JP1/NETM/Client Security Control
●概要
ユーザ定義の判定項目に対する対策率を統計データとして出力する運用例を紹介します。
例えば,省電力化への取り組みとして省電力対応のCPUを搭載しているクライアントの割合を時系列で把握する場合などに,この運用例をお勧めします。
図1-20 統計データの出力(ユーザ定義の判定項目)
●作業の流れ
- JP1/NETM/CSC - Managerのセットアップ項目を設定する。
ユーザ定義の判定項目を統計データとして出力するために,JP1/NETM/CSC - Managerのセットアップで「ユーザ定義の判定」を「集計観点に含める」に設定します。
- JP1/NETM/CSC - Managerのセットアップ → 「5.4.3 JP1/NETM/CSC - Managerのセットアップ」
- ユーザ定義の判定ポリシーを設定する。
ユーザ定義の判定ポリシーを設定します。
- ユーザ定義の判定ポリシーの設定 → 「6.8 ユーザ定義の判定ポリシーを編集する」
- IT資産情報を収集する。
クライアントのIT資産情報が収集され,資産管理データベースで一元管理されます。
- 危険レベルを判定する。
手順3で収集したIT資産情報と手順2で設定した判定ポリシーが照合され,クライアントの危険レベルが判定されます。このとき,管理者が設定している部署単位で,危険レベルの判定が連続して実施されます。
危険レベルの判定契機には,「インベントリ情報の更新時の自動判定」,「Windowsのタスクスケジューラによる定期的な判定」,「管理者による判定」の3種類があります。
- 危険レベルの判定 → 「2.4 危険レベルの判定」
- 統計データ蓄積コマンドを実行する。
ユーザ定義の判定項目に対する対策状況を統計データとして,資産管理データベースに蓄積します。
- 統計データの蓄積 → 「10.4.1 統計データを蓄積する」
- 統計データ蓄積コマンド → 「15. コマンド」の「cscstorecount(セキュリティ対策状況を統計データとして蓄積する)」
- 統計データを出力する。
確認したい統計データを検索します。検索した統計データをグラフ表示したり,CSVファイルに出力したりして対策状況を確認します。
- 統計データの検索 → 「10.4.2 統計データを検索する」
- 統計データのCSV出力 → 「10.4.3 統計データをCSV出力する」
- 統計データのグラフ表示 → 「10.4.4 統計データをグラフ表示する」
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi, Ltd.
(C) 1998-2004 Trend Micro Incorporated. All rights reserved.