Kaspersky Endpoint Security for Mac

ポリシーの作成と管理

このセクションでは、Kaspersky Endpoint Security のポリシーの作成と設定方法について説明します。

ポリシーは、アプリケーションの設定を決定するとともに、管理グループ内のコンピュータにインストールされたアプリケーションの設定へのアクセスを管理します。各アプリケーションについて個別にポリシーを作成する必要があります。各管理グループのコンピュータにインストールされたアプリケーションについて作成できるポリシーの数に制限はありませんが、各管理グループ内で 1 つのアプリケーションについて一度に適用されるポリシーは 1 つのみです。

注意:ポリシーの作成や設定を行う場合、 および を使用して、ポリシー内の任意の設定のグループに対する変更を禁止または許可できます。

カスタムポリシーでは、以下の操作を実行できます:

  • ポリシーの作成
  • ポリシーの設定
  • あるグループから別のグループへのポリシーのコピーおよび移動
  • ポリシーの削除
  • ポリシーのステータスの変更
  • ファイルへのポリシーのエクスポート
  • ファイルからのポリシーのインポート

Kaspersky Security Center のポリシーの詳細については、Kaspersky Security Center のヘルプを参照してください。

このセクションの内容

ポリシーの作成

ポリシーのリストを表示する

ポリシーの設定

ポリシーのステータスを変更する

KLP ファイルにポリシーをエクスポートする

KLP ファイルからポリシーをインポートする

ページのトップに戻る
[Topic 127751]

ポリシーの作成

このセクションでは、新規ポリシーウィザードを起動してポリシーを作成する方法について説明します。

管理グループのフォルダからポリシーを作成する

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 対象のクライアントコンピュータが含まれた管理グループを選択します。
  5. 作業領域で、[ポリシー]タブを選択し、[ポリシーの作成]をクリックします。

    新規ポリシーウィザードが開きます。

  6. 新規ポリシーウィザードの手順に従って、ポリシーを作成します。

[ポリシー]フォルダからポリシーを作成する

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[ポリシー]をクリックします。
  4. 作業領域で、[新規ポリシー]をクリックします。

    新規ポリシーウィザードが開きます。

  5. 新規ポリシーウィザードの手順に従って、ポリシーを作成します。

ウィザードの次の手順に進むには、[次へ]をクリックします。ウィザードの前の手順に戻るには、 をクリックします。ウィザードを途中で停止するには、[キャンセル]をクリックします。

注意:ボタンの外観は、Windows のバージョンによって異なる場合があります。

ステップ 1:アプリケーションの選択

グループポリシー作成対象のアプリケーションを選択]ウインドウで、アプリケーションのリストから[Kaspersky Endpoint Security 11 for Mac]を選択します。

ステップ 2:ポリシー名の指定

  1. グループポリシーの名前を入力]ウインドウの[名前]に、作成するポリシーの名前を指定します。以下の記号は使用できません:“ * < : > ? \ |
  2. Kaspersky Endpoint Security の既存のポリシーから新しいポリシーに設定をインポートする場合は、[旧バージョンのアプリケーションのポリシーの設定を使用する]をオンにします。

ステップ 3:プロテクション設定の指定

プロテクション]ウインドウで、必要に応じて次の設定を指定します:

  • クライアントコンピュータのオペレーティングシステムに対するプロテクション設定を指定する。
  • 信頼リストを設定する。
  • 検知するオブジェクトの種別を選択する。
  • コンピュータがバッテリーで稼働しているとき、スケジュールされたタスクの起動を有効または無効にする。

ステップ 4:ファイル脅威対策の設定

ファイル脅威対策]ウインドウで、必要に応じて次のを設定します:

  • ファイル脅威対策を有効にするかどうか選択します。

    既定では、ファイル脅威対策は有効になっています。

  • セキュリティレベルを選択する。

    既定では、カスペルスキーが推奨するセキュリティレベルが選択されています。

  • 悪意のあるオブジェクトの検知時に実行する処理を選択します。

ステップ 5:ウェブ脅威対策の設定

ウェブ脅威対策]ウインドウで、必要に応じて次の設定を行います:

  • ウェブ脅威対策を有効にするかどうか選択します。

    既定では、ウェブ脅威対策は有効になっています。

  • セキュリティレベルを選択する。

    既定では、カスペルスキーが推奨するセキュリティレベルが選択されています。

  • Web トラフィックで悪意のあるオブジェクトを検知したときに実行する処理を選択します。
  • 送受信する HTTPS トラフィックのスキャンを有効または無効にします。

ステップ 6:ネットワーク脅威対策の設定

ネットワーク脅威対策]ウインドウで、必要に応じて次の設定を行います:

  • ネットワーク脅威対策を有効にするかどうか選択します。

    既定では、ネットワーク脅威対策が有効になっています。

  • ネットワーク脅威対策の設定を編集します。

ステップ 7:アップデートの設定

アップデート]ウインドウで、必要に応じて次を行います:

  • 製品モジュールのアップデートを有効または無効にする。
  • アップデート元を指定する。

ステップ 8:KSN の設定

KSN]ウインドウで、必要に応じて次を行います:

  • KSN に関する声明]をクリックして、Kaspersky Security Network 声明のテキスト全文を読む
  • Kaspersky Security Network の使用を有効または無効にする
  • 拡張 KSN モードを有効または無効にします。
  • KSN プロキシの使用を有効または無効にします。
  • KSN プロキシが使用できない場合、Kaspersky Lab のサーバを使用するかどうかを選択します。

注意:Kaspersky Security Network と KSN プロキシをリモートコンピュータで使用可能なのは、Kaspersky Security Center 管理サーバがプロキシサーバとして使用されている場合のみです。管理サーバのプロパティの詳細については、Kaspersky Security Center のヘルプを参照してください。

ポリシーの設定で Kaspersky Security Network への参加を選択すると、ポリシーが適用されたクライアントコンピュータにおける Kaspersky Endpoint Security の統計情報が自動的に Kaspersky Lab に送信され、それらのコンピュータをより強力に保護できるようになります。

注意:Kaspersky Lab では、お客様の明確な同意がない限り、いかなる個人情報の収集、処理、保管も行いません。

ポリシーが削除されたり、非アクティブに変更されたりした後、クライアントの KSN 設定は元の状態に戻ります。

ステップ 9:ユーザインタラクションの設定

必要に応じて、[ユーザインタラクション]ウインドウで、Kaspersky Endpoint Security とクライアントコンピュータのユーザとのインタラクションを設定できます。

ステップ 10:ネットワーク接続の設定

必要に応じて、[ネットワーク]ウインドウで、プロキシサーバとの接続を設定します。

ステップ 11:レポートとバックアップの設定

レポート]ウインドウで、必要に応じて次の設定を行います:

  • レポートの生成および保存の設定。
  • バックアップにオブジェクトを保存するための設定。

ステップ 12:FileVault ディスク暗号化の設定

FileVault ディスク暗号化]ウインドウで、必要に応じて次の設定を行います:

  • ユーザの起動ディスク向けの FileVault ディスク暗号化の管理を有効にするかどうか選択します。

    既定では、FileVault ディスク暗号化は無効になっています。

  • クライアントコンピュータにポリシーが適用されたときにユーザの起動ディスクを暗号化するには、[ディスクを暗号化する]を選択します。

FileVault ディスク暗号化の管理を有効にする]をオフにした場合、管理者権限のあるユーザはシステム環境設定から Mac の起動ディスクを暗号化および復号化できます。

FileVault ディスク暗号化の管理を有効にする]と[ディスクを暗号化する]がオンの場合、管理者権限のあるユーザがシステム環境設定から Mac の起動ディスクを復号化することはできません。

FileVault ディスク暗号化の管理を有効にする]と[ディスクを復号化する]がオンの場合、管理者権限のあるユーザがシステム環境設定から Mac の起動ディスクを暗号化することはできません。

ステップ 13:ウェブコントロールの設定

ウェブコントロール]ウインドウで、必要に応じて次の設定を行います:

  • ウェブコントロールの有効化または無効化

    注意: ウェブコントロールを有効にして危険な Web サイトをブロックすると、[ウェブコントロールが有効です]という通知がリモートコンピュータのプロテクションセンターに表示されます。
    新規ポリシーウィザードのウインドウの[ウェブ脅威対策]セクションで[安全な接続(HTTPS)をチェック]をオンにすると、リモートコンピュータ上でウェブコントロールがブロックする Web サイトにユーザがアクセスすると通知が表示されます。

  • ウェブコントロールに新しいルールを追加するには、[追加]をクリックします。

    ルール名を入力したり、ルールをアクティブにするかどうかを選択したり、特定の URL または Web サイトのカテゴリのリストを作成してルールの適用範囲を指定したり、ルールに含まれる Web サイトへユーザがアクセスした時の処理を選択したりすることができます。

  • リスト内に作成したルールの編集、削除、整理

ルールの並び順に従って、Kaspersky Endpoint Security が判断する適用の優先順位が決定されます。

ステップ 14:ポリシーを適用する管理グループの定義

対象グループ]ウインドウで、[参照]をクリックし、ポリシーを適用する管理グループを選択します。

ステップ 15:ポリシーのステータスの選択とポリシーの作成完了

アプリケーションのグループポリシーを作成]ウインドウで、次の操作を行います:

  1. ポリシーに割り当てるステータスを選択します:
    • アクティブポリシー - 選択された管理グループにポリシーが適用されます。
    • 非アクティブポリシー - ポリシーは適用されません。
    • モバイルユーザーポリシー - 選択された管理グループが企業ネットワークから接続解除したときにポリシーが適用されます。

    注意:管理グループ内の 1 つのアプリケーションに対して複数のポリシーを作成することができますが、アクティブにできるのは 1 つのみです。

    ポリシーのステータスの詳細については、Kaspersky Security Center のヘルプを参照してください。

  2. ポリシーの作成後ポリシーの設定を確認するには、[ポリシーの作成後すぐにプロパティを開く]をオンにします。
  3. 終了]をクリックして、新規ポリシーウィザードを終了します。

    作成されたポリシーが、関連する管理グループの作業領域にある[ポリシー]タブに表示されます。ポリシーがクライアントコンピュータに適用されるのは、クライアントコンピュータと管理サーバが最初に同期したあとになります。

作成したポリシーの設定を編集できます。設定の各グループにある および を使用して、クライアントコンピュータから、グループごとの設定に対する変更を禁止または許可できます。設定のグループの横にある は、クライアントコンピュータのユーザが、ユーザのコンピュータ上でこれらの設定を編集できないことを示しています。設定のグループの横にある は、クライアントコンピュータのユーザが、ユーザのコンピュータ上でこれらの設定を編集できることを示しています。

ページのトップに戻る
[Topic 127752]

ポリシーのリストを表示する

各管理グループのコンピュータにインストールされたアプリケーションについて作成できるポリシーの数に制限はありませんが、各管理グループ内で 1 つのアプリケーションについて一度に適用されるポリシーは 1 つだけです。

管理グループのポリシーのリストを表示する

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 対象のクライアントコンピュータが含まれた管理グループを選択します。
  5. 作業領域で、[ポリシー]タブを選択します。

    ポリシーのリストが表示されます。

ページのトップに戻る
[Topic 127782]

ポリシーの設定

Kaspersky Security Center で作成したポリシーを変更できます。また、サブグループのポリシーとタスクの設定で、ポリシーの設定の変更をブロックできます。

Kaspersky Endpoint Security のポリシーの設定には、アプリケーションの設定とタスクの設定が含まれます。

ポリシーの設定

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 作業領域で、[ポリシー]タブを選択します。
  5. 設定するポリシーを右クリックして[プロパティ]を選択します。 
  6. ポリシーのプロパティウインドウで、ポリシーの設定を編集します:
    • 脅威対策]セクション

      ファイル脅威対策の次の設定を編集します:

      • ファイル脅威対策を有効にするかどうか選択します。
      • 事前に設定されたセキュリティレベルのいずれかを選択するか、セキュリティの設定を手動で編集します。
      • 悪意のあるオブジェクトの検知時に実行する処理を選択します。

      ウェブ脅威対策の次の設定を編集します:

      • ウェブ脅威対策を有効にするかどうか選択します。
      • 事前に設定されたセキュリティレベルのいずれかを選択するか、セキュリティの設定を手動で編集します。
      • URL が悪意のある URL のデータベースに登録されているかを確認するかどうかを選択します。
      • アンチフィッシングの設定を編集します。
      • 信頼する URL を追加します(ウェブ脅威対策でトラフィックがスキャンされなくなります)。
      • Web トラフィックで悪意のあるオブジェクトを検知したときに実行する処理を選択します。
      • 送受信する HTTPS トラフィックのスキャンを有効または無効にします。

      ネットワーク脅威対策の次の設定を編集します:

      • ネットワーク脅威対策を有効にするかどうか選択します。
      • ネットワーク脅威対策の設定を編集します。
      • ネットワークアクティビティをブロックしないコンピュータの IP アドレスを指定する。
    • 先進の脅威対策]セクション

      次の KSN 設定を編集します:

      • KSN に関する声明]をクリックして、Kaspersky Security Network 声明のテキスト全文を読みます。
      • Kaspersky Security Network の使用を有効または無効にする
      • 拡張 KSN モードを有効または無効にします。
      • KSN プロキシの使用を有効または無効にします。
      • KSN プロキシが使用できない場合、Kaspersky Lab のサーバを使用するかどうかを選択します。

      注意:Kaspersky Security Network と KSN プロキシをリモートコンピュータで使用可能なのは、Kaspersky Security Center 管理サーバがプロキシサーバとして使用されている場合のみです。管理サーバのプロパティの詳細については、Kaspersky Security Center のヘルプを参照してください。

    • セキュリティコントロール]セクション

      ウェブコントロールの次の設定を編集します:

      • ウェブコントロールの有効化または無効化
      • ウェブコントロールに新しいルールを追加するには、[追加]をクリックします。
      • リスト内に作成したルールの編集、削除、整理

    • データ暗号化]セクション

      次の FileVault ディスク暗号化を設定します:

      • クライアントコンピュータで FileVault ディスク暗号化の管理を有効または無効にする。
      • クライアントコンピュータの起動ディスクを暗号化または復号化する。

        FileVault ディスク暗号化の管理を有効にする]をオフにした場合、管理者権限のあるユーザはシステム環境設定から Mac の起動ディスクを暗号化および復号化できます。

        FileVault ディスク暗号化の管理を有効にする]と[ディスクを暗号化する]がオンの場合、管理者権限のあるユーザがシステム環境設定から Mac の起動ディスクを復号化することはできません。

        FileVault ディスク暗号化の管理を有効にする]と[ディスクを復号化する]がオンの場合、管理者権限のあるユーザがシステム環境設定から Mac の起動ディスクを暗号化することはできません。

    • アップデート]セクション

      次のアップデートの設定を編集します:

      • 製品モジュールのアップデートを有効または無効にする。
      • アップデート元を指定する。

    • 詳細設定]セクション

      次の保護を設定します:

      • クライアントコンピュータのリアルタイム保護を有効または無効にする。
      • クライアントコンピュータの起動時に Kaspersky Endpoint Security の起動を有効または無効にします。
      • 信頼リストを設定する。
      • 検知するオブジェクトの種別を選択する。
      • コンピュータがバッテリーで稼働しているとき、スケジュールされたタスクの起動を有効または無効にする。

      次のネットワーク設定を編集します:

      • プロキシサーバの使用を有効または無効にする。
      • プロキシサーバのアドレスを指定する。
      • ローカルアドレスに対するプロキシサーバの使用を有効または無効にする。
      • プロキシサーバの認証に使用するユーザ名およびパスワードを指定する。

      次のレポート設定を編集します:

      • 緊急以外のイベントもレポートに保存するオプションを有効または無効にする。
      • 最近のイベントのみを保存するオプションを有効または無効にする。
      • 指定された時間の経過後にイベントを削除するオプションを有効または無効にする。
      • イベントを保存する期間を指定する。
      • 指定された時間の経過後にバックアップからオブジェクトを削除するオプションを有効または無効にする。
      • バックアップにオブジェクトを保存する期間を指定する。

      ユーザインタラクションの次の設定を編集します:

      • イベント通知を有効または無効にする。
      • Kaspersky Endpoint Security がユーザにイベントを通知する方法を選択する。
      • メニューバーの Kaspersky Endpoint Security アイコンの表示を有効または無効にする。
      • クライアントコンピュータの Kaspersky Endpoint Security アイコンのショートカットメニューで[終了]の表示を有効または無効にする。
      • Kaspersky Security Center のイベントの表示に使用される言語を選択する。
      • クライアントコンピュータのユーザで使用できる Kaspersky Endpoint Security の設定を編集する。

  7. OK]をクリックして変更を保存し、ポリシーのプロパティウインドウを閉じます。
ページのトップに戻る
[Topic 127777]

ポリシーのステータスを変更する

ポリシーのステータスは、ポリシーの動作を規定します。ポリシーのステータスは、アクティブ、モバイルユーザ用、非アクティブのいずれかです。ポリシーのステータスは、ポリシーの設定で変更できます。

ポリシーのステータスを変更する

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 対象のクライアントコンピュータが含まれた管理グループを選択します。
  5. 作業領域で、[ポリシー]タブを選択します。
  6. ステータスを変更するポリシーを右クリックして、コンテキストメニューで[プロパティ]を選択します。 
  7. ポリシーのプロパティウインドウで、[全般]セクションを選択します。
  8. ポリシーのステータス]セクションで、以下のいずれかのステータスを選択します:
    • アクティブポリシー:選択された管理グループにポリシーが常時適用されます。
    • モバイルユーザーポリシー:選択された管理グループが企業ネットワークから接続解除したときにポリシーが適用されます。
    • 非アクティブポリシー:選択された管理グループにポリシーは適用されません。
  9. OK]をクリックして変更を保存し、ポリシーのプロパティウインドウを閉じます。
ページのトップに戻る
[Topic 127780]

KLP ファイルにポリシーをエクスポートする

カスタマイズしたポリシーをファイルにエクスポートして、そのポリシーを別の管理サーバで使用できます。

KLP ファイルにポリシーをエクスポートする

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 対象のクライアントコンピュータが含まれた管理グループを選択します。
  5. 作業領域で、[ポリシー]タブを選択します。
  6. ポリシーを右クリックしてコンテキストメニューを表示し、[エクスポート]を選択します。

    名前を付けて保存]ウインドウが開きます。

  7. ポリシーの KLP ファイルを保存するフォルダを選択します。
  8. ファイル名を指定します。
  9. 保存]をクリックして、選択したフォルダにファイルを保存します。
ページのトップに戻る
[Topic 127783]

KLP ファイルからポリシーをインポートする

設定が定義された既存のポリシーをファイルからインポートできます。

KLP ファイルからポリシーをインポートする

  1. Kaspersky Security Center の管理コンソールを起動します。
  2. 管理サーバー <サーバ名>]フォルダを展開します。
  3. コンソールツリーで、[管理対象デバイス]をクリックします。
  4. 対象のクライアントコンピュータが含まれた管理グループを選択します。
  5. 作業領域で、[ポリシー]タブを選択します。
  6. 次のいずれかの方法で、ファイルを選択するウインドウを開きます:
    • ポリシーをファイルからインポート]をクリックする。
    • 作業領域の何も表示されていない場所を右クリックしてコンテキストメニューを開き、[インポート]を選択する。
  7. ポリシーの KLP ファイルを選択して[開く]をクリックします。

作業領域のポリシーのリストに、追加されたポリシーが表示されます。

ページのトップに戻る
[Topic 127781]