ビュー:

Trend Vision One コンソールのコンテキストメニューを使用して、ネットワークにセキュリティリスクをもたらす可能性のある感染したエンドポイントを予防的に隔離できます。

次のサービスはこのタスクをサポートします:
  • Trend Vision One
    • Windowsエージェント
    • Linuxエージェント
      ヒント
      ヒント
      Trend Vision One Linuxエージェントでエンドポイントの隔離対応処理を使用するには、[iptables]または[nftables]を有効にしてください。
    • macOSエージェント
  • Trend Micro Apex One SaaS
    • Windowsエージェント
  • Trend Cloud One - Endpoint & Workload Security
    • Windowsエージェント
    • Linuxエージェント
    • macOSエージェント
注意
注意
重要なエンドポイントに対して特定の対応処理を行うと、主要な操作やサービスが妨げられる可能性があります。重要なデバイスについては、トレンドマイクロは特定の対応処理からエンドポイントを除外することを推奨します。
孤立された重要なエンドポイント (DNSサーバー、プロキシサーバー、VPNルーターなど) でネットワークトラフィックを許可するには、エンドポイントのIPアドレスに対して受信または送信ネットワークトラフィックの除外を追加できます。

手順

  1. 隔離するエンドポイントを特定したら、コンテキストメニューまたは対応メニューにアクセスして [エンドポイントを隔離]をクリックします。
    [エンドポイントを隔離タスク] 画面が表示されます。
  2. 対応の対象を確認します。
  3. 対応またはイベントのために[説明]を指定してください。
  4. [作成] をクリックします。
    Trend Vision One によってタスクが作成され、現在のタスクステータスが [Response Management]に表示されます。
  5. タスクのステータスを監視します。
    1. Response Managementを開きます。
    2. [検索]フィールドを使用するか、[詳細設定]ドロップダウンリストから[エンドポイントを隔離]を選択してタスクを見つけてください。
    3. タスクのステータスを表示します。
      • [承認待ち] (pending_approval=f0525c66-199a-46f5-b40a-902bd498cf53.jpg ) (該当する場合): [Workbench] アプリで自動対応タスクが作成され、承認待ちです
      • [拒否済み] (rejected=bd05fc87-5b5d-4d84-bfb1-3a6dc09ddac5.jpg ) (該当する場合): [Workbench] アプリで作成された自動対応タスクが拒否されました
      • [進行中] (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=ja-jp=Low.jpg ): Trend Vision One がコマンドを送信し、対応を待機しています。
      • [待機中] (queued=GUID-65C0DF81-E50D-4D51-9602-2E9B7A0E5F14=1=ja-jp=Low.jpg ):エージェントがオフラインであるため、配布管理システムはコマンドをキューに入れました。
      • [成功] (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=ja-jp=Low.jpg ): コマンドは正常に実行されました。
      • [失敗](error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg ): 配布管理システムへのコマンドの送信中にエラーまたはタイムアウトが発生したか、エージェントが24時間以上オフラインになっているか、コマンドの実行がタイムアウトしました。
      重要
      重要
      [タスクステータス]は、管理サーバーがコマンドを正常に受信して実行できたかどうかを示します。コマンドの対象がセキュリティエージェントの場合、[タスクステータス]は対象のセキュリティエージェントまたはオブジェクトがコマンドを正常に実行したかどうかを必ずしも示すものではありません。
    隔離されたエンドポイントのセキュリティ問題を解決した後、options_icon=GUID-408062FA-DA13-4ECA-81EB-31A5B68355A1=1=ja-jp=Low.jpgからネットワーク接続を復元できます。
    詳細については、接続の復元タスクを参照してください。