schlüssel und die IP-Adresse des Service Gateway-Geräts
aufzeichnen.
- Klicken Sie auf Manage API Key und notieren Sie den API-Schlüssel, dann klicken Sie auf Schließen.
- Klicken Sie auf den Namen des Service-Gateway-Geräts und notieren Sie sich die IPv4-Adresse.
- Konfigurieren Sie einen TippingPoint SMS-Connector in Trend Vision One.
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-Trend Vision One-Konsole verwenden, navigieren Sie zu .
Alternativ:- Navigieren Sie in der Trend Vision One Konsole zu .
- Wählen Sie die Continue with TippingPoint Bereitstellungsoption aus.
- Klicken Sie auf Connect a TippingPoint SMS.
- Befolgen Sie die Schritte im Verbindungsleitfaden-Dialog, um ein Service-Gateway zu konfigurieren (falls erforderlich), ein Registrierungstoken mit der Product Instance-App zu generieren und Ihr SMS über die SMS-Client-Schnittstelle mit Trend Vision One zu verbinden.
-
- Verbinden Sie Ihr TippingPoint SMS mit Trend Vision One.
- Navigieren Sie in der TippingPoint SMS-Web-Management-Konsole zu .
- Klicken Sie auf Konfigurieren.
- Fügen Sie das Registrierungstoken in das Enrollment Token-Feld ein.Die Verwendung eines Registrierungstokens stellt automatisch ein einjähriges Trend Vision One-Zertifikat bereit. Das Zertifikat wird automatisch 30 Tage vor Ablauf erneuert, um Sicherheitslücken zu vermeiden.
- Aktivieren und konfigurieren Sie die Service-Gateway-Funktion.
-
Aktivieren Sie im Abschnitt Service Gateway den Umschalter Status.
-
Geben Sie im Feld IP-Adresse die IP-Adresse des Service-Gateways ein.
-
Geben Sie im Feld API-Schlüssel den Service Gateway Management API-Schlüssel ein.
-
- Aktivieren und konfigurieren Sie die Funktion zur Synchronisierung verdächtiger Objekte.
-
Aktivieren Sie im Abschnitt Suspicious Object Sync (Service Gateway Required) den Schalter Status.
-
Geben Sie im Download Interval-Feld an, wie oft die Liste der Verdächtigen Objekte synchronisiert werden soll.
-
- (Optional) Wenn Sie verdächtige URL-Objekte zur Sandbox Analysis einreichen möchten,
aktivieren Sie die Cloud Sandbox URL-Analyse.
-
Aktivieren Sie im Abschnitt Cloud Sandbox URL Analysis den Schalter Status.
-
Im Dropdown-Menü Saved Query wählen Sie Ihre gewünschte Abfrage aus.
-
- Klicken Sie auf Test Connectivity, um zu überprüfen, ob das TippingPoint SMS eine Verbindung zu Trend Vision One herstellen kann.
- Klicken Sie auf Save.
- Prüfen Sie den Verbindungsstatus.
- In der Trend Vision One-Konsole:
-
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, gehen Sie zu .
-
Für Kunden, die die Legacy-Trend Vision One-Konsole verwenden, navigieren Sie zu .
-
- Überprüfen Sie, ob der Verbindungsstatus für das TippingPoint Security Management System grün ist.
Geräte, die vom TippingPoint SMS verwaltet werden, können in angezeigt werden. - In der Trend Vision One-Konsole:
- Um Schwachstellen zu überprüfen und Richtlinienempfehlungen in Trend Vision One zu erhalten, aktivieren Sie die TippingPoint SMS als Verwaltung der Cyber-Risikoexposition-Datenquelle.
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Data sources.
- Klicken Sie im Abschnitt Trend Micro Security Services auf TippingPoint Security Management System.
- Aktivieren Sie Data upload permission, um dem TippingPoint SMS zu ermöglichen, Daten für umfassendere risk insights in Ihre Netzwerkaktivitäten bereitzustellen.
