伺服器和工作負載保護以及 Endpoint Sensor 現在支援 Ubuntu 24.04 64 位元 (x86-64) Linux 作業系統
2024年9月30日—Trend Endpoint Agent 現在支援部署 Server & Workload Protection 和 Endpoint Sensor
到 Ubuntu 24.04 64-bit (x86-64) 端點。您可以在 Endpoint Inventory 應用程式中部署新代理時選擇 Ubuntu 24.04
發行版。有關支援的 Linux 平台的詳細資訊,請參閱 端點代理程式系統需求。
Server & Workload Protection 和 Endpoint Sensor 現在支援 SUSE Linux Enterprise Server 15 (AWS 基於 ARM 的 Graviton 2)
2024年9月30日—Trend Endpoint Agent 現在支援部署 Server & Workload Protection 和 Endpoint Sensor
到 SUSE Linux Enterprise Server 15 (AWS 基於 ARM 的 Graviton 2) 端點。您可以在 Endpoint Inventory
應用程式中選擇 SUSE Linux Enterprise Server 15 發行版來部署新的代理程式。關於支援的 Linux 平台的詳細資訊,請參閱 端點代理程式系統需求。
新的 API 可用於雲端風險管理
2024 年 9 月 30 日 — 雲端風險管理的檢查和設定檔公共 API 現已在 Trend Vision One 自動化中心上線。欲了解詳細資訊,請造訪 自動化中心。
安全劇本中的基於角色的目標
2024年9月30日 — 安全劇本現在反映了創建它們的用戶角色的資產可見範圍,僅針對該範圍內的資產。這有助於具有不同資產可見範圍的組織有效地管理其安全劇本。
如果創建者的使用者角色被刪除,劇本將被停用,直到另一位使用者通過編輯或啟用劇本來重新啟用它。重新啟用後,劇本將適用於重新啟用它的使用者資產可見範圍內的目標。
為自動回應劇本增強端點正在過濾
端點安全政策現已可供預覽
2024 年9月 30 日—端點安全政策允許您從集中式位置實施基於政策的代理設定管理。目前,您可以使用端點安全政策來管理 Endpoint Sensor 設定,更多功能即將推出;例如最先進的
Deepfake 檢測器技術和可調整的監控級別,旨在通過網路內容檢測引擎等先進檢測工具優化您的安全狀況。
現在可用的 CIS Kubernetes 基準掃描
通知應用程式中的新警報類型:新發現的資產
從平台目錄管理個別預發布功能的選擇加入和選擇退出設定
2024年9月23日 — 您現在可以從平台目錄中選擇加入或退出個別的預發布功能,讓您能更細緻地控制想在正式發布前體驗的功能。您可以從使用者角色中管理哪些使用者有權限選擇加入或退出預發布功能。
如需詳細資訊,請參閱 平台目錄。
Platform Directory
從搜尋應用程式執行 osquery 和 YARA 規則任務
2024 年9月 23 日 — 您現在可以從搜尋應用程式的上下文選單觸發 osquery 和 YARA 規則回應任務,為您在調查潛在事件時提供靈活性。您還可以在回應管理中的回應腳本標籤上傳回應腳本、osquery
查詢和 YARA 規則。
如需詳細資訊,請參閱 回應動作。
掃瞄選定的 AWS 資源以檢查惡意程式
2024 年 9 月 23 日—無代理弱點與安全威脅偵測現在支援對 AWS EBS、ECR 和 Lambda 資源進行惡意程式掃描。在雲端帳戶中為您連接的 AWS
帳戶啟用此功能後,無代理弱點與安全威脅偵測將每日掃描病毒、木馬、間諜程式等威脅。通過檢查Threat and Exposure Management中的相關風險事件,獲取修復選項和執行安全威脅狩獵查詢的元數據。
預設情況下,惡意程式防護掃描是停用的。啟用惡意程式防護掃描會增加您在 AWS 的運營成本。要了解更多,請參閱 無代理弱點與安全威脅偵測 預估的 AWS 部署成本。
查看 Linux 中弱點的嚴重警訊時間
2024 年 9 月 23 日—即時弱點警報現在支援 Linux,讓您更清楚了解您組織的安全狀況。在防護總覽中查看警報,了解哪些作業系統受到弱點影響。查看所有支援作業系統的緩解選項,如果支援,緩解措施在您應用後會自動檢測。
雲端電子郵件和協作保護中相關情報的檢測信號自訂
2024年9月20日 – 除了預定義的相關情報檢測信號外,雲端電子郵件和協作保護 還允許管理員使用預定義條件來定義自訂信號,以滿足特定的安全需求。這些自訂信號可以納入相關規則中,增強 雲端電子郵件和協作保護 在其獨特環境中的檢測能力。
資訊中心配置檢查雲端電子郵件和協作保護中的相關情報
2024 年9月 20 日 – 雲端電子郵件和協作保護 資訊中心的配置健康標籤已更新,包含與相關情報有關的檢查,為管理員提供其安全配置的精簡防護總覽。
在雲端電子郵件和協作保護中自動恢復Exchange Online和Gmail的誤判電子郵件
2024 年9月 20 日 – 雲端電子郵件和協作保護 利用偵測和隔離日誌來識別由高級垃圾郵件保護、網頁信譽評等和相關智能檢測到的誤判郵件。然後,它會自動撤銷隔離、移至垃圾郵件資料夾、移至垃圾郵件的操作,將郵件直接傳送到最終使用者的收件匣。此功能無需使用者干預,且無論管理員是否在高級垃圾郵件保護和網頁信譽評等設定中啟用回溯掃瞄和自動修復,均可獨立運作。
在雲端電子郵件閘道保護中的相關情報中使用預定義的關聯規則進行異常檢測
2024 年9月 18 日 — 除了檢測安全風險外,Cloud Email Gateway Protection 中的相關智能現在還支持檢測偏離正常行為的異常情況,這些異常可能需要您注意。根據組織的安全需求,管理員可以在三個不同的積極程度上啟用全部或部分預定義的關聯規則,並應用這些規則來檢測相關智能政策中的異常情況。
雲端電子郵件閘道保護中已刪除電子郵件的恢復
2024 年9月 18 日 — Cloud Email Gateway Protection 提供電子郵件恢復功能,將標記為刪除的電子郵件保留 14 天。這允許在電子郵件被永久刪除之前恢復錯誤刪除的電子郵件,有助於確保您業務的連續性並減少資料丟失的風險。
Standard Endpoint Protection 支援 Windows 11 ARM64
2024年9月9日—您現在可以在具有Windows 11 ARM64作業系統的端點上部署具有Standard Endpoint Protection的Trend Endpoint
Agent。
設定風險事件規則的參數
2024 年 9 月 9 日—您現在可以在安全威脅與暴露管理中,為特定風險事件類型設定風險事件規則的特定參數。新增 IP 位址、應用程式、規則或星期幾作為必須符合的條件,才能套用風險事件規則。設定參數可讓您更細緻地控制風險事件規則何時觸發。
TippingPoint 網路感測器一般版本
2024年9月2日 — TippingPoint 的網路感測器現已正式發布,並附帶30天的免費試用版以評估其功能和優點。試用期結束後,將根據使用情況自動分配點數。
如需詳細資訊,請參閱 啟用 TippingPoint 網路感測器。
新的警報類型:案件更新摘要和案件擁有者更新
2024年9月2日 — 通知應用程式現在包含兩種新的警報類型:Case update summary 和 Case update for owners。Case update summary 警報會定期向指定的收件人發送通知,提供案件更新摘要,而 Case update for owners 警報則在每次案件更新時通知所有者。對於 Case update summary,您可以指定要包含哪些案件更新摘要。
如需詳細資訊,請參閱 設定通知以獲取案件更新摘要 和 為擁有者配置案件更新通知。