Aktivieren Sie die Freigabe von Sicherheitsereignisinformationen von einem lokalen Active Directory-Server mit Trend Vision One.
Die Konfiguration der Weiterleitung von Sicherheitsereignissen verbessert die Sichtbarkeit
von identitätsbezogenen Risiken, indem Active Directory die folgenden Informationen
zu Sicherheitsereignissen mit Trend Vision One teilen kann:
-
Objektzugriffsereignisse
-
Anmelde-/Abmeldeereignisse
-
Systemereignisse
-
Kontenverwaltungsereignisse
Diese Funktion wird jetzt mit dem Trend Vision One Endpoint Security Agent und dem
Identity Security Sensor - Active Directory aktiviert erreicht, wodurch die vorherigen
Anforderungen zur Installation eines separaten Active Directory Connectors ersetzt
werden.
![]() |
WichtigDie Weiterleitung von Sicherheitsereignissen über den Trend Vision One Endpoint Security
Agent ist eine 'vorab veröffentlichte' Funktion und gilt nicht als offizielle Version.
Lesen Sie den Pre-Release Disclaimer vor der Verwendung der Funktion.
Diese Funktion ist nicht in allen Regionen verfügbar.
|
Prozedur
- Gehe zu .
- Verwenden Sie den Schalter, um die Active Directory-Integration zu aktivieren.
- Konfigurieren Sie die Datensynchronisation und die Zugriffskontrolle für Benutzer.
- Gehen Sie zu und klicken Sie auf Agent Installer, um den Trend Vision One Endpoint Security Agent bereitzustellen.
Hinweis
Identity Security Sensor – Active Directory wird auf jedem der folgenden Agententypen unterstützt. Stellen Sie sicher, dass Sie das richtige Agentenpaket auf weiteren Active Directory-Servern in Ihrem Netzwerk installieren.-
Standard-Endpunktschutz
-
Server- und Workload Protection
-
Endpoint Sensor
Für detaillierte Bereitstellungsanweisungen siehe Verwalten Sie Ihre Agent-Bereitstellungen. -
- Konfigurieren Sie eine Endpunktsicherheitspolitik und aktivieren Sie den Identity
Security Sensor - Active Directory in den Richtlinieneinstellungen.
- Navigieren Sie zu .
- Klicken Sie auf Create policy.Das Fenster Create policy wird angezeigt.
- Nehmen Sie unter Richtlinienname eine Eingabe vor.Trend Micro empfiehlt, einen Namen zu verwenden, der leicht zu suchen ist und den Zweck der Richtlinie identifiziert.
- Wählen Sie in der Dropdown-Liste Identity Security Sensor die Option Aktivieren aus.
- Überwachen Sie den Bereitstellungsstatus der Agenten und überprüfen Sie, ob die Agenten
ordnungsgemäß funktionieren.
Hinweis
Für Kunden, die den Active Directory Connector bereits bereitgestellt haben, können Sie die Active Directory Connector-Bereitstellungen weiterhin inanzeigen.AktionSchritteAgenten mit dem Identity Security Sensor anzeigen - Active Directory aktiviert-
Navigieren Sie zu.
-
Klicken Sie auf Filter hinzufügen (
).
-
Wählen Sie den Filter Endpoint security policy setting aus.
-
Suchen Sie in der Sicherheitsmodulliste und setzen Sie Identity Security Sensor - Active Directory auf Aktiviert.
Agenten anzeigen, die Sicherheitsereignisse ordnungsgemäß an Trend Vision One weiterleiten-
Navigieren Sie zu.
-
Klicken Sie auf Filter hinzufügen (
).
-
Wählen Sie den Filter Identity Security Sensor - Active Directory aus.
-