インド-ファイアウォールの除外

サービス

FQDN

説明

診断サービス

https://assessment-ap5.mgcp.trendmicro.com

バックエンドサーバ

https://release-us1.mgcp.trendmicro.com

診断ツールのダウンロード

https://cti-us1.mgcp.trendmicro.com

Windows CTIルールのダウンロード

ダウンロードセンター

download.xdr.trendmicro.com

XDRユーザ向けダウンロードセンター

Endpoint Basecamp

api-ap5.xbc.trendmicro.com

Endpoint Basecamp APIゲートウェイ

cdn-api-ap5.xbc.trendmicro.com

CDNの場所

a1bz7u2flvp09t-ats.iot.ap-south-1.amazonaws.com

WSC固定接続のAmazonドメイン

tgw-ap5.mgcp.trendmicro.com

クラウドエンドポイントテレメトリエージェントAPIゲートウェイ

release-us1.mgcp.trendmicro.com

エンドポイントリリースパッケージのダウンロードセンター

support-connector-api.manage.trendmicro.com

SCP API接続の場合

supportconnectorpacks.manage.trendmicro.com

SCPパッケージのダウンロードセンター

rpcollectedthings.manage.trendmicro.com

SCP結果をアップロードするには

Endpoint Inventory

http://cloudendpoint-ap5.mgcp.trendmicro.com

エージェントポータルAPIゲートウェイ

release-us1.mgcp.trendmicro.com

エンドポイントリリースパッケージのダウンロードセンター

supportconnectorpacks.manage.trendmicro.com

iESツールとLogCounterのダウンロードセンター

エンドポイントの応答

er-ws-as1.xdr.trendmicro.com

APIゲートウェイ

era-installer-ue1.xdr.trendmicro.com

エンドポイント 対応 リリースパッケージのダウンロードセンター

era-as1.xdr.trendmicro.com

ELB FQDN

Endpoint Security Policies

endpointpolicy-cdn-ap5.xbc.trendmicro.com

ポリシーコンテンツのダウンロードCloudfront CDN

Endpoint Sensor

https://files.trendmicro.com

XDR Linux Sensor Kernel Moduleのダウンロードセンター

フィードバックサービス

matomo.xdr.trendmicro.com

ユーザからのフィードバックの収集

IDP

tm.login.trendmicro.com

iamservice.trendmicro.com

www.google.com (Google Recaptcha)

www.gstatic.com (Google Recaptcha)

Trend Micro Vision OneおよびCustomer Licensing Portal用のログインサービス

IDP(レガシー)

sso.in.xdr.trendmicro.com

SSO認証サービス(旧バージョン、tm.login.trendmicro.comにリダイレクト)

IDP(UIC)

login.in.xdr.trendmicro.com

SSO認証サービス

アプリ内ガイド

data.analytics.trendmicro.com/

アプリ内ガイドとユーザフィードバックデータを提供します。

content.analytics.trendmicro.com

ガイドの内容

ログ受信者

xlogr-as1.xdr.trendmicro.com

XDRログ受信者サービス

Mobile Security

rest-g.mars.trendmicro.com

Mobile Enterprise Securityのモバイルアプリケーションレピュテーションスマートクエリ

mint.mars.trendmicro.com

Mobile Enterprise SecurityのモバイルOS脆弱性クエリ

rest-g-au.mars.trendmicro.com

Mobile Enterprise Securityモバイルパターンファイルのアップデート

Network Inventory

api-ni-in.xdr.trendmicro.com

Network InventoryへのDDI登録

ポータル(UIC)

portal.in.xdr.trendmicro.com

XDRコンソールへの主要なポータルアクセス

リスク分析ログ受信者(レガシー)

ingestor-in.xdr.trendmicro.com

Trend Micro Risk Insights for Splunkアプリを使用するサードパーティのログ受信者(統合ログ受信者への移行)

Sandbox Analysis

sandbox-threatconnect.trendmicro.com

脅威オブジェクトのWeb百科事典

upload.in.xdr.trendmicro.com

サンドボックス分析パッケージファイルのダウンロード

サービスプラットフォーム

api.in.xdr.trendmicro.com

api-cert.in.xdr.trendmicro.com

パブリックAPIおよびその他の接続サービス

アップロードセンター

upload.in.xdr.trendmicro.com

XDRにファイルをアップロードするためにユーザが操作するファイル収集またはその他のサービス

表 1. Apex One SaaS FQDN

説明

FQDN

Apex One SaaSコンソールDNS(ライセンスメールを参照)

<console_DNS>.manage.trendmicro.com

ライセンスサーバ

licenseupdate.trendmicro.com

ActiveUpdateサーバ:Windows

osce14-p.activeupdate.trendmicro.com/activeupdate

ActiveUpdateサーバ:Mac

tmsm35-p.activeupdate.trendmicro.com/activeupdate

ActiveUpdateサーバ:Toolbox

toolbox10-p.activeupdate.trendmicro.com/activeupdate

Apex Oneテレメトリサービス

asm01-nabu-prod.aot.trendmicro.com

api-nabu.aot.trendmicro.com

Apex Oneエージェント用グローバルスマートスキャンサーバ

osce14.icrc.trendmicro.com/tmcss

Apex OneエージェントのWeb評価サービス

osce14-0-en.url.trendmicro.com

Apex Oneエージェントのスマートフィードバック

osce140-en.fbs25.trendmicro.com

Apex Oneエージェント向けグッドウェアファイルレピュテーションサービス

osce14-en.gfrbridge.trendmicro.com

Apex Oneエージェント用コミュニティファイルレピュテーションサービス

osce14-en-census.trendmicro.com

Apex Oneエージェントの機械学習型検索(ファイル)

osce140-en-f.trx.trendmicro.com

Apex Oneエージェントの機械学習型検索(動作)

osce140-en-b.trx.trendmicro.com

MacOS脅威スマートクエリ

mcs.trendmicro.com

表 2. Service Gateway FQDN

説明

Service Gateway バージョン

FQDN

Service Gatewayのトラブルシューティング用リモートシェル

2.0

sgi-in-tunneling.xdr.trendmicro.com

Service Gatewayの同期の設定

2.0

prod-in-iot.sgi.xdr.trendmicro.com

Service Gateway SPS用Webレピュテーションサービス

1.0および2.0

sg-tmsps10-en.url.trendmicro.com

Service Gateway SPS用のWeb検査サービス

1.0および2.0

sg-tmsps10-en-wis.trendmicro.com

Service Gateway SPS用のコミュニティファイルレピュテーションサービス

1.0および2.0

sg-tmsps100-en-census.trendmicro.com

Service Gateway SPS用のコミュニティドメイン/ IPレピュテーションサービス

1.0および2.0

sg-tmsps100-en-domaincensus.trendmicro.com

Service Gateway SPSのソフトウェア安全性評価サービス

1.0および2.0

grid-global.trendmicro.com

Service Gateway SPS用Mobile App Reputation Service

1.0および2.0

rest.mars.trendmicro.com

Service Gateway SPS用のGoodwareファイルレピュテーションサービス

1.0および2.0

sg-tmsps10-en.gfrbridge.trendmicro.com

Apex One/ウイルスバスター コーポレートエディション (v11-v14)、DDI(v5.6-v.60)、DS(v10-v20)、およびService Gateway SPSに対応するService Gateway ActiveUpdateサービスのグローバルAU URL

1.0および2.0

osce14-p.activeupdate.trendmicro.com/activeupdate

osce12-p.activeupdate.trendmicro.com/activeupdate

osce11-p.activeupdate.trendmicro.com/activeupdate

ddi62-p.activeupdate.trendmicro.com/activeupdate

ddi60-p.activeupdate.trendmicro.com/activeupdate

ddi58-p.activeupdate.trendmicro.com/activeupdate

ddi57-p.activeupdate.trendmicro.com/activeupdate

ddi56-p.activeupdate.trendmicro.com/activeupdate

ipv6-iaus.trendmicro.com/iau_server.dll

sg-tmsps10-p.activeupdate.trendmicro.com/activeupdate/

Service Gateway仮想アプライアンスのファームウェアアップデート

1.0

as1-external.asg.xdr.trendmicro.com

Smart Protectionサービス、ActiveUpdateサービス、SOリスト同期サービス、サードパーティインテリジェンス同期サービスなど、Service Gateway仮想アプライアンスのサービスアップデート

1.0

049597112809.dkr.ecr.ap-south-1.amazonaws.com

Service Gateway仮想アプライアンスの通知/プッシュチャネル。

1.0

a1v3de23inj3up-ats.iot.ap-south-1.amazonaws.com

Service Gateway 仮想アプライアンスのCLIおよびファームウェアアップデートパッケージを使用したログ収集のデバッグ

1.0

in-v1-sg-cdt-log.s3.ap-south-1.amazonaws.com

表 3. Zero Trust Secure Access FQDN

説明

FQDN

サービス

Secure Access Moduleのダウンロードとアップグレード

prod.ztsaagent.trendmicro.com

セキュアアクセスモジュール

Secure Access Moduleのユーザ挙動追跡データのフィードバック

dc.services.visualstudio.com

セキュアアクセスモジュール

Secure Access Moduleによってアクセスされるインターネットアクセスゲートウェイサービス

agent.in.ztsa-iag.trendmicro.com

インターネットアクセス

インターネットアクセスゲートウェイプロキシアドレス

proxy.in.ztsa-iag.trendmicro.com

proxy.ztsa-iag.trendmicro.com

インターネットアクセス

インターネットアクセスゲートウェイのPACファイルの場所

pac.in.ztsa-iag.trendmicro.com

インターネットアクセス

エージェントレスモード用のインターネットアクセスゲートウェイ認証サービス(Secure Access Moduleなし)

auth.in.ztsa-iag.trendmicro.com

auth.ztsa-iag.trendmicro.com

インターネットアクセス

Secure Access Moduleおよびプライベートアクセスコネクタによってアクセスされるプライベートアクセスサービス

agent-in-rel.ztna.trendmicro.com

プライベートアクセス

プライベートアクセスコネクタのダウンロード

download-in-rel.ztna.trendmicro.com

プライベートアクセス

プライベートアクセスコネクタのCDT収集

saseztnaprodinsagen2.blob.core.windows.net

プライベートアクセス

プライベートアクセスコネクタファームウェアのアップグレード

saseztnaprodinsa.blob.core.windows.net

プライベートアクセス

Microsoft Azure IoT Hub

sase-ztna-prod-in-iothub-cntevt.azure-devices.net

プライベートアクセス