AWSクラウド環境でAWS CloudTrailのクラウド検出の統合をテストしてください。
AWS CloudTrailのクラウド検出の統合により、Trend Vision OneはAWS CloudTrailログにアクセスしてモニタし、検出された脅威に対する対応処理を自動化できます。以下の手順は、環境内でこの機能をテストするためのガイドを提供します。
手順
- AWS CloudTrailのクラウド検出をテストするために使用するAWSアカウントにサインインしてください。
- CloudTrail の設定を構成します。詳細な手順については、設定AWS CloudTrail を参照してください。
- Trend Vision One Cloud Accounts アプリに AWS アカウントを追加します。CloudFormationを使用してAWSアカウントを接続する の手順に従い、次の機能と権限を有効にしてください:
-
主な機能
-
AWS CloudTrailのクラウド検出
-
AWSのクラウド対応

注意
Control Towerとの統合をテストしたい場合は、AWSアカウントをCloudTrailおよびControl Towerと接続するをご覧ください。 -
- アカウントが正常に接続された後、XDR Data Explorerを使用してデータが送信されていることを確認してください。
- 次のデモモデルのいずれかを使用して、Workbenchアラートをトリガーします。

重要
デモモデルを使用してアクセス権限の取り消し対応タスクをテストする際は、AWSのIAMユーザを使用するようにしてください。 - アクセス権限の取り消しタスクで対応能力をテストします。
