自訂偵測模型可用的邏輯運算子
2025 年 2 月 24 日—Detection Model Management 現在支援在使用多個篩選器建立自訂偵測模型時使用邏輯運算子(AND、OR)。
新的邏輯運算符允許您指定警報觸發的條件是所有篩選器都達到其閾值(AND),還是任何篩選器達到其閾值(OR)。
如需詳細資訊,請參閱 配置自訂模型。
增強型建議掃瞄以提升伺服器和工作負載安全性
2025年2月24日—增強型推薦掃瞄通過優化效率、可靠性和準確性來改進經典推薦掃瞄,從而在識別入侵防護、完整性監控和日誌檢查的安全規則時更加出色。根據您系統所需的安全規則,掃瞄提供優化性能和更少限制的推薦。不論是手動運行還是安排自動掃瞄,增強型推薦掃瞄都能應用推薦規則,以最小的干擾和減少系統資源負擔來進行定期保護。
如需詳細資訊,請參閱 增強建議掃瞄。
介紹資料防護狀態
2025 年 2 月 21 日—資料防護是一個全面的系統,旨在幫助您了解您組織的整體資料風險,並識別具有最高風險敏感資料的雲端資產。資料防護採用持續監控和風險評估協議,以識別潛在的弱點和未經授權的存取嘗試。通過整合原生和第三方掃描技術,資料防護為雲端資料提供全面的安全解決方案。
如需詳細資訊,請參閱 資料防護安全狀況。
「新增免責聲明」可用於雲端電子郵件和協作保護中的 Exchange Online 高級垃圾郵件保護的 BEC 偵測
2025 年 2 月 21 日—雲端電子郵件和協作保護 為 Exchange Online 和 Exchange Online(內聯模式)的 ATP 原則中的高級垃圾郵件保護安全過濾器新增了「添加免責聲明」操作,以檢測
BEC。
日誌檢索 API 支援雲端電子郵件與協作保護中的 Gmail(內嵌模式)
2025 年 2 月 21 日—除了 Gmail 之外,雲端電子郵件和協作保護 擴展了日誌檢索 API,允許管理員獲取 Gmail(內嵌模式)服務的安全事件日誌。
雲端電子郵件和協作保護中的詐騙檢測小工具可用
2025 年 2 月 21 日—雲端電子郵件和協作保護 在安全威脅偵測資訊中心中顯示詐騙偵測資料,以幫助您了解您環境中的詐騙電子郵件偵測。詐騙通常涉及設計用來欺騙收件人提供敏感資訊或轉移資金的欺騙性電子郵件。資訊中心包括詳細的見解,例如按電子郵件服務進行的詐騙偵測、前
5 名詐騙電子郵件發送者和前 5 名詐騙電子郵件接收者。這些資訊有助於您更有效地識別和減輕潛在威脅。
在雲端電子郵件和協作保護中的相關智慧中,有兩個可用於檢測信號自訂的條件
2025 年 2 月 21 日—雲端電子郵件和協作保護 為在關聯智慧中定義自訂異常偵測信號新增了兩個條件。這些條件定義了在 30 天內,來自發件人或發件人域的通信在公司範圍內被視為異常的天數。
僅部分地區提供這些條件。
在雲端電子郵件和協作保護中增強了對 Exchange Online 存取授權的使用者管理
2025 年 2 月 21 日—雲端電子郵件和協作保護 允許在獲得 Exchange Online 訪問權限後,使用「同步選定的使用者」選項來新增或移除使用者。之前,此選項不支援使用者同步,導致在授予訪問權限後無法更新使用者。增強的使用者管理功能讓管理員可以檢查同步的使用者並進行必要的調整,提供更大的控制和靈活性。這確保新使用者能夠獲得
雲端電子郵件和協作保護 保護,並且更容易移除不可用的使用者。
在雲端電子郵件閘道保護中增強的網域管理報告
2025年2月18日—雲端電子郵件閘道保護現在允許管理員配置報告設定並僅查看他們有權管理的網域產生的報告。此增強功能可確保只有授權管理員才能存取報告中的電子郵件流量和威脅偵測數據,從而提供更好的控制和安全性。
公司標誌自訂功能適用於雲端電子郵件閘道保護中的點擊時保護
2025 年 2 月 18 日—您現在可以上傳公司標誌,以取代預設的趨勢科技標誌,當配置點擊保護的封鎖和警告重定向頁面時。最終使用者在點擊潛在的惡意 URL 後遇到封鎖或警告頁面時,將會看到自訂的標誌。此增強功能強化了您的品牌存在,並在安全警報中為您的使用者提供無縫且熟悉的體驗。
雲端電子郵件閘道保護中由關聯智慧檢測的新通知和標記
2025年2月18日—雲端電子郵件閘道保護 現在包含兩個新標記 - %CI_RULE_NAME% 和 %CI_RULE_DESC%,管理員可以在電子郵件通知中使用這些標記來匹配政策,並插入到郵件正文中。這些標記有助於識別由關聯智能檢測到的安全風險或異常,為您的電子郵件安全警報提供更清晰和更詳細的信息。
端點清單中現在可查看信用分配狀態
2025年2月14日—您現在可以在端點清單中查看您端點的信用分配狀態。您可以使用篩選功能快速找到哪些端點啟用了需要信用分配的高級功能。點擊 Manage Allocation 在信用與計費中將以篩選條件打開端點清單。
Trend Vision One 合規管理現已公開預覽
2025年2月12日—合規管理現在作為 Trend Vision One™ 平台的一部分進入公開預覽。使用合規管理,您可以監控和追蹤您組織在選定框架和標準上的通過率,並查看建議的修復措施,以降低因錯誤配置而帶來的安全風險。
該應用程式提供以下有效的功能:
-
增強的使用者體驗:左側導航面板讓您能夠快速切換合規框架和標準
-
合規性摘要與分析小工具:對您組織的合規性狀況進行詳細分析,並提供快速有效的暫不處理和失敗率概覽,以便於審核和修復
-
依資產群組進行合規監控:過濾器允許您深入了解每個資產群組,並查看不同安全層級及隨時間變化的暫不處理率
-
合規管理總覽報告:所有監控框架和標準的快速摘要,並附有 AI 生成的修復行動建議
網路資源現在具備可配置的配置檔
2025年2月10日—您現在可以創建網路資源配置檔,以管理和指派不同的網路資源清單給您連接的網路安全設備。此功能使您能夠為組織內不同區域、群組或區段的設備指定清單。
與Trend Vision One的Power BI整合
2025年2月10日—Microsoft Power BI 現在可以與 Trend Vision One 整合,通過 API 直接從 Trend Vision One 平台訪問和分析資料。
如需更多資訊,請參見 Microsoft Power BI 整合。
電子郵件感測器測試駕駛以進行針對性攻擊測試
2025年2月10日—電子郵件和協作安全現在提供電子郵件感測器的測試駕駛功能。此功能允許客戶針對特定郵箱並模擬攻擊。它幫助客戶了解與 Trend Vision One 相關功能的價值,包括 XDR 和網絡風險暴露管理能力。
安全威脅與暴露管理中的雲端活動標籤將被移除
2025 年 2 月 10 日—為了更好地優先考慮在安全威脅和暴露管理中的風險降低,雲端活動標籤將於 2025 年 3 月 31 日移除。標籤移除後,您仍然可以在安全面板和攻擊面發現中訪問雲端活動小工具資訊。欲了解詳細資訊,請參閱
雲端活動。
攻擊面風險管理現在稱為網路風險暴露管理
2025年2月7日—Trend Vision One™ 正在擴展功能以提供更多價值。攻擊面風險管理現在稱為網路風險暴露管理 (CREM),強調主動的風險識別、評估和減輕。憑藉當前尖端的功能,CREM 使您能夠持續監控進入點,根據影響優先考慮減輕行動,並預測未來的威脅,以在風險實現之前中和它們。
XDR for 雲端 - AWS VPC 流量日誌正式發布
2025年2月1日—雲端 AWS VPC 流量日誌檢測功能,作為 Trend Vision One - XDR for 雲端 的一部分,正式對所有用戶發布為付費功能。此外,每日日誌攝取限制已被移除。XDR
for 雲端 - AWS VPC 流量日誌需要分配積分才能使用。
降低 Trend Vision One - XDR 雲端的信用要求
2025年2月1日—Trend Vision One - XDR for Cloud的信用使用要求已從每GB資料消耗62個信用減少至3個信用。對於已經為該解決方案分配信用的現有客戶,額外的信用將自動返回至您的信用餘額。