Endpoint Security 移行ガイド

Size: px
Start display at page:

Download "Endpoint Security 移行ガイド"

Transcription

1 移行ガイド McAfee Endpoint Security McAfee epolicy Orchestrator 用

2 著作権 2016 Intel Corporation 商標 Intel および Intel のロゴは 米国法人 Intel Corporation または米国またはその他の国の関係会社における登録商標です McAfee および McAfee のロゴ McAfee Active Protection McAfee DeepSAFE epolicy Orchestrator McAfee epo McAfee EMM McAfee Evader Foundscore Foundstone Global Threat Intelligence マカフィーリブセーフ Policy Lab McAfee QuickClean Safe Eyes McAfee SECURE McAfee Shredder SiteAdvisor McAfee Stinger McAfee TechMaster McAfee Total Protection TrustedSource VirusScan は 米国法人 McAfee, Inc. または米国またはその他の国の関係会社における商標登録または商標です その他すべての登録商標および商標はそれぞれの所有者に帰属します ライセンス情報 ライセンス条項お客様へ : お客様がお買い求めになられたライセンスに従い 該当する契約書 ( 許諾されたソフトウェアの使用につき一般条項を定めるものです 以下 本契約 といいます ) をよくお読みください お買い求めになられたライセンスの種類がわからない場合は 販売およびライセンス関連部署にご連絡いただくか 製品パッケージに付随する注文書 または別途送付された注文書 ( パンフレット 製品 CD またはソフトウェアパッケージをダウンロードした Web サイト上のファイル ) をご確認ください 本契約の規定に同意されない場合は 製品をインストールしないでください この場合 弊社またはご購入元に速やかにご返信いただければ 所定の条件を満たすことによりご購入額全額をお返しいたします 2 McAfee Endpoint Security 移行ガイド

3 目次 まえがき 5 このガイドについて 対象読者 表記法則 製品マニュアルの検索 移行の概要 7 移行される設定 ポリシー移行時の処理 移行プロセスの概要 配備プロセスの概要 移行方法の選択 移行の準備 移行アシスタントをインストールする 設定の自動移行 15 自動移行のワークフロー 設定を自動的に移行する 自動的に移行されるオブジェクトを確認する 自動移行を繰り返し実行した場合 設定の手動移行 21 手動移行のワークフロー ポリシーを手動で移行する クライアントタスクを手動で移行する ホスト IPS カタログを手動で移行する 手動で移行するオブジェクトを確認する 手動移行を繰り返し実行した場合 移行による製品設定の更新 27 McAfee Default ポリシーと製品のデフォルト設定 ポリシー名とメモ マルチインスタンスのポリシーとタスク マルチプラットフォームポリシーと単一プラットフォームポリシー 移行時のポリシー統合 共通設定のオプションポリシーに移行された古い設定 脅威対策への VirusScan Enterprise ポリシーの移行 VirusScan Enterprise の設定を移行する場合の注意 Windows Mac Linux のオンアクセススキャン設定の統合 脅威対策への IPS ルールの移行 IPS ルールの設定を移行する場合の注意 アクセス保護の設定とバッファーオーバーフロー対策の設定の統合 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 McAfee Endpoint Security 移行ガイド 3

4 目次 McAfee Host IPS ファイアウォールの設定を移行する場合の注意 Web 管理への SiteAdvisor Enterprise ポリシーの移行 SiteAdvisor Enterprise の設定を移行する場合の注意 脅威対策への古い Mac ポリシーの移行 McAfee Endpoint Protection for Mac の設定を移行する場合の注意 脅威対策への古い Linux ポリシーの移行 VirusScan Enterprise for Linux の設定を移行する場合の注意 A トラブルシューティング 53 エラーメッセージ B IPS ルールの移行 55 移行された IPS ルールでのシグネチャレベルの設定 移行された IPS ルールでのサブルールレベルの設定 除外対象 アプリケーション保護ルール C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 61 大量メール配信型ワームによるメール送信の禁止ルールを作成する IRC 通信の禁止ルールを作成する FTP 通信の禁止ルールを作成する HTTP 通信の禁止ルールを作成する D 移行後のポリシーマップ 67 ポリシーマップ E 移行された設定の変更 75 VirusScan Enterprise 設定の変更 Host Intrusion Prevention IPS ルールの設定に対する変更 ファイアウォール設定の変更 SiteAdvisor Enterprise 設定の変更 McAfee Endpoint Protection for Mac の設定に対する変更 McAfee VirusScan Enterprise for Linux の設定に対する変更 索引 97 4 McAfee Endpoint Security 移行ガイド

5 まえがき このガイドでは McAfee 製品の操作に必要な情報を提供します 目次 このガイドについて 製品マニュアルの検索 このガイドについて ここでは このガイドの対象読者 表記規則とアイコン 構成について説明します 対象読者 McAfee では 対象読者を限定してマニュアルを作成しています このガイドの情報は 主に以下の読者を対象としています 管理者 - 企業のセキュリティプログラムを実装し 施行する担当者 表記法則 このガイドでは 以下の表記規則とアイコンを使用しています イタリック 太字 モノスペース マニュアル 章またはトピックのタイトル 新しい用語 語句の強調を表します 特に強調するテキストを表します コマンド ユーザーが入力するテキスト コードのサンプル 画面に表示されるメッセージを表します [ やや狭い太字 ] オプション メニュー ボタン ダイアログボックスなど 製品インターフェースのテキストを表します 青色のハイパーテキスト トピックまたは外部サイトへのリンクを表します 注 : 読み手に注意を促す場合や 別の操作手順を提示する場合に使用します ヒント : ベストプラクティスの情報を表します 重要 / 注意 : コンピューターシステム ソフトウェア ネットワーク ビジネス データの保護に役立つ情報を表します 警告 : ハードウェア製品を使用する場合に 身体的危害を回避するための重要な注意事項を表します McAfee Endpoint Security 移行ガイド 5

6 まえがき製品マニュアルの検索 製品マニュアルの検索 [ServicePortal] では リリースされた製品の情報 ( 製品マニュアル 技術情報など ) を入手できます タスク 1 [ServicePortal] ( に移動して [Knowledge Center] タブをクリックします 2 [Knowledge Base] ペインの [ コンテンツのソース ] で [ 製品マニュアル ] をクリックします 3 製品とバージョンを選択して [ 検索 ] をクリックします マニュアルの一覧が表示されます 6 McAfee Endpoint Security 移行ガイド

7 1 移行の概要 1 古い製品を McAfee Endpoint Security McAfee Endpoint Security for Mac McAfee Endpoint Security for Linux にアップグレードするときに カスタマイズした設定と割り当ても移行できます 移行プロセスは エンドポイント移行アシスタントに従って実行できます 移行アシスタントを使用すると 現在の設定と新しい製品の f デフォルトに従ってすべての設定と割り当てが自動的に移行されます また 設定と割り当てを選択して手動で設定することもできます 移行アシスタントが McAfee epolicy Orchestrator (McAfee epo ) 以降で管理されている環境に設定を移行します 目次移行される設定ポリシー移行時の処理移行プロセスの概要配備プロセスの概要移行方法の選択移行の準備移行アシスタントをインストールする 移行される設定 Endpoint Security を使用すると 互換性があり Windows Mac または Linux にインストールされている古い McAfee 製品の最新バージョンの設定を移行できます 移行を行うには オペレーティングシステムプラットフォームに脅威対策のライセンスが必要です 移行アシスタントは Mac と Linux の設定移行オプションを有効にする前に Mac と Linux のライセンスを確認します 自動移行 システムツリー全体または単一グループとそのサブグループを移行します 次の設定が移行され 割り当てが維持されます Host IPS カタログ すべての対応 Windows 製品のポリシーとクライアントタスク ( オプション ) 対応 Mac 製品の一部のポリシー設定 ( オプション ) 対応 Linux 製品の一部のポリシー設定とクライアントタスク McAfee Endpoint Security 移行ガイド 7

8 1 移行の概要ポリシー移行時の処理 手動移行 移行する Host IPS カタログ ポリシーまたはクライアントタスクを選択して設定できます ベストプラクティス : 同期が実行されるように Host IPS カタログを McAfee Host IPS ファイアウォールポリシーの直前に移行してください 移行中に 必要に応じてポリシーを編集できます 次の製品のオブジェクトを移行できます 移行される製品のバージョン ( すべてのパッチレベル ) McAfee VirusScan Enterprise 8.8 移行される設定 ポリシー - ワークステーションのポリシー サーバーのポリシーまたはその両方 ( 定義している場合 ) を移行できます クライアントタスク McAfee Host Intrusion Prevention Firewall 8.0 McAfee Host Intrusion Prevention 8.0 Host IPS カタログ - Endpoint Security で ファイアウォールカタログの名前を変更します ファイアウォールポリシーと全般ポリシー IPS ルールポリシー : 除外されたアプリケーション保護ルール IPS 除外 カスタムシグネチャ エクスプロイト防止ポリシーでサポートされている McAfee 定義のシグネチャ IPS 保護ポリシー McAfee SiteAdvisor Enterprise 3.5 McAfee Endpoint Protection for Mac 2.3 McAfee VirusScan for Mac 9.8 McAfee VirusScan Enterprise for Linux ポリシー クライアントタスク マルウェア対策ポリシー : オンアクセススキャン 除外対象 : オンアクセススキャン オンアクセススキャンポリシー オンデマンドスキャンクライアントタスク 対応していない製品バージョンがインストールされている場合には 移行を行う前に対応バージョンにアップグレードしてください アップグレード手順については 古い製品のドキュメントを参照してください ポリシー移行時の処理 Endpoint Security は 新しい統合プラットフォームに古い製品を統合し 最適化します セキュリティ技術の最新の配備を利用する機能を追加すると 新しい McAfee Endpoint Security 共通設定モジュールに共有保護機能が 8 McAfee Endpoint Security 移行ガイド

9 移行の概要ポリシー移行時の処理 1 追加され すべての製品モジュールから簡単にアクセスできるようになります このため 古い製品で慣れていたポリシー設定が変更される場合があります エンドポイント移行アシスタントを使用すると 古い製品の設定を Endpoint Security の所定の場所に移動できます 最新の技術に対応するため 他の Endpoint Security 設定と統合されたり 新しいデフォルトの設定が適用される場合があります 新しいカテゴリと更新されたカテゴリには 新しい共有機能が表示されます 新しい設定は新しい機能を表します 削除されたり 別のカテゴリやポリシーに移動する場合があります また 他の設定と統合される場合もあります 複数のオペレーティングシステムで使用される設定の一部は プラットフォーム専用のポリシーまたはマルチプラットフォーム用の共有ポリシーに移行できます 複数の製品モジュールと機能で共有している設定は 共通設定モジュールのオプションポリシーに移動します モジュール間で分割された機能で使用するために 複数のポリシーで複製される場合があります 設定の削除 移動 名前の変更 統合については 付録 E 移行された設定の変更 を参照してください 図 1-1 移行処理でのポリシーの対応 McAfee Endpoint Security 移行ガイド 9

10 1 移行の概要移行プロセスの概要 移行プロセスの概要 製品モジュールの古いバージョンがインストールされている場合には エンドポイント移行アシスタントを使用して製品設定を移行します 1 移行可能な古い製品かどうかを確認します 2 McAfee epo サーバーに移行アシスタントの拡張ファイルをインストールします 3 移行アシスタントを開き 移行方法 ( 自動または手動 ) を選択して 画面の指示に従います [ 自動移行 ] - すべての管理対象システムまたは 1 つのグループ内のシステムにだけインストールされている Windows 対応製品の古いポリシーがすべて移行されます オプションで Mac と Linux の対応製品の設定も移行できます 割り当ては維持されます [ 手動移行 ] - 移行する設定を選択できます また 必要に応じてポリシーを編集できます 割り当ては維持されません 4 ( 手動移行のみ ) 手順 3 を繰り返して 追加の設定を選択して移行します 5 設定が正常に移行されたことを確認します 関連トピック : 13 ページの 移行アシスタントをインストールする 7 ページの 移行される設定 20 ページの 自動移行を繰り返し実行した場合 11 ページの 移行方法の選択 配備プロセスの概要 移行は Endpoint Security をインストールして配備するときに 1 回だけ実行するタスクです 以下では 配備プロセスの概要を説明します 製品コンポーネントのインストール方法と割り当ての作成方法については McAfee epolicy Orchestrator の製品マニュアルを参照してください 1 次の情報を参照して Endpoint Security をインストールする環境と管理対象システムが要件を満たしていることを確認してください Windows - KB82761 および McAfee Endpoint Security インストールガイド Macintosh - KB84934 および McAfee Endpoint Security for Mac 製品ガイド Linux - KB87073 と McAfee Endpoint Security for Linux 製品ガイド 2 製品パッケージの拡張ファイルと McAfee Agent パッケージファイルを McAfee epo サーバーにチェックインし インストールします 3 正しいバージョンの McAfee Agent を管理対象システムに配備するクライアントタスクを作成します 4 レガシー製品の設定を移行します 5 ( 手動移行の場合のみ ) 移行されたポリシーとクライアントタスクを管理対象のグループとシステムに割り当てます 6 管理対象システムに Endpoint Security を配備します 10 McAfee Endpoint Security 移行ガイド

11 移行の概要移行方法の選択 1 移行方法の選択 ネットワークと管理対象システムの特徴 移行の目的を考慮して 移行方法を選択してください 1 移行するかどうかを決めます 古い製品の現在の設定または割り当てを維持しますか? いいえ - 移行せずに Endpoint Security をインストールします 手順については 製品のインストールガイドを参照してください はい - エンドポイント移行アシスタントで設定を移行してから Endpoint Security クライアントを配備します 2 設定を移行する場合には 手動移行か自動移行を選択します 自動移行の場合 プロセスがすべて自動的に実行されます 移行アシスタントが大半の判断を自動的に行います 次の場合には推奨します ネットワーク内の管理対象システムが 250 台未満の場合 デフォルトのポリシー設定または最小限のカスタムポリシーを使用している場合 ベストプラクティス : すべての管理対象システムの設定を移行する前に システムグループの 1 つのグループで自動移行をテストし 検証することができます 手動移行の場合 ユーザーの操作が必要になります 移行する対象を選択し 必要に応じて設定を編集します 次の場合には推奨します ネットワーク内の管理対象システムが 250 台を超える場合 割り当てを調整する場合 複数のカスタムポリシーを使用する場合 設定を単一プラットフォームポリシーに移行する場合 移行プロセスで既存のポリシー設定を調整する場合 移行プロセスの手順を確認し 承認する必要がある場合 McAfee Endpoint Security 移行ガイド 11

12 1 移行の概要移行の準備 表 1-1 移行方法の選択 自動移行 手動移行 利点 ユーザーの入力がほとんど必要ありません システムツリー全体または単一グループとそのサブグループの設定を移行します Windows 製品のすべてのポリシー クライアントタスク Host IPS カタログを移行します IPS で信頼できると設定を有効にする IPS 信頼アプリケーションの設定を移行します オプションで Mac と Linux 製品のポリシーを移行します オプションで Linux のオンデマンドスキャンクライアントタスクを移行します Windows Mac Linux の設定を組み合わせて マルチプラットフォームポリシーを作成します ポリシーとクライアントタスクの割り当てが維持されます 移行するオブジェクトを選択します 移行前にポリシーを編集できます 単一プラットフォームとマルチプラットフォーム対象のポリシーを作成できます 欠点 移行対象に特定のオブジェクトを選択することはできません 対象のポリシーは編集できません 単一プラットフォーム対象のポリシーは作成できません 未割り当てのポリシーは移行されません ユーザーの入力が必要です 割り当ては維持されません ポリシーとクライアントタスクを管理対象システムに割り当てる必要があります IPS で信頼できると設定を有効にする IPS 信頼アプリケーションの設定を移行しません 移行の準備 移行プロセスを簡単にし 移行後の設定の矛盾や重複を防ぐため 移行前に次の作業を行ってください エンドポイント移行アシスタントをインストールする - 移行アシスタントは 自己完結型の McAfee epo 拡張ファイルです McAfee epo サーバーにインストールする必要があります 移行するオブジェクトを確認して訂正する - レガシー設定と割り当てを確認します 可能であれば これらのオブジェクトを統合します 重複と未使用のオブジェクトを削除します 移行中にポリシーカタログ クライアントタスクカタログまたはホスト IPS カタログに変更を行わないように通知する - 移行中にオブジェクトに行われた変更は 移行後のオブジェクトに反映されません 未割り当てのポリシーとクライアントタスクを探す - ( 自動移行の場合のみ ) 自動移行では 1 つ以上のグループまたは管理対象システムに割り当てられているポリシーとクライアントタスクだけが移行されます 未割り当てのポリシーまたはクライアントタスクを移行するには 手動で移行を行います 次の操作 移行アシスタントをインストールして 移行する設定を確認したら 移行を開始できます 古いポリシーが Endpoint Security ポリシーに移行される方法については 付録 D 移行後のポリシーマップ を参照してください ポリシーを手動で選択するペインの先頭にある [Endpoint Security ポリシーマッピングを表示する ] をクリックすると エンドポイント移行アシスタントで同じ情報を参照できます 12 McAfee Endpoint Security 移行ガイド

13 移行の概要移行アシスタントをインストールする 1 設定の削除 移動 名前の変更 統合については 付録 E 移行された設定の変更 を参照してください 関連トピック : 67 ページの ポリシーマップ 移行アシスタントをインストールする 移行アシスタントは レガシー設定を Endpoint Security に移行する場合に必要になる拡張ファイルです これは Endpoint Security 製品の拡張ファイルパッケージに含まれていません 移行を行う場合には この拡張ファイルを McAfee epo サーバーにインストールする必要があります タスク製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ソフトウェアマネージャー ] [ チェックインされていないソフトウェア ] の順に選択します 2 ソフトウェアマネージャー画面の左側にある [ 製品カテゴリ ] で [ ライセンス ] を選択して 次の操作を行います a b [ チェックインされていないソフトウェア ] テーブルで [McAfee Endpoint Security 移行アシスタント ] を選択します 画面下部にあるテーブルに 移行アシスタントの説明と拡張ファイルが表示されます [ チェックイン ] をクリックして 移行アシスタントの拡張ファイルを McAfee epo にチェックインします インストールが完了すると 移行アシスタントが [ 拡張ファイル ] 画面に表示されます McAfee Endpoint Security 移行ガイド 13

14 1 移行の概要移行アシスタントをインストールする 14 McAfee Endpoint Security 移行ガイド

15 2 2 設定の自動移行 自動移行では Windows Mac または Linux にンストールされている製品の対応設定がすべて移行されます この移行方法では ユーザーの入力はほとんど必要ありません 自動移行では Windows 上の古い製品のすべてのポリシーとクライアントタスクが移行されます 古い Host IPS カタログの項目が新しい Endpoint Security ファイアウォールカタログに移行されます Linux のオンデマンドスキャンクライアントタスク Mac と Linux のオンアクセススキャンポリシー設定も移行できます エンドポイント移行アシスタントが 現在の製品設定に従って新しい Endpoint Security ポリシーとクライアントタスクを自動的に作成し 割り当てます 目次自動移行のワークフロー設定を自動的に移行する自動的に移行されるオブジェクトを確認する自動移行を繰り返し実行した場合 自動移行のワークフロー 以下では 自動移行プロセスの概要を説明します 1 エンドポイント移行アシスタントを実行して [ 自動移行 ] を選択します 2 移行するシステムを選択します システムツリー全体または単一グループとそのサブグループを移行できます 3 Mac または Linux 製品がインストールされている場合には 移行するかどうかを指定します 4 移行する VirusScan Enterprise ポリシーがある場合には 移行するポリシーの種類 ( ワークステーション サ ーバーまたは両方 ) を指定します 5 表示されたポリシーを確認して保存します サーバータスクが実行され ポリシーの移行が完了します クライアントタスクと Host IPS カタログも移行されます McAfee Endpoint Security 移行ガイド 15

16 2 設定の自動移行自動移行のワークフロー 自動移行では 移行済みのポリシーとクライアントタスクの割り当てが維持されます 自動移行の完了後 管理対象システムに Endpoint Security 10.5 を配備できます ベストプラクティス : システムツリーの 1 つグループを使用して移行をテストしてください 移行後のポリシーをプレビューで表示し 移行後の設定の統合や割り当てを確認してください 必要に応じて別のグループを移行し 問題がなければ システムツリー全体の移行を行います グループを自動的に移行すると 前の自動移行でグループに作成された設定は削除されます 図 2-1 自動移行 16 McAfee Endpoint Security 移行ガイド

17 設定の自動移行設定を自動的に移行する 2 オブジェクト... 移行アシスタントの処理... ポリシー 新しいポリシーを作成して Endpoint Security ポリシーカタログに追加し 同じ管理対象システムに割り当てます 作成前に新しいポリシーをプレビューできます システムツリー全体または単一グループのポリシーを移行します Windows 製品用のポリシーは自動的に移行されます Mac と Linux 製品のポリシーは 選択して移行します Windows と Windows 以外の製品で類似した設定を移行した場合 Windows の設定が優先されます オンアクセススキャンの除外対象は統合されます ワークステーション サーバーまたは両方の VirusScan Enterprise の設定が移行されます プレビューしたポリシーに問題がある場合には 移行をキャンセルして手動移行に切り替えることができます クライアントタスク (Windows と Linux) 新しいタスクを作成して Endpoint Security クライアントタスクカタログに追加し 同じ管理対象システムに割り当てます Windows 製品用のクライアントポリシーは自動的に移行されます VirusScan Enterprise for Linux がインストールされている場合には オンデマンドスキャンのクライアントタスクを移行するかどうかを選択します Host IPS カタログ 古いカタログの項目を Endpoint Security ファイアウォールカタログに移行します 設定を自動的に移行する 自動移行では 割り当て済みのポリシー クライアントタスク ホスト IPS カタログが移行されます ユーザーの操作はほとんど必要ありません 開始する前に 移行する製品がサポート対象かどうか確認してください McAfee epo サーバーにエンドポイント移行アシスタントの拡張ファイルをインストールしてください 移行が完了するまで 移行するオブジェクトに対する変更を許可しないでください タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ エンドポイント移行アシスタント ] の順に選択します 2 [ モード ] で [ 自動移行 ] を選択します 3 移行するシステムを選択します [ システムツリー全体を移行する ] - すべてのシステムの設定を移行します [ システムツリーの 1 つのグループを移行する ] - システムツリーの 1 つのグループとそのサブグループの設定を移行します McAfee Endpoint Security 移行ガイド 17

18 2 設定の自動移行自動的に移行されるオブジェクトを確認する 4 VirusScan Enterprise がインストールされている場合 移行するポリシーを選択します [ ワークステーション ] - ワークステーションのポリシーだけを移行します ( デフォルト ) [ サーバー ] - サーバーのポリシーだけを移行します [ ワークステーションとサーバー ] - ワークステーションとサーバーの両方のポリシーを移行します 選択した種類のポリシーが作成され 前に割り当てたシステムの種類に割り当てられます ワークステーションまたはサーバーのいずれかのポリシーだけを移行する場合 後で残りのポリシーを手動で移行できます 5 Windows 以外の対応製品がインストールされている場合には 移行するかどうかを選択します [Mac] - McAfee Endpoint Protection for Mac からオンアクセススキャンポリシーの設定を移行します [Linux] - VirusScan Enterprise for Linux からオンアクセススキャンポリシーの設定とオンデマンドスキャンクライアントタスクを移行します 自動移行を実行すると すべてのオペレーティングシステムで共有されるマルチプラットフォームポリシーが作成されます 後で移行するか 単一プラットフォームポリシーを作成する場合には これらの製品を手動移行で移行してください 6 [ 次へ ] をクリックして 新しい Endpoint Security ポリシーのプレビューを生成します 残りのポリシーの数を進捗状況バーで確認できます 7 新しいポリシーを確認します a 左側のペインにある [ 新しいカテゴリ ] でカテゴリを選択し 右側のペインでカテゴリの新しいポリシーを確認します b ( オプション ) Endpoint Security で作成した新しいポリシーの [ 名前の変更とメモの編集 ] をクリックし 必要に応じてポリシーの名前を変更したり 説明を編集します 8 [ 保存 ] をクリックしてサーバータスクを実行し 移行を完了します 移行アシスタントがバックグランドで実行され ポリシーを移行します クライアントタスクと Host IPS カタログも移行されます サーバータスクログでステータスを確認できます サーバータスクが完了するまで 別の移行セッションを開始しないでください 関連トピック : 27 ページの ポリシー名とメモ 7 ページの 移行される設定 30 ページの マルチプラットフォームポリシーと単一プラットフォームポリシー 13 ページの 移行アシスタントをインストールする 自動的に移行されるオブジェクトを確認する 管理対象システムに Endpoint Security クライアントを配備する前に オブジェクトが正常に移行されていることを確認します 開始する前に エンドポイント移行アシスタントを使用して 古い製品の設定を手動で Endpoint Security に移行する必要があります 18 McAfee Endpoint Security 移行ガイド

19 設定の自動移行自動的に移行されるオブジェクトを確認する 2 タスク製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 移行済みのポリシーを確認します a McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択します b 製品モジュールを選択して 移行されたポリシーが作成されていることを確認します 2 移行済みのポリシー割り当てを確認します a McAfee epo で [ メニュー ] [ システム ] [ システムツリー ] の順に選択します b c [ 割り当て済みのポリシー ] で 移行元のポリシーが割り当てられているグループとシステムを確認します これらのグループとシステムに新しい Endpoint Security ポリシーが割り当てられていることを確認します 3 移行済みのクライアントタスクを確認します a b McAfee epo で [ メニュー ] [ ポリシー ] [ クライアントタスクカタログ ] の順に選択します クライアントタスクを移行した製品モジュールを選択して 移行したタスクのカテゴリを選択します 移行済みのクライアントタスクが作成されていることを確認します 4 移行済みのクライアントタスクの割り当てを確認します a b c McAfee epo で [ メニュー ] [ システム ] [ システムツリー ] の順に選択します [ クライアントタスクの割り当て ] で 移行元のクライアントタスクが割り当てられているグループとシステムを確認します 移行済みのクライアントタスクに移行元のクライアントタスクと同じスケジュールと設定が定義されていることを確認します 5 移行済みのファイアウォールカタログを確認します a b McAfee epo で [ メニュー ] [ ポリシー ] [ ファイアウォールカタログ ] の順に選択します 移行後のファイアウォールカタログに移行済みの項目が表示されていることを確認します McAfee Endpoint Security 移行ガイド 19

20 2 設定の自動移行自動移行を繰り返し実行した場合 自動移行を繰り返し実行した場合 設定の一部またはすべてを移行した後で自動移行を実行すると 前の移行セッションで作成されたオブジェクトが変更される場合があります 移行後に自動移行を実行すると 移行アシスタントは次の処理を行います 同じシステムの前の自動移行セッションで作成されたオブジェクトを削除します 最初の移行 単一グループ システムツリー全体 システムツリー全体 2 回目の移行 同じ単一グループ システムツリー全体 システムツリー全体 単一グループ 2 回目の移行後のポリシーカタログ内のポリシー 最後の移行セッションで作成された新しいポリシーのみ ( 最初の移行セッションで作成されたポリシーは置換されます ) グループの場合 最後の移行セッションで作成された新しいポリシーのみ ( 最初の移行セッションで作成されたポリシーは置換されます ) システムツリー内の他のシステムの場合 最初の移行セッションで作成されたポリシー ( 最初の移行セッションで作成されたポリシーは変更されません ) 前の手動以降で作成されたオブジェクトは維持されますが 割り当ては解除されます 管理対象システムに新しいポリシーを割り当てます たとえば 手動移行したポリシーが管理対象システムに割り当てられている場合 新しいポリシーが割り当てられます これらのアクションは 前の移行で作成された共通設定のオプションポリシーにも適用されます 20 McAfee Endpoint Security 移行ガイド

21 3 3 設定の手動移行 手動移行では Windows Mac または Linux にンストールされている対応製品の設定を選択し その設定が移行されます この方法では ユーザーによる入力が必要になります 手動移行では 古い製品で選択したポリシー クライアントタスク ホスト IPS カタログが移行されます エンドポイント移行アシスタントでは 移行する特定のオブジェクトを選択し 必要に応じてポリシーを編集できます 手動移行の場合 移行済みのオブジェクトの割り当ては維持されません 目次手動移行のワークフローポリシーを手動で移行するクライアントタスクを手動で移行するホスト IPS カタログを手動で移行する手動で移行するオブジェクトを確認する手動移行を繰り返し実行した場合 手動移行のワークフロー 以下では 手動移行プロセスの概要を説明します 1 エンドポイント移行アシスタントを実行して [ 手動移行 ] を選択します 2 移行するオブジェクトの種類を選択します ホスト IPS カタログを選択すると サーバータスクによってカタログの移行が完了します ポリシーまたはクライアントタスクを選択する場合には カタログから移行対象を選択して 選択内容を保存してください 必要に応じてポリシーを編集できます また ポリシーやクライアントタスクの説明も編集できます バックグラウンドで移行が実行されます ベストプラクティス : 同期が実行されるように Host IPS カタログを McAfee Host IPS ファイアウォールポリシーの直前に移行してください 3 別のオブジェクトを移行するには 移行アシスタントを再度実行します McAfee Endpoint Security 移行ガイド 21

22 3 設定の手動移行ポリシーを手動で移行する 手動移行後 製品配備で新しいポリシーとクライアントタスクを管理対象システムに割り当てる必要があります 詳細については McAfee epolicy Orchestrator インストールガイド を参照してください 図 3-1 設定の手動移行 ポリシーを手動で移行する 手動で移行する場合には 移行するポリシーを選択して 必要に応じて編集します 新しいポリシーが作成されたら これらのポリシーを管理対象システムに割り当てる必要があります 開始する前に 移行する製品がサポート対象かどうか確認してください McAfee epo サーバーにエンドポイント移行アシスタントの拡張ファイルをインストールしてください 移行が完了するまで 移行するオブジェクトに対する変更を許可しないでください 22 McAfee Endpoint Security 移行ガイド

23 設定の手動移行ポリシーを手動で移行する 3 タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ エンドポイント移行アシスタント ] の順に選択します 2 [ モード ] で [ 手動移行 ] を選択します 3 [ 移行するオブジェクト ] で [ ポリシー ] を選択して [ 次へ ] をクリックします 表示権限のあるオブジェクトだけが表示されます 4 左側にペインにある [ 使用可能なポリシー ] で 製品のポリシーカタログを選択します このカテゴリの古いポリシーが画面の右側に表示されます ベストプラクティス : ページの上部にある [Endpoint Security ポリシーマッピングを表示する ] をクリックしてポリシーマップを表示し Endpoint Security での古いポリシーの移行先を確認してください a VirusScan Enterprise ポリシーを選択すると デフォルトで [ ワークステーション ] の設定が表示されます サーバーのポリシー設定を表示するには [ 編集 ] をクリックしてオプションを選択します [ ワークステーションの設定 ] [ サーバーの設定 ] [ ワークステーションとサーバーの設定 ] b c カテゴリに複数のポリシーが存在する場合には カテゴリ名の横に表示されるドロップダウンリストで 移行するポリシーの名前を選択します 選択したポリシーの設定が別のカテゴリのポリシーと統合されると 移行アシスタントが別のカテゴリを表示します 各カテゴリで次の操作を行います 移行するポリシーの名前を選択します このカテゴリの設定をここで移行しない場合には [ なし ] を選択します 統合されるすべてのカテゴリで [ なし ] を選択すると これらのカテゴリに新しいポリシーは作成されません d 複数のオペレーティングシステムプラットフォームから類似した製品を移行する場合には [ マルチプラットフォームポリシーの作成 ] を選択または選択解除してください このチェックボックスは VirusScan Enterprise McAfee Endpoint Protection for Mac ( または McAfee VirusScan for Mac) VirusScan Enterprise for Linux の 2 つ以上の製品を移行する場合にのみ表示されます 選択済み - 移行アシスタントが 1 つのオンアクセススキャンポリシーを作成し Windows Mac Linux で共有します 製品設定に矛盾がある場合には Windows の設定が優先します Mac の設定は Linux の設定よりも優先します オンアクセススキャンの除外対象は統合されます これはデフォルトの設定です 選択解除 - 移行アシスタントはオンアクセススキャンポリシーを作成します ( 最大で 3 つまで ) 作成するのは 移行後の Windows 用 VirusScan Enterprise の設定 移行後の McAfee Endpoint Protection for Mac ( または McAfee VirusScan for Mac) の設定 移行後の VirusScan Enterprise for Linux の設定です 5 [ 次へ ] をクリックします 移行アシスタントの左側の画面に移行元のポリシーが表示されます 作成する Endpoint Security ポリシーのタブが画面の上部に表示されます 選択したポリシーが移行されると このタブに新しいポリシーのプレビューが表示されます 選択した元のポリシーが左側のペインに表示されます 6 [ 次へ ] をクリックして 手動移行ウィザードを開始します McAfee Endpoint Security 移行ガイド 23

24 3 設定の手動移行クライアントタスクを手動で移行する 7 開いたタブでポリシーの名前と説明を入力します オプションを設定して [ 次へ ] をクリックして 次のタブに進みます この手順を繰り返して 選択したすべてのポリシーを設定します 設定が完了したら [ 次へ ] をクリックします 8 変更の概要を確認して [ 保存 ] をクリックします 新しいポリシーが作成され ポリシーカタログに追加されま す 9 別のオブジェクトを移行するかどうかを選択します [ はい ] - 移行する別のオブジェクトを選択できる画面が表示されます [ いいえ ] - 最初の画面に戻り デフォルトの設定が表示されます 関連トピック : 27 ページの ポリシー名とメモ 7 ページの 移行される設定 30 ページの マルチプラットフォームポリシーと単一プラットフォームポリシー 13 ページの 移行アシスタントをインストールする 67 ページの ポリシーマップ クライアントタスクを手動で移行する 手動で移行する場合には 移行するクライアントタスクを選択します 新しいクライアントタスクが作成されたら これらのタスクを管理対象システムに割り当てます 移行されるのは Windows と Linux 製品のクライアントタスクだけです 開始する前に 移行する製品がサポート対象かどうか確認してください McAfee epo サーバーにエンドポイント移行アシスタントの拡張ファイルをインストールしてください 移行が完了するまで 移行するオブジェクトに対する変更を許可しないでください タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ エンドポイント移行アシスタント ] の順に選択します 2 [ モード ] で [ 手動移行 ] を選択します 3 [ 移行するオブジェクト ] で [ クライアントタスク ] を選択して [ 次へ ] をクリックします 表示権限のあるオブジェクトだけが表示されます 4 左側のペインにある [ 使用可能なタスク ] で 移行するタスクの種類を選択します この種類の古いタスクが画面の右側に表示されます 左側のペインの上部にある [ フィルターリスト ] ボックスに名前または名前の一部を入力すると リストをフィルタリングできます a b 同じ種類のタスクを複数作成している場合には タスクの種類名の横にドロップダウンリストが表示されます 移行するタスクの名前を選択します ( オプション ) 同じ種類の別のタスクを移行するには [+] をクリックして 新しいドロップダウンリストからタスクを選択します 移行するすべてのタスクで この操作を繰り返します このオプションは 同じ種類の別のタスクが存在する場合にのみ使用できます 24 McAfee Endpoint Security 移行ガイド

25 設定の手動移行ホスト IPS カタログを手動で移行する 3 5 [ 次へ ] をクリックして 手動移行ウィザードを開始します 作成する Endpoint Security クライアントタスクのタブが画面の上部に表示されます 選択したタスクが移行されると このタブに新しいタスクのプレビューが表示されます 選択した元のタスクが左側のペインに表示されます 6 ( オプション ) 作成するタスクの名前を入力し 必要に応じて設定を編集します 7 [ 次へ ] をクリックします 変更の概要を確認して [ 保存 ] をクリックします 新しいクライアントタスクが作成され クライアントタスクカタログに追加されます 8 別のオブジェクトを移行するかどうかを選択します [ はい ] - 移行する別のオブジェクトを選択できる画面が表示されます [ いいえ ] - 最初の画面に戻り デフォルトの設定が表示されます 関連トピック : 27 ページの ポリシー名とメモ 7 ページの 移行される設定 13 ページの 移行アシスタントをインストールする ホスト IPS カタログを手動で移行する 手動移行を実行すると Host IPS カタログを選択して移行できます 同期された状態を維持するため 関連するポリシーを移行する前にカタログも移行してください 開始する前に 移行する製品がサポート対象かどうか確認してください McAfee epo サーバーにエンドポイント移行アシスタントの拡張ファイルをインストールしてください 移行が完了するまで 移行するオブジェクトに対する変更を許可しないでください タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ エンドポイント移行アシスタント ] の順に選択します 2 [ モード ] で [ 手動移行 ] を選択します 3 [ 移行するオブジェクト ] で [ カタログ ] を選択して [ 次へ ] をクリックします カタログ内のすべての項目が移行されます 4 [ 次へ ] をクリックして 移行を開始します 移行アシスタントのメッセージが表示され サーバータスクでカタログを移行していることが通知されます 移行が完了すると 選択画面が開きます ここで 移行するオブジェクトをさらに選択できます McAfee Endpoint Security 移行ガイド 25

26 3 設定の手動移行手動で移行するオブジェクトを確認する 手動で移行するオブジェクトを確認する 管理対象システムに Endpoint Security クライアントを配備する前に オブジェクトが正常に移行されていることを確認します 開始する前に エンドポイント移行アシスタントを使用して 古い製品の設定を手動で Endpoint Security に移行する必要があります タスク製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 移行済みのポリシーを確認します a McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択します b ポリシーを移行した製品モジュールを選択して 移行されたポリシーが作成されていることを確認します 2 移行済みのクライアントタスクを確認します a b c McAfee epo で [ メニュー ] [ ポリシー ] [ クライアントタスクカタログ ] の順に選択します クライアントタスクを移行した製品モジュールを確認します 移行したタスクのカテゴリを選択して 移行済みのクライアントタスクを確認します 3 移行済みのファイアウォールカタログを確認します a b McAfee epo で [ メニュー ] [ ポリシー ] [ ファイアウォールカタログ ] の順に選択します 移行後のファイアウォールカタログに移行済みの項目が表示されていることを確認します 手動移行を繰り返し実行した場合 手動移行の場合 前の移行セッションで移行されたオブジェクトに影響はありません たとえば 製品モジュールの一部のポリシーを移行して 同じポリシーを再度移行すると 次の処理が実行されます 新しいポリシーがポリシーカタログに作成されます 対象のポリシー名が存在している場合 移行アシスタントは新しいポリシー名の最後に数字を追加します ( 例 : My Policy My Policy-1 My Policy-2) 前に移行したポリシーもポリシーカタログに表示されます McAfee Host IPS ファイアウォールポリシーを再度移行した場合には もう一度 Host IPS カタログを移行する必要があります 移行アシスタントに カタログが最後に移行された日時が表示されます ベストプラクティス : 同期が実行されるように Host IPS カタログを McAfee Host IPS ファイアウォールポリシーの直前に移行してください 手動移行の場合 移行済みのオブジェクトの割り当ては維持されません 移行済みオブジェクトを手動で割り当てる必要があります また 前の移行セッションで作成され 不要になったオブジェクトも手動で削除する必要があります 前の手動移行セッションで作成されたオブジェクトを割り当てている場合 同じオブジェクトを再度移行しても これらの割り当てに影響はありません 26 McAfee Endpoint Security 移行ガイド

27 4 移行による製品設定の更新 4 最新の保護技術を利用し 製品のパフォーマンスを最適化するため Endpoint Security のポリシーに新しいポリシー カテゴリ オプション デフォルトの設定が追加されます Endpoint Security で使用する機能に応じて レガシー製品のポリシー オプション ルール タスクが移行中に名前が変更されたり 削除されたり デフォルト値にリセットされる可能性があります 新しいカテゴリやポリシーに移動したり 他の設定と統合される場合もあります 複数のオペレーティングシステムで実行されている製品で類似している設定は 各プラットフォーム用のポリシーまたはマルチプラットフォーム用の共有ポリシーに移行できます 目次 McAfee Default ポリシーと製品のデフォルト設定ポリシー名とメモマルチインスタンスのポリシーとタスクマルチプラットフォームポリシーと単一プラットフォームポリシー移行時のポリシー統合脅威対策への VirusScan Enterprise ポリシーの移行脅威対策への IPS ルールの移行 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 Web 管理への SiteAdvisor Enterprise ポリシーの移行脅威対策への古い Mac ポリシーの移行脅威対策への古い Linux ポリシーの移行 McAfee Default ポリシーと製品のデフォルト設定 McAfee Default ポリシーは移行されません レガシー製品で McAfee Default ポリシーを使用している場合 移行アシスタントは 新しい Endpoint Security の McAfee Default ポリシーを割り当てます デフォルト設定 (McAfee Default My Default ( 未編集 ) または標準的な企業環境 ) のソースポリシーがグループまたは管理対象システムに割り当てられている場合 自動移行を実行すると 移行アシスタントは新しい Endpoint Security の McAfee Default ポリシーを割り当てます ポリシー名とメモ エンドポイント移行アシスタントは 以下の規則に従って移行済みの Endpoint Security ポリシーの名前を作成し ポリシーの説明を作成します 新しいポリシーを保存する前あるいは作成後に ポリシー名とメモを編集できます ポリシー名 自動移行 McAfee Endpoint Security 移行ガイド 27

28 4 移行による製品設定の更新ポリシー名とメモ 移行されるポリシーの種類対象ポリシーの名前例 単一製品の移行 1 対 1 のポリシー移行 1 対他のポリシー移行 Migrated [ 古い製品の略号 ] Policy-[n] 凡例 : 古い製品の略号は [VSE] [HIPS] [SAE] [EPM] または [VSELinux] です n は 同じモジュールに新しいポリシーが移行されるたびに増加する値です Migrated VSE Policy Migrated VSE Policy-1 Migrated VSE Policy-2 Migrated HIPS Policy Migrated HIPS Policy-1 Migrated SAE Policy Migrated EPM Policy Migrated VSELinux Policy 複数の製品の移行 ( マルチプラットフォームポリシーを含む ) 多対 1 のポリシー移行 共通設定のオプション Merged Policy-[n] 同じ種類の新しいポリシーを移行するたびに n の値が 1 ずつ増加します Merged Policy-[n] 共通設定のオプションポリシーが作成されるたびに n の値が 1 ずつ増加します Merged Policy Merged Policy-1 Merged Policy-2 Merged Policy Merged Policy-1 Merged Policy-2 手動移行 移行されるポリシーの種類 1 対 1 または 1 対多のポリシー移行 多対 1 のポリシー移行 マルチプラットフォームポリシー 対象ポリシーの名前 移行前の名前と同じ 移行後のポリシー名が存在している場合 移行アシスタントは新しいポリシー名の最後に数字を追加します 新しいポリシーを保存する前に 別のポリシー名を入力できます 移行後のポリシーの名前を指定する必要があります 移行後のポリシーの名前を指定する必要があります 例 My Policy My Policy-1 My Policy-2 ポリシーとタスクのメモ 移行時に移行アシスタントがメモを作成します このメモには 移行前のポリシーの名前 ( または種類 ) 移行の日時 ポリシーまたはタスクを移行したユーザーの名前が含まれます 28 McAfee Endpoint Security 移行ガイド

29 移行による製品設定の更新マルチインスタンスのポリシーとタスク 4 例 : Source: VirusScan Enterprise Access Protection Policies > My Default; Type: Server; 6/20/ PM - Automatic Migration; User: admin マルチインスタンスのポリシーとタスク マルチインスタンスのポリシーとクライアントタスク ( マルチスロット ) を使用すると ポリシーまたはクライアントタスクの複数のインスタンスを管理対象システムに割り当て 有効な統合ポリシーを作成できます マルチインスタンスポリシー 古い製品のマルチインスタンスポリシーは別々に移行されます McAfee Host IPS - 1 つ以上のポリシーのマルチインスタンスポリシーが種類ごとに 1 つのポリシーに統合されます 表 4-1 McAfee Host IPS のマルチインスタンスポリシーの移行 移行前のポリシー移行後の製品モジュール移行後のポリシー IPS ルール脅威対策アクセス保護とエクスプロイト防止 全般 ( 信頼されたアプリケーション ) 脅威対策アクセス保護 ファイアウォール全般 ( 信頼されたアプリケーション ) SiteAdvisor Enterprise - SiteAdvisor Enterprise のマルチインスタンスポリシーは 対象のポリシー別に移行されます 表 4-2 SiteAdvisor Enterprise のマルチインスタンスポリシーの移行 移行前のポリシー移行後の製品モジュール移行後のポリシー 禁止リストと承認リスト Web 管理ブロックリストと許可リスト コンテンツによるアクション Web 管理コンテンツによるアクション マルチインスタンスのクライアントタスク マルチインスタンスのクライアントタスクは 対象のクライアントタスク別に移行されます 表 4-3 マルチインスタンスクライアントタスクの移行 移行前の製品モジュール 移行前のクライアントタスク 移行後の製品モジ ュール VirusScan Enterprise VirusScan Enterprise for Linux オンデマンドスキャンと隔離領域からの復元 脅威対策 移行後のクライアントタスク カスタムオンデマンドスキャンと隔離領域からのカスタム復元 オンデマンドスキャン脅威対策カスタムオンデマンドスキャン SiteAdvisor Enterprise Web Reporter への送信 Web 管理 Web Reporter ログを送信 移行後の設定の継承 マルチインスタンスポリシーは システムツリー内で McAfee epo の継承規則に従います McAfee epo ヘルプを参照してください 関連トピック : 40 ページの アクセス保護の設定とバッファーオーバーフロー対策の設定の統合 43 ページの McAfee Host IPS ファイアウォールの設定を移行する場合の注意 45 ページの SiteAdvisor Enterprise の設定を移行する場合の注意 McAfee Endpoint Security 移行ガイド 29

30 4 移行による製品設定の更新マルチプラットフォームポリシーと単一プラットフォームポリシー マルチプラットフォームポリシーと単一プラットフォームポリシー 手動移行の場合 異なるオペレーティングシステムの設定をプラットフォーム固有のポリシーに移行するのか マルチプラットフォーム用の 1 つのポリシーに移行するのかを選択できます 表 4-4 複数のオペレーティングシステムの設定の移行 移行する製品... 移行アシスタントが作成する脅威対策ポリシー... VirusScan Enterprise McAfee Endpoint Protection for Mac VirusScan Enterprise VirusScan Enterprise for Linux VirusScan Enterprise McAfee Endpoint Protection for Mac VirusScan Enterprise for Linux McAfee Endpoint Protection for Mac VirusScan Enterprise for Linux [ マルチプラットフォームポリシーの作成 ] を選択 Windows と Mac に 1 つのオンアクセススキャンポリシー オンアクセススキャンの除外対象は統合されます 設定が重複または矛盾する場合には Windows の設定が Mac の設定よりも優先します Windows と Linux に 1 つのオンアクセススキャンポリシー Windows と Linux に 1 つのオプションポリシー オンアクセススキャンの除外対象は統合されます 設定が重複または矛盾する場合には Windows の設定が Linux の設定よりも優先します Windows Mac Linux に 1 つのオンアクセススキャンポリシー Windows と Linux に 1 つのオプションポリシー オンアクセススキャンの除外対象は統合されます 設定が重複または矛盾する場合には Windows の設定が他の設定よりも優先します Mac と Linux に 1 つのオンアクセススキャンポリシー Linux に 1 つのオプションポリシー オンアクセススキャンの除外対象は統合されます 設定が重複または矛盾する場合には Mac の設定が Linux の設定よりも優先します [ マルチプラットフォームポリシーの作成 ] の選択を解除 2 つのオンアクセススキャンポリシー : Windows 用に 1 つ Mac 用に 1 つ オンアクセススキャンの除外対象は統合されません 2 つのオンアクセススキャンポリシー : Windows 用に 1 つ Linux 用に 1 つ 2 つのオプションポリシー : Windows 用に 1 つ Linux 用に 1 つ オンアクセススキャンの除外対象は統合されません 3 つのオンアクセススキャンポリシー : Windows 用に 1 つ Mac 用に 1 つ Linux 用に 1 つ 2 つのオプションポリシー : Windows 用に 1 つ Linux 用に 1 つ オンアクセススキャンの除外対象は統合されません 2 つのオンアクセススキャンポリシー : Mac 用に 1 つ Linux 用に 1 つ Linux に 1 つのオプションポリシー オンアクセススキャンの除外対象は統合されません 自動移行の場合には マルチプラットフォーム用のポリシーが作成されます 単一プラットフォームポリシーを作成する場合には 手動移行を実行する必要があります 30 McAfee Endpoint Security 移行ガイド

31 移行による製品設定の更新移行時のポリシー統合 4 移行時のポリシー統合 1 つ以上の古い製品のポリシーが 1 つのポリシーに統合されない場合があります 表 4-5 移行時に脅威対策に統合されるポリシー 移行前の製品モジュール 移行前のポリシー 脅威対策ポリシー VirusScan Enterprise 隔離マネージャー 不審なプログラム オプション VirusScan Enterprise for Linux VirusScan Enterprise McAfee Endpoint Protection for Mac VirusScan Enterprise for Linux オンアクセススキャナー 危険度高プロセス 危険度低プロセス オンアクセススキャンのデフォルトプロセス オンアクセススキャンの全般 マルウェア対策 ( オンアクセススキャンの設定 ) オンアクセススキャナー オンアクセススキャン VirusScan Enterprise アクセス保護アクセス保護 McAfee Host IPS IPS ルール IPS 保護 全般 ( 信頼アプリケーション ) - 自動移行のみ VirusScan Enterprise バッファーオーバーフロー対策エクスプロイト防止 McAfee Host IPS IPS ルール IPS 保護 表 4-6 移行時にファイアウォールに統合されるポリシー 移行前の製品モジュール移行前のポリシー McAfee Host IPS ファイアウォール ( オプションと DNS ブロック ) ファイアウォールポリシー オプション 全般 ( 信頼できるアプリケーション 信頼されたネットワーク クライアント UI) McAfee Endpoint Security 移行ガイド 31

32 4 移行による製品設定の更新移行時のポリシー統合 表 4-7 移行時に Web 管理に統合されるポリシー 移行前の製品モジュール移行前のポリシー Web 管理ポリシー SiteAdvisor Enterprise コンテンツによるアクション コンテンツによるアクション 評価アクション 承認リスト 強化機能 コンテンツによるアクション 評価アクション 承認リスト 禁止リスト 有効または無効 イベント追跡 全般 ( 一部の設定 ) オプション ブロックリストと許可リスト 共通設定のオプションポリシーに移行された古い設定 複数の製品モジュールで共有される機能は 他の Endpoint Security 製品モジュールと一緒にインストールされる共通設定モジュールにあります これらの共有機能の設定は 共通設定モジュールのオプションポリシーで定義されます 図 4-1 共通設定のオプションポリシーに移行された古い設定 移行アシスタントは これらのポリシーカテゴリの古い設定を共通設定のオプションポリシーに移行します 32 McAfee Endpoint Security 移行ガイド

33 移行による製品設定の更新移行時のポリシー統合 4 表 4-8 共通設定のオプションポリシーに移行された古い設定 移行前の設定 VirusScan Enterprise アラートポリシー VirusScan Enterprise アクセス保護ポリシー 共通設定の標準保護カテゴリ VirusScan Enterprise 全般オプションポリシー 表示オプションカテゴリ 共通設定のオプションポリシーカテゴリ クライアントロギング 自己保護 クライアントインターフェース言語 (Windows のみ ) 管理対象タスク (Windows のみ ) Host Intrusion Prevention 全般ポリシー クライアント UI カテゴリ : [ クライアント UI の言語設定 ] [ ファイアウォールロギング ] SiteAdvisor Enterprise 全般ポリシー [ プロキシサーバー ] タブ クライアントインターフェース言語 (Windows のみ ) クライアントロギング McAfee GTI のプロキシサーバー (Windows のみ ) HTTP プロキシ認証を有効にする McAfee Endpoint Security 移行ガイド 33

34 4 移行による製品設定の更新脅威対策への VirusScan Enterprise ポリシーの移行 脅威対策への VirusScan Enterprise ポリシーの移行 この概要では Endpoint Security ポリシーに移行された McAfee VirusScan Enterprise のポリシー設定の表示場所について説明します 図 4-2 VirusScan Enterprise 設定の移行先 VirusScan Enterprise の設定を移行する場合の注意 Endpoint Security 10.5 への移行中に エンドポイント移行アシスタントは 移行する古い製品のポリシー設定を新しい製品に合わせて調整します このため 新しいポリシー設定が古い製品の設定と異なる場合があります 移行されるクライアントタスク カスタムスケジュールのオンデマンドスキャンと隔離領域からの復元クライアントタスクは クライアントタスクカタログに移行されます これらはマルチインスタンスタスクです 移行元のタスクの各インスタンスは 脅威対策のクライアントタスクで別々のインスタンスとして移行されます 34 McAfee Endpoint Security 移行ガイド

35 移行による製品設定の更新脅威対策への VirusScan Enterprise ポリシーの移行 4 ワークステーションとサーバーの設定 VirusScan Enterprise のポリシーには サーバーとワークステーションの設定があります 脅威対策ポリシーの場合 移行する設定の種類 ( ワークステーション サーバーまたはワークステーションとサーバー ) を指定する必要があります デフォルトは [ ワークステーション ] です ワークステーションまたはサーバーのいずれかのポリシーだけを移行する場合 後で残りのポリシーを手動で移行できます システムツリー構造によっては 両方の種類のポリシーを移行すると 移行する割り当ての数が増える可能性があります グループにワークステーションとサーバーの両方が存在する場合 最も多くのシステムに割り当てられているポリシーがグループに割り当てられ 割り当て先のシステムが少ないポリシーは必要に応じてグループ内の個々のシステムに割り当てられます ベストプラクティス : 割り当て数を最小限に抑えるため ワークステーションとサーバーは別々のグループに入れてください 隔離フォルダー 隔離フォルダーのパスは 190 文字以下にする必要がありますが VirusScan Enterprise では 256 文字まで使用できます クライアントの移行で 移行する隔離フォルダーのパスが 190 文字を超えている場合 パスが自動的にデフォルト (<SYSTEM_DRIVE>\Quarantine) に戻ります アクセス保護のポートブロックルール Endpoint Security ファイアウォールは VirusScan Enterprise 8.8 の事前定義アクセス保護ルールよりも高度なポートブロック機能を提供します 事前定義かどうかに関わらず アクセス保護のポートブロックルールは移行されません 事前定義ルールにユーザーが追加した追加対象と除外対象も移行されません VirusScan Enterprise から移行されない古いルールを引き続き使用するには Endpoint Security ファイアウォールでファイアウォールルールを作成すると 動作を変更できます ファイアウォールルールを作成すると 次のことができます 事前定義のアクセス保護ポートブロックルールと同じ動作を定義する カスタムアクセス保護ポートブロックルールと同じポートをブロックする 詳細については 付録 C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 を参照してください 自己保護の設定アクセス保護ルール ( ポートブロックルールを除く ) を移行すると 次の処理が実行されます 自己保護設定がアクセス保護ポリシーから共通設定のオプションポリシーに移動します 古い設定に関係なく 自己保護はデフォルトで有効になります McAfee Endpoint Security 移行ガイド 35

36 4 移行による製品設定の更新脅威対策への VirusScan Enterprise ポリシーの移行 古い製品モジュールにユーザーが定義した除外対象は Endpoint Security のグローバル除外対象として移行されます 共通設定の標準保護カテゴリに事前に定義されている 3 つのルールにユーザーが定義した除外対象は 共通設定のオプションポリシーで自己保護のグローバル除外対象として移行されます この古いルールのユーザー定義の除外対象 [McAfee ファイルと設定の変更を防止する ] [ プロセス ] [McAfee プロセスを防止する ] [ プロセス ] [McAfee プロセスをフッキングする ] [ プロセス ] 自己保護の除外対象に移行される項目 ベストプラクティス : 移行後に除外対象を確認し 必要に応じて修正または削除してください また VirusScan Enterprise のレジストリまたはファイルの場所にアクセスするサードパーティアプリケーションに設定された除外対象も確認してください これらの場所は Endpoint Security で変更されています エクスプロイト防止 ( バッファーオーバーフロー対策 ) Endpoint Security では バッファーオーバーフロー対策の設定名がエクスプロイト防止に変更されます 移行後に エクスプロイト防止の保護レベルがデフォルトの [ 標準保護 ] に設定されます この設定では エクスプロイト防止コンテンツファイルで重大度高に指定されているバッファーオーバーフローエクスプロイトのみが検出され ブロックされます これにより 検出された脅威が阻止されます ベストプラクティス : この設定を期間限定で使用し その期間中にログファイルを確認して [ 最大モード ] に変更するかどうかを決定してください ルートレベルフォルダーの除外対象 パスが "?" '"/" などのワイルドカード文字で始まる場合 VirusScan Enterprise はルートレベルフォルダーもスキャンの対象外として認識します ドライブ識別子は不要です ただし 脅威対策は同じ構文に対応していません オンアクセススキャンとオンデマンドスキャンの除外対象の先頭にワイルドカードは使用できません 移行アシスタントは 先頭文字を "**\" に変更して未対応の構文を変換します ベストプラクティス : ワイルドカード文字を含むルートレベルの除外対象を移行する場合 対応の構文に合わせて VirusScan Enterprise の古い除外対象を変更してください 使用可能な除外対象のパターン - 脅威対策は 以下の除外対象パターンに対応していますが 移行アシスタントは移行時にこれらのパターンを変更しません 環境変数 - % で始まるパターン ( 例 : %systemroot%\test\) UNC パス - \\ で始まるパターン ( 例 : \\Test) ファイルパス - ドライブの絶対パスを含むパターン ( 例 : C:\Test\) **\ で始まるパターン 36 McAfee Endpoint Security 移行ガイド

37 移行による製品設定の更新脅威対策への VirusScan Enterprise ポリシーの移行 4 除外対象に使用できないパターン - VirusScan Enterprise の他の除外対象パターンを使用すると 移行アシスタントは次の処理を実行します 先頭文字を **\ に変換します たとえば \?:?:\ *\ *: *:\ に変更されます 先頭文字がない場合には **\ を挿入します たとえば Test は **\Test に変換されます 除外対象に [ サブフォルダーも除外 ] オプションが選択され 除外対象パターンが円記号 (\) で終了していない場合には 除外対象パターンに円記号を追加します ベストプラクティス : 脅威対策は **\ 構文を使用して VirusScan Enterprise よりも多くのファイル構造レベルにあるフォルダーを除外します 古い除外対象の動作を重複しないように 移行後の除外対象を確認して 必要に応じて修正を行ってください 以下の表に 古い製品と異なる除外対象の処理方法を示します 表 4-9 絶対パス以外で指定されたルートレベルの除外対象の処理 古い除外対象 : \test\ または?:\test\ 除外 : 任意のドライブのルートレベルにある \test\ フォルダー例 : c:\test\ d:\test\ z:\test 対象 : 任意のドライブでルートレベル以外にある \test\ フォルダー c:\lab\test\ d:\lab\project\test\ 移行後の除外対象 : **\test\ 除外 : 任意のドライブのルートまたはルート以外のレベルにある \test\ フォルダー例 : c:\test\ d:\test\ z:\test c:\lab\test\ d:\lab\project \test\ ルートレベルの \test フォルダーだけを除外するには 移行後の除外対象を修正して絶対パスを指定してください 例 : c:\test\ d:\test\ z:\test 関連トピック : 75 ページの VirusScan Enterprise 設定の変更 McAfee Endpoint Security 移行ガイド 37

38 4 移行による製品設定の更新脅威対策への VirusScan Enterprise ポリシーの移行 Windows Mac Linux のオンアクセススキャン設定の統合 対応の Mac と Linux 製品のオンアクセススキャン設定も 脅威対策のオンアクセススキャンポリシーとオプションポリシーに移行されます 移行されたポリシーは マルチプラットフォームポリシーまたは単一プラットフォームポリシーになります 図 4-3 Windows Mac Linux のオンアクセススキャン設定の移行 関連トピック : 48 ページの 脅威対策への古い Mac ポリシーの移行 50 ページの 脅威対策への古い Linux ポリシーの移行 30 ページの マルチプラットフォームポリシーと単一プラットフォームポリシー 38 McAfee Endpoint Security 移行ガイド

39 移行による製品設定の更新脅威対策への IPS ルールの移行 4 脅威対策への IPS ルールの移行 この概要では Endpoint Security ポリシーに移行された McAfee Host IPS の IPS ルールポリシーと IPS 保護ポリシーの表示場所について説明します 図 4-4 IPS ルール設定の移行先 IPS ルールの設定を移行する場合の注意 Endpoint Security への移行プロセスで エンドポイント移行アシスタントは 移行済みの IPS ルールと IPS 保護のポリシー設定を脅威対策ポリシーに移動します IPS ルールが Endpoint Security ポリシーに移行される方法については 付録 B IPS ルール情報 を参照してください 移行されるポリシー設定次の設定が移行されます IPS シグネチャ IPS アプリケーション保護ルール IPS 除外 IPS シグネチャ IPS ルールポリシーの重大度レベルとログのステータスの設定は IPS 保護ポリシーの対応設定に統合され 脅威対策に移行されたルールのブロック / 報告が設定されます IPS カスタムシグネチャ ID が 4001 から 6000 の IPS カスタムシグネチャはアクセス保護カスタムルールに移行されます ファイル レジストリ プログラム サービスの IPS カスタムシグネチャのサブルールが移行されます シグネチャの各サブルールは 脅威対策で個々のアクセス保護カスタムルールとして移行されます シグネチャのすべての IPS サブルールに対して 脅威対策で作成されたすべてのルールに同じシグネチャ設定 ( 名前 重大度 メモ 説明 ) が移行されます シグネチャ名が必要です シグネチャに名前がない場合 このシグネチャを使用するルールは移行されません McAfee Endpoint Security 移行ガイド 39

40 4 移行による製品設定の更新脅威対策への IPS ルールの移行 IPS McAfee 定義のシグネチャ 脅威対策エクスプロイト防止ポリシーでサポートされているすべての McAfee 定義のシグネチャが移行されます. 大半は バッファーオーバーフローと不正な API の使用に関連するシグネチャになります アプリケーション保護ルール アプリケーション保護ルールから除外されたアプリケーションは アプリケーション保護ルールとしてエクスプロイト防止ポリシーに移行されます McAfee Host IPS で対象プロセスに作成したユーザー定義のアプリケーション保護ルールは エクスプロイト防止に移行されません 除外ルール IPS ルールポリシーの除外ルールは アクセス保護ポリシーとエクスプロイト防止ポリシーの除外対象に実行ファイルとして移行されます 移行前の除外対象 シグネチャの種類 移行後の Endpoint Security ポリシー 実行ファイル 呼び出し側のモジュール API 実行ファイルとパラメーター 脅威対策のエクスプロイト防止ポリシーがサポートする McAfee 定義のシグネチャ ( バッファーオーバーフロー 不正な API 使用シグネチャなど ) FILE/REGISTRY/PROGRAM/SERVICE シグネチャ エクスプロイト対策 アクセス保護 実行ファイルシグネチャなしアクセス保護 エクスプロイト対策 移行後の設定 除外対象 実行ファイルとサブルールパラメーター グローバルで除外 GPEP ( 汎用特権昇格防止 ) シグネチャ 重大度 / 対応シグネチャ (ID 6052) エクスプロイト対策 汎用特権昇格の防 止を有効にする 除外ルールとシグネチャ IPS 除外にカスタムシグネチャが含まれている場合があります 除外対象の実行ファイルとパラメーターが シグネチャの移行時に作成された Endpoint Security アクセス保護ルールに追加されます すべての McAfee 定義シグネチャがサブルールの除外に追加されると 除外対象がグローバル除外としてアクセス保護ポリシーとエクスプロイト防止ポリシーに追加されます 関連トピック : 82 ページの Host Intrusion Prevention IPS ルールの設定に対する変更 アクセス保護の設定とバッファーオーバーフロー対策の設定の統合 VirusScan Enterprise と McAfee Host IPS のアクセス保護 バッファーオーバーフロー対策 IPS ルールのポリシー設定は 2 つの脅威対策ポリシーと Endpoint Security 共通設定ポリシーに移行されます 次の種類のポリシーは 脅威対策のアクセス保護ポリシーに移行されます McAfee Host IPS - IPS ルール McAfee Host IPS - 信頼されたアプリケーション ( 自動移行のみ ) VirusScan Enterprise - アクセス保護 40 McAfee Endpoint Security 移行ガイド

41 移行による製品設定の更新脅威対策への IPS ルールの移行 4 次の種類のポリシーは 脅威対策のエクスプロイト対策ポリシーに移行されます McAfee Host IPS - IPS ルール VirusScan Enterprise - バッファーオーバーフロー対策 IPS ルールポリシーは マルチインスタンスポリシーです IPS ルールポリシーの移行元インスタンスはすべて統合され 1 つのアクセス保護ポリシーと 1 つの脅威対策のエクスプロイト対策ポリシーに移行されます 詳細については 付録 B IPS ルールの移行 と付録 E 移行された設定の変更 を参照してください 図 4-5 アクセス保護の設定とバッファーオーバーフロー対策の設定の移行 信頼できるアプリケーション 自動移行を実行すると McAfee Host IPS の全般ポリシーの信頼できるアプリケーションの設定が脅威対策のアクセス保護ポリシーに移行されます IPS で信頼が有効になっている信頼アプリケーションが移行されます ファイアウォールで信頼が有効になっている信頼アプリケーションが移行されません 設定を手動で移行する場合には 信頼アプリケーションの設定を移行後のアクセス保護ポリシーに追加する必要があります 関連トピック : 75 ページの VirusScan Enterprise 設定の変更 82 ページの Host Intrusion Prevention IPS ルールの設定に対する変更 McAfee Endpoint Security 移行ガイド 41

42 4 移行による製品設定の更新 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 以下の概要では McAfee Host IPS から移行されたファイアウォールポリシーオプションと全般ポリシーオプションの設定が Endpoint Security ポリシーで表示される場所について説明します ファイアウォールポリシーと全般ポリシーの設定だけが Endpoint Security ファイアウォールに移行されます 残りのポリシー設定を有効にして McAfee Host Intrusion Prevention を別の拡張ファイルとして管理することも ポリシー設定を脅威対策ポリシーに移行することもできます 図 4-6 Host IPS ファイアウォール設定の移行先 42 McAfee Endpoint Security 移行ガイド

43 移行による製品設定の更新 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 4 McAfee Host IPS ファイアウォールの設定を移行する場合の注意 Endpoint Security 10.5 への移行中に エンドポイント移行アシスタントは 移行する古い製品のポリシー設定を新しい製品に合わせて調整します このため 新しいポリシー設定が古い製品の設定と異なる場合があります 移行されるポリシー設定 移行されるポリシーの種類は Endpoint Security ファイアウォールに適用されるファイアウォールポリシーと全般ポリシーだけです クライアント UI DNS ルール 信頼できるアプリケーション ファイアウォールルール 信頼されたネットワーク ファイアウォールオプション マルチインスタンスポリシー 信頼できるアプリケーションポリシーはマルチインスタンスポリシーです これらのポリシーを移行すると ポリシータイプの 1 つのポリシーに統合されます 信頼できるアプリケーションポリシーを移行すると 次の変更が行われます McAfee Host IPS ファイアウォールが有効になっている移行元インスタンスの場合 移行後のファイアウォールオプションポリシーの信頼された実行ファイルリストに信頼された実行ファイルが追加されます 移行元のポリシーでデフォルトポリシー (McAfee Default My Default ( 未編集 ) または標準的な企業環境 ) が使用されている場合 移行アシスタントは Endpoint Security の McAfee Default 値を移行先の Endpoint Security ポリシーに追加します Host IPS カタログの移行 手動で移行する場合 Host Intrusion Prevention Firewall ポリシーの直前に Host IPS カタログを移行するのがベストプラクティスです これにより 同期された状態が維持されます カタログの移行後にファイアウォールポリシーの設定が変更された場合には カタログを再度移行してポリシーを移行してください 移行アシスタントに カタログの移行オプションの横に カタログが最後に移行された日時が表示されます ファイアウォールルールと信頼されたネットワーク McAfee Host IPS の設定 ([ 信頼されたネットワーク ] [IPS で信頼する ] の順に移動 ) は Endpoint Security ファイアウォールポリシーの設定に直接対応していません McAfee Endpoint Security 移行ガイド 43

44 4 移行による製品設定の更新 Endpoint Security ファイアウォールへの Host IPS ファイアウォールポリシーの移行 表 4-10 信頼されたネットワークの移行方法 製品 McAfee Host IPS ファイアウォール Endpoint Security ファイアウォール 必要な情報 古い機能の動作 : ファイアウォールの許可ルールに適用された場合にのみ IP アドレスが信用されます ポリシー設定の移行方法 : IP アドレス ([ 信頼されたネットワーク ] [IPS で信頼する ] の順に移動 ) を移行後に確認するには ファイアウォールオプションポリシーで [ 定義済みのネットワーク ] [ 信頼しない ] の順に移動します 信頼済みとして設定できます 新しい定義済みネットワーク機能の動作 : ファイアウォールオプションポリシーで [ 信頼 ] というラベルの付いた [ 定義済みネットワーク ] へのトラフィックはすべて許可されます 信頼されたネットワークとして扱う IP アドレスを追加します 移行済みポリシーの設定 : [ ファイアウォールルール ] ポリシーにファイアウォールルールを関連付けて 信頼しないとして移行された IP アドレスへのトラフィックを設定します 詳細については Endpoint Security ファイアウォールのヘルプを参照してください 関連トピック : 85 ページの ファイアウォール設定の変更 44 McAfee Endpoint Security 移行ガイド

45 移行による製品設定の更新 Web 管理への SiteAdvisor Enterprise ポリシーの移行 4 Web 管理への SiteAdvisor Enterprise ポリシーの移行 この概要では Endpoint Security ポリシーに移行された McAfee SiteAdvisor Enterprise のポリシー設定の表示場所について説明します 図 4-7 SiteAdvisor Enterprise 設定の移行先 SiteAdvisor Enterprise の設定を移行する場合の注意 Endpoint Security 10.5 への移行中に エンドポイント移行アシスタントは 移行する古い製品のポリシー設定を新しい製品に合わせて調整します このため 新しいポリシー設定が古い製品の設定と異なる場合があります マルチインスタンスのクライアントタスク SiteAdvisor Enterprise の Web Reporter への送信クライアントタスクは マルチインスタンスタスクです 移行元のタスクの各インスタンスは Web 管理の Web Reporter ログを送信クライアントタスクに別々のインスタンスとして移行されます McAfee Endpoint Security 移行ガイド 45

46 4 移行による製品設定の更新 Web 管理への SiteAdvisor Enterprise ポリシーの移行 マルチインスタンスポリシー SiteAdvisor Enterprise のコンテンツによるアクション 承認リスト 禁止リストのポリシーはマルチインスタンスポリシーです 移行元のポリシーの各インスタンスは 移行後のポリシーでも別のインスタンスに移行されます コンテンツによるアクション コンテンツによるアクション ( マルチインスタンスポリシー ) と評価アクション ( 単一インスタンスポリシー ) の設定は Web 管理のコンテンツによるアクションポリシーに移行されます 評価アクションの最初のインスタンスとコンテンツによるアクションの最初のインスタンスは 移行後のポリシーで最初のインスタンスに移行されます SiteAdvisor Enterprise のコンテンツによるアクションに複数のインスタンスが存在する場合 移行後のポリシーで別々のインスタンスとして移行されます 移行元ポリシーのインスタンスがデフォルトポリシー (My Default ( 未編集 ) または McAfee Default) の場合 移行後のポリシーは統合されず Endpoint Security の McAfee Default インスタンスが使用されます 承認リストと禁止リスト 承認リストと禁止リストポリシーの設定は Web 管理のブロックリストと許可リストポリシーに移行されます 承認リストと禁止リストの最初のインスタンスは 移行後のポリシーで最初のインスタンスに移行されます 移行元のポリシーに複数のインスタンスが存在する場合 移行後のポリシーでは 2 番目以降のインスタンスに移行されます 移行元の 1 つのポリシーのインスタンス数が他のポリシーよりも多い場合 残ったインスタンスは新しいインスタンスとして移行されます 46 McAfee Endpoint Security 移行ガイド

47 移行による製品設定の更新 Web 管理への SiteAdvisor Enterprise ポリシーの移行 4 関連トピック : 88 ページの SiteAdvisor Enterprise 設定の変更 McAfee Endpoint Security 移行ガイド 47

48 4 移行による製品設定の更新脅威対策への古い Mac ポリシーの移行 脅威対策への古い Mac ポリシーの移行 この概要では Endpoint Security ポリシーに移行された McAfee Endpoint Protection for Mac のポリシー設定の表示場所について説明します マルウェア対策ポリシーで設定されたオンアクセススキャンの設定と除外対象は 脅威対策のオンアクセススキャンポリシーに移行されますこの設定は Mac 専用の単一プラットフォームに移行することも Windows Mac Linux が共有するマルチプラットフォームに移行することもできます 図 4-8 McAfee Endpoint Protection for Mac 設定の移行先 関連トピック : 38 ページの Windows Mac Linux のオンアクセススキャン設定の統合 McAfee Endpoint Protection for Mac の設定を移行する場合の注意 Endpoint Security for Mac への移行中に エンドポイント移行アシスタントが移行済みの設定を脅威対策ポリシーに移動します 移行されるポリシー設定 移行されるのは マルウェア対策ポリシーのオンアクセススキャン設定と除外対象だけです これらの設定は 脅威対策のオンアクセススキャンポリシーに移行されます オンアクセススキャンの除外対象は常に移行されます VirusScan Enterprise の設定を移行する場合 この設定は McAfee Endpoint Protection for Mac の設定よりも優先的に使用されます Mac の設定で重複する項目は移行されません VirusScan Enterprise の設定を移行しない場合には McAfee Endpoint Protection for Mac から追加の設定が移行されます 48 McAfee Endpoint Security 移行ガイド

49 移行による製品設定の更新脅威対策への古い Mac ポリシーの移行 4 ライセンスの確認 移行アシスタントが脅威対策の Mac ライセンスを確認します ライセンスがない場合 自動移行または手動移行で Mac の移行オプションは使用できません マルチプラットフォームポリシーまたは単一プラットフォームポリシー Windows または Linux 製品と一緒に McAfee Endpoint Protection for Mac を移行する場合 脅威対策のオンアクセススキャンポリシーで 1 つまたは複数のオペレーティングシステムの設定を定義できます 自動移行 - 移行するすべてのプラットフォームに 1 つの統合ポリシー ( マルチプラットフォームポリシー ) が作成されます 手動移行 - 1 つの統合ポリシー ( マルチプラットフォームポリシー ) を作成するのか 個別のポリシー ( 単一プラットフォームポリシー ) を作成するのかを指定します 移行するすべてのプラットフォーム (Mac Windows Linux など ) の設定を含む 1 つのポリシーを作成するには [ マルチプラットフォームポリシーの作成 ] を選択します 別々のオンアクセススキャンポリシーを作成するには [ マルチプラットフォームポリシーの作成 ] の選択を解除します たとえば 移行後の McAfee Endpoint Protection for Mac 用にポリシーを作成し Windows または Linux 用の設定に別のポリシーを作成します 検出時の対応 脅威や不審なプログラムを検出したときの McAfee EPM の対応 ([ 駆除 ] [ 隔離 ] [ 削除 ]) を指定できます 1 つのアクションを指定することも 最初のアクションが失敗したときに実行されるアクションも指定できます ただし 脅威対策の場合 [ 隔離 ] オプションは使用できません このため 脅威対策のオンアクセススキャンポリシーに移行するときに 対応の設定が変更される場合があります [ 隔離 ] オプションは [ 削除 ] に変更されます 例外 : McAfee EPM で [ 隔離 ] が最初のアクションに選択され [ 削除 ] が 2 番目のアクションに選択されている場合 2 番目の対応は [ 拒否 ] に変更されます 関連トピック : 92 ページの McAfee Endpoint Protection for Mac の設定に対する変更 McAfee Endpoint Security 移行ガイド 49

50 4 移行による製品設定の更新脅威対策への古い Linux ポリシーの移行 脅威対策への古い Linux ポリシーの移行 この概要では Endpoint Security ポリシーに移行された McAfee VirusScan Enterprise for Linux のポリシー設定の表示場所について説明します オンアクセススキャンの除外対象とオンアクセススキャンポリシーで設定された他の設定は 脅威対策ポリシー オンアクセススキャンポリシー オプションポリシーに移行されます この設定は Linux 専用の単一プラットフォームに移行することも Windows Mac Linux が共有するマルチプラットフォームに移行することもできます 図 4-9 McAfee VirusScan Enterprise for Linux 設定の移行先 関連トピック : 38 ページの Windows Mac Linux のオンアクセススキャン設定の統合 VirusScan Enterprise for Linux の設定を移行する場合の注意 Endpoint Security for Linux への移行中に エンドポイント移行アシスタントが移行済みの設定を脅威対策ポリシーに移動します McAfee epo で Endpoint Security 脅威対策拡張ファイルを使用すると McAfee epo が実行されているシステムを管理できます Endpoint Security ファイアウォールと Web 管理は Linux に対応していません 50 McAfee Endpoint Security 移行ガイド

51 移行による製品設定の更新脅威対策への古い Linux ポリシーの移行 4 移行されるポリシー設定 移行されるのは オンアクセススキャンポリシーの設定だけです オンアクセススキャンの除外対象は常に移行されます VirusScan Enterprise または McAfee Endpoint Protection for Mac の設定を移行する場合 これらの設定は VirusScan Enterprise for Linux の設定よりも優先的に使用されます Linux の設定で重複する項目は移行されません VirusScan Enterprise または McAfee Endpoint Protection for Mac の設定を移行しない場合には VirusScan Enterprise for Linux から追加の設定が移行されます 移行されるクライアントタスク カスタムスケジュールのオンデマンドスキャンクライアントタスクはクライアントタスクカタログに移行されます オンデマンドスキャンタスクは マルチインスタンスタスクです 移行元のタスクの各インスタンスは 脅威対策のクライアントタスクで別々のインスタンスとして移行されます ライセンスの確認 移行アシスタントが脅威対策の Linux ライセンスを確認します ライセンスがない場合 自動移行または手動移行で Linux の移行オプションは使用できません マルチプラットフォームポリシーまたは単一プラットフォームポリシー Windows または Mac 製品と一緒に VirusScan Enterprise for Linux を移行する場合 対象の脅威対策ポリシーで 1 つまたは複数のオペレーティングシステムの設定を定義できます 自動移行 - 移行するすべてのプラットフォームに 2 つの統合ポリシー ( マルチプラットフォームポリシー ) が作成されます Windows Mac Linux に 1 つのオンアクセススキャンポリシー Windows と Linux に 1 つのオプションポリシー 手動移行 - 統合ポリシー ( マルチプラットフォームポリシー ) を作成するのか 個別のポリシー ( 単一プラットフォームポリシー ) を作成するのかを指定します 移行するすべてのプラットフォーム (Mac Windows Linux など ) の設定を含む [ オンアクセススキャン ] ポリシーとオプションポリシーを 1 つずつ作成するには マルチプラットフォームポリシーの作成を選択します 統合された VirusScan Enterprise for Linux 設定を含む [ オンアクセススキャン ] ポリシーとオプションポリシーを作成し Windows または Mac の設定を含むポリシーを個別に作成するには マルチプラットフォームポリシーの作成の選択を解除します スキャンの除外対象 Endpoint Security for Linux は 正規表現を含む除外対象に対応していません 正規表現を使用して VirusScan Enterprise for Linux からの移行に成功しても Endpoint Security for Linux はこれらを無視します 関連トピック : 94 ページの McAfee VirusScan Enterprise for Linux の設定に対する変更 McAfee Endpoint Security 移行ガイド 51

52 4 移行による製品設定の更新脅威対策への古い Linux ポリシーの移行 52 McAfee Endpoint Security 移行ガイド

53 A トラブルシューティング 以下の情報を使用して 移行プロセスの問題を解決してください エラーメッセージ プログラム自身で解決できない予期しない条件が発生すると エラーメッセージが表示されます 以下では エラーメッセージ 条件 訂正処置について説明します 表 A-1 移行アシスタントのエラーメッセージ メッセージ説明解決方法 移行可能な製品はインストールされていません Endpoint Security 移行サーバータスクの実行中です このタスクが完了してから処理を続行してください 移行できるのは 表示権限のある設定だけです サーバータスクが完了するまで別の移行作業を開始することはできません 権限を確認して 必要に応じて更新してください サーバータスクが完了してから別の移行を開始してください McAfee Endpoint Security 移行ガイド 53

54 A トラブルシューティングエラーメッセージ 54 McAfee Endpoint Security 移行ガイド

55 B IPS ルールの移行 Endpoint Security は この付録で説明するロジックに従って McAfee Host IPS の IPS ルールポリシーと IPS 保護ポリシーの設定を移行します 設定は 脅威対策のアクセス保護ポリシーとエクスプロイト防止ポリシーに移行されます 目次移行された IPS ルールでのシグネチャレベルの設定移行された IPS ルールでのサブルールレベルの設定除外対象アプリケーション保護ルール 移行された IPS ルールでのシグネチャレベルの設定 シグネチャレベルのサブルールには 次のガイドラインに従ってアクセス保護ポリシーに移行されます シグネチャレベルの設定には ブロック 強化 メモ ルール名などがあります 移行されたブロックと報告の設定 Endpoint Security は McAfee Host IPS の次の設定に従って 対象のアクセス保護ポリシーのルールにあるブロックとレポートの設定を行います IPS ルール : [ シグネチャ ] タブ - 重大度とログのステータス IPS 保護 - 対応 移行後のポリシーのブロック設定を決めるため 移行アシスタントは次の操作を行います 1 IPS ルールポリシーから移行前のシグネチャの重大度設定を読み取ります 値は 高 中 低 情報 無効のい ずれかになります 2 IPS 保護ポリシーから 対応する重大度の対応設定を読み取ります たとえば 重大度が中に設定されている場 合 中の対応設定を読み取ります 3 対応の値が防止の場合 ブロックの設定は有効になります それ以外の場合は 無効になります 4 重大度が無効の場合 報告とブロックが無効に設定されます Endpoint Security は 移行後の報告設定を次のように判断します McAfee Endpoint Security 移行ガイド 55

56 B IPS ルールの移行移行された IPS ルールでのサブルールレベルの設定 移行前の IPS ルールポリシー : ログのステータス 移行前の IPS 保護ポリシー : 対応対象のアクセス保護ポリシー : 報告 [ 有効 ] [ 防止 ] または [ ログ ] [ 有効 ] [ 有効 ] [ 無視 ] [ 無効 ] [ 無効 ] N/A [ 無効 ] メモ 移行前のメモと説明のデータが統合され Endpoint Security ルールのメモセクションに次の形式で移行されます [ メモ : ]<IPS メモセクション >[; 説明 : ]<IPS 説明セクション > ルール名 移行前のシグネチャ名とサブルール名が統合され 次の形式で Endpoint Security ルール名に移行されます <IPS シグネチャ名 >_<IPS サブルール名 > 移行されない設定 シグネチャ ID, 種類 クライアントルールの設定は移行されません 移行された IPS ルールでのサブルールレベルの設定 サブルールは 次のガイドラインに従ってアクセス保護ポリシーに移行されます 移行に関する全般的なガイドライン 標準サブルールだけが移行されます エキスパートサブルールは移行されません シグネチャサブルールの名前が必要です サブルール名に移行されます ルールの種類がファイル レジストリ プログラム サービスのサブルールが移行されます ルールの種類がレジストリのサブルールには レジストリ ( キー ) パラメーターとレジストリ ( 値 ) パラメーターが設定されている場合があります この値によって アクセス保護ポリシー内でこれらのサブルールが移行される場所が異なります レジストリ ( キー ) パラメーターが設定されているルールは レジストリキータイプのルールに移行されます レジストリ ( 値 ) パラメーターが設定されているルールは レジストリ値タイプのルールに移行されます 両方のパラメーターが設定されているルールは移行されません ほとんどの場合 対応するタイプに直接移行されます 以降のセクションでは 特殊なケースについて説明します 移行前のデータが NULL か 存在しない場合には移行されません ファイルサブルール ファイルパラメーターデータが必要です サブルールに 移行するパラメーターが 1 つ以上存在する必要があります 宛先ファイルパラメーターは 名前の変更操作が有効になっている場合にのみ移行されます IPS サブルールのユーザー名パラメーターは ルールのユーザー名セクションに移行されます 56 McAfee Endpoint Security 移行ガイド

57 IPS ルールの移行移行された IPS ルールでのサブルールレベルの設定 B ドライブの種類パラメーターは 次のようにサブルールパラメーターリスト ( ドライブの種類 ) に移行されます CD または DVD は CD/DVD に移行されます ハードドライブは 固定に移行されます フロッピーは フロッピーに移行されます ネットワークは ネットワークに移行されます 他のリムーバブルまたは USB は リムーバブルに移行されます レジストリサブルール レジストリパラメーターデータが必要です サブルールに 移行するパラメーターが 1 つ以上存在する必要があります サブルールにレジストリ ( キー ) とレジストリ ( 値 ) の両方のパラメーターが設定されている場合 サブルールは移行されません IPS サブルールのユーザー名パラメーターは ルールのユーザー名セクションに移行されます Endpoint Security では レジストリ値操作に列挙を設定することはできません レジストリサブルールに別の操作が定義されていない場合 サブルールは移行されません プログラムサブルール プログラムパラメーターデータが必要です サブルールに 移行するパラメーターが 1 つ以上存在する必要があります ユーザー名は Endpoint Security でルールレベルが上がります 呼び出し側モジュールは移行されません 対象の実行ファイルはプロセスに移行します 移行前のサブルールで実行ファイルに値が指定されていない場合 サブルールは移行されません Endpoint Security では 待機権限で開くの [ 操作 ] を設定できません プログラムサブルールに別の操作が定義されていない場合 サブルールは移行されません サービスサブルール サービスパラメーターデータが必要です サブルールに 移行するパラメーターが 1 つ以上存在する必要があります ユーザー名は Endpoint Security でルールレベルが上がります 表示名とサービス名がサブルールに移行されます 実行ファイル ファイル レジストリ プログラムサブルールの実行ファイルは ルールレベルの実行ファイルに追加されます フィンガープリントは MD5 ハッシュ値に移行されます 証明者は移行されます migrates. ファイルの作成は移行されません 対象の実行ファイルはプロセスに移行します 移行前のサブルールで実行ファイルに値が指定されていない場合 サブルールは移行されません McAfee Endpoint Security 移行ガイド 57

58 B IPS ルールの移行除外対象 除外対象 IPS 除外ルールは 次のガイドラインに従ってアクセス保護ポリシーとエクスプロイト防止ポリシーに移行されます カスタムシグネチャ McAfee 定義 ( 既定 ) シグネチャ 両方の混在あるいはシグネチャなしの場合には 除外対象が設定されている場合があります カスタムシグネチャの除外対象は アクセス保護ポリシーに移行されます McAfee 定義の除外対象は エクスプロイト防止ポリシーに移行されます グローバル除外対象は両方のポリシーに移行されます カスタムシグネチャの除外対象 ( ファイル / レジストリ / プログラム / サービス ) カスタムシグネチャの除外対象は IPS シグネチャの移行時に作成されたアクセス保護ルールに移行されます ファイル / レジストリ / プログラム / サービスのカスタムシグネチャを含む IPS 除外の除外対象は ファイル / レジストリ / プログラム / サービスルールの実行ファイルに移行されます ファイル / レジストリ / プログラム / サービスルールの除外対象に複数の実行ファイルが設定されている場合 すべての実行ファイルが実行ファイルとして移行されます 除外対象 : 実行ファイルは カスタムシグネチャのファイル / レジストリ / プログラム / サービスルールに移行されます 除外対象 : プログラムシグネチャ : 対象の実行ファイルは プロセスサブルールの実行ファイルに移行されます ハンドラーモジュールパラメーターまたは呼び出し側モジュールパラメーターのある除外対象の場合 実行ファイルだけが移行されます ハンドラーモジュールパラメーターまたは呼び出し側モジュールパラメーターは移行されません ドメイングループパラメーターは移行されません 2 つ以上のパラメーターが定義されている除外対象は移行されません 対象の実行ファイル レジスト ( 値 ) ファイルパラメーター (Files dest_file drive type) サービスパラメーター ( 表示名またはサービス ) レジストリ ( キー ) 次の場合 除外対象がプロセスルールに移行されます 対象の実行ファイルがない レジストリ ( 値 ) がない ファイルパラメーター (Files dest_file drive type) がない サービスパラメーター ( 表示名またはサービス ) がない レジストリ ( キー ) がない 除外対象に実行ファイルが含まれている場合 実行ファイルはプロセスルールレベルで移行され 対象の実行ファイルはプロセスルール : サブルールパラメーターに移行されます 次の場合 除外対象がファイルルールに移行されます 実行ファイルまたはファイルパラメーター (Files dest_file drive type) がない 対象の実行ファイルがない レジストリ ( キー ) がない 58 McAfee Endpoint Security 移行ガイド

59 IPS ルールの移行除外対象 B レジストリ ( 値 ) がない サービスパラメーター ( 表示名またはサービス ) がない 除外対象に実行ファイルが含まれている場合 実行ファイルはファイルルールレベルで移行されます 除外対象にファイルパラメーター (Files dest_file drive type) が含まれている場合 ファイルルール : サブルールパラメーターに移行されます 次の場合 除外対象がレジストリキールールに移行されます 実行ファイルパラメーターまたはレジストリ ( キー ) パラメーターがある レジストリ ( 値 ) がない 対象の実行ファイルがない サービスパラメーター ( 表示名またはサービス ) がない ファイルパラメーター (Files dest_file drive type) がない 除外対象に実行ファイルが含まれている場合 実行ファイルはキールールレベルで移行されます 除外対象にキーパラメーターが含まれている場合 キールール : サブルールパラメーターに移行されます 次の場合 除外対象がレジストリ値ルールに移行されます 実行ファイルパラメーターまたはレジストリ ( 値 ) パラメーターがある レジストリ ( キー ) がない 対象の実行ファイルがない サービスパラメーター ( 表示名またはサービス ) がない ファイルパラメーター (Files dest_file drive type) がない 除外対象に実行ファイルが含まれている場合 実行ファイルは値ルールレベルで移行されます 除外対象に値パラメーターが含まれている場合 値ルール : サブルールパラメーターに移行されます 次の場合 除外対象がサービスルールに移行されます 実行可能またはサービスパラメーター ( 表示名またはサービス ) がある レジストリ ( キー ) がない 対象の実行ファイルがない レジストリ ( 値 ) がない ファイルパラメーター (Files dest_file drive type) がない 除外対象に実行ファイルが含まれている場合 実行ファイルはサービスルールレベルで移行されます 除外対象にサービスパラメーター ( 表示名またはサービス ) が含まれている場合 サービスルール : サブルールパラメーターに移行されます 実行ファイルの場合と同様に ユーザー名はこの 3 つのカテゴリすべてに適用されます 実行ファイルと一緒にユーザー名がアクセス保護ルールに移行すると 移行後のアクセス保護ルールには 実行ファイルとユーザー名の両方が入ります McAfee 定義シグネチャの除外対象 脅威対策エクスプロイト防止ポリシーでサポートされているすべての McAfee 定義のシグネチャが移行されます ( たとえば バッファーオーバーフローと不正な API 使用率 ). 除外対象に複数の実行ファイル ハンドラー 呼び出し側モジュールが含まれている場合 移行されるのは最初の実行ファイル ハンドラーまたは呼び出し側モジュールだけです McAfee Endpoint Security 移行ガイド 59

60 B IPS ルールの移行アプリケーション保護ルール エクスプロイト防止は実行ファイル名に対応していません このため 実行ファイル名はエクスプロイト防止に移行されません ドメイングループパラメーターは移行されません グローバル除外対象 グローバル除外対象は 前述の除外対象と類似した方法で アクセス保護ポリシーとエクスプロイト防止ポリシーの両方にグローバル除外対象として移行されます シグネチャが追加されてない場合 あるいは McAfee 定義のシグネチャがすべて追加され カスタムシグネチャがない場合 除外対象はグローバルと見なされます 2 つ以上のパラメーターが定義されている除外対象は移行されません 対象の実行ファイル レジスト ( 値 ) ファイルパラメーター (Files dest_file drive type) サービスパラメーター ( 表示名またはサービスあるいはその両方 ) レジストリ ( キー ) アプリケーション保護ルール アプリケーション保護ルールは 次のガイドラインに従って Endpoint Security エクスプロイト防止ポリシーに移行されます アプリケーション保護ルールから除外されたアプリケーションは エクスプロイト防止のアプリケーション保護ルールに移行されます McAfee Host IPS で対象プロセスに作成したユーザー定義のアプリケーション保護ルールは エクスプロイト防止に移行されません 60 McAfee Endpoint Security 移行ガイド

61 C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 移行アシスタントは 事前定義またはユーザー定義のアクセス保護ポートブロックルールを VirusScan Enterprise 8.8 から移行しません ただし 事前定義の VirusScan Enterprise ポートブロックルールと同等の機能を行うファイアウォールルールを Endpoint Security ファイアウォールで作成できます VirusScan Enterprise 8.8 には 次の 4 つのポートブロックルールが事前に定義されています これらのルールは移行されません AVO10: 大量メール配信型ワームによるメール送信を禁止する AVO11: IRC 通信を禁止する CW05: FTP 通信を禁止する CS06: HTTP 通信を禁止する 目次大量メール配信型ワームによるメール送信の禁止ルールを作成する IRC 通信の禁止ルールを作成する FTP 通信の禁止ルールを作成する HTTP 通信の禁止ルールを作成する 大量メール配信型ワームによるメール送信の禁止ルールを作成する VirusScan Enterprise 8.8 で事前に定義されているアクセス保護ルール AVO10 と同等のファイアウォールルールを Endpoint Security ファイアウォール 10.5 で作成するには このタスクを実行します ファイアウォールルールの作成方法については Endpoint Security ファイアウォールのヘルプを参照してください ルール AVO10: 大量メール配信型ワームによるメール送信を禁止する Rule AVO10 G_030_AntiVirusOn { Description "Prevent mass mailing worms from sending mail" Process { Include * Exclude ${Default Client} ${DefaultBrowser} eudora.exe msimn.exe msn6.exe msnmsgr.exe neo20.exe nlnotes.exe outlook.exe pine.exe poco.exe thebat.exe thunde*.exe winpm-32.exe MAPISP32.exe VMIMB.EXE RESRCMON.EXE Owstimer.exe SPSNotific* WinMail.exe explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe $ {epotomcatdir}\\bin\\tomcat.exe ${epotomcatdir}\\bin\\tomcat5.exe ${epotomcatdir}\\bin\ \tomcat5w.exe ${epotomcatdir}\\bin\\tomcat7.exe inetinfo.exe amgrsrvc.exe ${epoapachedir}\ \bin\\apache.exe webproxy.exe msexcimc.exe Exclude ntaskldr.exe nsmtp.exe nrouter.exe agent.exe Exclude ebs.exe firesvc.exe modulewrapper* msksrvr.exe mskdetct.exe mailscan.exe rpcserv.exe Exclude mdaemon.exe worldclient.exe wspsrv.exe } Port OTU { Include 25 Include 587 } } VirusScan Enterprise 8.8 ルールと同等の機能を実行するには 2 つのファイアウォールルールを作成する必要があります McAfee Endpoint Security 移行ガイド 61

62 C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成大量メール配信型ワームによるメール送信の禁止ルールを作成する タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択して [ 製品 ] リストから [Endpoint Security ファイアウォール ] を選択します 2 [ カテゴリ ] リストから [ ルール ] を選択します 3 割り当て済みのファイアウォールルールポリシーの名前をクリックします 4 [ ルールの追加 ] をクリックし 次の設定を行います このルールを有効にするには リモートポート 25 または 587 の TCP 送信トラフィックをブロックまたは許可するすべてのルールの上にこのルールを配置する必要があります [ アクション ] [ ブロック ] [ 方向 :] [ 送信 ] [ ネットワークプロトコル :] [ すべてのプロトコル ] [ トランスポートプロトコル :] [TCP] [ リモートポート :] [ アプリケーション :] AVO10 ルールの除外対象に設定されている実行ファイルのファイル名またはパス * を追加します ** * 変数名 ${Default Client} ${DefaultBrowser} ${epotomcatdir} ${epoapachedir} は Endpoint Security 10.5 で使用できません これらの実行ファイルを追加する場合には 実行ファイルに関連付けられているデフォルトのメールクライアント デフォルトのブラウザー McAfee epo Tomcat のインストールディレクトリ (\bin\ の前まで ) McAfee epo Apache のインストールディレクトリ (\bin\ の前まで ) を追加する必要があります ** 二重の円記号ではなく 単一の円記号を使用してください 5 [ 保存 ] をクリックします 6 [ ルールの追加 ] をクリックして 手順 4 で作成したルールのすぐ下にある 2 番目のルールを設定します [ アクション ] [ ブロック ] [ トランスポートプロトコル :] [TCP] [ 方向 :] [ 送信 ] [ リモートポート :] [ ネットワークプロトコル :] [ すべてのプロトコル ] 7 [ 保存 ] をクリックします このルールは 管理対象システムのすべての Endpoint Security 10.5 に作成され 割り当て先のシステムで有効になります VirusScan Enterprise 8.8 では AVO10 ルールがデフォルトで無効になっているため トラフィックが許可されました Endpoint Security で VirusScan Enterprise のデフォルトの動作を有効にするには ブロックルールのアクションを [ 許可 ] に変更します 62 McAfee Endpoint Security 移行ガイド

63 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 IRC 通信の禁止ルールを作成する C IRC 通信の禁止ルールを作成する VirusScan Enterprise 8.8 で事前に定義されているアクセス保護ルール AVO11 と同等のファイアウォールルールを Endpoint Security ファイアウォール 10.5 で作成するには このタスクを実行します ファイアウォールルールの作成方法については Endpoint Security ファイアウォールのヘルプを参照してください ルール AVO10: 大量メール配信型ワームによるメール送信を禁止する Rule AVO11 G_030_AntiVirusOn { Description "Prevent IRC communication" Process { Include * } Port IOTU { Include } } タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択して [ 製品 ] リストから [Endpoint Security ファイアウォール ] を選択します 2 [ カテゴリ ] リストから [ ルール ] を選択します 3 割り当て済みのファイアウォールルールポリシーの名前をクリックします 4 [ ルールの追加 ] をクリックし 次の設定を行います [ アクション ] [ ブロック ] [ トランスポートプロトコル :] [TCP] [ 方向 ] [ いずれか ] [ ローカルポート :] [ ネットワークプロトコル :] [ すべてのプロトコル ] [ リモートポート :] [ 保存 ] をクリックします このルールは 管理対象システムのすべての Endpoint Security 10.5 に作成され 割り当て先のシステムで有効になります VirusScan Enterprise 8.8 では AVO11 ルールがデフォルトで無効になっているため IRC トラフィックが許可されました Endpoint Security で VirusScan Enterprise のデフォルトの動作を有効にするには ブロックルールのアクションを [ 許可 ] に変更します FTP 通信の禁止ルールを作成する VirusScan Enterprise 8.8 で事前に定義されているアクセス保護ルール CW05 と同等のファイアウォールルールを Endpoint Security ファイアウォール 10.5 で作成するには このタスクを実行します ファイアウォールルールの作成方法については Endpoint Security ファイアウォールのヘルプを参照してください ルール CW05: FTP 通信を禁止する Rule CW05 G_070_CommonOff { Description "Prevent FTP communication" Enforce 0 Report 0 Process { Include * Exclude ${DefaultBrowser} explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe ${epotomcatdir}\\bin\\tomcat.exe ${epotomcatdir}\ \bin\\tomcat5.exe ${epotomcatdir}\\bin\\tomcat5w.exe ${epotomcatdir}\\bin\\tomcat7.exe inetinfo.exe amgrsrvc.exe ${epoapachedir}\\bin\\apache.exe webproxy.exe msexcimc.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe mcscancheck.exe lucoms* luupdate.exe lsetup.exe idsinst.exe sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe McAfee Endpoint Security 移行ガイド 63

64 C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 FTP 通信の禁止ルールを作成する fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywa* boxinfo.exe Exclude pasys* google* Exclude alg.exe ftp.exe agentnt.exe } Port OTU { Include } } VirusScan Enterprise 8.8 ルールと同等の機能を実行するには 2 つのファイアウォールルールを作成する必要があります タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択して [ 製品 ] リストから [Endpoint Security ファイアウォール ] を選択します 2 [ カテゴリ ] リストから [ ルール ] を選択します 3 割り当て済みのファイアウォールルールポリシーの名前をクリックします 4 [ ルールの追加 ] をクリックし 次の設定を行います このルールを有効にするには リモートポート 20 または 21 の TCP 送信トラフィックをブロックまたは許可するすべてのルールの上にこのルールを配置する必要があります [ アクション :] [ 許可 ] [ 方向 :] [ 送信 ] [ ネットワークプロトコル :] [ すべてのプロトコル ] [ トランスポートプロトコル :] [TCP] [ リモートポート :] [ アプリケーション :] 上の VirusScan Enterprise ルールの除外対象に設定されている実行ファイルのファイル名またはパス * を追加します ** * 変数名 ${Default Client} ${DefaultBrowser} ${epotomcatdir} ${epoapachedir} は Endpoint Security ファイアウォール 10.5 で使用できません これらの実行ファイルを追加する場合には 実行ファイルに関連付けられているデフォルトのメールクライアント デフォルトのブラウザー McAfee epo Tomcat のインストールディレクトリ (\bin\ の前まで ) McAfee epo Apache のインストールディレクトリ (\bin\ の前まで ) を追加する必要があります ** 二重の円記号ではなく 単一の円記号を使用してください 5 [ 保存 ] をクリックします 6 [ ルールの追加 ] をクリックして 手順 4 で作成したルールのすぐ下にある 2 番目のルールを設定します [ アクション ] [ ブロック ] [ トランスポートプロトコル :] [TCP] [ 方向 :] [ 送信 ] [ リモートポート :] [ ネットワークプロトコル :] [ すべてのプロトコル ] 7 [ 保存 ] をクリックします 64 McAfee Endpoint Security 移行ガイド

65 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 HTTP 通信の禁止ルールを作成する C このルールは 管理対象システムのすべての Endpoint Security 10.5 に作成され 割り当て先のシステムで有効になります VirusScan Enterprise 8.8 では CW05 ルールがデフォルトで無効になっているため FTP トラフィックが許可されました Endpoint Security で VirusScan Enterprise のデフォルトの動作を有効にするには ブロックルールのアクションを [ 許可 ] に変更します HTTP 通信の禁止ルールを作成する VirusScan Enterprise 8.8 で事前に定義されているアクセス保護ルール CW06 と同等のファイアウォールルールを Endpoint Security ファイアウォール 10.5 で作成します ファイアウォールルールの作成方法については Endpoint Security ファイアウォールのヘルプを参照してください ルール CW06: HTTP 通信を禁止する Rule CW06 G_070_CommonOff { Description "Prevent HTTP communication" Enforce 0 Report 0 Process { Include * Exclude ${DefaultBrowser} ${Default Client} explorer.exe iexplore.exe firefox.exe mozilla.exe netscp.exe opera.exe msn6.exe ${epotomcatdir}\\bin\ \tomcat.exe ${epotomcatdir}\\bin\\tomcat5.exe ${epotomcatdir}\\bin\\tomcat5w.exe $ {epotomcatdir}\\bin\\tomcat7.exe inetinfo.exe amgrsrvc.exe ${epoapachedir}\\bin\\apache.exe webproxy.exe msexcimc.exe mcscript* frameworks* naprdmgr.exe naprdmgr64.exe frminst.exe naimserv.exe framepkg.exe narepl32.exe updaterui.exe cmdagent.exe cleanup.exe mctray.exe udaterui.exe framepkg_upd.exe mue_inuse.exe setlicense.exe mcscancheck.exe eudora.exe msimn.exe msn6.exe msnmsgr.exe neo20.exe nlnotes.exe outlook.exe pine.exe poco.exe thebat.exe thunde*.exe winpm-32.exe MAPISP32.exe VMIMB.EXE RESRCMON.EXE Owstimer.exe SPSNotific* WinMail.exe msiexec.exe msi*.tmp setup.exe ikernel.exe setup*.exe?setup.exe?? setup.exe???setup.exe _ins*._mp McAfeeHIP_Clie* InsFireTdi.exe update.exe uninstall.exe SAEuninstall.exe SAEDisable.exe Setup_SAE.exe Exclude lucoms* luupdate.exe lsetup.exe idsinst.exe sevinst.exe nv11esd.exe tsc.exe v3cfgu.exe ofcservice.exe earthagent.exe tmlisten.exe inodist.exe ilaunchr.exe ii_nt86.exe iv_nt86.exe cfgeng.exe f-secu* fspex.exe getdbhtp.exe fnrb32.exe "f-secure automa*" sucer.exe ahnun000.tmp supdate.exe autoup.exe pskmssvc.exe pavagent.exe dstest.exe paddsupd.exe pavsrv50.exe avtask.exe giantantispywa* boxinfo.exe Exclude alg.exe mobsync.exe waol.exe agentnt.exe svchost.exe runscheduled.exe pasys* google* backweb-* Exclude vmnat.exe devenv.exe windbg.exe jucheck.exe realplay.exe acrord32.exe acrobat.exe Exclude wfica32.exe mmc.exe mshta.exe dwwin.exe wmplayer.exe console.exe wuauclt.exe Exclude javaw.exe ccmexec.exe ntaskldr.exe winamp.exe realplay.exe quicktimeplaye* SiteAdv.exe McSACore.exe } Port OTU { Include 80 Include 443 } } タスク 製品の機能 使用方法 ベストプラクティスについては [?] または [ ヘルプ ] をクリックしてください 1 McAfee epo で [ メニュー ] [ ポリシー ] [ ポリシーカタログ ] の順に選択して [ 製品 ] リストから [Endpoint Security ファイアウォール ] を選択します 2 [ カテゴリ ] リストから [ ルール ] を選択します 3 割り当て済みのファイアウォールルールポリシーの名前をクリックします 4 [ ルールの追加 ] をクリックし 次の設定を行います このルールを有効にするには リモートポート 80 または 443 の TCP 送信トラフィックをブロックまたは許可するすべてのルールの上にこのルールを配置する必要があります [ アクション :] [ 許可 ] [ 方向 :] [ 送信 ] [ ネットワークプロトコル :] [ すべてのプロトコル ] McAfee Endpoint Security 移行ガイド 65

66 C 事前定義のアクセス保護ポートブロックルールに代わるファイアウォールルールの作成 HTTP 通信の禁止ルールを作成する [ トランスポートプロトコル :] [TCP] [ リモートポート :] [ アプリケーション :] CW06 ルールの除外対象に設定されている実行ファイルのファイル名またはパス * を追加します ** * 変数名 ${Default Client} ${DefaultBrowser} ${epotomcatdir} ${epoapachedir} は Endpoint Security 10.5 で使用できません これらの実行ファイルを追加する場合には 実行ファイルに関連付けられているデフォルトのメールクライアント デフォルトのブラウザー McAfee epo Tomcat のインストールディレクトリ (\bin\ の前まで ) McAfee epo Apache のインストールディレクトリ (\bin\ の前まで ) を追加する必要があります ** 二重の円記号ではなく 単一の円記号を使用してください 5 [ 保存 ] をクリックします 6 [ ルールの追加 ] をクリックして 手順 4 で作成したルールのすぐ下にある 2 番目のルールを設定します [ アクション ] [ ブロック ] [ トランスポートプロトコル :] [TCP] [ 方向 :] [ 送信 ] [ リモートポート :] [ ネットワークプロトコル :] [ すべてのプロトコル ] 7 [ 保存 ] をクリックします このルールは 管理対象システムのすべての Endpoint Security 10.5 に作成され 割り当て先のシステムで有効になります VirusScan Enterprise 8.8 では CW06 ルールがデフォルトで無効になっているため HTTP トラフィックが許可されました Endpoint Security で VirusScan Enterprise のデフォルトの動作を有効にするには ブロックルールのアクションを [ 許可 ] に変更します 66 McAfee Endpoint Security 移行ガイド

67 D 移行後のポリシーマップ 次のポリシー概要図では McAfee Endpoint Security ポリシーで古いポリシーの設定が入る場所を示します ポリシーマップ Endpoint Security ポリシーへの移行後 古い設定の移動先または統合先を確認するには 次のマップを使用してください 設定の削除 移動 名前の変更 統合については 付録 E 移行された設定の変更 を参照してください VirusScan Enterprise 設定の移行 (Windows) VirusScan Enterprise の設定は 複数の脅威対策ポリシーと Endpoint Security 共通設定ポリシーに移行されます McAfee Endpoint Security 移行ガイド 67

68 D 移行後のポリシーマップポリシーマップ 脅威対策ポリシーへのオンアクセススキャンの移行 (Windows Mac Linux) VirusScan Enterprise McAfee Endpoint Protection for Mac VirusScan Enterprise for Linux のオンアクセススキャン設定は 2 つの脅威対策ポリシーに移行されます オンアクセススキャンの除外対象は常に移行されます 複数のオペレーティングシステムの製品を移行する場合 次の条件が適用されます VirusScan Enterprise の設定が McAfee Endpoint Protection for Mac の設定や VirusScan Enterprise for Linux の設定よりも優先的に使用されます McAfee Endpoint Protection for Mac の設定は VirusScan Enterprise for Linux の設定よりも優先的に使用されます 68 McAfee Endpoint Security 移行ガイド

69 移行後のポリシーマップポリシーマップ D 重複する項目は移行されません VirusScan Enterprise の設定を移行しない場合 McAfee Endpoint Protection for Mac と VirusScan Enterprise for Linux から追加の設定が移行されます 脅威対策ポリシーへのアクセス保護とバッファーオーバーフロー対策の移行 (Windows) VirusScan Enterprise と McAfee Host IPS のアクセス保護とバッファーオーバーフロー対策の設定は 2 つの脅威対策ポリシーと Endpoint Security 共通設定のオプションポリシーに移行されます McAfee Endpoint Security 移行ガイド 69

70 D 移行後のポリシーマップポリシーマップ Endpoint Security ファイアウォールへの Host IPS ファイアウォールと全般設定の移行 Host IPS ファイアウォールと全般ポリシーの設定は 2 つの Endpoint Security ファイアウォールポリシーと Endpoint Security 共通設定のオプションポリシーに移行されます 70 McAfee Endpoint Security 移行ガイド

71 移行後のポリシーマップポリシーマップ D Web 管理への SiteAdvisor Enterprise の設定の移行 SiteAdvisor Enterprise ポリシーの設定は 5 つの Web 管理ポリシーと Endpoint Security 共通設定のオプションポリシーに移行されます McAfee Endpoint Security 移行ガイド 71

72 D 移行後のポリシーマップポリシーマップ マルチインスタンスの SiteAdvisor Enterprise ポリシーの移行 SiteAdvisor Enterprise のコンテンツによるアクション 承認リスト 禁止リストのポリシーはマルチインスタンスポリシーです 移行元のポリシーの各インスタンスは 移行後のポリシーでも別のインスタンスに移行されます 72 McAfee Endpoint Security 移行ガイド

73 移行後のポリシーマップポリシーマップ D 共通設定のオプションポリシーに移行された古い設定 VirusScan Enterprise McAfee Host IPS SiteAdvisor Enterprise ポリシーの設定は 共通設定モジュールのオプションポリシーに移行され すべての Endpoint Security 製品モジュールで使用されます McAfee Endpoint Security 移行ガイド 73

74 D 移行後のポリシーマップポリシーマップ 関連トピック : 4 ページの 移行された設定の変更 74 McAfee Endpoint Security 移行ガイド

Endpoint Security 移行ガイド

Endpoint Security 移行ガイド 移行ガイド McAfee Endpoint Security 10.2.0 McAfee epolicy Orchestrator 用 著作権 2016 Intel Corporation 商標 Intel および Intel のロゴは 米国法人 Intel Corporation または米国またはその他の国の関係会社における登録商標です McAfee および McAfee のロゴ McAfee Active

More information

McAfee Product Improvement Program (Japan)

McAfee Product Improvement Program (Japan) クイックスタートガイド McAfee Product Improvement Program 1.1.0 著作権 Copyright 2013 McAfee, Inc. 無断複製を禁じます 商標 McAfee McAfee のロゴ McAfee Active Protection McAfee AppPrism McAfee Artemis McAfee CleanBoot McAfee DeepSAFE

More information

McAfee Firewall for Linux リリース ノート McAfee ePolicy Orchestrator 用

McAfee Firewall for Linux リリース ノート McAfee ePolicy Orchestrator 用 リリースノート McAfee Firewll for Linux 8.0.1 McAfee epolicy Orchestrtor 用 目次このリリースについて新機能インストール手順既知の問題製品マニュアルの検索 このリリースについて この資料には このリリースに関する重要な情報が含まれていますので ぜひご一読いただくようお願いいたします プレリリース版のソフトウェアは自動アップグレードの対象外です

More information

McAfee ENS 移行プロセス概要

McAfee ENS 移行プロセス概要 McAfee Endpoint Security (ENS) 移行プロセス概要 ENS へアップグレードするための全体像と移行プロセス概要のご説明資料 目次 ENS 移行プロセス 展開プロセス 1 ENS 移行支援ツール 展開プロセス 2 テスト ~ クライアントアップグレートトラブルシューティング 本資料は ENS 移行の全体イメージを把握してもらうことを目的とした資料です ENS とは McAfee

More information

McAfee Endpoint Security リリース ノート ePolicy Orchestrator 用

McAfee Endpoint Security リリース ノート ePolicy Orchestrator 用 リリースノート McAfee Endpoint Security 10.1.0 epolicy Orchestrator 用 目次このリリースについて新機能と機能強化解決された問題点既知の問題インストール手順製品マニュアルの検索 このリリースについて この資料には このリリースに関する重要な情報が含まれていますので ぜひご一読いただくようお願いいたします プレリリース版のソフトウェアは自動アップグレードの対象外です

More information

McAfee Virtual Technician バージョン ウォークスルー ガイド

McAfee Virtual Technician バージョン ウォークスルー ガイド ウォークスルーガイド McAfee Virtual Technician 6.0.0 著作権 Copyright 2010 McAfee, Inc. All Rights Reserved. このマニュアルのいかなる部分も McAfee, Inc. またはその代理店または関連会社の書面による許可なしに 形態 方法を問わず 複写 送信 転載 検索システムへの保存 および多言語に翻訳することを禁じます

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information

McAfee Firewall for Linux リリース ノート

McAfee Firewall for Linux リリース ノート リリースノート McAfee Firewall for Linux 8.0.0 目次このリリースについて機能インストール既知の問題製品マニュアルの検索 このリリースについて この資料には このリリースに関する重要な情報が含まれていますので ぜひご一読いただくようお願いいたします プレリリース版のソフトウェアは自動アップグレードの対象外です リリースされたソフトウェア製品にアップグレードするには 既存のバージョンを削除する必要があります

More information

Data Loss Prevention Prevent 10.x クイック スタート ガイド

Data Loss Prevention Prevent 10.x クイック スタート ガイド クイックスタートガイド改訂 B MAfee Dt Loss Prevention Prevent バージョン 10.x このクイックスタートガイドは MAfee Dt Loss Prevention Prevent (MAfee DLP Prevent) ハードウェアアプライアンスのセットアップの高度な手順を提供します 詳細については または仮想アプライアンスをセットアップしている場合は お使いの

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2019 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

McAfee Endpoint Security for Mac 脅威対策 - インストール ガイド

McAfee Endpoint Security for Mac 脅威対策 - インストール ガイド McAfee Endpoint Security for Mac 脅威対策 10.5.0 - インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee

More information

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc Nintex Workflow 2013 インストールガイド support@nintex.com www.nintex.com 2013 目次に戻る Nintex. All rights reserved. 書き損じ 脱漏を除きます 1 目次 システム必要条件... 2 1. Nintex Workflow 2013 のインストール... 4 1.1 インストーラーの実行... 4 1.2 ソリューションパッケージの展開...

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

McAfee Endpoint Security インストール ガイド - Windows

McAfee Endpoint Security インストール ガイド - Windows McAfee Endpoint Security 10.5.0 インストールガイド - Windows 著作権 Copyright 2019 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

Vulnerability Manager v7.0 アップグレードガイド

Vulnerability Manager v7.0 アップグレードガイド McAfee Drive Encryption 7.x マイグレーションガイド (5.x ユーザー向け ) インテルセキュリティ 2015 年 12 月 Revision 1.0 Page 1 of 23 1 はじめに... 3 2 サポート要件... 4 3 セットアップファイルの入手と準備... 4 4 マイグレーション手順... 5 5 テクニカルサポート窓口... 23 6 変更履歴...

More information

McAfee Data Loss Prevention Endpoint 10.0 リリース ノート McAfee ePolicy Orchestrator 用

McAfee Data Loss Prevention Endpoint 10.0 リリース ノート McAfee ePolicy Orchestrator 用 リリースノート改訂 A McAfee Data Loss Prevention Endpoint 10.0 Hotfix 10.0.330 McAfee epolicy Orchestrator 用 目次このリリースについて新機能インストール手順既知の問題詳細情報製品マニュアルの検索 このリリースについて このドキュメントには 本リリースに関する重要な情報が記載されています ドキュメント全体をよくお読みください

More information

音声認識サーバのインストールと設定

音声認識サーバのインストールと設定 APPENDIX C 次のタスクリストを使用して 音声認識ソフトウェアを別の音声認識サーバにインストールし 設定します このタスクは Cisco Unity インストレーションガイド に記載されている詳細な手順を参照します ドキュメントに従って 正しくインストールを完了してください この付録の内容は Cisco Unity ライセンスに音声認識が含まれていること および新しい Cisco Unity

More information

インストールガイド システム必要条件 オペレーティングシステム Nintex Workflow 2010 は Microsoft Windows Server 2008 または 2008 R2 にインストールする必要があります ブラウザークライアント Microsoft Internet Explo

インストールガイド システム必要条件 オペレーティングシステム Nintex Workflow 2010 は Microsoft Windows Server 2008 または 2008 R2 にインストールする必要があります ブラウザークライアント Microsoft Internet Explo システム必要条件 オペレーティングシステム Nintex Workflow 2010 は Microsoft Windows Server 2008 または 2008 R2 にインストールする必要があります ブラウザークライアント Microsoft Internet Explorer 7.x ( ただし Microsoft Internet Explorer 8 以降を推奨 ) ソフトウェア Nintex

More information

McAfee Data Exchange Layer 製品ガイド McAfee ePolicy Orchestrator 用

McAfee Data Exchange Layer 製品ガイド McAfee ePolicy Orchestrator 用 製品ガイド McAfee Data Exchange Layer 2.2.0 McAfee epolicy Orchestrator 用 著作権 Copyright 2016 McAfee, Inc., 2821 Mission College Boulevard, Santa Clara, CA 95054, 1.888.847.8766, www.intelsecurity.com 商標 Intel

More information

McAfee Endpoint Security リリース ノート

McAfee Endpoint Security リリース ノート リリースノート McAfee Endpoint Security 10.5.3 目次このリリースについて新機能解決された問題点インストール情報既知の問題製品情報メールの購読製品マニュアルの場所 このリリースについて このドキュメントには 本リリースに関する重要な情報が記載されています ドキュメント全体をよくお読みください プレリリース版のソフトウェアは自動アップグレードの対象外です 製品リリースにアップグレードするには

More information

マイクロソフト IT アカデミー E ラーニングセントラル簡単マニュアル ( 管理者用 ) 2014 年 11 月

マイクロソフト IT アカデミー E ラーニングセントラル簡単マニュアル ( 管理者用 ) 2014 年 11 月 マイクロソフト IT アカデミー E ラーニングセントラル簡単マニュアル ( 管理者用 ) 2014 年 11 月 サインインについて Microsoft Online Learning にアクセスする方法は 組織の既存の管理者にアカウントを作成してもらい 受信した電子メールのリンクをクリックして登録するか もしくはメンバーシップのアクティブ化リンク から登録する必要があります 初めてのサインイン

More information

Nero ControlCenter マニュアル

Nero ControlCenter マニュアル Nero ControlCenter マニュアル Nero AG 著作権および商標情報 Nero ControlCenter マニュアルとその内容のすべては 著作権によって保護されており Nero AG が版権を所有しています 無断転載を禁止します このマニュアル内容は 国際著作権条約により保護されています Nero AG の書面による明確な許可なしに 本マニュアルの一部または全部の複製 配布 複写を禁止します

More information

ESET NOD32アンチウイルス V4.2 リリースノート

ESET NOD32アンチウイルス V4.2 リリースノート ====================================================================== ESET NOD32 アンチウイルス V4.2 リリースノート キヤノンITソリューションズ株式会社 ====================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

Simple Violet

Simple Violet セキュリティパック管理画面の操作方法 更新 :2018 年 6 月 19 日 内容 セキュリティパックサービスでは お客様専用のサイトが用意されております 専用サイトでは 以下の機能が利用できます アカウントを登録する アカウントの登録 を参照してください 4 ページ 隔離メッセージを管理する 隔離メッセージの管理 を参照してください 6 ページ 承認済み送信者とブロック済み送信者を管理する 承認済み送信者とブロック済み送信者について

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

McAfee Endpoint Security - リリース ノート

McAfee Endpoint Security - リリース ノート McAfee Endpoint Security 10.6.0 - リリースノート (McAfee epolicy Orchestrator) 目次このリリースについて新機能解決された問題点インストール情報既知の問題メールでの製品情報の入手製品マニュアルの入手方法 このリリースについて このドキュメントには このリリースに関する重要な情報が記載されています 最後までお読みください プレリリース版のソフトウェアは自動アップグレードの対象外です

More information

Shareresearchオンラインマニュアル

Shareresearchオンラインマニュアル Chrome の初期設定 以下の手順で設定してください 1. ポップアップブロックの設定 2. 推奨する文字サイズの設定 3. 規定のブラウザに設定 4. ダウンロードファイルの保存先の設定 5.PDFレイアウトの印刷設定 6. ランキングやハイライトの印刷設定 7. 注意事項 なお 本マニュアルの内容は バージョン 61.0.3163.79 の Chrome を基に説明しています Chrome の設定手順や画面については

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 2019.10.16 VBBSS バージョン 6.7 新機能と改善点のご紹介 1. はじめに Ver6.7 公開スケジュールと新ビルド配信のタイミング Ver6.7 新機能 / 改善点一覧 2. セキュリティ対策機能の強化 除外リストへの IPv6 アドレス追加対応 Mac OS への機能追加 3. 管理コンソールの UI 改修 ダッシュボード 画面のウィジェット改修 インストーラのダウンロード 検出されたUSBデバイスの許可

More information

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実

ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実 周辺機器ツールセットアップガイド ( 第 1.1 版 ) ご注意 1) 本書の内容 およびプログラムの一部 または全部を当社に無断で転載 複製することは禁止されております 2) 本書 およびプログラムに関して将来予告なしに変更することがあります 3) プログラムの機能向上のため 本書の内容と実際の画面 操作が異なってしまう可能性があります この場合には 実際の画面 操作を優先させていただきます 4)

More information

Oracle Enterprise Managerシステム監視プラグイン・インストレーション・ガイドfor Juniper Networks NetScreen Firewall, 10gリリース2(10.2)

Oracle Enterprise Managerシステム監視プラグイン・インストレーション・ガイドfor Juniper Networks NetScreen Firewall, 10gリリース2(10.2) Oracle Enterprise Manager システム監視プラグイン インストレーション ガイド for Juniper Networks NetScreen Firewall 10g リリース 2(10.2) 部品番号 : B28468-01 原典情報 : B28041-01 Oracle Enterprise Manager System Monitoring Plug-in Installation

More information

ESET Smart Security 7 リリースノート

ESET Smart Security 7 リリースノート ================================================================== ESET Smart Security 7 リリースノート キヤノンITソリューションズ株式会社 ================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

サイボウズ Office「リンク集」

サイボウズ Office「リンク集」 サイボウズ Office Cybozu 商標について 記載された商品名 各製品名は各社の登録商標または商標です また 当社製品には他社の著作物が含まれていることがあります 個別の商標 著作物に関する注記については 弊社のWebサイトを参照してください https://cybozu.co.jp/logotypes/other-trademark/ なお 本文および図表中では (TM) マーク (R)

More information

改版履歴 版数 改版日付 改版内容 /03/14 新規作成 2013/03まで製品サイトで公開していた WebSAM DeploymentManager Ver6.1 SQL Server 2012 製品版のデータベース構築手順書 ( 第 1 版 ) を本 書に統合しました 2

改版履歴 版数 改版日付 改版内容 /03/14 新規作成 2013/03まで製品サイトで公開していた WebSAM DeploymentManager Ver6.1 SQL Server 2012 製品版のデータベース構築手順書 ( 第 1 版 ) を本 書に統合しました 2 第 1 版 改版履歴 版数 改版日付 改版内容 1 2013/03/14 新規作成 2013/03まで製品サイトで公開していた WebSAM DeploymentManager Ver6.1 SQL Server 2012 製品版のデータベース構築手順書 ( 第 1 版 ) を本 書に統合しました 2 目次 1. 使用しているデータベース (DPMDBI インスタンス ) を SQL Server

More information

f-secure 2006 インストールガイド

f-secure 2006 インストールガイド (Mac 版 ) インストール 基本操作 アンインストールマニュアル 株式会社キャッチネットワーク 第 3 版 2017/3/19 目次 マカフィー セキュリティサービス 目次 2 はじめに 3 動作環境 4 マカフィー セキュリティサービスでできること 4 1 インストールの前に 5 2 お申し込み方法とインストール 6 2.1 お申し込み方法 6 2.2 インストール方法 9 3 マカフィー セキュリティサービスの基本操作

More information

MotionBoard Ver. 5.6 パッチ適用手順書

MotionBoard Ver. 5.6 パッチ適用手順書 MotionBoard Ver. 5.6 パッチ適用手順書 目次 目次 目次... 2 本パッチ適用手順書について... 3 1. パッチ適用手順... 4 1-1. MotionBoard サーバー インメモリ OLAP エンジン MotionBoard RC Service の適用手順... 5 1-2. MotionBoard Agent の適用手順... 7 1-3. +Mobile アプリケーション

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

クライアント証明書インストールマニュアル

クライアント証明書インストールマニュアル クライアント証明書更新マニュアル クライアント証明書更新の流れ step1 証明書の更新 P.2~ step2 古い証明書の削除 P.5~ クライアント証明書は 有効期限が切れる 30 日前から更新することができます 更新作業は有効期限の切れる証明書に対して行います 複数のパソコンに証明書をインストールしていて どのパソコンの証明書を更新するか分からない場合は P.11 の方法でご確認ください 目次

More information

Team Foundation Server 2018 を使用したバージョン管理 補足資料

Team Foundation Server 2018 を使用したバージョン管理 補足資料 Team Foundation Server 2018 を使用したバージョン管理 Magic xpa 3.0/Magic xpa 2.5/uniPaaS V1Plus 補足資料 マジックソフトウェア ジャパン株式会社 2018 年 8 月 24 日 本ドキュメントは Magic xpa 3.0/Magic xpa 2.5/uniPaaS V1Plus で Team Foundation Server(

More information

FormPat 環境設定ガイド

FormPat 環境設定ガイド FormPat 5 環境設定ガイド ( 補足 ) Windows Server 2012 R2 および 2012 2017/05/12 Copyright(C) 2017 Digital Assist Corporation. All rights reserved. 1 / 21 目次 目次... 2 はじめに... 3 IIS のインストール... 4 FormPat 承認期限監視サービスオプションのインストール...

More information

McAfee Complete Endpoint Threat Protection データシート

McAfee Complete Endpoint Threat Protection データシート McAfee Complete Endpoint Threat Protection 巧妙な攻撃を阻止する高度な脅威対策 組織が直面する脅威を阻止するには 高度な可視性を実現し 脅威対策のライフサイクル全体を管理できるツールが必要です そのためには セキュリティ担当者はより正確な情報に基づいて高度脅威の分析を行う必要があります McAfee Complete Endpoint Threat Protection

More information

CD-ROM 版をご使用の場合 インストールガイド CD-ROM ドライブ \doc\ インストールガイド.pdf 基本操作ガイド CD-ROM ドライブ \doc\ 基本操作ガイド.pdf 設定ガイド CD-ROM ドライブ \doc\ 設定ガイド.pdf ダウンロード版をご使用の場合 インストー

CD-ROM 版をご使用の場合 インストールガイド CD-ROM ドライブ \doc\ インストールガイド.pdf 基本操作ガイド CD-ROM ドライブ \doc\ 基本操作ガイド.pdf 設定ガイド CD-ROM ドライブ \doc\ 設定ガイド.pdf ダウンロード版をご使用の場合 インストー ====================================================================== ESET Smart Security V4.0 リリースノート キヤノンITソリューションズ株式会社 ====================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

ESET NOD32 アンチウイルス 6 リリースノート

ESET NOD32 アンチウイルス 6 リリースノート ====================================================================== ESET NOD32 アンチウイルス 6 リリースノート キヤノンITソリューションズ株式会社 ====================================================================== はじめにキヤノンITソリューションズ製品をご愛顧いただき誠にありがとうございます

More information

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...

More information

新OS使用時の留意事項

新OS使用時の留意事項 2014 年 3 月富士通株式会社 新 OS 使用時の留意事項 Fujitsu Software Interstage Print Manager( 以降 Interstage Print Manager) の動作オペレーティングシステムに以下をサポートします Windows 8 Windows 8.1 2012 2012 R2 この動作環境においても従来と同等の機能をご利用になれますが ご利用に関しての留意事項について説明します

More information

インストールマニュアル

インストールマニュアル Install manual by SparxSystems Japan Enterprise Architect 日本語版インストールマニュアル 1 1. はじめに このインストールマニュアルは Enterprise Architect 日本語版バージョン 14.1 をインストールするための マニュアルです インストールには管理者権限が必要です 管理者権限を持つユーザー (Administrator

More information

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには プリントサーバー 設定 ガイド このガイドは以下のモデルに該当します TL-WR842ND TL-WR1042ND TL-WR1043ND TL-WR2543ND TL-WDR4300 目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定...7 4.1 TP-LINK

More information

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け) ESET Endpoint Protection シリーズ ESET File Security for Linux / Windows Server ユーザーズサイトのオフライン用検出エンジン ( ウイルス定義データベース ) を利用したオフライン更新手順書 ( バージョン 7 向け ) 第 1 版 2018 年 12 月 キヤノン IT ソリューションズ株式会社 目 次 1 はじめに... 2

More information

McAfee Endpoint Security for Linux 脅威対策 インストール ガイド

McAfee Endpoint Security for Linux 脅威対策 インストール ガイド McAfee Endpoint Security for Linux 脅威対策 10.5.0 インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee

More information

McAfee VirusScan USB

McAfee VirusScan USB i 目次 McAfee VirusScan USB 3 機能... 4 McAfee VirusScan USB のインストールと更新 5 McAfee VirusScan USB をインストール... 6 McAfee VirusScan USB を更新... 7 スキャンオプションの設定 9 スキャンするファイルタイプの設定...10 スキャンする場所の設定...11 リアルタイムスキャンを無効化...12

More information

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降) クイックスタートガイド Cisco ViewMail for Microsoft Outlook クイックスタートガイド ( リリース 8. 以降 ) Cisco ViewMail for Microsoft Outlook( リリース 8. 以降 ) Cisco ViewMail for Microsoft Outlook の概要 Outlook 010 および Outlook 007 での ViewMail

More information

使用する前に

使用する前に この章では Cisco Secure ACS リリース 5.5 以降から Cisco ISE リリース 2.4 システムへのデー タ移行に使用される Cisco Secure ACS to Cisco ISE Migration Tool について説明します 移行の概要 1 ページ Cisco Secure ACS から データ移行 1 ページ Cisco Secure ACS to Cisco ISE

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

手順書

手順書 財務応援 Ai システム Windows 7 へのセットアップ手順 Windows 7 に 財務応援 Ai システム をセットアップする場合の手順について説明します なお Windows 7 で財務応援 Ai 企業会計 / 公益法人会計 / 社会福祉法人会計 / 医療会計を使用する場合 以下の条件があります 財務応援 Ai システムが Ver.3.0 以降であること データベースが SQL Server

More information

クライアント証明書導入マニュアル

クライアント証明書導入マニュアル クライアント証明書導入マニュアル Windows10 用 第 1.1 版 2018 年 12 月 13 日 改訂履歴 版改訂日区分改訂箇所改訂内容 1.0 2016/01/08 新規 新規作成 1.1 2018/12/13 修正 画面デザイン変更に伴う修正 2 目次 1. はじめに... 4 2. Internet Explorer のセキュリティ設定について... 5 3. Internet Explorer

More information

Syslog、SNMPトラップ監視の設定

Syslog、SNMPトラップ監視の設定 AdRem NetCrunch 8 参考資料 NetCrunch は AdRem Software が開発し所有する監視ソフトウェアである 株式会社情報工房は日本における総販売代理店である 2015 Johokobo, Inc. 目次 1. SYSLOG SNMP トラップ監視の概要... 3 2. SYSLOG SNMP トラップ監視の設定方法... 3 2.1. NETCRUNCH オプションの設定...

More information

『テクノス』V2プログラムインストール説明書

『テクノス』V2プログラムインストール説明書 土木積算システム テクノス V2 プログラム インストール説明書 ( 第 3 版 ) 目 次 1. テクノス V2 プログラム インストールの概要...3 2. テクノス V2 のプログラム ドライバ インストール...4 3. テクノス V2 の初期起動...10 4. アンインストール...11 5. 補足 ( 動作環境 )...11 2. 1. テクノス V2 プログラム インストールの概要

More information

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2019/4/25 1.1 2.1.2 サーバートークンの取得 Apple

More information

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5 (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5 目次 目次...2 はじめに...3 動作環境...4 マカフィー セキュリティサービスでできること...4 1 インストールの前に...5 2 インストール...6

More information

eYACHO 管理者ガイド

eYACHO 管理者ガイド eyacho 管理者ガイド 第 1 版 - ios は Cisco の米国およびその他の国における商標または登録商標であり ライセンスに基づき使用されています - Apple ipad は Apple Inc. の商標です - Microsoft, Excel および Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です

More information

V-Client for Mac ユーザーズガイド

V-Client for Mac ユーザーズガイド V-Client for Mac ユーザーズガイド 対応 Ver.3.0.0.1 1. 概要 V-Client を Mac にインストールすることにより 外出先などから V-edge へ接続することができます 2. 対象プラットフォーム macos(sierra 10.12.x, High Sierra 10.13.x, Mojave 10.14.x) 1 V-Client を利用できるようにするため

More information

ユーザーズガイド Brother Meter Read Tool JPN Version 0

ユーザーズガイド Brother Meter Read Tool JPN Version 0 ユーザーズガイド Brother Meter Read Tool JPN Version 0 著作権 Copyright 2017 Brother Industries, Ltd. All rights reserved. 本書の情報は予告なく変更されることがあります 本書に記載されているソフトウェアは 使用許諾契約書に基づいて提供されます 本ソフトウェアは 使用許諾契約書に従う場合に限り 使用または複製することができます

More information

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast

セットアップの流れ Graphtec Pro Studio を使用する SAi Cloud へのユーザー登録 1-1 SAi Cloud へのユーザー登録 Graphtec Pro Studio のインストール 1-2 Graphtec Pro Studio のインストール Cutting Mast Graphtec Pro Studio Graphtec Pro Studio Plus Cutting Master 4 運用マニュアル 注意事項 Graphtec Pro Studio/Graphtec Pro Studio Plus/Cutting Master 4( 以下 ソフトウェア ) について 本ソフトウェアに関する全ての著作権は SA International 社 ( 以下 SAi

More information

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書 RICOH Device Manager Pro バックアップ / バージョンアップ作業手順書 1. 概要 本手順書は DeviceManagerPro 機器アドレス帳データ確認用ツール操作手順書.pdf での作業を実施する前に実施する RICOH Device Manager Pro( 以降 DMPro と表現 ) のバージョンアップとそれに伴うバックアップの作業手順を記載した手順書です page

More information

サイボウズ Office 10「リンク集」

サイボウズ Office 10「リンク集」 サイボウズ Office 10 バージョン 10.6 リンク集 Copyright (C) 2013-2016 Cybozu 商標について 記載された商品名 各製品名は各社の登録商標または商標です また 当社製品には他社の著作物が含まれていることがあります 個別の商標 著作物に関する注記については 弊社の Web サイトを参照してください http://cybozu.co.jp/company/copyright/other_companies_trademark.html

More information

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順 ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順 キヤノン IT ソリューションズ株式会社 第 1 版 2016 年 10 月 目次 1 はじめに... 3 2 インストール前の注意事項... 3 3 使用上の注意事項... 4 4 モニター版プログラムのインストール... 5 5 モニター版プログラムのアンインストール... 14

More information

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 8-2.1. 接続確認... - 8-2.2. 編集... - 11-2.3. インポート... - 14-2.4. 削除... - 15-2.5 フォルダショートカットの作成... - 16-3. 動作環境... - 18-4. 参考資料 ( 接続状況が不安定な場合の対処方法について

More information

Cybozu SP スケジューラー 管理者マニュアル

Cybozu SP スケジューラー 管理者マニュアル 管理者マニュアル 第 1 版 サイボウズ株式会社 目次 SP スケジューラー管理者マニュアル....................................... 2 1 SP スケジューラーの概要.......................................... 2 2 SP スケジューラーの権限..........................................

More information

Endpoint Security インストール ガイド

Endpoint Security インストール ガイド インストールガイド McAfee Endpoint Security 10.5.0 McAfee epolicy Orchestrator 用 著作権 2016 Intel Corporation 商標 Intel および Intel のロゴは 米国法人 Intel Corporation または米国またはその他の国の関係会社における登録商標です McAfee および McAfee のロゴ McAfee

More information

Application Control リリース ノート

Application Control リリース ノート リリースノート McAfee 7.0.0 このリリースについて このリリースの概要 機能の詳細 インストール手順 解決された問題点 既知の問題 製品マニュアルの検索 製品マニュアル このリリースについて この資料には このリリースに関する重要な情報が含まれていますので ぜひご一読いただくようお願いいたします この McAfee を使用できるのは Windows プラットフォームのみです このリリースには

More information

Cybozu SP ディスカッション 管理者マニュアル

Cybozu SP ディスカッション 管理者マニュアル 管理者マニュアル 第 1 版 サイボウズ株式会社 目次 SP ディスカッション管理者マニュアル...................................... 2 1 SP ディスカッションの概要......................................... 2 2 SP ディスカッションの権限.........................................

More information

<発注書作成>

<発注書作成> easyhousing 環境設定 操作マニュアル ( 電子証明書お預かりサービス対応版 ) 第 1.1 版 2013 年 11 月 20 日 日本電気株式会社 - 1 - 改版履歴版 作成日 内容 初版 2013/11/12 新規作成 1.1 版 2013/11/20 補足 3 困ったときは? 拡張保護モードの記載を追加 - 2 - 目 次 1 はじめに... 4 2 インターネットエクスプローラの設定...

More information

Acronis® Backup & Recovery ™ 10 Advanced Editions

Acronis® Backup & Recovery ™ 10 Advanced Editions Acronis Backup & Recovery 10 Advanced Editions クイックスタートガイド このドキュメントでは Acronis Backup & Recovery 10 の以下のエディションをインストールして使用を開始する方法について説明します Acronis Backup & Recovery 10 Advanced Server Acronis Backup & Recovery

More information

ユーザーズサイトのオフライン ウイルス定義データベースを利用したオフライン更新手順書(バージョン 5 以前向け)

ユーザーズサイトのオフライン ウイルス定義データベースを利用したオフライン更新手順書(バージョン 5 以前向け) ESET Endpoint Protection シリーズ ESET File Security for Linux / Windows Server ユーザーズサイトのオフライン用ウイルス定義データベースを利用したオフライン更新手順書 ( バージョン 5 以前向け ) 第 7 版 2017 年 12 月 キヤノン IT ソリューションズ株式会社 基盤 セキュリティソリューションサポートセンター 目

More information

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0) 変更履歴 日付 ver 変更箇所変更内容 2018/12/13 1.0 新規作成 2 はじめに 本マニュアルの目的 本マニュアルは Mac OS 端末のキッティング操作について説明しています

More information

IsBOX-3100/3150 インストールガイド

IsBOX-3100/3150 インストールガイド 第 2 章 セットアップ この章ではドライバーやアプリケーションのインストールやアンインストール 無線 LAN 接続のしかたについて説明しています インストールのしかた... 2-2 インストール作業の流れ... 2-2 インストールする... 2-3 アンインストールする... 2-6 無線 LAN で接続する... 2-8 Wi-Fi の一覧から接続する場合... 2-8 コントロールパネルから接続設定を行う...

More information

アルファメール 移行設定の手引き Outlook2016

アルファメール 移行設定の手引き Outlook2016 アルファメールに移行されるお客様へ アルファメール メールソフトの移行設定 Outlook 2016 (POP 版 ) http://www.alpha-mail.jp/ 必ずお読みください 本資料はアルファメールに移行されるお客様の利用されているメールソフトの移行設定用の資料です 手順にそった操作 お手続きが行われない場合 正常に移行が完了できない可能性がございます 必ず本資料をご参照いただけますようお願いいたします

More information

Kaspersky Security Center 10 Kaspersky Endpoint Security for Windows 実行ファイル情報収集 2018/5/8 株式会社カスペルスキー法人営業本部セールスエンジニアリング部 Ver 1.0 1

Kaspersky Security Center 10 Kaspersky Endpoint Security for Windows 実行ファイル情報収集 2018/5/8 株式会社カスペルスキー法人営業本部セールスエンジニアリング部 Ver 1.0 1 Kaspersky Security Center 10 Kaspersky Endpoint Security for Windows 実行ファイル情報収集 2018/5/8 株式会社カスペルスキー法人営業本部セールスエンジニアリング部 Ver 1.0 1 目次 1. はじめに... 3 1.1. 本資料の目的... 3 1.2. 実行ファイル収集の目的... 3 1.3. 前提... 4 2.

More information

事前にご確認をお願いします InternetExplorerを起動し 右上のツールボタン インターネットオプション を左クリックします を左クリックし Internet Explorer10 設定手順書 2 / 23

事前にご確認をお願いします InternetExplorerを起動し 右上のツールボタン インターネットオプション を左クリックします を左クリックし Internet Explorer10 設定手順書 2 / 23 < 本書の目的 > Internet Explorer 10 設定手順書 2014/7/26 更新 2014 年 7 月 26 日より 三重県電子調達システム ( 公共事業調達 ) は新環境 (IE10) に対応しました 本書は Internet Explorer10 向けの電子入札を利用するパソコンの設定手順書です < 設定する箇所 > P8 2-2.< セキュリティ > タブの設定 ( 信頼済みサイトの登録

More information

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築 エフセキュア SAFE Essential -PC プロテクション - インストールガイド バージョン 14.2 エフセキュア株式会社 1 / 11 改版履歴 履歴 リビジョン リリース日 初版 1.0.0 2014/10/20 免責事項 本書は本書執筆 / 更新時点の情報を基に記述されており 特に断りのない限り 本書内の記述は 本書記載時のバージョンの製品を元にしております 例の中で使用されている会社

More information

アカウント情報連携システム 操作マニュアル(一般ユーザー編)

アカウント情報連携システム 操作マニュアル(一般ユーザー編) アカウント情報連携システム V4L01 () 富士通株式会社 株式会社富士通ソフトウェアテクノロジーズ 2013 年 5 月 はじめに この度は 本製品をお買い求めいただきまして まことにありがとうございます 本書では の使用方法について説明しています 2013 年 5 月 高度な安全性が要求される用途への使用について 本ソフトウェアは 一般事務用 パーソナル用 家庭用 通常の産業等の一般的用途を想定して開発

More information

クライアント証明書インストールマニュアル

クライアント証明書インストールマニュアル 事前設定付クライアント証明書インストールマニュアル このマニュアルは クライアント証明書インストールマニュアル の手順で証明書がインストールできなかった方のための インストールマニュアルです エクストラネットは Internet Explorer をご利用ください Microsoft Edge 他 Internet Explorer 以外のブラウザではご利用になれません 当マニュアル利用にあたっては

More information

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法 ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイル作成ツール mknetdevconf-tool-0300-1 本ファイルでは ServerView Resource Orchestrator V3.0 で使用する ネットワーク構成情報ファイル作成ツール の動作条件 使用方法 およびその他の重要な情報について説明しています 本ツールを使用する前に必ず最後まで目を通すようお願いします

More information

McAfee Agent リリース ノート McAfee ePolicy Orchestrator 用

McAfee Agent リリース ノート McAfee ePolicy Orchestrator 用 リリースノート改訂 A McAfee Agent 5.0.5 McAfee epolicy Orchestrator 用 目次このリリースについて新機能解決された問題点インストール手順既知の問題製品情報メールの購読製品マニュアルの検索 このリリースについて このドキュメントには 本リリースに関する重要な情報が記載されています ドキュメント全体をよくお読みください プレリリース版のソフトウェアは自動アップグレードの対象外です

More information

Ver26 メディアマート株式会社 アドバンスト アナリティクス株式会社 Statistics 26.0 のインストール手順書 (Windows 版 ) Authorized User ライセンス ( シングルライセンス ) 1. 事前に IBM SPSS Statistics 26 をインストール

Ver26 メディアマート株式会社 アドバンスト アナリティクス株式会社 Statistics 26.0 のインストール手順書 (Windows 版 ) Authorized User ライセンス ( シングルライセンス ) 1. 事前に IBM SPSS Statistics 26 をインストール メディアマート株式会社 アドバンスト アナリティクス株式会社 Statistics 26.0 のインストール手順書 (Windows 版 ) Authorized User ライセンス ( シングルライセンス ) 1. 事前に IBM SPSS Statistics 26 をインストールする場合 Administrator( 管理者 ) 権限のユーザーアカウントでコンピュータにログインしてください

More information

1

1 汎用生態リスク評価管理ツール (AIST-MeRAM) インストールマニュアル Windows 8 編 2014 年 12 月 25 日独立行政法人産業技術総合研究所安全科学研究部門 目次 1. 動作環境... 2 2. インストール... 3 2.1. 初めてのインストール (WEB ページ利用 )... 4 2.2. 旧バージョンからのバージョンアップインストール (WEB ページ利用 )...

More information

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 1/36 著作権情報 本ドキュメントは 著作権法で保護された著作物で その全部または一部を許可なく複製したり複製物を配布 したり あるいは他のコンピュータ用に変換したり 他の言語に翻訳すると 著作権の侵害となります

More information

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7 実践女子学園 目次 1. ユーザー登録 ( 初期セットアップ ) を行う... 2 2. Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7 3. Office インストール... 8 Office インストール手順... 8

More information

データコピーとは データコピーは 古い NAS のデータを新しい HDL-Z シリーズに簡単にコピーできます 環境例本製品は以下の用途の際に最適です 古い HDL-Z シリーズから新しい HDL-Z シリーズへのコピー古い HDL-Z シリーズから 新しい HDL-Z シリーズへのスムーズなコピーが

データコピーとは データコピーは 古い NAS のデータを新しい HDL-Z シリーズに簡単にコピーできます 環境例本製品は以下の用途の際に最適です 古い HDL-Z シリーズから新しい HDL-Z シリーズへのコピー古い HDL-Z シリーズから 新しい HDL-Z シリーズへのスムーズなコピーが HDL-Z シリーズへデータコピーする データコピー for Windows 画面で見るマニュアル データコピー for Windows( 以下 データコピー ) は 古い NAS のデータを新しい弊 社製 HDL-Z シリーズにコピーするためのアプリです データコピーは インストール不要です そのまま実行できます 対応 OS Windows Storage Server 2016 Windows

More information

目次 MSDN/Expression サブスクリプション... 1 MSDN/Expression サブスクリプション管理... 2 MSDN/Expression 特典管理ツール... 2 本マニュアルについて... 2 MSDN/Expression 特典管理ツールへのアクセス方法... 3 特

目次 MSDN/Expression サブスクリプション... 1 MSDN/Expression サブスクリプション管理... 2 MSDN/Expression 特典管理ツール... 2 本マニュアルについて... 2 MSDN/Expression 特典管理ツールへのアクセス方法... 3 特 MSDN/Expression サブスクリプション 目次 MSDN/Expression サブスクリプション... 1 MSDN/Expression サブスクリプション管理... 2 MSDN/Expression 特典管理ツール... 2 本マニュアルについて... 2 MSDN/Expression 特典管理ツールへのアクセス方法... 3 特典の割り当て状況の表示について... 5 特典ユーザーの追加...

More information

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro クラウドバックアップサービス 目次 1. AOS ユーザー登録サイト...1 1.1. AOS ユーザー登録... 1 1.2. AOS ライセンスキー登録... 2 2. ios 版アプリ...3 2.1. インストール... 3 2.2. 起動と新規登録... 4 2.3. 初期設定とバックアップ... 5 3. Android 版アプリ...6 3.1. インストール... 6 3.2. 起動と新規登録...

More information

Filr 2.0 Desktopアプリケーションリリースノート

Filr 2.0 Desktopアプリケーションリリースノート Filr 2.0 Desktop アプリケーションリリースノート 2016 年 2 月 Filr 2.0 Desktop アプリケーションは ファイルのオンデマンド機能が導入されており Filr サーバとワークステーション上のすべてのファイルの統合ビューや仮想ビューを提供します ファイルのオンデマンド機能により サーバからワークステーションにすべてのファイルをダウンロードする必要がなくなります ファイルにアクセスして

More information

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います   xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Stunnel 利用... - 5-2.1. 接続確認... - 5-2.2. 編集... - 9-2.3. インポート... - 12-2.4. 削除... - 14-3. 動作環境... - 15-4. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 16-4.1. サービスの再起動...

More information

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477> 平成 25 年 12 月 25 日 各位 新潟市財務部契約課 新潟市電子入札システム動作環境の追加と除外について ( お知らせ ) 新潟市では, 年末年始に新潟市電子入札システムを新たな動作環境に対応させるためのバージョンアップを行い, 平成 26 年 1 月 6 日 ( 月 ) より新システムに移行します バージョンアップに伴い, 下記のとおり Windows7(64bit) や IE( インターネットエクスプローラ

More information

C1Live

C1Live C1Live 2014.01.30 更新 グレープシティ株式会社 Copyright GrapeCity, Inc. All rights reserved. C1Live 目次 i 目次 ComponentOne Studio Live 更新ユーティリティの概要 1 Studio Live について 2 Studio Live 製品グリッド... 3 Studio Live メニュー... 4 Studio

More information

Microsoft Word - 01.【電子入札】パソコンの設定方法について 修正_

Microsoft Word - 01.【電子入札】パソコンの設定方法について 修正_ パソコンの設定方法について 1. 信頼済みサイトへの登録 Internet Explorer の ツール (T) - インターネットオプション (O) をクリックする インターネットオプション 画面が表示される 本システムを信頼済みサイトへ登録します へ進みます 1 本システムを信頼済みサイトへ登録します セキュリティ タブをクリックする 信頼済みサイトをクリックする Step 3 サイト (S)

More information

============================================================

============================================================ PowerChute Business Edition JRE Configuration Tool v1.0.0.10 (Windows, Linux) はじめに PowerChute Business Edition JRE Configuration Tool ( 以下 JRE Config Tool) は PowerChute エージェントおよびサーバーコンポーネントが使用している Java

More information

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー アルファメール 2 アルファメール 2 コンパクトに移行されるお客様へ アルファメール 2 アルファメール 2 コンパクト メールソフトの移行設定 Outlook 2016 (POP 版 ) https://www.alpha-mail.jp/ 必ずお読みください 本資料はアルファメール 2 アルファメール 2 コンパクトに移行されるお客様の利用されているメールソフトの移行設定用の資料です 手順にそった操作

More information

第 1 版

第 1 版 第 1 版 改版履歴 版数改版日付改版内容 1 2011/06/10 新規作成 2 目次 1. SQL Server 2005 Express から SQL Server 2008 R2 製品版へのアップグレード... 5 1.1..NET Framework 3.5 SP1 と Microsoft Windows Installer 4.5 のインストール... 5 1.2. SQL Server

More information