客户端设备

本主题中的部分信息并不适用于趋势科技服务器深度安全防护系统即服务

主机名

如果将某个 IP 作为一个主机名使用,并且在客户端/设备启动的通信或查找之后,在计算机上检测到 IP 发生更改,请更新“主机名”条目:如果检测到 IP 发生更改,则更新计算机的“主机名”属性字段中显示的 IP 地址。

趋势科技服务器深度安全防护系统管理中心始终使用唯一指纹而非计算机的 IP 地址或主机名来标识计算机。

客户端启动的激活

有关由客户端启动的激活的更多信息,请参阅“命令行工具”和使用部署脚本

允许客户端启动的激活

  • 对于任何计算机:任何计算机,无论是否已在趋势科技服务器深度安全防护系统管理中心的计算机页面中列出。
  • 对于现有计算机:仅限计算机页面中已列出的计算机。
  • 对于以下 IP 列表中的计算机:仅限在指定的 IP 列表中具有匹配的 IP 地址的计算机。

要分配的策略 (如果激活脚本未分配任何策略):要分配给计算机的安全策略(如果未在激活脚本中指定任何策略)。

如果存在基于事件的任务(此任务会将策略分配给激活是通过客户端启动的计算机),则在基于事件的任务中指定的策略将覆盖在此处或者在激活脚本中分配的策略。

允许客户端指定主机名:选择此选项后,客户端可在客户端激活过程中通过将主机名提供给趋势科技服务器深度安全防护系统管理中心来指定主机名。 

如果同名计算机已存在:如果计算机页面中已列出具有相同客户端 GUID 或证书的计算机、VMware 虚拟机、AWS 实例或 Azure VM,则可以将趋势科技服务器深度安全防护系统管理中心配置为执行以下操作:

  • 不允许激活:计算机对象不会被激活。
  • 激活具有相同名称的新计算机趋势科技服务器深度安全防护系统管理中心会使用新的名称来创建一个新的计算机对象。
  • 重新激活现有计算机:现有计算机对象会被重新激活。

重新激活克隆客户端:当正在运行已激活的趋势科技服务器深度安全防护系统客户端的新计算机(计算机、VMware 虚拟机、AWS 实例或 Azure VM)向趋势科技服务器深度安全防护系统管理中心发送波动信号时,趋势科技服务器深度安全防护系统管理中心会将其识别为克隆,并将其作为新计算机重新激活。系统不会将可能已存在于原始计算机上的任何策略或规则分配给新计算机。新 VM 仅如同一个新激活的计算机。

重新激活未知客户端:通过此设置,您可以重新激活已从云环境中移除并且已从趋势科技服务器深度安全防护系统管理中心中删除的先前激活的计算机(计算机、VMware 虚拟机、AWS 实例或 Azure VM),但前提是已将它们添加回计算机清单中。趋势科技服务器深度安全防护系统管理中心将识别计算机上的有效证书,并允许将其重新激活。系统不会将可能已存在于原始计算机上的任何策略或规则分配给新计算机。新 VM 仅如同一个新激活的计算机。

客户端激活密钥:在此处指定值后,当客户端在趋势科技服务器深度安全防护系统管理中心激活自身时,必须提供相同的值。您可以在客户端激活脚本的 tenantPassword 参数中提供此客户端激活密钥。例如,Linux 计算机上客户端启动的激活的脚本示例如下所示:

/opt/ds_agent/dsa_control -a dsm://172.31.2.247:4120/ "tenantPassword:secret"

在多租户环境中,客户端激活密钥设置仅应用于主租户。

数据隐私

允许对加密流量 (SSL) 进行数据包数据捕获:入侵防御模块允许您记录触发入侵防御规则的数据包数据。通过此设置,您可以在对加密流量应用入侵防御规则时开启数据捕获。

无客户端 vCloud 保护

允许 vCloud VM 的设备保护:允许趋势科技服务器深度安全防护系统虚拟设备保护 vCloud 环境中的虚拟机,并允许多租户趋势科技服务器深度安全防护系统环境中的租户管理这些虚拟机的安全。