趨勢科技股份有限公司
2019 年 4 月
Trend Micro Apex One™
版本 2019
此 readme 檔案是在產品發行時所建立的。建議所有客戶都定期前往趨勢科技網站查看文件更新,網址是:https://docs.trendmicro.com/zh-tw/enterprise/apex-one.aspx。
您必須於產品安裝後的 30 天內,向趨勢科技線上註冊,以持續於趨勢科技網站下載最新版的病毒碼檔案與產品更新。請於安裝產品過程或安裝之後,到下列網址線上註冊:http://olr.trendmicro.com/。
趨勢科技十分重視文件品質的提升。隨時歡迎您的指教。如果您對於本文件或其他趨勢科技文件有任何問題或建議,請與我們聯絡,電子郵件信箱為:docs@trendmicro.com。
Trend Micro Apex One™可保護企業網路,不受惡意程式、網路病毒、Web-based 安全威脅、間諜程式和混合式安全威脅的攻擊。Apex One 是一種整合式解決方案,它是由常駐於端點的 Security Agent 程式和用於管理所有用戶端的伺服器程式所組成。Security Agent 可保護端點,並向伺服器報告其安全狀態。伺服器透過 Web-based 管理主控台可輕鬆地在每個 Security Agent 上,設定協調的安全策略和部署更新。
Apex One 應用了新一代的雲端用戶端基礎結構「趨勢科技主動雲端截毒技術」,這種技術提供比傳統方式更智慧的安全解決方案。獨一無二的雲端技術和輕量型用戶端可減少對於傳統病毒碼下載的依賴,以及降低通常與桌面更新相關聯的的延遲。此技術可讓企業減少網路頻寬耗用、降低處理量並節省相關成本。不論使用者在企業網路內、在家裡或在外,只要一連線就可以立即享有最新的防護。
如需詳細資訊,請移至:
https://docs.trendmicro.com/zh-tw/enterprise/apex-one.aspx
Apex One 包含下列新增和增強功能:
離線 Machine Learning
Machine Learning 已經過升級,能夠離線防禦可攜式可執行檔。此一輕量型離線模型,可在 Internet 連線無法正常運作時,協助保護所有端點防範未知的安全威脅。
無檔案攻擊防護
Security Agent 策略提供增強的即時防護,可透過增強型記憶體掃瞄來偵測可疑的程序行為,以抵禦最新的無檔案攻擊方法。在可疑程序造成任何損害之前,Security Agents 便會將其終止。
外部部署 Security Agent 安全防護
增強的 Edge Relay 伺服器支援可加強 Apex One 伺服器與外部部署 Security Agent 之間的通訊。即使連至伺服器的直接連線無法使用,Security Agent 仍可從 Apex One 伺服器接收更新的策略設定。
主控台品名已更名
OfficeScan 伺服器和 OfficeScan 用戶端程式這兩個品名已分別更名為 Apex One 伺服器和 Security Agent。全新的 Apex One 伺服器與 Apex Central (先前稱為 Trend Micro Control Manager) 整合,可針對安全威脅提供增強的防護。所有功能於一身的 Security Agent 程式將繼續提供卓越防護來防範惡意程式和資料外洩,同時允許您實作 Application Control、Endpoint Sensor 和 Vulnerability Protection 策略,而無需安裝及維護多個用戶端程式。
Apex One 伺服器的相關文件包括:
您可以從下列位置下載最新的 PDF 文件和 Readme:https://docs.trendmicro.com/zh-tw/enterprise/apex-one.aspx。
Apex One 支援下列 Web 瀏覽器:
Apex One Security Agent 可以安裝在執行 Microsoft Windows 平台的端點上。Security Agent 也與各種協力廠商產品相容。
如需完整的系統需求和相容協力廠商產品清單,請瀏覽下列網站:
https://docs.trendmicro.com/zh-tw/enterprise/apex-one.aspx
部署套件的大小
注意:以下所有部署套件大小針對的是不包括「資料安全防護」功能的套件。
完整功能 Security Agent MSI 安裝套件:
共存 Security Agent MSI 安裝套件:
如需完整的系統需求清單,請瀏覽下列網站:
https://docs.trendmicro.com/zh-tw/enterprise/apex-one.aspx
如需以下主題的指示,請參閱《安裝和升級手冊》:
如需 Security Agent 安裝的指示,請參閱《管理手冊》。
下列為此版本中與 Apex One server 及 Security Agent 相關的已知問題:
如果 Apex One 伺服器先安裝到 Windows Server 2012 或 Windows Server 2012 R2 上,再加入網域,則您無法存取 Apex One Web 主控台和所有 OfficeScan 服務。如果要解決這個問題:
移至「控制台|系統及安全性|Windows 防火牆|進階設定」。
請點選「輸入規則」。允許存取所有必要的「檔案及印表機共用」規則。
請點選「輸入規則|新增規則...|通訊埠」。
新增下列通訊埠例外:
將 Apex One 伺服器安裝到使用 FAT32 檔案系統的磁碟時,無法使用以角色為基礎的登入方式登入 Apex One Web 主控台。
自 OfficeScan 11.0 起,趨勢科技行動安全防護變成單機程式,不再支援做為嵌入程式。若要繼續使用手機防護精靈,趨勢科技建議升級至單機版本 9.0。如需詳細移轉步驟,請參閱 http://esupport.trendmicro.com/solution/en-US/1098095.aspx。
如果用戶端在 GlobalSettings.ini 中利用 "ASE=0" 設定來強制使用 HTTP 與舊版 OfficeScan 伺服器進行連線,則您無法成功將 OfficeScan XG SP1 用戶端移轉至 Apex One server。
若要解決此問題,請將 GlobalSettings.ini 中的 ASE 值修改為 "1" 並部署到 OfficeScan XG SP1 伺服器上的所有用戶端,然後再將用戶端移轉至 Apex One server。
如果未成功安裝 Microsoft Visual C++ 2017 可轉散發套件,則 Common Client Solution Framework 服務可能不會啟動。
若要解決此問題,請確保您已安裝下列 Windows Update,以便讓 Microsoft Visual C++ 2017 可轉散發套件可正確安裝:
https://support.microsoft.com/en-us/help/2999226/update-for-universal-c-runtime-in-windows
由於 Windows Server 2019 不提供 Windows 資訊安全中心服務,因此在 Windows Server 2019 平台上執行的 Security Agent 無法向 Windows 資訊安全中心報告安全狀態。如果在安裝了 Security Agent 的 Windows Server 2019 上啟動 Windows Defender,則可能出現效能問題。趨勢科技建議先關閉 Windows Defender,然後再安裝 Security Agent。
若主機電腦上已安裝 Security Agent,則可能無法啟動 Microsoft Hyper-V 虛擬機器。這是因為 Security Agent 和 Hyper-V 虛擬機器會存取相同的 Hyper-V xml 檔案,造成檔案存取違規。因應措施:
在 Citrix 環境中,當 Security Agent 在特定使用者階段作業期間偵測到安全威脅時,此安全威脅的通知訊息會顯示在所有作用中使用者階段作業中。
安全威脅可能是下列任何一項:
當 Citrix 伺服器上的安全層級為「中」或「高」時,請執行下列步驟:
如果您在「網頁信譽評等」策略中啟動了「檢查 HTTPS URL」選項,請在 Internet Explorer 中選取「啟用協力廠商瀏覽器延伸」選項。如果關閉此選項,用戶端將無法檢查 HTTPS 網站的信譽。
如果使用 Juniper Networks VPN 和 Proxy 伺服器連線到 Internet,則用戶端可以瀏覽已封鎖的網站。若要解決此問題,請執行下列作業:
趨勢科技軟體的授權通常包括:產品更新、病毒碼檔案更新,及自購買日起為期一年的基本技術支援等權利。第一年過後,您必須以趨勢科技當時的續約價格,購買年度的維護服務。
請透過傳真、電話和電子郵件與趨勢科技聯絡,或瀏覽我們的網站以下載趨勢科技產品的試用版。
http://www.trendmicro.tw/tw/about-us/contact/index.html
聰明又簡單的貼身安全守護
作為全球資安領導廠商,趨勢科技致力開發創新的安全防護解決方案來保護企業和消費者安全地交換數位資訊
版權所有 (C) 2019 Trend Micro Incorporated / 趨勢科技股份有限公司。保留所有權利。
Trend Micro、t-ball 標誌、OfficeScan、Trend Micro Security(適用於 Mac)、Control Manager、Trend Micro Apex One 和 Trend Micro Apex Central 都是 Trend Micro Incorporated / 趨勢科技股份有限公司的商標,並已向相關單位註冊。所有其他廠牌與產品名稱則為其個別擁有者的商標或註冊商標。
如需有關您與趨勢科技之間的授權合約詳細資訊,請參閱下列網站:http://www.trendmicro.tw/tw/about-us/legal-notice/index.html。
您可以從 Apex One Web 主控台檢視使用授權文件。