檢視次數:

一旦連接器成功部署,Microsoft Sentinel 便會開始從 Trend Vision One 提取新創建的警報資料。

步驟

  1. 在您的 Microsoft Sentinel 工作區中,前往 Content managementContent hub (Preview)
  2. Content hub頁面,搜尋Trend Vision One並點選安裝
  3. 選擇您的工作區並點選Start以安裝。
  4. 安裝完成後,請前往ConfigurationData connectors
  5. 搜尋Trend Vision One (using Azure Function)並點選Open connector page
  6. 在連接器頁面,轉到 說明 標籤。
  7. 複製Workspace IDWorkspace Key
  8. 點選Deploy to Azure
    Custom deployment 頁面出現。
  9. Custom deployment頁面上配置設定。
    設定
    組態設定注意事項
    訂閱
    管理已部署的資源
    資源群組
    在何處部署連接器
    函數名稱
    必須是唯一的名稱
    工作區 ID 和工作區金鑰
    您從 說明 標籤複製的信息
    您也可以從日誌分析中訪問該信息。
    1. 前往 Log Analytics 並導航到您的工作區。
    2. 前往Settings Agents management
    3. 該資訊位於 Windows servers 標籤下的 Download agent
    API 金鑰
    來自Trend Vision One使用者帳號的 API 金鑰
    注意
    注意
    Microsoft Sentinel 連接器需要來自具有 SIEM 角色或具有更高權限的使用者角色的 Trend Vision One 使用者帳號的 API 金鑰。使用者帳號的存取層級必須包含 API。
    地區代碼
    與您的Trend Vision One實例位置資訊相對應的區域代碼
    以下是有效值:aueuinjpsgus
    儲存區前綴
    存儲字首必須符合 Azure 命名規範
  10. 點選Review + create
    一旦連接器成功部署,Microsoft Sentinel 會開始從 Trend Vision One 提取新創建的警報資料。連接器不會提取預先存在的警報資料。
  11. 前往防護總覽Resources,然後點選您在資源群組中新建立的函數應用程式。
  12. 前往Configuration一般設定
  13. Python Version下拉選單中選擇Python 3.9
  14. 按一下「儲存」。