檢視次數:

端點安全的運行時 Proxy 設定可為端點啟用可自訂的 Proxy 政策

2024年5月31日 — 端點安全現在包括運行時Proxy設定,能夠創建和管理具有詳細設定的Proxy策略,這些策略可以應用於不同的端點群組。
執行時 Proxy 政策允許您指派端點群組以根據您環境的需求連接到特定的服務閘道或不同的第三方 Proxy。此外,您現在可以分別配置代理以在代理部署和安裝期間使用。
Endpoint SecurityEndpoint Inventory

入侵防護配置增強了對多個 SMS 設備的支援

2024年5月31日 — 客戶可以選擇顯示哪個連接的 TippingPoint SMS 以進行政策建議和配置。所有連接的 SMS 設備均支援入侵防護配置。您選擇的 SMS 的資訊和政策調整選項將顯示在政策建議頁面上。
如需詳細資訊,請參閱 入侵防護設定
Network SecurityIntrusion Prevention Configuration

Identity Posture 現已公開預覽

2024年5月28日 — 身分姿態(Identity Posture),作為身分安全應用程式組的一部分,現已公開預覽。探索增強的身分管理以及監控、報告和安全控制。透過詳細資訊了解身分攻擊面、身分行為、攻擊偵測等,保護您組織的身分基礎設施。欲了解詳細資訊,請參閱 身份安全狀態
Identity SecurityIdentity Posture

支援在案件管理和ServiceNow之間的雙向同步

2024年5月27日—案件管理現在支援與ServiceNow的案件狀態和優先級變更的雙向同步。
工作流程和自動化Case Management

在網路風險防護總覽中簡化風險總覽

2024年5月27日 — 為了便於更高層次的防護總覽,已簡化網路風險防護總覽中的暴露、攻擊和安全配置總覽標籤,以顯示每個類別的當前風險等級和風險分數。在風險總覽中,可以一目了然地查看每個類別對風險指數的貢獻,並從風險事件總覽中獲取有關貢獻風險因素和事件的其他資訊。前往每個風險類別的標籤,即可快速查看該類別的當前風險等級,並查看貢獻風險因素,以更快地優先考慮風險降低行動。
Cyber Risk Exposure ManagementCyber Risk Overview

資產可見性管理擴展以包含更多資產類型

2024 年 5月 21 日 — Trend Vision One 現在擴展其強大的資產可見性功能,以包括更全面的資料資產支援。此更新引入了更多資料資產類型,包括更多網路和雲端資產,以及訊息資料。在現有的端點、容器、行動裝置、帳戶、未管理裝置、私有存取連接器和網路存取閘道以及網頁閘道的管理範圍基礎上,最新更新確保涵蓋所有關鍵資料點,提供組織資產全景視圖。此增強功能對於需要詳細、分段可見性以有效管理多個區域或團隊的大型企業特別有利。
如需詳細資訊,請參閱 新增資產可見範圍
服務管理Asset Visibility Management

Zero Trust Secure Access 在 AWS 西班牙區域新增 PoP 站點

2024年5月20日 — Zero Trust Secure Access 網路存取現在提供對 AWS 歐洲(西班牙)區域的支援。該區域的使用者可以配置其服務 FQDN 以反映新位置。關於網路存取雲端閘道可用 PoP 站點的詳細資訊,請參見 埠和 FQDN/IP 位址需求
Zero Trust Secure AccessSecure Access ConfigurationInternet Access and AI Service Access Configuration

風險事件回應劇本可用

2024年5月20日 — 安全操作手冊現在包含風險事件響應操作手冊,這是一項新功能,旨在幫助您應對在您的環境中檢測到的新風險事件和持續風險事件。您可以設置操作手冊以響應或發送有關與所有在安全威脅和暴露管理中識別的風險因素相關的風險事件的通知,但XDR檢測除外。對於與XDR檢測相關的風險事件,請配置自動響應操作手冊,以啟用對工作台中高優先級警報的自動響應行動。
如需詳細資訊,請參閱 建立風險事件響應手冊
工作流程和自動化安全劇本

網路安全現在具有虛擬網路感測器的更新設定

2024年5月20日—用戶現在可以通過網路清單配置虛擬網路感測器的更新設定,無論您是想手動更新還是建立自動更新的排程。
Network SecurityNetwork InventoryVirtual Network Sensor

雲端電子郵件和協作保護適用於已過期的 Cloud App Security 授權

2024年5月20日 — 對於 Cloud App Security 授權已過期的客戶,如果您有有效的權利,現在可以在 Trend Vision One 中訪問 雲端電子郵件和協作保護
Email and Collaboration SecurityCloud Email and Collaboration Protection

在雲端電子郵件和協作保護中的手動掃瞄報告增強

2024年5月20日 — 對於在手動掃瞄報告中被跳過的 Exchange Online 信箱,雲端電子郵件和協作保護 不僅顯示您可以重新掃瞄的信箱,還顯示無法掃瞄的信箱及相關原因。
Email and Collaboration SecurityCloud Email and Collaboration Protection

針對具有委派帳戶的客戶更新雲端電子郵件和協作保護

2024 年 5月 20 日 — 對於擁有 Exchange Online、SharePoint Online 或 OneDrive 代理帳戶的客戶,您現在可以在 Trend Vision One 中將您的 Cloud App Security 更新至 雲端電子郵件和協作保護。更新後,您可以將 SharePoint Online 和 OneDrive 代理帳戶遷移至授權帳戶。對於 Exchange Online,您可以通過移除代理帳戶並使用授權帳戶授予訪問權限來更新至授權帳戶。
Email and Collaboration SecurityCloud Email and Collaboration Protection

雲端電子郵件閘道保護支援地址群組中的電子郵件地址描述

2024年5月20日 — 由於 雲端電子郵件閘道保護 中的政策物件功能增強,您現在可以在地址組中為電子郵件地址添加描述。使用電子郵件地址描述來幫助更好地識別和管理電子郵件地址。
Email and Collaboration SecurityCloud Email Gateway Protection
2024 年 5 月 20 日 — 為了加快您使用威脅名稱搜索策略事件日誌的速度,雲端電子郵件閘道保護 會自動顯示在您的環境中檢測到的熱門威脅或頂級威脅,例如 quishing。
Email and Collaboration SecurityCloud Email Gateway Protection

網路安全現在支援與 Deep Discovery Inspector 直接同步可疑物件

2024年5月13日—連接到Network Security允許Deep Discovery Inspector 6.7 SP1及更高版本直接與Trend Vision One同步可疑物件清單。當作為Proxy連接或使用服務閘道作為服務來源時,不再需要在您的服務閘道上啟動可疑物件清單同步服務。
Network SecurityNetwork Inventory

活動情報已更新為安全威脅洞察

2024年5月13日—Threat Insights 提供以下新功能:
  • CVE 安全威脅資訊:搜尋所有熱門的精選 CVE,這些 CVE 都包含了詳盡的內容。
  • 威脅分類:透過在不同標籤中查看新興威脅和威脅行為者,提升安全威脅資訊與您安全環境的相關性。
  • XDR 與網路風險暴露管理的協同效應:利用從各種 Trend Vision One 應用程式收集的安全威脅資訊,以更全面地了解新興威脅和威脅行為者可能如何影響您自己的環境。
如需詳細資訊,請參閱 安全威脅洞察
安全威脅資訊Threat Insights

Trend Vision One - 現在在觀察到的攻擊技術中支援 Companion

2024年5月8日—在 Trend Vision One - Companion 的幫助下,更好地了解在觀察到的攻擊技術中檢測到的事件和執行的命令。
如需詳細資訊,請參閱 觀察到的攻擊技術
XDR 安全威脅調查Observed Attack Techniques

雲端風險管理以支援 AWS 帳戶的即時狀態監控

2024 年 5 月 8 日 — 雲端風險管理現在支援 即時狀態監控,之前稱為即時安全威脅監控 (RTM),適用於透過雲端帳戶應用程式連接的 AWS 帳戶。您可以在連接新的 AWS 帳戶和組織時啟用即時狀態監控,或為現有的 AWS 帳戶或組織開啟此功能。
Cyber Risk Exposure ManagementCloud Risk ManagementMisconfiguration and Compliance

改進伺服器和工作負載保護自動檢測安裝程式的準確性

2024年5月7日 — 伺服器與工作負載保護的自動偵測代理程式安裝程式顯著提升了系統的準確性和可靠性。這些改進解決了儘管系統相容但仍遇到“系統相容性問題”錯誤的用戶。如果您遇到相同問題,請使用最新的自動偵測安裝程式重新安裝受影響端點上的代理程式。

容器安全 - 支援 ECS 實例的 Proxy

2024年5月6日 — Container Security 現在支援 Amazon ECS 實例的 Proxy,提供安全的方式連接到 Trend Vision One 後端。

評估 Red Hat Enterprise Linux 模組和容器中的弱點

2024年5月6日 — 安全弱點評估的增強功能現在允許服務收集有關 Red Hat Enterprise Linux 8 模組和 Red Hat Enterprise Linux 9 容器的資訊。擴展的功能使得能夠進行更全面的可見性和細緻的分析,加強您的容器安全,並使您能夠更有效地優先處理風險。詳細資訊,請參見 安全弱點評估支援的作業系統
Cyber Risk Exposure ManagementThreat and Exposure Management

網路安全已重新組織

2024年5月6日 — 現在可以從導航窗格訪問監控/掃描和網路資源畫面。前往Network SecurityNetwork Analysis Configuration並選擇Monitoring / ScanningNetwork Resources
Network SecurityNetwork Analysis ConfigurationMonitoring / Scanning
Network SecurityNetwork Analysis ConfigurationNetwork Resources

TippingPoint 網路感測器可供預覽發佈

2024年5月6日 — TippingPoint 的網路感測器現已可供預發佈預覽。此功能可在 Network Inventory 中的支援 TippingPoint TXE 系列設備上已啟動。
TippingPoint TXE 系列設備的網路感測器結合了網路入侵偵測防護功能,並對未知和針對性的攻擊提供深入的可見性,即使是已加密的網路流量也不例外。結合 Trend Vision One 的偵測和回應功能,TippingPoint 的網路感測器有助於建立完整的網路入侵防護解決方案。
Network SecurityNetwork InventoryTippingPoint.

自訂模型現在支援身份和存取活動資料

2024年5月6日—您現在可以在偵測模型管理中創建包含身份和訪問活動資料過濾器的自訂模型。
如需詳細資訊,請參閱 配置自訂模型
XDR 安全威脅調查Detection Model Management

雲端風險管理評估正式發布

2024年5月6日 — 雲端風險管理評估已經正式推出,並不再是預覽版。此功能對所有Trend Vision One用戶免費提供,讓您可以掃瞄您的雲端資產和帳戶,包括AWS帳戶、Azure訂閱和Google Cloud專案,並與廣泛認可的標準和框架進行比對。
如需詳細資訊,請參閱 雲端風險管理評估
AssessmentCyber Risk Assessment

深入了解風險指數波動情況

2024 年 5 月 6 日 — 現在,您可以在防護總覽中的風險指數圖表上懸停,查看風險指數每日的增減點數及其貢獻的風險因素。6 月起,點擊進入安全威脅與暴露管理,您將能查看每日貢獻風險事件的詳細資訊。防護總覽中風險指數的詳細資訊包括每個風險因素自前一天以來對風險指數的加減點數分解。6 月起,您可以查看所有每日貢獻的風險事件,包括已解決或已緩解的事件,並按風險因素進行組織。利用提供的詳細資訊,更好地了解您的安全狀態,並幫助您在環境中優先處理風險。
Cyber Risk Exposure ManagementCyber Risk Overview