檢視次數:

TrendAI Vision One™ 透過服務閘道與 SonicWall NSv 分享可疑物件資料。

通過服務閘道配置與此整合的可疑物件資料共享。
注意
注意
整合需要至少配置一個服務閘道與可疑物件交換服務。
如需詳細資訊,請參閱服務閘道管理

步驟

  1. TrendAI Vision One™上配置設定。
    1. TrendAI Vision One™中,前往Workflow and AutomationThird-Party Integrations
    2. 找到並按一下「SonicWall NSv」卡片。
    3. 使用切換開關來啟用或關閉整合。
    4. 檢查Legal Statement並點選接受關閉以繼續。
    5. Data Transfer下,配置資料防護共享標準和整合設定。
      1. Object type:此整合會分享可疑的 IP 位址和網域。
      2. Risk level:選擇要包含在共享資料中的可疑物件資料的風險等級。
      3. Frequency:選擇分享可疑物件資料的頻率。
    6. Service Gateway Connection下,配置服務閘道與整合之間的連接。
      1. 點選連線
        Service Gateway Connection 面板出現。
      2. 選擇已安裝可疑物件交換服務的服務閘道。
      3. 「伺服器設定」下,選擇「Transfer data using HTTP」「Transfer data using HTTPS」(預設為 HTTPS)。
      4. 點選連線
        連線配置已新增至清單。
      5. 點選Generate Now圖示(GenerateNowIcon=GUID-60CE3573-F37D-4CD3-9E0A-74C7DCBF3525.png)以立即生成可疑物件資料分享檔案。
      6. 將滑鼠懸停在Copy URL圖示(ServiceGatewayCopyIcon=GUID-EE08C798-0F99-467B-996A-93D14044BF0E.png)上,以複製可疑物件資料分享URL以供您整合使用。
    7. 重複前一步以為此整合新增多個連線配置。
    8. 點選儲存
  2. 在您的整合上配置設定。
    注意
    注意
    以下步驟是使用 SonicOS 7 執行的。
    如果您使用的是不同版本,請參閱您版本的文件。
    1. 在 SonicWall 防火牆上,移至「物件」「Match Objects」「Dynamic Group」
    2. 為網域可疑物件清單新增「Dynamic External Address Group」並進行配置。
      1. 名稱:輸入名稱以幫助您識別此群組。
      2. Zone Assignment: 選擇您網路的區域。
      3. 啟用「FQDN」選項。這是域名列表所需的。
      4. 啟用「Enable Periodic Download」並指定下載間隔。
        秘訣
        秘訣
        TrendAI™ 建議將下載間隔與 TrendAI Vision One™ 上配置的可疑物件資料分享 「頻率」 相匹配。
      5. 通訊協定:選擇與您在TrendAI Vision One™上選擇的傳輸方式相符的通訊協定(HTTP 或 HTTPS)。
      6. 在 URL 欄位中,貼上您從 TrendAI Vision One™ 控制台獲得的可疑物件資料分享 URL(例如,以 sonic_so_domain.txt 結尾的 URL)。
      7. 儲存群組。
    3. 為 IP 位址可疑物件清單新增第二個「Dynamic External Address Group」,按照前一步驟操作,但保持「FQDN」選項停用,並貼上 IP 位址分享 URL(例如,以 sonic_so_ip.txt 結尾的 URL)。
      您的 SonicWall 設備已配置為從 TrendAI Vision One™ 服務閘道檢索可疑物件資料。
    4. 若要強制封鎖共享的可疑物件,請前往「政策」「Rules and Policies」「安全政策」,並新增或編輯使用動態外部位址群組作為目標位址的安全性政策規則。