Trend Micro Deep Security

Versi integrasi: 5.0

Mengonfigurasi Trend Micro Deep Security agar berfungsi dengan Google Security Operations

Untuk membuat kunci API baru:

  1. Buka Administration > User Management > API Keys.
  2. Klik New.
  3. Di jendela Properties, masukkan Nama dan Deskripsi untuk kunci API.
  4. Klik daftar Peran, lalu pilih peran.
  5. Selanjutnya, pilih Bahasa dan Zona Waktu. Anda juga dapat memilih Berakhir pada, yang bersifat opsional, untuk tanggal habis masa berlaku kunci API.
  6. Klik Oke.
  7. Salin nilai Kunci rahasia. Pastikan untuk menyalin nilai kunci rahasia sekarang, karena ini adalah satu-satunya saat kunci rahasia akan ditampilkan.

Mengonfigurasi integrasi Trend Micro Deep Security di Google SecOps

Untuk mendapatkan petunjuk mendetail terkait cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Parameter integrasi

Gunakan parameter berikut untuk mengonfigurasi integrasi:

Nama Tampilan Parameter Jenis Nilai Default Wajib Deskripsi
Root API String https://{host or IP}:{port} Ya Root API instance Trend Micro Deep Security.
Kunci Rahasia API Sandi T/A Ya Kunci Rahasia API instance Trend Micro Deep Security.
Versi API String v1 Ya Versi API instance Trend Micro Deep Security.
Verifikasi SSL Kotak centang Dicentang Ya Jika diaktifkan, verifikasi bahwa sertifikat SSL untuk koneksi ke server Trend Micro Deep Security valid.

Tindakan

Menetapkan Profil Keamanan ke Host

Deskripsi

Tetapkan kebijakan yang ditentukan ke komputer.

Parameter

Parameter Jenis Nilai Default Deskripsi
Nama Profil Keamanan String T/A Nama Kebijakan.

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan pada entity Hostname.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_assigned Benar/Salah is_assigned:False
Hasil JSON
N/A

Mendapatkan Info Host

Deskripsi

Mendeskripsikan komputer.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan pada entity Hostname.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
N/A

Mendapatkan Profil Keamanan

Deskripsi

Mendapatkan semua kebijakan dari Deep Security.

Parameter

T/A

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_success Benar/Salah is_success:False
Hasil JSON
N/A

Ping

Deskripsi

Memverifikasi bahwa pengguna memiliki koneksi ke Trend Micro Deep Security melalui perangkat pengguna.

Parameter

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan di semua entity.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_ connected Benar/Salah is_connected:False
Hasil JSON
N/A

Pindai Host

Deskripsi

Minta pemindaian malware.

Parameter

Kasus penggunaan

T/A

Run On

Tindakan ini dijalankan pada entity Hostname.

Hasil Tindakan

Pengayaan Entity

T/A

Insight

T/A

Hasil Skrip
Nama Hasil Skrip Opsi Nilai Contoh
is_ success Benar/Salah is_success:False
Hasil JSON
N/A

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.