McAfee
®GroupShield
®for
Lotus Domino on Microsoft Windows
バージョン
5.3
著作権
© 2003 Networks Associates Technology, Inc. All Rights Reserved. こ のマニ ュ アルのいかな る部分 も 、 Network Associates Technology, Inc. ま たはその代理店ま たは関連会社の書面に よ る 許可な し に、 形態、 方法を問わず、 複写、 送信、 転載、 検索シ ス テ ムへの保存、 お よ び他言語に翻訳す る こ と を禁 じ ます。 許諾を得 る 際には、 下記の Network Associates 法務部門ま で書面にて ご連絡 く だ さ い。 5000 Headquarters Drive, Plano, Texas 75024 も し く は +1-972- 963-8000
商標
ActiveSecurity、 ア ク テ ィ ブセキ ュ リ テ ィ 、Distributed Sniffer System、 分散型ス ニ フ ァ ーシ ス テ ム、Dr Solomon's 、Enterprise Secure Cast、 エ ン タ ープ ラ イ ズセキ ュ ア キ ャ ス ト 、E-Policy Orchestrator、 イ ーポ リ シー ・ オーケ ス ト レ イ タ ー、GroupShield、 グループシー ル ド 、McAfee、 マカ フ ィ ー、NetShield、 ネ ッ ト シール ド 、Network Associates、Sniffer、Sniffer Technologies、 ス ニ フ ァ ーテ ク ノ ロ ジー ズ、Total Network Visibility、 ト ー タ ルネ ッ ト ワ ー ク ビ ジ ビ リ テ ィ 、ViruScan、WebShield、 ウ ェ ブシール ドは米国法人 Network Associates, Inc. ま たはその関係会社の登録商標です。 Sniffer® ブ ラ ン ド の製品は Network Associates, Inc. が製造 し てい ます。 本書中の その他の登録商標及び商標はそれぞれその所有者に帰属 し ます。 ラ イ セ ン ス情報 ラ イ セ ン ス条項 お客様へ: お客様がお買い求めにな ら れた ラ イ セン ス に従い、 該当する契約書 (許諾 さ れた ソ フ ト ウ ェ アの使用につき一般条項を定め る も のです、 以下 「本 契約」 と いい ます) を よ く お読み く だ さ い。 お買い求めにな ら れた ラ イ セ ン ス タ イ プがご不明の場合には、 担当営業ま たは ラ イ セ ン ス付与管理部門にご相 談にな る か、 製品に付随す る 購入関係書類若 し く は購入手続 き において別途受領 さ れた書類を ご参照 く だ さ い。 本契約の規定に同意 さ れない場合は、 製品 を イ ン ス ト ール し ないで下 さ い。 ( こ の場合ご購入元に速やかに ご返品いただければ、 所定の条件を満たす こ と に よ り ご購入額全額をお返 し で き る 場合が あ り ます。) 帰属 本製品には下記の ソ フ ト ウ ェ アお よ びテ ク ノ ロ ジーが含まれてい る 場合があ り ます。
OpenSSL Toolkit で使用する ために OpenSSL Project に よ っ て開発 さ れた ソ フ ト ウ ェ ア (http://www.openssl.org/)。
Eric A. Young ([email protected]) に よ っ て作成 さ れた暗号化 ソ フ ト ウ ェ ア、および Tim J. Hudson ([email protected]) に よ っ て作成 さ れた ソ フ ト ウ ェ ア。
GNU General Public License (GPL) あ る いは、 プ ロ グ ラ ム も し く はその一部の複製、 変更、 再頒布およ び ソ ース コー ド へのア ク セ ス を許諾する フ リ ー ソ フ ト ウ ェ ア ラ イ セン ス で使用 (ま たは再 ラ イ セン ス) が許可 さ れ る ソ フ ト ウ ェ ア プ ロ グ ラ ム。 GPL では、 ソ フ ト ウ ェ ア を実行可能なバ イ ナ リ 形式で 配布す る 場合に、 その ソ ース コー ド も 一緒に提供す る こ と が定め ら れてい ます。本製品に GPL で配布 さ れてい る ソ フ ト ウ ェ アが含まれてい る場合、 そ の ソ ース コ ー ド が製品 CD に収録 さ れてい ます。 フ リ ー ソ フ ト ウ ェ ア ラ イ セン ス に よ り 、弊社が製品の ラ イ セン ス契約で規定し てい る範囲を超えて ソ フ ト ウ ェ ア プ ロ グ ラ ムの使用、 複製、 ま たは変更を許諾し なければな ら ない場合、 こ れ ら の権利が本資料に記載 さ れてい る権限ま たは制約 よ り 優先 さ れ る も の と し ます。
Henry Spencer に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright 1992, 1993, 1994, 1997 Henry Spencer.
Robert Nordier に よ っ て作成 さ れた ソ フ ト ウ ェ ア。 Copyright © 1996-7 Robert Nordier. All rights reserved.
Douglas W. Sauder に よ っ て作成 さ れた ソ フ ト ウ ェ ア。
Apache Software Foundation (http://www.apache.org/) に よ っ て開発 さ れた ソ フ ト ウ ェ ア。
International Components for Unicode (“ICU”)。 Copyright © 1995-2002 International Business Machines Corporation and others. All rights reserved.
CrystalClear Software, Inc. に よ っ て開発 さ れた ソ フ ト ウ ェ ア。 Copyright © 2000 CrystalClear Software, Inc.
目次
ま えがき
. . . 7
対象読者 . . . 7 表記規則 . . . 8 詳細情報 . . . 9 Network Associates の連絡先 . . . 101 GroupShield 5.3 for Lotus Domino について . . . 11
GroupShield 5.3 の主な機能 . . . 12 スキ ャ ンの種類 . . . 13 GroupShield 5.3 に付属する もの . . . 13 本 リ リ ースの新機能 . . . 15 Web ブ ラ ウザでの GroupShield の表示 . . . 15 Web イ ン タ ー フ ェ ースの制限 . . . 16
2 オン ア ク セス スキ ャ ン . . . 17
[オ ン ア ク セス] ビ ュ ー . . . 18 [オ ン ア ク セス] 文書 . . . 20 [オ ン ア ク セス スキ ャ ナの統計] 文書 . . . 303 オンデマ ン ド スキ ャ ン . . . 31
オ ンデマ ン ド ビ ュ ー . . . 33 オ ンデマ ン ド 文書 . . . 354 GroupShield サーバの設定 . . . 41
[サーバ設定] ビ ュ ー . . . 41 [GroupShield サーバ セ ッ ト ア ッ プ] 文書 . . . 43 [GroupShield Domino サーバの状態] 文書 . . . 465 Mail.box のスキ ャ ンについて . . . 49
[Mail.box 設定] ビ ュ ー . . . 50 [Mail.box スキ ャ ン] 文書 . . . 51目次
6 ア ラー ト 通知の使用 . . . 53
[ア ラ ー ト セ ッ ト ア ッ プ] ビ ュ ー . . . 54 [ メ ール ア ラ ー ト メ ッ セージ] 文書 . . . 567 コ ン テ ン ツ スキ ャ ンについて . . . 59
[ コ ン テ ン ツ スキ ャ ン ルール] ビ ュ ー . . . 60 コ ン テ ン ツ スキ ャ ン ルールのダ イ ア ログ ボ ッ ク ス . . . 61 コ ン テ ン ツ スキ ャ ン ルールの例 . . . 638 サーバ コ ン ソ ール コ マ ン ド . . . 67
オ ンデマ ン ド スキ ャ ン コ マ ン ド . . . 67 設定 コ マ ン ド . . . 689 自動ア ッ プデー ト の使用 . . . 69
自動ア ッ プデー ト について . . . 69 [設定] ビ ュ ー . . . 70 [DAT フ ァ イルのみア ッ プデー ト プ ロパテ ィ ] 文書 . . . 72 [Engine/DAT ア ッ プデー ト プ ロパテ ィ ] 文書 . . . 76 [新規DAT の添付] ダ イ ア ログ ボ ッ ク ス . . . 77 [新規DAT/Engine の添付] ダ イ ア ログ ボ ッ ク ス . . . 78 [前のバージ ョ ン に戻す] ダ イ ア ロ グ ボ ッ ク ス . . . 79 [バージ ョ ン情報の表示] ダ イ ア ロ グ ボ ッ ク ス . . . 7910 隔離デー タ ベースの使用 . . . 81
[隔離] ビ ュ ー . . . 82 [隔離レ ポー ト ] 文書 . . . 84 [パージ オプ シ ョ ン] 文書 . . . 8511 ログ デー タ ベースの使用 . . . 87
ロ グ ビ ュ ー . . . 88 [GroupShield ログ] 文書 . . . 90 [GroupShield 自動ア ッ プデー ト ログ] 文書 . . . 92 セ ク シ ョ ン と フ ィ ール ド . . . 9212 Alert Manager の使用 . . . 93
最新情報を得る ための様々な方法 . . . 93 ア ラ ー ト 方法の概要 . . . 94目次 必要なAlert Manager の数 . . . 95 [ア ラ ー ト マネージ ャのプ ロパテ ィ ] ページの開き方 . . . 95 追加情報 . . . 96 Alert Manager の設定 . . . 96 [概要] ページの表示 . . . 96 別の コ ン ピ ュ ー タ へのア ラ ー ト メ ッ セージの転送 . . . 97 ネ ッ ト ワー ク メ ッ セージ と し てのア ラ ー ト の送信 . . . 101 電子 メ ール ア ド レ スへのア ラ ー ト メ ッ セージの送信 . . . 104 ポケ ッ ト ベルへのア ラ ー ト メ ッ セージの送信 . . . 108 プ リ ン タ へのア ラ ー ト メ ッ セージの送信 . . . 112 SNMP を介 し たア ラ ー ト メ ッ セージの送信 . . . 115
DMI (Desktop Management Interface) を介 し たア ラ ー ト メ ッ セージの送信 . . . . 117
ア ラ ー ト 送信のためのプ ロ グ ラ ムの起動 . . . 119 Windows シス テム ログへのア ラ ー ト メ ッ セージの送信 . . . 121 音声の再生に よ る ア ラ ー ト の送信 . . . 124 タ ー ミ ナル サーバ ク ラ イ ア ン ト へのア ラ ー ト の送信 . . . 125 ア ラ ー ト の集中管理の設定 . . . 128 ア ラ ー ト メ ッ セージのカ ス タ マ イ ズ . . . 130 ア ラ ー ト メ ッ セージの有効化 と 無効化 . . . 130 ア ラ ー ト メ ッ セージの優先順位の変更 . . . 131 ア ラ ー ト メ ッ セージのテキス ト の変更 . . . 133
13 アウ ト ブ レー ク マネージ ャ . . . 135
大規模なウ イルス発生の防止 . . . 135 機能の概要 . . . 135 大規模発生の検出 . . . 136 素早い対応 . . . 136 ス テー タ ス と レ コ ー ド . . . 137 アウ ト ブ レ ー ク マネージ ャの仕組み . . . 138 Microsoft Windows サービ ス . . . 138 他のウ イルス対策製品 と の連動 . . . 138 アウ ト ブ レ ー ク マネージ ャの使用 . . . 138 新 し いルールの作成 . . . 140 ルールの修正 . . . 148 ルールの削除 . . . 149 ルールの コ ピー . . . 149 ルール名の変更 . . . 150目次 ルールの使用可能 と 使用不可の選択 . . . 151 ルール ス テー タ スの表示 . . . 151 大規模発生時の動作の表示 . . . 153 アウ ト ブ レ ー ク ログの表示 . . . 153 ロ グ ビ ュ ー . . . 153 ロ グ ビ ュ ーの設定 . . . 154 レ コ ー ド の詳細の表示 . . . 156 ロ グ レ コ ー ド の フ ィ ル タ リ ング . . . 157 新規の フ ィ ル タ の追加 . . . 157 フ ィ ル タ の修正 . . . 158 フ ィ ル タ の削除 . . . 159 カ ラ ムの設定 . . . 160 カ ラ ムの表示ま たは非表示 . . . 160 カ ラ ムの ソ ー ト 順の変更 . . . 160
14 GroupShield エージ ェ ン ト の使用 . . . 163
[文書の作成者 フ ィ ール ド を設定] エージ ェ ン ト . . . 164 すべての [文書の作成者 フ ィ ール ド を設定] の削除 . . . 165 [デー タ ベースの ク リ ーン ア ッ プ] エージ ェ ン ト . . . 166 [同期] エージ ェ ン ト . . . 167 エージ ェ ン ト の作成 . . . 167 [同期] エージ ェ ン ト の使用 . . . 168 [同期] エージ ェ ン ト ログの表示 . . . 170 [サーバの破棄] エージ ェ ン ト . . . 170A 設定の最適化 . . . 173
オ ン ア ク セス読み込みスキ ャ ン . . . 173 禁止する コ ン テ ン ツ スキ ャ ン . . . 174 添付 フ ァ イルのスキ ャ ン . . . 174 スケジ ュ ール . . . 174 スキ ャ ンか ら のサーバ タ ス クの除外 . . . 175 スキ ャ ンか ら のサーバ デー タ ベースの除外 . . . 175 サーバ ス レ ッ ド . . . 175 キ ャ ッ シ ュ の設定 . . . 176 デー タ ベースのパージ と 圧縮 . . . 176 GroupShield を実行するサーバでのバ ッ ク ア ッ プ ソ フ ト ウ ェ アの使用 . . . 177索引
. . . 179
まえがき
こ の製品ガ イ ド では、GroupShield® 5.3 for Lotus Domino on Microsoft Windows を 紹介 し 、 以下の情報について説明 し ます。 今回のリ リ ース の新機能に関する 説明 ソ フ ト ウ ェ ア の設定と 配備に関する 詳細な説明 ま た、 補足情報やヘルプの参照方法について も 説明 し ます。
対象読者
こ の情報は、 社内の ウ イ ル ス対策お よ びセ キ ュ リ テ ィ プ ロ グ ラ ム を担当す る シ ス テ ム管理者 ま たはネ ッ ト ワ ー ク 管理者を対象に し てい ます。ま えがき
表記規則
こ のガ イ ド では、 以下の表記規則が使用 さ れ ます。 太字 オプシ ョ ン、 メ ニ ュ ー、 ボ タ ン、 ダ イ ア ロ グ ボ ッ ク ス の名前な ど、 イ ン タ ーフ ェ ー ス のすべての用語に使用 し ます。 例 対象のア カ ウ ン ト 情報を [ユーザ名] と [パスワー ド] に入力 し ます。 Courier シ ス テ ム プ ロ ンプ ト での コ マ ン ド な ど、 ユーザがその ま ま入力 す る テ キ ス ト に使用 し ます。 例 エージ ェ ン ト を有効にす る には、 ク ラ イ ア ン ト コ ン ピ ュ ー タ 上 で次の コ マ ン ド ラ イ ン を実行 し ます。FRMINST.EXE /INSTALL=AGENT /SITEINFO=C: \TEMP\SITELIST.XML 斜体 製品マニ ュ アル名や、 マニ ュ アル内の ト ピ ッ ク (見出 し )、 新 し い用語の紹介、 ま たは語句を強調す る ために使用 し ます。 例 詳細については、 『VirusScan Enterprise製品ガ イ ド』 を参照 し て く だ さ い。 < 用語 > 総称的な用語を表すために不等号括弧を使用 し ます。 例 コ ン ソ ール ツ リ ーの [ePolicy Orchestrator] の下位にあ る [< サーバ>] を右 ク リ ッ ク し ます。 注意 同一の コ マ ン ド を実行す る 別の方法の説明な ど、 補足情報です。 警告 ユーザ、 コ ン ピ ュ ー タ シ ス テ ム、 企業、 ソ フ ト ウ ェ アの イ ン ス ト ール、 ま たはデー タ を保護す る ための重要な警告です。
詳細情報
詳細情報
イ ン ス ト ール ガイ ド *† シ ス テム要件、 イ ン ス ト ール方法、 お よび開始方法が記載 さ れています。
McAfee GroupShield 5.3 for Lotus Domino on Microsoft Windowsイ ン ス ト ール ガ イ ド
製品ガイ ド * 製品の紹介 と 機能の説明、 ソ フ ト ウ ェ アの詳細な設定手順、 配備方法、 繰 り 返 し 実行する タ ス ク 、 および操作手順について記載 さ れています。
McAfee GroupShield 5.3 for Lotus Domino on Microsoft Windows製品ガ イ ド ヘルプ § 製品情報お よびユーザ イ ン タ ー フ ェ ース画面 と フ ィ ール ド の設定および使用方 法の説明は、GroupShield ヘルプ デー タ ベース を参照 し て く だ さ い。 このデー タ ベースにはLotus Notes から ア ク セスで き ます。 デー タ ベース名はgsd_53Help.nsf で、 Lotus\Domino\Data\McAfee フ ォルダに あ り ます。 コ ン フ ィ グレ ーシ ョ ン ガ イ ド *
ePolicy Orchestrator®用。ePolicy Orchestrator 管理ソ フ ト ウ ェ ア を介 し て弊社 製品の設定、 配備、 管理を行 う 方法が記載 さ れています。
リ リ ース ノ ート ‡ ReadMe。製品情報、 解決 さ れた問題、 既知の問題、 製品または製品のマニ ュ アルに対する最新の変更点が記載 さ れています。
Contact ‡ Network Associates の連絡先が記載 さ れています。
* 製品CD または弊社ダウン ロー ド サイ ト から入手可能な Adobe Acrobat .PDF 形式のフ ァ イル。
† 製品CD に添付 さ れている冊子のマニ ュ アル。 注意 : 一部の言語のマニ ュ アルは、 .PDF フ ァ イルでのみ提供 さ れます。 ‡ ソ フ ト ウ ェ ア ア プ リ ケーシ ョ ンおよび製品 CD に含まれている テキス ト フ ァ イル。
ま えがき
Network Associates の連絡先
弊社は、 お客様のご意見、 ご要望に基づいて、 製品お よ びサービ ス を提供いた し てお り ます。 弊社製品お よ びマニ ュ アルで使用 さ れてい る用語、 表現につ き ま し て、 お気づ き の点がご ざい ま し た ら 、 下記の宛先ま で電子 メ ールにてお知 ら せ く だ さ い。 [email protected]Network Associates の連絡先については、 こ の製品に付属の CONTACT フ ァ イ ル を ご覧 く だ さ い。
1
GroupShield 5.3 for Lotus
Domino について
GroupShield 5.3 は、 Lotus Domino サーバのための強力な ウ イ ルス対策 ソ リ ュー シ ョ ンです。
GroupShield 5.3 は、 Lotus Domino サーバに強力な スパム対策を提供する McAfee SpamKiller® 2.1 をサポー ト し てい ます。 SpamKiller の詳細お よび使用方法は、 SpamKiller の製品 と マニ ュ アルを参照 し て く だ さ い。
GroupShield はご使用の Lotus Domino ソ フ ト ウ ェ アに追加する こ と がで き ます。 GroupShield を イ ン ス ト ール し て実行する と 、 ご使用の Lotus Domino ネ ッ ト ワー
ク を次の よ う に保護 し ます。
Lotus Domino サーバを継続的に監視 し、 メ ール メ ッ セージや Lotus Notes 文書 を介 し て感染す る ウ イ ル スや有害であ る と 思われ る プ ロ グ ラ ムか ら 保護 し ま す。 GroupShield は リ アル タ イ ムで動作 し 、 シ ス テ ムに侵入ま たはシ ス テ ム内 で移動 し よ う と す る ウ イ ル ス を検出 し て駆除 し ます。 Lotus Domino サーバ上のデータベース を ス キ ャ ン し て、 ウ イ ルス のない環境 を維持 し ます。 GroupShield は感染 し てい る添付フ ァ イ ルが広ま る前に ウ イ ル ス を ブ ロ ッ ク し て駆除 し 、 履歴を と り ます。GroupShield を使用する と 、 次 の様に ス キ ャ ン操作の管理がで き ます。
ス キ ャ ン をいつで も 実行、 ま たは ス キ ャ ン ス ケ ジ ュールを設定 し て定期 的なチ ェ ッ ク を実行す る こ と がで き ます。 詳細については、12 ページの 「GroupShield 5.3の主な機能」 を参照 し て く だ さ い。
ス キ ャ ン し たいデー タ ベース、 デ ィ レ ク ト リ 、 お よ びフ ァ イ ルを指定で き ます。
ウ イ ル ス感染への対応方法を選択で き ます。 ウ イ ル ス が検出 さ れた場合 は、 即座に ウ イ ル ス を駆除す る こ と も 、 感染 し た フ ァ イ ルを隔離デー タ ベース に移動 し て、 後で対策を講 じ る こ と も で き ます。
ウ イ ル ス感染情報を ユーザに通知す る よ う に設定で き ます。
McAfee ウ イ ルス定義 (DAT) フ ァ イ ルを自動的にア ッ プデー ト する よ う に設定で き ます。
GroupShield が実行 し たア ク シ ョ ンに関する完全な レ ポー ト を表示で き ま す。GroupShield 5.3 for Lotus Domino について
GroupShield 5.3 の主な機能
GroupShield を使用 し て、 サーバの ス キ ャ ン ア ク テ ィ ビ テ ィ を管理 し ます。 実行 で き る タ ス ク には、 以下の設定が含まれます。 サーバのデー タ ベース に対す る オ ン ア ク セ ス ス キ ャ ンの設定。 こ れに よ り 、 デー タ ベース で作成、 更新、 お よ び読み込みが さ れたすべての文書に、 疑わ し い内容が含まれていないかチ ェ ッ ク で き ます。第2 章 「オン ア ク セ ス ス キ ャ ン」 を参照 し て く だ さ い。 サーバのデー タ ベース に対す る オ ンデマ ン ド ス キ ャ ンの設定。 こ れに よ り 、 管理者が設定 し た間隔でデー タ ベース に疑わ し い内容が含まれていないか チ ェ ッ ク で き ます。第3 章 「オンデマン ド ス キ ャ ン」 を参照 し て く だ さ い。 サーバの ス キ ャ ン設定。第4 章 「GroupShieldサーバの設定」 を参照 し て く だ さ い。 サーバに対す る メ ール ルータ デー タベース ( メ ールボ ッ ク ス) ス キ ャ ン設 定。 こ れに よ り 、 サーバを通過す る メ ール メ ッ セージに疑わ し い内容が含ま れていないかチ ェ ッ ク で き ます。第5 章 「Mail.boxの ス キ ャ ンについて」 を 参照 し て く だ さ い。 疑わ し い内容が検出 さ れた時に生成 さ れ る ア ラ ー ト 通知 メ ッ セージの設定。 第6 章 「ア ラ ー ト 通知の使用」 を参照 し て く だ さ い。 禁止語句をチ ェ ッ ク す る ス キ ャ ンに よ っ て使用 さ れ る コ ン テ ン ツ ス キ ャ ン ルールの設定。第7 章 「 コ ン テ ン ツ ス キ ャ ンについて」 を参照 し て く だ さ い。 自動ア ッ プデー ト ス ケジ ュールの設定。 こ れに よ り 、 GroupShield は、 最新の DAT フ ァ イ ル と ウ イ ルス ス キ ャ ン エン ジ ンで自動的に更新 さ れ、 ウ イ ルス 感染を広範囲にわた っ て防御す る こ と がで き ます。第9 章 「自動ア ッ プデー ト の使用」 を参照 し て く だ さ い。 ま た、GroupShield には以下の設定 も 含まれています。 ス キ ャ ンで検出 さ れた疑わ し いア イ テ ム を格納す る隔離デー タ ベース の設 定。 こ れに よ り 、 必要に応 じ て ア イ テ ム を検査 し 復元す る こ と がで き ます。 第10 章 「隔離デー タ ベース の使用」 を参照 し て く だ さ い。 GroupShield のア ク シ ョ ン を ロ グに記録する ロ グ データ ベース の設定。 こ れに よ り 、 ど のア ク シ ョ ンが実行 さ れたか参照す る こ と がで き ます。第11 章 「 ロ グデー タ ベース の使用」 を参照 し て く だ さ い。スキ ャ ンの種類
スキャ ンの種類
GroupShield は、 サーバの メ ール ルータ デー タベース ( メ ールボ ッ ク ス) や他の デー タ ベース を さ ま ざ ま な方法で ス キ ャ ンす る こ と がで き ます。 オ ン ア ク セ ス スキ ャ ン - こ の ス キ ャ ン操作は、 Lotus Notes 文書 と 添付フ ァ イ ルを新規作成、 更新、 読み込み し た時点で実行 さ れます。 メ ール ルー タ デー タ ベース を含むすべてのデー タ ベース と デ ィ レ ク ト リ を ス キ ャ ン対象に で き ます。 オ ンデマ ン ド スキ ャ ン スケジ ュ ール - こ の ス ケ ジ ュールは、 指定 さ れた時刻ま たは曜日に実行 さ れ、Lotus Notes 文書 と 添付フ ァ イ ルを定期的に ス キ ャ ン し ます。 ま た、 ボ タ ン を ク リ ッ ク す る と ス ケ ジ ュ ールを いつで も 実行す る こ と がで き ます。 メ ール ルー タ デー タ ベース スキ ャ ン - こ の操作は メ ール ルータ デー タベース に特定 さ れた も ので、 サーバを通過す る メ ール メ ッ セージ と 添付フ ァ イ ルを ス キ ャ ン し ます。GroupShield 5.3 に付属する もの
GroupShield を イ ン ス ト ールする と 、 Lotus Domino サーバにはい く つかの コ ン ポーネ ン ト が イ ン ス ト ール さ れます。 デー タ ベー ス 以下のGroupShield データベース が イ ン ス ト ール さ れます。 gsd53_Config.nsf - 設定マネージ ャ のデータベース です。 他の GroupShield サーバに現在の ス キ ャ ン設定を知 ら せます。GroupShield の設定が変更 さ れ る たびに、 設定マネージ ャ はその情報を更新 し ます。 gsd53_Log.nsf - ロ グ デー タベース です。 GroupShield サーバの タ ス ク に よ っ て実行 さ れた ア ク シ ョ ン を記録 し ます。 た と えば、 ス キ ャ ン さ れたデー タ ベースや疑わ し い内容の検出時に実行 さ れた ス キ ャ ン ア ク シ ョ ン を記録 し ま す。 gsd53_Quarantine.nsf - 隔離データ ベース です。 GroupShield に よ っ て疑わ し い内容を含む と 判断 さ れたLotus Notes 文書ま た添付フ ァ イ ルを保存 し ます。 隔離デー タ ベース では隔離 さ れた ア イ テ ムの表示 と 管理がで き ます。 gsd53_Update.nsf - ア ッ プデー ト データ ベース です。 DAT フ ァ イ ル と GroupShield の ウ イ ルス ス キ ャ ン エン ジ ン を保存 し ます。 gsd53_Help.nsf - オン ラ イ ンのヘルプ データ ベース です。
GroupShield 5.3 for Lotus Domino について テ ン プ レ ー ト ま た、 以下のGroupShield のテ ンプ レー ト フ ァ イ ル (.ntf) も イ ン ス ト ール さ れ ます。 gsd53_Quarantine.ntf - 隔離デー タベース の作成に使用する テ ンプ レー ト フ ァ イ ルです。 gsd53_Log.ntf - ロ グ データベース の作成に使用する テ ンプ レー ト フ ァ イ ル です。 gsd53_Update.ntf - 自動ア ッ プデー ト 機能の作成に使用する テ ンプ レー ト フ ァ イ ルです。 gsd53_LDI.ntf - デバ ッ グおよ びテ ス ト に使用する テ ンプ レー ト フ ァ イ ルで す。 こ のテ ンプ レー ト フ ァ イ ルを使用す る と 、 GroupShield サーバの動作が 遅 く な る 場合があ り ます。 gsd53_Config.ntf - GroupShield 設定の更新ま たは再構築に使用する テ ンプ レー ト フ ァ イ ルです。 オ リ ジナルのデー タ ベース が破壊ま たは削除 さ れた場合に、 こ れ ら のテ ンプ レー ト フ ァ イ ルを使用 し て GroupShield のデータ ベース を再構築する こ と がで き ま す。
同 じ ド メ イ ンにあ る 複数のLotus Domino サーバに、 GroupShield を イ ン ス ト ール す る と 、 隔離デー タ ベース (gsd53_Quarantine.NSF) と ロ グ データベース (gsd53_Log.NSF) を除 く すべてのデー タベース がサーバ間で複製 さ れます。 1 日 1 回複製を実行する よ う に、 GroupShield データベース に設定をする こ と をお勧 め し ます。
ア ド イ ン
GroupShield では、 以下のア ド イ ン タ ス ク を Lotus Domino サーバに イ ン ス ト ール で き ます。 nMcAfeeConfig - 設定マネージ ャ です。 他の GroupShield サーバに現在の ス キ ャ ン設定を知 ら せます。GroupShield の設定が変更 さ れる たびに、 設定マ ネージ ャ はその情報を更新 し ます。 nMcAfeeOAScan - GroupShield オン ア ク セ ス ス キ ャ ナです。 文書や メ ール メ ッ セージがサーバに届いた時点で ス キ ャ ン し ます。 nMcAfeeODScan - GroupShield オンデマン ド ス キ ャ ナです。 文書や メ ール メ ッ セージ を、 設定に応 じ て ス キ ャ ン し ます。 nMcAfeeUpdate - 自動ア ッ プデー ト タ ス ク です。 確実に ウ イ ルス を検出す る ために、McAfee DAT フ ァ イ ル と ウ イ ルス ス キ ャ ン エン ジ ン を自動的に ア ッ プデー ト し ます。 nMcAfeeReport - レ ポー ト タ ス ク です。 管理者が設定 し た通知 メ ッ セージ を 生成 し て送信 し 、GroupShield ロ グ データ ベース に ロ グ エン ト リ を作成 し ま す。
本 リ リ ースの新機能 その他の コ ン ポーネ ン ト McAfee アウ ト ブ レー ク マネージ ャ - 電子 メ ール ト ラ フ ィ ッ ク を監視 し て、 重 大な ウ イ ル ス の攻撃を即座に警告 し ます。 指定 し た時間内で、 同 じ ウ イ ル ス の さ ま ざ ま な変種、 同一の添付フ ァ イ ル、 ま たは同一の電子 メ ール メ ッ セー ジの スループ ッ ト を検出 し ます。 ア ウ ト ブ レー ク マネージ ャ は、 電子 メ ール の異常な挙動を識別す る と 、 指定 さ れたルールに従っ て即座に応答 し ます。
Network Associates Alert Manager - ウ イ ルス の攻撃をユーザや管理者に通知 す る ア ラ ー ト オプシ ョ ン を提供 し ます。 ア ラ ー ト は、 作業環境に合わせて個 別に ま たは組み合わせて使用す る こ と がで き ます。
本リ リ ースの新機能
GroupShield 5.3 の今回の リ リ ース には、 以下の新機能が追加 さ れています。 ePolicy Orchestrator バージ ョ ン 3.0 のサポー ト 。 詳細については『GroupShield
5.3 for Lotus Domino Configuration Guide for use with ePolicy Orchestrator』 を参
照 し て く だ さ い。
McAfee SpamKiller のサポー ト 。 GroupShield と 並行 し て SpamKiller を イ ン ス ト ール し 、 実行す る こ と がで き ます。 こ れに よ り GroupShield が提供する ウ イ ル ス対策機能に強力な ス パム対策技術が追加 さ れます。
新 し い イ ン ス ト ール ウ ィ ザー ド 。 詳細については 『GroupShield 5.3 for Lotus
Dominoイ ン ス ト ールガ イ ド』 を参照 し て く だ さ い。
Web ブ ラウザでの GroupShield の表示
Web ブ ラ ウ ザを使用 し て、 GroupShield にア ク セ スする には、 以下の手順に従い ます。 1 Web ブ ラ ウ ザを開き ます。 2 [ア ド レ ス] (ま たは類似す る ) テ キ ス ト ボ ッ ク ス に、 次の URL を入力 し ます。 http://< サーバの IP アドレス >/GSD5/gsd53_Config.nsf< サーバの IP アドレス > の部分には、GroupShield があ る Lotus Domino サー バのIP ア ド レ ス を入力 し て く だ さ い。
注意
Lotus Domino サーバに対する パス ワー ド 保護が解除 さ れてい ない限 り 、 サーバへの ロ グオ ン画面が表示 さ れます。 必要な 管理者のユーザ名 と パス ワ ー ド を入力 し ます。
GroupShield 5.3 for Lotus Domino について
GroupShield Web イ ン ターフ ェース が開き ます。 Web ブ ラ ウ ザのブ ッ ク マー ク ま
たはお気に入 り 機能を使用 し て入力 し たURL を保存する と 、 次回か ら こ の Web イ ン タ ーフ ェ ース を素早 く 開 く こ と がで き ます。
Web イ ン タ ーフ ェ ースの制限
GroupShield へのア ク セ ス に Web ブ ラ ウ ザを使用する場合は、 以下の操作はで き ません。 ア ッ プデー ト を即座に実行す る自動ア ッ プデー ト ス ケ ジ ュールの使用はで き ません。 隔離デー タ ベース か ら のア イ テ ムの削除、 ま たはパージ機能の設定はで き ま せん。 隔離デー タ ベース か ら 文書を復元す る こ と はで き ません。 ロ グ デー タベース か ら のエン ト リ の削除、 ま たはパージ機能の設定はで き ま せん。Web イ ン ターフ ェース では、 GroupShield が ePolicy Orchestrator 管理サーバ と し
て実行 さ れてい る か ど う かを報告 し ます。 ただ し 、 こ の設定の有効/ 無効の切 り
2
オンア ク セス
スキャ ン
GroupShield は、 サーバ デー タベース に対 し てオン ア ク セ ス ス キ ャ ン を実行 し ま す。 こ れに よ り 、 デー タ ベース で作成、 更新、 お よ び読み込みが さ れたすべての 文書に、 疑わ し い コ ン テ ン ツ が含まれていないかチ ェ ッ ク で き ます。 初めてGroupShield を イ ン ス ト ール し た と き に、 デフ ォル ト のオン ア ク セ ス ス キ ャ ンが作成 さ れます。 こ の操作は、 メ ール ルー タ データ ベース (Mail.box) を除 く、Lotus Domino サーバ上のすべてのデー タ ベース に適用 さ れます。 メ ール ルー タ データベース の ス キ ャ ン設定は、 [Mail.box 設定] ビ ューで行い ます。50 ページの 「[Mail.box設定] ビ ュ ー」 を参照 し て く だ さ い。 新 し いオ ン ア ク セ ス ス キ ャ ンはい く つで も 作成で き ます。 ま た、 現在の操作の 編集や削除 も で き ます。 感染文書が独自の形式で、 デフ ォ ル ト の形式が削除 さ れてい る 場合は、 こ の文書 を開 く こ と はで き ません。 そのため、 オ ン ア ク セ ス ス キ ャ ン (データ ベース複 製中) お よ びオ ンデマ ン ド ス キ ャ ン ス ケ ジ ュールで ス キ ャ ンで き ない こ と に注 意 し て く だ さ い。 こ の こ と が問題にな る のは、 独自形式の文書を、 ス キ ャ ン を実 行せずに開いた場合のみです。 GroupShield 設定データベース の [オ ン ア ク セス] ビ ュ ーには、GroupShield で設 定 さ れてい る オ ン ア ク セ ス ス キ ャ ンが リ ス ト に表示 さ れます。18 ページの 「[オ ン ア ク セ ス] ビ ュ ー」 を参照 し て く だ さ い。 GroupShield では、 以下の タ ス ク を実行する こ と がで き ます。 オ ン ア ク セ ス ス キ ャ ンの表示 オ ン ア ク セ ス ス キ ャ ンの新規作成 オ ン ア ク セ ス ス キ ャ ンの編集 オ ン ア ク セ ス ス キ ャ ン設定の確認 オ ン ア ク セ ス ス キ ャ ンの削除 サーバ上で ス キ ャ ン さ れ る デー タ ベース の表示 サーバ上で ス キ ャ ン さ れ る デー タ ベース の変更 タ ス ク の実行方法については、GroupShield ヘルプ デー タベース の関連 ト ピ ッ ク を参照 し て く だ さ い。オ ン ア ク セス スキ ャ ン
[オン ア ク セス] ビ ュー
オ ン ア ク セ ス ビ ューには、 GroupShield で設定 さ れてい る オン ア ク セ ス ス キ ャ ン が リ ス ト に表示 さ れます。 エン ト リ を ダブル ク リ ッ ク する と 設定文書が表示 さ れ、 設定の参照や編集がで き ます。 カ ラ ム [オン ア ク セ ス] ビ ュ ーには、 オン ア ク セ ス ス キ ャ ンに関する以下の情報を示す カ ラ ムがあ り ます。 エ ラ ー? - ス キ ャ ンの設定が正 し いかど う かを表示。 OK (緑) は、 設定が正 し い こ と を示 し てい ます。 エ ラ ー! (赤) は、 設定が正 し く ない ( ド メ イ ン内のサーバ設定お よ び メ ールの設定 と 一致 し ていない)、 あ る いはほかの ス キ ャ ン設定 と 競合 し て い る (ス キ ャ ン タ ス ク の無意味な重複を起 こ す) こ と を示 し てい ます。 設定名 - ス キ ャ ン操作の名前。 DB 読み込みスキ ャ ン - Lotus Notes 文書を読み込む際の、 ス キ ャ ンに よ る チ ェ ッ ク の有無。 = チ ェ ッ ク さ れてい る、 = チ ェ ッ ク さ れていない [GroupShield サーバ セ ッ ト ア ッ プ] 文書で [こ のサーバのデー タ ベースか ら の 読み込み時スキ ャ ン を無効] を選択 し た場合、 そのサーバの読み込みア ク セ ス ス キ ャ ンは無効にな り ます。43 ページの 「[GroupShieldサーバセ ッ ト ア ッ プ] 文書」 を参照 し て く だ さ い。 DB 書き込みスキ ャ ン - Lotus Notes 文書を作成、 更新する際の、 ス キ ャ ンに よ る チ ェ ッ ク の有無。 = チ ェ ッ ク さ れてい る、 = チ ェ ッ ク さ れていない こ れ ら は概略の情報です。 ス キ ャ ンの設定を確認す る には、 ス キ ャ ン操作を ダブ ル ク リ ッ ク し 、 [オン ア ク セ ス] 文書を表示 し ます。20 ページの 「[オン ア ク セ ス] 文書」 を参照 し て く だ さ い。[オ ン ア ク セス] ビ ュ ー ボ タ ン [オ ン ア ク セス] ビ ュ ーには次の よ う なボ タ ンがあ り ます。Web イ ン ターフ ェー ス のボ タ ンの中には、 名前が多少異な る も の も あ る ので ご注意 く だ さ い。 新規 - [オン ア ク セ ス] 文書を開いて、 新規オン ア ク セ ス ス キ ャ ンの設定 がで き ます。20 ページの 「[オン ア ク セ ス] 文書」 を参照 し て く だ さ い。 オ ン ア ク セ スの状態変更 - サーバの メ ール ルータ デー タベース (Mail.box) ま たはその他のデー タ ベース をGroupShield オン ア ク セ ス ス キ ャ ンの対象 と す る か ど う か を変更す る こ と がで き ます。
個々の タ ス ク 、mcafeeconfig タ ス ク 、 Lotus Domino サーバのいずれかを停止 し て再起動す る こ と に よ っ て、 オ ン ア ク セ ス ス キ ャ ン を停止 し て再起動 し た 場合、GroupShield では自動的にサーバの メ ール (Mail.box) と その他のデー タ ベース (デー タ ) の ス キ ャ ンが有効にな る点にご注意 く だ さ い。 エ ラ ーの再計算 - ス キ ャ ンの設定が正 し いか確認 し ます。 設定にエ ラ ーがあ る 場合、 [エ ラ ーの再計算] を押す と 、 次に設定文書を開いた と き に警告 メ ッ セージが表示 さ れます。 設定文書中のエ ラ ーをすべて修正す る のに役立つ よ う に、 エ ラ ーのあ る 行には番号が付け ら れます。 OA の状態表示 - オン ア ク セ ス ス キ ャ ナの統計文書が開き、 現在の ド メ イ ン 内にあ る 各Lotus Domino サーバ上のデータ ベース に対 し 、 オン ア ク セ ス ス キ ャ ンが有効か無効かが表示 さ れます。30 ページの 「[オン ア ク セ ス ス キ ャ ナの統計] 文書」 を参照 し て く だ さ い。
保存 さ れた設定 - ePolicy Orchestrator ソ フ ト ウ ェ ア を使用 し て GroupShield を管 理 し た結果、 保存 さ れたオ ン ア ク セ ス ス キ ャ ン を表示 し ます。
オ ン ア ク セ ス ス キ ャ ンが保存 さ れ る のは、 [スキ ャ ン設定] か ら 、 [サーバ設 定] 文書を開 き 、 [ePO サポー ト の追加 と 削除] ボ タ ン でePolicy Orchestrator サ ポー ト を追加 し た場合です。 ス キ ャ ン設定は、ePolicy Orchestrator ソ フ ト ウ ェ アに よ っ て強制的に実行 さ れ る ス キ ャ ン設定 と の競合を避け る ために保 存 さ れます。ePolicy Orchestrator ソ フ ト ウ ェ アの使用を中止 し、 保存 し た設 定をGroupShield で復旧する場合は、 該当する ス キ ャ ン を選択 し て [選択項目 を リ ス ト ア] を ク リ ッ ク し て く だ さ い。
オ ン ア ク セス スキ ャ ン
[オン ア ク セス] 文書
[オン ア ク セ ス] 文書は、 [オ ン ア ク セ ス] ビ ュ ーでオ ン ア ク セ ス ス キ ャ ン を新 規作成 し た り 編集 し た り す る と き に表示 さ れます。 文書には現在の ス キ ャ ン設定が表示 さ れ、 必要に応 じ て確認や設定がで き ます。 図2-1. [オン ア ク セス] 文書[オ ン ア ク セス] 文書 セ ク シ ョ ン と フ ィ ール ド [オン ア ク セ ス] 文書の主な部分には、 以下のセ ク シ ョ ンやフ ィ ール ド があ り ま す。 名前: - ス キ ャ ン操作の名前。 対象範囲 - こ の ド メ イ ン内のサーバにあ る、 ス キ ャ ンの対象にな っ てい る デー タ ベース と デ ィ レ ク ト リ 。 複数のエ ン ト リ を指定で き ます。 Web ブ ラ ウ ザを使っ て ス キ ャ ン を編集 し てい る と き に、 ス キ ャ ン エン ト リ の隣に表示 さ れ る 数字は、 その ス キ ャ ンエ ン ト リ の編集や削除に使用で き る リ ン ク です。 こ れはWeb イ ン タ ーフ ェース に追加 さ れた機能です。 ス キ ャ ン エン ト リ の設定については、 GroupShield ヘルプ データ ベース の関 連 ト ピ ッ ク を参照 し て く だ さ い。 除外範囲 - こ の ド メ イ ン内のサーバにあ る、 ス キ ャ ンの対象ではないデータ ベース と デ ィ レ ク ト リ 。 複数のエ ン ト リ を指定で き ます。 ア ク テ ィ ビ テ ィ スキ ャ ン - ス キ ャ ン を行 う 以下のア ク セ ス方法。
デー タ ベースへの書き込み時 - Lotus Notes 文書を作成時お よび更新時に ス キ ャ ン し ます。
デー タ ベースから の読み込み時 - Lotus Notes 文書を読み込み時に ス キ ャ ン し ます。 警告 文書が読み込まれ る 度に ス キ ャ ンす る のは、 シ ス テ ムに大 き な負担がかか る ため、 [デー タ ベースか ら の読み込み時] に チ ェ ッ ク をす る 場合は注意 し て く だ さ い。 [デー タ ベースへの書き込み時]、 [デー タ ベースか ら の読み込み時] を両方 と も 解除す る と 、 その ス キ ャ ンは無効にな り ます。 複数のLotus Domino サーバがあ る 場合は、 書 き 込みア ク セ ス ス キ ャ ンが有効であれば、 サー バ文書は複製時にのみス キ ャ ン さ れます。 こ の設定は、 テ ンプ レー ト か ら 作成 し たすべてのデー タ ベース が読み込 み イ ベン ト であ る のに ス キ ャ ン さ れないな ど、 読み込み イ ベン ト が発生 し た場所にかかわ ら ず問題が生 じ る 可能性があ り ます。 サーバの [GroupShield サーバ セ ッ ト ア ッ プ] 文書で [こ のサーバのデー タ ベースか ら の読み込み時スキ ャ ン を無効] を選択す る と 、 サーバに対す る 読み込みア ク セ ス が無効にな り 、 すべての読み込みア ク セ ス ス キ ャ ンに 優先 さ れます。43 ページの 「[GroupShieldサーバセ ッ ト ア ッ プ] 文書」 を参照 し て く だ さ い。 GroupShield のパフ ォーマン ス を最適化する ための設定については、173 ページの 「設定の最適化」 を参照 し て く だ さ い。オ ン ア ク セス スキ ャ ン スキ ャ ンする オ ブ ジ ェ ク ト - 以下の ス キ ャ ン対象のオブジ ェ ク ト の選択 / 選択 解除。
添付 フ ァ イル - 添付フ ァ イ ルを ス キ ャ ン し、 ウ イ ルス が検出 さ れる と 様々な ア ク シ ョ ン を と り ます。 さ ら に、GroupShield では指定 し た フ ァ イ ル サ イ ズ を超え る添付フ ァ イ ルや、 最大添付可能数を超え る数のフ ァ イ ルが添付 さ れた文書を ブ ロ ッ ク す る こ と も で き ます。
ロー タ スス ク リ プ ト - GroupShield は電子 メ ール メ ッ セージに潜在的に有 害な ロ ー タ ス ス ク リ プ ト オブジ ェ ク ト がないか、 ス キ ャ ン を行います。 こ の よ う なオブジ ェ ク ト が発見 さ れ る と 、 様々な ア ク シ ョ ン を と り ます。 26 ページの 「 ロ ー タ ス ス ク リ プ ト ス キ ャ ンの設定」 を参照 し て く だ さ い。
ロー タ ス関数 - GroupShield は電子 メ ール メ ッ セージに潜在的に有害な ロ ー タ ス関数オブジ ェ ク ト 、 た と えば “ボ タ ン ボ ム” な ど がないか、 ス キ ャ ン を行い ます。 こ の “ボ タ ン ボ ム” はユーザに破壊的動作を強制す る も ので、 こ の関数が発見 さ れ る と 様々な ア ク シ ョ ン を と り ます。28 ページの 「 ロ ー タ ス関数の ス キ ャ ン設定」 を参照 し て く だ さ い。
禁止語句 - コ ン テ ン ツ ス キ ャ ン ルールを選択する こ と に よ り 、 文書に禁 止語句がないか ス キ ャ ン を行い ます。 禁止語句が発見 さ れ る と 様々な ア ク シ ョ ン を と り ます。29 ページの 「禁止す る コ ン テ ン ツ ス キ ャ ンの設 定」 を参照 し て く だ さ い。 場合に よ り 、GroupShield オン ア ク セ ス ス キ ャ ナは疑わ し い コ ン テ ン ツが発 見 さ れ る と 文書のチ ェ ッ ク を停止 し ます。 こ のため、 ス キ ャ ン操作に複数の ス キ ャ ン パ ラ メ ータ ( ロータ ス ス ク リ プ ト ス キ ャ ンやロー タ ス関数ス キ ャ ン な ど) を設定 し てい る 場合、GroupShield が疑わ し い コ ン テ ン ツ を最初に 発見 し た ス キ ャ ン パ ラ メ ータ に対する ス キ ャ ン ア ク シ ョ ンのみを実行 し ま す。 電子署名 - 電子署名のあ る文書に添付 さ れてい る感染フ ァ イ ルを、 ス キ ャ ン で駆除で き る よ う にす る か ど う かを設定。 Lotus Domino に よ り フ ォームや添付フ ァ イ ルが文書 と 共に保存 さ れる と 、 そ の文書は 「署名済み」 にな り ます。 こ の場合、GroupShield は、 文書や添付 フ ァ イ ルに ウ イ ル ス が含まれてい る が、 駆除、 削除、 隔離場所への移動がで き ない こ と を記録す る こ と がで き ます。 感染 し た 「署名済み」 文書を駆除、 削除、 隔離場所への移動を行 う には、 [必要に応 じ て電子署名を破壊する] を選択 し ます。 注意 [必要に応 じ て電子署名を破壊する] を選択 し ていない場合、 GroupShield は署名済みの文書を ス キ ャ ン し ますが、 文書が 署名済みであ る こ と だけ し か記録 し ません。 [必要に応 じ て電 子署名を破壊する] を選択 し ていない と 、GroupShield が文書 の隔離ま たは削除を行 う こ と はで き ません。 [必要に応 じ て電子署名を破壊する] を選択 し てい る 場合、 隔離 デー タ ベース にあ る 文書を開 く たびにLotus Domino か ら 警[オ ン ア ク セス] 文書 その他の セ ク シ ョ ン と フ ィ ール ド [スキ ャ ンする オ ブ ジ ェ ク ト] で選択 し たチ ェ ッ ク ボ ッ ク ス に応 じ て [オ ン ア ク セ ス] 文書にその他のセ ク シ ョ ン と フ ィ ール ド が追加 さ れ、 さ ら に細かいパ ラ メ ー タ と ア ク シ ョ ンの設定が可能にな り ます。 こ れ ら の フ ィ ール ド の設定方法については、 以下を参照 し て く だ さ い。 23 ページの 「添付フ ァ イ ルの ス キ ャ ン設定」 26 ページの 「 ロ ー タ ス ス ク リ プ ト ス キ ャ ンの設定」 28 ページの 「 ロ ー タ ス関数の ス キ ャ ン設定」 29 ページの 「禁止す る コ ン テ ン ツ ス キ ャ ンの設定」 添付 フ ァ イ ルの ス キ ャ ン設定 [スキ ャ ンする オ ブ ジ ェ ク ト] を設定 (22 ページ) す る 際、 [添付フ ァ イル] を選択 す る と 、 [添付フ ァ イル スキ ャ ン] セ ク シ ョ ンが追加 さ れ、 添付フ ァ イ ルの ス キ ャ ン オプシ ョ ンやブ ロ ッ ク オプシ ョ ンの設定が可能にな り ます。 [添付 フ ァ イル スキ ャ ン] セ ク シ ョ ン では、 チ ェ ッ ク す る 添付フ ァ イ ルの種類 を選択で き ます。
すべての添付フ ァ イル - 拡張子にかかわ ら ず、 すべての添付フ ァ イ ルを ス キ ャ ン し ます。 注意 すべての フ ァ イ ル タ イ プを ス キ ャ ン対象にする と 、 名前が 変更 さ れた フ ァ イ ルに含まれ る ウ イ ル ス を防御す る こ と がで き ます。 ただ し 、 サーバ使用率が高い と き に多数の添付フ ァ イ ルを受信す る と 、 サーバの負荷が高 く な る場合があ り ま す。 図2-2. 添付フ ァ イルのスキ ャ ン設定オ ン ア ク セス スキ ャ ン
指定 し た添付 フ ァ イルのみスキ ャ ン - 指定 し た拡張子の添付フ ァ イ ルのみ を ス キ ャ ン し ます。 ウ イ ル ス に感染 し やすい フ ァ イ ルの種類は、 デフ ォ ル ト で選択 さ れてい ます。 添付フ ァ イ ル ス キ ャ ンには以下のオプシ ョ ンがあ り ます。
圧縮 フ ァ イルのスキ ャ ン - PKLITE な どのユーテ ィ リ テ ィ で作成 さ れた圧 縮フ ァ イ ルの内容をすべてチ ェ ッ ク し ます。
アー カ イ ブ フ ァ イルのスキ ャ ン - アーカ イ ブ フ ァ イ ル (.ZIP や自己解凍型 フ ァ イ ルな ど) の内容をすべてチ ェ ッ ク し ます。
フ ァ イル ヒ ュ ー リ ス テ ィ ッ ク を有効 - ヒ ュー リ ス テ ィ ッ ク ス キ ャ ン テ ク ノ ロ ジーを使用 し て、 新種の フ ァ イ ル ウ イ ルス と 思われ る も のを特定 し ま す。
マ ク ロ ヒ ュ ー リ ス テ ィ ッ ク を有効 - ヒ ュー リ ス テ ィ ッ ク ス キ ャ ン テ ク ノ ロ ジーを使用 し て、 新種のマ ク ロ ウ イ ルス と 思われる も のを特定 し ます。
OLE オブ ジ ェ ク ト スキ ャ ン を有効 - 埋め込みオブジ ェ ク ト や リ ン ク オブ ジ ェ ク ト (マ ク ロ な ど) をすべてチ ェ ッ ク し ます。
すべてのマ ク ロ を検索 - イベン ト を記録 し 、 ス キ ャ ン を継続 し ます。
すべてのマ ク ロ を削除 - 元の文書か ら マ ク ロ を削除 し (文書へのア ク セ ス は可能です)、 ア ク シ ョ ン を ロ グ デー タベース に記録 し ます。 こ のチ ェ ッ ク ボ ッ ク スは、 [すべてのマ ク ロ を検索] を選択 し た場合にのみ使用す る こ と がで き ます。 ロ グ デー タベースは [ロ グ] ビ ュ ーで確認す る こ と がで き ます。88 ペー ジの 「 ロ グビ ュ ー」 を参照 し て く だ さ い。
[すべてのマ ク ロ を検索] を選択 し た場合、 ま たは [すべてのマ ク ロ を検索] と [すべてのマ ク ロ を削除] を選択 し た場合は、 [ウ イルス検出時] セ ク シ ョ ンで隔離オプシ ョ ン を選択 し ていて も 文書は隔離 さ れません。
疑わ し いプ ロ グ ラ ムを検出する - 実際には ウ イ ルス ではないが危険性のあ る プ ロ グ ラ ム を ス キ ャ ン し ます。McAfee では、 シ ス テ ム管理者が組織内 の特定の個人 (IT 部門な ど) に使用を限定 し たい と 考え る よ う な正規の プ ロ グ ラ ムの こ と を、 疑わ し いプ ロ グ ラ ム と 定義 し てい ます。 た と えば、 パ ス ワー ド ク ラ ッ カや、 コ ン ピ ュータ の リ モー ト コ ン ト ロー ルを行 う ソ フ ト ウ ェ ア、 ネ ッ ト ワ ー ク 上のセキ ュ リ テ ィ ホールを検出す る ためのプ ロ グ ラ ム な ど が疑わ し いプ ロ グ ラ ム と 見な さ れます。
ジ ョ ー ク プ ログ ラ ムを検出する - 有害でないツールやジ ョ ー ク プ ロ グ ラ ム を ス キ ャ ン し ます。 た と えば、 コ ン ピ ュ ー タ のCD-ROM ト レ イ の開閉を行 う よ う なアプ レ ッ ト がジ ョ ー ク プ ロ グ ラ ムにな り ます。 [ジ ョ ー ク プ ログ ラ ムを検出する] チ ェ ッ ク ボ ッ ク ス は、 [疑わ し いプ ロ グ ラ ムを検出する] を選択 し た場合の み使用す る こ と がで き ます。[オ ン ア ク セス] 文書
パスワー ド で保護 さ れた フ ァ イルを感染 フ ァ イル と し て扱 う - GroupShield で は、 パ ス ワ ー ド で保護 さ れた フ ァ イ ルはすべて感染フ ァ イ ル と みな さ れ ます。 こ のオプシ ョ ン を選択 し ていない場合、GroupShield はそのフ ァ イ ルを ス キ ャ ンで き ない フ ァ イ ル と し て記録 し 、 ス キ ャ ン を続行 し ます。
スキ ャ ン で き ない フ ァ イルを感染 フ ァ イル と し て扱 う - GroupShield が ス キ ャ ンで き ない フ ァ イ ルはすべて感染フ ァ イ ル と みな さ れます。 [添付 フ ァ イル ブ ロ ッ ク] セ ク シ ョ ン では、 以下の設定が可能です。
サイ ズに よ り 添付 フ ァ イルを ブ ロ ッ ク - 指定 し たサ イ ズ を超え る添付フ ァ イ ルをすべてブ ロ ッ ク し ます。
フ ァ イル数に よ る添付フ ァ イルのブ ロ ッ ク - 指定 し た数を超え る フ ァ イ ルが 検出 さ れた添付フ ァ イ ルをすべてブ ロ ッ ク し ます。 [ウ イルス検出時] セ ク シ ョ ンでは、 ウ イ ル ス (ま たは ウ イ ル ス と 思われ る も の) が発見 さ れた際にGroupShield が実行する ア ク シ ョ ン を選択 し ます。 こ れは、 初期動作 と も 言い ます。
ロ グ出力 し 処理継続 - GroupShieldは ウ イ ルス が存在する こ と は ロ グに記録 し ますが、 感染フ ァ イ ルか ら の ウ イ ル ス駆除はお こ ない ません。 ユーザ はそのLotus Notes 文書 と 感染 し た添付フ ァ イ ルにア ク セ スする こ と がで き ます。 警告 Lotus Notes 文書を感染 し た ま ま に し てお く のは、 組織内で感 染す る 可能性が高 く な る のでお勧めで き ません。 こ のオプ シ ョ ン を使用す る 際は、 十分に気をつけて く だ さ い。
隔離へ文書を移動 - GroupShieldはLotus Notes文書 と その添付フ ァ イ ルを検 査で き る よ う に、 こ れ ら を隔離デー タ ベース に移動 し ます。 隔離デー タ ベース にあ るLotus Notes 文書 と 添付フ ァ イ ルにはア ク セ スで き ません。
感染 フ ァ イルから ウ イルス を駆除 - GroupShield は感染 し た添付フ ァ イ ルか ら の ウ イ ル ス駆除を試行 し ます。
隔離へ添付 フ ァ イルを移動 - GroupShield は Lotus Notes 文書か ら 感染 し た添 付フ ァ イ ルを取 り 除 き 、 検査で き る よ う に文書の コ ピー と と も に隔離 デー タ ベース に移動 し ます。 元の文書にはア ク セ ス で き ますが、 感染 し た添付フ ァ イ ルにはア ク セ スで き ません。 注意 [隔離へ添付 フ ァ イルを移動] ア ク シ ョ ン を [サイ ズに よ り 添付 フ ァ イルを ブ ロ ッ ク] ま たは [フ ァ イル数に よ る添付 フ ァ イルの ブ ロ ッ ク] と 同時に選択 し てい る 場合は、 添付フ ァ イ ルだけ ではな く 文書全体を隔離デー タ ベース に移動 し ます。オ ン ア ク セス スキ ャ ン [指定ア ク シ ョ ンが失敗 し た場合] セ ク シ ョ ンでは、GroupShield が最初に指定 し た ア ク シ ョ ン ([ウ イルス検出時] で指定 し た も の) を実行で き なか っ た場合 に、 次に実行す る ア ク シ ョ ン を選択 し ます。 選択可能な ア ク シ ョ ンは、 最初 に選択 し た ア ク シ ョ ンに よ っ て異な り ます。 こ れは、 二次動作 と も 言い ま す。
添付 フ ァ イルを削除 - GroupShield は感染 し た添付フ ァ イ ルを削除 し ます。 Lotus Notes 文書へのア ク セ スは可能です。
隔離へ添付 フ ァ イルを移動 - GroupShield は感染 し た添付フ ァ イ ルを検査で き る よ う に、 隔離デー タ ベース に移動 し ます。Lotus Notes 文書にはア ク セ ス で き ますが、 隔離デー タ ベース にあ る 添付フ ァ イ ルにはア ク セ スで き ません。
隔離へ文書を移動 - GroupShieldはLotus Notes文書 と その添付フ ァ イ ルを検 査で き る よ う に、 こ れ ら を隔離デー タ ベース に移動 し ます。 隔離デー タ ベース にあ るLotus Notes 文書 と 添付フ ァ イ ルにはア ク セ スで き ません。 隔離デー タ ベース は [隔離] ビ ュ ーで確認す る こ と がで き ます。 82 ページの 「[隔離] ビ ュ ー」 を参照 し て く だ さ い。 GroupShield は、 実行する ア ク シ ョ ン ([ウ イルス検出時] と [指定ア ク シ ョ ンが 失敗 し た場合] セ ク シ ョ ンで設定 し た も の) をすべて ロ グ デー タベース に記 録 し ます。 ロ グ データ ベースは [ロ グ] ビ ューで確認する こ と がで き ます。 88 ページの 「 ロ グ ビ ュ ー」 を参照 し て く だ さ い。 注意GroupShield® 5.3 for Lotus Domino on Microsoft Windows の以前 のバージ ョ ンでは、 選択 し た ア ク シ ョ ンに関係な く 、 すべて の感染フ ァ イ ルの コ ピーを隔離デー タ ベース に移動 し てい ま し た。 こ れは隔離デー タ ベース の巨大化につなが る ため、 GroupShield の現バージ ョ ンでは、 ア ク シ ョ ンが選択 さ れた 場合 も し く は選択 し た ア ク シ ョ ンが失敗 し た場合にのみ、 フ ァ イ ルの コ ピーを隔離フ ァ イ ルに移動 し ます。 以前のや り 方に戻す場合は、 以下の行をNOTES.INIフ ァ イ ルに追加 し て く だ さ い。 GSD_QUARANTINE_FOR_CLEAN=1 ロ ー タ ス ス ク リ プ ト スキ ャ ンの設定 ス キ ャ ン操作を設定 し た り 、 サーバの メ ールボ ッ ク ス の設定を編集す る と き 、 GroupShield が Lotus Notes 文書の中か ら 、 被害を与え る と 思われる ロ ータ ス ス ク
リ プ ト オブジ ェ ク ト を ス キ ャ ンする よ う に設定する こ と がで き ます。 こ の よ う なオブジ ェ ク ト はユーザに破壊的動作を強制す る も ので、 発見 さ れ る と 様々な ア ク シ ョ ン を と り ます。
[オ ン ア ク セス] 文書 ロ ー タ ス ス ク リ プ ト オブジ ェ ク ト の ス キ ャ ン を選択する と 、 追加の ロ ータ ス ス ク リ プ ト ス キ ャ ンの設定が可能にな り 、 ス キ ャ ン オプシ ョ ン を指定で き ます。 ロー タ スス ク リ プ ト スキ ャ ン - こ のセ ク シ ョ ンではブ ロ ッ ク する ロー タ ス ス ク リ プ ト コ マン ド を指定する こ と がで き ます。
禁止する ロー タ ス ス ク リ プ ト コ マ ン ド を入力 し て く だ さ い ( リ タ ーンキーで区 切っ て く だ さ い): - 検索する ロー タ ス ス ク リ プ ト コ マン ド を指定 し ます。 例 :“MkDir” [参照] を ク リ ッ ク す る と 、 [LotusScript] ダ イ ア ロ グ ボ ッ ク ス で必要な コ マ ン ド を選択す る こ と がで き ます。 注意 複数の コ マ ン ド を入力す る 場合は、 各 コ マ ン ド を リ タ ーン キーで区切 り 、 それぞれの コ マ ン ド を別の行に入力 し て く だ さ い。 例外検出時 - こ のセ ク シ ョ ンではブ ロ ッ ク する ロータ ス ス ク リ プ ト が検出 さ れた と き のア ク シ ョ ン を指定す る こ と がで き ます。
ロ グ出力 し 処理継続 - ロー タ ス ス ク リ プ ト コ マン ド が存在する こ と を記 録 し ますが、Lotus Notes 文書か ら の削除は行い ません。 文書 と コ マン ド にはア ク セ ス可能です。 警告 有害であ る と 思われ る ロ ー タ ス ス ク リ プ ト コ マン ド を文書 内に残 し てお く のは、 組織内で感染す る 可能性が高 く な る の でお勧めで き ません。 こ のオプシ ョ ン を使用す る 際は、 十分 に気をつけて く だ さ い。
隔離へ文書を移動 - Lotus Notes文書 と ロータ ス ス ク リ プ ト コ マン ド を検査 で き る よ う に、 こ れ ら を隔離デー タ ベース に移動 し ます。 隔離デー タ ベース にあ るLotus Notes 文書 と ロータ ス ス ク リ プ ト コ マン ド にはア ク セ スで き ません。 隔離デー タ ベース は [隔離] ビ ュ ーで確認す る こ と がで き ます。 82 ページの 「[隔離] ビ ュ ー」 を参照 し て く だ さ い。 GroupShield では、 実行 し たすべての ス キ ャ ン ア ク シ ョ ン ([例外検出時] セ ク シ ョ ンで指定 し た も の) を ロ グ データベース に保存 し ます。 ロ グ デー タ ベース は [ ロ グ] ビ ュ ーで確認す る こ と がで き ます。88 ページの 「 ロ グ 図2-3. ロー タ スス ク リ プ ト スキ ャ ンの設定オ ン ア ク セス スキ ャ ン
ロ ー タ ス関数の ス キ ャ ン設定
ス キ ャ ン操作を設定 し た り サーバの メ ールボ ッ ク ス の設定を編集す る と き 、 GroupShield が Lotus Notes 文書の中か ら 、 被害を与え る と 思われる ロ ータ ス関数 (破壊的動作を ユーザに強制的に選択 さ せ る“ ボ タ ン ボム ” な ど) を ス キ ャ ンする よ う に設定す る こ と がで き ます。 ロ ー タ ス関数オブジ ェ ク ト の ス キ ャ ン を選択す る と 、 追加の関数ス キ ャ ンの設定 が可能にな り 、 ス キ ャ ン オプシ ョ ン を指定で き ます。 ロー タ ス関数 スキ ャ ン - こ のセ ク シ ョ ンではブ ロ ッ ク する ロ ータ ス関数の コ マ ン ド を指定す る こ と がで き ます。
禁止する ロー タ ス関数を入力 し て く だ さ い ( リ タ ーンキーで区切 っ て く だ さ い) : -検出す る ロ ー タ ス関数を指定 し ます。 例 :“@Command” 複数の ロ ー タ ス関数を入力す る場合は、 各関数をリ タ ーンキーで区切 り 、 それぞれの関数を別の行に入力 し て く だ さ い。 [参照] を ク リ ッ ク す る と 、 [Formula] ダ イ ア ロ グ ボ ッ ク ス で必要な関数 を選択す る こ と がで き ます。 例外検出時 - こ のセ ク シ ョ ンではブ ロ ッ ク する ロータ ス関数が検出 さ れた と き のア ク シ ョ ン を指定す る こ と がで き ます。
ロ グ出力 し 処理継続 - ロー タ ス関数が存在する こ と を記録 し ますが、 Lotus Notes 文書か ら の削除は行い ません。 文書 と ロー タ ス関数にはア ク セ ス可能です。 警告 有害であ る と 思われ る ロ ー タ ス関数を文書内に残 し てお く の は、 組織内で感染す る 可能性が高 く な る のでお勧めで き ませ ん。 こ のオプシ ョ ン を使用す る際は、 十分に気をつけて く だ さ い。
隔離文書へ文書を移動 - GroupShield は Lotus Notes 文書 と ロー タ ス関数を検 査で き る よ う に、 こ れ ら を隔離デー タ ベース に移動 し ます。 隔離デー タ ベース にあ るLotus Notes 文書 と ロー タ ス関数にはア ク セ スで き ません。隔離デー タ ベース は [隔離] ビ ュ ーで確認す る こ と がで き ます。 82 ページの
「[隔離] ビ ュ ー」 を参照 し て く だ さ い。
[オ ン ア ク セス] 文書 GroupShield では、 実行 し たすべての ス キ ャ ン ア ク シ ョ ン ([例外検出時] セ ク シ ョ ンで指定 し た も の) を ロ グ データベース に保存 し ます。 ロ グ デー タ ベース は [ ロ グ] ビ ュ ーで確認す る こ と がで き ます。88 ページの 「 ロ グ ビ ュ ー」 を参照 し て く だ さ い。 禁止す る コ ン テ ン ツ スキ ャ ンの設定 ス キ ャ ン操作を設定 し た り 、 サーバの メ ールボ ッ ク ス の設定を編集す る と き 、 GroupShield が Lotus Notes 文書の中か ら 禁止語句を ス キ ャ ンする よ う に設定する
こ と がで き ます。 選択 し たルールを使用 し て、 コ ン テ ン ツ が検出 さ れた場合に 様々な ア ク シ ョ ン を実行す る こ と がで き ます。 コ ン テ ン ツ ス キ ャ ン ルールでは、 文書の見出 し、 本文、 そ し て添付フ ァ イ ル名 をチ ェ ッ ク で き ます。 禁止す る コ ン テ ン ツ ス キ ャ ンの設定時に、 新 し い コ ン テ ン ツ ス キ ャ ン ルールを作成で き ます。 [コ ン テ ン ツ ス キ ャ ン ルール] ビ ューで は、 既存の コ ン テ ン ツ ス キ ャ ン ルールの表示や編集がで き ます。60 ページの 「[コ ン テ ン ツ ス キ ャ ンルール] ビ ュ ー」 を参照 し て く だ さ い。 禁止する コ ン テ ン ツ スキ ャ ン - こ のセ ク シ ョ ンでは、 検出する禁止語句の コ ン テ ン ツ ス キ ャ ン ルールを指定する こ と がで き ます。
次のルールを スキ ャ ン に使用 し ます: - 禁止語句の検出に使用する禁止コ ン テ ン ツ ルールを選択する こ と がで き ます。 [新規ルールの追加] を ク リ ッ ク し 、 新規ルールを設定す る [新規 コ ン テ ン ツ スキ ャ ン ルール] ダ イ ア ロ グ ボ ッ ク ス を使用 し て、 コ ン テ ン ツ ス キ ャ ン ルールを新規作成する こ と がで き ます。59 ページの 「 コ ン テ ン ツ ス キ ャ ンについて」 を参照 し て く だ さ い。 禁止 し た コ ン テ ン ツ検出時 - コ ン テ ン ツ ス キ ャ ン ルールで禁止語句が検出 さ れた場合にGroupShield が実行する ス キ ャ ン ア ク シ ョ ン を選択する こ と がで き ます。
ロ グ出力 し 処理継続 - Lotus Notes 文書の中に禁止 さ れた コ ン テ ン ツが存在 す る こ と を、 ロ グに記録 し ます。 文書へのア ク セ ス は可能です。
隔離文書へ文書を移動 - Lotus Notes 文書を検査のために隔離デー タベース に移動 し ます。 隔離デー タ ベース にあ るLotus Notes 文書にはア ク セ スで き ません。 隔離デー タ ベース は [隔離] ビ ュ ーで確認す る こ と がで き ます。 82 ページの 「[隔離] ビ ュ ー」 を参照 し て く だ さ い。 図2-5. 禁止する コ ン テ ン ツ スキ ャ ンの設定オ ン ア ク セス スキ ャ ン GroupShield では、 実行 し たすべての ス キ ャ ン ア ク シ ョ ン ([禁止 し た コ ン テ ン ツ検出時] セ ク シ ョ ンで指定 し た も の) を ロ グ データ ベース に保存 し ます。 ロ グ デー タベースは [ ロ グ] ビ ューで確認する こ と がで き ます。88 ページ の 「 ロ グビ ュ ー」 を参照 し て く だ さ い。