Ansichten:
In diesem Abschnitt wird der Umfang der Vernetzung (Integration) zwischen Apex Central und den unterstützten Versionen von Deep Discovery Inspector erörtert.
Integrierte Funktion
5.0
Registrierung
Über die Deep Discovery Inspector Management-Konsole (durch den MCP Agent)
Single Sign-On
Unterstützt
Lizenzverwaltung
Keine
Befehlsnachverfolgung
Unterstützt
Über Apex Central verteilte Komponenten
Alle Komponenten
Über Apex Central verwaltete und verteilte Richtlinien
Im Benutzer-/Endpunktverzeichnis angezeigte Informationen
Keine
Ad-hoc-Abfragen
Wählen Sie eine der folgenden Datenansichten während der Ausführung einer Ad-hoc-Abfrage zum Anzeigen von Produktinformationen und Protokollen aus:
  • Informationen zum Produktstatus
  • Deep Discovery Informationen
Produktspezifische Dashboard-Widgets
Gemeinsam mit anderen verwalteten Produkten genutzte Dashboard-Widgets
Keine
Statische Berichtsvorlagen
Trend Micro Deep Discovery Inspector-Berichte
Benutzerdefinierte Berichtvorlagen (vordefiniert)
  • Trend Micro Deep Discovery Inspector – Hostschweregrad – Übersicht
  • Erkennung verdächtiger Bedrohungen durch Trend Micro Discovery Inspector – Übersicht
Ereignisbenachrichtigungen
Erweiterte Bedrohungsaktivität
  • C&C-Callback-Warnung
  • C&C-Callback-Ausbruchswarnung
  • Virtual Analyzer Funde mit hohem Risiko
  • Hostfunde mit hohem Risiko
  • Funde von bekanntem gezieltem Angriffsverhalten
  • Potenzielle Dokumenten-Schwachstellenfunde
  • Rootkit- oder Hacking-Tool-Funde
  • SHA-1-Funde Liste 'Verweigern'
  • Wurm- oder Dateiinfektorverteilung gefunden
  • Funde korrelierter Vorfälle
Vorfallsmanagement für die Funktion 'Prävention vor Datenverlust' (Data Loss Prevention, DLP)
Nicht zutreffend
Verwaltung von verdächtigen Objekten und IOC-Dateien
  • Sendet verdächtige Objekte an Apex Central
  • Synchronisiert verdächtige Objekte mit Apex Central