ビュー:

クラウドアカウントのWorkbenchアラートをトリガーするデモモデルのリスト。

以下は、XDR for Cloud - AWS VPC Flow Logs 統合をテストするために使用されるデモモデルのリストです。リストされたモデルを実行すると、Workbench アプリにアラートが作成されます。

デモモデル - 既知の疑わしいIPアドレスへのネットワーク接続

これらの手順を使用して検出モデルをトリガーし、Workbenchアラートを作成します。

手順

  1. 次のコマンドを使用してバッチファイルを作成します。
    ping 5.135.115.193
  2. テスト用のXDR for Cloud - VPC Flow Logsに使用するAWSアカウントにサインインしてください。
  3. EC2 インスタンスを設定する。
  4. EC2 インスタンスに接続してバッチファイルを実行します。
  5. Trend Vision Oneコンソールで、XDR Threat InvestigationWorkbenchに移動して生成されたアラートを表示します。