Ansichten:
Die folgenden Firewall-Ausnahmen gelten für Netzwerke mit:

Authentifizierung von Trend Vision One

Dienst
Region
Ausnahmen
Trend Vision One
  • Alle
  • signin.v1.trendmicro.com
  • tm.login.trendmicro.com
  • iamservice.trendmicro.com
  • Andere benutzerdefinierte IDP-Dienste
Google reCAPTCHA:
  • www.gstatic.com
  • fonts.gstatic.com
  • Plus eine der folgenden Optionen:
    • www.google.com (empfohlen)
    • www.recaptcha.net

Endpunkt-Sicherheitsausnahmen

Dienst / Agent
Region
Ausnahmen
Endpoint Sensor-Funktionen
  • Alle
  • api-uk.xbc.trendmicro.com
  • release-us1.mgcp.trendmicro.com
  • support-connector-api.manage.trendmicro.com
  • supportconnectorpacks.manage.trendmicro.com
  • rpcollectedthings.manage.trendmicro.com
  • cloudendpoint-uk.mgcp.trendmicro.com
  • tgw-uk-mgcp.trendmicro.com
  • errs-uk-mgcp.trendmicro.com
  • er-ws-uk.xdr.trendmicro.com
  • endpointpolicy-cdn-uk.xbc.trendmicro.com/
  • files.trendmicro.com
  • ipv6-iaus.trendmicro.com
  • ipv6-iaus.activeupdate.trendmicro.com
  • iaus.activeupdate.trendmicro.com
  • iaus.trendmicro.com
  • xlogr-ew2.xdr.trendmicro.com
  • api.uk.xdr.trendmicro.com
  • api-cert.uk.xdr.trendmicro.com
  • upload.uk.xdr.trendmicro.com
Browser-Erweiterung
Wichtig
Wichtig
Wenden Sie diese Ausnahmen an, wenn Sie die Funktion mit Endpoint Sensor oder dem Web Reputation-Modul in der Standard-Endpunktschutz aktivieren.
  • Alle
  • clients2.google.com/service/update2/crx
  • edge.microsoft.com/extensionwebstorebase/v1/crx
Sandbox Analysis
  • Alle
  • sandbox-threatconnect.trendmicro.com
Standardfunktionen des Endpunkt-Schutzes
  • Vereinigtes Königreich
  • <console_DNS>.manage.trendmicro.com
  • licenseupdate.trendmicro.com
  • asm01-nabu-prod.aot.trendmicro.com
  • api-nabu.aot.trendmicro.com
  • osce14-p.activeupdate.trendmicro.com
  • tmsm35-p.activeupdate.trendmicro.com
  • activeupdate.trendmicro.com (neu für die Verwendung des Agentenrings)
  • aurd-test2.activeupdate.trendmicro.com
  • osce14.icrc.trendmicro.com
  • osce14-0-en.url.trendmicro.com
  • osce140-de.fbs25.trendmicro.com
  • osce14-de.gfrbridge.trendmicro.com
  • osce14-en-census.trendmicro.com
  • osce14bak-en-census.trendmicro.com
  • osce140-en-f.trx.trendmicro.com
  • oscecmp140-en-f.trx.trendmicro.com
  • osce140-en-b.trx.trendmicro.com
  • mcs.trendmicro.com
  • www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/
  • files.trendmicro.com (neu für Ring-Nutzung)
  • support-connector-api.manage.trendmicro.com
  • support-connector-service.manage.trendmicro.com
  • supportconnectorpacks.manage.trendmicro.com
  • rpcollectedthings.manage.trendmicro.com
macOS-Agenten:
  • tmsm35.icrc.trendmicro.com/ss
  • tmsm3-5-cs.url.trendmicro.com
  • tmsm3-5-de.url.trendmicro.com
  • tmsm3-5-en.url.trendmicro.com
  • tmsm3-5-es.url.trendmicro.com
  • tmsm3-5-fr.url.trendmicro.com
  • tmsm3-5-it.url.trendmicro.com
  • tmsm3-5-pl.url.trendmicro.com
  • tmsm3-5-tc.url.trendmicro.com
  • tmsm35-cs.gfrbridge.trendmicro.com
  • tmsm35-de.gfrbridge.trendmicro.com
  • tmsm35-de.gfrbridge.trendmicro.com
  • tmsm35-de.gfrbridge.trendmicro.com
  • tmsm35-fr.gfrbridge.trendmicro.com
  • tmsm35-it.gfrbridge.trendmicro.com
  • tmsm35-pl.gfrbridge.trendmicro.com
  • tmsm35-tc.gfrbridge.trendmicro.com
  • tmsm350-cs.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-de.fbs25.trendmicro.com
  • tmsm350-tc.fbs25.trendmicro.com
Server- und Workload-Protection-Funktionen
  • Alle Regionen
  • files.trendmicro.com
  • iaus.activeupdate.trendmicro.com
  • iaus.trendmicro.com
  • ipv6-iaus.trendmicro.com
  • ipv6-iaus.activeupdate.trendmicro.com
  • dsaas1100-en-census.trendmicro.com
  • ds200-de.fbs25.trendmicro.com
  • ds200-de.fbs25.trendmicro.com
  • dsaas.icrc.trendmicro.com
  • dsaas-en-f.trx.trendmicro.com
  • dsaas-en-b.trx.trendmicro.com
  • deepsecaas11-de.gfrbridge.trendmicro.com
  • dsaas.url.trendmicro.com
  • relay.deepsecurity.trendmicro.com
  • Vereinigtes Königreich
Zusätzlich zu den Ausnahmen "Alle Regionen":
  • workload.gb-1.cloudone.trendmicro.com
  • agents.workload.gb-1.cloudone.trendmicro.com
  • <agents-001 bis agents-010>.workload.gb-1.cloudone.trendmicro.com
  • agent-comm.workload.gb-1.cloudone.trendmicro.com
  • dsmim.workload.gb-1.cloudone.trendmicro.com
  • relay.workload.gb-1.cloudone.trendmicro.com
  • xdr-resp-ioc.workload.gb-1.cloudone.trendmicro.com
FQDN/Firewall EIP Sperren:
  • workload.gb-1.cloudone.trendmicro.com (18.169.230.160/27, 18.98.162.128/27)
  • agents.workload.gb-1.cloudone.trendmicro.com (18.169.230.160/27, 18.98.162.128/27)
  • relay.workload.gb-1.cloudone.trendmicro.com (18.169.230.160/27, 18.98.162.128/27)
  • dsmim.workload.gb-1.cloudone.trendmicro.com (18.169.230.160/27, 18.98.162.128/27)
  • <agents-001 through agents-010>.workload.gb-1.cloudone.trendmicro.com (18.169.230.160/27, 18.98.162.128/27)
Zero Trust Secure Access Exceptions
Wichtig
Wichtig
Sie müssen auch die Ausnahmen für die Endpoint Sensor Agents angeben.
Dienst
Region
Ausnahmen
Internet Access Service
  • Alle
  • auth.ztsa-iag.trendmicro.com
Vereinigtes Königreich
  • pac.uk.ztsa-iag.trendmicro.com
  • auth.uk.ztsa-iag.trendmicro.com
Internet Access Cloud Gateway
  • Alle
  • proxy.ztsa-iag.trendmicro.com
  • Vereinigtes Königreich
  • proxy-uk.eu.ztsa-iag.trendmicro.com
Internet-Zugang On-Premises-Gateway mit Smart Protection Network: Aus
  • Alle
  • xlogr-ec1.xdr.trendmicro.com
  • api.eu-central-1.eu.ddcloud.trendmicro.com
  • iwsh30-en.url.trendmicro.com
  • api-eu-central-1.crs.trendmicro.com
  • iwsh300-en.census.trendmicro.com
  • iwsaas30-en-f.trx.trendmicro.com
  • iwsh30-p.activeupdate.trendmicro.com
Internetzugang On-Premises-Gateway mit Smart Protection Network: Ein
  • Alle
  • xlogr-ec1.xdr.trendmicro.com
  • api.eu-central-1.eu.ddcloud.trendmicro.com
  • ctapi.trendmicro.com
  • iwsh30-p.activeupdate.trendmicro.com
Private Access Connector
  • Vereinigtes Königreich
  • agent-uk-rel.ztna.trendmicro.com
  • download-uk2-rel.ztna.trendmicro.com
  • saseztnaproduk2sagen2.blob.core.windows.net
  • saseztnaproduk2sa.blob.core.windows.net
  • sase-ztna-prod-uk2-iothub-cntevt.azure-devices.net
  • Alle
  • ztnaextacr.azurecr.io
  • 0.pool.ntp.org
  • 1.pool.ntp.org
  • 2.pool.ntp.org
  • 3.pool.ntp.org
Privater Zugriff Browser-Zugriff
Vereinigtes Königreich
  • {Customer_Specified}.myapplications.uk2.ztna.trendmicro.com
  • {Customer_Specified}.edge.uk2.ztna.trendmicro.com
  • {Customer_Specified}.rdgw.uk2.ztna.trendmicro.com
Private Access Connector
(wenn der Trend Cloud Proxy-Dienst nicht verwendet wird)
Australien
  • 20.5.69.128/28
Europa
  • 20.4.51.32/28
Indien
  • 20.219.254.160/28
Israel
  • 20.217.194.0/28
Japan
  • 52.140.246.128/28
Singapur
  • 52.187.118.64/28
USA
  • 20.7.52.240/28
Brasilien
  • 4.228.193.144/28
MEA
  • 20.74.229.224/28
Vereinigtes Königreich
20.0.229.192/28

Service-Gateway-Ausnahmen

Dienst
Region
Ausnahmen
Firmware
  • Vereinigtes Königreich
  • sgi-tunneling.uk.xdr.trendmicro.com
  • sgi-iot.uk.xdr.trendmicro.com
  • api.uk.xdr.trendmicro.com
  • upload.uk.xdr.trendmicro.com
Smart Protection Network Proxy: Ein
  • Alle
  • ctapi.trendmicro.com
Smart Protection Network Proxy: Aus
  • Alle
  • sg-tmsps10-en.url.trendmicro.com
  • sg-tmsps10-en-wis.trendmicro.com
  • sg-tmsps100-en-census.trendmicro.com
  • sg-tmsps100-en-domaincensus.trendmicro.com
  • grid-global.trendmicro.com
  • rest.mars.trendmicro.com
  • sg-tmsps10-de.gfrbridge.trendmicro.com
  • sg-tmsps10-p.activeupdate.trendmicro.com
Lokales ActiveUpdate
  • Alle
Beziehen Sie sich auf die ActiveUpdate-Sitzung jedes Produkts/Agents

Trend Vision One Container Security

Dienst
Region
Ausnahmen
Artefakt-Scanner
  • Vereinigtes Königreich
  • upload.artifactscan.gb-1.cloudone.trendmicro.com
  • report.artifactscan.gb-1.cloudone.trendmicro.com
  • artifactscan.gb-1.cloudone.trendmicro.com
  • cli.artifactscan.cloudone.trendmicro.com
  • antimalware.gb-1.cloudone.trendmicro.com
Laufzeitsicherheit
  • Vereinigtes Königreich
  • api.uk.xdr.trendmicro.com
  • vcs-iot-uk.xdr.trendmicro.com
  • vcs-storage-uk.xdr.trendmicro.com
    Hinweis
    Hinweis
    vcs-storage-uk.xdr.trendmicro.com wird von zwei Diensten verwendet: Laufzeitsicherheit und Inventar.
Malware-Suche zur Laufzeit
  • Alle
  • activeupdate.trendmicro.com
Inventory
  • Vereinigtes Königreich
  • api.uk.xdr.trendmicro.com
  • vcs-storage-uk.xdr.trendmicro.com
    Hinweis
    Hinweis
    vcs-storage-uk.xdr.trendmicro.com wird von zwei Diensten verwendet: Laufzeitsicherheit und Inventar.
Standardmäßiger Zugriff auf Container-Image
  • Alle
  • public.ecr.aws

TippingPoint-Ausnahmen

Dienst
Region
Ausnahmen
TippingPoint
Australien
  • a1mmnfkx71i3sj-ats.iot.ap-southeast-2.amazonaws.com
Europa
  • a1mmnfkx71i3sj-ats.iot.eu-central-1.amazonaws.com
Indien
  • a1mmnfkx71i3sj-ats.iot.ap-south-1.amazonaws.com
Japan
  • a1mmnfkx71i3sj-ats.iot.ap-northeast-1.amazonaws.com
Singapur
  • a1mmnfkx71i3sj-ats.iot.ap-southeast-1.amazonaws.com
Vereinigtes Königreich
  • a1mmnfkx71i3sj-ats.iot.eu-west-2.amazonaws.com
USA
  • a1mmnfkx71i3sj-ats.iot.us-east-1.amazonaws.com

Network Inventory

Dienst
Region
Ausnahmen
Virtueller Netzwerksensor
Vereinigtes Königreich
  • api.uk.xdr.trendmicro.com

Trend Vision One Agentenlose Sicherheitslücken- und Bedrohungserkennungsausnahmen

Dienst
Region
Ausnahmen
Agentenlose Sicherheitslücken- und Bedrohungserkennung
Vereinigtes Königreich
  • sentry.gb-1.cloudone.trendmicro.com
  • xlogr-ew2.xdr.trendmicro.com
  • googlecode.l.googleusercontent.com

Executive Dashboard

Dienst
Region
Ausnahmen
XDR
Alle
  • download.xdr.trendmicro.com

Security Awareness

Dienst
Region
Ausnahmen
Phishing-Simulations- und Schulungskampagne
Vereinigtes Königreich
  • awareness.uk.xdr.trendmicro.com
  • saa-uk.phishinsight.trendmicro.com