Wenn Ihre Agents oder Relays keinen Zugang zum Internet haben (auch als "air-gapped
Agents" bezeichnet), können sie nicht auf mehrere der Sicherheitsdienste zugreifen,
die von der TrendAI™ Smart Protection Network bereitgestellt werden. Diese Sicherheitsdienste sind notwendig
für den vollständigen und erfolgreichen Betrieb der Server- und Workload Protection Anti-Malware- und Web Reputation-Funktionen.
Die Sicherheitsdienste des TrendAI™ Smart Protection Network sind:
|
Servicename
|
Erforderlich für diese Funktionen
|
|
Smart Scan-Dienst
|
|
|
Web Reputation-Dienst
|
|
|
Globaler Zensusdienst
|
|
|
Guter File Reputation-Dienst
|
|
|
Vorausschauender Maschinenlernservice
|
Zusätzlich zu den oben genannten Diensten benötigen der Agent und der Relay-aktivierte
Agent auch Zugriff auf den TrendAI™ Update-Server (auch Active Update genannt), der nicht Teil des Smart Protection Network
ist, sondern eine Komponente, die von Trend Micro gehostet wird und über das Internet
zugänglich ist.
Wenn einer Ihrer Agenten oder Relay-aktivierten Agenten die oben genannten Dienste
nicht erreichen kann, stehen Ihnen mehrere Lösungen zur Verfügung, die unten beschrieben
sind.
Lösungen
Proxy verwenden
Wenn Ihre Agents oder Relay-aktivierten Agents keine Verbindung zum Internet herstellen
können, können Sie einen Proxy installieren, der dies kann. Ihre Agents und Relays
verbinden sich mit dem Proxy, und der Proxy stellt dann eine ausgehende Verbindung
zu den TrendAI™-Sicherheitsdiensten im Smart Protection Network her.
HinweisMit einem Proxy geht jede intelligente Suche oder Web Reputation-Anfrage über das
Internet an die Smart Protection Network. Ziehen Sie stattdessen in Betracht, einen Smart Protection Server innerhalb Ihres LANs zu verwenden, um diese Anfragen innerhalb Ihres Netzwerks zu halten und die Nutzung der Extranet-Bandbreite
zu reduzieren.
|
Um einen Proxy zu verwenden, siehe Agenten hinter einem Proxy verbinden.
Einen Smart Protection Server lokal installieren
Wenn Ihre Agenten und Relay-aktivierten Agenten keine Verbindung zum Internet herstellen
können, können Sie einen Smart Protection Server in Ihrem lokalen Netzwerk (LAN) installieren,
mit dem sie verbinden können. Der lokale Smart Protection Server verbindet sich regelmäßig ausgehend über
das Internet mit der Smart Protection Network, um die neuesten intelligente Suche
Anti-Malware-Muster und Web Reputation-Informationen abzurufen. Diese Informationen
werden auf dem Smart Protection Server zwischengespeichert und von Ihren Agenten und
Relay-aktivierten Agenten abgefragt. Der Smart Protection Server sendet keine Updates
an die luftdicht abgeschotteten Agenten oder Relay-aktivierten Agenten.
Wenn Sie sich entscheiden, diese Lösung zu verwenden, denken Sie daran, dass:
- Die Funktionalität ist eingeschränkt. Nur die Funktionen intelligente Suche und Web Reputation werden mit einem lokalen Smart Protection Server unterstützt.
- Verwenden Sie die Proxy-Lösung, wenn Sie die Funktionen Verhaltensüberwachung, Vorausschauendes Maschinenlernen und Prozessspeicher-Scannen benötigen. Einzelheiten finden Sie oben unter Verwenden eines Proxy. Wenn Sie sich entscheiden, diese Funktionen nicht zu nutzen, müssen Sie sie deaktivieren, um eine Abfragefehler zu vermeiden und die Leistung zu verbessern. Anweisungen zum Deaktivieren dieser Funktionen finden Sie unter Deaktivieren der Funktionen, die TrendAI™-Sicherheitsdienste verwenden.
Um einen Smart Protection Server bereitzustellen:
-
installieren Sie es manuell. Weitere Informationen finden Sie in der Smart Protection Server-Dokumentation. ODER
-
Wenn sich Ihre Agents oder Relay-fähigen Agents innerhalb von AWS befinden, installieren Sie es mithilfe einer AWS CloudFormation-Vorlage, die von TrendAI™ erstellt wurde. Weitere Informationen finden Sie unter Bereitstellen eines Smart Protection Servers in AWS.
Deaktivieren Sie die Funktionen, die TrendAI™-Sicherheitsdienste verwenden
Sie können die Funktionen deaktivieren, die TrendAI™-Sicherheitsdienste verwenden. Dadurch wird die Leistung verbessert, da der luftdichte
Agent nicht mehr versucht (und scheitert), die Dienste abzufragen.
HinweisOhne TrendAI™-Sicherheitsdienste wird Ihre Malware-Erkennung erheblich herabgestuft, Ransomware
wird überhaupt nicht erkannt und auch Prozessspeicher-Scans sind betroffen. Es wird
daher dringend empfohlen, eine der anderen Lösungen zu verwenden, um Zugriff auf die
TrendAI™-Sicherheitsdienste zu ermöglichen. Wenn dies nicht möglich ist, sollten Sie nur dann
Funktionen deaktivieren, um Leistungssteigerungen zu erzielen.
|
Intelligente Suchen deaktivieren
- Öffnen Sie den Computer- oder Richtlinien-Editor.
- Klicken Sie links auf Anti-Malware.
- Klicken Sie im Hauptbereich auf Smart Protection.
- Unter intelligente Suche, deaktivieren Sie Übernommen (falls es ausgewählt ist) und wählen Sie dann Aus aus.
- Klicken Sie auf Save.
Web Reputation deaktivieren
- Öffnen Sie den Computer- oder Richtlinien-Editor.
- Klicken Sie links auf Web Reputation.
- Stellen Sie im Hauptbereich sicher, dass die Registerkarte Allgemein ausgewählt ist.
- Wählen Sie aus der Dropdown-Liste Konfiguration die Option Aus aus.
- Klicken Sie auf Save.
Smart Feedback deaktivieren
- Klicken Sie in der Server- und Workload Protection-Konsole oben auf Administration.
- Klicken Sie links auf System Settings.
- Klicken Sie im Hauptbereich auf die Registerkarte Smart Feedback.
- Abwählen Aktivieren TrendAI™ Smart Feedback (recommended).
- Klicken Sie auf Save.
Deaktiviert Speicherüberprüfungen von Prozessen
- Klicken Sie in der Server- und Workload Protection-Konsole oben auf Richtlinien.
- Erweitern Sie links und klicken Sie dann auf Malware Scan Configurations.
- Doppelklicken Sie auf eine Malware-Suche-Konfiguration mit einem SCAN TYPE von Real-Time.
- Auf der Registerkarte Allgemein, unter Process Memory Scan, deaktivieren Sie Scan process memory for malware.
- Klicken Sie auf OK.
Deaktiviert vorausschauendes Maschinenlernen
- Stellen Sie sicher, dass Sie weiterhin eine Malware-Suche in Echtzeit-Konfiguration geöffnet haben.
- Auf der Registerkarte Allgemein, unter Vorausschauendes Maschinenlernen, deaktivieren Sie Vorausschauendes Maschinenlernen aktivieren.
- Klicken Sie auf OK.
Verhaltensüberwachung deaktivieren
- Stellen Sie sicher, dass Sie weiterhin eine Malware-Suche in Echtzeit-Konfiguration geöffnet haben.
- Auf der Registerkarte Allgemein unter Verhaltensüberwachung deaktivieren Sie beide Optionen, nämlich Detect suspicious activity and unauthorized changes (incl. ransomware) und Back up and restore ransomware-encrypted files.
- Klicken Sie auf OK.
