Deep Security Agentの新機能

Linux

Deep Securityエージェント - 20.0.1-23340 (20 LTS 更新 2024-11-13)

リリース日: 2024年11月13日

ビルド番号: 20.0.1-23340

強化

解決済みの問題

Deep Securityエージェント - 20.0.1-21510 (20 LTS更新 2024-10-16)

リリース日: 2024年10月16日

ビルド番号: 20.0.1-21510

新機能

Red Hat Enterprise Linux 9 (PowerPC little-endian) のサポート:Deep Securityエージェント 20.0.1-21510 以降は、Red Hat Enterprise Linux 9 (PowerPC little-endian) に対して不正プログラム対策、アクティビティモニタリング、およびSAP Scannerをサポートします。これにはDeep SecurityManager 20.0.979 以降が必要です。

強化

解決された問題

Deep Security エージェント - 20.0.1-19250 (20 LTS Update 2024-09-18)

リリース日: 2024年9月18日

ビルド番号: 20.0.1-19250

新機能

Ubuntu 24.04 サポート: Deep Security エージェント 20.0.1-19250 以降は、Secure Boot サポートを含む Ubuntu 24.04 をサポートします。これには Deep Security Manager 20.0.954 以降が必要です。

強化

解決された問題

セキュリティ更新

このリリースには、サードパーティライブラリの更新が含まれています。DSA-6156/DSA-6942

Deep Security Agent - 20.0.1-17380 (20 LTS アップデート 2024-08-21)

リリース日: 2024年8月21日

ビルド番号: 20.0.1-17380

強化

解決済みの問題

既知の問題

Deep Security Agent - 20.0.1-14610 (20 LTS アップデート 2024-07-17)

リリース日: 2024年7月17日

ビルド番号: 20.0.1-14610

新機能

SUSE Linux Enterprise Server 15 (AWS ARM-Based Graviton 2) サポート: Deep Security Agent 20.0.1-14610 以降は SUSE Linux Enterprise Server 15 (AWS ARM-Based Graviton 2) をサポートします。これには Deep Security Manager 20.0.926 以降が必要です。DSA-4836

機能強化

解決された問題

Deep Security Agent - 20.0.1-12510 (20 LTS アップデート 2024-06-19)

リリース日: 2024年6月19日

ビルド番号:20.0.1-12510

改善点

解決済みの問題

セキュリティ更新

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-12022/DSA-5484

最高共通脆弱性評価システム (CVSS) スコア: 5.5

最高の深刻度:中

既知の問題

Deep Security Agent - 20.0.1-9400 (20 LTS Update 2024-05-16)

リリース日: 2024年5月16日

ビルド番号: 20.0.1-9400

新機能

ユーザモードの解決策: Trend Cloud One - Endpoint & Workload SecurityまたはDeep Security ManagerのUIからユーザモードを有効にして、カーネルがサポートされていないシステムでアクティビティ監視と不正プログラム対策の基本機能を使用してイベントを生成および保護できるようになりました。

機能強化

解決された問題

セキュリティアップデート

このリリースには、サードパーティ製ライブラリのアップデートが含まれています。 DSA-4187

既知の問題

Deep Security Agent - 20.0.1-7380 (20 LTS Update 2024-04-24)

リリース日: 2024年4月24日

ビルド番号: 20.0.1-7380

新機能

ユーザモードソリューション: この機能は、カーネルがサポートされていないシステムで、FanotifyおよびeBPFを介して基本的なアクティビティ監視および不正プログラム対策機能を提供します。このモードでは、 Deep Security Agentはランタイムコンテナのワークロードを保護できません。

機能強化

解決済みの問題

Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

リリース日: 2024年3月20日

ビルド番号: 20.0.1-4540

新機能

CPU使用率の制御: この機能には、不正プログラム対策のリアルタイム検索とアクティビティ監視のCPU使用率を抑制する3つの定義済みモードが用意されています ( [コンピュータ] > [設定] > [一般] > [CPU使用率制御] )。現時点では、Trend Cloud One - Endpoint & Workload Securityのユーザのみがサポートされています。 DSA-2465

機能強化

解決済みの問題

既知の問題

Deep Security Agent - 20.0.1-3180 (20 LTS Update 2024-02-29)

リリース日: 2024年2月29日

ビルド番号: 20.0.1-3180

機能強化

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-11708/DSA-3702

最高共通脆弱性評価システム (CVSS) スコア: 7.8

最高の重大度:高

既知の問題

Deep Security Agent - 20.0.1-690 (20 LTS Update 2024-01-17)

リリース日: 2024年1月17日

ビルド番号: 20.0.1-690

新機能

コマンドライン検索: Deep Security Agentで、コマンドラインインタフェースから dsa_scan を使用して起動されるオンデマンド検索がサポートされるようになりました。

現在、この機能はTrend Cloud One - Endpoint & Workload Securityのユーザのみが利用できます。詳細については、「コマンドラインの基礎」を参照してください。 V1E-6993

機能強化

解決済みの問題

既知の問題

Deep Security Agent - 20.0.0-8453 (20 LTS Update 2024-01-17)

リリース日: 2024年1月17日

ビルド番号: 20.0.0-8453

解決済みの問題

機能強化

既知の問題

Deep Security Agent - 20.0.0-8438 (20 LTS Update 2023-12-12)

リリース日: 2023年12月12日

ビルド番号: 20.0.0-8438

新機能

Debian 12のサポート: Deep Security Agent 20.0.0-8438以降では、セキュアブートのサポートを含むDebian 12がサポートされます。これには、 Deep Security Manager 20.0.864以降が必要です。 DSA-1408

機能強化

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSA-2722

最高共通脆弱性評価システム (CVSS) スコア: 9.8

最高の重大度:重大

既知の問題

Deep Security Agent - 20.0.0-8268 (20 LTS Update 2023-11-21)

リリース日: 2023年11月21日

ビルド番号: 20.0.0-8268

新機能

解決済みの問題

既知の問題

Deep Security Agent - 20.0.0-8137 (20 LTS Update 2023-10-26)

リリース日: 2023年10月26日

ビルド番号: 20.0.0-8137

新機能

Miracle Linux 9のサポート: Deep Security Agent 20.0.0-8137以降では、FIPSモードとセキュアブートのサポートを含むMiracle Linux 9がサポートされます。これには、 Deep Security Manager 20.0.844以降が必要です。

既知の問題

Deep Security Agent - 20.0.0-7943 (20 LTS Update 2023-09-26)

リリース日: 2023年9月26日

ビルド番号: 20.0.0-7943

新機能

Red Hat Enterprise Linux 8.6 (PowerPC little-endian) オンデマンド検索のサポート: Deep Security Agent 20.0.0-7943以降では、Red Hat Enterprise Linux 8.6 (PowerPC little-endian) の不正プログラム対策オンデマンド検索機能のみがサポートされます。これには、Deep Security Manager 20.0.817以降が必要です。現在、このプラットフォームではセキュリティアップデートはサポートされていません。

SUSE Linux Enterprise Server 12 (PowerPC little-endian) オンデマンド検索のサポート: Deep Security Agent 20.0.0-7943以降では、SUSE Linux Enterprise Server 12 (PowerPC little-endian) の不正プログラム対策オンデマンド検索機能のみがサポートされます。これには、Deep Security Manager 20.0.817以降が必要です。現在、このプラットフォームではセキュリティアップデートはサポートされていません。

SUSE Linux Enterprise Server 15 (PowerPC little-endian) オンデマンド検索のサポート: Deep Security Agent 20.0.0-7943以降では、SUSE Linux Enterprise Server 15 (PowerPC little-endian) の不正プログラム対策オンデマンド検索機能のみがサポートされます。これには、Deep Security Manager 20.0.817以降が必要です。現在、このプラットフォームではセキュリティアップデートはサポートされていません。

現時点では、セキュリティアップデートはPowerPCプラットフォームではサポートされていません。 RHEL 8.6、SUSE 12、およびSUSE 15では、高度な脅威検索エンジン(ATSE) のステータスが正しく表示されず、次のアラートが予想されます。

  • セキュリティアップデート: セキュリティアップデートの確認とダウンロードに失敗しました (Agent/Applianceエラー)
  • ステータス: 期限切れ

機能強化

解決済みの問題

既知の問題

Deep Security Agent - 20.0.0-7719 (20 LTS Update 2023-08-29)

リリース日: 2023年8月29日

ビルド番号: 20.0.0-7719

新機能

Miracle Linux 8のサポート: Deep Security Agent 20.0.0-7719以降では、FIPSモードを含むMiracle Linux 8がサポートされるようになりました。これには、 Deep Security Manager 20.0.817以降が必要です。

機能強化

解決済みの問題

Deep Security Agent - 20.0.0-7476 (20 LTS Update 2023-07-25)

リリース日: 2023年7月25日

ビルド番号: 20.0.0-7476

機能強化

解決済みの問題

Deep Security Agent - 20.0.0-7303 (20 LTS Update 2023-06-28)

リリース日: 2023年6月28日

ビルド番号: 20.0.0-7303

新機能

Amazon Linux 2023のサポート: Deep Security Agent 20.0.0-7303以降で、FIPSモードを含むAmazon Linux 2023がサポートされるようになりました。これには、 Deep Security Manager 20.0.789以降が必要です。

リリース時点では、Amazon Linux 2023はまだFIPSの認定を受けていません。最新のサポート情報については、 Amazon Linux 2023リリースノートを参照してください。

Amazon Linux 2023 (AWS ARMベースのGraviton 2): Deep Security Agent 20.0.0-7303以降で、AWS Graviton 2上のAmazon Linux 2023がサポートされるようになりました。これには、 Deep Security Manager 20.0.789以降が必要です。

Advanced TLS Traffic Inspectionは、Oracle Linux 9 (64ビット)、 Red Hat Enterprise Linux 9 (64ビット)、およびUbuntu 22.04 (64ビット) をサポートするようになりました。

機能強化

解決済みの問題

Deep Security Agent - 20.0.0-7119 (20 LTS Update 2023-05-29)

リリース日: 2023年5月29日

ビルド番号: 20.0.0-7119

新機能

解決済みの問題

Deep Security Agent - 20.0.0-6912 (20 LTS Update 2023-05-02)

リリース日:2023年5月2日

ビルド番号:20.0.0-6912

新機能

Red Hat Enterprise Linux Workstation 7のサポート: Deep Security Agent 20.0.0-6912以降では、セキュアブートのサポートを含むRed Hat Enterprise Linux Workstation 7がサポートされるようになりました。これには、 Deep Security Manager 20.0.759以降が必要です。

AlmaLinux 9のサポート: Deep Security Agent 20.0.0-6912以降では、セキュアブートのサポートを含むAlmaLinux 9がサポートされるようになりました。これには、 Deep Security Manager 20.0.759以降が必要です。

機能強化

解決済みの問題

Deep Security Agent - 20.0.0-6658 (20 LTS Update 2023-03-22)

リリース日: 2023年3月22日

ビルド番号: 20.0.0-6658

新機能

Oracle Linux 9のサポート: Deep Security Agent 20.0.0-6658以降とDeep Security Manager 20.0.737以降では、FIPSモードとセキュアブートのサポートを含むOracle Linux 9がサポートされるようになりました。

サービスゲートウェイ: Deep Security Agent 20.0.0-6658以降とDeep Security Manager 20.0.741以降では、転送プロキシ機能を提供するサービスゲートウェイ機能がサポートされるようになりました。

機能強化

解決済みの問題

Deep Security Agent - 20.0.0-6313 (20 LTS Update 2023-01-31)

リリース日:2023年1月31日

ビルド番号:20.0.0-6313

新機能

Agentの自己保護: この機能は、ローカルシステム上のユーザによるエージェントの改ざんを防止するのに役立ちます。 エージェントの自己保護の詳細と設定については、「Linuxでのエージェントの自己保護の有効化または無効化」を参照してください。

Rocky Linux 9のサポート: Deep Security Agent 20.0.0-6313以降とDeep Security Manager 20.0.716以降では、FIPSモードとセキュアブートのサポートを含むRocky Linux 9がサポートされるようになりました。 DS-73727

機能強化

解決済みの問題

既知の問題

Deep Security Agent - 20.0.0-5953 (20 LTS Update 2022-11-22)

リリース日:2022年11月22日

ビルド番号:20.0.0-5953

新機能

Agentセルフプロテクション:この機能は、ローカルシステムのユーザがエージェントを改ざんすることを防ぎます。エージェントセルフプロテクションの設定の詳細については、「Linuxでのエージェントセルフプロテクションの有効化または無効化」を参照してください。

機能強化

解決済みの問題

既知の問題

  • アクティビティ監視が有効になっている場合、接続の問題により一部のTrend Micro Cloud One - Workload Securityのお客様に対してDeep Securityエージェントがオフラインとして表示されることがあります。この問題はdsa-connectまたはds_agentサービスを再起動することで軽減できます。詳細については、Linux用Deep Security Agent 20.0.0-5953の削除を参照してください。SEG-161456
  • Deep Security Agent - 20.0.0-5761 (20 LTS Update 2022-10-21)

    リリース日:2022年10月21日

    ビルド番号:20.0.0-5761

    新機能

    プラットフォームのサポート強化

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-5512 (20 LTS Update 2022-09-22)

    リリース日:2022年9月22日

    ビルド番号:20.0.0-5512

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-8100/VRTS-8101/DS-73087/DS-72528

    最高共通脆弱性評価システム (CVSS) スコア: 7.0

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.0-5394 (20 LTS Update 2022-08-29)

    リリース日:2022年8月29日

    ビルド番号:20.0.0-5394

    新機能

    Ubuntu 22.04 (AWS ARMベースのGraviton 2) のサポート: Deep Security Agent 20.0.0-5394以降とDeep Security Manager 20.0.677以降がUbuntu 22.04 (AWS ARMベースのGraviton 2) でサポートされるようになりました。

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-5137 (20 LTS Update 2022-07-26)

    リリース日:2022年7月26日

    ビルド番号:20.0.0-5137

    新機能

    高度なTLSトラフィック検査: Deep Security Agent 20.0.0-5137以降では、システムアップデートまたはパッケージアップデートを実行するプラットフォームに高度なTLSトラフィック検査のサポートが追加されます。現在、この機能はTrend Cloud One - Workload Securityでのみサポートされています。 Deep Security Manager (オンプレミス) のサポートは今後追加される予定です。

    Red Hat 9のサポート: Deep Security Agent 20.0.0-5137以降とDeep Security Manager 20.0.651以降では、 Red Hat 9がサポートされるようになりました。

    Amazon Linux 2のサポート: Deep Security Agent 20.0.0-5137以降とDeep Security Manager 20.0.651以降で、Amazon Linux 2 for AWS Graviton 3がサポートされるようになりました。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性からどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7102/VRTS-7070/VRTS-7041/VRTS-7039/DSSEG-7636

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    重大度:中

    既知の問題

    Deep Security Agent - 20.0.0-4959 (20 LTS Update 2022-07-04)

    リリース日:2022年7月4日

    ビルド番号:20.0.0-4959

    新機能

    Ubuntu 22.04 : Deep Security Agent 20.0.0-4959以降でUbuntu 22.04がサポートされるようになりました。これには、 Deep Security Manager 20.0.651以降が必要です。

    Ubuntu 20.04のFIPSモード: Deep Security Agent 20.0.0-4959以降で、Ubuntu 20.04のFIPSモードがサポートされるようになりました。

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-4726 (20 LTS Update 2022-05-31)

    リリース日:2022年5月31日

    ビルド番号:20.0.0-4726

    機能強化

    解決された問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-52329

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4416 (20 LTS Update 2022-04-28)

    リリース日:2022年4月28日

    ビルド番号:20.0.0-4416

    新機能

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7132/DS-70518

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4185 (20 LTS Update 2022-04-06)

    リリース日:2022年4月6日

    ビルド番号:20.0.0-4185

    新機能

    Advanced TLSトラフィック検査:Advanced TLSトラフィック検査により、Perfect Forward Secrecy(PFS)などの最新の暗号で暗号化されたTLSトラフィックを検査する機能が追加されます。また、HTTPSサーバの仮想パッチも強化され、Log4jなどの脆弱性に対する保護に役立ちます。

    解決済みの問題

    Deep Security Agent - 20.0.0-3964 (20 LTS Update 2022-03-01)

    リリース日:2022年3月1日

    ビルド番号:20.0.0-3964

    新機能

    脅威インテリジェンス: 脅威インテリジェンス (旧称Connected Threat Defense) は、新たな脅威に対するマルウェア対策を強化します。詳細については、「脅威インテリジェンスを使用して新たな脅威を検出する」を参照してください。

    プラットフォームのサポートの強化

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-3770 (20 LTS Update 2022-01-24)

    リリース日:2022年1月24日

    ビルド番号:20.0.0-3770

    新機能

    ゼロ設定IPS検査: Deep Security Agentに、証明書を手動でインポートせずにTLS暗号化トラフィックを検査する侵入防御の機能が追加されました。これにより、より多くの暗号スイートのサポートも追加されます。この機能は、Trend Micro Cloud One - Workload Securityのお客さまを始めとして、Linuxプラットフォーム向けに段階的に展開されています。

    CRI-Oのサポート: Deep Security Agentの「CRI-Oエンジンのバージョン」と、コンテナの不正プログラム対策イベント情報がDeep Security Managerに表示されるようになりました。 CRI-Oは現在、 Deep Security Manager (オンプレミス) でのみサポートされています。Trend Micro - Cloud One Workload Securityのサポートは後で追加される予定です。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-68180

    最高共通脆弱性評価システム (CVSS) スコア: 9.1

    最高の重大度:高

    Deep Security Agent - 20.0.0-3445 (20 LTS Update 2021-11-24)

    リリース日:2021年11月24日

    ビルド番号:20.0.0-3445

    新機能

    オンプレミス環境のAgentメトリックの収集: SEGのトラブルシューティングのためにオンプレミスでAgentのメトリックを収集できるようになりました。これらのメトリックは、Windowsでは C:\ProgramData\Trend Micro\Deep Security Agent\metrics ディレクトリに、Linux、AIX、およびSolarisでは /var/opt/ds_agent/metrics ディレクトリにZIPファイルとして保存されます。 ZIPファイルは、ローカルファイルシステムで定期的にローテーションされます。各ZIPファイルのサイズは約1MBで、最大100個のファイルが含まれます。メトリクスは診断パッケージとともに収集されます。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある情報公開の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-6489/DSSEG-7210/DS-65113/DS-67367

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3288 (20 LTS Update 2021-10-28)

    リリース日:2021年10月28日

    ビルド番号:20.0.0-3288

    新機能

    カーネルサポートパッケージのアップデート:コンピュータまたはポリシーエディタの新しい [エージェントの再起動時にカーネルパッケージを自動的にアップデート] オプションを使用して、カーネルサポートパッケージのアップデートをいつ実行するかを選択できるようになりました。

    Agentインストーラの進化: Deep Security Agentインストーラは、ほとんどのAgentコンテンツをインストールするようになりました。これにより、次の変更が行われます。

    プラットフォームのサポートの強化

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-46018/DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3165 (20 LTS Update 2021-10-08)

    リリース日:2021年10月8日

    ビルド番号:20.0.0-3165

    Deep Security Agent 20.0.0.3165がTrend Micro Cloud One - Workload Securityユーザにリリースされました。ただし、 Deep Security Agentソフトウェアのダウンロードページからは入手できず、 Deep Security Managerを使用しているユーザにはリリースされません。

    新機能

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-2971 (20 LTSアップデート2021-09-08)

    リリース日:2021年9月8日

    ビルド番号:20.0.0-2971

    新機能

    Red Hat Enterprise Linux 8のFIPSモード: Deep Security Agent 20.0.0-2971以降で、 Red Hat Enterprise Linux 8のFIPSモードがサポートされるようになりました。

    Amazon Linux 2のFIPSモード: Deep Security Agent 20.0.0-2971以降で、Amazon Linux 2のFIPSモードがサポートされるようになりました。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。SF04613197/SEG-113566/DS-64050

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2593(20 LTS Update 2021-07-01)

    リリース日:2021年7月1日

    ビルド番号:20.0.0-2593

    新機能

    Ubuntu 18.04のFIPSモード: Deep Security Agent 20.0.0-2593以降で、Ubuntu 18.04のFIPSモードがサポートされるようになりました。

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-5850/DS-54705

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度:中

    Deep Security Agent - 20.0.0-2395(20 LTSアップデート2021-05-24)

    リリース日:2021年5月24日

    ビルド番号:20.0.0-2395

    新機能

    プラットフォームのサポートの強化

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-2204 (20 LTS Update 2021-04-12)

    リリース日:2021年4月12日

    ビルド番号: 20.0.0-2204

    新機能

    強化されたプラットフォームのサポート

    解決済みの問題

    Deep Security Agent - 20.0.0-2009(20 LTSアップデート2021-03-08)

    リリース日:2021年3月8日

    ビルド番号:20.0.0-2009

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-1876 (20 LTS Update 2021-02-08)

    リリース日: 2021年2月8日

    ビルド番号: 20.0.0-1876

    解決済みの問題

    Deep Security Agent - 20.0.0-1822(20 LTSアップデート2021-01-18)

    リリース日:2021年1月20日

    ビルド番号:20.0.0-1822

    新機能

    プラットフォームのサポートの強化

    Behavior Monitoring for Linux:このリリースでは、Linuxプラットフォームでの挙動監視のサポートが追加されています。

    Deep Security Agent - 20.0.0-1681(20 LTSアップデート2021-01-04)

    リリース日:2021年1月4日

    ビルド番号:20.0.0-1681

    解決済みの問題

    Deep Security Agent 20.0.0-1559(20 LTSアップデート2020/12/07)

    リリース日:2020年12月7日

    ビルド番号:20.0.0-1559

    新機能

    TLSの方向性: Managerのハートビートポートは、TLSクライアントとTLSサーバの両方として機能できるようになりました。今後のエージェントは、TLSサーバではなくTLSクライアントとして接続します。これにより、接続のTCPレイヤと同じ方向でTLSセッションを開始する必要があるプロキシまたはファイアウォールを介したAgentからの接続の問題が解決されます。

    機能強化

    解決済みの問題

    お知らせ

    このエージェントのアップデートでは、エージェントマネージャ通信に使用されるTLS証明書の検証がどのように実装されるかが変更されています。エージェントのアクティベーション中に次の警告が表示された場合:

    [Warning/2] | SSLVerifyCallback() - verify error 20: unable to get local issuer certificate

    最も根本的な根本原因は、エージェントがマネージャによって証明書に提示されている証明書を検証できないことです。信頼された証明書を固定する必要はありません。この証明書が適用されない場合は無視してください。ただし、信頼された証明書を使用する場合は、 Deep Security Agentをアクティベートする前に、 Deep Security Manager証明書チェーンを公開CA によって発行する手順に従ってください。

    Deep Security Agent 20.0.0-1337(20 LTSアップデート2020/10/28)

    リリース日:2020年10月28日

    ビルド番号:20.0.0-1337

    解決済みの問題

    Deep Security Agent 20.0.0-1304(20 LTSアップデート2020/10/21)

    リリース日:2020年10月21日

    ビルド番号:20.0.0-1304

    機能強化

    解決済みの問題

    必要な処理: Workload SecurityのTrend Micro XDR Activity Monitoringプレビューに参加しているお客様

    このDeep Security Agentのリリースには、 Trend Micro XDR アクティビティ監視プレビューに必要なアップデートが含まれています。現在プレビュー版に参加している場合は、2020年11月16日までにDeep Security Agent Deep Security Agentアクティビティ監視にアップグレードする必要があります。 XDRとアクティビティ監視の詳細については、「Workload SecurityとXDRの統合」を参照してください。

    Deep Security Agent 20.0.0-1304以降では、新しいネットワーク接続を使用して、アクティビティ監視データをトレンドマイクロに送信します。接続の詳細については、 [アクティビティ監視を有効にする] を参照してください。アクティビティ監視データをトレンドマイクロに送信できるように、この送信先へのエージェントトラフィックが許可されていることを確認してください。

    Deep Security Agent 20.0.0-1194(20 LTSアップデート2020-10-05)

    リリース日:2020年10月5日

    ビルド番号:20.0.0-1194

    新機能

    Linuxでのリアルタイム 不正プログラム対策 検索のパフォーマンスが改善されました:Deep Security Agent for Linuxの 不正プログラム対策 リアルタイム検索が改善され、応答時間が短縮され、処理が高速化され、CPU使用率が低下します。以前は、すべてのファイルが read/write.で検索されていました 現在、 不正プログラム対策 検索の方が効率的で、書き込み中のファイル検索が遅延されます(ファイルはキューに追加され、バックグラウンドで検索されます)。

    差別化されたプラットフォーム:Deep Security Managerでは、Red HatおよびCentOSのプラットフォームと運用を区別できるようになりました。DS-52682

    継続的なネットワーク検索: vMotionを使用してゲスト仮想マシンを同じクラスタ内の別のESXiホストに移行した後、 Deep Security Virtual Applianceのネットワーク検索が中断した場所から遅延なく続行されるようになりました。この機能は、NSX-T Data Centerを使用しており、ゲストマシンがネットワーク機能のオーバーライドなしのポリシーを使用している場合にのみ適用されます。 DS-50482

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/DS-41233

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度:中

    Deep Security Agent 20(長期サポートリリース)

    リリース日:2020年7月30日

    ビルド番号:20.0.0.877

    新機能

    プラットフォームのサポートの強化

    SystemDのサポート:SystemDはLinuxサービスマネージャで、サービスで依存関係を宣言できます。これにより、カーネルモジュールやその他のサービスのシーケンスのロードとアンロードを実行できます。どのプラットフォームがサポートされているかについては、 Linux systemdのサポート サポートされているプラットフォームについては、を参照してください。 DS-37395

    Secure Bootサポート: Deep Security Agentは、Secure Bootを有効にしたLinux OSを追加サポートします。詳細については、 Linux Secure Bootのサポートを参照してください。

    セキュリティの向上

    エージェントの整合性チェック: Deep Securityは、 Deep Security Agentでの署名を検証して、ソフトウェアファイルが署名時から変更されていないことを確認します。

    NSX-T環境での仮想マシンの保護: 最新のVMware Service InsertionテクノロジとGuest Introspectionテクノロジが統合されました。これにより、侵入防御、 Webレピュテーション、ファイアウォール、変更監視、およびエージェントレス保護を使用したNSX-Tホストでの推奨設定の検索を使用してゲスト仮想マシンを保護できます。

    シームレスなネットワーク保護: Deep Security Managerは、ゲストVMのネットワーク設定を、同じクラスタ内のすべてのDeep Security Virtual Applianceに送信します。その結果、アプライアンスは、1つのESXiホストから同じクラスタ内の別のESXiホストへのvMotionの移行中および実行後に、ネットワーク機能を使用するゲストコンピュータの保護を維持できるようになります。この機能は、NSX-T環境にのみ適用されます。この環境では、ゲストコンピュータがネットワーク機能のオーバーライドなしで割り当てられたポリシーを使用しています。

    SELinuxのサポート:Red Hat Enterprise Linux 7およびRed Hat Enterprise Linux 8では、SELinux(Security-Enhanced Linux)強制モードがサポートされています。Deep Security Agentは、初期設定のSELinuxポリシーと互換性があります。ds_agentなどの不正プログラム対策ソフトウェアは、システムを保護するために一意のドメインで実行する必要があります。SELinuxポリシーのその他のカスタマイズまたは設定は、ds_agentのためにブロックがブロックまたは失敗することがあります。

    SSLの強化: Deep SecurityはSSL証明書でハンドシェイクhello_request(rfc5246)および拡張子_then_mac(rfc7366)を暗号化します。

    Continuous 不正プログラム対策 保護: Deep Security Managerは、ゲストVMの 不正プログラム対策 リアルタイム設定を、同じクラスタ内のすべてのDeep Security Virtual Applianceに送信します。これにより、vMotionを1つのESXiホストから別のESXiホストに移行中および移行後に、不正プログラム対策のリアルタイム機能を使用するゲストコンピュータの保護をアプライアンスで維持できるようになります。同じクラスタ。この機能は、NSX-T環境にのみ適用されます。

    管理と品質の向上

    環境内のAgentのバージョンアップを自動化する​: Deep Securityにより、新しいAgentを有効化した場合に新しいバージョンにバージョンアップできるかどうかを柔軟に判断できます 。これは、アプリケーションチームが期限切れのバージョンのAgentを含む古いゴールドイメージを使用している場合に特に役立ちます。アクティベーション時のアップグレードを有効にし、Agentバージョン管理を使用して環境内で使用するAgentのラインナップを定義するだけで、古いAgentがオンラインになってアクティベートされると、自動的にアップグレードされます。

    NSX-Tネットワークスループットの向上: Data Plane Development Kit (DPDK) の導入により、ネットワークスループットが従来のテクノロジと比較して3倍高速化されました。

    サポートされているパスへのアップグレード: アクティベーション時のアップグレード機能では、コンピュータ上のAgentが最新の2つのメジャーリリース以降にのみアップグレードされます。 Agentが条件を満たしていない場合は、過去2回のメジャーリリース内のリリースにAgentを手動でアップグレードする必要があります。次に、アクティベーション時のアップグレード機能によって新しいバージョンが検出され、指定されたリリースへのアップグレードが完了します。

    認証情報が正しくないAWSアカウントの保護: 以前は、 Deep SecurityでAWSアカウントの認証情報を正しく入力しないと、 エージェントを有効化できませんでした。これは、資格情報が正しく入力されていないか、 Deep Securityで対応するアップデートを行わずに資格情報が変更されたために発生した可能性があります。多くの場合、単純な設定エラーであるこの状況で保護を維持するために、コンピュータはアカウントの外部で作成され、 エージェントのアクティベーションが許可されます。

    インスタンスメタデータサービスバージョン2(IMDSv2)のサポート:このリリースでは、IMDSv2がサポートされています。詳細については、「 Deep Security AgentでAmazonインスタンスメタデータサービスを使用する方法

    検索失敗の処理可能な推奨事項: Deep Security Agentには、予約された不正プログラム検索がキャンセルされた理由と、その対策を推奨する処理に関する情報が表示されます。詳細については、 不正プログラム対策の検索失敗とキャンセルを参照してください。

    プロセスの除外設定:プロセス除外設定が次のように改善されました。

    機能強化

    解決済みの問題

    セキュリティ更新

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/VRTS-3176

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    カーネルのサポート

    現在サポートされているLinuxカーネルを確認するには、 Linuxカーネルのサポート.

    Linuxカーネルサポートのリリース履歴を表示するには、Deep Security Agentの新機能のLinuxの項目を参照してください。

    既知の問題

    Windows

    Deep Securityエージェント - 20.0.1-23340 (20 LTS 更新 2024-11-13)

    リリース日: 2024年11月13日

    ビルド番号: 20.0.1-23340

    新機能

    Windows 11, バージョン24H2のサポート: Deep Securityエージェント20.0.1-23340以降はWindows 11, バージョン24H2をサポートします。

    強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。脆弱性に対する保護方法の詳細については、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることにご注意ください。VRTS-13428//VRTS-13017/DSA-7666/DSA-7646

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Securityエージェント - 20.0.1-21510 (20 LTS更新 2024-10-16)

    リリース日: 2024年10月16日

    ビルド番号: 20.0.1-21510

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。脆弱性に対する保護方法の詳細については、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることにご注意ください。VRTS-12953/DSA-7559

    最高共通脆弱性評価システム (CVSS) スコア: 8.0

    最高の重大度:高

    Deep Security エージェント - 20.0.1-19250 (20 LTS Update 2024-09-18)

    リリース日: 2024年9月18日

    ビルド番号: 20.0.1-19250

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースには、サードパーティライブラリの更新が含まれています。DSA-6156/DSA-6942

    Deep Security Agent - 20.0.1-17380 (20 LTS アップデート 2024-08-21)

    リリース日: 2024年8月21日

    ビルド番号: 20.0.1-17380

    強化

    解決済みの問題

    セキュリティ更新

    このリリースにはセキュリティアップデートが含まれています。脆弱性に対する保護方法の詳細については、脆弱性対応をご覧ください。責任ある情報公開の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることにご注意ください。VRTS-12301/DSA-5967/DSA-6150

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.1-14610 (20 LTS アップデート 2024-07-17)

    リリース日: 2024年7月17日

    ビルド番号: 20.0.1-14610

    強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.1-12510 (20 LTS アップデート 2024-06-19)

    リリース日: 2024年6月19日

    ビルド番号:20.0.1-12510

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.1-9400 (20 LTS Update 2024-05-16)

    リリース日: 2024年5月16日

    ビルド番号: 20.0.1-9400

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースには、サードパーティ製ライブラリのアップデートが含まれています。 DSA-4187

    Deep Security Agent - 20.0.1-7380 (20 LTS Update 2024-04-24)

    リリース日: 2024年4月24日

    ビルド番号: 20.0.1-7380

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

    リリース日: 2024年3月20日

    ビルド番号: 20.0.1-4540

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.1-3180 (20 LTS Update 2024-02-29)

    発売日: 2024年2月29日

    ビルド番号: 20.0.1-3180

    新機能

    改善点

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-11708/DSA-3702

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.1-700 (20 LTS Update 2024-04-17)

    リリース日: 2024年4月17日

    ビルド番号: 20.0.1-700

    機能強化

    既知の問題

    Deep Security Agent - 20.0.1-690 (20 LTS Update 2024-01-17)

    リリース日: 2024年1月17日

    ビルド番号: 20.0.1-690

    新機能

    コマンドライン検索: Deep Security Agentで、コマンドラインから dsa_scan を使用して起動されるオンデマンド検索がサポートされるようになりました。

    現在、この機能はTrend Cloud One - Endpoint & Workload Securityのユーザのみが利用できます。詳細については、「コマンドラインの基礎」を参照してください。 V1E-6993

    強化

    解決済みの問題

    セキュリティ更新

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。V1E-10952

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:重大

    既知の問題

    Deep Security Agent - 20.0.0-8438 (20 LTS Update 2023-12-12)

    リリース日: 2023年12月12日

    ビルド番号: 20.0.0-8438

    新機能

    Windows 11バージョン23H2のサポート: Deep Security Agent 20.0.0-8438以降では、Windows 11バージョン23H2がサポートされます。 DSA-2255

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-11015/DSA-2156

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.0-8268 (20 LTS Update 2023-11-21)

    リリース日: 2023年11月21日

    ビルド番号: 20.0.0-8268

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-8137 (20 LTS Update 2023-10-26)

    リリース日: 2023年10月26日

    ビルド番号: 20.0.0-8137

    新機能

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-7943 (20 LTS Update 2023-09-26)

    リリース日: 2023年9月26日

    ビルド番号: 20.0.0-7943

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-7719 (20 LTS Update 2023-08-29)

    リリース日: 2023年8月29日

    ビルド番号: 20.0.0-7719

    新機能

    新しい言語のサポート: Deep Security Agentでポーランド語とチェコ語がサポートされるようになりました。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7976/DSA-1386

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-7476 (20 LTS Update 2023-07-25)

    リリース日: 2023年7月25日

    ビルド番号: 20.0.0-7476

    新機能

    Deep Security Agentの右クリック検索: Deep Security Agentでは、ファイルまたはフォルダを右クリックして [検索] を選択することで、Windowsのファイルエクスプローラから手動検索を開始できるようになりました。現時点では、この機能を使用できるのは、Trend Vision One EndpointユーザおよびTrend Cloud One - Endpoint&Workloadユーザのみです。

    機能強化

    解決された問題

    Deep Security Agent - 20.0.0-7303 (20 LTS Update 2023-06-28)

    リリース日: 2023年6月28日

    ビルド番号: 20.0.0-7303

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-7119 (20 LTS Update 2023-05-29)

    リリース日: 2023年5月29日

    ビルド番号: 20.0.0-7119

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-6860 (20 LTS Update 2023-04-25)

    リリース日:2023年4月25日

    ビルド番号:20.0.0-6860

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-8320/DSSEG-7865

    最高共通脆弱性評価システム (CVSS) スコア: 2.9

    重大度:低

    Deep Security Agent - 20.0.0-6690 (20 LTS Update 2023-03-29)

    リリース日: 2023年3月29日

    ビルド番号: 20.0.0-6690

    新機能

    サービスゲートウェイ: Deep Security Agent 20.0.0-6690以降とDeep Security Manager 20.0.741以降では、転送プロキシ機能を提供するサービスゲートウェイ機能がサポートされるようになりました。

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-6313 (20 LTS Update 2023-01-31)

    リリース日:2023年1月31日

    ビルド番号:20.0.0-6313

    新機能

    Windows 10 22H2のサポート: Deep Security Agent 20.0.0-6313以降とDeep Security Manager 20.0.716以降では、Windows 10 22H2がサポートされるようになりました。

    新機能

    解決済みの問題

    Deep Security Agent - 20.0.0-5995 (20 LTS Update 2022-11-28)

    リリース日:2022年11月28日

    ビルド番号:20.0.0-5995

    新機能

    Windows 11 22H2のサポート: Deep Security Agent 20.0.0-5995以降とDeep Security Manager 20.0.711以降では、Windows 11 22H2がサポートされるようになりました。

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-5810 (20 LTS Update 2022-10-27)

    リリース日:2022年10月27日

    ビルド番号:20.0.0-5810

    新機能

    インストール済みソフトウェアのレポート: Deep Security Agentは、Microsoft Windowsインストーラの追加の詳細情報とともにインストール済みソフトウェアをレポートするようになりました。これは現在、 Trend Micro Cloud One Workload Security ユーザのみが使用できます。

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-5512 (20 LTS Update 2022-09-22)

    リリース日:2022年9月22日

    ビルド番号:20.0.0-5512

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-8100/VRTS-8101/DS-73087/DS-72528

    最高共通脆弱性評価システム (CVSS) スコア: 7.0

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.0-5394 (20 LTS Update 2022-08-29)

    リリース日:2022年8月29日

    ビルド番号:20.0.0-5394

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-5137 (20 LTS Update 2022-07-26)

    リリース日:2022年7月26日

    ビルド番号:20.0.0-5137

    新機能

    高度なTLSトラフィック検査: Deep Security Agent 20.0.0-5137以降では、システムアップデートまたはパッケージアップデートを実行するプラットフォームに高度なTLSトラフィック検査のサポートが追加されます。現在、この機能はTrend Micro – Cloud One Workload Securityでのみサポートされています。 Deep Security Manager (オンプレミス) のサポートは今後追加される予定です。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性からどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7102/VRTS-7070/VRTS-7041/VRTS-7039/DSSEG-7636

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    重大度:中

    既知の問題

    Deep Security Agent - 20.0.0-4959 (20 LTS Update 2022-07-04)

    リリース日:2022年7月4日

    ビルド番号:20.0.0-4959

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7633/DS-71687

    最高共通脆弱性評価システム (CVSS) スコア: 6.2

    最高の重大度:中

    Deep Security Agent - 20.0.0-4726 (20 LTS Update 2022-05-31)

    リリース日:2022年5月31日

    ビルド番号:20.0.0-4726

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7090/DSSEG-7541/DS-52329

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4416 (20 LTS Update 2022-04-28)

    リリース日:2022年4月28日

    ビルド番号:20.0.0-4416

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7132/DS-70518

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4185 (20 LTS Update 2022-04-06)

    リリース日:2022年4月6日

    ビルド番号:20.0.0-4185

    新機能

    Advanced TLSトラフィック検査:Advanced TLSトラフィック検査により、Perfect Forward Secrecy(PFS)などの最新の暗号で暗号化されたTLSトラフィックを検査する機能が追加されます。また、HTTPSサーバの仮想パッチも強化され、Log4jなどの脆弱性に対する保護に役立ちます。

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-3964 (20 LTS Update 2022-03-01)

    リリース日:2022年3月1日

    ビルド番号:20.0.0-3964

    新機能

    脅威インテリジェンス: 脅威インテリジェンス (旧称Connected Threat Defense) は、新たな脅威に対するマルウェア対策を強化します。詳細については、「脅威インテリジェンスを使用して新たな脅威を検出する」を参照してください。

    機能強化

    解決された問題

    Deep Security Agent - 20.0.0-3771 (20 LTS Update 2022-01-24)

    リリース日:2022年1月26日

    ビルド番号:20.0.0-3771

    新機能

    ゼロ設定IPS検査: Deep Security Agentに、証明書を手動でインポートせずにTLS暗号化トラフィックを検査する侵入防御の機能が追加されました。これにより、より多くの暗号スイートのサポートも追加されます。この機能は、Trend Micro Cloud One - Workload Securityのお客さまを始めとして、Windowsプラットフォーム向けに段階的に展開されています。

    Windows 21H2のサポート: Deep Security Agent 20.0.0-3771以降でWindows 21H2がサポートされるようになりました。

    機能強化

    解決された問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-6187/DS-65070/DS-68180

    最高共通脆弱性評価システム (CVSS) スコア: 9.1

    最高の重大度:高

    Deep Security Agent - 20.0.0-3530 (20 LTS Update 2021-12-15)

    リリース日:2021年12月15日

    ビルド番号:20.0.0-3530

    新機能

    重要な注意事項

    解決済みの問題

    Deep Security Agent - 20.0.0-3445 (20 LTS Update 2021-11-24)

    リリース日:2021年11月24日

    ビルド番号:20.0.0-3445

    新機能

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある情報公開の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-6489/DSSEG-7210/DS-65113/VRTS-6207/DSSEG-7026

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3288 (20 LTSアップデート 2021-10-28)

    リリース日:2021年10月28日

    ビルド番号:20.0.0-3288

    新機能

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-46018/DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3165 (20 LTSアップデート 2021-10-08)

    リリース日:2021年10月8日

    ビルド番号:20.0.0-3165

    Deep Security Agent 20.0.0.3165がTrend Micro Cloud One - Workload Securityユーザにリリースされました。ただし、 Deep Security Agentソフトウェアのダウンロードページからは入手できず、 Deep Security Managerを使用しているユーザにはリリースされません。

    新機能

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2921(20 LTS Update 2021-08-30)

    リリース日:2021年8月30日

    ビルド番号:20.0.0-2921

    新機能

    国勢調査のフィードバック: Deep Security Agent 20.0.0-2921以降では、 トレンドマイクロスマートフィードバックが有効になっている場合に、国勢調査ファイルのフィードバックをSmart Protection Network (SPN) に送信できるようになりました ( [システム設定] [>スマートフィードバック] )。

    強化

    解決された問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性からどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSSEG-7046/DS-65668

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2740(20 LTS Update 2021-07-29)

    リリース日:2021年7月29日

    ビルド番号:20.0.0-2740

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。SF04613197/SEG-113566/DS-64050

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2593(20 LTS Update 2021-07-01)

    リリース日:2021年7月1日

    ビルド番号:20.0.0-2593

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-5850/DS-54705

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度:中

    Deep Security Agent-20.0.0-2419(20 LTS Update 2021-06-02)

    リリース日:2021年6月2日

    ビルド番号:20.0.0-2419

    解決済みの問題

    Deep Security Agent - 20.0.0-2204 (20 LTS Update 2021-04-12)

    リリース日:2021年4月12日

    ビルド番号: 20.0.0-2204

    解決済みの問題

    Deep Security Agent - 20.0.0-2009(20 LTSアップデート2021-03-08)

    リリース日:2021年3月8日

    ビルド番号:20.0.0-2009

    機能強化

    解決された問題

    Deep Security Agent - 20.0.0-1876 (20 LTS Update 2021-02-08)

    リリース日: 2021年2月8日

    ビルド番号: 20.0.0-1876

    解決済みの問題

    Deep Security Agent - 20.0.0-1822(20 LTSアップデート2021-01-18)

    リリース日:2021年1月20日

    ビルド番号:20.0.0-1822

    解決済みの問題

    Deep Security Agent - 20.0.0-1681(20 LTSアップデート2021-01-04)

    リリース日:2021年1月4日

    ビルド番号:20.0.0-1681

    このリリースには、一般的な改善が含まれ

    Deep Security Agent 20.0.0-1559(20 LTSアップデート2020/12/07)

    リリース日:2020年12月7日

    ビルド番号:20.0.0-1559

    新機能

    プラットフォームのサポート強化

    セキュリティの向上

    TLSの方向性: Managerのハートビートポートは、TLSクライアントとTLSサーバの両方として機能できるようになりました。今後のエージェントは、TLSサーバではなくTLSクライアントとして接続します。これにより、接続のTCPレイヤと同じ方向でTLSセッションを開始する必要があるプロキシまたはファイアウォールを介したAgentからの接続の問題が解決されます。

    機能強化

    解決済みの問題

    お知らせ

    このエージェントのアップデートでは、エージェントマネージャ通信に使用されるTLS証明書の検証がどのように実装されるかが変更されています。エージェントのアクティベーション中に次の警告が表示された場合:

    [Warning/2] | SSLVerifyCallback() - verify error 20: unable to get local issuer certificate

    最も根本的な根本原因は、エージェントがマネージャによって証明書に提示されている証明書を検証できないことです。信頼された証明書を固定する必要はありません。この証明書が適用されない場合は無視してください。ただし、信頼された証明書を使用する場合は、 Deep Security Agentをアクティベートする前に、 Deep Security Manager証明書チェーンを公開CA によって発行する手順に従ってください。

    Deep Security Agent 20.0.0-1337(20 LTSアップデート2020/10/28)

    リリース日:2020年10月28日

    ビルド番号:20.0.0.1337

    新機能

    サポートされているパスへのアップグレード: アクティベーション時のアップグレード機能では、コンピュータ上のAgentが最新の2つのメジャーリリース以降にのみアップグレードされます。 Agentが条件を満たしていない場合は、過去2回のメジャーリリース内のリリースにAgentを手動でアップグレードする必要があります。次に、アクティベーション時のアップグレード機能によって新しいバージョンが検出され、指定されたリリースへのアップグレードが完了します。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/DS-41233

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度: 中

    必要な処理:Workload SecurityのTrend Micro XDR Activity Monitoringプレビューに参加しているお客様

    このDeep Security Agentのリリースには、 Trend Micro XDR アクティビティ監視プレビューに必要なアップデートが含まれています。現在プレビュー版に参加している場合は、2020年11月16日までにDeep Security Agent Deep Security Agentアクティビティ監視にアップグレードする必要があります。 XDRとアクティビティ監視の詳細については、「Workload SecurityとXDRの統合」を参照してください。

    Deep Security Agent 20.0.0-1337以降では、新しいネットワーク接続を使用して、アクティビティ監視データをトレンドマイクロに送信します。接続の詳細については、 [アクティビティ監視を有効にする] を参照してください。アクティビティ監視データをトレンドマイクロに送信できるように、この送信先へのエージェントトラフィックが許可されていることを確認してください。

    既知の問題

    Deep Security Relayが同じ場所に配置されたRelayまたは独立したRelayをアップグレードしているときに、「不正プログラム対策保護がないか、期限切れ」および「セキュリティアップデート: セキュリティアップデートの確認とダウンロード失敗 (Agent/Applianceエラー)」というアラートが表示されることがあります。自動的に解決され、それぞれのアラートがクリアされるまで、20分以上かかります。以降のDeep Security Agentのアップグレードを正常に実行するには、Deep Security Relayのアラートが自動的にクリアされるまでお待ちください。 DS-54056

    Deep Security Agent 20(長期サポートリリース)

    リリース日:2020年7月30日

    ビルド番号:20.0.0.877

    新機能

    セキュリティの向上

    エージェントの整合性チェック:Deep Security Agentで署名が検証され、署名後にソフトウェアファイルが変更されていないことが確認されます。

    不正な認証情報でAWSアカウントを保護する: 以前は、 Deep SecurityでAWSアカウントの認証情報を間違って入力すると、 エージェントを有効化できませんでした。これは、資格情報が正しく入力されていないか、 Deep Securityで対応するアップデートを行わずに資格情報が変更されたために発生した可能性があります。多くの場合、単純な設定エラーであるこの状況で保護を維持するために、コンピュータはアカウントの外部で作成され、 エージェントのアクティベーションが許可されます。

    SSLの強化: Deep SecurityはSSL証明書でハンドシェイクhello_request(rfc5246)および拡張子_then_mac(rfc7366)を暗号化します。

    品質と管理の向上

    エージェントのアップグレードでの再起動要件の削除: 以前は、新しいエージェントのアップグレードを完了するためにWindowsサーバの再起動が必要になる状況がいくつかありました。リブートする必要があるときのDeep Security Agentの11.0、12.0、または任意のWindowsオペレーティングシステム上の20.0からのアップグレードは完全にアップグレードDeep Securityエージェントの結果として影響されないようにアプリケーションを有効にする、削除されました。

    環境内のクライアントのバージョンアップを自動化する: Deep Securityは、新しいエージェントを有効にした場合に新しいバージョンにバージョンアップできるかどうかを柔軟に判断できます。これは、アプリケーションチームが古いバージョンのエージェントを含む古いゴールデンイメージを使用している場合に特に役立ちます。アクティベーション時のアップグレードを有効にし、Agentバージョン管理を使用して環境内で使用するAgentのラインナップを定義するだけで、古いAgentがオンラインになってアクティベートされると、自動的にアップグレードされます。

    インスタンスメタデータサービスバージョン2(IMDSv2)のサポート:IMDSv2は、 Deep Security Manager FR 2020-04-30でサポートされています。詳細については、「 Deep Security AgentでAmazonインスタンスメタデータサービスを使用する方法

    検索失敗の処理可能な推奨事項: Deep Security Agentには、予約された不正プログラム検索がキャンセルされた理由と、その対策を推奨する処理に関する情報が表示されます。詳細については、 不正プログラム対策の検索失敗とキャンセルを参照してください。

    不正プログラム対策 リアルタイムファイル検索レポート: Deep Securityは、 不正プログラム対策 リアルタイム検索によって検索される上位10個のファイルを特定します。この情報を使用してファイル除外を設定し、不要な検索を回避できるため、パフォーマンスの評価およびチューニングの出発点となります。収集されたデータを含む「AmTopNScan.txt」ファイルは、次の方法を使用して生成できます。

    プロセスの除外設定:プロセス除外設定が次のように改善されました。

    セキュリティログ監視用のWindowsイベントチャネル:Windowsイベントチャネルのログでは、WindowsプラットフォームでOSおよびアプリケーションのログを追跡するための新しいオプションが提供されます。より新しいWindows Vista。イベントチャネルを使用して、後で確認できるセキュリティログ監視イベントを収集できます。

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/VRTS-3176

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    既知の問題

    アップグレードの通知

    UNIX

    Deep Securityエージェント - 20.0.1-23340 (20 LTS 更新 2024-11-13)

    リリース日: 2024年11月13日

    ビルド番号: 20.0.1-23340

    新機能

    Deep Securityエージェント - 20.0.1-21510 (20 LTS更新 2024-10-16)

    リリース日: 2024年10月16日

    ビルド番号: 20.0.1-21510

    このリリースには、一般的な改善が含まれ

    Deep Security エージェント - 20.0.1-19250 (20 LTS Update 2024-09-18)

    リリース日: 2024年9月18日

    ビルド番号: 20.0.1-19250

    このリリースには、一般的な改善が含まれ

    Deep Security Agent - 20.0.1-17380 (20 LTS アップデート 2024-08-21)

    リリース日: 2024年8月21日

    ビルド番号: 20.0.1-17380

    解決済みの問題

    Deep Security Agent - 20.0.1-14610 (20 LTS アップデート 2024-07-17)

    リリース日: 2024年7月17日

    ビルド番号: 20.0.1-14610

    解決済みの問題

    Deep Security Agent - 20.0.1-12510 (20 LTS アップデート 2024-06-19)

    リリース日: 2024年6月19日

    ビルド番号:20.0.1-12510

    解決済みの問題

    Deep Security Agent - 20.0.1-9400 (20 LTS Update 2024-05-16)

    リリース日: 2024年5月16日

    ビルド番号: 20.0.1-9400

    解決された問題

    Deep Security Agent - 20.0.1-7380 (20 LTS Update 2024-04-24)

    リリース日: 2024年4月24日

    ビルド番号: 20.0.1-7380

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.1-4540 (20 LTS Update 2024-03-20)

    リリース日: 2024年3月20日

    ビルド番号: 20.0.1-4540

    このリリースには、一般的な改善が含まれます。

    Deep Security Agent - 20.0.1-3180 (20 LTS Update 2024-02-29)

    発売日: 2024年2月29日

    ビルド番号: 20.0.1-3180

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-11708/DSA-3702

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    既知の問題

    Deep Security Agent - 20.0.1-690 (20 LTS Update 2024-01-17)

    リリース日: 2024年1月17日

    ビルド番号: 20.0.1-690

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-8438 (20 LTS Update 2023-12-12)

    リリース日: 2023年12月12日

    ビルド番号: 20.0.0-8438

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSA-2722

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:重大

    既知の問題

    Deep Security Agent - 20.0.0-8268 (20 LTS Update 2023-11-21)

    リリース日: 2023年11月21日

    ビルド番号: 20.0.0-8268

    解決済みの問題

    Deep Security Agent - 20.0.0-8137 (20 LTS Update 2023-10-26)

    リリース日: 2023年10月26日

    ビルド番号: 20.0.0-8137

    このリリースには、一般的な改善が含まれます。

    Deep Security Agent - 20.0.0-7943 (20 LTS Update 2023-09-26)

    リリース日: 2023年9月26日

    ビルド番号: 20.0.0-7943

    機能強化

    Deep Security Agent - 20.0.0-7719 (20 LTS Update 2023-08-29)

    リリース日: 2023年8月29日

    ビルド番号: 20.0.0-7719

    新機能

    解決済みの問題

    Deep Security Agent - 20.0.0-7476 (20 LTS Update 2023-07-25)

    リリース日: 2023年7月25日

    ビルド番号: 20.0.0-7476

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-7303 (20 LTS Update 2023-06-28)

    リリース日: 2023年6月28日

    ビルド番号: 20.0.0-7303

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-7119 (20 LTS Update 2023-05-29)

    リリース日: 2023年5月29日

    ビルド番号: 20.0.0-7119

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-6912 (20 LTS Update 2023-05-02)

    リリース日:2023年5月2日

    ビルド番号:20.0.0-6912

    新機能

    解決済みの問題

    Deep Security Agent - 20.0.0-6658 (20 LTS Update 2023-03-22)

    リリース日: 2023年3月22日

    ビルド番号: 20.0.0-6658

    新機能

    サービスゲートウェイ: Deep Security Agent 20.0.0-6658以降とDeep Security Manager 20.0.741以降では、転送プロキシ機能を提供するサービスゲートウェイ機能がサポートされるようになりました。

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-6313 (20 LTS Update 2023-01-31)

    リリース日:2023年1月31日

    ビルド番号:20.0.0-6313

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-5953 (20 LTS Update 2022-11-22)

    リリース日:2022年11月22日

    ビルド番号:20.0.0-5953

    このリリースには、一般的な改善が含まれています。このリリースには、Solarisプラットフォーム用のエージェントのみが含まれていることに注意してください。

    Deep Security Agent - 20.0.0-5761 (20 LTS Update 2022-10-21)

    リリース日:2022年10月21日

    ビルド番号:20.0.0-5761

    機能強化

    解決済みの問題

    Deep Security Agent - 20.0.0-5512 (20 LTS Update 2022-09-22)

    リリース日:2022年9月22日

    ビルド番号:20.0.0-5512

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-8100/VRTS-8101/DS-73087/DS-72528

    最高共通脆弱性評価システム (CVSS) スコア: 7.0

    最高の重大度:高

    Deep Security Agent - 20.0.0-5394 (20 LTS Update 2022-08-29)

    リリース日:2022年8月29日

    ビルド番号:20.0.0-5394

    新機能

    AIX7.3のサポート: Deep Security Agent 20.0.0-5394以降とDeep Security Manager 20.0.677以降では、AIX 7.3がサポートされるようになりました。

    機能強化

    解決済みの問題

    既知の問題

    Deep Security Agent - 20.0.0-5137 (20 LTS Update 2022-07-26)

    リリース日:2022年7月26日

    ビルド番号:20.0.0-5137

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性からどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7102/VRTS-7070/VRTS-7041/VRTS-7039/DSSEG-7636

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    重大度:中

    既知の問題

    Deep Security Agent - 20.0.0-4959 (20 LTS Update 2022-07-04)

    リリース日:2022年7月4日

    ビルド番号:20.0.0-4959

    解決済みの問題

    Deep Security Agent - 20.0.0-4726 (20 LTS Update 2022-05-31)

    リリース日:2022年5月31日

    ビルド番号:20.0.0-4726

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-52329

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4416 (20 LTS Update 2022-04-28)

    リリース日:2022年4月28日

    ビルド番号:20.0.0-4416

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-7132/DS-70518

    最高共通脆弱性評価システム (CVSS) スコア: 7.5

    最高の重大度:高

    Deep Security Agent - 20.0.0-4185 (20 LTS Update 2022-04-06)

    リリース日:2022年4月6日

    ビルド番号:20.0.0-4185

    解決済みの問題

    Deep Security Agent - 20.0.0-3964 (20 LTS Update 2022-03-01)

    リリース日:2022年3月1日

    ビルド番号:20.0.0-3964

    新機能

    脅威インテリジェンス: 脅威インテリジェンス (旧称Connected Threat Defense) は、新たな脅威に対するマルウェア対策を強化します。詳細については、「脅威インテリジェンスを使用して新たな脅威を検出する」を参照してください。

    機能強化

    Deep Security Agent - 20.0.0-3770 (20 LTS Update 2022-01-24)

    リリース日:2022年1月24日

    ビルド番号:20.0.0-3770

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-68180

    最高共通脆弱性評価システム (CVSS) スコア: 9.1

    最高の重大度:高

    Deep Security Agent - 20.0.0-3445 (20 LTS Update 2021-11-24)

    リリース日:2021年11月24日

    ビルド番号:20.0.0-3445

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-6489/DSSEG-7210/DS-65113

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3288 (20 LTSアップデート 2021-10-28)

    リリース日:2021年10月28日

    ビルド番号:20.0.0-3288

    新機能

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DS-46018/DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent - 20.0.0-3165 (20 LTSアップデート 2021-10-08)

    リリース日:2021年10月8日

    ビルド番号:20.0.0-3165

    Deep Security Agent 20.0.0.3165がTrend Micro Cloud One - Workload Securityユーザにリリースされました。ただし、 Deep Security Agentソフトウェアのダウンロードページからは入手できず、 Deep Security Managerを使用しているユーザにはリリースされません。

    新機能

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。DSSEG-7210/DSSEG-7217

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2921(20 LTS Update 2021-08-30)

    リリース日:2021年8月30日

    ビルド番号:20.0.0-2921

    解決済みの問題

    Deep Security Agent-20.0.0-2740(20 LTS Update 2021-07-29)

    リリース日:2021年7月29日

    ビルド番号:20.0.0-2740

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。SF04613197/SEG-113566/DS-64050

    最高共通脆弱性評価システム (CVSS) スコア: 9.8

    最高の重大度:高

    Deep Security Agent-20.0.0-2593(20 LTS Update 2021-07-01)

    リリース日:2021年7月1日

    ビルド番号:20.0.0-2593

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-5850/DS-54705

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度:中

    Deep Security Agent - 20.0.0-2395(20 LTSアップデート2021-05-24)

    リリース日:2021年5月24日

    ビルド番号:20.0.0-2395

    新機能

    解決済みの問題

    Deep Security Agent - 20.0.0-2204 (20 LTS Update 2021-04-12)

    リリース日:2021年4月12日

    ビルド番号: 20.0.0-2204

    新機能

    強化されたプラットフォームのサポート

    解決済みの問題

    Deep Security Agent - 20.0.0-2009(20 LTSアップデート2021-03-08)

    リリース日:2021年3月8日

    ビルド番号:20.0.0-2009

    解決された問題

    Deep Security Agent - 20.0.0-1876 (20 LTS Update 2021-02-08)

    リリース日: 2021年2月8日

    ビルド番号: 20.0.0-1876

    解決された問題

    Deep Security Agent - 20.0.0-1822(20 LTSアップデート2021-01-18)

    リリース日:2021年1月20日

    ビルド番号:20.0.0-1822

    新機能

    AIXに対する不正プログラム対策のサポート: Deep Security Agent 20.0.0-1822以降では、AIX 7.1および7.2に対する不正プログラム対策がサポートされるようになりました。

    Deep Security Agent - 20.0.0-1681(20 LTSアップデート2021-01-04)

    リリース日:2021年1月4日

    ビルド番号:20.0.0-1681

    このリリースには、一般的な改善が含まれ

    Deep Security Agent 20.0.0-1559(20 LTSアップデート2020/12/07)

    リリース日:2020年12月7日

    ビルド番号:20.0.0-1559

    新機能

    TLSの方向性: Managerのハートビートポートは、TLSクライアントとTLSサーバの両方として機能できるようになりました。今後のエージェントは、TLSサーバではなくTLSクライアントとして接続します。これにより、接続のTCPレイヤと同じ方向でTLSセッションを開始する必要があるプロキシまたはファイアウォールを介したAgentからの接続の問題が解決されます。

    機能強化

    解決済みの問題

    お知らせ

    このエージェントのアップデートでは、エージェントマネージャ通信に使用されるTLS証明書の検証がどのように実装されるかが変更されています。エージェントのアクティベーション中に次の警告が表示された場合:

    [Warning/2] | SSLVerifyCallback() - verify error 20: unable to get local issuer certificate

    最も根本的な根本原因は、エージェントがマネージャによって証明書に提示されている証明書を検証できないことです。信頼された証明書を固定する必要はありません。この証明書が適用されない場合は無視してください。ただし、信頼された証明書を使用する場合は、 Deep Security Agentをアクティベートする前に、 Deep Security Manager証明書チェーンを公開CA によって発行する手順に従ってください。

    Deep Security Agent 20.0.0-1337(20 LTSアップデート2020/10/28)

    リリース日:2020年10月28日

    ビルド番号:20.0.0.1337

    解決済みの問題

    Deep Security Agent 20.0.0-1304(20 LTSアップデート2020-10-21)

    リリース日:2020年10月21日

    ビルド番号:20.0.0.1304

    機能強化

    解決済みの問題

    Deep Security Agent 20.0.0-1194(20 LTSアップデート2020-10-05)

    リリース日:2020年10月5日

    ビルド番号:20.0.0.1194

    機能強化

    解決済みの問題

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/DS-41233

    最高共通脆弱性評価システム (CVSS) スコア: 4.4

    最高の重大度:中

    Deep Security Agent 20(長期サポートリリース)

    リリース日:2020年7月30日

    ビルド番号:20.0.0.877

    新機能

    セキュリティの向上

    SSLの強化:Deep SecurityはSSL証明書でハンドシェイクhello_request(rfc5246)および拡張子_then_mac(rfc7366)を暗号化します。

    エージェントの整合性チェック:Deep Security Agentで署名が検証され、署名後にソフトウェアファイルが変更されていないことが確認されます。

    品質と管理の向上

    サポートされているパスへのアップグレード: アクティベーション時のアップグレード機能では、コンピュータ上のAgentが最新の2つのメジャーリリース以降にのみアップグレードされます。 Agentが条件を満たしていない場合は、過去2回のメジャーリリース内のリリースにAgentを手動でアップグレードする必要があります。次に、アクティベーション時のアップグレード機能によって新しいバージョンが検出され、指定されたリリースへのアップグレードが完了します。

    検索失敗の処理可能な推奨事項:Deep Security Agentには、予約された不正プログラム検索がキャンセルされた理由と、その対策を推奨する処理に関する情報が表示されます。詳細については、 不正プログラム対策の検索失敗とキャンセルを参照してください。

    不正プログラム対策 リアルタイムファイル検索レポート:Deep Securityは、 不正プログラム対策 リアルタイム検索によって検索される上位10個のファイルを特定します。この情報を使用してファイル除外を設定し、不要な検索を回避できるため、パフォーマンスの評価およびチューニングの出発点となります。収集されたデータを含む「AmTopNScan.txt」ファイルは、次の方法を使用して生成できます。

    プロセスの除外設定:プロセス除外設定が次のように改善されました。

    環境内のクライアントのバージョンアップを自動化する: Deep Securityは、新しいエージェントを有効にした場合に新しいバージョンにバージョンアップできるかどうかを柔軟に判断できます。これは、アプリケーションチームが古いバージョンのエージェントを含む旧バージョンのゴールドイメージを使用している場合に特に役立ちます。アクティベーション時にバージョンアップを有効にして、エージェントバージョン管理を使用して環境内で使用するクライアントのラインナップを定義します。古いエージェントがオンラインでアクティベートされると自動的にアップグレードされます。

    機能強化

    解決済みの問題

    1. Deep Security Agentを、この修正が含まれている最新のビルドにアップグレードします。
    2. / etcディレクトリに「ds_filter.conf」という名前のファイルを作成します。
    3. /etc/ds_filter.conf ファイルを開きます。
    4. クラスタ通信に使用されるすべてのNICカードのMACアドレスを次のように追加します。
    5. MAC_EXCLUSIVE_LIST=XX:XX:XX:XX:XX,XX:XX:XX:XX:XX

    6. 保存します。
    7. 変更が有効になるまで60秒間待ちます。

    /etc/ds_filter.conf ファイル内:

    MACアドレスが無効な場合、インタフェースはバイパスされません。行の先頭に正確な文字列「MAC_EXCLUSIVE_LIST=」がない場合、インタフェースはバイパスされません。 DSSEG-4055

    セキュリティアップデート

    このリリースにはセキュリティアップデートが含まれています。トレンドマイクロが脆弱性に対してどのように保護するかについての詳細は、脆弱性対応をご覧ください。責任ある開示の慣行に従い、すべての影響を受けるリリースに対してパッチが提供された後にのみ、選択されたセキュリティアップデートの共通脆弱性識別子 (CVE) の詳細が公開されることに注意してください。VRTS-3704/VRTS-3176

    最高共通脆弱性評価システム (CVSS) スコア: 7.8

    最高の重大度:高

    macOS ( Cloud One Workload Security でのみサポート)