ビュー:

Service Packをインストールした後にControl Managerの管理コンソールを開く際に、新しい機能と強化点の概要を表示するウィザードを表示できます。

CONNECTED THREAT DEFENSE

Control Managerでは、トレンドマイクロのさまざまな製品やソリューションを統合することで、標的型攻撃や高度な脅威を検出して分析し、被害が拡大する前に対処することができます。

詳細情報:

不審オブジェクトとIOCファイル

標的型攻撃や高度な脅威は、既存のセキュリティ対策をすり抜けてネットワークに侵入するように設計されています。

Control Managerでは、次の情報を使用して標的型攻撃や高度な脅威を検出します。

  • 不審オブジェクト: システムを危険にさらしたり情報漏えいを引き起こしたりする可能性があるファイル、IP アドレス、ドメイン、またはURL

  • IOCファイル: ホストまたはネットワークで確認された侵入の痕跡 (IOC) が記録されたファイル。IOCファイルは、管理者や調査担当者が一貫した方法で脅威データを分析および解釈するのに役立ちます。

詳細情報:

セキュリティの脅威の高度な監視

[概要] タブの次のウィジェットを使用して、ネットワーク全体のセキュリティを監視し、重大な脅威に対処することができます。
  • 重大な脅威

  • 脅威にさらされているユーザ

  • 脅威にさらされているエンドポイント

これらのウィジェットには、特定の期間の脅威を (ユーザまたはエンドポイント別に) 表示した [セキュリティの脅威] 画面へのリンクがあります。

[セキュリティの脅威] 画面では、特定の脅威について、その脅威の影響を他のユーザやエンドポイントが最近受けていないかどうかを確認できます。さらに長い期間を対象として、同じ脅威の影響を受けた他のユーザやエンドポイントの有無を確認するには、影響診断を開始します。

これらの総合的な情報により、攻撃の準備や実行に利用される高リスクのエンドポイントなど、攻撃につながる可能性があるイベントを組織全体の状況として確認することができます。

詳細情報:

エンドポイントの隔離

高リスクのエンドポイントを隔離して調査を実行し、セキュリティの問題を解決することができます。

詳細情報:

エンドポイントの隔離

ユーザとエンドポイントの重要度

ユーザやエンドポイントのグループに重要度を割り当てます。たとえば、公開サーバには高い重要度を割り当て、厳しいポリシーを適用して保護ステータスを継続的に監視できるようにします。

[概要] タブの 重大な脅威脅威にさらされているユーザ、および脅威にさらされているエンドポイントウィジェットでは、重要度の高いユーザとエンドポイントが強調表示されるため、優先的に対応できます。

詳細情報:

重要度の割り当て方法

[概要] タブの強化点

強化された [概要] タブには事前に定義された一連のウィジェットがあり、最新のセキュリティ情報が表示されます。

現在このタブと事前定義のウィジェットは、すべて「読み取り専用」です (タブとウィジェットに対する標準操作は実行できません)。

前のバージョンで使用していた [概要] タブがアップグレード後に表示されない場合は、以前のタブを復元できます。

詳細情報:

ポリシーの継承

この機能は、Control Manager管理者がウイルスバスター Corp.ポリシーを管理し、他の管理者がローカルまたは地域のポリシーを管理するような複数のウイルスバスター Corp.サーバと管理者を擁する組織にとって便利です。

このような場合、Control Manager管理者が、グローバル設定 (変更不可) と推奨設定 (カスタマイズまたは拡張可能) を指定した「親」ポリシーを作成します。他の管理者は、親から作成した「子」ポリシーを使用します。子ポリシーはグローバル設定を継承しますが、推奨設定はカスタマイズできます。

詳細情報:

ポリシーの権限

ユーザの役割を追加する際に、ポリシーの権限を設定します。役割が割り当てられたユーザには、ポリシー管理またはポリシーリソース、あるいはその両方の機能に対して、フルコントロール、メンテナンス、または読み取り専用の権限が付与されます。

詳細情報:

ユーザの役割の追加およびポリシー権限の設定方法

機能

説明

Deep Discovery Inspectorの統合

Deep Discovery Inspectorの統合により、次の機能を利用できるようになりました。

  • [管理者] > [不審オブジェクト] オプションでは、脅威検索エンジン、仮想アナライザ、ユーザ指定リストに基づいて、Deep Discovery Inspectorの検出に関する情報を表示できます。

  • 2つの新しいDeep Discovery Inspectorウィジェット: 「システムステータス」および「影響を受けたホスト」

    検出画面には、対応を必要とする詳細情報が表示され、優先して対応すべきホストが強調表示されます。管理者は、検出された全体的なトラフィックから詳細なログにドリルダウンして、より詳細な調査を実施できます。

  • APT (標的型サイバー攻撃) 向けの新しい [イベントセンター] の警告

  • 新しく追加された「ホストへの影響の重大度」カスタムテンプレートは、ホスト別に検出された脅威の情報を提供します。

    各脅威は脅威のライフサイクルルールに照らして全体的なホストの脆弱性レベルが決定され、概要レポートおよび詳細なサブレポートに表示されます。管理者は、Deep Discovery Inspectorで検出された明確なデータに基づいて、影響を受けたホストに対して処理を実行できます。

HP TippingPointセキュリティ管理システム (SMS) のサポート

不審オブジェクトリストを共有して、HP TippingPoint SMSフィルタをカスタマイズできます。Deep Discovery Inspectorが不審オブジェクトリストを提供します。