Symantec Endpoint Protection 12



Similar documents
Microsoft Word - SEP for Mac簡単インストールガイド(SEP11.0 RU6).docx

Title Slide with Name

技術報告会原稿フォーマット

Microsoft PowerPoint - LAB-03-SR18-ã…Łã‡¡ã‡¤ã…«ã…ªã‡¹ã…‹ã‡¢-v1

Veritas System Recovery 18 System Recovery Disk

参加表明書・企画提案書様式

CSV_Backup_Guide

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

1. 電 子 メール カレンダー 連 絡 先 の 統 合 Outlook は 受 信 箱 の 操 作 方 法 が 一 貫 して いる 点 が 何 も 考 えなくても 自 然 に 操 作 できる と お 客 様 に 好 評 です Gmail では 操 作 性 に 影 響 する 機 能 更 新 が 頻

Microsoft Word - 311Tools_END

Visio-XPSP2_Mpro.vsd

<4D F736F F F696E74202D2093FA8C6F939D8D EA68E9197BF>

ーがサーバーにファイルをアップロードしたり ファイルを 電 子 メールで 送 信 したために) 利 用 できるようになった 場 合 手 動 で 転 送 されたこれらのファイルにアクセスするユーザーまたはデバイスに CAL は 必 要 ありません 以 下 の 例 では 特 定 の 製 品 について 説

SEP12仮想化環境のセキュリティ対策の実装

ESET Smart Security 8 リリースノート

はじめに この 資 料 は データ デデュプリケーション 機 能 を 検 討 いただくにあたり ディス ク 使 用 率 とバックアップ パフォーマンスについて データ デデュプリケーション デバイス( 以 降 DDD と 記 述 )とファイル システム デバイス ( 以 降 FSD と 記 述 )

Title Slide with Name

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Title Slide with Name

ProWebRabbitインストールガイド

Mac OS インストールマニュアル

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

Title Slide with Name

Title Slide with Name

迷惑メールフィルタリングコントロールパネル利用者マニュアル

ユーザーガイド

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

Title Slide with Name

ez_meishi.ppt

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

目 次 1. はじめに ライセンス 証 書 の 受 領 ライセンス 証 書 に 含 まれる 内 容 環 境 前 提 条 件 準 備 インストール 環 境 の 確 認 ファイル イン

PCSK2のご紹介

F-Secure Anti-Virus for Mac 2014

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

概 要 マイナンバー 業 務 システム 連 携 PCはマイナンバー 業 務 として 最 適 化 されたPCです のひら 静 脈 認 証 により OS/ 事 給 与 システムに 簡 単 且 つ 安 全 にログインできます 必 要 なセキュリティ 対 策 を 事 前 にセットアップして 提 供 します

_禑暥ã†�ã…“ã……ã…‹ç«¯æœ«ã‡»ã……ã…‹ã‡¢ã……ã…Šæ›‰é€ƒæł¸ã•’10ã•‚V1.3.xls

Office 10 パッケージ版「リンク集」

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

PowerPoint プレゼンテーション

エラーに 関 して 賃 貸 革 命 の 場 合 Microsoft Windows XP Service Pack 2 セキュリティ 強 化 機 能 搭 載 を 適 用 することによって 賃 貸 革 命 を 起 動 する 際 に 様 々なエラーが 表 示 される 場 合 があります これは お 客

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ


IBM SPSS Statistics for Mac OS のインストール手順 (シングル ユーザー)

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

入退室インストールマニュアル.pdf

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

名 刺 データ 登 録 最 初 の 名 刺 の 登 録 の 際 には ボタンを 押 します 名 刺 登 録 画 面 が 開 きますので ボタンを 押 すと 新 規 の 登 録 画 面 が 現 れます 各 項 目 に 名 刺 データを 入 力 していきます グループは 事 前 に 登 録 したてあるも

ログイン ブラウザから TDPOST へアクセス ログイン GC-(お 客 様 名 )フォルダを 選 択 各 作 業 へ ブラウザを 起 動 します (Internet Explorer Safari Firefox など) 下 記 アドレスをブラウザのアドレス 入 力 欄 に 入 力 します ht

2. F-Secure の 画 面 を 開 く (1)デスクトップのタスクトレイから F-Secure のアイコンをクリックします F-Secure の 状 態 によっては アイコンに [ ]マークが 表 示 されています タスクトレイにアイコンが 見 つからない 場 合 Windows7) スター

ファイルサーバー(NFS) 構築ガイド

Office365 ProPlus 利用方法について

1. システム 要 件 について OneSight をインストールするマシンは 以 下 の 要 件 を 満 たしていることを 推 奨 します 使 用 される 監 視 設 定 などの 条 件 により 変 動 する 場 合 がありますので ご 留 意 下 さい A. 全 て 別 の Server 構 成

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

DreamSpark とは 学 生 や 教 員 のみなさまの 技 術 的 な 学 習 や 教 育 研 究 をサポートする 年 間 制 のサブスクリプションプログラムです マイクロソフトの 開 発 ツールやサーバー 製 品 を 全 学 でご 利 用 いただけます すでに 多 くの 大 学 の 皆 さま

目 次 1. 会 員 登 録 推 奨 動 作 環 境 サイト 閲 覧 環 境 シミュレーション 動 作 環 境 各 種 設 定 について メールアドレスおよびニックネームの 登 録

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

ALC NetAcademy システム構成

PDF閲覧制限システム(簡易版)概説書

ネットワークストレージ (mystorage)

<4D F736F F D D682CC96B38F9E836F815B EE88F878F E315F6C61796F75742E646F6378>

Zoner Photo Studio 18 インストールガイド

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

4-ALLx-xx002-03_ALL 製品ダウンロード・プロダクトキー発行について

WEB保守パック申込

図 2 のような 画 面 が 表 示 されるので Install Proself Disk.pkg を 右 クリック(Ctrl+クリック)して 開 く をクリックしてください 図 2 インストーラ 画 面 図 3 のような 画 面 が 表 示 されるので 開 く をクリックしてください 図 3 確

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

Microsoft Word - MyWebPortalOffice_BackupRestore2012.doc

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

・モニター広告運営事業仕様書

電子申告直前研修会(所得税編)

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

TeleOffice 3.0 Lync 2 TO

PowerPoint プレゼンテーション

TIPS - 棚 割 りを 開 始 するまで Liteを 起 動 し 企 業 情 報 の 追 加 を 行 い 棚 割 を 行 う 企 業 の 追 加 をして 下 さい 企 業 情 報 の 追 加 時 に エラーメッセージが 表 示 された 場 合 別 途 TIPS トラブルが 発 生 した 場 合

2007 Microsoft Corporation. All rights reserved. 本 書 に 記 載 した 情 報 は 本 書 各 項 目 に 関 する 発 行 日 現 在 の Microsoft の 見 解 を 表 明 するものです Microsoft は 絶 えず 変 化 する

(Microsoft Word - AADS\212\307\227\235\203T\201[\203o\201[\211^\227p\203}\203j\203\205\203A\203\213v1.3.docx)

WebMail ユーザーズガイド

security

PCPPアンインストールマニュアル(Windows版)

XPFILESHARE.PDF

PowerPoint プレゼンテーション

目 次 はじめに... 3 間 接 接 続 環 境 かどうかの 判 断... 3 前 提 となる 回 線 構 成 PC-A1 の 仮 想 ハブ 設 定 PC-A1 の 仮 想 ネットワークアダプタを 仮 想 ハブに 接 続 する ブロードバンドルータの 静

重 要 BB セキュリティ powered by Symantec TM Plus をご 利 用 いただくためには 本 資 料 の 手 順 にしたがって 必 ずアクティブ 化 してください アクティブ 化 とは BB セキュリティの 各 サービスをご 利 用 いただくために 必 要 なオン ライン

目 次 1 はじめに CAPSULE-WARE について KeepNDA について 2 インストール & ユーザー 設 定 3 ライセンス 登 録 オンラインで 登 録 オフラインで 登 録 登 録 したライセンスコードの 確 認 4 Administrator で 設 定 カプセルスペース 設 定

PowerPoint プレゼンテーション

内 容 1. はじめに メールのログイン 初 めてのログイン メールの 受 信 / 送 信 メールの 受 信 メールの 作 成 と 送 信 メールの 新 規 作 成 メー

Microsoft PowerPoint - ITP32versionup_guideline_ pptx

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

2. 更 新 内 容 下 記 機 能 改 善 仕 様 変 更 不 具 合 対 応 を 行 いました 動 作 環 境 の 追 加 3.1. 受 講 者 / 管 理 者 クライアントの 動 作 環 境 に 下 記 の OS と Web ブラウザを 追 加 しました Windows 10 Microsof

サイボウズ リモートサービス ユーザーマニュアル

2. 導 入 手 順 ブラウザを 開 いている 場 合 は 一 度 すべて 閉 じてから 下 記 へお 進 みください 手 順 2-1 当 組 合 ホームページから PhishWall ご 案 内 ページへ 進 む ブラウザを 開 き 下 記 のアドレスを 直 接 指 定 するか または 検 索 エ

Adobe Acrobat DC 製品比較表

スライド 1

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

雇用保険被保険者資格取得届(様式)編

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1

Transcription:

Symantec Endpoint Protection 12 - 機 能 編 - 株 式 会 社 シマンテック パートナーSE 部 Symantec Endpoint Protection 12のご 紹 介 1

基 本 情 報 Symantec Endpoint Protection 12のご 紹 介 2

Symantec Endpoint Protection (SEP)の 標 準 構 成 SEPの 管 理 サーバーとSEPクライアントで 構 成 SEPクライアントは SEPMもしくは インターネット 経 由 でウイルス 定 義 ファイ ルを 更 新 標 準 で 埋 め 込 みデータベースを 使 用 ApacheをWebサーバーに 使 用 シマンテックはサーバーより ウイルス 定 義 ファイルを 提 供 しています 1 台 で5,000クライアントまで 管 理 可 能 5,000クライアント 以 上 を 管 理 する 場 合 別 途 MS SQLサーバーを 使 用 し SEPMを 構 成 Internet Symantec サーバー Aグループ SEPMもしくは 直 接 イン ターネット 経 由 で ウイルス 定 義 ファイルを 更 新 します Bグループ Internet Internet SEPMに 管 理 されていない 管 理 外 のSEPクライアントは 直 接 イ ンターネット 経 由 で ウイルス 定 義 ファイルを 更 新 します 管 理 外 のSEP クライアント SEP クライアント SEP クライアント Symantec Endpoint Protection 12のご 紹 介 3

必 要 なライセンス 数 Windows 用 Mac OS 用 Linux 用 の 各 SEPクライアント 用 のライセンス 数 の 合 計 仮 想 環 境 に 関 しては 各 仮 想 OSごとにライセンスが 必 要 ライセンスにサーバーOS クライアントOSの 区 別 はなし SEPMは 無 償 コンポーネント ただし SEPMをインストールしても SEPMにSEPクライアントはインストー ルされないので SEPM 用 のSEPクラ イアントのライセンスの 購 入 が 必 要 Symantec サーバー ( 社 内 サーバー) 無 償 コンポーネント 運 用 上 必 要 な 場 合 のみ 使 用 必 要 なライセンス 数 : Windows 用 のSEPクライアントの 合 計 Mac OS 用 のSEPクライアントの 合 計 Linux 用 のSAV for Linuxクライアトの 合 計 仮 想 OSの 数 の 合 計 SEPMへインストールするSEPクライアント Aグループ Bグループ SAV for Linuxは 単 体 でインストールし 稼 働 SEPMでは 管 理 出 来 ませ ん SEP クライアント SEP クライアント SAV for Linux クライアント 各 仮 想 OSごとにライセン ス 購 入 が 必 要 Symantec Endpoint Protection 12のご 紹 介 4

SEPの 管 理 サーバーの 構 成 SEPの 管 理 サーバーを 快 適 に 運 用 するためには 100GB 以 上 空 き のあるコンピュータにインストールすることを 推 奨 Internet シマンテック サーバー SEPクライアント でウイルス 定 義 ファイルをダウンロード 1 世 代 のウイルス 定 義 ファイル 32ビット 用 169MB( 圧 縮 ファイル) (2012 年 3 月 9 日 時 点 ) 1 世 代 のウイルス 定 義 ファイル 64ビット 用 171MB( 圧 縮 ファイル) (2012 年 3 月 9 日 時 点 ) ウイルス 定 義 ファイルは 1 日 に2 回 から3 回 更 新 されます 快 適 に 運 用 を 行 うため 3 世 代 で 約 4GB には ウイルス 定 義 ファイルを30 世 代 保 持 30 世 代 で 約 40GB することをお 勧 め 致 します SEPの 管 理 サーバーを 快 適 に 運 用 するた めには 100GB 以 上 空 きのあるコンピュー タへインストールすることをお 勧 め 致 しま す SEPの 管 理 サーバー 格 納 時 のサイズ(2012 年 3 月 9 日 時 点 ): 1 世 代 のウイルス 定 義 ファイル(32ビット 用 ) = 圧 縮 されたzipファイル + 解 凍 されたファイル + DBに 格 納 されたファイル = 661 MB 1 世 代 のウイルス 定 義 ファイル(32ビット 用 ) = 圧 縮 されたzipファイル + 解 凍 されたファイル + DBに 格 納 されたファイル = 669 MB 1 世 代 のウイルス 定 義 ファイル(32ビット 64ビット) 合 計 1.33 GB 3 世 代 のウイルス 定 義 ファイル 1.33 GB 3 世 代 = 約 4GB 30 世 代 のウイルス 定 義 ファイル 1.33 GB 30 世 代 = 約 40GB Symantec Endpoint Protection 12のご 紹 介 5

SEPの 管 理 サーバーとSEPクライアント 間 の 通 信 プッシュモード(デフォルト 設 定 ) SEPMとSEPクライアントはHTTPで 常 時 接 続 SEPMで 保 持 するウイルス 定 義 ファイル やポリシーは 即 時 SEPクライアントに 反 映 常 時 接 続 のため 広 いネットワーク 帯 域 幅 が 必 要 プルモード SEPMとSEPクライアントはハートビートの 設 定 頻 度 で 定 期 的 に 通 信 ハートビート 間 隔 (デフォルト5 分 )で 新 しいウイルス 定 義 ファイルやポリシーを 確 認 し ダウンロード システムやネットワーク 負 荷 が 少 ない 設 定 Internet シマンテック サーバー プッシュモード プルモード 5 分 間 のハートビート 間 隔 SEPクライアント SEPクライアント Symantec Endpoint Protection 12のご 紹 介 6

SEPクライアントのインストール 方 法 リモートプッシュ SEPクライアントのインストールパッケー ジを 作 成 し インストール 対 象 のコン ピュータに 転 送 転 送 されたパッケージにより 自 動 的 に インストール インストール 完 了 後 の 再 起 動 のタイミン グは 任 意 に 設 定 可 能 Webリンクをメールで 送 信 SEPクライアントのダウンロード 先 と 手 順 を 記 載 したメールをユーザーに 送 信 メールを 受 信 したユーザーは 都 合 に 合 わせて SEPクライアントのインストールが 可 能 共 有 ディスクやメディアを 使 用 SEPクライアントのインストールパッケー ジを 作 成 し 共 有 ディスクやメディアに 保 存 ユーザーは 共 有 ディスクやメディアを 使 用 して SEPクライアントをインストール リモートプッシュ Webリンクを メールで 送 信 共 有 ディスクやメ ディアを 使 用 SEPクライアント SEPクライアント SEPクライアント Symantec Endpoint Protection 12のご 紹 介 7

ウイルス 定 義 ファイルの 更 新 Symantec Endpoint Protection 12のご 紹 介 8

SEP for Mac Mac OS 用 ウイルス 対 策 ソフト Mac OS 用 のSEPクライアントをインストールし SEPMよりウイルス 対 策 のポ リシーを 管 理 することが 出 来 ます ウイルス 定 義 ファイルは Symantec サーバーもしくは 社 内 サーバーから 更 新 が 可 能 です SEPMからのウイルス 定 義 ファイルの 更 新 は 出 来 ません Aグループ Symantec サーバー ( 社 内 サーバー) Bグループ 社 内 サーバー 経 由 でのウイルス 定 義 ファイルを 更 新 Internet Symantec サーバー インターネット 経 由 での ウイルス 定 義 ファイル を 更 新 SEP クライアント SEP for Mac クライアント 管 理 外 の SEP for Mac クライアント Symantec Endpoint Protection 12のご 紹 介 9

SAV for Linux Linux OS 用 ウイルス 対 策 ソフト SEPのメディアに 同 梱 のSAV for Linuxをインストールし Linux OSのウイル ス 対 策 が 可 能 です ウイルス 定 義 ファイルは Symantec サーバーもしくは 社 内 サーバーから 更 新 が 可 能 です SEPMにログのみ 転 送 し SEPMから 参 照 可 能 です Symantec サーバー ( 社 内 サーバー) Symantec サーバー SEPMでログのみ 管 理 参 照 が 可 能 社 内 サーバー 経 由 でのウイルス 定 義 ファイル を 更 新 Internet インターネット 経 由 での ウイルス 定 義 ファイル を 更 新 SAV for Linux Symantec Endpoint Protection 12のご 紹 介 10

GUPを 利 用 した 定 義 ファイルの 更 新 方 法 ネットワーク 帯 域 の 細 いリモート 拠 点 で GUPを 使 用 してウイルス 定 義 ファ イルをダウンロードし 他 のクライアントに 配 布 GUPは グループ 内 の1 台 のPCを 指 定 可 能 ホスト 名 IPアドレスでGUPを 指 定 コンピュータ 名 IPアドレス OS レジストリキーなどで 条 件 が 一 致 したPCをGUPに 指 定 Aグループ Bグループ WAN グループ 内 の1 台 をGUPとして 稼 動 し SEPMからウイルス 定 義 ファイルを 取 得 GUPから 他 のクライアントはウ イルス 定 義 ファイルを 取 得 GUP SEP クライアント SEP クライアント Symantec Endpoint Protection 12のご 紹 介 11

Administrator 社 内 サーバー Administratorを 使 用 して 社 内 サーバーを 構 築 SEPMやSEPクライアントは 社 内 サーバーから ウイルス 定 義 ファイルを 更 新 社 内 サーバーと して 稼 動 Symantec サーバー ( 社 内 サーバー) Internet Symantec サーバー Aグループ Bグループ SEP クライアント SEP クライアント 管 理 外 のSEP クライアント Symantec Endpoint Protection 12のご 紹 介 12

その 他 機 能 Symantec Endpoint Protection 12のご 紹 介 13

デバイス 制 御 特 定 のデバイスのPCへの 接 続 を 許 可 / 遮 断 各 デバイスは クラスID(GUID)もしくはデバイスIDで 識 別 各 デバイスのIDは 製 品 同 梱 のDevViewerで 調 査 可 能 です クラスID(GUID) Windowsの 仕 様 で 設 定 されているID デバイスID 各 デバイスには 製 造 元 のベンダーのIDが 付 与 例 )USBのクラスID {36fc9e60-c465-11cf-8056-444553540000} SanDisk Micro CruzerのデバイスID USBSTOR DISK&VEN_SANDISK&PROD_CRUZER_MICRO&REV_2033 0002071406&0 許 可 遮 断 設 定 例 1) USBで 接 続 するデバイスは 会 社 で 認 めたもの 以 外 はPCへの 接 続 を 遮 断 設 定 例 2) USBで 接 続 するデバイスは キーボー ドとマウス(ヒューマンデバイス) 以 外 は PCへの 接 続 を 遮 断 DevViewer Symantec Endpoint Protection 12のご 紹 介 14

アプリケーション 制 御 PCのシステムリソースへのアクセスを 許 可 / 遮 断 レジストリへのアクセスを 許 可 / 遮 断 ファイルやフォルダへのアクセスを 許 可 / 遮 断 プロセスの 実 行 を 許 可 / 遮 断 プロセスを 停 止 使 用 とする 振 る 舞 いを 許 可 / 遮 断 DLLのロードを 許 可 / 遮 断 遮 断 デフォルトテンプレートで 用 意 されているルール: リムーバブルドライブからのプログラムの 実 行 を 遮 断 すべてのリムーバブルドライブを 読 み 取 り 専 用 にする USBドライブへの 書 き 込 みを 遮 断 USBドライブに 書 き 込 まれたファイルをログに 記 録 する ホストファイルの 修 正 を 遮 断 する ソフトウェアインストーラーを 停 止 する Autorun.infへのアクセスを 遮 断 する(デフォルトで 有 効 ) パスワードリセットツールの 遮 断 Internet ExplorerまたはFirefoxを 使 ったシステム 変 更 を 禁 止 する(HIPS) システムファイルの 修 正 を 禁 止 する(HIPS) 新 しいブラウザヘルパーオブジェクトの 登 録 を 禁 止 する(HIPS) 新 しいツールバーの 登 録 を 禁 止 する(HIPS) HIPS=Host Intrusion Prevention(ホスト 型 侵 入 防 止 システム) Symantec Endpoint Protection 12のご 紹 介 15

ネットワーク 環 境 の 変 更 検 知 によるポリシー 切 り 替 え ネットワーク 接 続 環 境 の 変 化 を 検 知 し PCの 社 内 社 外 利 用 時 の 設 定 (ポリシー)を 変 更 することが 出 来 ます ウイルス 定 義 ファイルの 取 得 先 の 変 更 ファイアウォール ウイルス 対 策 ポリシーの 変 更 社 内 社 外 Symantec サーバー Symantec サーバー SEPの 管 理 サーバーよ り ウイルス 定 義 ファイ ルを 更 新 Internet Internet インターネット 経 由 での ウイルス 定 義 ファイルの 更 新 を 禁 止 社 外 と 社 外 で ポリシーを 切 り 替 え インターネット 経 由 での ウイルス 定 義 ファイル を 更 新 SEP クライアント 社 内 用 のファイアウォール 機 能 設 定 ウイル ス 対 策 ポリシーを 適 用 例 )ファイアウォール 使 用 しないように 設 定 SEP クライアント 社 外 用 のファイアウォール 機 能 設 定 ウイルス 対 策 ポリシーを 適 用 例 )ファイアウォール 使 用 するように 設 定 Symantec Endpoint Protection 12のご 紹 介 16

Webからの 脅 威 からの 保 護 + Norton Safe Web Lite Webブラウザの 脆 弱 性 を 突 いた 攻 撃 から 保 護 無 料 のツールNorton Safe Web Liteにより Web 検 索 結 果 にサ イトの 評 価 情 報 を 表 示 (http://safeweb.norton.com/lite) Symantec Endpoint Protection 12のご 紹 介 17

仮 想 化 環 境 への 対 応 各 仮 想 マシン 内 のウイルススキャン 対 象 のファイルを 削 減 ホワイトリストはウイルススキャンの 対 象 外 となり リソースの 負 荷 を 軽 減 共 有 インサイトキャッシュ(SIC) 各 仮 想 マシンでのウイルススキャン 結 果 のうち 安 全 なファイルの 情 報 をSICサーバー 上 で 共 有 し 相 互 利 用 ホワイトリストを 共 有 仮 想 イメージ 例 外 (VIE) マスタの 仮 想 マシン 内 のファイルをホワイトリスト 化 ホワイトリストを 保 持 した 仮 想 マシンを クローニング 共 有 インサイトキャッシュ (Shared Insight Cache) SICサーバー ( 物 理 仮 想 マシンでも 稼 働 可 ) ホワイトリストを 保 持 した 仮 想 マシン をクローニング 仮 想 イメージ 例 外 (Virtual Image Exception) スキャン 結 果 のうち 安 全 な ファイルの 情 報 をメモリ 上 に 共 有 し 相 互 利 用 ホワイトリスト Symantec Endpoint Protection 12のご 紹 介 18

SEPM(SEP 管 理 サーバー)から 可 能 な 操 作 SEPMから 管 理 下 のSEPクライアントに 対 して コマンドを 実 行 可 能 対 象 :グループ 単 位 各 コンピュータ 単 位 SEPMから 実 行 可 能 なコマンド: ウイルススキャン コンテンツの 更 新 クライアントコンピュータの 再 起 動 Auto-Protectの 有 効 / 無 効 ネットワーク 脅 威 防 止 の 有 効 / 無 効 ネットワーク 脅 威 防 止 には ファイアウォール 侵 入 防 止 (IPS) が 含 まれています ウイルス 定 義 ファイルの 更 新 ポリシーの 更 新 コンピュータの 再 起 動 Symantec Endpoint Protection 12のご 紹 介 19

その 他 Symantec Endpoint Protection 12のご 紹 介 20

複 数 言 語 環 境 SEPMは SEPMと 異 なる 言 語 のSEPクライアントを 管 理 することが 出 来 ます 日 本 語 版 と 英 語 版 SEPクライアントが 混 在 している 環 境 も 管 理 出 来 ます 日 本 語 版 SEP グループ 英 語 版 英 語 版 SEP グループ 注 意 点 : クライアントグループ 内 のSEPクライアントの 言 語 は 同 一 であ る 必 要 があります SEPMとデータベースは 同 一 言 語 である 必 要 があります 日 本 語 版 SEPM 英 語 版 SEPクライアント 利 用 時 は 日 本 語 のメッセージが 含 まれるポリシーを 英 語 版 SEPクライアントに 割 り 当 てるため リスク 検 知 時 のログタイトルなどが 文 字 化 け します Symantec Endpoint Protection 12のご 紹 介 21

ネットワーク 構 成 データベース データベース Symantec サーバー TCP 80 TCP 2638 Internet SEP マネージャ SEPマネージャ 管 理 コンソール レポート 設 定 TCP 8014 or 443 Apache Tomcat TCP 8443 TCP 9090 TCP 8014 レプリケーション TCP 8443 TCP 8443 SEPマネージャ 設 定 ログ コンテンツ 取 得 製 品 アップデート 設 定 ログ 製 品 アップデート 通 信 ポートの 変 更 は 可 能 です SEPクライアント GUPに 指 定 TCP 2967 コンテンツ ( 定 義 ファイル IPSシグネチャなど) SEPクライアント Symantec Endpoint Protection 12のご 紹 介

大 規 模 環 境 での 運 用 構 築 Symantec Endpoint Protection 12のご 紹 介 23

SEPMの 冗 長 化 複 製 パートナーの 追 加 SEPMのサイトを 複 数 構 築 し データの 複 製 を 行 い 冗 長 化 構 成 を 設 定 する ことが 出 来 ます ログ クライアントパッケージ ポリシーを 同 期 することが 出 来 ます サイト1 埋 め 込 みデータベース もしくはMS SQLサーバー ログ ポリシー グ ループを 同 期 サイト2 埋 め 込 みデータベース もしくはMS SQLサーバー Aグループ Bグループ Cグループ Dグループ Symantec Endpoint Protection 12のご 紹 介 24

管 理 サーバーの 追 加 負 荷 分 散 とフェールオーバー SEPMが 管 理 するSEPクライアントの 台 数 のバランスを 取 るため 同 一 サイト 内 に 複 数 のSEPMを 構 築 し 負 荷 分 散 もしくはフェールオーバーを 設 定 しま す 使 用 するDBは MS SQL Serverのみサポートされます サイト Aグループ Microsoft SQL Server Bグループ Symantec Endpoint Protection 12のご 紹 介 25

Thank you! 株 式 会 社 シマンテック 2012 年 5 月 Copyright 2012 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice. 26