エンドポイント保護ソリューションの管理

この記事は、環境にインストールされたエンドポイントエージェントを管理する方法について説明します。

概要

環境にエージェントをインストールした後、エンドポイント保護ソリューションの日常管理のためにエンドポイントでアクションを実行する必要があるかもしれません。

環境内の保護されたエンドポイントを確認し、必要に応じてEPPを管理するために様々なアクションを実行できます。 エージェントは一度に1つのアクションを実行し、任意の時点で動作を終了でき、7日間行動が起こされない場合は有効期限切れとなります。

CMA内でエンドポイントに対してトリガーできるアクションには次のものがあります:

必要に応じて、エンドポイント上のエージェントを手動でアップグレードすることもできます。

保護されたエンドポイントの確認

エージェントトークンでエンドポイントを登録した後、ソリューションがリアルタイムでデータを報告し始めます。例えば:

  • 各端末で使用されるバージョン

  • 各端末に適用されたプロファイル

2023-03-16_16-27-48.png

注意

注意: 中国にあるデバイスは地域制限により、CatoにEPPを登録することができません。

保護されたエンドポイントをレビューするには:

  • ナビゲーション メニューから、アクセス>保護されたエンドポイント をクリックします。

    保護されたエンドポイント 画面が開きます。

保護されたエンドポイントテーブル列の理解

以下のテーブルは、保護されたエンドポイント テーブル内の列の説明です。

説明

エンドポイント ID

エンドポイント エージェントの一意なID。

エンドポイント名

エンドポイントのコンピューター名。

ユーザー

エンドポイントに最後にログインしたユーザー。 共有デバイスでは、時間とともにユーザーが変更される可能性があります。

IP

エンドポイントのIPアドレス。

OS バージョン

エンドポイントのオペレーティングシステム。

EPP バージョン

エンドポイントにインストールされているエンドポイントのバージョン。

プロファイル

エンドポイントに割り当てられたエンドポイントプロファイル。

この列に表示される時計の記号は、エンドポイントがまだエンドポイントプロファイルを受信していないことを意味します。 エンドポイントプロファイルは、次回エンドポイントがオンラインになったときに割り当てられます。

隔離ファイル

エンドポイント上の隔離されたファイルの数。

ステータス

エンドポイントソリューションのステータス。 The possible statuses are:

  • 起動中: エンドポイントソリューションがエンドポイントにインストールされています

  • 保護されています: エンドポイントソリューションはオンラインで、エンドポイントを保護しています

  • 保護されていません: エンドポイントソリューションには、アンチマルウェアが監視に設定されたプロファイルがあります

  • エラー: エンドポイントソリューションにエラーがあります。 エラーについての詳細情報は、質問マークのシンボルにカーソルを合わせてください。

    エラーの解決方法についての詳細は、エンドポイントトラブルシューティングを参照してください。

保護されたエンドポイントテーブルのエクスポート

保護されたエンドポイントテーブルの内容をCSVファイルにエクスポートしてMDMと整合させ、すべての関連エンドポイントがテーブルに表示されていることを確認できます。

保護されたエンドポイントのリストをエクスポートするには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が開きます。

  2. ページの右上隅にあるエクスポートをクリックしてください。

CatoのEPPソリューションの保護

Catoのエンドポイントには、初期設定で改ざん防止保護が有効になっています。 これは、エンドポイントソリューションが使用するプロセス、ファイル、サービス、およびレジストリを悪意のある変更や強制終了の試みから保護します。 これにより、セキュリティを損なう可能性のあるエンドユーザーの意図しないアクションからも保護されます。

EPPの保護を無効にする

You can temporarily unlock the Anti-Tamping protection for 15 minutes, for example, if you need to uninstall the solution. この時間が過ぎると、またはエンドポイントが再起動すると、改ざん防止保護は再度有効になります。

保護をアンロックするには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 保護を解除するエンドポイントの三点リーダー(Three_Dots.png)をクリックします。

  3. アンチタンパー機能のロックを解除するをクリックします。

    改ざん防止機能が一時的に無効になります。

エンドポイントからEPPを削除する

もしエンドポイントでエンドポイントが必要ない場合、それをアンインストールして、必要ならあなたのアカウントから削除できます。 解決策がアンインストールされた後、EPPエンジンは悪意のある活動をスキャンできず、イベントは報告されません。 エンドポイントは削除されるまで保護されたエンドポイントテーブルに残ります。

  • アンインストールによりEPPクライアントが完全に削除されますが、再インストールするとアンインストール前のユーザーとして自動的に登録されます。
  • 削除はこのエンドポイントのアカウントとの関連を削除します; 保護が停止され、イベントのアップロードが中止されます。 削除によりトークンを使用してクライアントが再登録できるようになります。

エンドポイントをアンインストールし、削除する

エンドポイントからEPPをアンインストールし、1回のアクションでアカウントからエンドポイントを削除できます。

注意

注意: EPPエージェントv1.1からサポートされます。 EPPエージェントv1.0を削除してアンインストールしようとすると、エージェントがv1.1にアップグレードされるまでアクションは行われません。

エンドポイントをアンインストールして削除するには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 削除するエンドポイントの三点リーダー(Three_Dots.png)をクリックします。

  3. エンドポイントを削除するをクリックします。

    エンドポイント削除ダイアログボックスが表示されます。

  4. エンドポイントを削除する & エージェントをアンインストールするをクリックします。

    エンドポイントからEPPがアンインストールされ、エンドポイントがアカウントから削除されます。

エンドポイントをアンインストールする

EPPエンジンが悪意のある活動をスキャンできず、イベントが報告されないように、エンドポイントにEPPをアンインストールすることができます。 エンドポイントが削除されるまで、保護されたエンドポイントテーブルに表示されます。

エンドポイントをアンインストールするには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. アンインストールするエンドポイントの三点リーダー(Three_Dots.png)をクリックします。

  3. エージェントをアンインストールするをクリックします。

    エージェントをアンインストールするダイアログボックスが表示されます。

  4. エージェントをアンインストールをクリックします。

    エンドポイントからEPPがアンインストールされます。

エンドポイントを削除する

エンドポイントにEPPがインストールされていない場合、エンドポイントを保護されたエンドポイントテーブルから削除できます。

注意

注意: EPPをアンインストールする前に保護されたエンドポイントテーブルからエンドポイントを削除しないでください。

エンドポイントを削除するには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 削除するエンドポイントの三点リーダー(Three_Dots.png)をクリックします。

  3. エンドポイントを削除するをクリックします。

    エンドポイントを削除するダイアログボックスが表示されます。

  4. エンドポイントを削除をクリックします。

    エンドポイントは保護されたエンドポイント画面から削除されます。

アクションの終了

アクションを作成した後、いつでも終了することができます。

アクションを終了するには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

  2. アクション履歴タブをクリックします。

  3. 終了するアクションの三点リーダー(Three_Dots.png)をクリックします。

  4. アクションをキャンセルをクリックします。

エンドポイントアクションの見直し

エンドポイントエージェントに送信されたアクションのリアルタイムステータスと履歴を表示できます。 エンドポイントエージェントは受信したアクションのステータスを毎30秒ごとに更新します。

注意

注意: アクションはエージェントバージョン1.2以降からレビューできます。

Actions_EPP.png

エンドポイントアクションを見直すには:

  1. ナビゲーションメニューから、アクセス > 保護されたエンドポイントをクリックします。

  2. アクション履歴タブをクリックします。

アクション履歴テーブルの列の理解

以下にアクション履歴テーブルについて説明します。

説明

アクション ID

アクションの一意の参照。

エンドポイント ID

エンドポイントエージェントの一意のID。

作成日

アクションが作成されたときのタイムスタンプ。

エンドポイント名

エンドポイントのコンピュータ名。

アクション

エンドポイントで行われたアクション。

ステータス

アクションのリアルタイムステータス。 可能なステータスは次のとおりです:

  • 保留中: アクションがエンドポイントエージェントに送信されましたが、配信されていません。

  • 配達済み: アクションがエンドポイントエージェントに受信されましたが、実行されていません。

  • 実行中: アクションが実行中です。

  • 完了: アクションが正常に完了しました。

  • 期限切れ: アクションは7日後に実行されませんでした。

  • 終了保留中: アクションの終了要求がエンドポイントエージェントに送信されましたが、受信されていません。

  • 終了配達済み: アクションの終了要求がエンドポイントエージェントに受信されました。

  • 終了: アクションが停止しました。

  • エラー: 問題が発生しました。

詳細

アクションに関する追加情報。

最終更新時間

アクションの更新が最後に受信されたときのタイムスタンプ。

作成者

アクションを作成した管理者。

エンドポイントステータス

エンドポイントの状態。

エージェントの手動アップグレード

新しいエージェントのバージョンがリリースされると、アカウント内のエージェントは自動で最新バージョンに段階的にアップグレードされます。 さまざまな理由により、手動でエージェントをアップグレードする必要があるかもしれません。

エージェントを手動でアップグレードするには:

  1. エンドポイントで改ざん防止を無効にする:

    • オンラインエージェントの場合: これはCMAで完了できます。 詳細は参照してください

    • オフラインエージェントの場合: ファイルパスC:\Program Files\Cato Networks\CatoEndPointProtectiondisable_anti_tamperという空のファイルを作成する(拡張子なし)

      注意: これはv1.3未満のエージェントにのみ利用可能

  2. CMAで、ナビゲーションメニューからアクセス > クライアント展開をクリックし、エンドポイントエージェントをダウンロードします。

  3. エージェントをMDMで配布するか、エンドポイントに手動でインストールします。

    注意:

    • CMAから改ざん防止を無効にした場合、改ざん防止を無効にしてから15分以内にエージェントを配布する必要があります

    • ファイルで改ざん防止を無効にした場合、アップグレードが完了した後にファイルを削除してください

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています

0件のコメント