Comments
Description
Transcript
GroupShield
製品ガイド McAfee® GroupShield® バージョン 6.0 for Microsoft® Exchange 著作権 Copyright © 2003 Networks Associates Technology, Inc. All Rights Reserved. こ のマニ ュ アルのいかな る部分 も 、 Network Associates Technology, Inc. ま たはその代理店ま たは関連会社の書面に よ る許可な し に、 形態、 方法を問わず、 複写、 送信、 転載、 検索シ ス テ ムへの保存、 お よ び他言語に翻訳す る こ と を禁 じ ます。 許諾を得 る 際には、 下記の Network Associates 法務部門ま で書面にて ご連絡 く だ さ い。 5000 Headquarters Drive, Plano, Texas 75024 も し く は +1-972-963-8000 商標 ActiveSecurity、 ア ク テ ィ ブセキ ュ リ テ ィ 、 Distributed Sniffer System、 分散型ス ニ フ ァ ーシ ス テ ム、 Dr Solomon's 、 Enterprise Secure Cast、 エン タ ープ ラ イ ズセキ ュ ア キ ャ ス ト 、 E-Policy Orchestrator、 イ ーポ リ シー ・ オーケ ス ト レ イ ター、 GroupShield、 グループシール ド 、 McAfee、 マカ フ ィ ー、 NetShield、 ネ ッ ト シール ド 、 Network Associates、 Sniffer、 Sniffer Technologies、 ス ニ フ ァ ーテ ク ノ ロ ジーズ、 Total Network Visibility、 ト ー タ ルネ ッ ト ワー ク ビ ジ ビ リ テ ィ 、 ViruScan、 WebShield、 ウ ェ ブシール ド は米国法人 Network Associates, Inc. ま たはその関係会社の登録商標です。 Sniffer® ブ ラ ン ド の製品は Network Associates, Inc. が製造 し てい ます。 本 書中のその他の登録商標及び商標はそれぞれその所有者に帰属 し ます。 ラ イ セ ン ス情報 ラ イ セ ン ス条項 お客様へ : お客様がお買い求めにな ら れた ラ イ セ ン ス に従い、 該当す る 契約書 (許諾 さ れた ソ フ ト ウ ェ アの使用につ き 一般条項を定め る も のです、 以下 「本契約」 と いい ます) を よ く お読み く だ さ い。 お買い求めにな ら れた ラ イ セ ン ス タ イ プがご不明の場合には、 担当営業ま たは ラ イ セ ン ス付与管理部門にご相談にな る か、 製品に付随す る 購入関係書類 若 し く は購入手続 き において別途受領 さ れた書類を ご参照 く だ さ い。 本契約の規定に同意 さ れない場合は、 製品を イ ン ス ト ール し ないで下 さ い。 こ の場合ご購入元に速やかにご 返品いただければ、 所定の条件を満たす こ と に よ り ご購入額全額をお返 し で き る 場合があ り ます。 帰属 本製品には下記の ソ フ ト ウ ェ アお よ びテ ク ノ ロ ジーが含ま れてい る 場合があ り ます。 OpenSSL Toolkit で使用す る ために OpenSSL Project に よ っ て開発 さ れた ソ フ ト ウ ェ ア (http://www.openssl.org/)。 Eric Young に よ っ て作成 さ れた暗号化 ソ フ ト ウ ェ ア、 お よ び Tim J. Hudson に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 GNU General Public License (GPL) あ る いは、 プ ロ グ ラ ム も し く はその一部の複製、 変更、 再頒布お よ び ソ ース コ ー ド へのア ク セ ス を許諾す る フ リ ー ソ フ ト ウ ェ ア ラ イ セ ン ス で使用 (ま たは再 ラ イ セ ン ス) が許可 さ れ る ソ フ ト ウ ェ ア プ ロ グ ラ ム。 GPL では、 ソ フ ト ウ ェ ア を実行可能なバ イ ナ リ 形式で配布す る 場合に、 その ソ ース コ ー ド も 一緒に 提供す る こ と が定め ら れてい ます。 本製品に GPL で配布 さ れてい る ソ フ ト ウ ェ アが含まれてい る 場合、 その ソ ース コ ー ド が製品 CD に収録 さ れてい ます。 フ リ ー ソ フ ト ウ ェ ア ラ イ セ ン ス に よ り 、 弊社が製品の ラ イ セ ン ス契約で規定 し てい る 範囲を超え て ソ フ ト ウ ェ ア プ ロ グ ラ ム の使用、 複製、 ま たは変更を許諾 し なければな ら ない場合、 こ れ ら の権利が本資料に記載 さ れてい る 権限ま たは制約 よ り 優先 さ れ る も の と し ます。 Henry Spencer に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright 1992, 1993, 1994, 1997 Henry Spencer. Robert Nordier に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright © 1996-7 Robert Nordier. All rights reserved. Douglas W. Sauder に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Apache Software Foundation (http://www.apache.org/) に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 IInternational Components for Unicode (“ICU”) 。 Copyright © 1995-2002 International Business Machines Corporation and others. All rights reserved. CrystalClear Software, Inc. に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 Copyright © 2000 CrystalClear Software, Inc. FEAD® Optimizer® テ ク ノ ロ ジー。 Copyright Netopsystems AG, Berlin, Germany. Outside In® Viewer Technology © 1992-2001 Stellent Chicago, Inc. ま たは Outside In® HTML Export, © 2001 Stellent Chicago, Inc. Software copyrighted by Thai Open Source Software Center Ltd. and Clark Cooper, © 1998, 1999, 2000. Software copyrighted by Expat maintainers. Software copyrighted by The Regents of the University of California, © 1989. Software copyrighted by Gunnar Ritter. Software copyrighted by Sun Microsystems®, Inc. Software copyrighted by Gisle Aas. All rights reserved, © 1995-2003. Software copyrighted by Michael A. Chase, © 1999-2000. Software copyrighted by Neil Winton, © 1995-1996. Software copyrighted by RSA Data Security, Inc., © 1990-1992. Software copyrighted by Sean M. Burke, © 1999, 2000. Software copyrighted by Martijn Koster, © 1995. Software copyrighted by Brad Appleton, © 1996-1999. Software copyrighted by Michael G. Schwern, © 2001. Software copyrighted by Graham Barr, © 1998. Software copyrighted by Larry Wall and Clark Cooper, © 1998-2000. Software copyrighted by Frodo Looijaard, © 1997. Issued November 2003 / GroupShield® 6.0 DBN 007-JA 目次 ま えがき . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 対象読者 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13 表記規則 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14 詳細情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15 Network Associates の連絡先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16 1 GroupShield 6.0 の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17 GroupShield と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 GroupShield の動作方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18 GroupShield ア ド オ ン パ ッ ケージの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 GroupShield ポ リ シーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19 GroupShield 6.0 用のスパム対策ア ド オ ン パ ッ ケージ . . . . . . . . . . . . . . . . . . . . . . . 20 評価版 と ラ イ セ ン ス版 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20 GroupShield の機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21 Microsoft® Exchange でのウ イルス対策スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . 21 Microsoft® Exchange での コ ン テ ン ツ フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . 21 Microsoft® Exchange での フ ァ イル フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . 22 eXtended Policy Support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22 Microsoft® Exchange でのスパム対策スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 McAfee ePolicy Orchestrator を使用 し た企業での ロールアウ ト 、 管理、 ア ッ プデー ト 、 レ ポー ト の実行 . . . . . . . . . . . . . . . . . . . . . 23 セクシ ョ ン 1 GroupShield について 2 GroupShield が保護する ネ ッ ト ワー ク部分 . . . . . . . . . . . . . . . . . . 27 電子 メ ールサーバの保護 - McAfee GroupShield . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 その他の保護対象の部分 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29 イ ン タ ーネ ッ ト ゲー ト ウ ェ イの保護 - McAfee WebShield . . . . . . . . . . . . . . . . . . . 29 文書の リ ポジ ト リ の保護 - McAfee PortalShield . . . . . . . . . . . . . . . . . . . . . . . . . . . 30 デス ク ト ッ プ と フ ァ イル サーバの保護 - McAfee VirusScan Enterprise . . . . . . . . . 30 管理 ソ リ ュ ーシ ョ ン - McAfee ePolicy Orchestrator . . . . . . . . . . . . . . . . . . . . . . . . 31 製品ガ イ ド iii 目次 3 GroupShield によ る Exchange の保護方法 . . . . . . . . . . . . . . . . . . 33 Microsoft® Exchange の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34 ウ イルス ま たは禁止 さ れた コ ン テ ン ツが検出 さ れた場合 . . . . . . . . . . . . . . . . . . . . . 34 4 ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 スキ ャ ンの動作方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 スキ ャ ン対象 と スキ ャ ン条件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36 スキ ャ ンの種類 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36 オ ン ア ク セス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36 オ ンデマ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38 バ ッ ク グ ラ ウ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38 プ ロ ア ク テ ィ ブ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39 GroupShield と Microsoft® Exchange の連携 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40 パブ リ ッ ク フ ォルダへの メ ッ セージの移動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40 送信者 : 受信者 : CC: BCC: フ ィ ール ド の検索 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40 5 コ ン テ ン ツ管理の概念 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 は じ めに . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41 組織への脅威 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42 ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44 機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45 ポ リ シーのア ク シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46 隔離 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46 ア ラ ー ト メ ッ セージ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46 ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 法律に関する考慮 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47 グ ローバル ポ リ シー と は . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48 ポ リ シーの適用先 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48 ポ リ シー内のルール と 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49 ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50 ウ イルスに対する ア ク シ ョ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50 スキ ャ ン レ ベル と 防御の種類の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50 ウ イルス対策設定の カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51 特定の脅威のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53 コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53 ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54 コ ン テ ン ツ ルールの イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . 54 iv GroupShield® 6.0 目次 コ ン テ ン ツ ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 ルールの名前 と 説明の付け方 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 ルールの適用対象の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55 ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定 . . . . . . . . . . . . . . . . . . . . . . . . 56 検出する語句の指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56 オ プ シ ョ ンの詳細機能の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57 電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて . . . . . . . . . . . . . 59 コ ン テ ン ツ スキ ャ ンの制限について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60 スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61 スパム ス コ アについて . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62 スパムを回避する ための ヒ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63 フ ァ イルの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64 免責事項の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65 暗号化 さ れたア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65 添付 フ ァ イルのサ イ ズ と 数の制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66 電子署名の処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66 破損 し たア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67 サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68 ア ラ ー ト と 通知の発行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69 セクシ ョ ン 2 GroupShield の使用 6 GroupShield イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . 73 GroupShield イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74 GroupShield Web イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74 GroupShield ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74 GroupShield イ ン タ ー フ ェ ースの起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75 異な る コ ン ピ ュ ー タ か ら の GroupShield の管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75 GroupShield イ ン タ ー フ ェ ースの概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77 ナ ビゲーシ ョ ン ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78 コ ン ソ ール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80 ク イ ッ ク ヘルプ ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80 リ ン ク バー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80 GroupShield [ホーム] ページ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81 リ アル タ イ ムのスキ ャ ン統計 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81 製品バージ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82 最近スキ ャ ン さ れた ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82 製品ガ イ ド v 目次 7 表示オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85 検出ア イ テム . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85 検出ア イ テムの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86 結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 ウ イルスの詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88 表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89 フ ィ ル タ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90 隔離 さ れた ア イ テムの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91 検出ア イ テムのデー タ ベースか ら のア イ テムの開放 . . . . . . . . . . . . . . . . . . . . . 92 ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93 スケジ ュ ールが設定 さ れた タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94 スケジ ュ ールが設定 さ れた タ ス ク の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94 既存のスケジ ュ ール タ ス ク の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94 既存のスケジ ュ ール タ ス ク の削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 既存のスケジ ュ ール タ ス ク の即座の実行 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 スケジ ュ ール タ ス ク の進行状況の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 実行中の タ ス ク の停止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 スケジ ュ ール タ ス ク の結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95 製品ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96 製品ロ グの ク エ リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96 結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 表示 さ れる情報 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 エ ン ト リ の詳細情報の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 表示 さ れた情報を使用 し た ク エ リ の詳細化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98 フ ィ ル タ の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99 ク エ リ 結果のエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100 8 スケジ ュ ール オプ シ ョ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101 製品のア ッ プデー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102 McAfee Common Updater について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102 McAfee AutoUpdate Architect について . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102 GroupShield のア ッ プデー ト スケジ ュ ールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . 103 オ ンデマ ン ド スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104 オ ンデマ ン ド スキ ャ ンのスケジ ュ ール作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104 オ ンデマ ン ド スキ ャ ンの結果の表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105 ス テー タ ス レ ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106 ス テー タ ス レ ポー ト 作成のスケジ ュ ール設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106 vi GroupShield® 6.0 目次 9 ウ イルス対策 と コ ン テ ン ツ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107 イ ン タ ー フ ェ ース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 ツ リ ー ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108 ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109 詳細ペ イ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111 ポ リ シー . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111 ルール . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114 ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115 ア イ コ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116 ツールバー と ボ タ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116 ド ラ ッ グ ア ン ド ド ロ ッ プ機能 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117 ポ リ シーの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118 ポ リ シーの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118 ポ リ シーの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120 ポ リ シー内のア イ テムの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120 ポ リ シーへのルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121 ポ リ シー内のア イ テムの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122 ポ リ シー内のア イ テムの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123 コ ン テ ン ツ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124 ルール グループの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124 ルール グループのエ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125 ルール グループの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126 ルール グループの名前の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126 ルール グループの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126 ルールの作成 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127 ルールの変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130 ルールのポ リ シーへの割 り 当て . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130 ルールの削除 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132 ポ リ シー内のア イ テムの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132 サービ ス拒否攻撃の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133 ウ イルス スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134 ア ク シ ョ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136 特定の脅威の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137 防御レ ベルの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138 ウ イルス対策保護が最新かど う かの確認 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138 設定の カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139 コ ン テ ン ツ スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141 スパム スキ ャ ン . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143 製品ガ イ ド vii 目次 フ ァ イル タ イ プの フ ィ ル タ リ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147 新 し い フ ァ イル フ ィ ル タ リ ン グ ルールの追加 . . . . . . . . . . . . . . . . . . . . . . . . 149 フ ァ イル フ ィ ル タ リ ン グ ルールの管理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151 電子 メ ール メ ッ セージのサ イ ズの制限 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151 免責事項の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153 署名付き電子 メ ールの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155 暗号化 さ れた コ ン テ ン ツの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156 破損 し た コ ン テ ン ツの処理 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157 メ ッ セージの コ ン テ ン ツ ルールの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158 単純な フ ァ イル名 ト ラ ッ プのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158 ジ ョ ー ク プ ロ グ ラ ムのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159 娯楽 フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . 159 機密情報の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161 組織外への送信 メ ールの防御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162 デマ メ ッ セージのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163 機密情報の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163 重要情報の流れの制御 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164 ネ ッ ト ワー ク 負荷の軽減 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164 侮辱的な表現のブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165 不愉快な電子 メ ールの防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165 不要な広告の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165 ゲームのブ ロ ッ ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165 未承諾 メ ール (スパム) の防止 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166 ウ イルス対策設定のテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167 スパム対策設定のテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168 新 し い コ ン テ ン ツ ルールのテ ス ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168 10 GroupShield の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169 通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170 通知の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170 ア ラ ー ト 通知での ト ー ク ンの使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170 オ ン ア ク セス スキ ャ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173 オ ン ア ク セス スキ ャ ンの タ イ ムアウ ト の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173 Microsoft Virus Scanning API (VSAPI) のオ プ シ ョ ン について . . . . . . . . . . . . . . . 174 オ ン ア ク セス スキ ャ ン設定の定義 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175 一般的なオ ン ア ク セス設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175 Microsoft Virus Scanning API (VSAPI) のオ プ シ ョ ンの設定 . . . . . . . . . . . . . . 176 viii GroupShield® 6.0 目次 スパム対策設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177 ジ ャ ン ク メ ール フ ォルダの指定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178 検出ア イ テムのデー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178 検出ア イ テムのデー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179 製品ロ グ デー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181 製品ロ グ デー タ ベースの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185 診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186 デバ ッ グ ロギン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187 デバ ッ グ ロギン グの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187 サービ ス拒否攻撃の保護 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188 Network Associates エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189 Network Associates エ ラ ー レ ポー ト サービ スの使用 . . . . . . . . . . . . . . . . . . 189 Network Associates エ ラ ー レ ポー ト サービ スの設定 . . . . . . . . . . . . . . . . . . 190 ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191 ポ リ シー グループの追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191 Active Directory か ら のポ リ シー グループの イ ン ポー ト . . . . . . . . . . . . . . . . . . . . . 192 設定の イ ンポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193 設定の イ ンポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194 セクシ ョ ン 3 付録 A ト ラ ブルシ ュ ーテ ィ ン グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199 GroupShield 6.0 でのレ ポー ト の問題 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199 MERTool と Network Associates エ ラ ー レ ポー ト サービ ス . . . . . . . . . . . . . . . . . . 199 MERTool の概要 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200 MERTool の使用方法 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201 Network Associates エ ラ ー レ ポー ト サービ スの概要 . . . . . . . . . . . . . . . . . . . . . . . 202 Network Associates エ ラ ー レ ポー ト サービ スの使用 . . . . . . . . . . . . . . . . . . . . . . . 202 よ く あ る質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204 ア ッ プデー ト に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204 スキ ャ ン に関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205 ウ イルスに関する質問 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205 エ ラ ー メ ッ セージ と イ ベ ン ト ロ グのエ ン ト リ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207 イ ベ ン ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209 製品ガ イ ド ix 目次 B デ フ ォル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211 ウ イルス定義 (DAT) フ ァ イル . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211 GroupShield のデ フ ォ ル ト 設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 211 スケジ ュ ール タ ス ク . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212 ウ イルス対策 と コ ン テ ン ツ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 212 通知 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 216 オ ン ア ク セス スキ ャ ンの設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 217 スパム対策の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 218 検出ア イ テムのデー タ ベース . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 219 製品ロ グ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 220 ユーザご と の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 221 診断 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222 ポ リ シー グループ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223 設定の イ ン ポー ト と エ ク スポー ト . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 223 C ア ラ ー ト メ ッ セージ と Alert Manager 4.7 . . . . . . . . . . . . . . . . . . 225 Alert Manager の起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225 ア ラ ー ト の受信者 と 通知方法の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 226 ア ラ ー ト 通知方法の追加 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227 テ ス ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 227 受信者の優先度の設定 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 229 [概要] ページの表示 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 230 他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送 . . . . . . . . . . . . . . . . . . . . . . . . . 231 ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信 . . . . . . . . . . . . . . . . . . . . . . . . . 235 メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . 237 プ リ ン タ へのア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 241 SNMP を介 し た ア ラ ー ト メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 242 プ ロ グ ラ ムを ア ラ ー ト と し て起動 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 244 コ ン ピ ュ ー タ の イ ベ ン ト ロ グにア ラ ー ト を記録 . . . . . . . . . . . . . . . . . . . . . . . . . . . 246 タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信 . . . . . . . . . . . . . . . . . . . . . 248 集中管理ア ラ ー ト の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249 ア ラ ー ト メ ッ セージの カ ス タ マ イ ズ . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 251 ア ラ ー ト メ ッ セージの有効化 と 無効化 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 252 ア ラ ー ト メ ッ セージの編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253 ア ラ ー ト の優先度の変更 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 253 ア ラ ー ト メ ッ セージ テキス ト の編集 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255 Alert Manager のシ ス テム変数の使用 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 255 x GroupShield® 6.0 目次 索引 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 258 製品ガ イ ド xi 目次 xii GroupShield® 6.0 まえがき こ のガ イ ド では、 McAfee® GroupShield® 6.0 for Microsoft® Exchange を紹介 し 、 以 下の情報について説明 し ます。 製品の概要 製品機能の説明 ソ フ ト ウ ェ アの設定 と 配備に関す る 詳細な説明 タ ス ク の実行手順 ト ラ ブルシ ュ ーテ ィ ン グ 対象読者 こ のガ イ ド は、 企業の ウ イ ル ス対策お よ びセキ ュ リ テ ィ プ ロ グ ラ ム を担当す る シ ス テ ム管理者ま たはネ ッ ト ワー ク 管理者を対象に し てい ます。 製品ガ イ ド 13 ま えがき 表記規則 こ のガ イ ド では、 以下の表記規則を使用 し てい ます。 太字 オプシ ョ ン、 メ ニ ュー、 ボ タ ン、 ダ イ ア ロ グ ボ ッ ク ス の名前な ど、 イ ン タ ーフ ェ ース のすべての用語に使用 し ます。 例 対象のア カ ウ ン ト 情報を [ユーザ名] と [パスワー ド ] に入力 し ます。 Courier フ ォ ルダ ま たはプ ロ グ ラ ムのパス、 Web ア ド レ ス (URL)、 ユーザがその ま ま入力す る テ キ ス ト (シ ス テ ム プ ロ ンプ ト での コ マ ン ド な ど) に使用 し ます。 例 プ ロ グ ラ ムのデフ ォ ル ト の場所は以下の と お り です。 C:\Program Files\Network Associates\VirusScan 弊社 Web サ イ ト http://www.networkassociates.com ク ラ イ ア ン ト コ ン ピ ュ ー タ で こ の コ マ ン ド を実行 し て く だ さ い。 C:\SETUP.EXE 斜体 語句の強調お よ び新 し い用語の紹介、 ま たは製品マニ ュ アル名 やマニ ュ アル内の ト ピ ッ ク (見出 し ) に使用 し ます。 例 詳細については、 『VirusScan Enterprise 製品ガ イ ド 』 を参照 し て く だ さ い。 < 用語 > 総称的な用語を表すために不等号括弧を使用 し ます。 例 コ ン ソ ールツ リ ーの [ePolicy Orchestrator] の下位にあ る [< サーバ >] を右 ク リ ッ ク し ます。 14 注意 同一の コ マ ン ド を実行す る別の方法の説明な ど、 補足情報で す。 警告 ユーザ、 コ ン ピ ュ ー タ シ ス テ ム、 企業、 ソ フ ト ウ ェ アの イ ン ス ト ール、 ま たはデー タ を保護す る ための重要な警告です。 GroupShield® 6.0 詳細情報 詳細情報 イ ン ス ト ール ガ イ ド *† シ ス テム要件、 イ ン ス ト ール方法、 および開始方法が記載 さ れています。 McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 製品ガ イ ド * 製品の紹介 と 機能の説明、 ソ フ ト ウ ェ アの詳細な設定手順、 配備方法、 繰 り 返 し 実行する タ ス ク、 および操作手順について記載 さ れています。 McAfee GroupShield 6.0 for Microsoft Exchange 製品ガ イ ド ( こ のガ イ ド ) 関連ガ イ ド : McAfee Alert Manager 4.7 製品ガ イ ド McAfee ePolicy Orchestrator® 2.5.1 製品ガ イ ド McAfee ePolicy Orchestrator 3.0 製品ガ イ ド ク イ ッ ク ヘルプ § イ ン タ ー フ ェ ースに含まれ、 各ページの概略情報を表示 し 、 詳細なヘルプへの リ ン ク を提供 し ます。 ヘルプ § ソ フ ト ウ ェ アの設定 と 使用に関する高度で詳細な情報が記載 さ れています。 コ ン フ ィ グ レ ーシ ョ ン ガイ ド * ePolicy Orchestrator 用。 ePolicy Orchestrator 管理 ソ フ ト ウ ェ ア を介 し て弊社製 品の設定、 配備、 管理を行 う 方法が記載 さ れています。 リ リ ース ノ ー ト ‡ ReadMe。 製品情報、 解決 さ れた問題、 既知の問題、 製品または製品のマニ ュ ア ルに対する最新の変更点が記載 さ れています。 Contact ‡ Network Associates の連絡先が記載 さ れています。 * † ‡ § 製品 CD あ るいは McAfee Security ダウ ン ロー ド サイ ト か ら 入手可能な Adobe Acrobat .PDF 形式の フ ァ イル。 製品 CD に同梱 さ れてい る冊子のマニ ュ アル。 注意 : 一部の言語のマニ ュ アルは、 .PDF フ ァ イルでのみ提供 さ れます。 ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ン および製品 CD に含まれてい る テキス ト フ ァ イル。 ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ンか ら ア ク セ スする ヘルプ。 [ヘルプ] メ ニ ュ ーや [ヘルプ] ボ タ ン で表示 さ れる ページ レ ベルのヘルプお よび右 ク リ ッ ク オプ シ ョ ンか ら 表示する ヘルプ ( ポ ッ プ ヒ ン ト )。 製品ガ イ ド 15 ま えがき Network Associates の連絡先 弊社は、 お客様のご意見、 ご要望に基づいて、 製品お よ びサービ ス を提供いた し てお り ます。 弊社製品お よ びマニ ュ アルで使用 さ れてい る用語、 表現につ き ま し て、 お気づ き の点がご ざい ま し た ら 、 下記の宛先ま で電子 メ ールにてお知 ら せ く だ さ い。 [email protected] Network Associates の連絡先については、 こ の製品に付属の CONTACT フ ァ イ ル を ご覧 く だ さ い。 16 GroupShield® 6.0 1 GroupShield 6.0 の概要 こ のセ ク シ ョ ンでは、 GroupShield 6.0 を紹介 し ます。 ま た、 ウ イ ル ス な ど の有害 ま たは不要な コ ン テ ン ツ か ら Microsoft® Exchange を保護す る 方法について説明 し ます。 以下の ト ピ ッ ク が含まれてい ます。 「GroupShield と は」 (18 ページ) 「GroupShield の動作方法」 (18 ページ) 「GroupShield ア ド オン パ ッ ケージの概要」 (19 ページ) 「GroupShield の機能」 (21 ページ) 製品ガ イ ド 17 GroupShield 6.0 の概要 GroupShield と は McAfee GroupShield 6.0 は、 以下のバージ ョ ンの Microsoft® Exchange サーバを ウ イ ル ス か ら 保護 し 、 コ ン テ ン ツ を管理 し ます。 Microsoft® Exchange 2000 Microsoft® Exchange 2003 (以前の “Titanium”) GroupShield の動作方法 GroupShield ソ フ ト ウ ェ アは Microsoft® Exchange に統合 さ れ、 メ ッ セージに ウ イ ル スや禁止 さ れた コ ン テ ン ツ が含まれていないか ス キ ャ ン し ます。 GroupShield ソ フ ト ウ ェ アは、 メ ッ セージが ス ト アで読み取 り ま たは書 き 込み さ れ る ご と に ス キ ャ ン し 、 既知の ウ イ ル スや ウ イ ル ス と 思われ る 不審な動作 と 比較 し ます。 ま た、 GroupShield は、 GroupShield ソ フ ト ウ ェ ア内に定義 さ れたルール と ポ リ シーを使用 し て、 メ ッ セージ内の コ ン テ ン ツ を ス キ ャ ンす る こ と も で き ま す。 GroupShield 6.0 を Microsoft® Exchange 2000 に イ ン ス ト ール し た場合は、 メ ッ セージが Microsoft® Exchange サーバを通過す る ご と に ト ラ ン ス ポー ト ス キ ャ ン を行 う よ う に設定で き ます。 ト ラ ン ス ポー ト ス キ ャ ンでは、 中継 さ れた メ ール ( ロ ーカル サーバ宛てではない メ ール メ ッ セージ) の ス キ ャ ン を行い、 メ ールの 配信を停止す る こ と がで き ます。 GroupShield 6.0 で ト ラ ン ス ポー ト ス キ ャ ンの設定をす る 際は、 ト ラ ン ス ポー ト ス キ ャ ンでは MIME メ ッ セージの隔離、 ア イ テ ムに よ る 置換、 お よ び駆除のみ がサポー ト さ れてい る 点にご注意 く だ さ い。 次の よ う な メ ッ セージが MIME 形式 です。 ロ ーカル サーバ上の メ ールボ ッ ク ス か ら 、 MAPI に対応 し ていない ク ラ イ ア ン ト アプ リ ケーシ ョ ンに よ っ て送信 さ れた メ ッ セージ。 (つま り 、 ロ ーカル サーバ上の Microsoft Outlook ま たは Microsoft Outlook Web Access か ら 送信 さ れた メ ッ セージは ス キ ャ ン さ れません。) 使用 し てい る Microsoft® Exchange 組織の外か ら 送信 さ れた メ ッ セージ、 ま た は組織の外へ送信 さ れ る メ ッ セージ。 以上の点か ら 、 GroupShield 6.0 の ト ラ ン ス ポー ト ス キ ャ ンは、 ゲー ト ウ ェ イ サーバ上で使用す る のが最適です。 18 GroupShield® 6.0 GroupShield ア ド オ ン パ ッ ケージの概要 GroupShield ア ド オン パ ッ ケージの概要 GroupShield 6.0 for Microsoft® Exchange を イ ン ス ト ールす る と 、 ウ イ ル ス、 ト ロ イ の木馬、 有害な ソ フ ト ウ ェ ア な ど の電子 メ ールを介 し て、 企業に対 し て実行 さ れ る 攻撃か ら Microsoft® Exchange サーバ と ク ラ イ ア ン ト メ ール コ ン ピ ュ ー タ を 保護す る こ と がで き ます。 注意 基本的な GroupShield 6.0 の イ ン ス ト ールには、 ス パム対策は 含まれてい ません。 GroupShield ポ リ シーの管理 GroupShield 6.0 の評価版ま たは ラ イ セ ン ス版の標準的な イ ン ス ト ールを行 う と 、 電子 メ ールに含まれ る 脅威を検出す る ためのポ リ シーを 10 個ま で定義す る こ と がで き ます。 ポ リ シー グループ を定義 し 、 各グループに異な る ポ リ シーを割 り 当 て る こ と で、 こ れ ら のポ リ シーを ユーザ グループに適用す る こ と がで き ます。 GroupShield への eXtended Policy Support の追加 10 個を超え る ポ リ シーが必要な場合には、 GroupShield 6.0 用の eXtended Policy Support を購入す る こ と がで き ます。 こ のア ド オ ン パ ッ ケージは GroupShield 6.0 ラ イ セ ン ス版用です。 こ れを使用す る と 、 ポ リ シーやルールを い く つで も 作成 し て Microsoft® Exchange サーバを保護す る こ と がで き ます。 注意 eXtended Policy Support ア ド オ ン パ ッ ケージ を使用 し て定義 す る こ と ので き る ポ リ シーの数は、 厳密には Microsoft® Exchange サーバで利用可能な リ ソ ース に よ り 制限 さ れます。 ただ し 、 こ れは理論上の制限であ り 、 「現実的な」 イ ン ス ト ール方法で こ の制限を超過す る こ と はない と 思われます。 ラ イ セ ン ス版の GroupShield 6.0 に eXtended Policy Support を追加す る 方法につい ては、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 を参 照 し て く だ さ い。 注意 eXtended Policy Support を評価版の GroupShield 6.0 for Microsoft® Exchange に追加す る こ と はで き ません。 製品ガ イ ド 19 GroupShield 6.0 の概要 GroupShield 6.0 用のスパム対策ア ド オン パ ッ ケージ 「ス パム」 ま たは不要な メ ールが原因で、 組織内に問題が発生 し てい る 場合には、 GroupShield 6.0 用の ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ールす る こ と がで き ます。 こ のア ド オンは、 すべての受信 メ ールに フ ィ ル タ リ ン グ を行い、 それぞれに 「ス パム ス コ ア」 を割 り 当て る こ と に よ っ て、 Microsoft® Exchange サーバのセキ ュ リ テ ィ を強化 し ます。 一定の ス コ ア を超え る メ ッ セージ を ブ ロ ッ ク し た り 、 ス コ アの低い メ ッ セージに ス パムの可能性があ る と い う マー ク をつけ る こ と がで き ま す。 スパム対策 ア ド オ ン パ ッ ケー ジの イ ン ス ト ール GroupShield 6.0 には、 ス パム対策ア ド オン パ ッ ケージの評価版ま たは ラ イ セ ン ス 版の ど ち ら も イ ン ス ト ールす る こ と がで き ます。 評価版は完全に機能 し ますが、 使用期間が 90 日間に制限 さ れてい ます。 その後 は、 ス パム メ ッ セージの ス キ ャ ンが停止 し ます。 GroupShield 6.0 に ス パム対策ア ド オ ン パ ッ ケージ を イ ン ス ト ールす る 方法につい ては、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 を参 照 し て く だ さ い。 評価版と ラ イ センス版 McAfee GroupShield 6.0 for Microsoft® Exchange と ス パム対策ア ド オ ン パ ッ ケージ には、 評価版 と ラ イ セ ン ス版があ り ます。 評価版には基本的な ラ イ セ ン ス版 と 同 じ 機能があ り ますが、 90 日間 し か使用で き ません。 90 日が過ぎ る と 、 Microsoft® Exchange サーバの ス キ ャ ンが停止 し 、 ウ イ ル ス定義 (DAT) フ ァ イ ルや ウ イ ル ス対策エン ジ ンのア ッ プデー ト (GroupShield 6.0) やスパム対策ルールのア ッ プデー ト (ス パム対策ア ド オン) がで き な く な り ます。 ス パム対策ア ド オン パ ッ ケージの評価版は、 GroupShield 6.0 の評価版ま たは ラ イ セ ン ス版の ど ち ら に も イ ン ス ト ールす る こ と がで き ます。 評価版の ア ク テ ィ ベー シ ョ ン McAfee GroupShield 6.0 for Microsoft® Exchange ま たは ス パム対策ア ド オン パ ッ ケージの評価版を イ ン ス ト ール し た場合、 ア ク テ ィ ベーシ ョ ン パ ッ ケージ を購 入 し て評価版を ラ イ セ ン ス版に切 り 替え る こ と がで き ます。 GroupShield 6.0 と ス パム対策ア ド オ ン パ ッ ケージの評価版のア ク テ ィ ベーシ ョ ン の方法については、 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 を参照 し て く だ さ い。 20 GroupShield® 6.0 GroupShield の機能 GroupShield の機能 こ の リ リ ース の GroupShield ソ フ ト ウ ェ アには、 主に以下の機能があ り ます。 「Microsoft® Exchange での ウ イ ルス対策ス キ ャ ン」 「Microsoft® Exchange での コ ン テ ン ツ フ ィ ル タ リ ン グ」 (21 ページ) 「Microsoft® Exchange でのフ ァ イ ル フ ィ ル タ リ ン グ」 (22 ページ) 「eXtended Policy Support」 (22 ページ) 「Microsoft® Exchange での スパム対策ス キ ャ ン」 (23 ページ) 「McAfee ePolicy Orchestrator を使用 し た企業での ロ ールア ウ ト 、 管理、 ア ッ プ デー ト 、 レ ポー ト の実行」 (23 ページ) Microsoft® Exchange でのウ イルス対策スキャ ン 説明 GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange ス ト ア内に保存 さ れてい る メ ッ セージに ウ イ ル ス ス キ ャ ン を実行で き ます。 実行方法 GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以 下の章に記載 さ れてい ます。 詳細情報 「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ) 「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ) ウ イ ル ス ス キ ャ ンの詳細については、 以下を参照 し て く だ さ い。 「ウ イ ルス ス キ ャ ン」 (35 ページ) Microsoft® Exchange でのコ ン テ ン ツ フ ィ ルタ リ ング 説明 GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange ス ト ア内に保存 さ れてい る メ ッ セージに コ ン テ ン ツ ス キ ャ ン を実行で き ます。 実行方法 GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以 下の章に記載 さ れてい ます。 「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ) 製品ガ イ ド 21 GroupShield 6.0 の概要 Microsoft® Exchange でのフ ァ イル フ ィ ルタ リ ング 説明 GroupShield ソ フ ト ウ ェ アでは、 フ ァ イ ル名ま たは拡張子に よ る フ ァ イ ルの フ ィ ル タ リ ン グ を行い ます。 ま た、 表示 さ れ る 拡張子ではな く 実際の フ ァ イ ルの種類で、 フ ィ ル タ リ ン グ を行 う こ と がで き ます。 実行方法 GroupShield を設定 し て Microsoft® Exchange サーバを ス キ ャ ンす る 方法は、 以 下の章に記載 さ れてい ます。 「フ ァ イ ル タ イ プのフ ィ ル タ リ ン グ」 (147 ページ) eXtended Policy Support GroupShield 6.0 の基本設定では、 Microsoft® Exchange サーバの保護に役立つポ リ シーを最大 10 個ま で定義す る こ と がで き ます。 説明 eXtended Policy Support ア ド オ ン パ ッ ケージ を使用す る と 、 ほぼ無制限にポ リ シーを定義 し て Microsoft® Exchange サーバを保護す る こ と がで き ます。 利点 eXtended Policy Support を使用す る と 、 企業の メ ール シ ス テ ム内のチーム、 部 門、 オ フ ィ ス、 あ る いは国ご と にポ リ シーを定義す る こ と がで き ます。 詳細情報 eXtended Policy Support ア ド オ ンの イ ン ス ト ールに関す る 情報は、 以下のガ イ ド に記載 さ れてい ます。 22 GroupShield® 6.0 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 GroupShield の機能 Microsoft® Exchange でのスパム対策スキャ ン 説明 「ス パム」 ま たは不要な メ ールは、 職場において大 き な問題にな り つつあ り ま す。 ス パムは企業のシ ス テ ム内の帯域幅やス ト レージ を占有 し て、 シ ス テ ム リ ソ ース を消費 し ます。 ま た、 メ ールボ ッ ク ス に届いた不要な メ ールの処理で、 日常業務に支障が出 る 可能性があ り ます。 GroupShield 6.0 には、 オプシ ョ ンで ス パム対策ア ド オ ン パ ッ ケージ を組み込 む こ と がで き ます。 こ れに よ り 、 GroupShield 6.0 用の ス パム対策ア ド オン パ ッ ケージの機能が統合 さ れます。 利点 GroupShield 6.0 に よ り 、 明 ら かに ス パム と 判断 さ れ る も のは ス キ ャ ンお よ び削 除 さ れ、 ス パムの疑いのあ る も のにはマー ク がつけ ら れて確認 し やす く な り ます。 こ れに よ り 、 Microsoft® Exchange サーバに必要な帯域幅やス ト レージ の節約に役立ち ます。 詳細情報 ス パム対策ア ド オン パ ッ ケージの イ ン ス ト ールに関す る 情報は、 以下のガ イ ド に記載 さ れてい ます。 『McAfee GroupShield 6.0 for Microsoft Exchange イ ン ス ト ール ガ イ ド 』 McAfee ePolicy Orchestrator を使用し た企業でのロールアウ ト 、 管理、 ア ッ プデー ト 、 レポー ト の実行 説明 McAfee GroupShield 6.0 と McAfee ePolicy Orchestrator を統合す る こ と に よ り 、 Microsoft® Exchange シ ス テ ム全体で GroupShield ソ フ ト ウ ェ アの ロ ールア ウ ト 、 管理、 ア ッ プデー ト を集中的に実行で き ます。 ま た、 ePolicy Orchestrator に よ り 、 GroupShield ア ク テ ィ ビ テ ィ の レ ポー ト を集中管理で き ます。 利点 企業全体で GroupShield ソ フ ト ウ ェ アの実装を集中的に管理す る こ と に よ り 、 シ ス テ ムの管理やア ッ プデー ト に費やす時間を短縮で き ます。 実行方法 ePolicy Orchestrator を使用 し て GroupShield の ロ ールア ウ ト 、 設定、 お よ び管理 を行 う 方法については、 以下のマニ ュ アルに記載 さ れてい ます。 『McAfee GroupShield 6.0 for Microsoft Exchange コ ン フ ィ グ レーシ ョ ン ガ イ ド』 製品ガ イ ド 23 GroupShield 6.0 の概要 24 GroupShield® 6.0 セクシ ョ ン 1 GroupShield に つ い て 「GroupShield が保護する ネ ッ ト ワー ク部分」 「GroupShield によ る Exchange の保護方法」 「ウ イルス スキ ャ ン」 「コ ン テ ン ツ管理の概念」 GroupShield が保護する ネ ッ ト ワーク部分 2 ウ イ ル ス の作成者は ウ イ ル ス対策 ソ リ ュ ーシ ョ ン を通過す る 新たな方法を常に探 し てい ます。 こ のため、 弊社では多重の ウ イ ル ス検出方法を提供 し てい ます。 80,000 以上の既知の ウ イ ル ス に関す る 情報を持つ弊社の ウ イ ル ス対策 ソ リ ュ ー シ ョ ンでは、 ネ ッ ト ワ ー ク に侵入す る ほ と ん ど の ウ イ ル ス を即座に検出 し て駆除 で き ます。 新種の ウ イ ル ス に よ る 攻撃の場合、 他の方法を使用 し て ウ イ ル ス と 思 われ る 動作を検出 し 、 シ ス テ ムへの感染を試み る ウ イ ル ス に対 し て別の保護対策 を提供 し ます。 ど の よ う な コ ン ピ ュ ー タ ネ ッ ト ワ ー ク で も 、 さ ま ざ ま な原因に よ り ウ イ ル ス攻 撃を受け る 可能性があ り ます。 こ のため、 多重のセキ ュ リ テ ィ ソ リ ュ ーシ ョ ン を配備す る こ と が重要です。 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ を正 し く 設定す る こ と に よ り 、 イ ン タ ーネ ッ ト か ら 侵入す る ほ と ん ど の ウ イ ル ス か ら ネ ッ ト ワー ク を保護で き ます。 企業の防御におけ る 次の レベルは、 企業の電子 メ ール シ ス テ ムでの保護対策で す。 ただ し 、 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ や企業の電子 メ ール シ ス テ ム では、 ネ ッ ト ワ ー ク 内の コ ン ピ ュ ー タ 間で送信 さ れ る ウ イ ル スや、 感染 し た CD お よ びデ ィ ス ク に対す る 保護はで き ません。 ま た、 フ ァ イ ルの転送やダ ウ ン ロ ー ド が可能な ハン ド ヘル ド デバ イ ス に対す る 保護対策を講 じ る こ と も で き ません。 ネ ッ ト ワ ー ク を こ の レベルで保護す る には、 フ ァ イ ル サーバ と デス ク ト ッ プ コ ン ピ ュ ー タ に ウ イ ル ス対策保護を追加す る 必要があ り ます。 製品ガ イ ド 27 GroupShield が保護する ネ ッ ト ワー ク部分 以下にネ ッ ト ワ ー ク 構成の例を示 し ます。 図 2-1. ネ ッ ト ワー ク 構成の例 弊社では幅広い製品を提供 し てお り 、 各製品で保護対象 と す る ネ ッ ト ワー ク 部分 が異な り ます。 次のセ ク シ ョ ンでは、 McAfee GroupShield for Microsoft® Exchange について説明 し ます。 28 GroupShield® 6.0 電子 メ ールサーバの保護 - McAfee GroupShield 電子 メ ールサーバの保護 - McAfee GroupShield McAfee GroupShield 6.0 は Microsoft® Exchange に統合 さ れ、 企業の電子 メ ール シ ス テ ム を悪用 し て転送 さ れ る ウ イ ル ス に対す る 保護を提供 し ます。 電子 メ ール サーバ と GroupShield ウ イ ル ス対策 ソ リ ュ ーシ ョ ンは密接に統合 さ れ てい る ため、 ウ イ ル ス対策以外の機能 も 提供 さ れてい ます。 使用す る 電子 メ ール サーバに よ っ ては、 電子 メ ール シ ス テ ム内で送信 さ れ る 有害な ス ク リ プ ト か ら の保護、 特定の添付フ ァ イ ルを持つ メ ッ セージのブ ロ ッ ク 、 件名ま たは メ ッ セー ジ本文内に禁止語句を含む メ ッ セージのブ ロ ッ ク 、 特定ア ド レ ス か ら の メ ッ セー ジのブ ロ ッ ク が可能です。 その他の保護対象の部分 統合 さ れた ウ イ ル ス防御 ソ リ ュ ーシ ョ ンの一部 と し て弊社の製品を使用す る こ と に よ り 、 以下の主要なネ ッ ト ワー ク 部分を保護す る こ と がで き ます。 「 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 - McAfee WebShield」 「文書の リ ポジ ト リ の保護 - McAfee PortalShield」 「デス ク ト ッ プ と フ ァ イ ル サーバの保護 - McAfee VirusScan Enterprise」 「管理 ソ リ ューシ ョ ン - McAfee ePolicy Orchestrator」 イ ン タ ーネ ッ ト ゲー ト ウ ェ イの保護 - McAfee WebShield 企業のネ ッ ト ワ ー ク に侵入す る ウ イ ル ス の主要な ソ ース は、 有害な コ ー ド を含む Web サ イ ト へのア ク セ ス ま たは電子 メ ールを介 し て受信す る イ ン タ ーネ ッ ト ト ラ フ ィ ッ ク です。 McAfee WebShield® 製品は、 内部ネ ッ ト ワ ー ク と イ ン タ ーネ ッ ト 間のゲー ト ウ ェ イ を保護 し ます。 ネ ッ ト ワ ー ク と イ ン タ ーネ ッ ト 間の送受信 ト ラ フ ィ ッ ク を ス キ ャ ンす る こ と に よ り 、 イ ン タ ーネ ッ ト か ら ネ ッ ト ワ ー ク に侵入す る ウ イ ル ス を 阻止 し ます。 ウ イ ル ス がネ ッ ト ワ ー ク 内の コ ン ピ ュ ー タ を攻撃す る 前に阻止 し 、 攻撃に よ る損 害 と シ ス テ ム ダ ウ ン を回避す る こ と に よ り 、 シ ス テ ム ダ ウ ンや損失デー タ に関 連す る コ ス ト を削減 し ます。 製品ガ イ ド 29 GroupShield が保護する ネ ッ ト ワー ク部分 文書のリ ポジ ト リ の保護 - McAfee PortalShield 業務上重要な情報を含む文書は、 企業の環境内の コ ン ピ ュー タ を使用 し て容易に 作成で き ます。 ただ し 、 ネ ッ ト ワ ー ク 上の複数の ス ト レージに容易に文書を作成 で き る ため、 必要な と き に情報を見つけ る こ と が困難な場合が よ く あ り ます。 こ の問題を解決す る ために、 い く つかの ソ フ ト ウ ェ ア ベン ダか ら ポー タ ル サー バが提供 さ れてい ます。 ポー タ ル サーバは、 重要な文書を必要な と き に容易に 見つけ ら れ る よ う に保存、 イ ンデ ッ ク ス作成、 お よ び制御を行い ます。 こ れ ら の ポー タ ル サーバは重要な情報を保存す る よ う に設定 さ れてい る ため、 こ の情報 を保護す る こ と も 重要です。 McAfee PortalShield 1.0 では、 Microsoft SharePoint Portal Server 2001、 Microsoft SharePoint Portal Server 2003 お よ び Microsoft Windows SharePoint Services の保護が 可能です。 PortalShield は こ れ ら の製品の ス ト アに統合 さ れ、 文書へのア ク セ ス 時ま たは ス ト アへの保存時に ス キ ャ ン を実行 し ます。 ま た、 使用率が低い と き に ス ト ア全体を ス キ ャ ン し 、 感染 し た文書が ス ト ア内に 保存 さ れていないか ど う か確認 し ます。 デス ク ト ッ プ と フ ァ イル サーバの保護 - McAfee VirusScan Enterprise すべての ウ イ ル ス が電子 メ ール経由で送信 さ れ る わけではあ り ません。 多 く の ウ イ ル ス は、 デ ィ ス ケ ッ ト や CD な ど の物理 メ デ ィ アか ら の読み込みに よ っ て拡散 す る 可能性があ り ます。 ま た、 ネ ッ ト ワ ー ク 共有を使用 し て、 ネ ッ ト ワー ク 上の 他の コ ン ピ ュ ー タ に自身を コ ピー し て拡散す る ウ イ ル ス も あ り ます。 企業ネ ッ ト ワ ー ク への侵入を試み る 場合、 フ ァ イ ル サーバは よ い標的にな り ま す。 フ ァ イ ル サーバには多 く の コ ン ピ ュ ー タ が接続 さ れてい る ため、 単一のデ ス ク ト ッ プ コ ン ピ ュ ー タ への感染 よ り も 深刻な影響を与え ます。 VirusScan 製品は、 ネ ッ ト ワ ー ク 内のデス ク ト ッ プ コ ン ピ ュ ー タ と フ ァ イ ル サー バを保護 し ます。 ウ イ ル ス の脅威に対応す る ために統合 さ れた製品の中で、 VirusScan は最後の防御 と な り ます。 ネ ッ ト ワ ー ク 共有や物理 メ デ ィ ア を介 し て 拡散す る ウ イ ル ス か ら 各デス ク ト ッ プ コ ン ピ ュ ー タ と フ ァ イ ル サーバを保護 し ます。 VirusScan には さ ま ざ ま なバージ ョ ンがあ り 、 コ ン ピ ュ ー タ やネ ッ ト ワー ク に接 続可能なすべての主要な ワ イ ヤ レ ス デバ イ ス に加え て、 Microsoft Windows お よ び Unix コ ン ピ ュ ー タ を保護 し ます。 McAfee Virex を使用す る と 、 Apple Macintosh コ ン ピ ュ ー タ を保護で き ます。 30 GroupShield® 6.0 その他の保護対象の部分 管理ソ リ ューシ ョ ン - McAfee ePolicy Orchestrator 企業の ウ イ ル ス対策 ソ リ ュ ーシ ョ ン を効果的に管理す る ためには、 ウ イ ル ス対策 ソ フ ト ウ ェ ア を効果的に最新に保つ機能や、 ウ イ ル ス対策設定を包括的に管理 し て施行す る 機能が必要です。 さ ら に常に変化す る ビ ジネ ス のニーズに合わせて ソ リ ュ ーシ ョ ン を拡張す る 柔軟性、 お よ び ソ リ ュ ーシ ョ ンの安定性に対す る 最新の 可視性を実現す る ツールが不可欠です。 ePolicy Orchestrator を使用す る と 、 ネ ッ ト ワ ー ク 上のすべての McAfee ウ イ ル ス 対策 ソ リ ュ ーシ ョ ン を単一の場所か ら ア ッ プデー ト で き ます。 こ れに よ り 、 ウ イ ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン エン ジ ン を最新に保つ こ と や、 ネ ッ ト ワ ー ク に対す る すべての攻撃を処理す る ために適切なポ リ シーを配置す る こ と がで き ます。 ま た、 ePolicy Orchestrator には企業規模の レ ポー ト 機能があ り ます。 こ れに よ り 、 すべてのデス ク ト ッ プ コ ン ピ ュ ー タ 、 サーバ、 グループ ウ ェ ア、 お よ びゲー ト ウ ェ イ コ ン ピ ュ ー タ に最新の DAT フ ァ イ ル と エ ン ジ ンが適用 さ れてい る か ど う かを確認で き ます。 製品ガ イ ド 31 GroupShield が保護する ネ ッ ト ワー ク部分 32 GroupShield® 6.0 GroupShield によ る Exchange の保護方法 3 McAfee GroupShield 6.0 では、 Microsoft® Exchange 製品 ラ イ ンの以下の製品を保 護 し ます。 Microsoft® Exchange 2000 Microsoft® Exchange 2003 Microsoft® Exchange を導入す る と 、 該当す る 情報へのア ク セ ス、 情報 と メ ッ セー ジの体系化 と 管理、 チームや同僚 と の会議や共同作業が実現 し ます。 ただ し 、 メ ッ セージの作成、 送信、 保存、 お よ び参照のために設計 さ れた シ ス テ ムは、 常に ウ イ ル ス攻撃を受け る 可能性があ り ます。 特に、 電子 メ ール メ ッ セー ジが組織ネ ッ ト ワ ー ク の外部か ら 送信 さ れ る場合には、 その危険性が高 く な り ま す。 GroupShield ソ フ ト ウ ェ アでは、 Microsoft® Exchange メ ールボ ッ ク ス に保存 さ れ てい る メ ッ セージに禁止語句が含まれていないか ス キ ャ ンす る 機能に加え て、 ウ イ ル ス の検出 と 駆除 / 削除機能に よ り 、 Microsoft® Exchange サーバを保護 し ま す。 製品ガ イ ド 33 GroupShield によ る Exchange の保護方法 Microsoft® Exchange の保護 GroupShield では、 使用 し てい る Microsoft® Exchange の ウ イ ル ス ス キ ャ ン用 イ ン タ ーフ ェ ース を使用 し 、 Microsoft® Exchange に よ っ て ス ト アで読み込みま たは書 き 込み さ れ る すべての メ ッ セージにア ク セ ス し ます。 こ れに よ り 、 すべての メ ッ セージ コ ン ポーネ ン ト は Microsoft® Exchange のユー ザに よ っ て フ ァ イ ル シ ス テ ムに書 き 込まれ る 前、 ま たは読み込まれ る 前に、 GroupShield 6.0 の ウ イ ル ス ス キ ャ ン エン ジ ン と コ ン テ ン ツ管理エン ジ ンに よ っ て ス キ ャ ン さ れます。 メ ッ セージは、 GroupShield でユーザが選択 し た ヒ ュ ー リ ス テ ィ ッ ク 検出方法に よ っ てチ ェ ッ ク さ れ る だけでな く 、 ウ イ ル ス ス キ ャ ン エン ジ ンに よ っ て、 ウ イ ル ス定義 (DAT) フ ァ イ ル内に イ ン ス ト ール さ れてい るすべての既知の ウ イ ル ス のシ グネチ ャ と 比較 さ れます。 コ ン テ ン ツ管理エン ジ ンは、 GroupShield ソ フ ト ウ ェ アで実行中の コ ン テ ン ツ管 理ポ リ シーに指定 さ れてい る 禁止 コ ン テ ン ツ が メ ッ セージに含まれていないか検 索 し ます。 GroupShield の ス キ ャ ンに よ っ て ウ イ ル ス ま たは禁止 さ れた コ ン テ ン ツ が メ ッ セージか ら 検出 さ れなければ、 情報は Virus Scanning API に返 さ れ、 Microsoft® Exchange 内での本来の メ ッ セージ要求が完了 し ます。 注意 GroupShield ソ フ ト ウ ェ ア を Microsoft® Exchange 2000 に イ ン ス ト ール し た場合は、 ト ラ ン ス ポー ト ス キ ャ ン を使用す る よ う に設定で き ます。 ウイルスまたは禁止さ れた コ ン テ ン ツが検出さ れた場合 メ ッ セージ コ ン ポーネ ン ト か ら ウ イ ル ス が検出 さ れた場合や、 コ ン テ ン ツ管理 エ ン ジ ンに よ っ て コ ン テ ン ツ ルールの違反が検出 さ れた場合は、 GroupShield で 設定 さ れた ア ク シ ョ ンが実行 さ れます。 デフ ォ ル ト のア ク シ ョ ンは、 イ ン ス ト ール し た Microsoft® Exchange のバージ ョ ン、 選択 し た ス キ ャ ン方法に よ っ て異な り ます。 34 GroupShield® 6.0 4 ウイルス スキャ ン GroupShield ソ フ ト ウ ェ アが Microsoft® Exchange サーバ上で実行で き る ウ イ ル ス ス キ ャ ンには複数の種類があ り 、 可能な限 り の ウ イ ル ス対策保護が提供 さ れま す。 実行す る ス キ ャ ンの種類の選択や、 ス キ ャ ン対象のオブジ ェ ク ト (アーカ イ ブ フ ァ イ ルな ど) の指定、 ス キ ャ ンの実行条件な ど多数の ス キ ャ ン機能を設定 で き ます。 こ こ では、 ウ イ ル ス ス キ ャ ンの動作方法の概要や使用で き る ス キ ャ ンの種類に ついて説明 し ます。 スキャ ンの動作方法 GroupShield ソ フ ト ウ ェ アの中核 と な る のは、 弊社の ウ イ ル ス ス キ ャ ン エ ン ジ ン と ウ イ ル ス定義 (DAT) フ ァ イ ルです。 エン ジ ンは複雑なデー タ アナ ラ イ ザで す。 DAT フ ァ イ ル内には数千種類の ド ラ イ バ な ど の情報があ り 、 ウ イ ル スや ウ イ ル ス の タ イ プを識別す る ための詳細な手順が含まれてい ます。 ウ イ ル ス ス キ ャ ン エ ン ジ ンは DAT フ ァ イ ル と 連動 し ます。 ス キ ャ ン中のオブ ジ ェ ク ト (フ ァ イ ルな ど) の タ イ プ を判別 し てオブジ ェ ク ト の コ ン テ ン ツ をデ コ ー ド す る こ と に よ り 、 オブジ ェ ク ト の正体を識別 し ます。 次に、 DAT フ ァ イ ル 内の情報を使用 し て既知の ウ イ ル ス を検索 し 、 特定 し ます。 多 く の ウ イ ル ス は独 特の シ グネチ ャ を持っ てい ます。 シ グ ネチ ャ と は、 その ウ イ ル ス に固有の一連の 特徴情報であ り 、 エ ン ジ ンはそのシ グ ネチ ャ を検索 し ます。 エ ン ジ ンは、 ヒ ュ ー リ ス テ ィ ッ ク 解析 と い う 技術を使用 し て未知の ウ イ ル ス を検 索 し ます。 こ の技術では、 オブジ ェ ク ト のプ ロ グ ラ ム コ ー ド の一部を解析 し 、 ウ イ ル ス が一般的に持つ独特な機能を検索 し ます。 ウ イ ル ス の特徴を確認す る と 、 オブジ ェ ク ト か ら 可能な限 り ウ イ ル ス を駆除 し ま す。 た と えば、 添付フ ァ イ ルか ら 検出 さ れた感染マ ク ロ を削除 し た り 、 実行可能 フ ァ イ ルか ら ウ イ ル ス の コ ー ド を削除 し た り し ます。 ウ イ ル ス に よ る デー タ の破 損な ど で フ ァ イ ルを修復で き ない場合は、 フ ァ イ ルがア ク テ ィ ブにな っ て他の フ ァ イ ルに感染 し ない よ う に安全性を維持す る 必要があ り ます。 製品ガ イ ド 35 ウ イルス スキ ャ ン スキャ ン対象と スキャ ン条件 ウ イ ル ス の侵入経路は さ ま ざ ま で、 感染 し たマ ク ロ 、 共有プ ロ グ ラ ム フ ァ イ ル、 ネ ッ ト ワ ー ク 上の共有フ ァ イ ル、 電子 メ ール メ ッ セージ と 添付フ ァ イ ル、 フ ロ ッ ピー デ ィ ス ク 、 イ ン タ ーネ ッ ト か ら ダ ウ ン ロ ー ド さ れた フ ァ イ ルな ど が考 え ら れます。 弊社の ウ イ ル ス対策製品は、 個々の製品がそれぞれ特定の部分を保 し てい ます。 ウ イ ル ス検出、 セキ ュ リ テ ィ 、 駆除な ど必要 と な るすべての機能を 提供す る ため、 多重の対策を講 じ る こ と をお勧め し ます。 GroupShield では、 シ ス テ ムでの需要に応 じ た さ ら に幅広いオプシ ョ ン を提供 し てい ます。 シ ス テ ムでの需要は、 シ ス テ ムの コ ン ポーネ ン ト 部分の動作方法や動 作時間、 コ ン ポーネ ン ト 間や外部 (特に イ ン タ ーネ ッ ト ) と の通信方法に よ っ て 異な り ます。 さ ま ざ ま なオプシ ョ ン を設定ま たは有効にす る こ と に よ り 、 異な る フ ァ イ ル タ イ プの処理方法や感染ア イ テ ム ま たは不審な ア イ テ ムの検出時に実行す る ア ク シ ョ ン な ど を決定す る こ と がで き ます。 GroupShield ソ フ ト ウ ェ アの設定方法については、 107 ページの 「ウ イ ルス対策 と コ ン テ ン ツ」 を参照 し て く だ さ い。 スキャ ンの種類 ス キ ャ ンには さ ま ざ ま な種類があ り ますが、 オ ン ア ク セ ス ス キ ャ ン と オ ンデマ ン ド ス キ ャ ンの 2 つの主要な グループに分類す る こ と がで き ます。 こ れ ら の ス キ ャ ンでは同 じ ウ イ ル ス が検出 さ れます。 ただ し 、 サーバで異な る エン ト リ ポ イ ン ト を ス キ ャ ン し た り 、 オブジ ェ ク ト 処理の異な る 段階で ス キ ャ ン を実行す る こ と がで き ます。 オンア ク セス スキャ ン オ ン ア ク セ ス ス キ ャ ン ( リ アル タ イ ム ス キ ャ ン) では、 ユーザ ま たはシ ス テ ム に よ る ア ク セ ス時にオブジ ェ ク ト を ス キ ャ ン し ます。 ユーザに よ り フ ァ イ ルが参 照ま たは書 き 込み さ れ る と 、 ス キ ャ ンが実行 さ れます。 GroupShield ソ フ ト ウ ェ ア を初めて イ ン ス ト ール し た場合、 オン ア ク セ ス ス キ ャ ンにはデフ ォ ル ト の設定が さ れてい ますが、 シ ス テ ムに合わせて設定を変更で き ます。 異な る 種類のオブジ ェ ク ト を処理す る方法や、 感染ア イ テ ムに対 し て実行 す る ア ク シ ョ ン、 隔離 と 通知の処理方法な ど、 ス キ ャ ンの実行方法を決定す る グ ロ ーバル オプシ ョ ン を設定で き ます。 Microsoft® Exchange 2000 では、 GroupShield 6.0 に よ る オン ア ク セ ス ス キ ャ ンの 方法が 2 つあ り ます。 36 Microsoft Virus Scan Application Programming Interface (VSAPI) を使用す る オ ンア ク セス スキ ャ ン ト ラ ン ス ポー ト ス キ ャ ン を使用 し たオ ン ア ク セ ス ス キ ャ ン GroupShield® 6.0 スキ ャ ンの種類 VSAPI ス キ ャ ン Microsoft Virus-Scanning Application Programming Interface (VSAPI) に よ り 、 GroupShield 6.0 は、 Microsoft® Exchange か ら 電子 メ ール メ ッ セージ を直接受け取 る コ ン ポーネ ン ト 部分にア ク セ ス で き ます。 GroupShield 6.0 は、 各部分で ウ イ ル スや禁止語句を ス キ ャ ン し 、 フ ァ イ ル タ イ プの情報を確認で き ます。 GroupShield 6.0 が メ ッ セージのすべての部分を ス キ ャ ン し 、 適切な ア ク シ ョ ン を 実行す る と 、 メ ッ セージは再度 VSAPI を使用 し て Microsoft® Exchange に戻 さ れ ます。 ま た、 VSAPI を使用す る こ と に よ り 、 GroupShield 6.0 はバ ッ ク グ ラ ウ ン ド ス キ ャ ンやプ ロ ア ク テ ィ ブ ス キ ャ ン な ど の関連す る ス キ ャ ン技術を使用す る こ と がで き ます。 詳細については、 38 ページの 「バ ッ ク グ ラ ウ ン ド ス キ ャ ン」 お よ び 39 ページの 「プ ロ ア ク テ ィ ブ ス キ ャ ン」 を参照 し て く だ さ い。 ト ラ ン ス ポー ト ス キ ャ ン [ メ ールのスキ ャ ン に使用] では、 オ ン ア ク セ ス ス キ ャ ンに使用す る 方法 と し て VSAPI ま たは ト ラ ン スポー ト スキ ャ ン を選択で き ます。 Microsoft® Exchange 2000 Server を ゲー ト ウ ェ イ サーバ と し て設定 し てい る 場合 は、 ルーテ ィ ン グ さ れた メ ール ( ロ ーカルの Microsoft® Exchange サーバ宛てで はない メ ール) の ス キ ャ ン を許可 し てい る ト ラ ン ス ポー ト ス キ ャ ンが適 し てい ます。 ま た、 ト ラ ン ス ポー ト ス キ ャ ンでは、 不要な メ ッ セージの配信を停止 さ せ る こ と も で き ます。 ト ラ ン ス ポー ト ス キ ャ ンは、 MIME 形式で メ ッ セージ を受信 し てい る 場合に も 有用です。 メ ッ セージが MIME 形式 と な る のは、 以下の よ う な場合が考え ら れま す。 ロ ーカル サーバの メ ールボ ッ ク ス か ら 、 MAPI ク ラ イ ア ン ト ではない ク ラ イ ア ン ト が送信 し た メ ッ セージ 組織の外部か ら 受信す る メ ッ セージ 組織の外部に送信す る メ ッ セージ 製品ガ イ ド 37 ウ イルス スキ ャ ン オンデマン ド スキャ ン GroupShield では、 オ ンデマ ン ド ス キ ャ ン を ス ケ ジ ュ ール設定す る こ と がで き ま す。 複数の ス ケ ジ ュ ール ス キ ャ ン を作成 し 、 各ス キ ャ ン を指定 し た間隔や時間 に自動的に実行す る こ と がで き ます。 ス キ ャ ン タ ス ク を作成す る と 、 ス キ ャ ン を指定日時ま たは即座に実行す る よ う に設定で き ます。 オ ンデマ ン ド ス キ ャ ン を実行す る 理由 と し て以下が挙げ ら れます。 特定の フ ァ イ ルお よ びア ッ プ ロ ー ド ま たは公開 さ れた フ ァ イ ルに ウ イ ル ス が 存在 し ないか確認す る ため。 のア ッ プデー ト 後な ど、 新 し い ウ イ ル ス が検出 さ れ る可能性があ る場合 に、 Microsoft® Exchange サーバに保存 さ れてい る メ ッ セージに ウ イ ル ス が存 在 し ないか確認す る ため。 ウ イ ル ス を検出 し て駆除 し た後に、 コ ン ピ ュー タ か ら 完全に ウ イ ル ス が削除 さ れた こ と を確認す る ため。 DAT ス ケ ジ ュ ール オンデマ ン ド ス キ ャ ンの設定方法については、 104 ページの 「オ ンデマ ン ド ス キ ャ ン」 を参照 し て く だ さ い。 バ ッ ク グ ラ ウン ド スキャ ン バ ッ ク グ ラ ウ ン ド ス キ ャ ンは、 オン ア ク セ ス ス キ ャ ンの一種です。 Microsoft Virus Scanning API (VS API) を使用 し て Microsoft® Exchange で実行で き ます。 こ の ス キ ャ ン を実行す る こ と に よ り 、 ア ク セ ス時にすべての フ ァ イ ルを ス キ ャ ン す る 必要がな く な る ため、 負荷を軽減す る こ と がで き ます。 Exchange サーバにあ る すべての フ ォ ルダの コ ン テ ン ツ が ス キ ャ ン さ れ る と 、 ス キ ャ ンが完了 し た こ と を示すフ ラ グが フ ォ ルダ レベルで設定 さ れます。 こ れに よ り 、 次回のバ ッ ク グ ラ ウ ン ド ス キ ャ ンでは同 じ フ ォ ルダはチ ェ ッ ク さ れず、 新規ま たは ス キ ャ ン さ れていない フ ォ ルダの コ ン テ ン ツ のみが ス キ ャ ン さ れま す。 GroupShield 6.0 イ ン タ ーフ ェ ース でバ ッ ク グ ラ ウ ン ド ス キ ャ ン を有効にす る と 、 McAfee GroupShield サービ ス の起動時ま たは DAT やエン ジ ンのア ッ プデー ト の 完了時にバ ッ ク グ ラ ウ ン ド ス キ ャ ンが開始 さ れます。 38 GroupShield® 6.0 スキ ャ ンの種類 バ ッ ク グ ラ ウ ン ド ス キ ャ ンの有効化については、 173 ページの 「オン ア ク セ ス ス キ ャ ンの設定」 を参照 し て く だ さ い。 注意 バ ッ ク グ ラ ウ ン ド ス キ ャ ンは、 オ ン ア ク セ ス スキ ャ ナ ポ リ シーが適用 さ れ る よ う に設定 さ れてい ます。 詳細について は、 120 ページの 「ポ リ シー内のア イ テ ムの管理」 を参照 し て く だ さ い。 オ ン ア ク セ ス ス キ ャ ン用に指定 し たすべての 設定オプシ ョ ンがバ ッ ク グ ラ ウ ン ド ス キ ャ ンに も 適用 さ れ ます。 デフ ォ ル ト では、 バ ッ ク グ ラ ウ ン ド スキ ャ ン はオ フ で す。 プ ロア ク テ ィ ブ スキャ ン プ ロ ア ク テ ィ ブ ス キ ャ ンはオン ア ク セ ス ス キ ャ ンの一種で、 Microsoft VSAPI で 使用で き ます。 こ の ス キ ャ ンでは、 ス ト アのオブジ ェ ク ト を優先度に従っ て ス キ ャ ンで き ます。 ス ト ア を出入 り す る ア イ テ ムは、 優先度を割 り 当て ら れ、 ス キ ャ ン キ ュ ー内に 配置 さ れます。 ス キ ャ ン キ ュ ー内のア イ テ ムには、 優先度の割 り 当てや優先度 の変更が行われます。 た と えば、 ス キ ャ ン さ れていないア イ テ ム を ユーザが参照 し よ う と す る と 高い優先度が割 り 当て ら れ、 共有フ ォ ルダに保存 さ れ る ア イ テ ム には低い優先度が割 り 当て ら れます。 こ れを、 優先度に基づいたキ ュ ー イ ン グ と いい ます。 優先度の高いア イ テ ムがすべて ス キ ャ ン さ れ る と 、 優先度の低いア イ テ ムの ス キ ャ ンが開始 し ます。 後者は、 FIFO (first-in-first-out) に基づいて ス キ ャ ン さ れます。 オ ン ア ク セ ス ス キ ャ ン用に指定 し たすべての設定オプシ ョ ンがプ ロ ア ク テ ィ ブ ス キ ャ ンに も 適用 さ れます。 プ ロ ア ク テ ィ ブ ス キ ャ ンの有効化については、 173 ページの 「オン ア ク セ ス ス キ ャ ンの設定」 を参照 し て く だ さ い。 製品ガ イ ド 39 ウ イルス スキ ャ ン GroupShield と Microsoft® Exchange の連携 McAfee GroupShield 6.0 は、 組織で送受信す る 電子 メ ール メ ッ セージに含まれ る ウ イ ル ス、 ト ロ イ の木馬な ど の有害な コ ン テ ン ツ か ら Microsoft® Exchange サー バを保護 し ます。 GroupShield 6.0 と Microsoft® Exchange が連携す る 方法に応 じ て、 GroupShield 6.0 が予測 さ れ る 動作 と わずかに異な る 動作をす る 場合があ り ます。 ど の よ う な場合 に異な る 動作をす る 可能性があ る か を、 以下のセ ク シ ョ ンで説明 し ます。 パブ リ ッ ク フ ォルダへの メ ッ セージの移動 Exchange 管理者が メ ールボ ッ ク ス か ら パブ リ ッ ク フ ォ ルダに電子 メ ール メ ッ セージ を移動す る 場合、 GroupShield 6.0 は、 送信者認証の設定ではな く 、 メ ッ セージの元の送信者に適用 さ れてい る ポ リ シーに従い ます。 た と えば、 組織内に送信す る メ ッ セージは ス キ ャ ン し ない よ う に設定 さ れたポ リ シー グループ と 、 すべての メ ッ セージ を ス キ ャ ンす る よ う に設定 さ れたポ リ シー グループがあ る と し ます。 各グループのユーザか ら メ ッ セージ を移動す る場 合、 GroupShield 6.0 は元の送信者のグループで設定 さ れたポ リ シーに基づ く た め、 前者のグループに属す る ユーザの メ ッ セージは ス キ ャ ン し ません。 送信者 : 受信者 : CC: BCC: フ ィ ール ド の検索 ア ド レ ス フ ィ ール ド (送信者、 受信者、 CC、 BCC の各フ ィ ール ド ) 内の コ ン テ ン ツ を検索す る 場合、 適切な ア ク シ ョ ンは [ ア イ テムを ア ラ ー ト メ ッ セージに置き 換え る ] ま たは [ ア イ テムを削除する ] のみです。 こ れは、 メ ッ セージの件名、 本 文、 添付フ ァ イ ルの コ ン テ ン ツ を検索 し た際に実行で き る ア ク シ ョ ンが、 宛先 フ ィ ール ド には適 し ていないためです。 40 GroupShield® 6.0 5 コ ン テ ン ツ管理の概念 GroupShield 6.0 のアーキ テ ク チ ャ には、 弊社の コ ン テ ン ツ管理エン ジ ンが使用 さ れてい ます。 コ ン テ ン ツ管理の概念については、 以下の ト ピ ッ ク で説明 し ます。 「は じ めに」 「組織への脅威」 (42 ページ) 「ポ リ シー」 (44 ページ) 「ポ リ シー内のルール と 設定」 (49 ページ) はじ めに 業務にネ ッ ト ワ ー ク の使用が不可欠な状況では、 企業 イ メ ージ、 従業員、 コ ン ピ ュ ー タ 、 お よ びネ ッ ト ワ ー ク は多 く の脅威に よ っ て影響を受け ます。 機密情報の消失や法的措置に発展す る よ う な中傷語句な ど に よ っ て、 企業 イ メ ージが損なわれ る 可能性があ り ます。 さ ま ざ ま な娯楽用の コ ン テ ン ツや、 電子 メ ールお よ び イ ン タ ーネ ッ ト の無制 限な使用に よ り 、 従業員の生産性が低下す る可能性があ り ます。 ウ イ ル スやその他の不要な ソ フ ト ウ ェ アに よ り 、 コ ン ピ ュー タ が使用で き な く な る 危険性があ り ます。 ネ ッ ト ワ ー ク 上で使用 さ れ る 各種フ ァ イ ル タ イ プを規制 し ない と 、 組織全体 のパフ ォーマ ン ス が低下す る 危険性があ り ます。 詳細については、 「組織への脅威」 を参照 し て く だ さ い。 製品ガ イ ド 41 コ ン テ ン ツ管理の概念 組織への脅威 脅威の種類 説明 企業イ メ ージの損失 免責事項で保護 し ていない場合、 従業員に よ る軽率または無知な意見が 原因で、 法的な問題が発生する場合があ り ます。 65 ページの 「免責事項の追加」 を参照 し て く だ さ い (概念)。 153 ページの 「免責事項の追加」 を参照 し て く だ さ い。 スパム (不要な メ ール) 不要な商用 メ ールはジ ャ ン ク メ ール と 同 じ です。 多 く の場合、 受信者が 求めていない広告が含まれています。 こ のよ う な メ ールは無数の発信者 から たびたび送ら れています。 受信者が既存の顧客であ る場合や情報を 求めている場合を除き、 通常、 こ のよ う な電子 メ ール メ ッ セージは歓迎 さ れません。 その他の不要な メ ールには、 政治的な メ ッ セージ、 ウ イル ス デマ、 詩、 ジ ョ ー ク 、 ま たはチ ェ ーン レ タ ーな どが含まれます。 スパムは脅威 と い う よ り は迷惑ですが、 ネ ッ ト ワー ク のパ フ ォ ーマ ン ス を低下 さ せる こ と があ り ます。 166 ページの 「未承諾 メ ール (スパム) の防止」 を参照 し て く だ さ い。 143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 サイ ズの大き い電子 メ ール メ ッ セージ サイ ズの大き い フ ァ イルや大量の フ ァ イルが添付 さ れた メ ール メ ッ セー ジは、 メ ール サーバのパフ ォ ーマ ン ス を低下 さ せる こ と があ り ます。 ユーザが送信ま たは受信で き る メ ッ セージ全体のサイ ズや、 添付可能な フ ァ イルのサイ ズおよび数は、 規制する必要があ り ます。 151 ページの 「電子 メ ール メ ッ セージのサイズの制限」 を参照 し て く だ さ い。 大量 メ ール送信型ウ イルス 他のウ イルス と 同様、 こ れら のウ イルスは駆除可能ですが、 急速に拡散 する ためネ ッ ト ワー ク のパフ ォ ーマ ン スが低下する可能性があ り ます。 53 ページの 「特定の脅威のブ ロ ッ ク」 を参照 し て く だ さ い。 望ま し く ない送信元から の 電子 メ ール メ ッ セージ 不満を持つ元従業員や悪質な業者が従業員の メ ール ア ド レ ス を知っ てい る場合、 厄介な問題にな る可能性があ り ます。 165 ページの 「不愉快な電子 メ ールの防止」 を参照 し て く だ さ い。 電子 メ ールの私的な使用 従業員の多 く が組織内 だけ で電子 メ ールを使用 し ている場合、 組織から 送信 さ れる メ ッ セージの一部は私用 メ ールであ る可能性があ り ます。 47 ページの 「法律に関する考慮」 を参照 し て く だ さ い。 機密情報の消失 発売前の製品に関する詳細情報を含む メ ッ セージや文書、 機密扱いの文 書、 または顧客情報のデー タ ベースな ど を送信する と 、 問題が発生する 可能性があ り ます。 163 ページの 「機密情報の保護」 を参照 し て く だ さ い。 42 GroupShield® 6.0 組織への脅威 脅威の種類 説明 中傷語句 受信または送信 さ れる メ ール メ ッ セージや添付 フ ァ イルに、 中傷的な語 句が使用 さ れてい る場合があ り ます。 こ れら は侮辱的なだけでな く 、 法 的措置に発展する場合も あ り ます。 53 ページの 「コ ン テ ン ツ スキ ャ ン」 を参照 し て く だ さ い。 165 ページの 「侮辱的な表現のブ ロ ッ ク」 を参照 し て く だ さ い。 「娯楽用」 フ ァ イルの転送 MPEG な どのビデオ フ ァ イルや MP3 な どのオーデ ィ オ フ ァ イルは、 業 務に関係のない娯楽用に使用 さ れる場合がよ く あ り ます。 また、 サイ ズ が大き いためネ ッ ト ワー ク のパ フ ォ ーマ ン スが低下 し ます。 一部の実行 可能 フ ァ イル (.EXE お よび .COM フ ァ イル) は、 ゲームまたは ソ フ ト ウ ェ アの不法 コ ピーであ る可能性があ り ます。 159 ページの 「娯楽 フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク」 を参照 し て く だ さ い。 非効率的な フ ァ イル タ イ プ 一部のフ ァ イル タ イ プは メ モ リ を多 く 使用 し 、 転送速度が遅い場合があ り ます。 ただ し 、 多 く の場合で別のフ ァ イルを代わ り に使用で き ます。 た と えば、 .GIF フ ァ イル と JPEG フ ァ イルは、 .BMP フ ァ イルよ り 非常 にサイ ズが小 さ く 、 .PDF フ ァ イルは PostScript フ ァ イルよ り も サイ ズ が小 さ く な り ます。 64 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。 164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 サイ ズの大き い フ ァ イルの転送 サイ ズの大き い フ ァ イルを転送する と 、 ネ ッ ト ワー ク のパ フ ォ ーマ ン ス が低下 し ます。 こ のよ う な フ ァ イルの転送は特定のユーザ グループのみ に限定する必要があ り ます。 64 ページの 「フ ァ イルのフ ィ ル タ リ ング」 を参照 し て く だ さ い。 164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 サービ ス拒否攻撃 サイ ズの大き い フ ァ イルが意図的に大量に送信 さ れる と 、 ネ ッ ト ワー ク のパ フ ォ ーマ ン スが大幅に低下 し 、 正規のユーザが使用で き な く な る場 合があ り ます。 53 ページの 「特定の脅威のブ ロ ッ ク」 を参照 し て く だ さ い。 164 ページの 「ネ ッ ト ワー ク負荷の軽減」 を参照 し て く だ さ い。 ポル ノ 関連のテキス ト 多 く の不快な用語があ り ます。 165 ページの 「侮辱的な表現のブ ロ ッ ク」 を参照 し て く だ さ い。 143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 ウ イルスやその他の不要な ソフ トウェア ウ イルスやその他の不要な ソ フ ト ウ ェ アは、 コ ン ピ ュ ー タ やデー タ の使 用を不可能にする場合があ り ます。 50 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ さ い (概念)。 134 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ さ い。 製品ガ イ ド 43 コ ン テ ン ツ管理の概念 脅威の種類 説明 破損 し た コ ン テ ン ツ 破損 し た コ ン テ ン ツはスキ ャ ン で き ないため、 処理方法を決定する必要 があ り ます。 157 ページの 「破損 し た コ ン テ ン ツの処理」 を参照 し て く だ さ い。 暗号化 さ れた コ ン テ ン ツ 暗号化 さ れた コ ン テ ン ツはスキ ャ ン で き ないため、 処理方法を決定する 必要があ り ます。 156 ページの 「暗号化 さ れた コ ン テ ン ツの処理」 を参照 し て く だ さ い。 ポ リ シー GroupShield 6.0 では、 特別なルール と 設定のセ ッ ト を使用 し て こ れ ら の脅威を制 御で き ます。 こ の よ う なルール と 設定のセ ッ ト を ポ リ シー と いい、 組織に合わせ て作成す る こ と がで き ます。 あ ら か じ め設定 さ れてい る ポ リ シー ( グ ロ ーバル ポ リ シー) を組織全体に適用 し た り 、 グ ロ ーバル ポ リ シーを基に し て組織の一部 に特有のニーズに合わせたポ リ シーを作成 し た り で き ます。 44 「機能」 (45 ページ) 「ポ リ シーのア ク シ ョ ン」 (46 ページ) 「ポ リ シーの作成」 (47 ページ) 「法律に関す る 考慮」 (47 ページ) 「法律に関す る 考慮」 (47 ページ) 「グ ロ ーバル ポ リ シー と は」 (48 ページ) 「ポ リ シーの適用先」 (48 ページ) GroupShield® 6.0 ポ リ シー 機能 GroupShield では、 ポ リ シーを使用 し て多 く の脅威を阻止 し ます。 初めて GroupShield 6.0 を イ ン ス ト ールす る と き には、 以下のデフ ォ ル ト ポ リ シーが組み込まれてい ます。 オ ン ア ク セ ス スキ ャ ナ オ ンデマ ン ド (デ フ ォル ト ) オ ンデマ ン ド (ウ イルス を検出) オ ンデマ ン ド (ウ イルス を削除) オ ンデマ ン ド (禁止語句を検出) オ ンデマ ン ド (禁止語句を削除) オ ンデマ ン ド (完全スキ ャ ン) アウ ト ブ レー ク マネージ ャ ゲー ト ウ ェ イ 組織に対す る 脅威に合わせて、 こ れ ら のポ リ シーを カ ス タ マ イ ズす る こ と がで き ます。 ウ イ ル ス ス キ ャ ン - 各種感染ア イ テ ムの処理方法を指定 し ます。 50 ページ の 「ウ イ ルス ス キ ャ ン」 を参照 し て く だ さ い。 コ ン テ ン ツ ス キ ャ ン - 電子 メ ール メ ッ セージの件名や本文内で禁止す る 語 句を指定 し ます。 こ の指定内容を コ ン テ ン ツ ルール と いい ます。 53 ページ の 「 コ ン テ ン ツ ス キ ャ ン」 を参照 し て く だ さ い。 ス パム ス キ ャ ン - 各種の不要 メ ールの処理方法を指定 し ます。 61 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 フ ァ イ ルの フ ィ ル タ リ ン グ - フ ァ イ ル フ ィ ル タ リ ン グ ルールを使用 し て、 ブ ロ ッ ク す る フ ァ イ ルの名前、 タ イ プ、 サ イ ズ を指定 し ます。 64 ページの 「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。 免責事項 - 内容、 お よ び電子 メ ール メ ッ セージへの挿入個所を指定 し ます。 65 ページの 「免責事項の追加」 を参照 し て く だ さ い。 暗号化 さ れた コ ン テ ン ツ - 処理方法を指定 し ます。 65 ページの 「暗号化 さ れた ア イ テ ムの処理」 を参照 し て く だ さ い。 電子 メ ール メ ッ セージのサ イ ズの制限 - 各 メ ールに添付で き る フ ァ イ ルの サ イ ズ と 数 と 、 サ イ ズの大 き い メ ッ セージの処理方法を指定 し ます。 66 ペー ジの 「添付フ ァ イ ルのサ イ ズ と 数の制限」 を参照 し て く だ さ い。 破損 し た コ ン テ ン ツ - 処理方法を指定 し ます。 67 ページの 「破損 し たア イ テ ムの処理」 を参照 し て く だ さ い。 製品ガ イ ド 45 コ ン テ ン ツ管理の概念 署名付 き の電子 メ ール メ ッ セージ - 感染フ ァ イ ルを駆除 し た場合の電子署 名の処理方法を指定 し ます。 66 ページの 「電子署名の処理」 を参照 し て く だ さ い。 ポ リ シーのア ク シ ョ ン ポ リ シーには、 脅威が実際に検出 さ れた場合に GroupShield が実行す る ア ク シ ョ ン を定義 し ます。 42 ページの 「組織への脅威」 で説明 し た多 く の脅威に対 し て、 GroupShield が実行す る ア ク シ ョ ン を指定 し ます。 わずかで も ポ リ シーに対す る 違反があ っ た場合に、 GroupShield に よ っ て実行 さ れ る ア ク シ ョ ン を指定 し ます。 た と えば、 ウ イ ル ス が検出 さ れた場合には、 感染 し た ア イ テ ムか ら の ウ イ ル ス駆除、 隔離、 ま たは削除を選択す る こ と がで き ま す。 コ ン テ ン ツ ルールに指定 さ れてい る 望ま し く ない語句が GroupShield に よ っ て検出 さ れた場合には、 ア イ テ ムのブ ロ ッ ク や許可、 他のユーザへの通知 (任 意)、 ま たは ロ グへの イ ベン ト の記録を選択で き ます。 サ イ ズの大 き い フ ァ イ ル が検出 さ れた場合には、 許可 し て ア ラ ー ト を発行す る かブ ロ ッ ク す る こ と がで き ます。 隔離 ウ イ ル ス に感染 し てい る ア イ テ ムや望ま し く ない コ ン テ ン ツ を含むア イ テ ムが GroupShield に よ っ て検出 さ れた場合には、 GroupShield でア ク シ ョ ン を設定 し 、 ア イ テ ム を 隔離す る こ と がで き ます。 GroupShield では、 隔離ア イ テ ム用の専用 の領域 (検出ア イ テ ムのデー タ ベース ) が確保 さ れてお り 、 あ と でア イ テ ム を調 べ る こ と がで き ます。 すべての隔離ア イ テ ムには、 参照 し やすい よ う に番号が付 け ら れます。 GroupShield では設定の内容に応 じ て、 送信者、 受信者、 ま たは管理者にア ラ ー ト を送信す る こ と がで き ます。 隔離領域を使用す る と 、 組織に対す る攻撃を モニ タ リ ン グで き ます。 ただ し 、 日 常的に大量の ウ イ ル ス を受信す る 場合や多 く の コ ン テ ン ツ ルールを設定 し てい る 場合には、 使用す る 隔離領域のサ イ ズ を慎重に考慮す る必要があ り ます。 デ ィ ス ク 領域を節約す る には、 隔離領域を定期的に調査 し 、 空にす る必要があ り ま す。 ア ラー ト メ ッ セージ GroupShield と McAfee Alert Manager 4.7 を統合す る こ と で、 ネ ッ ト ワ ー ク 上で使 用 さ れてい る 弊社の ウ イ ル ス対策製品間でシーム レ ス な ア ラ ー ト シ ス テ ム を作 成す る こ と がで き ます。 GroupShield で ウ イ ル スや望ま し く ない コ ン テ ン ツや指定のサ イ ズ よ り 大 き い フ ァ イ ルが検出 さ れた場合に、 GroupShield か ら 送信者、 受信者、 お よ び管理者 にア ラ ー ト メ ッ セージ を送信す る よ う 設定す る こ と がで き ます。 ア ラ ー ト メ ッ セージについては、 225 ページの 「ア ラ ー ト メ ッ セージ と Alert Manager 4.7」 を参照 し て く だ さ い。 46 GroupShield® 6.0 ポ リ シー ポ リ シーの作成 GroupShield では、 Microsoft® Exchange 環境での メ ッ セージの ス キ ャ ン方法、 ウ イ ル スや禁止語句お よ び指定 し た メ ッ セージの処理方法を定義す る ためにポ リ シーを使用 し ます。 GroupShield には、 オ ン ア ク セ ス スキ ャ ナ ポ リ シーな ど の グ ロ ーバル ポ リ シー がい く つか組み込まれてお り 、 グ ロ ーバル ス キ ャ ンのア ク シ ョ ン を定義す る ために 使用す る こ と がで き ます。 ポ リ シーを追加 し て作成 し 、 特定のポ リ シー グループ に適用す る こ と がで き ま す。 ポ リ シー グループ と は、 地理的なエ リ ア、 部門、 ド メ イ ン、 あ る いは組織内 での別個のグループです。 た と えば、 ポ リ シーを ユーザのグループに割 り 当て る こ と がで き ます。 ま た、 部門ご と に別々のポ リ シーを適用す る こ と も で き ます。 以下の例の左側がグ ロ ーバル ポ リ シーです。 組織内のほ と ん ど の部門に適 し てい ます。 ただ し 、 顧客か ら 受信す る サ イ ズの大 き い フ ァ イ ルを扱 う こ と が多い営業 部門には不向 き です。 そのため、 営業部門向けに別のポ リ シーを作成す る 必要が あ り ます。 グ ロ ーバル ポ リ シーを基に新 し いポ リ シーを作成 し 、 営業部門に合 う よ う に一部を変更 し て、 営業部門用のポ リ シーを作成す る こ と がで き ます。 表 5-1. ポ リ シーの作成 グ ローバル ポ リ シー 営業部門用のポ リ シー 中レ ベルのウ イルス スキ ャ ン を適用する。 中レ ベルのウ イルス スキ ャ ン を適用する。 10MB よ り 大き い フ ァ イルは許可 し ない。 50MB よ り 大き い フ ァ イルは許可 し ない。 営業部門用のポ リ シーでは、 グ ロ ーバル ポ リ シーか ら 一部のア イ テ ム (中レベ ルの ス キ ャ ン) が継承 さ れてお り 、 一部のア イ テ ム (フ ァ イ ルのサ イ ズ) が変更 さ れてい ます。 法律に関する考慮 従業員の電子 メ ールや イ ン タ ーネ ッ ト へのア ク セ ス に制限を加え る 前に、 国内の 法律要件を確認 し て く だ さ い こ の よ う な規制が法律で禁 じ ら れてい る 場合があ り ます。 いずれにせ よ 、 規制の実施を従業員に通知す る必要があ り ます。 コ ン ピ ュ ー タ の起動時に メ ッ セージ を表示す る の も 有効な方法です。 規制に よ る 影響 については、 御社の法務部門にご確認 く だ さ い。 製品ガ イ ド 47 コ ン テ ン ツ管理の概念 グローバル ポ リ シー と は 最初に GroupShield を イ ン ス ト ール し た と き には、 以下のグ ロ ーバル ポ リ シーが 組み込まれてい ます。 オ ンデマ ン ド スキ ャ ナ オ ンデマ ン ド (禁止語句を削除) オ ンデマ ン ド (デ フ ォル ト ) オ ンデマ ン ド (完全スキ ャ ン) オ ンデマ ン ド (ウ イルス を検出) アウ ト ブ レー ク マネージ ャ オ ンデマ ン ド (ウ イルス を削除) ゲー ト ウ ェ イ オ ンデマ ン ド (禁止語句を検出) こ れ ら のグ ロ ーバル ポ リ シーには、 ア イ テ ムの ウ イ ル ス ス キ ャ ン方法、 フ ァ イ ルの フ ィ ル タ リ ン グ ルールな ど、 状況に応 じ た さ ま ざ ま な設定が定め ら れてい ます。 グ ロ ーバル ポ リ シーは組織全体に適用 さ れます。 こ のポ リ シーを基に、 必要に応 じ てユーザのグループや ド メ イ ンに適用す る ポ リ シーを作成す る こ と がで き ます。 追加のポ リ シーを作成す る 場合には、 現在の設定がグ ロ ーバル ポ リ シーか ら 継 承 さ れた も のか ど う かがそれぞれのポ リ シーに記録 さ れます。 グ ロ ーバル ポ リ シーの変更 (ウ イ ル ス対策防御の レベル変更や新 し い フ ァ イ ル フ ィ ル タ リ ン グ ルールな ど) は、 ただちにその他のポ リ シーに も 適用 さ れます。 グ ロ ーバル ポ リ シーに も 、 設定を継承 し たポ リ シーの数が表示 さ れます。 ポ リ シーの適用先 グ ロ ーバル ポ リ シーは組織内のすべてのユーザに適用 さ れます。 ただ し 、 地域別 のグループ、 機能、 メ ールボ ッ ク ス、 ド メ イ ン ま たは部門に合っ たポ リ シーを適 用す る ために、 グ ロ ーバル ポ リ シーに例外を作成す る 必要があ る 場合には、 追 加のポ リ シーを作成す る こ と がで き ます。 GroupShield では、 ポ リ シーの適用先 に ポ リ シー グループ と い う 用語を使用 し てい ます。 48 GroupShield® 6.0 ポ リ シー内のルール と 設定 ポ リ シー内のルールと 設定 こ のセ ク シ ョ ンでは、 ポ リ シーに含まれ る ルール と 設定について さ ら に詳 し く 説 明 し 、 ポ リ シーに対す る 違反があ っ た場合にユーザに警告す る 方法を示 し ます。 警告 GroupShield 6.0 に最初か ら あ る コ ン テ ン ツ ルールはサンプル です。 こ のルールを基に、 組織のニーズに合わせたルールを 作成す る こ と がで き ます。 こ れ ら のルールは、 不適切な コ ン テ ン ツ をすべて検出す る こ と 、 ま たは業務上適切であ る と 思 われ る コ ン テ ン ツ がルールを ト リ ガ し ない こ と を保証す る も のではあ り ません [ ア イ テムを通過 さ せる ] お よ び [ ア イ テムを ロ グに記録する ] ア ク シ ョ ン を使用 し てすべてのデフ ォ ル ト ルール ま たは新 規ルールを テ ス ト し 、 こ れ ら のルールが通常受信 し てい る種 類の メ ッ セージに与え る 影響を観察す る こ と をお勧め し ま す。 ルールを使用 し て も 、 無害で有用な情報に影響がない と 確認で き た ら 、 デー タ に変更を加え る [ ア イ テムを ア ラ ー ト メ ッ セージに置き換え る ] や [ ア イ テムを削除する ] な ど のア ク シ ョ ン をルールに割 り 当て ます。 「ウ イ ルス ス キ ャ ン」 「コ ン テ ン ツ ス キ ャ ン」 (53 ページ) 「スパム ス キ ャ ン」 (61 ページ) 「サービ ス拒否攻撃の防止」 (68 ページ) 「フ ァ イ ルの フ ィ ル タ リ ン グ」 (64 ページ) 「免責事項の追加」 (65 ページ) 「暗号化 さ れた ア イ テ ムの処理」 (65 ページ) 「添付フ ァ イ ルのサ イ ズ と 数の制限」 (66 ページ) 「破損 し た ア イ テ ムの処理」 (67 ページ) 「電子署名の処理」 (66 ページ) 「ア ラ ー ト と 通知の発行」 (69 ページ) 「ポ リ シー内のア イ テ ムの設定」 製品ガ イ ド 49 コ ン テ ン ツ管理の概念 ウイルス スキャ ン ウ イ ル スやその他の不要な ソ フ ト ウ ェ アの ス キ ャ ンの設定をす る場合には、 以下 を考慮す る 必要があ り ます。 ウ イ ル ス検出時に実行す る ア ク シ ョ ン。 50 ページの 「ウ イ ルス に対す る ア ク シ ョ ンの設定」 を参照 し て く だ さ い。 大量 メ ール送信型 ウ イ ル ス の処理。 53 ページの 「特定の脅威のブ ロ ッ ク 」 を 参照 し て く だ さ い。 必要な ウ イ ル ス対策保護の レベル。 50 ページの 「ス キ ャ ン レベル と 防御の種 類の設定」 お よ び 51 ページの 「ウ イ ルス対策設定のカ ス タ マ イ ズ」 を参照 し て く だ さ い。 ウイルスに対する ア ク シ ョ ンの設定 検出 さ れた各 ウ イ ル ス を駆除す る よ う に設定で き ます。 フ ァ イ ルが読み取 り 専用 であ る 場合な ど、 駆除がで き ない と き には、 感染フ ァ イ ルを削除す る か、 安全な 領域 (「隔離」 領域) に移動す る こ と がで き ます。 ま た、 管理者に ウ イ ル ス検出 を通知す る こ と や ロ グに イ ベン ト を記録す る こ と がで き ます。 設定方法については、 136 ページの 「ア ク シ ョ ンの設定」 を参照 し て く だ さ い。 スキャ ン レベルと 防御の種類の設定 すべての フ ァ イ ルが ウ イ ル ス に感染 し やすいわけではあ り ません。 た と えば、 シ ンプル テ キ ス ト フ ァ イ ルやグ ラ フ ィ ッ ク フ ァ イ ルにはデー タ のみが含まれてお り 、 コ ン ピ ュ ー タ コ ー ド と し て実行 さ れないため ウ イ ル ス を拡散 さ せ る こ と は で き ません。 ま た、 圧縮フ ァ イ ルは解凍後に実行 さ れない限 り 、 ウ イ ル ス を拡散 さ せない と 考え ら れます。 メ ッ セージの参照時お よ び実行時に メ ッ セージ内の ウ イ ル ス を検出す る オ ン ア ク セ ス ス キ ャ ン な ど、 他の ウ イ ル ス ス キ ャ ン技術を導 入 し てい る 場合、 レベルが高 く 時間のかか る ス キ ャ ンは必要ない と 考え ら れま す。 こ のため、 GroupShield には、 複数の ウ イ ル ス対策保護の レベルがあ り ます。 ユーザは [高]、 [中]、 [低] か ら 選択す る こ と がで き ます。 高 - 安全性が最 も 高い設定です。 圧縮フ ァ イ ルを含むすべての フ ァ イ ルを ス キ ャ ン し ます。 中 - 実行可能フ ァ イ ル、 Microsoft Office フ ァ イ ル、 お よ び圧縮フ ァ イ ルを ス キ ャ ン し ます。 低 - 安全性が最 も 低い設定です。実行可能フ ァ イ ル と Microsoft Office フ ァ イ ルを ス キ ャ ン し ます。 ス キ ャ ンの レベルを高 く す る と セキ ュ リ テ ィ が強化 さ れますが、 パフ ォーマ ン ス は低下す る 可能性があ り ます。 ネ ッ ト ワ ー ク の他の部分で ウ イ ル ス ス キ ャ ン を 実行 し てい る 場合な ど には、 ス キ ャ ンの レベルを高 く す る必要はあ り ません。 ま た、 幅広いオプシ ョ ン を選択 し て ス キ ャ ン対象を正確に選択す る こ と に よ り 、 ス キ ャ ン を カ ス タ マ イ ズす る こ と がで き ます。 51 ページの 「ウ イ ルス対策設定 のカ ス タ マ イ ズ」 を参照 し て く だ さ い。 50 GroupShield® 6.0 ポ リ シー内のルール と 設定 ウイルス対策設定のカ ス タ マ イズ 50 ページの 「ス キ ャ ン レベル と 防御の種類の設定」 で説明 し た よ う に、 GroupShield には定義済みの ス キ ャ ン レベルが用意 さ れてい ますが、 ウ イ ル ス ス キ ャ ンについての さ ま ざ ま なオプシ ョ ン を指定す る こ と も で き ます。 多 く のオプ シ ョ ン を設定す る と セキ ュ リ テ ィ を強化す る こ と がで き ますが、 ス キ ャ ン時間が 長 く な り ます。 ス キ ャ ン オプシ ョ ンについては、 以下で説明 し ます。 すべてのフ ァ イルを スキ ャ ン Microsoft Windows な ど の一部のオペレーテ ィ ン グ シ ス テ ムでは、 フ ァ イ ル の拡張子を使用 し て フ ァ イ ル タ イ プを識別 し ます。 た と えば、 .EXE 拡張子 を持つフ ァ イ ルはプ ロ グ ラ ムです。 ただ し 、 感染フ ァ イ ルの拡張子が .TXT な ど の害のない拡張子に変更 さ れてい る 場合、 フ ァ イ ルが検出 さ れない可能 性があ り ます。 オペレーテ ィ ン グ シ ス テ ムでは、 後で拡張子を変更 し ない限 り 、 こ の フ ァ イ ルを プ ロ グ ラ ム と し て実行す る こ と はで き ません。 こ のオプ シ ョ ン を選択す る と 、 すべての フ ァ イ ルが必ずス キ ャ ン さ れます。 デ フ ォ ル ト のフ ァ イル タ イ プ を スキ ャ ン 通常は、 デフ ォ ル ト で設定 さ れた拡張子の フ ァ イ ルのみを ス キ ャ ン し ます。 つま り 、 ウ イ ル ス に感染 し やすい フ ァ イ ルを集中的に ス キ ャ ン し ます。 た と えば、 よ く 使用 さ れ る テ キ ス ト 形式やグ ラ フ ィ ッ ク 形式フ ァ イ ルの多 く は ウ イ ル ス に感染 し ません。 現在、 .EXE や .COM を含む 100 種類以上の拡張子 がデフ ォ ル ト で ス キ ャ ン対象にな っ てい ます。 定義 し た フ ァ イルを スキ ャ ン Microsoft Windows な ど のオペレーテ ィ ン グ シ ス テ ムでは、 フ ァ イ ルの拡張 子を使用 し て フ ァ イ ル タ イ プを識別 し ます。 た と えば、 .EXE 拡張子を持つ フ ァ イ ルはプ ロ グ ラ ム、 .TXT 拡張子を持つフ ァ イ ルはシ ンプル テ キ ス ト フ ァ イ ルです。 GroupShield では、 ス キ ャ ン対象の フ ァ イ ル タ イ プ を、 フ ァ イ ルの拡張子で指定す る こ と がで き ます。 アー カ イ ブ フ ァ イル (WinZip、 Arj、 RAR な ど) を スキ ャ ン デフ ォ ル ト では、 .ZIP フ ァ イ ル、 .LZH フ ァ イ ルな ど のアーカ イ ブ フ ァ イ ル の中の フ ァ イ ルを ス キ ャ ンす る よ う に設定 さ れてい ます。 製品ガ イ ド 51 コ ン テ ン ツ管理の概念 未知のフ ァ イル ウ イルスの検出 と 未知のマ ク ロ ウ イルスの検出 通常、 ウ イ ル ス ス キ ャ ン では シ グネチ ャ を検索 し て ウ イ ル ス の検出を行い ます。 シ グ ネチ ャ と は、 感染 し た フ ァ イ ルに特有のバ イ ナ リ パ タ ーンです。 ただ し 、 新種の ウ イ ル ス のシ グネチ ャ は未知であ る ため、 こ の方法では検出 で き ません。 GroupShield では ヒ ュー リ ス テ ィ ッ ク 解析 と い う 別の技術を が使 用 さ れてい ます。 ウ イ ル ス を運ぶプ ロ グ ラ ム、 文書、 電子 メ ール メ ッ セージな ど には、 独特の 特徴があ り ます。 フ ァ イ ルの修正、 メ ール ク ラ イ ア ン ト の呼び出 し 、 自身を 複製す る 技術の使用な ど を ユーザに通知す る こ と な く 実行す る 可能性があ り ます。 ウ イ ル ス ス キ ャ ンではプ ロ グ ラ ム コ ー ド を解析 し て こ の種の命令を検 出 し ます。 [未知の フ ァ イル ウ イルス を検出する ] では、 プ ロ グ ラ ム フ ァ イ ルを ス キ ャ ン し 、 新 し い フ ァ イ ル ウ イ ル ス であ る 可能性のあ る フ ァ イ ルを識別 し ます。 [未知のマ ク ロ ウ イルス を検出する ] では、 添付フ ァ イ ル内のマ ク ロ (Microsoft Word、 Microsoft Excel、 お よ びその他の Microsoft Office アプ リ ケーシ ョ ン で 使用 さ れ る マ ク ロ な ど) が ス キ ャ ン さ れ、 新 し いマ ク ロ ウ イ ル ス が検出 さ れ ます。 すべてのマ ク ロ を検出 し 感染フ ァ イル と し て扱 う 文書内のマ ク ロ は、 ウ イ ル ス の作成者に よ っ て頻繁に攻撃対象に さ れます。 セキ ュ リ テ ィ の強化のために、 添付フ ァ イ ルのすべての フ ァ イ ルでマ ク ロ を ス キ ャ ンす る こ と がで き ます。 文書から すべてのマ ク ロ を削除 感染 し てい る か ど う かにかかわ ら ず、 すべてのマ ク ロ を削除す る よ う に設定 す る こ と がで き ます。 ジ ョ ー ク プ ロ グ ラ ムを スキ ャ ン ジ ョ ー ク プ ロ グ ラ ムは ウ イ ル ス ではあ り ません。 デマ メ ッ セージの表示な ど、 いたず ら を目的 と し てい ます。 疑わ し いプ ロ グ ラ ムを検出 こ れ ら のプ ロ グ ラ ムは危険な場合 も あ り ますが、 ウ イ ル ス ではあ り ません。 リ モー ト ア ク セ ス ユーテ ィ リ テ ィ やパ ス ワ ー ド ク ラ ッ カーな ど のプ ロ グ ラ ムが含まれます。 52 GroupShield® 6.0 ポ リ シー内のルール と 設定 特定の脅威のブ ロ ッ ク 通常、 GroupShield ではすべての有害な ソ フ ト ウ ェ アが同 じ 方法で処理 さ れます が、 特定の脅威を指定 し て別の方法で処理す る こ と がで き ます。 た と えば、 電子 メ ール メ ッ セージで ウ イ ル ス が検出 さ れた場合に、 GroupShield か ら 送信者、 受信者、 お よ び管理者にア ラ ー ト メ ッ セージ を送信す る よ う 設定 す る こ と がで き ます。 こ の機能に よ り 、 ウ イ ル ス対策ス キ ャ ナが正常に動作 し て い る こ と を確認で き ますが、 大量 メ ール送信型 ウ イ ル ス が発生 し た場合は、 不都 合にな る こ と があ り ます。 Melissa や Bubbleboy な ど の大量 メ ール送信型 ウ イ ル ス は、 電子 メ ールを使用 し て自身を急速に拡散 さ せます。 こ の結果、 ブ ロ ッ ク さ れた感染電子 メ ール と 同数のア ラ ー ト が生成 さ れ、 非常に煩わ し い場合があ り ま す。 GroupShield には、 大量 メ ール送信型 ウ イ ル ス と その他の ウ イ ル ス の処理方法を 分け る 機能があ り ます。 こ の機能を使用す る と 、 大量 メ ール送信型 ウ イ ル ス を異な る 方法で処理す る こ と がで き ます。 た と えば、 感染 し た文書を直ちに破棄す る こ と に よ り 、 ア ラ ー ト メ ッ セージの生成を回避 し ます。 コ ン テ ン ツ スキャ ン GroupShield では、 電子 メ ール メ ッ セージや添付フ ァ イ ルに望ま し く ない コ ン テ ン ツ が含まれていないか ス キ ャ ンす る こ と がで き ます。 ユーザは メ ッ セージや添 付フ ァ イ ルに使用で き ない語句を記述 し たルールを作成 し 、 GroupShield が こ の ルールを使用 し て、 該当す る メ ッ セージや添付フ ァ イ ルの配信を防ぎ ます。 多数のルールを作成す る こ と がで き ます。 ま た、 ルールには さ ま ざ ま な語句の組 み合わせを指定で き ます。 ルールは、 単一の語句を指定 し て単純にす る こ と も 、 近接す る 語句の組み合わせを指定 し て複雑にす る こ と も で き ます。 状況に応 じ て 特定の単語を許可 し た り 防止 し た り す る 複雑なルールを作成で き ます。 通常は、 各 メ ッ セージに含まれてい る 望ま し く ない単語を ス キ ャ ンす る ための ルールが必要 と さ れます。 それ以外に も 以下の よ う な ア イ テ ム を ス キ ャ ンす る こ と がで き ます。 添付フ ァ イ ル内の コ ン テ ン ツ 電子 メ ール メ ッ セージの添付フ ァ イ ル名 送信者名 受信者名 ド メ イ ン名 製品ガ イ ド 53 コ ン テ ン ツ管理の概念 ルール グループの作成 多 く のルールはグループに分類 さ れます。 た と えば、 交通ルールには、 駐車、 速 度、 重量な ど のルールが含まれます。 同様に、 コ ン テ ン ツ ルール も グループに 分類 さ れてい ます。 た と えば、 侮辱的表現 と い う ルール グループ を作成 し 、 残虐、 冷酷、 冷淡 な ど を それぞれ検出す る ルールを作成 し ます。 コ ン テ ン ツ ルールの数や複雑 さ は徐々に増加す る と 考え ら れ る ため、 ルールの 分類方法お よ びルール グループ と 各ルールの名前は慎重に決定す る 必要があ り ます。 GroupShield では、 ルール と ポ リ シーは個別に保持 さ れます。 ルールの作 成後に、 各ルール グループ を ポ リ シーに割 り 当て 、 ポ リ シーに合っ た ア ク シ ョ ン を指定 し ます。 コ ン テ ン ツ ルールのイ ンポー ト と エ ク スポー ト コ ン テ ン ツ ルールは XML 形式のテ キ ス ト フ ァ イ ル と し て イ ン ポー ト お よ びエ ク ス ポー ト で き る ため、 ルール と 設定を他の コ ン ピ ュ ー タ や弊社製品 と 共有す る こ と がで き ます。 以下を参照 し て く だ さ い。 54 「ルール グループのエ ク ス ポー ト 」 (125 ページ) 「ルール グループの イ ン ポー ト 」 (126 ページ) GroupShield® 6.0 ポ リ シー内のルール と 設定 コ ン テ ン ツ ルールの作成 コ ン テ ン ツ ス キ ャ ン を使用す る には、 以下の手順に従っ て ルール を作成 し ます。 1 「ルールの名前 と 説明の付け方」 (55 ページ) 2 「ルールの適用対象の指定」 (55 ページ) 3 「ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定」 (56 ページ) 4 「オプシ ョ ンの詳細機能の追加」 (57 ページ) 以降では、 こ れ ら の手順について詳 し く 説明 し ます。 ルールの名前と 説明の付け方 多数のルールを作成す る こ と がで き る ため、 各ルールには正確な名前 と 説明を付 け る 必要があ り ます。 ルールに対す る 違反があ る と 、 ユーザに表示 さ れ る ア ラ ー ト メ ッ セージには ルールの名前が表示 さ れます。 そのため、 侮辱的な語句の使用を防止す る ルール には、 その語句を含む名前を付け る のではな く 、 「侮辱語の禁止 23」 の よ う な名 前を付け ます。 ま た、 各ルールには説明 を付け る こ と も で き ます。 こ こ には、 ルールの目的につ いての情報を よ り 多 く 含め る こ と がで き ます。 ルールの説明は、 ア ラ ー ト メ ッ セージには表示 さ れません。 ルールの適用対象の指定 禁止語句は メ ッ セージ本文や件名、 ま たはテ キ ス ト の添付フ ァ イ ルに も 含まれて い る 場合があ り ます。 GroupShield では添付フ ァ イ ル名 も ス キ ャ ン で き る ので、 正確な フ ァ イ ル名 (goodgame.exe な ど) やフ ァ イ ルの種類 (*.JPG な ど) で添付 フ ァ イ ルを ブ ロ ッ ク す る こ と がで き ます。 各 メ ッ セージの送信者に対 し て ス キ ャ ン を実行す る と 、 既知の送信者がブ ロ ッ ク さ れます。 特に、 迷惑 メ ールの送信者 がブ ロ ッ ク さ れます。 ス パム対策機能については、 61 ページの 「スパム ス キ ャ ン」 に記載 さ れてい ま す。 製品ガ イ ド 55 コ ン テ ン ツ管理の概念 ルールの ト リ ガ時に実行する ア ク シ ョ ンの指定 ルールを ト リ ガ し た ア イ テ ムに対 し てい く つかのア ク シ ョ ン を実行す る こ と がで き ます。 実行で き る ア ク シ ョ ンは以下の と お り です。 ア イ テムを ア ラ ー ト メ ッ セージに置き換え る - ア イ テ ムの メ ッ セージ本文や添 付フ ァ イ ルは自動的にア ラ ー ト に置 き換え ら れます。 ア ラ ー ト には、 ア イ テ ムが置 き 換え ら れた理由が記載 さ れてい ます。 ア イ テムを削除する - ア イ テ ムは検出時に削除 さ れます。 ア イ テムを通過 さ せる - ア イ テ ム を変更な し で通過 さ せ、 受信予定者に配信 し ます。 ま た、 以下の 2 次動作を 1 つ以上指定す る こ と がで き ます。 ア イ テムを ロ グに記録する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 に よ り ルールの違反が ロ グに記録 さ れます。 ア イ テムを隔離する - ア イ テ ムは GroupShield に よ り 隔離領域 (検出ア イ テムの デー タ ベース ) に移動 さ れます。 隔離領域でア イ テ ム を調査 し てか ら 処理を 決定で き ます。 管理者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 か ら 管理者に通知 メ ッ セージが送信 さ れます。 送信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 か ら 送信者に通知 メ ッ セージが送信 さ れます。 検出する語句の指定 大文字小文字の指定や、 ワ イ ル ド カー ド の使用、 語句の位置の指定に よ り 、 禁止 す る 語句を正確に定義す る こ と がで き ます。 大文字小文字の区別を し ない 通常、 GroupShield では指定 し た語句が記載 さ れた ま ま の形式で ス キ ャ ン さ れます。 大文字小文字を区別 し ない よ う に指定す る と 、 GroupShield に よ る 語句の比較で大文字小文字の違いは無視 さ れます。 た と えば、 “abc” を ス キ ャ ンす る と 、 大文字 と 小文字の組み合わせに関係な く 、 Abc、 ABC、 aBc な ど が検出 さ れます。 ワ イ ル ド カー ド の使用 こ の機能を使用す る と 、 * や ? な ど の ワ イ ル ド カー ド を文字の代わ り に指定 で き ます。 ? は任意の 1 文字に一致 し ます。 た と えば、 “??g” は dig、 dog、 tug な ど に一致 し ます。 * は、 任意の数の文字 と 一致 し ます。 文字を含ま ない場合に も 一致 し ま す。 た と えば、 “s*ing” は、 sing、 singing、 sting な ど に一致 し ます。 56 GroupShield® 6.0 ポ リ シー内のルール と 設定 語句の開始位置ま たは終了位置の指定 該当す る 文字列が語句の先頭にあ る 場合にのみ一致す る よ う に指定で き ま す。 た と えば、 “hat” は、 hat、 hate、 hats、 hatter な ど に一致 し ます。 該当す る 文字列が語句の最後にあ る 場合にのみ一致す る よ う に指定で き ま す。 た と えば、 “hat” は hat、 that、 what な ど に一致 し ます。 該当す る 文字列が語句の最初 と 最後にあ る 場合に一致す る よ う に指定で き ま す。 た と えば、 “hat” は hat と は一致 し ますが、 hate、 that、 what な ど には一致 し ま せん。 該当す る 文字列が語句の任意の位置に含まれてい る場合に一致す る よ う に指 定で き ます。 た と えば、 “hat” は hat、 hate、 that、 what な ど に一致 し ます。 フ ァ イ ル タ イ プの中には、 テ キ ス ト の レ イ ア ウ ト を指定す る 特殊な フ ォー マ ッ ト が使用 さ れてい る も の も あ り ます。 た と えば、 単語の終了、 改行、 タ ブ、 セル、 行末な ど を表すフ ォーマ ッ ト 情報が含まれてい る 場合があ り ま す。 詳細については、 59 ページの表 5-2 を参照 し て く だ さ い。 通貨記号やア ク セ ン ト 付 き 文字な ど の一部の文字は、 使用 さ れてい る 文字 セ ッ ト が異な る と 、 検索す る のが困難な場合があ り ます。 ルールを テ ス ト し 、 こ れ ら の文字が検出 さ れ る か ど う かを確認す る よ う に し て く だ さ い。 オプシ ョ ンの詳細機能の追加 該当す る 語句 と 他の語句 と の関係 (文脈 と 近接関係) を指定 し て、 ルールの ト リ ガ条件を さ ら に詳 し く 設定す る こ と がで き ます。 「他の語句 と の文脈」 (58 ページ) 「他の語句 と の近接性」 (58 ページ) 製品ガ イ ド 57 コ ン テ ン ツ管理の概念 他の語句と の文脈 追加 し た語句がすべて含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う 設定 で き ます。 た と えば、 同 じ 電子 メ ールの中で社外秘の新製品の名前 と 発表日が含まれて い る 場合にルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。 追加 し た語句のいずれかが含まれてい る 場合に、 ルールが ト リ ガ さ れ る よ う 設定で き ます。 た と えば、 侮辱的な語句の リ ス ト 、 ま たは社外秘のプ ロ ジ ェ ク ト リ ス ト に含 まれ る 語句のいずれかが含まれ る 場合にルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。 追加 し た語句が ま っ た く 含まれていない場合に、 ルールが ト リ ガ さ れ る よ う に設定で き ます。 た と えば、 侮辱的な語句 (話題が犬の品種ではない と き に dog と い う 単語が 使用 さ れた場合な ど) に対 し てルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。 他の語句と の近接性 通常、 短い文書内で コ ン テ ン ツ を検索す る 場合、 禁止 さ れた語句同士は近 く に存 在 し てい ます。 ただ し 、 長い文書の場合は該当す る語句が さ ま ざ ま な位置に存在 し 、 間違っ てルールが ト リ ガ さ れて し ま う こ と も あ り ます。 こ の よ う な問題を回 避す る には、 語句の近接性を指定 し ます。 た と えば、 最低 そ し て 部長 と い う 2 つの単語が 50 字以内の範囲に両方 と も 存在 し てい る 場合にルールが ト リ ガ さ れ る と し ます。 こ の例では 2 つ目の文例が検出 さ れ、 侮辱語を防 ぐ ためにブ ロ ッ ク さ れます。 最新バージ ョ ンの製品は最低 な感 じ がする。 今の う ち に、 い く つかの問題点を検討 し なければな ら ない。 こ の製品の改善すべき点について、 担当部門の部長に相談 し よ う と思う。 今日、 新製品に関する会議に出席 し た。 新 し い 部長は最低 だ。 誰も 一緒に仕事を し た い と は思わないだ ろ う 。 こ の機能は、 一部の侮辱的な語句を ブ ロ ッ ク す る のに役立ち ます。 こ の よ う な語 句には、 単独で使用す る と 問題は無 く 、 組み合わせ る と 侮辱的な意味にな る 単語 が よ く 含まれてい ます。 近接性の指定は、 プ レーン テ キ ス ト の場合に最 も 適 し てい ます。 バ イ ナ リ フ ァ イ ルや複雑なテ キ ス ト 形式の フ ァ イ ルの場合、 文字カ ウ ン ト が正 し く 解釈 さ れま せん。 58 GroupShield® 6.0 ポ リ シー内のルール と 設定 単語の定義 単語は、 区切 り 文字に よ っ て区切 ら れた任意の数の文字で構成 さ れてい ます。 通 常、 区切 り 文字は一種の句読点です。 GroupShield では以下の表に示す区切 り 文 字が使用 さ れてい ます。 こ れ ら は、 UNICODE で定義 さ れ る 句読点、 区切 り 文 字、 数学記号セ ッ ト に基づいてい ます。 表 5-2. 単語の区切 り 文字 水平 タ ブ ライン フ ィード 改行 スペース 感嘆符 (!) 引用符 (“) 番号記号 (#) パーセ ン ト 記号 (%) ア ンパサン ド (&) アポス ト ロ フ ィ (') 左括弧 '(' 右括弧 ')' ア ス タ リ ス ク (*) プ ラ ス記号 (+) カ ン マ (,) ハイ フ ン、 マ イ ナス記号 (-) ピ リ オ ド (.) ス ラ ッ シ ュ (/) コ ロ ン (:) セ ミ コ ロ ン (;) 小な り 記号 (<) 等号 (=) 大な り 記号 (>) 疑問符 (?) ア ッ ト マー ク (@) 左大括弧 ([) 円記号 (\) 右大括弧 (]) ア ン ダー ラ イ ン (_) 左中括弧 ({) 縦線 (|) 右中括弧 (}) 波形記号 (~) 電子 メ ール メ ッ セージ用の複雑な コ ン テ ン ツ ルールについて 通常、 電子 メ ール メ ッ セージの構造は文書に比べて複雑です。 こ れは コ ン テ ン ツ ルールの適用方法に影響 し ます。 た と えば、 文書に以下の文が記載 さ れてい る と し ます。 うちの部長は無能で最低だ。 こ れ ら が同時に使用 さ れてい る 場合にルールを ト リ ガす る よ う な 単語の組み合わ せルールを作成す る と 、 「無能」 そ し て 「最低」 と い う 単語が両方 と も 文書で使 用 さ れ る の を防ぐ こ と がで き ます。 以下の よ う に簡単な電子 メ ール メ ッ セージの場合、 こ のルールは正 し く 機能 し ます。 宛先 : [email protected] 差出人 : [email protected] 件名 : うちの部長 うちの部長は無能で最低だ。 そう思わないか ? 製品ガ イ ド 59 コ ン テ ン ツ管理の概念 次の例を考え てみま し ょ う 。 宛先 : [email protected] 差出人 : [email protected] 件名 : うちの無能な部長 おまけに部長は最低だ。 そう思わないか ? こ の例では、 先に作成 し た組み合わせルールは ト リ ガ さ れません。 多 く の電子 メ ール メ ッ セージは MIME 形式で、 い く つ も の部分で構成 さ れてい ます。 それ ぞれの部分は、 「宛先」 ア ド レ ス、 「差出人」 ア ド レ ス、 件名、 そ し て メ ッ セージ 本文 と い う よ う に、 別々の フ ァ イ ル と し て考え る こ と がで き ます。 こ の例では、 両方の単語が含まれてい る 部分はあ り ません。 「無能」 は件名に含まれてい ます が、 「最低」 は メ ッ セージ本文に含まれてい ます。 電子 メ ール メ ッ セージ に 「無能」 と 「最低」 が同時に使用 さ れてい る 場合に コ ン テ ン ツ ルールを ト リ ガ さ せ る には、 2 つの簡単な 条件 を組み合わせたルールを 作成す る 必要があ り ます。 それは、 「無能」 と 言 う 単語が メ ッ セージの ど こ かに 使用 さ れてい る 場合に ト リ ガ さ れ る ルールお よ び 「最低」 と 言 う 単語が メ ッ セー ジの ど こ かに使用 さ れてい る 場合に ト リ ガ さ れ る ルールです。 コ ン テ ン ツ スキャ ンの制限について ルールは、 常に単一の フ ァ イ ル、 文書、 ま たは添付フ ァ イ ルにだけ適用で き ま す。 た と えば、 デー タ ベースやス プ レ ッ ド シー ト で 「最低」 と い う 単語が検出 さ れた 場合に ト リ ガ さ れ る ルールが存在す る と し ます。 こ の場合、 GroupShield では、 検出 し たすべてのデー タ ベース で 「最低」 と い う 単語を検索 し ます。 同様に、 GroupShield では、 検出 し たすべての ス プ レ ッ ド シー ト で こ の単語を検索 し ます。 こ の よ う なルールを よ り 複雑に設定す る こ と がで き ます。 た と えば、 デー タ ベー ス と ス プ レ ッ ド シー ト で、 「最低」 と 「無能」 の両方を検索す る よ う にルールを 設定で き ます。 GroupShield では、 検出 し たすべてのデー タ ベース で 「最低」 お よ び 「無能」 が検索 さ れます。 両方の単語が存在す る 場合は、 ユーザが定義 し た ア ク シ ョ ンが実行 さ れます。 ま た、 GroupShield で ス プ レ ッ ド シー ト が検出 さ れ た場合 も こ のルールが適用 さ れます。 作成 し たルールの組み合わせが機能 し ない場合があ り ます。 た と えば、 デー タ ベース で 「最低」 を検出す る ルール と 、 ス プ レ ッ ド シー ト で 「無能」 を検出す る ルールを作成 し ます。 個別に使用 し た場合、 こ れ ら のルールは機能 し ます。 ただ し 、 WinZip フ ァ イ ルな ど の圧縮フ ァ イ ルに、 「最低」 を含むデー タ ベース と 「無 能」 を含むス プ レ ッ ド シー ト の両方が存在す る と 、 こ れ ら の フ ァ イ ルは検出 さ れ ません。 60 GroupShield® 6.0 ポ リ シー内のルール と 設定 スパム スキャ ン GroupShield 6.0 用の ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ール し て、 Microsoft® Exchange サーバに ス パム対策防御を行 う こ と がで き ます。 ス パム対策ア ド オン パ ッ ケージ を イ ン ス ト ールす る と 、 組織で受信す る ス パム の量を コ ン ト ロ ールす る こ と がで き ます。 こ のア ド オ ンでは、 既知の送信者か ら の メ ッ セージ をすべてブ ロ ッ ク し た り 、 ス パムの疑いがあ る メ ッ セージの件名に マー ク を付けた り 、 メ ッ セージ を削除 し た り 、 あ る いはユーザ ジ ャ ン ク メ ール フ ォ ルダに メ ッ セージ を移動 し た り し ます。 ま た、 管理者に ス パム検出を通知 し た り 、 ロ グに イ ベン ト を記録す る こ と も で き ます。 GroupShield では迷惑な ス パム メ ールを防 ぐ ため、 次の よ う な方法を使用す る こ と がで き ます。 ブラ ッ ク リ ス ト GroupShield では、 すべての電子 メ ール メ ッ セージ と ブ ラ ッ ク リ ス ト と の照 合が行われます。 ブ ラ ッ ク リ ス ト は、 常に ス パム を送信 し て く る ため メ ッ セージ を受信 し た く ない差出人の電子 メ ール ア ド レ ス の リ ス ト です。 ブ ラ ッ ク リ ス ト には、 「差出人」 ア ド レ ス に加え、 「宛先」 ア ド レ ス も 登録す る こ と がで き ます。 た と えば、 組織内の電子 メ ール ア ド レ ス で大量の ス パム を送信 し た場合に、 そのア ド レ ス か ら の メ ールの転送を防 ぐ こ と がで き ます。 ホワ イ ト リ ス ト GroupShield では、 すべての電子 メ ール メ ッ セージ と ホ ワ イ ト リ ス ト と の照 合が行われます。 ホ ワ イ ト リ ス ト と は、 不要な メ ッ セージ を送信 し ない と 確 信で き る 差出人の電子 メ ール ア ド レ ス の リ ス ト です。 取引先や必要な製品の 販売元な ど のア ド レ ス を こ の リ ス ト に登録す る こ と がで き ます。 こ れ ら の送 信元か ら の メ ッ セージは、 ス パム ス キ ャ ン を実行せずに通過 さ せます。 ルール と ス コ ア GroupShield では、 すべての電子 メ ール メ ッ セージ と 多数のルール セ ッ ト と の照合が行われます。 各ルールにはプ ラ ス と マ イ ナ ス の ス コ アが関連付け ら れてい ます。 ス パムの特徴に一致す る ルールにはプ ラ ス の ス コ アが付 き ます。 正規の メ ッ セージの特性に一致す る ルールにはマ イ ナ ス の ス コ アが付 き ま す。 ス コ アは合算 さ れ、 合計か ら メ ッ セージ ご と の ス パム ス コ アが算出 さ れ ます。 ルールの一部は簡単な も ので、 一般的な語句にだけ一致 し ます。 その 他のルールは よ り 複雑で、 電子 メ ール メ ッ セージのヘ ッ ダ情報や構造に一致 し ます。 製品ガ イ ド 61 コ ン テ ン ツ管理の概念 スパム ス コ アについて ス パム には頻繁に使用 さ れ る 語句があ り ます。 た と えば、 次の よ う な語句が よ く 使われます。 語句 語句に対する スパム ス コ ア お客様へ 1.5 驚きの価格 1.0 目を疑います 1.2 信 じ ら れないほど安い 0.8 こ れま で で一番 0.8 ( こ こ に記載 さ れてい る ス コ アはサンプルです。 実際の製品に使用 さ れてい る ス コ ア と は異な り ます。 こ こ では、 複雑な ス コ ア設定ではな く 簡単な例を紹介 し ま す。) 以下の メ ッ セージ を検討 し てみて く だ さ い。 わか り やすい よ う に語句が強調 さ れ てい ます。 メ ッ セージ スパム ス コ ア合計 ジ ョ ンへ こ ち ら の コ ン ピ ュ ー タ 業者が、 今年度モデルの コ ン ピ ュ ー タ に驚きの価格を付けています。 カ タ ロ グ を送るので、 火曜日 に条件を話 し 合いま し ょ う 。 こ のプ ロ ジ ェ ク ト のおかげで、 こ れま でで一番の年にな る と いいですね。 1.0 + 0.8 = 1.8 ピー タ ーよ り お客様へ ぜひ、 弊社 Web サイ ト で驚きの価格のパソ コ ン を ご覧下 さ い。 き っ と 目を疑います! こ れま で で一番の信 じ ら れない安 さ です! 62 GroupShield® 6.0 1.5 + 1.0 + 1.2 + 0.8 + 0.8 = 5.3 ポ リ シー内のルール と 設定 2 つ目の メ ッ セージに高い ス コ アがついてい ます。 こ れは、 ス パムの 疑い があ る こ と を示 し ます。 正規の メ ッ セージに高い ス コ アがつ く 場合 も あ り ます。 そのた め、 ス パム検出は正確な も の と はいえ ません。 GroupShield では ス パム ス コ アに 基づ き 、 メ ッ セージへの対応方法を決定す る こ と がで き ます。 メ ッ セージ を ス パム と みなすレベルを指定す る こ と がで き ます。 通常は ス コ ア 5 が ス パム を表 し ます。 メ ッ セージの件名に ** SPAM ** の よ う な テ キ ス ト を追加 し て、 こ の メ ッ セージに ス パムの疑いがあ る こ と を受信者に知 ら せ る こ と がで き ます。 受信者は簡単に ス パム メ ッ セージ を見分けて処理方法を 決め ら れます。 た と えば、 Microsoft Outlook や Lotus Notes な ど の電子 メ ール 製品では、 ルールやフ ィ ル タ に基づ き 、 特定の フ ォ ルダに メ ールを転送で き ます。 GroupShield では、自動的に ス パム メ ッ セージ を処理す る レベルを指定す る こ と がで き ます。 た と えば、 高い ス コ アのついた メ ッ セージ を GroupShield で自 動的にブ ロ ッ ク ま たは隔離す る こ と がで き ます。 ま た、 管理者に通知 し た り 、 イ ベン ト を ロ グに記録 し た り で き ます。 GroupShield では、 メ ッ セージの イ ン タ ーネ ッ ト ヘ ッ ダに レ ポー ト を追加 し て、 ト リ ガ さ れたルール と メ ッ セージの ス パム ス コ ア を受信者に伝え る こ と がで き ます。 レ ポー ト を追加す る か ど う か、 そ し て情報をすべての メ ッ セー ジに追加す る か、 ま たは GroupShield で ス パム と 識別 さ れた メ ッ セージにだ け追加す る か も 指定で き ます。 レ ポー ト には ス パム ス コ ア を加え る こ と がで き ます。 ま た、 任意で スパム ス コ アの標識 を加え る こ と も で き ます。 た と えば、 ス パム ス コ ア 5.6 にはア ス タ リ ス ク 5 個の標識を付け、 ス パム ス コ ア 6.2 にはア ス タ リ ス ク 6 個の標 識をつけ ます。 標識は整数値に切 り 上げ ら れ、 小数点以下の値は切 り 捨て ら れます。 こ の標識は、 メ ッ セージの フ ィ ル タ リ ン グ用の簡単な文字列 と し て 使用す る こ と がで き ます。 こ のオプシ ョ ンはサーバのパフ ォーマ ン ス に影響す る 場合があ る ため、 初回 のテ ス ト 用にのみ設定す る こ と をお勧め し ます。 必要な情報を入手 し た後は、 こ のオプシ ョ ン を オ フ に し て く だ さ い。 スパムを回避するためのヒ ン ト 不要な電子 メ ール メ ッ セージ を減 ら すために、 以下をお勧め し ます。 こ の情報を ユーザに知 ら せ る こ と で、 受信す る ス パムの量を減 ら すのに役立ち ます。 ニ ュ ース グループや コ ン テ ス ト への参加、 あ る いは第三者か ら の要求にオン ラ イ ンで回答す る 場合には、 別の メ ール ア ド レ ス ま たは 「公開用」 の メ ール ア ド レ ス を使用す る 。 返信ま たは削除オプシ ョ ン を使用 し ない。 ア ド レ ス を削除す る 送信者 も い ま す。 し か し 、 メ ール ア ド レ ス を記録 し て、 あ と で さ ら に ス パム を送っ て き た り 、 他の ス パム送信者にア ド レ ス を売却 し た り す る送信者 も い ます。 職場での イ ン タ ーネ ッ ト 接続を制限す る 。 職場では、 掲示板、 電子株取引、 イ ン タ ーネ ッ ト オー ク シ ョ ン、 イ ン タ ーネ ッ ト の販売サ イ ト な ど、 仕事に関 係のないサ イ ト にア ク セ ス し ません。 製品ガ イ ド 63 コ ン テ ン ツ管理の概念 イ ン タ ーネ ッ ト 上に メ ール ア ド レ ス を掲載 し ない。 イ ン タ ーネ ッ ト で メ ール ア ド レ ス を送信す る 前に、 ア ド レ ス が公開 さ れ る か ど う かを確認 し ます。 ア ド レ ス を送信す る 前に Web サ イ ト のプ ラ イ バシー ポ リ シーを読み、 可能な 場合は送信を見合わせます。 ス パムの広告に記載 さ れてい る商品を購入 し ない よ う 注意す る 。 こ の種の メ ッ セージに応答す る と 、 名前、 住所、 電話番号、 ク レ ジ ッ ト カー ド 番号な ど の個人情報を ス パム送信者に知 ら せ る こ と にな り 、 ますますス パム を増加 さ せます。 さ ら に、 よ り 多 く の反応 と 収入を得 る ために、 ス パム送信者は ま すます多 く の メ ール メ ッ セージ を発信す る よ う にな り ます。 ま っ た く 反応 し なければ、 採算性がな く な り 、 こ の広告方法をやめ さ せ る こ と がで き ます。 フ ァ イルのフ ィ ルタ リ ング ネ ッ ト ワ ー ク には さ ま ざ ま な タ イ プやサ イ ズの フ ァ イ ルがあ り ます。 こ れ ら の中 には組織に と っ て不要ま たは望ま し く ない も の も あ り ます。 ビ ッ ト マ ッ プ (.BMP 拡張子) な ど、 一部の画像フ ァ イ ルは コ ン ピ ュ ー タ の メ モ リ を多 く 使用 し 、 ネ ッ ト ワー ク の転送速度に影響を与え ます。 こ の場合 には、 GIF や JPEG な ど のサ イ ズの小 さ い形式を使用す る よ う に指定で き ま す。 コ ン ピ ュ ー タ ソ フ ト ウ ェ アの メ ーカーの場合、 ネ ッ ト ワ ー ク 上で複数の実行 可能フ ァ イ ル (.EXE 拡張子) が送受信 さ れ る と 考え ら れます。 ただ し 、 そ れ以外の企業においては、 こ れ ら の フ ァ イ ルはゲームや ソ フ ト ウ ェ アの不正 コ ピーであ る 可能性があ り ます。 動画フ ァ イ ル (.MPEG 拡張子) も 、 こ の種 の フ ァ イ ルを扱 う 企業以外では、 娯楽用フ ァ イ ルの可能性があ り ます。 組織内の重要情報 (顧客 リ ス ト な ど) はデー タ ベース な ど の特殊な フ ァ イ ル に格納 さ れてい る ため、 こ れ ら の フ ァ イ ルの移動を制限す る 必要があ り ま す。 ただ し 、 別の フ ァ イ ルに偽装 さ れてい る可能性 も あ り ます。 た と えば、 悪質な従業員に よ り 、 重要なデー タ ベース フ ァ イ ルの CUSTOMERS.MDB が NOTES.TXT へ と 変更 さ れ、 検出を回避す る ためにテ キ ス ト フ ァ イ ル形式で 転送 さ れ る 可能性があ り ます。 幸い、 GroupShield では各フ ァ イ ルの フ ァ イ ル拡張子ではな く 、 コ ン テ ン ツ ま たは フ ァ イ ル形式 を基準に し て ス キ ャ ンす る よ う に設定で き ます。 GroupShield に よ っ て提供 さ れ る フ ァ イ ル フ ィ ル タ リ ン グ ルールに よ り 、 任意の フ ァ イ ルを以下の条件に基づいて確認す る こ と がで き ます。 64 フ ァ イ ル名 (GOODGAME.EXE な ど) フ ァ イ ル拡張子で示 さ れ る フ ァ イ ルの タ イ プ (*.EXE や *.JPG な ど) コ ン テ ン ツ に よ っ て示 さ れ る フ ァ イ ルの形式 (ス プ レ ッ ド シー ト デー タ やグ ラ フ ィ ッ ク デー タ な ど) フ ァ イ ルのサ イ ズ (指定サ イ ズ よ り 大 き い ま たは小 さ い) GroupShield® 6.0 ポ リ シー内のルール と 設定 フ ァ イ ル使用を制限す る 設定を作成す る 場合、 一部の部門では制限を少な く し な ければな ら ない場合があ り ます。 た と えば営業部門では、 広告に使用す る ため に、 サ イ ズの大 き い高品質のグ ラ フ ィ ッ ク フ ァ イ ルを扱 う こ と があ り ます。 2 種類の フ ィ ル タ リ ン グ GroupShield では、 以下の 2 種類の方法で フ ァ イ ルを制御で き ます。 ブ ラ ッ ク リ ス ト - ルールで特別に禁止 さ れた フ ァ イ ル以外はすべて許可 さ れます。 こ の場合、 ブ ロ ッ ク ま たは隔離す る フ ァ イ ル フ ィ ル タ リ ン グ ルー ルを設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルール が当ては ま ら ない場合は、 通過を許可 し ます。 ホ ワ イ ト リ ス ト - ルールで特別に許可 さ れた フ ァ イ ル以外はすべてブ ロ ッ ク さ れます。 こ の場合、 通過を許可す る フ ァ イ ル フ ィ ル タ リ ン グ ルールを 設定 し ます。 ス キ ャ ン し た フ ァ イ ルに フ ァ イ ル フ ィ ル タ リ ン グ ルールが当 ては ま ら ない場合は、 フ ァ イ ルを ブ ロ ッ ク し ます。 注意 GroupShield では、 ルールに よ っ て フ ァ イ ルの通過が許可 さ れた場合に、 こ の イ ベン ト の記録や通知を行 う よ う に設定で き ます。 フ ァ イ ル フ ィ ル タ リ ン グ ルールを通過 し たすべて の フ ァ イ ルには、 ポ リ シーで定義 さ れた ウ イ ル ス ス キ ャ ン と コ ン テ ン ツ ス キ ャ ンが必ず実行 さ れます。 免責事項の追加 免責事項は、 説明、 情報、 法的記述ま たは警告な ど の文章です。 GroupShield で は、 メ ール サーバを通過す る メ ール メ ッ セージに免責事項を追加す る こ と がで き ます。 送信 メ ッ セージに免責事項を追加す る と 、 法的に不利な記述 (侮辱的な言葉な ど) か ら 発生す る 不利益を制限す る こ と がで き ます。 メ ッ セージの内容を企業で はな く 記述 し た本人の意見 と し 、 企業の評判を損なわない よ う にす る 場合に も 、 免責事項が有効です。 以下は免責事項の例です。 このメッセージに含まれている情報は機密であり、法的に免責されています。 このメッ セージに記載されている意見または見解は、メッセージ作成者の個人的な見解です。 暗号化さ れたア イ テムの処理 コ ン テ ン ツ が暗号化 さ れてい る 場合、 ウ イ ル ス ま たは望ま し く ない コ ン テ ン ツ の ス キ ャ ンはで き ません。 こ の よ う な コ ン テ ン ツは復号化 し てか ら ス キ ャ ンす る必 要があ り ます。 通常、 復号化は ク ラ イ ア ン ト コ ン ピ ュ ー タ で実行 さ れます。 こ れ ら の コ ン テ ン ツ の処理方法 (削除、 隔離、 通過の許可) を選択す る必要があ り ます。 こ れ ら の コ ン テ ン ツ を受信す る 頻度が少ない場合やネ ッ ト ワ ー ク 内で復 号化 さ れた コ ン テ ン ツ の ス キ ャ ンが確実に実行 さ れ る 保証がない場合は、 削除お よ び隔離をお勧め し ます。 製品ガ イ ド 65 コ ン テ ン ツ管理の概念 添付フ ァ イルのサイズ と 数の制限 添付フ ァ イ ル (特にグ ラ フ ィ ッ ク 、 文書、 ま たは ス プ レ ッ ド シー ト ) は メ ッ セー ジ全体のサ イ ズ を大幅に増加 さ せます。 標準的な数キ ロ バ イ ト の メ モが、 数 メ ガ バ イ ト に ま で増加 し ます。 通常、 こ れは組織の機能上必要な情報の流れです。 し か し 、 添付フ ァ イ ルが過剰ま たは不正に使用 さ れ る と 問題が発生 し ます。 た と えば、 電子 メ ール メ ッ セージに コ ン ピ ュ ー タ ゲームが添付 さ れてい る 場合 があ り ます。 ゲームはたいてい数 メ ガバ イ ト を消費 し ます。 娯楽用ま たは業務用 を問わず、 サ イ ズの大 き い音声フ ァ イ ル ま たはグ ラ フ ィ ッ ク フ ァ イ ル も 同 じ く ら いのサ イ ズにな り ます。 よ く 使用す る ア イ テ ムが何度 も 繰 り 返 し コ ピー さ れて 転送 さ れ る 場合に も 、 メ ール サーバの負荷を増やす可能性があ り ます。 パフ ォー マ ン ス の低下はすべてのユーザに影響を与え ます。 GroupShield では、 指定 し たサ イ ズや数を超え る フ ァ イ ルが添付 さ れてい る 場合 に、 メ ール メ ッ セージか ら 添付フ ァ イ ルを削除す る こ と がで き ます。 破棄 さ れた 添付フ ァ イ ルはサ イ ズの小 さ いテ キ ス ト フ ァ イ ルに置 き 換え ら れます。 こ の フ ァ イ ルに よ り 、 添付フ ァ イ ルが削除 さ れた こ と が受信者に通知 さ れます。 全体 のサ イ ズが指定サ イ ズ を超え てい る メ ール メ ッ セージに対 し 、 特別な ア ク シ ョ ン を指定す る こ と も で き ます。 電子署名の処理 情報を電子的に送信す る 場合には、 偶然ま たは意図的に内容が変更 さ れ る 危険性 があ り ます。 こ れに対応す る ため、 一部の電子 メ ール ソ フ ト ウ ェ アでは、 電子署 名 (手書 き 署名の電子版) を使用 し てい ます。 電子署名は送信者の メ ッ セージに 追加 さ れ る 情報で、 送信者や メ ッ セージの情報を識別お よ び認証 し ます。 電子署 名は、 デー タ に固有の概要情報の よ う な働 き を し ます。 通常、 文字 と 数字で構成 さ れ る 長い文字列が受信 メ ッ セージの末尾に表示 さ れます。 電子 メ ール ソ フ ト ウ ェ アに よ っ て送信者の メ ッ セージが再検査 さ れ、 電子署名が作成 さ れます。 元 の署名 と 一致すれば、 デー タ が変更 さ れていない こ と を確認で き ます。 こ の方法はたいていの場合に有効ですが、 メ ッ セージがポ リ シーに違反 し てい る 場合には問題が発生す る こ と があ り ます。 た と えば、 ウ イ ル ス、 禁止語句、 大量 の添付フ ァ イ ル、 ま たはサ イ ズの大 き い添付フ ァ イ ルが メ ッ セージに含まれてい る 場合、 GroupShield は メ ッ セージの一部を駆除ま たは削除 し ます。 こ の と き 、 元の電子署名は破壊 さ れます。 つま り 、 メ ッ セージは有効 (そ し てたいていは読 み取 り 可能) ですが、 署名は無効化 さ れます。 こ の場合、 他の方法で コ ン テ ン ツ が改ざん さ れてい る 可能性 も あ る ため、 受信者は メ ッ セージの内容を信頼で き な く な り ます。 署名付 き の メ ッ セージの処理方法は、 慎重に考慮す る 必要があ り ます。 ア イ テムを ア ラ ー ト メ ッ セージに置き換え る - 署名付 き メ ッ セージ を ア ラ ー ト メ ッ セージに置 き 換え る こ と がで き ます。 署名付 き の メ ッ セージが大半を占 め る 場合には不適です。 66 削除する - 署名付 き メ ッ セージ を削除 し 、 すべての リ ス ク を回避 し ます。 署 名付 き の メ ッ セージが大半を占め る 場合には不適です。 GroupShield® 6.0 ポ リ シー内のルール と 設定 変更を許可 し て署名を破壊する - たいていの電子 メ ール ソ フ ト ウ ェ アで電子署 名が破壊 さ れてい る こ と が受信者に通知 さ れますが、 受信者が メ ッ セージ を 読む こ と はで き ます。 こ の場合、 GroupShield で メ ッ セージの内容を変更す る こ と がで き ます。 ア イ テムを通過 さ せる - 一部の電子 メ ール ソ フ ト ウ ェ アでは、 署名付 き メ ッ セージの変更は許可 さ れません。 そのため、 GroupShield で内容を変更す る こ と はで き ません。 すべての署名付 き メ ッ セージの通過を許可す る 場合、 署 名付 き メ ッ セージに望ま し く ないア イ テ ムが含まれていて も 検出 さ れない危 険性があ り ます。 すべての署名付 き メ ッ セージの通過を許可す る 場合は、 信 頼で き る 送信者か ら の メ ッ セージか ど う か、 ま たは、 あ と で ス キ ャ ンが行わ れ る か ど う かを確認す る 必要があ り ます。 いずれの場合に も 、 以下の 2 次動作を 1 つ以上選択す る こ と がで き ます。 ア イ テムを ロ グに記録する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 に よ り ルールの違反が ロ グに記録 さ れます。 ア イ テムを隔離する - ア イ テ ムは GroupShield に よ り 隔離領域に移動 さ れます。 隔離領域でア イ テ ム を調査 し てか ら 処理を決定で き ます。 管理者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 か ら 管理者に通知 メ ッ セージが送信 さ れます。 送信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 か ら 送信者に通知 メ ッ セージが送信 さ れます。 受信者に通知する - 初期動作が実行 さ れます。 それに加え て、 GroupShield 6.0 か ら メ ッ セージの受信者宛ての通知 メ ッ セージの送信が試行 さ れます。 破損し たア イ テムの処理 コ ン テ ン ツ が破損 し てい る 場合、 GroupShield では ウ イ ル ス ま たは コ ン テ ン ツ の ス キ ャ ン を実行で き ない場合があ り ます。 こ れ ら の コ ン テ ン ツ の処理方法を選択す る 必要があ り ます。 通常の処理は、 削 除、 隔離、 ま たは通過の許可です。 こ の よ う な コ ン テ ン ツ を受信す る 頻度が少な い場合は、 削除お よ び隔離をお勧め し ます。 製品ガ イ ド 67 コ ン テ ン ツ管理の概念 サービス拒否攻撃の防止 圧縮フ ァ イ ルや .ZIP フ ァ イ ルな ど、 サ イ ズの大 き い フ ァ イ ル ま たは複雑な フ ァ イ ルの場合、 ス キ ャ ン時間が長 く な り ます。 こ れ ら の フ ァ イ ルを処理す る と パ フ ォーマ ン ス が低下す る ため、 意図的に利用 し てネ ッ ト ワー ク を攻撃す る こ と が 可能です。 こ の よ う な理由か ら 、 フ ァ イ ルを展開 し て ス キ ャ ンす る 階層を制限す る こ と がで き ます。 ま た、 GroupShield に よ る フ ァ イ ルの ス キ ャ ン時間を指定す る こ と も で き ます。 圧縮 フ ァ イ ルの階層の深 さ 階層に よ る ス キ ャ ンの影響については、 次の図を参考に し て く だ さ い。 こ の図 は、 文書 と 圧縮フ ァ イ ルが含まれた圧縮フ ァ イ ルを示 し てい ます。 こ の圧縮フ ァ イ ルには、 文書や別の圧縮フ ァ イ ルな ど が含まれてい ます。 68 階層を 1 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の部分) だけが ス キ ャ ン さ れます。 圧縮フ ァ イ ルの コ ン テ ン ツは ス キ ャ ン さ れませ ん。 階層を 2 に設定 し た場合、 圧縮フ ァ イ ル内の非圧縮フ ァ イ ルお よ び こ の圧縮 フ ァ イ ルに さ ら に含まれていた圧縮フ ァ イ ル内の非圧縮フ ァ イ ル (影付 き の 部分) だけが ス キ ャ ン さ れます。 GroupShield® 6.0 ポ リ シー内のルール と 設定 HTML フ ァ イ ルの階層の深 さ HTML フ ァ イ ルの階層は、 以下の よ う にな っ てい ます。 通常の HTML コ ン テ ン ツは階層 1 と みな さ れます。 HTML タ グ と META デー タ の コ ン テ ン ツは階層 2 と みな さ れます。 HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 少な く と も ス キ ャ ンす る 階層を 2 に設 定 し て く だ さ い。 ア ラー ト と 通知の発行 ポ リ シー内の各ア イ テ ムにはア ク シ ョ ンが関連付け ら れてい ます。 ルール ま たは 設定に対す る 違反があ っ た場合には、 ユーザ と 管理者に通知す る こ と がで き ま す。 GroupShield では、 ユーザが用意 し たテ キ ス ト で有害な メ ッ セージや添付フ ァ イ ルを置 き 換え る こ と がで き ます。 置換後に メ ッ セージ を開 く と 、 こ のテ キ ス ト が 表示 さ れます。 GroupShield か ら 管理者に メ ッ セージ を送信 し た り 、 イ ベン ト を ロ グに記録す る こ と も で き ます。 製品ガ イ ド 69 コ ン テ ン ツ管理の概念 70 GroupShield® 6.0 セクシ ョ ン 2 GroupShield の使用 「GroupShield イ ン タ ー フ ェ ース」 「表示オプ シ ョ ン」 「スケジ ュ ール オプ シ ョ ン」 「ウ イルス対策 と コ ン テ ン ツ」 「GroupShield の設定」 GroupShield イ ン タ ーフ ェ ース 6 コ ン ピ ュ ー タ 上で McAfee GroupShield 6.0 for Microsoft® Exchange の イ ン ス ト ール と 設定が完了す る と 、 Windows サービ ス であ る McAfee GroupShield に よ っ て、 Microsoft® Exchange ス ト ア を保護す る こ と がで き ます。 GroupShield ソ フ ト ウ ェ アの設定を変更す る場合や、 ソ フ ト ウ ェ アの情報を表示 す る 場合には、 GroupShield イ ン タ ーフ ェ ース を起動す る必要があ り ます。 「GroupShield イ ン タ ーフ ェース の概要」 (77 ページ) 「GroupShield [ホーム] ページ」 (81 ページ) 製品ガ イ ド 73 GroupShield イ ン タ ー フ ェ ース GroupShield イ ン タ ーフ ェ ースの概要 GroupShield 6.0 イ ン タ ーフ ェ ース にア ク セ スす る 方法は、 選択 し た イ ン ス ト ール オプシ ョ ンに応 じ て 2 つあ り ます。 以下がその方法です。 管理 Web イ ン タ ーフ ェ ース 管理 ク ラ イ ア ン ト ユーザ イ ン タ ーフ ェ ース (ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース) 標準 の設定を使用 し て イ ン ス ト ールを実行す る と 、 Microsoft® Exchange サーバに は管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース のみが イ ン ス ト ール さ れます。 完全 イ ン ス ト ールを選択す る と 、 管理 ク ラ イ ア ン ト イ ン タ ーフ ェ ース と 管理 Web イ ン タ ー フ ェ ース の両方が イ ン ス ト ール さ れます。 GroupShield Web イ ン タ ーフ ェ ース GroupShield Web イ ン タ ーフ ェ ース を使用す る と 、 Microsoft® Exchange サーバで 実行中の Microsoft Internet Information Services (IIS) に接続 し てい る HTTP を使 用 し て、 GroupShield 6.0 の管理 と 設定がで き ます。 こ の方法を使用す る 場合、 GroupShield 6.0 イ ン タ ーフ ェ ース のデフ ォ ル ト の URL は以下の と お り です。 http://localhost/groupshield/splash.htm 管理 Web イ ン タ ーフ ェ ース を使用す る 場合、 IIS 管理ツールを使用 し て GroupShield 6.0 のホ ス テ ィ ン グ方法を カ ス タ マ イ ズす る こ と がで き ます。 た と え ば、 GroupShield 6.0 イ ン タ ーフ ェ ース を HTTPS 上で利用で き る よ う に IIS を設 定す る こ と がで き ます。 こ れには、 SSL 認証を作成 し て イ ン ス ト ールす る 必要が あ り ます。 GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース を使用す る と 、 Microsoft Internet Information Services (IIS) を使用せずに GroupShield 6.0 の管理 と 設定がで き ま す。 GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は個別の実行プ ロ グ ラ ムです。 標 準的な Microsoft Internet Explorer コ ン ト ロ ールを使用 し ますが、 イ ン タ ーフ ェ ー ス と GroupShield バ ッ ク エン ド 間の通信には HTTP ではな く 名前付 き パ イ プ を使 用 し ます。 GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は Microsoft® Exchange サーバ ま たは リ モー ト ワー ク ス テーシ ョ ンのいずれに も イ ン ス ト ールで き ます。 74 GroupShield® 6.0 GroupShield イ ン タ ー フ ェ ースの起動 GroupShield イ ン タ ーフ ェ ースの起動 GroupShieldWeb イ ン タ ーフ ェース ま たは GroupShield ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース ( イ ン ス ト ール さ れてい る 場合) を起動す る には、 [ ス タ ー ト ]、 [ プ ロ グ ラ ム]、 [Network Associates] の順に ク リ ッ ク し ます。 GroupShield 6.0 イ ン タ ーフ ェ ース を起動す る ためのエ ン ト リ が 2 つ (両方の イ ン タ ーフ ェ ース が イ ン ス ト ール さ れてい る 場合) 表示 さ れます。 エン ト リ は以下の よ う に表示 さ れます。 GroupShield ス タ ン ド ア ロ ン イ ン タ ー フ ェ ース GroupShield Web イ ン タ ー フ ェ ース 起動す る GroupShield 6.0 イ ン タ ーフ ェ ース を選択 し ます。 新 し い ウ ィ ン ド ウ が開 き 、 GroupShield 6.0 の ス プ ラ ッ シ ュ画面が表示 さ れます。 し ば ら く し て、 GroupShield 6.0 [ホーム] ページが表示 さ れます。 異な る コ ン ピ ュー タ からの GroupShield の管理 GroupShield ス タ ン ド ア ロ ン イ ン タ ーフ ェ ース は、 Microsoft® Exchange サーバ以 外に、 Microsoft Windows 2000 以降に も イ ン ス ト ールす る こ と がで き ます。 イ ン ス ト ール し た あ と は、 GroupShield 6.0 を リ モー ト で管理す る こ と がで き ま す。 Microsoft® Exchange と GroupShield 6.0 が イ ン ス ト ール さ れてい る サーバ名を 確認す る 必要があ り ます。 ま た、 Microsoft® Exchange サーバへの ロ グ イ ン認証情報が必要です。 リ モー ト コ ン ピ ュ ー タ で以下の操作を実行 し ます。 1 [ ス タ ー ト ]、 [ プ ロ グ ラ ム]、 [Network Associates]、 [McAfee GroupShield] の 順に ク リ ッ ク し ます。 GroupShield の ウ ィ ン ド ウ が開 き ます。 2 [サーバの変更] を ク リ ッ ク し ます。 3 [新規接続] を ク リ ッ ク し て、 表示す る Microsoft® Exchange サーバ と GroupShield 6.0 イ ン タ ーフ ェ ース を指定 し ます。 製品ガ イ ド 75 GroupShield イ ン タ ー フ ェ ース 4 接続先サーバの詳細を入力 し ます。 Microsoft Internet Explorer が Exchange サーバに接続 し ます。 現在の ロ グ イ ン 認証情報 と ネ ッ ト ワ ー ク のセキ ュ リ テ ィ 設定に よ っ ては、 Microsoft® Exchange サーバへの ロ グオ ン を求め ら れます。 サーバの ロ グ イ ン情報を使用 し て く だ さ い。 GroupShield 6.0 イ ン タ ーフ ェ ース が表示 さ れます。 注意 リ モー ト コ ン ピ ュ ー タ か ら GroupShield 6.0 を管理す る 場合、 変更のア ッ プデー ト に数分かか る 場合があ り ます。 76 GroupShield® 6.0 GroupShield イ ン タ ー フ ェ ースの概要 GroupShield イ ン タ ーフ ェ ースの概要 GroupShield イ ン タ ーフ ェ ース の レ イ ア ウ ト は、 単純で分か り やす く な っ てい ま す。 図 6-1. GroupShield 6.0 イ ン タ ー フ ェ ース - [ホーム] ページ イ ン タ ーフ ェ ース は、 以下の主要なエ リ アで構成 さ れてい ます。 「ナビ ゲーシ ョ ン ペ イ ン」 「コ ン ソ ール」 (80 ページ) 「 ク イ ッ ク ヘルプ ペ イ ン」 (80 ページ) 「 リ ン ク バー」 (80 ページ) 製品ガ イ ド 77 GroupShield イ ン タ ー フ ェ ース ナビゲーシ ョ ン ペイ ン ナビ ゲーシ ョ ン ペ イ ンは GroupShield イ ン タ ーフ ェ ース の左側にあ り ます。 こ の ペ イ ンには各ページへの リ ン ク が含まれてお り 、 関連す る機能ご と にグループ化 さ れてい ます。 図 6-2. GroupShield 6.0 ナ ビゲーシ ョ ン ペ イ ン リ ン ク のグループは以下の と お り です。 ビ ュー [ ビ ュ ー] エ リ アには GroupShield ソ フ ト ウ ェ アの情報を表示す る ための便利 な リ ン ク があ り ます。 利用可能なオプシ ョ ンは以下の と お り です。 「検出ア イ テ ム」 (85 ページ) 「ス ケ ジ ュ ールが設定 さ れた タ ス ク 」 (94 ページ) 「製品 ロ グ」 (96 ページ) 78 GroupShield® 6.0 GroupShield イ ン タ ー フ ェ ースの概要 スケジ ュ ール オ ンデマ ン ド ス キ ャ ン を実行す る ための ス ケ ジ ュ ール設定や、 GroupShield に よ っ て使用 さ れ る ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プデー ト を実行す る ためのオプシ ョ ンがあ り ます。 「製品のア ッ プデー ト 」 (102 ページ) 「オンデマ ン ド ス キ ャ ン」 (104 ページ) 「ス テー タ ス レ ポー ト 」 (106 ページ) 設定 以下の よ う な GroupShield の設定オプシ ョ ンがあ り ます。 「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ) 「通知」 (170 ページ) 「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ) 「スパム対策設定」 (177 ページ) 「検出ア イ テ ムのデー タ ベース」 (178 ページ) 「製品 ロ グ デー タ ベース」 (181 ページ) 「ユーザご と の設定」 (184 ページ) 「診断」 (186 ページ) 「ポ リ シー グループ」 (191 ページ) 「設定の イ ン ポー ト と エ ク ス ポー ト 」 (193 ページ) ま た、 ナビ ゲーシ ョ ン ペ イ ンには以下の リ ン ク が含まれてい ます。 ホーム GroupShield [ ホーム] ページには、 サーバ ま たは GroupShield サービ ス が最 後に再起動 さ れてか ら 収集 さ れた リ アル タ イ ムのスキ ャ ン統計、 製品バージ ョ ン 、 お よ び最近スキ ャ ン さ れたア イ テム な ど の便利な情報が表示 さ れます。 ク イ ッ ク ヘルプの表示 / ク イ ッ ク ヘルプの非表示 GroupShield イ ン タ ーフ ェ ース には、 ク イ ッ ク ヘルプ ペ イ ンがあ り ます。 通 常、 こ のペ イ ンは GroupShield イ ン タ ーフ ェ ース の右側に表示 さ れます。 製品ガ イ ド 79 GroupShield イ ン タ ー フ ェ ース コ ン ソ ール コ ン ソ ールは、 GroupShield イ ン タ ーフ ェ ース の中央エ リ アです。 選択 し たペー ジが表示 さ れます。 ク イ ッ ク ヘルプ ペイ ン ク イ ッ ク ヘルプ ペ イ ンには、 GroupShield イ ン タ ーフ ェ ース の コ ン ソ ールに表示 さ れてい る ページについての基本的な情報が表示 さ れます。 ク イ ッ ク ヘルプ には、 GroupShield オ ン ラ イ ン ヘルプ シ ス テ ムや弊社 Web サ イ ト やその他の製品情報 への リ ン ク が含まれてい ます。 ナビ ゲーシ ョ ン ペ イ ンの [ ク イ ッ ク ヘルプの表示] ま たは [ ク イ ッ ク ヘルプの非表 示] メ ニ ュ ー オプシ ョ ン を使用す る と 、 ク イ ッ ク ヘルプ の表示 / 非表示を切 り 替 え る こ と がで き ます。 リ ン ク バー リ ン ク バーは、 GroupShield イ ン タ ーフ ェ ース の上部に表示 さ れます。 こ こ に は、 ウ イ ル ス検索や GroupShield ソ フ ト ウ ェ アの ヘルプ ト ピ ッ ク な ど、 有用な リ ソ ースへの リ ン ク があ り ます。 80 GroupShield® 6.0 GroupShield [ホーム] ページ GroupShield [ホーム] ページ GroupShield を最初に起動す る と 、 [ ホーム] ページがデフ ォ ル ト で表示 さ れま す。 こ のページに戻 る には、 ナビ ゲーシ ョ ン ペ イ ンで [ ホーム] を ク リ ッ ク し ま す。 こ のページは以下のエ リ アで構成 さ れてい ます。 「 リ アル タ イ ムの ス キ ャ ン統計」 (81 ページ) 「製品バージ ョ ン」 (82 ページ) 「最近ス キ ャ ン さ れた ア イ テ ム」 (82 ページ) 次のア イ コ ン を ク リ ッ ク す る と 、 こ れ ら のエ リ アの表示 / 非表示を切 り 替え る こ と がで き ます。 情報の非表示 情報の表示 デフ ォ ル ト では、 [ユーザご と の設定] の [ ホーム] エ リ アで指定 し た更新時間を 使用 し て、 [ ホーム] ページは自動的に更新 さ れます。 184 ページの 「ユーザご と の設定」 を参照 し て く だ さ い。 [更新] を ク リ ッ ク す る と 、 [ ホーム] ページ をいつで も 手動で更新す る こ と がで き ます。 リ アルタ イムのスキャ ン統計 [ ホーム] ページの [ リ アル タ イ ムのスキ ャ ン統計] エ リ アには、 GroupShield で実 行 さ れた最近のア ク シ ョ ンに関す る 情報が表示 さ れます。 [ ホーム] ページの こ のエ リ アには、 以下の情報が記録 さ れます。 スキ ャ ン済み - 前回サーバを再起動 し た あ と に GroupShield ソ フ ト ウ ェ アに よ っ て ス キ ャ ン さ れた ア イ テ ムの数。 正常 - ウ イ ル ス に感染 し ていないア イ テ ムの数。 こ れは、 前回サーバを再起 動 し た あ と に GroupShield ソ フ ト ウ ェ アに よ っ て ス キ ャ ン さ れ、 ウ イ ル ス ま たは禁止語句が検出 さ れなか っ た ア イ テ ムの数です。 平均スキ ャ ン時間 (ms) - 各ア イ テ ムの ス キ ャ ンにかか っ た平均時間 ( ミ リ 秒 単位)。 感染 - 前回サーバを再起動 し た あ と にGroupShieldに よ っ て検出 さ れた感染ア イ テ ムの数。 製品ガ イ ド 81 GroupShield イ ン タ ー フ ェ ース 禁止 さ れた コ ン テ ン ツ - 前回サーバを再起動 し た あ と に GroupShield に よ っ て 検出 さ れた禁止語句を含むア イ テ ムの数。 禁止 さ れた フ ァ イルの種類 - 前回サーバを再起動 し た あ と にGroupShieldに よ っ て検出 さ れた禁止 さ れた フ ァ イ ルの種類を含むア イ テ ムの数。 スパムの可能性 - 「ス パム」 メ ッ セージ と し て検出 さ れた ア イ テ ムの数。 暗号化ま たは破損 - 暗号化 さ れた フ ァ イ ル ま たは破損 し た フ ァ イ ルが含まれ てい る ため、 ス キ ャ ンす る こ と ので き ないア イ テ ムの数。 製品バージ ョ ン [ ホーム] ページの [製品バージ ョ ン ] エ リ アでは、 GroupShield 製品のバージ ョ ン を確認で き ます。 以下のバージ ョ ン情報が表示 さ れます。 DAT バージ ョ ン - 現在 イ ン ス ト ール さ れていて、 GroupShield に よ っ て使用 さ れ る ウ イ ル ス定義 (DAT) フ ァ イ ルのバージ ョ ン。 DAT 日付 - 現在 イ ン ス ト ール さ れてい る ウ イ ル ス定義 (DAT) フ ァ イ ルの リ リ ース日。 エ ン ジ ン バージ ョ ン - 現在 イ ン ス ト ール さ れていて、 GroupShield に よ っ て使 用 さ れ る ウ イ ル ス ス キ ャ ン エ ン ジ ンのバージ ョ ン。 製品バージ ョ ン - GroupShield ソ フ ト ウ ェ アのバージ ョ ン と ビル ド 番号。 製品の説明 - 製品の正式な名称。 GroupShield Exchange - GroupShield ソ フ ト ウ ェ アの ラ イ セ ン ス ス テー タ ス。 スパム対策ア ド オ ン - GroupShield 6.0 用の ラ イ セ ン ス の ス テー タ ス。 最近スキャ ン さ れたア イ テム [ ホーム] ページの [最近スキ ャ ン さ れたア イ テム] エ リ アには、 GroupShield が最 近ス キ ャ ン し た ア イ テ ムについての情報が表示 さ れます。 注意 [最近スキ ャ ン さ れたア イ テム] に表示 さ れ る ア イ テ ムの数は、 184 ページの 「ユーザご と の設定」 で設定で き ます。 [ユーザ ご と の設定] ページ を表示す る には、 [設定] を ク リ ッ ク し て く だ さ い。 [最近スキ ャ ン さ れたア イ テム] リ ス ト には、 各ア イ テ ムについて以下の情報が表 示 さ れます。 82 日時 - GroupShield に よ っ て記録 さ れた メ ッ セージの ス キ ャ ン日時です。 GroupShield® 6.0 GroupShield [ホーム] ページ 送信者 - 電子 メ ール メ ッ セージに含まれてい る 、 メ ッ セージの送信者に関す る 情報です。 受信者 - メ ッ セージの受信者です。 結果 - ウ イ ル ス ま たは禁止語句が検出 さ れなかっ た場合は、 正常 と 表示 さ れ ます。 GroupShield に よ っ て ウ イ ル ス ま たは禁止語句が検出 さ れた場合は、 GroupShield に よ り 実行 さ れた ア ク シ ョ ンが表示 さ れます。 スキ ャ ンの種類 - GroupShield に よ っ て報告 さ れ る ス キ ャ ン を実行 し た ス キ ャ ナ ま たは ス ケ ジ ュ ール タ ス ク の名前です。 製品ガ イ ド 83 GroupShield イ ン タ ー フ ェ ース 84 GroupShield® 6.0 7 表示オプシ ョ ン ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アか ら 、 以下の情報を表示す る こ と がで き ます。 「検出ア イ テ ム」 「ス ケ ジ ュ ールが設定 さ れた タ ス ク 」 (94 ページ) 「製品 ロ グ」 (96 ページ) 検出ア イ テム [検出ア イ テム] ページでは、 さ ま ざ ま な検索条件を使用 し て 検出ア イ テム を検索 す る こ と がで き ます。 ウ イ ル スや禁止語句を含む メ ッ セージについて記録 さ れた情報を確認 し 、 検出ア イ テムのデー タ ベース に追加 さ れた ア イ テ ム を ダ ウ ン ロ ー ド す る こ と がで き ます。 警告 検出ア イ テムのデー タ ベース に保存 さ れた ア イ テ ムには、 ウ イ ル スや禁止語句が含まれてい ます。 隔離 さ れた フ ァ イ ルを ダ ウ ン ロ ー ド す る 場合は、 コ ン ピ ュ ー タ やネ ッ ト ワ ー ク に感染 し ない よ う に注意 し て く だ さ い。 注意 GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の一時フ ァ イ ルやオ フ ラ イ ン コ ン テ ン ツ を削除 し ないで く だ さ い。 GroupShield では こ れ ら の フ ァ イ ルを使用 し て検出 ア イ テ ムの リ ス ト な ど の情報を維持 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield で検出ア イ テ ムの検索 がで き な く な り ます。 GroupShield 6.0 と Microsoft® Exchange と の連携に よ り 、 GroupShield 6.0 は電子 メ ール メ ッ セージ と 添付フ ァ イ ルを複 数の個別の コ ン ポーネ ン ト と し て ス キ ャ ン し ます。 その結 果、 メ ッ セージ全体ではな く 、 ウ イ ル スや禁止語句を含む コ ン ポーネ ン ト のみが 検出ア イ テムのデー タ ベース に追加 さ れま す。 製品ガ イ ド 85 表示オプ シ ョ ン [検出ア イ テム] ページは以下の 2 つの部分で構成 さ れてい ます。 クエリ エ リ ア 検索の 結果 注意 [検出ア イ テム] に表示 さ れ る のは、 ウ イ ル ス ま たは禁止語句 が含まれてい る ア イ テ ムだけです。 検出ア イ テムのク エ リ [検出ア イ テム] ページは、 GroupShield ソ フ ト ウ ェ アのナビ ゲーシ ョ ン ペ イ ンか ら 開 く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 検出ア イ テ ム の ク エ リ を実行す る こ と がで き ます。 図 7-1. 検出ア イ テムの表示 - ク エ リ 検出ア イ テムのデー タ ベース の ク エ リ は、 指定期間、 指定日時以前、 ま たは指定日 時以降のエン ト リ を検索す る こ と に よ っ て実行で き ます。 論理フ ィ ル タ を使用 し て 検出ア イ テムのデー タ ベース の ク エ リ を実行す る こ と も で き ます。 ま た、 ク エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用 す る こ と も で き ます。 指定日以降に保存 さ れ た フ ァ イ ルの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存開始] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以降に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 86 GroupShield® 6.0 検出ア イ テム 指定日以前に保存 さ れ た フ ァ イ ルの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存終了] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定日以前に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 指定期間内に保存 さ れ た フ ァ イ ルの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [保存開始] フ ィ ール ド と [保存終了] フ ィ ール ド を選択 し ます。 2 両方の フ ィ ール ド に日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 指定期間内に検出ア イ テ ムのデー タ ベース に保存 さ れたすべてのア イ テ ムが表示 さ れます。 既知の プ ロパ テ ィ を持つ フ ァ イ ルの検索 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [条件] を選択 し ます。 2 該当す る メ ッ セージのプ ロ パテ ィ を選択 し ます。 ド ロ ッ プダ ウ ン リ ス ト には、 [検出ア イ テム] の [結果] エ リ アにあ る すべて のカ ラ ムのヘ ッ ダが含まれてい ます。 注意 検索文字列に [保存日時] の値を使用す る には、 以下の ISO フ ォーマ ッ ト で日時を入力 し て く だ さ い。 yyyy mm dd hh:mm:ss (例 : 2003 08 15 09:45:30) 3 該当す る テ キ ス ト を入力 し ます。 注意 [結果] エ リ アに検索対象のア イ テ ムがすでに表示 さ れてい る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 検索対象の メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ れま す。 4 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [検出ア イ テム] ページの [結果] エ リ アが更新 さ れ、 検出ア イ テ ムのデー タ ベース内に保存 さ れた ア イ テ ムの う ち、 指定 し た検索条件に一致す る すべて のア イ テ ムが表示 さ れます。 製品ガ イ ド 87 表示オプ シ ョ ン 検出 ア イ テ ムのデー タ ベー ス内の フ ァ イ ルの フ ィ ル タ リ ン グ [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [合致する フ ィ ル タ ] を選択 し ます。 2 論理的な検索文字列を入力 し ます。 検索時に使用で き る パ ラ メ ー タ と 演算子については、 90 ページの 「フ ィ ル タ の使用」 を参照 し て く だ さ い。 結果の表示 [検出ア イ テム] ページの [ ク エ リ ] エ リ アの下には、 [結果] エ リ アがあ り ます。 ク エ リ に よ っ て検出 さ れた フ ァ イ ルの情報は、 こ のエ リ アに表示 さ れます。 表示さ れる情報 [検出ア イ テム] ページの [結果] エ リ アには多数のカ ラ ムがあ り 、 検出ア イ テ ム に関す る 特定のカ テ ゴ リ の情報が表示 さ れます。 ク エ リ の結果 と し て検出 さ れた ア イ テ ムについて、 表示 し たい情報を選択す る こ と がで き ます。 注意 [結果] タ イ ト ル バーの右側にあ る [表示する カ ラ ムを変更す る場合は こ こ を ク リ ッ ク ] リ ン ク か ら [ユーザご と の設定] ペー ジ を表示 し 、 [結果] エ リ アに表示 さ れ る 情報を選択す る こ と がで き ます。 詳細については、 184 ページの 「ユーザご と の設定」 を参照 し て く だ さ い。 ウイルスの詳細情報の表示 [結果] の表の左側にあ る カ ラ ムには、 GroupShield に よ り 次のア イ コ ンが表示 さ れます。 検出 さ れたア イ テムの詳細ア イ コ ン [検出 さ れたア イ テムの詳細] ア イ コ ン を ク リ ッ ク す る と 、 [検出 さ れたア イ テムの詳 細] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 検出 さ れた ア イ テ ムが既知の ウ イ ル ス の場合、 詳細情報には ウ イ ル ス検索の該当 す る ウ イ ル ス情報への リ ン ク が表示 さ れます。 88 GroupShield® 6.0 検出ア イ テム 表示さ れた情報を使用し た ク エ リ の詳細化 表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。 例 [保存開始] に前日の日時を指定 し 、 24 時間以内に検出 さ れたすべてのア イ テ ム について ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に検出 さ れた多数のア イ テ ムが表示 さ れます。 さ ら に詳 し く 調べ る には、 同一の ウ イ ル ス を含む複数の検出ア イ テ ムに注目 し ま す。 以下の手順では、 同一の ウ イ ル ス だけ を検索す る よ う に ク エ リ を詳細化 し ま す。 1 [保存開始] の選択を解除 し 、 ク エ リ の日時関連の要素を削除 し ます。 2 [条件] を選択 し ます。 3 [結果] の表の [検出ウ イルス (vrs)] カ ラ ムの上にカー ソ ルを移動 し ます。 4 ウ イ ル ス名を ク リ ッ ク し ます。 [条件] フ ィ ール ド に検出ウイルス と い う テ キ ス ト が追加 さ れ、 合致す る 条件の フ ィ ール ド に検索す る ウ イ ル ス名 (例 : EICAR test file) が追加 さ れます。 5 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 検出ア イ テムのデー タ ベース 内のすべての レ コ ー ド が検索 さ れ、 ウ イ ル ス名が 一致す る すべての レ コ ー ド が表示 さ れます。 製品ガ イ ド 89 表示オプ シ ョ ン フ ィ ルタ の使用 GroupShield 6.0 の フ ィ ル タ を使用す る と 、 検出ア イ テムのデー タ ベース 内の フ ァ イ ルを検索す る ための複雑な条件を設定す る こ と がで き ます。 表 7-1. 検出ア イ テムのデー タ ベースの検出可能な フ ィ ル タ のプ ロパテ ィ プ ロパ テ ィ ID 表示名 説明 dts 保存日時 デー タ ベースにア イ テムが書き込まれた日時 sbj 件名 電子 メ ールの件名 フ ィ ール ド sdr 送信者 電子 メ ールの送信者 rpt 受信者 電子 メ ールの受信者の リ ス ト ftr 理由 ア イ テ ムがデー タ ベース に書 き 込まれた理 由。 通常の文字列で表記 さ れます。 数字な ど の文字列は (rsn) では使用可能ですが、 サ ポー ト は さ れてい ません。 vrs 検出ウ イルス 検出 さ れたウ イルス名 qtn 隔離ア イ テム 隔離ア イ テムのデー タ 。 ユーザ イ ン タ ー フ ェ ー スに レ ン ダ リ ン グ さ れる と 、 デー タ のダウ ン ロー ド を実行する リ ン ク にな り ます。 act 結果 ア イ テムで実行 さ れたア ク シ ョ ンの結果。 以下 のいずれかにな り ます。 正常 (0) 駆除 さ れま し た (1) 置換 さ れま し た (2) 削除 さ れま し た (3) ロ グに記録 さ れま し た (4) ア ク セスが拒否 さ れま し た (5) 通常の文字列で表記 さ れます。 数字な どの文字 列は (res) では使用可能ですが、 サポー ト は さ れ ていません。 90 rul ルール ト リ ガ さ れた コ ン テ ン ツ スキ ャ ン ルール tn スキ ャ ンの種類 ア イ テムを スキ ャ ンする スキ ャ ンの種類 sz サイ ズ スキ ャ ンする ア イ テムのサイ ズ tme 送信日時 スキ ャ ンのためにア イ テムが送信 さ れた日時 fln フ ァ イル名 ア イ テムの フ ァ イル名 fdr フ ォルダ ア イ テムが含まれる フ ォルダ名 cc CC 電子 メ ールのカ ーボン コ ピーの受信者 リ ス ト tik チケ ッ ト 番号 ア イ テムに割 り 当て ら れる一意の識別番号 GroupShield® 6.0 検出ア イ テム 表 7-1. 検出ア イ テムのデー タ ベースの検出可能な フ ィ ル タ のプ ロパテ ィ プ ロパ テ ィ ID 表示名 説明 efn 検出 フ ァ イル名 検出の原因 と な っ た フ ァ イルの名前。 複数の検 出が さ れた場合、 前述の " 理由 " で当てはま る 順番で フ ァ イル名が並びます。 idy ポ リ シー グループ 設定の適用に使用 さ れたポ リ シー グループ ssc スパム ス コ ア スパム対策エ ン ジ ンがイ ン ス ト ール さ れてい る 場合に表示 さ れる スパム ス コ ア。 プ ラ ス または マ イ ナス (ホワ イ ト リ ス ト に よ り マ イ ナスのス コ アにな る場合) の数字で表示 さ れます。 srt スパム ルーテ ィ ン グ スパム スキ ャ ンの結果 と し て実行 さ れる ア ク シ ョ ン。 以下のいずれかが表示 さ れます。 通過 さ せま し た シ ス テム ジ ャ ン ク メ ール フ ォルダに移動 さ れま し た ユーザ ジ ャ ン ク メ ール フ ォ ルダに移動 さ れ ました 拒否 さ れま し た 削除 さ れま し た 隔離さ れたア イ テムの処理 GroupShield 6.0 には、 ウ イ ル ス を駆除で き なかっ た ア イ テ ム を 検出ア イ テムのデー タ ベース に移動す る オプシ ョ ンがあ り ます。 警告 検出ア イ テムのデー タ ベース に隔離 さ れた メ ッ セージには、 有 害な ウ イ ル ス が含まれてい る 危険性があ り ます。 検出ア イ テ ムのデー タ ベース に移動 さ れた フ ァ イ ルを確認す る 場合は、 シ ス テ ムに感染 さ せない よ う ご注意 く だ さ い。 製品ガ イ ド 91 表示オプ シ ョ ン 検出ア イ テムのデー タ ベースからのア イ テムの開放 GroupShield 6.0 に よ り ウ イ ル スや禁止語句を含むア イ テ ムが検出ア イ テムのデー タ ベース に隔離 さ れた場合、 以下のア ク シ ョ ン を実行で き ます。 隔離 さ れた ア イ テ ムの ダウ ン ロー ド 隔離 さ れた ア イ テ ムの 転送 隔離 さ れた ア イ テ ム を ダ ウ ン ロ ー ド し て ロ ーカル コ ン ピ ュ ー タ に保存 し 、 内容 を確認で き ます。 警告 組織内の従業員宛てに送信 さ れた電子 メ ール メ ッ セージの ア イ テ ム を確認す る 際には、 法的な影響を考慮 し て く だ さ い。 検出ア イ テムのデー タ ベース か ら ア イ テ ム を ダ ウ ン ロ ー ド し て 開 く と き には、 すべての ウ イ ル ス が削除ま たは置換 さ れてい る こ と を確認 し て く だ さ い。 感染 し ていない こ と を確認 し た場合は、 検出ア イ テムのデー タ ベース か ら 受信予定 者にア イ テ ム を転送 し て も 差 し つかえ あ り ません。 隔離 さ れ た メ ッ セ ー ジの ダ ウ ン ロ ー ド と 転送 [検出ア イ テム] ページで以下の操作を実行 し ます。 1 [表示する カ ラ ムを変更する場合は こ こ を ク リ ッ ク ] を選択 し ます。 2 [ユーザご と の設定] ページで、 [隔離ア イ テム (qtn)] チ ェ ッ ク ボ ッ ク ス を選択 し ます。 3 [適用] を ク リ ッ ク し て、 変更を適用 し ます。 4 ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アで [検出ア イ テム] を選択 し ます。 5 新 し い [隔離ア イ テ ム (qtn)] カ ラ ムには、 [ ダウ ン ロー ド ] と [転送] の 2 つの ボ タ ンがあ り ます。 [ ダウ ン ロー ド ] を選択 し て メ ッ セージ を参照 し 、 [OK] を ク リ ッ ク し て 表示 さ れた確認のダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 受信予定者な ど に メ ッ セージ を転送す る には、 [転送] を ク リ ッ ク し ま す。 92 GroupShield® 6.0 検出ア イ テム ク エ リ 結果のエ ク スポー ト 検出ア イ テ ムのデー タ ベース で実行 し た ク エ リ の結果を さ ら に分析す る ために、 結果を カ ン マ区切 り (.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ル は、 Microsoft® Excel® な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、 さ ら に分析を行 う こ と がで き ます。 ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出 さ れてい る か ど う かを確認 し て く だ さ い。 1 [CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。 Microsoft Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グが表示 さ れ ます。 2 [保存] を ク リ ッ ク し ます。 [名前を付けて保存] ダ イ ア ロ グが表示 さ れます。 3 保存場所 と 名前を選択 し て フ ァ イ ルを保存 し ます。 4 [保存] を ク リ ッ ク し ます。 製品ガ イ ド 93 表示オプ シ ョ ン スケジ ュールが設定さ れた タ ス ク McAfee GroupShield では、 ス ケ ジ ュ ール タ ス ク を使用 し て、 GroupShield ソ フ ト ウ ェ アのア ッ プデー ト ま たは Exchange サーバのオ ンデマ ン ド ス キ ャ ン を定義で き ます。 こ れ ら の タ ス ク は、 即座に実行、 一回のみ実行、 ま たは指定 し た間隔で 繰 り 返 し 実行 さ れ る よ う に設定で き ます。 [ ビ ュ ー] オプシ ョ ンの [ス ケ ジ ュ ールが設定 さ れた タ ス ク ] か ら 、 ス ケ ジ ュ ー ル設定 さ れたすべての タ ス ク を確認で き ます。 ま た、 タ ス ク の種類、 状態、 前回の 実行、 次回の実行 な ど、 各ス ケ ジ ュ ール タ ス ク に関す る 情報 も 表示で き ます。 スケジ ュールが設定さ れた タ ス クの表示 [ スケジ ュ ールが設定 さ れた タ ス ク ] ページは、 GroupShield のナビ ゲーシ ョ ン ペ イ ンか ら 表示で き ます。 こ のページでは、 現在ス ケ ジ ュ ール設定 さ れてい る すべて の タ ス ク の詳細情報を確認す る こ と がで き ます。 ナビ ゲーシ ョ ン ペ イ ンの [ ビ ュ ー ] エ リ アで [ スケジ ュ ールが設定 さ れた タ ス ク ] を ク リ ッ ク し ます。 [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら 、 現在定義 さ れてい る ス ケ ジ ュ ールを確認 す る こ と がで き ます。 既存のスケジ ュール タ ス クの変更 既存の タ ス ク が不要にな り 、 類似す る タ ス ク を設定 し たい場合は、 既存の タ ス ク を変更す る こ と がで き ます。 1 変更す る タ ス ク を選択 し ます。 2 [変更] を ク リ ッ ク し ます。 3 以下のいずれかの手順に従い ます。 「GroupShield のア ッ プデー ト ス ケジ ュ ールの作成」 (103 ページ) 「オンデマ ン ド ス キ ャ ンの ス ケ ジ ュール作成」 (104 ページ) 94 GroupShield® 6.0 スケジ ュ ールが設定 さ れた タ ス ク 既存のスケジ ュール タ ス クの削除 ス ケ ジ ュ ールを設定 し た タ ス ク が不要にな っ た場合は、 その タ ス ク を削除で き ま す。 ス ケ ジ ュ ール設定 し たオンデマ ン ド ス キ ャ ン タ ス ク ま たはア ッ プデー ト タ ス ク を削除す る には、 以下の手順に従い ます。 1 削除す る タ ス ク を選択 し ます。 2 [削除] を ク リ ッ ク し ます。 タ ス ク を完全に削除す る か ど う かを確認す る ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ ます。 3 [OK] を ク リ ッ ク し ます。 既存のスケジ ュール タ ス クの即座の実行 既存の ス ケ ジ ュ ール タ ス ク を即座に実行す る には、 [今す ぐ実行] を ク リ ッ ク し ます。 タ ス ク は定義 さ れた設定を使用 し て、 即座に開始 さ れます。 スケジ ュール タ ス クの進行状況の表示 GroupShield では、 ス ケ ジ ュ ールが設定 さ れた タ ス ク の実行時に、 進行状況が ポ ッ プア ッ プ表示 さ れます。 ス ケ ジ ュ ール タ ス ク の実行中に、 進行状況が表示 さ れない と き (ポ ッ プア ッ プ 画面を閉 じ て し ま っ た場合な ど) は、 現在実行中の タ ス ク か ら [進行状況] を ク リ ッ ク し て進行状況のポ ッ プア ッ プ画面を表示す る こ と がで き ます。 注意 ス ケ ジ ュ ールが設定 さ れた タ ス ク のア ク シ ョ ンが完了す る と 、 イ ン タ ーフ ェース か ら [進行状況] ボ タ ンが消え ます。 実行中のタ ス クの停止 ス ケ ジ ュ ールが設定 さ れ、 現在実行 さ れてい る [ オ ンデマ ン ド スキ ャ ン ] タ ス ク ま たは [ ア ッ プデー ト ] タ ス ク を停止す る には、 [停止] を ク リ ッ ク し ます。 スケジ ュール タ ス クの結果の表示 ス ケ ジ ュ ールが設定 さ れた ア ッ プデー ト ま たはオ ンデマ ン ド ス キ ャ ンが完了す る と 、 該当す る ス ケ ジ ュ ール タ ス ク に [結果] ボ タ ンが表示 さ れます。 完了 し た タ ス ク の概要を表示す る には、 こ のボ タ ン を ク リ ッ ク し ます。 製品ガ イ ド 95 表示オプ シ ョ ン 製品ログ GroupShield 6.0 では、 Windows イ ベン ト ロ グのアプ リ ケーシ ョ ン ロ グ と GroupShield 6.0 の製品 ロ グの両方に イ ベン ト を書 き込む こ と がで き ます。 Windows イ ベン ト ロ グで GroupShield 6.0 の イ ベン ト を確認す る 場合、 ソ ース は McAfee GroupShield と し て リ ス ト さ れます。 記録 さ れ る イ ベン ト に関す る 詳細は、 207 ページの 「エ ラ ー メ ッ セージ と イ ベン ト ロ グのエン ト リ 」 を参照 し て く だ さ い。 製品ログのク エ リ [製品ロ グ ] ページは、 GroupShield ソ フ ト ウ ェ アのナビ ゲーシ ョ ン ペ イ ンか ら 開 く こ と がで き ます。 こ のページには ク エ リ フ ィ ル タ があ り 、 製品 ロ グの ク エ リ を実行す る こ と がで き ます。 製品ロ グ の ク エ リ は、 指定期間、 指定日時以前、 ま たは指定日時以降のエン ト リ を検索す る こ と に よ っ て実行で き ます。 論理フ ィ ル タ を使用 し て 製品ロ グ の ク エ リ を実行す る こ と も で き ます。 ま た、 ク エ リ オプシ ョ ンでは、 論理フ ィ ル タ と 指定日時の両方を使用す る こ と も で き ま す。 指定日以降に保存 さ れ た フ ァ イ ルの検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [保存開始] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以降に 製品ロ グ に保 存 さ れたすべてのア イ テ ムが表示 さ れます。 指定日以前に保存 さ れ た フ ァ イ ルの検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [ ロ グ開始] を選択 し ます。 2 日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定日以前に 製品ロ グ に保 存 さ れたすべてのア イ テ ムが表示 さ れます。 96 GroupShield® 6.0 製品ログ 指定期間内に保存 さ れ た フ ァ イ ルの検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [保存開始] フ ィ ール ド と [保存終了] フ ィ ール ド を選択 し ます。 2 両方の フ ィ ール ド に日時を入力 し ます。 3 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 指定期間内に 製品ロ グ に保 存 さ れたすべてのア イ テ ムが表示 さ れます。 既知の プ ロパ テ ィ を持つ フ ァ イ ルの検索 [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [条件] を選択 し ます。 2 該当す る メ ッ セージのプ ロ パテ ィ を選択 し ます。 ド ロ ッ プダ ウ ン リ ス ト には、 [製品ロ グ ] の [結果] エ リ アにあ る すべてのカ ラ ムのヘ ッ ダが含まれてい ます。 注意 検索文字列に [保存日時] の値を使用す る には、 以下の ISO フ ォーマ ッ ト で日時を入力 し て く だ さ い。 yyyy mm dd hh:mm:ss (例 : 2003 08 15 09:45:30) 3 該当す る テ キ ス ト を入力 し ます。 注意 [結果] エ リ アに検索対象の種類のア イ テ ムがすでに表示 さ れてい る 場合は、 [結果] 内の情報を ク リ ッ ク す る と 、 検索 対象の メ ッ セージのプ ロ パテ ィ お よ び該当す る 情報が入力 さ れます。 4 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 [製品ロ グ ] ページの [結果] エ リ アが更新 さ れ、 製品ロ グ に保存 さ れたすべ てのア イ テ ムの う ち、 指定 し た検索条件に一致す る ア イ テ ムが表示 さ れま す。 製品 ロ グ内の フ ァ イ ルの フ ィ ル タ リ ン グ [製品ロ グ ] ページで以下の操作を実行 し ます。 1 [合致する フ ィ ル タ ] を選択 し ます。 2 論理的な検索文字列を入力 し ます。 検索時に使用で き る パ ラ メ ー タ と 演算子については、 90 ページの 「フ ィ ル タ の使用」 を参照 し て く だ さ い。 製品ガ イ ド 97 表示オプ シ ョ ン 結果の表示 [製品ロ グ ] ページの [ ク エ リ ] エ リ アの下には、 [結果] エ リ アがあ り ます。 ク エ リ に よ っ て検出 さ れた フ ァ イ ルの情報は、 こ のエ リ アに表示 さ れます。 表示さ れる情報 [製品ロ グ ] ページの [結果] エ リ アには多数のカ ラ ムがあ り 、 検出ア イ テ ムに関 す る 特定のカ テ ゴ リ の情報が表示 さ れます。 エ ン ト リ の詳細情報の表示 [結果] の表の左側にあ る カ ラ ムには、 GroupShield に よ り 次のア イ コ ンが表示 さ れます。 製品ロ グの詳細ア イ コ ン 製品ロ グの詳細 ア イ コ ン を ク リ ッ ク す る と 、 [製品ロ グの詳細] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 [製品 ロ グ] ページで使用 さ れ る エ ラ ー コー ド の詳細は、 207 ページの 「エ ラ ー メ ッ セージ と イ ベン ト ロ グのエン ト リ 」 を参照 し て く だ さ い。 表示さ れた情報を使用し た ク エ リ の詳細化 表示 さ れた結果の フ ィ ール ド を使用 し て、 ク エ リ を さ ら に詳細に指定で き ます。 例 [保存開始] に前日の日時を指定 し 、 24 時間以内に検出 さ れたすべてのア イ テ ム について ク エ リ を実行 し ます。 こ れに よ り 、 指定期間内に検出 さ れた多数のア イ テ ムが表示 さ れます。 さ ら に詳 し く 調べ る には、 同一の ウ イ ル ス を含む複数の製品 ロ グに注目 し ます。 以下の手順では、 同一の ウ イ ル ス だけ を検索す る よ う に ク エ リ を詳細に指定 し ま す。 98 1 [保存開始] の選択を解除 し 、 ク エ リ の日時関連の要素を削除 し ます。 2 [条件] を選択 し ます。 3 [結果] の表の [ レ ベル (lvl)] カ ラ ムの上にカー ソ ルを移動 し ます。 GroupShield® 6.0 製品ログ 4 エ ラ ーの種類 ([情報]、 [ エ ラ ー ]、 [警告]) を ク リ ッ ク し ます。 [条件] フ ィ ール ド にレベル と い う テ キ ス ト が追加 さ れ、 合致す る 条件の フ ィ ール ド に検索す る エ ラ ーの種類 (例 : エラー) が追加 さ れます。 5 [ レ コ ー ド 検索] を ク リ ッ ク し ます。 製品ロ グ 内のすべての レ コ ー ド が検索 さ れ、 検索条件が一致す る すべての レ コ ー ド が表示 さ れます。 フ ィ ルタ の使用 GroupShield 6.0 の フ ィ ル タ を使用す る と 、 製品ロ グ 内の フ ァ イ ルを検索す る ため の複雑な条件を設定す る こ と がで き ます。 表 7-2. 製品ロ グで検索可能な フ ィ ル タ のプ ロパテ ィ プ ロパテ ィ ID 説明 dts 保存日時 id ロ グ エ ン ト リ の ID dsc 記録 さ れたア イ テムの説明 lvl 記録 さ れたア イ テムに重要度 - 情報、 警告、 エ ラ ーのいずれか 表 7-3. 利用可能な フ ィ ル タ の演算子 演算子 説明 == 大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 不使用) ~== 大文字小文字を区別 し ないで等 し い場合は一致 (ワ イル ド カ ー ド 不使用) = 大文字小文字を区別 し て等 し い場合は一致 (ワ イル ド カ ー ド 使用) ~= 大文字小文字を区別 し ないで等 し い場合は一致 (ワ イル ド カ ー ド 使用) > 大文字小文字を区別 し て指定値よ り 大き い場合は一致 (ワ イル ド カ ー ド 使用) ~> 大文字小文字を区別 し ないで指定値よ り 大き い場合は一致 (ワ イル ド カ ー ド 使用) < 大文字小文字を区別 し て指定値よ り 小 さ い場合は一致 (ワ イル ド カ ー ド 使用) ~< 大文字小文字を区別 し ないで指定値よ り 小 さ い場合は一致 (ワ イル ド カ ー ド 使用) 製品ガ イ ド 99 表示オプ シ ョ ン ク エ リ 結果のエ ク スポー ト 製品 ロ グで実行 し た ク エ リ の結果を さ ら に分析す る ために、 結果を カ ン マ区切 り (.CSV) 形式でエ ク ス ポー ト で き ます。 こ の結果フ ァ イ ルは、 Microsoft® Excel® な ど のサー ド パーテ ィ の ソ フ ト ウ ェ アに イ ン ポー ト し て、 さ ら に分析を行 う こ と がで き ます。 ク エ リ の結果を エ ク ス ポー ト す る には、 まず実行 し た ク エ リ で必要な情報が抽出 さ れてい る か ど う かを確認 し て く だ さ い。 1 [CSV フ ァ イルへエ ク スポー ト ] を ク リ ッ ク し ます。 Microsoft Internet Explorer の [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グが表示 さ れ ます。 2 [保存] を ク リ ッ ク し ます。 [名前を付けて保存] ダ イ ア ロ グが表示 さ れます。 100 3 保存場所 と 名前を選択 し て フ ァ イ ルを保存 し ます。 4 [保存] を ク リ ッ ク し ます。 GroupShield® 6.0 8 スケジ ュール オプシ ョ ン ナビ ゲーシ ョ ン ペ イ ンのオプシ ョ ン を使用 し て、 以下の タ ス ク の ス ケ ジ ュ ール を設定で き ます。 「製品のア ッ プデー ト 」 (102 ページ) 「オンデマ ン ド ス キ ャ ン」 (104 ページ) 「ス テー タ ス レ ポー ト 」 (106 ページ) 製品のア ッ プデー ト と オンデマ ン ド ス キ ャ ンは、 定期的に実行す る 必要があ り ます。 GroupShield では、 複数の ス ケ ジ ュールを設定 し 、 製品ア ッ プデー ト お よ び オ ンデマ ン ド スキ ャ ン を指定 し た間隔で実行す る こ と がで き ます。 ま た、 ス ケ ジ ュ ール オプシ ョ ン を使用す る と 、 製品ア ッ プデー ト ま たは オ ンデマ ン ド スキ ャ ン を即座に実行す る こ と も で き ます。 こ れ ら の ス ケ ジ ュ ールは、 新種の ウ イ ル ス に対応す る 最新の DAT フ ァ イ ルを使用 し 、 不審な ウ イ ル ス の攻撃に応 じ て設定で き ます。 製品ガ イ ド 101 スケジ ュ ール オプ シ ョ ン 製品のア ッ プデー ト GroupShield ソ フ ト ウ ェ アは、 ウ イ ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン エ ン ジ ンの情報に基づいて ウ イ ル ス を識別 し ます。 新 し い ウ イ ル ス を検出 し 、 効 果的に対応す る には、 最新の ウ イ ル ス情報に定期的にア ッ プデー ト す る こ と が必 要です。 最新の DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エン ジ ン を使用 し ていない場 合、 ウ イ ル ス防御に問題が起 き る こ と があ り ます。 新 し い ウ イ ル ス は毎月 500 以上の割合で発生 し てい ます。 こ の問題に対処す る た め、 弊社では毎週新 し い DAT フ ァ イ ルを リ リ ース し てい ます。 こ の フ ァ イ ルに は、 新 し い ウ イ ル スや変種の ウ イ ル ス の特徴に関す る 継続的な研究結果が含まれ てい ます。 弊社では、 必要に応 じ て 緊急 ま たは追加の DAT フ ァ イ ルを リ リ ース し て、 特定の ウ イ ル ス の脅威に対応 し ます。 ま た、 新 し い技術の導入や、 新 し い タ イ プのネ ッ ト ワー ク の脅威に対抗す る ため、 ウ イ ル ス ス キ ャ ン エン ジ ン も 定 期的にア ッ プグ レー ド さ れます。 GroupShield のア ッ プデー ト タ ス ク に よ り 、 こ れ ら のサービ ス を簡単に利用す る こ と がで き ます。 注意 GroupShield のア ッ プデー ト には、 サーバが以下の要件のい ずれかを満た し てい る 必要があ り ます。 http://www.networkassociates.com/us/downloads/ へのア ク セ スが可能 McAfee AutoUpdate Architect が同一ネ ッ ト ワー ク に イ ン ス ト ール さ れ てい る ア ッ プデー ト フ ァ イルを http://www.networkassociates.com/us/downloads/ から ダウ ン ロー ド す る こ と 、 GroupShield サーバへ転送する こ と が可能 McAfee Common Updater について GroupShield 6.0 に含まれ る McAfee Common Updater に よ り 、 さ ら に容易かつ柔軟 な方法でア ッ プデー ト を実行で き ます。 Common Updater を使用す る と 、 即時 ア ッ プデー ト ま たは ス ケ ジ ュ ール ア ッ プデー ト を使用 し て、 最新の DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エ ン ジ ンのア ッ プデー ト フ ァ イ ルを ダ ウ ン ロ ー ド で き ま す。 McAfee AutoUpdate Architect について McAfee AutoUpdate Architect を使用す る と 、 企業全体の ウ イ ル ス対策 ソ フ ト ウ ェ アのア ッ プデー ト を管理す る こ と がで き ます。 McAfee AutoUpdate Architect は、 ネ ッ ト ワ ー ク 内に ソ フ ト ウ ェ ア リ ポジ ト リ を作成 し て保持 し ます。 こ の リ ポジ ト リ で、 ネ ッ ト ワー ク 上に配備す る 弊社の ウ イ ル ス対策 ソ フ ト ウ ェ アのア ッ プ デー ト を正確に定義 し ます。 McAfee AutoUpdate Architect を使用 し て GroupShield を最新の状態に保っ てい る 場合、 サ イ ト リ ス ト に よ り 内部の ウ イ ル ス 対策ア ッ プデー ト の リ ポジ ト リ の場 所が GroupShield 6.0 に通知 さ れます。 102 GroupShield® 6.0 製品のア ッ プデー ト GroupShield 6.0 は McAfee AutoUpdate Architect と も 互換性があ り 、 McAfee AutoUpdate Architect のサ イ ト リ ス ト を GroupShield 6.0 に イ ン ポー ト す る こ と が で き ます。 こ れに よ り 、 GroupShield 6.0 はネ ッ ト ワー ク 内の McAfee AutoUpdate Architect リ ポジ ト リ か ら ア ッ プデー ト を取得で き ます。 GroupShield 6.0 へのサ イ ト リ ス ト の イ ン ポー ト に関す る 詳細は、 194 ページの 「設定の イ ン ポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。 GroupShield のア ッ プデー ト スケジ ュールの作成 GroupShield ソ フ ト ウ ェ アのア ッ プデー ト ス ケ ジ ュ ールを作成 し ます。 1 [製品ア ッ プデー ト ] を ク リ ッ ク 。 2 ア ッ プデー ト 実行日時の選択。 3 a ア ッ プデー ト を実行す る 頻度を指定 し ます。 b [今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ア ッ プ デー ト を実行す る 月、 日、 曜日、 時間を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 タ ス ク 名の入力。 a 実行す る ア ッ プデー ト の一意の名前を入力 し ます。 一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら こ の タ ス ク を容易に見つけ る こ と がで き ます。 b [完了] を ク リ ッ ク し ます。 GroupShield で スケジ ュ ールが設定 さ れた タ ス ク (94 ページの 「ス ケジ ュ ールが設 定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュ ール設定 さ れた時間にア ッ プ デー ト が開始 さ れます。 製品ガ イ ド 103 スケジ ュ ール オプ シ ョ ン オンデマン ド スキャ ン GroupShield では、 ス ト アで書 き 込みま たは読み込みが行われたすべての メ ッ セージが ス キ ャ ン さ れます。 ス キ ャ ンの実行時には、 GroupShield は、 イ ン ス ト ール さ れた ウ イ ル ス定義 (DAT) フ ァ イ ルを使用 し て メ ッ セージ内の ウ イ ル ス お よ び有害な コ ン テ ン ツ をチ ェ ッ ク し ます。 オ ンデマ ン ド ス キ ャ ンでは、 コ ン ピ ュ ー タ の各部分を都合の よ い時間、 ま たは 定期的に ス キ ャ ンす る こ と がで き ます。 オ ンデマ ン ド ス キ ャ ンは、 常時 ウ イ ル ス を監視す る オ ン ア ク セ ス ス キ ャ ン を補 う よ う に実行す る こ と がで き ます。 ま た、 通常の業務に影響を与え ない時間帯に実行 さ れ る よ う に、 ス ケ ジ ュールを設 定す る こ と も で き ます。 脆弱な場所や ウ イ ル ス感染が考え ら れ る フ ァ イ ルを ス キ ャ ンす る場合には、 オン デマ ン ド ス キ ャ ン を 1 回だけ実行す る こ と がで き ます。 ま たは、 都合の良い時 間帯や定期的に実行 さ れ る よ う に ス ケ ジ ュ ールを設定 し て、 ス キ ャ ン を実行す る こ と も で き ます。 オンデマン ド スキャ ンのスケジ ュール作成 オ ンデマ ン ド ス キ ャ ン を実行す る ス ケ ジ ュ ールを作成 し ます。 1 2 スキ ャ ン実行時の選択 a ス キ ャ ン を実行す る 頻度を指定 し ます。 b [今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ス キ ャ ン を実行す る 月、 日、 曜日、 時間を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 スキ ャ ン対象の選択。 a [すべてのフ ォルダ を スキ ャ ン ]、 [選択 し た フ ォルダ を スキ ャ ン ]、 ま たは [選 択 し た フ ォルダ以外のすべての フ ォルダ を スキ ャ ン ] のいずれか を選択 し ま す。 104 b [選択 し た フ ォルダ を スキ ャ ン ] を選択 し た場合は、 ス キ ャ ンす る フ ォ ルダ を選択 し ます。 選択 し た フ ォ ルダのみを ス キ ャ ン対象にす る 場合は [>>] を ク リ ッ ク し ます。 選択 し た フ ォ ルダお よ びそのサブ フ ォ ルダ を ス キ ャ ン対象にす る 場合は [>>>] を ク リ ッ ク し ます。 c [選択 し た フ ォルダ以外のすべての フ ォルダ を スキ ャ ン ] を選択 し た場合は、 ス キ ャ ン対象か ら 除外す る フ ォ ルダ を選択 し ます。 選択 し た フ ォ ルダの みを ス キ ャ ン対象か ら 除外す る場合は [>>] を ク リ ッ ク し ます。 選択 し た フ ォ ルダお よ びそのサブ フ ォ ルダ を ス キ ャ ン対象か ら 除外す る 場合は [>>>] を ク リ ッ ク し ます。 d [次へ] を ク リ ッ ク し ます。 GroupShield® 6.0 オ ンデマ ン ド スキ ャ ン 3 再開可能な スキ ャ ン。 a [有効] を選択 し て ス ケ ジ ュ ール設定 し たオ ンデマ ン ド ス キ ャ ン を再開 し ます。 b GroupShield がオンデマ ン ド ス キ ャ ン を再開 し 、 一時停止す る ま での時間 を分単位で入力 し ます。 c [最後にスキ ャ ン し たア イ テムから 再開] を有効に し て、 最後に ス キ ャ ン さ れた ア イ テ ムか ら ス キ ャ ン を続行 し ます。 4 スケジュール スキャンに使用するオンデマンド ポリシーを選択します。 5 タ ス ク 名の入力。 a オ ンデマ ン ド ス キ ャ ンの一意の名前を入力 し ます。 一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら こ の ス ケ ジ ュ ール ス キ ャ ン を容易に見つけ る こ と がで き ます。 b [完了] を ク リ ッ ク し ます。 注意 オ ンデマ ン ド ス キ ャ ンの ス ケ ジ ュ ールを設定 し た ら 、 オ ンデ マ ン ド スキ ャ ナ ポ リ シー が正 し く 設定 さ れてい る か ど う かを 確認 し て く だ さ い。 120 ページの 「ポ リ シー内のア イ テ ムの 管理」 を参照 し て く だ さ い。 GroupShield で [ スケジ ュ ールが設定 さ れた タ ス ク ] (94 ページの 「ス ケ ジ ュ ールが 設定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュール設定 さ れた時間にオンデ マ ン ド ス キ ャ ンが開始 さ れます。 ス ケ ジ ュ ールを設定 さ れた タ ス ク が開始 さ れ る と 、 [進行状況] ボ タ ンが実行中 の タ ス ク に表示 さ れます。 95 ページの 「ス ケ ジ ュ ール タ ス ク の進行状況の表示」 を参照 し て く だ さ い。 オンデマン ド スキャ ンの結果の表示 ス ケ ジ ュ ールが設定 さ れたオ ンデマ ン ド ス キ ャ ンが実行 さ れた ら 、 [結果] ボ タ ン を ク リ ッ ク し ます。 [検出ア イ テムの表示] 画面画表示 さ れ、 完了 し たオ ンデマ ン ド ス キ ャ ンの結果が入力 し た ク エ リ に基づいて表示 さ れます。 95 ページの 「ス ケ ジ ュ ール タ ス ク の結果の表示」 を参照 し て く だ さ い。 製品ガ イ ド 105 スケジ ュ ール オプ シ ョ ン ステー タ ス レポー ト GroupShield 6.0 を使用す る と 、 ス テー タ ス レ ポー ト を ス ケ ジ ュール設定 し て、 組 織内の指定 し たユーザやグループに配布す る こ と がで き ます。 ステー タ ス レポー ト 作成のスケジ ュール設定 ス テー タ ス レ ポー ト を作成す る ス ケ ジ ュ ールを設定 し ます。 1 2 3 レ ポー ト の実行時刻。 a ス テー タ ス レ ポー ト を作成す る 日時、 頻度を選択 し ます。 b [今す ぐ実行] 以外のオプシ ョ ン を選択 し た場合は、 必要に応 じ て ス キ ャ ン を実行す る 月、 日、 曜日、 時間を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 レ ポー ト 先。 a 電子 メ ールの受信者 のア ド レ ス を入力 し ます。 受信者は、 個人のユーザ と b レ ポー ト の件名 を入力 し ます。 c [次へ] を ク リ ッ ク し ます。 Microsoft® Exchange シ ス テ ム内で設定 し た配布 リ ス ト の ど ち ら も 指定で き ます。 タ ス ク 名の入力。 a 作成す る ス テー タ ス レ ポー ト の一意の名前を入力 し ます。 一意の名前を付け る こ と で、 [ ビ ュ ー ] オプシ ョ ンの [ スケジ ュ ールが設定 さ れた タ ス ク ] か ら こ の レ ポー ト を容易に見つけ る こ と がで き ます。 b [完了] を ク リ ッ ク し ます。 GroupShield で [ スケジ ュ ールが設定 さ れた タ ス ク ] (94 ページの 「ス ケ ジ ュ ールが 設定 さ れた タ ス ク 」 を参照) が表示 さ れ、 ス ケ ジ ュール設定 さ れた時間に ス テー タ ス レ ポー ト が開始 さ れます。 106 GroupShield® 6.0 9 ウイルス対策と コ ン テ ン ツ Microsoft® Exchange サーバを保護す る ポ リ シーを管理す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ ウ イルス対策 と コ ン テ ン ツ ] を ク リ ッ ク し ます。 ウ ィ ン ド ウ の中央にポ リ シー と コ ン テ ン ツ ルールが表示 さ れます。 以降では、 こ の ウ ィ ン ド ウ に表示 さ れ る ペ イ ンでの操作について説明 し ます。 「 イ ン タ ーフ ェース」 (108 ページ) 「ポ リ シーの管理」 (118 ページ) 「ポ リ シー内のア イ テ ムの管理」 (120 ページ) 「コ ン テ ン ツ ルールの管理」 (124 ページ) 「ポ リ シー内のア イ テ ムの設定」 (132 ページ) 「 メ ッ セージの コ ン テ ン ツ ルールの例」 (158 ページ) 「電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例」 (161 ページ) 製品ガ イ ド 107 ウ イルス対策 と コ ン テ ン ツ イ ン タ ーフ ェ ース 図 9-1. イ ン タ ー フ ェ ース イ ン タ ーフ ェ ース には、 以下のエ リ アがあ り ます。 左側 - 108 ページの 「ツ リ ー ペ イ ン」 を参照 し て く だ さ い。 右側 - 111 ページの 「詳細ペ イ ン」 を参照 し て く だ さ い。 上部 - 116 ページの 「ツールバー と ボ タ ン」 を参照 し て く だ さ い。 イ ン タ ーフ ェ ース全体で使用 さ れ る ア イ コ ンについては、 116 ページの 「ア イ コ ン」 を参照 し て く だ さ い。 ツ リ ー ペイ ン こ のペ イ ンには、 管理で き る ポ リ シー と ルール グループを示すア イ コ ンが表示 さ れます。 以下に例を示 し ます。 ポ リ シー ルール グループ 108 GroupShield® 6.0 イ ン タ ー フ ェ ース ア イ コ ンは、 「ツ リ ー」 構造で表示 さ れます。 「+」 記号を ク リ ッ ク し て各 ノ ー ド を展開 し 、 ツ リ ーの全体を表示す る こ と がで き ます。 こ こ で、 ツ リ ー ペ イ ン と 詳細ペ イ ンの上部にあ る ツールバーのボ タ ン、 ま たはア イ テ ム を右 ク リ ッ ク し て 表示 さ れ る メ ニ ュ ーを使用 し て、 ア イ テ ム を管理 (作成、 変更、 削除) す る こ と がで き ます。 詳細については、 「ツ リ ー ペ イ ンの右 ク リ ッ ク メ ニ ュ ー」 お よ び 116 ページの 「ツールバー と ボ タ ン」 を参照 し て く だ さ い。 ツ リ ー ペイ ンの右ク リ ッ ク メ ニ ュー ツ リ ー ペ イ ンでア イ テ ム (ポ リ シー と ルール グループ) を管理す る には、 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーのオプシ ョ ン を選択 し ます。 以下に例を示 し ま す。 図 9-2. 通常の右 ク リ ッ ク メ ニ ュ ー ま た、 こ れ ら の機能の多 く はツールバーのア イ コ ン (117 ページの 「ア イ コ ンの 組み合わせ」 を参照) ま たはナビ ゲーシ ョ ン ペ イ ン を使用 し て実行す る こ と も で き ます。 使用で き る 右 ク リ ッ ク メ ニ ュ ーは以下の と お り です。 「ポ リ シー」 (109 ページ) 「ルール グループ」 (110 ページ) ポ リ シー 表 9-1. ポ リ シーの右 ク リ ッ ク メ ニ ュ ー メ ニ ュ ー オプ シ ョ ン ポ リ シーの作成 説明 ポ リ シーを新規作成 し ます。 118 ページの 「ポ リ シーの作 成」 を参照 し て く だ さ い。 ポ リ シーの削除 選択 し たポ リ シーを削除 し ます。 120 ページの 「ポ リ シーの 削除」 を参照 し て く だ さ い。 ( こ のオプ シ ョ ンはグ ローバル ポ リ シーでは許可 さ れていま せん) 製品ガ イ ド 109 ウ イルス対策 と コ ン テ ン ツ 表 9-1. ポ リ シーの右ク リ ッ ク メ ニ ュ ー (続き ) メ ニ ュ ー オプ シ ョ ン 説明 設定の追加 コ ン テ ン ツ ルールな どのア イ テムを ポ リ シーに追加 し ます。 126 ページの 「ルール グループのイ ンポー ト 」 を参照 し て く だ さ い。 貼 り 付け 他のポ リ シーか ら コ ピーま たは切 り 取 っ たルールを貼 り 付け ます。 ルール グループ 表 9-2. ルール グループの右ク リ ッ ク メ ニ ュ ー 110 メ ニ ュ ー オプ シ ョ ン 説明 ルール グループの作成 ルール グループ を新規作成 し ます。 124 ページの 「ルール グループの作成」 を参照 し て く だ さ い。 エ ク スポー ト 選択 し たルール グループ を XML フ ァ イルにエ ク ス ポー ト し ます。 125 ページの 「ルール グループのエ ク スポー ト 」 を参 照 し て く だ さ い。 イ ンポー ト ルール グループ を XML フ ァ イルに イ ンポー ト し ます。 126 ページの 「ルール グループのイ ンポー ト 」 を参照 し て く だ さ い。 ルール グループの削除 ルール グループ を削除 し ます。 ポ リ シーで使用中の ルールを削除する こ と はで き ません。 126 ページの 「ルール グループの削除」 を参照 し て く だ さ い。 ルール グループ名の変更 ルール グループの名前を変更 し ます。 126 ページの 「ルール グループの名前の変更」 を参照 し て く だ さ い。 コ ン テ ン ツ ルールを作成 ルールを新規作成 し ます。 127 ページの 「ルールの作成」 を参照 し て く だ さ い。 ルールを割 り 当て ポ リ シーに 1 つまたは複数のルールを割 り 当て ます。 130 ページの 「ルールのポ リ シーへの割 り 当て」 を参 照 し て く だ さ い。 切 り 取 り 、 コ ピー、 貼 り 付け 選択 し たルールの コ ピーを基に し て、 ルールを新 し く 作成ま たはポ リ シーにルールを追加 し ます。 127 ページの 「ルールの作成」 を参照 し て く だ さ い。 GroupShield® 6.0 イ ン タ ー フ ェ ース 詳細ペイ ン ツ リ ー ペ イ ンでルール グループな ど のア イ テ ム を選択す る と 、 右側のペ イ ンに 選択 し た ア イ テ ムの詳細が表示 さ れます。 以下の表を参照 し て く だ さ い。 を ク リ ッ ク す る と 、 よ り 詳 し い説明が表示 さ れます。 表 9-3. ツ リ ー ペ イ ン と 詳細ペ イ ンの関連 アイ コン 説明 詳細ペ イ ンの内容 詳細ペ イ ンの説明 ポ リ シー ポ リ シー内のア イ テム 111 ページの 「ポ リ シー」 を 参照 し て く だ さ い。 ルール グループ ルール グループ内のルール 114 ページの 「ルール」 を参 照 し て く だ さ い。 ポ リ シー 標準的なポ リ シーの一部を次の表に示 し ます。 表 9-4. ポ リ シーの詳細ペ イ ンの コ ン テ ン ツ ア イ テム 継承 スキ ャ ナの設定 ウ イルス対策設定 コ ン テ ン ツの設定 破損 し た コ ン テ ン ツ 暗号化 さ れた コ ン テ ン ツ 製品ガ イ ド 111 ウ イルス対策 と コ ン テ ン ツ ア イ テム - ア イ テ ムの左のチ ェ ッ ク ボ ッ ク ス は、 ア イ テ ム を使用で き る か ど う か を示 し てい ます。 チ ェ ッ ク ボ ッ ク ス がグ レーの場合、 そのア イ テ ムはグ ロ ーバル ポ リ シーか ら 継承 さ れてい る ため、 こ こ では変更で き ません。 チ ェ ッ ク ボ ッ ク ス がグ レーでない場合、 使用 し ない機能を無効にす る こ と が で き ます。 チ ェ ッ ク ボ ッ ク ス がグ レーで、 選択 さ れてい る 場合、 その機能を無効にす る こ と はで き ません。 た と えば暗号化 さ れた コ ン テ ン ツは、 何 ら かの方法で処 理す る 必要があ り ます。 継承 - グ ロ ーバル ポ リ シーを参照 し てい る場合は、 こ のカ ラ ムは表示 さ れ ません。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 ポ リ シーのア イ テ ム を グ ロ ーバル ポ リ シーか ら 継承す る か を示 し ます。 つま り 、 こ のカ ラ ムでは ア イ テ ムがグ ロ ーバル ポ リ シーのア イ テ ム と 同 じ か ど う かが示 さ れます。 継承する 継承 し ない 継承先 - グ ロ ーバル ポ リ シーを参照 し てい る 場合にのみ、 こ のカ ラ ムが表示 さ れます。 こ のカ ラ ムでは、 以下のア イ コ ン を使用 し て、 グ ロ ーバル ポ リ シーか ら 継承 さ れてい る ア イ テ ムの数を示 し ます。 グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れていま す。 グ ローバル ポ リ シーの こ のア イ テムは、 他のポ リ シーに継承 さ れていま せん。 ポ リ シーのア イ テ ムに関す る 概要を参照す る には、 カー ソ ルを テ キ ス ト の上に移 動 し 、 ポ ッ プア ッ プ メ ッ セージ を表示 し ます。 ア イ テ ムの順番を並べ替え る には、 見出 し を ク リ ッ ク し ます。 112 GroupShield® 6.0 イ ン タ ー フ ェ ース ポ リ シー内のア イ テ ム を管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表示 し ま す。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。 表 9-5. ポ リ シー内のア イ テムの右 ク リ ッ ク メ ニ ュ ー メ ニ ュ ー オプ シ ョ ン 説明 設定の追加 新 し い コ ン テ ン ツ ルールおよびウ イルス対策な どの設定を追 加 し 、 ア ク シ ョ ン と 時間の制限を指定 し ます。 グ ローバル ポ リ シーにウ イルス対策設定を追加する こ と はで き ません。 貼 り 付け コ ピーまたは切 り 取っ たルールを、 選択 し たポ リ シーに追加 し ます。 削除 ア イ テムを削除 し ます。 123 ページの 「ポ リ シー内のア イ テ ムの削除」 を参照 し て く だ さ い。 設定の編集 設定の詳細情報を変更 し ます。 ウ イルス対策設定な どい く つかのア イ テムは、 ア ク シ ョ ン と 時間の制限を変更で き ます。 グ ローバル ポ リ シーでは、 ウ イ ルス対策設定の時間の値を変更する こ と はで き ません。 こ の メ ニ ュ ー オ プ シ ョ ン を使用せずに、 行を ダブルク リ ッ ク し て設定する こ と も で き ます。 ポ リ シー内のア イ テ ム を以下の表に示 し ます。 表 9-6. ポ リ シー ア イ テム と 手順 ポ リ シー ア イ テム 手順 スパム対策 143 ページの 「スパム スキ ャ ン」 を参照 し て く だ さ い。 ウ イルス対策 134 ページの 「ウ イルス スキ ャ ン」 を参照 し て く だ さ い。 コ ン テ ン ツ スキ ャ ナ 141 ページの 「コ ン テ ン ツ スキ ャ ン」 を参照 し て く だ さ い。 破損 し た コ ン テ ン ツ 157 ページの 「破損 し た コ ン テ ン ツの処理」 を参照 し て く だ さ い。 免責事項のテキス ト 153 ページの 「免責事項の追加」 を参照 し て く だ さ い。 暗号化 さ れた コ ン テ ン ツ 156 ページの 「暗号化 さ れた コ ン テ ン ツの処理」 を 参照 し て く だ さ い。 フ ァ イルのフ ィ ル タ リ ン グ 147 ページの 「フ ァ イル タ イ プのフ ィ ル タ リ ング」 を参照 し て く だ さ い。 製品ガ イ ド 113 ウ イルス対策 と コ ン テ ン ツ 表 9-6. ポ リ シー ア イ テム と 手順 (続き ) ポ リ シー ア イ テム 手順 メ ール サイ ズの フ ィ ル タ リ ン グ 151 ページの 「電子 メ ール メ ッ セージのサイ ズの制 限」 を参照 し て く だ さ い。 スキ ャ ナの コ ン ト ロール 133 ページの 「サービ ス拒否攻撃の防止」 を参照 し て く だ さ い。 署名付きの メ ッ セージ 155 ページの 「署名付き電子 メ ールの処理」 を参照 し て く だ さ い。 ルール ツ リ ー ペ イ ンでルール グループを選択す る と 、 詳細ペ イ ンにルールの概要が表 示 さ れます。 概要には、 ルールの名前 と 説明が表示 さ れます。 ま た、 チ ェ ッ ク ボ ッ ク ス を使用 し 、 必要に応 じ てルールを無効にす る こ と も で き ます。 以下の表 に例を示 し ます。 表 9-7. ルール グループの詳細ペ イ ンの例 ルール名 114 GroupShield® 6.0 説明 侮辱語 1 あ る侮辱語 侮辱語 2 別の侮辱語 イ ン タ ー フ ェ ース ルール グループ内のルールを管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表 示 し ます。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。 表 9-8. ルールの右 ク リ ッ ク メ ニ ュ ー メ ニ ュ ー オプ シ ョ ン 説明 ルールを新規作成 し ます。 127 ページの 「ルールの作 コ ン テ ン ツ ルールを作成 成」 を参照 し て く だ さ い。 コ ン テ ン ツ ルールを変更 し ます。 130 ページの 「ルー コ ン テ ン ツ ルールを編集 ルの変更」 を参照 し て く だ さ い。 ルールを割 り 当て 選択 し たルールまたはルール グループ全体を、 ポ リ シー グループに関連付け ら れたポ リ シーに割 り 当て ま す。 130 ページの 「ルールのポ リ シーへの割 り 当て」 を参照 し て く だ さ い。 切 り 取 り 、 コ ピー、 貼 り 付け こ の機能に よ り 、 ルールを他のルール グループに移動 する こ と がで き ます。 削除 ルールを削除 し ます。 132 ページの 「ルールの削除」 を参照 し て く だ さ い。 ポ リ シー グループ ツ リ ー ペ イ ンでポ リ シー グループを選択す る と 、 詳細ペ イ ンにポ リ シー グルー プの リ ス ト が表示 さ れます。 ポ リ シー グループを管理す る には、 行を右 ク リ ッ ク し て メ ニ ュ ーを表示 し ます。 メ ニ ュ ー オプシ ョ ンについては、 以下の表で簡単に説明 し ます。 表 9-9. ポ リ シー グループの右ク リ ッ ク メ ニ ュ ー メ ニ ュ ー オプ シ ョ ン ポ リ シーの作成 説明 ポ リ シーを新規作成 し ます。 118 ページの 「ポ リ シーの作 成」 を参照 し て く だ さ い。 ポ リ シーの削除 選択 し たポ リ シーを削除 し ます。 120 ページの 「ポ リ シーの 削除」 を参照 し て く だ さ い。 設定の追加 ポ リ シー グループに設定を追加 し ます。 121 ページの 「ポ リ シーへのルールの追加」 を参照 し て く だ さ い。 製品ガ イ ド 115 ウ イルス対策 と コ ン テ ン ツ アイ コン ツ リ ー ペ イ ンには多数のア イ コ ンが含まれてい ます。 以下の表を参照 し て く だ さ い。 表 9-10. ツ リ ー ペ イ ンのア イ コ ン アイ コン 説明 ポ リ シー - すべてのポ リ シーが含まれます。 グ ローバル ポ リ シー ア イ コ ン。 すべてのグ ローバル ポ リ シーが含ま れます。 ポ リ シー グループ ルール グループ - すべてのルール グループが含まれます。 ルール グループ ツールバー と ボ タ ン ツールバーはペ イ ンの上部に表示 さ れます。 ツールバーには多数のボ タ ンがあ り 、 よ く 使用す る タ ス ク を素早 く 実行す る こ と がで き ます。 ツールバーのア イ コ ンは、 ペ イ ンで選択 し た ア イ テ ムに応 じ て変わ り ます。 ツールバーのボ タ ンの意 味を以下に説明 し ます。 以下の表にあ る ボ タ ンは、 常に使用可能です。 表 9-11. 共通のボ タ ン 116 GroupShield® 6.0 選択 し たア イ テムの コ ピー 選択 し たア イ テムの貼 り 付け 選択 し たア イ テムの切 り 取 り ヘルプ情報の表示 イ ン タ ー フ ェ ース ツールバーのボ タ ンの中には、 他のア イ コ ン と 組み合わせて使用 さ れ る も の も あ り ます。 こ れ ら のア イ コ ンは、 特定の機能を意味 し ます。 以下の表に、 こ れ ら の ア イ コ ンの機能を示 し ます。 表 9-12. 機能 追加 イ ンポー ト 作成 エ ク スポー ト 名前の変更 (ア イ コ ンの下に ラ ベルが表示 さ れ ます) 割 り 当て 編集 削除 並べ替え ア イ コ ンの組み合わせの例を以下の表に示 し ます。 表 9-13. ア イ コ ンの組み合わせ ルール グループの作成 ルール グループの削除 ルール グループのイ ンポー ト ルール グループのエ ク スポー ト コ ン テ ン ツ ルールの作成 コ ン テ ン ツ ルールの割 り 当て コ ン テ ン ツ ルールの編集 コ ン テ ン ツ ルールの削除 ポ リ シーの作成 ド ラ ッ グ ア ン ド ド ロ ッ プ機能 ツ リ ー ペ イ ンでは、 一部のア イ コ ン を他のア イ コ ンに 「 ド ラ ッ グ ア ン ド ド ロ ッ プ」 す る こ と がで き ます。 こ の機能は、 切 り 取 り 、 コ ピー、 貼 り 付けが可能なす べての場所で使用で き ます。 製品ガ イ ド 117 ウ イルス対策 と コ ン テ ン ツ ポ リ シーの管理 ポ リ シーについて、 以下の操作を実行で き ます。 「ポ リ シーの作成」 (118 ページ) 「ポ リ シーの削除」 (120 ページ) 詳細については、 44 ページの 「ポ リ シー」 を参照 し て く だ さ い。 ポ リ シーの作成 デフ ォ ル ト では、 GroupShield には以下のグ ロ ーバル ポ リ シーが策定 さ れてい ま す。 オ ン ア ク セ ス スキ ャ ナ オ ンデマ ン ド (禁止語句を削除) オ ンデマ ン ド (デ フ ォル ト ) オ ンデマ ン ド (完全スキ ャ ン) オ ンデマ ン ド (ウ イルス を検出) アウ ト ブ レー ク マネージ ャ オ ンデマ ン ド (ウ イルス を削除) ゲー ト ウ ェ イ オ ンデマ ン ド (禁止語句を検出) 上記のポ リ シー と は異な る 設定のポ リ シーが必要な場合は、 デフ ォ ル ト のポ リ シーを変更す る か、 デフ ォ ル ト のポ リ シーを基に し て、 組織内のポ リ シー グ ループ (部門や職務な ど) に適 し たポ リ シーを作成 し ます。 注意 新 し いポ リ シーを作成す る 場合は、 ポ リ シーを適用す る ポ リ シー グループがすでに設定 さ れてい る こ と を確認 し て く だ さ い。 118 GroupShield® 6.0 ポ リ シーの管理 ポ リ シーを新規作成す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンで、 新 し いポ リ シーの基にす る 既存のポ リ シーを選択 し ます。 2 ポ リ シーを右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ ポ リ シーの作成] を選択 し て [ポ リ シーの作成] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-3. [ポ リ シーの作成] ダ イ ア ロ グ ボ ッ ク ス 3 新 し いポ リ シーを適用す る ポ リ シー グループを選択 し ます。 複数のポ リ シー グループ を選択す る には、 CTRL キーを押 し た状態で選択 し ます。 4 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ツ リ ー ペ イ ンに、 新 し いポ リ シーのア イ コ ンが表示 さ れます。 新 し く 作成 し たポ リ シーは、 最初は基に し たポ リ シー と ま っ た く 同 じ です。 新 し いポ リ シーの内容 を変更す る には、 ポ リ シーのア イ テ ム を変更 し ます。 詳細については、 132 ペー ジの 「ポ リ シー内のア イ テ ムの設定」 を参照 し て く だ さ い。 製品ガ イ ド 119 ウ イルス対策 と コ ン テ ン ツ ポ リ シーの削除 適用 し ていたポ リ シー グループがすでに有効ではないな ど の理由で、 以前に作 成 し たポ リ シーを削除 し たい場合があ り ます。 注意 削除で き る のは作成 し たポ リ シーのみです。 デフ ォ ル ト のポ リ シーは削除で き ません。 ポ リ シーを削除す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンで削除す る ポ リ シーを選択 し ます。 詳細ペ イ ンに選択 し たポ リ シーに詳細が表示 さ れます。 2 ア イ コ ン を右 ク リ ッ ク し て メ ニ ュ ーを表示 し 、 [ポ リ シーの削除] を選択 し ま す。 3 選択 し たポ リ シーの削除を確認 し ます。 注意 削除 し たポ リ シーは復元で き ません。 ポ リ シー ア イ コ ンが削除 さ れます。 ポ リ シー内のア イ テムの管理 ポ リ シーについて、 以下の操作を実行で き ます。 「ポ リ シーへのルールの追加」 (121 ページ) 「ポ リ シー内のア イ テ ムの変更」 (122 ページ) 「ポ リ シー内のア イ テ ムの削除」 (123 ページ) 詳細については、 49 ページの 「ポ リ シー内のルール と 設定」 を参照 し て く だ さ い。 ま た、 132 ページの 「ポ リ シー内のア イ テ ムの設定」 も 参照 し て く だ さ い。 120 GroupShield® 6.0 ポ リ シー内のア イ テムの管理 ポ リ シーへのルールの追加 コ ン テ ン ツ ス キ ャ ン を含むポ リ シーに コ ン テ ン ツ ルールを追加で き ます。 注意 以下のポ リ シーへのルールの追加はで き ません。 オ ンデマ ン ド (ウ イルス を検出) オ ンデマ ン ド (ウ イルス を削除) ゲー ト ウ ェ イ 詳細については、 55 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでルールを追加す る ポ リ シーを選択 し ます。 詳細ペ イ ンに選択 し たポ リ シーの情報が表示 さ れます。 2 ツ リ ー ペ イ ンでポ リ シーを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定の追加] を選 択 し ます。 図 9-4. [設定の追加] ダ イ ア ログ ボ ッ ク ス 3 [使用可能な設定] で、 必要なルール グループ ま たはルールを選択 し ます。 4 [ プ ロパテ ィ ] で、 ウ イ ル スや禁止 コ ン テ ン ツへの GroupShield に よ る対応方法 を指定 し ます。 詳細については、 136 ページの 「ア ク シ ョ ンの設定」 を参照 し て く だ さ い。 5 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 ウ イ ル ス対策設定のルール と 時間の制限がポ リ シーに表示 さ れます。 製品ガ イ ド 121 ウ イルス対策 と コ ン テ ン ツ ポ リ シー内のア イ テムの変更 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンに選択 し たポ リ シーの情報が表示 さ れます。 2 ポ リ シーで [設定] カ ラ ムのア イ テ ム を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [設定 の編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 こ のダ イ ア ロ グ ボ ッ ク ス で設定を変更 し ます。 各ダ イ ア ロ グ ボ ッ ク ス の使 用法については、 以下の表を参照 し て く だ さ い。 表 9-14. ポ リ シー ア イ テム と 手順 ポ リ シー ア イ テム 手順 詳細情報 「ウ イルス スキ ャ ン」 「ウ イルス スキ ャ ン」 (50 (134 ページ) ページ) 「コ ン テ ン ツ スキ ャ ン」 「 コ ン テ ン ツ スキ ャ ン」 (141 ページ) (53 ページ) 「破損 し た コ ン テ ン ツの処 理」 (157 ページ) 「破損 し たア イ テムの処理」 「免責事項の追加」 (153 「免責事項の追加」 (65 ページ) ページ) 暗号化 さ れた コ ン テ ン ツ 「暗号化 さ れた コ ン テ ン ツ の処理」 (156 ページ) 「暗号化 さ れたア イ テムの処 理」 (65 ページ) フ ァ イルのフ ィ ル タ リ ン グ 「フ ァ イル タ イ プのフ ィ ル タ リ ング」 (147 ページ) 「フ ァ イルの フ ィ ル タ リ ン グ」 (64 ページ) メ ール サイ ズの フ ィ ルタ リ ング 「電子 メ ール メ ッ セージの サイ ズの制限」 (151 ペー 「添付 フ ァ イルのサイ ズ と 数 の制限」 (66 ページ) ウ イルス対策 コ ン テ ン ツ スキ ャ ナ 破損 し た コ ン テ ン ツ 免責事項のテキス ト の設定 (67 ページ) ジ) スキ ャ ナの設定 署名付きの メ ッ セージ スパム対策 「サービ ス拒否攻撃の防止」 「サービ ス拒否攻撃の防止」 (133 ページ) (68 ページ) 「署名付き電子 メ ールの処 理」 (155 ページ) 「電子署名の処理」 (66 「スパム スキ ャ ン」 (143 「スパム スキ ャ ン」 (61 ページ) ページ) ページ) 注意 上記のポ リ シー ア イ テ ムがすべてのポ リ シーの表示 さ れ る わけではあ り ません。 た と えば、 ス パム対策ア ド オンが イ ン ス ト ール さ れてい る 場合、 スパム対策設定は ゲー ト ウ ェ イ ポ リ シーにのみ表示 さ れます。 122 GroupShield® 6.0 ポ リ シー内のア イ テムの管理 ポ リ シー内のア イ テムの削除 デフ ォ ル ト のポ リ シーで も 作成 し たポ リ シーで も 、 ポ リ シーに追加 し た ア イ テ ム は削除で き ます。 注意 デフ ォ ル ト でポ リ シーに表示 さ れ る ア イ テ ムは削除で き ませ ん。 ポ リ シー ア イ テ ム を削除す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シー ア イ コ ン を選択 し ます。 詳細ペ イ ンに選択 し たポ リ シーの情報が表示 さ れます。 2 ポ リ シーで削除す る ア イ テ ム を選択 し 、 右 ク リ ッ ク し て メ ニ ュ ーか ら [削除] を選択 し ます。 注意 [削除] オプシ ョ ンが使用で き ない場合は、 選択 し た ア イ テ ムが選択 し たポ リ シーのデフ ォ ル ト 設定の一部であ る ため、 削除で き ません。 3 選択 し たポ リ シー ア イ テ ムの削除を確認 し ます。 注意 削除 し た ア イ テ ムは復元で き ません。 ア イ テ ムがポ リ シーか ら 削除 さ れます。 製品ガ イ ド 123 ウ イルス対策 と コ ン テ ン ツ コ ン テ ン ツ ルールの管理 コ ン テ ン ツ ルールについて、 以下の操作を実行で き ます。 詳細については、 55 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 「ルール グループの作成」 (124 ページ) 「ルール グループのエ ク ス ポー ト 」 (125 ページ) 「ルール グループの イ ン ポー ト 」 (126 ページ) 「ルール グループの名前の変更」 (126 ページ) 「ルール グループの削除」 (126 ページ) 「ルールの作成」 (127 ページ) 「ルールの変更」 (130 ページ) 「ルールの削除」 (132 ページ) 「ルールのポ リ シーへの割 り 当て」 (130 ページ) GroupShield には、 ルールのサンプルが イ ン ス ト ール時に含まれてい ます。 こ れ ら のサンプルを、 有効に し た り 変更 し た り で き ます。 ルール グループの作成 ルールは、 完全に新規作成す る こ と も 、 他のルールを コ ピー し て変更す る こ と も で き ます。 詳細については、 55 ページの 「 コ ン テ ン ツ ルールの作成」 を参照 し て く だ さ い。 ルール グループを新 し く 作成す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンで [ルール グループ ] ア イ コ ン ま たは任意のルール グループを 右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの作成] を選択 し ます。 2 [ルール グループの作成] ダ イ ア ロ グ ボ ッ ク ス で、 適切な一意の名前を入力 し ます。 新 し いルール グループが [ルール グループ ] ア イ コ ンの下に追加 さ れます。 124 GroupShield® 6.0 コ ン テ ン ツ ルールの管理 他のルール グループ を コ ピー し てルール グループ を作成す る には、 以下の手順 に従い ます。 1 ツ リ ー ペ イ ンで コ ピー元のルール グループ を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ コ ピー] を選択 し ます。 2 再度右 ク リ ッ ク し 、 [貼 り 付け] を選択 し ます。 コ ピー さ れたルール グループ が、 コ ピー元のルールに基づ く 名前で表示 さ れます。 3 新 し いルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名 前の変更] を選択 し ます。 4 ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。 コ ピー元のルール グループがポ リ シーに割 り 当て ら れていて も 、 新 し いルール グループはポ リ シーに割 り 当て ら れてい ません。 ルール グループのエ ク スポー ト 詳細については、 54 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。 ルール グループを エ ク ス ポー ト す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ エ ク スポー ト ] を選択 し ます。 2 [ エ ク スポー ト する ア イ テムの選択] ダ イ ア ロ グ ボ ッ ク ス で、 ルール グループ と ルールを選択 し ます。 ルールは、 ルール グループの一部 と し て必ずエ ク ス ポー ト し ます。 3 [OK] を ク リ ッ ク し て [ エ ク スポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス を 開 き ます。 4 エ ク ス ポー ト し たルール グループ を保存す る フ ォ ルダ を選択 し ます。 5 フ ァ イ ル名を入力す る か、 既存の フ ァ イ ル名を選択 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 XML フ ァ イ ルが作成 さ れます。 製品ガ イ ド 125 ウ イルス対策 と コ ン テ ン ツ ルール グループのイ ンポー ト 詳細については、 54 ページの 「コ ン テ ン ツ ルールの イ ンポー ト と エ ク ス ポー ト 」 を参照 し て く だ さ い。 ルール グループを イ ン ポー ト す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ン を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ イ ンポー ト ] を 選択 し ます。 2 [ イ ンポー ト フ ァ イルの選択] ダ イ ア ロ グ ボ ッ ク ス で、 XML フ ァ イ ルを選択 し 、 [開 く ] を ク リ ッ ク し ます。 3 XML フ ァ イ ル内のルール名が似てい る 場合、 [既存のルールの置き換え ] ダ イ ア ロ グ ボ ッ ク ス で ど ち ら を使用す る か選択 し ます。 新 し いルールが [ルール グループ ] ア イ コ ンの下に追加 さ れます。 ルール グループの名前の変更 既存のルール グループか ら コ ピー し たルール グループの名前は変更す る よ う に し て く だ さ い。 多数のルール グループがあ る 場合は、 名前を変更す る こ と で各 ルール グループの識別が容易にな り ます。 ルール グループの名前を変更す る には、 以下の手順に従い ます。 1 ルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グループの名前の変 更] を選択 し ます。 2 ダ イ ア ロ グ ボ ッ ク ス で新 し い名前を入力 し 、 [OK] を ク リ ッ ク し ます。 一意 の名前を指定 し て く だ さ い。 ルール グループの名前が変更 さ れます。 ポ リ シー内の同一ルール グループの名 前は自動的に変更 さ れます。 ルール グループの削除 不要にな っ たルール グループは削除で き ます。 現在ポ リ シーに割 り 当て ら れて い る ルール グループは削除で き ません。 ルール グループを削除す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでルール グループを右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ルール グ ループ を削除] を選択 し ます。 2 選択 し たルール グループの削除を確認 し ます。 注意 削除 し たルール グループは復元で き ません。 ルール グループが削除 さ れます。 126 GroupShield® 6.0 コ ン テ ン ツ ルールの管理 ルールの作成 それぞれのルールは、 ルール グループに属す る 必要があ り ます。 既存のルール グループに追加、 ま たは新 し いルール グループ を作成す る こ と も で き ます。 124 ページの 「ルール グループの作成」 を参照 し て く だ さ い。 ルールは、 既存のルールを コ ピー し 、 名前 と 詳細情報を変更 し て作成す る こ と も で き ます。 ルールを作成す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にグループ内のルールが表示 さ れます。 2 詳細ペ イ ンで任意の場所を右 ク リ ッ ク し 、 メ ニ ュ ーか ら [ コ ン テ ン ツ ルールを 作成] を選択 し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-5. [新規 コ ン テ ン ツ ルール] ダ イ ア ログ ボ ッ ク ス 3 ルール名 と 説明を入力 し ます。 詳細については、 55 ページの 「ルールの名前 と 説明の付け方」 を参照 し て く だ さ い。 4 [条件の追加] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-6. [条件の追加] ダ イ ア ログ ボ ッ ク ス 製品ガ イ ド 127 ウ イルス対策 と コ ン テ ン ツ 5 語句を入力 し 、 必要なチ ェ ッ ク ボ ッ ク ス を選択 し た ら 、 [OK] を ク リ ッ ク し ます。 6 単一の語句を ブ ロ ッ ク す る 場合は、 手順 11 に進んで く だ さ い。 複雑なルールを作成す る 場合は、 [詳細設定] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を拡張 し ます。 7 [文脈に よ る詳細条件の選択 ...] でオプシ ョ ン を選択 し ます。 詳細については、 58 ページの 「他の語句 と の文脈」 を参照 し て く だ さ い。 8 [追加] を ク リ ッ ク し て、 [禁止語句の追加] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-7. [禁止語句の追加] ダ イ ア ログ ボ ッ ク ス 9 語句を追加 し 、 [OK] を ク リ ッ ク し ます。 [次の単語または語句で追加検索 する ...] の下に語句が追加 さ れます。 10 さ ら に複雑なルールを作成す る には、 [追加]、 [編集]、 [削除] を使用 し ま す。 詳細については、 57 ページの 「オプシ ョ ンの詳細機能の追加」 を参照 し て く だ さ い。 [ こ の単語ま たは語句で開始] と [ こ の単語ま たは語句で終了] を組み合わせて選 択 し 、 [近接距離を文字数で限定] に値を設定す る と 、 値の調整が求め ら れ る 場合があ り ます。 128 GroupShield® 6.0 コ ン テ ン ツ ルールの管理 11 [OK] を ク リ ッ ク し ます。 [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス が開 き 、 ルー ルの適用対象を選択で き ます。 図 9-8. [ フ ァ イル形式] ダ イ ア ログ ボ ッ ク ス 12 左側の リ ス ト か ら 該当す る グループ を選択 し 、 右側の リ ス ト で個別の形式を 選択ま たは選択を解除 し ます。 [すべて選択] お よ び [ ク リ ア ] を使用す る と 、 形式を素早 く 選択で き ます。 右側の リ ス ト で選択を変更す る と 、 それに応 じ て左側の リ ス ト のア イ コ ンが変わ り ます。 グループ内のすべての形式が選択 さ れています。 グループ内の一部の形式が選択 さ れています。 グループ内の形式が選択 さ れていません。 13 [OK] を ク リ ッ ク し て [新規 コ ン テ ン ツ ルール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ま す。 ルールがペ イ ンに表示 さ れます。 製品ガ イ ド 129 ウ イルス対策 と コ ン テ ン ツ 14 ルールを変更す る には、 以下の よ う にい く つかの方法があ り ます。 [条件の追加] を ク リ ッ ク し て、 ルールを ト リ がす る 条件を追加 し ます。 青いテ キ ス ト を ダブル ク リ ッ ク し て、 既存のルールの条件を編集 し ます。 [語句の挿入] を ク リ ッ ク し て、 別の語句を選択 し た条件に追加 し ます。 [削除] を ク リ ッ ク し て、 選択 し た条件を削除 し ます。 ルールの変更 ルールを変更す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムで該当す る ルール名を右 ク リ ッ ク し 、 [ コ ン テ ン ツ ルールを編集] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 ルールを変更 し ます。 こ のダ イ ア ロ グ ボ ッ ク ス は、 127 ページの 「ルールの 作成」 のダ イ ア ロ グ ボ ッ ク ス に類似 し てい ます。 ルールのポ リ シーへの割り 当て ルールは個別に作成で き ますが、 ポ リ シーに割 り 当て ない限 り 有効にはな り ませ ん。 1 つのルールを単一のポ リ シーに割 り 当て る こ と も 、 複数のポ リ シーに割 り 当て る こ と も で き ます。 ま たは、 ルール グループを割 り 当て、 グループに含ま れ る すべてのルールを割 り 当て る こ と も で き ます。 130 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムでルールを右 ク リ ッ ク し 、 [ルールを割 り 当 て ] を選択 し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 GroupShield® 6.0 コ ン テ ン ツ ルールの管理 図 9-9. [ルールを割 り 当て] ダ イ ア ログ ボ ッ ク ス 注意 ルール グループにポ リ シーを割 り 当てた場合、 表示 さ れ る ダ イ ア ロ グ ボ ッ ク ス のオプシ ョ ンは上記の も の と 多少異な り ます。 3 選択 し たルールを割 り 当て る のか、 ルール グループ全体を割 り 当て る のか を 選択 し ます。 4 [以下のポ リ シーに対 し て ] でルール ま たはルール グループを割 り 当て る ポ リ シーを選択 し ます。 注意 無効にな っ てい る ポ リ シーにはルールを割 り 当て る こ と はで き ません。 5 [禁止 さ れた コ ン テ ン ツが検出 さ れた場合、 以下のア ク シ ョ ン を実行] で、 ア ク シ ョ ン を選択 し ます。 6 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 製品ガ イ ド 131 ウ イルス対策 と コ ン テ ン ツ ルールの削除 ルールを削除す る には、 以下の手順に従い ます。 1 [ルール グループ ] ア イ コ ンの下でルール グループを選択 し ます。 詳細ペ イ ン にルールの名前が表示 さ れます。 2 詳細ペ イ ンの [ルール名] カ ラ ムで、 該当す る ルール名を右 ク リ ッ ク し て [削除] を選択 し ます。 3 削除を確認 し ます。 削除 し たルールは復元で き ません。 ルールが詳細ペ イ ンか ら 削除 さ れます。 ポ リ シー内のア イ テムの設定 詳細については、 44 ページの 「ポ リ シー」 を参照 し て く だ さ い。 「サービ ス拒否攻撃の防止」 (133 ページ) 「ウ イ ルス ス キ ャ ン」 (134 ページ) 「コ ン テ ン ツ ス キ ャ ン」 (141 ページ) 「スパム ス キ ャ ン」 (143 ページ) 「フ ァ イ ル タ イ プのフ ィ ル タ リ ン グ」 (147 ページ) 「電子 メ ール メ ッ セージのサ イ ズの制限」 (151 ページ) 「免責事項の追加」 (153 ページ) 「署名付 き 電子 メ ールの処理」 (155 ページ) 「暗号化 さ れた コ ン テ ン ツ の処理」 (156 ページ) 「破損 し た コ ン テ ン ツの処理」 (157 ページ) ま た、 120 ページの 「ポ リ シー内のア イ テ ムの管理」 も 参照 し て く だ さ い。 132 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 サービス拒否攻撃の防止 複雑な フ ァ イ ルやサービ ス拒否攻撃に よ る パフ ォーマ ン ス の問題を防止す る ため に、 ウ イ ル ス対策ス キ ャ ン と コ ン テ ン ツ ス キ ャ ン を設定 し て ス キ ャ ン を制限す る こ と がで き ます。 詳細については、 68 ページの 「サービ ス拒否攻撃の防止」 を参照 し て く だ さ い。 サービ ス拒否攻撃を防止す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ スキ ャ ナの コ ン ト ロール] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 9-10. [スキ ャ ナの コ ン ト ロール] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 [サービ ス拒否攻撃の保護] で適切な値を入力 し ます。 [ ネス テ ィ ン グの最深部ま で スキ ャ ンする ] で推奨 さ れ る 値は 100 です。 HTML フ ァ イ ルを ス キ ャ ンす る 場合は、 2 以上の値を設定す る 必要があ り ま す。 [以下のサイ ズよ り 大き い フ ァ イルは展開 し ない ] で推奨 さ れ る 最大値は 500 で す。 6 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 製品ガ イ ド 133 ウ イルス対策 と コ ン テ ン ツ ウイルス スキャ ン ウ イ ル スやその他の不要な ソ フ ト ウ ェ アの ス キ ャ ン用にポ リ シー ア イ テ ム を作 成す る 場合は、 以下を考慮す る 必要があ り ます。 ウ イ ル ス検出時に実行す る ア ク シ ョ ン。 136 ページの 「ア ク シ ョ ンの設定」 を参照 し て く だ さ い。 悪質な メ ールの処理方法。 137 ページの 「特定の脅威の防止」 を参照 し て く だ さ い。 ウ イ ル ス対策保護が最新であ る か ど う かの確認。 138 ページの 「ウ イ ルス対 策保護が最新かど う かの確認」 を参照 し て く だ さ い。 必要な ウ イ ル ス対策保護の レベル。 138 ページの 「防御レベルの設定」 を参 照 し て く だ さ い。 ウ イ ル ス検出を通知す る ア ラ ー ト メ ッ セージ。 GroupShield に よ る ウ イ ル ス ス キ ャ ンの実行方法を指定す る には、 以下の手順に 従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ウ イルス対策] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 134 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 図 9-11. [ウ イルス対策] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 こ のポ リ シーで ウ イ ル ス ス キ ャ ンが不要な場合は [ウ イルス スキ ャ ン を有効に する ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シー ス テー ト メ ン ト に戻 り ます。 6 ア ク シ ョ ン を変更す る には、 [ウ イルス検出時 :] の横の青いテ キ ス ト を選択 し 、 ダ イ ア ロ グ ボ ッ ク ス で設定 し ます。 136 ページの 「ア ク シ ョ ンの設定」 を参照 し て く だ さ い。 7 悪意あ る メ ールの処理を変更す る には、 [悪質な メ ールのア ク シ ョ ン ] の横の青 いテ キ ス ト を選択 し ます。 137 ページの 「特定の脅威の防止」 を参照 し て く だ さ い。 製品ガ イ ド 135 ウ イルス対策 と コ ン テ ン ツ 8 防御レベルを設定 し ます。 138 ページの 「防御レベルの設定」 を参照 し て く だ さ い。 9 サービ ス拒否攻撃を防止す る には、 [ ア イ テムご と の最大スキ ャ ン時間 :] に値を 入力 し ます。 最小値は 1 分です。 サーバ上で使用す る 場合は、 15 分を推奨 し ます。 注意 ア イ テ ムは、 単一の メ ッ セージや添付フ ァ イ ルです。 複数の 添付フ ァ イ ルを含む メ ッ セージや .ZIP フ ァ イ ルな ど の添付 フ ァ イ ルは、 単一のア イ テ ムではな く 複数のア イ テ ム と みな さ れます。 10 [ ア ラ ー ト :] の下に、 感染文書や メ ッ セージに表示す る テ キ ス ト を入力 し ま す。 テ キ ス ト の表示形式を確認す る には、 [ プ レ ビ ュ ー] を ク リ ッ ク し ます。 11 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シーが表 示 さ れます。 ア ク シ ョ ンの設定 こ のダ イ ア ロ グ ボ ッ ク ス で、 GroupShield が検出 し た ウ イ ル ス の処理方法を指定 し ます。 図 9-12. ウ イルス対策 - [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス 136 1 ウ イ ル ス を駆除す る 場合は [駆除を試行する ] を選択 し ます。 ま た、 以降のア ク シ ョ ン も 指定で き ます。 2 駆除が失敗 し た場合に GroupShield が実行す る ウ イ ル ス の処理方法を指定 し ま す。 3 [OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (135 ページの手順 6) に 戻 り ます。 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 特定の脅威の防止 特定の脅威に対す る 防御については、 53 ページの 「特定の脅威のブ ロ ッ ク 」 を 参照 し て く だ さ い。 1 [ マルウ ェ アに対する カ ス タ ムのア ク シ ョ ン ] の横の青いテ キ ス ト を ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-13. ウ イルス対策 - [マルウ ェ アに対する カ ス タ ムのア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス 2 脅威の種類 と 、 実行す る ア ク シ ョ ン を選択 し ます。 3 [OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (135 ページの手順 7) に 戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シーが表 示 さ れます。 製品ガ イ ド 137 ウ イルス対策 と コ ン テ ン ツ 防御レベルの設定 詳細については、 50 ページの 「ス キ ャ ン レベル と 防御の種類の設定」 を参照 し て く だ さ い。 [防御レ ベル] で以下の レベルか ら 選択 し ます。 高 - 安全性が最 も 高い設定です。 圧縮フ ァ イ ルを含むすべての フ ァ イ ルを ス キ ャ ン し ます。 中 - 実行可能フ ァ イ ル、 Microsoft Office フ ァ イ ル、 お よ び圧縮フ ァ イ ルを ス キ ャ ン し ます。 低 - 安全性が最 も 低い設定です。実行可能フ ァ イ ル と Microsoft Office フ ァ イ ルを ス キ ャ ン し ます。 カ ス タ ム - ス キ ャ ン対象の フ ァ イ ル タ イ プや さ ま ざ ま な ス キ ャ ン オプシ ョ ンが選択で き ます。 詳細については、 139 ページの 「設定のカ ス タ マ イ ズ」 を参照 し て く だ さ い。 136 ページの手順 8 か ら の手順を繰 り 返 し ます。 ウイルス対策保護が最新かど う かの確認 ウ イ ル ス対策保護が最新か ど う かを確認す る には、 [ウ イルス対策] ダ イ ア ロ グ ボ ッ ク ス の [ スキ ャ ナの情報] で詳細情報を参照 し て く だ さ い。 弊社の Web サ イ ト を参照す る と 、 最新のエ ン ジ ンお よ び ウ イ ル ス定義 (DAT) フ ァ イ ルのバー ジ ョ ン番号が確認で き ます。 ま た、 日付で確認す る こ と も で き ます。 通常、 DAT フ ァ イ ルは週に 1 回ア ッ プデー ト さ れますが、 場合に よ っ ては よ り 頻繁に ア ッ プデー ト さ れます。 エ ン ジ ンお よ び ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プデー ト 方法については、 102 ページの 「製品のア ッ プデー ト 」 を参照 し て く だ さ い。 138 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 設定のカ ス タ マ イズ こ の機能の詳細については、 51 ページの 「ウ イ ルス対策設定のカ ス タ マ イ ズ」 を参照 し て く だ さ い。 ウ イ ル ス ス キ ャ ン を カ ス タ マ イ ズす る には、 以下の手順に従い ます。 1 [ウ イルス対策] ダ イ ア ロ グ ボ ッ ク ス の [防御レ ベル] で [ カ ス タ ム] を選択 し 、 [設定] を ク リ ッ ク し て [ カ ス タ ム設定] ダ イ ア ロ グ ボ ッ ク ス を開 き ま す。 図 9-14. ウ イルス対策 - [カ ス タ ム設定] ダ イ ア ログ ボ ッ ク ス 2 ス キ ャ ン対象の フ ァ イ ル タ イ プを選択 し ます。 セキ ュ リ テ ィ を強化す る には [すべての フ ァ イルを スキ ャ ン ] を選択 し ます。 ただ し 、 こ の設定に よ り パフ ォーマ ン ス が低下す る可能性があ り ます。 デフ ォ ル ト では、 感染す る 可能性の高い フ ァ イ ル タ イ プが選択 さ れてい ま す。 デフ ォ ル ト で選択 さ れてい る フ ァ イ ル タ イ プ を参照す る には、 [表示] を ク リ ッ ク し て く だ さ い。 製品ガ イ ド 139 ウ イルス対策 と コ ン テ ン ツ フ ァ イ ル タ イ プの リ ス ト を独自に作成す る には、 [定義 し た フ ァ イル タ イ プ を スキ ャ ン ] を選択 し て [編集] を ク リ ッ ク し 、 [ フ ァ イルの拡張子] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-15. [フ ァ イルの拡張子] ダ イ ア ログ ボ ッ ク ス こ のダ イ ア ロ グ ボ ッ ク ス で [追加]、 [編集]、 [削除] を使用 し て独自の リ ス ト を作成 し ます。 デフ ォ ル ト の リ ス ト に基づいて リ ス ト を作成す る には、 [ デ フ ォル ト を追加] を ク リ ッ ク し 、 さ ら に他のボ タ ン を使用 し て リ ス ト を作成 し ます。 3 [OK] を ク リ ッ ク し て [ カ ス タ ム設定] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 4 [OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (136 ページの手順 8) に 戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 140 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 コ ン テ ン ツ スキャ ン ( コ ン テ ン ツ ルールを作成す る には、 124 ページの 「 コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。) GroupShield に よ る コ ン テ ン ツ ス キ ャ ンの実行方法を指定す る には、 以下の手順 に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで、 [ コ ン テ ン ツ スキ ャ ナ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 9-16. [ コ ン テ ン ツ スキ ャ ナ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 こ のポ リ シーで コ ン テ ン ツ ス キ ャ ンが不要な場合は [ コ ン テ ン ツ スキ ャ ナ を有 効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。 6 すべての添付フ ァ イ ルに含まれ る テ キ ス ト を ス キ ャ ンす る には、 [すべての添 付フ ァ イルにテキス ト スキ ャ ン を実行する ] を選択 し ます。 製品ガ イ ド 141 ウ イルス対策 と コ ン テ ン ツ 7 禁止す る コ ン テ ン ツ と 置 き 換え る テ キ ス ト を入力 し ます。 プ レーン テ キ ス ト ま たは HTML 形式を使用 し ます。 ト ー ク ン を使用す る と 、 GroupShield に よ り 詳細情報が挿入 さ れます。 %FILTERNAME% - ト リ ガ さ れたルール グループ名の リ ス ト に置 き 換え ます。 例 : 侮辱語 %FILTERCONTEXT% - ト リ が さ れたルールの リ ス ト に置 き 換え ます。 各ルールは、 ルール グループ名 と 一緒に表示 さ れます。 例 : 侮辱語 > ルール 1、 侮辱語 > ルール 2 (ルール 1 と ルール 2 両方が 侮辱語のグループで ト リ ガ さ れた場合) %ATTACHMENTNAME% - ルールに よ り ト リ ガ さ れた添付フ ァ イ ルの 名前に置 き 換え ます。 例 : test1.eml %ATTACHMENTCONTEXT% - ルールに よ り ト リ ガ さ れた添付フ ァ イ ル の詳細情報に置 き 換え ます。 8 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 142 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 スパム スキャ ン GroupShield に よ る ス パム ス キ ャ ンの実行方法を指定す る には、 以下の手順に従 い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ スパム対策] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-17. [スパム対策] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 こ のポ リ シーで ス パム ス キ ャ ンが不要な場合は [ スパム スキ ャ ン を有効にす る ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シー ス テー ト メ ン ト に戻 り ます。 製品ガ イ ド 143 ウ イルス対策 と コ ン テ ン ツ 6 ス パム に対 し て ア ク シ ョ ン を実行す る には、 [ プ ロパテ ィ のサマ リ ] の下の 「ス コ ア」 に関連す る 3 つの行を それぞれ ク リ ッ ク し て、 [ ア ク シ ョ ン ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 注意 こ れ ら のダ イ ア ロ グ ボ ッ ク ス で設定を行 う 場合は、 正規の メ ッ セージ を ブ ロ ッ ク し ない よ う に注意 し て く だ さ い。 最初 に、 件名のプ レ フ ィ ッ ク ス を ス キ ャ ン し 隔離す る よ う に設定 し てテ ス ト す る こ と をお勧め し ます。 図 9-18. スパム対策 - [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス 7 [ スパム ス コ アが次の値以上の場合] を選択 し 、 ス パム ス コ ア を指定 し ます。 低 (5)、 中 (10)、 高 (15) の値か ら 選択で き ます。 も し く は、 カ ス タ ムの値を 入力す る こ と も で き ます。 た と えば、 ス パム ス コ アが低い メ ッ セージは隔離 し 、 ス パム ス コ アの高い メ ッ セージはブ ロ ッ ク す る 、 な ど の選択がで き ます。 8 144 ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト を変更す る には、 [ ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 図 9-19. [ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス 9 [ ブ ラ ッ ク リ ス ト と ホワ イ ト リ ス ト ] ダ イ ア ロ グ ボ ッ ク ス で、 [追加 ...]、 [編集 ...]、 [削除] を使用 し て リ ス ト を作成 し ます。 特定のア ド レ ス に 送信 ま たは特定のア ド レ ス か ら 受信 し た 電子 メ ール メ ッ セージの リ ス ト を作成す る こ と も で き ます。 こ れ ら の リ ス ト を別の コ ン ピ ュー タ で イ ン ポー ト す る には、 [ エ ク スポー ト ] を ク リ ッ ク し ます。 ド メ イ ン な ど、 ア ド レ ス の共通部分で も 検索で き る よ う に、 リ ス ト のエン ト リ には ワ イ ル ド カー ド と し て ア ス タ リ ス ク 記号 “*” が使用で き ます。 例: *@example.com example.com のすべてのユーザが検索 さ れます。 user1@example.* [email protected]、 [email protected]、 [email protected] な ど が検索 さ れます。 製品ガ イ ド 145 ウ イルス対策 と コ ン テ ン ツ 10 ス パム対策ルールを無効にす る には、 [無効なルール] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-20. [無効なルール] ダ イ ア ロ グ ボ ッ ク ス 11 [無効なルール] ダ イ ア ロ グ ボ ッ ク ス で、 [追加 ...] と [削除] を使用 し て リ ス ト を変更 し ます。 146 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 フ ァ イル タ イ プのフ ィ ルタ リ ング 詳細については、 64 ページの 「フ ァ イ ルの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。 フ ァ イ ルの使用を制限す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ フ ァ イルの フ ィ ル タ リ ン グ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-21. [フ ァ イルのフ ィ ル タ リ ング] ダ イ ア ログ ボ ッ ク ス (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 製品ガ イ ド 147 ウ イルス対策 と コ ン テ ン ツ 5 こ のポ リ シーで フ ァ イ ル フ ィ ル タ リ ン グが不要な場合は [ フ ァ イルの フ ィ ル タ リ ン グ を有効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。 6 ルールを追加 し ます。 「新 し いフ ァ イ ル フ ィ ル タ リ ン グ ルールの追加」 を参 照 し て く だ さ い。 7 フ ァ イ ル フ ィ ル タ リ ン グが適用 さ れなか っ た場合に実行す る ア ク シ ョ ン を選 択 し ます。 8 [禁止 さ れた フ ァ イルを次のテキス ト に置換する ] で、 禁止 さ れた ア イ テ ム と 置 き 換え る テ キ ス ト (プ レーン テ キ ス ト ま たは HTML 形式) を指定 し ます。 テ キ ス ト の表示形式を確認す る には、 [ プ レ ビ ュ ー] を ク リ ッ ク し ます。 9 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 148 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 新し い フ ァ イル フ ィ ルタ リ ング ルールの追加 新 し い フ ァ イ ル フ ィ ル タ リ ン グ ルールを追加す る には、以下の手順に従い ます。 1 [ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス で [作成] を ク リ ッ ク し て、 [ルールの作成] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 こ こ では、 フ ァ イ ル名、 フ ァ イ ル タ イ プ、 フ ァ イ ル形式を指定で き ます。 図 9-22. フ ァ イルのフ ィ ル タ リ ング - [ルールの作成] ダ イ ア ログ ボ ッ ク ス 2 [ルール名] に新 し いルールを的確に説明す る 名前を入力 し ます。 ルールの リ ス ト は増え る 可能性があ る ため、 ルールには的確な名前を付け る こ と が重要 です。 3 [ルールが適用 さ れる場合、 以下のア ク シ ョ ン を実行] で、 ブ ロ ッ ク な ど のア ク シ ョ ン を選択 し ます。 4 特定の フ ァ イ ルに適用す る 場合は、 フ ァ イ ル名全体を入力 し ます。 大文字小 文字は区別 さ れません。 た と えば、 GOODGAME.EXE や goodgame.exe の よ う に入力で き ます。 製品ガ イ ド 149 ウ イルス対策 と コ ン テ ン ツ 5 フ ァ イ ルのグループに対 し て作用 さ せ る 場合は、 ワ イ ル ド カー ド と し て ア ス タ リ ス ク 記号 (*) を使用 し ます。 例: *.EXE と 入力 し た場合は、 GOODGAME.EXE や AB.EXE な ど、 “.EXE” 拡張子 を持つすべての フ ァ イ ルを表 し ます。 FILE.* と 入力 し た場合は、 FILE.EXE、 FILE.AB、 FILE.TXT.HTM、 FILE. な ど、 FILE の後に ド ッ ト のついた フ ァ イ ルを表 し ます。 従っ て、 FILE.1 は一致 し ますが、 FILE は一致 し ません。 6 特定の形式を持つフ ァ イ ルに作用 さ せ る 場合は、 [以下のフ ァ イル フ ォ ーマ ッ ト の場合] を選択 し ます。 チ ェ ッ ク ボ ッ ク ス の下の表で、 左側の リ ス ト か ら グループ を選択 し 、 右側の リ ス ト で個別の形式を選択 し ます。 左側の リ ス ト のア イ コ ンは、 右側の リ ス ト での選択に応 じ て以下の よ う に変 わ り ます。 こ のグループ内ではすべての形式が選択 さ れています。 こ のグループ内では一部の形式が選択 さ れています。 こ のグループ内では形式が選択 さ れていません。 [すべて選択] お よ び [ ク リ ア ] を使用す る と 、 形式を素早 く 選択で き ます。 7 特定のサ イ ズの フ ァ イ ルに作用 さ せ る場合は、 [以下の フ ァ イル サイ ズの場合] を選択 し て詳細情報を設定 し ます。 注意 手順 4 か ら 手順 7 で設定 し た内容は、 組み合わせて適用 し ま す。 た と えば、 サ イ ズの大 き いプ ロ グ ラ ム フ ァ イ ルに対 し て作用す る ルールを作成す る には、 10MB 以上の “*.EXE” フ ァ イ ルを検出す る よ う に設定 し ます。 150 8 [OK] を ク リ ッ ク し て、 メ イ ン ダ イ ア ロ グ ボ ッ ク ス (148 ページの手順 6) に 戻 り ます。 ルールが有効にな り ます。 9 ルールを無効にす る には、 ルール名の横にあ る チ ェ ッ ク ボ ッ ク ス の選択を解 除 し て く だ さ い。 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 フ ァ イル フ ィ ルタ リ ング ルールの管理 [ フ ァ イルの フ ィ ル タ リ ン グ ] ダ イ ア ロ グ ボ ッ ク ス のボ タ ン を使用す る と 、 ルール を管理す る こ と がで き ます。 表 9-15. [ フ ァ イルのフ ィ ル タ リ ン グ] ダ イ ア ロ グ ボ ッ ク スのボ タ ン ボタ ン 動作 作成 新 し い フ ァ イル フ ィ ル タ リ ン グ ルールを作成 し ます。 編集 選択 し たルールを編集 し ます。 削除 選択 し たルールを削除 し ます。 上へ 選択 し たルールの優先度を変更 し ます。 ルールは リ ス ト の上部か ら 順番 に適用 さ れます。 下へ 電子 メ ール メ ッ セージのサイズの制限 サ イ ズの大 き い電子 メ ール メ ッ セージ、 特にサ イ ズの大 き い フ ァ イ ルや多数の フ ァ イ ルが添付 さ れた電子 メ ールは、 ネ ッ ト ワ ー ク のパフ ォーマ ン ス に深刻な影 響を与え る 可能性があ り ます。 サ イ ズの制限を設定す る場合は、 個々のポ リ シー と グ ロ ーバル ポ リ シーが異な る 必要があ る のか を慎重に検討す る こ と をお勧め し ます。 こ の よ う な制限を設定す る と 、 組織内のい く つか部門の業務に大 き な支 障を き たす可能性があ り ます。 電子 メ ール メ ッ セージのサ イ ズ を制限す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [ メ ール サイ ズのフ ィ ル タ リ ン グ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 製品ガ イ ド 151 ウ イルス対策 と コ ン テ ン ツ 図 9-23. [ メ ール サイ ズでのフ ィ ル タ リ ング] ダ イ ア ログ ボ ッ ク ス 152 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 [ メ ール サイ ズでのフ ィ ル タ リ ン グ ] を選択 し て、 機能を有効に し ます。 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 6 サ イ ズの大 き い電子 メ ール メ ッ セージの処理方法を指定 し ます。 青いテ キ ス ト を ダブル ク リ ッ ク し て [ ア ク シ ョ ン ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 9-24. [ア ク シ ョ ン] ダ イ ア ログ ボ ッ ク ス 電子 メ ール メ ッ セージの最大サ イ ズ と 、 ブ ロ ッ ク な ど の実行す る ア ク シ ョ ン を指定 し ます。 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 7 添付フ ァ イ ルの数を制限 し ない場合は、 [すべての添付 フ ァ イルを許可する ] を 選択 し ます。 添付フ ァ イ ルの数を制限す る場合は、 [以下の場合は添付フ ァ イル を削除する ] を選択 し 、 チ ェ ッ ク ボ ッ ク ス か ら 条件を選択 し ます。 GroupShield は、 複数の不要な添付フ ァ イ ルを 1 つの警告 メ ッ セージで置 き 換え ます。 サ イ ズの大 き な添付フ ァ イ ルを削除 し た場合は、 警告 メ ッ セージ は表示 さ れません。 8 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 免責事項の追加 免責事項は、 すべての送信 メ ール と 受信 メ ールに追加す る こ と がで き ます。 免責 事項の例は、 65 ページの 「免責事項の追加」 を参照 し て く だ さ い。 免責事項の使用方法を指定す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [免責事項のテキス ト ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 製品ガ イ ド 153 ウ イルス対策 と コ ン テ ン ツ 図 9-25. [免責事項のテキス ト ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 免責事項を使用 し ない場合は、 [免責事項の使用を有効にする ] の選択を解除 し 、 [OK] を ク リ ッ ク し ます。 6 免責事項のテ キ ス ト の場所を選択 し ます。 7 署名付 き の メ ッ セージの処理方法を選択 し ます。 8 テ キ ス ト 形式ま たは HTML 形式で免責事項を入力 し ます。 9 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 154 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 署名付き電子 メ ールの処理 GroupShield に よ り ウ イ ル ス の駆除ま たは添付フ ァ イ ルの削除が実行 さ れた場合、 メ ッ セージの電子署名は も う 有効ではない可能性があ り ます。 詳細については、 66 ページの 「電子署名の処理」 を参照 し て く だ さ い。 署名付 き の メ ッ セージの処理方法を指定す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーを選択 し ます。 詳細ペ イ ンにポ リ シーが表示 さ れま す。 2 ポ リ シーで、 [署名付き メ ッ セージ ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 9-26. [署名付き メ ッ セージ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 署名付 き の メ ッ セージが検出 さ れた場合に GroupShield が実行す る ア ク シ ョ ン を選択 し ます。 こ れ ら のオプシ ョ ンについては、 66 ページの 「電子署名の処 理」 を参照 し て く だ さ い。 6 その他のア ク シ ョ ン を選択 し ます。 7 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 製品ガ イ ド 155 ウ イルス対策 と コ ン テ ン ツ 暗号化さ れた コ ン テ ン ツの処理 ス キ ャ ナは暗号化 さ れた コ ン テ ン ツ を読み取 る こ と はで き ません。 こ のため、 処 理方法を GroupShield で指定す る 必要があ り ます。 詳細については、 65 ページの 「暗号化 さ れた ア イ テ ムの処理」 を参照 し て く だ さ い。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで [暗号化 さ れた コ ン テ ン ツ ] を ダブル ク リ ッ ク し 、 ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 9-27. [暗号化 さ れた コ ン テ ン ツ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 ブ ロ ッ ク な ど のア ク シ ョ ン を選択 し ます。 6 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 156 GroupShield® 6.0 ポ リ シー内のア イ テムの設定 破損し た コ ン テ ン ツの処理 ス キ ャ ナやその他のアプ リ ケーシ ョ ンでは、 破損 し た コ ン テ ン ツ の読み込みが困 難です。 こ のため、 こ の種の コ ン テ ン ツ の処理方法を GroupShield で指定す る 必 要があ り ます。 詳細については、 67 ページの 「破損 し たア イ テ ムの処理」 を参 照 し て く だ さ い。 破損 し た コ ン テ ン ツ の処理方法を指定す る には、 以下の手順に従い ます。 1 ツ リ ー ペ イ ンでポ リ シーのア イ コ ン を選択 し ます。 詳細ペ イ ンにポ リ シーが 表示 さ れます。 2 ポ リ シーで、 [破損 し た コ ン テ ン ツ ] を ダブル ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を開 き ます。 (グ ロ ーバル ポ リ シーで変更を行っ てい る場合は、 [以下か ら 設定を継承する ] チ ェ ッ ク ボ ッ ク ス は表示 さ れません。) 図 9-28. [破損 し た コ ン テ ン ツ] ダ イ ア ログ ボ ッ ク ス 3 グ ロ ーバル ポ リ シーか ら 設定を継承す る には、 [以下から 設定を継承する ] を 選択 し ます。 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに 戻 り ます。 4 設定を変更 し て個々のポ リ シーを作成す る には、 [以下から 設定を継承する ] の選択を解除 し ます。 5 破損 し た コ ン テ ン ツ を検出 し た場合に GroupShield が実行す る ア ク シ ョ ン を選 択 し ます。 6 その他のア ク シ ョ ン を選択 し ます。 7 [OK] を ク リ ッ ク し てポ リ シーに戻 り ます。 ダ イ ア ロ グ ボ ッ ク ス が閉 じ 、 GroupShield にはア ッ プデー ト さ れたポ リ シー ス テー ト メ ン ト が表示 さ れます。 製品ガ イ ド 157 ウ イルス対策 と コ ン テ ン ツ メ ッ セージのコ ン テ ン ツ ルールの例 こ のセ ク シ ョ ンでは、 ポ リ シーで コ ン テ ン ツ ルールを使用す る 方法について説 明 し ます。 「単純な フ ァ イ ル名 ト ラ ッ プのブ ロ ッ ク 」 (158 ページ) 「ジ ョ ー ク プ ロ グ ラ ムのブ ロ ッ ク 」 (159 ページ) 「娯楽フ ァ イ ル (画像、 動画、 音声) のブ ロ ッ ク 」 (159 ページ) 「機密情報の保護」 (160 ページ) 161 ページの 「電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例」 お よ び 168 ページの 「新 し い コ ン テ ン ツ ルールのテ ス ト 」 を参照 し て く だ さ い。 単純な フ ァ イル名 ト ラ ッ プのブ ロ ッ ク 不要な ソ フ ト ウ ェ アの作成者が よ く 使用す る手法の 1 つに、 通常 と は異な る 拡張 子を使用 し て フ ァ イ ルや文書の内容を欺 く 方法があ り ます。 readme.txt な ど の フ ァ イ ル名は一般的に広 く 使用 さ れてい ます。 こ のため、 readme.exe な ど、 実 際には ウ イ ル ス を含む実行プ ロ グ ラ ム を テ キ ス ト フ ァ イ ルであ る と 勘違い し て し ま う 場合があ り ます。 同様に、 YouMustReadThis.vbs な ど の名前の フ ァ イ ル は不要な ソ フ ト ウ ェ アであ る 可能性があ り ます。 “.vbs” 拡張子は Visual Basic ス ク リ プ ト を示 し ます。 ま た、 Microsoft Windows エ ク ス プ ロ ー ラ には拡張子を非表示にす る機能があ り ます。 こ の場合、 readme.txt や readme.exe な ど の フ ァ イ ルは readme と 表示 さ れます。 同様に、 readme.txt.exe と い う フ ァ イ ルは readme.txt と 表示 さ れま す。 こ の よ う な二重拡張子 ( こ の場合は、 .txt.exe) は、 ユーザに フ ァ イ ルを ダブル ク リ ッ ク さ せ、 ウ イ ル ス を作動に さ せ る ために使用 さ れ る単純な ト ラ ッ プ です。 フ ァ イ ル名に よ る 単純な ト ラ ッ プを防止す る には、 *.*.* や *.???.??? な ど の ワ イ ル ド カー ド 記号を使用 し て、 二重拡張子のついた フ ァ イ ル名を検出す る コ ン テ ン ツ ルールを作成 し ます。 詳細については、 55 ページの 「コ ン テ ン ツ ルールの作成」 お よ び 124 ページの 「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。 158 GroupShield® 6.0 メ ッ セージの コ ン テ ン ツ ルールの例 ジ ョ ーク プ ログ ラムのブ ロ ッ ク ジ ョ ー ク プ ロ グ ラ ム と は、 いたず ら を目的 と す る プ ロ グ ラ ムで、 CD-ROM ト レーを開いた り 目障 り な メ ッ セージ を表示 し た り し ます。 ウ イ ル ス であ る と は限 り ません。 ジ ョ ー ク プ ロ グ ラ ム を防止す る には、 以下の手順に従い ます。 1 ポ リ シーで [ウ イルス対策] を選択 し ます。 2 ダ イ ア ロ グ ボ ッ ク ス の [防御レ ベル] で、 [ カ ス タ ム] を選択 し て [設定] を ク リ ッ ク し ます。 3 次のダ イ ア ロ グ ボ ッ ク ス で [ ジ ョ ー ク プ ロ グ ラ ムを検出] を選択 し ます ([悪 質な プ ロ グ ラ ムを検出] は自動的に選択 さ れてい ます)。 4 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 [ウ イルス対策] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 5 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 ポ リ シーに戻 り ます。 娯楽フ ァ イル (画像、 動画、 音声) のブ ロ ッ ク 娯楽フ ァ イ ルは、 .JPG、 .MPEG、 .AVI な ど の拡張子を持ち ます。 フ ィ ル タ リ ン グに よ り こ れ ら の フ ァ イ ルを ブ ロ ッ ク す る こ と がで き ます。 娯楽フ ァ イ ルを ブ ロ ッ ク す る には、 以下の手順に従い ます。 1 ポ リ シーで [ フ ァ イルの フ ィ ル タ リ ン グ ] を選択 し ます。 2 ダ イ ア ロ グ ボ ッ ク ス で フ ァ イ ル フ ィ ル タ リ ン グが有効にな っ てい る こ と を 確認 し ます。 3 新 し いルールを作成 し 、 名前を付け ます。 4 ア ク シ ョ ン を指定 し ます。 5 [以下の フ ィ アル名の場合] を選択 し 、 [追加] を ク リ ッ ク し ます。 6 次のダ イ ア ロ グ ボ ッ ク ス で禁止す る フ ァ イ ル拡張子を追加 し ます。 7 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 詳細については、 147 ページの 「フ ァ イ ル タ イ プの フ ィ ル タ リ ン グ」 を参照 し て く だ さ い。 製品ガ イ ド 159 ウ イルス対策 と コ ン テ ン ツ 機密情報の保護 新 し い イ ベン ト 、 新製品、 新規プ ロ ジ ェ ク ト に関す る 情報を内部の担当チーム以 外には公表 し た く ない場合、 その情報が電子 メ ール メ ッ セージで公表 さ れ る の を防止す る こ と がで き ます。 た と えば、 SuperThing と い う 新製品の発表を計画 し てい る と し ます。 プ ロ ジ ェ ク ト チーム以外に こ の製品に関す る 情報が漏れない よ う にす る には、 公表 さ れ る 文書に製品名が含まれていないか ス キ ャ ンす る 必要があ り ます。 「機密プ ロ ジ ェ ク ト の情報」 と い う ルールを作成 し 、 ルールを ト リ ガす る語句 と し て SuperThing を指定 し ます。 別の例 と し て、 1 月に新製品の発表を計画 し てい る 場合について考え てみます。 発表日は機密情報です。 以下の よ う な情報は組織全体に公表 さ れない よ う にす る 必要があ り ます。 1 月に SuperThing を発表予定 発表日ではな く 、 こ の製品の詳細や準備に関す る 文書は公表 さ れて も それほ ど問 題にはな り ません。 ま た、 別の新製品が発表 さ れ る予定ですが、 その発表日は公 表 さ れて も 特に問題あ り ません。 次の よ う な情報はブ ロ ッ ク す る必要がない と し ます。 明日の会議の議題 1 SuperThing 発表に向けた進捗 2 事務用品費の削減方法 3 MegaBox の 1 月の発表について こ の よ う な場合、 SuperThing と 1 月 と い う 語句が近接 し てい る 場合にのみ (た と えば、 30 文字以内に) ト リ ガ さ れ る ルールを作成 し ます。 最後の例 と し て、 Mr. Jones を CEO に就任 さ せ る 計画があ る と し ます。 ただ し 、 こ の情報は ま だ公表を控え る 必要があ り ます。 こ の場合、 CEO と Jones と い う 2 語の組み合わせに よ っ て ト リ ガ さ れ る ルールを作成 し ます。 160 GroupShield® 6.0 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 電子 メ ール メ ッ セージのコ ン テ ン ツ ルールの例 日常の業務で電子 メ ールが非常に頻繁に使用 さ れてい る 場合、 仕事を妨げ る よ う な メ ールや侮辱的な メ ールを ブ ロ ッ ク す る こ と が重要にな り ます。 コ ン テ ン ツ ス キ ャ ンでは、 以下の例にあ る よ う に、 さ ま ざ ま な状態や組み合わせで単語やフ レーズ を検出す る ルールを作成す る こ と がで き ます。 「組織外への送信 メ ールの防御」 (162 ページ) 「デマ メ ッ セージのブ ロ ッ ク 」 (163 ページ) 「機密情報の保護」 (163 ページ) 「重要情報の流れの制御」 (164 ページ) 「ネ ッ ト ワー ク 負荷の軽減」 (164 ページ) 「侮辱的な表現のブ ロ ッ ク 」 (165 ページ) 「不愉快な電子 メ ールの防止」 (165 ページ) 「不要な広告の防止」 (165 ページ) 「ゲームのブ ロ ッ ク 」 (165 ページ) 「未承諾 メ ール (スパム) の防止」 (166 ページ) こ こ で紹介す る 各設定例では、 電子 メ ールを隔離エ リ アに移動、 ま たは破棄す る こ と で電子 メ ール メ ッ セージ を ブ ロ ッ ク し ます。 隔離エ リ アに移動 さ れた メ ー ルは、 移動後に確認す る こ と がで き ます。 各国の法律で、 電子 メ ールの取 り 扱い が規制 さ れてい ますので注意 し て く だ さ い。 47 ページの 「法律に関す る 考慮」 を参照 し て く だ さ い。 こ れ ら のルールは、 同 じ よ う な手順で作成 し ます。 1 例で示 さ れてい る よ う に、 単語やフ レーズの組み合わせを指定 し ます。 詳細 については、 127 ページの 「ルールの作成」 を参照 し て く だ さ い。 次に、 ルールの適用対象を指定 し ます。 2 [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス で、 [選択対象に適用] を選択 し ます。 3 [電子 メ ール メ ッ セージ ] を除 く すべての形式の選択を解除 し 、 送信者、 受信 者、 件名な ど必要な個所を選択 し ます。 4 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 5 ユーザ グループに適用す る ポ リ シーにルールを割 り 当て、 ブ ロ ッ ク 操作ま た は隔離操作を選択 し ます。 詳細については、 130 ページの 「ルールのポ リ シーへの割 り 当て」 を参照 し て く だ さ い。 製品ガ イ ド 161 ウ イルス対策 と コ ン テ ン ツ 組織外への送信 メ ールの防御 あ る 従業員のグループで、 電子 メ ールの使用が組織内 のみに限 ら れてい る 場合 は、 組織の外部に電子 メ ールが送信 さ れ る こ と を防 ぐ こ と がで き ます。 こ の よ う な従業員全員にルールを適用す る には、 全員が同一のポ リ シー グループに属 し てい る 必要があ り ます。 た と えば、 組織で使用 し てい る 電子 メ ール ア ド レ ス が [email protected] な ど だ と す る と 、 受信者が [email protected] な ど のア ド レ ス の場合は メ ッ セージ を 通過 さ せますが、 [email protected] な ど のア ド レ ス の場合はブ ロ ッ ク す る 必要があ り ます。 こ の場合は、 @マー ク を含み、 組織の ド メ イ ン名 (上記の例では example.com) は含ま ない受信者名に ト リ ガ さ れ る ルールを作成 し ます。 以下で簡単に説明 し ま す。 組織外への送信 メ ールを防御す る には、 以下の手順に従い ます。 162 1 ルールを作成 し ます。 詳細については、 127 ページの 「ルールの作成」 を参 照 し て く だ さ い。 2 ト リ ガ と な る 条件 (@ な ど の語句) を追加 し ます。 3 [詳細設定] を ク リ ッ ク し 、 条件 [語句がいずれも 存在 し ない場合に ト リ ガする ] を選択 し ます。 4 [追加] を ク リ ッ ク し 、 組織の ド メ イ ン (example.com な ど) を入力 し ます。 5 [OK] を ク リ ッ ク し てダ イ ア ロ グ ボ ッ ク ス を閉 じ 、 次に [ フ ァ イル形式] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 6 [選択対象に適用] を選択 し ます。 7 [電子 メ ール メ ッ セージ ] で [受信者] を除 く すべての形式の選択を解除 し ま す。 8 [OK] を ク リ ッ ク し て、 ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 9 ユーザ グループに適用す る ポ リ シーにルールを割 り 当て、 ブ ロ ッ ク 操作を選 択 し ます。 詳細については、 130 ページの 「ルールのポ リ シーへの割 り 当て」 を参照 し て く だ さ い。 GroupShield® 6.0 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 デマ メ ッ セージのブ ロ ッ ク デマ メ ッ セージは電子 メ ール と し て送信 さ れ、 コ ン ピ ュ ー タ に ウ イ ル ス が感染 し てい る と 思い込ませた り 、 実在 し ない ウ イ ル ス に感染す る と 警告 し た り し ま す。 こ の よ う なデマ メ ッ セージには 「緊急の ウ イ ル ス警告」 な ど の予測 し やすい 件名がついてお り 、 GroupShield で検出す る よ う に設定す る こ と がで き ます。 デマ メ ッ セージ を防御す る には、 電子 メ ールの件名で 「ウ イ ル ス警告」 な ど の フ レーズ を検出す る コ ン テ ン ツ ルールを作成 し ます。 詳細については、 55 ページの 「コ ン テ ン ツ ルールの作成」 お よ び 124 ページの 「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。 機密情報の保護 新 し い イ ベン ト 、 新製品、 新規プ ロ ジ ェ ク ト に関す る 情報を組織の外部には公表 し た く ない場合、 その情報が メ ールで送信 さ れ る こ と を防止す る こ と がで き ま す。 場合に よ っ ては、 意図 し ない受信者宛てに情報が送信 さ れて し ま う こ と があ り ます。 機密事項に関 し て、 電子 メ ールでの長いや り 取 り ( ス レ ッ ド ) が行われ た場合に、 こ の よ う な可能性があ り ます。 後に こ の情報の機密性が低 く な っ た ら 、 メ ッ セージ全体が送信 メ ール と し て送 ら れます。 た と えば、 SuperThing と い う 新製品の発表を計画 し てい る と し ます。 製品に関す る 情報が組織外に漏洩す る こ と を防 ぐ には、 個々の電子 メ ール メ ッ セージで SuperThing と い う 言葉を検出す る 必要があ り ます。 こ の場合、 「製品の機密情報」 と い う ルールを作成 し 、 テ キ ス ト 形式の添付フ ァ イ ル、 メ ッ セージの本文、 メ ッ セージの件名に こ のルールを適用 し ます。 ルール を ト リ ガす る 言葉 と し て SuperThing を指定 し ます。 次に、 1 月に SuperThing と い う 新製品の発表を計画 し てい る 場合について考え て みます。 発表日は機密情報です。 次の よ う な メ ッ セージは、 組織の外部に送信 さ れてはいけ ません。 1 月に SuperThing を発表予定 発表日ではな く 、 こ の製品の詳細や準備に関す る 電子 メ ールは送信 さ れて も それ ほ ど問題にはな り ません。 ま た、 別の新製品が発表 さ れ る予定ですが、 その発表 日は送信 さ れて も 特に問題あ り ません。 次の よ う な メ ッ セージはブ ロ ッ ク す る必 要がない と し ます。 明日の会議の議題 1 SuperThing 発表に向けた進捗 2 事務用品費の削減方法 3 MegaBox の 1 月の発表について こ の よ う な場合、 SuperThing と January と い う 語句が近接 し てい る場合にのみ (た と えば、 30 文字以内に) ト リ ガ さ れ る ルールを作成 し ます。 最後の例 と し て、 Mr. Jones を CEO に就任 さ せ る 計画があ る と し ます。 ただ し 、 こ の情報は ま だ公表を控え る 必要があ り ます。 こ の場合、 CEO と Jones と い う 2 語の組み合わせに よ っ て ト リ ガ さ れ る ルールを作成 し ます。 製品ガ イ ド 163 ウ イルス対策 と コ ン テ ン ツ 重要情報の流れの制御 設計情報や顧客 リ ス ト な ど の重要情報の多 く は、 デー タ ベースやサ イ ズの大 き い フ ァ イ ルに保存 さ れてい ます。 ま た、 サ イ ズの小 さ い文書で も 重要な情報を含ん でい る 場合があ り ます (通常、 文書内に 「社外秘」 と マー ク )。 こ れ ら の フ ァ イ ルは移動を制御す る こ と が重要ですが、 別の フ ァ イ ルに偽装 さ れ る 可能性 も あ り ます。 た と えば、 悪意あ る人物に よ り 、 デー タ ベース の CUSTOMERS.MDB と い う フ ァ イ ルの名前が NOTES.TXT へ と 変更 さ れ、 検出を回避す る ためにテ キ ス ト フ ァ イ ル形式で転送 さ れ る 可能性があ り ます。 以下の対策を組み合わせて使用 し て、 重要情報の流れを制御す る こ と がで き ま す。 メ ール サ イ ズの フ ィ ル タ リ ン グに よ り 、 サ イ ズの大 き い添付フ ァ イ ルの送信 を ブ ロ ッ ク 。 151 ページの 「電子 メ ール メ ッ セージのサ イ ズの制限」 を参照 し て く だ さ い。 コ ン テ ン ツ ルールに よ り 、 使用 し てい る 語句を検出。 141 ページの 「コ ン テ ン ツ ス キ ャ ン」 お よ び 124 ページの 「コ ン テ ン ツ ルールの管理」 を参照 し て く だ さ い。 フ ァ イ ル フ ィ ル タ リ ン グに よ り 、 フ ァ イ ル名、 拡張子、 フ ァ イ ル形式に よ っ て フ ァ イ ルを検出。 147 ページの 「フ ァ イ ル タ イ プの フ ィ ル タ リ ン グ」 を参 照 し て く だ さ い。 ネ ッ ト ワーク負荷の軽減 動画 (MPEG) やビ ッ ト マ ッ プな ど の フ ァ イ ルを転送す る と 、 ネ ッ ト ワ ー ク に多 大な負荷がかか り ます。 許可 し ないフ ァ イ ルの拡張子 リ ス ト を作成 し 、 こ れ ら の フ ァ イ ルの転送を防止す る こ と がで き ます。“.BMP” ま たは “.MPG” と い う 拡張子 に よ っ て ト リ ガ さ れ る ルールを作成 し 、 添付フ ァ イ ル名のみに適用 し ます。 141 ページの 「 コ ン テ ン ツ ス キ ャ ン」 お よ び 124 ページの 「 コ ン テ ン ツ ルールの管 理」 を参照 し て く だ さ い。 大 き いサ イ ズの電子 メ ールの送信を ブ ロ ッ ク す る こ と も で き ます。 151 ページの 「電子 メ ール メ ッ セージのサ イ ズの制限」 を参照 し て く だ さ い。 164 GroupShield® 6.0 電子 メ ール メ ッ セージの コ ン テ ン ツ ルールの例 侮辱的な表現のブ ロ ッ ク 社員や顧客か ら 侮辱的な メ ッ セージが送信 さ れ る と 、 企業の イ メ ージが著 し く 損 なわれます。 使用で き ない表現の リ ス ト を作成 し 、 こ の よ う な表現を含む メ ッ セージが送信 さ れない よ う にす る こ と がで き ます。 GroupShield には、 ポル ノ 関 連の語句を ブ ロ ッ ク す る い く つかのルールが含まれてい ます。 こ れ ら のルールは XML フ ァ イ ルで提供 さ れてい ます。 た と えば、 一般に 「You are a dog」 は非常に侮辱的な表現にな り ますが、 犬の品 種が話題にな っ てい る と き には、 侮辱的な表現にはな り ません。 侮辱的 と 受け取 ら れ る 表現が社内で使用 さ れない よ う にす る には、 「侮辱的な語句 - dog」 と い う ルールを新規作成 し ます。 こ のルールを メ ッ セージの本文に適用 し 、 こ の よ う な メ ッ セージが検出 さ れた ら 破棄す る よ う に設定 し ます。 「dog」 と い う 表現を指 定 し た ら 、 次にその言葉が使用 さ れ る 文脈を指定す る こ と がで き ます。 た と え ば、 メ ッ セージ内にシ ェ パー ド 、 コ ーギー、 ス パニエルな ど の犬種を表す語句が ない場合にのみ、 こ のルールが ト リ ガ さ れ る よ う にす る こ と がで き ます。 不愉快な電子 メ ールの防止 不愉快な電子 メ ールは、 不満のあ る 元従業員、 デマ ウ イ ル ス の送信者、 悪徳業 者な ど、 組織内で使用 さ れてい る メ ール ア ド レ ス を知っ てい る 人物か ら 送信 さ れます。 例えば、 John Smith と い う 人物が不要な電子 メ ールを送信 し て従業員を混乱 さ せ てい る と し ます。 メ ッ セージの内容は さ ま ざ ま ですが、 使用 さ れてい る 電子 メ ー ルは 2 種類に限 ら れてい ます。 こ の場合は、 不愉快な人物 と い う 名前のルールを 作成 し ます。 ルールを ト リ ガす る 語句 と し て John Smith の 2 つの メ ール ア ド レ ス を入力 し 、 電子 メ ールの送信者にのみルールを適用 し ます。 不要な広告の防止 従業員の気を散 ら す よ う な広告が頻繁に送信 さ れて く る 場合、 GroupShield で こ れ ら の メ ッ セージ を ブ ロ ッ ク し 、 送信を阻止す る こ と がで き ます。 例えば、 電子 メ ールで送信 さ れ る 広告には、 件名に 「車の販売」 や 「家の販売」 な ど の語句が 含まれてい ます。 こ の よ う な メ ッ セージは リ ソ ース を浪費 さ せ、 業務に支障を与 え ます。 こ の よ う な電子 メ ール メ ッ セージ を ブ ロ ッ ク す る には、 「不要な広告」 と い う ルールを作成 し ます。 ト リ ガ と す る語句に 「販売」 を指定 し 、 メ ッ セージ の件名にのみ こ のルールを適用 し ます。 ゲームのブ ロ ッ ク 多 く のゲームは コ ン ピ ュ ー タ プ ロ グ ラ ム (.EXE フ ァ イ ル) と し て電子 メ ールで 送信 さ れます。 こ の よ う なゲーム を ブ ロ ッ ク す る には、 添付フ ァ イ ルの名前か ら *.EXE と *.COM を検出す る ルールを作成 し ます。 ゲームは ウ イ ル ス の隠れ場所 と し て よ く 利用 さ れ る ため、 こ の種のルールは非常に効果があ り ます。 製品ガ イ ド 165 ウ イルス対策 と コ ン テ ン ツ 未承諾 メ ール (スパム) の防止 「ス パム」 検出用の ソ フ ト ウ ェ ア を使用 し ていない場合、 よ く 使用 さ れ る 語句を 検出す る よ う に コ ン テ ン ツ ルールで作成す る こ と で、 一部の ス パム を ブ ロ ッ ク す る こ と がで き ます。 例えば、 あ る広告には、 「テ レ ビ でおな じ み」 や 「全国 ネ ッ ト でおな じ み」 の よ う な語句が含まれてい る と し ます。 こ れ ら の語句を検出す る ルールを作成す る には、 以下の手順に従い ます。 1 [条件の追加] ダ イ ア ロ グ ボ ッ ク ス で、 [単語または語句が存在する時に ト リ ガす る ] に 「おなじみ」 と 入力 し ます。 2 [詳細設定] を ク リ ッ ク し 、 [文脈語の条件を選択] で [語句がいずれも 存在 し な い場合に ト リ ガする ] を選択 し ます。 3 [次の単語ま たは語句で追加検索する ...] の [追加] を使用 し て、 「テレビ」、 「全国 ネット」 な ど の語句を入力 し ます。 語句の リ ス ト は、 少 し ずつ増や し てい く こ と がで き ます。 未承諾広告 で使用 さ れ る語句 以下の語句は、 未承諾広告 メ ールで頻繁に使用 さ れ る 語句です。 こ れ ら の語句を 含む メ ッ セージ を ブ ロ ッ ク す る コ ン テ ン ツ ルールを作成す る こ と で、 ス パムの 数を減 ら す こ と がで き ます。 こ れ ら の語句の一部は、 通常の業務で も 使用 さ れ る 可能性があ る こ と に注意 し て く だ さ い。 コ ン テ ン ツ ルールを適用す る 場合は、 最 初はブ ロ ッ ク ア ク シ ョ ン ではな く 隔離ア ク シ ョ ン を設定す る こ と をお勧め し ま す。 表 9-16. 広告で よ く 使用 さ れる語句 件名 よ く 使用 さ れる語句 負債 年率 債務返済 ク レ ジ ッ ト の返済 再融資 借金の返済 低金利 健康 健康づ く り 健康増進 金 在宅ワー ク 億万長者 財政の不安 現金 収益力 自由に使え る 女、 女性 男ら し さ 興奮 バイ アグ ラ 費用な し 商売繁盛 返金 ご満足いただけない場合は 全額払い戻 し 満足度 100% 驚異的な結果 史上最高 セッ クス 全般 166 GroupShield® 6.0 ウ イルス対策設定のテ ス ト ウイルス対策設定のテス ト GroupShield の ウ イ ル ス ス キ ャ ンの動作を確認す る テ ス ト が実行で き ます。 こ れ は、 ウ イ ル ス対策製品のベン ダか ら 構成 さ れ る EICAR (European Institute of Computer Anti-virus Research) に よ っ て、 ウ イ ル ス製品を テ ス ト す る ために開発 さ れま し た。 ウ イ ル ス ス キ ャ ン を テ ス ト す る には、 以下の手順に従い ます。 1 標準のテ キ ス ト エデ ィ タ を開 き 、 以下の文字列を スペースや改行を入れずに 1 行で 入力 し ます。 X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 注意 上記の行を 1 行 で入力す る ために、 テ キ ス ト エデ ィ タ を最 大化 し て改行はすべて削除 し て く だ さ い。 ま た、 テ ス ト メ ッ セージの冒頭の “X5O...” は、 数字の 0 ではな く アル フ ァ ベ ッ ト の O を入力 し て く だ さ い。 こ のマニ ュ アルを コ ン ピ ュ ー タ 上で参照 し てい る 場合は、 こ の行を Adobe Acrobat の PDF フ ァ イ ルか ら テ キ ス ト エデ ィ タ に直接 コ ピーす る こ と がで き ます。 コ ピー し た行に改行やス ペース が入っ てい る 場合は削除 し て く だ さ い。 2 EICAR.COM と い う 名前で フ ァ イ ルを保存 し ます。 フ ァ イ ル サ イ ズは 68 ま た は 70 バ イ ト にな り ます。 3 ウ イ ル ス対策 ソ フ ト ウ ェ ア を起動 し 、 EICAR. COM を保存 し た フ ォ ルダ を ス キ ャ ン し ます。 正常に ス キ ャ ン さ れない場合は、 テ ス ト フ ァ イ ルの読み取 り 権限があ る か確 認 し て く だ さ い。 注意 こ のフ ァ イ ルは ウ イ ルス ではあ り ません。 他のフ ァ イ ルに感 染し た り 、 コ ン ピ ュータ に障害を与えた り する危険性はあ り ません。 テ ス ト が終了 し た ら 、 他のユーザに通知 さ れない よ う に こ の フ ァ イ ルを削除 し て く だ さ い。 製品ガ イ ド 167 ウ イルス対策 と コ ン テ ン ツ スパム対策設定のテス ト GTUBE (General Test mail for Unsolicited Bulk E-mail) を使用す る と 、 GroupShield が正確に イ ン ス ト ール さ れ、 受信 し た ス パム を確実に検出で き る か ど う かの検証 を行 う こ と がで き ます。 テ ス ト に使用す る電子 メ ール メ ッ セージは、 外部のア カ ウ ン ト か ら 送信す る 必要があ り ます。 1 Exchange サーバの SMTP ク ラ イ ア ン ト で、 電子 メ ールを新規作成 し ます。 2 メ ッ セージの本文に、 以下のテ キ ス ト を コ ピー し ます。 最初の行は、 メ ール の本文に改行な し で入力 し て く だ さ い。 残 り のテ キ ス ト も 、 こ こ で記載 さ れ てい る と お り に入力す る 必要があ り ます。 XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X Generic Test for Unsolicited Bulk Email 3 GroupShield を イ ン ス ト ール し た Microsoft® Exchange サーバ上の メ ールボ ッ ク ス に、 作成 し た メ ッ セージ を送信 し ます。 GroupShield は メ ッ セージ を ス キ ャ ン し て ス パムであ る と 認識 し 、 設定に従っ て 処理を行い ます。 GTUBE テ ス ト は、 ブ ラ ッ ク リ ス ト やホ ワ イ ト リ ス ト は無効に な り ます。 新し い コ ン テ ン ツ ルールのテス ト コ ン テ ン ツ ルールを作成 し た ら 、 重要な電子 メ ール メ ッ セージや添付フ ァ イ ル が誤っ て検出 さ れ る の を防 ぐ ために、 徹底的にテ ス ト す る必要があ り ます。 不要な ア イ テ ム を ア ラ ー ト メ ッ セージで置換ま たは削除す る よ う に コ ン テ ン ツ ルールを設定 し た場合は、 ルールが正 し く 定義 さ れていない と 、 重要な ア イ テ ム を削除 し て し ま う 危険性があ り ます。 新 し い ルールを作成す る 場合は、 最初のア ク シ ョ ン を [ ア イ テムを通過 さ せる ] に、 次のア ク シ ョ ン を [ ア イ テムを隔離する ] に設定す る こ と をお勧め し ます。 こ う 設定す る こ と で、 隔離領域をチ ェ ッ ク し て、 ルールが正常に機能 し てい る か ど う か を確認で き ます。 確認後に、 こ の種の ア イ テ ム を削除ま たは置換す る よ う にア ク シ ョ ン を変更で き ます。 168 GroupShield® 6.0 GroupShield の設定 10 ウ イ ル ス対策 と コ ン テ ン ツ の設定方法は、 以下の章で説明 し ま し た。 「ウ イ ルス対策 と コ ン テ ン ツ」 (107 ページ) こ の章では、 さ ら に GroupShield ソ フ ト ウ ェ アの以下の設定について説明 し ま す。 「通知」 (170 ページ) 「オン ア ク セ ス ス キ ャ ンの設定」 (173 ページ) 「スパム対策設定」 (177 ページ) 「検出ア イ テ ムのデー タ ベース」 (178 ページ) 「製品 ロ グ デー タ ベース」 (181 ページ) 「ユーザご と の設定」 (184 ページ) 「診断」 (186 ページ) 「ポ リ シー グループ」 (191 ページ) 「設定の イ ン ポー ト と エ ク ス ポー ト 」 (193 ページ) 製品ガ イ ド 169 GroupShield の設定 通知 GroupShield 6.0 が送信す る 通知を設定す る こ と がで き ます。 こ の通知は、 電子 メ ール メ ッ セージで ウ イ ル ス ま たは禁止語句が検出 さ れた場合に送信 さ れます。 通知の設定 GroupShield 6.0 が送信す る 通知を設定す る には、 イ ン タ ーフ ェ ース の左側にあ る 設定 タ ス ク の リ ス ト か ら [通知] を選択 し ます。 1 管理者の メ ール ア ド レ ス を入力 し ます。 管理者は、 個人のユーザ と Microsoft® Exchange サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指定で き ます。 2 送信者の メ ール ア ド レ ス を入力 し ます。 送信者は、 個人のユーザ と Microsoft® Exchange サーバ内で設定 し た配布 リ ス ト の ど ち ら も 指定で き ます。 3 通知の件名 を入力 し ます。 4 [編集] を ク リ ッ ク し て、 通知テ キ ス ト の内容を変更 し ます。 詳細について は、 「ア ラ ー ト 通知での ト ー ク ンの使用」 を参照 し て く だ さ い。 5 タ ス ク の結果の通知を受信す る場合は、 [ タ ス ク の結果の通知を有効にする ] を 選択 し ます。 6 [適用] を ク リ ッ ク し ます。 ア ラー ト 通知での ト ーク ンの使用 以下の ト ー ク ン を使用 し て ア ラ ー ト 通知に含む情報を定義で き ます。 表 10-1. ア ラ ー ト 通知の ト ー ク ン 170 表示 さ れる テキス ト ト ーク ン 説明 送信日時 : %dts% ア イ テムが送信 さ れた日時。 件名 : %sbj% スキ ャ ン さ れた電子 メ ール メ ッ セージの件名 フ ィ ール ド に含まれる情報。 送信者 : %sdr% スキ ャ ン さ れた電子 メ ールの送信者。 メ ッ セージ のヘ ッ ダ情報から 識別 さ れます。 受信者 : %rpt% スキ ャ ン さ れた電子 メ ールの受信者。 メ ッ セージ のヘ ッ ダ情報から 識別 さ れます。 実行 さ れたア ク シ ョ ン : %res% GroupShield に よ り 実行 さ れたア ク シ ョ ン。 理由 : %rsn% ア イ テムがデー タ ベースに書き込まれた理由。 自 然言語の文字列で表記 さ れます。 数字な どの文字 列は (rsn) では使用可能ですが、 サポー ト は さ れて いません。 検出ウ イルス %vrs% スキ ャ ン さ れた電子 メ ールで検出 さ れたウ イルス の名前。 GroupShield® 6.0 通知 表 10-1. ア ラ ー ト 通知の ト ー ク ン 表示 さ れる テキス ト ト ーク ン 説明 隔離ア イ テム %qtn% 隔離ア イ テムのデー タ 。 GroupShield 6.0 イ ン タ ー フ ェ ースに表示 さ れる場合は リ ン ク と し て フ ォ ー マ ッ ト さ れ、 こ の リ ン ク か ら 検出ア イ テムのデー タ ベースの隔離情報を ダウ ン ロー ド で き ます。 結果 %act% ア イ テムで実行 さ れたア ク シ ョ ンの結果。 以下の いずれかにな り ます。 正常 駆除 さ れま し た 置換 さ れま し た 削除 さ れま し た ロ グに記録 さ れま し た ア ク セ スが拒否 さ れま し た ルール %rul% メ ッ セージの検出に使用 さ れた コ ン テ ン ツ スキ ャ ン ルール。 スキ ャ ンの種類 %tn% ア イ テムのスキ ャ ン に使用 さ れたスキ ャ ナ。 サイ ズ %sz% スキ ャ ン さ れたア イ テムのサイ ズ。 送信日時 %tme% スキ ャ ンのためにア イ テムが GroupShield 6.0 に送 信 さ れた日時。 フ ァ イル名 %fln% スキ ャ ン さ れたア イ テムの フ ァ イル名。 フ ォルダ %fdr% ア イ テムが含まれる フ ォルダ名。 CC %cc% スキ ャ ン さ れた電子 メ ールのカ ーボン コ ピーの受 信者 リ ス ト 。 メ ッ セージのヘ ッ ダ情報か ら 識別 さ れます。 チケ ッ ト 番号 %tik% GroupShield 6.0 に よ り ア イ テムに割 り 当て ら れる 一意の識別番号。 検出ア イ テムのデー タ ベースに 隔離 さ れたア イ テムを識別 し ます。 検出フ ァ イル名 %efn% 検出の原因 と な っ た フ ァ イルの名前。 複数の検出が さ れた場合、 前述の 「理由 :」 に当てはま る順番で フ ァ イル名が並びます。 ポ リ シー グループ %idy% 設定の適用に使用 さ れたポ リ シー グループ。 製品ガ イ ド 171 GroupShield の設定 表 10-1. ア ラ ー ト 通知の ト ー ク ン 172 表示 さ れる テキス ト ト ーク ン 説明 スパム ス コ ア %ssc% スパム対策エ ン ジ ンがイ ン ス ト ール さ れてい る場 合に表示 さ れる スパム ス コ ア。 プ ラ ス またはマ イ ナス (ホワ イ ト リ ス ト に よ り マ イ ナスのス コ アに な る場合) の数字で表示 さ れます。 スパム ルーテ ィ ン グ %srt% スパム スキ ャ ンの結果 と し て実行 さ れる ア ク シ ョ ン。 以下のいずれかが表示 さ れます。 GroupShield® 6.0 通過 さ せま し た シ ス テム ジ ャ ン ク メ ール フ ォルダに移動 し ま した ユーザ ジ ャ ン ク メ ール フ ォルダに移動 し ま し た 拒否 さ れま し た 削除 さ れま し た オ ン ア ク セス スキ ャ ンの設定 オン ア ク セス スキャ ンの設定 McAfee GroupShield は、 Virus Scanning API (VSAPI) を使用す る こ と に よ り 、 Microsoft® Exchange に統合 さ れます。 使用 さ れ る VSAPI のバージ ョ ンは、 GroupShield が保護す る Microsoft® Exchange のバージ ョ ンに よ り 異な り ます。 Microsoft® Exchange 2000 では Microsoft Virus-Scanning API 2.0 (VSAPI 2)が使 用 さ れます。 Microsoft® Exchange 2003 では Microsoft Virus-Scanning API 2.5 (VSAPI 2.5) が 使用 さ れます。 ま た、 Microsoft® Exchange 2000 を保護す る 場合は、 GroupShield ですべての電子 メ ール ト ラ フ ィ ッ ク の ト ラ ン ス ポー ト ス キ ャ ン を実行す る かを指定で き ます。 ご使用の Microsoft® Exchange のオン ア ク セ ス ス キ ャ ンの設定に リ ン ク す る には、 [GroupShield ホーム] ページの [オ ン ア ク セス スキ ャ ン : 有効] ま たは [オ ン ア ク セス スキ ャ ン : 無効] ス テー タ ス メ ッ セージ を ク リ ッ ク し ます。 図 10-1. オ ン ア ク セス スキ ャ ンのス テー タ ス と リ ン ク オンア ク セス スキャ ンのタ イムアウ ト の設定 GroupShield は イ ン ス ト ール さ れ る と 、 該当す る VSAPI (virus-scanning application programming interface) を使用す る Microsoft® Exchange シ ス テ ムに統合 さ れます。 VSAPI に よ り 、 Microsoft® Exchange ス ト アでの メ ッ セージの送信方法 と 読み取 り 方法が制御 さ れます。 メ ッ セージに含まれ る 未知の ウ イ ル スや不正な形式が原因で GroupShield ソ フ ト ウ ェ アが メ ッ セージの ス キ ャ ン を完了で き ない場合は、 オン ア ク セ ス の タ イ ム ア ウ ト を設定 し て Microsoft® Exchange が GroupShield 6.0 か ら の応答を待機す る 時 間を制限で き ます。 こ の時間が経過す る と 、 他の タ ス ク が続行 さ れます。 ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンで提供 さ れ る [ オ ン ア ク セス スキ ャ ンの設定] では、 Microsoft Virus Scanning API (VSAPI) に よ っ て提供 さ れ る オプ シ ョ ン を選択で き ます。 製品ガ イ ド 173 GroupShield の設定 図 10-2. [オ ン ア ク セ ス スキ ャ ンの設定] ページ Microsoft Virus Scanning API (VSAPI) のオプシ ョ ンについて GroupShield ソ フ ト ウ ェ アで使用で き る Microsoft Virus Scanning API のオプシ ョ ンは以下の と お り です。 プ ロ ア ク テ ィ ブ スキ ャ ン は、 優れた ロ ー ド バ ラ ン ス を実装 し てい ます。 受信ア イ テ ムはキ ュ ーに格納 さ れ、 リ ソ ース が使用可能な場合に ス キ ャ ン さ れま す。 プ ロ ア ク テ ィ ブ ス キ ャ ンはデフ ォ ル ト で選択 さ れてい ます。 バ ッ ク グ ラ ウ ン ド スキ ャ ン では、 各 メ ッ セージ を順番に確認 し 、 メ ッ セージの バージ ョ ン ス タ ンプ と 現在のバージ ョ ン ス タ ンプ を比較 し ます。 バージ ョ ン ス タ ンプに よ り 、 メ ッ セージの ス キ ャ ンに使用 さ れた DAT フ ァ イ ルの バージ ョ ンが識別 さ れます。 ス タ ンプがないア イ テ ムやス タ ンプが異な る ア イ テ ムで ス キ ャ ン を実行 し ます。 ス キ ャ ン さ れていないア イ テ ム をすべて ス キ ャ ンす る と 、 新 し い ウ イ ル ス ス キ ャ ン .DLL の ロ ー ド ま たはデー タ ベース の再マ ウ ン ト を待機 し ます。 注意 GroupShield のオン ア ク セ ス ス キ ャ ン を再開 し たために情報 ス ト アがア ン マ ウ ン ト さ れた場合を除いて、 実行中のバ ッ ク グ ラ ウ ン ド ス キ ャ ン を停止す る こ と はで き ません。 バ ッ ク グ ラ ウ ン ド スキ ャ ン はデフ ォ ル ト では選択 さ れてい ません。 バ ッ ク グ ラ ウ ン ド ス キ ャ ンには低い優先度が割 り 当て ら れ、 ス キ ャ ン さ れて いないア イ テ ム ま たは古いア イ テ ムのみが ス キ ャ ン さ れます。 こ れには、 以 下の よ う な利点があ り ます。 CPU がア イ ド ル状態の と き にア イ テ ムの ス キ ャ ンがで き ます。 一度ス キ ャ ン し た ア イ テ ムはア ク セ ス時に ス キ ャ ンす る 必要がな く な る ため、 パフ ォーマ ン ス が向上 し ます。 174 GroupShield® 6.0 オ ン ア ク セス スキ ャ ンの設定 [ スキ ャ ンの タ イ ムアウ ト ] では、 ス キ ャ ン中のア イ テ ムへのア ク セ ス が タ イ ム ア ウ ト す る ま での時間を定義 し ます。 ス キ ャ ンの タ イ ム ア ウ ト の時間が経過す る ま でに ス キ ャ ンが完了 し ない場 合、 こ のア イ テ ムの参照ま たはア ク セ ス は ア ク セ ス拒否 のエ ラ ーに よ り 失敗 し ます。 ア イ テ ムの ス キ ャ ンは完了す る ま で続行 さ れ、 完了後はア イ テ ムに 正常にア ク セ ス で き ます。 デフ ォ ルの時間は 180 秒です。 [ スキ ャ ン ス レ ッ ド の数] は、 オン ア ク セ ス ス キ ャ ンのパフ ォーマ ン ス全体に 影響 し ます。 ス キ ャ ンの ス レ ッ ド 数を変更す る こ と に よ り 、 GroupShield のパフ ォーマ ン ス を改善で き ますが、 サーバ全体のパフ ォーマ ン ス は低下す る 可能性があ り ます。 デフ ォ ル ト は、 (2 * < プ ロ セ ッ サ数 > + 1) です。 ス キ ャ ンの種類の詳細については、 35 ページの 「ウ イ ルス ス キ ャ ン」 を参照 し て く だ さ い。 オンア ク セス スキャ ン設定の定義 以降では、 オ ン ア ク セ ス ス キ ャ ンの設定方法について説明 し ます。 一般的なオン ア ク セス設定 1 [有効] を選択 し ます。 注意 通常の使用の場合は、 GroupShield 6.0 オン ア ク セ ス ス キ ャ ナ を有効に し てお く こ と をお勧め し ます。 2 [ スキ ャ ンが失敗 し た場合] で必要な ア ク シ ョ ン を選択 し ます。 注意 [ スキ ャ ンが失敗 し た場合] で [通過 さ せる ] を設定す る と 、 ウ イ ル ス が GroupShield 6.0 に よ る 検出を回避す る 可能性があ る ので注意 し て く だ さ い。 GroupShield 6.0 を Microsoft® Exchange 2000 に イ ン ス ト ール し た場合、 [オ ン ア ク セス スキ ャ ンの設定] ページにエ リ アが追加 さ れます。 3 Microsoft® Exchange 2000 Server では、 [ メ ールのスキ ャ ン に使用] オプシ ョ ン を 選択す る こ と も で き ます。 製品ガ イ ド 175 GroupShield の設定 図 10-3. メ ールのスキ ャ ンに使用 ... 選択で き る オプシ ョ ンは以下の と お り です。 VSAPI ト ラ ン スポー ト スキ ャ ン [ メ ールのスキ ャ ン に使用] では、 オ ン ア ク セ ス ス キ ャ ンの方法 と し て VSAPI ま たは ト ラ ン スポー ト スキ ャ ン を選択す る こ と がで き ます。 Microsoft® Exchange 2000 Server を ゲー ト ウ ェ イ サーバ と し て設定 し てい る 場合 は、 ルーテ ィ ン グ さ れた メ ール ( ロ ーカルの Microsoft® Exchange サーバ宛てで はない メ ール) の ス キ ャ ン を許可 し てい る ト ラ ン ス ポー ト ス キ ャ ンが適 し てい ます。 ま た、 ト ラ ン ス ポー ト ス キ ャ ンでは、 不要な メ ッ セージの配信を停止 さ せ る こ と も で き ます。 Microsoft Virus Scanning API (VSAPI) のオプシ ョ ンの設定 1 [ プ ロ ア ク テ ィ ブ スキ ャ ン ] を選択 し ます。 プ ロ ア ク テ ィ ブ スキ ャ ン では、 ス キ ャ ン対象の メ ッ セージ を キ ュ ーに格納で き ます。 2 [バ ッ ク グ ラ ウ ン ド スキ ャ ン ] を選択 し ます。 バ ッ ク グ ラ ウ ン ド スキ ャ ン では、 オン ア ク セ ス ス キ ャ ン キ ュ ーの負荷を解消 し ます。 使用す る DAT フ ァ イ ルのア ッ プデー ト ま たは ウ イ ル ス対策サービ ス の再起動を行わない限 り 、 メ ッ セージ を再ス キ ャ ンす る 必要はあ り ません。 3 [ スキ ャ ンの タ イ ムアウ ト ] に秒単位で時間を入力 し ます。 こ の時間が経過す る と GroupShield は タ イ ム ア ウ ト 警告を出 し ます。 4 [ スキ ャ ン ス レ ッ ド の数] の値を変更す る には、 [デ フ ォル ト ] の選択を解除 し て必要な ス レ ッ ド 数を入力 し ます。 デフ ォ ル ト で設定 さ れてい る ス キ ャ ン ス レ ッ ド 数は 2 です。 176 GroupShield® 6.0 スパム対策設定 スパム対策設定 ス パム対策のア ド オ ン パ ッ ケージ と 併用す る と 、 ナビ ゲーシ ョ ン ペ イ ンの [設 定] オプシ ョ ンに [ スパム対策設定] が表示 さ れます。 こ こ では以下の設定がで き ます。 Exchange サーバ上で シ ス テム ジ ャ ン ク メ ール フ ォルダ と し て使用す る メ ール ア ド レ ス を指定 ス パム の可能性のあ る メ ッ セージ を Exchange サーバのユーザ ジ ャ ン ク メ ー ル フ ォ ルダにルーテ ィ ン グす る よ う に設定 注意 Microsoft® Exchange Server 2003 を使用 し 、 Microsoft Outlook Web Access を電子 メ ール ク ラ イ ア ン ト と し て使用 し てい る 場合、 ス パムの可能性があ る メ ッ セージは、 ス パム対策のア ド オン パ ッ ケージに よ り 自動的にユーザ ジ ャ ン ク メ ール フ ォ ルダにルーテ ィ ン グ さ れます。 ユーザ ジ ャ ン ク メ ール フ ォ ルダは、 ス パムの可能性があ る メ ッ セージ を初めて受信 し た と き に作成 さ れます。 ス パム対策の設定に関す る 詳細は、 143 ページの 「スパム ス キ ャ ン」 を参照 し て く だ さ い。 図 10-4. スパム対策設定 製品ガ イ ド 177 GroupShield の設定 ジ ャ ン ク メ ール フ ォルダの指定 1 [ シ ス テム ジ ャ ン ク メ ール フ ォ ルダのア ド レ ス ] ボ ッ ク ス で、 ス パム対策のア ド オ ン パ ッ ケージが ス パム メ ッ セージ を転送す る 電子 メ ール ア ド レ ス を入力 し ます。 標準の電子 メ ール ア ド レ ス の形式 ([email protected] な ど) を使用 し ます。 2 必要に応 じ て [ こ のサーバのユーザ ジ ャ ン ク メ ール フ ォルダへのルーテ ィ ン グ を 有効にする ] チ ェ ッ ク ボ ッ ク ス を選択 し ます。 検出ア イ テムのデー タ ベース ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら 使用可能な [検出ア イ テムの デー タ ベース ] では、 以下の設定がで き ます。 検出ア イ テムのデー タ ベース の最大サ イ ズの制限。 検出ア イ テムのデー タ ベース のエ ン ト リ の最大日数の制限。 隔離領域に保存 さ れ る メ ッ セージの最大サ イ ズの制限。 検出ア イ テムのデー タ ベース の場所の指定。 検出ア イ テムのデー タ ベース の フ ァ イ ル名の指定。 図 10-5. [検出ア イ テムのデー タ ベース] - デー タ ベースの設定 178 GroupShield® 6.0 検出ア イ テムのデー タ ベース 注意 デフ ォ ル ト では、 検出ア イ テムのデー タ ベース のオプシ ョ ンは すべて選択 さ れてい ません。 デフ ォ ル ト の設定は以下の と お り です。 デー タ ベースの最大サイ ズ : 2000GB エ ン ト リ の保存期間 : 制限な し 隔離ア イ テムのサイ ズの上限: デー タ ベース内で使用可能な最大容量以内 (最大 2000GB) デー タ ベースの場所 : < ドライブ >://program files/network associates/mcafee groupshield/bin デー タ ベースのフ ァ イル名 : DetectedItems.bin 検出ア イ テムのデー タ ベースの設定 McAfee GroupShield を使用 し て Microsoft® Exchange を保護す る場合、 特に メ ッ セージの数が多い場合には検出ア イ テムのデー タ ベース のサ イ ズが非常に大 き く な る 可能性があ り ます。 デー タ ベース が過度に大 き く な る の を防 ぐ ため、 デー タ ベース の最大サ イ ズ ま た はデー タ ベース が上書 き さ れ る ま での レ コ ー ド の最大日数を制限で き ます。 注意 GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 cookie を削除 し ないで く だ さ い。 GroupShield では検出ア イ テ ムの リ ス ト な ど の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield で検出 ア イ テ ムの情報を表示で き な く な り ます。 検出 ア イ テ ムのデー タ ベー スのサ イ ズ制限 1 [デー タ ベースのサイ ズを制限する ] を選択 し ます。 2 [デー タ ベースの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 検出ア イ テムのデー タ ベース のサ イ ズが指定 し た最大サ イ ズに達す る と 、 デー タ ベース内の最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ ます。 製品ガ イ ド 179 GroupShield の設定 フ ァ イ ルの最大保存日数の指定 1 [ エ ン ト リ の保存期間を制限する ] を選択 し ます。 2 [ エ ン ト リ の保存期間 (日)] に値を入力 し ます。 こ れは、 検出ア イ テム のエン ト リ が [検出ア イ テム] ページの [結果] エ リ ア に表示 さ れ る 日数です。 指定日数が経過 し て も エン ト リ は検出ア イ テ ムの デー タ ベース内に保持 さ れます。 ただ し 、 デー タ ベース のサ イ ズが最大サ イ ズに達す る と 上書 き さ れ る 場合があ り ます。 注意 デー タ ベースの最大サイ ズ を設定 し た場合、 検出ア イ テムのデー タ ベース が指定サ イ ズに近づ く と 、 デー タ ベース が デー タ ベー スの最大サイ ズ を超え る の を防 ぐ ために エ ン ト リ の保存期間 (日) に達 し ていないデー タ ベース のエン ト リ が上書 き さ れ る 場合があ り ます。 隔離 ア イ テ ムのサ イ ズの制限 1 [隔離ア イ テムのサイ ズを制限する ] を選択 し ます。 2 [隔離ア イ テムのサイ ズの上限] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 サ イ ズの大 き い フ ァ イ ルを隔離す る と 、 ハー ド デ ィ ス ク の容量が過度に使用 さ れ る 恐れがあ り ます。 こ の値を設定す る こ と に よ り 、 サ イ ズの大 き い フ ァ イ ルが隔離 さ れ る の を防ぎ ます。 検出 ア イ テ ムのデー タ ベー スの場所の指定 1 [隔離ア イ テムの場所を指定する ] を選択 し ます。 2 [デー タ ベースの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 3 180 [検出ア イ テムのデー タ ベース ] ペ イ ン で必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 GroupShield® 6.0 製品ログ デー タ ベース 検出 ア イ テ ムのデー タ ベー スの フ ァ イ ル名の指定 1 [デー タ ベースのフ ァ イル名を指定する ] を選択 し ます。 2 [デー タ ベースのフ ァ イル名] で フ ァ イ ル名を入力 し ます。 3 [検出ア イ テムのデー タ ベース ] ペ イ ン で必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 製品ログ デー タ ベース ナビ ゲーシ ョ ン ペ イ ンの [設定] オプシ ョ ンか ら 使用可能な [製品ロ グ デー タ ベース ] では、 以下の設定がで き ます。 製品ロ グ と イ ベ ン ト ロ グ に書 き 込む情報を定義 し ます。 製品ロ グ の設定を定義 し ます。 図 10-6. 製品ログの設定 製品ガ イ ド 181 GroupShield の設定 注意 製品ロ グ デー タ ベース のデフ ォ ル ト の設定は以下の と お り で す。 デー タ ベースの最大サイ ズ : 2000GB エ ン ト リ の保存期間 : 制限な し 製品ロ グの場所 : < ドライブ >://program files/network associates/mcafee groupshield/bin 製品ロ グのフ ァ イル名 : productlog.bin ク エ リ の タ イ ムアウ ト タ イ ムアウ ト な し (秒) 製品ログ デー タ ベースの設定 McAfee GroupShield 6.0 ソ フ ト ウ ェ ア を使用 し て Microsoft® Exchange サーバの保 護を行 う 場合、 製品ロ グ デー タ ベース のサ イ ズは大 き く な る 可能性があ り ます。 ロ グが過度に大 き く な る の を防 ぐ ため、 ロ グの最大サ イ ズ ま たは ロ グが上書 き さ れ る ま での レ コ ー ド の最大日数を制限で き ます。 注意 GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の一時フ ァ イ ルやオ フ ラ イ ン コ ン テ ン ツ、 ま たは cookie を 削除 し ないで く だ さ い。 GroupShield では製品ロ グ デー タ ベー ス な ど の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し てい ます。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield で 製 品ロ グ デー タ ベース を表示で き な く な り ます。 製品 ロ グのサ イ ズの制限 1 [ ロ グのサイ ズを制限する ] を選択 し ます。 2 [ ロ グの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ま す。 検出ア イ テムのロ グ のサ イ ズが指定 し た最大サ イ ズに達す る と 、 ロ グ内の最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る の を防ぎ ます。 182 GroupShield® 6.0 製品ログ デー タ ベース エ ン ト リ の最大保存日数の指定 1 [ エ ン ト リ の保存期間を制限する ] を選択 し ます。 2 [ エ ン ト リ の保存期間 (日)] に値を入力 し ます。 こ れは、 製品ロ グ のエ ン ト リ が [製品ロ グ ] ページの [結果] エ リ アに表示 さ れ る 日数です。 指定日数が経過 し て も エン ト リ は製品ロ グ内に保持 さ れます。 ただ し 、 ロ グのサ イ ズが最大サ イ ズに達す る と 上書 き さ れ る 場合があ り ま す。 注意 [ ロ グの最大サイ ズ] を設定 し た場合、 製品ロ グ が指定サ イ ズ に近づ く と 、 ロ グが [ ロ グの最大サイ ズ] を超え る の を防 ぐ ために [ エ ン ト リ の保存期間 (日)] に達 し ていないア イ テ ム が上書 き さ れ る 場合があ り ます。 製品 ロ グの場所の指定 1 [ ロ グの場所を指定する ] を選択 し ます。 2 [ ロ グの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォ ルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 デ バ ッ グ ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 3 [製品ロ グ ] ペ イ ン で必要なオプシ ョ ン をすべて設定 し 、 [適用] を ク リ ッ ク し ます。 製品ログの フ ァ イ ル名の指定 デフ ォ ル ト では、 productlog.bin に設定 さ れてい ます。 別の ロ グ フ ァ イ ルを指定 す る には、 以下の手順に従い ます。 1 [ ロ グの フ ァ イル名を指定する ] を選択 し ます。 2 [ ロ グの フ ァ イル名] で必要な フ ァ イ ル名を入力 し ます。 3 [製品ロ グ ] ペ イ ン で必要なオプシ ョ ン をすべて設定 し 、 [適用] を ク リ ッ ク し ます。 ク エ リ の タ イ ム ア ウ ト の指定 1 [ ク エ リ の タ イムアウ ト を指定する ] を選択 し ます。 2 [ ク エ リ の タ イムアウ ト (秒)] に タ イ ム ア ウ ト の値を入力 し ます。 製品ガ イ ド 183 GroupShield の設定 ユーザご と の設定 [ユーザご と の設定] ページでは、 [ ホーム] ページ と [検出ア イ テム] ページの表 示に関す る オプシ ョ ン を変更す る こ と がで き ます。 [ ホーム] ページ と [検出ア イ テム] ページの表示に関す る オプシ ョ ン を変更す る こ と がで き ます。 図 10-7. [ユーザご と の設定] ページ 184 GroupShield® 6.0 ユーザご と の設定 ユーザご と の設定 GroupShield 6.0 が ス キ ャ ンす る 電子 メ ール メ ッ セージの数な ど の要素に応 じ て、 GroupShield で表示 さ れ る 情報の量を変更で き ます。 注意 GroupShield イ ン タ ーフ ェ ース の使用中は、 イ ン タ ーネ ッ ト の一時フ ァ イ ル、 オ フ ラ イ ン コ ン テ ン ツ、 Cookie を削除 し ないで く だ さ い。 GroupShield 6.0 ではユーザご と の設定な ど の情報を維持す る ために、 こ れ ら の フ ァ イ ルを使用 し てい ま す。 こ れ ら の フ ァ イ ルを削除す る と 、 GroupShield 6.0 でユー ザご と の設定が使用 さ れな く な り ます。 ホ ーム ペー ジ 1 [自動更新] の選択を解除 し 、 [ ホーム] ページに表示 さ れ る 情報の自動更新を 無効に し ます。 [自動更新] が無効な場合、 [更新間隔] フ ィ ール ド も 無効にな り ます。 2 3 以下の手順で、 自動更新の [更新間隔] を変更 し ます。 a [自動更新] が選択 さ れてい る こ と を確認 し ます。 b [更新間隔] に必要な値を秒単位で入力 し ます。 [ ホーム] ページに表示 さ れ る ア イ テ ム数を [最近スキ ャ ン さ れたア イ テム] エ リ アに入力 し ます。 [検出 ア イ テ ム] ペー ジ 1 [検出ア イ テム] に表示 さ れ る レ コ ー ド 数を [ ページ ご と のレ コ ー ド ] に入力 し ます。 2 [ カ ラ ム] で、 [検出ア イ テム] ページに表示 さ れ る情報を選択 し ます。 3 [ユーザご と の設定] ページで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 製品ガ イ ド 185 GroupShield の設定 診断 McAfee GroupShield の イ ン タ ーフ ェ ース には、 [診断] ページがあ り ます。 こ れ ら の ツールは、 GroupShield ソ フ ト ウ ェ アが通常どお り に動作 し ない場合に有用 です。 図 10-8. [診断] ページ こ のページには以下のセ ク シ ョ ンがあ り ます。 186 「デバ ッ グ ロ ギ ン グ」 「サービ ス拒否攻撃の保護」 「Network Associates エ ラ ー レ ポー ト サービ ス」 GroupShield® 6.0 診断 デバ ッ グ ロギング デフ ォ ル ト では、 デバ ッ グ ロ ギ ン グは [ な し ] に設定 さ れてい ます。 こ の状態で は、 デバ ッ グ ロ グ フ ァ イ ルは生成 さ れず、 GroupShield に よ る 通常の動作のパ フ ォーマ ン ス に影響はあ り ません。 注意 デバ ッ グ ロ ギ ン グ を使用す る と 、 Exchange サーバのパ フ ォーマ ン ス が低下す る 恐れがあ り ます。 こ のため、 デバ ッ グ ロ ギ ン グは弊社のテ ク ニ カル サポー ト か ら のア ド バ イ ス があ っ た場合のみ有効にす る こ と をお勧め し ます。 デバッ グ ロギングの設定 障害の発見を容易にす る ため、 GroupShield には、 イ ン タ ーフ ェ ース か ら 設定可 能な デバ ッ グ ロギン グ が含まれてい ます。 デフ ォ ル ト では、 [デバ ッ グ ロギン グ] は [ な し ] に設定 さ れてい ます。 デバ ッ グ ロ ギ ン グの レ ベル GroupShield が収集 し 、 デバ ッ グ ロ グ フ ァ イ ルに保存す る 情報は、 [デバ ッ グ ロギ ン グ ] の レベルに よ り 異な り ます。 1 以下のデバ ッ グ ロ ギ ン グの レベルか ら 選択 し ます。 な し 。 デバ ッ グ ロ ギ ン グは実行 さ れません。 こ れがデフ ォ ル ト の レベル です。 こ の レベルは、 GroupShield ソ フ ト ウ ェ アが通常どお り に動作 し て い る 場合に使用 し ます。 低。 デバ ッ グ ロ ギ ン グが [低] に設定 さ れてい る と 、 GroupShield では、 GroupShield プ ロ セ ス が発行 し たエ ラ ー状況に関す る 情報がすべて書 き 込 まれます。 通常、 こ れには弊社のテ ク ニ カル サポー ト で GroupShield の 問題を診断す る のに十分な情報が含まれます。 中。 デバ ッ グ ロ ギ ン グが [中] に設定 さ れてい る と 、 GroupShield ソ フ ト 高。 デバ ッ グ ロ ギ ン グが [高] に設定 さ れてい る と 、 GroupShield では、 GroupShield で実行 さ れた各 コー ド 行か ら のエ ラ ー状況、 通知 メ ッ セー ジ、 お よ び コ メ ン ト がすべて書 き 込まれます。 こ の レベルを設定す る と 、 大量の情報が生成 さ れ、 ロ グ フ ァ イ ルのサ イ ズが大 き く な る 可能性があ り ます。 [デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] お よ び [各ロ グ フ ァ イ ルの最大サイ ズ] を使用 し て、 ロ グ フ ァ イ ルの最大サ イ ズ を設定す る 必要 があ る 場合 も あ り ます。 ウ ェ アでは、 GroupShield プ ロ セ ス が発行 し たエ ラ ー状況お よ び通知 メ ッ セージに関す る 情報がすべて書 き 込まれます。 こ れは、 エ ラ ーが発生す る 理由が不明な場合に、 弊社のテ ク ニ カル サポー ト で役に立ち ます。 製品ガ イ ド 187 GroupShield の設定 デバ ッ グ ロ グ フ ァ イ ルのサ イ ズの制限 デバ ッ グ ロ グ フ ァ イ ルのサ イ ズが過度に大 き く な る のを防 ぐ ため、 最大サ イ ズ を制限す る こ と がで き ます。 1 [デバ ッ グ ロ グ フ ァ イルのサイ ズを制限する ] を選択 し ます。 2 [各ロ グ フ ァ イルの最大サイ ズ] に値を入力 し 、 単位を [MB] ま たは [KB] か ら 選択 し ます。 デバ ッ グ ロ グ フ ァ イ ルが指定 し た最大サ イ ズに達す る と 、 各フ ァ イ ルの最 も 古い レ コ ー ド が上書 き さ れ、 指定サ イ ズ を超え る のを防ぎ ます。 デバ ッ グ ロ グ フ ァ イ ルの場所の指定 デフ ォ ル ト では、 デバ ッ グ ロ グ フ ァ イ ルはデフ ォ ル ト の GroupShield イ ン ス ト ー ル フ ォ ルダ内の /BIN フ ォ ルダに作成 さ れます。 デバ ッ グ ロ グ フ ァ イ ルを別の場 所に作成す る には、 以下の手順に従い ます。 1 [デバ ッ グ フ ァ イルの場所を指定する ] を選択 し ます。 2 [デバ ッ グ フ ァ イルの場所] か ら 場所を選択 し ます。 [絶対パス ] を選択 し た場合は、 以下の よ う に UNC 形式で絶対パス を入力 し ます。 \\< サーバ名 >\< 共有フォルダまたはドライブ >\ [< デス ク ト ッ プ >\]、 [< イ ン ス ト ール フ ォ ルダ >\]、 [< シ ス テム ド ラ イ ブ >]、 [<Program Files>\]、 ま たは [<Windows フ ォルダ >] を選択 し た場合は、 デ バ ッ グ ロ グ フ ァ イ ルを保存す る サブ フ ォ ルダ を指定で き ます。 3 [デバ ッ グ ロギン グ ] ページで必要なオプシ ョ ン をすべて選択 し 、 [適用] を ク リ ッ ク し ます。 サービス拒否攻撃の保護 Exchange サーバ と GroupShield の保護を強化す る ために、 GroupShield にはサービ ス拒否攻撃の保護 が導入 さ れてい ます。 ウ イ ル ス が原因で ス キ ャ ンが失敗す る と 、 サービ ス拒否の防止機能に よ り 、 失敗 し た ス キ ャ ン プ ロ セ ス の影響か ら Exchange 保護 し ます。 サー ビ ス拒否攻撃の保護の設定 [サービ ス拒否攻撃の保護] では、 ス キ ャ ンの タ イ ム ア ウ ト を使用 し て、 各ス キ ャ ン プ ロ セ ス での メ ッ セージの最大ス キ ャ ン時間を指定 し ます。 ス キ ャ ンの タ イ ム ア ウ ト が経過す る と 、 個々の ス キ ャ ン プ ロ セ ス が停止 し ます。 デフ ォ ル ト では、 ス キ ャ ンの タ イ ム ア ウ ト は 1800 秒に設定 さ れてい ます。 188 GroupShield® 6.0 診断 Network Associates エ ラー レポー ト サービス GroupShield には、 エ ラ ー レ ポー ト ユーテ ィ リ テ ィ が含まれてい ます。 こ のユー テ ィ リ テ ィ は、 シ ス テ ム上の Network Associates ソ フ ト ウ ェ アの問題を追跡お よ び記録 し ます。 取得 さ れた情報を問題の分析 と 解決に役立て る こ と がで き ます。 Network Associates エ ラ ー レ ポー ト サービ ス は、 シ ス テ ム上の Network Associates アプ リ ケーシ ョ ン を監視 し 、 問題が検出 さ れた場合はユーザへ通知 し ます。 デー タ は、 こ の ソ フ ト ウ ェ アが イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れま す。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と がで き ます。 弊社テ ク ニ カ ル サポー ト 宛てに収集 さ れたデー タ を送信す る こ と で、 サポー ト 事例の作成に 協力す る こ と がで き ます。 障害が発生 し た コ ン ピ ュ ー タ が、 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワ ー ク に接続 さ れてい る 場合、 障害が検出 さ れた こ と を ネ ッ ト ワ ー ク 管理者に 対 し て通知す る よ う Alert Manager を設定す る こ と がで き ます。 場合に よ り 、 ネ ッ ト ワ ー ク 管理者はユーザに対処方法を通知 し て く だ さ い。 デフ ォ ル ト では、 GroupShield の [Network Associates エ ラ ー レポー ト サービ ス ] は有効にな っ てい ます。 Network Associates エ ラ ー レ ポー ト サービ ス を無効にす る には、 [有効にする ] の選択を解除 し ます。 Network Associates エ ラー レポー ト サービスの使用 通常の状態では、 こ のユーテ ィ リ テ ィ は イ ン ス ト ール さ れた コ ン ピ ュ ー タ のバ ッ ク グ ラ ウ ン ド で、 Network Associates アプ リ ケーシ ョ ンのモニ タ リ ン グ を行い ま す。 障害が発生 し た場合、 さ ま ざ ま な方法でエ ラ ー検出 ソ フ ト ウ ェ ア を使用す る こ と がで き ます。 こ れは、 組織の要件やネ ッ ト ワー ク の設定方法に よ り 異な り ます。 警告を受けたユーザは、 弊社テ ク ニ カル サポー ト の Web サ イ ト にデー タ を転送 す る こ と がで き ます。 テ ク ニ カル サポー ト では、 必要に応 じ て こ のデー タ を も と に し たサポー ト 事例を作成 し ます。 ロ グ フ ァ イ ルは無視す る こ と も で き ます。 こ の場合、 弊社の Web サ イ ト にデー タ は送信 さ れません。 収集 さ れたデー タ は、 圧縮後に送信 さ れます。 ロ グ ア ウ ト 時な ど、 Network Associates エ ラ ー レ ポー ト サービ ス が実行 さ れてい ない と き に発生 し たエ ラ ーについては、 次回再起動時に処理 さ れます。 こ の よ う な状況で発生す る エ ラ ーには、 サービ ス と し て実行 さ れてい る プ ロ グ ラ ム で発生 す る も のが含まれます。 製品ガ イ ド 189 GroupShield の設定 Network Associates エ ラー レポー ト サービスの設定 [診断] の [Network Associates エ ラ ー レポー ト サービ ス ] セ ク シ ョ ンには、 以下 のオプシ ョ ンがあ り ます。 有効にする - [Network Associates エ ラ ー レ ポー ト サービ ス ] を無効にす る に は、 こ のチ ェ ッ ク ボ ッ ク ス の選択を解除 し ます。 例外の取得 - GroupShield で予測不能な動作を発生 さ せ る 可能性があ る プ ロ グ ラ ミ ン グ イ ベン ト は、 すべてエ ラ ー レ ポー ト サービ ス で ト ラ ッ プで き ます。 Alert Manager に例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ ロ グ ラ ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 Alert Manager に問題を通知 し ま す。 ユーザに例外を レポー ト する - エ ラ ー レ ポー ト サービ ス は、 不審なプ ロ グ ラ ミ ン グ イ ベン ト を ト ラ ッ プす る と 、 ユーザに通知 し ます。 Network Associates エ ラ ー レ ポー ト サー ビ スの使用方法 1 2 ユーザの コ ン ピ ュ ー タ 上で Network Associates ソ フ ト ウ ェ アの障害が検出 さ れ る と 、 ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 以下のオプシ ョ ン を選択 し て く だ さ い。 デー タ を送信 - 弊社テ ク ニ カル サポー ト の Web サ イ ト に接続 し 、 デー タ エ ラ ーを無視 - 弊社テ ク ニ カル サポー ト の Web サ イ ト への接続は行い ま せん。 こ れ以上の作業は必要あ り ません。 を送信 し ます。 こ のオプシ ョ ン を選択 し た場合は、 手順 2 に進みます。 弊社テ ク ニ カル サポー ト の Web サ イ ト が表示 さ れ、詳細情報の入力を求め ら れ る 場合があ り ます。 表示 さ れ る 指示に従っ て く だ さ い。 必要に応 じ て、 提供 さ れたデー タ を も と にサポー ト 事例が作成 さ れます。 3 190 解決済みの問題であ る 場合は、 問題の解決方法に関す る 情報が記載 さ れてい る Web ページ を開 く オプシ ョ ンが提示 さ れます。 GroupShield® 6.0 ポ リ シー グループ ポ リ シー グループ [ウ イルス対策 と コ ン テ ン ツ ] で ウ イ ル ス対策お よ び コ ン テ ン ツ管理のポ リ シーを 設定す る 前に、 ポ リ シーを適用す る ポ リ シー グループ を作成す る 必要があ り ま す。 ポ リ シー グループは Active Directory グループ ま たは SMTP メ ール ア ド レ ス の メ ンバーに基づ き ます。 図 10-9. ポ リ シー グループ ポ リ シー グループの追加 1 グループの メ ンバーを定義す る には、 ナビ ゲーシ ョ ン ペ イ ンで [ポ リ シー グ ループ ] を選択 し 、 [追加] を ク リ ッ ク し ます。 2 ポ リ シー グループに定義す る 基準をハ イ ラ イ ト 表示 し 、 > 矢印を ク リ ッ ク し て右側のボ ッ ク ス に移動 し ます。 3 こ こ での指定方法は、 Active Directory グループ ま たは SMTP メ ール ア ド レ ス の ど ち ら を指定す る かに よ り 異な り ます。 Active Directory グループ を追加す る 場合は、 表示 さ れたボ ッ ク ス か ら 選 択 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。 イ ン ポー ト オプシ ョ ン を使用 し て複数のセキ ュ リ テ ィ グループ を取 り 込 む こ と がで き ます。 SMTP メ ール ア ド レ ス を追加す る 場合は、 表示 さ れたボ ッ ク ス にア ド レ ス を入力 し ます。 [OK] を ク リ ッ ク し て、 ボ ッ ク ス を閉 じ ます。 標準の SMTP メ ール ア ド レ ス の形式を使用 し ます。 ([email protected] な ど) 右側のボ ッ ク ス に含め る ア イ テ ム数の制限はあ り ません。 製品ガ イ ド 191 GroupShield の設定 4 ポ リ シー グループ オプシ ョ ンで、 右側のボ ッ ク ス に表示 さ れ る ど の定義に ルールを適用す る か (いずれかに適用、 すべてに適用、 どれに も 適用 し な い) を指定 し ます。 5 [次へ] ま たは [名前の入力] を ク リ ッ ク し 、 必要に応 じ てポ リ シー グルー プに一意の名前を入力 し ます。 ポ リ シー グループには、 GroupShield 6.0 が設定 し た名前ではな く 、 一意の名 前を付け る こ と をお勧め し ます。 一意の名前を付け る こ と で、 ウ イ ル ス対策 ポ リ シーや コ ン テ ン ツ ス キ ャ ン ポ リ シーを設定す る と き に容易に識別で き ます。 6 [完了] を ク リ ッ ク し ます。 [ ウ イ ル ス対策 と コ ン テ ン ツ] でポ リ シーを作成す る と き に、 ポ リ シー グ ループを選択で き ます。 Active Directory からのポ リ シー グループのイ ンポー ト Active Directory か ら ポ リ シー グループを イ ン ポー ト す る こ と がで き ます。 1 [ イ ンポー ト ] を ク リ ッ ク し ます。 2 [以下の種類の Active Directory グループ を イ ンポー ト する :] で [ユニバーサル]、 [ グ ローバル]、 [ ロー カル] のいずれかを選択 し ます。 3 [以下を メ ンバにする ] で必要なオプシ ョ ン を選択 し ます。 4 [次へ] を ク リ ッ ク し ます。 必要なポ リ シー グループがハ イ ラ イ ト 表示 さ れてい る か確認 し ます。 5 192 [完了] を ク リ ッ ク し ます。 GroupShield® 6.0 設定のイ ンポー ト と エ ク スポー ト 設定のイ ンポー ト と エ ク スポー ト 複数の GroupShield サーバを で き る だけ簡単に設定す る ために、 GroupShield ソ フ ト ウ ェ アには設定フ ァ イ ルのエ ク ス ポー ト お よ び イ ン ポー ト 機能があ り ます。 図 10-10. 設定のイ ンポー ト と エ ク スポー ト 1 台の GroupShield サーバを設定す る と 、 そのサーバか ら 設定フ ァ イ ルを エ ク ス ポー ト し て他の GroupShield に適用す る こ と がで き ます。 ま た、 ウ イ ル ス定義 (DAT) フ ァ イ ル と ウ イ ル ス ス キ ャ ン エン ジ ンのア ッ プ デー ト を ダ ウ ン ロ ー ド す る ために GroupShield が使用す る サ イ ト リ ス ト を イ ン ポー ト す る こ と も で き ます。 製品ガ イ ド 193 GroupShield の設定 設定のイ ンポー ト と エ ク スポー ト 設定フ ァ イ ルのエ ク ス ポー ト と イ ン ポー ト 、 サ イ ト リ ス ト の イ ン ポー ト に よ り 、 多数のサーバの設定が容易に変更で き ます。 設定 フ ァ イ ルの エ ク ス ポー ト 設定を エ ク ス ポー ト す る 前に、 GroupShield ソ フ ト ウ ェ アで必要な設定を し ます。 1 [保存] を ク リ ッ ク し ます。 Microsoft Internet Explorer の現在の設定に よ っ ては、 [ フ ァ イルのダウ ン ロー ド ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れ る 場合があ り ます。 こ の場合には、 [保存] を ク リ ッ ク し て続行 し ます。 2 [名前を付けて保存] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 設定フ ァ イ ルの保 存場所を指定 し ます。 設定フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は次の と お り です。 McAfeeConfigXML.cfg 3 [保存] を ク リ ッ ク し ます。 選択 し た場所に設定フ ァ イ ルがダ ウ ン ロ ー ド さ れます。 設定 フ ァ イ ルの イ ン ポー ト GroupShield サーバか ら エ ク ス ポー ト し た設定フ ァ イ ルを イ ン ポー ト し て適用す る には、 以下の手順に従い ます。 1 [参照] を ク リ ッ ク し て該当す る 設定フ ァ イ ルを指定 し ます。 2 [読み込み] を ク リ ッ ク し ます。 フ ァ イ ルが正常に イ ン ポー ト さ れ る と 、 Microsoft Internet Explorer の [ フ ァ イ ルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 3 194 [OK] を ク リ ッ ク し ます。 GroupShield® 6.0 設定のイ ンポー ト と エ ク スポー ト サ イ ト リ ス ト の イ ン ポー ト サ イ ト リ ス ト フ ァ イ ル (SiteList.xml) が McAfee AutoUpdate Architect に よ っ て ア ッ プデー ト さ れ、 必要な ア ッ プデー ト サ イ ト が定義 さ れた ら 、 以下の操作を 実行 し ます。 1 [参照] を ク リ ッ ク し て該当す る サ イ ト リ ス ト フ ァ イ ルを指定 し ます。 2 [読み込み] を ク リ ッ ク し ます。 フ ァ イ ルが正常に イ ン ポー ト さ れ る と 、 Microsoft Internet Explorer の [ フ ァ イ ルがア ッ プ ロー ド さ れま し た ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 3 [OK] を ク リ ッ ク し ます。 製品ガ イ ド 195 GroupShield の設定 196 GroupShield® 6.0 セクシ ョ ン 3 付録 「 ト ラ ブルシ ュ ーテ ィ ング」 「デ フ ォル ト 設定」 「ア ラ ー ト メ ッ セージ と Alert Manager 4.7」 「索引」 A ト ラ ブルシ ューテ ィ ング こ のセ ク シ ョ ンでは、 GroupShield ソ フ ト ウ ェ アの イ ン ス ト ール時や使用時に発 生す る 可能性があ る 一般的な問題について説明 し ます。 GroupShield 6.0 に問題が 発生 し た場合の対処法 も 記載 さ れてい ます。 ま た、 GroupShield 6.0 で使用 さ れてい る エ ラ ー コ ー ド の一覧 も あ り ます。 GroupShield 6.0 でのレポー ト の問題 GroupShield 6.0 には、 GroupShield 6.0 で問題が発生 し た場合に役立つ 2 つの機能 (McAfee Minimum Escalation Requirements Tool (MERTool) と Network Associates エ ラ ー レ ポー ト サービ ス) があ り ます。 ど ち ら のユーテ ィ リ テ ィ も GroupShield の一部 と し て自動的に イ ン ス ト ール さ れ、 GroupShield が実行 さ れてい る それぞれの コ ン ピ ュ ー タ に組み込まれます。 MERTool と Network Associates エ ラー レポー ト サービス MERTool と エ ラ ー レ ポー ト サービ ス は、 それぞれが異な る 状況下で さ ま ざ ま な 情報を収集 し ます。 エ ラ ー レ ポー ト サービ ス は、 弊社アプ リ ケーシ ョ ン をバ ッ ク グ ラ ウ ン ド で継続的に監視 し 、 問題が検出 さ れ る と 即座にユーザに報告 し ま す。 一方、 MERTool はユーザが入力 し た情報のみを収集 し ます。 起動は手動で行 う 必要があ り ます。 MERTool と エ ラ ー レ ポー ト サービ ス に よ っ て収集 さ れたデー タ を弊社テ ク ニ カ ル サポー ト 宛てに送信す る こ と で、 サポー ト 事例の作成に協力す る こ と がで き ます。 デー タ は MERTool と エ ラ ー レ ポー ト サービ ス が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れます。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と が で き ます。 エ ラ ー レ ポー ト サービ ス が問題を検出 し た場合は、 ユーザに通知 し ます。 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に こ の コ ン ピ ュ ー タ が接 続 さ れてい る 場合、 エ ラ ー レ ポー ト サービ ス に よ り 検出 さ れた問題が、 Alert Manager に よ っ てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要な場合には、 ネ ッ ト ワ ー ク 管理者は部門や企業のポ リ シーに基づいて、 問題への対処方法や作成 さ れ たデー タ フ ァ イ ルの取 り 扱いな ど を ユーザに指示で き ます。 MERTool は GroupShield に組み込まれてい る ユーテ ィ リ テ ィ です。 こ れは、 シ ス テ ム上の弊社 ソ フ ト ウ ェ アに発生 し た問題を追跡 し 、 ロ グに記録す る と い う 目的 に特化 さ れたユーテ ィ リ テ ィ です。 取得 さ れた情報は問題の分析に役立て る こ と がで き ます。 製品ガ イ ド 199 ト ラ ブルシ ュ ーテ ィ ング 通常では、 MERTool と エ ラ ー レ ポー ト サービ ス はユーザに表示 さ れません。 し か し 、 エ ラ ー レ ポー ト サービ ス が問題を検出す る と 、 該当す る コ ン ピ ュ ー タ を 使用 し てい る ユーザに情報が送信 さ れます (以降の章で説明)。 ユーザは適切な 対応をす る 必要があ り ます。 組織の運用方法 と ネ ッ ト ワ ー ク の管理方法に応 じ て、 さ ま ざ ま な方法で MERTool と エ ラ ー レ ポー ト サービ ス を使用で き ます。 エ ラ ー レ ポー ト サービ ス が問題を検出 し てユーザに警告す る 。 ネ ッ ト ワ ー ク 管理者が問題を検出 し 、 MERTool を実行す る よ う ユーザに指 示す る 。 ユーザが独自に弊社テ ク ニ カル サポー ト に連絡 し 、 MERTool を実行す る よ う 指示を受け る 。 MERTool を実行後、 デー タ フ ァ イ ルを サポー ト 担当者に送信す る か ど う か、 ま たデー タ を暗号化す る か ど う か を決定 し て く だ さ い。 暗号化す る 場合は、 標準的 な暗号化ツールを使用 し て く だ さ い。 MERTool の概要 MERTool は、 弊社製品に問題が発生 し た場合に使用 し ます。 起動す る と 、 MERTool が動作 し てい る コ ン ピ ュ ー タ か ら イ ベン ト ロ グ、 レ ジ ス ト リ 情報、 実 行中のプ ロ セ ス の リ ス ト 、 Active Directory のエン ト リ な ど の さ ま ざ ま な情報を収 集 し ます。 MERTool は こ れ ら の情報を使用 し て TGZ フ ァ イ ルを作成 し ます。 TGZ フ ァ イ ル は一種の圧縮フ ァ イ ルなのでサ イ ズが小 さ く 、 圧縮 さ れていない フ ァ イ ルに比べ て簡単に コ ン ピ ュ ー タ か ら 送信で き ます。 場合に よ っ ては、 MERTool が必要な情報をすべて収集で き ない こ と があ り ます。 次の よ う な場合には、 情報を収集で き ません。 コ ン ピ ュ ー タ がネ ッ ト ワー ク に接続 さ れてお り 、 ユーザに十分な管理者権 限がない。 ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限が割 り 当て ら れていな い。 こ れは、 こ の よ う なオプシ ョ ンが利用可能なオペレーテ ィ ン グ シ ス テ ム (Microsoft Windows 2000 や Windows XP な ど) に限 り ます。 こ の よ う な場合は、 以下を実行 し て く だ さ い。 200 管理者がネ ッ ト ワー ク コ ン ピ ュ ー タ に ADMINISTRATOR で ロ グ イ ン し 、 MERTool を再度実行 し て完全な情報を収集す る 。 ス タ ン ド ア ロ ン コ ン ピ ュ ー タ のユーザに管理者権限を割 り 当て る 。 ユーザ は ロ グオ フ し てか ら こ の権限で ロ グオン し 、 MERTool を再度起動す る 。 GroupShield® 6.0 GroupShield 6.0 でのレポー ト の問題 MERTool の使用方法 MERTool はい く つかの方法で起動す る こ と がで き ます。 エ ラ ー レ ポー ト サービ ス で弊社テ ク ニ カル サポー ト のWebサ イ ト にデー タ を送信 し た と き に、 詳細情報が必要 と な り 、 「MERTool の実行方法」 の手 順 2 や手順 3 の と お り MERTool を実行す る よ う 指示を受け る 。 弊社製品が最適な状態で実行 さ れていない と 思われ る ため、 MERTool を手 動で起動す る よ う ユーザに指示す る 。 こ の場合は、 「MERTool の実行方法」 の手順に従い ます。 現在 ロ グオ ン し てい る ユーザに管理者権限があ る 場合 にのみ、 こ の方法を実行 し て く だ さ い。 問題の発生 し たユーザが弊社テ ク ニ カル サポー ト に連絡 し 、 MERTool を実 行す る よ う 指示を受け る 。 MERTool の実行方法 1 NAMEDLOCATION で MERTool ア イ コ ン を ク リ ッ ク し ます。 MERTool の[名 前を付けて保存] ウ ィ ン ド ウ が表示 さ れます。 2 MERTool で こ れか ら 作成す る フ ァ イ ルの名前を入力 し 、 保存先フ ォ ルダ を 選択 し ます。 [保存] を ク リ ッ ク し ます。 情報の収集中には、 進行状況を示すバーが表示 さ れます。 注意 MERTool が動作 し てい る コ ン ピ ュ ー タ 上で ス パム対策 ソ フ ト ウ ェ ア のデバ ッ グオプシ ョ ンが有効にな っ てい る と 、 MERTool に必要な デー タ し か収集で き ない場合があ り ます デバ ッ グ オプシ ョ ン を無効 にす る 方法は、 必要に応 じ てサポー ト 担当者か ら 指示があ り ます。 MERTool で ス パム対策 ソ フ ト ウ ェ アのデバ ッ グ オプシ ョ ン を自動的 に有効にす る こ と は で き ません 。 3 MERTool が情報の収集を終え る と 、 概要の メ ッ セージが表示 さ れます。 [OK] を ク リ ッ ク し ます。 4 作成 さ れた フ ァ イ ルを弊社サポー ト 担当者に送信 し て く だ さ い。 別途指示 がない限 り 、 フ ァ イ ルは メ ールで送信す る か、 ま たは CD に コ ピー し て弊 社ま で送付 し て く だ さ い。 弊社の連絡先に関す る情報は、 本書の冒頭に記 載 さ れてい ます。 製品ガ イ ド 201 ト ラ ブルシ ュ ーテ ィ ング Network Associates エ ラー レポー ト サービスの概要 GroupShield には Network Associates エ ラ ー レ ポー ト サービ ス が組み込まれてい ます。 こ れは、 シ ス テ ム上の弊社 ソ フ ト ウ ェ アに発生 し た問題を追跡 し 、 ロ グに 記録す る と い う 目的に特化 さ れた ツールです。 取得 さ れた情報は問題の分析に使 用す る こ と がで き ます。 エ ラ ー レ ポー ト サービ ス は、 シ ス テ ム上の Network Associates アプ リ ケーシ ョ ン を監視 し 、 問題が検出 さ れた場合はユーザへ通知 し ます。 デー タ はエ ラ ー レ ポー ト サービ ス が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ か ら 収集 さ れます。 ま た、 こ の コ ン ピ ュ ー タ か ら 操作を制御す る こ と がで き ます。 弊社テ ク ニ カル サ ポー ト 宛てに収集 さ れたデー タ を送信す る こ と で、 サポー ト 事例の作成に協力す る こ と がで き ます。 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワー ク に障害の発生 し た コ ン ピ ュ ー タ が接続 さ れてい る 場合、 障害が検出 さ れた こ と が Alert Manager に よ っ てネ ッ ト ワ ー ク 管理者に通知 さ れます。 必要に応 じ 、 ネ ッ ト ワ ー ク 管理者はユー ザに対処方法を通知 し て く だ さ い。 Network Associates エ ラー レポー ト サービスの使用 通常の状態では、 こ のユーテ ィ リ テ ィ は イ ン ス ト ール さ れた コ ン ピ ュ ー タ のバ ッ ク グ ラ ウ ン ド で、 弊社アプ リ ケーシ ョ ンのモニ タ リ ン グ を行い ます。 障害が発生 し た場合、 さ ま ざ ま な方法でエ ラ ー検出 ソ フ ト ウ ェ ア を使用す る こ と がで き ます。 こ れは、 組織の要件やネ ッ ト ワー ク の設定方法に よ っ て異な り ま す。 警告を受けたユーザは、 弊社テ ク ニ カル サポー ト の Web サ イ ト にデー タ を転送 す る こ と がで き ます。 テ ク ニ カル サポー ト では、 必要に応 じ て こ のデー タ を も と に し たサポー ト 事例を作成 し ます。 ロ グ フ ァ イ ルは無視す る こ と も で き ます。 こ の場合、 弊社の Web サ イ ト にデー タ は送信 さ れません。 収集 さ れたデー タ は、 圧縮後に送信 さ れます。 ロ グ ア ウ ト 時な ど、 エ ラ ー レ ポー ト ソ フ ト ウ ェ アが実行 さ れていない と き に発 生 し たエ ラ ーについては、 次回 ロ グ イ ン時に処理 さ れます。 こ の よ う な状況で発 生す る エ ラ ーには、 サービ ス と し て実行 さ れてい る プ ロ グ ラ ムで発生す る も のが 含まれます。 202 GroupShield® 6.0 GroupShield 6.0 でのレポー ト の問題 エ ラ ー レポー ト サービ スの使用方法 1 エ ラ ー レ ポー ト サービ ス に よ り 、 ユーザの コ ン ピ ュ ー タ 上で弊社 ソ フ ト ウ ェ アの障害が検出 さ れ る と 、 ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 2 [Network Associates エ ラ ー レ ポー ト サービ ス ] ダ イ ア ロ グ ボ ッ ク ス で、 以下 のいずれかのオプシ ョ ン を選択 し ます。 デー タ を送信 - 弊社テ ク ニ カル サポー ト の Web サ イ ト に接続 し 、デー タ を送信 し ます。 こ のオプシ ョ ン を選択 し た場合は、 手順 3 に進みま す。 エ ラ ーを無視 - 弊社テ ク ニ カル サポー ト の Web サ イ ト への接続は行い ません。 その代わ り に、 あ と で必要にな っ た と き に使用で き る よ う に、 エ ラ ー デー タ をハー ド デ ィ ス ク に保存 し ます。 こ れ以外のア ク テ ィ ビ テ ィ は発生 し ません。 3 エ ラ ー レ ポー ト サービ ス が弊社テ ク ニ カル サポー ト の Web サ イ ト を開 き 、 その他の必要な情報の入力を求め る プ ロ ンプ ト を表示 し ます。 必要に応 じ て、 こ のデー タ を も と にサポー ト 事例が作成 さ れます。 4 その他のデー タ を入手す る ために MERTool の起動が必要な場合は、 表示 さ れ る 指示に従っ て く だ さ い。 製品ガ イ ド 203 ト ラ ブルシ ュ ーテ ィ ング よ く ある質問 こ こ には、 よ く あ る 質問の形式で ト ラ ブルシ ュ ーテ ィ ン グに関す る 情報が記載 さ れてい ます。 情報は以下のカ テ ゴ リ に分類 さ れてい ます。 「ア ッ プデー ト に関する 質問」 「ス キ ャ ンに関す る 質問」 「ウ イ ルス に関す る 質問」 ア ッ プデー ト に関する質問 GroupShield を最新状態に保つ方法 を教 え て く だ さ い。 GroupShield ではア ッ プデー ト の ス ケ ジ ュ ールを設定す る こ と がで き ます。 こ れ に よ り 、 GroupShield ソ フ ト ウ ェ アに最新の DAT フ ァ イ ル と ウ イ ル ス ス キ ャ ン エ ン ジ ン フ ァ イ ルを確実に イ ン ス ト ールす る こ と がで き ます。 ア ッ プデー ト スケジ ュ ールの作成 については、 103 ページの 「GroupShield のア ッ プ デー ト ス ケ ジ ュ ールの作成」 を参照 し て く だ さ い。 イ ン タ ーネ ッ ト 接続の で き な い テ ス ト ネ ッ ト ワー ク に GroupShield を イ ン ス ト ール し ま し た。 こ の場合 も ア ッ プ デー ト は で き ま すか? イ ン タ ーネ ッ ト 環境のないネ ッ ト ワ ー ク に GroupShield を イ ン ス ト ール し た場合 で も 、 DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エ ン ジ ン フ ァ イ ルを ア ッ プデー ト す る こ と がで き ます。 McAfee AutoUpdate Architect を使用す る と 、 ネ ッ ト ワ ー ク 内のすべての McAfee ウ イ ル ス対策 ソ フ ト ウ ェ ア ア ッ プデー ト す る こ と がで き ます。 ま た、 手動で DAT フ ァ イ ルや ウ イ ル ス ス キ ャ ン エ ン ジ ン フ ァ イ ルを ア ッ プデー ト す る こ と も で き ます。 詳細については、 DAT、 XDAT、 ま たは SDAT パ ッ ケージに付属の Readme フ ァ イ ルを参照 し て く だ さ い。 204 GroupShield® 6.0 よ く ある質問 スキャ ンに関する質問 リ アル タ イ ム ス キ ャ ン と オ ン デ マ ン ド ス キ ャ ンの違い を教 え て く だ さ い。 GroupShield 6.0 では、 Microsoft® Exchange ス ト アで読み取 り ま たは書 き込み さ れ る すべての メ ッ セージ を ス キ ャ ンす る よ う に設定で き ます。 こ れに よ り 、 現在 イ ン ス ト ール さ れてい る ウ イ ル ス定義フ ァ イ ルを使用 し て、 各 メ ッ セージが使用 さ れ る 前に必ずス キ ャ ンが実行 さ れます。 オ ンデマ ン ド スキ ャ ン を ス ケ ジ ュール設定す る と 、 都合の良い時間に ス キ ャ ン を 実行す る こ と がで き ます。 オ ンデマ ン ド ス キ ャ ンでは、 選択 し た フ ォ ルダ内の すべての フ ァ イ ルが ス キ ャ ン さ れます。 ウ イ ル ス定義 (DAT) フ ァ イ ルのア ッ プ デー ト 後や、 Microsoft® Exchange シ ス テ ムが ウ イ ル ス感染 し てい る 疑いがあ る場 合には、 オンデマ ン ド ス キ ャ ン を実行 し て く だ さ い。 ウイルスに関する質問 GroupShield で EICAR テ ス ト フ ァ イ ルが検出 さ れ ません で し た。 GroupShield で EICAR テ ス ト フ ァ イ ルが検出 さ れなか っ た場合は、 以下の 2 つ の原因が考え ら れます。 1 EICAR テ ス ト フ ァ イ ルの形式が正 し く あ り ません。 こ の場合、 文字の コ ピー方法が不正であ っ たか、 EICAR テ ス ト フ ァ イ ルの作成に使用 し た編集 ソ フ ト ウ ェ アに よ っ て、 フ ァ イ ルにヘ ッ ダ情報が追加 さ れてい る可能性が あ り ます。 EICAR テ ス ト の文字列は以下の形式で入力す る 必要があ り ます。 X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* こ の文字列は メ モ帳な ど のプ レーン テ キ ス ト エデ ィ タ に コ ピー し 、 eicar.com と い う フ ァ イ ル名で保存 し て く だ さ い。 2 [ウ イルス対策 と コ ン テ ン ツ ] の設定で、 ウ イ ル ス ス キ ャ ンの選択が解除 さ れ てい ます。 こ の設定を確認す る には、 ナビ ゲーシ ョ ン ペ イ ンの [設定] セ ク シ ョ ンか ら [ ウ イルス対策 と コ ン テ ン ツ ] を選択 し ます。 [ポ リ シー] エ リ アか ら [オ ン ア ク セス スキ ャ ナ] を選択 し ます。 [ウ イルス対策] が選択 さ れ てい る か確認 し て く だ さ い。 先週、 広い範囲 で検出 さ れ た ウ イ ル スが GroupShield では検出 さ れ ません で し た。 理由 を教 え て く だ さ い。 ウ イ ル ス対策製品で最新の ウ イ ル ス を検出す る には、 その ウ イ ル ス のシ グネチ ャ 情報が必要です。 弊社では、 すべての ウ イ ル ス対策製品の ウ イ ル ス定義 (DAT) フ ァ イ ルを少な く と も 週に 1 回ア ッ プデー ト し てい ます。 ま た、 特定の注意が必要な新規 ウ イ ル ス や特に破壊的な ウ イ ル ス に対応す る ために追加のア ッ プデー ト も 作成 し てい ま す。 製品ガ イ ド 205 ト ラ ブルシ ュ ーテ ィ ング 製品のア ッ プデー ト の ス ケ ジ ュ ールを設定 し 、 少な く と も 週に 1 回は実行 し て く だ さ い。 通常、 DAT フ ァ イ ルは、 地域に よ っ て毎週水曜日ま たは木曜日にア ッ プ デー ト さ れます。 ま た、 以下の Web サ イ ト で新 し い ウ イ ル ス定義 (DAT) フ ァ イ ルお よ び ウ イ ル ス ス キ ャ ン エ ン ジ ンがア ッ プデー ト さ れていないか定期的に確認 し て く だ さ い。 http://www.mcafeesecurity.com/naicommon/download/dats/find.asp 206 GroupShield® 6.0 エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ エ ラー メ ッ セージ と イベン ト ログのエ ン ト リ こ のセ ク シ ョ ンには、 エ ラ ー メ ッ セージ と し て表示 さ れ る 場合のあ る メ ッ セー ジの一部が記載 さ れてい ます。 名前 値 (16 進) 説明 McEFAIL 80004005 全般エ ラ ー。 不特定の問題 McEOUTOFMEMORY 80040200 全般エ ラ ー。 メ モ リ の問題 McEINVALIDTYPE 80040201 内部エ ラ ー。 引用符のついた原子値の種類が正 し く あ り ません McENOENUMINPROGRESS 80040202 内部エ ラ ー。 列挙 ト ー ク ンが無効です McESECTIONNOTFOUND 80040203 使用 さ れていません McECOMPONENTNOTFOUND 80040204 内部エ ラ ー。 サブ シ ス テム名が無効です McEFACTORYFUNCTIONNOTFOUND 80040205 内部エ ラ ー。 サブ シ ス テムが標準のエ ン ト リ ポ イ ン ト をサポー ト し ていません McESTREAMNOTOPEN 80040206 内部エ ラ ー。 ス ト リ ームを開けません - ア ク セス が許可 さ れていません McESTREAMSEEK 80040208 内部エ ラ ー。 ス ト リ ームを シー ク で き ませんで し た McEINVALIDPARAM 80040209 全般エ ラ ー。 パラ メ ー タ が無効または適切ではあ り ません McESTREAMREAD 8004020a 内部エ ラ ー。 ス ト リ ームの読み込み中にエ ラ ーが発 生し ま し た McESTREAMWRITE 8004020b 内部エ ラ ー。 ス ト リ ームの書き込み中にエ ラ ーが発 生し ま し た McESETSTREAMSIZE 8004020c 内部エ ラ ー。 ス ト リ ーム サイ ズの変更中にエ ラ ー が発生 し ま し た McEFILEALREADYEXISTS 8004020d 内部エ ラ ー。 フ ァ イルがすでに存在 し ています McEINCONSISTENTPERSISTENCEMETHOD 8004020e 内部エ ラ ー。 サポー ト さ れていない persistence メ ソ ッ ド - フ ァ イルのみ McESUBSYSTEMNOTSUPPORTED 8004020f 「McECOMPONENTNOTFOUND」 を参照 し て く だ さい McEINVALIDSTATE 80040210 全般エ ラ ー。 内部の整合性の問題 McEOBJECTNOTFOUND 80040211 全般エ ラ ー。 要求 さ れたア イ テム / オブ ジ ェ ク ト が 見つか り ません McEFAILEDTOCREATESYSTEMOBJECT 80040212 内部エ ラ ー。 フ ァ イル変更モニ タ を作成で き ません でした McEXMLPARSERROR 80040213 全般エ ラ ー。 XML の解析中にエ ラ ーが発生 し ま し た - 破損ま たは不正な形式 ? McEPOSTFIXEVALERROR 80040214 内部エ ラ ー。 PostFix Evaluate の実行中にエ ラ ーが 発生 し ま し た McEINCOMPATIBLETYPES 80040215 内部エ ラ ー。 「McEINVALIDTYPE」 を参照 し て く だ さ い。 製品ガ イ ド 207 ト ラ ブルシ ュ ーテ ィ ング 名前 値 (16 進) 説明 McENOTSUPPORTED 80040216 全般エ ラ ー。 Unsupported/NYI call McESUBSYSTEMDOESNOTEXIST 80040217 内部エ ラ ー。 指定 さ れたサブ シ ス テムは無効です McEPROPNOTFOUND 80040218 内部エ ラ ー。 引用符のついた プ ロパテ ィ は存在 し ま せん McERECORDSETNOTOPEN 80040219 使用 さ れていません McECONNECTFAILED 8004021a 使用 さ れていません McESTORENOTSTARTED 8004021b MSE MessageStore が開始 さ れていません McESTORELOCATIONNOTFOUND 8004021c MSE MessageStore が見つか り ませんで し た McEFAILEDAUTHENTICATION 8004021d MSE Authentication が失敗 し ま し た McESTRINGNOTFOUND 8004021e 全般エ ラ ー。 要求 さ れた文字列が見つか り ませんで し た - strings.dll が欠落 / 破損 / 不正です McEXMLPARSEERROR 8004021f 「McEXMLPARSERROR」 を参照 し て く だ さ い McEXSDPARSEERROR 80040220 「McEXMLPARSERROR」 を参照 し て く だ さ い McEFAILEDTOPENFILE 80040221 使用 さ れていません McEUNRECOGNISEDFILETYPE 80040222 内部エ ラ ー。 無効な リ ポジ ト リ フ ァ イルです McECORRUPTFILE 80040223 全般エ ラ ー。 フ ァ イルの読み込み中に問題が発生 し ました McECOUNTERNAMENOTFOUND 80040224 内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ が見つか り ません McERECORDEXCEEDSMAXFILESIZE 80040225 内部エ ラ ー。 リ ポジ ト リ のレ コ ー ド が大き すぎ ます McENOMORERECORDS 80040226 内部エ ラ ー。 こ れ以上のレ コ ー ド はあ り ません McEINVALIDQUERY 80040227 内部エ ラ ー。 ク エ リ の形式が不正です McENOSUCHQUERYRECORD 80040228 内部エ ラ ー。 指定のレ コ ー ド はあ り ません McECOMNOTINITIALISED 80040229 内部エ ラ ー。 COM が開始 さ れていません McECANNOTCONNECTTOWEBSERVER 8004022a 内部エ ラ ー。 McEINVALIDQUERYSYNTAX 8004022b 内部エ ラ ー。 ク エ リ が無効です McESCANNERFAILEDTOLOADFACTORY 8004022c 内部エ ラ ー。 Eservices を読み込めませんで し た McESCANNERFAILEDTOINITLOADER 8004022d 内部エ ラ ー。 Eservices を初期化で き ませんで し た McESCANNERFAILEDTOLOADPOLICY 8004022e 内部エ ラ ー。 Eservices ポ リ シーを読み込めません でした McESCANNERFAILEDTOSCAN 8004022f 内部エ ラ ー。 Eservices でスキ ャ ン で き ませんで し た McEFILEIOERROR 80040230 内部エ ラ ー。 汎用 IO のフ ァ イル エ ラ ー McEFILENOTFOUND 80040231 内部エ ラ ー。 フ ァ イルが見つか り ません McETOOMANYOPENFILES 80040232 内部エ ラ ー。 開かれている フ ァ イル ハン ド ルが多 すぎ ます。 McEDISKFULL 80040233 内部エ ラ ー。 デ ィ ス クがい っぱいです 208 GroupShield® 6.0 エ ラ ー メ ッ セージ と イ ベン ト ログのエ ン ト リ 名前 値 (16 進) 説明 McEACCESSDENIED 80040234 内部エ ラ ー。 フ ァ イルへのア ク セスが拒否 さ れま し た McEPERFCOUNTERSNOTSTARTED 80040235 内部エ ラ ー。 パフ ォ ーマ ン ス カ ウ ン タ の問題 McENORPCSERVER 80040236 内部エ ラ ー。 RPC サーバを作成で き ませんで し た McESERVERFAILED 80040237 内部エ ラ ー。 OOP サーバを作成で き ませんで し た McESQLQUERYFAILED 80040238 使用 さ れていません McETIMEOUT 80040239 内部エ ラ ー。 待機が長すぎたため、 タ イ ムアウ ト し ました McEFAILEDTOLOADPOLICYXML 8004023a 「McEXMLPARSERROR」 を参照 し て く だ さ い McETASKNOTFOUND 8004023b 内部エ ラ ー、 引用符のついた タ ス クは存在 し ません McENORECORDS 8004023c 内部エ ラ ー。 リ ポジ ト リ に レ コ ー ド があ り ません McENOPOLICYID 8004023d 内部エ ラ ー。 Eservices ポ リ シーが見つか り ません イベン ト ウ イ ル ス対策お よ び コ ン テ ン ツ管理エン ジ ンで メ ッ セージ を ス キ ャ ン し 、 ウ イ ル スや禁止語句が含まれていないか確認す る と き に、 次の イ ベン ト が生成 さ れま す。 イ ベン ト は レ ポー ト の生成時に使用 さ れます。 ま た、 ロ グに記録 さ れて電子 メ ール、 SNMP、 ePolicy Orchestrator、 お よ び XML イ ベン ト ハン ド ラ で処理 さ れ ます。 ID レ ベル 説明 2042 情報 スキ ャ ナが初期化 さ れま し た。 2043 情報 スキ ャ ナが初期化 さ れていません。 2044 エラー スキ ャ ナ を初期化で き ませんで し た。 2045 エラー スキ ャ ナがア イ テムを スキ ャ ン で き ませんで し た。 2046 情報 サービ スが開始 し ま し た。 2047 情報 サービ スが停止 し ま し た。 2048 エラー サービ ス を開始で き ませんで し た。 2049 エラー 検出ア イ テムのデー タ ベースにエ ン ト リ を書き込めませんで し た。 2050 エラー XML 設定を読み込めませんで し た。 2051 エラー XML 設定への変更を保存で き ませんで し た。 2052 情報 ア ッ プデー ト が完了 し ま し た。 2053 エラー ア ッ プデー ト が失敗 し ま し た。 製品ガ イ ド 209 ト ラ ブルシ ュ ーテ ィ ング 210 GroupShield® 6.0 デフ ォル ト 設定 B GroupShield を初めて イ ン ス ト ール し た場合、 ウ イ ル ス攻撃に対す る Microsoft® Exchange サーバの保護がデフ ォ ル ト の設定を使用 し てただちに開始 さ れます。 以下のセ ク シ ョ ンでは、 デフ ォ ル ト の設定について説明 し ます。 「ウ イ ルス定義 (DAT) フ ァ イ ル」 「GroupShield のデフ ォ ル ト 設定」 ウイルス定義 (DAT) フ ァ イル 弊社では、 最新の ウ イ ル ス を検出 し て駆除す る ために、 ウ イ ル ス定義 (DAT) フ ァ イ ルを定期的にア ッ プデー ト し てい ます。 通常は、 週に 1 度、 新 し い DAT フ ァ イ ルを提供 し ます。 ただ し 、 極めて危険度の高い ウ イ ル ス攻撃が発生 し た場 合は、 緊急の DAT フ ァ イ ルを提供 し て脅威に対処 し ます。 GroupShield イ ン ス ト ール フ ァ イ ルには、 イ ン ス ト ール フ ァ イ ルの発行時点で最 新の DAT フ ァ イ ルが含まれてい ます。 ただ し 、 GroupShield を Exchange に イ ン ス ト ールす る 時点では、 こ れ ら の DAT フ ァ イ ルは最新ではない可能性があ り ます。 GroupShield の イ ン ス ト ール後、 ただちに即時ア ッ プデー ト を設定 し 、 最新の ウ イ ル ス定義フ ァ イ ルを入手 し て く だ さ い。 GroupShield のデフ ォル ト 設定 以降では、 GroupShield イ ン タ ーフ ェース のその他のデフ ォ ル ト 設定について説 明 し ます。 「ス ケ ジ ュ ール タ ス ク 」 「ウ イ ルス対策 と コ ン テ ン ツ」 「通知」 「オン ア ク セ ス ス キ ャ ンの設定」 「スパム対策の設定」 「検出ア イ テ ムのデー タ ベース」 「製品 ロ グ」 「ユーザご と の設定」 製品ガ イ ド 211 デ フ ォ ル ト 設定 「診断」 「ポ リ シー グループ」 「設定の イ ン ポー ト と エ ク ス ポー ト 」 スケジ ュール タ ス ク GroupShield には、 デフ ォ ル ト で設定 さ れてい る ス ケ ジ ュ ール タ ス ク はあ り ませ ん。 ウイルス対策と コ ン テ ン ツ 最初に イ ン ス ト ール し た時点では、 GroupShield にはオン ア ク セ ス ス キ ャ ナ ポ リ シーが 1 つ と オ ンデマ ン ド ス キ ャ ナ ポ リ シーが複数含まれてい ます。 オ ン ア ク セ ス ポ リ シーは、 以下の よ う に設定 さ れてい ます。 図 B-1. オ ン ア ク セス スキ ャ ナのポ リ シーのデ フ ォ ル ト 設定 212 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 ウ イ ル ス対策の設定 ウ イルス対策 のデフ ォ ル ト 設定は以下の と お り です。 図 B-2. ウ イルス対策のデ フ ォ ル ト 設定 デフ ォ ル ト では、 防御レ ベルは中 に設定 さ れてお り 、 GroupShield では以下の ス キ ャ ン オプシ ョ ンが使用 さ れます。 ス キ ャ ン対象の フ ァ イ ル タ イ プ すべてのフ ァ イルを スキ ャ ン ス キ ャ ン オプシ ョ ン アー カ イ ブ フ ァ イル (WinZip、 ARJ、 RAR な ど) のスキ ャ ン 圧縮 フ ァ イルの中の実行 フ ァ イルを スキ ャ ン (wwpack、 pklite な ど) すべてのフ ァ イルで マ ク ロ を スキ ャ ン ジ ョ ー ク プ ロ グ ラ ムを検出 疑わ し いプ ロ グ ラ ムを検出 製品ガ イ ド 213 デ フ ォ ル ト 設定 コ ン テ ン ツ ス キ ャ ナの設定 コ ン テ ン ツ スキ ャ ナ のデフ ォ ル ト 設定は以下の と お り です。 図 B-3. コ ン テ ン ツ スキ ャ ナのデ フ ォ ル ト 設定 破損 し た コ ン テ ン ツの設定 破損 し た コ ン テ ン ツ のデフ ォ ル ト 設定は以下の と お り です。 図 B-4. 破損 し た コ ン テ ン ツのデ フ ォ ル ト 設定 214 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 暗号化 さ れた コ ン テ ン ツの設定 暗号化 さ れた コ ン テ ン ツ のデフ ォ ル ト 設定は以下の と お り です。 図 B-5. 暗号化 さ れた コ ン テ ン ツのデ フ ォ ル ト 設定 フ ァ イ ルの フ ィ ル タ リ ン グの設定 フ ァ イルの フ ィ ル タ リ ン グ のデフ ォ ル ト 設定は以下の と お り です。 図 B-6. フ ァ イルのフ ィ ル タ リ ングのデ フ ォ ル ト 設定 製品ガ イ ド 215 デ フ ォ ル ト 設定 ス キ ャ ナの コ ン ト ロ ールの設定 スキ ャ ナの コ ン ト ロール のデフ ォ ル ト 設定は以下の と お り です。 図 B-7. スキ ャ ナの コ ン ト ロールのデ フ ォ ル ト 設定 通知 通知 のデフ ォ ル ト 設定は以下の と お り です。 図 B-8. 通知のデ フ ォ ル ト 設定 216 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 オンア ク セス スキャ ンの設定 McAfee GroupShield を使用 し て Microsoft® Exchange を保護す る場合、 オン ア ク セ ス ス キ ャ ンの設定には Microsoft Virus Scanning API (VSAPI) に よ り 提供 さ れ る 以下の設定が含まれます。 図 B-9. オ ン ア ク セス スキ ャ ンのデ フ ォ ル ト 設定 スキ ャ ン ス レ ッ ド の数 のデフ ォ ル ト 値は以下の よ う に計算 さ れます。 2 * プ ロ セ ッ サ数 + 1 製品ガ イ ド 217 デ フ ォ ル ト 設定 スパム対策の設定 スパム対策 のデフ ォ ル ト 設定は以下の と お り です。 図 B-10. スパム対策のデ フ ォ ル ト 設定 218 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 検出ア イ テムのデー タ ベース 検出ア イ テムのデー タ ベース のデフ ォ ル ト 設定は以下の と お り です。 図 B-11. 検出ア イ テムのデー タ ベースのデ フ ォル ト 設定 デフ ォ ル ト の デー タ ベースの場所は < インストール フォルダ >\Bin です。 ま た、 デ フ ォ ル ト の デー タ ベースの フ ァ イル名は DetectedItems.bin です。 製品ガ イ ド 219 デ フ ォ ル ト 設定 製品ログ 製品ロ グ のデフ ォ ル ト 設定は以下の と お り です。 図 B-12. 製品ログのデ フ ォル ト 設定 220 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 ユーザご と の設定 ユーザご と の設定 のデフ ォ ル ト 設定は以下の と お り です。 図 B-13. ユーザご と の設定のデ フ ォ ル ト 設定 製品ガ イ ド 221 デ フ ォ ル ト 設定 診断 診断 のデフ ォ ル ト 設定は以下の と お り です。 図 B-14. 診断のデ フ ォ ル ト 設定 222 GroupShield® 6.0 GroupShield のデ フ ォ ル ト 設定 ポ リ シー グループ ポ リ シー グループ のデフ ォ ル ト 設定は以下の と お り です。 図 B-15. ポ リ シー グループのでデ フ ォ ル ト 設定 設定のイ ンポー ト と エ ク スポー ト 設定のエ ク スポー ト フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は、 McAfeeConfigXML.cfg です。 サイ ト リ ス ト のイ ンポー ト フ ァ イ ルのデフ ォ ル ト の フ ァ イ ル名は SiteList.xml で す。 製品ガ イ ド 223 デ フ ォ ル ト 設定 224 GroupShield® 6.0 ア ラー ト メ ッ セージ と Alert Manager 4.7 C ア ラ ー ト 機能は、 GroupShield for Microsoft® Exchange な ど の McAfee Security ウ イ ル ス対策 ク ラ イ ア ン ト ソ フ ト ウ ェ アに組み込まれてい ます。 McAfee Alert Manager 4.7 を使用す る と 、 GroupShield ソ フ ト ウ ェ アが生成 し た ア ラ ー ト メ ッ セージの処理方法を管理す る こ と がで き ます。 ま た、 ネ ッ ト ワ ー ク 内の コ ン ピ ュ ー タ で ウ イ ル ス が検出 さ れ る と 、 Alert Manager 4.7 か ら 即座にア ラ ー ト 通知 を送信す る こ と がで き ます。 こ のア ラ ー ト は、 電子 メ ール、 プ リ ン タ 、 SNMP ト ラ ッ プな ど、 さ ま ざ ま な メ デ ィ ア を使用 し て送信す る こ と がで き ます。 Alert Manager の起動 McAfee Alert Manager 4.7 の起動 と 設定は、 Windows デス ク ト ッ プか ら 直接実行 で き ます。 Alert Manager 4.7 を Windows の [ ス タ ー ト ] メ ニ ュ ーか ら 起動す る には、 次の 2 つの コ ン ポーネ ン ト に対す る ア ク セ ス権が必要です。 Alert Manager の設定。 こ の コ ン ポーネ ン ト では、 ウ イ ル ス対策 ソ フ ト ウ ェ ア か ら ア ラ ー ト を受信 し た と き に、 ア ラ ー ト 通知を送信す る対象 (電子 メ ール ア ド レ ス な ど) を設定す る こ と がで き ます。 Alert Manager の設定を開始す る には、 Windows デス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、 [Network Associates]、 [ ア ラ ー ト マネージ ャ の設定] の順に選択 し ます。 詳細については、 226 ページの 「ア ラ ー ト の受信者 と 通知方法の設定」 を参 照 し て く だ さ い。 Alert Manager メ ッ セージの設定。 こ の コ ン ポーネ ン ト では、 ア ラ ー ト メ ッ セー ジ を設定で き ます。 メ ッ セージ テ キ ス ト の編集お よ びア ラ ー ト の優先度の設 定がで き ます。 Alert Manager メ ッ セージの設定を開始す る には、 Windows デ ス ク ト ッ プの [ ス タ ー ト ] ボ タ ンか ら 、 [ プ ロ グ ラ ム]、 [Network Associates]、 [ ア ラ ー ト マネージ ャ メ ッ セージの設定] の順に選択 し ます。 詳細については、 251 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参 照 し て く だ さ い。 製品ガ イ ド 225 ア ラ ー ト の受信者 と 通知方法の設定 ア ラー ト の受信者と 通知方法の設定 Alert Manager の設定を開始す る と (225 ページの 「Alert Manager の起動」 を参 照)、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス が開 き ます。 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス では、 Alert Manager が送信す る ア ラ ー ト メ ッ セージの受信者 と 、 ア ラ ー ト メ ッ セージの 通知方法 を設定す る こ と がで き ます。 受信者には、 電子 メ ール ア ド レ スやネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定す る こ と がで き ます。 ア ラ ー ト の通知方法には、 電子 メ ールや ネ ッ ト ワ ー ク ポ ッ プア ッ プ メ ッ セージな ど があ り ます。 図 A-1. ア ラ ー ト マネージ ャのプ ロパテ ィ ア ラ ー ト の通知方法 と 受信者を設定す る には、 以下の手順に従い ます。 1 特定の通知方法の タ ブ ([ ロ グ] な ど) を ク リ ッ ク し ます。 2 ア ラ ー ト の通知方法 と そのア ラ ー ト の受信者を設定 し ます。 3 必要に応 じ て他の タ ブ を ク リ ッ ク し 、 別のア ラ ー ト の通知方法 と 受信者を設 定 し ます。 4 完了 し た ら [OK] を ク リ ッ ク し て設定を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロ パテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 製品ガ イ ド 226 通知方法 と 受信者の設定の詳細については、 以下のセ ク シ ョ ン を参照 し て く だ さ い。 「[概要] ページの表示」 (230 ページ) 「他の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送」 (231 ページ) 「ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信」 (235 ページ) 「 メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信」 (237 ページ) 「プ リ ン タ へのア ラ ー ト メ ッ セージの送信」 (241 ページ) 「SNMP を介 し たア ラ ー ト メ ッ セージの送信」 (242 ページ) 「プ ロ グ ラ ム を ア ラ ー ト と し て起動」 (244 ページ) 「 コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録」 (246 ページ) 「 タ ー ミ ナル サーバへのネ ッ ト ワー ク メ ッ セージの送信」 (248 ページ) こ の方法は、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で タ ー ミ ナル サービ ス が実行 さ れてい る 場合にのみ利用可能です。 「集中管理ア ラ ー ト の使用」 (249 ページ) ア ラー ト 通知方法の追加 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の各 タ ブでは、 ア ラ ー ト の通知方法を設定す る こ と がで き ます。 新 し い方法を追加す る 場合、 以下の 2 つ のオプシ ョ ンがあ り ます。 テ ス ト メ ッ セージの送信 受信者の優先度の設定 テス ト メ ッ セージの送信 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の タ ブ を使用 し て新 し く ア ラ ー ト 通知の受信者 (ネ ッ ト ワ ー ク コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) を 追加す る 場合、 対象が メ ッ セージ を受信で き る かテ ス ト し ます。 通知方法の設定 中に選択 し た送信先にテ ス ト メ ッ セージ を送信す る には、 [ テ ス ト ] ボ タ ン を ク リ ッ ク し ます。 すべての設定が正 し い場合、 指定 し た送信先で メ ッ セージが受信 さ れます。 注意 ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、 電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場 合があ り ます。 227 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 受信者に テ ス ト メ ッ セー ジが届か な い場合 受信者に メ ッ セージが届かない場合は、 以下に リ ス ト さ れた内容に該当す る か ど う か を確認 し て く だ さ い。 選択 し た ア ラ ー ト 通知方法を実行す る ために必要な通信サービ ス (電子 メ ー ルや SNMP な ど) が有効にな っ てい る か ど う か。 メ ッ セージの送受信に必要なデバ イ ス (モデムやポ ケ ッ ト ベルな ど) が存在 し 、 動作可能か ど う か。 ウ イ ル ス検出に対応 し て実行 さ れ る プ ロ グ ラ ムが、 指定 し たパス に存在 し 正 常に イ ン ス ト ール さ れてい る か ど う か。 指定 し た送信先プ リ ン タ ま たは コ ン ピ ュ ー タ がネ ッ ト ワ ー ク 上に存在す る か ど う か。 ネ ッ ト ワ ー ク が正常に機能 し てい る か ど う か。 設定 し た情報が正 し く 完全であ る か ど う か。 プ ロ パテ ィ ページには、 二次的 なプ ロ パテ ィ ページがあ る 場合 も あ り ます。 た と えば、 [電子 メ ール] ページ は [ メ ールの設定] ページに リ ン ク し てい ます。 こ れ ら の二次的なページの 情報 も 確認 し て く だ さ い。 試行中のア ク シ ョ ンに必要な権限を指定 し た ア カ ウ ン ト が持っ てい る か ど う か (ア カ ウ ン ト と パ ス ワ ー ド を使用 し て Alert Manager を イ ン ス ト ール し た場 合)。 製品ガ イ ド 228 受信者の優先度の設定 Alert Manager の設定に追加 し た受信者に優先度を設定す る こ と がで き ます。 Alert Manager では、 設定 し た優先度 と 同 じ かそれ以上のア ラ ー ト 通知のみを指 定 さ れた受信者 ( メ ール ア ド レ ス な ど) に送信 し ます。 こ の設定は、 ア ラ ー ト 通知の フ ィ ル タ リ ン グ をす る場合に有用です。 た と えば、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [ ロ グ ] タ ブ を使用 し て、 すべての優先度のア ラ ー ト メ ッ セージ を イ ベン ト ロ グに記録 し ます (246 ページの 「コ ン ピ ュー タ の イ ベン ト ロ グにア ラ ー ト を記録」 を参照)。 ただ し 、 ネ ッ ト ワ ー ク 管理者には電子 メ ールを介 し て深刻な ア ラ ー ト 通知のみを送信 し た い と し ます。 こ の場合、 ロ グ と 電子 メ ールの受信者に対 し て別の優先度ス レ ッ シ ョ ル ド を設定 し ます。 特定の受信者にア ラ ー ト 優先度を設定す る には、 以下の手順に従い ます。 1 ア ラ ー ト 通知方法の プ ロパテ ィ のダ イ ア ロ グ ボ ッ ク ス で、 [優先度] ボ タ ン を ク リ ッ ク し ます。 図 A-2. 優先度 2 [優先度] ダ イ ア ロ グ ボ ッ ク ス で、 ス ラ イ ダ を左右に移動 し て優先度を設定 し ます。 右にド ラ ッ グする と 、 優先度の高い少数のメ ッ セージのみが送信さ れま す。 左 にド ラ ッ グする と 、 優先度の低いメ ッ セージを 含む多数のアラ ート メ ッ セージ が送信さ れま す。 3 [OK] を ク リ ッ ク し て、 優先度を保存 し ます。 注意 [優先度] ダ イ ア ロ グ ボ ッ ク ス では、 特定の受信者 (ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ や メ ール ア ド レ ス な ど) に対 し て 優先度を設定す る こ と がで き ます。 こ こ では、 個々のア ラ ー ト メ ッ セージに対 し て優先度を設定す る こ と は で き ません 。 個々の メ ッ セージに優先度を設定す る方法については、 251 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照 し て く だ さ い。 229 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 [概要] ページの表示 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス の [概要] タ ブには、 Alert Manager か ら 送信 さ れ る ア ラ ー ト 通知の受信者が リ ス ト さ れてい ます。 受 信者はア ラ ー ト 通知方法に よ っ て グループ化 さ れてい ます。 図 A-3. ア ラ ー ト マネージ ャのプ ロパテ ィ - [概要] タ ブ 各ア ラ ー ト 通知方法の隣の を ク リ ッ ク し て、 受信対象の コ ン ピ ュ ー タ 、 プ リ ン タ 、 ま たは メ ール ア ド レ ス を表示 し ます。 ア ラ ー ト 通知の受信者を削除す る に は、 受信者を選択 し て [削除] を ク リ ッ ク し ます。 リ ス ト さ れた受信者の設定を 変更す る には、 受信者を選択 し て [ プ ロパテ ィ ] を ク リ ッ ク し 、 そのア ラ ー ト 通 知方法の [ プ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を表示 し ます。 Alert Manager を イ ン ス ト ールす る と 、 イ ン ス ト ール さ れた コ ン ピ ュ ー タ に対 し てポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージ を送信 し 、 その コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト を記録す る よ う にデフ ォ ル ト で設定 さ れます。 こ のため、 Alert Manager でア ラ ー ト 通知の受信者を設定 し ていない場合、 [概要] タ ブには こ の 2 つの受信者が表示 さ れます。 Alert Manager では、 こ のデフ ォ ル ト の 2 つ の受信者に対 し て、 最 も 優先度の低い 通知以外のすべてのア ラ ー ト を送信す る よ う に フ ィ ル タ リ ン グ を設定 し ます。 優先度の詳細については、 229 ページの 「受 信者の優先度の設定」 を参照 し て く だ さ い。 製品ガ イ ド 230 他のコ ン ピ ュー タ へのア ラー ト メ ッ セージの転送 Alert Manager では、 McAfee Security ウ イ ル ス対策 ク ラ イ ア ン ト ま たはサーバ製 品か ら 受信 し た ア ラ ー ト メ ッ セージ を、 Alert Manager が イ ン ス ト ール さ れてい る ネ ッ ト ワ ー ク 上の他の コ ン ピ ュ ー タ に転送す る こ と がで き ます。 通常、 こ の設 定は、 別の Alert Manager に メ ッ セージ を転送 し 、 ア ラ ー ト を さ ら に配信 し たい 場合に行い ます。 注意 Alert Manager 4.7 では、 ア ラ ー ト 通知の転送 と 転送 さ れた ア ラ ー ト の受信は、 同 じ バージ ョ ンの Alert Manager を実行 し てい る サーバ と の間でのみ可能です。 古いバージ ョ ンの Alert Manager を実行 し てい る サーバ と のア ラ ー ト 通知の転送 はサポー ト さ れてい ません。 大規模 な組織 での ア ラ ー ト の転送 大規模な組織では、 転送機能を使用 し て中央の通知シ ス テ ム ま たは管理情報シ ス テ ム (MIS) にア ラ ー ト を送信 し 、 ウ イ ル ス統計や障害領域を追跡す る こ と がで き ます。 ま た、 大規模な組織ではオ フ ィ ス が複数の国に存在 し 、 地理的に広い範 囲に分散 し てい る 場合があ り ます。 こ の よ う な場合、 ロ ーカル サーバに イ ン ス ト ール さ れた Alert Manager を使用 し て、 ロ ーカル サブネ ッ ト のア ラ ー ト を管理 し たい場合があ る か も し れません。 その場合は、 ロ ーカルの Alert Manager サー バが優先度の高いア ラ ー ト 通知を ネ ッ ト ワ ー ク 上の他のサーバに転送す る よ う に 設定 し 、 そ こ か ら さ ら に配信を行 う こ と がで き ます。 231 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 図 A-4. 別の Alert Manager へのア ラ ー ト の転送 こ の場合、 ロ ーカルの Alert Manager が該当す る ア ラ ー ト を 2 番目の Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ に転送す る よ う に設定 し ます。 次に、 2 番目の Alert Manager がア ラ ー ト 通知を配信す る よ う に設定す る 必要が あ り ます。 詳細については、 233 ページの 「ア ラ ー ト 転送オプシ ョ ンの設定」 を 参照 し て く だ さ い。 製品ガ イ ド 232 小規模 な組織 での ア ラ ー ト の転送 小規模な組織内で も 、 転送機能は有用です。 た と えば、 優先度の高いア ラ ー ト 通 知を電子 メ ールで特定のポケ ッ ト ベルにすべて送信 し たい場合に、 直接 イ ン タ ー ネ ッ ト に接続で き る サーバがネ ッ ト ワー ク 上に 1 台 し かない と し ます。 こ の よ う な場合は、 次の よ う に設定 し ます。 1 各 Alert Manager サーバ上の Alert Manager を設定 し 、 モデム を内蔵 し た コ ン ピ ュ ー タ に優先度の高いア ラ ー ト メ ッ セージ を送信 し ます。 2 モデム を内蔵 し た コ ン ピ ュ ー タ 上の Alert Manager を設定 し 、 対象ポ ケ ッ ト ベ ルの メ ール ア ド レ ス に優先度の高い メ ッ セージ を送信 し ます。 ア ラ ー ト 転送オ プ シ ョ ンの設定 転送オプシ ョ ン を設定す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [転送] タ ブを ク リ ッ ク し ます。 [転送] ページが開き 、 転送メ ッ セージの受信者と し て選択し たすべてのコ ン ピ ュ ータ がリ ス ト さ れま す。 送信先コ ン ピ ュ ータ を 選択し ていない場合、 こ の リ ス ト は空白です。 図 A-5. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [転送] タ ブ 233 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 2 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には、 [追加] を ク リ ッ ク し て [転送] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を ク リ ッ ク し てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定 し ます。 リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、 送信先 コ ン ピ ュ ー タ の リ ス ト か ら 1 つを選択 し 、 [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、送信先 コ ン ピ ュ ー タ の リ ス ト か ら 1 つを 選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [転送] ダ イ ア ロ グ ボ ッ ク ス が 表示 さ れます。 メ ッ セージ転送先の コ ン ピ ュー タ 名を入力す る か、 [参 照] を ク リ ッ ク し てネ ッ ト ワー ク 上の コ ン ピ ュ ー タ を指定 し ます。 図 A-6. 転送のプ ロパテ ィ 3 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 4 [ テ ス ト ] を ク リ ッ ク し て対象の コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 5 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 234 ネ ッ ト ワーク メ ッ セージ と し てのア ラー ト の送信 Alert Manager では、 他の コ ン ピ ュ ー タ にア ラ ー ト メ ッ セージ を送信す る こ と が で き ます。 受信側 コ ン ピ ュ ー タ の画面に標準 メ ッ セージがポ ッ プア ッ プで表示 さ れ、 受信者に確認を求め ます。 受信側 コ ン ピ ュ ー タ に Alert Manager を イ ン ス ト ールす る 必要はあ り ません。 た だ し 、 受信側 コ ン ピ ュ ー タ で使用 し てい る オペレーテ ィ ン グ シ ス テ ムに合っ た メ ッ セージ ク ラ イ ア ン ト ソ フ ト ウ ェ アが必要な場合があ り ます。 こ の メ ッ セー ジ ソ フ ト ウ ェ アは、 Windows NT、 Windows 2000、 Windows XP、 Windows Server 2003 な ど の新 し いバージ ョ ンの Windows オペレーテ ィ ン グ シ ス テ ムには必ず イ ン ス ト ール さ れてい ます。 こ のサービ ス は、 通常はデフ ォ ル ト で実行 さ れてい ま す。 Alert Manager を設定 し て ア ラ ー ト 通知を ネ ッ ト ワー ク メ ッ セージ と し て送信す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ ネ ッ ト ワー ク メ ッ セージ ] タ ブを ク リ ッ ク し ます。 [ ネ ッ ト ワー ク メ ッ セージ ] ページが開 き 、 ネ ッ ト ワー ク メ ッ セージ を受信す る コ ン ピ ュ ー タ の リ ス ト が 表示 さ れます。 受信側 コ ン ピ ュー タ を選択 し ていない場合、 こ の リ ス ト は空 白です。 図 A-7. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ネ ッ ト ワー ク メ ッ セージ] タ ブ 235 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には [追加] を ク リ ッ ク し 、 [ネ ッ ト ワー ク メッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 受信す る コ ン ピ ュ ー タ は以下 のいずれかの方法で指定で き ます。 [ コ ン ピ ュ ー タ :] テ キ ス ト ボ ッ ク ス に直接 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を選択 し て ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定す る こ と がで き ます。 リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、受信者名の リ ス ト か ら 1 つを 選択 し 、 [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 受信者名の リ ス ト か ら 1 つを選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ネ ッ ト ワー ク メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て [ コ ン ピ ュ ー タ :] テ キ ス ト ボ ッ ク ス の情報を変更 し ます。 図 A-8. ネ ッ ト ワー ク メ ッ セージのプ ロパテ ィ 4 [優先度] を ク リ ッ ク し 、 ユーザが受け取 る ア ラ ー ト メ ッ セージの タ イ プ を 指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て受信者にテ ス ト メ ッ セージ を送信 し ます。 227 ペー ジの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 製品ガ イ ド 236 メ ール ア ド レ スへのア ラー ト メ ッ セージの送信 Alert Manager では、 受信者の メ ール ア ド レ ス に SMTP (Simple Mail Transfer Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 ア ラ ー ト メ ッ セージは 受信者の メ ール ボ ッ ク ス に届 き ます。 特に緊急な メ ッ セージの場合は、 電子 メ ール以外にポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージな ど の他の通知方法 も 使用 し て、 受信者が確実にア ラ ー ト を確認 し 、 す ぐ に適切な ア ク シ ョ ン を取れ る よ う に し ます。 注意 ご使用の SMTP サーバ と 受信側の メ ール サーバに よ っ ては、 電子 メ ール ア ラ ー ト が送信先に届 く ま でに時間がかか る 場 合があ り ます。 Alert Manager を設定 し て電子 メ ール ア ラ ー ト を送信す る には、 以下の手順に従 い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [電子 メ ール] タ ブ を ク リ ッ ク し ます。 [電子 メ ール] ページが開き 、 アラ ート メ ッ セージを 受信する メ ール アド レ ス のリ ス ト が表示さ れま す。 メ ール アド レ ス を 選択し ていない場合、 こ のリ ス ト は空白です。 図 A-9. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [電子 メ ール] タ ブ 237 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 メ ール ア ド レ ス を追加す る には、 [追加] を ク リ ッ ク し て [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 [ ア ド レ ス ] テ キ ス ト ボ ッ ク ス にア ラ ー ト 通知の受信者の メ ール ア ド レ ス を入力 し 、 [件名] テ キ ス ト ボ ッ ク ス には件名を、 [差出人] テ キ ス ト ボ ッ ク ス には自分の メ ール ア ド レ ス を入 力 し ます。 < ユーザ名 >@< ドメイン > と い う 標準の イ ン タ ーネ ッ ト ア ド レ ス 形式 (例 : [email protected]) を使用 し ます。 長い フ ァ イ ル名やパ ス を含む よ う な長い メ ッ セージの切 り 捨て を制御す る には、 ア ド レ ス に “*” を追加 し て く だ さ い (例 : [email protected]*)。 詳細については、 240 ページの 「特 定の メ ール ア ド レ ス に送信 さ れ る メ ッ セージの強制切 り 捨て」 を参照 し て く だ さ い。 リ ス ト か ら ア ド レ ス を削除す る には、 リ ス ト さ れた メ ール ア ド レ ス の 1 つを選択 し て [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 メ ール ア ド レ ス の リ ス ト か ら 1 つを選 択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て テ キ ス ト ボ ッ ク ス の情報を変更 し ま す。 図 A-10. 電子 メ ールのプ ロパテ ィ 製品ガ イ ド 238 4 [ メ ールの設定] を ク リ ッ ク し 、 SMTP を介 し て イ ン タ ーネ ッ ト メ ールを送信 す る ために使用す る ネ ッ ト ワ ー ク サーバを指定 し ます。 注意 [ メ ールの設定] で、 電子 メ ール ア ラ ー ト を送信可能な SMTP サーバを 必ず指定す る 必要があ り ます。 こ の指定は、 必ず 行っ て く だ さ い。 ま た、 一度 SMTP メ ールの設定をす る と 、 SMTP サーバ情報が変わ ら ない限 り 再設定す る 必要はあ り ま せん。 図 A-11. SMTP メ ールの設定 a 表示 さ れたダ イ ア ロ グ ボ ッ ク ス に、 メ ール サーバ を入力 し ます。 サーバ 名は、 IP ア ド レ ス、 ロ ーカル ド メ イ ンのネーム サーバが認識で き る 名 前、 ま たは UNC 表記で入力で き ます。 b SMTP サーバに よ っ て要求 さ れ る場合は、 メ ール サーバ用の ロ グ イ ン 名を 入力 し ます。 注意 SMTP メ ール サーバが ロ グ イ ン を使用す る よ う に設定 さ れて い る 場合にのみ、 [ ロ グ イ ン ] フ ィ ール ド を入力 し て く だ さ い。 必要か ど う かは SMTP の設定を確認 し て く だ さ い。 メ ール サーバが ロ グ イ ン名を使用す る よ う に設定 さ れてい ない場合に ロ グ イ ン名を入力す る と 、 電子 メ ール ア ラ ー ト で問題が発生す る 場合があ り ます。 c 239 GroupShield® 6.0 [OK] を ク リ ッ ク し て [電子 メ ール] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 ア ラ ー ト の受信者 と 通知方法の設定 5 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 6 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 7 テ ス ト メ ッ セージが正常に送信 さ れた場合は、 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 特定の メ ール ア ド レ ス に送信 さ れ る メ ッ セー ジの強制切 り 捨 て ア ラ ー ト 通知 メ ッ セージは非常に長 く な る 場合があ り ます。 特に、 フ ァ イ ル名に %FILENAME% シ ス テ ム変数が含まれてい る と 、 非常に長いパ ス情報を も つフ ァ イ ル名が含まれ る こ と があ り ます。 長い フ ァ イ ル名が含まれた メ ッ セージは、 紛 ら わ し い上に不都合な場合 も あ り ます。 た と えば、 一部のポ ケ ッ ト ベルでは長い電 子 メ ール メ ッ セージ を途中で切 り 捨て る ため、 重要な情報が削除 さ れ る 可能性 があ り ます。 一方、 非常に長い メ ールがポケ ッ ト ベルにその ま ま届いた場合は、 ア ラ ー ト に含まれ る 重要な情報を参照す る ために、 フ ァ イ ル名のパ ス の部分を ス ク ロ ール し なければな り ません。 電子 メ ール ア ラ ー ト の長い メ ッ セージ を制御す る オプシ ョ ンは 2 つあ り ます。 メ ール ア ド レ ス にア ス タ リ ス ク (*) を追加 し ます (例 : [email protected]*)。 Alert Manager では、 ア ス タ リ ス ク が追加 さ れた メ ール ア ド レ スへのア ラ ー ト を、 シ ス テ ムの SMTP メ ッ セージ長の 設定に従っ て切 り 捨て ます。 SMTP のデフ ォ ル ト の文字数設定は、 240 文字 です。 アス タ リ ス ク の追加は、 ポケッ ト ベルに電子メ ール経由でアラ ート を 送信する 場合に特に有用です。 一部のポケッ ト ベルでは、 メ ッ セージの長さ は 200 文字 程度に制限さ れていま す。 メ ッ セージを 電子メ ール経由でポケッ ト ベルに送信 する 場合は、 アド レ ス にアス タ リ ス ク (*) を 追加する こ と で、 メ ッ セージが 切り 捨てら れる 部分を 自分で制御でき ま す。 ま た、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で メ ッ セージ テ キ ス ト を編集 し て、 重要な メ ッ セージの内容が切 り 捨て ら れない よ う にす る こ と も で き ます。 テ キ ス ト を編集 し て メ ッ セージ を短 く す る か、 重要な メ ッ セージ を冒頭に移動 し ます。 長い フ ァ イ ル名は メ ッ セージの末尾にす る と よ いで し ょ う 。 製品ガ イ ド 240 プ リ ン タ へのア ラー ト メ ッ セージの送信 Alert Manager では、 ア ラ ー ト 通知を プ リ ン タ に送信 し て印刷す る こ と がで き ま す。 Alert Manager を設定 し て ア ラ ー ト 通知を プ リ ン ト キ ュ ーに送信す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ プ リ ン タ ] タ ブを ク リ ッ ク し ます。 [プ リ ン タ ] ページが開き 、 アラ ート メ ッ セージを 受信する プリ ン タ キュ ーが すべてリ ス ト さ れま す。 プリ ン タ キュ ーを 選択し ていない場合、 こ のリ ス ト は 空白です。 図 A-12. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ リ ン タ ] タ ブ 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 プ リ ン ト キ ュ ーを リ ス ト に追加す る には、 [追加] を ク リ ッ ク し て [ プ リ ン タ ] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 メ ッ セージ を送信す る プ リ ン ト キ ュ ーの名前を入力 し ます。 プ リ ン ト キ ュ ーの名前を入力す る か、 [参 照] を ク リ ッ ク し てネ ッ ト ワー ク 上のプ リ ン タ を指定で き ます。 リ ス ト さ れたプ リ ン ト キ ュ ーを削除す る には、 プ リ ン タ を 1 つ選択 し て [削除] を ク リ ッ ク し ます。 設定オプシ ョ ン を変更す る には、 プ リ ン タ の リ ス ト か ら 1 つを選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ プ リ ン タ ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 必要に応 じ て [ プ リ ン タ ] テ キ ス ト ボ ッ ク ス の情報を変更 し ます。 241 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 図 A-13. プ リ ン タ のプ ロパテ ィ 4 [優先度] を ク リ ッ ク し 、 対象のプ リ ン タ が受信す る ア ラ ー ト 通知の タ イ プ を 指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先プ リ ン タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 SNMP を介し たア ラー ト メ ッ セージの送信 Alert Manager では、 他の コ ン ピ ュ ー タ に SNMP (Simple Network Management Protocol) を介 し て ア ラ ー ト メ ッ セージ を送信で き ます。 こ のオプシ ョ ン を使用 す る には、 コ ン ピ ュ ー タ に Microsoft SNMP サービ ス を イ ン ス ト ール し て有効に す る 必要があ り ます。 詳細についてはオペレーテ ィ ン グ シ ス テ ムのマニ ュ アル を参照 し て く だ さ い。 ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て送信 さ れ る ア ラ ー ト メ ッ セージ を表示す る には、 SNMP マネージ メ ン ト シ ス テ ム と SNMP ビ ュ ーアが正 し く 設定 さ れてい る 必要があ り ます。 SNMP マネージ メ ン ト シ ス テ ムの設定方法については、 SNMP マネージ メ ン ト 製品のマニ ュ アルを参照 し て く だ さ い。 製品ガ イ ド 242 図 A-14. SNMP ア ラ ー ト の有効化 ス キ ャ ナを設定 し て SNMP 経由でア ラ ー ト メ ッ セージ を送信す る には、 以下の 手順に従い ます。 243 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [SNMP] タ ブ を ク リ ッ ク し ます。 3 [SNMP ト ラ ッ プ を有効にする ] を選択 し ます。 4 Windows NT 4 オペレーテ ィ ン グ シ ス テ ム を実行中の コ ン ピ ュ ー タ に Alert Manager が イ ン ス ト ール さ れてい る 場合は、 [SNMP の設定] を ク リ ッ ク し て Windows の [ ネ ッ ト ワー ク ] ダ イ ア ロ グ ボ ッ ク ス を表示 し 、 Microsoft SNMP サービ ス を設定で き ます。 詳細については、 オペレーテ ィ ン グ シ ス テ ムのマ ニ ュ アルを参照 し て く だ さ い。 5 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 6 [ テ ス ト ] を ク リ ッ ク し て受信す る コ ン ピ ュ ー タ に SNMP 経由でテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 7 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 プ ログ ラムを ア ラー ト と し て起動 Alert Manager では、 ウ イ ル ス検出のア ラ ー ト を受信 し た と き に、 コ ン ピ ュ ー タ ま たはネ ッ ト ワ ー ク 上の任意のプ ロ グ ラ ム を自動的に起動す る こ と がで き ます。 デフ ォ ル ト では、 Alert Manager の イ ン ス ト ール デ ィ レ ク ト リ にあ る VIRNOTFY.EXE が起動 さ れます。 VIRNOTFY.EXE は、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ の画面に、 感染フ ァ イ ル名を リ ス ト す る ダ イ ア ロ グ ボ ッ ク ス を表示 し ます。 注意 プ ロ グ ラ ムが起動 さ れ る のは、 特に ウ イ ル ス に関連す る ア ラ ー ト を受信 し た場合のみです。 ア ラ ー ト メ ッ セージには、 シ ス テ ム変数の %VIRUSNAME% と %FILENAME% を入れて く だ さ い。 255 ページの 「Alert Manager のシ ス テ ム変数の使用」 を 参照 し て く だ さ い。 こ れ ら の フ ィ ール ド がア ラ ー ト に含まれ ていない場合は、 プ ロ グ ラ ムに よ る 通知方法に設定 し た優先 度に関係な く 、 プ ロ グ ラ ムは起動 さ れません。 優先度の詳細 については、 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 Alert Manager を設定 し て ウ イ ル ス検出時にプ ロ グ ラ ム を実行す る には、 以下の 手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ プ ロ グ ラ ム] タ ブ を ク リ ッ ク し て、 [ プ ロ グ ラ ム] ページ を表示 し ます。 図 A-15. ア ラ ー ト マネージ ャのプ ロパテ ィ - [プ ログ ラ ム] タ ブ 製品ガ イ ド 244 3 [ プ ロ グ ラ ムを実行する ] を選択 し ます。 4 ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て ウ イ ル ス が検出 さ れた場合に実行す る プ ロ グ ラ ムの名前 と パ ス を入力 し ます。 ま たは、 [参照] を ク リ ッ ク し て コ ン ピ ュ ー タ ま たはネ ッ ト ワー ク 上のプ ロ グ ラ ム フ ァ イ ルを指定 し ます。 5 以下のいずれか を選択 し ます。 特定の ウ イ ル ス が初めて検出 さ れた場合にのみプ ロ グ ラ ム を起動す る 場 合は、 [初回] を ク リ ッ ク し ます。 ウ イ ル ス が検出 さ れ る 度にプ ロ グ ラ ム を起動す る 場合は、 [毎回] を ク リ ッ ク し ます。 注意 [初回] を選択 し た場合、 初めて特定の ウ イ ル ス (た と えば、 VirusOne) が検出 さ れた場合に指定 し たプ ロ グ ラ ムが起動 さ れます。 同一フ ォ ルダで複数回 VirusOne が検出 さ れて も 、 プ ロ グ ラ ムは再起動 さ れません。 ただ し 、 VirusOne の検出 後に別の ウ イ ル ス (VirusTwo) が検出 さ れ、 再び VirusOne が検出 さ れた場合は、 それぞれの ウ イ ル ス検出の度にプ ロ グ ラ ムが起動 さ れます。 こ の例では、 3 回連続 し て起動 さ れ る こ と にな り ます。 同一プ ロ グ ラ ムの複数の イ ン ス タ ン ス が起 動 さ れ る こ と に よ っ て、 サーバの メ モ リ が不足す る場合があ り ます。 6 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 プロ グラ ム によ る 通知では、 ウ イ ルス に関連する アラ ート を 受信し ない限り プ ロ グラ ム は起動さ れま せん。 こ のため、 アラ ート にはシス テム 変数の %VIRUSNAME% と %FILENAME% が含ま れている 必要があり ま す。 その他のア ラ ート は、 優先度に関係なく 無視さ れま す。 7 245 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 コ ン ピ ュー タ のイベン ト ログにア ラー ト を記録 Alert Manager では、 コ ン ピ ュー タ 上の ロ ーカル イ ベン ト ロ グ ま たはネ ッ ト ワ ー ク 上にあ る 別の コ ン ピ ュ ー タ の イ ベン ト ロ グにア ラ ー ト メ ッ セージ を記録す る こ と がで き ます。 ロ グ オプシ ョ ン を設定す る には、 以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ ロ グ] タ ブ を ク リ ッ ク し ます。 [ ロ グ] ページが開き 、 ロ グ記録さ れる メ ッ セージの受信対象と し て選択し た すべてのコ ン ピ ュ ータ がリ ス ト さ れま す。 受信側コ ン ピ ュ ータ を 選択し ていな い場合、 こ のリ ス ト は空白です。 図 A-16. ア ラ ー ト マネージ ャのプ ロパテ ィ - [ログ] タ ブ 3 以下のいずれかの方法で、 こ の リ ス ト を ア ッ プデー ト で き ます。 コ ン ピ ュ ー タ を追加す る には、 [追加] を ク リ ッ ク し て [ ロ グ] ダ イ ア ロ グ ボ ッ ク ス を開 き 、 転送 メ ッ セージ を受信す る コ ン ピ ュ ー タ 名を入力 し ます。 コ ン ピ ュ ー タ 名を UNC 表記で入力す る か、 [参照] を ク リ ッ ク し てネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ を指定で き ます。 リ ス ト さ れた コ ン ピ ュ ー タ を削除す る には、 リ ス ト の コ ン ピ ュ ー タ を ク リ ッ ク し て [削除] ボ タ ン を ク リ ッ ク し ます。 製品ガ イ ド 246 設定オプシ ョ ン を変更す る には、受信す る コ ン ピ ュ ー タ の リ ス ト か ら 1 つ を選択 し 、 [ プ ロパテ ィ ] を ク リ ッ ク し ます。 [ ロ グ] ダ イ ア ロ グ ボ ッ ク ス が表示 さ れます。 Alert Manager か ら ロ グ記録す る メ ッ セージ を転送す る コ ン ピ ュ ー タ 名を入力 し ます。 [参照] を ク リ ッ ク し て対象の コ ン ピ ュ ー タ を指定す る こ と も で き ます。 図 A-17. ログのプ ロパテ ィ 247 4 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 タ ー ミ ナル サーバへのネ ッ ト ワーク メ ッ セージの送信 Alert Manager は タ ー ミ ナル サーバにア ラ ー ト メ ッ セージ を送信で き ます。 ポ ッ プア ッ プ ネ ッ ト ワ ー ク メ ッ セージに、 ア ラ ー ト の原因 と な っ たセ ッ シ ョ ン を実 行 し ていたユーザが表示 さ れます。 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に [ タ ー ミ ナル サーバ] タ ブが表示 さ れ る のは、 Alert Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ が タ ー ミ ナル サーバであ る 場合のみです。 Alert Manager を設定 し て タ ー ミ ナル サーバに メ ッ セージ を送信す る には、 以下 の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 2 [ タ ー ミ ナル サーバ] タ ブを ク リ ッ ク し ます。 図 A-18. ア ラ ー ト マネージ ャ のプ ロパテ ィ - [ タ ー ミ ナル サーバ] タ ブ 3 タ ー ミ ナル サーバへのア ラ ー ト 通知を有効にす る には、 [ ク ラ イ ア ン ト への通 知を有効にする ] を選択 し ます。 4 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 [ テ ス ト メ ッ セージ用の ク ラ イ ア ン ト を選択 し ます] ダ イ ア ロ グ ボ ッ ク ス が開 き 、 該当 コ ン ピ ュ ー タ に対す る タ ー ミ ナル サーバでの現在のユーザ セ ッ シ ョ ンが リ ス ト さ れます。 製品ガ イ ド 248 図 A-19. タ ー ミ ナル サーバのユーザへのテ ス ト メ ッ セージの送信 5 リ ス ト か ら ユーザを選択 し 、 [OK] を ク リ ッ ク し てテ ス ト メ ッ セージ を送信 し 、 [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 6 [優先度] を ク リ ッ ク し 、 タ ー ミ ナル サーバのユーザが受信す る ア ラ ー ト メ ッ セージの タ イ プを指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 7 [OK] を ク リ ッ ク し て タ ー ミ ナル サーバの設定を保存 し 、 [ ア ラ ー ト マネー ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 集中管理ア ラー ト の使用 集中管理ア ラ ー ト では、 通常の Alert Manager の メ ッ セージ方法 と は異な る 手段 を提供 し ます。 集中管理ア ラ ー ト を使用す る と 、 VirusScan Enterprise 7.0 な ど の ウ イ ル ス対策 ソ フ ト ウ ェ アに よ っ て生成 さ れた ア ラ ー ト メ ッ セージは、 単一 サーバ上の共有フ ォ ルダに保存 さ れます。 Alert Manager を設定 し て、 こ の フ ォ ルダか ら ア ラ ー ト を読み取 る こ と がで き ます。 共有フ ォ ルダの内容が変わ る と 、 Alert Manager は設定 さ れた方法を使用 し て新 し いア ラ ー ト を送信 し ます (ポ ケ ッ ト ベルへの メ ッ セージ送信な ど)。 警告 共有フ ォ ルダのセキ ュ リ テ ィ 問題を考慮 し て、 集中管理ア ラ ー ト は使用 し ない こ と をお勧め し ます。 代わ り に、 ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ ア を設定 し 、 Alert Manager の通常のア ラ ー ト 通知方法を使用 し て く だ さ い。 249 GroupShield® 6.0 ア ラ ー ト の受信者 と 通知方法の設定 集中管理ア ラ ー ト を使用す る 場合は、 以下の と お り に設定 し ます。 1 ク ラ イ ア ン ト コ ン ピ ュ ー タ 上の ウ イ ル ス対策 ソ フ ト ウ ェ ア を設定 し 、 ア ラ ー ト メ ッ セージ を適切な ア ラ ー ト フ ォ ルダに送信 し ます。 設定方法について は、 ご使用の ウ イ ル ス対策 ソ フ ト ウ ェ アのマニ ュ アルを参照 し て く だ さ い。 注意 こ の フ ォ ルダへの メ ッ セージ送信を ネ ッ ト ワー ク 上の他の ワ ー ク ス テーシ ョ ンに も 許可す る 場合は、 すべてのユーザ と コ ン ピ ュ ー タ に こ の フ ォ ルダに対す る フ ァ イ ルの ス キ ャ ン 、 書き込み、 作成、 お よ び変更権限を設定 し ます。 詳細につい ては、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て く だ さ い。 2 すべてのユーザ と コ ン ピ ュ ー タ を設定 し 、 共有ア ラ ー ト フ ォ ルダの読み取 り お よ び書 き 込みがで き る よ う にす る 必要があ り ます。 Windows NT を実行 し てい る コ ン ピ ュ ー タ 上に こ の フ ォ ルダがあ る場合は、 NULL セ ッ シ ョ ンの共 有を正 し く 設定す る 必要があ り ます。 詳細については、 オペレーテ ィ ン グ シ ス テ ムのマニ ュ アルを参照 し て く だ さ い。 3 以下の手順で Alert Manager を設定 し て、 集中管理ア ラ ー ト フ ォ ルダのア ク テ ィ ビ テ ィ を監視 し ます。 a [ ア ラ ー ト マネージ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス で、 [集中管理ア ラ ー ト ] タ ブを ク リ ッ ク し ます。 図 A-20. 集中管理ア ラ ー ト のプ ロパテ ィ 製品ガ イ ド 250 b [集中管理ア ラ ー ト を有効にする ] を選択 し ます。 c ア ラ ー ト フ ォ ルダの場所を入力す る か、 [参照] を ク リ ッ ク し てサーバ ま たはネ ッ ト ワ ー ク 上の フ ォ ルダ を指定 し ます。 こ の フ ォ ルダは、 ク ラ イ ア ン ト コ ン ピ ュ ー タ 上の ウ イ ル ス対策 ソ フ ト ウ ェ アが集中管理ア ラ ー ト に使用 し てい る フ ォ ルダ と 同 じ でなければな り ません (手順 1 を参照)。 ア ラ ー ト フ ォ ルダのデフ ォ ル ト の場所は以下の と お り です。 C:\Program Files\Network Associates\Alert Manager\Queue\ 4 [優先度] を ク リ ッ ク し 、 対象の コ ン ピ ュ ー タ が受信す る ア ラ ー ト メ ッ セー ジの タ イ プ を指定 し ます。 229 ページの 「受信者の優先度の設定」 を参照 し て く だ さ い。 5 [ テ ス ト ] を ク リ ッ ク し て送信先 コ ン ピ ュ ー タ にテ ス ト メ ッ セージ を送信 し ます。 227 ページの 「テ ス ト メ ッ セージの送信」 を参照 し て く だ さ い。 6 [OK] を ク リ ッ ク し て集中管理ア ラ ー ト の設定を保存 し 、 [ ア ラ ー ト マネー ジ ャ のプ ロパテ ィ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 ア ラー ト メ ッ セージのカ ス タ マ イズ Alert Manager には、 ネ ッ ト ワー ク 上の コ ン ピ ュ ー タ で ウ イ ル ス が検出 さ れた場 合に、 ほ と ん どすべての状況に対応す る さ ま ざ ま な ア ラ ー ト メ ッ セージが用意 さ れてい ます。 ア ラ ー ト メ ッ セージには、 事前に定義 さ れた優先度、 感染フ ァ イ ルやシ ス テ ム を識別す る ために組み込まれた シ ス テ ム変数、 感染 ウ イ ル ス、 そ し てその他の情報が含まれてお り 、 状況をすばや く 把握す る こ と がで き ます。 ご使用の環境に合 う よ う に、 個々のア ラ ー ト メ ッ セージの有効化 と 無効化、 ま たは任意の メ ッ セージの内容 と 優先度の変更がで き ます。 Alert Manager では特 定の ト リ ガ イ ベン ト への対応 と し て ア ラ ー ト メ ッ セージが有効にな る ため、 編 集す る メ ッ セージの本来の意味を維持す る よ う に し て く だ さ い。 ア ラ ー ト メ ッ セージ を カ ス タ マ イ ズす る には、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を使用 し ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス の詳細については、 225 ページの 「Alert Manager の起動」 を参照 し て く だ さ い。 251 GroupShield® 6.0 ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ 図 A-21. ア ラ ー ト マネージ ャ メ ッ セージ こ のダ イ ア ロ グボ ッ ク ス か ら 以下の設定がで き ます。 ア ラ ー ト メ ッ セージの有効化 と 無効化 ア ラ ー ト メ ッ セージの編集 ア ラー ト メ ッ セージの有効化と 無効化 GroupShield には、 ウ イ ル ス対策 ソ フ ト ウ ェ アが ウ イ ル ス を発見 し た と き やス キ ャ ンの動作が正常でない と き にア ラ ー ト を送信す る 機能があ り ますが、 送信 さ れ る すべてのア ラ ー ト メ ッ セージ を受信 し たい と は限 り ません。 [ ア ラ ー ト マ ネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を使用す る と 、 受信 し た く ない特定の ア ラ ー ト メ ッ セージ を無効にす る こ と がで き ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に リ ス ト さ れた ア ラ ー ト の 隣にはチ ェ ッ ク ボ ッ ク ス があ り ます。 こ のチ ェ ッ ク ボ ッ ク ス を選択す る と 、 ア ラ ー ト は有効にな り ます。 選択を解除す る と 、 ア ラ ー ト は無効にな り ます。 デ フ ォ ル ト では、 使用可能な ア ラ ー ト メ ッ セージがすべて有効にな っ てい ます。 ア ラ ー ト メ ッ セージ を有効ま たは無効にす る には、 以下の手順に従い ます。 1 有効ま たは無効に し たいア ラ ー ト メ ッ セージに対応す る チ ェ ッ ク ボ ッ ク ス を 選択ま たは選択を解除 し ます。 2 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス を閉 じ ます。 製品ガ イ ド 252 ア ラー ト メ ッ セージの編集 次の 2 つの方法でア ラ ー ト メ ッ セージの編集がで き ます。 ア ラ ー ト の優先度の変更 ア ラ ー ト メ ッ セージ テ キ ス ト の編集 ア ラー ト の優先度の変更 ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アか ら 受信す る ア ラ ー ト メ ッ セージの 中には、 他の も の よ り 緊急に注意を払 う べ き も のがあ り ます。 デフ ォ ル ト の優先 順位は各ア ラ ー ト メ ッ セージ ご と に設定 さ れていて、 多 く のシ ス テ ム管理者が 設定す る と 考え ら れ る 緊急度を反映 し てい ます。 優先度は、 必要に応 じ て割 り 当 て なおす こ と がで き ます。 優先度に よ り Alert Manager が送信す る メ ッ セージ を フ ィ ル タ リ ン グす る こ と で、 メ ッ セージの受信者は最初か ら 最 も 重要な も のに注 意を払 う こ と がで き ます。 ア ラ ー ト メ ッ セージに割 り 当て ら れた優先順位を変更す る には、 以下の手順に 従い ます。 1 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス (251 ページの 「ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ」 を参照) で、 リ ス ト の メ ッ セージ を ク リ ッ ク し て選択 し ます。 2 [編集] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 図 A-22. 優先度 と メ ッ セージ テキス ト の編集 253 GroupShield® 6.0 ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ 3 [優先度] リ ス ト で優先度を選択 し ます。 メ ッ セージ ご と に、 優先度を 重大、 メ ジ ャ ー、 マ イ ナー、 警告、 通知 と 割 り 当て る こ と がで き ます。 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダイ アロ グ ボッ ク ス のリ ス ト 上で各メ ッ セー ジの隣に表示さ れる アイ コ ン は、 現在割り 当てら れている 優先度を 示し ていま す。 各アイ コ ン は [優先度] ド ロ ッ プダウ ン リ ス ト で選択し た優先度に対応し ていま す。 優先度は次のと おり です。 重大。 ウ イ ル ス対策 ソ フ ト ウ ェ アに よ り フ ァ イ ルで検出 さ れた ウ イ ル ス が駆除、 隔離、 ま たは削除で き ない こ と を示 し てい ます。 メ ジ ャ ー。 ウ イ ル ス が検出 さ れて駆除が行われた こ と 、 ま たは深刻な エ ラ ーや問題が発生 し て ウ イ ル ス対策 ソ フ ト ウ ェ アが停止 し た こ と のい ずれかを示 し てい ます。 た と えば、 「感染フ ァ イ ルが削除 さ れま し た」、 「指定 し た製品の ラ イ セ ン ス が イ ン ス ト ール さ れてい ません」、 「 メ モ リ が 不足 し てい ます」 な ど です。 マ イ ナー。 重要度の低い ウ イ ル ス が検出 さ れたか、 ま たは ス テー タ ス メ ッ セージであ る こ と を示 し てい ます。 警告。 通知 メ ッ セージ よ り も 深刻度の高い ス テー タ ス メ ッ セージで あ る こ と を示 し てい ます。 ウ イ ル ス ス キ ャ ン中に重大ではない問題が発 生 し た こ と に関連 し ます。 通知。 通常の ス テー タ ス メ ッ セージお よ び通知 メ ッ セージ (「オ ン ア ク セ ス ス キ ャ ン を開始 し ま し た」 ま たは 「ス キ ャ ンが完了 し ま し た。 ウ イ ル ス は検出 さ れてい ません」 な ど) であ る こ と を示 し てい ます。 メ ッ セージの重要度を 割り 当て直すと 、 メ ッ セージの隣のアイ コ ン が新し い優 先度を 表すも のに変わり ま す。 4 [OK] を ク リ ッ ク し ます。 優先度に よ る メ ッ セ ー ジの フ ィ ル タ リ ン グ メ ッ セージ を フ ィ ル タ リ ン グす る には、 Alert Manager で各ア ラ ー ト 方法を設定 し 、 特定の優先順位の メ ッ セージだけ を受信す る よ う に し ます。 た と えば、 ク ラ イ ア ン ト の ウ イ ル ス対策 ソ フ ト ウ ェ アがネ ッ ト ワ ー ク で ウ イ ル ス を検出 し た と き に、 通常の メ ッ セージは送信せずに、 ポケ ッ ト ベルで通知を行 う と し ます。 こ の 操作を行 う には、 ウ イ ル ス のア ラ ー ト の優先度を 重大 ま たは メ ジ ャ ーに設定 し 、 通常の通知 メ ッ セージの優先度を マ イ ナー、 警告 ま たは通知に設定 し ます。 次 に、 優先度が高い メ ッ セージだけ を ポ ケ ッ ト ベルの電子 メ ール ア ド レ ス に送信 す る よ う に Alert Manager を設定 し ます。 特定の受信者に優先度を設定す る 方法については、 229 ページの 「受信者の優先 度の設定」 を参照 し て く だ さ い。 製品ガ イ ド 254 ア ラー ト メ ッ セージ テキス ト の編集 注意が必要な状況に対応で き る よ う に、 Alert Manager の メ ッ セージには、 検出 さ れた問題の原因に関す る 十分な情報 と 、 問題が発見 さ れた環境に関す る 情報が 含まれてい ます。 必要に応 じ て メ ッ セージのテ キ ス ト を編集で き ます。 た と え ば、 問題の詳細やサポー ト の連絡先を ア ラ ー ト メ ッ セージに追加す る こ と がで き ます。 注意 ア ラ ー ト メ ッ セージのテ キ ス ト は自由に編集で き ますが、 重要な部分は変更 し ないで く だ さ い。 Alert Manager が送信す る メ ッ セージは、 ス キ ャ ナが検出 し た特定の条件に対応 し た も のにな っ てい ます。 た と えば、 タ ス ク が実際に開始 し た と き にのみ、 Alert Manager は 「 タ ス ク が正常に開始 し ま し た」 と い う ア ラ ー ト メ ッ セージ を送信 し ます。 ア ラ ー ト メ ッ セージ テ キ ス ト を編集す る には以下の手順に従い ます。 1 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス で、 ア ラ ー ト メ ッ セー ジ を ク リ ッ ク し て選択 し ます。 2 [編集] を ク リ ッ ク し て、 [ ア ラ ー ト マネージ ャ メ ッ セージの編集] ダ イ ア ロ グ ボ ッ ク ス を開 き ます。 3 必要に応 じ て メ ッ セージのテ キ ス ト を編集 し ます。 %COMPUTERNAME% の よ う に % 記号で囲まれたテ キ ス ト は変数です。 こ の部分は、 ア ラ ー ト メ ッ セージの 生成時にテ キ ス ト に置換 さ れます。 255 ページの 「Alert Manager のシ ス テ ム 変数の使用」 を参照 し て く だ さ い。 4 [OK] を ク リ ッ ク し て変更を保存 し 、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に戻 り ます。 Alert Manager のシステム変数の使用 Alert Manager 4.7 には、 ア ラ ー ト メ ッ セージで使用で き る シ ス テ ム変数が用意 さ れてい ます。 こ れ ら の変数は、 シ ス テ ムの日付、 フ ァ イ ル名、 コ ン ピ ュー タ 名な ど のシ ス テ ム情報を表 し ます。 ア ラ ー ト 通知を送信す る と き に、 こ れ ら の変数に 動的に値が設定 さ れます。 た と えば、 [ ア ラ ー ト マネージ ャ メ ッ セージ ] ダ イ ア ロ グ ボ ッ ク ス に リ ス ト さ れ、 優先度が メ ジ ャ ーな ア ラ ー ト 、 感染フ ァ イ ルか ら ウ イ ルス が駆除 さ れま し た。 (1025) は、 デフ ォ ル ト では以下の よ う に設定 さ れてい ます。 フ ァ イル %FILENAME% が %VIRUSNAME% %VIRUSTYPE% に感染し ています。 こ のフ ァ イルの ウ イルスは、 ス キ ャ ン エンジン バージ ョ ン %ENGINEVERSION%、 DAT バージ ョ ン %DATVERSION% で駆除さ れま し た。 こ のア ラ ー ト が ウ イ ル ス対策アプ リ ケーシ ョ ンか ら Alert Manager に送信 さ れ る と 、 シ ス テ ム変数は動的に実際の値で置換 さ れます。 た と えば、 %FILENAME% 変数 は MYDOCUMENT.DOC と 表示 さ れます。 255 GroupShield® 6.0 ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ 使用頻度が高いシ ス テ ム変数を以下に示 し ます。 %DATVERSION% ア ラ ー ト を生成 し た ウ イ ル ス対策 ソ フ ト ウ ェ アが現在使 用 し てい る DAT フ ァ イ ルのバージ ョ ン。 %ENGINEVERSION% ウ イ ル ス対策 ソ フ ト ウ ェ アが感染ま たはその他の問題を 検出す る ために現在使用 し てい る ウ イ ル ス ス キ ャ ン エン ジ ンのバージ ョ ン。 %FILENAME% フ ァ イ ル名。 検出 さ れた感染フ ァ イ ルの名前、 ス キ ャ ン 対象か ら 除外 さ れた フ ァ イ ルの名前な ど が含まれます。 %TASKNAME% VirusScan Enterprise 7.0 のオン ア ク セ ス ス キ ャ ンや自動 ア ッ プデー ト タ ス ク な ど、 ア ク テ ィ ブな タ ス ク の名前。 Alert Manager は、 こ の変数を使用 し て ウ イ ル ス を検出 し た タ ス ク 名やス キ ャ ン操作時にエ ラ ーを検出 し た タ ス ク 名を報告 し ます。 %VIRUSNAME% 感染 し た ウ イ ル ス の名前。 %DATE% Alert Manager コ ン ピ ュ ー タ のシ ス テ ム日付。 %TIME% Alert Manager コ ン ピ ュ ー タ のシ ス テ ム時刻。 %COMPUTERNAME% ネ ッ ト ワ ー ク 上の コ ン ピ ュ ー タ 名。 感染 し た コ ン ピ ュ ー タ 名、 デバ イ ス ド ラ イ バ エ ラ ーが検出 さ れた コ ン ピ ュー タ 名、 プ ロ グ ラ ムが通信を行っ た コ ン ピ ュ ー タ 名な ど が 含まれます。 %SOFTWARENAME% 実行フ ァ イ ルの名前。 ウ イ ル ス を検出 し た アプ リ ケー シ ョ ン、 エ ラ ーを検出 し た アプ リ ケーシ ョ ン、 プ ロ グ ラ ムが通信を行っ た アプ リ ケーシ ョ ン な ど が含まれます。 %SOFTWAREVERSION% ア ク テ ィ ブな ソ フ ト ウ ェ ア パ ッ ケージのバージ ョ ン情報。 ウ イ ル ス を検出 し た アプ リ ケーシ ョ ン、 エ ラ ーを検出 し た アプ リ ケーシ ョ ン、 プ ロ グ ラ ムが通信を行っ た アプ リ ケーシ ョ ン な ど が含まれます。 %USERNAME% サーバに現在 ロ グ イ ン し てい る ユーザの ロ グ イ ン名。 た と えば、 ス キ ャ ン を キ ャ ン セル し たユーザ名を確認す る こ と がで き ます。 警告 メ ッ セージ テ キ ス ト を編集 し て シ ス テ ム変数を追加す る 場 合には、 その変数がア ラ ー ト メ ッ セージ を生成す る イ ベン ト に よ っ て実際に使用 さ れ る か ど う か を確認 し て く だ さ い。 ア ラ ー ト で実際には使用 さ れないシ ス テ ム変数を追加す る と 、 文字化けやシ ス テ ム ク ラ ッ シ ュ な ど の予測不可能なエ ラ ーの原因にな り ます。 製品ガ イ ド 256 以下に Alert Manager メ ッ セージで使用可能なシ ス テ ム変数をすべて リ ス ト し ま す。 %ACCESSPROCESSNAME% %NOTEID% %RESOLUTION% %CLIENTCOMPUTER% %NOTESDBNAME% %SCANRETURNCODE% %COMPUTERNAME% %NOTESSERVERNAME% %SEVERITY% %DATVERSION% %LANGUAGECODE% %SHORTDESCRIPT% %DOMAIN% %LOCALDAY% %SOFTWARENAME% %ENGINESTATUS% %LOCALHOUR% %SOFTWAREVERSION% %ENGINEVERSION% %LOCALMIN% %SOURCEIP% %EVENTNAME% %LOCALMONTH% %SOURCEMAC% %FILENAME% %LOCALSEC% %SOURCESEG% %GMTDAY% %LOCALTIME% %TARGETCOMPUTERNAME% %GMTHOUR% %LOCALYEAR% %TARGETIP% %GMTMIN% %LONGDESCRIPT% %TARGETMAC% %GMTMONTH% %MAILCCNAME% %TASKID% %GMTSEC% %MAILFROMNAME% %TASKNAME% %GMTTIME% %NUMCLEANED% %TRAPID% %GMTYEAR% %NUMDELETED% %TSCLIENTID% %INFO% %NUMQUARANTINED% %URL% %MAILIDENTIFIERINFO% %NUMVIRS% %USERNAME% %MAILSUBJECTLINE% %OBRULENAME% %VIRUSNAME% %MAILTONAME% %OS% %VIRUSTYPE% %PROCESSORSERIA% 257 GroupShield® 6.0 索引 E 記号 .DAT フ ァ イ ル , EICAR, 102 ePolicy Orchestrator 管理 ソ リ ュ ーシ ョ ン , 31 ePolicy Orchestrator のサポー ト 機能 , 23 ePolicy Orchestrator を介 し た管理お よ びレ ポー ト 機能 機能 , 23 Extra.DAT フ ァ イ ル , 102 A Alert Manager 概要ページ , 230 シ ス テ ム変数 , 255 設定 , 225 SNMP, 242 ア ラ ー ト の転送 , 231 電子 メ ール ア ラ ー ト , 237 ネ ッ ト ワー ク ブ ロー ド キ ャ ス ト , プ ロ グ ラ ム の起動 , 244 メ ッ セージのプ リ ン ト , 241 Alert Manager のプ ロ パテ ィ , 226 概要 , 230 AutoUpdate Architect McAfee, 102 B BMP, 164 Bubbleboy, 53 C Common Updater McAfee, 102 CSV エ ク ス ポー ト の形式 , D DAT のア ッ プデー ト , DAT フ ァ イ ル , 102 Extra, 102 緊急 , 102 102 167 93, 100 F FAQ 235 ウ イ ル ス に関す る 質問 ウ イ ル ス に関す る よ く あ る 質問 , 205 G GroupShield ア ッ プデー ト , 102 イ ン タ ーフ ェ ース 概要 , 77 ク イ ッ ク ヘルプ ペ イ ン , 80 コ ン ソ ール , 80 ホーム ページ , 81 リ ン ク バー , 80 電子 メ ールの保護 , 29 ネ ッ ト ワー ク 部分 , 27 ユーザ イ ン タ ーフ ェ ース 起動 , 75 異な る コ ン ピ ュ ー タ での起動 , 75 ナビ ゲーシ ョ ン ペ イ ン , 78 GroupShield イ ン タ ーフ ェ ース , 73 GroupShield コ ン ソ ール , 73 GroupShield のア ッ プデー ト , 102, 103 GroupShield ユーザ イ ン タ ーフ ェ ース , 73 GTUBE ス パム検出テ ス ト , 168 製品ガ イ ド 258 索引 M McAfee AutoUpdate Architect, 102 McAfee Common Updater, 102 Melissa (W97M/Melissa@MM) , Microsoft Exchange 53 保護 MPEG, Microsoft Exchange の保護 , 164 34 P PortalShield ポー タ ル サーバの保護 , 30 S SMTP メ ール サーバ、 電子 メ ール ア ラ ー ト の 設定 , 239 SNMP ア ラ ー ト の送信 , 242 V VBS/Bubbleboy (VBS/Bubbleboy@MM) , 53 Virus Scanning API のオプシ ョ ン , 174 VirusScan に よ る デス ク ト ッ プ と フ ァ イ ル サーバの 保護 , 30 い W WebShield イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 , あ アイコン グ ロ ーバル ポ リ シー , 116 ポ リ シー グループ , 108 ルール グループ , 116 新 し いルールのテ ス ト , 168 ア ッ プデー ト , 102 DAT, 102 ア ラ ー ト フ ォ ルダ 機能 , 249 ア ラ ー ト メ ッ セージ SNMP ト ラ ッ プ を介 し た送信 , 応答 と し てプ ロ グ ラ ム を起動 , カ ス タ マ イ ズ , 251 259 切 り 捨て , 240 集中管理ア ラ ー ト , 249 電子 メ ール , 237 転送 , 231 ネ ッ ト ワー ク ア ラ ー ト のブ ロ ー ド キ ャ ス ト , 235 プ リ ン タ への送信 , 241 編集 , 255 変数 , 256 無効化 , 252 有効化 , 252 ア ラ ー ト メ ッ セージの強制切 り 捨て , 240 ア ラ ー ト 設定のテ ス ト , 227 ア ラ ー ト 通知方法 受信者の設定 , 226 ア ラ ー ト の転送 小規模な組織 , 233 大規模な組織 , 231 ア ラ ー ト の優先度 種類 , 254 変更 , 253 ア ラ ー ト の優先度の設定 , 229 暗号化 さ れた コ ン テ ン ツ , 156 GroupShield® 6.0 29 イ ベン ト , 209 イ ン ス ト ール ト ラ ブルシ ュ ーテ ィ ン グ , 204, 205 イ ン タ ーネ ッ ト ゲー ト ウ ェ イ の保護 , 29 イ ン ポー ト と エ ク ス ポー ト の設定 , 193 う ウ イ ル ス ス キ ャ ン , 35 ~ 39 機能 , 21 テ ス ト , 167 保護レベル , 50 ウ イ ル ス ス キ ャ ン エ ン ジ ン , 34 ウ イ ル ス の検出 , 34 ウ イ ル ス定義フ ァ イ ル (DAT フ ァ イ ルを参照) 242 244 索引 え き エ ラ ー メ ッ セージ , 207 エ ラ ー レ ポー ト , 189 使用法 , 189 エ ラ ー レ ポー ト ユーテ ィ リ テ ィ , 189 エンジン ウ イ ル ス ス キ ャ ン , 34 コ ン テ ン ツ管理 , 34 エ ン ト リ の最大日数の指定 , 180, 183 機能 , 21, 23 ePolicy Orchestrator のサポー ト , 23 Exchange での ウ イ ル ス ス キ ャ ン , 21 Exchange 内での フ ァ イ ル フ ィ ル タ リ ン グ , 機密情報 , 160, 163 緊急 DAT フ ァ イ ル , 102 禁止 さ れた コ ン テ ン ツ の検出 , 34 22 く お オプシ ョ ン Virus Scanning API, 区切 り 文字 , 59 グループ ルール , 124 グ ロ ーバル ポ リ シー , ア イ コ ン , 116 定義 , 48 174 ス ケ ジ ュ ール , 101 オ ン ア ク セ ス ス キ ャ ン , 36 オ ン ア ク セ ス設定 , 173 Virus Scanning API のオプシ ョ ン の 設定 , 173, 176 定義 , 175 オプシ ョ ン , 173 オ ンデマ ン ド ス キ ャ ン , 38, 104 け 警告 削除 し たポ リ シーは復元不可能 , 120 削除 し たルールは復元不可能 , 132 デマ ウ イ ル ス , 163 複雑なルール , 60 免責事項 , 65 か 階層の深 さ , 68 HTML フ ァ イ ル , 69 圧縮フ ァ イ ル , 68 階層、 階層の深 さ を参照 , 68 概要 GroupShield, 17 隔離 , 161 ア ク シ ョ ン の指定 , 56, 67 デ ィ ス ク 領域の節約 , 46 番号 , 46 隔離ア イ テ ム 処理 , 91 隔離ア イ テ ムの処理 , 91 隔離 さ れた メ ッ セージ ダ ウ ン ロ ー ド , 92 転送 , 92 隔離フ ァ イ ルのサ イ ズ制限 , 180, 183 管理 ソ リ ュ ーシ ョ ン (ePolicy Orchestrator) , 44 継承 31 グ ロ ーバル ポ リ シーか ら 継承 さ れ る ポ リ シー , 112 ポ リ シー , 47 ゲー ト ウ ェ イ の保護 , 29 検出 ウ イ ル ス , 34 禁止語句 , 34 検出ア イ テ ム ク エ リ , 86, 96 表示 , 85 フ ァ イ ルの検索 , 86, 87, 96, 97 検出ア イ テ ムの結果 表示 , 88, 98 検出ア イ テ ムの結果の表示 , 88, 98 検出ア イ テ ムのデー タ ベース , 179, 180, 181, 182, 183 設定 , 178 製品ガ イ ド 260 索引 検出 さ れた ウ イ ル ス の詳細情報 , 件名の変更 , 63 88, 98 こ 娯楽 , 165 コ ン テ ン ツ ルール 定義 , 45 電子 メ ールでは機能 し ない , 59 名前の付け方 , 55 ルール と ルール グループ も 参照 , コ ン テ ン ツ管理エ ン ジ ン , 34 124 さ サービ ス拒否攻撃 , 133, 43, 68 最近ス キ ャ ン さ れた ア イ テ ム , 82 サ イ ト リ ス ト の イ ン ポー ト , 195 ス ケ ジ ュ ール オプシ ョ ン , 101, 102, 103, 104 ス ケ ジ ュ ールが設定 さ れた タ ス ク , 94 既存の タ ス ク の削除 , 95 既存の タ ス ク の変更 , 94 表示 , 94 ** SPAM ** プ リ フ ィ ッ ク ス , 63 ス パム , 63 コ ン テ ン ツ ルールに よ る ブ ロ ッ ク , 166 使用 さ れ る 語句の例 , 166 不要な商用 メ ッ セージの種類 , 42 ス パム ス コ アの通常の値 , 63 ス パム ス コ アの標識 , 63 ス パム対策 イ ベン ト , 209 ス レ ッ ド 、 機密情報の保護 , 163 せ し シ ス テ ム変数 ア ラ ー ト , 255 集中管理ア ラ ー ト , 249 詳細情報 , 15 診断 設定 , 186 診断の設定 , 186 す スキャン オ ン ア ク セ ス , 36 オ ンデマ ン ド , 38 対象 と 条件 , 36 ト ラ ブルシ ュ ーテ ィ ン グ , 204, 205 ト ラ ン ス ポー ト , 18 バ ッ ク グ ラ ウ ン ド , 38 パフ ォ ーマ ン スへの影響 , 50 プ ロ ア ク テ ィ ブ , 39 ス キ ャ ン オプシ ョ ン アーカ イ ブ フ ィ ルを展開 , 51 疑わ し いプ ロ グ ラ ムの検出 , 52 ジ ョ ー ク プ ロ グ ラ ム , 52 すべての フ ァ イ ルを ス キ ャ ン , 51 未知の フ ァ イ ル ウ イ ル ス を検出 , 52 未知のマ ク ロ ウ イ ル ス を検出 , 52 261 GroupShield® 6.0 製品ア ッ プデー ト , 102 製品の概要 , 18 製品のマニ ュ アル , 15 製品バージ ョ ン , 82 DAT バージ ョ ン , 82 DAT 日付 , 82 GroupShield のバージ ョ ン , 82 エ ン ジ ン バージ ョ ン , 82 製品マニ ュ アル , 15 製品 ロ グ 設定 , 181 責任の制限 , 65 設定 , 173 ア ラ ー ト の受信者 と 通知方法 , 226 検出ア イ テ ムのデー タ ベース , 178 製品 ロ グ , 181 設定の イ ン ポー ト と エ ク ス ポー ト 設定 , 193 設定フ ァ イ ル イ ン ポー ト , 194 エ ク ス ポー ト , 194 索引 た と ダ ウ ン ロー ド 隔離 さ れた メ ッ セージ , 単語の区切 り 文字 , 59 単語の定義 , 59 92 ト ラ ブルシ ュ ーテ ィ ン グ , FAQ, 204 199, 207 エ ラ ー メ ッ セージ , 207 ト ラ ン ス ポー ト ス キ ャ ン , 18 つ ね 通貨記号 , 57 通常の ス パム ス コ ア 5, ネ ッ ト ワー ク メ ッ セージのブ ロ ー ド キ ャ ス ト , ネ ッ ト ワー ク 構成 , 28 ネ ッ ト ワー ク 負荷 , 164 63 235 て デー タ ベース のサ イ ズ制限 , 179, 182 デー タ ベース の場所の指定 , 180, 183 デー タ ベース名の指定 , 181, 183 デス ク ト ッ プ と フ ァ イ ル サーバの保護 , 30 テス ト コ ン テ ン ツ ルール , 168 ス パム対策の設定 , 168 デバ ッ グ ロ ギ ン グ デバ ッ グ ロ グのサ イ ズ制限 , 188 ロ ギ ン グの レベル , 187 ロ グ フ ァ イ ルの場所の指定 , 188 デフ ォ ル ト 設定 , 211 DAT フ ァ イ ル , 211 ウ イ ル ス対策 と コ ン テ ン ツ , 212 オ ン ア ク セ ス設定 , 217 検出ア イ テ ムのデー タ ベース , 219 ス ケ ジ ュ ール タ ス ク , 212 設定の イ ン ポー ト と エ ク ス ポー ト , 223 デバ ッ グ ロ ギ ン グ , 216, 218, 220, 222, 223 ユーザご と の設定 , 221 電子 メ ール ア ラ ー ト メ ッ セージの送信 , 237 電子 メ ール メ ッ セージ 機能 し ない コ ン テ ン ツ ルール , 59 不愉快な電子 メ ール , 165 電子 メ ールの保護 , 29 転送 隔離 さ れた メ ッ セージ , 92 は バ イ ア グ ラ 、 ス パムの例 , 166 破損 し た コ ン テ ン ツ , 157 バ ッ ク グ ラ ウ ン ド ス キ ャ ン , 38 ひ ビ ッ ト マ ッ プ (BMP を参照) , ヒ ュ ー リ ス テ ィ ッ ク 検出 , 52 プ ロ グ ラ ム と マ ク ロ , 52 164 ふ フ ァ イ ル フ ィ ル タ リ ン グ , 64 機能 , 22 ブ ラ ッ ク リ ス ト と ホ ワ イ ト リ ス ト , 65 フ ァ イ ル形式 , 64 フ ィ ール ド 区切 り 文字 , 59 フ ィ ルタ 使用法 , 90, 99 フ ィ ル タ の使用 , 90, 99 侮辱語 23, 55 侮辱語に関す る ルール名 , 55 侮辱的な表現 , 165 ブ ラ ッ ク リ ス ト に よ る フ ァ イ ルの フ ィ ル タ リ ン グ , 65 プ ロ ア ク テ ィ ブ ス キ ャ ン , 39 ほ 法律の影響、 メ ール と イ ン タ ーネ ッ ト の使用 , ポ リ シー ア イ テ ム の管理 , 132 ア イ テ ム の削除 , 123 ア イ テ ム の変更 , 122 製品ガ イ ド 47 262 索引 継承 , 47 定義 , 46 右 ク リ ッ ク メ ニ ュ ー , 109 ポ リ シー グループ ア イ コ ン , 108 定義 , 48 右 ク リ ッ ク メ ニ ュ ー , 115 ホ ワ イ ト リ ス ト に よ る フ ァ イ ルの フ ィ ル タ リ ン グ , 65 本書の表記規則 , 14 よ よ く あ る 質問 FAQ, 204 よ く あ る 質問 ( ト ラ ブルシ ュ ーテ ィ ン グ) , り リ アル タ イ ムの ス キ ャ ン統計 , 感染 し ていないア イ テ ム , 禁止ア イ テ ム , 82 ス キ ャ ン さ れた ア イ テ ム , ス パムの可能性 , 82 平均ス キ ャ ン時間 , 81 感染ア イ テ ム , 81 リ ポジ ト リ リ ス ト イ ン ポー ト , 195 リ ポジ ト リ リ ス ト の イ ン ポー ト ま マニ ュ アル , 15 マニ ュ アルの対象読者 , 13 み 右ク リ ッ ク メ ニ ュー 表示 , 109 ポ リ シー , 109 ポ リ シー グループ , 115 ポ リ シー内のア イ テ ム , 113 ルール , 115 ルール グループ , 110 239 も 文字 区切 り 文字 と し て使用 , 検出 さ れない場合 , 57 59 ゆ ユーザご と の設定 , 184 検出ア イ テ ムページのオプシ ョ ン設定 , 185 設定 , 184 ホーム ページのオプシ ョ ン の設定 , 185 優先度 メ ッ セージの送信 ネ ッ ト ワ ー ク 間 , 229, 234, 236, 240, 242, 243, 245, 247, 249 GroupShield® 6.0 , 195 ルール , 161 新 し いルールのテ ス ト , 168 説明 , 55 名前 , 55 複雑なルールの問題 , 60 右 ク リ ッ ク メ ニ ュ ー , 115 ルールが機能 し ない状況 , 60 例 , 158 ルール グループ ア イ コ ン , 116 イ ン ポー ト , 126 エ ク ス ポー ト , 125 コ ピー し て作成 , 125 削除 , 126 作成 , 124 定義 , 54 名前の変更 , 126 右 ク リ ッ ク メ ニ ュ ー , 110 ルールのポ リ シーへの割 り 当て , 54 れ 連絡先 , 16 わ ワ イ ル ド カー ド , 263 81 る め メ ール サーバ、 電子 メ ール ア ラ ー ト の設定 , 免責事項 , 65 81 81 56 204