ビュー:
次の表に、事前定義されたアラートの詳細を示します。
アラート
初期設定の重要度
消去可能
説明
Deep Security Agent保護を有効にするためにコンピュータの再起動が必要
重要
はい
Agentソフトウェアのアップデートは正常に完了しましたが、Windows Defenderを無効にしてAgentによる保護を有効にするには、コンピュータの再起動が必要です。
Deep Security Relayのセキュリティコンポーネントをダウンロードできません
重要
いいえ
リレーがセキュリティコンポーネントを正常にダウンロードできません。これはネットワーク接続の問題や[管理][システム設定][アップデート]のWorkload Securityの誤設定が原因である可能性があります。ネットワーク構成 (例えば、リレーグループのプロキシの設定) を確認し、[システム設定]を行った後、[管理][アップデート][ソフトウェア]ページの[セキュリティアップデートのダウンロード]オプションを使用してリレーで手動更新を開始してください。
異常な再起動の検出
警告
はい
コンピュータで異常な再起動が検出されました。この状態はさまざまな条件によって引き起こされる可能性があります。エージェントが根本原因であると疑われる場合は、[コンピュータの詳細]ダイアログの[サポート]セクションで診断パッケージを起動する必要があります。
このアラートは、 Agentサービスが異常な状態で再起動されたことを示しています。このアラートは消去してもかまいません。アラートが再度発生した場合は、診断パッケージを作成してテクニカルサポートでサポートケースを開いてください。
アカウントの残高がありません
重要
いいえ
プリペイドアカウントの残高がありません。クレジットを追加するまでは、セキュリティアップデートを含むアップデートを受け取れなくなります。セキュリティを維持するために、販売店に連絡してアカウントにクレジットを追加してください。
アカウントの残高が少なくなっています
警告
いいえ
プリペイドアカウントの残高が少なくなっています。サービスが中断しないよう、販売店に連絡し、アカウントにクレジットを追加してください。
Agent/Appliance有効化の失敗
重要
いいえ
これはエージェントの問題を示している可能性がありますが、エージェントセルフプロテクションが有効になっている場合にも発生することがあります。Workload Securityコンソールで、[コンピュータエディタ][設定][一般]に移動します。[Agentセルフプロテクション]で、[ローカルのエンドユーザによるAgentのアンインストール、停止、または変更を拒否]の選択を解除するか、ローカルオーバーライド用のパスワードを入力してください。
Agentの設定パッケージが大きすぎる
警告
はい
これは通常、割り当てられているファイアウォールルールと侵入防御ルールが多すぎることが原因です。コンピュータで推奨設定の検索を実行し、安全に割り当て解除できるルールがあるかどうかを確認します。
Agentインストールの失敗
重要
はい
Agentを1台以上のコンピュータにインストールできませんでした。これらのコンピュータは現在保護されていません。コンピュータを再起動し、Agentインストールプログラムを自動的に再起動する必要があります。
これはエージェントに問題があることを示している可能性がありますが、エージェントセルフプロテクションが有効になっている場合にも発生することがあります。Workload Securityコンソールで[コンピュータエディタ > 設定 > 一般]に移動します。[Agentセルフプロテクション]で、[ローカルのエンドユーザによるAgentのアンインストール、停止、または変更を拒否]の選択を解除するか、ローカルオーバーライドのためのパスワードを入力してください。
Agent/Applianceのアップグレード推奨
警告
いいえ
Workload Securityは、すべての利用可能な機能をサポートしていない古いエージェントバージョンがコンピュータで検出されました。エージェントソフトウェアのアップグレードをお勧めします。DSAバージョン9.5で廃止されました。
Agent/Applianceのアップグレード推奨 (非互換のセキュリティアップデート)
警告
いいえ
Workload Securityで、コンピュータに割り当てられている1つ以上のセキュリティアップデートと互換性のないバージョンのエージェントがインストールされているコンピュータが検出されました。 エージェントソフトウェアのアップグレードをお勧めします。
Agent/Applianceのアップグレード推奨 (新しいバージョンが使用可能)
警告
いいえ
Workload Securityの最新バージョンより古いバージョンのエージェントがインストールされた1台以上のコンピュータが検出されました。 エージェントソフトウェアのアップグレードをお勧めします。
Agent/Applianceのアップグレードが必要
警告
いいえ
Workload Securityと互換性のないバージョンのエージェントがインストールされたコンピュータが検出されました。 エージェントソフトウェアのアップグレードが必要です。
ルールのアップデートが利用可能
警告
いいえ
更新されたルールはダウンロードされましたが、ポリシーには適用されていません。ルールを適用するには、[管理][アップデート][セキュリティ] に移動し、[ルールアップデート] 列で [ルールをポリシーに適用] をクリックしてください。
不正プログラム対策アラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定された不正プログラム検索設定によってイベントが発生しました。
不正プログラム対策コンポーネントの障害
重要
はい
1台以上のコンピュータで不正プログラム対策コンポーネントが失敗しました。詳細については、各コンピュータのイベントの説明を参照してください。
不正プログラム対策コンポーネントのアップデート失敗
警告
いいえ
1つ以上のエージェントまたはRelayが不正プログラム対策コンポーネントのアップデートに失敗しました。詳細については、影響を受けるコンピュータを参照してください。
不正プログラム対策エンジンがオフライン
重要
いいえ
agentが、不正プログラム対策エンジンが応答していないことをレポートしました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
不正プログラム対策モジュールで特定されたファイルの保存に使用される最大ディスク容量を超えました
警告
はい
不正プログラム対策モジュールは、特定されたファイルを保存するために使用されるディスク容量の上限に達したため、ファイルを分析または隔離できませんでした。特定されたファイルのディスク容量の上限を変更するには、[コンピュータ] または [ポリシー] エディターを開き、[不正プログラム対策 > 詳細] タブを選択してください。
不正プログラム対策保護がないか、期限切れ
警告
いいえ
このコンピュータのエージェントは初期の不正プログラム対策保護パッケージを受け取っていないか、不正プログラム対策保護が最新ではありません。リレーが利用可能であり、エージェントが適切にリレーと通信するように設定されていることを確認してください。リレーやその他の更新オプションを設定するには、[管理 > システム設定 > アップデート]に移動してください。
APIキーがロックアウトされました
警告
いいえ
APIキーは、手動でロックアウトできます。また、繰り返し認証に失敗した場合にもロックアウトされます。
アプリケーションコントロールエンジンオフライン
重要
いいえ
Agentにより、アプリケーションコントロールエンジンの初期化に失敗したことがレポートされました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
アプリケーションコントロールルールセットとAgentのバージョンとの間に互換性がありません
重要
いいえ
アプリケーションコントロールのルールセットは、インストールされているエージェントのバージョンではサポートされていないため、1台以上のコンピュータに割り当てることができませんでした。通常、この問題は、ハッシュベースのルールセット (エージェントバージョン11.0以降でのみ互換性があります) が以前のバージョンのエージェントに割り当てられたことが原因です。エージェントバージョン10.xはファイルベースのルールセットのみをサポートします。この問題を解決するには、エージェントをバージョン11.0以降にアップグレードしてください。あるいは、ローカルルールセットを使用している場合は、エージェントのアプリケーションコントロールをリセットしてください。
アプリケーションの種類の誤った設定
警告
いいえ
アプリケーションの種類の設定に誤りがあると、セキュリティが適切に適用されない可能性があります。
アプリケーションの種類の推奨設定
警告
はい
Workload Securityは、コンピュータにアプリケーションタイプを割り当てる必要があると判断しました。これは、新しいコンピュータにエージェントがインストールされ、脆弱なアプリケーションが検出された場合や、以前は安全と考えられていたインストール済みアプリケーションに新しい脆弱性が発見された場合に発生する可能性があります。コンピュータにアプリケーションタイプを割り当てるには、[コンピュータの詳細]ダイアログを開き、[IPSルール]をクリックして、アプリケーションタイプを割り当てます。
AWS契約ライセンス数の超過
重要
いいえ
AWS契約ライセンスの有効期限が切れているか、AWS契約の利用資格が超過しています。
Azureアカウントにリソース情報の読み取りが許可されていません
重要
いいえ
Azureアプリケーションにリソースを読み取る権限がないため、AzureクラウドアカウントでAzure APIからリソース情報を取得できません。アプリケーションにReaderロールが割り当てられていることを確認してください。
Azureアカウントのパスワードが無効
重要
いいえ
Azureアプリケーションのパスワードが無効であるため、AzureクラウドアカウントでAzure APIからリソース情報を取得できません。
Azureアカウントのシークレットの有効期限切れ
重要
いいえ
Azureアプリケーションの秘密鍵の有効期限が切れているため、AzureクラウドアカウントでAzure APIからリソース情報を取得できません。
Microsoft Entra IDアプリケーションが見つかりません
重要
いいえ
AzureクラウドアカウントはAzure APIからリソース情報を取得できません。Azureアプリケーションが見つからないためです。アプリケーションはMicrosoft Entra IDから削除された可能性があります。
Microsoft Entra IDアプリケーションの更新が必要
重要
いいえ
Microsoft Entra IDアプリケーションは現在クラウドデータを同期できません。アプリケーションのパスワードが期限切れになっているか、アプリケーションが削除された可能性があります。[コンピュータ > プロパティ] (対象のグループを右クリック) > 今すぐアプリケーションを更新]を通じてアプリケーションを更新してください。
Azureキーペアの期限切れ
重要
いいえ
Azureサービスのキーペアの期限が切れました。このアラートは、Azureサービスのプロパティページでキーペアをアップデートすると削除されます。
Azureキーペアがまもなく期限切れ
警告
いいえ
Azureサービスのキーペアがまもなく期限切れになります。このアラートは、Azureサービスのプロパティページでキーペアをアップデートすると削除されます。
Azureサブスクリプションが見つかりません
重要
いいえ
AzureクラウドアカウントでAzure APIからリソース情報を取得できません。Azureサブスクリプションが見つかりません。
Census、Good File Reputation、機械学習型検索サービスへの接続解除
警告
はい
CensusおよびGood File Reputation、機械学習型検索サービスへの接続が解除されました。考えられる対処方法については、イベントの詳細を参照してください。
トラブルシューティングのヒントについては、警告: センサス、良好なファイルレピュテーション、および機械学習型検索サービスが切断されましたを参照してください。
時計の変更の検出
警告
はい
コンピュータで時計の変更が検出されました。時計が予期せず変更された場合は、コンピュータに問題がある可能性があります。アラートを消去する前に調査する必要があります。
クラウドコンピュータがクラウドアカウントで管理されていない
警告
はい
クラウドアカウントに属する1台以上のコンピュータでエージェントがアクティブ化されましたが、Workload Securityと同期されていません。[処理]をクリックしてクラウドアカウントをWorkload Securityに追加してください。コンピュータはアカウントに移動され、より低い時間単位の料金で請求される可能性があります。
通信の問題の検出
警告
はい
コンピュータで通信の問題が検出されました。通信の問題は、ネットワーク設定またはロードの理由のため、コンピュータがWorkload Securityとの通信を開始できないことを示しています。コンピュータからWorkload Securityへの通信が確立できることを確認するとともに、システムイベントもチェックしてください。アラートを消去する前に、問題の原因を調査する必要があります。
コンピュータがアップデートを受信していない
警告
いいえ
これらのコンピュータではアップデートの受信を停止しています。手動の操作が必要になる可能性があります。
コンピュータの再起動が必要
重要
はい
Agentソフトウェアのアップデートは正常に完了しましたが、インストールを完了するにはコンピュータの再起動が必要です。アラートを削除するには、コンピュータを手動でアップデートする必要があります。
アクティビティ監視でコンピュータの再起動が必要
重要
いいえ
Agentのアクティビティ監視が、コンピュータの再起動が必要であることをレポートしました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
不正プログラム対策保護でコンピュータの再起動が必要
重要
いいえ
Agentの不正プログラム対策保護が、コンピュータの再起動が必要であることをレポートしました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
アプリケーションコントロール保護でコンピュータの再起動が必要
重要
いいえ
Agentのアプリケーションコントロール保護が、コンピュータの再起動が必要であることをレポートしました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
変更監視保護でコンピュータの再起動が必要
重要
いいえ
Agentの変更監視保護が、コンピュータの再起動が必要であることをレポートしました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
設定が必要
警告
いいえ
1台以上のコンピュータで、複数のインタフェースの種類を定義するポリシーを使用していますが、マッピングされていないインタフェースがあります。
重複するコンピュータの検出
警告
はい
重複するコンピュータが有効化またはインポートされました。必要に応じて、重複するコンピュータを削除し、元のコンピュータを再有効化してください。
空のRelayグループの割り当て
重要
いいえ
これらのコンピュータには空のRelayグループが割り当てられています。別のRelayグループを割り当てるか、空のRelayグループにRelayを追加してください。
イベントの抑制
警告
はい
Agentで予想外に大量のイベントが発生しました。その結果、潜在的なDoS攻撃を防止するために、1つ以上のイベントが記録されませんでした (抑制されました)。ファイアウォールイベントを調べ、抑制原因を確認してください。
イベントの切り捨て
警告
はい
データファイルが大きくなりすぎてagentを保存できなくなったために、一部のイベントが失われました。これは、生成されるイベント数が予想外に増大したこと、またはagentがWorkload Securityにデータを送信できなかったことが原因である可能性があります。詳細については、コンピュータのイベントの切り捨てシステムイベントのプロパティを参照してください。
ソフトウェアの実行をブロック
警告
はい
1台以上のコンピュータでソフトウェアの実行がブロックされました。詳細については、コンピュータのアプリケーションコントロールイベントを参照してください。
SNSMessageの送信に失敗
重要
いいえ
Workload SecurityはAmazon SNSにメッセージを転送できませんでした。
Syslogメッセージの送信に失敗
警告
いいえ
Workload Securityは1つ以上のSyslogサーバにメッセージを転送できませんでした。
ファイルで不正プログラムを検索できませんでした
警告
いいえ
ファイルパスの長さまたはディレクトリの深さが上限を超えているため、ファイルで不正プログラムを検索できませんでした。コンピュータのシステムイベントを確認して、原因を特定してください。
ファイアウォールエンジンがオフライン
重要
いいえ
agentにより、ファイアウォールエンジンがオフラインであることがレポートされました。agentのエンジンのステータスを確認してください。
ファイアウォールルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように選択されているファイアウォールルールに合致しました。
ファイアウォールルールの推奨
警告
はい
Workload Securityは、ネットワーク上のコンピュータにファイアウォールルールを割り当てる必要があると判断しました。これは、新しいコンピュータにエージェントがインストールされ、脆弱なアプリケーションが検出された場合や、以前は安全と考えられていたインストール済みアプリケーションに新たな脆弱性が発見された場合に発生する可能性があります。コンピュータにファイアウォールルールを割り当てるには、[コンピュータの詳細]ダイアログを開き、[Firewall Rules]ノードをクリックして、ファイアウォールルールを割り当ててください。
このアラートは強化推奨スキャンではサポートされていません。
非互換のAgent/Applianceバージョン
エラー
いいえ
Workload Securityは、本バージョンのWorkload Securityと互換性のない新しいバージョンのAgentがインストールされたコンピュータを検出しました。
ディスク容量の不足
警告
はい
エージェントで、古いログファイルを強制的に削除して新しいログファイル用に空きディスク容量を確保したことがレポートされました。侵入防御、ファイアウォール、およびエージェントのイベントの消失を防ぐため、必要な空きディスク容量をただちに確保してください。警告: ディスク容量不足を参照してください。
変更監視エンジンがオフライン
重要
いいえ
Agentが、変更監視エンジンが応答していないことをレポートしました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
変更監視ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように選択されている変更監視ルールに合致しました。
変更監視ルールのコンパイルエラー
重要
いいえ
コンピュータで変更監視ルールをコンパイルしているときに、エラーが発生しました。この場合は、変更監視ルールが予期したとおりに動作しないことがあります。
変更監視ルールの推奨
警告
はい
Workload Securityは、ネットワーク上のコンピュータに変更監視ルールを割り当てる必要があると判断しました。コンピュータに変更監視ルールを割り当てるには、[コンピュータの詳細]を開き、[変更監視][変更監視ルール]を選択してください。
このアラートは強化推奨スキャンではサポートされていません。
変更監視ルールの設定が必要
警告
いいえ
使用前に設定が必要な変更監視ルールが1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。変更監視ルールのプロパティを開き、詳細については[設定]タブを選択してください。
侵入防御エンジンがオフライン
重要
いいえ
agentにより、侵入防御エンジンがオフラインであることがレポートされました。agentのエンジンのステータスを確認してください。
侵入防御ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定されている侵入防御ルールに合致しました。
侵入防御ルールのコンパイルに失敗しました
重要
はい
これは通常、誤って設定されたIPSルールによって引き起こされます。ルール名はイベントの[プロパティ]ウィンドウで確認できます。この問題を解決するには、ルールを特定して割り当てを解除するか、トレンドマイクロ サポートに連絡して支援を受けてください。
侵入防御ルールの設定が必要
警告
いいえ
使用前に設定が必要なIPSルールが1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。IPSルールのプロパティを開き、詳細情報を確認するには[設定]タブを選択してください。
無効なシステム設定を検出
重要
いいえ
Workload Securityで、1つ以上のシステム設定で無効な値が検出されました。
ライセンスの期限切れ
重要
いいえ
Workload Securityライセンスの有効期限が終了しました。ライセンスを更新するまでは、セキュリティアップデートを含むアップデートを受け取れなくなります。セキュリティを維持するために、販売店に連絡してライセンスを更新してください。
ライセンスの有効期限がまもなく終了します
警告
いいえ
Workload Securityのライセンスの有効期限がまもなく終了します。販売店に連絡し、ライセンスを更新してください。
セキュリティログ監視エンジンがオフライン
重要
いいえ
Agentにより、セキュリティログ監視エンジンの初期化に失敗したことがレポートされました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
セキュリティログ監視ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定されているセキュリティログ監視ルールに合致しました。
セキュリティログ監視ルールの推奨
警告
はい
Workload Securityは、ネットワーク上のコンピュータにログインスペクションルールを割り当てる必要があると判断しました。コンピュータにログインスペクションルールを割り当てるには、[コンピュータの詳細]ダイアログを開き、[セキュリティログ監視 > セキュリティログ監視ルールs]ノードをクリックして、ログインスペクションルールを割り当ててください。
セキュリティログ監視ルールに設定が必要
警告
いいえ
使用前に設定が必要なインスペクションルールが1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。詳細については、[セキュリティログ監視ルール]プロパティを開き、[設定]タブを選択してください。
このアラートは強化推奨スキャンではサポートされていません。
メンテナンスモード - オン
警告
いいえ
メンテナンスモードは、1台以上のコンピュータでアプリケーションコントロールに対して現在アクティブです。このモードがアクティブな間、アプリケーションコントロールはブロックルールを適用し続けます ([承認されていないソフトウェアを明示的に許可するまでブロック]を選択した場合) が、ソフトウェアの更新を許可し、それらをルールセットのインベントリ部分に自動的に追加します。各コンピュータのソフトウェア更新が完了したら、メンテナンスモードを無効にして、許可されていないソフトウェアが誤ってルールセットに追加されないようにしてください。
MQTT接続の設定に失敗
警告
いいえ
AgentをMQTT接続用に設定できませんでした。
このアラートは強化推奨スキャンではサポートされていません。
MQTT接続がオフライン
警告
いいえ
AgentがMQTTエンドポイントに接続できません。
ネットワークエンジンモードの非互換性
警告
いいえ
[ネットワークエンジンモード]をタップに設定することは、エージェントバージョン5.2以降でのみ利用可能です。不適合を解決するために、エージェントの設定を確認して更新するか、エージェントをアップグレードしてください。
新しいパターンファイルアップデートがダウンロード済みで利用可能
警告
いいえ
新しいパターンがセキュリティアップデートの一部として利用可能です。パターンはWorkload Securityにダウンロードされていますが、まだコンピュータに適用されていません。アップデートをコンピュータに適用するには、[管理 > アップデート > セキュリティ]ページに移動してください。
新しいルールアップデートがダウンロード済みで利用可能
警告
いいえ
新しいルールがセキュリティアップデートの一部として利用可能です。ルールはWorkload Securityにダウンロードされていますが、まだポリシーに適用されておらず、コンピュータに送信されていません。アップデートを適用し、更新されたポリシーをコンピュータに送信するには、[管理 > アップデート > セキュリティ]ページに移動してください。
新しいバージョンのソフトウェアが利用可能
警告
いいえ
新しいソフトウェアを利用できます。ダウンロードセンターからダウンロードできます。
推奨設定
警告
はい
Workload Securityは、コンピュータのセキュリティ構成を更新する必要があると判断しました。推奨される変更を確認するには、[コンピュータ]エディタを開き、モジュールページを確認して未解決の推奨事項の警告を探してください。[割り当てられたルール]エリアで[>割り当て/割り当て解除]をクリックして利用可能なルールのリストを表示し、[割り当てに推奨される設定の表示]表示フィルターオプションを使用してフィルタリングします。つまり、[割り当て解除に推奨される設定の表示]を選択して安全に割り当て解除できるルールを表示します。
攻撃の予兆の検出: OSのフィンガープリント調査
警告
はい
Agentは、フィンガープリント調査によって、コンピュータOSを識別する試行を検出しました。これらは特定の脆弱性に対する攻撃の前によく見られます。調査の詳細については、コンピュータのイベントを確認し、警告: 攻撃の予兆が検出されましたを参照してください。
攻撃の予兆の検出: ネットワークまたはポートの検索
警告
はい
Agentで、ネットワークまたはポート検索特有のネットワークアクティビティを検出しました。これらは特定の脆弱性に対する攻撃の前によく見られます。プローブの詳細については、コンピュータのイベントを確認し、警告: 攻撃の予兆が検出されましたを参照してください。
攻撃の予兆の検出: TCP Null検索
警告
はい
Agentで、TCPnullの検索を検出しました。これらは特定の脆弱性に対する攻撃の前によく見られます。検索の詳細については、コンピュータのイベントを確認し、警告: 攻撃の予兆を検出を参照してください。
攻撃の予兆の検出: TCP SYNFIN検索
警告
はい
Agentで、TCP SYNFINの検索を検出しました。これらは特定の脆弱性に対する攻撃の前によく見られます。検索の詳細については、コンピュータのイベントを確認し、警告: 攻撃の予兆を検出を参照してください。
攻撃の予兆の検出: TCP Xmas検索
警告
はい
Agentで、TCPXmasの検索を検出しました。これらは特定の脆弱性に対する攻撃の前によく見られます。検索の詳細については、コンピュータのイベントを確認し、警告: 攻撃の予兆を検出を参照してください。
Agent整合性チェックのためにRelayのアップグレードが必要
警告
いいえ
Agent整合性チェックを有効にするには、Relayをアップグレードしてください。
SAMLアイデンティティプロバイダ証明書の期限が切れました
重要
いいえ
1つ以上のSAMLアイデンティティプロバイダ証明書の期限が切れました。
SAMLアイデンティティプロバイダ証明書がまもなく期限切れになります
警告
いいえ
1つ以上のSAMLアイデンティティプロバイダ証明書がまもなく期限切れになります。
SAPウイルス検索アダプタがインストールされていません
重要
いいえ
Agentにより、SAPウイルス検索アダプタがインストールされていないことがレポートされました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
SAPウイルス検索アダプタが最新ではありません
重要
いいえ
Agentにより、SAPウイルス検索アダプタが最新ではないことがレポートされました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
SAPウイルス検索サービスが正しく動作していません
重要
いいえ
SAPウイルス検索サービスが正常に機能していません。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
不正プログラムの予約検索がスキップされました
警告
いいえ
保留中の検索タスクがあるコンピュータで、不正プログラムの予約検索が開始されました。検索の頻度が高すぎる可能性があります。検索の頻度を低くするか、予約検索時に検索するコンピュータの台数を減らすことを検討してください。
ポリシー送信の失敗
重要
いいえ
ポリシーを送信できない場合は、agentに問題がある可能性があります。該当するコンピュータを確認してください。
Smart Protection Serverとの接続失敗
警告
はい
Smart Protection Serverへの接続に失敗しました。これは、設定の問題またはネットワーク接続が原因である可能性があります。
ソフトウェア変更を検出
警告
いいえ
進行中のファイルシステム監視中に、新しいソフトウェアがインストールされたことがアプリケーションコントロールによって検出されましたが、設定された許可ルールまたはブロックルールに一致しませんでした。システム管理者がソフトウェアをインストールしておらず、他のユーザにソフトウェアをインストールする権限がない場合は、セキュリティが侵害されている可能性があります。起動時のロックダウン設定によっては、ソフトウェアの起動が許可される場合と許可されない場合があります。
ソフトウェアパッケージが見つかりません
重要
いいえ
1台以上のvirtual applianceで、操作を正常に実行するためにAgentソフトウェアパッケージが必要です。各Applianceに対応するバージョンのRed Hat Enterprise 6 (64ビット) Agentソフトウェアパッケージをインポートしてください。必要なバージョンを入手できない場合は、最新パッケージをインポートし、そのバージョンに合わせてapplianceをアップグレードしてください。
通信不能
重要
いいえ
Workload Securityは設定された期間内に、エージェントのステータスを検索できませんでした。ネットワーク設定と該当するコンピュータの接続を確認してください。
Agentソフトウェアのアップグレード失敗
警告
はい
Workload Securityが、コンピュータのAgentソフトウェアをアップグレードできませんでした。
これはエージェントの問題を示している可能性がありますが、エージェントセルフプロテクションが有効になっている場合にも発生することがあります。Workload Securityコンソールで[コンピュータエディタ > 設定 > 一般]に移動します。[Agentセルフプロテクション]で、[ローカルのエンドユーザによるAgentのアンインストール、停止、または変更を拒否]の選択を解除するか、ローカルオーバーライドのためのパスワードを入力してください。
未解決のソフトウェア変更数の上限に達しました
重要
いいえ
ファイルシステムで検出されたソフトウェア変更数が上限を超えました。アプリケーションコントロールは引き続き既存のルールを適用しますが、これ以上の変更は記録されず、このコンピュータでのソフトウェアの変更は表示されなくなります。この状況を解決し、大量のソフトウェア変更が発生しないようにする必要があります。
ユーザのロックアウト
警告
いいえ
不正ログオンが繰り返し試行された場合、ユーザのパスワードの期限が切れた場合、またはユーザがインポートされたもののロック解除されていない場合は、ユーザを手動でロックアウトすることができます。
ユーザパスワードがまもなく有効期限切れ
警告
いいえ
パスワードの有効期限の設定が有効になっており、7日以内にパスワードが期限切れになるユーザが1人以上います。
このアラートは、従来のTrend Cloud One - Endpoint & Workload Securityアカウントにのみ適用されます。
Webレピュテーションイベントアラート
警告
はい
アラート対象として選択されている1台以上のコンピュータでWebレピュテーションイベントが検出されました。
AWSアカウントで無効にされたWorkSpaces
警告
はい
1つ以上のAmazon WorkSpacesでAgentが有効化されていますが、AWSアカウントに対してWorkSpacesが有効にされていません。WorkSpacesを有効にするには、AWSアカウントの編集をクリックして、Amazon WorkSpacesを含めるを選択します。WorkSpacesは、このAWSアカウントのWorkSpacesフォルダに移動され、時間単位の課金を使用している場合、より低い時間料金にて課金されます。
次の表は、アラートとそれに対応するアラートメールの件名を一覧表示しています。
アラート
アラートメール件名
CPUのクリティカル閾値を超えました
マネージャノード ({1}) のCPUクリティカル閾値が超えました
CPU警告閾値を超えました
マネージャノード ({1}) のCPU警告しきい値を超えました
DSRU 推奨
DSRU 推奨
レガシーエージェントソフトウェアが検出されました
レガシーエージェントソフトウェアが検出されました
ユーザのロックアウト
{0}ユーザがロックアウトされました
ユーザパスワードがまもなく有効期限切れ
{0}ユーザのパスワードが期限切れ間近です
異常な再起動の検出
{0}台のコンピュータで異常な再起動が検出されました
時計の変更の検出
{0}台のコンピュータで時計の変更が検出されました
通信の問題の検出
{0}台のコンピュータで通信の問題が検出されました
イベントの切り捨て
イベントが{0}台のコンピュータで切り捨てられました
エージェントハートビート公開サーバ証明書の有効期限が切れました
エージェントハートビート公開サーバ証明書の有効期限が切れました
エージェントハートビート公開サーバ証明書の有効期限が間もなく切れます
エージェントハートビート公開サーバ証明書の有効期限が間もなく切れます
Agentインストールの失敗
{0}台のコンピュータへのエージェントのインストールに失敗しました
ディスク容量の不足
{0}台のコンピュータでディスク容量不足が検出されました
イベントの抑制
イベントが{0}台のコンピュータで抑制されました
通信不能
{0}コンピュータと通信できません
Deep Security Relayのセキュリティコンポーネントをダウンロードできません
{0}リレーでセキュリティコンポーネントを更新できません
Agentソフトウェアのアップグレード失敗
{0}台のコンピュータでエージェントソフトウェアをアップグレードできません
非互換のAgent/Applianceバージョン
{0}台のコンピュータで互換性のないエージェント/アプライアンスのバージョンが検出されました
Agent/Applianceのアップグレード推奨 (新しいバージョンが使用可能)
1台以上のコンピューターでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
エージェントのアップグレードを推奨 (アプライアンスと互換性がありません)
エージェントソフトウェアのアップグレードは、アプライアンスとの保護を調整するために{0}台のコンピュータで推奨されます
Agent/Applianceのアップグレード推奨 (非互換のセキュリティアップデート)
割り当てられたセキュリティアップデートをサポートするために、{0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
Agent/Applianceのアップグレードが必要
{0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードが必要です
Agent/Applianceのアップグレード推奨
{0}台のコンピュータでエージェント/アプライアンスのアップグレードを推奨します
新しいパターンファイルアップデートがダウンロード済みで利用可能
{0}エージェント/アプライアンスの新しいパターン更新が利用可能です
AWSアカウントの移行に失敗しました
AWSアカウントの移行に失敗しました
AWSアカウントで無効にされたWorkSpaces
AWSアカウントでWorkSpacesが無効になっています
APIキーのロックアウト
{0} APIキーがロックアウトされました
Filter Driverとの接続失敗
フィルタードライバーへの接続失敗
ソフトウェアパッケージが見つかりません
ソフトウェアパッケージが見つかりません
Microsoft Entra IDアプリケーション証明書の有効期限が切れました
{0}のAzureサービスに対するMicrosoft Entra IDアプリケーションの有効期限が切れました
Microsoft Entra IDアプリケーション証明書の有効期限が間もなく切れます
{0}のAzureサービス用Microsoft Entra IDアプリケーション証明書の有効期限が間もなく切れます
Microsoft Entra IDアプリケーションの更新が必要
{0}のAzureサービスに対するMicrosoft Entra IDアプリケーションの更新が必要です
Azureアカウントはリソース情報を読み取る権限がありません
{0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションには読み取り権限がありません
Microsoft Entra IDアプリケーションが見つかりません
{0}個のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションが見つかりません
Microsoft Entra IDアプリケーションパスワードの有効期限が間もなく切れます
{0}個のAzureサービス用Microsoft Entra IDアプリケーションパスワードの有効期限が間もなく切れます
Azureアカウントのシークレットの有効期限切れ
{0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションシークレットキーの有効期限が切れました
Azureアカウントのパスワードが無効
{0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションシークレットが無効です
Azureサブスクリプションが見つかりません
{0}個のAzureクラウドアカウントに対するAzureサブスクリプションが見つかりません
Azureキーペアの期限切れ
{0} Azureサービスのキーペアの有効期限が切れました
Azureキーペアがまもなく期限切れ
{0} Azureサービスのキーペアがまもなく期限切れになります
Census、Good File Reputation、機械学習型検索サービスへの接続解除
Census、ファイルレピュテーション、機械学習型検索サービスから切断されました
クラウドコンピュータがクラウドアカウントで管理されていない
{0}台のコンピュータはクラウド環境にありますが、クラウドアカウントの一部として管理されていません
重複するコンピュータの検出
{0}重複したコンピュータが検出されました
重複した一意識別子が検出されました
{0}の重複した一意識別子が検出されました
フィルタードライバーのアップグレードを推奨 (新しいバージョンが利用可能)
フィルタードライバーのアップグレードは、最新の機能を活用するために{0} ESXiサーバで推奨されます
ハートビートサーバの失敗
マネージャノード ({1}) でハートビートサーバの起動に失敗しました
設定が必要
{0}台のコンピュータで設定が必要です
コンピュータがアップデートを受信していない
{0}台のコンピュータが更新を受信していません
Deep Security Agent保護を有効にするためにコンピュータの再起動が必要
Deep Security Agent保護を有効にするためにコンピュータの再起動が必要
無効なシステム設定を検出
無効なシステム設定が検出されました
MQTT接続がオフライン
MQTT接続が{0}台のコンピュータでオフラインです
MQTT接続の設定に失敗
{0}台のコンピュータでMQTT接続の構成に失敗しました
保護モジュールのライセンスが期限切れ
{1}のライセンスが期限切れです
保護モジュールのライセンスがまもなく期限切れになります
{1}のライセンスが期限切れになります ({2})
ディスク空き容量が低い
マネージャノード ({1}) のディスク容量が低くなっています
マネージャオフライン
マネージャノード ({1}) はオフラインです
マネージャの時間が同期していません
マネージャノード ({1}) の時計がデータベースの時計と同期していません
Workload Securityマネージャソフトウェアのアップグレードを推奨 (互換性のないセキュリティ更新)
Workload Securityマネージャソフトウェアのアップグレードをお勧めします。現在のWorkload Securityマネージャバージョンと互換性のないセキュリティアップデートが割り当てられている{0}台のコンピュータがあります
メモリのクリティカルしきい値を超えました
マネージャノード ({1}) のメモリクリティカル閾値が超えました
メモリ警告閾値を超えました
マネージャノード ({1}) のメモリ警告閾値が超えました
仮想マシンが保護されていないESXiサーバに移動されました
保護されたESXiサーバから保護されていないESXiサーバに仮想マシンが移動されました
複数のアクティブなアプライアンスが検出されました
複数のアクティブなアプライアンスが検出されました
新しいバージョンのソフトウェアが利用可能
新しいバージョンのソフトウェアが利用可能です
Workload Securityマネージャの新しいバージョンが利用可能です
Workload Securityマネージャの新しいバージョンが利用可能です
コンピューターの数がデータベースの制限を超えています
埋め込みデータベースの推奨制限を超えるコンピュータの数
コンピュータの数がライセンスを超えています
許可されたコンピューター数を超えています
マネージャノードの数がライセンスを超えています
マネージャノードの数が許可された{3}ライセンスマネージャを超えています
メンテナンスジョブ中に新しいテーブルパーティションを作成する際の重大なデータベースエラー
メンテナンスジョブ中に新しいテーブルパーティションを作成する際の重大なデータベースエラー
推奨設定
{0}台のコンピュータに対して推奨事項が作成されました
Agent整合性チェックのためにRelayのアップグレードが必要
エージェント整合性チェックを有効にするには、リレーをアップグレードしてください
SAMLアイデンティティプロバイダ証明書の期限が切れました
{0} SAMLアイデンティティプロバイダ証明書の有効期限が切れました
SAMLアイデンティティプロバイダ証明書がまもなく期限切れになります
{0} SAMLアイデンティティプロバイダ証明書の有効期限がもうすぐ切れます
SAMLサービスプロバイダ証明書の有効期限が切れました
SAMLサービスプロバイダ証明書の有効期限が切れました
SAMLサービスプロバイダ証明書の有効期限が間もなく切れます
SAMLサービスプロバイダ証明書の有効期限が間もなく切れます
SNSメッセージの送信に失敗しました
Amazon SNSへのメッセージを転送できません
インポート可能なソフトウェア更新
ソフトウェアの更新がダウンロード可能です
Syslogメッセージの送信に失敗
{0} Syslogサーバにメッセージを転送できません
Agent/Appliance有効化の失敗
{0}台のコンピュータをアクティベートできませんでした
ポリシー送信の失敗
ポリシーを{0}台のコンピュータに送信できませんでした
別のESXiに移動後、仮想マシンが保護されていません
別のESXiに移動後、仮想マシンが保護されていません
VMware Toolsがインストールされていません
VMwareツールがインストールされていません
ルールのアップデートが利用可能
ルールのアップデートが利用可能
新しいルールアップデートがダウンロード済みで利用可能
新しいルールの更新が適用されていません
不正プログラム対策アラート
不正プログラム検索設定 ({1}) が{0}台のコンピュータでアラートを発生
侵入防御ルールアラート
{1}コンピュータでIPSルール ({0}) のアラート
アクティビティ監視でコンピュータの再起動が必要
アクティビティ監視でコンピュータの再起動が必要
エージェントは不正プログラム対策の許可が必要です
{0}台のコンピュータのエージェントが不正プログラム対策の許可を必要としています
不正プログラム対策エンジンがオフライン
{0}不正プログラム対策エンジンがオフラインです
不正プログラムの予約検索がスキップされました
{0}台のコンピュータでスケジュールされた不正プログラム検索が実行されませんでした
不正プログラム対策保護がないか、期限切れ
{0}台のコンピュータ上のエージェントに最新の不正プログラム対策の更新を適用してください
不正プログラム対策モジュールで識別されたファイルを保存するために使用されるディスク容量が最大値を超えました
不正プログラム対策モジュールが識別されたファイルを保存するために使用する最大ディスク容量を超えました
不正プログラム対策保護でコンピュータの再起動が必要
不正プログラム対策のためにコンピュータの再起動が必要です
ファイルで不正プログラムを検索できませんでした
{0}エージェント/アプライアンス上のファイルを不正プログラムのスキャンができませんでした
Smart Protection Serverとの接続失敗
Smart Protection Serverへの接続に失敗しました
不正プログラム対策コンポーネントの障害
{0}台のコンピュータで不正プログラム対策コンポーネントの障害が発生しました
不正プログラム対策コンポーネントのアップデート失敗
{0}台のコンピュータで不正プログラム対策コンポーネントの更新に失敗しました
Webレピュテーションイベントアラート
{0}台のコンピュータでWebレピュテーションイベントアラート
侵入防御ファイアウォールサーバープラグインライセンスが期限切れになったか、もうすぐ期限切れになります
侵入防御ファイアウォールサーバプラグインのライセンスが期限切れになります ({2})
エージェント/アプライアンスのアップグレードを推奨 (互換性のないコンポーネントの更新)
割り当てられたコンポーネントの更新をサポートするために、{0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
Container Control認証プラグインのリクエスト解析に失敗しました
Container Control認証プラグインはリクエストを解析できませんでした。これはDockerバージョンの非互換性が原因である可能性があります。サポートされているDockerバージョンを使用していることを確認してください。
Container Control認証プラグインのDockerへの接続に失敗しました
Container Control認証プラグインはDockerに接続できません。Container Controlモジュールを一度オフにしてから再度オンにしてみてください。
コンテナコントロール認証プラグインのインストールに失敗しました
コンテナコントロール認証プラグインがインストールされていません。コンテナコントロールモジュールを一度オフにしてから再度オンにしてみてください。
Container Control認証プラグインが設定の送信に失敗しました
コンテナコントロール認証プラグインが構成の送信に失敗しました。コンテナコントロールモジュールを一度オフにしてから再度オンにしてみてください。
セキュリティログ監視エンジンがオフライン
{0}ログ検査エンジンがオフラインです
セキュリティログ監視ルールアラート
{1}コンピュータでインスペクションルール ({0}) のアラート
セキュリティログ監視ルールに設定が必要
ログインスペクションルール ({1}) は{0}コンピュータでの設定が必要です
セキュリティログ監視ルールの推奨
ログインスペクションルール ({1}) は{0}コンピュータで推奨されます
SAPウイルス検索サービスが正しく動作していません
{0} SAPウイルス検索サービスが正しく動作していません
SAPウイルス検索アダプタがインストールされていません
{0} SAPウイルス検索アダプターがインストールされていません
SAPウイルス検索アダプタが最新ではありません
{0} SAPウイルス検索アダプターが最新ではありません
ソフトウェアの実行をブロック
{0}台の{0,choice,1#コンピュータ|2#コンピュータ}でソフトウェアの実行がブロックされました
未解決のソフトウェア変更数の上限に達しました
{0}台の{0,choice,1#コンピュータ|2#コンピュータ}で未解決のソフトウェア変更数の上限に達しました。
アプリケーションコントロールエンジンオフライン
{0}アプリケーションコントロール{0,choice,1#エンジン|2#エンジン}オフライン
アプリケーションコントロールルールセットとAgentのバージョンとの間に互換性がありません
アプリケーションコントロールルールセットと、{0}{0,choice,1#台のコンピュータ|2#台のコンピュータ}のAgentのバージョンとの間に互換性がありません
メンテナンスモード - オン
{0}台の{0,choice,1#コンピュータ|2#コンピュータ}でメンテナンスモードが有効になっています
アプリケーションコントロール保護でコンピュータの再起動が必要
アプリケーションコントロール保護でコンピュータの再起動が必要
ソフトウェア変更を検出
ソフトウェアの変更が{0} {0,choice,1#コンピュータで検出されました
AWS契約ライセンス数の超過
AWS契約ライセンス数の超過
AWS SaaSの請求が正しく構成されていません
AWS SaaSの請求が正しく構成されていません
ライセンスの期限切れ
ライセンスの期限切れ
ライセンスの有効期限がまもなく終了します
ライセンスの有効期限がまもなく終了します
ライセンスの席数制限を超えました
ライセンスの席数制限を超えました
ライセンスのシート制限がほぼ達しました
ライセンスのシート制限がほぼ達しました
アカウントの残高がありません
アカウントの残高がありません
アカウントの残高が少なくなっています
アカウントの残高が少なくなっています
変更監視情報の収集が遅れています
変更監視情報の収集が遅れています
変更監視エンジンがオフライン
{0}変更監視エンジンがオフラインです
ソフトウェア安全性評価サービスオフライン
マネージャノード ({1}) はソフトウェア安全性評価サービスに接続できません
変更監視保護でコンピュータの再起動が必要
変更監視保護でコンピュータの再起動が必要
変更監視ルールアラート
{1}コンピュータに関する変更監視ルール ({0}) のアラート
変更監視ルールのコンパイルエラー
{0}台のコンピュータで変更監視ルールのコンパイルエラーが発生しました
変更監視ルールの設定が必要
変更監視ルール ({1}) は{0}台のコンピュータでの設定が必要です
変更監視のトラステッドプラットフォームモジュールが有効になっていません
変更監視のトラステッドプラットフォームモジュールが有効になっていません
変更監視 トラステッドプラットフォームモジュールのレジスタ値が変更されました
変更監視 トラステッドプラットフォームモジュールのレジスタ値が変更されました
変更監視ルールの推奨
変更監視ルール ({1}) は{0}コンピュータに推奨されます
Agentの設定パッケージが大きすぎる
{0}台のコンピュータでエージェント構成パッケージが大きすぎます
侵入防御ルールのコンパイルに失敗しました
IPSルールのコンパイルが{0}台のコンピュータで失敗しました
攻撃の予兆の検出: OSのフィンガープリント調査
偵察検出: {0}台のコンピュータに対するコンピュータOSフィンガープリントプローブ
攻撃の予兆の検出: TCP Null検索
偵察検出: {0}台のコンピュータに対するTCP「Null」検索
攻撃の予兆の検出: ネットワークまたはポートの検索
偵察検出: {0}台のコンピュータでネットワークまたはポート検索が行われました
攻撃の予兆の検出: TCP SYNFIN検索
偵察検出: {0}台のコンピュータに対するTCP "SYNFIN"検索
攻撃の予兆の検出: TCP Xmas検索
偵察検出: TCP「Xmas」検索が{0}台のコンピュータで検出されました
アプリケーションの種類の誤った設定
{0}台のコンピュータにアプリケーションタイプの誤設定があります
ネットワークエンジンモードの非互換性
{0}エージェントはネットワークエンジンモードを実装できません
ファイアウォールエンジンがオフライン
{0}ファイアウォールエンジンがオフラインです
ファイアウォールルールアラート
ファイアウォールルール ({1}) が{0}コンピュータに対して警告を発しました
侵入防御エンジンがオフライン
{0} IPSエンジンがオフラインです
侵入防御ルールアラート
{1}コンピュータでIPSルール ({0}) のアラート
侵入防御ルールの設定が必要
IPSルール ({1}) は{0}台のコンピュータでの設定が必要です
アプリケーションの種類の推奨設定
アプリケーションタイプ ({1}) は{0}台のコンピュータで推奨されます
ファイアウォールルールの推奨
ファイアウォールルール ({1}) は{0}台のコンピュータで推奨されます
IPSルール推奨
IPSルール ({1}) は{0}コンピュータに推奨されます
IPSルール削除の推奨
{1}台のコンピュータでIPSルール ({0}) の削除が推奨されます
仮想マシンインターフェースの同期不一致
仮想マシンインターフェースの同期不一致
AWS認証情報が間違っています
{0}アカウントのAWS認証情報が間違っています
Virtual Applianceはフィルタードライバーと互換性がありません
フィルタードライバーとの互換性の問題が{0} Virtual Applianceで検出されました
空のRelayグループの割り当て
{0}台のコンピューターが空のリレーグループに割り当てられています
コンピュータの再起動が必要
{0}台のコンピュータで再起動が必要です