エンドポイントにおける Web コントロール 概要ガイド

Similar documents
エンドポイントにおける Web コントロール 概要ガイド

エンドポイントにおける Web アクセス制御 概要ガイド

エンドポイントにおける Web コントロール 概要ガイド

Sophos Enterprise Console

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Sophos Endpoint Security and Control スタンドアロン スタートアップガイド

製品概要

特長 ウイルス スパイウェア トロイの木馬 ワームなどを検出 削除 隔離 98% のスパムをブロックし フィッシングなどの詐欺メールから保護 Genotype ( 遺伝子型 ) テクノロジーを使用して 最新のスパムやウイルス亜種も検出 メールポリシーの一貫した自動適用 メールを介した機密情報の漏えい

Sophos Anti-Virus for NetApp Storage Systems ユーザーガイド

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

「FinalCode Viewer」ユーザーマニュアル

目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー

Trend Micro Cloud App Security ご紹介資料

JP1 Version 12

FortiGate 600Eシリーズ データシート

もくじ もくじ...2 トレンドマイクロスマートホームネットワークでできること...3 スマートホームネットワーク機能を使う...4 スマートホームネットワーク設定画面...5 設定...8 セキュリティーステータス...10 セキュリティーパトロール...12 WEB サイトフィルター...14

Office 365監査ログ連携機能アクティブ化手順書

IIJ GIOリモートアクセスサービス Windows 10 設定ガイド

機能紹介:コンテキスト分析エンジン

PowerPoint プレゼンテーション

FortiGate 200Dシリーズ データシート

My Cloud ホーム2.0 ユーザーズマニュアル

カスペルスキー セキュアコネクション for Android操作設定ガイド

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

システム必要条件 - SAS Add-In 7.1 for Microsoft Office

Microsoft Word - Per-Site_ActiveX_Controls

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

Polycom RealConnect for Microsoft Office 365

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

McAfee Web Gateway Cloud Service インストール ガイド

OneDrive-Oneline_2013

McAfee Complete Endpoint Threat Protection データシート

システム必要条件 - SAS Add-In 7.1 for Microsoft Office

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

AvePoint Perimeter Release Notes

ホームページ・ビルダー サービス「ライトプラン」

McAfee ENS 移行プロセス概要

Sophos SafeGuard File Encryption for Mac クイック スタートアップガイド

セキュリティオンライン Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

カスペルスキー セキュアコネクション Windows操作設定ガイド

システム必要条件 - SAS Add-In 8 for Microsoft Office

_mokuji_2nd.indd

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)

MAC アドレス変更ツール MAC アドレスチェンジャー ユーザーズマニュアル User's Manual エレコム株式会社

目次 1. はじめに 本資料の目的 前提条件 Kaspersky Update Utility スタンドアロン端末での定義 DB 更新 定義 DB のダウンロード (Kaspersky Update Ut

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

ユーザーズサイトのオフライン ウイルス定義データベースを利用したオフライン更新手順書(バージョン 5 以前向け)

ユーザーズガイド Brother Meter Read Tool JPN Version 0

目次 はじめに アンインストール前の注意点 アンインストール時の注意点 Sophos のアンインストール 最新の状態を確認 Sophos AutoUpdate Service の停止 各種プロ

目次 目次... 本書の見かた... 商標について... 重要なお知らせ... はじめに... 4 概要... 4 使用環境について... 5 サポートされている OS... 5 ネットワーク設定... 5 印刷... 8 ipad iphone ipod touch から印刷する... 8 OS

R76/Gaia ブリッジ構成設定ガイド

次 1. デバイスコントロールの概要 デバイスを制限する 法 ユーザー毎に設定可能なデバイスの種類と権限 USBデバイスのシリアルIDについて デバイスのモデル名について iosに関す

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

目次 1 動作環境の確認確認と設定 動作環境の確認 INTERNET EXPLORER の設定 設定 ACTIVEX のインストール AFC 2.2 AFCAMERALIB AMERALIB のインストー

MC3000一般ユーザ利用手順書

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

ホームページ・ビルダー サービス「ライトプラン」

目次 1 はじめに 本書について モバイルコネクトについて モバイルコネクトの制約 モバイルコネクト初期設定 初期設定メール 解像度の設定 初期エントリー パス

QualysGuard(R) Release Notes

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

2. システム構成 の運用環境によってインストールするソフトウェアが異なりますので 本項にあわせ次項の構成例もご確認いただき 必要なソフトウェアを選択してください 3 からの変更点は ESMPRO/AC による電源管理を行うために 4 以外に別途 ESMPRO/AC の制御端末となるサーバが必須にな

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

(Veritas\231 System Recovery 16 Monitor Readme)

PowerPoint プレゼンテーション

カスペルスキー法人向け製品希望小売価格表 エンドポイント対策 2019 年 04 月 02 日現在 製品名 Kaspersky Endpoint Security for Business - Select( クライアント ) ライセンス数

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

McAfee Product Improvement Program (Japan)

PowerPoint プレゼンテーション

Copyright 2008 All Rights Reserved 2

ハピタス のコピー.pages

カスペルスキー セキュアコネクション for iOS操作設定ガイド

製品一覧 TREND MICRO ビジネスセキュリティ ( バージョン9.0) ウイルスバスタービジネスセキュリティサービス ( バージョン6.0) Symantec Endpoint Protection 14 Kaspersky Endpoint Security 10 for Windows

Silk Central Connect 15.5 リリースノート

相続支払い対策ポイント

150423HC相続資産圧縮対策のポイント

Transcription:

エンドポイントにおける Web コントロール 概要ガイド Sophos Web Appliance Sophos UTM ( バージョン 9.2 以降 ) Sophos Enterprise Console Sophos Endpoint Security and Control ドキュメント作成日 : 2015 年 4 月

目次 1 エンドポイントにおける Web コントロール...3 2 Enterprise Console のみ...4 3 Enterprise Console と Web Appliance...4 3.1 Enterprise Console と Web Appliance (LiveConnect を使用しない場合 )...5 3.2 Enterprise Console と Web Appliance (LiveConnect を使用する場合 )...6 4 Enterprise Console と UTM...7 5 エンドポイントの Web アクセスを制御するメリット...7 6 ご利用条件...9 2

概要ガイド 1 エンドポイントにおける Web コントロール Sophos UTM や Sophos Web アプライアンス ( 国内未販売 ) では ネットワークのゲートウェイにおいて URL やファイルの種類のフィルタリングを実行できます Sophos Enterprise Console では これと同じ機能の一部を Sophos Endpoint Security and Control 経由でエンドポイントに展開でき 基本的な 14 種類のカテゴリにもとづいてユーザーのマシンでフィルタリングが実行されます このようなソフォスのアプライアンス製品と Sophos Enterprise Console を連携させることで両方の製品の機能が活用でき 連携の設定が完了した後は Endpoint Security and Control を通じて各ユーザーのマシンに高度な (50 を超える Web サイトカテゴリがあります ) を適用できるようになります エンドポイントはその後 ポリシーのアップデート版を取得し Web アクティビティのレポートをアプライアンスに送信する一方 Web のイベントを Enterprise Console に送信します エンドポイントの Web アクセス制御を Enterprise Console で有効にするには 次の 3 つの方法があります Enterprise Console のみ Enterprise Console と Web Appliance Enterprise Console と UTM 3

エンドポイントにおける Web コントロール 2 Enterprise Console のみ SEC Web コントロールイベント モード : 不適切な Web のコントロールルール : アダルト / ポルノブロックアルコール タバコブロック匿名プロキシブロック... URL 参照 SophosLabs URL データ エンドポイント Web Appliance や Management Appliance ( どちらも国内未販売 ) を使用しない場合でも Enterprise Console にある基本的な Web フィルタリング機能を使用することができます Enterprise Console だけで を有効に設定した場合 Sophos Endpoint Security and Control 経由で 14 種類の Web サイトカテゴリごとのルールが各ユーザーに適用されます 適用されるのは Enterprise Console の 不適切な Web サイトコントロール ポリシーです ユーザーの Web アクティビティのデータは Enterprise Console に返され 結果は Web のイベント として表示されます ライブ URL フィルタリング機能は SXL クエリを SophosLabs に送信し 最新の脅威情報を取得することで リアルタイムに URL をチェックします SXL は アクセス先をリアルタイムで SophosLabs に照会するテクノロジーです 3 Enterprise Console と Web Appliance Sophos Web Appliance または Sophos Management Appliance ( どちらも国内未販売 ) を使用して高度な を適用すると Enterprise Console からアプライアンスのホスト名が提供され 直接または Sophos LiveConnect 経由でエンドポイントとアプライアンスが通信できるようになります LiveConnect により ローカルネットワーク上のエンドポイント 支社 支店 外出の多いユーザーのエンドポイントなど常にすべてのエンドポイントを管理できます 4

概要ガイド 3.1 Enterprise Console と Web Appliance (LiveConnect を使用しない場合 ) エンドポイント SEC SophosLabs URL データ URL 参照 Web 使用状況のログ フィルタリングポリシー モード : 高度な Web コントロールアプライアンス : sm2000.company.com キー : MyjuHUh8lKon Web アプライアンス Sophos LiveConnect を有効にせず Sophos Web Appliance または Sophos Management Appliance ( どちらも国内未販売 ) を使用して 高度な Web コントロール ポリシーを適用すると ユーザーのエンドポイント用ソフトウェアが該当するアプライアンスに接続し 詳細な Web フィルタリングポリシーを取得します ユーザーの Web アクティビティのデータは該当するアプライアンスに返され Web のイベントのデータ ( ライブ URL フィルタリング機能でスキャン 評価した Web サイトの一覧 ) は Enterprise Console に送信されます 5

エンドポイントにおける Web コントロール 3.2 Enterprise Console と Web Appliance (LiveConnect を使用する場合 ) 移動先のモバイル PC SEC SophosLabs URL データ URL 参照 フィルタリングポリシー LiveConnect Web 使用状況のログ モード : Full Web Control アプライアンス : sm2000.company.com キー : MyjuHUh8lKon Web アプライアンス Web Appliance の Sophos LiveConnect を有効にして 高度な を適用することもできます LiveConnect を使用すると 社内のファイアウォール経由の特別なアクセス権限を付与されていなくても ユーザーは 移動先のモバイル PC とアプライアンスの通信とを可能にするクラウドサービスにアクセスすることができます 6

概要ガイド 4 Enterprise Console と UTM エンドポイント SEC SophosLabs URL データ URL 参照 フィルタリングポリシー LiveConnect Web 使用状況のログ モード : 高度な Web コントロールホスト名 : xxxx-xxxx-xxxxxxxx.broker.sophos.com 鍵 : XXXXXXXXXXXXX UTM UTM では エンドポイントコンピュータの監視と保護にクラウドベースの集中管理サービス Sophos LiveConnect が使用されます 社内からネットワークに接続していない場合でも ポリシーの更新内容がユーザーに適用され エンドポイントコンピュータからレポートデータがアップロードされます Sophos UTM アプライアンスを使用して高度な を適用すると Enterprise Console から UTM で使用されている Sophos LiveConnect のブローカーのホスト名が提供され エンドポイントが Sophos LiveConnect と通信できるようになります ユーザーのエンドポイント用ソフトウェアは そのホストに接続し 詳細な Web フィルタリングポリシーを取得します ユーザーの Web アクティビティのデータは LiveConnect 経由でアプライアンスに返され Web のイベントのデータ ( ライブ URL フィルタリング機能でスキャン 評価した Web サイトの一覧 ) は Enterprise Console に送信されます 5 エンドポイントの Web アクセスを制御するメリット Sophos Web Appliance ( 国内未販売 ) または UTM アプライアンスは 社内ネットワークから Web サイトを閲覧するシステムにセキュリティ対策を施し 生産性の低下を防止しま 7

エンドポイントにおける Web コントロール す 同時に この保護機能をエンドポイントコンピュータに拡張して ユーザーによる Web へのアクセスを制御することもできます これにより 社内ネットワーク外のコンピュータや 移動先で使用するエンドポイントコンピュータに保護 制御 およびレポート機能が提供されます Enterprise Console では 一般的なサイトカテゴリを通じて マルウェア感染や生産性の低下を防止する をエンドポイントコンピュータに適用できます Sophos Enterprise Console を Sophos Web Appliance または UTM アプライアンスと連携させると 高度な Web ポリシーをエンドポイントコンピュータに適用できるようになります 50 を超えるサイトカテゴリごとに基づいて きめ細かくポリシーを設定したり 脅威や使用状況に関する詳細なレポートを作成することができます Sophos LiveConnect を使用すると インターネットに接続できる環境であれば場所にかかわらず (VPN 接続や特別なネットワーク構成なしで ) 移動先のモバイル PC から高度な Web ポリシーのアップデート版を取得したり サイト閲覧状況のログをアプライアンスに送信できるようになります 8

概要ガイド 6 ご利用条件 Copyright 2011 2015 Sophos Limited.All rights reserved. この出版物の一部または全部を 電子的 機械的な方法 写真複写 録音 その他いかなる形や方法においても 使用許諾契約の条項に準じてドキュメントを複製することを許可されている もしくは著作権所有者からの事前の書面による許可がある場合以外 無断に複製 復元できるシステムに保存 または送信することを禁じます Sophos Sophos Anti-Virus および SafeGuard は Sophos Limited Sophos Group および Utimaco Safeware AG の登録商標です その他記載されている会社名 製品名は 各社の登録商標または商標です 9