Trend Micro Vision One Workbench 로그 수집
다음에서 지원:
Google secops
Siem
이 문서에서는 AWS S3를 사용하여 Trend Micro Vision One Workbench 로그를 Google Security Operations에 수집하는 방법을 설명합니다. 파서는 Trend Micro Vision One Workbench 로그를 JSON 형식에서 통합 데이터 모델 (UDM)로 변환합니다.
시작하기 전에
- Google SecOps 인스턴스
- Trend Micro Vision One에 대한 액세스 권한
Trend Micro Vision One에서 Logging 구성
- Trend Micro Vision One 콘솔에 로그인합니다.
- 워크플로 및 자동화 > 서드 파티 통합으로 이동합니다.
- Google Security Operations SIEM을 클릭합니다.
- 액세스 키에서 키 생성을 클릭합니다.
- 액세스 키 ID 및 보안 비밀 액세스 키를 복사하여 저장합니다.
- 데이터 전송에서 Workbench Data 옆의 전환 버튼을 사용 설정합니다.
- S3 URI가 생성되고 데이터가 해당 S3 버킷으로 전송되기 시작합니다.
- 나중에 사용할 수 있도록 S3 URL을 복사하여 저장합니다.
피드 설정
Google SecOps 플랫폼에서 피드를 설정하는 두 가지 진입점이 있습니다.
- SIEM 설정 > 피드
- 콘텐츠 허브 > 콘텐츠 팩
SIEM 설정 > 피드에서 피드 설정
피드를 구성하려면 다음 단계를 따르세요.
- SIEM 설정 > 피드로 이동합니다.
- 새 피드 추가를 클릭합니다.
- 다음 페이지에서 단일 피드 구성을 클릭합니다.
- 피드 이름 필드에 피드 이름을 입력합니다 (예:
Trend Micro Vision One Workbench Logs
). - 소스 유형으로 Amazon S3를 선택합니다.
- 로그 유형으로 Trend Micro Vision One Workbench를 선택합니다.
- 다음을 클릭합니다.
다음 입력 매개변수의 값을 지정합니다.
- 리전: Amazon S3 버킷이 있는 리전입니다.
- S3 URI: 버킷 URI (형식:
s3://log-bucket-name/
)입니다. 다음을 대체합니다.log-bucket-name
: 버킷의 이름입니다.
- URI: 디렉터리 또는 하위 디렉터리가 포함된 디렉터리를 선택합니다.
- 소스 삭제 옵션: 파일 삭제 안함을 선택합니다. S3 버킷의 데이터는 7일 동안 보관된 후 삭제됩니다.
- 액세스 키 ID: S3 버킷에 대한 액세스 권한이 있는 사용자 액세스 키입니다.
- 보안 비밀 액세스 키: S3 버킷에 대한 액세스 권한이 있는 사용자 보안 비밀 키입니다.
다음을 클릭합니다.
확정 화면에서 새 피드 구성을 검토한 다음 제출을 클릭합니다.
Content Hub에서 피드 설정하기
다음 필드의 값을 지정합니다.
- 리전: Amazon S3 버킷이 있는 리전입니다.
- S3 URI: 버킷 URI (형식:
s3://log-bucket-name/
)입니다. 다음을 바꿉니다.log-bucket-name
: 버킷의 이름입니다.
- URI: 디렉터리 또는 하위 디렉터리가 포함된 디렉터리를 선택합니다.
- 소스 삭제 옵션: 파일 삭제 안함을 선택합니다. S3 버킷의 데이터는 7일 동안 보관된 후 삭제됩니다.
- 액세스 키 ID: S3 버킷에 대한 액세스 권한이 있는 사용자 액세스 키입니다.
- 보안 비밀 액세스 키: S3 버킷에 대한 액세스 권한이 있는 사용자 보안 비밀 키입니다.
고급 옵션
- 피드 이름: 피드를 식별하는 미리 입력된 값입니다.
- 소스 유형: Google SecOps로 로그를 수집하는 데 사용되는 방법입니다.
- 애셋 네임스페이스: 피드와 연결된 네임스페이스입니다.
- 수집 라벨: 이 피드의 모든 이벤트에 적용되는 라벨입니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가의 답변을 받아 보세요.