Deep Security Manager の新機能

Deep Security Manager - 20.0.940 (20 LTS 更新 2024-07-17)

リリース日: 2024年7月17日

ビルド番号: 20.0.940

新機能

Trend Vision One 統合強化: 侵入防御 System ルールが Deep Security Manager で適用され、Trend Vision One - Server & Workload Protection に送信できるようになりました。

Trend Vision One 移行ツール: Deep Security Manager から Trend Vision One Endpoint Security - Server & Workload Protection への移行を支援するツールが利用可能になりました。

機能強化

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティ更新が含まれています。脆弱性に対する保護方法の詳細については、脆弱性対応をご覧ください。責任ある情報公開の慣行に従い、CVEの詳細は、すべての影響を受けるリリースに対してパッチが提供された後にのみ、一部のセキュリティ更新について公開されます。VRTS-11981/DSM-517

最も高いCVSS:9.8

最高の重大度:重大

Deep Security Manager - 20.0.926 (20 LTS 更新 2024-06-19)

リリース日: 2024年6月19日

ビルド番号:20.0.926

機能強化

解決済みの問題

セキュリティ更新

このリリースにはセキュリティ更新が含まれています。脆弱性に対する保護方法の詳細については、脆弱性対応をご覧ください。責任ある開示の実践に従い、CVEの詳細は、すべての影響を受けるリリースにパッチが提供された後にのみ、選択されたセキュリティ更新のために提供されます。VRTS-11810/VRTS-12278/DSM-483/DSM-568

最高 CVSS: 7

最高の深刻度: 高

Deep Security Manager - 20.0.913 (20 LTS アップデート 2024-05-15)

リリース日: 2024年5月15日

ビルド番号: 20.0.913

改善点

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。脆弱性からの保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-12054/PCT-25774/DSM-161/DSM-519

CVSSの最大値: 7.5

最高の重大度: 高

Deep Security Manager - 20.0.904 (20 LTS Update 2024-04-17)

リリース日: 2024年4月17日

ビルド番号: 20.0.904

新機能

クロスアカウントAWSロール登録: シードリージョンとセキュリティトークンサービス (STS) エンドポイントの選択は、AWSコネクタウィザードとDeep Security ManagerのAWSアカウントプロパティページを使用して実行できるようになりました。

機能強化

解決済みの問題

Deep Security Manager - 20.0.893 (20 LTS Update 2024-03-20)

リリース日: 2024年3月20日

ビルド番号: 20.0.893

機能強化

解決済みの問題

Deep Security Manager - 20.0.883 (20 LTS Update 2024-02-21)

リリース日: 2024年2月21日

ビルド番号: 20.0.883

新機能

機能強化

解決済みの問題

Deep Security Manager - 20.0.879 (20 LTS Update 2024-01-17)

リリース日: 2024年1月17日

ビルド番号: 20.0.879

新機能

機能強化

解決済みの問題

既知の問題

セキュリティアップデート

本Updateには、セキュリティアップデートが含まれています。脆弱性への対策の詳細については、脆弱性対策を参照してください。CVEの詳細は、「責任ある開示」の慣行に沿って、影響を受ける全てのリリースに対するパッチが公開された後に開示され、脆弱性対策は特定のセキュリティアップデートでのみ利用可能となる点にご注意ください。DSM-402

最高のCVSSスコア:7.5

最高の重大度: 高

Deep Security Manager - 20.0.864 (20 LTS Update 2023-12-12)

リリース日: 2023年12月12日

ビルド番号: 20.0.864

機能強化

解決済みの問題

既知の問題

Deep Security Manager - 20.0.854 (20 LTS Update 2023-11-15)

リリース日: 2023年11月15日

ビルド番号: 20.0.854

新機能

機能強化

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-11238/DSM-290

最高のCVSSスコア:7.5

最高の重大度:高

既知の問題

Deep Security Manager - 20.0.844 (20 LTS Update 2023-10-18)

リリース日: 2023年10月18日

ビルド番号: 20.0.844

新機能

機能強化

解決済みの問題

既知の問題

Deep Security Manager - 20.0.833 (20 LTS Update 2023-09-20)

リリース日: 2023年9月20日

ビルド番号: 20.0.833

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-10326/DSM-158

最高のCVSS:6.1

最高の重大度:中

Deep Security Manager - 20.0.817 (20 LTS Update 2023-08-23)

リリース日: 2023年8月23日

ビルド番号: 20.0.817

新機能

Deep Security Manager - 20.0.802 (20 LTS Update 2023-07-19)

リリース日: 2023年7月19日

ビルド番号: 20.0.802

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-6038/DSM-32/DSM-55

最高のCVSS:7.5

最高の重大度: 高

Deep Security Manager - 20.0.789 (20 LTS Update 2023-06-28)

リリース日: 2023年6月28日

ビルド番号: 20.0.789

新機能

Trend Vision Oneのインベントリのサポート: Deep Security ManagerとVision Oneの統合で、エンドポイントインベントリ、インベントリグループ、およびインベントリコンプライアンスがサポートされるようになりました。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-9496/DS-77146

CVSSの最高値: 4.3

最高の重大度:中

Deep Security Manager - 20.0.768 (20 LTS Update 2023-05-17)

リリース日: 2023年5月17日

ビルド番号: 20.0.768

新機能

デバイスコントロール: Deep Security Managerバージョン20.0.768以降では、Windows Serverプラットフォームのデバイスコントロールがサポートされるようになりました。これにより、保護対象のエンドポイントに接続された外部ストレージデバイスを保護できます。これには、 Deep Security Agent 20.0.0.6313以降が必要です。詳細については、「プラットフォーム別のサポート対象機能」を参照してください。

解決済みの問題

Deep Security Manager - 20.0.759 (20 LTS Update 2023-04-19)

リリース日:2023年4月19日

ビルド番号:20.0.759

新機能

解決済みの問題

Deep Security Manager - 20.0.741(20 LTSアップデート2023/03/15)

リリース日:2023年3月15日

ビルド番号:20.0.741

新機能

サービスゲートウェイ: Deep Security Managerバージョン20.0.741以降では、転送プロキシ機能を提供するサービスゲートウェイがサポートされるようになりました。

Deep Security Manager - 20.0.737(20 LTSアップデート2023/02/23)

リリース日:2023年2月23日

ビルド番号:20.0.737

機能強化

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-75668/DS-75924

CVSSの最高値: 8.1

最高の重大度: 高

Deep Security Manager - 20.0.725(20 LTSアップデート2023/01/18)

リリース日:2023年1月18日

ビルド番号:20.0.725

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-74793

最高のCVSSスコア:7.5

最高の重大度:高

Deep Security Manager - 20.0.716 (20 LTSアップデート 2022-12-15)

リリース日:2022年12月15日

ビルド番号:20.0.716

解決済みの問題

Deep Security Manager-20.0.711(20 LTSアップデート2022-11-16)

リリース日:2022年11月16日

ビルド番号:20.0.711

新機能

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-74218

最高のCVSS:7.5

最高の重大度:高

Deep Security Manager - 20.0.703(20 LTSアップデート2022/10/19)

リリース日:2022年10月19日

ビルド番号:20.0.703

新機能

解決済みの問題

Deep Security Manager - 20.0.686(20 LTSアップデート2022/09/21)

リリース日:2022年9月21日

ビルド番号:20.0.686

解決済みの問題

Deep Security Manager - 20.0.677(20 LTSアップデート2022/08/17)

リリース日:2022年8月17日

ビルド番号:20.0.677

新機能

Windows Server 2022のサポート: Deep Security Managerバージョン20.0.677以降では、Windows Server 2022がサポートされるようになりました。

新機能

解決済みの問題

Deep Security Manager - 20.0.664(20 LTSアップデート2022/07/21)

リリース日:2022年7月21日

ビルド番号:20.0.664

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-71624

最高のCVSS:9.8

重大度が最も高い:重大

Deep Security Manager - 20.0.651(20 LTSアップデート2022/06/15)

リリース日:2022年6月15日

ビルド番号:20.0.651

新機能

Deep Security Manager - 20.0.644(20 LTSアップデート2022/05/18)

リリース日:2022年5月18日

ビルド番号:20.0.644

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、脆弱性対策を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-71244/DS-65171

最高のCVSS:7.5

最高の重大度:高

Deep Security Manager - 20.0.635 (20 LTS アップデート 2022-04-21)

リリース日:2022年4月21日

ビルド番号:20.0.635

新機能

高度なTLSトラフィック検査: Deep Security Managerに高度なTLSトラフィック検査を設定するオプションが追加され、TLS資格情報を手動で設定する必要がなくなり、より多くの暗号化のサポートが追加されました。ポリシーのプロパティを表示して、機能のステータスを確認できます (ポリシー > 侵入防御 > 一般 > Advanced TLS Traffic Inspection)。詳細については、 高度なTLSトラフィック検査を有効にするを参照してください。

AzureおよびGCPコネクタの移行のサポート: AzureおよびGCP (Google Cloud Platform) コネクタをDeep Security ManagerからTrend Micro Cloud One - Workload Securityに移行できるようになりました。詳細については、クラウドアカウントをWorkload Securityに移行するを参照してください。

解決済みの問題

Deep Security Manager - 20.0.619 (20 LTS アップデート 2022/03/22)

リリース日:2022年3月22日

ビルド番号:20.0.619

新機能

Amazon Linux 2のFIPSモード: Deep Security Managerバージョン20.0.619以降では、AWS Marketplaceの配信でFIPSモードがサポートされるようになりました。これは、 Deep Security Agentバージョン20.0.0-2971以降でサポートされます。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、脆弱性対策を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 SEG-132505/SF05278860/DS-69608/DS-69764

最も高いCVSS:9.8

最高の重大度:重大

Deep Security Manager - 20.0.605(20 LTS アップデート 2022/02/16)

リリース日:2022年2月16日

ビルド番号:20.0.605

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-5866/DS-62223

最高のCVSS:8.2

最高の重大度:高

Deep Security Manager - 20.0.585(20 LTSアップデート2022/01/17)

リリース日:2022年1月17日

ビルド番号:20.0.585

新機能

アプリケーションコントロールの信頼エンティティ: この機能を使用すると、環境内のソフトウェアの変更を自動承認するように信頼ルールを設定できるため、手動で管理する必要があるソフトウェアの変更やセキュリティイベントの数を減らすことができます。詳細については、「アプリケーションコントロールの信頼エンティティ」を参照してください。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-68725、DS-67244

最高のCVSS:9.1

最高の重大度:重大

Deep Security Manager - 20.0.560 (20 LTSアップデート 2021/12/16)

リリース日:2021年12月16日

ビルド番号:20.0.560

新機能

信頼できる証明書の検出除外: Deep Security Managerバージョン20.0.560以降では、ポリシーの[詳細] および [不正プログラム対策] および [詳細] タブで、[信頼できる証明書の検出除外] を設定して、デジタル証明書に基づいてファイルを不正プログラム対策プログラム検索から除外できるようになりました。これは現在、WindowsプラットフォームのDeep Security Agentバージョン20.0.0-3445以降でのみサポートされています。詳細については、「信頼できる証明書で署名されたファイルを除外する」を参照してください。

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-68162/DS-65579

最高のCVSS:7.5

最高の重大度:高

Deep Security Manager - 20.0.543(20 LTSアップデート 2021/11/18)

リリース日:2021年11月18日

ビルド番号:20.0.543

新機能

解決済みの問題

Deep Security Manager - 20.0.513 (20 LTSアップデート 2021/10/14)

リリース日:2021年10月14日

ビルド番号:20.0.513

新機能

Deep Security ManagerのUIを使用したWorkload Securityへの移行: Deep Security Managerでは、 Deep Security ManagerのUIを使用したTrend Micro Cloud One Workload SecurityへのAgentとポリシー設定の移動がサポートされるようになりました。これには以下が含まれます。

詳細については、Workload Securityへの移行を参照してください。

解決済みの問題

Deep Security Manager - 20.0.503 (20 LTSアップデート 2021/09/23)

リリース日:2021年9月23日

ビルド番号: 20.0.503

新機能

カーネルパッケージのアップデートの管理:このアップデートでは、カーネルサポートパッケージを管理する新しい方法が導入されました。 Linuxでエージェントの再起動時にカーネルパッケージを自動的にアップデートするオプションがDeep Security Managerに追加されました。詳細については、次のページを参照してください。 カーネルサポートパッケージのアップデートの管理.

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-5934/DS-63325/DS-65607

最高のCVSS:7.5

最高の重大度:高

Deep Security Manager - 20.0.482(20 LTSアップデート 2021-08-25)

リリース日:2021年8月25日

ビルド番号:20.0.482

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 VRTS-5932/DS-63442/DS-51695/VRTS-5930/DS-63071/VRTS-5929/DS-63072

最高のCVSS:6.5

最高の重大度:中

Deep Security Manager - 20.0.463(20 LTSアップデート2021/07/22)

リリース日:2021年7月22日

ビルド番号:20.0.463

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-64012/VRTS-5931/DS-63070

最高のCVSS:6.8

最高の重大度:中

Deep Security Manager - 20.0.447(20 LTSアップデート2021/06/28)

リリース日:2021年6月28日

ビルド番号:20.0.447

新機能

Agentの親の変更: Deep Security Managerでは、新しいMoveAgent APIコマンドを使用したTrend Micro Cloud One Workload SecurityへのAgentの移動がサポートされるようになりました。このコマンドは、有効化されたDeep Security Agentの親を現在のオンプレミスManagerからWorkload Securityテナントに変更するプロセスを自動化します。ペアレント化に失敗した場合、 エージェントは以前の設定を保持したままオンプレミスManagerで再度有効化します。

Deep Security ManagerとWorkload Security Managerでは機能が異なるため、予期しない動作を防止するために移動タスクが拒否される場合があります。エージェントを移動する前に、次の設定を無効にする必要があります。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-63110/DS-61049

最高のCVSS:5.8

最高の重大度:Low

Deep Security Manager - 20.0.414(20 LTSアップデート2021/05/24)

リリース日:2021年5月24日

ビルド番号:20.0.414

拡張

解決済みの問題

Deep Security Manager - 20.0.393(20 LTSアップデート2021-04-27)

リリース日:2021年4月27日

ビルド番号:20.0.393

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、脆弱性対策を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-51780/DS-61318

最高のCVSS:8.2

最高の重大度:中

Deep Security Manager - 20.0.366(20 LTS Update 2021-03-24)

リリース日:2021年3月24日

ビルド番号:20.0.366

新機能

Trend Micro Vision One (XDR) 用の Trend Micro Endpoint Basecamp の導入: Trend Micro Vision One (XDR) にオンボードした後、 Trend Micro Endpoint Basecamp エージェント導入スクリプト( [サポート] > [導入スクリプト]) を選択して、Linux または Windows プラットフォーム上の Deep Security Agent とともに自動的に導入できるようになりました。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある情報開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-61209/VRTS-4382/03116764/DS-49429

最高のCVSS:7.5

最高の重大度:高

Deep Security Manager - 20.0.344(20 LTSアップデート2021-02-23)

リリース日:2021年2月23日

ビルド番号:20.0.344

新機能

解決済みの問題

Deep Security Manager - 20.0.321(20 LTS Update 2021/01/26)

リリース日:2021年1月26日

ビルド番号:20.0.321

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-59917

最高のCVSS:6.1

最高の重大度:中

Deep Security Manager - 20.0.313(20 LTSアップデート2021-01-18)

リリース日:2021年1月18日

ビルド番号:20.0.313

新機能

トレンドマイクロ Endpoint Basecamp エージェント:トレンドマイクロの Endpoint Basecamp (XBC)エージェントは、トレンドマイクロの Vision One のオンボーディングに従って、 XDRツールと機能をDeep Securityに統合します。詳細については、 Trend Micro Vision One (XDR)を参照してください。

拡張機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-33781/DS-58415/DS-58917/DS-51741/DS-59636

最も高いCVSS:9.8

最高の重大度:重大

Deep Security Manager - 20.0.262(20 LTSアップデート2020-11-26)

リリース日:2020年11月26日

ビルド番号:20.0.262

新機能

トレンドマイクロの Vision One:トレンドマイクロの Vision One は、メール、エンドポイント、サーバ、クラウドのワークロード、ネットワークなど、複数のベクトルにまたがって収集されたデータを使用して、効果的な専門家分析とグローバル脅威インテリジェンスを適用します。詳細については、 Integrate with XDRとの統合を参照してください。

挙動監視と機械学習のカスタム処理:このリリースでは、挙動監視および 機械学習型検索のカスタム処理を指定できます。

新機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-57603

最高のCVSS:3.7

重大度:低

Deep Security Manager 20.0.198(20 LTSアップデート2020-10-19)

リリース日:2020年10月19日

ビルド番号:20.0.198

拡張機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-54102/DS-53674

最も高いCVSSスコア:6.5

最高の重大度:中

Deep Security Manager 20.0.174(20 LTSアップデート2020-09-16)

リリース日:2020年9月16日

ビルド番号:20.0.174

新機能

管理と品質の向上

エージェントバージョンレポート: エージェントのバージョン数の概要を表示できるように、エージェントバージョンレポートが作成されました。特定のエージェントバージョンを使用して、各バージョンで使用されているエージェントの総数の割合と、オフラインになっているクライアントの数とオンラインでのクライアント数の概要 Deep Security Agentのプラットフォーム(OS).レポートを生成するには、イベント&レポート>レポートの生成>単一レポート>新しい>エージェントバージョンレポートを参照してください。

アゼル政府の改善:  Azure政府リソースは、 Deep Security Manager Azureコネクタ経由で追加できます(コンピュータ>Add>Azureアカウントの追加).詳細については、Azure Governmentのインスタンスを保護するにはどうすればよいですかを参照してください。

データベースの暗号化: Deep Security Managerとデータベース間の通信を暗号化するプロセスが簡素化されました。詳細については、 Deep Security Managerとデータベース間の通信を暗号化するを参照してください。

拡張機能

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。責任ある開示の慣行に従い、CVEの詳細は、影響を受けるすべてのリリースでパッチが利用可能になった後に、一部のセキュリティアップデートでのみ利用可能になります。 DS-52678 /DS-21167 /DS-53059

最高のCVSSスコア:7.0

最高の重大度:高

お知らせ

Red Hat Enterprise Linux 5および6はDeep Security Managerのサポート対象プラットフォームではなくなりました。サポートされるDeep Security Managerプラットフォームのリストについては、 Deep Security Managerの要件」を参照してください。

Deep Security Manager 20(長期サポートリリース)

リリース日:2020年7月30日

ビルド番号:20.0.60

Amazon Linux 2へのアップグレードと、Amazon Linuxでのワンクリックアップグレードのエンドサポート終了のお知らせ

Amazon Linux AMIは2020年12月31日に標準サポートを終了します

Deep Security 20以降、Amazon Linux 2はAWS Marketplaceのすべての新しいDeep Security Manager展開のOSとして使用されるようになりました。

要確認: Deep Security 12.x以前を使用してAWS MarketplaceからDeep Security Managerを配信した場合は、 Deep Security Managerの1回限りの手動アップグレードを実行する必要があります基本OSをAmazon LinuxからAmazon Linux 2にアップグレードできます。アップグレードプロセスの詳細については、 Deep Security Manager AMIのアップグレードを参照してください。

AWSの使用期限終了日付に対応するため、2020年12月31日以降にAmazon Linuxを使用しているDeep Security Managerのインストールでワンクリックアップグレードを利用できなくなります。ただし、Amazon Linux 2を使用しているDeep Security Managerのインストールでは、ワンクリックでのアップグレードを続行します。

クロスアカウントロールを使用してAPI /rest/cloudaccounts/awsを使用してDeep Securityに AWSアカウントを追加する場合の処理が必要

AWSのベストプラクティスとの整合性を高め、AWSアカウントのセキュリティを向上させるために、トレンドマイクロでは、クロスアカウントロールを使用して新しいAWSアカウントをDeep Securityに追加するプロセスに変更を加えました。以前は、認証にクロスアカウントロールを使用する場合、 Deep Securityでは、ロールのARNと、ロールによって信頼される外部IDの2つの情報が必要でした。これは、 Deep Securityが外部IDを提供する新しいプロセスに変更され、提供された役割のIAM信頼ポリシーにこの外部IDが含まれている必要があります。この変更により、共有Deep Security環境のセキュリティが強化され、強力な外部IDが常に使用されるようになります。 Managerが生成した外部IDを使用してクロスアカウントの役割を追加する新しいプロセスの詳細については、次を参照してください。 クロスアカウントロールを使用したAWSアカウントの追加します。

要確認

外部IDを管理者が生成したIDに変更します。 外部IDを更新を参照してください。

API /rest/cloudaccounts/awsクロスアカウントロールを使用している場合は、「API /rest/cloudaccounts/aws でクロスアカウントロールを使用している場合に必要な処理」を参照してください。

新機能

更新されたプラットフォームのサポート

Google Cloud Platform:Google Cloud Platform(GCP)がDeep Securityと統合されました。オンラインになった、または削除された新しいGCPインスタンス、および保護を受けているインスタンスを表示できるようになりました。複数のクラウドをオンプレミスおよびデータセンターで使用している場合、 Deep Securityはすべての環境に可視性を提供します。この機能は、 Deep Security Agent 12.0以降がインストールされているVMで使用できます。詳細については、 Google Cloud Platformアカウントの追加を参照してください。

Red Hat Enterprise Linux 6のサポート終了: Red Hat Enterprise Linux 6は、 Deep Security Managerのサポート対象プラットフォームではなくなりました。オペレーティングシステムをアップグレードします。

Deep Security Manager AMIにAmazon Linux 2が含まれる: Amazon Linuxのサポート終了が近づいているため、 Deep Security Manager 20 トレンドマイクロにはAmazon Linux 2が含まれます。サポートされているOSが環境で引き続き使用されていることを確認します。詳細については、 Deep Security Manager AMIのアップグレードを参照してください。

セキュリティの向上

NSX-T環境での仮想マシンの保護:トレンドマイクロでは、 ファイアウォール Service 侵入防御およびゲストイントロWebレピュテーションションの最新テクノロジを統合してい変更監視。保護します。

NSX-T環境でのシームレスなネットワーク保護:Deep Security Managerは、ゲストVMのネットワーク設定を、同じクラスタ内のすべてのDeep Security Virtual Applianceに送信します。その結果、アプライアンスは、1つのESXiホストから同じクラスタ内の別のESXiホストへのvMotionの移行中および実行後に、ネットワーク機能を使用するゲストコンピュータの保護を維持できるようになります。この機能は、NSX-T環境にのみ適用されます。この環境では、ゲストコンピュータがネットワーク機能のオーバーライドなしで割り当てられたポリシーを使用しています。

NSX-T環境で継続的な不正プログラム対策の保護:Deep Security ManagerはゲストVMを不正プログラム対策のリアルタイム設定を、同じクラスタ内のすべてのDeep Security Virtual Applianceに適用します。これにより、vMotionを1つのESXiホストから別のESXiホストに移行中および移行後に、不正プログラム対策のリアルタイム機能を使用するゲストコンピュータの保護をアプライアンスで維持できるようになります。同じクラスタ。この機能は、NSX-T環境にのみ適用されます。

エージェントのバージョン管理:エージェントのバージョン管理により、お客様およびセキュリティ管理チームは、特定のバージョンのDeep Security Agentを制御できます。このバージョンは、配信スクリプトやバージョンアップの際のバージョンアップなどの機能で使用できます。これにより、ご使用の環境で使用されるDeep Security Agentに対する制御が強化されます。詳細については、 エージェントバージョン管理の設定を参照してください。

管理と品質の向上

Red HatとCentOSプラットフォームを区別する:Deep Security Managerは、Red HatとCentOSのプラットフォームとオペレーションを区別できます。

Google Cloud Platformの可視性、保護、および管理(GCP)​

REST APIを使用したGoogleおよびAWSアカウントの自動化:一般的なタスクを実行するためのAPIがより多くの自動化されたデプロイメントに移行するにつれて、 Deep SecurityはREST APIを提供し、 AWSとGoogle Cloudアカウントの両方をDeep Securityに追加します。

不正プログラム対策 の有効な推奨事項: 不正プログラム対策 システムで何が起こっているかを理解するために、多くの 不正プログラム対策 イベントがアップデートされ、取り消しまたは失敗の詳細が表示されます。が発生しました。これらのイベントは、手動、クイック、または予約の不正プログラム対策検索で発生します。強化された詳細は、 Deep Security Managerのイベントで提供されるほか、SIEMまたはAWS SNSを介して提供されます。

NSX-Tネットワークスループットの向上:トレンドマイクロでは、Data Plane Development Kit (DPDK) を導入することで、従来の技術であるRaw Socketと比較してネットワークスループットを3倍高速化しました。

クラウドインスタンスメタデータの検索:[コンピュータ]ページで、クラウドインスタンスメタデータの検索または高度な検索を行う機能が追加されました。これにより、特定のラベル、ネットワークタグなどを含むワークロードを簡単に見つけることができます。

インスタンスメタデータサービスバージョン2(IMDSv2)のサポート:このリリースでは、IMDSv2がサポートされています。詳細については、「 Deep Security AgentでAmazonインスタンスメタデータサービスを使用する方法

アクティベーション時のアップグレード: Deep Security Managerには、(管理 > システム設定 > エージェント > アクティベーション時にLinux/Windowsエージェントを自動アップグレードする) オプションがあり、LinuxおよびWindowsコンピュータ上のDeep Security Agentを、管理 > システム設定 > 更新 > ソフトウェア > エージェントバージョン管理で指定されたバージョンに自動的にアップグレードできます。詳細については、参照してください アクティベーション時にクライアントを自動的にアップグレードするを参照してください。

予約検索タスクとイベントベースのタスクの可視性の向上:予約検索タスクとイベントベースのタスクが改善されました。これには、検索の可視性と未完了の個別の理由不正プログラム対策検索と推奨される処理を実行します。

クラウドアカウントへのチャージバックを可能にするレポート機能の強化:セキュリティモジュール使用レポートに、保護されたインスタンスのクラウドアカウントID(AWSアカウントID、Azure契約ID、またはGCPプロジェクトID)が含まれるようになりました。

複数のvCenters: Deep Security Managerで複数のvCenterを追加し、同じNSX-Tデータセンターに関連付けることができます。NSX Data Center for vSphere (NSX-V), 複数のvCenterの使用をサポートしていない場合、またはNSX-T Managerが別のDeep Security Managerクラスタに登録されている場合)を使用している場合は、上書き警告メッセージが表示されます。

新機能

UI 改善点:

イベントベースのタスク:

コマンド:

拡張予約タスク:

仮想アプライアンス:

その他:

解決済みの問題

セキュリティアップデート

このリリースにはセキュリティアップデートが含まれています。トレンドマイクロによる脆弱性に対する保護方法の詳細については、「脆弱性対策」を参照してください。 (DS-45446/DS-44955/DS-43627/DS-28754/DS-32322/DS-33833/DS-26068)

最高のCVSS スコア:9.8

最高の重大度:重大

既知の問題