Eine Liste von Demomodellen, um Workbench-Warnungen für Ihr Cloud-Konto auszulösen.
Im Folgenden finden Sie eine Liste von Demonstrationsmodellen, die verwendet werden,
um Ihre XDR für die Cloud-Integration mit AWS VPC Flow Logs zu testen. Das Ausführen
der aufgeführten Modelle erzeugt eine Warnung in der Workbench-App.
Demo-Modell - Netzwerkverbindung zu bekannter verdächtiger IP-Adresse
Verwenden Sie diese Schritte, um das Erkennungsmodell auszulösen und eine Workbench-Warnung
zu erstellen.
Prozedur
- Erstellen Sie eine Batchdatei mit dem folgenden Befehl.
ping 5.135.115.193
- Melden Sie sich bei dem AWS-Konto an, das Sie zum Testen von XDR für Cloud - VPC Flow Logs verwenden möchten.
- Richten Sie eine EC2-Instanz ein.
- Stellen Sie eine Verbindung zur EC2-Instanz her und führen Sie die Batchdatei aus.
- In der Trend Vision One-Konsole gehen Sie zu , um die generierte Warnung anzuzeigen.