Splunk SOARでXDRデータを直接表示するには、 TrendAI Vision One™ 用のSplunk SOAR統合を設定します。
手順
- TrendAI Vision One™ コンソールで、エンドポイントURLと認証トークンを取得します。
- [[Splunk SOAR]] カードを参照して、クリックします。
をクリックして[エンドポイントURL]をコピーします。- [生成] をクリックし、 [認証トークン]をコピーします。
- Splunkbaseから[TrendAI Vision One™ for Splunk SOAR]コネクタをダウンロードしてインストールしてください。
- Splunkに移動し、[Resources]ドロップダウンから[Splunkbase]を選択します。
- [TrendAI Vision One™ for Splunk SOAR]コネクタを検索してダウンロードしてください。
- コネクタをインストールします。
- エンドポイントURLと認証トークンを使用して、Splunkコンソールで統合を設定します。

注意
統合の設定に関する詳細は、Splunkbase - TrendAI Vision One™ for Splunk SOARを参照してください。- Splunk コンソールで、 の順に選択します。
- に移動します。
- TrendAI Vision One™ コンソールからコピーした [エンドポイントURL] と [認証トークン] を貼り付けます。
- [保存] をクリックします。Splunkが TrendAI Vision One™からXDRデータの収集を開始します。 Splunkは、 TrendAI Vision One™への接続後に生成されたXDRデータのみを収集できます。新しいXDRデータが表示されるまで、しばらく時間がかかることがあります。
