檢視次數:

配置整合以直接在 Microsoft Sentinel 平台中查看 Trend Vision One 工作台警報和觀察到的攻擊技術事件。

連接器包括以下資源,以增強您監控和調查的能力:
  • 提供有關警報趨勢和受影響主機的見解的工作簿
  • 根據嚴重性為警報創建事件的規則範本

步驟

  1. 建立 Microsoft Sentinel 工作區。
  2. 配置並部署連接器。
    如需詳細資訊,請參閱 部署Trend Vision One連接器
  3. 檢查您在日誌分析工作區中攝取的資料。
    如需詳細資訊,請參閱 檢查 Log Analytics 工作區中的已攝取資料