314

iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec
Page 2: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

まえがき

このたびは、 iNetSec Intra Wall をお買い上げいただき、 ま こ とにあ りがと う ございます。

本書は、 iNetSec Intra Wall の正しい使い方や使用上の注意について記載し ています。 ご使用の

前に、 本書をよ く お読み く ださい。

なお、 本書を表示または印刷するには、 ア ド ビシステムズ社の Adobe® Reader® 9.0 以降が必

要です。

平成 26 年 10 月

Microsoft、 Windows、 Windows Server、 Windows Vista、 Internet Explorer、 SQL Server は、

米国 Microsoft Corporation の、 米国、 日本およびその他の国における登録商標または商標で

す。

Linux は Linus Torvalds 氏の米国およびその他の国における登録商標または商標です。

Adobe および Reader は、 Adobe Systems Incorporated (ア ド ビシステムズ社) の米国ならび

に他の国における商標または登録商標です。

Mac、 Mac OS は、 Apple Inc. の商標です。

そのほか、 本書に記載されている商品名は、 各社の商標または登録商標です。

本製品のド キュ メ ン ト に記載されている社名、 システム名、 製品名には、 必ずし も商標表示

(®、 TM) を付記し ており ません。

Microsoft Corporation のガイ ド ラ イ ンに従って画面写真を使用し ています。

本書で使用し ている一部の画像データの著作権は富士通株式会社に帰属し ます。 これらの画像

データの複製 ・ 転用を禁止し ます。

© PFU LIMITED 2014

まえがき

2

Page 3: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

まえがき

本書の目的

本書は、 iNetSec Intra Wall について説明し ています。

分類 構成 内容

製品理解 第 1 章 概要 iNetSec Intra Wall の概要について説明し ていま

す。

第 2 章 動作環境 動作環境について説明し ています。

導入と運用 第 3 章 導入 マネージャーと センサーの導入方法について説明し ています。

第 4 章 マネージャーの運用 マネージャーの運用について説明し ています。

第 5 章 センサーの操作 センサーの運用について説明し ています。

保守と撤去 第 6 章 保守 構築し たシステムを保守するための作業について説明し ています。

第 7 章 撤去 センサーの撤去方法と マネージャーのアン イ ンス ト ール方法について説明し ています。

リ フ ァ レンス 第 8 章 コマン ド リ フ ァ レンス マネージャーのコマン ド について説明し ています。

第 9 章 エラー メ ッ セージ マネージャーのエラー メ ッ セージについて説明し ています。

第 10 章 操作ログ 操作ログフ ァ イルの形式と出力内容について説明し ています。

iNetSec

Smart Finder 連携

第 11 章 iNetSec Smart Finder と

の併設運用

iNetSec Smart Finder と併設運用する場合の運用

イ メ ージ、 および留意事項について説明し ています。

イ ンポー ト / エク

スポー ト のフ ァ イル形式

付録 A フ ァ イル形式 iNetSec Intra Wall で使用される フ ァ イル形式について説明し ています。

マネージャーの設定

付録 B 運用開始後の設定変更 マネージャーの通信ポー ト 設定を管理する方法について説明し ています。

諸元 付録 C 諸元 iNetSec Intra Wall の諸元について説明し ています。

言語、 タ イムゾーン

付録 D タ イムゾーン iNetSec Intra Wall のタ イムゾーンについて説明し ています。

ミ ラーポー ト との接続

付録 E ミ ラーポー ト との接続 センサーと スイ ッ チの ミ ラーポー ト との接続について説明し ています。

画面構成 (マネージャー)

付録 F マネージャー管理画面 マネージャー管理画面の画面構成について説明し ています。

用語集 用語集 iNetSec Intra Wall に関する用語を説明し ていま

す。

3

Page 4: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

まえがき

略称

本書では、 以下のよ う にオペレーテ ィ ングシステム名を略し て表記し ています。

*: オペレーテ ィ ングシステムの種類を区別する場合は、 以下のよ う に記載し ます。

32 ビ ッ ト 環境のオペレーテ ィ ングシステム : 32 bit 版

64 ビ ッ ト 環境のオペレーテ ィ ングシステム : 64 bit 版

オペレーテ ィ ングシステム名 略称

Windows Vista® Business Windows Vista Windows(*)

Windows Server® 2008 R2 Standard Windows Server® 2008 R2 Standard without Hyper-V™ Windows Server® 2008 R2 Enterprise Windows Server® 2008 R2 Enterprise without Hyper-V™

Windows Server 2008 R2

Windows Server® 2012 Standard Windows Server 2012

Windows Server® 2012 R2 Standard Windows Server 2012 R2

Web ブ ラウザ名 略称

Windows® Internet Explorer® 11.0 Internet Explorer 11

Windows® Internet Explorer® 10.0 Internet Explorer 10

Windows® Internet Explorer® 9.0 Internet Explorer 9

Windows® Internet Explorer® 8.0 Internet Explorer 8

アプ リ ケーシ ョ ン名 略称

Microsoft® Internet Information Service IIS

Microsoft® .NET Framework 4.5.x (x は数字を示す) .NET Framework 4.5

Microsoft® .NET Framework 3.5 SP1 .NET Framework 3.5 SP1

Microsoft® SQL Server® 2014 Express SQL サーバ

4

Page 5: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

まえがき

本書の表記について

日付、 時刻の表記について

「YYYY/MM/DD hh:mm:ss ± hh:mm」 の形式で表記し ます。

YYYY は、 西暦が 4 桁で表示されます。 MM は、 月 (01 ~ 12) が 2 桁で表示されます。 ただし、 M と記載し ている場合は、 1 ~ 12 の月が表示されます。 DD は、 日付 (01 ~ 31) が2 桁で表示されます。 ただ し、 D と記載し ている場合は、 1 ~ 31 の日付が表示されます。

hh は、 時間 (00 ~ 24) が表示されます。 mm は、 分 (00 ~ 59) が表示されます。 ss は、秒 (00 ~ 59) が表示されます。

± hh:mm は、 UTC からの時間差を表し ます。

大カ ッ コ ([ ]) とバーテ ィ カルバー (|) について

大カ ッ コで囲まれた引数は、 省略できる こ と を表し ます。バーテ ィ カルバーで区切られた引数は、 そのいずれかを選択する こ と を表し ます。例 :

IP ア ド レス、 および xxx.xxx.xxx.xxx 形式について

IPv4 形式の IP ア ド レスです。 形式は 「xxx.xxx.xxx.xxx」 です。 「xxx」 は 0 ~ 255 の値の数値を表し ます。

ネ ッ ト ワークア ド レス、 および xxx.xxx.xxx.xxx/yy 形式について

IPv4 形式のネ ッ ト ワークア ド レスです。 形式は 「xxx.xxx.xxx.xxx/yy」 です。 「xxx」 は 0 ~255 の値の数値を表し ます。 「yy」 は 8 ~ 31 の値の数値を表し ます。

• [-h On|Off]

省略する と、 Off が指定されたものとみな されます。

On : 1 行目を項目名と し てイ ンポー ト し ます。

Off : 1 行目は項目名でないものと し てイ ンポー ト し ます。

5

Page 6: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

目次

まえがき ....................................................................................................................... 2

第 1 章 概要 ............................................................................................................. 131.1 iNetSec Intra Wall とは .......................................................................................14

1.2 iNetSec Intra Wall の特長 ...................................................................................15

1.3 iNetSec Intra Wall の機能 ...................................................................................16

第 2 章 動作環境 ...................................................................................................... 182.1 マネージャーの動作環境 .....................................................................................19

2.2 必須ソ フ ト ウ ェ ア ................................................................................................20

2.2.1 ク ラ イアン ト 機器 ...................................................................................20

2.2.2 マネージャーにアクセスする コ ンピ ュータ ............................................21

2.2.3 センサーの基本設定を行 う コ ンピ ュータ ...............................................21

2.2.4 ラ イセンス ..............................................................................................22

第 3 章 導入 ............................................................................................................. 233.1 iNetSec Intra Wall のシステム設定の流れ ..........................................................24

3.2 マネージャーの導入 .............................................................................................25

3.2.1 動作環境の確認 .......................................................................................25

3.2.2 イ ンス ト ール前の環境設定の確認 ..........................................................26

3.2.3 マネージャーのイ ンス ト ール .................................................................28

3.2.4 イ ンス ト ール後の環境設定の確認 ..........................................................36

3.3 ユーザー登録 .......................................................................................................37

3.4 センサーの設置 ....................................................................................................38

3.4.1 センサーの接続形態 ................................................................................38

3.4.1.1 アプ リ ケーシ ョ ン監視またはマルウ ェ ア振る舞い検知機能を 使用する場合 .................................................................................38

3.4.1.2 アプ リ ケーシ ョ ン監視またはマルウ ェ ア振る舞い検知機能を 使用し ない場合 ..............................................................................39

3.4.2 センサーの設置 .......................................................................................40

3.4.2.1 センサーへのログイ ン ..................................................................40

3.4.2.2 センサーの基本設定 .....................................................................41

3.4.2.3 センサーの設置 .............................................................................42

3.4.2.4 センサーの設置後の動作確認 .......................................................42

3.5 セグ メ ン ト グループの作成と割り当て ................................................................44

3.6 ホワイ ト リ ス ト の作成 .........................................................................................45

3.6.1 接続機器の情報収集によるホワイ ト リ ス ト 作成 ....................................45

3.6.2 機器情報のイ ンポー ト によるホワイ ト リ ス ト 作成 .................................47

3.7 アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知の動作モー ド を設定 ......48

3.8 セグ メ ン ト を遮断モー ド に変更 ...........................................................................50

6

Page 7: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

第 4 章 マネージャーの運用 .................................................................................... 514.1 マネージャーへのログイ ン ..................................................................................52

4.1.1 ログイ ン ..................................................................................................52

4.1.2 マネージャー管理画面 ............................................................................53

4.1.3 ログアウ ト ..............................................................................................54

4.2 接続機器の管理 ....................................................................................................54

4.2.1 機器管理画面 ..........................................................................................55

4.2.2 機器情報の表示 .......................................................................................57

4.2.2.1 機器情報の絞り込み .....................................................................57

4.2.2.2 機器一覧の表示 .............................................................................58

4.2.2.3 機器一覧に表示する項目の選択 ...................................................61

4.2.3 機器の選択および操作 ............................................................................62

4.2.4 機器の情報更新と事前登録 .....................................................................64

4.2.5 機器情報フ ァ イルからのイ ンポー ト ......................................................67

4.2.6 機器情報フ ァ イルへのエ クスポー ト ......................................................68

4.2.7 ポ リ シーの適用 .......................................................................................69

4.3 アプ リ ケーシ ョ ンの管理 .....................................................................................70

4.3.1 アプ リ ケーシ ョ ン一覧画面 .....................................................................70

4.3.2 アプ リ ケーシ ョ ン一覧の表示項目 ..........................................................73

4.3.3 アプ リ ケーシ ョ ン一覧に表示する項目の選択 ........................................76

4.3.4 アプ リ ケーシ ョ ン一覧のエ クスポー ト およびイ ンポー ト ......................77

4.3.5 アプ リ ケーシ ョ ン辞書の更新 .................................................................78

4.3.6 機器ユーザーの操作 ................................................................................80

4.4 センサーの管理 ....................................................................................................81

4.4.1 センサー管理画面 ...................................................................................81

4.4.1.1 [センサー一覧] タ ブ ....................................................................81

4.4.1.2 [セグ メ ン ト 一覧] タ ブ ................................................................82

4.4.2 センサー情報の管理 ................................................................................83

4.4.2.1 センサー一覧の表示 .....................................................................83

4.4.2.2 センサー情報の更新 .....................................................................84

4.4.2.3 センサー情報の削除 .....................................................................86

4.4.2.4 センサー情報のエ クスポー ト .......................................................86

4.4.3 セグ メ ン ト 情報の管理 ............................................................................87

4.4.3.1 セグ メ ン ト 一覧の表示 ..................................................................87

4.4.3.2 不正接続検知の動作モー ドの変更 ................................................88

4.4.3.3 アプ リ ケーシ ョ ン監視の動作モー ドの変更 .................................89

4.4.3.4 マルウ ェ ア振る舞い検知の動作モー ドの変更 ..............................89

4.4.3.5 セグ メ ン ト ラ イセンス ..................................................................90

4.4.3.6 セグ メ ン ト 情報の更新 ..................................................................90

4.4.3.7 セグ メ ン ト 設定の変更 ..................................................................92

4.5 ユーザーの管理 ....................................................................................................93

4.5.1 ユーザー管理画面 ...................................................................................94

4.5.1.1 ユーザー一覧 ................................................................................95

7

Page 8: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

4.5.2 ユーザーの追加と更新 ............................................................................95

4.5.3 ユーザーの削除 .......................................................................................98

4.6 セグ メ ン ト グループの管理 ..................................................................................99

4.6.1 セグ メ ン ト グループ管理画面 .................................................................99

4.6.1.1 セグ メ ン ト グループ一覧の表示 .................................................100

4.6.2 セグ メ ン ト グループの追加と変更 ........................................................100

4.6.3 セグ メ ン ト グループの削除 ...................................................................102

4.7 イベン ト 情報の参照 ...........................................................................................103

4.7.1 イベン ト 参照画面 .................................................................................103

4.7.1.1 イベン ト 一覧の項目 ...................................................................104

4.7.2 イベン ト 情報の削除 ..............................................................................104

4.7.3 イベン ト 情報のフ ァ イルへのエ クスポー ト ..........................................104

4.8 マネージャーのシステム設定 ............................................................................106

4.8.1 システム設定画面 .................................................................................106

4.8.2 ユーザー固有設定 .................................................................................107

4.8.3 セグ メ ン ト グループ固有設定 ...............................................................109

4.8.3.1 イベン ト 通知 ..............................................................................110

4.8.3.2 IP ア ド レス変更通知の除外設定面 .............................................113

4.8.3.3 機器の遮断 ・ 承認 .......................................................................114

4.8.3.4 OS 種別のポリ シー ....................................................................116

4.8.3.5 MAC ア ド レス (ベンダー ID) の自動許可設定 .........................118

4.8.3.6 IP ア ド レスの自動許可設定 ........................................................121

4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ ..............................................122

4.8.3.8 ネ ッ ト ワークの定義 ...................................................................127

4.8.3.9 アプ リ ケーシ ョ ンのポリ シー .....................................................128

4.8.4 システム全体設定 .................................................................................129

4.8.4.1 ラ イセンスの追加と削除 ............................................................131

4.8.4.2 機器識別辞書登録 .......................................................................134

4.9 接続遮断時の利用申請 .......................................................................................135

4.9.1 Web ブ ラウザを表示できる機器の利用申請 ........................................135

4.9.2 Web ブ ラウザを表示できない機器の利用申請 .....................................137

4.9.3 遮断および利用申請後に表示される画面 .............................................138

4.9.4 [遮断 ・ 利用申請] 画面のカス タ マイズ ...............................................141

4.9.5 接続の遮断の解除 .................................................................................141

4.10 外部利用申請の使用方法 ...................................................................................143

4.11 運用時の注意事項 ..............................................................................................147

第 5 章 センサーの操作 ......................................................................................... 1505.1 センサー各部の名称 ...........................................................................................151

5.2 センサーの起動 ..................................................................................................153

5.3 センサーの停止 ..................................................................................................155

5.4 センサーの初期化 ..............................................................................................156

5.5 センサーの [基本設定] 画面 ............................................................................157

8

Page 9: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

5.5.1 物理ポー ト 構成 .....................................................................................158

5.5.2 タグ VLAN 構成 ....................................................................................161

5.6 センサー基本設定情報のエ クスポー ト と イ ンポー ト ........................................166

5.7 センサーのデータ消去 .......................................................................................167

第 6 章 保守 ........................................................................................................... 1686.1 センサーの保守 ..................................................................................................169

6.1.1 センサーの追加 .....................................................................................169

6.1.2 センサーの削除 .....................................................................................169

6.1.3 センサーの移動 .....................................................................................169

6.1.4 センサーの交換 .....................................................................................169

6.1.4.1 センサーの自動引き継ぎでセンサーを交換する ........................170

6.1.4.2 センサー引き継ぎコ マン ド でセンサーを交換する .....................171

6.2 マネージャーの保守 ...........................................................................................172

6.2.1 マネージャーの環境設定変更 ...............................................................172

6.2.2 マネージャーのバッ クア ッ プ と リ ス ト ア .............................................173

6.2.3 iNetSec Intra Wall に関連するサービスの起動と停止 .........................173

6.3 ト ラ ブル時の情報収集 .......................................................................................174

第 7 章 撤去 ........................................................................................................... 1757.1 センサーの撤去と マネージャーのアン イ ンス ト ール ........................................176

7.1.1 センサーの撤去 .....................................................................................176

7.1.2 マネージャーのアン イ ンス ト ール ........................................................176

第 8 章 コ マン ド リ フ ァ レンス .............................................................................. 1798.1 バッ クア ッ プ コ マン ド (pq_backup.exe) ........................................................180

8.1.1 コマン ドの仕様 .....................................................................................180

8.1.2 操作手順 ................................................................................................181

8.2 リ ス ト ア コマン ド (pq_restore.exe) ...............................................................182

8.2.1 コマン ドの仕様 .....................................................................................182

8.2.2 操作手順 ................................................................................................183

8.3 マネージャー保守情報収集コ マン ド (pq_investigate.exe) ............................184

8.3.1 コマン ドの仕様 .....................................................................................184

8.3.2 操作手順 ................................................................................................185

8.4 センサー保守情報収集コマン ド (pq_investigate_sensor.exe) ....................186

8.4.1 コマン ドの仕様 .....................................................................................186

8.4.2 操作手順 ................................................................................................187

8.5 機器情報エクスポー ト コマン ド (pq_export_device.exe) ..............................188

8.5.1 コマン ドの仕様 .....................................................................................188

8.5.2 操作手順 ................................................................................................189

8.6 機器情報イ ンポー ト コ マン ド (pq_import_device.exe) .................................190

8.6.1 コマン ドの仕様 .....................................................................................190

8.6.2 操作手順 ................................................................................................191

9

Page 10: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

8.7 イベン ト 情報エ クスポー ト コ マン ド (pq_export_event.exe) ........................192

8.7.1 コマン ドの仕様 .....................................................................................192

8.7.2 操作手順 ................................................................................................192

8.8 センサー情報エ クスポー ト コ マン ド (pq_export_sensor.exe) ......................193

8.8.1 コマン ドの仕様 .....................................................................................193

8.8.2 操作手順 ................................................................................................193

8.9 センサー制御コ マン ド (pq_control_sensor.exe) ..........................................194

8.9.1 コマン ドの仕様 .....................................................................................194

8.9.2 操作手順 ................................................................................................194

8.10 センサー引き継ぎコ マン ド (pq_inherit_sensor.exe) ....................................195

8.10.1 コマン ドの仕様 .....................................................................................196

8.10.2 操作手順 ................................................................................................197

8.11 システム設定更新コ マン ド (pq_customize_config.exe) ...............................198

8.11.1 コマン ドの仕様 .....................................................................................198

8.11.2 操作手順 ................................................................................................199

8.12 遮断連携有効化コマン ド (pq_collaborate_block.exe) ..................................200

8.12.1 コ マン ドの仕様 .....................................................................................200

8.12.2 操作手順 ................................................................................................201

8.13 セグ メ ン ト リ ス ト エ クスポー ト コ マン ド (pq_export_segmentlist.exe) ......203

8.13.1 コマン ドの仕様 .....................................................................................203

8.13.2 操作手順 ................................................................................................204

第 9 章 エラー メ ッ セージ ..................................................................................... 2059.1 システムのイベン ト ログ ...................................................................................206

9.2 イベン ト 参照画面のイベン ト 情報 .....................................................................210

9.3 コ マン ド実行時の出力メ ッ セージ .....................................................................218

9.4 メ ールで通知される メ ッ セージ .........................................................................222

9.5 SNMP ト ラ ッ プで通知される メ ッ セージ ..........................................................234

9.6 センサーセルフチ ェ ッ クの詳細コー ド ..............................................................248

第 10 章 操作ログ .................................................................................................... 25110.1 操作ログフ ァ イルの形式 ...................................................................................252

10.2 操作ログの出力内容 ...........................................................................................253

10.2.1 マネージャーへのログイ ン/ログアウ ト に関する操作ログ ................253

10.2.2 機器情報に関する操作ログ ...................................................................253

10.2.3 アプ リ ケーシ ョ ン管理に関する操作ログ .............................................256

10.2.4 センサー管理に関する操作ログ ............................................................257

10.2.5 ユーザー管理に関する操作ログ ............................................................258

10.2.6 セグ メ ン ト グループ管理画面に関する操作ログ ..................................259

10.2.7 イベン ト 参照画面に関する操作ログ ....................................................259

10.2.8 システム設定画面に関する操作ログ ....................................................260

10.2.9 [IP ア ド レス変更通知の除外設定] 画面に関する操作ログ .................260

10.2.10 [OS 種別のポリ シー設定] 画面に関する操作ログ ..............................260

10

Page 11: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

10.2.11 [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面に関する 操作ログ .................................................................................................260

10.2.12 [IP ア ド レスの自動許可設定] 画面に関する操作ログ .........................261

10.2.13 [機器識別辞書設定] 画面に関する操作ログ ........................................261

10.2.14 [アプ リ ケーシ ョ ン辞書設定] 画面に関する操作ログ .........................261

10.2.15 [ラ イセンス設定] 画面に関する操作ログ ...........................................261

10.2.16 メ ールによる承認に関する操作ログ ....................................................261

10.2.17 iNetSec Intra Wall のコマン ド に関する操作ログ ................................262

第 11 章 iNetSec Smart Finder との併設運用 ....................................................... 26311.1 iNetSec Smart Finder との併設運用の概要 .....................................................264

11.2 運用形態 .............................................................................................................265

11.2.1 併設運用 (監視のみモー ド) .................................................................265

11.2.1.1 併設運用 (監視のみモー ド) の概要 ..........................................265

11.2.1.2 併設運用 (監視のみモー ド) の機能 ..........................................266

11.2.1.3 併設運用 (監視のみモー ド) の導入 ..........................................266

11.2.1.4 併設運用 (監視のみモー ド) の制約事項および留意事項 ..........267

11.2.2 併設運用 (遮断連携モー ド) .................................................................267

11.2.2.1 併設運用 (遮断連携モー ド) の概要 ..........................................267

11.2.2.2 併設運用 (遮断連携モー ド) の機能 ..........................................268

11.2.2.3 併設運用 (遮断連携モー ド) の導入 ..........................................269

11.2.2.4 併設運用 (遮断連携モー ド) の制約事項および留意事項 ..........271

11.3 マネージャー管理画面の制約事項 .....................................................................271

付録 A フ ァ イル形式 .............................................................................................. 274A.1 機器情報フ ァ イルの形式 ....................................................................................275A.2 イベン ト 情報フ ァ イルの形式 .............................................................................280A.3 センサー情報フ ァ イルの形式 .............................................................................281A.4 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式 ........................283A.5 IP ア ド レス変更通知の除外設定フ ァ イルの形式 ................................................284A.6 IP ア ド レス自動許可設定フ ァ イルの形式 ..........................................................284A.7 アプ リ ケーシ ョ ン情報フ ァ イルの形式 ...............................................................285A.8 セグ メ ン ト リ ス ト フ ァ イルの形式 ......................................................................288

付録 B 運用開始後の設定変更 ................................................................................ 289B.1 画面用ポー ト 番号の変更 ....................................................................................290B.2 画面用通信プロ ト コルの変更 .............................................................................290

B.2.1 HTTP から HTTPS への変更 ..................................................................290

B.2.2 HTTPS から HTTP への変更 ..................................................................291

付録 C 諸元 ............................................................................................................. 292C.1 iNetSec Intra Wall システムの上限値 ................................................................293C.2 iNetSec Intra Wall が使用するポー ト 一覧 .........................................................294

付録 D タ イムゾーン .............................................................................................. 295D.1 タ イムゾーン ......................................................................................................296

11

Page 12: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

目次

付録 E ミ ラーポー ト との接続 ................................................................................ 297E.1 ミ ラーポー ト との接続 ........................................................................................298

付録 F マネージャー管理画面 ................................................................................ 299F.1 マネージャー管理画面 ........................................................................................300

用語集 ....................................................................................................................... 301

索引 .......................................................................................................................... 310

12

Page 13: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 1 章 概要

iNetSec Intra Wall の概要について説明し ます。

1.1 iNetSec Intra Wall とは ............................................................................................. 14

1.2 iNetSec Intra Wall の特長.......................................................................................... 15

1.3 iNetSec Intra Wall の機能.......................................................................................... 16

第 1 章 概要

13

Page 14: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 1 章 概要

1.1 iNetSec Intra Wall とは

iNetSec Intra Wall は、 ネ ッ ト ワーク内の通信を監視し て、 通信の振る舞いからマルウ ェ アを検

知し、 感染端末のすべての通信を自動的に遮断し ます。

また、 ネ ッ ト ワークに接続されている機器を自動的に検知し、 持ち込み機器などの不正接続を

防止し ます。

iNetSec Intra Wall を利用する こ と で、 情報漏えいを未然に防止する と と もに、 マルウ ェ アの感

染拡大を防止する こ とができます。

以下に、 iNetSec Intra Wall の構成を示し ます。

図 1.1 iNetSec Intra Wall の構成例

iNetSec Intra Wall は、 以下の 2 つで構成されます。

• iNetSec Intra Wall センサー (以降、 センサーと表記し ています)

• iNetSec Intra Wall マネージャー (以降、 マネージャーと表記し ています)

以下に、 それぞれについて説明し ます。

• センサー

センサーは、 セグ メ ン ト 単位でネ ッ ト ワークに設置し ます。

ネ ッ ト ワーク内の通信を監視し、 許可されていない機器のネ ッ ト ワーク接続を遮断し ま

す。 また、 マルウ ェ アに感染し た端末や、 業務で禁止されているアプ リ ケーシ ョ ンを使

用し た端末を検知し、 その機器のネ ッ ト ワーク接続を遮断し ます。

14

Page 15: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 1 章 概要

• マネージャー

マネージャーは、 システムに 1 台設置し ます。

マネージャーを イ ンス ト ールし たコ ンピ ュータ を 「マネージャーマシン」 と呼びます。

システム管理者は、 Web ブ ラウザを使用し てマネージャーにアクセス し、 センサーが収

集し た機器情報を一元管理し ます。 また、 センサーの動作モー ドや稼働状態は、 マネー

ジャーから設定する こ とができます。

注意

• iNetSec Intra Wall は、 IPv6 には対応し ていません。

• iNetSec Intra Wall で管理できるネ ッ ト ワークは、 サブネ ッ ト マスクが 8 ビ ッ ト (255.0.0.0) から 30 ビ ッ ト (255.255.255.252) までの範囲です。

1.2 iNetSec Intra Wall の特長

iNetSec Intra Wall には、 次の特長があ り ます。

ネ ッ ト ワーク内に侵入し たマルウ ェ ア活動を リ アルタ イムに検知

ネ ッ ト ワーク内の通信を監視し、 マルウ ェ ア活動の振る舞いを リ アルタ イムに検知し ます。マルウ ェ アの感染を検知する と、 管理者へメ ールや SNMP ト ラ ッ プによ り通知を行います。また、 マルウ ェ アに感染し た端末の利用者に対し ても、 感染を通知し、 ネ ッ ト ワークからすべての通信を遮断できます。

禁止アプ リ ケーシ ョ ンの利用端末を遮断

通信の振る舞いを監視し、 使用されているアプ リ ケーシ ョ ンを判定し ます。 業務で利用を禁止し ているアプ リ ケーシ ョ ンが使用されている場合は、 端末をネ ッ ト ワークから遮断し ます。 これによ り、 セキュ リ テ ィ ポリ シーの統制と、 情報漏えい対策の強化を実現し ます。

多様化する IT 機器の一元管理を容易に実現

ネ ッ ト ワークに接続されている IT 機器を検出する こ とができます。 また、 機器種別の自動識別機能によ り、 検出し た IT 機器を、 PC、 プ リ ン ター、 ネ ッ ト ワーク機器、 携帯端末などの種別に識別し ます。

持ち込み PC や携帯端末からの不正接続を防止

持ち込み PC やスマー ト フ ォ ンなどの携帯端末を許可な く ネ ッ ト ワークに接続し た場合、 通信を遮断し てネ ッ ト ワークに接続させないよ う にする こ とができます。遮断された機器は、 Web ブラウザから利用申請を行う こ と でネ ッ ト ワークの利用が可能にな り ます。 また、 管理者の承認によ り ネ ッ ト ワークの利用を許可する こ と もできます。

システムの運用管理

iNetSec Intra Wall は、 ネ ッ ト ワーク を利用する個々の IT 機器に専用のソ フ ト ウ ェ アを イ ンス ト ールする こ と な く 、 管理対象のセグ メ ン ト に接続されたすべての IT 機器を管理する ことができます。 また、 既存のネ ッ ト ワーク構成を変更せずに、 DHCP や固定 IP 環境でも、導入する こ とができます。

15

Page 16: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 1 章 概要

1.3 iNetSec Intra Wall の機能

iNetSec Intra Wall には、 次の機能があ り ます。

マルウ ェ アの検知と遮断

• 外部ネ ッ ト ワークから遠隔操作型マルウ ェ ア (Remote Access Trojan : RAT) の振る舞

いを監視し、 内部ネ ッ ト ワーク上の機器にマルウ ェ アを拡散させた り、 内部ネ ッ ト ワーク上の機器から情報を抜き取ろ う とするマルウ ェ アを検知し ます。

• マルウ ェ アが検知された機器は、 マルウ ェ アの拡散や情報の流出を防ぐためにネ ッ ト

ワークから遮断する こ とができます。

アプ リ ケーシ ョ ンの監視と遮断

• 通信の振る舞いを監視し、 使用されているアプ リ ケーシ ョ ンを判定する こ とができま

す。 フ ァ イル共有ソ フ ト や SNS など、 業務での利用を禁止するアプ リ ケーシ ョ ンを設

定できます。

• 禁止アプ リ ケーシ ョ ンを使用し ている端末が検知される と、 その端末をネ ッ ト ワークか

ら遮断し、 アプ リ ケーシ ョ ンの使用を中止するよ う に通知する こ とができます。

• アプ リ ケーシ ョ ンの情報は、 アプ リ ケーシ ョ ン辞書と し てサポー ト Web サイ ト よ り提供

されます。 新のアプ リ ケーシ ョ ン辞書を適用する こ と で、 禁止するアプ リ ケーシ ョ ンも 新のアプ リ ケーシ ョ ンに追従できます。

IT 機器の一元管理

• ネ ッ ト ワークに接続された機器を自動的に検出し ます。

• 検出し た機器の種別 (Windows、 Mac、 携帯端末、 プ リ ン ターなど) を自動的に識別し

ます。

• 検出された機器の情報は、 機器リ ス ト と し て一元管理され、 CSV フ ァ イルにエクスポー

ト できます。 また、 CSV フ ァ イルから機器情報を イ ンポー ト する こ と もできます。

• 一定期間接続のない機器を自動抽出または自動削除する こ と で、 機器の不正使用をな く

し、 機器情報を安全に保つこ とができます。

ヒント

• 機器の種類やネ ッ ト ワーク接続形態によ っては、 機器種別を自動的に識別できない

場合があ り ます。 識別できない機器については、 ユーザーが機器種別を設定する こと もできます。

• ルータ などの機器については、 機器の設定で SNMP エージ ェ ン ト 機能を有効にする

と、 識別精度が上がる場合があ り ます。

ネ ッ ト ワークへの機器の不正接続防止

• ネ ッ ト ワークへの接続を許可し た機器リ ス ト (ホワイ ト リ ス ト ) に登録されている機器

は、 ネ ッ ト ワークへの接続を許可し、 それ以外の機器はネ ッ ト ワークへの接続を禁止します。

16

Page 17: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 1 章 概要

• 許可されていない機器のネ ッ ト ワーク接続を禁止する遮断モー ド では、 ホワイ ト リ ス ト

に登録されていない機器がネ ッ ト ワークに接続された場合、 その機器の通信を遮断するこ とができます。 Web ブ ラウザでアクセス し ている場合、 遮断理由と と もに [利用申

請] 画面が表示されます。 その [利用申請] 画面からネ ッ ト ワークの利用申請ができます。

• 利用申請の承認後に、 通信の遮断が解除できます。 管理者が申請を承認する と機器がホ

ワイ ト リ ス ト に登録され、 ネ ッ ト ワークにア クセスできるよ う にな り ます。 また、 利用者の申請が完了し た後は、 管理者の承認がな く ても、 すぐにネ ッ ト ワークにアクセスできるよ う に設定する こ と もできます。

• 申請の承認はメ ールによ って行う こ と もできます。 この場合、 管理者はメ ールに返信す

るだけで利用申請を承認できます。

• 機器が使用し ている IP ア ド レスを監視し、 IP ア ド レスが変更された と きに管理者に通知

し ます。 また、 管理者が割り当てた IP ア ド レス以外の IP ア ド レスや、 セグ メ ン ト の IPア ド レス範囲以外の IP ア ド レスを使用し ている機器がネ ッ ト ワークにア クセスする こ と

を防ぐ こ とができます。

システムの運用管理

• マルウ ェ アの検知やアプ リ ケーシ ョ ンの監視を行う場合、 物理ポー ト 構成では、 1 台の

センサーで 1 つの物理ネ ッ ト ワークセグ メ ン ト を管理し ます。

• マルウ ェ アの検知やアプ リ ケーシ ョ ンの監視を行う場合、 タグ VLAN 構成では、 1 台の

センサーで 大 16 セグ メ ン ト を管理できます。

• センサーは、 マネージ ャーが動作し ていない場合や、 マネージャーとの通信ができない

場合でも、 継続し て動作し ます。

• マネージャーから リ モー ト で、 センサーの停止、 再起動、 および保守情報の収集を行う

こ とができます。

• 以下の場合、 システム管理者に メ ールや SNMP ト ラ ッ プでイベン ト を通知する こ とがで

きます。 また、 メ ールによる通知先は、 複数指定する こ とができます。

− 機器に関する イベン ト (新規機器の接続検知など)

− アプ リ ケーシ ョ ン監視に関する イベン ト (禁止アプ リ ケーシ ョ ンの検知など)

− マルウ ェ ア振る舞い検知に関する イベン ト (マルウ ェ アの検知など)

− システムに関する イベン ト (センサー異常など)

• 機器種別や OS 種別に応じ て、ネ ッ ト ワークアクセスの可否やアプ リ ケーシ ョ ン監視やマ

ルウ ェ ア振る舞い検知の有無といった機器の制御を決定するポリ シーを作成する こ とができます。 新たに検知された機器は、 機器種別や OS 種別の判定後、 設定し たポリ シー

に基づいて制御されます。

• 複数のセグ メ ン ト をグループ化し て、 セグ メ ン ト グループを作成する こ とができます。

• ポリ シーは、 セグ メ ン ト グループご とに設定する こ とができます。 また、 サーバなど特

定の機器に関し ては、 個別にポリ シーの適用を除外する こ とができます。

• センサーは、 同じ セグ メ ン ト グループ内の他のセンサーの動作を互いに監視し、 異常を

検知し た場合は、 システム管理者に通知する こ とができます。

• システムの管理は、 ユーザーの役割ご とに、 次の 3 つのロールを設定する こ とができま

す。 セグ メ ン ト グループご とに管理者を割り当て、 その管理者に管理権限を付与する ことができます。

システム管理者 : すべてのセグ メ ン ト グループに対し て、 すべての操作を行える

グループ管理者 : 特定のセグ メ ン ト グループに対し て、 運用に関する操作だけを行える

閲覧者         : 特定のセグ メ ン ト グループに対し て、 情報の閲覧だけが行える

17

Page 18: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 2 章 動作環境

iNetSec Intra Wall を使用する場合の動作環境について説明し ます。

2.1 マネージャーの動作環境 .......................................................................................... 19

2.2 必須ソ フ ト ウ ェ ア ..................................................................................................... 20

第 2 章 動作環境

18

Page 19: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 2 章 動作環境

2.1 マネージャーの動作環境

マネージャーの動作環境は、 以下のとおり です。

サポー ト するオペレーテ ィ ングシステム

• Windows Server 2008 R2 Service Pack 1

• Windows Server 2012 Service Pack な し

• Windows Server 2012 R2 Service Pack な し

ヒント

• 上記のオペレーテ ィ ングシステムを正式にサポー ト し ている VMWare vSphere または

Hyper-V 上で動作し ている場合も含みます。

注意

• ド メ イ ン コ ン ト ローラーには、 マネージ ャーを イ ンス ト ールできません。

• Windows Server 2008 R2、 Windows Server 2012 および Windows Server 2012 R2 の場

合、 Server Core には対応し ていません。

プロセ ッサ

低 : 2GHz 以上

推奨 : 4 コア以上、 2GHz 以上

メ モ リ

1G バイ ト 以上を推奨

(システム全体で 4G バイ ト 以上)

デ ィ スクの空き容量

• 静的デ ィ スク容量

イ ンス ト ールド ラ イブ : 100M バイ ト

システム ド ラ イブ : 2G バイ ト

• 動的デ ィ スク容量

イ ンス ト ールデ ィ レ ク ト リ : 1G バイ ト 以上

必須ソ フ ト ウ ェ ア

• オペレーテ ィ ングシステムに応じ た以下のいずれかの IIS

IIS の Web サーバを事前にイ ンス ト ールし てお く 必要があ り ます。 IIS の設定は、 "3.2.1

動作環境の確認 " を参照し て く だ さい。

− IIS 7.5 (Windows Server 2008 R2)

− IIS 8.0 (Windows Server 2012)

− IIS 8.5 (Windows Server 2012 R2)

19

Page 20: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 2 章 動作環境

• .NET Framework 4.5

Windows Server 2012 および Windows Server 2012 R2 の場合、 .NET Framework 4.5 が

標準環境に含まれているため、 機能を有効にする必要があ り ます。 操作の詳細は、

"3.2.1 動作環境の確認 " を参照し て く だ さい。

ヒント

• .NET Framework 4.5は、iNetSec Intra Wall マネージャーのイ ンス ト ールDVD に含

まれています。

(ルー ト デ ィ レ ク ト リ\ BundledSoftware \ NDP452-KB2901907-x86-x64-AllOS-

ENU.exe)

• .NET Framework 3.5 SP1

Windows Server 2012 および Windows Server 2012 R2 の場合、 .NET Framework 3.5

SP1 を事前にイ ンス ト ール (有効化) し てお く 必要があ り ます。 操作の詳細は、 "3.2.1

動作環境の確認 " を参照し て く ださい。

• Microsoft SQL Server 2014 Express

マネージャーを イ ンス ト ールする と、 マネージ ャーマシンのシステム ド ラ イブの

Program Files 配下に SQL サーバが自動的にイ ンス ト ールされます。

• Visual Studio 2013 の Visual C++ 再頒布可能パッ ケージ

Visual Studio 2013 の Visual C++ 再頒布可能パッ ケージを事前にイ ンス ト ールし てお く

必要があ り ます。

ヒント

• Visual Studio 2013 の Visual C++ 再頒布可能パッ ケージは、 iNetSec Intra Wall マネージャーのイ ンス ト ール DVD に含まれています。

(ルー ト デ ィ レ ク ト リ\ BundledSoftware \ vcredist_x64.exe)

排他ソ フ ト ウ ェ ア

• Microsoft SQL Server 2005 SP2 以前の Microsoft SQL Server

• iNetSec Smart Finder (*)*: iNetSec Smart Finder を導入済みの環境に iNetSec Intra Wall を追加導入する場合は " 第 11 章

iNetSec Smart Finder との併設運用 " を参照し て く だ さい。

2.2 必須ソ フ ト ウ ェ ア

こ こでは、 各コ ンピ ュータ で必要なソ フ ト ウ ェ ア環境について説明し ます。

2.2.1 ク ラ イアン ト 機器

遮断通知や [利用申請] 画面を表示するために、 ク ラ イアン ト 機器に Web ブ ラウザが必要で

す。 ほぼすべての Web ブ ラウザが利用できます。 ただ し、 Opera mini のよ う なプロキシ型

Web ブ ラウザは利用できません。

20

Page 21: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 2 章 動作環境

2.2.2 マネージャーにアクセスする コ ンピ ュータ

Web ブ ラウザを通し てマネージャーにアクセスする コ ンピ ュータには、 以下のソ フ ト ウ ェ アが

必要です。 マネージャー管理画面から運用時の設定を し た り、 ネ ッ ト ワーク機器を登録する場

合に使用し ます。

• Adobe® Reader® 9.0 以降

• 以下のいずれかの Web ブラウザ

− Internet Explorer 11

− Internet Explorer 10

− Internet Explorer 9

− Internet Explorer 8

使用する Web ブ ラウザに、 以下の設定を行って、 JavaScript を有効にし て く だ さい。

1. [ツール] - [イ ン ターネ ッ ト オプシ ョ ン] の [セキュ リ テ ィ ] で [イ ン ト ラネ ッ ト ] を

選択し、 [レベルカス タ マイズ] を ク リ ッ ク し ます。

2. セキュ リ テ ィ 設定で、 [スク リ プ ト ] - [アク テ ィ ブスク リ プ ト ] - [有効にする] を選択

し ます。

ヒント

• マネージャー管理画面は、 解像度が 1024×768 以上の画面で表示し て く だ さい。 Web ブ

ラウザのウ ィ ン ド ウサイズを小さ く する と、 正し く 表示できない場合があ り ます。

2.2.3 センサーの基本設定を行う コ ンピ ュータ

センサーの基本設定を行う コ ンピ ュータには、 以下のいずれかの Web ブ ラウザが必要です。

• Internet Explorer 11

• Internet Explorer 10

• Internet Explorer 9

• Internet Explorer 8

使用する Web ブ ラウザに、 以下の設定を行って、 JavaScript を有効にし て く だ さい。

1. [ツール] - [イ ン ターネ ッ ト オプシ ョ ン] の [セキュ リ テ ィ ] で [イ ン ト ラネ ッ ト ] を

選択し、 [レベルカス タ マイズ] を ク リ ッ ク し ます。

2. セキュ リ テ ィ 設定で、 [スク リ プ ト ] - [アク テ ィ ブスク リ プ ト ] - [有効にする] を選択

し ます。

ポ ッ プア ッ プブロ ッ クに関する設定で、 ポ ッ プア ッ プを許可する設定 (サイ ト 単位または全

体) にし ます。

ヒント

• センサーの [基本設定] 画面は、 解像度が 1024 x 768 以上の画面で表示し て く ださい。

Web ブ ラウザのウ ィ ン ド ウサイズを小さ く する と、 正し く 表示できない場合があ り ま

す。

21

Page 22: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 2 章 動作環境

2.2.4 ラ イセンス

iNetSec Intra Wall を運用するためには、 管理するセグ メ ン ト 数に応じ たラ イセンスを購入し て

いただいた上で、 iNetSec Intra Wall マネージャーにラ イセンスキーを登録する必要があ り ま

す。

詳細は、 "4.8.4.1 ラ イセンスの追加と削除 " を参照し て く ださい。

22

Page 23: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

マネージャーと センサーの導入、 およびホワイ ト リ ス ト の初回作成について説明し ます。

3.1 iNetSec Intra Wall のシステム設定の流れ ................................................................ 24

3.2 マネージャーの導入.................................................................................................. 25

3.3 ユーザー登録 ............................................................................................................ 37

3.4 センサーの設置 ......................................................................................................... 38

3.5 セグ メ ン ト グループの作成と割り当て ..................................................................... 44

3.6 ホワイ ト リ ス ト の作成 .............................................................................................. 45

3.7 アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知の動作モー ド を設定 ........... 48

3.8 セグ メ ン ト を遮断モー ド に変更................................................................................ 50

第 3 章 導入

23

Page 24: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.1 iNetSec Intra Wall のシステム設定の流れ

iNetSec Intra Wall のシステム設定の流れは、 以下のとおり です。

図 3.1 iNetSec Intra Wall のシステム設定の流れ

*1: セグ メ ン ト グループでユーザーのアクセスを制御する場合に設定

*2: 未許可の機器をネ ッ ト ワークで遮断する場合に設定

*3: アプ リ ケーシ ョ ン監視機能、 またはマルウ ェ ア振る舞い検知機能を使用する場合に設定

"3.2 マネージャーの導入 "

"3.3 ユーザー登録 " (*1)

"4.8.4.1 ラ イセンスの追加と削除 "

"3.4 センサーの設置 "

"3.5 セグ メ ン ト グループの作成と割り当て " (*1)

"3.6 ホワイ ト リ ス ト の作成 " (*2)

"3.7 アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知の動作モー ド を設定 " (*3)

"3.8 セグ メ ン ト を遮断モー ド に変更 " (*2)

運用へ

: 必須の作業

: 必要に応じ て行う作業

24

Page 25: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.2 マネージャーの導入

マネージャーの導入の流れは、 以下のとおり です。

1. 動作環境の確認

2. イ ンス ト ール前の環境設定の確認

3. マネージャーのイ ンス ト ール

4. イ ンス ト ール後の環境設定の確認

3.2.1 動作環境の確認

イ ンス ト ールする前に、 マネージャーを イ ンス ト ールする コ ンピ ュータ (マネージャーマシ

ン) の動作環境を確認し ます。

マネージャーの動作環境については、 "2.1 マネージ ャーの動作環境 " を参照し て く だ さい。

IIS (イ ン ターネ ッ ト イ ン フ ォ メ ーシ ョ ンサービス) の確認

マネージャーの動作環境には、 IIS が必要です。

"2.1 マネージ ャーの動作環境 " に記載されている IIS を イ ンス ト ールし て く ださい。

イ ンス ト ール後に、 マネージャーマシンのオペレーテ ィ ングシステムに応じ て、 以下を確認し て く ださい。

• Windows Server 2012、 Windows Server 2012 R2 の場合

1. [ス ター ト ] メ ニューから、 [コ ン ト ロールパネル] - [管理ツール] - [サーバーマネー

ジャー] を選択し ます。

2. [サーバーマネージャー] コ ン ソールで、 [役割と機能の追加] を選択し ます。

3. [サーバーの役割の選択] 画面で、 [Web サーバー (IIS)] を選択し ます。

4. [役割サービスの選択] 画面で、 [Web サーバー] - [HTTP 共通機能] - [静的なコ ンテ

ンツ]、 および [Web サーバー] - [アプ リ ケーシ ョ ン開発機能] - [ASP.NET4.5] を

チ ェ ッ ク し ます。

5. [イ ンス ト ールオプシ ョ ンの確認] 画面で、 [代替ソースパスの指定] を ク リ ッ ク し ま

す。

6. ソースパスを指定し、 [OK] ボタ ンを ク リ ッ ク し ます。

【ソースパスの例】 (DVD ド ラ イブ) : \ Sources \ SXS

7. オペレーテ ィ ングシステムのイ ンス ト ールメ デ ィ アをマウン ト し、 [イ ンス ト ール] ボ

タ ンを ク リ ッ ク し ます。

• Windows Server 2008 R2 の場合

1. IIS イ ンス ト ール時に、 [役割サービスの選択] 画面で [Web サーバー] - [アプ リ ケー

シ ョ ン開発機能] - [ASP .NET] をチ ェ ッ ク し ます。

2. [サーバーマネージャー] から、 [役割] - [Web サーバー (IIS)] を選択し、 コ ンテキス

ト メ ニューから [役割サービスの追加] を選択し ます。 [Web サーバー] - [HTTP 基本

機能] の順に展開し、 [静的なコ ンテンツ] をチ ェ ッ ク し ます。

25

Page 26: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

.NET Framework 4.5 の確認

マネージャーの動作環境には、 .NET Framework 4.5 が必要です。 "2.1 マネージャーの動作環境 " に記載されている .NET Framework を イ ンス ト ールし て く だ さい。

Windows Server 2012 および Windows Server 2012 R2 の場合、 .NET Framework 4.5 の機能が標準環境に含まれているため、 機能を有効にする必要があ り ます。以下の手順で機能を有効にし て く だ さい。

1. [ス ター ト ] メ ニューから、 [コ ン ト ロールパネル] - [管理ツール] - [サーバーマネー

ジャー] を選択し ます。

2. [サーバーマネージャー] コ ン ソールで、 [役割と機能の追加] を選択し ます。

3. [機能の選択] 画面で、 [.NET Framework 4.5 の機能] をチ ェ ッ ク し ます。

.NET Framework 3.5 SP1 の確認

Windows Server 2012 および Windows Server 2012 R2 の場合、 .NET Framework 3.5 SP1 を事前にイ ンス ト ール (有効化) し てお く 必要があ り ます。以下の手順で機能を有効にし て く だ さい。

1. [ス ター ト ] メ ニューから、 [コ ン ト ロールパネル] - [管理ツール] - [サーバーマネー

ジャー] を選択し ます。

2. [サーバーマネージャー] コ ン ソールで、 [役割と機能の追加] を選択し ます。

3. [機能の選択] 画面で、 [.NET Framework 3.5 Features] - [.NET Framework 3.5 (.NET

2.0 および 3.0 を含む)] をチ ェ ッ ク し ます。

4. [イ ンス ト ールオプシ ョ ンの確認] 画面で、 [代替ソースパスの指定] を ク リ ッ ク し、

ソースパスを指定し、 [OK] ボタ ンを ク リ ッ ク し ます。

【ソースパスの例】 (DVD ド ラ イブ) : \ Sources \ SXS

5. オペレーテ ィ ングシステムのイ ンス ト ールメ デ ィ アをマウン ト し、 [イ ンス ト ール] ボ

タ ンを ク リ ッ ク し ます。

Visual Studio 2013 の Visual C++ 再頒布可能パッ ケージの確認

マネージャーの動作環境には、 Visual Studio 2013 の Visual C++ 再頒布可能パッ ケージが必要です。

3.2.2 イ ンス ト ール前の環境設定の確認

iNetSec Intra Wall で使用するネ ッ ト ワーク、 フ ァ イアウォール、 DNS サーバおよび HTTP プ

ロキシサーバの設定を行います。

iNetSec Intra Wall で使用するネ ッ ト ワークの設定

マネージャーのイ ンス ト ールには、 以下の設定が必要です。 事前に決定し ておいて く だ さい。

• マネージャーの通信プロ ト コル

マネージャー管理画面を表示するために、 センサーや Web ブ ラウザとの通信プロ ト コ

ルに HTTPS を使用するかど うかを選択し ます。 デフ ォル ト では HTTPS は使用し ませ

ん。

26

Page 27: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

• センサーの通信ポー ト

マネージャーと センサー間の通信に使用するポー ト を選択し ます。 デフ ォル ト では 8877

です。 このポー ト は、 センサー間の相互監視にも使用し ます。 マネージャーの通信プロ

ト コルに HTTPS を使用する場合、 マネージャーと センサー間の通信に Web ブ ラウザと

マネージャー間の通信ポー ト が使用されます。

• Web ブ ラウザの通信ポー ト

マネージャー管理画面を表示するために、 Web ブ ラウザと マネージャー間の通信に使用

するポー ト 番号を選択し ます。 デフ ォル ト では 8109 です。

ヒント

• マネージャーと センサーの待受ポー ト 一覧は、 "C.2 iNetSec Intra Wall が使用する

ポー ト 一覧 " を参照し て く だ さい。

フ ァ イアウォールの設定

マネージャーマシンでは、 通信を行う ためにパーソナルフ ァ イアウォールの例外設定が必要です。パーソナルフ ァ イアウォールの設定によ っては、 マネージャーから通信する相手の通信先のポー ト 番号が制限されている場合があ り ます。 必要に応じ てフ ァ イアウォールの設定を変更し て く ださい。

表 3.1 マネージャーの通信先とポー ト 番号

*: システム設定画面の [セグ メ ン ト グループ固有設定] タ ブで変更可能です。

ヒント

• マネージャーと センサーの待受ポー ト 一覧は、 "C.2 iNetSec Intra Wall が使用する

ポー ト 一覧 " を参照し て く だ さ い。

DNS サーバの設定

マネージャーでは、 機器のホス ト 名を逆引き し て、 IP ア ド レスからホス ト 名を識別し ます。

マネージャーマシンには、 DNS サーバ情報または HOSTS フ ァ イル定義による名前解決方法を設定し て く ださい。 これらがマネージャーで正し く 設定されない場合、 iNetSec Intra Wall が正常に動作し ない、 または処理性能に影響が出る場合があ り ます。

また、 機器の IP ア ド レスが、 マネージャーマシンでホス ト 名の逆引きができないネ ッ トワーク環境の場合、 "4.8.4 システム全体設定 " で [マネージャー動作設定] の [機器のホスト 名を逆引き] で [し ない] を選択し て く だ さい。

通信先通信先ポー ト 番号

(デフ ォル ト )プロ ト コル 備考

センサー 80 HTTP IP ア ド レスを指定し て、 センサー保守情報を

取得する場合に使用し ます。

SMTP サーバ 25(*) SMTP メ ール通知が有効な場合に使用し ます。

SNMP マネージャー 162 UDP SNMP ト ラ ッ プが有効な場合に使用し ます。

27

Page 28: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

HTTP プロキシサーバの設定

プロキシ自動構成 (PAC) でプロキシ設定を行う場合、 遮断除外サーバには PAC フ ァ イルが使用可能なサーバを指定し て く だ さい。 詳細は、 "4.8.3.3 機器の遮断 ・ 承認 " を参照し てく ださい。

3.2.3 マネージャーのイ ンス ト ール

こ こでは、 マネージャーのイ ンス ト ール方法について説明し ます。

注意

• マネージャーのイ ンス ト ールには、 Windows の管理者権限が必要です。

• マネージャーは、 以下のフ ォルダーにはイ ンス ト ールできません。

− ネ ッ ト ワーク共有フ ォルダー

− 圧縮フ ォルダー

− 暗号化フ ォルダー

− NTFS 以外のフ ァ イルシステムのフ ォルダー

• マネージャーは上書き イ ンス ト ールできません。 すでにマネージャーがイ ンス ト ールさ

れている場合は、 いったんアン イ ンス ト ールし た後、 新しいバージ ョ ンを イ ンス ト ールし て く だ さい。

• マネージャーのイ ンス ト ール時に [通信の設定] 画面で [HTTPS] を選択し た場合、 自

己署名し た証明書がイ ンポー ト されます。 お客様の環境に合わせて正式な証明書を入手し、 イ ンポー ト する必要があ り ます。

• iNetSec Smart Finder を導入済みのお客様で、iNetSec Intra Wall を追加導入し て併設運用

する場合は、 iNetSec Smart Finder のマネージャーがイ ンス ト ールされているマシン と

は別のマシンにイ ンス ト ールし て く だ さい。

[操作]

1. iNetSec Intra Wall マネージャーのイ ンス ト ール DVD を挿入し ます。

注意

• リ モー ト デスク ト ッ プの使用時は、 UNC パスを使用し てマネージャーを イ ンス

ト ールする こ とはできません。

2. DVD ド ラ イブが D ド ラ イブの場合は、 以下を実行し ます。

[セ ッ ト ア ッ プ] 画面が表示されます。

D: \ setup.exe

28

Page 29: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3. [次へ] ボタ ンを ク リ ッ ク し ます。

4. [使用許諾契約書の条項に同意し ます] をチ ェ ッ ク し て、 [次へ] ボタ ンを ク リ ッ ク し ま

す。

29

Page 30: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

5. [次へ] ボタ ンを ク リ ッ ク し ます。

6. マネージャーと センサー間で暗号化通信を使用する場合は、 [詳細] ボタ ンを ク リ ッ ク

し ます。

暗号化通信 (HTTPS) を使用し ない場合は、 [詳細] ボタ ンを ク リ ッ ク し ないで、 そ

のまま [次へ] ボタ ンを ク リ ッ ク し ます。 手順 8 まで進みます。

30

Page 31: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

7. 使用する言語を選択し て、 [次へ] ボタ ンを ク リ ッ ク し ます。

iNetSec Intra Wall では 「日本語」 のみ選択可能です。

8. イ ンス ト ール先を設定し、 [次へ] ボタ ンを ク リ ッ ク し ます。

または [参照] ボタ ンを ク リ ッ ク し て、 フ ォルダーを選択し ます。

手順 6 で [詳細] ボタ ンを ク リ ッ ク し なかった場合は、 手順 11 まで進みます。

31

Page 32: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

9. マネージャーと センサー間の通信に使用するポー ト 番号を設定し て、 [次へ] ボタ ンを

ク リ ッ ク し ます。

[暗号化通信 (HTTPS) を有効にする] をチ ェ ッ ク し て [次へ] ボタ ンを ク リ ッ ク し

た場合は、 手順 12 まで進みます。

10. マネージャー管理画面のポー ト 番号を設定し て、 [次へ] ボタ ンを ク リ ッ ク し ます。

ヒント

• マネージャー管理画面で使用するプロ ト コルやポー ト 番号は、 イ ンス ト ール後に

変更する こ と もできます。 プロ ト コルを変更する方法については、 "B.2 画面用

通信プロ ト コルの変更 " を参照し て く だ さい。 ポー ト 番号を変更する方法につい

ては、 "B.1 画面用ポー ト 番号の変更 " を参照し て く だ さい。

32

Page 33: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

11. [通信の設定] 画面でポー ト 番号を設定し て、 [次へ] ボタ ンを ク リ ッ ク し ます。

注意

• 手順 6 で [詳細] ボタ ンを ク リ ッ ク し た場合は、 この操作は不要です。 手順 12 に

進んで く だ さい。

33

Page 34: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

12. 運用形態を設定し て、 [次へ] ボタ ンを ク リ ッ ク し ます。

注意

• 運用形態は、 イ ンス ト ール後に変更できません。 イ ンス ト ール後に運用形態を変

更する場合は、 再イ ンス ト ールが必要にな り ます。

• iNetSec Intra Wall 単体で運用する場合は、 「iNetSec Smart Finder と併設する」 の

チ ェ ッ ク を外し ます。

• すでに、 「iNetSec Smart Finder」 を導入済みのお客様で、 「iNetSec Intra Wall」を追加導入し て併設運用する場合は、 [iNetSec Smart Finder と併設する] を

チ ェ ッ ク し ます。 この場合、 iNetSec Intra Wall の機能に一部、 制限が生じ ます。

詳細は、 " 第 11 章 iNetSec Smart Finder との併設運用 " を参照し て く だ さい。

13. [イ ンス ト ール] ボタ ンを ク リ ッ ク し ます。

【手順 12 で [iNetSec Smart Finder と併設する] のチ ェ ッ ク を外し た場合】

34

Page 35: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

【手順 12 で [iNetSec Smart Finder と併設する] をチ ェ ッ ク し た場合】

14. [完了] ボタ ンを ク リ ッ ク し ます。

35

Page 36: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.2.4 イ ンス ト ール後の環境設定の確認

マネージャーが正し く イ ンス ト ールされている こ と を確認するため、 マネージャー管理画面に

ログイ ン し ます。 詳細は、 "4.1 マネージャーへのログイ ン " を参照し て く だ さい。

以下の操作を行って く ださい。

• 「admin」 ユーザーのパスワー ドの変更

パスワー ドは、 システム設定画面で変更し ます。 詳細は、 "4.8.2 ユーザー固有設定 " を

参照し て く だ さい。

• メ ールサーバの情報および通知先のメ ールア ド レスの設定

メ ール通知を有効にするには、 メ ールサーバの情報および メ ールア ド レスの設定を行い

ます。 メ ールサーバおよび通知先メ ールア ド レスの設定は、 システム設定画面を使用し

ます。 詳細は、 "4.8.3.1 イベン ト 通知 " を参照し て く だ さい。

• SQL サーバのセキュ リ テ ィ 更新プログラムの適用

マネージャーのイ ンス ト ール直後に、 SQL セキュ リ テ ィ プログラムを更新する必要があ

り ます。 SQL サーバに 新のセキュ リ テ ィ プログラムを適用するには、 Microsoft

Update を実施し ます。

• ラ イセンスキーの入力

ラ イセンス購入後にお客様に送付される ラ イセンスキーを入力し ます。詳細は、"4.8.4.1

ラ イセンスの追加と削除 " を参照し て く だ さい。

ヒント

• iNetSec Smart Finder との併設運用を行う場合の、 イ ンス ト ール後の環境設定について

は、 "11.2.2.3 併設運用 (遮断連携モー ド) の導入 " を参照し て く ださい。

36

Page 37: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.3 ユーザー登録

iNetSec Intra Wall では、 マネージャー管理画面でログイ ンできるユーザーを複数、 作成する こ

とができます。 また、 ユーザーには 「ロール」 とい う ユーザーの役割を設定する こ とができま

す。 ロールは、 ユーザーに割り当てられたセグ メ ン ト グループに対し て有効です。

以下に、 ロールと、 ロールを持つユーザーが使用できる機能について説明し ます。

表 3.2 ユーザーのロールと使用できる機能

ユーザーの作成については、 "4.5.2 ユーザーの追加と更新 " を参照し て く だ さい。

ユーザーへのセグ メ ン ト グループの割り当てについては、 "3.5 セグ メ ン ト グループの作成と割

り当て " を参照し て く だ さい。

ユーザーのロール 使用できる機能

システム管理者 すべてのセグ メ ン ト グループについて、 以下の操作が行えます。

• 接続機器の管理

• アプ リ ケーシ ョ ン監視

• センサーの管理

• ユーザーの管理

• セグ メ ン ト グループの管理

• イベン ト 情報の参照

• システム設定

デフ ォル ト では 「admin」 が登録されています。 このユーザーロールには 「admin」を含め、 50 アカウン ト まで設定できます。

グループ管理者 特定のセグ メ ン ト グループについて、 以下の操作が行えます。

• 接続機器の管理

• アプ リ ケーシ ョ ン監視

• センサーの管理

• イベン ト 情報の参照

• システム設定

1 つのセグ メ ン ト グループに、 グループ管理者と閲覧者を合わせて 10 アカウン ト ま

で設定できます。

閲覧者 特定のセグ メ ン ト グループについて、 以下を参照できます。 機器の登録や承認処理などの設定はできません。 ユーザー情報の設定は可能です。

• 接続機器の管理

• アプ リ ケーシ ョ ン監視

• センサーの管理

• イベン ト 情報の参照

• システム設定

1 つのセグ メ ン ト グループに、 グループ管理者と閲覧者を合わせて 10 アカウン ト ま

で設定できます。

37

Page 38: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.4 センサーの設置

3.4.1 センサーの接続形態

センサーの接続形態には、 以下の 2 つの形態があ り ます。

• 物理ポー ト 構成

1 台のセンサーで 大 3 つのセグ メ ン ト を監視および遮断する こ とができる形態です。

センサーポー ト (LAN0 ~ LAN2) にそれぞれセグ メ ン ト を接続し ます。

• タグ VLAN 構成

タグ VLAN でネ ッ ト ワークが構成されている場合、 1 台のセンサーで 大 16 個のセグ

メ ン ト を監視および遮断する こ とができる形態です。 1 つのセンサーポー ト をスイ ッ チ

の ト ラ ン クポー ト に接続し ます。

また、 使用する機能によ り センサーと スイ ッ チの接続方法が異な り ます。 アプ リ ケーシ ョ ン監

視およびマルウ ェ ア振る舞い検知機能を使用する場合、 センサーをスイ ッ チまたはネ ッ ト ワー

ク タ ッ プの ミ ラーポー ト に接続する必要があ り ます。

以下にセンサーと スイ ッ チの接続パターンを示し ます。

3.4.1.1 アプ リ ケーシ ョ ン監視またはマルウ ェ ア振る舞い検知機能を使用する場合

• 物理ポー ト 構成のネ ッ ト ワークで、 スイ ッ チの ミ ラーポー ト から ミ ラーリ ングする場合

• 物理ポー ト 構成のネ ッ ト ワークで、 ミ ラーリ ングにネ ッ ト ワーク タ ッ プを使用する場合

• タグ VLAN 構成のネ ッ ト ワークで、 スイ ッ チの ミ ラーポー ト から ミ ラーリ ングする場合

センサーのポー ト 接続先

LAN2 使用し ません

LAN1   スイ ッ チの ミ ラーポー ト

LAN0   スイ ッ チのアクセスポー ト (監視するセグ メ ン ト )

センサーのポー ト 接続先

LAN2   ネ ッ ト ワーク タ ッ プの ミ ラーポー ト

LAN1   ネ ッ ト ワーク タ ッ プの ミ ラーポー ト

LAN0   スイ ッ チのアクセスポー ト (監視するセグ メ ン ト )

センサーのポー ト 接続先

LAN2   スイ ッ チの ト ラ ン クポー ト (監視するセグ メ ン ト )

LAN1   スイ ッ チの ミ ラーポー ト

LAN0   使用し ません (*1)

38

Page 39: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

• タグ VLAN 構成のネ ッ ト ワークで、 ミ ラーリ ングにネ ッ ト ワーク タ ッ プを使用する場合

*1: メ ンテナンス用のポー ト と し て タグ VLAN ではないセグ メ ン ト の IP ア ド レスを割り当てて く だ さ

い。

3.4.1.2 アプ リ ケーシ ョ ン監視またはマルウ ェ ア振る舞い検知機能を使用し ない場合

• 物理ポー ト 構成のネ ッ ト ワークの場合

• タグ VLAN 構成のネ ッ ト ワークの場合

*1: メ ンテナンス用のポー ト と し て IP ア ド レスを割り当てて く だ さい。

注意

• iNetSec Smart Finder との併設運用を し ない場合、 1 つのセグ メ ン ト に複数のセンサーを

設置し ないで く だ さい。 以下のセンサーの場合、 センサーを初期化するか、 センサーのデータ を消去し てから、 使用し て く だ さい。 詳細は、 "5.4 センサーの初期化 " または "5.7 センサーのデータ消去 " を参照し て く ださい。

− センサー管理画面のセンサー一覧から削除し たセンサー

− 異なるマネージャーに接続し ていたセンサー

• iNetSec Intra Wall では、1 つの VLAN ID に複数のセグ メ ン ト が設定されているネ ッ ト ワー

ク (1 つの VLAN をセカ ンダ リ IP で区切って運用し ているネ ッ ト ワークなど) はサポー

ト し ていません。 セグ メ ン ト ご とに VLAN ID を設定し て く ださい。

センサーのポー ト 接続先

LAN2   ネ ッ ト ワーク タ ッ プの ミ ラーポー ト

LAN1   ネ ッ ト ワーク タ ッ プの ミ ラーポー ト

LAN0   スイ ッ チの ト ラ ン クポー ト (監視するセグ メ ン ト )(*1)

センサーのポー ト 接続先

LAN2   スイ ッ チのアクセスポー ト (監視するセグ メ ン ト )

LAN1   スイ ッ チのアクセスポー ト (監視するセグ メ ン ト )

LAN0   スイ ッ チのアクセスポー ト (監視するセグ メ ン ト )

センサーのポー ト 接続先

LAN2   スイ ッ チの ト ラ ン クポー ト (監視するセグ メ ン ト )

LAN1 使用し ません

LAN0 使用し ません (*1)

39

Page 40: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

ヒント

• ミ ラーポー ト との接続については、"E.1 ミ ラーポー ト との接続 " も参考にし て く だ さい。

• タグ VLAN 構成の場合、 メ ンテナンス用のポー ト を使用する こ とができます。 メ ンテナ

ンス用のポー ト は、 センサーの [基本設定] 画面にア クセスする際に使用し た り、 マネージャーとの通信に使用できます。 メ ンテナンス用のポー ト では、 セグ メ ン ト 内の機器の検出や遮断などの機能は動作し ません。

• 物理ポー ト 構成の場合、 メ ンテナンス用のポー ト は使用できません。

3.4.2 センサーの設置

センサーの設置は、 以下の順に行います。

1. センサーへのログイ ン

2. センサーの基本設定

3. センサーの設置

4. センサー設置後の動作確認

それぞれの操作について以下に説明し ます。

3.4.2.1 センサーへのログイ ン

センサーの基本設定を行う には、 以下の手順で、 センサーへログイ ン し ます。

[操作]

1. センサーの基本設定を行う コ ンピ ュータ (以降、 「設定用 PC」 と表記し ています) を準

備し ます。 設定用 PC には、 Web ブラウザが必要です。 詳細は、 "2.2.3 センサーの基本

設定を行う コ ンピ ュータ " を参照し て く だ さい。

2. 設定用 PC の IP ア ド レスを設定し、 センサーと ネ ッ ト ワーク接続できるよ う にし ます。

3. 設定用 PC と センサーを接続し ます。

a. センサーの LAN0 ポー ト に設定用 PC を接続し ます。 接続方法は、 ス ト レー ト ケー

ブル、 ク ロスケーブル、 または HUB 経由のいずれの方法でも構いません。

b. センサーの電源を投入し ます。 センサーの基本設定がされていない状態でセンサー

の電源を投入し た場合は、 センサー起動完了後に、 SENSOR ラ ンプが消灯状態のま

ま POWER ラ ンプがグ リーン点灯と な り ます。

4. 設定用 PC の Web ブ ラウザから以下の URL にアクセス し ます。

設定用 PC の IP ア ド レス

例 : 192.168.0.254

センサーと同じ ネ ッ ト ワークの IP ア ド レスを設定し ます。

センサーの IP ア ド レスのデフ ォル ト は、 192.168.0.253 に設定され

ています。

設定用 PC のサブネ ッ ト マスク 255.255.255.0

http://192.168.0.253:81/

40

Page 41: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

すでに基本設定を行ったセンサーにログイ ンするには、 センサーにネ ッ ト ワーク接続で

きる コ ンピ ュータの Web ブラウザから、 以下の URL にアクセス し ます。

以下のログイ ン画面が表示されます。

5. システム管理者 ID 「admin」、 パスワー ド 「sysadmin」 を入力し、 [ログイ ン] ボタ ンを

ク リ ッ ク し ます。

注意

• センサーがマネージャーとすでに通信し ている場合、 マネージャーで設定し た

「admin」 のログイ ンパスワー ド を使用し ます。 パスワー ドの変更方法については、

"4.8.2 ユーザー固有設定 " を参照し て く だ さい。

センサーへのログイ ンが完了する と、 [基本設定] 画面が表示されます。

3.4.2.2 センサーの基本設定

購入直後の初期状態では、 物理ポー ト 構成用の [基本設定] 画面が表示されます。

ただし、 センサーの設置形態によ って、 設定内容も異な り ます。 以下の手順で該当する [基本

設定] 画面を表示し、 各項目に値を入力し て く ださい。

詳細は、 "5.5 センサーの [基本設定] 画面 " を参照し て く だ さい。

[操作]

1. センサーの設置形態に応じ て、 [基本設定] 画面で以下の操作を行います。

− 物理ポー ト 構成の場合

デフ ォル ト で、 物理ポー ト 構成用の画面が表示されます。

http://< センサーの IP ア ド レス >:81/

41

Page 42: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

− タグ VLAN 構成の場合

[tagVLAN 構成に変更する] を ク リ ッ ク し ます。

2. ネ ッ ト ワーク情報を設定し、 [適用] ボタ ンを ク リ ッ ク し ます。

3. センサーの基本設定が完了し たら、 センサーのネ ッ ト ワークケーブルを抜き、 センサー

を停止し ます。 詳細は、 "5.3 センサーの停止 " を参照し て く ださい。

注意

• [基本設定] 画面の設定の適用が完了するまで、 センサーを停止し ないで く だ さい。

適用が完了するまで数分かかる場合があ り ます。

• センサーの稼働状態は、 LED ラ ンプの点灯状態で確認できます。 詳細は、 "5.1 セン

サー各部の名称 " を参照し て く だ さい。

ヒント

• ネ ッ ト ワーク構成にゲー ト ウ ェ イが存在し ない環境の場合は、 ゲー ト ウ ェ イ IP ア ド

レスに同一セグ メ ン ト 内の IP ア ド レス (例えばマネージャーマシンの IP ア ド レス)

を設定し ます。

• IP ア ド レスが誤っている、 IP ア ド レスを忘れたなどの理由でセンサーを設定できな

い場合、 センサーを初期化し て く ださい。 詳細は、 "5.4 センサーの初期化 " を参照

し て く ださい。

3.4.2.3 センサーの設置

基本設定が完了し たら、 センサーをネ ッ ト ワークに設置し ます。

[操作]

1. 基本情報の設定が完了し たセンサーをネ ッ ト ワークに接続し ます。

使用する機能によ って設置の形態が異な り ますので、 "3.4.1 センサーの接続形態 " にし

たがって接続し て く だ さい。

2. 電源ボタ ンを押し て、 センサーを起動し ます。

ヒント

• センサー起動直後は、 センサー前面の SENSOR ラ ンプが消灯し ています。 ネ ッ ト ワーク

に接続し、 マネージ ャーとの通信が始まる と、 グ リーン点灯に変わり ます。

3.4.2.4 センサーの設置後の動作確認

センサーが問題な く 動作し、 マネージャーと通信できているかをセンサー管理画面で検証し ま

す。 詳細は、 "4.4 センサーの管理 " を参照し て く だ さい。

[操作]

1. SENSOR ラ ンプがグ リーン点灯し ている こ と を確認し ます。

2. Web ブ ラウザからマネージャーにログイ ン し ます。

3. [センサー] メ ニューを ク リ ッ ク し ます。

42

Page 43: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

4. 設置し たセンサーの情報が表示され、 稼働状況が 「正常」 と なっている こ と を確認し ま

す。

5. [セグ メ ン ト 一覧] タ ブを選択し て、 セグ メ ン ト 一覧を表示し ます。

6. 接続し ているすべてのセグ メ ン ト が、 以下のステータ スでセグ メ ン ト 一覧に表示されて

いる こ と を確認し ます。

− セグ メ ン ト グループ名 : デフ ォル ト

− 不正接続検知 : 監視モー ド

− アプ リ ケーシ ョ ン監視 : 無効

− マルウ ェ ア振る舞い検知 : 無効

− イベン ト 通知 : 通知し ない

注意

• 設置し たセンサーの情報がセンサー管理画面に表示されるまで、 センサー設置後 10 分程

度かかり ます。

• 設置し たセンサーの情報がセンサー管理画面に表示されず、 SENSOR ラ ンプがアンバー

点灯の場合、 マネージ ャーと センサー間のネ ッ ト ワーク環境を確認し て く だ さい。 ネ ット ワーク状態に問題がない場合は、 センサーを再起動し て く だ さい。

• iNetSec Smart Finder との併設運用時の注意事項を以下に示し ます。

− iNetSec Smart Finder との併設運用時の動作モー ドのデフ ォル ト 値は以下のとおり で

す。

不正接続検知 : 選択不可と な り ます。

アプ リ ケーシ ョ ン監視 : 無効

マルウ ェ ア振る舞い検知 : 無効

− iNetSec Intra Wall のセンサーから iNetSec Smart Finder マネージャーに接続し た場合

はエラーにな り ます (SENSOR ラ ンプがアンバー点灯と な り ます)。 この場合は、

iNetSec Intra Wall のセンサーの再設定後、 iNetSec Smart Finder マネージャーから

該当のセンサーを削除し て く ださい。

43

Page 44: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.5 セグ メ ン ト グループの作成と割り当て

iNetSec Intra Wall では、 複数のセグ メ ン ト をグループ化し てセグ メ ン ト グループを作成し、 作

成し たセグ メ ン ト グループご とにアクセス制御を行う こ とができます。

アクセス制御を有効にするには、 以下の順に設定が必要です。

1. セグ メ ン ト グループの登録

セグ メ ン ト グループを作成し ます。 イ ンス ト ールし た直後は、 「デフ ォル ト 」 とい う セ

グ メ ン ト グループが作成されています。 セグ メ ン ト グループの作成は、 [セグ メ ン ト グ

ループ情報] 画面で行います。 詳細は、 "4.6.2 セグ メ ン ト グループの追加と変更 " を参

照し て く だ さい。

2. セグ メ ン ト の割り当て

作成し たセグ メ ン ト グループに、 セグ メ ン ト を割り当てます。 1 つのセグ メ ン ト を複数

のセグ メ ン ト グループに割り当てる こ とはできません。 セグ メ ン ト グループが割り当て

られていないセグ メ ン ト は、 「デフ ォル ト 」 セグ メ ン ト グループに属し ます。 セグ メ ン

ト の割り当ては、 [セグ メ ン ト グループ情報] 画面で行います。 詳細は、 "4.6 セグ メ ン

ト グループの管理 " を参照し て く だ さい。

3. 登録し たユーザーへのセグ メ ン ト グループの割り当て

登録し たユーザーにセグ メ ン ト グループを割り当てます。 セグ メ ン ト グループの割り当

ては、 [ユーザー情報] 画面で行います。 詳細は、 "4.5 ユーザーの管理 " を参照し て く

だ さい。

ヒント

• iNetSec Smart Finder と併設し、 併設運用 (遮断連携モー ド) で動作させる場合、

iNetSec Intra Wall と iNetSec Smart Finder でセグ メ ン ト グループの名前と セグ メ ン ト の

構成を同じにする必要があ り ます。 詳細は "11.2.2 併設運用 (遮断連携モー ド) " を参照

し て く だ さい。

44

Page 45: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.6 ホワイ ト リ ス ト の作成

マネージャーの導入が完了し、 センサーを設置し たら、 運用に入る前にホワイ ト リ ス ト を作成

し ます。 ホワイ ト リ ス ト とは、 機器管理画面の承認ステータ スが 「許可」 と なっている機器の

一覧です。 承認ステータ スが 「未承認 (検出)」 の機器を、 「許可」 または 「拒否」 に設定し

て、 承認ステータ スを確定する こ と でホワイ ト リ ス ト を作成し ます。

ホワイ ト リ ス ト を作成するには、 以下の方法があ り ます。

• 接続される機器の情報を一定期間センサーで収集し た後、 管理者が、 接続された機器に

対し て 「許可」 または 「拒否」 を判断する方法

• あらかじめ機器情報の承認ステータ スを 「許可」 に設定し てから、 機器情報を イ ンポー

ト する方法

センサーで収集し た機器情報には、 ネ ッ ト ワークへの接続を許可するかど うかを表す以下の承

認ステータ スを持っています。

• 未承認 (検出)

システム管理者またはグループ管理者による承認が行われていない状態を示し ます。 センサーが新規に機器を検出し た場合は、 この状態にな り ます。

• 許可

システム管理者またはグループ管理者が 「ネ ッ ト ワークへの接続が許可された機器」 である と判断し た状態を示し ます。

• 拒否

システム管理者またはグループ管理者が 「ネ ッ ト ワークへの接続が許可されていない機器」 である と判断し た状態を示し ます。

以下に、 それぞれのホワイ ト リ ス ト 作成手順を説明し ます。

3.6.1 接続機器の情報収集によるホワイ ト リ ス ト 作成

機器管理画面で一定期間接続された機器に対し て承認ステータ スを設定し、 ホワイ ト リ ス ト を

作成できます。 機器の承認ステータ スは、 セグ メ ン ト グループ単位に設定できます。

セグ メ ン ト グループに割り当てられたグループ管理者が、 そのセグ メ ン ト グループの機器に対

する承認ステータ スを設定できます。

[操作]

1. 各セグ メ ン ト を網羅するよ う にセンサーを設置し て く だ さい。

各センサーが、 対応するセグ メ ン ト に接続された機器を検出し、 マネージャーに通知し

ます。 一定期間、 接続された機器の情報がマネージ ャーに収集されるのを待ちます。

ヒント

• センサーは毎日午前12:00にセグ メ ン ト 内の全IPア ド レスに対し て1秒間隔でARP request を送信し ます。 この機能によ って、 自ら ARP を送信し ないプ リ ン ターや

Web カ メ ラなどの機器も検出し ます。 この機能は、 セグ メ ン ト のネ ッ ト マスク

が 16 ビ ッ ト (255.255.0.0) 以上の場合のみ有効にな り ます。

2. 機器管理画面で、 収集し た機器の情報を確認し ます。

機器管理画面の表示方法については、 "4.2 接続機器の管理 " を参照し て く ださい。

45

Page 46: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

ヒント

• 機器種別判定時に、 どの機器種別の承認ステータ スを 「許可」 とするかは、 シス

テム設定画面の [セグ メ ン ト グループ固有設定] タ ブの [機器種別完了時のポリシー] で指定できます。 詳細は、 "4.8.3.3 機器の遮断 ・ 承認 " を参照し て く だ さ

い。

• 以下の機器の承認ステータ スは 「許可」、 アプ リ ケーシ ョ ン監視と マルウ ェ ア振

る舞い検知はいずれも 「監視」 に、 自動的に設定されます。

− マネージャーマシン

− センサーに設定し たゲー ト ウ ェ イ

− 外部利用申請サーバ

− 遮断除外サーバ

• 初期設定では、 各機器種別の承認ステータ ス、 アプ リ ケーシ ョ ン監視およびマル

ウ ェ ア振る舞い検知は以下のよ う になっています。

注意

• ホワイ ト リ ス ト 作成時には、 スイ ッ チ、 ルータ、 無線ア クセスポイ ン ト 、 認証ス

イ ッ チなどの承認ステータ スを 「許可」 にし て く だ さい。 「許可」 以外の状態でセンサーを遮断モー ド に変更する と、 以下の問題が発生する場合があ り ます。

− 機器保守時にその機器への接続 (telnet など) が遮断される

− 機器の監視がエラーになる

− 認証ネ ッ ト ワークで、 認証スイ ッ チのリ ダイ レ ク ト 処理が誤動作する

3. 承認ステータ スが 「未承認 (検出)」 になっている機器に対し て、 承認ステータ スを

「許可」 または 「拒否」 に変更し ます。 各セグ メ ン ト に設置されたセンサーは、 承認ス

テータ スを変更する こ とによ って、 各機器のネ ッ ト ワーク接続を以下のよ う に制御し ま

す。

機器種別 承認ステータ スアプ リ ケーシ ョ ン

監視

マルウ ェ ア振る

舞い検知

「Windows」、 「Mac」、「Linux/UNIX」、 「携帯端末」、

「判定中」、 「不明」

未承認 (検出) 遮断 遮断

「ルータ / スイ ッ チ」 未承認 (検出) 無効 監視

「NAS」 未承認 (検出) 無効 遮断

「他のネ ッ ト ワーク機器」 未承認 (検出) 無効 監視

「プ リ ン ター」、 「ネ ッ ト ワークスキャナ」、 「IP 電話」

許可 無効 監視

「情報 Kiosk 端末」 許可 監視 遮断

承認ステータ ス センサーの動作

許可 機器がセグ メ ン ト グループ内のセグ メ ン ト に接続する こ と を許可し ます。

拒否 機器のセグ メ ン ト グループ内のセグ メ ン ト への接続は遮断されます。

46

Page 47: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

承認ステータ スを変更する方法については、 "4.2 接続機器の管理 " を参照し て く ださ

い。

こ こで設定し たホワイ ト リ ス ト の情報は、 CSV フ ァ イルにエクスポー ト する こ とができ

ます。 エクスポー ト し た CSV フ ァ イルを メ ンテナンス し、 イ ンポー ト する こ と で機器

管理画面の機器情報に反映する こ と もできます。

インポー ト と エクスポー ト については、 "4.2.5 機器情報フ ァ イルからのイ ンポー ト " お

よび "4.2.6 機器情報フ ァ イルへのエクスポー ト " を参照し て く だ さい。

3.6.2 機器情報のイ ンポー ト によるホワイ ト リ ス ト 作成

すでに接続が許可された機器を把握し ている場合は、 機器情報が記載された 「機器情報フ ァ イ

ル」 の承認ステータ スを設定し、 設定し た機器情報フ ァ イルをマネージャーにイ ンポー ト する

こ と もできます。 機器情報フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参照

し て く ださい。

また、 機器情報を イ ンポー ト する方法については、 "4.2.5 機器情報フ ァ イルからのイ ンポー ト

" を参照し て く だ さい。 機器を 「許可」 するセグ メ ン ト グループを指定し た機器情報を イ ン

ポー ト する こ と で、 特定のセグ メ ン ト グループのホワイ ト リ ス ト を作成できます。

47

Page 48: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.7 アプ リ ケーシ ョ ン監視およびマルウ ェ ア

振る舞い検知の動作モー ド を設定

アプ リ ケーシ ョ ン監視機能またはマルウ ェ ア振る舞い検知機能を使用する場合、 これらの機能

の動作モー ド を設定し ます。

アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知は、 以下の 3 つの動作モー ド に設定でき

ます。

• 無効

アプ リ ケーシ ョ ンの使用やマルウ ェ アの振る舞いを監視または制御し ません。

• 監視

アプ リ ケーシ ョ ンの使用やマルウ ェ アの振る舞いを監視し ますが、 禁止アプ リ ケーシ ョ

ンが使用された り マルウ ェ アが検知されても機器を遮断し ません。

• 遮断

アプ リ ケーシ ョ ンの使用やマルウ ェ アの振る舞いを監視し、 禁止アプ リ ケーシ ョ ンが使

用された り マルウ ェ アが検知される と機器を遮断し ます。

上記の動作モー ドはセグ メ ン ト ご とに設定できます。 このため、 それぞれの機能をセグ メ ン ト

ご とに段階的に導入できます。 セグ メ ン ト の動作モー ドの設定については、 "4.4.1.2 [セグ メ

ン ト 一覧] タ ブ " を参照し て く だ さい。

禁止アプ リ ケーシ ョ ンの設定後は、 禁止し たアプ リ ケーシ ョ ンを使用せずに動作確認を行う こ

とができます。 動作確認の手順を以下に示し ます。

[操作]

1. HTTP (80) ポー ト を扱える Web サーバーをテス ト 用に準備し ます。

ヒント

• iNetSec Intra Wall のマネージャーマシンは、テス ト 用の Web サーバーと し て使用

する こ とはできません。

2. 下記の URL にアクセス し、 アプ リ ケーシ ョ ン ID が 「00000000」 と し て検出される こ と

を確認し ます。

http://<Web サーバーの IP ア ド レス >:80/$ISF-STANDARD-TEST-APPLICATION!

3. 確認後に、 アプ リ ケーシ ョ ン ID 「00000000」 をアプ リ ケーシ ョ ン一覧で [許可] に変

更し ます。

注意

• センサーに ミ ラーポー ト の設定がされていない場合、 アプ リ ケーシ ョ ン監視およびマル

ウ ェ ア振る舞い検知の動作モー ドは 「 ミ ラーポー ト 未設定」 と な り動作し ません。 センサーの ミ ラーポー ト の設定は "3.4 センサーの設置 " を参照し て く だ さい。

• マルウ ェ ア振る舞い検知は、 外部ネ ッ ト ワーク との通信と内部ネ ッ ト ワーク との通信を

区別し て振る舞いを監視し ます。 このため、 この機能を有効にするには、 ネ ッ ト ワークの定義を設定する必要があ り ます。 ネ ッ ト ワークの定義の設定については、 "4.8.3.8 ネ ッ ト ワークの定義 " を参照し て く だ さい。

48

Page 49: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

ポリ シー設定を機器ご とに設定し、 一部の機器をアプ リ ケーシ ョ ン監視またはマルウ ェ ア振る

舞い検知から除外する こ と もできます。 アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知

の動作は、 以下に示すよ う に、 機器のポリ シー設定および機器が接続されているセグ メ ン ト の

動作モー ドの組合せによ って決ま り ます。

機器のポリ シー設定については、 "4.2.3 機器の選択および操作 "、 "4.2.4 機器の情報更新と事

前登録 " および "4.9 接続遮断時の利用申請 " を参照し て く だ さい。

ヒント

• アプ リ ケーシ ョ ン監視機能において、 以下の機器で実行されるアプ リ ケーシ ョ ンは監視

または遮断できません。

− マネージャーマシン

− センサーによ って遮断されている機器

− センサーが管理し ないセグ メ ン ト の機器

• マルウ ェ ア振る舞い検知では、 マネージ ャーマシンがマルウ ェ アに感染し ても通信先が

センサーの場合は遮断できません。

• iNetSec Smart Finder と併設運用する場合のモー ドの設定については、 "11.2.2.3 併設運

用 (遮断連携モー ド) の導入 " を参照し て く だ さい。

機器のポリ シー設定セグ メ ン ト の動作モー ド

無効 監視 遮断

無効 除外 除外 除外

監視 除外 検知のみ対象 検知のみ対象

遮断 除外 検知のみ対象 検知と遮断の対象

49

Page 50: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 3 章 導入

3.8 セグ メ ン ト を遮断モー ド に変更

不正接続防止機能を使用する場合は、 ホワイ ト リ ス ト の作成後、 各セグ メ ン ト の不正接続検知

の動作モー ド を 「監視モー ド」 から 「遮断モー ド」 に変更し ます。 動作モー ド を変更する方法

については、 "4.4.3.2 不正接続検知の動作モー ドの変更 " を参照し て く ださい。

セグ メ ン ト には、 以下の動作モー ドがあ り ます。

• 監視モー ド

ネ ッ ト ワークに接続されている機器を検出し、 機器情報を収集するモー ド です。

• 遮断モー ド

承認 (「許可」) されていない機器を、 ネ ッ ト ワークから遮断するためのモー ド です。 遮

断モー ド には、 以下の機能があ り ます。

− 申請後解除

ネ ッ ト ワーク利用者が遮断された機器から利用申請する こ と で、 ネ ッ ト ワークに接

続できます。

− 承認後解除

ネ ッ ト ワーク利用者が利用申請し た後、 システム管理者またはグループ管理者が承

認 (「許可」) する こ と で、 ネ ッ ト ワークに接続できます。

不正接続検知の動作モー ドが 「遮断モー ド」 の場合、 セグ メ ン ト に新規に接続された機器を検

出する と、 ネ ッ ト ワークから遮断し ます。 機器をネ ッ ト ワークに接続する場合は、 その機器の

利用申請が必要です。 利用申請については、 "4.9 接続遮断時の利用申請 " を参照し て く だ さ

い。

システム管理者またはグループ管理者は、 利用申請のあった機器の承認ステータ スを 「許可」

または 「拒否」 に振り分ける こ と で、 未承認の機器をネ ッ ト ワークに接続させないよ う にする

こ とができます。

注意

• セグ メ ン ト グループを作成し て運用する場合は、 セグ メ ン ト グループの設定を行った後

にホワイ ト リ ス ト を作成し て く だ さい。

ヒント

• 新し く 検出された機器で、 以下のいずれかの条件を満たす場合は、 自動許可されます。

− [新規接続機器のポリ シー] で設定し た条件を満た し た機器の場合

詳細は、 "4.8.3.3 機器の遮断 ・ 承認 " を参照し て く だ さい。

− 「役割」 を持つ機器の場合

詳細は、 " 表 4.4 [機器情報] 画面の項目 " を参照し て く だ さい。

50

Page 51: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

マネージャー導入後の運用方法について説明し ます。

4.1 マネージャーへのログイ ン ....................................................................................... 52

4.2 接続機器の管理 ......................................................................................................... 54

4.3 アプ リ ケーシ ョ ンの管理 .......................................................................................... 70

4.4 センサーの管理 ......................................................................................................... 81

4.5 ユーザーの管理 ......................................................................................................... 93

4.6 セグ メ ン ト グループの管理 ....................................................................................... 99

4.7 イベン ト 情報の参照................................................................................................ 103

4.8 マネージャーのシステム設定 ................................................................................. 106

4.9 接続遮断時の利用申請 ............................................................................................ 135

4.10 外部利用申請の使用方法 ........................................................................................ 143

4.11 運用時の注意事項 ................................................................................................... 147

第 4 章 マネージャーの運用

51

Page 52: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.1 マネージャーへのログイ ン

iNetSec Intra Wall システムの運用は、 マネージャー管理画面で行います。

マネージャー管理画面は、 マネージャーにネ ッ ト ワーク接続できる コ ンピ ュータの Web ブ ラ

ウザからマネージャーへログイ ンする と、 表示されます。

4.1.1 ログイ ン

ログイ ン画面を表示するには、 Web ブラウザから以下の URL を指定し ます。

通信プロ ト コルが HTTP の場合 :

通信プロ ト コルが HTTPS の場合 :

ヒント

• マネージャーのイ ンス ト ール時に指定し たポー ト 番号を設定し ます (デフ ォル ト では、

8109 です)。

• デフ ォル ト の資格認証と し て、 「admin」 とい う ユーザーに 「sysadmin」 とい うパスワー

ドが設定されています。

マネージャーにログイ ンするには、 ユーザー名およびパスワー ド を入力し、 [ログイ ン] ボタ

ンを ク リ ッ ク し ます。

http://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/Login.aspx

https://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/Login.aspx

52

Page 53: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

注意

• 複数のコ ンピ ュータからマネージ ャー管理画面にログイ ン し て操作する こ とができます

が、 同じ設定項目を変更し た場合は、 後から変更し た内容が有効にな り ます。

• ログイ ン し てから 30 分以上操作を し なかった場合、 セ ッ シ ョ ン タ イムアウ ト にな り ま

す。

• マネージャー管理画面を複数起動する場合は、 Web ブ ラウザを新たに起動し て く だ さ

い。 同一 Web ブラウザから複数のマネージャー管理画面を表示する と、 正し く 動作し

ない場合があ り ます。

4.1.2 マネージャー管理画面

ユーザーがマネージャーにログイ ンする と、 マネージャー管理画面が表示されます。

以下に、 マネージャー管理画面の項目について説明し ます。

(1)(3)

(2)

53

Page 54: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.1 マネージャー管理画面の項目

注意

• Web ブ ラウザの設定で、 必ず JavaScript を有効にし て く だ さい。

• Web ブ ラウザの [戻る] ボタ ンおよび [進む] ボタ ンは使用し ないで く だ さい。

4.1.3 ログアウ ト

マネージャーから ログアウ ト するには、 マネージャー管理画面の右上の [ログアウ ト ] ボタ ン

を ク リ ッ ク し ます。

4.2 接続機器の管理

各セグ メ ン ト に接続される機器を管理するには、 機器管理画面を使用し ます。

機器管理画面は、 マネージャー管理画面で [機器] メ ニューを ク リ ッ クする と表示されます。

機器管理画面では、 機器情報を絞り込んだ り、 表示順を ソー ト し て、 機器情報を表示する こ と

ができます。 また、 機器の承認ステータ スを変更し た り、 機器情報を更新する こ とができま

す。

番号 画面項目 説明

(1) メ ニュー それぞれのメ ニューを ク リ ッ クする と、 メ イ ン表示部に メ ニューに対応する画面が表示されます。

• [機器] メ ニュー

機器管理画面が表示されます。

• [アプ リ ケーシ ョ ン] メ ニュー

アプ リ ケーシ ョ ン一覧画面が表示されます。

• [センサー] メ ニュー

センサー管理画面が表示されます。

• [ユーザー] メ ニュー

ユーザー管理画面が表示されます。

• [セグ メ ン ト グループ] メ ニュー

セグ メ ン ト グループ管理画面が表示されます。

• [イベン ト ] メ ニュー

イベン ト 参照画面が表示されます。

• [システム] メ ニュー

システム設定画面が表示されます。

(2) メ イ ン表示部

(3) 本ユーザーズガイ ドが新規ウ ィ ン ド ウで表示されます。 メ イ ン表示部に表示中の画面について記載されているページが表示されます。

ログアウ ト マネージャーから ログアウ ト し、 ログイ ン画面に切り替わり ます。

ユーザー名 マネージャーにログイ ン し ているユーザー名が表示されます。 上記の例では、「admin」 が表示されています。

54

Page 55: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.2.1 機器管理画面

以下に、 機器管理画面の項目について説明し ます。

表 4.2 機器管理画面の項目

画面項目 説明

状態タ ブ 機器一覧を機器の承認ステータ スで絞り込むには、 以下のいずれかのタ ブを選択します。

• [未承認] タ ブ

承認ステータ スが 「未承認 (検出)」 または 「未承認 (申請中)」 の機器が表示されます。 また、 マルウ ェ アが検知されたためにネ ッ ト ワークから遮断されている機器も、 ステータ スが 「未承認 (検出)」 および 「未承認 (申請中)」 であれば表示されます。

• [許可] タ ブ

承認ステータ スが 「許可」 の機器が表示されます。 また、 マルウ ェ アが検知されたためにネ ッ ト ワークから遮断されている機器も、 ステータ スが 「許可」 であれば表示されます。

• [拒否] タ ブ

承認ステータ スが 「拒否」 の機器が表示されます。 また、 マルウ ェ アが検知されたためにネ ッ ト ワークから遮断されている機器も、 ステータ スが 「拒否」 であれば表示されます。

• [長期未接続] タ ブ

長期間接続されていない機器が表示されます。 長期間未接続の判定については、 "4.8.3.3 機器の遮断 ・ 承認 " を参照し て く ださい。

• [すべて] タ ブ

すべての機器が表示されます。

[未承認] タ ブ [許可] タ ブ [拒否] タ ブ [長期未接続]タ ブ [すべて] タ ブ

55

Page 56: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

絞り込み検索 機器の一覧を絞り込むには、 以下の条件を設定できます。 "4.2.2.1 機器情報の絞り込み " を参照し て く だ さい。

• 承認ステータ ス

• アプ リ ケーシ ョ ン監視

• マルウ ェ ア振る舞い検知

• マルウ ェ ア検知

• セグ メ ン ト グループ名

• 検知セグ メ ン ト

• MAC ア ド レス

• 機器備考

• センサー名

• NetBIOS 名

• IP ア ド レス / ホス ト 名

• 有効期間付き機器を含む

「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 絞り込み検索の条件を表示ま

たは非表示にできます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索]

絞り込み検索の結果が機器一覧に表示されます。

機器一覧 一覧に表示される項目の 大数は 100 件です。 "4.2.2 機器情報の表示 " を参照し て

く だ さい。

登録数 機器の数および同一の MAC ア ド レスの機器が 「X/Y」 形式で表示されます。 X は、

絞り込み検索後の登録されている機器数、 Y は登録されている機器の合計です。

機器数 同一の MAC ア ド レスの機器を除外し た、 検出されたすべての機器の数が 「X/Y」

形式で表示されます。 X は、 絞り込み検索後の検出された機器数、 Y は検出されている機器の合計です。

[機器情報] 画面が表示されます。 "4.2.4 機器の情報更新と事前登録 " を参照し てく だ さい。

[エクスポー ト ] 画面が表示されます。 "4.2.6 機器情報フ ァ イルへのエクスポー ト "を参照し て く だ さい。

[イ ンポー ト ] 画面が表示されます。 "4.2.5 機器情報フ ァ イルからのイ ンポー ト "を参照し て く だ さい。

[表示列選択] 画面が表示されます。 [表示列選択] 画面では、 機器一覧に表示する項目を選択できます。 "4.2.2.3 機器一覧に表示する項目の選択 " を参照し て く だ さい。

機器一覧に現地時間を表示するか、 タ イムゾーンの時間を表示するかを選択し ます。

更新時間 画面の 終更新日時が表示されます。

新の情報に画面が更新されます。

[許可] 機器一覧で選択し た機器の承認ステータ スを 「許可」かつ 「個別設定」 にし ます。

"4.2.3 機器の選択および操

作 " を参照し て く だ さい。

[拒否] 機器一覧で選択し た機器の承認ステータ スを 「拒否」かつ 「個別設定」 にし ます。

[機器設定変更] アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知の動作モー ド を変更し た り、 マルウ ェ ア検知結果を ク リ ア し ます。

[削除] 機器情報を削除し ます。

画面項目 説明

56

Page 57: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.2.2 機器情報の表示

以下に、 機器管理画面の絞り込み項目について説明し ます。

4.2.2.1 機器情報の絞り込み

機器情報を、 次の条件で絞り込むこ とができます。 複数の条件を指定する と、 すべての条件に

一致する機器が機器一覧に表示されます。

• 承認ステータ ス

絞り込みの対象と なる承認ステータ スをチ ェ ッ ク し ます。

チ ェ ッ ク し た承認ステータ スの状態に該当する機器が絞り込まれます。

− 未承認 (検出)

− 未承認 (申請中)

− 許可

− 拒否

− 個別設定

− 自動設定

• アプ リ ケーシ ョ ン監視

絞り込みの対象と なるアプ リ ケーシ ョ ン監視をチ ェ ッ ク し ます。

チ ェ ッ ク し たアプ リ ケーシ ョ ン監視の状態に該当する機器が絞り込まれます。

− 無効

− 監視

− 遮断

− 個別設定

− 自動設定

• マルウ ェ ア振る舞い検知

絞り込みの対象と なるマルウ ェ ア振る舞い検知をチ ェ ッ ク し ます。

チ ェ ッ ク し たマルウ ェ ア振る舞い検知の状態に該当する機器が絞り込まれます。

− 無効

− 監視

− 遮断

− 個別設定

− 自動設定

• マルウ ェ ア検知

− 検知

− 未検出

• セグ メ ン ト グループ名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• 検知セグ メ ン ト

32 文字までの文字列を指定し て部分一致で絞り込みます。

• MAC ア ド レス

使用可能な文字は、 17 文字までの半角英数字と MAC ア ド レス区切り文字を指定し て部

分一致で絞り込みます。 区切り文字には、 コ ロン ( : ) およびハイ フ ン (-) が使用でき

ます。 区切り文字な しの MAC ア ド レスを使用し て、 絞り込むこ と もできます。

57

Page 58: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 機器備考

256 文字までの文字列を指定し て部分一致で絞り込みます。 検索対象は、 「機器備考 1」、

「機器備考 2」、 「機器備考 3」 です。

• センサー名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• NetBIOS 名

16 文字までの文字列を指定し て部分一致で絞り込みます。

• IP ア ド レス / ホス ト 名

機器の IP ア ド レスおよびホス ト 名の文字列が部分一致で絞り込まれます。

• 有効期間付き機器を含む

有効期間付き機器を含むかど うかを設定し ます。

チ ェ ッ クする と、 有効期間が設定されていない機器を含め、 すべての機器が表示されま

す。 チ ェ ッ ク を外すと、 有効期間が設定されていない機器が絞り込まれます。

4.2.2.2 機器一覧の表示

機器一覧には、 以下の情報を表示できます。 表示項目と表示順序は、 [表示列選択] 画面で選

択できます。 "4.2.2.3 機器一覧に表示する項目の選択 " を参照し て く ださい。 機器一覧のヘ ッ

ダーに下線が付いた項目のいずれかによ って、 機器を ソー ト できます。 項目の右側に 「▼ (降

順)」 または 「▲ (昇順)」 のマークが表示されます。

• IP ア ド レス

センサーが機器の接続を検知し た と きの機器の IP ア ド レスです。 1 つの MAC ア ド レス

に複数の IP ア ド レスを持つ場合は、 初に検知された IP ア ド レスが表示されます。

• MAC ア ド レス

センサーが検知し たネ ッ ト ワーク機器の MAC ア ド レスが表示されます。

• ベンダー名

MAC ア ド レスに割り当てられているベンダー名です。

ベンダー名は、 IEEE に登録されている OUI (MAC ア ド レスの上位 24 ビ ッ ト ) で定義

されています。

• 承認ステータ ス

ネ ッ ト ワーク接続の承認ステータ スがアイ コ ンで表示されます。 次のいずれかのステー

タ スが表示されます。

− [未承認 (検出)] [自動設定]

− [未承認 (検出)] [個別設定]

− [未承認 (申請中)][自動設定]

− [未承認 (申請中)] [個別設定]

− [許可] [自動設定]

− [許可] [個別設定]

− [拒否] [自動設定]

− [拒否] [個別設定]

58

Page 59: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• ポリ シー

左列にアプ リ ケーシ ョ ン監視の動作モー ド、 右列にマルウ ェ ア振る舞い検知の動作モー

ド をそれぞれアイ コ ンで表示し ます。 次のいずれかのステータ スが表示されます。

左列   [アプ リ ケーシ ョ ン監視]

− [無効] [自動設定]

− [無効] [個別設定]

− [監視] [自動設定]

[監視] [個別設定]

− [遮断] [自動設定]

− [遮断] [個別設定]

右列 [マルウ ェ ア振る舞い検知]

− [無効] [自動設定]

− [無効] [個別設定]

− [監視] [自動設定]

− [監視] [個別設定]

− [遮断] [自動設定]

− [遮断] [個別設定]

• マルウ ェ ア検知

機器のマルウ ェ ア検知結果がアイ コ ン表示されます。 マルウ ェ ア検知結果と し て、 以下

があ り ます。

− [検知]

− [未検出]

• 機器種別

センサーが自動で判定するか、 または手動で設定された種別です。 機器種別が判定でき

ない場合、 またはセンサーが機器と通信できないと きは、 センサーが接続を 初に検出

し てから 大 24 時間、 「判定中」 が表示されます。 機器種別が判定され次第、 ステータ

スが変更されます。 24 時間経過後に機器種別を判定できなかった場合、 ステータ スは

「不明」 にな り ます。

• 申請/検出日時

「YYYY/MM/DD hh:mm」 または 「YYYY/MM/DD hh:mm ± hh:mm」 形式で [未承認 (申

請中) / 未承認 (検出)] 日時を表示し ます。 承認ステータ スが [未承認 (申請中)] の

場合、 申請された日付です。 承認ステータ スが [未承認 (検出)] の場合、 検出された

日付です。 申請日時の表示は、 同じ機器に対し て複数の利用申請が行われた場合、 初

の利用申請の日時と な り ます。

59

Page 60: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 終検知日

センサーが機器の接続を 後に検知し た日付が 「YYYY/MM/DD」 形式で表示されます。

機器情報を イ ンポー ト し て登録し た機器の場合、 「-」 マークが初期表示されます。 セン

サーが検知し た時点で、 検知日付が表示されます。

• 検知セグ メ ン ト

機器からの接続が 後に検知されたセグ メ ン ト 名です。

• セグ メ ン ト グループ名

機器が検出されたセグ メ ン ト グループ名です。

• ホス ト 名

機器のホス ト 名です。 取得できない場合は、 次のいずれかが表示されます。

− マネージャーが取得し た NetBIOS 名

− 機器の IP ア ド レス

センサーが機器の IP ア ド レスの変更を検出し た場合、 ホス ト 名が更新されます。

• NetBIOS 名

機器の NetBIOS 名です。

• 役割

iNetSec Intra Wall のシステム内での機器固有の役割です。 次のいずれかが表示されま

す。

− マネージャー

− ゲー ト ウ ェ イ

− 外部利用申請サーバ

− 遮断除外サーバ

− - (役割がない場合)

[-] 以外の役割の機器は、 ポリ シーが自動的に以下のよ う に設定されます。

承認ステータ ス : 許可

アプ リ ケーシ ョ ン監視 : 監視

マルウ ェ ア振る舞い検知 : 監視

• 機器種別詳細

センサーが識別し た機器種別詳細です。 識別できない場合、 [機器種別詳細] は空白に

な り ます。

• 機種名

センサーが識別し た機器モデルの詳細です。 識別できない場合、 [機種名] は空白にな

り ます。

• OS 種別

センサーが識別し た機器の OS です。 識別できない場合、 [OS 種別] は空白にな り ま

す。

• メ ーカー名

センサーが識別し た機器のメ ーカー名です。 識別できない場合、 [メ ーカー名] は空白

にな り ます。

• IP ア ド レスの変更

機器の IP ア ド レスが変更された場合に、 イベン ト を通知するかど うかを表し ます。

• 割り当て IP ア ド レス

割り当てられている IP ア ド レス以外を使用し て、 イベン ト の遮断または通知を行う場合

に設定し ます。

60

Page 61: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 機器備考 1 ~ 3[機器情報] 画面で設定し た文字列、 またはイ ンポー ト 時に設定し た文字列です。 [機器

情報] 画面については、 "4.2.4 機器の情報更新と事前登録 " を参照し て く ださい。

• 利用申請日時

[遮断 ・ 利用申請] 画面 (ク ラ イアン ト )、 または [利用申請] 画面 (マネージャー) か

ら利用申請が行われた日時です。

• 新規登録日時

センサーが機器の接続を 初に検出し た日時が 「YYYY/MM/DD hh:mm」 または

「YYYY/MM/DD hh:mm ±hh:mm」 の形式で表示されます。 機器情報のイ ンポー ト や [機

器情報] 画面によ ってマネージ ャーに新規登録された場合は、 マネージャーにイ ンポー

ト された日時が新規登録日時と な り ます。

• 承認日時

機器の承認ステータ スが 「許可」 または 「拒否」 に設定された日時が 「YYYY/MM/DD

hh:mm」 または 「YYYY/MM/DD hh:mm ± hh:mm」 形式で表示されます。 承認ステータ

スが 「許可」 でも 「拒否」 でもない場合には 「-」 が表示されます。 機器情報のイ ンポー

ト によ って承認ステータ スが設定された場合は、 承認日時がイ ンポー ト された日時に設

定されます。

• 利用開始日

有効期間が設定されている場合、 有効期間の開始日が表示されます。

• 利用終了日

有効期間が設定されている場合、 有効期間の終了日が表示されます。

• 機器属性の自動更新

[機器種別]、 [機器種別詳細]、 [機種名]、 [OS 種別]、 [メ ーカー名] の値が、 デフ ォル

ト でそれぞれ自動で更新されているかを表示し ます。

• センサー名

機器の接続を 後に検知し たセンサー名です。

• 申請項目 1 ~ 5機器をネ ッ ト ワークに接続するために、 利用者が [遮断 ・ 利用申請] 画面 (ク ラ イアン

ト )、 または [利用申請] 画面 (マネージャー) から申請し た内容です。

ヒント

• ネ ッ ト ワーク機器が複数のセグ メ ン ト グループに登録されている場合、 それぞれのセグ

メ ン ト グループに表示されます。

4.2.2.3 機器一覧に表示する項目の選択

[表示列選択] 画面を表示するには、 機器管理画面の を ク リ ッ ク し ます。 [表示列選択] 画

面では、 機器一覧に表示する項目を選択できます。

選択し た項目は、 ユーザーご とに保存され、 同じユーザーの次回以降のログイ ンでも機器一覧

の表示項目に設定されます。

以下に、 [表示列選択] 画面の項目について説明し ます。

61

Page 62: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.3 [表示列選択] 画面の項目

4.2.3 機器の選択および操作

機器一覧では、 接続機器を選択し、 以下の操作を行う こ とができます。

• 機器の許可

ネ ッ ト ワーク接続が許可されます。 また、 機器の承認ステータ スが [個別設定] の状態

にな り ます。

機器一覧で機器を選択し、 [許可] ボタ ンを ク リ ッ ク し ます。

• 機器の拒否

ネ ッ ト ワーク接続が拒否されます。 また、 機器の承認ステータ スが [個別設定] の状態

にな り ます。

機器一覧で機器を選択し、 [拒否] ボタ ンを ク リ ッ ク し ます。

画面項目 説明

選択できる項目 : 機器一覧に追加できる項目の一覧です。

[選択できる項目] で選択し た項目を、 [表示する項目] に追加し ます。

[表示する項目] で選択し た項目を、 [選択できる項目] に戻し ます。

表示する項目 : 機器一覧に表示できる項目の一覧です。

項目が、 同じ順番で、 機器一覧の左から順に表示されます。

大 11 個まで項目を追加できます。

選択し た項目の順番を 1 つ上に移動し ます。

選択し た項目の順番を 1 つ下に移動し ます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

62

Page 63: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 機器監視モー ドの設定

アプ リ ケーシ ョ ン監視と マルウ ェ ア振る舞い検知の動作モー ドの設定と、 マルウ ェ ア検

知によ り遮断された端末の解除を行います。

機器一覧で機器を選択後、 [機器設定変更] ボタ ンを ク リ ッ ク し て、 以下のいずれかの

オプシ ョ ンを設定し ます。 [機器設定変更] 画面で、 変更し たい項目の [変更する] を

チ ェ ッ ク し て、 [OK] ボタ ンを ク リ ッ クする と、 その項目の設定が反映されます。

− アプ リ ケーシ ョ ン監視

• 無効

機器のアプ リ ケーシ ョ ン監視を無効にし ます。

• 監視

機器のアプ リ ケーシ ョ ン監視を監視モー ド にし ます。

• 遮断

機器のアプ リ ケーシ ョ ン監視を遮断モー ド にし ます。

− マルウ ェ ア振る舞い検知

• 無効

機器のマルウ ェ ア振る舞い検知を無効にし ます。

• 監視

機器のマルウ ェ ア振る舞い検知を監視モー ド にし ます。

• 遮断

機器のマルウ ェ ア振る舞い検知を遮断モー ド にし ます。

− マルウ ェ ア検知結果

選択し た機器に対し て、 マルウ ェ ア検知結果を ク リ ア し ます。

[ク リ ア] をチ ェ ッ ク し て、 [OK] ボタ ンを ク リ ッ クする と設定が反映されます。

• 機器の削除

選択し た機器を機器の一覧から削除し ます。

機器一覧で機器を選択し、 [削除] ボタ ンを ク リ ッ ク し ます。

機器を選択するには、 以下の操作を行います。

• 機器を選択する

機器一覧の各機器の左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外すと、 選

択状態が解除されます。

63

Page 64: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 機器一覧に表示されているすべての機器を選択する

機器一覧のヘ ッ ダーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外すと、

すべての選択状態が解除されます。

チ ェ ッ クボ ッ クスの選択状態は、 絞り込み検索や機器一覧のページ遷移を行う と解除されま

す。

4.2.4 機器の情報更新と事前登録

以下に、 操作と関連する画面について説明し ます。

• 機器情報を更新する

機器一覧に表示されている特定の機器の MAC ア ド レスを ク リ ッ ク し ます。

[機器情報] 画面が表示されます。 画面で、 必要な情報を設定し、 [OK] ボタ ンを ク リ ッ

ク し ます。

• 機器情報を事前に登録する

機器一覧で を ク リ ッ ク し ます。

[機器情報] 画面が表示されます。 画面で、 必要な情報を設定し、 [OK] ボタ ンを ク リ ッ

ク し ます。

64

Page 65: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[機器情報] 画面 (更新用)

[機器情報] 画面 (登録用)

65

Page 66: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.4 [機器情報] 画面の項目

画面項目 更新用 登録用

機器情報

セグ メ ン ト グループ

機器に割り当てられているセグ メ ン ト グループ名がド ロ ッ プダウン リ ス ト で表示されます。 セグ メ ン ト グループ名を選択する と、 選択し たセグ メ ン ト グループの機器情報が表示されます。

-

IP ア ド レス ネ ッ ト ワーク機器の IP ア ド レスです。 -

ホス ト 名 ネ ッ ト ワーク機器のホス ト 名です。 -

NetBIOS 名 機器の NetBIOS 名です。 -

MAC ア ド レス 機器の MAC ア ド レスです。 事前登録する機器の MAC ア ド レスを入力し ます。

MAC ア ド レスの区切り文字は、 「 : 」、

「-」、 区切り文字な しの形式で入力できます。

[参照] - MAC ア ド レスに入力し たア ド レスがすでに存在する場合、 別ウ ィ ン ド ウで [機器情報] 画面 (更新用) が表示されます。

ベンダー名 機器のベンダー名です。 -

機器種別 機器種別をプルダウン メ ニューから選択し ます。

役割 役割が表示されます。 -

機器種別詳細 機器の詳細種別を設定し ます ( 大 64 文字)。

機種名 機器の機種名 (製品名) を設定し ます ( 大 64 文字)。

OS 種別 機器の OS 種別を設定し ます ( 大 64 文字)。

メ ーカー名 機器のメ ーカー名を設定し ます ( 大 64 文字)。

機器属性の自動更新

機器属性 (機器種別、 機器種別詳細、 機種名、 OS 種別、 メ ーカー名) を自動識別さ

れた値で上書きするかど うかを設定し ます。

[更新する] または [更新し ない] のいずれかを選択し ます。 機器属性を手動で設定し、 設定し た値を上書き されないよ う にするには、 [更新し ない] を設定し ます。

承認ステータ ス [許可] または [拒否] のいずれかを選択し ます。

承認ステータ スの動作モー ド を変更された く ない場合は、 [個別設定] をチ ェ ッ ク して く ださい。

アプ リ ケーシ ョン監視

[無効]、 [監視] または [遮断] のいずれかを選択し ます。

アプ リ ケーシ ョ ン監視の動作モー ド を変更された く ない場合は、 [個別設定] をチ ェ ッ ク し て く ださい。

マルウ ェ ア振る舞い検知

[無効]、 [監視] または [遮断] のいずれかを選択し ます。

マルウ ェ ア振る舞い検知の動作モー ド を変更された く ない場合は、 [個別設定] をチ ェ ッ ク し て く ださい。

66

Page 67: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.2.5 機器情報フ ァ イルからのイ ンポー ト

CSV フ ァ イルから機器情報を イ ンポー ト するには、 以下の操作を行います。

[操作]

1. 機器管理画面の機器一覧で を ク リ ッ ク し ます。

[イ ンポー ト ] 画面が表示されます。

マルウ ェ ア検知 マルウ ェ ア検知されていない場合は 「-」が表示され、 検知されている場合は

が表示されます。 検知されている場合は、 アイ コ ン横に [マルウ ェ ア検知結果のク リ ア] ボタ ンが表示されます。[マルウ ェ ア検知結果のク リ ア] ボタ ンを ク リ ッ クする と、 マルウ ェ ア検知結果が 「-」 と な り、 [OK] ボタ ンを ク リ ッ

クする こ と で適用されます。

-

承認日時 承認日時が表示されます。 -

有効期間 ステータ スが [許可] の場合、 ネ ッ ト ワーク接続の有効期間を設定し ます。 設定しない場合は無制限で許可されます。

新規登録日時 登録日時が表示されます。 -

IP ア ド レスの

変更

機器の IP ア ド レスが変更された場合に、 イベン ト を通知するかど うかを設定し ま

す。

割り当て IP ア

ド レス

割り当て IP ア ド レスを参照し て く だ さい。

機器備考 1 ~ 3 256 文字までの文字列で設定できます。 改行は 2 文字とみな されます。

申請状況

利用申請日時 登録日時が表示されます。 -

(項目 1) ~ (項目 5)

利用申請し た内容を 大 64 文字で設定できます。

項目 1 から項目 5 までの項目名は、 システム設定画面で定義し た利用項目名と な り

ます。 ク ラ イアン ト 画面の通知メ ッ セージの設定については、 "4.8.3.3 機器の遮断 ・承認 " を参照し て く ださい。

終検知情報

終検知日 終検知日が表示されます。 -

検知セグ メ ン ト ネ ッ ト ワーク接続を 後に検知し たセグメ ン ト を表示し ます。

-

セグ メ ン ト グループ割り当て

- 機器が所属するセグ メ ン ト グループを割り当てるには、 対象と なるセグ メ ン ト グループのチ ェ ッ クボ ッ クスをチ ェ ッ ク します。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

画面項目 更新用 登録用

67

Page 68: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

2. [参照] ボタ ンを ク リ ッ ク し ます。

[ア ッ プロー ド する フ ァ イルの選択] ダイアログボ ッ クスが表示されます。

3. 機器情報を イ ンポー ト する フ ァ イルを選択し、 [OK] ボタ ンを ク リ ッ ク し ます。

イ ンポー ト フ ァ イルに定義されている機器が、 マネージャーが保持し ている機器情報

に存在し ない場合は、 新規機器と し て登録されます。 機器の MAC ア ド レスおよびセ

グ メ ン ト グループ名がマネージャーの機器情報と一致する場合は、 フ ァ イルに定義さ

れている内容でマネージャーの機器情報が更新されます。

イ ンポー ト する機器情報フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参照し

て く ださい。

ヒント

• イ ンポー ト 途中で機器情報フ ァ イルの形式エラーが発生し た場合は、 エラー メ ッ セージ

が表示され、 システムはイ ンポー ト 前の元の状態に戻り ます。 機器情報フ ァ イルを確認し、 再度イ ンポー ト を行って く だ さい。

4.2.6 機器情報フ ァ イルへのエ クスポー ト

CSV フ ァ イルに機器情報をエクスポー ト するには、 以下の操作を行います。

[操作]

1. 機器管理画面の機器一覧で を ク リ ッ ク し ます。

以下の [エクスポー ト ] 画面が表示されます。

2. [OK] ボタ ンを ク リ ッ ク し ます。

エクスポー ト の際に、 同一の機器を MAC ア ド レス単位で集約するには、 [MAC 集約]

をチ ェ ッ ク し ます。 [MAC 集約] をチ ェ ッ クする と、 同一の機器が複数のセグ メ ン ト グ

ループに存在する場合、 [ 終検知日] の値を保持する 新のセグ メ ン ト グループ情報

のみがエクスポー ト されます。

68

Page 69: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[フ ァ イルのダウンロー ド] ダイアログボ ッ クスが表示されます。

3. [フ ァ イルのダウンロー ド] ダイアログボ ッ クスで、 エクスポー ト する フ ォルダーおよ

びフ ァ イルを指定し ます。 フ ァ イル名のデフ ォル ト は、 deviceList_<YYYYMMDD>.csv

で、 YYYYMMDD はエクスポー ト の実行日と な り ます。

絞り込み条件に一致するすべての機器情報が、 指定し た順序でソー ト されます。

エクスポー ト する機器情報フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参照

し て く ださい。

4.2.7 ポリ シーの適用

iNetSec Intra Wall は、 機器種別または OS 種別に基づいて、 ネ ッ ト ワークアクセスの可否や、

アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知の有無といった機器の制御を決定するポ

リ シーを作成する こ とができます。 新たに検出された機器は、 機器種別や OS の判定後、 設定

されたポリ シーに基づいて制御されます。

機器のポリ シーは、 以下の優先順位によ って適用されます。

表 4.5 ポ リ シー適用の優先順位 (機器)

*: 機器が持つ役割には以下の種類があり ます。マネージャー : マネージャーマシンゲー ト ウ ェ イ : 監視対象のセグ メ ン ト にあるゲー ト ウェ イ遮断除外サーバ : 遮断モー ドの端末からの通信を例外的に許可するサーバ外部利用申請サーバ : お客様の環境に合わせて作成し た画面を使って利用申請を行う Web サーバ

適用の

優先順位ポリ シーの分類 説明

高い 個別設定 機器単位で個別に設定する こ とができるポリ シーです。

自動設定 下記の定義や識別結果に応じ て、 自動的に適用されるポリ シーです。

• 機器の役割 (*) が定義されたと き

• 機器のベンダー ID が定義された と き

• 機器の IP ア ド レスが定義された と き

• 機器の OS 種別が識別された と き

• 検知し た機器種別が識別されたと き

低い デフ ォル ト デフ ォル ト のポリ シーで、 機器を新規に検出し た と きに適用されます。

69

Page 70: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.3 アプ リ ケーシ ョ ンの管理

iNetSec Intra Wall はネ ッ ト ワーク上の機器の振る舞いを監視し ます。

禁止アプ リ ケーシ ョ ンの使用を検知する と、 機器をネ ッ ト ワークから自動的に遮断し、 アプ リ

ケーシ ョ ンを使用し ないよ う にその機器のユーザーに要求し ます。

ネ ッ ト ワーク上のアプ リ ケーシ ョ ンを管理するには、 アプ リ ケーシ ョ ン一覧画面を使用し ま

す。

アプ リ ケーシ ョ ン一覧画面は、 マネージャー管理画面で [アプ リ ケーシ ョ ン] メ ニューを ク

リ ッ クする と表示されます。 アプ リ ケーシ ョ ン一覧画面ではアプ リ ケーシ ョ ンを絞り込んだ

り、 ソー ト し て、 アプ リ ケーシ ョ ン情報を表示できます。 アプ リ ケーシ ョ ンを許可または禁止

し た り、 アプ リ ケーシ ョ ン情報を更新する こ と もできます。

4.3.1 アプ リ ケーシ ョ ン一覧画面

以下に、 アプ リ ケーシ ョ ン一覧画面の項目について説明し ます。

70

Page 71: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.6 アプ リ ケーシ ョ ン一覧画面の項目

項目 説明

セグ メ ン ト グループ アプ リ ケーシ ョ ン一覧に表示するセグ メ ン ト グループを選択し ます。

デフ ォル ト セグ メ ン トグループの設定を使用

デフ ォル ト セグ メ ン ト グループ と同じ設定を使用する場合にチ ェ ッ クし ます。

このオプシ ョ ンを選択する と、 指定し たセグ メ ン ト グループはデフ ォル ト セグ メ ン ト グループのアプ リ ケーシ ョ ン情報を共有し ます。

このオプシ ョ ンが選択されているアプ リ ケーシ ョ ン一覧画面で、 アプリ ケーシ ョ ンのステータ スを変更する こ とはできません。 デフ ォル トセグ メ ン ト グループのアプ リ ケーシ ョ ン一覧画面で変更し ます。

セグ メ ン ト グループ名にデフ ォル ト のセグ メ ン ト グループ 「デフ ォルト 」 を選択し た場合は、 このオプシ ョ ンを選択できません。

システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの [アプ リケーシ ョ ンのポリ シー] で、 [デフ ォル ト 設定を使用] のチ ェ ッ ク を外し た場合は、 このチ ェ ッ ク も外す必要があり ます。

[適用] 指定し たセグ メ ン ト グループ名とオプシ ョ ンを適用し ます。

絞り込み検索 アプ リ ケーシ ョ ン一覧に表示されているアプ リ ケーシ ョ ンを絞り込むには、 下に表示される条件を 1 つ以上指定し ます。

複数の条件を指定する と、 すべての条件に一致するアプ リ ケーシ ョ ンが表示されます。

検索キーワー ド アプ リ ケーシ ョ ン情報を検索するためのキーワー ド を指定し ます。 アプ リ ケーシ ョ ン名または説明に指定キーワー ドが含まれるアプ リ ケーシ ョ ンが表示されます。

100 文字までのキーワー ド を指定できます。

リ スク 以下に示す項目から リ スク レベルの範囲を選択し ます。

• すべて

• 極めて大きい

• 極めて大きい~大きい

• 極めて大きい~中程度

• 極めて大きい~小さい

カテゴ リ カテゴ リ を選択し ます。

ステータ ス 表示するアプ リ ケーシ ョ ンのステータ スにチ ェ ッ ク し ます。 ステータスは以下に示す記号で表示されます。

許可

禁止

未検出

また、 以下のいずれかのステータ スがあり ます。

• 個別設定

アプ リ ケーシ ョ ンのステータ スは、 アプ リ ケーシ ョ ンに個別に設定されたポ リ シーに基づいて制御されています。

• 自動設定

アプ リ ケーシ ョ ンのステータ スは、 各セグ メ ン ト グループに設定されたポ リ シーに基づいて制御されています。

アプ リ ケーシ ョ ンのステータ スを決定するポリ シーの設定方法は、"4.8.3.9 アプ リ ケーシ ョ ンのポリ シー " を参照し て く だ さい。

[絞り込み検索] 絞り込んだ結果が、 アプ リ ケーシ ョ ン一覧に表示されます。

アプ リ ケーシ ョ ン一覧 アプ リ ケーシ ョ ン一覧と操作ボタ ンが表示されます。 一覧は複数のページで構成され、 1 ページあた り 大で 100 のアプ リ ケーシ ョ ンが

表示されます。

71

Page 72: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

アプ リ ケーシ ョ ン一覧画面に表示される、 アプ リ ケーシ ョ ンのステータ スアイ コ ンを以下に示

し ます。

アプ リ ケーシ ョ ン数 アプ リ ケーシ ョ ン数が、 X/Y の形式で表示されます。 X は絞り込み条件に一致するアプ リ ケーシ ョ ン数、 Y はアプ リ ケーシ ョ ンの合計で

す。

アプ リ ケーシ ョ ン情報をエクスポー ト し ます。

詳細は、 "4.3.4 アプ リ ケーシ ョ ン一覧のエクスポー ト およびイ ンポート " を参照し て く だ さい。

アプ リ ケーシ ョ ン情報を イ ンポー ト し ます。

詳細は、 "4.3.4 アプ リ ケーシ ョ ン一覧のエクスポー ト およびイ ンポー

ト " を参照し て く だ さい。

アプ リ ケーシ ョ ン一覧に表示するアプ リ ケーシ ョ ン情報の項目を選択し ます。 詳細は、 "4.3.3 アプ リ ケーシ ョ ン一覧に表示する項目の選択" を参照し て く ださい。

時間を現地時間または表示用タ イムゾーンに変更し ます。 デフ ォル トは表示用タ イムゾーンです。

更新時間 アプ リ ケーシ ョ ン情報を 後に更新し た時間が表示されます。

情報を更新し ます。

アプ リ ケーシ ョ ン情報 各アプ リ ケーシ ョ ンについて選択し た情報が表示されます。

各行の 初の 3 列に以下の項目が表示され、 続けて選択し た項目が表示されます。

• チ ェ ッ クボ ッ クス (1 列目)

許可または禁止するアプ リ ケーシ ョ ンを選択する場合にチ ェ ッ クし ます。 タ イ ト ル行のチ ェ ッ クボ ッ クスを選択する と、 そのページに表示されているすべての項目を選択できます。

• ステータ ス (2 列目)

アプ リ ケーシ ョ ンのステータ スを示すアイ コ ンが表示されます。詳細は " 表 4.7 アプ リ ケーシ ョ ンのステータ スアイ コ ン " を参照

し て く ださい。

• アプ リ ケーシ ョ ングループ (3 列目)

アプ リ ケーシ ョ ングループの場合に次のボタ ンが表示されます。

[アプ リ ケーシ ョ ン一覧] 画面を開 く にはこのボタ ンを ク リ ッ クし ます。 [アプ リ ケーシ ョ ン一覧] 画面では、 アプ リ ケーシ ョ ンご とに [許可] または [禁止] を設定できます。

[概略] (デフ ォル ト で 8 列目) を ク リ ッ クする と、 [アプ リ ケーシ ョ

ンの詳細情報] 画面にアプ リ ケーシ ョ ン情報項目がすべて表示されます。

[許可] チ ェ ッ クボ ッ クスで選択し たアプ リ ケーシ ョ ンの使用を許可し ます。ステータ スは [個別設定] の状態にな り ます。

[デフ ォル ト 設定を使用] が選択されている場合は、 このボタ ンを使用できません。

[禁止] チ ェ ッ クボ ッ クスで選択し たアプ リ ケーシ ョ ンの使用を禁止し ます。ステータ スは [個別設定] の状態にな り ます。

[デフ ォル ト 設定を使用] が選択されている場合は、 このボタ ンを使用できません。

項目 説明

72

Page 73: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.7 アプ リ ケーシ ョ ンのステータ スアイ コ ン

4.3.2 アプ リ ケーシ ョ ン一覧の表示項目

表示項目と表示順序は、 [表示列選択] 画面で選択できます。 "4.3.3 アプ リ ケーシ ョ ン一覧に

表示する項目の選択 " を参照し て く だ さい。

表示項目をキーにアプ リ ケーシ ョ ンを ソー ト できます。 項目を ク リ ッ クする と項目の右側に

「▼ (降順)」 または 「▲ (昇順)」 のマークが表示されます。

例えば、 「アプ リ ケーシ ョ ン名▲」 の場合は、 アプ リ ケーシ ョ ンの名前が昇順に表示されてい

る こ と を示し ます。

以下に、 アプ リ ケーシ ョ ン一覧に表示される項目について説明し ます。

• ステータ ス

アプ リ ケーシ ョ ンのステータ ス。 以下に示す 3 つのステータ スがあ り ます。

表示されるアイ コ

ンステータ ス 説明 備考

[許可] [自動設定] アプ リ ケーシ ョ ンの使用は許可されています。 セグ メ ン ト グループに定義し たポリ シーが適用されています。

アプ リ ケーシ ョ ングループ と アプ リケーシ ョ ン共通で表示されます。

[許可] [個別設定] アプ リ ケーシ ョ ンの使用は許可されています。 セグ メ ン ト グループに定義し たポリ シーが適用されず、 アプ リ ケーシ ョ ンのステータ スは固定されています。

[禁止] [自動設定] アプ リ ケーシ ョ ンの使用は禁止されています。 セグ メ ン ト グループに定義し たポリ シーが適用されています。

[禁止] [個別設定] アプ リ ケーシ ョ ンの使用は禁止されています。 セグ メ ン ト グループに定義し たポリ シーが適用されず、 アプ リ ケーシ ョ ンのステータ スは固定されています。

[許可] [混在] アプ リ ケーシ ョ ングループ内のアプ リ ケーシ ョ ンの使用はすべて許可されています。 セグ メ ン ト グループに定義し たポリ シーが、 一部のアプ リ ケーシ ョ ンにのみ適用されています。

アプ リ ケーシ ョ ングループにのみ表示されます。

[禁止] [混在] アプ リ ケーシ ョ ングループ内のアプ リ ケーシ ョ ンの使用はすべて禁止されています。 セグ メ ン ト グループに定義し たポリ シーが、 一部のアプ リ ケーシ ョ ンにのみ適用されています。

[混在] [自動設定] アプ リ ケーシ ョ ングループ内に、 2 つ以上の異な

るステータ スのアプ リ ケーシ ョ ンが存在し ます。セグ メ ン ト グループに定義し たポリ シーが適用されています。

[混在] [個別設定] アプ リ ケーシ ョ ングループ内に、 2 つ以上の異な

るステータ スのアプ リ ケーシ ョ ンが存在し ます。セグ メ ン ト グループに定義し たポリ シーが適用されず、 各アプ リ ケーシ ョ ンのステータ スは固定されています。

[混在] [混在] アプ リ ケーシ ョ ングループ内に、 2 つ以上の異なるステータ スのアプ リ ケーシ ョ ンが存在し ます。セグ メ ン ト グループに定義し たポリ シーが、 一部のアプ リ ケーシ ョ ンにのみ適用されています。

(未検出) アプ リ ケーシ ョ ンはセグ メ ン ト グループ内で検知されていません。 アプ リ ケーシ ョ ン使用の 「許可」または 「禁止」 は指定されていません。

73

Page 74: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

− 許可

アプ リ ケーシ ョ ンの使用は許可されています。

− 禁止

アプ リ ケーシ ョ ンの使用は禁止されています。

− 未検出

アプ リ ケーシ ョ ンは検知されておらず、 管理者によるステータ スの設定は行われて

いません。

さ らに、 ベース と なるポリ シーの違いによ り、 以下のステータ スがあ り ます。

− 個別設定

アプ リ ケーシ ョ ンの使用は、 アプ リ ケーシ ョ ンに個別に設定されたポリ シーに基づ

いて制御されています。 セグ メ ン ト グループで設定されているポリ シーは、 アプ リ

ケーシ ョ ンのステータ スには影響し ません。

− 自動設定

アプ リ ケーシ ョ ンの使用は、 各セグ メ ン ト グループに設定されたポリ シーに基づい

て制御されています。 そのアプ リ ケーシ ョ ンのステータ スは、 セグ メ ン ト グループ

によ って異なる場合があ り、 セグ メ ン ト グループのポリ シーが変更される と ステー

タ スも変更されます。

• アプ リ ケーシ ョ ン名

アプ リ ケーシ ョ ンの名前

• アプ リ ケーシ ョ ン ID

各アプ リ ケーシ ョ ンに固有の 8 桁の数字

• カテゴ リ

各アプ リ ケーシ ョ ンの分類

• リ スク

以下に示すアプ リ ケーシ ョ ンのリ スク レベル

− 極めて大きい

− 大きい

− 中程度

− 小さい

− 極めて小さい

• 概略

アプ リ ケーシ ョ ンの簡単な説明

• ポリ シー変更時刻

ポリ シーの変更時刻

• 辞書バージ ョ ン

アプ リ ケーシ ョ ン一覧に使用されているアプ リ ケーシ ョ ン辞書のバージ ョ ン

• 終更新年月日

アプ リ ケーシ ョ ン一覧に使用されているアプ リ ケーシ ョ ン辞書の更新日

• アプ リ ケーシ ョ ンやサービスの種類及び通信技術

アプ リ ケーシ ョ ンは次のク ラスに分類されます。

peer-to-peer-static 静的ポー ト を使用する P2P アプ リ ケーシ ョ ン

peer-to-peer-dynamic 動的ポー ト を使用する P2P アプ リ ケーシ ョ ン

rpc-based RPC ベースアプ リ ケーシ ョ ン

web-service Web サービスアプ リ ケーシ ョ ン

74

Page 75: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• アプ リ ケーシ ョ ン分類

アプ リ ケーシ ョ ンは次の種類に分類されます。

• アプ リ ケーシ ョ ンの検出方法

アプ リ ケーシ ョ ンの検出には以下の 4 つの方法があ り ます。

• 説明

アプ リ ケーシ ョ ンの詳細な説明

• URL

アプ リ ケーシ ョ ンに関連する URL

• 関連する上位アプ リ ケーシ ョ ン

アプ リ ケーシ ョ ンが使用する上位層アプ リ ケーシ ョ ン。 アプ リ ケーシ ョ ンが http-

service、 http-proxy、 または socks などの上位層アプ リ ケーシ ョ ンを使用し ている場合、

iNetSec Intra Wall は 初にそのアプ リ ケーシ ョ ンを上位層アプ リ ケーシ ョ ン と し て認識

し ます。 その後、 引き続きアプ リ ケーシ ョ ンの振る舞いを監視し て、 さ らに識別を行い

ます。 上位層アプ リ ケーシ ョ ンの使用を禁止する と、 その上位層アプ リ ケーシ ョ ンを使

用するアプ リ ケーシ ョ ンの識別または検知は行われません。

• プロ ト コル番号

アプ リ ケーシ ョ ンのプロ ト コル名と番号形式は < プロ ト コル名 > (< 番号 >) です。

• 標準 TCP ポー ト 番号

アプ リ ケーシ ョ ンが通常使用する TCP ポー ト 番号。 アプ リ ケーシ ョ ンが複数のポー ト

を使用し ている場合、 番号はカ ンマで区切って表示されるか (スペースな し)、 範囲を

示すためにハイ フ ンでつながれます。 "ANY" は、 アプ リ ケーシ ョ ンが動的ポー ト 番号を

使用し ている こ と を示し ます。

l4-protocol-static 静的ポー ト を使用する TCP または UDP サービス

l4-protocol-dynamic 動的ポー ト を使用する TCP または UDP サービス

l3-protocol レ イヤー 3 プロ ト コル

l2-protocol レ イヤー 2 プロ ト コル

p2p-application P2P アプ リ ケーシ ョ ン

rpc-application RPC ベースアプ リ ケーシ ョ ン

web-application Web サービスアプ リ ケーシ ョ ン

l4-protocol TCP または UDP サービス

l3-protocol レ イヤー 3 プロ ト コル

l2-protocol レ イヤー 2 プロ ト コル

port-base IP ポー ト に基づ く 検出

context-base 通信内容に基づ く 検出

heuristic ヒ ューリ ステ ィ ッ ク検出

other その他

75

Page 76: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• 標準 UDP ポー ト 番号

アプ リ ケーシ ョ ンが通常使用する UDP ポー ト 番号。 アプ リ ケーシ ョ ンが複数のポー ト

を使用し ている場合、 番号はカ ンマで区切られるか (スペースな し)、 範囲を示すため

にハイ フ ンでつながれます。 "ANY" は、 アプ リ ケーシ ョ ンが動的ポー ト 番号を使用し て

いる こ と を示し ます。

• 規格ド キュ メ ン ト

アプ リ ケーシ ョ ンが使用する、 またはアプ リ ケーシ ョ ンが基盤とする規格の文書名。 複

数の規格文書が存在する場合、 名前はカ ンマで区切られます。

• セキュ リ テ ィ 回避能力

ネ ッ ト ワークセキュ リ テ ィ 機器または技術を回避する機能。 [あ り] はアプ リ ケーシ ョ

ンに機能がある こ と を示し、 [な し] はないこ と を示し ます。

• 機密情報漏えいの危険性

機密情報が漏えいする可能性。 [あ り] はリ スクがある こ と を示し、 [な し] はリ スクが

ないこ と を示し ます。

• フ ァ イル転送能力

ネ ッ ト ワーク上でフ ァ イルを転送する機能。 [あ り] はアプ リ ケーシ ョ ンに機能がある

こ と を示し、 [な し] はないこ と を示し ます。

• リ モー ト ・ コ ン ト ロール能力

リ モー ト の場所から制御する、 または制御される機能。 [あ り] はアプ リ ケーシ ョ ンに

機能がある こ と を示し、 [な し] はないこ と を示し ます。

• 既知の脆弱性の有無

既知の脆弱性またはセキュ リ テ ィ ホールが存在するかど うか。 [あ り] はアプ リ ケー

シ ョ ンに脆弱性がある こ と を示し、 [な し] はないこ と を示し ます。

• 多 く の帯域を消費する可能性

アプ リ ケーシ ョ ンの占有帯域幅。 [あ り] はアプ リ ケーシ ョ ンの占有帯域幅が高いこ と

を示し、 [な し] は低いこ と を示し ます。

• 知名度、 公衆性

アプ リ ケーシ ョ ンの公衆性。 アプ リ ケーシ ョ ンが周知されていて一般に使用されている

かど うか。 [あ り] はアプ リ ケーシ ョ ンに公衆性がある こ と を示し、 [な し] はないこ と

を示し ます。

• 競合情報

競合するポー ト 番号を持つアプ リ ケーシ ョ ンまたはサービス。 存在する場合は、 < ポー

ト 番号 >/< プロ ト コル >,< 概略 > の形式で表示されます。

注意

• センサーは、一部のアプ リ ケーシ ョ ンの識別に DNS サーバを使用し ます。DNS サーバが

設定されていない場合は、 これらのアプ リ ケーシ ョ ンを識別できません。 DNS サーバの

設定については、 "5.5 センサーの [基本設定] 画面 " を参照し て く ださい。

4.3.3 アプ リ ケーシ ョ ン一覧に表示する項目の選択

アプ リ ケーシ ョ ン一覧に表示する項目は、 [表示列選択] 画面で選択できます。 [表示列選択]

画面を開 く には、 アプ リ ケーシ ョ ン一覧画面の ボタ ンを ク リ ッ ク し ます。

76

Page 77: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

デフ ォル ト では、 次の項目が選択されています。

• アプ リ ケーシ ョ ン ID

• カテゴ リ

• リ スク

• 概略

アプ リ ケーシ ョ ン一覧に項目を追加するには、 [選択できる項目] で項目を選択し、 ボタ ンを

ク リ ッ ク し ます。 項目を削除するには、 [表示する項目] で項目を選択し、 ボタ ンを ク リ ッ ク

し ます。 [表示する項目] で項目を選択し てから ボタ ンまたは ボタ ンを ク リ ッ クする と、

表示される項目の順番を変更できます。

選択し終えたら、 [OK] ボタ ンを ク リ ッ ク し て選択し た項目を適用し ます。

画面で行った変更をキャ ンセルするには、 [キャ ンセル] ボタ ンを ク リ ッ ク し ます。

4.3.4 アプ リ ケーシ ョ ン一覧のエ クスポー ト およびイ ンポー ト

アプ リ ケーシ ョ ン一覧は、 アプ リ ケーシ ョ ン情報フ ァ イル (CSV フ ァ イル) にエクスポー ト し

た り、 フ ァ イルから イ ンポー ト し た りする こ とができます。

アプ リ ケーシ ョ ン情報フ ァ イルの形式については、 "A.7 アプ リ ケーシ ョ ン情報フ ァ イルの形式

" を参照し て く だ さい。

アプ リ ケーシ ョ ン一覧のエ クスポー ト

アプ リ ケーシ ョ ン一覧をエクスポー ト するには、 次の手順に従います。

[操作]

1. を ク リ ッ ク し ます。

[フ ァ イルを選択] ダイアログボ ッ クスが表示されます。

2. [フ ァ イルを選択] ダイアログボ ッ クスで、 アプ リ ケーシ ョ ン一覧をエクスポー ト する

フ ォルダーと フ ァ イルを指定し ます。 フ ァ イル名のデフ ォル ト は、

appPolicyList_<YYYYMMDD>.csv で、 YYYYMMDD はエクスポー ト の実行日と な り ま

す。

77

Page 78: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

絞り込み条件に一致するアプ リ ケーシ ョ ンの全アプ リ ケーシ ョ ン情報項目が指定し た

フ ァ イルにエクスポー ト されます。

アプ リ ケーシ ョ ン一覧のイ ンポー ト

アプ リ ケーシ ョ ン一覧を イ ンポー ト するには、 次の手順に従います。

[操作]

1. を ク リ ッ ク し ます。

[イ ンポー ト ] 画面が表示されます。

2. [参照] ボタ ンを ク リ ッ ク し ます。

[フ ァ イルを選択] ダイアログボ ッ クスが表示されます。

3. イ ンポー ト する フ ァ イルを選択し、 [OK] ボタ ンを ク リ ッ ク し ます。

イ ンポー ト し たフ ァ イルに記載されているアプ リ ケーシ ョ ン ID を持つアプ リ ケーシ ョ ンのス

テータ スが更新されます。 イ ンポー ト し たフ ァ イルの他の情報は無視されます。 イ ンポー ト し

たフ ァ イルに記載されているアプ リ ケーシ ョ ン ID を持つアプ リ ケーシ ョ ンがアプ リ ケーシ ョ

ン一覧に存在し ない場合、 イ ンポー ト 処理は中断されます。

4.3.5 アプ リ ケーシ ョ ン辞書の更新

iNetSec Intra Wall では、 ネ ッ ト ワークアプ リ ケーシ ョ ンの説明情報を構成するアプ リ ケーシ ョ

ン辞書が提供されます。 この情報には、 各アプ リ ケーシ ョ ンの説明と関連するセキュ リ テ ィ の

脅威が記載されており、 禁止するアプ リ ケーシ ョ ンを管理者が特定する場合に役立ちます。

iNetSec Intra Wall は、 アプ リ ケーシ ョ ン辞書に基づいてアプ リ ケーシ ョ ン一覧を作成し ます。

アプ リ ケーシ ョ ン一覧とは、 アプ リ ケーシ ョ ンの利用状況および使用中のアプ リ ケーシ ョ ンを

識別するポリ シーが表示されるアク テ ィ ブな リ ス ト です。 アプ リ ケーシ ョ ン一覧に表示されて

いる各アプ リ ケーシ ョ ンについて、 許可または禁止のポリ シーを設定できます。 アプ リ ケー

シ ョ ン一覧には、 複数のアプ リ ケーシ ョ ンで構成されるアプ リ ケーシ ョ ングループ も表示され

ます。 アプ リ ケーシ ョ ングループを許可または禁止に設定する と、 グループ内のすべてのアプ

リ ケーシ ョ ンに同じポリ シーを適用できます。

iNetSec Intra Wall ではセグ メ ン ト グループご とにアプ リ ケーシ ョ ン一覧を作成し て保守する こ

とができるため、 セグ メ ン ト グループご とに異なるポリ シーを設定できます。

78

Page 79: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• アプ リ ケーシ ョ ン一覧画面で [デフ ォル ト セグ メ ン ト グループの設定] をチ ェ ッ クする

と、 複数のセグ メ ン ト グループのアプ リ ケーシ ョ ン一覧を、 デフ ォル ト のセグ メ ン ト グループ と結びつける こ とができます。 "4.3.1 アプ リ ケーシ ョ ン一覧画面 " を参照し て く

だ さい。

アプ リ ケーシ ョ ン辞書は定期的に更新されます。 アプ リ ケーシ ョ ン辞書を更新する手順は以下

のとおり です。

[操作]

1. [システム] メ ニューを ク リ ッ ク し ます。

システム設定画面が表示されます。

2. [システム全体設定] タ ブで [アプ リ ケーシ ョ ン辞書] の横にある [設定] ボタ ンを ク

リ ッ ク し ます。

[アプ リ ケーシ ョ ン辞書設定] 画面が表示されます。 登録されているアプ リ ケーシ ョ

ン辞書のバージ ョ ンを確認し ます。

3. [参照] ボタ ンを ク リ ッ ク し ます。

[フ ァ イルを選択] ダイアログボ ッ クスが表示されます。

4. 修正されたアプ リ ケーシ ョ ン辞書フ ァ イルの名前を指定し て、 [OK] ボタ ンを ク リ ッ ク

し ます。

「指定し たアプ リ ケーシ ョ ン辞書フ ァ イルをア ッ プロー ド し ます。 よろ しいですか?」

とい う メ ッ セージダイアログボ ッ クスが表示されます。

5. [OK] ボタ ンを ク リ ッ ク し ます。

指定し たアプ リ ケーシ ョ ン辞書のバージ ョ ンが登録されている フ ァ イルと同じ、 またはフ ァ イ

ルよ り も古い場合、 更新は中断され、 エラー メ ッ セージが表示されます。

79

Page 80: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.3.6 機器ユーザーの操作

禁止アプ リ ケーシ ョ ンを使用し ている機器が遮断される と、 その機器で実行されている Web

ブラウザに [アプ リ ケーシ ョ ン監視の遮断通知] 画面が表示されます。

機器ユーザーが画面上の [遮断解除] ボタ ンを ク リ ッ クする と、 その機器のネ ッ ト ワークへの

アクセスが許可されます。 複数の禁止アプ リ ケーシ ョ ンが検知された場合は、 [アプ リ ケー

シ ョ ン監視の遮断通知] 画面が連続し て表示され、 機器ユーザーがすべての画面に応答するま

でその機器は遮断されます。

80

Page 81: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.4 センサーの管理

各セグ メ ン ト に設置されたセンサーを管理するには、 センサー管理画面を使用し ます。

センサー管理画面は、 マネージャー管理画面で [センサー] メ ニューを ク リ ッ クする と表示さ

れます。

4.4.1 センサー管理画面

センサー管理画面には、 以下のタ ブが表示されます。

• [センサー一覧] タ ブ

センサー情報の一覧が表示されます。 詳細は、 "4.4.1.1 [センサー一覧] タ ブ " を参照

し て く だ さい。

• [セグ メ ン ト 一覧] タ ブ

セグ メ ン ト 情報の一覧が表示されます。 詳細は、 "4.4.1.2 [セグ メ ン ト 一覧] タ ブ " を

参照し て く だ さい。

4.4.1.1 [センサー一覧] タ ブ

[センサー一覧] タ ブには、 設置されているセンサーの一覧が表示されます。 センサーを絞り

込んだ り、 ソー ト し て、 センサー情報を表示できます。

以下に、 [センサー一覧] タ ブの項目について説明し ます。

表 4.8 [センサー一覧] タ ブの項目

画面項目 説明

絞り込み検索 センサー一覧を絞り込むには、 以下の条件を設定できます。

• センサー名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• MAC ア ド レス

使用可能な文字は、 17 文字までの半角英数字と MAC ア ド レス区切り文字で、 部

分一致で絞り込みます。 区切り文字には、 コ ロン ( : ) またはハイ フ ン (-) が使

用できます。 区切り文字な しの MAC ア ド レスを使用し て、 絞り込むこ と もできま

す。「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 絞り込み検索の条件を表示または

非表示にできます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索]

絞り込み検索の結果がセンサー一覧に表示されます。

81

Page 82: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.4.1.2 [セグ メ ン ト 一覧] タ ブ

[セグ メ ン ト 一覧] タ ブには、 ユーザーに割り当てられたセグ メ ン ト グループに所属するセグ

メ ン ト の一覧が表示されます。 セグ メ ン ト を絞り込んだ り、 ソー ト し て、 セグ メ ン ト 情報を表

示できます。 セグ メ ン ト の不正接続検知の動作モー ド を設定する こ と もできます。

以下に、 [セグ メ ン ト 一覧] タ ブの項目について説明し ます。

センサー一覧 一覧には 大 100 件まで表示されます。 "4.4.2.1 センサー一覧の表示 " を参照し て くだ さい。

センサー数 センサーの数が 「X/Y」 形式で表示されます。

X は表示されているセンサー数、 Y はセンサーの合計数です。

[エクスポー ト ] 画面が表示されます。 "4.4.2.4 センサー情報のエクスポー ト " を参照

し て く だ さい。

更新時間 画面の 終更新日時が表示されます。

画面が更新されます。

[削除] センサー情報を削除し ます。 "4.4.2.3 センサー情報の削除 " を参照し て く だ さい。

画面項目 説明

82

Page 83: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.9 [セグ メ ン ト 一覧] タ ブの項目

4.4.2 センサー情報の管理

センサー情報は、 センサー管理画面の [センサー一覧] タ ブを ク リ ッ クする と表示されます。

[センサー一覧] タ ブでは、 センサー情報を確認し た り、 表示されたセンサー情報を ソー ト す

る こ とができます。

4.4.2.1 センサー一覧の表示

センサー一覧には、 以下のタ ブが表示されます。

センサー一覧のヘ ッ ダーに下線が付いた項目のいずれかによ って、 センサーを ソー ト できま

す。 項目の右側に 「▼ (降順)」 または 「▲ (昇順)」 のマークが表示されます。

• センサー名

センサーの名前です。 デフ ォル ト は、 センサーの LAN0 の MAC ア ド レスです。

画面項目 説明

絞り込み検索 セグ メ ン ト 一覧を絞り込むには、 以下の条件を設定できます。

• セグ メ ン ト 名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• IP ア ド レス

15 文字までの数字と 「.」 を指定し て部分一致で絞り込みます。

• センサー名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• セグ メ ン ト グループ名

32 文字までの文字列を指定し て部分一致で絞り込みます。

「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 絞り込み検索の条件を表示または

非表示にできます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索]

絞り込み検索の結果がセグ メ ン ト 一覧に表示されます。

セグ メ ン ト 一覧 一覧には 大 100 件まで表示されます。 "4.4.3.1 セグ メ ン ト 一覧の表示 " を参照し て く だ さい。

セグ メ ン ト数

セグ メ ン ト の数が 「X/Y」 形式で表示されます。 X は表示されているセグ メ ン ト 数、 Yはセグ メ ン ト の合計数です。

利用可能ライセンス数

セグ メ ン ト ラ イセンスの数が 「X/Y」 形式で表示されます。 X は使用可能なラ イセンス

数であり、 Y は割り当てられている ラ イセンスの合計数です。

更新時間 画面の 終更新日時が表示されます。

画面が更新されます。

[セグ メ ン ト 設定変更]

このボタ ンを ク リ ッ クする と、 [セグ メ ン ト 設定変更] 画面が表示されます。 [セグ メン ト 設定変更] 画面では、 以下の設定を行います。

• 不正接続検知

• アプ リ ケーシ ョ ン監視

• マルウ ェ ア振る舞い検知

• イベン ト 通知

• ラ イセンス

[セグ メ ン ト 設定変更] 画面については "4.4.3.7 セグ メ ン ト 設定の変更 " を参照し て く

だ さい。

83

Page 84: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• MAC ア ド レス

センサーの LAN0 の MAC ア ド レスです。 MAC ア ド レスを ク リ ッ クする と、 [センサー

情報] 画面が表示されます。

• 適用状況

− 機器情報

機器管理画面で各機器に対し て行った設定 (承認ステータ スの変更など) がセン

サーに反映されているかど うかが表示されます。

− アプ リ ケーシ ョ ン情報

アプ リ ケーシ ョ ン一覧画面で各センサーに対し て行った設定 (ポリ シーの変更など)

がセンサーに反映されているかど うかが表示されます。

− センサー情報

センサー管理画面で各センサーに対し て行った設定 (動作モー ドの変更など) がセ

ンサーに反映されているかど うかが表示されます。

− システム情報

システム設定画面で行った設定 (メ ール通知など) がセンサーに反映されているか

ど うかが表示されます。

• バージ ョ ン

− フ ァームウ ェ ア

センサーに適用されている フ ァームウ ェ アのバージ ョ ンです。

− 機器識別辞書

センサーに適用されている機器識別辞書のバージ ョ ンです。

− アプ リ ケーシ ョ ン辞書

センサーに適用されているアプ リ ケーシ ョ ン辞書のバージ ョ ンです。

• 稼働状態

次のいずれかのセンサーの稼働状態が表示されます。

− 正常

センサーは正常に稼働中です。

− 異常

マネージャーからのセンサー監視、 またはセンサーの相互監視の結果通信できない

状態です。

注意

• マネージャーマシンの時刻を進めた場合は、 センサーの稼働状態が、 一時的に

[異常] で表示される場合があ り ます。

4.4.2.2 センサー情報の更新

センサー情報は、 [センサー情報] 画面で更新し ます。

[センサー情報] 画面

以下に、 [センサー情報] 画面の項目について説明し ます。

84

Page 85: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.10 [センサー情報] 画面の項目

画面項目 説明

センサー情報

センサー名 32 文字までの文字列で設定できます。 デフ ォル ト は、 センサーの LAN0 のMAC ア ド レスです。

MAC ア ド レス センサーの LAN0 の MAC ア ド レスが表示されます。

代表 IP ア ド レス デフ ォル ト ゲー ト ウ ェ イが設定されているセグ メ ン ト に設定されているセンサーの代表 IP ア ド レスが表示されます。

機器情報 機器設定の反映状況が表示されます。 「反映済」、 「未反映」 のいずれかにな り ます。

アプ リ ケーシ ョ ン

情報

アプ リ ケーシ ョ ン設定の反映状況が表示されます。 「反映済」、 「未反映」 のいずれかにな り ます。

センサー情報 センサー設定の反映状況が表示されます。 「反映済」、 「未反映」 のいずれかにな り ます。

システム情報 システム設定の反映状況が表示されます。 「反映済」、 「未反映」 のいずれかにな り ます。

フ ァームウ ェ ア センサーのフ ァームウ ェ アバージ ョ ンが表示されます。

機器識別辞書 センサーに適用されている機器識別辞書のバージ ョ ンが表示されます。

アプ リ ケーシ ョ ン辞書

センサーに適用されているアプ リ ケーシ ョ ン辞書のバージ ョ ンが表示されます。

稼働状態 センサーの稼働状態が表示されます。 「正常」、 「異常」 のいずれかにな り ます。

85

Page 86: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

注意

• [OK] ボタ ンを ク リ ッ クする と、 センサー名の先頭および末尾にある空白が削除されま

す。

4.4.2.3 センサー情報の削除

センサー情報の削除は、 センサーをネ ッ ト ワークから撤去し、 稼働状態を [異常] にし てから

行います。 センサーの撤去については、 "7.1.1 センサーの撤去 " を参照し て く だ さい。

センサー情報を削除するには、 センサー一覧でセンサーを選択し、 [削除] ボタ ンを ク リ ッ ク

し ます。

センサーを選択するには、 以下の操作を行います。

• 特定のセンサーを選択する

センサー一覧でセンサーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外す

と、 センサーの選択状態が解除されます。

• センサー一覧に表示されているすべてのセンサーを選択する

センサー一覧のヘ ッ ダーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外す

と、 すべてのセンサーの選択状態が解除されます。

チ ェ ッ クボ ッ クスの選択状態は、 絞り込み検索やセンサー一覧のページ遷移を行う と解除され

ます。

4.4.2.4 センサー情報のエ クスポー ト

CSV フ ァ イルにセンサー情報をエクスポー ト するには、 以下の操作を行います。

稼働確認日時 マネージャーがセンサーの稼働状態を確認し た 終日時が表示されます。

タ イムゾーン センサーが配置されている地域のタ イムゾーンを指定し ます。

自動的に夏時間の調整をする

選択し た タ イムゾーンに夏時間を適用する場合は、 チ ェ ッ ク し ます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

画面項目 説明

86

Page 87: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[操作]

1. センサー管理画面の [センサー一覧] タ ブで を ク リ ッ ク し ます。

[エクスポー ト ] 画面が表示されます。

2. セグ メ ン ト 情報もエクスポー ト する場合は、 [セグ メ ン ト 情報も付与する] をチ ェ ッ ク

し、 [OK] ボタ ンを ク リ ッ ク し ます。

[フ ァ イルのダウンロー ド] ダイアログボ ッ クスが表示されます。

3. エクスポー ト する フ ァ イルを選択し ます。 フ ァ イル名のデフ ォル ト は、

sensorList_<YYYYMMDD>.csv で、 YYYYMMDD はエクスポー ト の実行日と な り ます。

すべてのセンサー情報が、 画面で指定されたソー ト 順に出力されます。 センサーが 0

件の場合は、 空のフ ァ イルが出力されます。

エクスポー ト するセンサー情報フ ァ イルの形式については、 "A.3 センサー情報フ ァ イルの形式

" を参照し て く だ さい。

4.4.3 セグ メ ン ト 情報の管理

セグ メ ン ト 情報は、 センサー管理画面の [セグ メ ン ト 一覧] タ ブに表示されます。

[セグ メ ン ト 一覧] タ ブでは、 不正接続検知の動作モー ドや、 アプ リ ケーシ ョ ン監視およびマ

ルウ ェ ア振る舞い検知の動作モー ド を設定し た り、 表示されたセグ メ ン ト 情報を ソー ト する こ

とができます。

4.4.3.1 セグ メ ン ト 一覧の表示

セグ メ ン ト 一覧には、 以下の情報が表示されます。

セグ メ ン ト 一覧のヘ ッ ダーに下線が付いた項目のいずれかによ って、 セグ メ ン ト を ソー ト でき

ます。 ソー ト し て表示し た場合、 項目の右側に 「▼ (降順)」 または 「▲ (昇順)」 のマークが

表示されます。

• セグ メ ン ト 名

[セグ メ ン ト 情報] 画面で設定し た文字列が表示されます。 デフ ォル ト は、 ネ ッ ト ワー

クア ド レスが設定されます。

• IP ア ド レス

セグ メ ン ト に設置し ているセンサーの IP ア ド レスです。 IP ア ド レスを ク リ ッ クする と、

[セグ メ ン ト 情報] 画面が表示されます。 [セグ メ ン ト 情報] 画面については、 "4.4.3.6

セグ メ ン ト 情報の更新 " を参照し て く だ さい。

• センサー名

セグ メ ン ト に設置し ているセンサーの名前です。

87

Page 88: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• セグ メ ン ト グループ名

セグ メ ン ト が属し ているセグ メ ン ト グループ名です。

• 不正接続検知

セグ メ ン ト の動作モー ド (「監視モー ド」、 「遮断モー ド (申請後解除)」 または 「遮断

モー ド (承認後解除)」) です。

• アプ リ ケーシ ョ ン監視

アプ リ ケーシ ョ ン監視の動作モー ドの設定に応じ た、 以下のいずれかの項目が表示され

ます。

− 無効

アプ リ ケーシ ョ ン監視は無効です。 センサーで ミ ラーポー ト を使用する設定を し た

場合、 デフ ォル ト でこの設定にな り ます。

− 監視モー ド

アプ リ ケーシ ョ ン監視は、 監視のみ行います。

− 遮断モー ド

アプ リ ケーシ ョ ン監視は、 監視および遮断を行います。

− ミ ラーポー ト 未設定

センサーで ミ ラーポー ト を使用する設定がされていないため、 アプ リ ケーシ ョ ン監

視を有効にできません。

• マルウ ェ ア振る舞い検知

マルウ ェ ア振る舞い検知の動作モー ドの設定に応じ た、 以下のいずれかの項目が表示さ

れます。

− 無効

マルウ ェ ア振る舞い検知は無効です。 センサーで ミ ラーポー ト を使用する設定を し

た場合、 デフ ォル ト でこの設定にな り ます。

− 監視モー ド

マルウ ェ ア振る舞い検知は、 監視のみ行います。

− 遮断モー ド

マルウ ェ ア振る舞い検知は、 監視および遮断を行います。

− ミ ラーポー ト 未設定

センサーで ミ ラーポー ト を使用する設定がされていないため、 マルウ ェ ア振る舞い

検知を有効にできません。

• イベン ト 通知

イベン ト 通知設定に応じ た、 以下のいずれかの項目が表示されます。

− 通知する

イベン ト 通知が有効です。

− 通知し ない

イベン ト 通知が無効です。

• ラ イセンス

− 割り当て済み

セグ メ ン ト に対し て、 セグ メ ン ト ラ イセンスが割り当てられています。

− - (ハイ フ ン)

セグ メ ン ト に対し て、 セグ メ ン ト ラ イセンスが割り当てられていません。

4.4.3.2 不正接続検知の動作モー ドの変更

センサーは、 不正接続検知の動作モー ド および承認ステータ スの両方の設定に基づいて、 機器

の接続を遮断または許可し ます。

88

Page 89: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

以下に、 不正接続検知の動作モー ド と機器の承認ステータ スの関係について示し ます。

表 4.11 不正接続検知の動作モー ド と機器の承認ステータ ス

*1: センサーが新規に検出し た機器は、 承認ステータ スが [未承認 (検出)] と な り ます。

*2: 機器の承認ステータ スが 「自動設定」 の場合、 接続可と な り ます。

ヒント

• 動作モー ド を変更し た場合は、 セグ メ ン ト 一覧の動作モー ドが変わり、 [適用状況] の

[センサー情報] が 「未反映」 にな り ます。 動作モー ド変更後、 10 分以内にセンサーへ

の設定変更が完了し、 [適用状況] の [センサー情報] が 「反映済」 に戻り ます。

4.4.3.3 アプ リ ケーシ ョ ン監視の動作モー ドの変更

セグ メ ン ト を管理するセンサーで ミ ラーポー ト が設定されていない場合、 そのセグ メ ン ト のア

プ リ ケーシ ョ ン監視の動作モー ド に [ ミ ラーポー ト 未設定] が表示されます。 この場合、 アプ

リ ケーシ ョ ン監視の動作モー ドは変更できません。

ヒント

• 実際のアプ リ ケーシ ョ ン監視の動作は、 アプ リ ケーシ ョ ンを使用する機器のポリ シー設

定 (アプ リ ケーシ ョ ン監視) と、 機器が接続されているセグ メ ン ト のアプ リ ケーシ ョ ン監視の動作モー ド との組合せによ って決ま り ます。 詳細は、 "3.7 アプ リ ケーシ ョ ン監視

およびマルウ ェ ア振る舞い検知の動作モー ド を設定 " を参照し て く だ さい。

• 複数の禁止アプ リ ケーシ ョ ンを利用する と、 禁止アプ リ ケーシ ョ ン検知のイベン ト が複

数通知される場合があ り ます。

• 監視モー ドから遮断モー ド に変更する際、 監視モー ド で検知し たアプ リ ケーシ ョ ンは遮

断されません。 監視モー ドから遮断モー ドへ切り替えた際に、 すでにコネクシ ョ ンが張られているアプ リ ケーシ ョ ンは、 次の接続時に検知され遮断されます。

4.4.3.4 マルウ ェ ア振る舞い検知の動作モー ドの変更

セグ メ ン ト を管理するセンサーで ミ ラーポー ト が設定されていない場合、 そのセグ メ ン ト のマ

ルウ ェ ア振る舞い検知の動作モー ド に [ ミ ラーポー ト 未設定] が表示されます。 この場合、 マ

ルウ ェ ア振る舞い検知の動作モー ドは変更できません。

不正接続検知の動作モー ド機器の承認ステータ ス (*1)

未承認 (検出) 未承認 (申請中) 許可 拒否

監視モー ド 接続可 接続可 接続可 接続可/遮断(*2)

遮断モー ド (申請後解除) 遮断 接続可 接続可 遮断

遮断モー ド (承認後解除) 遮断 遮断 接続可 遮断

89

Page 90: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• 実際のマルウ ェ ア振る舞い検知の動作は、 機器のポリ シー設定 (マルウ ェ ア振る舞い検

知) と、 機器が接続されているセグ メ ン ト のマルウ ェ ア振る舞い検知の動作モー ド との組合せによ って決ま り ます。詳細は、 "3.7 アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る

舞い検知の動作モー ド を設定 " を参照し て く だ さい。

4.4.3.5 セグ メ ン ト ラ イセンス

セグ メ ン ト ラ イセンスは、 セグ メ ン ト 一覧の各セグ メ ン ト に自動的に割り当てられます。 利用

可能なラ イセンスの数がセグ メ ン ト の数よ り も少ない場合、 一部のセグ メ ン ト にラ イセンスが

割り当てられず、 センサーはこれらのセグ メ ン ト の管理を行いません。 管理し たいセグ メ ン ト

にラ イセンスが割り当てられていない場合は、 別のセグ メ ン ト のラ イセンスを解除し て、 その

ラ イセンスを ラ イセンスが必要なセグ メ ン ト に割り当てて く ださい。

4.4.3.6 セグ メ ン ト 情報の更新

セグ メ ン ト 情報は、 [セグ メ ン ト 情報] 画面で更新し ます。

[セグ メ ン ト 情報] 画面は、 [セグ メ ン ト 一覧] タ ブに表示されている IP ア ド レスを ク リ ッ クす

る と、 別ウ ィ ン ド ウで表示されます。

[セグ メ ン ト 情報] 画面

こ こでは、 [セグ メ ン ト 情報] 画面の項目について説明し ます。必要な項目を入力し た後、 [OK] ボタ ンを ク リ ッ ク し て設定内容を反映し て く だ さい。

90

Page 91: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.12 [セグ メ ン ト 情報] 画面の項目

注意

• [OK] ボタ ンを ク リ ッ クする と、 指定し たセグ メ ン ト 名の先頭および末尾のすべての空

白が削除された後、 その名前でセグ メ ン ト 情報が更新されます。

画面項目 説明

セグ メ ン ト 情報

セグ メ ン ト 名 32 文字までの文字列で設定できます。 デフ ォル ト は、 ネ ッ ト ワークア ド

レスです。

IP ア ド レス センサーに設定されている IP ア ド レスが表示されます。

サブネ ッ ト マスク センサーに設定されているサブネ ッ ト マスクが表示されます。

デフ ォル ト ゲー ト ウ ェ イ センサーに設定されているデフ ォル ト ゲー ト ウ ェ イの IP ア ド レスが表示されます。

センサー名 センサー名が表示されます。

セグ メ ン ト グループ名 セグ メ ン ト が属し ているセグ メ ン ト グループ名が表示されます。

不正接続検知 セグ メ ン ト の不正接続検知の動作モー ドが表示されます。

以下のいずれかが表示されます。

• 監視モー ド

• 遮断モー ド (申請後解除)

• 遮断モー ド (承認後解除)

アプ リ ケーシ ョ ン監視 セグ メ ン ト のアプ リ ケーシ ョ ン監視の動作モー ドが表示されます。

以下のいずれかが表示されます。

• 無効

• 監視モー ド

• 遮断モー ド

• ミ ラーポー ト 未設定

マルウ ェ ア振る舞い検知 セグ メ ン ト のマルウ ェ ア振る舞い検知の動作モー ドが表示されます。

以下のいずれかが表示されます。

• 無効

• 監視モー ド

• 遮断モー ド

• ミ ラーポー ト 未設定

イベン ト 通知 イベン ト 通知の設定が表示されます。

以下のいずれかが表示されます。

• 通知する

• 通知し ない

ラ イセンス セグ メ ン ト に対し て、 セグ メ ン ト ラ イセンスが付与されているかど う かが表示されます。 以下のいずれかが表示されます。

• 割り当て済み

• - (ハイ フ ン)

管理セグ メ ン ト 外機器の遮断

セグ メ ン ト 範囲外の IP ア ド レスを持つ機器を、 セグ メ ン ト への接続時に

遮断するかど うかが表示されます。

「する」、 「し ない」 のいずれかが表示されます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

91

Page 92: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.4.3.7 セグ メ ン ト 設定の変更

セグ メ ン ト に対するポリ シーは、 [セグ メ ン ト 設定変更] 画面で変更し ます。

この画面では、 以下に関するポリ シーをセグ メ ン ト ご とに設定する こ とができます。

• 不正接続検知の運用

• アプ リ ケーシ ョ ン監視の適用

• マルウ ェ ア振る舞い検知の適用

• イベン ト の通知

• ラ イセンスの割り当て ・ 解除

[セグ メ ン ト 設定変更] 画面は、 センサー管理画面の [セグ メ ン ト 一覧] タ ブで [セグ メ ン ト

設定変更] ボタ ンを ク リ ッ クする と表示されます。

以下に、 [セグ メ ン ト 設定変更] 画面の項目について説明し ます。

表 4.13 [セグ メ ン ト 設定変更] 画面の項目

画面項目 説明

不正接続検知 不正接続検知の動作モー ド を選択し ます。

[セグ メ ン ト 一覧] タ ブから選択し たセグ メ ン ト に対し て、 不正接続検知の動作モード を変更する場合に、 [変更する] をチ ェ ッ ク し てから、 以下のいずれかのオプシ ョンを選択し ます。

• 監視

• 遮断 (申請後解除)

• 遮断 (承認後解除)

詳細は "4.4.3.2 不正接続検知の動作モー ドの変更 " を参照し て く ださい。

アプ リ ケーシ ョ ン監視

アプ リ ケーシ ョ ン監視の動作モー ド を選択し ます。

[セグ メ ン ト 一覧] タ ブから選択し たセグ メ ン ト に対し て、 アプ リ ケーシ ョ ン監視の動作モー ド を変更する場合に、 [変更する] をチ ェ ッ ク し てから、 以下のいずれかのオプシ ョ ンを選択し ます。

• 無効

アプ リ ケーシ ョ ン監視を無効にし ます。

• 監視

アプ リ ケーシ ョ ン監視を監視モー ド にし ます。

• 遮断

アプ リ ケーシ ョ ン監視を遮断モー ド にし ます。詳細は "4.4.3.3 アプ リ ケーシ ョ ン監視の動作モー ド の変更 " を参照し て く ださい。

92

Page 93: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.5 ユーザーの管理

iNetSec Intra Wall のユーザーを管理するには、 ユーザー管理画面を使用し ます。

ユーザー管理画面は、 マネージャー管理画面で [ユーザー] メ ニューを ク リ ッ クする と表示さ

れます。

マルウ ェ ア振る舞い検知

マルウ ェ ア振る舞い検知の動作モー ド を選択し ます。

[セグ メ ン ト 一覧] タ ブから選択し たセグ メ ン ト に対し て、 マルウェ ア振る舞い検知の動作モー ド を変更する場合に、 [変更する] をチ ェ ッ ク し てから、 以下のいずれかのオプシ ョ ンを選択し ます。

• 無効

マルウ ェ ア振る舞い検知を無効にし ます。

• 監視

マルウ ェ ア振る舞い検知を監視モー ド にし ます。

• 遮断

マルウ ェ ア振る舞い検知を遮断モー ド にし ます。

イベン ト 通知 イベン ト 通知の有無を選択し ます。

[セグ メ ン ト 一覧] タ ブから選択し たセグ メ ン ト に対し て、 イベン ト 通知の有無を変更し たい場合に、 [変更する] をチ ェ ッ ク し てから、 以下のいずれかのオプシ ョ ンを選択し ます。

• [通知する]

このオプシ ョ ンを選択する と、 イベン ト を通知し ます。

• [通知し ない]

このオプシ ョ ンを選択する と、 イベン ト を通知し ません。セグ メ ン ト の設定が以下の場合だけ設定が可能です。

− [不正接続検知] が [監視]

− [アプ リ ケーシ ョ ン監視] が [監視] または [無効]

− [マルウ ェ ア振る舞い検知] が [監視] または [無効]

上記以外の設定になっている場合は、 [通知し ない] を選択し ても設定が適用されません。 なお、 [不正接続検知]、 [アプ リ ケーシ ョ ン監視]、 [マルウ ェ ア振る舞い検知] のいずれかを上記の設定から他の設定に変更し た場合は、 自動的に[通知する] が設定されます。

通知先メ ールア ド レスについては、 "4.8.2 ユーザー固有設定 " を参照し て く だ さい。

メ ール通知内容や SNMP ト ラ ッ プについては、 "4.8.3 セグ メ ン ト グループ固有設定 "を参照し て く だ さい。

ラ イセンス [セグ メ ン ト 一覧] タ ブから選択し たセグ メ ン ト に対し て、 ラ イセンスを変更し たい場合に、 [変更する] をチ ェ ッ ク し てから、 以下のいずれかのオプシ ョ ンを選択し ます。

• 割り当てる

選択し たセグ メ ン ト にラ イセンスを割り当てます。

• 解除する

選択し たセグ メ ン ト のラ イセンスを解除し ます。詳細は "4.4.3.5 セグ メ ン ト ラ イセンス " を参照し て く ださい。

[OK] 設定し た内容を反映し、 画面を閉じ ます。

[キャ ンセル] 設定し た内容を反映せずに、 画面を閉じ ます。

画面項目 説明

93

Page 94: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.5.1 ユーザー管理画面

以下に、 ユーザー管理画面の項目について説明し ます。

表 4.14 ユーザー管理画面の項目

画面項目 説明

絞り込み検索 ユーザー一覧を絞り込むには、 以下の条件を設定できます。

• ユーザー名

20 文字までの文字列を指定し て部分一致で絞り込みます。

• メ ールア ド レス

512 文字までの文字列を指定し て部分一致で絞り込みます。 指定可能な文字は、

以下の英数字です。! # $ % & ' * + - / = ? ^ _ ` { | } ~ @ .

• ロール

[システム管理者]、 [グループ管理者]、 [閲覧者]、 [すべて] のいずれかを選択して、 絞り込みます。

• 備考

256 文字までの文字列を指定し て部分一致で絞り込みます。

「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 絞り込み検索の条件を表示また

は非表示にできます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索]

絞り込み検索の結果がユーザー一覧に表示されます。

ユーザー一覧 一覧に表示される項目の 大数は 100 件です。 "4.5.1.1 ユーザー一覧 " を参照し て く

だ さい。

ユーザー数 ユーザーの数が 「X/Y」 形式で表示されます。

X は表示されているユーザー数、 Y はユーザーの合計数です。

[ユーザー情報] 画面が表示されます。 "4.5.2 ユーザーの追加と更新 " を参照し て く ださい。

更新時間 画面の 終更新日時が表示されます。

画面が更新されます。

[削除] ユーザー情報を削除し ます。 "4.5.3 ユーザーの削除 " を参照し て く ださい。

94

Page 95: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.5.1.1 ユーザー一覧

ユーザー一覧には、 以下のタ ブが表示されます。 ユーザー一覧のヘ ッ ダーに下線が付いた項目

のいずれかによ って、 ユーザーを ソー ト できます。 項目の右側に 「▼ (降順)」 または 「▲

(昇順)」 のマークが表示されます。

• ユーザー名

登録し たユーザーの名前です。 ユーザー名を ク リ ッ クする と、 [ユーザー情報] 画面が

表示されます。 "4.5.2 ユーザーの追加と更新 " を参照し て く ださい。

• メ ールア ド レス

ユーザーのメ ールア ド レスです。

• ロール

ユーザーのロールです。

以下のロールが表示されます。

− システム管理者

− グループ管理者

− 閲覧者

• 備考

ユーザーの備考です。

• アクセス対象

ユーザーがア クセスできるセグ メ ン ト グループの名前です。 ユーザーが複数のセグ メ ン

ト グループに割り当てられている場合、 セグ メ ン ト グループ名がカ ンマ区切り で表示さ

れます。

登録されているすべてのセグ メ ン ト グループに割り当てられている場合、 「すべて」 と

表示されます。

4.5.2 ユーザーの追加と更新

以下に、 操作と関連する画面について説明し ます。

• ユーザーの追加

ユーザー一覧で を ク リ ッ ク し ます。 [ユーザー情報] 画面が表示されます。 必要な

情報を設定し、 [OK] ボタ ンを ク リ ッ ク し ます。

• ユーザー情報を更新する

ユーザー一覧に表示されている特定のユーザー名を ク リ ッ ク し ます。 [ユーザー情報]

画面が表示されます。

更新するユーザー情報を入力し て、 次に [OK] ボタ ンを ク リ ッ ク し ます。

以下に、 [ユーザー情報] 画面の項目について説明し ます。

95

Page 96: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[ユーザー情報] 画面

表 4.15 [ユーザー情報] 画面の項目

画面項目 説明

ユーザー情報

ユーザー名 マネージャー管理画面にログイ ンするためのユーザー名を、 20 文字までの半角英数字と - _ . @ で設定し ます。 省略はできません。

大文字は小文字に変換されて表示されます。 マネージャー管理画面にログイ ンする と きは大文字、 小文字は区別されません。 この情報は、 更新用の [ユーザー情報] 画面では入力できません。

パスワー ド/パスワー ドの再入力

マネージャー管理画面にログイ ンする と きのパスワー ド を、 8 文字以上 32 文字

までの英数字および記号 (表示可能な ASCII 記号) で設定し ます。

省略はできません。

ロール ロールの種別をシステム管理者、 グループ管理者、 閲覧者から選択し ます。

メ ールア ド レス マネージャーやセンサーから イベン ト を通知するあて先を、 253 文字以内の

メ ールア ド レスで指定し ます。 複数のメ ールア ド レスを指定する場合は、 合計512 文字までの文字列で設定し ます。

メ ールア ド レスを複数設定する場合は、 メ ールア ド レスを 「, (カ ンマ)」 で区切り ます。 使用可能な文字は、 半角英数字と以下の文字です。

! # $ % & ' * + - / = ? ^ _ ` { | } ~ @ .

96

Page 97: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• 「システム管理者」 のロールで登録できるユーザーは、 50 アカウン ト までです。

メ ール通知 マネージャーやセンサーで発生し たイベン ト を メ ールで通知する場合は、 [通知する] をチ ェ ッ ク し ます。 選択し たイベン ト が通知されます。

ただし、 本設定をチ ェ ッ ク し ても、 不正接続検知の動作モー ドが [監視] の場合は、 メ ールは通知されません。

機器に関する イベン ト / アプ リ

ケーシ ョ ン監視に関する イベント / マルウ ェ ア

振る舞い検知に関する イベン ト/ システムに関する イベン ト

通知先メ ールア ド レスに メ ール通知する イベン ト をチ ェ ッ ク し ます。 "9.4 メ ールで通知される メ ッ セージ " を参照し て く だ さい。

備考 ユーザーに関する情報を 256 文字までの文字列で設定し ます。

エクスポー ト / イ ン

ポー ト の文字コー ド

イ ンポー ト 、 エ クスポー ト 時の CSV フ ァ イルの文字コー ド を設定し ます。

「UTF-8」 または 「SJIS」 を選択し ます。

機器のエクスポー ト項目のカス タ マイズ

機器情報のエクスポー ト 時に、 CSV フ ァ イルの列に、 割り当て IP ア ド レスを追加する場合は、 [割り当て IP ア ド レスを追加する] をチ ェ ッ ク し ます。

表示用タ イムゾーン 地域の現地タ イムゾーンを指定し ます。 指定し た タ イムゾーンで時刻が表示されます。

自動的に夏時間の調整をする

選択する タ イムゾーンで夏時間が使用される場合、 チ ェ ッ クボ ッ クスを選択します。

セグ メ ン ト グループ割り当て

絞り込み検索 以下の条件で、 表示されるセグ メ ン ト グループを絞り込むこ とができます。 複数の絞り込み項目を指定し た場合は、 AND 条件で絞り込まれます。

• セグ メ ン ト グループ名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• 備考

256 文字までの文字列を指定し て部分一致で絞り込みます。

[絞り込み検索] 絞り込んだ結果がセグ メ ン ト グループ一覧に表示されます。

セグ メ ン ト グループ一覧

絞り込み検索で絞り込んだセグ メ ン ト グループ名と備考が一覧で表示されます。 デフ ォル ト では、 マネージャーに登録されているセグ メ ン ト グループがすべて表示されます。

ユーザーに割り当てるセグ メ ン ト グループをチ ェ ッ ク し ます。

1 つのセグ メ ン ト グループに割り当てられるユーザーは 10 アカウン ト までで

す。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

画面項目 説明

97

Page 98: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.5.3 ユーザーの削除

ユーザー情報を削除するには、 ユーザー一覧でユーザーを選択し、 [削除] ボタ ンを ク リ ッ ク

し ます。

ユーザーを選択するには、 以下の操作を行います。

• 特定のユーザーを選択する

ユーザー一覧のユーザーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外す

と、 選択状態が解除されます。

• ユーザー一覧に表示されているすべての機器を選択する

ユーザー一覧のヘ ッ ダーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。 チ ェ ッ ク を外す

と、 すべてのユーザーの選択状態が解除されます。

チ ェ ッ クボ ッ クスの選択状態は、 絞り込み検索やユーザー一覧のページ遷移を行う と解除され

ます。

98

Page 99: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.6 セグ メ ン ト グループの管理

iNetSec Intra Wall では、 複数のセグ メ ン ト をグループ化し てセグ メ ン ト グループを作成し、 作

成し たセグ メ ン ト グループご とに、 ホワイ ト リ ス ト の管理やアクセス制御を行う こ とができま

す。 セグ メ ン ト グループは、 セグ メ ン ト グループ管理画面で管理し ます。

セグ メ ン ト グループ管理画面は、 マネージャー管理画面で [セグ メ ン ト グループ] メ ニューを

ク リ ッ クする と表示されます。

4.6.1 セグ メ ン ト グループ管理画面

以下に、 セグ メ ン ト グループ管理画面の項目について説明し ます。

表 4.16 セグ メ ン ト グループ管理画面の項目

画面項目 説明

絞り込み検索 セグ メ ン ト グループ一覧を絞り込むには、 以下の条件を設定できます。

• セグ メ ン ト グループ名

32 文字までの文字列を指定し て部分一致で絞り込みます。

• 備考

256 文字までの文字列を指定し て部分一致で絞り込みます。

「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 絞り込み検索の条件を表示ま

たは非表示にできます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索] 絞り込み検索の結果がセグ メ ン ト グループ一覧に表示されます。

セグ メ ン ト グループ一覧

一覧に表示される項目の 大数は 100 件です。 "4.6.1.1 セグ メ ン ト グループ一覧の

表示 " を参照し て く だ さい。

セグ メ ン ト グループ数

セグ メ ン ト グループの数が 「X/Y」 形式で表示されます。

X は表示されているセグ メ ン ト グループ数、 Y はセグ メ ン ト グループの合計数です。

[セグ メ ン ト グループ情報] 画面が表示されます。

"4.6.2 セグ メ ン ト グループの追加と変更 " を参照し て く だ さい。

更新時間 画面の 終更新日時が表示されます。

画面が更新されます。

[削除] 選択し たセグ メ ン ト グループを削除し ます。 "4.6.3 セグ メ ン ト グループの削除 " を参照し て く だ さい。

99

Page 100: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.6.1.1 セグ メ ン ト グループ一覧の表示

セグ メ ン ト グループ一覧には、 以下のタ ブが表示されます。 セグ メ ン ト グループ一覧のヘ ッ

ダーに下線が付いた項目のいずれかによ って、 セグ メ ン ト グループを ソー ト できます。 項目名

の右側に 「▼ (降順)」 または 「▲ (昇順)」 のマークが表示されます。

• セグ メ ン ト グループ名

セグ メ ン ト グループの名前です。

セグ メ ン ト グループ名を ク リ ッ クする と、 [セグ メ ン ト グループ情報] 画面が表示され

ます。 "4.6.2 セグ メ ン ト グループの追加と変更 " を参照し て く だ さい。

• 備考

セグ メ ン ト グループ名の備考

• セグ メ ン ト 名

セグ メ ン ト グループに割り当てたセグ メ ン ト 名がカ ンマ区切り で表示されます。 登録さ

れているすべてのセグ メ ン ト グループに割り当てられている場合、 「すべて」 と表示さ

れます。

4.6.2 セグ メ ン ト グループの追加と変更

以下に、 操作と関連する画面について説明し ます。

• セグ メ ン ト グループ情報の追加

セグ メ ン ト グループ一覧で を ク リ ッ ク し ます。 [セグ メ ン ト グループ情報] 画面が

表示されます。

画面で、 必要な情報を設定し、 [OK] ボタ ンを ク リ ッ ク し ます。

• セグ メ ン ト グループ情報の変更

セグ メ ン ト グループ一覧でセグ メ ン ト グループ名を ク リ ッ ク し ます。 [セグ メ ン ト グ

ループ情報] 画面が表示されます。 画面で、 情報を変更し、 [OK] ボタ ンを ク リ ッ ク し

ます。

以下に、 [セグ メ ン ト グループ情報] 画面の項目について説明し ます。

100

Page 101: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[セグ メ ン ト グループ情報] 画面

表 4.17 [セグ メ ン ト グループ情報] 画面の項目

画面項目 説明

セグ メ ン ト グループ情報

セグ メ ン ト グループ名

32 文字までの文字列で設定し ます。 省略はできません。

すでに同じ セグ メ ン ト グループ名が登録されている場合はエラーと な り ます。

備考 セグ メ ン ト グループに関する情報を 256 文字までの文字列で設定し ます。

セグ メ ン ト の割り当て

絞り込み検索 セグ メ ン ト グループ名を指定し て、 セグ メ ン ト 一覧に表示するセグ メ ン ト グループを部分一致で絞り込むこ とができます。

• セグ メ ン ト グループ名

32 文字までの文字列で設定し ます。 省略はできません。

[絞り込み検索]

絞り込んだ結果が、 セグ メ ン ト グループ一覧に表示されます。

セグ メ ン ト 一覧 セグ メ ン ト が、 セグ メ ン ト グループ名で昇順にソー ト されて表示されます。 同一セグ メ ン ト グループ名の場合は、 セグ メ ン ト 名で昇順にソー ト されます。

セグ メ ン ト の左側のチ ェ ッ クボ ッ クスをチ ェ ッ クする と、 セグ メ ン ト が絞り込んだセグ メ ン ト グループに割り当てられます。 チ ェ ッ ク し たセグ メ ン ト が、 すでにほかのセグ メ ン ト グループに属し ている場合は、 そのセグ メ ン ト グループからの置き換え と な り ます。

セグ メ ン ト の左側のチ ェ ッ クボ ッ クスのチ ェ ッ ク を外すと、 絞り込んだセグ メン ト グループの所属ではな く な り ます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

101

Page 102: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

注意

• セグ メ ン ト グループを変更し たセグ メ ン ト は、 以下の状態にな り ます。

不正接続検知 : 監視モー ド

アプ リ ケーシ ョ ン監視 : 無効 ( ミ ラーポー ト が設定されていない場合は [ ミ

ラーポー ト 未設定])

マルウ ェ ア振る舞い検知 : 無効 ( ミ ラーポー ト が設定されていない場合は [ ミ

ラーポー ト 未設定])

管理セグ メ ン ト 外機器の遮断 : し ない

セグ メ ン ト グループ変更前に作成し たホワイ ト リ ス ト はク リ ア されます。 不正接続検知

の動作モー ド を [遮断モー ド] に変更する場合、 再度ホワイ ト リ ス ト を作成する必要が

あ り ます。

• [OK] ボタ ンを ク リ ッ クする と、 指定し たセグ メ ン ト グループ名の先頭および末尾のす

べての空白が削除された後、 その名前で情報が更新されます。

• セグ メ ン ト グループは 75 個まで登録できます。75 個を超える数のセグ メ ン ト グループは

登録できません。

4.6.3 セグ メ ン ト グループの削除

セグ メ ン ト グループ情報を削除するには、 セグ メ ン ト グループを選択し、 [削除] ボタ ンを ク

リ ッ ク し ます。

セグ メ ン ト グループを選択するには、 以下の操作を行います。

• 特定のセグ メ ン ト グループを選択する

セグ メ ン ト グループ一覧のセグ メ ン ト グループの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し

ます。 チ ェ ッ ク を外すと、 セグ メ ン ト グループの選択状態が解除されます。

• セグ メ ン ト グループ一覧に表示されているすべてのセグ メ ン ト グループを選択する

セグ メ ン ト グループ一覧のヘ ッ ダーの左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。

チ ェ ッ ク を外すと、 すべてのセグ メ ン ト グループの選択状態が解除されます。

チ ェ ッ クボ ッ クスの選択状態は、 絞り込み検索やセグ メ ン ト グループ一覧のページ遷移を行う

と解除されます。

102

Page 103: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• セグ メ ン ト グループ 「デフ ォル ト 」 は削除できません。

• 削除されたセグ メ ン ト グループに含まれるセグ メ ン ト は、 自動的にデフ ォル ト セグ メ ン

ト グループに移動されます。

• 削除されたセグ メ ン ト グループに所属する機器は、 すべて削除されます。 ただ し、 イベ

ン ト 情報は削除されません。

4.7 イベン ト 情報の参照

マネージャーやセンサーで発生し たイベン ト 情報は、 イベン ト 参照画面で確認し ます。

イベン ト 参照画面は、 マネージャー管理画面で [イベン ト ] メ ニューを ク リ ッ クする と表示さ

れます。

"9.2 イベン ト 参照画面のイベン ト 情報 " を参照し て く だ さい。

4.7.1 イベン ト 参照画面

以下に、 イベン ト 参照画面の項目について説明し ます。

表 4.18 イベン ト 参照画面の項目

画面項目 説明

絞り込み検索 イベン ト 一覧を絞り込むには、 以下の条件を設定できます。

• レベル

絞り込みたいイベン ト のレベルをチ ェ ッ ク し ます。

• 発生期間

• イベン ト ID

• メ ッ セージ

「絞り込み検索」 のタ イ ト ルバーを ク リ ッ クする と、 条件を表示または非表示にで

きます。 タ イ ト ルバーの右端に または が表示されます。

[絞り込み検索]

絞り込んだ結果がイベン ト 一覧に表示されます。

103

Page 104: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.7.1.1 イベン ト 一覧の項目

イベン ト 一覧には、 以下の項目が表示されます。

• 発生日時

イベン ト が発生し た日時が 「YYYY/MM/DD hh:mm:ss」 または 「YYYY/MM/DD

hh:mm:ss ± hh:mm」 形式で表示されます。

• イベン ト IDイベン ト の ID です。

• レベル

イベン ト 情報のレベルが、 [ERROR]、 [WARNING] または [INFO] のいずれかで表示

されます。

• セグ メ ン ト グループ名

イベン ト に対応するセグ メ ン ト グループ名が表示されます。

システムに関する イベン ト の場合は、 [-] が表示されます。

• メ ッ セージ

イベン ト ID に応じ た メ ッ セージが表示されます。 詳細は、 "9.2 イベン ト 参照画面のイ

ベン ト 情報 " を参照し て く だ さい。

4.7.2 イベン ト 情報の削除

イベン ト 情報を削除するには、 イベン ト 参照画面で [削除] ボタ ンを ク リ ッ ク し ます。 ログイ

ン し ているユーザーに割り当てられている イベン ト 情報がすべて削除されます。

4.7.3 イベン ト 情報のフ ァ イルへのエ クスポー ト

CSV フ ァ イルにイベン ト 情報をエクスポー ト するには、 以下の操作を行います。

[操作]

1. イベン ト 一覧で を ク リ ッ ク し ます。

[フ ァ イルのダウンロー ド] ダイアログボ ッ クスが表示されます。

イベン ト 一覧 一覧に表示される項目の 大数は 100 件です。

"4.7.1.1 イベン ト 一覧の項目 " を参照し て く だ さい。

イベン ト 一覧のヘ ッ ダーに下線が付いた項目はソー ト できます。 ソー ト し て表示した場合、 項目名の右側に 「▼ (降順)」 または 「▲ (昇順)」 のマークが表示されます。

イベン ト 情報をエクスポー ト し ます。 詳細は、 "4.7.3 イベン ト 情報のフ ァ イルへの

エクスポー ト " を参照し て く だ さい。

イベン ト 一覧に表示される時刻情報について、 現地時間で表示するか表示用タ イムゾーンで表示するかを切り替えます。

更新時間 イベン ト 一覧の 終更新日時が表示されます。

イベン ト 一覧を更新し ます。

[削除] ユーザーに割り当てられている イベン ト 情報をすべて削除し ます。

画面項目 説明

104

Page 105: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

2. フ ァ イルをエクスポー ト および保存する フ ォルダーを指定し ます。

フ ァ イル名のデフ ォル ト は、 eventList_<YYYYMMDD>.csv で、 YYYYMMDD はエクス

ポー ト の実行日と な り ます。

ログイ ン し ているユーザーに割り当てられている イベン ト 情報が、 発生日時でソー ト

された順に出力されます。 マネージャーが保持し ている イベン ト 情報が 0 件の場合

は、 空のフ ァ イルが出力されます。

エクスポー ト する イベン ト 情報フ ァ イルの形式については、 "A.2 イベン ト 情報フ ァ イルの形式

" を参照し て く だ さい。

105

Page 106: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8 マネージャーのシステム設定

マネージャーのシステム設定を行う システム設定画面について説明し ます。

システム設定画面では、 システムの動作を制御し た り、 ネ ッ ト ワークポリ シーを作成し ます。

システム設定画面は、 マネージャー管理画面で [システム] メ ニューを ク リ ッ クする と表示さ

れます。

4.8.1 システム設定画面

システム設定画面には、 以下のタ ブが表示されます。

• [ユーザー固有設定] タ ブ

ユーザーご とに適用される設定項目が表示されます。

• [セグ メ ン ト グループ固有設定] タ ブ

セグ メ ン ト グループご とに適用される設定項目が表示されます。

• [システム全体設定] タ ブ

システム全体に適用される設定項目が表示されます。 なお、 マネージャーにログイ ン し

たユーザーのロールが、 「グループ管理者」 または 「閲覧者」 の場合、 このタ ブは表示

されません。

ヒント

• 画面の右下に表示されている [適用] ボタ ンを ク リ ッ クする こ と で、 入力し た設定内容

が適用されます。

• 入力形式などのエラーがある場合は、 [適用] ボタ ンを ク リ ッ クする と エラー メ ッ セー ジが表示されます。 この場合は、 正し く 入力し た後、 再度 [適用] ボタ ンで設定を反映し ます。

• センサーに関連する設定項目は、 [適用] ボタ ンを ク リ ッ ク し た後、 次の同期が取られ

た タ イ ミ ングでセンサーに反映されます。 反映されたかど うかは、 センサー管理画面で確認できます。

105

106

Page 107: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.2 ユーザー固有設定

以下に、 [ユーザー固有設定] タ ブの項目について説明し ます。

表 4.19 [ユーザー固有設定] タ ブの項目

画面項目 説明

アカウン ト 設定

パスワー ド

パスワー ド/パスワー ド (再入力)

マネージャー管理画面およびセンサーのログイ ン画面へのパスワー ド を8 ~ 32 文字までの英数字および以下の記号で設定し ます。

! # $ % ( ) _ - ~ ^ ¥ [ ] : + ,

パスワー ド を変更する場合のみ入力し て く ださい。

イベン ト 通知

通知先メ ールア ド レス

マネージャーやセンサーから イベン ト を通知する メ ールア ド レスを指定し ます。 1 つのメ ールア ド レスの場合は 253 文字以下、 複数のメ ールアド レスの場合は 512 文字以下の文字列を使用し ます。

ア ド レスを複数設定する場合は、 ア ド レスを 「, (カ ンマ)」 で区切り ま

す。 使用可能な文字は、 半角英数字と以下の文字です。

! # $ % & ' * + - / = ? ^ _ ` { | } ~ @ .

107

Page 108: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

高度な設定 • メ ール通知

イベン ト の発生時に、 メ ール通知する場合には、 [通知する] をチ ェ ッ ク し ます。 ただ し、 本設定をチ ェ ッ ク し ても、 不正接続検知の動作モー ドが [監視] の場合は、 メ ールは通知されません。

• メ ール通知内容

以下のイベン ト の発生時に、 メ ール通知されます。 カ ッ コ内は送信される メ ールのイベン ト ID を示し ます。

− 機器に関する イベン ト

• 新規機器の接続検知 (イベン ト ID : 0B020001)

• 利用申請 (イベン ト ID : 0B020003/ イベン ト ID : 0A020003/ イ

ベン ト ID : 0B030001)

• 拒否機器の接続検知 (イベン ト ID : 0B020002/ イベン ト ID :

0B020007)

• IP ア ド レスの変更 (イベン ト ID : 0B020005)

• IP ア ド レス割り当て違反 (イベン ト ID : 0B020008)

• 機器の状態の自動変更 (イベン ト ID : 0B020009/)

• 管理者操作による機器の状態の自動変更 (イベン ト ID :

0A020009)

− アプ リ ケーシ ョ ン監視に関する イベン ト

• 新規アプ リ ケーシ ョ ンの検知 (イベン ト ID : 0B020015)

• 禁止アプ リ ケーシ ョ ンの検知 (イベン ト ID : 0B020013)

• アプ リ ケーシ ョ ン監視の遮断解除 (イベン ト ID : 0B020014)

• 管理者操作によるアプ リ ケーシ ョ ンステータ スの自動変更

(イベン ト ID : 0A020016)

− マルウ ェ ア振る舞い検知に関する イベン ト

• マルウ ェ ア検知 (イベン ト ID : 0B020016)

• マルウ ェ ア検知結果のク リ ア (イベン ト ID : 0A040002)

− システムに関する イベン ト

• センサー登録 (イベン ト ID : 0A010001)

• セグ メ ン ト 登録 (イベン ト ID : 0A010003)

• システム異常

通知される イベン ト の詳細は、 "9.4 メ ールで通知される メ ッ セージ " を参照し て く ださい。 なお、 拒否機器の接続検知メ ールは 1 日 1 回、 初回

検知時にのみ通知されます。

表示 ・ 出力設定

エクスポー ト / イ ンポー ト の文字コー ド

イ ンポー ト 、 エクスポー ト 時の CSV フ ァ イルの文字コー ド を設定し ます。 「UTF-8」 または 「SJIS」 を選択し ます。

機器のエクスポー ト項目のカス タ マイズ

機器情報のエクスポー ト 時に、 CSV フ ァ イルの列に、 割り当て IP ア ド

レスを追加する場合は、 [割り当て IP ア ド レスを追加する] をチ ェ ッ ク

し ます。

表示用タ イムゾーン マネージャー管理画面に表示する タ イムゾーンを指定し ます。

自動的に夏時間の調整をする

選択し たタ イムゾーンに夏時間を適用する場合は、 チ ェ ッ ク し ます。

画面項目 説明

108

Page 109: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3 セグ メ ン ト グループ固有設定

以下に、 [セグ メ ン ト グループ固有設定] タ ブの設定について説明し ます。

[セグ メ ン ト グループ固有設定] タ ブでは、 まず、 プルダウン メ ニューからセグ メ ン ト グルー

プ名を選択し ます。

以降の設定項目では、 こ こで選択し たセグ メ ン ト グループに関する固有の設定を行う こ とがで

きます。

1. イベン ト 通知

”4.8.3.1 イベン ト 通知 ” を参照し て く だ さい。

2. 機器の遮断 ・ 承認

”4.8.3.3 機器の遮断 ・ 承認 ” を参照し て く だ さい。

3. ク ラ イアン ト 画面通知メ ッ セージ

”4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ ” を参照し て く だ さい。

4. ネ ッ ト ワーク定義

”4.8.3.8 ネ ッ ト ワークの定義 ” を参照し て く だ さい。

5. アプ リ ケーシ ョ ンのポリ シー

”4.8.3.9 アプ リ ケーシ ョ ンのポリ シー ” を参照し て く だ さい。

109

Page 110: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.1 イベン ト 通知

以下に、 イベン ト 通知に関する設定項目について説明し ます。

表 4.20 [イベン ト 通知] の項目

画面項目 説明

メ ール通知設定 メ ール通知に関する設定を行います。 [デフ ォル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

メ ールサーバ

(マネージャー)

• SMTP サーバ

マネージャーからのメ ール通知に使用する SMTP サーバを、 IP ア ド レス

または 255 文字以下の FQDN で設定し ます。 使用可能な文字は、 半角英

数字と以下の 3 つの記号です。. - _

• SMTP ポー ト 番号

メ ール通知に使用する SMTP サーバの通信ポー ト 番号を 1 ~ 65535 の半

角数字で設定し ます。 デフ ォル ト は 25 です。

省略はできません。

• テス ト メ ール

テス ト メ ールの送信先 (ログイ ン中のユーザーのメ ールア ド レス) が表示されます。

[テス ト メ ール送信]

テス ト メ ールが送信されます。

110

Page 111: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

メ ールサーバ

(センサー)

• SMTP サーバ

センサーから メ ールを送信する際に使用する SMTP サーバを指定し ます。

省略時はマネージャーの SMTP サーバが使用されます。

• SMTP ポー ト 番号

センサーから メ ールを送信する際に使用する SMTP サーバのポー ト 番号を

指定し ます。 省略時はマネージャーの SMTP ポー ト 番号が使用されます。

メ ール設定 • From ア ド レス

メ ールの送信元メ ールア ド レスを 253 文字までの文字列で設定し ます。

高度な設定

メ ール認証(SMTP-Auth)

メ ール認証する場合は、 チ ェ ッ ク し ます。 メ ール認証は、 LOGIN 方式と な り

ます。

• ユーザー名

メ ール認証する場合のユーザー名を 32 文字までの半角英数字と記号で設

定し ます。 メ ール認証する場合は、 省略できません。

• パスワー ド、 パスワー ド (再入力)

メ ール認証する場合のユーザーパスワー ド を 32 文字までの英数字および

記号で設定し ます。 メ ール認証する場合で、 かつ、 初回設定時は省略できません。 初回以降省略し た場合は、 前回設定し たパスワー ド を使用し ます。

通信設定 • リ ト ラ イ回数

メ ール送信のリ ト ラ イ回数を 0 ~ 10 の半角数字で設定し ます。 デフ ォル

ト は 2 です。 省略できません。

• タ イムアウ ト 時間

メ ール送信のタ イムアウ ト 時間を 2 ~ 600 の半角数字で設定し ます。 デ

フ ォル ト は 300 です。 省略できません。

メ ールによる機器の承認

メ ールによる承認 メ ール機能による承認を有効にするかど うかを設定し ます。

デフ ォル ト は、 [無効] です。

メ ール受信サーバ設定

• POP3 サーバ

マネージャーが、 IP ア ド レスまたは 255 文字までの FQDN で承認メ ール

を受信する POP3 サーバを設定し ます。 使用可能な文字は、 半角英数字と

以下の 3 つの記号です。.- _省略はできません。

• POP3 ポー ト 番号

承認メ ール受信に使用する POP3 サーバの通信ポー ト 番号を 1 ~ 65535の半角数字で設定し ます。 デフ ォル ト は 110 です。

省略はできません。

• ユーザー名

承認メ ールの受信に使用するユーザーアカウン ト を設定し ます。 使用可能な文字は、 以下の英数字です。 ! # $ % & ' * + - / = ? ^ _ ` { | } ~ @ . @ を含まない場合、 ユーザー名は 64 文字までです。 それ以外の場合、

253 文字までです。 省略はできません。

• パスワー ド/パスワー ド (再入力)

ユーザーアカウン ト のパスワー ド を 256 文字までの英数字および記号で設

定し ます。 省略はできません。

[POP3 サーバ

接続テス ト ]

指定し た POP サーバへのアクセスをテス ト し ます。

画面項目 説明

111

Page 112: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

キーワー ド設定 • キーワー ド (許可)

機器利用申請を承認するためのキーワー ド を設定し ます。 デフ ォル ト は、「許可」 です。 省略はできません。 キーワー ドは、 32 文字までの英数字お

よび記号 (スペースおよびカ ンマを除 く ) で設定し ます。 複数のキーワード を設定する場合は、 カ ンマを使用し ます。 キーワー ドは、 10 個まで設

定できます。

• キーワー ド (拒否)

機器利用申請を拒否するためのキーワー ド を設定し ます。 デフ ォル ト は「拒否」 です。 省略はできません。 キーワー ドは、 32 文字までの英数字お

よび記号 (スペースおよびカ ンマを除 く ) で設定し ます。 複数のキーワード を設定する場合は、 カ ンマを使用し ます。 キーワー ドは、 10 個まで設

定できます。

通信設定 • メ ール受信間隔

POP3 サーバのポーリ ング間隔を分単位で設定し ます。 有効な値は 1 ~ 60で、 デフ ォル ト は 10 です。 省略はできません。

• リ ト ラ イ回数

POP3 接続の再試行回数を 0 ~ 10 の範囲で設定し ます。 デフ ォル ト は 2です。 省略はできません。

• タ イムアウ ト

POP3 接続のタ イムアウ ト 値を秒単位で設定し ます。 有効な値は 2 ~ 600で、 デフ ォル ト は 300 です。 省略はできません。

SNMP ト ラ ッ プ通知設定 SNMP ト ラ ッ プ通知に関する設定を行います。 [デフ ォル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

SNMP ト ラ ッ プ通知先

(マネージャー)

マネージャーから送信する SNMP ト ラ ッ プ通知先を、 IP ア ド レスまたは 255 文字までの FQDN で設定し ます。 使用可能な文字は、 半角英数字と以下の 3つの記号です。

. - _

SNMP ト ラ ッ プ通知先

(センサー)

センサーから送信する SNMP ト ラ ッ プ通知先を、 IP ド レスまたは 255 文字までの FQDN で設定し ます。 使用可能な文字は、 半角英数字と以下の 3 つの記

号です。

. - _

SNMP コ ミ ュニ

テ ィ ー名

SNMP コ ミ ュニテ ィ ーを、 32 文字までのスペースを除 く 半角英数字と記号で

設定し ます。

デフ ォル ト は 「public」 です。

SNMP ト ラ ッ プ通

マネージャーやセンサーで発生し たイベン ト を SNMP ト ラ ッ プで通知する場

合は、 [通知する] をチ ェ ッ ク し ます。 「SNMP ト ラ ッ プ通知内容」 でチ ェ ッ ク

し たイベン ト が通知されます。

ただし、 本設定をチ ェ ッ ク し ても、 不正接続検知の動作モー ドが [監視] の場合は、 SNMP ト ラ ッ プは送信されません。

SNMP ト ラ ッ プ通知内容

SNMP ト ラ ッ プ通知で通知する イベン ト をチ ェ ッ ク し ます。 "9.5 SNMP ト ラ ップで通知される メ ッ セージ " を参照し て く ださい。 拒否機器の接続検知のSNMP ト ラ ッ プは 1 日 1 回、 初回検知時にのみ通知されます。

共通

IP ア ド レス変更通知の除外設定

[除外設定] [IP ア ド レス変更通知の除外設定] 画面を表示し ます。 "4.8.3.2 IP ア ド レス変更通知の除外設定面 " を参照し て く ださい。

画面項目 説明

112

Page 113: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• SMTP、SNMP または POP3 サーバに FQDN を使用し ている場合、DNS によ って FQDN の

名前解決が正常に行われる こ と を確認し て く だ さい。

• メ ールによる承認の場合、 メ ール本文の 初の 1 行目がキーワー ド (許可または拒否の

いずれか) である必要があ り ます。 この行には、 キーワー ド以外の文字列を含めないでく だ さい。

4.8.3.2 IP ア ド レス変更通知の除外設定面

DHCP など特定の IP ア ド レス範囲において、 IP ア ド レス変更のイベン ト が通知されないよ う

に設定する こ とができます。 設定には、 [IP ア ド レス変更通知の除外設定] 画面を使用し ます。

[IP ア ド レス変更通知の除外設定] 画面を表示するには、 [セグ メ ン ト グループ固有設定] タ ブ

の [IP ア ド レス変更通知の除外設定] の [除外設定] ボタ ンを ク リ ッ ク し ます。

表 4.21 [IP ア ド レス変更通知の除外設定] 画面の項目

画面項目 説明

IP ア ド レス変更通知の除外設定 通知を除外する IP ア ド レスを設定し ます。 [デフ ォル ト 設定を使用]

をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

セグ メ ン ト グループ名 セグ メ ン ト グループ名が表示されます。

除外する IP ア ド レス範囲の

追加

通知を除外する IP ア ド レスの範囲を設定し ます。

すでに登録されている IP ア ド レスの範囲を指定し た場合は、 マージされます。

IP ア ド レスの範囲は、 3000 件まで指定できます。 終了ア ド レスに開

始ア ド レスよ り も前のア ド レスを指定する と、 エラーと な り ます。

設定された IP ア ド レスの範囲を登録し ます。

113

Page 114: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.3 機器の遮断 ・ 承認

以下に、 機器の遮断 ・ 承認に関する設定項目について説明し ます。

除外設定されたすべての IP ア ド レスを IP ア ド レス変更通知の除外設定フ ァ イルにエクスポー ト し ます。

フ ァ イル形式については、 "A.5 IP ア ド レス変更通知の除外設定フ ァイルの形式 " を参照し て く だ さい。

除外設定されたすべての IP ア ド レスを IP ア ド レス変更通知の除外設定フ ァ イルから イ ンポー ト し ます。

通知を除外する IP ア ド レス範囲を イ ンポー ト する と、 登録されている情報は削除され、 イ ンポー ト し た情報で置き換えられます。

フ ァ イル形式については、 "A.5 IP ア ド レス変更通知の除外設定フ ァイルの形式 " を参照し て く だ さい。

除外 IP ア ド レス リ ス ト 登録済みの IP ア ド レスが 100 件まで表示されます。 IP ア ド レス範囲の項目名にある下線付きの項目でソー ト できます。 一覧を ソー ト し た場合、 項目名の右側に [▼ (降順)] または [▲ (昇順)] のマークが表示されます。

[削除] [IP ア ド レス変更通知の除外設定] で選択し た IP ア ド レスの範囲を削

除し ます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

画面項目 説明

114

Page 115: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.22 [機器の遮断 ・ 承認] の項目

画面項目 説明

新規検出機器のポ リ シー 新規に検出し た機器のポリ シーを選択し ます。 [デフ ォル ト 設定を使用]をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

アプ リ ケーシ ョ ン監視 [無効] [監視] [遮断] のいずれかを選択できます。

マルウ ェ ア振る舞い検知

[無効] [監視] [遮断] のいずれかを選択できます。

機器識別完了時のポ リ シー

機器種別のポ リ シー 自動的に [許可] または [拒否] に設定可能な機器種別を選択し ます。 また、 各機器種別にアプ リ ケーシ ョ ン監視の動作モー ド およびマルウ ェ ア振る舞い検知の動作モー ド を設定できます。

[ポリ シーと し て適用する] をチ ェ ッ クする こ とによ って、 ポリ シーに反映されます。

設定を変更する と、 現在マネージャーに登録されていて、 ポリ シーに基づいて管理されているすべての機器にこの変更が適用されます。

ステータ スが [個別設定] の状態になっている機器については承認ステータ ス、 アプ リ ケーシ ョ ン監視、 マルウ ェ ア振る舞い検知は変更されません。

設定によ って、 属性値が変更される タ イ ミ ングは以下のとおり です。

• 本設定を変更し たと き

• 機器種別が変更されたと き (センサーおよびマネージャー)

種別ご との承認ステータ ス、 アプ リ ケーシ ョ ン監視、 マルウ ェ ア振る舞い検知のデフ ォル ト 設定は以下のとお り です。

• 承認ステータ ス

− Windows, Mac, Linux/UNIX, ルータ / スイ ッ チ , NAS, 携帯端末 , 他の

ネ ッ ト ワーク機器 , 不明 , 判定中

[ポ リ シーと し て適用する] にチ ェ ッ クな し、 [拒否]

− プ リ ン ター , ネ ッ ト ワークスキャナ , IP 電話 , 情報 Kiosk 端末

[ポ リ シーと し て適用する] にチ ェ ッ ク、 [許可]

• アプ リ ケーシ ョ ン監視

− Windows, Mac, Linux/UNIX, 携帯端末 , 不明 , 判定中

[ポリ シーと し て適用する] にチ ェ ッ クな し、 [遮断]

− 情報 Kiosk 端末

[ポリ シーと し て適用する] にチ ェ ッ ク、 [監視]

− プ リ ン ター, ルータ /スイ ッ チ , NAS, ネ ッ ト ワークスキャナ , IP 電話

, 他のネ ッ ト ワーク機器

[ポリ シーと し て適用する] にチ ェ ッ ク、 [無効]

• マルウ ェ ア振る舞い検知

− Windows, Mac, Linux/UNIX, NAS, 情報 Kiosk 端末 , 携帯端末 , 不明 ,

判定中

[ポ リ シーと し て適用する] にチ ェ ッ クな し、 [遮断]

− ルータ /スイ ッ チ , プ リ ン ター, ネ ッ ト ワークスキャナ , IP電話, 他の

ネ ッ ト ワーク機器

[ポ リ シーと し て適用する] にチ ェ ッ ク、 [監視]

機器識別よ り以下の役割を持った機器が優先的に判定されます。

• マネージャー、 ゲー ト ウ ェ イ、 外部利用申請サーバ、 遮断除外サーバ

− アプ リ ケーシ ョ ン監視およびマルウ ェ ア振る舞い検知は [監視]

固定

115

Page 116: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.4 OS 種別のポ リ シー

OS 種別の自動制御は、 [OS 種別のポリ シー] 画面で設定し ます。

この画面では、 iNetSec Intra Wall が識別し た OS 種別に応じ て、 以下に関するポリ シーを自動

的に適用する こ とができます。 これによ り、 例えば、 Android と識別された機器を自動的に遮

断するなどの運用を行う こ とができます。

• 承認ステータ ス

高度な設定

OS 種別のポ リ シー

[設定] [OS 種別のポリ シー] 画面を表示し ます。 "4.8.3.4 OS 種別のポリ シー " を

参照し て く だ さい。

MAC ア ド レス (ベンダー ID) の自動許可

[設定] [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面を表示し ます。

"4.8.3.5 MAC ア ド レス (ベンダー ID) の自動許可設定 " を参照し て く だ さい。

IP ア ド レスの自動許可

[設定] [IP ア ド レスの自動許可設定] 画面を表示し ます。 "4.8.3.6 IP ア ド レスの自

動許可設定 " および "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照して く だ さい。

機器の遮断 機器を遮断するための設定です。 [デフ ォル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

長期未接続判定

[長期未接続判定期間]

期間を 1 ~ 31 日または 1 ~ 24 か月の範囲で設定し ます。 デフ ォル ト は 1か月です。 指定し た期間を超えた機器が、 機器の次の日付によ って長期未接続判定が行われます。

• 終検知日 ([ 終検知日] が表示されている場合)

• 新規登録日時 ([ 終検知日] が表示されていない場合)

月末で該当日がない場合には、 該当月の月末日に判定されます。

[自動削除] 長期未接続と判定された機器をマネージャーの定期処理で自動的に削除する場合は、 チ ェ ッ ク し ます。 有効期間付きで許可されている機器は、 その有効期間が切れるまで自動削除されません。

遮断除外サーバ 承認ステータ スが 「未承認 (検出)」、 「未承認 (申請中)」 または 「拒否」で、 遮断モー ドの端末からの通信を許可する遮断除外サーバを設定し ます。 ただ し、 マルウ ェ アが検知された端末からの通信はできません。

遮断除外サーバを以下のいずれかで設定し ます。 255 文字以内の英数字と

「.」 「-」 「_」 「/」 が使用できます。

• FQDN のホス ト 名

• IP ア ド レス

• ネ ッ ト ワークア ド レス

ホス ト 名のポー ト 番号を FQDN および IP ア ド レスで設定し ます。

遮断除外サーバは 10 個まで登録できます。

[▼登録] 遮断除外サーバは 10 個まで登録できます。

[削除] 遮断除外サーバを削除し ます。

プロキシサーバのポート 番号

ネ ッ ト ワーク上でプロキシサーバを使用し ている場合、 プロキシポー ト 番号を設定し ます。

画面項目 説明

116

Page 117: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• アプ リ ケーシ ョ ン監視

• マルウ ェ ア振る舞い検知

以下に、 [OS 種別のポリ シー設定] 画面の項目について説明し ます。

ヒント

• OS 種別のポリ シー設定を行う と、 該当の OS 種別の機器については、 機器種別によるポ

リ シーよ り も優先されます。

表 4.23 [OS 種別のポ リ シー設定] 画面の項目

画面項目 説明

OS 種別のポ リ シー設定 OS 種別の識別結果に応じ て、 承認ステータ ス、 アプ リ ケーシ ョ ン監視お

よびマルウ ェ ア振る舞い検知の動作モー ド を自動的に適用する設定を行います。 これによ り、 Android と識別された機器を自動的に遮断するなどの

運用を行う こ とができます。

[デフ ォル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

セグ メ ン ト グループ名

セグ メ ン ト グループ名が表示されます。

OS 種別の追加 OS 種別はド ロ ッ プダウン リ ス ト での選択と な り ます。 登録する OS 種別

ご とに、 ネ ッ ト ワークアクセスの許可 (承認ステータ ス)、 アプ リ ケーシ ョン監視、 およびマルウ ェ ア振る舞い検知に関するポ リ シーを設定できます。 登録し た OS 種別に完全一致する機器は、 設定し た値が反映されるよ う にな り ます。

OS 種別リ ス ト 対象の OS 種別が 100 件まで表示されます。 OS 種別の項目名にある下線付きの項目でソー ト できます。 一覧を ソー ト し た場合、 項目名の右側に「▼ (降順)」 または 「▲ (昇順)」 のマークが表示されます。

[削除] 選択し た OS 種別に対するポリ シーを削除し ます。

[OK] 設定し た内容を反映し、 画面を閉じ ます。

[キャ ンセル] 設定し た内容を反映せずに、 画面を閉じ ます。

117

Page 118: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.5 MAC ア ド レス (ベンダー ID) の自動許可設定

MAC ア ド レスの上位 3 バイ ト に、 メ ーカー名を識別するための 「ベンダー ID」 が格納されて

います。 ベンダー ID を事前に iNetSec Intra Wall マネージャーに登録する こ とによ り、 特定の

ベンダーに属する機器に対し て、 ネ ッ ト ワーク接続を自動許可する こ とができます。 自動許可

された機器のアプ リ ケーシ ョ ン監視の動作モー ドは、 [監視] に設定されます。

ベンダー ID の自動許可設定

ネ ッ ト ワークへの接続が自動許可されているベンダー ID は、 [MAC ア ド レス (ベンダー ID)

の自動許可設定] 画面で設定し ます。 [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面

は、 システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの [MAC ア ド レス (ベンダー

ID) の自動許可] の [設定] ボタ ンを ク リ ッ ク し て表示し ます。

以下に、 [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面の項目について説明し ます。

118

Page 119: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.24 [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面の項目

画面項目 説明

MAC ア ド レス (ベンダー

ID) の自動許可

MAC ア ド レス (ベンダー ID) の自動許可に関する設定を行います。 [デフ ォ

ル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

セグ メ ン ト グループ名

セグ メ ン ト グループ名が表示されます。

ベンダー ID の追加 自動許可するベンダー ID を設定し ます。

ベンダー ID は、 各セグ メ ン ト グループに 1,000 個まで設定できます。

ベンダー ID の形式は、 XX:XX:XX です。 「X」 の値には、 0 ~ 9、 a ~ f、 およ

び A ~ F が使用可能です。 ベンダー ID には、 「:」、 「-」 または区切り文字は使用できません。

指定し たベンダー ID を登録し ます。

登録し たベンダー ID を CSV フ ァ イルにエクスポー ト し ます。 CSV フ ァ イル形式については、 "A.4 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式 " を参照し て く だ さい。

許可するベンダー ID を CSV フ ァ イルから イ ンポー ト し ます。 CSV フ ァ イル

形式については、 "A.4 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式 " を参照し て く だ さい。

ベンダー ID リ ス ト 許可するベンダー ID が、 1 ページに 100 個まで表示されます。 許可するベン

ダー ID の数が 100 を超える場合、 ベンダー ID リ ス ト の上部にページ番号が

表示されます。

ベンダー ID リ ス ト のヘ ッ ダーに下線が付いた項目は、 ソー ト できます。 ソー

ト し て表示し た場合、 項目名の右側に [▼ (降順)] または [▲ (昇順)] のマークが表示されます。

[削除] 選択し たチ ェ ッ クボ ッ クスのベンダー ID を削除し ます。

[OK] 設定内容を適用し、 画面を閉じ ます。

[キャ ンセル] 設定内容を適用せずに、 画面を閉じ ます。

119

Page 120: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• 機器の承認を行う場合は、 iNetSec Intra Wall マネージャーの管理画面で機器の承認を行

う必要があ り ます。 具体的な手順については ”4.2.3 機器の選択および操作 ” を参照し て

く だ さい。

• ベンダー ID の入力形式と し て、 区切り文字に 「:」 または 「-」 を使用し ている場合、 2 桁目の 0 を省略する こ とができます。 (01:01:01 → 1:1:1)

• ベンダー ID を登録する と、 ベンダー ID に対応するベンダー名が一覧に表示されます。

注意

• ベンダー ID を イ ンポー ト する と、 iNetSec Intra Wall マネージャーにすでに登録されてい

るすべてのベンダー ID が削除されて上書き されます。

120

Page 121: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.6 IP ア ド レスの自動許可設定

ネ ッ ト ワーク接続を自動許可する IP ア ド レスの範囲を設定する こ とができます。 設定には、

[IP ア ド レスの自動許可設定] 画面を使用し ます。 機器が範囲内の IP ア ド レスでネ ッ ト ワーク

にアクセスする と、 割り当てられた機器のポリ シーが以下のよ う に設定されます。

承認ステータ ス : 許可

アプ リ ケーシ ョ ン監視 : 監視

この画面は、 [セグ メ ン ト グループ固有設定] タ ブの [機器の遮断 ・ 承認] の 「IP ア ド レスの

自動許可」 で [設定] ボタ ンを ク リ ッ クする と表示されます。

IP ア ド レスの自動許可は、 各セグ メ ン ト グループに設定できます。

IP ア ド レスは、 各セグ メ ン ト グループに 3,000 個まで設定できます。

IP ア ド レスの自動許可設定を行う前に登録し た機器にネ ッ ト ワーク接続を許可するに

は、 ”4.2.3 機器の選択および操作 ” を参照し て く だ さい。

以下に、 [IP ア ド レスの自動許可設定] 画面の項目について説明し ます。

表 4.25 [IP ア ド レスの自動許可設定] 画面の項目

画面項目 説明

IP ア ド レスの自動許可設定 IP ア ド レスでの自動許可に関する設定を行います。 [デフ ォル ト 設定を

使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

セグ メ ン ト グループ名 セグ メ ン ト グループ名が表示されます。

許可する IP ア ド レス範囲の追加

追加された IP ア ド レスの範囲が重複し た場合、 IP ア ド レスの範囲はマージ されます。

自動許可する IP ア ド レスの範囲は、 セグ メ ン ト グループご とに 3,000件まで設定できます。

指定し た IP ア ド レス範囲が登録されます。

登録された IP ア ド レス自動許可情報を フ ァ イル

にエクスポー ト し ます。

フ ァ イル形式については、 "A.6 IP アド レス自動許可設定フ ァ イルの形式" を参照し て く ださい。

許可対象の IP ア ド レス範囲を IP ア ド レス自動許可設定フ ァ イルから イ ンポー ト し ます。

自動許可 IP ア ド レス 自動許可に登録済みの IP ア ド レス範囲を 100 件まで表示し ます。 IP ア

ド レス範囲の項目名にある下線付きの項目でソー ト できます。 一覧をソー ト し た場合、 項目名の右側に [▼ (降順)] または [▲ (昇順)]

のマークが表示されます。

121

Page 122: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ

以下に、 ク ラ イアン ト 画面通知メ ッ セージの項目について説明し ます。

表 4.26 ク ラ イアン ト 画面通知メ ッ セージの項目

[削除] 選択し た IP ア ド レス範囲内の機器に対する自動許可設定を削除し ます。

[OK] 設定し た内容を保存し て、 画面を閉じ ます。

[キャ ンセル] 設定し た内容を保存せずに、 画面を閉じ ます。

画面項目 説明

ク ラ イアン ト 画面通知メ ッ セージ

ク ラ イアン ト 画面に通知する メ ッ セージを設定し ます。 [デフ ォル ト 設定を使用] をチ ェ ッ クする と、 デフ ォル ト セグ メ ン ト グループの設定値が表示中の画面に反映されます。

ク ラ イアン ト 画面通知

[通知する] をチ ェ ッ ク し た場合、 ク ラ イアン ト 画面に次の画面が表示されます。

• [遮断 ・ 利用申請] 画面

• [承認待ち] 画面

• [拒否機器用遮断通知] 画面

• [IP ア ド レス割り当て違反通知] 画面

• [アプ リ ケーシ ョ ン監視の遮断通知] 画面

• [マルウ ェ ア振る舞い検知の遮断通知] 画面

画面項目 説明

122

Page 123: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

外部利用申請サーバ

標準以外の [利用申請] 画面を利用する場合は、 [利用する] をチ ェ ッ ク し ます。

外部利用申請サーバは、 遮断除外サーバに設定し ないで く ださい。

外部利用申請サーバ URL

外部利用申請サーバの URL を指定し ます。 [http] または [https] のいずれかの

プロ ト コルを選択し、 ア ド レスを 255 文字以内の半角英数字および以下の記号で、 IP ア ド レスまたは FQDN で設定し ます。

. - _

ポー ト 番号は 1 ~ 65535 の半角数字で指定し ます。 デフ ォル ト は 80 です。 パスは 256 文字以内の半角英数字と以下の文字で指定し ます。

% / - _ . !

画像フ ァ イル

ヘ ッ ダー /

フ ッ ター /

ロゴ

• 画像を使用

ヘ ッ ダー、 フ ッ ター、 およびロゴに画像フ ァ イルを使用する場合、 [画像を使用] をチ ェ ッ ク し ます。

• フ ァ イル

ボタ ンを ク リ ッ ク し て画像フ ァ イルをヘ ッ ダー、 フ ッ ターまたはロ

ゴ と し て使用する場合、 チ ェ ッ クボ ッ クスを選択し ます。 .jpg、 .gif、 およ

び .png フ ァ イルをサポー ト し ています。 大サイズは 50K バイ ト です。 こ

のオプシ ョ ンは、 [画像を使用] がチ ェ ッ ク されている場合に使用可能です。

• 代替テキス ト

イ メ ージの代替テキス ト を設定し ます。 このオプシ ョ ンは、 [画像を使用]がチ ェ ッ ク されている場合に使用可能です。 代替テキス ト は 512 文字以内

の半角英数字で指定し ます。

• 表示位置

画面の次のいずれかの位置を設定し ます。

− 左寄せ

− 中央寄せ

− 右寄せ

このオプシ ョ ンは、 [画像を使用] がチ ェ ッ ク されている場合に使用可能です。

利用規約 • 使用する

利用規約を使用する場合にチ ェ ッ クボ ッ クスを選択し ます。

• フ ァ イル

ボタ ンを ク リ ッ ク し て、 利用規約と し て使用するテキス ト フ ァ イル

(拡張子は .txt) を選択し ます。 大サイズは 10 K バイ ト です。 このオプ

シ ョ ンは、 [使用する] がチ ェ ッ ク されている場合に使用可能です。

• 同意を確認する。

[利用申請] 画面に規約への同意を求めるチ ェ ッ クボ ッ クスを表示するには、 チ ェ ッ クボ ッ クスを選択し ます。

画面項目 説明

123

Page 124: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

色の設定

見出しの背景見出しの文字コ ンテンツの背景

コ ンテンツの文字

ボタ ンの背景ボタ ンの文字

• 色の変更

デフ ォル ト の色を変更する場合、 これらのチ ェ ッ クボ ッ クスを選択し ます。以下のいずれかの形式で、 表示色を設定し ます。

− RGB (R、 G、 B)

R、 G、 および B は、 赤、 緑、 青のそれぞれの色に対応する 10 進数で

す。

− #XXXXXX

先頭に 「#」 が付いた 6 桁の 16 進数です。

− #XXX

先頭に 「#」 が付いた 3 桁の 16 進数です。

テキス ト ボ ッ クス内の値を変更する と、 [色のサンプル] に変更が反映されます。

遮断 ・ 利用申請通知

[遮断 ・ 利用申請] 画面の [タ イ ト ル] および[メ ッ セージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サン

プル画面が表示されます。

タ イ ト ルは 64 文字まで、

メ ッ セージは 512 文字 ([ア

プ リ ケーシ ョ ン監視の遮断通知] 画面のメ ッ セージは1024 文字、 [マルウ ェ ア振る舞い検知の遮断通知] 画面のメ ッ セージは 2048 文字) ま

での文字列です。

メ ッ セージ内の改行は 2 文字

と し て数えられます。 メ ッセージには HTML タグを使用

できます。 ただし、 「<script 」が含まれる場合は、 エラーとな り ます。 この値は省略できません。

承認待ち通知 [承認待ち] 画面の [タ イ ト ル] および [メ ッセージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サン

プル画面が表示されます。

拒否機器用遮断通知

[拒否機器用遮断通知] 画面の [タ イ ト ル] および [メ ッ セージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サンプル画面が表示されます。

IP ア ド レス割り当て違反通知

[IP ア ド レス割り当て違反通知] 画面の [タ イト ル] および [メ ッ セージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サンプル画面が表示されます。

画面項目 説明

124

Page 125: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

アプ リ ケーシ ョ ン監視の遮断通知

[アプ リ ケーシ ョ ン監視の遮断通知] 画面の[タ イ ト ル] および [メ ッ セージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サン

プル画面が表示されます。

[メ ッ セージ] には、 以下のプレースホルダーが使用可能です。

• %DETECT-TIME% : 検知日時が入り ます。

• %MAC-ADDRESS% : 検知された機器の

MAC ア ド レスが入り ます。

• %IP-ADDRESS% : 検知された機器の IP ア

ド レスが入り ます。

• %APPLICATION-NAME% : アプ リ ケー

シ ョ ン名

• %APPLICATION-ID% : アプ リ ケーシ ョ ン

の識別名が入り ます。

• %APPLICATION- SUMMARY% : アプ リ

ケーシ ョ ンの概略が入り ます。

マルウ ェ ア振る舞い検知の遮断通知

[マルウ ェ ア振る舞い検知の遮断通知] 画面の[タ イ ト ル] および [メ ッ セージ] に表示される文字列を設定し ます。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サンプル画面が表示されます。

[メ ッ セージ] には、 以下のプレースホルダーが使用可能です。

• %MAC-ADDRESS% : 検知された機器の

MAC ア ド レスが入り ます。

• %IP-ADDRESS% : 検知された機器の IP ア

ド レスが入り ます。

利用申請通知 (マネージャー)

マネージャーの [利用申請] 画面の [タ イ トル] および [メ ッ セージ] に表示する文字列を設定し ます。 "4.9.2 Web ブラウザを表示できない機器の利用申請 " を参照し て く ださい。

[プレビ ュー] ボタ ンを ク リ ッ クする と、 サンプル画面が表示されます。

利用申請項目名 以下の画面の利用申請項目を 32 文字までの文字列で設定し ます。

• [利用申請] 画面 (マネージャー)

• [遮断 ・ 利用申請] 画面 (ク ラ イアン ト )

利用申請項目名には HTML タグを使用できます。

各申請項目のデフ ォル ト は以下のとお り です。

項目 1 : 氏名 項目 2 : 所属

項目 3 : 電話番号 項目 4 : 備考 1 項目 5 : 備考 2

[利用申請] 画面 (マネージャー)、 または [遮断 ・ 利用申請] 画面 (ク ラ イアン ト ) で項目を表示するには、 項目 1 ~ 5 のチ ェ ッ クボ ッ クスを選択し ます。

[利用者からの入力必須] チ ェ ッ クボ ッ クスを使用し て、 項目 1 ~項目 5 への入力が必要かど うかを設定し ます。 チ ェ ッ クする と、 空白文字 (半角 / 全角スペー

ス) のみを入力し た場合に利用申請できな く な り ます。

画面項目 説明

125

Page 126: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

各ク ラ イアン ト 画面では、 それぞれのタ イ ト ルと メ ッ セージが、 デフ ォル ト で以下のとおり設

定されています。

表 4.27 ク ラ イアン ト 画面通知メ ッ セージ (デフ ォル ト )

フ ッ ター [利用申請] 画面 (マネージャー)、 または [遮断 ・ 利用申請] 画面 (ク ラ イアン ト ) に表示する フ ッ ターを、 128 文字までの文字列で設定し ます。 デフ ォル

ト は [iNetSec Intra Wall] です。

ク ラ イアン ト 画面 デフ ォル ト

[遮断 ・ 利用申請]画面

タ イ ト ル ネ ッ ト ワーク遮断通知

メ ッ セージ この端末は未登録のためネ ッ ト ワークへの接続が許可されていません。 利用申請を行って く だ さい。

[承認待ち] 画面 タ イ ト ル ネ ッ ト ワーク遮断通知

メ ッ セージ この端末は利用申請中です。 管理者からの承認連絡をお待ち く だ さい。

[拒否機器用遮断通知] 画面

タ イ ト ル ネ ッ ト ワーク遮断通知

メ ッ セージ この端末はネ ッ ト ワークへの接続が許可されていません。

[IP ア ド レス割り当て違反通知] 画面

タ イ ト ル IP ア ド レス割り当て違反通知

メ ッ セージ この端末は、 割り当て IP ア ド レス以外を利用し ているため、 ネ ッ ト ワークへの接続が許可されていません。 端末の IP ア ド レスを変更し て く だ さい。

[アプ リ ケーシ ョ ン監視の遮断通知]画面

タ イ ト ル ネ ッ ト ワーク遮断通知

メ ッ セージ この端末は、 禁止されている次のアプ リ ケーシ ョ ンを使用し ているため、 ネ ッ ト ワークに接続できません。

"%APPLICATION-SUMMARY%"

[遮断解除] ボタ ンを ク リ ッ クする と ネ ッ ト ワーク を利用できますが、 再度、 禁止されているアプ リ ケーシ ョ ンを使用する と、 ネ ッ トワークへの接続はできな く な く な り ます。

アプ リ ケーシ ョ ン辞書 ID: %APPLICATION-ID%

検知日時 : %DETECT-TIME%

MAC ア ド レス : %MAC-ADDRESS%

IP ア ド レス %IP-ADDRESS%

[マルウ ェ ア振る舞い検知の遮断通知] 画面

タ イ ト ル ネ ッ ト ワーク遮断通知

メ ッ セージ この端末でマルウ ェ アの振る舞いが検知されま し た。 マルウ ェ アが検知された端末はネ ッ ト ワークに接続できません。 対処方法はシステム管理者にお問い合わせ く だ さい。

MAC ア ド レス : %MAC-ADDRESS%

IP ア ド レス : %IP-ADDRESS%

[利用申請] 画面(マネージャー)

タ イ ト ル ネ ッ ト ワーク利用申請

メ ッ セージ 申請する機器の IP ア ド レスを入力し て [MAC ア ド レス表示] ボタ ン を ク リ ッ ク し、 該当 MAC ア ド レスを選択し て利用申請を し て く だ さ い。 申請する機器に IP ア ド レスを設定し、 ネ ッ ト ワークに接続し て遮断されたこ と を確認し た後に利用申請し て く だ さい。 接続前に利用申請を行う こ とはできません。

画面項目 説明

126

Page 127: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

注意

• 「ク ラ イアン ト 画面通知メ ッ セージ」 の各画面のタ イ ト ル、 メ ッ セージ、 およびフ ッ

ターに、 空白を除 く 半角英数の長い文字列を設定し ても、 画面端で折り返し て表示するこ とができません。 意図し た位置で折り返し て表示するには、 HTML タグを使用し て調

整するか、 外部利用申請サーバの使用を検討し て く だ さい。 外部利用申請サーバについては、 ”4.10 外部利用申請の使用方法 ” を参照し て く ださい。

4.8.3.8 ネ ッ ト ワークの定義

マルウ ェ ア振る舞い検知で検知対象と なる C&C サーバは、 一般的にはイ ン ターネ ッ ト 上に存

在するため、 センサーは、 組織内のイ ン ト ラネ ッ ト のネ ッ ト ワーク と外部のネ ッ ト ワークにつ

いて区別する必要があ り ます。 このため、 内部ネ ッ ト ワークは組織内のイ ン ト ラネ ッ ト で使用

し ている IP ア ド レスの範囲を管理者が定義し、 これに該当し ないネ ッ ト ワーク を外部ネ ッ ト

ワーク とする必要があ り ます。

以下に、 マルウ ェ ア振る舞い検知に必要なネ ッ ト ワーク定義に関する設定項目について説明し

ます。

表 4.28 [ネ ッ ト ワーク定義] の項目

画面項目 説明

プ ラ イベー ト IP ア ド レ

スを内部ネ ッ ト ワークに含める

[含む] をチ ェ ッ ク し た場合は、 内部ネ ッ ト ワーク と し て、 RFC1918 で規定さ

れた以下のプ ラ イベー ト IP ア ド レスを含めます。 デフ ォル ト ではチ ェ ッ クが付いています。

• 10.0.0.0-10.255.255.255

• 172.16.0.0-172.31.255.255

• 192.168.0.0-192.168.255.255

内部ネ ッ ト ワーク 上記のプ ラ イベー ト IP ア ド レス以外のア ド レスを内部ネ ッ ト ワーク と し て設定

し ます。

内部ネ ッ ト ワークア ド レス と し て、 以下の形式が使用できます。 使用可能な文字は、 255 文字以内の半角英数字と特殊文字 (「.」 「-」 「_」 「/」) です。

• FQDN 形式のホス ト 名 (255 文字以内)

• IP ア ド レス

• ネ ッ ト ワーク ア ド レス (XXX.XXX.XXX.XXX/XX)

• IP ア ド レス範囲 (XXX.XXX.XXX.XXX-YYY.YYY.YYY.YYY)

複数のア ド レス ( 大 20 件) を指定するには、 カ ンマで区切り ます。

127

Page 128: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.3.9 アプ リ ケーシ ョ ンのポリ シー

アプ リ ケーシ ョ ンの遮断および承認に関する設定は、 システム設定画面の [セグ メ ン ト グルー

プ固有設定] タ ブの [アプ リ ケーシ ョ ンのポリ シー] で行います。

以下に、 [アプ リ ケーシ ョ ンのポ リ シー] の項目について説明し ます。

外部ネ ッ ト ワーク と し て取り扱う

プロキシサーバ (透過プロキシを除 く ) を運用し ているネ ッ ト ワークでは、 外部ネ ッ ト ワーク との通信はプロキシサーバが代理するため、 プロキシサーバのIP ア ド レスは、 外部ネ ッ ト ワーク と し て扱う 必要があ り ます。 このため、 内部ネ ッ ト ワークの定義からはプロキシサーバを除外する必要があ り ます。

除外するア ド レス と し て、 以下の文字列が使用できます。 使用可能な文字は、255 文字以内の半角英数字と特殊文字 (「.」 「-」 「_」 「/」) です。

• FQDN 形式のホス ト 名

• IP ア ド レス

• ネ ッ ト ワーク ア ド レス

• IP ア ド レス範囲

複数のア ド レス ( 大 20 件) を指定するには、 カ ンマで区切り ます。

なお、 マネージャーを イ ンス ト ールし た場合は、 Internet Explorer のプロキシア

ド レスから自動的にイ ンポー ト されます。 ただ し、 プロキシサーバ名が名前解決できない場合はイ ンポー ト されません。

画面項目 説明

128

Page 129: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.4 システム全体設定

以下に、 [システム全体設定] タ ブの項目について説明し ます。

表 4.29 [アプ リ ケーシ ョ ンのポ リ シー] の項目

画面項目 説明

カテゴ リのポ リ シー カテゴ リ単位に、 アプ リ ケーシ ョ ンのステータ スを [許可] または [禁止]に設定する こ とができます。 デフ ォル ト ではこの設定はすべてのカテゴ リで 「変更し ない」 ([ポリ シーと し て適用する] がチ ェ ッ ク されていない)と なっています。

[ポリ シーと し て適用する] をチ ェ ッ クする こ とによ って、 ポ リ シーに反映されます。

なお、 この設定を変更する と、 現在マネージャーに登録されているアプ リケーシ ョ ンのう ち、 ステータ スが [自動設定] になっているアプ リ ケーシ ョ ンのステータ スも連動し て変更されます。 ステータ スが [個別設定]の状態になっているアプ リ ケーシ ョ ンについてはステータ スは変更されません。

129

Page 130: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.30 [システム全体設定] タ ブの項目

画面項目 説明

ラ イセンス

ラ イセンス設定 追加する ラ イセンスキーを設定し ます。

[設定] [ラ イセンス設定] 画面が表示されます。

機器識別

機器識別辞書 機器識別辞書を更新するための機器識別辞書フ ァ イルを設定し ます。

[設定] [機器識別辞書設定] 画面が表示されます。

高度な設定

機器識別用SNMP コ ミ ュニテ ィ ー名

機器種別を識別およびプ リ ン ター情報を収集するための SNMP コ ミ ュニ

テ ィ ー名を、 64 文字までの半角英数字および記号 (スペースおよびカ ンマを除 く ) で設定し ます。 複数の SNMP コ ミ ュニテ ィ ー名を設定する場合

は、 カ ンマで区切り ます。 SNMP コ ミ ュニテ ィ ー名は、 10 個まで設定できます。 指定し た SNMP コ ミ ュニテ ィ ー名に加えて 「public」 も使用され

ます。

アプ リ ケーシ ョ ン監視

アプ リ ケーシ ョ ン辞書 アプ リ ケーシ ョ ン一覧を更新するためのアプ リ ケーシ ョ ン辞書フ ァ イルを設定し ます。

[設定] [アプ リ ケーシ ョ ン辞書設定] 画面が表示されます。

動作設定

マネージャー動作設定

イベン ト 保存期間

イベン ト 参照画面で表示する イベン ト 情報の保存期間を 30、 60 または 90日で設定し ます。 デフ ォル ト は 30 日です。 保存期間を超えたイベン ト 情 報はマネージャーの定期処理時に自動削除されます。 また、 イベン ト 情報が 10 万件を超えた場合は、 保存期間内でも定期処理時に古いイベン ト か

ら自動削除されます。

マネージャー定期処理時刻

マネージャーで 1 日 1 回実行する、 イベン ト 削除や長期未接続機器情報削

除などの定期処理時刻を設定し ます。

マネージャー定期処理時刻は、 00:00 ~ 23:59 の範囲で、 「hh:mm」、

「hh:m」、 「h:mm」、 「h:m」 形式のいずれかで設定し ます。 デフ ォル ト は

「02:00」 です。 この値は省略できません。 定期処理時刻を変更する場合は、 すでにその時刻を過ぎていれば、 翌日よ り変更後の時刻で動作し ます。

機器のホス ト 名を逆引き

マネージャーの DNS を使用し て、 IP ア ド レスから機器のホス ト 名の逆引

きを行う には、 [する] を設定し ます。

IP ア ド レスから機器のホス ト 名の逆引きを行わない場合、 [し ない] を設定し ます。

マネージャーでの利用申請

マネージャーの [利用申請] 画面を利用する場合は 「利用する」 を選択します。 デフ ォル ト は 「利用し ない」 です。

CSV フ ァ イルの

項目名

機器情報およびアプ リ ケーシ ョ ン情報のエクスポー ト 時に、 項目名を含めるかど うかを設定し ます。 項目名を出力するには [表示する] を設定し ます。

機器情報およびアプ リ ケーシ ョ ン情報のイ ンポー ト 時に、 項目名を含めるかど うかを設定し ます。

[表示する] に設定し た場合、 インポー ト する際に、 項目名の行が読み飛ばされます。

通信設定

マネージャー ・センサー同期間隔

マネージャー ・ センサー同期間隔を、 1、 5 または 10 分単位で設定し ます。 デフ ォル ト は 1 (分) です。

設定の変更をセンサーに反映させる間隔およびセンサーの状態を反映させる場合に値を設定し ます。

130

Page 131: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• [適用] ボタ ンを ク リ ッ ク し ます。 次回の同期のタ イ ミ ングで、 マネージャーからセン

サーにセンサーの設定が反映されます。 センサー管理画面で設定を確認し て く だ さい。

注意

• センサー相互監視は、 センサー同士が通信できない環境 (NAT 環境やフ ァ イアウォール

がある場合) では使用できません。

• センサー相互監視 を行う センサー同士は、 [基本設定] 画面のデフ ォル ト ゲー ト ウ ェ イ

に指定し たセグ メ ン ト で、 ゲー ト ウ ェ イ経由で通信可能である必要があ り ます。

4.8.4.1 ラ イセンスの追加と削除

iNetSec Intra Wall を運用するためには、 管理するセグ メ ン ト 数に応じ たラ イセンスを購入いた

だき、 iNetSec Intra Wall マネージャーに登録が必要です。 次の 3 つの運用に沿って登録方法を

説明し ます。

• ラ イセンスを新規登録する (運用を始める場合)

• ラ イセンスを追加登録する (管理するセグ メ ン ト 数が増えた場合)

• ラ イセンスを更新する (ラ イセンスを更新し た場合)

ラ イセンスを新規登録する

新し く ラ イセンスを登録する場合の手順について説明し ます。

以下の手順で、 ラ イセンスを追加し ます。

[操作]

1. [システム全体設定] タ ブで [ラ イセンス設定] の [設定] ボタ ンを ク リ ッ ク し ます。

[ラ イセンス設定] 画面が表示されます。

センサー相互監視

センサー相互でセンサーの動作状況を監視する場合にチ ェ ッ ク し ます。 同一セグ メ ン ト グループ内のセンサーが他のセンサーを相互監視し、 異常が発生し た場合は、 別のセンサーから メ ールまたは SNMP ト ラ ッ プが送信されます。 監視する間隔は 5 分です。

サーバのホス ト名を正引き

マネージャーで設定し たサーバ (遮断除外サーバなど) のホス ト 名から、IP ア ド レスへの正引きをマネージャー、 センサーのどち らで行うかを選択し ます。

画面項目 説明

131

Page 132: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ヒント

• セグ メ ン ト ラ イセンスの数が 「X/Y」 の形式で表示されます。 「X」 は利用可能な

ラ イセンス数であ り、 「Y」 は登録されている ラ イセンスの合計数です。 ラ イセン

ス数は、 センサー管理画面の [セグ メ ン ト 一覧] タ ブでも確認できます。

2. ラ イセンス購入後にお客様に送付される ラ イセンスキーを、 [ラ イセンスキーの追加]

に入力し ます。

3. を ク リ ッ ク し ます。

登録し たラ イセンスキーと利用できるセグ メ ン ト ラ イセンスの数が表示されます。

4. 登録し たラ イセンスキーの終了日を、 備考欄に 64 文字以内で入力し ます。

ヒント

• ラ イセンスキーの終了日は、 ラ イセンスキーと と もにお客様に通知されます。

5. [OK] ボタ ンを ク リ ッ ク し ます。

ラ イセンスが追加され、 利用可能なラ イセンス数が更新されます。

ラ イセンスを追加登録する

ネ ッ ト ワーク構成の変更などで、 管理するセグ メ ン ト 数が増えた場合は、 不足し ている分のセ

グ メ ン ト ラ イセンスの購入が必要です。 ラ イセンス購入後にお客様に送付される ラ イセンス

キーを、 ” ラ イセンスを新規登録する ” の手順に従って登録し て く だ さい。

ヒント

• 新し く 登録し たラ イセンスキーが上位に追加されて、 表示されます。

132

Page 133: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

ラ イセンスを更新する

使用し ていたラ イセンスの期間が終了し、 新し く 購入し たラ イセンスを登録する場合の手順に

ついて説明し ます。

[操作]

1. [システム全体設定] タ ブで [ラ イセンス設定] の [設定] ボタ ンを ク リ ッ ク し ます。

[ラ イセンス設定] 画面が表示されます。

2. ラ イセンス購入後にお客様に送付される ラ イセンスキーを、 [ラ イセンスキーの追加]

に入力し ます。

3. を ク リ ッ ク し ます。

登録し たラ イセンスキーと利用できるセグ メ ン ト ラ イセンスの数が表示されます。

4. 追加し たラ イセンスキーの終了日を、 備考欄に 64 文字以内で入力し ます。

5. 期間が終了し たラ イセンスキーのチ ェ ッ クボ ッ クスにチ ェ ッ ク を入れます。

6. [削除] ボタ ンを ク リ ッ ク し ます。

確認のダイアログが表示されます。

7. [OK] ボタ ンを ク リ ッ ク し ます。

選択し たラ イセンスキーが削除され、 利用可能なラ イセンス数が更新されます。

ヒント

• 削除するために選択し たラ イセンスが使用中の場合は、 「選択されたラ イセンス

は、 使用されているため削除できません。」 とい う メ ッ セージが表示されます。

133

Page 134: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.8.4.2 機器識別辞書登録

以下の手順で、 機器識別辞書を登録し ます。

[操作]

1. [システム全体設定] タ ブで [機器識別辞書] の [設定] ボタ ンを ク リ ッ ク し ます。

[機器識別辞書設定] 画面が表示されます。 登録済みの機器識別辞書のバージ ョ ンを

確認し ます。

2. [参照] ボタ ンを ク リ ッ ク し ます。

「フ ァ イルの選択」 ダイアログボ ッ クスが表示されます。

3. 登録する フ ァ イルの名前を指定し て、 [OK] ボタ ンを ク リ ッ ク し ます。

「指定し た機器識別辞書フ ァ イルをア ッ プロー ド し ます。 よろ しいですか?」 とい う

メ ッ セージダイアログボ ッ クスが表示されます。

4. [OK] ボタ ンを ク リ ッ ク し ます。

[機器識別辞書設定] 画面で 「ア ッ プロー ドが完了し ま し た。」 とい う メ ッ セージが表

示され、 機器識別辞書が登録されます。

注意

• 以下の場合は、 エラー メ ッ セージが表示されます。

− 指定し たフ ァ イルが、 登録済みのフ ァ イルと同じ場合

− 指定し たフ ァ イルが、 登録済みのフ ァ イルよ り も古い場合

− 指定し たフ ァ イルの形式に問題がある場合

134

Page 135: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.9 接続遮断時の利用申請

ネ ッ ト ワークへの接続が拒否されている機器をネ ッ ト ワークに接続するには、 ネ ッ ト ワーク利

用者が利用申請を行う必要があ り ます。 利用申請には以下の 2 通りがあ り ます。

• Web ブ ラウザを表示できる機器の利用申請

ク ラ イアン ト の [遮断 ・ 利用申請] 画面から利用申請し ます。

• Web ブ ラウザを表示できない機器の利用申請

Web ブ ラウザがイ ンス ト ールされている機器から、 マネージャーの [利用申請] 画面を

使用し て利用申請し ます。

ヒント

• [遮断 ・ 利用申請] 画面 (ク ラ イアン ト )、 または [利用申請] 画面 (マネージャー) で

は、 お客様の環境に合わせて [外部利用申請] 画面が使用可能です。 ”4.10 外部利用申

請の使用方法 ” を参照し て く だ さい。

• ク ラ イアン ト 機器の Web ブラウザで、自動プロキシ構成スク リ プ ト (Internet Explorer の

場合は自動構成スク リ プ ト ) を利用し ている場合は、 ネ ッ ト ワークの接続が許可された後、 Web ブ ラウザを再起動し て、 プロキシ接続を有効にし て く だ さい。

4.9.1 Web ブ ラウザを表示できる機器の利用申請

不正接続検知の動作モー ドがデフ ォル ト の [遮断モー ド] に設定されている場合、 Web ブラウ

ザを表示できる ク ラ イアン ト 機器を初めてネ ッ ト ワークに接続する と、 [遮断 ・ 利用申請] 画

面が表示されます。 ク ラ イアン ト 機器をネ ッ ト ワークに接続する場合は、 この画面から利用申

請を行います。

注意

• [遮断 ・ 利用申請] 画面は、 システム設定画面の [セグ メ ン ト グループ固有設定] タ ブ

で、 ク ラ イアン ト 画面通知を [通知し ない] に設定し た場合は表示されません。

• [遮断 ・ 利用申請] 画面は、 http 接続 (ポー ト 番号 80) の場合のみ表示されます。

135

Page 136: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.31 [遮断 ・ 利用申請] 画面の項目

番号 画面項目 説明

(1) タ イ ト ル システム設定画面の [セグ メ ン ト グループ固有設定] タ ブで、 [遮断 ・ 利用申請] 画面の [タ イ ト ル]、 [メ ッ セージ] で設定し た内容が表示されます。 詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て くだ さい。

(2) メ ッ セージ

(3) 機器情報 MAC ア ドレス

センサーが検知し た機器の MAC ア ド レスが表示されます。

(4) 利用状況 (項目 1) 各利用申請項目を 64 文字までの文字列で設定し ます。

システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの [利用申請項目名] に設定し た利用申請項目が表示されます。

(項目 1) から (項目 5) までの項目名は、 システム設定画面で定義し た

項目名と な り ます。

詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。

利用申請に必要な項目を入力し、 [利用申請] ボタ ンを ク リ ッ ク し て機器の利用申請を行います。

(項目 2)

(項目 3)

(項目 4)

(項目 5)

[利用申請] 登録に必要な項目を入力し、 [利用申請] ボタ ンを ク リ ッ ク し ます。

(5) フ ッ ター システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの [フ ッ ター]に設定し た内容が表示されます。 詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。

      (1)

      (2)

(3)

(4)

(5)

136

Page 137: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

注意

• マネージャーを停止し た状態で、 機器を別のセグ メ ン ト に移動し た場合は、 移動前のセ

グ メ ン ト での利用申請がマネージ ャーに反映されないこ とがあ り ます。 この場合は、 再度利用申請を行って く だ さい。

• Web ブ ラウザを使用する場合にプロキシサーバを設定し ている と きは、センサーの IP ア

ド レスをプロキシの除外設定と し て登録し て く だ さい。 登録し ていない場合は、 利用申請後に申請完了画面が表示されず、 プロキシサーバのエラーが表示される こ とがあ り ます。

4.9.2 Web ブ ラウザを表示できない機器の利用申請

Web ブ ラウザを表示できない機器の利用申請を行う場合、 Web ブ ラウザを表示できる機器か

ら、 マネージャーの [利用申請] 画面にアクセス し て利用申請する こ とができます。

マネージャーの [利用申請] 画面を利用するには、 以下を実施し ます。

[利用申請] 画面 (マネージャー) の有効化

システム設定画面の [システム全体設定] タ ブで、 [マネージャーでの利用申請] を [利用する] に変更し ます。

[利用申請] 画面 (マネージャー) での利用申請

Web ブラウザを表示できる機器から以下の URL にアクセス し、 申請し たい機器の利用申請を行います。

通信プロ ト コルが HTTP の場合 :

通信プロ ト コルが HTTPS の場合 :

ヒント

• ポー ト 番号には、 マネージ ャーのイ ンス ト ール時に指定し たポー ト 番号 (デフ ォル ト は

8109) を指定し ます。

注意

• センサーが検知済みで、 承認ステータ スが 「未承認 (検出)」 の機器が利用申請の対象

と な り ます。

• マネージャーの [利用申請] 画面を表示する コ ンピ ュータは、 利用申請の対象と なる機

器と同じ セグ メ ン ト グループのネ ッ ト ワークに接続し ている必要があ り ます。

http://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/Application.aspx

https://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/Application.aspx

137

Page 138: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.32 マネージャーの [利用申請] 画面の項目

4.9.3 遮断および利用申請後に表示される画面

ク ラ イアン ト 機器の利用申請後や、 ク ラ イアン ト 機器がネ ッ ト ワークから遮断された場合に表

示される画面について説明し ます。

なお、 それぞれの画面はカス タ マイズが可能です。 以下に示す画面は一例です。

番号 画面項目 説明

(1) タ イ ト ル システム設定画面の [セグ メ ン ト グループ固有設定] タ ブで、 [利用申請] 画面 (マネージャー) の [タ イ ト ル]、 [メ ッ セージ] で設定し た内容が表示されます。 詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。

(2) メ ッ セージ

(3) 機器情報 IP ア ド レス 利用申請する機器の IP ア ド レスを入力し、 [MAC ア ド レス表示] ボ

タ ンを ク リ ッ ク し ます。 入力し た IP ア ド レスに対応する MAC ア ドレスが表示されます。 IP ア ド レスが見つからない場合、 エラー メ ッ

セージが表示されます。

MAC ア ド レ

表示された MAC ア ド レスのリ ス ト から、 利用申請する MAC ア ド レ

スを選択し ます。

(4) 利用状況 (項目 1) 各利用申請項目を 64 文字までの文字列で設定し ます。

(項目 1) から (項目 5) までの項目名は、 システム設定画面の [セグ メ ン ト グループ固有設定] タ ブで定義し た項目名と な り ます。

[利用者からの入力必須] をチ ェ ッ ク し た項目は、 省略し た り、 空白文字 (半角 / 全角スペース) のみを入力し た状態では、 利用申請できません。 また、 [項目 1] ~ [項目 5] にチ ェ ッ ク し ていない項目

は表示されません。 詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。

(項目 2)

(項目 3)

(項目 4)

(項目 5)

[利用申請] 登録に必要な項目を入力し、 [利用申請] ボタ ンを ク リ ッ ク し ます。

(5) フ ッ ター システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの 「フ ッター」 の内容が表示されます。 詳細は、 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。

(1)

(2)

(3)

(4)

(5)

138

Page 139: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

[承認待ち] 画面

この画面は、 セグ メ ン ト の不正接続検知の動作モー ドが 「遮断 (承認後解除)」 で、 管理者が利用申請を承認する前に、 利用申請し たク ラ イアン ト 機器がネ ッ ト ワークに接続し た場合に表示されます。以下に、 [承認待ち] 画面の例を示し ます。

[拒否機器用遮断通知] 画面

この画面は、 承認ステータ スが 「拒否」 のク ラ イアン ト 機器をネ ッ ト ワークに接続し た場合に表示されます。 また、 [機器情報] 画面の 「有効期間」 で設定し た期間よ り前にネ ッ トワーク接続し た場合も、 この画面が表示されます。以下に、 [拒否機器用遮断通知] 画面の例を示し ます。

[IP ア ド レス割り当て違反通知] 画面

この画面は、 セグ メ ン ト の不正接続検知の動作モー ドが 「遮断モー ド」 で、 [機器情報] 画面で割り当てた IP ア ド レス以外でク ラ イアン ト 機器がネ ッ ト ワーク を利用し、 遮断された場合に表示されます。以下に、 [IP ア ド レス割り当て違反通知] 画面の例を示し ます。

[アプ リ ケーシ ョ ン監視の遮断通知] 画面

この画面は、 機器から禁止アプ リ ケーシ ョ ンを使用し てネ ッ ト ワークに接続し、 拒否された場合に表示されます。

(1)

(2)

(3)

(1)

(2)

(3)

(1)

(2)

(3)

139

Page 140: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

以下に、 [アプ リ ケーシ ョ ン監視の遮断通知] 画面の例を示し ます。

[マルウ ェ ア振る舞い検知の遮断通知] 画面

この画面は、 マルウ ェ ア検知された機器がネ ッ ト ワークに接続し、 拒否された場合に表示されます。以下に、 [マルウ ェ ア振る舞い検知の遮断通知] 画面の例を示し ます。

表 4.33 [遮断通知] 画面の項目

番号 画面項目 説明

(1) タ イ ト ル システム設定画面の [セグ メ ン ト グループ固有設定] タ ブで、 [タ イ トル]、 [メ ッ セージ] に設定し た内容が表示されます。 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く だ さい。(2) メ ッ セージ

(3) フ ッ ター システム設定画面の [セグ メ ン ト グループ固有設定] タ ブの 「フ ッター」 に設定し た内容が表示されます。 "4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ " を参照し て く ださい。

(1)

(2)

(3)

(1)

(2)

(3)

140

Page 141: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.9.4 [遮断 ・ 利用申請] 画面のカス タ マイズ

ク ラ イアン ト 機器で表示される [遮断 ・ 利用申請] 画面は、 お客様の要件に応じ て変更できま

す。 変更するには、 システム設定画面の [セグ メ ン ト グループ固有設定] タ ブを ク リ ッ ク し ま

す。 ”4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ ” を参照し て く だ さい。

[遮断 ・ 利用申請] 画面のプレビ ュー

[遮断 ・ 利用申請] 画面は、 以下の 2 つの方法でプレビ ューできます。

• システム設定画面から

[セグ メ ン ト グループ固有設定] タ ブの [ク ラ イアン ト 画面通知メ ッ セージ] で、 プレ

ビ ューし たい画面の [プレビ ュー] ボタ ンを ク リ ッ ク し ます。

• Web ブ ラウザから

Web ブ ラウザから以下の URL にアクセス し ます。

< ク エ リ文字列 > は、 以下のいずれかです。

4.9.5 接続の遮断の解除

利用申請し た後、 ネ ッ ト ワークの接続が許可されるまでの流れは、 動作モー ド によ って異な り

ます。

不正接続検知の動作モー ドが 「遮断 (申請後解除)」 に設定されている場合

ネ ッ ト ワーク利用者が遮断された機器から利用申請するだけで、 ネ ッ ト ワークに接続できま

す。 利用申請からネ ッ ト ワーク接続までの流れは、 以下のとおり です。

1. ク ラ イアン ト 機器をネ ッ ト ワークに接続し ます。

[遮断 ・ 利用申請] 画面が表示されます (イ ン ターネ ッ ト に接続できる Web ブラウザ

を表示できる機器の場合)。

2. [遮断 ・ 利用申請] 画面の申請項目を入力し、 [利用申請] ボタ ンを ク リ ッ ク し ます。

利用申請完了メ ッ セージが表示され、 ネ ッ ト ワークへの接続が可能にな り ます。

不正接続検知の動作モー ドが 「遮断 (承認後解除)」 に設定されている場合

ネ ッ ト ワーク利用者が遮断された機器から利用申請を行った後、 システム管理者が接続を認証

(許可) する必要があ り ます。 システム管理者が認証 (許可) する前に、 ネ ッ ト ワークに接続

http または https://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/ClientNotificationPreview.aspx?view=< クエ リ文字列 >

パラ メ ーター 説明

reg [遮断 ・ 利用申請] 画面が表示されます。

pnd [マルウ ェ ア振る舞い検知の遮断通知] 画面が表示されます。

blk [拒否機器用遮断通知] 画面が表示されます。

ip [IP ア ド レス割り当て違反通知] 画面が表示されます。

app [アプ リ ケーシ ョ ン監視の遮断通知] 画面が表示されます。

mgr マネージャーの [利用申請] 画面が表示されます。

141

Page 142: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

する と、 [承認待ち] 画面が表示されます。 利用申請からネ ッ ト ワーク接続までの流れは、 以

下のとおり です。

1. ク ラ イアン ト 機器をネ ッ ト ワークに接続し ます。

[遮断 ・ 利用申請] 画面が表示されます (イ ン ターネ ッ ト に接続できる Web ブラウザ

を表示できる機器の場合)。

2. [遮断 ・ 利用申請] 画面の申請項目を入力し、 [利用申請] ボタ ンを ク リ ッ ク し ます。

利用申請完了メ ッ セージが表示されますが、 再度、 ネ ッ ト ワークへ接続する と、 [承

認待ち] 画面が表示されます。

3. システム管理者が、 マネージ ャーにログイ ン し、 機器管理画面を表示し ます。

機器管理画面に、 承認ステータ スが 「未承認 (検出)」 および 「未承認 (申請中)」 の

機器情報がすべて表示されます。

4. システム管理者は、 接続を許可する機器の左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し て、

[許可] ボタ ンを ク リ ッ ク し ます。

利用申請し たク ラ イアン ト 機器のネ ッ ト ワークへの接続が可能にな り ます。

アプ リ ケーシ ョ ン監視の動作モー ドが 「遮断」 の場合

ネ ッ ト ワーク利用者が遮断された機器から遮断の解除を申請するだけで、 ネ ッ ト ワークに接続

できます。 ネ ッ ト ワークへの接続の流れは、 以下のとおり です。

1. ク ラ イアン ト 機器をネ ッ ト ワークに接続し ます。

[アプ リ ケーシ ョ ン監視の遮断通知] 画面が表示されます (イ ン ターネ ッ ト に接続で

きる Web ブ ラウザを表示できる機器の場合)。

2. [遮断解除] ボタ ンを ク リ ッ ク し ます。

ネ ッ ト ワーク接続が有効にな り ます。

マルウ ェ ア振る舞い検知の動作モー ドが 「遮断」 の場合

マルウ ェ アを検知し た機器の遮断を解除するには、 システム管理者がマネージャー管理画面で

マルウ ェ ア検知結果を ク リ アする必要があ り ます。

マルウ ェ ア検知結果を ク リ アする手順は以下のとおり です。

1. 機器一覧で、 ク リ ア し たい機器の左側のチ ェ ッ クボ ッ クスをチ ェ ッ ク し ます。

2. [機器設定変更] ボタ ンを ク リ ッ ク し ます。

[機器設定変更] 画面が表示されます。

3. [マルウ ェ ア検知結果] の [ク リ ア] をチ ェ ッ ク し ます。

4. [OK] ボタ ンを ク リ ッ ク し ます。

142

Page 143: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

4.10 外部利用申請の使用方法

ク ラ イアン ト の [遮断 ・ 利用申請] 画面、 またはマネージャーの [利用申請] 画面では、 お客

様の環境に合わせて作成し た [外部利用申請] 画面が使用可能です。

[外部利用申請] 画面を使用する場合は、 外部利用申請用の Web サーバを構築する必要があ り

ます。

[外部利用申請] 画面を使用する場合は、 システム設定画面の [セグ メ ン ト グループ固有設定]

タ ブの [外部利用申請サーバ] で [利用する] を選択し、 [外部利用申請サーバ URL] を指定

し ます。 詳細は、 ”4.8.3.7 ク ラ イアン ト 画面通知メ ッ セージ ” を参照し て く だ さい。

外部利用申請サーバを使用する場合、 ク ラ イアン ト の [遮断 ・ 利用申請] 画面を使用する場合

と、 マネージャーの [利用申請] 画面を使用する場合では、 データの流れが異な り ます。

ク ラ イアン ト の [遮断 ・ 利用申請] 画面を外部利用申請サーバで使用する場合

【データ処理の流れ】

1. ク ラ イアン ト が業務ネ ッ ト ワークへ Web アクセスする と、 センサーがセンサーの [利

用申請] 画面に誘導し ます。

2. センサーの [利用申請] 画面は、 外部利用申請サーバの申請画面に リ ダイ レ ク ト 応答し

ます (ステータ スコー ド 302)。

3. ク ラ イアン ト が外部利用申請サーバにア クセス し ます。

4. 外部利用申請サーバが [利用申請] 画面を応答し ます。

5. ク ラ イアン ト が外部利用申請サーバに利用申請内容を送信し ます。

6. 送信された申請内容に応じ て、 外部利用申請サーバが許可または拒否の応答を し ます。

許可の応答の場合、 ク ラ イアン ト にはセンサーの [利用申請] 画面に リ ダイ レ ク ト 応答

し ます (ステータ スコー ド 302)。

7. ク ラ イアン ト がセンサーの [利用申請] 画面にア クセス し ます。

8. センサーが、 ク ラ イアン ト の外部利用申請サーバの申請画面に リ ダイ レ ク ト 応答し ま

す。 同時に、 センサーはマネージ ャーに利用申請内容を通知し ます (ステータ ス 302)。

9. ク ラ イアン ト は外部利用申請サーバの申請完了画面にア クセス し ます。

10. 利用申請内容がマネージ ャーのデータベースに格納されます。

ク ラ イアン ト を外部利用申請サーバに リ ダイ レ ク ト 応答する場合、 センサーおよびマネー

ジャーによ って外部利用申請サーバの指定し た URL に "action" およびその他のパラ メ ーターが

設定されます。 以下に、 "action" のパラ メ ーターの値と その他のパラ メ ーターについて説明し

ます。

143

Page 144: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

表 4.34 [遮断 ・ 利用申請] 画面を外部利用申請サーバで利用する場合のパラ メ ーター

actionパラ メ ーターの値

その他のパラ メ ーター

説明

show [遮断 ・ 利用申請] 画面を ク ラ イアン ト に応答し て く ださい。

その応答に対し てク ラ イアン ト から利用申請があった場合、 その利用申請の妥当性を検証し て く だ さい。 妥当な場合は、 「http://< センサーの IP ア ド レス >/pfudac/notify.cgi」 に リ ダイ レ ク ト するよ う応答し て く ださい。 notify.cgi のパラ メ ーターは、 以下のとお り です。

• action "apply" を指定し て く ださい。

• ip 申請し ている ク ラ イアン ト の IP ア ド レスを指定し て く ださい。 各オク

テ ッ ト はゼロパデ ィ ングし ないで く だ さい。

• mac ク ラ イアン ト の MAC ア ド レスを xx:xx:xx:xx:xx:xx の形式で指定し て く だ

さい。

• item1 (申請内容 1) が指定されます。 (*)

• item2 (申請内容 2) が指定されます。 (*)

• item3 (申請内容 3) が指定されます。 (*)

• item4 (申請内容 4) が指定されます。 (*)

• item5 (申請内容 5) が指定されます。 (*)

sensor センサーの IP ア ド レスが表示されます。 各オク テ ッ ト はゼロパデ ィ ングされません。

ip 申請し ている ク ラ イアン ト の IP ア ド レスが指定されます。 各オク テ ッ ト はゼロパデ ィ ングされません。

mac ク ラ イアン ト の MAC ア ド レスが xx:xx:xx:xx:xx:xx の形式で指定されます。

confirm 利用申請内容を ク ラ イアン ト に応答し て く ださい。

mac ク ラ イアン ト の MAC ア ド レスが xx:xx:xx:xx:xx:xx の形式で指定されます。

item1 (申請内容 1) が指定されます。 (*)

item2 (申請内容 2) が指定されます。 (*)

item3 (申請内容 3) が指定されます。 (*)

item4 (申請内容 4) が指定されます。 (*)

item5 (申請内容 5) が指定されます。 (*)

inspecting 利用申請が承認待ちである こ と を示す画面に応答し て く ださい。

不正接続検知の動作モー ド を 「遮断モー ド (申請後解除)」 で運用する場合はこのパラ メ ーターで呼び出される こ とはあ り ません。

activating 利用申請が完了し、 ク ラ イアン ト が遮断解除待ちである こ と を示す画面に応答し て く だ さい。 不正接続検知の動作モー ド を 「遮断モー ド (承認後解除)」 で運用する場合はこのパラ メ ーターで呼び出される こ とはあ り ません。

deny 承認ステータ スが 「拒否」 であるために遮断されたこ と を示す画面に応答し てく だ さい。

144

Page 145: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

*: item1 ~ item5 には、 大 64 文字の 「パデ ィ ングな し」 の base64url 方式で変換し たものが指定されます。

文字コー ドは EUC を使用し て く だ さい。 なお、 使用し ない項目の設定は必須ではあ り ません。 base64url 方

式については、 RFC3548 を参照し て く だ さい。

マネージャーの [利用申請] 画面を外部利用申請サーバで利用する場合

【データ処理の流れ】

1. ク ラ イアン ト が直接、 外部利用申請サーバにア クセス し ます。

2. ク ラ イアン ト が外部利用申請サーバに利用申請内容を送信し ます。

3. 送信された申請内容に応じ て、 外部利用申請サーバが許可または拒否の応答を し ます。

許可の応答の場合、 外部利用申請サーバは、 ク ラ イアン ト にマネージャーの [利用申

請] 画面 (後述の ExternalApplication.aspx) にアクセスするよ う に リ ダイ レ ク ト 応答し

ます (ステータ スコー ド 302)。

4. ク ラ イアン ト が、 外部利用申請サーバのマネージ ャーの [利用申請] 画面

(ExternalApplication.aspx) にアクセス し ます。

5. マネージャーが利用申請内容にエラーがないと判定し た場合 (例えば、 利用申請が行わ

れた機器が存在し ない場合)、 利用申請内容がマネージャーのデータベースに格納され

ます。

6. マネージャーはク ラ イアン ト に外部利用申請サーバの申請完了画面に リ ダイ レ ク ト 応答

し ます (ステータ スコー ド 302)。

7. ク ラ イアン ト は利用申請の完了を確認するために、 外部利用申請サーバの申請完了画面

にアクセス し ます。

外部利用申請サーバは、 ” 表 4.35 マネージャーに送信するパラ メ ーター ” で説明するパラ メ ー

ターを、 以下のマネージャーア ド レスに追加し てア ド レスを リ ダイ レ ク ト する必要があ り ま

す。

ヒント

• ポー ト 番号には、 マネージ ャーのイ ンス ト ール時に指定し たポー ト 番号 (デフ ォル ト は

8109) を指定し ます。

illegalip MAC ア ド レス と IP ア ド レスの割り当てが一致し ないこ と を示す画面に応答して く だ さい。

mac ク ラ イアン ト の MAC ア ド レスが xx:xx:xx:xx:xx:xx の形式で指定されます。

error センサーでエラーが発生し たこ と を示す画面に応答し て く ださい。

m 以下のいずれかのエラーコー ドが指定されます。

770 : 接続の利用申請に失敗し ま し た

771 : 利用申請件数の上限を超過し ま し た

1025 : base64url 方式のデコー ド に失敗し ま し た

http://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/ExternalApplication.aspx

actionパラ メ ーターの値

その他のパラ メ ーター

説明

145

Page 146: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• マネージャー管理画面を使用する通信プロ ト コルに HTTPS を選択し た場合は、以下のア

ド レスにパラ メ ーターを送信し ます。

マネージャーに送信するパラ メ ーターは、 以下のとおり です。

表 4.35 マネージャーに送信するパラ メ ーター

*1: ip と mac のパラ メ ーターは、 両方またはどち らか一方の値の設定が必須です。

*2: 文字コー ド EUC で、 大 64 文字の値を 「パデ ィ ングな し」 の base64url 方式で変換し たものと し ます。

文字コー ドは UTF-8 を使用し て く ださい。 なお、 使用し ない項目の設定は必須ではあ り ません。

base64url 方式については、 RFC 3548 を参照し て く ださい。

マネージャーは、 ExternalApplication.aspx へのアクセスの応答と し て、 パラ メ ーター url で指

定された URL に、 リ ダイ レ ク ト 応答し ます (ステータ スコー ド 302)。 このと き、 マネー

ジャーは、 以下のパラ メ ーターを指定し ます。

表 4.36 応答されるパラ メ ーター (正常の場合)

*: 文字コー ド EUC で、 大 64 文字の値を 「パデ ィ ングな し」 の base64url 方式で変換し たものと し ます。

base64url 方式については、 RFC 3548 を参照し て く だ さい。

https://< マネージャーマシンのホス ト 名または IP ア ド レス >:< ポー ト 番号 >/pfudac/manager/ExternalApplication.aspx

パラ メ ーター 説明

action "apply" を指定し ます。

ip 申請し ている ク ラ イアン ト の IP ア ド レスを指定し ます。 各オク テ ッ ト はゼロパデ ィ ングし ないで く ださい。 (*1)

mac ク ラ イアン ト の MAC ア ド レスを指定し ます。 (*1)

item1 (申請内容 1) が指定し ます。 (*2)

item2 (申請内容 2) が指定し ます。 (*2)

item3 (申請内容 3) が指定し ます。 (*2)

item4 (申請内容 4) が指定し ます。 (*2)

item5 (申請内容 5) が指定し ます。 (*2)

url 外部利用申請サーバの申請完了画面の URL を指定し ます。 (*2)

パラ メ ーター 説明

action "mconfirm" が指定されます。

ip 申請し ている ク ラ イアン ト の IP ア ド レスが指定されます。 各オク テ ッ ト はゼロパデ ィ ン

グされません。

mac ク ラ イアン ト の MAC ア ド レスが xx:xx:xx:xx:xx:xx の形式で指定されます。

item1 (申請内容 1) が指定されます。 (*)

item2 (申請内容 2) が指定されます。 (*)

item3 (申請内容 3) が指定されます。 (*)

item4 (申請内容 4) が指定されます。 (*)

item5 (申請内容 5) が指定されます。 (*)

146

Page 147: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

申請結果がエラーの場合、 マネージャーは、 以下のパラ メ ーターを指定し ます。

表 4.37 応答されるパラ メ ーター (異常の場合)

4.11 運用時の注意事項

iNetSec Intra Wall を使ったシステムの運用を開始し た後の注意事項について、 説明し ます。

マネージャーマシンの時刻を変更する場合

• マネージャーマシンの時刻を変更する場合、 長期未接続機器および有効期間の判定や、

機器の稼働状況などのデータが正し く 集計されないこ とがあ り ます。

• 長期未接続機器を自動削除する設定を行った場合、 機器の有効期間の判定は、 24:00 を

過ぎた時点で行われます。 未接続期間が有効期間を過ぎた機器は、 マネージャー定期処理時刻に自動的に削除されます。

• マネージャーマシンのオペレーテ ィ ングシステムのタ イムゾーンを変更し た場合、 マ

ネージャーマシンを再起動し て く だ さい。 再起動し ない場合、 タ イムゾーンの設定がiNetSec Intra Wall の情報に正し く 反映されません。

マネージャーマシンを起動し ない場合

• 長期未接続機器を自動削除する設定を行い、 指定し た [長期未接続判定期間] を超える

期間、 マネージ ャーが起動されないと、 次回の起動時に、 機器が長期未接続と判定されて関連する機器情報が削除される可能性があ り ます。 このため、 長期未接続機器を自動削除する場合は、 定期的にマネージ ャーを起動し て く だ さい。

• マネージャーが起動されていない間に発生し たイベン ト は、 マネージャーへの通知に失

敗し、 破棄されます。 すべてのイベン ト を確認し たい場合は、 マネージャーを起動し ておいて く だ さい。

マネージャーマシンのオペレーテ ィ ングシステムに関する注意事項

• マネージャーマシンのオペレーテ ィ ングシステムのア ッ プグレー ドはサポー ト し ていま

せん。 オペレーテ ィ ングシステムをア ッ プグレー ド する場合、 マネージャーを再イ ンスト ールし て く だ さい。

パラ メ ーター 説明

action "error" が指定されます。

m 以下のいずれかのエラーコー ドが指定されます。

601 : Web ブラウザを表示できる機器が機器リ ス ト に登録されていません。

602 : Web ブラウザを表示できる機器が複数のセグ メ ン ト グループに属し ています。

603 : 利用申請項目が 64 文字を超えています。

604 : 利用申請を行う機器が機器リ ス ト に登録されていません。

605 : 利用申請を行う機器は、 すでに利用申請済みです。

770 : データベースへのアクセスに失敗し ま し た。

147

Page 148: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

センサーをネ ッ ト ワークに新たに設置し た場合

• 不正接続機器を遮断する場合、 ネ ッ ト ワークに接続される機器の情報を収集するため

に、 一週間ほどセンサーを監視モー ド で動作させて く だ さい。

• センサーの設置時、 すでにネ ッ ト ワークに接続し ていたコ ンピ ュータが以下のオペレー

テ ィ ングシステムの場合、 コ ンピ ュータ を再起動するか、 またはネ ッ ト ワークに再接続し て く だ さい。 これを行わないと、 センサーによ って機器種別が正し く 「Windows」 と

判定されない場合があ り ます。 この場合、 マネージ ャー管理画面から該当する コ ンピ ュータの機器種別を 「Windows」 に変更し て く だ さい。

− Windows Vista 以降のク ラ イアン ト OS

− Windows Server 2008 以降のサーバ OS

マネージャーにセンサーが登録された後に、 センサーの基本設定を変更する場合

• センサーの [基本設定] 画面のマネージ ャーの IP ア ド レスを変更する場合は、 変更する

マネージャーマシンが前回の設定マシン と同一かど うかによ って、 設定内容保存後に行う センサーの操作が異な り ます。

− 接続するマネージャーマシンは同一で、 その IP ア ド レスを変更する場合

センサーを停止し て再起動し ます。 詳細は、 ”5.3 センサーの停止 ” および ”5.2 セン

サーの起動 ” を参照し て く ださい。

− センサーに接続するマネージャーマシンを別のマシンに変更する場合

センサーの基本設定の内容を保存し た後、 センサーを初期化し ます。 詳細は、 ”5.4

センサーの初期化 ” の " センサーの基本設定の内容を保存し て、 初期化する " を参照

し て く ださい。

• センサーの [基本設定] 画面で、 センサーが接続し ているネ ッ ト ワークの削除または変

更を行った場合、 センサーが検出し た機器をマネージ ャー管理画面でいったんすべて削除し て く だ さい。

• センサーの [基本設定] 画面で、 センサーの IP ア ド レスを変更し た場合は、 マネー

ジャーと センサー間の同期が開始されるまで、 約 10 分かかる場合があ り ます。 同期が

完了する と、 マネージ ャーのセンサー管理画面の [セグ メ ン ト 一覧] タ ブに表示される

IP ア ド レスの値が更新されます。

外部利用申請サーバを利用する場合

• 外部利用申請サーバと遮断除外サーバには、 同じ IP ア ド レスを使用できません。 異なる

IP ア ド レスを使用し て く だ さい。

ネ ッ ト ワーク構成、 機器、 および他アプ リ ケーシ ョ ンに関する注意事項

• 無線 LAN アクセスポイ ン ト を使用する場合、 ブ リ ッ ジモー ド で使用し て く だ さい。 ルー

タ モー ド では遮断できない場合があ り ます。 ルータ モー ド で使用する場合は、 無線 LANアクセスポイ ン ト の有線 LAN ポー ト に、 以下の機器を直接接続し ないで く だ さい。 有線

LAN ポー ト に接続する機器は、 HUB を経由し て接続し て く ださい。

− センサー

− ク ラ イアン ト 機器

− ク ラ イアン ト 機器がアクセスするサーバ (Web サーバなど)

148

Page 149: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 4 章 マネージャーの運用

• センサーを設置するセグ メ ン ト に、 Proxy ARP 機能が有効なネ ッ ト ワーク機器が存在す

る場合、 必ずネ ッ ト ワーク機器の Proxy ARP 機能を無効にし て く だ さい。 Proxy ARP 機

能が有効なネ ッ ト ワーク機器が存在する場合、 遮断対象と なる機器の通信をセンサーが遮断できない場合があ り ます。

• ルータの機種によ っては、 機器の検出または遮断ができない場合があ り ます。 この場

合、 使用ルータのフ ァームウ ェ アを 新にする と、 利用可能になる場合があ り ます。

• セキュ リ テ ィ 対策ソ フ ト ウ ェ アによ って ARP リ クエス ト を監視し、 機器の検出および遮

断を行う場合、 [遮断 ・ 利用申請] 画面などのク ラ イアン ト 画面が表示されない、 または遮断が一時的に行われないこ とがあ り ます。

• iNetSec Intra Wall は、 ARP リ クエス ト を検知し、 ネ ッ ト ワークに接続された機器を検出

または遮断し ます。 以下の機器は検出または遮断できません。

− ARP の通信を利用し ないプロ ト コル (AppleTalk、 IPX、 SNA、 DECnet、 IPv6 などの

プロ ト コル) を使用する機器

− ARP を送信し ない機器

− ARP リ ク エス ト に応答し ない機器

マルウ ェ ア検知に関する注意事項

• iNetSec Intra Wall は、 ネ ッ ト ワーク内の通信の振る舞いに基づいて、 遠隔操作型マル

ウ ェ アを検知し ます。 ネ ッ ト ワークに接続された端末で、 リ モー ト 管理ツール (マイ クロ ソ フ ト 社が提供する PsExec コマン ド など) を利用し た場合、 通信状況によ っては、

マルウ ェ ア と し て検出される こ とがあ り ます。

149

Page 150: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

センサー各部の名称、 センサーの操作、 センサーの [基本設定] 画面について説明し ます。

5.1 センサー各部の名称................................................................................................ 151

5.2 センサーの起動 ....................................................................................................... 153

5.3 センサーの停止 ....................................................................................................... 155

5.4 センサーの初期化 ................................................................................................... 156

5.5 センサーの [基本設定] 画面 ................................................................................. 157

5.6 センサー基本設定情報のエクスポー ト と イ ンポー ト ............................................. 166

5.7 センサーのデータ消去 ............................................................................................ 167

第 5 章 センサーの操作

150

Page 151: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.1 センサー各部の名称

こ こでは、 センサーのボタ ン と前面の LED ラ ンプの状態について説明し ます。 センサー各部の

詳細は、 センサーの 「取扱説明書」 を参照し て く ださい。

表 5.1 センサーのボタ ン と LED ラ ンプの状態の説明

各部の名称 説明

ボタ ン 電源ボタ ン センサーの電源を投入または切断し ます。

INIT ボタ ン センサーを初期化し ます。

151

Page 152: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

LED ラ ンプ POWER ラ ンプ センサーの電源投入状態を示し ます。

以下の点灯状態にな り ます。

• ●消灯

電源が切断されている状態です。

• ●グ リーン点灯

通常稼働中は、 この状態にな り ます。

• ※ グリーン点滅

電源ボタ ンを 1 回押し た状態です。

• ●アンバー点灯

以下のいずれかの状態です。

− フ ァームウ ェ アの読み込み中 (同時に ALARM ラ ンプが点灯)

− フ ァームウ ェ アの起動処理中 (稼働準備中)

− 停止処理中

• ※ アンバー点滅

以下のいずれかの状態です。

− フ ァームウ ェ アのア ッ プデー ト 中

− INIT ボタ ン と電源ボタ ンが同時に押されて、 初期化中

ALARM ラ ンプ 警告状態を示し ます。

異常発生時には、 LED ラ ンプが●アンバーに点灯し ます。

SENSOR ラ ン

センサーの状態を示し ます。

以下の点灯状態にな り ます。

• ●消灯

センサーが稼働し ていない状態、 または基本設定で、 マネージャーア ド レスが指定されていない状態です。 工場出荷時 (センサー初稼働時) は、 この状態にな り ます。

• ●グ リーン点灯

センサーが稼働し、 マネージャーと も通信できている状態です。 センサーは正常に稼働中です。

• ●アンバー点灯

センサーは稼働し ますが、 マネージャーと通信できない状態です。

EXT ラ ンプ センサーの状態を示し ます。 常に消灯し ています。

各部の名称 説明

152

Page 153: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.2 センサーの起動

電源ボタ ンを使用し て、 センサーを起動し ます。

以下に、 センサー起動の操作と、 LED ラ ンプの状態を説明し ます。

表 5.2 センサー起動の操作と ラ ンプの点灯状態

ヒント

• 正常にシャ ッ ト ダウン されなかった場合、 通電後、 自動的に電源が入り、 センサーが起

動し ます。 停電し ても、 復電する と、 自動的にセンサーは再起動し ます。

正常にセンサーが起動されない場合は、 LED ラ ンプは以下の状態にな り ます。

表 5.3 問題発生時の LED ラ ンプ

No 操作

LED ラ ンプの点灯状態

POWERラ ンプ

ALARMラ ンプ

SENSORラ ンプ

1 LED ラ ンプが右記の状態になっている こ と を確認し、 電源ボ

タ ンを押し ます。

●消灯

●消灯

●消灯

1-1 ⇒ POWER ラ ンプ と ALARM ラ ンプがアンバーの点灯状態

と な り ます。

●アンバー

点灯

●アンバー

点灯

●消灯

1-2 ⇒ ALARM ラ ンプが消灯状態と な り ます。

フ ァームウ ェ ア更新中または INIT ボタ ン操作による初期化中は、 POWER ラ ンプがアンバーで点滅し ます。

●アンバー

点灯

●消灯

●消灯

1-3 ⇒センサーが稼働し、 マネージャーとの接続が成功する と、LED ラ ンプは右記の状態にな り ます。

●アンバー

点灯

●消灯

●グ リーン

点灯

1-4 ⇒センサーのフ ァームウ ェ アの起動が完了し、 POWER ラ ン

プがグ リーンの点灯状態にな り ます。

●グ リーン

点灯

●消灯

●グ リーン

点灯

LED ラ ンプの点灯状態

説明POWERラ ンプ

ALARMラ ンプ

SENSORラ ンプ

●グリーン

点灯

●消灯

●アンバー

点灯

センサーのフ ァームウ ェ アの起動まで完了し ま し たが、 マネージャーとの接続ができない状態です。

●グリーン

点灯

●消灯

●消灯

センサーの起動が完了し ま し たが、 基本設定でマネージャーア ド レスが指定されていないか、 指定し たマネージャーと接続できない状態です。

工場出荷時 (センサー初稼働時) は、 マネージャーア ド レスが指定されていないため、 この状態と な り ます。

153

Page 154: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

●消灯

●アンバー

点灯

●消灯

センサーのハー ド ウ ェ アまたはセンサーのフ ァームウェ アに異常が発生し、 起動できない状態です。 以下のいずれかの操作によ って、ALARM ラ ンプは消灯し ます。

• マネージャーマシンでセンサーの保守情報を収集し、 再起動し ま

す。

• INIT ボタ ンによ り センサーを初期化し、 再起動し ます。

• 電源ケーブルをいったん抜いた後、 挿し直し、 センサーを再起動

し ます。ALARM ラ ンプが消灯し ない、 再度点灯する、 または電源が入らない場合は、 弊社サポー ト セン ターまでご連絡 く だ さい。

なお、 センサー電源投入後に、 POWER ラ ンプ と ALARM ラ ンプがア

ンバーで点灯し ている状態は、 フ ァームウェ アの読み込み中です。 異常ではあ り ません。

LED ラ ンプの点灯状態

説明POWERラ ンプ

ALARMラ ンプ

SENSORラ ンプ

154

Page 155: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.3 センサーの停止

電源ボタ ンを使用し てセンサーを停止し ます。

センサーを停止するには、 POWER ラ ンプがグ リーンの点灯状態で、 電源ボタ ンを連続し て 2

回押し ます。 以下に、 センサーの停止の操作と、 LED ラ ンプの状態を説明し ます。

表 5.4 センサー停止の操作と ラ ンプの点灯状態

注意

• センサーに何らかの異常が発生し、 電源ボタ ンを連続し て 2 回押し てもセンサーを停止

できない場合は、 電源ボタ ンを 4 秒以上押し続ける と、 センサーの電源が強制切断され

ます。 センサー稼働中に強制的に電源を切断する と、 次回以降の起動に不具合が発生する可能性があるため、 緊急の場合以外は操作し ないで く だ さい。 強制切断後、 不具合が発生する場合は、 センサーの初期化が必要です。

• センサー稼働中 (POWER ラ ンプが点灯または点滅状態) に、 電源ケーブルを抜かない

で く だ さい。 次回以降の起動または運用に深刻な不具合が発生し、 正常な運用ができなく なるおそれがあ り ます。 電源ケーブルを抜 く 場合は、 必ずセンサーを停止させてから実施し て く だ さい。

No 操作

LED ラ ンプの点灯状態

POWERラ ンプ

ALARMラ ンプ

SENSOR

ラ ンプ

1 LED ラ ンプが右記の状態になっている こ と を確認し、 電源ボ

タ ンを押し ます。

●グ リーン

点灯

●消灯

●グリーン

点灯

1-1 ⇒ POWER ラ ンプがグ リーンの点滅状態と な り ます。 ※グ リーン

点滅

●消灯

●グリーン

点灯2 POWER ラ ンプがグリーンの点滅状態になってから 5 秒以内

に、 再度、 電源ボタ ンを押し ます。

5 秒以内に電源ボタ ンを押さ なかった場合、 POWER ラ ンプ

はグ リーンの点灯状態に戻り ます。

2-1 ⇒ POWER ラ ンプがアンバーの点灯状態にな り、 センサー

の停止処理が始ま り ます。

●アンバー

点灯

●消灯

●消灯

2-2 ⇒センサーの停止処理が完了する と、 POWER ラ ンプが消灯状態にな り ます。

●消灯

●消灯

●消灯

155

Page 156: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.4 センサーの初期化

INIT ボタ ンを使用し て、 センサーを初期化し ます。 センサー初期化の操作方法を説明し ます。

注意

• センサーの電源が投入されている状態で、 INIT ボタ ンを押さ ないで く ださい。

センサーの基本設定の内容を保存し て、 初期化する

[操作]

1. センサーの電源が切断された状態で、 INIT ボタ ンを押し ながら、 電源ボタ ンを短 く 押し

ます (4 秒以下)。

センサーの基本設定の内容が保存され、 それ以外の情報が購入時の状態に初期化され

ます。 初期化が完了する と、 センサーは再起動し ます。

購入時の状態に初期化する

[操作]

1. センサーの電源が切断された状態で、 INIT ボタ ンを押し ながら、 電源ボタ ンを 5 秒以上

押し ます。

すべての情報が購入時の状態に初期化されます。 初期化が完了する と、 センサーは再

起動し ます。

156

Page 157: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.5 センサーの [基本設定] 画面

こ こでは、 センサーの [基本設定] 画面の構成について説明し ます。

(5)

(3)(2)(1) (4)

157

Page 158: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

表 5.5 センサーの [基本設定] 画面の設定項目

5.5.1 物理ポー ト 構成

物理ポー ト 構成の場合の設定項目について説明し ます。

ヒント

• 物理ポー ト 構成の設定後に PC でセンサーの [基本設定] 画面を表示するには、 PC に次

の IP ア ド レスを設定し ます。

− LAN0 ~ LAN2 に設定されているセグ メ ン ト 内の IP ア ド レス

− 通信経路で設定されている IP ア ド レス と通信できる IP ア ド レス

No 画面項目 説明

(1) [基本設定] メ ニュー メ イ ン表示部に設定が表示されます。

センサーの設置形態によ って、 以下のいずれかの設定が表示されます。

• 物理ポー ト 構成の場合

• タグ VLAN 構成の場合

デフ ォル ト では、 物理ポー ト 構成の設定が表示されます。

(2) [エクスポー ト / イ ンポー

ト ] メ ニュー

[エクスポー ト / イ ンポー ト ] 画面が表示されます。

(3) [データ消去] メ ニュー [データ消去] 画面が表示されます。

(4) ログアウ ト センサーから ログアウ ト し、 ログイ ン画面に戻り ます。

(5) メ イ ン表示部 選択し た メ ニューに対応する画面が表示されます。

158

Page 159: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

159

Page 160: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

表 5.6 [物理ポー ト 構成] 画面の設定項目

画面項目 説明

マネージャー

ホス ト 名 マネージャーマシンのホス ト 名 (FQDN) または IP ア ド レスを指定し ます。

ホス ト 名の長さ を 255 文字以内にし ます。 使用可能な文字は、 半角英数字と「.」 および 「-」 です。 マネージャーのア ド レスの 初と 後の文字は、 英数

字である必要があ り ます。 省略はできません。

FQDN 形式で指定し た場合、 DNS サーバまたはプロキシサーバの指定が必要です。

ポー ト マネージャーとの通信 (非暗号通信時) に使用するポー ト 番号を 1025 ~

65535 の半角数字で入力し ます。 また、 マネージャーとの通信プロ ト コルに

かかわらず、 センサー相互監視でも本ポー ト を使用し ます。 デフ ォル ト は8877 です。 マネージャーのイ ンス ト ール時にポー ト 番号を変更し た場合は、

イ ンス ト ール時に指定し たポー ト 番号を設定し ます。 省略はできません。

https (暗号化通信) マネージャーとの通信プロ ト コルに https (暗号化通信) を使用するかど うか

を設定し ます。

https ポー ト マネージャーとの通信プロ ト コルに https (暗号化通信) を使用する場合は、

1 ~ 65535 の半角数字でポー ト 番号を指定し ます。

DNS サーバ センサーでホス ト 名解決を行う場合のプラ イマ リ およびセカ ンダ リ DNSサーバの IP ア ド レスを指定し ます。

以下の機能を使用する場合、 DNS サーバの指定が必要です。

• センサーの [基本設定] 画面で、 マネージャーまたはプロキシサーバの

ホス ト 名に、 IP ア ド レス以外を指定する場合

• システム設定画面の [システム全体設定] タ ブで、 [サーバのホス ト 名を

正引き] に [センサー] を選択する場合

• 機器のホス ト 名をセンサーで逆引きする場合

プロキシサーバ

ホス ト 名 プロキシサーバのホス ト 名 (FQDN) または IP ア ド レスを指定し ます。

ホス ト 名の長さ を 255 文字以内にし ます。 使用可能な文字は、 半角英数字と

「.」 および 「-」 です。 プロキシのア ド レスの 初と 後の文字は、 英数字で

ある必要があ り ます。

FQDN 形式で指定し た場合、 DNS サーバの指定が必要です。

ポー ト プロキシサーバのポー ト 番号を 1 ~ 65535 の半角数字で入力し ます。 プロキシサーバのホス ト 名を指定し た場合、 この項目は省略できません。

ユーザー名 プロキシサーバを使用し てユーザー認証を行う場合のユーザー名を指定し ます。 省略可能です。

文字数 : 0 から 32

入力可能文字 : 英数字および記号 「-」 「_」 「.」 および 「@」

パスワー ド 使用するプロキシサーバでユーザー認証が行われる場合に、 パスワー ド を指定し ます。 省略可能です。

文字数 : 0 から 32

入力可能文字 : 英数字および記号 「!」 「#」 「$」 「%」 「(」 「)」 「_」 「-」 「~」

「^」 「\」 「[」 「]」 「:」 「+」 および 「,」

ミ ラーポー ト を使用

使用し ない ミ ラーポー ト を使用し ない場合にこのオプシ ョ ンを選択し ます。

ミ ラーポー ト を LAN1に接続

LAN1 をスイ ッ チまたはネ ッ ト ワーク タ ッ プの ミ ラーポー ト に接続する場合はこのオプシ ョ ンを選択し ます。

160

Page 161: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.5.2 タグ VLAN 構成

タグ VLAN 構成の項目について説明し ます。

注意

• LAN2 ポー ト で設定し た VLAN ID が、ルータ側でネイテ ィ ブ VLAN ID と し て使用されてい

る場合、 センサーは VLAN ID のセグ メ ン ト を管理できません。 VLAN ID を、 ネイテ ィ ブ

VLAN ID とは異なる ID に変更するか、 ルータのネイテ ィ ブ VLAN の ID を、 LAN2 ポー

ト で設定し た VLAN ID とは異なる ID に設定し て く だ さい。

なお、 ルータのネイテ ィ ブ VLAN が初期設定で有効になっている場合があ り ます。

この場合、 ネイテ ィ ブ VLAN ID と し て 「VLAN ID 1」 が使用されます (例えば、 これは

Cisco 社の Catalyst シ リーズが該当し ます)。

ヒント

• タグ VLAN 構成の設定後に PC でセンサーの[基本設定]画面を表示するには、PC に次の

IP ア ド レスを設定し ます。

− LAN0 または VLAN に設定されているセグ メ ン ト 内の IP ア ド レス

− 通信経路で設定されている IP ア ド レス と通信できる IP ア ド レス

ミ ラーポー ト を LAN1と LAN2 に接続 (ネ ッ

ト ワーク TAP を使用する場合)

LAN1 および LAN2 をネ ッ ト ワーク タ ッ プの ミ ラーポー ト に接続する場合はこのオプシ ョ ンを選択し ます。

IP ア ド レス 各 LAN ポー ト の IP ア ド レスを指定し て く ださい。 LAN0 ポー ト の IP ア ド レスのデフ ォル ト は 「192.168.0.253」 です。 LAN0 の IP ア ド レスは省略でき

ません。

サブネ ッ ト マスク 各 LAN ポー ト のサブネ ッ ト マスク を、 「8 (255.0.0.0)」 から

「30(255.255.255.252)」 の範囲で選択し ます。 デフ ォル ト は「24(255.255.255.0)」 です。

ゲー ト ウ ェ イ IP ア ド レス 各 LAN ポー ト のゲー ト ウ ェ イア ド レスを指定し て く だ さい。 LAN0 ゲー トウ ェ イ IP ア ド レスは省略できません。

デフ ォル ト ゲー ト ウ ェ イ LAN0、 LAN1、 または LAN2 のゲー ト ウ ェ イア ド レスからの通信経路を選択し ます。 センサーは、 通信経路のゲー ト ウ ェ イ を通じ て、 指定以外のセグ メン ト で通信し ます。

画面項目 説明

161

Page 162: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

162

Page 163: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

表 5.7 [tagVLAN 構成] 画面の設定項目

画面項目 説明

マネージャー

ホス ト 名 マネージャーマシンのホス ト 名 (FQDN) または IP ア ド レスを指定し ます。

ホス ト 名の長さ を 255 文字以内にし ます。 使用可能な文字は、 半角英数字と「.」 および 「-」 です。 マネージャーのア ド レスの 初と 後の文字は、 英数

字である必要があり ます。 省略はできません。

FQDN 形式で指定し た場合、 DNS サーバまたはプロキシサーバの指定が必要です。

ポー ト マネージャーとの通信 (非暗号通信時) に使用するポー ト 番号を 1025 ~

65535 の半角数字で入力し ます。 また、 マネージャーとの通信プロ ト コルに

かかわらず、 センサー相互監視でも本ポー ト を使用し ます。 デフ ォル ト は8877 です。 マネージャーのイ ンス ト ール時にポー ト 番号を変更し た場合は、

イ ンス ト ール時に指定し たポー ト 番号を設定し ます。 省略はできません。

https (暗号化通信) マネージャーとの通信プロ ト コルに https (暗号化通信) を使用するかど うか

を設定し ます。

https ポー ト マネージャーとの通信プロ ト コルに https (暗号化通信) を使用する場合は、

1 ~ 65535 の半角数字でポー ト 番号を指定し ます。

DNS サーバ センサーでホス ト 名解決を行う場合のプ ラ イマ リ およびセカ ンダ リ DNSサーバの IP ア ド レスを指定し ます。

以下の機能を使用する場合、 DNS サーバの指定が必要です。

• センサーの [基本設定] 画面で、 マネージャーのア ド レスまたはプロキ

シのア ド レスを、 ホス ト 名 (FQDN) で指定する場合

• システム設定画面の [システム全体設定] タ ブで、 [サーバのホス ト 名を

正引き] に [センサー] を選択する場合

• 機器のホス ト 名をセンサーで逆引きする場合

プロキシサーバ

ホス ト 名 プロキシのホス ト 名 (FQDN) または IP ア ド レスを入力し ます。

ホス ト 名の長さ を 255 文字以内にし ます。 使用可能な文字は、 半角英数字と

「.」 および 「-」 です。 プロキシのア ド レスの 初と 後の文字は、 英数字で

ある必要があり ます。

FQDN 形式で指定し た場合、 DNS サーバの指定が必要です。

ポー ト プロキシのポー ト 番号を 1 ~ 65535 の半角数字で入力し ます。 プロキシのアド レスを指定し た場合、 この項目は省略できません。

ユーザー名 プロキシを使用し てユーザー認証を行う場合のユーザー名を指定し ます。 省略可能です。

文字数 : 0 から 32

入力可能文字 : 英数字および記号の 「-」、 「_」、 「.」 および 「@」

パスワー ド プロキシを使用し てユーザー認証を行う場合のパスワー ド を入力し ます。 省略可能です。

文字数 : 0 から 32

入力可能文字 : 英数字および記号 「!」 「#」 「$」 「%」 「(」 「)」 「_」 「-」 「~」

「^」 「\」 「[」 「]」 「:」 「+」 および 「,」

ミ ラーポー ト を使用

使用し ない ミ ラーポー ト を使用し ない場合にこのオプシ ョ ンを選択し ます。 このオプシ ョ ンを選択し た場合は、 画面下部の表示が切り替わり ます。 詳細は、 " 「使用し ない / ミ ラーポー ト を LAN1 に接続」 を選択し た場合 " を参照し て くだ さい。

163

Page 164: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

ミ ラーポー ト を LAN1に接続

LAN1 をスイ ッ チまたはネ ッ ト ワーク タ ッ プの ミ ラーポー ト に接続する場合はこのオプシ ョ ンを選択し ます。 このオプシ ョ ンを選択し た場合は、 画面下部の表示が切り替わり ます。 詳細は、 " 「使用し ない / ミ ラーポー ト を LAN1に接続」 を選択し た場合 " を参照し て く だ さい。

ミ ラーポー ト を LAN1と LAN2 に接続 (ネ ッ

ト ワーク TAP を使用する場合)

LAN1 および LAN2 をネ ッ ト ワーク タ ッ プの ミ ラーポー ト に接続する場合はこのオプシ ョ ンを選択し ます。 このオプシ ョ ンを選択し た場合は、 画面下部の表示が切り替わり ます。 詳細は、 " 「 ミ ラーポー ト を LAN1 と LAN2 に接続」 を選択し た場合 " を参照し て く だ さい。

LAN0 IP ア ド レス LAN0 ポー ト の IP ア ド レスを入力し ます。 デフ ォル ト は 192.168.0.253 です。 省略はできません。

LAN0 サブネ ッ ト マスク LAN0 ポー ト のサブネ ッ ト マスク を、 「8 (255.0.0.0)」 から「30(255.255.255.252)」 の範囲で選択し ます。 デフ ォル ト は

「24(255.255.255.0)」 です。

LAN0 ゲー ト ウ ェ イ IP ア ド

レス

LAN0 ポー ト のゲー ト ウ ェ イア ド レスを入力し ます。 省略はできません。

LAN0 デフ ォル ト ゲー ト

ウ ェ イ

LAN0 ポー ト のゲー ト ウ ェ イア ド レスからの通信経路を選択し ます。 セン

サーは、 通信経路のゲー ト ウ ェ イ を通じ て、 指定以外のセグ メ ン ト で通信します。

VLAN ID VLAN IDは、 大16 個まで設定可能

LAN2 ポー ト の VLAN ID を 1 ~ 4094 の整数で入力し ます。 省

略可能です。 ただ し、 IP ア ド レス、 サブネ ッ ト マスクやデフ ォ

ル ト ゲー ト ウ ェ イ を設定し た場合は省略できません。

IP ア ド レス VLAN ID に対する IP ア ド レスを入力し ます。 省略可能です。 た

だ し、 VLAN ID、 サブネ ッ ト マスクやデフ ォル ト ゲー ト ウェ イを設定し た場合は省略できません。

サブネ ッ ト マスク VLAN ID に対するサブネ ッ ト マスク を 「8 (255.0.0.0)」 から

「30 (255.255.255.252)」 の範囲で選択し ます。 省略可能です。

ただ し、 VLAN ID、 IP ア ド レスやデフ ォル ト ゲー ト ウェ イ を設定し た場合は省略できません。

ゲー ト ウ ェ イ IP ア ド レス VLAN ID に対するゲー ト ウ ェ イア ド レスを入力し ます。 省略可

能です。 ただ し、 VLAN ID、 IP ア ド レスやサブネ ッ ト マスク を

設定し た場合は省略できません。

デフ ォル ト ゲー ト ウ ェ イ VLAN ID からの通信経路を選択し ます。 センサーは、 通信経路

のゲー ト ウ ェ イ を通じ て、 指定以外のセグ メ ン ト で通信し ます。

画面項目 説明

164

Page 165: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

[tagVLAN 構成] 画面の [ ミ ラーポー ト を使用] の選択項目によ って、 画面下部に表示される画

面が以下のよ う に異な り ます。

「使用し ない / ミ ラーポー ト を LAN1 に接続」 を選択し た場合

[tagVLAN 構成] 画面の [ ミ ラーポー ト を使用] で、 [使用し ない] または [ ミ ラーポー トを LAN1 に接続] を選択し た場合は以下の画面が表示されます。

< 画面項目の説明 >

LAN0 : メ ンテナンス用セグ メ ン ト と な り ます。

LAN2 : [VLAN ID] には、 監視対象とするセグ メ ン ト の VLAN ID を 1 ~ 4094 の範囲で入力し ます。

「 ミ ラーポー ト を LAN1 と LAN2 に接続」 を選択し た場合

[tagVLAN 構成] 画面の [ ミ ラーポー ト を使用] で、 [ ミ ラーポー ト を LAN1 と LAN2 に接続] を選択し た場合は以下の画面が表示されます。

< 画面項目の説明 >

LAN0 タグな し : メ ンテナンス用セグ メ ン ト と な り ます。 使用し ていない VLAN ID を 1 ~4094 の範囲で入力し ます。

LAN0 タグあ り : [VLAN ID] には、 監視対象とするセグ メ ン ト の VLAN ID を 1 ~ 4094 の範囲で入力し ます。

165

Page 166: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.6 センサー基本設定情報のエクスポー ト と

イ ンポー ト

センサーの [基本設定] 画面で設定し た情報は、 XML 形式でエクスポー ト し た り、 別のセン

サーにイ ンポー ト できます。 エクスポー ト し たセンサー基本設定情報は、 イ ンポー ト 後にセン

サーの [基本設定] 画面で編集できます。

センサー基本設定情報をエクスポー ト またはイ ンポー ト するには、 [エクスポー ト / イ ンポー

ト ] メ ニューを ク リ ッ ク し、 [エクスポー ト / イ ンポー ト ] 画面で次の操作を実行し ます。

エ クスポー ト する場合

1. [エクスポー ト ] ボタ ンを ク リ ッ ク し ます。

[フ ァ イルのダウンロー ド] ダイアログボ ッ クスが表示されます。

2. エクスポー ト 先のフ ォルダーおよびフ ァ イル名を指定し ます。

指定し たフ ァ イルにセンサー基本設定情報がエクスポー ト されます。

イ ンポー ト する場合

1. [参照] ボタ ンを ク リ ッ ク し ます。

[フ ァ イルの選択] ダイアログボ ッ クスが表示されます。

2. イ ンポー ト するセンサー基本設定情報フ ァ イルを選択し、 [イ ンポー ト ] ボタ ンを ク

リ ッ ク し ます。

センサー基本設定情報フ ァ イルの設定内容が、 センサーの [基本設定] 画面に表

示されます。

3. 設定内容を確認し、 必要に応じ て内容を変更し て く だ さい。

4. [適用] ボタ ンを ク リ ッ ク し ます。

センサーの [基本設定] 画面に表示されている情報が、 センサーに適用されます。

166

Page 167: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 5 章 センサーの操作

5.7 センサーのデータ消去

センサーが接続するマネージャーを変更する場合や、 マネージャーを再イ ンス ト ールする場合

は、 事前にセンサーのデータ を消去する必要があ り ます。 こ こでは、 センサーの [基本設定]

画面でデータ を消去する方法を説明し ます。

ヒント

• センサーのデータ を消去する と、 データは消去されますが更新済みフ ァームウ ェ アは保

持されます。

• センサーを初期化する とデータは消去され、 更新済みフ ァームウ ェ アは工場出荷時の

フ ォームウ ェ アに リ セ ッ ト されます。 詳細は、 "5.4 センサーの初期化 " を参照し て く ださい。

[操作]

1. [データ消去] メ ニューを ク リ ッ ク し ます。

[データ消去] 画面が表示されます。

2. 以下のいずれかのオプシ ョ ンを選択し ます。

− 基本設定を残し て消去

センサーの設定は保存されます。 マネージャーから受け取った情報、 およびイ ンス

ト ールされたセグ メ ン ト 内の機器から収集された情報は完全に消去されます。 通常

は、 このオプシ ョ ンを選択し ます。

− 基本設定も消去

マネージャーから受け取った情報、 およびイ ンス ト ールされたセグ メ ン ト 内の機器

から収集された情報は、 センサーの設定と と もに完全に消去されます。 センサーの

IP ア ド レスも、 初期状態 (192.168.0.253/24) に リ セ ッ ト されます。

3. データの消去後にセンサーを停止するには、 [消去後にセンサーを停止] を選択し ます。

4. [適用] ボタ ンを ク リ ッ ク し ます。

[データ消去] 画面の設定に従って、 データが消去されます。

167

Page 168: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

構築し たシステムを保守するための作業について説明し ます。

6.1 センサーの保守 ....................................................................................................... 169

6.2 マネージャーの保守................................................................................................ 172

6.3 ト ラブル時の情報収集 ............................................................................................ 174

第 6 章 保守

168

Page 169: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

6.1 センサーの保守

監視セグ メ ン ト または遮断セグ メ ン ト の変更に伴い、 センサーの追加、 削除、 移動、 または交

換を行います。

6.1.1 センサーの追加

以下の手順で、 センサーと、 監視セグ メ ン ト または遮断セグ メ ン ト を追加し て く ださい。

1. 追加するセンサーに基本設定を行います。

詳細は、 "3.4.2.2 センサーの基本設定 " を参照し て く だ さい。

2. 監視または遮断するセグ メ ン ト にセンサーを配置し ます。

詳細は、 "3.4.2.3 センサーの設置 " を参照し て く だ さい。

6.1.2 センサーの削除

以下の手順で、 監視または遮断するセグ メ ン ト からセンサーを削除し て く ださい。

1. 削除するセンサーを撤去し ます。

詳細は、 "7.1.1 センサーの撤去 " を参照し て く ださい。

2. マネージャーのセンサー管理画面で、 撤去し たセンサーを削除し ます。

詳細は、 "4.4 センサーの管理 " を参照し て く ださい。

3. 撤去し たセンサーが検出し ていた機器を削除し ます。

詳細は、 "4.2 接続機器の管理 " を参照し て く ださい。

6.1.3 センサーの移動

以下の手順で、 使用し ていたセンサーのセグ メ ン ト を移動し て く ださい。

1. センサーを移動元のセグ メ ン ト から撤去し ます。

詳細は、 "7.1.1 センサーの撤去 " を参照し て く ださい。

2. センサーの [基本設定] 画面で、 IP ア ド レスを移動先セグ メ ン ト のア ド レスに変更し ま

す。

詳細は、 "3.4.2.2 センサーの基本設定 " を参照し て く だ さい。

3. 移動先のセグ メ ン ト にセンサーを設置し ます。

詳細は、 "3.4.2.3 センサーの設置 " を参照し て く だ さい。

4. 移動前のセグ メ ン ト で検出し た機器情報が不要になる場合は、 機器管理画面で、 該当す

る機器を削除し て く だ さい。

詳細は、 "4.2 接続機器の管理 " を参照し て く ださい。

6.1.4 センサーの交換

センサーの交換は、 ネ ッ ト ワーク環境によ って、 交換手順が異な り ます。

以下の条件に該当する場合は、 "6.1.4.2 センサー引き継ぎコマン ド でセンサーを交換する " で

交換し て く ださい。

• iNetSec Intra Wall で管理するセグ メ ン ト に、 同じ ネ ッ ト ワークア ド レスを持つセグ メ ン

ト が複数存在する場合

169

Page 170: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

上記の条件に該当し ない場合は、 "6.1.4.1 センサーの自動引き継ぎでセンサーを交換する " で

交換し て く ださい。

また、 センサーを交換する前に、 以下の作業を行って く ださい。

• 新しいセンサーの基本設定で、 撤去するセンサーと同じ ネ ッ ト ワークア ド レスおよびサ

ブネ ッ ト マスク を設定し て く だ さい。

• タグ VLAN 構成の場合、 VLAN ID を同じ設定にし て く だ さい。

センサーの基本設定の詳細は、 "3.4.2.2 センサーの基本設定 " を参照し て く ださい。

注意

• アプ リ ケーシ ョ ンを監視するセンサーでは、 引き継ぎ元のセンサーに接続されている ミ

ラーポー ト のケーブルを引き継ぎ先のセンサーに再接続する必要があ り ます。 誤検知を防ぐため、 センサーはウォームア ッ プ時間 (90 秒) が経過し た後にアプ リ ケーシ ョ ン監

視を開始し ます。

6.1.4.1 センサーの自動引き継ぎでセンサーを交換する

センサーを交換するだけで、 すべての設定が自動的に新しいセンサーに引き継がれます。

注意

• この操作を行う前に、 システム設定更新コマン ド でセンサーの自動引き継ぎを有効

にし、 それが反映されている こ と を確認し て く だ さい。 詳細は、 "8.11 システム設定

更新コマン ド (pq_customize_config.exe) " を参照し て く だ さい。

[操作]

1. センサーをセグ メ ン ト から撤去し ます。

詳細は、 "7.1.1 センサーの撤去 " を参照し て く ださい。

2. センサー管理画面で、 撤去し たセンサーの状態が 「異常」 になったこ と を確認し た後、

新しいセンサーをセグ メ ン ト に配置し ます。

注意

• センサーの撤去が完了し た後、 新しいセンサーをセグ メ ン ト に配置し て く だ さ

い。

• 撤去するセンサーと新しいセンサーを同時に同じ セグ メ ン ト 内に配置し た場合、

センサー管理画面の [センサー一覧] タ ブに、 撤去するセンサーと新しいセンサーが、 画面更新時に交互に表示されます。 この現象が発生し た場合、 撤去するセンサーをセグ メ ン ト から外し て く だ さい。

3. センサー管理画面で、 新しいセンサーが表示され、 撤去し たセンサーが管理し ていたセ

グ メ ン ト が新しいセンサーに割り当てられている こ と を確認し ます。 詳細は、 "4.4 セン

サーの管理 " を参照し て く だ さい。

170

Page 171: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

ヒント

• 撤去し たセンサーから、 新しいセンサーに引き継がれるセグ メ ン ト の情報につい

ては、 "8.10 センサー引き継ぎコマン ド (pq_inherit_sensor.exe) " を参照し て く

だ さい。

• 引き継ぎが完了する と、 撤去し たセンサーの情報は自動的に削除されます。

6.1.4.2 センサー引き継ぎ コマン ド でセンサーを交換する

センサー交換後に、 センサー引き継ぎ コマン ド (pq_inherit_sensor.exe) を実行する こ と で、

すべての設定を新しいセンサーに引き継ぐ こ とができます。

注意

• センサー引き継ぎコマン ド を実行する前に、 システム設定更新コマン ド で、 セン

サーの自動引き継ぎを無効にし て く ださい。 センサーの自動引き継ぎが無効になっているかど うかは、 システム設定更新コマン ド で確認できます。 詳細は、 "8.11 シス

テム設定更新コマン ド (pq_customize_config.exe) " を参照し て く だ さい。

• センサー引き継ぎコマン ドが実行される と、 ネ ッ ト ワーク通信が遮断される場合が

あ り ます。 センサー引き継ぎコマン ドは、 利用者に影響がないタ イ ミ ングで実行して く ださい。

[操作]

1. センサーをセグ メ ン ト から撤去し ます。

詳細は、 "7.1.1 センサーの撤去 " を参照し て く ださい。

2. センサー管理画面で、 撤去し たセンサーの状態が 「異常」 になったこ と を確認し た後、

新しいセンサーをセグ メ ン ト に配置し ます。

3. センサー管理画面で、 新しいセンサーの情報が以下の状態になる こ と を確認し ます。 詳

細は、 "4.4 センサーの管理 " を参照し て く ださい。

機器情報 : 反映済

アプ リ ケーシ ョ ン情報 : 反映済

センサー情報 : 反映済

システム情報 : 反映済

バージ ョ ン : 新のバージ ョ ン

稼働状態 : 正常

4. セグ メ ン ト グループ管理画面で、 撤去し たセンサーのセグ メ ン ト と新しいセンサーのセ

グ メ ン ト を同じ セグ メ ン ト グループに所属させます。 詳細は、 "4.6.2 セグ メ ン ト グルー

プの追加と変更 " を参照し て く だ さい。

5. センサー管理画面で、 新しいセンサーの機器情報が 「反映済」 と表示されている こ と を

確認し ます。

6. マネージャーマシンでセンサー引き継ぎコマン ド を実行し、 撤去し たセンサーから新し

いセンサーへ、 セグ メ ン ト の情報を引き継ぎます。 詳細は、 "8.10 センサー引き継ぎコ

マン ド (pq_inherit_sensor.exe) " を参照し て く ださい。

7. センサー管理画面で、 新しいセンサーが表示され、 撤去し たセンサーが管理し ていたセ

グ メ ン ト が新しいセンサーに割り当てられている こ と を確認し ます。

171

Page 172: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

ヒント

• 撤去し たセンサーから、 新しいセンサーに引き継がれるセグ メ ン ト の情報につい

ては、 "8.10 センサー引き継ぎコマン ド (pq_inherit_sensor.exe) " を参照し て く

だ さい。

8. センサー管理画面で、 撤去し たセンサーを削除し ます。 詳細は、 "4.4 センサーの管理 "

を参照し て く だ さい。

6.2 マネージャーの保守

こ こでは、 マネージャーの保守作業について説明し ます。

6.2.1 マネージャーの環境設定変更

監視セグ メ ン ト または遮断セグ メ ン ト の変更に伴い、 マネージャーの環境設定を変更し ます。

イベン ト 情報の保存期間の変更

イベン ト 情報の保存期間を変更するには、 システム設定画面の [システム全体設定] タ ブで[イベン ト 保存期間] を変更し ます。 この項目は、 システム管理者のみが変更できます。詳細は、 "4.8.4 システム全体設定 " を参照し て く だ さい。

長期未接続機器の判定時刻の変更

長期未接続機器の判定時刻を変更するには、 システム設定画面の [システム全体設定] タ ブで [マネージャー定期処理時刻] を変更し ます。 この項目は、 システム管理者のみが変更できます。詳細は、 "4.8.4 システム全体設定 " を参照し て く だ さい。

長期未接続機器の自動削除の設定

長期未接続機器を自動削除するには、 システム設定画面の [セグ メ ン ト グループ固有設定]タ ブで [長期未接続判定期間] の [自動削除] をチ ェ ッ ク し ます。 この項目は、 セグ メ ン トグループご とにグループ管理者が変更できます。詳細は、 "4.8.3.3 機器の遮断 ・ 承認 " を参照し て く だ さい。

注意

• 自動削除が有効になっており、 [長期未接続判定期間] の指定を超える期間にわたっ

てマネージャーマシンを起動し なかった場合、 マネージャーマシンを起動し た と きに長期未接続と判定されて削除される こ とがあ り ます。 長期未接続機器を自動削除する設定を行った場合は、 定期的にマネージャーマシンを起動し て く だ さい。

マネージャーと センサー間の同期間隔の変更

マネージャーと センサー間の同期間隔を変更するには、 システム設定画面の [システム全体設定] タ ブで [マネージャー ・ センサー同期間隔] を変更し ます。 この項目は、 システム管理者のみが変更できます。詳細は、 "4.8.4 システム全体設定 " を参照し て く だ さい。

172

Page 173: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

センサー相互監視の有効化 ・ 無効化

同一セグ メ ン ト グループ内のセンサー相互監視の有効 ・ 無効を変更するには、 システム設定画面の [システム全体設定] タ ブで [センサー相互監視] を変更し ます。 この項目は、 システム管理者のみが変更できます。詳細は、 "4.8.4 システム全体設定 " を参照し て く だ さい。

マネージャーマシンの IP ア ド レス変更

マネージャーマシンの IP ア ド レスを変更し た場合は、 すべてのセンサーの 「マネージャーマシンの IP ア ド レス」 も併せて変更し ます。 センサーでマネージャーマシンの IP ア ド レスを設定する方法は、 "3.4.2.2 センサーの基本設定 " を参照し て く だ さい。

マネージャーマシンのリ プレース

マネージャーが保持し ている情報をバッ クア ッ プ し てから、 マネージャーマシンを リ プレース し ます。 リ プレース し たマシンにマネージャーを イ ンス ト ール後、 環境設定し、 バッ クア ッ プ し た情報を リ ス ト ア し ます。詳細は、 "6.2.2 マネージ ャーのバッ クア ッ プ と リ ス ト ア " を参照し て く だ さい。 マネージャーのイ ンス ト ールと環境設定については、 " 第 3 章 導入 " を参照し て く ださい。

注意

• リ ス ト ア し ない場合は、 マネージ ャーと センサーが保持し ている機器情報が初期化され

ます。

• 運用中にセンサーと通信するマネージ ャーを変更し た場合は、 センサーを初期化し て く

だ さい。 詳細は、 "5.4 センサーの初期化 " を参照し て く ださい。

6.2.2 マネージャーのバッ クア ッ プ と リ ス ト ア

マネージャーの保持し ている情報のバッ クア ッ プ と リ ス ト アの手順について説明し ます。

マネージャーのバッ クア ッ プ

マネージャーの保持し ている情報をバッ クア ッ プするには、 マネージャーマシンでバッ クア ッ プ コマン ド を実行し ます。詳細は、 "8.1 バッ クア ッ プ コマン ド (pq_backup.exe) " を参照し て く だ さい。

マネージャーのリ ス ト ア

バッ クア ッ プ し たマネージャーの情報を リ ス ト アするには、 マネージャーマシンで リ ス ト アコマン ド を実行し ます。詳細は、 "8.2 リ ス ト アコマン ド (pq_restore.exe) " を参照し て く だ さい。

6.2.3 iNetSec Intra Wall に関連するサービスの起動と停止

マネージャーマシンでは、 以下の iNetSec Intra Wall に関連するサービスが動作し ています。 こ

れらのサービスは、 マネージャーマシンを起動する と、 自動的に起動されます。

• iNetSec Intra Wall Manager サービス (マネージ ャーサービス)

• World Wide Web Publishing Service サービス (IIS サービス)

• SQL Server (PFUDACM) サービス (SQL サーバサービス)

173

Page 174: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 6 章 保守

表示されるエラー メ ッ セージの内容によ っては、 手動でサービスを起動 ・ 停止する必要があ り

ます。 これらのサービスは、 以下の順番で起動 ・ 停止し て く ださい。 また、 エラー メ ッ セージ

の意味と対処方法については、 " 第 9 章 エラー メ ッ セージ " を参照し て く だ さい。

マネージャーマシンのサービスを起動する場合

1. SQL Server (PFUDACM) サービス (SQL サーバサービス)

2. World Wide Web Publishing Service サービス (IIS サービス)

3. iNetSec Intra Wall Manager サービス (マネージ ャーサービス)

マネージャーマシンのサービスを停止する場合

1. iNetSec Intra Wall Manager サービス (マネージ ャーサービス)

2. World Wide Web Publishing Service サービス (IIS サービス)

3. SQL Server (PFUDACM) サービス (SQL サーバサービス)

6.3 ト ラ ブル時の情報収集

iNetSec Intra Wall システムに何らかの障害が発生し た場合に情報収集する手順について説明し

ます。

マネージャーの保守情報収集

マネージャーの保守情報を収集するには、 マネージャーマシンで、 マネージャー保守情報収集

コマン ド を実行し ます。

詳細は、 "8.3 マネージャー保守情報収集コマン ド (pq_investigate.exe) " を参照し て く だ さ

い。

センサーの保守情報収集

センサーの保守情報を収集するには、 マネージャーマシンで、 センサー保守情報収集コマン ド

を実行し ます。

詳細は、 "8.4 センサー保守情報収集コマン ド (pq_investigate_sensor.exe) " を参照し て く だ

さい。

174

Page 175: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 7 章 撤去

センサーの撤去方法と マネージャーのアン イ ンス ト ール方法について説明し ます。

7.1 センサーの撤去と マネージャーのアン イ ンス ト ール ............................................. 176

第 7 章 撤去

175

Page 176: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 7 章 撤去

7.1 センサーの撤去と マネージャーのアン イ

ンス ト ール

iNetSec Intra Wall を使ったシステムの運用が終了し たら、 以下の撤去作業を行います。

• センサーの撤去

• マネージャーのアン イ ンス ト ール

7.1.1 センサーの撤去

センサーの撤去手順を説明し ます。

[操作]

1. センサーの POWER ラ ンプがグ リーンの点灯状態になっている こ と を確認し ます。

2. 電源ボタ ンを 2 回押し てセンサーを停止し ます。

詳細は、 "5.3 センサーの停止 " を参照し て く ださい。

3. LED ラ ンプがすべて消灯し ている こ と を確認後、 電源ケーブルを抜き、 ネ ッ ト ワークか

らセンサーを外し ます。

7.1.2 マネージャーのアン イ ンス ト ール

マネージャーのアン イ ンス ト ール手順を説明し ます。

注意

• アン イ ンス ト ールする前に、 必要に応じ て、 マネージ ャーが保持し ている情報の退避

(バッ クア ッ プ) を行って く ださい。 詳細は、 "6.2.2 マネージャーのバッ クア ッ プ と リ ス ト ア " を参照し て く ださい。

• アン イ ンス ト ール中に、 以下のメ ッ セージが表示される場合があ り ます。

「イ ンス ト ールを続行するには、 次のアプ リ ケーシ ョ ンを終了する必要があ り ます」

この場合は、 メ ッ セージに記載されているサービスを停止し て、 「再試行」 し て処理を

続行し て く だ さい。

[操作]

1. マネージャーマシンの [コ ン ト ロールパネル] から [プログラムと機能] を ク リ ッ ク し

ます。

2. 「iNetSec Intra Wall マネージャー」 を選択し、 オペレーテ ィ ングシステムに応じ た削除

操作を行います。

[iNetSec Intra Wall マネージャーのアン イ ンス ト ールの準備完了] 画面が表示されま

す。

3. [アン イ ンス ト ール] ボタ ンを ク リ ッ ク し ます。

176

Page 177: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 7 章 撤去

4. [完了] ボタ ンを ク リ ッ ク し、 アン イ ンス ト ール手順を終了し ます。

以下の手順を実行し、 SQL サーバイ ンス タ ンスをアン イ ンス ト ールし ます。

[操作]

1. マネージャーマシンの [コ ン ト ロールパネル] から [プログラムと機能] を ク リ ッ ク し

ます。

2. [Microsoft SQL Server 2014 (64-bit)] を選択し 、 SQL Server 2014 セ ッ ト ア ッ プウ ィ

ザー ド を開始し ます。

3. [Remove] ボタ ンを選択し、 SQL サーバ (PFUDACM) イ ンス タ ンスをアン イ ンス ト ー

ルし ます。

[Select Instance] ダイアログボ ッ クスが表示されます。

177

Page 178: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 7 章 撤去

4. [Instance to remove features from] のド ロ ッ プダウン リ ス ト から PFUDACM イ ンス タ

ンスを選択し、 [Next] ボタ ンを ク リ ッ ク し ます。

[Select Features] ダイアログボ ッ クスが表示されます。

5. [Features] の中の [Database Engine Services] を選択し、 [Next] ボタ ンを ク リ ッ ク

し ます。

[Ready to Remove] ダイアログボ ッ クスが表示されます。

6. [Remove] ボタ ンを ク リ ッ ク し、 イ ンス タ ンスを削除し ます。

イ ンス タ ンスのアン イ ンス ト ールが成功し たら、 [Complete] ダイアログボ ッ クスが

表示されます。

7. [Close] ボタ ンを ク リ ッ ク し て、 セ ッ ト ア ッ プウ ィ ザー ド を終了し ます。

ヒント

• SQL サーバ (PFUDACM) イ ンス タ ンスのアン イ ンス ト ールでは、 以下のアプ リ

ケーシ ョ ンはアン イ ンス ト ールされません。

− Microsoft SQL Server 2012 Native Client

− Microsoft Visual C++ 2010 x64 Redistributable

− Microsoft Visual C++ 2010 x86 Redistributable

− Microsoft ODBC Driver 11 for SQL Server

上記のアプ リ ケーシ ョ ンが不要な場合はアン イ ンス ト ールし て く だ さい。

178

Page 179: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

iNetSec Intra Wall を使用し たネ ッ ト ワークシステムを運用するためのコマン ド について説明し

ます。

ヒント

• 各コマン ドの復帰値は、 Windows の環境変数 ERRORLEVEL に保存されます。 復帰値を

確認するには、 コマン ド実行後に、 環境変数 ERRORLEVEL を参照し て く だ さい。

例 :

8.1 バッ クア ッ プ コマン ド (pq_backup.exe) .............................................................. 180

8.2 リ ス ト ア コマン ド (pq_restore.exe) ...................................................................... 182

8.3 マネージャー保守情報収集コマン ド (pq_investigate.exe) ................................... 184

8.4 センサー保守情報収集コマン ド (pq_investigate_sensor.exe) ............................ 186

8.5 機器情報エクスポー ト コマン ド (pq_export_device.exe) ..................................... 188

8.6 機器情報イ ンポー ト コマン ド (pq_import_device.exe)......................................... 190

8.7 イベン ト 情報エクスポー ト コマン ド (pq_export_event.exe) ............................... 192

8.8 センサー情報エクスポー ト コマン ド (pq_export_sensor.exe) ............................. 193

8.9 センサー制御コマン ド (pq_control_sensor.exe) .................................................. 194

8.10 センサー引き継ぎコマン ド (pq_inherit_sensor.exe) ............................................ 195

8.11 システム設定更新コマン ド (pq_customize_config.exe) ....................................... 198

8.12 遮断連携有効化コマン ド (pq_collaborate_block.exe) .......................................... 200

8.13 セグ メ ン ト リ ス ト エクスポー ト コマン ド (pq_export_segmentlist.exe) ............... 203

第 8 章 コ マン ド リ フ ァ レンス

> echo %ERRORLEVEL%

0

179

Page 180: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.1 バッ クア ッ プ コ マン ド

(pq_backup.exe)

マネージャーが保持し ている情報を退避し ます。

退避フ ァ イルを使って、 マネージャーで保持されていた情報を復元する こ とができます。

注意

• バッ クア ッ プ コマン ドは、 動作するために Windows の管理者権限が必要であるため、 管

理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• 退避フ ァ イルの内容は変更し ないで く だ さい。 退避フ ァ イルの内容を変更し て復元し た

場合は、 正常に動作し な く なる可能性があ り ます。

• 退避先のデ ィ スクに十分な空き容量がある こ と を確認し てから コマン ド を実行し て く だ

さい。 十分な空き容量がない場合は、 不完全なフ ァ イルが作成される場合があ り ます。

ヒント

• バッ クア ッ プ コマン ドの実行中も、 iNetSec Intra Wall マネージ ャーのサービスは停止さ

れません。

• バッ クア ッ プ コマン ドが失敗し た場合は、 指定し たフ ォルダーが作成された状態で終了

し ます。

8.1.1 コマン ドの仕様

バッ クア ッ プ コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名pq_backup.exe

配置先マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• バッ クア ッ プ フ ォルダー名

退避フ ァ イルを格納する フ ォルダー名を指定し ます。 省略はできません。 指定し たフ ォルダーが存在し ない場合は、 作成されます。 すでに存在する場合は、 上書きされます。

• [-s]

コ マン ド復帰値がエラー内容に応じ て変わり ます。 システム連携などで、 コマン ドの復帰値を参照し て処理を変える場合に指定し ます。

180

Page 181: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.1.2 操作手順

マネージャーマシンで、 バッ クア ッ プ コマン ド を実行し、 情報を退避するための操作手順を説

明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_backup.exe コマン ド を実行し ます。

マネージャーが保持し ている情報を C: \ backup フ ォルダーに退避し ます。

復帰値

• 引数 「-s」 を省略し た場合

0 : 正常終了

1 : 異常終了

• 引数 「-s」 を指定し た場合

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

5 : フ ォルダーの指定形式に誤りがあ り ます。

6 : コマン ドがすでに実行されています。

7 : デ ィ スク容量が不足し ています。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_backup.exe "C: \ backup"

181

Page 182: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.2 リ ス ト ア コマン ド (pq_restore.exe)

退避し た情報をマネージャーに復元し ます。

注意

• リ ス ト ア コマン ドは、 動作するために Windows の管理者権限が必要であるため、 管理者

と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• 退避フ ァ イルの内容は変更し ないで く だ さい。 退避フ ァ イルの内容を変更し て復元し た

場合は、 復元後に正常に動作し な く なる可能性があ り ます。

• リ ス ト アフ ォルダー名には暗号化されたフ ォルダーは指定できません。

• iNetSec Smart Finder のバッ クア ッ プデータ を iNetSec Intra Wall で リ ス ト アできません。

• iNetSec Smart Finder 併設運用の iNetSec Intra Wall のバッ クア ッ プデータ を、単独運用の

iNetSec Intra Wall で リ ス ト アできません。 また、 単独運用の iNetSec Intra Wall のバッ

クア ッ プデータ を、 iNetSec Smart Finder 併設運用の iNetSec Intra Wall で リ ス ト アでき

ません。

8.2.1 コマン ドの仕様

リ ス ト アコマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_restore.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• リ ス ト アフ ォルダー名

事前に退避し たフ ァ イルが格納し てある フ ォルダー名を指定し ます。 省略はできません。

• [-s]

コ マン ド復帰値がエラー内容に応じ て変わり ます。 システム連携などで、 コマン ドの復帰値を参照し て処理を変える場合に指定し ます。

182

Page 183: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.2.2 操作手順

マネージャーマシンで リ ス ト ア コマン ド を実行し、 退避し た情報を復元する操作手順を説明し

ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_restore.exe コマン ド を実行し ます。

C: \ backup フ ォルダーから、 マネージャーが保持し ていた情報を復元し ます。

復帰値

• 引数 「-s」 を省略し た場合

0 : 正常終了

1 : 異常終了

• 引数 「-s」 を指定し た場合

0 : 正常終了

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

4 : 指定し たフ ォルダーが存在し ません。

5 : フ ォルダーの指定形式に誤りがあ り ます。

6 : コマン ドがすでに実行されています。

7 : デ ィ スク容量が不足し ています。

8 : SQL サーバが起動し ていません。

10 : フ ァ イルの形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

14 : 入力データに誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_restore.exe "C: \ backup"

183

Page 184: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.3 マネージャー保守情報収集コ マン ド

(pq_investigate.exe)

iNetSec Intra Wall の導入や運用中に何らかの ト ラ ブルが発生し た場合に、 マネージャーが保持

し ている保守情報を収集する こ とができます。

注意

• マネージャー保守情報収集コマン ドは、 動作するために Windows の管理者権限が必要で

あるため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• 実行環境によ っては、 コマン ドが終了するまで 10 分以上かかる場合があ り ます。

• 出力先フ ォルダー名には暗号化されたフ ォルダーは指定できません。

ヒント

• コマン ド を実行する と、 動作中の SQL サーバ、 IIS、 iNetSec Intra Wall マネージャーは停

止され、 保守情報収集が完了し た時点で再起動し ます。 ただ し、 コマン ドの実行前に停止し ていたサービスは再起動されません。

• コマン ド を実行する と、 センサーの SENSOR ラ ンプがアンバー点灯になる場合があ り ま

す。 通常、 コマン ドが終了し てから [マネージ ャー ・ センサー同期間隔] が経過するまでに、 SENSOR ラ ンプがグ リーン点灯に戻り ます。

• Windows Server 2008 R2、 Windows Server 2012 または Windows Server 2012 R2 で本

コマン ド を実行し た場合、 システム情報の収集中に [システム情報] ダイアログボ ッ クス (イ ンジケータ) が表示されますが、 問題はあ り ません。 そのままお待ち く だ さい。ダイアログボ ッ クスで誤って [キャ ンセル] ボタ ンを ク リ ッ ク し た場合は、 「Ctrl+C」

キーを押し て本コマン ド を中止し た後、 再度実行し て く だ さい。

8.3.1 コマン ドの仕様

マネージャー保守情報収集コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_investigate.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• 出力先フ ォルダー名

収集し た保守情報を格納する フ ォルダー名を指定し ます。 省略はできません。 指定し たフ ォルダーが存在し ない場合は、 作成されます。 すでに存在する場合は、 上書きされます。

• [-s]

コ マン ド復帰値がエラー内容に応じ て変わり ます。 システム連携などで、 コマン ドの復帰値を参照し て処理を変える場合に指定し ます。

184

Page 185: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.3.2 操作手順

マネージャーマシンでマネージャー保守情報収集コマン ド を実行し、 マネージャーの保守情報

をログに出力する操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_investigate.exe コマン ド を実行し ま

す。

マネージャーが保持し ている保守情報を C: \ log フ ォルダーに出力し ます。

復帰値

• 引数 「-s」 を省略し た場合

0 : 正常終了

1 : 異常終了

• 引数 「-s」 を指定し た場合

0 : 正常終了

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

4 : 指定し たフ ォルダーが存在し ません。

5 : フ ォルダーの指定形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

pq_investigate.exe "C: \ log"

185

Page 186: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.4 センサー保守情報収集コマン ド

(pq_investigate_sensor.exe)

問題が発生し た場合にセンサーの保守情報を取得し ます。 保守情報のフ ァ イルは、 「xx-xx-xx-

xx-xx-xx_YYYYMMDDhhmmss」 の形式で保存されます。

引数に 「-d」 を指定し た場合は、 「x.x.x.x_YYYYMMDDhhmmss」 の形式で保存されます。 フ ァ

イル名の 「YYYYMMDDhhmmss」 には、 センサー保守情報収集フ ァ イルの作成日時が入り ま

す。

注意

• センサー保守情報収集コマン ドは、 動作するために Windows の管理者権限が必要である

ため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• 「admin」 のパスワー ド を変更し た場合は、 センサーに admin のパスワー ドが反映されて

から コマン ド を実行し て く だ さい。 パスワー ドがセンサーに反映されていない状態では、 このコマン ドは失敗し ます。

• 本コマン ド を複数実行する と、 エラーが発生する場合があ り ます。

• センサーの MAC ア ド レスを指定し た場合、保守情報が格納されるまでにタ イムラグが発

生し ます。 コマン ド実行後 20 分経過し ても出力先フ ォルダーにセンサー保守情報が格

納されない場合は、 再度、 コマン ド を実行し て く だ さい。

• 保守情報のフ ァ イルが格納されるまでの間、 センサー名は変更し ないで く だ さい。 変更

する と、 保守情報が複数回採取される場合があ り ます。

• 出力先フ ォルダー名には暗号化されたフ ォルダーは指定できません。

8.4.1 コマン ドの仕様

センサー保守情報収集コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_investigate_sensor.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

186

Page 187: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.4.2 操作手順

マネージャーマシンでセンサー保守情報収集コマン ド を実行し、 センサー (MAC ア ド レス

00:11:22:33:44:55) の保守情報を、 C: \ log フ ォルダーに出力するための操作手順を説明し ま

す。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_investigate_sensor.exe コマン ド を実

行し ます。

MAC ア ド レスが 00:11:22:33:44:55 のセンサーの保守情報が、 C: \ log フ ォルダーに出力

されます。 本コマン ドは、 保守情報の収集を開始し、 完了する前に正常に復帰し ます。

マネージャーと センサーの同期が取られた後、 センサーの保守情報が収集され、 マネー

ジャーへのア ッ プロー ドが行われるまで、 保守情報は格納されません。

引数

センサーの IP ア ド レスまたは MAC ア ド レスのいずれかを、 以下の形式で指定し ます。 IP アド レス と MAC ア ド レスの両方を省略する こ とはできません。 NAT 環境などのマネージャーと

センサーが直接通信できない環境では、 センサーの MAC ア ド レスを指定し て く ださい。

• -d センサーの IP ア ド レス

保守情報を収集するセンサーの IP ア ド レス (デフ ォル ト ゲー ト ウ ェ イ を設定し ている IPア ド レス) を、 -d に続けて指定し ます。

• センサーの MAC ア ド レス

保守情報を収集するセンサーの MAC ア ド レスを指定し ます。

この引数が指定された場合、 マネージャーと センサーの同期後に保守情報が収集されます。 そのため、 コ マン ドが復帰し てから出力先フ ォルダーに保守情報が格納されるまで、タ イムラグが発生し ます。

• [出力先フ ォルダー名]

収集し たセンサー保守情報を格納する フ ォルダー名を指定し ます。 省略する と、 保守情報はイ ンス ト ールフ ォルダー\ Logs に格納されます。 指定し たフ ォル

ダーが存在し ない場合は、 作成されます。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

5 : フ ォルダーの指定形式に誤りがあ り ます。

7 : デ ィ スク容量が不足し ています。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

15 : 認証エラーが発生し ま し た。

16 : 指定し たセンサーは存在し ません。

18 : 指定し たセンサーに対し てはサポー ト されていません。

19 : センサーへの接続に失敗し ま し た。

20 : センサーからの応答があ り ません。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

pq_investigate_sensor.exe 00:11:22:33:44:55 C: \ log

187

Page 188: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.5 機器情報エクスポー ト コマン ド

(pq_export_device.exe)

マネージャーで保持し ているすべての機器情報を フ ァ イルにエクスポー ト し ます。

機器情報は IP ア ド レスご とに格納されます。

エクスポー ト される機器情報フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参

照し て く ださい。

注意

• 機器情報エクスポー ト コマン ドは、 動作するために Windows の管理者権限が必要である

ため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• 機器情報エクスポー ト コマン ド では、 CSV フ ァ イルが SJIS コー ド で出力されます。

• iNetSec Smart Finder と併設運用する場合、 本コマン ドは、 iNetSec Intra Wall マネー

ジャーマシンでは実行できません。 機器情報は iNetSec Smart Finder で管理し て く だ さ

い。 iNetSec Intra Wall マネージャーマシンで実行し た場合、 コマン ド実行時にエラーと

な り ます (復帰値 =3)。

8.5.1 コマン ドの仕様

機器情報エクスポー ト コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_export_device.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• エクスポー ト フ ァ イル名

エクスポー ト する フ ァ イル名を指定し ます。 省略はできません。 フ ァ イルがすでに存在し ている場合は、 上書き されます。

• [-a]

機器情報は MAC ア ド レスに基づいて集約され、 機器管理画面からのエクスポー ト と同様

の条件でエクスポー ト されます。 省略する と、 MAC ア ド レスがセグ メ ン ト グループご とに表示されます。

• [-h on|off]

エクスポー ト する フ ァ イルの 1 行目に、 項目名があるかど うかを指定し ます。 省略する

と、 off が指定されたものとみな されます。

on:1 行目に項目名がある ものとみな し てエクスポー ト し ます。

off:1 行目に項目名がないものとみな し てエクスポー ト し ます。

• [-s]

コ マン ド復帰値がエラー内容に応じ て変わり ます。 システム連携などで、 コマン ドの復帰値を参照し て処理を変える場合に指定し ます。

188

Page 189: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.5.2 操作手順

マネージャーマシンで、 機器情報エクスポー ト コマン ド を実行し、 すべての機器情報を

C: \ deviceList.csv フ ァ イルにエクスポー ト する操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_export_device.exe コマン ド を実行し

ます。

マネージャーで保持し ているすべての機器情報が C: \ deviceList.csv フ ァ イルにエクス

ポー ト されます。

復帰値

• 引数 「-s」 を省略し た場合

0 : 正常終了

1 : 異常終了

• 引数 「-s」 を指定し た場合

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

11 : フ ァ イルの指定形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_export_device.exe “C: \ deviceList.csv”

189

Page 190: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.6 機器情報イ ンポー ト コ マン ド

(pq_import_device.exe)

機器情報を フ ァ イルからマネージャーにイ ンポー ト し ます。

イ ンポー ト する機器情報フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参照し

て く ださい。

注意

• 機器情報イ ンポー ト コマン ドは、 動作するために Windows の管理者権限が必要であるた

め、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

• iNetSec Smart Finder と併設運用する場合、 本コマン ドは、 iNetSec Intra Wall マネー

ジャーマシンでは実行できません。 機器情報は iNetSec Smart Finder で管理し て く だ さ

い。 iNetSec Intra Wall マネージャーマシンで実行し た場合、 コマン ド実行時にエラーと

な り ます (復帰値 =3)。

8.6.1 コマン ドの仕様

機器情報イ ンポー ト コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_import_device.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• イ ンポー ト フ ァ イル名

イ ンポー ト する フ ァ イル名を指定し ます。 省略はできません。

• [-w]

指定し た場合は、 マネージャーが保持し ている 「許可」 機器で、 イ ンポー ト フ ァ イルに定義されていない機器は削除されます。 管理し ている機器リ ス ト フ ァ イルから削除し た機器をシステムから も削除する必要がある場合に使用し ます。

• [-h on|off]

イ ンポー ト する フ ァ イルの 1 行目に、 項目名があるかど うかを指定し ます。 省略する と、

off が指定されたものとみな されます。

on:1 行目に項目名がある ものとみな し てイ ンポー ト し ます。

off:1 行目に項目名がないものとみな し てイ ンポー ト し ます。

• [-s]

コ マン ド復帰値がエラー内容に応じ て変わり ます。 システム連携などで、 コマン ドの復帰値を参照し て処理を変える場合に指定し ます。

190

Page 191: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.6.2 操作手順

マネージャーマシンで機器情報イ ンポー ト コマン ド を実行し、 C: \ deviceList.csv フ ァ イルに定

義されている機器情報を イ ンポー ト する操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_import_device.exe コマン ド を実行し

ます。

C: \ deviceList.csv フ ァ イルに定義されている機器情報がイ ンポー ト されます。

復帰値

• 引数 「-s」 を省略し た場合

0 : 正常終了

1 : 異常終了

• 引数 「-s」 を指定し た場合

0 : 正常終了

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

9 : 指定し たフ ァ イルが存在し ません。

10 : フ ァ イルの形式に誤りがあ り ます。

11 : フ ァ イルの指定形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

13 : 制限値を超えま し た。

14 : 入力データに誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

pq_import_device.exe "C: \ deviceList.csv"

191

Page 192: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.7 イベン ト 情報エクスポー ト コ マン ド

(pq_export_event.exe)

マネージャーで保持し ているすべてのイベン ト 情報を フ ァ イルにエクスポー ト し ます。 イベン

ト 情報は、 発生日時でソー ト されて出力されます。

エクスポー ト される イベン ト 情報フ ァ イルの形式については、 "A.2 イベン ト 情報フ ァ イルの形

式 " を参照し て く だ さい。

注意

• イベン ト 情報エクスポー ト コマン ドは、 動作するために Windows の管理者権限が必要で

あるため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

8.7.1 コマン ドの仕様

イベン ト 情報エクスポー ト コマン ドのコマン ド仕様は、 以下のとおり です。

8.7.2 操作手順

マネージャーマシンで、 イベン ト 情報エクスポー ト コマン ド を実行し、 すべてのイベン ト 情報

を C: \ eventList.csv フ ァ イルにエクスポー ト する操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_export_event.exe コマン ド を実行します。

マネージャーで保持し ているすべてのイベン ト 情報が C: \ eventList.csv フ ァ イルにエク

スポー ト されます。

コマン ド名 pq_export_event.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• エクスポー ト フ ァ イル名

エクスポー ト する フ ァ イル名を指定し ます。 省略はできません。 フ ァ イルがすでに存在し ている場合は、 上書き されます。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

11 : フ ァ イルの指定形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_export_event.exe "C: \ eventList.csv"

192

Page 193: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.8 センサー情報エクスポー ト コ マン ド

(pq_export_sensor.exe)

マネージャーで保持し ているすべてのセンサー情報を フ ァ イルにエクスポー ト し ます。

注意

• センサー情報エクスポー ト コマン ドは、 動作するために Windows の管理者権限が必要で

あるため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

8.8.1 コマン ドの仕様

センサー情報エクスポー ト コマン ドのコマン ド仕様は、 以下のとおり です。

8.8.2 操作手順

マネージャーマシンで、 センサー情報エクスポー ト コマン ド を実行し、 すべてのセンサー情報

を C: \ sensor_list.csv フ ァ イルにエクスポー ト する操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_export_sensor.exe コマン ド を実行し

ます。

マネージャーで保持し ているすべてのイベン ト 情報がC:\sensor_list.csv フ ァ イルにエク

スポー ト されます。

コマン ド名 pq_export_sensor.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• エクスポー ト フ ァ イル名

エクスポー ト する フ ァ イル名を指定し ます。 省略はできません。 フ ァ イルがすでに存在し ている場合は、 上書き されます。

• [-a]

センサー情報に加えてセグ メ ン ト 情報もエクスポー ト されます。 省略する と、 センサー情報のみがエクスポー ト されます。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

11 : フ ァ イルの指定形式に誤りがあ り ます。

12 : コマン ドの引数に誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_export_sensor.exe "C: \ sensor_list.csv"

193

Page 194: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.9 センサー制御コ マン ド(pq_control_sensor.exe)

マネージャーマシンから、 センサーの停止や再起動を行います。 注意

• センサー制御コマン ドは、 動作するために Windows の管理者権限が必要であるため、 管

理者と し て実行し て く だ さい。

8.9.1 コマン ドの仕様センサー制御コマン ドのコマン ド仕様は、 以下のとおり です。

8.9.2 操作手順マネージャーマシンで、 センサー (MAC ア ド レス 00:11:22:33:44:55) を停止する操作手順を

説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_controll_sensor.exe コマン ド を実行

し ます。

センサー (MAC ア ド レス 00:11:22:33:44:55) が停止し ます。 停止後、 通電し てもセン

サーが自動的に再起動する こ とはあ り ません。 センサーを再起動させる場合は、 センサーの電源ボタ ンを押し て起動し ます。

コマン ド名 pq_control_sensor.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

以下のいずれかを指定し ます。

• -s センサーの MAC ア ド レス

指定し た MAC ア ド レスのセンサーを停止し ます。 センサーが停止し た後、 通電時に自動

的に起動し ます。

• -s -m センサーの MAC ア ド レス

指定し た MAC ア ド レスのセンサーを停止し ます。 センサーが停止し た後は、 電源ボタ ン

を押し て、 センサーを起動し て く だ さい。

• -r センサーの MAC ア ド レス

指定し た MAC ア ド レスのセンサーを再起動し ます。 -r に続けて、 センサーの MAC ア ド

レスを指定し ます。

• -d センサーの MAC ア ド レス

指定し た MAC ア ド レスを持つセンサーで保持し ている FQDN 情報を再度収集し ます。

ただ し、 指定し たセンサーに DNS サーバの設定がない場合は、 名前解決されません。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

16 : 指定し たセンサーは存在し ません。

18 : 指定し たセンサーに対し てはサポー ト されていません。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

pq_control_sensor.exe -s -m 00:11:22:33:44:55

194

Page 195: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.10 センサー引き継ぎコ マン ド

(pq_inherit_sensor.exe)

センサーに関連する情報を、 同じ 「ネ ッ ト ワークア ド レス」 および 「ネ ッ ト マスク」 を持つ、

別のセンサーに引き継ぎます。

センサー引き継ぎ コマン ドは、 以下のよ う な場合に使用し ます。

• 自動引き継ぎができない場合のセンサー交換

• 1 ポー ト のセンサー 3 台を、 3 ポー ト のセンサー 1 台に集約する場合

引き継ぎ元のセンサーから、 引き継ぎ先のセンサーへ引き継ぐ情報は、 以下のとおり です。

• セグ メ ン ト グループ

• センサー名

• セグ メ ン ト 名

• 不正接続検知の動作モー ド

• アプ リ ケーシ ョ ン監視の動作モー ド

• マルウ ェ ア振る舞い検知の動作モー ド

• イベン ト 通知

• ラ イセンス

• セグ メ ン ト で検知し た機器の情報

• 管理セグ メ ン ト 外機器の遮断

• タ イムゾーン

センサー引き継ぎ コマン ド を実行する と、 コマン ド確認メ ッ セージが表示されます。 「yes」 を

入力する と引き継ぎが開始されます。 引き継ぐ情報量によ っては、 コマン ドが完了するまで数

分かかる場合があ り ます。

注意

• センサー引き継ぎコマン ドは、 動作するために Windows の管理者権限が必要であるた

め、 管理者と し て実行し て く だ さい。

• センサー引き継ぎコマン ド を実行する前には、 必ず引き継ぎ元のセンサーと引き継ぎ先

のセンサーをマネージ ャーに登録し、 所属セグ メ ン ト グループを合わせるよ う にし て くだ さい。

• 引き継ぎ元のセンサーのMACア ド レス と引き継ぎ先のセンサーのMACア ド レスを同じに

する こ とはできません。

195

Page 196: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.10.1 コマン ドの仕様

センサー引き継ぎ コマン ドの仕様は、 以下のとおり です。

コマン ド名 pq_inherit_sensor.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• 引き継ぎ元と なるセンサーの MAC ア ド レス

引き継ぎ元と なるセンサーの MAC ア ド レスを指定し ます。 省略はできません。

引き継ぎ元のセンサーは、 マネージャーに登録されている必要があり ます。 引き継ぎ元のセンサーが削除または未登録の場合は、 エラー メ ッ セージが表示されます。 指定できる MAC ア ド レスの形式は、 コ ロン (:) 区切り で、 小文字英字と大文字英字を含

む 16 進数です。

• 引き継ぎ先と なるセンサーの MAC ア ド レス

引き継ぎ先と なるセンサーの MAC ア ド レスを指定し ます。 省略はできません。

引き継ぎ先のセンサーは、 マネージャーに登録されている必要があり ます。 引き継ぎ先のセンサーが削除または未登録の場合は、 エラー メ ッ セージが表示されます。 指定できる MAC ア ド レスの形式は、 コ ロン (:) 区切り で、 小文字英字と大文字英字を含

む 16 進数です。

• [-y]

コ マン ド実行時の確認メ ッ セージに対し て、 「yes」 を入力し た場合と同じ動作にな り ま

す。 確認メ ッ セージを表示せずにセンサー情報を引き継ぐ場合に指定し ます。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

16 : 指定された MAC ア ド レスを持つセンサーが見つかり ません。

検知された情報のセンサーまたはセグ メ ン ト 構成が異なっています。 本コマン ド を再実行し て く だ さい。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

196

Page 197: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.10.2 操作手順

マネージャーマシンで、 センサー (MAC ア ド レス 00:11:22:33:44:55) の情報をセンサー

(MAC ア ド レス 11:22:33:44:55:66) へ引き継ぐための操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_inherit_sensor.exe コマン ド を実行し

ます。

以下のメ ッ セージが表示されます。

2. 引き継ぎを行う場合は、 「yes」 と入力し ます。

正常に終了する と、 「センサー情報の引き継ぎが完了し ま し た。」 とい う メ ッ セージが表

示され、 センサー情報の引き継ぎが完了し ます。

MAC ア ド レスのセンサーが、 マネージャーに未登録または削除されている場合は、 「指

定された MAC ア ド レスを持つセンサーが見つかり ません。」 とい う メ ッ セージが表示さ

れます。

処理が完了する前にセンサーまたはセグ メ ン ト が削除された場合は、 「引き継ぎ内容確

認時のセンサー / セグ メ ン ト 構成と異なる情報を検知し ま し た。 本コマン ド を再実行し

て く だ さい。」 とい う メ ッ セージが表示されます。

pq_inherit_sensor.exe 00:11:22:33:44:55 11:22:33:44:55:66

以下のセグ メ ン ト の引き継ぎを行います。

- 引き継ぐセグ メ ン ト

192.168.0.1

192.168.1.1

- 引き継がないセグ メ ン ト

192.168.2.1

引き継ぎを行っても よろ しいですか? (yes/no)

197

Page 198: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.11 システム設定更新コ マン ド

(pq_customize_config.exe)

引数に指定し た項目名と項目値で、 システム設定項目の情報を更新し ます。

注意

• システム設定更新コマン ドは、 動作するために Windows の管理者権限が必要であるた

め、 管理者と し て実行し て く だ さい。

• 本コマン ド を実行する と、IIS および iNetSec Intra Wall マネージャーのサービスが再起動

されます。

• 同じ ネ ッ ト ワークア ド レスのセグ メ ン ト が存在する場合は、 センサーの自動引き継ぎを

無効 (-s AutoInheritSensorSetting 0) にし て く ださい。 デフ ォル ト では無効になってい

ます。

8.11.1 コマン ドの仕様

システム設定更新コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_customize_config.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• -p デフ ォル ト から変更があった設定内容を表示し ます。

• -p AutoInheritSensorSetting センサーの自動引き継ぎの設定内容を表示し ます。

• -s AutoInheritSensorSetting 1 センサーの自動引き継ぎを有効にし ます。

• -s AutoInheritSensorSetting 0 センサーの自動引き継ぎを無効にし ます。 (デフ ォル ト )

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処し て く ださい。

198

Page 199: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.11.2 操作手順

マネージャーマシンで、 システム設定の更新を行う ための操作手順を説明し ます。

【操作】

• 設定を変更する場合

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_customize_config.exe コマン ド を実

行し ます (現状の設定と同じ値であっても指定し た値で再設定されます)。

コマン ドが正常に完了し たら、 「システム設定の更新が完了し ま し た。」 とい う メ ッ セー

ジが表示されます。

システム設定項目が存在し ない場合は、 「パラ メ ーターの指定に誤りがあ り ます。」 とい

う メ ッ セージが表示されます。

• 設定変更内容を表示する場合

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_customize_config.exe コマン ド を実

行し ます。

コマン ドが正常に完了し たら、 設定変更のあった項目と値が以下のよ う な形式で表示さ

れます。

• センサー自動引き継ぎの設定内容を表示する場合

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_customize_config.exe コマン ド を実

行し ます。

コマン ドが正常に完了し たら、 項目と値が以下のよ う な形式で表示されます。

pq_customize_config.exe -s AutoInheritSensorSetting 1

pq_customize_config.exe -p

AutoInheritSensorSetting 1

pq_customize_config.exe -p AutoInheritSensorSetting

AutoInheritSensorSetting 1

199

Page 200: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.12 遮断連携有効化コマン ド

(pq_collaborate_block.exe)

iNetSec Smart Finder と併設する運用の場合に、 「監視のみモー ド」 と 「遮断連携モー ド」 を切

り替えます。 イ ンス ト ール直後は 「監視のみモー ド」 になっています。 遮断連携有効化コマン

ド を実行する こ と で、 遮断連携の有効 / 無効を切り替えます。

iNetSec Smart Finder との併設運用と、 各モー ドの詳細は、 " 第 11 章 iNetSec Smart Finder と

の併設運用 " を参照し て く だ さい。

注意

• 併設運用し ていない環境で、 遮断連携有効化コマン ド を実行し た場合は、 エラーと な り

ます。

• 遮断連携有効化コマン ドは、 動作するために Windows の管理者権限が必要であるため、

管理者と し て実行し て く だ さい。

8.12.1 コ マン ドの仕様

遮断連携有効化コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_collaborate_block.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

以下のいずれかを指定し ます。

• [-p]

遮断連携機能が有効になっている場合に、 有効化時に設定し た内容を表示し ます。

• [-reset]

「遮断連携モー ド」 から 「監視のみモー ド」 に切り替えて、 遮断連携機能を無効にし ます。

遮断連携機能を有効にする場合に、 以下のパラ メ ーターを指定し ます。

• [-n <1|2|3>]

iNetSec Intra Wall から感染端末を遮断する場合で、 iNetSec Smart Finder マネージャーの

該当機器の 「機器備考」 の文字列を更新する場合、 更新対象の番号 (1、 2、 3 のいずれ

か) を指定し ます。 指定し ない場合、 機器備考のコ メ ン ト は更新されません。

• -h マネージャーのホス ト 名または IP ア ド レス

iNetSec Smart Finder マネージャーのホス ト 名または IP ア ド レスを指定し ます。 省略は

できません。

• [-i マネージャー管理画面のポー ト 番号]

iNetSec Smart Finder マネージャー管理画面のポー ト 番号を、 1 ~ 65535 の範囲で指定し

ます。 iNetSec Smart Finder マネージャーのイ ンス ト ール時に指定し た値を指定し ます。

省略し た場合、 デフ ォル ト (8109) で動作し ます。

• [-s   マネージャーの管理画面で使用する通信プロ ト コル]

iNetSec Smart Finder マネージャー管理画面で使用する通信プロ ト コル (HTTP または

HTTPS) を指定し ます。 iNetSec Smart Finder マネージャーのイ ンス ト ール時に指定し

たプロ ト コルを指定し ます。 省略し た場合、 デフ ォル ト (HTTP) で動作し ます。

• [-u システム管理者権限を持っているユーザー名]

iNetSec Smart Finder の 「システム管理者」 のロールを持ったアカウン ト を変更する場合

に指定し ます。 このパラ メ ーターを指定し た場合、 対話モー ド で、 該当ユーザー名のパスワー ド を入力する必要があり ます。 省略し た場合、 デフ ォル ト (admin/sysadmin) で動

作し ます。

200

Page 201: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.12.2 操作手順

マネージャーマシンで遮断連携有効化コマン ド を実行し、 遮断連携機能を有効にするための操

作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_collaborate_block.exe コマン ド を実

行し ます。

「遮断連携機能を有効にし ますか? [yes/no]」 とい う メ ッ セージが表示されます。

2. 「yes」 を入力し、 「Enter」 キーを押し ます。

-u パラ メ ーターを指定し ていた場合は、 「パスワー ド を入力し て く だ さい。」 とい う メ ッ

セージが表示されます。

3. -u パラ メ ーターで指定し たユーザー名のパスワー ド を入力し、 「Enter」 キーを押し ま

す。

「遮断連携機能を有効化し ま し た。」 とい う メ ッ セージが表示され、 遮断連携機能が有効

にな り ます。

復帰値

• 遮断連携機能を有効にし た場合

0 : 正常終了

1 : データベースのア クセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

6 : コマン ドがすでに実行されています。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

14 : 入力データに誤りがあ り ます。

15 : 認証エラーが発生し ま し た。

99 : 内部エラーが発生し ま し た。

• 遮断連携機能を無効にし た場合 (引数 「-reset」 を指定し た場合)

0 : 正常終了

1 : データベースのア クセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

6 : コマン ドがすでに実行されています。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

22 : 遮断連携機能が有効化されていません。

99 : 内部エラーが発生し ま し た。

• 遮断連携機能の設定内容を表示し た場合 (引数 「-p」 を指定し た場合)

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

6 : コマン ドがすでに実行されています。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

22 : 遮断連携機能が有効化されていません。

99 : 内部エラーが発生し ま し た。

復帰値が 「正常終了」 以外の場合は、 "9.3 コマン ド 実行時の出力メ ッ セージ " を参考に対処

し て く ださい。

pq_collaborate_block.exe -n 1 -h isf.manager.example.com -i 8109 -s HTTP -u admin

201

Page 202: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

遮断連携機能を無効にするための操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_collaborate_block.exe コマン ド を実

行し ます。

「遮断連携機能を無効にし ますか? [yes/no]」 とい う メ ッ セージが表示されます。

2. 「yes」 を入力し、 「Enter」 キーを押し ます。

「遮断連携機能を無効化し ま し た。」 とい う メ ッ セージが表示され、 遮断連携機能が無効

にな り ます。

遮断連携機能の設定内容を確認するための操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_collaborate_block.exe コマン ド を実

行し ます。

遮断連携機能を有効化し た際に設定し た内容が表示されます。

ヒント

• 機器備考が設定されていない場合、 「機器備考 = 更新し ない」 と表示されます。

• 有効化時に設定を省略し た設定項目については、 デフ ォル ト 値が表示されます。

pq_collaborate_block.exe -reset

pq_collaborate_block.exe -p

機器備考 = 機器備考 1

iNetSec Smart Finder マネージャー = isf.manager.example.com

iNetSec Smart Finder マネージャーポー ト 番号 = 8109

iNetSec Smart Finder マネージャープロ ト コル = HTTP

iNetSec Smart Finder マネージャーシステム管理者ユーザー名 = admin

202

Page 203: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.13 セグ メ ン ト リ ス ト エ クスポー ト コマン ド(pq_export_segmentlist.exe)

マネージャーで保持し ているセグ メ ン ト リ ス ト を フ ァ イルにエクスポー ト し ます。

本コマン ドは、 iNetSec Smart Finder との併設運用 (遮断連携モー ド) を行う場合に、 設定確

認に使用する コマン ド です。 本コマン ド を使用し て、 iNetSec Intra Wall と iNetSec Smart

Finder で設定し たセグ メ ン ト グループ リ ス ト をエクスポー ト し、 セグ メ ン ト グループが同じ設

定と なっている こ と を確認し て く ださい。

エクスポー ト される フ ァ イルの形式については、 "A.1 機器情報フ ァ イルの形式 " を参照し て く

ださい。

注意

• セグ メ ン ト リ ス ト エクスポー ト コマン ドは、 動作するために Windows の管理者権限が必

要であるため、 管理者と し て実行し て く だ さい。

• ネ ッ ト ワーク上のフ ォルダーを指定する場合は、 管理者権限でアクセスできるよ う に、

あらかじめネ ッ ト ワーク ド ラ イブを割り当てて く だ さい。

8.13.1 コマン ドの仕様

セグ メ ン ト リ ス ト エクスポー ト コマン ドのコマン ド仕様は、 以下のとおり です。

コマン ド名 pq_export_segmentlist.exe

配置先 マネージャーのイ ンス ト ールフ ォルダーの Bin フ ォルダー配下

引数

• エクスポー ト フ ァ イル名

セグ メ ン ト リ ス ト 情報をエクスポー ト する フ ァ イル名を、 相対パスまたは絶対パスで指定し ます。 省略はできません。 フ ァ イルがすでに存在し ている場合は上書き されます。エクスポー ト されるセグ メ ン ト リ ス ト 情報は以下のとお り です。

− セグ メ ン ト グループ名

− セグ メ ン ト のゲー ト ウ ェ イ IP ア ド レス

− セグ メ ン ト のネ ッ ト マスク

セグ メ ン ト リ ス ト 情報は、 セグ メ ン ト グループ名を第 1 キー、 セグ メ ン ト のゲー ト ウ ェ

イ IP ア ド レスを第 2 キーと し てソー ト し てエクスポー ト されます。

• [-r]

iNetSec Smart Finder マネージャーのセグ メ ン ト リ ス ト をエクスポー ト し ます。 遮断連携

機能が有効化されている必要があり ます。 省略し た場合は、 iNetSec Intra Wall マネー

ジャーのセグ メ ン ト リ ス ト をエクスポー ト し ます。

• [-a]

この引数を指定し た場合、 上記に加えて、 セグ メ ン ト のセンサー IP ア ド レス、 セグ メ ン

ト 名、 センサー名もエクスポー ト されます。

復帰値

0 : 正常終了

1 : データベースのアクセスに失敗し ま し た。

2 : フ ァ イルのアクセスに失敗し ま し た。

3 : 実行環境が不正なため処理を続行できません。

8 : SQL サーバが起動し ていません。

12 : コマン ドの引数に誤りがあ り ます。

14 : 入力データに誤りがあ り ます。

15 : 認証エラーが発生し ま し た。

22 : 遮断連携機能が有効化されていません。

99 : 内部エラーが発生し ま し た。

203

Page 204: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 8 章 コ マン ド リ フ ァ レンス

8.13.2 操作手順

iNetSec Intra Wall マネージャーマシンで、 セグ メ ン ト リ ス ト エクスポー ト コマン ド を実行し、

iNetSec Smart Finder のセグ メ ン ト リ ス ト を C: \ segmentList.csv フ ァ イルにエクスポー ト する

操作手順を説明し ます。

[操作]

1. マネージャーマシンのコマン ド プロンプ ト で、 pq_export_segmentlist.exe コマン ド を実

行し ます。

遮断連携機能の有効化時に指定し た iNetSec Smart Finder マネージ ャーに定義されてい

るセグ メ ン ト リ ス ト 情報が C: \ segmentList.csv フ ァ イルにエクスポー ト されます。

pq_export_segmentlist.exe “C: \ segmentList.csv” -r

204

Page 205: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

マネージャー、 マネージャーにアクセスする コ ンピ ュータのエラー メ ッ セージ と確認方法につ

いて説明し ます。

9.1 システムのイベン ト ログ ........................................................................................ 206

9.2 イベン ト 参照画面のイベン ト 情報 .......................................................................... 210

9.3 コマン ド実行時の出力メ ッ セージ .......................................................................... 218

9.4 メ ールで通知される メ ッ セージ .............................................................................. 222

9.5 SNMP ト ラ ッ プで通知される メ ッ セージ ............................................................... 234

9.6 センサーセルフチ ェ ッ クの詳細コー ド ................................................................... 248

第 9 章 エラー メ ッ セージ

205

Page 206: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.1 システムのイベン ト ログ

こ こでは、 Windows のイベン ト ビ ューアに表示される iNetSec Intra Wall のイベン ト ログにつ

いて説明し ます。

ログの種類と、 イベン ト ソースは以下のとおり です。

ログの種類

アプ リ ケーシ ョ ン

イベン ト ソース

• iNetSec Intra Wall Manager (Command)

マネージャーコマン ド実行による イベン ト ログ

• iNetSec Intra Wall Manager (Console)

マネージャー管理画面での操作による イベン ト ログ

• iNetSec Intra Wall Manager (Service)

マネージャーサービスによる イベン ト ログ

• iNetSec Intra Wall Manager

上記に共通のイベン ト ログ

以下に、 イベン ト ログのメ ッ セージについて説明し ます。

表 9.1 システムのイベン ト ログと対処方法

コー ド エラー メ ッ セージ 意味と対処方法

11001 管理機器数が制限値を超えま し た。 マネージャーで管理し ている機器数が制限数(10,000 台) を超えたこ と を示し ます。

制限数に達し た後、 検知された機器をマネージャーで管理できな く な り ま し た。

機器管理画面を確認し、 不要な機器を削除し て くだ さい。

11002 センサー数が制限値を超えま し た。 マネージャーで管理し ているセンサー数が制限数(100 センサー) を超えたこ と を示し ます。

制限数に達し た後、 設置されたセンサーをマネージャーで管理できな く な り ま し た。

センサー管理画面を確認し、 不要なセンサーがある場合は、 そのセンサーを削除し て く だ さい。

11003 設定値が不正なため既定値を使用し ま した。 設定項目 : < 設定項目 >   設定値 : <設定値 >   既定値 : < 既定値 >

マネージャーの保守情報を取得し、 弊社サポー トセン ターにお問い合わせ く だ さい。

11004 メ ール送信に失敗し た可能性があ り ます。[センサー名 : < センサー名 >   センサーIP ア ド レス : <IP ア ド レス >   エラー箇

所 : < 番号 > エラーコー ド : < 番号 >   イ

ベン ト ID : < イベン ト ID>   詳細 : < 詳細メ ッ セージ >]

メ ールの送信は行いま し たが、 メ ールが送信されなかった可能性がある こ と を示し ます。 メ ールが受信できたかど うかを確認し て く だ さい。 SMTPサーバのメ ール送信処理時間を確認し て く だ さい。処理時間が長い場合は SMTP サーバをチューニン

グするか、 メ ール通知設定のタ イムアウ ト 時間を調整し て く だ さい。

206

Page 207: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

11005 セグ メ ン ト 数が制限値を超えま し た。 マネージャーで管理し ているセグ メ ン ト が制限数(250 セグ メ ン ト ) を超えたこ と を示し ます。

制限数に達し た後、 追加されたセグ メ ン ト をマネージャーで管理できな く な り ま し た。

iNetSec Intra Wall で管理するセグ メ ン ト 数を減ら

し て く だ さい。

11008 センサー内のプ リ ン ター数がサポー ト 台数を超えま し た。 [センサー名 : < センサー

名 > センサー IP ア ド レス : <IP ア ド レス

>]

マネージャーで管理し ている該当センサー内のプリ ン ター数が制限数 (500 台) を超え、 センサーで

新規検出し たプ リ ン ターが管理対象外と なっている こ と を示し ます。 機器管理画面を確認し、 長期未接続機器など不要なプ リ ン ター情報を削除し てく だ さい。

11009 接続機器数がセンサーのサポー ト 台数を超えま し た。 [センサー名 : < センサー名 >   センサー IP ア ド レス : <IP ア ド レス >]

1 台のセンサーが管理する全セグ メ ン ト の管理機

器数 (IP ア ド レス数を基準とする) が、 センサーのサポー ト 台数 (3000IP 機器) を超えたこ と を示

し ます。 1 台以上の機器にアクセスが集中し、 そ

の機器に関する IP ア ド レス数がサポー ト 台数を超えた場合に通知が送信されます。 セグ メ ン ト の利用状況を確認し、 機器へのアクセス (IP スキャ ンなど) が短時間に集中し ないよ う、 ネ ッ ト ワーク構成を見直し て く だ さい。

11010 センサー内で保持し ている イベン ト がサポー ト 数を超えま し た。 [センサー名 : < センサー名 >   センサー IP ア ド レス : <IP ア ド レス >]

センサー内に格納されたイベン ト 情報が制限数(10,000) を超え、 センサーで発生し たイベン ト 情報がマネージャーへの送信 ・ メ ール送信 ・ SNMP ト ラ ッ プ送信のう ち少な く と も 1 つの方法で送信

できな く なっている こ と を示し ます。 マネージャーが正常に起動し、 該当センサーが正常である こ と を確認し て く だ さい。 センサーと SMTP サーバとの通信経路に問題がな く 、 相互に通信可能かど うかを確認し て く だ さい。

11014 FQDN 名の解決に失敗し ま し た。 [セン

サー名 : < センサー名 >   センサー IP ア ドレス : < センサー IP ア ド レス >]

FQDN の解決に失敗し たこ と を示し ます。 以下を

確認し て く だ さい。

• センサーと DNS サーバ間のネ ッ ト ワーク状態

• FQDN に誤りがないか

• DNS サーバの設定に誤りがないか

11104 マネージャーの定期処理に失敗し ま し た。[詳細 : < 詳細メ ッ セージ >]

マネージャーの定期処理でエラーが発生し、 定期処理が正常に実行されなかったこ と を示し ます。詳細メ ッ セージを確認し、 対処を行って く だ さい。対処後マネージャーを再起動する と、 定期処理が実行されます。

11106 セグ メ ン ト 内の同時遮断接続数がセンサーのサポー ト 台数を超えま し た。 [センサー名 : < センサー名 >   センサー IP ア ド レス : <IP ア ド レス >]

センサーが遮断し た接続数が、 許可された接続数を超えています (同時遮断接続数 : 18,000) セン

サーは接続を遮断できな く な り ま し た。 ネ ッ トワーク構成を見直し、 機器の数を減ら し て く だ さい。

1 日 1 回 初の接続後に通知されます。

12001 センサーで異常またはイベン ト が発生し まし た (センサーセルフチ ェ ッ ク)。 [センサー名 : < センサー名 >   センサー IP ア ドレス : <IP ア ド レス >   詳細コー ド : <コー ド >]

センサーの動作異常またはイベン ト 発生をセンサー自身が検知し たこ と を示し ます。 "9.6 セン

サーセルフチ ェ ッ クの詳細コー ド " を参照し、 詳細コー ド に応じ た対処を行って く だ さい。

コー ド エラー メ ッ セージ 意味と対処方法

207

Page 208: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

12002 センサー異常が発生し ま し た (マネージャー稼働監視)。 [ センサー名 : < セン

サー名 >   センサー IP ア ド レス : <IP アド レス >]

マネージャーと センサーが通信できない状態を示し ます。

センサーの電源、 マネージャーと センサー間のネ ッ ト ワーク状態を確認し て く だ さい。 問題がない場合は、 センサーを再起動し て く だ さい。

12003 センサー異常が発生し ま し た (センサー相互監視)。 [センサー名 : < センサー名 >  センサー IP ア ド レス : <IP ア ド レス >]

センサー間の相互監視によるセンサー異常を示します。

センサーで次の問題が発生し ている可能性があります。

• センサーが停止し ている

• そのセンサーが設置されたネ ッ ト ワーク内で

センサーが通信できない

• センサーが再起動し ている以下を確認し て く

ださい。

• センサーの電源を確認し て く ださい。

• センサー間のネ ッ ト ワーク状態を確認し て く

ださい。

12004 実行環境が不正なため処理を続行できませ

ん。 詳細 : < エラー詳細 >

マネージャー処理の実行に必要なサービスが起動されている こ と を確認し て く だ さい。

12005 データベースアクセスに失敗し ま し た。

詳細 : < エラー詳細 >

SQL Server サービスが起動し ている こ と を確認し

て く だ さい。

12006 バッ クア ッ プに失敗し ま し た。

詳細 : < 詳細メ ッ セージ >

バッ クア ッ プ コマン ド によるバッ クア ッ プに失敗し たこ と を示し ます。

詳細メ ッ セージを確認し、 対処を行って く だ さい。"9.3 コマン ド実行時の出力メ ッ セージ " を参照し

て く だ さい。

12007 マネージャーサービスが異常終了し ま した。

マネージャー処理を実行するサービスが異常終了し、 マネージャーと センサー間の通信ができない状態を示し ます。

マネージャーサービスまたはマネージャーマシンを再起動し て く だ さい。 再起動後も異常状態が続く 場合は、 弊社サポー ト セン ターにお問い合わせく だ さい。

12009 メ ール送信に失敗し ま し た。 [センサー名 : < センサー >   センサー IP ア ド レス :

<IP ア ド レス >   エラー箇所 : < 番号 >  エラーコー ド : < 番号 >   イベン ト ID : <イベン ト ID>   詳細 : < 詳細メ ッ セージ >]

メ ールの送信は行いま し たが、 メ ールが送信されなかったこ と を示し ます。 SMTP サーバのメ ール

送信処理時間を確認し て く だ さい。 処理時間が長い場合は SMTP サーバをチューニングするか、

メ ール通知設定のタ イムアウ ト 設定を調整し て くだ さい。

12010 エラーが発生し ま し た。 エラー種別 : < エラー種別 >   詳細 : < エラー詳細 >

マネージャーの保守情報を取得し、 弊社サポー トセン ターにお問い合わせ く だ さい。

12011 保守情報の収集に失敗し ま し た。

詳細 : < 詳細メ ッ セージ >

以下を確認し てセンサー保守情報収集コマン ド を再度実行し て く だ さい。

• 指定し たフ ォルダーへのアクセス権限

• デ ィ スク空き容量の不足

コー ド エラー メ ッ セージ 意味と対処方法

208

Page 209: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

12112 サーバ数が制限値を超えま し た。 [センサー名 : < センサー名 >   センサー IP ア ド

レス : < センサー IP ア ド レス >   詳細コー ド : < コー ド >   詳細 : < 詳細メ ッ

セージ >]

センサーに設定できるサーバ数が 大数を超え、監視モー ド に移行し たこ と を示し ます。 以下の設定を見直し、 サーバ数を減ら し て く だ さい。

• DNS サーバの設定を見直し て く ださい。

• 以下のサーバの設定を見直し て く ださい。

− 外部利用申請サーバ

− 遮断除外サーバ

このイベン ト が復旧し たこ と を確認するには、 詳細コー ドが 0 の同イベン ト が発生するかど うかを確認し て く だ さい。

12113 センサー異常が発生し ま し た (ポー ト 監視)。 [セグ メ ン ト 名 : < セグ メ ン ト 名 >  

監視対象機器 : <IP ア ド レス >   センサー名 : < センサー名 >   センサー IP ア ド レ

ス : < センサー IP ア ド レス >]

センサーの生死監視にて監視対象機器であるゲート ウ ェ イが非活性状態にな り ま し た。

• センサーとゲー ト ウ ェ イ間のリ ン ク ア ッ プ状

況を確認し て く ださい

• ゲー ト ウ ェ イが正常に稼働し ている こ と、

ネ ッ ト ワーク設定が正しいこ と を確認し て ください。 現象が復旧し たこ とは、 センサーの稼働状態が 「正常」 に戻る こ と を確認し て ください。

コー ド エラー メ ッ セージ 意味と対処方法

209

Page 210: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.2 イベン ト 参照画面のイベン ト 情報

こ こでは、 イベン ト 参照画面に表示される イベン ト 情報の確認方法について説明し ます。 イベ

ン ト 情報のレベルには、 以下の 3 種類があ り ます。

• INFO

• WARNING

• ERROR

ヒント

• イベン ト メ ッ セージ内の 「センサー IP ア ド レス」 は、 以下のいずれかの IP ア ド レスにな

り ます。

− イベン ト が検知されたセグ メ ン ト でセンサーに割り当てられた IP ア ド レス

− デフ ォル ト ゲー ト ウ ェ イに指定し たセグ メ ン ト でセンサーに割り当てられた IP ア ド

レス

• マルウ ェ ア振る舞い検知に関連する イベン ト は、 エラー メ ッ セージの中にキーワー ド と

し て 「マルウ ェ ア」 が含まれています。

表 9.2 イベン ト 情報と対処方法 (INFO)

イベン ト ID エラー メ ッ セージ 意味と対処方法

0A010001 センサーが追加されま し た。

[センサー MAC ア ド レス : <MAC ア ド レス >]

センサー管理画面に新しいセンサーが追加されたこ と を示し ます。

以下の場合にイベン ト が表示されます。

• 新しいセンサーがマネージャーに接続

• センサー初期化後に、 センサーがマネー

ジャーに接続

• センサーのフ ァームウ ェ アのバージ ョ ンが

古いバージ ョ ンに置き換わった後、 センサーがマネージャーに接続

0A010002 マネージャーの定期処理が実行されま した。

マネージャーの定期処理が正常に実行されたこと を示し ます。

0A010003 セグ メ ン ト が追加されま し た。

[センサー名 : < センサー名 >   センサーIP ア ド レス : <xx.xx.xx.xx, ・ ・ ・ >]

センサー管理画面に新しいセグ メ ン ト が追加されたこ と を示し ます。 センサー IP ア ド レスは、追加されるセグ メ ン ト の数分、 カ ンマで区切られて表示されます。

0A020003 機器の利用申請があり ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >]

[利用申請] 画面から利用申請があったこ と を示し ます。 機器管理画面から利用承認処理を行って く だ さい。

0A020009 機器の状態が自動的に変更されま し た。[機器 MAC ア ド レス : <MAC ア ド レス >  機器 IP ア ド レス : <IP ア ド レス >   変更理由 : < 役割 | 機器種別 | ベンダー

ID|IP ア ド レス >   変更後の承認ステータ

ス : < 承認ステータ ス >   変更後のアプリ ケーシ ョ ン監視 : < アプ リ ケーシ ョ ン

監視 >   変更後のマルウェ ア振る舞い検知 : < マルウェ ア振る舞い検知 >]

自動変更ポ リ シーによ り、 機器の承認ステータスまたは制御設定が自動変更されたこ と を示します。 変更理由には、 「役割」 「機器種別」 「ベンダー ID」 「IP ア ド レス」 のいずれかが設定され

ます。 対処の必要はあ り ません。

210

Page 211: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

0A020016 アプ リ ケーシ ョ ンステータ スが自動的に変更されま し た。

[アプ リ ケーシ ョ ン ID : < アプ リ ケーシ ョ ン ID>   アプ リ ケーシ ョ ン名 : < ア

プ リ ケーシ ョ ン名 >   変更理由 : < 変更

理由 >   変更後のアプ リ ケーシ ョ ンステータ ス : < アプ リ ケーシ ョ ンステータ

ス >]

自動変更ポ リ シーによ り、 アプ リ ケーシ ョ ンステータ スが自動変更されたこ と を示し ます。 変更理由には、 「ポ リ シー」 が設定されます。 対処の必要はあ り ません

0A040002 管理者によ り、 マルウ ェ ア検知結果がクリ ア されま し た。 [MAC ア ド レス :<MAC ア ド レス >   IP ア ド レス : <IP ア

ド レス >   管理者のユーザー名 : < ユー

ザー名 >]

管理者が、 マネージャー管理画面で、 マルウ ェア遮断を解除し たこ と を示し ます。

0A050001 iNetSec Smart Finder との遮断連携に成功し ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >イベン ト ID : < イベン ト ID>]

iNetSec Intra Wall から iNetSec Smart Finder への < イベン ト ID> に対する遮断連携が成功し た

こ と を示し ます。 対処の必要はあ り ません。

0B020001 新規機器接続を検出し ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   検出

センサー名 : < センサー名 >   検出センサー IP ア ド レス : <IP ア ド レス >]

マネージャーの機器情報に存在し ない機器が接 続されたこ と を示し ます。 対処の必要はあ り ま せん。

0B020002 拒否機器が接続されま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   検出センサー名 : < センサー名 >   検出セン

サー IP ア ド レス : <IP ア ド レス >]

承認ステータ スが 「拒否」 の機器が接続された こ と を示し ます。 1 日 1 回 初の接続時に通知 されます。 ただ し、 セグ メ ン ト を移動し た場合 は、 別のイベン ト と し て通知されます。 対処の 必要はあ り ません。

0B020003 機器の利用申請があり ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >]

[遮断 ・ 利用申請] 画面から利用申請があったこと を示し ます。 機器管理画面から利用承認処理を行って く だ さい。

0B020004 機器を遮断し ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   承認

ステータ ス : < 承認ステータ ス > 検出センサー名 : < センサー名 >   検出セン

サー IP ア ド レス : <IP ア ド レス >]

以下の機器を遮断し たこ と を示し ます。

• 承認ステータ スが 「未承認 (検出)」 また

は 「未承認 (申請中)」 の機器

• 禁止アプ リ ケーシ ョ ンを使用し ている機器

• マルウ ェ アを検知し た機器

1 日 1 回 初の接続後に通知されます。 ただし、

セグ メ ン ト を移動し た場合は、 別のイベン ト とし て通知されます。 対処の必要はあ り ません。

0B020005 機器の IP ア ド レスが変更されま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >  変更前 IP ア ド レス : <IP ア ド レス >  変更後 IP ア ド レス : <IP ア ド レス >   検

出センサー名 : < センサー名 >   検出セ

ンサー IP ア ド レス : <IP ア ド レス >]

機器の IP ア ド レスが変更された場合に通知され

ます。 対処の必要はあ り ません。

0B020007 管理セグ メ ン ト 外の機器を遮断し ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   検知

センサー名 : < センサー名 >   検知センサー IP ア ド レス : <IP ア ド レス >]

管理セグ メ ン ト と異なる IP ア ド レスの機器が接 続されたこ と を示し ます。 1 日 1 回 初の接続 時に通知されます。 ただ し、 セグ メ ン ト を移動 し た場合は、 別のイベン ト と し て通知されます。 対処の必要はあ り ません。

イベン ト ID エラー メ ッ セージ 意味と対処方法

211

Page 212: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

0B020008 IP ア ド レス割り当て違反の機器が接続されま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   検出

センサー名 : < センサー名 >   検出セン

サー IP ア ド レス : <IP ア ド レス >]

IP ア ド レスの割り当てが異なる機器が接続されたこ と を示し ます。 1 日 1 回 初の接続時およ

び IP ア ド レス変更時に通知されます。 ただ し、セグ メ ン ト を移動し た場合は、 別のイベン ト とし て通知されます。 対処の必要はあ り ません。

0B020009 機器の状態が自動的に変更されま し た。

[機器 MAC ア ド レス : <MAC ア ド レス >機器 IP ア ド レス : <IP ア ド レス >   変更

理由 : < 役割 | 機器種別 | ベンダー ID | IPア ド レス >   変更後の承認ステータ ス :

< 承認ステータ ス >   変更後のアプ リ

ケーシ ョ ン監視 : < アプ リ ケーシ ョ ン監視 >   変更後のマルウェ ア振る舞い検

知 : < マルウェ ア振る舞い検知 >   検出センサー名 : < センサー名 >   検出セン

サー IP ア ド レス : < センサー IP>]

自動変更ポ リ シーによ り、 機器のステータ ス(承認ステータ スまたはアプ リ ケーシ ョ ン監視設定またはマルウ ェ ア振る舞い検知設定) が自動変更されたこ と を示し ます。 変更理由には、 「役割」 「機器種別」 「ベンダー ID」 「IP ア ド レス」

「デフ ォル ト 」 のいずれかが設定されます。 対処の必要はあ り ません。

0B020013 禁止されたアプ リ ケーシ ョ ンを検知し まし た。 [機器 MAC ア ド レス : <MAC ア ドレス >   機器 IP ア ド レス : <IP ア ド レス

> アプ リ ケーシ ョ ン監視 : < アプ リ ケー

シ ョ ン監視 >   検出センサー名 : < センサー名 >   検出センサー IP ア ド レス : <センサー IP>   検知セグ メ ン ト のアプ リケーシ ョ ン監視 : < 動作モー ド >   アプ

リ ケーシ ョ ン ID : < アプ リ ケーシ ョ ン

ID>   アプ リ ケーシ ョ ン名 : < アプ リ ケーシ ョ ン名 >]

センサーが管理し ている機器で、 禁止アプ リケーシ ョ ンの使用を検知し たこ と を示し ます。アプ リ ケーシ ョ ン監視機能を遮断モー ド で運用し ている場合は遮断解除申請が行われるまで機器を遮断し ます。

0B020014 機器のアプ リ ケーシ ョ ン監視の遮断解除申請があり ま し た。 [機器 MAC ア ド レ

ス : <MAC ア ド レス >   機器 IP ア ド レス : <IP ア ド レス >   検知センサー名 : <センサー名 >   検出センサー IP ア ド レ

ス : <IP ア ド レス >   アプ リ ケーシ ョ ンID : < アプ リ ケーシ ョ ン ID >   アプ リ

ケーシ ョ ン名 : < アプ リ ケーシ ョ ン名 >]

禁止アプ リ ケーシ ョ ンの使用を検知し たこ と で、遮断されている機器から遮断解除申請があったこ と を示し ます。 ほかに禁止アプ リ ケーシ ョ ンを検知し ていない場合、 機器の遮断は直ちに解除されます。

0B020015 新規アプ リ ケーシ ョ ンが検知されま し た。

[アプ リ ケーシ ョ ンステータ ス : < 許可 >アプ リ ケーシ ョ ン ID : < アプ リ ケーシ ョ

ン ID >   アプ リ ケーシ ョ ン名 : < アプ リ

ケーシ ョ ン名 >   検知センサー名 : < センサー名 >   検知センサー IP ア ド レス :

< センサー IP ア ド レス >]

新規アプ リ ケーシ ョ ンを検知し たこ と で、 そのアプ リ ケーシ ョ ンのポ リ シーが設定に従って変更されたこ と を示し ます。

イベン ト ID エラー メ ッ セージ 意味と対処方法

212

Page 213: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

表 9.3 イベン ト 情報と対処方法 (WARNING)

0B020016 マルウェ アを検知し ま し た。 [機器 MACア ド レス : <MAC ア ド レス >   機器 IP ア

ド レス : <IP ア ド レス >   マルウ ェ ア振る舞い検知 : < マルウェ ア振る舞い検知

>   検出センサー名 : < センサー名 >   検

出センサー IP ア ド レス : < センサー IPア ド レス >   検知セグ メ ン ト のマルウ ェ

ア振る舞い検知 : < セグ メ ン ト のマルウェ ア振る舞い検知 >   監査証跡 : < 証

跡ログ (*)>]

(*) 証跡ログと し て出力される情報は以下のとおり です。

<RAT-Spying | RAT-Infecting>

C&C=<IP ア ド レス >

Target=<IP ア ド レス >

User=< ユーザーアカウン ト >

Method=< 感染端末で操作される フ ァ イル名 >

C&C サーバの IP ア ド レスは、 マルウ ェ ア活動

と外部向けの正規通信が重なった場合などに、誤った IP ア ド レスが記録される場合があり ま

す。

ユーザーアカウン ト は、 「Windows ド メ イ ン名

(またはワークグループ名) \ユーザー名」 形式で記録されます。 攻撃対象の端末のユーザーアカウン ト です。

フ ァ イル名には感染端末で操作される フ ァ イルが格納されます。 例えば、 PSEXESVC.EXE は、

PsExec ツールが使用されたこ と を表し ます。

ユーザーアカウン ト 、 フ ァ イル名に現れる通信パケ ッ ト から抽出する文字列は、SMB Version 2 または 3 プロ ト コルが使用された場合は、UNICODE (UCS-2) 文字列と し て解釈し ます。

SMB Version1 プロ ト コルは、 プロ ト コルの

UNICODE ビ ッ ト によ り、 UNICODE またはCP932 と し て解釈し ます。

マネージャーのイベン ト ログ / メ ール通知 / SNMP Trap 通知は、 いずれも UTF-8 へ変換し

て通知し ます。 そのため、 文字コー ド上変換できない文字列は正し く 表示できない場合があ ります。

ネ ッ ト ワークに接続し ている機器からマルウ ェアに関する振る舞いを検知し たこ と を示し ます。

マルウ ェ ア感染し た可能性のある機器からマルウ ェ アを駆除し て く だ さい。

0B030001 機器の利用申請があり ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス > 機器 IP ア ド レス : <IP ア ド レス >]

[遮断 ・ 利用申請] 画面から利用申請があったこと を示し ます。 機器管理画面から利用承認処理を行って く だ さい。

イベン ト ID メ ッ セージ 意味と対処方法

1A011001 管理機器数が制限値を超えま し た。 マネージャーで管理し ている機器数が制限数(10,000 台) を超え、 超過し た機器情報が管理

対象外と なっている こ と を示し ます。

機器管理画面を確認し、 長期未接続機器など不要な機器情報を削除し て く だ さい。

イベン ト ID エラー メ ッ セージ 意味と対処方法

213

Page 214: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

1A011002 センサー数が制限値を超えま し た。 マネージャーで管理し ているセンサー数が制限 数 (100 台) を超え、 超過し たセンサー情報 が追加できなかったこ と を示し ます。

制限数に達し た後、 設置されたセンサーをマネージャーで管理できな く な り ま し た。

センサー管理画面を確認し、 不要なセンサーがある場合は、 そのセンサーを削除し て く だ さい。

1A011004 マネージャーの定期処理に失敗し ま し た。 [詳細 : < 詳細メ ッ セージ >]

マネージャーの定期処理でエラーが発生し、 定期処理が正常に実行されなかったこ と を示し ます。

詳細メ ッ セージを確認し、 対処を行って く だ さい。

対処後マネージャーを再起動する と、 定期処理が実行されます。

1A011007 メ ール送信に失敗し た可能性があ り ます。[センサー名 : < センサー名 > センサー IP ア ド レス : <IP ア ド レス >  

エラー箇所 : < 番号 >   エラーコー ド : <番号 >   イベン ト ID : < イベン ト ID>   詳

細 : < 詳細メ ッ セージ >]

メ ールの送信中にエラーが発生し、 メ ールが送信されなかった可能性がある こ と を示し ます。イベン ト ID と詳細メ ッ セージを確認し、 対処

を行って く だ さい。

1A011008 セグ メ ン ト 数が制限値を超えま し た。 マネージャーで管理し ているセグ メ ン ト が制限数 (250 セグ メ ン ト ) を超えたこ と を示し ます。

制限数に達し た後、 追加されたセグ メ ン ト をマネージャーで管理できな く な り ま し た。

iNetSec Intra Wall で管理するセグ メ ン ト 数を減

ら し て く だ さい。

1A012001 サポー ト し ていないセンサーが接続され ま し た。 [センサー MAC ア ド レス :<MAC ア ド レス >]

マネージャーがサポー ト 外のセンサー(iNetSec Smart Finder センサーなど) を検出したこ と を示し ます。

センサーの基本設定で、 正しいマネージャーに接続し て く だ さい。

1A050002 iNetSec Smart Finder との遮断連携に失敗し ま し た。

[機器 MAC ア ド レス : <MAC ア ド レス > イベン ト ID : < イベン ト ID>   エラー

コー ド : < コマン ド復帰値 >   詳細コー

ド : < 詳細コー ド >   詳細 : < 詳細メ ッセージ >]

iNetSec Smart Finder との遮断連携に失敗し たこ と を示し ます。 iNetSec Smart Finder マネー

ジャーのアカウン ト 情報などに変更があった場合は、 遮断連携機能有効化コ マン ド を再実行して く だ さい。

iNetSec Smart Finder マネージャーと遮断連携ができる状態になってから、 マルウ ェ アの振る舞いが検知された端末を、 手動で遮断し て く ださい。

1B011003 接続機器数がセンサーのサポー ト 台数を超えま し た。 [センサー名 : < センサー名 > センサー IP ア ド レス : <IP ア ド レス >]

1 台のセンサーが管理する全セグ メ ン ト の管理機器数が、 センサーのサポー ト 台数 (3000 台)

を超えたこ と を示し ます。

サポー ト 台数を超えた機器を検知し た と きに通知されます。

機器管理画面を確認し、 不要な機器を削除し てく だ さい。

1B011004 管理機器数が制限値を超えま し た。 マネージャーで管理し ている機器数が制限数 (10,000 台) を超え、 センサーで新規検出し た 機器が管理対象外と なっている こ と を示し ま す。 機器管理画面を確認し、 長期未接続機器な

ど不要な機器情報を削除し て く だ さい。

イベン ト ID メ ッ セージ 意味と対処方法

214

Page 215: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

表 9.4 イベン ト 情報と対処方法 (ERROR)

1B011006 セグ メ ン ト 内の同時遮断接続数がセンサーのサポー ト 台数を超えま し た。 [センサー名 : < センサー名 >   センサーIP ア ド レス : <IP ア ド レス >]

センサーが遮断し た接続数が、 許可された接続数を超えています (同時遮断接続数 : 18,000)

センサーは接続を遮断できな く な り ま し た。ネ ッ ト ワーク構成を見直し、 機器の数を減ら して く だ さい。

1 日 1 回 初の接続後に通知されます。

1B011007 メ ール送信に失敗し た可能性があ り ます。 [センサー名 : < センサー名 > センサー IP ア ド レス : <IP ア ド レス >  

エラー箇所 : < 番号 >   エラーコー ド : <番号 >   イベン ト ID : < イベン ト ID>   詳

細 : < 詳細メ ッ セージ >]

メ ールの送信中にエラーが発生し、 メ ールが送信されなかった可能性がある こ と を示し ます。イベン ト ID と詳細メ ッ セージを確認し、 対処

を行って く だ さい。 メ ールは再送されません。

1B011008 センサー内のプ リ ン ター数がサポー ト 台数を超えま し た。 [センサー名 : < センサー名 >   センサー

IP ア ド レス : <IP ア ド レス >]

マネージャーで管理し ている該当センサー内の プ リ ン ター数が制限数 (500 台) を超え、 セン サーで新規検出し たプ リ ン ターが管理対象外と なっている こ と を示し ます。 機器管理画面を確

認し、 長期未接続機器など不 要なプ リ ン ター情報を削除し て く だ さい。

1B011009 接続機器数がセンサーのサポー ト 台数を超えま し た。 [センサー名 : < センサー名 >   センサーIP ア ド レス : <IP ア ド レス >]

1 台のセンサーが管理する全セグ メ ン ト の管理

機器数 (IP ア ド レス数を基準とする) が、 セン

サーのサポー ト 台数 (IP スキャ ン中の機器を含め 6000IP 機器) を超えたこ と を示し ます。

1 台以上の機器にアクセスが集中し、 その機器

に関する IP ア ド レス数がサポー ト 台数を超えた場合に通知が送信されます。

セグ メ ン ト の利用状況を確認し、 機器へのアクセス (IP スキャ ンなど) が短時間に集中し ない

よ う、 ネ ッ ト ワーク構成を見直し て く だ さい。

1B011010 センサー内で保持し ている イベン ト がサポー ト 数を超えま し た。 [センサー名 : < センサー名 >   センサー

IP ア ド レス : <IP ア ド レス >]

センサー内に格納されたイベン ト 情報が制限数(10,000) を超え、 センサーで発生し たイベント 情報がマネージャーへの送信 ・ メ ール送信 ・SNMP ト ラ ッ プ送信のう ち少な く と も 1 つの方

法で送信できな く なっている こ と を示し ます。

マネージャーが正常に起動し、 該当センサーが正常である こ と を確認し て く だ さい。 センサーと SMNP サーバとの通信経路に問題がな く 、 相

互に通信可能かど うかを確認し て く だ さい。

1B011014 FQDN 名の解決に失敗し ま し た。

[センサー名 : < センサー名 >   センサーIP ア ド レス : <IP ア ド レス >]

FQDN の解決に失敗し たこ と を示し ます。 以下

を確認し て く だ さい。

• センサーと DNS サーバ間のネ ッ ト ワーク状

• FQDN に誤りがないか

• DNS サーバの設定に誤りがないか

イベン トID メ ッ セージ 意味と対処方法

2A012002 センサー異常が発生し ま し た (マネージャー稼働監視)。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >]

マネージャーと センサーが通信できない状態を示し ます。

センサーの電源、 マネージャーと センサー間のネ ッ ト ワーク状態を確認し て く だ さい。 問題がない場合は、 センサーを再起動し て く だ さい。

イベン ト ID メ ッ セージ 意味と対処方法

215

Page 216: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

2A012006 バッ ク ア ッ プに失敗し ま し た。 [詳細 : < 詳細メ ッ セージ >]

バッ クア ッ プ コマン ド によるバッ クア ッ プに失敗し たこ と を示し ます。

このイベン ト が繰り返し発生する場合は、 弊社サポー ト セン ターにお問い合わせ く だ さい。

2A012007 マネージャーサービスが異常終了し ま し

た。

マネージャー処理を実行するサービスが異常終了し、 マネージャーと センサー間の通信ができない状態を示し ます。

マネージャーサービスまたはマネージャーマシンを再起動し て く だ さい。 再起動後も異常状態が続 く 場合は、 弊社サポー ト セン ターにお問い合わせ く だ さい。

2A012009 メ ール送信に失敗し ま し た。 [エラー箇所 : < 番号 >   エラーコー ド : <番号 >   イベン ト ID : < イベン ト ID>   詳

細 : < 詳細メ ッ セージ >]

メ ールの送信処理でエラーが発生し、 メ ールの送信が行われなかったこ と を示し ます。 イベント ID と詳細メ ッ セージを確認し、 対処を行っ

て く だ さい。

2A012010 保守情報の収集に失敗し ま し た。

[詳細 : < 詳細メ ッ セージ >]

保守情報の収集に失敗し たこ と を示し ます。 次の可能性があり ます。

• センサーが停止し ている

• センサーと マネージャー間の通信が不通

• センサーが再起動された

センサーと マネージャー間の通信を確認し ます。

2A012015 対象の POP3 サーバにアクセスできなかったか、 対象のメ ールアカウン ト で メ ールの受信ができませんで し た。 [POP3 サーバ :<IP ア ド レス >   ユーザー名 : < ユーザー名

>]

対象のメ ールサーバにアクセスできないか、 または対象のメ ールアカウン ト のメ ールメ ッ セージを受信できないこ と を示し ます。

メ ールサーバが動作し ているか、 またはユーザー名やパスワー ド などの設定が正しいかを確認し て く だ さい。

2B012001 センサーで異常またはイベン ト が発生し まし た (センサーセルフチ ェ ッ ク)。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >   詳細コー ド : <詳細コー ド >]

センサーの動作異常またはイベン ト 発生をセンサー自身が検知し たこ と を示し ます。 "9.6 センサーセルフチ ェ ッ クの詳細コー ド " を参照

し、 詳細コー ド に応じ た対処を行って く だ さい。

2B012003 (*)

センサー異常が発生し ま し た (センサー相

互監視)。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >]

センサー間の相互監視によるセンサー異常を示し ます。

センサーで次の問題が発生し ている可能性があり ます。

• センサーが停止し ている

• そのセンサーが設置されたネ ッ ト ワーク内

でセンサーが通信できない

• センサーが再起動し ている

以下を確認し て く だ さい。

• センサーの電源を確認し て く だ さい。

• センサー間のネ ッ ト ワーク状態を確認し て

く だ さい。

2B012009 メ ール送信に失敗し ま し た。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >   エラー箇所 : <番号 >   エラーコー ド : < 番号 >   イベン ト

ID : < イベン ト ID>   詳細メ ッ セージ : < 詳細メ ッ セージ >]

メ ールの送信中にエラーが発生し たこ と を示します。 イベン ト ID と詳細メ ッ セージを確認し、

対処を行って く だ さい。

イベン トID メ ッ セージ 意味と対処方法

216

Page 217: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

*: センサー相互監視は、 同一セグ メ ン ト グループのセンサーを順番に監視し ます。 このため、 あるセンサー

の監視に失敗し た場合、 以下の両方が通知される場合があり ます。

− そのセンサーをセンサー異常と し て通知する SNMP ト ラ ッ プ

− そのセンサーから次のセンサーの監視が失敗し たために発生するセンサー異常の SNMP ト ラ ッ プ

ヒント

• センサーがマネージ ャーと通信できない場合でも、イベン ト ID の 2 番目の桁が "B" のと き

は通知が送信されません。 ただ し、 イベン ト ID が 0B020001、 0B020003 または

1B011010 のイベン ト については、 センサーがマネージャーと通信できるよ う になった

後に通知が送信されます。

2B012012 サーバ数が制限値を超えま し た。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >   詳細コー ド : <コー ド >   詳細メ ッ セージ : < 詳細メ ッ セー

ジ >]

センサーに設定できるサーバ数が 大数を超え、 監視モー ド に移行し たこ と を示し ます。 以下の設定を見直し、 サーバ数を減ら し て く だ さい。

• DNS サーバの設定を見直し て く だ さい。

• 以下のサーバの設定を見直し て く だ さい。

− 外部利用申請サーバ

− 遮断除外サーバ

このイベン ト が復旧し たこ と を確認するには、詳細コー ドが 0 の同イベン ト が発生するかど

うかを確認し て く だ さい。

2B012013 センサー異常が発生し ま し た (ポー ト 監視)。 [ セグ メ ン ト 名 : < セグ メ ン ト 名 >   監視対

象機器 : <IP ア ド レス >   センサー名 : < センサー名 >   センサー IP ア ド レス : < セン

サー IP ア ド レス > ]

センサーの生死監視にて監視対象機器であるゲー ト ウ ェ イが非活性状態にな り ま し た。

• センサー - ゲー ト ウ ェ イ間のリ ン クア ッ プ

状況を確認し て く だ さい

• ゲー ト ウ ェ イが正常に稼働し ている こ と、

ネ ッ ト ワーク設定が正しいこ と を確認し てく だ さい。

現象が復旧し たこ とは、 センサーの稼働状態が「正常」 に戻る こ と で確認し て く だ さい。

2B012014 辞書の異常を検知し ま し た。 [センサー名 : < センサー名 >   センサー IPア ド レス : <IP ア ド レス >   詳細コー ド : <コー ド >   詳細メ ッ セージ : < 詳細メ ッ セー

ジ >]

センサーへの辞書のロー ド処理が失敗し たこ とを示し ます。 以下のコー ド でステータ スが示されます。

0 : 機器識別辞書のロー ド に失敗し ま し た。

1 : アプ リ ケーシ ョ ン辞書のロー ド に失敗し ま

し た。

2 : アプ リ ケーシ ョ ン辞書の読み取り に失敗し

ま し た。

いずれの場合でも、 機器識別辞書が壊れているか、 またはセンサーのフ ァ イルシステムにエラーが発生し ています。 別のバージ ョ ンの辞書を使用し、 センサーを初期化するか、 またはセンサーを交換し て く だ さい。

イベン トID メ ッ セージ 意味と対処方法

217

Page 218: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.3 コマン ド実行時の出力メ ッ セージ

コマン ド実行時に、 コマン ド プロンプ ト に出力される メ ッ セージについて説明し ます。

各コマン ド については、 " 第 8 章 コマン ド リ フ ァ レンス " を参照し て く だ さい。

コマン ド プロンプ ト に出力される メ ッ セージには以下の 2 種類があ り ます。

• INFO

• ERROR

INFO メ ッ セージはコマン ド処理の実行状態を示し ます。

以下に、 ERROR メ ッ セージの意味と対処方法について説明し ます。

表 9.5 コマン ドの ERROR メ ッ セージ と対処方法

メ ッ セージ 意味と対処方法

実行環境が不正なため、 処理を続行できません。

マネージャーマシンの実行環境が不正であるか管理者権限がないため、 コマン ド処理を実行できません。 マネージャーが正し く イ ンス ト ールされている コ ンピ ュータ で、管理者権限で実行し て く だ さい。

フ ォルダーが存在し ません。 リ ス ト ア コマン ド およびマネージャー保守情報収集コマンドのパラ メ ーターに指定し たフ ォルダー名が存在し ません。

存在する フ ォルダー名を指定し て、 再度実行し て く だ さい。

バッ クア ッ プフ ァ イルの内容が正し く あ りません。

コ マン ドのパラ メ ーターに指定し たバッ クア ッ プ フ ォルダー内のデータが、 マネージャーの退避フ ァ イルではありません。

マネージャーの退避フ ァ イルを格納し たフ ォルダー名を指定し て、 再度実行し て く だ さい。

フ ォルダーの指定が正し く あ り ません。 以下の場合は、 このエラー メ ッ セージが出力されます。

• パラ メ ーターで指定し たフ ォルダーへの適切なアクセス

権限がない場合

• 指定し たフ ォルダー名が 231 バイ ト 以上の場合

• リ ス ト アの場合は、 フ ォルダーがバッ ク ア ッ プ コマン ド

で退避されたフ ォルダーではない場合指定フ ォルダーを確認し て、 再度コマン ド を実行し て く ださい。

バッ クア ッ プに失敗し ま し た。 マネージャーで使用し ているデータベースフ ァ イルを、 マネージャー以外の機能で参照し ている可能性があり ます。

マネージャーで使用し ているデータベースフ ァ イルの参照を中止し て、 再度コマン ド を実行し て く だ さい。

リ ス ト アに失敗し ま し た。 リ ス ト ア処理に失敗し ま し た。 リ ス ト ア前の状態に戻り ます。

このメ ッ セージが出力された場合は、 バッ クア ッ プ コマンド で作成された退避フ ァ イルであるかを確認し て く だ さい。リ ス ト ア コマン ド を再実行し て く だ さい。

バッ クア ッ プまたはリ ス ト アが既に動作中です。

バッ クア ッ プまたはリ ス ト ア コマン ドがすでに動作中です。

動作中のバッ クア ッ プまたはリ ス ト アが完了するまで待機し て く だ さい。

デ ィ スク容量が足り ないため、 バッ クア ップに失敗し ま し た。

デ ィ スクにコマン ド実行に必要な空き容量があり ません。

デ ィ スクの空き容量を確認し、 再度コマン ド を実行し て くだ さい。デ ィ スク容量が足り ないため、 リ ス ト アに

失敗し ま し た。

SQL サーバサービスが起動し ていません。 SQL サーバサービスが起動し ていません。

SQL サーバサービスを起動し てから再度実行し て く だ さい。

218

Page 219: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

情報収集に失敗し ま し た。 情報収集でエラーが発生し ま し た。

以下を確認し て再度実行するか、 採取に成功し た情報だけを採取資料と し ます。

• 指定し たフ ォルダーへの適切なアクセス権限があ り ませ

ん。

• デ ィ スクの空き容量が不足し ているため、 フ ォルダーへ

の書き込みに失敗し ま し た。

• 複数のコマン ド プロンプ ト から同時にコマン ド を実行し

ています。 本コマン ド を複数実行し ないで く ださい。

パラ メ ーターの指定に誤りがあ り ます。 パラ メ ーターの指定に誤りがあり ます。

" 第 8 章 コマン ド リ フ ァ レンス " を参照し てコマン ドのパ

ラ メ ーターを確認し、 再度コマン ド を実行し て く だ さい。

フ ァ イルが存在し ません。 機器情報イ ンポー ト コマン ドのパラ メ ーターに指定し たフ ァ イル名が存在し ない、 またはフ ァ イルに適切なアクセス権限があり ません。

アクセス権限のある フ ァ イル名を指定し て、 再度実行し てく だ さい。

フ ァ イルの指定が正し く あ り ません。 以下の場合は、 このエラー メ ッ セージが出力されます。

• パラ メ ーターで指定し たフ ァ イルへのフ ォルダーに適切

なアクセス権限がない場合

• パラ メ ーターで指定し たフ ァ イルへのフ ォルダーパスが

存在し ない場合

• 指定し たフ ォルダー名が 229 バイ ト 以上の場合 (相対

パスの場合は、 絶対パスに変換後のパス名)。 短いフ ォルダーパスを指定し て、 再度コマン ド を実行し て く ださい。

• フ ォルダー名と し て使用できない文字 (「"」 「<」 「>」

「|」) が指定された場合

フ ァ イル名を変更し て、 再度コマン ド を実行し て く だ さい。指定フ ァ イルを確認し、 再度コマン ド を実行し て く だ さい。

イ ンポー ト フ ァ イルの形式が正し く あ り ません。 n 行目。

機器情報のイ ンポー ト フ ァ イルの該当行のフ ァ イル形式が正し く あり ません。

"A.1 機器情報フ ァ イルの形式 " を参照し てイ ンポー ト フ ァイルの形式を確認し、 再度コマン ド を実行し て く だ さい。

機器情報のイ ンポー ト に失敗し ま し た。 機器情報のイ ンポー ト でエラーが発生し ま し た。 以下の場合はこのエラーが出力されます。

• イ ンポー ト フ ァ イルで同じ MAC ア ド レスが複数回指定

されている場合

• イ ンポー ト によ り管理機器数が制限値を超過し た場合

• データベースへの接続に失敗し た場合

イ ンポー ト フ ァ イルを確認し、 再度コマン ド を実行し て くだ さい。

機器情報のエクスポー ト に失敗し ま し た。 機器情報のエクスポー ト でエラーが発生し ま し た。 以下の場合はこのエラーが出力されます。

• パラ メ ーターで指定し たフ ァ イルに適切なアクセス権限

がない場合

• データベースへの接続に失敗し た場合

指定フ ァ イルを確認し、 再度コマン ド を実行し て く だ さい。

メ ッ セージ 意味と対処方法

219

Page 220: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

センサー情報のエクスポー ト に失敗し ま した。

センサー情報のエクスポー ト でエラーが発生し ま し た。 以下の場合はこのエラーが出力されます。

• パラ メ ーターで指定し たフ ァ イルに適切なアクセス権限

がない場合

• データベースへの接続に失敗し た場合

指定フ ァ イルを確認し、 再度コマン ド を実行し て く だ さい。

イベン ト 情報のエクスポー ト に失敗し ま した。

イベン ト 情報のエクスポー ト でエラーが発生し ま し た。 以下の場合はこのエラーが出力されます。

• パラ メ ーターで指定し たフ ァ イルに適切なアクセス権限

がない場合

• データベースへの接続に失敗し た場合

指定フ ァ イルを確認し、 再度コマン ド を実行し て く だ さい。

センサーの制御に失敗し ま し た。 センサーの制御でエラーが発生し ま し た。 以下の場合はこのエラーが出力されます。

• 指定し た MAC ア ド レスの形式が正し く ない場合

• データベースへの接続に失敗し た場合

引数に指定し た MAC ア ド レスを確認し、 再度コ マン ド を実

行し て く だ さい。

引き継ぎ元と引き継ぎ先で一致するセグ メン ト が存在し ません。 指定し たセンサーを見直し て く ださい。

コ マン ドのパラ メ ーターで指定し た引き継ぎ元のセンサーと引き継ぎ先のセンサーで、 一致するセグ メ ン ト 構成が存在し ません。

引き継ぎ元のセンサーと、 引き継ぎ先のセンサーのセグ メン ト のネ ッ ト ワークア ド レス と所属セグ メ ン ト グループを合わせた上で、 再度コマン ド を実行し て く だ さい。

指定された MAC ア ド レスを持つセンサーが

見つかり ません。

コ マン ドのパラ メ ーターで指定し た引き継ぎ元のセンサーまたは引き継ぎ先のセンサーが、 マネージャーに登録されていません。

引き継ぎ元のセンサーと引き継ぎ先のセンサーをマネージャーに登録し た上で、 再度コマン ド を実行し て く だ さい。

センサー情報の引き継ぎに失敗し ま し た。 センサーの引き継ぎでエラーが発生し ま し た。 データベースの接続に失敗し た場合は、 このエラーが出力されます。

実行環境を確認し、 再度コマン ド を実行し て く だ さい。

引き継ぎ内容確認時のセンサー / セグ メ ン ト

構成と異なる情報を検出し ま し た。 本コマン ド を再実行し て く ださい。

引き継ぎの設定内容と異なるセグ メ ン ト 構成を検知し たため、 コ マン ド を中止し ま し た。 パラ メ ーターで指定し た引き継ぎ元のセンサーと引き継ぎ先のセンサーを見直し た上で、 再度コマン ド を実行し て く だ さい。

遮断連携機能の有効化に失敗し ま し た。 遮断連携機能の有効化でエラーが発生し ま し た。 データベースの接続に失敗し た場合は、 このエラーが出力されます。 実行環境を確認し、 再度コマン ド を実行し て く だ さい。

遮断連携機能の有効化に失敗し ま し た。 入力値を確認し て く ださい。

コ マン ドのパラ メ ーターで指定し た情報で、 遮断連携機能の有効化に失敗し ま し た。 以下の場合はこのエラーが出力されます。

• iNetSec Smart Finder マネージャーから応答がない場合

• iNetSec Smart Finder マネージャーへの接続に失敗し た

場合

• iNetSec Smart Finder マネージャーがエラーを返し た場

• 通信先と し て、 iNetSec Intra Wall マネージャーが指定

されていた場合コ マン ドのパラ メ ーターに指定し た内容を確認し、 再度コマン ド を実行し て く だ さい。

メ ッ セージ 意味と対処方法

220

Page 221: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

遮断連携機能の無効化に失敗し ま し た。 遮断連携機能の無効化でエラーが発生し ま し た。 データベースの接続に失敗し た場合は、 このエラーが出力されます。 実行環境を確認し、 再度コマン ド を実行し て く だ さい。

遮断連携機能は有効化されていません。 遮断連携機能が有効化されていません。 遮断連携機能が有効化されている こ と を確認し、 再度コマン ド を実行し て くだ さい。

遮断連携機能の設定内容の表示に失敗し まし た。

遮断連携機能の設定内容の表示でエラーが発生し ま し た。データベースの接続に失敗し た場合は、 このエラーが出力されます。 実行環境を確認し、 再度コマン ド を実行し て くだ さい。

セグ メ ン ト 情報のエクスポー ト に失敗し まし た。

セグ メ ン ト 情報のエクスポー ト でエラーが発生し ま し た。以下の場合はこのエラーが出力されます。

• パラ メ ーターで指定し たフ ァ イルに適切なアクセス権限

がない場合指定フ ァ イルを確認し、 再度コマン ド を実行し て く だ さい。

セグ メ ン ト 情報のエクスポー ト に失敗し まし た。 遮断連携機能の設定内容を確認し てく ださい。

コ マン ドのパラ メ ーターで指定し た情報で、 セグ メ ン ト 情報のエクスポー ト に失敗し ま し た。 以下の場合はこのエラーが出力されます。

• iNetSec Smart Finder マネージャーから応答がない場合

• iNetSec Smart Finder マネージャーへの接続に失敗し た

場合

• iNetSec Smart Finder マネージャーがエラーを返し た場

合遮断連携機能の有効化時に指定し た内容を確認し、 再度コマン ド を実行し て く だ さい。

メ ッ セージ 意味と対処方法

221

Page 222: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.4 メ ールで通知される メ ッ セージ

こ こでは、 メ ールで通知される メ ッ セージを説明し ます。

ヒント

• イベン ト メ ッ セージ内の 「センサー IP ア ド レス」 は、 以下のいずれかの IP ア ド レスにな

り ます。

− イベン ト が検知されたセグ メ ン ト でセンサーに割り当てられた IP ア ド レス

− デフ ォル ト ゲー ト ウ ェ イに指定し たセグ メ ン ト でセンサーに割り当てられた IP ア ド

レス

表 9.6 メ ールで通知される メ ッ セージ (マネージャーからの通知)

メ ール 項目 内容

センサーの登録 タ イ ト ル 【iNetSec Intra Wall】 センサー登録

本文

イベン ト ID : 0A010001

新しいセンサーが登録されま し た。

センサー MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト の登録 タ イ ト ル 【iNetSec Intra Wall】 セグ メ ン ト 登録

本文

イベン ト ID : 0A010003

新しいセグ メ ン ト が登録されま し た。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス> , ・ ・ ・

222

Page 223: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器の利用申請 (マネージャー)

タ イ ト ル 【iNetSec Intra Wall】 利用申請

本文

イベン ト ID : 0A020003

利用申請があり ま し た。 機器管理画面から承認判定し て く だ さい

(システム設定で設定し た項目 1) : <申請内容>

(システム設定で設定し た項目 2) : <申請内容>

(システム設定で設定し た項目 3) : <申請内容>

(システム設定で設定し た項目 4) : <申請内容>

(システム設定で設定し た項目 5) : <申請内容>

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <検知センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト の不正接続検知 : <監視モー ド/監視モー ド (通知な し) /遮断モー ド (申請後解除) /遮断モー ド (承認後解除) >

機器の自動変更

(マネージャーで発生し た場合)

タ イ ト ル 【iNetSec Intra Wall】 機器の状態の自動変更

本文

イベン ト ID : 0A020009

機器の状態が自動的に変更されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

変更理由 : <理由>

変更後の承認ステータ ス : <承認ステータ ス>

変更後のアプ リ ケーシ ョ ン監視 : <無効/監視/遮断>

変更後のマルウ ェ ア振る舞い検知 : <無効/監視/遮断>

アプ リ ケーシ ョ ンの自動変更

タ イ ト ル 【iNetSec Intra Wall】 アプ リ ケーシ ョ ンステータ スの自動変更

本文

イベン ト ID : 0A020016

アプ リ ケーシ ョ ンステータ スが自動的に変更されま し た。

アプ リ ケーシ ョ ン ID : <アプ リ ケーシ ョ ン ID >

アプ リ ケーシ ョ ン名 : <アプ リ ケーシ ョ ン名>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

変更理由 : <理由>

変更後のアプ リ ケーシ ョ ンステータ ス : <許可|禁止>

メ ール 項目 内容

223

Page 224: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

メ ールによる機器の自動承認完了

タ イ ト ル 【iNetSec Intra Wall】 メ ールによる機器の自動承認認完了(SN=XXXXX)

本文

イベン ト ID : 0A030002

メ ールによる機器の自動承認が完了し ま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

承認内容 : <設定し た承認ステータ ス>

シ リ アル番号 : XXXXX

マルウ ェ ア遮断の解除

タ イ ト ル 【iNetSec Intra Wall】 マルウ ェ ア検知結果のク リ ア

本文

イベン ト ID : 0A040002

管理者によ り、 マルウ ェ ア検知結果がク リ ア されま し た。

MAC ア ド レス : < MAC ア ド レス>

IP ア ド レス : < IP ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

管理者のユーザー名 : <ユーザー名>

機器の利用申請(メ ールによる承認)

タ イ ト ル 【iNetSec Intra Wall】 利用申請 (SN=XXXXX)

本文

イベン ト ID : 0B030001

利用申請があり ま し た。 機器管理画面またはメ ールで承認判定し てく だ さい。

(システム設定で設定し た項目 1) : <申請内容>

(システム設定で設定し た項目 2) : <申請内容>

(システム設定で設定し た項目 3) : <申請内容>

(システム設定で設定し た項目 4) : <申請内容>

(システム設定で設定し た項目 5) : <申請内容>

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <検知センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト の不正接続検知 : <監視モー ド/監視モー ド (通知な し) /遮断モー ド (申請後解除) /遮断モー ド (承認後解除) >

シ リ アル番号 : XXXXX

メ ール 項目 内容

224

Page 225: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

iNetSec Smart Finder との遮断連携失敗

タ イ ト ル 【iNetSec Intra Wall】 iNetSec Smart Finder との遮断連携失敗

本文

イベン ト ID : 1A050002

iNetSec Smart Finder との遮断連携に失敗し ま し た。

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

連携対象イベン ト ID : <イベン ト ID >

エラーコー ド : <コマン ド復帰値>

詳細コー ド : <詳細コー ド>

詳細 : <詳細メ ッ セージ>

機器の承認の失敗

(承認済)

タ イ ト ル 【iNetSec Intra Wall】 メ ールによる機器の自動承認に失敗 (承認済)(SN=XXXXX)

本文

イベン ト ID : 1B011015

機器の承認は既に完了し ているため、 メ ールによる機器の自動承認に失敗し ま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

承認内容 : <設定し た承認ステータ ス>

シ リ アル番号 : XXXXX

機器の承認の失敗

(指定形式誤り)

タ イ ト ル 【iNetSec Intra Wall】 メ ールによる自動承認に失敗 (不正な形式)

本文

イベン ト ID : 1B011016

メ ールの内容が不正なため、 メ ールによる自動承認に失敗し ま し た。

メ ール件名 : <元メ ール件名>

メ ール本文 : <元メ ール本文>

機器削除済み タ イ ト ル 【iNetSec Intra Wall】 メ ールによる自動承認に失敗 (削除された機器への自動承認) (SN=XXXXX)

本文

イベン ト ID : 1B011019

対象の機器はすでに削除されているため、 メ ールによる自動承認に失敗し ま し た。

承認内容 : <設定し た承認ステータ ス>

シ リ アル番号 : XXXXX

メ ール 項目 内容

225

Page 226: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

表 9.7 メ ールで通知される メ ッ セージ (センサーからの通知)

センサーの異常検知 (マネージャー監視)

タ イ ト ル 【iNetSec Intra Wall】 センサー異常

本文

イベン ト ID : 2A012002

マネージャーからセンサーの異常を検知し ま し た。

センサーの電源、 ネ ッ ト ワーク接続状態を確認し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

メ ールサーバ監視失敗

タ イ ト ル 【iNetSec Intra Wall】 メ ールサーバの監視に失敗

本文

イベン ト ID : 2A012015

対象のメ ールサーバにアクセスできなかったか、 対象のメ ールアカウン ト で メ ールの受信ができませんで し た。

メ ールサーバ : < IP ア ド レス>

ユーザー名 : <ユーザー名>

メ ール 項目 内容

新規機器の接続検知 タ イ ト ル 【iNetSec Intra Wall】 新規機器の接続検知

本文

イベン ト ID : 0B020001

新しい機器が接続されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト の不正接続検知 : <監視モー ド/遮断モー ド (申請後解除) /遮断モー ド (承認後解除) >

検知セグ メ ン ト のアプ リ ケーシ ョ ン監視 : <無効/監視モー ド/遮断モー ド>

検知セグ メ ン ト のマルウ ェ ア振る舞い検知 : <無効/監視モー ド/遮断モー ド>

メ ール 項目 内容

226

Page 227: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

拒否機器の接続検知 タ イ ト ル 【iNetSec Intra Wall】 拒否機器の接続検知

本文

イベン ト ID : 0B020002

拒否ステータ スの機器が接続されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

機器の利用申請 タ イ ト ル 【iNetSec Intra Wall】 利用申請

本文

イベン ト ID : 0B020003

利用申請があり ま し た。 機器管理画面から承認判定し て く だ さい。

(システム設定で設定し た項目 1) : <申請内容>

(システム設定で設定し た項目 2) : <申請内容>

(システム設定で設定し た項目 3) : <申請内容>

(システム設定で設定し た項目 4) : <申請内容>

(システム設定で設定し た項目 5) : <申請内容>

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <検知センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト の不正接続検知 : <監視モー ド/監視モー ド (通知な し) / 遮断モー ド (申請後解除) /遮断モー ド (承認後解除) >

IP ア ド レスの変更 タ イ ト ル 【iNetSec Intra Wall】 IP ア ド レス使用 ・ 変更

本文

イベン ト ID : 0B020005

IP ア ド レスが使用 ・ 変更されま し た。

MAC ア ド レス : < MAC ア ド レス>

変更前 IP ア ド レス : <変更前の IP ア ド レス>

変更後 IP ア ド レス : <変更後の IP ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <検知センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

メ ール 項目 内容

227

Page 228: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

セグ メ ン ト 外の IPア ド レスを使用する機器の遮断

タ イ ト ル 【iNetSec Intra Wall】 管理セグ メ ン ト 外の機器の遮断

本文

イベン ト ID : 0B020007

管理セグ メ ン ト 外の機器が接続されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

IP ア ド レス割り当て

違反機器の接続検知

タ イ ト ル 【iNetSec Intra Wall】 IP ア ド レス割り当て違反機器の接続検知

本文

イベン ト ID : 0B020008

IP ア ド レス割り当て違反の機器が接続されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

機器の状態の自動変更

タ イ ト ル 【iNetSec Intra Wall】 機器の状態の自動変更

本文

イベン ト ID : 0B020009

機器の状態が自動的に変更されま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

変更理由 : <理由>

変更後の承認ステータ ス : <承認ステータ ス>

変更後のアプ リ ケーシ ョ ン監視 : <無効/監視/遮断>

変更後のマルウ ェ ア振る舞い検知 : <無効/監視/遮断>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

メ ール 項目 内容

228

Page 229: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

禁止アプ リ ケーシ ョンの検知

タ イ ト ル 【iNetSec Intra Wall】 禁止アプ リ ケーシ ョ ンの検知

本文

イベン ト ID : 0B020013

禁止されたアプ リ ケーシ ョ ンを検知し ま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

アプ リ ケーシ ョ ン監視 : <無効 / 監視 / 遮断 / 併設 (*1) >

アプ リ ケーシ ョ ン ID : <アプ リ ケーシ ョ ン ID >

アプ リ ケーシ ョ ン名 : <アプ リ ケーシ ョ ン名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト のアプ リ ケーシ ョ ン監視 : <無効/監視モー ド/遮断モー ド / 遮断連携モー ド (*2) >

*1: iNetSec Smart Finder との併設運用を行う場合は、 「併設」 と

な り ます。*2: iNetSec Smart Finder との併設運用を行い、 併設運用 (遮断

連携モー ド) の場合は、 「遮断連携モー ド」 と な り ます。

アプ リ ケーシ ョ ン監視の遮断解除申請

タ イ ト ル 【iNetSec Intra Wall】 機器のアプ リ ケーシ ョ ン監視の遮断解除申請

本文

イベン ト ID : 0B020014

機器のアプ リ ケーシ ョ ン監視の遮断解除申請があり ま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

アプ リ ケーシ ョ ン ID : <アプ リ ケーシ ョ ン ID >

アプ リ ケーシ ョ ン名 : <アプ リ ケーシ ョ ン名>

検知センサー名 : <センサー名>

検知センサーの IP ア ド レス : < IP ア ド レス>

メ ール 項目 内容

229

Page 230: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

新規アプ リ ケーシ ョンの検知

タ イ ト ル 【iNetSec Intra Wall】 新規アプ リ ケーシ ョ ンの検知

本文

イベン ト ID : 0B020015

新規アプ リ ケーシ ョ ンが検知されま し た。

アプ リ ケーシ ョ ン ID : <アプ リ ケーシ ョ ン ID >

アプ リ ケーシ ョ ン名 : <アプ リ ケーシ ョ ン名>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

アプ リ ケーシ ョ ンステータ ス : <許可>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

マルウ ェ アの検知 タ イ ト ル 【iNetSec Intra Wall】 マルウ ェ アの検知

本文

イベン ト ID : 0B020016

マルウ ェ アを検知し ま し た。

IP ア ド レス : < IP ア ド レス>

MAC ア ド レス : < MAC ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

マルウ ェ ア振る舞い検知 : <無効 / 監視 / 遮断 / 併設 (*1) >

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

検知セグ メ ン ト のマルウ ェ ア振る舞い検知 : <無効 / 監視モー ド / 遮断モー ド / 遮断連携モー ド (*2) >

監査証跡 : <メ ッ セージ>

*1: iNetSec Smart Finder との併設運用を行う場合は、 「併設」 と

な り ます。*2: iNetSec Smart Finder との併設運用を行い、 併設運用 (遮断

連携モー ド) の場合は、 「遮断連携モー ド」 と な り ます。

機器 大数超過 (センサー内)

タ イ ト ル 【iNetSec Intra Wall】 機器 大数超過

本文

イベン ト ID : 1B011003

センサーの管理機器数がセンサーのサポー ト 台数を超えま し た。

センサー機能が正常に動作し ません。

該当センサー設置セグ メ ン ト のネ ッ ト ワーク利用状況を確認し、 接続機器数がサポー ト 台数を超える場合、 ネ ッ ト ワーク構成を見直して く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

1 センサーあた りの接続機器数の上限を超えた場合、 センサーの IPア ド レスは、 ポー ト 0 (物理ポー ト 構成時) または VLAN ID の も

小さい IP ア ド レス (タグ VLAN 構成時) と な り ます。

メ ール 項目 内容

230

Page 231: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器 大数超過 (システム全体)

タ イ ト ル 【iNetSec Intra Wall】 機器 大数超過

本文

イベン ト ID : 1B011004

システムの管理機器数がサポー ト 台数を超えま し た。

センサーの機能が正常に動作し ません。

マネージャーの機器管理画面を確認し、 長期未接続機器など不要な機器情報を削除し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

同時遮断接続 大数超過

タ イ ト ル 【iNetSec Intra Wall】 遮断 大数超過

本文

イベン ト ID : 1B011006

センサー設置セグ メ ン ト 内の同時遮断接続数がセンサーのサポー ト台数を超えま し た。

センサーの遮断機能が正常に動作し ません。

該当センサー設置セグ メ ン ト のネ ッ ト ワーク利用状況を確認し、 同時遮断接続数がサポー ト 台数を超えないよ う、 ネ ッ ト ワーク構成を見直し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

プ リ ン ター 大数超過 (センサー内)

タ イ ト ル 【iNetSec Intra Wall】 プ リ ン ター 大数超過

本文

イベン ト ID : 1B011008

センサー設置セグ メ ン ト 内のプ リ ン ター数がサポー ト 台数を超えまし た。

プ リ ン ターの監視機能が正常に動作し ません。

該当センサー設置セグ メ ン ト のネ ッ ト ワーク利用状況を確認し、 プリ ン ター数がサポー ト 台数を超えないよ う、 ネ ッ ト ワーク構成を見直し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

メ ール 項目 内容

231

Page 232: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器接続 大数超過

(センサー内)

タ イ ト ル 【iNetSec Intra Wall】 機器 大数超過

本文

イベン ト ID : 1B011009

センサーの管理機器数がセンサーのサポー ト 台数を超えま し た。

センサー機能が正常に動作し ません。

該当センサー設置セグ メ ン ト のネ ッ ト ワーク利用状況を確認し、 接続機器数がサポー ト 台数を超える場合、 ネ ッ ト ワーク構成を見直して く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

1 センサーあた りの接続機器数の上限を超えた場合、 センサーの IPア ド レスは、 ポー ト 0 (物理ポー ト 構成時) または VLAN ID の も

小さい IP ア ド レス (タグ VLAN 構成時) と な り ます。

イベン ト 大数超過 タ イ ト ル 【iNetSec Intra Wall】 イベン ト 大数超過

本文

イベン ト ID : 1B011010

センサー内で保持し ている イベン ト がサポー ト 数を超えま し た。

以降のイベン ト は破棄される可能性があり ます。 イベン ト 保持数がサポー ト 数を超えないよ う、 メ ールサーバ環境、 ネ ッ ト ワーク環境を見直し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

センサーの異常検知 (セルフチ ェ ッ ク)

タ イ ト ル 【iNetSec Intra Wall】 センサー異常 / イベン ト 発生

本文

イベン ト ID : 2B012001

センサーのセルフチ ェ ッ ク機能によ り、 センサーの動作異常またはイベン ト 発生を検知し ま し た。

センサー状態を確認し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

詳細コー ド : <コー ド>

"9.6 センサーセルフチ ェ ッ クの詳細コー ド " を参照し て く だ さい。

メ ール 項目 内容

232

Page 233: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

*: センサー相互監視は、 同一セグ メ ン ト グループのセンサーを順番に監視し ます。 センサーの監視に失敗し た場合、 以下の両方が通知される場合があり ます。

・ そのセンサーをセンサー異常と し て通知する メ ール

・ そのセンサーから次のセンサーの監視が失敗し たために発生するセンサー異常のメ ール

センサーの異常検知(センサー状態の相互監視) (*)

タ イ ト ル 【iNetSec Intra Wall】 センサー異常

本文

イベン ト ID : 2B012003

センサー相互監視にてセンサーの異常を検知し ま し た。

センサーの電源、 ネ ッ ト ワーク接続状態を確認し て く だ さい。

センサー名 : <センサー名>

センサー IP ア ド レス : < IP ア ド レス>

検知センサー名 : <検知センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

サーバ設定数超過 タ イ ト ル 【iNetSec Intra Wall】 サーバ数超過

本文

イベン ト ID : 2B012012

センサーのサーバ数がサポー ト 台数を超えま し た。

センサーの機能が正常に動作し ません。

サーバ数がサポー ト 台数を超えないよ う、 設定を見直し て く だ さい。

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

詳細コー ド : <コー ド>

詳細 : <詳細メ ッ セージ>

センサーの異常検知 (ポー ト 監視)

タ イ ト ル 【iNetSec Intra Wall】 センサー異常 (ポー ト 監視)

本文

イベン ト ID : 2B012013

ポー ト 監視機能によ り センサーの異常を検知し ま し た。

ネ ッ ト ワークの接続状態を確認し て く だ さい。

セグ メ ン ト 名 : <セグ メ ン ト 名>

監視対象機器 : < IP ア ド レス>

セグ メ ン ト グループ名 : <セグ メ ン ト グループ名>

検知センサー名 : <センサー名>

検知センサー IP ア ド レス : < IP ア ド レス>

メ ール 項目 内容

233

Page 234: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.5 SNMP ト ラ ッ プで通知される メ ッ セージ

こ こでは、 SNMP メ ッ セージについて説明し ます。

ヒント

• イベン ト メ ッ セージ内の 「センサー IP ア ド レス」 は、 以下のいずれかの IP ア ド レスにな

り ます。

− イベン ト が検知されたセグ メ ン ト でセンサーに割り当てられた IP ア ド レス

− デフ ォル ト ゲー ト ウ ェ イに指定し たセグ メ ン ト でセンサーに割り当てられた IP ア ド

レス

表 9.8 iNetSec Intra Wall での共通の値を持つパラ メ ーター

以下に、 通知されるパラ メ ーターと内容を イベン ト ご とに説明し ます。

表 9.9 SNMP ト ラ ッ プで通知される メ ッ セージ (マネージャーからの通知)

パラ メ ーター 内容

version 0 (snmp-v1-trap)

community システム設定画面で設定し た SNMP コ ミ ュニテ ィ ー名

enterprise enterprises.PFU(18886).pfuSystem(3).pfuIntraWall(3)

agent-addr SNMP ト ラ ッ プを送信するマネージャーマシン、 またはセンサーの IP ア ド レス

generic-trap 6 (enterprise-specific)

time-stamp 0 (unsigned long 値)

イベン ト パラ メ ーター 内容 説明

センサー異常 specific-trap 1 マネージャーからセンサーの異常を検知し ま し た。

var-bind OID (enterprise- oid).1.1.0 センサー名 (*1)

Value 異常検知されたセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 センサーの IP ア ド レス

Value 異常検知されたセンサーの IP ア ド レス (*1)

センサー登録 specific-trap 101 新しいセンサーがマネージャーに登録されま し た。

var-bind OID (enterprise- oid).1.4.0 センサーの MAC ア ド レス

Value 登録されたセンサーの MAC ア ド レス

234

Page 235: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

セグ メ ン ト の登録

specific-trap 102 新しいセグ メ ン ト がマネージャーに登録されま し た。

var-bind OID (enterprise- oid).1.1.0 センサー名 (*1)

Value 登録されたセグ メ ン ト を持つセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 センサーの IP ア ド レス

Value 登録されたセグ メ ン ト に対するセンサーの IP ア ド レス

var-bind OID (enterprise- oid).1.2.1 センサーの IP ア ド レス

Value 登録されたセグ メ ン ト に対するセンサーの IP ア ド レス (2 つ目)

登録し たセグ メ ン ト 分、 OID の末尾の番号を イ ン ク リ メ ン ト し

て追加されます

利用申請 (マネージャー)

specific-trap 203 機器の利用申請が行われま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名 (*1)

Value 利用申請された機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 利用申請された機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).1.3.0 検知セグ メ ン ト の不正接続検知 (*1)

Value 機器の利用申請を検知し たセンサーの動作モー ド

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 利用申請された機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 利用申請された機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.8.0 セグ メ ン ト グループ名

Value 利用申請された機器のセグ メ ン ト グループ名

var-bind OID (enterprise- oid).3.1.0 項目名 1 申請内容 1 (*1)

Value 項目名 1 に記載された内容登録内容 1

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.2.0 項目名 2 申請内容 2 (*1)

Value 項目名 2 に記載された内容登録内容 2

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.3.0 項目名 3 申請内容 3 (*1)

Value 項目名 3 に記載された内容登録内容 3

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.4.0 項目名 4 申請内容 4(*1)

Value 項目名 4 に記載された内容登録内容 4

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.5.0 項目名 5 申請内容 5(*1)

Value 項目名 5 に記載された内容登録内容 5

非表示の場合は、 長さ 0 で空白の値

イベン ト パラ メ ーター 内容 説明

235

Page 236: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器の自動変更

specific-trap 207 機器の情報が自動変更されま し た

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.3.0 変更理由

Value 機器の自動変更理由

var-bind OID (enterprise- oid).2.5.0 承認ステータ ス

Value 接続し た機器の承認ステータ ス

var-bind OID (enterprise- oid).2.6.0 アプ リ ケーシ ョ ン監視

Value 接続し た機器のアプ リ ケーシ ョ ン監視

var-bind OID (enterprise- oid).2.7.0 マルウ ェ ア振る舞い検知

Value 接続し た機器のマルウ ェ ア振る舞い検知

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

アプ リ ケーシ ョ ンの自動変更

specific-trap 212 アプ リ ケーシ ョ ンの情報が自動変更されま し た

var-bind OID (enterprise- oid).2.3.0 変更理由

Value アプ リ ケーシ ョ ンの自動変更理由

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 自動変更されたアプ リ ケーシ ョ ンのセグ メ ン ト グループ名

var-bind OID (enterprise- oid).8.1.0 アプ リ ケーシ ョ ン ID

Value 自動変更されたアプ リ ケーシ ョ ンのアプ リ ケーシ ョ ン ID

var-bind OID (enterprise- oid).8.2.0 アプ リ ケーシ ョ ン名

Value 自動変更されたアプ リ ケーシ ョ ンの名前

var-bind OID (enterprise- oid).8.3.0 アプ リ ケーシ ョ ンステータ ス

Value 自動変更されたアプ リ ケーシ ョ ンステータ ス

マルウ ェ ア遮断の解除

specific-trap 402 管理者の承認によ り、 マルウ ェ ア遮断が解除されま し た。

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

var-bind OID (enterprise- oid).9.2.0 管理者のユーザー名

Value マルウ ェ ア遮断の解除を申請し た管理者ユーザー名

イベン ト パラ メ ーター 内容 説明

236

Page 237: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

*3: センサー名、 申請情報に含まれるマルチバイ ト 文字は、 センサー、 マネージャーと もに UTF-8 に変換され

ます。

表 9.10 SNMP ト ラ ッ プで通知される メ ッ セージ (センサーからの通知)

iNetSec Smart Finderとの遮断連携の失敗

specific-trap 502 iNetSec Smart Finder との遮断連携に失敗し ま し た。

var-bind OID (enterprise-oid).2.2.0 機器の MAC ア ド レス

Value 機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value セグ メ ン ト グループ名

var-bind OID (enterprise-oid).10.1.0 連携対象イベン ト ID

Value 連携対象イベン ト ID

var-bind OID (enterprise-oid).10.2.0 エラーコー ド

Value エラーコー ド

var-bind OID (enterprise-oid).10.3.0 詳細コー ド

Value 詳細コー ド

var-bind OID (enterprise-oid).10.4.0 詳細メ ッ セージ

Value 詳細メ ッ セージ

イベン ト パラ メ ーター 内容 説明

センサー異常またはイベント 発生 (セルフチ ェ ッ ク)(*1)

specific-trap 2 センサーのセルフチ ェ ッ ク機能により、 センサーの異常またはイベン ト発生を検知し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 異常検知またはイベン ト 発生されたセンサーの IP ア ド レス(*3)

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 異常検知されたか、 イベン ト が発生し たセンサーの IP ア ド レ

var-bind OID (enterprise- oid).4.1.0 詳細コー ド

Value 詳細コー ド ("9.6 センサーセルフチ ェ ッ クの詳細コー ド " を参

照し て く ださい。)

センサー異常(センサー相互監視) (*2)

specific-trap 3 センサー異常は、 センサー相互監視によ って検知されます。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 異常検知されたセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 異常検知されたセンサーの IP ア ド レス (*3)

イベン ト パラ メ ーター 内容 説明

237

Page 238: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器 大数超過 (センサー内) (*1)

specific-trap 4 または 12 センサー配下の管理機器数が 大数を超過し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 管理機器数が超過し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 管理機器数が超過し たセンサーの IP ア ド レス (*3)

遮断数超過 (*1)

specific-trap 5 センサーの同時遮断数が 大数を超過し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 遮断数超過し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 遮断数超過し たセンサーの IP ア ド レス (*3)

機器 大数超過 (システム全体)

specific-trap 6 システムの管理機器数が 大数を超過し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 管理台数超過し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 管理台数超過し たセンサーの IP ア ド レス (*3)

メ ール送信失敗 (途中)

specific-trap 8 メ ールの送信に失敗し た可能性があり ます。

var-bind OID (enterprise- oid).1.1.0 センサー名 (*1)

Value メ ール送信に失敗し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 センサーの IP ア ド レス

Value メ ール送信に失敗し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).5.1.0 エラー箇所

Value メ ール送信処理でエラーと なった箇所の番号

var-bind OID (enterprise- oid).5.2.0 エラーコー ド

Value メ ール送信処理のエラーコー ド

var-bind OID (enterprise- oid).5.3.0 イベン ト ID

Value メ ール送信に失敗し たイベン ト のイベン ト ID

var-bind OID (enterprise- oid).5.4.0 詳細 (*1)

Value メ ール送信に失敗し たイベン ト の詳細

イベン ト パラ メ ーター 内容 説明

238

Page 239: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

メ ール送信失敗

specific-trap 9 メ ールの送信に失敗し ま し た。

var-bind OID (enterprise- oid).1.1.0 センサー名 (*1)

Value メ ール送信に失敗し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 センサーの IP ア ド レス

Value メ ール送信に失敗し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).5.1.0 エラー箇所

Value メ ール送信処理でエラーと なった箇所の番号

var-bind OID (enterprise- oid).5.2.0 エラーコー ド

Value メ ール送信処理のエラーコー ド

var-bind OID (enterprise- oid).5.3.0 イベン ト ID

Value メ ール送信に失敗し たイベン ト のイベン ト ID

var-bind OID (enterprise- oid).5.4.0 詳細 (*1)

Value メ ール送信に失敗し たイベン ト の詳細

イベン ト 大数超過 (*1)

specific-trap 10 イベン ト の保持数が 大数を超過しま し た。

var-bind OID (enterprise-oid).1.1.0 検知センサー名

Value 保持数超過し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 保持数超過し たセンサーの IP ア ド レス (*3)

プ リ ン ター大数超過 (センサー内)(*1)

specific-trap 11 プ リ ン ターの管理機器数が 大数を超過し ま し た。

var-bind OID (enterprise-oid).1.1.0 検知センサー名

Value 管理台数超過し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 管理台数超過し たセンサーの IP ア ド レス (*3)

サーバ設定数超過

specific-trap 13 センサーのサーバ数がサポー ト 台数を超えま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).6.1.0 詳細コー ド

Value 詳細コー ド (1 が発生、 0 が復旧)

var-bind OID (enterprise- oid).6.2.0 詳細

Value 詳細メ ッ セージ

イベン ト パラ メ ーター 内容 説明

239

Page 240: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

センサーの 異常検知

(ポー ト 監視)

specific-trap 14 ポー ト 監視機能によ り センサーの異常を検知し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 異常検知されたセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 異常検知されたセンサーの IP ア ド レス

var-bind OID (enterprise- oid).1.4.0 セグ メ ン ト 名

Value 異常検知されたセンサーのセグ メ ン ト 名

var-bind OID (enterprise- oid).2.1.0 監視対象機器の IP ア ド レス

Value 監視対象機器の IP ア ド レス

var-bind OID (enterprise- oid).2.8.0 セグ メ ン ト グループ名

Value 監視対象機器のセグ メ ン ト グループ名

新規機器の接続

specific-trap 201 新しい機器が接続されま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).1.3.0 検知セグ メ ン ト の不正接続検知

Value 機器が検知されたセグ メ ン ト の不正接続検知の動作モー ド

var-bind OID (enterprise-oid).1.5.0 検知セグ メ ン ト のアプ リ ケーシ ョ ン監視

Value アプ リ ケーシ ョ ン監視の動作モー ド

var-bind OID (enterprise-oid).1.6.0 検知セグ メ ン ト のマルウ ェ ア振る舞い検知

Value マルウ ェ ア振る舞い検知の動作モー ド

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

イベン ト パラ メ ーター 内容 説明

240

Page 241: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

拒否機器の検知

specific-trap 202 拒否ステータ スの機器が接続し ま した。

var-bind OID (enterprise-oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise-oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise-oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

機器登録 マネージャーから送信する利用申請と同様の形式。

イベン ト パラ メ ーター 内容 説明

241

Page 242: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

利用申請

(センサー)

specific-trap 203 機器の利用申請が行われま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名 (*1)

Value 利用申請された機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 利用申請された機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).1.3.0 検知セグ メ ン ト の不正接続検知 (*1)

Value 機器の利用申請を検知し た不正接続検知の動作モー ド

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 利用申請された機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 利用申請された機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 利用申請された機器のセグ メ ン ト グループ名

var-bind OID (enterprise- oid).3.1.0 項目名 1 申請内容 1 (*1)

Value 項目名 1 に記載された内容登録内容 1

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.2.0 項目名 2 申請内容 2 (*1)

Value 項目名 2 に記載された内容登録内容 2

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.3.0 項目名 3 申請内容 3 (*1)

Value 項目名 3 に記載された内容登録内容 3

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.4.0 項目名 4 申請内容 4(*1)

Value 項目名 4 に記載された内容登録内容 4

非表示の場合は、 長さ 0 で空白の値

var-bind OID (enterprise- oid).3.5.0 項目名 5 申請内容 5(*1)

Value 項目名 5 に記載された内容登録内容 5

非表示の場合は、 長さ 0 で空白の値

イベン ト パラ メ ーター 内容 説明

242

Page 243: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

IP ア ド レス の使用 ・ 変更

specific-trap 204 IP ア ド レスの使用、 または変更を検知し ま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).2.1.0 変更後の IP ア ド レス

Value 変更後の機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 検知された機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.3.0 変更前の IP ア ド レス

Value 変更前の機器の IP ア ド レス

var-bind OID (enterprise- oid).2.8.0 セグ メ ン ト グループ名

Value 機器のセグ メ ン ト グループ名

監視対象セグメ ン ト 外機器の接続検知

specific-trap 205 管理セグ メ ン ト 外の機器が接続されま し た

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

IP ア ド レス割り当て違反機器の接続検知

specific-trap 206 IP ア ド レス割り当て違反の機器が接続されま し た。

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

イベン ト パラ メ ーター 内容 説明

243

Page 244: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

機器の自動変更

specific-trap 207 機器の情報が自動変更されま し た

var-bind OID (enterprise- oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise- oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise- oid).2.1.0 機器の IP ア ド レス

Value 接続し た機器の IP ア ド レス

var-bind OID (enterprise- oid).2.2.0 機器の MAC ア ド レス

Value 接続し た機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.3.0 変更理由

Value 機器の自動変更理由

var-bind OID (enterprise- oid).2.5.0 承認ステータ ス

Value 接続し た機器の承認ステータ ス

var-bind OID (enterprise- oid).2.6.0 アプ リ ケーシ ョ ン監視

Value 接続し た機器のアプ リ ケーシ ョ ン監視

var-bind OID (enterprise- oid).2.7.0 マルウ ェ ア振る舞い検知

Value 接続し た機器のマルウ ェ ア振る舞い検知

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 接続し た機器のセグ メ ン ト グループ名

イベン ト パラ メ ーター 内容 説明

244

Page 245: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

禁止アプ リケーシ ョ ンの検知

specific-trap 210 禁止されたアプ リ ケーシ ョ ンを検知し ま し た。

var-bind OID (enterprise-oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise-oid).1.5.0 検知セグ メ ン ト のアプ リ ケーシ ョ ン監視

Value 機器が検知されたセグ メ ン ト のアプ リ ケーシ ョ ン監視の動作モー ド

var-bind OID (enterprise-oid).2.1.0 機器の IP ア ド レス

Value 検出された機器の IP ア ド レス

var-bind OID (enterprise-oid).2.2.0 機器の MAC ア ド レス

Value 検知された機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.6.0 アプ リ ケーシ ョ ン監視

Value 機器の制御設定

var-bind OID (enterprise-oid).8.1.0 アプ リ ケーシ ョ ン ID

Value 検知されたアプ リ ケーシ ョ ンのアプ リ ケーシ ョ ン ID

var-bind OID (enterprise-oid).8.2.0 アプ リ ケーシ ョ ン名

Value 検知されたアプ リ ケーシ ョ ン名

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 検知された機器のセグ メ ン ト グループ名

禁止アプ リケーシ ョ ンの遮断の解除

specific-trap 211 禁止アプ リ ケーシ ョ ンを使用し ている機器の遮断が解除されます。

var-bind OID (enterprise-oid).1.1.0 検知し たセンサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise-oid).2.1.0 機器の IP ア ド レス

Value 検出された機器の IP ア ド レス

var-bind OID (enterprise-oid).2.2.0 機器の MAC ア ド レス

Value 検知された機器の MAC ア ド レス

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value 検知された機器のセグ メ ン ト グループ名

var-bind OID (enterprise-oid).8.1.0 アプ リ ケーシ ョ ン ID

Value 検知されたアプ リ ケーシ ョ ンのアプ リ ケーシ ョ ン ID

var-bind OID (enterprise-oid).8.2.0 アプ リ ケーシ ョ ン名

Value 検知されたアプ リ ケーシ ョ ン名

イベン ト パラ メ ーター 内容 説明

245

Page 246: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

*1: このイベン ト の SNMP ト ラ ッ プは、 センサーに設定されているすべてのセグ メ ン ト 分が送出されます。

*2: センサー相互監視は、 同一セグ メ ン ト グループのセンサーを順番に監視し ます。 センサーの監視に失敗し

た場合、 以下の両方が通知される場合があ り ます。

・ そのセンサーをセンサー異常と し て通知する SNMP ト ラ ッ プ

・ そのセンサーから次のセンサーの監視が失敗し たために発生するセンサー異常の SNMP ト ラ ッ プ

*3: 通知されるセンサーの IP ア ド レスは、 デフ ォル ト ゲー ト ウェ イが設定されているセグ メ ン ト の IP ア ド レ

ス と な り ます。

マルウ ェ アの検知

specific-trap 213 マルウ ェ アを検知し ま し た。

var-bind OID (enterprise-oid).1.1.0 検知し たセンサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise-oid).1.6.0 検知セグ メ ン ト のマルウ ェ ア振る舞い検知

Value マルウ ェ ア振る舞い検知の動作モー ド

var-bind OID (enterprise-oid).2.1.0 検知された機器の IP ア ド レス

Value 検知された機器の IP ア ド レス

var-bind OID (enterprise-oid).2.2.0 検知された機器の MAC ア ド レス

Value 検知された機器の MAC ア ド レス

var-bind OID (enterprise- oid).2.7.0 マルウ ェ ア監視設定

Value 検知された機器のマルウ ェ ア監視設定

var-bind OID (enterprise-oid).2.8.0 セグ メ ン ト グループ名

Value マルウ ェ ア振る舞い検知の設定値

var-bind OID (enterprise- oid).6.2.0 詳細

Value 証跡ログ (*4)

新規アプ リケーシ ョ ンの検知

specific-trap 301 センサーから新規アプ リ ケーシ ョ ンを検知し ま し た。

var-bind OID (enterprise-oid).1.1.0 検知センサー名

Value 機器を検知し たセンサーのセンサー名

var-bind OID (enterprise-oid).1.2.0 検知センサーの IP ア ド レス

Value 機器を検知し たセンサーの IP ア ド レス

var-bind OID (enterprise-oid).2.8.0 機器のセグ メ ン ト グループ名

Value 検知された機器のセグ メ ン ト グループ名

var-bind OID (enterprise-oid).8.1.0 アプ リ ケーシ ョ ン ID

OID 検知されたアプ リ ケーシ ョ ンのアプ リ ケーシ ョ ン ID

var-bind OID (enterprise-oid).8.2.0 アプ リ ケーシ ョ ン名

Value 検知されたアプ リ ケーシ ョ ン名

var-bind OID (enterprise-oid).8.3.0 アプ リ ケーシ ョ ンステータ ス

Value 検知されたアプ リ ケーシ ョ ンの許可される使用または禁止される使用を決定するポ リ シー

イベン ト パラ メ ーター 内容 説明

246

Page 247: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

*4: 証跡ログと し て出力される情報は以下のとお り です。 <RAT-Spying | RAT-Infecting> C&C=<IP ア ド レス > Target=<IP ア ド レス > User=< ユーザーアカウン ト > Method=< 感染端末で操作される フ ァ イル名 > C&C サーバの IP ア ド レスは、 マルウ ェ ア活動と外部向けの正規通信が重なった場合などに、 誤った IP ア

ド レスが記録される場合があ り ます。

ユーザーアカウン ト は、 「Windows ド メ イ ン名 (またはワークグループ名) \ユーザー名」 の形式で記録さ

れます。 攻撃対象の端末のユーザーアカウン ト です。

フ ァ イル名には感染端末で操作される フ ァ イルが格納されます。 例えば、 PSEXESVC.EXE は、 PsExec

ツールが使用されたこ と を表し ます。

ユーザーアカウン ト 、 フ ァ イル名に現れる通信パケ ッ ト から抽出する文字列は、 SMB Version 2 または 3

プロ ト コルが使用された場合は、 UNICODE (UCS-2) 文字列と し て解釈し ます。 SMB Version1 プロ ト コ

ルは、 プロ ト コルの UNICODE ビ ッ ト によ り、 UNICODE または CP932 と し て解釈し ます。

マネージャーのイベン ト ログ / メ ール通知 / SNMP Trap 通知は、 いずれも UTF-8 へ変換し て通知し ます。

そのため、 文字コー ド 上変換できない文字列は正し く 表示できない場合があ り ます。

ネ ッ ト ワークに接続し ている機器からマルウ ェ アに関する振る舞いを検知し たこ と を示し ます。

マルウ ェ ア感染し た可能性のある機器からマルウ ェ アを駆除し て く だ さい。

247

Page 248: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

9.6 センサーセルフチ ェ ッ クの詳細コー ド

表 9.11 センサーセルフチ ェ ッ クの詳細コー ド

コー ド 意味と対処方法

0 プロセス異常が発生し ま し た。

本イベン ト が、 複数回発生する場合は、 センサーの保守情報を収集し、 弊社サポー ト センターに連絡し て く だ さい。

00006001 電源ボタ ンの長押し (4 秒以上) またはセンサー稼働中の電源供給断によ って、 センサーが

停止されま し た。

電源ボタ ンの長押し (4 秒以上) は、 センサー異常が発生し た り、 電源切断ができない場合

に行う強制停止操作です。 なお、 センサー稼働中にこの操作を行う と、 次回以降の起動で、不具合が発生する可能性があり ます。 緊急時に必要な場合にのみ、 電源ボタ ンを長押しするよ う にし て く だ さい。 強制停止後、 不具合が発生する場合は、 センサーの初期化が必要です。

センサー異常が発生し た場合は、 電源ボタ ンの長押し を行う 前に、 LED ラ ンプの点灯状況を記録し、 センサーの保守情報を収集し ます。 その後、 弊社サポー ト セン ターに連絡し て く ださい。

センサーの運用や設置場所の状況を見直し て改善し て く だ さい。

なお、 センサー稼働中に電源ケーブルを抜 く など電源供給を切断する と、 次回以降の起動で、深刻な不具合と なる可能性があり ます。 電源供給の切断は、 必ずセンサーを停止し てから行う よ う にし て く だ さい。

00007001 センサーのハー ド ウ ェ アまたはフ ァームウ ェ アの異常検知によ って、 センサーが停止し ま した。 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

40000016 以下のいずれかの原因によ って、 LAN コ ン ト ローラーの通信異常を検知し たため、 復旧処理

を実行し ま し た。

1. 一時的な通信異常が発生し た。

2. LAN ポー ト に接続されている LAN ケーブルまたはネ ッ ト ワーク機器に異常 (動作異常、

故障、 設定誤り など) がある。

3. LAN コ ン ト ローラーが故障し た。

以下の対処を行って く だ さい。 以下の対処の番号は、 原因の番号と対応し ています。

1. 本復旧処理が行われたこ と で通信できます。 対処は不要です。

2. LAN ポー ト に接続されている LAN ケーブルおよびネ ッ ト ワーク機器を確認し て く だ さ

い。

− LAN ケーブルが正し く 接続されているか確認し て く だ さい。

− LAN ケーブルに問題がないか確認し て く だ さい。 問題がある場合は、 LAN ケーブルを

交換し て く だ さい。

− 接続し ているネ ッ ト ワーク機器の動作異常や故障が発生し ていないか確認し て く だ さ

い。 詳細は、 機器の説明書を確認し て く だ さい。

− 接続装置の設定 (通信モー ド / リ ン ク速度など) が正し く 設定されているか確認し て

く だ さい。

3. 本メ ッ セージが出力された後も通信ができない、 または業務に影響があるほど本メ ッセージ出力が頻繁に発生する場合は、 弊社サポー ト セン ターに連絡し てだ さい。

40F01001 センサーのフ ァームウ ェ アよ り もマネージャーが管理し ている フ ァームウ ェ アの方が古 くなっています。 iNetSec Intra Wall マネージャーに 新の修正プログラムを適用するか、 接続

し ている iNetSec Intra Wall マネージャーが正しいか、 センサーの設定を確認し て く ださい。

40F01002 iNetSec Intra Wall センサーが iNetSec Smart Finder マネージャー (V2.0 系、 V3.0 系) に接続されま し た。 iNetSec Intra Wall マネージャーに接続し て く だ さい。

※ このイベン ト は、 iNetSec Smart Finder マネージャーに表示されます。

80005039 一時的な要因によ って、 CPU の異常を検知し、 センサーの再起動によ って復旧し ま し た。 こ

れで、 機器を接続し て運用する こ とができます。

再度発生する場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く ださい。

248

Page 249: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

80007002 起動時に ALARM ラ ンプが点灯し ている こ と を検知し ま し た。

起動時、 または再起動前のセンサー稼働中に ALARM ラ ンプが点灯し ま し た。 センサーの保

守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0001001 POST エラーが発生し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0003005 排気温度モニ ターの監視温度が異常し きい値を超過し ま し た。 センサーが停止し ます。

センサーの設置場所の状況を見直し て改善し て く だ さい。 センサーの排気口周辺が塞がれていないかを確認し て く だ さい。 これを改善し ても、 本イベン ト が発生する場合は、 温度モニター異常またはハー ド ウ ェ ア異常の可能性があ り ます。 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0003006 排気温度モニ ターの監視温度が警告し きい値を超過し、 フ ァ ンが回転し ています。

センサーの設置場所の状況を見直し て改善し て く だ さい。 機器の排気口周辺が塞がれていないかを確認し て く だ さい。 これを改善し ても、 本イベン ト が発生する場合は、 温度モニ ター異常またはハー ド ウ ェ ア異常の可能性があ り ます。 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

00003011 排気温度モニ ターの監視温度が警告し きい値以内に復旧し ま し た。 フ ァ ンは停止し ま し た。

対処は不要です。

C0004002 CPU 温度モニ ターの監視温度が異常し きい値を超過し ま し た。 センサーを停止し ます。

センサーの設置場所の温度環境を見直し て改善し て く だ さい。 これを改善し ても、 本イベント が発生する場合は、 高温異常または CPU 異常の可能性があ り ます。 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0005001 排気温度異常 (警告) 時のフ ァ ン回転で異常が発生し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0005005 センサーのフ ァームウ ェ アを格納し ているデバイスの異常を検知し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0005008 センサー内部の温度モニ ターとの通信異常を検知し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C000500B センサーの電源で DC 電圧異常を検知し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C000500C センサーの CPU で過熱による Thermal Trip Down が発生し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C000500D センサーの CPU で内部エラーが発生し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C000500E Watchdog タ イムアウ ト が発生し ま し た。 センサーを停止し ま し た。 本メ ッ セージはセン

サーの再起動後に通知されます。

センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C000500F センサーでハー ド リ セ ッ ト 信号の異常を検知し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

コー ド 意味と対処方法

249

Page 250: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 9 章 エ ラー メ ッ セージ

C0005030 センサーのフ ァームウ ェ アを格納し ている フ ァ イルシステムの異常を検知し ま し た。 センサーを停止し ます。

センサーの交換が必要な場合は、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

C0005038 CPU 異常が発生し たため、 センサーを停止し ま し た。

CPU 異常が発生し ているため、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡

し て く だ さい。

C000503B PCI バスにエラーが発生し ま し た。 センサーを停止し ます。

センサー異常が発生し ているため、 センサーの保守情報を収集し、 弊社サポー ト セン ターに連絡し て く だ さい。

コー ド 意味と対処方法

250

Page 251: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

操作ログフ ァ イルの形式と出力内容について説明し ます。

10.1 操作ログフ ァ イルの形式 ........................................................................................ 252

10.2 操作ログの出力内容................................................................................................ 253

第 10 章 操作ログ

251

Page 252: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.1 操作ログフ ァ イルの形式

操作ログフ ァ イルは、 カ ンマ区切りの CSV 形式で、 文字コー ドは UTF-8 です。

改行コー ドは CRLF です。

操作ログフ ァ イル名のデフ ォル ト は、 以下のとおり です。

操作ログフ ァ イルは、 1 日単位で作成されます。 前日までの操作ログフ ァ イルは、

Operation.log.YYYYMMDD とい う形式のフ ァ イル名で保存されます。 保存日数は、 400 日で

す。

表 10.1 操作ログフ ァ イルの形式

マネージャーのイ ンス ト ールフ ォルダー\ OperationLogs \ Operation.log

カ ラム

番号項目名 値の形式 備考

1 日時 YYYY/MM/DD hh:mm:ss.ttt マネージャーでの操作が実行された時刻ttt は ミ リ秒 3 桁を表し ます。

2 セ ッ シ ョ ン ID 24 バイ ト までの英数字 1 つのログイ ンセ ッ シ ョ ン中は、 同一の値が使用されます。コ マン ド実行時の操作ログには設定されません。

3 IP ア ド レス xxx.xxx.xxx.xxx 接続し ている IP ア ド レス

4 ユーザー名 半角英数、 記号 ログイ ンユーザー名コ マン ド実行時の操作ログには "admin" が設定されます。

5 名称 画面名またはコ マン ド名称画面名称は、 以下のいずれかが表示されます。

• Devices List (機器管理画面)

• Application List (アプ リ ケーシ ョ ン一覧画面)

• Sensors List (センサー管理画面の [センサー一覧] タ ブ)

• Segment List (センサー管理画面の [セグ メ ン ト 一覧] タ ブ)

• Users List (ユーザー管理画面)

• Segment Group List (セグ メ ン ト グループ管理画面)

• Event Viewer (イベン ト 参照画面)

• System Configuration (システム設定画面)

6 メ ッ セージ 操作内容

7 詳細情報 「項目名 = 値」 を繰り返す 操作の詳細情報コ マン ド実行時の操作ログには、 引数が表示されます。複数項目は、 スペースで区切られ、 繰り返し表示されます。値に改行コー ド等の制御文字が含まれる場合は、 スペースに変換し て表示されます。

252

Page 253: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2 操作ログの出力内容

操作ログの出力内容 (名称、 メ ッ セージ、 詳細情報) をユーザーの操作ご とに示し ます。

こ こでは、 以下の操作に関するログ情報について説明し ます。

• マネージャーへのログイ ン/ログアウ ト 操作

• マネージャー管理画面での設定変更操作

• エクスポー ト に関する操作

• iNetSec Intra Wall のコマン ド に関する操作

10.2.1 マネージャーへのログイ ン/ログアウ ト に関する操作ログ

10.2.2 機器情報に関する操作ログ

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

ログイ ン成功 Login Login success Account=< ユーザー名 >

ログイ ン失敗 Login failure

ログアウ ト [ログアウ ト ] を ク リ ッ ク し た と きの画面名が表示されます。 表示される画面名については、 " 表 10.1 操作ログフ ァ イルの形式 " の 「名称」 を参照し て く だ さい。

Logout

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

機器管理画面で機器の承認ステータ スを変更する。

Device List Change approval status [Approve/ Reject]

MAC Address=<MAC ア ド レス >Segment Group Name=< セグ メ ン ト グループ名 >

機器管理画面でアプリ ケーシ ョ ン監視を変更する。

Change application monitoring[Disabled/Monitor Only/Monitor & Block]

機器管理画面でマルウ ェ ア振る舞い検知を変更する。

Change Malware Behavioral [Disabled/Monitor Only/Monitor & Block]

機器管理画面でマルウ ェ ア検知を ク リ アする。

Clear malware detection

機器管理画面で機器を削除する。

Delete devices info

機器管理画面で機器情報を イ ンポー ト する。

Import devices list (Register)

MAC Address=<MAC ア ド レス >Segment Group Name=< セグ メ ン ト グループ名 > (*1)Import devices list

(Update)

機器管理画面で機器情報をエ ク スポー トする。

Export devices list Count=< 検知された機器数 >(*2)

253

Page 254: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

*1: 設定内容が新規に登録された場合、 または変更された場合に、 以下の詳細情報が表示されます。 Device Type=< 機器種別 > Approval Status=< 承認ステータ ス > Approval Status Policy=< 承認ステータ スポリ シー > Application Monitoring=< アプ リ ケーシ ョ ン監視 > Application Monitoring Policy=< アプ リ ケーシ ョ ン監視ポリ シー > Malware Behavioral=< マルウ ェ ア振る舞い検知 > Malware Behavioral Policy=< マルウ ェ ア振る舞い検知ポリ シー > Device Type Update=< 機器情報の自動更新 > Change of IP Address=<IP ア ド レスの変更 > 設定項目が入力されている場合は、 以下の詳細情報が表示されます。

Details=< 機器種別の詳細 > Model=< 機種名 > OS Type=<OS 種別 > Vendor=< メ ーカー名 > Validity Period=< 有効期間 > Authorized IP Address=< 割り当て IP ア ド レス > Note 1=< 機器備考 1> Note 2=< 機器備考 2> Note 3=< 機器備考 3> Item 1=<( 項目 1)> Item 2=<( 項目 2)> Item 3=<( 項目 3)> Item 4=<( 項目 4)> Item 5=<( 項目 5)>

*2: 絞り込み条件が設定されている場合は、 以下の詳細情報が出力されます。

Approval Status=< 承認ステータ ス > Approval Status Policy=< 承認ステータ スポリ シー > Application Monitoring=< アプ リ ケーシ ョ ン監視 > Application Monitoring Policy=< アプ リ ケーシ ョ ン監視ポリ シー > Malware Behavioral=< マルウ ェ ア振る舞い検知 > Malware Behavioral Policy=< マルウ ェ ア振る舞い検知ポリ シー > Malware Detection=< マルウ ェ ア検知結果 >

[機器情報] 画面で機器情報を更新する。

Device Information

Apply devices info MAC Address=<MAC ア ド レス >Segment Group Name=< セグ メ ン ト グループ名 >(*3)

[機器情報] 画面で機器を登録する。

Device Registration

Register devices info MAC Address=<MAC ア ド レス > Segment Group Name=< セグ メ ン ト グループ名 >Device Type=< 機器種別 >Approval Status=< 承認ステータ ス >Approval Status Policy=< 承認ステータ スポ リ シー >Application Monitoring=< アプ リ ケーシ ョ ン監視 >Application Monitoring Policy=< アプ リ ケーシ ョ ン監視ポ リ シー >Malware Behavioral=< マルウ ェ ア振る舞い検知 >Malware Behavioral Policy=< マルウ ェ ア振る舞い検知ポ リ シー >Device Type Update=< 機器情報の自動更新 >Change of IP Address=<IP ア ド レスの変更 > (*4)

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

254

Page 255: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

Segment Group=< セグ メ ン ト グループ > Sensor Name=< センサー名 > Segment=< 検知セグ メ ン ト > NetBIOS Name=<NetBIOS 名 > MAC Address=<MAC ア ド レス > IP Address/Host Name=<IP ア ド レス / ホス ト 名 > Note=< 機器備考 > Show Devices with Validity Period =< 有効期間付き機器を含む > Missing/Disposed=< [長期未接続] タ ブが選択された場合のみ >

*3: 設定内容が変更された場合に、 以下の詳細情報が表示されます。

Device Type=< 機器種別 > Details=< 機器種別の詳細 > Model=< 機種名 > OS Type=<OS 種別 > Vendor=< メ ーカー名 > Device Type Update=< 機器情報の自動更新 > Approval Status=< 承認ステータ ス > Approval Status Policy=< 承認ステータ スポリ シー > Application Monitoring=< アプ リ ケーシ ョ ン監視 > Application Monitoring Policy=< アプ リ ケーシ ョ ン監視ポリ シー > Malware Behavioral=< マルウ ェ ア振る舞い検知 > Malware Behavioral Policy=< マルウ ェ ア振る舞い検知ポリ シー > Malware Detection=< マルウ ェ ア検知結果 > Validity Period=< 有効期間 > Change of IP Address=<IP ア ド レスの変更 > Authorized IP Address=< 割り当て IP ア ド レス > Note 1=< 機器備考 1> Note 2=< 機器備考 2> Note 3=< 機器備考 3> Item 1=<( 項目 1)> Item 2=<( 項目 2)> Item 3=<( 項目 3)> Item 4=<( 項目 4)> Item 5=<( 項目 5)>

*4: 設定内容が変更された場合に、 以下の詳細情報が表示されます。

Details=< 機器種別の詳細 > Model=< 機種名 > OS Type=<OS 種別 > Vendor=< メ ーカー名 > Validity Period=< 有効期間 > Authorized IP Address=< 割り当て IP ア ド レス > Note 1=< 機器備考 1> Note 2=< 機器備考 2> Note 3=< 機器備考 3> Item 1=<( 項目 1)> Item 2=<( 項目 2)> Item 3=<( 項目 3)> Item 4=<( 項目 4)> Item 5=<( 項目 5)>

255

Page 256: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.3 アプ リ ケーシ ョ ン管理に関する操作ログ

*1: 絞り込み条件が設定されている場合は、 以下の詳細情報が出力されます。

Text in Application Info=< 検索キーワー ド > Risk Level=< リ スク > Category=< カテゴ リ > Status=< アプ リ ケーシ ョ ンステータ ス (許可、 禁止、 未検出) > Policy=< アプ リ ケーシ ョ ンステータ スポリ シー >

*2: 設定内容が変更された場合に、 以下の詳細情報が表示されます。

Status=< アプ リ ケーシ ョ ンステータ ス > Policy=< アプ リ ケーシ ョ ンステータ スポリ シー >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

アプ リ ケーシ ョ ン一覧画面でアプ リ ケーシ ョンポ リ シーを変更する。

Application List

Change application status [Permitted/Prohibited]

Application ID=< アプ リ ケーシ ョ ン ID>Name=< アプ リ ケーシ ョ ン名 >Segment Group Name=< セグ メ ン ト グループ名 >

アプ リ ケーシ ョ ン一覧画面でアプ リ ケーシ ョンポ リ シーを イ ンポート する。

Import applications list Application ID=< アプ リ ケーシ ョ ン ID>Name=< アプ リ ケーシ ョ ン名 >Segment Group Name=< セグ メ ン ト グループ名 >Status=< アプ リ ケーシ ョ ンステータ ス >Policy=< アプ リ ケーシ ョ ンステータ スポ リ シー >

アプ リ ケーシ ョ ン一覧画面でアプ リ ケーシ ョンポ リ シーをエ ク スポー ト する。

Export applications list

Count=< 検知されたアプ リ ケーシ ョ ン数 > (*1)

[Application Detailed Information] 画面でアプ リ ケーシ ョ ンポ リシーを更新する。

Application Information

Apply application info Application ID=< アプ リ ケーシ ョ ン ID>Name=< アプ リ ケーシ ョ ン名 >Segment Group Name=< セグ メ ン ト グループ名 >(*2)

256

Page 257: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.4 センサー管理に関する操作ログ

*1: 絞り込み条件が設定されている場合は、 以下の詳細情報が出力されます。 Sensor Name=< センサー名 > MAC Address=<MAC ア ド レス >

*2: 設定内容が変更された場合に、 以下の詳細情報が表示されます。 Sensor Name=< センサー名 > Time zone=< タ イムゾーン > Automatically adjust time for Daylight Saving Time=< 自動的に夏時間の調整をする >

*3: 設定内容が変更された場合に、 以下の詳細情報が表示されます。

Segment Name=< セグ メ ン ト 名 > Blocked a device using IP addresses out of IP segment=< 管理セグ メ ン ト 外機器の遮断 >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

センサー管理画面の [センサー一覧] タ ブでセンサーを削除する。

Sensor List Delete sensors info Sensor MAC Address=<MAC ア ド レス >

センサー管理画面の [センサー一覧] タ ブでセンサー一覧情報をエ ク スポー ト する。

Export sensors list Count=< 検知された機器数 > (*1)

[センサー情報] 画面でセンサー情報を更新する。

Sensor Information

Apply sensors info Sensor MAC Address=<MAC ア ド レス > (*2)

センサー管理画面の [セグ メン ト 一覧] タ ブでセグ メ ン トの不正接続検知の動作モー ドを変更する。

Segment List Apply segment operation mode

Operation Mode=< 動作モー ド >Segment Name=< セグ メ ン ト 名 >

センサー管理画面の [セグ メン ト 一覧] タ ブでセグ メ ン トのアプ リ ケーシ ョ ン監視の動作モー ド を変更する。

Apply segment Application Monitoring

Application Monitoring=< 動作モー ド >Segment Name=< セグ メ ン ト 名 >

センサー管理画面の [セグ メン ト 一覧] タ ブでセグ メ ン トのマルウ ェ ア振る舞い検知の動作モー ド を変更する。

Apply segment Malware Behavioral

Malware Behavioral=< 動作モー ド >Segment Name=< セグ メ ン ト 名 >

センサー管理画面の [セグ メン ト 一覧] タ ブでセグ メ ン トのイベン ト 通知モー ド を変更する。

Apply segment event notification

Event Notification=< 通知 / 非通知 >Segment Name=< セグ メ ン ト 名 >

センサー管理画面の [セグ メン ト 一覧] タ ブでセグ メ ン トのラ イセンス設定を変更する。

Change license settings

License Settings=< ラ イセンス >Segment Name=< セグ メ ン ト 名 >

[セグ メ ン ト 情報] 画面でセグメ ン ト 情報を更新する。

Segment Information

Apply segment info Sensor MAC Address=<MAC ア ド レス > (*3)

257

Page 258: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.5 ユーザー管理に関する操作ログ

*1: 設定項目が入力されている場合は、 以下の詳細情報が出力されます。

E-mail Address=< メ ールア ド レス > E-mail Notification=< メ ール通知 > New Device Detection=< 新しい機器検知の通知 > Registration Form=< 利用申請 > Rejected Device Detection=< 拒否機器の検知 > Change of IP Address=<IP ア ド レスの変更 > Unauthorized IP Address Violation=<IP ア ド レス割り当て違反 > Change of Device Information According to Policy=< 機器の振る舞い制御 > Change of Device Information According to Policy (Manager)=< 機器の振る舞い制御 (マネージャー) > New Application Detection=< 新規アプ リ ケーシ ョ ンの検知 > Prohibited Application Detection=< 禁止アプ リ ケーシ ョ ンの検知 > Prohibited Application Unblocking=< 禁止アプ リ ケーシ ョ ンの遮断解除 > Change of Application Information According to Policy (Manager)=< アプ リ ケーシ ョ ンの振る舞い制御 (マネー

ジャー) > Malware Detection=< マルウ ェ アの検知 > Clear Malware Detection Result=< マルウ ェ ア検知結果のク リ ア > Sensor Registration=< センサー登録 > Segment Registration=< セグ メ ン ト 登録 > System Error=< システム異常 > Append Authorized IP Address=< 割り当て IP ア ド レスを追加する > Automatically adjust time for Daylight Saving Time=< 自動的に夏時間の調整をする > Note=< 機器備考 >

*2: 設定内容が変更された場合に、 以下の詳細情報が表示されます。

E-mail Address=< メ ールア ド レス > E-mail Notification=< メ ール通知 > New Device Detection=< 新規機器の接続検知 > Registration Form=< 利用申請 >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

[ユーザー情報] 画面でユーザー情報を削除する。

User List Delete users info User=< ユーザー名 >

[ユーザー情報] 画面でユーザー情報を追加する。

User Registration

Register user info User=< ユーザー名 > Password=****** User Role=< ロール > Segment Group Name=< セグ メ ン ト グループ名 > Export/Import Encoding=< エ ク スポー ト/ イ ンポー ト の文字コー ド > Event Viewer Time=< 表示用タ イムゾーン > (*1)

[ユーザー情報] 画面でユーザー情報を更新する。

User Information Apply users info User=< ユーザー名 > Password=****** User Role=< ロール > Segment Group Name=< セグ メ ン ト グループ名 > Export/Import Encoding=< エ ク スポー ト/ イ ンポー ト の文字コー ド > Event Viewer Time=< イベン ト ビ ューアの時刻 > (*2)

258

Page 259: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

Rejected Device Detection=< 拒否機器の検知 > Change of IP Address=<IP ア ド レスの変更 > Unauthorized IP Address Violation=<IP ア ド レス割り当て違反 > Change of Device Information According to Policy=< 機器の振る舞い制御 > Change of Device Information According to Policy (Manager)=< 機器の振る舞い制御 (マネージャー) > New Application Detection=< 新規アプ リ ケーシ ョ ンの検知 > Prohibited Application Detection=< 禁止アプ リ ケーシ ョ ンの検知 > Prohibited Application Unblocking=< 禁止アプ リ ケーシ ョ ンの遮断解除 > Change of Application Information According to Policy (Manager)=< アプ リ ケーシ ョ ンの振る舞い制御 (マネー

ジャー) > Malware Detection=< マルウ ェ アの検知 > Clear Malware Detection Result=< マルウ ェ ア検知結果のク リ ア > Sensor Registration=< センサー登録 > Segment Registration=< セグ メ ン ト 登録 > System Error=< システムエラー > Append Authorized IP Address=< 割り当て IP ア ド レスを追加する > Automatically adjust time for Daylight Saving Time=< 自動的に夏時間の調整をする > Note=< 機器備考 >

10.2.6 セグ メ ン ト グループ管理画面に関する操作ログ

*: 設定内容が変更された場合に、 以下の詳細情報が表示されます。 Note=< 機器備考 > Segment Assignment=< セグ メ ン ト 名 >

10.2.7 イベン ト 参照画面に関する操作ログ

*: 絞り込み条件が設定されている場合は、 以下の詳細情報が出力されます。

Level=< レベル (イベン ト レベル) > Event Date=< 発生期間 > Event ID=< イベン ト ID> Message=< メ ッ セージ >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

セグ メ ン ト グループ情報を削除する。

Segment Group List

Delete Segment Group info Segment Group Name=< セグ メ ン トグループ名 >

セグ メ ン ト グループを登録する。

Segment Group Registration

Register Segment Group info

Segment Group Name=< セグ メ ン トグループ名 > (*)

セグ メ ン ト グループ情報を更新する。

Segment Group Information

Apply Segment Group info

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

イベン ト 情報をエ ク スポー ト する。 Event Viewer Export Event list Count=< イベン ト 数 > (*)

イベン ト をすべて削除する。 Delete all Count=< イベン ト 数 >

259

Page 260: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.8 システム設定画面に関する操作ログ

10.2.9 [IP ア ド レス変更通知の除外設定] 画面に関する操作ログ

10.2.10 [OS 種別のポリ シー設定] 画面に関する操作ログ

10.2.11 [MAC ア ド レス (ベンダー ID) の自動許可設定] 画面に関する

操作ログ

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

システム設定を更新する。 System Configuration

Apply Configuration 変更内容が < 項目名 >=< 値 > の形式で表示されます。

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

IP ア ド レス変更通知の除外設定フ ァ イルをエ ク スポー ト する。

IP Address Change Notification - Exception setting

Export IP Address Change notification Exception

Count=< 設定数 >

IP ア ド レス変更通知の除外設定を更新する。

Apply IP Address Change notification Exception (Register) Apply IP Address Change notification Exception (Delete)

Segment Group Name=< セグ メン ト グループ名 > IP Address range=< 通知を除外する IP ア ド レスの範囲 >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

OS 種別のポ リ シー設定を更新する。

Automatic Control Settings for OS Type

Apply Automatic Control Settings for OS Type (Register)Apply Automatic Control Settings for OS Type (Update)Apply Automatic Control Settings for OS Type (Delete)

Segment Group Name=< セグ メ ン ト グループ名 >Controlled OS Type=< 制御された OS 種別 >Approval Status=< 承認ステータ ス >Application Monitoring=< アプ リ ケーシ ョ ン監視 >Malware Behavioral=< マルウ ェ ア振る舞い検知 >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルをエ ク スポー ト する。

Automatic Approval for MAC Address (Vendor ID)

Export Automatic Approval for MAC Address (Vendor ID)

Count=< 指定し た番号 >

MAC ア ド レス (ベンダー ID) の自動許可設定を更新する。

Apply Automatic Approval for MAC Address (Vendor ID) (Register) Apply Automatic Approval for MAC Address (Vendor ID) (Update) Apply Automatic Approval for MAC Address (Vendor ID) (Delete)

Segment Group Name=< セグ メ ン トグループ名 > Vendor ID=<MAC ア ド レス (ベンダー ID) の自動許可設定 >Approval Status=< 承認ステータ ス >

260

Page 261: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.12 [IP ア ド レスの自動許可設定] 画面に関する操作ログ

10.2.13 [機器識別辞書設定] 画面に関する操作ログ

10.2.14 [アプ リ ケーシ ョ ン辞書設定] 画面に関する操作ログ

10.2.15 [ラ イセンス設定] 画面に関する操作ログ

10.2.16 メ ールによる承認に関する操作ログ

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

IP ア ド レスの自動許可設定フ ァ イルをエ ク スポー ト する。

Automatic Approval Settings for IP Address

Export Automatic Approval settings for IP Address

Count=< 設定数 >

IP ア ド レスの自動許可設定を更新する。

Apply Automatic Approval settings for IP Address (Register) Apply Automatic Approval settings for IP Address (Update)Apply Automatic Approval settings for IP Address (Delete)

Segment Group Name=< セグ メ ン トグループ名 > Approved IP Address range=<IP アド レス自動許可設定 >Approval Status=< 承認ステータ ス >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

機器識別辞書を更新する。 Device Dictionary Update

Import dictionary Version=< 機器識別辞書のバージ ョン >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

アプ リ ケーシ ョ ン辞書を更新する。

Application Dictionary Update

Import dictionary Version=< アプ リ ケーシ ョ ン辞書のバージ ョ ン >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

ラ イセンスを登録する。 License Settings Add license License Key=< ラ イセンスキー >

ラ イセンスを削除する。 Delete license

ラ イセンスを更新する。 Update license License Key=< ラ イセンスキー > Note=< 備考の内容 >

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

メ ールで承認する。 Approve by e-mail Success MAC Address=<MAC ア ド レス >Segment Group Name=< セグ メ ン トグループ名 >Approval Status=< 承認ステータ ス >Serial Number=< シ リ アル番号 >From Address=< 送信元ア ド レス >

261

Page 262: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 10 章 操作ログ

10.2.17 iNetSec Intra Wall のコマン ド に関する操作ログ

*: 設定内容が新規に登録された場合、 または変更された場合に、 以下の詳細情報が表示されます。 Device Type=< 機器種別 > Approval Status=< 承認ステータ ス > Approval Status Policy=< 承認ステータ スポリ シー > Application Monitoring=< アプ リ ケーシ ョ ン監視 > Application Monitoring Policy=< アプ リ ケーシ ョ ン監視ポリ シー > Malware Behavioral=< マルウ ェ ア振る舞い検知 > Malware Behavioral Policy=< マルウ ェ ア振る舞い検知ポ リ シー > Device Type Update=< 機器情報の自動更新 > Change of IP Address=<IP ア ド レスの変更 > 設定項目が入力されている場合は、 以下の詳細が出力されます。 Details=< 機器種別の詳細 > Model=< 機種名 > OS Type=<OS 種別 > Vendor=< メ ーカー名 > Validity Period=< 有効期間 > Note 1=< 機器備考 1> Note 2=< 機器備考 2> Note 3=< 機器備考 3> Item 1=<( 項目 1)> Item 2=<( 項目 2)> Item 3=<( 項目 3)> Item 4=<( 項目 4)> Item 5=<( 項目 5)>

操作操作ログの出力内容

名称 メ ッ セージ 詳細情報

バッ ク ア ッ プ コ マン ド pq_backup.exe Success Argument=< 引数 >

リ ス ト ア コ マン ド pq_restore.exe

マネージ ャー保守情報収集コ マン ド pq_investigate.exe

センサー保守情報収集コ マン ド pq_investigate_sensor .exe

機器情報エ ク スポー ト コ マン ド pq_export_device.exe Argument=< 引数 >Count=< 機器数 >

機器情報イ ンポー ト コ マン ド pq_import_device.exe Success (Register)Success (Update)Success (Delete)

MAC Address=<MAC アドレス >Segment Group Name=< セグメ ン ト グループ名 >(*)

イベン ト 情報エ ク スポー ト コ マン ド pq_export_event.exe Success Argument=< 引数 >Count=< イベン ト 数 >

センサー情報エ ク スポー ト コ マン ド pq_export_sensor.exe Argument=< 引数 >Count=< センサー数 >

センサー制御コ マン ド pq_control_sensor.exe Argument=< 引数 >

センサー引き継ぎ コ マン ド pq_inherit_sensor.exe

システム設定更新コ マン ド pq_customize_config.exe Argument=< 引数 >

遮断連携有効化コ マン ド pq_collaborate_block.exe Argument=< 引数 >

セグ メ ン ト リ ス ト エ ク スポー ト コ マン ド

pq_export_segmentlist.exe Argument=< 引数 >Count=< セグ メ ン ト リ ス ト 数 >

262

Page 263: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

iNetSec Smart Finder と併設運用する場合の運用イ メ ージ、 および留意事項について説明し ま

す。

11.1 iNetSec Smart Finder との併設運用の概要 ............................................................ 264

11.2 運用形態.................................................................................................................. 265

11.3 マネージャー管理画面の制約事項 .......................................................................... 271

第 11 章 iNetSec Smart Finder との併設運用

263

Page 264: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

11.1 iNetSec Smart Finder との併設運用の概要

iNetSec Intra Wall は、 iNetSec Smart Finder と併設運用する こ とができます。 この場合、

iNetSec Intra Wall と iNetSec Smart Finder は別々のシステムと し て導入する必要があ り ます。

以下の導入形態があ り ます。

• すでに iNetSec Smart Finder を導入済みの環境に iNetSec Intra Wall を追加導入する

• iNetSec Smart Finder と iNetSec Intra Wall を同時に導入する

注意

• iNetSec Intra Wallを導入済みの環境にiNetSec Smart Finderを後から導入する こ とはでき

ません。

iNetSec Intra Wall と iNetSec Smart Finder の併設運用の構成例を以下に示し ます。

図 11.1 併設運用の構成例

264

Page 265: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

11.2 運用形態

iNetSec Smart Finder との併設運用には、 以下の 2 つのモー ドがあ り ます。

• 併設運用 (監視のみモー ド)

iNetSec Intra Wall でアプ リ ケーシ ョ ン監視と マルウ ェ ア振る舞い検知のみ行う モー ド で

す。 禁止アプ リ ケーシ ョ ンまたはマルウ ェ アを検知し た端末の遮断は行いません。

• 併設運用 (遮断連携モー ド)

iNetSec Intra Wall でアプ リ ケーシ ョ ン監視と マルウ ェ ア振る舞い検知を行い、 禁止アプ

リ ケーシ ョ ンまたはマルウ ェ アを検知し た端末を iNetSec Smart Finder で遮断するモー

ド です。

11.2.1 併設運用 (監視のみモー ド)

11.2.1.1 併設運用 (監視のみモー ド) の概要

併設運用 (監視のみモー ド) では、 iNetSec Intra Wall はアプ リ ケーシ ョ ン監視と マルウ ェ ア振

る舞い検知のみ行います。

図 11.2 併設運用 (監視のみモー ド) のイ メ ージ

265

Page 266: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

11.2.1.2 併設運用 (監視のみモー ド) の機能

併設運用 (監視のみモー ド) では、 iNetSec Smart Finder は既存の機能をそのまま利用できま

すが、 iNetSec Intra Wall の機能に一部制限が生じ ます。

iNetSec Intra Wall を単体で運用し た場合と、 iNetSec Smart Finder との併設運用 (監視のみ

モー ド) の場合の機能差は以下のとおり です。

表 11.1 併設運用時の iNetSec Intra Wall の機能 (「監視のみモー ド」 の場合)

○ : 機能が利用可- : 機能が利用不可*1 :iNetSec Intra Wall 単体で運用する場合です。

11.2.1.3 併設運用 (監視のみモー ド) の導入

併設運用 (監視のみモー ド) を導入するには、 iNetSec Intra Wall マネージャーのイ ンスト ール時に、 以下の画面で、 [iNetSec Smart Finder と併設する] をチ ェ ッ クする必要があり ます。イ ンス ト ールの詳細は、 "3.2.3 マネージ ャーのイ ンス ト ール " を参照し て く だ さい。

機能

単体運用

(*1)

併設運用 (監視のみモー ド) の場合

備考

機器の検知 ・ 識別 ○ - iNetSec Intra Wall では、 機器の検知 ・ 識別および不正

接続防止機能が利用できません。

これら機能は、 併設の iNetSec Smart Finder を利用します。

不正接続防止 ○ -

マルウ ェア振る舞い検知

機器管理画面での検知機器の参照

○ - iNetSec Intra Wall の機器管理画面は参照できません。

イベン ト 参照画面での参照

○ ○

イベン ト 通知

( メ ール /SNMP)

○ ○

感染端末の遮断 ○ - 感染端末は遮断し ません。

検知結果のク リア

アプ リケーシ ョン監視

機器管理画面での検知機器の参照

- -

アプ リ ケーシ ョン一覧画面の参照

○ ○

イベン ト 参照画面での参照

○ ○

イベン ト 通知

(メ ール /SNMP)

○ ○

利用端末の遮断 ○ - 利用端末は遮断し ません。

利用者による遮断解除

266

Page 267: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

11.2.1.4 併設運用 (監視のみモー ド) の制約事項および留意事項

併設運用 (監視のみモー ド) の場合、 "11.2.1.2 併設運用 (監視のみモー ド) の機能 " で記載し た機能差のほかに、 以下の制約事項および留意事項があ り ます。

• iNetSec Intra Wall のマネージャー管理画面の表示項目の一部が変更にな り ます。 詳細

は、 "11.3 マネージャー管理画面の制約事項 " を参照し て く だ さい。

• iNetSec Smart Finder で遮断し ている端末で禁止アプ リ ケーシ ョ ンまたはマルウ ェ アを

検知し た場合、 通知される MAC ア ド レスが iNetSec Smart Finder センサーの MAC ア ド

レスになる場合があ り、 マルウ ェ アや禁止アプ リ ケーシ ョ ンの使用を検知し た機器を特定できない場合があ り ます。

• 禁止アプ リ ケーシ ョ ンを使用し た機器の検知は、同一機器に対し て 1 日 1 回のみと な り ま

す。 一度検知し た機器が、 再度、 同一の禁止アプ リ ケーシ ョ ンを使用し ても検知されません。 なお、 本情報は毎日午前 0 時に リ セ ッ ト されます。

11.2.2 併設運用 (遮断連携モー ド)

11.2.2.1 併設運用 (遮断連携モー ド) の概要

併設運用 (遮断連携モー ド) では、 iNetSec Intra Wall がアプ リ ケーシ ョ ン監視と マルウ ェ ア振

る舞い検知を行い、 iNetSec Smart Finder が端末の遮断を行います。

iNetSec Intra Wall が禁止アプ リ ケーシ ョ ン利用を検知し た端末、 およびマルウ ェ アを検知し た

端末を、 iNetSec Smart Finder のマネージャー管理画面の機器一覧に表示する こ と もできます。

267

Page 268: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

図 11.3 併設運用 (遮断連携モー ド) のイ メ ージ

11.2.2.2 併設運用 (遮断連携モー ド) の機能

併設運用 (遮断連携モー ド) では、 iNetSec Smart Finder は、 既存の機能をそのまま利用でき

ますが、 iNetSec Intra Wall の機能に一部制限が生じ ます。

また、 iNetSec Intra Wall の機能と iNetSec Smart Finder の機能を使い分けて運用し ます。

iNetSec Intra Wall を単体で運用し た場合と、 iNetSec Smart Finder との併設運用 (遮断連携

モー ド) の場合の機能差は以下のとおり です。

表 11.2 併設運用時の iNetSec Intra Wall の機能 (「遮断連携モー ド」 の場合)

機能

単体運用

(*1)

併設運用 (遮断連携モー ド) の場合

備考

機器の検知 ・ 識別 ○ - iNetSec Intra Wall では、 機器の検知 ・ 識別および不正接続防止機能が利用できません。

これら機能は、 併設の iNetSec Smart Finder を利用します。

不正接続防止 ○ -

268

Page 269: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

○ : 機能が利用可- : 機能が利用不可*1 :iNetSec Intra Wall 単体で運用する場合です。

*2 :機器の 「機器備考 1」 ~ 「機器備考 3」 のいずれかに 「禁止アプ リ ケーシ ョ ン検知 (iNetSec Intra Wall)」 または 「マルウ ェ ア振る舞い検知 (iNetSec Intra Wall)」 を表示する こ とができます。

*3 :iNetSec Smart Finder の [拒否機器用遮断通知] 画面のク ラ イアン ト 画面通知メ ッ セージにな り ます。

デフ ォル ト ではマルウ ェ ア振る舞い検知や禁止アプ リ ケーシ ョ ン監視による遮断のメ ッ セージになっていないため、 運用に応じ て変更し て く だ さい。

11.2.2.3 併設運用 (遮断連携モー ド) の導入

併設運用 (遮断連携モー ド) を導入するには、 以下に示す事前準備、 イ ンス ト ール時の設定、

およびイ ンス ト ール後の環境設定を行う必要があ り ます。

iNetSec Smart Finder センサーを遮断モー ド で動作させている場合の事前準備

iNetSec Intra Wall マネージャーを イ ンス ト ールする PC の MAC ア ド レス と、 iNetSec Intra

Wall センサーの MAC ア ド レスのリ ス ト を準備し て く だ さい。

マルウ ェア振る舞い検知

機器管理画面での検知機器の参照

○ - iNetSec Intra Wall の機器管理画面は参照できません。併設の iNetSec Smart Finder の機器管理画面を参照し

ます。 (*2)

イベン ト 参照画面での参照

○ ○

イベン ト 通知

( メ ール /SNMP)

○ ○

感染端末の遮断 ○ - iNetSec Intra Wall センサーは端末を遮断し ません。 併

設の iNetSec Smart Finder センサーが端末を遮断し、遮断通知画面が表示されます。 (*3)

検知結果のク リア

○ - 機器備考欄の情報の削除、 および承認ステータ スを「許可」 に変更する こ と で、 遮断連携による遮断が解除されます。

アプ リケーシ ョン監視

機器管理画面での検知機器の参照

- - 併設の iNetSec Smart Finder の機器管理画面を参照し

ます。 (*2)

アプ リ ケーシ ョン一覧画面の参照

○ ○

イベン ト 参照画面での参照

○ ○

イベン ト 通知

(メ ール /SNMP)

○ ○

利用端末の遮断 ○ - iNetSec Intra Wall センサーは端末を遮断し ません。 併設の iNetSec Smart Finder センサーが端末を遮断し、

遮断通知画面が表示されます。 (*3)

利用者による遮断解除

○ - 利用者による遮断解除はできません。

機能

単体運用

(*1)

併設運用 (遮断連携モー ド) の場合

備考

269

Page 270: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

また、 iNetSec Smart Finder マネージャーに下記を遮断除外端末と し て設定する必要があ り ま

す。 以下の MAC ア ド レスを許可機器 (または 「許可 (検疫除外)」 機器) と し て登録し て く だ

さい。

• iNetSec Intra Wall マネージャーを イ ンス ト ールし ている PC の MAC ア ド レス

• iNetSec Intra Wall センサーの MAC ア ド レス

イ ンス ト ール時の設定

iNetSec Intra Wall マネージャーのイ ンス ト ール時に、 以下の画面で、 [iNetSec Smart Finder と

併設する] をチ ェ ッ クする必要があ り ます。

イ ンス ト ールの詳細は、 "3.2.3 マネージャーのイ ンス ト ール " を参照し て く だ さい。

イ ンス ト ール後の環境設定

• 遮断連携モー ド で運用する場合、 iNetSec Intra Wall のセグ メ ン ト グループ構成は、

iNetSec Smart Finder のセグ メ ン ト グループ構成と同じ構成にし て く ださい。 iNetSec Smart Finder と iNetSec Intra Wall で、 同一のセグ メ ン ト グループ名を設定し ていない場

合、 対象の機器を遮断する こ とはできません。

• 遮断連携モー ド で運用する場合、 iNetSec Intra Wall マネージャーで、 遮断連携有効化コ

マン ド (pq_collaborate_block.exe) を実行し て、 遮断連携モー ド を有効にする必要があ

り ます。 デフ ォル ト は遮断連携が無効 (監視のみモー ド) になっています。

• 遮断連携有効化コマン ド実行時に、 「機器備考 1」 ~ 「機器備考 3」 のいずれかにマル

ウ ェ ア振る舞い検知やアプ リ ケーシ ョ ン監視の情報を設定するかど うかを指定し ます。また、 遮断連携する、 iNetSec Smart Finder マネージ ャーの情報を指定し ます。

コマン ドの詳細は、 "8.12 遮断連携有効化コマン ド (pq_collaborate_block.exe) " を参

照し て く だ さい。

• iNetSec Smart Finder マネージャーに、 iNetSec Intra Wall センサーの MAC ア ド レスを、

承認ステータ スが 「許可」 または 「許可 (検疫除外)」 の機器と し て登録し て く だ さい。

• iNetSec Smart Finder への通信には、iNetSec Intra Wall マネージャーの OS に設定されて

いるプロキシサーバの設定を利用し ます。 iNetSec Intra Wall マネージ ャーから、

iNetSec Smart Finder の管理画面が参照できる設定と なっている こ と を確認し て く ださ

い。

270

Page 271: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

ヒント

• セグ メ ン ト グループの設定後は、 セグ メ ン ト リ ス ト エクスポー ト コマン ド

(pq_export_segmentlist.exe) を使用し て、 iNetSec Intra Wall で作成し たセグ メ ン ト

グループ名と、 iNetSec Smart Finder で使用し ているセグ メ ン ト グループ名が同じ設

定がされている こ と を確認し て く ださい。

11.2.2.4 併設運用 (遮断連携モー ド) の制約事項および留意事項

併設運用 (遮断連携モー ド) の場合、 "11.2.2.2 併設運用 (遮断連携モー ド) の機能 " で記載し

た機能差のほかに、 以下の制約事項および留意事項があ り ます。

• iNetSec Smart Finder との併設運用時は、 iNetSec Smart Finder に iNetSec Intra Wall マ

ネージャーと iNetSec Intra Wall センサーが遮断されないよ う、 事前に設定し て く だ さ

い。

• iNetSec Intra Wall のマネージャー管理画面の表示項目の一部が変更にな り ます。詳細は、

"11.3 マネージャー管理画面の制約事項 " を参照し て く だ さい。

• iNetSec Smart Finder との併設運用時に禁止アプ リ ケーシ ョ ンの利用またはマルウ ェ ア

の振る舞いを検知し た端末は、 iNetSec Smart Finder の機能を利用し て遮断し ます。 そ

のため、 iNetSec Smart Finder マネージャーが停止し ている間に禁止アプ リ ケーシ ョ ン

の利用またはマルウ ェ アの振る舞いが検知された場合、 遮断対象の端末は遮断されません。

• iNetSec Smart Finder で遮断し ている端末で禁止アプ リ ケーシ ョ ンまたはマルウ ェ アを

検知し た場合、 通知される MAC ア ド レスが iNetSec Smart Finder センサーの MAC ア ド

レスになる場合があ り ます。

• iNetSec Intra Wall センサーでマルウ ェ アまたは禁止アプ リ ケーシ ョ ンを検知し てから、

iNetSec Smart Finder センサーが該当端末を遮断するまで、 iNetSec Smart Finder マネージャーと センサーの同期間隔に設定されている時間よ り も数秒程度長い時間がかかり ます。

• 禁止アプ リ ケーシ ョ ンを使用し た機器の遮断は、同一機器に対し て 1 日 1 回のみと な り ま

す。 管理者が該当機器の接続を一度許可し た場合は、 再度、 同一の禁止アプ リ ケーシ ョ

ンを使用し ても遮断されません。 なお、 本情報は毎日午前 0 時に リ セ ッ ト されます。

• マルウ ェ アに感染し た端末を iNetSec Smart Finder センサーが遮断し ても、 感染端末は

遮断除外サーバと通信は可能です。

• マネージャーやゲー ト ウ ェ イ等の機器は、 禁止アプ リ ケーシ ョ ンまたはマルウ ェ アを検

知し ても遮断されません。

11.3 マネージャー管理画面の制約事項

iNetSec Smart Finder と併設運用する場合、 iNetSec Intra Wall のマネージャー管理画面の表示

項目の一部が以下のとおり変更にな り ます。

• ログイ ン直後はイベン ト 参照画面が表示されます。

• [機器] メ ニューがグレーアウ ト にな り ます。

• センサー管理画面の [センサー一覧] タ ブの 「適用状況」 - 「機器情報」 は 「― (ハイ フ

ン)」 にな り ます。

• センサー管理画面の [セグ メ ン ト 一覧] タ ブの 「動作モー ド」 は 「無効」 にな り ます。

271

Page 272: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

• センサー管理画面の [セグ メ ン ト 一覧] タ ブの [セグ メ ン ト 設定変更] 画面の表示が以

下のよ う にな り ます。

− 「動作モー ド」 の選択肢がグレーアウ ト にな り ます。

− 併設運用 (監視のみモー ド) の場合、 「アプ リ ケーシ ョ ン監視」 および 「マルウ ェ ア

振る舞い検知」 の選択肢が、 「無効」 「監視」 にな り ます。 「遮断」 「遮断連携」 はグ

レーアウ ト にな り ます。

− 併設運用 (遮断連携モー ド) の場合、 「アプ リ ケーシ ョ ン監視」 および 「マルウ ェ ア

振る舞い検知」 の選択肢が、 「無効」 「監視」 「遮断連携」 にな り ます。 「遮断」 はグ

レーアウ ト にな り ます。

• [セグ メ ン ト 情報] 画面の一部の項目 (管理セグ メ ン ト 外機器の遮断) がグレーアウ ト

にな り ます。

• [ユーザー情報] 画面の一部の項目 (メ ール通知の一部) がグレーアウ ト にな り ます。

• システム設定画面の一部の項目がグレーアウ ト にな り ます。 詳細は表 11.3 を参照し て く

だ さい。

表 11.3 システム設定画面での有効 / 無効と なる項目

タ ブ セクシ ョ ン名 大項目 設定項目名 有効 / 無効

ユーザー固有設定 アカウン ト 設定 パスワー ド パスワー ド ○

イベン ト 通知 通知メ ールア ド レス ○

メ ール通知 ○

メ ール通知内容 △

表示 ・ 出力設定 全項目 ○

セグ メ ン ト グループ固有設定

イベン ト 通知 メ ール通知設定 全項目 ○

メ ール承認設定 全項目 X

SNMP ト ラ ッ プ通知設定

全項目 △

共通 IP ア ド レス変更通知の除外設定

機器の遮断 ・ 承認 新規接続機器の自動ポ リ シー制御

全項目 X

デバイス種別による自動ポ リ シー制御

全項目 X

機器の遮断 全項目 X

ク ラ イアン ト 画面通知メ ッ セージ

全項目 X

ネ ッ ト ワーク ネ ッ ト ワーク定義 全項目 ○

アプ リ ケーシ ョ ン アプ リ ケーシ ョ ンの禁止/許可

全項目 ○

272

Page 273: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

第 11 章 iNetSec Smart Finder との併設運用

○ : 表示および設定が有効にな り ます。△ : 表示および設定が一部無効にな り ます。X : 表示および設定が無効にな り ます (グレーアウ ト にな り ます)。

システム全体設定 ラ イセンス - ラ イセンス設定 ○

機器識別 - 全項目 X

アプ リ ケーシ ョ ン監視

- アプ リ ケーシ ョ ン辞書

動作設定 マネージャー動作設定

イベン ト 保存期間 ○

マネージャー定期処理時刻

機器のホス ト 名を逆引き

マネージャーでの利用申請

CSV フ ァ イルの項目名

通信設定 マネージャー ・ センサー同期確認

センサー相互監視 ○

サーバのホス ト 名を正引き

タ ブ セクシ ョ ン名 大項目 設定項目名 有効 / 無効

273

Page 274: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

以下の CSV フ ァ イル形式について説明し ます。

• 機器情報フ ァ イル (イ ンポー ト またはエクスポー ト )

• イベン ト 情報フ ァ イル (エクスポー ト )

• センサー情報フ ァ イル (エクスポー ト )

• MAC ア ド レス (ベンダー ID) 自動許可設定フ ァ イル (イ ンポー ト またはエクスポー ト )

• IP ア ド レス変更通知の除外設定フ ァ イル (イ ンポー ト またはエクスポー ト )

• IP ア ド レス自動許可設定フ ァ イル (イ ンポー ト またはエクスポー ト )

• アプ リ ケーシ ョ ン情報フ ァ イル (イ ンポー ト またはエクスポー ト )

• セグ メ ン ト リ ス ト フ ァ イル (エクスポー ト )

CSV 形式の項目に 「,」 (カ ンマ) または改行が含まれる場合、 その項目を 「"」 (ダブルク ォー

テーシ ョ ン) で囲んで く ださい。 また、 項目に 「"」 (ダブルク ォーテーシ ョ ン) が含まれる場

合は、 「"」 を 「""」 にエスケープ し た上で、 項目を 「"」 で囲んで く ださい。

フ ァ イルの文字コー ドは 「SJIS」 で出力されます。 改行コー ドは CRLF です。

A.1 機器情報フ ァ イルの形式 ........................................................................................ 275

A.2 イベン ト 情報フ ァ イルの形式 ................................................................................. 280

A.3 センサー情報フ ァ イルの形式 ................................................................................. 281

A.4 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式 ............................ 283

A.5 IP ア ド レス変更通知の除外設定フ ァ イルの形式 .................................................... 284

A.6 IP ア ド レス自動許可設定フ ァ イルの形式............................................................... 284

A.7 アプ リ ケーシ ョ ン情報フ ァ イルの形式 ................................................................... 285

A.8 セグ メ ン ト リ ス ト フ ァ イルの形式 .......................................................................... 288

付録 A フ ァ イル形式

274

Page 275: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.1 機器情報フ ァ イルの形式機器管理画面から イ ンポー ト またはエクスポー ト する機器情報フ ァ イルの形式について説明し

ます。

機器管理画面でのエクスポー ト 時のフ ァ イル名のデフ ォル ト は、 以下のとおり です。

機器情報フ ァ イルは、 コマン ド でも イ ンポー ト またはエクスポー ト できます。

詳細は、 "8.6 機器情報イ ンポー ト コマン ド (pq_import_device.exe) "、 "8.5 機器情報エクス

ポー ト コマン ド (pq_export_device.exe) " を参照し て く だ さい。

表 A.1 機器情報フ ァ イルの形式 (エクスポー ト )

deviceList_<YYYYMMDD>.csv

項目名 値の形式

MAC ア ド レス XX:XX:XX:XX:XX:XX (X は英数字)

セグ メ ン ト グループ 32 文字までの文字列

承認ステータ ス 以下のいずれか

• 未承認 (検出)

• 未承認 (申請中)

• 許可

• 拒否

ポ リ シー 以下のいずれか

• 個別設定

• 自動設定

アプ リ ケーシ ョ ン監視 以下のいずれか

• 無効

• 監視

• 遮断

アプ リ ケーシ ョ ン監視ポ リ シー 以下のいずれか

• 個別設定

• 自動設定

マルウ ェ ア振る舞い検知 以下のいずれか

• 無効

• 監視

• 遮断

マルウ ェ ア振る舞い検知ポ リシー

以下のいずれか

• 個別設定

• 自動設定

マルウ ェ ア検知 以下のいずれか

• 検知

• 未検出

275

Page 276: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

機器種別 以下のいずれか

• 判定中

• 不明

• Windows

• Mac

• Linux/UNIX

• ルータ / スイ ッ チ

• プ リ ン ター

• NAS

• ネ ッ ト ワークスキャナ

• IP 電話

• 情報 Kiosk 端末

• 携帯端末

• 他のネ ッ ト ワーク機器

機器種別詳細 64 文字までの文字列

機種名 64 文字までの文字列

OS 種別 64 文字までの文字列

メ ーカー名 64 文字までの文字列

機器種別の更新 以下のいずれか

• 更新する

• 更新し ない

機器備考 1 256 文字までの文字列

機器備考 2

機器備考 3

利用申請 (項目 1) 64 文字までの文字列

利用申請 (項目 2)

利用申請 (項目 3)

利用申請 (項目 4)

利用申請 (項目 5)

有効期間開始日 YYYY/MM/DD

有効期間終了日 YYYY/MM/DD

IP ア ド レスの変更通知 以下のいずれか

• 通知する

• 通知し ない

MAC ベンダー 64 文字までの文字列

IP ア ド レス xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

ホス ト 名 255 文字までの半角英数、 記号

NetBIOS 名 15 文字までの半角英数、 記号

項目名 値の形式

276

Page 277: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

*1: システム設定画面の [ユーザー固有設定] タ ブの [機器のエクスポー ト 項目のカス タ マイズ] で、

[割り当て IP ア ド レスを追加する ] をチ ェ ッ ク し た場合に、 出力項目と し て追加されます。

ヒント

• 機器管理画面からエクスポー ト される フ ァ イルの出力順は、 画面で表示されている ソー

ト 順にな り ます。

表 A.2 機器情報フ ァ イルの形式 (イ ンポー ト )

役割 以下のいずれか

• マネージャー

• ゲー ト ウ ェ イ

• 利用申請サーバ

新規登録日時 YYYY/MM/DD hh:mm または YYYY/MM/DD hh:mm ± hh:mm

利用申請日時 YYYY/MM/DD hh:mm または YYYY/MM/DD hh:mm ± hh:mm

承認日時 YYYY/MM/DD hh:mm または YYYY/MM/DD hh:mm ± hh:mm

終検知日 YYYY/MM/DD

検知セグ メ ン ト 名 32 文字までの文字列

割り当て IP ア ド レス (*1) XXX.XXX.XXX.XXX

項目名 値の形式 備考

MAC ア ド レス XX:XX:XX:XX:XX:XX (X は 16 進数の英数字)

省略不可。

XX-XX-XX-XX-XX-XX または区切り文字な しの形式でも可。

区切り文字が 「:」 または 「-」 の場合、 XX は 1 桁でも可。

MAC ア ド レスで機器情報を一意に管理し ているため、

同一 MAC ア ド レスが複数記述されている場合は、 エラーと な り ます。

セグ メ ン ト グループ 32 文字までの文字列 省略可。

省略する と、 デフ ォル ト セグ メ ン ト グループにイ ンポート されます。

承認ステータ ス 以下のいずれか

• 未承認 (検出)

• 未承認 (申請中)

• 許可

• 拒否

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 [許可] が設定されます)。

[許可] または [拒否] のみ記述可。 [未承認 (検出)]または [未承認 (申請中)] を指定し た場合は、 現在の値が有効と な り ます。

ポ リ シー 以下のいずれか

• 個別設定

• 自動設定

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 「個別設定」 が設定されます)。

アプ リ ケーシ ョ ン監視 以下のいずれか

• 無効

• 監視

• 遮断

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 「遮断」 が設定されます)。

項目名 値の形式

277

Page 278: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

アプ リ ケーシ ョ ン監視ポ リ シー

以下のいずれか

• 個別設定

• 自動設定

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 「個別設定」 が設定されます)。

マルウ ェ ア振る舞い検知

以下のいずれか

• 無効

• 監視

• 遮断

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 「遮断」 が設定されます)。

マルウ ェ ア振る舞い検知ポ リ シー

以下のいずれか

• 個別設定

• 自動設定

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は、 「個別設定」 が設定されます)。

マルウ ェ ア検知 以下のいずれか

• 検知

• 未検出

設定不要。

値が設定されていても無視されます。

機器種別 以下のいずれか

• 判定中

• 不明

• Windows

• Mac

• Linux/UNIX

• ルータ / スイ ッ チ

• プ リ ン ター

• NAS

• ネ ッ ト ワークス

キャナ

• IP 電話

• 情報 Kiosk 端末

• 携帯端末

• 他のネ ッ ト ワーク

機器

省略可。

省略する と、 現在の値が有効と な り ます (新規登録の場合は [不明] が設定されます)。

[判定中] を指定し た場合は、 無視されます (現在の値が有効と な り ます)。

機器種別詳細 64 文字までの文字列 省略可。

新規機器を登録する場合に省略する と、 値が設定されません。 変更する場合に省略する と、 現在の値が有効と なり ます。

機種名

OS 種別

メ ーカー名

機器属性の自動更新 以下のいずれか

• 更新する

• 更新し ない

省略可。

新規機器を登録する場合に省略する と、 [更新し ない]にな り ます。 変更する場合に省略する と、 現在の値が有効と な り ます。

機器備考 1 ~ 3 256 文字までの文字列 省略可。

省略する と、 現在の値が有効と な り ます。利用申請 (項目 1 ~ 5) 64 文字までの文字列

項目名 値の形式 備考

278

Page 279: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

*1: xxx はゼロサプレス された数値で設定する必要があり ます (099 などは設定不可)。

有効期間開始日 YYYY/MM/DD 省略可。

新規機器を登録する場合に省略する と、 [有効期間な し]と な り ます。 変更する場合に省略する と、 変更する前の値が引き継がれます。 過去の日付も指定できます。 以下を指定する と、 エラーと な り ます。

• 日付以外の形式

• [許可] 以外の承認ステータ ス

• 終了日が省略の場合に、 開始日が省略されていな

い。

有効期間終了日 YYYY/MM/DD 省略可。

新規機器を登録する場合に省略する と、 [有効期間な し]と な り ます。 変更する場合に省略する と、 変更する前の値が引き継がれます。 以下を指定する と、 エラーと な ります。

• 日付以外の形式

• 過去の日付

• 開始日以前の日付

• [許可] 以外の承認ステータ ス

• 開始日が省略の場合に、 終了日が省略されていな

い。

IP ア ド レスの変更通知 以下のいずれか

• 通知する

• 通知し ない

省略可。

新規機器を登録する場合に省略する と、 [通知する] とな り ます。 変更する場合に省略する と、 変更する前の値が引き継がれます。

MAC ベンダー 64 文字までの文字列 設定不可。

値を設定し ても無視されます。IP ア ド レス xxx.xxx.xxx.xxx (xxx

は 0 ~ 255 の値)

ホス ト 名 255 文字までの半角英

数、 記号

NetBIOS 名 15 文字までの半角英数、 記号

役割 以下のいずれか

• マネージャー

• ゲー ト ウ ェ イ

• 利用申請サーバ

新規登録日時 YYYY/MM/DD hh:mm:ss

利用申請日時 YYYY/MM/DD hh:mm:ss

承認日時 YYYY/MM/DD hh:mm:ss

終検知日 YYYY/MM/DD

検知セグ メ ン ト 名 32 文字までの文字列

割り当て IP ア ド レス xxx.xxx.xxx.xxx (xxxは 0 ~ 255 の値)

(*1)

省略可。

省略し た場合は、 [割り当て IP ア ド レス] の設定が [な

し] と な り ます。 MAC ア ド レス と関連付ける IP ア ド レスを設定し ます。

項目名 値の形式 備考

279

Page 280: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

ヒント

• 項目区切りのカ ンマの前後にある空白 (スペース、 タ ブ) は、 イ ンポー ト 時に入力値と

し て扱われます。 項目が 「"」 で囲まれている場合は、 カ ンマの前後にある空白は省略さ

れます。

• イ ンポー ト 可能な 大機器台数は 10,000 件です。

• カ ンマ、 タ ブ記号、 改行が含まれる文字列を項目にする場合、 項目を 「"」 で囲んで く だ

さい。 「"」 が項目を囲む以外の目的に使用されている場合は、 「"」 を 「""」 に置換し、 項

目を 「"」 で囲んで く だ さい。

注意

• 上記の 「値の形式」 とは異なる値を記述し てフ ァ イルを イ ンポー ト し た場合は、 エラー

メ ッ セージが表示されます。 記述を見直し、 再度イ ンポー ト し て く だ さい。 項目を省略する場合は、 MAC ア ド レスの記述があれば、 以降のカ ンマは省略可能です。

• イ ンポー ト 中にエラーが発生し た場合は、 すべてのイ ンポー ト データが無効にな り ま

す。 フ ァ イル形式を見直し、 再度イ ンポー ト し て く だ さい。

A.2 イベン ト 情報フ ァ イルの形式イベン ト 参照画面からエクスポー ト する イベン ト 情報フ ァ イルの形式について説明し ます。

イベン ト 参照画面でのエクスポー ト 時のフ ァ イル名のデフ ォル ト は、 以下のとおり です。

イベン ト 情報フ ァ イルは、 コマン ド でもエクスポー ト できます。

詳細は、 "8.7 イベン ト 情報エクスポー ト コマン ド (pq_export_event.exe) " を参照し て く だ さ

い。

表 A.3 イベン ト 情報フ ァ イルの形式

ヒント

• イベン ト 参照画面からエクスポー ト される フ ァ イルの出力順は、 画面で表示されている

ソー ト 順にな り ます。

eventList_<YYYYMMDD>.csv

項目名 値の形式

発生日時 YYYY/MM/DD hh:mm:ss または YYYY/MM/DD hh:mm:ss ± hh:mm

イベン ト ID XXXXXXXX (8 文字)

レベル ERROR

WARNING

INFO

セグ メ ン ト グループ 32 文字までの文字列

(システム全体のイベン ト は、 「-」 が設定されます)

メ ッ セージ 256 文字までの文字列

280

Page 281: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.3 センサー情報フ ァ イルの形式センサー管理画面からエクスポー ト するセンサー情報フ ァ イルの形式について説明し ます。

センサー管理画面でのエクスポー ト 時のフ ァ イル名のデフ ォル ト は、 以下のとおり です。

センサー情報フ ァ イルは、 コマン ド でもエクスポー ト できます。詳細は、 "8.8 センサー情報エクスポー ト コマン ド (pq_export_sensor.exe) " を参照し て く だ

さい。

表 A.4 センサー情報フ ァ イルの形式

*1: センサー管理画面の [エクスポー ト ] 画面で [セグ メ ン ト 情報も付与する] をチ ェ ッ ク し た場合に

のみエクスポー ト されます。

*2: iNetSec Smart Finder と併設する運用の場合は、 常に 「無効」 と表示されます。

*3: iNetSec Smart Finder と併設する運用の場合は、 「遮断連携」 が追加表示されます。

*4: iNetSec Smart Finder と併設する運用の場合は、 常に 「-」 (ハイ フ ン) と な り ます。

sensorList_<YYYYMMDD>.csv

項目名 値の形式

センサー名 32 文字までの文字列

IP ア ド レス (*1) xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

MAC ア ド レス XX:XX:XX:XX:XX:XX (X は英数字)

代表 IP ア ド レス xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

不正接続検知 (*1)(*2) 監視モー ド

遮断モー ド (申請後解除)

遮断モー ド (承認後解除)

アプ リ ケーシ ョ ン監視 (*1)(*3) 無効

監視モー ド

遮断モー ド

ミ ラーポー ト 未設定

マルウ ェ ア振る舞い検知 (*1)(*3)

無効

監視モー ド

遮断モー ド

ミ ラーポー ト 未設定

イベン ト 通知 (*1) 通知する

通知し ない

適用状況 機器情報 (*4) 反映済

未反映

アプ リ ケーシ ョ ン情報

反映済

未反映

センサー情報 反映済

未反映

システム情報 反映済

未反映

バージ ョ ン センサーに適用されている フ ァームウ ェ アのバージ ョ ンが表示されます。

稼働状況 正常

異常

281

Page 282: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

ヒント

• センサー管理画面からエクスポー ト される フ ァ イルの出力順は、 画面で表示されている

ソー ト 順にな り ます。

282

Page 283: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.4 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式

[MAC ア ド レス (ベンダー ID) の自動許可設定] 画面から イ ンポー ト またはエクスポー ト する

フ ァ イルの形式について説明し ます。

[MAC ア ド レス (ベンダー ID) の自動許可設定] 画面でのエクスポー ト 時のフ ァ イル名のデ

フ ォル ト は、 以下のとおり です。

表 A.5 MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イルの形式

注意

• イ ンポー ト 可能なベンダーID の 大件数は 1,000 件です。ID が 1,000 件を超えた場合、イ

ンポー ト でエラーと な り ます。

• イ ンポー ト フ ァ イルに重複するベンダー ID を指定する こ とはできません。 重複するベン

ダー ID を指定し た場合、 イ ンポー ト でエラーと な り ます。

• イ ンポー ト 中にエラーが発生し た場合は、 すべてのイ ンポー ト データが無効と な り、 シ

ステムはイ ンポー ト 操作前の状態に戻り ます。 フ ァ イル形式を見直し、 再度イ ンポー トし て く だ さい。

venderIDList_<YYYYMMDD>.csv

項目名 値の形式 備考

ベンダー ID XX:XX:XX (8 文字)

X には、 0 ~ 9、 a ~ f、 A ~ F を指

定し ます。

ベンダー ID の区切り文字には、 「:」、

「-」、 または区切り文字な し を指定で

きます。

イ ンポー ト 操作では、 省略できません。

許可対象のベンダー ID を指定し ます。

承認ステータ ス [許可] イ ンポー ト 操作時に省略する と、 [許可] と な ります。

イ ンポー ト 操作で [許可] または空欄以外の値を指定する と、 エラーにな り ます。

ベンダー名 任意の名前 (255 文字) イ ンポー ト 操作では、 本項目は無視されます。

283

Page 284: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.5 IP ア ド レス変更通知の除外設定フ ァ イルの形式

[IP ア ド レス変更通知の除外設定] 画面から イ ンポー ト またはエクスポー ト する フ ァ イルの形

式について説明し ます。

[IP ア ド レス変更通知の除外設定] 画面でのエクスポー ト 時のフ ァ イル名のデフ ォル ト は、 以

下のとおり です。

表 A.6 IP ア ド レス変更通知の除外設定フ ァ イルの形式

注意

• イ ンポー ト 中にエラーが発生し た場合は、 すべてのイ ンポー ト データが無効にな り ま

す。 フ ァ イル形式を見直し、 再度イ ンポー ト し て く だ さい。

A.6 IP アドレス自動許可設定ファイルの形式[IP ア ド レスの自動許可設定] 画面から イ ンポー ト またはエクスポー ト する フ ァ イルの形式に

ついて説明し ます。 [IP ア ド レスの自動許可設定] 画面でのエクスポー ト 時のフ ァ イル名のデ

フ ォル ト は、 以下のとおり です。

IP ア ド レス自動許可設定フ ァ イルは、 カ ンマ区切りの CSV 形式です。

改行コー ドは CRLF で、 カ ンマの前後にある空白 (スペースまたはタ ブ) は省略されます。

各項目の内容は、 以下のとおり です。

表 A.7 IP ア ド レス自動許可設定フ ァ イルの形式

notifyExcepts_<YYYYMMDD>.csv

項目名 値の形式 備考

開始 IP ア ド レス xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

省略不可。

終了 IP ア ド レス xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

省略不可。

開始ア ド レスよ り も 「前」 のア ド レスが指定された場合は、 エラーと な り ます。

autoAdmitIPAddressList _<YYYYMMDD>.csv

項目名 値の形式 備考

開始 IP ア ド レス xxx.xxx.xxx.xxx (xxx は

0 ~ 255 の値)

省略不可。

終了 IP ア ド レス xxx.xxx.xxx.xxx (xxx は 0~ 255 の値)

省略不可。 開始ア ド レスよ り も 「前」 のア ド レスが指定された場合は、 エラーと な り ます。

承認ステータ ス [許可] 省略可。

284

Page 285: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.7 アプ リ ケーシ ョ ン情報フ ァ イルの形式アプ リ ケーシ ョ ン一覧画面から イ ンポー ト またはエクスポー ト するアプ リ ケーシ ョ ン情報フ ァ

イルの形式について説明し ます。

アプ リ ケーシ ョ ン一覧画面でのエクスポー ト 時のフ ァ イル名のデフ ォル ト は、 以下のとおり で

す。

表 A.8 アプ リ ケーシ ョ ン情報フ ァ イルの形式

appPolicyList_<YYYYMMDD>.csv

項目名 値の形式

アプ リ ケーシ ョ ン ID 8 桁の数値

セグ メ ン ト グループ名 32 文字までの文字列

アプ リ ケーシ ョ ンステータ ス 以下のいずれか

• 許可

• 禁止

• 混在

• 未検知

ポ リ シー 以下のいずれか

• 個別設定

• 自動設定

• 混在

アプ リ ケーシ ョ ン名 32 文字までの半角英数または記号

( 「_」、 「-」、 「(」、 「)」、 「+」、 「:」、 「.」 )。

概略 128 文字までの文字列

カテゴ リ 以下のいずれか

• blog-bbs

• content-delivery

• email

• instant-messaging

• internet-search-engine

• internet-utility

• online-storage

• p2p-file-sharing

• social-networking

• directory-discovery

• management-apps

• management-protocol

• system-update

• audio-video-sharing

• game

• media-streaming

• photo-doc-sharing

• voice-video

• internet-core

• ip-protocol

• layer2-legacy

• pinging

• proxy-cache

• remote-access

• routing

• business-apps

• business-collaboration

• business-infrastructure

• database

• file-system

• storage-backup

• authentication

• security-system

• tunnel-encapsulation

• testing

• device

285

Page 286: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

リ スク 以下のいずれか

• 極めて大きい

• 大きい

• 中程度

• 小さい

• 極めて小さい

ポ リ シー変更時刻 YYYY/MM/DD hh:mm または YYYY/MM/DD hh:mm ± hh:mm

辞書バージ ョ ン 形式は 「A-< バージ ョ ン >.< レベル >.< リ ビジ ョ ン >-< 番号 >」 です。

< バージ ョ ン >、 < レベル >、 および < リ ビジ ョ ン > のそれぞれが、 0 ~

255 の範囲の 10 進数です。 < 番号 > は、 0 ~ 99 の範囲の 10 進数です。

終更新年月日 YYYY/MM/DD

アプ リ ケーシ ョ ンやサービスの種類及び通信技術

以下のいずれか

• web-service

• peer-to-peer-static

• peer-to-peer-dynamic

• rpc-based

• l4-protocol-static

• l4-protocol-dynamic

• l2-protocol

• l3-protocol

アプ リ ケーシ ョ ン分類 以下のいずれか

• p2p-application

• web-application

• rpc-application

• l4-application

• l3-application

• l2-application

アプ リ ケーシ ョ ンの検出方法 以下のいずれか

• port-base

• context-base

• heuristic

• other

説明 2048 文字までの文字列

URL 2083 文字までの文字列

関連する上位アプ リ ケーシ ョ ン 256 文字までの文字列

プロ ト コル番号 形式は < プロ ト コル名 > (< 番号 >) です。

標準 TCP ポー ト 番号 ポー ト 番号は 1 ~ 65543 です。

アプ リ ケーシ ョ ンが複数のポー ト を使用し ている場合、 番号はカ ンマで区切って表示されるか (スペースな し)、 範囲を示すためにハイ フ ンでつながれます。 "ANY" は、 アプ リ ケーシ ョ ンが動的ポー ト 番号を使用し て

いる こ と を示し ます。

項目名 値の形式

286

Page 287: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

表 A.9 アプ リ ケーシ ョ ン情報フ ァ イルの形式 (イ ンポー ト )

ヒント

• 項目区切りのカ ンマの前後にある空白 (スペース、 タ ブ) は、 入力値とみな されます。

「""」 で囲まれた項目の場合、 カ ンマの前後のスペースは無視されます。

• カ ンマ、 タ ブおよび改行を含む項目の場合は、 項目を 「""」 で囲んで く ださい。 「"」 を

含む項目の場合は、 「"」 を 「""」 で置換し、 項目を 「""」 で囲んで く ださい。

標準 UDP ポー ト 番号 ポー ト 番号は 1 ~ 65543 です。

アプ リ ケーシ ョ ンが複数のポー ト を使用し ている場合、 番号はカ ンマで区切って表示されるか (スペースな し)、 範囲を示すためにハイ フ ンでつながれます。 "ANY" は、 アプ リ ケーシ ョ ンが動的ポー ト 番号を使用し て

いる こ と を示し ます。

規格ド キュ メ ン ト 32 文字までの文字列で設定できます。

セキュ リ テ ィ 回避能力 [あり] または [な し]

機密情報漏えいの危険性 [あり] または [な し]

フ ァ イル転送能力 [あり] または [な し]

リ モー ト ・ コ ン ト ロール能力 [あり] または [な し]

既知の脆弱性の有無 [あり] または [な し]

多 く の帯域を消費する可能性 [あり] または [な し]

知名度、 公衆性 [あり] または [な し]

競合情報 256 文字までの文字列

項目名 値の形式

アプ リ ケーシ ョ ン ID 8 桁の数値

セグ メ ン ト グループ名 32 文字までの文字列

アプ リ ケーシ ョ ンステータ ス 以下のいずれか

• 許可

• 禁止

• 混在

• 未検知

ポ リ シー 以下のいずれか。

省略する と、 現在の値は保持されます。

• 個別設定

• 自動設定

• 混在

項目名 値の形式

287

Page 288: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 A フ ァ イル形式

A.8 セグ メ ン ト リ ス ト フ ァ イルの形式セグ メ ン ト リ ス ト エクスポー ト コマン ド で出力されるセグ メ ン ト リ ス ト フ ァ イルの形式につい

て説明し ます。

コマン ドの詳細は、 "8.13 セグ メ ン ト リ ス ト エクスポー ト コマン ド

(pq_export_segmentlist.exe) " を参照し て く だ さい。

セグ メ ン ト リ ス ト フ ァ イルは、 カ ンマ区切りの CSV 形式です。 改行コー ドは CRLF で、 カ ン

マの前後にある空白 (スペースまたはタ ブ) は省略されます。

各項目の内容を以下に示し ます

表 A.10 セグ メ ン ト リ ス ト フ ァ イルの形式

*1: 引数 「-a」 を指定し た と きのみ出力されます。

項目名 値の形式

セグ メ ン ト グループ名 32 文字までの文字列

セグ メ ン ト のデフ ォル ト ゲー ト ウ ェ イ xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

セグ メ ン ト のサブネ ッ ト マスク xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

セグ メ ン ト のセンサー IP ア ド レス (*1) xxx.xxx.xxx.xxx (xxx は 0 ~ 255 の値)

セグ メ ン ト 名 (*1) 32 文字までの文字列

センサー名 (*1) 32 文字までの文字列

288

Page 289: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 B 運用開始後の設定変更

マネージャーを イ ンス ト ールする と きに設定し た内容を、 運用開始後に変更する方法について

説明し ます。

B.1 画面用ポー ト 番号の変更 ........................................................................................ 290

B.2 画面用通信プロ ト コルの変更 ................................................................................. 290

付録 B 運用開始後の設定変更

289

Page 290: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 B 運用開始後の設定変更

B.1 画面用ポー ト 番号の変更マネージャー管理画面を表示する と きに使用するポー ト 番号の変更方法について説明し ます。

Windows Server 2008 R2、 Windows Server 2012、 Windows Server 2012 R2 の場合

1. [コ ン ト ロールパネル] - [システムと セキュ リ テ ィ ] - [管理ツール] を ク リ ッ ク し、

[イ ン ターネ ッ ト イ ン フ ォ メ ーシ ョ ンサービス (IIS) マネージャー] を選択し ます。

2. イ ン ターネ ッ ト イ ン フ ォ メ ーシ ョ ン サービス (IIS) マネージャー画面でローカルコ ン

ピ ュータの設定を開きます。 [サイ ト ] - [iNetSecIntraWall] を ク リ ッ ク し、 [操作] メ

ニューの [バイ ン ド] を選択し ます。

3. サイ ト バイ ン ド画面が表示されるので、 http または https のどち らかを選択し、 [編集]

ボタ ンを ク リ ッ ク し ます。

4. サイ ト バイ ン ドの編集画面で、 ポー ト 番号を変更し、 [OK] ボタ ンを ク リ ッ ク し ます。

注意

• フ ァ イアウォールを使用し ている場合、 上記で設定し たポー ト を許可するよ う フ ァ イア

ウォールを設定し て く だ さい。

B.2 画面用通信プロ ト コルの変更マネージャー管理画面を表示する と きに使用する通信プロ ト コルの変更方法について説明し ま

す。

B.2.1 HTTP から HTTPS への変更

注意

• 画面用通信プロ ト コルを HTTP から HTTPS へ変更する場合は、事前に正式な証明書を イ

ンポー ト する必要があ り ます。 証明書のイ ンポー ト の方法については、 各オペレーテ ィングシステムの IIS のマニュアルを参照し て く だ さい。

Windows Server 2008 R2、 Windows Server 2012、 Windows Server 2012 R2 の場合

1. [コ ン ト ロールパネル] - [システムと セキュ リ テ ィ ] - [管理ツール] を ク リ ッ ク し、

[イ ン ターネ ッ ト イ ン フ ォ メ ーシ ョ ンサービス (IIS) マネージャー] を選択し ます。

2. [接続] メ ニューで [サイ ト ] ノ ー ド を展開し て [iNetSecIntraWall] を選択し た状態で、

操作メ ニュー上の [バイ ン ド] を選択し ます。

3. サイ ト バイ ン ド画面が表示されたら、 [追加] ボタ ンを ク リ ッ ク し、 以下の情報を設定

し て [OK] ボタ ンを ク リ ッ ク し ます。

種類 : https

IP ア ド レス : 未使用の IP ア ド レスすべて

ポー ト : 任意の値 (デフ ォル ト は 443 です)

SSL 証明書 : 「各オペレーテ ィ ングシステム共通」 でイ ンポー ト し た証明書を選択

290

Page 291: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 B 運用開始後の設定変更

4. 以下の情報を選択し、 [削除] ボタ ンを ク リ ッ ク し ます。

種類 : http

ポー ト : イ ンス ト ール時に設定し た数値 (デフ ォル ト は 8109 です)

5. サイ ト バイ ン ド画面で [閉じ る] ボタ ンを ク リ ッ ク し、 [接続] メ ニューで [サイ ト ]

ノ ー ド を展開し て [iNetSecIntraWall] を選択し ます。

6. [機能ビ ュー] の [IIS] にある [SSL 設定] をダブルク リ ッ ク し、 [SSL が必要] を

チ ェ ッ ク し て、 [操作] メ ニューの [適用] ボタ ンを ク リ ッ ク し ます。

B.2.2 HTTPS から HTTP への変更

Windows Server 2008 R2、 Windows Server 2012、 Windows Server 2012 R2 の場合

1. [コ ン ト ロールパネル] - [システムと セキュ リ テ ィ ] - [管理ツール] を ク リ ッ ク し、

[イ ン ターネ ッ ト イ ン フ ォ メ ーシ ョ ンサービス (IIS) マネージャー] を選択し ます。

2. [接続] 画面で [サイ ト ] ノ ー ド を展開し て [iNetSecIntraWall] を選択し ます。

3. [機能ビ ュー] の [IIS] にある [SSL 設定] をダブルク リ ッ ク し、 [SSL が必要] の

チ ェ ッ ク を外し て、 [操作] メ ニューの [適用] ボタ ンを ク リ ッ ク し ます。

4. [接続] 画面で [サイ ト ] ノ ー ド を展開し て [iNetSecIntraWall] を選択し た状態で、 操

作メ ニュー上の [バイ ン ド] を選択し ます。

5. サイ ト バイ ン ド画面が表示されたら、 [追加] ボタ ンを ク リ ッ ク し、 以下の情報を設定

し て [OK] ボタ ンを ク リ ッ ク し ます。

種類   : http

IP ア ド レス : 未使用の IP ア ド レスすべて

ポー ト : 任意の値 (デフ ォル ト は 80 です)

6. 以下の情報を選択し、 [削除] ボタ ンを ク リ ッ ク し ます。

種類   : https

ポー ト : イ ンス ト ール時に設定し た数値 (デフ ォル ト は 8109 です)

7. サイ ト バイ ン ド画面で、 [閉じ る] ボタ ンを ク リ ッ ク し ます。

注意

• HTTPS から HTTP へ変更し た後でマネージャーをアン イ ンス ト ールし た場合は、 信頼さ

れたルー ト 証明機関の証明書と し て使用される 「inetsecintrawall」 が削除されません。

Windows Management Console を使用し て削除し て く だ さい。

• フ ァ イアウォールを使用し ている場合、 上記で設定し たポー ト を許可するよ う フ ァ イア

ウォールを設定し て く だ さい。

291

Page 292: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 C 諸元

iNetSec Intra Wall の各種諸元について説明し ます。

C.1 iNetSec Intra Wall システムの上限値...................................................................... 293

C.2 iNetSec Intra Wall が使用するポー ト 一覧 .............................................................. 294

付録 C 諸元

292

Page 293: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 C 諸元

C.1 iNetSec Intra Wall システムの上限値iNetSec Intra Wall システムで、 導入または定義可能な各パラ メ ーターの上限値は、 以下のとお

り です。

表 C.1 iNetSec Intra Wall システムの上限値

*: 「n」 は、 セグ メ ン ト グループ数を意味し ます。

パラ メ ーター 上限値 説明

機器数 10000 マネージャーで管理し ている機器数 (MAC ア ド レスの数) です。

同じ MAC ア ド レスが複数のセグ メ ン ト グループに登録されていても、 機器は 1 台分のみカウン ト し ます。

センサー数 100 マネージャーで管理し ているセンサー数です。

セグ メ ン ト グループ数 75 マネージャーで管理し ているセグ メ ン ト グループ数です。

セグ メ ン ト 数 250 マネージャーで管理し ているセグ メ ン ト 数です。

ユーザー数 50 + 10 × n (*)

マネージャーで管理し ているユーザー数です。

システム管理者 50 +各セグ メ ン ト グループで、 セグ メ ン ト グルー

プ管理者と閲覧者を併せて 10 ずつ作成可能です。

プ リ ン ター数 500 1 センサーで管理し ているプ リ ン ター数です。

センサーご との機器数 3000 1 センサーで管理可能な機器数です。

上限値を超えた場合、 超えた数の機器の検知および遮断はされなく な り ます。

センサーご とのセグ メン ト グループ数

5 1 センサーで管理可能なセグ メ ン ト グループ数です。

遮断除外サーバ数 10 × n (*)

マネージャーで管理し ている遮断除外サーバ数です。 各セグ メ ント グループで、 10 ずつ作成可能です。

センサーの監視帯域 160Mbps マルウ ェ ア振る舞い検知やアプ リ ケーシ ョ ン監視で、 センサーが検知率を低下させずに動作できるネ ッ ト ワークの帯域です。

監視帯域が定常的に上限値を超えるネ ッ ト ワークの場合、 センサーでパケ ッ ト の取り こぼしが発生し検知率が低下する場合があり ます。

293

Page 294: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 C 諸元

C.2 iNetSec Intra Wall が使用するポート一覧iNetSec Intra Wall システムが使用する待受ポー ト 一覧は、 以下のとおり です。

表 C.2 iNetSec Intra Wall の待受ポー ト 一覧

*1: マネージャーイ ンス ト ール時に変更可能です。 センサー側の設定変更も必要です。

*2: マネージャーイ ンス ト ール時に変更可能です。

*3: マネージャーの設定に合わせて、 [基本設定] 画面で変更可能です。

*4: センサー保守情報収集コマン ド で、 引数に 「-d」 を指定し た場合に使用されます。

待受機器待受ポー ト

(デフ ォル ト )

プロ トコル

送信

ポー ト通信相手 備考

マネージャー 8877 (*1) TCP 不定 センサー センサーと マネージャー間の通信で使用し ます。

8109 (*2) HTTP またはHTTPS

不定 • センサー

• マネージャー管理画

面を表示する Webブラウザ

マネージャーと Webブラウザ間の通信で使用し ます。 HTTPS を使用する場合、 センサーと マネージャー間の通信でも使用し ます。

センサー 8877 (*3) TCP 不定 センサー センサー相互監視で使用し ます。

80 HTTP 不定 [利用申請] 画面を表示する コ ンピ ュータ、 またはセンサー保守情報を取得するマネージャー (*4)

[利用申請] 画面との通信、 およびマネージャーと センサー間の通信で使用し ます。

81 HTTP 不定 [基本設定] 画面を表示する コ ンピ ュータ

[基本設定] 画面との通信で使用し ます。

294

Page 295: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 D タ イムゾーン

画面に表示される時刻や、 処理が行われる時刻を表すタ イムゾーンについて説明し ます。

D.1 タ イムゾーン .......................................................................................................... 296

付録 D タ イムゾーン

295

Page 296: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 D タ イムゾーン

D.1 タ イムゾーンタ イムゾーンは、 画面への表示や処理が行われる現地時刻を表すために使用されます。

iNetSec Intra Wall の機能や表示項目によ って、 表示時刻や処理が行われる タ イムゾーンが異な

り ます。

以下に、 各項目と タ イムゾーンの関係を示し ます。

表 D.1 項目と タ イムゾーンの関係

*1: 表示される時刻は、 タ イムゾーンに依存し ません。

*2: マネージャーの [利用申請] 画面で申請を行った場合、 現地時刻はマネージャーマシンのタ イム

ゾーンにな り ます。 センサーの [利用申請] 画面で申請し た場合、 現地時刻はセンサーのタ イム

ゾーンにな り ます。

*3: アプ リ ケーシ ョ ン使用ポ リ シーが [利用申請] 画面から更新された場合、 現地時刻はマネージャー

マシンのローカル時間にな り ます。 ポ リ シーが新しいアプ リ ケーシ ョ ンの検知によ って更新された

場合、 現地時刻はアプ リ ケーシ ョ ンを検知し たセンサーのローカル時間にな り ます。

*4: マネージャーマシンで発生し たイベン ト の場合、 現地時刻はマネージャーマシンのタ イムゾーンに

な り ます。 センサーで発生し たイベン ト の場合、 現地時刻はセンサーのタ イムゾーンにな り ます。

機能 項目「現地時刻」 で表示される タ イムゾーン

処理が行われるタ イムゾーン

• マネージャー管理画面 (機器)

• エクスポー ト 時の CSV フ ァ イル

承認日時 マネージャーマシン -

有効期間 -(*1) センサー

新規登録日時 センサー -

利用申請日時 マネージャーマシンまたはセンサー (*2)

-

終検知日 センサー -

• マネージャー管理画面 (アプ リ

ケーシ ョ ン監視)

• エクスポー ト 時の CSV フ ァ イル

ポリ シー更新時間 マネージャーマシンまたはセンサー (*3)

-

• マネージャー管理画面 (センサー)

• エクスポー ト 時の CSV フ ァ イル

稼働確認日時 マネージャーマシン -

• マネージャー管理画面 (イベン ト )

• エクスポー ト 時の CSV フ ァ イル

発生日時 マネージャーマシンまたはセンサー (*4)

-

• マネージャー管理画面 更新時間 マネージャーマシン -

• 操作ログ 操作時刻 マネージャーマシン -

• マネージャー定期処理 - - マネージャーマシン

• センサー定期処理 - - センサー

• イベン ト 通知 メ ール マネージャーマシンまたはセンサー (*4)

-

296

Page 297: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 E ミ ラーポー ト との接続

センサーと スイ ッ チの ミ ラーポー ト との接続について説明し ます。

E.1 ミ ラーポー ト との接続 ............................................................................................ 298

付録 E ミ ラーポー ト との接続

297

Page 298: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 E ミ ラーポー ト との接続

E.1 ミ ラーポー ト との接続アプ リ ケーシ ョ ン監視またはマルウ ェ ア振る舞い検知を行う場合、 監視対象のセグ メ ン ト の

ネ ッ ト ワーク ト ラ フ ィ ッ ク を解析するために、 スイ ッ チの ミ ラーポー ト をセンサーに接続し ま

す。

ネ ッ ト ワークの構成が、 各セグ メ ン ト を フ ロアスイ ッ チで管理し、 それら を コアスイ ッ チで集

約する場合、 センサーはフ ロアスイ ッ チの ミ ラーポー ト に接続し ます。

この際に、 センサーがセグ メ ン ト 内の機器が送受信するすべてのパケ ッ ト を監視するために、

フ ロアスイ ッ チの ミ ラーポー ト は、 上位リ ン ク を除 く すべてのポー ト を ミ ラーリ ングし て く だ

さい。

ヒント

• タグ VLAN を使用する場合、 スイ ッ チの ミ ラーポー ト にはタグ付きのパケ ッ ト を ミ ラー

リ ングし て く だ さい。

298

Page 299: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 F マネージャー管理画面

マネージャー管理画面の画面構成について説明し ます。

F.1 マネージャー管理画面 ............................................................................................ 300

付録 F マネージャー管理画面

299

Page 300: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

付録 F マネージャー管理画面

F.1 マネージャー管理画面マネージャー管理画面は以下の画面で構成されています。

表 F.1 マネージャー管理画面の画面構成

メ ニューまたはタ ブ 画面の説明

機器 ネ ッ ト ワークに接続する、 有線および無線の全機器を管理する画面。

iNetSec Intra Wall が管理し ているすべての機器の一覧が表示され、 ネ ッ ト ワー

クに接続し よ う とする機器を手動で許可または拒否する こ と も、 機器情報を視覚化する こ と もできます。

アプ リ ケーシ ョ ン アプ リ ケーシ ョ ンを管理する画面。

セグ メ ン ト グループご とのアプ リ ケーシ ョ ン一覧が表示され、 ネ ッ ト ワーク上でのアプ リ ケーシ ョ ン利用の可否が設定できます。

センサー ネ ッ ト ワークに配置されているセンサーを管理する画面。

以下の 2 つのタ ブを使ってセンサーを管理できます。

センサー一覧 センサーの一覧が表示され、 センサーの状態を見る こ とができます。

セグ メ ン ト 一覧 セグ メ ン ト の一覧が表示され、 機器やアプ リ ケーシ ョ ンに対する動作モー ド をセグ メ ン ト ご とに設定できます。

ユーザー iNetSec Intra Wall のユーザーアカウン ト を管理する画面。

管理ユーザーアカウン ト の一覧が表示され、 iNetSec Intra Wall の管理ユーザー

アカウン ト を、 作成、 更新、 削除できます。

セグ メ ン ト グループ セグ メ ン ト グループを管理する画面。

セグ メ ン ト グループが表示され、 セグ メ ン ト グループを作成、 変更、 削除できます。

イベン ト イベン ト 情報を参照する画面。

マネージャーやセンサーで発生し たイベン ト を見る こ とができます。

システム ネ ッ ト ワークポ リ シーを作成し、 システムの運用を制御する画面。

以下の 3 つのタ ブを使ってシステムの運用を制御し ます。

ユーザー固有設定 ユーザーアカウン ト に固有な以下の設定を行います。

• パスワー ド および メ ールア ド レス

• イベン ト 通知の有無、 および対象と なる イベン ト

• 情報表示や機器情報エクスポー ト に関する設定

セグ メ ン ト グループ固有設定

セグ メ ン ト グループに固有な以下の設定を行います。

• イベン ト 通知で使用する メ ールサーバや SNMP に関する情報

• 機器のネ ッ ト ワークアクセス制御、 アプ リ ケーシ ョ ン監視、 マルウ ェ ア振

る舞い検知に関するポリ シー

• 機器利用者に通知される メ ッ セージのカス タ マイズ

システム全体設定 システム全体に適用される設定を行います。

300

Page 301: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

アプ リ ケーシ ョ ンアプ リ ケーシ ョ ン層のサービスまたはプロ ト コルを示す一般的な用語です。

アプ リ ケーシ ョ ン一覧画面マネージャーで管理されるアプ リ ケーシ ョ ン情報を表示および操作する画面です。 アプ リ ケーシ ョ ン一覧画面はマネージャー管理画面の 1 つです。

アプ リ ケーシ ョ ン監視アプ リ ケーシ ョ ンの使用を監視、 および管理する こ と です。

アプ リ ケーシ ョ ン監視の動作モー ドアプ リ ケーシ ョ ンを監視するかど うかを指定するオプシ ョ ンです。

アプ リ ケーシ ョ ン辞書アプ リ ケーシ ョ ン辞書には、 アプ リ ケーシ ョ ン情報と、 そのアプ リ ケーシ ョ ンに推奨されるデフ ォル ト のポリ シーが含まれます。

アプ リ ケーシ ョ ンステータ ス検知されたアプ リ ケーシ ョ ンが許可されているか、 禁止されているかを示すステータスです。 アプ リ ケーシ ョ ンステータ スには、 「許可」、 「禁止」、 「未検出」 の 3 つがあ ります。

アプ リ ケーシ ョ ンポリ シーネ ッ ト ワークで使用されるアプ リ ケーシ ョ ンを許可するかど うかを決定するポ リ シーです。

イベン トマネージャーやセンサーで発生し た事象です。 イベン ト は、 メ ールと SNMP ト ラ ッ プで通知できます。 また、 イベン ト 参照画面でイベン ト の一覧を絞り込んで参照できます。

イベン ト 参照画面マネージャーやセンサーで発生し たイベン ト を参照する画面です。 イベン ト 参照画面はマネージャー管理画面の 1 つです。

用語集

301

Page 302: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

イベン ト 情報フ ァ イルイベン ト 情報フ ァ イルは、 イベン ト の発生日時、 ID、 レベル、 およびイベン ト メ ッセージから構成されます。 このフ ァ イルは、 イベン ト 参照画面からエ クスポー ト されます。

イ ンポー ト情報を フ ァ イルからマネージャーにイ ンポー ト し ます。 イ ンポー ト される フ ァ イルの文字コー ドは SJIS です。

以下の情報を イ ンポー ト できます。

− 機器情報

− アプ リ ケーシ ョ ン情報

− MAC ア ド レス (ベンダー ID) の自動許可設定

− IP ア ド レス変更通知の除外設定

− IP ア ド レスの自動許可設定

− センサーの基本設定情報

エクスポー トマネージャーで管理されている情報を フ ァ イルにエクスポー ト し ます。 エ クスポー トされる フ ァ イルの文字コー ドは SJIS です。

以下の情報をエ クスポー ト できます。

− 機器情報

− センサー情報

− イベン ト 情報

− アプ リ ケーシ ョ ン情報

− MAC ア ド レス (ベンダー ID) の自動許可設定

− IP ア ド レス変更通知の除外設定

− IP ア ド レスの自動許可設定

− センサーの基本設定情報

− セグ メ ン ト リ ス ト

外部利用申請サーバiNetSec Intra Wall を使ったシステムの利用申請を行 う Web サーバです。 iNetSec Intra Wall で用意されている [利用申請] 画面ではな く 、 お客様の環境に合わせて作成し た[外部利用申請] 画面を利用する場合に使用し ます。

稼働状態センサー管理画面のセンサー一覧に表示される、 センサーの動作状態です。稼働状態には、 「正常」 および 「異常」 の 2 つのタ イプがあ り ます。

監視モー ドセンサーの動作モー ドの 1 つで、 ネ ッ ト ワークに接続されている機器を検知し、 その機器情報を収集し ます。 機器種別は監視モー ド で識別されます。センサーは承認ステータ スが 「拒否」 の機器を遮断し ます。

302

Page 303: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

管理外の機器管理外の機器からのネ ッ ト ワーク接続は、 iNetSec Intra Wall によ って遮断されます。

機器ク ラ イアン ト 機器と同義です。

機器管理画面マネージャーで管理される機器情報を表示および操作する画面です。 機器管理画面はマネージャー管理画面の 1 つです。

機器識別辞書機器種別を識別するためのキーワー ド と その識別結果が含まれます。

機器識別辞書フ ァ イル機器識別辞書を フ ァ イル化し たものです。 システム設定画面で機器識別辞書フ ァ イルを設定する こ と で、 機器識別辞書を更新する こ とができます。

機器種別機器種別は、 センサーが自動で識別し ますが、 管理者が機器管理画面から手動で設定する こ と もできます。 機器種別は、 以下のとお り です。

− Windows

Windows がイ ンス ト ールされた機器

− Mac

Mac OS がイ ンス ト ールされた機器

− Linux/UNIX

Linux または UNIX がイ ンス ト ールされた機器

− ルータ / スイ ッ チ

ルータおよびスイ ッ チなどのネ ッ ト ワーク機器

− プ リ ン ター

ネ ッ ト ワークに接続されたプ リ ン ターまたは複合機

− NAS

NAS (Network Attached Storage) 機器

− ネ ッ ト ワークスキャナ

ネ ッ ト ワークに接続されたスキャナ

− IP 電話

IP 電話

− 情報 Kiosk 端末

ネ ッ ト ワークに接続された情報 Kiosk 端末

− 携帯端末

ネ ッ ト ワークに接続される携帯端末またはスマー ト フ ォ ンなどの端末

− 他のネ ッ ト ワーク機器

上記の分類以外の機器

303

Page 304: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

− 不明

iNetSec Intra Wall で識別されない機器。 削除するセンサーが機器を検知し てか

ら 24 時間以内にその機器種別を識別できなかった場合に 「不明」 と表示されま

す。

− 判定中

iNetSec Intra Wall で種別を識別中の機器

機器情報センサーは、 ネ ッ ト ワークに接続し た機器から機器情報を収集し ます。 マネージャーはこの情報を統合し て、 マネージャー管理画面に表示し ます。

[機器情報] 画面マネージャーで管理される機器情報を登録または表示する画面です。 [機器情報] 画面はマネージャー管理画面の 1 つです。

機器情報フ ァ イル機器管理画面でイ ンポー ト およびエ クスポー ト される機器情報のフ ァ イルです。 このフ ァ イルは、 他のシステムとの情報交換にも使用されます。

機器の役割iNetSec Intra Wall のシステム内での機器固有の役割です。 機器が持つ役割には以下の種類があ り ます。

− マネージャー

マネージャーマシン

− ゲー ト ウ ェ イ

監視対象のセグ メ ン ト にあるゲー ト ウ ェ イ

− 遮断除外サーバ

遮断モー ドの端末からの通信を例外的に許可するサーバ

− 外部利用申請サーバ

お客様の環境に合わせて作成し た画面を使って利用申請を行う Web サーバ

機器備考機器に任意の情報を追加するための機器情報セ ッ ト です。

[基本設定] 画面センサーの基本情報を設定する画面です。

許可センサーが検知し た機器に対し て、 ネ ッ ト ワークへの接続を許可し ている状態です。

拒否センサーが検知し た機器に対し て、 ネ ッ ト ワークへの接続が拒否された状態です。

禁止アプ リ ケーシ ョ ンアプ リ ケーシ ョ ンポリ シーに従って禁止されているアプ リ ケーシ ョ ンです。 遮断モード では、 禁止アプ リ ケーシ ョ ンを使用する機器は、 ネ ッ ト ワークから遮断されます。

304

Page 305: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

ク ラ イアン ト 機器ネ ッ ト ワークに接続される、 IP ア ド レスを持つ機器です。 iNetSec Intra Wall は MACア ド レスに基づいて機器を管理し ます。

検知センサーがネ ッ ト ワークに接続された機器を検知する こ と です。

検知センサーネ ッ ト ワークに接続し た機器を検知するセンサーです。

辞書フ ァ イルこのフ ァ イルは、 保守サービス と し て提供されています。 辞書を更新するために使用されます。

システム設定画面マネージャーの動作設定を行う画面です。 システム設定画面はマネージャー管理画面の 1 つです。

遮断センサーが、 許可されていないク ラ イアン ト 機器をネ ッ ト ワークに接続できないよ うにする こ と です。

遮断モー ドネ ッ ト ワークで 「未承認」 の機器、 または禁止アプ リ ケーシ ョ ンを使用し ている機器を遮断するためのモー ド。 遮断モー ドは、 ネ ッ ト ワークで 「未承認」 の機器に対し て次のよ う に機能し ます。

− 申請後解除

遮断された機器からネ ッ ト ワーク利用者が利用申請する こ と でネ ッ ト ワークに接

続できます。

− 承認後解除

ネ ッ ト ワーク利用者が利用申請し た後、 システム管理者またはグループ管理者が

承認 (「許可」) する こ と で、 ネ ッ ト ワークに接続できます。

承認後解除センサーの遮断モー ドの 1 つです。 遮断された機器から利用申請し た後、 システム管理者またはグループ管理者が承認 (「許可」) する こ と で、 ネ ッ ト ワークに接続できます。

承認ステータ スネ ッ ト ワークに接続された機器が、 接続を許可されているかど うかを判断し た状態です。 正規な接続と判断し た機器には 「許可」、 不正な接続と判断し た機器には 「拒否」を設定し ます。 判断されていない機器は、 「未承認」 状態にな り ます。

申請後解除センサーの遮断モー ドの 1 つです。 遮断された機器の利用を申請する こ と で、 ネ ッ トワークに接続できます。

セグ メ ン トネ ッ ト ワーク をい く つかに分割し た構成単位の 1 つで、 同一のネ ッ ト ワークア ド レスを持つサブネ ッ ト ワークです。

305

Page 306: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

セグ メ ン ト グループセグ メ ン ト をま とめて管理するために使用されます。 自動許可、 アプ リ ケーシ ョ ンポリ シー、 およびイベン ト 通知設定をセグ メ ン ト グループ単位で設定できます。

セグ メ ン ト グループ管理画面セグ メ ン ト グループを表示、 登録、 更新および削除する画面です。

[セグ メ ン ト グループ情報] 画面セグ メ ン ト グループ情報を登録または変更する画面です。 セグ メ ン ト グループ管理画面のセグ メ ン ト グループ一覧に表示されているセグ メ ン ト グループ名を ク リ ッ クすると表示されます。

[セグ メ ン ト 情報] 画面詳細なセグ メ ン ト 情報を表示および構成する画面です。

センサーiNetSec Intra Wall センサーの略称です。 ネ ッ ト ワークに接続された機器を検知し て識別し、 その機器からの不正ネ ッ ト ワーク接続を遮断し ます。 また、 ネ ッ ト ワーク上のアプ リ ケーシ ョ ンを監視する こ とによ り、 禁止アプ リ ケーシ ョ ンを使用する機器を遮断し ます。

センサー管理画面センサーを表示および操作する画面です。 センサー管理画面はマネージャー管理画面の 1 つです。

センサー基本設定情報フ ァ イルセンサーの [基本設定] 画面でイ ンポー ト 、 エ クスポー ト できる XML 形式のフ ァ イルです。

センサー情報センサー名、 センサー IP ア ド レス、 およびセンサー MAC ア ド レスなどのセンサーに関する情報です。

[センサー情報] 画面詳細なセンサー情報を表示および操作する画面です。

センサー相互監視センサー同士が、 相互に動作状況を確認し、 応答がない場合にセンサーが異常であるこ と を通知する機能です。 センサーの相互監視は、 同じ セグ メ ン ト グループのセンサー間で行われます。 マネージャーが停止し ている場合でも、 センサーの死活監視が可能です。

長期未接続センサーで検知されてから、 長期間接続されていない機器のこ と です。 機器管理画面で参照できます。

通知画面機器が遮断されるか、 遮断が解除される と きに、 ク ラ イアン ト 機器で表示される画面です。

306

Page 307: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

動作モー ドネ ッ ト ワークに機器が接続された と きにセンサーが動作する方法です。 「監視モー ド」と 「遮断モー ド」 があ り ます。

バッ クア ッ プ不慮の場合に備え、 マネージャーのシステム情報を退避する こ と です。 iNetSec Intra Wall では、 バッ クア ッ プのためのコ マン ド (pq_backup.exe) を提供し ています。

不正接続機器遮断機能ネ ッ ト ワークに接続された機器の状況を把握し、 不正に接続された機器があれば、ネ ッ ト ワークから遮断し ます。

保守情報障害発生時の原因究明に必要な資料です。 マネージャーの保守情報と センサーの保守情報があ り ます。 iNetSec Intra Wall では、 保守情報を収集するための以下のコ マン ドを提供し ています。 • マネージャー保守情報収集コマン ド (pq_investigate.exe)

• センサー保守情報収集コマン ド (pq_investigate_sensor.exe)

保存期間マネージャーで保持する イベン ト 情報の保存期間です。 イベン ト 情報の保存期間は、システム設定画面で 30 日、 60 日、 または 90 日を指定できます。 デフ ォル ト は 30 日です。

ホワイ ト リ ス ト承認ステータ スが 「許可」 になっている機器群です。 情報収集し た機器群を 「許可」にする方法と、 あらかじめ、 機器情報の承認ステータ スを 「許可」 に設定し、 その機器情報を イ ンポー ト する方法があ り ます。 マネージャーの導入が完了し、 各セグ メ ント にセンサーが設置されたら、 運用に入る前にホワイ ト リ ス ト を作成し ます。

マネージャーiNetSec Intra Wall マネージャーの略称です。 マネージャーは、 センサーで検知された機器およびアプ リ ケーシ ョ ンの情報を一元管理し ます。

マネージャー管理画面Web ブ ラウザから、 マネージャーで管理されている情報を表示および操作する画面です。

マルウ ェ ア振る舞い検知の動作モー ドマルウ ェ アの振る舞い検知を行うかど うかを指定するオプシ ョ ンです。

307

Page 308: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

未承認センサーが検知し た機器について、 ネ ッ ト ワーク接続を許可するかど うかを判断し ていない状態です。「未承認」 には以下のステータ スがあ り ます。

− 未承認 (検出)

センサーがネ ッ ト ワークに接続し た機器を検知し た状態です。 接続の許可または

拒否は判断されていない状態です。

− 未承認 (申請中)

ネ ッ ト ワークの利用申請が行われている状態です。 接続の許可または拒否は判断

されていない状態です。

ユーザーマネージャーにログイ ンできる iNetSec Intra Wall のユーザーで、 セグ メ ン ト グループ単位でセグ メ ン ト を管理できます。 ユーザーの役割に応じ てロールを設定する こ と もできます。 イ ンス ト ールし た直後は、 「admin」 とい う ユーザーのみが登録されています。

ユーザー管理画面iNetSec Intra Wall のユーザーを追加、 表示および削除する画面です。 ユーザー管理画面はマネージャー管理画面の 1 つです。

[ユーザー情報] 画面iNetSec Intra Wall のユーザー情報を新規に登録し た り、 登録し た内容を編集する画面です。

ユーザーのロールiNetSec Intra Wall のユーザーに付与される種別です。 システム管理者、 グループ管理者、 閲覧者の 3 種類のユーザーロールがあ り ます。

リ スク レベルアプ リ ケーシ ョ ンのリ スクの程度です。 リ スク レベルは、 iNetSec Intra Wall で提供される辞書で指定し ます。

リ ス ト アバッ クア ッ プ コ マン ド (pq_backup.exe) で退避し たシステム情報をマネージャーに復元する こ と です。 iNetSec Intra Wall では、 リ ス ト アのためのコ マン ド(pq_restore.exe) を提供し ています。

利用申請ネ ッ ト ワークへの接続を遮断された際に、 その機器のネ ッ ト ワーク利用を申請する こと です。

INIT ボタ ンセンサー前面にある、 センサーを初期化するためのボタ ンです。

[IP ア ド レスの自動許可設定] 画面ネ ッ ト ワーク接続を自動的に許可する IP ア ド レスを指定する画面です。

308

Page 309: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

用語集

IP ア ド レス自動許可設定フ ァ イル[IP ア ド レスの自動許可設定] 画面で、 イ ンポー ト またはエクスポー ト される フ ァ イルです。

IP ア ド レスの自動許可[IP ア ド レスの自動許可設定] 画面で指定し た IP ア ド レスを持つ機器を自動的に許可し ます。

[IP ア ド レス変更通知の除外設定] 画面システム管理者への IP ア ド レスの変更通知を無効にする画面です。

IP ア ド レス変更通知の除外設定フ ァ イル[IP ア ド レス変更通知の除外設定] 画面で、 イ ンポー ト またはエクスポー ト される フ ァイルです。

[MAC ア ド レス (ベンダー ID) の自動許可設定] 画面ネ ッ ト ワークへの接続を自動的に許可する MAC ア ド レス (ベンダー ID) を指定する画面です。

MAC ア ド レス (ベンダー ID) の自動許可設定フ ァ イル[MAC ア ド レス (ベンダー ID) の自動許可設定] 画面で、 イ ンポー ト またはエクスポー ト される フ ァ イルです。

309

Page 310: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

索引

DDNS サーバの設定 ..................27

HHTTPS から HTTP への変更 .........291

HTTP から HTTPS への変更 .........290

HTTP プロキシサーバの設定 ..........28

IiNetSec Intra Wall ...................14

iNetSec Intra Wall のシステム設定の流れ

...............................24

iNetSec Intra Wall の待受ポー ト 一覧 ..294

iNetSec Intra Wall システムの上限値 ..293

iNetSec Smart Finder との併設運用の概要

..............................264

IP ア ド レス自動許可設定フ ァ イルの形式

..............................284

[IP ア ド レス変更通知の除外設定 ] 画面 .113

IP ア ド レス変更通知の除外設定フ ァ イルの

形式 ..........................284

MMAC ア ド レス (ベンダー ID) の自動許可

設定 ..........................118

MAC ア ド レス (ベンダー ID) の自動許可

設定フ ァ イルの形式 .............283

OOS 種別のポ リ シー ................116

Ppq_backup.exe ................... 180

pq_collaborate_block.exe ........... 200

pq_control_sensor.exe ............. 194

pq_customize_config.exe ........... 198

pq_export_device.exe ............. 188

pq_export_event.exe .............. 192

pq_export_segmentlist.exe ......... 203

pq_export_sensor.exe ............. 193

pq_import_device.exe ............. 190

pq_inherit_sensor.exe ............. 195

pq_investigate_sensor.exe .......... 186

pq_investigate.exe ................ 184

pq_restore.exe ................... 182

SSNMP ト ラ ッ プで通知される メ ッ セージ

............................. 234

WWeb ブ ラウザを表示できない機器の利用

申請 ......................... 137

Web ブ ラウザを表示できる機器の利用申請

............................. 135

あアプ リ ケーシ ョ ン一覧画面 .......... 70

アプ リ ケーシ ョ ン一覧画面の項目 ..... 71

アプ リ ケーシ ョ ン一覧に表示する項目の

選択 .......................... 76

アプ リ ケーシ ョ ン一覧のイ ンポー ト ... 78

アプ リ ケーシ ョ ン一覧のエ クスポー ト . 77

アプ リ ケーシ ョ ン監視の動作モー ドの変更

.............................. 89

アプ リ ケーシ ョ ン辞書の更新 ......... 78

310

Page 311: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

アプ リ ケーシ ョ ン情報フ ァ イルの形式 .285

アプ リ ケーシ ョ ンのポリ シー ........128

いイベン ト 参照画面 ..................103

イベン ト 参照画面のイベン ト 情報 .....210

イベン ト 参照画面の項目 ............103

イベン ト 情報エ クスポー ト コ マン ド ...192

イベン ト 情報の削除 ................104

イベン ト 情報のフ ァ イルへのエクスポー ト

..............................104

イベン ト 情報フ ァ イルの形式 ........280

イベン ト 通知 .....................110

か外部利用申請の使用方法 ............143

画面用通信プロ ト コルの変更 ........290

画面用ポー ト 番号の変更 ............290

き機器一覧に表示する項目の選択 ........61

機器一覧の表示 ....................58

機器管理画面 ......................55

機器管理画面の項目 .................55

機器識別辞書登録 ..................134

機器情報イ ンポー ト コ マン ド ........190

機器情報エクスポー ト コマン ド .......188

機器情報の絞り込み .................57

機器情報フ ァ イルからのイ ンポー ト ....67

機器情報フ ァ イルの形式 ............275

機器情報フ ァ イルへのエクスポー ト ....68

機器の遮断 ・ 承認 ..................114

機器の情報更新と事前登録 ...........64

くク ラ イアン ト 画面通知メ ッ セージ .... 122

こコ マン ド実行時の出力メ ッ セージ .... 218

しシステム設定画面 ................. 106

システム設定更新コ マン ド ......... 198

[ システム全体設定 ] タ ブ ........... 106

[ システム全体設定 ] タ ブの項目 ..... 130

システムのイベン ト ログと対処方法 .. 206

遮断および利用申請後に表示される画面

............................. 138

遮断連携有効化コ マン ド ........... 200

初期設定 ......................... 46

せ[ セグ メ ン ト 一覧 ] タ ブ ............. 82

セグ メ ン ト グループ管理画面 ......... 99

セグ メ ン ト グループ管理画面の項目 ... 99

[ セグ メ ン ト グループ固有設定 ] タ ブ . 106

セグ メ ン ト グループ情報の追加 ...... 100

セグ メ ン ト グループ情報の変更 ...... 100

セグ メ ン ト グループの削除 ......... 102

セグ メ ン ト グループの登録 .......... 44

セグ メ ン ト 情報の管理 .............. 87

セグ メ ン ト 情報の更新 .............. 90

セグ メ ン ト 設定の変更 .............. 92

セグ メ ン ト の割り当て .............. 44

セグ メ ン ト ラ イセンス .............. 90

セグ メ ン ト リ ス ト エ クスポー ト コ マン ド

............................. 203

セグ メ ン ト リ ス ト フ ァ イルの形式 .... 288

センサー ......................... 14

311

Page 312: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

[ センサー一覧 ] タ ブ ................81

センサー管理画面 ...................81

センサー基本設定情報のエ クスポー ト と

イ ンポー ト .....................166

センサー情報エ クスポー ト コ マン ド ...193

センサー情報のエクスポー ト .........86

センサー情報の更新 .................84

センサー情報の削除 .................86

センサー情報フ ァ イルの形式 ........281

センサー制御コ マン ド ..............194

センサーセルフチ ェ ッ クの詳細コー ド .248

センサーの移動 ...................169

センサーの [ 基本設定 ] 画面 .........157

センサーの交換 ...................169

センサーの削除 ...................169

センサーの初期化 ..................156

センサーの接続形態 .................38

センサーの設置 ....................40

センサーの追加 ...................169

センサーのデータ消去 ..............167

センサーの停止 ...................155

センサーの撤去 ...................176

センサーのボタ ン と LED ラ ンプの状態の

説明 ..........................151

センサー引き継ぎコ マン ド ..........195

センサー保守情報収集コマン ド .......186

そ操作ログの出力内容 ................253

操作ログフ ァ イルの形式 ............252

たタ イムゾーン .....................296

タグ VLAN 構成 ................38, 161

とト ラ ブル時の情報収集 ............. 174

ねネ ッ ト ワークの定義 ............... 127

はバッ クア ッ プ コマン ド ............. 180

ふフ ァ イアウォールの設定 ............ 27

物理ポー ト 構成 ................ 38, 158

へ併設運用 ........................ 264

併設運用 (監視のみモー ド) ........ 265

併設運用 (遮断連携モー ド) ........ 267

ベンダー ID の自動許可設定 ........ 118

ほポリ シー設定 ..................... 59

ポリ シーの適用 .................... 69

ホワイ ト リ ス ト の作成 .............. 45

まマネージャー ..................... 15

マネージャー管理画面 .............. 53

マネージャー管理画面の項目 ......... 54

マネージャー管理画面の画面構成 .... 300

マネージャーのアン イ ンス ト ール .... 176

マネージャーのイ ンス ト ール ......... 28

マネージャーの環境設定変更 ........ 172

マネージャーの動作環境 ............ 19

マネージャーの導入 ................ 25

312

Page 313: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

マネージャーのバッ クア ッ プ ........173

マネージャーのリ ス ト ア ............173

マネージャー保守情報収集コ マン ド ...184

マルウ ェ ア振る舞い検知の動作モー ドの

変更 ...........................89

みミ ラーポー ト 接続 ..................298

めメ ールで通知される メ ッ セージ .......222

ゆユーザー管理画面 ...................93

ユーザー管理画面の項目 .............94

[ ユーザー固有設定 ] タ ブ ...........106

[ ユーザー固有設定 ] タ ブの項目 ......107

ユーザーの削除 ....................98

ユーザーの追加と更新 ...............95

ユーザーのロールと使用できる機能 ....37

よ用語集 ...........................301

らラ イセンスの追加と削除 ............131

りリ ス ト ア コマン ド ..................182

ろログイ ン画面 ......................52

313

Page 314: iNetSec Intra Wall - Fujitsu...まえがき 2 このたびは、iNetSec Intra Wall をお買い上げいただき、まことにありがとうございます。本書は、iNetSec

iNetSec Intra Wall

ユーザーズガイ ド

P2WW-3430-01Z0

発行日   2014 年 10 月

発行責任   株式会社 PFU

• 本書の内容は、 改善のため事前連絡な しに変更する こ とがあ り ます。

• 本書に記載されたデータの使用に起因する、 第三者の特許権およびその他の権利

の侵害については、 当社はその責を負いません。

• 無断転載を禁じ ます。