SVM 検出設定の編集

2024年1月10日

ID 94053

次のいずれかの方法で、Light Agent による SVM 検出設定を編集できます:

  • Kaspersky Security Center 管理コンソールの、Light Agent for Windows のポリシーのプロパティと Light Agent for Linux のポリシーのプロパティ。
  • Light Agent for Windows のローカルインターフェイス。
  • Web コンソールを使用した、Light Agent for Windows ポリシーLight Agent for Linux ポリシー設定([アプリケーション設定]→[SVM への接続]→[SVM 検出設定])の作成、編集時。

このセクションでは、管理コンソールと Light Agent for Windows のローカルインターフェイスを使用して、設定を編集する方法を説明します。

管理コンソールで Light Agent の SVM 検出設定を編集するには:

  1. Kaspersky Security Center 管理コンソールを開きます。
  2. コンソールツリーの[管理対象デバイス]フォルダーで、対象とする保護対象仮想マシンが所属する管理グループのフォルダーを開きます。
  3. 作業領域で、[ポリシー]タブを選択します。
  4. ポリシーのリストで、Light Agent for Windows ポリシー、または Light Agent for Linux ポリシーを選択して設定を編集し、ポリシーの設定ウィンドウをダブルクリックして開きます。
  5. ポリシーのプロパティウィンドウで、左のリストから[SVM 検出設定]を選択します。
  6. ウィンドウの右側で、 Light Agent が SVM を検出する方法を選択します:
    • Integration Server を使用する

      Integration Server を使用する場合は、Light Agent から Integration Server への接続を設定する必要があります。

    • SVM アドレスのカスタムリストを使用する

      SVM を検出する方法として[SVM アドレスのカスタムリストを使用する]をオンにしていてなおかつ高度な SVM 選択アルゴリズムを使用している場合、[SVM 選択アルゴリズム]セクションの[SVM のパス]で[SVM のパスを無視]を選択する必要があります。その他の設定を選択した場合、Light Agent は SVM に接続できません。

  7. SVM アドレスのカスタムリストを使用する]オプションを選択している場合は、SVM のリストを作成します。設定するには、次の操作を実行します:
    1. SVM アドレスのリストの上にある[追加]をクリックします。

      SVM アドレス]ウィンドウが表示されます。

    2. ポリシーによって管理された Light Agent が接続できる SVM の IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を入力します。複数の SVM の IP アドレスまたは完全修飾ドメイン名を 1 行に 1 つずつ入力して入力できます。

      SVM アドレスのリストで、単一の IP アドレスと一致する完全修飾ドメイン名(FQDN)のみを指定します。複数の IP アドレスが一致する完全修飾ドメイン名を使用すると、アプリケーションエラーが発生することがあります。

    3. SVM アドレス]ウィンドウで[OK]をクリックします。

      SVM の指定されたアドレスと完全修飾ドメイン名がチェックされます。いくつかのアドレスまたは名前が認識されない場合、認識されなかったアドレスまたは名前の数とともに関連するメッセージが別のウィンドウに表示されます。認識されたアドレスと完全修飾ドメイン名が、SVM のアドレスのリストに表示されます。

    4. SVM の IP アドレスまたは完全修飾ドメイン名を削除するには、リストで選択して、リストの上の[削除]をクリックします。
  8. 適用]をクリックします。
  9. TIONIX Cloud Platform または OpenStack Platform の仮想インフラストラクチャで、[Integration Server を使用する]をオンにすると、Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限できます。設定するには、次の操作を実行します:
    1. Integration Server 設定情報ファイル %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config を開いて編集します。
    2. OpenStackMaxSvmCountToReturn パラメータの値を設定します。
      • Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限する場合、このリストに含める必要がある SVM の数を指定します。
      • 使用可能な SVM の完全なリストを Integration Server から Light Agent へ転送する場合は、0 を指定します。
    3. ファイル viislaservice.exe.config を保存します。
    4. Integration Server を再起動します。

ローカルインターフェイスで Light Agent の SVM 検出設定を指定するには、次の操作を実行します:

  1. 本製品の設定ウィンドウを開きます。
  2. ウィンドウの左側の[SVM への接続]セクションで、[SVM 検出設定]を選択します。

    ローカルインターフェイスで設定が編集できない場合は、ポリシーが定義する設定値が、管理グループのすべての保護対象仮想マシンに対して使用されていることを意味します。

  3. 前述の手順のうち、ステップ 7 ~ 8 を実行します。
  4. 変更内容を保存するには[保存]をクリックします。
  5. TIONIX Cloud Platform または OpenStack Platform で実行されている規模の大きい仮想インフラストラクチャ:必要に応じて、Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限できます(前の手順のステップ 9 を参照してください)。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。