エンドポイント保護ソリューションの管理

Prev Next

この文書は、エンドポイントにインストールされているEPPエージェントの管理方法を説明します。

概要

環境にエージェントをインストールした後、日々のEPPソリューション管理のためにエンドポイントでのアクションが必要になることがあります。

環境内の保護されたエンドポイントを確認し、必要に応じて様々なアクションを行ってEPPを管理できます。 エージェントは一度に1つのアクションを実行し、アクションをいつでも終了できます。また、アクションが実行されない場合は7日後に期限切れになります。

CMAでエンドポイントに対して実行できるアクションの一部は次の通りです:

必要に応じて、エンドポイントのエージェントを手動でアップグレードすることもできます。

保護されたエンドポイントのレビュー

エージェントトークンを使ってエンドポイントを登録すると、ソリューションはリアルタイムでデータを報告し始めます。例えば:

  • 各エンドポイントで使用されているバージョン

  • 各エンドポイントに適用されたプロファイル

2023-03-16_16-27-48.png

注:

中国にあるデバイスは、地域の制限によりCatoにEPPを登録できません。

保護されたエンドポイントを調べるには:

  • ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

保護されたエンドポイントテーブルの列について理解する

以下の表は、保護されたエンドポイントテーブルの列の説明です。

列

説明

エンドポイントID

EEPエージェントのユニークID。

エンドポイント名

エンドポイントのコンピュータ名。

ユーザー

エンドポイントに最後にログインしたユーザー。 共有デバイスの場合、ユーザーは時間とともに変更されることがあります。

IP

エンドポイントのIPアドレス。

OSバージョン

エンドポイントオペレーティングシステム。

EPPバージョン

エンドポイントにインストールされたEPPソリューションのバージョン。

プロフィール

エンドポイントに割り当てられたEPPプロフィール。

この列に表示される時計のシンボルは、エンドポイントがまだEPPプロファイルを受け取っていないことを示しています。 次にエンドポイントがオンラインになったときにEPPプロファイルが割り当てられます。

隔離ファイル

エンドポイントの隔離ファイルの数。

ステータス

EPPソリューションのステータス。 考えられるステータスは以下の通りです:

  • 開始中: EPPソリューションがエンドポイントにインストールされています

  • 保護されています: EPPソリューションがオンラインでエンドポイントを保護しています

  • 保護されていません: EPPソリューションにはマルウェア対策を監視に設定したプロファイルがあります

  • エラー: EPPソリューションにエラーが発生しています。 エラーについての詳細な情報を得るには、質問マークシンボルにカーソルを合わせてください。

    エラーを解決する方法についての更なる情報は、EPPトラブルシューティングを参照してください。

保護されたエンドポイントテーブルをエクスポート

保護されたエンドポイントテーブルの内容をCSVファイルとしてエクスポートし、MDMに対応させて、関連する全エンドポイントがテーブルに表示されるよう確認できます

保護されたエンドポイントのリストをエクスポートするには:

  1. ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. ページの右上隅にあるエクスポートをクリックします。

CatoのEPPソリューションの保護

CatoのEPPには、デフォルトで改ざん防止保護が有効になっています。 これにより、EPPソリューションによって使用されるプロセス、ファイル、サービス、 レジストリが悪意のある改変や強制終了から保護されます。 これにより、意図せぬエンドユーザーの行動によるセキュリティの妥協を防ぎます。

EPPの保護を無効にする

ソリューションをアンインストールする場合など、一時的に改ざん防止保護のロックを15分間解除できます。 その後、またはエンドポイントが再起動されると、改ざん防止保護が再び有効になります。

保護を解除するには:

  1. ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 解除したいエンドポイントで三点リーダー(Three_Dots.png)をクリックします。

  3. アンチタンパーのロックを解除するをクリックします。

    改ざん防止保護が一時的に無効になります。

エンドポイントからEPPを削除する

エンドポイントにEPPが不要になった場合、それをアンインストールし、必要に応じてアカウントから削除できます。 ソリューションをアンインストールすると、EPPエンジンは悪意ある活動をスキャンできなくなり、イベントは報告されません。 エンドポイントは削除されるまで保護されたエンドポイントテーブルに残ります。

  • アンインストールはEPPクライアントを完全に削除しますが、クライアントを再インストールすると、アンインストール前の以前のユーザーとして自動的に登録されます。

  • 削除すると、このエンドポイントのアカウントとの関連付けが解除され、保護されず、イベントがアップロードされなくなります。 削除により、クライアントはトークンを使用して再登録できるようにもなります

エンドポイントのアンインストールと削除

エンドポイントからEPPをアンインストールし、アカウントからエンドポイントを一括で削除できます。

注:

EPPエージェントv1.1からサポートされます。 EPPエージェントv1.0を削除してアンインストールしようとすると、エージェントがv1.1にアップグレードされるまでアクションは実行されません。

エンドポイントをアンインストールして削除するには:

  1. ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 削除したいエンドポイントで三点リーダー(Three_Dots.png)をクリックします。

  3. エンドポイントを削除するをクリックします。

    Remove Endpointダイアログボックスが表示されます。

  4. エンドポイントを削除し、エージェントをアンインストールするをクリックします。

    EPPはエンドポイントからアンインストールされ、エンドポイントはアカウントから削除されます。

エンドポイントのアンインストール

エンドポイントでEPPをアンインストールすることで、EPPエンジンは悪意ある活動をスキャンできなくなり、イベントは報告されなくなります。 エンドポイントが削除されるまで、保護されたエンドポイントテーブルに表示されます。

エンドポイントをアンインストールするには:

  1. ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. アンインストールしたいエンドポイントで三点リーダー(Three_Dots.png)をクリックします。

  3. エージェントをアンインストールするをクリックします。

    エージェントをアンインストールするダイアログボックスが表示されます。

  4. エージェントをアンインストールするをクリックします。

    EPPはエンドポイントからアンインストールされました。

エンドポイントの削除

エンドポイントにEPPがインストールされていない場合、保護されたエンドポイントテーブルから削除できます。

注:

EPPがアンインストールされる前に、保護されたエンドポイントテーブルからエンドポイントを削除しないでください。

エンドポイントを削除するには:

  1. ナビゲーションメニューから、アクセス> 保護されたエンドポイントをクリックします。

    保護されたエンドポイント画面が表示されます。

  2. 削除したいエンドポイントで三点リーダー(Three_Dots.png)をクリックします。

  3. エンドポイントを削除するをクリックします。

    Remove Endpointダイアログボックスが表示されます。

  4. エンドポイントを削除するをクリックします。

    エンドポイントは保護されたエンドポイント画面 から削除されます。

アクションの終了

アクションが作成された後、任意のタイミングで終了することができます。

アクションを終了するには:

  1. ナビゲーションメニューからアクセス > 保護されたエンドポイントをクリックします。

  2. アクション履歴タブをクリックします。

  3. 終了するアクションの3つのドット(Three_Dots.png)をクリックします。

  4. アクションをキャンセルをクリックします。

エンドポイントアクションのレビュ

EPPエージェントに送信されたアクションのほぼリアルタイムのステータスと履歴を表示できます。 EPPエージェントは受信したアクションのステータスを30秒ごとに更新します。

注:

アクションはエージェントバージョン1.2以上でレビューできます。

Actions_EPP.png

エンドポイントアクションをレビューするには:

  1. ナビゲーションメニューからアクセス > 保護されたエンドポイントをクリックします。

  2. アクション履歴タブをクリックします。

アクション履歴テーブルの列の理解

以下では、アクション履歴テーブルを説明しています。

列

説明

アクションID

アクションのユニークリファレンス。

エンドポイントID

EPPエージェントのユニークID。

作成日

アクションが作成されたときのタイムスタンプ。

エンドポイント名

エンドポイントのコンピュータ名。

アクション

エンドポイントに対して実行されたアクション。

ステータス

アクションのほぼリアルタイムのステータス。 可能なステータスは次のとおりです:

  • 保留中: アクションがEPPエージェントに送信されましたが、まだ配達されていません。

  • 配達済み: アクションがEPPエージェントによって受信されましたが、まだ実行されていません。

  • 実行中: アクションは実行中です。

  • 完了: アクションは正常に完了しました。

  • 期限切れ: 7日後にアクションが実行されませんでした。

  • 終了保留中: アクションの終了要求がEPPエージェントに送信されましたが、まだ受信されていません。

  • 終了配達済み: アクションの終了要求がEPPエージェントによって受信されました。

  • 終了: アクションは停止されました。

  • エラー: 問題が発生しました。

詳細

アクションに関する追加情報。

最終更新時間

アクションの更新が最後に受信されたときのタイムスタンプ。

作成者

アクションを作成した管理者。

エンドポイントステータス

エンドポイントのステータス。

エージェントの手動アップグレード

新しいエージェントバージョンがリリースされると、アカウント内のエージェントは自動的に最新バージョンに段階的にアップグレードされます。 さまざまな理由で、エージェントを手動でアップグレードする必要がある場合があります。

エージェントを手動でアップグレードするには:

  1. エンドポイントでアンチタンパーを無効化する:

    • オンラインエージェントの場合: CMAで完了できます。 詳細情報を見る

    • オフラインエージェントの場合: ファイルパス C:\Program Files\Cato Networks\CatoEndPointProtection にdisable_anti_tamperという拡張子なしの空ファイルを作成します。

      注: これはv1.3以下のエージェントでのみ使用可能です

  2. CMAで、ナビゲーションメニューから アクセス > クライアント展開 をクリックし、EPPエージェントをダウンロードします。

  3. MDMを使用してエージェントを配布するか、エンドポイントに手動でインストールします。

    注:

    • CMAでアンチタンパーを無効にした場合、アンチタンパーを無効化してから15分以内にエージェントを配布する必要があります

    • ファイルを使用してアンチタンパーを無効にした場合、アップグレード完了後にファイルを削除します