檢視次數:

連接各種查詢所需的資料來源。

注意
注意
如需有關目前可用於資料來源的日誌欄位的詳細資訊,請前往https://trendmicro.github.io/tm-v1-schema/pages/index

資料防護來源/處理器

類別
資料來源 / 處理器
雲端
電子郵件
  • Cloud Email Gateway Protection
  • Cloud Email and Collaboration Protection
  • InterScan Messaging Security Virtual Appliance
  • ScanMail for Microsoft Exchange
  • Cloud App Security
  • TrendAI™ Deep Discovery Email Inspector
  • 電子郵件安全
端點
  • 資料防護 Detection and Response
  • Endpoint Sensor
  • Server & Workload Protection
  • Standard Endpoint Protection
  • Apex Central 本地部署
  • Apex One as a Service
  • Deep Security
身份
網路
其他
  • TXOne EdgeOne
  • TXOne StellarOne
  • Cloud One - AWS CloudTrail Integration
  • TrendAI Vision One™ 行動安全防護
第三方日誌
所有從第三方產品發送到TrendAI Vision One™的日誌
如需詳細資訊,請參閱配置服務閘道以收集第三方日誌

一般搜尋和活動資料來源

方法
資料來源
TrendAI™ 產品及與 TrendAI Vision One™ 連接的相容第三方產品
觀察到的攻擊技術
TrendAI™ 產品及與 TrendAI Vision One™ 連接的相容第三方產品
注意
注意
Observed Attack Techniques中,從已配置的篩選器自動建立查詢時使用此方法。
雲端活動資料
容器活動資料防護
TrendAI™ 產品及與 TrendAI Vision One™ 連接的相容第三方產品
Endpoint Sensor
已連線的 TrendAI™ 產品
XDR for 雲端 - AWS VPC 流量日誌
Zero Trust Secure Access 私人存取
Zero Trust Secure Access 網路存取
TrendAI™ Web 安全
重要
重要
您必須使用 Product Instance 來連接 TrendAI™ Web 安全。欲了解詳細資訊,請參閱 將現有產品連接到產品實例