ビュー:
次の表は、Deep Discovery Inspector7.0の新機能を説明しています。
機能
詳細
JA4フィンガープリンティングサポート
Deep Discovery Inspectorはネットワークトラフィックの異常を検出するためにJA4フィンガープリントを認識できるようになりました。
OTプロトコルの識別と検出
Deep Discovery Inspectorは現在、エネルギー業界向けの運用技術 (OT) プロトコルを識別し、検出します。これにはPROFINET (PNIO-CM) およびIEC 61850 (MMS) が含まれます。
SHA-256ファイルハッシュのサポート
Deep Discovery Inspectorは、仮想アナライザ不審オブジェクトのためにSHA-256ファイルハッシュタイプをサポートするようになりました。
シャドウプロキシ検出
Deep Discovery Inspectorはシャドウプロキシの背後にある実際のクライアントIPアドレスを特定できるようになりました。
デバイス検出用アクティブスキャナー
統合アクティブスキャナーは、Deep Discovery InspectorがTrend Vision One Network Sensorとして動作する際にデバイス検出を可能にし、ネットワークの可視性を向上させます。
仮想アナライザの強化
仮想アナライザは現在、Windows Server 2025、Windows 11 24H2、およびRed Hat Enterprise Linux 9.0のサンドボックスイメージを使用した脅威分析をサポートしています。
Trend Vision One Network Inventoryからのバックアップと復元の設定
管理者は、Trend Vision OneのNetwork Inventoryアプリから直接Deep Discovery Inspectorの設定をバックアップおよび復元できます。
Trend Vision Oneで表示されるシステムログ
Deep Discovery Inspectorシステムログは現在、Trend Vision Oneコンソールで表示および検索可能です。
多要素認証
管理者はDeep Discovery Inspectorアカウントに対してメールのワンタイムパスコード (OTP) 多要素認証を要求し、ログオン時に認証手順を追加できます。
ユーザ列挙のブロック
Deep Discovery Inspectorは現在、パスワード推測攻撃を防ぐためにユーザ列挙の試みをブロックします。
設定可能なWebコンソールアクセス制御リスト
管理者は、特定のIPアドレスまたはネットワーク範囲へのWebコンソールおよびSSHアクセスを制限するためにアクセス制御リスト (ACL) を設定できます。
構成バックアップ用REST Webサービス
新しいREST Webサービスにより、外部システムはAPIトークンを使用してREST API経由でDeep Discovery Inspectorの構成バックアップをダウンロードできます。
DICOMおよびHL7プロトコルのサポート
Deep Discovery Inspectorは現在、ヘルスケア業界向けにDICOMおよびHL7プロトコルを識別し検出することができ、ネットワーク脅威の検出を可能にします。この機能を有効にするには、アクティブアップデートが必要です。