Zero Trust Secure Access - Oracle 哥倫比亞區域的新網路接入 PoP 站點
2024年12月13日 - Zero Trust Secure Access 網路存取現在支援 Oracle 哥倫比亞中央(波哥大)區域。該區域的用戶可以配置他們的服務
FQDN 以反映新的位置資訊。
如需詳細資訊,請參閱埠和 FQDN/IP 位址要求
Zero Trust Secure Access 本地閘道支援主動式雲端截毒技術服務的統一 FQDN
2024年11月18日—Zero Trust Secure Access - Internet Access 本地閘道現在整合了主動式雲端截毒技術 Proxy 以進行
SPN 相關的服務連接。這減少了防火牆例外所需的 FQDN 項目數量。更多詳細資訊請參閱 Trend Vision One 的防火牆例外需求。
Zero Trust Secure Access 在 AWS 美國西部(俄勒岡州)新增 PoP 站點
2024 年8月 12 日 — Zero Trust Secure Access 網路存取現在提供對 AWS 美國西部(俄勒岡)區域的支援。該區域的用戶可以配置其服務
FQDN 以反映新位置。關於網路存取雲端閘道可用 PoP 站點的詳細資訊,請參閱 埠和 FQDN/IP 位址要求。
使用反向Proxy模式的內部閘道來保護私人通用和生成式AI服務應用程式,以實現Zero Trust Secure Access網路和AI服務存取
2024年8月1日 — Zero Trust Secure Access 網路存取和 AI 服務存取中的連接內部閘道現在可以以反向 Proxy 模式運行。使用網路存取時,使用反向
Proxy 模式來保護您的一般私人應用程式,使用存取控制、安全威脅防護和 Data Loss Prevention (DLP)。使用 AI 服務存取時,使用反向 Proxy
模式來保護您的私人生成式 AI 服務,使用 AI 服務存取和速率限制規則,啟用內容檢查、防止提示注入並阻止潛在的拒絕服務攻擊。在 Internet Access and AI Service Access Configuration 中啟用新增服務模式。
關閉 Mac 和 Windows 中的 Zero Trust Secure Access 彈出通知
2024 年7月 15 日 — 使用者現在可以在安全存取模組設定中關閉私人存取系統對已封鎖存取嘗試的警示。雖然彈出視窗已停用,但完整的已封鎖事件記錄仍可在模組中存取。
如需詳細資訊,請參閱 安全存取模組部署。
Zero Trust Secure Access 增強對內部部署 AD 伺服器的技術支援中心
2024年7月15日 — 零信任網路存取內部閘道服務現在支援多個內部 AD 伺服器整合以進行 NTLMv2 或 Kerberos 驗證。
從 Zero Trust Secure Access 介紹 AI 服務存取
2024年6月17日 — 通過 AI 服務存取來確保用戶安全地使用公共生成式 AI 服務。在允許您的用戶利用 AI 功能的同時,防止敏感資料洩漏、提示注入等問題。啟用
AI 服務存取,集中管理您組織中的公共 AI 服務使用情況,並進行先進的內容正在過濾,以確保符合合規要求,防止惡意回應影響您的環境。前往
部署此功能。Zero Trust Secure Access 在 AWS 西班牙區域新增 PoP 站點
2024年5月20日 — Zero Trust Secure Access 網路存取現在提供對 AWS 歐洲(西班牙)區域的支援。該區域的使用者可以配置其服務 FQDN
以反映新位置。關於網路存取雲端閘道可用 PoP 站點的詳細資訊,請參見 埠和 FQDN/IP 位址需求。
配置自訂埠以供網路內部閘道服務使用
2024年3月25日 — 使用者現在可以更改資料Proxy、驗證Proxy和配置在網路存取內部閘道上的ICAP/ICAPS服務的預設埠。請從服務閘道管理中配置自訂埠。詳細資訊,請參閱
服務閘道服務。
新的 PoP 站點服務於 AWS 中東和非洲地區
2024年3月25日 — Zero Trust Secure Access 網路存取現在提供對 AWS 中東和非洲地區的技術支援。該地區的用戶可以配置他們的服務 FQDN
以反映新位置資訊。
如需有關網路存取雲端閘道可用 PoP 站點的詳細資訊,請參閱 埠和 FQDN/IP 位址需求。
Zero Trust Secure Access 允許選定的私人 IP 位址繞過雲端和內部部署閘道上的驗證
2024 年3月 11 日 — 您現在可以允許端點在配置的雲端和內部閘道上繞過用戶驗證。要繞過用戶驗證,端點必須使用管理員指定的私人 IP 位址進行連接。當通過網路存取閘道連接到網路時,使用指定私人
IP 位址的端點將被計入網路存取用戶數量中以進行信用計算。此功能在連接到定義位置之外的預設雲端閘道時不可用。
Zero Trust Secure Access 現在支援 Wintun 作為 Windows Secure Access Modules 上的流量轉發服務模式
2024年3月11日 — Zero Trust Secure Access 已新增對 Wintun TUN 介面卡的支援,可用於 Windows 安全存取模組的流量轉發服務模式。如果您使用者的裝置需要更高的流量吞吐量,請在安全存取模組的全域設定中選擇
TUN (Wintun) 服務模式。
Zero Trust Secure Access 使私人存取具備額外的驗證
2024年2月26日 — 使用者在使用安全存取模組於端點進行驗證後,現在可能需要額外的驗證才能進行私人存取。啟用此新功能會覆蓋同時對網路存取和私人存取進行驗證的預設行為,允許僅在需要時使用私人存取。詳細資訊,請參閱
安全存取模組。
Zero Trust Secure Access Private Access 和網路存取現在支援個別端點的自訂服務狀態
2024年1月29日 — Zero Trust Secure Access 現在允許使用者為單一端點設定網路存取和私人存取的服務狀態。使用者可以選擇將端點的服務狀態與當前的全域配置對齊,或選擇在選定的端點上永不啟用任一服務。從安全存取模組畫面的端點列表中配置端點。
Zero Trust Secure Access 現在支援由自訂 MDM 解決方案管理的設備或無 MDM 解決方案的設備
2024年1月29日 — 除了 Microsoft Intune 管理的裝置外,Zero Trust Secure Access 行動模組現在可以部署到所有受管理或未受管理的行動裝置,讓您能夠保護更多行動端點。如果您目前沒有
MDM 解決方案,行動模組支援透過 Mobile Device Director 進行部署。詳細資訊,請參閱 將安全存取模組部署到行動裝置。
Zero Trust Secure Access 現在支援本地用戶群組
2024年1月29日 — Zero Trust Secure Access 現在支援本機使用者帳號管理,無論是個別管理還是透過指派群組管理。您可以將本機使用者指派到一個或多個本機使用者群組,讓您可以依群組套用存取規則。詳細資訊,請參閱
本機使用者帳號管理。
在 Zero Trust Secure Access 中新增了本機使用者帳號技術支援
2023 年 12 月 18 日 — 除了與第三方身份和存取管理提供者的整合外,Zero Trust Secure Access 現在還支援新增和維護本地使用者帳號。管理員可以匯入本地使用者電子郵件清單作為本地使用者帳號的基礎,或者可以手動新增帳號。
AWS 義大利區域在 Zero Trust Secure Access 中新增了用於網路存取雲端閘道的 PoP 站點
2023 年 10 月 24 日 — Zero Trust Secure Access 已在 AWS 義大利區域推出新的網路存取雲端閘道 PoP 站點。 有關網路存取雲端閘道可用
PoP 站點的詳細資訊,請參閱 埠和 FQDN/IP 位址需求。
Zero Trust Secure Access 網路存取支援使用內部部署的 Active Directory 伺服器進行 Kerberos 驗證
2023年10月9日 — 除了 NTLM v2 驗證外,Zero Trust Secure Access 網路存取現在還支援 Kerberos 作為與內部部署 Active
Directory 伺服器進行單一登入的驗證服務。請在Internet Access Configuration.的全域設定中找到並配置新方法
Microsoft Purview Information Protection 與 Zero Trust Secure Access 網路存取的整合
2023年9月11日 — Zero Trust Secure Access 網路存取已透過與 Microsoft Purview Information Protection
整合來擴展其資料外洩防護功能。您現在可以同步您已發佈的敏感性標籤,並將其添加到資料外洩防護規則中,以讓網路存取封鎖帶有敏感性標籤的受保護檔案被發送到您組織外部。
如需詳細資訊,請參閱 新增資料外洩防護規則。
Zero Trust Secure Access 現在支援 Deep Discovery Analyzer 整合
2023年9月11日 — Zero Trust Secure Access 的內部網路閘道現在提供與您現有的 Deep Discovery Analyzer 設備整合。除了雲端沙箱,內部網路閘道在整合後可以將可疑檔案提交給
Deep Discovery Analyzer 設備進行分析。請查看您內部網路閘道的設定以開始使用此功能。
Zero Trust Secure Access 將更新模組功能新增至端點列表
2023年9月11日 — Zero Trust Secure Access 使用者現在可以直接從端點列表中更新部署到端點的安全存取模組。從管理模組選單中選擇更新模組,允許您將指定端點上的模組更新到模組版本管理中配置的版本。請參閱安全存取模組中的端點標籤以使用此功能。
新的 Zero Trust Secure Access 網路存取 PoP 站點現已可用
2023年8月28日 — Zero Trust Secure Access 網路存取已在 AWS 中東地區的以色列推出新的網路存取雲端閘道 PoP 站點。
如需有關網路存取雲端閘道可用 PoP 站點的詳細資訊,請參閱 埠和 FQDN/IP 位址需求。
Zero Trust Secure Access 網路存取支援內部閘道器的頻寬控制
2023年7月31日 — Zero Trust Secure Access - Internet Access 本地部署閘道現在支援對指定URL的上下行流量進行頻寬控制。
如需詳細資訊,請參閱 配置頻寬控制
Zero Trust Secure Access 網路存取支援 ICAP 整合以用於內部閘道
2023年7月17日 — Zero Trust Secure Access - Internet Access 本地閘道現在除了預設的 Proxy 模式外,還支援啟用
ICAP 整合。ICAP 整合可以從
頁面進行配置。如需詳細資訊,請參閱 部署內部網路存取閘道。
系統日誌增強和Zero Trust Secure Access網路存取的異常狀態警報
2023年7月3日 — Zero Trust Secure Access 網路存取現在會維護系統日誌,以提供有關網路存取內部閘道事件的摘要,包括閘道連線狀態變更、服務版本更新和
SSO 驗證 Proxy 狀態變更。
您也可以設定警示,以在內部部署閘道的狀態變更為「不健康」時,或作為 SSO 驗證 Proxy 的內部部署閘道與您內部部署的 Active Directory 伺服器斷線時發送通知。詳細資訊,請參閱
網路存取閘道和公司網路位置。
Zero Trust Secure Access 網路存取支援雲端應用程式過濾的人工智慧類別
2023年7月3日 — Zero Trust Secure Access 網路存取現在支援由雲端聲譽服務評估的新雲端應用程式類別「人工智慧」。這使您在新增自訂雲端應用程式類別時,可以輕鬆篩選出基於生成式AI的雲端應用程式,並建立風險規則和網路存取規則來控制使用者對這些雲端應用程式的存取。
安全存取模組可以部署在由 Trend Vision One 端點安全管理的端點上
2023年7月3日 — 已更新至 Trend Vision One 端點安全的客戶現在可以在以下支援的作業系統端點上安裝安全存取模組:Standard Endpoint
Protection 端點、伺服器與工作負載保護端點,以及僅限感測器的端點。
其他可用於安全存取模組的功能也可以應用於端點,例如移除模組或替換 PAC 檔案。
Zero Trust Secure Access 為網路存取新增自訂的 DLP 範本
2023 年 6 月 19 日 — 為了加強網路存取的資料外洩防護能力,Zero Trust Secure Access 支援自訂的資料外洩防護 (DLP) 範本和自訂的
DLP 資料識別碼,包括表達式、檔案屬性和關鍵字。管理員可以使用預定義或自訂的 DLP 資料識別碼新增自訂的 DLP 範本,建立包含自訂 DLP 範本的 DLP 規則,然後將其應用於網路存取規則,以掃瞄輸出的網頁流量,防止意外的資料洩露和故意的竊取。
如需詳細資訊,請參閱 資料外洩防護規則。
Zero Trust Secure Access 支援 SMB 通訊協定以進行私人存取
2023年6月19日 — 管理員可以將使用伺服器訊息封鎖(SMB)通訊協定的組織私人應用程式新增到內部應用程式清單。這允許私人存取通過安全存取模組控制使用者對這些應用程式的存取。
如需詳細資訊,請參閱 將內部應用程式新增至私人存取。
Zero Trust Secure Access 新增了網路存取的服務模式配置
安全存取模組現在可以為Trend Vision One的網路存取服務配置服務模式,方便為您的端點選擇適當的配置。預設選擇自適應模式,以協助您自動配置端點網路存取的適當模式。
在 Zero Trust Secure Access 代理控制台中可用的日誌收集
Zero Trust Secure Access 代理現在可以收集調試日誌,使用戶的疑難排解更加方便。代理控制台新增了一個按鈕,供用戶啟動日誌收集。當調試日誌已啟動時,日誌將包含診斷信息,以協助疑難排解終端用戶的問題。
Zero Trust Secure Access 網路存取內部閘道支援 syslog 轉發
Zero Trust Secure Access 網路存取支援沙盒整合
Zero Trust Secure Access 網路存取現在支援沙盒整合作為公開預覽的一部分,允許您自動提交可疑檔案到沙盒分析應用程式。
![]() |
注意您必須設定每日保留大於零,以啟用自動提交可疑檔案至沙盒分析應用程式。
如需有關設定每日保留的指示,請參閱 提交設定配置。
|
如需詳細資訊,請參閱 新增安全威脅防護規則。
Zero Trust Secure Access 網路存取支援 NTLM v2 驗證
Zero Trust Secure Access 網路存取現在支援使用 NTLM v2 通訊協定在您內部部署的 Active Directory 伺服器上透明地驗證最終使用者,並由網路存取內部部署閘道作為驗證
Proxy 伺服器。
如需詳細資訊,請參閱 全域設定。
應用程式發現功能適用於 Zero Trust Secure Access 私有存取
應用程式發現會識別過去 14 天內訪問的網域和 IP 位址,幫助您確定在您組織的網路中使用的內部應用程式。為了便於配置訪問規則,此功能還會識別訪問內部應用程式的使用者,並推薦最可能的使用者群組。
新的 Zero Trust Secure Access 網路存取 PoP 站點現已可用
Zero Trust Secure Access 網路存取已在 AWS 中東地區的巴林推出新的網路存取雲端閘道 PoP 站點。
如需了解有關網路存取雲端閘道的可用 PoP 站點的詳細資訊,請參閱 埠和 FQDN/IP 位址需求。
提升內部網路存取閘道
如果您的組織使用第三方 Proxy 伺服器來訪問網路,您現在可以將該 Proxy 伺服器配置為上游 Proxy,以連接您部署的內部網路訪問閘道到網路。
如需有關配置上游 Proxy 以供網路存取內部部署閘道的詳細資訊,請參閱 部署內部網路存取閘道。