Dell SonicWALL Secure Mobile Access 8.1.0.5 2016 年 9 月 このは Dell SonicWALL Secure Mobile Access 8.1.0.5 リリースについて説明します SMA 8.1.0.5 について サポート対象のプラットフォーム 機能拡張 システムの互換性 製品ライセンス アップグレード情報 テクニカルサポート用リソース Dell について SMA 8.1.0.5 について Secure Mobile Access (SMA) 8.1.0.5 は いくつかの機能拡張と問題修正を含むメンテナンスリリースです 詳細については機能拡張とを参照してください サポート対象のプラットフォーム SMA 8.1.0.5 リリースは 次の Dell SonicWALL プラットフォームでサポートされています SMA 200 SMA 400 SRA 1600 SRA 4600 SRA Virtual Appliance SRA Virtual Appliance は VMware ESXi 5.0 以上への配備がサポートされています 1
メモ : SRA Virtual Appliance は VMware ESX/ESXi 4.0 および 4.1 ではサポートされません これらのバージョンに Virtual Appliance を配備した場合も動作しますが 警告メッセージが表示されます 機能拡張 以下は SMA 8.1.0.5 で拡張された機能の一覧です ブックマーク ( ファイル共有 ) 拡張機能 SMA 8.1.0.5 に SMB3 および NTLMv2 のサポートが追加されました Windows Server 2012 は既定で SMB3 です SMB3 はアプリケーション層ネットワークプロトコルで 一般的に通信およびファイルとプリンタの共有アクセスに使用されます NTLMv2 は Microsoft セキュリティプロトコルのスイートで リモート Windows コンピュータに接続する際に認証を提供します この拡張により Windows Server 2012 上のファイル共有への CIFS HTML ブックマークを選択したときにユーザが資格情報の入力を要求されるが 資格情報を入力した後に継続しないという問題が修正されています ファイル共有 Java アプレットのブックマークにアクセスすると空白ページが開かれます 176186 ログ 拡張機能 ログ > 設定 ページに 2 つの新しいフィールドが追加されました : プライマリ Syslog サーバポート セカンダリ Syslog サーバポート 175078 これらの Syslog ポートフィールドにより 管理者は Syslog メッセージを Syslog サーバに送信するための個別の非標準ポートを設定できます 既定の Syslog ポートは 514 です NetExtender 拡張機能 クライアントマシンが NetExtender 上の DHCP 要求で IP アドレスを取得したときに DHCP IP アドレスと一緒にホスト名 (HOSTNAME オプション 12) が提供されるようになりました これにより DNS と同期して ホスト名を用いた該当ホストへのアクセスが可能になります 176178 2
ポータル 拡張機能 ブラウザによる厳格な MIME 確認を無効にする内部オプションが追加されました : 厳格な MIME 確認を無効にする 厳格な MIME 種別検査は オフロードされたアプリケーションが SMA 装置のユーザポータルページへリダイレクトすることを妨げます Chrome または IE は リソースの読み込み失敗による 404 エラー ( 見つかりません ) を返します この内部オプション使用に関しては Dell SonicWALL 技術サポートに連絡してください 176182 ユーザインターフェース 拡張機能 ポータル > ポータル 配下の アプリケーションオフローダ設定 ページに新しいオプションが追加されました : 自己参照 URL の URL 書き換えを有効化する 175827 このオプションは 内部ネットワークやインターネットから仮想ホストにアクセスした際に オフロードされたアプリケーション上で内部サーバのプライベート IP アドレスが HTTP ヘッダ内に見えなくするために URL を書き換えます これは オフロードされたアプリケーションがバックエンドウェブサーバへの絶対参照を使用している場合に役立ちます この更新はまた 装置にログインしていなくとも現在のセッションに対するユーザ名 設定モード ヘルプとログアウトボタン および https://(sma/sra FQDN/IP)/logo.html と https://(sma/sra FQDN/IP)/help/adminhelp.html をブラウズしたときのオンボードヘルプページを含む SMA/SRA 装置特有の内部情報が表示可能という問題を修正します 3
拡張機能 SMA ウェブ管理インターフェースから管理者がログアウトする際に表示されるメッセージが ログアウトしますか? あなたの動作中のセッションは終了されます に変更されました 175284 以前のリリースでは これは ログアウトしますか? 全ての接続は終了されます だったので すべての SSL VPN 接続が中断されユーザが切断されることを意味しているように見えました 以下は 本リリースでです 認証 50 を超える Active Directory のグループのメンバーであるユーザに対して 2 回目およびそれに続くログイン試行がエラー 不正なユーザ名またはパスワードです で失敗します 50 の Active Directory グループがローカル SMA/SRA グループに対応していて ログアウト時に外部ユーザアカウントを削除する オプションが選択されていない場合に発生します Mobile Connect NetExtender を使ったログイン および Windows 7 と 8.1 クライアントからのポータルに影響します 176005 ブックマーク CIFS ブックマークが動作せず 内部サーバエラー メッセージが表示されます SMA/SRA 装置が 8.1.0.3 で稼働していて CIFS ブックマークが作成されている場合に発生します SMA 8.1.0.2 ファームウェアで RDP ActiveX ブックマークに対する個別資格情報が動作しません 個別資格情報が ユーザ名が %USERNAME% パスワードが空白 そしてドメインが実際のドメイン名で設定されている場合に発生します HTML5 ブックマークでアクセスたときに MS Word ファイルや Outlook 電子メールメッセージ内にカーソルが表示されません Chrome OS または Windows で稼働しているシステム上の任意のブラウザで HTML5 ブックマークを使って Windows 7 または Windows 2008 R2 ターミナルサーバ上の MS Word 2010 または Outlook 2010 にアクセスした場合に発生します クライアント名が実際のクライアントコンピュータ名ではなく SRA-HTML5-RDP と表示されます HTML5 RDP ブックマークを使ってターミナルサーバに接続した場合に発生します ActiveX または Java ブックマークを使って接続した場合には実際のコンピュータ名が表示されます HTML5 RDP ブックマークにアクセスした後で ウィンドウ境界の消失 余計な線 フルスクリーンモード表示不可を含む画面表示の問題が見られます Windows 7 Pro SP1 マシン上の IE 11 Chrome v50 または Firefox v46 から HTML5 RDP ブックマークを使用してターミナルサーバにアクセスした場合に発生します 176247 176207 176189 176174 174183 4
エンドポイント制御 エンドポイント制御 (EPC) がクライアントマシン上の複数ベンダからのアンチウィルスソフトウェアを SMA 装置上ですべての AV バージョンに対してプロファイルが設定されているにもかかわらず認識しません Windows 7 または Windows 10 クライアントシステム上に Symantec Endpoint Protection 12.1 Vipre Business 7.5.5839 Windows Defender McAfee Enterprise 8.8 または Microsoft Security Essentials 4.9.218.0 がインストールされている場合に発生します Security Manager AV Defender に対して EPC 検査が失敗して クライアントマシンからのログイン試行時にエラー EPC によりログインできません が発生します SMA 装置上で EPC が有効で SMA 装置上で Security Manager AV Defender に対するプロファイルが設定されている状態で Security Manager AV Defender 5.3.26.735 がインストールされているクライアントマシンからログインを試行した場合に発生します SMA ファームウェアで使用されている OPSWAT v4 ソフトウェア内に N-able Technologies Inc Security Manager AV Defender のサポートが入っていないことが原因です 173029 172266 ログ ワンタイムパスワードのログエントリが ログイン成功後にログファイル内に表れません NetExtender を使ってユーザがログインするときに ユーザ名 パスワード ドメインを正しく入力してワンタイムパスワードを入力しなかった場合に発生します ログエントリはワンタイムパスワードが正しく入力された後でのみ発生します 173742 ポータル どのブラウザ (IE Firefox または Chrome) を使用しているかに関わらず ブックマークされたウェブページが JavaScript エラーを表示します PHP 生成された JavaScript が多いウェブページへのアクセスを提供するために SMA ウェブポータル機能を使用していて ユーザがアクセスできるようになる前に SMA 装置によってページが書き換えられ JavaScript コードのいくつかが失われがまたは変更された場合に発生します 171821 システム SonicWALL GMS が管理下の SRA 装置からの構成設定のエクスポートを完了できず HTTP 500 エラーが表示されます GMS で SRA 装置を管理していて 管理コンピュータ上のファイルに構成設定をエクスポートしようとした場合に発生します 173091 脆弱性 SMA ファームウェア内で使用されている Jquery バージョンに XSS に対する脆弱性があります (CVE-2011-4969) クロスサイトスクリプティング (XSS) に対する脆弱性がある Jquery v1.4.2 を使用しているために発生します SonicWALL SMA の以前のバージョン (8.1.0.3) は jquery の脆弱性のある領域を使用していないため 実際にはこの脆弱性の影響は受けません 加えてこの jquery バージョンは残っていますがコード内で問題にパッチがあてられています 単純にバージョンでこの脆弱性をスキャンした場合は 誤検出の結果になります 151620 5
システムの互換性 目次 : すべてプラットフォームでサポートされる機能 NetExtender クライアントバージョン 仮想アシストおよび仮想ミーティングクライアントバージョン すべてプラットフォームでサポートされる機能 すべての SMA/SRA 装置が主要な Secure Mobile Access 機能をサポートしていますが すべての SMA/SRA 装置上ですべての機能がサポートされるわけではありません Dell SonicWALL SMA/SRA 装置は 以下を含むほとんどの主要な Secure Mobile Access 機能を共有します 仮想オフィス NetExtender セキュア仮想アシスト セキュア仮想アクセス アプリケーションオフロード ウェブアプリケーションファイアウォール 地域 IP ボットネット エンドポイント制御 負荷分散 SMA 200 および SRA 1600 でサポートされない機能 以下の機能は SRA 4600 と SRA Virtual Appliance でサポートされますが SMA 200 と SRA 1600 ではサポートされません アプリケーションプロファイリング 高可用性 仮想ミーティング NetExtender クライアントバージョン 以下は 本リリースでサポートされる NetExtender クライアントバージョンの一覧です クライアント バージョン NetExtender Linux RPM 32-Bit 8.1.791-1 NetExtender Linux RPM 64-Bit 8.1.791-1 6
クライアント バージョン NetExtender Linux TGZ 32-Bit 8.1.791 NetExtender Linux TGZ 64-Bit 8.1.791 NetExtender Windows 8.5.249 メモ : NetExtender は最新 OS X の Macintosh コンピュータ上ではサポートされません 仮想アシストおよび仮想ミーティングクライアントバージョン 以下は 本リリースでサポートされる仮想アシストおよび仮想ミーティングクライアントバージョンの一覧です クライアント バージョン VirtualAssist Linux RPM 8.5.0.48 VirtualAssist Linux TGZ 8.5.0.48 VirtualAssist MAC 8.0.0.9 VirtualAssist Windows 8.0.0.9 Secure VirtualMeeting MAC 8.0.0.9 VirtualMeeting Windows 8.0.0.7 製品ライセンス Dell SonicWALL Secure Mobile Access 8.1 ファームウェアは Dell SonicWALL SMA/SRA 装置上でユーザベースのライ センスを提供します ライセンスは Dell SonicWALL ライセンスマネージャサービスにより制御され ライセンスは MySonicWALL アカウントを通して追加できます 未登録の装置は そのモデルに対する既定のライセンス割り当てをサ ポートしますが MySonicWALL からの追加のライセンスを有効化するには装置を登録する必要があります ライセンス状況は SMA 管理インターフェース内の システム > 状況 ページの ライセンスと登録 セクションに表示されます システム > 診断 ページ上で生成されるテクニカルサポートレポートは 装置で現在利用可能な総ライセンス数およびアクティブユーザライセンス数を表示します ユーザが仮想オフィスポータルへのログインを試みて 利用可能なユーザライセンスが無かった場合は ログインペー ジに ユーザライセンスが不足しています 管理者にお問い合わせください というエラーが表示されます すべてのユー ザライセンスが使用中の状態で ユーザが NetExtender クライアントを起動した場合も同様のエラーが表示されます こ れらのログイン試行は同様のメッセージとともにログエントリに記録され ログ > 表示 ページに表示されます 装置のライセンスを有効化するには : 1 管理者としてログインし システム > ライセンス ページに移動します 7
2 サービスの購読 アップグレード 及び更新 リンクを選択します MySonicWALL ログインページが表示されます 3 フィールドに MySonicWALL アカウントの資格情報を入力して MySonicWALL にログインします これは 装置を登録した またはこれから登録するアカウントである必要があります MySonicWALL ウェブインターフェースで装置のシリアル番号が既に登録されている場合も 装置自体のライセンス情報を更新するためにログインする必要があります MySonicWALL は自動的にシリアル番号と認証コードを表示します 4 装置を説明する名前を ニックネーム フィールドに入力して 登録 を選択します 5 登録の確認が表示された後で 次へ を選択します 6 任意で他のサービスのライセンスをアップグレードまたは有効化します 7 有効化の後で システム > ライセンス ページを参照すると アクティブなライセンスのキャッシュされたバージョンが表示されます アップグレード情報 このセクションでは 最新ファームウェアの取得方法 Dell SonicWALL 装置のファームウェアイメージのアップグレード方法 および装置をセーフモードを使ってリセットする方法について説明します 目次 : 最新版の SMA イメージを入手する 設定のコピーをエクスポートする 装置を新しいファームウェアにアップグレードする セーフモードを使用して Dell SonicWALL SMA/SRA 装置をリセットする SRA Virtual Appliance ( 仮想装置 ) を SMA 8.1.0.5 に移行する 最新版の SMA イメージを入手する ご使用の Dell SonicWALL 装置用の新しい SMA ファームウェアイメージファイルを入手するには : 1 http://www.mysonicwall.com/ に あなたの MySonicWALL アカウントでログインします メモ : 既に Dell SonicWALL SMA/SRA 装置を登録済みで システム > 設定 ページの 新しいファームウェアが利用可能になった時に通知する を選択している場合は ご使用のモデルに対するアップデートが利用可能になった時に自動的に通知を受けることができます 2 MySonicWALL で左側ナビゲーションバーの ダウンロード を選択して ダウンロードセンター ページを表示します 3 言語設定 から使用する言語を ソフトウェア種別 から製品を選択して 利用可能なファームウェアバージョンを表示します 4 ダウンロードしたいファームウェアバージョンのリンクを選択して ファームウェアをコンピュータ上にダウンロードします Dell SonicWALL SMA 400 装置の場合 これは次のようなファイルです sw_sma400_[ 言語コード ]_8.1.0.5-20sv.sig Dell SonicWALL SMA 200 装置の場合 これは次のようなファイルです sw_sma200_[ 言語コード ]_8.1.0.5-20sv.sig 8
Dell SonicWALL SRA 4600 装置の場合 これは次のようなファイルです sw_sra4600_[ 言語コード ]_8.1.0.5-20sv.sig Dell SonicWALL SRA 1600 装置の場合 これは次のようなファイルです sw_sra1600_[ 言語コード ]_8.1.0.5-20sv.sig Dell SonicWALL SRA Virtual appliance の場合 これは次のようなファイルです sw_vm_[ 言語コード ]_8.1.0.5-20sv.sig 設定のコピーをエクスポートする アップデート処理を開始する前に Dell SonicWALL SMA/SRA 装置の設定内容のコピーを ローカルコンピュータ上にエクスポートしてください 設定のエクスポート 機能により 現在の設定内容のコピーを保存することができます これにより 以前の設定状態に戻す必要が生じた場合に 既存の設定をすべて保護することができます 現在の設定内容のコピーを保存して ローカル管理ステーション上のファイルにエクスポートするには システム > 設定 ページで 設定のエクスポート ボタンを選択し 設定ファイルをローカルコンピュータ上に保存します 既定の設定ファイル名は sslvpnsettings.zip です ヒント : 後で簡単に設定が復元できるように zip ファイル名を 設定内容をエクスポートした Dell SonicWALL SMA/SRA ファームウェアのバージョンを含む名前に変更しておいてください 装置を新しいファームウェアにアップグレードする このセクションでは Dell SonicWALL SMA/SRA 装置に新しいファームウェアイメージをアップロードして その新しいファームウェアで装置を再起動する方法を説明します メモ : Dell SonicWALL SMA/SRA 装置では 以前のファームウェアバージョンにダウングレードして 新しいパージョンの設定を使って直接装置を再起動することはサポートされていません 以前のバージョンの SMA/SRA ファーウェアにダウングレードする場合は 工場出荷時の状態で起動する を選択する必要があります その後で それ以前のバージョンで保存した設定ファイルをインポートしたり手作業で再設定することが可能です 新しいファームウェアイメージをアップロードして装置を再起動するには : 1 SMA イメージファイルをダウンロードして ローカルコンピュータ上に保存します 2 システム > 設定 ページで ファームウェアのアップロード を選択します SMA イメージファイルを保存した場所を参照して そのファイルを指定し アップロード ボタンを選択します アップロード処理には 1 分ほどかかる場合があります 3 アップロードが完了すると Dell SonicWALL SMA/SRA 装置を新しい SMA イメージで再起動できる状態になります 以下のいずれかを実行します : イメージを現在の設定で再起動する場合は 新しいファームウェア の起動アイコンを選択します イメージを工場出荷時設定で再起動する場合は 新しいファームウェア の起動アイコンを選択して 確認のダイアログボックスで 工場出荷時の状態で起動する チェックボックスを選択します メモ : 1 つ前の設定のコピーをエクスポートするセクションに記載されているように 工場出荷時の設定で Dell SonicWALL SMA/SRA 装置を再起動する前に 必ず現在の設定内容のバックアップをローカルコンピュータ上に保存してください 4 新しいファームウェアで起動しますか? という警告メッセージダイアログが表示されます 起動 を選択して続行します 起動 を選択した後 フラッシュメモリにイメージがアップロードされている間は 装置の電源を切らないでください 5 Dell SonicWALL SMA/SRA 装置が新しいファームウェアで再起動されると ログイン画面が表示されます 更新されたイメージの情報は システム > 設定 ページ上に表示されます 9
セーフモードを使用して Dell SonicWALL SMA/SRA 装置をリセットする Dell SonicWALL SMA/SRA 装置の管理インターフェースに接続できない場合は セーフモードで装置を再起動することができます セーフモード機能では システム > 設定 ページと同じ設定が利用可能な簡素化された管理インターフェースを使用して 不確かな設定状態から素早く復旧することができます SMA/SRA 装置をリセットするには : 1 Dell SonicWALL SMA/SRA 装置の LAN ポートに管理ステーションを接続し 管理ステーションの IP アドレスを 192.168.200.0/24 サブネットの IP アドレス 例えば 192.168.200.20 に設定します メモ : Dell SonicWALL SMA/SRA 装置は セーフモードで最後に設定した LAN IP アドレスにも応答します これは データセンターにおけるリモート管理やハンズフリーによる復旧に役に立ちます 2 先の尖った細い物 ( まっすぐにしたクリップや爪楊枝など ) を使用して セキュリティ装置のリセットボタンを 5 秒から 10 秒間押し続けます リセットボタンは 前面パネルの USB 接続口の右の小さな穴の中にあります ヒント : 電源が入っている状態で この方法でリセットできない場合は リセットボタンを押したまま装置の電源を落として再度電源を投入し Test ライトが点滅するまで押し続けます 3 管理インターフェースに接続します 管理ステーションのウェブブラウザを使用して http://192.168.200.1 に接続します セーフモードの管理インターフェースが表示されます 4 現在の設定で Dell SonicWALL SMA/SRA 装置の再起動を試みます 現在のファームウェア の起動アイコンを選択します 5 Dell SonicWALL SMA/ SRA 装置が再起動した後 管理インターフェースをもう一度開きます それでもまだ管理インターフェースが開けない場合は リセットボタンを使用して装置をもう一度セーフモードで再起動します セーフモードにおいて 工場出荷時設定の SMA イメージで再起動します 現在のファームウェア の起動アイコンを選択して 確認のダイアログボックスで 工場出荷時の状態で起動する チェックボックスを選択します SRA Virtual Appliance ( 仮想装置 ) を SMA 8.1.0.5 に移行する SRA 7.5.x.x 8.0.0.x または 8.1.0.x で稼働している SRA Virtual Appliance を システム > 設定 ページから.sig ファイルを使って SMA 8.1.0.5 にアップグレードできます SRA 7.0 以前の SRA Virtual Appliance は SRA Virtual Appliance ソフトウェアの OS に変更があったため SMA 8.1.0.5 にアップグレードできません その代わりに 仮想マシンを以下に説明する手順で再構成する必要があります 設定のコピーをエクスポートする で説明されているように 古い SRA Virtual Appliance で システム > 設定 ページの 設定のエクスポート ボタンを使って構成設定をエクスポートして管理 PC に保存します 古い SRA Virtual Appliance のシリアル番号と認証コードをメモします これらは システム > 状況 ページで確認できます 古い SRA Virtual Appliance をシャットダウンして電源を切ります http://www.mysonicwall.com から SMA 8.1.0.5 OVA ファイルを入手し それを使って新しい SRA Virtual Appliance を配備します OVA ファイルは sw_smavm_[ 言語コード ]_8.1.0.5-20sv.ova のようなファイル名です 新しい SRA Virtual Appliance の電源を入れ コマンドラインインターフェース (CLI) を使って X0 インターフェースを構成します 新しい SRA Virtual Appliance に admin としてログインし 保存してあった設定をインポートします MySonicWALL 内で 古い SRA Virtual Appliance のシリアル番号を選択します 表示されたサービス管理のページ内で 古い SRA Virtual Appliance のライセンス情報を削除するために 削除 ボタンを選択します ライセンス情報を削除できない場合は Dell SonicWALL サポートに連絡してください 10
システム > ライセンス ページで新しい SRA Virtual Appliance を登録します シリアル番号と認証コードを入力します これにより すべてのライセンスされたサービスは古い SRA Virtual Appliance から新しい SRA Virtual Appliance に転送されます テクニカルサポート用リソース テクニカルサポートは 有効な保守契約が付属する Dell ソフトウェアを購入している場合 または試用版を保有している場合にご利用いただけます Dell SonicWALL 管理者ガイドおよび関連文書は 以下の Dell Software サポートサイトから参照できます https://support.software.dell.com/ja-jp/release-notes-product-select サポートポータルには 問題を自主的にすばやく解決するために使用できるセルフヘルプツールがあり 24 時間 365 日ご利用いただけます また ポータルでは オンラインサービスリクエストシステムを使用して 製品サポートエンジニアに直接連絡することもできます サポートポータルにアクセスするには https://support.software.dell.com/ja-jp/ に移動します サイトでは 次のことを実行できます ナレッジベースの記事の参照 : https://support.software.dell.com/ja-jp/kb-product-select 入門ビデオの閲覧 : https://support.software.dell.com/ja-jp/videos-product-select コミュニティーディスカッションへの参加サポートエンジニアとのチャットサービスリクエスト ( ケース ) の作成 アップデート および管理製品に関するお知らせの入手 11
Dell について Dell は お客様の声に耳を傾け お客様の信頼に応えて 価値ある革新的なテクノロジ ビジネスソリューションおよびサービスを世界中に提供しています 詳細については http://software.dell.com/jp-ja/ を参照してください Dell へのお問い合わせ 日本国内のお問い合わせ先に関しては 弊社の Web サイト http://software.dell.com/jp-ja/company/contact-us.aspx を参照してください Copyright 2016 Dell Inc. All rights reserved. 本製品は 米国および国際的な著作権法および知的財産法によって保護されています Dell Dell のロゴ および SonicWALL は米国およびその他の管轄区域における Dell Inc. の商標です 本書に記載されているその他のマークおよび名称はすべて各社の商標である場合があります 詳細については http://software.dell.com/jp-ja/legal/ を参照してください 凡例 注意 : 注意アイコンは 指示に従わなかった場合に ハードウェアの損傷やデータの損失につながる可能性があることを表しています 警告 : 警告アイコンは 物的損害 人身傷害 または死亡事故につながるおそれがあることを示します 重要 メモ ヒント モバイル またはビデオ : 情報アイコンは サポート情報を表しています ドキュメントバージョン : 9/19/2016 232-003376-00 Rev A 12