ネットワークにセキュリティリスクをもたらす可能性のある不審オブジェクトに対して、Trend Vision One コンソールのコンテキストメニューを使用して予防的なブロック対策を講じます。
このタスクは、次のサービスでサポートされています。
-
Apex One as a Service
-
Windowsエージェント
-
-
Trend Cloud One - Endpoint & Workload Security
-
Windowsエージェント
-
Linuxエージェント
-
-
Cloud App Security
-
Deep Discovery Inspector
-
Deep Securityソフトウェア
重要ユーザ定義の不審オブジェクトリストにオブジェクトを追加しても、アクティブなプロセスやオブジェクトへの接続は終了しません。アクティブなプロセスを終了するには、 [終了] 対応もトリガしてください。
|
手順
- ブロックするオブジェクトを特定したら、コンテキストメニューまたは対応メニューにアクセスして [ブロックリストに追加]をクリックします。[ブロックリストタスクに追加] 画面が表示されます。
- 対応の対象を確認します。Trend Vision One では、選択したサーバのユーザ定義の不審オブジェクトリストに次の種類のオブジェクトを追加できます。
-
ファイルSHA-1
-
IPアドレス
-
URL
-
ドメイン
- メールアドレス
-
- 対応またはイベントのために[説明]を指定してください。
- [作成] をクリックします。Trend Vision One によってタスクが作成され、現在のタスクステータスが [Response Management]に表示されます。
- タスクのステータスを監視します。
- Response Managementを開きます。
- (オプション) [検索] フィールドを使用するか、 [処理] ドロップダウンリストから [ブロックリストに追加] を選択して、タスクを検索します。
- タスクのステータスを表示します。
-
[承認待ち] ( ) (該当する場合): [Workbench] アプリで自動対応タスクが作成され、承認待ちです
-
[拒否済み] ( ) (該当する場合): [Workbench] アプリで作成された自動対応タスクが拒否されました
-
[進行中] ( ): Trend Vision One がコマンドを送信し、対応を待機しています。
-
[成功] ( ): コマンドは正常に実行されました。
-
[失敗]( ): 配布管理システムへのコマンドの送信中にエラーまたはタイムアウトが発生したか、エージェントが24時間以上オフラインになっているか、コマンドの実行がタイムアウトしました。
重要
[タスクステータス] は、管理サーバがコマンドを正常に受信できたかどうかを示しますが、対象サーバがユーザ定義の不審オブジェクトリストを関連するすべての製品とすでに同期しているとは限りません。ユーザ定義の不審オブジェクトリストにオブジェクトを追加しても、アクティブなプロセスやオブジェクトへの接続は終了しません。アクティブなプロセスを終了するには、 [終了] 対応もトリガしてください。 -