Logpoint SIEM 及 Trend Vision One™ 的整合可從平台取得警示及複合警示。
它將警示解析出個別成份,抽取相關資料作之後分析、警示、儀表板展示及事件管理之用。全個整合只需 Trend Vision One API 憑證 - 用戶可以輕而易舉的配置及從 Trend Vision One 至 Logpoint 的數據流取得資料。
Logpoint SOAR 整合可以抓取、解析、復常及充實平台的紀錄,它容許用戶因合規原因儲存紀錄,並將它們納入至報告、儀表板展示、警示及工作指南內。SOAR 工作指南會將原本來自 Trend Vision One 本的複合警示成份彙集至單一事件。它也會自動關聯來自用戶與實體行為分析及其他紀錄源的額外警示,以建立一個完整的攻擊時序表及根據偵測作出判斷。
讓我們開始連繫
請在這些主要業界活動上與我們會面。
瀏覽所有策略聯盟夥伴