Splunk SOARでXDRデータを直接表示するには、 Trend Vision One 用のSplunk SOAR統合を設定します。
手順
- Trend Vision One コンソールで、エンドポイントURLと認証トークンを取得します。
- [Splunk SOAR]をクリックします。
- クリック [エンドポイントURL]をコピーします。
- [生成] をクリックし、 [認証トークン]をコピーします。
- Splunkbaseから [Trend Vision One for Splunk SOAR] コネクタをダウンロードしてインストールします。
- に移動Splunkをクリックし、 [リソース] ドロップダウンから [Splunkbase] を選択します。
- [Trend Vision One for Splunk SOAR] コネクタを検索してダウンロードします。
- コネクタをインストールします。
- エンドポイントURLと認証トークンを使用して、Splunkコンソールで統合を設定します。
注意
統合の設定の詳細については、を参照してください。 Splunkbase - Trend Vision One for Splunk SOAR 。- Splunkコンソールで、次の場所に移動します。 。
- に移動 。
- Trend Vision One コンソールからコピーした [エンドポイントURL] と [認証トークン] を貼り付けます。
- [保存] をクリックします。Splunkが Trend Vision OneからXDRデータの収集を開始します。 Splunkは、 Trend Vision Oneへの接続後に生成されたXDRデータのみを収集できます。新しいXDRデータが表示されるまで、しばらく時間がかかることがあります。