トップ / サービス / Trend Micro Cloud One

Trend Micro Cloud Oneサーバー保護の運用

サーバーの防御を、
推奨ルールのまま最新に。

Trend Micro Cloud One – Workload Security に接続し、ポリシーの管理、推奨ルールの適用、イベントの監視、日次・月次の報告までを CyberNEO のコンソールで行います。

Challenges

こんな課題はありませんか

推奨ルールの適用が追いつかない

サーバーごとの推奨ルールを、新しい脆弱性が出るたびに見直すのが大変。

イベントが散らばっている

ウイルス検知、侵入防御、ファイアウォールなどのログを横断して確認しにくい。

台数が増減する環境

Auto Scaling で増えたサーバーにも、同じポリシーを確実に適用したい。

Features

Trend Micro Cloud One の主な機能

01接続と受信状況の確認

API キーとリージョンで Cloud One に接続し、セキュリティイベントを受信できているかをコンソールで確認できます。

02ポリシーの管理

階層化されたポリシーの一覧、作成・複製・名前の変更、ポリシーごとの設定変更を行えます。

03侵入防御(IPS)

検知とブロックを切り替えられ、トレンドマイクロの推奨ルールを毎日自動で適用・整理します。

04ファイアウォール

ファイアウォールルールの管理、AWS のセキュリティグループのルールの取り込み、バイパス IP の設定、1 日 2 回の IP レピュテーションの更新に対応します。

05不正プログラム対策

検索対象・除外フォルダの設定や、定期的な検索のスケジュールを管理できます。

06変更監視・セキュリティログ監視

推奨ルールを毎日同期し、ファイルの変更や不審なログを見張ります。

075 種類のイベントログ

ウイルス・侵入・ファイアウォール・変更監視・EDR のイベントを検索し、CSV で書き出せます。

081 時間ごとの自動監視

危険度の高いイベントや不審な変更・ログを 1 時間ごとに確認し、ファイアウォールの急増も毎日点検します。

09ダッシュボードと日次サマリー

不正プログラムの傾向、感染ホストの順位、攻撃の種類や発信国を可視化し、印刷・PDF にできます。日次のサマリーをメールでお届けします。

10Vision One の EDR アラート

EDR をご契約のお客様は、Vision One のアラートを 2 時間ごとに取り込んで確認できます。

11Auto Scaling への対応

Auto Scaling 用のポリシーと、起動テンプレートに組み込むエージェントのインストールスクリプトを用意します。

12設定変更の監査

設定の変更を変更前後の値とともに記録します。

When something is found

検知したら、
エンジニアが確認

自動の監視で見つかったものを、通知して終わりにはしません。ウイルスの検知や、ブロックされなかった侵入の疑いは、専門のセキュリティエンジニアが内容を確認し、対応を支援します。

  1. ウイルス検知時の確認

    サーバーでウイルスが検知されたときは、エンジニアが検知の内容を確認します。

  2. ブロックされなかった侵入への対応

    侵入防御で検知のみとなった攻撃など、ブロックされずに通過した侵入の疑いは、エンジニアが内容を確認し、ルールの見直しなどの対策を支援します。

  3. 記録はコンソールに

    イベントログは 5 種類の分類で検索・CSV 出力でき、確認の経緯を後から振り返れます。

Specifications

対象と接続方法

対象
  • Trend Micro Cloud One – Workload Security で保護するサーバー
接続方法
  • Cloud One のフルアクセス API キーとリージョンを登録
  • Vision One の API キー(EDR をご利用の場合、任意)
通知
  • メール(日本語・英語)

ご利用にあたって:Cloud One のライセンスやご契約の形態については、お問い合わせください。Vision One の EDR アラートは、EDR をご契約の場合に利用できます。

Getting started

導入の流れ

  1. Cloud One を接続

    API キーとリージョンを登録します。

  2. サーバーを有効化

    保護するサーバーにエージェントを導入し、有効化します。

  3. 受信を確認

    接続画面でイベントの受信状況が正常であることを確認します。

FAQ

よくある質問

推奨ルールは自動で適用されますか?

侵入防御の推奨ルールは毎日自動で適用・整理します。変更監視とセキュリティログ監視の推奨ルールも毎日同期します。

サーバーの台数が変わる環境でも使えますか?

Auto Scaling 用のポリシーとエージェントのインストールスクリプトを用意しており、起動テンプレートに組み込んで使えます。

AWS のセキュリティグループと併用できますか?

セキュリティグループのルールを Cloud One のファイアウォールルールとして取り込めます。

あわせて使われるサービス

Trend Micro Cloud One の詳細・デモのご依頼

ご利用環境に合わせた接続方法や料金について、担当者からご説明します。