Ir al contenido

Trend Micro Vision One

Verificaciones automáticas

Plataforma XDR de Trend Micro. Evidencia la conectividad del servicio y que las alertas del Workbench se atienden.

  • Categoría: Seguridad de endpoints (Endpoint Security en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Documentación oficial: Trend Micro Vision One

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Servicio XDR operativo Media A.8.16 Seguimiento de las actividades
Alertas del Workbench sin atender Alta A.5.25 Evaluación y decisión sobre eventos de seguridad de la información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key / Authentication token (rol de solo lectura) Secreto
Host regional de la API (ej: api.xdr.trendmicro.com; EU: api.eu.xdr.trendmicro.com) Dato de conexión

Tipo de credencial: API key de Vision One (Administration → API Keys) con un rol de solo lectura que incluya el Workbench.

Host regional: depende de dónde se creó el tenant (us: api.xdr.trendmicro.com; eu: api.eu.xdr.trendmicro.com; sg, jp, au, in análogos). Con el host equivocado la API responde 404/401.

Alcance actual: conectividad del servicio y alertas del Workbench. El inventario de endpoints se agregará tras validar los campos contra un tenant real (varían por licencia).

La integración solo lee: nunca ejecuta acciones de respuesta.

Estos pasos se hacen en Trend Micro Vision One. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la API key

    Consola Vision One → Administration → API Keys → ‘Add API Key’.

    • Role: uno de solo lectura (p. ej. ‘Auditor’ o rol custom con Workbench en lectura).

    Copia el token (se muestra una sola vez).

  2. Identifica el host regional

    Según la región del tenant (visible en la URL de la consola).

  3. Completa esta pantalla

    • Host regional y token.
    • Dominio: donde aterrizará la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar (usa el healthcheck oficial de la API).


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.