Ansichten:

Verschaffen Sie sich Einblick in CVEs in Ihrer Umgebung, indem Sie Ihre Tanium Comply-Datenquelle mit TrendAI Vision One™ verbinden.

Verbinden Sie Ihr Tanium Comply-Konto mit TrendAI Vision One™, um Zugriff auf Endpunktinformationen und CVE-Erkennungen zu erhalten, um die Risikoanalysen in Cyber Risk Exposure Management zu verbessern.

Prozedur

  1. Trend empfiehlt, ein Dienstkonto in Tanium zu erstellen (anstatt ein individuelles Benutzerkonto zu verwenden), um das API-Token auszustellen. Wenn das Konto, das mit einem API-Token verbunden ist, später deaktiviert wird, bricht die Integration sofort ab. Wenden Sie die folgenden Rollen auf das Dienstkonto an: Comply Report Reviewer und API Gateway User (oder Gateway User in neueren Tanium-Versionen), beschränkt auf All Computers oder die spezifischen Computergruppen, von denen Sie Daten sammeln möchten.
    Hinweis
    Hinweis
    Weitere Informationen zu Dienstkonten finden Sie im Abschnitt "Dienstkonten verwenden" (unter "Best Practices für Tokens") der Tanium API-Tokens-Dokumentation.
  2. Sign in to the Tanium console with the account that will issue the API token.
  3. Gehen Sie zu AdministrationBerechtigungenAPI Tokens und klicken Sie auf New API Token.
  4. Geben Sie eine Beschreibung des Tokens und die Anzahl der Tage bis zum Ablauf ein.
  5. Fügen Sie im Trusted IP addresses-Feld die TrendAI Vision One™ IP-Adressen für Ihre Region hinzu. Siehe Verwaltung der Cyber-Risikoexposition regionale IP-Adressen für Ihre regionalen IP-Adressen.
  6. Klicken Sie auf Save.
    Das Tanium-API-Token wird generiert und auf der Konsole angezeigt. Stellen Sie sicher, dass Sie das Token kopieren.
  7. Gehen Sie in der TrendAI Vision One™ Konsole zu Workflow and AutomationThird-Party Integrations.
  8. Suchen Sie die Karte, und klicken Sie auf Tanium Comply.
    Sie werden zum Tanium Comply Datenquellen-Schubfach in Service ManagementData Source and Log Management geleitet.
  9. Geben Sie die URL Ihres Tanium-Servers in das Feld URL ein.
    Hinweis
    Hinweis
    Diese Integration unterstützt derzeit nur Tanium Cloud. Tanium Cloud-Mandanten-URLs enthalten -api im Hostnamen. Lokale Tanium-Server werden derzeit nicht unterstützt.
  10. Geben Sie das neu generierte API-Token in das API token-Feld ein.
  11. Klicken Sie auf Save.
    Hinweis
    Hinweis
    Sie können das API-Token jederzeit aktualisieren, indem Sie auf Edit settings klicken.
    Hinweis
    Hinweis
    Trend rotiert das Tanium-API-Token nicht automatisch. Es wird erwartet, dass Sie das Token manuell rotieren, bevor es abläuft, gemäß Taniums Best Practice für kurzlebige Tokens. Wenn das Token abläuft, stoppt die Integration stillschweigend das Abrufen von Daten.