了解Email and Collaboration Security套件中提供哪些功能或應用程式,以及啟用每個功能或應用程式需要多少TrendAI Vision One™點數。
您可以以兩種獨立的方式部署Email and Collaboration Security,每次部署的點數會分開計算:
-
Cloud Email and Collaboration Protection:基於 API 的部署,保護雲端電子郵件和協作服務,例如 Microsoft 365、Google Workspace、Box 和 Dropbox。
-
Cloud Email Gateway Protection:一種基於 MX 的部署,在閘道過濾輸入和輸出電子郵件。
您也可以新增 XDR for 電子郵件和協作,以進行跨層偵測和回應。如果您同時使用這兩種部署,TrendAI Vision One™ 會根據各自的規則計算每個部署的點數,然後將結果相加。
下表總結了可用的Email and Collaboration Security套件及其信用需求。信用需求是根據本頁稍後每個部署部分中描述的規則計算的。
|
套件
|
它提供的功能
|
信用要求
|
|
Email and Collaboration Security - 核心
|
在您選擇的部署中提供標準的電子郵件和協作保護:基於 API 的 (Cloud Email and Collaboration Protection) 或基於 MX 的 (Cloud Email Gateway Protection) 部署。
|
每月:每位使用者2.08點數
每年:每位使用者 25 點數
|
|
Email and Collaboration Security - 基本功能
|
標準保護加上您選擇的部署上的高級保護。
|
每月:每位使用者 4.17 點數
每年:每位使用者50點數
|
|
Email and Collaboration Security - 專業版
|
針對基於 API 和基於 MX 的部署提供進階保護,並加上 XDR for 電子郵件和協作功能。
|
每月:每位使用者 8.75 點數
每年:每位使用者 105 點數
|
|
XDR for 電子郵件 AND COLLABORATION
|
新增 TrendAI Vision One™ XDR 以關聯電子郵件威脅與更廣泛的攻擊模式,並在網路釣魚、商務電子郵件入侵 (BEC) 和惡意程式擴散之前加以阻止。可單獨使用或作為 Pro 套件的一部分提供。
|
每月:每位使用者 0.42 點數
每年:每位使用者 5 點數
|
每次部署所需的每月總點數是通過將每單位所需的點數乘以每次部署中符合條件的唯一用戶或電子郵件地址的數量來計算的。
Email and Collaboration Security 每日捕捉您使用該解決方案的單位數量快照。您本月的信用消耗對應於使用量最高的快照,排除最高 15% 的異常快照後。欲了解詳細資訊,請參閱 TrendAI Vision One™ 如何計算您使用的信用額度。
秘訣您使用和信用資訊每天於 5:00 (UTC) 更新。
|
若要查看本月最新的預估總信用提取額,請前往相應的功能或應用程式並點擊「Manage usage」。您也可以前往。
每個部署的點數計算方式不同。請閱讀與您部署Email and Collaboration Security方式相符的部署部分。
|
Cloud Email and Collaboration Protection
|
Cloud Email Gateway Protection
|
|
|
部署方法
|
基於 API
|
基於MX(郵件閘道)
|
|
如何計算點數
|
已啟動政策的目標用戶
|
活躍用戶、獨特活躍電子郵件地址或兩者(共三種模式)
|
|
進階保護費用適用於
|
僅限於已啟動進階保護功能的政策中的使用者
|
所有符合資格的使用者或電子郵件地址,在所有受管理的網域上,啟用任何進階保護功能後
|
Cloud Email and Collaboration Protection(基於 API 的部署)
下表描述了Cloud Email and Collaboration Protection部署的可用功能。
|
功能
|
描述
|
|
標準保護
|
為您的電子郵件和協作服務提供標準保護,包括 Microsoft 365 和 Google Workspace、Box 和 Dropbox 中的服務
|
|
高級保護
|
進階保護功能包括:
|
下表描述了每個保護級別的信用要求。
|
防護等級
|
對應套件
|
信用要求
|
|
標準保護
|
Email and Collaboration Security - 核心
|
每月:每位使用者 2.08 點數
每年:每位使用者 25 點數
|
|
進階保護
|
Email and Collaboration Security - 基本功能
|
每月:每位使用者 4.17 點數
每年:每位使用者 50 點數
|
在信用使用計算中計入的使用者如下:
-
Microsoft 365 services:被新增為 Exchange Online、OneDrive 或 Teams 聊天已啟動政策目標的獨特使用者
-
Microsoft 365 services (SharePoint Online or Teams only):如果僅啟用了 SharePoint Online 或 Teams (Teams) 的政策,則是從您組織的身份提供者同步的使用者
-
Box, Dropbox, Gmail, Google Drive:已啟動政策中每個服務的目標獨特用戶
-
某些使用者不計入信用使用量計算,例如,未授權使用者、來賓使用者、已停用使用者,以及 Microsoft Entra ID 中的共用信箱。
-
策略包括進階安全威脅防護策略和資料外洩防護策略。
-
對於進階保護費用,只有在政策中新增且已啟動進階保護功能的用戶才會被計算。
當任何進階保護功能已啟動時,將產生進階保護費用。啟用多個進階保護功能仍然每位使用者收取 4.17 點數。如果您不想使用進階保護,請關閉所有進階保護功能。
例如,您組織使用 Exchange Online 和 SharePoint Online,並在 Microsoft Entra ID 中儲存了 500 位使用者。您在多個
Exchange Online 的政策中新增了 100 位未啟用 URL 沙箱功能的使用者,另外 100 位使用者則在啟用此功能的其他 Exchange Online
政策中,並在多個 SharePoint Online 的政策中新增了 2 個 SharePoint 網站。每日快照的總點數計算如下:2.08 × 100 + 4.17
× 100 = 625
重要如果您從 Cloud App Security 更新並使用沙箱進行 URL 分析,則在更新後,高級保護會自動啟動,並且高級保護的點數會在下個月的第一天自動扣除。
|
如果您不再需要使用Cloud Email and Collaboration Protection,請關閉所有進階安全威脅防護和資料外洩防護策略。
Cloud Email Gateway Protection(基於 MX 的部署)
下表描述了Cloud Email Gateway Protection 部署的可用功能。
|
功能
|
描述
|
|
標準保護
|
標準保護以防範網路釣魚、勒索軟體、商務電子郵件入侵 (BEC)、其他高級電子郵件威脅及垃圾郵件,保障您的電子郵件訊息
|
|
高級保護
|
進階保護功能包括:
|
下表描述了每個保護級別的信用要求。單位可以是活躍用戶或唯一活躍的電子郵件地址,具體取決於您用戶目錄的整合(見下文)。
|
防護等級
|
對應套件
|
信用要求
|
|
標準保護
|
Email and Collaboration Security - 核心
|
每月:每單位 2.08 點數
每年:每單位 25 點數
|
|
進階保護
|
Email and Collaboration Security - 基本功能
|
每月:每單位 4.17 點數
每年:每單位 50 點數
|
根據您是否已透過 將您的使用者目錄(Microsoft Entra ID、Active Directory 本地端、Google Cloud Identity、Okta 或 OpenLDAP)與
TrendAI Vision One™ 整合並同步使用者,將適用三種信用使用計算模式之一。這些模式使用不同的單位:活躍使用者、唯一活躍電子郵件地址或兩者皆用。
|
模式
|
使用者目錄整合
|
信用使用計算單位
|
說明
|
範例
|
|
啟用使用者模式
|
完全整合
|
活躍使用者
|
如果符合以下條件,使用者將被視為活躍使用者:
|
您已將四個網域新增至Cloud Email Gateway Protection,並將這些網域的使用者目錄與TrendAI Vision One™整合。這些網域上有1,000位活躍使用者。
信用使用計算單位:1,000
|
|
啟用電子郵件信箱模式
|
未整合
|
唯一的活躍電子郵件地址
|
如果電子郵件地址被視為唯一的有效電子郵件地址,則:
|
您已將四個網域新增至Cloud Email Gateway Protection,但尚未將這些網域的使用者目錄與TrendAI Vision One™整合。這些網域上有2,000個獨特的活躍電子郵件地址。
信用使用計算單位:2,000
|
|
混合模式
|
部分整合
|
根據使用者目錄整合的活躍使用者和唯一活躍電子郵件地址
|
|
您已將兩個網域新增至Cloud Email Gateway Protection,並將這些網域的使用者目錄與TrendAI Vision One™整合。這些網域上有500位活躍使用者。
您已將另外兩個網域新增至Cloud Email Gateway Protection,但尚未將這些網域的使用者目錄與TrendAI Vision One™整合。在這些網域上有1,000個獨特的活躍電子郵件地址。
信用使用計算單位:500 + 1,000 = 1,500
|
當Cloud Email Gateway Protection將訊息轉送至接收的郵件伺服器且該伺服器接受時,電子郵件即被視為成功送達。永久無法送達的訊息,例如退信或在所有重試送達後過期的訊息,則不計算在內。延遲且在重試後成功送達的訊息則計算在內。
在啟用使用者模式中,從信用使用計算中排除的使用者取決於整合的目錄服務:
|
目錄服務
|
已排除的使用者
|
|
Microsoft Entra ID
|
訪客使用者、已停用使用者、已刪除使用者、未授權使用者(未分配授權或未啟動 Exchange 計劃),以及共享信箱
|
|
Google Cloud Identity
|
已停用的使用者和已刪除的使用者
|
|
Active Directory 本機部署
|
已停用的帳戶和已刪除的使用者
|
|
OpenLDAP
|
已停用的帳戶和已刪除的使用者
|
|
Okta
|
停用或暫停的使用者,以及已刪除的使用者
|
您無法直接在控制台中查看您目前的信用使用計算模式。您可以從您的使用者目錄整合中推斷:如果所有管理的網域都已整合,則您使用的是活躍使用者模式;如果沒有網域整合,則您使用的是活躍電子郵件地址模式;如果只有部分網域整合,則您使用的是混合模式。
注意在您配置使用者目錄整合後,信用使用計算模式會在1到2天內切換。信用使用量每天重新計算一次,開始時間約為0:00(UTC)。更新後的使用量和信用資訊會在每天5:00(UTC)刷新後顯示在控制台中。
|
警告在啟用電子郵件地址模式時,若未整合使用者目錄,任何符合活動條件的電子郵件地址都會計入信用使用量。這包括系統帳戶如郵件管理員、共用信箱、通訊群組,甚至在目錄收割攻擊(DHA)中接收郵件的不存在地址。為了減少非預期的信用使用,請整合使用者目錄以使用活躍使用者模式,並啟用收件者過濾器,以在訊息傳送前拒絕寄給無效收件者的訊息。
|
當任何一位使用者啟用進階保護功能時,將產生進階保護費用,並適用於所有受管理網域中的合格使用者或電子郵件地址。啟用多個進階保護功能仍然每位使用者或電子郵件地址需支付4.17點數。
例如,您在Cloud Email Gateway Protection中新增了3個網域,擁有500位使用者,其中300位是過去30天的活躍使用者。您在其中一個網域啟用URL沙盒和電子郵件連續性,這表示所有三個網域的活躍使用者都已啟動進階保護。因此,每日快照所需的總點數計算如下:4.17
× 300 = 1,251
如果您不想使用進階保護,請關閉所有進階保護功能。
重要如果您從 TrendAI™ 電子郵件安全性進行更新並使用電子郵件加密,則在更新後,高級保護會自動已啟動,並且高級保護的點數會在下個月的第一天自動扣除。
|
如果您不再需要使用Cloud Email Gateway Protection,請在網域畫面上刪除所有管理的網域。
XDR for 電子郵件與協作 (Email and Collaboration Sensor)
XDR for 電子郵件和協作新增TrendAI Vision One™ XDR,以關聯電子郵件威脅與更廣泛的攻擊模式,並在網路釣魚、商業電子郵件詐騙(BEC)和惡意程式擴散之前加以阻止。您可以單獨添加它,或作為Email and Collaboration Security - 專業版套件的一部分。
下表描述了可用的Email and Collaboration Sensor功能及所需的點數。
|
功能
|
所需點數
|
|
電子郵件感測器
|
每月:每位使用者 0.42 點數
每年:每位使用者 5 點數
|
|
協作感測器
|
每月:每位使用者 0.42 點數
每年:每位使用者5點數
|
在Email and Collaboration Sensor應用程式中,計入信用使用計算的用戶是作為Email Sensor 目標添加的用戶。
