- このヘルプの概要
- Kaspersky Security for Virtualization 5.2 Light Agent の概要
- 新機能
- 製品のアーキテクチャ
- アプリケーションのインストールの準備
- 製品のインストール
- Kaspersky Security Center 15 Linux を使用する場合のアプリケーション導入に関する注意事項
- Kaspersky Security 管理 MMC プラグインと Integration Server のインストール
- 本製品のタスクと Protection Server の既定のポリシーの自動作成
- Integration Server コンソールの起動
- Protection Server のインストール
- 処理の選択
- SVM 導入のためのインフラストラクチャの選択
- SVM イメージの選択
- 導入する SVM の数の選択(OpenStack ベースのインフラストラクチャ)
- SVM 設定の指定
- SVM 設定の指定(OpenStack ベースのインフラストラクチャ)
- SVM のネットワーク設定(OpenStack ベースのインフラストラクチャ)
- SVM のための IP アドレス設定の配置
- Kaspersky Security Center 接続設定の指定
- 設定パスワードと root アカウントパスワードの作成
- SVMの 導入の開始
- SVM の導入の開始(OpenStack ベースのインフラストラクチャ)
- SVM の導入
- SVM の導入の終了
- Protection Server の動作準備
- 仮想マシンでの Kaspersky Security Center ネットワークエージェントのインストール
- Light Agent for Windows のインストール
- Kaspersky Security Center による Light Agent for Windows のインストール
- インストールウィザードを使用した Light Agent for Windows のインストール
- コマンドラインによる Light Agent for Windows のインストール
- Active Directory グループポリシーを使用した Light Agent for Windows のインストール
- 仮想マシンテンプレートでの Light Agent for Windows のインストール
- Citrix App Layering との互換性
- Citrix Provisioning(Citrix Provisioning Services)との互換性
- VMware App Volumes 技術との互換性
- インストール済み Light Agent for Windows コンポーネントの構成の変更
- Light Agent for Linux のインストール
- Light Agent の動作準備
- Kaspersky Security インストール後の Kaspersky Security Center 管理コンソールの変更点
- Kaspersky Security Web プラグインのインストール
- Integration Server に接続している SVM のリストの表示
- SVM に接続されている Light Agent のリストの表示
- 本アプリケーションの旧バージョンからのアップグレード
- 本製品の削除
- 製品管理のコンセプト
- Kaspersky Security Center からの本製品の管理の概要
- Light Agent for Windows のローカルインターフェイスを使用した本製品の管理の概要
- Kaspersky Security Center ポリシーを使用した本製品の管理
- タスクを使用しての本製品の動作の管理
- Kaspersky Security Web コンソールを使用した本製品の管理
- Kaspersky Security Center でのポリシーとタスクの設定へのアクセス権の概要
- Integration Server コンソールの概要
- 本製品のライセンス管理
- 本製品の起動と終了
- 仮想マシンの保護ステータス
- Integration Server 接続設定の指定
- SVM に対する Light Agent の接続を設定する
- 全般的なプロテクションの設定
- 仮想マシンのファイルシステムの保護:ファイルアンチウイルス
- AMSI 保護
- メール保護メールアンチウイルス
- 仮想マシンの Web トラフィックの保護:ウェブアンチウイルス
- ネットワークトラフィックの監視
- ファイアウォール
- ネットワーク攻撃防御
- システムウォッチャー
- アプリケーション起動コントロール
- アプリケーション権限コントロール
- デバイスコントロール
- ウェブコントロール
- システム変更監視
- ネットワークモニター
- 仮想マシンのスキャン
- 他のカスペルスキーソリューションとの対話
- 定義データベースとソフトウェアモジュールのアップデート
- Kaspersky Security Network への参加
- 本製品の詳細設定
- バックアップ
- レポートと通知
- SVM の再設定
- Integration Server 設定の表示と編集
- SVM ステータスの監視
- 製品コンポーネントの変更チェック
- Kaspersky Security for Virtualization 5.2 Light Agent をマルチテナンシーモードで使用する場合
- コマンドラインからの Light Agent for Linux の管理
- コマンドラインによる Light Agent for Windows の管理
- テクニカルサポートへの問い合わせ
- テクニカルサポートのご使用方法
- Kaspersky CompanyAccount によるテクニカルサポート
- テクニカルサポート用の情報の取得
- Protection Server と Light Agent のダンプファイルの概要
- Kaspersky Security コンポーネントのインストールウィザードのトレースファイルの概要
- Light Agent for Windows のインストールウィザードのトレースファイルの概要
- Integration Server と Integration Server コンソールのトレースファイルの概要
- SVM、Light Agent、Kaspersky Security管理プラグインのトレースファイル
- SVM 管理ウィザードのログ
- Kaspersky Security 配布キットに含まれるユーティリティとスクリプトの使用
- 付録
- klconfig スクリプト API を使用した SVM 設定情報の定義
- 設定用のコマンドの実行
- SVM の初回起動用のスクリプトの使用
- SVM の設定の編集
- コマンドの説明
- accept_eula_and_privacypolicy
- apiversion
- checkconfig
- check_viis_infra_accessibility
- connectorlang
- dhcp
- dhcprenew
- dns
- dnslookup
- dnssearch
- dnsshow
- getdnshostname
- gethypervisordetails
- hostname
- listpatches
- manageservices
- nagent
- network
- ntp
- passwd
- permitrootlogin
- productinstall
- reboot
- resetnetwork
- rollbackpatch
- setsshkey
- settracelevel
- test
- timezone
- version
- setup.ini ファイルでの設定
- ScanServer.conf ファイルの設定
- LightAgent.conf ファイルの設定
- SNMP のオブジェクト ID 値
- klconfig スクリプト API を使用した SVM 設定情報の定義
- 製品の情報源
- 用語解説
- Integration Server
- Kaspersky CompanyAccount
- Kaspersky Security Network(KSN)
- Light Agent
- OLE オブジェクト
- OpenStack ドメイン
- OpenStack プロジェクト
- SVM
- SVM 管理ウィザード
- 悪意のある URL のデータベース
- アクティベーションコード
- アップデート元
- アプリケーションのアクティベーション
- 感染したファイル
- 管理サーバー
- キーロガー
- 現在のライセンス
- サーバー用ライセンス
- シグネチャ分析
- 使用許諾契約書
- スタートアップオブジェクト
- 定義データベース
- デスクトップ用ライセンス
- バックアップ
- ヒューリスティック分析
- ファイルのバックアップコピー
- フィッシング
- フィッシングサイトの URL の定義データベース
- 複合ファイル
- プロセッサ数に制限のあるライセンス
- プロセッサのコア数に制限のあるライセンス
- 保護対象仮想マシン
- 予備のライセンス
- ライセンス
- ライセンス情報
- ライセンス情報ファイル
- ライセンス証明書
- サードパーティ製のコードに関する情報
- 商標に関する通知
SVM 検出設定の編集
次のいずれかの方法で、Light Agent による SVM 検出設定を編集できます:
- Kaspersky Security Center 管理コンソールの、Light Agent for Windows のポリシーのプロパティと Light Agent for Linux のポリシーのプロパティ。
- Light Agent for Windows のローカルインターフェイス。
- Web コンソールを使用した、Light Agent for Windows ポリシー、Light Agent for Linux ポリシー設定([アプリケーション設定]→[SVM への接続]→[SVM 検出設定])の作成、編集時。
このセクションでは、管理コンソールと Light Agent for Windows のローカルインターフェイスを使用して、設定を編集する方法を説明します。
管理コンソールで Light Agent の SVM 検出設定を編集するには:
- Kaspersky Security Center 管理コンソールを開きます。
- コンソールツリーの[管理対象デバイス]フォルダーで、対象とする保護対象仮想マシンが所属する管理グループのフォルダーを開きます。
- 作業領域で、[ポリシー]タブを選択します。
- ポリシーのリストで、Light Agent for Windows ポリシー、または Light Agent for Linux ポリシーを選択して設定を編集し、ポリシーの設定ウィンドウをダブルクリックして開きます。
- ポリシーのプロパティウィンドウで、左のリストから[SVM 検出設定]を選択します。
- ウィンドウの右側で、 Light Agent が SVM を検出する方法を選択します:
- Integration Server を使用する
このオプションをオンにすると、Light Agent は Integration Server に接続して、接続で使用可能な SVM のリストとそれらに関する情報を受け取ります。
Integration Server を使用する場合は、Light Agent から Integration Server への接続を設定する必要があります。
- SVM アドレスのカスタムリストを使用する
このオプションを選択すると、指定されたポリシーによって管理される Light Agent が接続できる SVM のリストを指定できます。Light Agent は、指定されたリスト内の SVM のみに接続します。
SVM を検出する方法として[SVM アドレスのカスタムリストを使用する]をオンにしていてなおかつ高度な SVM 選択アルゴリズムを使用している場合、[SVM 選択アルゴリズム]セクションの[SVM のパス]で[SVM のパスを無視]を選択する必要があります。その他の設定を選択した場合、Light Agent は SVM に接続できません。
- Integration Server を使用する
- [SVM アドレスのカスタムリストを使用する]オプションを選択している場合は、SVM のリストを作成します。設定するには、次の操作を実行します:
- SVM アドレスのリストの上にある[追加]をクリックします。
[SVM アドレス]ウィンドウが表示されます。
- ポリシーによって管理された Light Agent が接続できる SVM の IP アドレス(IPv4 形式)、または完全修飾ドメイン名(FQDN)を入力します。複数の SVM の IP アドレスまたは完全修飾ドメイン名を 1 行に 1 つずつ入力して入力できます。
SVM アドレスのリストで、単一の IP アドレスと一致する完全修飾ドメイン名(FQDN)のみを指定します。複数の IP アドレスが一致する完全修飾ドメイン名を使用すると、アプリケーションエラーが発生することがあります。
- [SVM アドレス]ウィンドウで[OK]をクリックします。
SVM の指定されたアドレスと完全修飾ドメイン名がチェックされます。いくつかのアドレスまたは名前が認識されない場合、認識されなかったアドレスまたは名前の数とともに関連するメッセージが別のウィンドウに表示されます。認識されたアドレスと完全修飾ドメイン名が、SVM のアドレスのリストに表示されます。
- SVM の IP アドレスまたは完全修飾ドメイン名を削除するには、リストで選択して、リストの上の[削除]をクリックします。
- SVM アドレスのリストの上にある[追加]をクリックします。
- [適用]をクリックします。
- OpenStack Platform、VK Cloud プラットフォーム、TIONIX Cloud Platform の仮想インフラストラクチャで、[Integration Server を使用する]をオンにすると、Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限できます。設定するには、次の操作を実行します:
- Integration Server 設定情報ファイル %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config を開いて編集します。
OpenStackMaxSvmCountToReturn
パラメータの値を設定します。- Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限する場合、このリストに含める必要がある SVM の数を指定します。
- 使用可能な SVM の完全なリストを Integration Server から Light Agent へ転送する場合は、
0
を指定します。
- ファイル viislaservice.exe.config を保存します。
- Integration Server を再起動します。
ローカルインターフェイスで Light Agent の SVM 検出設定を指定するには、次の操作を実行します:
- 本製品の設定ウィンドウを開きます。
- ウィンドウの左側の[SVM への接続]セクションで、[SVM 検出設定]を選択します。
ローカルインターフェイスで設定が編集できない場合は、ポリシーが定義する設定値が、管理グループのすべての保護対象仮想マシンに対して使用されていることを意味します。
- 前述の手順のうち、ステップ 7 ~ 8 を実行します。
- 変更内容を保存するには[保存]をクリックします。
- TIONIX Cloud Platform または OpenStack Platform で実行されている規模の大きい仮想インフラストラクチャ:必要に応じて、Integration Server が Light Agent に転送する使用可能な SVM のリストのサイズを制限できます(前の手順のステップ 9 を参照してください)。