カトEPPソリューションをインストールする

Prev Next

この記事は、カトのエンドポイント保護(エンドポイント)ソリューションをエンドポイントにインストールする方法を説明します

概要

カトのエンドポイントソリューションは、エンドポイントを攻撃から保護するためにインストールされています。 このソリューションは、一意のトークンを使用してあなたのアカウントと関連付けられ、管理デプロイメントソリューションを使用するか手動でエンドポイントに配布できます。 エンドポイントソリューションは、エンドポイントエンジンを実行して悪意のあるファイルやプロセスを特定するカトのソフトウェアです。 これはCato Clientとは独立しており、いかなるCato PoPsにも接続しません。

新しいバージョンが利用可能になると、Catoは自動的にエンドポイントソリューションをアップグレードします。

注:

エンドポイントエージェントの最小必要バージョンは1.4.2です。

前提条件

EPPソリューションをエンドポイントにインストールする前に、以下の要件を満たしていることを確認してください:

エンドポイントの前提条件

  • エンドポイントはWindowsバージョン10以上で動作します。x86-64アーキテクチャを持ちます(Windowsサーバーでエンドポイントをインストールする詳細については、Windowsサーバーの前提条件を参照してください)

  • 他のウイルス対策ソリューションがエンドポイントで動作していません。EPPソリューションを他のセキュリティソフトウェアと併用することは、保護レベルに影響を与える可能性があります

    • 注: エンドポイントエージェントv1.1以降では、インストールおよびスタートアップ中に、エンドポイントにインストールされている他のウイルス対策ソリューションを確認します。

      • インストール中に別のソリューションが見つかった場合、Catoエージェントはインストールを完了しません

      • 起動中に他のソリューションが見つかると、Cato管理画面にエラーが表示されます

  • 中国にあるデバイスは、中国のファイアウォールがトラフィックをブロックするため、Catoでエンドポイントエージェントを登録できません

  • これらのインストールはエンドポイントにインストールされています:

    • C++再頒布可能2019またはそれ以降

    • .NET 4.8またはそれ以降

      注: これらは.exeインストーラーで自動的にインストールされますが、.msiインストーラーではインストールされません

  • エンドポイントはこれらのドメインにアクセスできます:

    • https://ep-registration.catonetworks.com

    • https://epp.catonetworks.com

    • https://epp.us1.catonetworks.com

    • https://epp.in1.catonetworks.com

    • https://epp.jp1.catonetworks.com

    • https://cc2.catonetworks.com

    • https://cc2.us1.catonetworks.com

    • https://cc2.in1.catonetworks.com

    • https://cc2.jp1.catonetworks.com

    • https://socketlogs.catonet.works

    • https://client-telemetry.main.prod.k8s.catonet.works

    • https://cato-15a028ee-1898-449e-8dbe-7056f3093fa6.2d7dd.cdn.bitdefender.net

  • 次の実行可能ファイルはC:\Program Files\Cato Networks\CatoEndPointProtection\bin\に配置され、許可リストに登録されています:

    • cato-endpoint-protection.exe 

    • CatoEppCli.exe 

    • CatoEPPClient.exe 

    • RegistrationTokenInsertion.exe

Windows Serverの前提条件

  • Windows Server 2016、2019、および2022は、エージェントバージョン1.2以上でサポートされています

  • サーバーはWindows Server Standard EditionまたはWindows Server Datacenter Editionです

  • サーバーにはグラフィカルユーザーインターフェースがあります

  • Windows Server 2016の場合、.NET 4.8またはそれ以降のバージョンが.exeインストーラーによって手動でインストールされる必要があります

アカウントの前提条件

  • アカウントにはエンドポイント保護ライセンスがあります

  • アカウントのエージェントトークンを知っています。 エンドポイントは、エンドポイントソリューションがアカウントトークンを持つアカウントに登録されている場合にのみ保護されます。 詳細については、EPPをアカウントに関連付けるを参照してください。

エンドポイントへのEPPの配信

カトは、環境内のエンドポイントにカトエンドポイントソリューションを配布・インストールするために、モバイルデバイス管理システムをサポートします。 カトのエージェントは手動でインストールすることもできます。

EPPをアカウントに関連付ける

エージェントトークンは、インストールプロセス中に使用されるアカウント用の一意のトークンです。 エージェントトークンは、エンドポイントエージェントをアカウントに関連付けます。

Agent_Token.png

エージェントトークンを表示するには:

  1. ナビゲーションメニューから、セキュリティ > エンドポイント保護をクリックします。

  2. 設定タブをクリックします。

    エージェントトークンが表示されます

注:

更新ボタンをクリックして、エージェントトークンを更新できます。 トークンを更新しても、アカウントに既に関連付けられているエンドポイントに影響はありません。 新しいエンドポイントをアカウントに関連付けるためには、更新されたエージェントトークンを使用します。

EPPのダウンロード

エンドポイントに配布またはインストールするためにエンドポイントエージェントをダウンロードできます。 EXEおよびMSIバージョンがダウンロードできます。

注:

エンドポイントソリューションは追加のライセンスがあって初めて利用可能です。 さらに詳しい情報は、営業担当者に問い合わせてください。

Download_Agent.png

エンドポイントをダウンロードするには:

  1. ナビゲーションメニューから、アクセス > クライアント展開をクリックします。

  2. Windows EPP クライアントウィジェットで、クライアントをダウンロードをクリックします。

  3. ダウンロードするファイルタイプを選択します。

    エンドポイントソリューションがダウンロードされます。

MDMを使用してEPPをインストールする

エンドポイントソリューションをリモートでインストールするには、Microsoft Intuneなどの管理ソリューションを使用して環境内のエンドポイントにデプロイできます。

MDMを使用してエンドポイントをインストールするには:

  • 次のコマンドを使用してエンドポイントをインストールしてください:

    • MSIバージョンの場合:

      msiexec.exe /i "" /l*v REGISTRATION_TOKEN=

      注: エンドポイントに必要なインストールが行われていることを確認してください 詳細については、前提条件を参照してください。

    • EXEバージョンの場合:

      CatoEndPointProtection--win64.exe /q /l*v REGISTRATION_TOKEN=

手動でEPPをインストールする

インストールファイルをダウンロードした後、Cato Endpoint Protection Setup Wizardの手順に従います。 確認を促されたら、エージェントトークンを挿入します。

エンドポイントのトラブルシューティング

エンドポイントのインストール時にエラーが発生することがあります。 エラーメッセージは、保護されたエンドポイントテーブルのステータス列に表示されます。 エラーが発生した場合、エンドポイントは保護されていません。 異なるエラーメッセージに関する情報や、それらを解決するためには、エラーメッセージの理解を参照してください。

表示される可能性のあるエラーメッセージとその解決方法:

エンドユーザーの体験を理解する

エンドポイントソリューションはWindowsのシステムトレイに配置されており、プロフィールで設定された保護レベルに従ってブロックされた活動に対するアラートを生成します。

エンドポイント保護エージェント

image__3_.png

エンドユーザーはエージェントを使用してエンドポイントが保護されていることを確認し、基本的な統計および設定を表示できます。 例として、プロフィールおよび実行中のエンジンがあります

アンチマルウェアおよび振る舞い保護のスキャンは、最小限のリソースを使用しエンドユーザーには見えません。

システムアラート

2023-03-16_22-39-07.png

悪意のある活動がエンドポイントで識別されると、エンドユーザーにシステムアラートが表示されます。 アラートは悪意のあるファイルのパスとファイルのステータスを表示します。 この情報はWindowsの通知にも表示されます。

ファイルへのアクセスはプロフィールで設定された保護レベルによって決定されます。

注:

システムアラートを受け取るには、エンドポイントが開かれ、Windows通知が有効になっている必要があります。