JP1/NETM/Client Security Control
このマニュアルは,クライアントのセキュリティを管理するシステムの構築および運用方法について説明したものです。以降,このマニュアルではクライアントのセキュリティを管理するシステムを「クライアントセキュリティ管理システム」と称します。
クライアントセキュリティ管理システムは,次に示すプログラムプロダクトで構成されています。
- JP1/NETM/Client Security Control(クライアントセキュリティ管理)
- JP1/NETM/DM(ソフトウェア配布・資産管理)
- JP1/NETM/Asset Information Manager(統合資産管理)(オプション製品)
このマニュアルでは,JP1/NETM/Client Security Controlの機能を中心に説明しています。また,クライアントセキュリティ管理システムの概要や,ほかのJP1製品およびネットワーク制御製品との連携についても説明しています。クライアントセキュリティ管理システムを構築する際は,最初にこのマニュアルをお読みください。
対象読者
JP1/NETM/Client Security Controlを導入して,クライアントセキュリティ管理システムを構築および運用する管理者の方を対象にしています。
なお,管理者の方が,次の知識をお持ちであることを前提にしています。
- JP1/NETM/DMに関する知識
- JP1/NETM/Asset Information Manager(オプション製品)に関する知識
- Windows(Windows Server 2003,Windows Server 2008)に関する知識
- 連携するネットワーク制御製品に関する知識
マニュアルの構成
このマニュアルは,次に示す編から構成されています。
- 第1編 概要編
- クライアントセキュリティ管理システムの特長,および代表的な運用方法について説明しています。
- 第2編 機能編
- クライアントセキュリティ管理システムの機能,およびシステム構成について説明しています。
- 第3編 システム設計・構築編
- クライアントセキュリティ管理システムの導入から運用開始までの検討項目と作業内容,製品ごとのインストール・セットアップ方法,およびセキュリティポリシーの編集方法について説明しています。
- 第4編 システム運用編
- クライアントセキュリティ管理システムの運用方法として,インベントリ情報の管理方法,クライアントの監視方法,セキュリティリスクへの対処方法,セキュリティ監査の実施方法,およびほかのJP1製品との連携機能について説明しています。
- 第5編 検疫システム編
- クライアントセキュリティ管理システムで運用できる検疫システムについて,連携製品ごとに説明しています。
- 第6編 リファレンス編
- JP1/NETM/Client Security Controlが提供するコマンドや定義ファイル,出力するメッセージ,およびクライアントセキュリティ管理システム運用中に発生したトラブルへの対処方法について説明しています。
関連マニュアル
このマニュアルの関連マニュアルを次に示します。必要に応じてお読みください。
- 統合資産管理の構築方法および運用方法について知りたい場合
- JP1 Version 9 JP1/NETM/Asset Information Manager 導入ガイド(3020-3-S76)
- JP1 Version 9 JP1/NETM/Asset Information Manager 設計・構築ガイド(3020-3-S77)
- JP1 Version 9 JP1/NETM/Asset Information Manager 運用ガイド(3020-3-S78)
- ソフトウェア配布・資産管理の構築方法および運用方法について知りたい場合
- JP1 Version 9 JP1/NETM/DM 導入・設計ガイド(Windows(R)用)(3020-3-S79)
- JP1 Version 9 JP1/NETM/DM 構築ガイド(Windows(R)用)(3020-3-S80)
- JP1 Version 9 JP1/NETM/DM 運用ガイド1(Windows(R)用)(3020-3-S81)
- JP1 Version 9 JP1/NETM/DM 運用ガイド2(Windows(R)用)(3020-3-S82)
- JP1 Version 9 JP1/NETM/DM Client(UNIX(R)用)(3020-3-S85)
- JP1/IMと連携する場合
- JP1 Version 9 JP1/Integrated Management - Manager 構築ガイド(3020-3-R77)
- JP1 Version 9 JP1/Base 運用ガイド(3020-3-R71)
- JP1/NETM/Auditと連携する場合
- JP1 Version 9 JP1/NETM/Audit 構築・運用ガイド(3020-3-S90)
- JP1/NetInsight II -PortDiscovery Advanceと連携して検疫システムを運用する場合
- JP1 Version 8 JP1/NetInsight II -PortDiscovery Advance(3020-3-L47)
- JP1/NETM/Network Monitorと連携して検疫システムを運用する場合
- JP1 Version 9 JP1/NETM/Network Monitor(3020-3-S73)
- JP1 Version 9 JP1/NETM/Network Monitor - Manager(3020-3-S74)
読書手順
このマニュアルは,利用目的に合わせて章を選択して読むことができます。利用目的別にお読みいただくことをお勧めします。
利用目的 記述個所 クライアントセキュリティ管理システムの概要について知りたい 1章 概要 クライアントセキュリティ管理システムの機能について知りたい 2章 クライアントセキュリティ管理システムの機能 クライアントセキュリティ管理システムのシステム構成について知りたい 3章 クライアントセキュリティ管理システムの構成 クライアントセキュリティ管理システムを構築したい 4章 クライアントセキュリティ管理システムの導入と運用の検討 5章 インストールとセットアップ 付録 クライアントセキュリティ管理システムの運用方法を知りたい 6章 セキュリティポリシーの管理 7章 インベントリ情報の管理 8章 クライアントの監視 9章 セキュリティリスクへの対処 10章 セキュリティ監査 11章 ほかのJP1製品との連携 検疫システムの概要,構築,および運用方法を知りたい 12章 検疫システムの概要 13章 検疫システムの構築 14章 検疫システムの運用 JP1/NETM/Client Security Controlで使用するコマンドについて知りたい 15章 コマンド JP1/NETM/Client Security Controlで使用する定義ファイルについて知りたい 16章 定義ファイル 画面に出力されたメッセージの意味や,メッセージの対処方法を知りたい 17章 メッセージ トラブル発生時の対処方法を知りたい 18章 トラブルシューティング
このマニュアルでの表記
このマニュアルでは,製品名称を,略称を使って表記しています。正式名称と,このマニュアルでの表記を次の表に示します。
このマニュアルでの表記 正式名称 AIM JP1/NETM/AIM JP1/NETM/Asset Information Manager JP1/NETM/DMのAsset Information Manager Limitedコンポーネント JP1/NETM/DMのAsset Information Manager Limitedコンポーネント AMT Intel Active Management Technology EUR EUR:イーユーアール Print Service EUR:イーユーアール Print Service - Portable Document Format report IEまたはMicrosoft Internet Explorer Microsoft(R) Internet Explorer Windows(R) Internet Explorer(R) JP1/IM JP1/IM - Manager JP1/Integrated Management - Manager JP1/IM - View JP1/Integrated Management - View JP1/NETM/Audit JP1/NETM/Audit - Manager JP1/NETM/CSC JP1/NETM/CSC - Agent JP1/NETM/Client Security Control - Agent JP1/NETM/CSC - Manager JP1/NETM/Client Security Control - Manager JP1/NETM/CSC - Manager Remote Option JP1/NETM/Client Security Control - Manager Remote Option JP1/NETM/DM JP1/NETM/DM Client JP1/NETM/DM Client JP1/NETM/DM Client - Base JP1/NETM/DM Manager JP1/NETM/DM Manager JP1/NETM/DM Manager(中継マネージャ) JP1/NETM/DM Manager(中継マネージャ) JP1/NETM/DM Client(中継システム) JP1/NETM/DM Client(中継システム) JP1/NETM/DM Client - Base(中継システム) JP1/NETM/DM SubManager JP1/NETM/DM SubManager JP1/NETM/NM JP1/NETM/NM JP1/NETM/Network Monitor JP1/NETM/NM - Manager JP1/NETM/Network Monitor - Manager JP1/秘文 JP1/秘文Advanced Edition Information Cypher JP1/秘文Advanced Edition Information Fortress Linux Linux (IPF) Red Hat Enterprise Linux(R) AS 4 (IPF) Red Hat Enterprise Linux(R) ES 4 (IPF) Red Hat Enterprise Linux(R) 5 Advanced Platform (IPF) Red Hat Enterprise Linux(R) 5 (IPF) Linux (x86) Red Hat Enterprise Linux(R) AS 4 (x86) Red Hat Enterprise Linux(R) ES 4 (x86) Red Hat Enterprise Linux(R) 5 Advanced Platform (x86) Red Hat Enterprise Linux(R) 5 (x86) MBSA Microsoft(R) Baseline Security Analyzer Microsoft Internet Authentication Service Microsoft(R) Internet Authentication Service Microsoft Internet Information Services Microsoft(R) Internet Information Services Microsoft Software Update Services Microsoft(R) Software Update Services MSCSまたはMicrosoft Cluster Server Microsoft(R) Cluster Server MSFCまたはMicrosoft Failover Cluster Microsoft(R) Failover Cluster NetInsight II -PD JP1/NetInsight II -PortDiscovery Advance NX NetMonitor NX NetMonitor NX NetMonitor/Manager Windows 2000※ Windows 2000 Advanced Server Microsoft(R) Windows(R) 2000 Advanced Server Operating System Windows 2000 Server Microsoft(R) Windows(R) 2000 Server Operating System Windows 7 Microsoft(R) Windows(R) 7 Enterprise Microsoft(R) Windows(R) 7 Professional Microsoft(R) Windows(R) 7 Ultimate Windows 95※ Microsoft(R) Windows(R) 95 Operating System Windows 98※ Microsoft(R) Windows(R) 98 Operating System Windows Me※ Microsoft(R) Windows(R) Millennium Edition Operating System Windows NT※ Windows NT Server Microsoft(R) Windows NT(R) Server Network Operating System Version 4.0 Windows NT Workstation Microsoft(R) Windows NT(R) Workstation Operating System Version 4.0 Windows Server 2003※ Windows Server 2003 Windows Server 2003, Enterprise Edition Microsoft(R) Windows Server(R) 2003, Enterprise Edition Windows Server 2003, Standard Edition Microsoft(R) Windows Server(R) 2003, Standard Edition Windows Server 2003 (x64) Windows Server 2003, Enterprise x64 Edition Microsoft(R) Windows Server(R) 2003, Enterprise x64 Edition Windows Server 2003, Standard x64 Edition Microsoft(R) Windows Server(R) 2003, Standard x64 Edition Windows Server 2003 R2 Windows Server 2003 R2, Enterprise Edition Microsoft(R) Windows Server(R) 2003 R2, Enterprise Edition Windows Server 2003 R2, Standard Edition Microsoft(R) Windows Server(R) 2003 R2, Standard Edition Windows Server 2003 R2 (x64) Windows Server 2003 R2, Enterprise x64 Edition Microsoft(R) Windows Server(R) 2003 R2, Enterprise x64 Edition Windows Server 2003, Standard x64 Edition Microsoft(R) Windows Server(R) 2003 R2, Standard x64 Edition Windows Server 2003 (IPF)※ Windows Server 2003 Datacenter Edition (Itanium) Microsoft(R) Windows Server(R) 2003, Datacenter Edition for Itanium-based Systems Windows Server 2008※ Windows Server 2008 Datacenter Microsoft(R) Windows Server(R) 2008 Datacenter Microsoft(R) Windows Server(R) 2008 R2 Datacenter Windows Server 2008 Enterprise Microsoft(R) Windows Server(R) 2008 Enterprise Microsoft(R) Windows Server(R) 2008 R2 Enterprise Windows Server 2008 Standard Microsoft(R) Windows Server(R) 2008 Standard Microsoft(R) Windows Server(R) 2008 R2 Standard Windows Vista※ Windows Vista Business Microsoft(R) Windows Vista(R) Business Windows Vista Enterprise Microsoft(R) Windows Vista(R) Enterprise Windows Vista Ultimate Microsoft(R) Windows Vista(R) Ultimate Windows XP※ Windows XP Home Edition Microsoft(R) Windows(R) XP Home Edition Operating System Windows XP Professional Microsoft(R) Windows(R) XP Professional Operating System WUA Windows(R) Update Agent
- 注※
- OSによる機能差がない場合,Windows 7,Windows Server 2008,Windows Vista,Windows Server 2003,Windows Server 2003 (IPF),Windows XP,Windows 2000,Windows NT,Windows Me,Windows 98,およびWindows 95を総称してWindowsと表記します。
このマニュアルで使用する英略語
このマニュアルで使用する英略語を,次の表に示します。
英略語 正式名称 API Application Program Interface BCC Blind Carbon Copy CSV Comma Separated Value DHCP Dynamic Host Configuration Protocol EAP Extensible Authentication Protocol FD Floppy Disc IEEE Institute of Electrical and Electronics Engineers IP Internet Protocol IPF Itanium(R) Processor Family IPv4 Internet Protocol Version 4 IT Information Technology LAN Local Area Network MAC Media Access Control OS Operating System PC Personal Computer PDCA Plan Do Check Action Portable Document Format RADIUS Remote Authentication Dial In User Service SMTP Simple Mail Transfer Protocol TCP/IP Transmission Control Protocol/Internet Protocol URL Uniform Resource Locator VLAN Virtual Local Area Network WAN Wide Area Network WWW World Wide Web
このマニュアルで使用する記号
このマニュアルで使用する記号を,次のように定義します。
記号 意味 [ ] この記号で囲まれている項目は,ダイアログ,ボタン,またはキーボードのキーであることを示す。 [ ]−[ ] ダイアログやボタンなどを連続して選択することを示す。
(例) [コントロールパネル]−[アプリケーションの追加と削除]「 」 メニューや画面中に表示されている項目を示す。 「 」−「 」 画面のメニューから項目を選択することを示す。
(例) 「クライアントセキュリティ管理」−「PC危険レベル管理」 △半角の空白を示す。
このマニュアルで使用する日時の表記
このマニュアルで使用する日時の表記を,次のように定義します。
記号 意味 YYYY/MM/DDまたはYYYYMMDD 年月日(YYYY:年,MM:月,DD:日)を示す。 hh:mm:ss 時間(hh:時,mm:分,ss:秒)を示す。 YYYYMMDDhhmmssnnnまたはYYYYMMDDhhmmss.nnn 年月日時分秒ミリ秒または年月日時分秒.ミリ秒(YYYY:年,MM:月,DD:日,hh:時,mm:分,ss:秒,nnn:ミリ秒)を示す。
コマンドの文法で使用する記号
コマンドの説明で使用する記号を,次のように定義します。
記号 意味 [ ] この記号で囲まれている項目は省略できることを示す。 { } この記号で囲まれている複数の項目のうちから一つを選択することを示す。
項目の区切りは|で示す。
(例) {A|B}
AまたはBのどちらかを指定することを示す。 △半角の空白を示す。 太字太字で示している項目は,任意に指定する項目を示す。
(例)cscjudge△-f△資産番号ファイル名
「cscjudge△-f△C:\temp\shisan.txt」のように,資産番号ファイル名の部分には,資産番号ファイルの任意のファイルパス名を指定することを示す。
このマニュアルで使用する構文要素
このマニュアルで使用する構文要素(ユーザの指定値の範囲)の種類を,次のように定義します。
種類 定義 数字 0〜9 英数字 A〜Z a〜z 0〜9 記号 ! " # $ % & ' ( ) + , − . / :
; < = > @ [ ] ^ _ { }  ̄ ?
スペース注 すべて半角で指定してください。
インストール先フォルダの表記
このマニュアルでは,インストール先フォルダを次のように表記しています。
製品名 インストール先フォルダの表記 デフォルトインストール先フォルダ※ JP1/NETM/CSC - Manager JP1/NETM/CSC - Managerのインストール先フォルダ
- Windows Server 2003 (x64)の場合
C:\Program Files(x86)\HITACHI\jp1netmcscm
- そのほかのOSの場合
C:\Program Files\HITACHI\jp1netmcscm
JP1/NETM/CSC - Manager Remote Option JP1/NETM/CSC - Manager Remote Optionのインストール先フォルダ
- Windows Server 2003 (x64)の場合
C:\Program Files(x86)\HITACHI\jp1netmcscm\remote
- そのほかのOSの場合
C:\Program Files\HITACHI\jp1netmcscm\remote
JP1/NETM/CSC - Agent JP1/NETM/CSC - Agentのインストール先フォルダ
- Windows Server 2003 (x64)の場合
C:\Program Files(x86)\HITACHI\jp1netmcsca
- そのほかのOSの場合
C:\Program Files\HITACHI\jp1netmcsca
- 注※
- 各製品をデフォルトのままインストールした場合のインストール先フォルダ(OSがインストールされているドライブがC:\の場合)を表しています。
図中で使用する記号
このマニュアルの図中で使用する記号を,次のように定義します。
KB(キロバイト)などの単位表記について
1KB(キロバイト),1MB(メガバイト),1GB(ギガバイト),1TB(テラバイト)はそれぞれ1,024バイト,1,0242バイト,1,0243バイト,1,0244バイトです。
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi, Ltd.
(C) 1998-2004 Trend Micro Incorporated. All rights reserved.