Wenn Ihre Agents oder Relays keinen Zugang zum Internet haben (auch "air-gapped Agents"
genannt), können sie nicht auf mehrere der von der Trend Micro Smart Protection Network
bereitgestellten Sicherheitsdienste zugreifen. Diese Sicherheitsdienste sind für den
vollständigen und erfolgreichen Betrieb der Server- und Workload Protection Anti-Malware- und Web Reputation-Funktionen erforderlich.
Die Sicherheitsdienste des Trend Micro Smart Protection Network sind:
Servicename
|
Erforderlich für diese Funktionen
|
Smart Scan-Dienst
|
|
Web Reputation-Dienst
|
|
Globaler Zensusdienst
|
|
Guter File Reputation-Dienst
|
|
Vorausschauender Maschinenlernservice
|
Zusätzlich zu den oben genannten Diensten benötigen der Agent und der Relay-fähige
Agent auch Zugriff auf den Trend Micro Update-Server (auch Active Update genannt),
der nicht Teil des Smart Protection Network ist, sondern eine Komponente, die von
Trend Micro gehostet wird und über das Internet zugänglich ist.
Wenn einer Ihrer Agenten oder Relay-aktivierten Agenten die oben genannten Dienste
nicht erreichen kann, stehen Ihnen mehrere Lösungen zur Verfügung, die unten beschrieben
sind.
Lösungen
Proxy verwenden
Wenn Ihre Agents oder Relay-aktivierten Agents keine Verbindung zum Internet herstellen
können, können Sie einen Proxy installieren, der dies kann. Ihre Agents und Relays
verbinden sich mit dem Proxy, und der Proxy stellt dann eine ausgehende Verbindung
zu den Trend Micro Sicherheitsdiensten im Smart Protection Network her.
![]() |
HinweisMit einem Proxy geht jede intelligente Suche oder Web Reputation-Anfrage über das
Internet an die Smart Protection Network. Ziehen Sie stattdessen in Betracht, einen Smart Protection Server innerhalb Ihres LANs zu verwenden, um diese Anfragen innerhalb Ihres Netzwerks zu halten und die Nutzung der Extranet-Bandbreite
zu reduzieren.
|
Um einen Proxy zu verwenden, siehe Agenten hinter einem Proxy verbinden.
Einen Smart Protection Server lokal installieren
Wenn Ihre Agenten und Relay-aktivierten Agenten keine Verbindung zum Internet herstellen
können, können Sie einen Smart Protection Server in Ihrem lokalen Netzwerk (LAN) installieren,
mit dem sie verbinden können. Der lokale Smart Protection Server verbindet sich regelmäßig ausgehend über
das Internet mit der Smart Protection Network, um die neuesten intelligente Suche
Anti-Malware-Muster und Web Reputation-Informationen abzurufen. Diese Informationen
werden auf dem Smart Protection Server zwischengespeichert und von Ihren Agenten und
Relay-aktivierten Agenten abgefragt. Der Smart Protection Server sendet keine Updates
an die luftdicht abgeschotteten Agenten oder Relay-aktivierten Agenten.
Wenn Sie sich entscheiden, diese Lösung zu verwenden, denken Sie daran, dass:
- Die Funktionalität ist eingeschränkt. Nur die Funktionen intelligente Suche und Web Reputation werden mit einem lokalen Smart Protection Server unterstützt.
- Verwenden Sie die Proxy-Lösung, wenn Sie die Funktionen Verhaltensüberwachung, Vorausschauendes Maschinenlernen und Prozessspeicher-Scan benötigen. Weitere Informationen finden Sie oben unter Proxy verwenden. Wenn Sie sich entscheiden, diese Funktionen nicht zu nutzen, müssen Sie sie deaktivieren, um eine Abfragefehler zu vermeiden und die Leistung zu verbessern. Anweisungen zum Deaktivieren dieser Funktionen finden Sie unter Deaktivieren Sie die Funktionen, die Trend Micro Sicherheitsdienste verwenden.
Um einen Smart Protection Server bereitzustellen:
-
installieren Sie es manuell. Weitere Informationen finden Sie in der Smart Protection Server-Dokumentation. ODER
-
Wenn sich Ihre Agents oder Relay-aktivierten Agents innerhalb von AWS befinden, installieren Sie es mithilfe einer von Trend Micro erstellten AWS CloudFormation-Vorlage. Weitere Informationen finden Sie unter Bereitstellen eines Smart Protection Servers in AWS.
Deaktivieren Sie die Funktionen, die Trend Micro Sicherheitsdienste verwenden
Sie können die Funktionen deaktivieren, die Trend Micro Sicherheitsdienste verwenden.
Dadurch wird die Leistung verbessert, da der isolierte Agent nicht mehr versucht (und
scheitert), die Dienste abzufragen.
![]() |
HinweisOhne Trend Micro Sicherheitsdienste wird Ihre Malware-Erkennung erheblich herabgestuft,
Ransomware wird überhaupt nicht erkannt und auch die Speicherüberprüfung von Prozessen
ist betroffen. Es wird daher dringend empfohlen, eine der anderen Lösungen zu verwenden,
um den Zugriff auf Trend Micro Sicherheitsdienste zu ermöglichen. Wenn dies nicht
möglich ist, sollten Sie nur dann Funktionen deaktivieren, um Leistungssteigerungen
zu erzielen.
|
Intelligente Suchen deaktivieren
- Öffnen Sie den Computer- oder Richtlinien-Editor.
- Klicken Sie links auf Anti-Malware.
- Klicken Sie im Hauptbereich auf Smart Protection.
- Unter intelligente Suche, deaktivieren Sie Übernommen (falls es ausgewählt ist) und wählen Sie dann Aus aus.
- Klicken Sie auf Save.
Web Reputation deaktivieren
- Öffnen Sie den Computer- oder Richtlinien-Editor.
- Klicken Sie links auf Web Reputation.
- Stellen Sie im Hauptbereich sicher, dass die Registerkarte Allgemein ausgewählt ist.
- Wählen Sie aus der Dropdown-Liste Konfiguration die Option Aus aus.
- Klicken Sie auf Save.
Smart Feedback deaktivieren
- Klicken Sie in der Server- und Workload Protection-Konsole oben auf Administration.
- Klicken Sie links auf System Settings.
- Klicken Sie im Hauptbereich auf die Registerkarte Smart Feedback.
- Trend Micro Smart Feedback aktivieren (empfohlen) abwählen.
- Klicken Sie auf Save.
Deaktiviert Speicherüberprüfungen von Prozessen
- Klicken Sie in der Server- und Workload Protection-Konsole oben auf Richtlinien.
- Erweitern Sie links und klicken Sie dann auf Malware Scan Configurations.
- Doppelklicken Sie auf eine Malware-Suche-Konfiguration mit einem SCAN TYPE von Real-Time.
- Auf der Registerkarte Allgemein, unter Process Memory Scan, deaktivieren Sie Scan process memory for malware.
- Klicken Sie auf OK.
Deaktiviert vorausschauendes Maschinenlernen
- Stellen Sie sicher, dass Sie weiterhin eine Malware-Suche in Echtzeit-Konfiguration geöffnet haben.
- Auf der Registerkarte Allgemein, unter Vorausschauendes Maschinenlernen, deaktivieren Sie Vorausschauendes Maschinenlernen aktivieren.
- Klicken Sie auf OK.
Verhaltensüberwachung deaktivieren
- Stellen Sie sicher, dass Sie weiterhin eine Malware-Suche in Echtzeit-Konfiguration geöffnet haben.
- Auf der Registerkarte Allgemein unter Verhaltensüberwachung deaktivieren Sie beide Optionen, nämlich Detect suspicious activity and unauthorized changes (incl. ransomware) und Back up and restore ransomware-encrypted files.
- Klicken Sie auf OK.