檢視次數:
此功能現已 GA 並正在向 Server & Workload Security保護 客戶推出。如果您帳戶中尚未提供此功能,將很快提供。{ .preview }
趨勢科技 Managed Detection and Response (MDR) 可偵測並回應橫跨電子郵件、伺服器、雲端工作負載和網路的威脅。Server & Workload Security保護 可以將伺服器活動中繼資料和完整性監控資料傳送到 MDR 伺服器,以便在實體、虛擬和雲端工作負載中進行關聯和可見性。關於 MDR 的詳細資訊,請參閱 XDR - Managed Detection and Response 服務
啟用 Managed Detection and Response:

步驟

  1. 從您的 Threat Investigation Center 管理員那裡獲取以下信息:
    • Threat Investigation Center Server URL
    • 公司 GUID
    • 資料防護來源 GUID
    • (選填)Proxy 伺服器地址
  2. Server & Workload Security保護 主控台中,前往 Administration Managed Detection and Response
  3. 點選Enable the MDR service並填寫以下資訊:
    • Server URL (for example: "https://[server]/"):Threat Investigation Center 伺服器 URL
    • Company GUID
    • Data Source GUID
  4. 如果需要,您可以選擇使用 Proxy 來存取 MDR。選擇 When accessing MDR server, use proxy 並點選 編輯 來指定由您 Threat Investigation Center 管理員提供的 Proxy 伺服器地址。
  5. 在儲存之前,點選 Test Connection 以確保 Server & Workload Security保護 已連接到 TIC。如果連接失敗,請再次檢查所有輸入的信息是否正確。如果連接成功,點選 儲存