Google Security Operations SOAR (旧Siemplify) インテグレーションを設定して、Google Security Operations (Google SecOps) がエンティティを強化し、カスタムスクリプトを実行し、エンドポイントを隔離し、Trend Vision OneプラットフォームでWorkbenchアラートを更新できるようにします。
手順
- Trend Vision One コンソールで、エンドポイントURLと認証トークンを取得します。
- [Google Security Operations SOAR (Siemplify)]をクリックします。
- クリック
[エンドポイントURL]をコピーします。
- [生成] をクリックし、 [認証トークン]をコピーします。
- Google Cloud Marketplaceから [Trend Vision One] 統合をダウンロードしてインストールします。
- に移動Google Cloud Marketplace 。
- [Trend Vision One]を検索してダウンロードします。
- 統合をインストールします。
- Google SecOps SOARの新しいインスタンスで統合を構成します。
- Google SecOps SOARコンソールで、 に移動します。
- [Environments] リストで、統合を設定する環境を選択します。
- [Create a new instance]をクリックします。
- [Trend Vision One] 統合を選択し、 [保存]をクリックします。
- [Trend Vision One - Configure Instance] ウィンドウで、インスタンスに必要なパラメータを設定します。[Use SSL]チェックボックスをクリックして、SSL証明書とサーバの接続を確認できます。
- [保存] をクリックします。Google SecOps SOARはTrend Vision Oneからデータのアクセスを開始します。Google SecOps SOARはTrend Vision Oneに接続した後に生成されたデータにのみアクセスできます。新しいデータやアクションが表示されるまでに時間がかかる場合があります。