Konfigurieren Sie die Splunk SOAR-Integration für Trend Vision One, um XDR-Daten direkt in Splunk SOAR anzuzeigen.
Prozedur
- Im Trend Vision One-Konsolenfenster die Endpunkt-URL und das Authentifizierungstoken abrufen.
- Navigieren Sie zu .
- Klicken Sie auf Splunk SOAR.
- Klicken Sie auf
, um die Endpoint URL zu kopieren.
- Klicken Sie auf Erstellen und kopieren Sie die Authentication token.
- Laden Sie den Trend Vision One for Splunk SOAR-Connector von Splunkbase herunter und installieren Sie ihn.
- Gehen Sie zu Splunk und wählen Sie Splunkbase aus dem Dropdown-Menü Resources aus.
- Suchen Sie nach dem Trend Vision One for Splunk SOAR-Connector und laden Sie ihn herunter.
- Installieren Sie den Connector.
- Verwenden Sie die Endpunkt-URL und das Authentifizierungstoken, um die Integration
in der Splunk-Konsole zu konfigurieren.
Hinweis
Weitere Informationen zur Konfiguration der Integration finden Sie unter Splunkbase - Trend Vision One für Splunk SOAR.- Navigieren Sie in der Splunk-Konsole zu .
- Navigieren Sie zu .
- Fügen Sie die aus der Trend Vision One-Konsole kopierten Endpoint URL und Authentication token ein.
- Klicken Sie auf Save.Splunk beginnt mit der Erfassung von XDR-Daten von Trend Vision One. Splunk kann nur XDR-Daten erfassen, die nach der Verbindung mit Trend Vision One generiert wurden. Es kann einige Zeit dauern, bis neue XDR-Daten angezeigt werden.