Häufig gestellte Fragen (FAQ)
Frage
|
Antwort
|
||
Wie stellt Cloud-App-Sicherheit eine hohe Verfügbarkeit sicher?
|
Alle Cloud-App-Sicherheit -Dienstkomponenten behalten ein zustandsloses Design bei. Daher skalieren sie frei,
wenn die Lautstärke zunimmt. Standardmäßig sind alle kundenorientierten Dienste redundant
hinter dem Windows Azure Load Balancer eingerichtet, um eine hohe Verfügbarkeit zu
gewährleisten.
|
||
Wie gewährleistet Cloud-App-Sicherheit den Datenschutz in einer mandantenfähigen Umgebung?
|
Cloud-App-Sicherheit speichert keine Originalinhalte (E-Mail-Nachrichten und Dateien). Cloud-App-Sicherheit erhält Zugriff auf E-Mail- und Dateiinhalte in Cloud-Anwendungen und verarbeitet
diese im Speicher, ohne sie nach Abschluss zu speichern.
|
||
Wird Cloud-App-Sicherheit die Zugriffsgeschwindigkeit auf Nachrichten und Dateien beeinträchtigen?
|
Cloud-App-Sicherheit hat keine Auswirkungen auf die Leistung, wenn Kunden E-Mail-Nachrichten empfangen,
Dateien in Cloud-Anwendungen und -Dienste hochladen oder Dateien von diesen herunterladen.
|
||
Wie kann ein Kunde mit einer Testlizenz die Konfigurationen auf der Test- Cloud-App-Sicherheit -Verwaltungskonsole auf die Produktionsverwaltungskonsole migrieren, nachdem er Smart
Protection Complete mit einer Volllizenz erworben hat?
|
Sie müssen zunächst das CLP-Konto, das Sie mit der Cloud-App-Sicherheit -Testlizenz erstellt haben, an Ihre Smart Protection Complete-Volllizenz anhängen.
Nachdem Sie sich erneut bei der Cloud-App-Sicherheit -Produktionsverwaltungskonsole angemeldet haben, werden alle Konfigurationen migriert
und Ihre Lizenz aktualisiert.
|
||
Wie melden sich Mitarbeiter mit dem Internet Explorer unter Windows Server bei Cloud-App-Sicherheit an?
|
Internet Explorer verfügt unter Windows Server und anderen Windows-Versionen über
unterschiedliche Standardeinstellungen. Aktivieren Sie aktive Skripts für die
Internetzone, um sich über Internet Explorer auf Windows Server bei Cloud-App-Sicherheit anzumelden.
|
||
Ist ein Kunde, der Trend Micro Smart Protection Complete erworben hat, in der Lage,
Cloud-App-Sicherheit an einem anderen Standort zu verwenden als dem, der durch den Registrierungsschlüssel
oder Aktivierungscode des Kunden vorgegeben ist?
|
Nein, Cloud-App-Sicherheit bedient einen Kunden auf der Website basierend auf der Region oder dem Land, die
durch den Registrierungsschlüssel oder Aktivierungscode des Kunden vorgegeben ist.
Um Cloud-App-Sicherheit auf einer anderen Site zu nutzen, muss der Kunde ein neues Kundenlizenzportal-Konto
mit einem neuen Registrierungsschlüssel beantragen, der der Site entspricht, die er
nutzen möchte.
|
||
Warum kann ich eine E-Mail-Nachricht, die von Cloud-App-Sicherheitunter Quarantäne gestellt wurde, nicht wiederherstellen oder löschen?
|
Wenn eine E-Mail-Nachricht unter Quarantäne gestellt wird, wird sie zur weiteren Verarbeitung
im von Cloud-App-Sicherheit erstellten Quarantäneordner gespeichert. Beim Empfang einer Anfrage zum Wiederherstellen
oder Löschen der Nachricht unterlässt Cloud-App-Sicherheit dies, wenn die Nachricht nicht im Quarantäneordner gefunden werden kann. Wenn das
Problem auftritt, prüfen Sie, ob diese Nachricht aus dem Quarantäneordner an einen
anderen Ort verschoben wurde. Sie können zu Quarantäne gehen und die Spalte E-Mail-Speicherort anzeigen, um den Quarantäneordner der Nachricht zu finden.
|
||
Wann und wie entfernt Cloud-App-Sicherheit ein Dienstkonto für die Microsoft 365-Dienste, wenn die Lizenz des Kunden abläuft?
|
Wenn Ihre Lizenz das Ende der Kulanzfrist erreicht hat, deaktiviert Cloud-App-Sicherheit Ihr CLP-Konto. Dies bedeutet, dass die Cloud-App-Sicherheit -Verwaltungskonsole nicht mehr zugänglich ist und Cloud-App-Sicherheit Ihre Dienste nicht mehr schützt.
Nach 30 Tagen der Kulanzfrist entfernt Cloud-App-Sicherheit automatisch Ihr CLP-Konto.
Microsoft entfernt die SharePoint-Benutzerprofile 30 Tage nach der Entfernung des
Dienstkontos. Es sind noch immer Daten für Cloud-App-Sicherheit vorhanden, die manuell bereinigt werden müssen. Einzelheiten finden Sie unterÄnderungen durchCloud-App-Sicherheit .
|
||
Wie kann ein Kunde nach der automatischen Zugriffsgewährung die Multi-Faktor-Authentifizierung
(MFA) auf den Exchange Online- und SharePoint Online-Delegiertenkonten aktivieren?
|
Am 2. August 2019 hat Microsoft eine obligatorische Richtlinie für mehrstufige Authentifizierung
(MFA) für alle Partner implementiert, die Microsoft 365-Lizenzen an Endbenutzer weiterverkaufen.
Die Richtlinie setzt voraus, dass alle Administratorkonten im Cloud Solution Provider
(CSP)-Mandanten über eine mehrstufige Authentifizierung verfügen.
|
||
Wie kann ein Kunde beim Herunterladen von in Quarantäne befindlichen Elementen einen
Namen und einen Speicherort angeben, statt den Standardnamen zu verwenden?
|
Wenn Sie isolierte Elemente über einen Webbrowser herunterladen, generiert Cloud-App-Sicherheit automatisch einen Dateinamen in einem Standardformat:<timestamp> _<email subject
or file name> _<affected user's name> .
Um den Dateinamen und den Speicherort anzupassen, konfigurieren Sie die Download-Einstellungen
Ihres Browsers so, dass vor dem Herunterladen von Dateien immer gefragt wird, wo jede
Datei gespeichert werden soll.
|
||
Warum stellt Cloud-App-Sicherheit E-Mail-Nachrichten immer noch unter Quarantäne oder löscht sie, selbst wenn sich
alle Richtlinien im Modus „Nur überwachen“ befinden?
|
InCloud-App-Sicherheit , wird die Standardrichtlinie „Nur überwachen“ nur auf Richtlinienebene wirksam.
Bei der Aufforderung, eine E-Mail-Nachricht von integrierten Produkten oder dem unter
Quarantäne zu stellen oder zu löschenCloud-App-Sicherheit APIs zur Bedrohungsabwehr,Cloud-App-Sicherheit Quarantäne oder Löschung der E-Mail-Nachricht, auch wenn die Standardrichtlinie „Nur
überwachen“ aktiviert ist.
Um sicherzustellen, dass Cloud-App-Sicherheit keine anderen Aktionen als „Pass“ ausführt, wenn die Standardrichtlinie „Nur überwachen“
aktiviert ist, führen Sie Folgendes aus:
|
||
Wie kann ich bei internen Nachrichten, die von Cloud-App-Sicherheit Inline Protection gescannt werden, verhindern, dass die Nachrichten von Microsoft
Exchange Online Protection (EOP) als internes E-Mail-Spoofing markiert werden?
|
Lösung: Fügen Sie den Datensatz der Cloud-App-Sicherheit Inline Protection MTAs für eingehende Nachrichten zum SPF-Datensatz für Ihre Domänen
hinzu.
Der Datensatz von Cloud-App-Sicherheit für den eingehenden Schutz lautet wie folgt:
|
||
Ist es notwendig, die IP-Adressen von Cloud-App-Sicherheit Inline Protection MTAs für ausgehende Nachrichten zum SPF-Eintrag für meine Domänen
hinzuzufügen?
|
Wie von Microsoft empfohlen, können Sie den Datensatz der Cloud-App-Sicherheit Inline Protection MTAs für ausgehende Nachrichten zum SPF-Datensatz für Ihre Domänen
hinzufügen.
Der Datensatz von Cloud-App-Sicherheit für den ausgehenden Schutz lautet wie folgt:
|
||
Was ist das Sitzungszeitlimit für die Cloud-App-Sicherheit -Verwaltungskonsole?
|
Das Sitzungszeitlimit für die Cloud-App-Sicherheit -Verwaltungskonsole beträgt 1 Stunde. Wenn Sie innerhalb einer Stunde keine Aktion
in der Verwaltungskonsole ausführen, werden Sie automatisch von der Konsole abgemeldet.
|
||
Warum können meine Benutzer keine E-Mails empfangen, wenn ich sowohl Cloud-App-Sicherheit Inline Protection als auch Trend Micro Email Security verwende?
|
Wenn Sie die Transportregel Restrict messages by sender or recipient... hinzugefügt haben, um nur E-Mail-Nachrichten von Trend Micro Email Security zu akzeptieren,
werden E-Mails von Cloud-App-Sicherheit-MTAs für den Inline-Schutz von Microsoft 365 abgelehnt. Damit der Inline-Schutz ordnungsgemäß
funktioniert, müssen Sie die IP-Adressen von Cloud-App-Sicherheit-MTAs für Ihre Serving-Site zur Ausnahmeliste der Regel Restrict messages by sender or recipient... hinzufügen:
Die IP-Adressen von Cloud-App-Sicherheit für den eingehenden Schutz lauten wie folgt:
Die IP-Adressen von Cloud-App-Sicherheit für den ausgehenden Schutz lauten wie folgt:
|
||
Verwendet Cloud-App-Sicherheit Smart Scan? Muss ich etwas konfigurieren, um Smart Scan zu verwenden?
|
Ja, Cloud-App-Sicherheit verwendet Smart Scan, eine cloudbasierte Scanlösung mit dynamisch aktualisierten
Mustern. Cloud-App-Sicherheit nutzt diese von Trend Microentwickelte Lösung, um aktuellen Schutz vor Malware zu bieten.
Nachdem Sie das Malware-Scannen in Cloud-App-Sicherheitaktiviert haben, müssen Sie keine Konfiguration vornehmen, damit Smart Scan funktioniert.
|