LogRhythmがアラートとイベント情報を受信できるように統合を設定します。Trend Vision Oneを使用して、対応処理を作成したり、 Workbenchアラートにメモを追加したりできます。
手順
- Trend Vision Oneコンソールで、エンドポイントURLと認証トークンを取得します。
- [LogRhythm SIEM]をクリックします。
- 次のフィールドから値を取得します。
-
クリック
をコピーします。[エンドポイントURL] 。
-
[生成]をクリックして[認証トークン]をコピーします。
-
- ログインしてダウンロード[SmartResponse]プラグインTrend Vision Oneからログリズム。
- LogRhythmコンソールにプラグインをインストールします。
- [Deployment Manager] タブに移動します。
- に移動し、ドロップダウンメニューから[SmartResponse Plugin Manager]を選択します。
- をクリックします。
- で[Downloads]を選択します。Trend Vision Oneパッケージを選択してクリックします。[オープン] 。プラグインがインストールされました。
- LogRhythmコンソールでTrend Vision Oneプラグインを有効化および構成します。詳細については、アクティベーションデモビデオをご覧ください。LogRhythm SIEMがデータの取得を開始します。Trend Vision One 。 LogRhythm SIEMは、接続後に生成されたデータのみを収集できます。Trend Vision One 。新しいデータが表示されるまで、しばらく時間がかかることがあります。