Ansichten:

TrendAI Vision One™ ermöglicht die Freigabe von verdächtigen Objektdaten mit SonicWall NSv über ein Service-Gateway.

Konfigurieren Sie die Freigabe von verdächtigen Objektdaten mit dieser Integration über ein Service-Gateway.
Hinweis
Hinweis
Die Integration erfordert die Konfiguration von mindestens einem Service-Gateway mit dem Verdächtigen-Objektaustauschdienst.
Weitere Informationen finden Sie unter Service Gateway Management.

Prozedur

  1. Einstellungen auf TrendAI Vision One™ konfigurieren.
    1. Gehen Sie in TrendAI Vision One™ zu Workflow and AutomationThird-Party Integrations.
    2. Suchen Sie die SonicWall NSv-Karte, und klicken Sie darauf.
    3. Verwenden Sie den Umschalter, um die Integration zu aktivieren bzw. zu deaktivieren.
    4. Überprüfen Sie den Legal Statement und klicken Sie auf Annehmen oder Schließen, um fortzufahren.
    5. Unter Data Transfer konfigurieren Sie die Kriterien für die Datenfreigabe und die Integrationseinstellungen.
      1. Object type: Diese Integration teilt verdächtige IP-Adressen und Domains.
      2. Risikostufe: Wählen Sie die Risikostufe der verdächtigen Objektdaten aus, die in die geteilten Daten aufgenommen werden sollen.
      3. Zeitintervall: Wählen Sie die Häufigkeit für das Teilen von verdächtigen Objektdaten.
    6. Unter Service Gateway Connection konfigurieren Sie die Verbindung zwischen dem Service-Gateway und der Integration.
      1. Klicken Sie auf Connect.
        Das Fenster Service Gateway Connection wird angezeigt.
      2. Wählen Sie ein Gateway aus, das mit dem Verdächtigen-Objektaustauschdienst installiert ist.
      3. Unter Servereinstellungen wählen Sie Transfer data using HTTP oder Transfer data using HTTPS (HTTPS ist die Standardeinstellung).
      4. Klicken Sie auf Connect.
        Die Verbindungskonfiguration wurde zur Liste hinzugefügt.
      5. Klicken Sie auf das Generate Now-Symbol (GenerateNowIcon=GUID-60CE3573-F37D-4CD3-9E0A-74C7DCBF3525.png), um sofort Dateien zum Teilen von verdächtigen Objektdaten zu generieren.
      6. Fahren Sie mit der Maus über das Copy URL-Symbol (ServiceGatewayCopyIcon=GUID-EE08C798-0F99-467B-996A-93D14044BF0E.png), um die URLs zum Teilen der verdächtigen Objektdaten zu kopieren und in Ihrer Integration zu verwenden.
    7. Wiederholen Sie den vorherigen Schritt, um mehrere Verbindungskonfigurationen für diese Integration hinzuzufügen.
    8. Klicken Sie auf Save.
  2. Konfigurieren Sie die Einstellungen Ihrer Integration.
    Hinweis
    Hinweis
    Die folgenden Schritte wurden mit SonicOS 7 durchgeführt.
    Wenn Sie eine andere Version verwenden, konsultieren Sie die Dokumentation für Ihre Version.
    1. Wählen Sie auf der SonicWall-Firewall ObjektMatch ObjectsDynamic Group.
    2. Fügen Sie ein Dynamic External Address Group zur Liste verdächtiger Objekte der Domäne hinzu und konfigurieren Sie es.
      1. Name: Geben Sie einen Namen ein, um diese Gruppe zu identifizieren.
      2. Zone Assignment: Wählen Sie die Zone für Ihr Netzwerk aus.
      3. Aktivieren Sie die Option FQDN. Dies ist für die Domänenliste erforderlich.
      4. Aktivieren Sie Enable Periodic Download und geben Sie ein Download-Intervall an.
        Tipp
        Tipp
        TrendAI™ empfiehlt, das Download-Intervall an die Verdächtig-Objekt-Datenfreigabe Zeitintervall anzupassen, die auf TrendAI Vision One™ konfiguriert ist.
      5. Protokoll: Wählen Sie das Protokoll aus, das der von Ihnen auf TrendAI Vision One™ ausgewählten Übertragungsmethode entspricht (HTTP oder HTTPS).
      6. Fügen Sie im URL-Feld die Domain-URL für das Teilen verdächtiger Objektdaten ein, die Sie aus der TrendAI Vision One™-Konsole erhalten haben (zum Beispiel die URL, die mit sonic_so_domain.txt endet).
      7. Gruppe speichern.
    3. Fügen Sie ein zweites Dynamic External Address Group zur IP-Adresse Verdächtig-Objektliste hinzu, indem Sie den vorherigen Schritt befolgen, aber die FQDN-Option deaktiviert lassen und die URL zum Teilen der IP-Adresse einfügen (zum Beispiel die URL, die mit sonic_so_ip.txt endet).
      Ihr SonicWall-Gerät ist so konfiguriert, dass es verdächtige Objektdaten vom TrendAI Vision One™ Service-Gateway abruft.
    4. To enforce blocking on the shared suspicious objects, go to PolicyRules and PoliciesSecurity Policy and add or edit a security policy rule that uses the Dynamic External Address Group as the destination address.