Recopila registros de vulnerabilidades de contenedores de Trend Micro Vision One
En este documento, se explica cómo transferir registros de vulnerabilidades de contenedores de Trend Micro Vision One a Google Security Operations con AWS S3. El analizador transforma los registros de vulnerabilidades de contenedores de Trend Micro Vision One del formato JSON a un modelo de datos unificado (UDM).
Antes de comenzar
Asegúrate de cumplir con los siguientes requisitos previos:
- Instancia de Google SecOps
- Acceso con privilegios a Trend Micro Vision One
Configura el registro en Trend Micro Vision One
- Accede a la consola de Trend Micro Vision One.
- Ve a Workflow and Automation > Third-Party Integration.
- Haz clic en Google Security Operations SIEM.
- En Clave de acceso, haz clic en Generar clave.
- Copia y guarda el ID de clave de acceso y la clave de acceso secreta.
- En Transferencia de datos, habilita el botón de activación junto a Datos de vulnerabilidades del contenedor.
- Se genera un URI de S3 y se comienzan a enviar los datos al bucket de S3 correspondiente.
- Copia y guarda la URL de S3 para usarla más adelante.
Configura feeds
Para configurar un feed, sigue estos pasos:
- Ve a SIEM Settings > Feeds.
- Haz clic en Agregar feed nuevo.
- En la siguiente página, haz clic en Configurar un solo feed.
- En el campo Nombre del feed, ingresa un nombre para el feed (por ejemplo,
Trend Micro Vision One Container Vulnerability Logs
). - Selecciona Amazon S3 como el Tipo de fuente.
- Selecciona Trend Micro Vision One Container Vulnerability como el Tipo de registro.
- Haz clic en Siguiente.
Especifica valores para los siguientes parámetros de entrada:
- Región: Es la región en la que se encuentra el bucket de Amazon S3.
- URI de S3: Es el URI del bucket (el formato debe ser
s3://log-bucket-name/
). Reemplaza lo siguiente:log-bucket-name
: el nombre del bucket.
- El URI es un: Selecciona Directorio o Directorio que incluye subdirectorios.
- Opciones de borrado de la fuente: Selecciona No borrar archivos nunca. Los datos del bucket de S3 se conservan durante 7 días antes de borrarse.
- ID de clave de acceso: Clave de acceso del usuario con acceso al bucket de S3.
- Clave de acceso secreta: Clave secreta del usuario con acceso al bucket de S3.
Haz clic en Siguiente.
Revisa la nueva configuración del feed en la pantalla Finalizar y, luego, haz clic en Enviar.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.