Syslog Connector konfigurieren (CEF Content Mapping)

Um Vision One XDR-Protokolle (Workbench, Observed Attack Techniques, Account Audit und System Audit) im CEF-Format weiterzuleiten, führen Sie die folgenden Schritte aus.

Vorgehensweise

  1. Melden Sie sich bei der Trend Micro Vision One Konsole an.
  2. Gehen Sie zu Workflow & Automatisierung > Integration von Drittanbietern > Syslog Connector > Syslog-Konfigurationen.
  3. Aktivieren Sie den Syslog Connector.
  4. Wählen Sie die Ereignistypen aus, die weitergeleitet werden sollen:
    • Workbench-Warnungen
    • Beobachtete Angriffstechniken
    • Auditprotokolle
  5. Klicken Sie auf Syslog-Server verbinden und konfigurieren:
    • Server-Adresse : QRadar IP oder FQDN
    • Anschluss : 514 (UDP/TCP) oder 6514 (TLS)
    • Syslog-Format : CEF auswählen
    • Protokoll : UDP, TCP oder TLS
    • Bescheinigungen : Hochladen oder konfigurieren, wenn TLS ausgewählt ist
  6. Wählen Sie in der Dropdown-Liste Service-Gateway eine Service-Gateway-Appliance aus, auf der der Dienst Syslog Connector installiert ist.
  7. Optional: Testen Sie die Verbindung und klicken Sie dann auf Verbinden, um sie zu übernehmen.