用戶端部署
| 用戶端類型 | 說明 |
|---|---|
| Standard Endpoint Protection | 依下列步驟完整解除安裝 Standard Endpoint Protection 用戶端:
|
| Server & Workload Protection | 依下列步驟完整解除安裝 Server & Workload Protection 用戶端:
|
| sensor-only | 若需要移除用戶端上的 Trend Vision One Endpoint Sensor,您可以聯絡 Trend Micro Technical Support 以取得協助。 |
| 用戶端套件類型 | 說明 |
|---|---|
| Standard Endpoint Protection | 若目標 Apex One 用戶端已註冊至相同的用戶端群組管理器,則可使用 Standard Endpoint Protection 升級 Apex One 用戶端。 |
| Server & Workload Protection |
若目標 Deep Security Agent 已註冊至相同的保護管理器,則可使用 Server & Workload Protection 升級 Deep Security Agent。 注意:若目標 Deep Security Agent 啟用了自我保護,將導致用戶端升級失敗。請參考 Enable or disable agent self-protection,在升級前停用自我保護。 |
| Endpoint Sensor | Endpoint Sensor 無法升級 Trend Vision One Endpoint Sensor。Endpoint Sensor 將由後端自動升級。 |
用戶端連線
Trend Vision One 用戶端會依序嘗試以下方式以取得可用的網路連線:
- 在 Trend Vision One 主控台設定的 Service Gateway
- 在 Trend Vision One 主控台設定的 Proxy
- 系統 Proxy(適用於 Windows 與 Mac 用戶端)
- 直接連線至網際網路
若因網路環境變更導致用戶端與 Trend Vision One 後端中斷連線,可依下列步驟將網路設定更新至用戶端:
- 在 Trend Vision One 主控台設定並儲存 Proxy/Service Gateway
- 在 Proxy 設定頁按下儲存後,此群組/執行個體所屬的用戶端也會同步變更 Proxy 設定。
- Service Gateway 為公司層級設定,會影響此公司的所有用戶端。
- 再次下載並安裝 Trend Vision One Endpoint Security 用戶端部署套件
- 安裝完成後,Trend Vision One 用戶端部署套件內包含的網路連線設定會自動套用
組態
若要在 Server & Workload Protection 中排除 Trend Vision One Endpoint Sensor 程序:
- Server & Workload Protection 用戶端在每次更新時都包含內建的排除清單。不過,建議使用者也在管理主控台中套用預先定義排除清單,以確保用戶端始終取得最新的排除項目。
- 若在 Server & Workload Protection → Policies → Common Objects → List → File Lists → "Trend Vision One Endpoint Sensor Exclusion List" 中有預先定義的檔案清單,請將該預先定義清單內容套用到使用中的 Malware Scan Configurations 的 Exclusions。
- 否則,將下列 Trend Vision One Endpoint Sensor 檔案清單複製到使用中的 Malware Scan Configurations 的 Exclusions 中
C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\EndpointBasecamp.exe C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\modules\ceta\CETASvc.exe C:\Program Files (x86)\Trend Micro\Endpoint Basecamp\modules\wsc\WSCommunicator.exe C:\Program Files\Trend Micro\Cloud Endpoint\CloudEndpointService.exe C:\Program Files (x86)\Trend Micro\EndpointResponse\ResponseService.exe C:\Program Files\Trend Micro\ZTSA\ZTSAMonitorService.exe C:\Program Files\Trend Micro\ZTSA\ZTSAWindows.exe C:\Program Files\Trend Micro\Net Filter\tm_netsrv.exe C:\Program Files\Trend Micro\Net Filter\tm_netinst.exe C:\Program Files\Trend Micro\Net Filter\tm_netagent.exe C:\ProgramData\Trend Micro\Native Hosting v2\dsa-wrs-app.exe /opt/TrendMicro/EndpointBasecamp/bin/tmxbc /opt/TrendMicro/EndpointBasecamp/modules/dvas/asrm /opt/TrendMicro/vls_agent/vls_agent /opt/TrendMicro/vls_agent/vls_am /opt/TrendMicro/vls_agent/vlsa
依下列步驟將檔案清單套用到 Malware Scan Configurations 的例外清單(以下以即時掃描例外為例)
- 選取要套用例外的原則,點選 Details
- 點選 Anti-Malware
- 在 Real-Time Scan 區段,點選 Malware Scan Configuration 下的 Edit
- 在 Default Real-Time Scan Configuration Properties 視窗中,選取 Exclusion 分頁。
- 於 Process Image File List 區段,點選 Edit。
- 將欲排除的檔案清單(可從上述清單或 "Trend Vision One Endpoint Sensor Exclusion List" 複製)加入至清單。注意:每行僅能新增一個檔案。
- 按下 Apply 以儲存變更。
針對 Server & Workload Protection 的 Application Control,建議依照此線上說明的指南使用 Application Control:Set up Application Control。
在 Application Control 的 Lockdown Mode 中,請依下列步驟將 Trend Vision One Endpoint Sensor 新增至信任規則。為了讓 Trend Vision One Endpoint Sensor 程序不被封鎖,請將下方信任規則套用至使用中的信任規則集。
| 平台 | 用途 | 信任規則 | ||
|---|---|---|---|---|
| # | 信任規則類型 | 屬性 | ||
| Windows |
Trend Vision One Endpoint Sensor |
1 | Allow from Source |
Signer Name* = Trend Micro, Inc. |
| 2 | Allow by Target |
Signer Name* = Trend Micro, Inc. |
||
| 3 | Allow by Target |
Signer Name* = OpenVPN Inc. Product Name* = OpenVPN |
||
| 4 | Allow by Target |
Signer Name* = Microsoft Corporation EdgeBuild Product Name* = Microsoft Edge Update |
||
| 5 | Allow from Source |
Signer Name* = Microsoft Corporation EdgeBuild Product Name* = Microsoft Edge Update |
||
| 6 |
Ignore by Source |
ProcessName = C:\Program Files\Trend Micro\ZTSA\ZTSAMonitorService.exe |
||
| Linux | Trend Vision One Endpoint Sensor | 1 | Allow by target |
processName = /**/tmxbc |
| 2 | Allow by Target |
Paths = /opt/TrendMicro/EndpointBasecamp |
||
| 3 | Allow by Target |
Paths = /opt/TrendMicro/vls_agent |
||
