Ansichten:
Cloud-App-Sicherheit lässt sich in Trend Micro Control Manager integrieren und unterstützt Control Manager 6.0 Service Pack 3 Patch 1 oder höher.
Die folgenden Funktionen und Fähigkeiten sind auf der Control Manager-Konsole verfügbar, wenn Cloud-App-Sicherheit über Control Manager verwaltet wird:
  • Verwenden Sie Single Sign-On (SSO), um auf die Cloud-App-Sicherheit -Verwaltungskonsole zuzugreifen.
  • Fügen Sie Cloud-App-Sicherheit -Daten zu den Dashboard-Registerkarten Prävention vor Datenverlust und Erkennung von Bedrohungen hinzu.
  • Überprüfen Sie den aktuellen Cloud-App-Sicherheit -Verbindungsstatus.
  • Von Cloud-App-Sicherheitübermittelte Protokolle abfragen oder anzeigen.
    Hinweis
    Hinweis
    • In Control Manager 6.0 SP3 Patch 1 übermittelt Cloud-App-Sicherheit nur Malware-Scan-Protokolle an Control Manager.
    • Ab Control Manager 6.0 SP3 Patch 2 übermittelt Cloud-App-Sicherheit Protokolle zu Malware-Scanning, Dateiblockierung, Web-Reputation, virtuellem Analyzer, Ransomware und Datenverlustprävention an Control Manager.

Über Trend Micro Control Manager

Trend Micro Control Manager ist eine zentrale Management-Konsole, die Trend Micro Produkte und Dienstleistungen auf Gateway-, Mailserver-, Fileserver- und Desktop-Ebene verwaltet. Administratoren können über die Richtlinien-Management-Funktion die Produktoptionen für verwaltete Produkte und Endpunkte konfigurieren und bereitstellen. Die webbasierte Management-Konsole von Control Manager bietet einen einzigen Überwachungspunkt für Antiviren- und Content-Sicherheitsprodukte und -Dienstleistungen im gesamten Netzwerk.
Mit Control Manager können Systemadministratoren Aktivitäten wie Infektionen, Sicherheitsverletzungen oder Viren-/Malware-Eintrittspunkte überwachen und darüber berichten. Systemadministratoren können Update-Komponenten im gesamten Netzwerk herunterladen und bereitstellen und so sicherstellen, dass der Schutz konsistent und auf dem neuesten Stand ist. Beispiele für Update-Komponenten sind Virenmusterdateien, Scan-Engines und Anti-Spam-Regeln. Control Manager ermöglicht sowohl manuelle als auch vorab geplante Updates. Für mehr Flexibilität ermöglicht Control Manager die Konfiguration und Verwaltung von Produkten als Gruppen oder einzeln.

Registrieren von Cloud-App-Sicherheit

Stellen Sie sicher, dass Sie über ein Customer Licensing Portal (CLP) oder Licensing Management Platform (LMP)-Konto verfügen und sowohl Cloud-App-Sicherheit als auch Control Manager aktiviert und zur Verwendung verfügbar sind.

Prozedur

  1. Gehen Sie im Control Manager zuAdministrationManaged ServersServer Registration .
  2. Wählen Sie unter Servervariante die Option Cloud App Security aus.
  3. Klicken Sie auf Einstellungen für Cloud-Dienst.
  4. Geben Sie die LMP-Anmelde-URL ein, zum Beispiel: https://clp.trendmicro.com/Dashboard?T=<tenant-id> , wenn Sie ein LMP-Konto verwenden. Mieter-ID ist die Mandanten-ID Ihres Unternehmens. Sie können die URL anhand der Registrierungs-E-Mail-Nachricht bestätigen, die Sie erhalten haben.
    Hinweis
    Hinweis
    CLP-Benutzer müssen die CLP-Anmelde-URL nicht eingeben.
  5. Geben Sie die Anmeldedaten Ihres LMP- oder CLP-Kontos ein und klicken Sie auf OK.
    Der Cloud-App-Sicherheit -Server erscheint in der Managed Servers -Liste.

Verwalten von Cloud-App-Sicherheit

Prozedur

  1. Führen Sie im Control Manager einen der folgenden Schritte aus, um die Seite Directory Management zu öffnen:
    • Navigieren Sie zu AdministrationVerwaltete ServerServerregistrierung und klicken Sie auf Verzeichnisverwaltung.
    • Navigieren Sie zu VerzeichnisseProdukte und klicken Sie dann auf Verzeichnisverwaltung.
  2. Klicken Sie im Produktbaum aufLocal FolderNew Entity , suchen Sie dann die Entität Cloud-App-Sicherheit und wählen Sie sie aus.
  3. Verwalten Sie die Cloud-App-Sicherheit -Entität nach Bedarf.

Konfigurieren der einmaligen Anmeldung

Prozedur

  1. Gehen Sie im Control Manager zuAdministrationManaged ServersServer Registration .
  2. Wählen Sie unter Servervariante die Option Cloud App Security aus.
  3. Klicken Sie unter Server auf die Serveradresse.
    Der Dashboard -Bildschirm der Cloud-App-Sicherheit -Verwaltungskonsole wird in einem neuen Browser-Tab geöffnet.

ÜberprüfungCloud-App-Sicherheit Server Status

Prozedur

  1. Gehen Sie im Control Manager zu Dashboard.
  2. Klicken Sie auf die Registerkarte Zusammenfassung.
  3. Scrollen Sie nach unten und suchen Sie das Widget Verbindungsstatus des Produkts.
    Sie können den Status jedes bei Control Manager registrierten Cloud-App-Sicherheit -Servers überprüfen.

AbfragenCloud-App-Sicherheit Protokolle

Im Control Manager sind Protokolle fürCloud-App-Sicherheit -Malware-Scan, Dateiblockierung, Web Reputation, Virtual Analyzer und Data Loss Prevention verfügbar.

Prozedur

  1. Gehen Sie im Control Manager zuLogsLog Query .
    Das Fenster Protokollabfrage wird angezeigt.
  2. Klicken Sie auf die Dropdown-Liste Viren-/Malware-Funde, wählen Sie den Typ der abzufragenden Protokolle aus und klicken Sie dann auf OK.
    Weitere Informationen finden Sie unter Protokollabfragedatenansichten finden Sie in der „Trend Micro Control Manager Online-Hilfe“.
  3. Klicken Sie im Produktbaum aufLocal FolderNew Entity , wählen Sie die Entität Cloud-App-Sicherheit aus und klicken Sie dann auf OK.
  4. Wählen Sie einen Datumsbereich aus und klicken Sie auf Suchen.
    Das Fenster mit den Ergebnissen der Protokollabfrage wird geöffnet, in dem die Abfrageergebnisse angezeigt werden.

Anzeigen von Daten, die gegen die Richtlinie zur Verhinderung von Datenverlust verstoßen

Cloud-App-Sicherheit überträgt den Inhalt, der gegen die Richtlinien zur Datenverlustprävention verstößt, an den Control Manager und zeigt ihn auf dem Dashboard des Control Managers an.
Hinweis
Hinweis
Zur Anzeige der Inhaltsverstöße stellen Sie sicher, dass Control Manager 7.0 Patch 1 mit Hotfix 3004 oder höher installiert wurde.

Prozedur

  1. Navigieren Sie zu DashboardDLP-Vorfalluntersuchung.
  2. Klicken Sie auf eine Zahl im Widget DLP-Vorfälle nach Schweregrad und Status oder DLP-Vorfälle nach Benutzer.
    Das Fenster Informationen zum Vorfall wird angezeigt.
  3. Klicken Sie am Ende einer Vorfallszeile auf Aktion.
    Der Incident Details -Bildschirm wird angezeigt, in dem der verletzende Inhalt unter Matching contentangezeigt wird, wobei vertrauliche Daten gemäß der Konfiguration in den entsprechenden Cloud-App-Sicherheit -Richtlinien zur Verhinderung von Datenverlust maskiert oder entlarvt werden.