ビュー:

InterScan Web Security Virtual ApplianceやInterScan Web Security SuiteなどのInterScan Web Security製品からZero Trust Secure Access Internet Accessへのアップグレード時に移行される機能と設定について理解を深めることができます。

次の表は、インターネットアクセスへのアップグレード時にInterScan Web Securityの機能と設定がどのように移行されるかを示しています。

機能

機能
移行可能
備考
ダッシュボード
いいえ
関連するすべての情報と設定は、 Trend Vision OneのZero Trust Secure Accessアプリにあります。
インターネットアクセスサービスの概要については、Zero Trust Secure AccessSecure Access Overviewに移動して、インターネットアクセスタブをクリックしてください。
に移動[Zero Trust Secure Access][Secure Access Configuration][Internet Access Configuration]をクリックして、インターネットアクセスの設定を行います。
ログ
いいえ
アクティビティログは、 Trend Vision OneのSearchアプリから入手できます。
XDR Threat InvestigationSearchに移動して、検索方法ドロップダウンメニューのセキュアアクセスアクティビティデータを選択します。
重要
重要
InterScan Web Securityの既存のログは Trend Vision Oneに移行されません。
レポート
いいえ
レポートは、 Trend Vision Oneのレポートアプリから利用できます。
Go to Dashboards and ReportsReports.
重要
重要
InterScan Web Securityの既存のレポートは、 Trend Vision Oneに移行されません。
アップデート
いいえ
Zero Trust Secure Accessインターネットアクセスパターンとエンジンのアップデートは、現地時間の午前0時から8時間おきに行われます。スケジュールは設定できません。
通知
いいえ
通知は Trend Vision Oneに移行されません。
Zero Trust Secure AccessSecure Access ConfigurationCustomization Settingsに移動して、Secure Access Module通知 をクリックし、通知をカスタマイズします。
監査ログ
いいえ
ログ監査は Audit Logs アプリ経由で利用可能です。
AdministrationAudit Logsに移動して、カテゴリドロップダウンメニューからZero Trust Secure Accessを選択します。
配信ウィザード
いいえ
Zero Trust Secure Accessアプリには、さまざまなサービスの設定を支援する配信ウィザードが用意されています。
Zero Trust Secure AccessSecure Access Overviewに移動して、配信ウィザードをクリックし、インターネットアクセスセクションで、設定をクリックしてウィザードを起動します。

設定

InterScan Webセキュリティ設定
移行可能
備考
アプリケーションコントロールポリシー
はい (一部)
詳細な処理が設定されたポリシーのみがインターネットアクセスに移行されます。
Zero Trust Secure AccessSecure Access Rulesに移動して、インターネットアクセス制御タブをクリックして、ルールを管理します。
帯域幅制御ポリシー
いいえ
Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration]に移動して、オンプレミスゲートウェイセクションの帯域幅制御を設定をクリックし、インターネットアクセスオンプレミスゲートウェイのグローバル帯域幅制御ルールを管理します。
HTTP HTTPS復号化ポリシー
はい (一部)
グローバルポリシーのみがインターネットアクセスに移行されます。
Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration]に移動して、HTTPSインスペクションをクリックし、HTTPSインスペクションルールを管理します。
Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration]に移動して、HTTPSインスペクションドロップダウンメニューのインスペクションの除外をクリックし、HTTPS検査の除外を管理します。
HTTP高度な脅威対策ポリシー
はい (一部)
ポリシーの [圧縮ファイルの処理] と [サイズの大きいファイルの処理] の設定は、インターネットアクセスに移行されません。
ポリシーのURLリストの除外は、インターネットアクセスに移行されません。
ファイルの種類によるブロックと検索の設定は、ファイルプロファイルとしてインターネットアクセスに移行されます。Zero Trust Secure AccessSecure Access Resourcesに移動し、[ファイルプロファイル] タブをクリックしてファイルプロファイルを管理します。
HTTP HTTP検査ポリシー
いいえ
Zero Trust Secure AccessSecure Access Resourcesに移動して、HTTP/HTTPS要求フィルタ タブをクリックし、HTTPおよびHTTPSリクエストのフィルタを管理します。
HTTP情報漏えい対策ポリシー
いいえ
Zero Trust Secure AccessSecure Access Resourcesに移動して、情報漏えい対策タブをクリックし、情報漏えい対策ルールを管理します。
HTTP URLフィルタポリシー
はい (一部)
ブロック処理が設定されたポリシーのみがインターネットアクセスに移行されます。
HTTPアクセス割り当てポリシー
いいえ
-
HTTP URLアクセス制御グローバルURLブロック
はい (一部)
の項目ブロックリストの除外インターネットアクセスに移行しないでください。
Go to Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration] and select URL Deny List in the Allow List/Deny List dropdown menu.
HTTP URLアクセス制御グローバル信頼URL
はい (一部)
[除外リスト] の項目はインターネットアクセスに移行されません。
Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration]に移動して、許可リスト/拒否リストドロップダウンメニューのURL許可リストを選択します。
HTTP設定X-Forwarded-Forヘッダ
いいえ
-
HTTP設定承認済みリスト
いいえ
インターネットアクセスでは、除外ルールリストの設定はサポートされていません。
HTTP設定アクセス制御設定
いいえ
-
HTTP設定カスタムカテゴリ
はい
Zero Trust Secure AccessSecure Access Resourcesに移動し、[カスタムURLカテゴリ] タブをクリックしてカスタムカテゴリを管理します。
HTTP設定デジタル証明書
はい
Go to Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration] and select TLS/SSL Certificates from the HTTPS Inspection dropdown menu.
HTTP設定WRS/URLキャッシュ
いいえ
-
HTTP設定コンテンツキャッシュ
いいえ
-
FTP検索ルール
いいえ
-
[管理][設定][User Identification]
いいえ
Go to Zero Trust Secure AccessSecure Access ConfigurationIdentity and Access Management to sync user data and enforce user access.
[管理][設定][Policy Deployment]
いいえ
-
[管理][設定][Database Connection]
いいえ
-
[管理][設定][Quarantine Management]
いいえ
-
[管理][設定][System Time]
いいえ
-
[管理][設定][Scheduled Times]
はい
-
[管理][設定][Register to Control Manager]
いいえ
Zero Trust Secure Accessインターネットアクセスは、脅威インテリジェンスアプリからの不審オブジェクトを参照します。
[管理][設定][Replication Configuration]
いいえ
-
[管理][設定][Central Log/Reporting]
いいえ
-
[管理][設定][Scan Method]
いいえ
-
[管理][設定][PAC File Management]
いいえ
PACファイルは Trend Vision Oneに移行されません。Zero Trust Secure Accessインターネットアクセスが提供する初期設定のPACファイルを使用するか、PACファイルをInterScan Web Securityからコピーし、プロキシアドレスをInternet Access Cloud GatewayまたはInternet Access On-Premises GatewayのFQDNまたはIPアドレスに置き換えます。
Zero Trust Secure AccessSecure Access Configuration[Internet Access and AI Service Access Configuration]に移動し、[PACファイル] タブをクリックしてPACファイルを管理します。
管理ネットワーク設定ネットワークインタフェース
いいえ
-
管理ネットワーク設定Webコンソール
いいえ
-
管理ネットワーク設定リモートCLI
いいえ
-
管理ネットワーク設定SNMP設定
いいえ
-
管理ネットワーク設定静的ルート
いいえ
-
管理管理コンソールアカウント管理
いいえ
Go to AdministrationUser Accounts to manage accounts.
注意
注意
Trend Vision One では、LDAPユーザアカウントを管理者として設定することはできません。
管理管理コンソール役割管理
いいえ
Go to AdministrationUser Roles to manage user roles.
管理管理コンソールアクセス制御設定
いいえ
-
管理設定のバックアップ/復元
いいえ
-
管理システムアップデート
いいえ
-
[管理][システムメンテナンス]
いいえ
-
[管理][製品ライセンス]
いいえ
InterScan Web Securityのライセンスでは、ライセンスの有効期間中、 Zero Trust Secure Access Internet Accessを無料で使用できます。ライセンスの有効期限が終了した後も、引き続きインターネットアクセスを使用するには、Creditsを割り当てる必要があります。
詳細については、クレジットベースのライセンスの導入を参照してください。
管理サポート
いいえ
-