LogRhythmがアラートとイベント情報を受信できるように統合を設定します。Trend Vision Oneを使用して、対応処理を作成したり、 Workbenchアラートにメモを追加したりできます。
手順
- でTrend Vision Oneコンソールで、エンドポイントURLと認証トークンを取得します。
- クリック[LogRhythm SIEM] 。
- 次のフィールドから値を取得します。
-
クリックをコピーします。[エンドポイントURL] 。
-
クリック[生成]をコピーします。[認証トークン] 。
-
- ログインしてダウンロード[SmartResponse]プラグインTrend Vision Oneからログリズム。
- LogRhythmコンソールにプラグインをインストールします。
- に移動します。[Deployment Manager]タブをクリックします。
- に移動 をクリックして選択します。[SmartResponse Plugin Manager]ドロップダウンメニューから選択します。
- クリック 。
- で[Downloads]を選択します。Trend Vision Oneパッケージを選択してクリックします。[オープン] 。プラグインがインストールされます。
- の有効化と設定Trend Vision One LogRhythmコンソールのプラグイン。詳細については、アクティベーションのデモビデオ。LogRhythm SIEMがデータの取得を開始します。Trend Vision One 。 LogRhythm SIEMは、接続後に生成されたデータのみを収集できます。Trend Vision One 。新しいデータが表示されるまで、しばらく時間がかかることがあります。