Splunk統合のAttack Surface Risk Managementを設定して、SplunkがWebサイトのアクセスログを共有し、 Trend Vision Oneに分析情報を提供できるようにします。
手順
- Trend Vision One コンソールで、認証トークンを取得します。
- [Attack Surface Risk Management for Splunk]をクリックします。
- クリック [認証トークン]をコピーします。
- Splunkbaseから [Trend Micro Attack Surface Risk Management for Splunk] アプリをダウンロードしてインストールします。
- に移動Splunkをクリックし、 [リソース] ドロップダウンから [Splunkbase] を選択します。
- Splunkbaseから [Trend Micro Attack Surface Risk Management for Splunk] アプリを検索してダウンロードします。
- [Trend Micro Attack Surface Risk Management for Splunk] アプリをインストールします。
- 認証トークンを使用して、Splunkコンソールで統合を設定します。
- Splunkコンソールで、次の場所に移動します。 。
- に移動 。
- [ユーザアカウント] セクションで、アカウント名と連絡先メールアドレスを指定します。
- [Trend Vision One Integration] セクションで、 Trend Vision One の統合を有効にして、 Trend Vision One コンソールからコピーした [認証トークン] に貼り付けます。
- [保存] をクリックします。Splunkは、 Trend Vision OneからXDRデータの収集と分析を開始します。 Splunkは、 Trend Vision Oneへの接続後に生成されたXDRデータのみを収集できます。新しいXDRデータが表示されるまで、しばらく時間がかかることがあります。