Ansichten:

Konfigurieren Sie benutzerdefinierte Proxy-Richtlinien für eine detailliertere Kontrolle darüber, wie Endpunkte eine Verbindung zu Trend Vision One herstellen.

Wichtig
Wichtig
Laufzeit-Proxy-Einstellungen unterstützen nur Sensor-Only, Standard Endpoint Protection und Server & Workload Protection Agenten, die mit dem von Endpoint Inventory heruntergeladenen Agenten-Installer bereitgestellt wurden.
Sie müssen den Agenten aktualisieren, um diese Funktion zu nutzen. Laufzeit-Proxy-Einstellungen unterstützen die folgenden Versionen:
  • Standard Endpunktschutz (Windows) Version 14.0.13139 oder später
  • Server- und Workload Protection (Windows/Linux) Version 20.0.1.9400 oder später
  • Trend Vision One Endpunkt-Agent Juni 2024 Version oder später
Die Registerkarte "Laufzeit-Proxy-Einstellungen" ermöglicht es Ihnen, benutzerdefinierte Proxy-Richtlinien für Ihre verwalteten Agenten anzuzeigen und zu konfigurieren. Klicken Sie auf die Schaltfläche Richtlinie hinzufügen, um eine neue Richtlinie zu erstellen, oder klicken Sie auf einen Richtliniennamen, um eine bestehende Richtlinie zu bearbeiten. Für weitere Informationen siehe Proxy-Richtlinien zur Laufzeit konfigurieren
Mit den Laufzeit-Proxy-Einstellungen können Sie Ihre Proxy-Einstellungen mit größerer Kontrolle und Spezifität erstellen und verwalten. Eine einzelne Richtlinie kann auf mehrere Gruppen angewendet werden, ebenso wie unterschiedliche Richtlinien auf Untergruppen innerhalb einer übergeordneten Gruppe angewendet werden können.
Die folgende Tabelle beschreibt die Informationen, die in der Liste der Laufzeit-Proxy-Einstellungen dargestellt werden.
Spalte
Beschreibung
Name der Richtlinie
Ihre Proxy-Richtlinien in der Reihenfolge der Erstellung aufgelistet
Die Richtlinienliste zeigt die neueste Richtlinie zuerst an. Klicken Sie auf einen Namen, um die Richtlinie zu bearbeiten.
Wichtig
Wichtig
Endpunktgruppen, die keiner Richtlinie zugewiesen sind, wenden die Basisrichtlinie an
Derzeit können Sensor-Only- und verbundene Endpunkt-Schutzagenten nur die Sensor-Richtlinie anwenden.
Trend Micro empfiehlt, die Basisrichtlinie und die Sensorrichtlinie zu konfigurieren, bevor neue Proxy-Richtlinien hinzugefügt werden.
Endpunktgruppe
Listet die Sicherheitsbereitstellungen, Schutzmanager und Endpunktgruppen, auf die die Richtlinie angewendet wird
Endpunktgruppen können jeweils nur das Ziel einer Richtlinie sein, aber Untergruppen können das Ziel einer anderen Richtlinie als die übergeordnete Gruppe, zu der sie gehören, sein.
Priorität
Listet die Prioritätsregeln, die in jeder Richtlinie festgelegt sind
Eine Richtlinie kann bis zu fünfzehn Prioritätsregeln plus die Basispriorität haben. Die Basispriorität ist immer die niedrigste Priorität innerhalb einer Richtlinie.
Kriterien
Listet die Kriterien jeder Priorität innerhalb einer Richtlinie auf
Fahren Sie mit der Maus über die Zahl neben den Kriterien, um eine Liste der Kriterienwerte anzuzeigen. Wenn das Kriterium beispielsweise "Endpunktname" ist, zeigt das Überfahren der Zahl eine Liste der angegebenen Werte, die die Richtlinie verwendet, um Endpunkte zuzuordnen, um diese Priorität anzuwenden.
Proxy-Einstellungen
Listet die Proxy-Einstellungen in der Reihenfolge der Priorität auf
Proxy-Richtlinien folgen immer der Priorität von:
  • Service-Gateways mit Forward-Proxy-Dienst aktiviert, falls konfiguriert
    Die Liste zeigt die angegebenen Service-Gateways, die durch die Richtlinie konfiguriert wurden, oder "Alle Service-Gateways", wenn sie so konfiguriert sind, dass sie ein beliebiges verfügbares Service-Gateway verwenden
    Hinweis
    Hinweis
    Endpunkt-Agenten können die folgenden Dienste nutzen, wenn sie auf dem Service-Gateway aktiviert sind:
    • Allgemeiner Cache-Dienst: Wenn aktiviert, verwendet der Endpunkt-Agent das Service-Gateway, um Agenten-Update-Pakete herunterzuladen.
    • ActiveUpdate-Dienst: Wenn aktiviert, verwendet der Endpunkt-Agent das Service-Gateway, um Pattern-Updates herunterzuladen.
  • Primärer benutzerdefinierter Proxy, falls konfiguriert
    Die Liste zeigt den Proxy und den Port im Format IP-Adresse:Port oder FQDN:Port an
  • System-Proxy
    Agenten verwenden standardmäßig den Systemproxy, wenn sie keine Verbindung zu einem Service-Gateway oder dem primären benutzerdefinierten Proxy herstellen können.