Trend Micro Vision One
Verificaciones automáticas
Plataforma XDR de Trend Micro. Evidencia la conectividad del servicio y que las alertas del Workbench se atienden.
- Categoría: Seguridad de endpoints (
Endpoint Securityen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Documentación oficial: Trend Micro Vision One
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Servicio XDR operativo | Media | A.8.16 Seguimiento de las actividades |
| Alertas del Workbench sin atender | Alta | A.5.25 Evaluación y decisión sobre eventos de seguridad de la información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key / Authentication token (rol de solo lectura) | Secreto | Sí |
| Host regional de la API (ej: api.xdr.trendmicro.com; EU: api.eu.xdr.trendmicro.com) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API key de Vision One (Administration → API Keys) con un rol de solo lectura que incluya el Workbench.
Host regional: depende de dónde se creó el tenant (us: api.xdr.trendmicro.com; eu: api.eu.xdr.trendmicro.com; sg, jp, au, in análogos). Con el host equivocado la API responde 404/401.
Alcance actual: conectividad del servicio y alertas del Workbench. El inventario de endpoints se agregará tras validar los campos contra un tenant real (varían por licencia).
La integración solo lee: nunca ejecuta acciones de respuesta.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Trend Micro Vision One. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la API key
Consola Vision One → Administration → API Keys → ‘Add API Key’.
- Role: uno de solo lectura (p. ej. ‘Auditor’ o rol custom con Workbench en lectura).
Copia el token (se muestra una sola vez).
-
Identifica el host regional
Según la región del tenant (visible en la URL de la consola).
-
Completa esta pantalla
- Host regional y token.
- Dominio: donde aterrizará la evidencia.
Pulsa ‘Probar conexión’ antes de guardar (usa el healthcheck oficial de la API).
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
