ビュー:

AWSクラウド環境でAWS CloudTrailのクラウド検出の統合をテストしてください。

AWS CloudTrailのクラウド検出の統合により、Trend Vision OneはAWS CloudTrailログにアクセスしてモニタし、検出された脅威に対する対応処理を自動化できます。以下の手順は、環境内でこの機能をテストするためのガイドを提供します。

手順

  1. AWS CloudTrailのクラウド検出をテストするために使用するAWSアカウントにサインインしてください。
  2. CloudTrail の設定を構成します。
    詳細な手順については、設定AWS CloudTrail を参照してください。
  3. Trend Vision One Cloud Accounts アプリに AWS アカウントを追加します。
    CloudFormationを使用してAWSアカウントを接続する の手順に従い、次の機能と権限を有効にしてください:
    • 主な機能
    • AWS CloudTrailのクラウド検出
    • AWSのクラウド対応
    注意
    注意
    Control Towerとの統合をテストしたい場合は、AWSアカウントをCloudTrailおよびControl Towerと接続するをご覧ください。
  4. アカウントが正常に接続された後、XDR Data Explorerを使用してデータが送信されていることを確認してください。
  5. 次のデモモデルのいずれかを使用して、Workbenchアラートをトリガーします。
  6. アクセス権限の取り消しタスクで対応能力をテストします。