L’intégration Logpoint SIEM Trend Vision One™ récupère les alertes et les alertes composites de la plateforme.
Il analyse leurs composants individuels, en extrayant toutes les données pertinentes et en les rendant disponibles pour approfondir l’analyse, les alertes, les tableaux de bord et la gestion des dossiers. L’intégration ne nécessite que les informations d’identification d’API Trend Vision One : la configuration est très facile, de même que la circulation des données entre Trend Vision One et Logpoint.
L’intégration Logpoint SOAR peut aller chercher, analyser, normaliser et enrichir les journaux de la plateforme. Les clients peuvent ainsi stocker des journaux à des fins de conformité et les intégrer dans des rapports, des tableaux de bord, des alertes et des playbooks. Les playbooks SOAR agrègent les composants originaux Trend Vision One des alertes composites dans un seul et unique cas. De plus, ils les mettent automatiquement en corrélation avec d'autres alertes d’UEBA et d'autres sources de journaux pour créer une chronologie complète de l’attaque et le verdict de la détection.
Restons en contact
Retrouvez-nous lors de ces événements majeurs du secteur
Voir tous les partenaires d'alliance