Überprüfen Sie, wie die Richtlinieneinstellungen zwischen Worry-Free Security Agents und TrendAI Vision One™ Endpoint Security Policies übereinstimmen.
Die folgende Tabelle zeigt die Zuordnung zwischen den Worry-Free-Richtlinieneinstellungen
und den Endpoint Security Policies beim Migrieren Ihrer Worry-Free-Richtlinieneinstellungen
zu TrendAI Vision One™.
|
Modul für sorgenfreie Richtlinien
|
Funktion
|
Einstellungen der Worry-Free-Richtlinie
|
TrendAI Vision One™ Endpunkt-Sicherheitsmodul und Einstellungen
|
Migration/ Angewandte Einstellungen
|
|
|
Sucheinstellungen
|
Suchmethode
|
|
N/A
|
Keine Migration
|
|
|
Überwachungsebene
|
N/A
|
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Echtzeitsuche
|
Echtzeitsuche aktivieren
|
|
Migration unterstützt
|
||
|
Anpassen Ziel und Aktion
|
N/A
|
Keine Migration
|
|||
|
Zeitgesteuerte Suche
|
Aktivieren/Deaktivieren
|
|
Wenn die Zeitgesteuerte Suche von Worry-Free Services aktiviert ist, wird der konfigurierte
Zeitplan zu den Richtlinienressourcen migriert und auf die Einstellungen der Zeitgesteuerten
Suche für Anti-Malware angewendet. Wenn deaktiviert, werden keine Daten migriert.
TrendAI Vision One™ importiert den Zeitplan in die Richtlinienressourcen mit dem Namen
Worry-Free Scheduled Scan Task YYYYMMDD |
||
|
Zeitplan-Konfiguration
|
|
||||
|
Anpassen Ziel und Aktion
|
N/A
|
Keine Migration
|
|||
|
Manuelle Suche
|
Anpassen Ziel und Aktion
|
N/A
|
Keine Migration
|
||
|
Verhaltensüberwachung
|
Verhaltensüberwachung
|
Ein/Aus
|
Aktiviert, wenn Anti-Malware aktiviert ist.
|
Migration unterstützt
|
|
|
Sperrung bei Malware-Verhalten
|
Nicht konfigurierbar
|
Keine Migration - es gilt das Standardverhalten von TrendAI Vision One™:
|
|||
|
Schutz vor Ransomware
|
Nicht konfigurierbar
|
Keine Migration - es gilt das Standardverhalten von TrendAI Vision One™:
|
|||
|
Schwachstellenschutz
|
Nicht konfigurierbar
|
Keine Migration
|
|||
|
Intuit™ QuickBook™ Schutz
|
N/A
|
Keine Migration
|
|||
|
Ereignisüberwachung
|
Nicht konfigurierbar
|
Keine Migration
|
|||
|
Vorausschauendes Maschinenlernen
|
Vorausschauendes Maschinenlernen
|
Ein/Aus
|
Aktiviert, wenn Anti-Malware aktiviert ist.
|
Migration unterstützt
|
|
|
Erkennungseinstellungen
|
Nicht konfigurierbar
|
Keine Migration - es gilt das Standardverhalten von TrendAI Vision One™:
|
|||
|
Vulnerability Protection
|
Vulnerability Protection
|
Ein/Aus
|
Intrusion Prevention Aktivieren/Deaktivieren
|
Migration unterstützt
|
|
|
Nur-Erkennungsmodus
|
N/A
|
Nur-Erkennungsmodus
|
Migrierte Richtlinien deaktivieren die Einstellung standardmäßig
|
||
|
Regeln
|
Keine Anpassung
|
|
Migrierte Richtlinien übernehmen die Standardeinstellungen:
|
||
|
Ausschlüsse
|
Kann eine genehmigte IP-Adressliste mit bis zu 100 unterstützten IP-Adressen konfigurieren
|
IP address exclusions: Kann eine Liste von bis zu 15 IP-Adressen aus den Richtlinienressourcen anwenden
|
Die genehmigte IP-Adressliste wird mit dem Namen
Worry-Free IP-Liste von Vulnerability Protection JJJMMTT zu den Richtlinienressourcen migriertWenn mehr als 15 Einträge auf der genehmigten IP-Liste vorhanden sind, erstellt TrendAI Vision One™ zusätzliche Listen für die verbleibenden IP-Adressen
|
||
|
Web Reputation
|
Web Reputation
|
Ein/Aus
|
Web Reputation Aktivieren/Deaktivieren
|
Migration unterstützt
|
|
|
Sicherheitsstufe
|
Sicherheitsstufe:
|
Scaneinstellungen, Sicherheitsstufe:
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Nicht getestete URLs
|
Nicht getestete URLs:
|
Scaneinstellungen, Prävention:
|
Migration unterstützt
|
||
|
Browser-Exploit-Schutz
|
Browser-Exploit-Schutz
|
N/A
|
Keine Migration
|
||
|
Portüberwachung für Webschutz
|
N/A
|
Portüberwachung für Webschutz
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Zugriffsregel
|
Listen der genehmigten/gesperrten URLs
Maximal 300 URLs für genehmigte Links. Maximal 300 URLs für gesperrte Links
|
Webzugriffsregeln
Kann jeweils einen der folgenden Listentypen auswählen:
Listen sind konfigurierbar in und unterstützen bis zu 125 URLs oder Domains pro Liste
|
TrendAI Vision One™ erstellt Listen basierend auf den importierten Daten von Worry-Free Services.
The migration process validates the URLs in the Global and Specify exceptions lists.
Valid URLs are added to a URL list. URLs that fail validation but match the format
https://*.{domain}/* are sorted into a domain list. All other invalid URLs are rejected. Duplicate URLs
and domains are also rejected.Das Namensformat für migrierte Listen lautet:
|
||
|
Firewall
|
Firewall
|
Ein/Aus
|
Firewall: Aktivieren/Deaktiviert
|
Migration unterstützt
|
|
|
Modus
|
Einfacher Modus: Aktiviert die Firewall mit Trend Micro-Standardeinstellungen
|
Sicherheitsstufe:
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Erweiterter Modus: Firewall-Sicherheitsstufe und Ausnahmen konfigurieren
|
|
Migration unterstützt
|
|||
|
Ausnahme
|
Nur im Erweiterten Modus, bis zu 256 Ausnahmeregeln in der Firewall-Ausnahmeliste
|
Rule management verwaltet den Aktivierungs-/Deaktivierungsstatus von Regeln
Firewall-Regeln werden in den Richtlinienressourcen konfiguriert. Sie können bis zu
300 Regeln erstellen.
|
Migration unterstützt
|
||
|
Zugelassene Programme
|
N/A
|
Zugelassene Programme
|
Erfordert Konfiguration in TrendAI Vision One™
|
||
|
Endpoint Sensor
|
Endpoint Sensor
|
Ein/Aus
|
XDR for Endpoints (EDR): Aktivieren/Deaktivieren
|
XDR für Endpoints (EDR) ist nur aktiviert, wenn der Worry-Free Endpoint Sensor am ist und eine aktive gültige Worry-Free-Lizenz für Endpoint Sensor vorhanden ist
|
|
|
Überwachungsstufe
|
N/A
|
Überwachungsstufe:
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Deepfake-Detektor
|
N/A
|
Deepfake-Detektor:
|
Migrierte Richtlinien verwenden die Standardeinstellung
|
||
|
Exemplar Zusendung
|
Exemplar Zusendung
|
Ein/Aus
|
Sandbox Analysis: Aktivieren/Deaktivieren
|
Sandbox Analysis ist nur aktiviert, wenn die Worry-Free-Probenübermittlung am ist und eine aktive gültige Worry-Free-Lizenz für die Probenübermittlung vorhanden
ist
|
|
|
Gerätesteuerung
|
Gerätesteuerung
|
Ein/Aus
|
Gerätesteuerung: Aktivieren/Deaktiviert
|
Migration unterstützt
|
|
|
Endpunkteinstellungen
|
CD/DVD
|
N/A
|
Keine Migration
|
||
|
Netzlaufwerke
|
N/A
|
Keine Migration
|
|||
|
USB-Speichergeräte
|
USB-Speichergeräte
|
Migration wird mit der folgenden Zuordnung unterstützt:
|
|||
|
AutoRun-Funktion für USB-Speichergeräte sperren
|
USB-Autorun-Funktion
|
Migration unterstützt
|
|||
|
Mobilgeräte
|
Mobilgeräte
|
Migration unterstützt
|
|||
|
Nicht-Speichergeräte
|
N/A
|
Keine Migration
|
|||
|
Ausnahmen
|
Erlauben Sie bestimmten Benutzern den Zugriff auf eingeschränkte Geräte.
|
N/A
|
Keine Migration
|
||
|
Liste der zulässigen USB-Geräte in
|
Zulässige Geräte
|
Keine Migration
Die Methoden zur Extraktion von Berechtigungs- und Geräteinformationen unterscheiden
sich zwischen Worry-Free und TrendAI Vision One™
|
|||
|
Zulassen, dass Programme aus dem angegebenen Pfad oder von dem Anbieter für digitale
Signaturen ausgeführt werden können und dass sie Dateien von eingeschränkten Speichergeräten
lesen bzw. in diese schreiben können
|
N/A
|
Keine Migration
|
|||
|
Prävention vor Datenverlust
|
Prävention vor Datenverlust
|
Prävention vor Datenverlust
|
N/A
|
Keine Migration
|
|
|
URL-Filter
|
URL-Filter
|
URL-Filter
|
N/A
|
Keine Migration
|
|
|
Application Control
|
Application Control
|
Ein/Aus
|
Application Control: Aktivieren/Deaktiviert
|
Migration unterstützt
|
|
|
Abgesicherter Modus
|
Lockdown
|
Abgesicherter Modus
|
Migration unterstützt
|
||
|
Zulassungs-/Sperrregel hinzufügen
|
Worry-Free Application Control-Regel hat die folgenden maximalen Anzahlen von Übereinstimmungsmethoden:
|
Application Control-Regeln werden in den Richtlinienressourcen verwaltet. Sie können
bis zu 350 Regeln mit den folgenden Übereinstimmungsmethoden erstellen:
Jede Regel unterstützt Dateipfade mit einer Länge von bis zu 2000 Zeichen. Jede Regel
kann nur einen Hash-Wert enthalten.
|
Eingeschränkte Migration unterstützt
|
||
|
Suchausschlüsse
|
|
|
Unterstützt bis zu 10 von jeder Liste, die in den Richtlinienressourcen verwaltet
wird:
Jede Liste unterstützt bis zu 125 Einträge. Richtlinienressourcen unterstützen bis
zu 125 von jedem Listentyp.
|
Nur Ausnahmen für Echtzeit-Scans werden importiert.
Importierte Listen verwenden das folgende Namensformat:
Wenn die Gesamtanzahl der Einträge 125 überschreitet, erstellt TrendAI Vision One™ automatisch mehrere Listen.
Dateierweiterungen mit Platzhaltern oder bestimmten Sonderzeichen können nicht migriert
werden:
\ \\ / : " < > | , . * ? |
|
|
Spyware/Grayware
|
bis zu 1024 Ausnahmen
|
N/A
|
Keine Migration
|
||
|
Verhaltensüberwachung
|
|
Programmlisten werden von Richtlinienressourcen verwaltet. Jede Liste unterstützt
bis zu 125 Einträge.
|
Eingeschränkte Migration
|
||
|
Zulässige/Gesperrte URLs
|
Genehmigte und gesperrte URL-Listen angeben
|
Genehmigte und gesperrte URL-Listen angeben
|
Web Reputation
|
Siehe den Web Reputation-Eintrag für weitere Informationen
|
|
|
Globale Ausnahmeliste
|
Web Reputation/ URL-Filter
|
Web Reputation/ URL-Filter
|
|
Eingeschränkte Migration
|
|
|
Malware-Suche – Ausschlüsse
|
Liste der vertrauenswürdigen Windows-Programme
Schließt bis zu 100 ausgewählte Programme von der Verhaltensüberwachung, der Gerätesteuerung
und der Echtzeitsuche aus
|
Es können bis zu zwei Programmlisten zugewiesen werden. Programmlisten werden von
Richtlinienressourcen verwaltet. Jede Liste unterstützt bis zu 125 Einträge.
|
Migration unterstützt
|
||
|
Ausnahmeliste für Vorausschauendes Maschinenlernen
Schließen Sie bis zu 500 angegebene SHA-1-Hash-Werte aus der Suche für das vorausschauende
Maschinenlernen aus
|
Eine Hash-Liste kann unter Ausschlüssen beim DURCHSUCHEN zugewiesen werden. Bis zu
250 Hash-Listen können in den Richtlinienressourcen konfiguriert werden. Bis zu 50
Hash-Einträge pro Liste.
|
Migration unterstützt
|
|||
|
Gerätesteuerung
|
Liste der zulässigen USB-Geräte
Unterstützt bis zu 20.000 Geräte
|
Informationen können direkt hinzugefügt oder aus einer Datei importiert werden
|
Keine Migration
Die Methoden zur Extraktion von Berechtigungs- und Geräteinformationen unterscheiden
sich zwischen Worry-Free und TrendAI Vision One™
|
||
|
Vulnerability Protection
|
Genehmigte IP-Adressliste mit bis zu 100 IP-Adressen
|
Wählen Sie eine IP-Liste aus den Richtlinienressourcen aus. Jede Liste unterstützt
bis zu 15 Einträge. Es kann jeweils nur eine IP-Liste auf die Richtlinie angewendet
werden.
|
Siehe den vorherigen Eintrag für Vulnerability Protection für weitere Informationen.
|
||
|
Berechtigungen und andere Einstellungen
|
Berechtigungen
|
Benutzern gestatten, angegebene Einstellungen für den Security Agent zu konfigurieren.
|
: Standardmäßig aktiviert
|
Eingeschränkte Migration
|
|
|
Warnungen
|
Eine Benachrichtigung anzeigen, wenn die angegebenen Ereignisse stattfinden.
|
|
Eingeschränkte Migration
Die folgenden Benachrichtigungseinstellungen werden migriert:
Alle anderen Warnungen in TrendAI Vision One™ verwenden die Standardeinstellungen.
|
||
|
Eigenschutz
|
Agent-Eigenschutz
|
Keine konfigurierbare Option. Selbstschutz ist immer aktiviert
|
Keine Migration - alle Agenten aktivieren Selbstschutz
|
||
|
Benutzerberechtigungen
|
N/A
|
Erlauben Sie Benutzern, den Agenten mit einem Autorisierungstoken herunterzufahren
Autorisierungstoken werden in Richtlinienressourcen verwaltet
|
Keine Migration
|
||
|
Advanced Risk Telemetry
|
N/A
|
N/A
|
Advanced Risk Telemetry
|
Standardmäßig aktiviert
|
|
|
Datensicherheitssensor
|
N/A
|
N/A
|
Datensicherheitssensor
|
Standardmäßig deaktiviert
|
|
|
Identitätssicherheitssensor
|
N/A
|
N/A
|
Identitätssicherheitssensor
TrendAI™ empfiehlt, die Active Directory-Überwachung nur auf Endpunkten zu aktivieren, die
Domänencontroller sind. Diese Funktion erfordert die Aktivierung der Active Directory-Integration.
|
Standardmäßig deaktiviert
|
|
|
Browser-Erweiterung
|
N/A
|
N/A
|
Browser-Erweiterung
|
Standardmäßig aktiviert
|
