檢視次數:

Trend Vision One 檔案安全防護總覽

File Security 是趨勢科技™ 的掃描應用程式。此掃描器可以評估檔案和雲端物件中的惡意程式 (malware),並顯示即時結果。這意味著您可以立即識別並解決檔案中的潛在問題。
檔案安全:
  • 提供靈活的部署,使用 Amazon Web Services (AWS) CloudFormation 模板、軟體開發工具包 (SDK)、命令列介面 (CLI) 或服務閘道。
  • 自動化檔案掃描,當有人在其雲端儲存中上傳新檔案或更改現有檔案時觸發。
  • 可以新增到您的 CI/CD 管道,以在檔案分發到生產管道或儲存之前檢測惡意程式。
  • 可在防火牆後使用,無論是內部部署還是雲端環境。
  • 通過啟用工作流程整合為您提供靈活性。
  • 支援事件驅動架構。
  • SDK 和虛擬裝置應用機器學習來提高惡意程式檢測,並具備擴展功能以偵測新型威脅。
如需進一步了解,請參閱 什麼是檔案安全?
與 Trend Vision One 中的其他應用程式一樣,檔案安全需要 信用分配 才能存取完整功能。點選 Credits & Pay-As-You-Go 以查看分配給檔案安全的信用。點選 信用設定 以管理檔案安全的信用設定。
檔案安全性有兩個主要標籤,每個標籤顯示不同的資訊,以幫助您監控掃描:
  • Inventory:可供掃描的儲存裝置和檔案。請參閱 清單表 以獲取此標籤頁的各部分和操作的防護總覽。
  • Scan Activity:有關選定期間掃瞄的資料。請參閱掃瞄活動表以獲取此標籤頁的部分和操作的防護總覽。
下表描述了在庫標籤上可見的部分和操作。

庫存

區段
說明
處理行動
AWS
AWS 帳戶和區域
展開 AWS 以查看帳戶。連接的帳戶數量顯示在 AWS 的右側。
展開帳戶以查看每個區域。可用區域的數量顯示在區域名稱的右側。
  • 青色圓圈表示該區域已部署掃描器。這意味著該區域的檔案安全已啟動。
  • 黑色圓圈表示該區域未部署掃描器。這意味著該區域的檔案安全已停用。
點選Add Cloud Account以新增 AWS 帳戶
 
用於管理 AWS 儲存桶的表格。選擇儲存桶以更改其狀態。
  • Change status: 開啟或關閉選定儲存桶的 EventBridge。當 EventBridge 開啟時,檔案安全性可以掃瞄該儲存桶。當狀態為 EventBridge 關閉或掃瞄器未部署時,檔案安全性無法掃瞄儲存桶。
  • 綠色圓圈表示該儲存桶已啟用 EventBridge。這意味著檔案安全可以掃瞄該儲存桶。
  • 黑色圓圈表示該儲存桶的 EventBridge 已關閉。這意味著檔案安全無法掃瞄該儲存桶。
點選 重新整理 以重新整理顯示的資料。
重要
重要
重新整理圖示不會啟動掃瞄或影響掃瞄。
SDK 檔案安全 SDK 指南
本指南提供應用程式內協助,以開始掃描和在掃描文件後採取行動,部署文件安全掃描文件後採取行動
虛擬裝置
虛擬設備
展開虛擬裝置以查看您的虛擬設備。
  • 綠點表示服務閘道正常。
  • 紅點表示服務閘道不健康
要進一步調查,請點選“檢視服務閘道詳細資料”按鈕以導航至服務閘道頁面。
點選Deployment Guide以獲取部署虛擬裝置的說明。
  管理您虛擬設備的表格
庫存頁面將打開樹狀結構中的第一個虛擬裝置。
  • Add Mount Point:在選定的虛擬裝置中新增掛載點。
  • Manage scanning configurations: 啟用或關閉對設備中特定掛載點的掃描。您也可以從設備中移除掛載點。
下表描述了在掃瞄活動標籤上可見的部分和操作。

掃瞄活動

區段
說明
處理行動
掃瞄活動 有關所選期間的儲存、SDK 和虛擬裝置掃描的資料。
選擇一個標籤以查看相應的掃瞄活動:
  • 儲存空間:掃描您連接的雲端儲存。
  • SDK:使用 SDK 或 CLI 進行掃描。
  • Virtual Appliances:使用虛擬裝置進行掃描。
從最後一天到30天內選擇一個期間。對於Custom period,點選日曆以選擇日期,並點選時鐘以選擇時間。所選期間會影響所有顯示的資料。
點選 重新整理 以重新整理所有顯示的資料。
重要
重要
重新整理圖示不會啟動掃瞄或影響掃瞄。
摘要表
所選期間的掃瞄次數
查看摘要資料防護。
已掃描檔案圖表
所選期間掃瞄結果的長條圖
點選Scan results並選擇任何組合的結果以顯示在檔案掃描圖表中。
  • 紅色條形顯示該期間的惡意程式偵測數量。
  • 黃色條顯示該期間的掃瞄錯誤數量。
  • 綠色條顯示該期間內沒有檢測到威脅或錯誤的檔案數量。
包含惡意程式的檔案標籤
所選期間內惡意程式偵測的檔案表
在 SDK 標籤上,點選 Files with Malware 標籤以查看惡意程式偵測表。
惡意程式偵測表格顯示以下資訊:
  • 檔案名稱
  • 檔案類型
  • SHA-256 雜湊值
  • 檔案標籤
  • 惡意程式名稱
    安全威脅可能性百分比,如果 Machine Learning (PML) 已啟動
  • 惡意程式類型
  • 已掃描(日期和時間)
點選Scanned以按該日期排序。
點選 在搜尋應用程式中查詢 以在搜尋應用程式中查找該惡意程式。
點選 複製檔案雜湊 以複製 SHA-256 檔案雜湊。
點選 檢視掃瞄操作指南 以查看掃描文件後您可以採取的操作說明。
掃瞄錯誤標籤
所選期間內掃瞄錯誤的檔案表
點選標籤以查看掃瞄錯誤表。
在搜尋框中輸入以查找特定的掃瞄檔案。這將在掃瞄錯誤表中搜尋以下檔案資訊:
  • 檔案名稱
  • 檔案類型
  • SHA-256 雜湊值
  • 標籤
  • 錯誤名稱
  • 錯誤訊息
  • 掃描日期和時間
點選Scanned以日期排序。
如需有關如何使用檔案安全性的資訊,請參閱 檔案安全性入門