How_to_use_integritycheck

Similar documents
LSFE_FW

クラウドバックアップサービスアンインストールガイド 第 1.3 版 平成 29 年 1 月 24 日 株式会社大塚商会

「FinalCode Viewer」ユーザーマニュアル

<< 目次 >> 1 PDF コンバータのインストール ライセンスコードの入力 PDF にフォントを埋め込みたい場合の設定 PDF オートコンバータ EX で使用しない場合 PDF コンバータ単体で使用する場合の説明 PDF コンバータのアン

PDFオートコンバータEX

エフセキュア製品価格表 ( 複数年契約 ) 版

目次 1. 教育ネットひむかファイル転送サービスについて ファイル転送サービスの利用方法 ファイル転送サービスを利用する ( ひむか内 ) ファイル転送サービスへのログイン ひむか内 PCでファイルを送受信する

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

楽2ライブラリ クライアントサーバ V5.0 体験版 クライアントOS利用時におけるIIS設定手順書

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

Red Hat Enterprise Linuxのcron(8)デーモンにデフォルト定義されたtmpwatch命令の動作による、WebOTXのトラブル対処方法

アルファメール 移行設定の手引き Outlook2016

エフセキュア製品価格表 ( 単数年契約版 ) 版

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

BIP Smart サンプル説明書

CLUSTERPRO MC StorageSaver istorage M シリーズ使用時の設定手順 (HP-UX 版 Linux 版 Windows 版 ) 2013(Sep) NEC Corporation istorage M シリーズを使用する場合の StorageSaver 設定手順 (H

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

Microsoft Word - SSI_Smart-Trading_QA_ja_ doc

Linux修正適用手順書

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

アルファメールプラチナ Webメールスマートフォン版マニュアル

Shareresearchオンラインマニュアル

目次 USBドライバダウンロードの手順...2 USBドライバインストールの手順...3 インストール結果を確認する...19 USBドライバアンインストール / 再インストールの手順...21 USB ドライバダウンロードの手順 1. SHL21 のダウンロードページからダウンロードしてください

目次 1. XQuartz インストール PlayOnMac インストール Wine のアップデート ターミナル インストール MT4/MT 既知の問題 ターミナルデータ案内 14 2

2018/10/24 更新 IT サポートオフィス ソフトウェアのインストール (Mac OS) ダウンロードした認証プログラムを実行し パソコンにインストールします 前提条件 ネットワークに接続し Download Station サーバーと通信が可能である必要があります Mac OS の場合 M

メール誤送信対策<利用者編> ご利用の手引き

Apple Push 通知サービスについて モバイルデバイス管理 (MDM) と Apple Push 通知サービス Apple Push 証明書を登録する目的... 3 Apple Push 証明書 Apple Push 証明書登録 Apple P

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Windows Server Failover Cluster をインストールするための準備 Windows Server Failover

はじめに... 3 概要... 3 特徴... 3 動作環境... 3 本マニュアルの見かた... 3 プロファイルについて... 3 制約事項... 3 ライセンス認証 ( プロファイルのインストール ) を行う... 4 機器情報の登録を行う... 7 プロファイルのアンインストールを行う...

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

InfoCage FileShell 持出閲覧形式保護ファイルビューアー 利用ガイド

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

ソフトウェア基礎 Ⅰ Report#2 提出日 : 2009 年 8 月 11 日 所属 : 工学部情報工学科 学籍番号 : K 氏名 : 當銘孔太

WebOTXマニュアル

Macintosh

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

目次 はじめに... 2 動作環境... 2 ユーザーサポートについて... 2 セットアップ ( インストール ) 手順... 3 セットアップ手順 1 ソフトウェアのダウンロード... 4 セットアップ手順 2 Firebird データベースのインストール... 5 セットアップ手順 2 Fir

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

指定立替納付を使った場合の 国内提出書類の提出方法 1 出願書類や 納付書などを 指定立替納付で支払う場合の手順をご案内します ここでは ひな型を Word で編集する場合の手順を案内します 他を利用する場合は ユーザガイドをご覧ください (1) 指定立替納付を使うための事前準備 a. クレジットカ

DigiCert EV コード署名証明書 Microsoft Authenticode署名手順書

<発注書作成>

アルテラ USB-Blastre ドライバのインストール方法 for Windows OS

アルファメールプレミア 移行設定の手引き Outlook2016

サポートニュース お知らせ Linux ゲートウェイ および Linux セキュリティのス キャナ (fsavd) が停止してしまう問題について ( 解決 ) 2015 年 01 月 26 日 12: 年 01 月 26 日 15:00 ( 更新 ) 2015 年 01 月 26 日

PostgreSQL Plus 管理者ガイド

Macintosh

IOWebDOC

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

CubePDF ユーザーズマニュアル

目次 目次... 1 本書の見かた... 2 商標について... 2 オープンソースライセンス公開... 2 はじめに... 3 概要... 3 使用環境について... 4 対応している OS およびアプリケーション... 4 ネットワーク設定... 4 Google クラウドプリントの設定...

AirPrint ガイド Version A JPN

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

年調・法定調書の達人from弥生給与 運用ガイド

インテル® Parallel Studio XE 2019 Composer Edition for Fortran Windows 日本語版 : インストール・ガイド

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

ユーザーズガイド Brother Meter Read Tool JPN Version 0

1-2

所得税の達人fromツカエル会計 運用ガイド

証明書インポート用Webページ

はしがき (1) マニュアルについて CLUSTERPRO MC ProcessSaver for Linux Web サーバー監視機能テンプレートガイド は ProcessSaver による Web サーバー監視時のプロセス監視ソリューションを支援するための導入事例をご紹介します 本資料でご紹介す

<4D F736F F D208BD98B7D D B838B835A DD92E8834B C52E646F63>

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

Microsoft Word - CTYウイルスバスターMD版 インストールマニュアル 2017 windows.doc

ServerViewのWebアクセス制限方法

000

アーカイブ機能インストールマニュアル

Web型iEDIシステム操作説明書

アーカイブ機能インストールマニュアル

WebMail ユーザーズガイド

目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

McAfee Firewall for Linux リリース ノート McAfee ePolicy Orchestrator 用

目次 目次 サービス内容... 2 どこでもキャビネットとは... 2 Windows クライアント版アプリの概要... 2 お問い合わせ窓口... 2 インストール / アンインストール... 3 インストールする... 3 アカウントを設定する... 5 アンインストールする... 8 基本操作

環境設定・操作マニュアル

PowerPoint プレゼンテーション

本書の内容について ( 目次 ) はじめに 1 初期設定を行う 1 ログインする 2 企業情報を設定する 2 メンバーを登録する 3 その他の設定 :SFA/CRM 利用権限設定 6 その他の設定 : 設備予約設定 7 本書の内容を越える 詳しい操作マニュアルは Knowledge Suite 操作

Mac LIPS 簡易版プリンタドライバ インストールガイド

マネージドクラウド with bit-drive 仮想マシンサービス 管理者マニュアル [ 管理者さま向け ] 2018 年 10 月 15 日 Version 3.0 bit- drive 2018/10/15 Version 3.0 マネージドクラウド with bit-drive 仮想マシン

CLUSTERPRO MC StorageSaver istorage M シリーズ使用時の設定手順 (HP-UX 版 Linux 版 Windows 版 ) 2013(Apr) NEC Corporation istorage M シリーズを使用する場合の StorageSaver 設定手順 (H

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン

CLUSTERPRO MC ProcessSaver 2.1 for Windows 構築ガイド 2016(Mar) NEC Corporation はじめに 責任範囲 適用範囲 概要 事前準備 クラスタ設定

スクールCOBOL2002

SAML認証

セットアップマニュアル

CLUSTERPRO MC RootDiskMonitor CLUSTERPRO MC StorageSaver for BootDisk 仮想環境 ( ゲスト OS) での設定手順 (Linux 版 Windows 版 ) 2017(Apr) NEC Corporation 仮想環境 ( ゲスト

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

KEW Smart for KEW3441BT 取扱説明書

CLUSTERPRO MC ProcessSaver 1.0 for Windows 構築ガイド 2012(Sep) NEC Corporation はじめに責任範囲適用範囲概要事前準備クラスタ設定

BIP Smart サンプル説明書

Mac CARPS2プリンタドライバインストールガイド

クラウドファイルサーバーデスクトップ版 インストールマニュアル 利用者機能 第 1.2 版 2019/04/01 富士通株式会社

目 次 第 1 章はじめに JAVA ポリシーを設定するまでの流れ... 1 第 2 章 JAVA ポリシーを設定する前に 前提条件の確認 JAVA ランタイム (JRE) のバージョンの確認方法... 3 第 3 章 JAVA 実行環境の設定.

K006/ K006 < カメラなしモデル >

Office 365監査ログ連携機能アクティブ化手順書

VECLOS Audio Driver インストールマニュアル Windows 用 2 次へ ボタンをクリックする 対応 OS Windows 7 (32bit 版 64bit 版 ) Windows 8( 32bit 版 64bit 版 ) Windows 8.1( 32bit 版 64bit 版

Transcription:

Linux セキュリティフルエディション完全性検査ご利用ガイド はじめに本書では エフセキュア Linux セキュリティフルエディション の完全性検査の利用方法について説明します 1. 用語についての説明完全性検査の機能で使用される用語について以下に説明します 既知のファイル : 完全性検査の対象となっているファイルのことです デフォルトで /bin の下のファイルなどが登録されています ベースライン : 改ざんの有無を判定する基準となる情報で ハッシュ値 タイムスタンプ パーミッションなどをまとめたものです パスワードにより保護されています 2. GUI からの操作完全性検査の機能は GUI の 詳細設定モード から 完全性検査 の項目で設定 / 変更が可能です 1

サブ項目の 既知のファイル で 既知のファイルの一覧の確認と 追加 / 削除が行えます 新たに既知のファイルを追加する場合 追加するファイルのフルパス 保護設定 アクション設定 対象外の属性 を設定します 2

保護設定 アクション設定 対象外の属性 の各設定値の意味は以下の通りです 保護設定 : 監視 : ファイルを監視します ファイルは変更可能です 保護 : ファイルに対する変更をすべて拒否します ファイルを開くことはできますが 変更することはできません アクション設定 : 許可 : 変更されたファイルが実行または開いたときのアクセスを許可します 拒否 : 変更されたファイルのアクセスを拒否します 変更されたファイルは開くことも 実行することもできません 対象外の属性 : モード : 権限の変更を対象外にします ユーザ : 所有者の変更を対象外にします グループ : グループの変更を対象外にします サイズ : ファイルサイズの変更を対象外にします 更新時間 : 更新日時の変更を対象外にします ハッシュ : ファイル内容の変更を対象外にします注 1) 通常 ファイルの内容が変更された際にはファイルの更新日時とサイズも変わるため ハッシュ属性のみ対象外にすることは推奨されません 注 2)WebUI から追加した既知のファイルは 警告送信が無効に設定されます 警告送信を行いたい場合は 後述のコマンドラインからの操作を行ってください 既知のファイルを追加した場合 あるいは既存の既知のファイルを変更した場合 ベースラインを作成する必要があります 3

ベースラインを作成するファイルを既知のファイルから選択し 選択したファイルのベー スラインを更新する をクリックします 変更されたファイルが多数になる場合は サブ項目の ベースラインの作成 から 全ての 既知のファイルのベースラインを更新することが可能です 4

3. コマンドラインからの操作 コマンドラインでの完全性検査の操作は /opt/f-secure/fsav/bin/fsic を使用して行います 詳細な使用方法については -h オプションをつけてコマンドを実行しご確認ください ここでは代表的な使い方について紹介します 既知のファイルの追加は -a オプションを使用して行います 例 )/var/www/test.html と /usr/bin/hoge を既知のファイルに追加する場合 # fsic -a /var/www/test.html /usr/bin/hoge この際に 保護設定 アクション設定 対象外の属性 警告送信をオプションで指定できま す 保護設定 : --protect={yes,no} のオプション : yes に設定すると保護設定が 保護 に設定され ます no 場合 監視 に設定されます アクション設定 : --access={allow,deny} : deny に設定すると 拒否 に設定されます allow の場合 許可 に設定されます 対象外の属性 : --ignore={hash,mtime,mode,uid,gid,size}: 指定した項目が対象外に設定されます hash= ハッシュ mtime= 更新時間 mode= モード uid= ユーザ gid= グループ size= サイズをそれぞれ意味します 警告設定 : --alert={yes,no} : 変更が行われた場合に セキュリティ警告のイベントを作成する かどうかの設定です no に設定するとセキュリティ警告が作成されません yes の 場合 警告設定が有効になります 例 )/var/www/index.html と /bin/huga を保護設定 = 監視 アクション = 許可 対象外の属性 = ユーザ グループ 警告設定 = 有効で追加する場合 # fsic -a --protect=no --access=allow --ignore=uid,gid --alert=yes /var/www/index.html /bin/huga 追加あるいは変更したファイルのベースラインの作成は -b オプションで行います 例 )/var/www/test.html と /usr/bin/hoge のベースラインを更新する場合 # fsic -b /var/www/test.html /usr/bin/hoge 全ての既知のファイルのベースラインを更新する場合 -B オプションで行います # fsic -B ベースライン更新時には パスワードを入力する必要があります 5

4. コマンドラインラインの応用 コマンドラインで操作する場合の 応用的な使い方を幾つか紹介します 例 1) 特定のディレクトリの下のファイルを全て既知のファイルに追加する方法 ここでは /opt/f-secure/fsav 以下のファイルを全て追加する方法を例示します # find /opt/f-secure/fsav -type f xargs fsic a ( 必要に応じて -a の後に監視設定やアクション設定などのオプションを追加できます ) 例 2) ベースラインの作成時のパスワード入力を自動で行う方法 以下のようなシェルを作成し 引数でパスワードを記入したファイルを指定します #!/bin/sh file=$1 if [! -r $file ]; then echo "Passphrase file $file does not exists or is not readable" exit 1 fi passphrase=`cat $file` if [ -z "$passphrase" ]; then echo "Failed to read passphrase from $file" exit 1 fi fsic -B << EOF $passphrase $passphrase EOF 6

5. ソフトウェアインストールインストールモードモードについて既知のファイルで保護設定を 保護 にしているファイルを変更する場合 あるいは 保護設定が 監視 であっても変更時のエラーを抑制したい場合 ソフトウェアインストールモードがご利用頂けます ソフトウェアインストールモードを WebUI から利用する場合 以下の手順になります 1. ウェブインターフェースを開きます 2. 一般タスク ページに移動します 3. ソフトウェアのインストール を選択します 4. ソフトウェアインストールモードウィザードから ベースラインのパスワードを入力して次へ進みます 5. 検査が完了するまで待ち 次へ進みます 6. ソフトウェアインストールモードになるので 必要なプログラムのアップデートを行ってください 7. インストール後 ベースラインのパスワードを設定し 次へ進んでください 8. 新しいベースラインが作成されます 以上で作業は完了です コマンドラインから行う場合 fsims がご利用頂けます 以下のコマンドでソフトウェアインストールモードが有効になります # /opt/f-secure/fsav/bin/fsims on 以下のコマンドでソフトウェアインストールモードが無効になり ベースラインが再作成さ れます 新しいパスワードを入力してください # /opt/f-secure/fsav/bin/fsims off 7

免責 本書に記載された内容は 情報の提供だけを目的としています したがって本書を用いた運用は必ずお客様 の責任と判断により ってください これらの情報の運用の結果についてはエフセキュア株式会社はいかなる責任も負いません 本書の作成にあたっては細心の注意を払っていますが 記述に誤りや 落があってもエフセキュア株式会社はいかなる責任も負わないものとします 本書は 2014 年 7 時点の情報を基に記述されており ご利用時に変更されている場合も あります 商標 エフセキュア及び三角マークは F-Secure Corporation の登録商標です また エフセ キュアの製品名 マーク ロゴは同社の商標または登録商標です その他 記載されている 製 品名 社名は各社の商標または登録商標です 以上 2014 年 7 月エフセキュア株式会社プロダクトグループ富安洋介 8