Securonix SIEM統合を設定して、Securonixがアラート、イベント、および監査ログを Trend Vision Oneから収集できるようにします。
手順
- Trend Vision One コンソールで、エンドポイントURLと認証トークンを取得します。
- [Securonix SIEM]をクリックします。
- 次のフィールドから値を取得します。
-
クリック [エンドポイントURL]をコピーします。
-
[生成] をクリックし、 [認証トークン]をコピーします。
-
- Securonixプラットフォームで Trend Vision One のセットアップ認証情報を設定して保存します。設定の詳細については、を参照してください。 Securonix Cloudのドキュメント。
- [Unified Defense SIEM]で、次の場所に移動します。 。
- クリック 。
- [Resource Type Information] ウィンドウで、次の値を入力します。設定説明[Vendors]株式会社トレンドマイクロ[Resource Types]トレンドマイクロ Vision One - アラート: [trendmicroxdr] [JSON][Parser Name]SCNX_TRENDM_TRENDMICROVISIONONEALERT_CEDR_TRE_JSO_COMM
- リストから [Ingester] を選択します。
- [接続の詳細] 画面で、次の設定を行います。設定説明ログの種類次のいずれかを選択します。
-
アラートV3
-
Audit LogsV3
[Base URL]Trend Vision One コンソールからコピーしたエンドポイントURLを貼り付けます。[トークン]Trend Vision One コンソールからコピーした認証トークンを貼り付けます。 -
- [Save & Next]をクリックします。
- [Parser Management] ウィンドウで、 [Save & Next]をクリックします。
- Securonixプラットフォームで相関ルールを追加します。
- クリック 。
- 相関ルールにわかりやすい名前を付けます。
- [Correlate events to user using rule] 表の各列に値を指定します。
- クリック 。
- [Policy Violations] ウィンドウで、 [Save & Next]をクリックします。
- 統合を実行して、 Trend Vision One をデータソースとしてSecuronixプラットフォームに保存します。
- [Job Scheduling Information] ウィンドウで、 Do you want to run job Once?を選択します。
- [Save & Run]をクリックします。Securonixは、 Trend Vision Oneからのイベントデータの収集を開始します。 Securonixは、 Trend Vision Oneに接続した後に生成されたデータのみを収集できます。新しいデータが表示されるまで、しばらく時間がかかることがあります。