Ansichten:

Authentifizieren Sie Zugriffsversuche von Benutzern auf Konto- und Geräteebene mithilfe des Secure Access Module.

Hinweis
Hinweis
Diese Funktion ist nicht in allen Regionen verfügbar.
Nach der Bereitstellung auf Endbenutzergeräten leitet das Secure Access Module Verbindungsversuche an konfigurierte Private Access Connectors oder Internet Access Gateways weiter, die private Zugriffs-, Internetzugriffs- und KI-Zugriffsregeln durchsetzen. Um den Zugriff auf bestimmte KI-Dienste zu verwalten und erweiterte KI-Inhaltsgenerierungsprüfungen zu aktivieren, gehen Sie zu Secure Access Rules und erstellen Sie mindestens eine KI-Dienstzugriffsregel. Um das Secure Access Module auf Endpunkten bereitzustellen, müssen die Zielendpunkte bereits den Trend Vision One Endpoint Security Agent installiert haben und die Systemvoraussetzungen erfüllen. Sie können den Endpunkt-Agenten innerhalb von Zero Trust Secure Access installieren.

Prozedur

  1. Navigieren Sie in der Trend Vision One Konsole zu Zero Trust Secure AccessSecure Access ConfigurationSecure Access Module.
  2. Klicken Sie auf Download the Agent Installer.
    Sie haben die Wahl, den Agenten zu installieren:
    Hinweis
    Hinweis
    Zero Trust Secure Access unterstützt keinen Agenten-Installer mit dem Secure Access Module, das in macOS automatisch aktiviert ist.
    • Mit automatischer Aktivierung des Secure Access Module. Der Agent installiert das Secure Access Module automatisch nach der Installation.
      Hinweis
      Hinweis
      Wenn Sie den Agenten mit dem automatisch aktivierten Secure Access Module installieren, können Sie die Schritte 4, 5 und 6 überspringen.
    • Ohne automatische Aktivierung des Secure Access Module. Sie müssen das Secure Access Module manuell bereitstellen, nachdem Sie den Agent installiert haben.
  3. Führen Sie das Agent-Installationsprogramm aus, um den Trend Vision One Endpoint Security Agent auf Ihren Zielendpunkten zu installieren.
    Weitere Informationen zum Bereitstellen von Agents finden Sie unter Agents verteilen.
    Hinweis
    Hinweis
    Nachdem der Agent auf einem Endpunkt installiert ist, erscheint der Endpunkt in der Endpunktliste in Secure Access Module. Wenn auf einem Endpunkt bereits ein anderes Trend Micro Endpunktsicherheitsprodukt installiert ist, befindet sich der Endpunkt bereits in der Endpunktliste und das Agentenprogramm muss nicht erneut installiert werden.
  4. Zeigen Sie die Endpunkte an, die Sie für die Modulbereitstellung auswählen möchten.
    • Um Endpunkte basierend auf dem Sicherheitseinrichtungstyp anzuzeigen, klicken Sie auf einen Sicherheitseinrichtungstyp im Abschnitt Endpunkte links von der Liste.
    • Um Endpunkte basierend auf der Endpunktgruppe anzuzeigen, klicken Sie auf eine Endpunktgruppe im Endpoint Groups-Abschnitt links von der Liste.
    Hinweis
    Hinweis
    Nur Endpunkte mit Betriebssystemen, die vom Secure Access Module unterstützt werden, sind aufgeführt.
  5. Wählen Sie einen oder mehrere Endpunkte aus, auf die das Secure Access Module bereitgestellt werden soll, und wählen Sie Deploy Modules aus dem Manage Modules-Menü.
    Wenn Sie keine Endpunkte auswählen, können Sie Manage all Modules auswählen und entscheiden, ob Sie Module auf allen Endpunkten in der aktuellen Liste bereitstellen, aktualisieren oder entfernen möchten.
  6. Im Dialogfeld Deploy Secure Access Module, das erscheint, bestätigen Sie die ausgewählten Endpunkte und klicken Sie auf Verteilen.
  7. Überwachen Sie den Bereitstellungsstatus auf dem Endpunkte-Bildschirm. Wenn während der Bereitstellung ein Fehler auftritt, klicken Sie auf die Registerkarte Aktion erforderlich für detaillierte Informationen.
  8. Weisen Sie Endbenutzer an, sich bei der Secure Access Module-App anzumelden, um Verbindungsversuche an konfigurierte Private Access Connectors oder Internet Access Gateways zu übertragen.
    Wichtig
    Wichtig
    Endbenutzer von macOS-Geräten müssen eine Reihe erforderlicher Berechtigungen erteilen, wenn sie das Secure Access Module zum ersten Mal öffnen oder sich anmelden. Weitere Informationen finden Sie unter Einrichten von Berechtigungen für das Secure Access Module auf Endpunkten mit macOS-Versionen 11 bis 14.
  9. Konfigurieren Sie die Module-Update-Einstellungen, indem Sie die folgenden Schritte ausführen.
    1. Klicken Sie auf Module Version Management.
    2. Wählen Sie die Windows- oder macOS-Version aus, die Sie aktualisieren oder auf neue Endpunkte bereitstellen möchten. Um das Modul automatisch zu aktualisieren, wenn eine neue Version verfügbar ist, wählen Sie Aktuelle Version.
    3. Wählen Sie Specify test endpoints, um spezifische Endpunkte zu einer Gruppe hinzuzufügen, die immer auf die neueste Modulversion aktualisiert wird. Klicken Sie auf Add endpoints, wählen Sie Endpunkte aus der Liste Available endpoints aus und klicken Sie dann auf Hinzufügen
    4. Um die aktiven Stunden für automatische Updates zu ändern, gehen Sie zur Registerkarte Update-Einstellungen und wählen Sie Pause automatic updates daily, dann geben Sie den Zeitraum an. Trend Vision One wird das Modul während der ausgewählten Stunden nicht automatisch aktualisieren.
    5. Klicken Sie auf Save.