配置整合以直接在 Microsoft Sentinel 平台中查看 Trend Vision One 工作台警報和觀察到的攻擊技術事件。
連接器包括以下資源,以增強您監控和調查的能力:
-
提供有關警報趨勢和受影響主機的見解的工作簿
-
根據嚴重性為警報創建事件的規則範本
步驟
- 建立 Microsoft Sentinel 工作區。
- 配置並部署連接器。如需詳細資訊,請參閱 部署Trend Vision One連接器。
- 檢查您在日誌分析工作區中攝取的資料。如需詳細資訊,請參閱 檢查 Log Analytics 工作區中的已攝取資料。