Testen Sie die Cloud-Erkennungen für die AWS CloudTrail-Integration in Ihrer AWS-Cloud-Umgebung.
Cloud-Erkennungen für die Integration von AWS CloudTrail ermöglichen es Trend Vision One, auf Ihre AWS CloudTrail-Protokolle zuzugreifen, diese zu überwachen und automatisierte
Reaktionsmaßnahmen auf erkannte Bedrohungen durchzuführen. Die folgenden Schritte
bieten eine Anleitung, wie Sie die Funktion in Ihrer Umgebung testen können.
Prozedur
- Melden Sie sich bei dem AWS-Konto an, das Sie verwenden möchten, um Cloud-Erkennungen für AWS CloudTrail zu testen.
- Verwenden Sie XDR Data Explorer, um zu überprüfen, ob CloudTrail-Log-Daten an Trend Vision One gesendet werden.
- Verwenden Sie eines der folgenden Demomodelle, um eine Workbench-Warnung auszulösen.

Wichtig
Stellen Sie sicher, dass Sie einen IAM-Benutzer in AWS verwenden, wenn Sie ein Demomodell verwenden, um die Testaufgabe für die Antwort auf die Zugriffsberechtigung widerrufen zu aktivieren. - Testen Sie die Reaktionsfähigkeit mit der Aufgabe "Zugriffsberechtigung widerrufen".
