mcafee® saas endpoint protection (2012 年 10 月リリース) · pdf file6...

213
製品ガイド McAfee ® SaaS Endpoint Protection (2012 10 月リリース)

Upload: truongdung

Post on 21-Mar-2018

219 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

製品ガイド

McAfee® SaaS Endpoint Protection (2012年 10 月リリース)

Page 2: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

著作権Copyright © 2013 McAfee, Inc. 無断複製を禁じます。

商標McAfee、McAfee のロゴ、McAfee Active Protection、McAfee AppPrism、McAfee Artemis、McAfee CleanBoot、McAfee DeepSAFE、ePolicy Orchestrator、McAfee ePO、McAfee EMM、McAfee Enterprise Mobility Management、Foundscore、Foundstone、McAfee NetPrism、McAfee Policy Enforcer、Policy Lab、McAfee QuickClean、Safe Eyes、McAfee SECURE、SecureOS、McAfee Shredder、SiteAdvisor、SmartFilter、McAfee Stinger、McAfee Total Protection、TrustedSource、VirusScan、WaveSecure、WormTraq は、米国法人 McAfee, Inc. または米国またはその他の国の関係会社における商標登録または商標です。その他

すべての登録商標および商標はそれぞれの所有者に帰属します。

ライセンス情報

ライセンス条項お客様へ: お客様がお買い求めになられたライセンスに従い、該当する契約書 (許諾されたソフトウェアの使用につき一般条項を定めるものです、以下「本契約」といいま

す) をよくお読みください。お買い求めになられたライセンスの種類がわからない場合は、販売およびライセンス関連部署にご連絡いただくか、製品パッケージに付随する

注文書、または別途送付された注文書 (パンフレット、製品 CD またはソフトウェア パッケージをダウンロードした Web サイト上のファイル) をご確認ください。本契約

の規定に同意されない場合は、製品をインストールしないでください。この場合、弊社またはご購入元に速やかにご返信いただければ、所定の条件を満たすことによりご購

入額全額をお返しいたします。

2 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 3: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

目次

まえがき 9このガイドについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

対象読者 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9表記法則 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9このガイドの内容 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

製品マニュアルの検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11

1 McAfee SaaS Endpoint Protection について 13製品の主要な役割 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133 種類の保護方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14McAfee SaaS Endpoint Protection の機能 . . . . . . . . . . . . . . . . . . . . . . . . 16クライアント ソフトウェアのロール . . . . . . . . . . . . . . . . . . . . . . . . . . . 17クライアント ソフトウェアを 新状態に保つ方法 . . . . . . . . . . . . . . . . . . . . . . . 17

自動更新の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18直接接続を介した簡単な更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Rumor 技術を使用した更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . 19リレー サーバを介した更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19

SecurityCenter での管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20ユーザ グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21カスタム ポリシーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22ステータス メールとレポートの表示 . . . . . . . . . . . . . . . . . . . . . . . . 25

ePolicy Orchestrator コンソールでの管理 . . . . . . . . . . . . . . . . . . . . . . . . . 25このリリースの新機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26

2 クライアント ソフトウェアの使い方 29クライアント ソフトウェアへのアクセス方法 . . . . . . . . . . . . . . . . . . . . . . . . 29

アイコンについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30コンソールについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

クライアント ソフトウェアの更新の種類 . . . . . . . . . . . . . . . . . . . . . . . . . . 32ターミナル サーバのサポート . . . . . . . . . . . . . . . . . . . . . . . . . . . 33コンピュータが更新を確認する頻度を指定する . . . . . . . . . . . . . . . . . . . . . 33クライアント コンピューターを手動で更新する . . . . . . . . . . . . . . . . . . . . 34ユーザがログオンしていないコンピュータの更新を無効にする . . . . . . . . . . . . . . . 34

セットアップ タスクとメンテナンス タスクを実行する . . . . . . . . . . . . . . . . . . . . . 35ウイルス対策のテスト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35ソフトウェアの言語を変更する . . . . . . . . . . . . . . . . . . . . . . . . . . 36クライアント ソフトウェアに関する情報を表示する . . . . . . . . . . . . . . . . . . . 36サイト管理者としてログオンする . . . . . . . . . . . . . . . . . . . . . . . . . 36通知を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37表示内容を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37クライアント ソフトウェアを削除する . . . . . . . . . . . . . . . . . . . . . . . . 38

3 SecurityCenter の使い方 39

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 3

Page 4: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SecurityCenter コンソールでのアカウント管理 . . . . . . . . . . . . . . . . . . . . . . . 39SecurityCenter へのログオン . . . . . . . . . . . . . . . . . . . . . . . . . . 41SecurityCenter ページへのアクセス . . . . . . . . . . . . . . . . . . . . . . . . 42

[ダッシュボード] ペーでのアカウントの評価 . . . . . . . . . . . . . . . . . . . . . . . . 44保護状態の概要の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45ウィジェットによるセキュリティ対策の管理 . . . . . . . . . . . . . . . . . . . . . 46

クライアント コンピュータの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47[コンピュータ] ページでのコンピュータの管理 . . . . . . . . . . . . . . . . . . . . 48[コンピュータ詳細] ページでのコンピュータの管理 . . . . . . . . . . . . . . . . . . . 49重複コンピュータと無効なコンピュータの削除 . . . . . . . . . . . . . . . . . . . . 50コンピュータにインストールされた製品バージョンの確認 . . . . . . . . . . . . . . . . . 51クライアント ソフトウェアのアップグレード . . . . . . . . . . . . . . . . . . . . . 52

コンピュータ グループの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53グループの作成と管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54

Active Directory グループの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55Active Directory 同期ユーティリティのダウンロード . . . . . . . . . . . . . . . . . . 55Active Directory グループのインポート . . . . . . . . . . . . . . . . . . . . . . 56Active Directory グループへのクライアント ソフトウェアのインストール . . . . . . . . . . 56同期管理者アカウントの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . 57Active Directory グループの同期 . . . . . . . . . . . . . . . . . . . . . . . . . 58同期ステータスの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58SecurityCenter での Active Directory ツリーの表示 . . . . . . . . . . . . . . . . . . 59Active Directory 構造を削除する . . . . . . . . . . . . . . . . . . . . . . . . . 59

グループ管理者の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60グループ管理者の作成と管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . 61

セキュリティ ポリシーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62McAfee デフォルトポリシー . . . . . . . . . . . . . . . . . . . . . . . . . . . 63ポリシーの作成と管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66

セキュリティ レポートの生成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67レポートのスケジュール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 69レポートへのロゴの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70

アカウントの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71アカウント プロファイルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . 71電子メールによる通知のサインアップ . . . . . . . . . . . . . . . . . . . . . . . . 71契約情報の表示または更新 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72ライセンスおよび契約の購入と更新 . . . . . . . . . . . . . . . . . . . . . . . . . 73アカウント キーの検索または作成 . . . . . . . . . . . . . . . . . . . . . . . . . 74アカウントの統合 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74クライアント ソフトウェアのアップグレード . . . . . . . . . . . . . . . . . . . . . 75

ePolicy Orchestrator 環境の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75ePolicy Orchestrator コンソールによる SaaS 管理の概要 . . . . . . . . . . . . . . . . 76ePolicy Orchestrator サーバ ウィジェット . . . . . . . . . . . . . . . . . . . . . 76SecurityCenter 拡張機能へのアクセス . . . . . . . . . . . . . . . . . . . . . . . 77同期管理者アカウントの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . 78詳細情報の入手方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79

アカウント管理ユーティリティ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80製品の利用ガイド . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80

4 ウイルスおよびスパイウェア対策サービスの使い方 83スキャンの種類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83

オンアクセス (自動) スキャン . . . . . . . . . . . . . . . . . . . . . . . . . . . 84オンデマンド スキャン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85電子メール スキャン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86スパイウェア スキャン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86

目次

4 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 5: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

プロセス スキャン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87検出アイテムの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87

クライアント ソフトウェアが検出項目を処理する方法 . . . . . . . . . . . . . . . . . . 87ユーザーが検出結果を管理する方法 . . . . . . . . . . . . . . . . . . . . . . . . . 89

クライアント コンピュータで脅威をスキャンする . . . . . . . . . . . . . . . . . . . . . . . 90コンソールからオンデマンド スキャンを実行する . . . . . . . . . . . . . . . . . . . . 90Windows エクスプローラからオンデマンド スキャンを実行する . . . . . . . . . . . . . . 91クライアント コンピュータの電子メールをスキャンする . . . . . . . . . . . . . . . . . 92スケジュール スキャンを表示する . . . . . . . . . . . . . . . . . . . . . . . . . 92オンアクセス スキャンを有効または無効にする . . . . . . . . . . . . . . . . . . . . 92

スキャン ポリシー オプションを設定する . . . . . . . . . . . . . . . . . . . . . . . . . . 93スキャン スケジュールを設定する . . . . . . . . . . . . . . . . . . . . . . . . . 94任意のタイプのウイルス スキャンを有効にする . . . . . . . . . . . . . . . . . . . . 94スパイウェア スキャン オプションを選択します。 . . . . . . . . . . . . . . . . . . . 96ポリシーでファイルとフォルダをウイルス スキャンから除外する . . . . . . . . . . . . . . 96ポリシーでプログラムを承認または否認する . . . . . . . . . . . . . . . . . . . . . 97隔離アイテムの除外をユーザに許可する . . . . . . . . . . . . . . . . . . . . . . . 97

検出アイテムを表示して管理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98クライアント コンピュータでスキャン結果を表示する . . . . . . . . . . . . . . . . . . 98不審なプログラムの検出結果を表示して管理する . . . . . . . . . . . . . . . . . . . . 99隔離ファイルを管理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100ユーザーが承認したプログラムと除外項目を表示する . . . . . . . . . . . . . . . . . . 101アカウントで検出された脅威を表示する . . . . . . . . . . . . . . . . . . . . . . . 102アカウントで検出された未確認のプログラムを表示する . . . . . . . . . . . . . . . . . 103検出履歴の情報を表示する . . . . . . . . . . . . . . . . . . . . . . . . . . . 104

ウイルスおよびスパイウェア対策のレポート . . . . . . . . . . . . . . . . . . . . . . . . 105ベスト プラクティス (ウイルスおよびスパイウェア対策) . . . . . . . . . . . . . . . . . . . 105

5 ファイアウォール サービスの使い方 107受信通信の接続の種類と検出 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108

カスタム接続 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109ファイアウォール サービス モードと不明アプリケーションの検出 . . . . . . . . . . . . . . . . 110

学習モードを使用して、インターネット アプリケーションを検出する . . . . . . . . . . . . 111IP アドレスのロール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111システム サービス ポートのロール . . . . . . . . . . . . . . . . . . . . . . . . . . . 112

システム サービス ポートの標準の割り当て . . . . . . . . . . . . . . . . . . . . . 113ファイアウォール サービスの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114

ユーザのポリシー設定と管理者のポリシー設定の相互関係 . . . . . . . . . . . . . . . . 115ポリシー オプションを設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115

一般的なファイアウォールの設定を選択する . . . . . . . . . . . . . . . . . . . . . 115インターネット アプリケーションのオプションを設定する . . . . . . . . . . . . . . . . 116ブロックされた通信を追跡する . . . . . . . . . . . . . . . . . . . . . . . . . . 117

カスタム接続を設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118システム サービスとポートの割り当てを設定する . . . . . . . . . . . . . . . . . . . 118IP アドレスを設定する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119

ファイアウォール サービスをインストールしてポリシー レベルで有効にする . . . . . . . . . . . . 120ポリシー更新時にファイアウォール サービスをインストールする . . . . . . . . . . . . . 121ファイアウォール サービスを有効または無効にする . . . . . . . . . . . . . . . . . . 121

検出項目を管理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121アカウントで検出された未確認のプログラムを表示する . . . . . . . . . . . . . . . . . 122ユーザーが承認したプログラムと除外項目を表示する . . . . . . . . . . . . . . . . . . 122ブロックされた通信を表示する . . . . . . . . . . . . . . . . . . . . . . . . . . 123

ファイアウォール サービスのレポート . . . . . . . . . . . . . . . . . . . . . . . . . . 124ベスト プラクティス (ファイアウォール サービス) . . . . . . . . . . . . . . . . . . . . . . 124

目次

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 5

Page 6: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

6 ブラウザー保護サービスと Web フィルタリングの使い方 127ブラウザー保護機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127

安全性評価の決定方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128検索時に安全性アイコンが脅威の存在を表している場合 . . . . . . . . . . . . . . . . . 128閲覧時に [SiteAdvisor] ボタンが脅威の存在を表している場合 . . . . . . . . . . . . . . 129脅威の詳細を確認できる安全性レポート . . . . . . . . . . . . . . . . . . . . . . . 130

検索時に脅威を確認する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131閲覧時に脅威を確認する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131クライアント ソフトウェアを管理する . . . . . . . . . . . . . . . . . . . . . . . . . . 132

ポリシー更新時にブラウザー保護をインストールする . . . . . . . . . . . . . . . . . . 132ポリシーを使用してブラウザー保護を有効または無効にする . . . . . . . . . . . . . . . 132ブラウザー保護の無効化をユーザーに許可するかどうかを設定する . . . . . . . . . . . . . 133通信の問題をテストする . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133

Web フィルタリング機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134Web フィルタリングの機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . 135安全性評価によるアクセス制御 . . . . . . . . . . . . . . . . . . . . . . . . . 135コンテンツ カテゴリによるアクセス制御 . . . . . . . . . . . . . . . . . . . . . . 136URL またはドメイン名によるアクセス制御 . . . . . . . . . . . . . . . . . . . . . 138

クライアント コンピューターの Web フィルタリング機能を管理する . . . . . . . . . . . . . . . 140URL に基づいてサイトをブロックまたは許可する . . . . . . . . . . . . . . . . . . . 140コンテンツに基づいてサイトへのアクセスを禁止または警告する . . . . . . . . . . . . . . 141安全性評価に基づいてアクセスを禁止または警告する . . . . . . . . . . . . . . . . . 142ブロックされたコンテンツのユーザー通知をカスタマイズする . . . . . . . . . . . . . . 142クライアントの Web サイト閲覧レポートを設定する . . . . . . . . . . . . . . . . . . 143クライアント コンピューターでの閲覧アクティビティを監視する . . . . . . . . . . . . . 144

Web フィルタリング レポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145ブラウザー保護サービスが McAfee に送信する情報 . . . . . . . . . . . . . . . . . . 145

ベスト プラクティス (ブラウザー保護) . . . . . . . . . . . . . . . . . . . . . . . . . . 146

7 SaaS 型電子メール保護サービスの使い方 147SaaS 型電子メール保護の主要機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . 147オプションの SaaS 型電子メール保護 . . . . . . . . . . . . . . . . . . . . . . . . . . 148SaaS 型電子メール保護のウィジェットとポータル . . . . . . . . . . . . . . . . . . . . . . 150アカウントの登録とセットアップ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151

アカウントを登録してセットアップする . . . . . . . . . . . . . . . . . . . . . . . 152SaaS 型電子メールおよび Web 保護ポータルにアクセスする . . . . . . . . . . . . . . . 153SaaS 型電子メール保護サービスのポリシーを設定する . . . . . . . . . . . . . . . . . 153隔離されたメッセージを確認する . . . . . . . . . . . . . . . . . . . . . . . . . 153暗号化されたメッセージを参照する . . . . . . . . . . . . . . . . . . . . . . . . 154

SaaS 型電子メール保護についてのレポートおよび統計 . . . . . . . . . . . . . . . . . . . . 1551 週間の電子メール アクティビティを表示する . . . . . . . . . . . . . . . . . . . . 155レポートを表示する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155

詳細情報を検索する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155

8 SaaS 型 Web 保護サービスの使い方 157SaaS 型 Web 保護の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157Web 脅威に対する多層防御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158SaaS 型 Web 保護のウィジェットとポータル . . . . . . . . . . . . . . . . . . . . . . . 158アカウントのライセンス登録と設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . 159

アカウントを登録してセットアップする . . . . . . . . . . . . . . . . . . . . . . 160SaaS 型電子メールおよび Web 保護ポータルにアクセスする . . . . . . . . . . . . . . 160SaaS 型 Web 保護にポリシーを設定する . . . . . . . . . . . . . . . . . . . . . . 161

SaaS 型 Web 保護のレポート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161

目次

6 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 7: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

レポートを表示する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161詳細情報を検索する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162

9 SaaS 型脆弱性スキャン サービスの使い方 163脆弱性スキャン機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163証明プログラム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164SaaS 型脆弱性スキャン ウィジェットとポータル . . . . . . . . . . . . . . . . . . . . . . 165

SaaS 脆弱性スキャン ポータルにアクセスする . . . . . . . . . . . . . . . . . . . . 166スキャン プロセスの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166証明プロセスの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167スキャン対象のデバイスの種類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167スキャンの種類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168スキャン デバイスを管理する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169

ドメインで IP アドレスを検出する . . . . . . . . . . . . . . . . . . . . . . . . 170ネットワークで IP アドレスを検出する . . . . . . . . . . . . . . . . . . . . . . . 170スキャンするデバイスを追加する . . . . . . . . . . . . . . . . . . . . . . . . . 171スキャンを許可するデバイスを設定する . . . . . . . . . . . . . . . . . . . . . . . 172デバイス グループを作成する . . . . . . . . . . . . . . . . . . . . . . . . . . 172デバイス グループを変更する . . . . . . . . . . . . . . . . . . . . . . . . . . 173デバイスを削除する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174

デバイスをスキャンする . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174スキャンを開始する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174デバイスのスキャン スケジュールを設定する . . . . . . . . . . . . . . . . . . . . . 175

検出のレポート方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176スキャン結果を表示する . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176

監査スキャンの結果を表示する . . . . . . . . . . . . . . . . . . . . . . . . . . 177ドメインの DNS 検出の結果を表示する . . . . . . . . . . . . . . . . . . . . . . . 177ネットワーク検出スキャンの結果を表示する . . . . . . . . . . . . . . . . . . . . . 178

10 電子メール サーバー保護サービスの使い方 179電子メール サーバ保護機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179インストールとセットアップ プロセス . . . . . . . . . . . . . . . . . . . . . . . . . . 181

電子メール サーバー保護をインストールする . . . . . . . . . . . . . . . . . . . . . 181電子メール サーバー保護ウィジェットと管理コンソール . . . . . . . . . . . . . . . . . . . . 182電子メール サーバー保護サービスを管理する . . . . . . . . . . . . . . . . . . . . . . . . 183

通知とアクション項目を確認する . . . . . . . . . . . . . . . . . . . . . . . . . 184検出のステータスと情報を表示する . . . . . . . . . . . . . . . . . . . . . . . . 184サーバー上の管理コンソールにアクセスする . . . . . . . . . . . . . . . . . . . . . 185

詳細情報の取得先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185

11 トラブルシューティング 187よくある質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187エラー メッセージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192

索引 195

目次

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 7

Page 8: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

目次

8 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 9: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

まえがき

このガイドでは、マカフィー製品の設定、使用、保守に必要な情報を提供します。

目次

このガイドについて

製品マニュアルの検索

このガイドについてここでは、このガイドの対象読者、表記規則とアイコン、構成について説明します。

対象読者McAfee では、対象読者に合わせてドキュメントを作成し、提供しています。

このガイドは、主に以下の方を対象としています。

• 管理者 — 会社のセキュリティ プログラムを実装し、管理する担当者。

表記法則このガイドでは、以下の表記規則とアイコンを使用しています。

『マニュアルのタイトル』、用語 または強調

マニュアル、章またはトピックのタイトル、新しい用語、語句の強調を表します。

太字 特に強調するテキスト

ユーザーの入力、コード、メッセージ

コマンド、ユーザーが入力するテキスト、画面に表示されるメッセージを表します。

[インターフェースのテキスト]

オプション、メニュー、ボタン、ダイアログ ボックスなど、製品のインターフェースのテキストを表します。

ハイパーテキスト (青色)

トピックまたは外部の Web サイトへのリンクを表します。

注: 追加情報 (オプションにアクセスする別の方法など) を表します。

ヒント: ヒントや推奨事項を表します。

重要/注意: コンピューター システム、ソフトウェア、ネットワーク、ビジネス、データの保護に役立つ情報を表します。

警告: ハードウェア製品を使用する場合に、身体的危害を回避するための重要な注意事項を表します。

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 9

Page 10: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

このガイドの内容 このガイドは、分かりやすい構成になっています。必要な情報を簡単に探すことができます。

章 説明

はじめに 製品コンポーネントの概要、新機能、製品の機能

クライアント ソフトウェアの使い方

クライアント コンピュータでの製品機能の設定と使い方

SecurityCenter の使い方 McAfee® SecurityCenter オンライン管理コンソールでのクライアント コンピュータの表示と管理

セキュリティ対策サービスの使い方

McAfee SaaS Endpoint Protection のセキュリティ対策サービスの設定方法と使い方。SecurityCenter にバンドルされているセキュリティ対策の管理方法。参考情報がある場合には、追加ドキュメントの入手方法についても説明します。

契約の内容によっては、このガイドで説明するセキュリティ対策サービスの一部

が使用できない場合があります。

トラブルシューティング よくある質問と製品エラー メッセージの説明

その他の製品ドキュメント

SecurityCenter のどのページでも、右上のヘルプ リンク ([?]) をクリックすると、コンテキスト ヘルプにアクセ

スできます。

次の製品ドキュメントも使用できます。

ドキュメント アクセス方法

インストール ガイド SecurityCenter の [ヘルプとサポート] タブでリンクをクリックします。

リリース ノート SecurityCenter の [ヘルプとサポート] タブでリンクをクリックします。

クライアント ソフトウェアの 新リリースのリリース ノートが使用できます。

また、SaaS 型セキュリティ対策と SecurityCenter 機能の 新のアップグレード

のリリース ノートも入手できます。

プッシュ インストールのオンライン ヘルプ

プッシュ インストールの実行中にダイアログ ボックスのヘルプ リンクをクリックします。

クライアント インストールのオンライン ヘルプ

クライアント コンピュータでの標準インストールの実行中に、ダイアログ ボックスのヘルプ リンクをクリックします。

クライアントのオンライン ヘルプ

クライアント コンピュータのクライアント コンソールで、[アクション] 、 [ヘルプを表示] の順に選択します。

SaaS 拡張ファイルのクイック スタート ガイド

SaaS 拡張ファイルのトラブルシューティング ガイド

SecurityCenter で、[ユーティリティ] ページの [ePO サーバ] タブに移動し、リンクをクリックします。この簡単なガイドでは、インストール方法と McAfee®

Security‑as‑a‑Service の McAfee® ePolicy Orchestrator 拡張ファイルについて説明します。

まえがきこのガイドについて

10 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 11: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

製品マニュアルの検索McAfee では、インストールから日常の利用やトラブルシューティングまで、製品利用の各フェーズで必要になる情

報を提供しています。製品のリリース後は、McAfee のオンライン KnowledgeBase で製品情報を提供します。

タスク

1 McAfee テクニカル サポートの ServicePortal (http://mysupport.mcafee.com) にアクセスします。

2 [Self Service] で、必要な情報にアクセスします。

情報 手順

ユーザー マニュアル 1 [Product Documentation] をクリックします。

2 製品を選択し、次にバージョンを選択します。

3 製品マニュアルを選択します。

KnowledgeBase • 製品に関する質問の回答を検索するには、[Search the KnowledgeBase] をクリック

します。

• 製品とバージョン別に表示される記事を参照するには、[Browse theKnowledgeBase] をクリックします。

まえがき製品マニュアルの検索

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 11

Page 12: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

まえがき製品マニュアルの検索

12 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 13: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

1 McAfee SaaS Endpoint Protection について

McAfee® SaaS Endpoint Protection は、ネットワーク上のコンピュータを自動的に保護する「手間のかからない」

ソリューションを提供します。このソリューションは、アプリケーションを 新状態に維持し、電子メール、ネット

ワーク上の通信、Web サイトのファイルやプログラムに含まれる脅威を確認します。

McAfee SaaS Endpoint Protection の契約を購入すると、専用のアカウントが作成され、アカウント管理者 (サイ

ト管理者) なります。コンピュータでセキュリティ対策サービスをセットアップすると、コンピュータがアカウント

に追加され、クライアント コンピュータとして参照されます。週ごとの電子メール アラートで、アカウントのコン

ピュータで検出されたすべての問題を確認できます。

一部の組織では、購買部の担当者などの他のユーザが契約を購入し、別のユーザをサイト管理者として指定する場合が

あります。

より簡単な方法があります。McAfee® SecurityCenter を使用して、アカウントのコンピュータと検出結果を表示し

て管理します。アカウントに固有の URL とログイン認証情報がサービス プロバイダからユーザに送信されます。

この情報を使用して、SecurityCenter にアクセスできます。SecurityCenter は、事前定義された Web サイトで、

アカウントのコンピュータの保護状態を監視できる使い勝手の良い管理コンソールを用意しています。

SecurityCenter を使用して、[検出] レポートやアクティビティを表示したり、セキュリティ設定を行い、ユーザの

アカウント固有の要件に対応できます。

このセクションでは、製品の概要と機能について説明します。

目次

製品の主要な役割

3 種類の保護方法

McAfee SaaS Endpoint Protection の機能

クライアント ソフトウェアのロール

クライアント ソフトウェアを 新状態に保つ方法

SecurityCenter での管理

ePolicy Orchestrator コンソールでの管理

このリリースの新機能

製品の主要な役割McAfee SaaS Endpoint Protection は、強力なコア機能でコンピュータを保護します。

• 継続的な保護 — クライアント コンピュータの電源がオンになってからオフになるまで、McAfee SaaSEndpoint Protection はすべてのファイルの入出力、ダウンロード、プログラムの実行、送受信トラフィック、

システムに関連するその他の活動をバックグラウンドで監視します。

• ウイルス脅威の即時検出 — McAfee SaaS Endpoint Protection は、ウイルスを検出すると駆除を行い、被害の

拡大を防ぎます。感染ファイルからウイルスを駆除できない場合は、ファイルのコピーが隔離フォルダに保存さ

れ、元のファイルは削除されます。

1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 13

Page 14: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• プログラム検出時のカスタム対応 - 必要に応じて不審なプログラムや不審な活動の検出時の対応 (即座に対応

して駆除、隔離、ブロック、ユーザに確認、管理レポート用に記録) を設定できます。

• Web ベースの脅威に対する事前の安全通知 — Web サイトで報告された脅威は、色分けされたアイコンと安全

性レポートによってユーザに通知されます。これによって危険な Web サイトへのアクセスを 小限にとどめる

ことができます。

• 自動更新 — McAfee SaaS Endpoint Protection は、1 日の間に定期的に更新を確認し、セキュリティ コンポ

ーネントと 新のリリースを比較します。コンピュータを新しいバージョンに更新する必要がある場合、クライ

アント ソフトウェアが自動的に更新を取得します。

• 早期警告システムとウイルス大量発生に対する応答 — McAfee SaaS Endpoint Protection がウイルスを発見

すると、McAfee Labs は、その脅威および発生に関する 新の情報をすぐに取得します。McAfee Labs がウイ

ルス大量発生時の緊急 DAT ファイルをリリースすると、アカウントのコンピュータはこのファイルをすぐに受信

します。

3 種類の保護方法 McAfee SaaS Endpoint Protection と関連するバンドルのセキュリティ対策サービスは 3 つの基本的な方法で保

護機能を提供します。管理作業はすべて SecurityCenter の管理サイトで行います。

クライアント ベースのセキュリティ対策サービス

クライアント ベース サービスのソフトウェアはクライアント コンピュータにインストールされます。このサービ

スは、脅威を確認し、 新の脅威に対応する更新をダウンロードして、ステータス情報を SecurityCenter に送信し

ます。

セキュリティ対策サービスまたは機能

説明

ウイルスおよびスパイウェア対策

リムーバブル メディアで運ばれたり、ネットワーク (電子メールを含む) から持ち込まれるウイルス、スパイウェア、不審なプログラム、その他の脅威を検出します。コンピュータ上のファイルがアクセスされるたびに、ウイルスおよびスパイウェア対策がファイルをスキャンし、そのファイルがウイルやスパイウェアに感染していないことを確認します。この機能は、McAfee® VirusScan®

Enterprise を使用します。

ファイアウォール サービス

インターネットまたはローカル ネットワーク上の他のコンピュータと各コンピュータの間に防御壁を構築します。通信トラフィックをバックグランドで監視して不審な活動がないかチェックし、ブロックなど適切なアクションを実行します。この機能は、McAfee® Firewall Enterprise を使用します。

ブラウザ保護 Web ベースの脅威からクライアント コンピュータのユーザを保護するための情報を表示します。Microsoft Internet Explorer または Mozilla Firefox からインターネットを使用するときに、Web サイトの安全性評価や安全性レポートを表示できます。この機能は、McAfee® SiteAdvisor®

Enterprise を使用します。

Web フィルタリング

ブラウザ保護と一緒に機能し、使用可能なポリシーとレポート オプションを拡張します。管理者が、安全性評価またはコンテンツ カテゴリに基づいて、Web サイトへのアクセスを制御できるようになります。この機能は、McAfee® SiteAdvisor® Enterprise を使用します。

SaaS 型セキュリティ対策サービス

McAfee® Security‑as‑a‑Service (McAfee SaaS) セキュリティ対策サービスは、ユーザのネットワークの外部にあ

る専用の McAfee サーバ上で機能するクラウド型のサービスです。リスクの分析や脅威の検出を行うツールを提供

し、レポート データを SaaS 保護ポータルや SecurityCenter に送信します。一部の SaaS 型セキュリティ対策サ

ービスは、送受信されるコンテンツを専用サーバ経由で転送します。

1 McAfee SaaS Endpoint Protection について

3 種類の保護方法

14 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 15: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

セキュリティ対策

説明

SaaS 型電子メール保護

送受信メッセージを McAfee サーバに送信して脅威をスキャンします。ディレクトリ ハーベスト攻撃、スパム、フィッシング詐欺、ウイルス、メッセージや添付ファイルを使用したその他の脅威を検出し、ブロックまたは隔離します。メール サーバの停止時も Web 経由で電子メールにアクセスできます。この機能は、McAfee® SaaS Email Protection & Continuity を利用しています。次の追加サービスで機能を強化できます。

• McAfee® SaaS Email Archiving - 安全な場所で電子メールを集中管理します。

• SaaS Email Intelligent Routing - フィルタリングしたメールを分散したメール システムにル

ーティングします。

• SaaS 型電子メール暗号化 - 送信メールのコンテンツを暗号化します。暗号化メールの取得には

アカウントの認証情報が必要です。

2012 年 4 月現在で、SaaS 電子メール保護サービスの契約を新規に購入または更新すると、継続性機

能が追加されます。

SaaS 型Web 保護

McAfee サーバに Web トラフィックを送信し、分析を行います。Web ベースの脅威や不適切なコンテンツは、アカウントのクライアント コンピュータに送信される前にブロックされます。ポリシーオプションを使用すると、不適切なコンテンツを定義し、ブロックする脅威を指定できます。この機能は、McAfee® SaaS Web Protection Service を使用しています。

SaaS 型脆弱性スキャン

ドメインと IP アドレスを分析し、検出した脆弱性を報告します。また、問題を修正するための推奨手順を提示します。この機能は、McAfee® SECURE™ サービスを利用しています。次の追加サービスで機能を強化できます。

• PCI 証明サービス - PCI 証明プロセスを実行してコンプライアンスを維持し、四半期ごとに違反

レポートを作成できるツールが提供されます。Web サイトを Payment Card Industry DataSecurity Standard (PCI DSS) に常に対応している状態にしておくことができます。

• TrustMark モジュール - McAfee SECURE 認定マークを Web サイトに追加します。このマー

クは、McAfee SECURE 認定/データ セキュリティ規格の厳しい要件を満たしていることを証明し

ます。

サーバ ベースのセキュリティ対策サービス

サーバ ベースのセキュリティ対策サービスのソフトウェアは、メール サーバなどのサーバにインストールされます。

脅威は、クライアント コンピュータに達する前にサーバ上で検出され、SecurityCenter に報告されます。

セキュリティ対策

説明

電子メールサーバ保護

ユーザの環境を出入りする電子メールや他のコンテンツに対して、包括的なウイルスおよびスパム対策を行います。プロアクティブなウイルス スキャンやウイルス大量発生に対する自動管理により、悪意のあるコードがシステムに侵入するのを防ぎます。また、管理者は、高度なコンテンツ フィルタリングを使用して、不適切なコンテンツ、機密情報、メッセージへの免責事項の追加に関するルールを設定できます。

• McAfee® Security Service for Exchange は、Microsoft Exchange Server 2003/2007 環境を

保護します。この製品には McAfee® メールサーバ向けスパム対策 も含まれています。マニュア

ルは、ダウンロードされたソフトウェアにバンドルされています。

• McAfee® GroupShield® for Lotus Domino は、Lotus Domino Windows Edition バージョン

6.0.2/7.0.2/8.0 環境を保護します。この製品には Anti‑Spam for Mail Servers も含まれてい

ます。マニュアルは製品 CD または McAfee ダウンロード センターで利用できます。

McAfee SaaS Endpoint Protection について

3 種類の保護方法 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 15

Page 16: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

McAfee SaaS Endpoint Protection の機能McAfee SaaS Endpoint Protection では、お客様のアカウントにあるすべてのコンピュータに対して包括的なセキ

ュリティ サービスをご利用いただけます。

脅威を自動的にチェックして検出し、適切なアクションを実行して、データとネットワークを保護します。また、検

出状況とセキュリティ状態を追跡し、報告します。アカウントの保護状態は、サービス プロバイダから毎週送信され

るステータス メールや SecurityCenter 管理サイトで確認できます。McAfee SaaS 型サービスとサーバ ベースの

セキュリティ対策サービスを購読し、これらのサービスを SecurityCenter で管理することもできます。

1 アカウントの管理者がアカウントの各コンピュータにクライアント ソフトウェアをインストールします。あるいは、ユーザにインストール手順を送信します。

2 クライアント ソフトウェアは、アカウントの管理 Web サイトである SecurityCenter から 新の検出定義(DAT) ファイルをダウンロードして、バックグラウンドで自動的に更新を行います。DAT ファイルは、クライアント ソフトウェアが検出する脅威を定義します。

3 クライアント ソフトウェアは、各コンピュータのセキュリティ情報を SecurityCenter にアップロードします。この情報はステータス メールと管理レポートで使用されます。

4 お客様の契約に SaaS 型セキュリティ対策サービスが含まれている場合、これらのサービスをアカウントに設定します。SaaS 型セキュリティ対策サービスは、ネットワーク外部にあるサーバ上で実行され、脅威を傍受または検出します。これらのサービスはセキュリティ情報を SaaS 保護ポータルに報告します。この情報はステータス メールと管理レポートで使用されます。このレポートには SecurityCenter からアクセスできます。

1 McAfee SaaS Endpoint Protection について

McAfee SaaS Endpoint Protection の機能

16 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 17: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 お客様の契約にサーバ ベースのセキュリティ対策サービスが含まれている場合、これらのサービスをネットワーク サーバをインストールします。これらのサービスはセキュリティ情報を SecurityCenter に報告します。この情報はステータス メールと管理レポートで使用されます。このレポートには SecurityCenter からアクセスできます。

6 サービス プロバイダから毎週送信されるステータス メールでアカウント内のコンピュータの状態を確認します。ステータス メールには、セキュリティ対策サービスが SecurityCenter に報告した情報が含まれます。

7 Web ブラウザから SecurityCenter にアクセスして、クライアント コンピュータの状態に関する詳細情報を確認したり、セキュリティ対策のカスタマイズや管理を行うこともできます。また、SecurityCenter から SaaS保護ポータルやサーバ ベースの管理コンソールにアクセスできます。

8 (オプション) McAfee® ePolicy Orchestrator® 環境で SaaS 保護データにアクセスするには、McAfee®

Security‑as‑a‑Service 拡張ファイルをダウンロードしてインストールします。これにより、SaaS セキュリティ対策サービスで保護され、SecurityCenter で管理されているコンピュータの検出データとステータス データを確認できます。

クライアント ソフトウェアのロールクライアント コンピュータにインストールされた McAfee SaaS Endpoint Protection ソフトウェアは、以下の 3つの側面でセキュリティ対策を実施します。

この操作を以下により実行します。

1 すべてのファイルの入出力、ダウンロード、プログラムの実行、送受信トラフィック、システムに関連するその

他の活動を、クライアント コンピュータ上でバックグラウンドで監視します。この監視の結果、クライアント ソフトウェアは自動的に以下のことを行います。

• 検出されたウイルスを削除または隔離します。

• 別の応答方法が選択されていない限り、スパイウェアやアドウェアなどの不審なプログラムを削除します。

• 別の応答方法を指定していない限り、不審な活動をブロックします。

• ブラウザのウィンドウや、検索結果のページで、色分けされたコードやアイコンを使用して安全でない Webサイトを示します。これらのインジケータを使用して、サイトに特定の脅威を詳述した安全性レポートにアク

セスできます。

2 検出定義 (DAT) ファイルとソフトウェア コンポーネントを定期的に更新して、常に 新の脅威から保護します。

3 各クライアント コンピュータのセキュリティ情報を SecurityCenter にアップロードし、この情報を使用して電

子メールの送信やレポートの作成を行い、ユーザにアカウントの状態を常に通知します。

クライアント ソフトウェアを 新状態に保つ方法McAfee SaaS Endpoint Protection は定期的に更新する必要があります。これにより、クライアント コンピュータ

を 新の脅威から常に保護された状態にしておくことができます。

自動更新と手動更新クライアント ソフトウェアは、クライアント コンピュータがネットワークに接続して 15 分後と 1 日のうち定期的

に、ソフトウェア コンポーネントの更新が利用可能かどうかを確認します。利用可能な場合、クライアント コンピ

ュータは更新をダウンロードします。これにより、クライアント コンピュータが自動的に 新の状態になります。ユ

ーザや管理者の操作は必要ありません。

これと同時に、クライアント ソフトウェアは、SecurityCenter の Web サイトで保持され、管理レポートで使用す

るセキュリティ データを更新するため、検出と保護状態に関する情報を送信します。

システム トレイの製品アイコンをクリックして、[今すぐ更新] をクリックすると、更新を手動で確認できます。

McAfee SaaS Endpoint Protection について

クライアント ソフトウェアのロール 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 17

Page 18: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

更新に含まれるソフトウェア

クライアント ソフトウェアは、次のコンポーネントの 新バージョンをダウンロードします。

• 定期的な DAT ファイル。ウイルス、不審なプログラム、スパイウェアと判断できるレジストリ キーに関する

新の定義が含まれます。新たに発生する脅威を阻止するため、このファイルは定期的に更新されます。

• ウイルス大量発生時の緊急 DAT ファイル。特定の新しい脅威に対して緊急にリリースされます。重大度の高い

検出定義ファイルです。

• クライアント コンピュータで稼動するソフトウェア コンポーネント。

• アカウント用に設定されたポリシー設定。

自動更新の概要クライアント ソフトウェアの更新は 3 日以内に実行されます。更新がネットワーク リソースに影響を及ぼさない

ように、いくつかの方法で更新を制御することができます。

1 各クライアント コンピュータがインターネットに直接接続し、新しい更新を確認するのが簡単な方法です。

2 Rumor 技術を使用すると、ワークグループ内のすべてのコンピュータがダウンロード済みの更新を共有できま

す。これによりインターネット トラフィックが制御され、ダウンロードの負担を 小限に抑えることができます。

3 インターネットに依存しないアップデート (IIU) を使用すると、インターネットに接続していない場合でも、リ

レー サーバとして設定されているネットワークのコンピュータを介して更新サイトと通信することによって、ネ

ットワークのすべてのコンピュータが更新サイトから情報を取得できます。

1 McAfee SaaS Endpoint Protection について

クライアント ソフトウェアを 新状態に保つ方法

18 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 19: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

直接接続を介した簡単な更新インターネットに直接接続している各クライアント コンピュータは、更新の有無を確認して、インターネットの更新

サイトからダウンロードすることができます。これは、更新を取得する も簡単な方法です。

更新をダウンロードする前に、クライアント ソフトウェアは、コンピュータのセキュリティ対策が 新の状態かどう

か (過去 3 日間に更新を確認しているかどうか) を確認します。 新の状態であれば、アイドル状態になるまで更新

をダウンロードしません。 新の状態でなければ、すぐに更新をダウンロードします。

Rumor 技術を使用した更新1 つのコンピュータが別のコンピュータとローカル エリア ネットワーク (LAN) 上で更新を共有した場合、各コンピ

ュータが更新サイトから更新を個々に取得するよりも、ネットワークのインターネット トラフィック負荷が軽減され

ます。この更新共有のプロセスは、Rumor と呼ばれています。

1 各クライアント コンピュータは、インターネット サイト上にある 新のカタログ ファイルのバージョンをチェ

ックします。このカタログ ファイルには、クライアント ソフトウェアの各コンポーネントについての情報が含ま

れており、デジタル署名された .cab ファイル形式で保存されています。

• バージョンが、クライアント コンピュータのカタログ ファイルのバージョンと同じ場合は、処理はここで停

止します。

• バージョンが、クライアント コンピュータのカタログ ファイルのバージョンと異なる場合、クライアント コンピュータは 新のカタログ ファイルをピアから取得しようと試みます。クライアント コンピュータは、

LAN 上の他のコンピュータにクエリを実行して、新しいカタログ ファイルをダウンロードしているかどうか

を確認します。

2 クライアント コンピュータは、必要なカタログ ファイルをインターネット サイトから直接取得するか、いずれ

かのピアから取得し、そのカタログ ファイルを使用して新しいコンポーネントが利用可能かどうかを判断します。

3 新しいコンポーネントが利用できる場合、クライアント コンピュータはピアからコンポーネントを取得します。

クライアント コンピュータは、LAN 上のコンピュータにクエリを実行して、新しいコンポーネントをダウンロー

ドしているかどうかを確認します。

• ダウンロードされている場合、クライアント コンピュータはピアから更新を取得します (コンピュータが有効

なユーザであることを検証するために、デジタル署名がチェックされます)。

• ダウンロードされていない場合、クライアント コンピュータは更新サイトから更新を直接取得します。

4 クライアント コンピュータ上でカタログ ファイルが解凍され、新しいコンポーネントがインストールされます。

リレー サーバを介した更新インターネットに依存しないアップデート (IIU) により、コンピュータがインターネットに接続していない場合でも

クライアント ソフトウェアを更新できます。

更新サイトと通信するには、サブネット上のコンピュータが 低 1 台インターネットに接続している必要がありま

す。このコンピュータはリレー サーバとして設定されます。インターネットに接続していないコンピュータは、この

コンピュータ経由でインターネットに接続し、McAfee の更新サイトから直接更新を取得します。

1 インターネットにアクセスしていないコンピュータが更新サイトへの直接接続に失敗すると、LAN 上でリレー サーバに情報を要求し、更新サイトと通信するためにそのコンピュータが使用されます。

2 インターネットに接続していないコンピュータは、リレー サーバを介して更新サイトから直接更新をダウンロー

ドします。

クライアント ソフトウェアのインストール時、またはインストールの後で、リレー サーバとして機能させるコンピ

ュータを指定できます。詳細については、インストール ガイドを参照してください。

McAfee SaaS Endpoint Protection について

クライアント ソフトウェアを 新状態に保つ方法 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 19

Page 20: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SecurityCenter での管理お客様の契約では、事前に設定された Web ベースの管理コンソールである SecurityCenter にアクセスできます。

SecurityCenter のツールを使用すると、アカウントのコンピュータ ステータスの監視、検出とアクティビティに関

するレポートの表示、アカウントの特定のニーズに対処するセキュリティの設定を行うことができます。

契約を購入すると、サービス プロバイダにより、アカウントに固有の URL と SecurityCenter のログイン認証情報

がユーザに送信されます。SecurityCenter を使用すると、McAfee SaaS Endpoint Protection に含まれているセ

キュリティ対策サービスだけでなく、McAfee SaaS およびサーバ ベースのセキュリティ対策サービスに含まれてい

る追加バンドルを管理できます。

[ダッシュボード] ページは、SecurityCenter のホームページです。ここで、アカウントの概要が一目で確認できま

す。

• アラートとアクション項目 ‑ セキュリティ問題に対処するためのアクションが必要かどうかを示します。また、

問題を解決するためのインストラクションへのリンクも表示されます。

• 製品の実施率とアクティビティの概要 — モジュラー レポート (または、ウィジェット) には、アカウントの現在

のステータスが表示されます。保護対象 (セキュリティ対策がインストールされ、有効なコンピュータなど) とア

クティビティ (検出数、電子メール数、アクセスした Web サイト数など) についてのレポートが表示されます。

ウィジェットの種類、サイズ、配置はカスタマイズ可能です。

1 McAfee SaaS Endpoint Protection について

SecurityCenter での管理

20 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 21: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• ご契約状況 — ウィジェットでは、アカウントのご契約やライセンスに関する情報を表示できます。 セキュリテ

ィ対策サービスのインストール、トライアル契約の申し込み、ご契約の更新または購入、あるいは追加ライセン

スを購入するには、ボタンをクリックします。

• 関連ポータルへのリンク — 一部のウィジェットには、SaaS 型電子メール保護や SaaS 型脆弱性スキャンなど、

クライアント ベース以外のセキュリティ対策の管理に使用するポータルへのリンクが表示されます。

SecurityCenter には、コンピュータの保護と監視を行う強力なツールが 3 つ用意されています。

• ユーザ グループ — 1 つ以上の共通する特性を持つコンピュータのグループを作成します。 必要に応じて、グル

ープを 1 つのエンティティとして表示して管理することが可能になります。

• カスタマイズされたポリシー — セキュリティ対策の設定を選択してポリシーに保存し、コンピュータまたはコン

ピュータ グループに割り当てます。 これによって、各コンピュータの環境およびリスク要因を明確に対象にした

設定を構成することが可能になります。

• レポート - アカウント内のグループとコンピュータで発生したアクティビティと検出結果に関する管理レポー

トを表示します。

SecurityCenter では、追加情報や管理ツールにアクセスできます。

• インストール ウィザードとリモート インストール方法へのリンク。

• アカウント内のグループとコンピュータに関する詳細 ID、ステータス、アクティビティ、検出データ。

• アカウント設定データ、レファレンス情報、ご契約ステータス、アカウントとご契約を管理するツール。

• Active Directory グループの監視と ePolicy Orchestrator 環境での報告に使用される情報の同期ツール。

• 有効なユーティリティとサポート ツールへのリンク。

• 製品マニュアル、テクニカル サポート、カスタマ サービスへのリンク。

ユーザ グループの作成グループは、特定の機能を共有する 1 台または複数のコンピュータで構成されます。グループを使用すると、コンピ

ュータをより簡単に管理することができます。クライアント ソフトウェアを実行する各コンピュータは 1 つのグル

ープに所属しています。

コンピュータはいくつかの方法でグループに配置できます。

• インストール時にグループを指定します。

• SecurityCenter の [コンピュータ] ページで、コンピュータをグループに移動します。

• ネットワークの Active Directory 構造からグループとコンピュータをインポートします。その後、必要に応じて

同期を行い、Active Directory 構造に対する変更を SecurityCenter に反映します。

デフォルトでは、コンピュータは [デフォルト グループ] に分類されます。

新しいグループを作成するには、SecurityCenter の [コンピュータ] ページを使用します。

グループの使い方

グループを使用すると、複数のコンピュータをまとめて管理することができます。アカウントのコンピュータの数が

多くない場合には、複数のグループを作成する必要はありません。コンピュータの管理が容易になる場合にだけ、グ

ループを作成してください。

アカウントが多い場合、コンピュータの管理にはグループの使用が不可欠です。グループ内のコンピュータを表示し

たり、グループに対する検出結果やレポートを表示できます。また、一つの単位としてグループにセキュリティ設定

(ポリシー) を割り当てることができます。グループは、地理的な位置、部門、コンピュータの種類、ユーザの作業な

ど、組織にとって有効な要素に従って設定できます。

McAfee SaaS Endpoint Protection について

SecurityCenter での管理 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 21

Page 22: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

たとえば、外出中の営業担当が使用するすべてのノート PC を、「セールス チーム」という 1 つのグループに分類で

きます。このグループのコンピュータの詳細を、アカウントの他のコンピュータと区別して表示できます。これらの

コンピュータの検出を簡単にチェックしたり、セキュリティ設定をカスタマイズして、公開ネットワークのユーザに

特有のリスクから保護します。

以下の例は、管理者がクライアント コンピュータのポリシーを、3 つの異なるグループで設定する方法を示したもの

です。ポリシーは、それぞれの企業のニーズに応じて設定できます。

ポリシーの設定

オンデマンド スキャン 毎週 毎日 毎日

ウイルス大量発生対応を有効にする

有効 有効 有効

オンアクセス スキャン中にアーカイブの内部をスキャンする

しない 有効 有効

更新ファイルをチェックする頻度

12 時間 4 時間 4 時間

スパイウェア対策モード プロンプトを表示 保護 プロンプトを表示

承認済みのプログラム なし なし Nmap リモート管理ツール

ファイアウォール サービスモード

保護 保護 プロンプトを表示

スマート リコメンデーションを使用して一般的なインターネット アプリケーションを自動的に承認する

有効 しない 有効

接続の種類 信頼できるネットワーク 信頼できないネットワーク

信頼できるネットワーク

許可されたインターネットアプリケーション

AOL Instant Messenger なし • AOL InstantMessenger

• GoogleTalk

サイトへのアクセス、ダウンロードへのアクセス (Webフィルタリング)

• 赤 — ブロック

• 黄 — 警告

• 未評価 — 警告

• 赤 — ブロック

• 黄 — ブロック

• 未評価 — 警告

• 赤 — 警告

• 黄 — 許可

• 未評価 — 許可

フィッシング ページをブロック (Web フィルタリング)

有効 有効 有効

カスタム ポリシーの作成ポリシーは、製品機能の動作を定義したセキュリティ設定から構成されます。アカウントにコンピュータを追加する

と、コンピュータにポリシーが割り当てられます。

ポリシーにより、ユーザごとに異なるレベルと種類の保護を割り当てることができます。コンピュータごとにポリシ

ーを割り当てることもできますが、通常は、グループ内のすべてのコンピュータに同じポリシーを割り当てます。

1 McAfee SaaS Endpoint Protection について

SecurityCenter での管理

22 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 23: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SecurityCenter では、McAfee デフォルト ポリシーが事前に設定されています。このポリシーは変更できません

が、SecurityCenter の [ポリシー] ページで新しいポリシーを作成できます。

コンピュータには次の 2 つの方法でポリシーを割り当てることができます。

• インストール時にポリシーを指定します。

• SecurityCenter の [コンピュータ] ページで別のポリシーを割り当てます。

インストール時に別のポリシーを指定しないと、アカウントのデフォルト ポリシーが割り当てられます。アカウント

のデフォルトに別のポリシーを選択していない限り、これは McAfee デフォルト ポリシーです。

ポリシーの使い方

アカウントのコンピュータの数が多くない場合には、複数のポリシーを作成する必要はありません。コンピュータの

管理が容易になる場合にだけポリシーを作成してください。

アカウントのコンピュータが別の環境や別の目的で使用されている場合、このようなコンピュータに別のポリシーを

作成すると、コンピュータの設定方法を変更することができます。

たとえば、移動の多いセールス チーム グループにセールス ポリシーを割り当て、空港やホテルなど安全でないネッ

トワークに存在する脅威から保護するセキュリティ設定を適用できます。

McAfee SaaS Endpoint Protection について

SecurityCenter での管理 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 23

Page 24: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

1 セールス チーム グループとセールス ポリシーを作成します。

2 セールス チーム グループのコンピュータにセールス ポリシーを割り当てます。

3 セールス チーム グループのコンピュータで動作するクライアント ソフトウェアは、セールス ポリシーで定義されている以下の操作を実行します。

• 4 時間ごとにソフトウェア コンポーネントと DAT ファイルの更新を確認します。

• 1 時間ごとにウイルス大量発生時の緊急 DAT ファイルをチェックします。

• ウイルスと不審なプログラムを毎日スキャンします。

• ローカル ネットワーク (信頼できないネットワーク) 上のコンピュータからの通信をブロックします。

4 クライアント ソフトウェアは、各クライアント コンピュータのセキュリティ データを SecurityCenter に送信します。

1 McAfee SaaS Endpoint Protection について

SecurityCenter での管理

24 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 25: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 管理者は、SecurityCenter のレポートでセールス チーム グループのセキュリティ状態を確認します。

6 管理者はセールス ポリシーを調整します。変更されたポリシーは、次回の更新の確認時に、セールス チームのクライアント コンピュータに自動的にダウンロードされます。

ステータス メールとレポートの表示クライアント コンピュータが更新の有無を確認すると、コンピュータのセキュリティ状況に関する情報が

SecurityCenter にアップロードされます。

この情報には、検出の件数と種類、クライアント ソフトウェアの機能の状態、ユーザによって承認またはブロックさ

れたアプリケーションと通信が含まれます。情報をアップロードする方法は、更新の取得方法と同じです。直接接続、

Rumor 技術またはリレー サーバのいずれかになります。

この情報はいくつかの方法で確認できます。

• サービス プロバイダが毎週送信する電子メールを確認します (サービス プロバイダがこの機能を無効にしてい

ない場合)。このステータス メールには、アカウントに登録されているコンピュータの保護状態の概要が含まれま

す。

• SecurityCenter で [ダッシュボード] ページのウィジェットを確認します。ウィジェットには、セキュリティ対

策サービスと契約、ライセンスのサマリ情報が表示されます。

• SecurityCenter の [レポート] ページでレポートを表示します。レポートには、アカウントのコンピュータで確

認された検出の種類とアクティビティが表示されます。これを使用して、アカウントの現在のポリシー オプショ

ンを評価して、必要に応じて調整します。レポート データが保存されている保護ポータルにリダイレクトされる

場合もあります。

• SecurityCenter レポートを定期的に実行し、電子メールに添付して自身または他のユーザに送信するように、レ

ポートのスケジュールを設定します。

• ePolicy Orchestrator コンソールの [Security‑as‑a‑Service] ダッシュボードでサマリ情報を確認します。こ

の機能は、McAfee ePolicy Orchestrator の McAfee® Security‑as‑a‑Service 拡張ファイルをインストールし

ている場合に使用できます。

ePolicy Orchestrator コンソールでの管理ePolicy Orchestrator を使用してネットワーク リソースとセキュリティを管理している場合、McAfee SaaS サー

ビスで保護され、SecurityCenter で管理されているコンピュータのステータスを ePolicy Orchestrator コンソー

ルで監視することができます。

この機能を有効にするには、McAfee Security‑as‑a‑Service 拡張ファイルを ePolicy Orchestrator サーバにイン

ストールする必要があります。拡張ファイルにより、ePolicy Orchestrator サーバと SecurityCenter の接続が確

立され、SecurityCenter から SaaS の情報が取得されます。この情報 (クライアント コンピュータのステータスと

検出の詳細を含む) は、ePolicy Orchestrator コンソールのモニタとレポートで確認できます。

McAfee SaaS Endpoint Protection について

ePolicy Orchestrator コンソールでの管理 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 25

Page 26: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

このリリースの新機能McAfee SaaS Endpoint Protection の本リリースには次の新機能が搭載されています。

新機能

機能 詳細

スタンドアロンのインストール ユーティリティが [セキュリティ対策のインストール]ページと [ユーティリティ] ページの [インストール] タブから削除されました。

管理者は、高度なインストール オプション (サイレントまたはプッシュ インストール) を使用して、エンド ユーザーにローカル管理者の権限がないコンピューターに製品をインストールすることができます。

高度なインストール方法は、[セキュリティ対策のインストール] ページで直接選択できます。

URL によるインストールを実行するには、管理者権限でクライアント コンピューターにログオンする必要があります。

ProtectionPilot 移行ツールが [ユーティリティ] ページの [移行と 適化] タブから削除されました。

これは、McAfee® ProtectionPilot™ から McAfee SaaS EndpointProtection に顧客アカウントを移行するツールですが、このツールは不要になりました。

前のリリースからの変更点

機能 詳細

Windows 8 とInternet Explorer 10のサポート

このバージョンは、Microsoft Windows 8 が稼働するコンピューターに対応しています。

SecurityCenter のすべての機能が Microsoft Internet Explorer バージョン 10 からアクセスできます。

インストール プロセスの向上

機能の改善により、インストール プロセスが簡単になりました。また、新しいオプションの提供で、より柔軟なインストールが可能になりました。

• 自動的に検出される非対応製品の増加

• インストールの完了後、バックグラウンドで検出定義 (DAT) ファイルがダウンロードさ

れます。時間のかかるダウンロードの完了を待たずに、通常の操作を行うことができま

す。

ブラウザー保護サービスのブラウザー サポートの増加

ブラウザー保護サービスで Google Chrome と 64 ビット版のブラウザーがサポートされます。

ブラウザー保護サービスのサイト安全性評価の新しい色分け

ブラウザー保護サービスに McAfee®SiteAdvisor® Enterprise の新しいバージョンが統合されました。クライアント コンピューターで表示される [SiteAdvisor] ボタンの色が増えました。

• 黒:フィッシング詐欺サイトとポリシ

ーで設定された禁止サイト

• 白:ポリシーで承認されたサイト

• 青:内部サイトとプライベート IP アドレス (評価情報が使用できないサイ

ト)

• 銀色: ブラウザー保護サービスがポリ

シーで無効になっています。

• オレンジ:通信上の問題 (基本的な接

続テストを簡単に開始できます)

ポリシーによる無効化に対応しているのは、Web フィルタリング モジュールを含むブラウ

ザー保護のバージョンだけです。

1 McAfee SaaS Endpoint Protection について

このリリースの新機能

26 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 27: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

機能 詳細

ブラウザー保護サービスの新しい Web フィルタリング機能

SecurityCenter で、Web フィルタリング モジュールの新しいポリシーが使用できます。また、一部のポリシーが変更されています。これらのオプションは、[ブラウザー保護とWeb フィルタリング] ポリシー ページに表示されます。

• 不正なダウンロードとフィッシング詐欺ページがコンテンツ ルールでブロックできる

ようになりました。

• [全般設定] タブの新しいポリシー オプションを使用すると、安全と評価されたサイトの

閲覧情報を Web フィルタリング レポートに表示できます。

• [コンテンツ ルール] タブで Web サイトのアクセス制御に使用するコンテンツ カテゴ

リが追加および変更されました。

デフォルトの設定でDAT 更新時のプロセス スキャンを無効化

新しいポリシー オプションを使用すると、DAT ファイルのダウンロードと検出情報のアップロードが完了したときに、クライアント コンピューターで実行されているプロセスをスキャンすることができます。デフォルトでは、このオプションは無効です。

[ウイルスおよびスパイウェア対策] ポリシー ページの [詳細設定] タブにオプションが表示されます。

McAfee SaaS Endpoint Protection について

このリリースの新機能 1

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 27

Page 28: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

1 McAfee SaaS Endpoint Protection について

このリリースの新機能

28 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 29: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

2 クライアント ソフトウェアの使い方

McAfee SaaS Endpoint Protection クライアント ソフトウェアは、保護対象の各コンピューターにインストールさ

れます。

インストールが完了すると、コンピューターが McAfee SaaS Endpoint Protection のアカウントに自動的に追加さ

れます。その後、ソフトウェアはバックグラウンドでコンピューターに更新をダウンロードして、コンピューターを

脅威から保護し、McAfee® SecurityCenter に検出データを送信して管理レポート用に使用します。

通常は、脅威を手動でスキャンする場合を除き、クライアント ソフトウェアでユーザーが行う操作はほとんどありま

せん。ユーザーの操作については、クライアント コンピューターでオンライン ヘルプを参照してください。

管理者は、SecurityCenter の Web サイトを使用して、アカウントのクライアント コンピューターの設定と、検出

の監視を行うことができます。場合によっては、このセクションで説明する操作を行い、クライアント コンピュータ

ーで直接操作を実行します。

目次

クライアント ソフトウェアへのアクセス方法

クライアント ソフトウェアの更新の種類

セットアップ タスクとメンテナンス タスクを実行する

クライアント ソフトウェアへのアクセス方法McAfee SaaS Endpoint Protection には、クライアント ソフトウェアを操作できる 2 つの表示コンポーネントが

あります。

• Windows のシステム トレイに表示されるアイコン。

• 現在の保護ステータスを表示し、機能へのアクセスを提供するコンソール。

サイト管理者は、ポリシー オプションを設定してコンピュータに割り当て、表示するコンポーネントを決めます。以

下のオプションから選択します。

• アイコンのみ。メニュー オプションのみにアクセスできます。ソフトウェアのステータス (ダウンロードの実行

時間など) を表示したり、手動で更新を実行できます。

• アイコンと保護状況の概要。特定の機能にのみアクセスできます。

• アイコンと完全なコンソール。すべての機能にアクセスできます。これはデフォルトの設定です。

2

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 29

Page 30: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

これらのポリシー オプションには、SecurityCenter の [クライアント設定] にある [ポリシー] からアクセスできま

す。

アイコンについて製品アイコンは Windows のシステム トレイに表示されます。このアイコンを使用すると、製品コンソールを表示

したり、クライアント コンピューターで基本的な作業を実行することができます。

アイコンを使用すると、次の操作を実行できます。

• 製品の更新を確認する。

• オンライン ヘルプを表示する。

• コンソールを開いて保護状態を確認したり、機能を実行する (管理者がコンピューターでこのオプションを設定し

ている場合に使用できます)。

• ソフトウェアのコピーを有効にする。

• 契約を更新するか、または別のライセンスを購入する。

• サイト管理者としてログオンする (サイト管理者の認証情報が必要です)。

アイコンによるクライアント ソフトウェアの状態の表示

表示されるアイコンは、クライアント ソフトウェアの状態によって変わります。アイコンの上にマウスを移動する

と、現在の状態が表示されます。

2 クライアント ソフトウェアの使い方

クライアント ソフトウェアへのアクセス方法

30 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 31: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アイコン...

意味...

製品は有効で、認識されている問題はありません。

更新またはスキャンの実行中です。

インターネットまたは LAN 接続を切断したり、コンピューターをログオフしたりしないでください。

以下のいずれかの状態で、注意が必要です。

• 製品の契約が期限切れになっています。契約を更新するか、管理者に問い合わせてください。

• プリインストールの契約またはトライアルが有効になっていません。

• ファイアウォール サービスが無効です。

• オンアクセス スキャンが無効です。

• 前回の更新が完了していません。インターネットまたは LAN 接続を確認し、手動で更新を実行してく

ださい (アイコンをクリックして [今すぐ更新] を選択します)。

• 初回更新の実行中です。製品のインストール後、検出定義 (DAT) ファイルを初めてダウンロードして

います。このダウンロードが完了するまで、コンピューターの保護状態は万全ではありません。

インターネットまたは LAN 接続を切断したり、コンピューターをログオフしたりしないでください。

コンソールについて保護の状態を確認し、コンソールを介してクライアント ソフトウェアの機能にアクセスします。

コンソールを表示するには、以下のいずれかの方法を使用します。

• システム トレイの製品アイコンをダブルクリックします。

• アイコンをクリックして、[コンソールを開く] を選択します。

• [スタート]、[プログラム]、[McAfee]、[マネージド サービス]、[McAfee Security‑as‑a‑Service] の順にクリ

ックします。

基本コンソールでは、コンピューターにインストールされているセキュリティ対策の状態が表示されます。

• 検出されたリスクが赤で強調表示されます。[修正] をクリックしてそのリスクを解決します。

• 製品機能にアクセスしてタスクを実行するには、[アクション] メニューをクリックして、オプションを選択しま

す。

• [製品の詳細] - 機能と操作へのリンクを備えた完全なコンソールを表示します。

• [ヘルプの表示] - オンライン ヘルプを表示します。

• [コンピューターをスキャン] - スキャンの対象を選択して、脅威のスキャンを開始します。

• [接続の種類を設定する] - お使いのコンピューターの接続先のネットワークの種類を指定します。このオプ

ションによって、ファイアウォール サービスでコンピューターへのアクセスを許可する通信を決定します。

• [アプリケーション リストを表示] - インターネットへのアクセスを許可するアプリケーションまたはブロ

ックするアプリケーションを指定します。

アクセス可能なクライアントの機能は、コンピューターに割り当て済みのポリシー オプションによって異なります。

クライアント ソフトウェアの使い方

クライアント ソフトウェアへのアクセス方法 2

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 31

Page 32: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント ソフトウェアの更新の種類McAfee SaaS Endpoint Protection を定期的に更新することで、クライアント コンピューターを 新の脅威から常

に保護された状態にしておくことができます。

更新を実行するには、クライアント ソフトウェアは、インターネット上のサイトに直接接続して、以下を確認しま

す。

• 脅威の検出に使用する検出定義 (DAT) ファイルの更新。DAT ファイルには、ウイルスやスパイウェアなどの脅

威の定義が含まれており、これらの定義は新たな脅威が発見されると更新されます。

• ソフトウェア コンポーネントのアップグレード (製品用語の説明を簡単にするため、このヘルプでは、更新とア

ップグレードを更新と表現します)。

更新は通常、バックグラウンドで自動的に行われます。インターネットに接続していないコンピューターでも、リレ

ー サーバーを介して更新を取得することができます。また、ユーザーはオンデマンド (手動) の更新をいつでも実行

することができ、更新作業に関するポリシーをオプションで設定することができます。

クライアント ソフトウェアは以下の方法で更新されます。

更新のタイプ

説明

自動更新 各クライアント コンピューターのソフトウェアは、自動的にインターネットに直接接続するか、リレー サーバーに接続して、更新されたコンポーネントを確認します。McAfee SaaS EndpointProtection は、コンピューターが再起動してから 15 分後に更新を確認し、それ以降は定期的に更新の有無を確認します。DAT ファイルが 3 日以上更新されていないと、更新がすぐにダウンロードされます。それ以外の場合には、コンピューターがアイドル状態になるまで更新はダウンロードされません。

デフォルトでは、コンピューターは 12 時間ごとに更新を確認します。この間隔は変更できます。ポリシーの設定を変更して、特定の時間を選択できます。

以下の場合、自動更新は行われません。

• Microsoft Internet Explorer で CHAP プロキシまたは NTML プロキシが設定されている

コンピューター

• リレー サーバーを使用して更新を受け取るコンピューターがインターネットから切断され

ていて、ログオン状態でない場合。

McAfee SaaS Endpoint Protection の事前インストール版および CD 版は、自動更新の前にライセンス登録する必要があります。詳細については、クライアント コンピューターでオンライン ヘルプを参照してください。

手動更新 更新の有無は、いつでも手動で確認できます。たとえば、管理レポートでコンピューターが 新の状態ではないと示された場合、トラブルシューティング プロセスの一部として手動で更新を実行する必要があります。

2 クライアント ソフトウェアの使い方

クライアント ソフトウェアの更新の種類

32 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 33: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

更新のタイプ

説明

ウイルス大量発生時の更新

McAfee Labs がウイルスの大量発生を認識すると、ウイルス大量発生時の DAT がリリースされます。これは重要度が「中」または「高」に設定された特別な検出定義 (DAT) ファイルです。ネットワークの他のコンピューターが直ちに更新を共有できるように、ウイルス大量発生時の DAT は、 初に受信したコンピューターを通知するように特別にエンコードされています。

まれに、手動インストールの手順と一緒に EXTRA.DAT ファイルが送信される場合があります。

大限の保護を行うため、1 時間ごとにウイルス大量発生時の緊急 DAT ファイルを確認するようにポリシーを設定してください。この機能は、デフォルトで有効になっています。

ユーザーがログオンしていない場合の更新

多くの場合、McAfee SaaS Endpoint Protection はターミナル サーバーと Windows のユーザーの簡易切り替え機能をサポートしています。更新が発生した場合、1 つのセッションが更新のプライマリ セッションとして指定されます。ユーザーがログインしていないコンピューターで自動更新を可能にするため、擬似ユーザーが定義されます。

特定の設定では、自動更新を実行することができません。以下の場合、McAfee SaaS EndpointProtection は疑似ユーザーを作成できません。

• コンピューターがドメイン コントローラーの場合。

• パスワードの制限を含むローカル セキュリティ ポリシーで、ユーザーの作成が禁止されている場合。

• コンピューターがリレー サーバーを介して更新を受け取り、ログオンしているユーザーがいない場

合。

擬似ユーザーが作成できない場合、自動更新は行われません。コンピューターが認証プロキシ サーバーの背後にある場合や、Internet Explorer で CHAP または NTML プロキシが設定されているコンピューター上でも、擬似ユーザーを使用した更新を実行できません。

ターミナル サーバのサポートMcAfee SaaS Endpoint Protection は、ターミナル サーバと Windows のユーザの簡易切り替え機能をサポート

しています。

これらの更新は、以下の制限つきで大半の例に対応しています。

• ターミナル サーバで更新が生じた場合、1 つのセッションが自動更新に適用されるプライマリ更新セッションと

して設定されます。

• どのユーザ セッションでも、インストール中や更新中は製品アイコンがシステム トレイから削除されます。この

アイコンを再表示できるのは、更新のプライマリ セッションにログオンしたユーザのみです。すべてのユーザ セッションは保護されています。他のユーザは、[スタート] 、 [プログラム] 、 [McAfee] 、 [ManagedServices] 、 [McAfee Security‑as‑a‑Service] の順にクリックすると、アイコンを手動で再表示できます。

• ユーザの簡易切り替え機能が有効になっている場合、すべてのコンピュータのユーザのデスクトップで検出通知

が表示されません。

コンピュータが更新を確認する頻度を指定するクライアント コンピュータがソフトウェア コンポーネントと DAT ファイルの更新を確認する頻度を選択するには、

この操作を実行します。デフォルトでは、コンピュータは 12 時間おきに更新を確認します。

新の脅威をすべて検出するウイルスおよびスパイウェアのスキャンでは、検出定義 (DAT) ファイルが常に 新の

状態である必要があります。 DAT ファイルは、新しい脅威が検出された場合に、McAfee Labs によって更新されま

す。

クライアント ソフトウェアの使い方

クライアント ソフトウェアの更新の種類 2

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 33

Page 34: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[ポリシー] タブをクリックし、次に [ポリシーの追加] (または [編集] をクリックして既存

のポリシーを変更) をクリックします。

2 [クライアント設定] をクリックします。

3 [更新の設定] で、[更新ファイルの確認頻度] リストからオプションを選択します。

オプション 説明

[更新ファイルの確認

頻度 ]クライアント コンピュータが更新を確認する頻度を選択します。

• 定期的 - 1 時間単位で選択します。

• 特定の期間内 - [期間] を選択して、[開始時刻] と [終了時刻] に時間を選択します。

[ 新でない状態のク

ライアントが更新を

確認する間隔 ]

更新確認の期間を指定した場合、指定した時間帯の更新が 3 日連続で失敗した場合に使

用する代替の間隔を選択します。

4 日目は、ここで選択した間隔でクライアント コンピュータが更新を確認します。更新に成功するまで、この間隔で更新を確認します。更新に成功すると、元の時間帯での確認を再開します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから、[保存] をクリ

ックします。)

クライアント コンピューターを手動で更新する検出定義 (DAT) ファイルとソフトウェア コンポーネントの更新を確認してクライアント コンピューターにダウン

ロードするには、この操作を実行します。

手動更新は、オンデマンド更新ともいいます。

タスク

• 製品のアイコンをクリックして、[今すぐ更新] を選択します。

• パネルに更新の進捗状況が表示されます。

• 更新が完了すると、パネルに前回の更新日として現在の日付が表示されます。

• パネルは、更新が完了したら自動的に閉じます。

ユーザがログオンしていないコンピュータの更新を無効にするログオン状態でないコンピュータの更新要件が満たされなかった場合に、自動更新の失敗がエラーとして報告されな

いようにするには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[ポリシー] タブをクリックし、次に [ポリシーの追加] (または [編集] をクリックして既存

のポリシーを変更) をクリックします。

2 [クライアント設定] をクリックします。

2 クライアント ソフトウェアの使い方

クライアント ソフトウェアの更新の種類

34 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 35: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 [クライアント設定] ページの [設定の更新] で、[ユーザがログインしていないクライアント コンピュータの更

新] の選択を解除します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから、 [保存] をクリ

ックします。)

セットアップ タスクとメンテナンス タスクを実行するMcAfee SaaS Endpoint Protection クライアント ソフトウェアの一般的な機能を設定および監視するには、この操

作を実行します。

クライアント ソフトウェアで操作を実行する方法については、クライアント コンピューターのオンライン ヘルプを

参照してください。

タスク

• 35 ページの「ウイルス対策のテスト」

クライアント コンピューターに EICAR 標準ウイルス対策テスト ファイルをダウンロードして、ウイル

スおよびスパイウェア対策のウイルス検出機能をテストするには、このタスクを実行します。

• 36 ページの「ソフトウェアの言語を変更する」

クライアント コンソールの言語を変更するには、クライアント コンピュータでこのタスクを実行しま

す。

• 36 ページの「クライアント ソフトウェアに関する情報を表示する」

クライアント ソフトウェアの一般情報を確認するには、この操作を実行します。

• 36 ページの「サイト管理者としてログオンする」

サイト管理者としてクライアント ソフトウェアにログオンするには、このタスクを実行します。これに

より、クライアント コンソールにすべての管理オプションが表示されます。

• 37 ページの「通知を設定する」

クライアント コンピュータに通知を表示して、オペレーティング システムのサポートが終了することを

ユーザに通知するかどうかを指定するには、この操作を実行します。

• 37 ページの「表示内容を設定する」

クライアント ソフトウェアで表示するクライアント ソフトウェアのコンポーネントを選択するには、こ

の操作を実行します。

• 38 ページの「クライアント ソフトウェアを削除する」

クライアント ソフトウェアを削除するには、この操作をクライアント コンピューターで実行します。

ウイルス対策のテストクライアント コンピューターに EICAR 標準ウイルス対策テスト ファイルをダウンロードして、ウイルスおよびス

パイウェア対策のウイルス検出機能をテストするには、このタスクを実行します。

EICAR テスト ファイルは、ウイルスとして検出されるように設計されていますが、ウイルスではありません。

タスク

1 次の Web サイトから EICAR ファイルをダウンロードします。

http://www.eicar.org/download/eicar.com

ソフトウェアが正常にインストールされていれば、ウイルスおよびスパイウェア対策機能によってダウンロード

が中断し、脅威検出のダイアログ ボックスが表示されます。

クライアント ソフトウェアの使い方

セットアップ タスクとメンテナンス タスクを実行する 2

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 35

Page 36: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

2 [OK] をクリックします。

正常にインストールされていない場合、ウイルスおよびスパイウェア保護機能はウイルスを検出せず、ダウンロー

ド処理が続行します。この場合、Windows のエクスプローラーでクライアント コンピューターから EICAR テス

ト ファイルを削除し、McAfee SaaS Endpoint Protection を再インストールして新しいインストールをテストし

ます。

ソフトウェアの言語を変更するクライアント コンソールの言語を変更するには、クライアント コンピュータでこのタスクを実行します。

デフォルトでは、クライアント ソフトウェアを購入またはライセンス登録したときに送信したアドレスがクライアン

ト ソフトウェアで使用され、言語が決定されます (その言語がコンピュータでサポートされていない場合、その言語

と も類似性の高い言語が使用されます)。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 [SecurityCenter 通信] 領域で、[コンソール言語の選択] をクリックします。

4 [指定された以下のカスタム言語を使用する] を選択して、ドロップダウン リストから言語を選択します。

5 コンソールを閉じ、もう一度開きます (手順 1 を繰り返します)。

選択した言語でコンソールが表示されます。

クライアント ソフトウェアに関する情報を表示するクライアント ソフトウェアの一般情報を確認するには、この操作を実行します。

この情報は、製品サポートで問題を解決する際にも必要な場合があります。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 [SecurityCenter 通信] で、一覧表示されている詳細を確認します。

詳細 説明

[製品バージョン] クライアント ソフトウェアのバージョン。

[前回の更新のチェック] 更新ファイルを前回確認した日付。

4 コンソールでセキュリティ対策に関する情報を表示します。

5 [戻る] をクリックしてコンソールに戻ります。

サイト管理者としてログオンするサイト管理者としてクライアント ソフトウェアにログオンするには、このタスクを実行します。これにより、クライ

アント コンソールにすべての管理オプションが表示されます。

ローカル管理者が実行できるオプション以外にも、Active Directory の情報を同期して SecurityCenter を開くこ

とができます。

2 クライアント ソフトウェアの使い方

セットアップ タスクとメンテナンス タスクを実行する

36 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 37: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] をクリックします。

3 [SecurityCenter 通信] セクションで、[管理者ログイン] を選択します。

4 SecurityCenter のログオン認証情報を入力します。この情報は、McAfee SaaS Endpoint Protection の購入時

に受信した Welcome メールに記載されています。

• [電子メール アドレス] - McAfee SaaS Endpoint Protection のサインアップに使用する電子メール アド

レス。

• [パスワード] ‑ 多くの場合、サインアップ時に作成されたパスワードです。

5 [送信] をクリックします。

コンソールに [Active Directory の同期] オプションと他の管理オプションが表示されます。

関連トピック: 92 ページの「スケジュール スキャンを表示する」

92 ページの「オンアクセス スキャンを有効または無効にする」

58 ページの「Active Directory グループの同期 」100 ページの「隔離ファイルを管理する」

通知を設定するクライアント コンピュータに通知を表示して、オペレーティング システムのサポートが終了することをユーザに通

知するかどうかを指定するには、この操作を実行します。

デフォルトでは、クライアント ソフトウェアは次のように通知を表示します。

• セキュリティ対策サービス コンポーネント (スキャン エンジンなど) のアップグレードが終了予定か、または

30 日以内に終了する場合。

• 検出定義 (DAT) ファイルの更新が終了したか、または 30 日以内に終了する場合。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[ポリシー] タブをクリックし、次に [ポリシーの追加] (または [編集] をクリックして既存

のポリシーを変更) をクリックします。

2 [クライアント設定] をクリックします。

3 [クライアント設定] タブの [表示設定] で、[サポート情報を表示] を選択するか、選択を解除します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

表示内容を設定するクライアント ソフトウェアで表示するクライアント ソフトウェアのコンポーネントを選択するには、この操作を実

行します。

クライアント ソフトウェアの使い方

セットアップ タスクとメンテナンス タスクを実行する 2

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 37

Page 38: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[ポリシー] タブをクリックし、次に [ポリシーの追加] (または [編集] をクリックして既存

のポリシーを変更) をクリックします。

2 [クライアント設定] をクリックします。

3 [クライアント設定] タブの [表示設定] で、[クライアント コンピュータでコンソールを表示] のオプションを選

択します。

• [すべてのコンソールを表示] — クライアント ソフトウェアのすべてのオプションが表示されます。

• [ステータス概要のみを表示] — トレイ アイコンとメニューが表示され、ユーザはコンソールを開いて、コン

ピュータのセキュリティ対策のステータスのみを表示できます。

• [アイコンのみを表示] — トレイ アイコンが表示され、トレイ メニューには [今すぐ更新] のみが表示されま

す。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから、 [保存] をクリ

ックします。)

クライアント ソフトウェアを削除するクライアント ソフトウェアを削除するには、この操作をクライアント コンピューターで実行します。

場合によっては、テスト目的またはクライアント ソフトウェアの再インストール前にこの操作を行う必要がありま

す。SaaS 型セキュリティ対策など、一部のセキュリティ対策サービスにはクライアント ソフトウェア コンポーネ

ントがありません。

このタスクでは、Windows の機能を使用してソフトウェアを削除します。レジストリ キーなどの関連コンポーネント

がすべて削除されるとは限りません。McAfee ユーティリティを使用すると、このようなコンポーネントを削除できま

す。このユーティリティはソフトウェアの削除にも使用できます。このクリーンアップ ユーティリティを実行するに

は、SecurityCenter に管理者権限でログオンし、[ユーティリティ] ページの [移行と 適化] タブに移動します。

クライアント ソフトウェアを削除すると、コンピューターは保護されなくなります。できるだけ早く再インストール

することをお勧めします。

タスク

1 Microsoft Outlook および Internet Explorer アプリケーションを閉じます。

2 Windows のコントロール パネルで、[プログラムの追加と削除] または [プログラムと機能] を開きます。

3 削除するセキュリティ対策サービスを選択して、[削除] または [アンインストール] をクリックします。

• [McAfee Virus and Spyware Protection Service]

• [McAfee Firewall Protection Service]

• [McAfee Browser Protection Service]

Windows ファイアウォールを実行するコンピューターでは、クライアント ソフトウェアがインストールされる前

に有効だった設定に Windows ファイアウォールの設定が自動的に復元されます。Windows ファイアウォール

が有効だった場合、その設定は自動的に有効になります。

2 クライアント ソフトウェアの使い方

セットアップ タスクとメンテナンス タスクを実行する

38 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 39: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 SecurityCenter の使い方

Web ベースの管理コンソールである McAfee® SecurityCenter を使用すると、アカウントのクライアント コンピュ

ータや保護情報を一元的に管理できます。

クライアント コンピュータにソフトウェアをインストールすると、アカウントのすべてのクライアント コンピュー

タのセキュリティ状態の概要が示された電子メールが定期的に送信されます。また、脆弱性を修正するために必要な

アクションについても通知します。ステータス メールには SecurityCenter へのリンクが記載されており、詳細な

レポートや問題の解決方法を参照できます。

McAfee SaaS Endpoint Protection は、コンピュータを自動的に保護します。管理作業の手間は掛かりません。中

小企業では、ステータス メールでコンピュータの安全性を確認するだけですむ場合もあります。多くのアカウントを

管理する場合や、事前に手間をかけずに管理したい場合は、SecurityCenter の管理コンソールを利用できます。

目次

SecurityCenter コンソールでのアカウント管理

[ダッシュボード] ペーでのアカウントの評価

クライアント コンピュータの管理

コンピュータ グループの管理

Active Directory グループの管理

グループ管理者の管理

セキュリティ ポリシーの管理

セキュリティ レポートの生成

アカウントの管理

ePolicy Orchestrator 環境の管理

アカウント管理ユーティリティ

製品の利用ガイド

SecurityCenter コンソールでのアカウント管理SecurityCenter には、アカウントのコンピュータの保護状態を監視し、セキュリティ要件を評価する Web ベース

の管理コンソールが用意されています。

管理機能は以下の 8 つのページに分かれています。

3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 39

Page 40: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

表 3-1 SecurityCenter のページ

ページ... 操作...

[ダッシュボード]

セキュリティ対策サービスと契約の状況を表示して管理します。

• セキュリティ対策サービスをインストールします。

• アクション項目を表示し、解決します。

• ページに表示する情報を設定します。

• 契約状況、セキュリティ対策サービスの実施率、アクティビティのサマリに関する対話型レポートを

表示します。

• セキュリティ対策サービスの購入、追加、更新を行います。

• トライアル契約を作成します。

• McAfee SaaS セキュリティ対策サービスを登録して設定します。

[コンピュータ]

すべてのクライアント コンピュータを一元管理します。

• コンピュータを検索します。 • コンピュータに電子メールを送信します。

• セキュリティ対策サービスをインストール

します。

• レポートからコンピュータを削除し、このコ

ンピュータでの更新の受信を停止します。

• グループを作成して管理します。 • アカウント内のコンピュータで有効なライ

センスを確認します。

• コンピュータの詳細を表示します。 • クライアント ソフトウェアが削除されたコ

ンピュータを表示し、削除します。

• コンピュータごとの検出数を表示します。 • コンピュータを新しいグループに移動しま

す。

• ユーザが承認済みのアプリケーションを表

示します。

• コンピュータにポリシーを割り当てます。

[レポート] クライアント コンピュータがアップロードしたセキュリティ データにアクセスします。

• 検出を表示します。 • ブラウザとオペレーティング システムのバ

ージョンを表示します。

• 不審なプログラムの検出数を表示します。 • 検出履歴を表示します。

• 不明なインターネット アプリケーションを

表示します。

• Web 閲覧と Web フィルタリングのアクテ

ィビティを表示します。

• ブロックされた受信イベントを表示します。 • 電子メール保護レポートを表示します。

• 重複したコンピュータを表示します。 • レポートのスケジュールを設定し、スケジュ

ール レポートを表示します。

[ポリシー] ポリシーをセットアップして、ファイルを管理します。

• ポリシーを作成して管理します。

• デフォルトのポリシーを選択します。

• ポリシーを使用するコンピュータの詳細を表示します。

3 SecurityCenter の使い方

SecurityCenter コンソールでのアカウント管理

40 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 41: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

表 3-1 SecurityCenter のページ (続き)

ページ... 操作...

[マイアカウント]

アカウントのデータを管理します。

• SecurityCenter のパスワードを変更しま

す。

• グローバル管理者アカウントの作成、編集、

削除を行います。

• アカウント情報をセットアップします。 • レポートにロゴを追加します。

• 契約を表示します。 • コンピュータ キーとアカウント登録キーを

表示します。

• セキュリティ対策サービスの購入、追加、更

新を行います。

• ライセンス キーを登録します。

• トライアル契約を作成します。 • アカウントの統合を行います。

• 電子メールによる通知をサインアップをし

ます。

[ユーティリティ]

有効なツールを検索します。

• インストールとトラブルシューティングのユーティリティを使用します。

• 必要な設定手順を入手します。

• Active Directory グループのインポート、同期、削除を行います。

• 管理者アカウントの作成、編集、削除、同期を行います。

• 1 つ以上の McAfee ePolicy Orchestrator サーバを登録し、状態を表示します。SaaS 情報を同期

して ePolicy Orchestrator 環境で表示するために使用します。

• ウィザードを開き、McAfee® ProtectionPilot™ アカウントのコンピュータを McAfee SaaSEndpoint Protection アカウントに統合します。

[ヘルプとサポート]

製品の利用ガイドにアクセスします。

• 製品マニュアルを表示します。

• サポート ツールにアクセスします。

• McAfee テクニカル サポートにオンライン サポート チケットを送信します。

• McAfee 法人向けカスタマ サービスに連絡します。

[フィードバック]

製品に関する意見や感想を送信します。

SecurityCenter へのログオンSecurityCenter コンソールにログオンして管理機能にアクセスするには、以下の操作を実行します。

開始する前に

契約を購入すると、ご契約のサービス プロバイダが SecurityCenter へのログインに必要な情報を電子

メールで送信します。この情報は必要なときにいつでも利用できるようにしてください。

タスク

1 ブラウザに URL を貼り付けるか、入力します。

McAfee からの Welcome メールにはアカウント固有の URL が記載されています。

SecurityCenter の使い方

SecurityCenter コンソールでのアカウント管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 41

Page 42: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

2 ログオンの認証情報を入力します。

• [電子メール アドレス] - McAfee SaaS Endpoint Protection のサインアップに使用する電子メール アド

レスです。

電子メール アドレスが分からない場合には、[電子メール アドレスを忘れた場合] オプションをクリックして

ください。法人向けの McAfee カスタマ サービスへの問い合わせ方法が表示されます。

• [パスワード] - アカウントのパスワード。

初めてログオンする場合、McAfee から受信したログイン認証情報メールにある [パスワードの作成] ページ

のリンクをクリックして、新しいパスワードを作成します。

パスワードを忘れた場合には [パスワードを忘れた場合] オプションをクリックします。[パスワードの作成]ページのリンクを含む電子メールが届きます。

3 [ログオン] をクリックします。

SecurityCenter ページへのアクセスSecurityCenter コンソールの各ページまたはタブでは、必要なデータを正確に表示したり、データを効果的に使用

する機能を使用できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter にログオンしてタブをクリックし、ページを表示します。

たとえば、[コンピュータ] タブをクリックして、アカウントにあるコンピュータのリストを表示します。

3 SecurityCenter の使い方

SecurityCenter コンソールでのアカウント管理

42 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 43: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

2 次のいずれかを行います。

実行可能なアクションは、表示するページと現在表示されている情報によって異なります。

操作... 手順...

現在のページを電子メールの添付ファイルまたはスケジュール レポートで送信する

ページの右上端にある電子メールのアイコンをクリックして、[スケジュール レポート]ページを表示します。ブランクの電子メールが表示されるので、必要な情報を記入し、配信オプションを設定します。メッセージをすぐに配信することも、定期的に配信することもできます。設定が完了したら [保存] をクリックします。この機能を使用するには、ローカルに電子メール アプリケーションがインストールされている必要があります。

現在のページを印刷する

ページの右上隅にあるプリンタのアイコンをクリックします。別のブラウザ ウィンドウが開きます。[プリンタに送信] を選択すると、Windows の [印刷] ダイアログボックスが開きます。

現在のページをファイルとして保存する

ページ右上の余白にある保存アイコンをクリックして、以下からファイル形式を選択します。

• Microsoft Excel

• Microsoft Word

• Adobe PDF

• カンマ区切りテキスト

コンテキスト ヘルプを表示する

ページの右上端にあるヘルプ アイコン ( [?]) をクリックします。現在表示しているページのヘルプと関連トピックのリンクが表示されます。

複数のページ内を移動する

表示するエントリの番号をクリックするか、[ページに移動] ドロップダウン リストからページ番号を選択します。

管理するコンピュータを選択する

チェックボックスを選択して個々のコンピュータを選択するか、見出しのチェックボックスを選択してすべてのコンピュータを選択します。

アクション項目とアラートを確認する

注意が必要な問題は赤色で表示されます。問題の解決方法は、ページによって異なります。

• アクション項目でテキストの 後にあるボタンをクリックすると、問題の解決方法が表

示されます。

• コンピュータ リストで、詳細を表示するコンピュータ名をクリックし、アクション項

目をクリックします。

コンピュータの詳細を表示する

リストのコンピュータ名をクリックします。

コンピュータに電子メールを送信する

リストの電子メール アドレスをクリックすると、アドレスが設定された空の電子メールが開きます (この機能を使用するには、ローカルに電子メール アプリケーションがインストールされている必要があります)。

ページの情報をフィルタリングする

ページの上部で、表示する情報 (グループ名、期間、情報の種類など) を選択します。

多数のアカウントを効率よく管理するために、グループまたは個別のコンピュータのどち

らを表示するかを選択します。

リストの情報をソートする

列のデータでリストをソートするには、その列見出しをクリックします。

表示する情報の順番を切り替えるには、列見出しを再度クリックします (昇順または降順)。

SecurityCenter の使い方

SecurityCenter コンソールでのアカウント管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 43

Page 44: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

[ダッシュボード] ペーでのアカウントの評価[ダッシュボード] ページは、SecurityCenter コンソールのホームページです。アカウントの保護状況を簡単に確認

できます。

セキュリティ対策の実施率がグラフで表示されます。また、アカウント内のコンピュータと契約に関する概要を簡単

に表示できます。[ダッシュボード] ページには、[ダッシュボード] タブをクリックするといつでもアクセスできま

す。

[ダッシュボード] ページで、以下のいずれかの操作を行います。

• 他のセキュリティ対策サービスをインストールします。

• アクション項目を表示して解決します。

• すべてのコンピュータまたは特定のグループでのセキュリティ対策の実施率とアクティビティを表示します。対

話モードのレポート (ウィジェット) にクリック可能なグラフとリンクが表示されます。

• ご契約とライセンスの概要を確認し、更新します。

• トライアル契約を作成します。

• ページに表示されるウィジェットを選択、サイズ変更、再配置します。

• リンク (アカウントに McAfee SaaS 型セキュリティ対策または電子メール サーバ保護が含まれている場合にの

み使用可能) をクリックすると、関連する管理ポータルまたはダッシュボードに移動します。

3 SecurityCenter の使い方

[ダッシュボード] ペーでのアカウントの評価

44 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 45: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

保護状態の概要の表示この操作を実行すると、アカウントと保護対象についての詳細を表示し、アクション項目を解決して保護状態を更新

します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ダッシュボード] をクリックします。

2 情報を表示するグループを選択します。(オプション)

3 次のいずれかを行います。

操作... 手順...

アクション項目の解決手順を表示する

テキストの 後のボタンをクリックします。

アクション項目は、早急に対応する必要があるセキュリティ上の問題です。

他のセキュリティ対策サービスをインストールする

[セキュリティ対策のインストール] をクリックして、新しいコンピュータ、または既存のコンピュータ上にセキュリティ対策サービスをインストールするための手順を示すウィザードを開きます。

クリック可能な表とグラフ (ウィジェット)をページに追加する

[ウィジェットの追加] をクリックし、表またはグラフを選択し、次に [ダッシュボードに追加] をクリックします。

デフォルトのページ設定を再表示する

[デフォルトに戻す] をクリックします。

保護対象に関する詳細を表示する

ウィジェットで、アカウントのクライアント コンピュータの状況が表示された円グラフの色をクリックします。

• 赤 ‑ コンピュータが 新の状態でないか、保護されていません。

• 緑 ‑ コンピュータが 新の状態であるか、保護されています。

• グレー ‑ コンピュータにセキュリティ対策サービスがインストールされていません。

セキュリティ対策を更新する

[契約の概要] ウィジェットで、[購入]、[追加購入] または [更新] をクリックします。[製品の購入] ページまたは [製品の更新] ページの指示に従います。

トライアル契約を作成する

次のいずれのウィジェットで [トライアル] をクリックします。

• [McAfee SaaS ソリューションの評価]

• [契約の概要]

ページの表示方法をカスタマイズする

• ウィジェットを削除するには、ウィジェットの閉じるボックス (画面右上隅) をクリ

ックします。

• ウィジェットを再配置するには、ウィジェットのタイトル バーをクリックして、新し

い場所にドラッグします。

• ウィジェットのサイズを変更するには、ウィジェットの縁をクリックしたままドラッ

グして、新しいサイズに設定します。

• ウィジェットの情報を電子メールで送信するには、電子メール アイコン (画面右上

隅) をクリックします。 また、ウィジェットの情報を定期的に電子メールの添付ファ

イルとして送信するように、スケジュール設定することができます。

SecurityCenter の使い方

[ダッシュボード] ペーでのアカウントの評価 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 45

Page 46: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ウィジェットによるセキュリティ対策の管理 この操作では、ウィジェットで情報での表示と管理、情報へのアクセスを実行します。

ウィジェットは、SecurityCenter の [ダッシュボード] ページに表示される小さなインタラクティブ レポートです。

ここには、アカウントの保護ステータス、アクティビティおよび契約に関する概要が表示されます。一部のウィジェ

ットには、関連ポータルや契約関連操作へのリンクが表示されます。

サービスの契約を購入すると、いくつかのウィジェットがデフォルトで表示されます。新しい契約のウィジェットは

[ダッシュボード] ページの上部に表示されます。

ウィジェットを追加、削除したり、ウィジェットの表示方法をカスタマイズすることもできます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ダッシュボード] をクリックします。

2 次のいずれかを行います。

操作... 手順...

セキュリティ対策の実施率に関する詳細を表示する

ウィジェットで、アカウントのクライアント コンピュータの状況が表示された円グラフの色をクリックします。

• 赤 ‑ コンピュータが 新の状態でないか、保護されていません。

• 緑 ‑ コンピュータが 新の状態であるか、保護されています。

• グレー ‑ コンピュータにセキュリティ対策サービスがインストールされていませ

ん。

アクティビティに関する詳細を表示する

ウィジェットで、コンピュータ名や検出数など、レポートされたアクティビティに関する詳細を示すリンクをクリックします。

ライセンスや契約を購入または更新する

[契約の概要] ウィジェットでリンクをクリックします。

トライアル契約を作成する

次のいずれのウィジェットで [トライアル] をクリックします。

• [McAfee SaaS ソリューションの評価]

• [契約の概要]

別のブラウザ ウィンドウを開き、保護ポータルを表示する

SaaS 型電子メール保護または SaaS 脆弱性スキャン ウィジェットで [設定するにはここをクリックしてください] リンクをクリックします。このリンクは、これらのセキュリティ対策サービスが契約に含まれている場合にのみ使用できます。

ウィジェットを削除する

閉じるボックスをクリックします (画面右上)。

ウィジェットの配置を変更する

ウィジェットのタイトル バーをクリックして、新しい場所にドラッグします。

ウィジェットのサイズを変更する

ウィジェットの縁をクリックして、ドラッグして新しいサイズに設定します (2 種類のサイズを利用できます)。

ウィジェットの情報を電子メールで送信する

電子メールのアイコン (画面右上) をクリックし、次に今すぐ送信するか、または定期的に送信するようにスケジュール設定するかの配信オプションを選択します (この機能を使用するには、ローカルに電子メール アプリケーションがインストールされている必要があります)。

ページにウィジェットを追加する

[ウィジェットの追加] をクリックし、ギャラリーで表示するウィジェットを検索してから [ダッシュボードに追加] をクリックします。

新しいウィジェットが [ダッシュボード] ページの下に表示されます。

3 SecurityCenter の使い方

[ダッシュボード] ペーでのアカウントの評価

46 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 47: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント コンピュータの管理[コンピュータ] では、アカウントのすべてのコンピュータを 1 つの場所から一元的に管理できます。

各コンピュータのグループ、電子メール アドレス、 後にネットワークに接続した日付、検出定義 (DAT) ファイル

が 新かどうか、検出数、ユーザにより承認されたインターネット アプリケーション数を即座に表示できます。ま

た、対応が必要なコンピュータを簡単に特定し、情報を表示して、必要な管理作業を実行できます。

SecurityCenter で、[コンピュータ] タブをクリックして [コンピュータ] ページを表示します。このページには、

アカウント内のすべてのコンピュータまたはグループ、あるいは選択したグループのコンピュータだけが表示されま

す。

[コンピュータ] ページに表示されるコンピュータは 5000 台までです。アカウントが多数ある場合は、

SecurityCenter のパフォーマンスを 適化するため、コンピュータを 100 台ずつのグループに整理することをお勧

めします。

[コンピュータ] ページでコンピュータ名をクリックすると、個々のコンピュータの詳細が [コンピュータ詳細] ペー

ジに表示されます。

関連トピック: 62 ページの「セキュリティ ポリシーの管理」

53 ページの「コンピュータ グループの管理」

SecurityCenter の使い方

クライアント コンピュータの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 47

Page 48: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

[コンピュータ] ページでのコンピュータの管理[コンピュータ] ページには、アカウント内のすべてのコンピュータまたは選択したグループのコンピュータだけが表

示されます。このページでは、複数のコンピュータを簡単に検索し、管理することができます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [コンピュータ] ページで、以下の情報フィルタを選択して、ページの下部に表示する内容を決定します。

• [レポートの期間] - 情報を表示する期間を指定します。

• [表示対象] - 個々のコンピュータまたはグループを表示します。

• [グループ] - グループ内のコンピュータのみを表示するか、すべてのコンピュータを表示します ([表示対

象] 、 [グループ] の順に選択しても表示されません)。アカウントに Active Directory グループがある場合、

リストの右側にアイコンが表示されます。アイコンをクリックしてツリーを表示し、グループを選択します。

• [ステータス] - すべてのコンピュータ、 新の状態でないコンピュータ、脅威が検出されたコンピュータま

たは削除したコンピュータを表示します。

• [ポリシー] — すべてのコンピュータか、特定のポリシーに割り当てられたコンピュータのみを表示します。

2 次のいずれかを行います。

操作... 手順...

1 つ以上のコンピュータを検索する

[コンピュータの検索] ボックスでコンピュータの完全名または名前の一部を入力して、[検索] をクリックします。

コンピュータの検索機能ではワイルドカード文字は認識されないので、文字または数字

のみを入力してください。サイト管理者はアカウント全体を検索できます。グループ

管理者は、サイト管理者によって割り当てられたグループのみを検索できます。

アカウントにコンピュータを追加する

[セキュリティ対策のインストール] をクリックして、インストール ウィザードを実行します。このウィザードの指示に従って、新しいコンピュータまたは既存のコンピュータにセキュリティ対策をインストールします。

コンピュータの詳細を表示または編集する

コンピュータ名をクリックして、コンピュータの [コンピュータ詳細] ページを表示します。

コンピュータごとに検出を表示する

[検出] の下にある数量をクリックして、[検出] リストを開きます。検出名をクリックして、McAfee Labs 脅威ライブラリの詳細情報を表示します。

コンピュータをグループに移動する

1 つ以上のコンピュータをリスト内で選択し、[グループに移動] リストから既存のグループを選択します。

ポリシーをコンピュータに割り当てる

1 つまたは複数のコンピュータをリスト内で選択し、[ポリシーの割り当て] リストから既存のポリシーを選択します。

ユーザのコンピュータで発生した問題や、ユーザが実行する必要がある操作について、ユーザに電子メールを送信する

コンピュータの電子メール アドレスをクリックします。または、リストの複数のコンピュータのチェックボックスを選択して、[電子メール] ボタンをクリックします。アドレスが設定された空白の電子メール メッセージが表示されます (この機能を使用するには、ローカルに電子メール アプリケーションがインストールされている必要があります)。

3 SecurityCenter の使い方

クライアント コンピュータの管理

48 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 49: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

ユーザの承認済みアプリケーションを 1 つ以上のポリシーに追加する

1 [ユーザの承認済みのアプリケーション] の下で数をクリックします。

2 [ユーザの承認済みアプリケーション] リストで、[許可] をクリックし、承認済みの

アプリケーションを追加するポリシーを選択して [保存] をクリックします。

[ユーザの承認済みアプリケーション] リストには、ユーザがコンピュータでの実行を

承認したプログラムが表示されます。ユーザにアプリケーションの承認を許可しない

場合には、保護モードのポリシー オプションを設定します。

リスト内のコンピュータの有効なライセンスを確認する (選択したコンピュータをリストから削除し、有効なライセンスのあるコンピュータだけをリストに追加する)

1 [ライセンスを更新] をクリックします。

2 [ライセンスを更新] ページで、リストの 1 つ以上のコンピュータのチェックボック

スを選択し、[ライセンスを更新] をクリックします。

コンピュータがレポートと [コンピュータ] ページから削除されます。コンピュータが更新を確認すると、再度表示されます。

古いコンピュータや不正なコンピュータを削除する

リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除] をクリックします。

コンピュータを削除しても、クライアント ソフトウェアは削除されません。このコン

ピュータでは更新の受信が停止します。

削除したコンピュータを復元する

1 [ステータス] フィルタで [削除済み] を選択します。

2 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除の取り消

し] をクリックします。

コンピュータがアカウントに追加され、更新の受信が許可されます。

クライアント ソフトウェアが削除されたコンピュータを削除します。

1 [コンピュータ] タブで、ドロップダウン メニューから [アンインストールされたす

べてのコンピュータ] を選択します。

2 必要であれば、[アンインストールされたコンピュータ] ページで [レポート期間] を選択します。選択した期間内にクライアント ソフトウェアが削除されたすべてのコ

ンピュータが表示されます。

3 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除] をクリ

ックします。

[コンピュータ詳細] ページでのコンピュータの管理[コンピュータ詳細] ページには、1 台のコンピュータに関する詳細情報が表示されます。サービス コンポーネント、

検出、前回の更新またはスキャンの実行日とステータスなどが表示されます。

このページでは、コンピュータにインストールされている製品機能の一部を管理できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 コンピュータのリスト ([コンピュータ] ページなど) で、コンピュータ名をクリックします。

2 [コンピュータ詳細] ページで、以下のいずれかの操作を行います。

SecurityCenter の使い方

クライアント コンピュータの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 49

Page 50: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

電子メール アドレスを更新する

[システムの電子メール アドレス] に新しい電子メール アドレスを入力し、[保存]をクリックします。

コンピュータを新しいグループに移動する

[グループ] リストでグループを選択し、[保存] をクリックします。

新しいポリシーを割り当てる

[ポリシーの割り当て] リストで新しいポリシーを選択し、[保存] をクリックします。

保護されていないコンピュータにセキュリティ対策サービスをインストールする

[インストールするにはここをクリックしてください] を選択して、インストール ウィザードを開きます。

アクション項目を解決する手順を表示する

[アクション項目] でアクション項目をクリックします。

検出に関する詳細情報を表示する

[検出] セクションで、[検出] または [ユーザの承認済みアプリケーション] の下にある数量をクリックします。詳細リストが表示されます。

ユーザの承認済みアプリケーションを 1 つ以上のポリシーに追加する

1 [検出] セクションで、[ユーザの承認済みアプリケーション] の下にある数量をク

リックします。

2 [ユーザの承認済みアプリケーション] リストで、[許可] をクリックし、承認済み

のアプリケーションを追加するポリシーを選択して [保存] をクリックします。

[ユーザの承認済みアプリケーション] リストには、ユーザがコンピュータでの実行

を承認したプログラムが表示されます。ユーザにアプリケーションの承認を許可

しない場合には、[保護] モードのポリシー オプションを設定します。

ブロックされた Web サイトへのアクセスを表示する

[検出] セクションで、[ブロックするサイト] の下の数量をクリックし、各試行に関する詳細が表示されたページを開きます。

この機能は、Web フィルタリング モジュールが含まれる McAfee SaaSEndpoint Protection のバージョンで、Web ブラウザ ポリシー オプションが有効

になっている場合にのみ使用できます。

ユーザがスキャンから除外した隔離アイテムを表示する

[ユーザが除外した隔離項目] セクションで、各アイテムの名前と場所、アイテムに後に実行された操作 (除外リストへのアイテムの追加または除外リストからのア

イテムの削除)、この操作が実行された日時を確認します。

このセクションは、ユーザが除外したアイテムがコンピュータに存在している場合

にのみ表示されます。

重複コンピュータと無効なコンピュータの削除 アカウントから削除するコンピュータを検索するには、このタスクを実行します。

次の種類のコンピュータはアカウントから削除する必要があります。

• 通常、クライアント ソフトウェアが 1 つのコンピュータに複数回インストールされた場合、または、前のコンピ

ュータからクライアント ソフトウェアを削除せずに新しいコンピュータにインストールした場合、重複リストが

作成されます。

• 未使用のコンピュータからクライアント ソフトウェアは削除されないため、無効なコンピュータはアカウントに

残ります。

• アンインストールされたコンピュータは追跡目的でアカウントに残ります。クライアント ソフトウェアを実行し

ていないコンピュータを特定し、クライアント ソフトウェアを再インストールしたり、アカウントからコンピュ

ータを削除できます。

3 SecurityCenter の使い方

クライアント コンピュータの管理

50 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 51: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

重複したコンピュータや無効なコンピュータを報告対象にすると、アカウント内のインストール数が正しく報告され

ません。このようなコンピュータを削除すると、購入したライセンスを他のコンピュータで使用することができます。

アンインストールされたコンピュータによって使用可能なライセンス数は変わりませんが、クライアント ソフトウェ

アを再インストールする予定がない場合には、アカウントからコンピュータを削除することをお勧めします。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• 次のいずれかを行います。

操作... 手順...

有効なコンピュータを確認する。無効なコンピュータを削除する。

1 [コンピュータ] タブで [ライセンスを更新] をクリックします。

2 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[ライセンスを更

新] をクリックします。コンピュータがレポートと [コンピュータ] タブから削除されま

す。

有効なコンピュータが更新を確認すると、コンピュータが再度表示されます。無効なコンピュータは再表示されません。

クライアント ソフトウェアが削除されたコンピュータを削除する

1 [コンピュータ] タブで、ドロップダウン メニューから [アンインストールされたコンピ

ュータ] を選択します。

2 必要であれば、[アンインストールされたコンピュータ] ページで [レポート期間] を選択

します。選択した期間内にクライアント ソフトウェアが削除されたすべてのコンピュー

タが表示されます。

3 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除] をクリック

します。

重複したコンピュータを削除する

次のいずれかを実行します。

1 [レポート] タブで [重複するコンピュータ] をクリックします。

2 [重複するコンピュータ] レポートで、表示された重複コンピュータのチェックボックス

を選択し、[削除] をクリックします。

または

1 [コンピュータ] タブをクリックします。

2 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除] をクリック

します。

コンピュータを削除しても、クライアント ソフトウェアは削除されません。

削除したコンピュータを復元する

1 [コンピュータ] タブをクリックします。

2 [ステータス] フィルタで [削除済み] を選択します。

3 リスト内で 1 つ以上のコンピュータのチェックボックスを選択して、[削除の取り消し]をクリックします。

コンピュータにインストールされた製品バージョンの確認このレポートは、Microsoft または McAfee ソフトウェア パッチのインストールなど、メンテナンスが必要なコン

ピュータを確認するために使用します。このレポートには、コンピュータがリレー サーバとして設定されているか、

グループ情報、ソフトウェアや DAT ファイルのバージョンも表示されます。

SecurityCenter の使い方

クライアント コンピュータの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 51

Page 52: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブで [コンピュータ プロフィール] をクリックします。

2 [コンピュータ プロファイル] レポートで、以下のいずれかの操作を行います。

操作... 手順...

更新またはパッチのインストールが必要なオペレーティング システムを実行しているコンピュータを特定する

リストをフィルタリングして、特定のブラウザを実行しているコンピュータのみを表示します。

更新が必要なブラウザを実行しているコンピュータを特定する

リストをフィルタリングして、特定のブラウザを実行しているコンピュータのみを表示します。

更新が必要なファイアウォール エンジンまたはブラウザ保護アプリケーションを実行しているコンピュータを特定する

[ファイアウォールのバージョン] または [SiteAdvisor のバージョン] の列見出しをクリックして、コンピュータで実行されているバージョンでリストを並べ替えます。

ファイアウォール サービスが無効になっているコンピュータを特定する

[ファイアウォール サービス] に列見出しをクリックして、ファイアウォール サービスの状態 (有効または無効) でリストを並べ替えます。

オペレーティング システムまたはブラウザに特定の問題やメンテナンスに関する通知をユーザに電子メールで送信する

該当するコンピュータのチェックボックスを選択して、[電子メール]をクリックし、メッセージを入力して送信します (この機能を使用するには、ローカルに電子メール アプリケーションがインストールされている必要があります)。

コンピュータのグループ情報を特定する 各コンピュータのグループ名とグループ番号を確認します (グループ番号は、サイレント インストール (VSSETUP) でクライアント ソフトウェアをインストールする場合に必要なグループ ID です)。

リレー サーバとして設定されているコンピュータを表示する

[リレー サーバ] の列を確認します。

コンピュータで実行しているファイルに関する詳細を確認する

DAT ファイルのバージョンと、クライアント コンピュータ ソフトウェア (エージェントのビルト番号) のバージョンを確認します。

クライアント ソフトウェアのアップグレード クライアント ソフトウェアの新しいバージョンが使用可能な場合、選択したコンピュータのアップグレードのスケジ

ュールを設定できます。これにより、すべてのコンピュータに配布する前に新しいバージョンをテストできます。

ソフトウェアの新しいバージョンが使用可能になると、SecurityCenter の [ダッシュボード] ページのアクション項

目で通知されます。

リレー サーバに設定されているクライアント コンピュータには、アップグレードのスケジュールを設定できません。

リレー サーバに指定されていないクライアント コンピュータで 初のスケジュール アップグレードが実行されると、

リレー サーバが更新されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[ソフトウェアのアップグレード] タブをクリックします。

2 次のいずれかを行います。

3 SecurityCenter の使い方

クライアント コンピュータの管理

52 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 53: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

アップグレード スケジュールを設定する

1 アップグレードするコンピュータを選択します。

2 コンピュータ リストの上に表示されたカレンダー アイコンをクリックして、月日を

選択します。

3 [アップグレード スケジュールの設定] をクリックします。

スケジュール アップグレードを変更する

1 コンピュータを選択します。

2 [日付をクリア] をクリックします。

3 コンピュータ リストの上に表示されたカレンダー アイコンをクリックして、月日を

選択します。

4 [アップグレード スケジュールの設定] をクリックします。

アップグレードをキャンセルする

1 コンピュータを選択します。

2 [日付をクリア] をクリックします。

コンピュータ グループの管理グループは、特定の機能を共有する 1 台または複数のコンピュータで構成されます。

地理的な位置、部門、コンピュータの種類、ユーザの操作など、グループは業務の必要に応じて作成できます。

デフォルトでは、アカウントのすべてのコンピュータはデフォルト グループに配置されます。SecurityCenter で別

のグループを作成して、コンピュータを移動することもできます。ネットワークの Active Directory グループをイ

ンストールすることもできます。

グループを使用する理由

グループは、多数のコンピュータを管理したり、異なるセキュリティ設定 (ポリシーで定義) を使用するコンピュー

タを管理する場合に役立ちます。グループを使用すると、複数のコンピュータをまとめて管理することができます。

グループは特に、地理的に広く分散している大きな組織や企業で有用です。同様のコンピュータを単一のグループ内

に配置することで、アカウントの別のコンピュータと区別して、セキュリティ問題を表示および管理できます。

たとえば、外出中の営業担当が使用するすべてのノート PC を、「セールス チーム」という 1 つのグループに分類で

きます。次に、これらのコンピュータに特別なセキュリティ設定を行い、空港やホテルなど安全でないネットワーク

に存在する脅威からより強力に保護できます。また、より頻繁にレポートを作成してこれらのコンピュータ全体の検

出数を追跡し、必要に応じてセキュリティ設定を調整できます。

多数のアカウントに関するヒント

コンピュータを 100 台ずつグループにまとめると、多くのアカウントを効率よく管理し、SecurityCenter のパフォ

ーマンスを 適化することができます。これにより、[表示] フィルタを使用してレポートやコンピュータのステータ

スをグループごとに表示できます。また、必要に応じてドリルダウンし、グループ内の個々のコンピュータを表示で

きます。

グループの管理方法

[グループの管理] ページに組織内のグループが表示されます。このページにアクセスするには、[コンピュータ] ページの [グループの管理] ボタンをクリックします。グループまたはポリシーを作成していない場合は、デフォルト

グループのみが表示されます。

SecurityCenter の使い方

コンピュータ グループの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 53

Page 54: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Active Directory のサポート

Active Directory を使用してネットワーク内でグループ階層を定義すると、組織単位 (OU) 構造を SecurityCenterにインポートして、クライアント ソフトウェアをインストールしたり、ポリシーを割り当てることができます。ま

た、インポートされたコンピュータ グループ別にレポートを表示できます。同期ユーティリティを定期的に実行する

と、SecurityCenter の情報を 新の状態にしておくことができます。

デフォルト グループ

McAfee SaaS Endpoint Protection クライアント ソフトウェアをインストールすると、新しいグループを作成する

までは、すべてのコンピュータがデフォルト グループに割り当てられます。コンピュータを含むグループを削除する

と、コンピュータはデフォルト グループに移動します。デフォルト グループの名前は変更できません。

新たなグループを作成したら、インストールの処理中にコンピュータをそのグループに割り当てたり、または後でコ

ンピュータをグループに移動することができます。

関連トピック: 55 ページの「Active Directory グループの管理 」60 ページの「グループ管理者の管理」

62 ページの「セキュリティ ポリシーの管理」

47 ページの「クライアント コンピュータの管理」

グループの作成と管理SecurityCenter でコンピュータのグループをセットアップして設定するには、次の操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [コンピュータ] ページで [グループの管理] をクリックします。

2 [グループの管理] ページで、リスト表示またはツリー表示のアイコンをクリックします。

これにより、グループの表示形式が変わります (Active Directory グループをインポートしている場合のみ)。

3 次のいずれかを行います。

操作... 手順...

グループを作成する

1 [グループの追加 ] をクリックします。

2 グループ名を入力します。

3 グループに追加するコンピュータを選択します。

4 [保存] をクリックします。

グループ内のコンピュータを表示する

[コンピュータ] で番号をクリックします。[コンピュータ] ページが開き、グループ内のすべてのコンピュータが表示されます。

3 SecurityCenter の使い方

コンピュータ グループの管理

54 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 55: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

グループ名を変更する

[アクション] で [名前の変更] を選択し、既存のグループに新しい名前を指定して [保存]をクリックします。

デフォルト グループまたは Active Directory グループの名前は変更できません。

グループを削除する

[アクション] で [削除] を選択し、[OK] をクリックします。コンピュータを含むグループを削除すると、コンピュータはデフォルト グループに移動します。

デフォルト グループまたは Active Directory グループは削除できません。

Active Directory グループの管理 Active Directory を使用してネットワーク内にグループ階層を定義すると、組織単位 (OU) 構造を SecurityCenterにインポートできます。

アカウントで Active Directory グループを使用するには、SecurityCenter で次の操作を実行します。

1 Active Directory 同期ユーティリティをダウンロードします。

2 ユーティリティを実行して、ネットワークから Active Directory グループをインポートします。

3 Active Directory グループのコンピュータにクライアント ソフトウェアをインストールします。インストール

プロセスの実行中に、割り当てるポリシーを選択できます。

• インストール用 URL を作成してユーザに送信し、コンピュータにインストールします。

• ユーティリティを実行して、サービス プロバイダの Web サイトからソフトウェアを複数のコンピュータにプ

ッシュします。

4 Active Directory 同期ユーティリティの実行時間を設定し、ネットワークの Active Directory 構造に対する変

更を定期的にインポートします。これにより、SecurityCenter の情報を 新の状態にしておくことができます。

5 前回の同期操作のステータスを確認します。

アカウントには Active Directory グループと SecurityCenter に作成したグループの両方を追加できます。

Active Directory グループからインポートしたコンピュータを Active Directory で管理しない場合には、ActiveDirectory 構造を削除できます。Active Directory グループのコンピュータは削除されず、デフォルト グループに

移動します。これらのコンピュータは、SecurityCenter の別のグループに移動することもできます。

関連トピック: 53 ページの「コンピュータ グループの管理」

Active Directory 同期ユーティリティのダウンロード ネットワークの Active Directory グループを SecurityCenter にインポートするユーティリティをダウンロードす

るには、以下の操作を実行します。

Active Directory サーバに接続できる管理者のコンピュータで次の処理を実行します。

タスクオプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[Active Directory の設定] タブをクリックします。

2 [同期とインストール] セクションの [Active Directory 同期ユーティリティ] で、[ダウンロード] をクリックし

ます。

SecurityCenter の使い方

Active Directory グループの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 55

Page 56: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Active Directory グループのインポート ネットワークの Active Directory グループを SecurityCenter にインポートするには、以下の操作を実行します。

開始する前に

この操作を実行する前に、Active Directory 同期ユーティリティをダウンロードする必要があります。

この操作は、クライアント ソフトウェアがインストールされ、Active Directory サーバに接続可能な管理者のコン

ピュータで実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 クライアント コンソールで [Active Directory の同期] を選択します。

4 Active Directory の認証情報、Active Directory サーバの名前とポート番号、SecurityCenter へのログオンに

使用した認証情報を入力して、[ログオン] をクリックします。

ユーティリティが SecurityCenter と Active Directory サーバとの接続を確立します。

5 [認証情報を記憶] オプションを選択します。

これにより、ユーティリティの次の実行時に Active Directory サーバの情報が使用されます。指定した間隔でユ

ーティリティを実行し、SecurityCenter の情報を常に 新の状態にするには、このオプションを有効にする必要

があります。

6 インポートするグループを選択して [インポート] をクリックします。

認証情報を入力したグループ以外は選択できません。

7 ユーティリティがインポートを完了したら、[SecurityCenter の起動] をクリックして、クライアント ソフトウ

ェアのインストールを続行します。

Active Directory グループへのクライアント ソフトウェアのインストールActive Directory グループのコンピュータにクライアント ソフトウェアをインストールするには、以下の操作を実

行します。

開始する前に

この操作を行う前に、Active Directory グループをインポートする必要があります。

Active Directory のすべての組織情報が SecurityCenter に保存されます。SecurityCenter で定義したグループ

に Active Directory のコンピュータを移動することはできません。インストール プロセスで、グループ選択オプシ

ョンは表示されません。

3 SecurityCenter の使い方

Active Directory グループの管理

56 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 57: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter で、インポートしたコンピュータにクライアント ソフトウェアをインストールする方法を選択

します。

• [ダッシュボード] ページで [セキュリティ対策のインストール] をクリックします。インストール ウィザー

ドの指示に従って、ユーザに送信する URL を作成します。この URL を使用してコンピュータにソフトウェ

アをインストールします。

• [ユーティリティ] ページで、[Active Directory の設定] タブをクリックし、[Push Install ユーティリテ

ィ] の [ダウンロード] をクリックして、複数のコンピュータにソフトウェアをプッシュするユーティリティ

を入手します。Push Install ユーティリティを実行するには、Microsoft .NET Framework 再頒布可能パッ

ケージのバージョン 2.0 を管理者のコンピュータにインストールする必要があります。

Push Install ユーティリティを実行したら、Active Directory グループ、インストールするソフトウェア、

割り当てるポリシー、インストール完了後に脅威スキャンを実行するかどうかを選択します。オンライン ヘルプを参照するには、ユーティリティのヘルプ リンク ([?]) をクリックします。

同期管理者アカウントの作成 SecurityCenter サーバと他のサーバ間の通信に関連するタスクを実行するには、SecurityCenter 管理アカウント

のログイン認証情報が必要です。

SecurityCenter 管理アカウントがない場合、このタスクを実行する前に同期管理者のアカウントを作成する必要が

あります。このアカウントは、これらのタスクを SecurityCenter で実行するために必要な認証情報を提供します。

通常、管理アカウントの認証情報は McAfee または McAfee SaaS セキュリティ対策サービスを購入したプロバイダ

ーから提供されます。

同期管理者アカウントを使用して、次の操作を行います。

• SecurityCenter アカウントを ePolicy Orchestrator で登録します。

• Active Directory または SecurityCenter サーバと ePolicy Orchestrator サーバとのデータ同期を実行する

か、同期スケジュールを設定します。

• Push Install ユーティリティを使用して、SecurityCenter コンソールから Active Directory ドメインのシステ

ムにクライアント ソフトウェアを配備します。

SecurityCenter アカウントに作成できる同期管理者アカウントは 1 つだけです。

同期管理者アカウントが必要な場合には、SecurityCenter で [ユーティリティ] ページの [Active Directory の設

定] または [ePO サーバ] タブを開くと、アカウントの作成または編集用のリンクが表示されます。

同期管理者アカウントの作成または更新

SecurityCenter 管理アカウントがない場合には、SecurityCenter サーバと他のサーバの通信が必要になるタスク

を実行する前に、同期管理者アカウントを作成する必要があります。

SecurityCenter アカウントに作成できる同期管理者アカウントは 1 つだけです。

SecurityCenter 管理アカウントがある場合には、このタスクで説明するリンクは表示されません。これらは、同期管

理者アカウントが必要な場合にのみ表示されます。

SecurityCenter の使い方

Active Directory グループの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 57

Page 58: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter コンソールで [ユーティリティ] タブをクリックして、以下のいずれかを行います。

• [ePO サーバ] タブをクリックします。

• [Active Directory の設定] タブをクリックします。

タスクを実行する前に管理者アカウントの作成が必要な場合には、[作成] リンク付きのメッセージが表示されま

す。管理者アカウントがすでに存在する場合には、アカウントの電子メール アドレスと [編集] リンクが表示さ

れます。

2 該当するリンクをクリックします。

• [作成] - 新しいアカウントの電子メール アドレスとパスワードを入力します。

• [編集] - 既存アカウントの電子メール アドレスまたはパスワードを更新します。

3 [保存] をクリックします。

Active Directory グループの同期 同期ユーティリティのスケジュールを設定して、ネットワーク内の Active Directory 構造に対する変更を

SecurityCenter に反映するには、この操作を実行します。

情報を自動的に同期するため、同期ユーティリティが一定の間隔で実行されます。

指定したスケジュールでユーティリティを実行するには、ユーティリティで、[認証情報を記憶] オプションを選択す

る必要があります。これにより、Active Directory サーバの情報が使用されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[Active Directory の設定] タブをクリックします。

2 [同期スケジュール] で [スケジュール設定済みの同期を有効にする] を選択します。

3 実行する曜日または月を選択します。

4 ネットワーク内の Active Directory 構造のグループを SecurityCenter で自動的に作成するには、[グループの

作成を許可する] を選択します。

このオプションを選択すると、ネットワーク内と同じグループにコンピュータが配置されます。このオプション

を選択しないと、コンピュータはデフォルト グループに配置されます。

5 [保存] をクリックします。

関連トピック: 36 ページの「サイト管理者としてログオンする」

同期ステータスの表示 SecurityCenter の Active Directory グループとネットワークとの同期に関する詳細を表示するには、この操作を

実行します。

3 SecurityCenter の使い方

Active Directory グループの管理

58 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 59: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[Active Directory の設定] タブをクリックします。

2 [同期ステータス] で、同期ユーティリティの前回の実行結果を確認します。

3 [同期履歴の表示] をクリックします。

同期操作を実行したコンピュータ ( 大 25 台まで) と結果が表示されます。

SecurityCenter での Active Directory ツリーの表示 SecurityCenter にインポートした Active Directory グループとコンピュータを表示するには、以下の操作を実行

します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• 次のいずれかの操作を実行します。

• [ユーティリティ] ページで [Active Directory の設定] タブをクリックして [Active Directory 構造] をク

リックし、アカウントの Active Directory ツリーを表示します。

• [グループ] フィルタのあるページで、ドロップダウン リストの右側にあるアイコンをクリックし、コンピュ

ータまたはグループを選択するページを開きます。

• グループ リストが表示されたページで、ツリー表示のアイコンをクリックします。グループ リストの左上隅

にあるアイコンを使用して、グループ パスと名前の一覧を表示するか、ツリーを表示します。

Active Directory 構造を削除する このタスクは、Active Directory グループからインポートしたコンピュータの管理に Active Directory を使用しな

い場合に実行します。インポートした Active Directory 構造は削除されますが、コンピュータは削除されません。

Active Directory 構造を削除すると、次の結果になります。

• スケジュールを設定した同期が無効になります。

• Active Directory グループのコンピュータがすべてデフォルト グループに移動します。

今後 Active Directory を使用する場合には、Actve Directory 同期ユーティリティを再度実行し、Active Directory構造を再インポートする必要があります。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[Active Directory の設定] タブをクリックします。

2 [Active Directory グループの削除] で [削除] をクリックします。

3 確認のプロンプトが表示されたら [OK] をクリックします。

[同期スケジュール] の設定が無効になります。[コンピュータ] ページで、[Active Directory グループ] に表示され

ていたコンピュータが [デフォルト グループ] に表示されます。これらのコンピュータは、必要に応じて別のグルー

プに移動できます。

SecurityCenter の使い方

Active Directory グループの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 59

Page 60: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

グループ管理者の管理グループ管理者は、サイト管理者により割り当てられるグループの監視と管理を行います。

グループ管理者を作成するときに、管理するグループとグループのアクセス レベルを指定します。準備ができると、

SecurityCenter は電子メールを自動的に作成します。この電子メールには、グループ管理者アカウントへのログオ

ン手順、グループ管理者タスクの実行方法、ドキュメントの参照方法などが記載されています。また、グループ管理

者アカウントのパスワードを作成するためのリンクも含まれています。

グループ管理者を使用する理由

グループ管理者を作成することで、大規模な組織でのセキュリティ管理を分散できます。

グループ管理者には、サイト管理者ほど多くのアクセス権はありません。サイト管理者は、アカウントのすべてのク

ライアント コンピュータのセキュリティ情報にアクセスできますが、グループ管理者がアクセスできるのは、割り当

てられたグループのクライアント コンピュータの情報のみです。

1 サイト管理者は、SecurityCenter に直接アクセスして、ポリシーの作成、レポートの確認、SecurityCenter アカウントの保持を行います。

2 サイト管理者は、グループ管理者を作成および管理します。

3 SecurityCenter の使い方

グループ管理者の管理

60 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 61: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 グループ管理者は SecurityCenter に直接アクセスして、割り当てられたグループのセキュリティ データにアク

セスします。

4 グループ管理者は、割り当てられたグループのクライアント コンピュータを管理します。実行できる管理作業と、

SecurityCenter でアクセスできる情報は、グループ管理者に割り当てられたアクセス レベルによって異なりま

す。

5 サイト管理者は、すべてのグループのクライアント コンピュータを管理できます。

グループ管理者が実行できる操作

グループ管理者に割り当てたアクセス レベルにより、グループ管理者がグループに対して実行できる操作が決定しま

す。以下の 2 つのアクセス レベルから選択します。

• 読み取り専用

• レポートの読み取りと変更

[読み取り専用] の基本的な操作 [レポートの読み取りと変更] のその他の操作

• SecurityCenter Web サイトにアクセスします。

契約情報は参照できません。割り当てられたグル

ープのみが表示されます。

• クライアント コンピュータでの管理。

• 隔離されたファイルの管理。

• オンアクセス スキャンの無効化。

• 進行中のスケジュール設定済みのスキャン状況の

表示。

• SecurityCenter からコンピュータを表示。

• レポートのデータ確認。

• クライアント コンピュータへのセキュリティ対策サー

ビスのインストール (カンパニー キーを含む)。

• SecurityCenter からコンピュータを表示および管理。

• ポリシーの表示。

• グループ名の変更。

• リストおよびレポートの情報の変更。

• コンピュータに電子メールを送信。

• レポートからコンピュータを削除。

• グループ間でコンピュータを移動。

• ユーザに電子メールを送信。

• レポートをスケジュール設定し、電子メールでユーザに

送信。

関連トピック: 53 ページの「コンピュータ グループの管理」

グループ管理者の作成と管理この操作は、[マイ アカウント] ページでのグループ管理者の管理に使用します。 ここでは、グループ管理者を表示、

編集、作成、および削除することができます。

大 6 人のグループ管理者を表示できます。6 つより多いグループ管理者アカウントを作成した場合は、[すべての

グループ管理者の表示] をクリックするとすべてのアカウントが表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[グループ管理者] タブをクリックします。

2 次のいずれかを行います。

SecurityCenter の使い方

グループ管理者の管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 61

Page 62: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

グループ管理者を追加する

1 [グループ管理者] セクションで、[追加] をクリックします。

4 アクセス レベルを選択します。

2 [グループ管理者の管理] ページで

[新規作成] を選択します。

5 管理者が管理する各グループをリス

トの左側で選択して、[グループの追

加] をクリックします。

3 グループ管理者の名前、電子メール

アドレス、パスワードを入力します。

6 [保存] をクリックします。

グループ管理者の情報を変更する

1 [アクション] で、更新するグループ管理者の [編集] をクリックします。

2 [グループ管理者の追加] ページで情報を変更し、[保存] をクリックします。

グループ管理者を削除する

[アクション] で、削除するグループ管理者の [削除] を選択して [OK] をクリックします。

グループ管理者が作成したスケジュール レポートも削除されます。

パスワードの作成またはリセット、アカウントへのログオン方法、グループ管理者タスクの実行方法をグループ管理者に電子メールで送信する

1 [アクション] で、電子メールを送信するグループ管理者の [パスワードを電子メール

で送信] を選択します。

ローカルの電子メール アプリケーションが実行され、アドレスが設定されたメッセージが表示されます。このメッセージには、パスワードの作成またはリセット方法、SecurityCenter へのログオン方法、グループの割り当て方法、グループ管理者の責任に関する情報の確認方法が記載されています。

2 電子メールを送信します。

この機能を使用するには、ローカルに電子メール アプリケーションがインストールされ

ている必要があります。

セキュリティ ポリシーの管理ポリシーは、製品機能の動作を定義したセキュリティ設定から構成されます。アカウントにコンピュータを追加する

と、コンピュータにポリシーが割り当てられます。

ポリシーを使用する理由

ポリシーを使用すると、組織全体または組織内の様々なコンピュータのセキュリティ設定をカスタマイズできます。

各コンピュータに固有のポリシーを割り当てることも、グループ内の各コンピュータに 1 つのポリシーを割り当てる

こともできます。また、1 つのポリシーをすべてのコンピュータで共有することもできます。

たとえば、外出中の営業担当が使用するすべてのノート PC を、「セールス チーム」という 1 つのグループに分類で

きます。グループ内の各コンピュータに、空港やホテルなど安全でないネットワークに存在する脅威からより強力に

保護する、高レベルのセキュリティ設定のポリシーを割り当てることができます。これらの設定を調整する場合は、

ポリシーを変更します。行った変更は、「セールス チーム」のすべのコンピュータに自動的に適用されます。各コン

ピュータの設定を個別に更新する必要はありません。

ポリシーの管理方法

[ポリシー] ページに、すべてのポリシーが表示されます。このページでは、アカウントのポリシーを作成、コピー、

変更、削除します。ポリシーをまだ作成していない場合は、McAfee デフォルト ポリシーのみが表示されます。

3 SecurityCenter の使い方

セキュリティ ポリシーの管理

62 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 63: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

関連トピック: 53 ページの「コンピュータ グループの管理」

47 ページの「クライアント コンピュータの管理」

McAfee デフォルトポリシー他のポリシーを作成するまで、すべてのコンピューターに McAfee デフォルト ポリシーが割り当てられます。

McAfee デフォルト ポリシーは、McAfee が推奨する設定で構成されています。これは、多くのコンピューター環境

を保護する設定になっています。ユーザーがポリシーをカスタマイズするまでは、すべてのコンピューターが重要な

Web サイトやアプリケーションにアクセスできるようにします。

McAfee デフォルト ポリシーは、名前や設定を変更することはできません。コンピューターをアカウントに追加した

ら、McAfee デフォルト ポリシーがコンピューターに割り当てられます。1 つまたは複数のグループに割り当てられ

ているポリシーを削除すると、これらのグループには McAfee デフォルト ポリシーが自動的に割り当てられます。

新しいポリシーを作成するときに、McAfee デフォルト ポリシーの設定がガイドラインとして表示されます。これに

より、すべての設定を構成する必要がなく、変更する設定のみを構成できます。

1 つまたは複数のポリシーを作成したら、アカウントに異なったデフォルト ポリシーを選択できます。今後は、これ

らのデフォルト設定を使用して新しいポリシーが事前生成されます。新しいデフォルト ポリシーは新しいコンピュ

ーター(他のポリシーが選択されていない場合) と、ポリシーが削除されたグループに割り当てられます。

このセクションでは、McAfee デフォルト ポリシーの設定についてのみ説明します。関連するすべてのポリシー オプ

ションの詳細については、該当するセキュリティ対策サービスに関する章を参照してください。

クライアント設定

クライアント設定タブ

オプション 定義

[設定の更新]

[更新ファイルをチェックする頻度 ]

[12 時間]: クライアント コンピューターは、検出定義 (DAT) ファイルと製品コンポーネントが更新されているかどうかを 12 時間ごとに確認します。

[ユーザーがログインしていないクライアント コンピューターの更新 ]

[無効]: 自動更新は、ログイン状態でないコンピューター (たとえば、ユーザーの簡易切り替え機能が有効になっているコンピューターやターミナル サーバー) では実行されません。これにより、自動更新に失敗しても、エラーとして報告されることがなくなります。

[表示設定]

[クライアント コンピューターでコンソールを表示]

[すべてのコンソールを表示]: ユーザーが McAfee SaaS Endpoint Protection アイコンを表示したり、クライアント ソフトウェアのすべての機能にアクセスするのを許可します。

[起動画面を表示しない] [無効]: コンピューターの電源が入り、クライアント ソフトウェアの実行が開始すると、McAfee SaaS Endpoint Protection の起動画面が表示されます。

[クライアント コンピューターにサポート情報を表示する]

[有効]: ソフトウェアのアップグレードや DAT ファイルの更新がオペレーティングシステムによって中断されると、通知ダイアログボックスが開き、クライアント コンピューターのユーザーに警告が通知されます。

SecurityCenter の使い方

セキュリティ ポリシーの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 63

Page 64: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ウイルスおよびスパイウェア対策

除外ファイルと除外フォルダー、または承認済みのプログラムは設定されません。

ウイルスおよびスパイウェア対策のデフォルトの詳細設定では、オンアクセス スキャンで検出できないアーカイブ ファイル内の脅威をオンデマンド スキャンで検出できます。オンアクセス スキャンのデフォルトでは、圧縮されたアー

カイブはスキャンされません。この設定に問題がある場合には、新しいポリシーを作成して、このオプションを有効に

する必要があります。

基本設定タブ

オプション 定義

[スケジュール スキャンの設定] [オフ]: オンデマンド スキャンがスケジュール設定されていません。

オンアクセス スキャンは、ファイルを実行したり、ダウンロードするたびに行われます。

[オンデマンド スキャンとスケジュール スキャンに割り当てられた CPU 時間の 大使用率]

[低]: これらのスキャンでは CPU の使用率が低くなります。このため、完了までに時間がかかる場合があります。

[スパイウェア対策モード ] [保護]: スパイウェア対策スキャンは有効です。不審なプログラムを検出すると、ウイルスおよびスパイウェア対策がプログラムの実行を阻止します。

詳細設定タブ

オプション 定義

[ウイルス対策の設定 ]

[ウイルス大量発生対応を有効にする ] [有効]: クライアント コンピューターは 1 時間ごとにウイルス大量発生時の緊急 DAT ファイルを確認します。

[バッファー オーバーフロー保護を有効にする ]

[有効]: 予約されたメモリ内から実行されるコードを検出し、これらのコードが実行されるのを阻止します。

[スクリプト スキャンを有効にする ] [有効]: 認証されていないプログラムをクライアント コンピューター上で実行する可能性がある、Web ページに埋め込まれた不正コードを検出します。

[Outlook の受信トレイに配信される前に電子メールをスキャン ]

[有効]: 受信トレイに配信される前に電子メールに脅威が存在しないか検索します。

[オンアクセス スキャン中にすべてのファイルをスキャン ]

[有効]: ファイルのダウンロード、ファイルを開く、またはファイルを実行する際に、デフォルトの種類だけではなくすべての種類のファイルの脅威を検索します (デフォルトのファイルタイプはDAT ファイルで定義されます)。

[オンアクセス スキャン中に圧縮ファイル(.zip、.rar、.tat、tgz など) の内部をスキャン ]

[無効]: 圧縮されたアーカイブ ファイルにアクセスしたとき、そのファイルに脅威があっても検出されません。

[オンデマンド スキャン中に圧縮ファイル(.zip、.rar、.tat、.tgz など) の内部をスキャン ]

[有効]: ファイルが手動でスキャンされる場合と、スケジュール設定されたスキャン中に、圧縮されたアーカイブ ファイルの脅威を検索します。

[McAfee Global Threat Intelligence ファイル評価サービスを有効にする]

[有効]:認識されていない脅威の検出についての情報を分析するために、McAfee Labs に送信します。[重大度レベル] を [高] を設定します。

[オンアクセススキャン中にマッピングされたネットワーク ドライブをスキャン]

[無効]: マッピングされたネットワーク ドライブのファイルにアクセスする際に、脅威は検索されません。

[クライアント コンピューターが次に更新を確認した場合に、オン アクセス スキャンを(無効の場合) 有効にする]

[有効]: オンアクセス スキャンがクライアント コンピューターで無効になっている場合、コンピューターが更新を確認する際に再度有効になります。

3 SecurityCenter の使い方

セキュリティ ポリシーの管理

64 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 65: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

オプション 定義

[スキャン対象からの隔離項目の除外をユーザーに許可する]

[無効]:クライアント コンピューターの [隔離アイテムの一覧] に[除外] ボタンを表示しません。

[検出定義 (DAT) ファイルの更新中にプロセスをスキャンする]

[無効]:更新の終了時にクライアント コンピューターで実行中のプロセスをスキャンしません。

この設定を行うと、更新が完了するまでの時間が短くなります。

更新時間が問題でない場合には、このオプションを有効にする

と、より強固な保護対策を行うことができます。

[スパイウェア対策の設定]

[検出... ] [有効]: スキャン時に全種類のスパイウェアの脅威を検出します。

ファイアウォール サービス

許可されたアプリケーションは設定されません。

基本設定タブ

オプション 定義

[ファイアウォールの設定 ]

[ユーザーによるファイアウォールの設定]: 使用するコンピューターに対して、ユーザーがファイアウォール サービスを設定する必要があります。このオプションを選択すると、このページに他のファイアウォール サービス オプションは表示されません。

侵入回避の方法や脅威について、ユーザーの理解を深めることが重要です。 高レベルのセキュリティ

を実現するには、管理者が新しいポリシーを作成し、ファイアウォール サービスを設定することをお勧

めします。

ブラウザー保護

基本設定

オプション 定義

[このポリシーを使用して、すべてのコンピューターにブラウザー保護を自動的にインストール]

[無効]: 更新を確認するコンピューターにブラウザー保護がインストールされているかどうかは確認されません (このオプションは、McAfeeSaaS Endpoint Protection のすべてのバージョンで使用できます)。

ブラウザー保護と Web フィルタリング

Web フィルタリング オプションは、Web フィルタリング モジュールが含まれる McAfee SaaS EndpointProtection のバージョンでのみ表示されます。

基本設定

SecurityCenter の使い方

セキュリティ ポリシーの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 65

Page 66: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

オプション 定義

[このポリシーを使用して、すべてのコンピューターにブラウザー保護を自動的にインストール]

[無効]: 更新を確認するコンピューターにブラウザー保護がインストールされているかどうかは確認されません (このオプションは、McAfee SaaS EndpointProtection のすべてのバージョンで使用できます)。

[サイトへのアクセスとダウンロード]

安全性の評価結果に従って、Web サイト、ページ、ダウンロード ファイルに対するアクセスを制御します。

• 黄:警告

• 赤:ブロック

• 未評価:許可

[施行通知] ユーザーがブロックされたコンテンツにアクセスしようとしたとき、以下の通知が表示されます。

• [言語]: アカウントで使用するデフォルトの言語。

• [メッセージ]: メッセージのテキスト。[容認できないセキュリティ上のリスク

がこのサイトによって発生しています。]

[ブラウザー保護の状態]

[このポリシーを使用して、すべてのコンピューターのブラウザー保護を無効にする]

[無効]:このポリシーを使用するコンピューターでブラウザー保護サービスを無効にしません。

[ブラウザー保護を有効または無効にする]

[無効]:クライアント コンピューターでブラウザー保護サービスの無効化を許可しません。

[ブラウザーのレポート設定]

[安全なサイトの閲覧を報告する]

[無効]:安全と評価されたサイトへの閲覧情報を SecurityCenter に送信しません。この情報は Web フィルタリング レポートに表示されません。

コンテンツ ルール

リスク グループがセキュリティに設定されているコンテンツ カテゴリの項目がすべてブロックされます。

除外

除外は設定されていません。

ポリシーの作成と管理この操作では、[ポリシー] ページでポリシーを作成したり、作成したポリシーを変更します。新しいデフォルト ポリシーをアカウントに選択することもできます。

ポータルで McAfee SaaS 型セキュリティ対策サービスと電子メール サーバ保護サービスのポリシーを設定します。

ポータルを開くには、[ポリシー] タブをクリックして、設定するサービスをドロップダウン メニューから選択します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] タブをクリックします。

2 [ポリシー] ページで、以下のいずれかの操作を行います。

3 SecurityCenter の使い方

セキュリティ ポリシーの管理

66 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 67: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

デフォルトのポリシーを指定する。

[デフォルト ポリシー] リストから既存のポリシーを選択します。

ポリシーを作成する

1 [ポリシーの追加] をクリックします。

McAfee デフォルト ポリシーまたはアカウントのデフォルトとして選択した他のポリシー

設定を使用して、新しいポリシーが生成されます。新しいポリシーを他のポリシーの設定を

使用して事前に作成する場合、ポリシーを検索して [コピー] を選択します。

2 ポリシー名を入力します

3 各タブで設定を行います。

4 [次へ] をクリックします。

5 ポリシーを 1 つまたは複数のコンピュータまたはグループに割り当てます。(オプション)

6 [保存] をクリックします。

ポリシーを編集する

1 [アクション] で、ポリシーの [編集] を選択します。

2 ポリシーを変更し、[保存] をクリックします。

ポリシーを削除する

[アクション] で、ポリシーの [削除] を選択し、[保存] をクリックします。

1 つまたは複数のグループに割り当てたポリシーを削除すると、アカウント用に選択している

デフォルト ポリシー (または McAfee デフォルト ポリシー) がこれらのグループに割り当て

られます。McAfee デフォルト ポリシーは削除できません。

セキュリティ レポートの生成各クライアント コンピューターは、更新をチェックするときに、自身の情報を SecurityCenter に送信します。

暗号化された XML ファイルで、スキャンの履歴、更新ステータス、検出結果を送信します。データは、インターネ

ット接続で直接アップロードされるか、リレー サーバー経由でアップロードされます。レポートのデータは 1 年間

保存されます。

このデータを表示するには、[レポート] タブをクリックして [レポート] ページを表示します。アカウント内のすべ

てのコンピューターを含むレポートを表示することも (同じカンパニー キーを使用)、特定のグループ内のコンピュ

ーターだけを含むレポートを表示することもできます。

レポートを使用する理由

レポートでは、検出を監視して、保護戦略を調整するための有用なツールが使用できます。このページには、インス

トールされた保護の種類で利用可能なレポートのみが表示されます。

レポートをスケジュール設定し、電子メールで送信する

オンデマンドでレポートを実行するか、定期的に実行するようにスケジュール設定して、レポートを 1 名または複数

の受信者宛てに、添付ファイルとして送信できます。

特定のセキュリティ対策サービスのレポートについては、該当するサービスの章を参照してください。McAfee SaaS型セキュリティ対策サービスを含む McAfee SaaS Endpoint Protection の場合、関連するポータルでレポートを参

照できます。

SecurityCenter の使い方

セキュリティ レポートの生成 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 67

Page 68: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

レポート... 内容...

[検出] ネットワーク上で検出された不正コードまたは不審なプログラムの種類。

このレポートを使用して、ウイルスおよび不審なプログラムの検出を管理します。

[コンピューター プロファイル]

各クライアント コンピューターで実行中の Microsoft Windows オペレーティング システムとMicrosoft Internet Explorer の Web ブラウザーのバージョン、各クライアント コンピューターが所属しているグループや、リレー サーバーとして設定されているかどうか、その他の詳細。

このレポートを使用して、特定のブラウザーやオペレーティング システムにソフトウェアのパッチをインストールする必要のあるコンピューターを特定したり、クライアント ソフトウェアのバージョン確認、リレー サーバーの特定、およびサイレント インストールで使用するグループ番号の特定を行います。

[重複するコンピューター]

管理レポートに何度も表示されるコンピューター。

このレポートでは、古いコンピューターだけでなく、間違って McAfee SaaS EndpointProtection を何度もインストールしたために複数のインストールとして追跡されたコンピューターを確認できます。

[認識されないプログラム]

スパイウェア対策またはファイアウォール サービスがネットワーク上で検出したプログラム。

このレポートを使用して、ファイアウォール サービスにより検出された、不審なプログラムおよびブロックされたインターネット アプリケーションを管理します。承認済みのプログラムおよび許可されたインターネット アプリケーションを、レポートから直接ポリシーに追加できます。

[ファイアウォールでブロックされた受信イベント]

ファイアウォール サービスにより受信トラフィックまたは送信トラフィックがブロックされたコンピューター。

このレポートを使用して、ブロックされた通信を管理します。

レポート対象でブロックされたイベントの場合、ファイアウォール サービス ポリシーで [ブロック

されたイベントのレポート] オプションを有効にする必要があります。ブロックされたイベントのロ

グは、このオプションが有効なポリシーが割り当てられたすべてのコンピューターについて記録され

ます。

[検出履歴] 過去 1 年間にネットワーク上で発生した検出数とコンピューター数に関する概要。

このレポートを使用して、セキュリティ方針の効果を評価します。

[Web フィルタリング]

ブラウザー保護が監視している閲覧アクティビティの概要。クライアント コンピューターがアクセスしたサイトの種類をコンテンツ評価とカテゴリごとに表示します。成功したアクセス、警告を受けたアクセス、ブロックされたアクセスなどが表示されます。このレポートは、Web フィルタリング モジュールを含む McAfee SaaS Endpoint Protection で、Web フィルタリング ポリシーオプションが有効になっている場合にのみ利用できます。

このレポートを使用して、コンピューターによってアクセスされたサイトの種類、ポリシーで定義されたコンテンツ ルールの効果を評価します。

[電子メールサーバー保護]

電子メール サーバー保護を実行している電子メール サーバーの概要。Microsoft Exchange サーバー、DAT ファイル、スパム ルールのバージョン、Exchange サーバーの役割、Exchange サーバーでの検出、その他の詳細情報を表示します。

このレポートを使用して、状態と検出を監視します。Exchange サーバーの IP アドレスをクリックして、サーバー上の電子メール サーバー保護のダッシュボードを開きます。このダッシュボードでは、検出の詳細を表示し、電子メール サーバー保護を管理できます。

[SaaS 型電子メール保護]

ユーザー アカウントの電子メール アクティビティと検出結果。SaaS 型電子メールおよび Web保護ポータルでアクセスできます。SaaS 型電子メール保護を含む McAfee SaaS EndpointProtection でのみ利用できます。

これらのレポートを使用して、電子メールのアクティビティおよび検出を監視できます。

3 SecurityCenter の使い方

セキュリティ レポートの生成

68 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 69: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

レポート... 内容...

[SaaS 型Web 保護]

ユーザー アカウントの Web トラフィックとコンテンツ。SaaS 型電子メールおよび Web 保護ポータルでアクセスできます。SaaS 型 Web 保護を含む McAfee SaaS Endpoint Protection でのみ利用できます。

このレポートを使用して、コンピューターによってアクセスされたサイトの種類、ポリシーで定義されたコンテンツ ルールの効果を評価します。

[SaaS 型脆弱性スキャン/PCI 証明サービス]

ネットワーク セキュリティの監査時に検出された潜在的なセキュリティ リスクと、リスク回避の推奨項目に関する情報。SaaS 型脆弱性スキャン ポータルでアクセスできます。SaaS 型脆弱性スキャンおよび PCI 証明サービスを含む McAfee SaaS Endpoint Protection でのみ利用できます。

このレポートにより、リスクを確認し、サイトでセキュリティ標準を遵守することができます。

認定マーク モジュール

認定マークのコードと Web サイトへの掲載手順。このマークを配置すると、顧客に認定状況を知らせることができます。

認定マーク モジュールを含む McAfee SaaS Endpoint Protection でのみ利用できます。

レポートのスケジュール設定電子メールの添付ファイルとして SecurityCenter から定期的に情報を送信するには、この操作を実行します。

スケジュール レポートで次の情報を送信します。

• レポート

• [ダッシュボード] ページに表示される概要情報

• [コンピュータ] ページまたは [コンピュータ詳細] ページに表示される情報

• [ダッシュボード] ページのウィジェットに表示される情報

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 送信する情報が表示されたページ、またはウィジェットを表示します。

2 右上隅にある電子メールのアイコンをクリックします。

空白の電子メール メッセージが表示されます。

SecurityCenter の使い方

セキュリティ レポートの生成 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 69

Page 70: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 配信オプションを選択します。

• [即時] — [保存] をクリックすると、すぐに情報が 1 回送信されます。

• [毎週] — 毎週、選択した日に情報を送信します。

• [毎月] — 毎月、選択した日に情報を送信します。

4 レポートを受信する 1 つまたは複数の電子メール アドレスを入力します。

複数のアドレスを入力する場合にはカンマで区切ります。

5 メッセージの件名と本文を入力します。

6 [保存] をクリックします。

レポートへのロゴの追加この操作では、ロゴの追加または修正をしてレポートをカスタマイズします。

SecurityCenter Web サイトとレポートの右上隅に表示するロゴをアップロードすることができます。

ロゴ ファイルは、.gif、.jpeg、.jpg、または .png 形式です。ロゴの大きさは、500 KB 以下のファイル サイズで、

175 x 65 ピクセルである必要があります。ロゴを他の大きさにすると、ロゴが拡大したり縮小したりします。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[マイ プロファイルとロゴ] タブをクリックします。

[マイ ロゴ] セクションに現在のロゴが表示されます。ロゴがアップロードされていない場合には、プレースホル

ダが表示されます。

2 [編集] をクリックします。

3 [ロゴの管理] ページで、以下のいずれかの操作を行います。

操作 手順

ロゴを追加または置換する

1 [新しいロゴのアップロード] をクリックします。

2 [ロゴをアップロードする] ページで、アップロードするファイル名を入力するか、ファイル

を検索します。

3 [検証コード] ボックスで、黒いボックスに表示された文字を入力します。英字の大文字と小

文字は区別されません。

4 [ロゴのアップロード] をクリックします。

ロゴ ファイルのサイズが正しくない場合、SecurityCenter は、レポートに正しく表示されるようにファイルのサイズを変更し、プレビューを表示します。

• [承認] をクリックして、サイズ変更されたロゴを受け入れます。

• [削除して再送信] をクリックして、別のファイルを選択します。

5 [ウィンドウを閉じる] をクリックします。

ロゴを削除する

[ロゴの削除] をクリックします。

4 [処理済み] をクリックします。

3 SecurityCenter の使い方

セキュリティ レポートの生成

70 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 71: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アカウントの管理 SecurityCenter の [マイ アカウント] ページでは、McAfee SaaS Endpoint Protection のアカウントを管理しま

す。

• [マイ プロファイルとロゴ] タブ - アカウントの連絡先を更新し、レポートに表示するカスタマイズされたロゴ

を追加します。

• [契約と通知] タブ - 現在と過去の契約の詳細を表示したり、契約の購入や更新、追加ライセンスの購入を行い

ます。ライセンスの追加やクレジットカード情報の入力もできます。また、契約の自動更新を有効にしたり、ト

ライアルやステータス メールの申し込みや、電子メールによる通知を設定することができます。

• [グループ管理者] タブ — アカウントのグループ管理者を作成し、管理します。

• [アカウントとキー] タブ — アカウントのカンパニー キー、登録キー、ライセンス キーを表示したり、他のアカ

ウントを自分のアカウントに統合します。

アカウント プロファイルの設定この操作を使用して、カスタマー情報が変更されたときに更新します。

プロファイルには、サービス プロバイダがアカウントに関して連絡するために必要な情報が含まれます。 デフォル

トでは、製品の購入時に入力した情報がプロファイルに保存されます。 この情報を常に 新の状態に保ち、サービス

が中断されないようにしてください。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[マイ プロファイルとロゴ] タブをクリックします。

2 [マイ プロファイル] セクションで [編集] をクリックします。

3 必要に応じて情報を入力または選択します。

• SecurityCenter へのログインに使用するパスワード。

• 管理者の電子メール アドレス。

• 連絡先。

• アカウント情報と通知に使用する言語。

4 [保存] をクリックします。

電子メールによる通知のサインアップこの操作では、サービス プロバイダから受信する電子メール通知を選択します。

電子メールのリンクをクリックすると、通知メールの配信を停止できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[契約と通知] タブをクリックします。

2 [通知設定] セクションで [編集] をクリックします。

SecurityCenter の使い方

アカウントの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 71

Page 72: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 受信する通知メールを選択します。

配信を停止するには、通知タイプの横にあるチェックボックスを外します。この操作は、他の担当者が契約状況

を確認している場合にのみ行ってください。

サービス プロバイダが使用可能なオプションを判断します。

4 ステータス メールを受信する頻度を指定します。

毎週のステータス メールの配信を停止するには、[通知しない] を選択します。この操作は、SecurityCenter でアカウントの状況を定期的に確認しているか、この通知を他の担当者が受信している場合にのみ行ってください。

5 [保存] をクリックします。

契約情報の表示または更新現在の契約情報とキャンセルした契約を表示するには、この操作を実行します。また、契約情報や支払情報を更新し

たり、自動更新を登録することもできます。

ご契約の状態を確認して、セキュリティ対策サービスが有効であるかを確認してください。また、組織の規模が大き

くなったときに、新しいコンピュータを保護するための適切な数のライセンスがあるかどうかを確認します。

契約の概要情報は、[ダッシュボード] ページの [契約の概要] ウィジェットにも表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[契約と通知] タブをクリックします。

[契約の概要] セクションに、ライセンスの数や有効期限など、契約ごとに詳細が表示されます。

2 以下のいずれかの操作を行います。

操作... 手順...

契約を購入または契約期間を延長する [契約の概要] セクションで、使用可能なライセンス数と有効期限を確認します。必要に応じて、[購入]、[追加購入] または[更新] をクリックします。

契約の詳細を表示する [ご契約履歴の表示] をクリックします。

契約の連絡先情報を更新する 1 [契約履歴の表示] をクリックします。

2 承認番号で契約を検索します。[アクション] の [連絡先情報

の編集] をクリックします。

3 [登録情報の編集] ページで、以下の項目の新しい情報を入力

します。

• [電子メール アドレス]

• [会社名]

• [姓] または [名]

4 [送信] をクリックします。

3 SecurityCenter の使い方

アカウントの管理

72 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 73: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

契約に使用したクレジットカード情報を更新する

契約の自動更新を登録する

これらのリンクは、中小企業向けオンライ

ン ストア (http://shop.mcafee.com/)からクレジットカードで McAfeeSecurity‑as‑a‑Service を購入した場合

にのみ表示されます。

1 [契約履歴の表示] をクリックします。

2 承認番号で契約を検索します。[アクション] の [お支払情報

の編集] をクリックします。

3 次のいずれかを行います。

• クレジットカード情報を追加、削除または変更する。

• 契約の自動更新を有効または無効にする。

4 [送信] をクリックします。

現在有効でない契約のリストを表示する [キャンセルされたご契約を表示] を選択します。

ライセンスおよび契約の購入と更新契約により、1 つ以上のセキュリティ対策サービスを利用できます。ライセンス数により、保護できるコンピュータ

の数が決まります。契約とライセンスを購入、追加または更新するには、このタスクを実行します。

購入と更新のヒント

追加したサービスまたは更新したサービスが既存のサービスと同じアカウントに存在するようにするには、次のガイ

ドラインに従います。

• 元の契約を継続するには、SecurityCenter の同じアカウントで注文内容を送信します。

• SecurityCenter へのログイン時に使用する電子メール アドレスと同じアドレスで注文を送信してください。

すべての契約を同じアカウントで保持すると、すべてのクライアント コンピュータが同じ SecurityCenter の Webサイトに報告を行います。また、サービス プロバイダは 1 つの電子メール アドレスにすべての通知を送信します。

複数アカウントでご契約を購入している場合は、1 つのアカウントに統合できます。

保護状態の継続

保護対策を継続するには、次のように製品の自動機能を利用してください。

• 契約の有効期限が近づいたときに電子メールを受信するように、通知の詳細設定を行います。

• 契約の自動更新を有効にします。[契約内容の履歴] ページのリンクをクリックして、契約の支払情報を編集しま

す。これらのリンクは、中小企業向けオンライン ストア (http://shop.mcafee.com/) からクレジットカード

で McAfee Security‑as‑a‑Service を購入した場合に表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 以下のいずれかの操作を実行します。

• [ダッシュボード] ページで [契約の概要] ウィジェットに移動します。

• [マイ アカウント] ページで [契約と通知] タブをクリックして、[契約の概要] を表示します。

[契約の概要] に、ライセンスの数や有効期限など、契約ごとに詳細が表示されます。

2 [セキュリティ対策の追加] 列で、必要に応じて [購入]、[追加購入] または [更新] をクリックします。

30 間無料で利用できる新しいセキュリティ対策サービスを試すには、[トライアル] をクリックしてトライアル契

約を申し込みます。有効期限が切れる前に契約を購入し、引き続きトライアルを使用できます。

3 表示されたページの手順に従います。

SecurityCenter の使い方

アカウントの管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 73

Page 74: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アカウント キーの検索または作成この操作は、アカウントの以下のキーを検索するために実行します。

• カンパニー キー - クライアント ソフトウェアを URL またはサイレント モードでインストールする場合に必

要です。

• アカウント登録キー - クライアント ソフトウェアのプリインストール版を登録し、アカウントに配備する場合

に必要です。有効な登録キーが存在しない場合には、新規にキーを作成します。

クライアント ソフトウェアの CD 版を登録する場合にはライセンス キーが必要です。CD ラベルに印字されているラ

イセンス キーを使用してください。登録手順については、インストール ガイドまたはクライアント オンライン ヘル

プを参照してください。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[アカウントとキー] タブをクリックします。

2 次のいずれかを行います。

操作... 手順...

カンパニー キーにアクセスする

[カンパニー キー] セクションで、アカウントのカンパニー キーを探します。

新しいコンピュータにセキュリティ対策をインストールする

1 [標準 URL インストール] をクリックすると、インストール ウィザードが開き

ます。

2 [VSSETUP] をクリックして、サイレント インストール ユーティリティをダ

ウンロードします。

詳細については、『インストール ガイド』を参照してください。

アカウント登録キーにアクセスする

[アカウント登録キー] セクションで、アカウント登録キーを探します。

新しいアカウント登録キーを作成する

[新しいキーの作成] をクリックします。

アカウント登録キーの有効期間は 7 日間です。

アカウントの統合この機能を使用すると、他にインストールされている McAfee SaaS Endpoint Protection をアカウントに統合でき

ます。

他にインストールされている McAfee SaaS Endpoint Protection をアカウントに統合すると、クライアント ソフ

トウェアが別のライセンス キーを使用してインストールされている場合や、ライセンスが別の管理者の電子メール

アドレスを使用して購入されている場合に便利です。

たとえば、アカウント 1 を設定した後で追加ライセンスを購入し、 初に使用した電子メール アドレスとは異なる

アドレスでアクティベートした場合、新しいライセンスはアカウント 2 に表示されます。すべてのコンピュータおよ

びライセンスをアカウント 1 に表示させるには、アカウント 2 をアカウント 1 に統合する必要があります。

統合後、アカウント 2 はなくなります。以前はアカウント 2 のリストに含まれていたすべてのコンピュータおよび

ライセンスは、SecurityCenter のアカウント 1 のリストに表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [マイ アカウント] ページで、[アカウントとキー] タブをクリックします。

2 [アカウントの管理] セクションで、[その他のアカウントの統合] を選択します。

3 SecurityCenter の使い方

アカウントの管理

74 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 75: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 [手順 1] ページで、メイン アカウントに統合するアカウントに登録した電子メール アドレスとパスワードを入

力し、[次へ] をクリックします。

4 [手順 2] ページで、選択したアカウントの詳細を表示します。リストに表示されているアカウントのライセンス

とコンピュータが、統合するアカウントのものであることを確認し、[次へ] をクリックします。

5 [手順 3] ページで、[アカウントの統合] をクリックします。

クライアント ソフトウェアのアップグレード クライアント ソフトウェアの新しいバージョンが使用可能な場合、選択したコンピュータのアップグレードのスケジ

ュールを設定できます。これにより、すべてのコンピュータに配布する前に新しいバージョンをテストできます。

ソフトウェアの新しいバージョンが使用可能になると、SecurityCenter の [ダッシュボード] ページのアクション項

目で通知されます。

リレー サーバに設定されているクライアント コンピュータには、アップグレードのスケジュールを設定できません。

リレー サーバに指定されていないクライアント コンピュータで 初のスケジュール アップグレードが実行されると、

リレー サーバが更新されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[ソフトウェアのアップグレード] タブをクリックします。

2 次のいずれかを行います。

操作... 手順...

アップグレード スケジュールを設定する

1 アップグレードするコンピュータを選択します。

2 コンピュータ リストの上に表示されたカレンダー アイコンをクリックして、月日を

選択します。

3 [アップグレード スケジュールの設定] をクリックします。

スケジュール アップグレードを変更する

1 コンピュータを選択します。

2 [日付をクリア] をクリックします。

3 コンピュータ リストの上に表示されたカレンダー アイコンをクリックして、月日を

選択します。

4 [アップグレード スケジュールの設定] をクリックします。

アップグレードをキャンセルする

1 コンピュータを選択します。

2 [日付をクリア] をクリックします。

ePolicy Orchestrator 環境の管理 ePolicy Orchestrator を使用してネットワーク リソースとセキュリティを管理している場合、McAfee®

Security‑as‑a‑Service 拡張ファイルをインストールすると、McAfee SaaS サービスで保護され、SecurityCenterで管理されているコンピュータのステータスを監視することができます。

Security‑as‑a‑Service 拡張ファイルは、ePolicy Orchestrator 管理サーバと SecurityCenter アカウントの間で通

信リンクを確立します。次に、McAfee SaaS データベースから SecurityCenter データを取得し、ePolicyOrchestrator データベースと同期します。拡張ファイルが提供する監視機能とレポート機能を使用すると、ePolicyOrchestrator コンソールで基本的な SaaS 情報を表示できます。

SecurityCenter の使い方

ePolicy Orchestrator 環境の管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 75

Page 76: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ePolicy Orchestrator 環境での拡張ファイルのセットアップ

Security‑as‑a‑Service 拡張ファイルを使用するには、既存の ePolicy Orchestrator 環境で ePolicyOrchestrator コンソールから次のタスクを実行します。

• Security‑as‑a‑Service 拡張ファイルをインストールします。

• SecurityCenter アカウントを SaaS サーバとして ePolicy Orchestrator に登録します。

• 登録済みの SecurityCenter アカウントから SaaS データを取得して、ePolicy Orchestrator データベースの他

の情報と同期するサーバ タスクを設定し、実行します。この操作を実行すると、ePolicy Orchestrator コンソー

ルのダッシュボード モニタにデータを表示できます。

SecurityCenter の拡張機能

[ユーティリティ] ページの [ePO サーバ] タブで、Security‑as‑a‑Service 拡張ファイルに関連する機能を実行でき

ます。

ePolicy Orchestrator が実行されているサーバに SecurityCenter アカウントを登録または登録解除すると、

SecurityCenter の [ダッシュボード] ページに通知が表示されます。また、[ePO サーバ] タブと [ePolicyOrchestrator サーバ] ウィジェットの情報が更新されます。

ePolicy Orchestrator コンソールによる SaaS 管理の概要 ePolicy Orchestrator コンソールで McAfee SaaS セキュリティ対策サービスを監視し、管理するには、2 つの方

法があります。

1 同期済みの SaaS データを表示します。

ePolicy Orchestrator コンソールで監視機能を使用して SaaS データを確認し、McAfee SaaS 管理対象システ

ムの問題を特定します。

2 SecurityCenter で問題を解決します。

SecurityCenter コンソールで、管理対象システムにクライアント ソフトウェアをインストールし、ポリシーの

設定や問題の修正を行います。デフォルトの Security‑as‑a‑Service ダッシュボードでは、簡単にモニタを表示

できます。

ePolicy Orchestrator サーバ ウィジェットePolicy Orchestrator サーバに SecurityCenter アカウントを登録すると、SecurityCenter の [ダッシュボード]ページに [ePolicy Orchestrator (McAfee ePO) サーバ] ウィジェットが表示されます。このウィジェットには、ア

カウントを登録した ePolicy Orchestrator サーバと、これらのサーバが前回 SecurityCenter に接続してデータを

同期した時間が表示されます。

また、このウィジェットには [ユーティリティ] ページの [ePO サーバ] タブのリンクも表示されます。このタブに

は、各サーバの詳細情報が表示されます。

3 SecurityCenter の使い方

ePolicy Orchestrator 環境の管理

76 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 77: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SecurityCenter 拡張機能へのアクセス [ユーティリティ] ページの [ePO サーバ] タブで、Security‑as‑a‑Service 拡張ファイルをサポートする機能を使用

できます。

拡張ファイルの多くの機能は、ePolicy Orchestrator コンソールから実行できます。ただし、[ePO サーバ] タブで

は、SecurityCenter の基本的なタスクしか実行できません。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ユーティリティ] ページで、[ePO サーバ] タブをクリックします。

2 次のいずれかを行います。

操作... 手順...

拡張ファイルのインストールファイルをダウンロードする

1 拡張ファイルのダウンロード用リンクをクリックします。

2 [ファイルのダウンロード] ダイアログ ボックスで、ローカル フォルダに

Security‑as‑a‑Service.zip ファイルを保存し、[OK] をクリックします。

ePolicy Orchestrator コンソールを開き、拡張ファイルをインストールして設定します。

同期管理者アカウントの情報を作成または編集する

次のリンクは、同期管理者アカウントが必要な場合にのみ表示されます。

• [作成] - 新しいアカウントの電子メール アドレスとパスワードを入力しま

す。

• [編集] - 既存アカウントの電子メール アドレスまたはパスワードを更新し

ます。

SecurityCenter アカウントを登録したサーバのステータスを確認する

• [ePolicy Orchestrator サーバ] リストでサーバを選択し、前回の同期時間を

確認します。

SecurityCenter の使い方

ePolicy Orchestrator 環境の管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 77

Page 78: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

SecurityCenter アカウントを登録したサーバを削除する

• [ePolicy Orchestrator サーバ] リストでサーバを選択し、[削除] をクリック

します。

ePolicy Orchestrator の機能に関する詳細情報を入手する

• ダウンロード リンクをクリックして、次のドキュメント (PDF 形式) を入手

します。

• [クイック スタート ガイド] - 拡張ファイルのインストール手順と基本機

能の設定方法が記載されています。

• [トラブルシューティングの解決策] - 拡張ファイルのセットアップと使用

時に発生した問題の解決策が記載されています。

同期管理者アカウントの作成 SecurityCenter サーバと他のサーバ間の通信に関連するタスクを実行するには、SecurityCenter 管理アカウント

のログイン認証情報が必要です。

SecurityCenter 管理アカウントがない場合、このタスクを実行する前に同期管理者のアカウントを作成する必要が

あります。このアカウントは、これらのタスクを SecurityCenter で実行するために必要な認証情報を提供します。

通常、管理アカウントの認証情報は McAfee または McAfee SaaS セキュリティ対策サービスを購入したプロバイダ

ーから提供されます。

同期管理者アカウントを使用して、次の操作を行います。

• SecurityCenter アカウントを ePolicy Orchestrator で登録します。

• Active Directory または SecurityCenter サーバと ePolicy Orchestrator サーバとのデータ同期を実行する

か、同期スケジュールを設定します。

• Push Install ユーティリティを使用して、SecurityCenter コンソールから Active Directory ドメインのシステ

ムにクライアント ソフトウェアを配備します。

SecurityCenter アカウントに作成できる同期管理者アカウントは 1 つだけです。

同期管理者アカウントが必要な場合には、SecurityCenter で [ユーティリティ] ページの [Active Directory の設

定] または [ePO サーバ] タブを開くと、アカウントの作成または編集用のリンクが表示されます。

同期管理者アカウントの作成または更新

SecurityCenter 管理アカウントがない場合には、SecurityCenter サーバと他のサーバの通信が必要になるタスク

を実行する前に、同期管理者アカウントを作成する必要があります。

SecurityCenter アカウントに作成できる同期管理者アカウントは 1 つだけです。

SecurityCenter 管理アカウントがある場合には、このタスクで説明するリンクは表示されません。これらは、同期管

理者アカウントが必要な場合にのみ表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter コンソールで [ユーティリティ] タブをクリックして、以下のいずれかを行います。

• [ePO サーバ] タブをクリックします。

• [Active Directory の設定] タブをクリックします。

3 SecurityCenter の使い方

ePolicy Orchestrator 環境の管理

78 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 79: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスクを実行する前に管理者アカウントの作成が必要な場合には、[作成] リンク付きのメッセージが表示されま

す。管理者アカウントがすでに存在する場合には、アカウントの電子メール アドレスと [編集] リンクが表示さ

れます。

2 該当するリンクをクリックします。

• [作成] - 新しいアカウントの電子メール アドレスとパスワードを入力します。

• [編集] - 既存アカウントの電子メール アドレスまたはパスワードを更新します。

3 [保存] をクリックします。

詳細情報の入手方法 ソフトウェアの使用方法などの詳細情報が記載されたドキュメントが用意されています。

タスク

• 以下のいずれかの操作を行います。

製品 ドキュメントのアクセス方法

ePolicy Orchestrator ePolicy Orchestrator コンソールから:• オンライン ヘルプを表示: ページの右上隅にある [?] アイコンをクリックしま

す。

• ユーザー ガイドまたはリリース ノートをダウンロード:

1 [メニュー] 、 [ソフトウェア] 、 [ソフトウェア マネージャー] 、 [拡張ファイ

ル] の順にクリックします。

2 [製品カテゴリ] ペインで、[管理ソリューション] をクリックします。

3 右ペインの [ソフトウェア] の下にある [McAfee ePolicy Orchestrator] をクリックします。

4 右下のペインの [コンポーネント] 列でドキュメントを選択し、[アクション]列で [ダウンロード] をクリックします。

5 [ファイルのダウンロード] ダイアログ ボックスで、ローカル フォルダーにド

キュメント ファイルを保存し、[OK] をクリックします。

Security‑as‑a‑Service 拡張ファイル

ePolicy Orchestrator コンソールから:• オンライン ヘルプを表示: 拡張ファイルに関連するコンテンツを含むページの

右上隅にある [?] アイコンをクリックします。

• ユーザー ガイドまたはリリース ノートをダウンロード:

1 [メニュー] 、 [ソフトウェア] 、 [ソフトウェア マネージャー] 、 [拡張ファイ

ル] の順にクリックします。

2 [製品カテゴリ] ペインで、[管理ソリューション] をクリックします。

3 右ペインの [ソフトウェア] の下にある [McAfee SaaS <バージョン番号>]をクリックします。

4 右下のペインの [コンポーネント] 列でドキュメントを選択し、[アクション]列で [ダウンロード] をクリックします。

5 [ファイルのダウンロード] ダイアログ ボックスで、ローカル フォルダーにド

キュメント ファイルを保存し、[OK] をクリックします。

SecurityCenter の使い方

ePolicy Orchestrator 環境の管理 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 79

Page 80: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アカウント管理ユーティリティ SecurityCenter の [ユーティリティ] ページでは、アカウント管理のツールを使用できます。

ツールとタスクは、目的別に異なるタブに表示されます。

タブ... 操作...

[インストール]

• 基本インストール用の URL を作成し、電子メールでユーザーに送信します。

• サイレント インストール ユーティリティをダウンロードします。

• プッシュ インストールを実行して、サービス プロバイダーのサーバーから複数のクライアント

コンピューターにクライアント ソフトウェアを配備します。

• セキュリティ対策サービスの設定方法を含むウェルカムキットを表示します。

インストール ユーティリティの使用法については、製品のインストール ガイドを参照してくださ

い。このマニュアルは、[ヘルプとサポート] タブで入手できます。

[移行と 適化]

• 製品ソフトウェアと一緒に削除されないファイルを削除するクリーンアップ ユーティリティを

ダウンロードします。

[ActiveDirectory の設定]

• 同期履歴を表示します。

• アカウントの Active Directory ツリーを表示します。

• Active Directory 同期ユーティリティをダウンロードします。

• Active Directory 同期ユーティリティのスケジュールを設定し、ユーティリティを一定の間隔

で自動的に実行します。

• 同期管理者アカウントを作成または変更します (必要な場合)。

• プッシュ インストールを実行して、サービス プロバイダーのサーバーから Active Directoryツリー上の複数のクライアント コンピューターにクライアント ソフトウェアを配備します。

[ソフトウェアのアップグレード]

アップグレードのスケジュールを設定します。これにより、選択したクライアント コンピューターにクライアント ソフトウェアの新しいバージョンをインストールします。

アップグレードのスケジュールは、ソフトウェアの新しいバージョンが使用可能になった場合にのみ設定できます。

[ePO サーバー]

• Security‑as‑a‑Service 環境にインストールする ePolicy Orchestrator 拡張ファイルをダウン

ロードします。

• ePolicy Orchestrator で登録した SecurityCenter サーバーの表示、削除、ステータスの確認

を行います。

• Security‑as‑a‑Service 拡張ファイルのインストール、セットアップ、トラブルシューティング

に関するドキュメントを表示します。

• 同期管理者アカウントを作成または変更します (必要な場合)。

製品の利用ガイド [ヘルプとサポート] ページのリンクを使用すると、マニュアルやツールを利用したり、McAfee SaaS EndpointProtection と SecurityCenter のサポート情報にアクセスすることができます。

また、SecurityCenter のどのページでも、右上のヘルプ リンク ([?]) をクリックすると、コンテキスト ヘルプに

アクセスできます。

SecurityCenter で、[ヘルプとサポート] タブをクリックして [ヘルプとサポート] ページを表示します。

3 SecurityCenter の使い方

アカウント管理ユーティリティ

80 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 81: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ガイドの種類

操作... 手順...

オンライン文書を表示する

インストール ガイド、製品ガイドまたはリリース ノートのリンクをクリックします。

SaaS 型脆弱性スキャンと電子メール サーバー保護のマニュアルまたはオンライン ヘル

プは別途入手することができます。詳細については、このガイドで該当する章を参照して

ください。

製品の情報リソースにアクセスする

[サポート ツール] セクションでリンクをクリックし、参考資料や他の情報ソースを開きます。

• オンライン テクニカル サポート

• McAfee KnowledgeBase

• McAfee ServicePortal

• McAfee 法人ユーザー向けの McAfee コミュニティ フォーラム

技術的な問題に関するサポートを受ける

リンクをクリックして、オンライン サポート チケットを McAfee テクニカル サポートに送信します。

契約、ライセンス、契約の更新に関するサポートを受ける

電話サポートのリンクをクリックして、McAfee カスタマー サポートの電話番号リストを表示します。

フィードバックを送信する

フィードバックのリンクをクリックします。表示されたページで、製品に関する感想や要望を McAfee に送信します。

SecurityCenter の使い方

製品の利用ガイド 3

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 81

Page 82: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 SecurityCenter の使い方

製品の利用ガイド

82 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 83: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

4 ウイルスおよびスパイウェア対策サービスの使い方

ウイルスおよびスパイウェア対策は、ウイルス、スパイウェア、不審なプログラム、およびその他の脅威の可能性の

有無を、クライアント コンピューターでファイルとプログラムにスキャンするたびに、それらをスキャンしてチェッ

クします。

この機能では、リムーバル メディア、電子メール メッセージや添付ファイル、およびネットワーク ファイルをチェ

ックします。 ユーザーはコンピューター上の任意のファイルまたはすべてのファイル、フォルダー、またはプログラ

ムを手動でスキャンするように設定できます。また、管理者は定期的にスキャンを実行するようにスケジュール設定

できます。

ウイルスおよびスパイウェア対策は、McAfee SaaS Endpoint Protection における 1 つのコンポーネントとして機

能しますが、ウイルスおよびスパイウェア対策の一部の機能を個別に設定するポリシー オプションが含まれていま

す。ウイルスおよびスパイウェア対策には、管理者またはクライアント コンピューターのユーザーが、スキャンする

ファイルとプログラムの種類と、検出する脅威の種類を選択できるオプションの機能が含まれています。管理者とユ

ーザーは、ウイルス スキャンから除外するファイルと、スパイウェアとして検出する必要のないプログラムを指定す

ることもできます。

目次

スキャンの種類

検出アイテムの管理

クライアント コンピュータで脅威をスキャンする

スキャン ポリシー オプションを設定する

検出アイテムを表示して管理する

ウイルスおよびスパイウェア対策のレポート

ベスト プラクティス (ウイルスおよびスパイウェア対策)

スキャンの種類ウイルスおよびスパイウェア対策は、ファイルを自動的にスキャンして、ウイルスとスパイウェアを検出します。

ユーザーはファイル、フォルダー、電子メールをいつでも手動でスキャンできます。管理者はスキャンのスケジュー

ルを設定できます。ポリシー オプションを使用すると、電子メール、スパイウェア、プロセスのスキャンを設定でき

ます。

基本的なスキャンには、以下の 2 種類があります。

• 自動 (オンアクセス) スキャン • 電子メールのスキャン

• 手動のオンデマンド スキャン • スパイウェア スキャン

• スケジュール設定されたオンデマンド スキャン • 更新時のプロセス スキャン

4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 83

Page 84: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント コンピューターのスキャン機能の動作は、SecurityCenter で設定されるポリシーによって定義されま

す。ポリシー設定では次の項目を決定します。

• ファイル、プログラム、他の検出項目の種類

• ユーザーが検出項目を管理できるかどうか

• コンピューターが更新を確認する頻度と時間

• スケジュール スキャンの実行時間

オンアクセス (自動) スキャンオンアクセス スキャンは、ユーザがファイルにアクセスしたときに (たとえば、ファイルを開いたりプログラムを実

行したとき)、クライアント コンピュータで実行するスキャンです。

ウイルスおよびスパイウェア対策のポリシー オプションでは、以下のオンアクセス スキャンの機能を設定できます。

• スキャンされたファイルの種類と、ネットワーク

ドライブのファイルをスキャンするかどうか。

• 認識されていない情報を検出するために McAfeeLabs に送信するかどうか。

• 電子メールと添付ファイルをスキャンするかどう

か。

• コンピュータが更新を確認したときに、オンアク

セス スキャンを有効にするかどうか (無効の場

合)。

• アーカイブのファイル (.zip ファイルなどの圧縮

ファイル) をスキャンするかどうか。

• スキャンから除外するファイルとフォルダ。

• ファイルをスパイウェア向けにスキャンするかど

うか。

• 脅威として検出する必要のない、許可されたプロ

グラム。

• 検出するウイルスおよびスパイウェアの脅威の種

類。

オンアクセス スキャンのデフォルトの設定は以下の通りです。

• すべての種類のローカル ファイルは開かれるときにスキャンされ、閉じられるときに再度スキャンされます (ファイルが変更された場合)。ネットワーク ドライブのファイルをスキャンしません。

• 電子メールのすべての添付ファイルは、アクセス時とハード ディスクへの保存時にスキャンされ、コンピュータ

は電子メールを介した感染から保護されます。

• アーカイブのファイルをスキャンしません。

• プログラムはスパイウェア識別子をスキャンされ、スパイウェア プログラムが起動しようとしていないか、また

はプログラムがスパイウェアのインストールをしようとしていないかを検出します。

• すべての種類のウイルスおよびスパイウェアの脅威をスキャンします。

• 認識されていない検出を、McAfee Labs に送信します。

• コンピュータが更新を確認したときに、オンアクセス スキャンを有効にします。

関連トピック: 93 ページの「スキャン ポリシー オプションを設定する」

92 ページの「オンアクセス スキャンを有効または無効にする」

94 ページの「任意のタイプのウイルス スキャンを有効にする」

4 ウイルスおよびスパイウェア対策サービスの使い方スキャンの種類

84 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 85: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

オンデマンド スキャンオンデマンド スキャンは、管理者またはユーザの要求に応じて実行するスキャンです。ユーザはオンデマンド スキ

ャンをすぐに実行することができ、管理者は、オンデマンド スキャンを定期的に実行するようにスケジュール設定で

きます。

オンデマンド スキャンが使用するポリシーの多くは、オンアクセス スキャンと同じポリシーです。また、ウイルス

およびスパイウェア対策のポリシー オプションでは、以下のオンデマンド スキャンの機能を設定できます。

• アーカイブのファイル (.zip ファイルなどの圧縮ファイル) をスキャンするかどうか。

• スキャンに割り振る CPU 時間

• オンデマンド スキャンを定期的に実行するためのスケジュール。

オンデマンド スキャンのデフォルトの設定は以下の通りです。

• アーカイブのファイルを含め、すべてのローカル ファイルをスキャンします。

• すべての重要なレジストリ キーをスキャンします。

• メモリで実行中のすべての処理をスキャンします。

• スケジュール設定されたスキャンを実行しません。

• スキャンに割り振る CPU 時間を少なくします。

この機能は、スキャンに使用されるプロセッサ リソースを調整します。[低] に設定すると、スキャン

時間が長くなる場合がありますが、アクティビティが多い時間には他のプロセスを妨害せずにスキャ

ンを実行できます。[高] に設定する場合、コンピュータとネットワークのアクティビティが少ない時

間帯にスキャンを実行する必要があります。

また、マイコンピュータ フォルダ、Windows のインストール場所、Windows フォルダのオンデマンド スキャン中

には以下のアイテムもスキャンされます。

• すべてのレジストリ キー。

スケジュール設定されたスキャン

指定した日時にオンデマンド スキャンを実行するようにスケジュールを設定します。一回だけ実行することも、繰り

返し実行することもできます。たとえば、クライアント コンピュータで実行中の他のプロセスに影響しないように、

毎週土曜日の午後 11 時にクライアント コンピュータをスキャンできます。

ウイルスおよびスパイウェア対策のポリシー オプションを選択して、スケジュール設定されたスキャンを構成しま

す。スケジュール設定されたスキャンが、ポリシーを使用してすべてのコンピュータで実行されます。

関連トピック: 90 ページの「コンソールからオンデマンド スキャンを実行する」

91 ページの「Windows エクスプローラからオンデマンド スキャンを実行する」

94 ページの「スキャン スケジュールを設定する」

92 ページの「スケジュール スキャンを表示する」

ウイルスおよびスパイウェア対策サービスの使い方スキャンの種類 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 85

Page 86: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

電子メール スキャンオンアクセススキャンとオンデマンド スキャンの実行中、電子メール スキャンを行います。

ポリシー オプションを使用すると、ユーザの受信トレイに届く前に電子メールをスキャンするかどうかを設定できま

す。電子メール スキャンのデフォルト設定は以下のとおりです。

• アクセス時とハード ドライブへの保存時に、すべての電子メールの添付ファイルをスキャンして、電子メールの

感染からコンピュータを保護します。

• ユーザの受信トレイに電子メールが届く前に電子メールをスキャンします。

クライアント コンピュータで電子メールをオンデマンドでスキャンできます。

関連トピック: 92 ページの「クライアント コンピュータの電子メールをスキャンする」

93 ページの「スキャン ポリシー オプションを設定する」

スパイウェア スキャンスパイウェア スキャンは、スパイウェアのインジケータを探し出し特定するウイルスおよびスパイウェア対策におけ

る機能です。

スパイウェア スキャンは以下の場合に実行されます。

• プログラムのインストールまたは実行時に、オンアクセス スキャンの一部として実行。

• オンデマンド スキャン時。

ポリシー オプションを使用すると、次のスパイウェア スキャン機能を設定できます。

• ファイルをスパイウェア向けにスキャンするかどうか。

• 検出するスパイウェアの脅威の種類。

• 脅威として検出する必要のない、許可されたプログラム。

スパイウェア関連のデフォルトの設定は以下のとおりです。

• オンアクセス スキャン時にスパイウェア識別子を探し、スパイウェア プログラムが起動しようとしていないか、

またはプログラムがスパイウェアをインストールしようとしていないかを検出します。

• すべての種類のスパイウェアの脅威をスキャンします。

検出に対する応答は、クライアント コンピュータのポリシーで設定されているスパイウェア対策モードにより決定さ

れます。応答には 3 つの種類があります。

• プログラムをブロックする ([保護] モード)。これはデフォルトの設定です。

• ユーザに応答を求めるメッセージを表示する ([プロンプト] モード)

• 検出結果を報告してアクションは実行しない ([レポート] モード)

スパイウェアの可能性があるレジストリ キーも検出されます。不審なプログラムを削除すると、関連付けられたレジ

ストリ キーも削除されます。

すべての検出は、SecurityCenter から表示できる管理レポートに記載されます。

クライアント コンピュータでは、ユーザは [不審なプログラムの一覧] で検出を表示し、管理することができます。

オンデマンド スキャンが開始すると、以前に検出された不審なプログラムは [不審なプログラムの一覧] から消去され

ます。オンアクセス スキャンの場合、以前に検出されたプログラムは [不審なプログラムの一覧] に残ります。

4 ウイルスおよびスパイウェア対策サービスの使い方スキャンの種類

86 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 87: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

関連トピック: 93 ページの「スキャン ポリシー オプションを設定する」

99 ページの「不審なプログラムの検出結果を表示して管理する」

プロセス スキャンプロセス スキャンは、ウイルスおよびスパイウェア対策サービスの機能で、クライアント コンピューターで更新の

確認中にプロセスをスキャンし、脅威の存在を確認します。

このスキャンは、スケジュール更新または手動更新の終了時にコンピューターがステータス情報をアップロードし、

DAT ファイルをダウンロードしているときに実行されます。

[ウイルスおよびスパイウェア対策] ポリシー ページの [詳細設定] タブでポリシー オプションを使用すると、プロ

セス スキャンの実行を設定できます。

デフォルトでは、プロセス スキャンは無効になっています。この機能を有効にすると、更新が完了するまでの時間が

長くなります。更新時間が問題でない場合には、このオプションを有効にすると、より強固な保護対策を行うことが

できます。

検出アイテムの管理クライアント ソフトウェアのウイルス対策とスパイウェア対策の機能は、特定の脅威を自動的に検出し、問題を解決

します。管理者は、各コンピュータにセキュリティ ポリシーを割り当て、特定の検出アイテムの処理方法とユーザに

検出アイテムの管理を許可するかどうかを設定できます。

クライアント ソフトウェアが検出項目を処理する方法 ウイルスおよびスパイウェア対策は、クライアント コンピューターのコンテンツとアクティビティを監視し、様々な

脅威を検出します。これらの脅威はウイルスとスパイウェアに分類されます。

ウイルスの検出

ファイルまたはプログラムに潜む脅威を検出すると、ウイルス対策は感染項目を駆除します。

• 項目を駆除できた場合、アラートは表示されません。

• ウイルスが駆除できない場合、アラートを表示し、検出した項目を削除して、項目のコピーを隔離フォルダーに

置きます。

項目は、クライアント コンピューターに対して脅威とならない形式で隔離フォルダーに表示されます。隔離された

項目は 30 日後に削除されます。アクションの必要はありません。隔離された項目を表示または管理するには、[隔離アイテムの一覧] を使用します。

• 検出項目に関連するレジストリ キーも駆除されます。このステータスは 初 [検出済み] と表示され、次に [駆除

済み] と表示されます。

関連トピック: 98 ページの「検出アイテムを表示して管理する」

100 ページの「隔離ファイルを管理する」

スパイウェア対策モードと検出

スパイウェア対策サービスは、クライアント コンピューターでのインストールおよび実行を試みるプログラムを監視

します。スパイウェア対策サービスが認識されないプログラムを検出すると、そのプログラムを許可またはブロック

ウイルスおよびスパイウェア対策サービスの使い方検出アイテムの管理 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 87

Page 88: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

します。この応答は、クライアント コンピューターに割り当てられたポリシーで選択したスパイウェア対策モードに

基づきます。

モード...

スパイウェア対策サービスの処理...

[保護] ポリシーを使用するコンピューターに対して管理者が作成した、許可プログラムとブロックされたプログラムのリストを確認します。リストにないプログラムは、スパイウェア対策が不審なプログラムとしてブロックします。この設定がデフォルトです。

[プロンプト]

ポリシーを使用するコンピューターに対して管理者が作成した、許可されたプログラムとブロックされたプログラムのリストを確認します。承認されたプログラムのリストを確認します。いずれのリストにもないプログラムを検出すると、スパイウェア対策がプロンプトを表示し、検出に関する情報を提示します。ユーザーは対応を選択できます。

[レポート]

ポリシーを使用するコンピューターに対して管理者が作成した、許可されたプログラムとブロックされたプログラムのリストを確認します。プログラムがリストにない場合、不審なプログラムに関する情報がSecurityCenter に送信され、それ以上のアクションは行われません。

どのモードでも、検出結果が SecurityCenter に報告されます。ここでレポート形式の情報を表示できます。

不審なプログラムの検出時にクライアント コンピューターでポップアップを表示せず、 高レベルのセキュリティを

実現するために、保護モードの使用をお勧めします。

3 つの保護モードでのポリシー オプションの実装方法

モード

ウイルスおよびスパイウェア対策の動作

[レポート]

• 検出に関するプロンプトはユーザーに通知されません。

• 検出結果が SecurityCenter に報告されます。

• 管理者は承認するプログラムを選択できます。これらのプログラムは検出として報告されません。

• このモードを学習モードとして使用して、許可するプログラムとブロックするプログラムを検出できま

す。

[プロンプト]

• 検出に関するプロンプトがユーザーに通知されます。

• 検出は SecurityCenter に報告されます。

• 管理者は承認するプログラムを選択できます。これらのプログラムは検出として報告されません。また、

これらのプログラムへの対処方法はユーザーに通知されません。

• ユーザーは、メッセージに対する応答でプログラムを承認できます。検出結果は SecurityCenter に報告

されます。

[保護] • 検出に関するプロンプトはユーザーに通知されません。

• 削除または隔離されたプログラムがユーザーに通知されます。

• 検出結果は SecurityCenter に報告されます。

• 管理者は承認するプログラムを選択できます。これらのプログラムは検出として報告されません。

関連トピック: 98 ページの「検出アイテムを表示して管理する」

96 ページの「スパイウェア スキャン オプションを選択します。」

4 ウイルスおよびスパイウェア対策サービスの使い方検出アイテムの管理

88 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 89: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

学習モードでプログラムを検出する

[レポート ] モードを「学習モード」として使用して、承認するプログラムを決定できます。

[レポート] モードの場合、スパイウェアい対策は不審なプログラムを追跡しますが、ブロックはしません。検出され

たプログラムを [認識されないプログラム] レポートで確認し、ポリシーに適したプログラムを承認できます。承認

しないプログラムがレポートに表示されなくなったら、スパイウェア対策のポリシー設定を [プロンプト] モードま

たは [保護] モードに変更します。

ユーザーが検出結果を管理する方法クライアント ソフトウェアは、通常、バックグラウンドで脅威の検出と解決を行います。誤検知が発生した場合、検

出されたアイテムを手動で認証することができます。承認されたアイテムは今後のスキャン対象になりません。再度

脅威として検出されることはありません。

ウイルスおよびスパイウェア対策の次の管理オプションは、コンピューターに割り当てられているポリシーで有効に

なっている場合にのみユーザーに表示されます。

ソフトウェアの動作...

ユーザーの操作... ユーザーが承認して除外したアイテムの表示手順...

不審なプログラムを検出して、応答を確認する。

プロンプトに応答し、検出されたプログラムを許可またはブロックします。

SecurityCenter:

• [コンピューターの詳細] ページの [検出] で、[ユーザーの承認済みのア

プリケーション] 列の数字をクリックし、承認されたアイテムのリストを

表示します。

クライアント コンピューター:

1 クライアント コンソールの [ウイルスおよびスパイウェア対策] セクシ

ョンで、[不審なプログラムの一覧] を選択します。

2 [不審なプログラムの一覧] で [承認] をクリックして、承認されたプログ

ラムのリストを表示します。

ユーザーが安全性を確認したプログラムを不審なプログラムとして識別する。

[不審なプログラムの一覧] で検出されたアイテムを選択して承認します。

SecurityCenter:

• [コンピューターの詳細] ページの [検出] で、[ユーザーの承認済みのア

プリケーション] 列の数字をクリックし、承認されたプログラムのリスト

を表示します。

クライアント コンピューター:

1 クライアント コンソールの [ウイルスおよびスパイウェア対策] セクシ

ョンで、[不審なプログラムの一覧] を選択します。

2 [不審なプログラムの一覧] で [承認] をクリックして、承認されたプログ

ラムのリストを表示します。

ユーザーが安全性を確認しているプログラムを隔離する。

[隔離アイテムの一覧] で検出されたアイテムを選択して、今後のスキャンの対象外にします。管理者の認証情報が必要です。

SecurityCenter:

• [コンピューターの詳細] ページで、[ユーザーが除外した隔離アイテム]セクションをチェックして、コンピューターで除外されたアイテムの一覧

を表示します。

クライアント コンピューター:

• クライアント コンソールの [ウイルスおよびスパイウェア対策] セクシ

ョンで、[ユーザーが除外したファイルの表示] を選択します。

[除外ファイルの一覧] に、コンピューターで除外されているアイテムが表示されます。

ウイルスおよびスパイウェア対策サービスの使い方検出アイテムの管理 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 89

Page 90: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

関連トピック: 100 ページの「隔離ファイルを管理する」

97 ページの「隔離アイテムの除外をユーザに許可する 」101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

クライアント コンピュータで脅威をスキャンするクライアント コンピュータからこれらの操作を実行して、コンピュータ上の脅威をスキャンしたり、テスト用にスキ

ャン機能を一時的に無効にします。

タスク

• 90 ページの「コンソールからオンデマンド スキャンを実行する」

クライアント コンピュータのコンソールからウイルスとスパイウェアの脅威を手動でスキャンするに

は、このタスクを実行します。

• 91 ページの「Windows エクスプローラからオンデマンド スキャンを実行する」

Microsoft Windows エクスプローラでアイテムを選択し、ウイルスとスパイウェアの脅威を手動でスキ

ャンするには、このタスクをクライアント コンピュータで実行します。

• 92 ページの「クライアント コンピュータの電子メールをスキャンする」

クライアント コンピュータの電子メールに潜むウイルスやスパイウェアの脅威を手動でスキャンするに

は、このタスクを実行します。

• 92 ページの「スケジュール スキャンを表示する」

クライアント コンピューター上で実行中のスケジュール スキャンを表示するには、このタスクを実行し

ます。このタスクを実行するには、ローカル コンピューターに管理者権限でログオンする必要がありま

す。

• 92 ページの「オンアクセス スキャンを有効または無効にする」

オンアクセス スキャナーを一時的に無効にするには、クライアント コンピューターでこのタスクを実行

します。これは、ファイルのスキャンや駆除に関する問題を製品サポートと協力して解決する場合に有

用です。オンアクセス スキャンを再度有効にする場合も、同じタスクを使用します。このタスクを実行

するには、ローカル コンピューターに管理者権限でログオンする必要があります。

コンソールからオンデマンド スキャンを実行するクライアント コンピュータのコンソールからウイルスとスパイウェアの脅威を手動でスキャンするには、このタスク

を実行します。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [コンピュータのスキャン] を選択します。

3 スキャン対象を選択します。

• [コンピュータ全体のスキャン] — すべてのドライブ、フォルダ、ファイルをスキャンします。

• [個別ドライブまたはフォルダのスキャン] — スキャン対象のフル パスと名前を入力するか、スキャン対象の

場所を探して指定します。

4 [スキャンの開始] をクリックします。

ウイルスおよびスパイウェア対策により、このスキャンの進行状況が表示されます。

4 ウイルスおよびスパイウェア対策サービスの使い方クライアント コンピュータで脅威をスキャンする

90 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 91: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 スキャンを一時停止するには [スキャンの一時停止]、スキャンを終了するには [スキャンのキャンセル] をクリッ

クします。(オプション)

6 [詳細レポートの表示] をクリックしてブラウザ ウィンドウを開き、スキャンの結果を表示します。

関連トピック: 91 ページの「Windows エクスプローラからオンデマンド スキャンを実行する」

85 ページの「オンデマンド スキャン」

Windows エクスプローラからオンデマンド スキャンを実行するMicrosoft Windows エクスプローラでアイテムを選択し、ウイルスとスパイウェアの脅威を手動でスキャンするに

は、このタスクをクライアント コンピュータで実行します。

タスク

1 Windows エクスプローラで、任意のドライブまたはフォルダを右クリックして、[今すぐスキャン] を選択しま

す。

2 [スキャン完了] パネルを閉じるか、[詳細レポートの表示] をクリックして、[スキャン統計レポート] を表示しま

す。

関連トピック: 90 ページの「コンソールからオンデマンド スキャンを実行する」

85 ページの「オンデマンド スキャン」

ウイルスおよびスパイウェア対策サービスの使い方クライアント コンピュータで脅威をスキャンする 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 91

Page 92: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント コンピュータの電子メールをスキャンするクライアント コンピュータの電子メールに潜むウイルスやスパイウェアの脅威を手動でスキャンするには、このタス

クを実行します。

タスク

1 Microsoft Outlook の受信トレイで、右ペインで 1 つ以上のメッセージを強調表示します。

2 [ツール] メニューから [脅威のスキャン] を選択します。

[オンデマンド電子メールスキャン] ウィンドウに検出が表示されます。ウィンドウに何も表示されない場合、脅

威は検出されていません。

関連トピック: 86 ページの「電子メール スキャン」

スケジュール スキャンを表示するクライアント コンピューター上で実行中のスケジュール スキャンを表示するには、このタスクを実行します。この

タスクを実行するには、ローカル コンピューターに管理者権限でログオンする必要があります。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 [ウイルスおよびスパイウェア対策] で、[スケジュール スキャンの表示] を選択してスキャンの進行状況を表示し

ます。

このオプションは、スケジュール設定されたスキャンが進行中である場合のみ使用できます。

4 スキャンを一時停止するには [スキャンの一時停止]、スキャンを終了するには [スキャンのキャンセル] をクリッ

クします。(オプション)

5 [詳細レポートの表示] をクリックしてブラウザー ウィンドウを開き、スキャンの結果を表示します。

関連トピック: 36 ページの「サイト管理者としてログオンする」

94 ページの「スキャン スケジュールを設定する」

85 ページの「オンデマンド スキャン」

オンアクセス スキャンを有効または無効にするオンアクセス スキャナーを一時的に無効にするには、クライアント コンピューターでこのタスクを実行します。こ

れは、ファイルのスキャンや駆除に関する問題を製品サポートと協力して解決する場合に有用です。オンアクセス スキャンを再度有効にする場合も、同じタスクを使用します。このタスクを実行するには、ローカル コンピューターに

管理者権限でログオンする必要があります。

コンピューターのデフォルトのポリシー設定が変更されていない限り、コンピューターが次に更新を確認するときに、

オンアクセス スキャンは再度有効になります。

このタスクでは、オンアクセス スキャンのみを無効にします。バッファー オーバーフロー保護の機能は継続します。

バッファー オーバーフロー保護を無効にするには、ポリシーを更新する必要があります。

4 ウイルスおよびスパイウェア対策サービスの使い方クライアント コンピュータで脅威をスキャンする

92 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 93: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 [ウイルスおよびスパイウェア対策] の [オンアクセス スキャン] で次のオプションを選択します。

• [無効] - オンアクセス スキャンを無効にします。

オンアクセス スキャンを無効にすると、ファイルがアクセスされたときに脅威がスキャンされなくなります。

この機能はできるだけ早く再有効化することをお勧めします。

• [有効] - オンアクセス スキャンを有効にします。

関連トピック: 36 ページの「サイト管理者としてログオンする」

84 ページの「オンアクセス (自動) スキャン」

スキャン ポリシー オプションを設定するこれらの SecurityCenter 操作を実行して、クライアント コンピュータで実行するウイルスおよびスパイウェア スキャンのポリシー オプションを設定します。

タスク

• 94 ページの「スキャン スケジュールを設定する」

この SecurityCenter 操作を実行して、オンデマンド スキャンのスケジュールを設定します。

• 94 ページの「任意のタイプのウイルス スキャンを有効にする」

この SecurityCenter 操作を実行して、ウイルス対策オプションのスキャンと機能を指定するために使

用します。これらの機能を選択しないと、ウイルス対策サービスがウイルスを継続して検出します。

• 96 ページの「スパイウェア スキャン オプションを選択します。」

スパイウェア スキャン機能のポリシー オプションを設定するには、この SecurityCenter タスクを実行

します。

• 96 ページの「ポリシーでファイルとフォルダをウイルス スキャンから除外する」

ウイルス スキャンから除外するアイテムをポリシーで定義し、管理するには、この SecurityCenter タスクを実行します。ファイル、フォルダ、またはファイルの拡張子を除外リストに追加したり、リスト

から削除できます。

• 97 ページの「ポリシーでプログラムを承認または否認する」

この SecurityCenter 操作を実行して、承認済みのプログラムをポリシーに追加したり、ポリシーから

削除します。承認済みのプログラムは、不審なプログラムとして検出されません。

• 97 ページの「隔離アイテムの除外をユーザに許可する 」ポリシーを使用して [隔離アイテムの一覧] に [除外] ボタンを表示するには、この SecurityCenter タスクを実行します。これにより、クライアント コンソールにサイト管理者の認証情報でログオンしてい

るユーザは、隔離アイテムをスキャン対象から除外することができます。

関連トピック: 84 ページの「オンアクセス (自動) スキャン」

86 ページの「電子メール スキャン」

86 ページの「スパイウェア スキャン」

85 ページの「オンデマンド スキャン」

ウイルスおよびスパイウェア対策サービスの使い方スキャン ポリシー オプションを設定する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 93

Page 94: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

スキャン スケジュールを設定するこの SecurityCenter 操作を実行して、オンデマンド スキャンのスケジュールを設定します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策]、[基本設定] タブを順にクリックします。

3 [スケジュール スキャンの設定] で [オン] を選択します。

4 スキャンを実行する頻度、日付、時刻を選択し、[保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

関連トピック: 92 ページの「スケジュール スキャンを表示する」

85 ページの「オンデマンド スキャン」

任意のタイプのウイルス スキャンを有効にするこの SecurityCenter 操作を実行して、ウイルス対策オプションのスキャンと機能を指定するために使用します。こ

れらの機能を選択しないと、ウイルス対策サービスがウイルスを継続して検出します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策]、[詳細設定] タブを順にクリックします。

4 ウイルスおよびスパイウェア対策サービスの使い方スキャン ポリシー オプションを設定する

94 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 95: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 [ウイルス対策の設定] で、有効にするスキャンまたは機能を選択します。

オプション... 手順...

[発生に対する措置を有効にする] 1 時間ごとにウイルス大量発生時の緊急 DAT ファイルを確認します。

[バッファー オーバーフロー対策を有効にする]

予約されたメモリで実行されるコードを検出し、これらのコードが実行されるのを阻止します。ウイルスおよびスパイウェア対策は、よく利用されている 30 以上の Windows プログラムのバッファー オーバーフロー対策を提供します。プログラムを追加すると、そのプログラム用のバッファー オーバーフロー対策が追加され、このリストが更新されます。

バッファー オーバーフロー対策でデータの書き込みが防止されるわけ

ではありません。バッファー オーバーフロー対策で破損コードの実行

が阻止できても、攻撃を受けた後のアプリケーションは信頼しないでく

ださい。

[スクリプト スキャンを有効にする] 認証されていないプログラムをクライアント コンピューター上で実行する可能性がある、Web ページに埋め込まれた不正コードを検出します。

スクリプト スキャンは、オンアクセス スキャンとオンデマンド スキャ

ンで常に有効にされます。

[Outlook の受信トレイに配信される前に電子メールをスキャンする]

受信トレイに配信される前に電子メールに脅威が存在しないか検出します (アクセス時に電子メールは常にスキャンされます)。

[オンアクセス スキャンでのすべてのファイルのスキャン]

ファイルがダウンロードされたときやファイルを開いたとき、またはファイルを実行したときに、デフォルトの種類だけでなくすべての種類のファイルをスキャンします (デフォルトのファイルの種類は DAT ファイルで定義されます)。

[オンアクセス スキャンで圧縮ファイル (.zip、.rar、.tat、tgz など) の内部をスキャン]

ファイルへのアクセス時に、圧縮されたアーカイブ ファイルで脅威を検出します。

[オンデマンド スキャンで圧縮ファイル (.zip、.rar、.tat、tgz など) の内部をスキャン]

手動でスキャン、またはスケジュール設定されたスキャンが実行された場合に、圧縮されたアーカイブ ファイルで脅威を検出します。

[McAfee® Global ThreatIntelligence™ ファイル評価サービスを有効にする]

調査を行うために、まだ認識されていない脅威の情報を McAfee Labs に送信します。この操作はバックグラウンドで実行されます。ユーザーへの通知は行われません。

クライアント コンピューターの動作環境に合わせて [重大度レベル] を選択してください。重大度レベルを高くすると、より多くの潜在的な脅威が McAfee Labs に送信されます。

[マッピングされたネットワーク ドライブをオンアクセス スキャンの対象にする]

ファイルへのアクセス時に、マッピングされたネットワーク ドライブ上でファイルの脅威を検出します。

[クライアント コンピューターが次に更新を確認した場合に、オン アクセス スキャン (無効の場合) を有効にする]

オンアクセス スキャンがクライアント コンピューターで無効になっている場合、コンピューターが更新を確認したときに再度有効になります。

[検出定義 (DAT) ファイルの更新中にプロセスをスキャンする]

クライアント コンピューターでの更新時に実行中のプロセスをスキャンします。

この設定を行うと、更新が完了するまでの時間が長くなります。更新時

間が問題でない場合には、このオプションを有効にすると、より強固な

保護対策を行うことができます。

4 [保存] をクリックします。

ウイルスおよびスパイウェア対策サービスの使い方スキャン ポリシー オプションを設定する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 95

Page 96: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

関連トピック: 84 ページの「オンアクセス (自動) スキャン」

スパイウェア スキャン オプションを選択します。スパイウェア スキャン機能のポリシー オプションを設定するには、この SecurityCenter タスクを実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策]、[基本設定] タブを順にクリックします。

3 [スパイウェア対策のステータス] で、保護モードを選択してスパイウェア対策を有効にするか、[オフ] を選択し

てスパイウェア対策を無効にします。

4 [詳細設定] タブをクリックします。

5 [スパイウェア対策の設定] で、検出するプログラムの種類を選択します。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

関連トピック: 87 ページの「スパイウェア対策モードと検出」

ポリシーでファイルとフォルダをウイルス スキャンから除外するウイルス スキャンから除外するアイテムをポリシーで定義し、管理するには、この SecurityCenter タスクを実行

します。ファイル、フォルダ、またはファイルの拡張子を除外リストに追加したり、リストから削除できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策]、[除外ファイルまたはフォルダ] タブを順にクリックします。

3 除外対象の種類を選択します。

4 値を指定します (ファイルまたはフォルダを検索するか、ファイルの拡張子を入力します)。

ファイル名、フォルダ名、拡張子を指定するときに、ワイルドカード文字を使用できます。

5 [除外を追加] をクリックします。新しい除外対象がリストに表示されます。

6 除外リストからエントリを削除するには、[ブロック] をクリックします。

7 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

4 ウイルスおよびスパイウェア対策サービスの使い方スキャン ポリシー オプションを設定する

96 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 97: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ポリシーでプログラムを承認または否認するこの SecurityCenter 操作を実行して、承認済みのプログラムをポリシーに追加したり、ポリシーから削除します。

承認済みのプログラムは、不審なプログラムとして検出されません。

また、[承認されないプログラム レポート] を使用して、クライアント コンピュータで検出されたすべてのプログラム

のリストを参照したり、ポリシーに追加したりすることもできます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策] をクリックして、[承認済みプログラム] タブをクリックします。

3 クライアント コンピュータで検出されたすべてのプログラムのリストで承認するプログラムを特定し、オプショ

ンを選択します。

選択項目 操作内容

[承認] 選択したプログラムを承認します。

[すべて承認] 一覧表示されているすべてのプログラムを承認します。

[ブロック] 選択したプログラムをブロックします。

[すべてブロック] 一覧表示されているすべてのプログラムをブロックします。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

関連トピック: 101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

103 ページの「アカウントで検出された未確認のプログラムを表示する」

隔離アイテムの除外をユーザに許可する ポリシーを使用して [隔離アイテムの一覧] に [除外] ボタンを表示するには、この SecurityCenter タスクを実行し

ます。これにより、クライアント コンソールにサイト管理者の認証情報でログオンしているユーザは、隔離アイテム

をスキャン対象から除外することができます。

各コンピュータの [コンピュータの詳細] ページに除外アイテムのリストを表示できます。

ウイルスおよびスパイウェア対策サービスは脅威と見なすアイテムを隔離します。 高の保護対策を維持するため、検

出されたアイテムの除外をユーザに許可しないでください。このオプションを有効にする場合には、隔離アイテムの安

全性を確認する方法をユーザが知っている必要があります。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ウイルスおよびスパイウェア対策] をクリックして、[詳細設定] タブをクリックします。

ウイルスおよびスパイウェア対策サービスの使い方スキャン ポリシー オプションを設定する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 97

Page 98: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 [ウイルス対策の設定] で [スキャン対象からの隔離項目の除外をユーザに許可する] を選択します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

関連トピック: 89 ページの「ユーザーが検出結果を管理する方法」

101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

検出アイテムを表示して管理するウイルスおよびスパイウェアのスキャン中に検出された脅威を表示および管理するには、この操作を実行します。

• 個々のクライアント コンピュータの場合、各コンピュータで操作を実行します (ユーザと管理者)。

• 複数のコンピュータまたはアカウント全体の場合、SecurityCenter から管理レポートにアクセスします。

タスク

• 98 ページの「クライアント コンピュータでスキャン結果を表示する」

オンデマンド スキャンの完了後にクライアント コンピュータで [スキャン統計] レポートを表示するに

は、クライアント コンピュータからこのタスクを実行します。

• 99 ページの「不審なプログラムの検出結果を表示して管理する」

[不審なプログラムの一覧] に不審なプログラムの検出結果を表示して管理するには、このタスクをクラ

イアント コンピューターから実行します。

• 100 ページの「隔離ファイルを管理する」

隔離されたアイテムを [隔離アイテムの一覧] を表示して管理するには、このタスクをクライアント コンピューターから実行します。このタスクを実行するには、ローカル コンピューターに管理者権限でロ

グオンする必要があります。

• 101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

ユーザーがコンピューターで実行を承認したプログラムとスキャン対象から除外した項目を確認するに

は、この SecurityCenter タスクを実行します。

• 102 ページの「アカウントで検出された脅威を表示する」

この SecurityCenter タスクを実行すると、[検出] レポートが表示されます。

• 103 ページの「アカウントで検出された未確認のプログラムを表示する」

この SecurityCenter タスクを実行すると、[認識されないプログラム] レポートが表示されます。この

レポートには、アカウントのすべてのコンピュータ上で検出された不審なプログラムが表示されます。

• 104 ページの「検出履歴の情報を表示する 」[検出履歴レポート] を表示するには、この SecurityCenter タスクを実行します。

関連トピック: 87 ページの「クライアント ソフトウェアが検出項目を処理する方法 」87 ページの「スパイウェア対策モードと検出」

クライアント コンピュータでスキャン結果を表示するオンデマンド スキャンの完了後にクライアント コンピュータで [スキャン統計] レポートを表示するには、クライア

ント コンピュータからこのタスクを実行します。

また、クライアント コンピュータはスキャン中に検出された脅威に関する情報を、暗号化された XML ファイルで

SecurityCenter に送信します。管理者は、SecurityCenter の [レポート] ページで、検出されたウイルスおよびスパ

イウェアの脅威と不審なプログラムに関する情報を含む 3 つのレポートにアクセスできます。

4 ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する

98 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 99: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

• クライアント コンソールの [スキャン完了] パネルで [詳細レポートの表示] を選択します。

ブラウザ ウィンドウが開き、[スキャン統計] レポートが表示されます。このレポートには以下の情報が含まれて

います。

• スキャンを開始した日時。 • スキャンの完了ステータス。

• スキャンの経過時間。 • スキャンされたアイテムの場所。

• スキャン エンジン ソフトウェアおよび DATファイルのバージョン。

• スキャンされたファイルとレジストリ キーのス

テータス。

• 前回の更新の日付。

ステータス 内容

[スキャンされました]

スキャンされたアイテムの数です。

[検出済み] 脅威となるアイテムがまだシステムに存在しています。ファイルの場合、感染ファイルが圧縮されたアーカイブ (.ZIP アーカイブなど) または書き込み禁止のメディアに含まれている場合があります。レジストリ キーの場合、関連するファイルのステータスは [検出済み]になります。

[Cleaned] アイテムの脅威は駆除されました。オリジナルのバックアップ コピーは、隔離フォルダにバイナリ形式で暗号化されて保存されています。このファイルには [隔離アイテムの一覧] でのみアクセスできます。

[削除済み] アイテムから脅威を駆除できませんでしたが、ファイルは削除されました。コピーは、隔離フォルダにバイナリ形式で暗号化されて保存されています。このファイルには [隔離アイテムの一覧] でのみアクセスできます。

関連トピック: 87 ページの「クライアント ソフトウェアが検出項目を処理する方法 」

不審なプログラムの検出結果を表示して管理する[不審なプログラムの一覧] に不審なプログラムの検出結果を表示して管理するには、このタスクをクライアント コンピューターから実行します。

[不審なプログラムの一覧] リストでは、プログラム ファイル、レジストリ キーなどのスパイウェア対策によって検

出されたすべてのアイテムが表示されます。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [ウイルスおよびスパイウェア対策] セクションで、[不審なプログラムの一覧] を選択します。

3 検出リストから、1 つ以上のアイテムを選択し、次にアクションをクリックします。

• [駆除] - 選択したアイテムのオリジナルのコピーを暗号化してバイナリ形式で隔離フォルダーに保存し、脅

威を駆除します。脅威を駆除できない場合は、アイテムを削除します。

• [承認] - 選択したアイテムを承認済みプログラムのリストに追加し、スパイウェアとして検出されないよう

にします。

[承認済み] をクリックすると、現在コンピューター上で承認されているプログラムのリストが表示されます。

ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 99

Page 100: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

4 各アイテムのステータスをチェックします。

• [必要なアクション] - 検出後、このアイテムに関するアクションが実行されていません。

• [承認済み] - このアイテムはユーザーが承認したプログラムのリストに追加されているため、今後はスパイ

ウェアとして検出されることはありません。

• [駆除済み] - 脅威はアイテムから駆除されており、安全に使用できます。オリジナル アイテムのバックアッ

プ コピーが暗号化されてバイナリ形式で隔離フォルダーに保存されます。

• [隔離済み] - アイテムから脅威を駆除できませんでした。元のアイテムは削除され、コピーが暗号化された

バイナリ形式で隔離フォルダーに保存されています。アイテムがプログラムの場合、関連するレジストリ キーもすべて削除されています。

アイテムは、コンピューターに対して脅威とならない形式で隔離フォルダーに保存されます。これらのアイテ

ムは 30 日後に削除されます。ローカル コンピューターに管理者権限でログオンしている場合、これらのアイ

テムを [隔離アイテムの一覧] で管理できます。

5 [戻る] をクリックするとコンソールに戻ります。

関連トピック: 86 ページの「スパイウェア スキャン」

隔離ファイルを管理する隔離されたアイテムを [隔離アイテムの一覧] を表示して管理するには、このタスクをクライアント コンピューター

から実行します。このタスクを実行するには、ローカル コンピューターに管理者権限でログオンする必要がありま

す。

ウイルス対策機能が脅威を検出すると、クライアント ソフトウェアは、脅威を含むアイテムを隔離フォルダーにコピ

ーしてから、感染アイテムを駆除または削除します。

このコピーは暗号化されてバイナリ形式で格納され、コンピューターへの脅威とはなりません。デフォルトでは、隔

離フォルダーのアイテムは 30 日後に削除されます。

タスク

1 製品のアイコンをクリックして、[コンソールを開く] を選択します。

2 [アクション] メニューから [製品の詳細] を選択します。

3 [ウイルスおよびスパイウェア対策] セクションで、[隔離ファイルを表示する] を選択します。

[隔離アイテムの一覧] に、隔離フォルダー内のすべてのアイテムとステータスが表示されます。

4 1 つまたは複数のアイテムを選択して、以下のアクションをクリックします。

• [再スキャン] - 選択された各アイテムを再度スキャンします。 このオプションは、新しい検出定義 (DAT)ファイルに以前は駆除できなかった検出アイテムの駆除方法が含まれる場合に有用です。 この場合、ファイ

ルを再スキャンすると脅威が駆除され、ファイルを復元して通常どおりに使用できます。

• [復元] - 選択したアイテムをコンピューターの元の場所に戻します。復元先に同じ名前のアイテムがある

と、復元するアイテムで上書きされます。

ウイルスおよびスパイウェア対策サービスは、復元されたアイテムを脅威として検出します。アイテムの安全

性が確認できない場合には、アイテムの復元を行わないでください。

4 ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する

100 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 101: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• [除外] - 選択したアイテムをコンピューターの元の場所に戻し、今後のスキャン対象から除外します。コン

ピューターに割り当てられたポリシーによって、このオプションが使用できるかどうか決まります。

ウイルスおよびスパイウェア対策サービスは、復元されたアイテムを脅威として検出します。アイテムの安全

性が確認できない場合には、アイテムの除外を行わないでください。

• [削除] - 選択したアイテムを、関連するすべてのレジストリ キーとともに隔離フォルダーから削除します。

コピーはコンピューター上に残りません。

5 以下の各アイテムのステータスを確認します。

• [駆除済み] - 脅威はアイテムから駆除されており、安全に使用できます。 オリジナル アイテムのバックア

ップ コピーが暗号化されてバイナリ形式で隔離フォルダーに保存されます。

• [駆除に失敗] - アイテムを駆除できません。

• [削除に失敗] - アイテムを駆除または削除できません。アイテムを使用中の場合は終了して、再度駆除を行

ってください。CD など、読み取り専用のメディアに保存されている場合は、今後アクションを実行する必要

はありません。ウイルスおよびスパイウェア対策により、オリジナルのアイテムがコンピューターにアクセス

することがブロックされましたが、アイテムを削除できません。コンピューターにコピーされたアイテムに対

して駆除が実行されます。

アイテムから脅威を駆除できない原因が不明である場合、まだ危険である可能性があります。

• [隔離済み] - 隔離フォルダーに保存されてから、このアイテムに対してアクションが実行されていません。

6 ブラウザー ウィンドウで McAfee Labs 脅威ライブラリにアクセスするには、[検出された脅威の詳細な情報を取

得] を選択します。

7 [戻る] をクリックして [隔離アイテムの一覧] を終了し、コンソールに戻ります。

関連トピック: 36 ページの「サイト管理者としてログオンする」

89 ページの「ユーザーが検出結果を管理する方法」

101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

ユーザーが承認したプログラムと除外項目を表示するユーザーがコンピューターで実行を承認したプログラムとスキャン対象から除外した項目を確認するには、この

SecurityCenter タスクを実行します。

ポリシーを使用するコンピューターで未確認のプログラムとして検出されないように、承認されたアプリケーション

を 1 つ以上のポリシーに追加できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter で以下の操作を行います。

ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 101

Page 102: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

表示される内容 手順...

ユーザーが承認したプログラムとアプリケーション

1 以下のいずれかの操作を実行します。

• [コンピューター] タブの [ユーザーの承認済みアプリケーション] 列の番号をクリック

して、関連するコンピューターのアプリケーションを表示します。

• [コンピューター] タブをクリックして、コンピューターの名前をクリックします。[コンピューターの詳細] ページの [検出] で、[ユーザーの承認済みアプリケーション] 列の番号をクリックして、ユーザーが承認したアプリケーションを表示します (プロンプ

トに応答するか、[不審なプログラムの一覧] を使用します)。

2 1 つ以上のポリシーにアプリケーションを追加するには、[ユーザーの承認済みアプリケー

ション] リストの [アクション] で [許可] をクリックします。

3 [承認済みアプリケーションの追加] ページで、アプリケーションを追加するポリシーを選

択して [保存] をクリックします。

[隔離アイテムの一覧] でユーザーが除外した項目

1 [コンピューター] タブをクリックして、コンピューターの名前をクリックします。あるい

は、[検出] レポートでコンピューターの名前をクリックします。

2 [コンピューターの詳細] ページの [ユーザーが除外した隔離項目] で、ユーザーが [隔離

アイテムの一覧] でスキャンから除外した項目の詳細を確認します。

このリストの除外項目をポリシーに追加するオプションはありません。

関連トピック: 100 ページの「隔離ファイルを管理する」

97 ページの「隔離アイテムの除外をユーザに許可する 」89 ページの「ユーザーが検出結果を管理する方法」

97 ページの「ポリシーでプログラムを承認または否認する」

116 ページの「インターネット アプリケーションのオプションを設定する」

アカウントで検出された脅威を表示するこの SecurityCenter タスクを実行すると、[検出] レポートが表示されます。

[検出] レポートには、アカウントのクライアント コンピュータで検出された脅威の種類が表示されます。

• ウイルスおよびマルウェアの脅威

• 不審なプログラム

• バッファー オーバーフローの処理

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[検出] を順にクリックします。

2 [検出] レポートでは、以下のいずれかの方法で、検出と検出が発生したコンピュータに関する詳細が表示されま

す。

4 ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する

102 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 103: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作... 手順...

コンピュータまたは検出アイテムを表示する

名前の隣にある三角形のアイコンをクリックします。

• コンピュータ名の下に、検出された内容が表示されます。

• 検出名の下に、検出されたコンピュータが表示されます。

グループ名をクリックすると、そのグループ内のコンピュータについての詳細が表示されます。

検出に関する詳細を表示する

1 つのコンピュータでの検出が表示されている場合は、数をクリックすると詳細が表示されます。

• [検出されたオブジェクト] の数量をクリックして、検出された脅威とステータスのリスト

を表示します。

• [検出] リストで検出アイテムの名前をクリックして、McAfee Labs 脅威ライブラリの詳

細情報を表示します。

アイテムが検出されたコンピュータの詳細を表示する

コンピュータ名をクリックして、[コンピュータ詳細] ページを表示します。次の情報が表示されます。

• コンピュータ • コンピュータで検出されたアイテム

• インストールされているセキュリティ

対策

• ユーザがスキャンから除外した検出ア

イテム

• ハードウェアとソフトウェアのステー

タス

関連トピック: 104 ページの「検出履歴の情報を表示する 」49 ページの「[コンピュータ詳細] ページでのコンピュータの管理」

アカウントで検出された未確認のプログラムを表示するこの SecurityCenter タスクを実行すると、[認識されないプログラム] レポートが表示されます。このレポートに

は、アカウントのすべてのコンピュータ上で検出された不審なプログラムが表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[認識されないプログラム] を順にクリックします。

2 [認識されないプログラム] レポートでは、以下のいずれかの方法を使用で、認識されないプログラムと、プログ

ラムが検出されたコンピュータに関する詳細が表示されます。

実行するアクション 操作内容

コンピュータまたは検出アイテムを表示する

名前の隣にある三角形のアイコンをクリックします。

• コンピュータ名の下に、検出されたプログラムが表示されます。

• プログラム名の下に、検出場所のコンピュータが表示されます。

グループ名をクリックすると、そのグループ内のコンピュータについての詳細が表示されます。

検出に関する詳細を表示する

不審なプログラム名をクリックして、McAfee Labs Threat Library の関連情報を表示します。

ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 103

Page 104: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

実行するアクション 操作内容

アイテムが検出されたコンピュータの詳細を表示する

コンピュータ名をクリックすると、[コンピュータ詳細] ページが表示されます。ここには、コンピュータ、コンピュータのサービス コンポーネント、コンピュータの検出情報が表示されます。

プログラムを承認する

[許可] をクリックし、1 つまたは複数のプログラムを選択し、プログラムを許可する 1つまたは複数のポリシーを選択し、次に [保存] をクリックします。これ以降、選択したプログラムは、選択したポリシーを使用するコンピュータで脅威として検出されなくなります。

関連トピック: 97 ページの「ポリシーでプログラムを承認または否認する」

116 ページの「インターネット アプリケーションのオプションを設定する」

検出履歴の情報を表示する [検出履歴レポート] を表示するには、この SecurityCenter タスクを実行します。

[検出履歴] レポートには、過去 1 年間にアカウントで発生した検出の概要情報が表示されます。データは月別また

は四半期別に表示できます。

この情報を使用して、セキュリティ対策が適切に実行されていることを確認したり、ユーザの教育やポリシーの調整

など、実装した方針が効果的に機能しているかどうかを確認できます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[検出] の順にクリックします。

2 [検出履歴] レポートで、必要なオプションを選択して、過去 1 年に検出された脅威の概要情報をグラフで表示し

ます。

実行するアクション 手順...

過去 1 年間の情報を月別に表示します。 [表示単位] リストで [月別] を選択します。

過去 1 年間の情報を四半期ごと表示します。 [表示単位] リストで [四半期ごと] を選択します。

ユーザのアカウント上のすべてのコンピュータの検出を表示します。

[グループ] リストで [すべて] を選択します。

単一グループの検出を表示します。 [グループ] リストで、データを表示するグループを選択します。

関連トピック: 102 ページの「アカウントで検出された脅威を表示する」

4 ウイルスおよびスパイウェア対策サービスの使い方検出アイテムを表示して管理する

104 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 105: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ウイルスおよびスパイウェア対策のレポートウイルスおよびスパイウェア対策に関する情報は、SecurityCenter の [レポート] ページで表示できる管理レポート

に記載されます。レポートには、過去 1 年間で検出された特定の脅威に関する詳細と、検出の履歴が表示されます。

• [検出] レポート - ウイルスおよびスパイウェア対策がクライアント コンピュータで検出したマルウェアの脅

威、不審なプログラム、バッファ オーバーフローの処理が表示されます。

• [認識されないプログラム] レポート - クライアント コンピュータで検出され、スパイウェア対策とファイアウ

ォール サービスが認識していないプログラムが表示されます。このレポートでプログラムを承認することもでき

ます。

• [検出履歴] レポート - 過去 1 年間のクライアント コンピュータの検出状況がグラフで表示されます。

関連トピック: 102 ページの「アカウントで検出された脅威を表示する」

101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

103 ページの「アカウントで検出された未確認のプログラムを表示する」

104 ページの「検出履歴の情報を表示する 」

ベスト プラクティス (ウイルスおよびスパイウェア対策)ウイルスおよびスパイウェアの脅威から保護する方法を効率よく開発するため、ネットワークで検出される脅威の種

類と発生元を積極的に追跡することをお勧めします。

1 ステータス メールまたは SecurityCenter Web サイトで、アカウントのステータスの概要を確認します。

• アカウントのコンピューターが 新の状態であることを確認します。

• すべてのコンピューターにセキュリティ対策がインストールされていることを確認します。

2 [検出] レポートを定期的にチェックして、検出の内容を確認します。

3 [承認されていないプログラム] レポートを頻繁にチェックして、ユーザーがクライアント コンピューターで承認

しているプログラムを監視します。安全だと分かっているプログラムが不審なプログラムとして検出されないよ

うにする場合は、プログラムをポリシーに追加します。

4 管理を集中化し、クライアント コンピューターで許可されたプログラムの種類をより簡単に監視するには、クラ

イアントのセキュリティ設定をポリシーで定義します。

5 ユーザーが危険な項目を誤って承認しないようにするには、ポリシーで次の設定を行います。

• スパイウェア対策モードを [保護] に設定して、不審なプログラムを自動的に駆除またはブロックするように

します。

保護モードはデフォルトの設定です。

• 隔離項目に対する除外を無効にします。

6 特定の種類の検出が頻繁に行われたり、特定のコンピューターに脆弱性があると思える場合は、ポリシーを更新

して問題を解決します。

• スキャンのスケジュールを設定するか、除外対象を追加します。

• 詳細なスキャン オプションを有効にします。

• スパイウェア対策が有効であることを確認します。

• 詳細なスパイウェア スキャン オプションをすべて有効にします。

ウイルスおよびスパイウェア対策サービスの使い方ウイルスおよびスパイウェア対策のレポート 4

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 105

Page 106: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

7 学習モードを使用して (スパイウェア対策モードを [レポート] に設定して)、[承認済みプログラム] リストに追

加するプログラムを確認します。これにより、使用を承認する前に必要なプログラムが削除されることがなくな

ります。次に、スパイウェア対策モードを [保護] に変更します。

8 更新にかかる時間が重要な問題でない限り、このオプションを有効にして、更新時にコンピューターでプロセス

スキャンを実行してください。このオプションは、[ウイルスおよびスパイウェア対策] ポリシー ページの [詳細

設定] タブに表示されます。

9 [検出履歴]レポートを定期的にチェックして、ネットワーク独自の傾向を確認します。また、方針が効果的に機

能し、検出が減少しているかどうか検証します。

4 ウイルスおよびスパイウェア対策サービスの使い方ベスト プラクティス (ウイルスおよびスパイウェア対策)

106 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 107: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 ファイアウォール サービスの使い方

ファイアウォール サービスは、クライアント コンピューターとネットワーク リソースまたはインターネット間で送

信される通信で不審なアクティビティがないかを確認します。

管理者として、不審なアクティビティの内容と、ファイアウォール サービスの以下への対応を定義できます。

• コンピューターとの通信を試行する IP アドレスと通信ポート。ネットーワーク上、またはネットワークの外部

の IP アドレスからの通信を許可するか、またはブロックするかを指定できます。あるいは、特定の IP アドレス

とポートを指定して、通信を許可またはブロックできます。

• インターネットへのアクセスを試みるアプリケーション。安全なインターネット アプリケーションに関する

McAfee の推奨を使用することも、特定のアプリケーションを許可または禁止することもできます。また、不明

なアプリケーションを検出した場合のファイアウォール サービスの対応を選択することもできます。

ファイアウォール サービスには次の 2 つの基本モードがあります。ユーザーによるファイアウォール設定の構成

と、管理者によるファイアウォール設定の構成の 2 つがあります。McAfee デフォルト ポリシーは、ファイアウォ

ール サービスが許可する通信とアプリケーションを、クライアント コンピューターのユーザーが決定するように設

定されています。管理者設定では、すべてまたは一部の制御を管理者が行います。

ネットーワークを 高レベルで保護するために、管理者が 1 つ以上のポリシーでファイアウォール サービスを設定し、

これらのポリシーをクライアント コンピューターに割り当ててください。管理者が設定を行う場合、ユーザーにとっ

て重要なアプリケーションと通信はポリシーの配布前に許可してください。これにより、重要な通信がブロックされる

ことはありません。

目次

受信通信の接続の種類と検出

ファイアウォール サービス モードと不明アプリケーションの検出

IP アドレスのロール

システム サービス ポートのロール

ファイアウォール サービスの設定

ポリシー オプションを設定する

カスタム接続を設定する

ファイアウォール サービスをインストールしてポリシー レベルで有効にする

検出項目を管理する

ファイアウォール サービスのレポート

ベスト プラクティス (ファイアウォール サービス)

5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 107

Page 108: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

受信通信の接続の種類と検出ファイアウォール サービスでは、ネットワークの受信通信 ( 受信イベント) を監視し、安全な通信を行うために指定

した基準に合うかどうかを判定します。イベントが基準に一致しない場合は、ネットワーク上にあるコンピューター

への送信がブロックされます。

クライアント コンピューターが使用する接続の種類を選択して、基準を指定します。ポリシー オプションの設定に

よって、管理者とユーザーのどちらが接続の種類を選択するかを決定します。

接続の種類

接続の種類で、クライアント コンピューターが使用される環境が決まります。これにより、ファイアウォール サー

ビスが不審なアクティビティと見なすイベントが決まり、ネットワーク内のコンピューターへのアクセスが許可され

る IP アドレスとポートが決まります。

以下の 3 つの接続環境から選択します。

選択... コンピューターの動作 ファイアウォール サービスの動作

[信頼できないネットワーク]

インターネットに直接接続している場合。

例: ダイヤルアップ接続、DSL、ケーブルモデム経由などで接続したり、喫茶店、ホテル、空港などで接続する場合。

同じサブネットのコンピューターも含め、他のすべてのコンピューターとの通信をブロックします。

これは、クライアント オペレーティング システムのデ

フォルトの設定です。

[信頼できるネットワーク]

ハードウェア ルーターまたはファイアウォールでインターネットから切り離されたネットワークに間接的に接続している場合。

例: 自宅やオフィスのネットワークで接続する場合。

同じサブネットの他のコンピューターとの通信は許可しますが、その他のネットワーク通信はすべてブロックします。

これは、サーバー オペレーティング システムのデフォ

ルトの設定です。

独自の設定

特定のポートまたは特定の範囲の IP アドレスを使用した通信、またはコンピューターがシステム サービスを提供するサーバーである場合。

ユーザーが指定したポートと IP アドレスを使用した通信を許可し、その他の通信はすべてブロックします。

このオプションを選択すると、[編集] ボタンでオプションを設定できるようになります。

接続の種類についての追加情報

動作環境が変更するたびに、接続の種類を更新することが重要です。たとえば、安全な (信頼できる) ネットワーク

と安全でない (信頼できない) ネットワークの両方に接続するモバイル ユーザーは、設定を適宜変更できなければな

りません。

ポリシー オプションは、レポート用に、ファイアウォール サービスがブロックされたイベントを追跡するかどうか

を指定します。このオプションが有効な場合は、ファイアウォールでブロックされた受信イベントのレポートにブロ

ックされたすべてのイベントが表示されます。

接続の種類は、ファイアウォール サービスが、クライアント コンピューターで実行しているインターネット アプリ

ケーションの検出を処理する方法には影響を及ぼしません。

関連トピック: 115 ページの「一般的なファイアウォールの設定を選択する」

118 ページの「カスタム接続を設定する」

5 ファイアウォール サービスの使い方

受信通信の接続の種類と検出

108 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 109: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

カスタム接続信頼できる接続の種類と信頼できない接続の種類によって、ネットワーク内で発生する通信を許可するか、またはブ

ロックするかどうかを指定できます。

通信の発生元をより具体的にする場合、カスタム接続の種類を設定します。 カスタム接続を設定する場合、次の内容

を指定できます。

• コンピューターが通信を受信できるオープン ポートおよび通信を受信できないブロックされたポート。これは、

システム サービスを提供するサーバーとしてコンピューターを設定するために必要なものです。サーバーは、す

べてのコンピューターからすべてのオープン ポートを通過する通信を受け入れます。反対に、サーバーはブロッ

クされたポートから一切通信を受け入れません。

• コンピューターが通信を受け入れ可能な IP アドレス。これにより、通信を特定の IP アドレスに制限できます。

[ファイアウォール サービス] ポリシー ページの [全般設定] で、カスタム接続を設定します。

ファイアウォール サービスの使い方

受信通信の接続の種類と検出 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 109

Page 110: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

設定すると、再度設定を行うまでカスタム接続の設定が保存されます。ネットワーク接続の種類を一時的に [信頼で

きる] または [信頼できない] に設定すると、次のカスタム接続を設定するまでこの設定が保持されます。

ファイアウォール サービス モードが [プロンプト] に設定されている場合、SecurityCenter で行ったカスタム設定は

クライアント コンピューターで無視されます。プロンプト モードでは、ユーザーによる設定が管理者による設定より

優先されます。

関連トピック: 118 ページの「カスタム接続を設定する」

ファイアウォール サービス モードと不明アプリケーションの検出ファイアウォール サービス モードにより、認識されないアプリケーションをインターネットに接続するかどうかを

判定します。

ファイアウォール サービスは、インターネットに接続してクライアント コンピューターと通信するインターネット

アプリケーションとの通信を監視します。コンピューターで実行しているインターネット アプリケーションを検出

するとき、クライアント コンピューターに割り当てられたポリシーで選択されたファイアウォール サービスに応じ

て、アプリケーションはインターネットに接続する、または接続をブロックすることが可能です。

モード ファイアウォール サービスの処理...

保護 不審な活動をブロックします。

プロンプト 検出に関する情報がダイアログ ボックスで表示され、ユーザーが対応方法を選択します。デフォルトではこの設定が選択されています。

レポート SecurityCenter に不審な活動に関する情報を送信し、他のアクションは実行しません。

すべてのモードにおいて、検出は SecurityCenter に報告されます。ここでレポート形式の情報を表示できます。

アプリケーションの検出時にクライアント コンピューターでポップアップを表示せず、 高レベルのセキュリティを

実現するために、保護モードを使用することをお勧めします。

3 つの保護モードでのポリシー オプションの実行方法

次の表を使用して、異なる保護モードでのポリシー オプションの実行方法を確認します。

5 ファイアウォール サービスの使い方

ファイアウォール サービス モードと不明アプリケーションの検出

110 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 111: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

モード

ファイアウォール サービスの動作

[レポート]

• 検出に関するプロンプトは表示されません。

• 検出は SecurityCenter に報告されます。

• 管理者は許可するアプリケーションを選択できます。これらのアプリケーションは検出として報告され

ません。

• このモードを「学習」モードとして使用して、許可およびブロックするアプリケーションを検出できま

す。

[プロンプト]

• 検出に関するプロンプトが表示されます。

• 検出は SecurityCenter に報告されます。

• 管理者は許可するアプリケーションを選択できます。これらのアプリケーションは検出として報告され

ません。また、これらのアプリケーションへの対処方法はユーザーに通知されません。

• ユーザーは、プロンプトに応答してアプリケーションを承認できます。検出は SecurityCenter に報告さ

れます。

[保護] • 検出に関するプロンプトは表示されません。

• ブロックされたアプリケーションはユーザーに通知されます。

• 検出は SecurityCenter に報告されます。

• 管理者は許可するアプリケーションを選択できます。これらのアプリケーションは検出として報告され

ません。

ポリシーがプロンプト モードから保護モードまたはレポート モードに変更されると、許可されたアプリケーションに

関するユーザー設定はファイアウォール サービスに保存されます。ポリシーがプロンプト モードに戻ると、これらの

設定は元に戻ります。

関連トピック: 116 ページの「インターネット アプリケーションのオプションを設定する」

学習モードを使用して、インターネット アプリケーションを検出するレポート モードを「学習モード」として使用して、許可するプログラムを決定できます。

[レポート] モードでは、ファイアウォール サービスは認識されないインターネット アプリケーションを追跡します

が、ブロックはしません。検出されたアプリケーションを [認識されないプログラム] レポートで確認し、ポリシー

に適したプログラムを承認できます。許可するアプリケーションがレポートに表示されなくなったら、ポリシー設定

をプロンプト モードまたは保護モードに変更します。

IP アドレスのロールIP アドレスを使用して、ネットワークやインターネット (大規模なネットワークのグループから構成されている) 上の要求またはメッセージを作成したり受け取るデバイスを特定します。

IP アドレスでは、16 進数の一意の文字を使用して、ネットワーク、サブネットワーク (適用可能な場合)、およびネ

ットワーク内のデバイスを識別します。

IP アドレスでは以下のことが可能です。

• 要求またはメッセージが正しい宛先に配信されます。

• 受信デバイスに、要求またはメッセージの作成場所と、応答を求められた場合の送信先を知らせます。

ファイアウォール サービスの使い方

IP アドレスのロール 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 111

Page 112: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

McAfee SaaS Endpoint Protection によって、指定した IP アドレスで作成される通信のみを受信するようにカス

タム接続が可能になります。以下の標準のいずれかに一致する IP アドレスを指定できます。

• IPv4 (インターネット プロトコル バージョン 4) — も一般的なインターネット アドレスのスキーマ。0 から

255 までの 4 つの番号の 4 つのグループから構成される、32 ビットの IP アドレスをサポートします。

• IPv6 (インターネット プロトコル バージョン 6) - 4 つの 16 進数の文字の 8 つのグループから構成された、

128 ビットの IP アドレスをサポートします。

関連トピック: 119 ページの「IP アドレスを設定する」

システム サービス ポートのロールシステム サービスは、論理ネットワークである接続ポートを介して通信します。。

一般的な Windows システム サービスは通常、特定のサービス ポートに関連付けられています。コンピュータのオ

ペレーティング システムまたはシステム アプリケーションは、関連付けられているポートを開こうとします。 これ

らのポートはクライアント コンピュータへの侵入の原因となる可能性があるため、コンピュータがこれらのポートを

介して通信する前にこれらのポートを開く必要があります。

Web サーバやファイル共有サーバなどのアプリケーションは、指定されたシステム サービス ポートを通過する接続

を受け入れる必要があります。カスタム接続を設定する場合、以下のことを行うことができます。

• ローカル ネットワークまたはインターネット上でアプリケーションをサーバとして動作させる。

• システム サービス ポートを追加または編集する。

• システム サービス ポートを無効または削除する。

ポートを開く必要がある場合のみ、システム サービス ポートを選択してください。ポートは開く必要があるのは限ら

れた場合のみです。使用しないシステム サービスを無効にすることをお勧めします。

通常、ポートを開く必要があるシステム サービスには以下のものがあります。

• 電子メール サーバ: 電子メールを受信するときには、メール サーバ ポートを開く必要はありません。ファイアウ

ォール サービスを実行中のコンピュータが電子メール サーバとして動作している場合のみ、ポートを開く必要が

あります。

• Web サーバ: Web ブラウザを実行するときには、Web サーバ ポートを開く必要はありません。ファイアウォ

ール サービスを実行中のコンピュータが Web サーバとして動作している場合のみ、ポートを開く必要がありま

す。

開いているサービス ポートで実行中のアプリケーションが存在しない場合は、セキュリティ上の脅威はありません。

ただし、使用しないポートは閉じることをお勧めします。

関連トピック: 118 ページの「システム サービスとポートの割り当てを設定する」

5 ファイアウォール サービスの使い方

システム サービス ポートのロール

112 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 113: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

システム サービス ポートの標準の割り当て共通で使用する以下の標準サービス ポートがデフォルトで表示されており、ここでポートを開いたり、または閉じた

りできます。

• ファイルとプリンタの共有

• リモート デスクトップ

• リモート アシスタンス

必要に応じて別のサービス ポートを追加できます。一般的なシステム サービスの標準サービス ポートは以下の通

りです。

システム サービス ポート

File Transfer Protocol (FTP) 20‑21

メール サーバ (IMAP) 143

メール サーバ (POP3) 110

メール サーバ (SMTP) 25

Microsoft ディレクトリ サーバ (MSFT DS) 445

Microsoft SQL サーバ (MSFT SQL) 1433

ネットワーク タイム プロトコル ポート 123

リモート アシスタンス/端末サーバ (RDP) 3389 (リモート アシスタンスとリモート デスクトップと同じ)

リモート プロシージャ コール (RPC) 135

セキュア Web サーバ (HTTPS) 443

ユニバーサル プラグ アンド プレイ (UPNP) 5000

Web サーバ (HTTP) 80

Windows ファイル共有 (NTBIOS) 137~139 (ファイルとプリンタの共有)

関連トピック: 118 ページの「システム サービスとポートの割り当てを設定する」

ファイアウォール サービスの使い方

システム サービス ポートのロール 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 113

Page 114: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ファイアウォール サービスの設定ファイアウォールを使用した、不審な活動からのコンピュータの保護には、ネットワーク アクティビティを監視して

アプリケーション、IP アドレス、ポートを特定し、それらのうち障害を引き起こす可能性のあるものをブロックする

ことが含まれます。

ファイアウォール サービスの設定方法は以下の 2 とおりです。

• 管理者がポリシーのコンテンツを設定します。

• クライアント コンピュータのユーザが設定します。

万全なセキュリティ対策を実施するため、管理者がファイアウォール サービスを設定することをお勧めします。ユー

ザに設定を許可する場合は、リスク回避の方法や脅威についてユーザの理解を深めることが重要です。

設定を行う、ユーザと管理者はネットワークで許可するアプリケーションとの通信を制御することができます。これ

により、 高レベルのセキュリティを実現できます。

また、ユーザによる独自のファイアウォール サービスの設定を許可できます。この場合、選択できる他のファイアウ

ォール ポリシー オプションはありません。これはデフォルトの設定です。

5 ファイアウォール サービスの使い方

ファイアウォール サービスの設定

114 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 115: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ユーザのポリシー設定と管理者のポリシー設定の相互関係ファイアウォール サービスは、ユーザおよび管理者が特別な方法で構成した設定を処理します。これにより、ユーザ

または管理者が、異なった時間に設定を制御できます。

ユーザが選択する設定は破棄されませんが、この設定が使用されるかどうかは、コンピュータに割り当てられたポリ

シーの設定によって異なります。また、これらの設定で、ファイアウォール サービスの設定を構成するオプション

が、クライアント コンソールで表示されるどうかが決まります。

管理者の設定 ユーザの設定... ユーザが設定できるオプション

ポリシーの設定なし 有効 はい

• [保護] モード - 認識されていないインターネット アプリケー

ションを自動的にブロックします。

• [レポート] モード - 認識されていないインターネット アプリ

ケーションで、何も処理が実行されていないアプリケーションを

報告します。

無効 いいえ

[プロンプト] モード - 認識されていないインターネット アプリケーションを検出すると、ユーザに応答を確認します。

管理者設定と統合。管理者設定が異なる場合、ユーザ設定を優先。

たとえば、ユーザがプログラムを許可した場合、そのプログラムは管理者が禁止した場合でも許可されます。

はい

ポリシー オプションを設定するクライアント コンピューターでのファイアウォールの動作についてのポリシー オプションを選択するには、この操

作を実行します。

タスク

• 115 ページの「一般的なファイアウォールの設定を選択する」

一般的なファイアウォール サービスの設定を行うには、この操作を実行します。

• 116 ページの「インターネット アプリケーションのオプションを設定する」

この SecurityCenter 操作を実行して、インターネット アプリケーションが検出されたときのファイア

ウォール サービスの対応方法を設定します。

• 117 ページの「ブロックされた通信を追跡する」

この SecurityCenter タスクでは、クライアント コンピューターとネットワーク リソース間の通信

( イベント) で、ファイウォール サービスがブロックした通信を追跡します。

一般的なファイアウォールの設定を選択する一般的なファイアウォール サービスの設定を行うには、この操作を実行します。

• ファイアウォールを設定する人

• 接続の種類

高レベルのセキュリティを実現するために、管理者がファイアウォール サービスを設定することをお勧めします。

ユーザーに設定を許可する場合は、リスク回避の方法や脅威についてユーザーの理解を深めることが重要です。

ファイアウォール サービスの使い方

ポリシー オプションを設定する 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 115

Page 116: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [ファイアウォールの設定] で、[管理者によるファイアウォールの設定] または [ユーザーによるファイアウォー

ルの設定] を選択します。

管理者オプションを選択すると、設定可能な追加のポリシー オプションが表示されます。

4 [接続の種類] でオプションを選択します。

5 [カスタム] を選択した場合には、[編集] をクリックして関連オプションを設定します。

詳細については、このドキュメントの別のセクションで説明します。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

関連トピック: 118 ページの「カスタム接続を設定する」

108 ページの「受信通信の接続の種類と検出」

インターネット アプリケーションのオプションを設定するこの SecurityCenter 操作を実行して、インターネット アプリケーションが検出されたときのファイアウォール サービスの対応方法を設定します。

これらのポリシー オプション設定では、以下を判定します:

• McAfee が www.hackerwatch.org の Web サイトで安全であると決定したインターネット アプリケーション

のリストを、ファイアウォール サービスがチェックしているかどうか。

• ファイアウォール サービスが未認識のアプリケーションをブロックし、対応方法のプロンプトをユーザーに表示

するか、または SecurityCenter に報告しているかどうか。

• 許可、またはブロックする特定のアプリケーション。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [ファイアウォール設定] で、[スマート リコメンデーションを使用して一般的なインターネット アプリケーショ

ンを自動的に承認する] オプションを選択または選択解除します。

4 [ファイアウォールの保護モード] でオプションを選択します。

「学習」モードにレポート モードを使用すると、認識されないプログラムをレポートで確認できます。これによ

り、ユーザーが仕事に必要なアプリケーションを特定することができます。また、プロンプト モードを選択する

と、ユーザーが承認したアプリケーションを監視し、ポリシーに追加できます。

5 ファイアウォール サービスの使い方

ポリシー オプションを設定する

116 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 117: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 許可またはブロックするアプリケーションを手動で選択するには、以下の手順に従います。

a [許可されたインターネット アプリケーション] タブをクリックします。このタブにはアカウントのコンピュ

ーターで検出されたすべてのインターネット アプリケーションが表示されます。

操作... 手順...

アプリケーションを素早く検索する

[アプリケーションの検索] ボックスで、アプリケーションの名前または名前の一部を入力して、[検索] をクリックします。

この機能はワイルドカードに対応していません。文字または数字のみ

を入力してください。

アプリケーションが検出されたコンピューターの名前を表示または非表示にする

アプリケーション名の左側にある矢印をクリックします。

b 必要に応じてオプションを選択します。

選択項目 操作内容

[許可] アプリケーションを許可します。

[すべて許可] 表示されているすべてのアプリケーションを許可します。

[ブロック] アプリケーションをブロックします。

[すべてブロック] 表示されているすべてのアプリケーションをブロックします。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

関連トピック: 101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

103 ページの「アカウントで検出された未確認のプログラムを表示する」

110 ページの「ファイアウォール サービス モードと不明アプリケーションの検出」

ブロックされた通信を追跡するこの SecurityCenter タスクでは、クライアント コンピューターとネットワーク リソース間の通信 ( イベント) で、

ファイウォール サービスがブロックした通信を追跡します。

これらのイベントに関する情報は、「ファイアウォールによってブロックされた受信イベント」レポートに表示されま

す。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [ファイアウォール レポート設定] で [ブロックされたイベントをレポート] を選択します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

関連トピック: 123 ページの「ブロックされた通信を表示する」

ファイアウォール サービスの使い方

ポリシー オプションを設定する 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 117

Page 118: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

カスタム接続を設定するこれらのタスクを使用して、カスタム接続のシステム サービス ポートと IP アドレスを設定します。

タスク

• 118 ページの「システム サービスとポートの割り当てを設定する」

この SecurityCenter 操作を実行して、カスタム接続のシステム サービス ポートの割り当てを設定しま

す。

• 119 ページの「IP アドレスを設定する」

この SecurityCenter 操作を実行して、カスタム接続で IP アドレスの範囲の追加または削除を行いま

す。

関連トピック: 115 ページの「一般的なファイアウォールの設定を選択する」

108 ページの「受信通信の接続の種類と検出」

109 ページの「カスタム接続」

システム サービスとポートの割り当てを設定するこの SecurityCenter 操作を実行して、カスタム接続のシステム サービス ポートの割り当てを設定します。

この操作では、サービス名と、ポリシーを使用するクライアント コンピューターと通信するサービスが使用するポー

トを指定して、サービスを追加、削除、または変更することができます。

クライアント コンピューターでシステム サービス ポートを開くと、コンピューターはローカル ネットワークまたは

インターネット上のサーバーとして動作します。ポートを閉じると、ポリシーを使用するクライアント コンピュータ

ーとの、ポートを介したすべての通信をブロックします。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [接続の種類] で [独自の設定] を選択し、[編集] をクリックします。

4 [許可された受信接続] の [ファイアウォールのカスタム設定] パネルで、以下の方法のいずれかを使用してサービ

スを設定します。

操作内容 実行する手順

既存サービスのポートを開いてサービスを許可する

1 表に表示されているサービスのチェックボックスを選択します。

2 [OK] をクリックします。

このポリシーを使用するコンピューターは、サービスに割り当てられたポートを介した通信を受け入れます。

新規サービスを追加してポートを開く

1 [接続を追加] をクリックします。

2 [受信接続の追加または編集] パネルで、このポリシーで使用するサービスの名前と、サービスとコンピューター間の通信に使用する番号を入力して、[OK] をクリックします。

5 ファイアウォール サービスの使い方

カスタム接続を設定する

118 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 119: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作内容 実行する手順

既存サービスを変更する

1 表に表示されているサービスで、[編集] をクリックします。

2 [受信接続の追加または編集] パネルで、このポリシーで使用するサービスの名前か、サービスとコンピューター間の通信に使用する番号を変更して、[OK] をクリックします。

既存サービスをブロックしてポートを閉じる

1 表に表示されているサービスで、[ブロック] をクリックします。

2 [OK] をクリックします。

サービスはリストから削除されます。このポリシーを使用するコンピューターは、ブロックされたサービスに割り当てられたポートを介した通信を受け入れません。

5 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

関連トピック: 112 ページの「システム サービス ポートのロール」

113 ページの「システム サービス ポートの標準の割り当て」

IP アドレスを設定するこの SecurityCenter 操作を実行して、カスタム接続で IP アドレスの範囲の追加または削除を行います。

このポリシーを使用するクライアント コンピューターは、追加する IP アドレスから開始する通信のみを受け入れま

す。

独立した複数の操作を実行して、複数の通信先の IP アドレスおよびシステム サービス ポートを指定します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [接続の種類] で [独自の設定] を選択し、[編集] をクリックします。

4 [ファイアウォールのカスタム設定] パネルの [許可された受信アドレス] で、以下のいずれかの方法を使用して、

このポリシーを使用するコンピューターの IP アドレスの範囲を設定します。

操作内容 実行する手順

すべての IP アドレスからの通信を受け入れる

1 [すべてのコンピューター] を選択します。

2 [OK] をクリックします。

コンピューターがあるサブネット上の IP アドレスからの通信を受け入れる

1 [マイ ネットワーク (サブネットのみ)] を選択します。

2 [OK] をクリックします。

ファイアウォール サービスの使い方

カスタム接続を設定する 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 119

Page 120: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

操作内容 実行する手順

特定の IP アドレスからの通信を受け入れる

1 [アドレスの範囲を指定する] を選択します。

2 IPv4 または IPv6 形式のいずれかで、開始 IP アドレスと終了 IP アドレスを入力

します。

3 [承認] をクリックします。IP アドレスの範囲が許可されたアドレスのリストに表

示されます。

4 [OK] をクリックします。

このポリシーを使用するコンピューターは、リストのすべての承認済み IP アドレスから開始する通信を受け入れます。

既存の IP アドレスの範囲をブロックする

1 IP アドレス範囲に、[ブロック] をクリックします。 IP アドレスの範囲が許可され

たアドレスのリストから削除されます。

2 [OK] をクリックします。

このポリシーを使用するコンピューターは、リストから削除した IP アドレスから開始する通信を受け入れません。

複数の場所でコンピューターを使用する場合は、IP アドレスの範囲を複数指定できます。たとえば、オフィス用と

自宅用に別々の IP アドレス範囲を指定できます。複数のアドレス範囲を指定するには、手順 4 を繰り返してアド

レスの範囲を入力し、もう一度 [追加] をクリックします。

5 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

関連トピック: 111 ページの「IP アドレスのロール」

ファイアウォール サービスをインストールしてポリシー レベルで有効にするポリシーを使用するすべてのコンピューターにファイアウォール サービスを自動的にインストールまたは有効にす

るには、この操作を実行します。

タスク

• 121 ページの「ポリシー更新時にファイアウォール サービスをインストールする」

クライアント コンピューターが更新されたポリシーを確認したときに、ファイアウォール サービスを自

動的にインストールするには、この操作を実行します。

• 121 ページの「ファイアウォール サービスを有効または無効にする」

ポリシーを使用するすべてのクライアント コンピューターでファイアウォール サービスを有効または

無効にするには、この操作を実行します。

5 ファイアウォール サービスの使い方

ファイアウォール サービスをインストールしてポリシー レベルで有効にする

120 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 121: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ポリシー更新時にファイアウォール サービスをインストールするクライアント コンピューターが更新されたポリシーを確認したときに、ファイアウォール サービスを自動的にイン

ストールするには、この操作を実行します。

クライアント ソフトウェアがすでにインストールされているコンピューターにファイアウォール サービスを追加す

る場合にも、この機能を使用できます。デフォルトでは、このオプションは無効です。

この機能を有効にすると、通信を許可するユーザーがいないためにファイアウォール サービスでブロックされる場合

でも、ユーザーの操作なしでコンピューターにインストールを実行できます。この機能を使用してサーバー上にファイ

アウォール サービスをインストールする場合は、必要なシステム サービスを 初に設定し、システムの中断を防止し

てください。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [ファイアウォールの設定] で [このポリシーを使用して、すべてのコンピューターにファイアウォール サービス

を自動的にインストールする] を選択します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

ファイアウォール サービスを有効または無効にするポリシーを使用するすべてのクライアント コンピューターでファイアウォール サービスを有効または無効にするに

は、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ファイアウォール サービス] を選択して、[基本設定] タブをクリックします。

3 [ファイアウォールの状態] で [オン] または [オフ] を選択します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

検出項目を管理するファイアウォール サービスによって検出された不審なアクティビティと、認識されないアプリケーションを表示およ

び管理するには、この操作を実行します。

ファイアウォール サービスの使い方

検出項目を管理する 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 121

Page 122: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

• 103 ページの「アカウントで検出された未確認のプログラムを表示する」

この SecurityCenter タスクを実行すると、[認識されないプログラム] レポートが表示されます。この

レポートには、アカウントのすべてのコンピュータ上で検出された不審なプログラムが表示されます。

• 101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

ユーザーがコンピューターで実行を承認したプログラムとスキャン対象から除外した項目を確認するに

は、この SecurityCenter タスクを実行します。

• 123 ページの「ブロックされた通信を表示する」

この SecurityCenter 操作を実行して、ファイアウォール サービスによってクライアント コンピュータ

ーへのトラフィックが遮断された通信のリストを表示します。

アカウントで検出された未確認のプログラムを表示するこの SecurityCenter タスクを実行すると、[認識されないプログラム] レポートが表示されます。このレポートに

は、アカウントのすべてのコンピュータ上で検出された不審なプログラムが表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[認識されないプログラム] を順にクリックします。

2 [認識されないプログラム] レポートでは、以下のいずれかの方法を使用で、認識されないプログラムと、プログ

ラムが検出されたコンピュータに関する詳細が表示されます。

実行するアクション 操作内容

コンピュータまたは検出アイテムを表示する

名前の隣にある三角形のアイコンをクリックします。

• コンピュータ名の下に、検出されたプログラムが表示されます。

• プログラム名の下に、検出場所のコンピュータが表示されます。

グループ名をクリックすると、そのグループ内のコンピュータについての詳細が表示されます。

検出に関する詳細を表示する

不審なプログラム名をクリックして、McAfee Labs Threat Library の関連情報を表示します。

アイテムが検出されたコンピュータの詳細を表示する

コンピュータ名をクリックすると、[コンピュータ詳細] ページが表示されます。ここには、コンピュータ、コンピュータのサービス コンポーネント、コンピュータの検出情報が表示されます。

プログラムを承認する

[許可] をクリックし、1 つまたは複数のプログラムを選択し、プログラムを許可する 1つまたは複数のポリシーを選択し、次に [保存] をクリックします。これ以降、選択したプログラムは、選択したポリシーを使用するコンピュータで脅威として検出されなくなります。

関連トピック: 97 ページの「ポリシーでプログラムを承認または否認する」

116 ページの「インターネット アプリケーションのオプションを設定する」

ユーザーが承認したプログラムと除外項目を表示するユーザーがコンピューターで実行を承認したプログラムとスキャン対象から除外した項目を確認するには、この

SecurityCenter タスクを実行します。

ポリシーを使用するコンピューターで未確認のプログラムとして検出されないように、承認されたアプリケーション

を 1 つ以上のポリシーに追加できます。

5 ファイアウォール サービスの使い方

検出項目を管理する

122 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 123: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter で以下の操作を行います。

表示される内容 手順...

ユーザーが承認したプログラムとアプリケーション

1 以下のいずれかの操作を実行します。

• [コンピューター] タブの [ユーザーの承認済みアプリケーション] 列の番号をクリック

して、関連するコンピューターのアプリケーションを表示します。

• [コンピューター] タブをクリックして、コンピューターの名前をクリックします。[コンピューターの詳細] ページの [検出] で、[ユーザーの承認済みアプリケーション] 列の番号をクリックして、ユーザーが承認したアプリケーションを表示します (プロンプ

トに応答するか、[不審なプログラムの一覧] を使用します)。

2 1 つ以上のポリシーにアプリケーションを追加するには、[ユーザーの承認済みアプリケー

ション] リストの [アクション] で [許可] をクリックします。

3 [承認済みアプリケーションの追加] ページで、アプリケーションを追加するポリシーを選

択して [保存] をクリックします。

[隔離アイテムの一覧] でユーザーが除外した項目

1 [コンピューター] タブをクリックして、コンピューターの名前をクリックします。あるい

は、[検出] レポートでコンピューターの名前をクリックします。

2 [コンピューターの詳細] ページの [ユーザーが除外した隔離項目] で、ユーザーが [隔離

アイテムの一覧] でスキャンから除外した項目の詳細を確認します。

このリストの除外項目をポリシーに追加するオプションはありません。

関連トピック: 100 ページの「隔離ファイルを管理する」

97 ページの「隔離アイテムの除外をユーザに許可する 」89 ページの「ユーザーが検出結果を管理する方法」

97 ページの「ポリシーでプログラムを承認または否認する」

116 ページの「インターネット アプリケーションのオプションを設定する」

ブロックされた通信を表示するこの SecurityCenter 操作を実行して、ファイアウォール サービスによってクライアント コンピューターへのトラ

フィックが遮断された通信のリストを表示します。

開始する前に

[ファイアウォール サービス] ポリシー ページの [基本設定] ページで、[ブロックされたイベントをレ

ポート] オプションを有効にする必要があります。

このレポートでは、通信の各試行を、イベントと呼びます。 イベント.

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[ファイアウォールでブロックされた受信イベント] の順にクリックします。

2 このレポートでは、以下のいずれかの方法で、検出と検出が発生したコンピューターに関する詳細が表示されま

す。

ファイアウォール サービスの使い方

検出項目を管理する 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 123

Page 124: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

実行するアクション

操作内容

コンピューターまたは検出項目を表示する

名前の隣にある三角形のアイコンをクリックします。

• コンピューター名の下に、検出された内容が表示されます。

• 検出名の下に、検出されたコンピューターが表示されます。

グループ名をクリックすると、そのグループ内のコンピューターについての詳細が表示されます。

イベントの詳細を表示

[イベント] の下にある数量をクリックします。[受信イベント リスト] に、イベントの名前、発生した回数、検出された日付が表示されます。

コンピューターの詳細を表示

コンピューター名をクリックすると、[コンピューター詳細] ページが表示されます。ここには、コンピューター、コンピューターのサービス コンポーネント、コンピューターの検出情報が表示されます。

関連トピック: 117 ページの「ブロックされた通信を追跡する」

ファイアウォール サービスのレポート[レポート] ページでは、SecurityCenter で利用可能な管理レポートを表示し、ファイアウォール サービスに関する

情報を確認できます。レポートには、過去 1 年間で検出された特定の脅威に関する詳細が表示されます。

• [認識されないプログラム] - クライアント コンピューターで検出された、ウイルスおよびスパイウェア対策、

ファイアウォール サービスによって認識されないプログラムが表示されます。レポート内で、インターネット アプリケーションの承認を許可することができます。

• [ファイアウォールでブロックされた受信イベント] - ファイアウォール サービスにより、クライアント コンピ

ューターでの受信をブロックされた受信通信、発生場所、通信の送信先のコンピューターが表示されます。

関連トピック: 101 ページの「ユーザーが承認したプログラムと除外項目を表示する」

103 ページの「アカウントで検出された未確認のプログラムを表示する」

123 ページの「ブロックされた通信を表示する」

ベスト プラクティス (ファイアウォール サービス)不審なアクティビティから保護する方法を効率よく管理するため、検出される脅威の種類と発生元を積極的に追跡す

ることをお勧めします。

1 ステータス メールまたは SecurityCenter Web サイトで、アカウントのステータスの概要を確認します。すべ

てのコンピューターにセキュリティ対策がインストールされていることを確認します。

2 管理を集中化し、クライアント コンピューターで許可されたアプリケーションおよび通信の種類をより簡単に監

視するには、ポリシーでクライアントのファイアウォール サービス設定を行います。

3 よく使用されている安全なインターネット アプリケーションに対する McAfee の推奨事項に従います。このオ

プションを有効にすると、McAfee の www.hackerwatch.org サイトで安全と評価されたアプリケーションは自

動的に承認されます。アプリケーションを手動で承認する必要はありません。

4 [認識されないプログラム] レポートを頻繁にチェックして、クライアント コンピューターでユーザーが許可して

いるプログラムを監視します。安全だと分かっている一部のアプリケーションを脅威として検出しないようにす

る場合は、それらのアプリケーションをポリシーに追加します。

5 ファイアウォール サービスの使い方

ファイアウォール サービスのレポート

124 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 125: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 ファイアウォール サービスによってブロックされた受信トラフィックを監視する場合は、[ブロックされたイベン

トをレポート] ポリシー オプションを選択し、[ファイアウォールでブロックされた受信イベント] レポートを定

期的に確認します。

6 学習モードを使用して、許可するインターネット アプリケーションを特定します。これにより、アプリケーショ

ンの使用を承認しなくても、業務に必要なアプリケーションがブロックされることがなくなります。以降で、モ

ードを [保護] に変更します。

7 特定の種類の不審なアクティビティが頻繁に発生していたり、特定のコンピューターに脆弱性があると思える場

合は、ポリシーを更新してこれらの問題を解決します。

• ファイアウォール サービスが有効であることを確認します。

• クライアント コンピューターが使用されている環境を注意深く指定します。モバイル コンピューターを使用

しているユーザーについては、環境が変わるたびに正しい接続の種類を選択する方法をユーザーが理解してい

ること、およびユーザーがこれらの設定を行うことがポリシーで許可されていることを確認します。

• サーバーにファイアウォール サービスをインストールする前に、サーバーのシステム サービスおよびインタ

ーネット アプリケーションが正しく設定されていることを確認します。インストールを監視するユーザーが

存在しない状態で、ファイアウォール サービスがインストールされる可能性がある場合、ポリシー設定で [このポリシーを使用して、すべてのコンピューターにファイアウォール サービスを自動的にインストールしま

す] を無効にします。

• サーバーでファイアウォール サービスを実行する場合は、システム サービスが中断されないように、システ

ム サービス ポートが正しく設定されていることを確認します。必要のないポートが開いていないことを確認

します。

• 保護状態を 適にするために、ファイアウォール サービスのホゴモードを [保護] に設定して、不審なアクテ

ィビティを自動的にブロックします。

8 ご使用のアカウントに、複数の環境、たとえば、オフィスや安全でないパブリック ネットワークなどで動作する

コンピューターが含まれている場合、その環境に合わせてポリシーを更新します。

• 環境に適する接続タイプの選択をユーザーに許可するポリシー オプションを設定します。適切な接続タイプ

を選択する時期や選択方法についてユーザーが把握していることを確認してください。

• IP アドレスが含まれるカスタム接続を設定する場合、すべての作業環境に適切な IP アドレスの範囲を指定し

ます。

ファイアウォール サービスの使い方

ベスト プラクティス (ファイアウォール サービス) 5

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 125

Page 126: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 ファイアウォール サービスの使い方

ベスト プラクティス (ファイアウォール サービス)

126 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 127: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

6 ブラウザー保護サービスと Web フィルタリングの

使い方

ブラウザー保護サービスは、クライアント コンピューターでの Web 検索と閲覧アクティビティを監視し、Web ページやファイルのダウンロードに存在する脅威からコンピューターを保護します。

クライアント ソフトウェアは、クライアント コンピューターのブラウザー ウィンドウに追加機能を表示し、ユーザ

ーに脅威を通知します。

McAfee SaaS Endpoint Protection の一部のバージョンで利用できる Web フィルタリング モジュールでは、Webサイトへのアクセスを制御するための機能を使用できます。ポリシー オプションを使用すると、管理者はサイトの安

全性評価、サイトに含まれるコンテンツの種類、サイトの URL またはドメイン名に基づいて、サイトへのアクセス

を規制できます。

目次

ブラウザー保護機能

検索時に脅威を確認する

閲覧時に脅威を確認する

クライアント ソフトウェアを管理する

Web フィルタリング機能

クライアント コンピューターの Web フィルタリング機能を管理する

Web フィルタリング レポート

ベスト プラクティス (ブラウザー保護)

ブラウザー保護機能McAfee では、各 Web サイトを分析し、テスト結果に基づいて色別のサイト安全性評価を割り当てます。この色は、

サイトの安全性レベルを表しています。

ブラウザー保護サービスは、テスト結果に基づいて、検出される可能性がある Web 脅威をユーザーに通知します。

• 検索結果のページでは、サイトの横にアイコンが表示されます。このアイコンの色はサイトの安全性評価を表し

ています。このアイコンを使用すると、より詳しい情報を確認できます。

• ブラウザー ウィンドウでは、ウィンドウの右上隅にメニュー ボタンが表示されます。このボタンの色はサイトの

安全性評価を表しています。このボタンを使用すると、より詳しい情報を確認できます。メニュー ボタンは次の

機能も実行します。

• 通信上の問題が発生すると、ユーザーに問題を通知します。また、問題の特定の役立つテストをすぐに実行で

きます。

• ユーザーがブラウザー保護サービスを有効または無効にすることができます (コンピューターに割り当てら

れているポリシーでこの機能が有効になっている場合のみ)。

• 安全性レポートでは、検出された脅威の種類、テスト結果などのデータに基づく安全性評価の算出方法を確認で

きます。

6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 127

Page 128: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ブラウザー保護サービスは、32 ビット版と 64 ビット版の Microsoft Internet Explorer、Mozilla Firefox、GoogleChrome に対応しています。一部の機能では、ブラウザーによって動作が若干異なる場合があります。

Web フィルタリング機能

一部の製品バージョンには、Web フィルタリング モジュールが含まれています。この機能を使用すると、ネットワ

ーク コンピューターからブラウザーのアクティビティを監視し、規制することができます。

• 安全性評価やコンテンツの種類に基づいて Web サイト、ページ、ダウンロードに対するユーザー アクセスを制

御します。

• URL やドメインに基づいて、許可サイトと禁止サイトのリストを作成します。

• ユーザーが禁止サイトを閲覧しようとしたときにクライアント ソフトウェアが表示する通知をカスタマイズしま

す。

Web フィルタリング ポリシー オプションを使用すると、ポリシー レベルや、個別のクライアント コンピューター

からブラウザー保護サービスを無効にすることもできます。

安全性評価の決定方法McAfee のチームは、各サイトのさまざまな基準をテストして、その結果を評価することで共通の脅威を検出して、

安全性評価を導き出します。

自動テストでは以下の方法で Web サイトの安全性評価が決定されます。

• ファイルをダウンロードして、ダウンロードで持ち込まれたウイルスおよび不審なプログラムがないかを確認す

る。

• サインアップ フォームに連絡先を入力して、スパムを受信するかどうか確認する。また、サイトやその関連サイ

トからスパム以外の電子メールを大量に受信するかどうか確認する。

• ポップアップ ウィンドウが過剰に表示されないかどうか確認する。

• サイトがブラウザーの脆弱性を利用していないかを確認する。

• サイトで採用された不正行為または詐欺行為がないかを確認する。

チームは、テストの結果を安全性レポートに取り込みます。安全性レポートには以下の情報も含まれます。

• サイトの所有者から送信されたフィードバック。サイトで採用されている安全対策の説明や、サイトに関するユ

ーザー フィードバックへの回答が含まれる場合があります。

• サイト ユーザーが送信したフィードバック。フィッシング詐欺、購入被害、および他のリソース コストをかけず

に入手可能な販売サービスに関するレポートが含まれる場合があります。

• McAfee 専門家による付加的な分析。

サイトの評価とレポートは、McAfee が管理する専用の SiteAdvisor サーバー上に保存されます。

検索時に安全性アイコンが脅威の存在を表している場合 Google、Yahoo!、MSN、Ask、AOL.com などの人気のある検索エンジンでキーワードを入力すると、検索結果ペ

ージでサイトの横に色付きの安全性アイコンが表示されます。このメニュー ボタンの色はサイトの安全性評価に対

応しています。

テストでは重大な問題は発見されませんでした。

テストによって、ユーザーが認識しておくべき問題が見つかりました。たとえば、テストに使用したブラウザーのデフォルトの設定が変更されたり、ポップアップが表示されたり、スパムではない電子メールが大量に送信される可能性があります。

6 ブラウザー保護サービスと Web フィルタリングの使い方

ブラウザー保護機能

128 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 129: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

テストによって、このサイトにアクセスする前にユーザーが注意すべき重大な問題が見つかりました。たとえば、スパム メールを受信したり、アドウェアが一緒にダウンロードされる可能性があります。

このサイトはポリシー オプションによってブロックされています。

このサイトは評価されていません。

この機能の使用方法

アイコンの上にカーソルを置くと、安全性バルーンが開き、サイトの安全性レポートの概要が表示されます。バルー

ンの [サイト レポートを読む] を選択すると、詳しい安全性レポートが表示されます。

関連トピック: 131 ページの「検索時に脅威を確認する」

閲覧時に [SiteAdvisor] ボタンが脅威の存在を表している場合Web サイトを閲覧すると、ウィンドウの右上隅に色付きの [SiteAdvisor] ボタンが表示されます。このメニュー ボタンの色はサイトの安全性評価に対応しています。

ボタン... 色... 意味...

緑 このサイトは安全です。

Google Chrome の場合、このボタンは のように表示されます。

黄色 このサイトには問題が存在する可能性があります。

赤 このサイトには重大な問題が存在する可能性があります。

グレー このサイトは評価されていません。

オレンジ SiteAdvisor の Web サイトに接続できないため、評価情報が確認できません。

青 このサイトの評価に関する情報がありません。内部サイトかプライベート IP 範囲の可能性があります。

黒 このサイトは、フィッシング詐欺サイトか、禁止サイトとして [除外] リストに追加されています。

フィッシング詐欺は、信頼できる組織や会社を装って電子メールなどを送信し、ユー

ザー名、パスワード、クレジットカード情報などの重要な情報を盗み出す手口の一つ

です。

白 このサイトは、承認サイトとして [除外] リストに追加されています。

銀色 ポリシーの設定により、ブラウザー保護サービスが無効になっています。

ブラウザー保護サービスと Web フィルタリングの使い方

ブラウザー保護機能 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 129

Page 130: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

この機能を使用するブラウザー

使用するブラウザーによっては、[SiteAdvisor] のボタンの動作が若干異なります。

• Internet Explorer と Firefox の場合、このボタンの上にカーソルを置くと、サイトの安全性の概要を示す安全

性バルーンが表示されます。ボタンをクリックすると、安全性レポートの詳細が表示されます。アイコンの横に

あるメニュー ボタンをクリックすると、[SiteAdvisor] のメニューが開き、機能のオプションが表示されます。

• Chrome の場合、ボタンをクリックすると、[SiteAdvisor] のメニューが開き、機能のオプションが表示されま

す。

Chrome の場合、メニュー ボタンと一緒に安全性バルーンは表示されません。この情報は検索結果ページにのみ

表示されます。

関連トピック: 131 ページの「閲覧時に脅威を確認する 」133 ページの「通信の問題をテストする」

脅威の詳細を確認できる安全性レポートWeb サイトの安全性レポートを表示すると、テストで検出された特定の脅威に関する詳細を確認できます。

サイトの安全性レポートは、McAfee が管理する専用の SiteAdvisor サーバーから配信されます。次の情報が提供さ

れます。

アイテム 意味...

概要 Web サイトの全体的な評価。弊社では、様々な情報から評価を行っています。まず、弊社独自のデータ収集技術と分析技術により、Web サイトの電子メール送信とダウンロード ファイルについて評価します。次に、Web サイト自体を検証し、過剰なポップアップや、ホームページの変更を要求するなどの迷惑行為を行うかどうか確認します。また、関連サイトを分析し、他の危険なサイトにリンクしていないかどうか確認します。 後に、弊社の Threat Intelligence サービスのフィードバックと不審なサイトのレビュー結果をまとめて、ユーザーに不審なサイトを警告します。

関連サイト

Web サイトが、どの程度積極的に危険と評価された他のサイトに利用者を誘導するかを検証します。一般的に、インターネット上では、不審なサイトは別の不審なサイトと密接に関連しています。このようなサイトは、利用者を不審なサイトに誘導することを第一の目的としています。他の危険なサイトへのリンク数が多い場合は危険なサイトとして評価します。危険と評価された他のドメインとの関係に基づいて、危険なサイトと評価する場合もあります。

Web スパムのテスト

テスト結果に基づいて、Web サイトで行われている電子メールの送受信状況について全般的な評価を行います。弊社では、サイトに電子メール アドレスを入力した後に受信する電子メールの量と、受信する電子メールがスパムである可能性の両方に基づいて評価します。いずれかの値が許容範囲を超えている場合は、そのサイトを注意が必要なサイトとして警告します。両方の値が許容範囲を超えている場合、またはいずれかの値が特に多い場合には、危険なサイトとして警告します。

ダウンロード テスト

テスト結果に基づいて、サイトからダウンロード可能なソフトウェアがテスト コンピューターに及ぼす影響について全体的な評価を行います。ダウンロード ファイルがウイルスに感染している場合や、一般にアドウェアやスパイウェアとみなされるソフトウェアと一緒にダウンロードされる場合、そのサイトを危険なサイトとして評価します。この評価基準には、プログラムが動作中にネットワーク サーバーに接続したかどうか、ブラウザーの設定やコンピューターのレジストリ ファイルが変更されたかどうかも含まれます。

この機能の使用方法

サイトのレポートはいくつかの方法で表示できます。

• 安全性バルーンの [サイト レポートを読む] リンクをクリックします。

• Internet Explorer または Firefox の場合には、[SiteAdvisor] ボタンをクリックします。

• Chrome の場合には、[SiteAdvisor] ボタンをクリックして [安全性レポートを表示する] を選択します。

6 ブラウザー保護サービスと Web フィルタリングの使い方

ブラウザー保護機能

130 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 131: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

関連トピック: 131 ページの「検索時に脅威を確認する」

131 ページの「閲覧時に脅威を確認する 」

検索時に脅威を確認するこの機能を使用すると、検索結果ページで危険なサイトを特定し、閲覧を避けることができます。

タスク

1 表示された Web サイトに横にあるサイトの安全性アイコンの色を確認します。

この色は Web サイトの安全性レベルに対応しています。

2 アイコンの上にカーソルを置きます。安全性バルーンが開き、サイトの概要が表示されます。

これにより、テストしたコンテンツの種類と検出された脅威を確認できます。詳しい情報が必要な場合には、詳

しい安全性レポートを表示できます。

3 アイコンをクリックするか、バルーンの [安全性レポートを読む] をクリックします。別のブラウザー ウィンド

ウが開き、詳しい安全性レポートが表示されます。

検出された脅威、実行したテストの種類、テスト結果を確認できます。

関連トピック: 128 ページの「検索時に安全性アイコンが脅威の存在を表している場合 」130 ページの「脅威の詳細を確認できる安全性レポート」

閲覧時に脅威を確認する この機能を使用すると、ブラウザー ウィンドウでの閲覧時に危険なサイトを確認することができます。

タスク

1 ブラウザー ウィンドウの右上隅にある [SiteAdvisor] ボタンの色を確認します。

この色は Web サイトの安全性レベルに対応しています。

2 [SiteAdvisor] ボタンの上にカーソルを置きます。安全性バルーンが開き、サイトの概要が表示されます。

これにより、テストしたコンテンツの種類と検出された脅威を確認できます。詳しい情報が必要な場合には、詳

しい安全性レポートを表示できます。

Chrome の場合、[SiteAdvisor] ボタンと一緒に安全性バルーンは表示されません。この情報は検索結果ページに

のみ表示されます。

3 別のブラウザー ウィンドウに詳しい安全性レポートを表示します。

• Internet Explorer または Firefox の場合には、[SiteAdvisor] ボタンをクリックします。

• Chrome の場合には、[SiteAdvisor] ボタンをクリックして [安全性レポートを表示する] を選択します。

検出された脅威、実行したテストの種類、テスト結果を確認できます。

関連トピック: 129 ページの「閲覧時に [SiteAdvisor] ボタンが脅威の存在を表している場合」

130 ページの「脅威の詳細を確認できる安全性レポート」

ブラウザー保護サービスと Web フィルタリングの使い方

検索時に脅威を確認する 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 131

Page 132: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント ソフトウェアを管理するクライアント コンピューターにクライアント ソフトウェアをインストールしたり、機能の管理や問題のトラブルシ

ューティングを行うには、このタスクを実行します。

タスク

• 132 ページの「ポリシー更新時にブラウザー保護をインストールする」

クライアント コンピューターが更新されたポリシーを確認したときに、ブラウザー保護サービスのクラ

イアント ソフトウェアを自動的にインストールするには、この操作を実行します。

• 132 ページの「ポリシーを使用してブラウザー保護を有効または無効にする」

ポリシーを使用するすべてのクライアント コンピューターでブラウザー保護サービスを有効または無効

にするには、この操作を実行します。

• 133 ページの「ブラウザー保護の無効化をユーザーに許可するかどうかを設定する」

ブラウザー保護サービスをクライアント コンピューターから無効にできるかどうかを指定するには、こ

の操作を実行します。

• 133 ページの「通信の問題をテストする」

ブラウザー保護サービスが安全性評価の情報を提供するサーバーと通信しない理由をクライアント コン

ピューターから判断するには、この操作を実行します。

ポリシー更新時にブラウザー保護をインストールするクライアント コンピューターが更新されたポリシーを確認したときに、ブラウザー保護サービスのクライアント ソフトウェアを自動的にインストールするには、この操作を実行します。

クライアント ソフトウェアがすでにインストールされているコンピューターにブラウザー保護サービスを追加する

場合にも、この機能を使用できます。デフォルトでは、このオプションは有効です。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護] を選択して、[基本設定] タブをクリックします。

3 [自動インストール] で [このポリシーを使用して、すべてのコンピューターにブラウザー保護を自動的にインス

トールする] を選択します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリッ

クします。)

ポリシーを使用してブラウザー保護を有効または無効にするポリシーを使用するすべてのクライアント コンピューターでブラウザー保護サービスを有効または無効にするには、

この操作を実行します。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[基本設定] タブをクリックします。

6 ブラウザー保護サービスと Web フィルタリングの使い方

クライアント ソフトウェアを管理する

132 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 133: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

3 [ブラウザー保護の状態] で、[このポリシーを使用して、すべてのコンピューターのブラウザー保護を無効にす

る] オプションを選択または選択解除します。

この機能は、クライアント コンピューターが次のポリシーを更新したときに有効になります。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

ブラウザー保護の無効化をユーザーに許可するかどうかを設定するブラウザー保護サービスをクライアント コンピューターから無効にできるかどうかを指定するには、この操作を実行

します。

この機能を有効にすると、[SiteAdvisor] のメニューに、[SiteAdvisor を有効にする] または [SiteAdvisor を無効

にする] オプションが表示されます。

ブラウザー保護サービスが無効な場合、クライアント コンピューターが次回ポリシーの更新を確認したときに、自動

的に再び有効になります。これは、ブラウザー保護サービスをポリシー レベルで有効にする場合を前提としています。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[基本設定] タブをクリックします。

3 [ブラウザー保護のステータス] で、[ブラウザー保護を有効または無効にする] を選択または選択解除します。

4 クライアント コンピューターでパスワードが必要かどうかを指定します。必要な場合、パスワードを入力します。

5 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

通信の問題をテストするブラウザー保護サービスが安全性評価の情報を提供するサーバーと通信しない理由をクライアント コンピューター

から判断するには、この操作を実行します。

通信の問題が発生すると、ブラウザー ウィンドウの右上隅にある [SiteAdvisor] のボタンがオレンジ色になります。

Chrome では通信問題のトラブルシューティングを実行できません。テストを実行するには、Internet Explorer または Firefox を使用してください。

ブラウザー保護サービスと Web フィルタリングの使い方

クライアント ソフトウェアを管理する 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 133

Page 134: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

1 Internet Explorer または Firefox で、[SiteAdvisor] ボタンの上にカーソルを置き、安全性バルーンを表示し

ます。

2 安全性バルーンで [トラブルシューティング] をクリックしてテストを実行し、結果を表示します。

接続状態を示すページが開き、通信エラーの理由が表示されます。また、テスト完了後に可能な解決策について

も表示されます。

テスト 対象... テストが失敗した場合...

インターネット アクセス

ブラウザーがインターネットにアクセスできるかどうか

コンピューターはインターネットにアクセスできません。ネットワーク接続が停止しているか、ブラウザー保護ポリシーでプロキシが正しく設定されていない可能性があります。管理者に連絡してください。

SiteAdvisor サーバーの可用性

SiteAdvisor サーバーが停止しているかどうか

SiteAdvisor サーバーが停止しています。

3 表示される結果を確認し、指示に従って問題を解決します。

4 問題の解決手順を行った後で接続テストを実行するには、[テストを繰り返す] をクリックします。

[テストを繰り返す] ボタンを使用してページを開くと、エラーが解決したかどうか確認できます。

関連トピック: 129 ページの「閲覧時に [SiteAdvisor] ボタンが脅威の存在を表している場合」

Web フィルタリング機能Web フィルタリング モジュールを含む McAfee SaaS Endpoint Protection のバージョンを購入した場合、

SecurityCenter の [ポリシー] ページには、[ブラウザー保護と Web フィルタリング] と分類されたポリシー オプ

ションのセットが表示されます。

追加のポリシー オプションを使用すると、次の操作が実行できます。

• サイトの安全性評価に基づいて、サイトへのアクセスとファイル ダウンロードを制御します。たとえば、危険な

サイトの場合にはアクセスをブロックし、要注意サイトの場合にはサイトに移動する前に警告を表示します。

• サイトに含まれているコンテンツの種類、ユーザーが実行可能な機能、リスクに基づいて、サイトへのアクセス

を制御します。

• URL またはドメインに従って常に許可または禁止するサイトのリストを作成します。

• クライアント コンピューターが禁止サイトにアクセスを試みたときに表示される通知をカスタマイズします。

• クライアント コンピューターが SecurityCenter に安全サイトへの閲覧を報告するかどうかを指定します。

• ポリシー レベルでブラウザー保護サービスを有効または無効にします。

• クライアント コンピューターから無効にできるブラウザー保護サービスを指定します。

6 ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能

134 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 135: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Web フィルタリングの機能Web フィルタリング モジュールを使用すると、サイトの安全性評価、コンテンツまたは URL に基づいて Web サイ

トのアクセス制御を行うことができます。アクセス制御のオプションは、[ブラウザー保護と Web フィルタリング]ポリシー ページに表示されます。

タブ... Web サイトへのアクセス条件...

[全般] サイトの安全性評価 (危険、要注意、未評価)

[コンテンツ ルール] コンテンツの種類 (ソーシャル ネットワーキング、株式取引、オンライン ショッピング、ブログなど)

[除外] URL またはドメイン

ブロック/許可プロセスの概要

ユーザーが Web サイトにアクセスすると、Web フィルタリング モジュールは次のプロセスに従ってアクセスをブ

ロックまたは許可します。

1 [除外] リストを参照して、サイトの URL が承認または禁止されているかどうか確認します。

サイトが承認されている場合、アクセスを許可します。サイトが禁止されている場合、クライアント ソフトウェ

アはコンテンツをブロックし、サイトがブロックされたことを説明する通知を表示します。

2 サイトが [除外] リストにない場合、クライアント ソフトウェアはサイトのコンテンツを検査し、[コンテンツ ルール] タブの設定と比較します。

• [リスク グループ] が [セキュリティ] の コンテンツが含まれている場合、デフォルトのポリシー設定によっ

てサイトがブロックされます。

クライアント ソフトウェアがコンテンツをブロックし、サイトがブロックされたことを説明する通知を表示

します。

• アクションが設定されたコンテンツが含まれている場合、クライアント ソフトウェアが該当するアクション

を実行します。

例:サイトにストリーミング メディアが存在し、このコンテンツが許可されている場合、クライアント ソフト

ウェアはサイトへのアクセスをユーザーに許可します。このコンテンツにブロックまたは警告が設定されて

いる場合、クライアント ソフトウェアが通知を表示します。

• アクションが設定されている複数の種類のコンテンツが含まれている場合、クライアント ソフトウェアは、

も重大な脅威が存在するコンテンツに対応します。

例:オンライン ショッピングのコンテンツ (許可) とギャンブル関連のコンテンツ (ブロック) が含まれてい

る場合、クライアント ソフトウェアはこのサイトをブロックし、通知を表示します。

3 アクションが設定されていないコンテンツが存在する場合、クライアント ソフトウェアはサイトとサイトのリソ

ース (ダウンロード ファイルなど) の安全性評価を確認し、[サイトへのアクセスとダウンロード] の [全般] タブ

の設定と比較します。

• クライアント ソフトウェアは、タブで設定されたアクションに従ってサイトまたはダウンロード ファイルへ

のアクセスをブロック、警告または許可します。

デフォルトでは、クライアント ソフトウェアは危険なサイト (またはダウンロード ファイル) をブロックし、

要注意のサイトの場合には警告を表示します。安全なサイトの場合にはアクセスを許可します。

安全性評価によるアクセス制御 Web フィルタリング モジュールを使用すると、危険、要注意、未評価のサイトとダウンロードを許可、警告、ブロ

ックするポリシー オプションが追加されます。

これらのオプションは、SecurityCenter にある [ブラウザー保護と Web フィルタリング] ポリシー オプション ページの [全般] タブに表示されます。

ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 135

Page 136: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

サイトをブロックすると、サイトがブロックされていることを説明する通知ページにリダイレクトします。ポリシー

オプションを使用すると、表示する通知をカスタマイズできます。

サイトに警告アクションを設定すると、サイトに脅威が存在する可能性があることを警告する通知ページにリダイレ

クトします。ここで、サイトへの移動をキャンセルまたは続行することができます。

サイトの評価に関係なく、業務に必要なサイトにアクセスできるようにするには、そのサイトを承認サイトとして [除外] リストに追加します。ブラウザー保護サービスは、承認サイトの安全性評価を無視します。

コンテンツ カテゴリによるアクセス制御 Web フィルタリング モジュールを使用すると、ブラウザー保護サービスがサイトに含まれるコンテンツの種類を分

類します。ポリシー オプションを使用すると、サイトに含まれるコンテンツの種類に基づいてサイトへのアクセスを

許可、警告またはブロックすることができます。

Web フィルタリング モジュールでは、100 以上のコンテンツ カテゴリが事前に定義されています。このカテゴリ

は、McAfee が管理する SiteAdvisor サーバーに保存されています。これらのカテゴリは、SecurityCenter にあ

る [ブラウザー保護と Web フィルタリング] ポリシー オプション ページの [コンテンツ ルール] タブに表示され

ます。

[コンテンツ ルール] タブでは、コンテンツの各カテゴリに次の情報が表示されます。

• コンテンツの種類 (ショッピング、ギャンブルなど)

• ユーザーに実行させる機能 (購入、娯楽など)

• ビジネスに及ぼすリスク (セキュリティ、生産性を阻害するリスクなど)

6 ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能

136 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 137: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

これにより、コンテンツ、コンテンツにアクセスして実行できる機能、コンテンツがビジネスに及ぼすリスクに基づ

いてポリシーを設定できます。

• 特定の種類のコンテンツを含むすべてのサイトをブロック、警告、許可することができます。

• 特定の種類の機能を実行できるサイトや、特定のリスクまたは機能が存在するサイトをブロック、警告、許可す

ることができます。

リスク グループ

各カテゴリは [リスク グループ] に表示されます。これにより、コンテンツにアクセスした場合の基本的なリスクが

分かります。リスク グループを使用すると、Web フィルタリング ポリシーで行う必要がある変更を簡単に確認でき

ます。リスク グループはレポートでも使用できます。これらのリスク グループは [コンテンツ ルール] タブに表示

されます。

• [帯域幅] - 大量の帯域幅を消費するコンテンツを含む Web ページ (ストリーミング メディアやサイズの大き

いファイルを含むページ)。これらのページは、業務に関連するデータ フローに影響を及ぼす可能性があります。

• [通信] - Web ブラウザーを介して他のユーザーと直接通信できる Web ページ。

• [情報] - 仕事に必要のない情報が表示される可能性がある Web ページ。

• [責任] - このカテゴリのページを表示すると、犯罪行為になったり、他の従業員によって訴えられる可能性があ

ります。

ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 137

Page 138: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• [生産性] - 仕事に関係のないサイトで、娯楽、ソーシャル ネットワーク、宗教上の理由などでユーザーがアク

セスするサイト。

• [正当性] - 成人のユーザーのみが使用するサイト。

• [セキュリティ] - マルウェアの配信元の Web ページ。コンピューターのソフトウェアに被害を及ぼし、ネット

ワーク ポリシーを回避して重要なデータが盗まれる可能性があります。

[コンテンツ ルール] タブの先頭にあるフィルターを使用して、アクションを設定するコンテンツ カテゴリを探しま

す。条件に一致するカテゴリで [許可]、[警告] または [ブロック] を選択します。

• [機能グループ] で [リスク/詐欺/犯罪] を選択し、[リスク グループ] で [セキュリティ] を選択します。犯罪目

的でユーザーのセキュリティを侵害する可能性のあるコンテンツのカテゴリがすべて表示されます。

デフォルトでは、[リスク グループ] が [セキュリティ] のコンテンツを含むすべてのサイトがブロックされます。

これには、フィッシング詐欺ページ、不正なダウンロード、マルウェア、スパムなどが該当します。

• [機能グループ] で [すべて] を選択し、[リスク グループ] で [生産性] を選択します。ユーザーの生産性に悪影

響を及ぼすコンテンツのカテゴリがすべて表示されます (オンライン ショッピング、ゲームなど)。

• [機能グループ] で [ライフスタイル] を選択し、[リスク グループ] で [正当性] を選択します。ソーシャル ネッ

トワーキングと出会い系サイトの設定を行うことができます。

• [機能グループ] で [情報/通信] を選択して、[リスク グループ] で [すべて] を選択します。共同作業や情報交換

で使用されるコンテンツのカテゴリが表示されます。専門者向けのサイトと個人向けのサイトがあるため、コン

テンツ カテゴリ別に許可または禁止することができます。これにより、会社や部門でインスタント メッセージン

グ、フォーラム/掲示板、ブログ/Wiki などのコンテンツに対するセキュリティ基準を柔軟に施行できます。これ

らのサイトは、一部の企業ではビジネス上重要なものですが、他の企業にとっては重要なものではありません。

URL またはドメイン名によるアクセス制御 Web フィルタリングでは、ユーザーにアクセスを許可または禁止するサイトの URL を含む [除外] リストをセット

アップできます。

• 承認サイト。安全性評価やコンテンツの種類に関係なく常にアクセスが許可されます。業務に必要なサイトは承

認サイトに追加してください。承認サイトにアクセスすると、ブラウザー ウィンドウの右上隅の [SiteAdvisor]ボタンが白色で表示されます。

• 禁止サイト。アクセスは許可されません。仕事に関係ないサイトや会社のセキュリティ方針に反するサイトは禁

止サイトに追加してください。禁止サイトにアクセスすると、ブラウザー ウィンドウの右上隅の [SiteAdvisor]ボタンが黒色で表示されます。

サイトが承認されていると、ブラウザー保護サービスはそのサイトの安全性評価を無視します。承認サイトで脅威が報

告され、危険と評価されている場合でも、承認サイトにはアクセスすることができます。このため、危険なダウンロー

ドやフィッシング詐欺ページにアクセスする可能性もあります。したがって、[除外] リストに承認サイトを追加する

場合には注意が必要です。

関連トピック: 140 ページの「URL に基づいてサイトをブロックまたは許可する 」

サイト パターンの動作方法

[除外] リストは、 サイト パターンを使用して、承認または禁止するサイトの範囲を指定します。これにより、特定

のドメインまたは類似したサイトの範囲を承認または禁止できます。URL を個別に入力する必要はありません。

クライアント コンピューターがサイトに移動した場合、[除外] リストで設定したサイト パターンが URL と一致す

るかどうかが、ブラウザー保護サービスによって確認されます。特定の基準を使用して、一致の判別を行います。

6 ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能

138 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 139: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

サイト パターンは、URL または URL の一部で構成されます。ブラウザー保護サービスは、これらを次の 2 つのセ

クションとして解釈します。ドメイン かつ パス.

サイト パターン: www.mcafee.com/us/enterprise

http://www.mcafee.com

これは、ドメインです。ドメインは以下の 2 つの部分から構成されます。

• プロトコル。この場合、http://

• インターネット ドメイン。この場合、www.mcafee.com

ドメイン情報は、終了部分で一致するものとします。 一致する URL のドメインは、サイト パターンのドメインで終了する必要があります。 プロトコルは、パターンごとに異なる可能性があります。

以下のドメインが一致します。

• http://ftp.mcafee.com

• https://mcafee.com

• http://www.info.mcafee.com

以下のドメインは一致しません。

• http:// www.mcafee.downloads.com

• http://mcafee.net

• http://www.mcafeeasap.com

• http://www.mcafee.com/japan/

/us/enterprise これは、パスです。パスは、ドメインの後の / に続くすべてを含みます。

パス情報は、開始部分で一致するものとします。 一致する URL のパスは、サイト パターンのパスで開始する必要があります。

以下のパスが一致します。

• /us/enterpriseproducts

• /us/enterprise/products/security

以下のパスは一致しません。

• /emea/enterprise

• /info/us/enterprise

サイト パターンは、少なくとも 6 文字である必要があります。また、ワイルドカード文字は許可されません。ブラ

ウザー保護サービスは、URL の中間部分、または終了部分の一致を確認しません。

サイト パターンの 初で「.」の文字を使用すると、固有のドメインに一致します。便宜上、「.」の文字はプロトコ

ルと 初の文字を無視します。

例:.mcafee.com

一致 不一致

• http://www.info.mcafee.com

• http://mcafee.com

• http://ftp.mcafee.com

• http://www.mcafeeasap.com

• http://salesmcafee.com

• http://ftp.mcafee.net

関連トピック: 140 ページの「URL に基づいてサイトをブロックまたは許可する 」

ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング機能 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 139

Page 140: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント コンピューターの Web フィルタリング機能を管理するクライアント コンピューターの Web フィルタリング機能を設定し、その有効性を確認するには、このタスクを実行

します。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

• 140 ページの「URL に基づいてサイトをブロックまたは許可する 」[除外] リストを作成して、URL に基づいて常に許可またはブロックする Web サイトを管理するには、

このタスクを実行します。

• 141 ページの「コンテンツに基づいてサイトへのアクセスを禁止または警告する」

特定の種類のコンテンツを含むサイトへのアクセスや、これらのコンテンツを含むファイルのダウンロ

ードを禁止するには、このタスクを実行します。

• 142 ページの「安全性評価に基づいてアクセスを禁止または警告する 」安全性評価に従って Web サイトへのアクセスやファイルのダウンロードを禁止するには、このタスクを

実行します。

• 142 ページの「ブロックされたコンテンツのユーザー通知をカスタマイズする 」ブロックされたサイトにユーザーがアクセスしようとしたときに表示される通知を作成するには、この

タスクを実行します。

• 143 ページの「クライアントの Web サイト閲覧レポートを設定する 」クライアント コンピューターが安全と評価されたサイトへの閲覧情報を SecurityCenter に送信する

かどうかを指定するには、このタスクを実行します。この情報は、クライアント コンピューターが送信

した場合にのみ Web フィルタリング レポートに表示されます。

• 144 ページの「クライアント コンピューターでの閲覧アクティビティを監視する 」Web フィルタリング レポートを表示するには、このタスクを実行します。このレポートには、クライア

ント コンピューターが表示した Web サイトと、ポリシー オプションでアクセス制御を設定した Webサイトに対するアクセス試行が表示されます。

URL に基づいてサイトをブロックまたは許可する [除外] リストを作成して、URL に基づいて常に許可またはブロックする Web サイトを管理するには、このタスクを

実行します。

ユーザーが Web サイトを閲覧すると、クライアント ソフトウェアは 初に [除外] リストを確認し、その設定に応

じて応答します。

サイトが承認されていると、ブラウザー保護サービスはそのサイトの安全性評価を無視します。承認サイトで脅威が報

告され、危険と評価されている場合でも、承認サイトにはアクセスすることができます。このため、危険なダウンロー

ドやフィッシング詐欺ページにアクセスする可能性もあります。したがって、[除外] リストに承認サイトを追加する

場合には注意が必要です。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[除外] タブをクリックします。

3 [除外リストに追加] をクリックします。

6 ブラウザー保護サービスと Web フィルタリングの使い方

クライアント コンピューターの Web フィルタリング機能を管理する

140 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 141: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

4 テキスト ボックスに URL またはサイト パターンを入力して、サイトに関連付けるアクションをクリックします。

• [承認] - 承認サイトとしてサイトを [除外] リストに追加します。このサイトへのアクセスは常に許可され

ます。

• [禁止] - 禁止サイトとしてサイトを [除外] リストに追加します。このサイトへのアクセスは常に禁止され

ます。

• [キャンセル] — サイトをリストに追加せずにテキスト ボックスを閉じます。

5 リストに追加する各サイトに対して、手順 4 を繰り返します。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから、[保存] をクリ

ックします。)

関連トピック: 138 ページの「URL またはドメイン名によるアクセス制御 」138 ページの「サイト パターンの動作方法」

コンテンツに基づいてサイトへのアクセスを禁止または警告する特定の種類のコンテンツを含むサイトへのアクセスや、これらのコンテンツを含むファイルのダウンロードを禁止す

るには、このタスクを実行します。

ユーザーが Web サイトを閲覧するときに、このサイトが [除外] リストに登録されていないと、クライアント ソフ

トウェアはコンテンツに従ってサイトを制限するかどうか確認します。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[コンテンツ ルール] タブをクリックします。

3 1 つ以上のフィルタリング オプションを選択して、表示されているコンテンツ カテゴリをカスタマイズします。

(オプション)

• [機能グループ] - 類似する機能を実行するために使用されるコンテンツ カテゴリを表示します。

• [リスク グループ] - 類似するリスクを含むコンテンツ カテゴリをユーザーに表示します。

デフォルトでは、[リスク グループ] が [セキュリティ] のコンテンツを含むすべてのサイトがブロックされま

す。これには、フィッシング詐欺ページ、不正なダウンロード、マルウェア、スパムなどが該当します。

• [アクション] — 許可、ブロック、または警告のアクションを設定したコンテンツ カテゴリを表示します。

4 このリストで、選択するアクションの適用対象とするコンテンツ カテゴリを選択します。

ブラウザー保護サービスと Web フィルタリングの使い方

クライアント コンピューターの Web フィルタリング機能を管理する 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 141

Page 142: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

5 [許可]、[ブロック] または [警告] をクリックします。

このアクションは、選択したカテゴリのコンテンツを含む Web サイト、ページ、ダウンロードにユーザーがアク

セスしたときに実行されます。

デフォルトでは、[リスク グループ] が [セキュリティ] のすべてのサイトがブロックされます。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

安全性評価に基づいてアクセスを禁止または警告する 安全性評価に従って Web サイトへのアクセスやファイルのダウンロードを禁止するには、このタスクを実行します。

ユーザーが Web サイトを閲覧するときに、このサイトが [除外] リストになく、ブロック対象のコンテンツが存在し

ない場合、クライアント ソフトウェアは安全性評価に従ってサイトを制限するかどうか確認します。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[基本設定] タブをクリックします。

3 [サイトへのアクセスとダウンロード] で、危険、要注意、未評価のサイトに対するアクセス レベルを選択しま

す。

• [ブロック] - 指定した評価のサイトまたはファイル ダウンロードに対するアクセスをすべて禁止します。

• [警告] - 指定した評価のサイトまたはファイル ダウンロードがアクセスされると警告を表示します。

• [許可] - 指定した評価のサイトまたはファイル ダウンロードに対するアクセスをすべて許可します。

4 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

ブロックされたコンテンツのユーザー通知をカスタマイズする ブロックされたサイトにユーザーがアクセスしようとしたときに表示される通知を作成するには、このタスクを実行

します。

このメッセージは、評価、コンテンツによってブロックしたサイト、または禁止サイトとして [除外] リストに追加

したサイトに、ユーザーがアクセスしようとしたときに表示されます。サイトに移動するかわりに、カスタマイズし

た通知を表示するページにリダイレクトされます。この通知を使用して、サイトがブロックされた理由を説明するこ

とができます。

この通知は、クライアント ソフトウェアに設定した言語で (通知をその言語で作成した場合) クライアント コンピュ

ーターに表示されます。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

6 ブラウザー保護サービスと Web フィルタリングの使い方

クライアント コンピューターの Web フィルタリング機能を管理する

142 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 143: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して、[基本設定] タブをクリックします。

3 [施行通知] で、通知の言語を選択します。

デフォルトでは、ログイン時の言語で表示されます。この言語が通知に使用できない場合には英語で表示されま

す。

4 通知を入力します ( 大 200 文字まで)。

5 通知を設定する言語ごとに手順 3 と 4 を繰り返します。

6 [保存] をクリックします。

(新しいポリシーについては、[次へ] をクリックして、ポリシーの追加オプションを選択してから [保存] をクリ

ックします。)

クライアントの Web サイト閲覧レポートを設定する クライアント コンピューターが安全と評価されたサイトへの閲覧情報を SecurityCenter に送信するかどうかを指

定するには、このタスクを実行します。この情報は、クライアント コンピューターが送信した場合にのみ Web フィ

ルタリング レポートに表示されます。

顧客の大半はこの情報は重要視していないため、デフォルトでは、この情報は送信されません。必要なデータだけを収

集すると、SecurityCenter でのレポート生成のパフォーマンスが向上します。このデータが必要な場合には、この機

能を有効にしてください。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ポリシー] ページで [ポリシーの追加] をクリックします (または [編集] をクリックして既存のポリシーを変更

します)。

2 [ブラウザー保護と Web フィルタリング] を選択して [全般設定] タブをクリックします。

3 [Web フィルタリング レポート] でオプションを選択します。

• [安全なサイトの閲覧を報告する] - 安全と評価されたサイトの閲覧を報告します。

4 [保存] をクリックします。

新しいポリシーについては、[次へ] をクリックしてポリシーの追加オプションを選択してから [保存] をクリック

します。

関連トピック: 144 ページの「クライアント コンピューターでの閲覧アクティビティを監視する 」145 ページの「Web フィルタリング レポート」

ブラウザー保護サービスと Web フィルタリングの使い方

クライアント コンピューターの Web フィルタリング機能を管理する 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 143

Page 144: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

クライアント コンピューターでの閲覧アクティビティを監視する Web フィルタリング レポートを表示するには、このタスクを実行します。このレポートには、クライアント コンピ

ューターが表示した Web サイトと、ポリシー オプションでアクセス制御を設定した Web サイトに対するアクセス

試行が表示されます。

この機能は、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用でき

ます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [レポート] タブ、[Web フィルタリング] の順にクリックします。

2 Web フィルタリング レポートで、ネットワーク上のクライアント コンピューターがアクセスしたサイトの数と

種類を確認します。

安全と評価されたサイトへの閲覧の情報を SecurityCenter に送信するように、Web フィルタリング ポリシー

オプションを設定する必要があります。デフォルトでは、この情報は送信されないため、レポートにも表示され

ません。

必要なデータだけを収集すると、SecurityCenter でのレポート生成のパフォーマンスが向上します。このデータ

が必要な場合には、この機能を有効にしてください。

このレポートでは、内部サイト (青色) の閲覧とポリシーで承認されたサイト (白色) の閲覧は表示されません。

3 以下のいずれかの操作を行います。

実行するアクション

操作内容

ドメイン内のサイトの表示

ドメイン名の隣の三角アイコンをクリックすると、ユーザーがアクセスを試みたドメインのサイトが表示されます。

アクセス試行に関する詳細の表示

数量をクリックすると、[イベントの詳細] ページが表示されます。

• [表示]、[コンピューター] を選択している場合、アクション列の数をクリックします ([ブロック済み] など)。

• [表示]、[ドメイン] を選択している場合、[アクセス数] の下の数をクリックします。

[イベントの詳細] ページには、サイトにアクセスを試みたコンピューターの名前、サイトのURL、アクセス試行の種類、アクセス試行の日時が表示されます。

コンピューターの詳細を表示

コンピューター名をクリックすると、[コンピューター詳細] ページが表示されます。ここには、コンピューター、コンピューターのサービス コンポーネント、コンピューターの検出情報が表示されます。

関連トピック: 145 ページの「Web フィルタリング レポート」

143 ページの「クライアントの Web サイト閲覧レポートを設定する 」

6 ブラウザー保護サービスと Web フィルタリングの使い方

クライアント コンピューターの Web フィルタリング機能を管理する

144 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 145: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Web フィルタリング レポートSecurityCenter で使用可能な Web フィルターリンング レポートは、ネットワークにおけるインターネットの使用

状況と閲覧アクティビティの追跡に使用します。

このレポートには、Web サイトに対する閲覧状況と、ポリシー オプションでアクセスを制御している Web サイト

へのアクセス試行が表示されます。このレポートを使用すると、特定のサイトに関する詳細情報 (安全性評価、コン

テンツ カテゴリ、アクセスを試行したコンピューター、ブラウザー保護サービスが実行した処理) を確認できます。

ポリシーで禁止されているフィッシング詐欺ページとサイト (クライアント コンピューターで禁止サイトと評価され

ているページとサイト) は危険なサイトとして表示されます。

このレポートは、Web フィルタリング モジュールが含まれているバージョンのブラウザー保護サービスでのみ使用

できます。

安全なサイトの閲覧報告

安全と評価されているサイトに関する情報を送信するには、ポリシー オプションを設定する必要があります。デフォ

ルトでは、クライアント コンピューターはこの情報を SecurityCenter に送信しません。

必要なデータだけを収集すると、SecurityCenter でのレポート生成のパフォーマンスが向上します。このデータが必

要な場合には、この機能を有効にしてください。

このレポートでは、内部サイト (青色) の閲覧とポリシーで承認されたサイト (白色) の閲覧は表示されません。

関連トピック: 144 ページの「クライアント コンピューターでの閲覧アクティビティを監視する 」143 ページの「クライアントの Web サイト閲覧レポートを設定する 」

ブラウザー保護サービスが McAfee に送信する情報 クライアント ソフトウェアは、Web フィルタリング レポートで使用する以下の情報を SecurityCenter に送信しま

す。

• クライアント コンピューターによって開始したイベントの種類 (サイト訪問またはダウンロード)。

• McAfee SaaS Endpoint Protection からクライアント コンピューターに割り当てられた固有の ID。

• イベントの時間。

• イベントのドメイン。

• イベントの URL。

• イベントのサイトに対する SiteAdvisor の安全性評価。

• イベントのサイトまたはサイトのリソースを承認サイトまたは禁止サイトとして [除外] リストに追加するかど

うか

• ブラウザー保護サービスによって実行されたアクション (許可、警告、またはブロック) の理由。

ブラウザー保護サービスは、McAfee が管理する SiteAdvisor サーバーに次の情報を送信します。

• クライアント コンピューターで実行しているブラウザー保護クライアント ソフトウェアのバージョン。

• クライアント コンピューターで実行しているオペレーティング システムのバージョン。

• オペレーティング システムで選択されている言語と国のロケールと、クライアント コンピューターで実行してい

るブラウザー。

ブラウザー保護サービスと Web フィルタリングの使い方

Web フィルタリング レポート 6

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 145

Page 146: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• クライアント コンピューターがアクセスを要求した各 Web サイトのホスト名と URL の一部。

• クライアント コンピューターがダウンロードを要求した各アプリケーションの MD5 アルゴリズム。

クライアント コンピューターが Web サイトにアクセスすると、ブラウザー保護サービスはそのサイトのドメイン指

定子を追跡します。これは、セキュリティが評価されているサイトを一意に識別するための、ブラウザー保護サービ

スに必要な 低限の情報です。ブラウザー保護サービスの目的は、クライアント コンピューターの保護であるため、

個人によるインターネット使用状況の追跡は行われません。

ブラウザー保護サービスは、SiteAdvisor のサイト安全性評価情報が保存されているサーバーに会社のイントラネッ

ト サイトの情報を送信しません。

ベスト プラクティス (ブラウザー保護)Web ベースの脅威から保護するための効率的な方法を開発するため、ネットワークのブラウザー アクティビティを

積極的に追跡して、ユーザーに適したポリシー オプションを設定することをお勧めします。

1 ステータス メールまたは SecurityCenter Web サイトで、アカウントのステータスの概要を確認します。すべ

てのコンピューターにブラウザー保護サービスのクライアント ソフトウェアがインストールされ、有効になって

いるかどうか確認します。

2 Web 保護を一元管理し、監視作業を簡素化するには、危険なコンテンツや会社の規則に反するコンテンツをブロ

ックし、ユーザーに不審なコンテンツを警告するようにポリシー オプションを設定します。

3 [Web フィルタリング] レポートを定期的にチェックし、ユーザーが閲覧しているサイト、そのサイトの安全性評

価、コンテンツ カテゴリを確認します。

安全なサイトへのアクセスも監視する場合には、これらのサイトを SecurityCenter に報告するように Web フィルタリング ポリシー オプションを設定する必要があります。デフォルトでは、この情報は SecurityCenter に送信されないため、レポートにも表示されません。

必要なデータだけを収集すると、SecurityCenter でのレポート生成のパフォーマンスが向上します。

4 Web フィルタリング レポートを使用するには、以下の手順に従います。

• ユーザーが閲覧しているサイトを [除外] リストに追加する必要があるかどうか判断します。業務の効率を維

持するために必要なサイトは承認し、ユーザーが常にアクセスできるようにします。会社の方針に違反するサ

イトや業務に支障をきたすサイトは禁止し、ユーザーがアクセスできないようにします。

• 赤、黄、および未評価のサイトに訪れる回数に注意してください。該当する場合、ポリシー オプションを設

定して、特定の安全性評価を持つサイトまたはサイト リソースをブロックします。

• 訪れるサイトのコンテンツ カテゴリに注意してください。該当する場合、ポリシー オプションを設定して、

特定のコンテンツ タイプが含まれるサイトをブロックします。

• どのコンピューターがどのサイトにアクセスしているのかについて注意してください。適切な場合、特定のサ

イトまたはコンテンツへのアクセスを許可または禁止する必要のあるコンピューターに対して、異なるポリシ

ーを設定します。

5 禁止サイトの閲覧が要求されたときにクライアント コンピューターに表示する通知をカスタマイズします。

6 すべてのコンピューターを Web ベースの脅威から保護するため、ポリシーを介してブラウザー保護サービスを有

効にするポリシー オプションを設定し、ユーザーがコンピューターのクライアント ソフトウェアを無効にしない

ようにします。

6 ブラウザー保護サービスと Web フィルタリングの使い方

ベスト プラクティス (ブラウザー保護)

146 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 147: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

7 SaaS 型電子メール保護サービスの使い方

SaaS 型電子メール保護は、クライアント コンピューターでウイルスおよびスパイウェア対策により実行される電子

メールスキャンを補足する機能です。電子メールは、McAfee の多層スパム検出システムでスキャンされ、1 秒未満

の遅れでネットワークに送信されます。

SaaS 型電子メール保護は、ネットワークの外部に存在します。システム リソースは必要ありません。ハードウェア

やソフトウェアを新たにインストールする必要はありません。Web 保護機能の管理は、SecurityCenter と SaaS型電子メールおよび Web 保護ポータルで行います。

目次

SaaS 型電子メール保護の主要機能

オプションの SaaS 型電子メール保護

SaaS 型電子メール保護のウィジェットとポータル

アカウントの登録とセットアップ

SaaS 型電子メール保護についてのレポートおよび統計

詳細情報を検索する

SaaS 型電子メール保護の主要機能SaaS 型電子メール保護の主要機能を使用すると、電子メールによるコミュニケーションを保護し、メッセージに常

にアクセスすることができます。

SaaS 型電子メール保護は、すべての受信メールを McAfee のサーバーを経由させ、脅威をスキャンします。ネット

ワークに侵入する前に、スパム、フィッシング詐欺、ウイルス、ディレクトリ ハーベスト攻撃、メッセージや添付フ

ァイルを使用したその他の脅威が存在しないかどうか確認します。SaaS 型電子メール保護を使用して、スパムとし

て検出されるメッセージを拒否するか、隔離するかを指定できます。

SaaS 型電子メール保護には、次のような機能が搭載されています。

電子メールを利用した脅威から保護 - 電子メールに存在する脅威は、ネットワークに到達する前にブロックされま

す。

24 時間体制のリアルタイムな電子メール セキュリティ - 電子メールは、非常にセキュリティの高いシステム アー

キテクチャで 24 時間、リアルタイムで処理されます。遅延はほとんど発生しません。

簡素化された管理 - SaaS 型電子メールおよび Web 保護ポータルを介して、一元化された Web ベースのポリシー

管理を行うことで、脅威、コンテンツ フィルタリング (適切でない単語や文字列の検出) に対して包括的なポリシー

を設定できます。また、電子メールの統計情報やアクティビティの参照、レポートの表示、隔離されたメッセージの

確認ができます。

カスタマイズ可能なスキャン条件 - ポリシー オプションを使用すると、ブロックする脅威とコンテンツの種類を設

定できます。アカウントのユーザーまたはユーザー グループごとに別のコンテンツ タイプを設定できます。

7

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 147

Page 148: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

電子メール アクセスの継続性 - Web ベースの電子メール アクセスにより、メール サーバーの停止中もメールの管

理を行うことができます。

• メール サーバーの停止中に送受信された電子メールを保持します。

• 停止期間のメッセージ アクティビティをすべて記録し、メール サーバーと同期します。

2012 年 4 月の時点で、継続性機能は SaaS 電子メール保護サービスの新規契約または更新契約に含まれています。

強固なコア機能 - SaaS 型電子メール保護のすべてのアカウントには次の機能が提供されます。

• 20 種類超の個別のフィルター

• 高性能スパム ブロッキング

• ウイルスとワームのスキャン

• コンテンツと添付ファイルのフィルタリング

• 詐欺防止

• 電子メール サーバー攻撃からの保護

• 送信メールのフィルタリング

• カスタマイズ可能なレポート機能付きの正確で効率的な隔離

• 包括的な電子メールの脅威レポート

• Enforced Transport Layer Security (TLS) 上でメッセージを安全に配信

機能をカスタマイズするには、SaaS 型電子メールおよび Web 保護ポータルでポリシーを設定します。

SecurityCenter の [ヘルプ] ページに、SaaS 型電子メール保護の機能を設定するリンクが表示されます。

オプションの SaaS 型電子メール保護SaaS 型電子メール保護の主要機能を補うには、オプションのサービスを購入します。

これらのサービスを設定するための手順は、アカウントを有効にすると提供されます。SecurityCenter の [ユーテ

ィリティ] ページにあるウェルカム キットでいつでも利用可能です。暗号化を除き、ウェルカム キットはオプショ

ンで購入するサービスごとに個別に利用可能です。

機能をカスタマイズするには、SaaS 型電子メールおよび Web 保護ポータルでポリシーを設定します。

SecurityCenter の [ヘルプ] ページに、SaaS 型電子メール保護の機能を設定する手順が表示されます。

アーカイブ

社内メッセージや送受信メールのメッセージは、安全な集中管理ロケーションに保管されます。

• 読み取り専用形式のメッセージやメッセージ メタデータは、元の状態を維持するために保管されます。

• 保管されたメッセージのコピーが元のメッセージと同一であることを確認します。

• 電子メール サーバー上のメッセージは、正確なコピーが作成されて検証されるまで削除されません。

• 各メッセージには、メッセージの改ざんや削除を禁止する SEC 要件を満たすために、固有の数字の識別子が追加

されます。

• メッセージ、添付ファイル、メタデータの情報を検索するツールが提供されます。ツールには、ユーザー、日付

範囲、メッセージや添付ファイルのコンテンツなど、単純または複雑な検索基準が設定されています。

• メッセージを移送し、TLS または SSL 経由で、または 256 ビットの暗号化を使用して安全に保管します。

7 SaaS 型電子メール保護サービスの使い方

オプションの SaaS 型電子メール保護

148 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 149: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Intelligent Routing

フィルタリングした電子メールを貴社組織の分散された電子メールシステムにルーティングします。

• シングル ドメインの電子メールを受領して、異なるポリシー設定を使用できる異なる電子メール サーバー環境

(たとえば、別の地理的ロケーションや事業部門) にルーティングします。

• 企業ブランドのために、電子メール アドレスを均質化します。

• 貴社が雇用やロケーションを拡大するにつれて、新規のローカル ドメインを既存のパブリック ドメインに追加し

ます。

• 社内の電子メール ルーティング環境の購入、管理および維持の必要性を軽減します。

• ある電子メール サイトが停止したときに、稼動している別のサイトの電子メールサービスを中断せずに、障害時

復旧を実施します。

暗号化

送信メッセージのコンテンツを暗号化します。

• 暗号化を行い、受信者のアカウント認証情報を要求することにより、電子メール メッセージのセキュリティを維

持します。

• 暗号化するメッセージ (たとえば、特定のキーワードを含むすべてのメッセージ) とユーザーまたは受信者を定義

します。

• 受信者が暗号化されたメッセージを受信する方法を指定します。

• リモート。配信通知内のリンクを使用します。

• ローカル。クライアント コンピューターに Secure Reader アプリケーションをダウンロードします。

• 暗号化された電子メールの配信方法を変更します。

SaaS 型電子メール保護サービスの使い方

オプションの SaaS 型電子メール保護 7

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 149

Page 150: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型電子メール保護のウィジェットとポータルSaaS 型電子メール保護ウィジェットとポータルを使用すると、アクティビティの表示や SaaS 型電子メール保護ア

カウント機能の設定が行えます。

SaaS 型電子メール保護の契約を購入すると、SecurityCenter の [ダッシュボード] ページに、SaaS 型電子メール

保護ウィジェットが表示されます。ウィジェットには、サービスを登録するリンクが含まれています。登録が完了す

ると、リンクのテキストが ([ここをクリックして設定する]) に変わります。このリンクを使用して、SaaS 型電子メ

ールおよび Web 保護ポータルにアクセスします。

このポータルでは、管理機能とポリシー オプションの設定、電子メールの統計情報とアクティビティのチェック、レ

ポートの表示を行うツールが提供されます。このポータルは、管理者のコンピューターで実行される以下のブラウザ

ーをサポートします。

• Internet Explorer 8.x (Windows XP、Windows Vista、Windows 7)

• Internet Explorer 7.x (Windows XP および Windows Vista)

7 SaaS 型電子メール保護サービスの使い方

SaaS 型電子メール保護のウィジェットとポータル

150 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 151: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• Firefox 3.5.x (Windows XP、Windows Vista、Windows 7)

• Internet Explorer 6.x (Windows XP)

関連トピック: 153 ページの「SaaS 型電子メールおよび Web 保護ポータルにアクセスする」

アカウントの登録とセットアップSaaS 型電子メール保護を起動するには、アカウントを有効にしてから、基本環境設定を行います。

以下は、SaaS 型電子メール保護の使用に必要な操作です。

1 アカウントを有効にする。

SaaS Web 保護サービスのアカウントを有効にしている場合には、SaaS 型電子メール保護を有効にする必要はあ

りません。

2 MX レコードをリダイレクトし、購入した主要機能を設定する。

3 他に購入した SaaS 型電子メール サービスがあれば、設定する。

アカウントを有効にする前に、静的 IP アドレスが割り当てられている yourdomain.com などの独自のメール ドメ

イン、および専用の電子メール サーバーが必要です。電子メール サーバーは、社内に設置したものでも、ISP が管

理するものでも使用できます。

アカウントの登録準備ができると、SecurityCenter Web サイトの [ダッシュボード] ページにアクション項目が表

示されます。アクション項目のボタンをクリックすると、登録手順が表示されます。[ダッシュボード] ページに

SaaS 型電子メール保護ウィジェットが表示されます。アカウントの登録を行うリンクも表示されます。

登録が完了すると、ウィジェットにレポート情報と SaaS 型電子メールおよび Web 保護ポータルへのリンクが表示

されます。[ユーティリティ] ページでは 1 つ以上のウェルカム キットが使用できます。このキットには、アカウン

トの設定方法が記述されています。

SaaS 型電子メール保護サービスの使い方

アカウントの登録とセットアップ 7

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 151

Page 152: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

登録後、これらの操作を実行して、SaaS 型電子メール保護の機能を確認し、カスタマイズします。

1 SaaS 型電子メールおよび Web 保護ポータルにアクセスします。

2 ポリシーのオプションのカスタマイズ。

3 隔離メッセージを確認し、必要に応じて設定を調整します。

4 暗号化されたメッセージを参照し、配信オプションを設定します。

アカウントを登録してセットアップするこの SecurityCenter 操作を実行して、SaaS 型電子メール保護アカウントを有効にし、MX レコードをリダイレク

トします。

アカウントの登録準備ができると、SecurityCenter の [ダッシュボード] ページにアクション項目が表示されます。

オプションの SaaS 型電子メール保護を購入した場合は、主な機能を有効にして設定した後にそのサービスを設定し

てください。

SaaS Web 保護サービスのアカウントが登録済みの場合には、SaaS 型電子メール保護サービスのライセンス登録は

必要ありません。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter の [ダッシュボード] ページで、[SaaS 型電子メール保護をライセンス登録する必要がありま

す] のボタンをクリックします。

SaaS 型 Web 保護サービスもライセンス登録の必要がある場合には、アクション項目に表示されます。

2 必要な情報を入力します。

• [プライマリ ドメイン名] — 保護するドメイン名 (例、yourdomain.com)。複数のドメインを保護する場合

でも、ここではプライマリ ドメインのみを指定します。他のドメインは、後で SaaS 型電子メールおよび

Web 保護ポータルで設定することができます。

インテリジェント ルーティング サービスをオプションで追加する場合は、組織のパブリックドメインの1つ

を指定します。他のドメインはすべて、プライマリドメインとして指定します。

• [技術担当者の電子メール アドレス] - アカウントの技術な問題の問い合わせとサポートが必要な場合に、

McAfee から受信する電子メールのアドレス。

3 [次へ] をクリックします。

4 以下の手順に従い、ドメインのメール交換(MX)レコードのリダイレクトと、主要機能の設定を行います。

5 オプションで SaaS 型電子メール サービスを購入した場合には、各サービスのウェルカム キットを開き、その

手順に従います。

購入したサービスのウェルカム キットへのリンクは、キットのページの上方にあります。操作手順は PDF 形式

で提供されます。

SaaS 型電子メール暗号化サービスにウェルカム キットはありません。SecurityCenter の [ヘルプとサポート]ページで、[SaaS 型電子メール保護のガイド] をクリックすると、SaaS 型電子メールと SaaS 型 Web 保護の

ポータルでマニュアルを入手できます。

オプションで購入したサービスのウェルカム キットには、SaaS 型電子メール保護サービスの主な機能の設定方法

も記載されています。電子メール保護とオプションのサービスを 1 種類購入した場合、サービスのウェルカム キットに記載されている手順に従って、両方の設定を行うことができます。複数のサービスを購入した場合、各ウェ

ルカム キットを開いてから設定手順に従います。

7 SaaS 型電子メール保護サービスの使い方

アカウントの登録とセットアップ

152 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 153: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型電子メールおよび Web 保護ポータルにアクセスするSecurityCenter から電子メール保護ポータルに直接アクセスするには、この操作を実行します。個別のログイン認

証情報は必要ありません。

このポータルでは、管理機能とポリシー オプションの設定、電子メールの統計情報とアクティビティのチェック、レ

ポートの表示を行うツールが提供されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter で、以下のアクションのうち1つを実行します。

• [ダッシュボード] タブをクリックしてから、SaaS 型電子メール保護ウィジェットで [ここをクリックして設

定] を選択します。

• [ポリシー] タブで、ドロップダウン メニューから [SaaS 型電子メール保護ポリシーの設定] を選択します。

• [レポート] タブをクリックしてから、[SaaS 型電子メール保護] を選択します。

SaaS 型電子メールおよび Web 保護ポータルが、別のブラウザー ウィンドウで開きます。

関連トピック: 150 ページの「SaaS 型電子メール保護のウィジェットとポータル」

SaaS 型電子メール保護サービスのポリシーを設定するSaaS 型電子メールおよび Web 保護ポータルで、SaaS 型電子メール保護のポリシーの作成または設定を行うには、

この操作を実行します。

ポリシー設定をカスタマイズしない場合、SaaS 型電子メール保護では、送受信メッセージのフィルタリングとオプ

ションのサービスでデフォルト設定を使用します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter の [ポリシー] タブで、ドロップダウン メニューから [SaaS 型電子メール保護ポリシーの設

定] を選択します。

2 SaaS 型電子メールおよび Web 保護ポータルで、[電子メール保護] タブをクリックしてから [ポリシー] タブを

クリックします。

3 環境設定するポリシーと設定を選択します。

• ポリシーを作成するには、[新規] をクリックします。

• 既存のポリシーを修正するには、リストからポリシーを選択してから、[編集] をクリックします。

4 [保存] をクリックします。

隔離されたメッセージを確認する隔離された電子メールの検出を表示し、適切にフィルタリングが実施されることを確認するには、この操作を実行し

ます。

SaaS 型電子メール保護サービスの使い方

アカウントの登録とセットアップ 7

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 153

Page 154: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter から SaaS 型電子メールおよび Web 保護ポータルを開きます。

• [ダッシュボード] タブをクリックしてから、SaaS 型電子メール保護ウィジェットで [ここをクリックして設

定] を選択します。

• [ポリシー] タブで、ドロップダウン メニューから [SaaS 型電子メール保護ポリシーの設定] を選択します。

2 SaaS 型電子メールおよび Web 保護ポータルで、[電子メール保護] タブをクリックしてから [ポリシー] タブを

クリックします。

3 隔離されたメッセージの表示に必要なオプションを選択します。

• [脅威] - [すべての脅威] を選択します。

• [日付] - [すべての日付] を選択します。

• [方向] - [受信]。送信メールも使用する場合は [受信と送信] を選択します。

4 [検索] をクリックします。

5 各メッセージで、脅威の種類、送信者、受信者、件名を確認します。

6 メッセージの詳細を表示するには、[差出人] 列に表示されている情報の上にカーソルを置きます。

7 メッセージが誤って隔離されている場合には、電子メール アドレスをポリシーの許可リストまたは拒否リストに

追加します。

暗号化されたメッセージを参照する SaaS 型電子メール保護で暗号化された電子メールのコンテンツを表示するには、この操作を実行します。

開始する前に

暗号化されたメッセージにアクセスするには、アカウントのログイン認証情報が必要です。

暗号化されたメッセージがユーザーに送信されると、メッセージへのリンクを含む通知が受信者に送信されます。

タスク

• 次のいずれかの方法を使用します。

• 暗号化されたメッセージの配信通知のリンクをクリックします。

• SaaS 電子メール暗号化がライセンス登録されていない場合、このリンクをクリックすると、ライセンス

登録できます。登録完了後、メッセージにアクセスできます。

• 契約が有効になっている場合、リンクをクリックすると、ピックアップ ポータルのメッセージにアクセス

できます。

• ユーザーのクライアント コンピューターに Secure Reader アプリケーションをダウンロードし、ローカル

でメッセージを参照します。Secure Reader アプリケーションは、ピックアップ ポータルで入手できます。

Secure Reader アプリケーションをインストールすると、暗号化されたメッセージの配信方法を設定できま

す。

7 SaaS 型電子メール保護サービスの使い方

アカウントの登録とセットアップ

154 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 155: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型電子メール保護についてのレポートおよび統計SaaS 型電子メールおよび Web 保護で追跡したアカウント情報をグラフと管理レポートで表示します。

• 電子メールの使用状況と検出に関する週ごとの統計情報は、SecurityCenter の [ダッシュボード] ページのウェ

ジェットで入手可能です。

• 電子メールのトラフィック、パフォーマンス、検出に関するデータは、ポータルのレポートで入手可能です。

1 週間の電子メール アクティビティを表示する過去 7 日間の電子メール アクティビティの統計情報と検出結果を表示するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[ダッシュボード] タブをクリックします。

2 SaaS 型電子メールアクティビティのウィジェットで、電子メール統計情報をチェックします。

3 ウィジェットの [ここをクリックして設定します] リンクを選択すると、SaaS 型電子メールおよび Web 保護ポ

ータルが開き、検出された脅威数や種類に関する詳細な情報を確認することができます。

レポートを表示するSaaS 型電子メール保護アカウント用に作成されたレポートを表示するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[レポート] タブをクリックしてから [SaaS 型電子メール保護] をクリックします。

2 SaaS 型電子メールおよび Web 保護ポータルで、[電子メール保護] タブをクリックしてから [レポート] タブを

クリックします。

3 レポートに表示する情報を選択します。

• ドメイン、レポートの種類、レポートデータを表示する期間を選択します。

• [パフォーマンス レポート] をクリックすると、電子メールで配布するパフォーマンス データの週刊または月

間レポートのスケジュールを設定できるページが表示されます。

詳細情報を検索するSaaS 型電子メールおよび Web 保護ポータルの機能の使い方の詳細な手順を確認するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• 次のいずれかのオプションを選択します。

• SecurityCenter で [ヘルプとサポート] タブをクリックします。[SaaS 型電子メール保護のガイド] をクリ

ックして、必要なガイドを選択します。

• SaaS 型電子メールおよび Web 保護ポータルで、[ヘルプ] をクリックすると、現在のページに関するコンテ

キスト固有の情報が表示されます。

SaaS 型電子メール保護サービスの使い方

SaaS 型電子メール保護についてのレポートおよび統計 7

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 155

Page 156: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

7 SaaS 型電子メール保護サービスの使い方

詳細情報を検索する

156 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 157: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

8 SaaS 型 Web 保護サービスの使い方

SaaS 型 Web 保護は、すべての Web トラフィックを McAfee のサーバーに送信し、分析を行います。Web ベース

の脅威や不適切なコンテンツは、アカウントのクライアント コンピューターに送信される前にブロックされます。ポ

リシー オプションを使用すると、不適切なコンテンツを定義し、ブロックする脅威を指定できます。

SaaS 型 Web 保護は、ネットワークの外部に存在します。システム リソースは必要ありません。ハードウェアやソ

フトウェアを新たにインストールする必要はありません。Web 保護機能の管理は、SecurityCenter と SaaS 型電

子メールおよび Web 保護ポータルで行います。

目次

SaaS 型 Web 保護の機能

Web 脅威に対する多層防御

SaaS 型 Web 保護のウィジェットとポータル

アカウントのライセンス登録と設定

SaaS 型 Web 保護のレポート

詳細情報を検索する

SaaS 型 Web 保護の機能 SaaS 型 Web 保護は、Web ベースの脅威からクライアント コンピュータを保護し、安全な Web 閲覧と検索を可

能にします。ネットワーク上の Web ブラウザに表示される前に、すべての Web サイトがチェックされます。SaaS型 Web 保護がブロックする脅威とコンテンツの種類は、アカウントに設定されたポリシー オプションによって異な

ります。

SaaS 型 Web 保護には次の機能が搭載されています。

リアルタイム スキャン - Web コンテンツのアクセス時にスキャンが実行されます。新しい脅威や更新されたコン

テンツが評価された後でブロックされたり、ネットワークへの配信が許可されます。

新のスキャン条件 - スキャン条件が定期的に更新されます。 新の脅威からコンピュータが常に保護された状態

になります。

簡素化された管理 - SaaS 型電子メールおよび Web 保護ポータルを介して、一元化された Web ベースのポリシー

管理を行うことで、脅威、コンテンツ フィルタリング (適切でない単語や文字列の検出) に対して包括的なポリシー

を設定できます。アカウントの Web トラフィック、統計情報、アクティビティに関するレポートを表示できます。

カスタマイズ可能なスキャン条件 - ポリシー オプションを使用すると、ブロックする脅威とコンテンツの種類を設

定できます。アカウントのユーザまたはユーザ グループごとに別のコンテンツ タイプを設定できます。

様々な Web ブラウザに対応 - クライアントおよび管理者のコンピュータで次のブラウザをサポートします。

• Internet Explorer 8.x (Windows XP、Windows Vista、Windows 7)

• Internet Explorer 7.x (Windows XP および Windows Vista)

8

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 157

Page 158: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• Firefox 3.5.x (Windows XP、Windows Vista、Windows 7)

• Internet Explorer 6.x (Windows XP)

Web 脅威に対する多層防御 McAfee SaaS Endpoint Protection の複数のサービスにより、アカウントのコンピューターに完全なセキュリティ

対策を提供し、安全な Web 閲覧および検索を可能にします。

クライアント コンピューターが Web サイトへのアクセスを要求すると、次の処理が実行されます。

1 ブラウザー保護サービスが要求を分析し、要求を許可するかどうか判断します。アカウントに設定したポリシー

オプションにより、要求が許可またはブロックされます。

たとえば、SiteAdvisor のサイト安全性評価でサイトが危険と評価され、危険なサイトをすべてブロックするポ

リシー オプションが設定されていると、要求はブロックされます。危険が潜んでいる可能性がある場合に警告を

行うポリシー オプションが設定されていると、警告メッセージが表示されます。ユーザーが要求したサイトがポ

リシーに設定された条件を満たすと、要求はクラウドに送信されます。

2 McAfee サーバーで、SaaS 型 Web 保護サービスがコンテンツを分析し、スキャンを実行してマルウェアの有無

を確認します。コンテンツが安全で、ポリシーに指定された条件を満たしていると、要求がネットワークに送信

されます。

たとえば、特定のコンテンツを含むページをブロックするポリシー オプションを設定している場合、このような

コンテンツを含むサイトはブロックされます。テストを実施し、SiteAdvisor の安全性評価が割り当てられた後

にサイトが脅威に感染すると、SaaS 型 Web 保護サービスがサイトの現在のコンテンツを分析し、要求をブロッ

クします。

3 要求がネットワークに戻されると、設定したポリシー オプションに従って、ウイルスおよびスパイウェア対策サ

ービスが Web サイトのコンテンツをスキャンします。

たとえば、サイトで実行中のスクリプトやファイルのダウンロードをスキャンします。脅威が見つからなければ、

要求はクライアント コンピューターのブラウザーに送信されます。

それぞれのセキュリティ対策サービスがコンピューターと Web 上の脅威との間の障壁となります。

関連トピック: 161 ページの「SaaS 型 Web 保護にポリシーを設定する 」

SaaS 型 Web 保護のウィジェットとポータルSaaS 型 Web 保護の契約を購入すると、SecurityCenter の [ダッシュボード] ページに、SaaS 型 Web 保護ウィ

ジェットが表示されます。ウィジェットには、サービスを登録するリンクが含まれています。登録が完了すると、リ

ンクのテキストが ([ここをクリックして設定する]) に変わります。このリンクを使用して、SaaS 型電子メールおよ

び Web 保護ポータルにアクセスします。

このウィジェットには概要データはありません。リンクをクリックして、SaaS 型 Web 保護のレポートを表示して

ください。

このポータルでは、管理機能とポリシー オプションの設定、Web トラフィックの統計情報とアクティビティのチェ

ック、レポートの表示を行うツールが提供されます。

8 SaaS 型 Web 保護サービスの使い方

Web 脅威に対する多層防御

158 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 159: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

関連トピック: 160 ページの「SaaS 型電子メールおよび Web 保護ポータルにアクセスする 」

アカウントのライセンス登録と設定SaaS 型 Web 保護を使用するには、アカウントを有効にしてから、基本設定を行います。

以下は、SaaS 型 Web 保護の使用に必要な操作です。

1 アカウントを有効にします。

SaaS 型電子メール保護のアカウントを有効にしている場合には、SaaS 型 Web 保護を有効にする必要はありま

せん。

2 Web トラフィックをリダイレクトします。

3 SaaS 型 Web 保護の機能を設定します。

アカウントの登録準備ができると、SecurityCenter Web サイトの [ダッシュボード] ページにアクション項目が表

示されます。アクション項目のボタンをクリックすると、登録手順が表示されます。[ダッシュボード] ページに

SaaS 型 Web 保護ウィジェットが表示されます。アカウントの登録を行うリンクも表示されます。

登録が完了すると、SaaS 型電子メール保護と SaaS 型 Web 保護のポータルへのリンクがウィジェットに表示され

ます。[ユーティリティ] ページではウェルカム キットが使用できます。このキットには、アカウントの設定方法が

記述されています。

登録後、これらの操作を実行して、SaaS 型 Web 保護の機能を確認し、カスタマイズします。

1 SaaS 型電子メールおよび Web 保護ポータルにアクセスします。

2 ポリシーのオプションをカスタマイズします。

SaaS 型 Web 保護サービスの使い方

アカウントのライセンス登録と設定 8

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 159

Page 160: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アカウントを登録してセットアップする この SecurityCenter 操作を実行して SaaS 型 Web 保護のアカウントを有効にして、Web トラフィックをリダイ

レクトします。

アカウントの登録準備ができると、SecurityCenter の [ダッシュボード] ページにアクション項目が表示されます。

SaaS 型電子メール保護サービスのアカウントが登録済みの場合には、SaaS 型 Web 保護サービスのライセンス登録

は必要ありません。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter の [ダッシュボード] ページで、[ご使用の SaaS 型 Web 保護はライセンス登録が必要です。]のボタンをクリックします。

SaaS 型電子メール保護サービスもライセンス登録の必要がある場合には、アクション項目に表示されます。

2 必要な情報を入力します。

• [プライマリ ドメイン名] — 保護するドメイン名 (例、yourdomain.com)。複数のドメインを保護する場合

でも、ここではプライマリ ドメインのみを指定します。他のドメインは、後で SaaS 型電子メールおよび

Web 保護ポータルで設定することができます。

ドメインがない場合には、[ドメインがありません] チェックボックスを選択して、このフィールドに何も入力

しないでください。McAfee は、ユーザーが SaaS 型 Web ホゴを使用できるように必要な設定を行います。

この操作はユーザーから見えません。

• [技術担当者の電子メールアドレス] - アカウントの技術な問題の問い合わせとサポートが必要な場合に、

McAfee から受信する電子メールのアドレス。

3 [続行] をクリックします。

4 登録手順に従って、機能とポリシー オプションを設定します。

SaaS 型電子メールおよび Web 保護ポータルにアクセスする SecurityCenter から電子メール保護ポータルに直接アクセスするには、この操作を実行します。個別のログイン認

証情報は必要ありません。

このポータルでは、管理機能とポリシー オプションの設定、電子メールのアクティビティのチェック、レポートの表

示を行うツールが提供されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter で、以下のアクションのうち1つを実行します。

• [ダッシュボード] タブをクリックしてから、SaaS 型 Web 保護ウィジェットで [ここをクリックして設定]を選択します。

• [ポリシー] タブで、ドロップダウン メニューから [SaaS 型 Web 保護ポリシーの設定] を選択します。

• [レポート] タブをクリックしてから、[SaaS 型 Web 保護] をクリックします。

SaaS 型電子メールおよび Web 保護ポータルが、別のブラウザー ウィンドウで開きます。

関連トピック: 158 ページの「SaaS 型 Web 保護のウィジェットとポータル」

8 SaaS 型 Web 保護サービスの使い方

アカウントのライセンス登録と設定

160 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 161: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型 Web 保護にポリシーを設定する SaaS 型電子メールおよび Web 保護ポータルで、SaaS 型 Web 保護のポリシーの作成または設定を行うには、こ

の操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter の [ポリシー] タブで、ドロップダウン メニューから [SaaS 型 Web 保護ポリシーの設定] を選択します。

2 SaaS 型電子メールおよび Web 保護ポータルで、[Web 保護] タブをクリックしてから [ポリシー] タブをクリ

ックします。

3 環境設定するポリシーと設定を選択します。

• ポリシーを作成するには、[新規] をクリックします。

• 既存のポリシーを修正するには、リストからポリシーを選択してから、[編集] をクリックします。

4 [保存] をクリックします。

関連トピック: 158 ページの「Web 脅威に対する多層防御 」

SaaS 型 Web 保護のレポート SaaS 型 Web 保護で追跡したアカウント情報をグラフと管理レポートで表示します。

SaaS 型電子メールおよび Web 保護ポータルでは、次の情報を表示できます。

• Web トラフィック、脅威フィルタリング、許可またはブロックされたコンテンツに関するデータ。

• 特定のボリュームおよびトラフィックの傾向。

• 検出した脅威の種類と数。

レポートを表示する SaaS 型 Web 保護アカウント用に作成されたレポートを表示するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で、[レポート] タブをクリックしてから [SaaS 型 Web 保護] をクリックします。

2 SaaS 型電子メールおよび Web 保護ポータルで、[Web 保護] タブをクリックしてから [レポート] タブをクリ

ックします。

3 レポートに表示する情報を選択します。

• ドメイン、レポートの種類、レポートデータを表示する期間を選択します。

• [パフォーマンス レポート] をクリックすると、電子メールで配布するパフォーマンス データの週刊または月

間レポートのスケジュールを設定できるページが表示されます。

SaaS 型 Web 保護サービスの使い方

SaaS 型 Web 保護のレポート 8

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 161

Page 162: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

詳細情報を検索する SaaS 型電子メールおよび Web 保護ポータルの機能の使い方の詳細な手順を確認するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• 次のいずれかのオプションを選択します。

• SecurityCenter で [ヘルプとサポート] タブをクリックします。[SaaS 型 Web 保護のガイド] をクリック

して、必要なガイドを選択します。

• SaaS 型電子メールおよび Web 保護ポータルで、[ヘルプ] をクリックすると、現在のページに関するコンテ

キスト固有の情報が表示されます。

8 SaaS 型 Web 保護サービスの使い方

詳細情報を検索する

162 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 163: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

9 SaaS 型脆弱性スキャン サービスの使い方

SaaS 型脆弱性スキャンは、非常に多くの脆弱性についてリスクと問題をテストし、Web サイト、ドメインおよび

IP アドレスのセキュリティを評価します。その後、検出された脆弱性を報告し、危険性の優先順位を決め、修正作業

とパッチを推奨します。

目次

脆弱性スキャン機能

証明プログラム

SaaS 型脆弱性スキャン ウィジェットとポータル

スキャン プロセスの概要

証明プロセスの概要

スキャン対象のデバイスの種類

スキャンの種類

スキャン デバイスを管理する

デバイスをスキャンする

検出のレポート方法

スキャン結果を表示する

脆弱性スキャン機能脆弱性スキャン (デバイス監査) を実行して、ネットワーク デバイスのセキュリティ リスクを検出して解決し、証明

標準に準拠します。

定期的に包括的なデバイス監査を行うセキュリティ計画:

• 脅威の侵入からネットワーク インフラストラクチャ全体を保護します。

• 許可されていないサーバ アプリケーションを特定し、システム構成の変更を追跡します。

• インターネット サービス、ショッピング カート、ポート、オペレーティング システム、サーバ、主要なアプリ

ケーション、ファイアウォール、アドレス可能なスイッチ、ロード バランサ、およびルータに存在する数千種も

の異なった脆弱性を探し出します。

• 1 万回以上の個別のテストとポート スキャンによって検出された脆弱性を解決するための詳細なレポートと、具

体的な推奨事項を提供します。

• 世界中の数百にも及ぶ情報源から脆弱性に関するデータを 24 時間体制で収集して更新し、 新の脅威を検出す

る機能を確実に備えます。

• HIPAA、GRAMM‑LEACH‑BILEY、SARBANES‑OXLEY、およびその他の連邦法が指定する、Web サイト セキュ

リティ脆弱性の監査要件を満たします。

9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 163

Page 164: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• Payment Card Industry (PCI) データ セキュリティ基準の脆弱性スキャン要件を満たす、クレジット カード問

題に準拠します。

• 拡張した Web アプリケーション スキャンを実行し、BlindSQL とサーバ側のインクルード脆弱性を 99% の正

確性で検出します。

検出された脆弱性の種類

SaaS 型脆弱性スキャンは、以下の一般的なカテゴリにおけるすべての脆弱性をテストします。

• バックドア、リモート

コントロール、およびト

ロイの木馬のプログラ

• 電子メール サービス

• CGI および フォーム処

理の脆弱性 (SQL イン

ジェクションを含む)

• 新規サービスおよびチ

ャット サービス

• デフォルトのパスワー

• リモート管理アクセス

• すべてのデータベース

サーバ

• リモート データベース

アクセス

• すべての Microsoft バージョン

• リモート ファイル アクセス

• UNIX および Linux

• TCP ポート

• RPC

• SMB/NetBIOS

• ICMP

• HTTP XSS

• SNMP

• SNTP

• UDP

• FTP および Telnet

• XML サービス

• ルータおよびロード バランサ

• ファイアウォールおよびアドレス可能なスイッチ

証明プログラムSaaS 型脆弱性スキャン サービスには、Web サイトのセキュリティ対策を行うオプションの証明プログラムが用意

されています。

PCI 証明プログラム

PCI 証明プロセスを実行して四半期ごとに違反レポートを作成できるツールにより、Web サイトを Payment CardIndustry Data Security Standard (PCI DSS) に常に対応している状態にしておくことができます。

McAfee® SECURE™ 認定マーク証明プログラム

McAfee SECURE 認定マークを Web サイトに追加します。このマークは、McAfee SECURE データ セキュリティ

規格の厳しい要件を満たしていることを証明します。このプログラムでは、McAfee SECURE デバイスを毎日スキャ

ンすることを条件としています。

9 SaaS 型脆弱性スキャン サービスの使い方

証明プログラム

164 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 165: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型脆弱性スキャン ウィジェットとポータルSaaS 型脆弱性スキャン サービスの契約を購入すると、SecurityCenter の [ダッシュボード] ページに、SaaS 型脆弱性スキャン/PCI 証明サービス ウィジェットが表示されます。ウィジェットのリンク ([ここをクリックして設

定する]) を使用すると、SaaS 型脆弱性スキャン ポータルが表示されます。

ポータルでは、スキャンする IP アドレスを追加したり、スキャンを実行して結果を確認することができます。また、

スキャンの履歴データを表示することもできます。証明プログラムを契約している場合には、証明サービスのツール

とレポートも利用できます。

SaaS 型脆弱性スキャン サービスの使い方

SaaS 型脆弱性スキャン ウィジェットとポータル 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 165

Page 166: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 脆弱性スキャン ポータルにアクセスするSaaS 型脆弱性スキャン ポータルにアクセスするには、次の操作を実行します。このポータルでは、ネットワーク セキュリティと証明サービスを管理できます。

タスク

1 SecurityCenter で [ダッシュボード] ページを開き、SaaS 型脆弱性スキャン/PCI 証明サービス ウィジェット

で [ここをクリックして設定] を選択します。

別のブラウザー ウィンドウが開き、SaaS 型脆弱性スキャン ポータルが表示されます。

ウィジェットが表示されていない場合には、[ウィジェットの追加] をクリックして [ダッシュボード ウィジェッ

ト ギャラリー] を表示します。SaaS 型脆弱性スキャン/証明サービス ウィジェットを選択して [ダッシュボード

に追加] をクリックします。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

• デバイスとスキャンのステータスとアラートを表示します。

• 検出結果を表示するか、スキャン用のドメインとネットワークを追加します。

• スキャンを設定して実行します。

• 検出された脆弱性と修正オプションに関する情報のスキャン結果にアクセスします。

3 [ログアウト] をクリックしてポータルを終了し、SecurityCenter に戻ります。

スキャン プロセスの概要以下では、ネットワークに対する脆弱性スキャンの設定の概要について説明します。

1 SaaS 型脆弱性スキャンのポータルにログオンします。

2 以下のいずれかの方法でスキャン対象を指定します。

• スキャン対象の IP アドレスが分かる場合 ‑ 1 つまたは複数の IP アドレスを追加します。

• スキャン対象の IP アドレスが分からない場合 ‑ ドメインを追加し、検出スキャンを実行して有効な IP アド

レスを特定します。

脆弱性スキャンのポータルでは、IP アドレス (ネットワークを構成する IP アドレス) をデバイス どいいます。

3 スキャンするデバイスを設定します。

デバイスの種類を選択すると、スキャンで使用される基準が決まります。

4 脆弱性スキャンが開始する McAfee の IP アドレスを許可するようにデバイスを設定します。

5 デバイスを配置するグループを作成します。(オプション)

6 手動スキャンを設定して開始したり、後で実行するようにスケジュールを設定します。

契約に証明サービスが含まれている場合、一定の間隔でスキャンを実行する必要があります。契約の要件を確認

してください。

7 スキャンの結果を表示して、修正手順を提案します (脆弱性が検出された場合)。オプションで、カスタマイズし

たレポートを生成して、修正手順を計画します。

9 SaaS 型脆弱性スキャン サービスの使い方

スキャン プロセスの概要

166 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 167: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

証明プロセスの概要 以下では、ネットワークのコンプライアンス対応の概要について説明します。

PCI 証明サービス

PCI に対するコンプライアンスを維持するには、以下の手順を実行します。

1 自己問診を行います。

これは、SaaS 型脆弱性スキャン ポータルの [PCI] タブで実行できます。これにより、Web サイトで顧客の決

済データを処理するツールを特定できます。

2 スキャンするデバイスを追加して、スキャン オプションを設定します。

[サービス レベル] で [デバイスの PCI] を選択します。証明要件ごとに [スキャン頻度] がデフォルトの [四半

期] に設定されます。必要に応じてオンデマンド スキャンを実行することもできます。

3 スキャンの結果と推奨される修正方法 (脆弱性が検出された場合) を表示します。

スキャンの結果と対応状況を証明する文書の入手方法が表示されます。

McAfee SECURE 認定マーク

McAfee SECURE 認定マークに対するコンプライアンスを維持するには、以下の手順に従います。

1 自己問診を行います。(推奨)

これは、SaaS 型脆弱性スキャン ポータルの [PCI] タブで実行できます。これにより、Web サイトで機密情報

を処理するツールを特定できます。

2 スキャンするデバイスを追加して、スキャン オプションを設定します。

[サービス レベル] で [デバイスの McAfee SECURE] を選択します。証明要件ごとに [スキャン頻度] がデフォ

ルトの [毎日] に設定されます。必要であれば、追加スキャンのスケジュールを設定できます。

3 認定マークをコピーして Web サイトに配置します。

コードと掲載手順はポータルで入手できます。

4 スキャンの結果と推奨される修正方法 (脆弱性が検出された場合) を表示します。

スキャンの結果と対応状況を証明する文書の入手方法が表示されます。

重大な脆弱性が 72 時間以内に解決されないと、認定マークのコードがサイトから消えます。SecurityCenter にアクション項目が表示されます。脆弱性が解決され、サイトのスキャンに成功すると、再び認定マークのコード

がサイトに表示されます。

スキャン対象のデバイスの種類2 種類のターゲット ネットワーク コンポーネントをスキャンします。

• デバイス — 1 つのホスト、IP アドレス、またはドメイン名。

• ネットワーク — IP アドレスの範囲。

SaaS 型スキャン ポータルでは、これらのスキャン対象をデバイス といいます。スキャンを実行する前に、SaaS型脆弱性スキャン ポータルでスキャン対象の各デバイスをアカウントに追加する必要があります。追加する IP アドレスが分からない場合、IP アドレスを特定するために、ドメイン名を追加して検出スキャンを実行することができ

ます。

SaaS 型脆弱性スキャン サービスの使い方

証明プロセスの概要 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 167

Page 168: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

対象範囲におけるスキャンを確実に行うために、ドメイン名をデバイスとして追加することをお勧めします。1 つの

ドメインのライセンスを購入している場合、そのドメインのすべての IP アドレスをスキャンすることができます。

別々のドメインの複数の IP アドレスをスキャンするためには、追加のライセンスを購入する必要があります。

有効なデバイス

有効なデバイスをすべてスキャンすることをお勧めします。有効なデバイスとは、重要な情報の収集、送信、処理ま

たは保存に関わるネットワークに接続しているか、関係しているデバイスのことです。

PCI 証明規格に準拠するには、有効なデバイスをすべてスキャンする必要があります。

スキャンする必要のある有効なデバイスの例を以下に示します。

• フィルタリング デバイス — これらのデバイスには、トラフィックをフィルタするために使用するファイアウォ

ールや外部ルータが含まれます。 ファイアウォールやルータを使用して、DMZ (外部のパブリック インターネッ

トとプライベート ネットワーク間のバッファ ゾーン) を構築する場合、これらのデバイスの脆弱性スキャンを実

行することが必要です。

• Web サーバ — インターネット ユーザは Web ページを表示したり、ユーザの Web サイトでやり取りしたりで

きます。 パブリック インターネットからは、これらのサーバへのフルアクセスが可能なため、脆弱性スキャンを

行うことが重要です。

• アプリケーション サーバ — これらのサーバは、Web サーバとバックエンドのデータベースおよびレガシーシス

テム間のインターフェースとして動作します。 ハッカーはこれらのサーバとサーバのスクリプトの脆弱性を悪用

し、個人データが保存されている可能性のある内部データベースにアクセスします。 一部の Web サイトの設定

では、アプリケーション サーバが含まれていません。Web サーバ自身が、アプリケーション サーバとして機能

するように設定されています。

• ドメイン名サーバ (DNS) — これらのサーバは、ドメイン名を IP アドレスに変換することで、インターネット

アドレスを解決します。 マーチャント プロバイダまたはサービス プロバイダは、ISP から提供された自身の

DNS サーバまたは DNS サービスを使用する可能性があります。 DNS サーバが脆弱である場合、ハッカーはマ

ーチャント プロバイダまたはサービス プロバイダの Web ページになりすまして、個人情報を収集する可能性が

あります。

• 電子メール サーバ — これらのサーバは通常 DMZ にあり、ハッカー攻撃に対して脆弱である可能性がありま

す。 電子メール サーバは、Web サイト全体のセキュリティを保持するための重要な要素です。

• ロード バランサ — これらのデバイスは、複数の物理サーバ全体でトラフィックの負荷を分散することで、環境

のパフォーマンスおよび有効性を向上します。 ご使用の環境がロード バランサを使用している場合、ロード バランサの背後のサーバをすべて個別にスキャンする必要があります。

スキャンの種類基本的なスキャンには、以下の 2 種類があります。

• 検出スキャン — スキャンするデバイスを特定します。

• DNS 検出は、ドメインの有効な IP アドレスを特定します。

• ネットワーク検出は、ネットワーク内の有効な IP アドレスとオープン ポートを特定します。

• デバイス監査 — 1 つのホスト、IP アドレス、またはドメイン名のオープン ポートと脆弱性を調べます。

9 SaaS 型脆弱性スキャン サービスの使い方

スキャンの種類

168 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 169: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

スキャンの標準規格

脆弱性スキャンは、以下の標準規格に基づきます。

• PCI 標準 — Payment Card Industry (PCI) データ セキュリティ基準 (DSS) の脆弱性スキャン要件を満たす

ことで、クレジット カード問題に準拠します。カード決済情報を処理するデバイスはスキャンする必要がありま

す。また、四半期ごとにこの標準を順守していることを提示する必要があります。PCI 証明プログラムで使用し

ます。

• McAfee SECURE 標準 — HIPAA、GRAMM‑LEACH‑BILEY、SARBANES‑OXLEY など、連邦法が指定する Webサイト セキュリティ脆弱性の監査要件を満たします。McAfee SECURE 認定マークの証明プログラムで使用し

ます。

脆弱性の重大度レベル

脆弱性は、異なった基準によって、異なった重大度レベルに割り当てることが可能です。McAfee SECURE 標準にデ

バイスを準拠させることは可能ですが、カード決済データを処理するデバイス用に開発された PCI 標準に準拠させる

ことはできません。

セキュリティレベル

説明

5 (緊急)

侵入者に、リモート ルートまたはリモート管理者の機能を与えます。このような種類の脆弱性を悪用して、ハッカーはホスト全体を危険にさらす可能性があります。このカテゴリに含まれる脆弱性は、ハッカーにファイル システムの完全読み取り機能および完全書き込み機能と、ルート ユーザまたは管理者ユーザとしてリモートでコマンドを実行する機能を与えます。バックドアおよびトロイの木馬も、緊急の脆弱性とみなされます。

4 (重大)

侵入者にリモート ユーザ機能を与えますが、リモート管理者やルート ユーザとしての機能は与えません。重大な脆弱性により、ハッカーはファイル システムに部分的にアクセスすることができます (たとえば、完全書き込みアクセス権はないが、完全読み取りアクセス権を持つ、など)。非常に重要な情報をさらす脆弱性も、重大な脆弱性とみなされます。

3 (高) セキュリティ設定を含む、ホストに保存されている特定の情報へのアクセス権をハッカーに与えます。この脆弱性によって、侵入者がホストを悪用する可能性があります。この例として、ファイル コンテンツの部分的な漏洩、ホスト上の特定のファイルへのアクセス、ディレクトリ閲覧、フィルタリング ルールやセキュリティのメカニズムの漏洩、サービス拒否 (DoS) 攻撃への影響、および承認されていないサービスの使用 (メール中継など) などが挙げられます。

2 (中) サービスの正確なバージョンなど、ホストの重要な情報がさらされます。ハッカーはこの情報を使用して、ホストを攻撃するための方法を探る可能性があります。

1 (低) オープン ポートなどの情報がさらされます。

手動スキャンとスケジュール設定されたスキャン

オンデマンドでスキャンを実行 (スキャンはキューに入れられ、設定後 24 時間以内にスキャンが完了します) する

か、スキャンをスケジュール設定して、日ごと、週ごと、または月ごとに実行できます。手動スキャンによって、前

回のスキャンで特定され、解決手順を実行している脆弱性をテストすることが可能です。これらのスキャンには、侵

害するものではなく「十分に活用できる」スキャンが含まれます。

契約に証明プログラムが含まれている場合には、プログラムの頻度要件に従ってスキャンを実行する必要があります。

スキャン デバイスを管理する脆弱性スキャンを実行するデバイスを設定および管理するには、この操作を実行します。

SaaS 型脆弱性スキャン サービスの使い方

スキャン デバイスを管理する 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 169

Page 170: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

• 170 ページの「ドメインで IP アドレスを検出する」

DNS 検出ツールは、ドメインに関連するアクティブな IP アドレスを識別します。

• 170 ページの「ネットワークで IP アドレスを検出する」

ネットワーク検出ツールは、ネットワーク (指定した範囲の IP アドレス) で有効な IP アドレスを特定

します。

• 171 ページの「スキャンするデバイスを追加する」

スキャンするデバイスを追加するには、この操作を実行します。 デバイスは、スキャンする IP アドレ

ス、ドメイン、またはネットワークです。

• 172 ページの「スキャンを許可するデバイスを設定する」

脆弱性スキャンが開始される IP アドレスからの通信を許可するようにデバイスを設定するには、この操

作を実行します。

• 172 ページの「デバイス グループを作成する」

グループを作成して、デバイスをグループに追加するには、この操作を実行します。これはオプション

です。

• 173 ページの「デバイス グループを変更する」

すでにデバイスをグループに割り当てている場合には、この操作を実行してデバイスを移動し、既存の

グループに追加したり、既存のグループから削除します。

• 174 ページの「デバイスを削除する」

デバイスをアカウントから削除するには、この操作を実行します。

ドメインで IP アドレスを検出するDNS 検出ツールは、ドメインに関連するアクティブな IP アドレスを識別します。

スキャンする IP アドレスを特定するには、この操作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [検出] で [DNS] を選択します。

4 [DNS 検出] ページでアクションを選択します。

実行するアクション 操作内容

ドメインを追加して検出を実行 [DNS 検出のドメインを追加] でドメイン名を入力し、条件に同意するチェックボックスを選択して [追加] をクリックします。

検出スキャンを実行します (すでにドメインに追加されている場合)

[前回のスキャン] 列にデータが表示されていない場合、[未スキャン]を選択して [確認] をクリックします。

検出スキャンの結果を表示しています(すでに実行している場合)。

[前回のスキャン] 列にデータが表示されていない場合には、ドメイン名を選択して前回の検出スキャンの結果を表示します。

追加したドメインを削除します。 [ドメイン] テーブルの右横にある赤い [X] をクリックします。

ネットワークで IP アドレスを検出するネットワーク検出ツールは、ネットワーク (指定した範囲の IP アドレス) で有効な IP アドレスを特定します。

IP アドレスの範囲内でスキャンする有効な IP アドレスを特定するには、この操作を実行します。

9 SaaS 型脆弱性スキャン サービスの使い方

スキャン デバイスを管理する

170 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 171: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [検出] で [ネットワーク] を選択します。

4 [検出] ページでアクションを選択します。

実行するアクション 操作内容

ネットワークまたはサブネットを追加

[ネットワークの追加] をクリックして、使用する名前と IP アドレス情報を入力し、[追加] をクリックします。承認の指示に従って、追加処理を完了します。

ネットワークの詳細な情報を表示(1 つのネットワークをすでに追加している場合)

IP アドレスを選択すると、情報が表示されます。特定の情報にアクセスするには、[概要]、[スキャン]、[履歴]、または [設定] を選択します。

レポートの表示 ページ上部で、[レポート] を選択し、表示するレポートのオプションを指定します。

スキャンするデバイスを追加するスキャンするデバイスを追加するには、この操作を実行します。 デバイスは、スキャンする IP アドレス、ドメイ

ン、またはネットワークです。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で [デバイス] を選択します。

4 ページの上部で、[デバイスの追加] をクリックします。

5 [デバイスの追加] ページで、[サービス レベル] のオプションを選択します。

これにより、デバイスの種類とスキャン基準のセットが指定されます。

選択するオプション

スキャン内容

[デバイスMcAfeeSECURE]

HIPAA、GRAMM‑LEACH‑BILEY、SARBANES‑OXLEY、その他の連邦法が指定する Webサイト セキュリティ脆弱性の監査要件を満たします。

このオプションは、契約に認定マークの証明が含まれている場合に選択します。

[デバイス PCI] Payment Card Industry (PCI) データ セキュリティ標準の脆弱性スキャン要件を満たすことにより、クレジットカード発行者の基準に準拠します。

このオプションは、クレジットカード情報を処理するデバイスをスキャンする場合または契約に PCI 証明が含まれている場合に選択します。

6 ドメイン名または IP アドレスを入力します。

ドメイン名には、「http://」は必要ありませんが、「www」は必要です (該当する場合)。

たとえば、http://www.mydomain.com のドメイン名を追加するには、「www.mydomain.com」と入力します。

SaaS 型脆弱性スキャン サービスの使い方

スキャン デバイスを管理する 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 171

Page 172: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

7 スキャンの頻度を選択します。

選択するオプション

実行するアクション

[オンデマンド]

スキャンを実行する必要のあるときに、手動によるスキャンを実行します。いずれのサービス レベルもこのオプションをサポートしています。

[毎日] スキャンを毎日実行します。サービス レベルが [デバイス McAfee SECURE] の場合に、このオプションを使用できます。

[毎週] 週に 1 回スキャンを実行します。サービス レベルが [デバイス McAfee SECURE] の場合に、このオプションを使用できます。

[毎月] 月に 1 回スキャンを実行します。サービス レベルが [デバイス McAfee SECURE] の場合に、このオプションを使用できます。

[四半期] McAfee が 3 か月ごとにデバイスのスキャンを実行します。このオプションは、サービス レベルが [デバイスの PCI] の場合に使用できます。

8 [次へ] をクリックし、両方の承認チェックボックスを選択して、次に [デバイスの追加] をクリックします。

9 [スキャン承認] リストで、スキャンを許可する IP アドレスまたはドメイン名を選択して、[利用規約] の下にあ

る両方のチェックボックスを選択します。[確認] 領域に表示された文字を入力して、[有効にする] をクリックし

ます。

手順 7 で [オンデマンド] を選択している場合、追加したデバイスを開始するまでデバイスにスキャンは実行さ

れません。別のオプションを選択した場合には、24 時間以内にスキャンが開始し、スキャンが完了すると電子メ

ールで通知されます。

スキャンを許可するデバイスを設定する脆弱性スキャンが開始される IP アドレスからの通信を許可するようにデバイスを設定するには、この操作を実行し

ます。

この設定によって、ハードウェアまたはソフトウェアのファイアウォールなどの侵入防止方法によって保護されたデ

バイスで、スキャンを実行できます。

未完了のスキャンに関するエラー メッセージを受け取った場合、主な原因として、スキャンを開始する IP アドレスが

ブロックされたことが挙げられます。 エラーを解決するためにはこの手順を使用するか、または IT 管理者に連絡して

ください。

タスク

1 以下のソースから IP アドレスのリストを取得します。

• 新のリストは、以下で確認してください。https://www.mcafeesecure.com/help/ScanIps.sa (SaaS型脆弱性スキャン ポータルからアクセス可能)。

• 以下で RSS フィードに登録します: http://www.mcafeesecure.com/help/ScanIps.rss.

2 侵入防止方法について、文書で示される指示に従います。またはこのリストを IT 管理者に提示してください。

デバイス グループを作成するグループを作成して、デバイスをグループに追加するには、この操作を実行します。これはオプションです。

アカウントに多数のデバイスが存在する場合、デバイスをグループ編成して、より簡単に管理することができます。

種類、ビジネス機能、地理的な場所、または任意の基準に基づいたグループにデバイスを割り当てます。グループは、

監査計画、警戒、復旧活動、および報告を促進するために使用できます。

特定の条件を満たすデバイスをすべてグループに移動するには、[デバイス グループの追加] ページの下部にある [ウィザードの使用] ボタンをクリックします。

9 SaaS 型脆弱性スキャン サービスの使い方

スキャン デバイスを管理する

172 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 173: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で [デバイス] を選択します。

4 [デバイス] ページで、デバイス名の横にあるチェックボックスを選択して、ページの下部にある [チェック項目

に実行] ドロップダウン リストで [新規グループに追加] を選択します。

5 [デバイス グループ] ページで [グループの追加] をクリックします。

6 [デバイス グループの追加] ページでグループの名前を入力します。

7 [グループ内のデバイス] で次の操作を行います。

• [グループに存在しない] リストからデバイスを選択し、[追加] をクリックしてデバイスをグループに追加し

ます。

• [グループに存在する] リストからデバイスを選択し、[削除] をクリックしてデバイスをグループから削除し

ます。

8 [アクセス権のあるユーザー] で、手順 6 を繰り返します。

9 [保存] をクリックしてグループを作成し、[デバイス グループ] ページを表示します。

新しいグループがリストに表示されます。

デバイス グループを変更するすでにデバイスをグループに割り当てている場合には、この操作を実行してデバイスを移動し、既存のグループに追

加したり、既存のグループから削除します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で [デバイス] を選択します。

4 [デバイス グループ] ページで、再設定するグループのテーブルの右側にある [グループの設定] アイコンをクリ

ックします。

5 [グループ内のデバイス] で次の操作を行います。

• [グループに存在しない] リストからデバイスを選択し、[追加] をクリックしてデバイスをグループに追加し

ます。

• [グループに存在する] リストからデバイスを選択し、[削除] をクリックしてデバイスをグループから削除し

ます。

6 [保存] をクリックして、[デバイス グループ] ページに戻ります。

7 再設定する各グループに手順 3 から手順 5 を繰り返します。

SaaS 型脆弱性スキャン サービスの使い方

スキャン デバイスを管理する 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 173

Page 174: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

デバイスを削除するデバイスをアカウントから削除するには、この操作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で [デバイス] を選択します。

4 次のいずれかの方法でデバイスを選択します。

• [デバイス] ページで、デバイス名をクリックします。

• [デバイス グループ] ページで、デバイスが存在するグループの名前をクリックし、[デバイス] ページでデバ

イス名をクリックします。

選択したデバイスの詳細がリストされたページが表示されます。

5 [設定]、[削除] タブを順にクリックします。

6 デバイスを削除する理由を入力し、デバイス削除後の状況をユーザーが認識していることに同意するチェックボ

ックスを選択して、[要求] をクリックします。

アカウントからデバイスが削除されるまでには約 1 時間かかります。

デバイスを削除すると、関連するすべてのセキュリティ データ (脆弱性レポートを含む) が完全に削除されます。

このデータは復元できません。

デバイスをスキャンするアカウントに追加したデバイスで脆弱性スキャンを設定して実行するには、この操作を実行します。

タスク

• 174 ページの「スキャンを開始する」

IP アドレス、ドメインまたはネットワークを 24 時間以内にスキャンするように脆弱性スキャンを設定

するには、この操作を実行します。

• 175 ページの「デバイスのスキャン スケジュールを設定する」

スキャンを 1 回、または繰り返し実行するように設定するには、この操作を実行します。

スキャンを開始するIP アドレス、ドメインまたはネットワークを 24 時間以内にスキャンするように脆弱性スキャンを設定するには、こ

の操作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [セキュリティ] で [スキャン] を選択します。

4 [セキュリティ スキャン] ページで [オンデマンド] をクリックします。

9 SaaS 型脆弱性スキャン サービスの使い方

デバイスをスキャンする

174 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 175: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

スキャンの種類ごとに、アカウントに追加したデバイスが表示されます。

• [監査] の下に IP アドレスが表示されます。上部にあるドロップダウン リストからグループを選択すると、

リストをフィルタリングで着ます。

• [ポート検出] の下にネットワークが表示されます。

• [DNS 検出] の下にドメインが表示されます。

5 1 つのカテゴリ内でスキャンするデバイスを選択して、[次へ] を選択します。

同時に複数のスキャンを選択することはできません。デバイスのリストの下に表示される [次へ] ボタンをクリッ

クして、そのスキャンを続行します。

6 監査を設定している場合、ドロップダウン リストから監査の種類を選択します。

• [ハッカー シュミレーション] — 標準のデバイス監査を実行します。

• [サービス拒否 (DoS)] — 追加のテストを実行します。

• [再テスト] — 前回のテストを再度実行します。 前回報告された脆弱性が解決されたことを検証するために

は、この設定を選択して再テストします。

[サービス拒否] を選択すると、サーバーを停止させる可能性があるテストが追加されます。このオプションは、ユ

ーザーがネットワーク リソースにアクセスしていないときに選択してください。

7 スキャンの日時を選択して、[確認] をクリックします。

デバイスのスキャン スケジュールを設定するスキャンを 1 回、または繰り返し実行するように設定するには、この操作を実行します。

スキャンの実行には、特定の日時を選択することはできません。 通常、スキャンは異なったデバイス上で、不規則な

時間で実行されます。 ネットワーク トラフィックへの影響を 小限にするために、スキャンは同じ時間に複数のデバ

イス上で実行されません。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で [デバイス] をクリックします。

4 次のいずれかの方法でデバイスを選択します。

• [デバイス] ページで、デバイス名をクリックします。

• [デバイス グループ] ページで、デバイスが存在するグループの名前をクリックし、[デバイス] ページでデバ

イス名をクリックします。このページは、デバイス グループがセットアップされている場合に表示されます。

選択したデバイスの詳細が表示されます。

5 [設定] をクリックします。

6 [デバイスの監査] を設定している場合には、[全般] タブの [監査期間] でドロップダウン リストから項目を選択

します。

選択可能なオプションは、[オンデマンド]、[毎日]、[毎週]、[毎月]、[四半期] です。

SaaS 型脆弱性スキャン サービスの使い方

デバイスをスキャンする 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 175

Page 176: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

7 必要に応じて他のオプションを選択します。

8 [保存] をクリックします。

検出のレポート方法スキャンが完了すると、SaaS 型脆弱性スキャン ポータルで、サーバーの詳細なフィンガープリント、オープン ポートおよび脆弱性に関するデータを取得できます。

監査スキャンが脆弱性を検出した場合、ユーザーは、ポータルへのアクセスを指示する電子メール アラート (このオ

プションを設定している場合) を受け取ります。 ポータルでは、スキャン結果、特定のシステム設定に適したパッチ

の推奨に関する詳細、監査履歴データ、および印刷可能な監査レポートを表示できます。

スキャン結果にアクセスするには、[セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表

示します。

レポートの種類 内容

[監査レポート] IP アドレスで実行された監査スキャンの結果

表示方法: [監査] で [レポート] を選択し、レポートの種類と追加するデバイスを選択して[HTML の表示] をクリックします。PDF バージョンも使用できます。

[変更レポート] ネットワーク検出スキャンの結果。前のスキャンとの比較も表示されます。

表示方法: [検出] で [ネットワーク] を選択し、[レポート] を選択します。

[DNS 検出スキャンの結果]

ドメインの DNS 検出スキャンの結果

表示方法: [検出] で [DNS] を選択します。スキャンされたドメインを選択してレポート内のリンクを選択し、詳細を表示します。

[セキュリティ アラート]

スキャンで検出されたアカウントの脆弱性。

表示方法: [セキュリティ] で [アラート] を選択し、リスト内のリンクを選択して詳細を表示します。

[セキュリティ スキャン]

アカウントにセットアップされたスキャン。

表示方法: [セキュリティ] で [スキャン] を選択して、デバイス名を選択して詳細を表示します。

[脆弱性] IP アドレスとドメインで検出された脆弱性。重大度評価によって分類されます。

表示方法: [監査] で [脆弱性] を選択し、脆弱性の名前を選択します。脆弱性の詳細と修正オプションが表示されます。

スキャン結果を表示する脆弱性スキャンの結果を表示するには、この操作を実行します。

9 SaaS 型脆弱性スキャン サービスの使い方

検出のレポート方法

176 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 177: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

タスク

• 177 ページの「監査スキャンの結果を表示する」

アカウントの IP アドレスとドメインで実行される監査スキャンの結果を表示するには、この操作を実行

します。

• 177 ページの「ドメインの DNS 検出の結果を表示する」

アカウントのドメインのスキャン状況と、ドメインで実行された DNS 検出スキャンの結果を表示する

には、この操作を実行します。

• 178 ページの「ネットワーク検出スキャンの結果を表示する」

アカウントのネットワークの検出状況と実行された検出スキャンの結果を表示するには、この操作を実

行します。

監査スキャンの結果を表示するアカウントの IP アドレスとドメインで実行される監査スキャンの結果を表示するには、この操作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [監査] で、表示する結果の種類を選択します。

選択するオプション

表示する結果

[脆弱性]

IP アドレスとドメインで検出されたすべての脆弱性のリスト。重大度評価によって分類されます。脆弱性の名前を選択すると、その脆弱性に関する詳細と、解決方法のオプションが表示されます。

脆弱性は、5 つのレベルに分類されます (1 は危険度の低い脆弱性、5 は危険度の高い脆弱性)。この分類によって、解決する必要がある問題の優先順位を付けて、修正リソースを効率的にスケジュール設定することが可能です。

[動的IP]

ドメイン名や静的 IP アドレスのないネットワーク デバイスで検出された脆弱性のリスト。脆弱性の名前を選択すると、その脆弱性に関する詳細と、解決方法のオプションが表示されます。

このオプションは、アカウントに動的 IP アドレスを追加している場合にのみ表示されます。

[レポート]

レポートが利用できるオプションとデバイスのリスト。詳細なレポートを表示するには、レポートの種類とレポートで報告するデバイスを選択し、[HTML の表示] をクリックします。レポートを PDF 形式で表示したり、アーカイブされたレポートで表示したり、またはレポートのデータをエクスポートして他のアプリケーションで表示することもできます。

ドメインの DNS 検出の結果を表示するアカウントのドメインのスキャン状況と、ドメインで実行された DNS 検出スキャンの結果を表示するには、この操

作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [検出] で [DNS] を選択します。

[DNS 検出] ページに、アカウントのドメインとスキャン状況が表示されます。

SaaS 型脆弱性スキャン サービスの使い方

スキャン結果を表示する 9

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 177

Page 178: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

4 オプションを選択します。

• 新の検出スキャン データが表示されている場合、ドメイン名をクリックすると 新のスキャン結果が表示

されます。 次に結果に表示されるリンクを選択すると、詳細が表示されます。

• 検出スキャン データが表示されない場合、[未スキャン] をクリックしてドメインのスキャンを設定します。

• 検出スキャンで新しいドメインを指定するには、[DNS 検出のドメインを追加] でドメイン名を入力して [追加] をクリックします。

5 ドメインの前回の検出スキャンで監査されていないデバイスを追加するには、[プロビジョン デバイスは現在監査

されていません。] の下にある [続行] をクリックします。

6 [デバイスの追加] ページで、デバイスをスキャン対象にするオプションを選択します。

ネットワーク検出スキャンの結果を表示するアカウントのネットワークの検出状況と実行された検出スキャンの結果を表示するには、この操作を実行します。

タスク

1 SaaS 型脆弱性スキャンのポータルを開きます (SecurityCenter の [ダッシュボード] ページで、SaaS 型脆弱

性スキャン/PCI 証明サービスのウィジェットのリンクをクリックします)。

2 ポータルで [セキュリティ] タブをクリックし、[セキュリティ ダッシュボード] ページを表示します。

3 [検出] で [ネットワーク] を選択します。

[検出] ページに、アカウントのネットワークとスキャン状況が表示されます。

4 オプションを選択します。

選択するオプション

表示する結果

[ネットワーク別]

カウントのすべてのネットワークのリスト。ネットワークを選択すると、選択したネットワークの詳細が表示されます。

[ポート別] カウントのすべてのネットワーク ポートのリスト。ポートを選択すると、選択したポートの詳細が表示されます。

[レポート] 検出スキャンの結果が利用可能なネットワークのリスト。レポートの種類と、レポートで報告するネットワークを選択して、[表示] をクリックすると、前回のスキャンと 新のスキャンの結果を比較したレポートが表示されます。

9 SaaS 型脆弱性スキャン サービスの使い方

スキャン結果を表示する

178 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 179: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

10 電子メール サーバー保護サービスの使い方

電子メール サーバー保護サービスは、電子メール サーバーで脅威を阻止することにより、クライアント コンピュー

ターで実行される電子メール スキャンを補完します。

電子メール サーバー保護は、Microsoft Exchange Server 2003 または 2007 を実行している電子メール サーバ

ー上にインストールされ、ウイルス、スパム、好ましくないコンテンツ、不審なプログラム、禁止されたファイルの

種類またはメッセージからサーバーを保護します。

McAfee SaaS Endpoint Protection を使用すると、SecurityCenter で、電子メール サーバー検出に関する概要情

報を表示できます。また SecurityCenter のリンクをクリックして、電子メール サーバー上の管理コンソールにア

クセスできます。管理コンソールでは、ポリシー設定と電子メール サーバー保護の管理を行うことができます

(SecurityCenter からコンソールにアクセスするには、ソフトウェアを、Web ベースのユーザー インターフェース

を含む既定のオプションでインストールする必要があります)。

目次

電子メール サーバ保護機能

インストールとセットアップ プロセス

電子メール サーバー保護ウィジェットと管理コンソール

電子メール サーバー保護サービスを管理する

詳細情報の取得先

電子メール サーバ保護機能電子メール サーバ保護ソフトウェアには、2 種類の基本機能が搭載されています。 電子メール サーバを各種の脅威

から保護する機能と、セキュリティ対策を管理する機能です。

セキュリティ対策

• Protects against virus (ウイルスからの保護) — すべての電子メール メッセージをウイルス スキャンし、

検出を阻止して消去することにより Exchange サーバを保護します。高度なヒューリスティック方法を使用し

て、未知のウイルスやウイルス感染の疑いのあるアイテムを特定し、それらをブロックします。

• Protects against spam (スパムからの保護) — スキャン中に各電子メール メッセージにスパム スコアを割

り当て、設定したスパム ルールに基づいてアクションを実行します。

• Protects against phishing (フィッシングからの保護) — 個人情報を不正に取得しようとするフィッシン

グ電子メールを検出します。

• Detects packers and potentially unwanted programs (パッカーと不審なプログラムの検出) — 実行可能ファイルのオリジナル コードを圧縮して暗号化するパッカーを検出します。また、不審なプログラムを検

出します。

• Filters content (コンテンツのフィルタリング) — 各電子メール メッセージの件名行、本文、および添付ファ

イルのコンテンツをスキャンします。

10

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 179

Page 180: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• Filters files (ファイルのフィルタリング) — ファイル名、ファイルの種類、およびファイル サイズに基づい

て、電子メールの添付文書をスキャンします。また、暗号化、破損、禁止、パスワード保護、およびデジタル署

名が行われたコンテンツを含むファイルをフィルタリングします。

• Scans at scheduled times (スケジュールされた時間にスキャン) — 標準のスキャン操作が特定の時間に実

行されるようにスケジュールできます。

• Scans MIME messages (MIME メッセージのスキャン) — MIME (Multipurpose Internet MailExtensions) メッセージが処理される方法を指定できます。

• サービス拒否攻撃の検出 — ネットワーク上の通常トラフィックをフラッド攻撃および遮断する追加要求や攻撃

を検出します。 サービス拒否攻撃は、攻撃対象に対して偽の接続要求を大量に送信することにより、正規の要求

に応答できなくさせます。

管理機能

• 管理コンソール - 電子メール サーバ上に、使いやすい Web ベースのインターフェース (ソフトウェアが既定の

オプションでインストールされている場合) またはスタンドアロンのインターフェースを備えており、機能の設定

およびレポートの表示に使用されます。ソフトウェアが既定のオプションでインストールされている場合は、管

理コンソールには SecurityCenter のリンクからアクセスできます。

• Policy management (ポリシー管理) — さまざまな種類の脅威が検出されたときにそれらを処理する方法を

決定するポリシーを設定できます。

• Centralized scanner, filter rules, and enhanced alert settings (中央スキャナ、フィルタ ルール、

および拡張アラート設定) — アイテムのスキャン時にポリシーが適用できるスキャナの設定を行えます。ファイ

ル名、ファイルの種類、およびファイル サイズに適用できるルールを設定できます。アラートのエディタを使用

して、アラート メッセージのテキストをカスタマイズできます。

• 検査管理 — 感染した電子メール メッセージを隔離するために、リポジトリとして使用されるローカル データベ

ースを指定し、ローカル データベースのメンテナンスの設定を行えます。また、別のサーバにある McAfeeQuarantine Manager 6.0 を、感染した電子メール メッセージを隔離するためのリポジトリとして指定するこ

ともできます。

• Allows or prohibits users based on email account (電子メール アカウントに基づくユーザの許可ま

たは禁止) — グローバル、グループ、およびユーザ レベルで、許可されているユーザと禁止されているユーザの

リストをサポートします。

• Atomatic updates (自動更新) — DAT ファイルおよびコンポーネントの更新をチェックおよびダウンロード

し、 新の脅威から確実に保護されるようにします。更新を取得する場所を指定できます。

• 検出レポート ― 検出されたアイテムに関する情報を表示できる、状態レポートとグラフィカルなレポートを作成

します。

• 設定レポート ― 製品設定の概要 (サーバ情報、バージョン情報、ライセンスの状態と種類、製品情報、デバッグ

のログ情報、オンアクセス設定、オンアクセス ポリシー、ゲートウェイ ポリシーなど) を含む設定レポートを作

成します。サーバが電子メールで管理者またはほかの受信者に設定レポートを送信するタイミングを指定できま

す。

• Customized notification emails and disclaimers (カスタマイズされた通知電子メールと免責事項) —電子メール通知の設定および外部の電子メール メッセージに対する免責事項をカスタマイズできます。

10 電子メール サーバー保護サービスの使い方

電子メール サーバ保護機能

180 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 181: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

インストールとセットアップ プロセスこれらのガイドラインに従い、SecurityCenter を使用して、Microsoft Exchange サーバーへの電子メール サーバ

ー保護ソフトウェアのインストール、アカウントの設定、電子メールアクティビティに関するレポートへのアクセス

を行います。

1 電子メール サーバー保護を含む McAfee SaaS Endpoint Protection のバージョンを購入すると、インストール

手順が記載された電子メールが届きます。SecurityCenter の [ダッシュボード] ページに、電子メール サーバー

保護ウィジェットとソフトウェアのダウンロード リンクが表示されます。アクション項目と、[電子メール保護の

インストール] ページを開くボタンが表示される場合もあります。

2 このリンクの 1 つをクリックすると、ソフトウェアとマニュアルを含む圧縮ファイルがダウンロードされます。

電子メール内の指示とインストール ウィザードに従って、電子メール サーバーに保護をインストールします。プ

ロセス実行中は、電子メールに含まれる会社キーの入力が求められます。

3 インストールが完了すると、保護ソフトウェアは、識別情報、状態、および検出情報を SecurityCenter に送信

します。この送信には通常、約 15 分かかり、ソフトウェアがインストールされるサーバーごとに行われます。

4 SecurityCenter に次にログオンしたときに、保護ソフトウェアが送信した削除情報が電子メール サーバー保護

ウィジェットに表示されます。 初の段階では、何も検出されていないことが通知されます。

5 ウィジェットの [詳細の参照]リンクをクリックすると、保護された電子メール サーバーごとに識別情報、状態、

および検出統計をリスト表示するレポートが表示されます。

6 保護された電子メール サーバーは、6 時間ごとにデータを SecurityCenter に送信し、ウィジェットおよびレポ

ートの情報を更新します。

7 レポートでは、電子メール サーバーの IP アドレスをクリックすると、サーバーの保護ソフトウェアの管理コン

ソールが別のブラウザー ウィンドウで開きます (この機能を使用するには、ソフトウェアを、Web ベースのユー

ザー インターフェースを含む既定のオプションでインストールする必要があります)。コンソールを使用して、保

護ソフトウェアを設定および管理します。

電子メール サーバー保護をインストールするこの SecurityCenter 操作を実行して、電子メール サーバー保護をダウンロードし、1 つ以上の電子メール サーバ

ーにインストールします。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [ダッシュボード] ページで [セキュリティ対策のインストール] をクリックします。

2 [Install email protection (電子メール保護のインストール)] を選択して、[次へ] をクリックします。

3 「電子メール サーバー保護」セクションでは、URL をクリックして、ソフトウェアとマニュアルを含む圧縮ファ

イルをダウンロードします。

電子メール サーバー保護サービスの使い方

インストールとセットアップ プロセス 10

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 181

Page 182: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

4 メッセージに従って、会社キーを入力します。

5 電子メールの手順とインストール ウィザードに従って、電子メール サーバーにソフトウェアをインストールしま

す。

SecurityCenter から電子メール サーバーの管理コンソールにアクセスするには、デフォルトのオプションで電子

メール サーバー保護ソフトウェアをインストールする必要があります。このソフトウェアには、Web ベースのユ

ーザー インターフェースが含まれています。また、McAfee SaaS Endpoint Protection の管理に使用するコンピ

ューターと同じネットワーク上にサーバーが存在する必要があります。

インストールが完了すると、電子メール サーバーが SecurityCenter にデータを送信します。このデータは、[ダッシュボード] ページの電子メール サーバー保護ウィジェットに表示されます。データがウィジェットに表示さ

れるまで 15 分ほどかかります。

電子メール サーバー保護ウィジェットと管理コンソール電子メール サーバー保護の契約を購入すると、SecurityCenter の [ダッシュボード] ページに、電子メール サーバ

ー保護ウィジェットが表示されます。

このウィジェットは、以下のリンクのうち 1 つが含まれる電子メール サーバー アクティビティの統計情報をレポー

トします。

• [ここをクリックしてダウンロードしてください] — 電子メール サーバー保護のソフトウェアとマニュアルを含

む圧縮ファイルをダウンロードします。このリンクは、ソフトウェアをまだダウンロードしてインストールして

いない場合に表示されます。

• [詳細の参照] — お使いのアカウントの、保護された電子メール サーバーに関するデータを含むレポートを表示

します。このリンクは、ソフトウェアをダウンロードしてインストールした後で表示されます。

10 電子メール サーバー保護サービスの使い方

電子メール サーバー保護ウィジェットと管理コンソール

182 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 183: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

レポートは、各電子メール サーバー上の管理コンソールへのリンクを含みます。コンソールには、機能の設定、電子

メールの統計と動作の確認、およびレポートの表示を行うためのツールが用意されています。管理コンソールの使用

に関する詳細については、ソフトウェアとともにダウンロードしたマニュアルを参照してください。

このリンクは、電子メール サーバー保護が Web ベースのユーザー インターフェースを含むデフォルトのオプション

でインストールされ、レポートを表示するコンピューターと同じネットワーク上に電子メール サーバーがある場合に

のみ使用できます。

電子メール サーバー保護サービスを管理するアクティビティと状態を表示し、セキュリティ対策をカスタマイズするには、この操作を実行します。

SecurityCenter には、アカウント内のすべての電子メール サーバーを管理するための集中管理の場所があります。

タスク

• 184 ページの「通知とアクション項目を確認する」

新しい情報とユーザーのアクションが必要な問題を確認するには、この操作を実行します。

• 184 ページの「検出のステータスと情報を表示する」

このタスクでは、[電子メール サーバー保護] レポートを表示します。このレポートには、アカウントで

保護されている電子メール サーバーの識別情報、ステータス、検出の概要情報が表示されます。

• 185 ページの「サーバー上の管理コンソールにアクセスする」

電子メール サーバー上にある保護ソフトウェアの Web ベースの管理コンソールにアクセスするには、

この操作を実行します。管理コンソールでは、詳細情報の表示、セキュリティ対策の設定、レポートの

作成を行うことができます。

電子メール サーバー保護サービスの使い方

電子メール サーバー保護サービスを管理する 10

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 183

Page 184: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

通知とアクション項目を確認する新しい情報とユーザーのアクションが必要な問題を確認するには、この操作を実行します。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

• SecurityCenter の [ダッシュボード] ページで、電子メール サーバー保護に関連するアクション項目を確認し、

必要なアクションを実行します。

アクション項目の種類

説明 解決策

1 つ以上のアラートがあります。

次の場合に、アラートが送信されます。

• 電子メール サーバーが、2 日間、保護データを

SecurityCenter に送信していない。

• 電子メール サーバー上の DAT ファイルが、3 日間更新

されていない。

• 電子メール サーバー上で重要なプロセスが実行されて

いない。

この種類のアクション項目は削除できません。

• アクション項目に関連するボタンを

クリックし、アラートとアラートを

解決する方法を確認します。

ソフトウェアをインストールする必要があります。

この種類のアクション項目は、セキュリティ対策ソフトウェアの更新 (パッチ、HotFix など) が使用可能になったときに通知します。

この種類のアクション項目は削除できます。

• アクション項目に関連するボタンを

クリックすると、ソフトウェアをダ

ウンロードするリンクを含むページ

が開きます。

• [アラートの解除] をクリックして、

ソフトウェアをインストールせずに

[ダッシュボード] ページからアク

ション項目を削除します。

検出のステータスと情報を表示するこのタスクでは、[電子メール サーバー保護] レポートを表示します。このレポートには、アカウントで保護されて

いる電子メール サーバーの識別情報、ステータス、検出の概要情報が表示されます。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 SecurityCenter で以下のいずれかの操作を行い、[電子メール サーバー保護] レポートを表示します。

• [ダッシュボード] ページで、電子メール サーバー保護ウィジェットの [詳細の表示] をクリックします。

ウィジェットが表示されていない場合には、[ウィジェットの追加] をクリックして [ダッシュボード ウィジェ

ット ギャラリー] を表示します。電子メール サーバー保護ウィジェット ギャラリーを選択して [ダッシュボ

ードに追加] をクリックします。

• [レポート] ページで [電子メール サーバー保護] をクリックします。

10 電子メール サーバー保護サービスの使い方

電子メール サーバー保護サービスを管理する

184 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 185: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

2 情報を表示する期間を選択します。

3 電子メール サーバーの IP アドレスをクリックして、別のブラウザー ウィンドウで管理コンソールを開きます。

管理コンソールから、サーバーの詳細情報の表示、機能の設定、レポートの生成を行うことができます。 コンソ

ールの使用に関する詳細については、電子メール サーバー保護のマニュアルを参照してください。

この機能は、電子メール サーバー保護が Web ベースのユーザー インターフェースを含むデフォルトのオプショ

ンでインストールされ、レポートを表示するコンピューターと同じネットワーク上に電子メール サーバーがある場

合にのみ使用できます。それ以外の場合には、電子メール サーバーのスタンドアロン ユーザー インターフェース

で電子メール サーバー保護を管理します。

サーバー上の管理コンソールにアクセスする電子メール サーバー上にある保護ソフトウェアの Web ベースの管理コンソールにアクセスするには、この操作を実

行します。管理コンソールでは、詳細情報の表示、セキュリティ対策の設定、レポートの作成を行うことができます。

この機能は、電子メール サーバー保護が Web ベースのユーザー インターフェースを含むデフォルトのオプションで

インストールされ、レポートを表示するコンピューターと同じネットワーク上に電子メール サーバーがある場合にの

み使用できます。2 台のマシンに対して設定されている信頼レベルによっては、電子メール サーバー保護のアカウン

ト用のログイン認証情報を入力する必要があります。

タスク

オプションの定義については、インターフェースの [?] をクリックしてください。

1 [電子メール サーバー保護] レポートで、リストにある電子メール サーバーの IP アドレスをクリックします。

別のブラウザー ウィンドウが開き、サーバーの管理コンソールが表示されます。

電子メール サーバー保護は、Microsoft Internet Explorer 6.0/7.0、Mozilla Firefox 2.0、Netscape Navigator9.0 に対応しています。

2 管理コンソールで左側にあるボタンをクリックし、次の情報にアクセスします。

• [ダッシュボード] • [グラフィカルなレポート]

• [統計と情報] • [検出されたアイテム]

• [オンデマンド スキャン] • [ポリシー マネージャー]

• [状態レポート] • [設定と診断]

• [設定レポート]

3 管理コンソールの使用に関する詳細ついては、[ヘルプ] をクリックするか、保護ソフトウェアとともにダウンロ

ードしたマニュアルを参照してください。

詳細情報の取得先電子メールのセキュリティ保護のマニュアルは、ダウンロードしたソフトウェアに含まれています。

• ユーザー ガイド

• リリース ノート (readme.txt ファイル)

• オンライン ヘルプ。表示するには、管理コンソールで [ヘルプ] をクリックします。

電子メール サーバー保護サービスの使い方

詳細情報の取得先 10

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 185

Page 186: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

電子メール サーバー上にソフトウェアとともにインストールされます。電子メール サーバー保護のインストール、

設定、および管理に関する情報については、これらのマニュアルを参照してください。

10 電子メール サーバー保護サービスの使い方

詳細情報の取得先

186 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 187: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

11 トラブルシューティング

製品のインストール、使用、保守についての詳細は、よくある質問を参照するか、特定のエラー メッセージと解決策

を参照してください。

目次

よくある質問

エラー メッセージ

よくある質問 ここでは、よくある質問について紹介します。

製品関連の質問に関する 新の情報は、McAfee サポートのオンライン KnowledgeBase に掲載されています。よく

参照されている KB の記事については、KB75932 を参照してください。

クライアント ソフトウェアに関する質問

プログラムのディレクトリ構造から Temp フォルダーを削除しても大丈夫ですか?

いいえ。Temp フォルダーが存在しない場合、更新に失敗する場合があります。このフォルダーを間違って削除した場合、コンピューターを再起動するとフォルダーが再生成されます。あるいは、Program Files\McAfee\Managed VirusScan フォルダーに手動で Temp フォルダーを作成してください。

Microsoft Windows XP SP2 を使用していますが、コンピューターが危険な状態にあるというメッセージが表示されます。これはどういう意味ですか?

これは Microsoft Security Center の既知の問題です。クライアント ソフトウェアがインストールされ、新の状態であることを Microsoft Security Center が確認できません。このメッセージがコンピューターの起動時に表示された場合には、メッセージ バルーンをクリックして [推奨] ウィンドウを開き、[監視するウイルス対策プログラムがあります] を選択して [OK] をクリックします。

プロキシ サーバーを使用しているコンピューターで更新を受信できますか?

クライアント コンピューターがプロキシ サーバーを使用してインターネットに接続している場合、更新を正常に行うために詳細情報の入力が必要になる場合があります。認証サポートは、匿名認証または Windows ドメイン暗号化 (チャレンジ レスポンス) 認証に限られます。基本認証はサポートされていません。InternetExplorer で、CHAP プロキシまたは NTML プロキシが設定されている場合、自動更新は実行されません。

ライセンスの追加、更新、移動に関する質問

別のコンピューターにライセンスを移動できますか?

はい。1 つのコンピューターからクライアント ソフトウェアを削除して、新しいコンピューターにインストールできます。使用するライセンスの総数には影響がありません。古いコンピューターは製品のアカウント システムでライセンス総数から自動的に削除され、新しいコンピューターが追加されるため、ライセンス数は変わりません。次の手順に従います。

11

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 187

Page 188: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

1 古いコンピューターからソフトウェアを削除します。

2 SecurityCenter で、[コンピューター] タブをクリックします。

3 [グループ] で [すべて] を選択し、リストで古いコンピューターを選択して [削除] をクリックします。

4 新しいコンピューターにソフトウェアをインストールします。

新しいコンピューターのステータス情報が SecurityCenter にアップロードされると、新しいコンピューター

がレポートに表示されます。新しいコンピューターをインストールしてからレポートに表示されるまで、通常

20 分ほどかかります。

コンピューターがクラッシュしたため、オペレーティング システムを再インストールしてやり直しました。ライセンス数に影響がありますか?

いいえ。古いコンピューターは製品のアカウント システムでライセンス総数から自動的に削除されます。新しいコンピューターにクライアント ソフトウェアをインストールすると、そのライセンスが追加されます。ライセンスの数は変わりません。

新しいコンピューターのステータス情報が SecurityCenter にアップロードされると、新しいコンピューター

がレポートに表示されます。新しいコンピューターをインストールしてからレポートに表示されるまで、通常

20 分ほどかかります。

レポートに関する質問

一部のコンピューターがレポートに表示されないのはなぜですか?

会社でライセンスを追加したり、契約をトライアルからアップグレードすると、一部のコンピューターがレポートに表示されない可能性があります。

新しい電子メール アドレスを使用してアップグレードしたり、サービスを追加購入した場合、既存のアカウン

トにライセンスは追加されません。新しいアカウントのカンパニー キーと URL が送付されます(カンパニー

キーは、URL の CK= の文字の後に表示されます。SecurityCenter の [マイ アカウント] ページにある [アカウントとキー] タブにも表示されます)。2 つのカンパニー キーがあるため、レポートは 2 つの場所に表示

されます。すべてのトライアル ユーザーが新しいキーのインストール用 URL で製品を再インストールする

ようにしてください。複数のアカウントを統合する必要がない場合には、[アカウントとキー] タブの [アカウ

ントの管理] セクションを使用します。

複製したシステムがすべて同じコンピューターとして報告されます。

クライアント ソフトウェアがインストールされると、固有のシステム識別子が生成されます。ソフトウェアのインストール後にドライブのイメージが作成されると、複製したすべてのシステムは同一のシステム識別子を持ちます。この問題を回避するには、新しいシステムの再起動後にクライアント ソフトウェアをインストールする必要があります。この操作は、サイレント インストールで自動的に行うことができます (詳細は『インストール ガイド』を参照してください)。

McAfee SaaS Endpoint Protection をインストールしましたが、SecurityCenter の Web サイトにほとんど情報が表示されません。サンプルのレポートを表示できますか?

はい。レポートのサンプルは以下の Web サイトで確認できます。

http://www.mcafeeasap.com/MarketingContent/Products/SampleReports.aspx

サンプル レポートでは一部の高度なレポート機能は使用できませんが、ユーザーがそれほど多くない場合や、

検出されたデータが大量ではない場合には新しい管理者にとって便利なツールとなります。

レポートのサンプルはすべての言語で入手できます。ページ右上にある [グローバル サイト] プルダウン リス

トから言語を選択します。

11 トラブルシューティングよくある質問

188 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 189: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ウイルスおよびスパイウェア対策、ファイアウォール サービスに関する質問

認識されないプログラムやインターネット アプリケーションが検出されたときに、ポップアップを表示しないようにするにはどうしたらいいですか?

プロンプト モードの場合、ウイルスおよびスパイウェア対策とファイアウォール サービスは検出に対する応答をユーザーに確認します。ポップアップ ウィンドウを表示しないようにするには、保護モードまたはレポート モードを選択します。 大限の保護を行うには、保護モードを選択して、認識されないプログラムを自動的に削除します。

除外ファイルとフォルダー、承認済みのプログラムを指定するのはなぜですか?

特定の種類のファイルが攻撃に脆弱ではないと分かっている場合や、特定のフォルダーが安全だと分かっている場合、スキャンから除外するファイルやフォルダーを指定することができます。業務で使用しているプログラムを承認済みプログラムのリストに追加すると、認識されないプログラムとして検出されたり、削除されることはありません。安全かどうか不明の場合は、除外しないことをお勧めします。

承認済みのプログラムや許可されたインターネット アプリケーションを McAfee デフォルト ポリシーに追加できますか?

いいえ。ただし、新しいポリシーを作成して追加することはできます。SecurityCenter の [ポリシー] ページで [ポリシーの追加] をクリックすると、McAfee デフォルト ポリシーの設定で新しいポリシーが生成されます。新しいポリシー名を指定して保存し、必要に応じて承認済みのプログラムを追加します。新しいポリシーをデフォルト ポリシーに指定することもできます。

Internet Explorer をクライアント コンピューターでブロックして、一時的にファイアウォール サービスを無効にしました。サービスを再び有効にすると、Internet Explorer がブロックされなくなりました。なぜですか?

ファイアウォール サービスは、Internet Explorer を使用して製品コンポーネントを更新します。サービスを有効にすると、更新を確認するため Internet Explorer にはフル アクセス権が設定されます。

ブラウザー保護と Web フィルタリングに関する質問

Internet Explorer、Firefox、Chrome が共存しているコンピューターでブラウザー保護サービスは機能しますか?

はい。同じコンピューター上に存在していても、ブラウザー保護サービスはこれらのブラウザーを保護します。ブラウザー保護サービスのインストール時にこれらのブラウザーが同じコンピューター上に存在している場合、これらのブラウザー用の保護が自動的にインストールされます。

ブラウザー保護サービスのインストール時に、クライアント コンピューターに Microsoft Internet Explorerしかインストールされていない場合、Mozilla Firefox または Google Chrome のインストール後にブラウザー保護サービスを再インストールする必要がありますか?

いいえ。Firefox または Chrome がインストールされると、ブラウザー保護のクライアント ソフトウェアはInternet Explorer の保護を継続しながら Firefox または Chrome を検出し、Firefox または Chrome で行われる検索や閲覧アクティビティの保護をすぐに開始します。

ブラウザー保護サービスは Web サイトの閲覧をどのように定義していますか?表示した Web サイトを個別に追跡するのでしょうか。

クライアント コンピューターが Web サイトにアクセスすると、ブラウザー保護サービスはそのサイトのドメイン指定子を追跡します。 ドメイン指定子は、セキュリティが評価されているサイトを一意に識別するために必要な 低限の情報です。たとえば、単一のブラウザー セッションのコースで、この Web サイトの 10 個の異なるページにアクセスする場合、

www.mcafee.com

の 10 の異なるページにアクセスする場合、1 回の訪問のみが次のドメインに記録されます。

.mcafee.com

これは、安全性評価を検索するのに必要な情報です。1 つのブラウザー セッションは 30 分後に時間切れにな

り、新しいセッションが追跡されます。

トラブルシューティングよくある質問 11

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 189

Page 190: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

SaaS 型電子メール保護に関する質問

SaaS 型電子メール保護のインストール後、電子メールを受信していません。また、SaaS 電子メールおよび Web保護ポータルにグラフが表示されません。なぜですか?

電子メールが McAfee のサーバーを経由するように MX レコードが変更されているかどうか確認してください。詳細については、ウェルカム キットで確認してください。

不適切なコンテンツを含むメッセージがブロックされません。なぜですか?

デフォルト ポリシーを使用している場合、コンテンツ フィルタリングを有効にしないと、メッセージがブロックされません。

SaaS 型脆弱性スキャンに関する質問

1 つのライセンスでどのような権利が与えられますか?

1 つのライセンスでは、1 つの IP アドレスにおける監査を実行できます。実行できる検出スキャンの数は関係ありません。

ドメインとデバイスの違いは何ですか?

デバイスとは、コンピューターのハードウェア、ネットワーク、ストレージ、入力/出力、電子制御デバイス、あるいは、このようなデバイスにインストールされたソフトウェアを意味します。

ドメインとは、サービスを提供または説明し、インターネット経由でアクセス可能なシステムを意味します。

多くの場合、これは Web サイトです。

ドメイン名が複数の IP アドレスに解決されることはありますか?

はい。ドメイン名は、複数の IP アドレスに解決される可能性があります。各 IP アドレスは、別々のデバイスとしてスキャンされます。

監査スキャンが使用する帯域幅はどのぐらいですか?

監査スキャンは、ピーク時で平均 10 MB の帯域幅を使用します。これは閲覧者が 1 人から 5 人いる場合と同等の負荷がかかります。

帯域幅の使用率は、オープン サービスの数と種類によって大きく異なる場合があります。

スキャンにかかる時間はどのぐらいですか?

スキャン処理にかかる合計時間は 大 24 時間です。スキャンはキューに入った後に順番に実行されます。また、複数のスキャンが含まれます。各デバイスの監査スキャンの時間は、スキャン対象の特性によって大幅に異なる場合があります。

• フェーズ 1: ポート スキャン。ポート スキャンは、通信用に開かれたすべてのポートを検出します。ポー

ト スキャンの所要時間は、対象のポートで使用されているファイアウォールの種類によって異なります。

閉じているポートやフィルタリングされたポートへのパケットを拒否するファイアウォールでは、すばや

くスキャンされます。閉じられたポートやフィルタリングされたポートへのパケットをドロップするファ

イアウォールの場合、より時間がかかります。

• 標準: 5 分未満

• フェーズ 2: ネットワーク スキャン。ネットワーク スキャンは、すべてのオープン ポートとサブネットを

検出します。ネットワーク スキャンの所要時間は、検出されたオープン ポートの数と、そこで検出された

サービスの種類によって異なります。

• 標準: 20 分未満

• 平均: 40 分

• 大: 3 時間

11 トラブルシューティングよくある質問

190 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 191: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

• フェーズ 3: Web アプリケーション スキャン。Web アプリケーション スキャンはすべての Web ペー

ジを検出します。Web アプリケーション スキャンの所要時間は、サイトの Web ページの数によって異な

ります。

• 標準: 20 ~ 40 分未満

• 平均: 1 時間

• 大: 4 時間

検出スキャンにかかる時間はどのぐらいですか?

基本的に、検出スキャンにかかる時間は、サブネットのサイズと、サブネットの IP アドレスが使用しているファイアウォールの種類によって異なります。

• 閉じたポートやフィルタリングされたポートへのパケットを拒否するファイアウォールの場合、時間はあ

まりかかりません。

• 閉じたポートやフィルタリングされたポートへのパケットをドロップするファイアウォールの場合、より

時間がかかります。

• どのデバイスでも未設定の IP アドレスは、通常パケットをドロップするファイアウォールと同様に処理さ

れます。

• パケットをドロップするクラス C のサブネットの場合、平均 12 時間かかります。

PCI スキャンと McAfee® SECURE™ スキャンの違いは何ですか?

PCI と McAfee® SECURE™ のスキャン プロセスは同じです。脆弱性に割り当てる重大度レベルが異なります。たとえば、検出した脆弱性に McAfee® SECURE™ で重大度レベル 2 が割り当てられている場合、このデバイスは McAfee® SECURE™ に準拠していると見なされます。見つかった脆弱性に PCI で重要度レベル 3が割り当てられている場合、PCI Data Security Standard に準拠していません。PCI Data SecurityStandard では、四半期ごとにコンプライアンス状況を報告することが義務付けられています。

高度なネットワーク検出スキャンは何を行いますか?

高度なネットワーク検出技術は、大規模なパブリック IP ネットワークのセキュリティの管理における問題を解決します。これにより、多数のネットワーク デバイスをすばやく検出、特定、監視したり、指定した任意の IP サブネットの範囲全体で不正なデバイスと許可されていないサービスを検出することができます。

PCI Data Security Standard では、ユーザーの企業に割り当てられたすべての IP 範囲で検出された有効な

デバイスのすべてが、完全な脆弱性スキャンが実施されているデバイス リストに含まれている必要があります。

動的 IP スキャンはネットワーク デバイスに脆弱性監査を実行しますか?

はい。動的 IP スキャンは、ドメイン名 (URL) または静的 (不変) IP アドレスを持たないネットワーク デバイスで脆弱性監査を実行するために使用されます。ネットワークに接続されたオフィスのコンピューター、店頭の支払い端末、DSL、ISDN、ケーブルまたはダイアルアップによるインターネット接続を利用するオフィス、自宅、モバイルのコンピューターなどが該当します。

同じ動的 IP を何度も追加できるのはなぜですか?

SaaS 型脆弱性スキャン ポータルでは、同じ IP アドレスをオンデマンド スキャンに入力できます。アドレスを追加するたびに、1 度だけスキャンが実行されます。

トラブルシューティングよくある質問 11

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 191

Page 192: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

エラー メッセージ プログラム自身で解決できない予期しない条件が発生すると、エラー メッセージが表示されます。以下では、エラ

ー メッセージ、条件、訂正処置について説明します。

クライアント ソフトウェア

更新サーバーに接続できません。サーバーに接続できないため、更新が実行できません。

このエラーの原因はいくつかありますが、 も一般的な解決策は以下のとおりです。

• ネットワーク サーバーまたはインターネットへの接続を確認します。

• JavaScript が動作するように、ブラウザーのセキュリティ レベルを変更します (Internet Explorer の場

合、設定を [中] または [中高] に設定します)。

• ブラウザーのキャッシュを空にします。たとえば、インターネット一時ファイルを削除します。詳細につ

いては、ブラウザーのマニュアルを参照してください。

• 企業のファイアウォールまたはプロキシ設定を調節します。

更新に失敗しました。

更新の失敗にはいくつかの原因があります。

• ネットワーク サーバーまたはインターネットへの接続を確認します。

• Windows のユーザーの簡易切り替え機能を使用している場合、コンピューターがドメイン コントローラ

ーか、ローカル セキュリティ ポリシーで疑似ユーザーの作成が禁止されていると、ユーザーがログオンし

ていないときに自動更新は実行されません。

• コンピューターが認証プロキシ サーバーの背後にある場合や、Internet Explorer で CHAP または NTMLプロキシが設定されている場合にも、自動更新は実行されません。

• リレー サーバー経由で更新を受信するコンピューターにユーザーがログオンしていない場合、自動更新は

実行されません。

• Temp フォルダーがクライアント コンピューターに存在しない場合、更新が失敗する場合があります。こ

のフォルダーを間違って削除した場合、コンピューターを再起動するとフォルダーが再生成されます。あ

るいは、Program Files\McAfee\Managed VirusScan フォルダーに手動で Temp フォルダーを作成し

てください。

ソフトウェアをライセンス登録してください。

製品がライセンス登録されていません。ライセンス登録するまで 新の脅威に対する更新ファイルを受信できません。ライセンス登録するには、システム トレイの製品アイコンをクリックし、[ライセンス登録] を選択するか、通知ダイアログ ボックスの [ライセンス登録] リンクを選択します。

ご使用のソフトウェアは 新の状態ではありません。ライセンス登録して、 新の更新を入手してください。

製品がライセンス登録されていません。ライセンス登録するまで 新の脅威に対する更新ファイルを受信できません。ライセンス登録するには、システム トレイの製品アイコンをクリックし、[ライセンス登録] を選択するか、通知ダイアログ ボックスの [ライセンス登録] リンクを選択します。

お客様の契約は期限切れです。トライアルの期限が切れています。ソフトウェアを再度有効にするには契約を更新してください。ソフトウェアを再度有効するには契約を購入してください。

製品のトライアルまたは契約が期限切れになっています。この問題を解決するには、システム トレイの製品アイコンをクリックし、[購入] または [契約を更新] を選択します。あるいは、通知ダイアログ ボックスでこれらのリンクのいずれかを選択します。

ウイルスおよびスパイウェア対策

ファイルが存在しません。

11 トラブルシューティングエラー メッセージ

192 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 193: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

コンピューターは脅威から保護されています。Windows のエクスプローラーで感染ファイルをクリックして開こうとしたときに、オンアクセス スキャナーが直ちにファイルを検出して削除したため、ファイルを開くことができませんでした。

オンアクセス スキャンが無効になっています。

このエラーの原因はいくつかありますが、 も一般的な解決策は以下のとおりです。

• ネットワーク サーバーまたはインターネットへの接続を確認します。

• この機能が無効になっています。クライアント コンピューターで管理者としてログオン (管理者ログイン

機能を使用) し、コンソールからこのサービスを有効にします。

この問題を回避するには、関連するウイルスおよびスパイウェアのポリシー オプションを有効にし、コン

ピューターが更新を確認するときにオンアクセス スキャンが自動的に有効になるように設定します。

SaaS 型脆弱性スキャン

スキャンが完了していません。

このエラーの も一般的な原因としては、スキャンを開始する McAfee の IP アドレスが、ハードウェアまたはファイアウォールなどのネットワーク侵入防止によってブロックされていることが考えられます。この問題を解決するには、これらの IP アドレスからの通信を許可するように、スキャンするデバイスを設定する必要があります。

1 https://www.mcafeesecure.com/help/Scanlps.sa(脆弱性スキャン ポータルからアクセス可能) また

は https://www.mcafeesecure.com/help/Scanlps.rss の RSS フィードで、 新の IP アドレスのリ

ストを確認します。

2 侵入防止方法について、文書で記述された指示に従います。または、このリストを IT 管理者に提示してく

ださい。

Active Directory

リモート インストールの実行に必要な権限が Active Directory ユーザーにありません。

Active Directory サーバーに入力した証明情報では、ソフトウェアをリモート インストールできません。IT管理者に確認するか、McAfee カスタマー サポートに問い合わせてください。

無効な Active Directory 認証情報が入力されました。

Active Directory サーバーで入力された認証情報が無効です。IT 管理者に確認するか、McAfee カスタマーサポートに問い合わせてください。

トラブルシューティングエラー メッセージ 11

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 193

Page 194: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

11 トラブルシューティングエラー メッセージ

194 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 195: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

索引

記号

[ヘルプとサポート] ページ 80

AActive Directory

概要 55

クライアント ソフトウェアのインストール 56

グループとコンピュータのインポート 56

サポート、概要 53

ツリーの削除 59

ツリーの表示 59

同期管理者アカウント、説明 57, 78

同期管理者アカウント、作成 57, 78

同期スケジュール 58

同期の詳細の表示 58

同期ユーティリティのダウンロード 55

ネットワークと SecurityCenter の同期 58

ActiveX コントロール

オンライン ヘルプ 187

Avert Labs 94

定義 13

CCAB ファイル 19

CHAP プロキシ 32, 187

ChromeSiteAdvisor のメニュー (ブラウザー保護) 129

安全性バルーン (ブラウザー保護) 129

通信問題のテスト (ブラウザー保護) 133

ブラウザー保護 127

CPU 時間、スキャン 85

DDAT ファイル

EXTRA.DAT 32

ウイルス大量発生時の緊急 DAT 32

概要 17

更新、トラブルシューティング 187

定義 16

デフォルト スキャンのファイル タイプ 94

EEICAR テスト ウイルス 35

ePolicy OrchestratorSecurityCenter データの管理、概要 75, 76

ePolicy Orchestrator の拡張ファイル、参照:Security‑as‑a‑Service 拡張ファイル

[ePO サーバ] タブ 77

EXTRA.DAT ファイル 32

FFirefox

SaaS 型 Web 保護のサポート 157

SiteAdvisor のメニュー (ブラウザー保護) 129

ブラウザー保護 127

GGlobal Threat Intelligence ファイル評価サービス、McAfee 94

Google Chrome、参照:Chrome

IInternet Explorer

SaaS 型 Web 保護のサポート 157

SiteAdvisor のメニュー 129

トラブルシューティング 187

ブラウザー保護 127

プロキシ サーバーの設定と更新 32, 187

ブロック 187

IPV4 形式 111

IPV6 形式 111

IP アドレス

概要 111

カスタム接続 111

カスタム接続の設定 119

動的 (SaaS 型脆弱性スキャン) 187

ドメイン (SaaS 型脆弱性スキャン) 187

ドメイン内の検出 (SaaS 型脆弱性スキャン) 170

ネットワーク内の検出 (SaaS 型脆弱性スキャン) 170

保護された電子メール サーバー、表示 184

LLAN、インターネット トラフィックの節約 19

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 195

Page 196: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

MMcAfee Global Threat Intelligence ファイル評価サービス 94

McAfee SecurityCenter、参照:SecurityCenter Web サイト McAfee ServicePortal へのアクセス 11

McAfee デフォルト ポリシー 63

Microsoft Internet Explorer、参照:Internet Explorer Mozilla Firefox、参照:Firefox MX レコード、SaaS 型電子メール保護の更新 152

NNTML プロキシ 32, 187

OOutlook 受信トレイ

電子メールのスキャン (ウイルスおよびスパイウェア対策) 92

PPCI 証明サービス、プロセスの概要 167

RRumor 技術 19

SSaaS 型 Web 保護、参照:Web 保護 SaaS 型脆弱性スキャン、参照:脆弱性スキャン SaaS 型セキュリティ対策、定義 14

SaaS 型電子メール保護、参照:電子メール保護 Security-as-a-Service 拡張ファイル

SecurityCenter での機能へのアクセス 77

概要 75

拡張ファイルのダウンロード 77

セットアップ 75

同期管理者アカウント、説明 57, 78

同期管理者アカウント、作成 57, 78

登録済みサーバの削除または表示 77

ドキュメントのダウンロード 77

SecurityCenter Web サイト

[ePO サーバ] タブ 77

アクション項目 42

インポート、Active Directory 情報 56

ウィジェット、使用 46

概要 20

クライアント コンソールからのログオン 36

[コンピュータ] ページ、概要 47

操作、説明 16

[ダッシュボード] ページ、概要 44

[ダッシュボード] ページ、使用 45

タブ、概要 39

定義 13

データのソート 42

データのフィルタリング 42

SecurityCenter Web サイト (続き)ドキュメント リンク 79

ページの印刷 42

ページの制御、概要 42

ページの保存 42

ページを電子メールで送信 42

[ヘルプとサポート] ページ 80

[ポリシー] ページ、概要 62

[ポリシー] ページ、使用 66

[マイ アカウント] ページ 71

[ユーティリティ] ページ 80

リスト内でコンピュータを選択 42

[レポート] ページ、概要 67

ログオン、管理者のコンピュータから 41

SecurityCenter のタブ、概要 39

SecurityCenter へのログオン

管理者のコンピュータから 41

クライアント コンソール 36

ServicePortal、製品マニュアルの検索 11

SiteAdvisor のメニュー、定義 129

TTrustmark 認定、プロセスの概要 167

WWeb サイト

アクセス制限 (SaaS 型ブラウザ保護) 157

アクセス制限 (ブラウザー保護) 134

安全性のテスト (ブラウザー保護) 128

閲覧の表示 (SaaS 型 Web 保護) 161

閲覧の表示 (ブラウザー保護) 144

閲覧保護 (ブラウザー保護) 129, 131

検索保護 (ブラウザー保護) 128, 131

承認サイトと禁止サイト (ブラウザー保護) 138, 140

ブラウザー保護の安全性レポートの表示 130, 131

レポートの表示 (SaaS 型 Web 保護) 161

Web サイトの安全性評価

SiteAdvisor のボタン 129

Web サイト アクセスの設定 135

Web サイトの評価方法 128

安全検索アイコン 128

色の意味 128

承認サイト 138

Web サイトの閲覧 (SaaS 型 Web 保護)保護 158

レポート 161

Web サイトの閲覧 (ブラウザー保護)サイトの安全性評価 128

保護 129, 131

レポートでの追跡 144

Web サイトの検索 (SaaS 型 Web 保護)保護 158

索引

196 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 197: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

Web サイトの検索 (SaaS 型 Web 保護) (続き)レポート 161

Web サイトの検索 (ブラウザー保護)サイトの安全性評価 128

保護 128

レポートでの追跡 144

Web サイトのコンテンツ カテゴリ

SaaS 型 Web 保護 157

ブラウザー保護 136

Web サイトへのアクセス (SaaS 型 Web 保護) 158

Web サイトへのアクセス (ブラウザー保護)カスタマイズ、ブロックされたサイトの通知 142

サイトの承認と禁止 140

ブロックまたは許可、URL ごと 138, 140

ブロックまたは警告、コンテンツごと 136, 141

ブロックまたは警告、評価ごと 135, 142

レポートの表示 144

Web フィルタリング (ブラウザー保護)Web サイト アクセスの設定、URL ごと 138, 140

Web サイト アクセスの設定、コンテンツごと 136, 141

Web サイト アクセスの設定、評価ごと 135, 142

Web サイトへのアクセスのブロックまたは許可、URL ごと 138,140

Web サイトへのアクセスのブロックまたは警告、コンテンツごと136, 141

Web サイトへのアクセスのブロックまたは警告、評価ごと 135,142

Web サイト レポートの設定 143

Web フィルタリング レポート 145

アクセス制御の方法 135

インターネットの使用状況の追跡 144

閲覧アクティビティの表示 144

概要 134

カスタマイズ、ブロックされたサイトの通知 142

禁止サイト、概要 138

禁止サイト、設定 140

クライアント コンピューターでの有効化と無効化 133

[コンテンツ ルール] タブ 136, 140

サイト パターン 138

承認サイト、概要 138

承認サイト、設定 140

除外リスト、概要 138

除外リスト、設定 140

ベスト プラクティス 146

ポリシー レベルでの有効化と無効化 132

リスク グループ、定義 136

Web フィルタリング レポート 143, 145

Web 保護 (SaaS 型 Web 保護)ウィジェット、説明 158

機能 157

セットアップ 160

ドメイン、設定 160

トラブルシューティング 162

Web 保護 (SaaS 型 Web 保護) (続き)はじめに 159

ブラウザー保護 158

ポータル、アクセス 160

ポータル、説明 158

ポリシー、設定 161

マニュアル、ポータルで表示 162

ライセンス登録 160

レポート 161

Windows 7ファイアウォール 38, 187

ユーザの簡易切り替え、サポート 33

Windows 8ファイアウォール 38, 187

Windows VistaIP アドレス、IPv6 形式 111

ファイアウォール 38, 187

ユーザの簡易切り替え、サポート 33

Windows XPウイルス対策の認識の失敗 187

ファイアウォール 38, 187

ユーザーがログオンしていないコンピューターの更新 32

ユーザの簡易切り替え、サポート 33

Windows エクスプローラ、オンデマンド スキャン 91

Windows ファイアウォール

ファイアウォール サービス 187

ログ 187

アーカイブ、参照:圧縮ファイル アーカイブ、SaaS 型電子メール保護、参照:電子メール保護 アイコン、McAfee SaaS Endpoint Protection

定義 30

アイコン、サイトの安全性 (ブラウザー保護) 128

アカウント

SaaS 型 Web 保護、参照:Web 保護

同期管理者、作成 57, 78

同期管理者、説明 57, 78

アカウント、SaaS Endpoint Protectionキー 74

契約とライセンス、購入と更新 73

契約とライセンス、表示 72

支払情報 72

通知、設定 71

定義 13

複数、統合 74

プロファイル情報、更新 71

アカウント、SaaS 型電子メール保護、参照:電子メール保護 アカウントの統合 74

アカウントの登録キー、検索または作成 74

[アクション] メニュー、クライアント ソフトウェア 31

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 197

Page 198: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

アクセス

Web サイト アクセス、許可条件 (ブラウザー保護) 135

クライアント ソフトウェア 29

アクセス レベル、グループ管理者 60

圧縮ファイル

削除失敗 99

アップグレード、Windows オペレーティング システム 187

アップグレード、クライアント ソフトウェア 52, 75, 80

アプリケーション

許可されたインターネット、参照:許可されたインターネット アプリケーション

暗号化された電子メール、参照 154

暗号化された電子メールの配信 154

安全性バルーンとアイコン

Chrome 129

閲覧時の使用方法 129, 131

検索時の使用方法 128, 131

安全性バルーン (ブラウザー保護)Chrome 129

SiteAdvisor のボタンからのアクセス 129

安全検索アイコンからのアクセス 128

安全性レポート、参照:レポート (ブラウザー保護)

イベント (ファイアウォール サービス)概要 108

表示 123

報告用に追跡 117

イベント (ブラウザー保護)レポート用の情報 145

今すぐスキャン 85, 91

色分け (ブラウザー保護)アイコン 128

メニュー 129

インストール

Active Directory コンピュータへのクライアント ソフトウェア56

Security-as-a-Service 拡張ファイル 77

テスト 35

電子メール サーバー保護 (Microsoft Exchange) 181

ファイアウォール サービス、ポリシーの使用 121

ブラウザー保護、ポリシーの使用 132

ユーティリティ、ダウンロード 80

インターネット アプリケーション、参照:許可されたインターネット アプリケーション

インターネットとイントラネットの使用状況、追跡 145

インターネット トラフィックの負荷、節約 19

インターネットに依存しないアップデート (IIU)概要 19

インテリジェント ルーティング、参照:電子メール保護 イントラネット サイトとブラウザー保護 129, 145

インポート、Active Directory 情報 56

ウィジェット

概要 46

使用 46

[ダッシュボード] ページに追加 45

ウイルスおよびスパイウェア対策

ウイルス対策のテスト 35

オプションのウイルス スキャン 94

オンアクセス スキャン、概要 84

オンアクセス スキャンの有効化と無効化 92

オンデマンド スキャン、スケジュール、概要 85

オンデマンド スキャン、スケジュール設定 94

概要 83

学習モード 89

隔離アイテムの一覧 100

隔離アイテムの除外の有効化と無効化 97

隔離されたアイテム、管理 100

検出、管理 99

検出履歴レポート 104

検出レポート 102

除外、管理 99, 100

除外ファイルと除外フォルダ 96

スキャン、Windows エクスプローラからのオンデマンド 91

スキャン、オンデマンド、コンソールから 90

スキャン、電子メール、Outlook 92

スケジュール スキャンの表示 92

スパイウェア スキャン、概要 86

スパイウェア スキャン、設定 96

スパイウェア対策の有効化と無効化 96

スパイウェア対策モード、概要 87

スパイウェア対策モード、設定 96

不審なプログラム、管理 99

不審なプログラムの一覧 99

プログラムの承認 99

プロセス スキャン、更新時 63, 87, 94, 105

プロンプト モード 87

ベスト プラクティス 105

保護モード 87

レポート、概要 105

レポート モード 87

ウイルス大量発生時の緊急 DAT ファイル

Avert Labs 13

概要 17

更新 32

ウィンドウ、開いている 187

ウェルカム キット

SaaS 型 Web 保護 80, 159

SaaS 型電子メール保護 80, 152

エラー メッセージ 192

アイコンの状態 30

索引

198 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 199: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

オープン

カスタム接続用のシステム サービス ポート 118

オペレーティング システム

クライアント コンピュータの表示 51

再インストール 187

通知サポート 37

オンアクセス スキャン (ウイルスおよびスパイウェア対策)圧縮ファイル 94

圧縮ファイル、デフォルトの設定 63

オンアクセス、概要 84

不審なプログラムの一覧 86

オンデマンド更新 32, 34

オンデマンド スキャン (ウイルスおよびスパイウェア対策)Windows エクスプローラから 91

圧縮ファイル、デフォルトの設定 63

概要 85

クライアント コンソールから 90

結果の表示 98

スケジュール 94

スケジュール、概要 85

デフォルト ポリシー 85

電子メール 92

不審なプログラムの一覧 86

オンライン ヘルプ、表示 10, 79, 80

学習モード

ウイルスおよびスパイウェア対策 89

ファイアウォール サービス 111

隔離アイテムの一覧、使用 100

隔離された検出

管理 (ウイルスおよびスパイウェア対策) 49, 100

除外の有効化 (ウイルスおよびスパイウェア対策) 97

表示 (ウイルスおよびスパイウェア対策) 100

ユーザーが除外したアイテム (ウイルスおよびスパイウェア対策)の表示 89

ユーザーが除外した項目 (ウイルスおよびスパイウェア対策) の表示 101, 122

ユーザが除外したアイテム (ウイルスおよびスパイウェア対策) の表示 49

隔離された電子メール

SaaS 型電子メール保護 153

カスタマー サービス、問い合わせ 80

カスタマイズ (SecurityCenter)ウィジェット 46

リストとレポート 42

カスタマイズ (ブラウザー保護)通知、ブロックされたサイト 142

カスタム接続

IP アドレス 111

IP アドレスの設定 119

概要 109

カスタム接続 (続き)システム サービス ポート 112

システム サービス ポートの標準の割り当て 113

プロンプト モード 109

ポート割り当ての設定 118

カタログ ファイル 19

カンパニー キー、検索 74

管理

Active Directory グループ 55

ePolicy Orchestrator と SecurityCenter のデータ 75

暗号化されたメッセージ (SaaS 型電子メール保護) 154

インターネット アプリケーション (ファイアウォール サービス)48, 49, 116

隔離された検出 (ウイルスおよびスパイウェア対策) 49, 97, 100

隔離されたメッセージ (SaaS 型電子メール保護) 153

クライアント コンピュータ (SecurityCenter) 50, 51

クライアント コンピュータ、概要 (SecurityCenter) 47

クライアント コンピュータ、個別 (SecurityCenter) 49

クライアント コンピュータ、すべて (SecurityCenter) 48

グループ、Active Directory 55

グループ、概要 (SecurityCenter) 53

グループ管理者 (SecurityCenter) 61

グループ、タスク (SecurityCenter) 54

検出 (ウイルスおよびスパイウェア対策) 105

電子メール サーバー (電子メール サーバー保護、MicrosoftExchange) 185

不審なアクティビティ (ファイアウォール サービス) 124

不審なプログラム (ウイルスおよびスパイウェア対策) 48, 49, 99

ポリシー、概要 (SecurityCenter) 62

ポリシー、タスク (SecurityCenter) 66

管理機能

サイト管理者としてのログオン (クライアント コンソール) 36

管理者

グループ管理者、アカウント情報の設定 61

グループ管理者、概要 60

サイト管理者、アカウント情報の設定 71

サイト管理者、定義 13

データの同期、作成 57, 78

データの同期、説明 57, 78

管理用の Web サイト、参照:SecurityCenter Web サイト

キー

アカウントの登録、検索または作成 74

カンパニー、検索 74, 181

機能、新しい 26

キャンセルした契約、表示 72

脅威

SaaS 型 Web 保護 158

ブラウザーと安全性評価 (ブラウザー保護) 128

脅威検出定義ファイル、参照:DAT ファイル 許可

カスタム接続用の IP アドレス 119

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 199

Page 200: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

許可 (続き)カスタム接続用のシステム サービス ポート 118

許可されたインターネット アプリケーション (ファイアウォール サービス)

McAfee の推奨事項 116

学習モードでの検出 111

設定 116

表示と管理 48, 49

表示、ユーザーが承認した 101, 122

禁止サイト (ブラウザー保護)SiteAdvisor のボタン 129

Web フィルタリング レポート 145

安全性評価 138

閲覧の報告 145

概要 138

サイト パターン 138

設定 140

駆除

隔離された検出 (ウイルスおよびスパイウェア対策) 100

不審なプログラム (ウイルスおよびスパイウェア対策) 99

「駆除失敗」ステータス

隔離アイテムの一覧 100

不審なプログラムの一覧 99

クライアント コンピュータ

SecurityCenter での管理 48, 49

SecurityCenter ページで選択 42

管理、概要 47

グループ ID 51

グループ、概要 21, 53

グループ、管理 54

グループ、割り当て 49

検索 48

コンピュータ プロファイル レポート 51

削除されたコンピュータ 48, 50

ソフトウェアのアップグレード 52, 75

重複、管理 48

重複したコンピュータ、管理 50

重複するコンピュータ レポート 50

プロファイルの表示 51

ポリシー、概要 62

ポリシー、管理 66

ポリシー、割り当て 48, 49

無効なコンピュータ、管理 50

ライセンス、確認 50

クライアント コンピューター

スキャンの種類、概要 83

複数の環境、ファイアウォール サービス 108, 119

クライアント ソフトウェア

Active Directory コンピュータへのインストール 56

アイコン 30

クライアント ソフトウェア (続き)[アクション] メニュー 31

アクセス 29

アップグレード 52, 75

アップグレードのスケジュール設定 52, 75

インストールのテスト 35

オペレーティング システム サポートの通知機能 37

概要 17

クライアント機能の表示設定 37

言語設定 36

検出データのアップロード 17, 25

更新、Rumor 技術 19

更新、インターネットに依存しないアップデート 19

更新、概要 17

更新の頻度 33

更新方法、説明 18

更新、リレー サーバ 19

コンソール 31

削除 38

ステータス情報の表示 36

製品の詳細の表示 36

操作、説明 16

通信の問題 (ブラウザー保護) 133

ヘルプ、表示 30, 31

クライアント ベースのセキュリティ対策、定義 14

クリーンアップ ユーティリティ 38

グループ

概要 21, 53

管理 54

管理者、概要 60

管理者、管理 61

コンピュータの割り当て 49

設定 54

説明 21

デフォルト 53

グループ、Active Directory、参照:Active Directory グループ ID、場所 51

グループ (SaaS 型脆弱性スキャン)削除 174

作成 172

デバイスの変更 173

グループ管理者

アクセス レベル 60

概要 60

管理、操作 61

電子メールの送信 61

パスワード、作成またはリセット 61

グループへのデバイスの移動 (SaaS 型脆弱性スキャン) 173

クレジットカード情報、契約 72

索引

200 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 201: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

警告

Web サイトへのアクセス、コンテンツごと 136, 141

Web サイトへのアクセス、評価ごと 135, 142

継続性、参照:電子メール保護 契約

購入と更新 72, 73

サポート 80

支払情報の更新 72

トライアル、開始 46, 73

表示 72

有効なライセンスの確認 50

契約の自動更新 72, 73

結果

Active Directory との同期 58

DNS 検出 (SaaS 型脆弱性スキャン) 177

オンデマンド スキャン (ウイルスおよびスパイウェア対策) 98

監査スキャン (SaaS 型脆弱性スキャン) 177

スパイウェア スキャン (ウイルスおよびスパイウェア対策) 98

ネットワーク検出 (SaaS 型脆弱性スキャン) 178

言語の選択

アカウント情報 71

クライアント ソフトウェア 36

ブロックされた Web サイトの通知 142

検索エンジンとブラウザー保護 128

検出 (SaaS 型 Web 保護)レポート、表示 161

検出 (SaaS 型脆弱性スキャン)DNS、結果 177

時間 187

実行、ドメイン内の IP アドレス 170

実行、ネットワーク内の IP アドレス 170

ネットワーク、結果 178

検出 (SaaS 型電子メール保護)隔離されたメッセージ 153

統計、表示 155

レポート、表示 155

検出 (ウイルスおよびスパイウェア対策)概要 87

隔離アイテム、管理 49

隔離されたアイテム、管理 97, 100

管理に関する推奨事項 105

検出レポート 102

誤検出 89

ソフトウェアによる対応 87

不審なプログラム、管理 87, 99

ポップアップ プロンプト 87

ユーザーによる検出の管理 89

履歴概要の表示 104

レジストリ キー 86, 98, 99

レポートの表示 102, 103, 122

検出した脅威を駆除できない 99

検出定義ファイル、参照:DAT ファイル 検出 (電子メール サーバー保護、Microsoft Exchange)

表示 184

検出 (電子メール サーバ保護、Microsoft Exchange)種類 179

検出 (ファイアウォール サービス)インターネット アプリケーション、概要 110

インターネット アプリケーション、管理 116

管理に関する推奨事項 124

受信通信、概要 108

受信通信、管理 117

ファイアウォールでブロックされた受信イベント レポート 123

ブロックされたイベント 117

ポップアップ プロンプト 110

レポートの表示 103, 122

検出履歴 (ウイルスおよびスパイウェア対策)検出レポート 104

検出履歴データの表示 104

検出履歴レポート 104

検出レポート 102

更新

CHAP または NTML プロキシ 32, 187

MX レコード 152

Rumor 技術 19

Temp フォルダー 187

アイコン 30

インストール後の 初の更新 30

インターネットに依存しないアップデート 19

オンデマンド (手動) 32, 34

概要 32

契約とライセンス 72, 73

検出データのアップロード 17, 25

更新の内容 17

サイト管理者のアカウント データ 71

サポート 80

自動 32

電子メール サーバー データのアップロード 181

トラブルシューティング 187

頻度 33

プロキシ サーバー 32, 187

プロセス スキャン 63, 87, 94, 105

方法、説明 18

無効、ユーザがログオンしていない場合 34

ユーザーがログオンしていない 32

ユーザーの簡易切り替え 32

リレー サーバ 19

購入、契約とライセンス 73

誤検出の管理 (ウイルスおよびスパイウェア対策) 89

このガイドで使用している表記規則とアイコン 9このガイドについて 9, 10

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 201

Page 202: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

コンソール、SecurityCenter 39

コンソール、クライアント ソフトウェア 31

コンソール、電子メール サーバー保護 (Microsoft Exchange) 182,185

[コンピュータの詳細] ページ

コンピュータの管理 49

使用 49

[コンピュータ] ページ

概要 47

コンピュータの管理 48

使用 48

サーバ

電子メール (Lotus Domino)、参照:電子メール サーバ保護 (LotusDomino)

電子メール (Microsoft Exchange)、参照:電子メール サーバ保護(Microsoft Exchange)

登録済み (Security-as-a-Service 拡張ファイル)、参照:登録済みの ePolicy Orchestrator サーバ

サーバー

ファイアウォール サービスのインストール 121

サーバ ベースのセキュリティ対策、定義 14

サービス ポート、参照:システム サービス ポート 再スキャン、隔離アイテムの一覧のオプション 100

サイトの安全性レポート、参照:レポート (ブラウザー保護) サイト パターン、ブラウザー保護 138

削除

Active Directory ツリー 59

カスタム接続の IP アドレス (ファイアウォール サービス) 119

カスタム接続のシステム サービス ポート (ファイアウォール サービス) 118

カスタム接続用の IP アドレス 119

クライアント コンピュータ (SecurityCenter) 48

クライアント コンピュータのグループ (SecurityCenter) 54

クライアント ソフトウェア 38

グループ管理者 (SecurityCenter) 61

グループ内のデバイス (SaaS 型脆弱性スキャン) 173

削除されたコンピュータ 48, 50

承認済みプログラム (ウイルスおよびスパイウェア対策) 97

除外されたファイルとフォルダ (ウイルスおよびスパイウェア対策) 96

スキャンするドメイン (SaaS 型脆弱性スキャン) 170

[ダッシュボード] ページのウィジェット (SecurityCenter) 46

重複したコンピュータ (SecurityCenter) 50

デバイスとデバイス グループ (SaaS 型脆弱性スキャン) 174

ポリシー (SecurityCenter) 66

レポートのロゴ (SecurityCenter) 70

削除 (Security-as-a-Service 拡張ファイル)登録済みのサーバ 77

削除されたコンピュータ、表示と削除 48, 50

「削除失敗」ステータス、不審なプログラムの一覧 99

削除済みコンピュータの検出履歴 50

削除の取り消し

クライアント コンピュータ (SecurityCenter) 48

重複したコンピュータ (SecurityCenter) 50

削除ユーティリティ 38

削除ユーティリティ、ダウンロード 80

作成

アカウント登録キー (SecurityCenter) 74

クライアント コンピュータのグループ (SecurityCenter) 54

グループ管理者 (SecurityCenter) 61

デバイス グループ (SaaS 型脆弱性スキャン) 172

同期管理者アカウント 57, 78

ポリシー (SecurityCenter) 66

サポート、問い合わせ 80

参照、暗号化された電子メール 154

システム サービス、参照:システム サービス ポート システム サービス ポート

概要 112

カスタム接続 112

設定 118

標準の割り当て 113

自動更新

概要 32

除外 32

電子メール サーバ保護 (Microsoft Exchange) 179

プロキシ サーバー 187

リレー サーバー 32

支払情報、契約 72

重大度レベル (SaaS 型脆弱性スキャン) 168

受信トレイ

電子メールのスキャン (ウイルスおよびスパイウェア対策) 92

手動更新 32, 34

手動スキャン (ウイルスおよびスパイウェア対策)概要 85

クライアント コンソール 90

詳細、表示

検出 (ウイルスおよびスパイウェア対策) 102

検出 (電子メール サーバー保護、Microsoft Exchange) 184

認識されないインターネット アプリケーション (ファイアウォール サービス) 103, 122

不審なプログラム (ウイルスおよびスパイウェア対策) 103, 122

承認サイト (ブラウザー保護)SiteAdvisor のボタン 129

安全性評価 138

概要 138

サイト パターン 138

設定 140

承認ステータス、不審なプログラムの一覧 99

承認済みプログラム (ウイルスおよびスパイウェア対策)学習モードでの検出 89

管理 99

表示 89

索引

202 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 203: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

承認済みプログラム (ウイルスおよびスパイウェア対策) (続き)表示と管理 48, 49, 97, 101, 122

ポリシーへの追加 97

証明サービス、プロセスの概要 167

除外

隔離アイテムの一覧での管理 (ウイルスおよびスパイウェア対策)100

隔離アイテムの一覧での有効化 (ウイルスおよびスパイウェア対策) 97

[コンピュータの詳細] ページでの管理 (ウイルスおよびスパイウェア対策) 49

表示 (ウイルスおよびスパイウェア対策) 89, 101, 122

不審なプログラムの一覧での管理 (ウイルスおよびスパイウェア対策) 99

ポリシーの管理 (ウイルスおよびスパイウェア対策) 96, 97

除外リスト (ブラウザー保護)概要 138

サイト パターン 138

設定 140

新機能 26

信頼できないネットワークの接続の種類 108

信頼できるネットワークの接続の種類 108

推奨される操作

Web フィルタリング 146

ウイルスおよびスパイウェア対策 105

ファイアウォール サービス 124

ブラウザー保護 146

推奨事項

インターネット アプリケーション、McAfee の推奨事項 116

複数の環境におけるクライアント コンピューター 108, 119

スキャン (SaaS 型脆弱性スキャン)Web アプリケーション スキャン 187

概要 166

結果、表示 177, 178

時間 187

種類 168, 187

設定 174

帯域幅 187

デバイスのスケジュール 175

動的 IP アドレス 187

ドメインでの IP アドレスの検出 170

ネットワーク スキャン 187

ネットワークでの IP アドレスの検出 170

頻度の選択 171

ポート スキャン 187

未完了 172

スキャン、SaaS 型電子メール保護 147

スキャン (ウイルスおよびスパイウェア対策)Outlook 受信トレイ 92

圧縮ファイル 63, 94

オンアクセス、概要 84

スキャン (ウイルスおよびスパイウェア対策) (続き)オンアクセス、詳細オプションの設定 94

オンアクセス、有効と無効 92

オンデマンド、Windows エクスプローラから 91

オンデマンド、概要 85

オンデマンド、結果 98

オンデマンド、スケジュール、概要 85

オンデマンド、スケジュール設定 94

オンデマンド、スケジュールの表示 92

オンデマンド、デフォルト ポリシー 85

隔離された検出アイテムの除外 97

クライアント コンソールから、オンデマンド 90

更新時のプロセス スキャン 63, 87, 94, 105

自動 84

手動、概要 85

手動、デフォルト ポリシー 85

種類、概要 83

スパイウェア、概要 86

スパイウェア、設定 96

デフォルト設定 63

電子メール、参照:電子メールのスキャン (ウイルスおよびスパイウェア対策)

ファイルとフォルダーの除外 99, 100

ファイルとフォルダの除外 96

割り振られた CPU 時間 85

[スキャン統計] レポート 98

スケジュール、Active Directory との同期 58

スケジュール、オンデマンド スキャン

概要 (ウイルスおよびスパイウェア対策) 85

設定 (ウイルスおよびスパイウェア対策) 94

スケジュール、クライアント ソフトウェアのアップグレード 52, 75,80

スケジュール、脆弱性スキャンと監査 175

スケジュール レポート 69

ステータス (クライアント ソフトウェア)アイコン 30

ステータス メール

サインアップ 71

配信停止 71

スパイウェア対策

検出アイテムへの対応 86

検出項目への対応 87

検出、表示 99

検出への対応 96

詳細オプション 96

承認済みプログラム 97

保護モード、設定 96

保護モード、定義済み 87

有効化と無効化 96

スマート リコメンデーション 116

脆弱性、参照:脅威

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 203

Page 204: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

脆弱性スキャン

PCI 証明サービス、プロセスの概要 167

Trustmark 認定、プロセスの概要 167

ウィジェット、説明 165

概要 163, 166

結果の表示、DNS 検出 177

結果の表示、監査スキャン 177

結果の表示、ネットワーク検出 178

検出 176

検出スキャンの実行 170

サービス レベル 171

証明サービス、プロセスの概要 167

スキャンするデバイス 167

スキャンするデバイスの追加 171

スキャンの実行 174

スキャンの種類 168

スキャンの設定 174

スキャンの標準 168

スキャンを開始する IP アドレス 172

スキャンを許可するデバイスの設定 172

脆弱性の重大度レベル 168

セキュリティ標準 168

デバイス グループの再設定 173

デバイス グループの作成 172

デバイス、定義済み 187

デバイスの削除 174

デバイスのスキャン スケジュール 175

ドメイン、追加と削除 170

ドメイン、定義済み 187

ドメインでのデバイスの検出 170

ネットワークでの IP アドレスの検出 170

ネットワークとサブネット、追加 170

ポータル、アクセス 166

ポータル、説明 165

未完了のスキャン 172

有効なデバイス 167

レポート 176

セキュリティ設定、参照:ポリシー セキュリティ対策の種類、概要 14

セキュリティ方針、推奨

Web フィルタリング 146

ウイルスおよびスパイウェア対策 105

ファイアウォール サービス 124

ブラウザー保護 146

接続の種類

概要 108

カスタム、概要 109

設定 115

設定

同期管理者アカウント 57, 78

設定 (SaaS 型 Web 保護)ドメイン 161

ポリシー 161

設定 (SaaS 型脆弱性スキャン)スキャン 174

デバイス グループ 172–174

設定 (SaaS 型電子メール保護)MX レコード 152

暗号化された電子メールの配信 154

隔離の設定 153

ポリシー 153

設定 (Security-as-a-Service 拡張ファイル)概要 75

設定 (SecurityCenter)アカウント情報と通知 71

管理者のパスワード 71

管理者のプロファイル情報 71

クライアント コンピュータのグループ 54

グループ管理者 61

サイト管理者のアカウント データ 71

スケジュール レポート 69

ステータス メール 71

ポリシー 66

レポートのロゴ 70

設定 (ウイルスおよびスパイウェア対策)オプションのウイルス スキャン 94

オンアクセス スキャン、有効と無効 92

隔離アイテムの除外 97

検出するスパイウェアの種類 96

承認済みプログラム 97, 99

除外ファイルと除外フォルダ 96

スケジュール スキャン 94

スパイウェア対策のステータス 96

スパイウェア対策モード 96

設定、クライアント

管理者の設定 (ファイアウォール サービス) 115

クライアント ソフトウェア コンポーネントの表示 29

設定 (クライアント ソフトウェア)オペレーティング システム サポートのクライアント通知機能 37

クライアント ソフトウェア コンポーネントの表示 29, 37

クライアント ソフトウェアの言語 36

設定、通知 71

設定 (電子メール サーバー保護、Microsoft Exchange) 185

設定 (ファイアウォール サービス)インターネット アプリケーションのスマート リコメンデーション

116

概要 114

カスタム接続用の IP アドレス 119

カスタム接続用のシステム サービス ポート 118

許可されたインターネット アプリケーション 116

接続の種類 108

ファイアウォールの保護モード 116

ブロックされたイベントを追跡 117

設定 (ブラウザー保護)Web サイトへのアクセスのブロックまたは許可、URL ごと 138,

140

索引

204 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 205: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

設定 (ブラウザー保護) (続き)Web サイトへのアクセスのブロックまたは警告、コンテンツごと

136, 141

Web サイトへのアクセスのブロックまたは警告、評価ごと 135,142

カスタマイズ、ブロックされたサイトの通知 142

禁止サイト 140

クライアント コンピューターでの有効化と無効化 133

クライアントの Web サイト レポート オプション 143

承認サイト 140

除外リスト 140

ポリシーによるインストール 132

ポリシー レベルでの有効化と無効化 132

ソート

SecurityCenter のリスト 42

ソフトウェア マネージャー

ドキュメントのダウンロード 79

ターミナル サーバ

サポート対象 33

ターミナル サーバー

更新の無効化 32

ダウンロード

Active Directory 同期ユーティリティ 55

Security-as-a-Service 拡張ファイル 77

ツールとユーティリティ 80

電子メール サーバー保護ソフトウェア (Microsoft Exchange)181

タスク

バックグラウンドで実行中 187

[ダッシュボード] ページ

ウィジェット、使用 46

概要 44

実行可能な操作 45

使用 45

重複したコンピュータ

管理 48

履歴データ 48

レポート 50

レポートからの削除 48, 50

追加

カスタム接続の IP アドレス (ファイアウォール サービス) 119

カスタム接続のシステム サービス ポート (ファイアウォール サービス) 118

追加 (続き)許可されたインターネット アプリケーション (ファイアウォール

サービス) 116

クライアント コンピュータのグループ (SecurityCenter) 54

グループ管理者 (SecurityCenter) 61

グループ内のデバイス (SaaS 型脆弱性スキャン) 173

グループへのデバイスの (SaaS 型脆弱性スキャン) 172

承認済みプログラム (ウイルスおよびスパイウェア対策) 97, 99

除外されたファイルとフォルダ (ウイルスおよびスパイウェア対策) 96

スキャンするデバイス (SaaS 型脆弱性スキャン) 171

スキャンするドメイン (SaaS 型脆弱性スキャン) 170

スキャンするネットワークとサブネット (SaaS 型脆弱性スキャン) 170

[ダッシュボード] ページのウィジェット (SecurityCenter) 46

ポリシー (SecurityCenter) 66

ライセンスと契約 (SecurityCenter) 73

レポートのロゴ (SecurityCenter) 70

通信の問題 (ブラウザー保護) 129, 133

通知

暗号化された電子メールの受信 154

オペレーティング システム サポート 37

言語、選択 71

サインアップ 71

配信停止 71

ブロックされたサイト、カスタマイズ (ブラウザー保護) 142

ツリーの表示 (Active Directory) 59

データ同期 (Active Directory)同期管理者、作成 57, 78

同期管理者、説明 57, 78

データ同期 (Security-as-a-Service 拡張ファイル)ステータスの表示 77

同期管理者、作成 57, 77, 78

同期管理者、説明 57, 78

テクニカル サポート、製品情報の検索 11

テクニカル サポート、問い合わせ 80

テスト

ウイルス対策 (ウイルスおよびスパイウェア対策) 35

通信の問題 (ブラウザー保護) 133

デバイス (SaaS 型脆弱性スキャン)グループ間での移動 173

検出、スキャン対象 170

スキャン対象の種類 167

追加、スキャン対象 171

デフォルト

グループ、概要 53

ポリシー設定、初期 63

ポリシーの割り当て 63

ポリシー、変更 66

デフォルト グループ 53

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 205

Page 206: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

電子メール

SecurityCenter ページの送信 42

クライアント コンピュータのユーザに送信 42

グループ管理者に送信 61

サービス プロバイダ、購読と配信停止 71

スケジュール設定したレポート 69

レポートの送信 69

電子メール アドレス

管理者、更新 71

クライアント コンピュータ、更新 49

グループ管理者、更新 61

契約の更新 73

契約の購入 73

電子メール サーバー保護 (Microsoft Exchange)SecurityCenter にデータを送信するサーバー 181

アクション項目と通知 184

インストール 181

インストール オプション、デフォルト 181

インストールの概要 181

ウィジェット、説明 182

カンパニー キー、検索 181

管理コンソール、説明 182

管理コンソール、表示 185

ソフトウェアのダウンロード 181

マニュアル、アクセス 185

レポート、表示 184

電子メール サーバ保護 (Microsoft Exchange)機能 179

検出、種類 179

電子メール スキャン (SaaS 型電子メール保護) 147

電子メールのスキャン (ウイルスおよびスパイウェア対策)Microsoft Outlook から 92

オンデマンド (手動) 92

自動 86

電子メールの送信

SecurityCenter データの添付 42

クライアント コンピュータのユーザ 42

グループ管理者 61

添付レポート 69

電子メールの配信停止 71

電子メール保護

MX レコード、設定 152

アーカイブ、概要 148

アクティビティ、表示 155

暗号化、概要 148

インテリジェント ルーティング、概要 148

ウィジェット、説明 150

ウェルカム キット 80, 152

概要 147

拡張機能、概要 148

隔離された電子メール、管理 153, 154

継続性、概要 147

検出、表示 155

電子メール保護 (続き)主要機能、概要 147

ステータス、表示 155

セットアップ 152

ドメイン、設定 152

トラブルシューティング 155, 187

はじめに 151

ポータル、アクセス 153

ポータル、説明 150

ポリシー、設定 153

マニュアル、表示 80

マニュアル、ポータルで表示 155

ライセンス登録 152

レポート、表示 155

同期 (Active Directory)詳細の表示 58

スケジュール 58, 80

ユーティリティ、ダウンロード 55, 80

同期 (ePolicy Orchestrator)概要 75

ステータスの表示 77, 80

同期管理者

作成と更新 57, 78

説明 57, 78

登録、参照:ライセンス登録 登録済みの ePolicy Orchestrator サーバ

[ePO サーバ] タブでの管理 77

概要 75

ドキュメント

オンライン ヘルプ 10, 79

クライアント ソフトウェア、トラブルシューティング 187

製品ガイドとユーザー ガイド 79

製品ガイドとユーザ ガイド 10

製品固有、検索 11, 79

対象読者 9表示 10, 80

表記規則とアイコン 9閉じる

カスタム接続用のシステム サービス ポート 118

ドメイン

検出 (SaaS 型脆弱性スキャン) 170

設定 (SaaS 型 Web 保護) 160

設定 (SaaS 型電子メール保護) 152

トライアル契約、開始 46, 73

トラブルシューティング 172

トラブルシューティング (ウイルスおよびスパイウェア対策)ウィンドウが開いている、表示されない 187

ポップアップ プロンプト 187

トラブルシューティング (クライアント ソフトウェア)オンライン ヘルプ 187

索引

206 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 207: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

トラブルシューティング (クライアント ソフトウェア) (続き)更新 187

プロキシ サーバーと更新 187

トラブルシューティング (全般)複製したシステム 187

ライセンスの追加、移動、更新 187

レポート 187

レポートに表示されないコンピューター 187

トラブルシューティング (電子メール サーバー保護、MicrosoftExchange)

要件、実行中の管理コンソール 185

トラブルシューティング (ファイアウォール サービス)Internet Explorer 187

ファイアウォール、Windows 187

ポップアップ プロンプト 187

トラブルシューティング (ブラウザー保護)通信の問題 133

認識されていないプログラム (ウイルスおよびスパイウェア対策)検出の処理方法 87

認識されないプログラム、参照:不審なプログラム 認識されないプログラム (ファイアウォール サービス)

検出の管理 116

検出の処理方法 110

認識されないプログラム レポート

学習モード 89, 111

表示 103, 122

認証サポート 187

ネットワーク、検出 (SaaS 型脆弱性スキャン) 170

ネットワークの閲覧アクティビティ、表示 144, 161

パスワード

SecurityCenter パスワードを忘れた場合の復元 41

管理者、SecurityCenter へのログオン 71

グループ管理者 61

バックグラウンドの操作 187

バッファー オーバーフロー対策

オンアクセス スキャン 92

検出レポート 102

「必要なアクション」ステータス、不審なプログラムの一覧 99

評価

サイトの安全性、参照:安全性評価

表示

クライアント ソフトウェア コンポーネント 29, 37

クライアント ソフトウェアの言語 36

[ダッシュボード] ページのウィジェット 46

表示 (Active Directory)ツリー構造 59

同期結果 58

表示 (SaaS 型 Web 保護)ポータル 160

レポート 161

表示 (SaaS 型脆弱性スキャン)結果、DNS 検出 177

結果、監査スキャン 177

結果、ドメインの検出スキャン 170

結果、ネットワーク検出 178

結果、ネットワークの検出スキャン 170

ポータル 166

表示 (SaaS 型電子メール保護)アクティビティ 155

暗号化されたメッセージ 154

ステータス 155

ポータル 153

レポート 155

表示 (Security-as-a-Service 拡張ファイル)登録済みのサーバ 77

表示 (SecurityCenter)キャンセルした契約 72

クライアント コンピュータ、個別 49

クライアント コンピュータのプロファイル 51

クライアント コンピュータ、リスト 47, 48

グループ管理者 61

グループ、すべて 53

グループのコンピュータ 54

契約情報 72

重複したコンピュータ 50

ドキュメント 80

ブロックされた Web サイト アクセス 49

ヘルプ、オンライン 80

保護状態 45

ポリシー 66

ポリシー、すべて 62

ユーザーが承認したアプリケーション 89, 101, 122

ユーザーが除外した隔離アイテム 89

ユーザーが除外した隔離項目 101, 122

ユーザが承認済みのアプリケーション 48, 49

ユーザが除外した隔離アイテム 49

表示 (ウイルスおよびスパイウェア対策)オンデマンド スキャン、結果 98

隔離された検出 100

結果、オンデマンド スキャン 98

結果、オンデマンド電子メール スキャン 92

検出履歴レポート 104

検出レポート 102

スケジュール スキャンの進行状況 92

認識されないプログラム レポート 103, 122

ネットワーク コンピュータで検出された未確認のプログラム 103,122

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 207

Page 208: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

表示 (ウイルスおよびスパイウェア対策) (続き)ネットワーク コンピュータでの検出 102

ネットワーク コンピュータでの検出履歴 104

不審なプログラム 99

ユーザーが承認したプログラム 89, 101, 122

ユーザーが除外した隔離アイテム 89

ユーザーが除外した隔離項目 101, 122

ユーザが承認済みのプログラム 49

ユーザが除外した隔離アイテム 49

レジストリ キーの検出 98, 99

表示 (クライアント ソフトウェア)クライアント ソフトウェア、コンソール 31

クライアント ソフトウェア コンポーネント 37

前回の更新日 36

バージョン 36

表示 (電子メール サーバー保護、Microsoft Exchange)管理コンソール 185

管理ユーザー インターフェース 184

検出 184

レポート 184

表示 (ファイアウォール サービス)検出、インターネット アプリケーション 116

認識されないプログラム レポート 103, 122

ネットワーク コンピュータで検出された未確認のプログラム 103,122

ネットワークの受信イベント 123

ブロックされたイベント 117

ユーザーが承認したアプリケーション 101, 122

表示 (ブラウザー保護)SiteAdvisor のメニュー (ブラウザー保護) 131

Web サイトの安全性レポート 130, 131

Web サイトの閲覧 144

Web フィルタリング レポート 144

安全性バルーン 128, 129, 131

安全性レポート 131

閲覧アクティビティ 144

トラブルシューティング ウィザード 133

開いているウィンドウ 187

ファイアウォール

Windows 7 38, 187

Windows 8 38, 187

Windows Vista 38, 187

Windows XP 38, 187

トラブルシューティング 187

ファイアウォール サービス

IP アドレス、概要 111

IP アドレス、設定 119

イベント、概要 108

イベントに対する応答、概要 108

イベントの追跡、ブロック済み 117

ファイアウォール サービス (続き)インターネット アプリケーションのスマート リコメンデーション

116

概要 107

学習モード 111

カスタム接続タイプ、概要 109

管理者設定 115

許可されたインターネット アプリケーション、設定 116

検出項目への対応 110, 116

サーバーへのインストール 121

システム サービス ポート、概要 112

システム サービス ポート、設定 118

接続の種類、概要 108

接続の種類、設定 115

設定、概要 114

ファイアウォールでブロックされた受信イベント レポート 123

複数の環境でクライアント コンピューターを保護 108, 119

ブロックされたイベントを追跡 117

プロンプト モード 110

ベスト プラクティス 124

保護モード 110

保護モード、概要 110

保護モード、設定 116

ポリシーによるインストール 121

未使用の設定 115, 187

有効化と無効化 121

ユーザー/管理者設定 110

ユーザー設定 187

ユーザ設定 115

ユーザ設定と管理者設定の不一致 115

レポート、概要 124

レポート モード 110

フィッシング詐欺ページ (ブラウザー保護)SiteAdvisor のボタン 129

Web フィルタリング レポート 145

閲覧の報告 145

サイトの安全性レポート 128

承認サイト 138, 140

フィッシング ページのブロック 141

フィルタ

SecurityCenter のリスト 42

復元

隔離された検出 (ウイルスおよびスパイウェア対策) 100

復元、隔離アイテムの一覧のオプション 100

複製したシステム、トラブルシューティング 187

不審なプログラム

応答 87

管理 99

検出レポート 102

表示 99

不審なプログラムの一覧

検出の管理 99

検出の削除または保持 86

索引

208 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 209: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

不明なインターネット アプリケーション (ファイアウォール サービス)検出の管理 116

検出の処理方法 110

プライバシー、ブラウザー保護 145, 187

ブラウザ

Microsoft 以外 157

SaaS 型 Web 保護のサポート 157

クライアント コンピュータの表示 51

ブラウザー

Microsoft 以外 127, 187

電子メール サーバー保護に対応、Microsoft Exchange 185

ブラウザー保護クライアント ソフトウェア 187

ブラウザー保護のサポート 127

ブラウザー保護

SaaS 型 Web 保護 158

SiteAdvisor のメニュー 129

Web サイト アクセスの設定、URL ごと 138, 140

Web サイト アクセスの設定、コンテンツごと 136, 141

Web サイト アクセスの設定、評価ごと 135, 142

Web サイトの閲覧 129

Web サイトの閲覧状況の表示 144

Web サイトの検索 128

Web サイトへのアクセス、定義 187

Web サイトへのアクセスのブロックまたは許可、URL ごと 138,140

Web サイトへのアクセスのブロックまたは警告、コンテンツごと136, 141

Web サイトへのアクセスのブロックまたは警告、評価ごと 135,142

Web サイトへのアクセス、レポート 143

Web サイト レポートの設定 143

Web フィルタリング、アクセス制御 135

Web フィルタリング、概要 134

Web フィルタリング レポート 145

安全検索アイコン 128

安全性バルーンとアイコンの表示 128, 131

安全性評価、承認サイトを無視 138

安全性レポート、概要 130

安全性レポートの表示 130, 131

色付きのアイコン 128

色付きのメニュー 129

インターネット サイト 129

インターネットの使用状況の追跡 144, 145

閲覧アクティビティの表示 144

概要 127

カスタマイズ、ブロックされたサイトの通知 142

禁止サイト、概要 138

禁止サイト、設定 140

クライアント コンピューターでの有効化と無効化 133

[コンテンツ ルール] タブ 136

サイト パターン 138

承認サイト、概要 138

承認サイト、設定 140

ブラウザー保護 (続き)除外リスト、概要 138

除外リスト、設定 140

通信の問題 129, 133

通知、ブロックされたサイト 142

ベスト プラクティス 146

ポリシー レベルでの有効化と無効化 132

リスク グループ、定義 136

ブラウザ保護

SiteAdvisor のバージョン 51

プロキシ サーバー

CHAP または NTML 32

更新 187

プログラム

認識されないプログラムの表示 103, 122

プロセス スキャン、更新時 (ウイルスおよびスパイウェア対策) 63, 87,94, 105

ブロック

Internet Explorer (ファイアウォール サービス) 187

Web サイト アクセス、URL ごと (ブラウザー保護) 140

Web サイト アクセス、コンテンツごと (ブラウザー保護) 136,141

Web サイト アクセス、評価ごと (ブラウザー保護) 135, 142

Web サイト アクセス、ブロック条件 (ブラウザー保護) 135

Web サイト、通知のカスタマイズ (ブラウザー保護) 142

Web サイトへのアクセス (SaaS 型 Web 保護) 158

インターネット アプリケーション (ファイアウォール サービス)116

カスタム接続の IP アドレス (ファイアウォール サービス) 119

カスタム接続のシステム サービス ポート (ファイアウォール サービス) 118

クライアント コンピュータの更新 (SecurityCenter) 48, 50

不明なインターネット アプリケーション (ファイアウォール サービス) 110

ブロックの解除、クライアント コンピュータの更新 (SecurityCenter)48, 50

プロファイル

アカウント、設定 71

クライアント コンピュータ、表示 51

プロンプト、参照:ポップアップ プロンプト プロンプト モード

ウイルスおよびスパイウェア対策 87

カスタム接続 (ファイアウォール サービス) 109

ファイアウォール サービス 110

ユーザー/管理者の設定 110

ベスト プラクティス

Web フィルタリング 146

ウイルスおよびスパイウェア対策 105

ファイアウォール サービス 124

ブラウザー保護 146

ヘルプ

SaaS 型 Web 保護、表示 162

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 209

Page 210: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ヘルプ (続き)SaaS 型電子メール保護、表示 155

クライアント ソフトウェア、トラブルシューティング 187

クライアント ソフトウェア、表示 30, 31

電子メール サーバー保護 (Microsoft Exchange)、表示 185

表示 10, 79, 80

変更

カスタム接続の IP アドレス (ファイアウォール サービス) 119

カスタム接続のシステム サービス ポート (ファイアウォール サービス) 118

デバイス グループ (SaaS 型脆弱性スキャン) 173

編集

MX レコード 152

アカウント プロファイル 71

カスタム接続用の IP アドレス 119

カスタム接続用のシステム サービス ポート 118

管理者のパスワード 71

契約情報 72

支払情報 72

通知に関する設定 71

同期管理者アカウント 57, 78

ポリシー設定 66

防止

ポップアップ プロンプト (ウイルスおよびスパイウェア対策) 87

ポップアップ プロンプト (ファイアウォール サービス) 110, 187

ユーザーのプログラムの承認 (ファイアウォール サービス) 110

ポータル (SaaS 型脆弱性スキャン)アクセス 166

説明 165

ポータル (SaaS 型電子メールおよび Web 保護)アクセス 153, 160

説明 150, 158

マニュアル、表示 155, 162

ポート、参照:システム サービス ポート 保護モード

ウイルスおよびスパイウェア対策 87

スパイウェア対策、概要 87

スパイウェア対策、設定 96

ファイアウォール サービス 110

ファイアウォール サービス、概要 110

ファイアウォール サービス、設定 116

ポップアップ、参照:ポップアップ プロンプト ポップアップ プロンプト

トラブルシューティング (ファイアウォール サービス) 187

表示時 (ウイルスおよびスパイウェア対策) 87

表示時 (ファイアウォール サービス) 110

防止 (ウイルスおよびスパイウェア対策) 87

防止 (ファイアウォール サービス) 110, 187

ポップアップ プロンプト (ブラウザー保護)ブラウザーと安全性評価 128

ポリシー (SaaS 型電子メール保護)隔離の設定 153

設定 153

ポリシー (ウイルスおよびスパイウェア対策)CPU 時間、スキャンに割り振られた 85

オプションのウイルス スキャン 94

オンアクセス スキャン、有効と無効 92

オンデマンド スキャン、スケジュール設定 94

隔離アイテムの除外 97

検出するスパイウェアの種類 96

承認済みプログラム 87, 97

除外ファイルと除外フォルダ 96

スパイウェア対策の詳細オプション 96

スパイウェア対策モード 96

保護モード 87

ポリシー (クライアント設定)クライアント ソフトウェア コンポーネントの表示 29, 37

更新の頻度 33

ポリシー (全般)McAfee デフォルト 63

概要 22, 62

管理 66

コンピュータへの割り当て 48, 49

設定 66

説明 22

デフォルト設定、変更 66

デフォルトの設定と割り当て 63

ポリシーによるインストール (ファイアウォール サービス) 121

ポリシーによるインストール (ブラウザー保護) 132

ポリシーの設定 (SaaS 型 Web 保護) 161

ポリシー (ファイアウォール サービス)IP アドレス、設定 119

インターネット アプリケーションのスマート リコメンデーション116

カスタム接続、概要 109

管理者によるファイアウォールの設定 115

許可されたインターネット アプリケーション、概要 110

許可されたインターネット アプリケーション、設定 116

システム サービス ポート、設定 118

接続の種類、概要 108

接続の種類、設定 115

ファイアウォール サービスモード、概要 110

ファイアウォールの設定オプション 121

ファイアウォールの保護モード、設定 116

ブロックされたイベントを追跡 117

保護モード、概要 110

ポリシーによるファイアウォールのインストール 121

ユーザー/管理者設定 110

ユーザーによるファイアウォールの設定 115

ユーザ設定と管理者設定の不一致 115

ポリシー (ブラウザー保護)Web サイト アクセスの設定、URL ごと 138, 140

Web サイト アクセスの設定、コンテンツごと 136, 141

索引

210 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 211: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

ポリシー (ブラウザー保護) (続き)Web サイト アクセスの設定、評価ごと 135, 142

Web サイト レポートの設定 143

Web フィルタリング、概要 134

カスタマイズ、ブロックされたサイトの通知 142

禁止サイト、概要 138

禁止サイト、設定 140

クライアント コンピューターでの有効化と無効化 133

サイト パターン 138

承認サイト、概要 138

承認サイト、設定 140

ポリシーによるインストール 132

ポリシーによるブラウザー保護サービスのインストール 132

ポリシー レベルでの有効化と無効化 132

[ポリシー] ページ

概要 62

使用 66

ポリシーの管理 66

[マイ アカウント] ページ 71

マニュアル

SaaS 型 Web 保護、表示 162

SaaS 型電子メール保護、表示 155

電子メール サーバー保護 (Microsoft Exchange)、表示 185

未完了のスキャン (SaaS 型脆弱性スキャン) 172

無効

Windows ファイアウォール 187

オンアクセス スキャン 92

隔離された検出アイテムの除外 84, 97

カスタム接続用のシステム サービス ポート 118

スパイウェア対策 96

ファイアウォール サービス 121

ブラウザー保護、クライアント コンピューター 133

ブラウザー保護、ポリシーの使用 132

ユーザがログオンしていないコンピュータの更新 34

無効なコンピュータ

レポートからの削除 48, 50

メニュー、SiteAdvisor 129

メモリ、スキャン 85

モード

学習 (ウイルスおよびスパイウェア対策) 89

学習 (ファイアウォール サービス) 111

モード (続き)スパイウェア対策、概要 87

スパイウェア対策、設定 96

ファイアウォール サービス、概要 110

ファイアウォール サービス、設定 116

プロンプト (ウイルスおよびスパイウェア対策) 87

プロンプト (ファイアウォール サービス) 110

保護 (ウイルスおよびスパイウェア対策) 87

保護 (ファイアウォール サービス) 110

レポート (ウイルスおよびスパイウェア対策) 87

レポート (ファイアウォール サービス) 110

有効

オプションのウイルス スキャン 94

オンアクセス スキャン 92

隔離された検出アイテムの除外 84, 97

カスタム接続用のシステム サービス ポート 118

スケジュール設定されたオンデマンド スキャン 94

スパイウェア対策 96

ファイアウォール サービス 121

ファイアウォール サービス、ポリシーの使用 121

ブラウザー保護、クライアント コンピューター 133

ブラウザー保護、ポリシーの使用 132

有効期限の通知

サインアップ 71

ユーザーの簡易切り替え

更新の無効化 32

ユーザが承認済みのプログラム、参照:承認済みプログラム ユーザがログオンしていない、更新の無効化 34

ユーザ設定と管理者設定の不一致 115

ユーザの簡易切り替え

サポート対象 33

[ユーティリティ] ページ 80

読み取り専用アクセス、グループ管理者 60

ライセンス

移動 187

購入と更新 73

サポート 80

表示 72

有効なライセンスの確認 50

ライセンス更新機能 50

ライセンス登録

SaaS 型 Web 保護 160

SaaS 型電子メール保護 152

索引

McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド 211

Page 212: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

リスク グループ、定義 (Web フィルタリング) 136

リレー サーバ

概要 19

ソフトウェアのアップグレード 52, 75

リレー サーバー

自動更新 32

レポートの表示 67

ルーティング、インテリジェント、参照:電子メール保護

レジストリ キー

オンデマンド スキャン中にスキャン 85

検出、処理 98, 99

レポート (SaaS 型 Web 保護)、表示 161

レポート (SaaS 型脆弱性スキャン)概要 176

表示、DNS 検出 177

表示、監査スキャン 177

表示、ネットワーク検出 178

レポート (SaaS 型電子メール保護)、表示 155

レポート (ウイルスおよびスパイウェア対策)概要 105

検出 102

検出履歴 104

スキャンの統計 98

認識されないプログラム 103, 122

レポート (全般)概要 25

概要、種類 67

コンピュータ プロファイル 51

サンプル 187

スケジュール 69

重複したコンピュータを削除 50

レポート (全般) (続き)重複するコンピュータ 50

データのカスタマイズ 42

データのフィルタリングまたはソート 42

電子メールの送信 69

トラブルシューティング 187

古いデータを保存 187

ロゴの追加または削除 70

レポートの読み取りおよび変更アクセス、グループ管理者 60

レポート、表示 (電子メール サーバー保護、Microsoft Exchange) 184

レポート (ファイアウォール サービス)概要 124

認識されないプログラム 103, 122

ファイアウォールでブロックされた受信イベント 123

レポート (ブラウザー保護)SecurityCenter に送信される情報 143, 145

SiteAdvisor Web サイトに送信される情報 145

Web サイトの安全性、概要 127

Web サイトの安全性、コンテンツの詳細 130

Web フィルタリング 144, 145

クライアント レポート オプションの設定 143

サイトの安全性レポートの表示 130, 131

[レポート] ページ 67

レポート モード

ウイルスおよびスパイウェア対策 87

ファイアウォール サービス 110

連絡先情報

管理者アカウント、設定 71

グループ管理者、設定 61

テクニカル サポートとカスタマー サポート 80

ロゴ、追加またはレポートから削除 70

ワイルドカード文字、検索 48, 96, 116

索引

212 McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) 製品ガイド

Page 213: McAfee® SaaS Endpoint Protection (2012 年 10 月リリース) · PDF file6 ブラウザー保護サービスと Web フィルタリングの使い方 127 ブラウザー保護機能.....127

16