シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート

Similar documents
このマニュアルについて

アプリケーション:J

注意 シスコ製品をご使用になる前に 安全上の注意 ( ) をご確認ください 本書は 米国シスコ発行ドキュメントの参考和訳です リンク情報につきましては 日本語版掲載時点で 英語版にアップデートがあり リンク先のページが移動 /

Kerberos の設定

アプリケーション:0 ~ 9

ESET Smart Security 7 リリースノート

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

ESET NOD32 アンチウイルス 8 リリースノート

管理者のユーザ名とパスワードの設定

Polycom RealConnect for Microsoft Office 365

はじめる前に

Altiris Nortification Server

管理者のユーザ名とパスワードの設定

アプリケーション:Y

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

McAfee Data Loss Prevention Endpoint 10.0 リリース ノート McAfee ePolicy Orchestrator 用

はじめに

FQDN を使用した ACL の設定

Mobile Access IPSec VPN設定ガイド

Mindjet MindManager Version 9 for Windows サービスパック 2 リリースノート : 2011 年 4 月 20 日

ESET NOD32 アンチウイルス 6 リリースノート

ESET Smart Security Premium v リリースノート

Web AppBuilder for ArcGIS (Developer Edition) インストールガイド

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

SCL-HA-A Ver 年 1 月 31 日 株式会社応用電子 FKEY SConnect 1.0 HA リリースノート (FSV100H) FKEY SConnect 1.0 HA(FSV100H) リリースのご案内をします 主要な利用目的マルウェア感染による情

QualysGuard(R) Release Notes

マルウェアレポート 2017年10月度版

Microsoft Word - ReadMe_jpn.rtf

ユーザ システム要件

SSL セッション ツール バージ ョ ン 1.6.2

Client Management Solutions および Mobile Printing Solutions ユーザガイド

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

適応型セキュリティ アプライ アンスの設定

Web GIS Template Uploader 利用ガイド

Microsoft PowerPoint - Skype for business の概要.pptx

このマニュアルについて

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

Veritas System Recovery 16 Management Solution Readme

Presentation Headline Subhead

Veritas System Recovery 16 Management Solution Readme

ソフトウェアの説明

Silk Central Connect 15.5 リリースノート

適応型セキュリティ アプライ アンスの設定

(Microsoft Word - Avira\216j\217\343\215\305\221\254\202\314\214\237\217o\203G\203\223\203W\203\223\202\360\223\213\215\332\201I\201uAvira Free Antivi

PowerPoint プレゼンテーション

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

MIB サポートの設定

概要

マルウェアレポート 2018年2月度版

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)

Windows Phone 用 Cisco AnyConnect セキュアモビリティクライ アントユーザガイド(リリース 4.1.x)

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

Section 2 Cisco.com への登録方法 ユーザ様ご自身による Cisco.com ユーザ (Cisco.com ID) 登録が必要です すでに Cisco.com ID をお持ちの方で変更が必要な場合は Section 3 へお進みください 下記の URL の画面に従って作業を進めてく

エンドポイントにおける Web コントロール 概要ガイド

ESET Mobile Security V3.6 リリースノート (Build )

スライド 1

[Unifinity]運用マニュアル

CLI Python モジュール

シナリオ:DMZ の設定


マルウェアレポート 2017年9月度版

ユーティリティ

マルウェアレポート 2018年3月度版

v6

Compliance Guardian 3 SP3 Release Notes

MYNOS-2015 年 3 月号 - 兼松株式会社様への次世代ファイアウォール導入事例 Palo Alto Networks 製品によるネットワーク運用事例 次世代ファイアウォールとは 従来型ファイアウォールの特徴であるポート番号 IP アドレスの組み合わせによる制御から進

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

連絡先

Web Gateway資料(EWS比較付)

【EW】かんたんスタートマニュアル

OS5.2_SSLVPN設定手順書

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

目次 ReadMe OneNote の活用 OneNote のさまざまな利用シーン 組織 会社レベルでの利用 部門 チームレベルでの利用 個人レベルでの利用 Office



マルウェアレポート 2017年12月度版

GEMBA Note for Business Ver.3 バージョン移行ガイド

UCCX ソリューションの ECDSA 証明書について

ESET Mobile Security V4.1 リリースノート (Build )

VPN 接続の設定

BraindumpsVCE Best vce braindumps-exam vce pdf free download

CD-ROM 版をご使用の場合 インストールガイド CD-ROM ドライブ \doc\ インストールガイド.pdf 基本操作ガイド CD-ROM ドライブ \doc\ 基本操作ガイド.pdf 設定ガイド CD-ROM ドライブ \doc\ 設定ガイド.pdf ダウンロード版をご使用の場合 インストー

Microsoft Word - XOOPS インストールマニュアルv12.doc

Trend Micro Cloud App Security ご紹介資料

metis ami サービス仕様書

Keysight Software Manager (KSM)でのライセンス発行手続きについて

McAfee Web Gateway Cloud Service インストール ガイド

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

McAfee Firewall for Linux リリース ノート McAfee ePolicy Orchestrator 用

マルウェアレポート 2018年1月度版

Mobile Access簡易設定ガイド

ESET Smart Security 8 リリースノート

End Users

ボリュームライセンス簡易ガイド CAL Suite Bridge この簡易ガイドは すべてマイクロソフトボリュームライセンスプログラムに適用されます 目次 概要... 1 この簡易ガイドの更新情報... 1 詳細... 2 はじめに... 2 ワークロードとライセンスのしくみ... 2 オンプレミス

ローカルな Clean Access の設定

エンドポイントにおける Web コントロール 概要ガイド

目次 1. XQuartz インストール PlayOnMac インストール Wine のアップデート ターミナル インストール MT4/MT 既知の問題 ターミナルデータ案内 14 2

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

メール利用マニュアル (Web ブラウザ編 ) 1

Transcription:

シスコ脆弱性データベース VDB アップ デート 37 のリリース ノート シスコ脆弱性データベースについて 2 ページ Cisco Firepower Application Detector リファレンスについて 3 ページ サポートされるプラットフォームとソフトウェア バージョン 4 ページ サポートされるディテクタ タイプ 5 ページ 脆弱性データベース アップデート 37 でサポートされるアプリケーションの合計数 6 ページ 脆弱性データベース アップデート 37 の変更ログ 7 ページ 支援が必要な場合 11 ページ Talos について 12 ページ シスコ脆弱性データベース VDB アップデート 37 のリリース ノート 1

シスコ脆弱性データベースについて シスコ脆弱性データベースについて シスコ脆弱性データベース (VDB) は オペレーティングシステム クライアント およびアプリケーションのフィンガープリントだけでなく ホストが影響を受ける可能性がある既知の脆弱性のデータベースです システムでは VDB を使用して 特定のホストで感染のリスクが高まるかどうかを判断します Cisco Talos Security Intelligence and Research Group(Talos) では VDB の定期的な更新を配布しています Firepower Management Center で VDB と関連付けられたマッピングの更新にかかる時間は ネットワークマップ内のホストの数によって異なります 一般的に 更新の実行にかかるおおよその時間 ( 分 ) を判断するには ホストの数を 1 で割ります VDB の更新は Cisco.com の VDB ソフトウェアのダウンロードページで確認することができます 2

Cisco Firepower Application Detector リファレンスについて Cisco Firepower Application Detector リファレンスについて Cisco Firepower Application Detector リファレンス には リリースノートと VDB リリースでサポートされているアプリケーションディテクタに関する情報が含まれています 本リファレンスに記載されている各アプリケーションについては 次の情報を確認できます 説明 : アプリケーションの簡単な説明 カテゴリ : アプリケーションの最も重要な機能を説明する一般分類 カテゴリの例としては Web サービスプロバイダー e- コマース 広告ポータル および ソーシャルネットワーキング などがあります タグ : アプリケーションに関する追加情報を表示する事前定義のタグ タグの例としては Web メール SSL プロトコル ファイルの共有 / 転送 および 広告の表示 などがあります アプリケーションには 個 1 個 または複数個のタグが割り当てられています リスク : アプリケーションが組織のセキュリティポリシーに違反しうる目的で使用される可能性 リスクのレベルは次のとおりです 非常に高い 高 中 低 および 非常に低い ビジネスとの関連性 : アプリケーションが 娯楽目的ではなく組織の事業運営の範囲で使用される可能性 関連性のレベルは次のとおりです 非常に高い 高 中 低 および 非常に低い 3

サポートされるプラットフォームとソフトウェアバージョン サポートされるプラットフォームとソフトウェアバージョン このガイドは 次のプラットフォームのソフトウェアバージョンでインストールされる脆弱性データベースアップデートに関するガイドです Sourcefire 3D システム /Firepower システムバージョン 5.x: Cisco FireSIGHT Management Centers( 旧 Defense Centers) Firepower バージョン 6.x: Cisco Firepower Management Centers( 旧 Defense Centers/FireSIGHT Management Centers) 4

サポートされるディテクタタイプ サポートされるディテクタタイプ サポートされているディテクタタイプは次のとおりです アプリケーションプロトコル クライアント Web アプリケーション 5

脆弱性データベースアップデート 37 でサポートされるアプリケーションの合計数 脆弱性データベースアップデート 37 でサポートされるアプリケーションの合計数 シスコ脆弱性データベース (VDB) アップデート 37 は 3,68 種類のアプリケーションをサポートしています 6

脆弱性データベースアップデート 37 の変更ログ 脆弱性データベースアップデート 37 の変更ログ このセクションでは VDB 35(218 年 1 月 22 日 18:14:44 UTC) から VDB 37(218 年 11 月 29 日 2:3:45 UTC) への変更について説明します アプリケーションプロトコルディテクタ 1 クライアントディテクタ Web アプリケーションディテクタ 5 2 FireSIGHT/Firepower ディテクタの更新 3 3 11 オペレーティングシステムフィンガープリントの詳細 オペレーティングシステムおよびハードウェアフィンガープリントの詳細 7

脆弱性データベースアップデート 37 の変更ログ 脆弱性の参照 フィンガープリントの参照 ファイルタイプディテクタ オペレーティングシステムフィンガープリントの詳細 : 追加または変更なし オペレーティングシステムおよびハードウェアフィンガープリントの詳細 : 追加または変更なし フィンガープリント参照の詳細 : 追加または変更なし アプリケーションプロトコルディテクタ : TURN Client: すべての製品バージョンで旧式 ( 削除済み ) クライアントディテクタ : 追加または変更なし Web アプリケーションディテクタ : Azure クラウドポータル :Microsoft Azure クラウドサービスポータル ( 追加 ) Exchange Online:outlook.com へのアクセスなどの Exchange Online に関連するトラフィック ( 追加 ) 8

脆弱性データベースアップデート 37 の変更ログ Microsoft:Microsoft の公式 Web サイト ( 追加 ) Microsoft Stream: エンタープライズビデオストリーミングおよび共有ソフトウェア ( 追加 ) HTTP/SSL トンネル : 製品バージョン 6.4 で旧式 ( 削除済み ) Office 365:MS Office 365 アプリケーションおよび Web サービスにより生成されたトラフィック ( 削除 ) OneDrive:SkyDrive の後継となる Microsoft クラウドストレージサービス ( 追加 ) FireSIGHT/Firepower ディテクタの更新 : Microsoft CRM Dynamics: 販売 マーケティング およびサービス部門向けの Microsoft 製品 ( 追加 ) 一般 VPN トラフィック :TurboVPN VPN Master ZenMate または Kproxy のいずれかの 識別できないセカンダリ VPN トラフィック ( 追加 ) DAAP:Apple itunes プロトコル ( 追加 ) Azure クラウドポータル :Microsoft Azure クラウドサービスポータル ( 削除 ) Microsoft Dynamics CRM:Microsoft の顧客関係管理ソフトウェア ( 削除 ) Skype Messenger:Skype インスタントメッセージング ( 削除 ) IBVPN:IBVPN アプリケーションの検出の改善 ( 更新 ) Netweaver:Netweaver アプリケーションの検出の改善 ( 更新 ) Viber:Viber アプリケーションの検出の改善 ( 更新 ) Gmail: 以前 Google として認識されていた Gmail の検出の改善 ( 更新 ) Google マップ : 以前 Google として認識されていた Google マップの検出の改善 ( 更新 ) FTP:FTP アプリケーションプロトコルの改善 ( 更新 ) iperf:iperf トラフィックの検出の改善 ( 更新 ) Zenmate:Zenmate VPN アプリケーションの改善 ( 更新 ) Onavo:Onavo VPN アプリケーションの改善 ( 更新 ) DAAP:DAAP(Digital Audio Access Protocol) の認識の改善 ( 更新 ) Freegate:Freegate アプリケーションの検出の改善 ( 更新 ) ファイルタイプディテクタの詳細 : 追加または変更なし Snort ID の脆弱性の参照の詳細 : 9

脆弱性データベースアップデート 37 の変更ログ 追加または変更なし 1

支援が必要な場合 支援が必要な場合 Cisco Firepower デバイスに関するマニュアルの入手 Cisco Bug Search Tool(BST) の使用 サービスリクエストの送信 追加情報の収集の詳細については What's New in Cisco Product Documentation を参照してください What's New in Cisco Product Documentation は シスコの新規および改訂版の技術マニュアルの一覧も示し RSS フィードとして購読できます また リーダーアプリケーションを使用してコンテンツをデスクトップに配信することもできます RSS フィードは無料のサービスです Cisco ASA デバイスに関してご質問がある場合や支援が必要な場合は 以下のシスコサポートに連絡してください 注 :TAC リクエストを開くには Cisco.com ユーザ ID を最初に登録する必要があります Cisco.com ユーザ ID を作成したら サービス要求のステータスオンラインを開始またはチェックするか 電話で TAC に問い合わせることができます 米国 :1-8-553-2447 無料通話 国際サポート番号 TAC からテクニカルサポートを受ける方法の詳細については Technical Support Reference Guide (PDF 1 MB) を参照してください 11

Talos について Talos について Talos Security Intelligence and Research Group(Talos) は 洗練されたシステムによってサポートされる優れた脅威研究者によって構成され 既知の脅威と新たな脅威の両方を検出および分析し その脅威から保護するためのシスコ製品の脅威インテリジェンスを作成しています Talos は Snort.org ClamAV SenderBase.org および SpamCop の公式ルールセットも保守しています このチームの専門知識には ソフトウェア開発 リバースエンジニアリング 脆弱性トリアージ マルウェア調査 および情報収集が含まれています 12