ビュー:
Server & Workload Protection コンソールの [コンピュータ] ページで、次の手順を実行します。
イベントのリストについては、を参照してください。エージェントイベントの説明そしてシステムイベント

[ステータス] 列 - コンピュータの状態

都道府県
説明
アクティベート済み
エージェントが有効化されます。
検出済み
検出プロセスによってコンピュータがコンピュータリストに追加されました。 (「コンピュータの検出.)
管理対象
Agentが存在して有効化されており、保留中の処理やエラーはありません。
複数のエラー
このコンピュータで複数のエラーが発生しました。詳細については、コンピュータのシステムイベントを参照してください。
複数の警告
このコンピュータで複数の警告が発生しています。詳細については、コンピュータのシステムイベントを参照してください。
再有効化が必要
エージェントはインストールされ、待機中であり、 Server & Workload Protectionによる再有効化を待機しています。
非管理対象
コンピュータのエージェントは有効化されていないため、 Server & Workload Protection によって管理されていません。エージェントをアクティブ化するまで、 Server & Workload Protection はそのエージェントと通信できません。
アップグレード推奨
新しいバージョンのエージェントが利用可能です。ソフトウェアのアップグレードをお勧めします。
Agentのアップグレード中
このコンピュータのAgentソフトウェアを新しいバージョンにアップグレード処理中です。

[ステータス] 列 -エージェントのステータス

都道府県
説明
アクティベート済み
エージェントが正常に有効化され、 Server & Workload Protectionで管理できるようになりました。
有効化が必要
対象のコンピュータで、有効化されていないエージェントが検出されました。 Server & Workload Protectionで管理するには、有効化する必要があります。
無効化が必要
Server & Workload Protection が、別の Server & Workload Protection アカウントまたはDeep Security Managerによってすでに有効化されているエージェントを有効化しようとしました。 Server & Workload ProtectionでAgentを有効にするには、元のManagerがエージェントを無効にする必要があります。
Agentなし
コンピュータでエージェントが検出されませんでした。
オフライン
[コンピュータエディタまたはポリシーエディタ>[設定]>[一般]]で指定されたハートビート数の間、エージェントが Server & Workload Protection に接続していません。
この状態は、ネットワークファイアウォールまたはプロキシ、AWSセキュリティグループ、Agentソフトウェアアップデートによって接続が中断されたり、修復のためにコンピュータの電源がオフになるときに発生します。
ファイアウォール設定で必要なポート番号、コンピュータの電源が入っていることを確認します。こちらもご覧くださいAgentからの有効化と通信を使用したAgentの有効化と保護
オンライン
エージェントはオンラインであり、正常に動作しています。
不明
エージェントが存在するかどうかは確認されていません。

[タスク] 列

都道府県
説明
有効化中
Server & Workload Protection がエージェントを有効化しています。
有効化中 (遅延)
エージェントのアクティベーションが、関連するイベントベースタスクで指定された時間だけ遅延します。
有効化の保留中
エージェントを有効化するコマンドがキューに追加されました。
Agentソフトウェアの配信の保留中
Agentソフトウェアをインストールする命令がコンピュータへの送信処理待ちになっています。
Agentソフトウェアの削除の保留中
Agentソフトウェアを削除する命令がコンピュータへの送信処理待ちになっています。
アプリケーションコントロールのインベントリ検索 - 実行中
アプリケーションコントロールのインベントリ検索が実行中です。
アプリケーションコントロールのインベントリ検索 - 保留中 (ハートビート)
アプリケーションコントロールのインベントリ検索を開始する命令は、次回のハートビート時に Server & Workload Protection から送信されます。
アプリケーションコントロールのインベントリ検索 - 保留中 (オフライン)
エージェントは現在オフラインです。通信が再確立されると、 Server & Workload Protection はアプリケーションコントロールのインベントリ検索を開始します。
アプリケーションコントロールルールセットのアップデート - 実行中
アプリケーションコントロールルールセットがアップデート中です。
アプリケーションコントロールルールセットのアップデート - 保留中 (ハートビート)
アプリケーションコントロールルールセットのアップデートを実行する指示は、次回のハートビート時に Server & Workload Protection から送信されます。
アプリケーションコントロールルールセットのアップデート - 保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると、アプリケーションコントロールルールセットのアップデートを開始します。
ベースライン再構築の実行中
変更監視エンジンが現在システムベースラインを再構築しています。
ベースライン再構築の一時停止
ベースライン再構築が一時停止になっています。
ベースライン再構築の保留中
変更監視のためにシステムベースラインを再構築する命令が送信処理待ちになっています。
ベースライン再構築の保留中 (オフライン)
エージェントは現在オフラインです。変更監視エンジンは、 Server & Workload Protection とこのコンピュータ間の通信が再確立されると、システムベースラインを再構築します。
ベースライン再構築の処理待ち
ベースライン再構築を実行する命令が処理待ちになっています。
ステータスの確認
Agent/Applianceの状態を確認しています。
無効化の保留中 (ハートビート)
次のハートビート時に、 Server & Workload Protection から非アクティブ化の指示が送信されます。
無効化の実行中
エージェントを無効化しています。これは、 エージェントが Server & Workload Protectionによって有効化および管理できることを意味します。
Agentソフトウェアの配信中
Agentソフトウェアをコンピュータにインストールしています。
ファイルバックアップのキャンセルの実行中
ファイルバックアップがキャンセルされています。
ファイルバックアップのキャンセルの保留中
ファイルバックアップをキャンセルする命令が送信処理待ちになっています。
ファイルバックアップのキャンセルの保留中 (オフライン)
エージェントは現在オフラインです。通信が再確立されると、 Server & Workload Protection はファイルバックアップのキャンセルを開始します。
ファイルバックアップの実行中
ファイルバックアップが実行中です。
ファイルバックアップの保留中
ファイルバックアップを開始する命令が送信処理待ちになっています。
ファイルバックアップの保留中 (オフライン)
エージェントは現在オフラインです。通信が再確立されると、 Server & Workload Protection はファイルのバックアップを開始します。
ファイルバックアップの処理待ち
ファイルバックアップを実行する命令が処理待ちになっています。
イベントの取得
Server & Workload Protection は、エージェントからイベントを取得しています。
変更の検索の実行中
変更の検索が現在処理中です。
変更の検索の一時停止
変更の検索が一時停止になっています。
変更の検索の保留中
変更の検索を開始するコマンドが送信処理待ちになっています。
変更の検索の保留中 (オフライン)
エージェントは現在オフラインです。通信が再確立されると、 Server & Workload Protection は変更検索を開始します。
変更の検索の処理待ち
変更の検索を開始する命令が送信処理待ちになっています。
不正プログラムの手動検索キャンセルの実行中
手動で開始した不正プログラムの検索をキャンセルする命令が送信されました。
不正プログラムの手動検索キャンセルの保留中
手動で開始した不正プログラムの検索をキャンセルするコマンドが送信処理待ちになっています。
不正プログラムの手動検索キャンセルの保留中 (オフライン)
エージェントはオフラインです。手動で開始した不正プログラム検索をキャンセルする指示は、通信が再確立されたときに送信されます。
不正プログラムの手動検索の実行中
手動で開始した不正プログラムの検索が処理中です。
不正プログラムの手動検索の一時停止
手動で開始した不正プログラムの検索が一時停止になっています。
不正プログラムの手動検索の保留中
手動で開始した不正プログラムの検索の実行命令がまだ送信されていません。
不正プログラムの手動検索の保留中 (オフライン)
エージェントはオフラインです。通信が再確立されると、不正プログラム検索を手動で開始するように指示が送信されます。
不正プログラムの手動検索の処理待ち
手動で開始した不正プログラムの検索の実行命令が処理待ちになっています。
不正プログラムの予約検索キャンセルの実行中
不正プログラムの予約検索をキャンセルする命令が送信されました。
不正プログラムの予約検索キャンセルの保留中
不正プログラムの予約検索をキャンセルする命令が送信処理待ちになっています。
不正プログラムの予約検索キャンセルの保留中 (オフライン)
エージェントはオフラインです。通信が再確立されたときに、不正プログラムの予約検索をキャンセルする指示が送信されます。
不正プログラムの予約検索の実行中
不正プログラムの予約検索が処理中です。
不正プログラムの予約検索の一時停止
不正プログラムの予約検索が一時停止になっています。
不正プログラムの予約検索の保留中
不正プログラムの予約検索をキャンセルするコマンドがまだ送信されていません。
不正プログラムの予約検索の保留中 (オフライン)
エージェントはオフラインです。通信が再確立されると、不正プログラムの予約検索を開始するように指示が送信されます。
不正プログラムの予約検索の処理待ち
不正プログラムの予約検索をキャンセルする命令が処理待ちになっています。
不正プログラムのクイック検索キャンセルの実行中
不正プログラムのクイック検索がキャンセルされています。
不正プログラムのクイック検索キャンセルの保留中
不正プログラムのクイック検索をキャンセルする命令が送信処理待ちになっています。
不正プログラムのクイック検索キャンセルの保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると、不正プログラムの簡易検索のキャンセルを開始します。
不正プログラムのクイック検索の実行中
不正プログラムのクイック検索が実行中です。
不正プログラムのクイック検索の一時停止
不正プログラムのクイック検索が一時停止になっています。
不正プログラムのクイック検索の保留中
不正プログラムのクイック検索を開始する命令が送信処理待ちになっています。
不正プログラムのクイック検索の保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると、不正プログラムのクイック検索を開始します。
不正プログラムのクイック検索の処理待ち
不正プログラムのクイック検索の実行命令が処理待ちになっています。
Agentソフトウェアの削除中
Agentソフトウェアをコンピュータから削除しています。
セキュリティアップデートのロールバックの実行中
セキュリティアップデートがロールバックされています。
セキュリティアップデートのロールバックの保留中
セキュリティアップデートをロールバックする命令が送信処理待ちになっています。
セキュリティアップデートのロールバックの保留中 (ハートビート)
セキュリティアップデートをロールバックする指示は、次回のハートビート時に Server & Workload Protection から送信されます。
セキュリティアップデートのロールバックの保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると、セキュリティアップデートのロールバックを開始します。
推奨設定の検索の保留中 (ハートビート)
Server & Workload Protection は、次のハートビート時に推奨設定の検索を開始します。
推奨設定の検索の保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると推奨設定の検索を開始します。
オープンポートの検索中
Server & Workload Protection は、コンピュータで開いているポートを検索しています。
推奨設定の検索中
推奨設定の検索が進行中です。
セキュリティアップデートの実行中
セキュリティアップデートが実行中です。
セキュリティアップデートの保留中
セキュリティアップデートを実行する命令が送信処理待ちになっています。
セキュリティアップデートの保留中 (ハートビート)
次のハートビート時に、 Server & Workload Protection からセキュリティアップデートを実行するように指示が送信されます。
セキュリティアップデートの保留中 (オフライン)
エージェントは現在オフラインです。通信が再確立されると、 Server & Workload Protection はセキュリティアップデートを開始します。
ポリシー送信中
ポリシーをコンピュータに送信中です。
設定のアップデートの保留中 (ハートビート)
ポリシーの変更に合わせて設定を更新するように指示が、次回のハートビート時に Server & Workload Protection から送信されます。
設定のアップデートの保留中 (オフライン)
エージェントは現在オフラインです。 Server & Workload Protection は、通信が再確立されると、ポリシーの変更に合わせて設定のアップデートを開始します。
ソフトウェアをアップグレードしています (実行中)
ソフトウェアアップグレードが実行中です。
ソフトウェアをアップグレードしています (インストールプログラムの送信)
ソフトウェアのアップグレードを実行しています。インストールプログラムがコンピュータに送信されました。
ソフトウェアをアップグレードしています (保留中)
ソフトウェアアップグレードを実行する命令が送信処理待ちになっています。
ソフトウェアをアップグレードしています (アップグレードを完了するには再起動する必要があります)
ソフトウェアのアップグレードが要求されましたが、エージェントコンピュータを再起動するまで完了しません。この状態のコンピュータは、古いバージョンのエージェントによって保護されています。
ソフトウェアをアップグレードしています (結果の受信)
ソフトウェアのアップグレードを実行しています。結果を受信しました。
ソフトウェアをアップグレードしています (スケジュール)
コンピュータのアクセススケジュールが許可されると、ソフトウェアアップグレードが実行されます。

コンピュータのエラー

都道府県
説明
通信エラー
一般的なネットワークエラーです。
コンピュータへのルートなし
通常、 Server & Workload Protection とコンピュータの間にファイアウォールがあるため、またはそれらの間のルータがダウンしているために、コンピュータに到達できません。
ホスト名解決不能
未解決のソケットアドレスです。
有効化が必要
エージェントがまだ有効化されていないときに、エージェントに命令が送信されました。
Agentとの通信失敗
エージェントと通信できません。
プロトコルエラー
IP、TCP、またはHTTP層での通信エラーです。
たとえば、ファイアウォール、ルーター、またはAWSセキュリティグループによって接続がブロックされているために Server & Workload Protection のIPアドレスに到達できない場合、接続は失敗します。このエラーを解決するには、アクティベーションがポート番号が許可されており、ルートが存在することを確認します。
無効化が必要
エージェントは現在、別の Server & Workload Protection アカウントまたはDeep Security Managerによって有効化されています。
Agentなし
ターゲットでエージェントが検出されませんでした。
有効なソフトウェアバージョンなし
要求したプラットフォームおよびバージョンのインストーラが見つからないことを示します。
ソフトウェアの送信失敗
コンピュータへのバイナリパッケージの送信でエラーが発生しました。
内部エラー
内部エラーです。サポートプロバイダにお問い合わせください。
重複するコンピュータ
Server & Workload Protection コンピュータリスト内の2台のコンピュータが同じIPアドレスを共有しています。
未解決のソフトウェア変更数の上限に達しました
ファイルシステムで検出されたソフトウェアの変更が最大量を超えました。アプリケーションコントロールでは引き続き既存のルールが適用されますが、それ以上の変更は記録されず、そのコンピュータのソフトウェア変更は表示されなくなります。

保護モジュールのステータス

[コンピュータ] 画面でコンピュータ名にカーソルを合わせると、 [プレビュー] アイコン (
icon-preview-popover.png
) が表示されます。アイコンをクリックすると、コンピュータの保護モジュールの状態が表示されます。
[オンとオフの状態]:
都道府県
説明
オン
モジュールが Server & Workload Protection で設定され、エージェントにインストールされ、動作している。
消灯
モジュールが Server & Workload Protectionで設定されていないか、インストールされておらず、エージェントで動作していないか、またはその両方です。
不明
保護モジュールでエラーが発生しています。
[インストール状態]:
都道府県
説明
未インストール
モジュールを含むソフトウェアパッケージが Server & Workload Protectionでダウンロードされましたが、モジュールが Server & Workload Protection で有効になっていないか、 エージェントにインストールされていません。
インストール保留中
モジュールは Server & Workload Protection で設定されていますが、エージェントにインストールされていません。
インストール実行中
モジュールをAgentにインストール中です。
インストール済み
モジュールがエージェントにインストールされていること。この状態は、モジュールの状態が「オフ」の場合にのみ表示されます。 (状態が「オン」の場合、モジュールはエージェントにインストールされています。)
ローカルプラグインの使用
保護モジュールがオンになっており、ローカルパッケージでインストールされたモジュールを使用して適切に実行されています。
一致するモジュールプラグインが見つかりません
Server & Workload Protection 内のモジュールを含むソフトウェアパッケージのバージョンが、エージェントによって報告されたバージョンと一致しません。
サポートされていません/アップデートはサポートされていません
エージェントで一致するソフトウェアパッケージが見つかりましたが、プラットフォームでサポートされているモジュールが含まれていません。このモジュールのバージョンがすでにエージェントにインストールされているかどうかに応じて、「サポートされていません」または「アップデートがサポートされていません」と表示されます。

コンピュータでその他の処理を実行する

[コンピュータ] 画面の [処理] ボタンをクリックすると、選択したコンピュータで実行できる処理がいくつか提供されます。
処理
説明
ステータスの確認
検索やライセンス認証を実行せずに、コンピュータのステータスを確認します。
有効化/再有効化
コンピュータ上のエージェントを有効化または再有効化します。参照エージェントの有効化
無効化
Deep Security Manager (または Server & Workload Protection) 間でコンピュータの制御を転送できます。その場合は、 エージェントを無効にしてから、新しいManagerまたは Server & Workload Protectionで再度有効にする必要があります。
ポリシーの割り当て
コンピュータにポリシーを割り当てるためのリストがウィンドウに表示されます。コンピュータに割り当てられたポリシーの名前が、[ [コンピュータ][ポリシー] 列に表示されます。
注意
注意
ファイアウォールルールの追加やファイアウォールステートフル設定の変更など、他の設定をコンピュータに適用する場合は、ポリシーの名前の横に初期設定が変更されたことがわかるよう太字で表示されます。
ポリシーの送信
Server & Workload Protection を使用してコンピュータ上のエージェントの設定を変更する場合 (新しい侵入防御ルールの適用、ログ設定の変更など)、 Server & Workload Protection は新しい情報をエージェントに送信する必要があります。これは、ポリシーの送信に関する指示です。ポリシーのアップデートは通常すぐに行われますが、 [ポリシーの送信]をクリックして強制的にアップデートすることもできます。
セキュリティアップデートのダウンロード
設定されたRelayからエージェントに最新のセキュリティアップデートをダウンロードします。参照セキュリティアップデートの適用
セキュリティアップデートのロールバック
エージェントの最新のセキュリティアップデートをロールバックします。
イベントの取得
通常のイベント取得スケジュール (通常はハートビートごと) をオーバーライドし、コンピュータから今すぐイベントログを取得します。
警告/エラーのクリア
このコマンドを使用して、コンピュータのすべての警告とエラーをクリアします。このコマンドは、次の状況で役立ちます。
  • コンピュータのAgentがローカルでリセットされたとき
  • コンピュータのリストでコンピュータを無効にするかリストから削除する前に、ネットワークからコンピュータが切断されたとき
Agentソフトウェアのアップグレード
推奨設定の検索
Server & Workload Protection 、コンピュータを検索し、セキュリティルールの推奨設定を行うことができます。推奨設定の検索の結果は、コンピュータの [詳細] ウィンドウの [ルール] ページに表示されます。参照推奨設定の検索の管理と実行
推奨設定をクリア
このコンピュータでの推奨設定の検索の結果として得られた推奨ルールをクリアします。クリアすると、推奨設定の検索の結果として生成されたアラートのリストからもそのコンピュータが削除されます。
注意
注意
この処理では、過去の推奨設定によって割り当てられたルールの割り当ては解除されません。
不正プログラムのフル検索
選択したコンピュータで不正プログラムの完全検索を実行します。フルスキャンで実行される処理は、このコンピュータで有効な [不正プログラムの手動検索の設定] によって異なります。参照不正プログラム検索の設定
不正プログラムのクイック検索
重要なシステム領域で現在アクティブな脅威を検索します。クイック検索では、現在アクティブな不正プログラムを検索しますが、潜伏状態のファイルや保存されている感染ファイルを検索するためのファイルの詳細検索は実行しません。大容量のドライブでは、フル検索よりもクイック検索の方がはるかに高速です。
注意
注意
クイック検索はオンデマンドでのみ使用できます。予約タスクの一部としてクイック検索を予約することはできません。
オープンポートの検索
選択したすべてのコンピュータでポート検索を実行し、コンピュータにインストールされているエージェントの状態が、[非アクティブ化が必要]、[有効化が必要]、[エージェントの再有効化が必要]、または[オンライン]のいずれであるかを確認します。初期設定では、検索操作ではポート1~1024が検索されます。この範囲は [コンピュータエディタまたはポリシーエディタ>[設定]>[一般]]で変更できます。
注意
注意
エージェントがハートビートを待機するポート番号は、ポート範囲の設定に関係なく常に検索されます。 Server & Workload Protection は、エージェントと通信するために接続するときに、そのポート番号を使用します。ただし、コンピュータ ([コンピュータエディタまたはポリシーエディタ>[設定]>[一般]>[通信方向]]) の通信方向が「Agent/Applianceから開始」に設定されている場合、そのポート番号はオープンされません。
注意
注意
ネットワーク上の新しいコンピュータは検出されません。新しいコンピュータを検索するには、 [ディスカバー] ツールを使用します。
実行中のポート検索をキャンセル
多数のコンピュータまたは広範囲のポートに対して一連のポート検索を開始し、検索に時間がかかりすぎる場合は、 [実行中のポート検索をキャンセル] オプションを使用して検索をキャンセルします。
変更の検索
変更監視は、コンピュータのシステムとファイルに対する変更を追跡します。ベースラインを作成し、定期的な検索を実行してコンピュータの現在の状態をベースラインと比較します。詳細については、次を参照してください。変更監視の設定
整合性ベースラインの再構築
このコンピュータの変更監視のベースラインを再構築します。
資産評価の割り当て
アセット価値を使用すると、コンピュータとイベントを重要度で並べ替えることができます。さまざまなセキュリティルールには重大度の値があります。コンピュータでルールがトリガされると、ルールの重要度の値にコンピュータのアセット価値が掛けられます。この値は、イベントを重要度順にランク付けするために使用されます。参照イベントをランク付けして重要度を数値化する
Relayグループの割り当て
このコンピュータのRelayグループを選択してアップデートをダウンロードするには、コンピュータを右クリックして [[処理]>[Relayグループの割り当て]]を選択します。

コンピュータのアイコン

  • servers.png
    通常のコンピュータ
  • relay-server.png
    Relay (Relayが有効なエージェントがインストールされたコンピュータ)
  • server-scanner.png
    Scanner (Scanner有効化済みAgentがインストールされたコンピュータ)
  • docker-server.png
    Dockerホスト (物理コンピュータ)
  • vm-azure-docker.png
    DockerがインストールされたAzure仮想マシン
  • vm-ec2-docker.png
    DockerがインストールされたAmazon EC2
  • vm-azure-scanner.png
    ScannerがインストールされたAzure仮想マシン
  • vm-azure-scanner-sta.png
    ScannerがインストールされたAzure仮想マシン (起動済み)
  • vm-azure-scanner-sto.png
    ScannerがインストールされたAzure仮想マシン (停止)
  • vm-azure-scanner-sus.png
    ScannerがインストールされたAzure仮想マシン (一時停止)
  • vm-ec2-scanner.png
    ScannerがインストールされたAmazon EC2
  • vm-ec2-scanner-start.png
    ScannerがインストールされたAmazon EC2 (起動済み)
  • vm-ec2-scanner-stopp.png
    ScannerがインストールされたAmazon EC2 (停止)
  • vm-ec2-scanner-suspe.png
    ScannerがインストールされたAmazon EC2 (一時停止)
  • vm-workspace-started.png
    Amazon WorkSpace (起動済み)

各種コンピュータのステータス情報

円形のアイコンは、エージェントまたはモジュールの全体的なステータスを示します。
  • 緑: 問題なし
  • 黄: 問題が検出されました
  • 赤: 重大な問題が検出されました
  • グレー: 問題が見つからない、または問題を確認できません。モジュールの電源がオフになっている可能性があります。または、モジュールの電源がオンになっているにもかかわらず、そのモジュールに関連付けられているルールがなく、モジュールが結果をレポートできない可能性があります。

通常のコンピュータ

通常のコンピュータのプレビューペインには、エージェントの存在、エージェントのステータス、および保護モジュールのステータスが表示されます。
computer-properties.png

Relay

Relay有効化済みエージェントのプレビューペインには、Agentのステータス、配信可能なセキュリティアップデートコンポーネントの数、およびエージェントが提供する保護モジュールのステータスが表示されます。
relay-agent.png

検索サービス

スキャナのプレビューペインには、 エージェントの存在、そのステータス、保護モジュールのステータス、およびスキャナステータス (SAP) が表示されます。
scanner-agent.png

Dockerホスト

Dockerホストのプレビューペインには、 エージェントの存在とそのステータス、保護モジュールのステータス、およびDockerのステータスが表示されます。
docker-agent.png