ビュー:

アセット関係の視覚化でリスク管理を強調

2024年2月26日 — [Attack Surface Discovery]でのアセット関係の視覚化の機能強化に伴い、デバイス,アカウント,ドメイン、およびIPアドレスの名前が「アセットリスクグラフ」に変更されました。クラウドアセットクラウドリスクグラフ。これらの機能はどちらも、引き続き貴重なリスク検出結果を提供し、組織のセキュリティ体制を評価するのに役立ちます。
Attack Surface Risk ManagementAttack Surface Discovery

Zero Trust Secure Accessにより、プライベートアクセスへの追加認証が可能

2024年2月26日 — ユーザは、 Secure Access Moduleを使用してエンドポイントで認証を行った後に、プライベートアクセスに対する追加の認証を要求できるようになりました。この新機能を有効にすると、インターネットアクセスとプライベートアクセスに対して同時にユーザを認証する初期設定の動作が無効になり、オンデマンドでのみプライベートアクセスを使用できるようになります。詳細については、を参照してください。 Secure Access Module
Zero Trust Secure AccessSecure Access ConfigurationSecure Access Module

Cloud Email and Collaboration Protectionでコンピュータビジョンの無効化をサポート

2024年2月23日 — Webレピュテーションフィルタで、Cloud Email and Collaboration Protectionでは、フィッシングの検出にコンピュータビジョン技術を使用するかどうかを制御できます。コンピュータビジョンは、メール内の不審なURLをクリックしてWebページにアクセスし、AIベースの画像分析を適用して脅威を検出します。以前は、Webレピュテーションを有効にしている限り、コンピュータビジョンが有効でした。
[Email and Collaboration Security][Cloud Email and Collaboration Protection]

Virtual Network SensorがMicrosoft Azureクラウド環境へのデプロイをサポート

2024年2月19日 — Virtual Network Sensorは、Microsoft Azureクラウド環境へのデプロイをサポートします。
[Network Security]Network Inventory

Network InventoryでAsset Visibility Managementがサポートされるようになりました

2024年2月19日 —Network Inventoryで、Asset Visibility Managementアプリを使用して、接続されているDeep Discovery InspectorおよびVirtual Network Sensorデバイスのユーザ役割の可視性を管理できるようになりました。組織内のユーザの可視性を管理し、Network Inventoryで作成された個々のデバイスまたはグループに基づいて、接続されているネットワークセキュリティデバイスを表示できるようになりました。
[Service Management][Asset Visibility Management]

Network Inventoryで、 Deep Discovery InspectorおよびVirtual Network Sensorのグループの作成がサポートされるようになりました

2024年2月19日 —Network Inventoryで、接続されたDeep Discovery Inspectorアプライアンスおよび仮想ネットワークセンサーのグループを作成する機能と、ツリービューのクイックフィルタを使用して表示されるデバイスをフィルタする機能がサポートされるようになりました。
[Network Security]Network Inventory

Operations Dashboardでのリスク要因別のリスクイベントの管理

2024年2月19日 — Operations Dashboardでリスクイベントをリスク要因別に表示する際に、そのステータスを変更できるようになりました。これは、 XDRの検出と脆弱性を除くすべてのリスク要因の種類に適用されます。これら2種類のリスク要因をサポートするための開発が進行中です。
Attack Surface Risk ManagementOperations Dashboard

強化された多層アセット管理と新しいAsset Visibility Managementアプリが利用可能

2024年2月19日 — 2023年に導入されたエンドポイントとコンテナの管理範囲に加えて、 Trend Vision One はアセット管理機能を強化し、モバイルデバイス、アカウント、クラウドアセット、ネットワークアセット、セキュアアクセスアセットなど、より多くのデータアセットをサポートします。複数のビジネスを経営している大規模なお客様や、アセットデータの可視性をチームごとに分離する必要がある大規模なお客様は、この強化された機能を活用して、単一の Trend Vision One コンソール内でマルチテナント管理を実現できます。
複数のレイヤのアセットを一元的に整理できるようにするため、 Trend Vision One は新しいアプリをリリースします。Asset Visibility Management管理者は、企業の構造に基づいて、データと Trend Vision One アプリのアセットをアセットの可視性範囲にグループ化できます。次に、アセットの表示範囲をユーザの役割に割り当てて、選択したアセットのデータを表示する該当するすべての Trend Vision One アプリで、これらの役割に表示または管理できるアセットを決定できます。
このアプリにアクセスできるのは、 Foundation Servicesリリースにアップデートしたユーザのみです。 [User Roles]でエンドポイントとコンテナのスコープを設定している場合、シームレスな移行を実現するために、新たにサポートされたアセットを含むアセットの可視性スコープが自動的に作成され、対応する役割に関連付けられます。 Trend Vision One は、アセットの対象範囲や粒度をさらに高めることで、アセットの可視性管理機能を強化し続けます。
Service Management[Asset Visibility Management]

クラウドアプリのセキュリティ設定の可視性を向上

2024年2月19日 —クラウドアプリのプロフィール画面 [Attack Surface Discovery] で、次の追加情報が表示されるようになりました。
  • クラウドアプリで使用される暗号化方式
  • アプリで使用されている通信プロトコルの最新バージョン
  • クラウドアプリが信頼できる証明書を使用するかどうか
  • クラウドアプリでIPアドレスアクセス制御を許可するかどうか
Attack Surface Risk ManagementAttack Surface Discovery

Cloud Postureにより、古い標準のサポートが削除されます。

2024年2月14日 — Cloud Posture では、次のコンプライアンス標準がサポートされなくなりました。
  • CIS Amazon Web Services Foundations Benchmark v1.2.0
  • CIS Amazon Web Services Foundations Benchmark v1.3.0
  • CIS Amazon Web Services Foundations Benchmark v1.4.0
  • CIS Microsoft Azure Foundations Benchmark v1.1.0
  • CIS Google Cloud Platform Foundationベンチマークv1.2.0
これらの5つの標準はフィルタでアクセスできなくなり、新しいレポートの作成やレポート設定ができなくなります。 5つの標準のいずれかを含む既存のレポート設定を使用して、新しいPDFまたはCSVレポートを生成することはできなくなりました。ただし、サポート終了前に生成されたPDFまたはCSVレポートは引き続き使用できます。
最新バージョンのCISベンチマークを使用するには、レポート設定をアップデートしてください。
Attack Surface Risk ManagementCloud Posture[誤設定とコンプライアンス]

エージェントレスの脆弱性と脅威の検出がコスト追跡をサポート

2024年2月7日 — AWS Cost Explorerを有効にすることで、 エージェントレスの脆弱性と脅威の検出 のコストを追跡できるようになりました。 エージェントレスの脆弱性と脅威の検出 スタックをアップデートして、この機能を有効にします。詳細については、エージェントレスの脆弱性と脅威の検出 の推定展開コスト
Attack Surface Risk ManagementExecutive Dashboard

マシンクローンシナリオのエージェントの改善 (VDI環境)

2024年2月5日 — 以前は、次の場合にEndpoint Inventoryでクローンマシンが正しく表示されないことがありました。オンラインヘルプセンターのガイドラインVDI環境にエージェントを配置するときに、したがって、ユーザはエージェントを再配信する必要があります。エンドポイントの数が多いと、再配置が面倒になることがあります。
この問題に対処するために、 Trend Vision One - Endpoint & Workload SecurityがVDIやクローン仮想マシンなどの環境でエンドポイントを自動的に検出できるようにエージェントを強化しました。バックエンドシステムは、GUIDの重複などの状況に対処するために、インベントリ内の各エンドポイントを明確に区別します。ただし、クローンまたはVDIコンピュータの検出の精度と高速性を優先する場合は、イメージ設定ツールを使用することを強くお勧めします。
VDIを有効にするには、VDIシステム設定を手動で有効化する必要があります。初期設定では、この設定は無効になっています。 VDIを有効にして関連する問題を解決する手順の詳細については、を参照してください。 Agentからの有効化
[Endpoint Security]Endpoint Inventory