Web コンソールで Protection Server ポリシーを作成、変更する
2024年7月22日
ID 201298
Web コンソールで Protection Server ポリシーを作成するには:
- Web コンソールを開始します。
- 特定の管理グループに属する SVM のポリシーを作成する場合、ツリーからその管理グループ名を選択し、管理サーバー名のセクションを選択します。
- [デバイス]セクションで、ポリシーとポリシーのプロファイルを選択します。
ポリシーのリストが開きます。
- 追加ボタンをクリックします。
新規ポリシーウィザードが起動します。
- ウィザードの最初のステップで、アプリケーションのリストから[Kaspersky Security for Virtualization 5.2 Light Agent - Protection Server]を選択します。
ウィザードの次のステップに進みます。
- Kaspersky Security Network(KSN)に参加するかどうかを決定します。そのためには、Kaspersky Security Network に関する声明をよく読み、次のいずれかの操作を実行してください:
- 声明のすべての条項に同意し、本製品で KSN を使用する場合は、[Kaspersky Security Network に関する声明を確認し、理解した上で条項に同意する]をオンにします。
- KSN に参加しない場合は、[Kaspersky Security Network に関する声明の条項に同意しない]をオンにします。
Kaspersky Security for Virtualization 5.2 Light Agent の使用許諾契約書に記載された使用に関する諸条項は、Kaspersky Security 5.2.1 のアップデートにも適用されます。
必要に応じて、KSN に参加するかどうかの設定は後から変更できます。
Kaspersky Security で KSN を使用するには、使用する種別の KSN の設定が Kaspersky Security Center の側で指定されていることを確認してください。グローバル KSN を使用するには、Kaspersky Security Center で KSN プロキシサーバーサービスが有効になっている必要があります。プライベート KSN を使用するには、Kaspersky Security Center でプライベート KSN を有効化し、設定する必要があります。KSN プロキシサーバーサービスとプライベート KSN は、Kaspersky Security Center 管理サーバーのプロパティにある[KSN プロキシ]セクションで設定できます。詳細は、Kaspersky Security Center のオンラインヘルプを参照してください。
ウィザードの次のステップに進みます。
- SVM と Integration Server の接続に使用するアドレスとポートを確認します。ポートを変更し、Integration Server をインストールしたデバイスの IP アドレス(IPv4 形式)または完全修飾ドメイン名(FQDN)を指定できます。
アドレスとして NetBIOS 名、「localhost」または「127.0.0.1」が指定されていた場合、Integration Server への接続はエラーで終了します。
[次へ]をクリックします。
新規ポリシーウィザードが、Integration Server から取得した SSL 証明書を確認します。証明書にエラーがあるか証明書が信頼できない場合、[Integration Server 証明書の確認]設定グループが表示されます。[取得した証明書の表示]をクリックすると、取得した証明書の情報が表示されるウィンドウが開きます。SSL 証明書に問題がある場合、使用するデータ転送チャネルがセキュアかどうかを確認することを推奨します。Integration Server への接続を続行するには、[無視]を選択します。
- 表示されたウィンドウで、Integration Server の管理者パスワード(admin アカウントのパスワード)を指定し、[検証]をクリックします。
ウィザードの次のステップに進みます。
- [全般]タブで新規ポリシー名を選択し、ステータスを定義して継承の設定を編集します。詳細は、Kaspersky Security Center のオンラインヘルプを参照してください。
- 必要に応じて、[アプリケーション設定]タブで[既定のポリシーの設定を変更]します。
- [保存]をクリックしてポリシーの作成を完了します。
作成したポリシーは、[ポリシーとプロファイル]タブにあるポリシーのリストに表示されます。
Kaspersky Security Center 管理サーバーが SVM への次回接続時に情報を Kaspersky Security に送信した後で、ポリシーが SVM に適用されます。Kaspersky Security は、ポリシー設定に従って仮想マシンの保護を開始します。
SVM でネットワークエージェントが実行していない場合、作成されたポリシーは SVM に適用されません。
[全般]タブで非アクティブのポリシーステータスを指定すると、ポリシーが SVM に適用されません。
Web コンソールで Protection Server ポリシーを変更するには:
- Web コンソールを開始します。
- 特定の管理グループに属する SVM のポリシー設定を変更する場合、ツリーからその管理グループ名を選択し、管理サーバー名のセクションを選択します。
- [デバイス]セクションで、ポリシーとポリシーのプロファイルを選択します。
ポリシーのリストが開きます。
- 必要なポリシーのプロパティを、ポリシー名のリンクをクリックして開きます。
- ポリシー設定を[アプリケーション設定]タブで変更します。
SVM の動作を追加で設定する場合は、オペレーティングシステムのレジストリで Protection Server のポリシーのプロパティの表示を有効にする必要があります。
- 変更内容を保存するには[保存]をクリックします。