Ansichten:

Aktivieren Sie die Freigabe von Sicherheitsereignisinformationen von einem lokalen Active Directory-Server mit TrendAI Vision One™.

Die Konfiguration der Weiterleitung von Sicherheitsereignissen verbessert die Sichtbarkeit von identitätsbezogenen Risiken, indem Active Directory die folgenden Informationen zu Sicherheitsereignissen mit TrendAI Vision One™ teilen kann:
  • Objektzugriffsereignisse
  • Anmelde-/Abmeldeereignisse
  • Systemereignisse
  • Kontenverwaltungsereignisse
Diese Funktion wird jetzt mit dem TrendAI Vision One™ Endpunkt-Sicherheitsagenten und dem Identity Security Sensor - Active Directory aktiviert erreicht, wodurch die vorherigen Anforderungen zur Installation eines separaten Active Directory Connectors ersetzt werden.
Der TrendAI Vision One™ Endpunkt-Sicherheitsagent ersetzt den eigenständigen Active Directory Connector nur für die Weiterleitung von Sicherheitsereignissen. Er ersetzt nicht die Active Directory (lokal) Integration oder die Service Gateway-Verbindung, die für die Datensynchronisation und Zugriffskontrolle verwendet werden. Die Aktivierung der Integration und die Konfiguration der Datensynchronisation bleiben erforderlich, da diese separate Funktionen wie Objektsynchronisation und Reaktionsmaßnahmen (zum Beispiel das Deaktivieren von Benutzerkonten und das Erzwingen von Passwortänderungen) übernehmen.
Wichtig
Wichtig
Der Active Directory Connector wird ab dem 1. Mai 2026 nicht mehr unterstützt. Um doppelte Sicherheitsereignisse und zukünftige Unterbrechungen zu vermeiden, empfiehlt TrendAI™, den Active Directory Connector (falls installiert) zu deinstallieren und stattdessen den TrendAI Vision One™ Endpunkt-Sicherheitsagenten mit dem Identity Security Sensor - Active Directory aktiviert zu installieren.

Prozedur

  1. Gehe zu Workflow and AutomationThird-Party Integrations.
  2. Suchen Sie die Karte, und klicken Sie auf Active Directory (on-premises).
  3. Stellen Sie sicher, dass der Schalter oben auf Active Directory-Integration aktivieren eingestellt ist.
    Dieser Schalter aktiviert die allgemeine Active Directory (lokal) Integration und ist für alle Integrationsfunktionen erforderlich, einschließlich der Weiterleitung von Sicherheitsereignissen. Er ist getrennt von der Identity Security Sensor - Active Directory Einstellung, die Sie später in der Endpunkt-Sicherheitsrichtlinie aktivieren.
  4. Führen Sie die Schritte aus, die in Konfigurieren der Datensynchronisation und der Zugriffskontrolle für Benutzer beschrieben sind.
    Die Datensynchronisation und Zugriffskontrolle verbindet Ihre Active Directory-Server über ein Service-Gateway. Dies ist eine separate Funktion von der Weiterleitung von Sicherheitsereignissen: Das Service-Gateway übernimmt die Objektsynchronisation und Reaktionsmaßnahmen, während der TrendAI Vision One™ Endpunkt-Sicherheitsagent Sicherheitsereignisse weiterleitet. Die Konfiguration ist erforderlich, um die Integration abzuschließen.
  5. Gehen Sie zu EndpunktsicherheitEndpoint Inventory und klicken Sie auf Agent Installer, um den TrendAI Vision One™ Endpoint Security Agent bereitzustellen.
    Stellen Sie sicher, dass Sie das richtige Agentenpaket auf allen Active Directory-Servern in Ihrem Netzwerk installieren.
    Die folgenden Agententypen unterstützen den Identity Security Sensor - Active Directory ab den angegebenen Mindestversionen:
    Agententyp
    Mindestversion (Windows)
    Standard-Endpunktschutz
    14.0.0.20372 oder höher
    Server- und Workload Protection
    20.0.2-26670 oder später
    Endpoint Sensor
    1.2.0.6967 oder höher
    Für detaillierte Bereitstellungsanweisungen siehe Verwalten Sie Ihre Agent-Bereitstellungen.
  6. Konfigurieren Sie eine Endpunktsicherheitsrichtlinie und aktivieren Sie den Identity Security Sensor - Active Directory in den Richtlinieneinstellungen:
    1. Navigieren Sie zu EndpunktsicherheitEndpoint Security ConfigurationEndpoint Security PoliciesRichtlinien.
    2. Klicken Sie auf Create policy.
      Das Fenster Create policy wird angezeigt.
    3. Nehmen Sie unter Richtlinienname eine Eingabe vor.
      TrendAI™ empfiehlt, einen Namen zu verwenden, der leicht zu suchen ist und den Zweck der Richtlinie identifiziert.
    4. Wählen Sie in der Liste Identitätssicherheitssensor die Option Aktivieren aus.
    5. Klicken Sie auf Speichern oder Save and exit.
  7. Befolgen Sie die Schritte, die in Richtlinie zuweisen beschrieben sind.
  8. Überwachen Sie den Bereitstellungsstatus der Agenten und überprüfen Sie, ob die Agenten ordnungsgemäß funktionieren.
    Wenn Sie den Active Directory Connector zuvor bereitgestellt haben, können Sie die Active Directory Connector-Bereitstellungen weiterhin in Third-Party IntegrationsActive Directory (on-premises) anzeigen.
    Aktion
    Schritte
    Agenten mit dem Identity Security Sensor anzeigen - Active Directory aktiviert
    1. Navigieren Sie zu EndpunktsicherheitEndpoint Inventory.
    2. Klicken Sie auf Filter hinzufügen (endpointSecurityFilterIcon=20230614105454.jpg).
    3. Wählen Sie den Filter Endpoint security policy setting aus.
    4. Suchen Sie in der Sicherheitsmodulliste und setzen Sie Identity Security Sensor - Active Directory auf Aktiviert.
    Agenten anzeigen, die Sicherheitsereignisse ordnungsgemäß an TrendAI Vision One™ weiterleiten
    1. Navigieren Sie zu EndpunktsicherheitEndpoint Inventory.
    2. Klicken Sie auf Filter hinzufügen (endpointSecurityFilterIcon=20230614105454.jpg).
    3. Wählen Sie den Filter Identity Security Sensor - Active Directory aus.