Cloud One - Workload Security をご利用いただきありがとうございます。
事前準備から運用開始までの必要なステップをご案内します。ステップにしたがってインストールをしていきましょう。
一部ドキュメントやサイトにおいて、Deep Security as a Service(以下、DSaaS)を対象として記載されておりますが、Cloud One - Workload Security(以下、C1WS)にも対応します。
2022年11月14日より年間サブスクリプションを当社ライセンスで購入いただくお客様はアクティベーションコードからアクティベーションリンクに変更となります。詳細は、 アクティベーションリンクによる製品利用開始に伴う変更事項について をご確認ください。
-
1. システムコンポーネントの概要を確認しましょう。
- C1WS:Trend Micro Cloud One - Workload Securityの略称
- C1WSコンソール:PCからWebブラウザ経由でログインし利用する、C1WSの各種設定を行うコンソール
- C1WS管理マネージャ(DSM):トレンドマイクロがクラウド上でホストしているAgent管理サーバ
- Deep Security Agent(DSA):保護対象のサーバOSにインストールするエージェント
-
2. 主要機能について確認しておきましょう。
※詳しくは動画をご確認ください。- 不正プログラム対策機能:マルウェア/ウイルスを検知/防御します。
- Webレピュテーション機能:HTTPアクセスを監視し、不正なサイトへの接続をブロックします。
- ファイアウォール機能:IPアドレスやポート等を設定したルールにて、不正な通信を遮断/検知します。
- 侵入防御機能:ルール(仮想パッチ)を適用し、脆弱性をついた攻撃を遮断/検知します。
- 変更監視機能:フォルダ/ファイルをモニタリングし、ルールに合致した変更を検知します。
- セキュリティログ監視機能:ログをモニタリングし、ルールに合致したロギングを検知します。
- アプリケーションコントロール機能:ソフトウェアを監視し、承認されていないソフトウェアを検知し、当該ソフトウェアの実行を許可/ブロックします。
- 3. システム要件や、通信可能にしておく必要のあるポート番号、URL、IPアドレスをご確認ください。
Cloud One - Workload Security システムコンポーネント概要
Cloud One - Workload Security 主要機能説明
※Trend Micro Deep Security 20.0 主要機能の動画でご案内します。
アカウントを作成したのち、保護したいサーバ/コンピュータにDSAをインストールしていきます。
アカウントの作成~インストールの一連の手順については、製品Q&Aもしくはヘルプセンターをご確認ください。
また、2021年5月25日よりアクティベーションコード(AC)の発行方法が変更されています。Workload
SecurityのACとXDR機能のACが含まれたレジストレーションキー(RK)という形で発行されます。
2022年11月14日より年間サブスクリプションを当社ライセンスで購入いただくお客様はアクティベーションコード(AC)からアクティベーションリンク(AL)に変更となります
Workload
SecurityのAC/ALの適用方法につきましては右記にございます、「Cloud
One Workload Security
新ライセンスの適用方法」の動画をご参照ください。
- Trend Micro Cloud One アカウントの作成方法
- Trend Micro Cloud One - Workload Securityのインストールガイド
- インストール方法(ヘルプセンター)
- ライセンスの更新方法/体験版から製品版への移行方法
インストール手順動画
Deep Security Agent インストール方法
Cloud One - Workload Security 新ライセンスの適用方法
アクティベーションリンク(AL)を利用したCloud Oneのスタートアップ手順(C1WS with XDR)
インストール完了後、必要な保護機能の設定と動作確認を実施しましょう。
- 不正プログラムの設定と動作確認 ※併せて検索除外を推奨するフォルダやファイルもご覧ください
- Webレピュテーションの設定と動作確認
- ファイアウォールの設定と動作確認
- 侵入防御の設定と動作確認
- 変更監視の設定と動作確認
- セキュリティログ監視の設定と動作確認
- アプリケーションコントロールの設定と動作確認
各機能の設定のポイント動画
不正プログラム対策・WEBレピュテーション設定
侵入防御の仕組みと設定
変更監視の仕組みと設定
ご利用のお客さまの環境のポリシーに合わせて下記の設定を行っていきましょう。
- 毎日のセキュリティアップデート
- 推奨設定の検索の実施
- 週1回の不正プログラムの予約検索
- イベントの保持期間
- アラートの通知
- ユーザ/役割の作成
実際に運用を開始しましょう。運用におけるTipsや様々な運用についてご支援します。
- 運用Tips
- トラブルシューティング支援(何か起きた、どうしようというときに)
- メンテナンス支援(アップグレードやバックアップ方法など)
- チューニング支援(パラメータの推奨設定やベストプラクティスガイド)
Cloud One - Workload Security ヘルプセンター
お困りの際や確認したいことがある場合は、ヘルプセンターをご参照ください。
※Cloud One Workload Security
に関する情報はヘルプセンターにて随時アップデートされます。
Cloud One - Workload Securityに関するよくあるお問い合わせ
ビジネスサポートポータル
トラブルシューティングや、仕様・操作方法などの製品ページ/製品Q&Aや、お問合せ窓口を用意しています。
※お問合せを行うにはビジネスサポートポータルのアカウント作成が必要です。
- ビジネスサポートポータルアカウント作成方法(動画)