行動安全防護系統元件 上層主題

下表說明「行動安全防護」元件。

行動安全防護系統元件

元件 說明 必要或選用
管理伺服器
「管理伺服器」可讓您從管理 Web 主控台管理「行動裝置代理程式」。向伺服器註冊行動裝置後,您便可以設定「行動裝置代理程式」政策及執行更新。
必要
通訊伺服器
「通訊伺服器」能處理「管理伺服器」和「行動裝置代理程式」之間的通訊。
Trend Micro Mobile Security提供兩種類型的Communication Server
  • 本機通訊伺服器 (LCS) — 這是部署在您網路本機上的Communication Server
  • Cloud Communication Server (CCS)— 這是部署在雲端的Communication Server,您不必安裝此伺服器。趨勢科技會管理Cloud Communication Server,您只需從「管理伺服器」連線至該伺服器即可。
必要
MS Exchange 行動安全整合
「趨勢科技行動安全防護」使用「MS Exchange 行動安全整合」與 Microsoft Exchange 伺服器進行通訊,偵測所有使用 Exchange ActiveSync 服務的行動裝置,並將其顯示在Mobile Security Web 主控台上。
Microsoft Exchange 伺服器與Mobile Security整合可讓系統管理員監控存取 Microsoft Exchange 伺服器的行動裝置。啟動並設定此功能後,Mobile Security系統管理員可以執行「遠端清除」,並封鎖此類行動裝置對 Microsoft Exchange 伺服器的存取。
Microsoft Exchange 伺服器與Mobile Security整合還可讓系統管理員控制使用者對合作資料(如電子郵件、行事曆及聯絡人等)的存取。
選用
行動裝置代理程式 (MDA)
「行動裝置代理程式」安裝在受管理的 Android 和 iOS 行動裝置上。代理程式會與「行動安全防護通訊伺服器」通訊,並在行動裝置上執行指令與政策設定。
必要
Microsoft SQL Server
Microsoft SQL Server 代管「行動安全防護管理伺服器」的資料庫。
必要
Active Directory
「行動安全防護管理伺服器」會從 Active Directory 匯入使用者與群組。
選用
憑證授權
「憑證授權」可管理安全防護認證以及用於安全通訊的公用與私密金鑰。
選用
SCEP
「簡單憑證註冊通訊協定」(SCEP) 是為私密憑證授權提供網路前端的通訊協定。
在某些環境中,確保公司設定和政策免遭窺探是非常重要的。若要提供此防護,iOS 允許您加密資料檔,以便它們只能由單一裝置讀取。加密的資料檔就像是一般的設定資料檔,只是設定資料檔負載是透過與裝置 X.509 身分相關聯的公用金鑰加密的。
SCEP 使用「憑證授權」在大型企業發行憑證。它會處理數位憑證的發行與撤銷。SCEP 與「憑證授權」可安裝在同一台伺服器上。
選用
APNs 憑證
(僅限「完整版」部署模式和搭配未列出之 MDM 廠商的「安全掃瞄」部署模式。)
「行動安全防護通訊伺服器」透過「Apple 推播服務」(APNs) 與 iOS 裝置通訊。
如果您想要管理 iOS 行動裝置,則為必要
SSL 憑證
(僅限「完整版」部署模式和搭配未列出之 MDM 廠商的「安全掃瞄」部署模式。)
「趨勢科技行動安全防護」須有經認可的公用憑證授權單位發行的 SSL 伺服器憑證,才能使用 HTTPS 在行動裝置和「通訊伺服器」之間進行安全通訊。
如果您想要管理 iOS 行動裝置,則為必要
SMTP 伺服器
請與 SMTP 伺服器連線,務必確認系統管理員可從「行動安全防護管理伺服器」取得報告,並傳送邀請給使用者。
選用