操作步驟
- 要開始整合,您需要一個有效的 Trend Vision One 帳戶。
如需有關如何使用現有產品授權啟用 Trend Vision One 的 Essential Access 的更多資訊,請參閱 使用 Essential Access 啟用 Trend Vision One。 - Trend Vision One 整合需要 Windows Server 2016 或是更新版本以支援新的 Cipher Suites
- 升級到 Apex Central Patch 5 啟用整合設定控制台註冊 Trend Vision One。Patch 5 可從 Trend Micro 下載中心 下載。
- 對於 Trend Vision One 整合所需的網際網路通訊,請參閱 通過防火牆允許 Apex Central 的 URL 設定防火牆允許規則。
- 請按以下步驟在 Trend Vision One 中生成enrollment token:
- 登入 Trend Vision One 控制台。
- 移動到 Service Management > Product Instance。
- 點擊 Add Existing Product。
- 在 Instance Type 欄位,選擇 Trend Micro Apex Central On-Premises。
- 點擊 Click to generate the enrollment token. 來產生一個 enrollment token。
- 複製 enrollment token 到 Apex Central 網頁主控台中使用。
該 token 僅在 24 小時內有效。如果過期,請使用相同步驟產生新的 token。
- 點擊 Save。
- 或者,如果您的 Trend Vision One 控制台版本較早,請改為參考下列步驟:
- 登入 Trend Vision One 控制台。
- 移動到 Service Management > Product Connector。
- 點擊 Connect.
- 在 Product 欄位,選擇 Trend Micro Apex Central。
- 點擊 Click to generate the enrollment token. 來產生一個 enrollment token。
- 複製 enrollment token 到 Apex Central 網頁主控台中使用。
該 token 僅在 24 小時內有效。如果過期,請使用相同步驟產生新的 token。
- 點擊 Save。
- 將 enrollment token 貼到 Apex Central 網頁控制台。
- 在 Apex Central 網頁控制台中,進入 Trend Vision One > 整合設定。
- 將從 Trend Vision One enrollment token 貼上。
- 勾選 將偵測記錄檔和端點資訊轉寄至 Trend Vision One。
- 點擊 註冊。
註冊成功後,您的 Apex Central 控制台將開始將安全事件轉發至 Trend Vision One,並將服務狀態更改為"已註冊"。
如果您想停止轉發記錄和資訊,您可以選擇以下方式之一:
- 在 Apex Central 網頁控制台中取消勾選 將偵測記錄檔和端點資訊轉寄至 Trend Vision One
- 或者,前往 Trend Vision One 的 Product Instance,並點擊「Trend Micro Apex Central On-Premises」項目的 Disconnect 按鈕。
對於啟用增強支援服務的 Apex One on-premises 伺服器 Apex Central Patch 5 將端點資訊轉發至 Trend Vision One。 客戶可以使用 Endpoint Inventory 瀏覽端點群組/列表及其基本資訊,啟用 Endpoint sensor detection and response 或 Advanced risk telemetry 。
現在 Apex Central on-premise 整合範圍僅限於端點在 Trend Vision One 可瀏覽
策略管理仍然需要從 Apex Central on-premise 網頁主控台部署
Trend Vision One 整合需要 Windows Server 2016 或是更新版本,因為需要下列 TLS 1.2 的 Cipher Suites:
- TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
- TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
- TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256
確保啟用這些 Cipher Suites。
有關不同 Windows 版本中支援的 TLS/SSL 的 Cipher Suites 請參考: Cipher Suites in TLS/SSL (Schannel SSP).