LogPoint

Die LogPoint SIEM-Integration für Trend Vision One™ ruft einfache und zusammengesetzte Warnungen aus der Plattform ab.

Sie zerlegt diese Warnungen in ihre einzelnen Komponenten, extrahiert alle relevanten Daten und stellt diese zur weiteren Analyse, für Warnungen, Dashboards und das Fallmanagement bereit. Für die Integration sind lediglich die Anmeldeinformationen für die API von Trend Vision One erforderlich. Der Datenfluss von Trend Vision One zu LogPoint ist dabei im Handumdrehen konfiguriert.

Die LogPoint SOAR-Integration kann Protokolle aus der Plattform abrufen, parsen, normalisieren und anreichern. Kunden können die generierten Protokolle zu Compliance-Zwecken speichern und in Berichte, Dashboards, Warnungen und Playbooks einfügen. Die SOAR-Playbooks aggregieren die ursprünglichen Komponenten von Trend Vision One aus zusammengesetzten Warnungen zu einem einzelnen Fall. Zusätzlich korrelieren sie die Warnungen mit weiteren Warnungen aus UEBA und anderen Protokollquellen und generieren daraus umfassende Erkennungsberichte und Angriffsplaybooks.

Kontakt aufnehmen

Treffen Sie Trend Micro – zum Beispiel auf folgenden wichtigen Branchenevents

Alle Alliance-Partner anzeigen