檢視次數:
此功能現已 GA 並正在向 伺服器與工作負載保護 客戶推出。如果您帳戶中尚未提供此功能,將很快提供。{ .preview }
趨勢科技 Managed Detection and Response (MDR) 可偵測並回應橫跨電子郵件、伺服器、雲端工作負載和網路的威脅。伺服器與工作負載保護 可以將伺服器活動中繼資料和完整性監控資料傳送到 MDR 伺服器,以便在實體、虛擬和雲端工作負載中進行關聯和可見性。關於 MDR 的詳細資訊,請參閱 XDR - Managed Detection and Response 服務
啟用 Managed Detection and Response:

步驟

  1. 從您的 Threat Investigation Center 管理員那裡獲取以下信息:
    • Threat Investigation Center Server URL
    • 公司 GUID
    • 資料防護來源 GUID
    • (選填)Proxy 伺服器地址
  2. 伺服器與工作負載保護 主控台中,前往 Administration Managed Detection and Response
  3. 點選Enable the MDR service並填寫以下資訊:
    • Server URL (for example: "https://[server]/"):Threat Investigation Center 伺服器 URL
    • Company GUID
    • Data Source GUID
  4. 如果需要,您可以選擇使用 Proxy 來存取 MDR。選擇 When accessing MDR server, use proxy 並點選 編輯 來指定由您 Threat Investigation Center 管理員提供的 Proxy 伺服器地址。
  5. 在儲存之前,點選 Test Connection 以確保 伺服器與工作負載保護 已連接到 TIC。如果連接失敗,請再次檢查所有輸入的信息是否正確。如果連接成功,點選 儲存