檢視次數:

集中管理 Trend Vision One 端點安全代理程式設定與端點安全性政策。

重要
重要
  • 「預發布」功能不被視為正式發布。請在使用此功能前查看預發布免責聲明。在正式發布前,預發布功能不會收取額外費用。我們會在正式發布或任何即將收取費用前至少30天通知您。如果您想停止使用一個或多個預發布功能,您可以在正式發布前隨時從平台目錄中選擇退出。
  • 此功能在所有地區均不可用。
  • 端點安全性政策僅支援安裝了 Trend Vision One Endpoint Security agent 2024 年十月或之後版本的端點。
  • 某些設定需要點數才能啟用。
  • 當您第一次啟用端點感測器檢測和回應時,您目前部署的 Trend Vision One Endpoint Security Agent 會安裝新的網路內容檢測引擎。詳細資訊,請參閱 網路內容檢測引擎
端點安全性政策是一種工具,您可以用來集中管理已連接的 Trend Vision One Endpoint Security Agent 的端點設定,包括安裝了 Standard Endpoint Protection 和 Server & Workload Protection 的代理程式。下表詳細說明了您可以使用端點安全性政策配置的設定和功能:

設定
說明
Endpoint sensor detection and response
傳送活動資料以進行先進的安全威脅偵測和警報(進階 XDR 偵測和工作台警報所需)
偵測和回應功能會收集端點活動資料,當懷疑發生攻擊時,這些資料有助於提供警報和增強調查資料。收集的資料也會被攻擊面風險管理應用程式使用,以幫助識別有風險的端點和使用者行為,並識別端點弱點。
Monitoring level
控制 Endpoint Sensor 偵測的靈敏度
需要啟用Endpoint sensor detection and response
提高監控級別會增加 Endpoint Sensor 的靈敏度,從而增加檢測和警報的數量。較高的級別允許更嚴格的監控,以幫助處理如正在進行的安全威脅調查等情況,但可能會生成大量非必要的日誌並影響端點性能。某些較高監控級別使用的組件並非在所有平台上都可用。
預設設定為2 - Moderate。趨勢科技建議使用預設設定,以平衡更相關的資料防護與對您端點的最小影響。
重要
重要
監控級別僅支援 Windows 端點。
Deepfake detector
分析進行中的視頻通話以確定它們是否包含合成圖像
需要啟用Endpoint sensor detection and response
重要
重要
Deepfake 檢測器僅支援 Windows 端點。
Advanced risk telemetry
分析端點以檢查潛在的安全狀況弱點,並對零日威脅進行弱點評估
注意
注意
不支援 macOS 或非持久性虛擬桌面。
進階風險遙測功能收集的資料特別有助於偵測零日威脅並識別您端點、使用者和安全配置設定中的弱點。
Standard Endpoint Protection 和 Server & Workload Protection 的其他設定可以在 Protection Managers 中配置。代理和元件版本的中央管理即將推出。
當您第一次訪問 Endpoint Security Policies 畫面時,系統會從端點清單中匯入您的感測器設定,以建立幾個一般政策以及預設端點政策。您的端點會自動分配到一般政策中。您可以編輯、刪除或重新命名一般政策。
  • 對於使用 Trend Vision One 基礎服務版本的客戶,系統會創建以下政策:
    • Standard Endpoint Protection General Policy
    • Server & Workload Security保護一般政策
    • 僅感測器一般政策
    • 預設端點政策
  • 對於使用 Trend Vision One 傳統版的客戶,系統會建立以下政策:
    • Endpoint Sensor General Policy
    • 預設端點政策