檢視次數:

您可以指定連接的產品在偵測到特定可疑物件後採取的動作。

Trend Vision One 連接到不同的產品,並將可疑物件清單發送到已連接的產品進行檢測。然後,已連接的產品會根據其功能採取指定的操作。
注意
注意
將 IP 位址新增至可疑物件清單不會中斷與指定端點的現有連線。只有新的連線嘗試會被已封鎖。
下表概述了不同產品和應用程式所支援的物件類型和操作。
產品/服務
物件類型
處理行動
Endpoint Sensor 代理程式
(Windows, Mac)
檔案 SHA-1
日誌, 封鎖
檔案 SHA-256
IP 位址
注意
注意
檔案 SHA-1 和檔案 SHA-256 的記錄和封鎖操作僅支援 PE、ELF 和 MACH-O 檔案格式。
Endpoint Sensor 代理程式
(Linux)
檔案 SHA-1
日誌, 封鎖
檔案 SHA-256
注意
注意
僅支援對 EXE 檔案格式的檔案 SHA-1 和檔案 SHA-256 進行記錄和封鎖操作。
Standard Endpoint Protection 代理程式
(Windows)
IP 位址
日誌, 封鎖
URL
網域
檔案 SHA-1
注意
注意
  • 要對文件 SHA-1 物件採取行動,您必須先為 Standard Endpoint Protection 啟用 Application Control。
  • 僅支援對 PE 和 ELF 檔案格式的檔案 SHA-1 進行記錄和封鎖操作。
服務閘道
IP 位址
日誌, 封鎖
URL
網域
檔案 SHA-1
檔案 SHA-256
注意
注意
服務閘道的連接產品根據其功能應用指定的操作。有關連接產品的列表,請參閱 配置服務閘道設定
Zero Trust Secure Access 網路 Access
IP 位址
日誌, 封鎖
URL
網域
檔案 SHA-1
Trend Cloud One - 端點與工作負載安全 (Windows)
IP 位址
日誌
網域
日誌
檔案 SHA-1
日誌, 封鎖
檔案 SHA-256
日誌, 封鎖
注意
注意
  • 端點與工作負載安全支援 Windows 上 Deep Security Agent 20.0.0-4185 或更新版本的日誌操作。
  • 對於檔案 SHA-1 和檔案 SHA-256 的記錄和封鎖操作僅支援 PE 和 ELF 檔案格式。
  • 您必須啟用活動監控並擁有 Trend Cloud One - 端點與工作負載安全的 XDR 附加元件授權,才能封鎖和記錄可疑物件。
Trend Cloud One - 端點與工作負載安全 (Linux)
IP 位址
日誌
網域
日誌
檔案 SHA-1
日誌, 封鎖
檔案 SHA-256
日誌, 封鎖
注意
注意
  • 端點與工作負載安全支援 Deep Security Agent 20.0.0-4185 或更新版本的 Linux 記錄動作。
  • 對於檔案 SHA-1 和檔案 SHA-256 的記錄和封鎖操作僅支援 PE 和 ELF 檔案格式。
  • 您必須啟用活動監控並擁有 Trend Cloud One - 端點與工作負載安全的 XDR 附加元件授權,才能封鎖和記錄可疑物件。
Trend Cloud One - 端點與工作負載安全 (macOS)
IP 位址
日誌, 封鎖
網域
檔案 SHA-1
檔案 SHA-256
URL
注意
注意
  • 端點與工作負載安全支援 Deep Security Agent 20.0.0-198 或更新版本的 macOS 上的記錄和封鎖操作。
  • 僅支援對 MACH-O 檔案格式的檔案 SHA-1 和檔案 SHA-256 進行記錄和封鎖操作。
  • 您必須啟用活動監控並擁有 Trend Cloud One - 端點與工作負載安全的 XDR 附加元件授權,才能封鎖和記錄可疑物件。
Trend Micro Apex One as a Service
IP 位址
日誌, 封鎖
URL
網域
檔案 SHA-1
注意
注意
  • 若要對檔案 SHA-1 物件採取行動,您必須先為 Apex One as a Service 啟用 Application Control。
  • 僅支援對 PE 和 ELF 檔案格式的檔案 SHA-1 進行記錄和封鎖操作。
Trend Micro Apex One (內部部署)
IP 位址
日誌, 封鎖
URL
網域
檔案 SHA-1
注意
注意
  • 要對檔案 SHA-1 物件採取行動,您必須先為 Trend Micro Apex One(內部部署)啟用 Application Control。
  • 僅支援對 PE 和 ELF 檔案格式的檔案 SHA-1 進行記錄和封鎖操作。
Trend Micro Cloud App Security
URL
日誌, 隔離
檔案 SHA-1
檔案 SHA-256
寄件者地址
注意
注意
在電子郵件訊息中識別出可疑的 URL、檔案或寄件者地址後,Cloud App Security 會將該訊息從所有受 Cloud App Security 保護的支援信箱中隔離。
Trend Micro Deep Discovery Inspector 版本 6.7 SP1 或更高版本
IP 位址
日誌
URL
網域
檔案 SHA-1
Trend Micro Deep Security
來自沙盒的檔案 SHA-1
注意
注意
不支援透過第三方情報和手動操作新增的檔案 SHA-1 物件。
日誌, 封鎖
Trend Micro Email Security
URL
日誌, 隔離
檔案 SHA-1
檔案 SHA-256
寄件者地址
封鎖
TippingPoint 安全管理系統
IP 位址
日誌, 封鎖
URL
網域
重要
重要
TippingPoint 安全管理系統不會自動應用由 Trend Vision One 提供的操作。您必須在 TippingPoint 安全管理系統中設置一個配置檔,使用聲譽過濾器來選擇聲譽資料庫中的條目並指定操作。