AsyncOS 13.8.0 for Cisco Content Security
Management Appliances リ リ ース ノ ー ト
初版:2021 年 2 月 3 日目次
• 今回の リ リ ー ス での変更点(2 ページ) • 動作におけ る 変更(6 ページ) • 新 し い Web イ ン タ ーフ ェ イ ス へのア ク セ ス(6 ページ) • AsyncOS 13.8.0-344 - LD(限定導入)への ア ッ プ グ レ ー ド (8 ページ) • イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関す る 注意事項(8 ページ) • こ の リ リ ー ス でサポー ト さ れてい る ハー ド ウ ェ ア(13 ページ) • 既知お よ び修正済みの問題(13 ページ) • 関連資料(15 ページ) • サービ ス と サポー ト (15 ページ) (注) AsyncOS 13.8.0 には、次の SSL 設定変更が含 ま れて い ま す。 • SSL v2.0 お よ び SSL v3.0 方式はサポー ト さ れて い ま せん。 • TLS v1.0 方式は無効です。 ア ッ プ グ レ ー ド 後にサービ ス が ス ムーズに機能す る よ う に、ア ッ プ グ レ ー ド す る 前に TLS v1.1 ま たは TLS v1.2 に切 り 替え る こ と をお勧め し ま す。詳細については、SSL 設定の変更(10 ペー ジ)を参照 し て く だ さ い。今回の リ リ ース での変更点
(注) Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス は、Cisco Secure Email 14.0 で導入 さ れた新機 能の レ ポーテ ィ ン グ、ト ラ ッ キ ン グ、ま たは隔離機能を サポー ト し てい ま せん。こ の制限に関す
る 次の ア ラ ー ト が表示 さ れ る 場合が あ り ま す。
Email Centralized Reporting is receiving data that cannot be processed by the Management Appliance. This issue may occur if there is a version mismatch between the Email Appliance and the Management Appliance. Please determine if there is an upgrade available for your Management Appliance. ただ し 、こ れ ら は無視で き ま す。
今回の リ リ ースでの変更点
機能 説明 メ ッ セージ ト ラ ッ キ ン グ機能拡張 新 し い Web イ ン タ ーフ ェ イ ス には、次のユーザエ ク ス ペ リ エ ン ス の拡張 が含 ま れてい ま す。• [ メ ッ セージ ト ラ ッ キ ン グ の検索結果(Message Tracking Search Results)] ページ が拡張 さ れ、ページ ビ ュ ーあ た り よ り 多 く の検索結 果が表示 さ れ る よ う にな り ま し た。
• [ メ ッ セージ ト ラ ッ キ ン グ の検索の詳細(Message Tracking Search Details)] ページ の レ イ ア ウ ト が拡張 さ れ、[エ ンベ ロ ープのヘ ッ ダー
と サマ リ ー(Envelope Header and Summary)] ペ イ ンお よ び [ホ ス ト サ マ リ ーの送信(Sending Host Summary)] ペ イ ン が [処理詳細
(Processing Details)] ペ イ ン の横に表示 さ れ る よ う にな り ま し た。こ の新 し い レ イ ア ウ ト では、すべての重要な情報を同 じ ページ ビ ュ ー で ス ク ロ ールす る こ と な く 表示で き ま す。 レ ポー ト の機能 拡張 お気に入 り レ ポー ト を ス ケ ジ ュ ール し て アーカ イ ブで き る よ う にな り ま し た。お気に入 り レ ポー ト のデー タ を CSV ま たは PDF 形式でエ ク ス ポー ト す る こ と も で き ま す。 ス パ ム通知の機能 拡張 • ス パ ム通知で リ ン ク の有効期限を設定で き る よ う にな り ま し た。こ れ ら の リ ン ク は、指定 さ れた期間後に自動的に期限切れにな り ま す。 • ス パ ム通知内のすべての隔離 メ ッ セージ を表示す る ために リ ン ク を 表示す る か非表示にす る か を選択で き る よ う にな り ま し た。ま た、ス パ ム通知で リ ン ク 表示を選択 し てい る 場合は、エ ン ド ユーザに ス パ ム隔離へのア ク セ ス の前に認証を強制で き る よ う にな り ま し た。 詳細については、『ユーザーガ イ ド 』の「隔離 さ れた メ ッ セージ に関す る エ ン ド ユーザへの通知」を参照 し て く だ さ い。
今回の リ リ ース での変更点 セ キ ュ リ テ ィ 機能 の拡張 AsyncOS 13.8.0 には、次のセ キ ュ リ テ ィ 機能拡張が含 ま れて い ま す。 • ア プ ラ イ ア ン ス は、SSL v2.0 お よ び SSL v3.0 方式を サポー ト し な く な り ま す。下位の AsyncOS バージ ョ ン か ら ア ッ プ グ レ ー ド す る 場合、 ア プ ラ イ ア ン ス は自動的に TLS v1.1 お よ び TLS 1.2 を使用 し ま す。詳 細については、SSL 設定の変更を参照 し て く だ さ い。 • ア プ ラ イ ア ン ス は、TLS 経由でシ ス コ テ ク ニ カルサポー ト 要求を送 信 し ま す。SMTP サーバが TLS を使用 し ていない場合、要求はプ レ ー ン テ キ ス ト と し て送信 さ れ ま す。 • TLS を介 し て ア ラ ー ト を 送信す る よ う に ア プ ラ イ ア ン ス を 設定で き る よ う にな り ま し た。こ の機能を設定す る には、CLI で次のサブ コ マ ン ド を使用 し ま す。alertconfig > SETUP > 「ア ラ ー ト メ ッ セージ を送信す る ために TLS サポー ト を有効に し ま すか?(Do you want to enable TLS support to send alert messages?)」
Cisco SecureX お よ び Cisco Threat Response の機能 拡張
ア プ ラ イ ア ン ス を設定 し てプ ロ キ シ経由で Cisco SecureX お よ び Cisco Threat Response に接続で き る よ う に な り ま し た。プ ロ キ シ経由で接続す
る には、[ネ ッ ト ワ ー ク (Network)] > [ ク ラ ウ ド サービ ス 設定(Cloud Service Settings)] ページ の [プ ロ キ シ の使用(Use Proxy)] チ ェ ッ ク ボ ッ ク
ス を オ ン に し ま す。
今回の リ リ ース での変更点
YouTube レ ポー ト (Web)
新 し い Web イ ン タ ーフ ェ イ ス([URL カ テ ゴ リ (URL Categories)] レ ポー ト ページ)で、YouTube の分類機能に関連す る 次の情報を表示で き る よ う にな り ま し た。
• [上位 YouTube カ テ ゴ リ (Top Youtube Categories)]:[ ト ラ ン ザ ク シ ョ ン の合計数 (Total Transactions)]
サ イ ト 上で ア ク セ ス さ れてい る 上位の YouTube カ テ ゴ リ を表示で き ま す (グ ラ フ 形式)。
• [上位 YouTube カ テ ゴ リ (Top Youtube Categories)]:[ブ ロ ッ ク さ れた ト ラ ン ザ ク シ ョ ン と 警告 さ れた ト ラ ン ザ ク シ ョ ン(Blocked and Warned Transactions)] ト ラ ン ザ ク シ ョ ン ご と に発生す る ブ ロ ッ ク ア ク シ ョ ン ま たは警告ア ク シ ョ ン を ト リ ガー し た上位の YouTube URL を表示で き ま す(グ ラ フ形 式)。た と えば、ユーザが特定の YouTube URL に リ ダ イ レ ク ト さ れ、特定 のポ リ シーが適用 さ れてい る 場合は、ブ ロ ッ ク ア ク シ ョ ン ま たは警告が ト リ ガー さ れ ま し た。こ の YouTube URL は、ブ ロ ッ ク ま たは警告 さ れた ト ラ ン ザ ク シ ョ ン と し て こ の グ ラ フ に一覧表示 さ れ ま す。
[URL カ テ ゴ リ (URL Categories)] レ ポー ト ページ を表示す る には、[製品 (Product)] ド ロ ッ プダ ウ ン か ら [Web] を選択 し 、[レ ポー ト (Reports)] ド ロ ッ プダ ウ ン か ら [モニ タ リ ン グ(Monitoring)] > [URL カ テ ゴ リ (URL Categories)] を選択 し ま す。
• [一致 し た Youtube カ テ ゴ リ (Youtube Categories Matched)]
[一致 し た Youtube カ テ ゴ リ (Youtube Categories Matched)] イ ン タ ラ ク テ ィ ブテーブルには、指定 し た時間範囲内におけ る Youtube カ テ ゴ リ 別 の ト ラ ン ザ ク シ ョ ン の処理、使用 さ れた帯域幅、各カ テ ゴ リ で費や さ れた 時間が表示 さ れ ま す。
[一致 し た Youtube カ テ ゴ リ (Youtube Categories Matched)] イ ン タ ラ ク テ ィ ブテーブル を表示す る には、[Web] > [レ ポー ト (Reporting)] > [URL カ テ ゴ リ (URL Categories)] を選択 し ま す。
• Youtube(YT)カ テ ゴ リ
新 し い フ ィ ル タ [YT カ テ ゴ リ (YT Category)] が [Web(Web)] > [ ト ラ ッ キ ン グ(Tracking)] に追加 さ れ ま し た。特定の YouTube カ テ ゴ リ で フ ィ ル タ 処理す る には、[YouTube カ テ ゴ リ (YouTube Category)] セ ク シ ョ ン を展開 し 、表示す る YouTube カ テ ゴ リ を選択 し ま す。
今回の リ リ ース での変更点 IP ス プー フ ィ ン グ プ ロ フ ァ イ ル IP ス プー フ ィ ン グ プ ロ フ ァ イ ル を 作成 し 、それ を ルーテ ィ ン グ ポ リ シー に追加す る こ と に よ っ て、Web プ ロ キ シ IP ス プーフ ィ ン グ を設定で き る よ う にな り ま し た。IP ス プーフ ィ ン グ プ ロ フ ァ イ ルがルーテ ィ ン グ ポ リ シーで使用 さ れてい る 場合、Web プ ロ キ シは送信元 IP ア ド レ ス を IP ス プー フ ィ ン グ プ ロ フ ァ イ ルで定義 さ れた カ ス タ ム IP ア ド レ ス に変更 し ま す。 新 し い IP ス プーフ ィ ン グ プ ロ フ ァ イ ルを作成す る 、ま たは既存の IP ス プー フ ィ ン グ プ ロ フ ァ イ ル を変更す る には、設定マ ス タ ー(バージ ョ ン 12.5 以降)を 初期化 し て、[Web(Web)] > [設定マ ス タ ー(Configuration Master)] > [IP ス プー フ ィ ン グ プ ロ フ ァ イ ル(IP Spoofing Profiles)] を選択
し ま す。
ルーテ ィ ン グ ポ リ シーに IP ス プーフ ィ ン グ プ ロ フ ァ イ ルを追加す る に は、設定マ ス タ ー(バージ ョ ン 12.5 以降)を初期化 し て、[Web(Web)] > [設 定マ ス タ ー(Configuration Master)] > [ルーテ ィ ン グ ポ リ シー(Routing Policies)] の順に選択 し ま す。 (注) セキ ュ リ テ ィ 管理アプ ラ イ ア ン ス の IP ス プーフ ィ ン グプ ロ フ ァ イ ルを Web セキ ュ リ テ ィ アプ ラ イ ア ン ス に公開せず、Web セキ ュ リ テ ィ アプ ラ イ ア ン ス の既存の IP ス プーフ ィ ン グプ ロ フ ァ イ ルを上 書 き し ない場合は、次の手順を実行 し ます。 1. セキ ュ リ テ ィ 管理アプ ラ イ ア ン ス に ロ グ イ ン し ます。
2. [設定マ ス タ ー(Configuration Master)] > [IP ス プーフ ィ ン グ プ ロ フ ァ イ ル(IP Spoofing Profile)] に移動 し ます。
3. [設定の編集(Edit Settings)] を ク リ ッ ク し ます。
4. [IP ス プーフ ィ ン グ プ ロ フ ァ イ ルを WSA にパブ リ ッ シ ュ (Publish IP Spoofing Profiles to WSA)] を [いいえ(No)]に設定 し ます。 デフ ォ ル ト で選択 さ れてい る オプシ ョ ンは [はい(Yes)] です。 詳細については、『(AsyncOS 12.5 for Cisco Web Security Appliances ユーザ ガ イ ド (User Guide for AsyncOS 12.5 for Cisco Web Security Appliances)』を 参照 し て く だ さ い。
動作における変更
動作における変更
新 し い Web イ ン タ ー フ ェ イ スへのア ク セス
新 し い Web イ ン タ ーフ ェ イ ス では、レ ポー ト のモニ タ リ ン グ、検疫、お よ び メ ッ セージ検索機能 が新 し く な り ま し た。(注) アプ ラ イ ア ン ス の新 し い Web イ ン タ ーフ ェ イ ス は、AsyncOS API HTTP/HTTPS ポー ト (6080/6443) お よ び trailblazer HTTPS ポー ト (4431)を使用 し ます。CLI で trailblazerconfig コ マ ン ド を使用 し
て、trailblazer HTTPS ポー ト を設定で き ます。trailblazer HTTPS ポー ト がフ ァ イ ア ウ ォールで開かれ てい る こ と を確認 し ます。
事例集の機能 AsyncOS 13.6.2 では、事例集は次のページ で ス タ ン ド ア ロ ン ウ ィ ジ ェ ッ ト にな っ てい ま し た。電子 メ ールの [サービ ス ス テーテ ス (Service Status)] ページお よ び Web の [モニ タ リ ン グ(Monitoring)] ページ。AsyncOS 13.6.2 よ り も 前は、事例集は新 し い Web イ ン タ ー フ ェ イ ス のすべてのページ で ス タ ン ド ア ロ ン ウ ィ ジ ェ ッ ト にな っ て い ま し た。 こ の リ リ ー ス に ア ッ プ グ レ ー ド す る と 、事例集は Cisco SecureX Ribbon に含 ま れ ま す。 自動隔離キ ュ ーの修復 こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後、ア プ ラ イ ア ン ス は、ユーザの 介入な し に破損 し た メ ッ セージ を破棄す る こ と で、破損 し た隔離 キ ュ ーを自動的に修復 し よ う と し ま す。ただ し 、Cisco テ キ ス ト メ ール ロ グ (mail_logs)で自動修復が失敗 し た場合は、Cisco TAC にお問い合 わせ く だ さ い。
パ ス フ レ ーズの変更 新 し いユーザア カ ウ ン ト では、3 文字以上の繰 り 返 し 文字 ま たは連続 文字を含むパ ス フ レ ーズ を使用で き ま せん。
ス パ ム隔離の変更 • こ の リ リ ー ス よ り も 前は、隔離への ア ク セ ス に証明書な し の ロ グ
イ ン を有効にす る オプ シ ョ ン は、[ ス パム隔離の編集(Edit Spam Quarantine)] > [ ス パ ム 通知(Spam Notifications)] > [ メ ッ セージ本 文(Message Body)] で使用で き ま し た。
こ の リ リ ー ス に ア ッ プ グ レ ー ド し た後は、[ ス パム隔離の編集 (Edit Spam Quarantine)] > [ ス パム通知(Spam Notifications)] > [隔 離ア ク セ ス (Quarantine Access)] で こ のオプシ ョ ン を使用で き る よ う にな り ま す。 • こ の リ リ ー ス にア ッ プ グ レ ー ド し た後は、CLI で spamdigestconfig コ マ ン ド を使用 し て次のオプシ ョ ン を設定で き ます。 – ス パ ム通知で リ ン ク の有効期限を設定 し ま す。こ れ ら の リ ン ク は、指定 さ れた期間後に自動的に期限切れにな り ま す。 – ス パ ム通知内のすべての隔離 メ ッ セージ を表示す る ために リ ン ク を表示す る か非表示にす る か を選択 し ま す。ま た、ス パ ム 通知で リ ン ク 表示を選択 し てい る 場合は、エ ン ド ユーザに ス パ ム隔離への ア ク セ ス の前に認証を強制で き る よ う にな り ま し た。 SSL 設定の変更 SSL 設定の変更(10 ページ)を参照 し て く だ さ い。
新 し い Web イ ン タ ー フ ェ イ スへのア ク セ ス 新 し い Web イ ン タ ーフ ェ イ ス には次のいずれかの方法でア ク セ ス で き ま す。 • trailblazerconfig CLI コ マ ン ド が有効に な っ て い る 場合は、 https://example.com:<trailblazer-https-port>/ng-login の URL を使用 し ま す。 こ こ で、example.com はア プ ラ イ ア ン ス の ホ ス ト 名で、<trailblazer-https-port> はア プ ラ イ ア ン ス で設定 さ れてい る trailblazer の HTTPS ポー ト です。 デ フ ォ ル ト で、trailblazerconfig はア プ ラ イ ア ン ス で有効に な っ てい ま す。 – 設定 し た HTTPS ポー ト が フ ァ イ ア ウ ォ ールで開かれてい る こ と を確認 し ま す。デフ ォ ル ト の HTTPS ポー ト は 4431 です。 – ま た、ア プ ラ イ ア ン ス に ア ク セ ス す る ために指定 し た ホ ス ト 名を DNS サーバが解決で き る こ と を確認 し ま す。 • trailblazerconfig CLI コ マ ン ド が無効に な っ て い る 場合は、 https://example.com:<https-port>/ng-login の URL を使用 し ま す。 こ こ で、example.com はア プ ラ イ ア ン ス の ホ ス ト 名で、<https-port> はア プ ラ イ ア ン ス で設定 さ れてい る HTTPS ポー ト です。
(注) trailblazerconfig CLI コ マ ン ド が無効に な っ て い る 場合は、特定のブ ラ ウ ザの API ポー ト に複数の証明書を追加す る 必要が あ る 場合が あ り ま す。 • ア プ ラ イ ア ン ス に ロ グ イ ン し 、セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス の外観が新 し く な り ま し た ので、お試 し く だ さ い。新 し い Web イ ン タ ーフ ェ イ ス に移動 し ま す。 新 し い Web イ ン タ ーフ ェ イ ス は新 し いブ ラ ウ ザ ウ ィ ン ド ウ で開 き ま す。それにア ク セ ス す る に は、再度 ロ グ イ ンす る 必要が あ り ま す。ア プ ラ イ ア ン ス か ら 完全に ロ グ ア ウ ト す る 場合は、ア プ ラ イ ア ン ス の新 し い Web イ ン タ ーフ ェ イ ス と レ ガ シー Web イ ン タ ーフ ェ イ ス の両方か ら ロ グ ア ウ ト す る 必要が あ り ま す。 HTML ページ の シー ム レ ス なナ ビ ゲーシ ョ ン と レ ン ダ リ ン グ の た めに、次のブ ラ ウ ザ を 使用 し て ア プ ラ イ ア ン ス の新 し い Web イ ン タ ーフ ェ イ ス(AsyncOS 12.0 以降)にア ク セ ス す る こ と をお 勧め し ま す。 • Google Chrome(最新の安定バージ ョ ン ) • Mozilla Firefox(最新の安定バージ ョ ン) • Safari(最新の安定バージ ョ ン ) サポー ト さ れてい る ブ ラ ウ ザのいずれかで、ア プ ラ イ ア ン ス の レ ガ シー Web イ ン タ ーフ ェ イ ス に ア ク セ ス で き ま す。 ア プ ラ イ ア ン ス の新 し い Web イ ン タ ーフ ェ イ ス(AsyncOS 12.0 以降)でサポー ト さ れてい る 解像 度は、1280 X 800 ~ 1680 X 1050 です。すべてのブ ラ ウ ザに対 し て最適に表示 さ れ る 解像度は 1440x900 です。 (注) シ ス コ では、よ り 高い解像度で ア プ ラ イ ア ン ス の新 し い Web イ ン タ ーフ ェ イ ス を表示す る こ と は推奨 し てい ま せん。
AsyncOS 13.8.0-344 - LD(限定導入)へのア ッ プ グ レ ー ド エ ン ド ユーザは、以下のいずれかの方法で、新 し い Web イ ン タ ーフ ェ イ ス の ス パ ム検疫にア ク セ ス で き ま す。 • trailblazerconfig CLI コ マ ン ド が有効に な っ て い る と き に、 https://example.com:<trailblazer-https-port>/euq-login の URL を使用 し ま す。 こ こ で、example.com はア プ ラ イ ア ン ス の ホ ス ト 名で、<trailblazer-https-port> はア プ ラ イ ア ン ス で設定 さ れてい る 先駆者の HTTPS ポー ト です。 • trailblazerconfig CLI コ マ ン ド が無効に な っ て い る と き に、 https://example.com:<https-port>/euq-login の URL を使用 し ま す。 こ こ で、example.com はア プ ラ イ ア ン ス の ホ ス ト 名で、<https-port> はア プ ラ イ ア ン ス で設定 さ れてい る HTTPS ポー ト です。 (注) HTTP/HTTPS ポー ト お よ び AsyncOS API ポー ト が フ ァ イ ア ウ ォ ールで開かれて い る こ と を確認 し ま す。
AsyncOS 13.8.0-344 - LD(限定導入)へのア ッ プグレー ド
次のバージ ョ ン か ら 、リ リ ー ス 13.8.0-344 にア ッ プ グ レ ー ド す る こ と がで き ま す。 • 12.0.0-478 • 12.5.0-678 • 13.0.0-249 • 13.6.2-023 • 13.6.2-034イ ン ス ト ールおよびア ッ プグレー ド に関する注意事項
• 重要な追加資料(8 ページ) • 仮想ア プ ラ イ ア ン ス (9 ページ) • ア ッ プ グ レ ー ド 前の要件(9 ページ) • ア ッ プ グ レ ー ド 中の IPMI メ ッ セージ(11 ページ) • こ の リ リ ー ス への ア ッ プ グ レ ー ド (12 ページ)重要な追加資料
関連す る E メ ールセ キ ュ リ テ ィ お よ び Web セ キ ュ リ テ ィ の リ リ ー ス の リ リ ー ス ノ ー ト も 確認す る 必要が あ り ま す。 こ の情報への リ ン ク については、関連資料(15 ページ)を参照 し て く だ さ い。イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関する注意事項
仮想ア プ ラ イ ア ン ス
仮想ア プ ラ イ ア ン ス のセ ッ ト ア ッ プについては、『Cisco Content Security Virtual Appliance
Installation Guide』を 参照 し て く だ さ い。こ の ド キ ュ メ ン ト は、 https://www.cisco.com/c/ja_jp/support/security/content-security-management-appliance/products-insta llation-guides-list.html か ら 入手で き ま す。 (注) 仮想ア プ ラ イ ア ン ス の フ ァ イ バ ネ ッ ト ワ ー ク イ ン タ ーフ ェ イ ス カー ド には、AsyncOS バージ ョ ン 12.5 以降 と の互換性があ り ま せん。こ れは既知の問題です。障害 ID:CSCvr26218
仮想アプ ラ イ ア ン スのア ッ プグレー ド
現在の仮想ア プ ラ イ ア ン ス の リ リ ー ス が 2 TB 以上のデ ィ ス ク 領域を サポー ト し てお ら ず、こ の リ リ ー ス で 2 TB 以上のデ ィ ス ク 領域を使用す る 場合は、仮想ア プ ラ イ ア ン ス を単にア ッ プ グ レ ー ド す る こ と はで き ま せん。 代わ り に、こ の リ リ ー ス 用に新 し い仮想マ シ ン イ ン ス タ ン ス を導入す る 必要が あ り ま す。 仮想ア プ ラ イ ア ン ス を ア ッ プ グ レ ー ド し て も 、既存の ラ イ セ ン ス は変更 さ れ ま せん。ハー ド ウ ェ ア アプ ラ イ ア ン スから仮想アプ ラ イ ア ンスへの移行
ス テ ッ プ 1 仮想ア プ ラ イ ア ン ス (9 ページ)で説明 さ れてい る マ ニ ュ アル を使用 し て、仮想ア プ ラ イ ア ン ス を セ ッ ト ア ッ プ し ま す。 ス テ ッ プ 2 物理ア プ ラ イ ア ン ス を こ の AsyncOS リ リ ー ス にア ッ プ グ レ ー ド し ま す。 ス テ ッ プ 3 ア ッ プ グ レ ー ド さ れた物理ア プ ラ イ ア ン ス か ら コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ル を保存 し ま す ス テ ッ プ 4 ハー ド ウ ェ ア アプ ラ イ ア ン ス か ら 仮想ア プ ラ イ ア ン ス に コ ン フ ィ ギ ュ レ ーシ ョ ン フ ァ イ ルを ロ ー ド し ま す。 デ ィ ス ク 領域 と ネ ッ ト ワ ー ク 設定に関連す る 適切な オプシ ョ ン を選択 し て く だ さ い。 次の作業 ハー ド ウ ェ ア アプ ラ イ ア ン ス をバ ッ ク ア ッ プ アプ ラ イ ア ン ス と し て使用す る場合は、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプでバ ッ ク ア ッ プに関す る 情報を参照 し て く だ さ い。た と えば、バ ッ ク ア ッ プ アプ ラ イ ア ン ス が管理対象の E メ ールセキ ュ リ テ ィ お よ び Web セキ ュ リ テ ィ アプ ラ イ ア ン ス か ら 直接デー タ を取得 し ない よ う にす る か、ま たは Web セキ ュ リ テ ィ アプ ラ イ ア ン ス に設定 を公開す る 必要があ り ます。ア ッ プグレー ド 前の要件
次の重要な ア ッ プ グ レ ー ド 前 タ ス ク を実行 し ま す。 • 関連す る E メ ールセ キ ュ リ テ ィ お よ び Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス のバージ ョ ン の確 認(10 ページ) • 既存の設定のバ ッ ク ア ッ プ(10 ページ) • ポ リ シー、ウ イ ル ス 、お よ びア ウ ト ブ レ イ ク 検疫の FIPS モー ド での一元管理設定(10 ページ) • SSL 設定の変更(10 ページ)イ ン ス ト ールお よびア ッ プ グ レ ー ド に関する注意事項
関連する E メ ールセキュ リ テ ィ および Web セキュ リ テ ィ アプ ラ イ アン スのバージ ョ ンの
確認
ア ッ プ グ レ ー ド す る 前に、管理す る E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス と Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス が互換性の あ る リ リ ー ス を実行 し てい る こ と を確認 し ま す。イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関す る 注意事項(8 ページ)を参照 し て く だ さ い。既存の設定のバ ッ ク ア ッ プ
Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス を ア ッ プ グ レ ー ド す る 前に、既存の セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス か ら XML 設定 フ ァ イ ル を保存 し ま す。ア プ ラ イ ア ン ス か ら 任意の 場所に こ の フ ァ イ ル を 保存 し ま す。重要な注意事項 と 手順につい ては、ユーザガ イ ド ま たはオ ン ラ イ ン ヘルプの「Saving and Exporting the Current Configuration File」のセ ク シ ョ ン を参照 し てく だ さ い。
ポ リ シー、ウ イルス、およびアウ ト ブ レ イ ク検疫の FIPS モー ド での一元管理設定
管理対象の E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス を FIPS モー ド で AsyncOS 13.0 以降にア ッ プ グ レ ー ド す る と 、ポ リ シー、ウ イ ル ス 、お よ びア ウ ト ブ レ イ ク 検疫の一元管理設定が無効にな り ま す。AsyncOS 13.0 以降、E メ ール セ キ ュ リ テ ィ アプ ラ イ ア ン ス の FIPS モー ド では、2048 ビ ッ ト の証明書を使用 し て、ポ リ シー、ウ イ ル ス 、お よ びア ウ ト ブ レ イ ク 検疫の一元管理設定が有効 にな り ま す。以前の AsyncOS バージ ョ ン には、サ イ ズが 1024 ビ ッ ト の証明書が あ り ま す。 ポ リ シー、ウ イ ル ス 、ア ウ ト ブ レ イ ク 検疫の一元管理 を有効にす る 手順は次の と お り です。 ス テ ッ プ 1 Cisco セ キ ュ リ テ ィ コ ン テ ン ツ 管理ア プ ラ イ ア ン ス を AsyncOS 13.8.0 に ア ッ プ グ レ ー ド し ま す。 ス テ ッ プ 2 Cisco E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス を サポー ト さ れて い る 最新バージ ョ ン に ア ッ プ グ レ ー ド し ま す。 ア ッ プ グ レ ー ド 後、ポ リ シー、ウ イ ル ス 、お よ びア ウ ト ブ レ イ ク 検疫の集中型設定が無効にな り ま す。 ス テ ッ プ 3 ア ッ プ グ レ ー ド し た Cisco セ キ ュ リ テ ィ コ ン テ ン ツ管理ア プ ラ イ ア ン ス で、CLI コ マ ン ド updatepvocert を実行 し ま す。 集中型のポ リ シー、ウ ィ ル ス 、お よ びア ウ ト ブ レ イ ク 検疫の CA 証明書は 2048 ビ ッ ト に更新 さ れ ま す。 ス テ ッ プ 4 ア ッ プ グ レ ー ド し た Cisco E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス で、ポ リ シー、ウ イ ル ス 、ア ウ ト ブ レ イ ク 検疫の一元管理が有効にな っ てい る か ど う か を確認 し ま す。詳細については、『Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス ユーザガ イ ド (Cisco Security Content Management Appliance User Guide)』を 参照 し て く だ さ い。
SSL 設定の変更
AsyncOS 13.8.0 には、Web イ ン タ ー フ ェ イ ス 、LDAP、お よ びア ッ プデー タ サー ビ ス の次の SSL 設 定変更が含 ま れてい ま す。
• SSL v2.0 お よ び SSL v3.0 方式はサポー ト さ れて い ま せん。
イ ン ス ト ールお よ びア ッ プ グ レ ー ド に関する注意事項 次の表に、ア ッ プ グ レ ー ド 前 と ア ッ プ グ レ ー ド 後のシナ リ オ を示 し ま す。 次の点を考慮 し て く だ さ い。 • ア ッ プ グ レ ー ド 後に こ れ ら のサービ ス が ス ムーズに機能す る よ う に、ア ッ プ グ レ ー ド す る 前 に TLS v1.1 ま たは TLS v1.2 に切 り 替え る こ と をお勧め し ま す。 • こ れ ら のサービ ス に TLS v1.0 を使用す る には、ア ッ プ グ レ ー ド 後に こ のプ ロ ト コ ルバー ジ ョ ン を有効に し ま す。ただ し 、セ キ ュ リ テ ィ を強化す る ために、TLS v1.1 ま たは TLS v1.2 に切 り 替え る こ と をお勧め し ま す。
[シ ス テ ム 管理(System Administration)] > [SSL 構成(SSL Configuration)] ページ を 使用す る か、 CLI で sslconfig コ マ ン ド を 使用 し て、SSL 設定 を 変更で き ま す。詳細につい て は、ユーザガ イ ド ま たはオ ン ラ イ ンヘルプ を参照 し て く だ さ い。
ア ッ プグレー ド 中の IPMI メ ッ セージ
CLI を 使用 し て ア プ ラ イ ア ン ス を ア ッ プ グ レ ー ド す る 場合、IPMI に関連す る メ ッ セージ が表示 さ れ る こ と が あ り ま す。こ れ ら の メ ッ セージは無視 し て も 差 し 支え あ り ま せん。こ の動作は既知 の問題です。 障害 ID:CSCuz33125 シナ リ オ TLS バー ジ ョ ン ア ッ プ グ レ ー ド 前 ア ッ プ グ レ ー ド 後 1 TLS 1.0 Y N TLS 1.1 N Y TLS 1.2 N Y 2 TLS 1.0 N N TLS 1.1 Y Y TLS 1.2 N N 3 TLS 1.0 N N TLS 1.1 N N TLS 1.2 Y Y 4 TLS 1.0 N N TLS 1.1 Y Y TLS 1.2 Y Y 5 TLS 1.0 Y N TLS 1.1 Y Y TLS 1.2 Y Y 6 TLS 1.0 Y N TLS 1.1 Y Y TLS 1.2 N Nイ ン ス ト ールお よびア ッ プ グ レ ー ド に関する注意事項
この リ リ ースへのア ッ プグレー ド
ス テ ッ プ 1 ア ッ プ グ レ ー ド 前の要件(9 ページ)で説明 さ れてい る すべての ト ピ ッ ク に対処 し ま す。
ス テ ッ プ 2 こ の リ リ ー ス のユーザガ イ ド PDF の「Before You Upgrade: Important Steps」セ ク シ ョ ン に記載 さ れてい る すべての手順に従っ て く だ さ い。
ス テ ッ プ 3 ア ッ プ グ レ ー ド を実行 し ま す。
既存の リ リ ー ス のユーザガ イ ド PDF の「Common Administrative Tasks」の章の「Upgrading AsyncOS」のセ ク シ ョ ン の手順に従 っ て く だ さ い。 (注) リ ブー ト し て か ら 少な く と も 20 分経過す る ま で、いか な る 理由が あ っ て も (ア ッ プ グ レ ー ド の問題 を ト ラ ブルシ ュ ーテ ィ ン グす る た めで あ っ て も )ア プ ラ イ ア ン ス の電源 を オ フ に し な いで く だ さ い。仮想ア プ ラ イ ア ン ス が あ る 場合は、ハ イ パーバ イ ザ ま たは ホ ス ト OS ツ ール を仮想マ シ ン の リ セ ッ ト 、サ イ ク ル、ま たは電源オ フ に使用 し ないで く だ さ い。 ス テ ッ プ 4 約 10 分後、ア プ ラ イ ア ン ス にア ク セ ス し て ロ グ イ ン し ま す。 (注) 存在す る デー タ のサ イ ズに よ っ ては、x95 アプ ラ イ ア ン ス(M195、M395、M695、お よ び M695F)が リ ブー ト 後にオ ン ラ イ ン に な る ま でに最大 3 時間かか る こ と が あ り ま す。こ の 遅延は、既知の問題(CSCvv48198)が原因です。 ス テ ッ プ 5 こ の リ リ ー ス のユーザガ イ ド PDF の「After Upgrading」のセ ク シ ョ ン に記載 さ れてい る 手順に 従っ て く だ さ い。 ス テ ッ プ 6 該当す る 場合は、ハー ド ウ ェ ア ア プ ラ イ ア ン ス か ら 仮想ア プ ラ イ ア ン ス への移行(9 ページ)を 参照 し て く だ さ い。 重要: こ の リ リ ー ス に ア ッ プ グ レ ー ド 後、ブ ラ ウ ザの操作を シーム レ ス にす る ために、以下のい ずれかの ス テ ッ プ を試行で き ま す。 • Web イ ン タ ー フ ェ イ ス で使用 さ れ る 証明書 を 承認 し 、新 し いブ ラ ウ ザ ウ ィ ン ド ウ で
https://hostname.com:<https_api_port>(例:https://some.example.com:6443)の URL 構文
を使用 し て証明書を承認 し ま す。こ こ で、<https_api_port> は [ネ ッ ト ワ ー ク (Network)] >
[IP イ ン タ ー フ ェ イ ス (IP Interfaces)] で設定 さ れて い る AsyncOS API HTTPS ポー ト です。ま た、API ポー ト (HTTP/HTTPS)が フ ァ イ ア ウ ォ ールで開かれてい る こ と を確認 し ま す。
• デ フ ォ ル ト で、trailblazerconfig の CLI コ マ ン ド は ア プ ラ イ ア ン ス で有効に な っ て い ま
す。HTTPS ポー ト が フ ァ イ ア ウ ォ ールで開かれてい る こ と を 確認 し ま す。ま た、ア プ ラ イ ア ン ス に ア ク セ ス す る た めに指定 し た ホ ス ト 名 を DNS サーバが解決で き る こ と を 確認 し て
く だ さ い。
trailblazerconfig の CLI コ マ ン ド が無効に な っ て い る 場合、CLI を使用 し て
trailblazerconfig > enable コ マ ン ド を 実行す る こ と に よ り 、以下の問題 を 回避で き ま す。
– 特定のブ ラ ウ ザで API ポー ト の複数の証明書を追加す る 必要があ る 。
– ス パ ム隔離、セー フ リ ス ト 、ま たはブ ロ ッ ク リ ス ト のページ を更新す る と き に、レ ガ シー
Web イ ン タ ー フ ェ イ ス に リ ダ イ レ ク ト さ れ る 。
こ の リ リ ース でサポー ト さ れてい るハー ド ウ ェ ア
詳細については、ユーザガ イ ド の「The trailblazerconfig Command」のセ ク シ ョ ン を参照 し て く だ さ い。 (注) Web イ ン タ ー フ ェ イ ス に ア ク セ ス で き な い場合は、ア プ ラ イ ア ン ス を 再起動す る か、ブ ラ ウ ザの キ ャ ッ シ ュ を ク リ ア し ま す。問題が解決 し ない場合は、シ ス コ カ ス タ マーサポー ト に ご連絡 く だ さ い。
この リ リ ースでサポー ト さ れているハー ド ウ ェ ア
サポー ト 対象ハー ド ウ ェ ア: • M190 • M195 • M390 • M395 • M690 • M695 (注) 存在す る デー タ のサ イ ズに よ っ ては、x95 アプ ラ イ ア ン ス(M195、M395、M695、お よ び M695F)が リ ブー ト 後にオ ン ラ イ ン にな る ま でに最大 3 時間かか る こ と があ り ま す。こ の遅延は、既知の問 題(CSCvv48198)が原因です。 サポー ト 対象 VM: • M100V • M300V • M600V既知および修正済みの問題
シ ス コ のバグ検索 ツール を使用 し て、こ の リ リ ー ス の既知お よ び修正済みの不具合に関す る 情 報を検索 し ま す。 • バグ検索 ツールの要件(13 ページ) • 既知お よ び修正済みの問題の リ ス ト (14 ページ) • 既知お よ び解決済みの問題に関す る 情報の検索(14 ページ)バグ検索ツールの要件
シ ス コ ア カ ウ ン ト を持っ ていない場合は、登録 し ま す。 https://identity.cisco.com/ui/tenants/global/v1.0/enrollment-ui に移動 し ま す。既知お よび修正済みの問題
既知および修正済みの問題の リ ス ト
既知および解決済みの問題に関する情報の検索
シ ス コ のバグ検索 ツール を使用 し て、既知お よ び解決済みの不具合に関す る 最新情報を検索 し ま す。 は じ める前に シ ス コ ア カ ウ ン ト を持っ ていない場合は、登録 し ま す。 https://identity.cisco.com/ui/tenants/global/v1.0/enrollment-ui に移動 し ま す。 手順 ス テ ッ プ 1 https://bst.cloudapps.cisco.com/bugsearch/ に移動 し ま す。 ス テ ッ プ 2 シ ス コ ア カ ウ ン ト の ク レ デン シ ャ ルで ロ グ イ ン し ま す。ス テ ッ プ 3 [ リ ス ト か ら 選択(Select from list)] > [セ キ ュ リ テ ィ (Security)] > [E メ ールセ キ ュ リ テ ィ (Email Security)] > [Cisco E メ ールセ キ ュ リ テ ィ ア プ ラ イ ア ン ス (Cisco Email Security Appliance)] の順 に ク リ ッ ク し 、[OK] を ク リ ッ ク し ま す。
ス テ ッ プ 4 [ リ リ ー ス (release)] フ ィ ール ド に、リ リ ー ス のバージ ョ ン(13.8 な ど )を 入力 し ま す。
ス テ ッ プ 5 要件に応 じ て、次のいずれか を実行 し ま す。
• 解決済みの問題の リ ス ト を表示す る には、[バグの表示(Show Bugs)] ド ロ ッ プダ ウ ンか ら 、[ こ
れ ら の リ リ ー ス で修正済み(Fixed in these Releases)] を選択 し ます。
• 既知の問題の リ ス ト を表示す る には、[バグの表示(Show Bugs)] ド ロ ッ プダ ウ ン か ら [ こ れ ら
の リ リ ー ス に影響(Affecting these Releases)] を選択 し 、[ス テー タ ス(Status)] ド ロ ッ プダ ウ ン か ら [開 く (Open)] を選択 し ま す。 (注) ご不明な点が あ る 場合は、ツールの右上に あ る [ヘルプ(Help)] ま たは [フ ィ ー ド バ ッ ク (Feedback)] リ ン ク を ク リ ッ ク し て く だ さ い。ま た、イ ン タ ラ ク テ ィ ブな ツ アー も あ り ま す。こ れ を表示す る には、[検索(search)] フ ィ ール ド の上のオ レ ン ジ色のバーに あ る リ ン ク を ク リ ッ ク し ま す。 既知の問題 https://bst.cloudapps.cisco.com/bugsearch/search?kw=*&pf=prdNm&pfVal=2 82509131&rls=13.6.0,13.6.1,13.6.2,13.8.0&sb=afr&sts=open&svr=3nH&bt= custV 修正済みの問題 https://bst.cloudapps.cisco.com/bugsearch/search?kw=*&pf=prdNm&pfVal=2 82509131&rls=13.8.0&sb=fr&sts=fd&svr=3nH&bt=custV
関連資料
関連資料
次の表の主要な ド キ ュ メ ン ト に加え て、ナ レ ッ ジベー ス お よ びシ ス コ サポー ト コ ミ ュ ニ テ ィ を 含む他の リ ソ ー ス に関す る 情報は、オ ン ラ イ ンヘルプお よ びユーザガ イ ド PDF の「More Information」の章に記載 さ れてい ま す。サービ ス と サポー ト
(注) 仮想ア プ ラ イ ア ン ス のサポー ト を受け る には、仮想 ラ イ セ ン ス 番号(VLN)を ご用意の上 Cisco TAC に連絡 し て く だ さ い。Cisco TAC:https://www.cisco.com/c/ja_jp/support/web/tsd-cisco-worldwide-contacts.html
従来の IronPort のサポー ト サ イ ト :http://www.cisco.com/web/services/acquisitions/ironport.html
重大ではない問題の場合は、ア プ ラ イ ア ン ス か ら カ ス タ マー サポー ト にア ク セ ス す る こ と も で き ま す。手順については、ユーザ ガ イ ド ま たはオ ン ラ イ ン ヘルプ を参照 し て く だ さ い。
こ のマ ニ ュ アルは、「関連資料」の項に記載 さ れてい る マ ニ ュ アル と 併せて ご利用 く だ さ い。
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス と 電話番号は、実際のア ド レ ス と 電話番号を示す も のではあ り ま せん。マニ ュ アル内の例、コ マ ン ド 表示出力、ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみを目的 と し て使用 さ れてい ま す。説明の中に実際のア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。
© 2020 Cisco Systems, Inc. All rights reserved.
Cisco Content Security 製品の
マ ニ ュ アル: 入手場所 Cisco コ ン テ ン ツ セ キ ュ リ テ ィ 管理ア プ ラ イ ア ン ス http://www.cisco.com/c/ja_jp/support/security/content-security-mana gement-appliance/tsd-products-support-series-home.html Web セ キ ュ リ テ ィ ア プ ラ イ ア ン ス http://www.cisco.com/c/ja_jp/support/security/web-security-applianc e/tsd-products-support-series-home.html E メ ール セ キ ュ リ テ ィ ア プ ラ イ ア ン ス http://www.cisco.com/c/ja_jp/support/security/email-security-applian ce/tsd-products-support-series-home.html コ ン テ ン ツ セ キ ュ リ テ ィ 製 品用 コ マ ン ド ラ イ ン リ フ ァ レ ン ス ガ イ ド http://www.cisco.com/c/ja_jp/support/security/email-security-applian ce/products-command-reference-list.html
Cisco Email Encryption http://www.cisco.com/c/ja_jp/support/security/email-encryption/tsd-products-support-series-home.html