...

GroupShield

by user

on
Category: Documents
20

views

Report

Comments

Transcript

GroupShield
製品ガイド
McAfee® GroupShield®
バージョン 6.0
for Microsoft® Exchange
著作権
Copyright © 2003 Networks Associates Technology, Inc. All Rights Reserved. こ のマニ ュ アルのいかな る部分 も 、 Network Associates Technology, Inc. ま たはその代理店ま
たは関連会社の書面に よ る許可な し に、 形態、 方法を問わず、 複写、 送信、 転載、 検索シ ス テ ムへの保存、 お よ び他言語に翻訳す る こ と を禁 じ ます。 許諾を得 る
際には、 下記の Network Associates 法務部門ま で書面にて ご連絡 く だ さ い。
5000 Headquarters Drive, Plano, Texas 75024 も し く は +1-972-963-8000
商標
ActiveSecurity、 ア ク テ ィ ブセキ ュ リ テ ィ 、 Distributed Sniffer System、 分散型ス ニ フ ァ ーシ ス テ ム、 Dr Solomon's 、 Enterprise Secure Cast、 エン タ ープ ラ イ ズセキ ュ ア
キ ャ ス ト 、 E-Policy Orchestrator、 イ ーポ リ シー ・ オーケ ス ト レ イ ター、 GroupShield、 グループシール ド 、 McAfee、 マカ フ ィ ー、 NetShield、 ネ ッ ト シール ド 、
Network Associates、 Sniffer、 Sniffer Technologies、 ス ニ フ ァ ーテ ク ノ ロ ジーズ、 Total Network Visibility、 ト ー タ ルネ ッ ト ワー ク ビ ジ ビ リ テ ィ 、 ViruScan、 WebShield、
ウ ェ ブシール ド は米国法人 Network Associates, Inc. ま たはその関係会社の登録商標です。 Sniffer® ブ ラ ン ド の製品は Network Associates, Inc. が製造 し てい ます。 本
書中のその他の登録商標及び商標はそれぞれその所有者に帰属 し ます。
ラ イ セ ン ス情報
ラ イ セ ン ス条項
お客様へ : お客様がお買い求めにな ら れた ラ イ セ ン ス に従い、 該当す る 契約書 (許諾 さ れた ソ フ ト ウ ェ アの使用につ き 一般条項を定め る も のです、 以下 「本契約」 と いい ます)
を よ く お読み く だ さ い。 お買い求めにな ら れた ラ イ セ ン ス タ イ プがご不明の場合には、 担当営業ま たは ラ イ セ ン ス付与管理部門にご相談にな る か、 製品に付随す る 購入関係書類
若 し く は購入手続 き において別途受領 さ れた書類を ご参照 く だ さ い。 本契約の規定に同意 さ れない場合は、 製品を イ ン ス ト ール し ないで下 さ い。 こ の場合ご購入元に速やかにご
返品いただければ、 所定の条件を満たす こ と に よ り ご購入額全額をお返 し で き る 場合があ り ます。
帰属
本製品には下記の ソ フ ト ウ ェ アお よ びテ ク ノ ロ ジーが含ま れてい る 場合があ り ます。
Œ OpenSSL Toolkit で使用す る ために OpenSSL Project に よ っ て開発 さ れた ソ フ ト ウ ェ ア (http://www.openssl.org/)。
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Œ
Eric Young に よ っ て作成 さ れた暗号化 ソ フ ト ウ ェ ア、 お よ び Tim J. Hudson に よ っ て作成 さ れた ソ フ ト ウ ェ ア。
GNU General Public License (GPL) あ る いは、 プ ロ グ ラ ム も し く はその一部の複製、 変更、 再頒布お よ び ソ ース コ ー ド へのア ク セ ス を許諾す る フ リ ー ソ フ ト ウ ェ ア ラ イ セ ン ス
で使用 (ま たは再 ラ イ セ ン ス) が許可 さ れ る ソ フ ト ウ ェ ア プ ロ グ ラ ム。 GPL では、 ソ フ ト ウ ェ ア を実行可能なバ イ ナ リ 形式で配布す る 場合に、 その ソ ース コ ー ド も 一緒に
提供す る こ と が定め ら れてい ます。 本製品に GPL で配布 さ れてい る ソ フ ト ウ ェ アが含まれてい る 場合、 その ソ ース コ ー ド が製品 CD に収録 さ れてい ます。 フ リ ー ソ フ ト ウ ェ
ア ラ イ セ ン ス に よ り 、 弊社が製品の ラ イ セ ン ス契約で規定 し てい る 範囲を超え て ソ フ ト ウ ェ ア プ ロ グ ラ ム の使用、 複製、 ま たは変更を許諾 し なければな ら ない場合、 こ れ
ら の権利が本資料に記載 さ れてい る 権限ま たは制約 よ り 優先 さ れ る も の と し ます。
Henry Spencer に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright 1992, 1993, 1994, 1997 Henry Spencer.
Robert Nordier に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright © 1996-7 Robert Nordier. All rights reserved.
Douglas W. Sauder に よ っ て作成 さ れた ソ フ ト ウ ェ ア。
Apache Software Foundation (http://www.apache.org/) に よ っ て開発 さ れた ソ フ ト ウ ェ ア。
IInternational Components for Unicode (“ICU”) 。 Copyright © 1995-2002 International Business Machines Corporation and others. All rights reserved.
CrystalClear Software, Inc. に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 Copyright © 2000 CrystalClear Software, Inc.
FEAD® Optimizer® テ ク ノ ロ ジー。 Copyright Netopsystems AG, Berlin, Germany.
Outside In® Viewer Technology © 1992-2001 Stellent Chicago, Inc. ま たは Outside In® HTML Export, © 2001 Stellent Chicago, Inc.
Software copyrighted by Thai Open Source Software Center Ltd. and Clark Cooper, © 1998, 1999, 2000.
Software copyrighted by Expat maintainers.
Software copyrighted by The Regents of the University of California, © 1989.
Software copyrighted by Gunnar Ritter.
Software copyrighted by Sun Microsystems®, Inc.
Software copyrighted by Gisle Aas. All rights reserved, © 1995-2003.
Software copyrighted by Michael A. Chase, © 1999-2000.
Software copyrighted by Neil Winton, © 1995-1996.
Software copyrighted by RSA Data Security, Inc., © 1990-1992.
Software copyrighted by Sean M. Burke, © 1999, 2000.
Software copyrighted by Martijn Koster, © 1995.
Software copyrighted by Brad Appleton, © 1996-1999.
Software copyrighted by Michael G. Schwern, © 2001.
Software copyrighted by Graham Barr, © 1998.
Software copyrighted by Larry Wall and Clark Cooper, © 1998-2000.
Software copyrighted by Frodo Looijaard, © 1997.
Issued November 2003 / GroupShield® 6.0
DBN 007-JA
目次
ま えがき . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
対象読者 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
表記規則 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
詳細情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
Network Associates の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
1 GroupShield 6.0 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
GroupShield と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
GroupShield の動作方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
GroupShield ア ド オ ン パ ッ ケージの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
GroupShield ポ リ シーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
GroupShield 6.0 用のスパム対策ア ド オ ン パ ッ ケージ . . . . . . . . . . . . . . . . . . . . . . . 20
評価版 と ラ イ セ ン ス版 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
GroupShield の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Microsoft® Exchange でのウ イルス対策スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
Microsoft® Exchange での コ ン テ ン ツ フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . 21
Microsoft® Exchange での フ ァ イル フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . 22
eXtended Policy Support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22
Microsoft® Exchange でのスパム対策スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
McAfee ePolicy Orchestrator を使用 し た企業での
ロールアウ ト 、 管理、 ア ッ プデー ト 、 レ ポー ト の実行 . . . . . . . . . . . . . . . . . . . . . 23
セクシ ョ ン 1
GroupShield について
2 GroupShield が保護する ネ ッ ト ワー ク部分 . . . . . . . . . . . . . . . . . . 27
電子 メ ールサーバの保護 - McAfee GroupShield . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
その他の保護対象の部分 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
イ ン タ ーネ ッ ト ゲー ト ウ ェ イの保護 - McAfee WebShield . . . . . . . . . . . . . . . . . . . 29
文書の リ ポジ ト リ の保護 - McAfee PortalShield . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
デス ク ト ッ プ と フ ァ イル サーバの保護 - McAfee VirusScan Enterprise . . . . . . . . . 30
管理 ソ リ ュ ーシ ョ ン - McAfee ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . 31
製品ガ イ ド
iii
目次
3 GroupShield によ る Exchange の保護方法 . . . . . . . . . . . . . . . . . . 33
Microsoft® Exchange の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
ウ イルス ま たは禁止 さ れた コ ン テ ン ツが検出 さ れた場合 . . . . . . . . . . . . . . . . . . . . . 34
4 ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
スキ ャ ンの動作方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35
スキ ャ ン対象 と スキ ャ ン条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
スキ ャ ンの種類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
オ ン ア ク セス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
オ ンデマ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
バ ッ ク グ ラ ウ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38
プ ロ ア ク テ ィ ブ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
GroupShield と Microsoft® Exchange の連携 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
パブ リ ッ ク フ ォルダへの メ ッ セージの移動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
送信者 : 受信者 : CC: BCC: フ ィ ール ド の検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40
5
コ ン テ ン ツ管理の概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
は じ めに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
組織への脅威 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44
機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45
ポ リ シーのア ク シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
隔離 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
ア ラ ー ト メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46
ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
法律に関する考慮 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47
グ ローバル ポ リ シー と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
ポ リ シーの適用先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48
ポ リ シー内のルール と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49
ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
ウ イルスに対する ア ク シ ョ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
スキ ャ ン レ ベル と 防御の種類の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50
ウ イルス対策設定の カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
特定の脅威のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53
ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54
コ ン テ ン ツ ルールの イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . 54
iv
GroupShield® 6.0
目次
コ ン テ ン ツ ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
ルールの名前 と 説明の付け方 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
ルールの適用対象の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55
ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定 . . . . . . . . . . . . . . . . . . . . . . . . 56
検出する語句の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56
オ プ シ ョ ンの詳細機能の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57
電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて . . . . . . . . . . . . . 59
コ ン テ ン ツ スキ ャ ンの制限について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
スパム ス コ アについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62
スパムを回避する ための ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63
フ ァ イルの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
免責事項の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
暗号化 さ れたア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65
添付 フ ァ イルのサ イ ズ と 数の制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
電子署名の処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66
破損 し たア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67
サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68
ア ラ ー ト と 通知の発行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69
セクシ ョ ン 2
GroupShield の使用
6 GroupShield イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . 73
GroupShield イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
GroupShield Web イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
GroupShield ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74
GroupShield イ ン タ ー フ ェ ースの起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
異な る コ ン ピ ュ ー タ か ら の GroupShield の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75
GroupShield イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77
ナ ビゲーシ ョ ン ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
コ ン ソ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
ク イ ッ ク ヘルプ ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
リ ン ク バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
GroupShield [ホーム] ページ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
リ アル タ イ ムのスキ ャ ン統計 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81
製品バージ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
最近スキ ャ ン さ れた ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82
製品ガ イ ド
v
目次
7 表示オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
検出ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
検出ア イ テムの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
ウ イルスの詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89
フ ィ ル タ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90
隔離 さ れた ア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
検出ア イ テムのデー タ ベースか ら のア イ テムの開放 . . . . . . . . . . . . . . . . . . . . . 92
ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93
スケジ ュ ールが設定 さ れた タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
スケジ ュ ールが設定 さ れた タ ス ク の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
既存のスケジ ュ ール タ ス ク の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94
既存のスケジ ュ ール タ ス ク の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
既存のスケジ ュ ール タ ス ク の即座の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
スケジ ュ ール タ ス ク の進行状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
実行中の タ ス ク の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
スケジ ュ ール タ ス ク の結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95
製品ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
製品ロ グの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96
結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
エ ン ト リ の詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98
フ ィ ル タ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100
8 スケジ ュ ール オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
製品のア ッ プデー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
McAfee Common Updater について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
McAfee AutoUpdate Architect について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102
GroupShield のア ッ プデー ト スケジ ュ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . 103
オ ンデマ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
オ ンデマ ン ド スキ ャ ンのスケジ ュ ール作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
オ ンデマ ン ド スキ ャ ンの結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
ス テー タ ス レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
ス テー タ ス レ ポー ト 作成のスケジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106
vi
GroupShield® 6.0
目次
9 ウ イルス対策 と コ ン テ ン ツ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107
イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108
ツ リ ー ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108
ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109
詳細ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
ア イ コ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
ツールバー と ボ タ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
ド ラ ッ グ ア ン ド ド ロ ッ プ機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117
ポ リ シーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
ポ リ シーの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
ポ リ シー内のア イ テムの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
ポ リ シーへのルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
ポ リ シー内のア イ テムの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
ポ リ シー内のア イ テムの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
コ ン テ ン ツ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
ルール グループのエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
ルール グループの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
ルール グループの名前の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
ルール グループの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
ルールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
ルールのポ リ シーへの割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
ルールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
ポ リ シー内のア イ テムの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132
サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
ア ク シ ョ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
特定の脅威の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137
防御レ ベルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
ウ イルス対策保護が最新かど う かの確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138
設定の カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139
コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143
製品ガ イ ド
vii
目次
フ ァ イル タ イ プの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147
新 し い フ ァ イル フ ィ ル タ リ ン グ ルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . 149
フ ァ イル フ ィ ル タ リ ン グ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151
電子 メ ール メ ッ セージのサ イ ズの制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151
免責事項の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153
署名付き電子 メ ールの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155
暗号化 さ れた コ ン テ ン ツの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156
破損 し た コ ン テ ン ツの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157
メ ッ セージの コ ン テ ン ツ ルールの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
単純な フ ァ イル名 ト ラ ッ プのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158
ジ ョ ー ク プ ロ グ ラ ムのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
娯楽 フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . 159
機密情報の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160
電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161
組織外への送信 メ ールの防御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
デマ メ ッ セージのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
機密情報の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
重要情報の流れの制御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
ネ ッ ト ワー ク 負荷の軽減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164
侮辱的な表現のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
不愉快な電子 メ ールの防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
不要な広告の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
ゲームのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165
未承諾 メ ール (スパム) の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166
ウ イルス対策設定のテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167
スパム対策設定のテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
新 し い コ ン テ ン ツ ルールのテ ス ト
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168
10 GroupShield の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169
通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
通知の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
ア ラ ー ト 通知での ト ー ク ンの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170
オ ン ア ク セス スキ ャ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
オ ン ア ク セス スキ ャ ンの タ イ ムアウ ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
Microsoft Virus Scanning API (VSAPI) のオ プ シ ョ ン について . . . . . . . . . . . . . . . 174
オ ン ア ク セス スキ ャ ン設定の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
一般的なオ ン ア ク セス設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175
Microsoft Virus Scanning API (VSAPI) のオ プ シ ョ ンの設定 . . . . . . . . . . . . . . 176
viii
GroupShield® 6.0
目次
スパム対策設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177
ジ ャ ン ク メ ール フ ォルダの指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
検出ア イ テムのデー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178
検出ア イ テムのデー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179
製品ロ グ デー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181
製品ロ グ デー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182
ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184
ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185
診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186
デバ ッ グ ロギン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
デバ ッ グ ロギン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187
サービ ス拒否攻撃の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188
Network Associates エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189
Network Associates エ ラ ー レ ポー ト サービ スの使用 . . . . . . . . . . . . . . . . . . 189
Network Associates エ ラ ー レ ポー ト サービ スの設定 . . . . . . . . . . . . . . . . . . 190
ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
ポ リ シー グループの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
Active Directory か ら のポ リ シー グループの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . 192
設定の イ ンポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193
設定の イ ンポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194
セクシ ョ ン 3
付録
A ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
GroupShield 6.0 でのレ ポー ト の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199
MERTool と Network Associates エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . 199
MERTool の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200
MERTool の使用方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201
Network Associates エ ラ ー レ ポー ト サービ スの概要 . . . . . . . . . . . . . . . . . . . . . . . 202
Network Associates エ ラ ー レ ポー ト サービ スの使用 . . . . . . . . . . . . . . . . . . . . . . . 202
よ く あ る質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
ア ッ プデー ト に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204
スキ ャ ン に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
ウ イルスに関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205
エ ラ ー メ ッ セージ と イ ベ ン ト ロ グのエ ン ト リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207
イ ベ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
製品ガ イ ド
ix
目次
B デ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
ウ イルス定義 (DAT) フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
GroupShield のデ フ ォ ル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211
スケジ ュ ール タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212
ウ イルス対策 と コ ン テ ン ツ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212
通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216
オ ン ア ク セス スキ ャ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 217
スパム対策の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 218
検出ア イ テムのデー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 219
製品ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 220
ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221
診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222
ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223
設定の イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223
C ア ラ ー ト メ ッ セージ と Alert Manager 4.7 . . . . . . . . . . . . . . . . . . 225
Alert Manager の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225
ア ラ ー ト の受信者 と 通知方法の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 226
ア ラ ー ト 通知方法の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
テ ス ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227
受信者の優先度の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229
[概要] ページの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230
他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送 . . . . . . . . . . . . . . . . . . . . . . . . . 231
ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信 . . . . . . . . . . . . . . . . . . . . . . . . . 235
メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . 237
プ リ ン タ へのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241
SNMP を介 し た ア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 242
プ ロ グ ラ ムを ア ラ ー ト と し て起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244
コ ン ピ ュ ー タ の イ ベ ン ト ロ グにア ラ ー ト を記録 . . . . . . . . . . . . . . . . . . . . . . . . . . . 246
タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . 248
集中管理ア ラ ー ト の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
ア ラ ー ト メ ッ セージの カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 251
ア ラ ー ト メ ッ セージの有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 252
ア ラ ー ト メ ッ セージの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253
ア ラ ー ト の優先度の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253
ア ラ ー ト メ ッ セージ テキス ト の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
Alert Manager のシ ス テム変数の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255
x
GroupShield® 6.0
目次
索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 258
製品ガ イ ド
xi
目次
xii
GroupShield® 6.0
まえがき
こ のガ イ ド では、 McAfee® GroupShield® 6.0 for Microsoft® Exchange を紹介 し 、 以
下の情報について説明 し ます。
„
製品の概要
„
製品機能の説明
„
ソ フ ト ウ ェ アの設定 と 配備に関す る 詳細な説明
„
タ ス ク の実行手順
„
ト ラ ブルシ ュ ーテ ィ ン グ
対象読者
こ のガ イ ド は、 企業の ウ イ ル ス対策お よ びセキ ュ リ テ ィ プ ロ グ ラ ム を担当す る
シ ス テ ム管理者ま たはネ ッ ト ワー ク 管理者を対象に し てい ます。
製品ガ イ ド
13
ま えがき
表記規則
こ のガ イ ド では、 以下の表記規則を使用 し てい ます。
太字
オプシ ョ ン、 メ ニ ュー、 ボ タ ン、 ダ イ ア ロ グ ボ ッ ク ス の名前な
ど、 イ ン タ ーフ ェ ース のすべての用語に使用 し ます。
例
対象のア カ ウ ン ト 情報を [ユーザ名] と [パスワー ド ] に入力 し
ます。
Courier
フ ォ ルダ ま たはプ ロ グ ラ ムのパス、 Web ア ド レ ス (URL)、
ユーザがその ま ま入力す る テ キ ス ト (シ ス テ ム プ ロ ンプ ト での
コ マ ン ド な ど) に使用 し ます。
例
プ ロ グ ラ ムのデフ ォ ル ト の場所は以下の と お り です。
C:\Program Files\Network Associates\VirusScan
弊社 Web サ イ ト
http://www.networkassociates.com
ク ラ イ ア ン ト コ ン ピ ュ ー タ で こ の コ マ ン ド を実行 し て く だ さ
い。
C:\SETUP.EXE
斜体
語句の強調お よ び新 し い用語の紹介、 ま たは製品マニ ュ アル名
やマニ ュ アル内の ト ピ ッ ク (見出 し ) に使用 し ます。
例
詳細については、 『VirusScan Enterprise 製品ガ イ ド 』 を参照 し て
く だ さ い。
< 用語 >
総称的な用語を表すために不等号括弧を使用 し ます。
例
コ ン ソ ールツ リ ーの [ePolicy Orchestrator] の下位にあ る
[< サーバ >] を右 ク リ ッ ク し ます。
14
注意
同一の コ マ ン ド を実行す る別の方法の説明な ど、 補足情報で
す。
警告
ユーザ、 コ ン ピ ュ ー タ シ ス テ ム、 企業、 ソ フ ト ウ ェ アの イ ン ス
ト ール、 ま たはデー タ を保護す る ための重要な警告です。
GroupShield® 6.0
詳細情報
詳細情報
イ ン ス ト ール ガ イ ド *†
シ ス テム要件、 イ ン ス ト ール方法、 および開始方法が記載 さ れています。
McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド
製品ガ イ ド *
製品の紹介 と 機能の説明、 ソ フ ト ウ ェ アの詳細な設定手順、 配備方法、 繰 り 返
し 実行する タ ス ク、 および操作手順について記載 さ れています。
McAfee GroupShield 6.0 for Microsoft Exchange 製品ガ イ ド ( こ のガ イ ド )
関連ガ イ ド :
McAfee Alert Manager 4.7 製品ガ イ ド
McAfee ePolicy Orchestrator® 2.5.1 製品ガ イ ド
McAfee ePolicy Orchestrator 3.0 製品ガ イ ド
ク イ ッ ク ヘルプ §
イ ン タ ー フ ェ ースに含まれ、 各ページの概略情報を表示 し 、 詳細なヘルプへの
リ ン ク を提供 し ます。
ヘルプ §
ソ フ ト ウ ェ アの設定 と 使用に関する高度で詳細な情報が記載 さ れています。
コ ン フ ィ グ レ ーシ ョ ン
ガイ ド *
ePolicy Orchestrator 用。 ePolicy Orchestrator 管理 ソ フ ト ウ ェ ア を介 し て弊社製
品の設定、 配備、 管理を行 う 方法が記載 さ れています。
リ リ ース ノ ー ト ‡
ReadMe。 製品情報、 解決 さ れた問題、 既知の問題、 製品または製品のマニ ュ ア
ルに対する最新の変更点が記載 さ れています。
Contact ‡
Network Associates の連絡先が記載 さ れています。
*
†
‡
§
製品 CD あ るいは McAfee Security ダウ ン ロー ド サイ ト か ら 入手可能な Adobe Acrobat .PDF 形式の フ ァ イル。
製品 CD に同梱 さ れてい る冊子のマニ ュ アル。 注意 : 一部の言語のマニ ュ アルは、 .PDF フ ァ イルでのみ提供 さ れます。
ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン および製品 CD に含まれてい る テキス ト フ ァ イル。
ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ンか ら ア ク セ スする ヘルプ。 [ヘルプ] メ ニ ュ ーや [ヘルプ] ボ タ ン で表示 さ れる ページ レ
ベルのヘルプお よび右 ク リ ッ ク オプ シ ョ ンか ら 表示する ヘルプ ( ポ ッ プ ヒ ン ト )。
製品ガ イ ド
15
ま えがき
Network Associates の連絡先
弊社は、 お客様のご意見、 ご要望に基づいて、 製品お よ びサービ ス を提供いた し
てお り ます。 弊社製品お よ びマニ ュ アルで使用 さ れてい る用語、 表現につ き ま し
て、 お気づ き の点がご ざい ま し た ら 、 下記の宛先ま で電子 メ ールにてお知 ら せ く
だ さ い。
[email protected]
Network Associates の連絡先については、 こ の製品に付属の CONTACT フ ァ イ ル
を ご覧 く だ さ い。
16
GroupShield® 6.0
1
GroupShield 6.0 の概要
こ のセ ク シ ョ ンでは、 GroupShield 6.0 を紹介 し ます。 ま た、 ウ イ ル ス な ど の有害
ま たは不要な コ ン テ ン ツ か ら Microsoft® Exchange を保護す る 方法について説明
し ます。
以下の ト ピ ッ ク が含まれてい ます。
„
「GroupShield と は」 (18 ページ)
„
「GroupShield の動作方法」 (18 ページ)
„
「GroupShield ア ド オン パ ッ ケージの概要」 (19 ページ)
„
「GroupShield の機能」 (21 ページ)
製品ガ イ ド
17
GroupShield 6.0 の概要
GroupShield と は
McAfee GroupShield 6.0 は、 以下のバージ ョ ンの Microsoft® Exchange サーバを ウ
イ ル ス か ら 保護 し 、 コ ン テ ン ツ を管理 し ます。
„
Microsoft® Exchange 2000
„
Microsoft® Exchange 2003 (以前の “Titanium”)
GroupShield の動作方法
GroupShield ソ フ ト ウ ェ アは Microsoft® Exchange に統合 さ れ、 メ ッ セージに ウ イ
ル スや禁止 さ れた コ ン テ ン ツ が含まれていないか ス キ ャ ン し ます。
GroupShield ソ フ ト ウ ェ アは、 メ ッ セージが ス ト アで読み取 り ま たは書 き 込み さ
れ る ご と に ス キ ャ ン し 、 既知の ウ イ ル スや ウ イ ル ス と 思われ る 不審な動作 と 比較
し ます。 ま た、 GroupShield は、 GroupShield ソ フ ト ウ ェ ア内に定義 さ れたルール
と ポ リ シーを使用 し て、 メ ッ セージ内の コ ン テ ン ツ を ス キ ャ ンす る こ と も で き ま
す。
GroupShield 6.0 を Microsoft® Exchange 2000 に イ ン ス ト ール し た場合は、 メ ッ
セージが Microsoft® Exchange サーバを通過す る ご と に ト ラ ン ス ポー ト ス キ ャ ン
を行 う よ う に設定で き ます。 ト ラ ン ス ポー ト ス キ ャ ンでは、 中継 さ れた メ ール
( ロ ーカル サーバ宛てではない メ ール メ ッ セージ) の ス キ ャ ン を行い、 メ ールの
配信を停止す る こ と がで き ます。
GroupShield 6.0 で ト ラ ン ス ポー ト ス キ ャ ンの設定をす る 際は、 ト ラ ン ス ポー ト
ス キ ャ ンでは MIME メ ッ セージの隔離、 ア イ テ ムに よ る 置換、 お よ び駆除のみ
がサポー ト さ れてい る 点にご注意 く だ さ い。 次の よ う な メ ッ セージが MIME 形式
です。
„
„
ロ ーカル サーバ上の メ ールボ ッ ク ス か ら 、 MAPI に対応 し ていない ク ラ イ ア
ン ト アプ リ ケーシ ョ ンに よ っ て送信 さ れた メ ッ セージ。 (つま り 、 ロ ーカル
サーバ上の Microsoft Outlook ま たは Microsoft Outlook Web Access か ら 送信 さ
れた メ ッ セージは ス キ ャ ン さ れません。)
使用 し てい る Microsoft® Exchange 組織の外か ら 送信 さ れた メ ッ セージ、 ま た
は組織の外へ送信 さ れ る メ ッ セージ。
以上の点か ら 、 GroupShield 6.0 の ト ラ ン ス ポー ト ス キ ャ ンは、 ゲー ト ウ ェ イ
サーバ上で使用す る のが最適です。
18
GroupShield® 6.0
GroupShield ア ド オ ン パ ッ ケージの概要
GroupShield ア ド オン パ ッ ケージの概要
GroupShield 6.0 for Microsoft® Exchange を イ ン ス ト ールす る と 、 ウ イ ル ス、 ト ロ
イ の木馬、 有害な ソ フ ト ウ ェ ア な ど の電子 メ ールを介 し て、 企業に対 し て実行 さ
れ る 攻撃か ら Microsoft® Exchange サーバ と ク ラ イ ア ン ト メ ール コ ン ピ ュ ー タ を
保護す る こ と がで き ます。
注意
基本的な GroupShield 6.0 の イ ン ス ト ールには、 ス パム対策は
含まれてい ません。
GroupShield ポ リ シーの管理
GroupShield 6.0 の評価版ま たは ラ イ セ ン ス版の標準的な イ ン ス ト ールを行 う と 、
電子 メ ールに含まれ る 脅威を検出す る ためのポ リ シーを 10 個ま で定義す る こ と
がで き ます。 ポ リ シー グループ を定義 し 、 各グループに異な る ポ リ シーを割 り 当
て る こ と で、 こ れ ら のポ リ シーを ユーザ グループに適用す る こ と がで き ます。
GroupShield への eXtended Policy Support の追加
10 個を超え る ポ リ シーが必要な場合には、 GroupShield 6.0 用の eXtended Policy
Support を購入す る こ と がで き ます。 こ のア ド オ ン パ ッ ケージは GroupShield 6.0
ラ イ セ ン ス版用です。 こ れを使用す る と 、 ポ リ シーやルールを い く つで も 作成 し
て Microsoft® Exchange サーバを保護す る こ と がで き ます。
注意
eXtended Policy Support ア ド オ ン パ ッ ケージ を使用 し て定義
す る こ と ので き る ポ リ シーの数は、 厳密には Microsoft®
Exchange サーバで利用可能な リ ソ ース に よ り 制限 さ れます。
ただ し 、 こ れは理論上の制限であ り 、 「現実的な」 イ ン ス
ト ール方法で こ の制限を超過す る こ と はない と 思われます。
ラ イ セ ン ス版の GroupShield 6.0 に eXtended Policy Support を追加す る 方法につい
ては、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 を参
照 し て く だ さ い。
注意
eXtended Policy Support を評価版の GroupShield 6.0 for
Microsoft® Exchange に追加す る こ と はで き ません。
製品ガ イ ド
19
GroupShield 6.0 の概要
GroupShield 6.0 用のスパム対策ア ド オン パ ッ ケージ
「ス パム」 ま たは不要な メ ールが原因で、 組織内に問題が発生 し てい る 場合には、
GroupShield 6.0 用の ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ールす る こ と がで
き ます。
こ のア ド オンは、 すべての受信 メ ールに フ ィ ル タ リ ン グ を行い、 それぞれに 「ス
パム ス コ ア」 を割 り 当て る こ と に よ っ て、 Microsoft® Exchange サーバのセキ ュ
リ テ ィ を強化 し ます。 一定の ス コ ア を超え る メ ッ セージ を ブ ロ ッ ク し た り 、 ス コ
アの低い メ ッ セージに ス パムの可能性があ る と い う マー ク をつけ る こ と がで き ま
す。
スパム対策 ア ド オ ン パ ッ ケー ジの イ ン ス ト ール
GroupShield 6.0 には、 ス パム対策ア ド オン パ ッ ケージの評価版ま たは ラ イ セ ン ス
版の ど ち ら も イ ン ス ト ールす る こ と がで き ます。
評価版は完全に機能 し ますが、 使用期間が 90 日間に制限 さ れてい ます。 その後
は、 ス パム メ ッ セージの ス キ ャ ンが停止 し ます。
GroupShield 6.0 に ス パム対策ア ド オ ン パ ッ ケージ を イ ン ス ト ールす る 方法につい
ては、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 を参
照 し て く だ さ い。
評価版と ラ イ センス版
McAfee GroupShield 6.0 for Microsoft® Exchange と ス パム対策ア ド オ ン パ ッ ケージ
には、 評価版 と ラ イ セ ン ス版があ り ます。
評価版には基本的な ラ イ セ ン ス版 と 同 じ 機能があ り ますが、 90 日間 し か使用で
き ません。 90 日が過ぎ る と 、 Microsoft® Exchange サーバの ス キ ャ ンが停止 し 、 ウ
イ ル ス定義 (DAT) フ ァ イ ルや ウ イ ル ス対策エン ジ ンのア ッ プデー ト
(GroupShield 6.0) やスパム対策ルールのア ッ プデー ト (ス パム対策ア ド オン)
がで き な く な り ます。
ス パム対策ア ド オン パ ッ ケージの評価版は、 GroupShield 6.0 の評価版ま たは ラ イ
セ ン ス版の ど ち ら に も イ ン ス ト ールす る こ と がで き ます。
評価版の ア ク テ ィ ベー シ ョ ン
McAfee GroupShield 6.0 for Microsoft® Exchange ま たは ス パム対策ア ド オン パ ッ
ケージの評価版を イ ン ス ト ール し た場合、 ア ク テ ィ ベーシ ョ ン パ ッ ケージ を購
入 し て評価版を ラ イ セ ン ス版に切 り 替え る こ と がで き ます。
GroupShield 6.0 と ス パム対策ア ド オ ン パ ッ ケージの評価版のア ク テ ィ ベーシ ョ ン
の方法については、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール
ガ イ ド 』 を参照 し て く だ さ い。
20
GroupShield® 6.0
GroupShield の機能
GroupShield の機能
こ の リ リ ース の GroupShield ソ フ ト ウ ェ アには、 主に以下の機能があ り ます。
„
「Microsoft® Exchange での ウ イ ルス対策ス キ ャ ン」
„
「Microsoft® Exchange での コ ン テ ン ツ フ ィ ル タ リ ン グ」 (21 ページ)
„
「Microsoft® Exchange でのフ ァ イ ル フ ィ ル タ リ ン グ」 (22 ページ)
„
「eXtended Policy Support」 (22 ページ)
„
「Microsoft® Exchange での スパム対策ス キ ャ ン」 (23 ページ)
„
「McAfee ePolicy Orchestrator を使用 し た企業での ロ ールア ウ ト 、 管理、 ア ッ プ
デー ト 、 レ ポー ト の実行」 (23 ページ)
Microsoft® Exchange でのウ イルス対策スキャ ン
説明
GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange ス ト ア内に保存 さ れてい
る メ ッ セージに ウ イ ル ス ス キ ャ ン を実行で き ます。
実行方法
GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以
下の章に記載 さ れてい ます。
詳細情報
„
「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ)
„
「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ)
ウ イ ル ス ス キ ャ ンの詳細については、 以下を参照 し て く だ さ い。
„
「ウ イ ルス ス キ ャ ン」 (35 ページ)
Microsoft® Exchange でのコ ン テ ン ツ フ ィ ルタ リ ング
説明
GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange ス ト ア内に保存 さ れてい
る メ ッ セージに コ ン テ ン ツ ス キ ャ ン を実行で き ます。
実行方法
GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以
下の章に記載 さ れてい ます。
„
「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ)
製品ガ イ ド
21
GroupShield 6.0 の概要
Microsoft® Exchange でのフ ァ イル フ ィ ルタ リ ング
説明
GroupShield ソ フ ト ウ ェ アでは、 フ ァ イ ル名ま たは拡張子に よ る フ ァ イ ルの
フ ィ ル タ リ ン グ を行い ます。 ま た、 表示 さ れ る 拡張子ではな く 実際の フ ァ イ
ルの種類で、 フ ィ ル タ リ ン グ を行 う こ と がで き ます。
実行方法
GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以
下の章に記載 さ れてい ます。
„
「フ ァ イ ル タ イ プのフ ィ ル タ リ ン グ」 (147 ページ)
eXtended Policy Support
GroupShield 6.0 の基本設定では、 Microsoft® Exchange サーバの保護に役立つポ
リ シーを最大 10 個ま で定義す る こ と がで き ます。
説明
eXtended Policy Support ア ド オ ン パ ッ ケージ を使用す る と 、 ほぼ無制限にポ リ
シーを定義 し て Microsoft® Exchange サーバを保護す る こ と がで き ます。
利点
eXtended Policy Support を使用す る と 、 企業の メ ール シ ス テ ム内のチーム、 部
門、 オ フ ィ ス、 あ る いは国ご と にポ リ シーを定義す る こ と がで き ます。
詳細情報
eXtended Policy Support ア ド オ ンの イ ン ス ト ールに関す る 情報は、 以下のガ イ
ド に記載 さ れてい ます。
„
22
GroupShield® 6.0
『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』
GroupShield の機能
Microsoft® Exchange でのスパム対策スキャ ン
説明
「ス パム」 ま たは不要な メ ールは、 職場において大 き な問題にな り つつあ り ま
す。 ス パムは企業のシ ス テ ム内の帯域幅やス ト レージ を占有 し て、 シ ス テ ム リ
ソ ース を消費 し ます。 ま た、 メ ールボ ッ ク ス に届いた不要な メ ールの処理で、
日常業務に支障が出 る 可能性があ り ます。
GroupShield 6.0 には、 オプシ ョ ンで ス パム対策ア ド オ ン パ ッ ケージ を組み込
む こ と がで き ます。 こ れに よ り 、 GroupShield 6.0 用の ス パム対策ア ド オン
パ ッ ケージの機能が統合 さ れます。
利点
GroupShield 6.0 に よ り 、 明 ら かに ス パム と 判断 さ れ る も のは ス キ ャ ンお よ び削
除 さ れ、 ス パムの疑いのあ る も のにはマー ク がつけ ら れて確認 し やす く な り
ます。 こ れに よ り 、 Microsoft® Exchange サーバに必要な帯域幅やス ト レージ
の節約に役立ち ます。
詳細情報
ス パム対策ア ド オン パ ッ ケージの イ ン ス ト ールに関す る 情報は、 以下のガ イ
ド に記載 さ れてい ます。
„
『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』
McAfee ePolicy Orchestrator を使用し た企業でのロールアウ ト 、
管理、 ア ッ プデー ト 、 レポー ト の実行
説明
McAfee GroupShield 6.0 と McAfee ePolicy Orchestrator を統合す る こ と に よ り 、
Microsoft® Exchange シ ス テ ム全体で GroupShield ソ フ ト ウ ェ アの ロ ールア ウ ト 、
管理、 ア ッ プデー ト を集中的に実行で き ます。 ま た、 ePolicy Orchestrator に よ
り 、 GroupShield ア ク テ ィ ビ テ ィ の レ ポー ト を集中管理で き ます。
利点
企業全体で GroupShield ソ フ ト ウ ェ アの実装を集中的に管理す る こ と に よ り 、
シ ス テ ムの管理やア ッ プデー ト に費やす時間を短縮で き ます。
実行方法
ePolicy Orchestrator を使用 し て GroupShield の ロ ールア ウ ト 、 設定、 お よ び管理
を行 う 方法については、 以下のマニ ュ アルに記載 さ れてい ます。
„
『McAfee GroupShield 6.0 for Microsoft Exchange コ ン フ ィ グ レーシ ョ ン ガ イ
ド』
製品ガ イ ド
23
GroupShield 6.0 の概要
24
GroupShield® 6.0
セクシ ョ ン 1
GroupShield に つ い て
「GroupShield が保護する ネ ッ ト ワー ク部分」
「GroupShield によ る Exchange の保護方法」
「ウ イルス スキ ャ ン」
「コ ン テ ン ツ管理の概念」
GroupShield が保護する
ネ ッ ト ワーク部分
2
ウ イ ル ス の作成者は ウ イ ル ス対策 ソ リ ュ ーシ ョ ン を通過す る 新たな方法を常に探
し てい ます。 こ のため、 弊社では多重の ウ イ ル ス検出方法を提供 し てい ます。
80,000 以上の既知の ウ イ ル ス に関す る 情報を持つ弊社の ウ イ ル ス対策 ソ リ ュ ー
シ ョ ンでは、 ネ ッ ト ワ ー ク に侵入す る ほ と ん ど の ウ イ ル ス を即座に検出 し て駆除
で き ます。 新種の ウ イ ル ス に よ る 攻撃の場合、 他の方法を使用 し て ウ イ ル ス と 思
われ る 動作を検出 し 、 シ ス テ ムへの感染を試み る ウ イ ル ス に対 し て別の保護対策
を提供 し ます。
ど の よ う な コ ン ピ ュ ー タ ネ ッ ト ワ ー ク で も 、 さ ま ざ ま な原因に よ り ウ イ ル ス攻
撃を受け る 可能性があ り ます。 こ のため、 多重のセキ ュ リ テ ィ ソ リ ュ ーシ ョ ン
を配備す る こ と が重要です。
イ ン タ ーネ ッ ト ゲー ト ウ ェ イ を正 し く 設定す る こ と に よ り 、 イ ン タ ーネ ッ ト か
ら 侵入す る ほ と ん ど の ウ イ ル ス か ら ネ ッ ト ワー ク を保護で き ます。
企業の防御におけ る 次の レベルは、 企業の電子 メ ール シ ス テ ムでの保護対策で
す。
ただ し 、 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ や企業の電子 メ ール シ ス テ ム では、 ネ ッ
ト ワ ー ク 内の コ ン ピ ュ ー タ 間で送信 さ れ る ウ イ ル スや、 感染 し た CD お よ びデ ィ
ス ク に対す る 保護はで き ません。 ま た、 フ ァ イ ルの転送やダ ウ ン ロ ー ド が可能な
ハン ド ヘル ド デバ イ ス に対す る 保護対策を講 じ る こ と も で き ません。 ネ ッ ト
ワ ー ク を こ の レベルで保護す る には、 フ ァ イ ル サーバ と デス ク ト ッ プ コ ン
ピ ュ ー タ に ウ イ ル ス対策保護を追加す る 必要があ り ます。
製品ガ イ ド
27
GroupShield が保護する ネ ッ ト ワー ク部分
以下にネ ッ ト ワ ー ク 構成の例を示 し ます。
図 2-1. ネ ッ ト ワー ク 構成の例
弊社では幅広い製品を提供 し てお り 、 各製品で保護対象 と す る ネ ッ ト ワー ク 部分
が異な り ます。 次のセ ク シ ョ ンでは、 McAfee GroupShield for Microsoft® Exchange
について説明 し ます。
28
GroupShield® 6.0
電子 メ ールサーバの保護 - McAfee GroupShield
電子 メ ールサーバの保護 - McAfee GroupShield
McAfee GroupShield 6.0 は Microsoft® Exchange に統合 さ れ、 企業の電子 メ ール シ
ス テ ム を悪用 し て転送 さ れ る ウ イ ル ス に対す る 保護を提供 し ます。
電子 メ ール サーバ と GroupShield ウ イ ル ス対策 ソ リ ュ ーシ ョ ンは密接に統合 さ れ
てい る ため、 ウ イ ル ス対策以外の機能 も 提供 さ れてい ます。 使用す る 電子 メ ール
サーバに よ っ ては、 電子 メ ール シ ス テ ム内で送信 さ れ る 有害な ス ク リ プ ト か ら
の保護、 特定の添付フ ァ イ ルを持つ メ ッ セージのブ ロ ッ ク 、 件名ま たは メ ッ セー
ジ本文内に禁止語句を含む メ ッ セージのブ ロ ッ ク 、 特定ア ド レ ス か ら の メ ッ セー
ジのブ ロ ッ ク が可能です。
その他の保護対象の部分
統合 さ れた ウ イ ル ス防御 ソ リ ュ ーシ ョ ンの一部 と し て弊社の製品を使用す る こ と
に よ り 、 以下の主要なネ ッ ト ワー ク 部分を保護す る こ と がで き ます。
„
「 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 - McAfee WebShield」
„
「文書の リ ポジ ト リ の保護 - McAfee PortalShield」
„
「デス ク ト ッ プ と フ ァ イ ル サーバの保護 - McAfee VirusScan Enterprise」
„
「管理 ソ リ ューシ ョ ン - McAfee ePolicy Orchestrator」
イ ン タ ーネ ッ ト ゲー ト ウ ェ イの保護 - McAfee WebShield
企業のネ ッ ト ワ ー ク に侵入す る ウ イ ル ス の主要な ソ ース は、 有害な コ ー ド を含む
Web サ イ ト へのア ク セ ス ま たは電子 メ ールを介 し て受信す る イ ン タ ーネ ッ ト ト
ラ フ ィ ッ ク です。
McAfee WebShield® 製品は、 内部ネ ッ ト ワ ー ク と イ ン タ ーネ ッ ト 間のゲー ト ウ ェ
イ を保護 し ます。 ネ ッ ト ワ ー ク と イ ン タ ーネ ッ ト 間の送受信 ト ラ フ ィ ッ ク を ス
キ ャ ンす る こ と に よ り 、 イ ン タ ーネ ッ ト か ら ネ ッ ト ワ ー ク に侵入す る ウ イ ル ス を
阻止 し ます。
ウ イ ル ス がネ ッ ト ワ ー ク 内の コ ン ピ ュ ー タ を攻撃す る 前に阻止 し 、 攻撃に よ る損
害 と シ ス テ ム ダ ウ ン を回避す る こ と に よ り 、 シ ス テ ム ダ ウ ンや損失デー タ に関
連す る コ ス ト を削減 し ます。
製品ガ イ ド
29
GroupShield が保護する ネ ッ ト ワー ク部分
文書のリ ポジ ト リ の保護 - McAfee PortalShield
業務上重要な情報を含む文書は、 企業の環境内の コ ン ピ ュー タ を使用 し て容易に
作成で き ます。 ただ し 、 ネ ッ ト ワ ー ク 上の複数の ス ト レージに容易に文書を作成
で き る ため、 必要な と き に情報を見つけ る こ と が困難な場合が よ く あ り ます。
こ の問題を解決す る ために、 い く つかの ソ フ ト ウ ェ ア ベン ダか ら ポー タ ル サー
バが提供 さ れてい ます。 ポー タ ル サーバは、 重要な文書を必要な と き に容易に
見つけ ら れ る よ う に保存、 イ ンデ ッ ク ス作成、 お よ び制御を行い ます。 こ れ ら の
ポー タ ル サーバは重要な情報を保存す る よ う に設定 さ れてい る ため、 こ の情報
を保護す る こ と も 重要です。
McAfee PortalShield 1.0 では、 Microsoft SharePoint Portal Server 2001、 Microsoft
SharePoint Portal Server 2003 お よ び Microsoft Windows SharePoint Services の保護が
可能です。 PortalShield は こ れ ら の製品の ス ト アに統合 さ れ、 文書へのア ク セ ス
時ま たは ス ト アへの保存時に ス キ ャ ン を実行 し ます。
ま た、 使用率が低い と き に ス ト ア全体を ス キ ャ ン し 、 感染 し た文書が ス ト ア内に
保存 さ れていないか ど う か確認 し ます。
デス ク ト ッ プ と フ ァ イル サーバの保護 - McAfee VirusScan
Enterprise
すべての ウ イ ル ス が電子 メ ール経由で送信 さ れ る わけではあ り ません。 多 く の ウ
イ ル ス は、 デ ィ ス ケ ッ ト や CD な ど の物理 メ デ ィ アか ら の読み込みに よ っ て拡散
す る 可能性があ り ます。 ま た、 ネ ッ ト ワ ー ク 共有を使用 し て、 ネ ッ ト ワー ク 上の
他の コ ン ピ ュ ー タ に自身を コ ピー し て拡散す る ウ イ ル ス も あ り ます。
企業ネ ッ ト ワ ー ク への侵入を試み る 場合、 フ ァ イ ル サーバは よ い標的にな り ま
す。 フ ァ イ ル サーバには多 く の コ ン ピ ュ ー タ が接続 さ れてい る ため、 単一のデ
ス ク ト ッ プ コ ン ピ ュ ー タ への感染 よ り も 深刻な影響を与え ます。
VirusScan 製品は、 ネ ッ ト ワ ー ク 内のデス ク ト ッ プ コ ン ピ ュ ー タ と フ ァ イ ル サー
バを保護 し ます。 ウ イ ル ス の脅威に対応す る ために統合 さ れた製品の中で、
VirusScan は最後の防御 と な り ます。 ネ ッ ト ワ ー ク 共有や物理 メ デ ィ ア を介 し て
拡散す る ウ イ ル ス か ら 各デス ク ト ッ プ コ ン ピ ュ ー タ と フ ァ イ ル サーバを保護 し
ます。
VirusScan には さ ま ざ ま なバージ ョ ンがあ り 、 コ ン ピ ュ ー タ やネ ッ ト ワー ク に接
続可能なすべての主要な ワ イ ヤ レ ス デバ イ ス に加え て、 Microsoft Windows お よ
び Unix コ ン ピ ュ ー タ を保護 し ます。
McAfee Virex を使用す る と 、 Apple Macintosh コ ン ピ ュ ー タ を保護で き ます。
30
GroupShield® 6.0
その他の保護対象の部分
管理ソ リ ューシ ョ ン - McAfee ePolicy Orchestrator
企業の ウ イ ル ス対策 ソ リ ュ ーシ ョ ン を効果的に管理す る ためには、 ウ イ ル ス対策
ソ フ ト ウ ェ ア を効果的に最新に保つ機能や、 ウ イ ル ス対策設定を包括的に管理 し
て施行す る 機能が必要です。 さ ら に常に変化す る ビ ジネ ス のニーズに合わせて ソ
リ ュ ーシ ョ ン を拡張す る 柔軟性、 お よ び ソ リ ュ ーシ ョ ンの安定性に対す る 最新の
可視性を実現す る ツールが不可欠です。
ePolicy Orchestrator を使用す る と 、 ネ ッ ト ワ ー ク 上のすべての McAfee ウ イ ル ス
対策 ソ リ ュ ーシ ョ ン を単一の場所か ら ア ッ プデー ト で き ます。 こ れに よ り 、 ウ イ
ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン エン ジ ン を最新に保つ こ と や、
ネ ッ ト ワ ー ク に対す る すべての攻撃を処理す る ために適切なポ リ シーを配置す る
こ と がで き ます。
ま た、 ePolicy Orchestrator には企業規模の レ ポー ト 機能があ り ます。 こ れに よ り 、
すべてのデス ク ト ッ プ コ ン ピ ュ ー タ 、 サーバ、 グループ ウ ェ ア、 お よ びゲー ト
ウ ェ イ コ ン ピ ュ ー タ に最新の DAT フ ァ イ ル と エ ン ジ ンが適用 さ れてい る か ど う
かを確認で き ます。
製品ガ イ ド
31
GroupShield が保護する ネ ッ ト ワー ク部分
32
GroupShield® 6.0
GroupShield によ る
Exchange の保護方法
3
McAfee GroupShield 6.0 では、 Microsoft® Exchange 製品 ラ イ ンの以下の製品を保
護 し ます。
„
Microsoft® Exchange 2000
„
Microsoft® Exchange 2003
Microsoft® Exchange を導入す る と 、 該当す る 情報へのア ク セ ス、 情報 と メ ッ セー
ジの体系化 と 管理、 チームや同僚 と の会議や共同作業が実現 し ます。
ただ し 、 メ ッ セージの作成、 送信、 保存、 お よ び参照のために設計 さ れた シ ス テ
ムは、 常に ウ イ ル ス攻撃を受け る 可能性があ り ます。 特に、 電子 メ ール メ ッ セー
ジが組織ネ ッ ト ワ ー ク の外部か ら 送信 さ れ る場合には、 その危険性が高 く な り ま
す。
GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange メ ールボ ッ ク ス に保存 さ れ
てい る メ ッ セージに禁止語句が含まれていないか ス キ ャ ンす る 機能に加え て、 ウ
イ ル ス の検出 と 駆除 / 削除機能に よ り 、 Microsoft® Exchange サーバを保護 し ま
す。
製品ガ イ ド
33
GroupShield によ る Exchange の保護方法
Microsoft® Exchange の保護
GroupShield では、 使用 し てい る Microsoft® Exchange の ウ イ ル ス ス キ ャ ン用 イ ン
タ ーフ ェ ース を使用 し 、 Microsoft® Exchange に よ っ て ス ト アで読み込みま たは書
き 込み さ れ る すべての メ ッ セージにア ク セ ス し ます。
こ れに よ り 、 すべての メ ッ セージ コ ン ポーネ ン ト は Microsoft® Exchange のユー
ザに よ っ て フ ァ イ ル シ ス テ ムに書 き 込まれ る 前、 ま たは読み込まれ る 前に、
GroupShield 6.0 の ウ イ ル ス ス キ ャ ン エン ジ ン と コ ン テ ン ツ管理エン ジ ンに よ っ
て ス キ ャ ン さ れます。
メ ッ セージは、 GroupShield でユーザが選択 し た ヒ ュ ー リ ス テ ィ ッ ク 検出方法に
よ っ てチ ェ ッ ク さ れ る だけでな く 、 ウ イ ル ス ス キ ャ ン エン ジ ンに よ っ て、 ウ イ
ル ス定義 (DAT) フ ァ イ ル内に イ ン ス ト ール さ れてい るすべての既知の ウ イ ル ス
のシ グネチ ャ と 比較 さ れます。
コ ン テ ン ツ管理エン ジ ンは、 GroupShield ソ フ ト ウ ェ アで実行中の コ ン テ ン ツ管
理ポ リ シーに指定 さ れてい る 禁止 コ ン テ ン ツ が メ ッ セージに含まれていないか検
索 し ます。
GroupShield の ス キ ャ ンに よ っ て ウ イ ル ス ま たは禁止 さ れた コ ン テ ン ツ が メ ッ
セージか ら 検出 さ れなければ、 情報は Virus Scanning API に返 さ れ、 Microsoft®
Exchange 内での本来の メ ッ セージ要求が完了 し ます。
注意
GroupShield ソ フ ト ウ ェ ア を Microsoft® Exchange 2000 に イ ン
ス ト ール し た場合は、 ト ラ ン ス ポー ト ス キ ャ ン を使用す る
よ う に設定で き ます。
ウイルスまたは禁止さ れた コ ン テ ン ツが検出さ れた場合
メ ッ セージ コ ン ポーネ ン ト か ら ウ イ ル ス が検出 さ れた場合や、 コ ン テ ン ツ管理
エ ン ジ ンに よ っ て コ ン テ ン ツ ルールの違反が検出 さ れた場合は、 GroupShield で
設定 さ れた ア ク シ ョ ンが実行 さ れます。
デフ ォ ル ト のア ク シ ョ ンは、 イ ン ス ト ール し た Microsoft® Exchange のバージ ョ
ン、 選択 し た ス キ ャ ン方法に よ っ て異な り ます。
34
GroupShield® 6.0
4
ウイルス スキャ ン
GroupShield ソ フ ト ウ ェ アが Microsoft® Exchange サーバ上で実行で き る ウ イ ル ス
ス キ ャ ンには複数の種類があ り 、 可能な限 り の ウ イ ル ス対策保護が提供 さ れま
す。 実行す る ス キ ャ ンの種類の選択や、 ス キ ャ ン対象のオブジ ェ ク ト (アーカ イ
ブ フ ァ イ ルな ど) の指定、 ス キ ャ ンの実行条件な ど多数の ス キ ャ ン機能を設定
で き ます。
こ こ では、 ウ イ ル ス ス キ ャ ンの動作方法の概要や使用で き る ス キ ャ ンの種類に
ついて説明 し ます。
スキャ ンの動作方法
GroupShield ソ フ ト ウ ェ アの中核 と な る のは、 弊社の ウ イ ル ス ス キ ャ ン エ ン ジ ン
と ウ イ ル ス定義 (DAT) フ ァ イ ルです。 エン ジ ンは複雑なデー タ アナ ラ イ ザで
す。 DAT フ ァ イ ル内には数千種類の ド ラ イ バ な ど の情報があ り 、 ウ イ ル スや ウ イ
ル ス の タ イ プを識別す る ための詳細な手順が含まれてい ます。
ウ イ ル ス ス キ ャ ン エ ン ジ ンは DAT フ ァ イ ル と 連動 し ます。 ス キ ャ ン中のオブ
ジ ェ ク ト (フ ァ イ ルな ど) の タ イ プ を判別 し てオブジ ェ ク ト の コ ン テ ン ツ をデ
コ ー ド す る こ と に よ り 、 オブジ ェ ク ト の正体を識別 し ます。 次に、 DAT フ ァ イ ル
内の情報を使用 し て既知の ウ イ ル ス を検索 し 、 特定 し ます。 多 く の ウ イ ル ス は独
特の シ グネチ ャ を持っ てい ます。 シ グ ネチ ャ と は、 その ウ イ ル ス に固有の一連の
特徴情報であ り 、 エ ン ジ ンはそのシ グ ネチ ャ を検索 し ます。
エ ン ジ ンは、 ヒ ュ ー リ ス テ ィ ッ ク 解析 と い う 技術を使用 し て未知の ウ イ ル ス を検
索 し ます。 こ の技術では、 オブジ ェ ク ト のプ ロ グ ラ ム コ ー ド の一部を解析 し 、
ウ イ ル ス が一般的に持つ独特な機能を検索 し ます。
ウ イ ル ス の特徴を確認す る と 、 オブジ ェ ク ト か ら 可能な限 り ウ イ ル ス を駆除 し ま
す。 た と えば、 添付フ ァ イ ルか ら 検出 さ れた感染マ ク ロ を削除 し た り 、 実行可能
フ ァ イ ルか ら ウ イ ル ス の コ ー ド を削除 し た り し ます。 ウ イ ル ス に よ る デー タ の破
損な ど で フ ァ イ ルを修復で き ない場合は、 フ ァ イ ルがア ク テ ィ ブにな っ て他の
フ ァ イ ルに感染 し ない よ う に安全性を維持す る 必要があ り ます。
製品ガ イ ド
35
ウ イルス スキ ャ ン
スキャ ン対象と スキャ ン条件
ウ イ ル ス の侵入経路は さ ま ざ ま で、 感染 し たマ ク ロ 、 共有プ ロ グ ラ ム フ ァ イ ル、
ネ ッ ト ワ ー ク 上の共有フ ァ イ ル、 電子 メ ール メ ッ セージ と 添付フ ァ イ ル、 フ
ロ ッ ピー デ ィ ス ク 、 イ ン タ ーネ ッ ト か ら ダ ウ ン ロ ー ド さ れた フ ァ イ ルな ど が考
え ら れます。 弊社の ウ イ ル ス対策製品は、 個々の製品がそれぞれ特定の部分を保
し てい ます。 ウ イ ル ス検出、 セキ ュ リ テ ィ 、 駆除な ど必要 と な るすべての機能を
提供す る ため、 多重の対策を講 じ る こ と をお勧め し ます。
GroupShield では、 シ ス テ ムでの需要に応 じ た さ ら に幅広いオプシ ョ ン を提供 し
てい ます。 シ ス テ ムでの需要は、 シ ス テ ムの コ ン ポーネ ン ト 部分の動作方法や動
作時間、 コ ン ポーネ ン ト 間や外部 (特に イ ン タ ーネ ッ ト ) と の通信方法に よ っ て
異な り ます。
さ ま ざ ま なオプシ ョ ン を設定ま たは有効にす る こ と に よ り 、 異な る フ ァ イ ル タ
イ プの処理方法や感染ア イ テ ム ま たは不審な ア イ テ ムの検出時に実行す る ア ク
シ ョ ン な ど を決定す る こ と がで き ます。
GroupShield ソ フ ト ウ ェ アの設定方法については、 107 ページの 「ウ イ ルス対策
と コ ン テ ン ツ」 を参照 し て く だ さ い。
スキャ ンの種類
ス キ ャ ンには さ ま ざ ま な種類があ り ますが、 オ ン ア ク セ ス ス キ ャ ン と オ ンデマ
ン ド ス キ ャ ンの 2 つの主要な グループに分類す る こ と がで き ます。 こ れ ら の ス
キ ャ ンでは同 じ ウ イ ル ス が検出 さ れます。 ただ し 、 サーバで異な る エン ト リ ポ
イ ン ト を ス キ ャ ン し た り 、 オブジ ェ ク ト 処理の異な る 段階で ス キ ャ ン を実行す る
こ と がで き ます。
オンア ク セス スキャ ン
オ ン ア ク セ ス ス キ ャ ン ( リ アル タ イ ム ス キ ャ ン) では、 ユーザ ま たはシ ス テ ム
に よ る ア ク セ ス時にオブジ ェ ク ト を ス キ ャ ン し ます。 ユーザに よ り フ ァ イ ルが参
照ま たは書 き 込み さ れ る と 、 ス キ ャ ンが実行 さ れます。
GroupShield ソ フ ト ウ ェ ア を初めて イ ン ス ト ール し た場合、 オン ア ク セ ス ス キ ャ
ンにはデフ ォ ル ト の設定が さ れてい ますが、 シ ス テ ムに合わせて設定を変更で き
ます。 異な る 種類のオブジ ェ ク ト を処理す る方法や、 感染ア イ テ ムに対 し て実行
す る ア ク シ ョ ン、 隔離 と 通知の処理方法な ど、 ス キ ャ ンの実行方法を決定す る グ
ロ ーバル オプシ ョ ン を設定で き ます。
Microsoft® Exchange 2000 では、 GroupShield 6.0 に よ る オン ア ク セ ス ス キ ャ ンの
方法が 2 つあ り ます。
36
„
Microsoft Virus Scan Application Programming Interface (VSAPI) を使用す る オ
ンア ク セス スキ ャ ン
„
ト ラ ン ス ポー ト ス キ ャ ン を使用 し たオ ン ア ク セ ス ス キ ャ ン
GroupShield® 6.0
スキ ャ ンの種類
VSAPI ス キ ャ ン
Microsoft Virus-Scanning Application Programming Interface (VSAPI) に よ り 、
GroupShield 6.0 は、 Microsoft® Exchange か ら 電子 メ ール メ ッ セージ を直接受け取
る コ ン ポーネ ン ト 部分にア ク セ ス で き ます。 GroupShield 6.0 は、 各部分で ウ イ ル
スや禁止語句を ス キ ャ ン し 、 フ ァ イ ル タ イ プの情報を確認で き ます。
GroupShield 6.0 が メ ッ セージのすべての部分を ス キ ャ ン し 、 適切な ア ク シ ョ ン を
実行す る と 、 メ ッ セージは再度 VSAPI を使用 し て Microsoft® Exchange に戻 さ れ
ます。
ま た、 VSAPI を使用す る こ と に よ り 、 GroupShield 6.0 はバ ッ ク グ ラ ウ ン ド ス
キ ャ ンやプ ロ ア ク テ ィ ブ ス キ ャ ン な ど の関連す る ス キ ャ ン技術を使用す る こ と
がで き ます。 詳細については、 38 ページの 「バ ッ ク グ ラ ウ ン ド ス キ ャ ン」 お よ
び 39 ページの 「プ ロ ア ク テ ィ ブ ス キ ャ ン」 を参照 し て く だ さ い。
ト ラ ン ス ポー ト ス キ ャ ン
[ メ ールのスキ ャ ン に使用] では、 オ ン ア ク セ ス ス キ ャ ンに使用す る 方法 と し て
VSAPI ま たは ト ラ ン スポー ト スキ ャ ン を選択で き ます。
Microsoft® Exchange 2000 Server を ゲー ト ウ ェ イ サーバ と し て設定 し てい る 場合
は、 ルーテ ィ ン グ さ れた メ ール ( ロ ーカルの Microsoft® Exchange サーバ宛てで
はない メ ール) の ス キ ャ ン を許可 し てい る ト ラ ン ス ポー ト ス キ ャ ンが適 し てい
ます。 ま た、 ト ラ ン ス ポー ト ス キ ャ ンでは、 不要な メ ッ セージの配信を停止 さ せ
る こ と も で き ます。
ト ラ ン ス ポー ト ス キ ャ ンは、 MIME 形式で メ ッ セージ を受信 し てい る 場合に も
有用です。 メ ッ セージが MIME 形式 と な る のは、 以下の よ う な場合が考え ら れま
す。
„
ロ ーカル サーバの メ ールボ ッ ク ス か ら 、 MAPI ク ラ イ ア ン ト ではない ク ラ イ
ア ン ト が送信 し た メ ッ セージ
„
組織の外部か ら 受信す る メ ッ セージ
„
組織の外部に送信す る メ ッ セージ
製品ガ イ ド
37
ウ イルス スキ ャ ン
オンデマン ド スキャ ン
GroupShield では、 オ ンデマ ン ド ス キ ャ ン を ス ケ ジ ュ ール設定す る こ と がで き ま
す。 複数の ス ケ ジ ュ ール ス キ ャ ン を作成 し 、 各ス キ ャ ン を指定 し た間隔や時間
に自動的に実行す る こ と がで き ます。
ス キ ャ ン タ ス ク を作成す る と 、 ス キ ャ ン を指定日時ま たは即座に実行す る よ う
に設定で き ます。
オ ンデマ ン ド ス キ ャ ン を実行す る 理由 と し て以下が挙げ ら れます。
„
特定の フ ァ イ ルお よ びア ッ プ ロ ー ド ま たは公開 さ れた フ ァ イ ルに ウ イ ル ス が
存在 し ないか確認す る ため。
„
のア ッ プデー ト 後な ど、 新 し い ウ イ ル ス が検出 さ れ る可能性があ る場合
に、 Microsoft® Exchange サーバに保存 さ れてい る メ ッ セージに ウ イ ル ス が存
在 し ないか確認す る ため。
„
ウ イ ル ス を検出 し て駆除 し た後に、 コ ン ピ ュー タ か ら 完全に ウ イ ル ス が削除
さ れた こ と を確認す る ため。
DAT
ス ケ ジ ュ ール オンデマ ン ド ス キ ャ ンの設定方法については、 104 ページの 「オ
ンデマ ン ド ス キ ャ ン」 を参照 し て く だ さ い。
バ ッ ク グ ラ ウン ド スキャ ン
バ ッ ク グ ラ ウ ン ド ス キ ャ ンは、 オン ア ク セ ス ス キ ャ ンの一種です。 Microsoft
Virus Scanning API (VS API) を使用 し て Microsoft® Exchange で実行で き ます。
こ の ス キ ャ ン を実行す る こ と に よ り 、 ア ク セ ス時にすべての フ ァ イ ルを ス キ ャ ン
す る 必要がな く な る ため、 負荷を軽減す る こ と がで き ます。
Exchange サーバにあ る すべての フ ォ ルダの コ ン テ ン ツ が ス キ ャ ン さ れ る と 、 ス
キ ャ ンが完了 し た こ と を示すフ ラ グが フ ォ ルダ レベルで設定 さ れます。 こ れに
よ り 、 次回のバ ッ ク グ ラ ウ ン ド ス キ ャ ンでは同 じ フ ォ ルダはチ ェ ッ ク さ れず、
新規ま たは ス キ ャ ン さ れていない フ ォ ルダの コ ン テ ン ツ のみが ス キ ャ ン さ れま
す。
GroupShield 6.0 イ ン タ ーフ ェ ース でバ ッ ク グ ラ ウ ン ド ス キ ャ ン を有効にす る と 、
McAfee GroupShield サービ ス の起動時ま たは DAT やエン ジ ンのア ッ プデー ト の
完了時にバ ッ ク グ ラ ウ ン ド ス キ ャ ンが開始 さ れます。
38
GroupShield® 6.0
スキ ャ ンの種類
バ ッ ク グ ラ ウ ン ド ス キ ャ ンの有効化については、 173 ページの 「オン ア ク セ ス
ス キ ャ ンの設定」 を参照 し て く だ さ い。
注意
バ ッ ク グ ラ ウ ン ド ス キ ャ ンは、 オ ン ア ク セ ス スキ ャ ナ ポ リ
シーが適用 さ れ る よ う に設定 さ れてい ます。 詳細について
は、 120 ページの 「ポ リ シー内のア イ テ ムの管理」 を参照 し
て く だ さ い。 オ ン ア ク セ ス ス キ ャ ン用に指定 し たすべての
設定オプシ ョ ンがバ ッ ク グ ラ ウ ン ド ス キ ャ ンに も 適用 さ れ
ます。 デフ ォ ル ト では、 バ ッ ク グ ラ ウ ン ド スキ ャ ン はオ フ で
す。
プ ロア ク テ ィ ブ スキャ ン
プ ロ ア ク テ ィ ブ ス キ ャ ンはオン ア ク セ ス ス キ ャ ンの一種で、 Microsoft VSAPI で
使用で き ます。
こ の ス キ ャ ンでは、 ス ト アのオブジ ェ ク ト を優先度に従っ て ス キ ャ ンで き ます。
ス ト ア を出入 り す る ア イ テ ムは、 優先度を割 り 当て ら れ、 ス キ ャ ン キ ュ ー内に
配置 さ れます。 ス キ ャ ン キ ュ ー内のア イ テ ムには、 優先度の割 り 当てや優先度
の変更が行われます。 た と えば、 ス キ ャ ン さ れていないア イ テ ム を ユーザが参照
し よ う と す る と 高い優先度が割 り 当て ら れ、 共有フ ォ ルダに保存 さ れ る ア イ テ ム
には低い優先度が割 り 当て ら れます。 こ れを、 優先度に基づいたキ ュ ー イ ン グ と
いい ます。 優先度の高いア イ テ ムがすべて ス キ ャ ン さ れ る と 、 優先度の低いア イ
テ ムの ス キ ャ ンが開始 し ます。 後者は、 FIFO (first-in-first-out) に基づいて ス
キ ャ ン さ れます。
オ ン ア ク セ ス ス キ ャ ン用に指定 し たすべての設定オプシ ョ ンがプ ロ ア ク テ ィ ブ
ス キ ャ ンに も 適用 さ れます。
プ ロ ア ク テ ィ ブ ス キ ャ ンの有効化については、 173 ページの 「オン ア ク セ ス ス
キ ャ ンの設定」 を参照 し て く だ さ い。
製品ガ イ ド
39
ウ イルス スキ ャ ン
GroupShield と Microsoft® Exchange の連携
McAfee GroupShield 6.0 は、 組織で送受信す る 電子 メ ール メ ッ セージに含まれ る
ウ イ ル ス、 ト ロ イ の木馬な ど の有害な コ ン テ ン ツ か ら Microsoft® Exchange サー
バを保護 し ます。
GroupShield 6.0 と Microsoft® Exchange が連携す る 方法に応 じ て、 GroupShield 6.0
が予測 さ れ る 動作 と わずかに異な る 動作をす る 場合があ り ます。 ど の よ う な場合
に異な る 動作をす る 可能性があ る か を、 以下のセ ク シ ョ ンで説明 し ます。
パブ リ ッ ク フ ォルダへの メ ッ セージの移動
Exchange 管理者が メ ールボ ッ ク ス か ら パブ リ ッ ク フ ォ ルダに電子 メ ール メ ッ
セージ を移動す る 場合、 GroupShield 6.0 は、 送信者認証の設定ではな く 、 メ ッ
セージの元の送信者に適用 さ れてい る ポ リ シーに従い ます。
た と えば、 組織内に送信す る メ ッ セージは ス キ ャ ン し ない よ う に設定 さ れたポ リ
シー グループ と 、 すべての メ ッ セージ を ス キ ャ ンす る よ う に設定 さ れたポ リ
シー グループがあ る と し ます。 各グループのユーザか ら メ ッ セージ を移動す る場
合、 GroupShield 6.0 は元の送信者のグループで設定 さ れたポ リ シーに基づ く た
め、 前者のグループに属す る ユーザの メ ッ セージは ス キ ャ ン し ません。
送信者 : 受信者 : CC: BCC: フ ィ ール ド の検索
ア ド レ ス フ ィ ール ド (送信者、 受信者、 CC、 BCC の各フ ィ ール ド ) 内の コ ン テ
ン ツ を検索す る 場合、 適切な ア ク シ ョ ンは [ ア イ テムを ア ラ ー ト メ ッ セージに置き
換え る ] ま たは [ ア イ テムを削除する ] のみです。 こ れは、 メ ッ セージの件名、 本
文、 添付フ ァ イ ルの コ ン テ ン ツ を検索 し た際に実行で き る ア ク シ ョ ンが、 宛先
フ ィ ール ド には適 し ていないためです。
40
GroupShield® 6.0
5
コ ン テ ン ツ管理の概念
GroupShield 6.0 のアーキ テ ク チ ャ には、 弊社の コ ン テ ン ツ管理エン ジ ンが使用 さ
れてい ます。
コ ン テ ン ツ管理の概念については、 以下の ト ピ ッ ク で説明 し ます。
„
「は じ めに」
„
「組織への脅威」 (42 ページ)
„
「ポ リ シー」 (44 ページ)
„
「ポ リ シー内のルール と 設定」 (49 ページ)
はじ めに
業務にネ ッ ト ワ ー ク の使用が不可欠な状況では、 企業 イ メ ージ、 従業員、 コ ン
ピ ュ ー タ 、 お よ びネ ッ ト ワ ー ク は多 く の脅威に よ っ て影響を受け ます。
„
機密情報の消失や法的措置に発展す る よ う な中傷語句な ど に よ っ て、 企業 イ
メ ージが損なわれ る 可能性があ り ます。
„
さ ま ざ ま な娯楽用の コ ン テ ン ツや、 電子 メ ールお よ び イ ン タ ーネ ッ ト の無制
限な使用に よ り 、 従業員の生産性が低下す る可能性があ り ます。
„
ウ イ ル スやその他の不要な ソ フ ト ウ ェ アに よ り 、 コ ン ピ ュー タ が使用で き な
く な る 危険性があ り ます。
„
ネ ッ ト ワ ー ク 上で使用 さ れ る 各種フ ァ イ ル タ イ プを規制 し ない と 、 組織全体
のパフ ォーマ ン ス が低下す る 危険性があ り ます。
詳細については、 「組織への脅威」 を参照 し て く だ さ い。
製品ガ イ ド
41
コ ン テ ン ツ管理の概念
組織への脅威
脅威の種類
説明
企業イ メ ージの損失
免責事項で保護 し ていない場合、 従業員に よ る軽率または無知な意見が
原因で、 法的な問題が発生する場合があ り ます。
65 ページの 「免責事項の追加」 を参照 し て く だ さ い (概念)。
153 ページの 「免責事項の追加」 を参照 し て く だ さ い。
スパム (不要な メ ール)
不要な商用 メ ールはジ ャ ン ク メ ール と 同 じ です。 多 く の場合、 受信者が
求めていない広告が含まれています。 こ のよ う な メ ールは無数の発信者
から たびたび送ら れています。 受信者が既存の顧客であ る場合や情報を
求めている場合を除き、 通常、 こ のよ う な電子 メ ール メ ッ セージは歓迎
さ れません。 その他の不要な メ ールには、 政治的な メ ッ セージ、 ウ イル
ス デマ、 詩、 ジ ョ ー ク 、 ま たはチ ェ ーン レ タ ーな どが含まれます。
スパムは脅威 と い う よ り は迷惑ですが、 ネ ッ ト ワー ク のパ フ ォ ーマ ン ス
を低下 さ せる こ と があ り ます。
166 ページの 「未承諾 メ ール (スパム) の防止」 を参照 し て く だ さ い。
143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。
サイ ズの大き い電子 メ ール
メ ッ セージ
サイ ズの大き い フ ァ イルや大量の フ ァ イルが添付 さ れた メ ール メ ッ セー
ジは、 メ ール サーバのパフ ォ ーマ ン ス を低下 さ せる こ と があ り ます。
ユーザが送信ま たは受信で き る メ ッ セージ全体のサイ ズや、 添付可能な
フ ァ イルのサイ ズおよび数は、 規制する必要があ り ます。
151 ページの 「電子 メ ール メ ッ セージのサイズの制限」 を参照 し て く だ
さ い。
大量 メ ール送信型ウ イルス
他のウ イルス と 同様、 こ れら のウ イルスは駆除可能ですが、 急速に拡散
する ためネ ッ ト ワー ク のパフ ォ ーマ ン スが低下する可能性があ り ます。
53 ページの 「特定の脅威のブ ロ ッ ク」 を参照 し て く だ さ い。
望ま し く ない送信元から の
電子 メ ール メ ッ セージ
不満を持つ元従業員や悪質な業者が従業員の メ ール ア ド レ ス を知っ てい
る場合、 厄介な問題にな る可能性があ り ます。
165 ページの 「不愉快な電子 メ ールの防止」 を参照 し て く だ さ い。
電子 メ ールの私的な使用
従業員の多 く が組織内 だけ で電子 メ ールを使用 し ている場合、 組織から
送信 さ れる メ ッ セージの一部は私用 メ ールであ る可能性があ り ます。
47 ページの 「法律に関する考慮」 を参照 し て く だ さ い。
機密情報の消失
発売前の製品に関する詳細情報を含む メ ッ セージや文書、 機密扱いの文
書、 または顧客情報のデー タ ベースな ど を送信する と 、 問題が発生する
可能性があ り ます。
163 ページの 「機密情報の保護」 を参照 し て く だ さ い。
42
GroupShield® 6.0
組織への脅威
脅威の種類
説明
中傷語句
受信または送信 さ れる メ ール メ ッ セージや添付 フ ァ イルに、 中傷的な語
句が使用 さ れてい る場合があ り ます。 こ れら は侮辱的なだけでな く 、 法
的措置に発展する場合も あ り ます。
53 ページの 「コ ン テ ン ツ スキ ャ ン」 を参照 し て く だ さ い。
165 ページの 「侮辱的な表現のブ ロ ッ ク」 を参照 し て く だ さ い。
「娯楽用」 フ ァ イルの転送
MPEG な どのビデオ フ ァ イルや MP3 な どのオーデ ィ オ フ ァ イルは、 業
務に関係のない娯楽用に使用 さ れる場合がよ く あ り ます。 また、 サイ ズ
が大き いためネ ッ ト ワー ク のパ フ ォ ーマ ン スが低下 し ます。 一部の実行
可能 フ ァ イル (.EXE お よび .COM フ ァ イル) は、 ゲームまたは ソ フ ト
ウ ェ アの不法 コ ピーであ る可能性があ り ます。
159 ページの 「娯楽 フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク」 を参照
し て く だ さ い。
非効率的な フ ァ イル タ イ プ
一部のフ ァ イル タ イ プは メ モ リ を多 く 使用 し 、 転送速度が遅い場合があ
り ます。 ただ し 、 多 く の場合で別のフ ァ イルを代わ り に使用で き ます。
た と えば、 .GIF フ ァ イル と JPEG フ ァ イルは、 .BMP フ ァ イルよ り 非常
にサイ ズが小 さ く 、 .PDF フ ァ イルは PostScript フ ァ イルよ り も サイ ズ
が小 さ く な り ます。
64 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。
164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。
サイ ズの大き い フ ァ イルの転送
サイ ズの大き い フ ァ イルを転送する と 、 ネ ッ ト ワー ク のパ フ ォ ーマ ン ス
が低下 し ます。 こ のよ う な フ ァ イルの転送は特定のユーザ グループのみ
に限定する必要があ り ます。
64 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。
164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。
サービ ス拒否攻撃
サイ ズの大き い フ ァ イルが意図的に大量に送信 さ れる と 、 ネ ッ ト ワー ク
のパ フ ォ ーマ ン スが大幅に低下 し 、 正規のユーザが使用で き な く な る場
合があ り ます。
53 ページの 「特定の脅威のブ ロ ッ ク」 を参照 し て く だ さ い。
164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。
ポル ノ 関連のテキス ト
多 く の不快な用語があ り ます。
165 ページの 「侮辱的な表現のブ ロ ッ ク」 を参照 し て く だ さ い。
143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。
ウ イルスやその他の不要な
ソフ トウェア
ウ イルスやその他の不要な ソ フ ト ウ ェ アは、 コ ン ピ ュ ー タ やデー タ の使
用を不可能にする場合があ り ます。
50 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ さ い (概念)。
134 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ さ い。
製品ガ イ ド
43
コ ン テ ン ツ管理の概念
脅威の種類
説明
破損 し た コ ン テ ン ツ
破損 し た コ ン テ ン ツはスキ ャ ン で き ないため、 処理方法を決定する必要
があ り ます。
157 ページの 「破損 し た コ ン テ ン ツの処理」 を参照 し て く だ さ い。
暗号化 さ れた コ ン テ ン ツ
暗号化 さ れた コ ン テ ン ツはスキ ャ ン で き ないため、 処理方法を決定する
必要があ り ます。
156 ページの 「暗号化 さ れた コ ン テ ン ツの処理」 を参照 し て く だ さ い。
ポ リ シー
GroupShield 6.0 では、 特別なルール と 設定のセ ッ ト を使用 し て こ れ ら の脅威を制
御で き ます。 こ の よ う なルール と 設定のセ ッ ト を ポ リ シー と いい、 組織に合わせ
て作成す る こ と がで き ます。 あ ら か じ め設定 さ れてい る ポ リ シー ( グ ロ ーバル ポ
リ シー) を組織全体に適用 し た り 、 グ ロ ーバル ポ リ シーを基に し て組織の一部
に特有のニーズに合わせたポ リ シーを作成 し た り で き ます。
44
„
「機能」 (45 ページ)
„
「ポ リ シーのア ク シ ョ ン」 (46 ページ)
„
「ポ リ シーの作成」 (47 ページ)
„
「法律に関す る 考慮」 (47 ページ)
„
「法律に関す る 考慮」 (47 ページ)
„
「グ ロ ーバル ポ リ シー と は」 (48 ページ)
„
「ポ リ シーの適用先」 (48 ページ)
GroupShield® 6.0
ポ リ シー
機能
GroupShield では、 ポ リ シーを使用 し て多 く の脅威を阻止 し ます。
初めて GroupShield 6.0 を イ ン ス ト ールす る と き には、 以下のデフ ォ ル ト ポ リ
シーが組み込まれてい ます。
„
オ ン ア ク セ ス スキ ャ ナ
„
オ ンデマ ン ド (デ フ ォル ト )
„
オ ンデマ ン ド (ウ イルス を検出)
„
オ ンデマ ン ド (ウ イルス を削除)
„
オ ンデマ ン ド (禁止語句を検出)
„
オ ンデマ ン ド (禁止語句を削除)
„
オ ンデマ ン ド (完全スキ ャ ン)
„
アウ ト ブ レー ク マネージ ャ
„
ゲー ト ウ ェ イ
組織に対す る 脅威に合わせて、 こ れ ら のポ リ シーを カ ス タ マ イ ズす る こ と がで き
ます。
„
ウ イ ル ス ス キ ャ ン - 各種感染ア イ テ ムの処理方法を指定 し ます。 50 ページ
の 「ウ イ ルス ス キ ャ ン」 を参照 し て く だ さ い。
„
コ ン テ ン ツ ス キ ャ ン - 電子 メ ール メ ッ セージの件名や本文内で禁止す る 語
句を指定 し ます。 こ の指定内容を コ ン テ ン ツ ルール と いい ます。 53 ページ
の 「 コ ン テ ン ツ ス キ ャ ン」 を参照 し て く だ さ い。
„
ス パム ス キ ャ ン - 各種の不要 メ ールの処理方法を指定 し ます。 61 ページの
「スパム ス キ ャ ン」 を参照 し て く だ さ い。
„
フ ァ イ ルの フ ィ ル タ リ ン グ - フ ァ イ ル フ ィ ル タ リ ン グ ルールを使用 し て、
ブ ロ ッ ク す る フ ァ イ ルの名前、 タ イ プ、 サ イ ズ を指定 し ます。 64 ページの
「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。
„
免責事項 - 内容、 お よ び電子 メ ール メ ッ セージへの挿入個所を指定 し ます。
65 ページの 「免責事項の追加」 を参照 し て く だ さ い。
„
暗号化 さ れた コ ン テ ン ツ - 処理方法を指定 し ます。 65 ページの 「暗号化 さ
れた ア イ テ ムの処理」 を参照 し て く だ さ い。
„
電子 メ ール メ ッ セージのサ イ ズの制限 - 各 メ ールに添付で き る フ ァ イ ルの
サ イ ズ と 数 と 、 サ イ ズの大 き い メ ッ セージの処理方法を指定 し ます。 66 ペー
ジの 「添付フ ァ イ ルのサ イ ズ と 数の制限」 を参照 し て く だ さ い。
„
破損 し た コ ン テ ン ツ - 処理方法を指定 し ます。 67 ページの 「破損 し たア イ
テ ムの処理」 を参照 し て く だ さ い。
製品ガ イ ド
45
コ ン テ ン ツ管理の概念
„
署名付 き の電子 メ ール メ ッ セージ - 感染フ ァ イ ルを駆除 し た場合の電子署
名の処理方法を指定 し ます。 66 ページの 「電子署名の処理」 を参照 し て く だ
さ い。
ポ リ シーのア ク シ ョ ン
ポ リ シーには、 脅威が実際に検出 さ れた場合に GroupShield が実行す る ア ク シ ョ
ン を定義 し ます。 42 ページの 「組織への脅威」 で説明 し た多 く の脅威に対 し て、
GroupShield が実行す る ア ク シ ョ ン を指定 し ます。
わずかで も ポ リ シーに対す る 違反があ っ た場合に、 GroupShield に よ っ て実行 さ
れ る ア ク シ ョ ン を指定 し ます。 た と えば、 ウ イ ル ス が検出 さ れた場合には、 感染
し た ア イ テ ムか ら の ウ イ ル ス駆除、 隔離、 ま たは削除を選択す る こ と がで き ま
す。 コ ン テ ン ツ ルールに指定 さ れてい る 望ま し く ない語句が GroupShield に よ っ
て検出 さ れた場合には、 ア イ テ ムのブ ロ ッ ク や許可、 他のユーザへの通知 (任
意)、 ま たは ロ グへの イ ベン ト の記録を選択で き ます。 サ イ ズの大 き い フ ァ イ ル
が検出 さ れた場合には、 許可 し て ア ラ ー ト を発行す る かブ ロ ッ ク す る こ と がで き
ます。
隔離
ウ イ ル ス に感染 し てい る ア イ テ ムや望ま し く ない コ ン テ ン ツ を含むア イ テ ムが
GroupShield に よ っ て検出 さ れた場合には、 GroupShield でア ク シ ョ ン を設定 し 、
ア イ テ ム を 隔離す る こ と がで き ます。 GroupShield では、 隔離ア イ テ ム用の専用
の領域 (検出ア イ テ ムのデー タ ベース ) が確保 さ れてお り 、 あ と でア イ テ ム を調
べ る こ と がで き ます。 すべての隔離ア イ テ ムには、 参照 し やすい よ う に番号が付
け ら れます。
GroupShield では設定の内容に応 じ て、 送信者、 受信者、 ま たは管理者にア ラ ー
ト を送信す る こ と がで き ます。
隔離領域を使用す る と 、 組織に対す る攻撃を モニ タ リ ン グで き ます。 ただ し 、 日
常的に大量の ウ イ ル ス を受信す る 場合や多 く の コ ン テ ン ツ ルールを設定 し てい
る 場合には、 使用す る 隔離領域のサ イ ズ を慎重に考慮す る必要があ り ます。 デ ィ
ス ク 領域を節約す る には、 隔離領域を定期的に調査 し 、 空にす る必要があ り ま
す。
ア ラー ト メ ッ セージ
GroupShield と McAfee Alert Manager 4.7 を統合す る こ と で、 ネ ッ ト ワ ー ク 上で使
用 さ れてい る 弊社の ウ イ ル ス対策製品間でシーム レ ス な ア ラ ー ト シ ス テ ム を作
成す る こ と がで き ます。
GroupShield で ウ イ ル スや望ま し く ない コ ン テ ン ツや指定のサ イ ズ よ り 大 き い
フ ァ イ ルが検出 さ れた場合に、 GroupShield か ら 送信者、 受信者、 お よ び管理者
にア ラ ー ト メ ッ セージ を送信す る よ う 設定す る こ と がで き ます。
ア ラ ー ト メ ッ セージについては、 225 ページの 「ア ラ ー ト メ ッ セージ と Alert
Manager 4.7」 を参照 し て く だ さ い。
46
GroupShield® 6.0
ポ リ シー
ポ リ シーの作成
GroupShield では、 Microsoft® Exchange 環境での メ ッ セージの ス キ ャ ン方法、 ウ
イ ル スや禁止語句お よ び指定 し た メ ッ セージの処理方法を定義す る ためにポ リ
シーを使用 し ます。
GroupShield には、 オ ン ア ク セ ス スキ ャ ナ ポ リ シーな ど の グ ロ ーバル ポ リ シー がい
く つか組み込まれてお り 、 グ ロ ーバル ス キ ャ ンのア ク シ ョ ン を定義す る ために
使用す る こ と がで き ます。
ポ リ シーを追加 し て作成 し 、 特定のポ リ シー グループ に適用す る こ と がで き ま
す。 ポ リ シー グループ と は、 地理的なエ リ ア、 部門、 ド メ イ ン、 あ る いは組織内
での別個のグループです。 た と えば、 ポ リ シーを ユーザのグループに割 り 当て る
こ と がで き ます。 ま た、 部門ご と に別々のポ リ シーを適用す る こ と も で き ます。
以下の例の左側がグ ロ ーバル ポ リ シーです。 組織内のほ と ん ど の部門に適 し てい
ます。 ただ し 、 顧客か ら 受信す る サ イ ズの大 き い フ ァ イ ルを扱 う こ と が多い営業
部門には不向 き です。 そのため、 営業部門向けに別のポ リ シーを作成す る 必要が
あ り ます。 グ ロ ーバル ポ リ シーを基に新 し いポ リ シーを作成 し 、 営業部門に合 う
よ う に一部を変更 し て、 営業部門用のポ リ シーを作成す る こ と がで き ます。
表 5-1. ポ リ シーの作成
グ ローバル ポ リ シー
営業部門用のポ リ シー
中レ ベルのウ イルス スキ ャ ン を適用する。
中レ ベルのウ イルス スキ ャ ン を適用する。
10MB よ り 大き い フ ァ イルは許可 し ない。
50MB よ り 大き い フ ァ イルは許可 し ない。
営業部門用のポ リ シーでは、 グ ロ ーバル ポ リ シーか ら 一部のア イ テ ム (中レベ
ルの ス キ ャ ン) が継承 さ れてお り 、 一部のア イ テ ム (フ ァ イ ルのサ イ ズ) が変更
さ れてい ます。
法律に関する考慮
従業員の電子 メ ールや イ ン タ ーネ ッ ト へのア ク セ ス に制限を加え る 前に、 国内の
法律要件を確認 し て く だ さ い こ の よ う な規制が法律で禁 じ ら れてい る 場合があ
り ます。 いずれにせ よ 、 規制の実施を従業員に通知す る必要があ り ます。 コ ン
ピ ュ ー タ の起動時に メ ッ セージ を表示す る の も 有効な方法です。 規制に よ る 影響
については、 御社の法務部門にご確認 く だ さ い。
製品ガ イ ド
47
コ ン テ ン ツ管理の概念
グローバル ポ リ シー と は
最初に GroupShield を イ ン ス ト ール し た と き には、 以下のグ ロ ーバル ポ リ シーが
組み込まれてい ます。
„
オ ンデマ ン ド スキ ャ ナ
„
オ ンデマ ン ド (禁止語句を削除)
„
オ ンデマ ン ド (デ フ ォル ト )
„
オ ンデマ ン ド (完全スキ ャ ン)
„
オ ンデマ ン ド (ウ イルス を検出)
„
アウ ト ブ レー ク マネージ ャ
„
オ ンデマ ン ド (ウ イルス を削除)
„
ゲー ト ウ ェ イ
„
オ ンデマ ン ド (禁止語句を検出)
こ れ ら のグ ロ ーバル ポ リ シーには、 ア イ テ ムの ウ イ ル ス ス キ ャ ン方法、 フ ァ イ
ルの フ ィ ル タ リ ン グ ルールな ど、 状況に応 じ た さ ま ざ ま な設定が定め ら れてい
ます。 グ ロ ーバル ポ リ シーは組織全体に適用 さ れます。
こ のポ リ シーを基に、 必要に応 じ てユーザのグループや ド メ イ ンに適用す る ポ リ
シーを作成す る こ と がで き ます。
追加のポ リ シーを作成す る 場合には、 現在の設定がグ ロ ーバル ポ リ シーか ら 継
承 さ れた も のか ど う かがそれぞれのポ リ シーに記録 さ れます。 グ ロ ーバル ポ リ
シーの変更 (ウ イ ル ス対策防御の レベル変更や新 し い フ ァ イ ル フ ィ ル タ リ ン グ
ルールな ど) は、 ただちにその他のポ リ シーに も 適用 さ れます。 グ ロ ーバル ポ リ
シーに も 、 設定を継承 し たポ リ シーの数が表示 さ れます。
ポ リ シーの適用先
グ ロ ーバル ポ リ シーは組織内のすべてのユーザに適用 さ れます。 ただ し 、 地域別
のグループ、 機能、 メ ールボ ッ ク ス、 ド メ イ ン ま たは部門に合っ たポ リ シーを適
用す る ために、 グ ロ ーバル ポ リ シーに例外を作成す る 必要があ る 場合には、 追
加のポ リ シーを作成す る こ と がで き ます。 GroupShield では、 ポ リ シーの適用先
に ポ リ シー グループ と い う 用語を使用 し てい ます。
48
GroupShield® 6.0
ポ リ シー内のルール と 設定
ポ リ シー内のルールと 設定
こ のセ ク シ ョ ンでは、 ポ リ シーに含まれ る ルール と 設定について さ ら に詳 し く 説
明 し 、 ポ リ シーに対す る 違反があ っ た場合にユーザに警告す る 方法を示 し ます。
警告
GroupShield 6.0 に最初か ら あ る コ ン テ ン ツ ルールはサンプル
です。 こ のルールを基に、 組織のニーズに合わせたルールを
作成す る こ と がで き ます。 こ れ ら のルールは、 不適切な コ ン
テ ン ツ をすべて検出す る こ と 、 ま たは業務上適切であ る と 思
われ る コ ン テ ン ツ がルールを ト リ ガ し ない こ と を保証す る も
のではあ り ません
[ ア イ テムを通過 さ せる ] お よ び [ ア イ テムを ロ グに記録する ]
ア ク シ ョ ン を使用 し てすべてのデフ ォ ル ト ルール ま たは新
規ルールを テ ス ト し 、 こ れ ら のルールが通常受信 し てい る種
類の メ ッ セージに与え る 影響を観察す る こ と をお勧め し ま
す。 ルールを使用 し て も 、 無害で有用な情報に影響がない と
確認で き た ら 、 デー タ に変更を加え る [ ア イ テムを ア ラ ー ト
メ ッ セージに置き換え る ] や [ ア イ テムを削除する ] な ど のア ク
シ ョ ン をルールに割 り 当て ます。
„
「ウ イ ルス ス キ ャ ン」
„
「コ ン テ ン ツ ス キ ャ ン」 (53 ページ)
„
「スパム ス キ ャ ン」 (61 ページ)
„
「サービ ス拒否攻撃の防止」 (68 ページ)
„
「フ ァ イ ルの フ ィ ル タ リ ン グ」 (64 ページ)
„
「免責事項の追加」 (65 ページ)
„
「暗号化 さ れた ア イ テ ムの処理」 (65 ページ)
„
「添付フ ァ イ ルのサ イ ズ と 数の制限」 (66 ページ)
„
「破損 し た ア イ テ ムの処理」 (67 ページ)
„
「電子署名の処理」 (66 ページ)
„
「ア ラ ー ト と 通知の発行」 (69 ページ)
„
「ポ リ シー内のア イ テ ムの設定」
製品ガ イ ド
49
コ ン テ ン ツ管理の概念
ウイルス スキャ ン
ウ イ ル スやその他の不要な ソ フ ト ウ ェ アの ス キ ャ ンの設定をす る場合には、 以下
を考慮す る 必要があ り ます。
„
ウ イ ル ス検出時に実行す る ア ク シ ョ ン。 50 ページの 「ウ イ ルス に対す る ア ク
シ ョ ンの設定」 を参照 し て く だ さ い。
„
大量 メ ール送信型 ウ イ ル ス の処理。 53 ページの 「特定の脅威のブ ロ ッ ク 」 を
参照 し て く だ さ い。
„
必要な ウ イ ル ス対策保護の レベル。 50 ページの 「ス キ ャ ン レベル と 防御の種
類の設定」 お よ び 51 ページの 「ウ イ ルス対策設定のカ ス タ マ イ ズ」 を参照
し て く だ さ い。
ウイルスに対する ア ク シ ョ ンの設定
検出 さ れた各 ウ イ ル ス を駆除す る よ う に設定で き ます。 フ ァ イ ルが読み取 り 専用
であ る 場合な ど、 駆除がで き ない と き には、 感染フ ァ イ ルを削除す る か、 安全な
領域 (「隔離」 領域) に移動す る こ と がで き ます。 ま た、 管理者に ウ イ ル ス検出
を通知す る こ と や ロ グに イ ベン ト を記録す る こ と がで き ます。
設定方法については、 136 ページの 「ア ク シ ョ ンの設定」 を参照 し て く だ さ い。
スキャ ン レベルと 防御の種類の設定
すべての フ ァ イ ルが ウ イ ル ス に感染 し やすいわけではあ り ません。 た と えば、 シ
ンプル テ キ ス ト フ ァ イ ルやグ ラ フ ィ ッ ク フ ァ イ ルにはデー タ のみが含まれてお
り 、 コ ン ピ ュ ー タ コ ー ド と し て実行 さ れないため ウ イ ル ス を拡散 さ せ る こ と は
で き ません。 ま た、 圧縮フ ァ イ ルは解凍後に実行 さ れない限 り 、 ウ イ ル ス を拡散
さ せない と 考え ら れます。 メ ッ セージの参照時お よ び実行時に メ ッ セージ内の ウ
イ ル ス を検出す る オ ン ア ク セ ス ス キ ャ ン な ど、 他の ウ イ ル ス ス キ ャ ン技術を導
入 し てい る 場合、 レベルが高 く 時間のかか る ス キ ャ ンは必要ない と 考え ら れま
す。 こ のため、 GroupShield には、 複数の ウ イ ル ス対策保護の レベルがあ り ます。
ユーザは [高]、 [中]、 [低] か ら 選択す る こ と がで き ます。
„
高 - 安全性が最 も 高い設定です。 圧縮フ ァ イ ルを含むすべての フ ァ イ ルを ス
キ ャ ン し ます。
„
中 - 実行可能フ ァ イ ル、 Microsoft Office フ ァ イ ル、 お よ び圧縮フ ァ イ ルを ス
キ ャ ン し ます。
„
低 - 安全性が最 も 低い設定です。実行可能フ ァ イ ル と Microsoft Office フ ァ イ
ルを ス キ ャ ン し ます。
ス キ ャ ンの レベルを高 く す る と セキ ュ リ テ ィ が強化 さ れますが、 パフ ォーマ ン ス
は低下す る 可能性があ り ます。 ネ ッ ト ワ ー ク の他の部分で ウ イ ル ス ス キ ャ ン を
実行 し てい る 場合な ど には、 ス キ ャ ンの レベルを高 く す る必要はあ り ません。
ま た、 幅広いオプシ ョ ン を選択 し て ス キ ャ ン対象を正確に選択す る こ と に よ り 、
ス キ ャ ン を カ ス タ マ イ ズす る こ と がで き ます。 51 ページの 「ウ イ ルス対策設定
のカ ス タ マ イ ズ」 を参照 し て く だ さ い。
50
GroupShield® 6.0
ポ リ シー内のルール と 設定
ウイルス対策設定のカ ス タ マ イズ
50 ページの 「ス キ ャ ン レベル と 防御の種類の設定」 で説明 し た よ う に、
GroupShield には定義済みの ス キ ャ ン レベルが用意 さ れてい ますが、 ウ イ ル ス ス
キ ャ ンについての さ ま ざ ま なオプシ ョ ン を指定す る こ と も で き ます。 多 く のオプ
シ ョ ン を設定す る と セキ ュ リ テ ィ を強化す る こ と がで き ますが、 ス キ ャ ン時間が
長 く な り ます。 ス キ ャ ン オプシ ョ ンについては、 以下で説明 し ます。
„
すべてのフ ァ イルを スキ ャ ン
Microsoft Windows な ど の一部のオペレーテ ィ ン グ シ ス テ ムでは、 フ ァ イ ル
の拡張子を使用 し て フ ァ イ ル タ イ プを識別 し ます。 た と えば、 .EXE 拡張子
を持つフ ァ イ ルはプ ロ グ ラ ムです。 ただ し 、 感染フ ァ イ ルの拡張子が .TXT
な ど の害のない拡張子に変更 さ れてい る 場合、 フ ァ イ ルが検出 さ れない可能
性があ り ます。 オペレーテ ィ ン グ シ ス テ ムでは、 後で拡張子を変更 し ない限
り 、 こ の フ ァ イ ルを プ ロ グ ラ ム と し て実行す る こ と はで き ません。 こ のオプ
シ ョ ン を選択す る と 、 すべての フ ァ イ ルが必ずス キ ャ ン さ れます。
„
デ フ ォ ル ト のフ ァ イル タ イ プ を スキ ャ ン
通常は、 デフ ォ ル ト で設定 さ れた拡張子の フ ァ イ ルのみを ス キ ャ ン し ます。
つま り 、 ウ イ ル ス に感染 し やすい フ ァ イ ルを集中的に ス キ ャ ン し ます。 た と
えば、 よ く 使用 さ れ る テ キ ス ト 形式やグ ラ フ ィ ッ ク 形式フ ァ イ ルの多 く は ウ
イ ル ス に感染 し ません。 現在、 .EXE や .COM を含む 100 種類以上の拡張子
がデフ ォ ル ト で ス キ ャ ン対象にな っ てい ます。
„
定義 し た フ ァ イルを スキ ャ ン
Microsoft Windows な ど のオペレーテ ィ ン グ シ ス テ ムでは、 フ ァ イ ルの拡張
子を使用 し て フ ァ イ ル タ イ プを識別 し ます。 た と えば、 .EXE 拡張子を持つ
フ ァ イ ルはプ ロ グ ラ ム、 .TXT 拡張子を持つフ ァ イ ルはシ ンプル テ キ ス ト
フ ァ イ ルです。 GroupShield では、 ス キ ャ ン対象の フ ァ イ ル タ イ プ を、 フ ァ
イ ルの拡張子で指定す る こ と がで き ます。
„
アー カ イ ブ フ ァ イル (WinZip、 Arj、 RAR な ど) を スキ ャ ン
デフ ォ ル ト では、 .ZIP フ ァ イ ル、 .LZH フ ァ イ ルな ど のアーカ イ ブ フ ァ イ ル
の中の フ ァ イ ルを ス キ ャ ンす る よ う に設定 さ れてい ます。
製品ガ イ ド
51
コ ン テ ン ツ管理の概念
„
未知のフ ァ イル ウ イルスの検出 と 未知のマ ク ロ ウ イルスの検出
通常、 ウ イ ル ス ス キ ャ ン では シ グネチ ャ を検索 し て ウ イ ル ス の検出を行い
ます。 シ グ ネチ ャ と は、 感染 し た フ ァ イ ルに特有のバ イ ナ リ パ タ ーンです。
ただ し 、 新種の ウ イ ル ス のシ グネチ ャ は未知であ る ため、 こ の方法では検出
で き ません。 GroupShield では ヒ ュー リ ス テ ィ ッ ク 解析 と い う 別の技術を が使
用 さ れてい ます。
ウ イ ル ス を運ぶプ ロ グ ラ ム、 文書、 電子 メ ール メ ッ セージな ど には、 独特の
特徴があ り ます。 フ ァ イ ルの修正、 メ ール ク ラ イ ア ン ト の呼び出 し 、 自身を
複製す る 技術の使用な ど を ユーザに通知す る こ と な く 実行す る 可能性があ り
ます。 ウ イ ル ス ス キ ャ ンではプ ロ グ ラ ム コ ー ド を解析 し て こ の種の命令を検
出 し ます。
[未知の フ ァ イル ウ イルス を検出する ] では、 プ ロ グ ラ ム フ ァ イ ルを ス キ ャ ン
し 、 新 し い フ ァ イ ル ウ イ ル ス であ る 可能性のあ る フ ァ イ ルを識別 し ます。
[未知のマ ク ロ ウ イルス を検出する ] では、 添付フ ァ イ ル内のマ ク ロ (Microsoft
Word、 Microsoft Excel、 お よ びその他の Microsoft Office アプ リ ケーシ ョ ン で
使用 さ れ る マ ク ロ な ど) が ス キ ャ ン さ れ、 新 し いマ ク ロ ウ イ ル ス が検出 さ れ
ます。
„
すべてのマ ク ロ を検出 し 感染フ ァ イル と し て扱 う
文書内のマ ク ロ は、 ウ イ ル ス の作成者に よ っ て頻繁に攻撃対象に さ れます。
セキ ュ リ テ ィ の強化のために、 添付フ ァ イ ルのすべての フ ァ イ ルでマ ク ロ を
ス キ ャ ンす る こ と がで き ます。
„
文書から すべてのマ ク ロ を削除
感染 し てい る か ど う かにかかわ ら ず、 すべてのマ ク ロ を削除す る よ う に設定
す る こ と がで き ます。
„
ジ ョ ー ク プ ロ グ ラ ムを スキ ャ ン
ジ ョ ー ク プ ロ グ ラ ムは ウ イ ル ス ではあ り ません。 デマ メ ッ セージの表示な
ど、 いたず ら を目的 と し てい ます。
„
疑わ し いプ ロ グ ラ ムを検出
こ れ ら のプ ロ グ ラ ムは危険な場合 も あ り ますが、 ウ イ ル ス ではあ り ません。
リ モー ト ア ク セ ス ユーテ ィ リ テ ィ やパ ス ワ ー ド ク ラ ッ カーな ど のプ ロ グ ラ
ムが含まれます。
52
GroupShield® 6.0
ポ リ シー内のルール と 設定
特定の脅威のブ ロ ッ ク
通常、 GroupShield ではすべての有害な ソ フ ト ウ ェ アが同 じ 方法で処理 さ れます
が、 特定の脅威を指定 し て別の方法で処理す る こ と がで き ます。
た と えば、 電子 メ ール メ ッ セージで ウ イ ル ス が検出 さ れた場合に、 GroupShield
か ら 送信者、 受信者、 お よ び管理者にア ラ ー ト メ ッ セージ を送信す る よ う 設定
す る こ と がで き ます。 こ の機能に よ り 、 ウ イ ル ス対策ス キ ャ ナが正常に動作 し て
い る こ と を確認で き ますが、 大量 メ ール送信型 ウ イ ル ス が発生 し た場合は、 不都
合にな る こ と があ り ます。 Melissa や Bubbleboy な ど の大量 メ ール送信型 ウ イ ル
ス は、 電子 メ ールを使用 し て自身を急速に拡散 さ せます。 こ の結果、 ブ ロ ッ ク さ
れた感染電子 メ ール と 同数のア ラ ー ト が生成 さ れ、 非常に煩わ し い場合があ り ま
す。
GroupShield には、 大量 メ ール送信型 ウ イ ル ス と その他の ウ イ ル ス の処理方法を
分け る 機能があ り ます。
こ の機能を使用す る と 、 大量 メ ール送信型 ウ イ ル ス を異な る 方法で処理す る こ と
がで き ます。 た と えば、 感染 し た文書を直ちに破棄す る こ と に よ り 、 ア ラ ー ト
メ ッ セージの生成を回避 し ます。
コ ン テ ン ツ スキャ ン
GroupShield では、 電子 メ ール メ ッ セージや添付フ ァ イ ルに望ま し く ない コ ン テ
ン ツ が含まれていないか ス キ ャ ンす る こ と がで き ます。 ユーザは メ ッ セージや添
付フ ァ イ ルに使用で き ない語句を記述 し たルールを作成 し 、 GroupShield が こ の
ルールを使用 し て、 該当す る メ ッ セージや添付フ ァ イ ルの配信を防ぎ ます。
多数のルールを作成す る こ と がで き ます。 ま た、 ルールには さ ま ざ ま な語句の組
み合わせを指定で き ます。 ルールは、 単一の語句を指定 し て単純にす る こ と も 、
近接す る 語句の組み合わせを指定 し て複雑にす る こ と も で き ます。 状況に応 じ て
特定の単語を許可 し た り 防止 し た り す る 複雑なルールを作成で き ます。
通常は、 各 メ ッ セージに含まれてい る 望ま し く ない単語を ス キ ャ ンす る ための
ルールが必要 と さ れます。 それ以外に も 以下の よ う な ア イ テ ム を ス キ ャ ンす る こ
と がで き ます。
„
添付フ ァ イ ル内の コ ン テ ン ツ
„
電子 メ ール メ ッ セージの添付フ ァ イ ル名
„
送信者名
„
受信者名
„
ド メ イ ン名
製品ガ イ ド
53
コ ン テ ン ツ管理の概念
ルール グループの作成
多 く のルールはグループに分類 さ れます。 た と えば、 交通ルールには、 駐車、 速
度、 重量な ど のルールが含まれます。 同様に、 コ ン テ ン ツ ルール も グループに
分類 さ れてい ます。
た と えば、 侮辱的表現 と い う ルール グループ を作成 し 、 残虐、 冷酷、 冷淡 な ど
を それぞれ検出す る ルールを作成 し ます。
コ ン テ ン ツ ルールの数や複雑 さ は徐々に増加す る と 考え ら れ る ため、 ルールの
分類方法お よ びルール グループ と 各ルールの名前は慎重に決定す る 必要があ り
ます。 GroupShield では、 ルール と ポ リ シーは個別に保持 さ れます。 ルールの作
成後に、 各ルール グループ を ポ リ シーに割 り 当て 、 ポ リ シーに合っ た ア ク シ ョ
ン を指定 し ます。
コ ン テ ン ツ ルールのイ ンポー ト と エ ク スポー ト
コ ン テ ン ツ ルールは XML 形式のテ キ ス ト フ ァ イ ル と し て イ ン ポー ト お よ びエ
ク ス ポー ト で き る ため、 ルール と 設定を他の コ ン ピ ュ ー タ や弊社製品 と 共有す る
こ と がで き ます。
以下を参照 し て く だ さ い。
54
„
「ルール グループのエ ク ス ポー ト 」 (125 ページ)
„
「ルール グループの イ ン ポー ト 」 (126 ページ)
GroupShield® 6.0
ポ リ シー内のルール と 設定
コ ン テ ン ツ ルールの作成
コ ン テ ン ツ ス キ ャ ン を使用す る には、 以下の手順に従っ て ルール を作成 し ます。
1
「ルールの名前 と 説明の付け方」 (55 ページ)
2
「ルールの適用対象の指定」 (55 ページ)
3
「ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定」 (56 ページ)
4
「オプシ ョ ンの詳細機能の追加」 (57 ページ)
以降では、 こ れ ら の手順について詳 し く 説明 し ます。
ルールの名前と 説明の付け方
多数のルールを作成す る こ と がで き る ため、 各ルールには正確な名前 と 説明を付
け る 必要があ り ます。
ルールに対す る 違反があ る と 、 ユーザに表示 さ れ る ア ラ ー ト メ ッ セージには
ルールの名前が表示 さ れます。 そのため、 侮辱的な語句の使用を防止す る ルール
には、 その語句を含む名前を付け る のではな く 、 「侮辱語の禁止 23」 の よ う な名
前を付け ます。
ま た、 各ルールには説明 を付け る こ と も で き ます。 こ こ には、 ルールの目的につ
いての情報を よ り 多 く 含め る こ と がで き ます。 ルールの説明は、 ア ラ ー ト メ ッ
セージには表示 さ れません。
ルールの適用対象の指定
禁止語句は メ ッ セージ本文や件名、 ま たはテ キ ス ト の添付フ ァ イ ルに も 含まれて
い る 場合があ り ます。 GroupShield では添付フ ァ イ ル名 も ス キ ャ ン で き る ので、
正確な フ ァ イ ル名 (goodgame.exe な ど) やフ ァ イ ルの種類 (*.JPG な ど) で添付
フ ァ イ ルを ブ ロ ッ ク す る こ と がで き ます。 各 メ ッ セージの送信者に対 し て ス キ ャ
ン を実行す る と 、 既知の送信者がブ ロ ッ ク さ れます。 特に、 迷惑 メ ールの送信者
がブ ロ ッ ク さ れます。
ス パム対策機能については、 61 ページの 「スパム ス キ ャ ン」 に記載 さ れてい ま
す。
製品ガ イ ド
55
コ ン テ ン ツ管理の概念
ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定
ルールを ト リ ガ し た ア イ テ ムに対 し てい く つかのア ク シ ョ ン を実行す る こ と がで
き ます。 実行で き る ア ク シ ョ ンは以下の と お り です。
„
ア イ テムを ア ラ ー ト メ ッ セージに置き換え る - ア イ テ ムの メ ッ セージ本文や添
付フ ァ イ ルは自動的にア ラ ー ト に置 き換え ら れます。 ア ラ ー ト には、 ア イ テ
ムが置 き 換え ら れた理由が記載 さ れてい ます。
„
ア イ テムを削除する - ア イ テ ムは検出時に削除 さ れます。
„
ア イ テムを通過 さ せる - ア イ テ ム を変更な し で通過 さ せ、 受信予定者に配信
し ます。
ま た、 以下の 2 次動作を 1 つ以上指定す る こ と がで き ます。
„
ア イ テムを ロ グに記録する - 初期動作が実行 さ れます。 それに加え て、
GroupShield 6.0 に よ り ルールの違反が ロ グに記録 さ れます。
„
ア イ テムを隔離する - ア イ テ ムは GroupShield に よ り 隔離領域 (検出ア イ テムの
デー タ ベース ) に移動 さ れます。 隔離領域でア イ テ ム を調査 し てか ら 処理を
決定で き ます。
„
管理者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0
か ら 管理者に通知 メ ッ セージが送信 さ れます。
„
送信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0
か ら 送信者に通知 メ ッ セージが送信 さ れます。
検出する語句の指定
大文字小文字の指定や、 ワ イ ル ド カー ド の使用、 語句の位置の指定に よ り 、 禁止
す る 語句を正確に定義す る こ と がで き ます。
„
大文字小文字の区別を し ない
通常、 GroupShield では指定 し た語句が記載 さ れた ま ま の形式で ス キ ャ ン さ
れます。 大文字小文字を区別 し ない よ う に指定す る と 、 GroupShield に よ る
語句の比較で大文字小文字の違いは無視 さ れます。 た と えば、 “abc” を ス キ ャ
ンす る と 、 大文字 と 小文字の組み合わせに関係な く 、 Abc、 ABC、 aBc な ど
が検出 さ れます。
„
ワ イ ル ド カー ド の使用
こ の機能を使用す る と 、 * や ? な ど の ワ イ ル ド カー ド を文字の代わ り に指定
で き ます。
Š ? は任意の 1 文字に一致 し ます。
た と えば、 “??g” は dig、 dog、 tug な ど に一致 し ます。
Š * は、 任意の数の文字 と 一致 し ます。 文字を含ま ない場合に も 一致 し ま
す。
た と えば、 “s*ing” は、 sing、 singing、 sting な ど に一致 し ます。
56
GroupShield® 6.0
ポ リ シー内のルール と 設定
„
語句の開始位置ま たは終了位置の指定
該当す る 文字列が語句の先頭にあ る 場合にのみ一致す る よ う に指定で き ま
す。
た と えば、 “hat” は、 hat、 hate、 hats、 hatter な ど に一致 し ます。
該当す る 文字列が語句の最後にあ る 場合にのみ一致す る よ う に指定で き ま
す。
た と えば、 “hat” は hat、 that、 what な ど に一致 し ます。
該当す る 文字列が語句の最初 と 最後にあ る 場合に一致す る よ う に指定で き ま
す。
た と えば、 “hat” は hat と は一致 し ますが、 hate、 that、 what な ど には一致 し ま
せん。
該当す る 文字列が語句の任意の位置に含まれてい る場合に一致す る よ う に指
定で き ます。
た と えば、 “hat” は hat、 hate、 that、 what な ど に一致 し ます。
フ ァ イ ル タ イ プの中には、 テ キ ス ト の レ イ ア ウ ト を指定す る 特殊な フ ォー
マ ッ ト が使用 さ れてい る も の も あ り ます。 た と えば、 単語の終了、 改行、 タ
ブ、 セル、 行末な ど を表すフ ォーマ ッ ト 情報が含まれてい る 場合があ り ま
す。 詳細については、 59 ページの表 5-2 を参照 し て く だ さ い。
通貨記号やア ク セ ン ト 付 き 文字な ど の一部の文字は、 使用 さ れてい る 文字
セ ッ ト が異な る と 、 検索す る のが困難な場合があ り ます。 ルールを テ ス ト
し 、 こ れ ら の文字が検出 さ れ る か ど う かを確認す る よ う に し て く だ さ い。
オプシ ョ ンの詳細機能の追加
該当す る 語句 と 他の語句 と の関係 (文脈 と 近接関係) を指定 し て、 ルールの ト リ
ガ条件を さ ら に詳 し く 設定す る こ と がで き ます。
„
「他の語句 と の文脈」 (58 ページ)
„
「他の語句 と の近接性」 (58 ページ)
製品ガ イ ド
57
コ ン テ ン ツ管理の概念
他の語句と の文脈
„ 追加 し た語句がすべて含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う 設定
で き ます。
た と えば、 同 じ 電子 メ ールの中で社外秘の新製品の名前 と 発表日が含まれて
い る 場合にルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。
„
追加 し た語句のいずれかが含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う
設定で き ます。
た と えば、 侮辱的な語句の リ ス ト 、 ま たは社外秘のプ ロ ジ ェ ク ト リ ス ト に含
まれ る 語句のいずれかが含まれ る 場合にルールが ト リ ガ さ れ る よ う にす る こ
と がで き ます。
„
追加 し た語句が ま っ た く 含まれていない場合に、 ルールが ト リ ガ さ れ る よ う
に設定で き ます。
た と えば、 侮辱的な語句 (話題が犬の品種ではない と き に dog と い う 単語が
使用 さ れた場合な ど) に対 し てルールが ト リ ガ さ れ る よ う にす る こ と がで き
ます。
他の語句と の近接性
通常、 短い文書内で コ ン テ ン ツ を検索す る 場合、 禁止 さ れた語句同士は近 く に存
在 し てい ます。 ただ し 、 長い文書の場合は該当す る語句が さ ま ざ ま な位置に存在
し 、 間違っ てルールが ト リ ガ さ れて し ま う こ と も あ り ます。 こ の よ う な問題を回
避す る には、 語句の近接性を指定 し ます。
た と えば、 最低 そ し て 部長 と い う 2 つの単語が 50 字以内の範囲に両方 と も 存在
し てい る 場合にルールが ト リ ガ さ れ る と し ます。 こ の例では 2 つ目の文例が検出
さ れ、 侮辱語を防 ぐ ためにブ ロ ッ ク さ れます。
最新バージ ョ ンの製品は最低 な感 じ がする。 今の う ち に、 い く つかの問題点を検討 し
なければな ら ない。 こ の製品の改善すべき点について、 担当部門の部長に相談 し よ う
と思う。
今日、 新製品に関する会議に出席 し た。 新 し い 部長は最低 だ。 誰も 一緒に仕事を し た
い と は思わないだ ろ う 。
こ の機能は、 一部の侮辱的な語句を ブ ロ ッ ク す る のに役立ち ます。 こ の よ う な語
句には、 単独で使用す る と 問題は無 く 、 組み合わせ る と 侮辱的な意味にな る 単語
が よ く 含まれてい ます。
近接性の指定は、 プ レーン テ キ ス ト の場合に最 も 適 し てい ます。 バ イ ナ リ フ ァ
イ ルや複雑なテ キ ス ト 形式の フ ァ イ ルの場合、 文字カ ウ ン ト が正 し く 解釈 さ れま
せん。
58
GroupShield® 6.0
ポ リ シー内のルール と 設定
単語の定義
単語は、 区切 り 文字に よ っ て区切 ら れた任意の数の文字で構成 さ れてい ます。 通
常、 区切 り 文字は一種の句読点です。 GroupShield では以下の表に示す区切 り 文
字が使用 さ れてい ます。 こ れ ら は、 UNICODE で定義 さ れ る 句読点、 区切 り 文
字、 数学記号セ ッ ト に基づいてい ます。
表 5-2. 単語の区切 り 文字
水平 タ ブ
ライン フ ィード
改行
スペース
感嘆符 (!)
引用符 (“)
番号記号 (#)
パーセ ン ト 記号 (%)
ア ンパサン ド (&)
アポス ト ロ フ ィ (')
左括弧 '('
右括弧 ')'
ア ス タ リ ス ク (*)
プ ラ ス記号 (+)
カ ン マ (,)
ハイ フ ン、 マ イ ナス記号 (-)
ピ リ オ ド (.)
ス ラ ッ シ ュ (/)
コ ロ ン (:)
セ ミ コ ロ ン (;)
小な り 記号 (<)
等号 (=)
大な り 記号 (>)
疑問符 (?)
ア ッ ト マー ク (@)
左大括弧 ([)
円記号 (\)
右大括弧 (])
ア ン ダー ラ イ ン (_)
左中括弧 ({)
縦線 (|)
右中括弧 (})
波形記号 (~)
電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて
通常、 電子 メ ール メ ッ セージの構造は文書に比べて複雑です。 こ れは コ ン テ ン
ツ ルールの適用方法に影響 し ます。
た と えば、 文書に以下の文が記載 さ れてい る と し ます。
うちの部長は無能で最低だ。
こ れ ら が同時に使用 さ れてい る 場合にルールを ト リ ガす る よ う な 単語の組み合わ
せルールを作成す る と 、 「無能」 そ し て 「最低」 と い う 単語が両方 と も 文書で使
用 さ れ る の を防ぐ こ と がで き ます。
以下の よ う に簡単な電子 メ ール メ ッ セージの場合、 こ のルールは正 し く 機能 し
ます。
宛先 : [email protected]
差出人 : [email protected]
件名 : うちの部長
うちの部長は無能で最低だ。 そう思わないか ?
製品ガ イ ド
59
コ ン テ ン ツ管理の概念
次の例を考え てみま し ょ う 。
宛先 : [email protected]
差出人 : [email protected]
件名 : うちの無能な部長
おまけに部長は最低だ。 そう思わないか ?
こ の例では、 先に作成 し た組み合わせルールは ト リ ガ さ れません。 多 く の電子
メ ール メ ッ セージは MIME 形式で、 い く つ も の部分で構成 さ れてい ます。 それ
ぞれの部分は、 「宛先」 ア ド レ ス、 「差出人」 ア ド レ ス、 件名、 そ し て メ ッ セージ
本文 と い う よ う に、 別々の フ ァ イ ル と し て考え る こ と がで き ます。 こ の例では、
両方の単語が含まれてい る 部分はあ り ません。 「無能」 は件名に含まれてい ます
が、 「最低」 は メ ッ セージ本文に含まれてい ます。
電子 メ ール メ ッ セージ に 「無能」 と 「最低」 が同時に使用 さ れてい る 場合に コ
ン テ ン ツ ルールを ト リ ガ さ せ る には、 2 つの簡単な 条件 を組み合わせたルールを
作成す る 必要があ り ます。 それは、 「無能」 と 言 う 単語が メ ッ セージの ど こ かに
使用 さ れてい る 場合に ト リ ガ さ れ る ルールお よ び 「最低」 と 言 う 単語が メ ッ セー
ジの ど こ かに使用 さ れてい る 場合に ト リ ガ さ れ る ルールです。
コ ン テ ン ツ スキャ ンの制限について
ルールは、 常に単一の フ ァ イ ル、 文書、 ま たは添付フ ァ イ ルにだけ適用で き ま
す。
た と えば、 デー タ ベースやス プ レ ッ ド シー ト で 「最低」 と い う 単語が検出 さ れた
場合に ト リ ガ さ れ る ルールが存在す る と し ます。 こ の場合、 GroupShield では、
検出 し たすべてのデー タ ベース で 「最低」 と い う 単語を検索 し ます。 同様に、
GroupShield では、 検出 し たすべての ス プ レ ッ ド シー ト で こ の単語を検索 し ます。
こ の よ う なルールを よ り 複雑に設定す る こ と がで き ます。 た と えば、 デー タ ベー
ス と ス プ レ ッ ド シー ト で、 「最低」 と 「無能」 の両方を検索す る よ う にルールを
設定で き ます。 GroupShield では、 検出 し たすべてのデー タ ベース で 「最低」 お
よ び 「無能」 が検索 さ れます。 両方の単語が存在す る 場合は、 ユーザが定義 し た
ア ク シ ョ ンが実行 さ れます。 ま た、 GroupShield で ス プ レ ッ ド シー ト が検出 さ れ
た場合 も こ のルールが適用 さ れます。
作成 し たルールの組み合わせが機能 し ない場合があ り ます。 た と えば、 デー タ
ベース で 「最低」 を検出す る ルール と 、 ス プ レ ッ ド シー ト で 「無能」 を検出す る
ルールを作成 し ます。 個別に使用 し た場合、 こ れ ら のルールは機能 し ます。 ただ
し 、 WinZip フ ァ イ ルな ど の圧縮フ ァ イ ルに、 「最低」 を含むデー タ ベース と 「無
能」 を含むス プ レ ッ ド シー ト の両方が存在す る と 、 こ れ ら の フ ァ イ ルは検出 さ れ
ません。
60
GroupShield® 6.0
ポ リ シー内のルール と 設定
スパム スキャ ン
GroupShield 6.0 用の ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ール し て、
Microsoft® Exchange サーバに ス パム対策防御を行 う こ と がで き ます。
ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ールす る と 、 組織で受信す る ス パム
の量を コ ン ト ロ ールす る こ と がで き ます。 こ のア ド オ ンでは、 既知の送信者か ら
の メ ッ セージ をすべてブ ロ ッ ク し た り 、 ス パムの疑いがあ る メ ッ セージの件名に
マー ク を付けた り 、 メ ッ セージ を削除 し た り 、 あ る いはユーザ ジ ャ ン ク メ ール
フ ォ ルダに メ ッ セージ を移動 し た り し ます。 ま た、 管理者に ス パム検出を通知 し
た り 、 ロ グに イ ベン ト を記録す る こ と も で き ます。
GroupShield では迷惑な ス パム メ ールを防 ぐ ため、 次の よ う な方法を使用す る こ
と がで き ます。
„
ブラ ッ ク リ ス ト
GroupShield では、 すべての電子 メ ール メ ッ セージ と ブ ラ ッ ク リ ス ト と の照
合が行われます。 ブ ラ ッ ク リ ス ト は、 常に ス パム を送信 し て く る ため メ ッ
セージ を受信 し た く ない差出人の電子 メ ール ア ド レ ス の リ ス ト です。 ブ ラ ッ
ク リ ス ト には、 「差出人」 ア ド レ ス に加え、 「宛先」 ア ド レ ス も 登録す る こ と
がで き ます。 た と えば、 組織内の電子 メ ール ア ド レ ス で大量の ス パム を送信
し た場合に、 そのア ド レ ス か ら の メ ールの転送を防 ぐ こ と がで き ます。
„
ホワ イ ト リ ス ト
GroupShield では、 すべての電子 メ ール メ ッ セージ と ホ ワ イ ト リ ス ト と の照
合が行われます。 ホ ワ イ ト リ ス ト と は、 不要な メ ッ セージ を送信 し ない と 確
信で き る 差出人の電子 メ ール ア ド レ ス の リ ス ト です。 取引先や必要な製品の
販売元な ど のア ド レ ス を こ の リ ス ト に登録す る こ と がで き ます。 こ れ ら の送
信元か ら の メ ッ セージは、 ス パム ス キ ャ ン を実行せずに通過 さ せます。
„
ルール と ス コ ア
GroupShield では、 すべての電子 メ ール メ ッ セージ と 多数のルール セ ッ ト と
の照合が行われます。 各ルールにはプ ラ ス と マ イ ナ ス の ス コ アが関連付け ら
れてい ます。 ス パムの特徴に一致す る ルールにはプ ラ ス の ス コ アが付 き ます。
正規の メ ッ セージの特性に一致す る ルールにはマ イ ナ ス の ス コ アが付 き ま
す。 ス コ アは合算 さ れ、 合計か ら メ ッ セージ ご と の ス パム ス コ アが算出 さ れ
ます。 ルールの一部は簡単な も ので、 一般的な語句にだけ一致 し ます。 その
他のルールは よ り 複雑で、 電子 メ ール メ ッ セージのヘ ッ ダ情報や構造に一致
し ます。
製品ガ イ ド
61
コ ン テ ン ツ管理の概念
スパム ス コ アについて
ス パム には頻繁に使用 さ れ る 語句があ り ます。 た と えば、 次の よ う な語句が よ く
使われます。
語句
語句に対する スパム ス コ ア
お客様へ
1.5
驚きの価格
1.0
目を疑います
1.2
信 じ ら れないほど安い
0.8
こ れま で で一番
0.8
( こ こ に記載 さ れてい る ス コ アはサンプルです。 実際の製品に使用 さ れてい る ス
コ ア と は異な り ます。 こ こ では、 複雑な ス コ ア設定ではな く 簡単な例を紹介 し ま
す。)
以下の メ ッ セージ を検討 し てみて く だ さ い。 わか り やすい よ う に語句が強調 さ れ
てい ます。
メ ッ セージ
スパム ス コ ア合計
ジ ョ ンへ
こ ち ら の コ ン ピ ュ ー タ 業者が、 今年度モデルの コ ン ピ ュ ー タ
に驚きの価格を付けています。 カ タ ロ グ を送るので、 火曜日
に条件を話 し 合いま し ょ う 。 こ のプ ロ ジ ェ ク ト のおかげで、
こ れま でで一番の年にな る と いいですね。
1.0 + 0.8 = 1.8
ピー タ ーよ り
お客様へ
ぜひ、 弊社 Web サイ ト で驚きの価格のパソ コ ン を ご覧下 さ
い。 き っ と 目を疑います! こ れま で で一番の信 じ ら れない安
さ です!
62
GroupShield® 6.0
1.5 + 1.0 + 1.2
+ 0.8 + 0.8 = 5.3
ポ リ シー内のルール と 設定
2 つ目の メ ッ セージに高い ス コ アがついてい ます。 こ れは、 ス パムの 疑い があ る
こ と を示 し ます。 正規の メ ッ セージに高い ス コ アがつ く 場合 も あ り ます。 そのた
め、 ス パム検出は正確な も の と はいえ ません。 GroupShield では ス パム ス コ アに
基づ き 、 メ ッ セージへの対応方法を決定す る こ と がで き ます。
„
メ ッ セージ を ス パム と みなすレベルを指定す る こ と がで き ます。 通常は ス コ
ア 5 が ス パム を表 し ます。 メ ッ セージの件名に ** SPAM ** の よ う な テ キ ス
ト を追加 し て、 こ の メ ッ セージに ス パムの疑いがあ る こ と を受信者に知 ら せ
る こ と がで き ます。 受信者は簡単に ス パム メ ッ セージ を見分けて処理方法を
決め ら れます。 た と えば、 Microsoft Outlook や Lotus Notes な ど の電子 メ ール
製品では、 ルールやフ ィ ル タ に基づ き 、 特定の フ ォ ルダに メ ールを転送で き
ます。
„
GroupShield では、自動的に ス パム メ ッ セージ を処理す る レベルを指定す る こ
と がで き ます。 た と えば、 高い ス コ アのついた メ ッ セージ を GroupShield で自
動的にブ ロ ッ ク ま たは隔離す る こ と がで き ます。 ま た、 管理者に通知 し た り 、
イ ベン ト を ロ グに記録 し た り で き ます。
„
GroupShield では、 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダに レ ポー ト を追加 し
て、 ト リ ガ さ れたルール と メ ッ セージの ス パム ス コ ア を受信者に伝え る こ と
がで き ます。 レ ポー ト を追加す る か ど う か、 そ し て情報をすべての メ ッ セー
ジに追加す る か、 ま たは GroupShield で ス パム と 識別 さ れた メ ッ セージにだ
け追加す る か も 指定で き ます。
レ ポー ト には ス パム ス コ ア を加え る こ と がで き ます。 ま た、 任意で スパム
ス コ アの標識 を加え る こ と も で き ます。 た と えば、 ス パム ス コ ア 5.6 にはア
ス タ リ ス ク 5 個の標識を付け、 ス パム ス コ ア 6.2 にはア ス タ リ ス ク 6 個の標
識をつけ ます。 標識は整数値に切 り 上げ ら れ、 小数点以下の値は切 り 捨て ら
れます。 こ の標識は、 メ ッ セージの フ ィ ル タ リ ン グ用の簡単な文字列 と し て
使用す る こ と がで き ます。
こ のオプシ ョ ンはサーバのパフ ォーマ ン ス に影響す る 場合があ る ため、 初回
のテ ス ト 用にのみ設定す る こ と をお勧め し ます。 必要な情報を入手 し た後は、
こ のオプシ ョ ン を オ フ に し て く だ さ い。
スパムを回避するためのヒ ン ト
不要な電子 メ ール メ ッ セージ を減 ら すために、 以下をお勧め し ます。 こ の情報を
ユーザに知 ら せ る こ と で、 受信す る ス パムの量を減 ら すのに役立ち ます。
„
ニ ュ ース グループや コ ン テ ス ト への参加、 あ る いは第三者か ら の要求にオン
ラ イ ンで回答す る 場合には、 別の メ ール ア ド レ ス ま たは 「公開用」 の メ ール
ア ド レ ス を使用す る 。
„
返信ま たは削除オプシ ョ ン を使用 し ない。 ア ド レ ス を削除す る 送信者 も い ま
す。 し か し 、 メ ール ア ド レ ス を記録 し て、 あ と で さ ら に ス パム を送っ て き た
り 、 他の ス パム送信者にア ド レ ス を売却 し た り す る送信者 も い ます。
„
職場での イ ン タ ーネ ッ ト 接続を制限す る 。 職場では、 掲示板、 電子株取引、
イ ン タ ーネ ッ ト オー ク シ ョ ン、 イ ン タ ーネ ッ ト の販売サ イ ト な ど、 仕事に関
係のないサ イ ト にア ク セ ス し ません。
製品ガ イ ド
63
コ ン テ ン ツ管理の概念
„
イ ン タ ーネ ッ ト 上に メ ール ア ド レ ス を掲載 し ない。 イ ン タ ーネ ッ ト で メ ール
ア ド レ ス を送信す る 前に、 ア ド レ ス が公開 さ れ る か ど う かを確認 し ます。 ア
ド レ ス を送信す る 前に Web サ イ ト のプ ラ イ バシー ポ リ シーを読み、 可能な
場合は送信を見合わせます。
„
ス パムの広告に記載 さ れてい る商品を購入 し ない よ う 注意す る 。 こ の種の
メ ッ セージに応答す る と 、 名前、 住所、 電話番号、 ク レ ジ ッ ト カー ド 番号な
ど の個人情報を ス パム送信者に知 ら せ る こ と にな り 、 ますますス パム を増加
さ せます。 さ ら に、 よ り 多 く の反応 と 収入を得 る ために、 ス パム送信者は ま
すます多 く の メ ール メ ッ セージ を発信す る よ う にな り ます。 ま っ た く 反応 し
なければ、 採算性がな く な り 、 こ の広告方法をやめ さ せ る こ と がで き ます。
フ ァ イルのフ ィ ルタ リ ング
ネ ッ ト ワ ー ク には さ ま ざ ま な タ イ プやサ イ ズの フ ァ イ ルがあ り ます。 こ れ ら の中
には組織に と っ て不要ま たは望ま し く ない も の も あ り ます。
„
ビ ッ ト マ ッ プ (.BMP 拡張子) な ど、 一部の画像フ ァ イ ルは コ ン ピ ュ ー タ の
メ モ リ を多 く 使用 し 、 ネ ッ ト ワー ク の転送速度に影響を与え ます。 こ の場合
には、 GIF や JPEG な ど のサ イ ズの小 さ い形式を使用す る よ う に指定で き ま
す。
コ ン ピ ュ ー タ ソ フ ト ウ ェ アの メ ーカーの場合、 ネ ッ ト ワ ー ク 上で複数の実行
可能フ ァ イ ル (.EXE 拡張子) が送受信 さ れ る と 考え ら れます。 ただ し 、 そ
れ以外の企業においては、 こ れ ら の フ ァ イ ルはゲームや ソ フ ト ウ ェ アの不正
コ ピーであ る 可能性があ り ます。 動画フ ァ イ ル (.MPEG 拡張子) も 、 こ の種
の フ ァ イ ルを扱 う 企業以外では、 娯楽用フ ァ イ ルの可能性があ り ます。
„
組織内の重要情報 (顧客 リ ス ト な ど) はデー タ ベース な ど の特殊な フ ァ イ ル
に格納 さ れてい る ため、 こ れ ら の フ ァ イ ルの移動を制限す る 必要があ り ま
す。 ただ し 、 別の フ ァ イ ルに偽装 さ れてい る可能性 も あ り ます。 た と えば、
悪質な従業員に よ り 、 重要なデー タ ベース フ ァ イ ルの CUSTOMERS.MDB が
NOTES.TXT へ と 変更 さ れ、 検出を回避す る ためにテ キ ス ト フ ァ イ ル形式で
転送 さ れ る 可能性があ り ます。 幸い、 GroupShield では各フ ァ イ ルの フ ァ イ
ル拡張子ではな く 、 コ ン テ ン ツ ま たは フ ァ イ ル形式 を基準に し て ス キ ャ ンす
る よ う に設定で き ます。
GroupShield に よ っ て提供 さ れ る フ ァ イ ル フ ィ ル タ リ ン グ ルールに よ り 、 任意の
フ ァ イ ルを以下の条件に基づいて確認す る こ と がで き ます。
64
„
フ ァ イ ル名 (GOODGAME.EXE な ど)
„
フ ァ イ ル拡張子で示 さ れ る フ ァ イ ルの タ イ プ (*.EXE や *.JPG な ど)
„
コ ン テ ン ツ に よ っ て示 さ れ る フ ァ イ ルの形式 (ス プ レ ッ ド シー ト デー タ やグ
ラ フ ィ ッ ク デー タ な ど)
„
フ ァ イ ルのサ イ ズ (指定サ イ ズ よ り 大 き い ま たは小 さ い)
GroupShield® 6.0
ポ リ シー内のルール と 設定
フ ァ イ ル使用を制限す る 設定を作成す る 場合、 一部の部門では制限を少な く し な
ければな ら ない場合があ り ます。 た と えば営業部門では、 広告に使用す る ため
に、 サ イ ズの大 き い高品質のグ ラ フ ィ ッ ク フ ァ イ ルを扱 う こ と があ り ます。
2 種類の フ ィ ル タ リ ン グ
GroupShield では、 以下の 2 種類の方法で フ ァ イ ルを制御で き ます。
„
ブ ラ ッ ク リ ス ト - ルールで特別に禁止 さ れた フ ァ イ ル以外はすべて許可 さ
れます。 こ の場合、 ブ ロ ッ ク ま たは隔離す る フ ァ イ ル フ ィ ル タ リ ン グ ルー
ルを設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルール
が当ては ま ら ない場合は、 通過を許可 し ます。
„
ホ ワ イ ト リ ス ト - ルールで特別に許可 さ れた フ ァ イ ル以外はすべてブ ロ ッ
ク さ れます。 こ の場合、 通過を許可す る フ ァ イ ル フ ィ ル タ リ ン グ ルールを
設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルールが当
ては ま ら ない場合は、 フ ァ イ ルを ブ ロ ッ ク し ます。
注意
GroupShield では、 ルールに よ っ て フ ァ イ ルの通過が許可 さ
れた場合に、 こ の イ ベン ト の記録や通知を行 う よ う に設定で
き ます。 フ ァ イ ル フ ィ ル タ リ ン グ ルールを通過 し たすべて
の フ ァ イ ルには、 ポ リ シーで定義 さ れた ウ イ ル ス ス キ ャ ン
と コ ン テ ン ツ ス キ ャ ンが必ず実行 さ れます。
免責事項の追加
免責事項は、 説明、 情報、 法的記述ま たは警告な ど の文章です。 GroupShield で
は、 メ ール サーバを通過す る メ ール メ ッ セージに免責事項を追加す る こ と がで
き ます。
送信 メ ッ セージに免責事項を追加す る と 、 法的に不利な記述 (侮辱的な言葉な
ど) か ら 発生す る 不利益を制限す る こ と がで き ます。 メ ッ セージの内容を企業で
はな く 記述 し た本人の意見 と し 、 企業の評判を損なわない よ う にす る 場合に も 、
免責事項が有効です。 以下は免責事項の例です。
このメッセージに含まれている情報は機密であり、法的に免責されています。 このメッ
セージに記載されている意見または見解は、メッセージ作成者の個人的な見解です。
暗号化さ れたア イ テムの処理
コ ン テ ン ツ が暗号化 さ れてい る 場合、 ウ イ ル ス ま たは望ま し く ない コ ン テ ン ツ の
ス キ ャ ンはで き ません。 こ の よ う な コ ン テ ン ツは復号化 し てか ら ス キ ャ ンす る必
要があ り ます。 通常、 復号化は ク ラ イ ア ン ト コ ン ピ ュ ー タ で実行 さ れます。
こ れ ら の コ ン テ ン ツ の処理方法 (削除、 隔離、 通過の許可) を選択す る必要があ
り ます。 こ れ ら の コ ン テ ン ツ を受信す る 頻度が少ない場合やネ ッ ト ワ ー ク 内で復
号化 さ れた コ ン テ ン ツ の ス キ ャ ンが確実に実行 さ れ る 保証がない場合は、 削除お
よ び隔離をお勧め し ます。
製品ガ イ ド
65
コ ン テ ン ツ管理の概念
添付フ ァ イルのサイズ と 数の制限
添付フ ァ イ ル (特にグ ラ フ ィ ッ ク 、 文書、 ま たは ス プ レ ッ ド シー ト ) は メ ッ セー
ジ全体のサ イ ズ を大幅に増加 さ せます。 標準的な数キ ロ バ イ ト の メ モが、 数 メ ガ
バ イ ト に ま で増加 し ます。 通常、 こ れは組織の機能上必要な情報の流れです。 し
か し 、 添付フ ァ イ ルが過剰ま たは不正に使用 さ れ る と 問題が発生 し ます。
た と えば、 電子 メ ール メ ッ セージに コ ン ピ ュ ー タ ゲームが添付 さ れてい る 場合
があ り ます。 ゲームはたいてい数 メ ガバ イ ト を消費 し ます。 娯楽用ま たは業務用
を問わず、 サ イ ズの大 き い音声フ ァ イ ル ま たはグ ラ フ ィ ッ ク フ ァ イ ル も 同 じ く
ら いのサ イ ズにな り ます。 よ く 使用す る ア イ テ ムが何度 も 繰 り 返 し コ ピー さ れて
転送 さ れ る 場合に も 、 メ ール サーバの負荷を増やす可能性があ り ます。 パフ ォー
マ ン ス の低下はすべてのユーザに影響を与え ます。
GroupShield では、 指定 し たサ イ ズや数を超え る フ ァ イ ルが添付 さ れてい る 場合
に、 メ ール メ ッ セージか ら 添付フ ァ イ ルを削除す る こ と がで き ます。 破棄 さ れた
添付フ ァ イ ルはサ イ ズの小 さ いテ キ ス ト フ ァ イ ルに置 き 換え ら れます。 こ の
フ ァ イ ルに よ り 、 添付フ ァ イ ルが削除 さ れた こ と が受信者に通知 さ れます。 全体
のサ イ ズが指定サ イ ズ を超え てい る メ ール メ ッ セージに対 し 、 特別な ア ク シ ョ
ン を指定す る こ と も で き ます。
電子署名の処理
情報を電子的に送信す る 場合には、 偶然ま たは意図的に内容が変更 さ れ る 危険性
があ り ます。 こ れに対応す る ため、 一部の電子 メ ール ソ フ ト ウ ェ アでは、 電子署
名 (手書 き 署名の電子版) を使用 し てい ます。 電子署名は送信者の メ ッ セージに
追加 さ れ る 情報で、 送信者や メ ッ セージの情報を識別お よ び認証 し ます。 電子署
名は、 デー タ に固有の概要情報の よ う な働 き を し ます。 通常、 文字 と 数字で構成
さ れ る 長い文字列が受信 メ ッ セージの末尾に表示 さ れます。 電子 メ ール ソ フ ト
ウ ェ アに よ っ て送信者の メ ッ セージが再検査 さ れ、 電子署名が作成 さ れます。 元
の署名 と 一致すれば、 デー タ が変更 さ れていない こ と を確認で き ます。
こ の方法はたいていの場合に有効ですが、 メ ッ セージがポ リ シーに違反 し てい る
場合には問題が発生す る こ と があ り ます。 た と えば、 ウ イ ル ス、 禁止語句、 大量
の添付フ ァ イ ル、 ま たはサ イ ズの大 き い添付フ ァ イ ルが メ ッ セージに含まれてい
る 場合、 GroupShield は メ ッ セージの一部を駆除ま たは削除 し ます。 こ の と き 、
元の電子署名は破壊 さ れます。 つま り 、 メ ッ セージは有効 (そ し てたいていは読
み取 り 可能) ですが、 署名は無効化 さ れます。 こ の場合、 他の方法で コ ン テ ン ツ
が改ざん さ れてい る 可能性 も あ る ため、 受信者は メ ッ セージの内容を信頼で き な
く な り ます。
署名付 き の メ ッ セージの処理方法は、 慎重に考慮す る 必要があ り ます。
„
ア イ テムを ア ラ ー ト メ ッ セージに置き換え る - 署名付 き メ ッ セージ を ア ラ ー ト
メ ッ セージに置 き 換え る こ と がで き ます。 署名付 き の メ ッ セージが大半を占
め る 場合には不適です。
„
66
削除する - 署名付 き メ ッ セージ を削除 し 、 すべての リ ス ク を回避 し ます。 署
名付 き の メ ッ セージが大半を占め る 場合には不適です。
GroupShield® 6.0
ポ リ シー内のルール と 設定
„
変更を許可 し て署名を破壊する - たいていの電子 メ ール ソ フ ト ウ ェ アで電子署
名が破壊 さ れてい る こ と が受信者に通知 さ れますが、 受信者が メ ッ セージ を
読む こ と はで き ます。 こ の場合、 GroupShield で メ ッ セージの内容を変更す る
こ と がで き ます。
„
ア イ テムを通過 さ せる - 一部の電子 メ ール ソ フ ト ウ ェ アでは、 署名付 き メ ッ
セージの変更は許可 さ れません。 そのため、 GroupShield で内容を変更す る
こ と はで き ません。 すべての署名付 き メ ッ セージの通過を許可す る 場合、 署
名付 き メ ッ セージに望ま し く ないア イ テ ムが含まれていて も 検出 さ れない危
険性があ り ます。 すべての署名付 き メ ッ セージの通過を許可す る 場合は、 信
頼で き る 送信者か ら の メ ッ セージか ど う か、 ま たは、 あ と で ス キ ャ ンが行わ
れ る か ど う かを確認す る 必要があ り ます。
いずれの場合に も 、 以下の 2 次動作を 1 つ以上選択す る こ と がで き ます。
„
ア イ テムを ロ グに記録する - 初期動作が実行 さ れます。 それに加え て、
GroupShield 6.0 に よ り ルールの違反が ロ グに記録 さ れます。
„
ア イ テムを隔離する - ア イ テ ムは GroupShield に よ り 隔離領域に移動 さ れます。
隔離領域でア イ テ ム を調査 し てか ら 処理を決定で き ます。
„
管理者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0
か ら 管理者に通知 メ ッ セージが送信 さ れます。
„
送信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0
か ら 送信者に通知 メ ッ セージが送信 さ れます。
„
受信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0
か ら メ ッ セージの受信者宛ての通知 メ ッ セージの送信が試行 さ れます。
破損し たア イ テムの処理
コ ン テ ン ツ が破損 し てい る 場合、 GroupShield では ウ イ ル ス ま たは コ ン テ ン ツ の
ス キ ャ ン を実行で き ない場合があ り ます。
こ れ ら の コ ン テ ン ツ の処理方法を選択す る 必要があ り ます。 通常の処理は、 削
除、 隔離、 ま たは通過の許可です。 こ の よ う な コ ン テ ン ツ を受信す る 頻度が少な
い場合は、 削除お よ び隔離をお勧め し ます。
製品ガ イ ド
67
コ ン テ ン ツ管理の概念
サービス拒否攻撃の防止
圧縮フ ァ イ ルや .ZIP フ ァ イ ルな ど、 サ イ ズの大 き い フ ァ イ ル ま たは複雑な フ ァ
イ ルの場合、 ス キ ャ ン時間が長 く な り ます。 こ れ ら の フ ァ イ ルを処理す る と パ
フ ォーマ ン ス が低下す る ため、 意図的に利用 し てネ ッ ト ワー ク を攻撃す る こ と が
可能です。 こ の よ う な理由か ら 、 フ ァ イ ルを展開 し て ス キ ャ ンす る 階層を制限す
る こ と がで き ます。
ま た、 GroupShield に よ る フ ァ イ ルの ス キ ャ ン時間を指定す る こ と も で き ます。
圧縮 フ ァ イ ルの階層の深 さ
階層に よ る ス キ ャ ンの影響については、 次の図を参考に し て く だ さ い。 こ の図
は、 文書 と 圧縮フ ァ イ ルが含まれた圧縮フ ァ イ ルを示 し てい ます。 こ の圧縮フ ァ
イ ルには、 文書や別の圧縮フ ァ イ ルな ど が含まれてい ます。
68
„
階層を 1 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の部分)
だけが ス キ ャ ン さ れます。 圧縮フ ァ イ ルの コ ン テ ン ツは ス キ ャ ン さ れませ
ん。
„
階層を 2 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ルお よ び こ の圧縮
フ ァ イ ルに さ ら に含まれていた圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の
部分) だけが ス キ ャ ン さ れます。
GroupShield® 6.0
ポ リ シー内のルール と 設定
HTML フ ァ イ ルの階層の深 さ
HTML フ ァ イ ルの階層は、 以下の よ う にな っ てい ます。
„
通常の HTML コ ン テ ン ツは階層 1 と みな さ れます。
„
HTML タ グ と META デー タ の コ ン テ ン ツは階層 2 と みな さ れます。
HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 少な く と も ス キ ャ ンす る 階層を 2 に設
定 し て く だ さ い。
ア ラー ト と 通知の発行
ポ リ シー内の各ア イ テ ムにはア ク シ ョ ンが関連付け ら れてい ます。 ルール ま たは
設定に対す る 違反があ っ た場合には、 ユーザ と 管理者に通知す る こ と がで き ま
す。
GroupShield では、 ユーザが用意 し たテ キ ス ト で有害な メ ッ セージや添付フ ァ イ
ルを置 き 換え る こ と がで き ます。 置換後に メ ッ セージ を開 く と 、 こ のテ キ ス ト が
表示 さ れます。 GroupShield か ら 管理者に メ ッ セージ を送信 し た り 、 イ ベン ト を
ロ グに記録す る こ と も で き ます。
製品ガ イ ド
69
コ ン テ ン ツ管理の概念
70
GroupShield® 6.0
セクシ ョ ン 2
GroupShield の使用
「GroupShield イ ン タ ー フ ェ ース」
「表示オプ シ ョ ン」
「スケジ ュ ール オプ シ ョ ン」
「ウ イルス対策 と コ ン テ ン ツ」
「GroupShield の設定」
GroupShield
イ ン タ ーフ ェ ース
6
コ ン ピ ュ ー タ 上で McAfee GroupShield 6.0 for Microsoft® Exchange の イ ン ス ト ール
と 設定が完了す る と 、 Windows サービ ス であ る McAfee GroupShield に よ っ て、
Microsoft® Exchange ス ト ア を保護す る こ と がで き ます。
GroupShield ソ フ ト ウ ェ アの設定を変更す る場合や、 ソ フ ト ウ ェ アの情報を表示
す る 場合には、 GroupShield イ ン タ ーフ ェ ース を起動す る必要があ り ます。
„
「GroupShield イ ン タ ーフ ェース の概要」 (77 ページ)
„
「GroupShield [ホーム] ページ」 (81 ページ)
製品ガ イ ド
73
GroupShield イ ン タ ー フ ェ ース
GroupShield イ ン タ ーフ ェ ースの概要
GroupShield 6.0 イ ン タ ーフ ェ ース にア ク セ スす る 方法は、 選択 し た イ ン ス ト ール
オプシ ョ ンに応 じ て 2 つあ り ます。 以下がその方法です。
„
管理 Web イ ン タ ーフ ェ ース
„
管理 ク ラ イ ア ン ト ユーザ イ ン タ ーフ ェ ース (ス タ ン ド ア ロ ン イ ン タ ー
フ ェ ース)
標準 の設定を使用 し て イ ン ス ト ールを実行す る と 、 Microsoft® Exchange サーバに
は管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース のみが イ ン ス ト ール さ れます。 完全 イ ン ス
ト ールを選択す る と 、 管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース と 管理 Web イ ン タ ー
フ ェ ース の両方が イ ン ス ト ール さ れます。
GroupShield Web イ ン タ ーフ ェ ース
GroupShield Web イ ン タ ーフ ェ ース を使用す る と 、 Microsoft® Exchange サーバで
実行中の Microsoft Internet Information Services (IIS) に接続 し てい る HTTP を使
用 し て、 GroupShield 6.0 の管理 と 設定がで き ます。
こ の方法を使用す る 場合、 GroupShield 6.0 イ ン タ ーフ ェ ース のデフ ォ ル ト の
URL は以下の と お り です。
http://localhost/groupshield/splash.htm
管理 Web イ ン タ ーフ ェ ース を使用す る 場合、 IIS 管理ツールを使用 し て
GroupShield 6.0 のホ ス テ ィ ン グ方法を カ ス タ マ イ ズす る こ と がで き ます。 た と え
ば、 GroupShield 6.0 イ ン タ ーフ ェ ース を HTTPS 上で利用で き る よ う に IIS を設
定す る こ と がで き ます。 こ れには、 SSL 認証を作成 し て イ ン ス ト ールす る 必要が
あ り ます。
GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース
GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース を使用す る と 、 Microsoft Internet
Information Services (IIS) を使用せずに GroupShield 6.0 の管理 と 設定がで き ま
す。
GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は個別の実行プ ロ グ ラ ムです。 標
準的な Microsoft Internet Explorer コ ン ト ロ ールを使用 し ますが、 イ ン タ ーフ ェ ー
ス と GroupShield バ ッ ク エン ド 間の通信には HTTP ではな く 名前付 き パ イ プ を使
用 し ます。 GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は Microsoft® Exchange
サーバ ま たは リ モー ト ワー ク ス テーシ ョ ンのいずれに も イ ン ス ト ールで き ます。
74
GroupShield® 6.0
GroupShield イ ン タ ー フ ェ ースの起動
GroupShield イ ン タ ーフ ェ ースの起動
GroupShieldWeb イ ン タ ーフ ェース ま たは GroupShield ス タ ン ド ア ロ ン イ ン タ ー
フ ェ ース ( イ ン ス ト ール さ れてい る 場合) を起動す る には、 [ ス タ ー ト ]、 [ プ ロ グ
ラ ム]、 [Network Associates] の順に ク リ ッ ク し ます。
GroupShield 6.0 イ ン タ ーフ ェ ース を起動す る ためのエ ン ト リ が 2 つ (両方の イ ン
タ ーフ ェ ース が イ ン ス ト ール さ れてい る 場合) 表示 さ れます。 エン ト リ は以下の
よ う に表示 さ れます。
GroupShield ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース
GroupShield Web イ ン タ ー フ ェ ース
起動す る GroupShield 6.0 イ ン タ ーフ ェ ース を選択 し ます。
新 し い ウ ィ ン ド ウ が開 き 、 GroupShield 6.0 の ス プ ラ ッ シ ュ画面が表示 さ れます。
し ば ら く し て、 GroupShield 6.0 [ホーム] ページが表示 さ れます。
異な る コ ン ピ ュー タ からの GroupShield の管理
GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は、 Microsoft® Exchange サーバ以
外に、 Microsoft Windows 2000 以降に も イ ン ス ト ールす る こ と がで き ます。
イ ン ス ト ール し た あ と は、 GroupShield 6.0 を リ モー ト で管理す る こ と がで き ま
す。 Microsoft® Exchange と GroupShield 6.0 が イ ン ス ト ール さ れてい る サーバ名を
確認す る 必要があ り ます。
ま た、 Microsoft® Exchange サーバへの ロ グ イ ン認証情報が必要です。
リ モー ト コ ン ピ ュ ー タ で以下の操作を実行 し ます。
1
[ ス タ ー ト ]、 [ プ ロ グ ラ ム]、 [Network Associates]、 [McAfee GroupShield] の
順に ク リ ッ ク し ます。
GroupShield の ウ ィ ン ド ウ が開 き ます。
2
[サーバの変更] を ク リ ッ ク し ます。
3
[新規接続] を ク リ ッ ク し て、 表示す る Microsoft® Exchange サーバ と
GroupShield 6.0 イ ン タ ーフ ェ ース を指定 し ます。
製品ガ イ ド
75
GroupShield イ ン タ ー フ ェ ース
4
接続先サーバの詳細を入力 し ます。
Microsoft Internet Explorer が Exchange サーバに接続 し ます。 現在の ロ グ イ ン
認証情報 と ネ ッ ト ワ ー ク のセキ ュ リ テ ィ 設定に よ っ ては、 Microsoft®
Exchange サーバへの ロ グオ ン を求め ら れます。 サーバの ロ グ イ ン情報を使用
し て く だ さ い。
GroupShield 6.0 イ ン タ ーフ ェ ース が表示 さ れます。
注意
リ モー ト コ ン ピ ュ ー タ か ら GroupShield 6.0 を管理す る 場合、
変更のア ッ プデー ト に数分かか る 場合があ り ます。
76
GroupShield® 6.0
GroupShield イ ン タ ー フ ェ ースの概要
GroupShield イ ン タ ーフ ェ ースの概要
GroupShield イ ン タ ーフ ェ ース の レ イ ア ウ ト は、 単純で分か り やす く な っ てい ま
す。
図 6-1. GroupShield 6.0 イ ン タ ー フ ェ ース - [ホーム] ページ
イ ン タ ーフ ェ ース は、 以下の主要なエ リ アで構成 さ れてい ます。
„
「ナビ ゲーシ ョ ン ペ イ ン」
„
「コ ン ソ ール」 (80 ページ)
„
「 ク イ ッ ク ヘルプ ペ イ ン」 (80 ページ)
„
「 リ ン ク バー」 (80 ページ)
製品ガ イ ド
77
GroupShield イ ン タ ー フ ェ ース
ナビゲーシ ョ ン ペイ ン
ナビ ゲーシ ョ ン ペ イ ンは GroupShield イ ン タ ーフ ェ ース の左側にあ り ます。 こ の
ペ イ ンには各ページへの リ ン ク が含まれてお り 、 関連す る機能ご と にグループ化
さ れてい ます。
図 6-2. GroupShield 6.0 ナ ビゲーシ ョ ン ペ イ ン
リ ン ク のグループは以下の と お り です。
„
ビ ュー
[ ビ ュ ー] エ リ アには GroupShield ソ フ ト ウ ェ アの情報を表示す る ための便利
な リ ン ク があ り ます。 利用可能なオプシ ョ ンは以下の と お り です。
Š 「検出ア イ テ ム」 (85 ページ)
Š 「ス ケ ジ ュ ールが設定 さ れた タ ス ク 」 (94 ページ)
Š 「製品 ロ グ」 (96 ページ)
78
GroupShield® 6.0
GroupShield イ ン タ ー フ ェ ースの概要
„
スケジ ュ ール
オ ンデマ ン ド ス キ ャ ン を実行す る ための ス ケ ジ ュ ール設定や、 GroupShield
に よ っ て使用 さ れ る ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プデー ト を実行す
る ためのオプシ ョ ンがあ り ます。
Š 「製品のア ッ プデー ト 」 (102 ページ)
Š 「オンデマ ン ド ス キ ャ ン」 (104 ページ)
Š 「ス テー タ ス レ ポー ト 」 (106 ページ)
„
設定
以下の よ う な GroupShield の設定オプシ ョ ンがあ り ます。
Š 「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ)
Š 「通知」 (170 ページ)
Š 「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ)
Š 「スパム対策設定」 (177 ページ)
Š 「検出ア イ テ ムのデー タ ベース」 (178 ページ)
Š 「製品 ロ グ デー タ ベース」 (181 ページ)
Š 「ユーザご と の設定」 (184 ページ)
Š 「診断」 (186 ページ)
Š 「ポ リ シー グループ」 (191 ページ)
Š 「設定の イ ン ポー ト と エ ク ス ポー ト 」 (193 ページ)
ま た、 ナビ ゲーシ ョ ン ペ イ ンには以下の リ ン ク が含まれてい ます。
„
ホーム
GroupShield [ ホーム] ページには、 サーバ ま たは GroupShield サービ ス が最
後に再起動 さ れてか ら 収集 さ れた リ アル タ イ ムのスキ ャ ン統計、 製品バージ ョ
ン 、 お よ び最近スキ ャ ン さ れたア イ テム な ど の便利な情報が表示 さ れます。
„
ク イ ッ ク ヘルプの表示 / ク イ ッ ク ヘルプの非表示
GroupShield イ ン タ ーフ ェ ース には、 ク イ ッ ク ヘルプ ペ イ ンがあ り ます。 通
常、 こ のペ イ ンは GroupShield イ ン タ ーフ ェ ース の右側に表示 さ れます。
製品ガ イ ド
79
GroupShield イ ン タ ー フ ェ ース
コ ン ソ ール
コ ン ソ ールは、 GroupShield イ ン タ ーフ ェ ース の中央エ リ アです。 選択 し たペー
ジが表示 さ れます。
ク イ ッ ク ヘルプ ペイ ン
ク イ ッ ク ヘルプ ペ イ ンには、 GroupShield イ ン タ ーフ ェ ース の コ ン ソ ールに表示 さ
れてい る ページについての基本的な情報が表示 さ れます。 ク イ ッ ク ヘルプ には、
GroupShield オ ン ラ イ ン ヘルプ シ ス テ ムや弊社 Web サ イ ト やその他の製品情報
への リ ン ク が含まれてい ます。
ナビ ゲーシ ョ ン ペ イ ンの [ ク イ ッ ク ヘルプの表示] ま たは [ ク イ ッ ク ヘルプの非表
示] メ ニ ュ ー オプシ ョ ン を使用す る と 、 ク イ ッ ク ヘルプ の表示 / 非表示を切 り 替
え る こ と がで き ます。
リ ン ク バー
リ ン ク バーは、 GroupShield イ ン タ ーフ ェ ース の上部に表示 さ れます。 こ こ に
は、 ウ イ ル ス検索や GroupShield ソ フ ト ウ ェ アの ヘルプ ト ピ ッ ク な ど、 有用な リ
ソ ースへの リ ン ク があ り ます。
80
GroupShield® 6.0
GroupShield [ホーム] ページ
GroupShield [ホーム] ページ
GroupShield を最初に起動す る と 、 [ ホーム] ページがデフ ォ ル ト で表示 さ れま
す。 こ のページに戻 る には、 ナビ ゲーシ ョ ン ペ イ ンで [ ホーム] を ク リ ッ ク し ま
す。
こ のページは以下のエ リ アで構成 さ れてい ます。
„
「 リ アル タ イ ムの ス キ ャ ン統計」 (81 ページ)
„
「製品バージ ョ ン」 (82 ページ)
„
「最近ス キ ャ ン さ れた ア イ テ ム」 (82 ページ)
次のア イ コ ン を ク リ ッ ク す る と 、 こ れ ら のエ リ アの表示 / 非表示を切 り 替え る こ
と がで き ます。
情報の非表示
情報の表示
デフ ォ ル ト では、 [ユーザご と の設定] の [ ホーム] エ リ アで指定 し た更新時間を
使用 し て、 [ ホーム] ページは自動的に更新 さ れます。 184 ページの 「ユーザご と
の設定」 を参照 し て く だ さ い。
[更新] を ク リ ッ ク す る と 、 [ ホーム] ページ をいつで も 手動で更新す る こ と がで
き ます。
リ アルタ イムのスキャ ン統計
[ ホーム] ページの [ リ アル タ イ ムのスキ ャ ン統計] エ リ アには、 GroupShield で実
行 さ れた最近のア ク シ ョ ンに関す る 情報が表示 さ れます。
[ ホーム] ページの こ のエ リ アには、 以下の情報が記録 さ れます。
„
スキ ャ ン済み - 前回サーバを再起動 し た あ と に GroupShield ソ フ ト ウ ェ アに
よ っ て ス キ ャ ン さ れた ア イ テ ムの数。
„
„
正常 - ウ イ ル ス に感染 し ていないア イ テ ムの数。 こ れは、 前回サーバを再起
動 し た あ と に GroupShield ソ フ ト ウ ェ アに よ っ て ス キ ャ ン さ れ、 ウ イ ル ス ま
たは禁止語句が検出 さ れなか っ た ア イ テ ムの数です。
平均スキ ャ ン時間 (ms) - 各ア イ テ ムの ス キ ャ ンにかか っ た平均時間 ( ミ リ 秒
単位)。
„
感染 - 前回サーバを再起動 し た あ と にGroupShieldに よ っ て検出 さ れた感染ア
イ テ ムの数。
製品ガ イ ド
81
GroupShield イ ン タ ー フ ェ ース
„
禁止 さ れた コ ン テ ン ツ - 前回サーバを再起動 し た あ と に GroupShield に よ っ て
検出 さ れた禁止語句を含むア イ テ ムの数。
„
禁止 さ れた フ ァ イルの種類 - 前回サーバを再起動 し た あ と にGroupShieldに よ っ
て検出 さ れた禁止 さ れた フ ァ イ ルの種類を含むア イ テ ムの数。
„
スパムの可能性 - 「ス パム」 メ ッ セージ と し て検出 さ れた ア イ テ ムの数。
„
暗号化ま たは破損 - 暗号化 さ れた フ ァ イ ル ま たは破損 し た フ ァ イ ルが含まれ
てい る ため、 ス キ ャ ンす る こ と ので き ないア イ テ ムの数。
製品バージ ョ ン
[ ホーム] ページの [製品バージ ョ ン ] エ リ アでは、 GroupShield 製品のバージ ョ ン
を確認で き ます。
以下のバージ ョ ン情報が表示 さ れます。
„
DAT バージ ョ ン - 現在 イ ン ス ト ール さ れていて、 GroupShield に よ っ て使用 さ
れ る ウ イ ル ス定義 (DAT) フ ァ イ ルのバージ ョ ン。
„
DAT 日付 - 現在 イ ン ス ト ール さ れてい る ウ イ ル ス定義 (DAT) フ ァ イ ルの リ
リ ース日。
„
エ ン ジ ン バージ ョ ン - 現在 イ ン ス ト ール さ れていて、 GroupShield に よ っ て使
用 さ れ る ウ イ ル ス ス キ ャ ン エ ン ジ ンのバージ ョ ン。
„
製品バージ ョ ン - GroupShield ソ フ ト ウ ェ アのバージ ョ ン と ビル ド 番号。
„
製品の説明 - 製品の正式な名称。
„
GroupShield Exchange - GroupShield ソ フ ト ウ ェ アの ラ イ セ ン ス ス テー タ ス。
„
スパム対策ア ド オ ン - GroupShield 6.0 用の ラ イ セ ン ス の ス テー タ ス。
最近スキャ ン さ れたア イ テム
[ ホーム] ページの [最近スキ ャ ン さ れたア イ テム] エ リ アには、 GroupShield が最
近ス キ ャ ン し た ア イ テ ムについての情報が表示 さ れます。
注意
[最近スキ ャ ン さ れたア イ テム] に表示 さ れ る ア イ テ ムの数は、
184 ページの 「ユーザご と の設定」 で設定で き ます。 [ユーザ
ご と の設定] ページ を表示す る には、 [設定] を ク リ ッ ク し て
く だ さ い。
[最近スキ ャ ン さ れたア イ テム] リ ス ト には、 各ア イ テ ムについて以下の情報が表
示 さ れます。
„
82
日時 - GroupShield に よ っ て記録 さ れた メ ッ セージの ス キ ャ ン日時です。
GroupShield® 6.0
GroupShield [ホーム] ページ
„
送信者 - 電子 メ ール メ ッ セージに含まれてい る 、 メ ッ セージの送信者に関す
る 情報です。
„
受信者 - メ ッ セージの受信者です。
„
結果 - ウ イ ル ス ま たは禁止語句が検出 さ れなかっ た場合は、 正常 と 表示 さ れ
ます。 GroupShield に よ っ て ウ イ ル ス ま たは禁止語句が検出 さ れた場合は、
GroupShield に よ り 実行 さ れた ア ク シ ョ ンが表示 さ れます。
„
スキ ャ ンの種類 - GroupShield に よ っ て報告 さ れ る ス キ ャ ン を実行 し た ス キ ャ
ナ ま たは ス ケ ジ ュ ール タ ス ク の名前です。
製品ガ イ ド
83
GroupShield イ ン タ ー フ ェ ース
84
GroupShield® 6.0
7
表示オプシ ョ ン
ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アか ら 、 以下の情報を表示す る こ と がで
き ます。
„
「検出ア イ テ ム」
„
「ス ケ ジ ュ ールが設定 さ れた タ ス ク 」 (94 ページ)
„
「製品 ロ グ」 (96 ページ)
検出ア イ テム
[検出ア イ テム] ページでは、 さ ま ざ ま な検索条件を使用 し て 検出ア イ テム を検索
す る こ と がで き ます。
ウ イ ル スや禁止語句を含む メ ッ セージについて記録 さ れた情報を確認 し 、 検出ア
イ テムのデー タ ベース に追加 さ れた ア イ テ ム を ダ ウ ン ロ ー ド す る こ と がで き ます。
警告
検出ア イ テムのデー タ ベース に保存 さ れた ア イ テ ムには、 ウ イ
ル スや禁止語句が含まれてい ます。 隔離 さ れた フ ァ イ ルを ダ
ウ ン ロ ー ド す る 場合は、 コ ン ピ ュ ー タ やネ ッ ト ワ ー ク に感染
し ない よ う に注意 し て く だ さ い。
注意
GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト
の一時フ ァ イ ルやオ フ ラ イ ン コ ン テ ン ツ を削除 し ないで く
だ さ い。 GroupShield では こ れ ら の フ ァ イ ルを使用 し て検出
ア イ テ ムの リ ス ト な ど の情報を維持 し てい ます。 こ れ ら の
フ ァ イ ルを削除す る と 、 GroupShield で検出ア イ テ ムの検索
がで き な く な り ます。
GroupShield 6.0 と Microsoft® Exchange と の連携に よ り 、
GroupShield 6.0 は電子 メ ール メ ッ セージ と 添付フ ァ イ ルを複
数の個別の コ ン ポーネ ン ト と し て ス キ ャ ン し ます。 その結
果、 メ ッ セージ全体ではな く 、 ウ イ ル スや禁止語句を含む コ
ン ポーネ ン ト のみが 検出ア イ テムのデー タ ベース に追加 さ れま
す。
製品ガ イ ド
85
表示オプ シ ョ ン
[検出ア イ テム] ページは以下の 2 つの部分で構成 さ れてい ます。
„
クエリ エ リ ア
„
検索の 結果
注意
[検出ア イ テム] に表示 さ れ る のは、 ウ イ ル ス ま たは禁止語句
が含まれてい る ア イ テ ムだけです。
検出ア イ テムのク エ リ
[検出ア イ テム] ページは、 GroupShield ソ フ ト ウ ェ アのナビ ゲーシ ョ ン ペ イ ンか
ら 開 く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 検出ア イ テ ム
の ク エ リ を実行す る こ と がで き ます。
図 7-1. 検出ア イ テムの表示 - ク エ リ
検出ア イ テムのデー タ ベース の ク エ リ は、 指定期間、 指定日時以前、 ま たは指定日
時以降のエン ト リ を検索す る こ と に よ っ て実行で き ます。
論理フ ィ ル タ を使用 し て 検出ア イ テムのデー タ ベース の ク エ リ を実行す る こ と も で
き ます。 ま た、 ク エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用
す る こ と も で き ます。
指定日以降に保存 さ れ た フ ァ イ ルの検索
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[保存開始] を選択 し ます。
2
日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以降に検出ア イ テ
ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。
86
GroupShield® 6.0
検出ア イ テム
指定日以前に保存 さ れ た フ ァ イ ルの検索
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[保存終了] を選択 し ます。
2
日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以前に検出ア イ テ
ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。
指定期間内に保存 さ れ た フ ァ イ ルの検索
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[保存開始] フ ィ ール ド と [保存終了] フ ィ ール ド を選択 し ます。
2
両方の フ ィ ール ド に日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定期間内に検出ア イ テ
ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。
既知の プ ロパ テ ィ を持つ フ ァ イ ルの検索
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[条件] を選択 し ます。
2
該当す る メ ッ セージのプ ロ パテ ィ を選択 し ます。
ド ロ ッ プダ ウ ン リ ス ト には、 [検出ア イ テム] の [結果] エ リ アにあ る すべて
のカ ラ ムのヘ ッ ダが含まれてい ます。
注意
検索文字列に [保存日時] の値を使用す る には、 以下の ISO
フ ォーマ ッ ト で日時を入力 し て く だ さ い。
yyyy mm dd hh:mm:ss (例 : 2003 08 15 09:45:30)
3
該当す る テ キ ス ト を入力 し ます。
注意
[結果] エ リ アに検索対象のア イ テ ムがすでに表示 さ れてい
る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 検索対象の
メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ れま
す。
4
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 検出ア イ テ ムのデー タ
ベース内に保存 さ れた ア イ テ ムの う ち、 指定 し た検索条件に一致す る すべて
のア イ テ ムが表示 さ れます。
製品ガ イ ド
87
表示オプ シ ョ ン
検出 ア イ テ ムのデー タ ベー ス内の フ ァ イ ルの フ ィ ル タ リ ン グ
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[合致する フ ィ ル タ ] を選択 し ます。
2
論理的な検索文字列を入力 し ます。
検索時に使用で き る パ ラ メ ー タ と 演算子については、 90 ページの 「フ ィ ル タ
の使用」 を参照 し て く だ さ い。
結果の表示
[検出ア イ テム] ページの [ ク エ リ ] エ リ アの下には、 [結果] エ リ アがあ り ます。
ク エ リ に よ っ て検出 さ れた フ ァ イ ルの情報は、 こ のエ リ アに表示 さ れます。
表示さ れる情報
[検出ア イ テム] ページの [結果] エ リ アには多数のカ ラ ムがあ り 、 検出ア イ テ ム
に関す る 特定のカ テ ゴ リ の情報が表示 さ れます。
ク エ リ の結果 と し て検出 さ れた ア イ テ ムについて、 表示 し たい情報を選択す る こ
と がで き ます。
注意
[結果] タ イ ト ル バーの右側にあ る [表示する カ ラ ムを変更す
る場合は こ こ を ク リ ッ ク ] リ ン ク か ら [ユーザご と の設定] ペー
ジ を表示 し 、 [結果] エ リ アに表示 さ れ る 情報を選択す る こ
と がで き ます。 詳細については、 184 ページの 「ユーザご と
の設定」 を参照 し て く だ さ い。
ウイルスの詳細情報の表示
[結果] の表の左側にあ る カ ラ ムには、 GroupShield に よ り 次のア イ コ ンが表示 さ
れます。
検出 さ れたア イ テムの詳細ア イ コ ン
[検出 さ れたア イ テムの詳細] ア イ コ ン を ク リ ッ ク す る と 、 [検出 さ れたア イ テムの詳
細] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。
検出 さ れた ア イ テ ムが既知の ウ イ ル ス の場合、 詳細情報には ウ イ ル ス検索の該当
す る ウ イ ル ス情報への リ ン ク が表示 さ れます。
88
GroupShield® 6.0
検出ア イ テム
表示さ れた情報を使用し た ク エ リ の詳細化
表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。
例
[保存開始] に前日の日時を指定 し 、 24 時間以内に検出 さ れたすべてのア イ テ ム
について ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に検出 さ れた多数のア イ
テ ムが表示 さ れます。
さ ら に詳 し く 調べ る には、 同一の ウ イ ル ス を含む複数の検出ア イ テ ムに注目 し ま
す。 以下の手順では、 同一の ウ イ ル ス だけ を検索す る よ う に ク エ リ を詳細化 し ま
す。
1
[保存開始] の選択を解除 し 、 ク エ リ の日時関連の要素を削除 し ます。
2
[条件] を選択 し ます。
3
[結果] の表の [検出ウ イルス (vrs)] カ ラ ムの上にカー ソ ルを移動 し ます。
4
ウ イ ル ス名を ク リ ッ ク し ます。
[条件] フ ィ ール ド に検出ウイルス と い う テ キ ス ト が追加 さ れ、 合致す る 条件の
フ ィ ール ド に検索す る ウ イ ル ス名 (例 : EICAR test file) が追加 さ れます。
5
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
検出ア イ テムのデー タ ベース 内のすべての レ コ ー ド が検索 さ れ、 ウ イ ル ス名が
一致す る すべての レ コ ー ド が表示 さ れます。
製品ガ イ ド
89
表示オプ シ ョ ン
フ ィ ルタ の使用
GroupShield 6.0 の フ ィ ル タ を使用す る と 、 検出ア イ テムのデー タ ベース 内の フ ァ イ
ルを検索す る ための複雑な条件を設定す る こ と がで き ます。
表 7-1. 検出ア イ テムのデー タ ベースの検出可能な フ ィ ル タ のプ ロパテ ィ
プ ロパ
テ ィ ID
表示名
説明
dts
保存日時
デー タ ベースにア イ テムが書き込まれた日時
sbj
件名
電子 メ ールの件名 フ ィ ール ド
sdr
送信者
電子 メ ールの送信者
rpt
受信者
電子 メ ールの受信者の リ ス ト
ftr
理由
ア イ テ ムがデー タ ベース に書 き 込まれた理
由。 通常の文字列で表記 さ れます。 数字な
ど の文字列は (rsn) では使用可能ですが、 サ
ポー ト は さ れてい ません。
vrs
検出ウ イルス
検出 さ れたウ イルス名
qtn
隔離ア イ テム
隔離ア イ テムのデー タ 。 ユーザ イ ン タ ー フ ェ ー
スに レ ン ダ リ ン グ さ れる と 、 デー タ のダウ ン
ロー ド を実行する リ ン ク にな り ます。
act
結果
ア イ テムで実行 さ れたア ク シ ョ ンの結果。 以下
のいずれかにな り ます。
Š
正常 (0)
Š
駆除 さ れま し た (1)
Š
置換 さ れま し た (2)
Š
削除 さ れま し た (3)
Š
ロ グに記録 さ れま し た (4)
Š
ア ク セスが拒否 さ れま し た (5)
通常の文字列で表記 さ れます。 数字な どの文字
列は (res) では使用可能ですが、 サポー ト は さ れ
ていません。
90
rul
ルール
ト リ ガ さ れた コ ン テ ン ツ スキ ャ ン ルール
tn
スキ ャ ンの種類
ア イ テムを スキ ャ ンする スキ ャ ンの種類
sz
サイ ズ
スキ ャ ンする ア イ テムのサイ ズ
tme
送信日時
スキ ャ ンのためにア イ テムが送信 さ れた日時
fln
フ ァ イル名
ア イ テムの フ ァ イル名
fdr
フ ォルダ
ア イ テムが含まれる フ ォルダ名
cc
CC
電子 メ ールのカ ーボン コ ピーの受信者 リ ス ト
tik
チケ ッ ト 番号
ア イ テムに割 り 当て ら れる一意の識別番号
GroupShield® 6.0
検出ア イ テム
表 7-1. 検出ア イ テムのデー タ ベースの検出可能な フ ィ ル タ のプ ロパテ ィ
プ ロパ
テ ィ ID
表示名
説明
efn
検出 フ ァ イル名
検出の原因 と な っ た フ ァ イルの名前。 複数の検
出が さ れた場合、 前述の " 理由 " で当てはま る
順番で フ ァ イル名が並びます。
idy
ポ リ シー グループ
設定の適用に使用 さ れたポ リ シー グループ
ssc
スパム ス コ ア
スパム対策エ ン ジ ンがイ ン ス ト ール さ れてい る
場合に表示 さ れる スパム ス コ ア。 プ ラ ス または
マ イ ナス (ホワ イ ト リ ス ト に よ り マ イ ナスのス
コ アにな る場合) の数字で表示 さ れます。
srt
スパム ルーテ ィ ン グ
スパム スキ ャ ンの結果 と し て実行 さ れる ア ク
シ ョ ン。 以下のいずれかが表示 さ れます。
Š
通過 さ せま し た
Š
シ ス テム ジ ャ ン ク メ ール フ ォルダに移動 さ
れま し た
Š
ユーザ ジ ャ ン ク メ ール フ ォ ルダに移動 さ れ
ました
Š
拒否 さ れま し た
Š
削除 さ れま し た
隔離さ れたア イ テムの処理
GroupShield 6.0 には、 ウ イ ル ス を駆除で き なかっ た ア イ テ ム を 検出ア イ テムのデー
タ ベース に移動す る オプシ ョ ンがあ り ます。
警告
検出ア イ テムのデー タ ベース に隔離 さ れた メ ッ セージには、 有
害な ウ イ ル ス が含まれてい る 危険性があ り ます。 検出ア イ テ
ムのデー タ ベース に移動 さ れた フ ァ イ ルを確認す る 場合は、
シ ス テ ムに感染 さ せない よ う ご注意 く だ さ い。
製品ガ イ ド
91
表示オプ シ ョ ン
検出ア イ テムのデー タ ベースからのア イ テムの開放
GroupShield 6.0 に よ り ウ イ ル スや禁止語句を含むア イ テ ムが検出ア イ テムのデー タ
ベース に隔離 さ れた場合、 以下のア ク シ ョ ン を実行で き ます。
„
隔離 さ れた ア イ テ ムの ダウ ン ロー ド
„
隔離 さ れた ア イ テ ムの 転送
隔離 さ れた ア イ テ ム を ダ ウ ン ロ ー ド し て ロ ーカル コ ン ピ ュ ー タ に保存 し 、 内容
を確認で き ます。
警告
組織内の従業員宛てに送信 さ れた電子 メ ール メ ッ セージの
ア イ テ ム を確認す る 際には、 法的な影響を考慮 し て く だ さ
い。
検出ア イ テムのデー タ ベース か ら ア イ テ ム を ダ ウ ン ロ ー ド し て
開 く と き には、 すべての ウ イ ル ス が削除ま たは置換 さ れてい
る こ と を確認 し て く だ さ い。
感染 し ていない こ と を確認 し た場合は、 検出ア イ テムのデー タ ベース か ら 受信予定
者にア イ テ ム を転送 し て も 差 し つかえ あ り ません。
隔離 さ れ た メ ッ セ ー ジの ダ ウ ン ロ ー ド と 転送
[検出ア イ テム] ページで以下の操作を実行 し ます。
1
[表示する カ ラ ムを変更する場合は こ こ を ク リ ッ ク ] を選択 し ます。
2
[ユーザご と の設定] ページで、 [隔離ア イ テム (qtn)] チ ェ ッ ク ボ ッ ク ス を選択
し ます。
3
[適用] を ク リ ッ ク し て、 変更を適用 し ます。
4
ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アで [検出ア イ テム] を選択 し ます。
5
新 し い [隔離ア イ テ ム (qtn)] カ ラ ムには、 [ ダウ ン ロー ド ] と [転送] の 2 つの
ボ タ ンがあ り ます。
Š [ ダウ ン ロー ド ] を選択 し て メ ッ セージ を参照 し 、 [OK] を ク リ ッ ク し て
表示 さ れた確認のダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
Š 受信予定者な ど に メ ッ セージ を転送す る には、 [転送] を ク リ ッ ク し ま
す。
92
GroupShield® 6.0
検出ア イ テム
ク エ リ 結果のエ ク スポー ト
検出ア イ テ ムのデー タ ベース で実行 し た ク エ リ の結果を さ ら に分析す る ために、
結果を カ ン マ区切 り (.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ル
は、 Microsoft® Excel® な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、
さ ら に分析を行 う こ と がで き ます。
ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出
さ れてい る か ど う かを確認 し て く だ さ い。
1
[CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。
Microsoft Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グが表示 さ れ
ます。
2
[保存] を ク リ ッ ク し ます。
[名前を付けて保存] ダ イ ア ロ グが表示 さ れます。
3
保存場所 と 名前を選択 し て フ ァ イ ルを保存 し ます。
4
[保存] を ク リ ッ ク し ます。
製品ガ イ ド
93
表示オプ シ ョ ン
スケジ ュールが設定さ れた タ ス ク
McAfee GroupShield では、 ス ケ ジ ュ ール タ ス ク を使用 し て、 GroupShield ソ フ ト
ウ ェ アのア ッ プデー ト ま たは Exchange サーバのオ ンデマ ン ド ス キ ャ ン を定義で
き ます。 こ れ ら の タ ス ク は、 即座に実行、 一回のみ実行、 ま たは指定 し た間隔で
繰 り 返 し 実行 さ れ る よ う に設定で き ます。
[ ビ ュ ー] オプシ ョ ンの [ス ケ ジ ュ ールが設定 さ れた タ ス ク ] か ら 、 ス ケ ジ ュ ー
ル設定 さ れたすべての タ ス ク を確認で き ます。 ま た、 タ ス ク の種類、 状態、 前回の
実行、 次回の実行 な ど、 各ス ケ ジ ュ ール タ ス ク に関す る 情報 も 表示で き ます。
スケジ ュールが設定さ れた タ ス クの表示
[ スケジ ュ ールが設定 さ れた タ ス ク ] ページは、 GroupShield のナビ ゲーシ ョ ン ペ イ
ンか ら 表示で き ます。 こ のページでは、 現在ス ケ ジ ュ ール設定 さ れてい る すべて
の タ ス ク の詳細情報を確認す る こ と がで き ます。
ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アで [ スケジ ュ ールが設定 さ れた タ ス ク ]
を ク リ ッ ク し ます。
[ スケジ ュ ールが設定 さ れた タ ス ク ] か ら 、 現在定義 さ れてい る ス ケ ジ ュ ールを確認
す る こ と がで き ます。
既存のスケジ ュール タ ス クの変更
既存の タ ス ク が不要にな り 、 類似す る タ ス ク を設定 し たい場合は、 既存の タ ス ク
を変更す る こ と がで き ます。
1
変更す る タ ス ク を選択 し ます。
2
[変更] を ク リ ッ ク し ます。
3
以下のいずれかの手順に従い ます。
Š 「GroupShield のア ッ プデー ト ス ケジ ュ ールの作成」 (103 ページ)
Š 「オンデマ ン ド ス キ ャ ンの ス ケ ジ ュール作成」 (104 ページ)
94
GroupShield® 6.0
スケジ ュ ールが設定 さ れた タ ス ク
既存のスケジ ュール タ ス クの削除
ス ケ ジ ュ ールを設定 し た タ ス ク が不要にな っ た場合は、 その タ ス ク を削除で き ま
す。
ス ケ ジ ュ ール設定 し たオンデマ ン ド ス キ ャ ン タ ス ク ま たはア ッ プデー ト タ ス ク
を削除す る には、 以下の手順に従い ます。
1
削除す る タ ス ク を選択 し ます。
2
[削除] を ク リ ッ ク し ます。
タ ス ク を完全に削除す る か ど う かを確認す る ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ
ます。
3
[OK] を ク リ ッ ク し ます。
既存のスケジ ュール タ ス クの即座の実行
既存の ス ケ ジ ュ ール タ ス ク を即座に実行す る には、 [今す ぐ実行] を ク リ ッ ク し
ます。 タ ス ク は定義 さ れた設定を使用 し て、 即座に開始 さ れます。
スケジ ュール タ ス クの進行状況の表示
GroupShield では、 ス ケ ジ ュ ールが設定 さ れた タ ス ク の実行時に、 進行状況が
ポ ッ プア ッ プ表示 さ れます。
ス ケ ジ ュ ール タ ス ク の実行中に、 進行状況が表示 さ れない と き (ポ ッ プア ッ プ
画面を閉 じ て し ま っ た場合な ど) は、 現在実行中の タ ス ク か ら [進行状況] を ク
リ ッ ク し て進行状況のポ ッ プア ッ プ画面を表示す る こ と がで き ます。
注意
ス ケ ジ ュ ールが設定 さ れた タ ス ク のア ク シ ョ ンが完了す る
と 、 イ ン タ ーフ ェース か ら [進行状況] ボ タ ンが消え ます。
実行中のタ ス クの停止
ス ケ ジ ュ ールが設定 さ れ、 現在実行 さ れてい る [ オ ンデマ ン ド スキ ャ ン ] タ ス ク
ま たは [ ア ッ プデー ト ] タ ス ク を停止す る には、 [停止] を ク リ ッ ク し ます。
スケジ ュール タ ス クの結果の表示
ス ケ ジ ュ ールが設定 さ れた ア ッ プデー ト ま たはオ ンデマ ン ド ス キ ャ ンが完了す
る と 、 該当す る ス ケ ジ ュ ール タ ス ク に [結果] ボ タ ンが表示 さ れます。
完了 し た タ ス ク の概要を表示す る には、 こ のボ タ ン を ク リ ッ ク し ます。
製品ガ イ ド
95
表示オプ シ ョ ン
製品ログ
GroupShield 6.0 では、 Windows イ ベン ト ロ グのアプ リ ケーシ ョ ン ロ グ と
GroupShield 6.0 の製品 ロ グの両方に イ ベン ト を書 き込む こ と がで き ます。
Windows イ ベン ト ロ グで GroupShield 6.0 の イ ベン ト を確認す る 場合、 ソ ース は
McAfee GroupShield と し て リ ス ト さ れます。
記録 さ れ る イ ベン ト に関す る 詳細は、 207 ページの 「エ ラ ー メ ッ セージ と イ ベン
ト ロ グのエン ト リ 」 を参照 し て く だ さ い。
製品ログのク エ リ
[製品ロ グ ] ページは、 GroupShield ソ フ ト ウ ェ アのナビ ゲーシ ョ ン ペ イ ンか ら 開
く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 製品 ロ グの ク エ リ
を実行す る こ と がで き ます。
製品ロ グ の ク エ リ は、 指定期間、 指定日時以前、 ま たは指定日時以降のエン ト リ
を検索す る こ と に よ っ て実行で き ます。
論理フ ィ ル タ を使用 し て 製品ロ グ の ク エ リ を実行す る こ と も で き ます。 ま た、 ク
エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用す る こ と も で き ま
す。
指定日以降に保存 さ れ た フ ァ イ ルの検索
[製品ロ グ ] ページで以下の操作を実行 し ます。
1
[保存開始] を選択 し ます。
2
日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以降に 製品ロ グ に保
存 さ れたすべてのア イ テ ムが表示 さ れます。
指定日以前に保存 さ れ た フ ァ イ ルの検索
[製品ロ グ ] ページで以下の操作を実行 し ます。
1
[ ロ グ開始] を選択 し ます。
2
日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以前に 製品ロ グ に保
存 さ れたすべてのア イ テ ムが表示 さ れます。
96
GroupShield® 6.0
製品ログ
指定期間内に保存 さ れ た フ ァ イ ルの検索
[製品ロ グ ] ページで以下の操作を実行 し ます。
1
[保存開始] フ ィ ール ド と [保存終了] フ ィ ール ド を選択 し ます。
2
両方の フ ィ ール ド に日時を入力 し ます。
3
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定期間内に 製品ロ グ に保
存 さ れたすべてのア イ テ ムが表示 さ れます。
既知の プ ロパ テ ィ を持つ フ ァ イ ルの検索
[製品ロ グ ] ページで以下の操作を実行 し ます。
1
[条件] を選択 し ます。
2
該当す る メ ッ セージのプ ロ パテ ィ を選択 し ます。
ド ロ ッ プダ ウ ン リ ス ト には、 [製品ロ グ ] の [結果] エ リ アにあ る すべてのカ
ラ ムのヘ ッ ダが含まれてい ます。
注意
検索文字列に [保存日時] の値を使用す る には、 以下の ISO
フ ォーマ ッ ト で日時を入力 し て く だ さ い。
yyyy mm dd hh:mm:ss (例 : 2003 08 15 09:45:30)
3
該当す る テ キ ス ト を入力 し ます。
注意
[結果] エ リ アに検索対象の種類のア イ テ ムがすでに表示 さ
れてい る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 、 検索
対象の メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ
れます。
4
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
[製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 製品ロ グ に保存 さ れたすべ
てのア イ テ ムの う ち、 指定 し た検索条件に一致す る ア イ テ ムが表示 さ れま
す。
製品 ロ グ内の フ ァ イ ルの フ ィ ル タ リ ン グ
[製品ロ グ ] ページで以下の操作を実行 し ます。
1
[合致する フ ィ ル タ ] を選択 し ます。
2
論理的な検索文字列を入力 し ます。
検索時に使用で き る パ ラ メ ー タ と 演算子については、 90 ページの 「フ ィ ル タ
の使用」 を参照 し て く だ さ い。
製品ガ イ ド
97
表示オプ シ ョ ン
結果の表示
[製品ロ グ ] ページの [ ク エ リ ] エ リ アの下には、 [結果] エ リ アがあ り ます。 ク
エ リ に よ っ て検出 さ れた フ ァ イ ルの情報は、 こ のエ リ アに表示 さ れます。
表示さ れる情報
[製品ロ グ ] ページの [結果] エ リ アには多数のカ ラ ムがあ り 、 検出ア イ テ ムに関
す る 特定のカ テ ゴ リ の情報が表示 さ れます。
エ ン ト リ の詳細情報の表示
[結果] の表の左側にあ る カ ラ ムには、 GroupShield に よ り 次のア イ コ ンが表示 さ
れます。
製品ロ グの詳細ア イ コ ン
製品ロ グの詳細 ア イ コ ン を ク リ ッ ク す る と 、 [製品ロ グの詳細] ダ イ ア ロ グ ボ ッ ク
ス が開 き ます。
[製品 ロ グ] ページで使用 さ れ る エ ラ ー コー ド の詳細は、 207 ページの 「エ ラ ー
メ ッ セージ と イ ベン ト ロ グのエン ト リ 」 を参照 し て く だ さ い。
表示さ れた情報を使用し た ク エ リ の詳細化
表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。
例
[保存開始] に前日の日時を指定 し 、 24 時間以内に検出 さ れたすべてのア イ テ ム
について ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に検出 さ れた多数のア イ
テ ムが表示 さ れます。
さ ら に詳 し く 調べ る には、 同一の ウ イ ル ス を含む複数の製品 ロ グに注目 し ます。
以下の手順では、 同一の ウ イ ル ス だけ を検索す る よ う に ク エ リ を詳細に指定 し ま
す。
98
1
[保存開始] の選択を解除 し 、 ク エ リ の日時関連の要素を削除 し ます。
2
[条件] を選択 し ます。
3
[結果] の表の [ レ ベル (lvl)] カ ラ ムの上にカー ソ ルを移動 し ます。
GroupShield® 6.0
製品ログ
4
エ ラ ーの種類 ([情報]、 [ エ ラ ー ]、 [警告]) を ク リ ッ ク し ます。
[条件] フ ィ ール ド にレベル と い う テ キ ス ト が追加 さ れ、 合致す る 条件の
フ ィ ール ド に検索す る エ ラ ーの種類 (例 : エラー) が追加 さ れます。
5
[ レ コ ー ド 検索] を ク リ ッ ク し ます。
製品ロ グ 内のすべての レ コ ー ド が検索 さ れ、 検索条件が一致す る すべての レ
コ ー ド が表示 さ れます。
フ ィ ルタ の使用
GroupShield 6.0 の フ ィ ル タ を使用す る と 、 製品ロ グ 内の フ ァ イ ルを検索す る ため
の複雑な条件を設定す る こ と がで き ます。
表 7-2. 製品ロ グで検索可能な フ ィ ル タ のプ ロパテ ィ
プ ロパテ ィ ID
説明
dts
保存日時
id
ロ グ エ ン ト リ の ID
dsc
記録 さ れたア イ テムの説明
lvl
記録 さ れたア イ テムに重要度 - 情報、 警告、 エ ラ ーのいずれか
表 7-3. 利用可能な フ ィ ル タ の演算子
演算子
説明
==
大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 不使用)
~==
大文字小文字を区別 し ないで等 し い場合は一致
(ワ イル ド カ ー ド 不使用)
=
大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 使用)
~=
大文字小文字を区別 し ないで等 し い場合は一致 (ワ イル ド カ ー ド 使用)
>
大文字小文字を区別 し て指定値よ り 大き い場合は一致
(ワ イル ド カ ー ド 使用)
~>
大文字小文字を区別 し ないで指定値よ り 大き い場合は一致
(ワ イル ド カ ー ド 使用)
<
大文字小文字を区別 し て指定値よ り 小 さ い場合は一致
(ワ イル ド カ ー ド 使用)
~<
大文字小文字を区別 し ないで指定値よ り 小 さ い場合は一致
(ワ イル ド カ ー ド 使用)
製品ガ イ ド
99
表示オプ シ ョ ン
ク エ リ 結果のエ ク スポー ト
製品 ロ グで実行 し た ク エ リ の結果を さ ら に分析す る ために、 結果を カ ン マ区切 り
(.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ルは、 Microsoft® Excel®
な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、 さ ら に分析を行 う こ と
がで き ます。
ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出
さ れてい る か ど う かを確認 し て く だ さ い。
1
[CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。
Microsoft Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グが表示 さ れ
ます。
2
[保存] を ク リ ッ ク し ます。
[名前を付けて保存] ダ イ ア ロ グが表示 さ れます。
100
3
保存場所 と 名前を選択 し て フ ァ イ ルを保存 し ます。
4
[保存] を ク リ ッ ク し ます。
GroupShield® 6.0
8
スケジ ュール オプシ ョ ン
ナビ ゲーシ ョ ン ペ イ ンのオプシ ョ ン を使用 し て、 以下の タ ス ク の ス ケ ジ ュ ール
を設定で き ます。
„
「製品のア ッ プデー ト 」 (102 ページ)
„
「オンデマ ン ド ス キ ャ ン」 (104 ページ)
„
「ス テー タ ス レ ポー ト 」 (106 ページ)
製品のア ッ プデー ト と オンデマ ン ド ス キ ャ ンは、 定期的に実行す る 必要があ り
ます。 GroupShield では、 複数の ス ケ ジ ュールを設定 し 、 製品ア ッ プデー ト お よ び
オ ンデマ ン ド スキ ャ ン を指定 し た間隔で実行す る こ と がで き ます。
ま た、 ス ケ ジ ュ ール オプシ ョ ン を使用す る と 、 製品ア ッ プデー ト ま たは オ ンデマ ン
ド スキ ャ ン を即座に実行す る こ と も で き ます。 こ れ ら の ス ケ ジ ュ ールは、 新種の
ウ イ ル ス に対応す る 最新の DAT フ ァ イ ルを使用 し 、 不審な ウ イ ル ス の攻撃に応
じ て設定で き ます。
製品ガ イ ド
101
スケジ ュ ール オプ シ ョ ン
製品のア ッ プデー ト
GroupShield ソ フ ト ウ ェ アは、 ウ イ ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン
エ ン ジ ンの情報に基づいて ウ イ ル ス を識別 し ます。 新 し い ウ イ ル ス を検出 し 、 効
果的に対応す る には、 最新の ウ イ ル ス情報に定期的にア ッ プデー ト す る こ と が必
要です。 最新の DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エン ジ ン を使用 し ていない場
合、 ウ イ ル ス防御に問題が起 き る こ と があ り ます。
新 し い ウ イ ル ス は毎月 500 以上の割合で発生 し てい ます。 こ の問題に対処す る た
め、 弊社では毎週新 し い DAT フ ァ イ ルを リ リ ース し てい ます。 こ の フ ァ イ ルに
は、 新 し い ウ イ ル スや変種の ウ イ ル ス の特徴に関す る 継続的な研究結果が含まれ
てい ます。 弊社では、 必要に応 じ て 緊急 ま たは追加の DAT フ ァ イ ルを リ リ ース
し て、 特定の ウ イ ル ス の脅威に対応 し ます。 ま た、 新 し い技術の導入や、 新 し い
タ イ プのネ ッ ト ワー ク の脅威に対抗す る ため、 ウ イ ル ス ス キ ャ ン エン ジ ン も 定
期的にア ッ プグ レー ド さ れます。 GroupShield のア ッ プデー ト タ ス ク に よ り 、 こ
れ ら のサービ ス を簡単に利用す る こ と がで き ます。
注意
GroupShield のア ッ プデー ト には、 サーバが以下の要件のい
ずれかを満た し てい る 必要があ り ます。
Š
http://www.networkassociates.com/us/downloads/ へのア ク セ スが可能
Š
McAfee AutoUpdate Architect が同一ネ ッ ト ワー ク に イ ン ス ト ール さ れ
てい る
Š
ア ッ プデー ト フ ァ イルを
http://www.networkassociates.com/us/downloads/ から ダウ ン ロー ド す
る こ と 、 GroupShield サーバへ転送する こ と が可能
McAfee Common Updater について
GroupShield 6.0 に含まれ る McAfee Common Updater に よ り 、 さ ら に容易かつ柔軟
な方法でア ッ プデー ト を実行で き ます。 Common Updater を使用す る と 、 即時
ア ッ プデー ト ま たは ス ケ ジ ュ ール ア ッ プデー ト を使用 し て、 最新の DAT フ ァ イ
ルや ウ イ ル ス ス キ ャ ン エ ン ジ ンのア ッ プデー ト フ ァ イ ルを ダ ウ ン ロ ー ド で き ま
す。
McAfee AutoUpdate Architect について
McAfee AutoUpdate Architect を使用す る と 、 企業全体の ウ イ ル ス対策 ソ フ ト ウ ェ
アのア ッ プデー ト を管理す る こ と がで き ます。 McAfee AutoUpdate Architect は、
ネ ッ ト ワ ー ク 内に ソ フ ト ウ ェ ア リ ポジ ト リ を作成 し て保持 し ます。 こ の リ ポジ
ト リ で、 ネ ッ ト ワー ク 上に配備す る 弊社の ウ イ ル ス対策 ソ フ ト ウ ェ アのア ッ プ
デー ト を正確に定義 し ます。
McAfee AutoUpdate Architect を使用 し て GroupShield を最新の状態に保っ てい る
場合、 サ イ ト リ ス ト に よ り 内部の ウ イ ル ス 対策ア ッ プデー ト の リ ポジ ト リ の場
所が GroupShield 6.0 に通知 さ れます。
102
GroupShield® 6.0
製品のア ッ プデー ト
GroupShield 6.0 は McAfee AutoUpdate Architect と も 互換性があ り 、 McAfee
AutoUpdate Architect のサ イ ト リ ス ト を GroupShield 6.0 に イ ン ポー ト す る こ と が
で き ます。 こ れに よ り 、 GroupShield 6.0 はネ ッ ト ワー ク 内の McAfee AutoUpdate
Architect リ ポジ ト リ か ら ア ッ プデー ト を取得で き ます。
GroupShield 6.0 へのサ イ ト リ ス ト の イ ン ポー ト に関す る 詳細は、 194 ページの
「設定の イ ン ポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。
GroupShield のア ッ プデー ト スケジ ュールの作成
GroupShield ソ フ ト ウ ェ アのア ッ プデー ト ス ケ ジ ュ ールを作成 し ます。
1
[製品ア ッ プデー ト ] を ク リ ッ ク 。
2
ア ッ プデー ト 実行日時の選択。
3
a
ア ッ プデー ト を実行す る 頻度を指定 し ます。
b
[今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ア ッ プ
デー ト を実行す る 月、 日、 曜日、 時間を入力 し ます。
c
[次へ] を ク リ ッ ク し ます。
タ ス ク 名の入力。
a
実行す る ア ッ プデー ト の一意の名前を入力 し ます。
一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定
さ れた タ ス ク ] か ら こ の タ ス ク を容易に見つけ る こ と がで き ます。
b
[完了] を ク リ ッ ク し ます。
GroupShield で スケジ ュ ールが設定 さ れた タ ス ク (94 ページの 「ス ケジ ュ ールが設
定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュ ール設定 さ れた時間にア ッ プ
デー ト が開始 さ れます。
製品ガ イ ド
103
スケジ ュ ール オプ シ ョ ン
オンデマン ド スキャ ン
GroupShield では、 ス ト アで書 き 込みま たは読み込みが行われたすべての メ ッ
セージが ス キ ャ ン さ れます。 ス キ ャ ンの実行時には、 GroupShield は、 イ ン ス
ト ール さ れた ウ イ ル ス定義 (DAT) フ ァ イ ルを使用 し て メ ッ セージ内の ウ イ ル ス
お よ び有害な コ ン テ ン ツ をチ ェ ッ ク し ます。
オ ンデマ ン ド ス キ ャ ンでは、 コ ン ピ ュ ー タ の各部分を都合の よ い時間、 ま たは
定期的に ス キ ャ ンす る こ と がで き ます。 オ ンデマ ン ド ス キ ャ ンは、 常時 ウ イ ル
ス を監視す る オ ン ア ク セ ス ス キ ャ ン を補 う よ う に実行す る こ と がで き ます。 ま
た、 通常の業務に影響を与え ない時間帯に実行 さ れ る よ う に、 ス ケ ジ ュールを設
定す る こ と も で き ます。
脆弱な場所や ウ イ ル ス感染が考え ら れ る フ ァ イ ルを ス キ ャ ンす る場合には、 オン
デマ ン ド ス キ ャ ン を 1 回だけ実行す る こ と がで き ます。 ま たは、 都合の良い時
間帯や定期的に実行 さ れ る よ う に ス ケ ジ ュ ールを設定 し て、 ス キ ャ ン を実行す る
こ と も で き ます。
オンデマン ド スキャ ンのスケジ ュール作成
オ ンデマ ン ド ス キ ャ ン を実行す る ス ケ ジ ュ ールを作成 し ます。
1
2
スキ ャ ン実行時の選択
a
ス キ ャ ン を実行す る 頻度を指定 し ます。
b
[今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ス キ ャ
ン を実行す る 月、 日、 曜日、 時間を入力 し ます。
c
[次へ] を ク リ ッ ク し ます。
スキ ャ ン対象の選択。
a
[すべてのフ ォルダ を スキ ャ ン ]、 [選択 し た フ ォルダ を スキ ャ ン ]、 ま たは [選
択 し た フ ォルダ以外のすべての フ ォルダ を スキ ャ ン ] のいずれか を選択 し ま
す。
104
b
[選択 し た フ ォルダ を スキ ャ ン ] を選択 し た場合は、 ス キ ャ ンす る フ ォ ルダ
を選択 し ます。 選択 し た フ ォ ルダのみを ス キ ャ ン対象にす る 場合は [>>]
を ク リ ッ ク し ます。 選択 し た フ ォ ルダお よ びそのサブ フ ォ ルダ を ス キ ャ
ン対象にす る 場合は [>>>] を ク リ ッ ク し ます。
c
[選択 し た フ ォルダ以外のすべての フ ォルダ を スキ ャ ン ] を選択 し た場合は、
ス キ ャ ン対象か ら 除外す る フ ォ ルダ を選択 し ます。 選択 し た フ ォ ルダの
みを ス キ ャ ン対象か ら 除外す る場合は [>>] を ク リ ッ ク し ます。 選択 し
た フ ォ ルダお よ びそのサブ フ ォ ルダ を ス キ ャ ン対象か ら 除外す る 場合は
[>>>] を ク リ ッ ク し ます。
d
[次へ] を ク リ ッ ク し ます。
GroupShield® 6.0
オ ンデマ ン ド スキ ャ ン
3
再開可能な スキ ャ ン。
a
[有効] を選択 し て ス ケ ジ ュ ール設定 し たオ ンデマ ン ド ス キ ャ ン を再開 し
ます。
b
GroupShield がオンデマ ン ド ス キ ャ ン を再開 し 、 一時停止す る ま での時間
を分単位で入力 し ます。
c
[最後にスキ ャ ン し たア イ テムから 再開] を有効に し て、 最後に ス キ ャ ン さ
れた ア イ テ ムか ら ス キ ャ ン を続行 し ます。
4
スケジュール スキャンに使用するオンデマンド ポリシーを選択します。
5
タ ス ク 名の入力。
a
オ ンデマ ン ド ス キ ャ ンの一意の名前を入力 し ます。
一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定
さ れた タ ス ク ] か ら こ の ス ケ ジ ュ ール ス キ ャ ン を容易に見つけ る こ と がで
き ます。
b
[完了] を ク リ ッ ク し ます。
注意
オ ンデマ ン ド ス キ ャ ンの ス ケ ジ ュ ールを設定 し た ら 、 オ ンデ
マ ン ド スキ ャ ナ ポ リ シー が正 し く 設定 さ れてい る か ど う かを
確認 し て く だ さ い。 120 ページの 「ポ リ シー内のア イ テ ムの
管理」 を参照 し て く だ さ い。
GroupShield で [ スケジ ュ ールが設定 さ れた タ ス ク ] (94 ページの 「ス ケ ジ ュ ールが
設定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュール設定 さ れた時間にオンデ
マ ン ド ス キ ャ ンが開始 さ れます。
ス ケ ジ ュ ールを設定 さ れた タ ス ク が開始 さ れ る と 、 [進行状況] ボ タ ンが実行中
の タ ス ク に表示 さ れます。 95 ページの 「ス ケ ジ ュ ール タ ス ク の進行状況の表示」
を参照 し て く だ さ い。
オンデマン ド スキャ ンの結果の表示
ス ケ ジ ュ ールが設定 さ れたオ ンデマ ン ド ス キ ャ ンが実行 さ れた ら 、 [結果] ボ タ
ン を ク リ ッ ク し ます。 [検出ア イ テムの表示] 画面画表示 さ れ、 完了 し たオ ンデマ
ン ド ス キ ャ ンの結果が入力 し た ク エ リ に基づいて表示 さ れます。 95 ページの
「ス ケ ジ ュ ール タ ス ク の結果の表示」 を参照 し て く だ さ い。
製品ガ イ ド
105
スケジ ュ ール オプ シ ョ ン
ステー タ ス レポー ト
GroupShield 6.0 を使用す る と 、 ス テー タ ス レ ポー ト を ス ケ ジ ュール設定 し て、 組
織内の指定 し たユーザやグループに配布す る こ と がで き ます。
ステー タ ス レポー ト 作成のスケジ ュール設定
ス テー タ ス レ ポー ト を作成す る ス ケ ジ ュ ールを設定 し ます。
1
2
3
レ ポー ト の実行時刻。
a
ス テー タ ス レ ポー ト を作成す る 日時、 頻度を選択 し ます。
b
[今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ス キ ャ
ン を実行す る 月、 日、 曜日、 時間を入力 し ます。
c
[次へ] を ク リ ッ ク し ます。
レ ポー ト 先。
a
電子 メ ールの受信者 のア ド レ ス を入力 し ます。 受信者は、 個人のユーザ と
b
レ ポー ト の件名 を入力 し ます。
c
[次へ] を ク リ ッ ク し ます。
Microsoft® Exchange シ ス テ ム内で設定 し た配布 リ ス ト の ど ち ら も 指定で
き ます。
タ ス ク 名の入力。
a
作成す る ス テー タ ス レ ポー ト の一意の名前を入力 し ます。
一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定
さ れた タ ス ク ] か ら こ の レ ポー ト を容易に見つけ る こ と がで き ます。
b
[完了] を ク リ ッ ク し ます。
GroupShield で [ スケジ ュ ールが設定 さ れた タ ス ク ] (94 ページの 「ス ケ ジ ュ ールが
設定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュール設定 さ れた時間に ス テー
タ ス レ ポー ト が開始 さ れます。
106
GroupShield® 6.0
9
ウイルス対策と コ ン テ ン ツ
Microsoft® Exchange サーバを保護す る ポ リ シーを管理す る には、 ナビ ゲーシ ョ ン
ペ イ ンで [ ウ イルス対策 と コ ン テ ン ツ ] を ク リ ッ ク し ます。 ウ ィ ン ド ウ の中央にポ
リ シー と コ ン テ ン ツ ルールが表示 さ れます。 以降では、 こ の ウ ィ ン ド ウ に表示
さ れ る ペ イ ンでの操作について説明 し ます。
„
「 イ ン タ ーフ ェース」 (108 ページ)
„
「ポ リ シーの管理」 (118 ページ)
„
「ポ リ シー内のア イ テ ムの管理」 (120 ページ)
„
「コ ン テ ン ツ ルールの管理」 (124 ページ)
„
「ポ リ シー内のア イ テ ムの設定」 (132 ページ)
„
「 メ ッ セージの コ ン テ ン ツ ルールの例」 (158 ページ)
„
「電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例」 (161 ページ)
製品ガ イ ド
107
ウ イルス対策 と コ ン テ ン ツ
イ ン タ ーフ ェ ース
図 9-1. イ ン タ ー フ ェ ース
イ ン タ ーフ ェ ース には、 以下のエ リ アがあ り ます。
左側 - 108 ページの 「ツ リ ー ペ イ ン」 を参照 し て く だ さ い。
右側 - 111 ページの 「詳細ペ イ ン」 を参照 し て く だ さ い。
上部 - 116 ページの 「ツールバー と ボ タ ン」 を参照 し て く だ さ い。
イ ン タ ーフ ェ ース全体で使用 さ れ る ア イ コ ンについては、 116 ページの 「ア
イ コ ン」 を参照 し て く だ さ い。
ツ リ ー ペイ ン
こ のペ イ ンには、 管理で き る ポ リ シー と ルール グループを示すア イ コ ンが表示
さ れます。 以下に例を示 し ます。
ポ リ シー
ルール グループ
108
GroupShield® 6.0
イ ン タ ー フ ェ ース
ア イ コ ンは、 「ツ リ ー」 構造で表示 さ れます。 「+」 記号を ク リ ッ ク し て各 ノ ー ド
を展開 し 、 ツ リ ーの全体を表示す る こ と がで き ます。 こ こ で、 ツ リ ー ペ イ ン と
詳細ペ イ ンの上部にあ る ツールバーのボ タ ン、 ま たはア イ テ ム を右 ク リ ッ ク し て
表示 さ れ る メ ニ ュ ーを使用 し て、 ア イ テ ム を管理 (作成、 変更、 削除) す る こ と
がで き ます。
詳細については、 「ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー」 お よ び 116 ページの
「ツールバー と ボ タ ン」 を参照 し て く だ さ い。
ツ リ ー ペイ ンの右ク リ ッ ク メ ニ ュー
ツ リ ー ペ イ ンでア イ テ ム (ポ リ シー と ルール グループ) を管理す る には、 ア イ
コ ン を右 ク リ ッ ク し て メ ニ ュ ーのオプシ ョ ン を選択 し ます。 以下に例を示 し ま
す。
図 9-2. 通常の右 ク リ ッ ク メ ニ ュ ー
ま た、 こ れ ら の機能の多 く はツールバーのア イ コ ン (117 ページの 「ア イ コ ンの
組み合わせ」 を参照) ま たはナビ ゲーシ ョ ン ペ イ ン を使用 し て実行す る こ と も
で き ます。
使用で き る 右 ク リ ッ ク メ ニ ュ ーは以下の と お り です。
„
「ポ リ シー」 (109 ページ)
„
「ルール グループ」 (110 ページ)
ポ リ シー
表 9-1. ポ リ シーの右 ク リ ッ ク メ ニ ュ ー
メ ニ ュ ー オプ シ ョ ン
ポ リ シーの作成
説明
ポ リ シーを新規作成 し ます。 118 ページの 「ポ リ シーの作
成」 を参照 し て く だ さ い。
ポ リ シーの削除
選択 し たポ リ シーを削除 し ます。 120 ページの 「ポ リ シーの
削除」 を参照 し て く だ さ い。
( こ のオプ シ ョ ンはグ ローバル ポ リ シーでは許可 さ れていま
せん)
製品ガ イ ド
109
ウ イルス対策 と コ ン テ ン ツ
表 9-1. ポ リ シーの右ク リ ッ ク メ ニ ュ ー (続き )
メ ニ ュ ー オプ シ ョ ン
説明
設定の追加
コ ン テ ン ツ ルールな どのア イ テムを ポ リ シーに追加 し ます。
126 ページの 「ルール グループのイ ンポー ト 」 を参照 し て く
だ さ い。
貼 り 付け
他のポ リ シーか ら コ ピーま たは切 り 取 っ たルールを貼 り 付け
ます。
ルール グループ
表 9-2. ルール グループの右ク リ ッ ク メ ニ ュ ー
110
メ ニ ュ ー オプ シ ョ ン
説明
ルール グループの作成
ルール グループ を新規作成 し ます。
124 ページの 「ルール グループの作成」 を参照 し て く
だ さ い。
エ ク スポー ト
選択 し たルール グループ を XML フ ァ イルにエ ク ス
ポー ト し ます。
125 ページの 「ルール グループのエ ク スポー ト 」 を参
照 し て く だ さ い。
イ ンポー ト
ルール グループ を XML フ ァ イルに イ ンポー ト し ます。
126 ページの 「ルール グループのイ ンポー ト 」 を参照
し て く だ さ い。
ルール グループの削除
ルール グループ を削除 し ます。 ポ リ シーで使用中の
ルールを削除する こ と はで き ません。
126 ページの 「ルール グループの削除」 を参照 し て く
だ さ い。
ルール グループ名の変更
ルール グループの名前を変更 し ます。
126 ページの 「ルール グループの名前の変更」 を参照
し て く だ さ い。
コ ン テ ン ツ ルールを作成
ルールを新規作成 し ます。
127 ページの 「ルールの作成」 を参照 し て く だ さ い。
ルールを割 り 当て
ポ リ シーに 1 つまたは複数のルールを割 り 当て ます。
130 ページの 「ルールのポ リ シーへの割 り 当て」 を参
照 し て く だ さ い。
切 り 取 り 、 コ ピー、 貼 り 付け
選択 し たルールの コ ピーを基に し て、 ルールを新 し く
作成ま たはポ リ シーにルールを追加 し ます。
127 ページの 「ルールの作成」 を参照 し て く だ さ い。
GroupShield® 6.0
イ ン タ ー フ ェ ース
詳細ペイ ン
ツ リ ー ペ イ ンでルール グループな ど のア イ テ ム を選択す る と 、 右側のペ イ ンに
選択 し た ア イ テ ムの詳細が表示 さ れます。 以下の表を参照 し て く だ さ い。
を
ク リ ッ ク す る と 、 よ り 詳 し い説明が表示 さ れます。
表 9-3. ツ リ ー ペ イ ン と 詳細ペ イ ンの関連
アイ
コン
説明
詳細ペ イ ンの内容
詳細ペ イ ンの説明
ポ リ シー
ポ リ シー内のア イ テム
111 ページの 「ポ リ シー」 を
参照 し て く だ さ い。
ルール
グループ
ルール グループ内のルール
114 ページの 「ルール」 を参
照 し て く だ さ い。
ポ リ シー
標準的なポ リ シーの一部を次の表に示 し ます。
表 9-4. ポ リ シーの詳細ペ イ ンの コ ン テ ン ツ
ア イ テム
継承
スキ ャ ナの設定
ウ イルス対策設定
コ ン テ ン ツの設定
破損 し た コ ン テ ン ツ
暗号化 さ れた コ ン テ ン ツ
製品ガ イ ド
111
ウ イルス対策 と コ ン テ ン ツ
„
ア イ テム - ア イ テ ムの左のチ ェ ッ ク ボ ッ ク ス は、 ア イ テ ム を使用で き る か ど
う か を示 し てい ます。 チ ェ ッ ク ボ ッ ク ス がグ レーの場合、 そのア イ テ ムはグ
ロ ーバル ポ リ シーか ら 継承 さ れてい る ため、 こ こ では変更で き ません。
チ ェ ッ ク ボ ッ ク ス がグ レーでない場合、 使用 し ない機能を無効にす る こ と が
で き ます。
チ ェ ッ ク ボ ッ ク ス がグ レーで、 選択 さ れてい る 場合、 その機能を無効にす る
こ と はで き ません。 た と えば暗号化 さ れた コ ン テ ン ツは、 何 ら かの方法で処
理す る 必要があ り ます。
„
継承 - グ ロ ーバル ポ リ シーを参照 し てい る場合は、 こ のカ ラ ムは表示 さ れ
ません。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 ポ リ シーのア イ テ ム
を グ ロ ーバル ポ リ シーか ら 継承す る か を示 し ます。 つま り 、 こ のカ ラ ムでは
ア イ テ ムがグ ロ ーバル ポ リ シーのア イ テ ム と 同 じ か ど う かが示 さ れます。
継承する
継承 し ない
„
継承先 - グ ロ ーバル ポ リ シーを参照 し てい る 場合にのみ、 こ のカ ラ ムが表示
さ れます。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 グ ロ ーバル ポ リ
シーか ら 継承 さ れてい る ア イ テ ムの数を示 し ます。
グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れていま
す。
グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れていま
せん。
ポ リ シーのア イ テ ムに関す る 概要を参照す る には、 カー ソ ルを テ キ ス ト の上に移
動 し 、 ポ ッ プア ッ プ メ ッ セージ を表示 し ます。
ア イ テ ムの順番を並べ替え る には、 見出 し を ク リ ッ ク し ます。
112
GroupShield® 6.0
イ ン タ ー フ ェ ース
ポ リ シー内のア イ テ ム を管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表示 し ま
す。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。
表 9-5. ポ リ シー内のア イ テムの右 ク リ ッ ク メ ニ ュ ー
メ ニ ュ ー オプ シ ョ ン
説明
設定の追加
新 し い コ ン テ ン ツ ルールおよびウ イルス対策な どの設定を追
加 し 、 ア ク シ ョ ン と 時間の制限を指定 し ます。 グ ローバル ポ
リ シーにウ イルス対策設定を追加する こ と はで き ません。
貼 り 付け
コ ピーまたは切 り 取っ たルールを、 選択 し たポ リ シーに追加
し ます。
削除
ア イ テムを削除 し ます。 123 ページの 「ポ リ シー内のア イ テ
ムの削除」 を参照 し て く だ さ い。
設定の編集
設定の詳細情報を変更 し ます。
ウ イルス対策設定な どい く つかのア イ テムは、 ア ク シ ョ ン と
時間の制限を変更で き ます。 グ ローバル ポ リ シーでは、 ウ イ
ルス対策設定の時間の値を変更する こ と はで き ません。
こ の メ ニ ュ ー オ プ シ ョ ン を使用せずに、 行を ダブルク リ ッ ク
し て設定する こ と も で き ます。
ポ リ シー内のア イ テ ム を以下の表に示 し ます。
表 9-6. ポ リ シー ア イ テム と 手順
ポ リ シー ア イ テム
手順
スパム対策
143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ
い。
ウ イルス対策
134 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ
さ い。
コ ン テ ン ツ スキ ャ ナ
141 ページの 「コ ン テ ン ツ スキ ャ ン」 を参照 し て く
だ さ い。
破損 し た コ ン テ ン ツ
157 ページの 「破損 し た コ ン テ ン ツの処理」 を参照
し て く だ さ い。
免責事項のテキス ト
153 ページの 「免責事項の追加」 を参照 し て く だ さ
い。
暗号化 さ れた コ ン テ ン ツ
156 ページの 「暗号化 さ れた コ ン テ ン ツの処理」 を
参照 し て く だ さ い。
フ ァ イルのフ ィ ル タ リ ン グ
147 ページの 「フ ァ イル タ イ プのフ ィ ル タ リ ング」
を参照 し て く だ さ い。
製品ガ イ ド
113
ウ イルス対策 と コ ン テ ン ツ
表 9-6. ポ リ シー ア イ テム と 手順 (続き )
ポ リ シー ア イ テム
手順
メ ール サイ ズの フ ィ ル タ リ ン グ
151 ページの 「電子 メ ール メ ッ セージのサイ ズの制
限」 を参照 し て く だ さ い。
スキ ャ ナの コ ン ト ロール
133 ページの 「サービ ス拒否攻撃の防止」 を参照 し
て く だ さ い。
署名付きの メ ッ セージ
155 ページの 「署名付き電子 メ ールの処理」 を参照
し て く だ さ い。
ルール
ツ リ ー ペ イ ンでルール グループを選択す る と 、 詳細ペ イ ンにルールの概要が表
示 さ れます。 概要には、 ルールの名前 と 説明が表示 さ れます。 ま た、 チ ェ ッ ク
ボ ッ ク ス を使用 し 、 必要に応 じ てルールを無効にす る こ と も で き ます。 以下の表
に例を示 し ます。
表 9-7. ルール グループの詳細ペ イ ンの例
ルール名
114
GroupShield® 6.0
説明
侮辱語 1
あ る侮辱語
侮辱語 2
別の侮辱語
イ ン タ ー フ ェ ース
ルール グループ内のルールを管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表
示 し ます。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。
表 9-8. ルールの右 ク リ ッ ク メ ニ ュ ー
メ ニ ュ ー オプ シ ョ ン
説明
ルールを新規作成 し ます。 127 ページの 「ルールの作
コ ン テ ン ツ ルールを作成
成」 を参照 し て く だ さ い。
コ ン テ ン ツ ルールを変更 し ます。 130 ページの 「ルー
コ ン テ ン ツ ルールを編集
ルの変更」 を参照 し て く だ さ い。
ルールを割 り 当て
選択 し たルールまたはルール グループ全体を、 ポ リ
シー グループに関連付け ら れたポ リ シーに割 り 当て ま
す。 130 ページの 「ルールのポ リ シーへの割 り 当て」
を参照 し て く だ さ い。
切 り 取 り 、 コ ピー、 貼 り 付け
こ の機能に よ り 、 ルールを他のルール グループに移動
する こ と がで き ます。
削除
ルールを削除 し ます。 132 ページの 「ルールの削除」
を参照 し て く だ さ い。
ポ リ シー グループ
ツ リ ー ペ イ ンでポ リ シー グループを選択す る と 、 詳細ペ イ ンにポ リ シー グルー
プの リ ス ト が表示 さ れます。
ポ リ シー グループを管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表示 し ます。
メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。
表 9-9. ポ リ シー グループの右ク リ ッ ク メ ニ ュ ー
メ ニ ュ ー オプ シ ョ ン
ポ リ シーの作成
説明
ポ リ シーを新規作成 し ます。 118 ページの 「ポ リ シーの作
成」 を参照 し て く だ さ い。
ポ リ シーの削除
選択 し たポ リ シーを削除 し ます。 120 ページの 「ポ リ シーの
削除」 を参照 し て く だ さ い。
設定の追加
ポ リ シー グループに設定を追加 し ます。 121 ページの 「ポ
リ シーへのルールの追加」 を参照 し て く だ さ い。
製品ガ イ ド
115
ウ イルス対策 と コ ン テ ン ツ
アイ コン
ツ リ ー ペ イ ンには多数のア イ コ ンが含まれてい ます。 以下の表を参照 し て く だ
さ い。
表 9-10. ツ リ ー ペ イ ンのア イ コ ン
アイ コン
説明
ポ リ シー - すべてのポ リ シーが含まれます。
グ ローバル ポ リ シー ア イ コ ン。 すべてのグ ローバル ポ リ シーが含ま
れます。
ポ リ シー グループ
ルール グループ - すべてのルール グループが含まれます。
ルール グループ
ツールバー と ボ タ ン
ツールバーはペ イ ンの上部に表示 さ れます。 ツールバーには多数のボ タ ンがあ
り 、 よ く 使用す る タ ス ク を素早 く 実行す る こ と がで き ます。 ツールバーのア イ コ
ンは、 ペ イ ンで選択 し た ア イ テ ムに応 じ て変わ り ます。 ツールバーのボ タ ンの意
味を以下に説明 し ます。
以下の表にあ る ボ タ ンは、 常に使用可能です。
表 9-11. 共通のボ タ ン
116
GroupShield® 6.0
選択 し たア イ テムの コ ピー
選択 し たア イ テムの貼 り 付け
選択 し たア イ テムの切 り 取 り
ヘルプ情報の表示
イ ン タ ー フ ェ ース
ツールバーのボ タ ンの中には、 他のア イ コ ン と 組み合わせて使用 さ れ る も の も あ
り ます。 こ れ ら のア イ コ ンは、 特定の機能を意味 し ます。 以下の表に、 こ れ ら の
ア イ コ ンの機能を示 し ます。
表 9-12. 機能
追加
イ ンポー ト
作成
エ ク スポー ト
名前の変更
(ア イ コ ンの下に ラ ベルが表示 さ れ
ます)
割 り 当て
編集
削除
並べ替え
ア イ コ ンの組み合わせの例を以下の表に示 し ます。
表 9-13. ア イ コ ンの組み合わせ
ルール グループの作成
ルール グループの削除
ルール グループのイ ンポー ト
ルール グループのエ ク スポー ト
コ ン テ ン ツ ルールの作成
コ ン テ ン ツ ルールの割 り 当て
コ ン テ ン ツ ルールの編集
コ ン テ ン ツ ルールの削除
ポ リ シーの作成
ド ラ ッ グ ア ン ド ド ロ ッ プ機能
ツ リ ー ペ イ ンでは、 一部のア イ コ ン を他のア イ コ ンに 「 ド ラ ッ グ ア ン ド ド ロ ッ
プ」 す る こ と がで き ます。 こ の機能は、 切 り 取 り 、 コ ピー、 貼 り 付けが可能なす
べての場所で使用で き ます。
製品ガ イ ド
117
ウ イルス対策 と コ ン テ ン ツ
ポ リ シーの管理
ポ リ シーについて、 以下の操作を実行で き ます。
„
「ポ リ シーの作成」 (118 ページ)
„
「ポ リ シーの削除」 (120 ページ)
詳細については、 44 ページの 「ポ リ シー」 を参照 し て く だ さ い。
ポ リ シーの作成
デフ ォ ル ト では、 GroupShield には以下のグ ロ ーバル ポ リ シーが策定 さ れてい ま
す。
„
オ ン ア ク セ ス スキ ャ ナ
„
オ ンデマ ン ド (禁止語句を削除)
„
オ ンデマ ン ド (デ フ ォル ト )
„
オ ンデマ ン ド (完全スキ ャ ン)
„
オ ンデマ ン ド (ウ イルス を検出)
„
アウ ト ブ レー ク マネージ ャ
„
オ ンデマ ン ド (ウ イルス を削除)
„
ゲー ト ウ ェ イ
„
オ ンデマ ン ド (禁止語句を検出)
上記のポ リ シー と は異な る 設定のポ リ シーが必要な場合は、 デフ ォ ル ト のポ リ
シーを変更す る か、 デフ ォ ル ト のポ リ シーを基に し て、 組織内のポ リ シー グ
ループ (部門や職務な ど) に適 し たポ リ シーを作成 し ます。
注意
新 し いポ リ シーを作成す る 場合は、 ポ リ シーを適用す る ポ リ
シー グループがすでに設定 さ れてい る こ と を確認 し て く だ
さ い。
118
GroupShield® 6.0
ポ リ シーの管理
ポ リ シーを新規作成す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンで、 新 し いポ リ シーの基にす る 既存のポ リ シーを選択 し ます。
2
ポ リ シーを右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ ポ リ シーの作成] を選択 し て
[ポ リ シーの作成] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-3. [ポ リ シーの作成] ダ イ ア ロ グ ボ ッ ク ス
3
新 し いポ リ シーを適用す る ポ リ シー グループを選択 し ます。 複数のポ リ シー
グループ を選択す る には、 CTRL キーを押 し た状態で選択 し ます。
4
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
ツ リ ー ペ イ ンに、 新 し いポ リ シーのア イ コ ンが表示 さ れます。 新 し く 作成 し たポ
リ シーは、 最初は基に し たポ リ シー と ま っ た く 同 じ です。 新 し いポ リ シーの内容
を変更す る には、 ポ リ シーのア イ テ ム を変更 し ます。 詳細については、 132 ペー
ジの 「ポ リ シー内のア イ テ ムの設定」 を参照 し て く だ さ い。
製品ガ イ ド
119
ウ イルス対策 と コ ン テ ン ツ
ポ リ シーの削除
適用 し ていたポ リ シー グループがすでに有効ではないな ど の理由で、 以前に作
成 し たポ リ シーを削除 し たい場合があ り ます。
注意
削除で き る のは作成 し たポ リ シーのみです。 デフ ォ ル ト のポ
リ シーは削除で き ません。
ポ リ シーを削除す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンで削除す る ポ リ シーを選択 し ます。 詳細ペ イ ンに選択 し たポ リ
シーに詳細が表示 さ れます。
2
ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ポ リ シーの削除] を選択 し ま
す。
3
選択 し たポ リ シーの削除を確認 し ます。
注意
削除 し たポ リ シーは復元で き ません。
ポ リ シー ア イ コ ンが削除 さ れます。
ポ リ シー内のア イ テムの管理
ポ リ シーについて、 以下の操作を実行で き ます。
„
「ポ リ シーへのルールの追加」 (121 ページ)
„
「ポ リ シー内のア イ テ ムの変更」 (122 ページ)
„
「ポ リ シー内のア イ テ ムの削除」 (123 ページ)
詳細については、 49 ページの 「ポ リ シー内のルール と 設定」 を参照 し て く だ さ
い。
ま た、 132 ページの 「ポ リ シー内のア イ テ ムの設定」 も 参照 し て く だ さ い。
120
GroupShield® 6.0
ポ リ シー内のア イ テムの管理
ポ リ シーへのルールの追加
コ ン テ ン ツ ス キ ャ ン を含むポ リ シーに コ ン テ ン ツ ルールを追加で き ます。
注意
以下のポ リ シーへのルールの追加はで き ません。
Š
オ ンデマ ン ド (ウ イルス を検出)
Š
オ ンデマ ン ド (ウ イルス を削除)
Š
ゲー ト ウ ェ イ
詳細については、 55 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。
1
ツ リ ー ペ イ ンでルールを追加す る ポ リ シーを選択 し ます。 詳細ペ イ ンに選択
し たポ リ シーの情報が表示 さ れます。
2
ツ リ ー ペ イ ンでポ リ シーを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定の追加] を選
択 し ます。
図 9-4. [設定の追加] ダ イ ア ログ ボ ッ ク ス
3
[使用可能な設定] で、 必要なルール グループ ま たはルールを選択 し ます。
4
[ プ ロパテ ィ ] で、 ウ イ ル スや禁止 コ ン テ ン ツへの GroupShield に よ る対応方法
を指定 し ます。 詳細については、 136 ページの 「ア ク シ ョ ンの設定」 を参照
し て く だ さ い。
5
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
ウ イ ル ス対策設定のルール と 時間の制限がポ リ シーに表示 さ れます。
製品ガ イ ド
121
ウ イルス対策 と コ ン テ ン ツ
ポ リ シー内のア イ テムの変更
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンに選択 し たポ
リ シーの情報が表示 さ れます。
2
ポ リ シーで [設定] カ ラ ムのア イ テ ム を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定
の編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。
3
こ のダ イ ア ロ グ ボ ッ ク ス で設定を変更 し ます。 各ダ イ ア ロ グ ボ ッ ク ス の使
用法については、 以下の表を参照 し て く だ さ い。
表 9-14. ポ リ シー ア イ テム と 手順
ポ リ シー ア イ テム
手順
詳細情報
「ウ イルス スキ ャ ン」
「ウ イルス スキ ャ ン」 (50
(134 ページ)
ページ)
「コ ン テ ン ツ スキ ャ ン」
「 コ ン テ ン ツ スキ ャ ン」
(141 ページ)
(53 ページ)
「破損 し た コ ン テ ン ツの処
理」 (157 ページ)
「破損 し たア イ テムの処理」
「免責事項の追加」 (153
「免責事項の追加」 (65
ページ)
ページ)
暗号化 さ れた コ ン テ ン ツ
「暗号化 さ れた コ ン テ ン ツ
の処理」 (156 ページ)
「暗号化 さ れたア イ テムの処
理」 (65 ページ)
フ ァ イルのフ ィ ル タ リ ン グ
「フ ァ イル タ イ プのフ ィ ル
タ リ ング」 (147 ページ)
「フ ァ イルの フ ィ ル タ リ ン
グ」 (64 ページ)
メ ール サイ ズの
フ ィ ルタ リ ング
「電子 メ ール メ ッ セージの
サイ ズの制限」 (151 ペー
「添付 フ ァ イルのサイ ズ と 数
の制限」 (66 ページ)
ウ イルス対策
コ ン テ ン ツ スキ ャ ナ
破損 し た コ ン テ ン ツ
免責事項のテキス ト の設定
(67 ページ)
ジ)
スキ ャ ナの設定
署名付きの メ ッ セージ
スパム対策
「サービ ス拒否攻撃の防止」
「サービ ス拒否攻撃の防止」
(133 ページ)
(68 ページ)
「署名付き電子 メ ールの処
理」 (155 ページ)
「電子署名の処理」 (66
「スパム スキ ャ ン」 (143
「スパム スキ ャ ン」 (61
ページ)
ページ)
ページ)
注意
上記のポ リ シー ア イ テ ムがすべてのポ リ シーの表示 さ れ る
わけではあ り ません。 た と えば、 ス パム対策ア ド オンが イ ン
ス ト ール さ れてい る 場合、 スパム対策設定は ゲー ト ウ ェ イ ポ リ
シーにのみ表示 さ れます。
122
GroupShield® 6.0
ポ リ シー内のア イ テムの管理
ポ リ シー内のア イ テムの削除
デフ ォ ル ト のポ リ シーで も 作成 し たポ リ シーで も 、 ポ リ シーに追加 し た ア イ テ ム
は削除で き ます。
注意
デフ ォ ル ト でポ リ シーに表示 さ れ る ア イ テ ムは削除で き ませ
ん。
ポ リ シー ア イ テ ム を削除す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンに選択 し たポ
リ シーの情報が表示 さ れます。
2
ポ リ シーで削除す る ア イ テ ム を選択 し 、 右 ク リ ッ ク し て メ ニ ュ ーか ら [削除]
を選択 し ます。
注意
[削除] オプシ ョ ンが使用で き ない場合は、 選択 し た ア イ テ
ムが選択 し たポ リ シーのデフ ォ ル ト 設定の一部であ る ため、
削除で き ません。
3
選択 し たポ リ シー ア イ テ ムの削除を確認 し ます。
注意
削除 し た ア イ テ ムは復元で き ません。
ア イ テ ムがポ リ シーか ら 削除 さ れます。
製品ガ イ ド
123
ウ イルス対策 と コ ン テ ン ツ
コ ン テ ン ツ ルールの管理
コ ン テ ン ツ ルールについて、 以下の操作を実行で き ます。 詳細については、 55
ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。
„
「ルール グループの作成」 (124 ページ)
„
「ルール グループのエ ク ス ポー ト 」 (125 ページ)
„
「ルール グループの イ ン ポー ト 」 (126 ページ)
„
「ルール グループの名前の変更」 (126 ページ)
„
「ルール グループの削除」 (126 ページ)
„
「ルールの作成」 (127 ページ)
„
「ルールの変更」 (130 ページ)
„
「ルールの削除」 (132 ページ)
„
「ルールのポ リ シーへの割 り 当て」 (130 ページ)
GroupShield には、 ルールのサンプルが イ ン ス ト ール時に含まれてい ます。 こ れ
ら のサンプルを、 有効に し た り 変更 し た り で き ます。
ルール グループの作成
ルールは、 完全に新規作成す る こ と も 、 他のルールを コ ピー し て変更す る こ と も
で き ます。 詳細については、 55 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し
て く だ さ い。
ルール グループを新 し く 作成す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンで [ルール グループ ] ア イ コ ン ま たは任意のルール グループを
右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの作成] を選択 し ます。
2
[ルール グループの作成] ダ イ ア ロ グ ボ ッ ク ス で、 適切な一意の名前を入力 し
ます。
新 し いルール グループが [ルール グループ ] ア イ コ ンの下に追加 さ れます。
124
GroupShield® 6.0
コ ン テ ン ツ ルールの管理
他のルール グループ を コ ピー し てルール グループ を作成す る には、 以下の手順
に従い ます。
1
ツ リ ー ペ イ ンで コ ピー元のルール グループ を右 ク リ ッ ク し 、 メ ニ ュ ーか ら
[ コ ピー] を選択 し ます。
2
再度右 ク リ ッ ク し 、 [貼 り 付け] を選択 し ます。 コ ピー さ れたルール グループ
が、 コ ピー元のルールに基づ く 名前で表示 さ れます。
3
新 し いルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名
前の変更] を選択 し ます。
4
ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。
コ ピー元のルール グループがポ リ シーに割 り 当て ら れていて も 、 新 し いルール
グループはポ リ シーに割 り 当て ら れてい ません。
ルール グループのエ ク スポー ト
詳細については、 54 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」
を参照 し て く だ さ い。
ルール グループを エ ク ス ポー ト す る には、 以下の手順に従い ます。
1
[ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ エ ク スポー ト ]
を選択 し ます。
2
[ エ ク スポー ト する ア イ テムの選択] ダ イ ア ロ グ ボ ッ ク ス で、 ルール グループ
と ルールを選択 し ます。
ルールは、 ルール グループの一部 と し て必ずエ ク ス ポー ト し ます。
3
[OK] を ク リ ッ ク し て [ エ ク スポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス を
開 き ます。
4
エ ク ス ポー ト し たルール グループ を保存す る フ ォ ルダ を選択 し ます。
5
フ ァ イ ル名を入力す る か、 既存の フ ァ イ ル名を選択 し 、 [OK] を ク リ ッ ク し
てダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
XML フ ァ イ ルが作成 さ れます。
製品ガ イ ド
125
ウ イルス対策 と コ ン テ ン ツ
ルール グループのイ ンポー ト
詳細については、 54 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」
を参照 し て く だ さ い。
ルール グループを イ ン ポー ト す る には、 以下の手順に従い ます。
1
[ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ イ ンポー ト ] を
選択 し ます。
2
[ イ ンポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス で、 XML フ ァ イ ルを選択
し 、 [開 く ] を ク リ ッ ク し ます。
3
XML フ ァ イ ル内のルール名が似てい る 場合、 [既存のルールの置き換え ] ダ イ
ア ロ グ ボ ッ ク ス で ど ち ら を使用す る か選択 し ます。
新 し いルールが [ルール グループ ] ア イ コ ンの下に追加 さ れます。
ルール グループの名前の変更
既存のルール グループか ら コ ピー し たルール グループの名前は変更す る よ う に
し て く だ さ い。 多数のルール グループがあ る 場合は、 名前を変更す る こ と で各
ルール グループの識別が容易にな り ます。
ルール グループの名前を変更す る には、 以下の手順に従い ます。
1
ルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名前の変
更] を選択 し ます。
2
ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。 一意
の名前を指定 し て く だ さ い。
ルール グループの名前が変更 さ れます。 ポ リ シー内の同一ルール グループの名
前は自動的に変更 さ れます。
ルール グループの削除
不要にな っ たルール グループは削除で き ます。 現在ポ リ シーに割 り 当て ら れて
い る ルール グループは削除で き ません。
ルール グループを削除す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グ
ループ を削除] を選択 し ます。
2
選択 し たルール グループの削除を確認 し ます。
注意
削除 し たルール グループは復元で き ません。
ルール グループが削除 さ れます。
126
GroupShield® 6.0
コ ン テ ン ツ ルールの管理
ルールの作成
それぞれのルールは、 ルール グループに属す る 必要があ り ます。 既存のルール
グループに追加、 ま たは新 し いルール グループ を作成す る こ と も で き ます。 124
ページの 「ルール グループの作成」 を参照 し て く だ さ い。
ルールは、 既存のルールを コ ピー し 、 名前 と 詳細情報を変更 し て作成す る こ と も
で き ます。
ルールを作成す る には、 以下の手順に従い ます。
1
[ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン
にグループ内のルールが表示 さ れます。
2
詳細ペ イ ンで任意の場所を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ コ ン テ ン ツ ルールを
作成] を選択 し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-5. [新規 コ ン テ ン ツ ルール] ダ イ ア ログ ボ ッ ク ス
3
ルール名 と 説明を入力 し ます。 詳細については、 55 ページの 「ルールの名前
と 説明の付け方」 を参照 し て く だ さ い。
4
[条件の追加] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-6. [条件の追加] ダ イ ア ログ ボ ッ ク ス
製品ガ イ ド
127
ウ イルス対策 と コ ン テ ン ツ
5
語句を入力 し 、 必要なチ ェ ッ ク ボ ッ ク ス を選択 し た ら 、 [OK] を ク リ ッ ク し
ます。
6
単一の語句を ブ ロ ッ ク す る 場合は、 手順 11 に進んで く だ さ い。
複雑なルールを作成す る 場合は、 [詳細設定] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ
ク ス を拡張 し ます。
7
[文脈に よ る詳細条件の選択 ...] でオプシ ョ ン を選択 し ます。 詳細については、
58 ページの 「他の語句 と の文脈」 を参照 し て く だ さ い。
8
[追加] を ク リ ッ ク し て、 [禁止語句の追加] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-7. [禁止語句の追加] ダ イ ア ログ ボ ッ ク ス
9
語句を追加 し 、 [OK] を ク リ ッ ク し ます。 [次の単語または語句で追加検索
する ...] の下に語句が追加 さ れます。
10
さ ら に複雑なルールを作成す る には、 [追加]、 [編集]、 [削除] を使用 し ま
す。 詳細については、 57 ページの 「オプシ ョ ンの詳細機能の追加」 を参照 し
て く だ さ い。
[ こ の単語ま たは語句で開始] と [ こ の単語ま たは語句で終了] を組み合わせて選
択 し 、 [近接距離を文字数で限定] に値を設定す る と 、 値の調整が求め ら れ る
場合があ り ます。
128
GroupShield® 6.0
コ ン テ ン ツ ルールの管理
11 [OK] を ク リ ッ ク し ます。 [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス が開 き 、 ルー
ルの適用対象を選択で き ます。
図 9-8. [ フ ァ イル形式] ダ イ ア ログ ボ ッ ク ス
12 左側の リ ス ト か ら 該当す る グループ を選択 し 、 右側の リ ス ト で個別の形式を
選択ま たは選択を解除 し ます。 [すべて選択] お よ び [ ク リ ア ] を使用す る と 、
形式を素早 く 選択で き ます。 右側の リ ス ト で選択を変更す る と 、 それに応 じ
て左側の リ ス ト のア イ コ ンが変わ り ます。
グループ内のすべての形式が選択 さ れています。
グループ内の一部の形式が選択 さ れています。
グループ内の形式が選択 さ れていません。
13 [OK] を ク リ ッ ク し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ま
す。 ルールがペ イ ンに表示 さ れます。
製品ガ イ ド
129
ウ イルス対策 と コ ン テ ン ツ
14 ルールを変更す る には、 以下の よ う にい く つかの方法があ り ます。
„
[条件の追加] を ク リ ッ ク し て、 ルールを ト リ がす る 条件を追加 し ます。
„
青いテ キ ス ト を ダブル ク リ ッ ク し て、 既存のルールの条件を編集 し ます。
„
[語句の挿入] を ク リ ッ ク し て、 別の語句を選択 し た条件に追加 し ます。
„
[削除] を ク リ ッ ク し て、 選択 し た条件を削除 し ます。
ルールの変更
ルールを変更す る には、 以下の手順に従い ます。
1
[ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン
にルールの名前が表示 さ れます。
2
詳細ペ イ ンの [ルール名] カ ラ ムで該当す る ルール名を右 ク リ ッ ク し 、 [ コ ン
テ ン ツ ルールを編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。
3
ルールを変更 し ます。 こ のダ イ ア ロ グ ボ ッ ク ス は、 127 ページの 「ルールの
作成」 のダ イ ア ロ グ ボ ッ ク ス に類似 し てい ます。
ルールのポ リ シーへの割り 当て
ルールは個別に作成で き ますが、 ポ リ シーに割 り 当て ない限 り 有効にはな り ませ
ん。 1 つのルールを単一のポ リ シーに割 り 当て る こ と も 、 複数のポ リ シーに割 り
当て る こ と も で き ます。 ま たは、 ルール グループを割 り 当て、 グループに含ま
れ る すべてのルールを割 り 当て る こ と も で き ます。
130
1
[ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン
にルールの名前が表示 さ れます。
2
詳細ペ イ ンの [ルール名] カ ラ ムでルールを右 ク リ ッ ク し 、 [ルールを割 り 当
て ] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。
GroupShield® 6.0
コ ン テ ン ツ ルールの管理
図 9-9. [ルールを割 り 当て] ダ イ ア ログ ボ ッ ク ス
注意
ルール グループにポ リ シーを割 り 当てた場合、 表示 さ れ る
ダ イ ア ロ グ ボ ッ ク ス のオプシ ョ ンは上記の も の と 多少異な
り ます。
3
選択 し たルールを割 り 当て る のか、 ルール グループ全体を割 り 当て る のか を
選択 し ます。
4
[以下のポ リ シーに対 し て ] でルール ま たはルール グループを割 り 当て る ポ リ
シーを選択 し ます。
注意
無効にな っ てい る ポ リ シーにはルールを割 り 当て る こ と はで
き ません。
5
[禁止 さ れた コ ン テ ン ツが検出 さ れた場合、 以下のア ク シ ョ ン を実行] で、 ア ク
シ ョ ン を選択 し ます。
6
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
製品ガ イ ド
131
ウ イルス対策 と コ ン テ ン ツ
ルールの削除
ルールを削除す る には、 以下の手順に従い ます。
1
[ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン
にルールの名前が表示 さ れます。
2
詳細ペ イ ンの [ルール名] カ ラ ムで、 該当す る ルール名を右 ク リ ッ ク し て
[削除] を選択 し ます。
3
削除を確認 し ます。 削除 し たルールは復元で き ません。
ルールが詳細ペ イ ンか ら 削除 さ れます。
ポ リ シー内のア イ テムの設定
詳細については、 44 ページの 「ポ リ シー」 を参照 し て く だ さ い。
„
「サービ ス拒否攻撃の防止」 (133 ページ)
„
「ウ イ ルス ス キ ャ ン」 (134 ページ)
„
「コ ン テ ン ツ ス キ ャ ン」 (141 ページ)
„
「スパム ス キ ャ ン」 (143 ページ)
„
「フ ァ イ ル タ イ プのフ ィ ル タ リ ン グ」 (147 ページ)
„
「電子 メ ール メ ッ セージのサ イ ズの制限」 (151 ページ)
„
「免責事項の追加」 (153 ページ)
„
「署名付 き 電子 メ ールの処理」 (155 ページ)
„
「暗号化 さ れた コ ン テ ン ツ の処理」 (156 ページ)
„
「破損 し た コ ン テ ン ツの処理」 (157 ページ)
ま た、 120 ページの 「ポ リ シー内のア イ テ ムの管理」 も 参照 し て く だ さ い。
132
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
サービス拒否攻撃の防止
複雑な フ ァ イ ルやサービ ス拒否攻撃に よ る パフ ォーマ ン ス の問題を防止す る ため
に、 ウ イ ル ス対策ス キ ャ ン と コ ン テ ン ツ ス キ ャ ン を設定 し て ス キ ャ ン を制限す
る こ と がで き ます。 詳細については、 68 ページの 「サービ ス拒否攻撃の防止」
を参照 し て く だ さ い。
サービ ス拒否攻撃を防止す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [ スキ ャ ナの コ ン ト ロール] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ
ク ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
図 9-10. [スキ ャ ナの コ ン ト ロール] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
[サービ ス拒否攻撃の保護] で適切な値を入力 し ます。
[ ネス テ ィ ン グの最深部ま で スキ ャ ンする ] で推奨 さ れ る 値は 100 です。
HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 2 以上の値を設定す る 必要があ り ま
す。
[以下のサイ ズよ り 大き い フ ァ イルは展開 し ない ] で推奨 さ れ る 最大値は 500 で
す。
6
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
製品ガ イ ド
133
ウ イルス対策 と コ ン テ ン ツ
ウイルス スキャ ン
ウ イ ル スやその他の不要な ソ フ ト ウ ェ アの ス キ ャ ン用にポ リ シー ア イ テ ム を作
成す る 場合は、 以下を考慮す る 必要があ り ます。
„
ウ イ ル ス検出時に実行す る ア ク シ ョ ン。 136 ページの 「ア ク シ ョ ンの設定」
を参照 し て く だ さ い。
„
悪質な メ ールの処理方法。 137 ページの 「特定の脅威の防止」 を参照 し て く
だ さ い。
„
ウ イ ル ス対策保護が最新であ る か ど う かの確認。 138 ページの 「ウ イ ルス対
策保護が最新かど う かの確認」 を参照 し て く だ さ い。
„
必要な ウ イ ル ス対策保護の レベル。 138 ページの 「防御レベルの設定」 を参
照 し て く だ さ い。
„
ウ イ ル ス検出を通知す る ア ラ ー ト メ ッ セージ。
GroupShield に よ る ウ イ ル ス ス キ ャ ンの実行方法を指定す る には、 以下の手順に
従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [ウ イルス対策] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開
き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
134
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
図 9-11. [ウ イルス対策] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
こ のポ リ シーで ウ イ ル ス ス キ ャ ンが不要な場合は [ウ イルス スキ ャ ン を有効に
する ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、
ポ リ シー ス テー ト メ ン ト に戻 り ます。
6
ア ク シ ョ ン を変更す る には、 [ウ イルス検出時 :] の横の青いテ キ ス ト を選択
し 、 ダ イ ア ロ グ ボ ッ ク ス で設定 し ます。 136 ページの 「ア ク シ ョ ンの設定」
を参照 し て く だ さ い。
7
悪意あ る メ ールの処理を変更す る には、 [悪質な メ ールのア ク シ ョ ン ] の横の青
いテ キ ス ト を選択 し ます。 137 ページの 「特定の脅威の防止」 を参照 し て く
だ さ い。
製品ガ イ ド
135
ウ イルス対策 と コ ン テ ン ツ
8
防御レベルを設定 し ます。 138 ページの 「防御レベルの設定」 を参照 し て く
だ さ い。
9
サービ ス拒否攻撃を防止す る には、 [ ア イ テムご と の最大スキ ャ ン時間 :] に値を
入力 し ます。 最小値は 1 分です。 サーバ上で使用す る 場合は、 15 分を推奨 し
ます。
注意
ア イ テ ムは、 単一の メ ッ セージや添付フ ァ イ ルです。 複数の
添付フ ァ イ ルを含む メ ッ セージや .ZIP フ ァ イ ルな ど の添付
フ ァ イ ルは、 単一のア イ テ ムではな く 複数のア イ テ ム と みな
さ れます。
10 [ ア ラ ー ト :] の下に、 感染文書や メ ッ セージに表示す る テ キ ス ト を入力 し ま
す。 テ キ ス ト の表示形式を確認す る には、 [ プ レ ビ ュ ー] を ク リ ッ ク し ます。
11 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シーが表
示 さ れます。
ア ク シ ョ ンの設定
こ のダ イ ア ロ グ ボ ッ ク ス で、 GroupShield が検出 し た ウ イ ル ス の処理方法を指定
し ます。
図 9-12. ウ イルス対策 - [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス
136
1
ウ イ ル ス を駆除す る 場合は [駆除を試行する ] を選択 し ます。 ま た、 以降のア
ク シ ョ ン も 指定で き ます。
2
駆除が失敗 し た場合に GroupShield が実行す る ウ イ ル ス の処理方法を指定 し ま
す。
3
[OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (135 ページの手順 6) に
戻 り ます。
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
特定の脅威の防止
特定の脅威に対す る 防御については、 53 ページの 「特定の脅威のブ ロ ッ ク 」 を
参照 し て く だ さ い。
1
[ マルウ ェ アに対する カ ス タ ムのア ク シ ョ ン ] の横の青いテ キ ス ト を ク リ ッ ク し 、
ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-13. ウ イルス対策 -
[マルウ ェ アに対する カ ス タ ムのア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス
2
脅威の種類 と 、 実行す る ア ク シ ョ ン を選択 し ます。
3
[OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (135 ページの手順 7) に
戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シーが表
示 さ れます。
製品ガ イ ド
137
ウ イルス対策 と コ ン テ ン ツ
防御レベルの設定
詳細については、 50 ページの 「ス キ ャ ン レベル と 防御の種類の設定」 を参照 し
て く だ さ い。
[防御レ ベル] で以下の レベルか ら 選択 し ます。
„
高 - 安全性が最 も 高い設定です。 圧縮フ ァ イ ルを含むすべての フ ァ イ ルを ス
キ ャ ン し ます。
„
中 - 実行可能フ ァ イ ル、 Microsoft Office フ ァ イ ル、 お よ び圧縮フ ァ イ ルを ス
キ ャ ン し ます。
„
低 - 安全性が最 も 低い設定です。実行可能フ ァ イ ル と Microsoft Office フ ァ イ
ルを ス キ ャ ン し ます。
„
カ ス タ ム - ス キ ャ ン対象の フ ァ イ ル タ イ プや さ ま ざ ま な ス キ ャ ン オプシ ョ
ンが選択で き ます。 詳細については、 139 ページの 「設定のカ ス タ マ イ ズ」
を参照 し て く だ さ い。
136 ページの手順 8 か ら の手順を繰 り 返 し ます。
ウイルス対策保護が最新かど う かの確認
ウ イ ル ス対策保護が最新か ど う かを確認す る には、 [ウ イルス対策] ダ イ ア ロ グ
ボ ッ ク ス の [ スキ ャ ナの情報] で詳細情報を参照 し て く だ さ い。 弊社の Web サ イ
ト を参照す る と 、 最新のエ ン ジ ンお よ び ウ イ ル ス定義 (DAT) フ ァ イ ルのバー
ジ ョ ン番号が確認で き ます。 ま た、 日付で確認す る こ と も で き ます。 通常、
DAT フ ァ イ ルは週に 1 回ア ッ プデー ト さ れますが、 場合に よ っ ては よ り 頻繁に
ア ッ プデー ト さ れます。
エ ン ジ ンお よ び ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プデー ト 方法については、
102 ページの 「製品のア ッ プデー ト 」 を参照 し て く だ さ い。
138
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
設定のカ ス タ マ イズ
こ の機能の詳細については、 51 ページの 「ウ イ ルス対策設定のカ ス タ マ イ ズ」
を参照 し て く だ さ い。
ウ イ ル ス ス キ ャ ン を カ ス タ マ イ ズす る には、 以下の手順に従い ます。
1
[ウ イルス対策] ダ イ ア ロ グ ボ ッ ク ス の [防御レ ベル] で [ カ ス タ ム] を選択
し 、 [設定] を ク リ ッ ク し て [ カ ス タ ム設定] ダ イ ア ロ グ ボ ッ ク ス を開 き ま
す。
図 9-14. ウ イルス対策 - [カ ス タ ム設定] ダ イ ア ログ ボ ッ ク ス
2
ス キ ャ ン対象の フ ァ イ ル タ イ プを選択 し ます。
セキ ュ リ テ ィ を強化す る には [すべての フ ァ イルを スキ ャ ン ] を選択 し ます。
ただ し 、 こ の設定に よ り パフ ォーマ ン ス が低下す る可能性があ り ます。
デフ ォ ル ト では、 感染す る 可能性の高い フ ァ イ ル タ イ プが選択 さ れてい ま
す。 デフ ォ ル ト で選択 さ れてい る フ ァ イ ル タ イ プ を参照す る には、 [表示] を
ク リ ッ ク し て く だ さ い。
製品ガ イ ド
139
ウ イルス対策 と コ ン テ ン ツ
フ ァ イ ル タ イ プの リ ス ト を独自に作成す る には、 [定義 し た フ ァ イル タ イ プ を
スキ ャ ン ] を選択 し て [編集] を ク リ ッ ク し 、 [ フ ァ イルの拡張子] ダ イ ア ロ グ
ボ ッ ク ス を開 き ます。
図 9-15. [フ ァ イルの拡張子] ダ イ ア ログ ボ ッ ク ス
こ のダ イ ア ロ グ ボ ッ ク ス で [追加]、 [編集]、 [削除] を使用 し て独自の リ ス
ト を作成 し ます。
デフ ォ ル ト の リ ス ト に基づいて リ ス ト を作成す る には、 [ デ フ ォル ト を追加]
を ク リ ッ ク し 、 さ ら に他のボ タ ン を使用 し て リ ス ト を作成 し ます。
3
[OK] を ク リ ッ ク し て [ カ ス タ ム設定] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
4
[OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (136 ページの手順 8) に
戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
140
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
コ ン テ ン ツ スキャ ン
( コ ン テ ン ツ ルールを作成す る には、 124 ページの 「 コ ン テ ン ツ ルールの管理」
を参照 し て く だ さ い。)
GroupShield に よ る コ ン テ ン ツ ス キ ャ ンの実行方法を指定す る には、 以下の手順
に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで、 [ コ ン テ ン ツ スキ ャ ナ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク
ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
図 9-16. [ コ ン テ ン ツ スキ ャ ナ] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
こ のポ リ シーで コ ン テ ン ツ ス キ ャ ンが不要な場合は [ コ ン テ ン ツ スキ ャ ナ を有
効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉
じ 、 ポ リ シーに戻 り ます。
6
すべての添付フ ァ イ ルに含まれ る テ キ ス ト を ス キ ャ ンす る には、 [すべての添
付フ ァ イルにテキス ト スキ ャ ン を実行する ] を選択 し ます。
製品ガ イ ド
141
ウ イルス対策 と コ ン テ ン ツ
7
禁止す る コ ン テ ン ツ と 置 き 換え る テ キ ス ト を入力 し ます。 プ レーン テ キ ス ト
ま たは HTML 形式を使用 し ます。 ト ー ク ン を使用す る と 、 GroupShield に よ
り 詳細情報が挿入 さ れます。
Š %FILTERNAME% - ト リ ガ さ れたルール グループ名の リ ス ト に置 き 換え
ます。
例 : 侮辱語
Š %FILTERCONTEXT% - ト リ が さ れたルールの リ ス ト に置 き 換え ます。
各ルールは、 ルール グループ名 と 一緒に表示 さ れます。
例 : 侮辱語 > ルール 1、 侮辱語 > ルール 2 (ルール 1 と ルール 2 両方が
侮辱語のグループで ト リ ガ さ れた場合)
Š %ATTACHMENTNAME% - ルールに よ り ト リ ガ さ れた添付フ ァ イ ルの
名前に置 き 換え ます。
例 : test1.eml
Š %ATTACHMENTCONTEXT% - ルールに よ り ト リ ガ さ れた添付フ ァ イ ル
の詳細情報に置 き 換え ます。
8
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
142
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
スパム スキャ ン
GroupShield に よ る ス パム ス キ ャ ンの実行方法を指定す る には、 以下の手順に従
い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [ スパム対策] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き
ます。
図 9-17. [スパム対策] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
こ のポ リ シーで ス パム ス キ ャ ンが不要な場合は [ スパム スキ ャ ン を有効にす
る ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ
リ シー ス テー ト メ ン ト に戻 り ます。
製品ガ イ ド
143
ウ イルス対策 と コ ン テ ン ツ
6
ス パム に対 し て ア ク シ ョ ン を実行す る には、 [ プ ロパテ ィ のサマ リ ] の下の
「ス コ ア」 に関連す る 3 つの行を それぞれ ク リ ッ ク し て、 [ ア ク シ ョ ン ] ダ イ
ア ロ グ ボ ッ ク ス を開 き ます。
注意
こ れ ら のダ イ ア ロ グ ボ ッ ク ス で設定を行 う 場合は、 正規の
メ ッ セージ を ブ ロ ッ ク し ない よ う に注意 し て く だ さ い。 最初
に、 件名のプ レ フ ィ ッ ク ス を ス キ ャ ン し 隔離す る よ う に設定
し てテ ス ト す る こ と をお勧め し ます。
図 9-18. スパム対策 - [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス
7
[ スパム ス コ アが次の値以上の場合] を選択 し 、 ス パム ス コ ア を指定 し ます。 低
(5)、 中 (10)、 高 (15) の値か ら 選択で き ます。 も し く は、 カ ス タ ムの値を
入力す る こ と も で き ます。
た と えば、 ス パム ス コ アが低い メ ッ セージは隔離 し 、 ス パム ス コ アの高い
メ ッ セージはブ ロ ッ ク す る 、 な ど の選択がで き ます。
8
144
ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を変更す る には、 [ ブ ラ ッ ク リ ス ト と ホワ イ ト
リ ス ト ] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
図 9-19. [ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス
9
[ ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス で、 [追加 ...]、
[編集 ...]、 [削除] を使用 し て リ ス ト を作成 し ます。 特定のア ド レ ス に 送信 ま
たは特定のア ド レ ス か ら 受信 し た 電子 メ ール メ ッ セージの リ ス ト を作成す る
こ と も で き ます。 こ れ ら の リ ス ト を別の コ ン ピ ュー タ で イ ン ポー ト す る には、
[ エ ク スポー ト ] を ク リ ッ ク し ます。
ド メ イ ン な ど、 ア ド レ ス の共通部分で も 検索で き る よ う に、 リ ス ト のエン ト
リ には ワ イ ル ド カー ド と し て ア ス タ リ ス ク 記号 “*” が使用で き ます。
例:
*@example.com
example.com のすべてのユーザが検索 さ れます。
user1@example.*
[email protected][email protected][email protected] な ど が検索 さ れます。
製品ガ イ ド
145
ウ イルス対策 と コ ン テ ン ツ
10
ス パム対策ルールを無効にす る には、 [無効なルール] を ク リ ッ ク し てダ イ ア
ロ グ ボ ッ ク ス を開 き ます。
図 9-20. [無効なルール] ダ イ ア ロ グ ボ ッ ク ス
11 [無効なルール] ダ イ ア ロ グ ボ ッ ク ス で、 [追加 ...] と [削除] を使用 し て リ ス
ト を変更 し ます。
146
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
フ ァ イル タ イ プのフ ィ ルタ リ ング
詳細については、 64 ページの 「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ
い。
フ ァ イ ルの使用を制限す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [ フ ァ イルの フ ィ ル タ リ ン グ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ
ボ ッ ク ス を開 き ます。
図 9-21. [フ ァ イルのフ ィ ル タ リ ング] ダ イ ア ログ ボ ッ ク ス
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
製品ガ イ ド
147
ウ イルス対策 と コ ン テ ン ツ
5
こ のポ リ シーで フ ァ イ ル フ ィ ル タ リ ン グが不要な場合は [ フ ァ イルの フ ィ ル タ
リ ン グ を有効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ
ク ス を閉 じ 、 ポ リ シーに戻 り ます。
6
ルールを追加 し ます。 「新 し いフ ァ イ ル フ ィ ル タ リ ン グ ルールの追加」 を参
照 し て く だ さ い。
7
フ ァ イ ル フ ィ ル タ リ ン グが適用 さ れなか っ た場合に実行す る ア ク シ ョ ン を選
択 し ます。
8
[禁止 さ れた フ ァ イルを次のテキス ト に置換する ] で、 禁止 さ れた ア イ テ ム と 置 き
換え る テ キ ス ト (プ レーン テ キ ス ト ま たは HTML 形式) を指定 し ます。 テ
キ ス ト の表示形式を確認す る には、 [ プ レ ビ ュ ー] を ク リ ッ ク し ます。
9
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
148
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
新し い フ ァ イル フ ィ ルタ リ ング ルールの追加
新 し い フ ァ イ ル フ ィ ル タ リ ン グ ルールを追加す る には、以下の手順に従い ます。
1
[ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス で [作成] を ク リ ッ ク し て、
[ルールの作成] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 こ こ では、 フ ァ イ ル名、
フ ァ イ ル タ イ プ、 フ ァ イ ル形式を指定で き ます。
図 9-22. フ ァ イルのフ ィ ル タ リ ング - [ルールの作成] ダ イ ア ログ ボ ッ ク ス
2
[ルール名] に新 し いルールを的確に説明す る 名前を入力 し ます。 ルールの リ
ス ト は増え る 可能性があ る ため、 ルールには的確な名前を付け る こ と が重要
です。
3
[ルールが適用 さ れる場合、 以下のア ク シ ョ ン を実行] で、 ブ ロ ッ ク な ど のア ク
シ ョ ン を選択 し ます。
4
特定の フ ァ イ ルに適用す る 場合は、 フ ァ イ ル名全体を入力 し ます。 大文字小
文字は区別 さ れません。 た と えば、 GOODGAME.EXE や goodgame.exe の よ う
に入力で き ます。
製品ガ イ ド
149
ウ イルス対策 と コ ン テ ン ツ
5
フ ァ イ ルのグループに対 し て作用 さ せ る 場合は、 ワ イ ル ド カー ド と し て ア ス
タ リ ス ク 記号 (*) を使用 し ます。
例:
*.EXE と 入力 し た場合は、 GOODGAME.EXE や AB.EXE な ど、 “.EXE” 拡張子
を持つすべての フ ァ イ ルを表 し ます。
FILE.* と 入力 し た場合は、 FILE.EXE、 FILE.AB、 FILE.TXT.HTM、 FILE.
な ど、 FILE の後に ド ッ ト のついた フ ァ イ ルを表 し ます。 従っ て、 FILE.1
は一致 し ますが、 FILE は一致 し ません。
6
特定の形式を持つフ ァ イ ルに作用 さ せ る 場合は、 [以下のフ ァ イル フ ォ ーマ ッ
ト の場合] を選択 し ます。 チ ェ ッ ク ボ ッ ク ス の下の表で、 左側の リ ス ト か ら
グループ を選択 し 、 右側の リ ス ト で個別の形式を選択 し ます。
左側の リ ス ト のア イ コ ンは、 右側の リ ス ト での選択に応 じ て以下の よ う に変
わ り ます。
こ のグループ内ではすべての形式が選択 さ れています。
こ のグループ内では一部の形式が選択 さ れています。
こ のグループ内では形式が選択 さ れていません。
[すべて選択] お よ び [ ク リ ア ] を使用す る と 、 形式を素早 く 選択で き ます。
7
特定のサ イ ズの フ ァ イ ルに作用 さ せ る場合は、 [以下の フ ァ イル サイ ズの場合]
を選択 し て詳細情報を設定 し ます。
注意
手順 4 か ら 手順 7 で設定 し た内容は、 組み合わせて適用 し ま
す。 た と えば、 サ イ ズの大 き いプ ロ グ ラ ム フ ァ イ ルに対 し
て作用す る ルールを作成す る には、 10MB 以上の “*.EXE”
フ ァ イ ルを検出す る よ う に設定 し ます。
150
8
[OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (148 ページの手順 6) に
戻 り ます。 ルールが有効にな り ます。
9
ルールを無効にす る には、 ルール名の横にあ る チ ェ ッ ク ボ ッ ク ス の選択を解
除 し て く だ さ い。
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
フ ァ イル フ ィ ルタ リ ング ルールの管理
[ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス のボ タ ン を使用す る と 、 ルール
を管理す る こ と がで き ます。
表 9-15. [ フ ァ イルのフ ィ ル タ リ ン グ] ダ イ ア ロ グ ボ ッ ク スのボ タ ン
ボタ ン
動作
作成
新 し い フ ァ イル フ ィ ル タ リ ン グ ルールを作成 し ます。
編集
選択 し たルールを編集 し ます。
削除
選択 し たルールを削除 し ます。
上へ
選択 し たルールの優先度を変更 し ます。 ルールは リ ス ト の上部か ら 順番
に適用 さ れます。
下へ
電子 メ ール メ ッ セージのサイズの制限
サ イ ズの大 き い電子 メ ール メ ッ セージ、 特にサ イ ズの大 き い フ ァ イ ルや多数の
フ ァ イ ルが添付 さ れた電子 メ ールは、 ネ ッ ト ワ ー ク のパフ ォーマ ン ス に深刻な影
響を与え る 可能性があ り ます。 サ イ ズの制限を設定す る場合は、 個々のポ リ シー
と グ ロ ーバル ポ リ シーが異な る 必要があ る のか を慎重に検討す る こ と をお勧め
し ます。 こ の よ う な制限を設定す る と 、 組織内のい く つか部門の業務に大 き な支
障を き たす可能性があ り ます。
電子 メ ール メ ッ セージのサ イ ズ を制限す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [ メ ール サイ ズのフ ィ ル タ リ ン グ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ
グ ボ ッ ク ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
製品ガ イ ド
151
ウ イルス対策 と コ ン テ ン ツ
図 9-23. [ メ ール サイ ズでのフ ィ ル タ リ ング] ダ イ ア ログ ボ ッ ク ス
152
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
[ メ ール サイ ズでのフ ィ ル タ リ ン グ ] を選択 し て、 機能を有効に し ます。
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
6
サ イ ズの大 き い電子 メ ール メ ッ セージの処理方法を指定 し ます。 青いテ キ ス
ト を ダブル ク リ ッ ク し て [ ア ク シ ョ ン ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
図 9-24. [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス
電子 メ ール メ ッ セージの最大サ イ ズ と 、 ブ ロ ッ ク な ど の実行す る ア ク シ ョ ン
を指定 し ます。 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
7
添付フ ァ イ ルの数を制限 し ない場合は、 [すべての添付 フ ァ イルを許可する ] を
選択 し ます。 添付フ ァ イ ルの数を制限す る場合は、 [以下の場合は添付フ ァ イル
を削除する ] を選択 し 、 チ ェ ッ ク ボ ッ ク ス か ら 条件を選択 し ます。
GroupShield は、 複数の不要な添付フ ァ イ ルを 1 つの警告 メ ッ セージで置 き
換え ます。 サ イ ズの大 き な添付フ ァ イ ルを削除 し た場合は、 警告 メ ッ セージ
は表示 さ れません。
8
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
免責事項の追加
免責事項は、 すべての送信 メ ール と 受信 メ ールに追加す る こ と がで き ます。 免責
事項の例は、 65 ページの 「免責事項の追加」 を参照 し て く だ さ い。
免責事項の使用方法を指定す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [免責事項のテキス ト ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス
を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
製品ガ イ ド
153
ウ イルス対策 と コ ン テ ン ツ
図 9-25. [免責事項のテキス ト ] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
免責事項を使用 し ない場合は、 [免責事項の使用を有効にする ] の選択を解除
し 、 [OK] を ク リ ッ ク し ます。
6
免責事項のテ キ ス ト の場所を選択 し ます。
7
署名付 き の メ ッ セージの処理方法を選択 し ます。
8
テ キ ス ト 形式ま たは HTML 形式で免責事項を入力 し ます。
9
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
154
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
署名付き電子 メ ールの処理
GroupShield に よ り ウ イ ル ス の駆除ま たは添付フ ァ イ ルの削除が実行 さ れた場合、
メ ッ セージの電子署名は も う 有効ではない可能性があ り ます。 詳細については、
66 ページの 「電子署名の処理」 を参照 し て く だ さ い。
署名付 き の メ ッ セージの処理方法を指定す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーを選択 し ます。 詳細ペ イ ンにポ リ シーが表示 さ れま
す。
2
ポ リ シーで、 [署名付き メ ッ セージ ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク
ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
図 9-26. [署名付き メ ッ セージ] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
署名付 き の メ ッ セージが検出 さ れた場合に GroupShield が実行す る ア ク シ ョ ン
を選択 し ます。 こ れ ら のオプシ ョ ンについては、 66 ページの 「電子署名の処
理」 を参照 し て く だ さ い。
6
その他のア ク シ ョ ン を選択 し ます。
7
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
製品ガ イ ド
155
ウ イルス対策 と コ ン テ ン ツ
暗号化さ れた コ ン テ ン ツの処理
ス キ ャ ナは暗号化 さ れた コ ン テ ン ツ を読み取 る こ と はで き ません。 こ のため、 処
理方法を GroupShield で指定す る 必要があ り ます。 詳細については、 65 ページの
「暗号化 さ れた ア イ テ ムの処理」 を参照 し て く だ さ い。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで [暗号化 さ れた コ ン テ ン ツ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ
ク ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
図 9-27. [暗号化 さ れた コ ン テ ン ツ] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
ブ ロ ッ ク な ど のア ク シ ョ ン を選択 し ます。
6
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
156
GroupShield® 6.0
ポ リ シー内のア イ テムの設定
破損し た コ ン テ ン ツの処理
ス キ ャ ナやその他のアプ リ ケーシ ョ ンでは、 破損 し た コ ン テ ン ツ の読み込みが困
難です。 こ のため、 こ の種の コ ン テ ン ツ の処理方法を GroupShield で指定す る 必
要があ り ます。 詳細については、 67 ページの 「破損 し たア イ テ ムの処理」 を参
照 し て く だ さ い。
破損 し た コ ン テ ン ツ の処理方法を指定す る には、 以下の手順に従い ます。
1
ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが
表示 さ れます。
2
ポ リ シーで、 [破損 し た コ ン テ ン ツ ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク
ス を開 き ます。
(グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ]
チ ェ ッ ク ボ ッ ク ス は表示 さ れません。)
図 9-28. [破損 し た コ ン テ ン ツ] ダ イ ア ログ ボ ッ ク ス
3
グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を
選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに
戻 り ます。
4
設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ]
の選択を解除 し ます。
5
破損 し た コ ン テ ン ツ を検出 し た場合に GroupShield が実行す る ア ク シ ョ ン を選
択 し ます。
6
その他のア ク シ ョ ン を選択 し ます。
7
[OK] を ク リ ッ ク し てポ リ シーに戻 り ます。
ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス
テー ト メ ン ト が表示 さ れます。
製品ガ イ ド
157
ウ イルス対策 と コ ン テ ン ツ
メ ッ セージのコ ン テ ン ツ ルールの例
こ のセ ク シ ョ ンでは、 ポ リ シーで コ ン テ ン ツ ルールを使用す る 方法について説
明 し ます。
„
「単純な フ ァ イ ル名 ト ラ ッ プのブ ロ ッ ク 」 (158 ページ)
„
「ジ ョ ー ク プ ロ グ ラ ムのブ ロ ッ ク 」 (159 ページ)
„
「娯楽フ ァ イ ル (画像、 動画、 音声) のブ ロ ッ ク 」 (159 ページ)
„
「機密情報の保護」 (160 ページ)
161 ページの 「電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例」 お よ び 168
ページの 「新 し い コ ン テ ン ツ ルールのテ ス ト 」 を参照 し て く だ さ い。
単純な フ ァ イル名 ト ラ ッ プのブ ロ ッ ク
不要な ソ フ ト ウ ェ アの作成者が よ く 使用す る手法の 1 つに、 通常 と は異な る 拡張
子を使用 し て フ ァ イ ルや文書の内容を欺 く 方法があ り ます。 readme.txt な ど の
フ ァ イ ル名は一般的に広 く 使用 さ れてい ます。 こ のため、 readme.exe な ど、 実
際には ウ イ ル ス を含む実行プ ロ グ ラ ム を テ キ ス ト フ ァ イ ルであ る と 勘違い し て
し ま う 場合があ り ます。 同様に、 YouMustReadThis.vbs な ど の名前の フ ァ イ ル
は不要な ソ フ ト ウ ェ アであ る 可能性があ り ます。 “.vbs” 拡張子は Visual Basic ス
ク リ プ ト を示 し ます。
ま た、 Microsoft Windows エ ク ス プ ロ ー ラ には拡張子を非表示にす る機能があ り
ます。 こ の場合、 readme.txt や readme.exe な ど の フ ァ イ ルは readme と 表示 さ
れます。 同様に、 readme.txt.exe と い う フ ァ イ ルは readme.txt と 表示 さ れま
す。 こ の よ う な二重拡張子 ( こ の場合は、 .txt.exe) は、 ユーザに フ ァ イ ルを
ダブル ク リ ッ ク さ せ、 ウ イ ル ス を作動に さ せ る ために使用 さ れ る単純な ト ラ ッ プ
です。
フ ァ イ ル名に よ る 単純な ト ラ ッ プを防止す る には、 *.*.* や *.???.??? な ど の
ワ イ ル ド カー ド 記号を使用 し て、 二重拡張子のついた フ ァ イ ル名を検出す る コ ン
テ ン ツ ルールを作成 し ます。
詳細については、 55 ページの 「コ ン テ ン ツ ルールの作成」 お よ び 124 ページの
「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。
158
GroupShield® 6.0
メ ッ セージの コ ン テ ン ツ ルールの例
ジ ョ ーク プ ログ ラムのブ ロ ッ ク
ジ ョ ー ク プ ロ グ ラ ム と は、 いたず ら を目的 と す る プ ロ グ ラ ムで、 CD-ROM ト
レーを開いた り 目障 り な メ ッ セージ を表示 し た り し ます。 ウ イ ル ス であ る と は限
り ません。
ジ ョ ー ク プ ロ グ ラ ム を防止す る には、 以下の手順に従い ます。
1
ポ リ シーで [ウ イルス対策] を選択 し ます。
2
ダ イ ア ロ グ ボ ッ ク ス の [防御レ ベル] で、 [ カ ス タ ム] を選択 し て [設定] を
ク リ ッ ク し ます。
3
次のダ イ ア ロ グ ボ ッ ク ス で [ ジ ョ ー ク プ ロ グ ラ ムを検出] を選択 し ます ([悪
質な プ ロ グ ラ ムを検出] は自動的に選択 さ れてい ます)。
4
[OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 [ウ イルス対策] ダ イ ア ロ
グ ボ ッ ク ス に戻 り ます。
5
[OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。
娯楽フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク
娯楽フ ァ イ ルは、 .JPG、 .MPEG、 .AVI な ど の拡張子を持ち ます。 フ ィ ル タ リ ン
グに よ り こ れ ら の フ ァ イ ルを ブ ロ ッ ク す る こ と がで き ます。
娯楽フ ァ イ ルを ブ ロ ッ ク す る には、 以下の手順に従い ます。
1
ポ リ シーで [ フ ァ イルの フ ィ ル タ リ ン グ ] を選択 し ます。
2
ダ イ ア ロ グ ボ ッ ク ス で フ ァ イ ル フ ィ ル タ リ ン グが有効にな っ てい る こ と を
確認 し ます。
3
新 し いルールを作成 し 、 名前を付け ます。
4
ア ク シ ョ ン を指定 し ます。
5
[以下の フ ィ アル名の場合] を選択 し 、 [追加] を ク リ ッ ク し ます。
6
次のダ イ ア ロ グ ボ ッ ク ス で禁止す る フ ァ イ ル拡張子を追加 し ます。
7
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
詳細については、 147 ページの 「フ ァ イ ル タ イ プの フ ィ ル タ リ ン グ」 を参照 し て
く だ さ い。
製品ガ イ ド
159
ウ イルス対策 と コ ン テ ン ツ
機密情報の保護
新 し い イ ベン ト 、 新製品、 新規プ ロ ジ ェ ク ト に関す る 情報を内部の担当チーム以
外には公表 し た く ない場合、 その情報が電子 メ ール メ ッ セージで公表 さ れ る の
を防止す る こ と がで き ます。
た と えば、 SuperThing と い う 新製品の発表を計画 し てい る と し ます。 プ ロ ジ ェ ク
ト チーム以外に こ の製品に関す る 情報が漏れない よ う にす る には、 公表 さ れ る
文書に製品名が含まれていないか ス キ ャ ンす る 必要があ り ます。 「機密プ ロ ジ ェ
ク ト の情報」 と い う ルールを作成 し 、 ルールを ト リ ガす る語句 と し て SuperThing
を指定 し ます。
別の例 と し て、 1 月に新製品の発表を計画 し てい る 場合について考え てみます。
発表日は機密情報です。 以下の よ う な情報は組織全体に公表 さ れない よ う にす る
必要があ り ます。
1 月に SuperThing を発表予定
発表日ではな く 、 こ の製品の詳細や準備に関す る 文書は公表 さ れて も それほ ど問
題にはな り ません。 ま た、 別の新製品が発表 さ れ る予定ですが、 その発表日は公
表 さ れて も 特に問題あ り ません。 次の よ う な情報はブ ロ ッ ク す る必要がない と し
ます。
明日の会議の議題
1 SuperThing 発表に向けた進捗
2 事務用品費の削減方法
3 MegaBox の 1 月の発表について
こ の よ う な場合、 SuperThing と 1 月 と い う 語句が近接 し てい る 場合にのみ (た と
えば、 30 文字以内に) ト リ ガ さ れ る ルールを作成 し ます。
最後の例 と し て、 Mr. Jones を CEO に就任 さ せ る 計画があ る と し ます。 ただ し 、
こ の情報は ま だ公表を控え る 必要があ り ます。 こ の場合、 CEO と Jones と い う 2
語の組み合わせに よ っ て ト リ ガ さ れ る ルールを作成 し ます。
160
GroupShield® 6.0
電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例
電子 メ ール メ ッ セージのコ ン テ ン ツ ルールの例
日常の業務で電子 メ ールが非常に頻繁に使用 さ れてい る 場合、 仕事を妨げ る よ う
な メ ールや侮辱的な メ ールを ブ ロ ッ ク す る こ と が重要にな り ます。 コ ン テ ン ツ ス
キ ャ ンでは、 以下の例にあ る よ う に、 さ ま ざ ま な状態や組み合わせで単語やフ
レーズ を検出す る ルールを作成す る こ と がで き ます。
„
「組織外への送信 メ ールの防御」 (162 ページ)
„
「デマ メ ッ セージのブ ロ ッ ク 」 (163 ページ)
„
「機密情報の保護」 (163 ページ)
„
「重要情報の流れの制御」 (164 ページ)
„
「ネ ッ ト ワー ク 負荷の軽減」 (164 ページ)
„
「侮辱的な表現のブ ロ ッ ク 」 (165 ページ)
„
「不愉快な電子 メ ールの防止」 (165 ページ)
„
「不要な広告の防止」 (165 ページ)
„
「ゲームのブ ロ ッ ク 」 (165 ページ)
„
「未承諾 メ ール (スパム) の防止」 (166 ページ)
こ こ で紹介す る 各設定例では、 電子 メ ールを隔離エ リ アに移動、 ま たは破棄す る
こ と で電子 メ ール メ ッ セージ を ブ ロ ッ ク し ます。 隔離エ リ アに移動 さ れた メ ー
ルは、 移動後に確認す る こ と がで き ます。 各国の法律で、 電子 メ ールの取 り 扱い
が規制 さ れてい ますので注意 し て く だ さ い。 47 ページの 「法律に関す る 考慮」
を参照 し て く だ さ い。
こ れ ら のルールは、 同 じ よ う な手順で作成 し ます。
1
例で示 さ れてい る よ う に、 単語やフ レーズの組み合わせを指定 し ます。 詳細
については、 127 ページの 「ルールの作成」 を参照 し て く だ さ い。
次に、 ルールの適用対象を指定 し ます。
2
[ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス で、 [選択対象に適用] を選択 し ます。
3
[電子 メ ール メ ッ セージ ] を除 く すべての形式の選択を解除 し 、 送信者、 受信
者、 件名な ど必要な個所を選択 し ます。
4
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
5
ユーザ グループに適用す る ポ リ シーにルールを割 り 当て、 ブ ロ ッ ク 操作ま た
は隔離操作を選択 し ます。 詳細については、 130 ページの 「ルールのポ リ
シーへの割 り 当て」 を参照 し て く だ さ い。
製品ガ イ ド
161
ウ イルス対策 と コ ン テ ン ツ
組織外への送信 メ ールの防御
あ る 従業員のグループで、 電子 メ ールの使用が組織内 のみに限 ら れてい る 場合
は、 組織の外部に電子 メ ールが送信 さ れ る こ と を防 ぐ こ と がで き ます。 こ の よ う
な従業員全員にルールを適用す る には、 全員が同一のポ リ シー グループに属 し
てい る 必要があ り ます。
た と えば、 組織で使用 し てい る 電子 メ ール ア ド レ ス が [email protected] な ど
だ と す る と 、 受信者が [email protected] な ど のア ド レ ス の場合は メ ッ セージ を
通過 さ せますが、 [email protected] な ど のア ド レ ス の場合はブ ロ ッ ク
す る 必要があ り ます。
こ の場合は、 @マー ク を含み、 組織の ド メ イ ン名 (上記の例では example.com)
は含ま ない受信者名に ト リ ガ さ れ る ルールを作成 し ます。 以下で簡単に説明 し ま
す。
組織外への送信 メ ールを防御す る には、 以下の手順に従い ます。
162
1
ルールを作成 し ます。 詳細については、 127 ページの 「ルールの作成」 を参
照 し て く だ さ い。
2
ト リ ガ と な る 条件 (@ な ど の語句) を追加 し ます。
3
[詳細設定] を ク リ ッ ク し 、 条件 [語句がいずれも 存在 し ない場合に ト リ ガする ]
を選択 し ます。
4
[追加] を ク リ ッ ク し 、 組織の ド メ イ ン (example.com な ど) を入力 し ます。
5
[OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 次に [ フ ァ イル形式] ダ
イ ア ロ グ ボ ッ ク ス を開 き ます。
6
[選択対象に適用] を選択 し ます。
7
[電子 メ ール メ ッ セージ ] で [受信者] を除 く すべての形式の選択を解除 し ま
す。
8
[OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
9
ユーザ グループに適用す る ポ リ シーにルールを割 り 当て、 ブ ロ ッ ク 操作を選
択 し ます。 詳細については、 130 ページの 「ルールのポ リ シーへの割 り 当て」
を参照 し て く だ さ い。
GroupShield® 6.0
電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例
デマ メ ッ セージのブ ロ ッ ク
デマ メ ッ セージは電子 メ ール と し て送信 さ れ、 コ ン ピ ュ ー タ に ウ イ ル ス が感染
し てい る と 思い込ませた り 、 実在 し ない ウ イ ル ス に感染す る と 警告 し た り し ま
す。 こ の よ う なデマ メ ッ セージには 「緊急の ウ イ ル ス警告」 な ど の予測 し やすい
件名がついてお り 、 GroupShield で検出す る よ う に設定す る こ と がで き ます。
デマ メ ッ セージ を防御す る には、 電子 メ ールの件名で 「ウ イ ル ス警告」 な ど の
フ レーズ を検出す る コ ン テ ン ツ ルールを作成 し ます。
詳細については、 55 ページの 「コ ン テ ン ツ ルールの作成」 お よ び 124 ページの
「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。
機密情報の保護
新 し い イ ベン ト 、 新製品、 新規プ ロ ジ ェ ク ト に関す る 情報を組織の外部には公表
し た く ない場合、 その情報が メ ールで送信 さ れ る こ と を防止す る こ と がで き ま
す。 場合に よ っ ては、 意図 し ない受信者宛てに情報が送信 さ れて し ま う こ と があ
り ます。 機密事項に関 し て、 電子 メ ールでの長いや り 取 り ( ス レ ッ ド ) が行われ
た場合に、 こ の よ う な可能性があ り ます。 後に こ の情報の機密性が低 く な っ た
ら 、 メ ッ セージ全体が送信 メ ール と し て送 ら れます。
た と えば、 SuperThing と い う 新製品の発表を計画 し てい る と し ます。 製品に関す
る 情報が組織外に漏洩す る こ と を防 ぐ には、 個々の電子 メ ール メ ッ セージで
SuperThing と い う 言葉を検出す る 必要があ り ます。
こ の場合、 「製品の機密情報」 と い う ルールを作成 し 、 テ キ ス ト 形式の添付フ ァ
イ ル、 メ ッ セージの本文、 メ ッ セージの件名に こ のルールを適用 し ます。 ルール
を ト リ ガす る 言葉 と し て SuperThing を指定 し ます。
次に、 1 月に SuperThing と い う 新製品の発表を計画 し てい る 場合について考え て
みます。 発表日は機密情報です。 次の よ う な メ ッ セージは、 組織の外部に送信 さ
れてはいけ ません。
1 月に SuperThing を発表予定
発表日ではな く 、 こ の製品の詳細や準備に関す る 電子 メ ールは送信 さ れて も それ
ほ ど問題にはな り ません。 ま た、 別の新製品が発表 さ れ る予定ですが、 その発表
日は送信 さ れて も 特に問題あ り ません。 次の よ う な メ ッ セージはブ ロ ッ ク す る必
要がない と し ます。
明日の会議の議題
1 SuperThing 発表に向けた進捗
2 事務用品費の削減方法
3 MegaBox の 1 月の発表について
こ の よ う な場合、 SuperThing と January と い う 語句が近接 し てい る場合にのみ
(た と えば、 30 文字以内に) ト リ ガ さ れ る ルールを作成 し ます。
最後の例 と し て、 Mr. Jones を CEO に就任 さ せ る 計画があ る と し ます。 ただ し 、
こ の情報は ま だ公表を控え る 必要があ り ます。 こ の場合、 CEO と Jones と い う 2
語の組み合わせに よ っ て ト リ ガ さ れ る ルールを作成 し ます。
製品ガ イ ド
163
ウ イルス対策 と コ ン テ ン ツ
重要情報の流れの制御
設計情報や顧客 リ ス ト な ど の重要情報の多 く は、 デー タ ベースやサ イ ズの大 き い
フ ァ イ ルに保存 さ れてい ます。 ま た、 サ イ ズの小 さ い文書で も 重要な情報を含ん
でい る 場合があ り ます (通常、 文書内に 「社外秘」 と マー ク )。
こ れ ら の フ ァ イ ルは移動を制御す る こ と が重要ですが、 別の フ ァ イ ルに偽装 さ れ
る 可能性 も あ り ます。 た と えば、 悪意あ る人物に よ り 、 デー タ ベース の
CUSTOMERS.MDB と い う フ ァ イ ルの名前が NOTES.TXT へ と 変更 さ れ、 検出を回避す
る ためにテ キ ス ト フ ァ イ ル形式で転送 さ れ る 可能性があ り ます。
以下の対策を組み合わせて使用 し て、 重要情報の流れを制御す る こ と がで き ま
す。
„
メ ール サ イ ズの フ ィ ル タ リ ン グに よ り 、 サ イ ズの大 き い添付フ ァ イ ルの送信
を ブ ロ ッ ク 。 151 ページの 「電子 メ ール メ ッ セージのサ イ ズの制限」 を参照
し て く だ さ い。
„
コ ン テ ン ツ ルールに よ り 、 使用 し てい る 語句を検出。 141 ページの 「コ ン テ
ン ツ ス キ ャ ン」 お よ び 124 ページの 「コ ン テ ン ツ ルールの管理」 を参照 し
て く だ さ い。
„
フ ァ イ ル フ ィ ル タ リ ン グに よ り 、 フ ァ イ ル名、 拡張子、 フ ァ イ ル形式に よ っ
て フ ァ イ ルを検出。 147 ページの 「フ ァ イ ル タ イ プの フ ィ ル タ リ ン グ」 を参
照 し て く だ さ い。
ネ ッ ト ワーク負荷の軽減
動画 (MPEG) やビ ッ ト マ ッ プな ど の フ ァ イ ルを転送す る と 、 ネ ッ ト ワ ー ク に多
大な負荷がかか り ます。 許可 し ないフ ァ イ ルの拡張子 リ ス ト を作成 し 、 こ れ ら の
フ ァ イ ルの転送を防止す る こ と がで き ます。“.BMP” ま たは “.MPG” と い う 拡張子
に よ っ て ト リ ガ さ れ る ルールを作成 し 、 添付フ ァ イ ル名のみに適用 し ます。 141
ページの 「 コ ン テ ン ツ ス キ ャ ン」 お よ び 124 ページの 「 コ ン テ ン ツ ルールの管
理」 を参照 し て く だ さ い。
大 き いサ イ ズの電子 メ ールの送信を ブ ロ ッ ク す る こ と も で き ます。 151 ページの
「電子 メ ール メ ッ セージのサ イ ズの制限」 を参照 し て く だ さ い。
164
GroupShield® 6.0
電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例
侮辱的な表現のブ ロ ッ ク
社員や顧客か ら 侮辱的な メ ッ セージが送信 さ れ る と 、 企業の イ メ ージが著 し く 損
なわれます。 使用で き ない表現の リ ス ト を作成 し 、 こ の よ う な表現を含む メ ッ
セージが送信 さ れない よ う にす る こ と がで き ます。 GroupShield には、 ポル ノ 関
連の語句を ブ ロ ッ ク す る い く つかのルールが含まれてい ます。 こ れ ら のルールは
XML フ ァ イ ルで提供 さ れてい ます。
た と えば、 一般に 「You are a dog」 は非常に侮辱的な表現にな り ますが、 犬の品
種が話題にな っ てい る と き には、 侮辱的な表現にはな り ません。 侮辱的 と 受け取
ら れ る 表現が社内で使用 さ れない よ う にす る には、 「侮辱的な語句 - dog」 と い
う ルールを新規作成 し ます。 こ のルールを メ ッ セージの本文に適用 し 、 こ の よ う
な メ ッ セージが検出 さ れた ら 破棄す る よ う に設定 し ます。 「dog」 と い う 表現を指
定 し た ら 、 次にその言葉が使用 さ れ る 文脈を指定す る こ と がで き ます。 た と え
ば、 メ ッ セージ内にシ ェ パー ド 、 コ ーギー、 ス パニエルな ど の犬種を表す語句が
ない場合にのみ、 こ のルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。
不愉快な電子 メ ールの防止
不愉快な電子 メ ールは、 不満のあ る 元従業員、 デマ ウ イ ル ス の送信者、 悪徳業
者な ど、 組織内で使用 さ れてい る メ ール ア ド レ ス を知っ てい る 人物か ら 送信 さ
れます。
例えば、 John Smith と い う 人物が不要な電子 メ ールを送信 し て従業員を混乱 さ せ
てい る と し ます。 メ ッ セージの内容は さ ま ざ ま ですが、 使用 さ れてい る 電子 メ ー
ルは 2 種類に限 ら れてい ます。 こ の場合は、 不愉快な人物 と い う 名前のルールを
作成 し ます。 ルールを ト リ ガす る 語句 と し て John Smith の 2 つの メ ール ア ド レ ス
を入力 し 、 電子 メ ールの送信者にのみルールを適用 し ます。
不要な広告の防止
従業員の気を散 ら す よ う な広告が頻繁に送信 さ れて く る 場合、 GroupShield で こ
れ ら の メ ッ セージ を ブ ロ ッ ク し 、 送信を阻止す る こ と がで き ます。 例えば、 電子
メ ールで送信 さ れ る 広告には、 件名に 「車の販売」 や 「家の販売」 な ど の語句が
含まれてい ます。 こ の よ う な メ ッ セージは リ ソ ース を浪費 さ せ、 業務に支障を与
え ます。 こ の よ う な電子 メ ール メ ッ セージ を ブ ロ ッ ク す る には、 「不要な広告」
と い う ルールを作成 し ます。 ト リ ガ と す る語句に 「販売」 を指定 し 、 メ ッ セージ
の件名にのみ こ のルールを適用 し ます。
ゲームのブ ロ ッ ク
多 く のゲームは コ ン ピ ュ ー タ プ ロ グ ラ ム (.EXE フ ァ イ ル) と し て電子 メ ールで
送信 さ れます。 こ の よ う なゲーム を ブ ロ ッ ク す る には、 添付フ ァ イ ルの名前か ら
*.EXE と *.COM を検出す る ルールを作成 し ます。 ゲームは ウ イ ル ス の隠れ場所
と し て よ く 利用 さ れ る ため、 こ の種のルールは非常に効果があ り ます。
製品ガ イ ド
165
ウ イルス対策 と コ ン テ ン ツ
未承諾 メ ール (スパム) の防止
「ス パム」 検出用の ソ フ ト ウ ェ ア を使用 し ていない場合、 よ く 使用 さ れ る 語句を
検出す る よ う に コ ン テ ン ツ ルールで作成す る こ と で、 一部の ス パム を ブ ロ ッ ク
す る こ と がで き ます。 例えば、 あ る広告には、 「テ レ ビ でおな じ み」 や 「全国
ネ ッ ト でおな じ み」 の よ う な語句が含まれてい る と し ます。
こ れ ら の語句を検出す る ルールを作成す る には、 以下の手順に従い ます。
1
[条件の追加] ダ イ ア ロ グ ボ ッ ク ス で、 [単語または語句が存在する時に ト リ ガす
る ] に 「おなじみ」 と 入力 し ます。
2
[詳細設定] を ク リ ッ ク し 、 [文脈語の条件を選択] で [語句がいずれも 存在 し な
い場合に ト リ ガする ] を選択 し ます。
3
[次の単語ま たは語句で追加検索する ...] の [追加] を使用 し て、 「テレビ」、 「全国
ネット」 な ど の語句を入力 し ます。 語句の リ ス ト は、 少 し ずつ増や し てい く
こ と がで き ます。
未承諾広告 で使用 さ れ る語句
以下の語句は、 未承諾広告 メ ールで頻繁に使用 さ れ る 語句です。 こ れ ら の語句を
含む メ ッ セージ を ブ ロ ッ ク す る コ ン テ ン ツ ルールを作成す る こ と で、 ス パムの
数を減 ら す こ と がで き ます。 こ れ ら の語句の一部は、 通常の業務で も 使用 さ れ る
可能性があ る こ と に注意 し て く だ さ い。 コ ン テ ン ツ ルールを適用す る 場合は、 最
初はブ ロ ッ ク ア ク シ ョ ン ではな く 隔離ア ク シ ョ ン を設定す る こ と をお勧め し ま
す。
表 9-16. 広告で よ く 使用 さ れる語句
件名
よ く 使用 さ れる語句
負債
年率
債務返済
ク レ ジ ッ ト の返済
再融資
借金の返済
低金利
健康
健康づ く り
健康増進
金
在宅ワー ク
億万長者
財政の不安
現金
収益力
自由に使え る
女、 女性
男ら し さ
興奮
バイ アグ ラ
費用な し
商売繁盛
返金
ご満足いただけない場合は
全額払い戻 し
満足度 100%
驚異的な結果
史上最高
セッ クス
全般
166
GroupShield® 6.0
ウ イルス対策設定のテ ス ト
ウイルス対策設定のテス ト
GroupShield の ウ イ ル ス ス キ ャ ンの動作を確認す る テ ス ト が実行で き ます。 こ れ
は、 ウ イ ル ス対策製品のベン ダか ら 構成 さ れ る EICAR (European Institute of
Computer Anti-virus Research) に よ っ て、 ウ イ ル ス製品を テ ス ト す る ために開発
さ れま し た。
ウ イ ル ス ス キ ャ ン を テ ス ト す る には、 以下の手順に従い ます。
1
標準のテ キ ス ト エデ ィ タ を開 き 、 以下の文字列を スペースや改行を入れずに
1 行で 入力 し ます。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
注意
上記の行を 1 行 で入力す る ために、 テ キ ス ト エデ ィ タ を最
大化 し て改行はすべて削除 し て く だ さ い。 ま た、 テ ス ト
メ ッ セージの冒頭の “X5O...” は、 数字の 0 ではな く アル
フ ァ ベ ッ ト の O を入力 し て く だ さ い。
こ のマニ ュ アルを コ ン ピ ュ ー タ 上で参照 し てい る 場合は、 こ
の行を Adobe Acrobat の PDF フ ァ イ ルか ら テ キ ス ト エデ ィ タ
に直接 コ ピーす る こ と がで き ます。 コ ピー し た行に改行やス
ペース が入っ てい る 場合は削除 し て く だ さ い。
2
EICAR.COM と い う 名前で フ ァ イ ルを保存 し ます。 フ ァ イ ル サ イ ズは 68 ま た
は 70 バ イ ト にな り ます。
3
ウ イ ル ス対策 ソ フ ト ウ ェ ア を起動 し 、 EICAR. COM を保存 し た フ ォ ルダ を ス
キ ャ ン し ます。
正常に ス キ ャ ン さ れない場合は、 テ ス ト フ ァ イ ルの読み取 り 権限があ る か確
認 し て く だ さ い。
注意
こ のフ ァ イ ルは ウ イ ルス ではあ り ません。 他のフ ァ イ ルに感
染し た り 、 コ ン ピ ュータ に障害を与えた り する危険性はあ り
ません。 テ ス ト が終了 し た ら 、 他のユーザに通知 さ れない よ
う に こ の フ ァ イ ルを削除 し て く だ さ い。
製品ガ イ ド
167
ウ イルス対策 と コ ン テ ン ツ
スパム対策設定のテス ト
GTUBE (General Test mail for Unsolicited Bulk E-mail) を使用す る と 、 GroupShield
が正確に イ ン ス ト ール さ れ、 受信 し た ス パム を確実に検出で き る か ど う かの検証
を行 う こ と がで き ます。 テ ス ト に使用す る電子 メ ール メ ッ セージは、 外部のア カ
ウ ン ト か ら 送信す る 必要があ り ます。
1
Exchange サーバの SMTP ク ラ イ ア ン ト で、 電子 メ ールを新規作成 し ます。
2
メ ッ セージの本文に、 以下のテ キ ス ト を コ ピー し ます。 最初の行は、 メ ール
の本文に改行な し で入力 し て く だ さ い。 残 り のテ キ ス ト も 、 こ こ で記載 さ れ
てい る と お り に入力す る 必要があ り ます。
XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
Generic
Test for
Unsolicited
Bulk
Email
3
GroupShield を イ ン ス ト ール し た Microsoft® Exchange サーバ上の メ ールボ ッ ク
ス に、 作成 し た メ ッ セージ を送信 し ます。
GroupShield は メ ッ セージ を ス キ ャ ン し て ス パムであ る と 認識 し 、 設定に従っ て
処理を行い ます。 GTUBE テ ス ト は、 ブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト は無効に
な り ます。
新し い コ ン テ ン ツ ルールのテス ト
コ ン テ ン ツ ルールを作成 し た ら 、 重要な電子 メ ール メ ッ セージや添付フ ァ イ ル
が誤っ て検出 さ れ る の を防 ぐ ために、 徹底的にテ ス ト す る必要があ り ます。
不要な ア イ テ ム を ア ラ ー ト メ ッ セージで置換ま たは削除す る よ う に コ ン テ ン ツ
ルールを設定 し た場合は、 ルールが正 し く 定義 さ れていない と 、 重要な ア イ テ ム
を削除 し て し ま う 危険性があ り ます。 新 し い ルールを作成す る 場合は、 最初のア
ク シ ョ ン を [ ア イ テムを通過 さ せる ] に、 次のア ク シ ョ ン を [ ア イ テムを隔離する ]
に設定す る こ と をお勧め し ます。 こ う 設定す る こ と で、 隔離領域をチ ェ ッ ク し
て、 ルールが正常に機能 し てい る か ど う か を確認で き ます。 確認後に、 こ の種の
ア イ テ ム を削除ま たは置換す る よ う にア ク シ ョ ン を変更で き ます。
168
GroupShield® 6.0
GroupShield の設定
10
ウ イ ル ス対策 と コ ン テ ン ツ の設定方法は、 以下の章で説明 し ま し た。
„
「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ)
こ の章では、 さ ら に GroupShield ソ フ ト ウ ェ アの以下の設定について説明 し ま
す。
„
「通知」 (170 ページ)
„
「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ)
„
「スパム対策設定」 (177 ページ)
„
「検出ア イ テ ムのデー タ ベース」 (178 ページ)
„
「製品 ロ グ デー タ ベース」 (181 ページ)
„
「ユーザご と の設定」 (184 ページ)
„
「診断」 (186 ページ)
„
「ポ リ シー グループ」 (191 ページ)
„
「設定の イ ン ポー ト と エ ク ス ポー ト 」 (193 ページ)
製品ガ イ ド
169
GroupShield の設定
通知
GroupShield 6.0 が送信す る 通知を設定す る こ と がで き ます。 こ の通知は、 電子
メ ール メ ッ セージで ウ イ ル ス ま たは禁止語句が検出 さ れた場合に送信 さ れます。
通知の設定
GroupShield 6.0 が送信す る 通知を設定す る には、 イ ン タ ーフ ェ ース の左側にあ る
設定 タ ス ク の リ ス ト か ら [通知] を選択 し ます。
1
管理者の メ ール ア ド レ ス を入力 し ます。 管理者は、 個人のユーザ と Microsoft®
Exchange サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指定で き ます。
2
送信者の メ ール ア ド レ ス を入力 し ます。 送信者は、 個人のユーザ と Microsoft®
Exchange サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指定で き ます。
3
通知の件名 を入力 し ます。
4
[編集] を ク リ ッ ク し て、 通知テ キ ス ト の内容を変更 し ます。 詳細について
は、 「ア ラ ー ト 通知での ト ー ク ンの使用」 を参照 し て く だ さ い。
5
タ ス ク の結果の通知を受信す る場合は、 [ タ ス ク の結果の通知を有効にする ] を
選択 し ます。
6
[適用] を ク リ ッ ク し ます。
ア ラー ト 通知での ト ーク ンの使用
以下の ト ー ク ン を使用 し て ア ラ ー ト 通知に含む情報を定義で き ます。
表 10-1. ア ラ ー ト 通知の ト ー ク ン
170
表示 さ れる テキス ト
ト ーク ン
説明
送信日時 :
%dts%
ア イ テムが送信 さ れた日時。
件名 :
%sbj%
スキ ャ ン さ れた電子 メ ール メ ッ セージの件名
フ ィ ール ド に含まれる情報。
送信者 :
%sdr%
スキ ャ ン さ れた電子 メ ールの送信者。 メ ッ セージ
のヘ ッ ダ情報から 識別 さ れます。
受信者 :
%rpt%
スキ ャ ン さ れた電子 メ ールの受信者。 メ ッ セージ
のヘ ッ ダ情報から 識別 さ れます。
実行 さ れたア ク シ ョ ン :
%res%
GroupShield に よ り 実行 さ れたア ク シ ョ ン。
理由 :
%rsn%
ア イ テムがデー タ ベースに書き込まれた理由。 自
然言語の文字列で表記 さ れます。 数字な どの文字
列は (rsn) では使用可能ですが、 サポー ト は さ れて
いません。
検出ウ イルス
%vrs%
スキ ャ ン さ れた電子 メ ールで検出 さ れたウ イルス
の名前。
GroupShield® 6.0
通知
表 10-1. ア ラ ー ト 通知の ト ー ク ン
表示 さ れる テキス ト
ト ーク ン
説明
隔離ア イ テム
%qtn%
隔離ア イ テムのデー タ 。 GroupShield 6.0 イ ン タ ー
フ ェ ースに表示 さ れる場合は リ ン ク と し て フ ォ ー
マ ッ ト さ れ、 こ の リ ン ク か ら 検出ア イ テムのデー
タ ベースの隔離情報を ダウ ン ロー ド で き ます。
結果
%act%
ア イ テムで実行 さ れたア ク シ ョ ンの結果。 以下の
いずれかにな り ます。
Š
正常
Š
駆除 さ れま し た
Š
置換 さ れま し た
Š
削除 さ れま し た
Š
ロ グに記録 さ れま し た
Š
ア ク セ スが拒否 さ れま し た
ルール
%rul%
メ ッ セージの検出に使用 さ れた コ ン テ ン ツ スキ ャ
ン ルール。
スキ ャ ンの種類
%tn%
ア イ テムのスキ ャ ン に使用 さ れたスキ ャ ナ。
サイ ズ
%sz%
スキ ャ ン さ れたア イ テムのサイ ズ。
送信日時
%tme%
スキ ャ ンのためにア イ テムが GroupShield 6.0 に送
信 さ れた日時。
フ ァ イル名
%fln%
スキ ャ ン さ れたア イ テムの フ ァ イル名。
フ ォルダ
%fdr%
ア イ テムが含まれる フ ォルダ名。
CC
%cc%
スキ ャ ン さ れた電子 メ ールのカ ーボン コ ピーの受
信者 リ ス ト 。 メ ッ セージのヘ ッ ダ情報か ら 識別 さ
れます。
チケ ッ ト 番号
%tik%
GroupShield 6.0 に よ り ア イ テムに割 り 当て ら れる
一意の識別番号。 検出ア イ テムのデー タ ベースに
隔離 さ れたア イ テムを識別 し ます。
検出フ ァ イル名
%efn%
検出の原因 と な っ た フ ァ イルの名前。 複数の検出が
さ れた場合、 前述の 「理由 :」 に当てはま る順番で
フ ァ イル名が並びます。
ポ リ シー グループ
%idy%
設定の適用に使用 さ れたポ リ シー グループ。
製品ガ イ ド
171
GroupShield の設定
表 10-1. ア ラ ー ト 通知の ト ー ク ン
172
表示 さ れる テキス ト
ト ーク ン
説明
スパム ス コ ア
%ssc%
スパム対策エ ン ジ ンがイ ン ス ト ール さ れてい る場
合に表示 さ れる スパム ス コ ア。 プ ラ ス またはマ イ
ナス (ホワ イ ト リ ス ト に よ り マ イ ナスのス コ アに
な る場合) の数字で表示 さ れます。
スパム ルーテ ィ ン グ
%srt%
スパム スキ ャ ンの結果 と し て実行 さ れる ア ク シ ョ
ン。 以下のいずれかが表示 さ れます。
GroupShield® 6.0
Š
通過 さ せま し た
Š
シ ス テム ジ ャ ン ク メ ール フ ォルダに移動 し ま
した
Š
ユーザ ジ ャ ン ク メ ール フ ォルダに移動 し ま し
た
Š
拒否 さ れま し た
Š
削除 さ れま し た
オ ン ア ク セス スキ ャ ンの設定
オン ア ク セス スキャ ンの設定
McAfee GroupShield は、 Virus Scanning API (VSAPI) を使用す る こ と に よ り 、
Microsoft® Exchange に統合 さ れます。 使用 さ れ る VSAPI のバージ ョ ンは、
GroupShield が保護す る Microsoft® Exchange のバージ ョ ンに よ り 異な り ます。
„
Microsoft® Exchange 2000 では Microsoft Virus-Scanning API 2.0 (VSAPI 2)が使
用 さ れます。
„
Microsoft® Exchange 2003 では Microsoft Virus-Scanning API 2.5 (VSAPI 2.5) が
使用 さ れます。
ま た、 Microsoft® Exchange 2000 を保護す る 場合は、 GroupShield ですべての電子
メ ール ト ラ フ ィ ッ ク の ト ラ ン ス ポー ト ス キ ャ ン を実行す る かを指定で き ます。
ご使用の Microsoft® Exchange のオン ア ク セ ス ス キ ャ ンの設定に リ ン ク す る には、
[GroupShield ホーム] ページの [オ ン ア ク セス スキ ャ ン : 有効] ま たは [オ ン ア ク
セス スキ ャ ン : 無効] ス テー タ ス メ ッ セージ を ク リ ッ ク し ます。
図 10-1. オ ン ア ク セス スキ ャ ンのス テー タ ス と リ ン ク
オンア ク セス スキャ ンのタ イムアウ ト の設定
GroupShield は イ ン ス ト ール さ れ る と 、 該当す る VSAPI (virus-scanning
application programming interface) を使用す る Microsoft® Exchange シ ス テ ムに統合
さ れます。 VSAPI に よ り 、 Microsoft® Exchange ス ト アでの メ ッ セージの送信方法
と 読み取 り 方法が制御 さ れます。
メ ッ セージに含まれ る 未知の ウ イ ル スや不正な形式が原因で GroupShield ソ フ ト
ウ ェ アが メ ッ セージの ス キ ャ ン を完了で き ない場合は、 オン ア ク セ ス の タ イ ム ア
ウ ト を設定 し て Microsoft® Exchange が GroupShield 6.0 か ら の応答を待機す る 時
間を制限で き ます。 こ の時間が経過す る と 、 他の タ ス ク が続行 さ れます。
ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンで提供 さ れ る [ オ ン ア ク セス スキ ャ
ンの設定] では、 Microsoft Virus Scanning API (VSAPI) に よ っ て提供 さ れ る オプ
シ ョ ン を選択で き ます。
製品ガ イ ド
173
GroupShield の設定
図 10-2. [オ ン ア ク セ ス スキ ャ ンの設定] ページ
Microsoft Virus Scanning API (VSAPI) のオプシ ョ ンについて
GroupShield ソ フ ト ウ ェ アで使用で き る Microsoft Virus Scanning API のオプシ ョ
ンは以下の と お り です。
„
プ ロ ア ク テ ィ ブ スキ ャ ン は、 優れた ロ ー ド バ ラ ン ス を実装 し てい ます。 受信ア
イ テ ムはキ ュ ーに格納 さ れ、 リ ソ ース が使用可能な場合に ス キ ャ ン さ れま
す。
プ ロ ア ク テ ィ ブ ス キ ャ ンはデフ ォ ル ト で選択 さ れてい ます。
„
バ ッ ク グ ラ ウ ン ド スキ ャ ン では、 各 メ ッ セージ を順番に確認 し 、 メ ッ セージの
バージ ョ ン ス タ ンプ と 現在のバージ ョ ン ス タ ンプ を比較 し ます。 バージ ョ
ン ス タ ンプに よ り 、 メ ッ セージの ス キ ャ ンに使用 さ れた DAT フ ァ イ ルの
バージ ョ ンが識別 さ れます。 ス タ ンプがないア イ テ ムやス タ ンプが異な る ア
イ テ ムで ス キ ャ ン を実行 し ます。 ス キ ャ ン さ れていないア イ テ ム をすべて ス
キ ャ ンす る と 、 新 し い ウ イ ル ス ス キ ャ ン .DLL の ロ ー ド ま たはデー タ ベース
の再マ ウ ン ト を待機 し ます。
注意
GroupShield のオン ア ク セ ス ス キ ャ ン を再開 し たために情報
ス ト アがア ン マ ウ ン ト さ れた場合を除いて、 実行中のバ ッ ク
グ ラ ウ ン ド ス キ ャ ン を停止す る こ と はで き ません。 バ ッ ク グ
ラ ウ ン ド スキ ャ ン はデフ ォ ル ト では選択 さ れてい ません。
バ ッ ク グ ラ ウ ン ド ス キ ャ ンには低い優先度が割 り 当て ら れ、 ス キ ャ ン さ れて
いないア イ テ ム ま たは古いア イ テ ムのみが ス キ ャ ン さ れます。 こ れには、 以
下の よ う な利点があ り ます。
Š CPU がア イ ド ル状態の と き にア イ テ ムの ス キ ャ ンがで き ます。
Š 一度ス キ ャ ン し た ア イ テ ムはア ク セ ス時に ス キ ャ ンす る 必要がな く な る
ため、 パフ ォーマ ン ス が向上 し ます。
174
GroupShield® 6.0
オ ン ア ク セス スキ ャ ンの設定
„
[ スキ ャ ンの タ イ ムアウ ト ] では、 ス キ ャ ン中のア イ テ ムへのア ク セ ス が タ イ
ム ア ウ ト す る ま での時間を定義 し ます。
ス キ ャ ンの タ イ ム ア ウ ト の時間が経過す る ま でに ス キ ャ ンが完了 し ない場
合、 こ のア イ テ ムの参照ま たはア ク セ ス は ア ク セ ス拒否 のエ ラ ーに よ り 失敗
し ます。 ア イ テ ムの ス キ ャ ンは完了す る ま で続行 さ れ、 完了後はア イ テ ムに
正常にア ク セ ス で き ます。
デフ ォ ルの時間は 180 秒です。
„
[ スキ ャ ン ス レ ッ ド の数] は、 オン ア ク セ ス ス キ ャ ンのパフ ォーマ ン ス全体に
影響 し ます。
ス キ ャ ンの ス レ ッ ド 数を変更す る こ と に よ り 、 GroupShield のパフ ォーマ ン
ス を改善で き ますが、 サーバ全体のパフ ォーマ ン ス は低下す る 可能性があ り
ます。
デフ ォ ル ト は、 (2 * < プ ロ セ ッ サ数 > + 1) です。
ス キ ャ ンの種類の詳細については、 35 ページの 「ウ イ ルス ス キ ャ ン」 を参照 し
て く だ さ い。
オンア ク セス スキャ ン設定の定義
以降では、 オ ン ア ク セ ス ス キ ャ ンの設定方法について説明 し ます。
一般的なオン ア ク セス設定
1
[有効] を選択 し ます。
注意
通常の使用の場合は、 GroupShield 6.0 オン ア ク セ ス ス キ ャ ナ
を有効に し てお く こ と をお勧め し ます。
2
[ スキ ャ ンが失敗 し た場合] で必要な ア ク シ ョ ン を選択 し ます。
注意
[ スキ ャ ンが失敗 し た場合] で [通過 さ せる ] を設定す る と 、 ウ
イ ル ス が GroupShield 6.0 に よ る 検出を回避す る 可能性があ る
ので注意 し て く だ さ い。
GroupShield 6.0 を Microsoft® Exchange 2000 に イ ン ス ト ール し た場合、 [オ ン ア ク
セス スキ ャ ンの設定] ページにエ リ アが追加 さ れます。
3
Microsoft® Exchange 2000 Server では、 [ メ ールのスキ ャ ン に使用] オプシ ョ ン を
選択す る こ と も で き ます。
製品ガ イ ド
175
GroupShield の設定
図 10-3. メ ールのスキ ャ ンに使用 ...
選択で き る オプシ ョ ンは以下の と お り です。
Š
VSAPI
Š
ト ラ ン スポー ト スキ ャ ン
[ メ ールのスキ ャ ン に使用] では、 オ ン ア ク セ ス ス キ ャ ンの方法 と し て VSAPI
ま たは ト ラ ン スポー ト スキ ャ ン を選択す る こ と がで き ます。
Microsoft® Exchange 2000 Server を ゲー ト ウ ェ イ サーバ と し て設定 し てい る 場合
は、 ルーテ ィ ン グ さ れた メ ール ( ロ ーカルの Microsoft® Exchange サーバ宛てで
はない メ ール) の ス キ ャ ン を許可 し てい る ト ラ ン ス ポー ト ス キ ャ ンが適 し てい
ます。 ま た、 ト ラ ン ス ポー ト ス キ ャ ンでは、 不要な メ ッ セージの配信を停止 さ せ
る こ と も で き ます。
Microsoft Virus Scanning API (VSAPI) のオプシ ョ ンの設定
1
[ プ ロ ア ク テ ィ ブ スキ ャ ン ] を選択 し ます。
プ ロ ア ク テ ィ ブ スキ ャ ン では、 ス キ ャ ン対象の メ ッ セージ を キ ュ ーに格納で き
ます。
2
[バ ッ ク グ ラ ウ ン ド スキ ャ ン ] を選択 し ます。
バ ッ ク グ ラ ウ ン ド スキ ャ ン では、 オン ア ク セ ス ス キ ャ ン キ ュ ーの負荷を解消
し ます。 使用す る DAT フ ァ イ ルのア ッ プデー ト ま たは ウ イ ル ス対策サービ ス
の再起動を行わない限 り 、 メ ッ セージ を再ス キ ャ ンす る 必要はあ り ません。
3
[ スキ ャ ンの タ イ ムアウ ト ] に秒単位で時間を入力 し ます。 こ の時間が経過す
る と GroupShield は タ イ ム ア ウ ト 警告を出 し ます。
4
[ スキ ャ ン ス レ ッ ド の数] の値を変更す る には、 [デ フ ォル ト ] の選択を解除 し
て必要な ス レ ッ ド 数を入力 し ます。
デフ ォ ル ト で設定 さ れてい る ス キ ャ ン ス レ ッ ド 数は 2 です。
176
GroupShield® 6.0
スパム対策設定
スパム対策設定
ス パム対策のア ド オ ン パ ッ ケージ と 併用す る と 、 ナビ ゲーシ ョ ン ペ イ ンの [設
定] オプシ ョ ンに [ スパム対策設定] が表示 さ れます。 こ こ では以下の設定がで
き ます。
„
Exchange サーバ上で シ ス テム ジ ャ ン ク メ ール フ ォルダ と し て使用す る メ ール ア
ド レ ス を指定
„
ス パム の可能性のあ る メ ッ セージ を Exchange サーバのユーザ ジ ャ ン ク メ ー
ル フ ォ ルダにルーテ ィ ン グす る よ う に設定
注意
Microsoft® Exchange Server 2003 を使用 し 、 Microsoft Outlook
Web Access を電子 メ ール ク ラ イ ア ン ト と し て使用 し てい る
場合、 ス パムの可能性があ る メ ッ セージは、 ス パム対策のア
ド オン パ ッ ケージに よ り 自動的にユーザ ジ ャ ン ク メ ール
フ ォ ルダにルーテ ィ ン グ さ れます。 ユーザ ジ ャ ン ク メ ール
フ ォ ルダは、 ス パムの可能性があ る メ ッ セージ を初めて受信
し た と き に作成 さ れます。
ス パム対策の設定に関す る 詳細は、 143 ページの 「スパム ス キ ャ ン」 を参照 し て
く だ さ い。
図 10-4. スパム対策設定
製品ガ イ ド
177
GroupShield の設定
ジ ャ ン ク メ ール フ ォルダの指定
1
[ シ ス テム ジ ャ ン ク メ ール フ ォ ルダのア ド レ ス ] ボ ッ ク ス で、 ス パム対策のア ド
オ ン パ ッ ケージが ス パム メ ッ セージ を転送す る 電子 メ ール ア ド レ ス を入力
し ます。
標準の電子 メ ール ア ド レ ス の形式 ([email protected] な ど) を使用 し ます。
2
必要に応 じ て [ こ のサーバのユーザ ジ ャ ン ク メ ール フ ォルダへのルーテ ィ ン グ を
有効にする ] チ ェ ッ ク ボ ッ ク ス を選択 し ます。
検出ア イ テムのデー タ ベース
ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら 使用可能な [検出ア イ テムの
デー タ ベース ] では、 以下の設定がで き ます。
„
検出ア イ テムのデー タ ベース の最大サ イ ズの制限。
„
検出ア イ テムのデー タ ベース のエ ン ト リ の最大日数の制限。
„
隔離領域に保存 さ れ る メ ッ セージの最大サ イ ズの制限。
„
検出ア イ テムのデー タ ベース の場所の指定。
„
検出ア イ テムのデー タ ベース の フ ァ イ ル名の指定。
図 10-5. [検出ア イ テムのデー タ ベース] - デー タ ベースの設定
178
GroupShield® 6.0
検出ア イ テムのデー タ ベース
注意
デフ ォ ル ト では、 検出ア イ テムのデー タ ベース のオプシ ョ ンは
すべて選択 さ れてい ません。
デフ ォ ル ト の設定は以下の と お り です。
Š デー タ ベースの最大サイ ズ :
2000GB
Š エ ン ト リ の保存期間 :
制限な し
Š隔離ア イ テムのサイ ズの上限:
デー タ ベース内で使用可能な最大容量以内
(最大 2000GB)
Š デー タ ベースの場所 :
< ドライブ >://program files/network
associates/mcafee groupshield/bin
Š デー タ ベースのフ ァ イル名 :
DetectedItems.bin
検出ア イ テムのデー タ ベースの設定
McAfee GroupShield を使用 し て Microsoft® Exchange を保護す る場合、 特に メ ッ
セージの数が多い場合には検出ア イ テムのデー タ ベース のサ イ ズが非常に大 き く な
る 可能性があ り ます。
デー タ ベース が過度に大 き く な る の を防 ぐ ため、 デー タ ベース の最大サ イ ズ ま た
はデー タ ベース が上書 き さ れ る ま での レ コ ー ド の最大日数を制限で き ます。
注意
GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト
の一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 cookie を削除 し
ないで く だ さ い。 GroupShield では検出ア イ テ ムの リ ス ト な
ど の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し てい
ます。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield で検出
ア イ テ ムの情報を表示で き な く な り ます。
検出 ア イ テ ムのデー タ ベー スのサ イ ズ制限
1
[デー タ ベースのサイ ズを制限する ] を選択 し ます。
2
[デー タ ベースの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら
選択 し ます。
検出ア イ テムのデー タ ベース のサ イ ズが指定 し た最大サ イ ズに達す る と 、 デー
タ ベース内の最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ
ます。
製品ガ イ ド
179
GroupShield の設定
フ ァ イ ルの最大保存日数の指定
1
[ エ ン ト リ の保存期間を制限する ] を選択 し ます。
2
[ エ ン ト リ の保存期間 (日)] に値を入力 し ます。
こ れは、 検出ア イ テム のエン ト リ が [検出ア イ テム] ページの [結果] エ リ ア
に表示 さ れ る 日数です。 指定日数が経過 し て も エン ト リ は検出ア イ テ ムの
デー タ ベース内に保持 さ れます。 ただ し 、 デー タ ベース のサ イ ズが最大サ イ
ズに達す る と 上書 き さ れ る 場合があ り ます。
注意
デー タ ベースの最大サイ ズ を設定 し た場合、 検出ア イ テムのデー
タ ベース が指定サ イ ズに近づ く と 、 デー タ ベース が デー タ ベー
スの最大サイ ズ を超え る の を防 ぐ ために エ ン ト リ の保存期間
(日) に達 し ていないデー タ ベース のエン ト リ が上書 き さ れ
る 場合があ り ます。
隔離 ア イ テ ムのサ イ ズの制限
1
[隔離ア イ テムのサイ ズを制限する ] を選択 し ます。
2
[隔離ア イ テムのサイ ズの上限] に値を入力 し 、 単位を [MB] ま たは [KB] か
ら 選択 し ます。
サ イ ズの大 き い フ ァ イ ルを隔離す る と 、 ハー ド デ ィ ス ク の容量が過度に使用
さ れ る 恐れがあ り ます。 こ の値を設定す る こ と に よ り 、 サ イ ズの大 き い フ ァ
イ ルが隔離 さ れ る の を防ぎ ます。
検出 ア イ テ ムのデー タ ベー スの場所の指定
1
[隔離ア イ テムの場所を指定する ] を選択 し ます。
2
[デー タ ベースの場所] か ら 場所を選択 し ます。
[絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し
ます。
\\< サーバ名 >\< 共有フォルダまたはドライブ >\
[< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォルダ >\]、 [< シ ス テム ド ラ イ ブ >]、
[<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 ロ グ
フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。
3
180
[検出ア イ テムのデー タ ベース ] ペ イ ン で必要なオプシ ョ ン をすべて選択 し 、
[適用] を ク リ ッ ク し ます。
GroupShield® 6.0
製品ログ デー タ ベース
検出 ア イ テ ムのデー タ ベー スの フ ァ イ ル名の指定
1
[デー タ ベースのフ ァ イル名を指定する ] を選択 し ます。
2
[デー タ ベースのフ ァ イル名] で フ ァ イ ル名を入力 し ます。
3
[検出ア イ テムのデー タ ベース ] ペ イ ン で必要なオプシ ョ ン をすべて選択 し 、
[適用] を ク リ ッ ク し ます。
製品ログ デー タ ベース
ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら 使用可能な [製品ロ グ デー タ
ベース ] では、 以下の設定がで き ます。
„
製品ロ グ と イ ベ ン ト ロ グ に書 き 込む情報を定義 し ます。
„
製品ロ グ の設定を定義 し ます。
図 10-6. 製品ログの設定
製品ガ イ ド
181
GroupShield の設定
注意
製品ロ グ デー タ ベース のデフ ォ ル ト の設定は以下の と お り で
す。
Š デー タ ベースの最大サイ ズ :
2000GB
Š エ ン ト リ の保存期間 :
制限な し
Š 製品ロ グの場所 :
< ドライブ >://program files/network
associates/mcafee groupshield/bin
Š 製品ロ グのフ ァ イル名 :
productlog.bin
Š ク エ リ の タ イ ムアウ ト
タ イ ムアウ ト な し
(秒)
製品ログ デー タ ベースの設定
McAfee GroupShield 6.0 ソ フ ト ウ ェ ア を使用 し て Microsoft® Exchange サーバの保
護を行 う 場合、 製品ロ グ デー タ ベース のサ イ ズは大 き く な る 可能性があ り ます。
ロ グが過度に大 き く な る の を防 ぐ ため、 ロ グの最大サ イ ズ ま たは ロ グが上書 き さ
れ る ま での レ コ ー ド の最大日数を制限で き ます。
注意
GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト
の一時フ ァ イ ルやオ フ ラ イ ン コ ン テ ン ツ、 ま たは cookie を
削除 し ないで く だ さ い。 GroupShield では製品ロ グ デー タ ベー
ス な ど の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し
てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield で 製
品ロ グ デー タ ベース を表示で き な く な り ます。
製品 ロ グのサ イ ズの制限
1
[ ロ グのサイ ズを制限する ] を選択 し ます。
2
[ ロ グの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ま
す。
検出ア イ テムのロ グ のサ イ ズが指定 し た最大サ イ ズに達す る と 、 ロ グ内の最 も
古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ ます。
182
GroupShield® 6.0
製品ログ デー タ ベース
エ ン ト リ の最大保存日数の指定
1
[ エ ン ト リ の保存期間を制限する ] を選択 し ます。
2
[ エ ン ト リ の保存期間 (日)] に値を入力 し ます。
こ れは、 製品ロ グ のエ ン ト リ が [製品ロ グ ] ページの [結果] エ リ アに表示 さ
れ る 日数です。 指定日数が経過 し て も エン ト リ は製品ロ グ内に保持 さ れます。
ただ し 、 ロ グのサ イ ズが最大サ イ ズに達す る と 上書 き さ れ る 場合があ り ま
す。
注意
[ ロ グの最大サイ ズ] を設定 し た場合、 製品ロ グ が指定サ イ ズ
に近づ く と 、 ロ グが [ ロ グの最大サイ ズ] を超え る の を防 ぐ
ために [ エ ン ト リ の保存期間 (日)] に達 し ていないア イ テ ム
が上書 き さ れ る 場合があ り ます。
製品 ロ グの場所の指定
1
[ ロ グの場所を指定する ] を選択 し ます。
2
[ ロ グの場所] か ら 場所を選択 し ます。
[絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し
ます。
\\< サーバ名 >\< 共有フォルダまたはドライブ >\
[< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォ ルダ >\]、 [< シ ス テム ド ラ イ ブ >]、
[<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 デ
バ ッ グ ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。
3
[製品ロ グ ] ペ イ ン で必要なオプシ ョ ン をすべて設定 し 、 [適用] を ク リ ッ ク
し ます。
製品ログの フ ァ イ ル名の指定
デフ ォ ル ト では、 productlog.bin に設定 さ れてい ます。 別の ロ グ フ ァ イ ルを指定
す る には、 以下の手順に従い ます。
1
[ ロ グの フ ァ イル名を指定する ] を選択 し ます。
2
[ ロ グの フ ァ イル名] で必要な フ ァ イ ル名を入力 し ます。
3
[製品ロ グ ] ペ イ ン で必要なオプシ ョ ン をすべて設定 し 、 [適用] を ク リ ッ ク
し ます。
ク エ リ の タ イ ム ア ウ ト の指定
1
[ ク エ リ の タ イムアウ ト を指定する ] を選択 し ます。
2
[ ク エ リ の タ イムアウ ト (秒)] に タ イ ム ア ウ ト の値を入力 し ます。
製品ガ イ ド
183
GroupShield の設定
ユーザご と の設定
[ユーザご と の設定] ページでは、 [ ホーム] ページ と [検出ア イ テム] ページの表
示に関す る オプシ ョ ン を変更す る こ と がで き ます。
[ ホーム] ページ と [検出ア イ テム] ページの表示に関す る オプシ ョ ン を変更す る
こ と がで き ます。
図 10-7. [ユーザご と の設定] ページ
184
GroupShield® 6.0
ユーザご と の設定
ユーザご と の設定
GroupShield 6.0 が ス キ ャ ンす る 電子 メ ール メ ッ セージの数な ど の要素に応 じ て、
GroupShield で表示 さ れ る 情報の量を変更で き ます。
注意
GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト
の一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 Cookie を削除 し
ないで く だ さ い。 GroupShield 6.0 ではユーザご と の設定な ど
の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し てい ま
す。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield 6.0 でユー
ザご と の設定が使用 さ れな く な り ます。
ホ ーム ペー ジ
1
[自動更新] の選択を解除 し 、 [ ホーム] ページに表示 さ れ る 情報の自動更新を
無効に し ます。
[自動更新] が無効な場合、 [更新間隔] フ ィ ール ド も 無効にな り ます。
2
3
以下の手順で、 自動更新の [更新間隔] を変更 し ます。
a
[自動更新] が選択 さ れてい る こ と を確認 し ます。
b
[更新間隔] に必要な値を秒単位で入力 し ます。
[ ホーム] ページに表示 さ れ る ア イ テ ム数を [最近スキ ャ ン さ れたア イ テム] エ
リ アに入力 し ます。
[検出 ア イ テ ム] ペー ジ
1
[検出ア イ テム] に表示 さ れ る レ コ ー ド 数を [ ページ ご と のレ コ ー ド ] に入力 し
ます。
2
[ カ ラ ム] で、 [検出ア イ テム] ページに表示 さ れ る情報を選択 し ます。
3
[ユーザご と の設定] ページで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク
リ ッ ク し ます。
製品ガ イ ド
185
GroupShield の設定
診断
McAfee GroupShield の イ ン タ ーフ ェ ース には、 [診断] ページがあ り ます。 こ れ
ら の ツールは、 GroupShield ソ フ ト ウ ェ アが通常どお り に動作 し ない場合に有用
です。
図 10-8. [診断] ページ
こ のページには以下のセ ク シ ョ ンがあ り ます。
186
„
「デバ ッ グ ロ ギ ン グ」
„
「サービ ス拒否攻撃の保護」
„
「Network Associates エ ラ ー レ ポー ト サービ ス」
GroupShield® 6.0
診断
デバ ッ グ ロギング
デフ ォ ル ト では、 デバ ッ グ ロ ギ ン グは [ な し ] に設定 さ れてい ます。 こ の状態で
は、 デバ ッ グ ロ グ フ ァ イ ルは生成 さ れず、 GroupShield に よ る 通常の動作のパ
フ ォーマ ン ス に影響はあ り ません。
注意
デバ ッ グ ロ ギ ン グ を使用す る と 、 Exchange サーバのパ
フ ォーマ ン ス が低下す る 恐れがあ り ます。 こ のため、 デバ ッ
グ ロ ギ ン グは弊社のテ ク ニ カル サポー ト か ら のア ド バ イ ス
があ っ た場合のみ有効にす る こ と をお勧め し ます。
デバッ グ ロギングの設定
障害の発見を容易にす る ため、 GroupShield には、 イ ン タ ーフ ェ ース か ら 設定可
能な デバ ッ グ ロギン グ が含まれてい ます。
デフ ォ ル ト では、 [デバ ッ グ ロギン グ] は [ な し ] に設定 さ れてい ます。
デバ ッ グ ロ ギ ン グの レ ベル
GroupShield が収集 し 、 デバ ッ グ ロ グ フ ァ イ ルに保存す る 情報は、 [デバ ッ グ ロギ
ン グ ] の レベルに よ り 異な り ます。
1
以下のデバ ッ グ ロ ギ ン グの レベルか ら 選択 し ます。
Š
な し 。 デバ ッ グ ロ ギ ン グは実行 さ れません。 こ れがデフ ォ ル ト の レベル
です。 こ の レベルは、 GroupShield ソ フ ト ウ ェ アが通常どお り に動作 し て
い る 場合に使用 し ます。
Š
低。 デバ ッ グ ロ ギ ン グが [低] に設定 さ れてい る と 、 GroupShield では、
GroupShield プ ロ セ ス が発行 し たエ ラ ー状況に関す る 情報がすべて書 き 込
まれます。 通常、 こ れには弊社のテ ク ニ カル サポー ト で GroupShield の
問題を診断す る のに十分な情報が含まれます。
Š
中。 デバ ッ グ ロ ギ ン グが [中] に設定 さ れてい る と 、 GroupShield ソ フ ト
Š
高。 デバ ッ グ ロ ギ ン グが [高] に設定 さ れてい る と 、 GroupShield では、
GroupShield で実行 さ れた各 コー ド 行か ら のエ ラ ー状況、 通知 メ ッ セー
ジ、 お よ び コ メ ン ト がすべて書 き 込まれます。 こ の レベルを設定す る と 、
大量の情報が生成 さ れ、 ロ グ フ ァ イ ルのサ イ ズが大 き く な る 可能性があ
り ます。 [デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] お よ び [各ロ グ フ ァ イ
ルの最大サイ ズ] を使用 し て、 ロ グ フ ァ イ ルの最大サ イ ズ を設定す る 必要
があ る 場合 も あ り ます。
ウ ェ アでは、 GroupShield プ ロ セ ス が発行 し たエ ラ ー状況お よ び通知 メ ッ
セージに関す る 情報がすべて書 き 込まれます。 こ れは、 エ ラ ーが発生す
る 理由が不明な場合に、 弊社のテ ク ニ カル サポー ト で役に立ち ます。
製品ガ イ ド
187
GroupShield の設定
デバ ッ グ ロ グ フ ァ イ ルのサ イ ズの制限
デバ ッ グ ロ グ フ ァ イ ルのサ イ ズが過度に大 き く な る のを防 ぐ ため、 最大サ イ ズ
を制限す る こ と がで き ます。
1
[デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] を選択 し ます。
2
[各ロ グ フ ァ イルの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か
ら 選択 し ます。
デバ ッ グ ロ グ フ ァ イ ルが指定 し た最大サ イ ズに達す る と 、 各フ ァ イ ルの最
も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る のを防ぎ ます。
デバ ッ グ ロ グ フ ァ イ ルの場所の指定
デフ ォ ル ト では、 デバ ッ グ ロ グ フ ァ イ ルはデフ ォ ル ト の GroupShield イ ン ス ト ー
ル フ ォ ルダ内の /BIN フ ォ ルダに作成 さ れます。 デバ ッ グ ロ グ フ ァ イ ルを別の場
所に作成す る には、 以下の手順に従い ます。
1
[デバ ッ グ フ ァ イルの場所を指定する ] を選択 し ます。
2
[デバ ッ グ フ ァ イルの場所] か ら 場所を選択 し ます。
[絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し
ます。
\\< サーバ名 >\< 共有フォルダまたはドライブ >\
[< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォ ルダ >\]、 [< シ ス テム ド ラ イ ブ >]、
[<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 デ
バ ッ グ ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。
3
[デバ ッ グ ロギン グ ] ページで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク
リ ッ ク し ます。
サービス拒否攻撃の保護
Exchange サーバ と GroupShield の保護を強化す る ために、 GroupShield にはサービ
ス拒否攻撃の保護 が導入 さ れてい ます。
ウ イ ル ス が原因で ス キ ャ ンが失敗す る と 、 サービ ス拒否の防止機能に よ り 、 失敗
し た ス キ ャ ン プ ロ セ ス の影響か ら Exchange 保護 し ます。
サー ビ ス拒否攻撃の保護の設定
[サービ ス拒否攻撃の保護] では、 ス キ ャ ンの タ イ ム ア ウ ト を使用 し て、 各ス キ ャ
ン プ ロ セ ス での メ ッ セージの最大ス キ ャ ン時間を指定 し ます。 ス キ ャ ンの タ イ
ム ア ウ ト が経過す る と 、 個々の ス キ ャ ン プ ロ セ ス が停止 し ます。
デフ ォ ル ト では、 ス キ ャ ンの タ イ ム ア ウ ト は 1800 秒に設定 さ れてい ます。
188
GroupShield® 6.0
診断
Network Associates エ ラー レポー ト サービス
GroupShield には、 エ ラ ー レ ポー ト ユーテ ィ リ テ ィ が含まれてい ます。 こ のユー
テ ィ リ テ ィ は、 シ ス テ ム上の Network Associates ソ フ ト ウ ェ アの問題を追跡お よ
び記録 し ます。 取得 さ れた情報を問題の分析 と 解決に役立て る こ と がで き ます。
Network Associates エ ラ ー レ ポー ト サービ ス は、 シ ス テ ム上の Network Associates
アプ リ ケーシ ョ ン を監視 し 、 問題が検出 さ れた場合はユーザへ通知 し ます。 デー
タ は、 こ の ソ フ ト ウ ェ アが イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れま
す。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と がで き ます。 弊社テ ク ニ カ
ル サポー ト 宛てに収集 さ れたデー タ を送信す る こ と で、 サポー ト 事例の作成に
協力す る こ と がで き ます。
障害が発生 し た コ ン ピ ュ ー タ が、 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ
ト ワ ー ク に接続 さ れてい る 場合、 障害が検出 さ れた こ と を ネ ッ ト ワ ー ク 管理者に
対 し て通知す る よ う Alert Manager を設定す る こ と がで き ます。 場合に よ り 、
ネ ッ ト ワ ー ク 管理者はユーザに対処方法を通知 し て く だ さ い。
デフ ォ ル ト では、 GroupShield の [Network Associates エ ラ ー レポー ト サービ ス ]
は有効にな っ てい ます。 Network Associates エ ラ ー レ ポー ト サービ ス を無効にす
る には、 [有効にする ] の選択を解除 し ます。
Network Associates エ ラー レポー ト サービスの使用
通常の状態では、 こ のユーテ ィ リ テ ィ は イ ン ス ト ール さ れた コ ン ピ ュ ー タ のバ ッ
ク グ ラ ウ ン ド で、 Network Associates アプ リ ケーシ ョ ンのモニ タ リ ン グ を行い ま
す。
障害が発生 し た場合、 さ ま ざ ま な方法でエ ラ ー検出 ソ フ ト ウ ェ ア を使用す る こ と
がで き ます。 こ れは、 組織の要件やネ ッ ト ワー ク の設定方法に よ り 異な り ます。
警告を受けたユーザは、 弊社テ ク ニ カル サポー ト の Web サ イ ト にデー タ を転送
す る こ と がで き ます。 テ ク ニ カル サポー ト では、 必要に応 じ て こ のデー タ を も
と に し たサポー ト 事例を作成 し ます。 ロ グ フ ァ イ ルは無視す る こ と も で き ます。
こ の場合、 弊社の Web サ イ ト にデー タ は送信 さ れません。
収集 さ れたデー タ は、 圧縮後に送信 さ れます。
ロ グ ア ウ ト 時な ど、 Network Associates エ ラ ー レ ポー ト サービ ス が実行 さ れてい
ない と き に発生 し たエ ラ ーについては、 次回再起動時に処理 さ れます。 こ の よ う
な状況で発生す る エ ラ ーには、 サービ ス と し て実行 さ れてい る プ ロ グ ラ ム で発生
す る も のが含まれます。
製品ガ イ ド
189
GroupShield の設定
Network Associates エ ラー レポー ト サービスの設定
[診断] の [Network Associates エ ラ ー レポー ト サービ ス ] セ ク シ ョ ンには、 以下
のオプシ ョ ンがあ り ます。
„
有効にする - [Network Associates エ ラ ー レ ポー ト サービ ス ] を無効にす る に
は、 こ のチ ェ ッ ク ボ ッ ク ス の選択を解除 し ます。
„
例外の取得 - GroupShield で予測不能な動作を発生 さ せ る 可能性があ る プ ロ グ
ラ ミ ン グ イ ベン ト は、 すべてエ ラ ー レ ポー ト サービ ス で ト ラ ッ プで き ます。
„
Alert Manager に例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ
ロ グ ラ ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 Alert Manager に問題を通知 し ま
す。
„
ユーザに例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ ロ グ ラ
ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 ユーザに通知 し ます。
Network Associates エ ラ ー レ ポー ト サー ビ スの使用方法
1
2
ユーザの コ ン ピ ュ ー タ 上で Network Associates ソ フ ト ウ ェ アの障害が検出 さ れ
る と 、 ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 以下のオプシ ョ ン を選択 し て く
だ さ い。
Š
デー タ を送信 - 弊社テ ク ニ カル サポー ト の Web サ イ ト に接続 し 、 デー タ
Š
エ ラ ーを無視 - 弊社テ ク ニ カル サポー ト の Web サ イ ト への接続は行い ま
せん。 こ れ以上の作業は必要あ り ません。
を送信 し ます。 こ のオプシ ョ ン を選択 し た場合は、 手順 2 に進みます。
弊社テ ク ニ カル サポー ト の Web サ イ ト が表示 さ れ、詳細情報の入力を求め ら
れ る 場合があ り ます。 表示 さ れ る 指示に従っ て く だ さ い。
必要に応 じ て、 提供 さ れたデー タ を も と にサポー ト 事例が作成 さ れます。
3
190
解決済みの問題であ る 場合は、 問題の解決方法に関す る 情報が記載 さ れてい
る Web ページ を開 く オプシ ョ ンが提示 さ れます。
GroupShield® 6.0
ポ リ シー グループ
ポ リ シー グループ
[ウ イルス対策 と コ ン テ ン ツ ] で ウ イ ル ス対策お よ び コ ン テ ン ツ管理のポ リ シーを
設定す る 前に、 ポ リ シーを適用す る ポ リ シー グループ を作成す る 必要があ り ま
す。 ポ リ シー グループは Active Directory グループ ま たは SMTP メ ール ア ド レ ス の メ
ンバーに基づ き ます。
図 10-9. ポ リ シー グループ
ポ リ シー グループの追加
1
グループの メ ンバーを定義す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ポ リ シー グ
ループ ] を選択 し 、 [追加] を ク リ ッ ク し ます。
2
ポ リ シー グループに定義す る 基準をハ イ ラ イ ト 表示 し 、 > 矢印を ク リ ッ ク し
て右側のボ ッ ク ス に移動 し ます。
3
こ こ での指定方法は、 Active Directory グループ ま たは SMTP メ ール ア ド レ ス
の ど ち ら を指定す る かに よ り 異な り ます。
Š Active Directory グループ を追加す る 場合は、 表示 さ れたボ ッ ク ス か ら 選
択 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。
イ ン ポー ト オプシ ョ ン を使用 し て複数のセキ ュ リ テ ィ グループ を取 り 込
む こ と がで き ます。
Š SMTP メ ール ア ド レ ス を追加す る 場合は、 表示 さ れたボ ッ ク ス にア ド レ
ス を入力 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。
標準の SMTP メ ール ア ド レ ス の形式を使用 し ます。 ([email protected]
な ど)
右側のボ ッ ク ス に含め る ア イ テ ム数の制限はあ り ません。
製品ガ イ ド
191
GroupShield の設定
4
ポ リ シー グループ オプシ ョ ンで、 右側のボ ッ ク ス に表示 さ れ る ど の定義に
ルールを適用す る か (いずれかに適用、 すべてに適用、 どれに も 適用 し な
い) を指定 し ます。
5
[次へ] ま たは [名前の入力] を ク リ ッ ク し 、 必要に応 じ てポ リ シー グルー
プに一意の名前を入力 し ます。
ポ リ シー グループには、 GroupShield 6.0 が設定 し た名前ではな く 、 一意の名
前を付け る こ と をお勧め し ます。 一意の名前を付け る こ と で、 ウ イ ル ス対策
ポ リ シーや コ ン テ ン ツ ス キ ャ ン ポ リ シーを設定す る と き に容易に識別で き
ます。
6
[完了] を ク リ ッ ク し ます。
[ ウ イ ル ス対策 と コ ン テ ン ツ] でポ リ シーを作成す る と き に、 ポ リ シー グ
ループを選択で き ます。
Active Directory からのポ リ シー グループのイ ンポー ト
Active Directory か ら ポ リ シー グループを イ ン ポー ト す る こ と がで き ます。
1
[ イ ンポー ト ] を ク リ ッ ク し ます。
2
[以下の種類の Active Directory グループ を イ ンポー ト する :] で [ユニバーサル]、
[ グ ローバル]、 [ ロー カル] のいずれかを選択 し ます。
3
[以下を メ ンバにする ] で必要なオプシ ョ ン を選択 し ます。
4
[次へ] を ク リ ッ ク し ます。
必要なポ リ シー グループがハ イ ラ イ ト 表示 さ れてい る か確認 し ます。
5
192
[完了] を ク リ ッ ク し ます。
GroupShield® 6.0
設定のイ ンポー ト と エ ク スポー ト
設定のイ ンポー ト と エ ク スポー ト
複数の GroupShield サーバを で き る だけ簡単に設定す る ために、 GroupShield ソ フ
ト ウ ェ アには設定フ ァ イ ルのエ ク ス ポー ト お よ び イ ン ポー ト 機能があ り ます。
図 10-10. 設定のイ ンポー ト と エ ク スポー ト
1 台の GroupShield サーバを設定す る と 、 そのサーバか ら 設定フ ァ イ ルを エ ク ス
ポー ト し て他の GroupShield に適用す る こ と がで き ます。
ま た、 ウ イ ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン エン ジ ンのア ッ プ
デー ト を ダ ウ ン ロ ー ド す る ために GroupShield が使用す る サ イ ト リ ス ト を イ ン
ポー ト す る こ と も で き ます。
製品ガ イ ド
193
GroupShield の設定
設定のイ ンポー ト と エ ク スポー ト
設定フ ァ イ ルのエ ク ス ポー ト と イ ン ポー ト 、 サ イ ト リ ス ト の イ ン ポー ト に よ り 、
多数のサーバの設定が容易に変更で き ます。
設定 フ ァ イ ルの エ ク ス ポー ト
設定を エ ク ス ポー ト す る 前に、 GroupShield ソ フ ト ウ ェ アで必要な設定を し ます。
1
[保存] を ク リ ッ ク し ます。
Microsoft Internet Explorer の現在の設定に よ っ ては、 [ フ ァ イルのダウ ン ロー ド ]
ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ る 場合があ り ます。 こ の場合には、 [保存]
を ク リ ッ ク し て続行 し ます。
2
[名前を付けて保存] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 設定フ ァ イ ルの保
存場所を指定 し ます。
設定フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は次の と お り です。
McAfeeConfigXML.cfg
3
[保存] を ク リ ッ ク し ます。
選択 し た場所に設定フ ァ イ ルがダ ウ ン ロ ー ド さ れます。
設定 フ ァ イ ルの イ ン ポー ト
GroupShield サーバか ら エ ク ス ポー ト し た設定フ ァ イ ルを イ ン ポー ト し て適用す
る には、 以下の手順に従い ます。
1
[参照] を ク リ ッ ク し て該当す る 設定フ ァ イ ルを指定 し ます。
2
[読み込み] を ク リ ッ ク し ます。
フ ァ イ ルが正常に イ ン ポー ト さ れ る と 、 Microsoft Internet Explorer の [ フ ァ イ
ルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。
3
194
[OK] を ク リ ッ ク し ます。
GroupShield® 6.0
設定のイ ンポー ト と エ ク スポー ト
サ イ ト リ ス ト の イ ン ポー ト
サ イ ト リ ス ト フ ァ イ ル (SiteList.xml) が McAfee AutoUpdate Architect に よ っ て
ア ッ プデー ト さ れ、 必要な ア ッ プデー ト サ イ ト が定義 さ れた ら 、 以下の操作を
実行 し ます。
1
[参照] を ク リ ッ ク し て該当す る サ イ ト リ ス ト フ ァ イ ルを指定 し ます。
2
[読み込み] を ク リ ッ ク し ます。
フ ァ イ ルが正常に イ ン ポー ト さ れ る と 、 Microsoft Internet Explorer の [ フ ァ イ
ルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。
3
[OK] を ク リ ッ ク し ます。
製品ガ イ ド
195
GroupShield の設定
196
GroupShield® 6.0
セクシ ョ ン 3
付録
「 ト ラ ブルシ ュ ーテ ィ ング」
「デ フ ォル ト 設定」
「ア ラ ー ト メ ッ セージ と Alert Manager 4.7」
「索引」
A
ト ラ ブルシ ューテ ィ ング
こ のセ ク シ ョ ンでは、 GroupShield ソ フ ト ウ ェ アの イ ン ス ト ール時や使用時に発
生す る 可能性があ る 一般的な問題について説明 し ます。 GroupShield 6.0 に問題が
発生 し た場合の対処法 も 記載 さ れてい ます。
ま た、 GroupShield 6.0 で使用 さ れてい る エ ラ ー コ ー ド の一覧 も あ り ます。
GroupShield 6.0 でのレポー ト の問題
GroupShield 6.0 には、 GroupShield 6.0 で問題が発生 し た場合に役立つ 2 つの機能
(McAfee Minimum Escalation Requirements Tool (MERTool) と Network Associates
エ ラ ー レ ポー ト サービ ス) があ り ます。
ど ち ら のユーテ ィ リ テ ィ も GroupShield の一部 と し て自動的に イ ン ス ト ール さ
れ、 GroupShield が実行 さ れてい る それぞれの コ ン ピ ュ ー タ に組み込まれます。
MERTool と Network Associates エ ラー レポー ト サービス
MERTool と エ ラ ー レ ポー ト サービ ス は、 それぞれが異な る 状況下で さ ま ざ ま な
情報を収集 し ます。 エ ラ ー レ ポー ト サービ ス は、 弊社アプ リ ケーシ ョ ン をバ ッ
ク グ ラ ウ ン ド で継続的に監視 し 、 問題が検出 さ れ る と 即座にユーザに報告 し ま
す。 一方、 MERTool はユーザが入力 し た情報のみを収集 し ます。 起動は手動で行
う 必要があ り ます。
MERTool と エ ラ ー レ ポー ト サービ ス に よ っ て収集 さ れたデー タ を弊社テ ク ニ カ
ル サポー ト 宛てに送信す る こ と で、 サポー ト 事例の作成に協力す る こ と がで き
ます。
デー タ は MERTool と エ ラ ー レ ポー ト サービ ス が イ ン ス ト ール さ れてい る コ ン
ピ ュ ー タ か ら 収集 さ れます。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と が
で き ます。 エ ラ ー レ ポー ト サービ ス が問題を検出 し た場合は、 ユーザに通知 し
ます。
Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に こ の コ ン ピ ュ ー タ が接
続 さ れてい る 場合、 エ ラ ー レ ポー ト サービ ス に よ り 検出 さ れた問題が、 Alert
Manager に よ っ てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要な場合には、 ネ ッ ト
ワ ー ク 管理者は部門や企業のポ リ シーに基づいて、 問題への対処方法や作成 さ れ
たデー タ フ ァ イ ルの取 り 扱いな ど を ユーザに指示で き ます。
MERTool は GroupShield に組み込まれてい る ユーテ ィ リ テ ィ です。 こ れは、 シ ス
テ ム上の弊社 ソ フ ト ウ ェ アに発生 し た問題を追跡 し 、 ロ グに記録す る と い う 目的
に特化 さ れたユーテ ィ リ テ ィ です。 取得 さ れた情報は問題の分析に役立て る こ と
がで き ます。
製品ガ イ ド
199
ト ラ ブルシ ュ ーテ ィ ング
通常では、 MERTool と エ ラ ー レ ポー ト サービ ス はユーザに表示 さ れません。 し
か し 、 エ ラ ー レ ポー ト サービ ス が問題を検出す る と 、 該当す る コ ン ピ ュ ー タ を
使用 し てい る ユーザに情報が送信 さ れます (以降の章で説明)。 ユーザは適切な
対応をす る 必要があ り ます。
組織の運用方法 と ネ ッ ト ワ ー ク の管理方法に応 じ て、 さ ま ざ ま な方法で
MERTool と エ ラ ー レ ポー ト サービ ス を使用で き ます。
„
エ ラ ー レ ポー ト サービ ス が問題を検出 し てユーザに警告す る 。
„
ネ ッ ト ワ ー ク 管理者が問題を検出 し 、 MERTool を実行す る よ う ユーザに指
示す る 。
„
ユーザが独自に弊社テ ク ニ カル サポー ト に連絡 し 、 MERTool を実行す る よ
う 指示を受け る 。
MERTool を実行後、 デー タ フ ァ イ ルを サポー ト 担当者に送信す る か ど う か、 ま
たデー タ を暗号化す る か ど う か を決定 し て く だ さ い。 暗号化す る 場合は、 標準的
な暗号化ツールを使用 し て く だ さ い。
MERTool の概要
MERTool は、 弊社製品に問題が発生 し た場合に使用 し ます。 起動す る と 、
MERTool が動作 し てい る コ ン ピ ュ ー タ か ら イ ベン ト ロ グ、 レ ジ ス ト リ 情報、 実
行中のプ ロ セ ス の リ ス ト 、 Active Directory のエン ト リ な ど の さ ま ざ ま な情報を収
集 し ます。
MERTool は こ れ ら の情報を使用 し て TGZ フ ァ イ ルを作成 し ます。 TGZ フ ァ イ ル
は一種の圧縮フ ァ イ ルなのでサ イ ズが小 さ く 、 圧縮 さ れていない フ ァ イ ルに比べ
て簡単に コ ン ピ ュ ー タ か ら 送信で き ます。
場合に よ っ ては、 MERTool が必要な情報をすべて収集で き ない こ と があ り ます。
次の よ う な場合には、 情報を収集で き ません。
„
コ ン ピ ュ ー タ がネ ッ ト ワー ク に接続 さ れてお り 、 ユーザに十分な管理者権
限がない。
„
ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限が割 り 当て ら れていな
い。 こ れは、 こ の よ う なオプシ ョ ンが利用可能なオペレーテ ィ ン グ シ ス テ
ム (Microsoft Windows 2000 や Windows XP な ど) に限 り ます。
こ の よ う な場合は、 以下を実行 し て く だ さ い。
200
„
管理者がネ ッ ト ワー ク コ ン ピ ュ ー タ に ADMINISTRATOR で ロ グ イ ン し 、
MERTool を再度実行 し て完全な情報を収集す る 。
„
ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限を割 り 当て る 。 ユーザ
は ロ グオ フ し てか ら こ の権限で ロ グオン し 、 MERTool を再度起動す る 。
GroupShield® 6.0
GroupShield 6.0 でのレポー ト の問題
MERTool の使用方法
MERTool はい く つかの方法で起動す る こ と がで き ます。
„
エ ラ ー レ ポー ト サービ ス で弊社テ ク ニ カル サポー ト のWebサ イ ト にデー タ
を送信 し た と き に、 詳細情報が必要 と な り 、 「MERTool の実行方法」 の手
順 2 や手順 3 の と お り MERTool を実行す る よ う 指示を受け る 。
„
弊社製品が最適な状態で実行 さ れていない と 思われ る ため、 MERTool を手
動で起動す る よ う ユーザに指示す る 。 こ の場合は、 「MERTool の実行方法」
の手順に従い ます。 現在 ロ グオ ン し てい る ユーザに管理者権限があ る 場合
にのみ、 こ の方法を実行 し て く だ さ い。
„
問題の発生 し たユーザが弊社テ ク ニ カル サポー ト に連絡 し 、 MERTool を実
行す る よ う 指示を受け る 。
MERTool の実行方法
1
NAMEDLOCATION で MERTool ア イ コ ン を ク リ ッ ク し ます。 MERTool の[名
前を付けて保存] ウ ィ ン ド ウ が表示 さ れます。
2
MERTool で こ れか ら 作成す る フ ァ イ ルの名前を入力 し 、 保存先フ ォ ルダ を
選択 し ます。 [保存] を ク リ ッ ク し ます。
情報の収集中には、 進行状況を示すバーが表示 さ れます。
注意
MERTool が動作 し てい る コ ン ピ ュ ー タ 上で ス パム対策 ソ フ ト ウ ェ ア
のデバ ッ グオプシ ョ ンが有効にな っ てい る と 、 MERTool に必要な
デー タ し か収集で き ない場合があ り ます デバ ッ グ オプシ ョ ン を無効
にす る 方法は、 必要に応 じ てサポー ト 担当者か ら 指示があ り ます。
MERTool で ス パム対策 ソ フ ト ウ ェ アのデバ ッ グ オプシ ョ ン を自動的
に有効にす る こ と は で き ません 。
3
MERTool が情報の収集を終え る と 、 概要の メ ッ セージが表示 さ れます。
[OK] を ク リ ッ ク し ます。
4
作成 さ れた フ ァ イ ルを弊社サポー ト 担当者に送信 し て く だ さ い。 別途指示
がない限 り 、 フ ァ イ ルは メ ールで送信す る か、 ま たは CD に コ ピー し て弊
社ま で送付 し て く だ さ い。 弊社の連絡先に関す る情報は、 本書の冒頭に記
載 さ れてい ます。
製品ガ イ ド
201
ト ラ ブルシ ュ ーテ ィ ング
Network Associates エ ラー レポー ト サービスの概要
GroupShield には Network Associates エ ラ ー レ ポー ト サービ ス が組み込まれてい
ます。 こ れは、 シ ス テ ム上の弊社 ソ フ ト ウ ェ アに発生 し た問題を追跡 し 、 ロ グに
記録す る と い う 目的に特化 さ れた ツールです。 取得 さ れた情報は問題の分析に使
用す る こ と がで き ます。
エ ラ ー レ ポー ト サービ ス は、 シ ス テ ム上の Network Associates アプ リ ケーシ ョ ン
を監視 し 、 問題が検出 さ れた場合はユーザへ通知 し ます。 デー タ はエ ラ ー レ
ポー ト サービ ス が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れます。 ま
た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と がで き ます。 弊社テ ク ニ カル サ
ポー ト 宛てに収集 さ れたデー タ を送信す る こ と で、 サポー ト 事例の作成に協力す
る こ と がで き ます。
Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に障害の発生 し た コ ン
ピ ュ ー タ が接続 さ れてい る 場合、 障害が検出 さ れた こ と が Alert Manager に よ っ
てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要に応 じ 、 ネ ッ ト ワ ー ク 管理者はユー
ザに対処方法を通知 し て く だ さ い。
Network Associates エ ラー レポー ト サービスの使用
通常の状態では、 こ のユーテ ィ リ テ ィ は イ ン ス ト ール さ れた コ ン ピ ュ ー タ のバ ッ
ク グ ラ ウ ン ド で、 弊社アプ リ ケーシ ョ ンのモニ タ リ ン グ を行い ます。
障害が発生 し た場合、 さ ま ざ ま な方法でエ ラ ー検出 ソ フ ト ウ ェ ア を使用す る こ と
がで き ます。 こ れは、 組織の要件やネ ッ ト ワー ク の設定方法に よ っ て異な り ま
す。
警告を受けたユーザは、 弊社テ ク ニ カル サポー ト の Web サ イ ト にデー タ を転送
す る こ と がで き ます。 テ ク ニ カル サポー ト では、 必要に応 じ て こ のデー タ を も
と に し たサポー ト 事例を作成 し ます。 ロ グ フ ァ イ ルは無視す る こ と も で き ます。
こ の場合、 弊社の Web サ イ ト にデー タ は送信 さ れません。
収集 さ れたデー タ は、 圧縮後に送信 さ れます。
ロ グ ア ウ ト 時な ど、 エ ラ ー レ ポー ト ソ フ ト ウ ェ アが実行 さ れていない と き に発
生 し たエ ラ ーについては、 次回 ロ グ イ ン時に処理 さ れます。 こ の よ う な状況で発
生す る エ ラ ーには、 サービ ス と し て実行 さ れてい る プ ロ グ ラ ムで発生す る も のが
含まれます。
202
GroupShield® 6.0
GroupShield 6.0 でのレポー ト の問題
エ ラ ー レポー ト サービ スの使用方法
1
エ ラ ー レ ポー ト サービ ス に よ り 、 ユーザの コ ン ピ ュ ー タ 上で弊社 ソ フ ト
ウ ェ アの障害が検出 さ れ る と 、 ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。
2
[Network Associates エ ラ ー レ ポー ト サービ ス ] ダ イ ア ロ グ ボ ッ ク ス で、 以下
のいずれかのオプシ ョ ン を選択 し ます。
Š
デー タ を送信 - 弊社テ ク ニ カル サポー ト の Web サ イ ト に接続 し 、デー
タ を送信 し ます。 こ のオプシ ョ ン を選択 し た場合は、 手順 3 に進みま
す。
Š
エ ラ ーを無視 - 弊社テ ク ニ カル サポー ト の Web サ イ ト への接続は行い
ません。 その代わ り に、 あ と で必要にな っ た と き に使用で き る よ う に、
エ ラ ー デー タ をハー ド デ ィ ス ク に保存 し ます。 こ れ以外のア ク テ ィ ビ
テ ィ は発生 し ません。
3
エ ラ ー レ ポー ト サービ ス が弊社テ ク ニ カル サポー ト の Web サ イ ト を開 き 、
その他の必要な情報の入力を求め る プ ロ ンプ ト を表示 し ます。 必要に応 じ
て、 こ のデー タ を も と にサポー ト 事例が作成 さ れます。
4
その他のデー タ を入手す る ために MERTool の起動が必要な場合は、 表示 さ
れ る 指示に従っ て く だ さ い。
製品ガ イ ド
203
ト ラ ブルシ ュ ーテ ィ ング
よ く ある質問
こ こ には、 よ く あ る 質問の形式で ト ラ ブルシ ュ ーテ ィ ン グに関す る 情報が記載 さ
れてい ます。 情報は以下のカ テ ゴ リ に分類 さ れてい ます。
„
「ア ッ プデー ト に関する 質問」
„
「ス キ ャ ンに関す る 質問」
„
「ウ イ ルス に関す る 質問」
ア ッ プデー ト に関する質問
GroupShield を最新状態に保つ方法 を教 え て く だ さ い。
GroupShield ではア ッ プデー ト の ス ケ ジ ュ ールを設定す る こ と がで き ます。 こ れ
に よ り 、 GroupShield ソ フ ト ウ ェ アに最新の DAT フ ァ イ ル と ウ イ ル ス ス キ ャ ン エ
ン ジ ン フ ァ イ ルを確実に イ ン ス ト ールす る こ と がで き ます。
ア ッ プデー ト スケジ ュ ールの作成 については、 103 ページの 「GroupShield のア ッ プ
デー ト ス ケ ジ ュ ールの作成」 を参照 し て く だ さ い。
イ ン タ ーネ ッ ト 接続の で き な い テ ス ト ネ ッ ト ワー ク に GroupShield を イ ン ス
ト ール し ま し た。 こ の場合 も ア ッ プ デー ト は で き ま すか?
イ ン タ ーネ ッ ト 環境のないネ ッ ト ワ ー ク に GroupShield を イ ン ス ト ール し た場合
で も 、 DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エ ン ジ ン フ ァ イ ルを ア ッ プデー ト す る
こ と がで き ます。
McAfee AutoUpdate Architect を使用す る と 、 ネ ッ ト ワ ー ク 内のすべての McAfee
ウ イ ル ス対策 ソ フ ト ウ ェ ア ア ッ プデー ト す る こ と がで き ます。 ま た、 手動で DAT
フ ァ イ ルや ウ イ ル ス ス キ ャ ン エ ン ジ ン フ ァ イ ルを ア ッ プデー ト す る こ と も で き
ます。 詳細については、 DAT、 XDAT、 ま たは SDAT パ ッ ケージに付属の Readme
フ ァ イ ルを参照 し て く だ さ い。
204
GroupShield® 6.0
よ く ある質問
スキャ ンに関する質問
リ アル タ イ ム ス キ ャ ン と オ ン デ マ ン ド ス キ ャ ンの違い を教 え て く だ さ い。
GroupShield 6.0 では、 Microsoft® Exchange ス ト アで読み取 り ま たは書 き込み さ れ
る すべての メ ッ セージ を ス キ ャ ンす る よ う に設定で き ます。 こ れに よ り 、 現在 イ
ン ス ト ール さ れてい る ウ イ ル ス定義フ ァ イ ルを使用 し て、 各 メ ッ セージが使用 さ
れ る 前に必ずス キ ャ ンが実行 さ れます。
オ ンデマ ン ド スキ ャ ン を ス ケ ジ ュール設定す る と 、 都合の良い時間に ス キ ャ ン を
実行す る こ と がで き ます。 オ ンデマ ン ド ス キ ャ ンでは、 選択 し た フ ォ ルダ内の
すべての フ ァ イ ルが ス キ ャ ン さ れます。 ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プ
デー ト 後や、 Microsoft® Exchange シ ス テ ムが ウ イ ル ス感染 し てい る 疑いがあ る場
合には、 オンデマ ン ド ス キ ャ ン を実行 し て く だ さ い。
ウイルスに関する質問
GroupShield で EICAR テ ス ト フ ァ イ ルが検出 さ れ ません で し た。
GroupShield で EICAR テ ス ト フ ァ イ ルが検出 さ れなか っ た場合は、 以下の 2 つ
の原因が考え ら れます。
1
EICAR テ ス ト フ ァ イ ルの形式が正 し く あ り ません。 こ の場合、 文字の コ
ピー方法が不正であ っ たか、 EICAR テ ス ト フ ァ イ ルの作成に使用 し た編集
ソ フ ト ウ ェ アに よ っ て、 フ ァ イ ルにヘ ッ ダ情報が追加 さ れてい る可能性が
あ り ます。
EICAR テ ス ト の文字列は以下の形式で入力す る 必要があ り ます。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
こ の文字列は メ モ帳な ど のプ レーン テ キ ス ト エデ ィ タ に コ ピー し 、
eicar.com と い う フ ァ イ ル名で保存 し て く だ さ い。
2
[ウ イルス対策 と コ ン テ ン ツ ] の設定で、 ウ イ ル ス ス キ ャ ンの選択が解除 さ れ
てい ます。 こ の設定を確認す る には、 ナビ ゲーシ ョ ン ペ イ ンの [設定] セ
ク シ ョ ンか ら [ ウ イルス対策 と コ ン テ ン ツ ] を選択 し ます。 [ポ リ シー] エ リ
アか ら [オ ン ア ク セス スキ ャ ナ] を選択 し ます。 [ウ イルス対策] が選択 さ れ
てい る か確認 し て く だ さ い。
先週、 広い範囲 で検出 さ れ た ウ イ ル スが GroupShield では検出 さ れ ません で し
た。 理由 を教 え て く だ さ い。
ウ イ ル ス対策製品で最新の ウ イ ル ス を検出す る には、 その ウ イ ル ス のシ グネチ ャ
情報が必要です。
弊社では、 すべての ウ イ ル ス対策製品の ウ イ ル ス定義 (DAT) フ ァ イ ルを少な く
と も 週に 1 回ア ッ プデー ト し てい ます。 ま た、 特定の注意が必要な新規 ウ イ ル ス
や特に破壊的な ウ イ ル ス に対応す る ために追加のア ッ プデー ト も 作成 し てい ま
す。
製品ガ イ ド
205
ト ラ ブルシ ュ ーテ ィ ング
製品のア ッ プデー ト の ス ケ ジ ュ ールを設定 し 、 少な く と も 週に 1 回は実行 し て く だ
さ い。 通常、 DAT フ ァ イ ルは、 地域に よ っ て毎週水曜日ま たは木曜日にア ッ プ
デー ト さ れます。
ま た、 以下の Web サ イ ト で新 し い ウ イ ル ス定義 (DAT) フ ァ イ ルお よ び ウ イ ル
ス ス キ ャ ン エ ン ジ ンがア ッ プデー ト さ れていないか定期的に確認 し て く だ さ い。
http://www.mcafeesecurity.com/naicommon/download/dats/find.asp
206
GroupShield® 6.0
エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ
エ ラー メ ッ セージ と イベン ト ログのエ ン ト リ
こ のセ ク シ ョ ンには、 エ ラ ー メ ッ セージ と し て表示 さ れ る 場合のあ る メ ッ セー
ジの一部が記載 さ れてい ます。
名前
値
(16 進)
説明
McEFAIL
80004005
全般エ ラ ー。 不特定の問題
McEOUTOFMEMORY
80040200
全般エ ラ ー。 メ モ リ の問題
McEINVALIDTYPE
80040201
内部エ ラ ー。
引用符のついた原子値の種類が正 し く あ り ません
McENOENUMINPROGRESS
80040202
内部エ ラ ー。 列挙 ト ー ク ンが無効です
McESECTIONNOTFOUND
80040203
使用 さ れていません
McECOMPONENTNOTFOUND
80040204
内部エ ラ ー。 サブ シ ス テム名が無効です
McEFACTORYFUNCTIONNOTFOUND
80040205
内部エ ラ ー。 サブ シ ス テムが標準のエ ン ト リ ポ イ
ン ト をサポー ト し ていません
McESTREAMNOTOPEN
80040206
内部エ ラ ー。 ス ト リ ームを開けません - ア ク セス
が許可 さ れていません
McESTREAMSEEK
80040208
内部エ ラ ー。 ス ト リ ームを シー ク で き ませんで し た
McEINVALIDPARAM
80040209
全般エ ラ ー。 パラ メ ー タ が無効または適切ではあ り
ません
McESTREAMREAD
8004020a
内部エ ラ ー。 ス ト リ ームの読み込み中にエ ラ ーが発
生し ま し た
McESTREAMWRITE
8004020b
内部エ ラ ー。 ス ト リ ームの書き込み中にエ ラ ーが発
生し ま し た
McESETSTREAMSIZE
8004020c
内部エ ラ ー。 ス ト リ ーム サイ ズの変更中にエ ラ ー
が発生 し ま し た
McEFILEALREADYEXISTS
8004020d
内部エ ラ ー。 フ ァ イルがすでに存在 し ています
McEINCONSISTENTPERSISTENCEMETHOD
8004020e
内部エ ラ ー。 サポー ト さ れていない persistence メ
ソ ッ ド - フ ァ イルのみ
McESUBSYSTEMNOTSUPPORTED
8004020f
「McECOMPONENTNOTFOUND」 を参照 し て く だ
さい
McEINVALIDSTATE
80040210
全般エ ラ ー。 内部の整合性の問題
McEOBJECTNOTFOUND
80040211
全般エ ラ ー。 要求 さ れたア イ テム / オブ ジ ェ ク ト が
見つか り ません
McEFAILEDTOCREATESYSTEMOBJECT
80040212
内部エ ラ ー。 フ ァ イル変更モニ タ を作成で き ません
でした
McEXMLPARSERROR
80040213
全般エ ラ ー。 XML の解析中にエ ラ ーが発生 し ま し
た - 破損ま たは不正な形式 ?
McEPOSTFIXEVALERROR
80040214
内部エ ラ ー。 PostFix Evaluate の実行中にエ ラ ーが
発生 し ま し た
McEINCOMPATIBLETYPES
80040215
内部エ ラ ー。 「McEINVALIDTYPE」 を参照 し て く だ
さ い。
製品ガ イ ド
207
ト ラ ブルシ ュ ーテ ィ ング
名前
値
(16 進)
説明
McENOTSUPPORTED
80040216
全般エ ラ ー。 Unsupported/NYI call
McESUBSYSTEMDOESNOTEXIST
80040217
内部エ ラ ー。 指定 さ れたサブ シ ス テムは無効です
McEPROPNOTFOUND
80040218
内部エ ラ ー。 引用符のついた プ ロパテ ィ は存在 し ま
せん
McERECORDSETNOTOPEN
80040219
使用 さ れていません
McECONNECTFAILED
8004021a
使用 さ れていません
McESTORENOTSTARTED
8004021b
MSE MessageStore が開始 さ れていません
McESTORELOCATIONNOTFOUND
8004021c
MSE MessageStore が見つか り ませんで し た
McEFAILEDAUTHENTICATION
8004021d
MSE Authentication が失敗 し ま し た
McESTRINGNOTFOUND
8004021e
全般エ ラ ー。 要求 さ れた文字列が見つか り ませんで
し た - strings.dll が欠落 / 破損 / 不正です
McEXMLPARSEERROR
8004021f
「McEXMLPARSERROR」 を参照 し て く だ さ い
McEXSDPARSEERROR
80040220
「McEXMLPARSERROR」 を参照 し て く だ さ い
McEFAILEDTOPENFILE
80040221
使用 さ れていません
McEUNRECOGNISEDFILETYPE
80040222
内部エ ラ ー。 無効な リ ポジ ト リ フ ァ イルです
McECORRUPTFILE
80040223
全般エ ラ ー。 フ ァ イルの読み込み中に問題が発生 し
ました
McECOUNTERNAMENOTFOUND
80040224
内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ が見つか り
ません
McERECORDEXCEEDSMAXFILESIZE
80040225
内部エ ラ ー。 リ ポジ ト リ のレ コ ー ド が大き すぎ ます
McENOMORERECORDS
80040226
内部エ ラ ー。 こ れ以上のレ コ ー ド はあ り ません
McEINVALIDQUERY
80040227
内部エ ラ ー。 ク エ リ の形式が不正です
McENOSUCHQUERYRECORD
80040228
内部エ ラ ー。 指定のレ コ ー ド はあ り ません
McECOMNOTINITIALISED
80040229
内部エ ラ ー。 COM が開始 さ れていません
McECANNOTCONNECTTOWEBSERVER
8004022a
内部エ ラ ー。
McEINVALIDQUERYSYNTAX
8004022b
内部エ ラ ー。 ク エ リ が無効です
McESCANNERFAILEDTOLOADFACTORY
8004022c
内部エ ラ ー。 Eservices を読み込めませんで し た
McESCANNERFAILEDTOINITLOADER
8004022d
内部エ ラ ー。 Eservices を初期化で き ませんで し た
McESCANNERFAILEDTOLOADPOLICY
8004022e
内部エ ラ ー。 Eservices ポ リ シーを読み込めません
でした
McESCANNERFAILEDTOSCAN
8004022f
内部エ ラ ー。 Eservices でスキ ャ ン で き ませんで し
た
McEFILEIOERROR
80040230
内部エ ラ ー。 汎用 IO のフ ァ イル エ ラ ー
McEFILENOTFOUND
80040231
内部エ ラ ー。 フ ァ イルが見つか り ません
McETOOMANYOPENFILES
80040232
内部エ ラ ー。 開かれている フ ァ イル ハン ド ルが多
すぎ ます。
McEDISKFULL
80040233
内部エ ラ ー。 デ ィ ス クがい っぱいです
208
GroupShield® 6.0
エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ
名前
値
(16 進)
説明
McEACCESSDENIED
80040234
内部エ ラ ー。 フ ァ イルへのア ク セスが拒否 さ れま し
た
McEPERFCOUNTERSNOTSTARTED
80040235
内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ の問題
McENORPCSERVER
80040236
内部エ ラ ー。 RPC サーバを作成で き ませんで し た
McESERVERFAILED
80040237
内部エ ラ ー。 OOP サーバを作成で き ませんで し た
McESQLQUERYFAILED
80040238
使用 さ れていません
McETIMEOUT
80040239
内部エ ラ ー。 待機が長すぎたため、 タ イ ムアウ ト し
ました
McEFAILEDTOLOADPOLICYXML
8004023a
「McEXMLPARSERROR」 を参照 し て く だ さ い
McETASKNOTFOUND
8004023b
内部エ ラ ー、 引用符のついた タ ス クは存在 し ません
McENORECORDS
8004023c
内部エ ラ ー。 リ ポジ ト リ に レ コ ー ド があ り ません
McENOPOLICYID
8004023d
内部エ ラ ー。 Eservices ポ リ シーが見つか り ません
イベン ト
ウ イ ル ス対策お よ び コ ン テ ン ツ管理エン ジ ンで メ ッ セージ を ス キ ャ ン し 、 ウ イ ル
スや禁止語句が含まれていないか確認す る と き に、 次の イ ベン ト が生成 さ れま
す。 イ ベン ト は レ ポー ト の生成時に使用 さ れます。 ま た、 ロ グに記録 さ れて電子
メ ール、 SNMP、 ePolicy Orchestrator、 お よ び XML イ ベン ト ハン ド ラ で処理 さ れ
ます。
ID
レ ベル
説明
2042
情報
スキ ャ ナが初期化 さ れま し た。
2043
情報
スキ ャ ナが初期化 さ れていません。
2044
エラー
スキ ャ ナ を初期化で き ませんで し た。
2045
エラー
スキ ャ ナがア イ テムを スキ ャ ン で き ませんで し た。
2046
情報
サービ スが開始 し ま し た。
2047
情報
サービ スが停止 し ま し た。
2048
エラー
サービ ス を開始で き ませんで し た。
2049
エラー
検出ア イ テムのデー タ ベースにエ ン ト リ を書き込めませんで し た。
2050
エラー
XML 設定を読み込めませんで し た。
2051
エラー
XML 設定への変更を保存で き ませんで し た。
2052
情報
ア ッ プデー ト が完了 し ま し た。
2053
エラー
ア ッ プデー ト が失敗 し ま し た。
製品ガ イ ド
209
ト ラ ブルシ ュ ーテ ィ ング
210
GroupShield® 6.0
デフ ォル ト 設定
B
GroupShield を初めて イ ン ス ト ール し た場合、 ウ イ ル ス攻撃に対す る Microsoft®
Exchange サーバの保護がデフ ォ ル ト の設定を使用 し てただちに開始 さ れます。
以下のセ ク シ ョ ンでは、 デフ ォ ル ト の設定について説明 し ます。
„
「ウ イ ルス定義 (DAT) フ ァ イ ル」
„
「GroupShield のデフ ォ ル ト 設定」
ウイルス定義 (DAT) フ ァ イル
弊社では、 最新の ウ イ ル ス を検出 し て駆除す る ために、 ウ イ ル ス定義 (DAT)
フ ァ イ ルを定期的にア ッ プデー ト し てい ます。 通常は、 週に 1 度、 新 し い DAT
フ ァ イ ルを提供 し ます。 ただ し 、 極めて危険度の高い ウ イ ル ス攻撃が発生 し た場
合は、 緊急の DAT フ ァ イ ルを提供 し て脅威に対処 し ます。
GroupShield イ ン ス ト ール フ ァ イ ルには、 イ ン ス ト ール フ ァ イ ルの発行時点で最
新の DAT フ ァ イ ルが含まれてい ます。 ただ し 、 GroupShield を Exchange に イ ン ス
ト ールす る 時点では、 こ れ ら の DAT フ ァ イ ルは最新ではない可能性があ り ます。
GroupShield の イ ン ス ト ール後、 ただちに即時ア ッ プデー ト を設定 し 、 最新の ウ
イ ル ス定義フ ァ イ ルを入手 し て く だ さ い。
GroupShield のデフ ォル ト 設定
以降では、 GroupShield イ ン タ ーフ ェース のその他のデフ ォ ル ト 設定について説
明 し ます。
„
「ス ケ ジ ュ ール タ ス ク 」
„
「ウ イ ルス対策 と コ ン テ ン ツ」
„
「通知」
„
「オン ア ク セ ス ス キ ャ ンの設定」
„
「スパム対策の設定」
„
「検出ア イ テ ムのデー タ ベース」
„
「製品 ロ グ」
„
「ユーザご と の設定」
製品ガ イ ド
211
デ フ ォ ル ト 設定
„
「診断」
„
「ポ リ シー グループ」
„
「設定の イ ン ポー ト と エ ク ス ポー ト 」
スケジ ュール タ ス ク
GroupShield には、 デフ ォ ル ト で設定 さ れてい る ス ケ ジ ュ ール タ ス ク はあ り ませ
ん。
ウイルス対策と コ ン テ ン ツ
最初に イ ン ス ト ール し た時点では、 GroupShield にはオン ア ク セ ス ス キ ャ ナ ポ リ
シーが 1 つ と オ ンデマ ン ド ス キ ャ ナ ポ リ シーが複数含まれてい ます。
オ ン ア ク セ ス ポ リ シーは、 以下の よ う に設定 さ れてい ます。
図 B-1. オ ン ア ク セス スキ ャ ナのポ リ シーのデ フ ォ ル ト 設定
212
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
ウ イ ル ス対策の設定
ウ イルス対策 のデフ ォ ル ト 設定は以下の と お り です。
図 B-2. ウ イルス対策のデ フ ォ ル ト 設定
デフ ォ ル ト では、 防御レ ベルは中 に設定 さ れてお り 、 GroupShield では以下の ス
キ ャ ン オプシ ョ ンが使用 さ れます。
ス キ ャ ン対象の フ ァ イ ル タ イ プ すべてのフ ァ イルを スキ ャ ン
ス キ ャ ン オプシ ョ ン
アー カ イ ブ フ ァ イル (WinZip、 ARJ、 RAR な ど)
のスキ ャ ン
圧縮 フ ァ イルの中の実行 フ ァ イルを スキ ャ ン
(wwpack、 pklite な ど)
すべてのフ ァ イルで マ ク ロ を スキ ャ ン
ジ ョ ー ク プ ロ グ ラ ムを検出
疑わ し いプ ロ グ ラ ムを検出
製品ガ イ ド
213
デ フ ォ ル ト 設定
コ ン テ ン ツ ス キ ャ ナの設定
コ ン テ ン ツ スキ ャ ナ のデフ ォ ル ト 設定は以下の と お り です。
図 B-3. コ ン テ ン ツ スキ ャ ナのデ フ ォ ル ト 設定
破損 し た コ ン テ ン ツの設定
破損 し た コ ン テ ン ツ のデフ ォ ル ト 設定は以下の と お り です。
図 B-4. 破損 し た コ ン テ ン ツのデ フ ォ ル ト 設定
214
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
暗号化 さ れた コ ン テ ン ツの設定
暗号化 さ れた コ ン テ ン ツ のデフ ォ ル ト 設定は以下の と お り です。
図 B-5. 暗号化 さ れた コ ン テ ン ツのデ フ ォ ル ト 設定
フ ァ イ ルの フ ィ ル タ リ ン グの設定
フ ァ イルの フ ィ ル タ リ ン グ のデフ ォ ル ト 設定は以下の と お り です。
図 B-6. フ ァ イルのフ ィ ル タ リ ングのデ フ ォ ル ト 設定
製品ガ イ ド
215
デ フ ォ ル ト 設定
ス キ ャ ナの コ ン ト ロ ールの設定
スキ ャ ナの コ ン ト ロール のデフ ォ ル ト 設定は以下の と お り です。
図 B-7. スキ ャ ナの コ ン ト ロールのデ フ ォ ル ト 設定
通知
通知 のデフ ォ ル ト 設定は以下の と お り です。
図 B-8. 通知のデ フ ォ ル ト 設定
216
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
オンア ク セス スキャ ンの設定
McAfee GroupShield を使用 し て Microsoft® Exchange を保護す る場合、 オン ア ク セ
ス ス キ ャ ンの設定には Microsoft Virus Scanning API (VSAPI) に よ り 提供 さ れ る
以下の設定が含まれます。
図 B-9. オ ン ア ク セス スキ ャ ンのデ フ ォ ル ト 設定
スキ ャ ン ス レ ッ ド の数 のデフ ォ ル ト 値は以下の よ う に計算 さ れます。
2 * プ ロ セ ッ サ数 + 1
製品ガ イ ド
217
デ フ ォ ル ト 設定
スパム対策の設定
スパム対策 のデフ ォ ル ト 設定は以下の と お り です。
図 B-10. スパム対策のデ フ ォ ル ト 設定
218
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
検出ア イ テムのデー タ ベース
検出ア イ テムのデー タ ベース のデフ ォ ル ト 設定は以下の と お り です。
図 B-11. 検出ア イ テムのデー タ ベースのデ フ ォル ト 設定
デフ ォ ル ト の デー タ ベースの場所は < インストール フォルダ >\Bin です。 ま た、 デ
フ ォ ル ト の デー タ ベースの フ ァ イル名は DetectedItems.bin です。
製品ガ イ ド
219
デ フ ォ ル ト 設定
製品ログ
製品ロ グ のデフ ォ ル ト 設定は以下の と お り です。
図 B-12. 製品ログのデ フ ォル ト 設定
220
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
ユーザご と の設定
ユーザご と の設定 のデフ ォ ル ト 設定は以下の と お り です。
図 B-13. ユーザご と の設定のデ フ ォ ル ト 設定
製品ガ イ ド
221
デ フ ォ ル ト 設定
診断
診断 のデフ ォ ル ト 設定は以下の と お り です。
図 B-14. 診断のデ フ ォ ル ト 設定
222
GroupShield® 6.0
GroupShield のデ フ ォ ル ト 設定
ポ リ シー グループ
ポ リ シー グループ のデフ ォ ル ト 設定は以下の と お り です。
図 B-15. ポ リ シー グループのでデ フ ォ ル ト 設定
設定のイ ンポー ト と エ ク スポー ト
設定のエ ク スポー ト フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は、 McAfeeConfigXML.cfg
です。
サイ ト リ ス ト のイ ンポー ト フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は SiteList.xml で
す。
製品ガ イ ド
223
デ フ ォ ル ト 設定
224
GroupShield® 6.0
ア ラー ト メ ッ セージ と
Alert Manager 4.7
C
ア ラ ー ト 機能は、 GroupShield for Microsoft® Exchange な ど の McAfee Security ウ イ
ル ス対策 ク ラ イ ア ン ト ソ フ ト ウ ェ アに組み込まれてい ます。 McAfee Alert
Manager 4.7 を使用す る と 、 GroupShield ソ フ ト ウ ェ アが生成 し た ア ラ ー ト メ ッ
セージの処理方法を管理す る こ と がで き ます。 ま た、 ネ ッ ト ワ ー ク 内の コ ン
ピ ュ ー タ で ウ イ ル ス が検出 さ れ る と 、 Alert Manager 4.7 か ら 即座にア ラ ー ト 通知
を送信す る こ と がで き ます。 こ のア ラ ー ト は、 電子 メ ール、 プ リ ン タ 、 SNMP ト
ラ ッ プな ど、 さ ま ざ ま な メ デ ィ ア を使用 し て送信す る こ と がで き ます。
Alert Manager の起動
McAfee Alert Manager 4.7 の起動 と 設定は、 Windows デス ク ト ッ プか ら 直接実行
で き ます。
Alert Manager 4.7 を Windows の [ ス タ ー ト ] メ ニ ュ ーか ら 起動す る には、 次の 2
つの コ ン ポーネ ン ト に対す る ア ク セ ス権が必要です。
„
Alert Manager の設定。 こ の コ ン ポーネ ン ト では、 ウ イ ル ス対策 ソ フ ト ウ ェ ア
か ら ア ラ ー ト を受信 し た と き に、 ア ラ ー ト 通知を送信す る対象 (電子 メ ール
ア ド レ ス な ど) を設定す る こ と がで き ます。 Alert Manager の設定を開始す る
には、 Windows デス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、
[Network Associates]、 [ ア ラ ー ト マネージ ャ の設定] の順に選択 し ます。
詳細については、 226 ページの 「ア ラ ー ト の受信者 と 通知方法の設定」 を参
照 し て く だ さ い。
„
Alert Manager メ ッ セージの設定。 こ の コ ン ポーネ ン ト では、 ア ラ ー ト メ ッ セー
ジ を設定で き ます。 メ ッ セージ テ キ ス ト の編集お よ びア ラ ー ト の優先度の設
定がで き ます。 Alert Manager メ ッ セージの設定を開始す る には、 Windows デ
ス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、 [Network Associates]、
[ ア ラ ー ト マネージ ャ メ ッ セージの設定] の順に選択 し ます。
詳細については、 251 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参
照 し て く だ さ い。
製品ガ イ ド
225
ア ラ ー ト の受信者 と 通知方法の設定
ア ラー ト の受信者と 通知方法の設定
Alert Manager の設定を開始す る と (225 ページの 「Alert Manager の起動」 を参
照)、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 [ ア ラ ー
ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス では、 Alert Manager が送信す る
ア ラ ー ト メ ッ セージの受信者 と 、 ア ラ ー ト メ ッ セージの 通知方法 を設定す る こ
と がで き ます。 受信者には、 電子 メ ール ア ド レ スやネ ッ ト ワ ー ク 上の コ ン
ピ ュ ー タ を指定す る こ と がで き ます。 ア ラ ー ト の通知方法には、 電子 メ ールや
ネ ッ ト ワ ー ク ポ ッ プア ッ プ メ ッ セージな ど があ り ます。
図 A-1. ア ラ ー ト マネージ ャのプ ロパテ ィ
ア ラ ー ト の通知方法 と 受信者を設定す る には、 以下の手順に従い ます。
1
特定の通知方法の タ ブ ([ ロ グ] な ど) を ク リ ッ ク し ます。
2
ア ラ ー ト の通知方法 と そのア ラ ー ト の受信者を設定 し ます。
3
必要に応 じ て他の タ ブ を ク リ ッ ク し 、 別のア ラ ー ト の通知方法 と 受信者を設
定 し ます。
4
完了 し た ら [OK] を ク リ ッ ク し て設定を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロ
パテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。
製品ガ イ ド
226
通知方法 と 受信者の設定の詳細については、 以下のセ ク シ ョ ン を参照 し て く だ さ
い。
„
「[概要] ページの表示」 (230 ページ)
„
「他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送」 (231 ページ)
„
「ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信」 (235 ページ)
„
「 メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信」 (237 ページ)
„
「プ リ ン タ へのア ラ ー ト メ ッ セージの送信」 (241 ページ)
„
「SNMP を介 し たア ラ ー ト メ ッ セージの送信」 (242 ページ)
„
「プ ロ グ ラ ム を ア ラ ー ト と し て起動」 (244 ページ)
„
「 コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録」 (246 ページ)
„
「 タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信」 (248 ページ)
こ の方法は、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で タ ー ミ
ナル サービ ス が実行 さ れてい る 場合にのみ利用可能です。
„
「集中管理ア ラ ー ト の使用」 (249 ページ)
ア ラー ト 通知方法の追加
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の各 タ ブでは、 ア ラ ー ト
の通知方法を設定す る こ と がで き ます。 新 し い方法を追加す る 場合、 以下の 2 つ
のオプシ ョ ンがあ り ます。
„
テ ス ト メ ッ セージの送信
„
受信者の優先度の設定
テス ト メ ッ セージの送信
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の タ ブ を使用 し て新 し く
ア ラ ー ト 通知の受信者 (ネ ッ ト ワ ー ク コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) を
追加す る 場合、 対象が メ ッ セージ を受信で き る かテ ス ト し ます。 通知方法の設定
中に選択 し た送信先にテ ス ト メ ッ セージ を送信す る には、 [ テ ス ト ] ボ タ ン を ク
リ ッ ク し ます。
すべての設定が正 し い場合、 指定 し た送信先で メ ッ セージが受信 さ れます。
注意
ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、
電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場
合があ り ます。
227
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
受信者に テ ス ト メ ッ セー ジが届か な い場合
受信者に メ ッ セージが届かない場合は、 以下に リ ス ト さ れた内容に該当す る か ど
う か を確認 し て く だ さ い。
„
選択 し た ア ラ ー ト 通知方法を実行す る ために必要な通信サービ ス (電子 メ ー
ルや SNMP な ど) が有効にな っ てい る か ど う か。
„
メ ッ セージの送受信に必要なデバ イ ス (モデムやポ ケ ッ ト ベルな ど) が存在
し 、 動作可能か ど う か。
„
ウ イ ル ス検出に対応 し て実行 さ れ る プ ロ グ ラ ムが、 指定 し たパス に存在 し 正
常に イ ン ス ト ール さ れてい る か ど う か。
„
指定 し た送信先プ リ ン タ ま たは コ ン ピ ュ ー タ がネ ッ ト ワ ー ク 上に存在す る か
ど う か。
„
ネ ッ ト ワ ー ク が正常に機能 し てい る か ど う か。
„
設定 し た情報が正 し く 完全であ る か ど う か。 プ ロ パテ ィ ページには、 二次的
なプ ロ パテ ィ ページがあ る 場合 も あ り ます。 た と えば、 [電子 メ ール] ページ
は [ メ ールの設定] ページに リ ン ク し てい ます。 こ れ ら の二次的なページの
情報 も 確認 し て く だ さ い。
„
試行中のア ク シ ョ ンに必要な権限を指定 し た ア カ ウ ン ト が持っ てい る か ど う
か (ア カ ウ ン ト と パ ス ワ ー ド を使用 し て Alert Manager を イ ン ス ト ール し た場
合)。
製品ガ イ ド
228
受信者の優先度の設定
Alert Manager の設定に追加 し た受信者に優先度を設定す る こ と がで き ます。
Alert Manager では、 設定 し た優先度 と 同 じ かそれ以上のア ラ ー ト 通知のみを指
定 さ れた受信者 ( メ ール ア ド レ ス な ど) に送信 し ます。
こ の設定は、 ア ラ ー ト 通知の フ ィ ル タ リ ン グ をす る場合に有用です。 た と えば、
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [ ロ グ ] タ ブ を使用 し
て、 すべての優先度のア ラ ー ト メ ッ セージ を イ ベン ト ロ グに記録 し ます (246
ページの 「コ ン ピ ュー タ の イ ベン ト ロ グにア ラ ー ト を記録」 を参照)。 ただ し 、
ネ ッ ト ワ ー ク 管理者には電子 メ ールを介 し て深刻な ア ラ ー ト 通知のみを送信 し た
い と し ます。 こ の場合、 ロ グ と 電子 メ ールの受信者に対 し て別の優先度ス レ ッ
シ ョ ル ド を設定 し ます。
特定の受信者にア ラ ー ト 優先度を設定す る には、 以下の手順に従い ます。
1
ア ラ ー ト 通知方法の プ ロパテ ィ のダ イ ア ロ グ ボ ッ ク ス で、 [優先度] ボ タ ン を
ク リ ッ ク し ます。
図 A-2. 優先度
2
[優先度] ダ イ ア ロ グ ボ ッ ク ス で、 ス ラ イ ダ を左右に移動 し て優先度を設定
し ます。
右にド ラ ッ グする と 、 優先度の高い少数のメ ッ セージのみが送信さ れま す。 左
にド ラ ッ グする と 、 優先度の低いメ ッ セージを 含む多数のアラ ート メ ッ セージ
が送信さ れま す。
3
[OK] を ク リ ッ ク し て、 優先度を保存 し ます。
注意
[優先度] ダ イ ア ロ グ ボ ッ ク ス では、 特定の受信者 (ネ ッ ト
ワ ー ク 上の コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) に対 し て
優先度を設定す る こ と がで き ます。 こ こ では、 個々のア ラ ー
ト メ ッ セージに対 し て優先度を設定す る こ と は で き ません 。
個々の メ ッ セージに優先度を設定す る方法については、 251
ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照 し
て く だ さ い。
229
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
[概要] ページの表示
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [概要] タ ブには、
Alert Manager か ら 送信 さ れ る ア ラ ー ト 通知の受信者が リ ス ト さ れてい ます。 受
信者はア ラ ー ト 通知方法に よ っ て グループ化 さ れてい ます。
図 A-3. ア ラ ー ト マネージ ャのプ ロパテ ィ - [概要] タ ブ
各ア ラ ー ト 通知方法の隣の を ク リ ッ ク し て、 受信対象の コ ン ピ ュ ー タ 、 プ リ ン
タ 、 ま たは メ ール ア ド レ ス を表示 し ます。 ア ラ ー ト 通知の受信者を削除す る に
は、 受信者を選択 し て [削除] を ク リ ッ ク し ます。 リ ス ト さ れた受信者の設定を
変更す る には、 受信者を選択 し て [ プ ロパテ ィ ] を ク リ ッ ク し 、 そのア ラ ー ト 通
知方法の [ プ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を表示 し ます。
Alert Manager を イ ン ス ト ールす る と 、 イ ン ス ト ール さ れた コ ン ピ ュ ー タ に対 し
てポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージ を送信 し 、 その コ ン ピ ュ ー タ の イ ベン
ト ロ グにア ラ ー ト を記録す る よ う にデフ ォ ル ト で設定 さ れます。 こ のため、
Alert Manager でア ラ ー ト 通知の受信者を設定 し ていない場合、 [概要] タ ブには
こ の 2 つの受信者が表示 さ れます。 Alert Manager では、 こ のデフ ォ ル ト の 2 つ
の受信者に対 し て、 最 も 優先度の低い 通知以外のすべてのア ラ ー ト を送信す る よ
う に フ ィ ル タ リ ン グ を設定 し ます。 優先度の詳細については、 229 ページの 「受
信者の優先度の設定」 を参照 し て く だ さ い。
製品ガ イ ド
230
他のコ ン ピ ュー タ へのア ラー ト メ ッ セージの転送
Alert Manager では、 McAfee Security ウ イ ル ス対策 ク ラ イ ア ン ト ま たはサーバ製
品か ら 受信 し た ア ラ ー ト メ ッ セージ を、 Alert Manager が イ ン ス ト ール さ れてい
る ネ ッ ト ワ ー ク 上の他の コ ン ピ ュ ー タ に転送す る こ と がで き ます。 通常、 こ の設
定は、 別の Alert Manager に メ ッ セージ を転送 し 、 ア ラ ー ト を さ ら に配信 し たい
場合に行い ます。
注意
Alert Manager 4.7 では、 ア ラ ー ト 通知の転送 と 転送 さ れた ア
ラ ー ト の受信は、 同 じ バージ ョ ンの Alert Manager を実行 し
てい る サーバ と の間でのみ可能です。 古いバージ ョ ンの
Alert Manager を実行 し てい る サーバ と のア ラ ー ト 通知の転送
はサポー ト さ れてい ません。
大規模 な組織 での ア ラ ー ト の転送
大規模な組織では、 転送機能を使用 し て中央の通知シ ス テ ム ま たは管理情報シ ス
テ ム (MIS) にア ラ ー ト を送信 し 、 ウ イ ル ス統計や障害領域を追跡す る こ と がで
き ます。 ま た、 大規模な組織ではオ フ ィ ス が複数の国に存在 し 、 地理的に広い範
囲に分散 し てい る 場合があ り ます。 こ の よ う な場合、 ロ ーカル サーバに イ ン ス
ト ール さ れた Alert Manager を使用 し て、 ロ ーカル サブネ ッ ト のア ラ ー ト を管理
し たい場合があ る か も し れません。 その場合は、 ロ ーカルの Alert Manager サー
バが優先度の高いア ラ ー ト 通知を ネ ッ ト ワ ー ク 上の他のサーバに転送す る よ う に
設定 し 、 そ こ か ら さ ら に配信を行 う こ と がで き ます。
231
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
図 A-4. 別の Alert Manager へのア ラ ー ト の転送
こ の場合、 ロ ーカルの Alert Manager が該当す る ア ラ ー ト を 2 番目の Alert
Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ に転送す る よ う に設定 し ます。
次に、 2 番目の Alert Manager がア ラ ー ト 通知を配信す る よ う に設定す る 必要が
あ り ます。 詳細については、 233 ページの 「ア ラ ー ト 転送オプシ ョ ンの設定」 を
参照 し て く だ さ い。
製品ガ イ ド
232
小規模 な組織 での ア ラ ー ト の転送
小規模な組織内で も 、 転送機能は有用です。 た と えば、 優先度の高いア ラ ー ト 通
知を電子 メ ールで特定のポケ ッ ト ベルにすべて送信 し たい場合に、 直接 イ ン タ ー
ネ ッ ト に接続で き る サーバがネ ッ ト ワー ク 上に 1 台 し かない と し ます。
こ の よ う な場合は、 次の よ う に設定 し ます。
1
各 Alert Manager サーバ上の Alert Manager を設定 し 、 モデム を内蔵 し た コ ン
ピ ュ ー タ に優先度の高いア ラ ー ト メ ッ セージ を送信 し ます。
2
モデム を内蔵 し た コ ン ピ ュ ー タ 上の Alert Manager を設定 し 、 対象ポ ケ ッ ト ベ
ルの メ ール ア ド レ ス に優先度の高い メ ッ セージ を送信 し ます。
ア ラ ー ト 転送オ プ シ ョ ンの設定
転送オプシ ョ ン を設定す る には、 以下の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [転送] タ ブを ク
リ ッ ク し ます。
[転送] ページが開き 、 転送メ ッ セージの受信者と し て選択し たすべてのコ ン
ピ ュ ータ がリ ス ト さ れま す。 送信先コ ン ピ ュ ータ を 選択し ていない場合、 こ の
リ ス ト は空白です。
図 A-5. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [転送] タ ブ
233
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
2
以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。
Š コ ン ピ ュ ー タ を追加す る には、 [追加] を ク リ ッ ク し て [転送] ダ イ ア ロ
グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し
ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を ク リ ッ ク し
てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定 し ます。
Š
リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、 送信先 コ ン ピ ュ ー タ の リ ス
ト か ら 1 つを選択 し 、 [削除] を ク リ ッ ク し ます。
Š 設定オプシ ョ ン を変更す る には、送信先 コ ン ピ ュ ー タ の リ ス ト か ら 1 つを
選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [転送] ダ イ ア ロ グ ボ ッ ク ス が
表示 さ れます。 メ ッ セージ転送先の コ ン ピ ュー タ 名を入力す る か、 [参
照] を ク リ ッ ク し てネ ッ ト ワー ク 上の コ ン ピ ュ ー タ を指定 し ます。
図 A-6. 転送のプ ロパテ ィ
3
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
4
[ テ ス ト ] を ク リ ッ ク し て対象の コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
5
[OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク
ス に戻 り ます。
製品ガ イ ド
234
ネ ッ ト ワーク メ ッ セージ と し てのア ラー ト の送信
Alert Manager では、 他の コ ン ピ ュ ー タ にア ラ ー ト メ ッ セージ を送信す る こ と が
で き ます。 受信側 コ ン ピ ュ ー タ の画面に標準 メ ッ セージがポ ッ プア ッ プで表示 さ
れ、 受信者に確認を求め ます。
受信側 コ ン ピ ュ ー タ に Alert Manager を イ ン ス ト ールす る 必要はあ り ません。 た
だ し 、 受信側 コ ン ピ ュ ー タ で使用 し てい る オペレーテ ィ ン グ シ ス テ ムに合っ た
メ ッ セージ ク ラ イ ア ン ト ソ フ ト ウ ェ アが必要な場合があ り ます。 こ の メ ッ セー
ジ ソ フ ト ウ ェ アは、 Windows NT、 Windows 2000、 Windows XP、 Windows Server
2003 な ど の新 し いバージ ョ ンの Windows オペレーテ ィ ン グ シ ス テ ムには必ず イ
ン ス ト ール さ れてい ます。 こ のサービ ス は、 通常はデフ ォ ル ト で実行 さ れてい ま
す。
Alert Manager を設定 し て ア ラ ー ト 通知を ネ ッ ト ワー ク メ ッ セージ と し て送信す
る には、 以下の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[ ネ ッ ト ワー ク メ ッ セージ ] タ ブを ク リ ッ ク し ます。 [ ネ ッ ト ワー ク メ ッ セージ ]
ページが開 き 、 ネ ッ ト ワー ク メ ッ セージ を受信す る コ ン ピ ュ ー タ の リ ス ト が
表示 さ れます。 受信側 コ ン ピ ュー タ を選択 し ていない場合、 こ の リ ス ト は空
白です。
図 A-7. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ネ ッ ト ワー ク メ ッ セージ] タ ブ
235
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
3
以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。
Š コ ン ピ ュ ー タ を追加す る には [追加] を ク リ ッ ク し 、 [ネ ッ ト ワー ク
メッ
セージ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 受信す る コ ン ピ ュ ー タ は以下
のいずれかの方法で指定で き ます。 [ コ ン ピ ュ ー タ :] テ キ ス ト ボ ッ ク ス
に直接 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を選択 し て
ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定す る こ と がで き ます。
Š
リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、受信者名の リ ス ト か ら 1 つを
選択 し 、 [削除] を ク リ ッ ク し ます。
Š 設定オプシ ョ ン を変更す る には、 受信者名の リ ス ト か ら 1 つを選択 し 、
[ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ネ ッ ト ワー ク メ ッ セージ ] ダ イ ア ロ グ
ボ ッ ク ス が表示 さ れます。 必要に応 じ て [ コ ン ピ ュ ー タ :] テ キ ス ト ボ ッ
ク ス の情報を変更 し ます。
図 A-8. ネ ッ ト ワー ク メ ッ セージのプ ロパテ ィ
4
[優先度] を ク リ ッ ク し 、 ユーザが受け取 る ア ラ ー ト メ ッ セージの タ イ プ を
指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。
5
[ テ ス ト ] を ク リ ッ ク し て受信者にテ ス ト メ ッ セージ を送信 し ます。 227 ペー
ジの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
6
[OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク
ス に戻 り ます。
製品ガ イ ド
236
メ ール ア ド レ スへのア ラー ト メ ッ セージの送信
Alert Manager では、 受信者の メ ール ア ド レ ス に SMTP (Simple Mail Transfer
Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 ア ラ ー ト メ ッ セージは
受信者の メ ール ボ ッ ク ス に届 き ます。 特に緊急な メ ッ セージの場合は、 電子
メ ール以外にポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージな ど の他の通知方法 も 使用
し て、 受信者が確実にア ラ ー ト を確認 し 、 す ぐ に適切な ア ク シ ョ ン を取れ る よ う
に し ます。
注意
ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、
電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場
合があ り ます。
Alert Manager を設定 し て電子 メ ール ア ラ ー ト を送信す る には、 以下の手順に従
い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[電子 メ ール] タ ブ を ク リ ッ ク し ます。
[電子 メ ール] ページが開き 、 アラ ート メ ッ セージを 受信する メ ール アド レ ス
のリ ス ト が表示さ れま す。 メ ール アド レ ス を 選択し ていない場合、 こ のリ ス ト
は空白です。
図 A-9. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [電子 メ ール] タ ブ
237
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
3
以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。
Š
メ ール ア ド レ ス を追加す る には、 [追加] を ク リ ッ ク し て [電子 メ ール]
ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 [ ア ド レ ス ] テ キ ス ト ボ ッ ク ス にア ラ ー
ト 通知の受信者の メ ール ア ド レ ス を入力 し 、 [件名] テ キ ス ト ボ ッ ク ス
には件名を、 [差出人] テ キ ス ト ボ ッ ク ス には自分の メ ール ア ド レ ス を入
力 し ます。 < ユーザ名 >@< ドメイン > と い う 標準の イ ン タ ーネ ッ ト ア ド レ ス
形式 (例 : [email protected]) を使用 し ます。
長い フ ァ イ ル名やパ ス を含む よ う な長い メ ッ セージの切 り 捨て を制御す
る には、 ア ド レ ス に “*” を追加 し て く だ さ い
(例 : [email protected]*)。 詳細については、 240 ページの 「特
定の メ ール ア ド レ ス に送信 さ れ る メ ッ セージの強制切 り 捨て」 を参照 し
て く だ さ い。
Š
リ ス ト か ら ア ド レ ス を削除す る には、 リ ス ト さ れた メ ール ア ド レ ス の 1
つを選択 し て [削除] を ク リ ッ ク し ます。
Š 設定オプシ ョ ン を変更す る には、 メ ール ア ド レ ス の リ ス ト か ら 1 つを選
択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [電子 メ ール] ダ イ ア ロ グ ボ ッ ク
ス が表示 さ れます。 必要に応 じ て テ キ ス ト ボ ッ ク ス の情報を変更 し ま
す。
図 A-10. 電子 メ ールのプ ロパテ ィ
製品ガ イ ド
238
4
[ メ ールの設定] を ク リ ッ ク し 、 SMTP を介 し て イ ン タ ーネ ッ ト メ ールを送信
す る ために使用す る ネ ッ ト ワ ー ク サーバを指定 し ます。
注意
[ メ ールの設定] で、 電子 メ ール ア ラ ー ト を送信可能な SMTP
サーバを 必ず指定す る 必要があ り ます。 こ の指定は、 必ず
行っ て く だ さ い。 ま た、 一度 SMTP メ ールの設定をす る と 、
SMTP サーバ情報が変わ ら ない限 り 再設定す る 必要はあ り ま
せん。
図 A-11. SMTP メ ールの設定
a
表示 さ れたダ イ ア ロ グ ボ ッ ク ス に、 メ ール サーバ を入力 し ます。 サーバ
名は、 IP ア ド レ ス、 ロ ーカル ド メ イ ンのネーム サーバが認識で き る 名
前、 ま たは UNC 表記で入力で き ます。
b
SMTP サーバに よ っ て要求 さ れ る場合は、 メ ール サーバ用の ロ グ イ ン 名を
入力 し ます。
注意
SMTP メ ール サーバが ロ グ イ ン を使用す る よ う に設定 さ れて
い る 場合にのみ、 [ ロ グ イ ン ] フ ィ ール ド を入力 し て く だ さ
い。 必要か ど う かは SMTP の設定を確認 し て く だ さ い。
メ ール サーバが ロ グ イ ン名を使用す る よ う に設定 さ れてい
ない場合に ロ グ イ ン名を入力す る と 、 電子 メ ール ア ラ ー ト
で問題が発生す る 場合があ り ます。
c
239
GroupShield® 6.0
[OK] を ク リ ッ ク し て [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
ア ラ ー ト の受信者 と 通知方法の設定
5
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
6
[ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
7
テ ス ト メ ッ セージが正常に送信 さ れた場合は、 [OK] を ク リ ッ ク し て [ ア
ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
特定の メ ール ア ド レ ス に送信 さ れ る メ ッ セー ジの強制切 り 捨 て
ア ラ ー ト 通知 メ ッ セージは非常に長 く な る 場合があ り ます。 特に、 フ ァ イ ル名に
%FILENAME% シ ス テ ム変数が含まれてい る と 、 非常に長いパ ス情報を も つフ ァ イ
ル名が含まれ る こ と があ り ます。 長い フ ァ イ ル名が含まれた メ ッ セージは、 紛 ら
わ し い上に不都合な場合 も あ り ます。 た と えば、 一部のポ ケ ッ ト ベルでは長い電
子 メ ール メ ッ セージ を途中で切 り 捨て る ため、 重要な情報が削除 さ れ る 可能性
があ り ます。 一方、 非常に長い メ ールがポケ ッ ト ベルにその ま ま届いた場合は、
ア ラ ー ト に含まれ る 重要な情報を参照す る ために、 フ ァ イ ル名のパ ス の部分を ス
ク ロ ール し なければな り ません。
電子 メ ール ア ラ ー ト の長い メ ッ セージ を制御す る オプシ ョ ンは 2 つあ り ます。
„
メ ール ア ド レ ス にア ス タ リ ス ク (*) を追加 し ます
(例 : [email protected]*)。 Alert Manager では、 ア ス タ リ ス ク が追加
さ れた メ ール ア ド レ スへのア ラ ー ト を、 シ ス テ ムの SMTP メ ッ セージ長の
設定に従っ て切 り 捨て ます。 SMTP のデフ ォ ル ト の文字数設定は、 240 文字
です。
アス タ リ ス ク の追加は、 ポケッ ト ベルに電子メ ール経由でアラ ート を 送信する
場合に特に有用です。 一部のポケッ ト ベルでは、 メ ッ セージの長さ は 200 文字
程度に制限さ れていま す。 メ ッ セージを 電子メ ール経由でポケッ ト ベルに送信
する 場合は、 アド レ ス にアス タ リ ス ク (*) を 追加する こ と で、 メ ッ セージが
切り 捨てら れる 部分を 自分で制御でき ま す。
„
ま た、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で メ ッ セージ テ
キ ス ト を編集 し て、 重要な メ ッ セージの内容が切 り 捨て ら れない よ う にす る
こ と も で き ます。 テ キ ス ト を編集 し て メ ッ セージ を短 く す る か、 重要な メ ッ
セージ を冒頭に移動 し ます。 長い フ ァ イ ル名は メ ッ セージの末尾にす る と よ
いで し ょ う 。
製品ガ イ ド
240
プ リ ン タ へのア ラー ト メ ッ セージの送信
Alert Manager では、 ア ラ ー ト 通知を プ リ ン タ に送信 し て印刷す る こ と がで き ま
す。 Alert Manager を設定 し て ア ラ ー ト 通知を プ リ ン ト キ ュ ーに送信す る には、
以下の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[ プ リ ン タ ] タ ブを ク リ ッ ク し ます。
[プ リ ン タ ] ページが開き 、 アラ ート メ ッ セージを 受信する プリ ン タ キュ ーが
すべてリ ス ト さ れま す。 プリ ン タ キュ ーを 選択し ていない場合、 こ のリ ス ト は
空白です。
図 A-12. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ リ ン タ ] タ ブ
3
以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。
Š プ リ ン ト キ ュ ーを リ ス ト に追加す る には、 [追加] を ク リ ッ ク し て [ プ リ
ン タ ] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 メ ッ セージ を送信す る プ リ ン ト
キ ュ ーの名前を入力 し ます。 プ リ ン ト キ ュ ーの名前を入力す る か、 [参
照] を ク リ ッ ク し てネ ッ ト ワー ク 上のプ リ ン タ を指定で き ます。
Š
リ ス ト さ れたプ リ ン ト キ ュ ーを削除す る には、 プ リ ン タ を 1 つ選択 し て
[削除] を ク リ ッ ク し ます。
Š 設定オプシ ョ ン を変更す る には、 プ リ ン タ の リ ス ト か ら 1 つを選択 し 、
[ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ プ リ ン タ ] ダ イ ア ロ グ ボ ッ ク ス が表示
さ れます。 必要に応 じ て [ プ リ ン タ ] テ キ ス ト ボ ッ ク ス の情報を変更 し
ます。
241
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
図 A-13. プ リ ン タ のプ ロパテ ィ
4
[優先度] を ク リ ッ ク し 、 対象のプ リ ン タ が受信す る ア ラ ー ト 通知の タ イ プ を
指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。
5
[ テ ス ト ] を ク リ ッ ク し て送信先プ リ ン タ にテ ス ト メ ッ セージ を送信 し ます。
227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
6
[OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク
ス に戻 り ます。
SNMP を介し たア ラー ト メ ッ セージの送信
Alert Manager では、 他の コ ン ピ ュ ー タ に SNMP (Simple Network Management
Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 こ のオプシ ョ ン を使用
す る には、 コ ン ピ ュ ー タ に Microsoft SNMP サービ ス を イ ン ス ト ール し て有効に
す る 必要があ り ます。 詳細についてはオペレーテ ィ ン グ シ ス テ ムのマニ ュ アル
を参照 し て く だ さ い。 ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て送信 さ
れ る ア ラ ー ト メ ッ セージ を表示す る には、 SNMP マネージ メ ン ト シ ス テ ム と
SNMP ビ ュ ーアが正 し く 設定 さ れてい る 必要があ り ます。 SNMP マネージ メ ン ト
シ ス テ ムの設定方法については、 SNMP マネージ メ ン ト 製品のマニ ュ アルを参照
し て く だ さ い。
製品ガ イ ド
242
図 A-14. SNMP ア ラ ー ト の有効化
ス キ ャ ナを設定 し て SNMP 経由でア ラ ー ト メ ッ セージ を送信す る には、 以下の
手順に従い ます。
243
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[SNMP] タ ブ を ク リ ッ ク し ます。
3
[SNMP ト ラ ッ プ を有効にする ] を選択 し ます。
4
Windows NT 4 オペレーテ ィ ン グ シ ス テ ム を実行中の コ ン ピ ュ ー タ に Alert
Manager が イ ン ス ト ール さ れてい る 場合は、 [SNMP の設定] を ク リ ッ ク し て
Windows の [ ネ ッ ト ワー ク ] ダ イ ア ロ グ ボ ッ ク ス を表示 し 、 Microsoft SNMP
サービ ス を設定で き ます。 詳細については、 オペレーテ ィ ン グ シ ス テ ムのマ
ニ ュ アルを参照 し て く だ さ い。
5
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
6
[ テ ス ト ] を ク リ ッ ク し て受信す る コ ン ピ ュ ー タ に SNMP 経由でテ ス ト メ ッ
セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て
く だ さ い。
7
[OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ
ア ロ グ ボ ッ ク ス に戻 り ます。
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
プ ログ ラムを ア ラー ト と し て起動
Alert Manager では、 ウ イ ル ス検出のア ラ ー ト を受信 し た と き に、 コ ン ピ ュ ー タ
ま たはネ ッ ト ワ ー ク 上の任意のプ ロ グ ラ ム を自動的に起動す る こ と がで き ます。
デフ ォ ル ト では、 Alert Manager の イ ン ス ト ール デ ィ レ ク ト リ にあ る
VIRNOTFY.EXE が起動 さ れます。 VIRNOTFY.EXE は、 Alert Manager が イ ン ス ト ール さ
れてい る コ ン ピ ュ ー タ の画面に、 感染フ ァ イ ル名を リ ス ト す る ダ イ ア ロ グ ボ ッ
ク ス を表示 し ます。
注意
プ ロ グ ラ ムが起動 さ れ る のは、 特に ウ イ ル ス に関連す る ア
ラ ー ト を受信 し た場合のみです。 ア ラ ー ト メ ッ セージには、
シ ス テ ム変数の %VIRUSNAME% と %FILENAME% を入れて く だ さ
い。 255 ページの 「Alert Manager のシ ス テ ム変数の使用」 を
参照 し て く だ さ い。 こ れ ら の フ ィ ール ド がア ラ ー ト に含まれ
ていない場合は、 プ ロ グ ラ ムに よ る 通知方法に設定 し た優先
度に関係な く 、 プ ロ グ ラ ムは起動 さ れません。 優先度の詳細
については、 229 ページの 「受信者の優先度の設定」 を参照
し て く だ さ い。
Alert Manager を設定 し て ウ イ ル ス検出時にプ ロ グ ラ ム を実行す る には、 以下の
手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[ プ ロ グ ラ ム] タ ブ を ク リ ッ ク し て、 [ プ ロ グ ラ ム] ページ を表示 し ます。
図 A-15. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ ログ ラ ム] タ ブ
製品ガ イ ド
244
3
[ プ ロ グ ラ ムを実行する ] を選択 し ます。
4
ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て ウ イ ル ス が検出 さ れた場合に実行す る プ
ロ グ ラ ムの名前 と パ ス を入力 し ます。 ま たは、 [参照] を ク リ ッ ク し て コ ン
ピ ュ ー タ ま たはネ ッ ト ワー ク 上のプ ロ グ ラ ム フ ァ イ ルを指定 し ます。
5
以下のいずれか を選択 し ます。
Š 特定の ウ イ ル ス が初めて検出 さ れた場合にのみプ ロ グ ラ ム を起動す る 場
合は、 [初回] を ク リ ッ ク し ます。
Š ウ イ ル ス が検出 さ れ る 度にプ ロ グ ラ ム を起動す る 場合は、 [毎回] を ク
リ ッ ク し ます。
注意
[初回] を選択 し た場合、 初めて特定の ウ イ ル ス (た と えば、
VirusOne) が検出 さ れた場合に指定 し たプ ロ グ ラ ムが起動 さ
れます。 同一フ ォ ルダで複数回 VirusOne が検出 さ れて も 、
プ ロ グ ラ ムは再起動 さ れません。 ただ し 、 VirusOne の検出
後に別の ウ イ ル ス (VirusTwo) が検出 さ れ、 再び VirusOne
が検出 さ れた場合は、 それぞれの ウ イ ル ス検出の度にプ ロ グ
ラ ムが起動 さ れます。 こ の例では、 3 回連続 し て起動 さ れ る
こ と にな り ます。 同一プ ロ グ ラ ムの複数の イ ン ス タ ン ス が起
動 さ れ る こ と に よ っ て、 サーバの メ モ リ が不足す る場合があ
り ます。
6
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
プロ グラ ム によ る 通知では、 ウ イ ルス に関連する アラ ート を 受信し ない限り プ
ロ グラ ム は起動さ れま せん。 こ のため、 アラ ート にはシス テム 変数の
%VIRUSNAME% と %FILENAME% が含ま れている 必要があり ま す。 その他のア
ラ ート は、 優先度に関係なく 無視さ れま す。
7
245
[ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
コ ン ピ ュー タ のイベン ト ログにア ラー ト を記録
Alert Manager では、 コ ン ピ ュー タ 上の ロ ーカル イ ベン ト ロ グ ま たはネ ッ ト ワ ー
ク 上にあ る 別の コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト メ ッ セージ を記録す る
こ と がで き ます。
ロ グ オプシ ョ ン を設定す る には、 以下の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[ ロ グ] タ ブ を ク リ ッ ク し ます。
[ ロ グ] ページが開き 、 ロ グ記録さ れる メ ッ セージの受信対象と し て選択し た
すべてのコ ン ピ ュ ータ がリ ス ト さ れま す。 受信側コ ン ピ ュ ータ を 選択し ていな
い場合、 こ のリ ス ト は空白です。
図 A-16. ア ラ ー ト マネージ ャのプ ロパテ ィ - [ログ] タ ブ
3
以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。
Š コ ン ピ ュ ー タ を追加す る には、 [追加] を ク リ ッ ク し て [ ロ グ] ダ イ ア ロ
グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し
ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を ク リ ッ ク し
てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定で き ます。
Š
リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、 リ ス ト の コ ン ピ ュ ー タ を ク
リ ッ ク し て [削除] ボ タ ン を ク リ ッ ク し ます。
製品ガ イ ド
246
Š 設定オプシ ョ ン を変更す る には、受信す る コ ン ピ ュ ー タ の リ ス ト か ら 1 つ
を選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ ロ グ] ダ イ ア ロ グ ボ ッ ク ス
が表示 さ れます。 Alert Manager か ら ロ グ記録す る メ ッ セージ を転送す る
コ ン ピ ュ ー タ 名を入力 し ます。 [参照] を ク リ ッ ク し て対象の コ ン ピ ュ ー
タ を指定す る こ と も で き ます。
図 A-17. ログのプ ロパテ ィ
247
4
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
5
[ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
6
[OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク
ス に戻 り ます。
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
タ ー ミ ナル サーバへのネ ッ ト ワーク メ ッ セージの送信
Alert Manager は タ ー ミ ナル サーバにア ラ ー ト メ ッ セージ を送信で き ます。 ポ ッ
プア ッ プ ネ ッ ト ワ ー ク メ ッ セージに、 ア ラ ー ト の原因 と な っ たセ ッ シ ョ ン を実
行 し ていたユーザが表示 さ れます。
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に [ タ ー ミ ナル サーバ] タ
ブが表示 さ れ る のは、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ が
タ ー ミ ナル サーバであ る 場合のみです。
Alert Manager を設定 し て タ ー ミ ナル サーバに メ ッ セージ を送信す る には、 以下
の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。
2
[ タ ー ミ ナル サーバ] タ ブを ク リ ッ ク し ます。
図 A-18. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ タ ー ミ ナル サーバ] タ ブ
3
タ ー ミ ナル サーバへのア ラ ー ト 通知を有効にす る には、 [ ク ラ イ ア ン ト への通
知を有効にする ] を選択 し ます。
4
[ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 [ テ ス ト メ ッ セージ用の ク ラ イ ア ン ト を選択 し ます] ダ イ ア ロ グ ボ ッ ク ス
が開 き 、 該当 コ ン ピ ュ ー タ に対す る タ ー ミ ナル サーバでの現在のユーザ
セ ッ シ ョ ンが リ ス ト さ れます。
製品ガ イ ド
248
図 A-19. タ ー ミ ナル サーバのユーザへのテ ス ト メ ッ セージの送信
5
リ ス ト か ら ユーザを選択 し 、 [OK] を ク リ ッ ク し てテ ス ト メ ッ セージ を送信
し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
6
[優先度] を ク リ ッ ク し 、 タ ー ミ ナル サーバのユーザが受信す る ア ラ ー ト
メ ッ セージの タ イ プを指定 し ます。 229 ページの 「受信者の優先度の設定」
を参照 し て く だ さ い。
7
[OK] を ク リ ッ ク し て タ ー ミ ナル サーバの設定を保存 し 、 [ ア ラ ー ト マネー
ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
集中管理ア ラー ト の使用
集中管理ア ラ ー ト では、 通常の Alert Manager の メ ッ セージ方法 と は異な る 手段
を提供 し ます。 集中管理ア ラ ー ト を使用す る と 、 VirusScan Enterprise 7.0 な ど の
ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て生成 さ れた ア ラ ー ト メ ッ セージは、 単一
サーバ上の共有フ ォ ルダに保存 さ れます。 Alert Manager を設定 し て、 こ の フ ォ
ルダか ら ア ラ ー ト を読み取 る こ と がで き ます。 共有フ ォ ルダの内容が変わ る と 、
Alert Manager は設定 さ れた方法を使用 し て新 し いア ラ ー ト を送信 し ます (ポ
ケ ッ ト ベルへの メ ッ セージ送信な ど)。
警告
共有フ ォ ルダのセキ ュ リ テ ィ 問題を考慮 し て、 集中管理ア
ラ ー ト は使用 し ない こ と をお勧め し ます。 代わ り に、 ク ラ イ
ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ ア を設定 し 、 Alert Manager
の通常のア ラ ー ト 通知方法を使用 し て く だ さ い。
249
GroupShield® 6.0
ア ラ ー ト の受信者 と 通知方法の設定
集中管理ア ラ ー ト を使用す る 場合は、 以下の と お り に設定 し ます。
1
ク ラ イ ア ン ト コ ン ピ ュ ー タ 上の ウ イ ル ス対策 ソ フ ト ウ ェ ア を設定 し 、 ア ラ ー
ト メ ッ セージ を適切な ア ラ ー ト フ ォ ルダに送信 し ます。 設定方法について
は、 ご使用の ウ イ ル ス対策 ソ フ ト ウ ェ アのマニ ュ アルを参照 し て く だ さ い。
注意
こ の フ ォ ルダへの メ ッ セージ送信を ネ ッ ト ワー ク 上の他の
ワ ー ク ス テーシ ョ ンに も 許可す る 場合は、 すべてのユーザ と
コ ン ピ ュ ー タ に こ の フ ォ ルダに対す る フ ァ イ ルの ス キ ャ ン 、
書き込み、 作成、 お よ び変更権限を設定 し ます。 詳細につい
ては、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て
く だ さ い。
2
すべてのユーザ と コ ン ピ ュ ー タ を設定 し 、 共有ア ラ ー ト フ ォ ルダの読み取 り
お よ び書 き 込みがで き る よ う にす る 必要があ り ます。 Windows NT を実行 し
てい る コ ン ピ ュ ー タ 上に こ の フ ォ ルダがあ る場合は、 NULL セ ッ シ ョ ンの共
有を正 し く 設定す る 必要があ り ます。 詳細については、 オペレーテ ィ ン グ シ
ス テ ムのマニ ュ アルを参照 し て く だ さ い。
3
以下の手順で Alert Manager を設定 し て、 集中管理ア ラ ー ト フ ォ ルダのア ク
テ ィ ビ テ ィ を監視 し ます。
a
[ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [集中管理ア
ラ ー ト ] タ ブを ク リ ッ ク し ます。
図 A-20. 集中管理ア ラ ー ト のプ ロパテ ィ
製品ガ イ ド
250
b
[集中管理ア ラ ー ト を有効にする ] を選択 し ます。
c
ア ラ ー ト フ ォ ルダの場所を入力す る か、 [参照] を ク リ ッ ク し てサーバ ま
たはネ ッ ト ワ ー ク 上の フ ォ ルダ を指定 し ます。 こ の フ ォ ルダは、 ク ラ イ
ア ン ト コ ン ピ ュ ー タ 上の ウ イ ル ス対策 ソ フ ト ウ ェ アが集中管理ア ラ ー ト
に使用 し てい る フ ォ ルダ と 同 じ でなければな り ません (手順 1 を参照)。
ア ラ ー ト フ ォ ルダのデフ ォ ル ト の場所は以下の と お り です。
C:\Program Files\Network Associates\Alert Manager\Queue\
4
[優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー
ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し
て く だ さ い。
5
[ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し
ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。
6
[OK] を ク リ ッ ク し て集中管理ア ラ ー ト の設定を保存 し 、 [ ア ラ ー ト マネー
ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。
ア ラー ト メ ッ セージのカ ス タ マ イズ
Alert Manager には、 ネ ッ ト ワー ク 上の コ ン ピ ュ ー タ で ウ イ ル ス が検出 さ れた場
合に、 ほ と ん どすべての状況に対応す る さ ま ざ ま な ア ラ ー ト メ ッ セージが用意
さ れてい ます。 ア ラ ー ト メ ッ セージには、 事前に定義 さ れた優先度、 感染フ ァ
イ ルやシ ス テ ム を識別す る ために組み込まれた シ ス テ ム変数、 感染 ウ イ ル ス、 そ
し てその他の情報が含まれてお り 、 状況をすばや く 把握す る こ と がで き ます。
ご使用の環境に合 う よ う に、 個々のア ラ ー ト メ ッ セージの有効化 と 無効化、 ま
たは任意の メ ッ セージの内容 と 優先度の変更がで き ます。 Alert Manager では特
定の ト リ ガ イ ベン ト への対応 と し て ア ラ ー ト メ ッ セージが有効にな る ため、 編
集す る メ ッ セージの本来の意味を維持す る よ う に し て く だ さ い。
ア ラ ー ト メ ッ セージ を カ ス タ マ イ ズす る には、 [ ア ラ ー ト マネージ ャ メ ッ セージ ]
ダ イ ア ロ グ ボ ッ ク ス を使用 し ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ
ボ ッ ク ス の詳細については、 225 ページの 「Alert Manager の起動」 を参照 し て く
だ さ い。
251
GroupShield® 6.0
ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ
図 A-21. ア ラ ー ト マネージ ャ メ ッ セージ
こ のダ イ ア ロ グボ ッ ク ス か ら 以下の設定がで き ます。
„
ア ラ ー ト メ ッ セージの有効化 と 無効化
„
ア ラ ー ト メ ッ セージの編集
ア ラー ト メ ッ セージの有効化と 無効化
GroupShield には、 ウ イ ル ス対策 ソ フ ト ウ ェ アが ウ イ ル ス を発見 し た と き やス
キ ャ ンの動作が正常でない と き にア ラ ー ト を送信す る 機能があ り ますが、 送信 さ
れ る すべてのア ラ ー ト メ ッ セージ を受信 し たい と は限 り ません。 [ ア ラ ー ト マ
ネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を使用す る と 、 受信 し た く ない特定の
ア ラ ー ト メ ッ セージ を無効にす る こ と がで き ます。
[ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に リ ス ト さ れた ア ラ ー ト の
隣にはチ ェ ッ ク ボ ッ ク ス があ り ます。 こ のチ ェ ッ ク ボ ッ ク ス を選択す る と 、 ア
ラ ー ト は有効にな り ます。 選択を解除す る と 、 ア ラ ー ト は無効にな り ます。 デ
フ ォ ル ト では、 使用可能な ア ラ ー ト メ ッ セージがすべて有効にな っ てい ます。
ア ラ ー ト メ ッ セージ を有効ま たは無効にす る には、 以下の手順に従い ます。
1
有効ま たは無効に し たいア ラ ー ト メ ッ セージに対応す る チ ェ ッ ク ボ ッ ク ス を
選択ま たは選択を解除 し ます。
2
[OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア
ロ グ ボ ッ ク ス を閉 じ ます。
製品ガ イ ド
252
ア ラー ト メ ッ セージの編集
次の 2 つの方法でア ラ ー ト メ ッ セージの編集がで き ます。
„
ア ラ ー ト の優先度の変更
„
ア ラ ー ト メ ッ セージ テ キ ス ト の編集
ア ラー ト の優先度の変更
ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アか ら 受信す る ア ラ ー ト メ ッ セージの
中には、 他の も の よ り 緊急に注意を払 う べ き も のがあ り ます。 デフ ォ ル ト の優先
順位は各ア ラ ー ト メ ッ セージ ご と に設定 さ れていて、 多 く のシ ス テ ム管理者が
設定す る と 考え ら れ る 緊急度を反映 し てい ます。 優先度は、 必要に応 じ て割 り 当
て なおす こ と がで き ます。 優先度に よ り Alert Manager が送信す る メ ッ セージ を
フ ィ ル タ リ ン グす る こ と で、 メ ッ セージの受信者は最初か ら 最 も 重要な も のに注
意を払 う こ と がで き ます。
ア ラ ー ト メ ッ セージに割 り 当て ら れた優先順位を変更す る には、 以下の手順に
従い ます。
1
[ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス (251 ページの 「ア
ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照) で、 リ ス ト の メ ッ セージ を ク
リ ッ ク し て選択 し ます。
2
[編集] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ
ボ ッ ク ス を開 き ます。
図 A-22. 優先度 と メ ッ セージ テキス ト の編集
253
GroupShield® 6.0
ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ
3
[優先度] リ ス ト で優先度を選択 し ます。 メ ッ セージ ご と に、 優先度を 重大、
メ ジ ャ ー、 マ イ ナー、 警告、 通知 と 割 り 当て る こ と がで き ます。
[ ア ラ ー ト マネージ ャ メ ッ セージ ] ダイ アロ グ ボッ ク ス のリ ス ト 上で各メ ッ セー
ジの隣に表示さ れる アイ コ ン は、 現在割り 当てら れている 優先度を 示し ていま
す。 各アイ コ ン は [優先度] ド ロ ッ プダウ ン リ ス ト で選択し た優先度に対応し
ていま す。 優先度は次のと おり です。
重大。 ウ イ ル ス対策 ソ フ ト ウ ェ アに よ り フ ァ イ ルで検出 さ れた ウ イ ル
ス が駆除、 隔離、 ま たは削除で き ない こ と を示 し てい ます。
メ ジ ャ ー。 ウ イ ル ス が検出 さ れて駆除が行われた こ と 、 ま たは深刻な
エ ラ ーや問題が発生 し て ウ イ ル ス対策 ソ フ ト ウ ェ アが停止 し た こ と のい
ずれかを示 し てい ます。 た と えば、 「感染フ ァ イ ルが削除 さ れま し た」、
「指定 し た製品の ラ イ セ ン ス が イ ン ス ト ール さ れてい ません」、 「 メ モ リ が
不足 し てい ます」 な ど です。
マ イ ナー。 重要度の低い ウ イ ル ス が検出 さ れたか、 ま たは ス テー タ ス
メ ッ セージであ る こ と を示 し てい ます。
警告。 通知 メ ッ セージ よ り も 深刻度の高い ス テー タ ス メ ッ セージで
あ る こ と を示 し てい ます。 ウ イ ル ス ス キ ャ ン中に重大ではない問題が発
生 し た こ と に関連 し ます。
通知。 通常の ス テー タ ス メ ッ セージお よ び通知 メ ッ セージ (「オ ン ア
ク セ ス ス キ ャ ン を開始 し ま し た」 ま たは 「ス キ ャ ンが完了 し ま し た。 ウ
イ ル ス は検出 さ れてい ません」 な ど) であ る こ と を示 し てい ます。
メ ッ セージの重要度を 割り 当て直すと 、 メ ッ セージの隣のアイ コ ン が新し い優
先度を 表すも のに変わり ま す。
4
[OK] を ク リ ッ ク し ます。
優先度に よ る メ ッ セ ー ジの フ ィ ル タ リ ン グ
メ ッ セージ を フ ィ ル タ リ ン グす る には、 Alert Manager で各ア ラ ー ト 方法を設定
し 、 特定の優先順位の メ ッ セージだけ を受信す る よ う に し ます。 た と えば、 ク ラ
イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アがネ ッ ト ワ ー ク で ウ イ ル ス を検出 し た と き
に、 通常の メ ッ セージは送信せずに、 ポケ ッ ト ベルで通知を行 う と し ます。 こ の
操作を行 う には、 ウ イ ル ス のア ラ ー ト の優先度を 重大 ま たは メ ジ ャ ーに設定 し 、
通常の通知 メ ッ セージの優先度を マ イ ナー、 警告 ま たは通知に設定 し ます。 次
に、 優先度が高い メ ッ セージだけ を ポ ケ ッ ト ベルの電子 メ ール ア ド レ ス に送信
す る よ う に Alert Manager を設定 し ます。
特定の受信者に優先度を設定す る 方法については、 229 ページの 「受信者の優先
度の設定」 を参照 し て く だ さ い。
製品ガ イ ド
254
ア ラー ト メ ッ セージ テキス ト の編集
注意が必要な状況に対応で き る よ う に、 Alert Manager の メ ッ セージには、 検出
さ れた問題の原因に関す る 十分な情報 と 、 問題が発見 さ れた環境に関す る 情報が
含まれてい ます。 必要に応 じ て メ ッ セージのテ キ ス ト を編集で き ます。 た と え
ば、 問題の詳細やサポー ト の連絡先を ア ラ ー ト メ ッ セージに追加す る こ と がで
き ます。
注意
ア ラ ー ト メ ッ セージのテ キ ス ト は自由に編集で き ますが、
重要な部分は変更 し ないで く だ さ い。 Alert Manager が送信す
る メ ッ セージは、 ス キ ャ ナが検出 し た特定の条件に対応 し た
も のにな っ てい ます。 た と えば、 タ ス ク が実際に開始 し た と
き にのみ、 Alert Manager は 「 タ ス ク が正常に開始 し ま し た」
と い う ア ラ ー ト メ ッ セージ を送信 し ます。
ア ラ ー ト メ ッ セージ テ キ ス ト を編集す る には以下の手順に従い ます。
1
[ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で、 ア ラ ー ト メ ッ セー
ジ を ク リ ッ ク し て選択 し ます。
2
[編集] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ
ボ ッ ク ス を開 き ます。
3
必要に応 じ て メ ッ セージのテ キ ス ト を編集 し ます。 %COMPUTERNAME% の よ う に
% 記号で囲まれたテ キ ス ト は変数です。 こ の部分は、 ア ラ ー ト メ ッ セージの
生成時にテ キ ス ト に置換 さ れます。 255 ページの 「Alert Manager のシ ス テ ム
変数の使用」 を参照 し て く だ さ い。
4
[OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア
ロ グ ボ ッ ク ス に戻 り ます。
Alert Manager のシステム変数の使用
Alert Manager 4.7 には、 ア ラ ー ト メ ッ セージで使用で き る シ ス テ ム変数が用意 さ
れてい ます。 こ れ ら の変数は、 シ ス テ ムの日付、 フ ァ イ ル名、 コ ン ピ ュー タ 名な
ど のシ ス テ ム情報を表 し ます。 ア ラ ー ト 通知を送信す る と き に、 こ れ ら の変数に
動的に値が設定 さ れます。
た と えば、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に リ ス ト さ れ、
優先度が メ ジ ャ ーな ア ラ ー ト 、 感染フ ァ イ ルか ら ウ イ ルス が駆除 さ れま し た。
(1025) は、 デフ ォ ル ト では以下の よ う に設定 さ れてい ます。
フ ァ イル %FILENAME% が %VIRUSNAME% %VIRUSTYPE% に感染し ています。 こ のフ ァ イルの
ウ イルスは、 ス キ ャ ン エンジン バージ ョ ン %ENGINEVERSION%、 DAT バージ ョ ン
%DATVERSION% で駆除さ れま し た。
こ のア ラ ー ト が ウ イ ル ス対策アプ リ ケーシ ョ ンか ら Alert Manager に送信 さ れ る
と 、 シ ス テ ム変数は動的に実際の値で置換 さ れます。 た と えば、 %FILENAME% 変数
は MYDOCUMENT.DOC と 表示 さ れます。
255
GroupShield® 6.0
ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ
使用頻度が高いシ ス テ ム変数を以下に示 し ます。
%DATVERSION%
ア ラ ー ト を生成 し た ウ イ ル ス対策 ソ フ ト ウ ェ アが現在使
用 し てい る DAT フ ァ イ ルのバージ ョ ン。
%ENGINEVERSION%
ウ イ ル ス対策 ソ フ ト ウ ェ アが感染ま たはその他の問題を
検出す る ために現在使用 し てい る ウ イ ル ス ス キ ャ ン エン
ジ ンのバージ ョ ン。
%FILENAME%
フ ァ イ ル名。 検出 さ れた感染フ ァ イ ルの名前、 ス キ ャ ン
対象か ら 除外 さ れた フ ァ イ ルの名前な ど が含まれます。
%TASKNAME%
VirusScan Enterprise 7.0 のオン ア ク セ ス ス キ ャ ンや自動
ア ッ プデー ト タ ス ク な ど、 ア ク テ ィ ブな タ ス ク の名前。
Alert Manager は、 こ の変数を使用 し て ウ イ ル ス を検出 し
た タ ス ク 名やス キ ャ ン操作時にエ ラ ーを検出 し た タ ス ク
名を報告 し ます。
%VIRUSNAME%
感染 し た ウ イ ル ス の名前。
%DATE%
Alert Manager コ ン ピ ュ ー タ のシ ス テ ム日付。
%TIME%
Alert Manager コ ン ピ ュ ー タ のシ ス テ ム時刻。
%COMPUTERNAME%
ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ 名。 感染 し た コ ン ピ ュ ー
タ 名、 デバ イ ス ド ラ イ バ エ ラ ーが検出 さ れた コ ン ピ ュー
タ 名、 プ ロ グ ラ ムが通信を行っ た コ ン ピ ュ ー タ 名な ど が
含まれます。
%SOFTWARENAME%
実行フ ァ イ ルの名前。 ウ イ ル ス を検出 し た アプ リ ケー
シ ョ ン、 エ ラ ーを検出 し た アプ リ ケーシ ョ ン、 プ ロ グ ラ
ムが通信を行っ た アプ リ ケーシ ョ ン な ど が含まれます。
%SOFTWAREVERSION%
ア ク テ ィ ブな ソ フ ト ウ ェ ア パ ッ ケージのバージ ョ ン情報。
ウ イ ル ス を検出 し た アプ リ ケーシ ョ ン、 エ ラ ーを検出 し
た アプ リ ケーシ ョ ン、 プ ロ グ ラ ムが通信を行っ た アプ リ
ケーシ ョ ン な ど が含まれます。
%USERNAME%
サーバに現在 ロ グ イ ン し てい る ユーザの ロ グ イ ン名。 た
と えば、 ス キ ャ ン を キ ャ ン セル し たユーザ名を確認す る
こ と がで き ます。
警告
メ ッ セージ テ キ ス ト を編集 し て シ ス テ ム変数を追加す る 場
合には、 その変数がア ラ ー ト メ ッ セージ を生成す る イ ベン
ト に よ っ て実際に使用 さ れ る か ど う か を確認 し て く だ さ い。
ア ラ ー ト で実際には使用 さ れないシ ス テ ム変数を追加す る
と 、 文字化けやシ ス テ ム ク ラ ッ シ ュ な ど の予測不可能なエ
ラ ーの原因にな り ます。
製品ガ イ ド
256
以下に Alert Manager メ ッ セージで使用可能なシ ス テ ム変数をすべて リ ス ト し ま
す。
%ACCESSPROCESSNAME%
%NOTEID%
%RESOLUTION%
%CLIENTCOMPUTER%
%NOTESDBNAME%
%SCANRETURNCODE%
%COMPUTERNAME%
%NOTESSERVERNAME%
%SEVERITY%
%DATVERSION%
%LANGUAGECODE%
%SHORTDESCRIPT%
%DOMAIN%
%LOCALDAY%
%SOFTWARENAME%
%ENGINESTATUS%
%LOCALHOUR%
%SOFTWAREVERSION%
%ENGINEVERSION%
%LOCALMIN%
%SOURCEIP%
%EVENTNAME%
%LOCALMONTH%
%SOURCEMAC%
%FILENAME%
%LOCALSEC%
%SOURCESEG%
%GMTDAY%
%LOCALTIME%
%TARGETCOMPUTERNAME%
%GMTHOUR%
%LOCALYEAR%
%TARGETIP%
%GMTMIN%
%LONGDESCRIPT%
%TARGETMAC%
%GMTMONTH%
%MAILCCNAME%
%TASKID%
%GMTSEC%
%MAILFROMNAME%
%TASKNAME%
%GMTTIME%
%NUMCLEANED%
%TRAPID%
%GMTYEAR%
%NUMDELETED%
%TSCLIENTID%
%INFO%
%NUMQUARANTINED%
%URL%
%MAILIDENTIFIERINFO%
%NUMVIRS%
%USERNAME%
%MAILSUBJECTLINE%
%OBRULENAME%
%VIRUSNAME%
%MAILTONAME%
%OS%
%VIRUSTYPE%
%PROCESSORSERIA%
257
GroupShield® 6.0
索引
E
記号
.DAT フ ァ イ ル ,
EICAR,
102
ePolicy Orchestrator 管理 ソ リ ュ ーシ ョ ン , 31
ePolicy Orchestrator のサポー ト
機能 , 23
ePolicy Orchestrator を介 し た管理お よ びレ ポー ト 機能
機能 , 23
Extra.DAT フ ァ イ ル , 102
A
Alert Manager
概要ページ , 230
シ ス テ ム変数 , 255
設定 , 225
SNMP, 242
ア ラ ー ト の転送 , 231
電子 メ ール ア ラ ー ト , 237
ネ ッ ト ワー ク ブ ロー ド キ ャ ス ト ,
プ ロ グ ラ ム の起動 , 244
メ ッ セージのプ リ ン ト , 241
Alert Manager のプ ロ パテ ィ , 226
概要 , 230
AutoUpdate Architect
McAfee, 102
B
BMP, 164
Bubbleboy, 53
C
Common Updater
McAfee, 102
CSV
エ ク ス ポー ト の形式 ,
D
DAT のア ッ プデー ト ,
DAT フ ァ イ ル , 102
Extra, 102
緊急 ,
102
102
167
93, 100
F
FAQ
235
ウ イ ル ス に関す る 質問
ウ イ ル ス に関す る よ く あ る 質問 ,
205
G
GroupShield
ア ッ プデー ト , 102
イ ン タ ーフ ェ ース
概要 , 77
ク イ ッ ク ヘルプ ペ イ ン , 80
コ ン ソ ール , 80
ホーム ページ , 81
リ ン ク バー , 80
電子 メ ールの保護 , 29
ネ ッ ト ワー ク 部分 , 27
ユーザ イ ン タ ーフ ェ ース
起動 , 75
異な る コ ン ピ ュ ー タ での起動 , 75
ナビ ゲーシ ョ ン ペ イ ン , 78
GroupShield イ ン タ ーフ ェ ース , 73
GroupShield コ ン ソ ール , 73
GroupShield のア ッ プデー ト , 102, 103
GroupShield ユーザ イ ン タ ーフ ェ ース , 73
GTUBE ス パム検出テ ス ト , 168
製品ガ イ ド
258
索引
M
McAfee AutoUpdate Architect, 102
McAfee Common Updater, 102
Melissa (W97M/Melissa@MM) ,
Microsoft Exchange
53
保護
MPEG,
Microsoft Exchange の保護 ,
164
34
P
PortalShield
ポー タ ル サーバの保護 ,
30
S
SMTP メ ール サーバ、 電子 メ ール ア ラ ー ト の
設定 , 239
SNMP
ア ラ ー ト の送信 ,
242
V
VBS/Bubbleboy (VBS/Bubbleboy@MM) , 53
Virus Scanning API のオプシ ョ ン , 174
VirusScan に よ る デス ク ト ッ プ と フ ァ イ ル サーバの
保護 , 30
い
W
WebShield
イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 ,
あ
アイコン
グ ロ ーバル ポ リ シー , 116
ポ リ シー グループ , 108
ルール グループ , 116
新 し いルールのテ ス ト , 168
ア ッ プデー ト , 102
DAT, 102
ア ラ ー ト フ ォ ルダ
機能 , 249
ア ラ ー ト メ ッ セージ
SNMP ト ラ ッ プ を介 し た送信 ,
応答 と し てプ ロ グ ラ ム を起動 ,
カ ス タ マ イ ズ , 251
259
切 り 捨て , 240
集中管理ア ラ ー ト , 249
電子 メ ール , 237
転送 , 231
ネ ッ ト ワー ク ア ラ ー ト のブ ロ ー ド
キ ャ ス ト , 235
プ リ ン タ への送信 , 241
編集 , 255
変数 , 256
無効化 , 252
有効化 , 252
ア ラ ー ト メ ッ セージの強制切 り 捨て , 240
ア ラ ー ト 設定のテ ス ト , 227
ア ラ ー ト 通知方法
受信者の設定 , 226
ア ラ ー ト の転送
小規模な組織 , 233
大規模な組織 , 231
ア ラ ー ト の優先度
種類 , 254
変更 , 253
ア ラ ー ト の優先度の設定 , 229
暗号化 さ れた コ ン テ ン ツ , 156
GroupShield® 6.0
29
イ ベン ト , 209
イ ン ス ト ール
ト ラ ブルシ ュ ーテ ィ ン グ , 204, 205
イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 , 29
イ ン ポー ト と エ ク ス ポー ト の設定 , 193
う
ウ イ ル ス ス キ ャ ン , 35 ~ 39
機能 , 21
テ ス ト , 167
保護レベル , 50
ウ イ ル ス ス キ ャ ン エ ン ジ ン , 34
ウ イ ル ス の検出 , 34
ウ イ ル ス定義フ ァ イ ル (DAT フ ァ イ ルを参照)
242
244
索引
え
き
エ ラ ー メ ッ セージ , 207
エ ラ ー レ ポー ト , 189
使用法 , 189
エ ラ ー レ ポー ト ユーテ ィ リ テ ィ , 189
エンジン
ウ イ ル ス ス キ ャ ン , 34
コ ン テ ン ツ管理 , 34
エ ン ト リ の最大日数の指定 , 180, 183
機能 , 21, 23
ePolicy Orchestrator のサポー ト , 23
Exchange での ウ イ ル ス ス キ ャ ン , 21
Exchange 内での フ ァ イ ル フ ィ ル タ リ ン グ ,
機密情報 , 160, 163
緊急 DAT フ ァ イ ル , 102
禁止 さ れた コ ン テ ン ツ の検出 , 34
22
く
お
オプシ ョ ン
Virus Scanning API,
区切 り 文字 , 59
グループ
ルール , 124
グ ロ ーバル ポ リ シー ,
ア イ コ ン , 116
定義 , 48
174
ス ケ ジ ュ ール , 101
オ ン ア ク セ ス ス キ ャ ン , 36
オ ン ア ク セ ス設定 , 173
Virus Scanning API のオプシ ョ ン の
設定 , 173, 176
定義 , 175
オプシ ョ ン , 173
オ ンデマ ン ド ス キ ャ ン , 38, 104
け
警告
削除 し たポ リ シーは復元不可能 , 120
削除 し たルールは復元不可能 , 132
デマ ウ イ ル ス , 163
複雑なルール , 60
免責事項 , 65
か
階層の深 さ , 68
HTML フ ァ イ ル , 69
圧縮フ ァ イ ル , 68
階層、 階層の深 さ を参照 , 68
概要
GroupShield, 17
隔離 , 161
ア ク シ ョ ン の指定 , 56, 67
デ ィ ス ク 領域の節約 , 46
番号 , 46
隔離ア イ テ ム
処理 , 91
隔離ア イ テ ムの処理 , 91
隔離 さ れた メ ッ セージ
ダ ウ ン ロ ー ド , 92
転送 , 92
隔離フ ァ イ ルのサ イ ズ制限 , 180, 183
管理 ソ リ ュ ーシ ョ ン (ePolicy Orchestrator) ,
44
継承
31
グ ロ ーバル ポ リ シーか ら 継承 さ れ る
ポ リ シー , 112
ポ リ シー , 47
ゲー ト ウ ェ イ の保護 , 29
検出
ウ イ ル ス , 34
禁止語句 , 34
検出ア イ テ ム
ク エ リ , 86, 96
表示 , 85
フ ァ イ ルの検索 , 86, 87, 96, 97
検出ア イ テ ムの結果
表示 , 88, 98
検出ア イ テ ムの結果の表示 , 88, 98
検出ア イ テ ムのデー タ ベース , 179, 180, 181,
182, 183
設定 ,
178
製品ガ イ ド
260
索引
検出 さ れた ウ イ ル ス の詳細情報 ,
件名の変更 , 63
88, 98
こ
娯楽 , 165
コ ン テ ン ツ ルール
定義 , 45
電子 メ ールでは機能 し ない , 59
名前の付け方 , 55
ルール と ルール グループ も 参照 ,
コ ン テ ン ツ管理エ ン ジ ン , 34
124
さ
サービ ス拒否攻撃 , 133, 43, 68
最近ス キ ャ ン さ れた ア イ テ ム , 82
サ イ ト リ ス ト の イ ン ポー ト , 195
ス ケ ジ ュ ール オプシ ョ ン , 101, 102, 103, 104
ス ケ ジ ュ ールが設定 さ れた タ ス ク , 94
既存の タ ス ク の削除 , 95
既存の タ ス ク の変更 , 94
表示 , 94
** SPAM ** プ リ フ ィ ッ ク ス , 63
ス パム , 63
コ ン テ ン ツ ルールに よ る ブ ロ ッ ク , 166
使用 さ れ る 語句の例 , 166
不要な商用 メ ッ セージの種類 , 42
ス パム ス コ アの通常の値 , 63
ス パム ス コ アの標識 , 63
ス パム対策
イ ベン ト , 209
ス レ ッ ド 、 機密情報の保護 , 163
せ
し
シ ス テ ム変数
ア ラ ー ト , 255
集中管理ア ラ ー ト , 249
詳細情報 , 15
診断
設定 , 186
診断の設定 , 186
す
スキャン
オ ン ア ク セ ス , 36
オ ンデマ ン ド , 38
対象 と 条件 , 36
ト ラ ブルシ ュ ーテ ィ ン グ , 204, 205
ト ラ ン ス ポー ト , 18
バ ッ ク グ ラ ウ ン ド , 38
パフ ォ ーマ ン スへの影響 , 50
プ ロ ア ク テ ィ ブ , 39
ス キ ャ ン オプシ ョ ン
アーカ イ ブ フ ィ ルを展開 , 51
疑わ し いプ ロ グ ラ ムの検出 , 52
ジ ョ ー ク プ ロ グ ラ ム , 52
すべての フ ァ イ ルを ス キ ャ ン , 51
未知の フ ァ イ ル ウ イ ル ス を検出 , 52
未知のマ ク ロ ウ イ ル ス を検出 , 52
261
GroupShield® 6.0
製品ア ッ プデー ト , 102
製品の概要 , 18
製品のマニ ュ アル , 15
製品バージ ョ ン , 82
DAT バージ ョ ン , 82
DAT 日付 , 82
GroupShield のバージ ョ ン , 82
エ ン ジ ン バージ ョ ン , 82
製品マニ ュ アル , 15
製品 ロ グ
設定 , 181
責任の制限 , 65
設定 , 173
ア ラ ー ト の受信者 と 通知方法 , 226
検出ア イ テ ムのデー タ ベース , 178
製品 ロ グ , 181
設定の イ ン ポー ト と エ ク ス ポー ト
設定 , 193
設定フ ァ イ ル
イ ン ポー ト , 194
エ ク ス ポー ト , 194
索引
た
と
ダ ウ ン ロー ド
隔離 さ れた メ ッ セージ ,
単語の区切 り 文字 , 59
単語の定義 , 59
92
ト ラ ブルシ ュ ーテ ィ ン グ ,
FAQ, 204
199, 207
エ ラ ー メ ッ セージ , 207
ト ラ ン ス ポー ト ス キ ャ ン , 18
つ
ね
通貨記号 , 57
通常の ス パム ス コ ア 5,
ネ ッ ト ワー ク メ ッ セージのブ ロ ー ド キ ャ ス ト ,
ネ ッ ト ワー ク 構成 , 28
ネ ッ ト ワー ク 負荷 , 164
63
235
て
デー タ ベース のサ イ ズ制限 , 179, 182
デー タ ベース の場所の指定 , 180, 183
デー タ ベース名の指定 , 181, 183
デス ク ト ッ プ と フ ァ イ ル サーバの保護 , 30
テス ト
コ ン テ ン ツ ルール , 168
ス パム対策の設定 , 168
デバ ッ グ ロ ギ ン グ
デバ ッ グ ロ グのサ イ ズ制限 , 188
ロ ギ ン グの レベル , 187
ロ グ フ ァ イ ルの場所の指定 , 188
デフ ォ ル ト 設定 , 211
DAT フ ァ イ ル , 211
ウ イ ル ス対策 と コ ン テ ン ツ , 212
オ ン ア ク セ ス設定 , 217
検出ア イ テ ムのデー タ ベース , 219
ス ケ ジ ュ ール タ ス ク , 212
設定の イ ン ポー ト と エ ク ス ポー ト , 223
デバ ッ グ ロ ギ ン グ , 216, 218, 220, 222, 223
ユーザご と の設定 , 221
電子 メ ール
ア ラ ー ト メ ッ セージの送信 , 237
電子 メ ール メ ッ セージ
機能 し ない コ ン テ ン ツ ルール , 59
不愉快な電子 メ ール , 165
電子 メ ールの保護 , 29
転送
隔離 さ れた メ ッ セージ , 92
は
バ イ ア グ ラ 、 ス パムの例 , 166
破損 し た コ ン テ ン ツ , 157
バ ッ ク グ ラ ウ ン ド ス キ ャ ン , 38
ひ
ビ ッ ト マ ッ プ (BMP を参照) ,
ヒ ュ ー リ ス テ ィ ッ ク 検出 , 52
プ ロ グ ラ ム と マ ク ロ , 52
164
ふ
フ ァ イ ル フ ィ ル タ リ ン グ , 64
機能 , 22
ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト , 65
フ ァ イ ル形式 , 64
フ ィ ール ド 区切 り 文字 , 59
フ ィ ルタ
使用法 , 90, 99
フ ィ ル タ の使用 , 90, 99
侮辱語 23, 55
侮辱語に関す る ルール名 , 55
侮辱的な表現 , 165
ブ ラ ッ ク リ ス ト に よ る フ ァ イ ルの フ ィ ル タ
リ ン グ , 65
プ ロ ア ク テ ィ ブ ス キ ャ ン , 39
ほ
法律の影響、 メ ール と イ ン タ ーネ ッ ト の使用 ,
ポ リ シー
ア イ テ ム の管理 , 132
ア イ テ ム の削除 , 123
ア イ テ ム の変更 , 122
製品ガ イ ド
47
262
索引
継承 , 47
定義 , 46
右 ク リ ッ ク メ ニ ュ ー , 109
ポ リ シー グループ
ア イ コ ン , 108
定義 , 48
右 ク リ ッ ク メ ニ ュ ー , 115
ホ ワ イ ト リ ス ト に よ る フ ァ イ ルの フ ィ ル タ
リ ン グ , 65
本書の表記規則 , 14
よ
よ く あ る 質問
FAQ, 204
よ く あ る 質問 ( ト ラ ブルシ ュ ーテ ィ ン グ) ,
り
リ アル タ イ ムの ス キ ャ ン統計 ,
感染 し ていないア イ テ ム ,
禁止ア イ テ ム , 82
ス キ ャ ン さ れた ア イ テ ム ,
ス パムの可能性 , 82
平均ス キ ャ ン時間 , 81
感染ア イ テ ム , 81
リ ポジ ト リ リ ス ト
イ ン ポー ト , 195
リ ポジ ト リ リ ス ト の イ ン ポー ト
ま
マニ ュ アル , 15
マニ ュ アルの対象読者 ,
13
み
右ク リ ッ ク メ ニ ュー
表示 , 109
ポ リ シー , 109
ポ リ シー グループ , 115
ポ リ シー内のア イ テ ム , 113
ルール , 115
ルール グループ , 110
239
も
文字
区切 り 文字 と し て使用 ,
検出 さ れない場合 , 57
59
ゆ
ユーザご と の設定 , 184
検出ア イ テ ムページのオプシ ョ ン設定 , 185
設定 , 184
ホーム ページのオプシ ョ ン の設定 , 185
優先度
メ ッ セージの送信
ネ ッ ト ワ ー ク 間 , 229, 234, 236, 240,
242, 243, 245, 247, 249
GroupShield® 6.0
, 195
ルール , 161
新 し いルールのテ ス ト , 168
説明 , 55
名前 , 55
複雑なルールの問題 , 60
右 ク リ ッ ク メ ニ ュ ー , 115
ルールが機能 し ない状況 , 60
例 , 158
ルール グループ
ア イ コ ン , 116
イ ン ポー ト , 126
エ ク ス ポー ト , 125
コ ピー し て作成 , 125
削除 , 126
作成 , 124
定義 , 54
名前の変更 , 126
右 ク リ ッ ク メ ニ ュ ー , 110
ルールのポ リ シーへの割 り 当て , 54
れ
連絡先 ,
16
わ
ワ イ ル ド カー ド ,
263
81
る
め
メ ール サーバ、 電子 メ ール ア ラ ー ト の設定 ,
免責事項 , 65
81
81
56
204
Fly UP