Um Vision One XDR-Protokolle (Workbench, Observed Attack Techniques, Account Audit und System Audit) im CEF-Format weiterzuleiten, führen Sie die folgenden Schritte aus.
Vorgehensweise
- Melden Sie sich bei der Trend Micro Vision One Konsole an.
- Gehen Sie zu .
- Aktivieren Sie den Syslog Connector.
- Wählen Sie die Ereignistypen aus, die weitergeleitet werden sollen:
- Workbench-Warnungen
- Beobachtete Angriffstechniken
- Auditprotokolle
- Klicken Sie auf Syslog-Server verbinden und konfigurieren:
- Server-Adresse : QRadar IP oder FQDN
- Anschluss : 514 (UDP/TCP) oder 6514 (TLS)
- Syslog-Format : CEF auswählen
- Protokoll : UDP, TCP oder TLS
- Bescheinigungen : Hochladen oder konfigurieren, wenn TLS ausgewählt ist
- Wählen Sie in der Dropdown-Liste Service-Gateway eine Service-Gateway-Appliance aus, auf der der Dienst Syslog Connector installiert ist.
- Optional: Testen Sie die Verbindung und klicken Sie dann auf Verbinden, um sie zu übernehmen.