案例管理現在支持網絡風險暴露管理案例
11月29日—為了簡化您的風險降低工作流程,您現在可以在案例管理中指派優先級和所有權給包含來自安全威脅和暴露管理的風險事件的案例。當您在安全威脅和暴露管理中打開一個案例時,您可以選擇要通知的第三方票務系統、webhook通道或電子郵件地址。
雲端風險管理配置和報告公共 API 現已可用
2024 年 11 月 29 日—您現在可以透過 Trend Vision One 自動化中心存取新的雲端風險管理公開 API(配置和報告)。
伺服器與工作負載保護現在支援 Linux 代理的 CPU 使用率控制
2024年11月29日—CPU 使用率控制現在可用於伺服器與工作負載保護代理版本 20.0.1-4540 及更高版本。使用此功能以限制惡意程式防護掃描和活動監控對您端點或伺服器處理資源的影響。
Standard Endpoint Protection、伺服器與工作負載保護及 Endpoint Sensor 現在支援 Windows 11 (24H2)
2024年11月29日—Standard Endpoint Protection、伺服器與工作負載保護 和 Endpoint Sensor 現在支援 Windows 11 (24H2) 作業系統。欲了解支援的 Windows 平台詳情,請參閱 Trend Vision One 代理系統需求。
Trend Vision One - XDR for Cloud 擴展偵測和回應能力至 Amazon Security Lake
2024年11月25日—雲端XDR現已整合Amazon Security Lake,允許客戶將其Security Lake資料發送至Trend Vision One。將Trend
Vision One連接到您的Amazon Security Lake,以轉發您的CloudTrail日誌、VPC流量日誌、WAF日誌、EKS審計日誌、Route53解析器查詢日誌和SecurityHub發現。通過XDR檢測模型獲取可操作的環境洞察,這些模型會提醒您有關雲端資源、服務和網路中發生的惡意和可疑活動。
阿里雲現在是網路風險暴露管理中支援的雲端供應商
2024 年 11 月 25 日 — 阿里巴巴雲端現在是雲端資產在網路風險暴露管理和雲端安全中的支援服務提供商,增強了您雲端風險管理的監控能力。要監控阿里巴巴雲端帳戶,請在雲端帳戶中新增您的阿里巴巴雲端帳戶。
即用即付計費現已可透過 AWS Marketplace 用於 Trend Vision One 雲端安全解決方案
2024 年11月 18 日 — 使用基於消費的計費方式,僅需支付您使用的部分,適用於從 AWS Marketplace 購買 Trend Vision One 隨用隨付合約的客戶。目前以下產品提供隨用隨付服務,此外還有基於信用的授權:
-
雲端風險管理
-
容器安全
-
檔案安全儲存
如需詳細資訊,請參閱 隨用隨付。
自訂篩選器現在支援電子郵件和協作活動日誌
2024年11月18日—使用MESSAGE_ACTIVITY事件類型和COLLABORATION_ACTIVITY事件ID創建自定義檢測過濾器,以增強電子郵件和協作活動檢測。
如需詳細資訊,請參閱 電子郵件和協作活動資料來源。
可為部署到 AWS 雲端帳戶的 Trend Vision One 資源提供自訂標籤
2024年11月18日—您現在可以使用雲端帳戶應用程式,將自訂標籤新增到部署到您AWS帳戶的Trend Vision One資源。使用自訂標籤有助於支援成本追蹤、自動化和其他依賴AWS標籤的後續工作流程。此功能支援標記使用CloudFormation部署的資源。
Zero Trust Secure Access 本地閘道支援主動式雲端截毒技術服務的統一 FQDN
2024年11月18日—Zero Trust Secure Access - Internet Access 本地閘道現在整合了主動式雲端截毒技術 Proxy 以進行
SPN 相關的服務連接。這減少了防火牆例外所需的 FQDN 項目數量。更多詳細資訊請參閱 Trend Vision One 的防火牆例外需求。
在雲端電子郵件和協作保護中提供異常檢測信息的增強報告
2024年11月15日 — 管理員現在可以選擇在一次性和定期報告中包含異常檢測。報告將顯示由相關智能檢測到的異常總數,為每個支持的服務提供這些異常的摘要,並突出顯示包含異常的電子郵件的前5位發件人和收件人。
使用不同的管理員重新建立存取權杖以用於雲端電子郵件和協作保護服務
2024 年11月 15 日 — 雲端電子郵件和協作保護 強化了 Box、Dropbox 和 Google 雲端硬碟的存取權杖重新建立過程。先前,存取權杖只能使用當前服務帳戶的相同管理員重新建立。現在,客戶可以使用不同的管理員重新建立存取權杖,這在團隊成員變動時特別有用。
為確保隔離的檔案可以由新的管理員管理,雲端電子郵件和協作保護 也提供了一個指南,幫助客戶將所有現有的隔離檔案從原管理員的隔離資料夾轉移到新管理員的資料夾。
在雲端電子郵件和協作保護中,自動恢復 Exchange Online(內嵌模式)和 Gmail(內嵌模式)中的誤判電子郵件
2024年11月15日 — 雲端電子郵件和協作保護 增強了其自動恢復功能,以識別 Exchange Online(內聯模式)和 Gmail(內聯模式)中的誤報郵件。然後,它會自動撤銷隔離操作,將這些郵件直接傳送到最終用戶的收件箱。
雲端風險管理內嵌規則常見問題集現已推出
2024 年 11 月 14 日—您現在可以在 Trend Vision One 雲端風險管理控制台中訪問失敗的錯誤配置規則的解決方案資訊。詳細資訊,請參閱:自動化中心。
您現在可以在容器清單中在群組之間移動 Kubernetes 叢集
2024年11月13日 — Trend Vision One 容器安全現在允許您在容器清單中在群組之間移動 Kubernetes 叢集。這有助於更有效地管理您的叢集。
如需詳細資訊,請參閱 容器清單。
容器安全現已提供執行時惡意程式掃描
2024年11月13日 — Trend Vision One 容器安全現在提供執行時惡意程式掃描,幫助您偵測生產容器中的惡意軟體。這項新功能提供運行中容器的定期惡意程式掃描和安全威脅偵測,以識別生產環境中的惡意程式。隨著此版本的發布,容器安全通過主動監控生產工作負載中的弱點和惡意程式威脅,確保容器生命週期中的全面安全覆蓋。
如需詳細資訊,請參閱 啟用執行時安全性和掃描功能。
雲端電子郵件閘道保護中的擴展審計日誌查詢期間
2024 年 11 月 6 日 — 雲端電子郵件閘道保護 現在允許管理員查詢保留長達 180 天的審計日誌,而不是之前的 30 天。
引入攻擊路徑預測
2024年11月4日—使用攻擊路徑預測可視化攻擊者可能用來達到關鍵資產的潛在攻擊路徑,並在更短的時間內消除多條攻擊路徑。現在在網路風險暴露管理中公開預覽,攻擊路徑推理使用AI技術來識別您組織中所有有風險的潛在攻擊路徑,按資產匯總。查看哪些資產節點是允許多條攻擊路徑形成的瓶頸點,並使用建議的步驟在攻擊發生前優先修復最有風險的資產節點。