檢視次數:

一個觸發雲端帳戶工作台警報的示範模型列表。

以下是用於測試您 XDR for 雲端 - AWS VPC 流量日誌整合的示範模型列表。運行列出的模型會在 Workbench 應用程式中創建警報。

示範模型 - 網路連線至已知可疑 IP 位址

使用這些步驟來觸發檢測模型並創建工作台警報。

步驟

  1. 使用以下命令創建批次檔案。
    ping 5.135.115.193
  2. 登入您要用來測試 XDR for Cloud - VPC Flow Logs 的 AWS 帳戶。
  3. 設定 EC2 執行個體。
  4. 連接到 EC2 實例並運行批處理文件。
  5. Trend Vision One 主控台中,前往 XDR Threat InvestigationWorkbench 以查看生成的警報。