ビュー:

InterScan Web Security Virtual ApplianceやInterScan Web Security SuiteなどのInterScan Web Security製品からZero Trust Secure Access Internet Accessへのアップグレード時に移行される機能と設定について理解を深めることができます。

次の表は、インターネットアクセスへのアップグレード時にInterScan Web Securityの機能と設定がどのように移行されるかを示しています。

機能

機能
移行可能
備考
ダッシュボード
いいえ
関連するすべての情報と設定は、 TrendAI Vision One™のZero Trust Secure Accessアプリにあります。
インターネットアクセスサービスの概要については、Zero Trust Secure AccessSecure Access Overviewに移動して、インターネットアクセスタブをクリックしてください。
インターネットアクセス設定を構成するには、[Zero Trust Secure Access][Secure Access Configuration][Internet Access Configuration]に移動します。
ログ
いいえ
アクティビティログはTrendAI Vision One™XDR Data Explorerから利用できます。
Agentic SIEM & XDRXDR Data Explorerに移動して、検索方法ドロップダウンメニューのセキュアアクセスアクティビティデータを選択します。
重要
重要
InterScan Web Securityの既存のログは TrendAI Vision One™に移行されません。
レポート
いいえ
レポートは、 TrendAI Vision One™のレポートアプリから利用できます。
Go to Dashboards and Reports[レポート].
重要
重要
InterScan Web Securityの既存のレポートは、 TrendAI Vision One™に移行されません。
アップデート
いいえ
Zero Trust Secure Accessインターネットアクセスパターンとエンジンのアップデートは、現地時間の午前0時から8時間おきに行われます。スケジュールは設定できません。
通知
いいえ
通知は TrendAI Vision One™に移行されません。
Zero Trust Secure AccessSecure Access ConfigurationCustomization Settingsに移動し、関連するブロック/警告ページを選択して通知をカスタマイズします。
監査ログ
いいえ
ログ監査は Audit Logs アプリ経由で利用可能です。
[管理]Audit Logsに移動して、カテゴリドロップダウンメニューからZero Trust Secure Accessを選択します。
配信ウィザード
いいえ
Zero Trust Secure Accessアプリには、さまざまなサービスの設定を支援する配信ウィザードが用意されています。
Zero Trust Secure AccessSecure Access Overviewに移動して、配信ウィザードをクリックし、インターネットアクセスセクションで、設定をクリックしてウィザードを起動します。

設定

InterScan Webセキュリティ設定
移行可能
備考
アプリケーションコントロールポリシー
はい (一部)
詳細な処理が設定されたポリシーのみがインターネットアクセスに移行されます。
Zero Trust Secure AccessSecure Access Rulesに移動して、インターネットアクセス制御タブをクリックして、ルールを管理します。
帯域幅制御ポリシー
いいえ
Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configurationに移動して、オンプレミスゲートウェイセクションの帯域幅制御を設定をクリックし、インターネットアクセスオンプレミスゲートウェイのグローバル帯域幅制御ルールを管理します。
HTTP HTTPS復号化ポリシー
はい (一部)
グローバルポリシーのみがインターネットアクセスに移行されます。
Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configurationに移動して、HTTPSインスペクションをクリックし、HTTPSインスペクションルールを管理します。
Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configurationに移動して、HTTPSインスペクションドロップダウンメニューのインスペクションの除外をクリックし、HTTPS検査の除外を管理します。
HTTP高度な脅威対策ポリシー
はい (一部)
ポリシーの [圧縮ファイルの処理] と [サイズの大きいファイルの処理] の設定は、インターネットアクセスに移行されません。
ポリシーのURLリストの除外は、インターネットアクセスに移行されません。
ファイルの種類によるブロックと検索の設定は、ファイルプロファイルとしてインターネットアクセスに移行されます。Zero Trust Secure AccessSecure Access Resourcesに移動し、[ファイルプロファイル] タブをクリックしてファイルプロファイルを管理します。
HTTP HTTP検査ポリシー
いいえ
Zero Trust Secure AccessSecure Access Resourcesに移動して、HTTP/HTTPS要求フィルタ タブをクリックし、HTTPおよびHTTPSリクエストのフィルタを管理します。
HTTP情報漏えい対策ポリシー
いいえ
Zero Trust Secure AccessSecure Access Resourcesに移動して、情報漏えい対策タブをクリックし、情報漏えい対策ルールを管理します。
HTTP URLフィルタポリシー
はい (一部)
ブロック処理が設定されたポリシーのみがインターネットアクセスに移行されます。
HTTPアクセス割り当てポリシー
いいえ
-
HTTP URLアクセス制御グローバルURLブロック
はい (一部)
[Exceptions to the Block List]の項目はインターネットアクセスに移行しません。
Go to Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configuration and select URL Deny List in the Allow List/Deny List dropdown menu.
HTTP URLアクセス制御グローバル信頼URL
はい (一部)
[除外リスト] の項目はインターネットアクセスに移行されません。
Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configurationに移動して、許可リスト/拒否リストドロップダウンメニューのURL許可リストを選択します。
HTTP設定X-Forwarded-Forヘッダ
いいえ
-
HTTP設定承認済みリスト
いいえ
はい、ZTSAインターネットアクセスはアクセスルール/AIルールの除外リストをサポートできます。承認済みリストをZTSAのカスタムURLカテゴリに移行し、それをアクセスルール/AIルールに適用してください。
[Zero Trust Secure Access][Secure Access Resources]に移動し、[カスタムURLカテゴリ]タブをクリックしてカスタムカテゴリを管理します。
HTTP設定アクセス制御設定
いいえ
-
HTTP設定カスタムカテゴリ
はい
Zero Trust Secure AccessSecure Access Resourcesに移動し、[カスタムURLカテゴリ] タブをクリックしてカスタムカテゴリを管理します。
HTTP設定デジタル証明書
はい
Go to Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configuration and select TLS/SSL Certificates from the HTTPS Inspection dropdown menu.
HTTP設定WRS/URLキャッシュ
いいえ
-
HTTP設定コンテンツキャッシュ
いいえ
-
FTP検索ルール
いいえ
ZTSAインターネットアクセスはFTP検索ルールをサポートできますが、オンプレミスゲートウェイのみです。そして、設定はオンプレミスゲートウェイに基づいて構成されます。FTP検索ルールの移行はサポートされていません。
[管理][設定][User Identification]
いいえ
Go to Zero Trust Secure AccessSecure Access ConfigurationIdentity and Access Management to sync user data and enforce user access.
[管理][設定][Policy Deployment]
いいえ
-
[管理][設定][Database Connection]
いいえ
-
[管理][設定][Quarantine Management]
いいえ
-
[管理][設定][System Time]
いいえ
-
[管理][設定][Scheduled Times]
はい
-
[管理][設定][Register to Control Manager]
いいえ
Zero Trust Secure Accessインターネットアクセスは、脅威インテリジェンスアプリからの不審オブジェクトを参照します。
[管理][設定][Replication Configuration]
いいえ
-
[管理][設定][Central Log/Reporting]
いいえ
-
[管理][設定][Scan Method]
いいえ
-
[管理][設定][PAC File Management]
いいえ
PACファイルは TrendAI Vision One™に移行されません。Zero Trust Secure Accessインターネットアクセスが提供する初期設定のPACファイルを使用するか、PACファイルをInterScan Web Securityからコピーし、プロキシアドレスをInternet Access Cloud GatewayまたはInternet Access On-Premises GatewayのFQDNまたはIPアドレスに置き換えます。
Zero Trust Secure AccessSecure Access ConfigurationインターネットアクセスとAI Secure Access Configurationに移動し、[PACファイル] タブをクリックしてPACファイルを管理します。
管理ネットワーク設定ネットワークインタフェース
いいえ
-
管理ネットワーク設定Webコンソール
いいえ
-
管理ネットワーク設定リモートCLI
いいえ
-
管理ネットワーク設定SNMP設定
いいえ
-
管理ネットワーク設定静的ルート
いいえ
-
管理管理コンソールアカウント管理
いいえ
Go to [管理]User Accounts to manage accounts.
注意
注意
TrendAI Vision One™ では、LDAPユーザアカウントを管理者として設定することはできません。
管理管理コンソール役割管理
いいえ
Go to [管理]User Roles to manage user roles.
管理管理コンソールアクセス制御設定
いいえ
-
管理設定のバックアップ/復元
いいえ
[Zero Trust Secure Access][Secure Access Configuration][インターネットアクセスとAI Secure Access Configuration]に移動し、[グローバル設定]をクリックして、[設定のバックアップと復元]を選択し、バックアップルールを追加します。
管理システムアップデート
いいえ
-
[管理][システムメンテナンス]
いいえ
-
[管理][製品ライセンス]
いいえ
お客様のInterScan Web Securityライセンスは、ライセンス期間中にZero Trust Secure Access Internet Accessを無料で利用する権利を付与します。ライセンスが失効した後は、Internet Accessを継続して使用するためにCreditsを使用する必要があります。
詳細については、Creditsを参照してください。
管理サポート
いいえ
-