雲端電子郵件與協作保護中的電子郵件服務保護之相關智慧核准發件人清單
2025年4月18日—雲端電子郵件和協作保護允許配置已批准的發件人列表,以在ATP策略配置中排除特定發件人免於相關情報掃描,適用於Exchange Online、Exchange Online(內聯模式)和Gmail。
雲端電子郵件和協作保護中的 Exchange Online(內聯模式)可用的相關情報
2025年4月18日—雲端電子郵件和協作保護 將相關情報擴展至 Exchange Online(內嵌模式)服務保護。管理員可以在 Exchange Online(內嵌模式)的 ATP 原則中配置相關情報設置。這有助於使用預定義和自訂的關聯規則和檢測信號來發現員工電子郵件中的安全風險和異常。
警告橫幅功能不適用於 Exchange Online(內嵌模式)。
在雲端電子郵件和協作保護中可自訂的電子郵件報告確認
2025年4月18日—管理員可以自訂在終端使用者回報電子郵件時發送的確認電子郵件。這允許個性化訊息,增強回報誤判電子郵件時的溝通和使用者體驗。
在雲端電子郵件和協作保護中加強詐騙和DLP檢測報告
2025年4月18日—雲端電子郵件和協作保護 允許管理員建立包含與資料外洩防護 (DLP) 和詐騙相關的檢測報告。此增強功能為管理員提供了對潛在個資外洩和詐騙活動的全面洞察,提升整體安全監控和回應能力。
Cyber Risk Index 演算法版本 3.0 將於 5 月 5 日發布
2005年4月17日—Cyber Risk Index 演算法的 3.0 版本將於 2025年5月5日發布。更新的演算法擴展了您組織清晰可視化網絡風險和高效優先處理緩解和補救措施的能力,使用精細的風險評分計算、更精確的風險識別和更廣泛的風險範圍。增強功能包括新增風險因素和風險事件、權重和影響調整、引入新的資料來源,以及改進使您能更清楚地了解重要的風險來源。
網路風險指數算法的更新可能會導致您的網路風險指數上升或下降。任何與算法更新同時發生的波動很可能是由於更新,而不是持續的攻擊或系統問題。
為了防止不必要的指數波動並確保一致的標準,趨勢科技避免更新網絡風險指數算法,除非絕對必要以適應產品增強和不斷變化的網絡安全威脅形勢。最近一次網絡風險指數算法更新是版本2.0,發生在2024年1月24日。
如需了解有關網絡風險指數算法 3.0 版的更多信息,請參閱 2025年5月5日 - 網絡風險指數算法版本 3.0
透過 Deep Security Agent 安裝 Trend Vision One 端點 Security Agent
2025 年 4 月 15 日—Trend Vision One - 伺服器與工作負載保護現在可以通過 Deep Security Agent 安裝 Trend Vision
One 端點 Security Agent。詳細資訊,請參閱 https://docs.trendmicro.com/en-us/documentation/article/trend-vision-one-install-agent-via-deep-security。
即將推出的 AWS 帳戶掃描增強功能,適用於 CREM 雲端風險管理用戶
2025年4月15日—作為我們致力於改善客戶體驗的一部分,我們將針對AWS雲端帳戶掃描發布重大系統增強功能。這些增強功能將在接下來的幾個月內逐步推出。
一些即將推出的增強功能允許更徹底和準確地掃描帳戶資源和驗證,這可能會改變顯示具有現有不一致性的特定資料。
Workbench insights 中的網路分析報告
2025年4月14日—Workbench 洞察現在有洞察級別的網路分析報告。
網路分析報告顯示工作台洞察中包含的物件之間的網路關聯。該報告提供全面的分析,幫助您監控、管理和識別您環境中的異常網路流量。了解更多。
AWS Well-Architected Framework 合規標準更新適用於 CREM 雲端風險管理用戶
2025年4月14日—我們已更新 AWS Well-Architected Framework 合規標準報告及相關規則對應,新增了 2025 年 3 月發布的最新版本框架。
![]() |
重要
|
即時姿勢監控現已適用於 Google 雲端專案
2025 年 4 月 14 日—CREM 雲端風險管理現在支援先前稱為即時監控 (RTM) 的即時狀態監控,適用於透過雲端帳戶應用程式連接的 Google Cloud
專案。您可以在建立新的 Google Cloud 專案時啟用即時狀態監控,或為現有的專案或組織開啟此功能。詳情請參閱 RTPM for Google 雲端。
NSA/CISA Kubernetes 強化指南現已推出
2025 年 4 月 11 日—Trend Vision One 現在支援對 NSA/CISA Kubernetes 硬化指南的合規性掃描,以加強容器安全中的 Kubernetes 叢集。輕鬆評估並保證遵守業界領先的安全標準,提升您的
Kubernetes 安全狀況。
如需詳細資訊,請參閱 合規。
Trend Vision One™ 業務韌性報告可用
2025年4月11日—針對已擁有Trend Vision One權限至少90天的組織,季度Trend Vision One業務韌性報告現已可用。當前報告提供了詳細的見解,說明Trend Vision One解決方案如何從今年1月1日至3月31日幫助達成您在網路安全方面的目標。報告包括有關您企業的攻擊面、安全運營效率、安全層檢測等信息。要查看您的報告並訪問可發送給利益相關者的PDF版本,請前往 。
為端點安全的可疑物件操作新增 SHA-256 支援
2025年4月11日—Trend Vision One 端點安全代理現在支援對可疑物件清單中的檔案 SHA-256 物件執行「記錄」和「封鎖」操作。這透過允許對 Windows、Mac
和 Linux 平台上被識別為可疑的 SHA-256 雜湊值直接採取行動來增強安全威脅回應能力。
如需詳細資訊,請參閱 可疑物件管理。
容器安全中的標籤管理
2025年4月9日—Trend Vision One 現在支援使用標籤管理在容器安全中為您的叢集添加自訂標籤。您可以指派標籤給特定資產,以便在所有 Trend Vision One 應用程式中獲得可見性並保持資產的組織性。
如需詳細資訊,請參閱 標籤管理。
遠端 shell 命令 drivelist
2025 年 4 月 9 日—Trend Vision One Endpoint Sensor 在遠端 Shell 中引入了一個新命令,
drivelist
。此命令列出 Windows,Linux 和 macOS 平台上的詳細驅動器資訊。專案中心視圖現在可供 CREM 雲端風險管理用戶使用
2025 年 4 月 8 日—您現在可以查看根據 Project 自動定義在您的雲端專案中並通過雲端平台帳號、雲端平台標籤和 Trend Vision One 標籤手動調整的資源和風險事件。您還可以根據資產名稱、資產類型、提供者、區域、位置資訊、帳號名稱和雲端提供者資產標籤的條件定義新的專案。欲了解詳細資訊,請參閱
專案中心防護總覽。
Trend Vision One 與 Google Security Operations SIEM 的整合
2025 年 4 月 7 日—Trend Vision One 現在與 Google Security Operations (Google SecOps) SIEM 整合。此整合促進了高效的資料共享,使 Trend Vision One 能夠將警報、事件資料、容器弱點、活動資料和審計日誌發送到 Google SecOps。在 Google SecOps 中配置資料饋送以接收這些資料並增強您對安全遙測的分析。
如需詳細資訊,請參閱 Google Security Operations SIEM 整合。
增強型 Splunk HEC 連接器的資料傳輸配置
2025 年 4 月 7 日—Splunk HEC 連接器引入了基於資產標籤的細粒度資料選擇。您現在可以通過選擇相關標籤來指定要傳輸的資料,從而對與 Splunk
雲端共享的資料提供更大的控制和靈活性。
如需詳細資訊,請參閱 Splunk HEC 連接器配置。
現在支援端點和容器叢集的資產標記
2025 年 4 月 7 日—現在支援端點和容器叢集的資產標記。Trend Vision One 現在可以使用資產活動和偵測資料來豐富您自訂的標籤,讓您能夠利用搜尋和偵測模型管理。
安全意識培訓活動手冊現已可用
2025年4月1日—Security Playbooks 推出了一個新的劇本範本:安全意識培訓活動。這種類型的劇本旨在通過為在帳戶洩露和XDR檢測風險事件中識別出的用戶帳戶創建有針對性的安全意識培訓活動來增強您組織的安全態勢。
如需更多資訊,請參閱 建立安全意識培訓活動手冊。
合規管理正式發布
2025年4月1日—合規管理現已正式發布,並包含以下令人興奮的功能:
-
新增支援的框架:CMMC 第1級 版本2.13、CMMC 第2級 版本2.13、CMMC 第3級 版本2.13、ISO/IEC 27001:2022 和 PCI DSS v4.0.1。
-
根據框架或標準的資產組暫不處理率:根據您選擇的框架,了解每個資產組的暫不處理率,以針對改進進行目標設定,從而提升整體合規表現。
-
標記和未標記資產的暫不處理率:查看標記和未標記資產的暫不處理率,以確保所有資產符合合規標準。
-
貴組織每個選定框架的通過率 PDF 報告:查看由 AI 生成的可操作且全面的建議和分析,並通過易於分享的報告簡化審計準備過程。
-
自訂框架:根據特定行業需求量身定制框架,確保更相關且有效的合規性檢查,大大減少手動合規審計的需求。