Splunk HECコネクタを設定して、 XDRデータをSplunk Cloudと共有します。
これは「プレリリース」機能であり、公式リリースとは見なされません。この機能を使用する前に、 リリース前の免責事項 を確認してください。
Splunk HECコネクタは、HTTPイベントコレクタを使用してXDRデータをSplunk Cloudに送信します。コネクタは、複数のSplunk Cloudインスタンスへの接続をサポートします。
Workbenchアラートにアラートを送信
Observed Attack Techniques
リスクレベル
設定 |
説明 |
---|---|
ファイアウォールの除外 |
Trend Micro Vision OneがSplunk HECサーバと適切に通信できるようにするには、ファイアウォールで適切な「許可」ルールを設定します。 |
サーバアドレス |
Splunk HECサーバのIPアドレスまたはFQDN |
形式 |
データ形式 注:
Splunk HECコネクタ(SaaS /クラウド)は現在、JSONのみをサポートしています。 |
プロトコル |
接続プロトコル |
Port |
初期設定のポート設定:
|
HECトークン |
Splunkイベントコレクタトークン |
CA証明書を使用 |
Splunk HECサーバへの接続に使用するCA証明書をアップロードします。 |
サーバでクライアント認証を要求 |
クライアント認証証明書をアップロードします。 |