ビュー:

TrendAI Vision One™ とNetwork Securityに接続している既存のTippingPoint Security Management System (SMS) を移行します。

注意
注意
次の手順は、バージョン5.5.3以前を実行し、すでに TrendAI Vision One™に接続されているTippingPoint SMS配信にのみ適用されます。
TippingPoint SMSを TrendAI Vision One™にまだ接続していない場合は、TippingPoint SMSを最新バージョンに移行し、インターネット経由で直接接続するまたはService Gateway 2.0アプライアンス経由

手順

  1. TippingPoint SMSコンソールを5.5.3 Patch 1以降に移行します。
    注意
    注意
    次の手順では、TippingPoint SMS 5.5.3 Patch 1で使用可能な機能のみを有効にします。新しいバージョンには、脅威に対する認識とインシデントへの自動応答をさらに向上させる追加機能があります。詳細については、TippingPoint SMS接続ガイドの関数の表を参照してください。
  2. TrendAI Vision One™ コンソールで、次の場所に移動します。[Workflow and Automation][Service Gateway Management]
    注意
    注意
    Service Gatewayを使用してTippingPoint SMSを接続するには、 Service Gateway 2.0以降のアプライアンスが必要です。 Service Gatewayのバージョンは、[Service Gateway Management]で確認できます。
  3. TippingPoint SMSを TrendAI Vision One™に接続するためのService Gatewayがない場合は、 Service Gatewayアプライアンスをインストールする必要があります。
    注意
    注意
    複数のTippingPoint SMSを1台のService Gatewayアプライアンスに接続できます。
    1. [Virtual Applianceをダウンロード] をクリックし、[Service Gateway仮想アプライアンス] パネルをひらきます。
    2. 使用するディスクイメージの種類として、 [VMware ESXi (OVA)] または [Microsoft Hyper-V (VHDX)] のいずれかを選択します。
    3. [ディスクイメージのダウンロード]をクリックします。
    4. アプライアンスのデプロイ時に必要になる [登録トークン]をコピーします。
    5. Service Gateway仮想アプライアンスをインストールします。
      導入手順の詳細については、次を参照してください。
      Service Gatewayのシステム要件の一覧については、次を参照してください。Service Gatewayアプライアンスのシステム要件
    6. [メールを送信して閉じる] をクリックします。
  4. TippingPoint SMSで使用するようにService Gatewayアプライアンスを設定します。
    1. Service Gatewayアプライアンスの名前をクリックします。
    2. [サービスを管理] をクリックします。
    3. インストールアイコン (SG2_install_icon=GUID-feef28dd-2ddb-4093-b4e4-5455a0b110bb.png ) をクリックして、次のサービスをインストールして有効にします。
      サービス
      説明
      転送プロキシ
      TippingPoint SMSと TrendAI Vision One™の間でデータを共有する場合に必要です。これにより、ユーザはフィルタとプロファイルの配信ステータスを表示できます。
      TippingPointのポリシー管理
      TrendAI Vision One™ の侵入防御設定からTippingPoint SMSデバイスへのフィルタポリシーの配信と適用に必要
  5. [Service Gateway Management] アプリで、 Service Gateway Management APIキーとService GatewayアプライアンスのIPアドレスを記録します。
    1. [APIキーを管理] をクリックしてAPIキーを記録し、 [閉じる]をクリックします。
    2. Service Gatewayアプライアンス名をクリックし、[IPv4アドレス]を記録します。
  6. TrendAI Vision One™でTippingPoint SMSコネクタを設定します。
    • Foundation Servicesリリースに更新したお客さまは、[Service Management][Product Instance]に移動してください。
    • 従来の TrendAI Vision One™ コンソールを使用している場合は、次の URL にアクセスしてください。[Point Product Connection][Product Connector]
    あるいは:
    1. TrendAI Vision One™ コンソールで、[Network Security]Network Inventory に移動します。
    2. [Continue with TippingPoint] デプロイメントオプションを選択してください。
    3. [TippingPoint SMSに接続] をクリックします。
    4. Service Gatewayの設定が必要な場合は、接続ガイドダイアログの手順に従い、[Product Instance]アプリを使用して登録トークンを生成し、SMSクライアントインターフェースを使用してSMSをTrendAI Vision One™に接続してください。
  7. TippingPoint SMSを TrendAI Vision One™に接続します。
    1. TippingPoint SMS Web管理コンソールで、[管理][TrendAI™ Connections] の順に選択します。
    2. [統合設定]をクリックします。
    3. 登録トークンを [登録トークン] フィールドに貼り付けます。
      登録トークンを使用すると、1年間の TrendAI Vision One™ 証明書が自動的にプロビジョニングされます。証明書は有効期限の30日前に自動的に更新され、セキュリティ保護に問題が生じないようにします。
    4. Service Gateway機能を有効にして設定します。
      1. [Service Gateway]セクションで、[都道府県]トグルを有効にします。
        注意
        注意
        • [都道府県]トグルはTippingPoint SMS 6.0.0以降でのみ使用できます。
        • 以前のバージョンでは、Service Gateway機能を無効にすることはできません。
      2. [IPアドレス] フィールドに、Service GatewayのIPアドレスを入力します。
      3. [APIキー] フィールドに、 Service Gateway Management APIキーを入力します。
      4. [テスト接続]をクリックして、TippingPoint SMSがTrendAI Vision One™に接続できることを確認します。
    5. [Network Intrusion Prevention - Data Sharing]セクションで、[都道府県]トグルを有効にしてTrendAI Vision One™とのデバイスインベントリ共有を許可します。
    6. [保存] をクリックします。
  8. 接続ステータスを確認します。
    1. TrendAI Vision One™ コンソールで次の手順を実行します。
      • にアップデート済みのお客さまは、 Foundation Servicesのリリースに移動します。[Point Product Connection][Product Instance]
      • 従来の TrendAI Vision One™ コンソールを使用している場合は、次の URL にアクセスしてください。[Point Product Connection][Product Connector]
    2. TippingPoint Security Management Systemの Connection status が緑色であることを確認します。
    TippingPoint SMSによって管理されているデバイスは、 [Network Security]Network Inventoryで表示できます。
  9. TrendAI Vision One™で脆弱性を確認し、ポリシーの推奨事項を受信するには、TippingPoint SMSを Cyber Risk Exposure Management データソースとして有効にします。
    1. TrendAI Vision One™ コンソールで、 [Cyber Risk Exposure Management][Cyber Risk Overview]に移動します。
    2. Data sourcesをクリックします。
    3. [TrendAI™ セキュリティサービス][TippingPoint Security Management System] をクリックします。
    4. Data upload permission を有効にすると、TippingPoint SMSはネットワークアクティビティに関するより包括的なリスク分析情報を提供できるようになります。