はじめに 脆弱性診断 管理サービスをすぐにご利用いただけるように QualysGuard にログインして脆弱性スキャンを実行する方法をご説明します 基本的なステップは以下の 2 段階の手順に分けられます 手順 1 スキャンの準備をする 1.1 QualysGuard へのログイン 1.2 IP アド

Similar documents
PowerPoint プレゼンテーション

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

DELL Digital Locker 使用手順書 August 2016

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

スライド 1

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

QualysGuard(R) Release Notes

目次 共通 ( ログイン画面 メニュー説明 パスワード再発行 ) ファイル送信 ( 九州地方整備局職員へファイルを送信する場合 ) ファイル受信 ( 九州地方整備局職員からファイルが送信された場合 ) 8 ワンタイムファイル受信 ( 九州地方整備局職員からファイル送信要求のメールを受け取った場合 )

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

大阪大学キャンパスメールサービスの利用開始方法

メールデータ移行手順

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

Microsoft PowerPoint - T4OOマニュアル_初期設定用_ pptx

メール設定

VNX ファイル ストレージの管理

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

2. 設定画面から 下記の項目について入力を行って下さい Report Type - 閲覧したい利用統計の種類を選択 Database Usage Report: ご契約データベース毎の利用統計 Interface Usage Report: 使用しているインターフェイス * 毎の利用統計 * 専用

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

Microsoft Word - XOOPS インストールマニュアルv12.doc

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

目次 1. ログイン P2 2. 送受信管理 P メールの新規送信 P 未送信 ( 保存 ) メールの編集 削除 P 送信済みメールの状況確認 P6 3. メンバー ( 送信先 ) 管理 P メンバーの新規登録 編集 P メンバーの削除 P

QualysGuard(R) Release Notes

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

PowerPoint プレゼンテーション

Microsoft Word - SSL-VPN接続サービスの使い方

PowerPoint Presentation

内容 1 Office 365 のサインイン サインアウト サインイン方法 サインアウト方法 Outlook on the Web 画面構成 メールの利用方法 受信メールの閲覧 添付ファイルのダウンロ

R80.10_FireWall_Config_Guide_Rev1

障害およびログの表示

すだちくんメール法人(所属設定職員管理)_docx

スケジュールによるメール送信イベントの設定方法 ( ファームウエア v6.5x 以降 ) はじめに 本ドキュメントでは Axis ネットワークカメラのファームウエア v6.5x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定方法を説明します 設定手順 手順 1:Axis

メールソフト設定ガイド

8021.X 認証を使用した Web リダイレクトの設定

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Office 365監査ログ連携機能アクティブ化手順書

1. へアクセスしてください Licensing Portal を利用するためには へアクセスしてください もしくは ベリタスのホームページ から Customer Cente

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

VNX ファイル ストレージの管理

FQDN を使用した ACL の設定

すぐできるBOOK ー基本設定編ー

<4D F736F F D208BB388E78CA48B B838B F ED2837D836A B F53372E312E32816A5F E646F6378>

目次 1. メールソフトの設定変更について... 1 (1) 設定内容 (Windows / Mac OS X / ipad / Android 等 )... 1 (2) 設定内容 ((1) の設定で送信できない場合のみ ) 設定変更操作手順... 3 (1) Windows / M

VPN 接続の設定

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

2 下記は電子メールのサンプルです 閲覧 / 署名手順 合意書を閲覧するには [Review Document( 文書の表示 )] ボタンをクリックしてください DocuSign 電子署名プラットフォームに移動し [Continue( 続行 )] ボタンをクリックすると 合意書の閲覧ができます

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

NeoMail(Webメールのご利用方法)

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

Microsoft Word _鶴見大学_利用者マニュアル.docx

MC860dn/MC860dtn スキャン To CIFS(Windows 7 Professional) Rev.0.1 スキャン To CIFS は スキャンしたデータをネットワーク上の Windows PC の共有フォルダに転送する機能です 以下の操作にはコンピュータの管理者の

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

ポップアップブロックの設定

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス

9. システム設定 9-1 ネットワーク設定 itmはインターネットを経由して遠隔地から操作を行ったり 異常が発生したときに電子メールで連絡を受け取ることが可能です これらの機能を利用するにはiTM 本体のネットワーク設定が必要になります 設定の手順を説明します 1. メニューリスト画面のシステム設

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

アラートの使用

PowerPoint プレゼンテーション

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

V-CUBE Gate 管理者用マニュアル

Microsoft Word - office365利用手順書.doc

Thunderbird(Windows) 設定マニュアル 目次 1 POP 系の設定 初めて設定する場合 ( 追加メールアドレスの設定 ) 設定内容の確認 変更 メールアドレス変更後の設定変更 メールパスワード変更後の設定変更

在学生向けメールサービス

SISJIN

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

FileZen(めるあど便) 利用マニュアル

プロフィールを編集するにはほかの人のプロフィールが表示されているときは 自分のアカウント名をクリックし プロフィール } タブをクリックし skype 表示名をクリックします 新しい skype 表示名を入力し をクリックすると Skype 表示名がへんこうされます { 番号を追加 } をクリックし

ビジネスサーバ設定マニュアルメール設定篇(VPS・Pro)

Symantec AntiVirus の設定

Transcription:

ネットワーク全体の脆弱性を網羅的に検査する FUJITSU Security Solution 脆弱性診断 管理サービス簡易操作マニュアル 2013 年 8 月富士通株式会社クラウドセキュリティ事業部

はじめに 脆弱性診断 管理サービスをすぐにご利用いただけるように QualysGuard にログインして脆弱性スキャンを実行する方法をご説明します 基本的なステップは以下の 2 段階の手順に分けられます 手順 1 スキャンの準備をする 1.1 QualysGuard へのログイン 1.2 IP アドレスの登録 1.3 アセットグループの作成 手順 2 スキャンを実行する 2.1 脆弱性スキャンの実施 ご参考 1. スケジュールスキャンを設定する 2. スキャン結果通知の制限 3. オプションプロファイルについて ヘルプ 各種確認事項 オンラインヘルプについて脆弱性スキャン実施元 IP アドレスの確認方法ご利用アカウントの有効期限の確認方法 Assigned Asset Groupに登録されているアセットグループの確認方法 Target Hostsに登録したアセットグループの確認方法 1

手順 1 スキャンの準備をする 1.1 QualysGuard へのログイン (1) アカウント取得 (2) ログイン (3) 完了 2

アカウント取得 (1) QualysGuard へログインするためのアカウント情報をメールでお送りします 受領したアカウント票からログイン ID およびパスワードを確認します アカウント票 ログイン ID:Xxxxx _xx パスワード :xxxxxxxxxx 3

ログイン (2) QualysGuard ログイン画面 (https://qualysguard.qualys.com ) にアクセスし アカウント票に記載されているログイン ID とパスワードを入力し Login ボタンをクリックします Xxxxx _xx xxxxxxxxx x 4

完了 (3) QualysGuard ログイン後 以下の HOME 画面が表示されます メニューバー タブ New から新しいスキャンの開始や新しいレポートの作成などを行う 選択した行の上から Quick Actions メニューを使用して 参照 / 編集やダウンロードなどができる 5

手順 1 スキャンの準備をする 1.2 IP アドレスの登録 (1) Assets から IP Tracked Hosts を選択 (2) Host IPs の登録 6

Assets から IP Tracked Hosts を選択 (1) メニューバーで Assets を選択後 Host Assets タブの New - IP Tracked Hosts を選択します 1 メニューバーから Assets を選択 2 Host Assets タブを選択 3 New から IP Tracked Hosts を選択 登録可能な IP アドレス数に達した場合 New を押下後 IP Tracked Hosts DNS Tracked Hosts NetBIOS Tracked Hosts は 表示されません 7

Host IPs の登録 (2) [New Hosts] 画面から Host IPs タブにスキャンを実施する機器の IP アドレスを入力し Add をクリックします スキャンを実施する機器の IP アドレスを入力 8

手順 1 スキャンの準備をする 1.3 アセットグループの作成 (1) Asset Group の選択 (2) Asset Group Title の設定 (3) Assigned IPs の登録 9

Asset Group の選択 (1) メニューバーで Assets を選択後 Asset Groups タブの New - Asset Group を選択します 1 メニューバーから Assets を選択 2 Asset Groups タブを選択 3 New から Asset Group を選択 アセットグループとは IP アドレス (= 資産 ) のグループです IP アドレスまたはドメイン (FQDN) をグルーピングし その属性を示す名前を割り当てて 管理します 予め IP アドレスをグルーピングしておくことで 効率的にスキャンをすることが可能です 10

Asset Group Title の設定 (2) [New Asset Group] 画面の Asset Group Title タブで Title に任意のタイトルを入力します 含まれる IP アドレスの属性やドメインがわかるようなグループ名等を入力 11

Assigned IPs の登録 (3) [New Asset Group] 画面の IPs タブで 作成するアセットグループの属性に基づく IP アドレスを Available IPs 欄から選択し Add>> をクリックします Assigned IPs 欄に選択した IP アドレスが移動したのを確認 Save で設定を保存します Available IPs 欄から アセットグループに追加する IP アドレスを選択 Assigned IPs 欄へ移動 12

手順 2 スキャンを実行する 2.1 脆弱性スキャンの実施 (1) スキャン対象の選択 1 (2) スキャン対象の選択 2 (3) スキャン実行 (4) スキャンのステータス確認 (5) 結果表示 ダウンロード 13

スキャン対象の選択 1 (1) メニューバーで Scans を選択後 Scans タブ - New - Scan を選択します [Launch Vulnerability Scan] 画面でスキャンのタイトルを入力 オプションプロファイルの設定 Asset Groups の Select から登録したアセットグループを選択します 1 メニューバーから Scans を選択 2 Scans タブを選択 任意のタイトルを入力 オプションプロファイル InitialOptions(default) を選択 イントラネット診断はスキャナアプライアンスを選択 3 New から Scan を選択 AssetGroups の Select をクリック 14

スキャン対象の選択 2 (2) [Select Asset Groups] 画面で スキャン対象であるアセットグループのチェックボックスをチェックし Add をクリックします 対象のアセットグループを選択 15

スキャン実行 (3) [Launch Vulnerability Scan] 画面の Asset Groups 欄に 選択したアセットグループ名が表示されます Launch をクリックし スキャンを実行します スキャン実行 16

スキャンのステータス確認 (4) メニューバーで Scans を選択後 Scans タブにスキャンのリストが表示されます Status 欄の Finished (Processed) を確認後 結果表示やレポート作成などを行います 1 メニューバーから Scans を選択 2 Scans タブを選択 スキャン結果の処理済アプリケーション全体でスキャン結果が反映されていることを示す スキャン結果の処理中 17

結果表示 ダウンロード (5) メニューバーで Scans を選択後 Scans タブでタイトル ( 行 ) を選択し Quick Action メニューの View を選択すると 新しいウインドウにスキャン結果が表示されます スキャン結果の表示 スキャン結果のダウンロード 診断中はアクティブになります 一覧から任意のフォーマットを選択し Download をクリック 18

( ご参考 1) スケジュールスキャンを設定する スケジュールスキャンとは Map や Scan は 予め 特定の日時または定期的に実行するようにスケジュール設定をしておくと 設定したスケジュールにスキャンが自動で実行されます [ 手順 2 スキャンを実行する ] のスキャン方法は オンデマンドによるスキャン方法です 19

スケジュールによるスキャンの設定 (1) メニューバーで Scans を選択後 Scans タブの New - Schedule Scan を選択します もしくは Schedules タブの New - Schedule Scan からも可能です 1 メニューバーから Scans を選択 2 Scans タブを選択 3 New から Schedule Scan を選択 20

Task Title タブの設定 (2) [New Scheduled Vulnerability Scan] 画面の Task Title タブで 任意のタイトルを入力し オプションプロファイルを設定します 任意のタイトル ( 設定するスケジュールの内容がわかるような名称 ) を入力 オプションプロファイルを Initial Options(default) に設定 イントラネット診断の場合 スキャナアプライアンスを選択 21

Target Host タブの設定 (3) [New Scheduled Vulnerability Scan] 画面の Target Hosts タブで 定期的にスキャンを実施するアセットグループ または IP アドレスを選択します Asset Groups か IPs/Ranges の Select からスキャン対象の IP アドレス またはアセットグループを選択 22

Scheduling タブの設定 (4) [New Scheduled Vulnerability Scan] 画面の Scheduling タブで スケジュールを設定します スケジュールスキャンを実施する日時を設定 開始日時に適用される地域のタイムゾーンを選択 X 回実施した後に設定を無効にする場合に入力 X Daily Weekly Monthly から選択 Daily( 日間隔 ) : days : 日ごとに実施 Weekly( 週間隔 ) : Every weeks : 週ごとに実施 希望の曜日のチェックボックスにチェック Monthly( 月間隔 ): Day (A)of every (B)month :(B) 月ごとの (A) 日に実施 The [A][B]of every (C)month :(C) 月ごとの第 [A] 週の [B] 曜日に実施 23

Notifications タブの設定 (5) ( 必要により )[New Scheduled Vulnerability Scan] 画面の Notifications タブで スケジュール開始時の電子メール通知の設定をします スケジュールタスクの所有者に電子メール通知を送信する場合 予定された開始時間の 1~ 31 日前 1~ 24 時間前 または 5~ 120 分前に通知を設定 通知の宛先を追加する場合 電子メールアドレスを入力 電子メール通知に含めるカスタムメッセージを入力 24

Schedule Status タブの設定 (6) ( 必要により )[New Scheduled Vulnerability Scan] 画面の Schedule Status タブで タスクのアクティブ / 非アクティブ設定を行い Save をクリックします スケジュールされている時間にスキャンを実行しない場合 このチェックボックスをオンにします タスクは一時的に非アクティブになります スキャンを再度アクティブにするには このチェックボックスをオフにします 25

( ご参考 2) スキャン結果通知の制限 スキャン結果通知の制限とは QualysGuard7.1 より スキャン結果を必要とする認証されたビジネスユニットのメンバーのみに確実に送信されるよう Map 通知や Scan 通知の制御機能が追加されました 26

ユーザロールの権限と概要 マネージャー 監査者 ユーザロール このユーザーロールは Policy Compliance モジュールが有効な場合に使用することができます ユニットマネージャ スキャナ リーダ 連絡先 権限の概要 想定されるユーザ : 最高セキュリティ責任者 (CSO) セキュリティマネージャ - 全てのアセットへのアクセス権を持つ 最も権限の高いユーザロール - 検出 ( マップ ) セキュリティ監査 ( スキャン ) レポート 改善 -アセットとユーザの管理 -サブスクリプションポリシーの設定とグローバルな設定の調整 想定されるユーザ : セキュリティ監査者 サードパーティのコンサルタント -ポリシー 例外リクエスト およびコンプライアンスレポートの管理 -サブスクリプション内のすべてのコンプライアンスホストへのアクセス 想定されるユーザ : 部署の管理者 地域の管理者 - 検出 ( マップ ) セキュリティ監査( スキャン ) レポート 改善 - 割り当てられたビジネスユニット内のアセットグループへのアクセス - 割り当てられたビジネスユニット内のアセットとユーザーの管理 想定されるユーザ : セキュリティエンジニア IT 管理者 内部コンサルタント - 検出 ( マップ ) セキュリティ監査( スキャン ) レポート 改善 - ユーザのアカウント内のアセットグループへのアクセス 想定されるユーザ : エグゼクティブ 外部コンサルタント 監査者 ITアシスタント - レポートと改善のみ - ユーザのアカウント内のアセットグループへのアクセス 想定されるユーザ : 監視または追跡デバイス 監査者 警告システム - QualysGuardユーザインタフェースにはアクセスしない - スキャンとマップの概要 Eメールの通知を受け取る - ユーザのアカウント内のアセットグループへのアクセス 27

ユーザロールの選択 (1) 各ユーザごとの業務範囲に応じて ユーザロールを選択することにより ユーザ管理やアセットへのアクセス権等の権限が付与できます また 複数のユーザに同一のユーザロールを割り当てることも可能です 1 メニューバーから Users を選択 2 Users タブを選択 3 New から User を選択 4 ドロップダウンリストからユーザロールを選択 5 Save をクリックし 設定を保存 28

スキャンの完了通知の設定 (2) 完了通知が必要なユーザが 以下の条件を満たす設定であるか確認します ユーザーロールが Manager の場合 ユーザー設定の Options で Scan Complete Notification が On になっている ユーザーロールが Manager 以外の場合 アセットグループが設定されている アセットグループの詳細は次の ( ご参考 2) をご確認下さい 各ユーザでの設定で 1 登録したアセットグループが Assigned Asset Groups に登録されている 2 Options で Scan Compleate Notification が On になっている Schedule Scan の Target Hosts に 登録したアセットグループが設定されている On が選択されているか確認 29

補足 各ユーザでのアセットグループ設定 ユーザーロールが Scanner Reader Contact の場合 以下の手順でアセットグループを設定して頂く必要があります その他のユーザーロールでは アセットグループの設定は必要ありません 1 メニューバーから Users を選択 2 Users タブを選択 4[Edit User] 画面の Asset Groups タブを選択 3 Edit を選択 5 Available Asset Groups から任意のアセットグループを選択します Add>> をクリックし Assigned Asset Group に追加された事を確認 Save をクリックして保存します 30

( ご参考 3) オプションプロファイルについて オプションプロファイルとは Map や Scan を実行するとき オプションプロファイルを選択します オプションプロファイルは 診断対象の情報をどのように収集するのか どのようにセキュリティ評価をするのかについて設定するファイルです 設定内容によって Map や Scan の結果に影響があります 使用例 1: 診断対象サーバへの負荷を考慮してパフォーマンスレベルを下げて設定したオプションプロファイルを作成し スキャンを実施する 使用例 2: 必要に応じて特定のポートのみや特定の脆弱性のみをスキャンするように設定したオプションプロファイルを作成し スキャンを実施する 31

オプションプロファイルの確認 デフォルトで数種類のオプションプロファイルがご用意されています 用意されているオプションプロファイルをカスタマイズしたり 新規に作成することも可能です Initial Options(default) は デフォルトでご用意している一般的に利用可能なオプションプロファイルです 新規ユーザの場合は Initial Options(default) の利用を推奨します 1 メニューバーから Scans を選択 2 Option Profiles タブを選択 一般的なデフォルトのオプションプロファイル 用意されているオプションプロファイルを編集する場合は オプションプロファイル行を選択し Quick Actions メニューで Edit を選択し設定内容を編集します オプションプロファイルを新規作成する場合は New - Option Profiles を選択します 32

オプションプロファイルで設定できること オプションプロファイル Scan 設定一覧 Scan 設定項目説明初期設定 TCP Ports スキャンする TCP ポートを選択します Standard Scan (about 1900 ports) UDP Ports スキャンする TCP ポートを選択します Standard Scan (about 180ports) Perform 3-way Handshake スキャン対象のホストとスリーウェイハンドシェークを実行するかどうかを指定します 無効 Authoritative Option 信頼オプションが有効かどうかを指定します 無効 Scan Dead Host 反応のないホストも最後までスキャンする場合 チェックします 無効 Load Balancer Detection ロードバランサ検出を有効にするかどうかを指定します 無効 Performance スキャンの全体的なパフォーマンスレベルを指定します Normal( 推奨 ) Password Brute Forcing Vulnerability Detection Authentication スキャンで実行するパスワードの総当たり攻撃のレベルを指定します スキャンする脆弱性を選択します Windows MS SQL Unix/Cisco IOS Oracle Oracle リスナ および SNMP システムで認証済みの信頼できるスキャン ( 認証情報を設定して行うスキャン ) を有効にするかどうかを指定します 別途 上部メニュー Scans から Authentication タブにてログイン情報を登録する必要があります No Brute Forcing Complete ( すべての脆弱性をスキャン ) 無効 Share Enumeration Windows 共有の列挙を有効にするかどうかを指定します 無効 33

ヘルプ 各種確認事項 オンラインヘルプについて 脆弱性スキャン実施元 IPアドレスの確認方法 ご利用アカウントの有効期限の確認方法 Assigned Asset Groupに登録されているアセットグループの確認方法 Target Hostsに登録したアセットグループの確認方法 34

オンラインヘルプについて QualysGuard にログインし オンラインヘルプで各種操作を確認することができます 1. メニューバーの Help - OnlineHelp を選択します 2. アプリケーションを選択してヘルプを参照 または単語を入力して検索することも可能です 選択する 35

脆弱性スキャンの実施元 IP アドレスの確認方法 QualysGuard にログインし スキャン実施元の IP アドレスを確認することができます 1. メニューバーの Help - About を選択します 2. Security Operations Center(SOC) 欄に記載されているアドレス群のうち 自動的に 1IP が選択され スキャンされます 36

ご利用アカウントの有効期限の確認方法 QualysGuard にログインし ご利用のアカウントの有効期限を確認することができます 1. メニューバーの Help - Account Info を選択します 2. Valid Until 欄に記載されている日付がご利用のアカウントの有効期限になります 37

Assigned Asset Group に登録されているアセットグループの確認方法 Assigned Asset Groups に登録されているアセットグループを [Asset Group Information ] 画面から確認することができます 1 メニューバーから Assets を選択 2 Asset Groups タブを選択 3 任意のチェックボックスにチェック 4 info を選択 5 Users タブを選択 ユーザーロールが Scanner Reader Contact 以外の場合はアセットグループの登録がないため The following users have been assigned to this group: 欄に表示されません Assigned Asset group に登録されているユーザーが表示されます 38

Target Hosts に登録したアセットグループの確認方法 スケジュールスキャンの Target Hosts に 登録したアセットグループが設定されてい るかを下記画面にて確認することができます 1 メニューバーから Scans を選択 2 Schedules タブを選択 Inactive schedule Active schedule Target Hosts に登録したアセットグループが表示されます 39

40