QualysGuard(R) Release Notes

Similar documents
QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

はじめに 脆弱性診断 管理サービスをすぐにご利用いただけるように QualysGuard にログインして脆弱性スキャンを実行する方法をご説明します 基本的なステップは以下の 2 段階の手順に分けられます 手順 1 スキャンの準備をする 1.1 QualysGuard へのログイン 1.2 IP アド

QualysGuard(R) Release Notes

Microsoft PowerPoint - SimpleOperationManual ppt

VPN 接続の設定

障害およびログの表示

Symantec AntiVirus の設定

エンドポイントにおける Web アクセス制御 概要ガイド

音声認識サーバのインストールと設定

ミーティングへの参加

Mobile Access IPSec VPN設定ガイド

ESET Smart Security 7 リリースノート

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

はじめに 本ドキュメントでは Salesforce 標準機能である 変更セット を使用して Visualforce ページ Apex クラスを Sandbox から本番環境に移行する手順を説明します 但し前提条件として Sandbox 本番環境共に SkyVisualEditor がインストールされ

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

使用する前に

証明書インポート用Webページ

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

エンドポイントにおける Web コントロール 概要ガイド

DTD Reference Guide

Mobile Access簡易設定ガイド

連絡先の管理

証明書インポート用Webページ

R80.10_FireWall_Config_Guide_Rev1

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

Webセキュリティサービス

PALNETSC0184_操作編(1-基本)

CSforSVSec_UserGuide

<V3

ユーザ デバイス プロファイルの ファイル形式

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

ミーティング記録の管理

ユーザーズガイド Brother Meter Read Tool JPN Version 0

QualysGuard(R) API Release Notes

Microsoft Word - SSI_Smart-Trading_QA_ja_ doc

ポリシー保護PDF閲覧に関するFAQ

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

PowerPoint プレゼンテーション

Cisco CallManager で SQL クエリーを使用したコール詳細レコードの検索

エンドポイントにおける Web コントロール 概要ガイド

改訂日 : 2009 年 3 月 OL Cisco Phone Control and Presence プラグインのインストール プラグインが自動的にインストールされない場合は ここに示すでプラグインを直接インストールします Cisco Phone Control and P

Intuit QuickBooks との統合

クライアント証明書導入マニュアル

Microsoft Word - ToonBoom_simple_inst

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス

目次 リリースノートについて... 1 リリースノートの内容... 1 フィードバックについて 主な機能強化 サービス課題管理機能 スコープ管理機能 サービス課題管理機能 スコープ管理機能 プロジ

Sophos Enterprise Console

サイボウズモバイル KUNAI Lite for Android マニュアル

View Licenses and Services (customer)

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ

ESET NOD32 アンチウイルス 6 リリースノート

メール設定

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

インストール手順 2 セットアップの種類 [ 標準インストール (S)] [Thunderbird を既定のメールプログラムとして使用する (U)] にチェックを入れ [ 次へ (N)] をクリックします インストール手順 3 セットアップ設定の確認 [ インストール (I)] をクリックします 2

R76/Gaia ブリッジ構成設定ガイド

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

Vista IE7 ブラウザの設定手順

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

WLX302 取扱説明書

機能紹介:コンテキスト分析エンジン

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

内容 Softimage のスタンドアロンライセンスのインストールとライセンス取得 Softimage セットアッププログラムを実行 エンドユーザ使用許諾契約 (EULA) に同意 インストール先のパスを指定 パッケージの選択... 6

Oracle SALTを使用してTuxedoサービスをSOAP Webサービスとして公開する方法

<MW-400k > InterSec/MW400k アップデート適用手順書 2017 年 8 月 1 版

1. へアクセスしてください Licensing Portal を利用するためには へアクセスしてください もしくは ベリタスのホームページ から Customer Cente

ユーティリティ

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

<V3

Microsoft Word - SSL-VPN接続サービスの使い方

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

SimLab Plugins for SketchUp 評価版インストールおよびアクティベート方法 注意事項 評価版をお使い頂くには 評価用ライセンスでのアクティベートが必要です 評価用ライセンスファイルの取得を行い 手動でアクティベートする必要があります 各 SimLab プラグインは 評価用とし

新規インストールガイド Sophos Anti-Virus for Mac 9.7 学内利用版 本書は Download Station から Sophos Anti-Virus for Mac 9.7 の学内利用版 ( 以下 Sophos Anti-Virus とする ) をダウンロ ドし 新規イ

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

SQL Server または MSDE のバージョン、およびサービス パック レベルの確認

1

大阪大学キャンパスメールサービスの利用開始方法

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

大阪大学キャンパスメールサービスの利用開始方法

FC4510HT2 インストールマニュアル(ダウンロード編)

Autodesk Softimage 7.5 スタンドアロン インストール ガイド

目次 1. はじめに...3 概要...3 利用環境 (HTML5)...3 利用環境 (Citrix Receiver) リモート PC への接続と終了...4 接続方法の変更...4 HTML5( 簡易バージョン ) での接続...5 リモート PC の操作メニュー...8 Cit

Windows Live メール OWA メールアカウント登録手順 1.1 版 2016 年 3 月協立情報通信株式会社 1 C 2016 Kyoritsu Computer & Communication Co.,Ltd.

ESET NOD32アンチウイルス V4.2 リリースノート

<V3

ArcGIS Runtime SDK for .NET アプリケーション配布ガイド

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

Microsoft Word - ModelAnalys操作マニュアル_

McAfee Firewall for Linux リリース ノート

Ver26 メディアマート株式会社 アドバンスト アナリティクス株式会社 Statistics 26.0 のインストール手順書 (Windows 版 ) Authorized User ライセンス ( シングルライセンス ) 1. 事前に IBM SPSS Statistics 26 をインストール

Transcription:

QualysGuard 7.12 リリースノート 2013 年 11 月 1 日 QualysGuard 7.12 が利用可能になりました QualysGuard クラウドスイートのセキュリティおよびコンプライアンスアプリケーションの今回の新リリースでは 脆弱性管理とポリシーコンプライアンスに対して改善が実施されました QualysGuard Vulnerability Management(VM) SSL 証明書の特定と確認 VM で使用可能になった認証レポート KnowledgeBase の更新 - 詳細なエクスプロイト情報 QualysGuard Policy Compliance(PC) Policy Editor の改善 - 新しいテストコントロールオプションポリシーレポートの更新 - CSV 形式への評価日付の追加 PC 認証レポートの更新 - ホストテクノロジの追加ユーザ定義のコントロール - Debian テクノロジの追加 QualysGuard クラウドプラットフォーム Scanner Appliance のハートビートチェックの通知の更新 QualysGuard API の機能拡張 QualysGuard Express Lite ユーザへの API サポートアセット IP - API v2 の機能拡張 - IP アドレスの追加および更新機能コンプライアンス状態情報 - API v2 の改善点コンプライアンス制御 - API v2 の改善点 PC 認証レポート - ホストテクノロジの追加 無断複写 転載を禁じます 2013 年クォリスジャパン株式会社 1

QualysGuard Vulnerability Management(VM) SSL 証明書の特定と確認 所有している証明書が数十であるか数千であるかにかかわらず 証明書の管理を容易にする必要があります Qualys のサービスを利用すると 使用している環境内のインベントリを簡単に特定し ホストにインストールされている証明書を表示することができるため 管理が容易になります VM Assets Certificates に移動します 手順 ステップ 1: 新しい脆弱性スキャンの実行 このリリースを使用して ホストで新しい脆弱性スキャンを実行する必要があります スキャンは バージョン 7.12 以降を使用して実行する必要があります スキャンには SSL 証明書の QID を含める必要があります 完全な脆弱性スキャンを実行すると これらの QID が対象となります 一部の QID のみを選択してカスタムスキャンを実行する場合は 対象とする QID が含まれていることを確認してください SSL 証明書の QID を含む検索リストをオプションプロファイルに追加します ( ヒント : これらの QID を見つけるには タイトルを SSL Certificate カテゴリを General remote services にして検索を実行します ) ステップ 2: 証明書の確認 VM Assets Certificates に移動します アカウントの新しいスキャン結果が使用できるようになると 新たに検出された証明書がインベントリに自動的に追加されます ページの上部にあるダッシュボードを使用して 発行者 有効期限 自己署名された証明書 固有のキーサイズなど 項目別に証明書をすばやく分類することができます QualysGuard リリースノート 2

証明書をドリルダウンすると 次の図の例のように 証明書の有効期限 証明書のフィンガープリント 証明書が特定された日付 証明書に関連付けられた脆弱性などの詳細を確認できます Quick Actions メニューから View Details を選択します 証明書の分類 ページの上部にあるダッシュボードのオプションを使用して 証明書を分類することができます 証明書は 有効期限 キーサイズ 認証局 ポート 自己署名された証明書ごとに表示できます 以下に例を示します 有効期限 自己署名された証明書 QualysGuard リリースノート 3

キーサイズ 認証局 ポート 詳細情報 Certificates タブが表示されない場合 ホストの証明書を表示するためには サブスクリプションの New Data Security Model を有効にする必要があります マネージャが Users Setup Security に移動して New Data Security Model を有効にします 証明書が表示されない場合 表示されない場合 1) バージョン 7.12 以降を使用した脆弱性スキャンをまだ実行していない 2) スキャンは実行したが SSL 証明書の QID を含めなかった 3) スキャン結果がまだ処理されていない または 4) スキャンしたホストで証明書が特定されなかったかのいずれかの理由が考えられます SSL の詳細を入手する方法 Qualys SSL Labs には SSL に関連するドキュメント ツール 情報が集められています これは SSL の導入方法をよく理解し 改善することを目的としています Qualys SSL Labs にアクセスして インターネット環境を保護するテクノロジについてさらに詳しく学習することをお勧めします 最新のベストプラクティスのドキュメントには 最短時間で安全な Web サイトまたは Web アプリケーションを導入するための明確な手順が記載されています https://www.ssllabs.com/index.html( 英語 ) を参照してください QualysGuard リリースノート 4

VM で使用可能になった認証レポート Vulnerability Management(VM) アプリケーションから認証レポートが実行できるようになりました これにより ホストの認証の検証と 認証が失敗した場合の問題解決が容易になります このレポートは これまでは Policy Compliance(PC) でのみ使用可能でした レポートを実行する方法 Reports New Authentication Report に移動します ビジネスユニット アセットグループ IP アドレス またはアセットタグを選択して レポートに含めるホストを指定します レポート設定を入力し Run をクリックします レポートの詳細 認証に成功したホストと失敗したホストの総数 および認証を試みなかったホスト数が表示されます ( レポート内にビジネスユニット アセットグループ IP アドレス アセットタグごとに表示されます ) 例えば レポートで あるアセットグループに 4 of 6 66% Successful が表示されている場合は そのアセットグループ中の 6 ホストが正しくスキャンされたことになります さらに スキャンした 6 ホストのうち 4 つのホストの認証が成功しています つまり このグループのスキャン済みホストのうち 66% が認証されたことを意味します QualysGuard リリースノート 5

認証ステータスレベルの詳細 レポートには ホストについて 以下の認証ステータスレベルのいずれかが表示されます Not Attempted は PC のレポートでも使用できる新しいステータスです Passed は ホストの認証が成功したことを示します Failed は ホストの認証が失敗したことを示します 詳細については Cause カラムを参照してください 認証試行で使用された資格情報が表示され 問題のトラブルシューティングが行えます Passed* は ホストの認証には成功したものの ログインアカウントの権限が不適切であることを示しています 認証レコードに含まれるユーザアカウントが 最低限のアカウント要件を満たしていることを確認してください Not Attempted は ホストの認証が実行されなかったことを示します 認証を使用したホストのスキャンを実行しなかったか またはスキャンは実行したものの ホストのスキャンデータがパージされた可能性があります QualysGuard リリースノート 6

KnowledgeBase の更新 - 詳細なエクスプロイト情報 Qualys では エクスプロイト情報を検知し 他のベンダがその情報をまだ明らかにしていない場合に エクスプロイト情報を公開します このような場合 以下の例に示すように Qualys が情報提供者として表示されます Qualys がエクスプロイト情報を公開した脆弱性を検索する方法 この方法は簡単です KnowledgeBase に移動し Search オプションをクリックします 次に Search ウィンドウの Exploitability 項で Qualys を選択し Search をクリックします QualysGuard リリースノート 7

QualysGuard Policy Compliance(PC) Policy Editor の改善 - 新しいテストコントロールオプション Policy Editor でホストのコントロールが成功するか失敗するかを確認するための簡単なテストを直接実行できるオプションが提供されました ホストの最新スキャンに基づいて 成功または失敗のステータスと実際値が取得されます これにより 必要に応じて ポリシーの保存前にコントロール値を変更できます Policy Editor に 新しく Test Control ボタンが表示されています この例では Windows 2000 ホストに対して CID 1045 をテストします Test Control ボタンをクリックすると コントロールをテストする対象のホストの IP アドレスを入力するよう求められます IP を入力して Evaluate をクリックします ( または View IPs をクリックして スキャン済みホストのリストから選択します ) QualysGuard リリースノート 8

コントロールの評価が開始されます Control evaluation in progress. Please wait というメッセージが表示されます その後 評価の結果が表示されます この例では ホストの最新スキャンに基づく実際の値 (Actual) がポリシーで設定した値と一致するため コントロールステータスは PASS となります QualysGuard リリースノート 9

ポリシーレポートの更新 - CSV 形式への評価日付の追加 ポリシーレポートを CSV 形式で実行またはダウンロードする際に ホストの詳細に評価の日付が含まれるようになりました 評価の日付は ホストに対してコントロールが最後に評価された日付を示します このリリースの前までは 評価の日付は他のレポート形式では表示されていましたが CSV では表示されていませんでした PC 認証レポートの更新 - ホストテクノロジの追加 Policy Compliance(PC) の認証レポートでは コンプライアンススキャンを行ったホストが認証に成功したかを確認できます 今回のリリースでは PC 認証レポートに 各ホストのインスタンスに関連付けられたホストテクノロジが含まれるようになりました これは ホストのオペレーティングシステムのマップ先であるテクノロジです QualysGuard リリースノート 10

ユーザ定義のコントロール - Debian テクノロジの追加 今回のリリースでは ユーザ定義のコントロールに Debian GNU/Linux 6.x および 7.x が追加されました ユーザ定義のコントロールの作成とこれらのテクノロジの値の設定 これらのテクノロジのポリシーの作成 そのテクノロジで定義されたコントロールの検索が可能です Debian GNU/Linux 6.x および 7.x のコントロールの作成方法 PC Policies Controls に移動して New Control を選択します 任意の Unix コントロールタイプで Get Started をクリックします Control Technologies 項に新しいテクノロジが表示されます QualysGuard リリースノート 11

QualysGuard クラウドプラットフォーム Scanner Appliance のハートビートチェックの通知の更新 Scanner Appliance のハートビートチェックの E メール通知が改善されました アプライアンスの接続の問題を解決するための有益な情報とアプライアンスの詳細情報の入手場所に関する情報が E メールで通知されるようになりました E メール通知の例を示します QualysGuard リリースノート 12

QualysGuard API の機能拡張 今回のリリースでは QualysGuard API に新機能の追加と機能拡張を行いました QualysGuard Express Lite ユーザへの API サポート Express Lite ユーザへの QualysGuard API サポートについて説明します 今回 Express Lite ユーザに QualysGuard API を使用して スキャン アセット (IP アドレスおよびドメイン ) ユーザアカウントを管理する機能が提供されました 使用可能な API の詳細なリストについては QualysGuard API リリースノート 7.12 を参照してください アセット IP - API v2 の機能拡張 - IP アドレスの追加および更新機能 アセット IP API v2( エンドポイントは /api/2.0/fo/asset/ip/) により サブスクリプションにスキャン用の IP アドレスを追加し 追加した IP アドレスを更新する機能が提供されるようになりました ライセンスに応じて VM や PC への IP アドレスの追加を選択できます コンプライアンス状態情報 - API v2 の改善点 コンプライアンス状態情報 API v2( エンドポイントは /api/2.0/fo/compliance/posture/info/) を使用すると コンプライアンス状態情報レコードのバッチを取得し ページサイズ ( 状態情報レコードの数 ) をカスタマイズすることができます コンプライアンス制御 - API v2 の改善点 コンプライアンス制御 API v2( エンドポイントは /api/2.0/fo/compliance/control/) を使用すると コンプライアンス制御のバッチを取得し ページサイズ ( 制御レコードの数 ) をカスタマイズすることができます PC 認証レポート - ホストテクノロジの追加 今回のリリースでは PC 認証レポートに 各ホストのインスタンスに関連付けられたホストテクノロジが含まれるようになりました これは ホストのオペレーティングシステムのマップ先であるコンプライアンステクノロジです 新しい要素 <HOST_TECHNOLOGY> を XML 出力に追加し レポート DTD を更新しました QualysGuard のユーザインタフェースを使用して XML 形式でこのレポートをダウンロードできます 詳細については QualysGuard API リリースノート 7.12 を参照してください リリースが利用可能になると このドキュメントはご使用のアカウントから Help Resources API を選択してダウンロードできます QualysGuard リリースノート 13