配置 Elastic 整合以允許 Elastic 從 Trend Vision One 收集警報、稽核和偵測日誌進行分析和關聯。
步驟
- 在 Trend Vision One 控制台中生成 API 令牌。
- 在 Trend Vision One 主控台中,前往 。
- 點選Elastic。
- 點選Generate以建立新的 API 驗證權杖。
- 在 Elastic 雲端中建立部署。
- 登入Elastic雲端。
- 通過提供部署名稱並點擊Create deployment來創建部署。
- 部署準備就緒後,點選繼續。
- 在 Elastic 中配置 Trend Vision One 集成。
- 點選View integrations 在Observe my data小工具中。Integrations畫面出現。
- 尋找趨勢科技整合。
- 點選Add System。如果尚未安裝 Elastic Agent,請先在您的主機作業系統上下載並安裝 Elastic Agent,然後再繼續。如需詳細資訊,請參閱 Elastic 文件。
- 配置必要的設定並點選Add the integration。Set up System Integration畫面出現。
- 使用切換來啟用Collect logs from third-party REST API (experimental)。
- 在下拉選單下,輸入從Trend Vision One控制台獲得的驗證令牌。
注意
如需詳細資訊,請參閱 Trend Vision One 公共 API (v3.0)。 - 點選Confirm incoming data。Elastic 開始從 Trend Vision One 收集日誌並將資料發送到 Elasticsearch。Elastic 只能收集連接到 Trend Vision One 之後生成的資料。新資料開始出現之前,您可能需要等待一段時間。
- 點選View integrations 在Observe my data小工具中。