Ansichten:
Cloud-App-Sicherheit wird mit TrendAI™ Control Manager vernetzt und unterstützt Control Manager 6.0 Service Pack 3 Patch 1 oder höher.
Die folgenden Funktionen und Fähigkeiten sind auf der Control Manager-Konsole verfügbar, wenn Cloud-App-Sicherheit über Control Manager verwaltet wird:
  • Verwenden Sie Single Sign-On (SSO), um auf die Cloud-App-Sicherheit -Verwaltungskonsole zuzugreifen.
  • Fügen Sie Cloud-App-Sicherheit -Daten zu den Dashboard-Registerkarten Prävention vor Datenverlust und Erkennung von Bedrohungen hinzu.
  • Überprüfen Sie den aktuellen Cloud-App-Sicherheit -Verbindungsstatus.
  • Von Cloud-App-Sicherheitübermittelte Protokolle abfragen oder anzeigen.
    Hinweis
    Hinweis
    • In Control Manager 6.0 SP3 Patch 1 übermittelt Cloud-App-Sicherheit nur Malware-Scan-Protokolle an Control Manager.
    • Ab Control Manager 6.0 SP3 Patch 2 übermittelt Cloud-App-Sicherheit Protokolle zu Malware-Scanning, Dateiblockierung, Web-Reputation, virtuellem Analyzer, Ransomware und Datenverlustprävention an Control Manager.

Info über TrendAI™ Control Manager

TrendAI™ Control Manager ist eine zentrale Management-Konsole, die TrendAI™ Produkte und Dienstleistungen auf Gateway-, Mailserver-, Fileserver- und Desktop-Ebene verwaltet. Administratoren können über die Richtlinien-Management-Funktion die Produktoptionen für verwaltete Produkte und Endpunkte konfigurieren und bereitstellen. Die webbasierte Management-Konsole von Control Manager bietet einen einzigen Überwachungspunkt für Antiviren- und Content-Sicherheitsprodukte und -Dienstleistungen im gesamten Netzwerk.
Mit Control Manager können Systemadministratoren Aktivitäten wie Infektionen, Sicherheitsverletzungen oder Viren-/Malware-Eintrittspunkte überwachen und darüber berichten. Systemadministratoren können Update-Komponenten im gesamten Netzwerk herunterladen und bereitstellen und so sicherstellen, dass der Schutz konsistent und auf dem neuesten Stand ist. Beispiele für Update-Komponenten sind Virenmusterdateien, Scan-Engines und Anti-Spam-Regeln. Control Manager ermöglicht sowohl manuelle als auch vorab geplante Updates. Für mehr Flexibilität ermöglicht Control Manager die Konfiguration und Verwaltung von Produkten als Gruppen oder einzeln.

Registrieren Cloud-App-Sicherheit

Stellen Sie sicher, dass Sie über ein Customer Licensing Portal (CLP) oder Licensing Management Platform (LMP)-Konto verfügen und sowohl Cloud-App-Sicherheit als auch Control Manager aktiviert und zur Verwendung verfügbar sind.

Prozedur

  1. Gehen Sie im Control Manager zuAdministrationManaged ServersServer Registration .
  2. Wählen Sie unter Servervariante die Option Cloud App Security aus.
  3. Klicken Sie auf Einstellungen für Cloud-Dienst.
  4. Geben Sie die LMP-Anmelde-URL ein, zum Beispiel: https://clp.trendmicro.com/Dashboard?T=<tenant-id> , wenn Sie ein LMP-Konto verwenden. Mieter-ID ist die Mandanten-ID Ihres Unternehmens. Sie können die URL anhand der Registrierungs-E-Mail-Nachricht bestätigen, die Sie erhalten haben.
    Hinweis
    Hinweis
    CLP-Benutzer müssen die CLP-Anmelde-URL nicht eingeben.
  5. Geben Sie die Anmeldedaten Ihres LMP- oder CLP-Kontos ein und klicken Sie auf OK.
    Der Cloud-App-Sicherheit -Server erscheint in der Managed Servers -Liste.

Verwalten Cloud-App-Sicherheit

Prozedur

  1. Führen Sie im Control Manager einen der folgenden Schritte aus, um die Seite Directory Management zu öffnen:
    • Navigieren Sie zu AdministrationVerwaltete ServerServerregistrierung und klicken Sie auf Verzeichnisverwaltung.
    • Navigieren Sie zu VerzeichnisseProdukte und klicken Sie dann auf Verzeichnisverwaltung.
  2. Klicken Sie im Produktbaum aufLocal FolderNew Entity , suchen Sie dann die Entität Cloud-App-Sicherheit und wählen Sie sie aus.
  3. Verwalten Sie die Cloud-App-Sicherheit -Entität nach Bedarf.

Single Sign-On konfigurieren

Prozedur

  1. Gehen Sie im Control Manager zuAdministrationManaged ServersServer Registration .
  2. Wählen Sie unter Servervariante die Option Cloud App Security aus.
  3. Klicken Sie unter Server auf die Serveradresse.
    Der Dashboard -Bildschirm der Cloud-App-Sicherheit -Verwaltungskonsole wird in einem neuen Browser-Tab geöffnet.

Cloud-App-Sicherheit-Serverstatus überprüfen

Prozedur

  1. Gehen Sie im Control Manager zu Dashboard.
  2. Klicken Sie auf die Registerkarte Zusammenfassung.
  3. Scrollen Sie nach unten und suchen Sie das Widget Verbindungsstatus des Produkts.
    Sie können den Status jedes bei Control Manager registrierten Cloud-App-Sicherheit -Servers überprüfen.

Protokolle für Cloud-App-Sicherheit abfragen

Im Control Manager sind Protokolle fürCloud-App-Sicherheit -Malware-Scan, Dateiblockierung, Web Reputation, Virtual Analyzer und Data Loss Prevention verfügbar.

Prozedur

  1. Gehen Sie im Control Manager zuLogsLog Query .
    Das Fenster Protokollabfrage wird angezeigt.
  2. Klicken Sie auf die Dropdown-Liste Viren-/Malware-Funde, wählen Sie den Typ der abzufragenden Protokolle aus und klicken Sie dann auf OK.
    Weitere Informationen finden Sie unter Protokollabfragedatenansichten finden Sie in der „Trend Micro Control Manager Online-Hilfe“.
  3. Klicken Sie im Produktbaum aufLocal FolderNew Entity , wählen Sie die Entität Cloud-App-Sicherheit aus und klicken Sie dann auf OK.
  4. Wählen Sie einen Datumsbereich aus und klicken Sie auf Suchen.
    Das Fenster mit den Ergebnissen der Protokollabfrage wird geöffnet, in dem die Abfrageergebnisse angezeigt werden.

Daten anzeigen, die gegen die Richtlinien für 'Prävention vor Datenverlust' verstoßen

Cloud-App-Sicherheit überträgt den Inhalt, der gegen die Richtlinien zur Datenverlustprävention verstößt, an den Control Manager und zeigt ihn auf dem Dashboard des Control Managers an.
Hinweis
Hinweis
Zur Anzeige der Inhaltsverstöße stellen Sie sicher, dass Control Manager 7.0 Patch 1 mit Hotfix 3004 oder höher installiert wurde.

Prozedur

  1. Navigieren Sie zu DashboardDLP-Vorfalluntersuchung.
  2. Klicken Sie auf eine Zahl im Widget DLP-Vorfälle nach Schweregrad und Status oder DLP-Vorfälle nach Benutzer.
    Das Fenster Informationen zum Vorfall wird angezeigt.
  3. Klicken Sie am Ende einer Vorfallszeile auf Aktion.
    Der Incident Details -Bildschirm wird angezeigt, in dem der verletzende Inhalt unter Matching contentangezeigt wird, wobei vertrauliche Daten gemäß der Konfiguration in den entsprechenden Cloud-App-Sicherheit -Richtlinien zur Verhinderung von Datenverlust maskiert oder entlarvt werden.