版本控制政策現已可供預覽
2024年10月31日—趨勢端點安全的版本控制政策提供基於政策的代理和組件更新集中管理。此外,趨勢科技通過選擇性測試和分階段推出,提升趨勢端點代理的穩定性,降低風險並確保與您的安全環境相容。
雲端風險管理事件和群組公共 API 現已在 Trend Vision One 自動化中心上提供
2024 年 10 月 31 日—您現在可以透過 Trend Vision One Automation Center 存取新的雲端風險管理公開 API(適用於事件和群組)。
CIS OpenShift 基準掃描現已可用
身份狀態評估現已可用
2024年10月28日 — 網絡風險評估推出身份姿態評估,這是一項為所有用戶提供的新免費功能。此功能允許您掃瞄您組織的身份相關資產,以檢測可能暴露於攻擊的資產並識別最能使您的資產面臨風險的風險事件。
如需詳細資訊,請參閱 身份狀態評估。
新的安全面板範本:網絡保險
2024年10月28日 — 使用我們新的網路保險安全面板範本簡化您的保險申請流程。此範本總結了保險公司所需的關鍵網路安全資料,彙總了必要的安全控制指標,幫助企業有效展示其網路安全狀態。
虛擬網路感測器現在支援服務閘道作為Proxy
2024年11月13日—虛擬網路感測器現在支援使用服務閘道作為Proxy連接到Trend Vision One。此外,如果您希望使用第三方Proxy連接虛擬網路感測器,您可以設定自訂Proxy設定。更新至最新版本的虛擬網路感測器以使用此功能。
在網路分析配置中查找推薦的受信任域和服務來源
2024 年 10 月 28 日—攻擊面發現是網路風險暴露管理的一部分,能夠分析您的網路並推薦要新增為資產的網域和 IP 位址。您現在可以使用此過程來發現推薦的網域和服務來源,並將其新增到網路資源中的受信任網域和受信任服務來源清單中。在相應的標籤中點擊Add Recommendations來發現資產,並選擇是否將其新增到受信任清單中。
在雲端電子郵件和協作保護中的相關情報中提供了四個預定義條件
2024年10月25日 — 雲端電子郵件和協作保護 支援四個預定義條件,用於在關聯智能中定義自訂檢測信號。這些條件檢查回覆域活動、回覆地址活動、電子郵件中的URL域註冊年齡以及客戶環境中的發件人地址異常檢測。
針對雲端電子郵件和協作保護中的現有 ATP 政策進行增強的相關情報監控
2024年10月25日 — 雲端電子郵件和協作保護 增強了相關智能檢測的監控,而不會中斷您的電子郵件流程。此更新會自動啟用目前已禁用此篩選器的策略的相關智能篩選器,使您能夠在保持電子郵件操作順暢的同時,無縫追蹤相關智能檢測。具體來說,
-
對於未啟用相關情報的現有政策,安全風險的動作設置為暫不處理,並且“所有預定義規則”被選中,異常的動作設置為暫不處理。
-
對於已啟動關聯智能的現有政策,安全風險的操作不會更改。但是,如果為異常選擇了“指定預定義規則”且未指定任何規則,則會更改為“所有預定義規則”,並將操作設置為暫不處理。
在雲端電子郵件和協作保護中,自動恢復在 Exchange Online 和 Gmail 中標記為刪除的誤判電子郵件
2024年10月25日 — 雲端電子郵件和協作保護 擴展其功能,以識別由高級垃圾郵件保護、網頁信譽評等和相關智能檢測到的誤判郵件,然後自動還原在終端使用者的 Exchange Online 的“可恢復項目 > 刪除”文件夾和
Gmail 的“垃圾桶”文件夾中標記為刪除的誤判郵件。
在雲端電子郵件和協作保護中重新創建 Dropbox 和 Google 雲端硬碟服務帳戶的存取權杖
2024 年10月 25 日 — 雲端電子郵件和協作保護 提供一個選項,讓管理員在當前的存取權杖失效或您想要刷新現有權杖時,重新建立 Dropbox 和 Google 雲端硬碟服務帳戶的存取權杖。
增強自動化回應劇本:AWS 帳戶和容器的回應動作
2024 年 10月 23 日 — 自動化回應劇本現在提供擴展的功能,包含新的回應動作。您可以選擇Revoke Access Permission動作來撤銷可能受損的 AWS 帳戶的 IAM 使用者的存取權限,適用於已啟動Cloud Response for AWS的帳戶。此外,您現在可以選擇Isolate Container或Terminate Container動作來有效管理容器安全。
如需詳細資訊,請參閱 建立自動化回應劇本。
雲端風險管理移至雲端安全應用程式群組
2024 年 10 月 28 日—2024 年 12 月 2 日,雲端風險管理將完全遷移到新的雲端安全應用程式組,您可以在那裡獲得雲端資源和安全性的統一視圖。在此日期之前,您可以從網路風險暴露管理應用程式組或新的雲端安全應用程式組中訪問雲端風險管理。
雲端風險管理包括雲端基礎設施權限管理 (CIEM)
2024年10月21日—在雲端風險管理中獲得您雲端權限和相關風險的集中可見性。隨著目前有超過200種不同類型的雲端資源,雲端操作和安全團隊越來越受到雲端基礎設施權限管理複雜性的挑戰。
雲端安全狀態中的專用權限標籤現在為用戶提供了集中查看雲端身份和相關風險的功能。根據優先風險採取行動並集中補救工作,包括有風險的身份類型、身份配置錯誤和潛在的攻擊路徑。要了解更多資訊,請參閱
權限。
評估並查看網路風險暴露管理中的所有 CVE
2024 年 10 月 21 日—防護總覽中的偵測弱點小工具現在按影響等級顯示 CVE,包括偵測到的低影響 CVE。安全威脅和暴露管理中的新小工具允許您按高、中和低影響篩選
CVE。要了解更多有關 CVE 影響分數計算方式的資訊,請參閱 CVE 影響分數。
查看所有容器、雲端虛擬機和無伺服器功能的 CVE
2024年10月21日—網路風險暴露管理優先處理您整個攻擊面上最關鍵的弱點,使您能夠專注於修復工作。然而,現在對於容器、雲端虛擬機和無伺服器功能的低影響CVE也提供了可見性,為您提供符合合規性或內部審計所需的弱點資訊。請在安全威脅與暴露管理的弱點部分或網路風險總覽中的暴露總覽查看低影響CVE。
TippingPoint 網路感測器的 Proxy 支援
2024 年10月 16 日 — Network Inventory 現在支援透過 Proxy 將您的 TippingPoint Network Sensor 連接到
Trend Vision One。此配置選項僅在您啟用 TippingPoint Network Sensor 時可用。
如需詳細資訊,請參閱 啟用 TippingPoint 網路感測器。
雲端帳戶現在支援在連接 AWS 組織時排除帳戶
2024年10月14日—您現在可以在雲端帳戶應用程式中指定要排除的帳戶,當連接或更新 AWS Organizations 時。此功能可用於排除某些帳戶不被 Trend
Vision One 監控,或允許單獨連接排除的帳戶,以設置與組織不同的功能和帳戶配置。
在容器安全中建立叢集管理的政策
2024年10月9日—您現在可以直接與 Kubernetes API 互動,以在您的 Kubernetes 叢集中建立和管理容器安全叢集管理的政策和規則集。此整合有助於與您的
GitOps 工作流程無縫部署容器安全政策和規則集。
如需詳細資訊,請參閱 叢集管理的政策。
容器映像掃描現在可以從 Trend Vision One 控制台查看
2024 年10月 9 日—Container Security 現在支援在 Trend Vision One 主控台的 Container Image Scanning
頁面上存取已掃瞄檔案的詳細結果和統計資料。查看您在持續整合 (CI) 或持續交付 (CD) 管道中登錄映像檔案的弱點、惡意程式和機密的掃瞄結果。
如需資訊,請參閱 容器映像掃描。
查看網路風險暴露管理中每個資產組的風險子指數
2024 年 10 月 8 日—防護總覽現在支援查看和比較特定資產子集的風險指數。例如,您可以監控每個業務單位、地區、資訊系統等的風險,以確定哪個子集需要關注。要查看風險子指數,您必須先在Asset Group Management中建立資產分組結構,並將標籤值分配給「攻擊面發現」或「標籤庫存應用程式」的資產組。欲了解詳細資訊,請參閱防護總覽。
端點清單頁面檢視增強
2024年10月8日—端點清單現在具有兩個新功能,以增強瀏覽清單的體驗。
-
您現在可以通過在頁面導航輸入框中輸入您想查看的確切頁面來在頁面之間導航。
-
如果您組織的庫存中有超過200個端點,您可以將每頁顯示數量增加到500和1000個端點。
使用資產群組管理來定義您組織的結構
2024年10月8日 — 新的資產群組管理應用程式現已公開預覽。在資產群組管理中,您可以建立資產群組,為新的資產群組標籤指定標籤值,並為每個資產群組指派標籤值。透過讓您分析和管理特定子集的資產,資產群組簡化了您的資產管理,並為Trend
Vision One平台上的強大新功能提供了基礎。
如需詳細資訊,請參閱 資產群組管理。
發送到沙箱以發布虛擬網路感測器
2024年10月1日—虛擬網路感測器的發送至沙箱功能現已正式發布。發送至沙箱是一項付費功能,每掃描500 Mbps的流量需要2000點數。