Cloud Accountsへの接続時にクラウド環境にデプロイされたサービスを確認します。
クラウドリソースをCloud Accountsアプリに接続すると、特定の機能とサービスが環境にデプロイされ、接続が容易になり、検出機能と対応機能が有効になります。次の表に、環境内に配置されたサービスを示します。
AWS
デプロイメントテンプレートには、AWSアカウントを接続する際のタグ付けが含まれており、どのサービスがTrend Vision Oneのセキュリティアプリケーションおよびリソースに関連付けられているかを識別できます。CloudFormationテンプレートを使用してアカウントを接続する際にカスタムタグを追加することもできます。詳細については、CloudFormation を使用して AWS アカウントを追加を参照してください。
機能名
|
AWSタグ
|
配信されたサービス (数)
|
主要な機能と権限
|
"TrendMicroProduct": "カメラ" |
|
Conformity(コア機能に含まれる)
|
"TrendMicroProduct": "カメラ" |
IAM権限のみを使用
|
AWS CloudTrailのクラウド検出
|
"TrendMicroProduct": "ct" |
単一アカウント:
Control Tower:
|
AWSのクラウド対応
|
N/A
|
|
AWS ECSのContainer Protection
|
"TrendMicroProduct": "cs" |
|
エージェントレスの脆弱性と脅威の検出
|
"TrendMicroProduct": "avtd" |
この機能では、アカウントの接続時に選択したリージョンに基本スタックがデプロイされ、監視対象の各リージョンに追加のリソースがデプロイされます。デプロイされるリソースの数は、監視対象のリージョンの数によって異なります。
|
File Security Storage
|
"TrendMicroProduct": "fss" |
|
データポスチャー
|
"TrendMicroProduct": "dspm" |
IAM権限のみを使用
|
リアルタイム姿勢モニタリング
|
"TrendMicroProduct": "rtpm" |
情報は近日公開予定です
|
VPCフローログのクラウド検出
|
"TrendMicroProduct": "vpcflow" |
|
Amazon Security Lakeのクラウド検出
|
"TrendMicroProduct": "seclake`" |
情報は近日公開予定です
|
Azure
機能名
|
配信されたサービス (数)
|
主要な機能と権限
|
[Resources:]
[API Permissions:]
|
Conformity(コア機能に含まれる)
|
IAM権限のみを使用
|
Google Cloud
機能名
|
配信されたサービス (数)
|
主要な機能と権限
|
[Resources:]
[Enabled APIs:]
|
Conformity(コア機能に含まれる)
|
IAM権限のみを使用
|