設置 Chronicle SOAR(前稱 Siemplify)整合,以使 Chronicle 能夠在 Trend Vision One 平台中豐富實體、執行自定義腳本、隔離端點和更新 Workbench 警報。
步驟
- 在 Trend Vision One 控制台中,獲取端點 URL 和驗證令牌。
- 前往 。
- 點選Chronicle SOAR (Siemplify)。
- 點選 以複製Endpoint URL。
- 點選Generate並複製Authentication token。
- 從 Google 雲端 Marketplace 下載並安裝 Trend Vision One 整合。
- 前往 Google 雲端 Marketplace。
- 搜尋並下載Trend Vision One。
- 安裝整合。
- 在 Chronicle SOAR 中的新實例中配置整合。
- 在 Chronicle SOAR 主控台中,前往 。
- 在Environments清單中,選擇要配置整合的環境。
- 點選Create a new instance。
- 選擇Trend Vision One整合並點選儲存。
- 在Trend Vision One - Configure Instance視窗中,配置實例所需的參數。您可以點選Use SSL核取方塊來驗證 SSL 憑證與伺服器之間的連線。
- 點選儲存。Chronicle SOAR 開始從 Trend Vision One 存取資料。Chronicle SOAR 只能存取連接到 Trend Vision One 之後生成的資料。您可能需要等待一段時間,新的資料或操作才會開始出現。