<<<<<<<<< この行が折り返されないようにエディタの幅を調節してください >>>>>>>>> ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ トレンドマイクロ株式会社 2023年03月07日 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ TXOne StellarOne 2.0 for StellarProtect / StellarProtect (Legacy Mode) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ =============================================================================== 本ドキュメントは、TXOne StellarOneの使用上の注意点などを記載したReadmeです。 ご利用になる前に、必ずご一読ください。 製品の最新情報については、弊社ホームページをご覧ください。 URL: https://www.trendmicro.com 本製品を体験版としてお使いの場合には、30日以内に製品版を購入していただき、製品 版にアップグレードしていただくことをお勧めします。製品版の購入については、トレ ンドマイクロの営業部または販売代理店にお問い合わせください。 本製品をご利用になる前に =============================================================================== プログラムの仕様は予告なしに変更される場合があります。あらかじめご了承くださ い。また、本製品をご利用いただく前に、使用許諾契約に同意していただく必要があり ます。 =============================================================================== 目次 ====================================================== 1. はじめに 2. 新機能 3. ドキュメント 4. システム要件 5. インストール/アンインストール 6. 既知の制限事項 7. リリース履歴 8. お問い合わせ先 9. TXOne Networksについて 10. 使用許諾契約書について ====================================================== 1. はじめに =========== TXOne Stellarは、業界初のOTエンドポイント保護プラットフォームであり、次の各製 品で構成されています。 TXOne StellarOne (以下、StellarOne): モダナイズされたシステム向けの TXOne StellarProtect (以下、StellarProtect) とレガシーシステム向けの TXOne StellarProtect (Legacy Mode) (以下、StellarProtect (Legacy Mode)) の両方の管理を効率化するように設計された集中管理コンソール StellarProtect: モダナイズされたOT/ICSエンドポイント向けの、産業用次世代ウイル ス対策およびアプリケーション制御のエンドポイントセキュリティ配信機能を備えた統 合エージェント StellarProtect (Legacy Mode): 旧来の特定用途のOT/ICSエンドポイントに対する、 手動のウイルス検索機能を備えた信頼リストベースのアプリケーション制御を提供 StellarProtectとStellarProtect (Legacy Mode) はどちらも、コンピュータに常駐す るエージェントプログラムと、エージェントを管理するサーバプログラムである StellarOneの管理サーバ画面から構成されます。 StellarOneの管理サーバ画面では、StellarProtectおよびStellarProtect (Legacy Mode) のエージェントのインストール、ステータス、およびイベントを管理できます。 たとえば管理者は、グローバルポリシーやグループポリシーを使用してデバイスをリ モートで管理したり、StellarOneを設定したり、イベントやログを管理したりすること ができます。 StellarProtectエージェントは、ICS互換の高性能かつゼロタッチのエンドポイント保 護ソリューションを提供します。StellarProtectエージェントには、次の新機能と特徴 があります。 - アプリケーション制御: 許可リストに定義されているファイルのみ実行を許可することにより、不正プログ ラムによる攻撃を阻止し、保護レベルを引き上げます。 - 産業用次世代ウイルス対策: ICSの信頼の基点と高度な脅威検索を提供して、操作を中断することなくOT資産を 保護します。 - 操作の挙動異常検知: 異常な操作を検知し、最小権限に基づく制御を実施することにより、不正プログラ ムを含まない攻撃を阻止します。 - OTアプリケーション保護: OT/ICSプロセスをインテリジェントに検出し、OT/ICSを標的とした攻撃からその整 合性を保護します。 - デバイスコントロール: 管理者による個別の確認に基づいてのみUSBポートの使用を許可することにより、 内部脅威を防ぎます。 シンプルかつメンテナンス不要なソリューションを提供するStellarProtect (Legacy Mode) エージェントは、産業用制御システム (ICS)、POS (Point of Sale) 端末、キオ スク端末、ATM機器のような特定用途のコンピュータをロックダウンして不正なソフト ウェアや不正使用から保護することにより、セキュリティ上の脅威から企業を守り、高 い生産性を実現します。 StellarProtectおよびStellarProtect (Legacy Mode) のエージェントで使用するリ ソースの量は少なく、パフォーマンスへの影響やダウンタイムを最小限に抑えながら、 特定用途のコンピュータを保護します。 管理者はStellarOneを使用して、エージェントの設定の配信、許可リストの作成指示、 アプリケーション制御の変更などをリモートから実行できます。またStellarOneを使用 して、StellarProtectの検索操作を予約することもできます。さらにStellarProtect/ StellarProtect (Legacy Mode) エージェントのブロックイベントログを確認し、ブ ロックしたファイルに対して実行する処理を決定することができます。これにより、脅 威の確認に必要な手間と時間を減らし、管理者がイベントに即座に対応できるようにな ります。 2. 新機能 ========= TXOne StellarOne 2.0.2119では、次の問題が修正され、新機能が提供されます。 2.1 新機能 ========== - Setllar Standard、Stellar Lite、Stellar Lockdown 無期限版の3つのライセンス エディションから選択できます。 注意: Stellar Lockdown 無期限版では、不正プログラム検索機能はサポートされま せん。 - アプリケーション制御 (Stellar Standard および Stellar Lockdown 無期限版 のみ): 許可リストに定義されているファイルのみ実行を許可することにより、 StellarProtectの保護レベルを引き上げます。 - エージェントコンポーネントのアップデートスケジュール: StellarProtectエー ジェントのコンポーネントのアップデートスケジュールを設定できます。 - [メンテナンスモード] の [リアルタイムの不正プログラム検索] スイッチ: メン テナンス期間中にStellarProtectエージェントのリアルタイムの不正プログラム検 索を有効にできます。 - 自己管理設定: 現場のユーザがエージェントのポリシー設定を独自に指定できるポ リシーオプションが追加されます。 - オープンAPI: エージェントのデータをクエリするためのオープンAPIが提供されま す。 - エージェント情報のエクスポート: 選択した、またはすべてのエージェントの情報 をエクスポートするオプションが追加されます。 - [StellarOneサーバ情報の準備] オプションが追加されます (特定のユーザのみ)。 2.2 修正される既知の問題 ======================== 本リリースで修正される問題は次のとおりです。 問題1: 起動後、StellarOneのデバッグログ記録が機能しない問題 問題2: プロキシ設定で使用されているパスワードが特殊文字をサポートしない問題 問題3: StellarOneからエージェントにプロキシサーバ経由でコマンドを送信できない問題 問題4: フィルタオプションが [イベントのタイプ] に設定されている場合、 StellarProtectエージェントのイベントログをエクスポートできない問題 問題5: サーバとエージェントで保護のアイコンが整列して表示されない問題 問題6: エージェントのコマンドラインインタフェース経由で追加されたアプリケーション 制御の信頼するハッシュが、StellarOneポリシーの空のコンテンツで上書きされる 問題 3. ドキュメント =============== 本製品には、次のドキュメントが付属しています。 o Readme - 基本的なインストール方法と既知の制限事項に関する説明 (本ドキュメント) o インストールガイド - 製品の概要、インストール計画、インストール、 設定、起動方法に関する説明 o 管理者ガイド - 製品の概要、インストール計画、インストール、設定、 および製品環境を管理するために必要な詳細情報の説明 ドキュメントは、弊社の「最新版ダウンロード」サイトから入手することも可能で す。 https://downloadcenter.trendmicro.com/index.php?clk=left_nav&clkval=all_download®s=jp 4. システム要件 =============== StellarOneは、Open Virtual Appliance (OVA) 形式またはVirtual Hard Disk v2 (VHDX) 形式でパッケージ化されています。ハイパーバイザごとに適用されるパッケージ ファイルが異なります。 4.1 サポートされるハイパーバイザ ================================ 1. OVAファイル形式: - VMware ESXi 6.5以上 - VMware Workstation 16 Pro以上 2. VHDXファイル形式: - Windows Server 2019、Hyper-Vマネージャー (Windows 10以降のバージョン) 4.2 サポートされるブラウザ ========================== - Google Chrome 87以上 - Microsoft Edge 79以上 - Mozilla Firefox 78以上 注意: サポートされる最低解像度は1366x768です。 注意: システム要件に記載されているOSの種類やハードディスク容量などは、OSのサ ポート終了、弊社製品の改良などの理由により、予告なく変更される場合があり ます。最新の情報については弊社の「最新版ダウンロード」サイトにある最新の Readmeをご参照ください。 5. インストール/アンインストール ================================ インストールガイドを参照してください。 注意: 1. StellarOne 2.0では、.acf形式のPatchファイルを使用した管理サーバ画面経由で のファームウェアのバージョンアップはサポートされません。バージョンアップ するには、.ovaまたは.vhdxファイルを新しいインスタンスにインポートし、以前 のStellarOneインスタンスの2番目の外部ディスクをマウントする必要がありま す。 2. StellarOne 2.0はStellar 1.2からのバージョンアップのみサポートされます。 StellarOne 1.0または1.1の場合は、StellarOne 1.2へバージョンアップ後、 StellarOne 2.0へのバージョンアップを行ってください。 6. 既知の制限事項 ======================= 本リリースにおける既知の制限事項は次のとおりです。 6.1 StellarOne ============== 1. StellarOne 2.0では、.acf形式のPatchファイルを使用した管理サーバ画面経由で のファームウェアのバージョンアップはサポートされません。バージョンアップ するには、.ovaまたは.vhdxファイルを新しいインスタンスにインポートし、以前 のStellarOneインスタンスの2番目の外部ディスクをマウントする必要がありま す。 2. StellarOne 2.0はStellar 1.2からのバージョンアップのみサポートされます。 StellarOne 1.0または1.1の場合は、StellarOne 1.2へバージョンアップ後、 StellarOne 2.0へのバージョンアップを行ってください。 7. リリース履歴 =============== 製品に関する最新情報については、弊社の「最新版ダウンロード」サイトをご覧くだ さい。 https://downloadcenter.trendmicro.com/index.php?clk=left_nav&clkval=all_download®s=jp 8. お問い合わせ先 ================= トレンドマイクロでは、ユーザ登録をされたお客さまにサポートサービスを提供して います。お問い合わせの際は、次のWebサイト上のお問い合わせフォームをご利用くだ さい。 https://success.trendmicro.com/jp/contact-support *お問い合わせの前に、ビジネスサポートポータルのアカウント作成が必要です。 アカウント作成時には製品のシリアル番号またはアクティベーションコードが必要 になります。 また、トレンドマイクロでは、製品サポート情報をWeb上で公開しています。お問い合 わせいただく前に、次のWebサイトをぜひご利用ください。 ビジネスサポートポータル - テクニカルサポート https://success.trendmicro.com/jp/technical-support 9. TXOne Networksについて ========================= TXOne Networks Inc.はTrend Micro Inc.とMoxa Inc.による合弁会社です。 TXOne Networks Inc.は、サイバーセキュリティソリューションで産業用制御システム (ICS) を保護し、サイバー攻撃対策の信頼性と安全性を確保します。 10. 使用許諾契約書について ========================== 本製品の使用許諾契約の内容につきましては、製品インストールメディア内に格納され ている使用許諾契約書をご確認ください。 格納されている使用許諾契約書と弊社Webサイトに掲載している使用許諾契約書に異なる 定めがあった場合には、弊社Webサイトに掲載されている使用許諾契約書が優先されま す。 また、CD-ROMなどのインストールメディアのない製品やサービスにつきましては、弊社 Webサイトに掲載している契約書をご確認くださいますようお願いいたします。 https://www.go-tm.jp/eula-top ============================================================================== ◆最新版をご利用ください◆ インターネット世界におけるセキュリティの脅威は、日々目まぐるしく変化していま す。トレンドマイクロでは、これらの変化にいち早く対応するために、ウイルスやその 他の脅威の特徴が登録されたパターンファイルや、最新の検索技術が組み込まれた検索 エンジンなど、最新のコンポーネントを随時公開しています。 多くのトレンドマイクロ製品には、これらのコンポーネントを自動でアップデートする (組み込む) 機能があります。この機能を利用して、常に最新版のコンポーネントをお使 いになることをお勧めします。 なお、サポート期間中は、最新版のコンポーネントに無料でアップデートできます。 ただし通信費については、お客さまのご負担となります。 ============================================================================== ■レジストリの編集について レジストリの編集内容に問題があると、システムが正常に動作しなくなる場合があり ます。弊社ではレジストリの編集による如何なる問題に対しても補償いたしかねます。 レジストリの編集はお客さまの責任で行っていただくようお願いいたします。 なお、レジストリの編集前に必ずバックアップを作成することを推奨いたします。 ============================================================================== Copyright (c) 2023 Trend Micro Incorporated. All rights reserved. 本ドキュメントに関する著作権は、トレンドマイクロ株式会社へ独占的に帰属します。 トレンドマイクロ株式会社が事前に承諾している場合を除き、形態および手段を問わず 本ドキュメントまたはその一部を複製することは禁じられています。本ドキュメントの 作成にあたっては細心の注意を払っていますが、本ドキュメントの記述に誤りや欠落が あってもトレンドマイクロ株式会社はいかなる責任も負わないものとします。本ドキュ メントおよびその記述内容は予告なしに変更されることがあります。 TRENDMICRO、TREND MICRO、ウイルスバスター、InterScan、INTERSCAN VIRUSWALL、 InterScanWebManager、InterScan Web Security Suite、PortalProtect、Trend Micro Control Manager、Trend Micro MobileSecurity、VSAPI、Trend Park、Trend Labs、 Network VirusWall Enforcer、Trend Micro USB Security、InterScan Web Security Virtual Appliance、InterScan Messaging Security Virtual Appliance、Trend Micro Reliable Security License、TRSL、Trend Micro Smart Protection Network、SPN、 SMARTSCAN、Trend Micro Kids Safety、Trend Micro Web Security、Trend Micro Portable Security、Trend Micro Standard Web Security、Trend Micro Hosted Email Security、Trend Micro Deep Security、ウイルスバスタークラウド、スマートス キャン、Trend Micro Enterprise Security for Gateways、Enterprise Security for Gateways、Smart Protection Server、Deep Security、ウイルスバスター ビジネスセ キュリティサービス、SafeSync、Trend Micro NAS Security、Trend Micro Data Loss Prevention、Trend Micro オンラインスキャン、Trend Micro Deep Security Anti Virus for VDI、Trend Micro Deep Security Virtual Patch、SECURE CLOUD、Trend Micro VDIオプション、おまかせ不正請求クリーンナップサービス、Deep Discovery、 TCSE、おまかせインストール・バージョンアップ、Trend Micro Safe Lock、Deep Discovery Inspector、Trend Micro Mobile App Reputation、Jewelry Box、InterScan Messaging Security Suite Plus、おもいでバックアップサービス、おまかせ!スマホ お探しサポート、保険&デジタルライフサポート、おまかせ!迷惑ソフトクリーンナップ サービス、InterScan Web Security as a Service、Client/Server Suite Premium、 Cloud Edge、Trend Micro Remote Manager、Threat Defense Expert、Next Generation Threat Defense、Trend Micro Smart Home Network、Retro Scan、is702、デジタルライ フサポート プレミアム、Airサポート、Connected Threat Defense、ライトクリー ナー、Trend Micro Policy Manager、フォルダシールド、トレンドマイクロ認定プロ フェッショナルトレーニング、Trend Micro Certified Professional、TMCP、XGen、 InterScan Messaging Security、InterScan Web Security、Trend Micro Policy-based Security Orchestration、Writing Style DNA、Securing Your Connected World、 Apex One、Apex Central、MSPL、TMOL、TSSL、ZERO DAY INITIATIVE、Edge Fire、 Smart Check、Trend Micro XDR、Trend Micro Managed XDR、OT Defense Console、 Edge IPS、Trend Micro Cloud One、スマスキャ、Cloud One、Cloud One - Workload Security、Cloud One - Conformity、ウイルスバスター チェック!、Trend Micro Security Master、Trend Micro Service One、Worry-Free XDR、Worry-Free Managed XDR、Network One、Trend Micro Network One、らくらくサポート、Service One、 超早得、先得、Trend Micro One、Workforce One、Security Go、Dock 365、 およびTrendConnectは、トレンドマイクロ株式会社の登録商標です。 本ドキュメントに記載されている各社の社名、製品名およびサービス名は、各社の商標 または登録商標です。 ============================================================================== トレンドマイクロ株式会社 https://www.trendmicro.com