文 書 番 号 タイトル 対 象 機 器 ソフトウェアバージョン9.0.2-9 プラットフォーム - 参 照 - 問 合 せ 先 Technical Information SYMC-SBG-101008-1 Symantec Brightmail Gateway Version 9.0. 2-9リリースノート Symantec Brightmail Gateway 8200/8300 Series 日 商 エレクトロニクス 株 式 会 社 ソリューションパートナ 事 業 本 部 技 術 統 括 部 サポート 第 二 グループ E-mail :symc -support@nissho -ele.co.jp 本 書 について Symantec Brightmail Gateway 8200/8300 ( 以 下 SBG) Series Version 9.0. 2-9に 関 する 情 報 が 含 まれています 1
本 リリースについて SBG Version 9.0. 2-9は 従 来 の SBG Version 9.0.1-10のパッチアップデートとなります リソース 詳 細 な 情 報 は 以 下 より 入 手 可 能 です <メーカーマニュアル/メーカーリリースノート( 日 本 語 )> http://www.symantec.com/region/jp/techsupp/enterpris <メーカーナレッジベース( 英 語 )> http://www.symantec.com/business/support/knowledge_b 2
新 機 能 または 強 化 点 Version.0の 主 な 新 9機 能 (Version 8.0 と 比 較 )は 以 下 となります ディレクトリデータサービス - 従 来 の LDAP 連 携 機 能 に 加 え LDAPS での 通 信 が 可 能 となりました プローブアカウント - 未 使 用 の 電 子 メールアドレスや 無 効 な 電 子 メールアドレス 宛 に 送 られたメールをプロー ブネットワーク(Symantec 社 )に 転 送 し スパムフィルタの 作 成 に 役 立 てます コンテンツ 暗 号 化 - SaaS 型 の 暗 号 化 サービスとなりますが 日 本 での 販 売 はしておりません SMTP 認 証 - SMTP 認 証 の 設 定 が 可 能 となりました - LDAP 認 証 を 行 うか MUAによって 供 給 されたクレデンシャルを 認 証 の 為 に 別 の SMTP サーバに 転 送 することができます ドメインあたりの 非 ローカルSMTP 配 信 バインド - 非 ローカルメッセージの 送 信 元 IPアドレスをドメイン 固 有 に 指 定 することが 可 能 となりま した メッセージキューの 改 善 - 配 信 キューに 滞 留 したメールを 配 信 先 の 指 定 をしてFlush することが 可 能 となりました - 特 定 の 経 路 または 一 連 の 経 路 からメッセージを 検 索 できるようになりました エラーレベルのスキャナログのオンライン 情 報 へのリンク - エラーレベルのスキャナログの 隣 にある 疑 問 符 アイコンをクリックすることにより その 情 報 を 示 す Webページが 表 示 されるようになりました 定 時 タスク - 各 定 時 タスクの 状 態 が 1つのページで 追 跡 できるようになりました 3
ログ 記 録 の 強 化 - 設 定 によりディスクの 空 き 容 量 が 閾 値 を 下 回 った 場 合 にログの 出 力 を 縮 小 または 停 止 することができるようになりました - ログ 出 力 が 縮 小 または 停 止 した 際 には 電 子 メール 通 知 が 送 信 されます インバウンド 及 びアウトバウンドメッセージ に 使 用 するIPアドレスとポート - インバウンド 及 びアウトバウンドメッセージ の 両 方 で 同 一 の IPアドレス ポートが 使 用 でき るようになりました 先 払 い 料 金 詐 欺 メッセージに 対 応 した 新 しいルール - 先 払 い 料 金 詐 欺 (419スパム)を 検 出 するようスパム 対 策 モジュール(stasig )が 強 化 され ました 診 断 パッケージ(diagnostics ) - トラブルシューティング の 際 にコントロールセンターで 診 断 パッケージ(diagnostics) を 作 成 できるようになりました 日 付 形 式 と 時 刻 形 式 - 管 理 者 が 日 付 形 式 と 時 刻 形 式 を 設 定 できるようになりました - 適 用 される 項 目 は 詳 細 表 示 リスト 表 示 メールボックス 表 示 レポートコンポーネント と なります DKIM 認 証 - 送 信 者 認 証 に DKIM (Domain Keys IdntifiedMail ) 認 証 が 使 用 できるようになりました コンテンツフィルタ - コンテンツコンプライアンス からコンテンツフィルタ に 名 称 が 変 更 となりました - コンテンツフィルタ 機 能 が 強 化 されました 4
変 更 された 内 容 Version 9.0 で 変 更 された 内 容 (Version 8.0 と 比 較 )は 以 下 となります 配 信 用 のリレーとして 最 大 3つまでであった 静 的 経 路 の 設 定 に 制 限 がなくなりました スパムフィルタの 更 新 頻 度 が 毎 分 となり 脅 威 に 対 する 即 応 性 が 向 上 されました 管 理 画 面 のタブが コンプライアンス から コンテンツ に 名 称 が 変 更 されました CLIでのコマンドが 再 設 計 されました Version 9.0.1-10で 変 更 された 内 容 はございません Version -9で 変 9.0.2 更 された 内 容 は 以 下 となります 証 明 書 管 理 が 強 化 され 任 意 の 証 明 書 をエクスポートできるようになりました SNMPバージョン3のクエリーを 使 えるようになりました 5
追 加 / 修 正 内 容 Version 9.0.0-20の 追 加 及 び 修 正 内 容 は 以 下 となります SBG の Interface1 Interface2 の 両 方 に 同 一 のサブネットを 設 定 した 場 合 でも Interface2 の MACアドレスが 正 しく 返 されるようになりました MTAログレベルが 情 報 の 場 合 に メールログに 宛 先 (To: )が 含 まれるように 改 善 されまし た Version 9.0.1-10の 追 加 及 び 修 正 内 容 は 以 下 となります ポリシーグループでコンテンツフィルタ IM NAC エンドユーザの 各 設 定 が 無 効 になっている 場 合 において ポリシーグループの 作 成 を 行 う 際 にポリシーグループの 編 集 ページではなく プローブアカウントページが 表 示 される 問 題 が 修 正 されました プローブアカウントのポリシーグループを 削 除 した 際 のメッセージを 明 確 に 表 示 されるよう 改 善 しました DKIM 認 証 を 使 用 しているSBGからgmail へ 送 信 した 際 に DKIM 認 証 に 失 敗 する 事 象 が 修 正 されました Version -9の 追 9.0.2 加 及 び 修 正 内 容 は 以 下 となります Version9.0.0-20 及 び 9.0.1-10において アンチウイルスの LiveUpdate スケジュールを 無 効 またはアンチウイルスライセンス 無 しの 状 態 で 30 日 以 上 MTAサービスを 連 続 稼 動 した 場 合 にメールが 遅 延 する 問 題 が 修 正 されました RFC5321(http://tools.ietf.org/html/rfc5321#section -2.3.5) に 違 反 して 完 全 修 飾 ドメイン 名 ではないMAIL FROM 値 を 含 むメッセージを 受 け 入 れることがあった 問 題 が 修 正 されました 送 信 元 MTAからのEHLOコマンドの 内 容 に 問 題 がある 場 合 SBGがクラッシュすることがあ る 問 題 が 修 正 されました 6
プロトコル-> SMTP -> 設 定 の 順 に 選 択 して 表 示 されるページの [テキストファイルでない 添 付 ファイルで 辞 書 の 語 句 のスキャンを 有 効 にする]を 有 効 にした 時 にリモートからのアクセ スが 可 能 になる 脆 弱 性 が 修 正 されました 日 商 ナレッジ メッセージ 監 査 ログの 検 索 結 果 が 最 大 設 定 値 の 1000 件 を 超 えた 件 数 が 表 示 される 場 合 があ ります 1 通 のメールで 複 数 の 宛 先 が 含 まれている 場 合 To 毎 に 件 数 が 表 示 されるために 検 索 結 果 で 表 示 される 件 数 は 最 大 設 定 値 の 1000 件 を 超 えた 件 数 が 表 示 されます メッセージ 監 査 ログの 処 理 に メッセージを 中 止 する と 表 示 される 場 合 があります メッセージを 中 止 する とは 送 信 元 からSBGへメール 送 信 する 通 信 中 にセッションが 終 了 し た 場 合 に 記 録 されます 調 査 方 法 は SBGが 接 続 されているSWITCH 側 にてパケットを 取 得 後 に 送 信 元 とSBGのど ちらがパケットを 切 断 しているかご 確 認 下 さい SBGが 切 断 している 場 合 には 弊 社 にて 調 査 させて 頂 きます 7
既 知 の 問 題 / 注 意 事 項 現 在 Version 9.0. 2-9で 確 認 されている 問 題 は 以 下 となります ここに 記 載 の 内 容 以 外 の 問 題 に 関 しましてはメーカーリリースノートをご 覧 ください 管 理 -> 設 定 -> LocalHost -> SMTP タブにある[アウトバウンド 非 ローカルウイルスメール 配 信 ]を MXルックアップを 使 う に 設 定 した 場 合 配 送 キューに 滞 留 したアウトバウンドメー ルが 状 態 -> SMTP -> メッセージキューの 画 面 にある[ 新 しい 経 路 ]に 指 定 したリレー 先 に 転 送 できません ウイルスのアクションがクリーニングで RAR 形 式 の 圧 縮 ファイルからウイルスを 検 出 した 場 合 圧 縮 内 のウイルスのみ 削 除 せず RAR ファイル 自 体 が 削 除 されます この 動 作 によりRARファイル 内 のウイルスに 感 染 してない 正 常 なファイルも 削 除 されます Interne t Explorer8 にてスクロールバーを 使 用 した 場 合 に ブラウザがクラッシュする 場 合 があ ります このクラッシュは Internet に 限 Explorer8 定 されており 他 のサポート 対 象 ブラウザで は 発 生 しません コマンドラインからupdate を 実 check 行 した 場 合 にエラー(E:Conf Broken -dds )が 表 示 さsbg れることがありますが 機 能 上 の 問 題 を 示 すものはありませんので 無 視 頂 いて 問 題 ござい ません インスタントメッセンジャー 機 能 はサポート 対 象 外 とさせて 頂 いております Vontu Network 機 能 はサポート Prevent 対 象 外 とさせて 頂 いております 8
複 数 台 構 成 においてScannerOnly の 機 能 を 使 用 して1 台 の ControlCenter で 集 中 管 理 する 構 成 を 弊 社 が 構 築 してない 場 合 保 守 サポートのご 提 供 は 致 しかねますのでご 了 承 の 程 お 願 い 申 し 上 げます - 2007 年 10 月 10 日 以 前 に 上 記 構 成 で 弊 社 と 保 守 契 約 をご 締 結 のお 客 様 は 引 き 続 きサ ポートさせて 頂 きます レピュテーション> 悪 い 送 信 者 の シマンテックグローバルの 悪 い 送 信 者 を 有 効 SMTP 接 続 を 拒 否 する SMTP 接 続 を 遅 延 する を 選 択 した 場 合 拒 否 や 遅 延 以 外 の 動 作 になる 場 合 があります - 動 作 説 明 経 路 :MTA1 MTA2 SBGの 経 路 でSBGへメールを 送 信 した 場 合 MTA2の IPアドレスが シマンテックグローバルの 悪 い 送 信 者 と 判 定 された 場 合 は 拒 否 遅 延 の 動 作 を 行 います MTA1の IPアドレスが シマンテックグローバルの 悪 い 送 信 者 と 判 定 された 場 合 はメールを 一 度 受 信 している 為 に 拒 否 遅 延 の 動 作 が 出 来 ずに 次 の 動 作 になりま す 拒 否 を 選 択 している 場 合 :メールが 削 除 され 受 信 者 にメールが 届 きません 遅 延 を 選 択 している 場 合 :メールが 削 除 され 受 信 者 にメールが 届 きません また 送 信 者 に 対 して 以 下 のバウンスメールを 送 信 します 件 名 :Returned Mail 本 文 :Your message could not be delivered for t This message has been blocked. コマンドラインを 使 用 してサービスを 停 止 した 場 合 に 管 理 画 面 からサービスを 開 始 すること が 出 来 ません 9
アップグレードについて Softwar e Update( ソフトウェアの 更 新 )にて 入 手 / 適 用 可 能 です アップグレード 後 に 自 動 で OSの 再 起 動 が 行 なわれます <アップグレードの 注 意 事 項 > アップグレードに 伴 い SBGからDestURL :swupdate.brightmail.com DestPort 番 号 : 443(TCP) の 通 信 が 発 生 しますので 該 当 する 通 信 をファイアウォール 等 で 許 可 するようにし て 下 さい アップグレード 前 にバックアップを 作 成 してください アップグレード 前 にメールの 受 信 をしないようにして 各 キューを 解 除 (Flush )することを 推 奨 し ます - [ 管 理 ]-> 設 [ 定 ]-> スキャナのホストをクリックする - 着 信 メッセージを 受 け 入 れない を 選 択 して 保 存 をする - アップグレード 後 は 通 常 どおりにメッセージを 受 け 入 れて 配 信 する を 選 択 して 保 存 を してください アップグレードを 行 う 際 には 検 疫 メールを 削 除 して 頂 く 事 を 推 奨 しております - 検 疫 メールを 削 除 せずにアップグレードを 実 施 した 場 合 完 了 までに 数 時 間 かかる 場 合 があり また 正 常 に 起 動 しない 場 合 もございます 更 新 開 始 から 完 了 まで 再 ブートやシャットダウンを 実 行 しないでください V9.0 にアップグレードを 行 うにはV8.0.3-11にする 必 要 があります V8.0.3-11 未 満 のバージョ ンから 直 接 V9.0 にアップグレードはできませんのでご 注 意 ください - V8.0.3-11 未 満 のバージョンをご 利 用 いただいているユーザ 様 は アップグレードを 行 う 前 に 8.0.3-11リリースノートを 参 照 ください <V8.0.3-11リリースノート> http://www.nissho -ele.co.jp/product/symantec/key/news/v8031 10
V9からのアップグレード 方 法 1-1.MTAサービスの 停 止 GUIにてSBGへログイン 後 に 管 理 -> ホスト-> 設 定 -> LocalHost を 開 きます 着 信 メッセージを 受 け 入 れない を 選 択 し 保 存 をクリックします 1-2. Mail のフラッシュ Queue CLIにて 下 記 コマンドを 入 力 しMail >mta -control Mail >monitor all flush のフラッシュを Queue 実 施 します の Queue 確 認 は 下 記 コマンドにて 確 認 ができます mta d_q msgs : qmsgs i_ :o_q msgs :の 数 字 が Queue の 数 になります 1-3. Control サービスの Center 停 止 CLIにて 下 記 コマンドを 入 力 しControl サービスを Center 停 止 させます 本 操 作 実 施 後 は GUIにてログインができなくなります > service controlcenter stop 1-4. Ver9.0.2-9へアップグレードの 実 施 CLIの install コマンドにてアップグレードを 行 います > update install 9.0.2-9 ネットワーク 環 境 によりダウンロード 完 了 までに 数 時 間 かかりますが 途 中 で 止 めないようにご 注 意 ください ダウンロード 中 に 下 記 のエラーが 表 示 された 場 合 は 再 度 install コマンドにてアップグレードを 実 施 してください E: Unable to fetch some -get archives, update --fix or -missing? maybe try with run apt Fetched 152MB in 59m50s (42.3kB/s) Err No such file or directory OSのダウンロード 完 了 後 に 自 動 で 機 器 の 再 起 動 が 実 施 されます 再 機 動 後 に 全 てのサービスが 起 動 するまでに 数 時 間 かかる 事 がありますが 起 動 途 中 で 電 源 を OFFにしないようにご 注 意 ください 11
1-5. 再 起 動 後 CLIより 下 記 のコマンドにてバージョンが 9.0.2-9であることを 確 認 してください >show --version 1-6.MTAサービスの 起 動 GUIにてSBGへログイン 後 に 管 理 -> ホスト-> 設 定 -> LocalHost を 開 きます 通 常 どおりにメッセージを 受 け 入 れて 配 信 する を 選 択 し 保 存 をクリックします V5/V7/V8からのアップグレード 方 法 2-1. MTA サービスの 停 止 GUIにてSBGへログイン 後 に 設 定 (v7,v8 では 管 理 )-> ホスト-> 設 定 -> LocalHost を 開 きます 着 信 メッセージを 受 け 入 れない を 選 択 し 保 存 をクリックします 2-2 Mail のフラッシュ Queue CLIにて 下 記 コマンドを 入 力 しMail >mta -control Mail >mta-stats all flush のフラッシュを Queue 実 施 します の Queue 確 認 は 下 記 コマンドにて 確 認 ができます delivery_queued_msg s:inbound_queued_msgs: outbound_queued_msgs: の 数 字 が Queue の 数 に なります 2-3.Control サービスの Center 停 止 CLIにて 下 記 コマンドを 入 力 しControl サービスを Center 停 止 させます 本 操 作 実 施 後 は GUIにてログインができなくなります > service controlcenter stop 2-4. Version の 確 認 CLIにて 下 記 コマンドを 入 力 し 現 在 の Version を 確 認 します 現 在 の Version が 8.0. 3-11の 場 合 は 2-8 へ それ 以 外 の 場 合 は 2-5に 進 みます >version 12
2-5.Ver8.0.3-11へアップグレードの 実 施 CLIの install コマンドにてアップグレードを 行 います > install 8.0.3-11 ネットワーク 環 境 によりダウンロード 完 了 までに 数 時 間 かかりますが 途 中 で 止 めないようにご 注 意 ください ダウンロード 中 に 下 記 のエラーが 表 示 された 場 合 は 再 度 install コマンドにてアップグレードを 実 施 してください E: Unable to chives, fetch some maybe -get ar update run apt --fix or -missing? try with Fetched 152MB in 59m50s (42.3kB/s) Err No such file or directory OSのダウンロード 完 了 後 に 自 動 で 機 器 の 再 起 動 が 実 施 されます 再 機 動 後 に 全 てのサービスが 起 動 するまでに 数 時 間 かかる 事 がありますが 起 動 途 中 で 電 源 を OFFにしないようにご 注 意 ください 2-6. 再 起 動 後 CLIより 下 記 のコマンドにてバージョンが 8.0.3-11であることを 確 認 してください >version 2-7. Control サービスの Center 停 止 CLIにて 下 記 コマンドを 入 力 しControl サービスを Center 停 止 させます 本 操 作 実 施 後 は GUIにてログインができなくなります > service controlcenter stop 2-8. Ver9.0.2-9へアップグレードの 実 施 CLIの install コマンドにてアップグレードを 行 います > install 9.0. 2-9 ネットワーク 環 境 によりダウンロード 完 了 までに 数 時 間 かかりますが 途 中 で 止 めないようにご 注 意 ください ダウンロード 中 に 下 記 のエラーが 表 示 された 場 合 は 再 度 install コマンドにてアップグレードを 実 施 してください E: Unable to fetch some -get archives, update --fix or -missing? maybe try with run apt 13
Fetched 152MB in 59m50s (42.3kB/s) Err No such file or directory OSのダウンロード 完 了 後 に 自 動 で 機 器 の 再 起 動 が 実 施 されます 再 機 動 後 に 全 てのサービスが 起 動 するまでに 数 時 間 かかる 事 がありますが 起 動 途 中 で 電 源 を OFFにしないようにご 注 意 ください 2-9. 再 起 動 後 CLIより 下 記 のコマンドにてバージョンが 9.0.2-9であることを 確 認 してください >show --version 2-10.MTAサービスの 起 動 GUIにてSBGへログイン 後 に 管 理 -> ホスト-> 設 定 -> LocalHost を 開 きます 通 常 どおりにメッセージを 受 け 入 れて 配 信 する を 選 択 し 保 存 をクリックします ダウングレードについて CDリストア 以 外 に 方 法 は ございません < 参 考 :メーカーナレッジベース> http://www.symantec.com/business/support/index?page= 改 訂 履 歴 2010/10/8 初 版 2010/10/26 第 二 版 以 上 14