目次 1. はじめに 本資料の目的 導入から運用開始までの流れ 前提 本資料の使用方法 グループ グループの作成手順 端末の移動 端末の自動振り

Similar documents
目次 1. はじめに 本資料の目的 前提条件 Kaspersky Update Utility スタンドアロン端末での定義 DB 更新 定義 DB のダウンロード (Kaspersky Update Ut

次 1. デバイスコントロールの概要 デバイスを制限する 法 ユーザー毎に設定可能なデバイスの種類と権限 USBデバイスのシリアルIDについて デバイスのモデル名について iosに関す

目次 1. はじめに 本資料の目的 対象アプリケーション ライセンスの種類 ライセンスの種類 ライセンスの見分け方 提供するライセンスの形式 アクティベーションにおける前提

Kaspersky Endpoint Security 11 インストールガイド ( リモートインストール ) 2018/10/9 株式会社カスペルスキー法人営業本部セールスエンジニアリング部 Ver

目次 1. はじめに 本資料の目的 製品概要 システム要件の確認 インストールの流れ アプリケーション管理対象プラグインのインストール ポリシー タスクの設定 KES10Linux

Kaspersky Anti-Ransomware Tool for Business V2 簡単インストールガイド 2017/07/07 株式会社カスペルスキーコーポレートビジネス本部セールスエンジニアリング部 Ver

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

クライアント証明書インストールマニュアル

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

Kaspersky Security Center 11 インストールガイド 2019/08/30 株式会社カスペルスキーセールスエンジニアリング部 Ver

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

PowerPoint プレゼンテーション

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

産直くん 9 リピートくん 9 バックアップ リストア作業チェックリスト バックアップ リストア作業項目一覧 作業項目作業目安時間概要 00 バックアップ リストア作業を行う前に 産直くん 9 リピートくん 9 のバックアップ リストア作業を円滑に行うための確認事項をまとめています 1. バックアッ

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー

<発注書作成>

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

アクセス許可を設定する画面が開いたら グループ名またはユーザー名 欄から Everyone を選択し Everyone のアクセス許可 欄で フルコントロール の 許可 にチェックを付け このフォルダへのアクセスを許可します 設定後は OK を押して終了します 2. フォルダへのアクセス許可を設定す

クライアント証明書インストールマニュアル

SFTPサーバー作成ガイド

目次 1. はじめに ライセンス証書の受領 ライセンス証書に含まれる内容 環境前提条件 準備 インストール環境の確認 ファイル インストール インストール後の Dr

1 Ver /3/10

目次 1. はじめに Kaspersky Security Center 10 に関する注意事項 インストール前 動作環境 Kaspersky Security Center 9.x から Kaspersky Securit

Microsoft Word - プリンター登録_Windows XP Professional.doc

Trend Micro Security for Mac 持込 PC 用インストールマニュアル [Mac OS 用 ] 作成 :2018 年 12 月 改訂 :2019 年 2 月 情報環境機構

クイックセットアップ for モバイル(Windows)

沖縄科学技術研究基盤整備機構

IIS8でのクライアント証明書の設定方法

アーカイブ機能インストールマニュアル

Windows 向け クライアント用プログム バージョン 7への バージョンアップ手順書

目次 1. はじめに 本マニュアルの目的 注意事項 前提条件 接続手順 Windows 教職員 学生持込端末 教職員 学生持込端末用無線 LAN 接続

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

インストール要領書

クイックセットアップ for モバイル(Windows)

スライド 1

AppsWF ワークフロー設定ガイド Ver.1.1 株式会社オプロ

SHOFU SureFile for DentalX Manual

平成 31 年 2 月 22 日 岐阜県電子入札システムクライアント PC の Internet Explorer 11 設定手順 ( 受注者用 ) 岐阜県電子入札システムを利用するには インターネットエクスプローラーの設定を行う必要があります 設定項目の一覧 ( クリックすると説明箇所へジャンプし

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)

Microsoft Word - インストールガイド_ 1307.doc

各種パスワードについて マイナンバー管理票では 3 種のパスワードを使用します (1) 読み取りパスワード Excel 機能の読み取りパスワードです 任意に設定可能です (2) 管理者パスワード マイナンバー管理表 の管理者のパスワードです 管理者パスワード はパスワードの流出を防ぐ目的で この操作

ユーザーズガイド Brother Meter Read Tool JPN Version 0

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

2.Picasa3 の実行 デスクトップの をダブルククリック 一番最初の起動の時だけ下記画 面が立ち上がります マイドキュメント マイピクチャ デスクトップのみスキャン にチェックを入れ続行 これはパソコン内部の全画像を検索して Picasa で使用する基本データを作成するものですが 完全スキャン

Microsoft Word JA_revH.doc

目次 第 1 章はじめに 取扱いについて 記載内容について... 6 第 2 章基本操作 OneNote Online を開く ノートブックを開く ノート ( セクション ) を作成する... 11

1. Office365 ProPlus アプリケーションから利用する方法 (Windows / Mac) この方法では Office365 ProPlus アプリケーションで ファイルの保管先として OneDrive を指定することができます Office365 ProPlus アプリケーションで

Acronis® Backup & Recovery ™ 10 Advanced Editions

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

目 次 1. はじめに ソフトの起動と終了 環境設定 発助 SMS ファイルの操作 電話番号設定 運用条件 回線情報 SMS 送信の開始と停止 ファイル出力... 16

目次 1. はじめに 準備 機器構成 やさしく名刺ファイリング Pro v.14.0 セットアップと動作確認 やさしく名刺ファイリング Pro v.14.0 セットアップ... 5 Windows Windows 8.

クライアント証明書導入マニュアル

カルテダウンロード 操作マニュアル

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

<8F898AFA90DD92E88EE88F872E786C73>

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

f-secure 2006 インストールガイド

スライド 1

タッチディスプレイランチャー

home-unit2_quickguide_ras_v1.1

Ⅰ OUTLOOK 2013設定 1.OUTLOOK2013を起動します 4.次へをクリックします ①ファイルをクリック 2.アカウント情報を設定します ①電子メールアカウント欄にチェックが入っていることを確認する ②次へをクリック 5.アカウントを手動設定します ①アカウント設定をクリック ②アカ

目次 1. はじめに 本資料の目的 導入の流れ 暗号化導入の種類 暗号化を設定するには 暗号化を実施するグループの作成 暗号化コンポーネントのインストール

LCV-Net ファイルコンテナ ユーザーマニュアル

PowerPoint プレゼンテーション

1. はじめに本書では WindowsOS 用 Dr.Web アンチウイルス 及び Dr.Web Security Space に含まれている Dr.Web Firewall コンポーネントをインストールし 使用する方法を説明しています 2. そもそも Firewall とはそもそも Firewal

BACREX-R クライアント利用者用ドキュメント

PowerPoint プレゼンテーション

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

DrugstarPrime アップデート手順書 DrugstarPrime アップデート手順書 DrugstarPrime のアップデート手順をご案内いたします 本書は DrugstarPrime2 DrugstarPrime に共通の手順書です 手順内の画面は Prime2 を使用しています [

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

Windows ログオンサービス インストールマニュアル 2018/12/21 1

価格査定システム インストールガイド 目次 はじめに...1 インストール CD の内容...1 インストール手順概要...2 A 価格査定システムのインストール...4 B マニュアルの参照 インストール B-1 CD-ROM から参照 B-2 インストールして参照...

Acronis Snap Deploy 5

Transcription:

Kaspersky Security Center 10 SP3 Kaspersky Endpoint Security 11 ポリシー タスクの考え方 2018/08/29 株式会社カスペルスキー法人営業本部セールスエンジニアリング部 Ver 1.0 1

目次 1. はじめに... 3 1.1. 本資料の目的... 3 1.2. 導入から運用開始までの流れ... 4 1.3. 前提... 5 1.4. 本資料の使用方法... 6 2. グループ... 7 2.1. グループの作成手順... 8 2.2. 端末の移動...10 2.3. 端末の自動振り分け...11 2.4. アップデートエージェント...14 3. ポリシー...15 3.1. ポリシー表示...16 3.2. ロック機能...19 3.3. 保護レベル確認...21 3.4. グループポリシー...24 3.5. ポリシーの新規作成...25 3.6. ポリシーのステータス...32 3.7. セキュリティコントロール機能の表示...33 3.8. ポリシーの強制的な継承...35 3.8.1. 親グループのポリシーで 設定を子ポリシーへ強制的に継承させる をオフにする... 36 3.8.2. サブグループのポリシーで 最上位のポリシー設定を継承する をオフにする... 37 3.9. モバイルユーザーポリシー...39 4. タスク...40 4.1. タスクの表示...41 4.2. グループタスク...44 4.3. グループタスクの新規作成...45 4.4. タスクの強制的な継承...50 4.5. 特定のコンピューターに対するタスク...53 2

1. はじめに 1.1. 本資料の目的 Kaspersky Endpoint Security for Business は ファイルサーバーや PC モバイル端末などセキュリティを幅広く効率的に一元管理するためのシステムです 各端末 (Endpoint) は Kaspersky Endpoint Security( 以下 KES) によって保護され 全体を Kaspersky Security Center( 以下 KSC) で管理します KES と KSC の間はネットワークエージェント ( 以下 NA) で通信します 管理は ポリシー と タスク の組み合わせで行います ポリシー とは KES の各種機能をどのように適用させるかのルールで 普段端末をどのように保護するかを決定します アップデートやスキャンなど 定期的に実行する必要のある作業は タスク として定義します ポリシーは常時動いている設定 タスクはスケジュール ( または手動 ) で動かす一時的な動作と言えます 管理サーバー KSC KES ポリシー : タスク : リアルタイム監視は常に行う セキュリティ設定は変更不可 金曜日の夜にディスクスキャン クライアント クライアント クライアント KES NA KES NA KES NA この ポリシー と タスク を適切に設定することで ネットワーク環境やクライアント性能に応じた より効率的な運用が可能となります 本資料では Kaspersky Endpoint Security for Business におけるポリシー およびタスクを設定する際の基本的な考え方と 目的別の設定方法を説明します 3

1.2. 導入から運用開始までの流れ カスペルスキー製品の導入から運用開始までの流れ および本資料の位置づけについてご説明します STEP 1. アプリケーションの概要確認 Kaspersky Endpoint Security 製品紹介 をご参照ください STEP 2. 管理サーバー機能のインストール 及びアンチウイルス製品のインストール KSC10SP3 KES11 簡単インストールガイド をご参照ください STEP 3. ポリシー タスクの設定 本資料を参照し 各種設定を実施してください STEP 4. 運用開始前に必要な設定の実施 Kaspersky 初期設定ガイド を参照し 各手順に従い運用してください STEP 5. 運用開始 Kaspersky 運用ガイド を参照し 各手順に従い運用してください 上述の各資料は 以下サイトから閲覧 ダウンロードすることができます 法人のお客様向けダウンロード資料 (https://kasperskylabs.jp/biz/) 4

1.3. 前提 本資料は 以下の環境構成を前提としております 管理サーバーとして Kaspersky Security Center が導入されている 管理下の Windows に Kaspersky Endpoint Security for Windows とネットワークエージェントが導入されている 管理サーバーにてデバイスが管理されている 用語説明 管理サーバー : Kaspersky Security Center がインストールされた Windows サーバーです Kaspersky Security Center( 以降 KSC): 管理サーバーにインストールされた Kaspersky 製品を管理するアプリケーションです Kaspersky Security Center 10 ネットワークエージェントがインストールされたデバイスの管理と定義データベースの配信を行います Kaspersky Endpoint Security for Windows( 以降 KES): デバイスを保護するアンチウイルスアプリケーションです 管理サーバー及び管理下のコンピューターにインストールされます Kaspersky Security Center 10 ネットワークエージェント ( 以降 NA): KSC とデバイスが通信をするために必要となるアプリケーションです 管理下のコンピューターにインストールされます ( 管理サーバーは KSC に含まれています ) 5

1.4. 本資料の使用方法 本資料は 製品インストール後に基本的な設定を行うために必要な情報について記載しております 以下のように 運用目的に合わせ該当する説明項目をご参照ください 拠点や部署ごとに管理グループを作成し グループ毎に端末を管 理したい 2. グループ を参照 業務で使用するアプリケーション またはファイルを検知しないように したい 資料 除外設定ガイド を参照 スキャンやアップデートのタスクを作成したい 作成した管理グループ毎に個別のポリシー タスクを作成したい 3. ポリシー 3.5. ポリシーの新規作成 4. タスク 4.3. グループタスクの新規作成 を参照 不要な端末があり KSC 上から削除してライセンスを解放したい 資料 その他設定ガイド の 2. クライアント PC のリプレース方法 を参照 本資料に記載した以外にも 多くの設定項目がございます 実現したいことがある場合や 設定項目がわからな い場合は カスペルスキーまでお問い合わせください 6

2. グループ タスクとポリシーは 基本的に グループ の単位で設定します グループを作成し そのグループに端末 ( エンドポイント ) を割り当てることで グループに属する端末をまとめて管理できます 各端末が所属できるのはいずれか 1 つのグループで 複数のグループに所属することはできません デフォルトでは 管理対象デバイス グループのみが作成されています これは KES で管理するすべての端末が 所属するグループです 部門別 あるいは目的別などの新しいグループを作る際は この 管理対象デバイス の サブグループとして作成します また サブグループの下にさらにサブグループを作成することも可能です 原則として サブグループには親グループのポリシーやタスクの設定が引き継がれます これを 継承 と言います したがって 管理対象デバイス で設定したポリシーやタスクは全グループに継承される ということになります ドメインは異なるが運用は同じという場合 親グループで設定すると全体で統一された管理を行うことができます グループの設定例 1 管理対象デバイス ポリシーやタスクの設定はこのグループで行う 横浜営業所 名古屋支社 グループごとに設定することで OS の種類や端末の用途ごとに管理を変えることもできます グループの設定例 2 管理対象デバイス サーバー 環境ごとにポリシーやタスクを設定する Windows PC 開発環境 テスト環境 なお 臨時で普段と異なる処理を行いたい場合は 特定のコンピューターに対するタスク で設定します 特定のコ ンピューターに対するタスクの場合 他のグループに所属している端末でもまとめてタスクを実行させることができます ( 4.5. 特定のコンピューターに対するタスク ) 7

2.1. グループの作成手順 グループは以下の手順で作成します 1 KSC の管理コンソールを立ち上げ 左側のコンソールツリーで親となるグループを選択します まだグループが存在しない場合は 管理対象デバイス を選択します 2 右側の作業領域で デバイス タブを選び 新規グループ をクリックします 3 グループ名 画面が開くのでグループ名を入力して OK をクリックします 8

4 管理対象デバイス 配下にグループが追加されたことを確認します 9

2.2. 端末の移動 グループを作成したら グループに所属させる端末を移動します たとえば 管理対象デバイス から グループ 1 へ移動する場合は次のようにします 1 左側のコンソールツリーで移動元のグループ ( 今回は 管理対象デバイス ) を選択します 2 右側の作業領域で デバイス タブを開きます 3 一覧から移動させる端末を選択し 移動先のグループ ( 今回は グループ 1 ) までドラッグ & ドロップします 1 移動元のグループを選択 2 デバイス タブを表示 3 移動したい端末を選んで 移動先のグループへドラッグ Ctrl もしくは Shift キーを押しながら選ぶことで複数クライアントを選択できます 10

2.3. 端末の自動振り分け 未割当デバイス のプロパティを利用することで グループに割り当て済の端末も含めたすべての端末を条件に応じてグループに自動振り分けすることが可能です 自動振り分けには OS の種類やバージョン ドメイン名 IP アドレスの範囲 Active Directory グループ等が指定できます この設定により 端末が追加されたら自動で部門ごとのグループに振り分けたり 自動で OS ごとのグループに振り分ける といった運用ができます たとえば OS が Windows10 の場合 Win10 というグループに振り分ける という設定を作るには次のように 設定します 1 左側のコンソールツリーで 未割当デバイス を選択し 右側の作業領域で ルールの設定 をクリックします 11

2 未割当デバイスのプロパティ画面が開くので コンピューターの再配置 セクションで 追加 をクリックします 3 新規ルール 画面が開くの で 全般 セクションで 右の内容を設定します 振り分けルール名を入力する 移動先のグループを選択する 既にグループに属している端末はそのままにしておく場合はチェック 振り分けルールの名前 コンピューターを移動するグループ で 参照 をクリックし 移動先のグループを選択する ルールの適用 を 恒常的なルール にする 恒常的なルールにした場合 手動でのグループ変更が無効になります 管理グループに追加されていないコンピューターのみ移動する のチェックを外す ルールを有効にする にチェックマークを入れる 12

4 続いて アプリケーション セクションで右のように設定し OK をクリックします 5 プロパティに新しいルールが 追加されたのを確認して OK をクリックします ルールが追加された これで Windows 10 が動作している端末は Win10 グループに自動的に振り分けられるようになりました 13

2.4. アップデートエージェント グループには アップデートエージェント を割り当てることができます アップデートエージェントは 管理サーバーからアップデート情報を受け取り 他のクライアントに提供します アップデートエージェントを設けることで 管理サーバーやネットワークの負荷が下げることができます 設定手順や詳細は 以下サイトの アップデートエージェント設定ガイド をご参照ください 法人のお客様向けダウンロード資料 https://kasperskylabs.jp/biz/ 14

3. ポリシー Kaspersky Endpoint Security for Business では アプリケーションごとに どの機能をどう使用するかという ポリシー を設定して運用します ポリシーはグループごとに作成します 例えば 社内 PC 用ポリシー として アプリケーション Kaspersky Endpoint Security(KES) にて 以下の様な設定が可能です ファイル メール Web の脅威対策を有効にする CD/DVD ドライブの使用は可能だが USB メモリの使用は禁止する 1 今後 社内 PC 運用の方針が変わって CD/DVD ドライブの使用も禁止する必要がでてきた場合 社内 PC 用ポリシー の設定を変更することで 社内 PC 用ポリシーが適用されている端末すべてでその設定が有効になる ということになります [ 1] デバイスコントロールは Kaspersky Endpoint Security for Business Select で使用可能 システムをインストールし 初期設定ウィザード を実行すると 管理対象デバイス グループ用に KES および ネットワークエージェントのポリシーが自動作成されます なお ポリシーはアプリケーション またアプリケーションのバージョンごとに作成する必要があります 端末によってインストールされている KES のバージョンが異なるなど 同一グループ配下に複数の KES が 混在している場合は バージョン毎にポリシーを用意します 15

3.1. ポリシー表示 左側のコンソールツリーで 管理サーバー の ポリシー を選択すると 右側の作業領域に現在定義されている ポリシーが一覧表示されます ポリシーの一覧 1 一覧のポリシーをクリックすると そのポリシーが適用されている端末の台数や 適用の状況が表示されます 16

2 ここで 適用の参照の詳細 をクリックすると そのポリシーがどの端末に適用されているかが確認できます 3 境界線付近をダブルクリック すると右側の画面が閉じます ダブルクリックで非表示 4 閉じた状態のとき 右端を ダブルクリックすると元の表示に 戻ります ダブルクリックで再表示 17

ポリシーのプロパティ ポリシーをダブルクリックするとプロパティ画面が表示され 設定の詳細が確認できます また プロパティ画面で 設定内容を変更することも可能です ダブルクリックで表示 18

3.2. ロック機能 ポリシーの各項目には鍵マークがついています ロック状態 ( せん デフォルトではロックの状態となっています ) の場合 クライアントでは設定を変更できま ロックがオンの状態 ロックがオンの状態 クライアント側では変更できない 19

ロックがオフの状態 ロックがオフの状態 クライアント側でも変更できる 20

3.3. 保護レベル確認 KES のポリシーにて ファイル脅威対策などの機能を無効にすると保護レベルが下がります 各保護レベルの 説明は それぞれ以下の通りです 保護レベル : 高 ( ファイアウォール等を除いた ) すべての主要なセキュリティ機能が有効となっている 保護レベル : 中 メール脅威対策やウェブ脅威対策等の機能が 1 つ無効となっている 保護レベル : 低 ふるまい検知等の重要な機能が無効となっている トラブル時の切り分けを行う場合を除いて 基本的には保護レベルが 高 の状態になる様 設定して下さい 保護レベルの確認手順は以下の通りとなります 1 管理対象デバイス の ポリシー タブで KES のポリシーをダブルクリックしてプロパティを開きます ダブルクリックで表示 21

2 デフォルト設定では 保護レベル : 高 となっています 3 ウェブ脅威対策 を無効にすると 保護レベル : 中 となります 22

4 ファイル脅威対策 を無効にする と 保護レベル : 低 となります 詳細 をクリックします 5 無効になっている機能が確認できます それぞれにチェックを入れ OK をクリックすると機能が有効となり 保護レベル: 高 となります 23

3.4. グループポリシー ポリシーはグループごとに適用されます グループの ポリシー タブで 各グループに適用されているポリシーを確認することができます 1 左側のコンソールツリーでグループを選択します 2 ポリシー タブをクリックします このグループに適用されているポリシーが表示される 自グループ用のポリシーが存在しない場合は 親グループのポリシーが適用されます これを 継承 と言います たとえば 上の画面では Win10 グループにおけるポリシーが表示されていますが ネットワークエージェント用のポリシーは親グループである 管理対象デバイス に設定されているポリシーが表示されています 親グループのポリシーを表示したくない場合は ポリシータブで 継承したポリシー : 非表示 を選択します 親グループに適用されているポリシーは表示しない 24

3.5. ポリシーの新規作成 ポリシーは以下の手順で作成します 1 グループを選択し 右側の作業領域で ポリシー タブを開いて ポリシーの作成 をクリックします ポリシー タブで ポリシーの作成 をクリック ポリシーの作成 ボタンが表示されていない場合は をクリック 2 アプリケーションを選択して 次へ をクリックします 25

3 ポリシーの名前を設定し 次へ をクリックします 旧バージョンの設定を利用したい場合は タスク設定を旧バージョンのポリシーからコピー のチェックマークを有効にします 画面に参照ボタンが表示されるので コピー元のポリシーを選択してください 4 ポリシー作成モードを選択します ポリシーをウィザードで設定 を 選択し 次へ をクリックします ここからの画面はアプリケーションによって異なります 以下は KES for Windows の場合の画面です 26

5 他のファイルから設定をインポート する場合は 設定 を しない場合 はそのまま 次へ をクリックします 6 Kaspersky Security Network への参加 画面が開くので Kaspersky Security Network の使用に同意する を選択して 次へ をクリックします KSN(Kaspersky Security Network) はファイルの不審な活動情報を収集し 匿名化した上で分析しデータベース化します ファイルが悪質なふるまいを見せている場合は すぐに緊急検知システム (UDS) データベースに追加され 全ユーザーが参照出来るようになります 27

7 コントロールの設定 画面が開く ので 次へ をクリックします デフォルトで 親ポリシーから設定を継承する がオンになっているため サブグループ用のポリシーはここで編集をしても設定が反映されません ポリシー作成後 親ポリシーから設定を継承する をオフにしてから設定を変更してください ポリシーの継承については手順 3.8. ポリシーの強制的な継承 を参照してください 8 プロテクションの設定 画面が開く ので 次へ をクリックします 28

9 信頼リスト 画面が開くので 次へ をクリックします 10 全般設定 画面が開くので 次へ をクリックします 29

11 パスワードによる保護 の画面が 開くので 次へ をクリックします 12 アプリケーションのグループポリシー を作成 の画面が開くので 完了 をクリックします ポリシーのステータス について は 3.6. ポリシーのステータス を参照してください 30

グループに同じアプリケーション用のアクティブポリシーがある場合 右のような確認メッセージが表示されるので はい をクリックします 13 完了 をクリックすると 作成されたポリシーが ポリシー タブに表示されます ポリシー タブでポリシーをダブルクリックするとプロパティ画面が開き 細かい設定を確認 変更できます グループポリシーが作成できた ( ダブルクリックでプロパティが表示 設定内容を確認 変更できる ) 31

3.6. ポリシーのステータス ポリシーはグループごとに適用されます グループの ポリシー タブで 各グループに適用されているポリシーを確認することができます それぞれのグループに適用されるポリシーは 各アプリケーションにつき 1 つです どのポリシーが適用されているかは ステータス で確認できます ステータス内容アクティブポリシークライアントに適用されているポリシーモバイルユーザーポリシークライアントが KSC と通信できなくなった際に適用されるポリシー ( 社外に出た場合などに適用される ) KES for Windows KES for Mac のみ非アクティブポリシークライアントに適用されないポリシー ( バックアップとして保存しておきたい場合などに使用する ) ポリシーの一覧画面では ステータス欄に アクティブ あるいは モバイルユーザーポリシー と表示されます 非アクティブポリシーは空欄となります 32

3.7. セキュリティコントロール機能の表示 Kaspersky Endpoint Security for Business Select では アンチウイルスによる保護に加え セキュリティコントロール と呼ばれる以下の機能がございます アプリケーションコントロール : アプリケーションの起動を制限する デバイスコントロール :USB メモリなどの使用を制限する ウェブコントロール :Web アクセスを制限する これら機能によって 一般にコンピューターや企業にとって有害な操作を制限できます デフォルトの設定では エンドポイントコントロール機能の設定項目はポリシーのプロパティには表示されません エンドポイントコントロール機能を使用する場合は 以下の手順で 管理サーバー の表示項目を変更します 1 管理サーバー を選択して 監視 タブを開き 管理サーバー グループにある ユーザーインターフェイスに表示する機能の設定 をクリックします 2 インターフェイスの設定 画面が開くので エンドコントロール設定の表示 を有効にし て OK をクリックします 33

3 確認メッセージが表示されるので OK をクリックします 表示の設定は 管理コンソールを再起動すると有効になります < 設定前 > < 設定後 ( セキュリティコントロールを表示 )> 34

3.8. ポリシーの強制的な継承 親グループのポリシーは 親グループに属するサブグループ ( 子グループ ) へ継承されます したがって 管理対象デバイス の ポリシー で設定したポリシーはすべてのグループに強制的に継承されます サブグループでポリシーを別途作成した場合でも 親グループのポリシーが優先されるため サブグループのポリシー を定義したい場合は親グループのポリシーを継承しないように設定する必要があります < 画面例 : 親グループのポリシーを継承しているため設定は変更できない > 親グループのポリシーを継承させないようにするには 以下の通り設定します 親グループのポリシー : 設定を子ポリシーへ強制的に継承させる をオフにする ( デフォルトはオフ ) サブグループのポリシー : 上位ポリシーから設定を継承する をオフにする なお サブグループのポリシーがまだ作成されていない場合は ポリシー タブの ポリシーの作成 でポリシーを 作成した上で この手順に従い 親ポリシーから設定を継承する をオフにしてください 35

3.8.1. 親グループのポリシーで 設定を子ポリシーへ強制的に継承させる をオフにする 次の様に設定します 1 親グループ ( ここでは 管理対象デバイス グループ ) の ポリシー タブを表示します 2 ポリシー ( ここでは KES 用のポリシー ) をダブルクリックしてプロパティ画面を開きます ダブルクリックで表示 3 全般 セクションの 設定の継承 で 設定を子ポリシーへ強制的に継承させる をオフにします なお デフォルトでは オフ になっています 設定を子ポリシーへ強制的に継承させる を オフにして OK 36

3.8.2. サブグループのポリシーで 上位ポリシーから設定を継承する をオフにする 次の様に設定します 1 サブグループの ポリシー タブを表示します 2 ポリシー ( ここでは KES 用のポリシー ) をダブルクリックしてプロパティ画面を開きます ポリシーをまだ作成していない場合は ポリシーの作成 で作成する ダブルクリックで表示 3 全般 セクションの 設定の継承 で 最上位のポリシー設定を継承する をオフにします 上位のポリシー設定を継承する を オフにしてから OK 37

4 親グループのポリシーで 設定を子ポリシーへ強制的に継承させる がオンになっている場合 サブグループのポリシーでは 設定の継承 を変更できません 親グループのポリシーで 設定を子ポリシーへ強制的に継承させる がオンに なっている場合は変更できない 38

3.9. モバイルユーザーポリシー KES for Windows では 持ち出し PC のポリシーを社内と社外とで切り替えることで 社外持ち出し時の PC の セキュリティレベルを変更することができます 社外持ち出し時用のポリシーを モバイルユーザーポリシー と言います 設定手順や詳細は 以下サイトの モバイルモード設定 をご参照ください 法人のお客様向けダウンロード資料 https://kasperskylabs.jp/biz/ 39

4. タスク タスク 機能を使うと 管理サーバー (KSC) やクライアント (KES) あるいはサーバーとクライアント間の通 信を行うネットワークエージェントに対し 決められた処理をまとめて実行させることができます 各タスクをどの端末で実行するかは グループごとに設定する グループタスク と 端末を自由に選択する 特定 のコンピューターに関するタスク の 2 通りで設定できます システムをインストールすると 管理対象デバイス 用のグループタスクとして 以下のタスクが自動で生成 されます タスク名 概要 スケジュール ( デフォルト値 ) アップデートのインストール (KES) 定義 DB のダウンロード 更新 新しいアップデートがリポジトリにダウンロードされ次第 簡易ウイルススキャン (KES) ハードディスクスキャン 毎週金曜日 19:00:00 脆弱性とアプリケーションのアップデートの検索 ( ネットワークエージェント ) インストールされているアプリケーションのぜい弱性の検索 毎週火曜日 19:00:00 40

4.1. タスクの表示 左側のコンソールツリーで 管理サーバー の タスク を選択すると 右側の作業領域に現在定義されているタスク が一覧表示されます ヒント : タスクのリストで右クリック 列でグループ分けする で アプリケーションやグループで分類して表示できます タスクの先頭のアイコンで タスクの状況が確認できます < 進行中のタスク > < エラーが発生したタスク > 41

作業領域で個々のタスクをクリックすると タスクを最後に実施したときの状況が確認できます 実行の詳細を 確認したい場合は 履歴の表示 をクリックします また 開始 をクリックして タスクを今すぐ実行することも できます タスクをクリックすると 最後に実行したときの状況や 実行の履歴を確認できる < 実行中の場合の表示例 > 42

タスクをダブルクリックするとプロパティ画面が表示され 設定の詳細が確認できます また プロパティ画面で設定 内容を変更することも可能です ダブルクリックでタスクのプロパティを表示 タスクを変更すると ネットワークエージェント を通じて各クライアント (KES がインストールされた端末 ) に設定 情報が配布され タスク内のスケジュールが設定されます タスクの実行は それぞれのクライアントの時刻で実行さ れます 43

4.2. グループタスク グループごとに実施するタスクは グループの タスク タブで確認できます 1 左側のコンソールツリーでグループを選択します 2 タスク タブをクリックします 管理サーバー タスク の画面では グループ 欄でグループを確認できます 44

4.3. グループタスクの新規作成 グループタスクは 以下の手順で作成します 1 左側のコンソールツリーでグループを選択し タスク タブを開いて タスクの作成 をクリックします タスク タブで タスクの作成 をクリック タスクの作成 ボタンが表示されていない場合 をクリック 2 タスク種別の選択 でタスクの種別を選ん で 次へ をクリックします 45

ここからの画面はタスクの種別によって異なります 以下は KES の スキャン の場合の画面です 3 スキャン範囲を選択して 次へ を クリックします 4 脅威を検出したときの処理などを 選択して 次へ をクリックします 46

5 タスクを実行するアカウントを設定し て 次へ をクリックします 6 タスクを実行するスケジュールを 設定して 次へ をクリックします 定期的に自動実行したい場合は 実行予定 を手動以外に変更し タイミングを設定します 47

7 タスクの名前を入力して 次へ を クリックします 8 完了 をクリックします スケジュールに設定したタイミングとは別に タスクをすぐ実行したい場合は ウィザード完了後にタスクを実行する にチェックマークを入れます 48

9 完了をクリックすると 作成されたタスクが タスク タブに表示されます なお タスク タブでタスクをダブルクリック するとプロパティ画面が開き 細かい設定を確認 変更できます グループタスクが作成できた ( ダブルクリックでプロパティが表示 設定内容を確認 変更できる ) 49

4.4. タスクの強制的な継承 グループごとに実施されるタスクを グループタスク といいます 親グループのタスクは サブグループへ継承されます したがって デフォルトの設定では 管理対象デバイス の タスク で設定したタスクがすべてのグループに強制的に継承されます グループの タスク タブで 継承したタスク : 表示 にしていると継承しているタスクも表示されます 継承している タスクかどうかはアイコンの色で区別することができます < 継承したタスクを表示 ( 継承したタスク このグループ用に作成したタスク )> このグループ用のタスク 親グループから 継承しているタスク < 継承したタスク : 非表示 > 50

タスクを継承させたくないグループがある場合は 次のように タスク範囲からの除外 を設定します 1 左側のコンソールツリーでグループを選択し タスク タブを開いて タスクの作成 をクリックします 2 タスクをダブルクリックしてプロパティ画面を開きます ダブルクリックでプロパティを開く 3 タスク範囲からの除外 セクションの タスク範囲から除外するグループを選択 で 追加 ボタンをクリックして 除 外したいグループを追加します 追加 をクリックして 除外したいグループを追加する これで タスク 簡易ウイルススキャン から Win10 グループが除外されました 51

継承から除外されているかどうかは グループの タスク タブでも確認できます < 除外前 > < 除外後 > 52

4.5. 特定のコンピューターに対するタスク 普段使用しているグループとは別に 特定の端末でタスクを実行したい場合は 特定のコンピューターに対するタスク としてタスクを作成します このとき 長期間スキャンされていないコンピューター のように条件を設けたり IP アドレスで指定したり 端末を手動でピックアップするなどの選択が可能です 特定のコンピューターに対するタスクは 以下の手順で作成します 1 左側のコンソールツリーで管理サーバーの タスク を選択し 右の作業領域で タスクの作成 をクリックします タスクの作成 ボタンが表示されていない場合 をクリック 53

2 タスク種別の選択 でタスクの種別を 選んで 次へ をクリックします 3 アップデート元を選択して 次へ を クリックします この画面は先に選んだタスクの 種別によって異なります 54

4 タスクを作成するクライアントコンピュー ターをどのように決めるかを選択しま す 個々の端末を選択したい場合は ネットワークの管理サーバーによって検出されたコンピューターを選択する をクリックします 5 端末を選択して 次へ をクリックしま す この画面は先に選んだ選択方法に よって異なります 55

6 タスクを実行するアカウントを設定し て 次へ をクリックします 7 タスクを実行するスケジュールを設定 して 次へ をクリックします 一度だけ実行すれば良い あるいは任意のタイミングで良い場合は 実行予定 を 手動 に 定期的に自動実行したい場合は 実行予定 を毎日 毎週 などに変更してタイミングを設定します 56

8 タスクの名前を入力して 次へ を クリックします 9 完了 をクリックします スケジュールに設定したタイミングとは別に タスクをすぐ実行したい場合は ウィザード完了後にタスクを実行する にチェックマークを入れます 57

10 完了をクリックすると 作成されたタスクがリストに表示されます ( リストを再表示すると グループ欄に 特定のコンピューターに対するタスク と表示されます ) 11 タスクをダブルクリックするとプロパティ画面が開き 細かい設定を確認 変更できます 端末を追加 削除したい 場合は デバイス セクションで変更します 選択している コンピューターを 削除する場合 コンピューターを 追加する場合 58

59

株式会社カスペルスキー 101-0021 東京都千代田区外神田 3-12-8 住友不動産秋葉原ビル 7F http://www.kaspersky.co.jp/ kasperskylabs.jp/biz/ threats.kaspersky.com/ja 2018 Kaspersky Labs Japan. Kaspersky Anti-Virus および Kaspersky Security は AO Kaspersky Lab の登録商標です その他記載された会社名または製品名などは 各社の登録商標または商標です なお 本文中では TM マークは明記していません 記載内容は 2018 年 8 月現在のものです 記載された内容は 改良の為に予告なく変更されることがあります 60