Elasticが分析と関連付けのために Trend Vision One からアラート、監査、および検出ログを収集できるように、Elastic統合を設定します。
手順
- Trend Vision One コンソールで、APIトークンを生成します。
- Trend Vision One コンソールで、 に移動します。
- [Elastic]をクリックします。
- [生成] をクリックして、新しいAPI認証トークンを作成します。
- Elastic Cloudでデプロイを作成します。
- ログインエラスティッククラウド。
- 配置の名前を入力し、 [Create deployment]をクリックして配置を作成します。
- 配置の準備ができたら、 [続行]をクリックします。
- Elasticで Trend Vision One の統合を設定します。
- [Observe my data] ウィジェットで [View integrations] をクリックします。[Integrations] 画面が表示されます。
- トレンドマイクロ 統合を検索します。
- [Add System]をクリックします。Elastic Agentがまだインストールされていない場合は、Elastic AgentをダウンロードしてホストOSにインストールしてから続行してください。詳細については、 Elasticドキュメント。
- 必要な設定を行い、 [Add the integration]をクリックします。[Set up System Integration] 画面が表示されます。
- トグルを使用して Collect logs from third-party REST API (experimental)を有効にします。
- ドロップダウンメニューで、 Trend Vision One コンソールから取得した認証トークンを入力します。
注意
詳細については、 Trend Vision One Public API (v3.0) 。 - [Confirm incoming data]をクリックします。Elasticは Trend Vision One からログの収集を開始し、データを [Elasticsearch]に送信します。 Elasticは Trend Vision Oneに接続した後に生成されたデータのみを収集できます。新しいデータが表示されるまで、しばらく時間がかかることがあります。
- [Observe my data] ウィジェットで [View integrations] をクリックします。