設定 Google 安全操作 SOAR(以前稱為 Siemplify)整合以啟用 Google 安全操作(Google SecOps )來豐富實體、執行自訂腳本、隔離端點並更新 Workbench 警報Trend Vision One平台。
步驟
- 在 Trend Vision One 控制台中,獲取端點 URL 和驗證令牌。
- 前往 。
- 點擊 Google Security Operations SOAR (Siemplify).
- 點選
以複製Endpoint URL。
- 點選Generate並複製Authentication token。
- 從 Google 雲端 Marketplace 下載並安裝 Trend Vision One 整合。
- 前往 Google 雲端 Marketplace。
- 搜尋並下載Trend Vision One。
- 安裝整合。
- 在新實例中配置集成Google SecOps翱翔。
- 在Google SecOpsSOAR 控制台,轉到 。
- 在Environments清單中,選擇要配置整合的環境。
- 點選Create a new instance。
- 選擇Trend Vision One整合並點選儲存。
- 在Trend Vision One - Configure Instance視窗中,配置實例所需的參數。您可以點選Use SSL複選框以驗證 SSL 憑證和伺服器之間的連線。
- 點選儲存。Google SecOpsSOAR 開始訪問來自Trend Vision One 。Google SecOps SOAR 只能存取連接到Trend Vision One 。您可能需要等待一些時間才能看到新的資料或操作。