ESET Endpoint Protection シリーズ 運用資料 別冊 ESET Endpoint Protection シリーズを用いた 環境でのウイルス対策について 第9版 2016/06/29
目次 0 はじめに 1 環境の状況 (1) ESET Endpoint Protection シリーズ のプログラム構成のご紹介 (2) ESET Endpoint Protection シリーズ の化製品への状況 (3) ESET Endpoint Protection シリーズ を環境で動作させる利点 2 環境への実装方法 (1) 状況 (2) 化製品別実装方法 Citrix XenServer / VMware ESX/ESXi / Windows Server HyperV 3 デスクトップ環境への実装方法 (1) 状況 (2) 化製品別実装方法 VMware Horizon View / Citrix XenDesktop / Windows 8 クライアント HyperV / Parallels Desktop for Mac / Windows Server (ターミナルサービス) / Citrix Xen APP 4 環境で使用する場合のポイント (1) (2) (3) (4) ウイルス検査実行時の考慮点 ウイルス定義データベース更新時の考慮点 設定による負荷の軽減方法 クライアント ESET Remote Administrator ESET Remote Administratorで管理を行う場合の考慮点 5 まとめ 1
0 はじめに ESET Endpoint Protection シリーズ は Windows Mac Linux Androidといった 様々なOS環境にしたウイルス対策ソフトウェアを提供しています ESET Endpoint Protection シリーズで提供しているプログラムの一覧は次ページをご参照ください また お客さまの多様なIT環境にするために VMwareやCitrix HyperVといった 様々な環境でのウイルス対策にもしています メーカーのサポートが終了した レガシーOS Windows 2000 XP にもしています 動作環境の詳細は下記Webページをご参照ください https://esetinfo.canonits.jp/business/endpoint_protection_adv/spec.html 本資料はESET Endpoint Protection シリーズ を環境でご使用いただく際の実装方法 導入のポイントなどをまとめた資料となります 環境へ導入を検討いただく際に ご活用ください 2
仮 想 環 境 の 対 応 状 況 3
1 環境の状況 (1) ESET Endpoint Protection シリーズ のプログラム構成のご紹介 現在 ESET Endpoint Protection シリーズ では以下のプログラムを提供しています 各プロ グラムの製品への状況につきましては次ページ以降(P8 P14)をご参照ください クライアント用プログラム クライアント管理用プログラム ESET Remote Administrator Macクライアント用 <Windows クライアント用> ERA ESET Endpoint Security EES ESET NOD32アンチウイルス ウイルス スパイウェア対策 不正侵入対策 迷惑メール対策 フィッシング対策 デバイスコントロール Webコントロール for Mac EAVM ウイルス スパイウェア対策 デバイスコントロール Android用 ESET Endpoint Security for Android EESA Windowsクライアント用 ESET Endpointアンチウイルス EEA ウイルス スパイウェア対策 盗難対策 スパム対策 ウイルス スパイウェア対策 フィッシング対策 デバイスコントロール Windows用 ESET File Security for Microsoft Windows Server EFSW Linux Desktop用 ESET NOD32アンチウイルス for Linux Desktop EAVL ウイルス スパイウェア対策 リムーバブルメディア アクセス制御 ウイルス スパイウェア対策 Linus用 ESET File Security for Linux EFSL ウイルス スパイウェア対策 4 ESET Remote Administrator Server ERAS 各クライアントとデータ通信を行う管理 プログラム Windowsのサービ スとして動作します ERA Webコンソール または ESET Remote Administrator Console ERAC ERASの設定 操作を行うためのGUIを 提供します ERA WebコンソールはWeb ブラウザー経由で利用できるERAS V6.2 用のコンソールです ERACはERASがイ ンストールされた端末と通信可能な端末に 専用のプログラムをインストールして使用 するERAS V5.x用のコンソールです ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください
1 環境の状況 (2) ESET Endpoint Protection シリーズ化製品への状況 現在 ESET Endpoint Protection シリーズでは下記の化製品にしています 化技術の対象範囲 2016年6月時点 対象資源 内容 主な技術 ESET製品済みの 化製品/クラウド サービス 化 クラウド など VMware ESX/ESXi Citrix XenServer Windows Server HyperV ニフティクラウド Amazon Web Services Google Cloud Platform デスクトップ化 シンクライアントなど VMware Horizon View Citrix XenDesktop クライアントHyperV Parallels Desktop for Mac Windows Serverターミナルサービス Citrix Xen APP 1台の物理を分割して 論理的な複数のを作る デスクトップ 複数のを1台の として論理的に統合し 処理能力の 高いを作る 1台の物理の中に 個々の ユーザが使用するコンピュータ 環境を作る シンクライアント 上記の情報は2016年6月時点の情報となります 化環境に対する最新の情報および 対象プログラム/バージョン など詳細の情報は弊社サポートページをご参照ください 化環境のについて http://esetsupport.canonits.jp/category/show/78?site_domain=business 5
1 環境の状況 (3)環境でESET Endpoint Protection シリーズを動作させる利点 ESET Endpoint Protection シリーズを環境上でご利用いただくには 環境ごとに プログラムをインストールする必要がございます 動作させる利点としては下記となります 1 物理環境と同じセキュリティレベルの維持が可能 ESET Endpoint Protection シリーズでは 環境でも物理環境と同じプログラムを使用して 各OS上でウイルス対策を行いますので 環境でも物理環境と同じウイルス対策を実現することが 可能です また ウイルス検査を行う際にローカルに保存されたウイルス定義データベースを使用し て検査を実施するため 他と連携することなくクライアントだけで独立したウイルス検査が 可能です 2 動作の軽さ 豊富な設定による環境での負荷軽減が可能 環境でウイルス対策ソフトを使用する際に一般的に考慮が必要となる ウイルス定義データ ベースの更新やウイルス検査時に発生する負荷については 製品の特徴でもある動作の軽さ ウイルス定義データベースファイルの小ささ 柔軟な設定により負荷の軽減が可能です 3 ESET Remote Administratorを使用したクライアントの一元管理が可能 クライアント管理用プログラム(ESET Remote Administrator)を使用することで 各クライアントの 状態確認や一括した設定変更が可能です 環境で使用いただく際に管理する端末の台数が少ない場合は ESET Remote Administratorでの管理は行わずに 個々に管理していただくことも可能です なお ESET Remote Administratorはライセンス製品の購入で無償でご利用いただけます 6
仮 想 環 境 への 実 装 方 法 7
2 環境への実装方法 (1)状況(1/2) プログラム別の化製品への状況は下記となります ①化製品 ②ESET製品 VMware ESET Endpoint Protection Advanced ESET Endpoint Protection Standard スクールパックを含む ESET File Security for Linux / Windows Server VMware ESXi 5.0 以降 VMware ESX/ESXi 4.0/4.1 Citrix XenServer Citrix XenServer 5.6 個人向け製品 / 法人向けクライアント専用製品 ESET Endpoint Security / ESET Endpoint アンチウイルス プログラムは非となります 最新の表は下記URL でもご案内しております http://canonits.jp/supp/eset/doc/eset_osvirtual.pdf HyperV Windows Server 2012 R2 HyperV Windows Server 2012 HyperV Windows Server 2008 R2 HyperV (2.0) Microsoft HyperV Server は未です 化環境でご利用の際のOS に対するライセンスの考え方 ESET製品がインストールされるご とにライセンスが必要です 例えば 物理ハード ウェアが1台でも が3台稼働しそれ ぞれにESET製品をインストールする場合は3ライ センス必要となります 化環境でご利用いただく際の注意事項 推奨設 定を下記URLでご案内しております あわせてご覧ください http://esetsupport.canonits.jp/faq/show/137?site_domain=business 8 OS プログラム バージョン ESET File Security for Microsoft Windows Server 4.5.12005.2 / 4.5.12006.1 / 4.5.12011.2 / 4.5.12015.2 / 6.2.12007.1 / 6.3.12006.1 / 6.3.12010.0 ESET NOD32アンチウイ ルス for Linux Desktop 4.0.81 ESET File Security for Linux 4.0.8 / 4.0.17 / 4.0.20 / 4.5.3 / 4.5.5 ESET Remote Administrator 5.0.232.0 / 5.0.511.0 / 5.1.34.0 / 6.2.11.2 / 6.3.12.2
2 環境への実装方法 (1)状況(2/2) プログラム別の化製品への状況は下記となります 化製品への状況 2016年6月時点 カテゴ リ クライ アント 管理 ウイル ス スパ イ ウェア 対策 プログラム名 VMware ESI/ESXi 4.0/4.1 Vmware ESXi 5.0以降 Citrix XenServer 5.6 Windows Server 2008 R2 HyperV Windows Server 2012 HyperV Windows Server 2012 R2 HyperV ホス トOS ゲス トOS ホス トOS ゲス トOS ホス トOS ゲス トOS ホス トOS ゲス トOS ホス トOS ゲス トOS ホス トOS ゲス トOS ERA V6.2 / V6.3 ERA V5.1 ERA V5.0 ERA V4.0 EFSW V6.2 / V6.3 EFSW V4.5 EAV V4.2 1 EAV for Linux Desktop V4.0 EFSL V4.0 / V4.5 1 EAV V4.2は ゲストOSが向けOS Windows Server 2008R2など の場合のみしています 詳細なバージョンはこちら(http://canonits.jp/supp/eset/doc /eset_osvirtual.pdf)でご確認ください Windows Server OS の Datacenterエディションに対するサポートを現在行っておりません 導入を検討される場合には個別となりますので弊社担当営業までご相談ください 9
2 環境への実装方法 (2)製品別実装方法 Citrix XenServer Citrix XenServerに対する推奨の導入構成は下記となります ハイパーバイザー方式 Citrix XenServer ゲストOS毎にOSにした ウイルス対策ソフトを導入 してください 1 2 3 (ゲスト OS) (ゲスト OS) (ゲスト OS) Citrix XenServer ハイパーバイザー マシン ハードウェア ESET Remote Administratorの 構築は必須ではありません 複数を一括して管理す る場合にご検討ください また ゲストOS以外にも物理環 境に導入されたESET製品の管理 も可能です ESET Remote Administrator Server ESET Remote Administrator Console ESET File Security for Microsoft Windows Server ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる ESET File Security for Linux 必要なライセンス数 10
2 環境への実装方法 (2)製品別実装方法 VMware ESX/ESXi VMware ESX/ESXiに対する推奨の導入構成は下記となります ハイパーバイザー方式 VMware ESX/ESXi ゲストOS毎にOSにした ウイルス対策ソフトを導入 してください 1 2 3 (ゲスト OS) (ゲスト OS) (ゲスト OS) VMware ESX/ESXi ハイパーバイザー マシン ハードウェア ESET Remote Administratorの 構築は必須ではありません 複数を一括して管理す る場合にご検討ください また ゲストOS以外にも物理環 境に導入されたESET製品の管理 も可能です ESET Remote Administrator Server ESET Remote Administrator Console ESET File Security for Microsoft Windows Server ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる ESET File Security for Linux 必要なライセンス数 11
2 環境への実装方法 (2)製品別実装方法(Windows Server HyperV) Windows Server HyperVに対する推奨の導入構成は下記となります ハイパーバイザー方式 Windows Server HyperV より安定性を重視する場合には ホストOSへのESET製品の導入は 行わず単独システムとしてセキュ アに設計頂くことも検討いただい てます またホストOSへ導入さ れる場合は領域などはウイル ス検査から除外して頂くことを推 奨しております Windows Server (ホスト OS) 1 2 3 (ゲスト OS) (ゲスト OS) (ゲスト OS) ESET Remote Administratorの構築 は必須ではありません 複数を一括し て管理する場合にご検 討ください また ゲストOS以外 にも物理環境に導入さ れたESET製品の管理 も可能です ESET Remote Administrator Server HyperV ハイパーバイザー ESET Remote Administrator Console ESET File Security for Microsoft Windows Server ESET File Security for Linux 必要なライセンス数 マシン ゲストOS毎にOSに したウイルス対策 ソフトを導入してくだ さい ハードウェア ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる 12
仮 想 デスクトップ 環 境 への 実 装 方 法 化 13
3 デスクトップ環境への実装方法 (1)状況(1/2) プログラム別のデスクトップ化製品への状況は下記となります ①デスクトップ化製品 VMware Citrix HyperV VMware Horizon View 5.2 以降 Citrix XenDesktop 5.5 以降 クライアントHyperV ②ESET製品 ESET Endpoint Protection Advanced ESET Endpoint Protection Standard スクールパック含む 個人向け製品 / 法人向け 専用製品 / 法人向けクライアント 専用製品は非です プログラム バージョン ESET Endpoint Security 5.0.2126.1 / 5.0.2211.5 / 5.0.2214.7 / 5.0.2225.0 / 5.0.2254.1 / 5.0.2260.1 / 6.2.2033.1 / 6.3.2016.1 ESET Endpoint アンチウイルス 5.0.2126.1 / 5.0.2211.5 / 5.0.2214.7 / 5.0.2225.0 / 5.0.2254.1 / 5.0.2260.1 / 6.2.2033.1 / 6.3.2016.1 ③デスクトップ化環境でご利用の際のライセンスの考え方 ESET Endpoint Protection シリーズがインストールされるデスクトップごとにライセンスが必要です 例えば 物理ハードウェアが1台でも デスクトップが3台稼働し それぞれにESET Endpoint Protection シリーズをインストールする場合は3ライセンス必要となります なお ホストOSにも ESET Endpoint Protection シリーズをインストールする場合は 別途ライセンスが必要です の詳細 および ご利用上の注意事項を下記URLにてご案内しております あわせてご覧ください http://esetsupport.canonits.jp/faq/show/80?site_domain=business 14
3 デスクトップ環境への実装方法 (1)状況(2/2) プログラム別のデスクトップ化製品への状況は下記となります デスクトップ化製品への状況 2016年6月時点 カテゴリ Windows 向け 総合セキュリティ対策 Windows 向け ウイルス スパイウェア 対策 Mac向け ウイルス スパイウェア 対策 プログラム名 VMware Horizon View 5.2 以降 Citrix XenDesktop 5.5 以降 クライアント HyperV Parallels Desktop 7 for Mac ホスト OS ゲスト OS ホスト OS ゲスト OS ホスト OS ゲスト OS ホスト OS ゲスト OS EES V6.2 / V6.3 EES V5.0 ESS V4.2 EEA V6.2 / V6.3 EEA V5.0 EAVM V4.1 EAVM V4.0 EAV V4.2 1 1 ESET NOD32アンチウイルス V4.2は ゲストOSがクライアント向けOS(Windows 7など)の場合のみしています 向けOSにはしていません 詳細なバージョンはこちら(http://canonits.jp/supp/eset/doc /eset_osvirtual.pdf)でご確認ください 15
3 デスクトップ環境への実装方法 (2)製品別実装方法(VMware Horizon View) VMware Horizon Viewに対する推奨の導入構成は下記となります ハイパーバイザー方式 接続用端末をVMware Horizon View以外にも Web閲覧やメールの送受信 USBメモリなど外部デ バイスとの接続を行う場合にはESET製品の導入を ご検討ください また 接続用端末がシンクライアントで ESET製品を導入しない(できない)場合もあります VMware Horizon View 接続用 端末 VMware Horizon View Client を導入 4 5 6 1 2 3 デスクトップ (ゲストOS) デスクトップ (ゲストOS) デスクトップ (ゲストOS) VMware ESX / ESXi ハイパーバイザー マシン ゲストOS毎にOSにした ウイルス対策ソフトを導入 してください ハードウェア ESET Endpoint アンチウイルス ESET Endpoint Security 必要なライセンス数 ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください 16
3 デスクトップ環境への実装方法 (2)製品別実装方法(Citrix XenDesktop) Citrix XenDesktopに対する推奨の導入構成は下記となります ハイパーバイザー方式 Citrix XenDesktop 接続用端末をCitrix XenDesktop以外にも Web閲覧やメールの送受信 USBメモリなど外部デ バイスとの接続を行う場合にはESET製品の導入を ご検討ください 接続用端末がシンクライアントで ESET製品が導入しない(できない)場合もあります 接続用 端末 Citrix Receiver を導入 4 5 6 1 2 3 デスクトップ (ゲストOS) デスクトップ (ゲストOS) デスクトップ (ゲストOS) Citrix XenServer ハイパーバイザー マシン ゲストOS毎にOSにした ウイルス対策ソフトを導入 してください ハードウェア ESET Endpoint アンチウイルス ESET Endpoint Security 必要なライセンス数 ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください 17
3 デスクトップ環境への実装方法 (2)製品別実装方法(Windows 8 クライアント HyperV) Windows 8 クライアントHyperVに対する推奨の導入構成は下記となります ハイパーバイザー方式 Windows 8 クライアント HyperV クライアントHyperVによる 化はハイパーバイザー方式 ですが 導入すると自動的に ホストOSとしてWindows 8が 組み込まれます クライアント OSとなりますので Web閲覧や メールの送受信 USBメモリな ど外部デバイスとの接続など通 常のクライアントとして使用す る場合にはESET製品への導入を 検討ください 1 Windows 8 (ホストOS) 2 デスクトップ (ゲストOS) 3 デスクトップ (ゲストOS) 4 デスクトップ (ゲストOS) クライアント HyperV ハイパーバイザー マシン ESET Endpoint アンチウイルス ESET Endpoint Security ハードウェア 必要なライセンス数 ホストOSを使用せず 化ソフトウェア ハイパーバイザー によりゲストOSを稼働させる 18 ゲストOS毎にOSに したウイルス対策 ソフトを導入してくだ さい ESET Endpoint Security プログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください
3 デスクトップ環境への実装方法 (2)製品別実装方法(Parallels Desktop for Mac) Parallels Desktop for Macに対する推奨の導入構成は下記となります ホストOS方式 Parallels Desktop for Macへの状況は下記 Webページをご確認ください http://esetsupport.canonits.jp/faq/show/341?site_domain=business Parallels Desktop for Mac 2 その他の アプリ ケーション 1 マシン デスクトップ (ゲストOS) 3 デスクトップ (ゲストOS) 4 ゲストOS毎にOSにし たウイルス対策ソフトを 導入してください デスクトップ (ゲストOS) ホストOSがクライアントOSとなりますので Macを Web閲覧やメールの送受信 USBメモリなど外部デバ イスとの接続など通常のクライアントとしても使用す る場合にはESET製品の導入をご検討ください Parallels Desktop for Mac (化ソフトウェア) Mac(ホストOS) ハードウェア ESET Endpoint アンチウイルス ESET Endpoint Security ホストOS上で化ソフトウェアを実行し ゲストOSを稼働させる 必要なライセンス数 ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください 19
3 デスクトップ環境への実装方法 (2)製品別実装方法(Windows Server(ターミナルサービス)) Windows Server(ターミナルサービス)に対する推奨の導入構成は下記となります ターミナルサービス方式 接続用端末がターミナルサービスへの接続以外にも Web閲覧やメールの送受信 USBメモリなど外部デ バイスとの接続など通常のクライアントとしても使用 する場合にはESET製品の導入をご検討ください Windows Server (ターミナルサービス) 接続用 端末 2 3 アプリ ケーション アプリ ケーション 4 アプリ ケーション ターミナルサービス 1 マシン ESET Endpoint アンチウイルス Windows Server (ターミナル) ESET Endpoint Security ハードウェア ESET File Security for Microsoft Windows Server 必要なライセンス数 ホストOS上でターミナルサービスを実行し アプリケーションを稼働させる ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください 20
3 デスクトップ環境への実装方法 (2)製品別実装方法(Citrix Xen App) Citrix Xen Appに対する推奨の導入構成は下記となります Citrix XenAppへの状況は下記Webページを ご確認ください http://esetsupport.canonits.jp/faq/show/355?site_domain=business ターミナルサービス方式 Windows Server + Citrix XenApp 接続用 端末 2 アプリ ケーション 3 アプリ ケーション 4 接続用端末がCitrix Xen Appへの接続以外にも Web閲覧やメールの送受信 USBメモリなど外部デ バイスとの接続など通常のクライアントとしても使用 する場合にはESET製品の導入をご検討ください アプリ ケーション Citrix Xen App 1 マシン ESET Endpoint アンチウイルス Windows Server (ターミナル) ESET Endpoint Security ハードウェア ESET File Security for Microsoft Windows Server 必要なライセンス数 ホストOS上でターミナルサービスを実行し アプリケーションを稼働させる ESET Endpoint Securityプログラムを使用する場合には ESET Endpoint Protection Advancedをご購入ください 21
仮 想 環 境 で 使 用 する 場 合 のポイント 22
4 環境で使用する場合のポイント (1)ウイルス検査実行時の考慮点 ①OS(ゲストOS)に対するリソースの割り当て(1/2) OS ゲストOS に対するリソース CPU メモリ の割り当ては物理環境と同じ動作要件 最低要件 で動作します 動作要件に関しては導入するプログラム OS毎に異なりますので下記の 動作要件をご参照ください ESET Endpoint Protection Advanced動作要件 https://esetinfo.canonits.jp/business/endpoint_protection_adv/spec.html パフォーマンス面でOS ゲストOS を快適に使用するためにはESET製品をインストールする 前の時点で OS ゲストOS が快適に動作するリソースの割り当てをしていただく必要があり ます ESET製品側で必要なリソース情報の目安として参考情報になりますが ESET Endpoint Protection シリーズのESET Endpoint Securityプログラムで システムアイドル時 オンアクセス スキャン時 オンデマンドスキャン時でのメモリ使用量のベンチマークの測定結果がございます 詳細は次ページをご参照ください 23
4 環境で使用する場合のポイント (1)ウイルス検査実行時の考慮点 ①OS(ゲストOS)に対するリソースの割り当て(2/2) 参考情報としてWindowsクライアント用プログラムのESET Endpoint Securityで システムアイドル時 オンアクセススキャン時 リアルタイム検査 オンデマンドスキャン時のメモリ使用量のベンチマーク 結果がございます アイドル時に比べてオンアクセス時で約60 オンデマンドスキャン時には約93 に メモリが増加する測定値が確認されています また ESET製品を環境で動作させる場合 各ゲストOS 毎にインストールを行い稼動するため 複数のゲストOSで同時にオンデマンド検査を実行するとシステム 全体のパフォーマンスが一時的に低下することがあります オンデマンド検査を実行する際には十分なリソースの割り当てを行うこと またオンデマンドスキャンの 検査のタイミングが重ならないように注意してください PassMark社 Fast and Effective Endpoint Security for Business 2012より抜粋 (ベンチマークテスト クライアント環境) Operating System : Windows 7 Ultimate x64 / CPU : Intel Core i7 920 @ 2.67GHz Video Card : nvidia GeForce 8800 GT / RAM : 6 GB / HDD: 500 GB / ESET Endpoint Security : v5.0.2122.1 項目 ベンチマークテスト 測定値 テスト内容 システムアイドル時の メモリ使用量 118 54 MB エンドポイントセキュリティ製品がインストールされたシステムのアイドル期間中 のメモリ使用量を記録したもので 40個のサンプルの平均値を測定 オンアクセススキャン時の メモリ使用量 190 77 MB エンドポイントセキュリティ製品がインストールされた環境で スクリプトにより 自動的にインターネットを閲覧し MS Officeドキュメントのセットを オープン クローズした場合のメモリ使用量を測定 オンデマンドスキャン時の メモリ使用量 230 96 MB エンドポイントセキュリティ製品がインストールされた環境で フルスキャンを3回 実施した際の平均のメモリ使用量の値を測定 24
4 環境で使用する場合のポイント (1)ウイルス検査実行時の考慮点 ②オンデマンドスキャン時のログ送付について 管理用プログラムESET Remote Administrator ERA でクライアントの管理を行う場合 クライアントか らERAに差分でログを送信します オンアクセススキャンでウイルスを検出した際に送付する ウイルスロ グ は1件あたり数KBと少量となります ただし オンデマンドスキャンを実施後に送付する スキャンロ グ の目安は数KB 数100KBとなり環境によっては数MBとなる場合があります スキャンログ の送付 はウイルス検査終了後 クライアントが次にERAに接続した際に送付されます オンデマンドスキャンのタ イミングが同じ場合 ERAの設置箇所によっては数MBのログファイル送信によるネットワークの負荷が発生 する場合がありますので オンデマンド検査のタイミングが重ならないように考慮してください クライアント管理機能のトラフィック 抜粋 通信内容 サイズ 備考 ウイルスログ 数KB クライアントが検出したウイルス情報になります イベントログ 数KB ウイルス定義データベースアップデートの成功 失敗などのイベントになります 環境によっては 1台で1日に数十件発生することもございます スキャンログ 数KB 数100KB スキャン対象の設定により ログの容量が変動します 隔離ログ 数KB クライアントがウイルスを隔離したログになります ウイルスの蔓延状況によりログの容量が変動します デバイスコントロールログ 数KB 対象のデバイスに対して行ったアクションが記載されます ESET Live Grid 数KB ヒューリスティック機能により検出したウイルス情報をESET社に送付します データ量は 検知したウイルスファイルと同等のサイズになります コンフィグレーション 数KB 数10KB ESETライセンス製品の設定情報になります 保護機能 保護状態 数KB ESETライセンス製品の保護状態の情報になります システム情報 数KB HW SW ウイルス定義データベースのバージョンなどの情報になります 注意事項 スキャンログ イベントログが大量に発生した場合 ネットワークに負荷がかかります 25
4 環境で使用する場合のポイント (2)ウイルス定義データベース更新時の考慮点 ESET製品ではプログラムの軽快な動作を維持するために ベースアップデートと呼ばれるパッキングされ たウイルス定義データベースファイルを配信することで効率化を行っています ESET Endpoint Protection シリーズではミラーにナノアップデート機能が搭載されベースアップデート時でも 普段とほぼ同様のサイズで配信を行うことができます ナノアップデート機能が適用されている場合は ()内の赤字で記載されたサイズとなります なお ナノアップデートが有効になるためには クライアン ト用プログラム側にてウイルス定義データベースのアップデートを約1週間 33世代 以上間隔をあけず に実施している必要があります ご使用の環境でクライアントの起動頻度が少ない場合や クライア ント環境が毎回 初期化されるような構成の場合はネットワークの負荷が発生する場合があります 参考 情報としてウイルス定義データベースのファイルサイズを記載します 設計時の目安にご使用下さい ウイルス定義データベースファイル更新時のトラフィック 通信内容 サイズ 備考 ウイルス定義データベース 約10KB 約2MB 約数KB 約数百KB 日々配信される 差分更新用のファイルになります 1日に3回程度配信されます ベースアップデート① 約数MB 約15MB 約数KB 約数百KB ウイルス定義データベース効率化のためのパッキングされたファイルになります 年 に3回 4回程度配信されます 2014年7月3日の実績は約200KB 約9.4MBとなります ベースアップデート② 約10数MB 約40MB 約数KB 約数百KB ウイルス定義データベース効率化のためのパッキングされたファイルになります 年 に1回程度配信されます 2014年9月18日の実績は約11MB 約37MBとなります 新モジュール追加 約1MB 約5MB 不定期に新モジュールが追加される場合があります 注意事項 ナノアップデート機能を適用する場合は ESET Remote Administrator V5.0 / V5.1 ESET File Security for Microsoft Windows Server V6.2 以降 ESET Endpoint アンチウイルス V5.0 以降 ESET Endpoint Security V6.2 以降のいずれかのミラー機能を利用するか 直接インターネット上からウイル ス定義データベースを更新する必要があります 上記以外のプログラム / バージョンではナノアップデート機能はご利用いただけません 26
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 クライアント側 ①Smart最適化の有効 一度ウイルス検査したファイルのハッシュ値を記録しておき ウイルス定義データベースファイルの バージョンが同じでハッシュ値に変更がない場合はウイルス検査を行わせなくすることで 負荷を軽減 することが可能です 本設定は初期設定で有効としています 変更しないことを推奨いたします ESET Endpoint Security V5.0 ESET Endpoint アンチウイルス V5.0 ESET File Security for Microsoft Windows Server V4.5 の設定画面 ESET Endpoint Security V6.2 / V6.3 ESET Endpoint アンチウイルス V6.2 / V6.3 ESET File Security for Microsoft Windows Server V6.2 / V6.3 の設定画面 27
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 クライアント側 ②クライアントでのウイルス検査の除外設定 1/2 ウイルスの検査方法の変更を行うことで パフォーマンスを向上させることが可能な場合がございます また 各環境で使用するソフトウェア側でウイルス対策ソフトを導入 稼動させる場合の注意事項 として 特定のファイルやフォルダに対するウイルス検査除外などのガイドラインが提示されている ものがあります そちらをご確認の上 設定を実施ください なお ESET製品ではパスを指定した特定の領域に対するウイルス検査からの除外や 拡張子を指定した 除外を行うことができます またウイルス検査を行うファイルサイズや圧縮ファイルの階層を設定するこ とでクライアントの使用用途やポリシーに併せた柔軟なウイルス検査の設定を行うことが可能です 特定のフォルダの 検査を除外 特定の拡張子の 検査を除外 既定値ではどちらも無制限 既定値では下限ネストレベルは10 最大サイズは無制限 設定手順については下記Webページをご参照ください http://esetsupport.canonits.jp/faq/show/64?site_domain=business 28
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 クライアント側 ②クライアントでのウイルス検査の除外設定 2/2 Windows用プログラムのESET File Security for Microsoft Windows Server(EFSW)では 自動除外機能が搭載されており 予め除外が推奨されているものを自動で除外することができます 環境でも本設定を実施すること推奨します 自動除外設定に 表示されている アプリケーションを 有効に設定 EFSWでの自動除外対象製品 Microsoft Windows Server 全バージョン Microsoft Internet Information Server 全バージョン Microsoft Exchange Server 2000以降のバージョン Microsoft SQL Server (6.5以降のバージョン Microsoft ISA Server 2006 Microsoft Fore Front Threat Management Gateway 2010以降のバージョン 本機能の詳細については下記Webページをご参照ください http://esetsupport.canonits.jp/faq/show/53?site_domain=business 29
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 ESET Remote Administrator側 これまで記載してきたとおり 複数の環境で同時にオンデマンドスキャンを実行するとパフォーマン スが一時的に低下することがあります オンデマンドスキャンを実行するタイミングは重ならないように することを推奨いたします オンデマンドスキャンの実行するタイミングはクライアント管理用プログラム ESET Remote Administrator より変更が可能となります 詳細は次ページ以降をご参照ください オンデマンドスキャンのタイミング オンデマンドスキャンのタイミングが重なると負荷 によりパフォーマンスが低下することがあります 検査中 月曜 10時 検査中 検査中 月曜 10時 月曜 10時 オンデマンドスキャンのタイミング分散するこ とで 全体のパフォーマンス低下を回避します 検査中 月曜 10時 火曜 11時 水曜 12時 環境 環境 環境 環境 環境 環境 (ゲストOS) (ゲストOS) (ゲストOS) (ゲストOS) (ゲストOS) (ゲストOS) ハイパーバイザー ハイパーバイザー ハードウェア ハードウェア 30
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 ESET Remote Administrator側 ①パラメータグループ機能による自動グループ生成 クライアント管理用プログラム ESET Remote Administrator (ERA)では 様々なクライアント情報を 収集しています ERAのパラメータグループ機能を使用することで 収集したクライアント情報を条件に指 定したグループの自動作成が可能です 条件にはホスト名 使用中のOS名 ドメイン名 IPアドレスなど を指定することができます お客さまの環境にあわせ OS名やドメイン名をキーにしたクライアントの 用途別のグループの作成や IPアドレスなどをキーにした拠点別のグループの作成を自動的に行うことで 負荷の分散を行う際のグループの検討を柔軟に行っていただくことが可能です 以下にOS別のグループを 生成する際のイメージを記載します パラメータグループ機能 ESET Remote Administrator画面 ESET Remote Administratorで収集したクライアント情報には 詳細なOS名が記録されます 31
4 環境で使用する場合のポイント (3) 設定による負荷の軽減方法 ESET Remote Administrator側 ②ポリシーマネージャによる設定の反映 ポリシーマネージャを使用すると クライアントがクライアント管理用プログラム ESET Remote Administrator (ERA)に接続した際に あらかじめ設定した条件(ポリシールール)に従って 任意の 設定 ポリシー を適用することができます ポリシーの適用対象に前ページの①で作成したOS別のパラメータグループを指定することで OS毎のウイルス検査の実行が可能となり負荷の分散を行うことができます 32
4 環境で使用する場合のポイント (4)ESET Remote Administratorで管理を行う場合の考慮点 ①ESET Remote Administrator ERA でクライアント識別可否について ESET Remote Administrator V5.0 / V5.1 の場合 ERAを使用してクライアント管理を行う際に ERAではクライアントの識別を下記の3点の情報で実施し ます クライアントのコンピューター名 端末名 とMACアドレスが固定で無い場合 ERA上でクライア ントを重複して登録する場合があります (ERAにおけるクライアントの識別方法 ) コンピューター名 MACアドレス プライマリ ERAのIPアドレスになります 上記の識別子が全て同一となるとき ERAはクライアントを1台と認識します 上記の識別子が異なるとき ERAは別コンピューター クライアント2台 と認識します 端末名とMACアドレスが変動する場合 ERAにクライアントが重複して登録されることが無いかを ご確認ください また 重複した場合 コンピューター名 MACアドレスのどちらかを識別条件から外す設定も可能です ESET Remote Administrator V6.2 / V6.3 の場合 ERA エージェントが固有の識別子を保有し クライアントを識別します コンピューター名やMACアドレスの変動に影響を受けることはありませんが マシンのクローンを作 成した際はクライアントが重複して登録されるので タスクで新しい識別子を割り当てる必要があります 33
4 環境で使用する場合のポイント (4)ESET Remote Administratorで管理を行う場合の考慮点 ②アプリケーションデーターの保存方法 クライアントはクライアント管理用プログラム ESET Remote Administrator ERA に定期的 既定では10分毎 に接続し 接続したタイミングでログ情報をERAに送付します ログ情報は差分での送付となり ERAに接続が行えない場合は 次回 クライアントがERAに接続した タイミングでログを送付します ERAに接続前にクライアントが停止され デスクトップの構成によりクライアント環境が毎回 初期化されるような構成の場合 タイミングによっては クライアントのログをERAに送付できない 場合がございます 34
まとめ 35
5 まとめ 1 物理環境と同じセキュリティレベルの維持が可能 ESET Endpoint Protection シリーズでは 環境でも物理環境と同じプログラムを使用して 各OS上でウイルス対策を行います 環境でも物理環境と同じウイルス対策を実現することが 可能です 2 動作の軽さ 豊富な設定による環境での負荷軽減が可能 環境でウイルス対策ソフトを使用する際に一般的に考慮が必要となる ウイルス定義データ ベースの更新やウイルス検査時に発生する負荷については 製品の特徴でもある動作の軽さ ウイルス定義データベースファイルの小ささ 柔軟な設定により負荷の軽減が可能です 3 ESET Remote Administratorを使用したクライアントの一元管理が可能 クライアント管理用プログラム ESET Remote Administrator を使用することで 各クライアント の状態確認や一括した設定変更が可能です ライセンス製品購入で無償でご利用いただけます ESET Endpoint Protection シリーズは環境でも快適にご使用いただくことが 可能です 今後とも ESET Endpoint Protection シリーズをご活用ください 36