In Bedrohungsuntersuchungen können Informationen von Endpoint Sensor, Cloud App Security
und Active Directory in Beziehung zueinander gesetzt werden, um Angriffsinformationen
zu Endpoints, Benutzerkonten und möglichen Angriffswegen mittels E-Mail im Netzwerk
anzuzeigen.
Wichtig
|
Prozedur
- Stellen Sie sicher, dass Ihr Customer Licensing Portal-Konto (https://clp.trendmicro.com/) Trend Micro Cloud App Security enthält.
-
Wenn Ihr Customer Licensing Portal-Konto bereits Cloud App Security enthält, fahren Sie mit dem nächsten Schritt fort.
-
Wenn Sie keinen gültigen Aktivierungscode für Cloud App Security haben, wenden Sie sich an Ihren Vertriebsmitarbeiter.
-
- Fügen Sie Microsoft™ Exchange Online mit Office 365 zu Cloud App Security hinzu:
- Navigieren Sie in der Cloud App Security-Konsole zu .

Tipp
Sie können die Cloud App Security-Konsole vom Produkte/Dienste-Bildschirm auf der Customer Licensing Portal-Website (https://clp.trendmicro.com/) öffnen. - Klicken Sie auf Hinzufügen und wählen Sie dann Exchange Online aus.
- Aktivieren Sie eine der folgenden Richtlinien:
-
Standardrichtlinie für Exchange ATP: Gehen Sie zu und setzen Sie den Richtlinienstatus auf EIN.
-
Standardrichtlinie für Exchange DLP: Gehen Sie zu und setzen Sie den Richtlinienstatus auf EIN.
Weitere Informationen zu Cloud App Security finden Sie in der Cloud App Security Online-Hilfe unter http://docs.trendmicro.com/de-de/enterprise/cloud-app-security.aspx. -
- Navigieren Sie in der Cloud App Security-Konsole zu .
- Generieren Sie ein Authentifizierungstoken für die Cloud App Security Bedrohungsuntersuchungs-API:
- Navigieren Sie in der Cloud App Security-Konsole zu .
- Klicken Sie auf Hinzufügen.Das Fenster Authentifizierungstoken hinzufügen wird angezeigt.
- Wählen Sie das Kontrollkästchen E-Mail-Nachricht für den API-Typ Bedrohungsuntersuchung aus.
- Klicken Sie auf Token erstellen.Der generierte Authentifizierungstoken wird im Fenster Automatisierungs- und Integrations-APIs angezeigt.
- Konfigurieren Sie die Cloud-Diensteinstellungen auf Trend Micro Apex Central:
-
Navigieren Sie in der Trend Micro Apex Central-Konsole zu .Das Fenster Produktserver wird angezeigt.
-
Klicken Sie auf Cloud-Dienst-Einstellungen.Das Fenster Cloud-Dienst-Einstellungen wird angezeigt.
-
Geben Sie die folgenden Anmeldedaten an.
-
Konto: Der Benutzername, der zur Aktivierung des Cloud-Dienstabonnements im Trend Micro Customer Licensing Portal (https://clp.trendmicro.com/) verwendet wurde
-
Kennwort: Das Kennwort für das Customer Licensing Porta-Konto
-
-
Klicken Sie auf OK.Trend Micro Apex Central registriert Ihr Customer Licensing Portal-Konto und unterstützte Cloud-Dienste.
-
- Synchronisieren Sie Ihre Active Directory-Struktur mit Trend Micro Apex Central:
- Navigieren Sie in der Trend Micro Apex Central-Konsole zu .
- Klicken Sie auf die Registerkarte Active Directory-Einstellungen.
- Wählen Sie Aktivieren der Synchronisierung von Active Directory.
- Klicken Sie auf Speichern.
- Laden Sie das Active Directory Synchronization Tool herunter und führen Sie es auf
dem Active Directory-Server aus.

Warnung
Durch Klicken auf Laden Sie das Active Directory Synchronization Tool herunter werden alle zuvor heruntergeladenen Active Directory-Synchronisationstools deaktiviert und die Synchronisation der Active Directory-Server, die mit dem deaktivierten Tool konfiguriert wurden, gestoppt.
Wichtig
Stellen Sie sicher, dass .NET Framework 4.6.1 auf dem Windows-Endpunkt installiert ist, bevor Sie das Tool ausführen.Weitere Informationen finden Sie unter Konfiguration der Synchronisierung von Active Directory.
- Endpoint Sensor auf Apex One Security Agents aktivieren:
- Gehen Sie auf der Trend Micro Apex Central-Konsole zu .
- Wählen Sie Apex One Security Agent in der Dropdown-Liste Produkt aus.
- Klicken Sie auf Erstellen.
- Geben Sie einen Name der Richtlinie ein.
- Geben Sie Ziele an.
- Erweitern Sie Zusätzliche Diensteinstellungen.
- Wählen Sie die folgenden Kontrollkästchen aus:
-
Windows-Desktop
-
Windows Server-Plattformen
-
- Erweitern Sie Einstellungen für Endpoint Sensor.
- Wählen Sie Endpoint Sensor aktivieren.
- Klicken Sie auf Deploy.
- Konfigurieren Sie Microsoft™ Outlook (outlook.exe) als E-Mail-Client auf jedem Security Agent-Endpunkt.
