スキャナ機能を使用すると、 Server & Workload Protectionを使用してSAP環境を保護できます。これにより、不正プログラム、クロスサイトスクリプティング、SQLインジェクションなどのさまざまな脅威から重要な情報を保護できます。
Server & Workload Protection は、SAP NetWeaverテクノロジプラットフォームにアップロードされたコンテンツを検索して真の種類を特定し、NetWeaver-VSIインタフェースを介してSAPシステムに報告します。コンテンツ検索は、文書内に埋め込まれたり偽装されたりする可能性のある不正なスクリプトコンテンツから保護します。
SAP管理者は、許可するドキュメントの種類に応じてポリシーを設定できます。
スキャナは、Relay有効化済みエージェントがインストールされたコンピュータではサポートされていません。
アーキテクチャ
- SAPユーザ環境は、SAP NetWeaverプラットフォームのセキュリティコンポーネントであるSAP Virus Scan Interface (VSI) によって保護されます。 VSIは、ドキュメント、埋め込み画像、およびPDFやOfficeドキュメント内のJavaScriptやスクリプトを含むアクティブコンテンツなど、あらゆる形式のユーザコンテンツを保護するために使用されます。スキャナ機能は、SAP NetWeaverテクノロジおよびSAP HANA®プラットフォームとシームレスに連携します。
- Server & Workload Protectionスキャナーは、SAP NetWeaverテクノロジープラットフォームにアップロードされたコンテンツをスキャンしてその真のタイプを判定し、NetWeaver VSIインターフェースを介してSAPシステムに報告します。コンテンツスキャンは、ドキュメント内に埋め込まれたり偽装されたりする可能性のある悪意のあるスクリプトコンテンツから保護します。
- SAP管理者は、許可する実際のドキュメントタイプに応じてポリシーを設定できます。

Server & Workload Protection およびSAPコンポーネント
Server & Workload ProtectionはSAP NetWeaverサーバ上にあるエージェントと接続します。エージェントは、スキャン目的でTrendAI™が提供するウイルスアダプタであるlibsapvsaまたはdsvsa.dllと接続します。
インストールには次のコンポーネントが含まれています:
- Server & Workload Protection: 管理者がセキュリティポリシーを設定し、エージェントに保護を展開するために使用する集中型のウェブベースのマネジメントコンソール。
- エージェント: コンピュータに直接展開されたセキュリティエージェント。その保護の性質は、各エージェントがServer & Workload Protectionから受け取るルールとセキュリティ設定に依存します。
- SAP NetWeaver: SAP統合技術コンピューティングプラットフォーム。SAP NetWeaverウイルス検索インターフェース (NW-VSI) は、実際の検索を行うサードパーティ製品のためのウイルス検索機能を提供します。NW-VSIインターフェースは有効化する必要があります。
- SAP NetWeaver ABAP WinGUI: SAP NetWeaverに使用されるWindowsマネジメントコンソールです。このドキュメントでは、エージェントとSAP NetWeaverウイルス検索インターフェースの設定に使用されます。

Server & Workload Protection ScannerとSAP NetWeaverの統合の設定
-
プラットフォーム別のサポート機能を参照して、スキャナーをサポートするオペレーティングシステムに関する情報を取得してください。
-
サポートされているオペレーティングシステムのいずれかを実行しているSAPアプリケーションサーバにエージェントをインストールします。エージェントのインストールを参照してください。
-
SAPサーバを Server & Workload Protection に追加し、SAPサーバでエージェントを有効化します。参照SAPサーバを Server & Workload Protection に追加し、エージェントを有効化する。
-
[コンピュータエディタ] または [ポリシーエディタ]を開き、に移動します。
-
SAP統合を有効にします。セキュリティプロファイルの割り当てを参照してください。
-
次のトランザクションを呼び出して、SAPウイルス検索インターフェース (VSI) を構成します。
-
VSCANGROUP
-
VSCAN
-
VSCANPROFILE
-
VSCANTEST
エージェントを使用するようにSAPを構成するを参照してください -
オペレーティングシステムと環境によっては、出力が異なる場合があります。
Agentのインストール
エージェントはコアエージェント機能のみでインストールされます。エージェントがSUSE Linux EnterpriseサーバまたはRed Hat Enterprise
Linuxにインストールされた後、エージェントで保護モジュールを有効にすることができます。その時点で、保護モジュールに必要なプラグインがダウンロードされ、インストールされます。
-
Deep Securityソフトウェアのダウンロードページにアクセスし、お使いのOSに対応するエージェントパッケージをダウンロードしてください。
-
ターゲット システムにエージェントをインストールします。 OS に応じて、rpm または zypper を使用できます。この例では、次のように入力して rpm を使用します。
rpm -ihv Agent-Core-SuSE_<version>.x86_64.rpm -
次のような出力を期待してください:
これはエージェントのインストールが完了したことを示しています
Server & Workload Protectionから生成された配信スクリプトを使用して、エージェントを配信することもできます。
エージェントはSAPサーバにインストールされましたが、保護モジュールはアクティブではありません。保護を有効にするには、SAPサーバをServer & Workload Protectionに追加する必要があります。
SAPサーバを Server & Workload Protection に追加し、エージェントを有効化する
SAPサーバを追加するには、Server & Workload Protectionコンソールを開き、[コンピュータ]タブで[新規]をクリックします。サーバを追加する方法はいくつかあり、Microsoft Active Directory、VMware vCenter、Amazon Web Services、Microsoft
Azureとの同期があります。また、FQDNまたはIPアドレスを使用してコンピュータを追加することもできます。詳細については、コンピュータの追加についてを参照してください。
インスタンスのステータスは[Unmanaged (Activation Required)]または[Unmanaged (Unknown)]です。次に、Server & Workload Protectionがコンピュータを保護するためのルールとポリシーを割り当てる前にエージェントをアクティブ化してください。アクティブ化プロセスには、エージェントとServer & Workload Protection間のユニークなフィンガープリントの交換が含まれます。エージェントをアクティブ化する方法は、エージェント開始またはマネージャ開始の2通りです。
マネージャによるアクティベーション: この方法では、Server & Workload Protection(マネージャ) がFQDNまたはエージェントのIPにエージェントのハートビート用リスニングポート番号を介して接続できる必要があります。これは、NATポートフォワーディング、ファイアウォール、またはAWSセキュリティグループのために困難な場合があります。マネージャによるアクティベーションを行うには、Server & Workload Protectionコンソールの[コンピュータ]タブに移動し、エージェントがインストールされているインスタンスを右クリックして、をクリックします。マネージャによるアクティベーションを使用する場合は、不正なマネージャからエージェントを保護することも必要です。
エージェントによるアクティベーション: エージェントによる方法では、エージェントがServer & Workload Protectionに接続できる必要があります。
また、Server & Workload Protectionコンソールでをクリックし、[Allow Agent-Initiated Activation]を選択してエージェントによるアクティベーションを有効にする必要があります。
次に、エージェントでローカルで実行するコマンドラインツールを使用して、有効化プロセスを開始します。最小限のアクティベーション手順には、アクティベーションコマンドと
Server & Workload Protection URL (ポート番号を含む) が含まれます。
dsa_control -a dsm://[managerurl]:[port]/ここで、
-aは、エージェントを有効にするコマンドです。dsm://managerurl:443/は、エージェントが Server & Workload Protectionを指すパラメータです。 (「managerurl」は Server & Workload ProtectionのURLで、「443」はAgentからManagerへの初期設定の通信ポートです)。
アクティベーションコマンドに必要なパラメータはマネージャURLのみです。追加のパラメータも利用可能です。利用可能なパラメータの一覧については、コマンドラインの基本を参照してください。
有効化を確認する手順は次のとおりです。
- Server & Workload Protection コンソールで、[コンピュータ] タブを選択します。
- コンピュータ名をクリックし、[詳細]をクリックして、コンピュータのステータスが管理対象であることを確認してください。
セキュリティプロファイルを割り当てる
この時点で、エージェントのステータスは[Managed (Online)]ですが、保護モジュールがインストールされていません。これは、エージェントとServer & Workload Protectionが通信しているが、エージェントが設定を使用していないことを意味します。
保護を適用する方法はいくつかあります。この例では、SAPインスタンスで不正プログラム対策とSAPを直接有効にし、デフォルト[Scan Configurations]を割り当てることで構成が行われます。
-
コンピュータエディタまたはポリシーエディタで、 。
-
[不正プログラム対策]セクションで、[設定]を[オン](または[Inherited On]) に設定し、[保存]をクリックします。

-
[リアルタイム検索]、[手動検索]、または[予約検索]セクションで、[Malware Scan Configuration]と[予約]を設定するか、それらの設定を親ポリシーから継承することを許可します。
-
[保存]をクリックします。不正プログラム対策モジュールのステータスが[Off, installation pending]に変わります。これは、エージェントがServer & Workload Protectionから必要なモジュールを取得していることを意味します。これを機能させるには、クライアントがリレーのリスニングポート番号でリレーにアクセスする必要があります。しばらくすると、エージェントは不正プログラム対策パターンや検索エンジンなどのコンポーネントの更新をダウンロードし始めます。
-
コンピュータエディタで、 。
-
[SAP]セクションで、[SAP Scanner configuration]を[オン](または[Inherited (On)]) に設定し、[保存]をクリックします。
エージェントのステータスが再び[Managed (Online)]に変わり、不正プログラム対策およびスキャナー (SAP) モジュールが[オン]になったら、SAPの設定を進めることができます。

エージェントを使用するようにSAPを設定する
エージェントは現在実行中であり、そのOSのファイルシステムを検索できます。次に、エージェントにSAPアプリケーションサーバを認識させます。これを使用するには、アプリケーションサーバ内にウイルス検索アダプタを作成します。ウイルス検索アダプタはグループの一部でなければなりません。ウイルス検索アダプタとウイルス検索グループが作成された後、ウイルス検索プロファイルを使用して、何を検索するか、どのように動作するかを設定できます。
以下のタスクを実行します。
ウイルス検索グループとウイルス検索アダプタはどちらもグローバル設定 (クライアント00) です。ウイルス検索プロファイルは、各テナント (クライアント01、02など)
で設定する必要があります。
スキャナーグループを設定します
-
SAP WinGUIで[VSCANGROUP]トランザクションを実行します。編集モードで[New Entries]をクリックします。

-
[Scanner Group]領域にグループ名を指定し、[Group Text]領域にスキャナーグループの説明を入力して、新しいスキャナーグループを作成します。

-
[保存] をクリックするか、編集モードを終了します。[Prompt for Workbench request]という名前のダイアログが表示されます。次の例では、すべてのVSI関連の変更を追跡するために新しいワークベンチリクエストが作成されます。

次の手順はVSI統合の実際の設定です。それは[Virus Scan Adapter]と呼ばれます。
ウイルス検索プロバイダの設定
-
SAP WinGUIで[VSCAN]トランザクションを実行します。編集モードで[New Entries]をクリックします。

-
VSI認定ソリューションの設定を入力します。次の例では、いくつかの構成パラメータが設定されています。
設定値説明Provider TypeADAPTER (Virus Scan Adapter)自動的に設定されます (初期設定)。Provider NameVSA_<host name>自動的に設定され、エイリアスとして機能します。Scanner Group前の手順で設定したグループを選択します。入力ヘルプを使用して、以前に作成されたすべてのスキャナグループを表示できます。ステータスActive (Application Server)自動的に設定されます (初期設定)。サーバnplhost_NPL_42自動的に設定されるホスト名です。Reinit. Interv.8 Hoursウイルススキャンアダプタが再初期化されて新しいウイルス定義がロードされるまでの時間を指定します。Adapter Path (Linux)/lib64/libsapvsa.so初期設定のパスです。Adapter Path (Windows)C:\Program Files\TrendAI™\Deep Security Agent\lib\dsvsa.dll初期設定のパスです。 -
[保存] をクリックするか、編集モードを終了します。これをワークベンチ要求にパックするよう求めるプロンプトが表示されます。
-
リクエストを確認し、[開始] をクリックします。[ステータス]ライトが緑色に点灯すると、アダプターがロードされてアクティブになっていることを意味します。

この時点で、VSI構成はほぼ完了しています。アプリケーションサーバは、TrendAI™によって提供されるウイルス検索を使用してファイルトランザクションを処理する準備が整いました。
ウイルス検索プロファイルを設定
-
SAP WinGUIで[VSCANPROFILE]トランザクションを実行し、ウイルス検索が必要なSAP操作を選択してください。例えば、[/SCET/GUI_UPLOAD]または[/SCET/GUI_DOWNLOAD]のために[アクティブ]を選択し、[保存]をクリックします。

-
編集モードで、[New Entries]をクリックします。ウイルス検索プロファイルでは、特定のトランザクション (ファイルのアップロード、ファイルのダウンロードなど) をウイルス検索インタフェースに応じて処理する方法を定義します。アプリケーションサーバで設定済みのウイルス検索アダプタを使用するには、新しいウイルス検索プロファイルを作成する必要があります。
-
[Scan Profile]でZ_TMProfileを入力し、[アクティブ]、[デフォルトプロファイル]、[Evaluate Profile Configuration Param]を選択します。

-
編集モードのまま、[手順]をダブルクリックしてステップを設定します。

-
[New Entries]をクリックします。ステップは、プロファイルがトランザクションから呼び出されたときの動作を定義します。
-
[位置]を0に設定し、[種類]をグループに設定し、[Scanner Group]を以前に設定したグループ名に設定します。
-
[保存] をクリックするか、編集モードを終了します。既存のウイルス検索プロファイル[/SCET/DP_VS_ENABLED]についての通知が最終的に表示されます。
-
プロファイルはアクティブではなく、使用されていないため、既存のプロファイルに関する通知は無視してください。この通知を確認すると、この設定をカスタマイズ要求に含めるように求められます。新しい要求を作成すると、加えられた変更を追跡できます。

-
手順の構成パラメータを作成するには、[Profile Configuration Parameters]をダブルクリックし、[New Entries]をクリックしてパラメータを設定します。パラメータ種類説明CUST_ACTIVE_CONTENTBOOLファイルにスクリプト (JavaScript、PHP、ASPスクリプト) が含まれているか確認し、ブロックします。CUST_CHECK_MIME_TYPEBOOL
ファイル拡張子名がそのMIMEタイプと一致するか確認してください。一致しない場合、ファイルはブロックされます。すべてのMIMEタイプと拡張子名は正確に一致させることができます。例えば: - Wordファイルは.docまたは.dotである必要があります
- JPEGファイルは.jpgである必要があります
- テキストファイルとバイナリファイルは任意の拡張子である可能性があります (ブロックしないでください)
組み込みのマッピングテーブルについては、サポートされているMIMEタイプを参照してください。組み込みテーブルに含まれていないMIMEタイプやファイル拡張子をスキャナーが認識するように設定するには、カスタムMIMEタイプマッピングの追加を参照してください。 -
[Step Configuration Parameters]をダブルクリックします。[New Entries]をクリックして、パラメータを設定します。パラメータ種類説明LinuxでのデフォルトWindowsでのデフォルトSCANBESTEFFORTBOOL検索はベストエフォートベースで実行する必要があります。つまり、VSAがオブジェクトを検索できるようにするすべてのセキュリティクリティカルなフラグ、例えばSCANALLFILESやSCANEXTRACT、そして内部フラグも有効にする必要があります。これらのフラグが具体的にどれであるかの詳細は、認証に保存できます。未設定未設定SCANALLFILESBOOLファイル拡張子に関係なくすべてのファイルをスキャンします。無効無効SCANEXTENSIONSCHARVSAが検索するファイル拡張子のリスト。設定された拡張子のみがチェックされます。他の拡張子はブロックされます。ワイルドカードも使用可能で、パターンを検索できます。*はこの場所とそれ以降を、?はこの文字のみを表します。例えば、exe;com;do?;ht* => `*`はすべてのファイルを検索することを意味します。null""SCANLIMITINTこの設定は、圧縮ファイルに適用されます。解凍して検索するファイルの最大数を指定します。INT_MAX65535SCANEXTRACTBOOLアーカイブまたは圧縮オブジェクトを解凍します。有効有効SCANEXTRACT_SIZESIZE_T最大解凍サイズです。0x7FFFFFFF62914560 (60MB)SCANEXTRACT_DEPTHINTオブジェクトが解凍される最大の深さ (階層) です。2020SCANLOGPATHCHARVSAのカスタムログパス絶対パスである必要があります。通常のファイルか、通常のファイルを作成できる場所でなければなりません。実行可能ファイルのパスは使用できません。書き込まれるログメッセージは限られています。例えば、検出された不正プログラムです。2024年5月2日以降にリリースされたエージェントバージョンでサポートされています。(未設定)(未設定)SCANMIMETYPESCHAR検索するMIMEタイプのリスト。設定されたMIMEタイプのファイルのみがチェックされます。他のMIMEタイプはブロックされます。このパラメータはCUST_CHECK_MIME_TYPEが有効な場合にのみ機能します。未設定未設定BLOCKMIMETYPESCHARブロックするMIMEタイプのリスト。このパラメータはCUST_CHECK_MIME_TYPEが有効な場合にのみ機能します。未設定未設定BLOCKEXTENSIONSCHARブロックするファイル拡張子のリスト。未設定未設定
この設定はクライアント単位であり、SAPアプリケーションサーバの各テナントで設定する必要があります。
カスタムMIMEタイプマッピングを追加
SAPスキャナーは、認識された各MIMEタイプを1つ以上の受け入れ可能なファイル拡張子と関連付けることができる組み込みのマッピングテーブルを使用します。
CUST_CHECK_MIME_TYPEパラメータが有効になっている場合、スキャナーはアップロードされた各ファイルの実際のMIMEタイプを判別し、そのMIMEタイプをテーブルで見つけ、そのMIMEタイプに対して拡張子がリストされていない限りファイルをブロックします。組み込みテーブルの内容については、サポートされているMIMEタイプを参照してください。組み込みテーブルは、組織特有のMIMEタイプやファイル拡張子、独自形式やカスタマイズされた拡張子を認識しません。その結果、
CUST_CHECK_MIME_TYPEが有効になっている場合、これらのファイルはMIMEタイプの不一致としてブロックされます。MIMEタイプのチェックを無効にしたりエージェントをアップグレードしたりせずに、これらの不要なブロックを防ぐには、カスタムMIMEタイプマッピングを定義してください。カスタムMIMEタイプマッピングを有効にするには、設定がコンソールに表示される前にアカウントで有効にする必要があります。アクセスをリクエストするには、TrendAI™テクニカルサポートに連絡してください。
カスタムマッピングは、SAPスキャナーが有効な場合にのみ効果を発揮します。コンピュータまたはポリシーエディターで、[SAP Scanner configuration]を[オン]または[Inherited (On)]に設定します。詳細はセキュリティプロファイルの割り当てを参照してください。SAPスキャナーがオフの間もマッピング設定は表示および編集可能ですが、スキャナーはそれらを適用しません。
次のいずれかのソースを通じてカスタムマッピングを定義できます。
- ポリシーまたはコンピュータ設定: エントリはServer & Workload Protectionコンソールで定義され、ポリシーまたはコンピュータ設定がカバーするSAPサーバーに適用されます。WindowsおよびLinuxのSAPアプリケーションサーバーでサポートされています。
- ローカルINIファイル: エントリは単一のSAPサーバ上で直接定義され、そのサーバ上のコンソール設定より優先されます。Linux SAPアプリケーションサーバのみでサポートされています。
カスタムマッピングではワイルドカードはサポートされていません。組み込みテーブルがワイルドカード拡張子にマップするMIMEタイプも含まれます。
ポリシーまたはコンピュータ設定での構成
-
Server & Workload Protectionで、コンピュータまたはポリシーエディタを開き、に移動します。
-
[SAP]領域で[カスタムMIMEマッピング]の下にある各MIMEタイプに対して[MIMEマッピングを追加]をクリックし、次の値を入力してください。
- MIMEタイプ: 完全なMIMEタイプ文字列、例えば
application/x-custom。この値はスキャナーが検出するMIMEタイプと完全に一致する必要があります。一致は大文字と小文字を区別し、周囲の空白は削除されません。 - 拡張子: MIMEタイプに関連付ける1つ以上の拡張子をセミコロンで区切ったリストです。拡張子はドットを付けず、先頭と末尾にセミコロンを付けて指定します。拡張子は大文字と小文字を区別せずに一致します。例えば、
;cst;custom;。
- MIMEタイプ: 完全なMIMEタイプ文字列、例えば
-
[保存]をクリックします。各エントリには両方の値が必要です。保存されたエントリは、ポリシーまたはコンピュータ設定がカバーするエージェントに送信されます。
同じMIMEタイプがポリシーとそのポリシーが適用されるコンピュータの設定の両方で定義されている場合、2つの定義からの拡張子が結合されます。例えば、ポリシーが
application/zipを;rar;にマッピングし、コンピュータがapplication/zipを;zipx;zipy;にマッピングする場合、そのコンピュータ上でapplication/zipは;zipx;zipy;rar;に効果的にマッピングされます。Linuxでは、エージェントは結果の構成を次の形式で
/var/opt/ds_agent/guests/0000-0000-0000/amvmcfg.xmlに保存します。<CustomMimeMappings> <CustomMimeMapping mimeType="application/x-custom" extensions=";cst;custom;"/> <CustomMimeMapping mimeType="application/vnd.company" extensions=";comp;"/> <CustomMimeMapping mimeType="text/x-specialformat" extensions=";spc;special;"/> </CustomMimeMappings>
amvmcfg.xmlを直接編集しないでください。エージェントはポリシーのアップデートを受け取るたびにファイルを再生成し、手動での変更は上書きされます。ローカルINIファイルによる設定 (Linuxのみ)
単一のSAPサーバーでコンソール設定を上書きする必要がある場合は、ローカルINIファイルを使用してください。この方法はLinuxエージェントのみでサポートされています。Windowsエージェントはこのファイルを無視します。
-
SAPサーバ上で、ファイル
/var/opt/ds_agent/am/custom_mime.iniを作成または編集してください。 -
次の構文を使用して、各マッピングを別々の行に追加してください:
<mime-type>=;<extension1>;<extension2>;…
例:application/x-custom=;cst;custom; application/vnd.company=;comp; text/x-specialformat=;spc;special;
ファイルは次の形式要件に準拠している必要があります。- セクションヘッダーなしで1行につき1つのマッピング。ファイル形式は
dt.iniとは異なります。 - 拡張子リストの先頭、連続する拡張子の間、およびリストの末尾にセミコロンを配置します。
- ドットなしで指定された拡張子。拡張子は大文字小文字を区別せずに一致します。
- MIMEタイプごとに1つの定義。ファイルが同じMIMEタイプを複数回定義している場合、最初の定義のみが有効になります。
- セクションヘッダーなしで1行につき1つのマッピング。ファイル形式は
-
ファイルを保存し、新しいエントリを適用するためにエージェントを再起動してください。
同じMIMEタイプがローカルINIファイルとコンソールの両方で定義されている場合、ローカルINIエントリがそのサーバ上でコンソールエントリを置き換えます。コンソールで定義された他のすべてのエントリは有効のままです。
評価順序
カスタムマッピングは、定義されたMIMEタイプの組み込み拡張子リストを置き換えます。
CUST_CHECK_MIME_TYPEが有効になっている場合、SAPスキャナーはアップロードされた各ファイルの実際のMIMEタイプを判別し、次のようにファイルの拡張子を確認します。- カスタムマッピングが検出されたMIMEタイプを定義している場合、スキャナーはそのカスタムマッピング内の拡張子のみをファイルの拡張子と照合し、そのMIMEタイプに対して組み込みのマッピングテーブルを参照しません。Linuxでは、ローカルINIファイルの定義が同じMIMEタイプに対するコンソール設定よりも優先されます。
- カスタムマッピングで検出されたMIMEタイプが定義されていない場合、スキャナーはファイルの拡張子を組み込みのマッピングテーブルと照合します。
- 拡張機能が該当するソースにリストされていない場合、スキャナーはファイルをブロックします。
カスタムマッピングは組み込みの拡張子リストを置き換えるため、各カスタムマッピングには、そのMIMEタイプで許可したいすべての拡張子をリストする必要があります。これには、組み込みテーブルがすでに受け入れている拡張子も含まれます。次の例は、スキャナーが
application/mswordとして検出したdocx拡張子のファイルに対する結果を示しています。このMIMEタイプに対して、組み込みテーブルはdocとdotを受け入れます。|
application/mswordのカスタムマッピング
|
結果
|
|
なし
|
ブロックされました。組み込みテーブルは
docとdotのみを受け付けます。 |
;docx; |
許可されました。カスタムマッピングは
docxを受け入れます。 |
;doc; |
ブロックされました。カスタムマッピングは組み込みの拡張リストを置き換え、
docxを含んでいません。 |
Linuxでは、無効なカスタムエントリ (空のMIMEタイプや不正な拡張子リストを持つもの) は
/var/opt/ds_agent/diag/ds_am.logに記録され、無視されます。残りの有効なエントリは引き続き適用されます。トラブルシューティング
-
Linuxエージェントがコンソールで定義されたエントリを受信したことを確認するには、SAPサーバ上の
/var/opt/ds_agent/guests/0000-0000-0000/amvmcfg.xmlを調べます。ファイルには、各エントリを一覧表示する<CustomMimeMappings>要素が含まれている必要があります。 -
ローカルINIファイルが読み込まれていることを確認するには、
/var/opt/ds_agent/diag/ds_am.logでcustom_mime.iniを参照するエントリを検索してください。 -
ファイルにカスタムマッピングを追加した後もブロックされ続ける場合は、SAPトランザクション[VSCANTEST]を実行し、[Content Information]出力を確認してください。スキャナーが検出したMIMEタイプは、マッピング内の
mimeType値と完全に一致している必要があります。スキャナーは大文字小文字の正規化や周囲の空白のトリムを行わないため、いかなる不一致もエントリの有効化を妨げます。
サポートされているMIMEタイプ
スキャナでサポートされるMIMEタイプは、使用しているエージェントのバージョンによって異なります。
この表に含まれていないMIMEタイプやファイル拡張子を認識するようにスキャナーを設定するには、エージェントをアップグレードせずに、カスタムMIMEタイプマッピングを追加を参照してください。
- Agentバージョン9.6ではVSAPI 9.85を使用
- Agentバージョン10.0ではATSE 9.861を使用
- Agentバージョン10.1ではATSE 9.862を使用
- Agentバージョン10.2、10.3、11.0、11.1、および11.2ではATSE 10.000を使用します。
- Agentバージョン11.3以降ではATSE 11.0.000を使用
|
MIMEタイプ
|
説明
|
拡張
|
9.6エージェントでサポート
|
10.0エージェントでサポート
|
10.1エージェント以降でサポート
|
|
application/octet-stream
|
|
*
|
はい
|
はい
|
はい
|
|
application/com
|
COMファイル
|
com
|
はい
|
はい
|
はい
|
|
application/ecmascript
|
EMCScriptファイル
|
es
|
はい
|
はい
|
はい
|
|
application/hta
|
HTAファイル
|
hta
|
はい
|
はい
|
はい
|
|
application/java-archive
|
Java Archive (JAR) ファイル
|
jar
|
はい
|
はい
|
はい
|
|
application/javascript
|
JavaScriptファイル
|
js、jsxinc、jsx
|
はい
|
はい
|
はい
|
|
application/msword
|
Word for Windows
|
doc、dot
|
はい
|
はい
|
はい
|
|
application/vnd.ms-access
|
MS Access
|
mdb
|
いいえ
|
いいえ
|
いいえ
|
|
application/vnd.ms-project
|
MS Project
|
mpp
|
いいえ
|
いいえ
|
いいえ
|
|
application/msword
|
MS Word
|
doc、dot
|
はい
|
はい
|
はい
|
|
application/octet-stream
|
COMファイル
|
com
|
はい
|
はい
|
はい
|
|
application/octet-stream
|
EXEファイル
|
exe
|
はい
|
はい
|
はい
|
|
application/pdf
|
Adobe Portable Document Formatファイル
|
pdf
|
はい
|
はい
|
はい
|
|
application/postscript
|
Postscript
|
ai
|
はい
|
はい
|
はい
|
|
application/postscript
|
Postscript
|
ps
|
はい
|
はい
|
はい
|
|
application/postscript
|
Postscript
|
ps
|
はい
|
はい
|
はい
|
|
application/rar
|
ローカルキャッシュまたはリモートサーバのいずれかから文書を取得して、そのURLを要求者に返すために使用されます。
|
rar
|
はい
|
はい
|
はい
|
|
application/rtf
|
Microsoft RTF
|
rtf
|
はい
|
はい
|
はい
|
|
application/sar
|
Sarファイル
|
sar
|
はい
|
はい
|
はい
|
|
application/vnd.ms-excel
|
Excel for Windows
|
xls、xlt、xla
|
はい
|
はい
|
はい
|
|
application/vnd.ms-outlook
|
Windows版のOutlook
|
msg
|
いいえ
|
はい
|
はい
|
|
application/vnd.ms-powerpoint
|
Windows PowerPoint
|
ppt、pot、pps、ppa
|
はい
|
はい
|
はい
|
|
application/vnd.ms-publisher
|
MS Publisher
|
pub
|
いいえ
|
いいえ
|
はい
|
|
application/vnd.oasis.opendocument
|
OpenDocument
|
odf
|
はい
|
はい
|
はい
|
|
application/vnd.openxmlformats-officedocument.presentationml.presentation
|
MS Officeファイル
|
pptx、potx、ppsx、ppam、pptm、potm、ppsm
|
はい
|
はい
|
はい
|
|
application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
|
MS Officeファイル
|
xlsx、xltx、xlsm、xltm、xlam、xlsb
|
はい
|
はい
|
はい
|
|
application/vnd.openxmlformats-officedocument.wordprocessingml.document
|
MS Officeファイル
|
docx、dotx、docm、dotm
|
はい
|
はい
|
はい
|
|
application/vnd.rn-realmedia
|
Real Media
|
rm
|
はい
|
はい
|
はい
|
|
application/wordperfect
|
WOrdPerfect
|
wp、wp5、wp6、wpd、w60、w61
|
はい
|
はい
|
はい
|
|
application/x-alf
|
|
alf
|
はい
|
はい
|
はい
|
|
application/x-arc-compressed
|
ARCファイル
|
arc
|
はい
|
はい
|
はい
|
|
application/x-bzip2
|
bZIPファイル
|
*
|
はい
|
はい
|
はい
|
|
application/x-cpio
|
CPIOファイル
|
*
|
はい
|
はい
|
はい
|
|
application/x-director
|
Adobe Director Shockwave Movie
|
dcr
|
はい
|
はい
|
はい
|
|
application/x-gzip
|
Gzip
|
*
|
はい
|
はい
|
はい
|
|
application/xhtml+xml
|
XHTML
|
dhtm、dhtml、htm、html、htx、sht、shtm、shtml、stml、xht、xhtm、xhtml、xml、txt
|
はい
|
はい
|
はい
|
|
application/x-java-class
|
JAVAアプレット
|
class
|
はい
|
はい
|
はい
|
|
application/x-kep
|
|
kep
|
はい
|
はい
|
はい
|
|
application/x-otf
|
|
otf
|
はい
|
はい
|
はい
|
|
application/x-sapshortcut
|
|
sap、sapc
|
はい
|
はい
|
はい
|
|
application/x-shockwave-flash
|
Macromediaフラッシュ
|
swf
|
はい
|
はい
|
はい
|
|
application/x-silverlight-app
|
PKZIP
|
xap
|
はい
|
はい
|
はい
|
|
application/x-sim
|
|
sim
|
はい
|
はい
|
はい
|
|
application/x-tar
|
TARファイル
|
tar
|
はい
|
はい
|
はい
|
|
application/x-vbs
|
|
*
|
はい
|
はい
|
はい
|
|
application/zip
|
ZIPファイル
|
zip、zipx
|
はい
|
はい
|
はい
|
|
audio/basic
|
オーディオ
|
snd、au
|
はい
|
はい
|
はい
|
|
audio/midi
|
MIDI
|
mid、midi、rmi、mdi、kar
|
はい
|
はい
|
はい
|
|
audio/x-aiff
|
Apple/SGIのAudio InterChange File Format (以下、AIFF)
|
aiff、aif、aifc
|
はい
|
はい
|
はい
|
|
audio/x-mpeg-3
|
MP3
|
mp3
|
はい
|
はい
|
はい
|
|
audio/x-realaudio
|
Real Audio
|
ra
|
はい
|
はい
|
はい
|
|
audio/x-voc
|
Creative Voice Format(VOC)
|
voc
|
はい
|
はい
|
はい
|
|
image/bmp
|
Windows BMP
|
bmp
|
はい
|
はい
|
はい
|
|
image/gif
|
GIF
|
gif
|
はい
|
はい
|
はい
|
|
image/ico
|
Windowsアイコン
|
ico
|
はい
|
はい
|
はい
|
|
image/jpeg
|
JPEG
|
jpg、jpeg、jpe、jif、jfif、jfi
|
はい
|
はい
|
はい
|
|
image/msp
|
Microsoft Paint
|
msp
|
はい
|
はい
|
はい
|
|
image/png
|
Portable Network Graphics
|
png
|
はい
|
はい
|
はい
|
|
image/ppm
|
PPMイメージ
|
ppm
|
はい
|
はい
|
はい
|
|
image/svg+xml
|
|
svg
|
はい
|
はい
|
はい
|
|
image/tiff
|
TIFF
|
tif、tiff
|
はい
|
はい
|
はい
|
|
image/vnd.ms-modi
|
Microsoft Document Imaging
|
mdi
|
はい
|
はい
|
はい
|
|
image/x-cpt
|
Corel PhotoPaint
|
cpt
|
はい
|
はい
|
はい
|
|
image/x-pcx
|
PCX
|
pcx
|
はい
|
はい
|
はい
|
|
image/x-pict
|
Macintoshビットマップ
|
pct
|
はい
|
はい
|
はい
|
|
image/x-ras
|
Sun Raster(RAS)
|
ras
|
はい
|
はい
|
はい
|
|
image/x-wmf
|
Windows Metafile
|
wmf
|
はい
|
はい
|
はい
|
|
text/csv
|
CSV
|
csv、txt
|
はい
|
はい
|
はい
|
|
text/html
|
HTML
|
dhtm、dhtml、htm、html、htx、sht、shtm、shtml、stml、xht、xhtm、xhtml、xml、txt
|
はい
|
はい
|
はい
|
|
text/plain
|
|
*
|
はい
|
はい
|
はい
|
|
text/plain
|
テキストファイル
|
txt
|
はい
|
はい
|
はい
|
|
text/xml
|
XML
|
dhtm、dhtml、htm、html、htx、sht、shtm、shtml、stml、xht、xhtm、xhtml、xml、txt
|
はい
|
はい
|
はい
|
|
text/xsl
|
XSL
|
xsl
|
はい
|
はい
|
はい
|
|
不明/不明
|
|
*
|
はい
|
はい
|
はい
|
|
video/mpeg
|
|
*
|
はい
|
はい
|
はい
|
|
video/quicktime
|
Quick Time Media
|
qt
|
はい
|
はい
|
はい
|
|
video/x-fli
|
AutoDesk Animator
|
fli
|
はい
|
はい
|
はい
|
|
video/x-flv
|
Adobe Flash FLVビデオ
|
flv
|
はい
|
はい
|
はい
|
|
video/x-ms-asf
|
Advanced Streaming Format
|
asf
|
はい
|
はい
|
はい
|
|
video/x-scm
|
Lotus ScreenCamムービー
|
scm
|
はい
|
はい
|
はい
|
|
text/x-msdos-batch
|
バッチファイルは、DOS、OS/2、Microsoft Windowsで使用されるスクリプトファイルです
|
bat, cmd, btm, txt
|
いいえ
|
いいえ
|
いいえ
|


