70
Alert Manager バージ ョ ン 4.7.1 製品ガ イ ド Revision 1.0

Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

  • Upload
    others

  • View
    9

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Manager バージ ョ ン 4.7.1

製品ガイドRevision 1.0

Page 2: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

著作権Copyright © 2004 Networks Associates Technology, Inc. All Rights Reserved. このマニュアルのいかなる部分も、Network Associates Technology, Inc. またはその代理店または関連会社の書面による許可なしに、 形態、 方法を問わず、 複写、 送信、 転載、 検索システムへの保存、 および他言語に翻訳するこ とを禁じます。 許諾を得る際には、 下記の Network Associates 法務部門まで書面にてご連絡ください。 5000 Headquarters Drive, Plano, Texas 75024 も し くは +1-972-963-8000

商標ActiveSecurity、 アクティブセキュ リ ティ、 Distributed Sniffer System、 分散型スニファーシステム、 Dr Solomon's、 Entercept、 Enterprise Secure Cast、 エンタープライズセキュアキャス ト 、 E-Policy Orchestrator、 イーポ リ シー ・ オーケス ト レイター、 GroupShield、 グループシールド、 IntruShield、 IntruVert、 McAfee、 マカフ ィー、NetShield、 ネッ ト シールド、 Network Associates、 Sniffer、 Sniffer Technologies、 スニファーテク ノ ロジーズ、 SpamKiller、 Total Network Visibility、 トータルネッ トワークビジビ リ ティ、 ViruScan、 WebShield、 ウェブシールド は米国法人 Network Associates, Inc. またはその関係会社の登録商標です。 Sniffer®ブランドの製品は Network Associates, Inc. が製造しています。 本書中のその他の登録商標及び商標はそれぞれその所有者に帰属します。

ライセンス情報ライセンス条項お客様へ:お客様がお買い求めになられたライセンスに従い、該当する契約書 (許諾されたソフ ト ウェアの使用につき一般条項を定めるものです、以下 「本契約」といいます) をよ くお読みください。 お買い求めになられたライセンスタイプがご不明の場合には、 担当営業またはラ イセンス付与管理部門にご相談になるか、製品に付随する購入関係書類若し くは購入手続きにおいて別途受領された書類をご参照ください。 本契約の規定に同意されない場合は、 製品をインス トールしないで下さい。 この場合、 弊社またはご購入元に速やかにご返品いただければ、 所定の条件を満たすこ とによ りご購入額全額をお返しいたします。

帰属本製品には下記のソフ ト ウェアおよびテク ノ ロジーが含まれている場合があ り ます。! OpenSSL Toolkit で使用するために OpenSSL Project によって開発されたソフ ト ウェア(http://www.openssl.org/)。 ! Eric Young によって作成された暗号化ソフ ト ウェア、および Tim J. Hudson によって作成されたソフ ト ウェア。 ! GNU General Public License (GPL) あるいは、プログラムも し くはその一部の複製、変更、再頒布およびソースコードへのアクセスを許諾するフ リーソフ ト ウェア ラ イセンスで使用 (または再ラ イセンス) が許可される ソフ ト ウェア プログラム。 GPL では、 ソフ ト ウェアを実行可能なバイナ リ形式で配布する場合に、 そのソースコード も一緒に提供する こ とが定められています。 本製品に GPL で配布されている ソフ ト ウェアが含まれている場合、 そのソースコードが製品 CD に収録されています。 フ リーソフ ト ウェア ラ イセンスによ り、 弊社が製品のライセンス契約で規定している範囲を超えてソフ ト ウェア プログラムの使用、 複製、 または変更を許諾しなければならない場合、これらの権利が本資料に記載されている権限または制約よ り優先されるものと します。 ! Henry Spencer によって作成されたソフ ト ウェア。Copyright 1992, 1993, 1994, 1997 Henry Spencer. ! Robert Nordier によって作成されたソフ ト ウェア。Copyright © 1996-7 Robert Nordier. ! Douglas W. Sauder によって作成されたソフ ト ウェア。 ! Apache Software Foundation (http://www.apache.org/)によって開発されたソフ ト ウェア。 ラ イセンス条項については www.apache.org/licenses/LICENSE-2.0.txt.を参照。 ! International Components for Unicode (�ICU�) Copyright © 1995-2002 International Business Machines Corporation and others. ! CrystalClear Software, Inc.によって開発されたソフ ト ウェア。 Copyright © 2000 CrystalClear Software, Inc. ! FEAD® Optimizer® テク ノ ロジー。 Copyright Netopsystems AG, Berlin, Germany. ! OutsideIn® Viewer Technology © 1992-2001 Stellent Chicago, Inc.またはOutside In® HTML Export, © 2001 Stellent Chicago, Inc. ! Software copyrighted by Thai Open Source SoftwareCenter Ltd. and Clark Cooper, © 1998, 1999, 2000. ! Software copyrighted by Expat maintainers. ! Software copyrighted by The Regents of the University of California, ©1989. ! Software copyrighted by Gunnar Ritter. ! Software copyrighted by Sun Microsystems®, Inc.© 2003. ! Software copyrighted by Gisle Aas. © 1995-2003. ! Softwarecopyrighted by Michael A. Chase, © 1999-2000. ! Software copyrighted by Neil Winton, © 1995-1996. ! Software copyrighted by RSA Data Security, Inc., © 1990-1992.! Software copyrighted by Sean M. Burke, © 1999, 2000. ! Software copyrighted by Martijn Koster, © 1995. ! Software copyrighted by Brad Appleton, © 1996-1999.! Software copyrighted by Michael G. Schwern, © 2001. ! Software copyrighted by Graham Barr, © 1998. ! Software copyrighted by Larry Wall and Clark Cooper, © 1998-2000. ! Software copyrighted by Frodo Looijaard, © 1997. ! Software copyrighted by the Python Software Foundation, Copyright © 2001, 2002, 2003. ラ イセンス条項については www.python.org を参照。 ! Software copyrighted by Beman Dawes, © 1994-1999, 2002. ! Andrew Lumsdaine、Lie-Quan Lee、Jeremy G. Siek よって作成されたソフト ウェア。 © 1997-2000 University of Notre Dame. ! Software copyrighted by Simone Bordet & Marco Cravero, © 2002. ! Software copyrighted by Stephen Purcell, © 2001.! the Indiana University Extreme! Lab (http://www.extreme.indiana.edu/) によって開発されたソフ ト ウェア。 ! Software copyrighted by International Business MachinesCorporation and others, © 1995-2003. ! the University of California, Berkeley and its contributors に よ って開発された ソ フ ト ウ ェ ア。 ! mod_ssl project (http://www.modssl.org/)で使用するために Ralf S. Engelschall <[email protected]> によって開発されたソフ ト ウェア。 ! Software copyrighted by Kevlin Henney, © 2000-2002.! Software copyrighted by Peter Dimov and Multi Media Ltd. © 2001, 2002. ! Software copyrighted by David Abrahams, © 2001, 2002. ドキュ メン ト については http://www.boost.org/libs/bind/bind.html を参照。 ! Software copyrighted by Steve Cleary, Beman Dawes, Howard Hinnant & John Maddock, © 2000. ! Software copyrighted byBoost.org, © 1999-2002. ! Software copyrighted by Nicolai M. Josuttis, © 1999. ! Software copyrighted by Jeremy Siek, © 1999-2001. ! Software copyrighted by DaryleWalker, © 2001. ! Software copyrighted by Chuck Allison and Jeremy Siek, © 2001, 2002. ! Software copyrighted by Samuel Krempp, © 2001. アップデート 、ドキュ メント 、改訂履歴については http://www.boost.orgを参照。 ! Software copyrighted by Doug Gregor ([email protected]), © 2001, 2002. ! Software copyrighted by Cadenza NewZealand Ltd., © 2000. ! Software copyrighted by Jens Maurer, © 2000, 2001. ! Software copyrighted by Jaakko Järvi ([email protected]), © 1999, 2000. ! Softwarecopyrighted by Ronald Garcia, © 2002. ! Software copyrighted by David Abrahams, Jeremy Siek, and Daryle Walker, © 1999-2001. ! Software copyrighted by Stephen Cleary([email protected]), © 2000. ! Software copyrighted by Housemarque Oy <http://www.housemarque.com>, © 2001. ! Software copyrighted by Paul Moore, © 1999.! Software copyrighted by Dr. John Maddock, © 1998-2002. ! Software copyrighted by Greg Colvin and Beman Dawes, © 1998, 1999. ! Software copyrighted by Peter Dimov,© 2001, 2002. ! Software copyrighted by Jeremy Siek and John R. Bandela, © 2001. ! Software copyrighted by Joerg Walter and Mathias Koch, © 2000-2002.

特許情報US Patents 6,496,875; 6,668,289.

Issued JULY 2004 / Alert Manager v4.7.1DOCUMENT BUILD 004-JA

Page 3: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

目次

1 Alert Managerについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5このリ リースの新機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5Alert Managerの動作 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6このマニュアルについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

対象読者 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9表記規則 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11詳細情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Network Associatesの連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

2 Alert Managerのインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13Alert Managerのインストール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

システム要件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14Setup ユーティ リテ ィ を使用したインス トール . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

Alert Managerのアンインス トール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Setup ユーティ リテ ィ を使用したアンインス トール . . . . . . . . . . . . . . . . . . . . . . . . . 20[アプリケーシ ョ ンの追加と削除] を使用したアンインス トール . . . . . . . . . . . . . . . 20

3 アラートの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21アラートの受信者と通知方法の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

アラートの通知方法の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23テスト メ ッセージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24受信者の優先度の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25

[概要] ページの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26他のコンピュータへのアラート メ ッセージの転送 . . . . . . . . . . . . . . . . . . . . . . . . . . 27ネッ トワーク メ ッセージと してのアラートの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . 31メール アドレスへのアラート メ ッセージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . 33プリンタへのアラート メ ッセージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37SNMP を介したアラート メ ッセージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39プログラムをアラート と して起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40

製品ガイ ド iii

Page 4: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

目次

イベン ト ログへのアラートの記録 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43ターミナル サーバへのネッ トワーク メ ッセージの送信 . . . . . . . . . . . . . . . . . . . . . . 45集中管理アラートの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47

アラート メ ッセージのカスタマイズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49アラート メ ッセージの有効化と無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50アラート メ ッセージの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50

アラートの優先度の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51アラート メ ッセージ テキストの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53Alert Managerのシステム変数の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53

A ト ラブルシューテ ィング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57よ くある質問 (FAQ) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

全般的な質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57Active Directory に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58

ト ラブルシューテ ィ ング . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61全般的な問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61Active Directory に関する問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63

用語集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65

索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69

iv McAfee Alert Manager v4.7.1

Page 5: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

1

Alert Managerについて

Alert Manager を使用する と、 ウイルス対策サーバまたはク ライアン トでウイルスが検出されたと きに、 すぐに通知を受け取る こ とができます。 アラート機能は、 VirusScan® Enterpriseやその他の McAfee Security製品に組み込まれています。 ネッ ト ワークに接続されているコンピュータでウイルスが検出される と、Alert Managerはアラート を受信してユーザに通知します。 また、 アラートの生成時に実行するオプシ ョ ンを指定するこ と もできます。

このセクシ ョ ンでは、 以下の内容について説明します。

# この リ リースの新機能

# Alert Managerの動作

# このマニュアルについて

# 連絡先

このリリースの新機能Alert Manager のこのリ リースで行われた変更点は次のとおりです。

# 前回のリ リース以降にリ リースされたすべてのパッチ。 詳細についてはReadme を参照して ください。

# VirusScan Enterprise との互換性をもつ新しいアラート。

製品ガイ ド 5

Page 6: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerについて

Alert Managerの動作Alert Manager には、 2つの基本的なアラート機能を設定できます。

# アラートの通知先と通知方法。 ウイルス対策ソフ ト ウェアによって生成されたアラートの通知先と通知方法を設定します。 メ ッセージは、 ワークステーシ ョンのユーザやウイルス対策の管理者に送信できます。 また、 ネッ ト ワーク メ ッセージ、 電子メール、 印刷した メ ッセージ、 SNMP ト ラ ップなど、 様々なアラート通知方法を利用できます。

# アラートの内容。 メ ッセージ テキス ト と個々のアラートの優先度を設定します。 また、 特定のアラート を必要に応じて無効にするこ と もできます。

Alert Managerは、 ご使用のウイルス対策ソフ ト ウェアによって生成されたアラート と イベン ト を リ アルタイムで処理します。 標準的な設定では、 Alert Managerは中央サーバに常駐し、 ネッ ト ワーク上のク ライアン ト またはサーバのウイルス対策ソフ ト ウェアによって送信されるアラート イベン ト を リ スンします。 このウイルス対策ソフ ト ウェアには、 Alert Managerにアラート を送信するよ うに設定されたワークステーシ ョ ンまたはサーバ上のアプリ ケーシ ョ ン(VirusScan Enterprise など) や、 メール サーバ アプリ ケーシ ョ ン (GroupShield®

など) が該当します。

Alert Manager の動作の概要は次の図のとおりです。

図 1-1. Alert Manager にイベン ト を送信するワークステーシ ョ ンとサーバ

6 McAfee Alert Manager v4.7.1

Page 7: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerの動作

通常、 ク ラ イアン トのウイルス対策アプ リ ケーシ ョ ンで Alert Manager による通知を有効にして、 アプリ ケーシ ョ ンから Alert Managerに通知を送信できるよ うにします。 Alert Managerがインス トールされているサーバの名前を指定してください。 例 : \\AlertManagerServer

ク ライアン トのウイルス対策ソフ ト ウェアでは、 Alert Managerがインス トールされているサーバを指定してください。 Alert Manager でクライアン ト システムを指定しないでください。 アラート送信の設定方法については、 ク ライアン ト またはサーバのウイルス対策製品のマニュアルを参照してください。

VirusScan Enterprise などのウイルス対策ソフ ト ウェアがウイルス感染を検出すると、 感染した電子メールからウイルスを駆除し、 アラート を生成して Alert Managerに送信します。 Alert Managerはアラート を受信する と、 設定されたアラート方法に従ってアラート通知メ ッセージを配信します。

図 1-2. Alert Managerサーバの選択

製品ガイ ド 7

Page 8: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerについて

アラートが収集され、 配信される流れは次の図のとおりです。

Alert Manager によるアラート通知メ ッセージの配信方法は、 さまざまな優先度のアラートについて Alert Managerで設定した処理方法によって異な り ます。 たとえば、 優先度が重大またはメジャーなアラートの場合は、 即座に対応できるようにネッ ト ワーク管理者のポケッ トベルに電子メールで通知メ ッセージを送信し、 ネッ ト ワーク ユーザにはポップアップ メ ッセージを表示するよ うに設定できます。同様に、優先度の低いアラートの場合は、電子メールを配信せずにログ ファ イルに記録するよ うに設定できます。

使用できるアラート通知方法については、 22ページの 「アラートの受信者と通知方法の設定」 を参照してください。

図 1-3. Alert Managerによるアラートの収集と配信

8 McAfee Alert Manager v4.7.1

Page 9: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

このマニュアルについて

このマニュアルについてこのマニュアルには、 次の情報が記載されています。

# 製品の概要

# 製品のインス トール手順

# 製品の設定手順

# ト ラブルシューティング

# 用語集

このマニュアルを参照する場合は、 以下の点に注意してください。

# 対象読者

# 表記規則

対象読者このガイ ドの情報は、 企業のウイルス対策やセキュ リテ ィ プログラムを担当しているシステムおよびネッ ト ワーク管理者を対象にしています。

製品ガイ ド 9

Page 10: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerについて

表記規則このガイ ドでは、 以下の表記規則が使用されます。

太字 オプシ ョ ン、 メニュー、 ボタン、 ダイアログ ボッ クスの名前など、 ユーザ インターフェースのすべての用語に使用します。

対象のアカウン ト情報を [ユーザ名] と [パスワード] に入力します。

Courier フォルダやプログラムのパス、 Web アドレス (URL)、 ユーザがそのまま入力するテキス ト (システム プロンプ トでのコマンドなど) に使用します。

プログラムのデフォルトの場所は以下のとおりです。 C:\Program Files\Network Associates\VirusScan

弊社のWebサイ ト を参照してください。http://www.networkassociates.com

ク ラ イアン ト コンピュータ上で次のコマンドを実行します。C:\SETUP.EXE

斜体 製品マニュアル名や、 マニュアル内の ト ピッ ク (見出し)、 新しい用語の紹介、 または語句を強調するために使用します。

詳細については、 『VirusScan Enterprise製品ガイ ド 』 を参照してください。

<用語 > 総称的な用語を表すために不等号括弧を使用します。

コンソールツ リーの [ePolicy Orchestrator] の下位にある[<サーバ >] を右ク リ ッ ク します。

注意 同一のコマンドを実行する別の方法の説明など、 補足情報です。

警告 ユーザ、 コンピュータ システム、 企業、 ソフ ト ウェアのインストール、 またはデータを保護するための重要な警告です。

10 McAfee Alert Manager v4.7.1

Page 11: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

連絡先

連絡先連絡先の詳細については、 以下のセクシ ョ ンを参照してください。

# 詳細情報

# Network Associatesの連絡先

詳細情報

インス トール ガイ ド *† システム要件、 インス トール方法、 および開始方法が記載されています。

製品ガイ ド * 製品の紹介と機能の説明、 ソフ トウェアの詳細な設定手順、 配備方法、 繰り返し実行するタスク、 および操作手順について記載されています。

Alert Manager 製品ガイド

McAfee® Installation Designer製品ガイ ド

ePolicy Orchestrator®製品ガイ ド

ヘルプ § ソフ トウェアの設定と使用に関する高度で詳細な情報が記載されています。

フ ィールド レベルのヘルプ (ポップヒン ト) が提供されています。

コンフ ィグレーシ ョ ン ガイ ド *

ePolicy Orchestrator用。 ePolicy Orchestrator管理ソフ トウェアを介して弊社製品の設定、 配備、 管理を行う方法が記載されています。

インプリ メンテーシ ョ ン ガイ ド *

製品の機能、 ツール、 コンポーネン トについての補足情報が記載されています。

リ リース ノート ‡ ReadMe。 製品情報、 解決された問題、 既知の問題、 製品または製品のマニュアルに対する最新の変更点が記載されています。

Contact ‡ Network Associates®の連絡先が記載されています。

* 製品 CD または弊社ダウンロード サイ トから入手可能な Adobe Acrobat .PDF形式のファイル。† 製品 CDに添付されている冊子のマニュアル。 注意 : 一部の言語のマニュアルは、 .PDF ファイルでのみ提供されます。‡ ソフ トウェア アプリケーシ ョ ンおよび製品 CD に含まれているテキス ト ファイル。§ ソフ トウェア アプリケーシ ョ ンからアクセスするヘルプ。 [ヘルプ] メニューや [ヘルプ] ボタンで表示するページ レベルのヘルプおよび右クリ ック オプシ ョ ンから表示するヘルプ (ポップ ヒン ト)。

製品ガイ ド 11

Page 12: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerについて

Network Associatesの連絡先弊社は、 お客様のご意見、 ご要望に基づいて、 製品およびサービスを提供いたしており ます。 弊社製品およびマニュアルで使用されている用語、 表現につきまして、 お気づきの点がございましたら、 下記の宛先まで電子メールにてお知らせください。

[email protected]

Network Associatesの連絡先については、 この製品に付属の CONTACT ファ イルをご覧ください。

12 McAfee Alert Manager v4.7.1

Page 13: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

2

Alert Managerのインストール

Alert Managerは、 独立した製品と してインス トールするこ と も、 VirusScan Enterprise などの McAfee Security ウイルス対策製品と一緒にインス トールすること もできます。

このセクシ ョ ンでは、 以下の内容について説明します。

# Alert Managerのインス トール

# Alert Managerのアンインス トール

Alert Managerのインストールこのセクシ ョ ンでは、 Alert Manager を独立した製品と してインス トールする場合の手順を説明します。 Alert Manager を他の McAfee Security製品と一緒にインス トールする方法については、 該当する製品のマニュアルを参照して ください。

# システム要件

# Setup ユーティ リテ ィ を使用したインス トール

製品ガイ ド 13

Page 14: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

システム要件インス トールを開始する前に、 システムが次の要件を満たしているこ とを確認して ください。

Alert Managerは、 ワークステーシ ョ ンとサーバのどちらにも インス トールできます。

# プロセッサ - IntelプロセッサまたはIntel互換プロセッサ。 166MHz以上の Intel Pentium プロセッサまたは Celeronプロセッサを推奨します。

# オペレーティング システム - 次のいずれかの Microsoft Windowsプラ ッ トフォーム。

# 空き容量 - ハード ディ スクに必要な空き容量は次のとおりです。

$ 1.5MB - すべての機能と コンポーネン ト をインス トールするには、 約1.5MB の空き容量が必要です。

$ 2.6MB - インス トール時にはさ らに 2.6MBの一時ディ スク スペースが必要です。 この領域はインス トールが完了する と開放されます。

# その他 - CD-ROM ド ラ イブまたはインターネッ ト接続。

サーバ ワークステーシ ョ ン

Windows NT Server 4.0 SP6/SP6a Windows NT Workstation 4.0 SP6/SP6a

Windows NT Enterprise Server 4.0 SP6/SP6a

Windows 2000 Professional SP2/SP3/SP4

Windows NT Terminal Server Edition SP6

Windows XP Home/Professional SP1

Windows 2000 Server SP2/SP3/SP4 Windows XP Tablet PC

Windows 2000 Advanced Server SP2/SP3/SP4

Windows 2000 DataCenter Server SP2/SP3/SP4

Windows Server 2003 Standard Edition SP1

Windows Server 2003 Enterprise Edition SP1

Windows Server 2003 Web Edition SP1

Windows Server 2003 DataCenter Edition

14 McAfee Alert Manager v4.7.1

Page 15: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

Setupユーティ リティを使用したインストールAlert Manager をインス トールするには、 以下の手順に従います。

1 ハードディ スクの一時フォルダにインス トールで使用する .ZIP ファ イルを解凍します。

2 SETUP.EXE をダブルク リ ッ ク し、 McAfee Alert Manager Setup ユーティ リ ティを起動します。

3 [使用許諾契約書] ダイアログ ボッ クスが表示されたら、 使用許諾条件に同意するオプシ ョ ンをク リ ッ ク して、 [次へ] をク リ ッ ク します。 使用許諾条件に同意しないと、 Alert Managerはインス トールできません。

4 [サービス アカウン トの情報] ダイアログ ボッ クスで、 ユーザ名とパスワードを入力します。

a 現在のユーザのシステム アカウン ト を使用する場合は、 [システム アカウン ト を使用する] を選択します。

b [ユーザ名] フ ィールドにユーザのド メ インとアカウン ト名を入力します。

c [パスワード] フ ィールドにユーザのパスワードを入力します。

注意

ユーザ名とパスワードを指定する場合には、 対象のシステムで、 設定するすべてのアラート機能に対して実行する権限を持つユーザ アカウン ト を使用して ください。 管理者権限を推奨します。

d [次へ] をク リ ッ ク して次に進みます。

図 2-1. 使用許諾契約書

製品ガイ ド 15

Page 16: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

Active Directoryの設定Active Directoryは、 Microsoft Windows OSの新しいバージ ョ ン (Windows 2000、Windows 2003、 およびWindows XP) で利用できるサービスです。 Active Directoryに Alert Manager を公開する と、 ローカル サーバの子オブジェク ト となるサービス接続ポイン トが追加されます。 このサービス接続ポイン ト を使用すると、 Alert Managerが実行されているサーバを Active Directory内で検索するこ とができます。 これによ り、 手動で設定しなくてもそのサーバにアラート を転送し、 処理するこ とができます。 詳細については、 58ページの 「Active Directoryに関する質問」 および 63ページの 「Active Directoryに関する問題」 を参照してください。

Active Directory を使用する Windows OS を実行していて、 すでに Active Directoryド メ インに参加しているコンピュータに Alert Manager をインス トールする と、[Active Directoryの設定] ダイアログ ボッ クスが表示されます。

注意

Active Directoryに Alert Manager を公開しているにもかかわらず、 このダイアログ ボッ クスが表示されない場合は、Active Directoryが正し く設定されていない可能性があ り ます。 対処法については、 オペレーティング システムのマニュアルを参照して ください。

図 2-2. Active Directoryの設定

16 McAfee Alert Manager v4.7.1

Page 17: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

5 Alert Manager を Active Directoryに公開するには、 以下の手順に従います。

a [Active Directory で Alert Manager を公開する] を選択します。

b テキス ト ボッ クスに Alert Manager の一意の名前を入力します。 Active Directoryに複数の Alert Managerのインスタンスを公開する場合は、 それぞれに一意の名前を付けてください。

c この Alert Manager をデフォルトにする場合は、 [デフォルトの Alert Manager と して設定する] を選択します。

注意

Active Directory には複数の Alert Managerのインスタンスを存在させる こ とができますが、 デフォルトに設定できるのは1つだけです。

Active Directory のド メ インですでに他の Alert Managerがデフォルトに設定されている場合、 新しい Alert Managerのインスタンスは Active Directory に公開されません。

d [次へ] を選択します。

製品ガイ ド 17

Page 18: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

クラスタの設定

Alert Manager をク ラスタ リ ソース と してインス トールしている場合は、 [クラスタの設定] ダイアログ ボッ クスが表示されます。

注意

[クラスタの設定] ダイアログ ボッ クスは、 Alert Manager をインス トールするサーバで Microsoft Cluster Server を実行している場合にのみ表示されます。

6 Alert Manager をネッ ト ワーク上のクラスタ リ ソースに設定するには、 以下の手順に従います。

a [クラスタ リ ソースと して Alert Manager をインス トールする] を選択します。

b Alert Manager をインス トールするコンピュータの [IP アドレス] と [サブネッ ト マスク] を入力します。

c Alert Manager をインス トールするコンピュータの [仮想サーバ名] を入力します。

d 今インス トールしている Alert Manager をク ラスタ リ ソース と してオンラインにするには、 [Alert Managerサーバをオンラインにする] を選択します。

e [次へ] をク リ ッ ク します。

図 2-3. クラスタの設定

18 McAfee Alert Manager v4.7.1

Page 19: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのアンインス トール

7 [インス トールの準備ができました] ダイアログ ボッ クスで [インス トール] をク リ ッ ク します。

8 インス トールが完了したら [Readme を表示する] をク リ ッ ク して、 今回のリリースに関する情報を参照します。 読み終わったら README ファ イルを閉じ、[完了] をク リ ッ ク します。

Alert ManagerのアンインストールAlert Manager のプログラム ファ イルは、 次のいずれかの方法でアンインス トールします。

# Setup ユーティ リテ ィ を使用したアンインス トール

# [アプ リ ケーシ ョ ンの追加と削除] を使用したアンインス トール

図 2-4. インス トールの完了

製品ガイ ド 19

Page 20: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

Alert Managerのインス トール

Setupユーティ リティを使用したアンインストール1 SETUP.EXE ファ イルをダブルク リ ッ ク し、 Setup ユーティ リテ ィを起動します。

2 [削除] をク リ ッ ク します。

3 アンインス トールが完了したら、 [完了] をク リ ッ ク します。

[アプリケーションの追加と削除] を使用したアンインストールWindowsのコン ト ロール パネルから [アプリケーシ ョ ンの追加と削除] を選択し、Alert Manager をアンインス トールします。

1 [スタート ] をク リ ッ ク し、 [設定]、 [コン ト ロール パネル]、 [アプリケーシ ョ ンの追加と削除] の順に選択します。

2 インス トールされているプログラムの一覧から [McAfee Alert Manager] を選択し、 [削除] をク リ ッ ク します。

3 アンインス トールが完了したら、 コンピュータを再起動します。

図 2-5. McAfee Alert Managerのアンインス トール

20 McAfee Alert Manager v4.7.1

Page 21: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

3

アラートの設定

Alert Managerは、 ウイルス対策ソフ ト ウェアで生成されたアラート メ ッセージの処理方法を管理します。 また、 ネッ ト ワーク内のコンピュータでウイルスが検出される と、 Alert Manager から即座にアラート通知を送信するこ とができます。このアラートは、 電子メール、 プリ ンタ、 SNMP ト ラ ップなど、 様々な メディアを使用して送信するこ とができます。

Alert Managerは、 VirusScan Enterpriseから起動および設定するこ とができます。また、 Windowsデスク ト ップから直接起動および設定するこ と もできます。 特定の製品用の Alert Managerの設定についての詳細は、 製品マニュアルを参照してください。

このセクシ ョ ンには、 次の項目が含まれています。

# アラートの受信者と通知方法の設定

# アラート メ ッセージのカスタマイズ

製品ガイ ド 21

Page 22: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

アラートの受信者と通知方法の設定Alert Manager Configuration コンポーネン ト を使用する と、 Alert Managerが送信したアラート メ ッセージの受信者や、 アラート メ ッセージを受信する際の通知方法を設定するこ とができます。 受信者には、 電子メール アドレスやネッ トワーク上のコンピュータを指定するこ とができます。 通知方法には、 電子メール メ ッセージまたはネッ ト ワーク メ ッセージを使用するこ とができます。 アラートの通知方法を設定するには、 次の手順に従います。

1 Windowsデスク ト ップの [スタート ] をク リ ッ ク し、 [プログラム]、 [Network Associates]、 [Alert Managerの設定] の順に選択し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 特定の通知方法のタブ ([ログ] など) を選択します。

3 アラートの通知方法とそのアラートの受信者を設定します。

4 必要に応じて別のタブをク リ ッ ク し、 別のアラートの通知方法と受信者を設定します。

5 完了したら、 [OK] をク リ ッ ク して設定を保存し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを閉じます。

図 3-1. Alert Managerのプロパティ

22 McAfee Alert Manager v4.7.1

Page 23: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

このセクシ ョ ンには、 次の項目が含まれています。

# アラートの通知方法の追加 (23ページ)

# [概要] ページの表示 (26ページ)

# 他のコンピュータへのアラート メ ッセージの転送 (27ページ)

# ネッ ト ワーク メ ッセージと してのアラートの送信 (31ページ)

# メール アドレスへのアラート メ ッセージの送信 (33ページ)

# プリ ンタへのアラート メ ッセージの送信 (37ページ)

# SNMP を介したアラート メ ッセージの送信 (39ページ)

# プログラムをアラート と して起動 (40ページ)

# イベン ト ログへのアラートの記録 (43ページ)

# ター ミナル サーバへのネッ ト ワーク メ ッセージの送信 (45ページ)

# 集中管理アラートの使用 (47ページ)

アラートの通知方法の追加[Alert Managerのプロパテ ィ ] ダイアログ ボッ クスのタブでは、 アラートの通知方法を設定するこ とができます。 新しい方法を追加する場合、 以下の 2つのオプシ ョ ンがあ り ます。

# テス ト メ ッセージの送信

# 受信者の優先度の設定

製品ガイ ド 23

Page 24: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

テスト メ ッセージの送信アラート通知の受信者 (ネッ ト ワーク コンピュータやメール アドレスなど) を新し く追加した場合、 受信対象がメ ッセージを受信できるかテス トするこ とができます。

通知方法の設定中に選択した送信先にテス ト メ ッセージを送信するには、 [テスト ] ボタンをク リ ッ ク します。 すべての設定が正しい場合、 指定した送信先でメ ッセージが受信されます。

注意

電子メール アラートは、 ご使用の SMTPサーバと受信側のメール サーバによっては、 送信先に届く までに時間がかかる場合があり ます。

受信者にテス ト メ ッセージが届かない場合受信者にメ ッセージが届かない場合は、 以下の項目を確認して ください。

# 選択したアラート通知方法を実行するために必要な通信サービス (電子メールや SNMP など) が有効になっているかど うか。

# メ ッセージの送受信に必要なデバイス (モデムやポケッ トベルなど) が存在し、 動作可能かど うか。

# ウイルス検出に対応して実行されるプログラムが、 指定したパスに存在し正常にインス トールされているかど うか。

# 指定した送信先プリ ンタまたはコンピュータがネッ ト ワーク上に存在するかど うか。

# ネッ ト ワークが正常に機能しているかど うか。

# 設定した情報が正し く、 完全であるかど うか。 プロパティ ページには、 二次的なプロパティ ページがある場合もあ り ます。 たとえば、 [電子メール] ページは [メールの設定] ページにリ ンク しています。 これらの二次的なページの情報も確認して ください。

# アカウン ト とパスワードを使用してAlert Managerをインス トールした場合は、試行中のアクシ ョ ンに必要な権限を、 指定したアカウン トが持っているかどうかを確認して ください。

24 McAfee Alert Manager v4.7.1

Page 25: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

受信者の優先度の設定Alert Manager設定に追加した受信者に優先度を設定するこ とができます。 Alert Managerは、 設定した優先度と同じかそれ以上のアラート通知のみを指定された受信者に送信します。

優先度の設定は、 アラート通知のフ ィルタ リ ングをする場合に有用です。 たとえば、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスの [ログ] タブを使用して、 すべての優先度のアラート メ ッセージをイベン ト ログに記録する と します(43ページの 「イベン ト ログへのアラートの記録」 を参照)。 ただし、 ネッ トワーク管理者には深刻なアラート通知のみを電子メールを介して送信したいと します。 このよ うな場合には、 ログと電子メールの受信者に対して別の優先度スレッシ ョルドを設定する必要があ り ます。

特定の受信者にアラート優先度を設定するには、 以下の手順に従います。

1 アラート通知方法のプロパテ ィのダイアログ ボッ クスで、 [優先度] ボタンをク リ ッ ク します。

2 [優先度] ダイアログ ボッ クスで、 スライダを左右に移動して優先度を設定します。

右にド ラ ッグする と、 受信者には優先度の高い少数のメ ッセージのみが送信されます。 左にド ラ ッグする と、 受信者には低い優先度のメ ッセージを含む多数のアラート メ ッセージが送信されます。

3 [OK] をク リ ッ ク して、 優先度を保存します。

注意

[優先度] ダイアログ ボッ クスでは、 特定の受信者 (ネッ トワーク上のコンピュータやメール アドレスなど) に対して優先度を設定するこ とができます。 こ こでは、 個々のアラート メ ッセージに対して優先度を設定するこ とはできません。個々のメ ッセージに優先度を設定する方法については、 49ページの 「アラート メ ッセージのカスタマイズ」 を参照してください。

図 3-2. 優先度

製品ガイ ド 25

Page 26: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

[概要] ページの表示[Alert Managerのプロパテ ィ ] ダイアログ ボッ クスの [概要] タブには、 Alert Managerから送信されるアラート通知の受信者がリ ス ト されています。 受信者は、電子メール、 ログ、 ネッ ト ワーク メ ッセージなど、 アラートの通知方法によってグループ化されています。

各アラート通知方法の隣の をク リ ッ ク して、 受信対象のコンピュータ、 プ リ ンタ、 またはメール アドレスを表示します。 アラート通知の受信者を削除するには、 受信者を選択して [削除] をク リ ッ ク します。 リ ス ト された受信者の設定を変更するには、 受信者を選択して [プロパテ ィ ] をク リ ッ ク し、 そのアラート通知方法の [プロパテ ィ ] ダイアログ ボッ クスを表示します。

Alert Manager をインス トールする と、 インス トールされたコンピュータに対してネッ ト ワーク メ ッセージを送信し、 そのコンピュータのイベン ト ログにアラート を記録するよ うにデフォルトで設定されます。 このため、 Alert Manager でアラート通知の受信者を設定していない場合、 [概要] タブにはこの 2つの受信者が表示されます。 Alert Manager では、 このデフォルトの 2つの受信者に対して、 最も優先度の低い通知以外のすべてのアラート を送信するよ うにフ ィルタ リングを設定します。 優先度の詳細については、 25ページの 「受信者の優先度の設定」 を参照して ください。

以降のセクシ ョ ンでは、 各通知方法で使用できるオプシ ョ ンについて説明します。

図 3-3. Alert Managerのプロパティ - [概要] タブ

26 McAfee Alert Manager v4.7.1

Page 27: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

他のコンピュータへのアラート メ ッセージの転送Alert Manager では、 McAfee Security ウイルス対策製品から受信したアラート メ ッセージを、 ネッ ト ワーク上に存在し、 Alert Managerがインス トールされている他のコンピュータに転送するこ とができます。 通常、 この設定は、別の Alert Managerサーバにメ ッセージを転送し、 アラート をさ らに配信する場合に行います。

注意

Alert Manager では、 アラート通知の転送と転送されたアラートの受信は、 同じバージ ョ ンの Alert Manager を実行しているサーバとの間でのみ可能です。 古いバージ ョ ンの Alert Manager を実行しているサーバとのアラート通知の転送はサポート されていません。

大規模な組織でのアラー トの転送

大規模な組織では、 転送機能を使用して中央の通知システムまたは管理情報システム (MIS) にアラート通知を送信し、 ウイルス統計や障害領域を追跡するこ とができます。 また、 大規模な組織ではオフ ィ スが複数の国に存在し、 地理的に広い範囲に分散している場合があ り ます。 このよ うな場合、 ローカル サーバにインス トールされた Alert Manager を使用して、 ローカル サブネッ ト ワークのアラート を管理したい場合があるかも しれません。 その場合は、 ローカルの Alert Managerサーバが優先度の高いアラート通知をネッ ト ワーク上の他のサーバに転送するよ うに設定し、 そこから更に配信を行う こ とができます。

製品ガイ ド 27

Page 28: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

この図は、 アラートが別の Alert Managerサーバに転送された場合にど うい う ことが起こ るかを示しています。

ローカルの Alert Managerがアラート を 2番目の Alert Managerがインス トールされているコンピュータに転送するよ うに設定します。 次に、 2番目の Alert Managerがアラート通知を配信するよ うに設定します。 詳細については、 29ページの 「アラート転送オプシ ョ ンの設定」 を参照して ください。

図 3-4. 別の Alert Managerへのアラートの転送

28 McAfee Alert Manager v4.7.1

Page 29: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

小規模な組織でのアラー トの転送

小規模な組織においても、 転送機能は有用です。 たとえば、 優先度の高いすべてのアラート通知を電子メールで特定のポケッ トベルに送信する と します。 ただし、 直接インターネッ トに接続できるサーバがネッ ト ワーク上に 1台しかないとします。

このよ うな場合は、 次のよ うに設定します。

1 各 Alert Managerサーバ上の Alert Manager を設定し、 モデムを内蔵したコンピュータに優先度の高い Alert Manager を送信します。

2 モデムを内蔵したコンピュータ上の Alert Manager を設定し、対象ポケッ トベルのメール アドレスに優先度の高いメ ッセージを送信します。

アラー ト転送オプシ ョ ンの設定

転送オプシ ョ ンを設定するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスで、 [転送] タブを選択します。

[転送] ページが開き、 転送メ ッセージの受信者と して選択したすべてのコンピュータが リ ス ト されます。 送信先コンピュータを選択していない場合、 この リ ス トは空白です。

図 3-5. Alert Managerのプロパティ - [転送] タブ

製品ガイ ド 29

Page 30: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

2 以下のいずれかの方法で、 この リ ス ト をアップデートできます。

$ コンピュータを追加するには、 [追加] をク リ ッ ク して [転送] ダイアログ ボッ クスを開き、 転送メ ッセージを受信するコンピュータ名を入力します。 コンピュータ名を UNC表記で入力するか、 [参照] をク リ ッ ク してネッ ト ワーク上のコンピュータを指定します。

$ リ ス ト されたコンピュータを削除するには、 送信先コンピュータの リ スト から 1つを選択し、 [削除] をク リ ッ ク します。

$ 設定オプシ ョ ンを変更するには、送信先コンピュータのリ ス トから 1つを選択し、 [プロパテ ィ ] をク リ ッ ク します。 [転送] ダイアログ ボッ クスが表示されます。 メ ッセージ転送先のコンピュータ名を入力するか、 [参照] をク リ ッ ク してネッ ト ワーク上のコンピュータを指定します。

3 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

4 [テス ト ] をク リ ッ ク して対象のコンピュータにテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

5 [OK] をク リ ッ ク して [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-6. 転送のプロパティ

30 McAfee Alert Manager v4.7.1

Page 31: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

ネッ トワーク メ ッセージとしてのアラートの送信Alert Manager では、 他のコンピュータにアラート メ ッセージを送信するこ とができます。 受信側コンピュータの画面に標準メ ッセージがポップアップで表示され、 受信者に確認を求めます。

受信側コンピュータに Alert Manager をインス トールする必要はあ り ません。 ただし、 受信側コンピュータで使用しているオペレーティング システムに合ったメ ッセージ ク ラ イアン ト ソフ ト ウェアが必要な場合があ り ます。 このメ ッセージ ソフ ト ウェアは、 Windows NT、 Windows 2000、 Windows XP などの新しいバージ ョ ンのWindowsオペレーティング システムには必ずインス トールされています。 これは、 通常はデフォルトで実行されています。

Alert Manager を設定してアラート通知をネッ ト ワーク メ ッセージと して送信するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [ネッ トワーク メ ッセージ] タブを選択します。 [ネッ トワーク メ ッセージ] ページが開き、 ネッ ト ワーク メ ッセージを受信するコンピュータのリ ス トが表示されます。 受信するコンピュータを選択していない場合、 このリ ス トは空白です。

図 3-7. Alert Managerのプロパテ ィ - [ネッ トワーク メ ッセージ] タブ

製品ガイ ド 31

Page 32: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 以下のいずれかの方法で、 この リ ス ト をアップデートできます。

$ コンピュータを追加するには、 [追加] をク リ ッ ク し、 [ネッ トワーク メ ッセージ] ダイアログ ボッ クスを開きます。 [コンピュータ] テキス ト ボックスに直接コンピュータ名を UNC表記で入力するか、 [参照] を選択してネッ ト ワーク上のコンピュータを指定して、 受信するコンピュータを指定するこ とができます。

$ リ ス ト されたコンピュータを削除するには、受信者名のリ ス トから 1つを選択し、 [削除] をク リ ッ ク します。

$ 設定オプシ ョ ンを変更するには、 受信者名のリ ス トから 1つを選択し、[プロパテ ィ ] をク リ ッ ク します。 [ネッ トワーク メ ッセージ] ダイアログボッ クスが表示されます。 必要に応じて [コンピュータ] テキス ト ボッ クスの情報を変更します。

4 [優先度] をク リ ッ ク し、 受信者が受け取るアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照して ください。

5 [テス ト ] をク リ ッ ク して受信者にテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

6 [OK] をク リ ッ ク して [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-8. ネッ トワーク メ ッセージのプロパティ

32 McAfee Alert Manager v4.7.1

Page 33: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

メール アドレスへのアラート メ ッセージの送信Alert Manager では、 受信者のメール アドレスに SMTP (Simple Mail Transfer Protocol) を介してアラート メ ッセージを送信できます。 アラート メ ッセージは受信者のメール ボッ クスに届きます。 緊急な メ ッセージの場合は、 電子メール以外にネッ ト ワーク メ ッセージなどの他の通知方法も使用し、 受信者が確実にアラート を確認し、 すぐに適切なアクシ ョ ンを取れるよ うにします。

注意

電子メール アラートは、 ご使用の SMTPサーバと受信側のメール サーバによっては、 送信先に届く までに時間がかかる場合があり ます。

Alert Manager を設定して電子メール アラート を送信するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [電子メール] タブを選択します。

[電子メール] ページが開き、 アラート メ ッセージを受信する メール アドレスの リ ス トが表示されます。 メール アドレスを選択していない場合、 この リス トは空白です。

図 3-9. Alert Managerのプロパティ - [電子メール] タブ

製品ガイ ド 33

Page 34: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 以下のいずれかの方法で、 この リ ス ト をアップデートできます。

$ メール アドレスを追加するには、 [追加] をク リ ッ ク して [電子メール]ダイアログ ボッ クスを開きます。 [アドレス] テキス ト ボッ クスにアラート通知の受信者のメール アドレスを入力し、 [件名] テキス ト ボッ クスには件名を、 [差出人] テキス ト ボッ クスには自分のメール アドレスを入力します。 <username>@<domain> とい う標準のインターネッ ト アドレス形式 (例 : [email protected]) を使用します。

長いファイル名やパスを含むよ うな長いメ ッセージの切り捨てを制御するには、 アドレスに �*� を追加 (例 : [email protected]*) して ください。 詳細については、 36ページの 「特定のメール アドレスに送信される メ ッセージの強制切り捨て」 を参照して ください。

$ リ ス トからアドレスを削除するには、 リ ス ト された メール アドレスの 1つを選択して [削除] をク リ ッ ク します。

$ 設定オプシ ョ ンを変更するには、 メール アドレスのリ ス ト から 1つを選択し、 [プロパテ ィ ] をク リ ッ ク します。 [電子メール] ダイアログボッ クスが表示されます。 必要に応じてテキス ト ボッ クスの情報を変更します。

図 3-10. 電子メールのプロパテ ィ

34 McAfee Alert Manager v4.7.1

Page 35: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

4 [メールの設定] をク リ ッ ク し、 SMTP を介してインターネッ ト メールを送信するために使用するネッ ト ワーク サーバを指定します。

警告

この手順は飛ばさないでください。 [メールの設定] で、 電子メール アラート を送信可能な SMTPサーバを必ず指定する必要があ り ます。 また、 一度 SMTP メールの設定をする と、SMTPサーバ情報が変わらない限り再設定する必要はあ り ません。

a 表示されたダイアログ ボッ クスに、 メール サーバを入力します。 サーバ名は、 IP アドレス、 ローカル ド メ インのネーム サーバが認識できる名前、 または UNC表記で入力できます。

b SMTPサーバによって要求される場合は、 メール サーバ用のログイン名を入力します。

注意

SMTP メール サーバがログインを使用するよ うに設定されている場合にのみ、 [ログイン] フ ィールドを入力して ください。 必要かど うかは SMTPの設定を確認して ください。メール サーバがログイン名を使用するよ うに設定されていない場合にログイン名を入力する と、 電子メール アラートで問題が発生する場合があり ます。

c [OK] をク リ ッ ク して [電子メール] ダイアログ ボッ クスに戻り ます。

図 3-11. SMTP メールの設定

製品ガイ ド 35

Page 36: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

5 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

6 [テス ト ] をク リ ッ ク して送信先コンピュータにテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

7 テス ト メ ッセージが正常に送信された場合は、 [OK] をク リ ッ ク して [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

特定のメール ア ド レスに送信される メ ッセージの強制切り捨てアラート通知メ ッセージは、 場合によっては長くな り ます。 特に %FILENAME% システム変数が含まれている と、 長いパス情報を持つファイル名が含まれる場合があ り ます。 長いファイル名およびパス情報が含まれたアラート メ ッセージは、 紛らわしい上に不都合な場合もあ り ます。 たとえば、 一部のポケッ トベルでは長い電子メール メ ッセージを途中で切り捨てるため、 重要な情報が削除される可能性があ り ます。 一方、 長いメールがポケッ トベルにそのまま届いた場合は、 アラートに含まれる重要な情報を参照するために、 ファ イル名のパスの部分をスクロールしなければな り ません。

電子メール アラートの長いメ ッセージを制御するオプシ ョ ンは 2つあり ます。

# メール アドレスにアスタ リ スク (*) を追加 (例 : [email protected]*)します。 Alert Managerでは、 アスタ リ スクが追加された メール アドレスへのアラート を、 現在のシステムの SMTP メ ッセージ長の設定に従って切り捨てます。 SMTPのデフォルトの文字数設定は、 240文字です。

アスタ リ スクの追加は、 ポケッ トベルに電子メール経由でアラート を送信する場合に有用です。 一部のポケッ トベルでは、 メ ッセージの長さの制限が短く、 200文字程度に制限されています。 メ ッセージを電子メール経由でポケッ トベルに送信する場合は、 アド レスにアスタ リ スク (*) を追加することで、 メ ッセージが切り捨てられる部分を自分で制御できます。

# また、 [Alert Manager メ ッセージ] ダイアログボッ クスでメ ッセージ テキス トを編集するこ とによ り、 重要な メ ッセージの内容が切り捨てられないよ うにするこ と もできます。 これには、 メ ッセージを短くするか、 重要な メ ッセージを冒頭に移動します。 長いファ イル名はメ ッセージの末尾にする と よいでし ょ う。

36 McAfee Alert Manager v4.7.1

Page 37: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

プリンタへのアラート メ ッセージの送信Alert Manager では、 アラート通知をプ リ ンタに送信して印刷するこ とができます。 Alert Manager を設定してアラート通知をプリ ン ト キューに送信するには、以下を実行します。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [プリンタ] タブを選択します。

[プリンタ] ページが開き、 アラート メ ッセージを受信するプリ ンタ キューがすべて リ ス ト されます。 プ リ ンタ キューを選択していない場合、 この リ ストは空白です。

図 3-12. Alert Managerのプロパテ ィ - [プリンタ] タブ

製品ガイ ド 37

Page 38: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 以下のいずれかの方法で、 この リ ス ト をアップデートできます。

$ プリ ン ト キューを リ ス トに追加するには、 [追加] をク リ ッ ク して [プリンタ] ダイアログ ボッ クスを開き、 メ ッセージを送信するプリ ン ト キューの名前を入力します。 プリ ン ト キューの名前を入力するか、 [参照] をク リ ッ ク してネッ ト ワーク上のプリ ンタを指定できます。

$ リ ス ト されたプ リ ン ト キューを削除するには、 プリ ンタを 1つ選択して[削除] をク リ ッ ク します。

$ 設定オプシ ョ ンを変更するには、 プリ ンタの リ ス トから 1つを選択し、[プロパテ ィ ] をク リ ッ ク します。 Alert Manager で [プリンタ] ダイアログ ボッ クスが表示されます。 必要に応じて [プリンタ] テキス ト ボッ クスの情報を変更します。

4 [優先度] をク リ ッ ク し、 対象のプリ ンタが受信するアラート通知のタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照して ください。

5 [テス ト ] をク リ ッ ク して送信先プリ ンタにテス ト メ ッセージを送信します。24ページの 「テス ト メ ッセージの送信」 を参照して ください。

6 [OK] をク リ ッ ク して [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-13. プリンタのプロパティ

38 McAfee Alert Manager v4.7.1

Page 39: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

SNMP を介したアラート メ ッセージの送信Alert Manager では、 他のコンピュータに SNMP (Simple Network Management Protocol) を介してアラート メ ッセージを送信できます。 このオプシ ョ ンを使用するには、 ご使用のコンピュータに Microsoft SNMPサービスをインス トールして有効にする必要があ り ます。 詳細についてはオペレーティング システムのマニュアルを参照して ください。 ク ラ イアン トのウイルス対策ソフ ト ウェアによって送信されるアラート メ ッセージを表示するには、 SNMP マネージ メン ト システムと SNMP ビューアが正し く設定されている必要があ り ます。 SNMP マネージメン ト システムの設定に関する詳細は、 SNMP マネージ メン ト製品のマニュアルを参照してください。

スキャナを設定して SNMP経由でアラート メ ッセージを送信するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [SNMP] タブを選択します。

3 [SNMP ト ラ ップを有効にする] を選択します。

4 Windows NT 4 オペレーティング システムを実行中のコンピュータに Alert Managerがインス トールされている場合は、 [SNMPの設定] をク リ ッ ク してWindowsの [ネッ トワーク] ダイアログ ボッ クスを表示し、 Microsoft SNMPサービスを設定できます。 詳細については、 オペレーティング システムのマニュアルを参照して ください。

図 3-14. SNMP アラートの有効化

製品ガイ ド 39

Page 40: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

5 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

6 [テス ト ] をク リ ッ ク して受信するコンピュータに SNMP経由でテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

7 [OK] をク リ ッ ク して変更を保存し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

プログラムをアラート として起動Alert Manager では、 ウイルス検出のアラート を受信したと きに、 コンピュータまたはネッ ト ワーク上の任意のプログラムを自動的に起動するこ とができます。 デフォルトでは、 Alert Managerのインス トール フォルダにある VIRNOTFY.EXEが起動されます。 VIRNOTFY.EXEは、 Alert Managerがインス トールされているコンピュータの画面に、 感染ファ イル名を リ ス トするダイアログ ボッ クスを表示します。

注意

プログラムが起動されるのは、 特にウイルスに関連するアラート を受信した場合だけです。 アラート メ ッセージには、システム変数の %VIRUSNAME% と %FILENAME% を入れて ください。 53ページの 「Alert Managerのシステム変数の使用」 を参照してください。 これらのフ ィールドがアラートに含まれていない場合は、 プログラムによる通知方法に設定された優先度に関係なく、 プログラムは起動されません。 優先度の詳細については、 25ページの 「受信者の優先度の設定」 を参照して ください。

40 McAfee Alert Manager v4.7.1

Page 41: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

Alert Manager を設定してウイルス検出時にプログラムを実行するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [プログラム] タブを選択して、 [プログラム] ダイアログ ボッ クスを表示します。

3 [プログラムを実行する] を選択します。

4 ウイルス対策ソフ ト ウェアによってウイルスが検出された場合に実行するプログラムの名前とパスを入力します。 または、 [参照] をク リ ッ ク してコンピュータまたはネッ ト ワーク上のプログラム ファ イルを指定します。

図 3-15. Alert Managerのプロパテ ィ - [プロパテ ィ] タブ

製品ガイ ド 41

Page 42: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

5 次のいずれかを選択します。

$ ウイルスが初めて検出された場合のみプログラムを起動する場合は、 [初回] をク リ ッ ク します。

$ ウイルスが検出される度にプログラムを起動するには、 [毎回] をク リ ック します。

注意

[初回] を選択した場合、 初めてウイルスが検出された場合に指定したプログラムが起動されます。 たとえば、 VirusOneが検出された場合、 同一フォルダで複数回 VirusOneが検出されても、 プログラムは再起動されません。 ただし、VirusOneの検出後に別のウイルス (VirusTwo) が検出され、再び VirusOneが検出された場合は、 それぞれのウイルス検出の度にプログラムが起動されます。 この例では、 3回連続して起動されるこ とになり ます。 同一プログラムの複数のインスタンスが起動されるこ とによって、 サーバのメモ リが不足する場合があ り ます。

6 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

プログラムによる通知では、 ウイルスに関連するアラート を受信しない限りプログラムは起動されません。 このため、 アラートにはシステム変数の%VIRUSNAME% と %FILENAME%が含まれている必要があ り ます。その他のアラートは、 優先度に関係なく無視されます。

7 [テス ト ] をク リ ッ ク して送信先コンピュータにテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

42 McAfee Alert Manager v4.7.1

Page 43: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

イベント ログへのアラートの記録Alert Manager では、 コンピュータ上のローカル イベン ト ログまたはネッ ト ワーク上にある別のコンピュータのイベン ト ログにアラート メ ッセージを記録するこ とができます。

ログ オプシ ョ ンを設定するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [ログ] タブを選択します。

[ログ] ダイアログ ボッ クスが開き、 ログ記録される メ ッセージの受信対象と して選択したすべてのコンピュータが リ ス ト されます。 受信するコンピュータを選択していない場合、 この リ ス トは空白です。

図 3-16. Alert Managerのプロパテ ィ - [ログ] タブ

製品ガイ ド 43

Page 44: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 以下のいずれかの方法で、 この リ ス ト をアップデートできます。

$ コンピュータを追加するには、 [追加] をク リ ッ ク して [ログ] ダイアログ ボッ クスを開き、 転送メ ッセージを受信するコンピュータ名を入力します。 コンピュータ名を UNC表記で入力するか、 [参照] をク リ ッ ク してネッ ト ワーク上のコンピュータを指定します。

$ リ ス ト されたコンピュータを削除するには、 リ ス トからコンピュータを選択し、 [削除] をク リ ッ ク します。

$ 設定オプシ ョ ンを変更するには、受信するコンピュータの リ ス トから 1つを選択し、 [プロパテ ィ ] をク リ ッ ク します。 Alert Managerで [ログ] ダイアログ ボッ クスが表示されます。 Alert Managerからログ記録する メ ッセージを転送するコンピュータ名を入力します。 [参照] をク リ ッ ク して対象のコンピュータを指定するこ と もできます。

4 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

5 [テス ト ] をク リ ッ ク して送信先コンピュータにテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

6 [OK] をク リ ッ ク して [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-17. ログのプロパテ ィ

44 McAfee Alert Manager v4.7.1

Page 45: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

ターミナル サーバへのネッ トワーク メ ッセージの送信Alert Manager ではター ミナル サーバにアラート メ ッセージを送信できます。ポップアップ ネッ ト ワーク メ ッセージに、 アラートの原因となったセッシ ョ ンを実行していたユーザが表示されます。

[Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに [ターミナル サーバ] タブが表示されるのは、 Alert Managerがインス トールされているコンピュータがターミナル サーバである場合のみです。

Alert Manager を設定してター ミナル サーバにメ ッセージを送信するには、 以下の手順に従います。

1 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスを開きます。

2 [ターミナル サーバ] タブを選択します。

3 ター ミナル サーバへのアラート を有効にするには、 [クライアン トへの通知を有効にする] を選択します。

図 3-18. Alert Managerのプロパティ - [ターミナル サーバ] タブ

製品ガイ ド 45

Page 46: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

4 [テス ト ] をク リ ッ ク して送信先コンピュータにテス ト メ ッセージを送信します。 [テスト メ ッセージ用のクライアン ト を選択します] ダイアログ ボッ クスが開き、 該当コンピュータに対するター ミナル サーバでの現在のユーザ セッシ ョ ンが リ ス ト されます。

5 リ ス トからユーザを選択し、 [OK] をク リ ッ ク してテス ト メ ッセージを送信し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

6 [優先度] をク リ ッ ク し、 ター ミナル サーバのユーザが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

7 [OK] をク リ ッ ク してター ミナル サーバの設定を保存し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-19. ターミナル サーバ ユーザへのテスト メ ッセージの送信

46 McAfee Alert Manager v4.7.1

Page 47: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの受信者と通知方法の設定

集中管理アラートの使用集中管理アラートでは、 通常の Alert Managerのメ ッセージ方法とは異なる手段を提供します。 集中管理アラート を使用する と、 VirusScan Enterprise などのウイルス対策ソフ ト ウェアによって生成されたアラート メ ッセージは、 単一サーバ上の共有フォルダに保存されます。 Alert Manager を設定して、 このフォルダからアラート を読み取る こ とができます。 共有フォルダの内容が変わる と、 Alert Managerは設定された方法を使用して新しいアラート を送信します (ポケッ トベルへのメ ッセージ送信など)。

警告

共有フォルダのセキュ リ ティ問題を考慮して、 集中管理アラートは使用しないこ とをお勧めします。 代わりに、 ク ライアン トのウイルス対策ソフ ト ウェアを設定し、 Alert Managerの通常のアラート通知方法を使用してください。

集中管理アラート を設定するには、 以下の手順に従います。

1 ク ライアン ト コンピュータ上のウイルス対策ソフ ト ウェアを設定し、 アラート メ ッセージを適切なアラート フォルダに送信します。 設定方法については、 ご使用のウイルス対策ソフ ト ウェアのマニュアルを参照してください。

注意

このフォルダへのメ ッセージ送信をネッ ト ワーク上の他のワークステーシ ョ ンにも許可する場合は、 すべてのユーザとコンピュータにこのフォルダに対するスキャン、 書き込み、作成、 および変更権限を設定します。 詳細については、 オペレーティング システムのマニュアルを参照して ください。

2 すべてのユーザと コンピュータを設定し、 共有アラート フォルダの読み取りおよび書き込みができるよ うにする必要があ り ます。 Windows NT を実行しているコンピュータ上にこのフォルダがある場合は、 NULL セッシ ョ ンの共有を正し く設定する必要があ り ます。 詳細については、 オペレーティング システムのマニュアルを参照して ください。

製品ガイ ド 47

Page 48: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 以下の手順で Alert Manager を設定して、 集中管理アラート フォルダのアクティビティ をモニタします。

a [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスで、 [集中管理アラート ]タブを選択します。

b [集中管理アラート を有効にする] を選択します。

c アラート フォルダの場所を入力するか、 [参照] をク リ ッ ク してサーバまたはネッ ト ワーク上のフォルダを指定します。 このフォルダは、 ク ライアン ト コンピュータ上のウイルス対策ソフ ト ウェアが集中管理アラートに使用しているのと同じフォルダでなければなり ません (手順 1 を参照)。 アラート フォルダのデフォルトの場所は以下のとおりです。

C:\Program Files\Network Associates\Alert Manager\Queue\

4 [優先度] をク リ ッ ク し、 対象のコンピュータが受信するアラート メ ッセージのタイプを指定します。 25ページの 「受信者の優先度の設定」 を参照してください。

5 [テス ト ] をク リ ッ ク して送信先コンピュータにテス ト メ ッセージを送信します。 24ページの 「テス ト メ ッセージの送信」 を参照してください。

6 [OK] をク リ ッ ク して集中管理アラートの設定を保存し、 [Alert Managerのプロパテ ィ ] ダイアログ ボッ クスに戻り ます。

図 3-20. Alert Managerのプロパテ ィ - [集中管理アラート] タブ

48 McAfee Alert Manager v4.7.1

Page 49: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラート メ ッセージのカスタマイズ

アラート メ ッセージのカスタマイズAlert Manager メ ッセージの設定。 このコンポーネン トでは、 アラート メ ッセージを設定できます。 メ ッセージ テキス トの編集およびアラートの優先度の設定ができます。

Alert Manager には、 ネッ ト ワーク上のコンピュータでウイルスが検出された場合に、 ほとんどすべての状況に対応する様々なアラート メ ッセージが用意されています。 アラート メ ッセージには、 事前に定義された優先度、 感染ファ イルやシステムを識別するために組み込まれたシステム変数、 感染ウイルス、 そしてその他の情報が含まれており、 状況をすばやく把握するこ とができます。

使用している環境に合わせて、 個々のアラート メ ッセージの有効化と無効化、任意のメ ッセージの内容と優先度の変更ができます。 Alert Manager では特定のト リガ イベン トへの対応と してアラート メ ッセージが有効になるため、 編集する メ ッセージの本来の意味を維持するよ うにしてください。

このダイアログ ボッ クスから、 以下の設定ができます。

# アラート メ ッセージの有効化と無効化

# アラート メ ッセージの編集

図 3-21. Alert Manager メ ッセージ

製品ガイ ド 49

Page 50: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

アラート メ ッセージの有効化と無効化Alert Manager には、 ウイルス対策ソフ ト ウェアがウイルスを発見したと きやスキャンの動作が正常でないと きに、 アラート を送信する機能があり ますが、 送信されるアラート メ ッセージをすべて受信したくない場合があるかも しれません。[Alert Manager メ ッセージ] ダイアログ ボッ クスのオプシ ョ ンを使用する と、 受信した くない特定のアラート メ ッセージを無効にするこ とができます。

デフォルトでは、 使用可能なアラート メ ッセージがすべて有効になっています。アラート メ ッセージを有効または無効にするには、 以下の手順に従います。

1 Windowsのデスク ト ップの [スタート ] ボタンから、 [プログラム]、 [Network Associates]、 [Alert Manager メ ッセージの設定] の順に選択します。 [Alert Manager メ ッセージ] ダイアログ ボッ クスが表示されます。

2 有効または無効にしたいアラート メ ッセージのオプシ ョ ンを選択または選択を解除します。

3 [OK] をク リ ッ ク して変更を保存し、 [Alert Manager メ ッセージ] ダイアログ ボッ クスを閉じます。

アラート メ ッセージの編集次の 2つの方法でアラート メ ッセージの編集ができます。

# アラートの優先度の変更

# アラート メ ッセージ テキス トの編集

50 McAfee Alert Manager v4.7.1

Page 51: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラート メ ッセージのカスタマイズ

アラートの優先度の変更ク ライアン トのウイルス対策ソフ ト ウェアから受信するアラートの中には、 他のものよ り緊急に注意を払 うべきものがあ り ます。 デフォルトの優先順位は、 各アラート メ ッセージごとに設定されていて、 ほとんどのシステム管理者が設定する と考えられる緊急度を反映しています。 優先度は、 必要に応じて割り当てなおすこ とができます。 これを使用して Alert Managerが送信する メ ッセージをフ ィルタ リ ングするこ とで、 メ ッセージの受信者は最初から最も重要なものに注意を払 う こ とができます。

アラート メ ッセージに割り当てられた優先度を変更するには、 以下の手順に従います。

1 [Alert Manager メ ッセージ] ダイアログ ボッ クス (49ページの 「アラート メ ッセージのカスタマイズ」 を参照) で、 リ ス トのメ ッセージをク リ ッ ク して選択します。

2 [編集] をク リ ッ ク して、 [Alert Manager メ ッセージの編集] ダイアログ ボッ クスを開きます。

図 3-22. 優先度と メ ッセージ テキストの編集

製品ガイ ド 51

Page 52: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

3 [優先度] リ ス トで優先度を選択します。 メ ッセージごとに、 優先度を重大、メジャー、 マイナー、 警告、 通知と割り当てるこ とができます。

[Alert Manager メ ッセージ] ダイアログ ボッ クスの リ ス ト上で各メ ッセージの隣に表示されるアイコンは、 現在割り当てられている優先度を示しています。 各アイコンは [優先度] ド ロ ップダウン リ ス トで選択した優先度に対応しています。 優先度は次のとおりです。

注意

メ ッセージの重要度を割り当て直すと、 メ ッセージの隣のアイコンが新しい優先度を表すものに変わり ます。

4 [OK] をク リ ッ ク します。

優先度による メ ッセージのフ ィルタ リング

メ ッセージをフ ィルタ リ ングするには、 Alert Manager で各アラート方法を設定し、 特定の優先順位のメ ッセージだけを受信するよ うにします。 たとえば、 ク ライアン トのウイルス対策ソフ ト ウェアがネッ ト ワークでウイルスを検出したと きに、 通常のメ ッセージは送信せずに、 ポケッ トベルで通知を行う と します。 この操作を行うには、 ウイルス アラートの優先度を重大またはメジャーに設定し、通常の通知メ ッセージの優先度をマイナー、 警告または通知に設定します。 次に、 優先度が 「高」 のメ ッセージだけをポケッ トベルの電子メール アドレスに送信するよ うに Alert Manager を設定します。

特定の受信者に優先度を設定する方法については、 25ページの 「受信者の優先度の設定」 を参照してください。

重大。

ウイルス対策ソフ トウェアによりフ ァイルで検出されたウイルスが駆除、 隔

離、 または削除できないことを示しています。

メジャー。

ウイルスが検出されて駆除が行われたこと、 または深刻なエラーや問題が発生してウイルス対策ソフ トウェアが停止したことのいずれかを示していま

す。 たとえば、 「感染ファイルが削除されました」、 「指定した製品のライセンスがインス トールされていません」、 「メモリが不足しています」 などで

す。

マイナー。重要度の低いウイルスが検出されたか、 またはステータス メ ッセージであることを示しています。

警告。

通知メ ッセージよりも深刻度の高いステータス メ ッセージであることを示しています。 スキャン中に重大ではない問題が発生したことに関連します。

通知。

通常のステータス メ ッセージおよび通知メ ッセージ (「オンアクセス スキャンが開始しました」 または 「スキャンが完了しました。 ウイルスは検出され

ていません」 など) であることを示しています。

52 McAfee Alert Manager v4.7.1

Page 53: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラート メ ッセージのカスタマイズ

アラート メ ッセージ テキストの編集注意を払 う必要のある状況に対応するために、 Alert Managerのメ ッセージには、検出された問題の原因についての十分な情報と、 問題が発見された環境に関する情報が含まれています。 必要に応じて、 メ ッセージのテキス ト を編集できます。たとえば、 アラート メ ッセージに問題の詳しい説明やサポートの連絡先を追加するこ とができます。

注意

アラート メ ッセージのテキス トは自由に編集可能ですが、重要な部分は変更しないよ うにしてください。 Alert Managerが送信する メ ッセージは、 スキャナが検出した特定の条件に対応したものになっています。 たとえば、 Alert Managerは、タスクが実際に開始したと きにのみ、 「タスクは正常に開始しました」 とい うアラート メ ッセージを送信します。

アラート メ ッセージ テキス ト を編集するには、 以下の手順に従います。

1 [Alert Manager メ ッセージ] ダイアログ ボッ クスでアラート メ ッセージを選択します。

2 [編集] をク リ ッ ク して、 [Alert Manager メ ッセージの編集] ダイアログ ボッ クスを開きます。

3 必要に応じて メ ッセージ テキス ト を編集します。 %COMPUTERNAME%のよ うに%記号で囲んだテキス トは変数です。 この部分は、 アラート メ ッセージの生成時にテキス トに置換されます。 53ページの 「Alert Managerのシステム変数の使用」 を参照して ください。

4 [OK] をク リ ッ ク して変更を保存し、 [Alert Manager メ ッセージ] ダイアログ ボッ クスに戻り ます。

Alert Managerのシステム変数の使用Alert Manager には、 アラート メ ッセージで使用できるシステム変数が用意されています。 これらの変数は、 システムの日付、 ファ イル名、 コンピュータ名などのシステム情報を表します。 アラート通知を送信する と きに、 これらの変数に動的に値が設定されます。

たとえば、 [Alert Manager メ ッセージ] ダイアログ ボッ クスに リ ス ト されている優先度がメジャーなアラートである 「 感染ファ イルからウイルスが駆除されました。 (1025)」 は、 デフォルトでは次のよ うに設定されています。

ファイル %FILENAME%が %VIRUSNAME% %VIRUSTYPE%に感染しています。 このファイルのウイルスはスキャン エンジン バージ ョン %ENGINEVERSION%、 DATバージ ョン%DATVERSION%で駆除されました。

このアラートがウイルス対策アプリ ケーシ ョ ンから Alert Managerに送信されると、 システム変数が動的に実際の値に置換されます。 たとえば、 %FILENAME%変数は MYDOCUMENT.DOC と置換されます。

製品ガイ ド 53

Page 54: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

以下に最も よ く使用されるシステム変数を リ ス ト します。

警告

メ ッセージ テキス ト を編集してシステム変数を追加する場合には、 その変数がアラート メ ッセージを生成するイベントによって使用されているかど うかを確認して ください。 アラートで使用されていないシステム変数を追加する と、 文字化けやシステム エラーなどの予測不可能なエラーの原因にな り ます。

%COMPUTERNAME% ネッ ト ワーク上のコンピュータ名。 感染したコンピュータ名、 デバイス ド ラ イバ エラーが検出されたコンピュータ名、 プログラムが通信を行ったコンピュータ名などが設定されます。

%DATE% Alert Manager コンピュータのシステム日付。%DATVERSION% アラート を生成したウイルス対策ソフ ト ウェアに

よって現在使用されている DAT ファ イルのバージ ョ ン。

%ENGINEVERSION% ウイルス対策ソフ ト ウェアが感染またはその他の問題を検出するために現在使用しているウイルス対策エンジンのバージ ョ ン。

%FILENAME% ファ イル名。 感染ファ イルの名前、 スキャン対象から除外されたファイルの名前が設定されます。

%SOFTWARENAME% 実行ファ イルの名前。 ウイルスを検出したアプ リケーシ ョ ン、 エラーを検出したアプ リ ケーシ ョン、 プログラムが通信を行ったアプ リ ケーシ ョ ンなどが設定されます。

%SOFTWAREVERSION% アクティブなソフ ト ウェア パッケージのバージ ョ ン情報。 ウイルスを検出したアプ リ ケーシ ョン、 エラーを検出したアプリ ケーシ ョ ン、 プログラムが通信を行ったアプ リ ケーシ ョ ンなどが設定されます。

%TASKNAME% オンデマンドのタスクなど、 VirusScan Enterpriseで実行されるアクティブなタスクの名前。 Alert Managerはこの変数を使用して、 ウイルスを検出したタスク名またはスキャン操作中にエラーを検出したタスク名を報告します。

%TIME% Alert Manager コンピュータのシステム時刻。

%USERNAME% サーバに現在ログインしているユーザのログイン名。 たとえば、 スキャンをキャンセルしたユーザ名を確認するこ とができます。

%VIRUSNAME% 感染したウイルスの名前。

54 McAfee Alert Manager v4.7.1

Page 55: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラート メ ッセージのカスタマイズ

Alert Manager メ ッセージで使用可能な Alert Manager システム変数は以下のとおりです。

%ACCESSPROCESSNAME%

%CLIENTCOMPUTER%

%COMPUTERNAME%

%DATVERSION%

%DOMAIN%

%ENGINESTATUS%

%ENGINEVERSION%

%EVENTNAME%

%FILENAME%

%GMTDAY%

%GMTHOUR%

%GMTMIN%

%GMTMONTH%

%GMTSEC%

%GMTTIME%

%GMTYEAR%

%INFO%

%MAILIDENTIFIERINFO%

%MAILSUBJECTLINE%

%MAILTONAME%

%NOTEID%

%NOTESDBNAME%

%NOTESSERVERNAME%

%LANGUAGECODE%

%LOCALDAY%

%LOCALHOUR%

%LOCALMIN%

%LOCALMONTH%

%LOCALSEC%

%LOCALTIME%

%LOCALYEAR%

%LONGDESCRIPT%

%MAILCCNAME%

%MAILFROMNAME%

%NUMCLEANED%

%NUMDELETED%

%NUMQUARANTINED%

%NUMVIRS%

%OBRULENAME%

%OS%

%PROCESSORSERIA%

%RESOLUTION%

%SCANRETURNCODE%

%SEVERITY%

%SHORTDESCRIPT%

%SOFTWARENAME%

%SOFTWAREVERSION%

%SOURCEIP%

%SOURCEMAC%

%SOURCESEG%

%TARGETCOMPUTERNAME%

%TARGETIP%

%TARGETMAC%

%TASKID%

%TASKNAME%

%TRAPID%

%TSCLIENTID%

%URL%

%USERNAME%

%VIRUSNAME%

%VIRUSTYPE%

製品ガイ ド 55

Page 56: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

アラートの設定

56 McAfee Alert Manager v4.7.1

Page 57: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

A

ト ラブルシューティング

このセクシ ョ ンには、 よ く ある質問の形式で Alert Managerに関する ト ラブルシューティング情報を記載します。

このセクシ ョ ンには、 以下の内容が記載されています。

# よ く ある質問 (FAQ)

# ト ラブルシューティング

よ くある質問 (FAQ)Alert Manager に関してよ くある質問への回答です。

質問は、 以下のカテゴ リに分類されています。

# 全般的な質問

# Active Directoryに関する質問

全般的な質問このカテゴ リに分類される質問は、 複数の分野に関連があ り ます。

ePolicy Orchestrator ベースのシステムに移行する場合、 Alert Managerは必要ですか? はい。 ウイルスの検出時に生成されたアラート を、 ほぼ リ アルタイムで受け取る場合には必要とな り ます。 ePolicy Orchestrator では、 ウイルス検出やその他のアラートはログに記録されます。 ウイルスの検出を関係者に即座に通知できるのはAlert Manager だけです。

Alert Manager では、 アラー ト を送信するために特別なネッ トワーク権限を設定する必要がありますか? ほとんどのアラートの送信に必要な管理者権限は、 Alert Manager をシステムにインス トールする時に自動的に与えられます。 通常は、 特別に権限を設定する必要はあ り ません。

製品ガイ ド 57

Page 58: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

ただし、 ネッ ト ワーク上のほかのコンピュータへのアクセスが必要となるアラート機能を使用する場合は、 そのコンピュータに対する管理者権限を設定しなければな り ません。 例えば、 ほかのコンピュータのイベン ト ログにアラート を記録するログ機能や、 ほかのコンピュータ上でプログラムを起動するプログラム機能などがこれに当たり ます。 どちらの場合も、 受信するコンピュータ上でアラート通知を実行するための管理者権限が必要です。

電子メール アラー ト用に SMTP メール設定を行う場合、 ログイン名の入力が必要になりますか? Alert Manager を設定して電子メール アラート を実行する場合、 通常はログイン名を入力する必要はあ り ません。

ただし、 認証のために SMTPサーバから入力を求められる場合があ り ます。 ログイン名の入力が必要かど うかについては、 Alert Managerの [メールの設定] ダイアログ ボッ クスで SMTPサーバの設定を確認して ください。

[メールの設定] ダイアログ ボッ クスの [ログイン] フ ィールドを使用して、 電子メール アラートの [差出人] フ ィールドに表示されるデフォルトの値を設定するこ とができます。 この値を設定する と、 [電子メール] ダイアログ ボッ クスに電子メールアドレスを追加する と きに [差出人] フ ィールドを空白にしておく こ とができます。 [差出人] フ ィールドに値を入力する と、 [ログイン] フ ィールドに入力したデフォルトの値がこの値で上書きされ、 電子メール アラートに表示されます。

[Alert Managerのプロパテ ィ ] ダイアログボッ クスから [メールの設定] ダイアログボッ クスにアクセスするには、 [電子メール] タブをク リ ッ ク して [追加 ...]、[メールの設定] の順に選択します。 電子メール アラートの設定については、 33ページの 「メール アドレスへのアラート メ ッセージの送信」 を参照してください。

Active Directoryに関する質問このカテゴ リに分類される質問は、 Active Directory に関連があ り ます。

なぜ Alert Manager を Active Directory に公開しなければならないのですか?Active Directoryは Microsoft Windowsオペレーティング システムの新しいバージ ョ ン (Windows 2000やWindows XP) で利用できる新しいサービスです。Active Directoryに Alert Manager を公開するこ とで、 ローカル サーバの子オブジェク ト となるサービス接続ポイン トが追加されます。 このサービス接続ポイント を使用する と、 Alert Managerが実行されているサーバを Active Directory内で検索するこ とができます。 これによ り、 手動で設定しな くてもそのサーバにアラート を転送し、 処理するこ とができます。

58 McAfee Alert Manager v4.7.1

Page 59: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

よ くある質問 (FAQ)

Active Directory にはどれだけの Alert Manager を公開できますか?Alert Manager では複数のインスタンスを Active Directoryに公開するこ とができます。 これによ り、 VirusScan Enterprise などのウイルス対策ソフ ト ウェアを設定して、 ローカル ネッ ト ワーク ド メ インのサーバにある Alert Managerだけではなく、 Active Directoryに公開したどの Alert Managerへもアラート を送信するこ とができます。

Active Directoryに公開する Alert Managerには、 それぞれ一意の名前を付けてください。 Alert Manager をインス トールして [Active Directory で Alert Manager を公開する] インス トール オプシ ョ ンを選択する と きに、 この名前を指定します。

また、 Active Directoryにある Alert Managerのひとつをデフォルトに設定することができます。 別の Alert Manager を使用する設定を特にしていなければ、 Alert Manager と Active Directory を使用しており、 VirusScan Enterprise などのウイルス対策ソフ ト ウェアを実行しているク ラ イアン ト コンピュータから、 自動的にデフォルトの Alert Managerにアラートが送信されます。

注意

Active Directory ド メ インでデフォルトに指定できる Alert Managerはひとつだけです。 Active Directoryにリ ス ト されている Alert Manager のインスタンスがすでにデフォルトに設定されている場合、 ほかの Alert Manager をインス トールしてデフォルトに設定しよ う と しても、 2つ目の Alert Managerは Active Directoryに公開されません。

詳細については 16ページの 「Active Directoryの設定」 を参照してください。

いつ Alert Manager を Active Directory に公開できますか?Active Directoryに Alert Manager を公開できるのはインス トール時のみです。Alert Manager を独立した製品と してインス トールする場合にも、 VirusScan Enterprise などの McAfee Security ウイルス対策製品と一緒にインス トールする場合にも公開できます。

Alert Manager を Active Directoryに公開するには、 McAfee Alert Manager セッ トアップ プログラムの [Active Directoryの設定] ダイアログ ボッ クスで、 カスタム インス トール オプシ ョ ンの [Active Directory で Alert Manager を公開する] を選択します。

詳細については 16ページの 「Active Directoryの設定」 を参照してください。

注意

インス トール時に公開しなかった場合、 後から公開するこ とはできません。 Alert Manager をアンインス トールし、 再インス トール時に [Active Directory で Alert Manager を公開する]オプシ ョ ンを選択します。

製品ガイ ド 59

Page 60: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

VirusScan Enterprise と Active Directory を使用した場合、 アラートはどのように設定されますか?

Active Directoryに Alert Managerが公開される と、 同じ Active Directory内に存在する VirusScan または VirusScan Enterprise ク ライアン ト コンピュータでは、 デフォルトの Alert Managerにアラート を送信するよ うに自動的に設定される場合があ り ます。 自動的に設定されるコンピュータ と、 個別に設定する必要があるコンピュータは以下のとおりです。

# Alert Manager と同じ Active Directory内に存在し、 Windows 2000、 Windows 2003、 Windows XP を使用するコンピュータで VirusScan または VirusScan Enterprise を実行している場合は、 Active Directory で公開されているデフォルトの Alert Manager にアラートが自動的に送信されます。

# Alert Manager と同じ Active Directory内に存在し、 Windows 95、 Windows 98、Windows NT 4 を使用するコンピュータで VirusScan または VirusScan Enterprise を実行している場合は、 Active Directory で公開されているデフォルトの Alert Manager にアラートは自動的には送信されません。 VirusScan コンソールまたは McAfee Installation Designer、 ePolicy Orchestrator を使用してAlert Manager を送信先と して手動で設定する必要があ り ます。

# 使用している VirusScan またはVirusScan EnterpriseがActive Directoryに公開されていない場合は、 VirusScan コンソールまたは McAfee Installation Designer、ePolicy Orchestrator を使用して Alert Manager を送信先と して手動で設定する必要があ り ます。

Active Directoryのクライアン トの設定は、 McAfee Installation Designer またはePolicy Orchestrator を使用するか、 も し くは手動でいつでも変更するこ とができます。

60 McAfee Alert Manager v4.7.1

Page 61: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

ト ラブルシューティング以下は、 Alert Managerの設定時や実行時に発生するこ とのある問題です。

問題は、 以下のカテゴ リに分類されています。

# 全般的な問題

# Active Directoryに関する問題

全般的な問題このカテゴ リに分類される問題は、 複数の分野に関連があ り ます。

電子メール アラー トが機能しません。メール設定の際に SMTPサーバを指定しているこ とを確認して ください。 この手順が実行されていないと、 電子メール アラートは機能しません。 SMTPサーバ名の指定と メールの設定は必ず行ってください。 電子メール アラートで使用する SMTPサーバの設定については、 33ページの 「メール アドレスへのアラート メ ッセージの送信」 を参照して ください。

Microsoft Exchange 電子メール サーバを別のド メ インに移動したと ころ、 電子メール アラー トが機能しな く なりました。Microsoft Exchange または Internet Information Server (IIS) を実行している メール サーバが適切に設定され、 ほかのド メ インからのメールを受信できるよ うになっているかど うかを確認して ください。

ただし、 通常はスパムを防止するためにこの機能は無効になっています。 この機能が無効になっている場合でも、 ほかのド メ イン上のメール サーバを使用して電子メール アラート を送信するこ とができます。 その手順は以下のとおりです。

1 ローカル ド メ インに Alert Managerサーバをインス トールします。

2 SMTP リ レー エージェン ト をローカル ド メ インにインス トールします。 これによ りアラート通知を別のド メ インにある メール サーバへ転送するこ とができます。

製品ガイ ド 61

Page 62: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

Alert Manager の電子メール メ ッセージにシステム変数が表示されます。Alert Manager のメ ッセージには %VARIABLENAME%形式 (%MYVARIABLE% など) のシステム変数を含めるこ とができます。 通常、 メ ッセージが生成される と きに、 変数は動的にデータに置換されます。 たとえば、 %COMPUTERNAME% はメ ッセージの文中で、 MyComputerなどのよ うに UNC表記のコンピュータ名に置き換えられます。

置換されていない変数が文中に含まれているアラート メ ッセージを受け取る場合があ り ます。 これは、 以下の理由で起こ り ます。

# サポート されていないシステム変数を使用して メ ッセージを編集したため。Alert Manager のメ ッセージには、 Alert Manager でサポート されている変数のみを使用してください。 使用できる変数の一覧は、 53ページの 「Alert Managerのシステム変数の使用」 を参照して ください。 認識できない変数は静的なテキス ト して処理され、 アラート メ ッセージに表示されます。

# メ ッセージを編集してシステム変数を加えたと きに、 変数の名前を正し く入力しなかったため。 間違ったつづりの変数は Alert Managerでは認識されず、静的なテキス ト と して処理されます。 これらの間違った変数はアラート メ ッセージに表示されます。

なお、 システム変数はメ ッセージ本文にのみ使用し、 Alert Manager インターフェースのその他のテキス ト フ ィールドには使用しないでください。 たとえば、%COMPUTERNAME% を電子メール アラートの [差出人] フ ィールドに使用しないでください。 これらは静的テキス トのフ ィールドなので、 変数が動的に置換されることはあ り ません。

レジス ト リを編集してメ ッセージ文字数の上限を増やす方法

[Alert Manager メ ッセージの編集] では、 アラート メ ッセージのテキス ト を編集するこ とができます。 ただし、 メ ッセージの文字数は 255文字までです。 メ ッセージはWindowsのレジス ト リで編集するこ と もできます。 この場合、 メ ッセージは最大 800文字までになり ます。

注意

一部のアラート方法 (ポケッ トベルへの電子メール メ ッセージ) では、 800文字のメ ッセージは長すぎる場合があ ります。

レジス ト リでアラート メ ッセージを編集するには、 以下の手順に従います。

1 [スタート ] メニューから [フ ァイル名を指定して実行] を選択します。

2 Regedit と入力してレジス ト リ エディ タにアクセスします。

62 McAfee Alert Manager v4.7.1

Page 63: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

3 次の場所にある Alert Manager メ ッセージを指定します。

HKEY_LOCAL_MACHINE\SOFTWARE\Network Associates\TVD\Shared Components\Events\0901

アラート メ ッセージはそれぞれ 4つの数字のイベン ト番号でリ ス ト されています。 アラートのイベン ト番号がわからない場合は、 Events\0901のレジスト リ フォルダでメ ッセージ テキス ト を検索するこ とができます。

4 編集する文字列の値 (大抵は LONGDESCRIPT または SHORTDESCRIPT) をダブルク リ ッ ク します。

5 [文字列の編集] ダイアログ ボッ クスで、 メ ッセージ テキス ト を編集します。この方法でアラート メ ッセージを編集する場合、 メ ッセージは最大 800文字までです。

6 [OK] をク リ ッ ク して [文字列の編集] ダイアログ ボッ クスを閉じ、 次にレジス ト リ エディ タを閉じます。

アラート メ ッセージの長さを編集する方法については、 50ページの 「アラート メ ッセージの編集」 または 36ページの 「特定のメール アドレスに送信されるメ ッセージの強制切り捨て」 を参照してください。

ネッ トワーク メ ッセージを使用したアラー トが機能しません。ネッ ト ワーク メ ッセージの送信には、 特別な設定は必要あ り ません。 つま り、ネッ ト ワーク メ ッセージを受け取るコンピュータに対し、 特別なネッ ト ワーク権限は必要ないとい う こ とです。 ただし、 ネッ ト ワーク ポップアップ メ ッセージを受信するコンピュータでは、 Microsoft Windowsのメ ッセンジャー サービスを有効にする必要があ り ます。 ネッ ト ワーク上のコンピュータでポップアップ ネッ ト ワーク メ ッセージを受信できない場合は、 メ ッセンジャー サービスが有効になっていない可能性があり ます。 メ ッセンジャー サービスについては、 ご使用のオペレーティング システムのマニュアルを参照してください。

ネッ ト ワーク メ ッセージと してアラート を送信する方法については、 31ページの 「ネッ ト ワーク メ ッセージと してのアラートの送信」 を参照してください。

Active Directoryに関する問題このカテゴ リに分類される問題は、 Active Directory に関連があ り ます。

エラー 257 「Active Directory の再発行に失敗しました」これは、 Active Directory を使用する Microsoft Windows 2000 を実行しているサーバに Alert Manager をインス トールした場合に発生するこ とがあ り ます。 も と もと Alert Manager が Active Directoryに公開されていて、 起動時にサーバがエン トリ を見つけられない場合に起こ り ます。

以前のバージ ョ ンでは、 サポート されていなかった Active Directoryへの複数のAlert Manager のインスタンスの公開が原因でこのエラーが発生していました。 Alert Manager では、 Alert Managerの複数のインスタンスを Active Directory にインス トールするこ とができます。

製品ガイ ド 63

Page 64: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

ト ラブルシューテ ィ ング

Alert Manager でこのエラーが発生した場合は、 次のいずれかを実行して ください。

# このサーバの DNS エン ト リ をチェ ッ ク し、ほかのすべてのエン ト リ と一致しているか確認して ください。 誤った名前の解決が原因である可能性があ り ます。

# 次の手順に従って VirusScan Enterprise をサーバからアンインス トールし、 再インス トールします。

Active Directory で Alert Manager を探す方法Active Directoryで Alert Managerオブジェク ト を探すには、 次の手順に従ってください。

1 [スタート ] メニューから [プログラム]、 [管理ツール]、 [Active Directoryユーザーとコンピュータ] を選択します。

2 [Active Directory ユーザーとコンピュータ] を展開します。

3 該当する ド メ イン名を右ク リ ッ ク して [検索] を選択します。

4 [検索] メニューで [カスタム検索条件] を選択し、 [詳細] をク リ ッ ク します。

5 [LDAPのクエリの入力] フ ィールドに、 cn=alert manager と入力します。

6 [今すぐ検索] をク リ ッ ク します。

新しいダイアログ ボッ クスが開き、 Alert Managerが表示されます。

7 [Alert Manager] を右ク リ ッ ク して [プロパテ ィ ] を選択します。

8 表示された [プロパテ ィ ] ページで、 [オブジェク ト] を選択します。

オブジェク トの完全修飾ド メ イン名が表示され、 Active Directory内の Alert Managerの位置が示されます。

Active Directoryへの Alert Managerの公開については、 13ページの 「Alert Managerのインス トール」 を参照してください。

1 VirusScan Enterprise を完全にアンインス トールします。

2 Active Directoryへの公開をせずに VirusScan Enterprise を再インス トールします。

3 VirusScanのインス トール ディ レク ト リにある ADSLokUU.dll を削除します。

4 Alert Manager を再インス トールします。 再インス トールする と、 Alert Managerが Active Directoryにエン ト リ を探しに行く こ とはなくな り ます。

64 McAfee Alert Manager v4.7.1

Page 65: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

用語集

Alert Managerアラートの受信時にポケッ トベルや電子メールへ通知を行う アラー ト通知ユーティ リ テ ィ。 ウイルスの検出など、 アラート メ ッセージを ト リガするイベン ト を選択できます。

AVERT弊社の 1部門である Anti-Virus Emergency Response Team。 最新ウイルスおよび今後発生する可能性のある未対応のウイルスを研究するこ とによ り、 コンピュータ社会および弊社の顧客をサポートするウイルス研究センター。

DAT ファイルファ イルに埋め込まれたウイルスやウイルス関連の不正コードを識別するために、 ウイルス対策ソフト ウェアがシグネチャ ファ イルと して使用するウイルス定義ファ イル。

extra.DAT ファ イル、 差分 DAT ファ イル、 SuperDAT を参照。

EICAR テス ト ファイルEuropean Institute of Computer Anti-Virus Research が開発したテス ト ファ イル。 ウイルス対策ソフ トウェアが正常にインス トールされ、 動作するかをテス トするための文字列で構成されています。

EXTRA.DAT ファイル新しいウイルスや既存ウイルスの亜種のアウ ト ブレークに対応するために作成される補足のウイルス定義ファイル。

DAT ファイル、 差分 DAT ファ イル、 SuperDAT ファ イルを参照。

HotFix (現在のパッチ)特定の問題を修正した製品の中間 リ リース。

SuperDATアップデート されたウイルス定義 (SDAT*.EXE) フ ァ イルをインス トールし、 必要に応じてスキャン エンジンをアップグレードするユーティ リ テ ィ。

DAT ファイル、 extra.DAT ファ イル、 差分 DAT ファ イルを参照。

SuperDAT (SDAT*.EXE) フ ァイルMicrosoft Windows でダブルク リ ッ ク して起動する標準のアプ リ ケーシ ョ ン。 Microsoftバージ ョ ンのインス トーラには、 パネルに操作手順が表示されるウ ィザードが含まれています。

SuperDATパッケージ インス トーラ弊社製品をアップグレードするインス トール プログラム。 アップグレードの妨げとなる メモ リ常駐型コンポーネン トやアクティブなスキャンを自動的にシャ ッ ト ダウンし、 新しいファ イルが正常に使用されるよ うに適切な場所にコピーします。

VirusScan Enterprise コンソールプログラムによるアクティ ビティのコン ト ロール ポイン ト 。

アップデート既存製品のアップデート をインス トールするプロセス、 または新しいバージ ョ ンへアップグレードするプロセス。

製品ガイ ド 65

Page 66: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

用語集

アップデート サイ ト製品アップデートや DAT アップデートの取得元となる リ ポジ ト リ 。

ダウンロード サイ ト を参照。

アップデート パッケージNetwork Associatesが提供するパッケージ ファ イル。 製品のアップデートに使用します。 製品のバイナ リ (セッ ト アップ) ファ イル以外のパッケージは、 すべて製品のアップデート パッケージです。

アラートウイルス検出などのコンピュータのアクティ ビティに関する メ ッセージや通知。 定義済みの設定に従い、 電子メールやポケッ トベル、 電話などを介してシステム管理者やユーザに自動的に送信するこ とができます。

Alert Manager を参照。

アラート通知ウイルスが検出されたこ とをユーザに知らせる通知。

ウイルスユーザの操作をほとんどあるいはまった く必要とせずに自己複製するプログラム。 複製後のプログラムがさ らに複製します。

ウイルス アウトブレークアウ ト ブレークを参照。

ウイルス スキャン エンジンスキャン プロセスを実行する メカニズム。

ウイルス対策ポリシーポ リシーを参照。

ウイルス定義 (DAT) フ ァイルDAT ファイルを参照。

エージェン トAlert Managerエージェン ト を参照。

エラー レポート ユーテ ィ リテ ィシステムに配備された弊社製品の障害を追跡し、 記録するユーティ リ テ ィ。 記録された情報は、 分析に使用するこ とができます。

オンアクセス スキャン使用中のファ イルにウイルスなどの不正なプログラムが含まれていないかを確認するための検査。 ファ イルがディ ス クから読み込まれる と きやディ スクに書き込まれる と きに実行されます。

オンデマンド スキャン と比較。

オンデマンド スキャン選択したファ イルにウイルスなどの不正なプログラムが含まれていないかを確認するためのスケジュール設定された検査。 即座に実行した り、 スケジュールで設定した時刻や定期的な間隔で実行するこ とができます。

オンアクセス スキャン と比較。

隔離ウイルス感染を防止した り スパム メールを隔離するために、 ファ イルやフォルダを強制的に隔離するこ と。 感染したファイルやフォルダに対してウイルス駆除や削除が実行されるまで、 これらのアイテムは隔離されます。

66 McAfee Alert Manager v4.7.1

Page 67: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

用語集

駆除ウイルス、 ト ロ イの木馬、 ワームを検出したと きにスキャナが実行するアクシ ョ ンのひとつ。 駆除には、 ファ イルからのウイルスの削除と ファ イルの修復、 システム ファ イルや .INI ファ イル、 レジスト リからウイルスへの参照の削除、 ウイルスが生成したプロセスの終了、 ファ イルに感染したマク ロやスク リプ トの削除、 ト ロ イの木馬やワームであるファ イルの削除、 駆除が実行されなかったファ イルの名前の変更が含まれます。

クライアン ト コンピュータプログラムのク ラ イアン ト側のコンピュータ。

クライアン ト タスクク ラ イアン ト コンピュータ上で実行されるタスク。

警告の優先度通知用のアラー ト メ ッセージに対してユーザが割 り当てる値。 「重大」、 「メジャー」、 「マイナー」、 「警告」、 「通知」 の優先度を設定できます。

コンピュータネッ ト ワーク上の物理的なコンピュータ

サイレン ト インス トールソフ ト ウェア パッケージをサイレン トモードでインス トールする方法。 ユーザによる操作を必要としません。

差分 DAT ファイル現在インス トールされているウイルス定義ファ イルを補足する新しいウイルス定義ファ イル。 アップデート ユーティ リ テ ィは DAT ファイルのセッ ト全体をダウンロードする必要はな く、 最新の DATファ イルのみをダウンロードするだけで済みます。

DAT ファイル、 extra.DAT ファ イル、 SuperDAT ファ イルを参照。

差分ウイルス定義 (DAT) フ ァイル差分 DAT ファ イルを参照。

差分ウイルス定義ファイル extra.DAT ファ イルを参照。

シグネチャ ファイルDAT ファイルを参照。

システム スキャン指定されたシステムのスキャン。

実行されたアクシ ョ ンウイルス検出時に弊社ウイルス対策製品もし くはセキュ リ テ ィ製品によ り実行されたアクシ ョ ン。 例えば、 「駆除」 は、 感染ファ イルからのウイルスの削除に成功したこ とを示しています。

自動アップデート弊社製品の自動アップデート プログラム。 最新のウイルス定義 (DAT) フ ァ イルやスキャン エンジンへのアップデート を実行します。

集中管理アラート通常の Alert Managerの使用法とは異なるアラー ト方法。 VirusScan Enterprise などのウイルス対策ソフト ウェアによって生成されたアラート メ ッセージは、 単一サーバ上の共有フォルダに保存されます。 Alert Manager を設定して、 このフォルダからアラー ト を読み取る こ とができます。 共有フォルダの内容が変わる と、 Alert Managerは設定された方法を使用して新しいアラート を送信します (ポケッ トベルへの メ ッセージ送信など)。

Alert Manager を参照。

製品ガイ ド 67

Page 68: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

用語集

冗長ログ ファイルデバッグやサポートに使用する情報を含むオプシ ョ ンのファ イル。 冗長レポート と もいいます。

スキャンファ イルにウイルスなどの不正なプログラムが含まれていないかを確認するための検査。

オンアクセス スキャン とオンデマンド スキャンを参照。

スキャン アクシ ョ ン感染ファイルの検出時に実行されるアクシ ョ ン。

スキャン タスク単一のスキャン イベン ト 。

ダウンロード サイ ト製品のアップデートや DATのアップデートの取得元となる弊社Webサイ ト 。

アップデート サイ ト を参照。

タスク特定の時刻や指定した間隔で実行されるよ うにスケジュールされたアクテ ィ ビティ。 オンデマンド スキャンなど 1回だけ実行されるタスク と、 アップデート など定期的に実行されるタス クがあ り ます。

ポ リシーと比較。

配備中央から ク ラ イアン ト コンピュータに Setup プログラムを配布してインス トールする こ と。

パッチ (以前の HotFix)特定の問題を修正した製品の中間 リ リース。

プロパティオブジェク トの状態や値を定義するために使用される属性または特性。

ログ ファイルMcAfee ウイルス対策ソフ ト ウェア コンポーネン トのアクテ ィ ビティの記録。 インス トール中、 スキャン タスク中、 アップデート タスク中に実行された動作が記録されます。

イベン ト を参照。

ワーム他のド ライブ、 システム、 ネッ ト ワークに自身の複製を作成して拡散するウイルス。

68 McAfee Alert Manager v4.7.1

Page 69: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

索引

AActive Directory, 16

Alert Managerの位置 , 64Alert Manager を公開 , 17, 58ト ラブルシューテ ィング , 63複数の Alert Manager, 59よ く ある質問 , 58

Alert Managerアンインス トール , 19インス トール , 13概要ページ , 26システム変数 , 53設定

SNMP, 39アラートの転送 , 27印刷された メ ッセージ , 37受信者と通知方法 , 22電子メール アラート , 33ネッ ト ワーク ブロードキャス ト , 31プログラムの起動 , 40

EePolicy Orchestrator, 57

SSETUP.EXE, 15SMTP メール サーバ、 電子メール アラートの設定 , 35

SMTP を介したアラートの送信 , 39

WWindowsの メ ッセンジャー サービス , 63

あアラート フォルダの機能 , 47アラート メ ッセージ

SNMP ト ラ ップを介した送信 , 39カスタマイズ , 49切 り捨て , 36集中管理アラー ト , 47電子メール , 33転送 , 27ネッ ト ワーク アラートのブロードキャス ト , 31

プ リ ンタに送信 , 37プログラムの起動 , 40編集 , 53変数 , 54無効化 , 50有効化 , 50レジス ト リの編集 , 62

アラート メ ッセージの強制切 り捨て , 36アラート設定のテス ト , 24アラート通知方法、 受信者の設定 , 22アラートの転送

小規模な組織 , 29大規模な組織 , 27

アラートの優先度

タイプ , 52変更 , 51

くク ラスタ リ ソース , 18

ここの リ リースの新機能 , 5

製品ガイ ド 69

Page 70: Revision 1.0 Alert Manager - McAfeedownloadcenter.mcafee.com/products/manuals/total_virus...Alert Manager について 6 McAfee Alert Manager v4.7.1 Alert Manager の動作 Alert Managerには、2

索引

さサーバと ワークステーシ ョ ンのオペレーティング システム , 14

サーバ、 ワークステーシ ョ ンのプロセッサの要件 , 14

しシステム変数

アラート , 53問題 , 62

システム要件 , 14集中管理アラー ト , 47使用許諾条件 , 15詳細情報 , 11新機能 , 5

せ製品マニュアル , 11

そ送信メ ッセージの優先度の設定

ネッ ト ワーク間 , 30, 32, 36, 38, 40, 42, 44, 46別のコンピュータ , 25

て電子メールでのウイルス アラート送信 , 33

とト ラブルシューテ ィング , 57

Active Directory, 63全般的な問題 , 61

ねネッ ト ワーク メ ッセージのト ラブルシューテ ィング , 63

ネッ ト ワーク メ ッセージのブロードキャス ト , 31

まマニュアル , 11マニュアルの対象読者 , 9

めメール サーバ、 電子メール アラー トの設定 , 35

ゆ優先度の設定 , 25

よ用語集 , 65用語の定義 (用語集を参照)

よ く ある質問 (FAQ) , 57Active Directory, 58全般 , 57

れレジス ト リ 、 アラート メ ッセージの編集 , 62連絡先 , 12

70 McAfee Alert Manager v4.7.1