Что такое Trend Vision One: XDR, риски и лицензирование
Кратко: Trend Vision One — платформа XDR и управления киберрисками от Trend Micro, которая объединяет сигналы с конечных точек, почты, сети, облака, учётных записей и данных в одной консоли; с марта 2026 г. её официальное название — TrendAI Vision One. Лицензирование идёт через кредиты TrendAI Flex, а нужный пакет зависит от защищаемых уровней, возможностей команды и требований к размещению данных.
Что такое Trend Vision One и почему теперь TrendAI Vision One?
Trend Vision One (платформа XDR и управления киберрисками от Trend Micro) — корпоративная платформа, которая собирает телеметрию с нескольких уровней защиты в единый слой данных, коррелирует её и запускает реагирование из той же консоли. 23 марта 2026 г. Trend Micro объявила, что её бизнес в сфере корпоративной кибербезопасности будет работать под названием TrendAI; юридическое лицо по-прежнему Trend Micro Incorporated. Поэтому на актуальных страницах и в документации вендора платформа называется «TrendAI Vision One».
Страница платформы (дата обращения: 7 октября 2026 г.) делит Vision One на три области: Cyber Risk Exposure Management (CREM), Security Operations (XDR, Agentic SIEM и Agentic SOAR) и многоуровневую защиту. На уровне защиты перечислены решения Endpoint, Email, Network, Cloud, Identity, Data и AI Security. В коммерческих предложениях и договорах часто встречаются оба названия.
Описание продукта и список функций — на нашей странице Trend Vision One. Эта статья посвящена выбору: какую задачу решает платформа, как связаны её части, кому какой пакет нужен и что уточнить до покупки. Чем XDR отличается от EDR и MDR, мы разобрали в сравнении EDR, XDR и MDR.
Какие задачи решает Trend Vision One?
Главная цель Trend Vision One — связать оповещения, разбросанные по разным консолям, в одну цепочку атаки; к этому добавляются невидимые активы, сложная приоритизация и разрозненные лицензии:
- Разрозненные оповещения: платформа должна объединять малодостоверные оповещения и события в приоритизированные, надёжные выводы.
- Неизвестные активы: CREM постоянно обнаруживает неизвестные, неуправляемые и сторонние активы и оценивает риск по критичности актива, активности угроз и влиянию на бизнес.
- Нехватка аналитиков: TrendAI Companion помогает с сортировкой оповещений и запросами, а управляемое обнаружение и реагирование (MDR) из TrendAI Vision One Services переносит мониторинг на внешнюю команду.
- Множество инструментов и лицензий: по данным вендора, один баланс кредитов можно использовать более чем для 30 решений Vision One.
Нейтральная модель помогает увидеть, где работает платформа, а где начинается ваша зона ответственности. NIST Cybersecurity Framework (CSF) 2.0, опубликованная 26 февраля 2024 г., группирует результаты кибербезопасности в шесть функций; соответствие ниже мы составили по описаниям компонентов от вендора.
| Функция CSF 2.0 | Аналог в Vision One | Что остаётся за вами |
|---|---|---|
| Govern (управление) | Прямого аналога нет; оценки риска и отчёты о соответствии из CREM служат входными данными для руководства | Риск-аппетит, политики, роли, бюджет |
| Identify (идентификация) | CREM: обнаружение активов, управление уязвимостями и подверженностью, Identity Security Posture | Владельцы активов и классы критичности |
| Protect (защита) | Endpoint, Email and Collaboration, Network, Cloud, Identity и Data Security | Настройка политик, исключения, обновления |
| Detect (обнаружение) | Сенсоры XDR, Agentic SIEM, Workbench | Кто и как быстро разбирает оповещения |
| Respond (реагирование) | Сценарии Agentic SOAR, действия реагирования, MDR и услуги реагирования на инциденты | Право решения, внутренняя коммуникация, обязательные уведомления |
| Recover (восстановление) | На странице платформы нет компонента резервного копирования или аварийного восстановления | Резервные копии, тесты восстановления, непрерывность бизнеса |
Итак, Vision One сильнее всего в функциях Identify, Detect и Respond; управление и восстановление требуют отдельных процессов и продуктов. NIST SP 800-61 Rev. 3 (апрель 2025 г.) тоже рассматривает реагирование на инциденты как часть всего управления рисками, а не как отдельный продукт.
Как связаны компоненты платформы?
Vision One удобно рассматривать как поток данных: сенсоры собирают, слой операций безопасности коррелирует, CREM оценивает риск, а автоматизация и люди реагируют:
- Сенсоры собирают данные. На странице Security Operations названы шесть встроенных областей XDR: XDR for Endpoints (EDR), Networks (NDR), Identity (ITDR), Email (EmDR), Cloud (CDR) и Data (DDR).
- Добавляются сторонние журналы. Agentic SIEM принимает журналы, например, межсетевых экранов или поставщиков удостоверений с аналитическим или архивным хранением (для соответствия требованиям и редких запросов).
- События коррелируются. Корреляция XDR объединяет шаги с разных уровней в оповещения и выводы в Workbench.
- Риск оценивается. CREM ранжирует уязвимости, ошибки конфигурации и риски учётных записей по активам; прогноз путей атаки входит в пакет Essentials.
- Реагирование автоматизируется. Agentic SOAR выполняет сдерживание и устранение через сценарии на естественном языке и пошаговые процессы.
- Решение принимают люди. Ваша команда, служба MDR или сервис-провайдер.
Доступ к консоли имеет два уровня. Essential Access предоставляется без дополнительной платы при действующей лицензии на поддерживаемый продукт, например Apex One или Deep Discovery Inspector, и включает ограниченный набор приложений; Advanced Access — полный набор, доступный только организациям с кредитами. Поэтому имеющиеся продукты, например защиту серверов Deep Security или сетевое обнаружение Deep Discovery, можно подключить ещё до покупки кредитов.
Какой организации какой модуль нужен?
Отправная точка зависит от самого слабого уровня и от того, кто будет разбирать оповещения; разворачивать всю платформу сразу не нужно. Пакеты устроены по уровням:
- Endpoint Security: Core включает защиту от вредоносного ПО, веб-репутацию, межсетевой экран, контроль устройств и приложений, DLP и IPS для рабочих станций. Essentials добавляет XDR for Endpoints (EDR); Pro — контроль целостности, инспекцию журналов и IPS для серверов.
- Email and Collaboration Security: Core и Essentials поддерживают подключение через API и через MX; Pro добавляет XDR for Email.
- Cyber Risk Exposure Management: Core включает обнаружение поверхности атаки, управление подверженностью, Identity Security Posture и сетевой сканер уязвимостей. Essentials добавляет прогноз путей атаки, обучение осведомлённости и управление соответствием.
Матрица ниже — наша оценка; окончательный объём определяется инвентаризацией и анализом рисков.
| Профиль | Разумный старт | Добавить позже | На что обратить внимание |
|---|---|---|---|
| Используете Apex One или Deep Security, небольшая команда ИБ | Essential Access по текущей лицензии, затем Endpoint Security Essentials | Email and Collaboration Security, CREM Core | График перехода с локального сервера управления |
| Основа — Microsoft 365, высокий риск фишинга | Email and Collaboration Security и Endpoint Security Essentials | XDR for Email, Identity Security | Учёт по пользователям |
| Собственный SOC и действующий SIEM | Security Operations (XDR) и выгрузка данных в действующий SIEM | Agentic SIEM, сценарии Agentic SOAR | Объём журналов (ГБ) определяет расход кредитов |
| Много облачных нагрузок | Cloud Security: Cloud Risk Management, Server and Workload Protection, Container Security | XDR for Cloud | Уровни по числу ресурсов в облачной учётной записи |
| Производственная или кампусная сеть с множеством неуправляемых устройств | XDR for Networks (Virtual Network Sensor или Deep Discovery Inspector) | Network Security IPS | Учёт по контролируемому трафику (Мбит/с) |
| Регулируемая отрасль с требованиями к размещению данных | Оценить суверенное/частное облако или локальное развёртывание | Уровни защиты | Инфраструктура и эксплуатация остаются за вами |
Перенос существующего парка конечных точек описан в плане перехода с Apex One на Vision One Endpoint Security. Для небольших компаний без отдела ИБ наш гид по выбору между Worry-Free и Vision One сравнивает платформу с более простым продуктом. См. также сравнение корпоративных антивирусов и весь портфель на странице решений Trend Micro.
TrendAI Companion и AI Security — это одно и то же?
Нет: TrendAI Companion — ИИ-ассистент для аналитиков, а AI Security — отдельное семейство решений, которое защищает использование ИИ и ИИ-приложения вашей организации. Из-за общего «AI» в названии их часто путают в коммерческих предложениях.
Документация описывает Companion как встроенного ИИ-советника по кибербезопасности для расследования, анализа и реагирования на инциденты и оповещения. Примеры задач: список уязвимых активов, приоритизация CVE, сортировка оповещений Workbench, проверка входов на конечную точку и оценка ежемесячного списания кредитов. По данным документации, Companion может также искать в интернете, чтобы дополнить ответ актуальными внешними данными.
До внедрения решите два вопроса. Первый — права: действия реагирования или сбор файлов с конечных точек можно ограничить ролями, поэтому определите, кто утверждает предложения ассистента. Второй — охват: AI Security предназначено для проверки ИИ-приложений на атаки вроде prompt injection и их защиты во время работы, а AI Secure Access контролирует доступ сотрудников к генеративному ИИ. Варианты на сетевом уровне мы разобрали в статье о контроле генеративного ИИ с помощью межсетевого экрана.
Как лицензируется Trend Vision One и от чего зависит цена?
С января 2026 г. единственная доступная к покупке лицензия Vision One — TrendAI Flex (credits); кредиты покупаются на определённый срок и ежемесячно списываются по фактическому использованию. По данным документации, действующие лицензии автоматически пересчитаны в кредиты с той же стоимостью, полезностью и датой окончания, а 2 февраля 2026 г. лицензия «Vision One Credits» переименована в TrendAI Flex (credits).
Списание происходит первого числа следующего месяца по одному из двух методов. Пакеты с учётом по снимкам ежедневно фиксируют число используемых единиц; в расчёт берётся день на 85-м процентиле, а 15 % дней с наибольшим использованием отбрасываются. Объёмные пакеты суммируют использование за месяц. Кредиты сгорают вместе с лицензией; если расход превышает баланс, он отображается отрицательным, пока вы не докупите кредиты или не снизите использование, а платформа продолжает работать.
| Решение | Единица учёта | Метод |
|---|---|---|
| Endpoint Security (Core, Essentials, Pro) | За конечную точку | Снимок |
| Email and Collaboration Security | За пользователя | Снимок |
| Cyber Risk Exposure Management | Оцениваемый ПК/сервер и сетевое устройство; уровень ресурсов на облачную учётную запись | Снимок |
| XDR for Networks | Контролируемый трафик (за каждые 500 Мбит/с) | Снимок |
| Agentic SIEM | Принятые и хранимые данные (ГБ) | Объём |
| Zero Trust Secure Access | За пользователя | Снимок |
Потребность в кредитах до запроса предложения можно оценить по формуле: кредиты в месяц ≈ Σ (единицы на 85-м процентиле × месячная потребность пакета по снимкам) + Σ (использование за месяц × потребность на единицу для объёмных пакетов). Годовая потребность — это месячная оценка, умноженная на двенадцать, плюс ваш собственный запас на пилот, инциденты и рост. Потребность в кредитах по пакетам опубликована в документации; цена кредита указывается в предложении, поэтому сумм здесь нет.
Чаще всего недооценивают объёмные пакеты: межсетевой экран, подключённый к Agentic SIEM без измерения объёма журналов, может поднять списание выше плана. Вендор также советует активировать новые пакеты с учётом по снимкам в начале месяца. Для общего планирования см. наши приоритеты бюджета на кибербезопасность 2026.
Сообщите число конечных точек, пользователей, серверов, облачных учётных записей и объём журналов — и мы вместе подберём пакеты и оценим потребность в кредитах. Получить расчёт
Какие решения по развёртыванию принять до внедрения?
Три ключевых решения: где хранятся данные, сколько они хранятся и кто эксплуатирует локальные компоненты. Вендор описывает такие варианты:
| Вариант | Где работает | Случай, на который указывает вендор |
|---|---|---|
| SaaS | Размещается TrendAI или партнёрами в публичном облаке; есть вариант GovCloud | Быстрый запуск, надёжный интернет, умеренные требования к размещению данных |
| Суверенное или частное облако | Ваша среда в AWS, Azure или Google Cloud | Регулируемые отрасли, строгие требования к размещению данных |
| Локально (on-premises) | Собственный ЦОД | Данные должны оставаться внутри организации |
| Изолированно (air-gapped) / офлайн | Среда без внешних подключений | Ограниченный доступ к интернету или его отсутствие |
В SaaS консоль создаётся в регионе, выбранном при настройке, и данные хранятся и обрабатываются там. Согласно статье базы знаний вендора, площадки находятся в США, ЕС (Германия), Японии, Сингапуре, Австралии, Индии, MEA (ОАЭ), Великобритании, Канаде, ЮАР и Индонезии; ЦОД в Турции в списке нет. Документ о конфиденциальности добавляет, что команды эксплуатации, исследования угроз и (если разрешено) поддержки TrendAI могут обращаться к данным из-за пределов региона. Компаниям в Турции стоит оценить это с юристами с точки зрения KVKK, турецкого закона о защите персональных данных; технические меры описаны в нашем чек-листе технических мер KVKK.
Сроки хранения тоже влияют на лицензию: по тому же документу сырые данные по умолчанию хранятся 30 дней, если не куплено расширенное хранилище, а оповещения Workbench и журналы аудита — 180 дней; более долгое хранение расходует кредиты. Если у вас есть законные обязанности по хранению журналов, определите, в какой системе какие записи хранятся (для Турции см. нашу статью о хранении логов по закону 5651).
В гибридной среде виртуальный модуль Service Gateway в локальной сети передаёт локальным продуктам такие службы, как ActiveUpdate и Smart Protection Services. Если вы сохраняете локальный сервер управления, его обновление — ваша задача: каталог CISA Known Exploited Vulnerabilities (KEV, версия от 4 октября 2026 г.) содержит 12 записей Trend Micro, и все они относятся к продуктам для конечных точек и компонентам управления, таким как Apex One, OfficeScan, Worry-Free Business Security и Apex Central. Следите за бюллетенями безопасности вендора для этих серверов.
Какие вопросы задать до покупки лицензии?
Если команда ответит на эти вопросы до запроса предложения, оценка будет реалистичной; в скобках — решение, на которое влияет ответ:
- Охват: какие уровни защищаем в первый год? (выбор пакетов)
- Инвентаризация: сколько конечных точек, серверов, почтовых пользователей, облачных учётных записей и какой сетевой трафик контролировать? (оценка кредитов)
- Журналы: какие сторонние журналы, сколько ГБ в сутки, аналитическое или архивное хранение? (расход Agentic SIEM)
- Мониторинг: кто разбирает оповещения в нерабочее время — своя команда, MDR или провайдер? (услуги)
- Размещение данных: какой регион SaaS приемлем или нужно суверенное облако либо локальное развёртывание? (архитектура)
- Текущие лицензии: когда истекают и в какую сумму кредитов пересчитываются? (график перехода)
- Интеграция: как платформа будет связана с SIEM и системой заявок? (Agentic SIEM или выгрузка данных)
- Права: какие действия предложения Companion и автоматические сценарии могут выполнять без утверждения? (модель ролей)
- Выход: когда удаляются данные после окончания лицензии и что нужно выгрузить заранее? (договор)
Затем проведите оценку в таком порядке:
- Сведите инвентаризацию и даты окончания всех лицензий в одну таблицу.
- При наличии поддерживаемой лицензии откройте консоль Essential Access и подключите имеющиеся продукты.
- Ограничьте пилот одним уровнем и репрезентативной группой пользователей; клиенты с Essential Access могут получить пробный доступ ко всей платформе.
- Во время пилота отслеживайте фактическое использование в разделе Platform Usage and Credits и уточняйте допущения формулы.
- Измерьте поток оповещений и нагрузку на разбор и решите, нужен ли MDR.
- Запросите годовое предложение с уточнённой оценкой кредитов, моделью развёртывания и сроком хранения.
Частые вопросы
Trend Vision One и TrendAI Vision One — один и тот же продукт?
Да. 23 марта 2026 г. Trend Micro объявила, что её бизнес в сфере корпоративной кибербезопасности будет работать как TrendAI, и актуальные страницы и документация называют платформу TrendAI Vision One. Юридическое лицо по-прежнему Trend Micro Incorporated, поэтому в старых документах и предложениях встречается название Trend Vision One.
Trend Vision One — это только XDR?
Нет. XDR — часть области Security Operations. В той же консоли доступны управление подверженностью (CREM), анализ сторонних журналов (Agentic SIEM), автоматизация (Agentic SOAR) и решения для разных уровней защиты. Какие из них включать, вы решаете сами, расходуя баланс кредитов.
От чего зависит цена Trend Vision One?
Стоимость складывается из потребности выбранных пакетов в кредитах и ваших единиц учёта: число конечных точек и пользователей, оцениваемые устройства и облачные учётные записи, контролируемый сетевой трафик, объём принимаемых журналов и тип хранения. Цена кредита указывается в предложении. Пришлите данные инвентаризации, чтобы получить оценку кредитов и предложение.
Можно ли пользоваться консолью Vision One с лицензией Apex One или Deep Security?
Да, в ограниченном объёме. Действующая лицензия на поддерживаемый продукт позволяет без дополнительной платы получить консоль Vision One уровня Essential Access с такими приложениями, как Search, Targeted Attack Detection, Security Assessment и Cyber Risk Overview. Advanced Access с полным набором приложений доступен только организациям с кредитами.
Что будет с данными, если лицензия закончится?
Согласно документации, после окончания срока платформой можно пользоваться ещё 30 дней льготного периода. Затем наступает 30-дневная блокировка: доступ через браузер и API закрыт, но учётную запись можно восстановить; после неё связанные данные удаляются. Кредиты также сгорают вместе с лицензией, поэтому продление стоит планировать заранее.
В какой стране хранятся данные Vision One?
В SaaS консоль создаётся в регионе, выбранном при настройке, и данные хранятся и обрабатываются там. В актуальном списке есть, в частности, США, ЕС (Германия), ОАЭ, Великобритания и Индия; ЦОД в Турции нет. При более строгих требованиях к размещению стоит рассмотреть суверенное или частное облако либо локальное развёртывание.
Итоги
- Trend Vision One, ныне TrendAI Vision One, шире XDR: управление рисками, SIEM, автоматизация и уровни защиты работают в одной консоли.
- Сильнее всего платформа в идентификации, обнаружении и реагировании; управление, резервное копирование и восстановление нужно планировать отдельно.
- С января 2026 г. лицензирование идёт только через кредиты TrendAI Flex; стоимость определяют единицы учёта и объём журналов.
- Регион данных, срок хранения и эксплуатацию локальных компонентов нужно согласовать до запроса предложения.
Sora Yazılım предоставляет подбор, поставку, установку, поддержку и управляемые услуги для продуктов Trend Micro; вместе с вами мы можем рассмотреть план пакетов и кредитов под вашу инфраструктуру и команду.
Получить расчёт · WhatsApp: Поддержка в WhatsApp · Телефон: +90 544 785 21 87 · E-mail: talep@sorayazilim.com
Источники
- Страницы платформы TrendAI Vision One — TrendAI (Trend Micro), 2026: Platform, Security Operations, Cyber Risk Exposure Management, AI Security, Deployment Options, Services (дата обращения: 7 октября 2026 г.)
- Кредиты и лицензирование — документация TrendAI: Credit requirements, How credit usage is calculated, Credits, Licenses converted into credits, TrendAI Flex licensing now available (дата обращения: 7 октября 2026 г.)
- Уровни доступа к консоли — документация TrendAI: Access tiers, Essential Access (дата обращения: 7 октября 2026 г.)
- TrendAI Companion — документация TrendAI. docs.trendmicro.com (дата обращения: 7 октября 2026 г.)
- Data privacy, security, and compliance — документация TrendAI. docs.trendmicro.com (дата обращения: 7 октября 2026 г.)
- KA-0015959: region and Data Center location — поддержка TrendAI. success.trendmicro.com (дата обращения: 7 октября 2026 г.)
- Service Gateway overview — документация TrendAI. docs.trendmicro.com (дата обращения: 7 октября 2026 г.)
- Trend Micro's Enterprise Business is now TrendAI — Trend Micro Newsroom, 23 марта 2026 г.. newsroom.trendmicro.com (дата обращения: 7 октября 2026 г.)
- The NIST Cybersecurity Framework (CSF) 2.0 — NIST CSWP 29, 26 февраля 2024 г.. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
- SP 800-61 Rev. 3, Incident Response Recommendations and Considerations — NIST, апрель 2025 г.. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
- Known Exploited Vulnerabilities Catalog, версия 2026.10.04 — CISA. raw.githubusercontent.com (дата обращения: 7 октября 2026 г.)
Как подготовлена статья
Подготовила: команда Sora Yazılım. Статья подготовлена с помощью ИИ; технические сведения сверены с источниками производителя и официальными источниками, ссылки на которые приведены в статье, по состоянию на 7 октября 2026 г.
Похожие статьи
- Переход с Apex One на Trend Vision One Endpoint Security — перенос локальной защиты конечных точек на платформу.
- Trend Micro Worry-Free или Vision One? — критерии выбора для малого и среднего бизнеса.
- EDR, XDR и MDR: в чём разница — какая модель обнаружения и реагирования вам подходит.
- Корпоративный антивирус: Bitdefender или Trend Micro — сравнение защиты конечных точек по профилю.
