Smart Protection Networkの統合は、不正プログラム対策モジュールとWebレピュテーションモジュールを介して、コンピュータとワークロードで利用できます。システムレベルで設定されるスマートフィードバックを使用すると、Smart
Protection Networkに継続的にフィードバックを提供できます。
Trend Micro Smart Protection Networkの詳細については、次を参照してください。 Smart Protection Network 。
このトピックの内容:
こちらもご覧くださいAWSでのSmart Protection ServerのインストールAWSの導入手順については、 Smart Protection Serverのドキュメントサーバを手動でインストールする手順については、を参照してください。
不正プログラム対策とSmart Protection
スマートスキャンの利点
スマートスキャンには、次の機能や利点があります。
- クラウドでのリアルタイムのセキュリティステータス検索機能を提供します。
- 新たな脅威に対する保護の提供にかかる全体的な時間を短縮します。
- パターンアップデート中に消費されるネットワーク帯域幅を削減します。パターン定義のアップデートの大部分はクラウドにのみ配信する必要があり、多くのエンドポイントに配信する必要はありません。
- 全社規模のパターン配信に関連するコストとオーバーヘッドを削減します。
スマートスキャンを有効にする
スマートスキャンは、不正プログラム対策モジュールで使用できます。トレンドマイクロのSmart Protection Networkローカルパターンファイルを小さくし、AgentとApplianceで必要なアップデートのサイズと数を減らすことができます。スマートスキャンが有効な場合、 エージェントは、より大きな完全なマルウェアパターンファイルの小さいバージョンをSmart
Protection Serverからダウンロードします。この小さなパターンにより、「安全であることが確認された」ファイルまたは「危険な可能性がある」ファイルをすばやく識別できます。
「危険な可能性がある」ファイルは、 トレンドマイクロ Smart Protection Serverに保存されている大規模な完全なパターンファイルと比較され、危険性があるかどうかが確実に判断されます。
スマートスキャンが有効になっていない場合、Relay AgentはSmart Protection Serverから完全な不正プログラムパターンファイルをダウンロードして、
エージェントでローカルに使用する必要があります。パターンファイルは、予約されたセキュリティアップデートの処理中にのみアップデートされます。パターンは通常、エージェントがダウンロードするために1日に1回更新され、サイズは約120MBです。
注意コンピュータがトレンドマイクロ Smart Protection NetworkのグローバルURLに確実に接続できることを確認します ( Trend Vision Oneのファイアウォール除外要件 URLのリストを参照してください)。接続がファイアウォール、プロキシ、またはAWSセキュリティグループによってブロックされている場合、または接続が信頼できない場合は、不正プログラム対策のパフォーマンスが低下します。
|
手順
- [Policies]に移動します。
- ポリシーをダブルクリックします。
- に移動 。
- [スマートスキャン] セクションで、次のいずれかを実行します。
- [継承] を選択します (親ポリシーでスマートスキャンが有効になっている場合)。
- [継承]の選択を解除し、 [オン] または [Deep Security Agentはオン、Virtual Applianceはオフ]のいずれかを選択します。
- [保存]をクリックします。
次に進む前に
注意スマートスキャンを使用するように設定されているコンピュータでは、完全な不正プログラム対策パターンはローカルにダウンロードされません。したがって、スマートスキャンを使用するようにコンピュータが設定されているときに不正プログラム対策ライセンスの有効期限が切れた場合、スマートスキャンをオフにしても、ローカルパターンは不正プログラムの検索に使用されません。これは、不正プログラム対策パターンがローカルに存在しないためです。
|
ファイルレピュテーションサービス用のSmart Protection Server
Smart Protection Server for Fileレピュテーションサービスは、不正プログラム対策モジュールで使用できます。スマートスキャンに必要なファイルレピュテーション情報を提供します。
ファイルレピュテーションサービス用のSmart Protection Serverを編集するには
手順
- [コンピュータ] に移動するか、 。
- トレンドマイクロのSmart Protection Serverに直接接続するか、ローカルにインストールされた1つ以上のSmart Protection Serverに接続するかを選択できます。
- エージェントとSmart Protection Network間の通信にプロキシを使用する場合は、Smart Protection Network専用のプロキシサーバを作成することをお勧めします。使用可能なプロキシのリストは、プロキシタブのサポートされるプロキシプロトコル。 にアクセスします。プロキシプロトコルの詳細については、を参照してください。
注意
プロキシの選択後、そのプロキシを使用しているAgentをすべて再起動する必要があります。 - コンピュータがドメイン外の場合にグローバルSmart Protection Serviceを使用するには、 [ドメイン外の場合は、グローバルSmart Protection Serviceに接続します (WindowsおよびmacOSのみ)] オプションを選択します。コンピュータがドメインコントローラに接続できない場合、そのコンピュータはドメイン外であると見なされます。 (このオプションは、WindowsおよびmacOSのエージェント専用です)。
注意
Smart Protection Serverがローカルにインストールされている場合は、 Smart Protection Server自体に問題が発生した場合に通知が届くように、少なくとも1台のコンピュータでこのオプションを [はい] に設定する必要があります。 - コンピュータがSmart Protection Serverへの接続を失ったときにエラーイベントとアラートを生成するように [Smart Protection Serverへの接続の警告] を設定します。
WebレピュテーションとSmart Protection
Webレピュテーション用のSmart Protection Serverは、Webレピュテーションモジュールに必要なWebレピュテーション情報を提供します。
Webレピュテーションサービス用のSmart Protection Serverを編集するには
手順
- [コンピュータ] または [Policies]に移動します 。
- トレンドマイクロのSmart Protection Serverに直接接続するか、ローカルにインストールされた1つ以上のSmart Protection Serverに接続するかを選択できます。
- エージェントとSmart Protection Network間の通信にプロキシを使用する場合は、Smart Protection Network専用のプロキシサーバを作成することをお勧めします。使用可能なプロキシのリストは、プロキシタブのサポートされるプロキシプロトコル。 にアクセスします。プロキシプロトコルの詳細については、を参照してください。
注意
プロキシの選択後、そのプロキシを使用しているAgentをすべて再起動する必要があります。 - コンピュータがドメイン外の場合にグローバルSmart Protection Serviceを使用するには、 [ドメイン外の場合は、グローバルSmart Protection Serviceに接続します (WindowsおよびmacOSのみ)] オプションを選択します。コンピュータがドメインコントローラに接続できない場合、そのコンピュータはドメイン外であると見なされます。 (このオプションは、WindowsおよびmacOSのエージェント専用です)。
注意
Smart Protection Serverがローカルにインストールされている場合は、 Smart Protection Server自体に問題が発生した場合に通知が届くように、少なくとも1台のコンピュータでこのオプションを [はい] に設定する必要があります。 - コンピュータがSmart Protection Serverへの接続を失ったときにエラーイベントとアラートを生成するように [Smart Protection Serverへの接続の警告] を設定します。
スマートフィードバック
トレンドマイクロスマートフィードバックは、トレンドマイクロの製品とトレンドマイクロの脅威研究センターおよびテクノロジとの間の継続的な通信を提供します。スマートフィードバックにより、製品はトレンドマイクロ
Smart Protection Networkのアクティブな一部となり、大量の脅威データがリアルタイムで共有および分析されます。この相互接続により、これまでにない速度で新しい脅威を分析、識別、および防御できます。
トレンドマイクロスマートフィードバックは、 Server & Workload Protectionのシステム設定です。有効にすると、保護された脅威の情報がスマートフィードバック Protection Networkと共有されるため、トレンドマイクロは新しい脅威を迅速に特定して対処できます。初期設定では、スマートフィードバックは有効になっています。無効にしたり、設定を調整したりできます。 。
注意macOSエージェントは、スマートフィードバックの有効化と無効化のみをサポートします。業種の選択、フィードバックの送信頻度、最大帯域幅の設定など、スマートフィードバックに関連付けられているパラメータは、macOSエージェントではサポートされていません。他のエージェント
[する] は、これらのパラメータをサポートします。
|
注意スマートフィードバックは、
タブをクリックします。 |