TrendAI Vision One™ ermöglicht die Freigabe von verdächtigen Objektdaten mit SonicWall NSv über ein Service-Gateway.
Konfigurieren Sie die Freigabe von verdächtigen Objektdaten mit dieser Integration
über ein Service-Gateway.
HinweisDie Integration erfordert die Konfiguration von mindestens einem Service-Gateway mit dem Verdächtigen-Objektaustauschdienst.
Weitere Informationen finden Sie unter Service Gateway Management.
|
Prozedur
- Einstellungen auf TrendAI Vision One™ konfigurieren.
- Suchen Sie die SonicWall NSv-Karte, und klicken Sie darauf.
- Verwenden Sie den Umschalter, um die Integration zu aktivieren bzw. zu deaktivieren.
- Überprüfen Sie den Legal Statement und klicken Sie auf Annehmen oder Schließen, um fortzufahren.
- Unter Data Transfer konfigurieren Sie die Kriterien für die Datenfreigabe und die Integrationseinstellungen.
-
Object type: Diese Integration teilt verdächtige IP-Adressen und Domains.
-
Risikostufe: Wählen Sie die Risikostufe der verdächtigen Objektdaten aus, die in die geteilten Daten aufgenommen werden sollen.
-
Zeitintervall: Wählen Sie die Häufigkeit für das Teilen von verdächtigen Objektdaten.
-
- Unter Service Gateway Connection konfigurieren Sie die Verbindung zwischen dem Service-Gateway und der Integration.
-
Klicken Sie auf Connect.Das Fenster Service Gateway Connection wird angezeigt.
-
Wählen Sie ein Gateway aus, das mit dem Verdächtigen-Objektaustauschdienst installiert ist.
-
Unter Servereinstellungen wählen Sie Transfer data using HTTP oder Transfer data using HTTPS (HTTPS ist die Standardeinstellung).
-
Klicken Sie auf Connect.Die Verbindungskonfiguration wurde zur Liste hinzugefügt.
-
Klicken Sie auf das Generate Now-Symbol (
), um sofort Dateien zum Teilen von verdächtigen Objektdaten zu generieren. -
Fahren Sie mit der Maus über das Copy URL-Symbol (
), um die URLs zum Teilen der verdächtigen Objektdaten zu kopieren und in Ihrer Integration
zu verwenden.
-
- Wiederholen Sie den vorherigen Schritt, um mehrere Verbindungskonfigurationen für diese Integration hinzuzufügen.
- Klicken Sie auf Save.
- Konfigurieren Sie die Einstellungen Ihrer Integration.

Hinweis
Die folgenden Schritte wurden mit SonicOS 7 durchgeführt.Wenn Sie eine andere Version verwenden, konsultieren Sie die Dokumentation für Ihre Version.- Fügen Sie ein Dynamic External Address Group zur Liste verdächtiger Objekte der Domäne hinzu und konfigurieren Sie es.
-
Name: Geben Sie einen Namen ein, um diese Gruppe zu identifizieren.
-
Zone Assignment: Wählen Sie die Zone für Ihr Netzwerk aus.
-
Aktivieren Sie die Option FQDN. Dies ist für die Domänenliste erforderlich.
-
Aktivieren Sie Enable Periodic Download und geben Sie ein Download-Intervall an.

Tipp
TrendAI™ empfiehlt, das Download-Intervall an die Verdächtig-Objekt-Datenfreigabe Zeitintervall anzupassen, die auf TrendAI Vision One™ konfiguriert ist. -
Protokoll: Wählen Sie das Protokoll aus, das der von Ihnen auf TrendAI Vision One™ ausgewählten Übertragungsmethode entspricht (HTTP oder HTTPS).
-
Fügen Sie im URL-Feld die Domain-URL für das Teilen verdächtiger Objektdaten ein, die Sie aus der TrendAI Vision One™-Konsole erhalten haben (zum Beispiel die URL, die mit
sonic_so_domain.txtendet). -
Gruppe speichern.
-
- Fügen Sie ein zweites Dynamic External Address Group zur IP-Adresse Verdächtig-Objektliste hinzu, indem Sie den vorherigen Schritt befolgen,
aber die FQDN-Option deaktiviert lassen und die URL zum Teilen der IP-Adresse einfügen (zum Beispiel
die URL, die mit
sonic_so_ip.txtendet).Ihr SonicWall-Gerät ist so konfiguriert, dass es verdächtige Objektdaten vom TrendAI Vision One™ Service-Gateway abruft. - To enforce blocking on the shared suspicious objects, go to and add or edit a security policy rule that uses the Dynamic External Address Group as the destination address.
