Trend Vision One

Versão da integração: 3.0

Integrar o Trend Vision One ao Google Security Operations

Para instruções detalhadas sobre como configurar uma integração no Google SecOps, consulte Configurar integrações.

Entradas de integração

Para configurar a integração, use os seguintes parâmetros:

Parâmetros
Raiz da API Obrigatório

Raiz da API da instância do Trend Vision One.

O valor padrão é https://INSTANCE

Token da API Obrigatório

Chave de API da conta do Trend Vision One.

Verificar SSL

Se marcada, a integração verifica se o certificado SSL da conexão com o servidor do Trend Vision One é válido.

Marcada por padrão

Como gerar um token de API

Para mais informações sobre como gerar um token de API, consulte Receber o token de autenticação de uma conta.

Ações

Para mais informações sobre ações, consulte Responder a ações pendentes da sua mesa de trabalho e Realizar uma ação manual.

Enriquecer entidades

Aprimore entidades usando informações do Trend Vision One.

Entidades

Essa ação é executada nas seguintes entidades:

  • Nome do host
  • Endereço IP

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Agent UUID Opcional.

Uma lista separada por vírgulas de UUIDs para especificar os endpoints a serem processados.

A ação é executada nesses endpoints, além de todas as entidades encontradas no alerta.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos Disponível
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON
{
           "agentGuid": "3b3ff9df-d588-45a2-bb90-d73904accf46",
           "osName": "Example OS",
           "osVersion": "6.1.1111",
           "osDescription": "Example OS Professional (64 bit) build 1111",
           "productCode": "xes",
           "loginAccount": {
               "value": [
                   "EXAMPLE\\devs"
               ],
               "updatedDateTime": "2022-12-26T17:28:51.000Z"
           },
           "endpointName": {
               "value": "EXAMPLE",
               "updatedDateTime": "2022-12-27T17:47:17.000Z"
           },
           "macAddress": {
               "value": [
                   "01:23:45:ab:cd:ef",
                   "01:23:45:67:ab:cd:ef:gh"
               ],
               "updatedDateTime": "2022-12-27T17:47:17.000Z"
           },
           "ip": {
               "value": [
                   "198.51.100.1"
               ],
               "updatedDateTime": "2022-12-27T17:47:17.000Z"
           },
           "installedProductCodes": [
               "xes"
           ]
}
Enriquecimento de entidade – prefixo: TrendMicroVisionOne_
Nome do campo de enriquecimento Origem (chave JSON) Lógica: quando aplicar
os osDescription Quando disponível em JSON
login_account CSV de loginAccount.value Quando disponível em JSON
endpoint_name endpointName.value Quando disponível em JSON
ip Csv ip.value Quando disponível em JSON
installedProductCodes CSV de installedProductCodes Quando disponível em JSON
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
As seguintes entidades foram enriquecidas com informações do Trend Micro Vision One: ENTITY_IDENTIFIER A ação foi concluída.
Erro ao executar a ação "Enriquecer entidades". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Tabela do painel de casos

Nome: ENTITY_IDENTIFIER

Colunas:

  • Chave
  • Valor

Executar script personalizado

Executar script personalizado no endpoint do Trend Vision One.

Entidades

Essa ação é executada nas seguintes entidades:

  • Nome do host
  • Endereço IP.

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Agent UUID Opcional.

Uma lista separada por vírgulas de UUIDs para especificar os endpoints a serem processados.

A ação é executada nesses endpoints, além de todas as entidades encontradas no alerta.

Script Name Obrigatório

Nome do script que precisa ser executado nos endpoints.

Script Parameters Parâmetros do script.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos Disponível
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON

O resultado em JSON fica disponível mesmo que a ação falhe.

{
   "Entity": "qweqwe",
   "EntityResult": {
    "task_id": "{task id}"
       "status": "{task status}"
   }
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
O script personalizado "SCRIPT_NAME" foi executado nos seguintes endpoints do Trend Micro Vision One: ENTITY_IDENTIFIER A ação foi concluída.
Erro ao executar a ação "Executar script personalizado". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Executar script personalizado". Motivo: não foi encontrado um script com o nome "SCRIPT_NAME". A ação retornou um erro.

Verifique o nome do script.

Erro ao executar a ação "Executar script personalizado". Motivo: a ação atingiu um tempo limite durante a execução. Aumente o tempo limite no IDE. A ação retornou um erro. Aumente o valor do tempo limite no ambiente de desenvolvimento integrado.

Executar ação de e-mail

Executar a ação de e-mail no endpoint no Trend Vision One.

Entidades

A ação não é executada em entidades.

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Action A ação do e-mail.

O valor padrão é Delete.

Os valores possíveis são:
  • Excluir
  • Quarentena
  • Restaurar
Message ID Obrigatório

ID da mensagem usada na ação.

Mailbox A caixa de e-mails relacionada à mensagem.
Description Uma descrição da ação realizada.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON
{
    "id": "RM-20231017-00001",
    "status": "running",
    "createdDateTime": "2023-10-17T05:25:37Z",
    "lastActionDateTime": "2023-10-17T05:25:37Z",
    "description": "task description",
    "action": "quarantineMessage",
    "account": "API key",
    "tasks": [
        {
            "messageId": "<64e32256-fae1-4652-9f7a-8e514ec86d5a@example.com>",
            "mailBox": "example.user@example.com",
            "messageSubject": "Example Service has merged the incidents detected in your environment",
            "uniqueId": "AAkALgAAAAAAHYQDEapmEc2byACqAC-EWg0A28vWY1XUyUyUUvI8a3APqAADxR_EPAAA",
            "organizationId": "40c52b8c-062a-4095-bd74-e46a5eb48308",
            "status": "running",
            "lastActionDateTime": "2023-10-17T05:25:38Z"
        }
    ]
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
A ação na mensagem ID foi executada com sucesso no Trend Micro Vision One. A ação foi concluída.
Erro ao executar a ação "Executar ação de e-mail". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Executar ação de e-mail". Motivo: a ação atingiu um tempo limite durante a execução. Aumente o tempo limite no IDE. A ação retornou um erro. Aumente o valor do tempo limite no ambiente de desenvolvimento integrado.

Isolar endpoint

Isolar endpoints no Trend Vision One.

Entidades

Essa ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Agent UUID Opcional.

Uma lista separada por vírgulas de UUIDs para especificar os endpoints a serem processados.

A ação é executada nesses endpoints, além de todas as entidades encontradas no alerta.

Description O motivo do isolamento dos endpoints.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON

O resultado em JSON é mostrado mesmo que a ação falhe.

{
   "Entity": "qweqwe",
   "EntityResult": {
       "status": "{task status}"
   }
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
Os seguintes endpoints foram isolados no Trend Micro Vision One: ENTITY_IDENTIFIER A ação foi concluída.
Erro ao executar a ação "Isolar endpoints". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Isolar endpoints". Motivo: a ação atingiu um tempo limite durante a execução. Endpoints pendentes: PENDING_ENDPOINTS. Aumente o tempo limite no IDE. A ação retornou um erro. Aumente o valor do tempo limite no ambiente de desenvolvimento integrado.

Enviar arquivo

Envie o arquivo no Trend Vision One.

Entidades

A ação não é executada em entidades.

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
File Paths Obrigatório

Uma lista separada por vírgulas de caminhos para os arquivos a serem enviados.

Archive Password A senha do arquivo.
Document Password A senha do documento.
Arguments Argumentos para o arquivo enviado.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON
{
   "Entity": "file path",
   "EntityResult": {
    "id": "3daefed8-466f-46c6-849a-4dd46edb94b4",
    "type": "file",
    "digest": {
        "md5": "f90a614c2ec8f72c55c2f50c0af923f3",
        "sha1": "d3f75803673b19c0c736efbaf6a8d3891ae18a10",
        "sha256": "3ba41b6e5c2ee4e9a2710976b177cf0db1080eb0277c554aa7d6ef1f0b04b33f"
    },
    "analysisCompletionDateTime": "2023-10-16T17:38:21Z",
    "riskLevel": "noRisk",
    "detectionNames": [],
    "threatTypes": [],
    "trueFileType": "Shell Script"
}
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
Os seguintes arquivos foram enviados com sucesso no Trend Micro Vision One: FILE_PATHS A ação foi concluída.
Erro ao executar a ação "Enviar arquivo". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Enviar arquivo". Motivo: os seguintes arquivos não foram encontrados ou não estão acessíveis: LIST_OF_FILE_PATHS A ação retornou um erro.

Verifique os caminhos dos arquivos.

Enviar URL

Envie o URL no Trend Vision One.

Entidades

Essa ação é executada em uma entidade de URL.

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Action A ação do e-mail.

O valor padrão é Delete.

Os valores possíveis são:
  • Excluir
  • Quarentena
  • Restaurar
Message ID Obrigatório

ID da mensagem usada na ação.

Mailbox A caixa de e-mails relacionada à mensagem.
Description Uma descrição da ação realizada.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON
{
   "Entity": "url",
   "EntityResult": {
    "id": "3daefed8-466f-46c6-849a-4dd46edb94b4",
    "type": "file",
    "digest": {
        "md5": "f90a614c2ec8f72c55c2f50c0af923f3",
        "sha1": "d3f75803673b19c0c736efbaf6a8d3891ae18a10",
        "sha256": "3ba41b6e5c2ee4e9a2710976b177cf0db1080eb0277c554aa7d6ef1f0b04b33f"
    },
    "analysisCompletionDateTime": "2023-10-16T17:38:21Z",
    "riskLevel": "noRisk",
    "detectionNames": [],
    "threatTypes": [],
    "trueFileType": "Shell Script"
}
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
Os seguintes URLs foram enviados ao Trend Micro Vision One: LIST_OF_URLS A ação foi concluída.
Erro ao executar a ação "Enviar URL". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Enviar URL". Motivo: a ação atingiu o tempo limite durante a execução. Arquivos pendentes: FILES_STILL_IN_PROGRESS. Aumente o tempo limite no IDE. A ação retornou um erro. Aumente o valor do tempo limite no ambiente de desenvolvimento integrado.

Isolar endpoint

Remova o isolamento dos endpoints no Trend Vision One.

Entidades

A ação é executada nas seguintes entidades:

  • Endereço IP
  • Nome do host

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Agent UUID Opcional.

Uma lista separada por vírgulas de UUIDs para especificar os endpoints a serem processados.

A ação é executada nesses endpoints, além de todas as entidades encontradas no alerta.

Description O motivo para remover o isolamento dos endpoints.

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON

O resultado em JSON é mostrado mesmo que a ação falhe.

{
   "Entity": "qweqwe",
   "EntityResult": {
       "status": "{task status}"
   }
}
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
Os seguintes endpoints foram removidos do isolamento no Trend Micro Vision One: ENTITY_IDENTIFIER A ação foi concluída.
Erro ao executar a ação "Unisolate Endpoints". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Erro ao executar a ação "Unisolate Endpoints". Motivo: a ação atingiu um tempo limite durante a execução. Endpoints pendentes: PENDING_ENDPOINTS. Aumente o tempo limite no IDE. A ação retornou um erro. Aumente o valor do tempo limite no ambiente de desenvolvimento integrado.

Atualizar alerta do Workbench

Atualizar um alerta da área de trabalho no Trend Vision One.

Entidades

A ação não é executada em entidades.

Entradas de ação

Para configurar a ação, use os seguintes parâmetros:

Parâmetros
Alert ID Obrigatório

ID do alerta que precisa ser atualizado.

Status Obrigatório

O status a ser definido para o alerta.

O valor padrão é Select One

. Os valores possíveis são:
  • New
  • In Progress
  • True Positive
  • False Positive

Saídas de ação

Tipo de saída da ação
Anexo do Painel de Casos N/A
Link do Painel de Casos N/A
Tabela do painel de casos N/A
Tabela de enriquecimento N/A
Insight de entidade N/A
Insight N/A
Resultado JSON Disponível
Widget OOTB N/A
Resultado do script Disponível
Resultado do script
Nome do resultado do script Valor
is_success Verdadeiro/Falso
Resultado JSON
{
      "artifacts": [],
      "assignedTo": "tip.labops",
      "assignee": {
          "displayName": "tip.labops@example.com",
          "username": "tip.labops"
      },
      "closed": "2022-03-23T11:04:33.731971",
      "closedBy": "tip.labops",
      "confidence": 0.1,
      "created": "2022-03-11T08:48:26.030204",
      "description": "Detects multiple failed login attempts from a single source with unique usernames over a 24 hour timeframe. This is designed to catch both slow and quick password spray type attacks. The threshold and time frame can be adjusted based on the customer's environment.",
      "entity": {
          "entityType": "_ip",
          "hostname": null,
          "id": "_ip-198.51.100.1",
          "macAddress": null,
          "name": "198.51.100.1",
          "sensorZone": "",
          "value": "198.51.100.1"
      },
      "id": "dbc30c20-6d99-4f6f-8580-157ce70368a5",
      "lastUpdated": "2022-03-23T11:04:33.740470",
      "lastUpdatedBy": null,
      "name": "Initial Access",
      "orgId": "example",
      "readableId": "INSIGHT-13927",
      "recordSummaryFields": [],
      "resolution": "False Positive",
      "severity": "CRITICAL",
      "signals": [
          {
              "allRecords": [
                  {
                      "action": "failed password attempt",
                      "bro_dns_answers": [],
                      "bro_file_bytes": {},
                      "bro_file_connUids": [],
                      "bro_flow_service": [],
                      "bro_ftp_pendingCommands": [],
                      "bro_http_cookieVars": [],
                      "bro_http_origFuids": [],
                      "bro_http_origMimeTypes": [],
                      "bro_http_request_headers": {},
                      "bro_http_request_proxied": [],
                      "bro_http_response_headers": {},
                      "bro_http_response_respFuids": [],
                      "bro_http_response_respMimeTypes": [],
                      "bro_http_tags": [],
                      "bro_http_uriVars": [],
                      "bro_kerberos_clientCert": {},
                      "bro_kerberos_serverCert": {},
                      "bro_sip_headers": {},
                      "bro_sip_requestPath": [],
                      "bro_sip_responsePath": [],
                      "bro_ssl_certChainFuids": [],
                      "bro_ssl_clientCertChainFuids": [],
                      "cseSignal": {},
                      "day": 11,
                      "device_ip": "198.51.100.1",
                      "device_ip_ipv4IntValue": 2887698974,
                      "device_ip_isInternal": true,
                      "device_ip_version": 4,
                      "fieldTags": {},
                      "fields": {
                          "auth_method": "ssh2",
                          "endpoint_ip": "198.51.100.1",
                          "endpoint_username": "1ewk0XJn",
                          "event_message": "Failed password for invalid user",
                          "src_port": "59088"
                      },
                      "friendlyName": "record",
                      "hour": 8,
                      "http_requestHeaders": {},
                      "listMatches": [],
                      "matchedItems": [],
                      "metadata_deviceEventId": "Example_server_auth_message",
                      "metadata_mapperName": "Example Server Auth Message",
                      "metadata_mapperUid": "bcc62402-2870-49ad-ba8d-64ddf22fd342",
                      "metadata_parseTime": 1646987453926,
                      "metadata_product": "Example Product",
                      "metadata_productGuid": "6751ee25-4ef9-4f9f-9c8b-c39668856994",
                      "metadata_receiptTime": 1646987443,
                      "metadata_relayHostname": "centos-002",
                      "metadata_schemaVersion": 3,
                      "metadata_sensorId": "0b52e838-2dbd-4fc0-a2b5-7135a5dc72b7",
                      "metadata_sensorInformation": {},
                      "metadata_sensorZone": "default",
                      "metadata_vendor": "Example Vendor",
                      "month": 3,
                      "normalizedAction": "logon",
                      "objectType": "Authentication",
                      "srcDevice_ip": "198.51.100.1",
                      "srcDevice_ip_ipv4IntValue": 2887698974,
                      "srcDevice_ip_isInternal": true,
                      "srcDevice_ip_version": 4,
                      "success": false,
                      "timestamp": 1646987443000,
                      "uid": "c2e6188b-202c-5736-9b4d-248ab6ba88dd",
                      "user_username": "1ewk0XJn",
                      "user_username_raw": "1ewk0XJn",
                      "year": 2022
                  }
              ],
              "artifacts": [],
              "contentType": "ANOMALY",
              "description": "Detects multiple failed login attempts from a single source with unique usernames over a 24 hour timeframe. This is designed to catch both slow and quick password spray type attacks. The threshold and time frame can be adjusted based on the customer's environment.",
              "id": "b4adb0dc-1340-56ec-87aa-c6f1fc0fa247",
              "name": "Password Attack",
              "recordCount": 10,
              "recordTypes": [],
              "ruleId": "THRESHOLD-S00095",
              "severity": 4,
              "stage": "Initial Access",
              "tags": [
                  "_mitreAttackTactic:TA0001"
              ],
              "timestamp": "2022-03-11T08:31:28"
          }
      ],
      "source": "USER",
      "status": {
          "displayName": "Closed",
          "name": "closed"
      },
      "subResolution": null,
      "tags": [
          "aaa3"
      ],
      "teamAssignedTo": null,
      "timeToDetection": 1271.030204,
      "timeToRemediation": 1044967.701767,
      "timeToResponse": 21.186055,
      "timestamp": "2022-03-11T08:31:28"
  }
Painel de casos

A ação fornece as seguintes mensagens de saída:

Mensagem de resposta Descrição da mensagem
O alerta do ambiente de trabalho com ID ID no Trend Micro Vision One foi atualizado. A ação foi concluída.
Erro ao executar a ação "Atualizar alerta do Workbench". Motivo: ERROR_REASON A ação retornou um erro.

Verifique a conexão com o servidor, os parâmetros de entrada ou as credenciais.

Conectores

Para instruções sobre como criar e configurar o conector do Trend Vision One no Google SecOps, consulte Configurar o conector.

Conector de alertas do Trend Vision One Workbench

Extrai informações sobre alertas do Workbench do Trend Vision One.

Parâmetros do conector

Para configurar o conector, use os seguintes parâmetros:

Parâmetros
Product Field Name Obrigatório

Insira o nome do campo de origem para recuperar o nome do campo do produto.

O valor padrão é Product Name.

Event Field Name Obrigatório

Insira o nome do campo de origem para recuperar o nome do campo de evento.

O valor padrão é indicators_field.

Environment Field Name Opcional

Descreve o nome do campo em que o nome do ambiente é armazenado.

Se o campo de ambiente não for encontrado, o ambiente será o padrão.

O valor padrão é "".

Environment Regex Pattern Opcional

Um padrão de expressão regular a ser executado no valor encontrado no campo Environment Field Name.

O valor padrão .* captura tudo e retorna o valor sem alterações.

O parâmetro permite que o usuário manipule o campo "ambiente" usando a lógica de expressão regular.

Se o padrão de expressão regular for nulo ou vazio, ou se o valor do ambiente for nulo, o resultado final do ambiente será o ambiente padrão.

Script Timeout (Seconds) Obrigatório

Limite de tempo limite para o processo Python que executa o script atual.

O valor padrão é 180.

API Root Obrigatório

Raiz da API da instância do Trend Vision One.

O valor padrão é https://INSTANCE.

API Key Obrigatório

Chave de API da conta do Trend Vision One.

Lowest Severity Score To Fetch Opcional

A menor gravidade dos incidentes a serem buscados.

Se nada for fornecido, o conector vai ingerir incidentes de todas as gravidades.

Os valores possíveis são:
  • Baixo
  • Médio
  • Alta
  • Crítico
Max Hours Backwards Opcional

Número de horas de onde buscar incidentes.

O valor padrão é 1 hora.

Max Alerts To Fetch Opcional

O número de alertas a serem processados por iteração de conector.

O valor padrão é 10.

Use dynamic list as a blocklist Obrigatório

Se marcada, a lista dinâmica será usada como uma lista de bloqueio.

Por padrão, essa opção não está marcada.

Verify SSL Obrigatório

Se marcada, verifica se o certificado SSL da conexão com o servidor Trend Vision One é válido.

Essa opção vem marcada por padrão.

Proxy Server Address Opcional

O endereço do servidor proxy a ser usado.

Proxy Username Opcional

O nome de usuário do proxy para autenticação.

Proxy Password Opcional

A senha do proxy para autenticação.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.