Ansichten:

Testen Sie die Cloud-Erkennungen für die AWS CloudTrail-Integration in Ihrer AWS-Cloud-Umgebung.

Cloud-Erkennungen für die Integration von AWS CloudTrail ermöglichen es Trend Vision One, auf Ihre AWS CloudTrail-Protokolle zuzugreifen, diese zu überwachen und automatisierte Reaktionsmaßnahmen auf erkannte Bedrohungen durchzuführen. Die folgenden Schritte bieten eine Anleitung, wie Sie die Funktion in Ihrer Umgebung testen können.

Prozedur

  1. Melden Sie sich bei dem AWS-Konto an, das Sie verwenden möchten, um Cloud-Erkennungen für AWS CloudTrail zu testen.
  2. Verwenden Sie XDR Data Explorer, um zu überprüfen, ob CloudTrail-Log-Daten an Trend Vision One gesendet werden.
  3. Verwenden Sie eines der folgenden Demomodelle, um eine Workbench-Warnung auszulösen.
  4. Testen Sie die Reaktionsfähigkeit mit der Aufgabe "Zugriffsberechtigung widerrufen".