57
評価ガ イ ド revision 1.0 ePolicy Orchestrator ® 3.5 テスト環境における ePolicy Orchestrator セ ッ ト ア ッ プ と 新機能の評価 McAfee ® System Protection 業界 ト ッ プの侵入防止 ソ リ ュ ーシ ョ ン

ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

評価ガイ ドrevision 1.0

ePolicy Orchestrator® 3.5テスト環境における ePolicy Orchestrator のセッ トアップと新機能の評価

McAfee® System Protection業界ト ップの侵入防止ソリューシ ョ ン

Page 2: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

著作権Copyright © 2004 Networks Associates Technology, Inc. All Rights Reserved.

このマニュアルのいかなる部分も、 Networks Associates Technology, Inc. またはその代理店または関連会社の書面による許可なしに、 形態、 方法を問わず、 複写、 送信、 転載、 検索システムへの保存、 および他言語に翻訳するこ とを禁じます。 許諾を得る際には、 下記の McAfee 法務部門まで書面にてご連絡ください。

5000 Headquarters Drive, Plano, Texas 75024 も し くは +1-972-963-8000

商標ActiveSecurity、 アクティブセキュ リ ティ、 Entercept、 Enterprise Secure Cast、 エンタープライズセキュアキャス ト、 E-Policy Orchestrator、 イーポ リシー ・ オーケス ト レイター、 GroupShield、 グループシールド、 IntruShield、 McAfee、 マカフ ィー、 NetShield、 ネッ ト シールド、 SpamKiller、 VirusScan、WebShield、 ウェブシールド は米国法人 McAfee, Inc. またはその関係会社の登録商標です。 McAfee®

ブランドの製品は赤を基調と しています。 本書中のその他の登録商標及び商標はそれぞれその所有者に帰属します。

特許情報Protected by US Patents 6,470,384; 6,493,756; 6,496,875; 6,553,377; 6,553,378.

ライセンス情報ライセンス条項お客様へ : お客様がお買い求めになられたライセンスに従い、 該当する契約書 (許諾されたソフ ト ウェアの使用につき一般条項を定めるものです、 以下 「本契約」 といいます) をよ くお読みください。 お買い求めになられたライセンスタイプがご不明の場合には、 担当営業またはライセンス付与管理部門にご相談になるか、 製品に付随する購入関係書類若し くは購入手続きにおいて別途受領された書類をご参照ください。 本契約の規定に同意されない場合は、 製品をインス トールしないで下さい。 この場合、 弊社またはご購入元に速やかにご返品いただければ、 所定の条件を満たすこ とによ りご購入額全額をお返しいたします。

帰属本製品には下記のソフ ト ウェアおよびテク ノ ロジーが含まれている場合があ り ます。

OpenSSL Toolkit で使用するために OpenSSL Project によって開発されたソフ ト ウェア(http://www.openssl.org/)。 Eric Young によって作成された暗号化ソフ ト ウェア、および Tim J. Hudson によって作成されたソフ ト ウェア。 GNU General Public License (GPL) あるいは、プログラムも し くはその一部の複製、 変更、 再頒布およびソースコードへのアクセスを許諾するフ リーソフ ト ウェア ラ イセンスで使用 (または再ライセンス) が許可されるソフ ト ウェア プログラム。 GPL では、 ソフ ト ウェアを実行可能なバイナリ形式で配布する場合に、 そのソースコード も一緒に提供するこ とが定められています。 本製品に GPL で配布されているソフ ト ウェアが含まれている場合、 そのソースコードが製品 CD に収録されています。 フ リーソフ トウェア ラ イセンスによ り、 弊社が製品のライセンス契約で規定している範囲を超えてソフ ト ウェア プログラムの使用、 複製、 または変更を許諾しなければならない場合、これらの権利が本資料に記載されている権限または制約よ り優先されるものと します。 Henry Spencer によって作成されたソフ ト ウェア。 Copyright 1992, 1993, 1994, 1997 Henry Spencer. Robert Nordier によって作成されたソフ ト ウェア。 Copyright © 1996-7 Robert Nordier.

Douglas W. Sauder によって作成されたソフ ト ウェア。 Apache Software Foundation(http://www.apache.org/)によって開発されたソフ ト ウェア。 ラ イセンス条項については www.apache.org/licenses/LICENSE-2.0.txt.を参照。 International Components for Unicode (“ICU”) Copyright © 1995-2002 International Business Machines Corporation and others. CrystalClear Software, Inc. によって開発されたソフ ト ウェア。 Copyright © 2000 CrystalClear Software, Inc. FEAD® Optimizer® テク ノ ロジー。 Copyright Netopsystems AG, Berlin, Germany. Outside In® Viewer Technology © 1992-2001 Stellent Chicago, Inc. またはOutside In® HTML Export, © 2001 Stellent Chicago, Inc. Software copyrighted by Thai Open Source Software Center Ltd. and Clark Cooper, © 1998, 1999, 2000.

Software copyrighted by Expat maintainers. Software copyrighted by The Regents of the University of California, © 1989. Software copyrighted by Gunnar Ritter. Software copyrighted by Sun Microsystems®, Inc.© 2003. Software copyrighted by Gisle Aas. © 1995-2003. Software copyrighted by Michael A. Chase, © 1999-2000. Software copyrighted by Neil Winton, © 1995-1996. Software copyrighted by RSA Data Security, Inc., © 1990-1992. Software copyrighted by Sean M. Burke, © 1999, 2000. Software copyrighted by Martijn Koster, © 1995. Software copyrighted by Brad Appleton, © 1996-1999.

Software copyrighted by Michael G. Schwern, © 2001. Software copyrighted by Graham Barr, © 1998. Software copyrighted by Larry Wall and Clark Cooper, © 1998-2000. Software copyrighted by Frodo Looijaard, © 1997. Software copyrighted by the Python Software Foundation, Copyright © 2001, 2002, 2003. ライセンス条項については www.python.orgを参照。 Software copyrighted by Beman Dawes, © 1994-1999, 2002. Andrew Lumsdaine、Lie-Quan Lee、Jeremy G. Siek よって作成されたソフ ト ウェア。 © 1997-2000 University of Notre Dame. Software copyrighted by Simone Bordet & Marco Cravero, © 2002.

Software copyrighted by Stephen Purcell, © 2001. Indiana University Extreme! Lab(http://www.extreme.indiana.edu/)によって開発されたソフ ト ウェア。 Software copyrighted by International Business Machines Corporation and others, © 1995-2003. University of California, Berkeleyによって開発されたソフ ト

ウェア。 mod_ssl project (http://www.modssl.org/) で使用するために Ralf S. Engelschall <[email protected]> によって開発されたソフ ト ウェア。 Software copyrighted by Kevlin Henney, © 2000-2002. Software copyrighted by Peter Dimov and Multi Media Ltd. © 2001, 2002. Software copyrighted by

David Abrahams, © 2001, 2002. ドキュ メン トについては http://www.boost.org/libs/bind/bind.html を参照。 Software copyrighted by Steve Cleary, Beman Dawes, Howard Hinnant & John Maddock, © 2000. Software copyrighted by Boost.org, © 1999-2002. Software copyrighted by Nicolai M. Josuttis, © 1999.

Software copyrighted by Jeremy Siek, © 1999-2001. Software copyrighted by Daryle Walker, © 2001. Software copyrighted by Chuck Allison and Jeremy Siek, © 2001, 2002. Software copyrighted by Samuel Krempp, © 2001. アップデート、 ドキュ メン ト 、 改訂履歴については http://www.boost.org を参照。

Software copyrighted by Doug Gregor ([email protected]), © 2001, 2002. Software copyrighted by Cadenza New Zealand Ltd., © 2000. Software copyrighted by Jens Maurer, © 2000, 2001. Software copyrighted by Jaakko Järvi ([email protected]), © 1999, 2000. Software copyrighted by Ronald Garcia, © 2002.

Software copyrighted by David Abrahams, Jeremy Siek, and Daryle Walker, © 1999-2001. Software copyrighted by Stephen Cleary ([email protected]), © 2000. Software copyrighted by Housemarque Oy <http://www.housemarque.com>, © 2001. Software copyrighted by Paul Moore, © 1999. Software copyrighted by Dr. John Maddock, © 1998-2002. Software copyrighted by Greg Colvin and Beman Dawes, © 1998, 1999. Software copyrighted by Peter Dimov, © 2001, 2002. Software copyrighted by Jeremy Siek and John R. Bandela, © 2001. Software copyrighted by Joerg Walter and Mathias Koch, © 2000-2002.

Issued August 2004 / ePolicy Orchestrator® v3.5 DOCUMENT BUILD 001-JA

Page 3: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

目次

はじめに : 実行前の準備 4ステップ 1: ePolicy Orchestrator サーバとコンソールのインス トール. . . . . . . 9ステップ 2: 管理対象コンピュータのディ レク ト リの作成 . . . . . . . . . . . . . . . .111. ディ レク ト リへのコンピュータの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . 122. サーバとワークステーシ ョ ン用のコンピュータのグループ編成 . . . . . . . . 17ステップ 3: ディ レク ト リ内のクライアン トへのエージェン トのプッシュ . . 181. 配備前のエージェン ト ポリシーの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . 202. サイ ト内のコンピュータへのエージェン ト インス トールの開始 . . . . . . . 21

クライアン ト コンピュータでのエージェン トの手動インス トール . . . . . . . . . . . 22ステップ 4: マスタ リポジ ト リ と分散リポジ ト リの設定 . . . . . . . . . . . . . . . . 231. マスタ リポジ ト リへの VirusScan Enterprise の追加 . . . . . . . . . . . . . . . . 242. 弊社のソフ トウェア リポジ ト リからのアップデートのプル . . . . . . . . . . . 263. 分散リポジ ト リの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

1. リポジ ト リ用コンピュータでの共有フォルダの作成 . . . . . . . . . . . . . . 282. ePolicy Orchestrator サーバへの分散リポジ ト リの追加 . . . . . . . . . . . . 293. 分散リポジ ト リへのマスタ リポジ ト リのデータの複製 . . . . . . . . . . . . 304. 分散リポジ ト リを使用するリモート サイ トの設定 . . . . . . . . . . . . . . . 31

ステップ 5: 配備前の VirusScan Enterprise 8.0i ポリシーの設定 . . . . . . . . . . 32ステップ 6: クライアン トへの VirusScan Enterprise の配備. . . . . . . . . . . . . . 34ステップ 7: レポートの実行によるカバレッジの確認 . . . . . . . . . . . . . . . . . . . 37ステップ 8: クライアン ト アップデート タスクによる DAT ファイルの

アップデート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38ステップ 9: 自動のリポジ ト リ同期化のスケジュール設定 . . . . . . . . . . . . . . . 401. プル タスクのスケジュール設定による日単位でのマスタ リポジ ト リの

アップデート . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 402. 分散リポジ ト リのアップデート用の複製タスクのスケジュール設定 . . . . 423. 日単位の DAT アップデート用のクライアン ト アップデート タスクの

スケジュール設定. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42ステップ 10: SuperAgent によるグローバル アップデートのテス ト . . . . . . . 431. 各サブネッ トへの SuperAgent の配備 . . . . . . . . . . . . . . . . . . . . . . . . . . . 432. ePolicy Orchestrator サーバでのグローバル アップデートの有効化 . . . . . 45ステップ 11: その他の情報について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45

機能の評価 46

ePolicy Orchestrator の通知機能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46ステップ 1: エージェン ト ポリシーでのイベン トの即時アップロードの設定 47ステップ 2: 通知機能の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47ステップ 3: VirusScan Enterprise イベン トのルールの作成 . . . . . . . . . . . . . . 49ステップ 4: ウイルス検出サンプルの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

不正システム検出 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51ステップ 1: 不正システム センサ ポリシーの設定 . . . . . . . . . . . . . . . . . . . . . 52ステップ 2: 不正システム センサの配備 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53ステップ 3: 自動応答の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55ステップ 4: 不正システムの検出と修正 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56

iii

Page 4: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

はじめに : 実行前の準備

この評価ガイ ドでは、テス ト環境への ePolicy Orchestrator® のインス トールおよび配備

方法について説明します。 また、 ePolicy Orchestrator 3.5 のテス ト配備を実行するため

の簡単な手順と、 重要な機能についても説明します。

このマニュアルには、 以下の 2 つのセクシ ョ ンがあ り ます。

インス トールと設定

使用環境の保守と監視

10 ステップによる ePolicy Orchestrator のインストールと VirusScan® Enterprise の配備

このマニュアルでは、 以下のステップに沿って説明します。

1 ePolicy Orchestrator サーバと コンソールのインス トール

2 管理対象コンピュータのディレク ト リの作成

3 ディレク ト リ内のク ライアン トへのエージェン トのプッシュ

4 マスタ リ ポジ ト リ と分散リポジ ト リの設定

5 配備前の VirusScan Enterprise 8.0i ポリシーの設定

6 ク ライアン トへの VirusScan Enterprise の配備

7 レポートの実行によるカバレッジの確認

8 ク ライアン ト アップデート タスクによる DAT ファ イルのアップデート

9 自動のリポジ ト リ同期化のスケジュール設定

10 SuperAgent によるグローバル アップデートのテス ト

このマニュアルに含まれる内容

このマニュアルでは、 ePolicy Orchestrator サーバと少数のクライアン ト コンピュータ

で構成される小規模なテス ト環境に、 ePolicy Orchestrator 3.5 を配備する方法について

説明します。 このよ うな環境に ePolicy Orchestrator をすばやく配備し、 最も重要な機

能をテス トするための基本的な手順を紹介します。

このマニュアルに含まれない内容

このマニュアルでは、 各種の高度な機能や実稼動環境での通常のインス トール シナ

リオなど、 ePolicy Orchestrator のすべての機能については説明していません。 こ こに

記載されている基本的な手順のほとんどは、 実際の環境で実行するこ と もできます

が、 必要な情報がすべて含まれているわけではあ り ません。 高度な機能などの製品の

詳細情報については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照してください。

4

Page 5: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド はじめに : 実行前の準備

ePolicy Orchestrator のテスト環境の設定

ePolicy Orchestrator のインス トールとテス ト を開始する前に、 安全なテス ト ネッ ト

ワークを構築する必要があ り ます。 特に大規模な組織の場合は、 実際の配備の計画や

テス トに数週間から数ヶ月かかる可能性があ り ます。 しかし、 小規模なテス ト環境な

ら数時間で構築するこ とができます。 既存のネッ ト ワーク内のコンピュータ数台を使

用すれば、 さらに時間を短縮できます。

少なく と も、 この環境は ePolicy Orchestrator サーバを格納するサーバ コンピュータ 1台と、 エージェン ト と VirusScan Enterprise 8.0i を配備する 1 台以上のクライアン ト コンピュータ (サーバまたはワークステーシ ョ ンのいずれか) で構成する必要があ り ま

す。 ePolicy Orchestrator サーバ、 エージェン ト 、 および VirusScan Enterprise 8.0i のソフ

ト ウェアとハード ウェア要件については、 『ePolicy Orchestrator 3.5 インス トール ガイ

ド』 および 『VirusScan Enterprise 8.0i インス トール ガイ ド』 を参照してください。

テス ト環境を設定する際には、 以下の内容を実行して、 ネッ ト ワークが ePolicy Orchestrator 用に適切に設定されるよ うにして ください。

1 管理者権限を持つネッ トワーク ユーザ アカウン トの作成 - ePolicy Orchestratorサーバを使用してコンピュータにエージェン ト をプッシュする場合、 サーバが管

理者の認証情報を保有している必要があ り ます。 これらの認証情報は、 ePolicy Orchestrator を設定してインス トール時に使用したり、 エージェン トのプッシュ時

に指定するこ とができます。 いずれの場合も、 ePolicy Orchestrator コンソールから

エージェン ト を配備するには、管理者のユーザ名とパスワードが必要になり ます。

2 リモート NT ド メ インに対する信頼関係の確立 - ePolicy Orchestrator サーバが設

置されているローカル NT ド メ インの外部のコンピュータにエージェン ト をテス

ト配備する場合は、 ド メ イン間で信頼関係を確立させる必要があ り ます。 これは、

サーバがこれらのリモート ク ライアン トにエージェン ト を配備してソフ ト ウェア

をインス トールするためには欠かせません。 信頼関係の確立方法については、

Microsoft Windows のマニュアルを参照して ください。 また、 ePolicy Orchestratorサーバがリモート ク ライアン トにエージェン ト を配備するためには、 この リモー

ト ド メ インの管理者権限を持つユーザ アカウン ト を使用する必要があ り ます。

このマニュアルの内容

含まれる内容 含まれない内容 コ メン ト

単一の ePolicy Orchestrator サーバと

コンソール

複数の ePolicy Orchestratorサーバと リモート コンソール

小規模なテス ト環境では、 サーバ

1 台で十分です。

ePolicy Orchestrator と

同一サーバ上の MSDEデータベース

SQL Server データベース

またはリモート データベース サーバ

ePolicy Orchestrator に同梱された

MSDE データベースを使用すると、

小規模なテス ト環境で簡単にテス

ト を行う ことができます。

ePolicy Orchestrator によるエージェン ト と

VirusScan Enterprise の

配備

ログイン スク リプ トまたは

サードパーテ ィのツールによ

るクライアン ト コンピュータ

へのエージェン ト と

VirusScan Enterprise の配備

手動によるエージェン トのインス

トールも含まれます。

NT ド メ インと Active Directory のシンプルな

ネッ トワーク環境

UNIX、 Linux、 NetWare 環境 このマニュアルでは、 NT ド メ イン

と Active Directory を使用して、 製

品の主な機能について説明します。

5

Page 6: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド はじめに : 実行前の準備

3 ePolicy Orchestrator サーバからクライアン ト コンピュータへの ping の実行 - ePolicy Orchestrator サーバをインス トールするコンピュータから、 エージェン ト を

配備するク ライアン ト コンピュータに ping を実行してネッ ト ワーク接続をテス ト

します。 サーバから実行するには、 [スタート ]、 [フ ァ イル名を指定して実行] の

順に選択してコマンド ウ ィンド ウを開き、 cmd と入力します。 次に、 以下の構文

を使用して、 ping コマンドを入力します。 コンピュータ名と IP アドレスの両方を

テス ト して ください。

ping MyComputer

ping 192.168.14.52

4 サーバからのクライアン トの NT Admin$ 共有フォルダへのアクセスの確認 -ePolicy Orchestrator サーバをインス トールするコンピュータから、各ク ライアン ト コンピュータ上のデフォルトの Admin$共有フォルダへのアクセスをテス ト しま

す。 ePolicy Orchestrator サーバ サービスは、 エージェン トや VirusScan Enterprise な

どのソフ ト ウェアをインス トールする場合に、 この共有フォルダにアクセスする

必要があ り ます。 また、 リモートの Admin$共有にアクセスするには管理者権限

が必要なため、 このテス トでは管理者の認証情報についての確認も行われます。

ePolicy Orchestrator サーバからク ライアン トの Admin$共有にアクセスするには、

次の手順に従います。

a [スタート ]、 [フ ァ イル名を指定して実行] の順に選択します。

b プロンプ トで、 ク ラ イアン ト Admin$共有のパスを入力します。 以下のよ う

に、 コンピュータ名または IP アドレスのいずれかを指定して ください。

\\MyComputer\Admin$

\\192.168.14.52\Admin$

ネッ ト ワークを介してコンピュータが正常に接続され、 認証情報に十分な権限が

あ り、 Admin$共有フォルダが存在する場合は、 Windows エクスプローラのダイア

ログ ボッ クスが表示されます。

5 Windows 95、 98、 ME クライアン ト コンピュータへの Microsoft アップデートの

インス トール - テス ト環境で Windows 95、 98、 ME が稼動しているク ライアン ト

を使用する場合、 Microsoft の Web サイ トから VCREDIST.EXEおよび DCOM 1.3

アップデート をダウンロード し、 必要に応じてク ライアン トにインス トールして

ください。 これらのアップデートが適用されていないクライアン トでは、 ePolicy Orchestrator エージェン トは実行できません。 詳細については、 『ePolicy Orchestrator 3.5 インス トール ガイ ド』 または以下のリ ンクを参照して ください。

support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q259403&

www.microsoft.com/com/dcom/dcom95/dcom1_3.asp

6 Windows 95、 98、 ME クライアン ト コンピュータのファイルとプリンタの共有

の有効化 -エージェン ト を Windows 95、 98、 ME ク ラ イアン トに配備する場合

は、 最初にクライアン ト上で [フ ァイルとプリンタの共有] を有効にする必要があ

り ます。 この操作は、 これらのク ライアン トにエージェン ト をプッシュする場合

にのみ必要です。 エージェン ト を手動でインス トールしたり、 ログイン スク リプ

ト などの方法を使用してインス トールする場合は実行する必要はあ り ません。

Windows 95/98/ME ク ラ イアン トにエージェン ト をプッシュした後は、 [フ ァイルと

プリンタの共有] を無効にしても、 ePolicy Orchestrator から これらのク ライアン ト

のエージェン ト ポ リシーを管理するこ とができます。

6

Page 7: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド はじめに : 実行前の準備

使用するテスト環境について

このマニュアルで使用するテス ト環境は、 複数のサーバと複数のワークステーシ ョ ン

を含む NT ド メ イン 1 つと Active Directory コンテナ 1 つで構成されています。

このマニュアルや ePolicy Orchestrator のテス トでは、 複数の NT ド メ インまたは

Active Directory コンテナが存在するテス ト環境を構成する必要はあ り ません。

弊社のインストール ファイルの入手

インス トールを開始する前に、 弊社 Web サイ ト または製品 CD から、 ePolicy Orchestrator と VirusScan Enterprise のインス トール ファ イルを入手して ください。 テス ト用に 30 日間の評価バージ ョ ンを使用する場合は、 弊社 Web サイ トからダウン

ロード します。 必要なファイルは以下のとおりです。

EPO350EML.ZIP - ePolicy Orchestrator 3.1 サーバ、 コンソール、 データベースの

インス トールに必要なインス トール ファイルです。

VSE800EEN.ZIP - VirusScan Enterprise 8.0i のインス トール ファ イル。 ePolicy Orchestrator を介した VirusScan Enterprise の配備に必要な PkgCatalog.z パッケー

ジ ファ イルも含まれます。

VSC451Lens1.ZIP - VirusScan 4.5.1 のインス トール ファ イルと PkgCatalog.z

ファ イル。 Windows 95、 98、 ME オペレーティング システムでは VirusScan Enterprise 8.0i が実行されないため、 これらのオペレーティング システムが稼動し

ているク ラ イアン ト コンピュータがある場合のみ、 VirusScan 4.5.1 が必要になり

ます。

弊社 Web サイ トからファ イルをダウンロードするには、 以下の手順に従います。

1 ePolicy Orchestrator サーバと コンソールをインス トールするコンピュータから、

Web ブラウザを開いて以下のサイ トにアクセスします。

http://www.mcafeesecurity.com/us/downloads/evals/

2 リ ス トから [ePolicy Orchestrator Enterprise Edition 3.5] を選択し、 [TRY] リ

ンクをク リ ッ ク します。

3 フォームに入力し、 指示に従って EPO350EML.ZIP ファ イルをダウンロード しま

す。

表 1-1. ド メ イン 1 のコンピュータ(IP アド レス 192.168.14.1-255)

コンピュータ 詳細

ePO サーバ SQL Server 2000 SP 3 が稼動している Windows 2000 Server SP 4。 ePolicy Orchestrator サーバ、 コンソー

ル、 データベース、 マスタ ソフ トウェア リポジ ト リを

格納します。

クライアン ト× 4 Windows 2000 Professional。

表 1-2. ド メ イン 2 のコンピュータ(IP アド レス 192.168.15.1-255)

コンピュータ 詳細

サーバ× 2 Windows 2000 Server SP 4。

クライアン ト× 3 Windows 2000 Professional。

7

Page 8: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド はじめに : 実行前の準備

4 EPO350EML.ZIP のコンテンツを C:\ePOTemp などの一時フォルダに解凍します。

5 これらの手順を繰り返して、 VirusScan Enterprise 8.0i の評価バージ ョ ンの

VSE80iEVAL.ZIP、 VirusScan 4.5.1 の VSC451Lens1.ZIP をダウンロード します。

6 ダウンロード した .ZIP ファ イルのコンテンツを、 ePolicy Orchestrator サーバのテ

ス ト用のコンピュータの一時フォルダに解凍します。

このマニュアルで説明する配備プロセスでは、 これらのフォルダ内のファイルにアク

セスする必要があ り ます。

8

Page 9: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

ステップ

1 ePolicy Orchestrator サーバとコンソールのインストール

ePolicy Orchestrator サーバと して使用するコンピュータに、 ePolicy Orchestrator サー

バ、 コンソール、 データベースをインス トールします。 このマニュアルの例では、

Windows 2000 Server オペレーティング システムが稼動している 「ePOServer」 とい う

コンピュータに、 ePolicy Orchestrator サーバをインス トールします。

ePolicy Orchestrator コンソールとサーバをインス トールするには、 次の手順に従いま

す。

1 EPO350EML.ZIP を解凍した ePOTemp フォルダのルートで、 SETUP.EXE ファ イルを探

して実行します。

2 ePolicy Orchestrator 3.5.0 セッ ト アップ ウ ィザードの最初のページで、 [次へ] を

ク リ ッ ク します。

3 評価バージ ョ ンをインス トールする場合は、 [評価版] ページで [OK] をク リ ッ

ク します。

4 使用許諾約款で [ライセンス約款に同意します] を選択し、 [OK] をク リ ッ ク しま

す。

5 [インス トール オプシ ョ ン] で、 [サーバとコンソールをインス トール] を選択し、

[次へ] をク リ ッ ク します。 インス トール フォルダは、 必要に応じて変更するこ と

もできます。

6 サーバに静的 IP アドレスがないこ とを示すメ ッセージ ボッ クスが表示されたら、

[OK] をク リ ッ ク して無視します。

実稼動環境では、 静的 IP アドレスのあるコンピュータへの ePolicy Orchestrator のインス トールをお勧めしますが、 テス ト用には DHCP 割り当ての IP アドレスを使

用できます。

7 [サーバのパスワードの設定] ダイアログ ボッ クスで、 ePolicy Orchestrator サーバで

使用するパスワードを入力します。 パスワードは必ず設定して ください。

8 [サーバ サービス アカウン ト ] ダイアログ ボッ クスで、 [ローカル システム アカウ

ン ト を使用] の選択を解除します。

9 [アカウン ト情報] 領域で、 ePolicy Orchestrator サーバ サービスで使用される ド メ

イン、 ユーザ名、 パスワードを入力します。

10 [次へ] をク リ ッ ク し、 アカウン ト情報を保存して続行します。

Note

指定したアカウン トが管理者ではない場合、 ePolicy Orchestrator でエージェン ト を

配備できないとい う警告メ ッセージが表示されます。 ePolicy Orchestrator サーバ サー

ビスにエージェン トの配備権限を与える場合は、[OK]、[戻る] の順にク リ ッ ク

し、 管理者権限のあるユーザ アカウン ト とパスワードを入力します。 あるいは、

ePolicy Orchestrator サーバ サービスに管理者以外のアカウン ト を使用し、 配備時に

管理者の認証情報を指定して、 エージェン ト を配備するこ と もできます。 また、

エージェン ト を ePolicy Orchestrator では配備せずに手動でインス トールして、

ePolicy Orchestrator をポ リ シーの管理のみに使用するこ と もできます。 この場合、

サーバ サービス アカウン トに管理者権限は必要あ り ません。

9

Page 10: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

11 [データベース サーバの選択] ダイアログ ボッ クスで、 [このコンピュータにサーバ

をインス トールして使用する] を選択します。 このオプシ ョ ンでは、 ePolicy Orchestrator に組み込まれている無償の MSDE データベースがインス トールされま

す。

12 [次へ] をク リ ッ ク します。

13 [データベース サーバ アカウン ト ] ダイアログ ボッ クスで、 [サーバ サービスと同

じアカウン ト を使用する] の選択を解除して、 [SQL サーバ アカウン ト ] を選択し

ます。 安全なパスワードを入力して確認します。 これは、 ePolicy Orchestrator サー

バ サービスが MSDE データベースへのアクセスに使用する SA アカウン トです。

14 [次へ] をク リ ッ ク し、 データベース アカウン ト情報を保存します。

15 [HTTP の構成] ダイアログ ボッ クスで、 [エージェン トの HTTP ポート ] を 82 に、

[コンソールの HTTP ポート ] を 83 に変更します。

HTTP ポートの特にポート 80 と 81 は、 多数の HTTP アプリケーシ ョ ンとサービ

スによって使用されます。 このため、 ポート 80 はすでに使用されている場合があ

り ます。 競合を防ぐため、 ポート番号を変更して ください。

16 [次へ] をク リ ッ ク して、 ポート情報を保存します。

HTTP ポートがすでに使用されている という警告メ ッセージが表示されたら、

[OK] をク リ ッ ク して手順 15 を繰り返し、 未使用の HTTP ポート を指定します。

17 [電子メール アド レスの設定] ダイアログ ボッ クスで、 有効にした後にデフォルト

の通知ルールによってメ ッセージが送信される電子メール アドレスを入力しま

す。

この電子メール アドレスは、 ePolicy Orchestrator の通知機能で使用されます。 この

マニュアルでは通知機能についても説明しているため、 メ ッセージを受信する電

子メール アドレスを入力してください。

図 1-1. エージェン ト と コンソールで使用するポートの変更 (使用中の場合)

10

Page 11: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

18 [インス トールの準備ができました] ダイアログ ボッ クスで [インス トール] をク

リ ッ ク して、 インス トールを開始します。

インス トールが完了するまでには約 20 分かかり ます。 インス トール中にコン

ピュータの再起動を要求するプロンプ トが表示される場合があ り ます。

19 再起動のプロンプ トが表示されたら [OK] をク リ ッ ク し、 コンピュータが再起動

したら、 インス トールを続行できるよ うに再度ログインして ください。

20 インス トールが終了したら、 [完了] をク リ ッ ク します。

インス トールが完了したら、 ePolicy Orchestrator コンソールを開いて、 ネッ ト ワーク

内のク ライアン ト コンピュータにエージェン ト と ウイルス対策製品を配備できるよ

うにな り ます。

ePolicy Orchestrator コンソールの初回起動時

サーバのインス トールが完了して実行されたら、 ePolicy Orchestrator コンソールを開

き、 ePolicy Orchestrator を使用してネッ ト ワークのポ リシーを管理します。

ePolicy Orchestrator サーバからコンソールを開くには、 次の手順に従います。

1 [スタート ] ボタンをク リ ッ ク し、 [プログラム]、 [Network Associates]、[ePolicy Orchestrator 3.5.0 コンソール] の順に選択します。

2 [開始ページ] で、 [サーバにログオン] をク リ ッ ク します。

3 [サーバにログオン] ダイアログ ボッ クスが表示されたら、 [サーバ名] に ePolicy Orchestrator サーバの名前が表示され、 [ユーザ名] が 「administrator」 になっ

ているこ とを確認します。 次に、 インス トール ウ ィザードで設定したパスワード

を入力し、 [OK] をク リ ッ ク します。

4 評価バージ ョ ンをインス トールした場合は、 [評価版] のスプラ ッシュ画面で

[OK] をク リ ッ ク します。

しばら くする と、 ePolicy Orchestrator サーバが初期化されます。 これで、 ePolicy Orchestrator コンソールを使用できるよ うにな り ます。

これで、 ePolicy Orchestrator サーバ、 コンソール、 データベースは正常にインス トー

ルされました。

ステップ

2 管理対象コンピュータのディ レク ト リの作成ディ レク ト リは、 ePolicy Orchestrator コンソールの左側のコンソール ツ リーに表示さ

れます。 ディ レク ト リには、 ePolicy Orchestrator で管理されるネッ ト ワーク内のすべ

てのコンピュータが格納されます。 つま り、 ディ レク ト リには、 サーバにレポート を

送信するアクティブな ePolicy Orchestrator エージェン トが実行されているネッ ト ワー

ク上のすべてのコンピュータが格納されています。

ネッ ト ワーク上のク ライアン ト コンピュータのウイルス対策ポ リシーを管理する前

に、 これらのコンピュータを ePolicy Orchestrator のディ レク ト リに追加する必要があ

り ます。 サーバのインス トール後、 最初は ePolicy Orchestrator サーバ コンピュータの

みがディ レク ト リに格納されています。

11

Page 12: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

コンピュータを編成するには、 サイ トやグループという論理グループに分けるこ とが

できます。 Windows エクスプローラのフォルダ階層と同じよ うに、 サイ ト とグループ

はツ リー階層で作成するこ とができます。 ePolicy Orchestrator では、 グループ レベル

でポ リシーを定義できるため、 グループ編成が有用です。 組織固有の基準に基づいて

コンピュータをグループ化するこ とができます。

このマニュアルでは、 以下の 3 つ方法によるグループ化を行います。

NT ド メ イン - 既存の NT ネッ ト ワーク ド メ インをサイ ト と して使用する と、ディ

レク ト リをすばやく簡単に作成できます。 ご使用のネッ ト ワークの構造をコピーし

てディ レク ト リの構造を作成する と、 階層を覚える手間が一度で済みます。

Active Directory コンテナ - 既存のActive Directoryネッ ト ワーク コンテナをサイ ト

と して使用する と、 ディ レク ト リの全体または一部をすばやく簡単に作成できま

す。 ご使用のネッ ト ワークの構造をコピーしてディ レク ト リの構造を作成する と、

階層を覚える手間が一度で済みます。

サーバとワークステーシ ョ ン - VirusScan Enterprise 8.0i のよ うな製品は、サーバま

たはワークステーシ ョ ンのどちらで実行するかによって、 異なるポ リシーの設定

が必要となる場合があ り ます。 小規模なテス ト環境では、 ディ レク ト リをグループ

に分ける必要はあ り ません。 ただし、 グループを使用して、 コンピュータ グルー

プへのポ リシーの設定や、 ディ レク ト リの編成方法を検証するこ とはできます。

ほかにも、 以下のよ うなグループ化が考えられます。

地理的な部門 - 世界の各地や複数のタイムゾーンにわたってオフ ィ スを構えてい

る組織では、 ePolicy Orchestrator のディ レク ト リを地域別に分けるこ とができま

す。 これらのコンピュータをサイ ト ごとに編成する と、 複数のタイムゾーンにわ

たるポ リシーやタスクを簡単に調整できるよ うにな り ます。

セキュリテ ィ上の部門 - ご使用の環境でユーザに対してさまざまなレベルのセ

キュ リティ アクセス設定している場合、 これらのレベルごとにディ レク ト リ構造

を作成する と、 ポ リ シーを簡単に施行するこ とができます。

1 ディレク ト リへのコンピュータの追加ディ レク ト リを作成するには、 まず、 ネッ ト ワークからコンピュータを追加します。 以下の方法のいずれかを使用します。

オプシ ョ ン A: 既存の NT ド メ イン全体のディレク ト リへの自動追加 - 非常に簡単

ですばやい方法です。 ド メ イン内のすべてのコンピュータにエージェン ト を配備

する場合に役立ちます。 このマニュアルの例と同様に、 テス ト環境のド メ インに

テス ト用ク ラ イアン ト コンピュータを編成している場合は、 この方法を使用しま

す。

オプシ ョ ン B: Active Directory コンテナ全体のディ レク ト リへの自動追加 - 非常に

簡単ですばやい方法です。 ご使用の環境の全体または一部が Active Directory に

よって制御されており、 ePolicy Orchestrator のディ レク ト リ構造に Active Directoryの構造の一部をコピーしたい場合に役立ちます。

オプシ ョ ン C: ディ レク ト リへの個々のコンピュータの手動追加 - 実際の環境に

ePolicy Orchestrator を配備する場合は時間がかかり ますが、 テス ト ネッ ト ワークに

少数のコンピュータを追加する場合は短時間で実行できます。

12

Page 13: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

オプシ ョ ン A: 既存の NT ド メ イン全体のディレク ト リへの自動追加ePolicy Orchestrator では、 NT ド メ インのすべてのコンピュータをク リ ッ ク数回でディ

レク ト リにインポートするこ とができます。 この機能は、 テス ト用のク ライアン ト コンピュータをテス ト環境のド メ インに編成する場合に使用します。

このマニュアルの例では、 この方法を使用して、 テス ト ネッ ト ワークの NT ド メ イ

ンから、 ド メ イン 1 とい うディ レク ト リのサイ ト を作成します。

NT ド メ イン全体をディ レク ト リに追加するには、 次の手順に従います。

1 [ディ レク ト リ] を右ク リ ッ ク し、 [新規作成]、 [サイ ト ] の順に選択します。

2 [サイ トの追加] ダイアログ ボッ クスで、 [追加] をク リ ッ ク します。

3 [新規サイ ト ] ダイアログ ボッ クスで、 サイ トの名前を入力します。 入力した名前

が NT ド メ インの名前と一致しているかど うかを確認して ください。

4 [種類] の下で、 [ド メ イン] と [コンピュータを子ノード と して追加する] を選択

します。

5 [IP 管理] の下で [追加] をク リ ッ ク し、 サイ トの IP アドレスの範囲を指定しま

す。

6 [IP 管理] ダイアログ ボッ クスで、 IP サブネッ ト マスクまたは IP の範囲を入力し

て、 このサイ トに属するコンピュータの IP アドレスの範囲を指定します。

7 [OK] をク リ ッ ク して、 IP の設定を保存します。

8 [OK] をク リ ッ ク して新しいサイ ト を保存し、 [新規サイ ト ] ダイアログ ボッ クス

を閉じます。

9 [サイ トの追加] ダイアログ ボッ クスで、 [エージェン ト パッケージを送信する] が

選択されていないこ とを確認します。 [OK] をク リ ッ クする と、 ディ レク ト リにサ

イ トが作成されコンピュータが追加されます。 この時点でエージェン ト を配備す

るこ と もできますが、 こ こでは、 以降のステップでエージェン トのポ リシーを変

更してから配備します。

13

Page 14: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

しばら くする と、 コンピュータがディ レク ト リに追加されます。 完了したら、 ご使用

のネッ ト ワークのテス ト ド メ イン名でディ レク ト リにサイ トが作成され、 ド メ インの

子ノード と してすべてのコンピュータがサイ トに追加されます。

オプシ ョ ン B: Active Directory コンテナ全体のディレク ト リへの自動追加ePolicy Orchestrator では、 Active Directory コンテナとサブコンテナのすべてのコン

ピュータを、 ク リ ッ ク数回でディ レク ト リにインポートするこ とができます。 この機

能は、 テス ト用のク ライアン ト コンピュータをテス ト環境の Active Directory コンテ

ナに編成する場合に使用します。

こ こでは、 この方法を使用して、 2 つのサブコンテナを含む Active Directory コンテナ

からディ レク ト リのサイ ト を作成する例について説明します。

Active Directory インポート ウ ィザードは、 ディ レク ト リ全体またはディ レク ト リの特

定のサイ ト を作成した場合に、 最初に Active Directory コンピュータをインポートす

るためのツールと して使用します。 Active Directory コンピュータの検索タスクを使用

して、 これらの Active Directory コンテナに対して定期的にポーリ ングを行い、 新し

いコンピュータを検索します。

Active Directory コンテナとサブコンテナをディ レク ト リに追加するには、 次の手順に

従います。

1 [ディ レク ト リ] を右ク リ ッ ク し、 [新規作成]、 [サイ ト ] の順に選択します。

2 [サイ トの追加] ダイアログ ボッ クスで、 [追加] をク リ ッ ク します。

図 1-2. [サイ トの追加] ダイアログ ボッ クス

Note

ePolicy Orchestrator ソフ ト ウェアの Active Directory ツールを使用するには、 ePolicy Orchestrator サーバと リモー ト コンソールを実行するコンピュータ (使用している

場合) の両方が、 Active Directory サーバにアクセス可能であるこ とが重要です。

14

Page 15: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

3 [新規サイ ト ] ダイアログ ボッ クスで、 サイ トの名前 (例 : コンテナ 1) を入力し、

[OK] をク リ ッ ク します。

4 [エージェン ト パッケージを送信する] が選択されていないこ とを確認し、 [OK]をク リ ッ ク します。

5 [ディ レク ト リ] を右ク リ ッ ク し、 [すべてのタスク]、 [Active Directory コン

ピュータのインポート ] の順に選択します。

6 Active Directory インポート ウ ィザードが表示されたら、 [次へ] をク リ ッ ク しま

す。

7 ウ ィザードの [ePolicy Orchestrator 宛先グループ] パネルでは、 ディ レク ト リの

ルート またはディ レク ト リのサイ ト を選択して、 Active Directory コンピュータを

インポートできます。

こ こでは、 [インポート先] ド ロ ップダウン リ ス トから作成したサイ ト を選択し、

[次へ] をク リ ッ ク します。

8 [Active Directory 認証] パネルで、 Active Directory の管理者権限のあるユーザ認

証情報を入力します。

9 [Active Directory のソース コンテナ] ダイアログ ボッ クスで、 [参照] をク リ ッ ク

し、 [Active Directory ブラウザ] ダイアログ ボッ クスでインポート対象のソース コンテナを選択して、 [OK] をク リ ッ ク します。

10 選択したコンテナの特定のサブコンテナを除外する場合は、 [次のサブコンテナを

除外する] の下で [追加] をク リ ッ ク し、 除外するサブコンテナを選択して

[OK] をク リ ッ ク します。

11 [次へ] をク リ ッ ク して、 インポート された新しいコンピュータのアクティブ ログ

を表示します。 ePolicy Orchestrator ツ リーで、 これらのコンピュータがインポート

されているかど うかを確認します。

図 1-3. Active Directory インポート ウィザード

Note

Active Directory の構造全体をインポート し、 ePolicy Orchestrator のディ レク ト リ と

して使用する場合は、 リ ス ト で [(ルート )] を選択します。 これによ り、 Active Directory の構造がディ レク ト リ ルートの Lost&Found にインポート されます。

また、 一部を指定してインポートから除外するこ と もできます。

15

Page 16: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

12 [完了] をク リ ッ ク します。

Active Directory コンピュータは、 インポート されたサイ トの下の Lost&Foundディ レク ト リにインポート されます。 Active Directory コンテナにサブコンテナが含

まれる場合、 Lost&Found でも Active Directory の構造が保持されます。

13 Lost&Found でこの構造の ト ップをク リ ッ ク して、 その上のサイ ト (ウ ィザード

で選択したサイ ト。 例 : コンテナ 1) にド ラ ッグします。

これは、 Active Directory コンピュータは ePolicy Orchestrator ディ レク ト リのサイ トに

正常にインポート されました。

実稼動環境では、 Active Directory コンテナをインポート したら、 Active Directory コ

ンピュータの検索タスクを作成する必要があ り ます。 このタスクは、 管理者によって

指定された Active Directory コンテナで、 新しいコンピュータを定期的にポーリ ング

します。 手順については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照して ください。 このタスクについては、 こ こでは説明しません。

オプシ ョ ン C: ディレク ト リへの個々のコンピュータの手動追加実際のネッ ト ワークに ePolicy Orchestrator を配備する場合は、 前のセクシ ョ ンのよ う

に、 NT ド メ インをインポートする と、 自動的にディ レク ト リに追加するこ とができ

ます。 しかし、 小規模なテス ト環境では、 サイ ト と コンピュータを手動でディ レク ト

リに追加するこ と も可能です。 このためには、 まず手動でサイ ト を作成してから、 手

動でコンピュータを追加します。

コンピュータ グループ作成用の新しいサイ トの作成

1 コンソール ツ リーの [ディ レク ト リ] ノードを右ク リ ッ ク し、 [新規作成]、 [サイ

ト ] の順に選択します。

2 [サイ トの追加] ダイアログ ボッ クスで、 [追加] をク リ ッ ク します。

3 [新規サイ ト ] ダイアログ ボッ クスの [名前] フ ィールドにサイ トの名前を入力し

ます (こ こでは、 ド メ イン 1 になり ます)。

4 必要に応じて、 サイ トの IP マスクまたは IP アドレスの範囲を指定します。 詳細に

ついては、 前のセクシ ョ ンを参照して ください。

5 [OK] をク リ ッ ク します。 [サイ トの追加] ダイアログ ボッ クスの [追加されるサ

イ ト ] リ ス トに、 ド メ イン 1 サイ トが追加されます。

6 必要に応じて、 前の手順を繰り返し、 追加サイ ト を作成します。

7 [OK] をク リ ッ ク します。 ePolicy Orchestrator によ り、 ディ レク ト リに新しい空の

サイ トが作成されます。

サイ トへの新しいコンピュータの手動追加

サイ ト を作成したら、 次はサイ トに新しいコンピュータを手動で追加する方法につい

て説明します。 次の手順に従います。

1 [ディ レク ト リ] で、 追加したサイ ト を右ク リ ッ ク し、 [新規作成]、 [コンピュー

タ] の順に選択します。

2 [コンピュータの追加] ダイアログ ボッ クスで、 [参照] をク リ ッ ク して NT ネッ ト

ワーク コンピュータから選択するか、 [追加] をク リ ッ ク してコンピュータの

NetBIOS 名を入力し、 新しいコンピュータを追加します。

16

Page 17: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

3 必要なコンピュータ名をすべて追加したら、 [OK] をク リ ッ ク します。

ePolicy Orchestrator によ り、 ディ レク ト リの下のサイ トに新しいコンピュータが追加

されます。

2 サーバとワークステーシ ョ ン用のコンピュータのグループ編成サイ ト を作成してディ レク ト リにコンピュータを追加したら、 グループに編成する と

便利です。 作成するグループは、 組織のネッ ト ワークによって異なり ます。 販売、

マーケティング、 開発などの部門別や、 オフ ィ スの場所に応じた地域別、 オペレー

ティング システム別などにコンピュータのグループを作成するこ とができます。

こ こでは、 サーバとワークステーシ ョ ンの各サイ トにグループを作成する例について

説明します。 これらのグループは、 後で、 サーバとワークステーシ ョ ンに異なる

VirusScan Enterprise ポ リシーを作成する と きに使用します。

ディ レク ト リのサイ トにグループを追加して、 コンピュータを作成するには、 次の手

順に従います。

1 ディ レク ト リに追加したサイ ト を右ク リ ッ ク し、 [新規作成]、 [グループ] の順に

選択します。

2 [グループの追加] ダイアログ ボッ クスで、 [追加] をク リ ッ ク します。

3 [新規グループ] ダイアログ ボッ クスで、 [名前] テキス ト ボッ クスにワークステー

シ ョ ンの名前を入力します。

4 サーバと ワークステーシ ョ ンに特定の IP アドレスを割り当てるこ とができるネッ

ト ワークの場合、 グループの IP の範囲を作成します。 たとえば、 このマニュアル

のテス ト ネッ ト ワークでは、ド メ イン 1 のサーバの IP アドレスは 192.168.14.200 - 255、 ド メ イン 1 のワークステーシ ョ ンは 192.168.14.1 - 199 になり ます。

グループの IP の範囲を設定するには、 次の手順に従います。

a [新規グループ] ダイアログ ボッ クスの [IP 管理] の下で、 [追加] をク リ ッ ク

します。

b [IP 管理] ダイアログ ボッ クスで、 IP サブネッ ト マスクまたは IP の範囲を入

力して、 このサイ トに属するコンピュータの IP アドレスの範囲を指定します。

c [OK] をク リ ッ ク して IP の設定を保存し、 [IP 管理] ダイアログ ボッ クスを閉

じます。

Note

ePolicy Orchestrator 3.5.0 用の VirusScan Enterprise 8.0i のポ リ シー ページでは、 こ う

したグループを作成せずに、 サーバと ワークステーシ ョ ンに異なるポ リ シーを設定

するこ とができます。 ただし、 オペレーティング システム別にコンピュータのグ

ループを作成する と、 ディ レク ト リのグループを使用したポ リ シー管理が簡単で

あるこ とが確認できます。 ご使用のテス ト ネッ ト ワークやポ リシー管理の要件に合

わせて、 さまざまな種類のグループを作成できます。

Note

親サイ トにも IP マスクを設定する必要があ り ます。 グループに設定する IP マスク

または IP の範囲は、 サイ ト レベルで指定した IP の範囲と一貫している必要があ り

ます。 このマニュアルで使用する例では、 ド メ イン 1 のワークステーシ ョ ン とサー

バはすべて 192.168.14.0/24 サブネッ トの範囲内に適合します。

また、 Active Directory コンピュータでは IP 管理は必要あ り ません。

17

Page 18: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

5 [OK] をク リ ッ ク し、 [新規グループ] ダイアログ ボッ クスを閉じます。 グループ

が [追加されるグループ] リ ス トに追加されます。

6 [グループの追加] ダイアログ ボッ クスで [OK] をク リ ッ ク し、 ディ レク ト リにグ

ループを追加します。

新しいグループへのコンピュータの追加

新しいグループがディ レク ト リに表示されたら、 Windows エクスプローラでファイル

をド ラ ッグする操作と同様に、 そのサイ トから適切なグループにコンピュータをド

ラ ッグします。 ディ レク ト リのコンピュータは一度に 1 つずつ移動する必要があ り ま

す。 複数を選択するこ とはできません。 または、 ディ レク ト リの検索機能 ([ディ レク

ト リ] を右ク リ ッ ク して [検索] を選択) を使用して、 同時に複数のシステムを移動

するこ と もできます。

コンピュータをグループにド ラ ッグする と きに、 [警告] メ ッセージが表示されたら、

[OK] をク リ ッ ク して無視して ください。

追加のグループとサブグループの作成

以上の手順をすべて繰り返して、 サイ トにサーバ グループを作成します。 ほかのサ

イ トがある場合は、 さ らにサーバとワークステーシ ョ ンのグループを作成します。 グループ内にグループを作成するこ と もできます。 たとえば、 このマニュアルのテス ト ネッ ト ワークには、 Windows 2000 と 98 の両方が稼動しているコンピュータがあ り ま

す。 旧バージ ョ ンの Windows の制限のため、 Windows 98 が稼動しているコンピュー

タには異なるポ リシーを設定する必要があ り ます。 ワークステーシ ョ ン グループ内に

Win98 および Win2K サブグループを作成する と、 異なるポ リシーを容易に設定する

こ とができます。

以上の手順で、 テス ト用のディ レク ト リが完成しました。 こ こでは、 サイ ト を作成し、

手動またはネッ ト ワーク上の既存の NT ド メ インをインポート して、 コンピュータを

追加しました。 また、 サーバ別やワークステーシ ョ ンのオペレーティング システム別

に、 各サイ トのコンピュータをグループに編成しました。 次では、 エージェン トの配

備手順について説明します。

ステップ

3 ディ レクト リ内のクライアント へのエージェント のプッシュディ レク ト リ内のクライアン ト コンピュータを管理するには、 まず、 これらのク ライ

アン ト コンピュータに ePolicy Orchestrator エージェン ト をインス トールする必要があ

り ます。 エージェン トは、 ク ラ イアン ト コンピュータに常駐する小さなアプリ ケー

シ ョ ンです。 ePolicy Orchestrator サーバと定期的に通信して、 アップデートや新しい

ポ リシーに関して確認します。

18

Page 19: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

ePolicy Orchestrator サーバからエージェン ト を配備するには、 以下の要件を満たす必

要があ り ます。

管理者権限を持つネッ トワーク アカウン ト - ePolicy Orchestrator サーバ サービス

のインス トール時に管理者の認証情報を指定した場合は、 自動的にエージェン ト

を配備するこ とができますが、 指定しなかった場合は、 配備の際に適切な認証情

報を指定する必要があ り ます。

ほかの NT ド メ インのとの信頼関係 (必要な場合) - ePolicy Orchestrator サーバを

格納しているローカル NT ド メ インの外部でエージェン ト を配備するには、 ロー

カル ド メ インと対象のド メ イン間に信頼関係を確立する必要があ り ます。

Windows 95および98コンピュータへのMicrosoftアップデートのインス トール - Windows 95 と Windows 98 First Edition の場合、 ePolicy Orchestrator エージェン ト を

実行するには、 追加の Microsoft アップデート をインス トールする必要があ り ま

す。 これらのアップデートの入手方法と インス トール方法については、 『ePolicy Orchestrator インス トール ガイ ド』 を参照してください。 ePolicy Orchestrator でエージェン ト を配備しない場合でも、 これらのシステムでエージェン ト を実行す

るためには、 アップデート をインス トールする必要があ り ます。

Windows 95 および 98 コンピュータでのファイルとプリンタの共有の有効化 - エージェン ト をプッシュする各ク ライアン トで、 [フ ァイルとプリンタの共有] を

有効にして ください。 これは、 ePolicy Orchestrator サーバからエージェン ト をプッ

シュする場合にのみ必要になり ます。 ポ リシーの管理には必要あ り ません。 Windows 95 および 98 コンピュータにエージェン ト を配備したら、 [フ ァイルとプ

リンタの共有] を無効にします。

ePolicy Orchestrator コンソールのディ レク ト リから、 サイ ト内のすべてのコンピュー

タにエージェン ト を同時にインス トールするこ とができます。 これを実行するには、

サイ ト レベルでエージェン ト インス トール コマンドを送信します。 継承機能によ り、

エージェン ト インス トールを親サイ ト (またはグループ) レベルで指定する と、 す

べての子 (グループまたはコンピュータ) でコマンドが継承されます。

この例のディ レク ト リには、 異なるエージェン ト インス トールを開始する 2 つのサイ

トがあ り ます。 2 つのエージェン ト インス トール コマンドによ り、 これらのサイ トの

すべてのコンピュータにエージェン トがインス トールされます。

サイ トにエージェン ト を配備するには、 次の手順を実行します。

1 配備前のエージェン ト ポ リシーの設定

2 サイ ト内のコンピュータへのエージェン ト インス トールの開始

エージェン トのプッシュに ePolicy Orchestrator を使用しない場合、 ク ラ イアン ト コン

ピュータから手動でエージェン ト をインス トールするこ と も可能です。 22 ページの

「ク ライアン ト コンピュータでのエージェン トの手動インス トール」 を参照して くだ

さい。

19

Page 20: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

1 配備前のエージェン ト ポリシーの設定デフォルトのポ リシー設定でもエージェン ト を配備できますが、 こ こでは、 テス ト用

にポ リシーを変更して、 ク ラ イアン ト コンピュータの Windows システム ト レイ アイ

コンにエージェン ト ト レイ アイコンが表示されるよ うにします。 これによ り、 エー

ジェン ト ポ リシーの設定方法を理解できるだけでなく、 ク ラ イアン トへのエージェ

ン トのインス トールを容易に判別できるよ うにな り ます。 サイ ト レベルでポ リシーを

変更する と、 そのサイ トの子であるテス ト コンピュータすべてに適用されます。 これ

によ り、 ポ リ シー設定を一度変更するだけで、 サイ ト内のすべてのコンピュータに配

備するこ とができます。

エージェン トのインス トール後にシステム ト レイにアイコンが表示されるよ うに ポリシーを変更するには、 次の手順に従います。

1 ディ レク ト リ ツ リーで、 サイ ト (こ こではド メ イン 1) をク リ ッ ク して選択しま

す。

2 右側の詳細ペインで [ポリシー] タブを選択し、 [ePolicy Orchestrator エージェ

ン ト ]、 [設定] の順に選択します。

3 [ePolicy Orchestrator エージェン ト ] ページで、 [継承] の選択を解除して設定オ

プシ ョ ンを有効にします。

4 [全般] タブで、 [エージェン トのト レイ アイコンを表示する] をク リ ッ ク し、 [す

べて適用] をク リ ッ ク して変更を保存します。

5 これらの手順を繰り返して、 ほかのサイ ト (例ではコンテナ 1) のエージェン ト ポ リシーも同じよ うに変更します。

これで、 ポ リシーの設定とエージェン ト配備の準備が完了しました。 次のでは、 エー

ジェン トのインス トールを開始します。

図 1-4. [全般] タブ

20

Page 21: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド

2 サイ ト内のコンピュータへのエージェン ト インストールの開始エージェン トのインス トール機能を使用して、 ePolicy Orchestrator からク ライアン ト コンピュータにエージェン ト をプッシュします。 ディ レク ト リのサイ ト レベルでエー

ジェン ト インス トールを開始する と、 サイ ト内のすべてのテス ト コンピュータに同

時にエージェン ト をプッシュできます。

サイ ト内のすべてのコンピュータに対するエージェン ト インス トールを開始するに

は、 次の手順に従います。

1 ディ レク ト リのサイ ト を右ク リ ッ ク し、 [エージェン ト インス トールを送信] を選

択します。

2 [エージェン トのインス トール] ダイアログ ボッ クスで、 [OK] をク リ ッ ク し、 す

べてデフォルト設定を使用してエージェン ト インス トールを開始します。

3 ディ レク ト リ内のほかのサイ トについても、 上記の手順を繰り返します。

エージェン ト インス トールが直ちに開始されます。

Windows 95、 98、 ME コンピュータへのエージェン トの配備に関する注意事項

Windows 95、 98、 ME が稼動しているコンピュータにエージェン ト をプッシュする場

合、 ク ラ イアン ト コンピュータからログアウ トするまで、 エージェン トが正常に配

備されたかど うか判別できない場合があ り ます。 これには、 システム ト レイにエー

ジェン ト アイコンが表示されない場合や、 ePolicy Orchestrator コンソールのディ レク

ト リで、 コンピュータが管理対象と して表示されていない場合などがあ り ます。 Windows 95、 98、 ME ク ライアン トからログアウ ト して再びログインしてもエージェ

ン トが表示されない場合は、 プッシュを再試行します。 それでも配備されない場合

は、 ク ラ イアン トから手動でエージェン ト をインス トールするこ とができます (22ページの 「ク ラ イアン ト コンピュータでのエージェン トの手動インス トール」 を参

照して ください)。

ローカル NT ド メイン外のコンピュータへの配備に関する注意事項

ほかのサイ トに ePolicy Orchestrator サーバとは異なる NT ド メ インにあるコンピュー

タが含まれている場合、 対象のド メ インのド メ イン管理者の認証情報が必要になる可

能性があ り ます。

エージェン トのプッシュを開始する前に、 [エージェン トのインス トール] ダイアログ ボッ クスで [ePO サーバの認証情報を使用する] の選択を解除し、 対象のド メ インに

対する管理者権限のある適切なユーザ名とパスワードを入力します。

エージェン トのインス トール時の作業について

サイ ト内のすべてのコンピュータにエージェン トがインス トールされ、 ディ レク ト リ ツ リーが最新の状態に更新されるまでには、 最大 10 分程度かかり ます。 この間、

ePolicy Orchestrator サーバで、 エージェン ト インス トールの失敗を警告するイベン ト

の有無を確認するこ とができます。 サーバ イベン ト を表示するには、 次の手順に従い

ます。

Note

ローカル システム アカウン トで ePolicy Orchestrator サーバをインス トールした場

合、 [ePO サーバの認証情報を使用する] の選択を解除して、 ド メ インの管理者

権限のあるユーザ アカウン ト とパスワードを指定する必要があ り ます。

21

Page 22: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

1 ePolicy Orchestrator コンソールのコンソール ツ リーで、 サーバを右ク リ ッ ク して

[サーバ イベン ト ] を選択します。

2 [サーバ イベン ト ビューア] に目を通してイベン ト を探します。 こ こには、 成功し

たエージェン ト インス トールは表示されませんが、 失敗したインス トールが表示

されます。

エージェン トの配備が完了し、 エージェン トが最初にサーバと通信する と、 ディ レク

ト リのコンピュータに緑色のチェッ クマークが付きます。

エージェン トがインス トール済みでもディ レク ト リに反映されていない場合は、

[ディ レク ト リ] を右ク リ ッ ク し、 [最新の情報に更新] を選択して、 ディ レク ト リを

手動で更新します。 ディ レク ト リでは、 コンピュータがサーバと通信するまで (通常

は 10 分以内)、 管理対象と して表示されません。 これは、 エージェン トがインス トー

ルされ、 ク ラ イアン トで稼動している場合にも該当します。

任意のクライアン ト コンピュータからインス トールを監視するこ と もできます。 デフォルトのポ リシーでは、 インス トール時のインターフェースが表示されません (こ

の例でエージェン ト ポ リシーを設定する際にも変更しません)。 このため、 インス

トール インターフェースは見るこ とができません。 ただし、 ク ラ イアン ト コン

ピュータでタスク マネージャを開き、 インス トールの開始時に一時的な CPU 使用率

の上昇を監視するこ とはできます。 エージェン トがインス トールされ稼動する と、

[プロセス] ウ ィ ンド ウに、 UPDATERUI.EXE と FRAMEWORKSERVICE.EXE とい う 2 つ

のサービスが新し く表示されます。 また、 配備前にエージェン ト ポ リシーの項目を変

更しておく と、 インス トールおよびサーバへの初回通信後に、 システム ト レイに

エージェン ト アイコンが表示されます。

クライアン ト コンピュータでのエージェン トの手動インストール

ePolicy Orchestrator でエージェン ト をプッシュせず、 ク ライアン トから手動でインス

トールするこ と もできます。 環境によっては、 ク ラ イアン トへのソフ ト ウェアのイン

ス トールは手動で実行し、 ePolicy Orchestrator ではポ リシーの管理のみを行いたい場

合があ り ます。 また、 Windows 95 または 98 ク ラ イアン トが多い環境で、 ファ イルと

プ リ ンタの共有を有効にしたくない場合もあ り ます。 このよ うな場合には、 ク ラ イア

ン ト上でエージェン ト をインス トールするこ とができます。

ePolicy Orchestrator サーバに配置された FRAMEPKG.EXE ファ イルを使用して、 エー

ジェン ト をインス トールします。 FRAMEPKG.EXE ファ イルは、 ePolicy Orchestratorサーバのインス トール時に自動的に作成されます。 このファ イルには、 新しいエー

ジェン トが直ちにサーバと通信できるよ うに、 ePolicy Orchestrator サーバのアドレス

情報が含まれています。

デフォルトでは、 FRAMEPKG.EXE ファ イルは ePolicy Orchestrator サーバの以下のフォ

ルダにあ り ます。

C:\Program Files\Network Associates\ePO\3.5.0\DB\Software\Current\ EPOAGENT3000\Install\0409

22

Page 23: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

エージェン ト を手動でインス トールするには、 次の手順に従います。

1 FRAMEPKG.EXE ファ イルをローカル ク ラ イアン ト、 または、 ク ラ イアン トからア

クセス可能なネッ ト ワーク フォルダにコピーします。

2 FRAMEPKG.EXE をダブルク リ ッ ク して実行します。 しばら くする と、 エージェン

トのインス トールが完了します。

10 分以内のランダムな間隔で、 エージェン トは ePolicy Orchestrator サーバと最初の通

信を行います。 この時点で、 コンピュータが管理対象コンピュータ と してディ レク ト

リに追加されます。 ディ レク ト リ内のサイ ト とグループに対して IP アドレス フ ィル

タを設定している場合は、 それぞれの IP アドレスに適したサイ ト またはグループに

追加されます。 設定していない場合は、 コンピュータは Lost&Found フォルダに追

加されます。 コンピュータがディ レク ト リに追加される と、 ePolicy Orchestrator コン

ソールを介して、 このコンピュータのポ リシーを管理するこ とができます。

サーバとの通信を 10 分以内ではなく、 即座に行う よ うにするこ と もできます。 これ

は、 エージェン トがインス トールされた任意のコンピュータから実行できます。

エージェン トの最初の通信を手動で実行するには、 次の手順に従います。

1 エージェン トのインス トールが終了した直後のクライアン ト コンピュータで、

[スタート ]、 [フ ァ イル名を指定して実行] の順に選択して command と入力し、

Enter キーを押して DOS コマンド ウ ィンド ウを開きます。

2 コマンド ウ ィンド ウで、 CMDAGENT.EXE ファ イルを含むエージェン ト インス トー

ル フォルダを指定します。

3 以下のコマンドを入力します (コマンド ラ イン オプシ ョ ンの間にスペースがあ り

ます)。

CMDAGENT /p /e /c

4 Enter キーを押します。 エージェン トは直ちに ePolicy Orchestrator サーバとの通信

を開始します。

5 サーバ上の ePolicy Orchestrator コンソールで、 F5 キーを押して、 ディ レク ト リを

更新します。 エージェン トのインス トールが終了したク ライアン ト コンピュータ

名がディ レク ト リに表示されます。

ステップ

4 マスタ リ ポジト リ と分散リ ポジト リ の設定こ こでは、 ク ラ イアン トへのエージェン トのインス トール後の作業について説明しま

す。 エージェン トは、 ePolicy Orchestrator を介してク ライアン トのセキュ リ ティ ソフ

ト ウェア ポ リシーを中央から管理するために使用されます。 ただし、 ク ラ イアン ト コンピュータにウイルス対策ソフ ト ウェアをインス トールしない限り、 エージェン ト

では何も実行できません。 次の手順では、 ePolicy Orchestrator を使用して、 VirusScan Enterprise 8.0i ウイルス対策ソフ ト ウェアをク ラ イアン ト コンピュータに配備します。

ePolicy Orchestrator で配備するソフ ト ウェアは、 ソフ ト ウェア リ ポジ ト リに保存され

ています。 リ ポジ ト リの設定方法はいくつかあ り ます。 このマニュアルでは、 テス ト

環境に使用できる一般的な例について説明します。

23

Page 24: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

この方法については、 以下のセクシ ョ ンを参照して ください。 こ こでは、 次の手順に

ついて説明します。

1 マスタ リ ポジ ト リへの VirusScan Enterprise の追加

2 弊社のソフ ト ウェア リ ポジ ト リからのアップデートのプル

3 分散リポジ ト リの作成

テスト ネッ トワークでのマスタ リポジト リ と分散リポジト リの使用

ePolicy Orchestrator では、 配備するソフ ト ウェアを リポジ ト リに保存します。 このマ

ニュアルでは、 ソフ ト ウェアの配備とアップデート用にマスタ リ ポジ ト リ と分散リ

ポジ ト リの両方を使用します。 リ ポジ ト リには、 ク ラ イアン トに配備するエージェン

ト と VirusScan のインス トール ファ イルなどのソフ ト ウェアや、 新しい DAT ファ イ

ルなどのアップデート を格納するこ とができます。 ePolicy Orchestrator サーバ上のマ

スタ リ ポジ ト リは、 ソフ ト ウェアとアップデートの主要な格納場所になり ます。 分散

リポジ ト リはマスタ リ ポジ ト リのコピーであ り、ネッ ト ワーク NT ド メ インや Active Directory コンテナなど、 ネッ ト ワークのほかの部分に存在します。 このよ うな部分に

あるコンピュータは、 WAN を介して ePolicy Orchestrator サーバに接続するよ り、

ローカル サーバからアップデート を行う方がよ り迅速に実行できます。

ド メ インや Active Directory コンテナは、 地理的に分散し、 WAN を介して接続される

場合があ り ます。 この場合、 リモートのコンピュータに、 マスタ リ ポジ ト リの単純な

コピーである分散リポジ ト リ を作成します。 このリモートのコンピュータ (こ こでは

コンテナ 1) は、 WAN を介してアップデート をコピーするのではなく、 分散リポジ

ト リからアップデートするこ とができます。

ド メ イン 1 サイ トのコンピュータは、 ePolicy Orchestrator サーバ (ePOServer) のマス

タ リ ポジ ト リからアップデート と製品の配備を直接取得します。 一方、 コンテナ 1 サ

イ トのコンピュータは、 サーバ上の分散リポジ ト リから取得します。

VirusScan Enterprise 8.0i NAP のファイル

ポ リシー ページ (NAP ファ イル) は、 ePolicy Orchestrator コンソールから ク ラ イアン

ト ソフ ト ウェアを設定するために使用します。 ePolicy Orchestrator 3.5 は、 VirusScan Enterprise 8.0i NAP ファ イルなど、 複数の NAP ファ イルと と もにインス トールされま

す。

1 マスタ リポジ ト リへの VirusScan Enterprise の追加VirusScan Enterprise 8.0i のポ リシー ページ (NAP ファ イル) では、 ネッ ト ワークのク

ライアン ト コンピュータへのインス トール後に、 VirusScan Enterprise 8.0i ポ リシーを

管理するこ とができます。 ただし、 最初に ePolicy Orchestrator を使用して、 ク ライア

ン ト コンピュータに VirusScan Enterprise 8.0i をプッシュ (配備) するためには、

VirusScan Enterprise の配備 (インス トール) パッケージをマスタ ソフ ト ウェア リ ポ

ジ ト リにチェッ ク インする必要があ り ます。 配備パッケージ ファ イルは

PkgCatalog.z とい う名前で、 弊社からダウンロード した VSE80iEVAL.ZIP に含ま

れています (7 ページの 「弊社のインス トール ファ イルの入手」 を参照して くださ

い)。

VirusScan Enterprise パッケージをマスタ リ ポジ ト リにチェッ ク インするには、 次の手

順に従います。

1 ePolicy Orchestrator コンソール ツ リーで、 [リポジ ト リ] を選択します。

2 [リポジ ト リ] の右側の詳細ペインで [パッケージのチェ ッ クイン] を選択します。

3 パッケージのチェ ッ クイン ウ ィザードが表示されたら、 [次へ] をク リ ッ ク します。

24

Page 25: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

4 ウ ィザードの 2 ページ目で、 [製品またはアップデート ] を選択し、 [次へ] をク

リ ッ ク します。

5 VirusScan Enterprise 8.0i のインス トール ファ イルが格納されている一時フォルダに

移動します。

6 VirusScan Enterprise 一時フォルダの PkgCatalog.z パッケージ ファ イルを選択し

ます。

7 [次へ] をク リ ッ ク して続行します。

8 ウ ィザードの最終ページで、 [完了] をク リ ッ ク してパッケージのチェッ クインを

開始します。

しばら くする と、 ePolicy Orchestrator がパッケージを リポジ ト リにアップロード しま

す。

Windows 95、 98、 ME クライアン ト使用時の VirusScan 4.5.1 パッケージのチェ ックイン

VirusScan Enterprise 8.0i は、 Windows 95、 98、 ME 上では実行できません。 このマニュ

アルの例のよ うに、 これらのバージ ョ ンの Windows が稼動しているク ライアン トが

テス ト ネッ ト ワークにある場合、 システムに VirusScan 4.5.1 を配備する必要があ り ま

す。 このためには、 前述の手順を繰り返して、 VirusScan 4.5.1 配備パッケージをソフ

ト ウェア リ ポジ ト リにチェッ クインします。 4.5.1 パッケージは、 PkgCatalog.z と

い う名前で、 VirusScan 4.5.1 インス トール ファ イルを解凍した一時フォルダにあ り ま

す。

図 1-5. パッケージのチェ ッ クイン ウィザード

25

Page 26: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

2 弊社のソフ トウェア リポジ ト リからのアップデートのプル弊社の HTTP サイ ト または FTP サイ ト をソース リ ポジ ト リに使用して、 最新の

DAT、 エンジン、 その他のアップデートでマスタ リ ポジ ト リ をアップデートできま

す。 ソース リ ポジ ト リからマスタ リ ポジ ト リへのリポジ ト リのプルを開始して、 以

下の内容を実行します。

ePolicy Orchestrator サーバのソース リ ポジ ト リへのインターネッ ト接続のテス ト

最新の DAT ファ イルでのマスタ リ ポジ ト リのアップデート

DAT ファ イルは頻繁にアップデート されます。 また、 VirusScan Enterprise のインス

トール ファ イルに含まれている DAT ファ イルは最新版ではあ り ません。 このため、

VirusScan Enterprise をネッ ト ワークに配備する前に、 ソース リ ポジ ト リから最新の

DAT ファ イルをプルする必要があ り ます。

Internet Explorer または ePolicy Orchestrator のプロキシ設定

弊社のソース リ ポジ ト リからアップデート をプルするには、 ePolicy Orchestrator サー

バがインターネッ トにアクセスできる必要があ り ます。 マスタ リ ポジ ト リ または分散

リポジ ト リからアップデート をプルするため (次のステップで設定します)、 ネッ ト

ワーク内のすべてのコンピュータにインターネッ ト アクセスを設定する必要はあ り

ません。

デフォルトでは、 ePolicy Orchestrator は Internet Explorer のプロキシ設定を使用しま

す。 まだ設定していない場合、 Internet Explorer で LAN 接続の設定を行ってくださ

い。 必ず、 [すべてのプロ ト コルに同じプロキシ サーバーを使用する] を選択し、 [次で

始まるアド レスにはプロキシを使用しない] オプシ ョ ンを選択して ください。

あるいは、 [プロキシの設定] オプシ ョ ンを使用して、 プロキシ サーバの情報を手動

で設定するこ と もできます。 設定方法については、 『ePolicy Orchestrator 3.5 製品ガイ

ド』 を参照して ください。

弊社のソース リポジト リからの手動によるプルの開始

ソース リ ポジ ト リからマスタ リ ポジ ト リに手動でアップデート をプルするには、 次

の手順に従います。

1 コンソール ツ リーで [リポジ ト リ] をク リ ッ ク します。

2 [リポジ ト リ] の右側の詳細ペインで [今すぐプル] を選択します。

3 今すぐプル ウ ィザードが表示されたら、 最初のページで [次へ] をク リ ッ ク しま

す。

4 次のページで、 [NAIHttp] を選択して [次へ] をク リ ッ ク します。 デフォルトの

[NAIFtp] を選択するこ と もできますが、 HTTP の方が信頼性は高くな り ます。

26

Page 27: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

5 Windows 95 および 98 コンピュータ用の VirusScan 4.5.1 など、 旧バージ ョ ンの製品

を管理している場合は、 [レガシー製品のアップデート をサポート ] を選択して く

ださい。

6 ウ ィザードの最終ページで [完了] をク リ ッ ク し、 すべてデフォルト設定を使用

して、 プルを開始します。

プル タスクの実行には、 しばら くかかり ます。

7 プルが完了したら、 [閉じる] をク リ ッ ク します。

これで、 マスタ リ ポジ ト リに VirusScan Enterprise がチェッ ク インされ、 弊社のソー

ス リ ポジ ト リから最新の DAT とエンジン ファ イルでマスタ リ ポジ ト リがアップ

デート されました。 ePolicy Orchestrator サーバと同じ ド メ イン (こ こではディ レク ト リ

のド メ イン 1 サイ ト ) にあるコンピュータは、 マスタ リ ポジ ト リから VirusScan Enterprise を取得します。

異なるサブネッ トや WAN 接続を介した場所にあるコンピュータの場合、 分散リポジ

ト リ (マスタ リ ポジ ト リのコピー) を作成する と容易にアクセスできるため、 ソフ

ト ウェアやアップデート を効率的に取得できます。

図 1-6. 今すぐプル ウィザード

27

Page 28: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

3 分散リポジト リの作成こ こでは、 コンテナ 1 に分散リポジ ト リ を作成して、 そこからコンピュータをアップ

デートできるよ うにします。 少数のクライアン ト コンピュータ と 1 台の ePolicy Orchestrator サーバで構成される小規模なテス ト ネッ ト ワークでは、 複雑な構造の分

散リポジ ト リ を作成する必要はあ り ません。 ただし、 このマニュアルの分散リポジ ト

リの例を使用する と、 実稼動環境で想定されるシナリオをシ ミ ュレーシ ョ ンできま

す。 たとえば、 ePolicy Orchestrator サーバ上のマスタ リ ポジ ト リに WAN 接続を介し

てアクセスするために、 効率的にアップデートできないリモート ド メ インのコン

ピュータが存在するシナリオなどが考えられます。

FTP、 HTTP、 UNC を使用して、 マスタ リ ポジ ト リから分散リポジ ト リにデータを複

製するこ とができます。 このマニュアルでは、 コンテナ 1 サイ トのコンピュータの 1つに UNC 共有の分散リポジ ト リ を作成する手順を例にして説明します。

次の手順を実行します。

1 リ ポジ ト リ用コンピュータでの共有フォルダの作成

2 ePolicy Orchestrator サーバへの分散リポジ ト リの追加

3 分散リポジ ト リへのマスタ リ ポジ ト リのデータの複製

4 分散リポジ ト リ を使用する リモート サイ トの設定

1 リポジ ト リ用コンピュータでの共有フォルダの作成ePolicy Orchestrator に UNC 分散リポジ ト リ を追加する前に、 まず専用のフォルダを

作成する必要があ り ます。 また、 ePolicy Orchestrator サーバがファイルをコピーでき

るよ うに、 ネッ ト ワーク上でフォルダを共有にする必要があ り ます。

UNC 分散リポジ ト リ用の共有フォルダを作成するには、 次の手順に従います。

1 分散リポジ ト リ を格納するコンピュータで、 Windows エクスプローラから新しい

フォルダを作成します。

2 フォルダを右ク リ ッ ク して、 [共有] を選択します。

3 [共有] タブで、 [このフォルダを共有する] を選択します。

4 その他はデフォルト設定を使用して、 [OK] をク リ ッ ク し、 このフォルダの共有

を有効にします。

Caution

この方法で UNC 共有を作成する と、 実際の環境では、 ネッ ト ワーク上の誰でも共

有にアクセスできるよ うになるため、 セキュ リ ティ上の問題が発生する可能性があ

り ます。 実稼動環境で UNC フォルダを作成する場合や、 テス ト ネッ ト ワーク環境

のセキュ リ テ ィに不安がある場合は、 セキュ リ ティ対策を追加して、 共有フォルダ

へのアクセスを制限して ください。 ク ラ イアン ト コンピュータには、 UNC リ ポジ ト

リの読み取りアクセスのみ必要ですが、 ePolicy Orchestrator がデータの複製に使用

するアカウン ト などの管理者アカウン トの場合は、 書き込みアクセスが必要にな り

ます。 共有フォルダにセキュ リ テ ィ を設定する方法については、 Microsoft Windowsのマニュアルを参照して ください。

28

Page 29: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

2 ePolicy Orchestrator サーバへの分散リポジ ト リの追加UNC 共有フォルダと して使用するフォルダを作成したら、 ePolicy Orchestrator リ ポジ

ト リに分散リポジ ト リ を追加し、 作成したフォルダを指定します。

分散リポジ ト リ を追加するには、 次の手順に従います。

1 コンソール ツ リーで [リポジ ト リ] をク リ ッ ク します。

2 [リポジ ト リ] の詳細ペインから [分散リポジ ト リの追加] を選択します。

3 ウ ィザードの最初のページで [次へ] をク リ ッ ク します。

4 [名前] フ ィールドに名前を入力します。 これは、 ePolicy Orchestrator コンソール

のリポジ ト リ リ ス トに表示される分散リポジ ト リの名前になり ます。 実際にリポ

ジ ト リ を格納している共有フォルダの名前にする必要はあ り ません。

5 [タイプ] ド ロ ップダウン リ ス トから [分散リポジ ト リ] を選択します。

6 [UNC] を選択して リポジ ト リ を設定し、 [次へ] をク リ ッ ク します。

図 1-7. Microsoft エクスプローラ

図 1-8. リポジ ト リの追加ウィザード

29

Page 30: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

7 作成した共有フォルダのパスを入力します。 有効な UNC パスを入力して くださ

い。 この例では、 \\BU06\ePOShare のよ うにな り ます。 こ こで、 BU06 は、 コンテ

ナ 1 のコンピュータの名前であ り、 ePOShare は UNC 共有フォルダの名前です。

8 [次へ] をク リ ッ ク します。

9 ダウンロード認証情報ページで、 [ログオン アカウン ト を使用] の選択を解除しま

す。

10 ク ラ イアン ト コンピュータが分散リポジ ト リからアップデート をダウンロードす

るためのド メ イン、 ユーザ名、 パスワード情報を入力します。

11 認証情報をテス トするには、 [検証] をク リ ッ ク します。 数秒後に、 ク ライアン ト

が共有フォルダにアクセスできるこ とを確認するダイアログ ボッ クスが表示され

ます。

サイ トが検証できない場合、 ウ ィザードの前のページで UNC パスを正確に入力し

たか、 フォルダの共有を正し く設定したかど うかを確認して ください。

12 [次へ] をク リ ッ ク します。

13 該当するテキス ト ボッ クスにド メ イン、 ユーザ名とパスワードを入力して、 複製

認証情報を入力して ください。

ePolicy Orchestrator サーバは、 DAT やエンジン ファ イル、 その他の製品アップ

デート をマスタ リ ポジ ト リから分散リポジ ト リにコピー (複製) する と きに、 こ

れらの認証情報を使用します。 これらの認証情報には、 分散リポジ ト リが配置さ

れたド メ インの管理者権限が必要です。 こ こでは、 エージェン トの配備に使用さ

れる認証情報と同じになり ます。 21 ページの 「サイ ト内のコンピュータへのエー

ジェン ト インス トールの開始」 を参照してください。

14 ePolicy Orchestrator サーバがリモート コンピュータの共有フォルダに書き込み可能

かど うかテス トするには、 [検証] をク リ ッ ク します。 数秒後に、 サーバが書き込

み可能であるこ とを示す確認のダイアログ ボッ クスが表示されます。

15 [完了] をク リ ッ ク して リポジ ト リに追加します。 しばら くする と、 ePolicy Orchestrator のデータベースに新しい分散リポジ ト リが追加されます。

16 [閉じる] をク リ ッ ク します。

3 分散リポジ ト リへのマスタ リポジ ト リのデータの複製コンピュータに UNC 共有を作成して分散リポジ ト リ を格納し、 ePolicy Orchestratorデータベースにリポジ ト リの位置を追加しました。 ただし、 新しいリポジ ト リには、

まだデータがあ り ません。 作成した共有フォルダを参照しても、 空のままになってい

ます。

今すぐ複製機能は、 マスタ リ ポジ ト リの最新のコンテンツで分散リポジ ト リ を手動で

アップデートする場合に使用します。 以降の手順で複製タスクのスケジュールを設定

する と、 自動的に実行されるよ うにな り ます。

図 1-9. 確認ダイアログ ボックス

30

Page 31: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

複製を手動で開始するには、 次の手順に従います。

1 コンソール ツ リーで [リポジ ト リ] をク リ ッ ク します。

2 [リポジ ト リ] ページで、 [今すぐ複製] をク リ ッ ク して今すぐ複製ウ ィザードを開

きます。

3 ウ ィザードの最初のページで [次へ] をク リ ッ ク します。

4 表示された分散リポジ ト リの リ ス トから、 作成した分散リポジ ト リ を選択して

[次へ] をク リ ッ ク します。

5 [差分複製] を選択します。

これは新しい分散リポジ ト リであ り、 初回の複製であるため、 [完全複製] を選択

するこ と も可能です。 ただし、 時間と帯域幅を節約するため、 2 回目以降は差分複

製を選択するこ とをお勧めします。

6 [完了] をク リ ッ ク して複製を開始します。 複製が完了するまで数分かかり ます。

7 [閉じる] をク リ ッ ク してウ ィザードを閉じます。

こ こで ePOShare フォルダを参照する と、 エージェン ト と ソフ ト ウェアのサブフォル

ダが含まれるよ うにな り ます。

4 分散リポジ ト リを使用するリモート サイ トの設定分散リポジ ト リ を作成したら、 使用されているかど うかを確認します。 前述したよ う

に、 小規模なテス ト ネッ ト ワークでは、 分散リポジ ト リは必要あ り ません。 しかし、

この動作をシ ミ ュレーシ ョ ンするため、 ディ レク ト リ内の 1 つのサイ トのコンピュー

タが、 マスタ リ ポジ ト リではなく分散リポジ ト リからのみアップデート を行う よ う

にアップデート を設定するこ とができます。

テス ト環境でこのシ ミ ュレーシ ョ ンを行うには、 ディ レク ト リ内のサイ トの 1 つに

エージェン ト ポ リシーを設定して、 新しい分散リポジ ト リのみを使用するよ うにし

ます。 このネッ ト ワークの例では、 新し く作成した分散リポジ ト リ を格納する

Win2KServer コンピュータが常駐するコンテナ 1 サイ トでこの設定を行います。

コンテナ 1 サイ トに ePolicy Orchestrator エージェン ト ポ リシーを設定して、 アップ

デートに分散リポジ ト リ を使用するには、 次の手順に従います。

1 コンソール ツ リーのディ レク ト リから、 分散リポジ ト リ と して使用するサイ ト を

選択します。

2 右側のポ リシー ペインで [ポリシー] タブを選択します。

3 [ePolicy Orchestrator エージェン ト ] を展開して、 [設定] を選択します。

4 ePolicy Orchestrator エージェン ト ポリシー ページの [リポジ ト リ] タブを選択しま

す。

5 [継承] の選択を解除し、 リポジ ト リ オプシ ョ ンを有効にします。

6 [リポジ ト リの選択] の下で、 [ユーザ定義リス ト ] を選択します。

7 [リポジ ト リ リス ト ] で、 対象の分散リポジ ト リ以外の選択を解除します。

8 ページ上部の [すべて適用] をク リ ッ ク して、 変更を保存します。

31

Page 32: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

これで、 このサイ トのコンピュータは、 アップデート を分散リポジ ト リから取得する

よ うにな り ました。

こ こで、 特定のリポジ ト リからのアップデート を設定したのは、 テス ト環境で分散リ

ポジ ト リ をシ ミ ュレーシ ョ ンするためです。 実稼動環境では、 フェールオーバーに対

して リポジ ト リの冗長性が必要となるため、 この設定は適切ではない可能性があ り ま

す。 ローカル ネッ ト ワーク接続の方が速いため、 特に設定されていなくても、 ク ラ イ

アン ト コンピュータは、 WAN 接続経由のマスタ リ ポジ ト リからではなく、 ローカル

の分散リポジ ト リからアップデート を行う可能性があ り ます。 一方、 何らかの理由で

分散リポジ ト リ を使用できない場合でも、 必要に応じてネッ ト ワーク上のほかのリポ

ジ ト リから ク ラ イアン ト をアップデートするこ とができます。

ステップ

5 配備前の VirusScan Enterprise 8.0i ポリ シーの設定リ ポジ ト リ を作成して VirusScan Enterprise 配備パッケージを追加する と、 ク ライアン

トに VirusScan Enterprise を配備する準備はほぼ完了です。 ただし、VirusScan Enterpriseを配備する前に、 ポ リシーを少し変更する必要があ り ます。 チェッ ク インした NAPファ イルを使用する と、 ク ラ イアン ト コンピュータにインス トールされた VirusScan Enterprise の動作を設定するこ とができます。 こ こでは、 ワークステーシ ョ ンのポ リ

シーを変更して、 最小のユーザ インターフェースを備えた VirusScan Enterprise 8.0i をインス トールする という、 簡単な例を紹介します。 サーバではデフォルトのポ リシー

を使用して、 完全なインターフェースが表示されるよ うにします。

この実装方法は、 実際のネッ ト ワークでも有用です。 たとえば、 ワークステーシ ョ ン

のシステム ト レイ アイコンを非表示にして、 エンドユーザによるポ リシーの変更や

機能の無効化を防止するこ とができます。

これらのポ リシーを設定するには、 ディ レク ト リの設定時に作成したワークステー

シ ョ ン グループを使用します。 各ワークステーシ ョ ン グループ (ド メ イン 1 と コンテ

ナ 1 内) のポ リシーを一度変更するだけで、 グループ内のすべてのコンピュータに継

承させるこ とができます。 サーバではデフォルトのポ リシーを使用して、 システム ト レイに完全なメニュー オプシ ョ ンが表示される VirusScan Enterprise をインス トー

ルするよ うにします。

ワークステーシ ョ ンの VirusScan Enterprise ポ リシーを変更するには、 次の手順に従い

ます。

1 コンソール ツ リーで、 サイ ト内のワークステーシ ョ ン グループをク リ ッ ク しま

す。

2 詳細ペインで [ポリシー] タブをク リ ッ ク し、 [VirusScan Enterprise 8.0] を選択

します。

3 [ユーザ インターフ ェース ポリシー] を選択します。

32

Page 33: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

4 ページの上部の [設定] ド ロ ップダウン リ ス トから [ワークステーシ ョ ン] を選

択します。

5 [継承] の選択を解除し、 ユーザ インターフェースのポリシー オプシ ョ ンを有効

にします。

6 [デフォルトのメニュー オプシ ョ ンを表示する] を選択します。

7 [適用] をク リ ッ ク して変更を保存します。

8 ディ レク ト リ内のほかのワークステーシ ョ ンに対しても、 上記の手順を繰り返し

ます。

図 1-10. ユーザ インターフ ェース ポリシー

Note

[設定] ド ロ ップダウン リ ス ト を使用する と、 ディ レク ト リ グループを使用せず

に、 サーバと ワークステーシ ョ ンのポ リ シーを個別に設定するこ とができます。 ePolicy Orchestrator はク ライアン ト コンピュータのオペレーティング システムを検

知し、 適切なポ リ シーを適用します。 ただし、 テス ト用の場合は、 サーバと ワーク

ステーシ ョ ン グループを作成した方が設定しやすくな り ます。

33

Page 34: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

ステップ

6 クライアント への VirusScan Enterprise の配備以上の手順では、 マスタ リ ポジ ト リ と分散リポジ ト リ を作成して、 VirusScan Enterprise 8.0i PKGCATALOG.Z ファ イルをマスタ リ ポジ ト リに追加し、 さ らに新しい分

散リポジ ト リにも複製しました。 ディ レク ト リにはコンピュータが追加され、 それぞ

れ ePolicy Orchestrator エージェン トがインス トールされています。 また、 サーバと

ワークステーシ ョ ンには VirusScan Enterprise ポ リシーを定義しました。 これで、 テス

ト ネッ ト ワークのすべてのクライアン トに ePolicy Orchestrator が VirusScan Enterpriseを配備する準備は完了です。

サイ ト、 グループ、 またはコンピュータ レベルで行うエージェン トの配備とは異な

り、 VirusScan Enterprise は、 ディ レク ト リ レベルで配備して、 ディ レク ト リ内のコン

ピュータに同時にインス トールするこ とができます。 ディ レク ト リ内の特定のサイ ト

やグループ (こ こでは、 サーバとワークステーシ ョ ン グループなど) に設定したポリ

シーは、 これらのグループのクライアン トに VirusScan Enterprise をインス トールする

と きにも適用されます。 あるいは、 サイ ト 、 グループ、 または個々のコンピュータに

VirusScan Enterprise を配備するこ と もできます。 このセクシ ョ ンの手順を実行する

と、 ディ レク ト リの任意のレベルで配備するこ とができます。

ディ レク ト リのすべてのコンピュータに VirusScan Enterprise 8.0i を配備するには、 次

の手順に従います。

1 コンソール ツ リーで [ディ レク ト リ] を選択します。

2 詳細ペインで [タスク] タブを選択し、 タスク リ ス トで [Deployment] タスクを

ダブル ク リ ッ ク します。

3 [ePolicy Orchestrator スケジューラ] を開き、 [タスク] タブをク リ ッ ク して、

[スケジュールの設定] の下の [継承] の選択を解除します。

4 [スケジュールの設定] で [有効 (スケジュール タスクが指定した時刻に実行されま

す)] を選択します。

5 [設定] ボタンをク リ ッ ク します。

6 [配備] ページで [継承] の選択を解除して、 製品配備オプシ ョ ンを有効にしま

す。

7 VirusScan Enterprise 8.0i 配備タスクの [アクシ ョ ン] を [インス トール] に設定

します。

図 1-11. [ePolicy Orchestrator スケジューラ] ダイアログ ボックス

34

Page 35: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

8 [OK] をク リ ッ ク して製品配備オプシ ョ ンを保存し、 [ePolicy Orchestrator スケ

ジューラ] ダイアログ ボッ クスに戻り ます。

9 [ePolicy Orchestrator スケジューラ] ダイアログ ボッ クスで、 [スケジュール] タ

ブをク リ ッ ク します。

10 [継承] の選択を解除し、 スケジュール オプシ ョ ンを有効にします。

11 [スケジュール タスク] ド ロ ップダウン リ ス トで、 [すぐに実行] を選択します。

12 [OK] をク リ ッ ク して変更を保存します。

詳細ペインの [タスク] タブにあるタスク リ ス トで、 配備タスクの [有効] ステータ

スが [はい] に設定されます。

これで、 テス ト サイ トのすべてのクライアン ト コンピュータに VirusScan Enterpriseをインス トールするよ うにデフォルトの配備タスクが設定されました。 エージェン ト

が次に ePolicy Orchestrator サーバと通信する と配備が実行されます。 また、 エージェ

ン ト ウェークアップ コールを開始して、 直ちに配備を実行するこ と もできます。 35ページの 「即座の通信のためのエージェン ト ウェークアップ コールの送信」 を参照

して ください。

Windows 95、 98、 ME コンピュータへの VirusScan 4.5.1 の配備

この例のよ うに、 テス ト ネッ ト ワークに Windows 95、 98、 ME コンピュータがある

場合、 このセクシ ョ ンの手順を繰り返して、 これらのコンピュータのみに VirusScan 4.5.1 を配備できます。 リ ポジ ト リに VirusScan 4.5.1 配備パッケージをチェッ ク インし

たかど うか確認して ください (25 ページの 「Windows 95、 98、 ME ク ラ イアン ト使用

時の VirusScan 4.5.1 パッケージのチェッ ク イン」 を参照して ください)。 ディ レク ト リ

で Windows 95、 98、 ME コンピュータを 1 つのグループに編成している場合は、 複数

のコンピュータに VirusScan 4.5.1 を配備する方法が最も簡単ですが、 個々のコン

ピュータに配備タスクを実行するこ と もできます。

VirusScan 4.5.1 を配備するには、 次の手順に従います。

1 コンソール ツ リーで、 ディ レク ト リ内のグループまたはコンピュータを選択しま

す。

2 詳細ペインで [タスク] タブを選択します。 前のセクシ ョ ンの手順に従って、

VirusScan Enterprise 8.0i と同様に配備を設定します。

3 [配備] 設定ページで、 VirusScan 4.5.1 を [インス トール] に設定します。

VirusScan Enterprise 8.0i を [無視] に設定するこ と もできますが、 必須ではあ り ま

せん。 VirusScan Enterprise は、 旧バージ ョ ンの Windows が稼動しているコン

ピュータを検知できるため、 インス トールは実行されません。

4 配備を設定する手順を実行します。 ePolicy Orchestrator は、 これらのコンピュータ

のエージェン トが次にサーバと通信したと きに VirusScan 4.5.1 を配備します。

即座の通信のためのエージェン ト ウェークアップ コールの送信

必要に応じて、 エージェン トに即座のエージェン ト ウェークアップ コールを送信す

るこ とができます。 これによ り、 エージェン トは次の定期的なエージェン ト通信 (デ

フォルトでは 60 分間隔) まで待たずに、 直ちに ePolicy Orchestrator サーバとの通信

を行います。 この通信で、 エージェン トは、 VirusScan Enterprise の配備が [無視] で

はな く [インス トール] に設定されているこ とを確認します。 次に、 VirusScan

35

Page 36: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

Enterprise PkgCatalog.z ファイルを リポジ ト リからプルし、 VirusScan Enterprise をイ

ンス トールします。 各エージェン トは、 設定された リポジ ト リのいずれかから

PkgCatalog.z ファ イルをプルします。 こ こでは、 ド メ イン 1 サイ トのコンピュータ

はマスタ リ ポジ ト リからプルし、 コンテナ 1 のコンピュータは作成した分散リポジ

ト リからプルします。

ディ レク ト リ内の任意のサイ ト 、 グループ、 または各コンピュータに対して、 エー

ジェン ト ウェークアップ コールを送信するこ とができます。 ディ レク ト リ内のすべて

のコンピュータに対して送信するには、 各サイ トにウェークアップ コールを 1 回送

信する と、 サイ ト内のグループと コンピュータに継承されます。

VirusScan Enterprise の配備を即座に実行するため、 エージェン ト ウェークアップ コールを送信するには、 次の手順に従います。

1 コンソール ツ リーの対象のサイ ト を右ク リ ッ ク し、 [エージェン ト ウェークアップ コール] を選択します。

2 [エージェン ト をランダムに実行する間隔] を 0 分に変更します。

3 その他はデフォルト設定のまま [OK] をク リ ッ ク し、 ウェークアップ コールを送

信します。

4 ディ レク ト リ内のほかのサイ トについても、 同じ手順を繰り返します。

エージェン トは即座に通信を開始し、 新しい配備ポ リシーの変更を取得して、

VirusScan Enterprise のインス トールを開始します。 VirusScan Enterprise 8.0i の配備と イ

ンス トールには数分かかり ます。

ク ラ イアン トに正常にインス トールされたかど うかを確認する方法はいくつかあ り ま

す。 ク ラ イアン ト コンピュータから、 以下の内容を確認します。

MCSHIELD.EXE プロセスが実行され、 Windows タスク マネージャ の [プロセス]

タブに表示されているかど うか。

Program Files/Network Associates フォルダに VirusScan フォルダが追加され

ているかど うか。

図 1-12. [エージェン ト ウェークアップ コール] ダイアログ ボックス

36

Page 37: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

VShield アイコンがシステム ト レイのエージェン ト アイコンの隣に表示されてい

るかど うか (ポ リ シーで非表示に変更していない場合)。 システム ト レイ アイコン

を表示するには、 再起動が必要になる場合があ り ます。 システム ト レイにアイコ

ンが表示されない場合でも、 VirusScan はアクティブ化され、 実行されています。

ステップ

7 レポート の実行によるカバレッ ジの確認VirusScan Enterprise が正常に配備されたかど うかを確認するには、 ePolicy Orchestratorのレポート機能を使用するこ と もできます。 製品保護のサマリ レポート を実行する

と、 VirusScan Enterprise が正常に配備されたこ とを確認できます。 データベースが新

しいステータスに更新されるまで、 1 時間ほどかかる場合があ り ます。

製品保護のサマリ レポート を実行するには、 次の手順に従います。

1 左側のペインのコンソール ツ リーで、 [Reporting]、 [ePO データベース]、

[ePO_ePOServer] の順に選択します。 ePOServer はこの例で使用される ePolicy Orchestrator データベースの名前です。

2 データベースにログインするプロンプ トが表示されたら、 コンソールとデータ

ベースのインス トール時に作成した MSDE sa のユーザ名とパスワードを入力しま

す。

3 [レポート ]、 [ウイルス対策]、 [カバレッジ]、 [製品保護のサマリ] の順に選択しま

す。

4 データ フ ィルタを設定するプロンプ トが表示されたら、 [いいえ] を選択します。

しばら くする と、 ePolicy Orchestrator によってレポートが生成されます。

生成されたレポートには、 現在 VirusScan 4.5.1 と VirusScan Enterprise 8.0i がインス

トールされているサーバとワークステーシ ョ ンの数が表示されます。 今後、 McAfee® Desktop Firewall などの製品を配備する と、 同じよ うにレポートに表示されます。 こ こ

では、 テス ト ネッ ト ワークのすべてのコンピュータに VirusScan Enterprise 8.0i とVirusScan 4.5.1 がインス トールされたこ とを確認できます。

37

Page 38: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

ステップ

8 クライアント アッ プデート タスクによる DAT ファ イルのアッ プデートePolicy Orchestrator で実行する主要な作業には、 DAT ウイルス定義ファイルのアップ

デートがあ り ます。 デフォルトでは、 VirusScan Enterprise がインス トール後に即座に

アップデート タスクを実行します。 このため、 このマニュアルで説明している手順に

従って リポジ ト リ を設定し、 VirusScan Enterprise の配備前に最新の DAT ファ イルを

マスタ リ ポジ ト リにプルする と、 VirusScan Enterprise は配備後すぐに最新の状態とな

り ます。

ただし、 VirusScan Enterprise がインス トールされる と、 DAT ファ イルは頻繁にアップ

デート されます。 ウイルス対策ソフ ト ウェアは、 最新の DAT ファ イルによって効果

を発揮するため、 常に最新の状態を維持する必要があ り ます。 このマニュアルの後半

では、 定期的な自動クライアン ト アップデート タスクのスケジュールを設定して、

日単位や週単位などで実行する方法について説明します。 以下では、 即座の DATファ イル アップデート を開始する場合について検討します。 たとえば、 新し く発見さ

れたウイルスに対処した DAT ファ イルのアップデート を弊社がリ リースしたため、

次回の定期的なスケジュール タスクの実行時まで待たずにクライアン ト をアップ

デート したい場合などに、 即座の実行が必要になる可能性があ り ます。

このためには、 ePolicy Orchestrator コンソールからク ライアン ト アップデート タスク

を作成して実行します。 これによ り、 すべてのク ライアン ト ウイルス対策ソフ ト ウェ

アがアップデート タスクを実行します。

ク ラ イアン ト アップデート タスクを作成して実行するには、 次の手順に従います。

1 コンソール ツ リーで [ディ レク ト リ] を右ク リ ッ ク し、 [タスクのスケジュール]

を選択します。

2 [タスクのスケジュール] ダイアログ ボッ クスで、 [新規タスク名] フ ィールドに

「クライアン トの DAT の更新」 などの名前を入力します。

3 ソフ ト ウェア リ ス トで [ePolicy Orchestrator エージェン ト ]、 タスクの種類で

[アップデート ] を選択します。

4 [OK] をク リ ッ ク します。

5 F5 キーを押してコンソールを更新する と、 [タスク] タブの リ ス トに新しいタス

クが表示されます。

この場合、 現在の日時で日単位で実行されるスケジュールに設定されます。 また、

[有効] フラグは [いいえ] に設定されています。 このフラグを [はい] に設定

し、 即座に実行する必要があ り ます。

6 タスク リ ス トで新しいタスクを右ク リ ッ ク し、 [タスクの編集] を選択します。

7 [ePolicy Orchestrator スケジューラ] ダイアログ ボッ クスの [スケジュールの設

定] セクシ ョ ンの下で、 [継承] の選択を解除します。

Note

ク ラ イアン ト アップデート タスクを実行する前に、 まず、 アップデート された

DAT またはエンジン ファ イルをマスタ リ ポジ ト リ と分散リ ポジ ト リ (設置した場

合) にプルする必要があ り ます。 23 ページの 「マスタ リ ポジ ト リ と分散リポジ トリの設定」 を参照して ください。

38

Page 39: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

8 [有効] を選択します。

9 [設定] をク リ ッ ク し、 [アップデート ] タブの [継承] の選択を解除します。

10 [次のコンポーネン トのみアップデートする] が選択されているかど うかを確認しま

す。 選択されている場合、 アップデートするコンポーネン ト を指定するこ とがで

きます。 コンポーネン トの指定によ り、 ご使用の環境に配布されるアップデート

を制限して、 ネッ ト ワーク リ ソースを節約できます。

11 [シグネチャとエンジン] の下はデフォルトの選択項目を使用します。

12 [パッチとサービス パッ ク] の下で、 [VirusScan Enterprise 8.0] を選択し、 [OK]

をク リ ッ ク します。

13 [スケジュール] タブをク リ ッ ク し、 [継承] の選択を解除します。

14 [スケジュール タスク] オプシ ョ ンを [すぐに実行] に設定し、 [OK] をク リ ッ ク

します。

15 エージェン トが直ちに通信を行ってエージェン ト アップデート タスクを取得する

よ うに、 ディ レク ト リ内のすべてのサイ トにエージェン ト ウェークアップ コール

を送信します。 35 ページの 「即座の通信のためのエージェン ト ウェークアップ コールの送信」 を参照して ください。

VirusScan Enterprise での最新の DAT のアップデートの確認方法

まず、 マスタ リ ポジ ト リに現在チェッ クインされている DAT のバージ ョ ンを確認し

ます。 これらの DAT は、 アップデートの実行後、 ク ラ イアン ト コンピュータ上に保

存されます。 次の手順に従います。

1 コンソール ツ リーで、 [リポジ ト リ]、 [ソフ トウェア リポジ ト リ]、 [マスタ] の順

に選択します。 詳細ペインに、 現在マスタ リ ポジ ト リにチェッ ク インされている

パッケージのリ ス トが表示されます。

2 [パッケージ] リ ス ト を下にスク ロールし、 4306 など 4 桁の数字で表示される最新

バージ ョ ンの DAT を指定します。

図 1-13. [ePolicy Orchestrator スケジューラ] ダイアログ ボックス

39

Page 40: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

次に、 ePolicy Orchestrator コンソールから、 VirusScan Enterprise などのク ライアン ト ソフ ト ウェアによって使用される DAT のバージ ョ ンを確認します。 通常のエージェ

ン ト-サーバ間通信の一部と してエージェン トが次にサーバと通信するまで、 コン

ソールにアップデート ステータスは表示されません。 次の手順に従います。

1 ePolicy Orchestrator コンソールで、 最近アップデート されたディ レク ト リ内の任意

のコンピュータを選択します。

2 詳細ペインで [プロパテ ィ ] タブを選択します。

3 [プロパテ ィ ] ページで、 [VirusScan Enterprise 8.0]、 [一般] の順に選択し、 全

般的なプロパティの リ ス ト を展開します。

4 DAT のバージ ョ ン番号を確認します。 この番号は、 マスタ ソフ ト ウェア リ ポジ ト

リの最新の DAT バージ ョ ンと一致している必要があ り ます。

ステップ

9 自動のリ ポジト リ 同期化のスケジュール設定これまでの手順を実行する と、 テス ト ネッ ト ワーク上への完全に機能する ePolicy Orchestrator の配備が数時間で完了します。 この段階では、 ク ラ イアン ト コンピュー

タにエージェン トが配備され、 アクティブ化されたエージェン トが定期的にサーバと

通信してアップデート された指示を確認します。 また、 ePolicy Orchestrator を使用し

て VirusScan Enterprise をク ライアン ト コンピュータに配備し、 アップデートや追加

ソフ ト ウェアをク ラ イアン ト コンピュータにプッシュする小規模なソフ ト ウェア リポジ ト リ も作成されています。

次の手順では、 定期的なプルタスク と複製タスクのスケジュールを設定し、 ソース リ ポジ ト リ、 マスタ リ ポジ ト リ、 および分散リポジ ト リ を同期化して、 リポジ ト リ

を常に最新の状態に保つ方法について説明します。 さ らに、 スケジュールされたク ラ

イアン ト アップデート タスクを作成して、 VirusScan Enterprise などのソフ ト ウェア

が、 DAT とエンジン ファ イルのアップデート を定期的に確認するよ うにします。

次の手順を実行します。

1 プル タスクのスケジュール設定による日単位でのマスタ リ ポジ ト リのアップデー

2 分散リポジ ト リのアップデート用の複製タスクのスケジュール設定

3 日単位の DAT アップデート用のク ライアン ト アップデート タスクのスケジュー

ル設定

1 プル タスクのスケジュール設定による日単位でのマスタ リポジ ト リのアップデート

プル タスクは、 ソース リ ポジ ト リからの最新の DAT とエンジン アップデートでマ

スタ ソフ ト ウェア リ ポジ ト リ をアップデート します。 デフォルトでは、 ソース リ ポ

ジ ト リは弊社 Web サイ トです。 こ こでは、 スケジュールされたプル タスクを作成し

て、 弊社 Web サイ トから最新のアップデート を 1 日 1 回プルします。

40

Page 41: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

プル タスクのスケジュールを設定するには、 次の手順に従います。

1 ePolicy Orchestrator コンソール ツ リーで、 [リポジ ト リ] を選択します。

2 [リポジ ト リ] ページで [プル タスクのスケジュール設定] を選択して [サーバ タスクの設定] ページを開きます。

3 [タスクの作成] を選択して [新規タスクの設定] ページを開きます。

4 [名前] フ ィールドに、 「 リ ポジ ト リのプル タスク (日単位)」 などの名前を入力し

ます。

5 [タスクの種類] ド ロ ップダウン メニューから [リポジ ト リのプル] を選択します。

6 [タスクを有効にする] を [はい] に設定します。

7 [スケジュールの種類] ド ロ ップダウン リ ス トから [日単位] を選択します。

8 [スケジュールの詳細設定] を展開して、 タスクを実行する日時を設定します。

9 ページの上部で [次へ] をク リ ッ ク します。

10 [ソース リポジ ト リ] ド ロ ップダウン リ ス トから、 [NAIHttp] を選択します。

11 宛先ブランチは [最新バージ ョ ン] のままにします。

12 VirusScan 4.5.1 などの旧バージ ョ ンの弊社製品がネッ ト ワークに配備されている場

合、 [レガシー製品のアップデート をサポート ] を選択します。

13 [完了] をク リ ッ ク します。 しばら くする と、 タスクが作成されます。

[サーバ タスクの設定] ページに新しいプル タスクが追加されます。

図 1-14. [新規タスクの設定] ページ

41

Page 42: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

2 分散リポジト リのアップデート用の複製タスクのスケジュール設定新しいプル タスクを使用して、 弊社 Web サイ トのソース リ ポジ ト リから最新のアッ

プデート を取得し、 自動的にマスタ リ ポジ ト リ をアップデートするよ うに ePolicy Orchestrator サーバを設定します。 タスクは 1 日に 1 回実行され、 マスタ リ ポジ ト リ

を最新の状態に保ちます。

しかし、 マスタ リ ポジ ト リが最新の状態であっても、 ネッ ト ワークのク ライアン ト コンピュータ (こ こでは、 テス ト ネッ ト ワーク例のコンテナ 1 サイ トのコンピュー

タ) が分散リポジ ト リからアップデート を取得している場合は反映されません。 この

ため、 次の手順では、 マスタ リ ポジ ト リに追加されたアップデートが、 自動的に分

散リポジ ト リに複製されるよ うにします。 このためには、 自動複製タスクを作成し、

スケジュール設定されているプル タスクの 1 時間後に毎日実行されるよ うにスケ

ジュールを設定します。

自動複製タスクのスケジュールを設定するには、 次の手順に従います。

1 ePolicy Orchestrator コンソール ツ リーで、 [リポジ ト リ] を選択します。

2 [リポジ ト リ] ページで [プル タスクのスケジュール設定] を選択して [サーバ タスクの設定] ページを開きます。

3 [タスクの作成] を選択して [新規タスクの設定] ページを開きます。 このページ

は、 自動プル タスクのスケジュールを設定したページと同じです。

4 [名前] フ ィールドに、 「分散リポジ ト リの複製タスク (日単位)」 などの名前を入

力します。

5 [タスクの種類] ド ロ ップダウン メニューから [リポジ ト リの複製] を選択します。

6 [タスクを有効にする] を [はい] に設定します。

7 [スケジュールの種類] ド ロ ップダウン リ ス トから [日単位] を選択します。

8 [スケジュールの詳細設定] を展開して、 タスクを実行する日時を設定します。 時間は、 スケジュール プル タスクの開始の 1 時間後に設定します。 通常、 プル タス

クはこの時間内に完了します。 ただし、 ネッ ト ワーク と インターネッ ト接続に

よっては、 プル タスクにかかる時間が変わる可能性があるため、 状況に応じて複

製タスクの開始時刻を設定して ください。

9 ページの上部で [次へ] をク リ ッ ク します。

10 [差分複製] を選択して、 [完了] をク リ ッ ク します。 しばら くする と、 タスクが

作成されます。

スケジュール プル タスク と と もに、 新しい複製タスクが [サーバ タスクの設定]

テーブルに表示されます。

3 日単位の DAT アップデート用のクライアン ト アップデート タスクのスケジュール設定

すべてのリポジ ト リのアップデート後に、 ク ラ イアン ト アップデート タスクのスケ

ジュールを設定して、 最新の DAT とエンジンのアップデートが リポジ ト リに格納さ

れたら、 直ちに VirusScan Enterprise が取得できるよ うにします。

VirusScan Enterprise の配備後に作成したク ライアン ト アップデート タスクを使用す

るこ とができます (38 ページの 「ク ライアン ト アップデート タスクによる DATファ イルのアップデート 」 を参照して ください)。 このタスクのスケジュールを [す

ぐに実行] から [日単位] に変更し、 開始時刻を複製タスクの開始の約 1 時間後に設

定するだけです。

42

Page 43: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

ステップ

10 SuperAgent によるグローバル アッ プデート のテストグローバル アップデートは、 ePolicy Orchestrator 3.5 の新機能です。 この機能は、 新

しいアップデートがマスタ リ ポジ ト リにチェッ ク インされる と、 自動的にすべての

クライアン ト コンピュータのアップデート を行います。 ePolicy Orchestrator では、 マ

スタ リ ポジ ト リが変更されるたびに、 コンテンツが自動的に分散リポジ ト リに複製

されます。 その後、 ネッ ト ワークに配備されたすべてのエージェン トに対して、

VirusScan Enterprise 8.0i などの管理製品で即座にアップデート タスクを実行するよ う

に通知されます。

グローバル アップデートは、 特にウイルスのアウ トブレーク時に効果を発揮します。

たとえば、 実環境で発見された新しいウイルスに対処するために、 弊社の AVERTチームが DAT のアップデート を提供したと します。 グローバル アップデートが有効

な場合、 ePolicy Orchestrator コンソールからプル タスクを開始して、 新しい DATファ イルでマスタ ソフ ト ウェア リ ポジ ト リ をアップデートするだけで、 アクティブ

でエージェン ト と通信しているネッ ト ワーク上のすべてのコンピュータの DAT の

アップデートが 1 時間以内に行われます。

SuperAgent によるネッ トワーク上のすべてのエージェン トのウェークアップ

ePolicy Orchestrator では、 SuperAgent を使用してグローバル アップデート を開始しま

す。 SuperAgent は、 ePolicy Orchestrator エージェン トであ り、 同じネッ ト ワーク サブ

ネッ ト上のほかのエージェン ト をプロンプ トするこ とができます。 各ネッ ト ワーク サブネッ トに SuperAgent がインス トールされている場合、 SuperAgent ウェークアップ コールをエージェン トに送信する と、 SuperAgent によって同一サブネッ ト上の

ePolicy Orchestrator エージェン トにウェークアップ コールが送信されます。 通常の

エージェン トは、 ePolicy Orchestrator サーバと通信してポ リシーの指示を確認し、 ク

ラ イアン ト ソフ ト ウェアをアップデート します。

グローバル アップデート を有効にするには、 次の内容を実行します。

1 各サブネッ トへの SuperAgent の配備

2 ePolicy Orchestrator サーバでのグローバル アップデートの有効化

1 各サブネッ トへの SuperAgent の配備ePolicy Orchestrator のディ レク ト リ内の任意のコンピュータに、 SuperAgent を配備す

るこ とができます。 また、 通常の ePolicy Orchestrator エージェン ト を SuperAgent にす

るこ と もできます。 この設定は、 ePolicy Orchestrator コンソールの [ePolicy Orchestrator エージェン ト ] ポ リ シー ページで行います。 ネッ ト ワーク サブネッ ト ご

とに 1 つの SuperAgent が必要なため、 ディ レク ト リ内の個々のコンピュータに

SuperAgent を設定します。 通常のエージェン トや VirusScan Enterprise のよ うに、 グ

ループやサイ ト全体には設定しないでください。

たとえば、 このマニュアルで使用しているテス ト ネッ ト ワーク例では、 ド メ イン 1サイ トに SuperAgent を 1 つ配備します。

Note

SuperAgent は分散リポジ ト リ と しても機能します。 これらの SuperAgent リ ポジ ト リ

は、 SPIPE とい う弊社の複製プロ ト コルを使用して、 ほかの HTTP、 FTP、 UNC 分

散リポジ ト リの代用または補強するこ とができます。 ただし、 このマニュアルでは、

SuperAgent リ ポジ ト リについては説明しません。 SuperAgent リ ポジ ト リの詳細につ

いては、 『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照して ください。

43

Page 44: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

現在エージェン トのないコンピュータに SuperAgent を配備したり、 既存の通常の

エージェン ト を SuperAgent に変換するこ と もできます。 こ こでは、 1 台のコンピュー

タのエージェン トのポ リシーを変更して設定します。 次の手順に従います。

1 ディ レク ト リで特定のコンピュータを選択します。

2 [ポリシー] タブで、 [ePolicy Orchestrator エージェン ト ]、 [設定] の順にク リ ッ

ク し、 エージェン ト ポ リシー ページを表示します。

3 [全般] タブをク リ ッ ク し、 [継承] の選択を解除します。

4 [SuperAgent 機能を有効にする] を選択します。

コンピュータに SuperAgent リ ポジ ト リ を作成するこ と もできますが、 グローバル アップデートには必要ないため、 こ こでは説明しません。 SuperAgent リ ポジ ト リ

の詳細については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照して ください。

5 [すべて適用] をク リ ッ ク して、 ポ リ シーの変更を保存します。

6 ディ レク ト リのコンピュータを右ク リ ッ ク し、 [エージェン ト ウェークアップ コー

ル] を選択します。

7 [エージェン ト をランダムに実行する間隔] を 0 に設定し、 [OK] をク リ ッ ク しま

す。

8 ほかのネッ ト ワーク サブネッ トがある場合は、 そのコンピュータについても同じ

手順を繰り返します。

しばら くする と、 SuperAgent が作成されます。 有効になる と、 SuperAgent を格納する

コンピュータのシステム ト レイ アイコンが少し変わり ます。

これらの SuperAgent を使用して、 ローカル サブネッ ト上のほかのエージェン ト をプ

ロンプ トできます。 これによ り、 特に WAN 接続された リモート サイ トが多数含まれ

る大規模なネッ ト ワークで、 帯域幅を節約するこ とができます。 少数の SuperAgentにウェークアップ コールを送信する と、 これらの SuperAgent はローカル LAN 上の

エージェン ト をプロンプ ト します。 SuperAgent は新しいグローバル アップデート機能

には不可欠です。

図 1-15. [全般] タブ

44

Page 45: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ドクライアン ト コンピュータでのエージェン トの手動インストール

2 ePolicy Orchestrator サーバでのグローバル アップデートの有効化グローバル アップデート機能は、 ePolicy Orchestrator コンソールから有効または無効

にするこ とができます。 有効にした場合、 マスタ リ ポジ ト リの変更時に自動的に分

散リポジ ト リ (設定されている場合) への複製を開始し、 ディ レク ト リ全体に

SuperAgent ウェークアップ コールを送信します。 次に、 SuperAgent はローカル サブ

ネッ トのエージェン ト をプロンプ ト します。

グローバル アップデート を有効にするには、 次の手順に従います。

1 コンソール ツ リーで ePolicy Orchestrator サーバを選択します。

2 詳細ペインで [設定] タブを選択します。

3 [サーバ設定] ページの下部で、 [グローバル アップデート を有効にする] を [はい]

に設定します。

4 評価のため、 [グローバル アップデート をランダムに実行する間隔] を 1 分に変更

します。

5 [シグネチャとエンジン] の下はデフォルトの選択項目を使用します。

6 [パッチとサービス パッ ク] の下で、 [VirusScan Enterprise 8.0] を選択します。

7 [設定を適用する] をク リ ッ ク して、 変更を保存します。

これで、 ネッ ト ワークのサブネッ トに SuperAgent が配備され、 グローバル アップ

デートが有効になり ました。 マスタ リ ポジ ト リ を変更するたびに、 設定した リポジ

ト リに変更が自動的に複製されます。 複製が完了する と、 ePolicy Orchestrator サーバ

は SuperAgent に SuperAgent ウェークアップ コールを送信します。 次に、 SuperAgentはローカル サブネッ トのすべてのエージェン トにウェークアップ コールを送信しま

す。 この結果、 エージェン トはサーバと通信し、 ポ リシー ページをダウンロード しま

す。 マスタ リ ポジ ト リに変更をチェッ クインしてから最後のクライアン ト コン

ピュータがアップデート を取得するまで、 1 時間もかかり ません。

ステップ

11 その他の情報についてこれまで ePolicy Orchestrator 3.5.0 の主要な機能を取り上げてきましたが、 ePolicy Orchestrator と VirusScan Enterprise には、 他にも さまざまな機能があ り ます。 製品の高

度な機能の詳細については、 『ePolicy Orchestrator 3.5 製品ガイ ド』、 『VirusScan Enterprise 8.0i 製品ガイ ド』、 『VirusScan Enterprise 8.0i コンフ ィグレーシ ョ ン ガイ ド

(ePolicy Orchestrator 3.5 用)』 を参照してください。 これらのマニュアルや、 その他有

用な リ ソースは、 弊社 Web サイ トからダウンロードできます。

45

Page 46: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

機能の評価

このセクシ ョ ンでは、 2 つの新機能の設定方法と使用方法について説明します。

ePolicy Orchestrator の通知機能

不正システム検出 (51 ページ)

ePolicy Orchestrator の通知機能ネッ ト ワークを管理するためには、 脅威や対応状況に関する リアルタイムの情報が不

可欠です。

ePolicy Orchestrator サーバがユーザ定義の脅威や対応状況に関するイベン ト を受信し

て処理した場合に通知を送信するよ うに、 ePolicy Orchestrator でルールを設定するこ

とができます。 ルールごとに集約とスロ ッ トル機能を設定できるため、 通知メ ッセー

ジを送信する条件を定義できます。

セキュ リ ティ対策プログラムから送信される脅威や対応状況に関するイベン トの通知

ルールはいくつでも作成できますが、 このマニュアルでは、 ウイルス検出イベン トの

応答と して作成される電子メール通知メ ッセージについて説明します。

このセクシ ョ ンでは、 次の項目について説明します。

1 エージェン ト ポリシーでのイベン トの即時アップロードの設定

2 通知機能の設定

3 VirusScan Enterprise イベン トのルールの作成

4 ウイルス検出サンプルの送信

46

Page 47: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価ePolicy Orchestrator の通知機能

ステップ

1 エージェン ト ポリシーでのイベン トの即時アップロードの設定エージェン トは管理対象システムから ePolicy Orchestrator サーバにイベン ト を配信す

るため、 イベン ト を即座に配信するよ うにエージェン ト ポ リシーを設定する必要が

あ り ます。 この設定を行わないと、 次回のエージェン ト-サーバ間通信の間隔

(ASCI) まで、 ePolicy Orchestrator サーバにイベン トが送信されません。

1 コンソール ツ リーで [ディ レク ト リ] をク リ ッ ク し、 上部詳細ペインの [ポリ

シー] タブをク リ ッ ク します。

2 上部詳細ペインで [ePolicy Orchestrator エージェン ト ]、 [設定] の順に選択しま

す。

3 下部詳細ペインの [イベン ト ] を選択し、 [継承] の選択を解除します。

4 [イベン トの即時アップロードを有効にする] を選択して、 [すべて適用] をク リ ッ

ク します。

これで、 ePolicy Orchestrator サーバへのイベン トの即時アップロードがエージェン ト

に設定され、 ePolicy Orchestrator の通知機能を設定する準備が完了しました。

ステップ

2 通知機能の設定ルールを作成する前に、 通知メ ッセージの受信者、 形式、 内容を定義する必要があ り

ます。

1 コンソール ツ リーで [通知] をク リ ッ ク し、 詳細ペインの [設定] の [基本構成]

タブをク リ ッ ク します。

図 2-1. [イベン ト] タブ

47

Page 48: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価ePolicy Orchestrator の通知機能

2 [メール サーバ] に、 ePolicy Orchestrator サーバが使用する メール サーバの名前と、

メ ッセージの [差出人] に表示する電子メール アドレスを入力します。

3 [適用] をク リ ッ ク し、 タブの上部に表示されている [連絡先の電子メール] をク

リ ッ ク します。 このページで指定したアドレスをすべてアドレス帳に登録し、

ルールを作成する と きに受信者と して選択するこ とができます。

リ ス トには、 [Administrator] とい う連絡先が最初から含まれています。 [Administrator] で指定されている電子メール アドレスは、 インス トール ウ ィ

ザードの [電子メール アドレスの設定] パネルで入力した電子メール アドレスで

す。 ウ ィザードでデフォルトのアドレスを変更していない場合、 アドレスは

[email protected] です。 [Administrator] で指定されているアドレス

に送信されたメールを参照できない場合は、 アドレスをク リ ッ ク して、 メ ッセー

ジの受信と参照が可能なアドレスに変更して ください。

これで、 メ ッセージの送信に使用する電子メール サーバと、 メ ッセージを受信す

るアドレスの設定が完了しました。 次に VirusScan Enterprise イベン トが発生した

と きに ト リガするルールを作成します。

図 2-2. 基本構成

Note

こ こで入力するアドレスは、 通知メ ッセージを受信する管理者の数と、 メ ッセージ

への返信を許可するかど うかを考慮して決定して ください。

Note

[設定] タブでは、 SNMP ト ラ ップを受信する SNMP サーバと、 特定のイベン ト を

受信した場合に実行する外部コマンドを指定するこ と もできます。 これらのタスク

に関しては、 このマニュアルでは説明していません。 詳細については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照して ください。

48

Page 49: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価ePolicy Orchestrator の通知機能

ステップ

3 VirusScan Enterprise イベン トのルールの作成様々なルールを作成して、 管理しているセキュ リティ対策製品から受信する多様なイ

ベン トの多く を処理するこ とができます。 詳細については、 『ePolicy Orchestrator 3.5製品ガイ ド』 の第 9 章、 「ePolicy Orchestrator の通知機能」 を参照してください。

1 [ルール] タブをク リ ッ ク し、 [ルールを追加] をク リ ッ ク して、 通知ルールを追加

または編集ウ ィザードを開始します。

2 [ルールを記述する] ページの [定義場所] テキス ト ボッ クスでは、 デフォルト

(ディ レク ト リ) を使用します。 ディ レク ト リまたはディ レク ト リ内のサイ トに適用

するルールを定義するこ とができます。

3 [ルール名] テキス ト ボッ クスに、 「検出されたウイルス」 など、 ルールの名前を入

力します。

4 [説明] テキス ト ボッ クスに、 「VirusScan Enterprise で検出されたウイルス」 な

ど、 ルールの説明を入力します。 [次へ] をク リ ッ ク します。

5 [フ ィルタを設定する] ページで以下を実行します。

a [オペレーテ ィ ング システム] チェ ッ ク ボッ クスをすべて選択した状態にしま

す。

b [製品] で、 [VirusScan] を選択します。

c [カテゴリ] で、 リ ス トの上に表示される [任意のカテゴリ] を選択し、 [次へ]

をク リ ッ ク します。

これまで設定した内容に基づき、 ディ レク ト リ内の管理されているすべてのシス

テムで発生した VirusScan イベン トに適用するルールが指定されます。

6 このページでは選択されているデフォルト設定を使用しますが、 [しきい値を設定

する] ページで、 通知メ ッセージの数を制限するこ とができます。 たとえば、 一定

期間内のイベン トの数または影響を受けたコンピュータの数が指定した数に達し

た場合にのみ、 メ ッセージを送信するよ うにルールを定義するこ とができます

(集約)。 また、 次のメ ッセージを受信するまでの時間を指定して、 送信する メ ッ

セージの数を制限するこ とができます (スロッ トル)。 アウ トブレークの発生時に

メ ッセージが大量に送信されないよ うに、 スロ ッ トル機能の使用をお勧めします。

図 2-3. [フ ィルタを設定する] ページ

49

Page 50: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価ePolicy Orchestrator の通知機能

[イベン ト ごとに通知メ ッセージを送信する] が選択された状態で [次へ] をク リ ッ

ク します。

7 [通知メ ッセージを作成する] ページで、 [電子メールを追加] をク リ ッ ク します。

8 ページの左側のボッ クスで、 [Administrator] をク リ ッ ク したあとに [宛先] を

ク リ ッ ク し、 [Administrator] を [通知の受信者] ボッ クスに移動します。

この設定によ り、 47 ページの 「ステップ 2 : 通知機能の設定」 (Administrator の連絡先) で設定した電子メール アドレスに、 以降で設定する通知メ ッセージが送

信されます。

9 このルールが ト リガされたと きに Administrator に送信する電子メールの [件名]

を入力します。 「VirusScan で検出された脅威」 などの件名を入力します。

10 このルールが ト リガされたと きに送信する電子メールの [本文] を入力します。 「VirusScan で脅威が検出されました」 などの本文を入力します。

11 メ ッセージの本文に複数の変数を使用する と、 イベン ト ファ イルの有用な情報を

通知メ ッセージに挿入するこ とができます。

機能の評価のため、 [影響を受けたコンピュータの名前] を選択して [本文] をク

リ ッ ク します。 これによ り、 影響を受けるコンピュータ名がイベン ト ファ イルに

含まれている と、 電子メール メ ッセージ本文にも このコンピュータ名が表示され

ます。 [保存] をク リ ッ ク します。

[通知メ ッセージを作成する] ページでは、 複数のメ ッセージを異なる形式で作成

するこ とができます。 また、 実行する外部コマンドを選択するこ と もできますが、

その方法についてはこのマニュアルに記載されていません。 詳細については、

『ePolicy Orchestrator 3.5 製品ガイ ド』 を参照して ください。

12 [次へ] をク リ ッ ク して、 作成したルールの設定を [サマリを表示する] ページで

確認します。 [完了] をク リ ッ ク します。

図 2-4. [しきい値を設定する] ページ

50

Page 51: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

ステップ

4 ウイルス検出サンプルの送信以上の手順で、 VirusScan Enterprise から送信されるイベン ト ファ イルによ り ト リガさ

れるルールの作成と、 機能の設定が完了しました。 次に、 イベン ト ファ イルを受信

して、 作成したルールを ト リガします。

1 テス トするワークステーシ ョ ン コンピュータの 1 つに EICAR.COM をダウンロード

します。 このファ イルをダウンロードするたびに検出サンプルが作成されます。

マニュアルの作成時点では、 以下の EICAR.ORG のサイ トからダウンロードするこ

とができます。

http://www.eicar.org/anti_virus_test_file.htm

2 EICAR.COM がダウンロード される と同時に、 オンアクセス スキャナは EICAR テス

ト ウイルスを検出して隔離します。 また、 この情報を収集したイベン ト ファ イル

が ePolicy Orchestrator サーバに送信されます。

3 数分で、 通知メ ッセージが作成され、 事前に設定した受信者に送信されます。

これで、 指定したユーザにメ ッセージを送信する設定、 VirusScan Enterprise から送信

されるイベン トに基づいて通知メ ッセージを送信するルールの作成、 ルールの動作確

認が完了しました。

不正システム検出管理対象のネッ ト ワーク上に、 ePolicy Orchestrator エージェン トがインス トールされ

ていないコンピュータが一時的に存在するこ とがあ り ます。 このよ うなコンピュータ

には、 テス ト サーバ、 ラ ップ ト ップ コンピュータ、 ワイヤレス デバイスなど、 ネッ

ト ワークに頻繁にログオンおよびログオフするコンピュータが考えられます。 また、

エンドユーザがワークステーシ ョ ン上のエージェン ト をアンインス トールまたは無効

にする可能性もあ り ます。 このよ うな保護されていないシステムは、 ウイルス保護お

よびセキュ リティ対策の弱点とな り ます。 また、 この弱点を利用して、 ウイルスなど

の不審なプログラムがネッ ト ワークに侵入する可能性があ り ます。

不正システム検出機能を使用する と、 ネッ ト ワーク上のすべてのシステムを監視する

こ とができます。 すでに ePolicy Orchestrator が管理しているコンピュータだけでな

く、 不正システムの監視も可能です。 不正システムとは、 ePolicy Orchestrator エー

ジェン トで管理する必要があるにもかかわらず、 現在は管理されていない状態にある

コンピュータを示します。 ePolicy Orchestrator サーバに統合された不正システム検出

機能では、 各ネッ ト ワーク ブロードキャス ト セグメン ト上にセンサを配置するこ と

によって、 不正システムを リアルタイムで検出するこ とができます。 このセンサは、

ネッ ト ワーク ブロードキャス ト メ ッセージを傍受し、 ネッ ト ワークに新しいコン

ピュータが接続される と通知します。

Note

このファ イルはウイルスではあ り ません。

51

Page 52: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

センサは、 ネッ ト ワーク上で新しいシステムを検出する と、 不正システム検出サーバ

にメ ッセージを送信します。 不正システム検出サーバは ePolicy Orchestrator サーバと

通信し、 新し く認識されたコンピュータにアクティブなエージェン トがインス トール

され、 ePolicy Orchestrator で管理されているかど うかを確認します。 新しいコン

ピュータが ePolicy Orchestrator に認識されていない場合は、 不正システム検出機能に

よ り、 ネッ ト ワーク管理者およびウイルス対策管理者への警告、 または ePolicy Orchestrator エージェン トの自動プッシュなどの措置を行う こ とができます。

このセクシ ョ ンでは、 次の項目について説明します。

1 不正システム センサ ポリ シーの設定

2 不正システム センサの配備

3 自動応答の設定

4 不正システムの検出と修正

ステップ

1 不正システム センサ ポリシーの設定不正システム検出センサを配備する前に、 センサのポ リシーを設定します。

ご使用の環境のシステムに配備されたセンサは、 エージェン ト-サーバ間通信とポ リ

シーの施行が 1 回ずつ行われてから動作を開始します。 エージェン ト-サーバ間通信

が行われる と、 無効の状態のセンサがシステムにインス トールされます。 次に、 ポ リ

シーの施行が行われる と、 セキュ リ ティ証明書を含むポ リシーが取得されます。 証明

書は、 センサがサーバと直接通信するために必要とな り ます。

センサのポ リシーで以下の設定を変更する と、 処理速度が上がり、 評価にかかる時間

が短縮されます。

1 コンソール ツ リーで [ディ レク ト リ] をク リ ッ ク し、 詳細ペインの [ポリシー]

タブで [不正システム センサ]、 [設定] の順に選択します。

Note

こ こで説明するセンサ ポ リシーの設定内容は、 評価する場合にのみで設定して くだ

さい。 実稼働環境に配備するセンサには設定しないでください。

52

Page 53: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

2 [継承] の選択を解除し、 [通信間隔] で以下の変更を行います。

a [検出されたホス トの最小レポート間隔] を 120 秒に設定します。

b [基本センサのセンサ-サーバ間の最小通信間隔] を 5 秒に設定します。

3 [すべて適用] をク リ ッ ク します。

ステップ

2 不正システム センサの配備センサは、 不正システム検出アーキテクチャの分散コンポーネン トです。 ネッ ト ワー

クに接続しているコンピュータ、 ルータ、 プ リ ンタ、 およびその他のネッ ト ワーク デバイスを検出します。 センサは、 検出したデバイスに関する情報を収集し、 この情

報を不正システム検出サーバに転送します。

センサは、 小さな Win32 ネイティブ アプリ ケーシ ョ ンです。 ePolicy Orchestrator のSuperAgent と同様に、 ネッ ト ワーク上の各ブロードキャス ト セグメン ト (通常は

ネッ ト ワーク サブネッ ト と同じ) に少なく と も 1 つのセンサを配備する必要があ り

ます。 センサは、 NT ベースの Windows オペレーティング システム (Windows 2000、Windows XP、 Windows 2003 など) 上で実行できます。

センサの詳細と動作方法については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 の第 11章、 「不正システム検出」 を参照してください。

テス ト環境の設定によっては複数のサブネッ トが存在する場合があ り ますが、 少なく

と も 1 つのサブネッ トが存在します。

図 2-5. 不正システム センサの設定

53

Page 54: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

センサを配備するには、 次の手順に従います。

1 コンソール ツ リーで [不正システム検出] をク リ ッ ク し、 詳細ペインの [サブネッ

ト ] タブを選択して [サブネッ ト リス ト ] を表示します。

2 センサを配備するサブネッ トのチェッ クボッ クスをク リ ッ ク して選択し、 [センサ

を配備 ...] をク リ ッ ク します。

3 [センサの配備 : 選択基準の設定] ページが表示されたら、 [コンピュータを手動で

選択] が選択されているこ とを確認します。

4 こ こでは、 ePolicy Orchestrator がセンサを自動的に配備する条件は設定しません

が、 この条件を使用する とセンサをインス トールするシステムを決定する時間が

短縮されます。 この方法では、 ePolicy Orchestrator が各サブネッ ト上でセンサのイ

ンス トールに最適なシステムを検索します。

5 [次へ] をク リ ッ ク し、 センサを配備するシステムのチェッ クボッ クスを選択しま

す。 [配備対象に指定]、 [閉じる] の順にク リ ッ ク します。

6 [センサの配備 : レビューと承認] ページが表示されたら、 [今すぐ配備] をク リ ッ

ク します。

[イベン ト ] タブの [アクシ ョ ンの進行状況] ページに各センサの配備の進行状況

が表示されます。

7 エージェン ト-サーバ間通信とポ リシーの施行が 1 回ずつ実行されてから、 セン

サはサーバと通信して動作を開始します。 これは、 エージェン ト ウェークアップ コールを送信する と実行されます。

a コンソール ツ リーの [ディ レク ト リ] でセンサをインス トールしたコンピュー

タを右ク リ ッ ク し、 [エージェン ト ウェークアップ コール] を選択します。

b [エージェン ト をランダムに実行する間隔] を 0 に設定し、 [OK] をク リ ッ ク し

ます。

c 2 分ほど待ってから、 この手順を繰り返します。

図 2-6. [サブネッ ト リス ト] ページ

54

Page 55: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

8 [アクシ ョ ンのステータス] に [正常に完了] と表示されたら、 センサはサーバと

通信し、 機能しています。

9 [コンピュータ] タブを選択し、 [サマリ] を選択して検出されたシステムの概要を

表示します。

これで、 センサの配備と インス トールが完了しました。 次の手順では、 不正システム

が検出されたと きの応答を設定します。

ステップ

3 自動応答の設定ePolicy Orchestrator では、 検出された不正システムに対して実行する自動応答を設定

するこ とができます。 自動応答機能は、 実行するアクシ ョ ンやその条件を定義する内

容について、 非常に柔軟な設定が可能です。 詳細については、 『ePolicy Orchestrator 3.5 製品ガイ ド』 の第 11 章、 「不正システム検出」 を参照して ください。

自動応答を実行しないほうがよい状況もあ り ます。 不正システムの種類に関する条件

を設定して、 アクシ ョ ンを実行しない場合を指定したり、 検出されたシステムをアク

シ ョ ン対象に指定するこ とができます。

機能の評価のため、 検出された不正システムにエージェン ト をプッシュする応答を設

定します。

1 コンソール ツ リーで [不正システム検出] を選択し、 詳細ペインで [応答] タブ

を選択します。

2 デフォルトの応答の [ePO エージェン トにクエリを送信] の横のチェッ クボッ クス

を選択し、 [選択した応答] ド ロ ップダウン リ ス トから [無効] を選択します。

[適用] をク リ ッ ク します。

この応答では、 検出されたシステムに別の ePolicy Orchestrator サーバのエージェ

ン トがインス トールされているかど うかを確認します。

3 [自動応答を追加] をク リ ッ ク して、 [自動応答を追加または編集] ページを表示し

ます。

4 「エージェン トのプッシュ」 など、 応答の名前を入力します。

図 2-7. [自動応答] ページ

55

Page 56: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

5 [条件] で [条件を追加] をク リ ッ ク して、 [プロパテ ィ ] リ ス トから [不正の種

類] を選択します。

6 [比較] で [が次の値と等しい] を選択し、 [値] で [エージェン トなし] を選択し

ます。

7 [アクシ ョ ン] でデフォルトのアクシ ョ ン [電子メールの送信] を変更します。 [方

法] で [ePO エージェン ト を配信] を選択して、 [パラ メータ] はデフォルトの値

を使用します。

8 [OK] をク リ ッ ク します。

9 [自動応答] ページが再度表示されたら、 自動応答の 「エージェン トのプッシュ」

の隣のチェッ クボッ クスを選択します。 [選択した応答] ド ロ ップダウン リ ス トか

ら [有効] を選択して、 [適用] をク リ ッ ク します。

これで、 センサの配備、 応答の作成、 エージェン トがインス トールされていない

不正システムの処理の有効化が完了しました。 次は、 このよ うな不正システムを

ネッ ト ワークに設置します。

ステップ

4 不正システムの検出と修正こ こでは、 エージェン トが配備されていないシステムをテス ト環境に接続します。 ラ ップ ト ップ コンピュータをテス ト環境に接続したり、 外部ド メ インからテス ト ドメ インにコンピュータを移動するなど、 何種類かの方法があ り ます。

1 ePolicy Orchestrator エージェン トが配備されていないコンピュータをテス ト環境に

接続します。

2 [コンピュータ] タブを表示して、 [リス ト ] をク リ ッ ク します。 センサは、 不正シ

ステムを検出する とサーバにレポート を送信し、 検出したシステムを [コン

ピュータ リス ト ] に表示します。

3 この リ ス トにシステムが表示される と、 エージェン トのインス トールが開始しま

す。 インス トールには 5 分ほどかかり ます。

図 2-8. [自動応答を追加または編集] ページ

56

Page 57: ePolicy Orchestrator - McAfeeb2b-download.mcafee.com/products/evaluation/epo/...4 はじめに: 実行前の準備 この評価ガイドでは、テスト環境へのePolicy Orchestrator®

ePolicy Orchestrator® 3.5 評価ガイ ド 機能の評価不正システム検出

4 エージェン トのインス トールが完了する と、 このシステムの [不正の種類] に

[管理] と表示されます。

次に、 管理対象になったシステムをディ レク ト リの適切なカテゴ リに追加します。

5 システムの [不正の種類] が [管理] になる と、 このシステムはコンソール ツリーの [ディ レク ト リ] の下の [Lost&Found] の [不正システム] に表示されま

す。

[Lost&Found] には、 ePolicy Orchestrator によ り検出され、 ディ レク ト リ内に配置

する場所が不明なシステムが格納されます。

6 システムをク リ ッ ク して、 ePolicy Orchestrator のディ レク ト リの該当するサイ ト ま

たはグループにド ラ ッグします。

これで、 センサの設定、 センサの配備、 自動応答の設定が完了しました。 また、 実際

に不正システムを導入して自動応答を実施し、 その結果、 新し く管理対象となったシ

ステムがディ レク ト リに追加されました。

57