よくある質問 (FAQ) 親トピック

次のリストは、よくある質問とその回答をまとめたものです。

よくある質問 (FAQ)

種類
質問と回答
設置
Deep Discovery Inspectorを設置することによって、ネットワークトラフィックが混乱することはないですか?
ありません。Deep Discovery Inspectorはスイッチのミラーポートに接続しネットワークには直接接続しないため、この製品を設置することによりネットワークトラフィックが混乱することはありません。
アクティベーション
Deep Discovery Inspectorを設置した後にアクティベートする必要がありますか?
はい。有効なアクティベーションコードを使用してDeep Discovery Inspectorの機能を使用できるようにします。
アップグレード
Deep Discovery Inspector 3.5をDeep Discovery Inspector 3.7にアップグレードできますか?
はい。ファームウェアをDeep Discovery Inspector 3.5から 3.7にアップグレードできます。その後、すべての設定を移行します (移行が有効な場合)。
重要
重要
アップグレードの実行後、ブラウザのキャッシュをクリアしてください。詳細については、ブラウザのキャッシュのクリアを参照してください。
Deep Discovery Inspector 3.7にアップグレード後、以前のバージョンにロールバックできますか?
できません。ロールバック機能はサポートされていません。
設定
事前設定コンソールで何秒間処理を行わないとログオフになりますか?
5分間何も処理を行わないと、Deep Discovery Inspectorは非アクティブセッションとしてログアウトします。
複数のTrend Micro Control Manager (以下、Control Manager) サーバにDeep Discovery Inspectorを登録できますか?
いいえ、複数のControl ManagerサーバにDeep Discovery Inspectorを登録することはできません。Deep Discovery InspectorをControl Managerサーバに登録する方法については、Control Managerへの登録を参照してください。
Deep Discovery InspectorのIPアドレスを変更すると、Control Managerサーバと通信できなくなりますか?
はい。事前設定コンソールまたは製品コンソールを使用してDeep Discovery InspectorのIPアドレスを変更すると、Control Managerと一時的に (30秒間) 切断されます。MCP (Management Communication Protocol) エージェントがControl Managerから切断されている間、MCPエージェントはControl Managerからいったんログオフし、その後ログオンして、Control Managerにアップデートされた情報を提供します。
事前設定コンソールにログオンするときに、間違ったパスワードを3回入力してしまいました。すると、事前設定コンソールにログオンできなくなってしまいました。どうすればよいでしょうか?
間違ったパスワードを3回連続で入力すると、製品は30秒間ロックされますが、その後再度ログオンできるようになります。30秒間待ってから再度ログオンしてみてください。
ファイアウォールの設定において、管理者がすべきことは何かありますか?
Deep Discovery Inspectorをネットワークの監視のみに使用している場合は、ファイアウォール設定を行う必要はありません。ただし、Deep Discovery Inspectorをアップデート目的でインターネットに接続する場合や、TMSPに接続する場合は、Deep Discovery Inspectorからのポート80、22、または443のトラフィックを許可するようにファイアウォールを設定する必要があります。
Threat Management Services Portal (以下、TMSP) に登録できません。どうすればよいでしょうか?
次の点を確認してください。
  • TMSPのログオン詳細情報が正しいか。
  • ファイアウォールがポート22または443のトラフィックを許可するように設定されているか。
  • プロキシ設定が正しいか。
問題が継続する場合は、サポートセンターにお問い合わせください。
Deep Discovery Inspectorから送信されるメール通知が、現在使用しているセキュリティ製品によってフィッシングURLと判断され、ブロックされる場合はどうすればよいでしょうか?
ネットワークで適用しているセキュリティポリシーが原因となっている可能性があります。使用しているネットワークセキュリティ製品のホワイトリストにDeep Discovery Inspectorを追加してください。
新規インストールしたDeep Discovery Inspectorで、動的IPアドレスを取得できません。どうすればよいでしょうか?
アプライアンスを再起動し、そのアプライアンスでIPアドレスを取得できることを確認します。次に、正常に機能していることがわかっているEthernet接続にEthernetケーブルで管理ポートを接続し、アプライアンスを再起動します。
検出
Deep Discovery Inspectorをアクティベートした後の [検出] ページにはデータが表示されず、[検出ログのクエリ] を実行するとデータが表示されるようになるのはなぜですか?
これは、検出データの集積に最大で10分かかるためです。
Deep Discovery Inspectorの再インストール後、ウィジェットまたは [ログクエリ] 画面に仮想アナライザによる検出が表示されなくなる理由は何ですか?
Deep Discovery Inspectorが再インストールされると、APlキーが変更されます。このAPIキーを、Deep Discovery Inspectorの管理コンソールの [管理][グローバル設定][仮想アナライザ設定][一般設定] から変更します。
ウィジェット
[タブ設定] で [自動調整] を有効にしていても、ウィジェットの高さがそれぞれ異なるのはなぜですか?
自動調整機能の動作は、選択したレイアウトオプションと追加するウィジェットの数で左右されます。自動調整が機能するのは、フィールドごとにウィジェットが1つになるように、選択されたウィジェットを配置できる場合のみです。
ログ
Webコンソールからログをエクスポートしようとしましたが、拡張子を選択できませんでした。どうすればよいでしょうか?
ブラウザとしてInternet Explorer 9を使用している場合は、[暗号化されたページをディスクに保存しない] オプションを選択していると、この現象が発生します。これを変更するには、IE9のブラウザ画面で [ツール][インターネット オプション][詳細設定][セキュリティ] セクションの順に選択して、[暗号化されたページをディスクに保存しない] をオフにします。続いて [OK] をクリックして変更を適用します新しいブラウザ画面を開いて、ログを再度エクスポートします。
Internet Explorer 9を使用してDeep Discovery Inspectorのログをエクスポートしているときに、エクスポート画面をキャンセルできますか?
Internet Explorer 9を開き、[ツール][インターネット オプション][詳細設定] タブ[セキュリティ] セクションの順に選択して、[暗号化されたページをディスクに保存しない] チェックボックスをオフにします。[OK] をクリックして変更を適用します。新しいブラウザ画面を開いて、ログをエクスポートします。
Internet Explorer 8でDeep Discovery Inspectorの管理コンソールを開くと、[検出の詳細] ページにある [接続の詳細] セクションの横に空白の領域が表示されるのはなぜですか?
原因は、Internet Explorer 8にインストールされているChromeプラグインです。
[ログクエリ] 画面に結果が何も表示されなかったり、結果の表示に遅延が生じるのはなぜですか?
Deep Discovery Inspectorでデータベースをクエリしたとき、特に大量のネットワークトラフィックがある場合は、クエリ結果の表示にわずかな遅延が生じる場合があります。クエリ結果が表示されるまでお待ちください。クエリ結果が表示される前に [検索] を再度クリックすると、Deep Discovery Inspectorでログが再クエリされます。
仮想アナライザイメージ
VirtualBoxのイメージで [Found New Hardware Wizard] が開きます。これは仮想アナライザに影響しますか?
[Found New Hardware] ウィザードは、マシン間で仮想アナライザのイメージが転送されるたびに自動的に実行されます。イメージがインポートされると、[Found New Hardware] ウィザードはCD/DVDの自動実行を妨げる可能性があります。仮想アナライザイメージがVirtualBoxで作成されていることを確認してください。別のハイパーバイザで変換されたイメージをインポートしようとすると、インポートに失敗する可能性があります。
VirtualBoxを使用して電源を投入すると、仮想アナライザにブルースクリーンで「Cannot find Operating System」と表示されます。どうすればよいでしょうか?
次の設定を確認してください。
  • チップセットタイプが [ICH9] である
  • IP APICが有効になっている
  • VT-x/AMD-Vが有効になっている
OVAが大きすぎてDeep Discovery Inspectorにアップロードできません。どうすればよいでしょうか?
.ovaイメージのサイズが1~10GBであることを確認します。
カスタム仮想アナライザのインポートが失敗します。どうすればよいでしょうか?
次の手順を順番どおりに実行してください。
  1. .ovaイメージを展開します。
  2. .vboxファイルで、次を確認してください。
    • チップセットタイプが [ICH9] である
    • 「AttachedDevice type」の値が「HardDisk」である
    • 「HardDisk」の場所には、英数字 (a-z, A-Z, 0-9) のみが含まれている。スペースや特殊文字は使用しないでください。
    • 「AttachedDevice port」の値が「0」である
    • 「AttachedDevice device」の値が「0」である
    • [Eula] または [License] セクションがない
FTPサーバからイメージをダウンロードできません。どうすればよいでしょうか?
次を確認してください。
  • 指定したサーバパス、ユーザ名、およびパスワードが正しい
  • FTPサーバでアクティブモードおよびパッシブモードの両方が有効になっている
  • FTPサーバでUTF-8がサポートされている (イメージ名やファイルパスにマルチバイト文字が含まれている場合)
製品のアップデート
初期設定では、Deep Discovery Inspectorの最新コンポーネントのダウンロード元はどこですか?
初期設定では、Deep Discovery Inspectorはトレンドマイクロのアップデートサーバから最新コンポーネントを受信します。別のアップデート元からアップデートを受信するには、予約アップデートと手動アップデートの両方にアップデート元を設定します。
Deep Discovery Inspectorはどのくらいの頻度でアップデートすればよいですか?
トレンドマイクロは、通常、毎日ウイルスパターンファイルをリリースしているので、サーバとクライアントの両方を毎日アップデートし、常に最新のパターンファイルに更新していただくことをお勧めします。[予約アップデート] 画面のスケジュールの初期設定を保存して、2時間ごとに製品をアップデートできます。
ソフトウェアをアップデートして製品を再起動した後も、Deep Discovery Inspectorで古いコンポーネントが使用されているのはなぜですか?
Deep Discovery Inspectorコンポーネントのアップデートは、製品の制約に従います。つまり、コンポーネントをアップデートする場合、ソフトウェアが最初にアップデートされます。その後製品が再起動されて、ネットワークコンテンツ検査エンジンがアップデートされます。ネットワークコンテンツ検査エンジンのアップデートを終了した後、[アップデート] をクリックするか、次回の予約アップデートを待ちます。
ドキュメント
このバージョンのDeep Discovery Inspectorにはどのようなドキュメントが用意されていますか?
このバージョンのDeep Discovery Inspectorには、次のドキュメントが含まれます。
  • 管理者ガイド
  • ユーザガイド
  • Readme
  • ヘルプ
Threat Discovery Appliance 2.6またはDeep Discovery Inspector 3.0からのアップグレード
Threat Discovery Appliance 2.6またはDeep Discovery 3.0をDeep Discovery Inspector 3.7にアップグレードできますか?
いいえ。Deep Discovery Inspectorの新しいライセンスを取得して、新規インストールを行う必要があります。