Verschaffen Sie sich Einblick in CVEs in Ihrer Umgebung, indem Sie Ihre Tanium Comply-Datenquelle mit TrendAI Vision One™ verbinden.
Verbinden Sie Ihr Tanium Comply-Konto mit TrendAI Vision One™, um Zugriff auf Endpunktinformationen und CVE-Erkennungen zu erhalten, um die Risikoanalysen
in Cyber Risk Exposure Management zu verbessern.
Prozedur
- Trend empfiehlt, ein Dienstkonto in Tanium zu erstellen (anstatt ein individuelles
Benutzerkonto zu verwenden), um das API-Token auszustellen. Wenn das Konto, das mit
einem API-Token verbunden ist, später deaktiviert wird, bricht die Integration sofort
ab. Wenden Sie die folgenden Rollen auf das Dienstkonto an: Comply Report Reviewer und API Gateway User (oder Gateway User in neueren Tanium-Versionen), beschränkt auf All Computers oder die spezifischen Computergruppen, von denen Sie Daten sammeln möchten.

Hinweis
Weitere Informationen zu Dienstkonten finden Sie im Abschnitt "Dienstkonten verwenden" (unter "Best Practices für Tokens") der Tanium API-Tokens-Dokumentation. - Sign in to the Tanium console with the account that will issue the API token.
- Gehen Sie zu und klicken Sie auf New API Token.
- Geben Sie eine Beschreibung des Tokens und die Anzahl der Tage bis zum Ablauf ein.
- Fügen Sie im Trusted IP addresses-Feld die TrendAI Vision One™ IP-Adressen für Ihre Region hinzu. Siehe Verwaltung der Cyber-Risikoexposition regionale IP-Adressen für Ihre regionalen IP-Adressen.
- Klicken Sie auf Save.Das Tanium-API-Token wird generiert und auf der Konsole angezeigt. Stellen Sie sicher, dass Sie das Token kopieren.
- Gehen Sie in der TrendAI Vision One™ Konsole zu .
- Suchen Sie die Karte, und klicken Sie auf Tanium Comply.Sie werden zum Tanium Comply Datenquellen-Schubfach in geleitet.
- Geben Sie die URL Ihres Tanium-Servers in das Feld URL ein.

Hinweis
Diese Integration unterstützt derzeit nur Tanium Cloud. Tanium Cloud-Mandanten-URLs enthalten-apiim Hostnamen. Lokale Tanium-Server werden derzeit nicht unterstützt. - Geben Sie das neu generierte API-Token in das API token-Feld ein.
- Klicken Sie auf Save.

Hinweis
Sie können das API-Token jederzeit aktualisieren, indem Sie auf Edit settings klicken.
Hinweis
Trend rotiert das Tanium-API-Token nicht automatisch. Es wird erwartet, dass Sie das Token manuell rotieren, bevor es abläuft, gemäß Taniums Best Practice für kurzlebige Tokens. Wenn das Token abläuft, stoppt die Integration stillschweigend das Abrufen von Daten.
