Configuring Firewalls for SiteProtector Traffic - IBM

Configuring Firewalls for SiteProtector Traffic
Version 2.0, Service Pack 7, 2008 年 10 月 14 日
概要
は じ めに
フ ァ イ ア ウ ォールが コ ン ポーネ ン ト の通信を妨げてい る と 、 SiteProtector は正常に機能で き ません。
本書では、 ネ ッ ト ワ ー ク デバ イ ス と SiteProtector コ ン ポーネ ン ト が フ ァ イ ア ウ ォールを介 し て通信
で き る よ う にす る ための設定手順について説明 し ます。
前提条件
本書は、 次の知識に精通 し てい る こ と を前提 と し てい ます。
フ ァ イ アウ ォ ール
●
フ ァ イ ア ウ ォールの設定手順
●
ネ ッ ト ワ ー ク 上の ト ラ フ ィ ッ ク を ブ ロ ッ ク す る ために使用す る ルー タ ー、 ま たはその他のデバ
イス
●
Windows レ ジ ス ト リ ーやプ ロ パテ ィ ー フ ァ イ ア ウ ォールな ど のシ ス テ ム フ ァ イ ルの修正手順
本書中では、 フ ァ イ ア ウ ォールには、 パケ ッ ト フ ィ ル タ リ ン グ フ ァ イ ア ウ ォール、 ルー タ ーお よ
び VPN な ど の、 ト ラ フ ィ ッ ク を フ ィ ル タ リ ン グす る デバ イ ス も 含まれます。 こ れ ら の フ ァ イ ア
ウ ォールは、 ネ ッ ト ワ ー ク ア ド レ ス 変換 (NAT: Network Address Translation) も 使用する 場合 も あ り
ます。
注記 : フ ァ イ ア ウ ォールが ト ラ フ ィ ッ ク を ブ ロ ッ ク す る よ う に設定 さ れていない場合、 こ の章の
手順は該当 し ない場合があ り ます。
タ ス ク の概要
表 1 では、 タ ス ク の完了に役立つチ ェ ッ ク リ ス ト について説明 し ます。
9
タス
ク
‰
1
説明
必要なポー ト を開 く よ う に フ ァ イ アウ ォ ールを設定する。
「SiteProtector ト ラ フ ィ ッ ク のポー ト 情報」 (4 ページ ) を参照 し て く だ さ い。
表 1: タ ス クの概要
IBM Internet Security Systems
1
Configuring Firewalls for SiteProtector Traffic
9
タス
ク
‰
2
説明
フ ァ イ アウ ォ ールが Third Party Module と Cisco、 Checkpoint フ ァ イ アウ ォ ール、
または他の SiteProtector コ ンポーネン ト 間にある場合は、 Third Party Module ト ラ
フ ィ ッ ク に対 し て フ ァ イ アウ ォ ールを設定する。
「Third Party Module ( 国内未サポー ト ) ト ラ フ ィ ッ ク のポー ト 情報」 (8 ページ ) を
参照 し て く だ さ い。
‰
3
Internet 経由で SiteProtector のア ッ プデー ト を入手 し ている場合、 Internet ア ク セ
スに関する フ ァ イ アウ ォ ール ルールを設定する。
「イ ン タ ーネ ッ ト ア ク セスのポー ト 情報」 (10 ページ ) を参照 し て く だ さ い。
‰
4
NAT フ ァ イ アウ ォ ールがコ ン ソ ール と Application Server 間にある場合は、
Application Server のプ ロパテ ィ ーを設定する。
「NAT フ ァ イ アウ ォ ール と の通信向けの Application Server」 (12 ページ ) を参照 し
て く だ さ い。
‰
5
NAT フ ァ イ アウ ォ ールが Proventia Desktop エージ ェ ン ト と Agent Manager 間にあ
る場合は、 Agent Manager のプ ロパテ ィ ーを設定する。
「NAT フ ァ イ アウ ォ ールを経由する通信向けの Agent Manager の設定」 (14 ページ )
を参照 し て く だ さ い。
表 1: タ ス クの概要 ( 続き )
本書の内容
本書では、 次のセ ク シ ョ ンについて説明 し ます。
セクシ ョ ン
フ ァ イ アウ ォ ール ポー ト 情報
3
NAT フ ァ イ アウ ォ ール向けの コ ンポーネン ト 設定
11
文書の内容は変更されることがあります。
2
ページ
セ ク シ ョ ン A:
フ ァ イ アウ ォ ール ポー ト 情報
は じ めに
SiteProtector コ ン ポーネ ン ト ま たはモジ ュ ールが フ ァ イ ア ウ ォールの背後にあ る 場合は、 コ ン ポー
ネ ン ト やモジ ュ ールが通信で き る よ う に フ ァ イ ア ウ ォールの再設定をす る 必要があ り ます。 こ のセ
ク シ ョ ンでは、 異な る タ イ プの ト ラ フ ィ ッ ク に対す る フ ァ イ ア ウ ォール ポー ト を設定する ための
背景情報 と 手順について説明 し ます。
TCP/IP ポー ト
フ ァ イ ア ウ ォールは一般的に、 IP ア ド レ ス と TCP ま たは UDP ポー ト に よ っ て ト ラ フ ィ ッ ク を フ ィ
ル タ リ ン グ し ます。 フ ァ イ ア ウ ォールは通常、 明示的に許可 さ れていない限 り 、 こ う し た ア ド レ ス
と ポー ト を ブ ロ ッ ク し ます。
フ ァ イ アウ ォ ールの一般
的な位置
フ ァ イ ア ウ ォールはネ ッ ト ワ ー ク 上の任意の場所に設置で き ますが、 最 も 一般的な場所は次の と お
り です。
こ のセ ク シ ョ ンの内容
●
コ ン ソ ール と Application Server の間
●
Application Server と エージ ェ ン ト の間
●
Agent Manager と Proventia Desktop エージ ェ ン ト の間
●
Event Collector と エージ ェ ン ト の間
●
Application Server と イ ン ターネ ッ ト の間
●
Application Server と Third Party Module の間
こ のセ ク シ ョ ンでは、 次の ト ピ ッ ク について説明 し ます。
トピック
ページ
SiteProtector ト ラ フ ィ ッ ク のポー ト 情報
4
Third Party Module ( 国内未サポー ト ) ト ラ フ ィ ッ ク のポー ト 情報
8
Active Directory 統合のポー ト 情報
9
イ ン タ ーネ ッ ト ア ク セスのポー ト 情報
10
Contents of document subject to change.
3
Configuring Firewalls for SiteProtector Traffic
SiteProtector ト ラ フ ィ ッ ク のポー ト 情報
は じ めに
こ の ト ピ ッ ク では、 Third Party Module を除 く すべての SiteProtector コ ン ポーネ ン ト 間で ト ラ フ ィ ッ
ク を許可す る フ ァ イ ア ウ ォール ルールの設定に役立つ情報について説明 し ます。
要件
発信元 コ ン ポーネ ン ト と 宛先 コ ン ポーネ ン ト の間に フ ァ イ ア ウ ォールがあ る 場合は、 指定の宛先
ポー ト への着信 ト ラ フ ィ ッ ク を許可す る フ ァ イ ア ウ ォール ルールを作成 し ます。
参照 : フ ァ イ ア ウ ォール ルールの作成 と 設定に関す る 具体的な手順については、 お使いの フ ァ イ
ア ウ ォールのマニ ュ アルを参照 し て く だ さ い。
開いている必要のある宛 宛先ポー ト は、 特に指示がない限 り TCP プ ロ ト コ ルを使用 し ます。 表 2 は、 それぞれの
先ポー ト
SiteProtector コ ン ポーネ ン ト の組み合わせ間で通信を行 う ために開いてい る 必要のあ る 宛先ポー ト
を説明 し ます
発信元 コ ンポーネ ン ト
宛先 コ ンポーネン
ト
ワ イヤー プ
ロ ト コル
暗号化
宛先ポー ト
SiteProtector Console
SP Server
HTTP/SP
あり
Server/RMI/
JRMP/JMS
3988, 3989, 3994,
3996, 3997, 3998,
3999, 8093
Event Viewer
N/A
あり
3993
ADS Appliance
HTTP
あり
443
IBM ISS の Web
サイ ト
HTTP
なし
80
表 2: SiteProtector エージ ェ ン ト 間の ト ラ フ ィ ッ ク を許可する フ ァ イ アウ ォ ール ポー ト
文書の内容は変更されることがあります。
4
SiteProtector ト ラ フ ィ ッ ク のポー ト 情報
発信元 コ ンポーネ ン ト
宛先 コ ンポーネン
ト
ワ イヤー プ
ロ ト コル
暗号化
宛先ポー ト
SP Server
Databridges
L/Sa
あり
2998
Active Directory
Server
LDAP
なし
389, 3268b
Event Collector
HTTP/L/S
あり
2998, 8996
SecurityFusion
module
L/S
あり
2998
Agent Manager
L/S/HTTP
あり
2998, 3995
Deployment
Manager
L/S
あり
2998
X-Press Update
Server
HTTP
あり
3994
Event Archiver
HTTP
あり
8998
Site DB
JDBC/TDS/ あ り
名前付きパ
イプ
(Named
Pipe)、 また
は RPS
1433, 445, 135,
Proventia Network
MFS
HTTP
あり
443
External Ticketing
Server
ベンダー固
有情報
(Vendor
Proprietary)
あり
1058, 1069d
1434 ( 暗号化 さ れて
いない UDP ポー ト )
c
SNMP Server
SNMP
なし
162
SMTP Server
SMTP
なし
25
Internet Scanner
L/S
あり
2998
Network Sensor
L/S
あり
2998
Server Sensor
L/S
あり
2998
Proventia Nework
IDS
L/S
あり
2998e
Third Party
Module
L/S
あり
2998
Remote Host
Windows
RPC
なし
135
IBM MSS の Web
サイ ト
HTTP
あり
443
HTTP
あり
8082
Desktop Agents (7.0 以 Agent Manager
前)
表 2: SiteProtector エージ ェ ン ト 間の ト ラ フ ィ ッ ク を許可する フ ァ イ アウ ォ ール ポー ト ( 続き )
Contents of document subject to change.
5
Configuring Firewalls for SiteProtector Traffic
発信元 コ ンポーネ ン ト
宛先 コ ンポーネン
ト
ワ イヤー プ
ロ ト コル
暗号化
宛先ポー ト
Agent Manager
Desktop Agent
N/A
なし
ICMP
SP Server
HTTP
あり
3994
Site DB
OLE DB/
RPC/ 名前
付きパイ プ
設定可能
1433, 135, 445, 1434
SNMP Server
SNMP
なし
162
Databridge
L/S
あり
901-930
Agent Manager
L/S
あり
914
Event Archiver
HTTP
あり
8997
Event Collector
L/S
あり
912
SP Server
HTTP
あり
3994
Internet Scanner
L/S
あり
901-930
Network Sensor
L/S
あり
901-930
Proventia Network
IDS
L/S
あり
901-930f
SNMP Server
SNMP
なし
162
RealSecure
Sensor Agent
L/S
あり
901-930
SecurityFusion
module
L/S
あり
901-930
Site DB
ODBC/
RPC/ 名前
付きパイ プ
設定可能
1433, 135, 445, 1434
IBM MSS Event
Server
HTTP
あり
8443
SP Server
HTTP
あり
3994
Agent Manager
HTTP
あり
3995
Web Console
SP Server
HTTP
あり
3994
Web ブ ラ ウザー
Deployment
Manager
HTTP
あり
3994
Agent Manager
HTTP
あり
8085
Agent Managerg
HTTP
あり
3995
Event Collector
Event Archiver
Proventia Network
IDS、 Proventia
Network IPS、
Proventia Network
MFS、 および
Proventia Server
表 2: SiteProtector エージ ェ ン ト 間の ト ラ フ ィ ッ ク を許可する フ ァ イ アウ ォ ール ポー ト ( 続き )
文書の内容は変更されることがあります。
6
SiteProtector ト ラ フ ィ ッ ク のポー ト 情報
発信元 コ ンポーネ ン ト
宛先 コ ンポーネン
ト
ワ イヤー プ
ロ ト コル
暗号化
宛先ポー ト
L/S
あり
950
Site DB
ODBC/
RPC/ 名前
付きパイ プ
設定可能
1433, 135, 445, 1434
Proventia Server IPS
Agent Manager
HTTP
あり
3995
Proventia Desktop
Agent Manager
HTTP
あり
3995
Event Viewer Service
SP Server
RMI/JRMP
あり
3989, 3988
Update Server
Agent Manager
HTTP
あり
3995
IBM ISS の Web
サイ ト
HTTP
あり
443
SecurityFusion module Event Collector
表 2: SiteProtector エージ ェ ン ト 間の ト ラ フ ィ ッ ク を許可する フ ァ イ アウ ォ ール ポー ト ( 続き )
a.
b.
c.
d.
e.
f.
g.
ワ イ ヤー プ ロ ト コ ル列の 「L/S」 は 「Leap / Score」 の省略形です。
ポー ト 3268 はグ ロ ーバル カ タ ロ グか ら 参照 し てい ます。
ベ ン ダー固有情報 (Vendor Proprietary) と は、 そのベ ン ダーに特有の情報を意味 し てい ます。
ポー ト 1069 は Remedy の Web サイ ト に基づいてい ます。
宛先ポー ト 443 を使用する Proventia Network IPS FW 1.0 以降
宛先ポー ト 901 ~ 903 が使用 さ れるのは、 Proventia Network IDS FW 1.0 よ り 前のバージ ョ ン だけです。
Agent Manager と 通信する すべての Proventia Agents、 Desktop Agent 7 と それ以前のバージ ョ ン には、
Command & Control が含まれてい ます。
Contents of document subject to change.
7
Configuring Firewalls for SiteProtector Traffic
Third Party Module ( 国内未サポー ト ) ト ラ フ ィ ッ ク のポー ト 情報
は じ めに
要件
フ ァ イ ア ウ ォールが Third Party Module (TPM) と 次の フ ァ イ ア ウ ォールや コ ン ポーネ ン ト の間にあ
る 場合は、 ト ラ フ ィ ッ ク を許可す る よ う に フ ァ イ ア ウ ォールを設定す る 必要があ り ます。
●
CheckPoint フ ァ イ ア ウ ォールま たは Cisco フ ァ イ ア ウ ォール
●
別の SiteProtector コ ンポーネ ン ト
発信元 コ ン ポーネ ン ト と 宛先 コ ン ポーネ ン ト の間に フ ァ イ ア ウ ォールがあ る 場合は、 指定の宛先
ポー ト への着信 ト ラ フ ィ ッ ク を許可す る フ ァ イ ア ウ ォール ルールを作成 し ます。
参照 : IBM ISS Web サ イ ト か ら 「SiteProtector Third Party Module Guide」 を参照 し て く だ さ い。
開いている必要のある宛 表 3 では、 SiteProtector コ ンポーネ ン ト と TPM と の間で通信を行 う ために開いてい る 必要のあ る 宛
先ポー ト
先ポー ト を説明 し ます。
発信元 コ ンポーネ ン ト
宛先コ ンポーネ ン ト
宛先ポー ト
Cisco Secure PIX
Sensor Controller
2998/tcp
Event Collector
901-931/tcp
Third Party Module
514/udp
Event Archiver
SP Server
3994
Sensor Controller
Third Party Module
2998/tcp
Event Collector
Third Party Module
901-931/tcp
表 3: Third Party Module と その他の コ ンポーネン ト と の間の ト ラ フ ィ ッ ク を許可する フ ァ イ ア
ウ ォ ール ポー ト
文書の内容は変更されることがあります。
8
Active Directory 統合のポー ト 情報
Active Directory 統合のポー ト 情報
は じ めに
Active Directory を SiteProtector と 統合する には、 Sensor Controller が Active Directory と 特定のポー
ト 上で通信可能であ る 必要があ り ます。
開いている必要のある宛 表 4 では、 SiteProtector コ ン ポーネ ン ト と Active Directory と の間で通信を行 う ために開いてい る 必
先ポー ト
要のあ る 宛先ポー ト を説明 し ます。
プ ロ ト コル
TCP ポー ト
Kerberos 認証
88
Lightweight Directory Access Protocol (LDAP)
389
Kerberos パスワー ド
464
LDAP over SSL
636
Microsoft グローバル カ タ ログ
3268
Microsoft グローバル カ タ ログ LDAP/SSL
3269
表 4: SiteProtector Sensor Controller と Active Directory と の間の通信を許可するポー ト
Contents of document subject to change.
9
Configuring Firewalls for SiteProtector Traffic
イ ン タ ーネ ッ ト ア ク セスのポー ト 情報
は じ めに
SiteProtector ア ッ プデー ト を イ ン タ ーネ ッ ト か ら ダ ウ ン ロ ー ド す る 場合は、 こ の通信を許可す る よ
う に フ ァ イ ア ウ ォール ルールを再設定する 必要があ り ます。 こ の ト ピ ッ ク では、 イ ン タ ーネ ッ ト
ア ク セ ス用に フ ァ イ ア ウ ォール ルールを設定する 手順を説明 し ます。
参照 : 具体的な手順については、 お使いの フ ァ イ ア ウ ォールのマニ ュ アルを参照 し て く だ さ い。
要件
発信元 コ ン ポーネ ン ト と 宛先 コ ン ポーネ ン ト の間に フ ァ イ ア ウ ォールがあ る 場合は、 指定の宛先
ポー ト への着信 ト ラ フ ィ ッ ク を許可す る フ ァ イ ア ウ ォール ルールを作成 し ます。
開いている必要のある宛 表 では、 SiteProtector コ ン ポーネ ン ト と IBM ISS のダ ウ ン ロ ー ド ページ と の間で通信を行 う ため
先ポー ト
に開いてい る 必要のあ る 宛先ポー ト を説明 し ます。
プ ロ ト コル
宛先ア ド レ ス
宛先ポー ト
SSL または HTTPS
xpu.iss.net
443
SSL または HTTPS
www.iss.net
443
SSL または HTTPS
download.iss.net
443
HTTP
iss.net
80
表 5: Application Server と イ ン タ ーネ ッ ト と の間の ト ラ フ ィ ッ ク を許可するポー ト
重要 : Deployment Manager か ら ア ッ プデー ト を ダ ウ ン ロ ー ド す る 場合は、 安全なプ ロ ト コ ル (SSL
ま たは HTTPS) の使用をお勧め し ます。
文書の内容は変更されることがあります。
10
セ ク シ ョ ン B:
NAT フ ァ イ アウ ォ ール向けのコ ンポーネ ン
ト 設定
概要
は じ めに
SiteProtector コ ン ポーネ ン ト が、 NAT ま たはその他の タ イ プのア ド レ ス変換を使用す る フ ァ イ ア
ウ ォールの背後にあ る 場合は、 SiteProtector コ ン ポーネ ン ト が通信で き る よ う に追加の設定 タ ス ク
を実行す る 必要があ り ます。
SiteProtector と NAT の デフ ォ ル ト では、 一部の SiteProtector コ ンポーネ ン ト は、 その他の コ ンポーネ ン ト と の通信にプ ラ
イ ベー ト IP ア ド レ ス を使用す る よ う に設定 さ れてい ます。 NAT フ ァ イ ア ウ ォールは通常、 プ ラ イ
併用における問題
ベー ト IP ア ド レ ス を使用す る コ ン ポーネ ン ト を ブ ロ ッ ク し ます。
NAT 通信の有効化
NAT 通信の問題点を修正す る には、 パブ リ ッ ク IP ア ド レ ス と 完全修飾 ド メ イ ン名のいずれか を使
用す る よ う に SiteProtector コ ンポーネ ン ト を設定す る 必要があ り ます。
NAT フ ァ イ アウ ォ ール
の一般的な位置
NAT は通常、 イ ン ト ラ ネ ッ ト 上に位置す る フ ァ イ ア ウ ォールではな く 、 外部フ ァ イ ア ウ ォール上
で有効にな っ てい ます。 フ ァ イ ア ウ ォールが次の コ ン ポーネ ン ト の間にあ る と 、 通信上の問題が発
生す る 可能性があ り ます。
こ のセ ク シ ョ ンの内容
●
リ モー ト の コ ン ソ ール と Application Server
●
リ モー ト の Proventia Desktop エージ ェ ン ト と Agent Manager
こ のセ ク シ ョ ンでは、 次の ト ピ ッ ク について説明 し ます。 :
トピック
ページ
NAT フ ァ イ アウ ォ ール と の通信向けの Application Server
12
Sensor Controller および Application Server サービ スの再起動
13
NAT フ ァ イ アウ ォ ールを経由する通信向けの Agent Manager の設定
14
Contents of document subject to change.
11
Configuring Firewalls for SiteProtector Traffic
NAT フ ァ イ アウ ォ ール と の通信向けの Application Server
は じ めに
こ の ト ピ ッ ク では、 NAT フ ァ イ ア ウ ォール と 通信で き る よ う に Application Server を設定する 方法
を説明 し ます。
重要 : NAT フ ァ イ ア ウ ォールが Application Server と コ ン ソ ールの間にあ る 場合に限 り 、 こ の ト
ピ ッ ク の手順を実行 し ます。
参照 : アプ リ ケーシ ョ ン サービ ス の停止 と 再起動に関す る 詳細は、 「Sensor Controller お よび
Application Server サービ ス の再起動」 (13 ページ ) を参照 し て く だ さ い。
手順
Application Server を NAT 向けに設定す る には :
1. Application Server サービ ス を停止 し ます。
2. タ ス ク バーの [ ス タ ー ト ] を ク リ ッ ク し 、 [ フ ァ イ ル名を指定 し て実行 ] を選択 し ます。
3. [ 名前 ] フ ィ ール ド に 「regedit」 を入力 し ます。
レ ジ ス ト リ ー エデ ィ タ ーが表示 さ れます。
4. 次のパ ス に移動 し ます。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\
5. 次の表を使用 し て、 レ ジ ス ト リ ー キーを設定 し ます。
例
フ ォルダー
項目
変更
issSPAppService\Parameters
JVM Option
Number 6
値デー タ を IP ア ド レ スか ら
DNS 名に変更 し ます。
issSPSenCtlService\Parameters
IPBind
値デー タ を IP ア ド レ スか ら
DNS 名に変更 し ます。
—Djava.rmi.server.hostname=public_IP_or_FQDN
6. Sensor Controller と Application Server サービ ス を再起動 し ます。
文書の内容は変更されることがあります。
12
Sensor Controller お よび Application Server サービ スの再起動
Sensor Controller および Application Server サービ スの再起動
は じ めに
NAT で通信で き る よ う に Application Server を設定 し た ら 、 Sensor Controller お よ び Application
Server サービ ス を再起動 し て変更を有効にす る 必要があ り ます。
手順
Sensor Controller と Application Server サービ ス を停止ま たは再起動す る には :
1. Application Server と Sensor Controller が イ ン ス ト ール さ れてい る コ ン ピ ュ ー ターの タ ス ク バー
で、 [ ス タ ー ト ] を ク リ ッ ク し て、 [ 設定 ]Æ [ コ ン ト ロ ール パネル ] の順に選択 し ます。
2. [ 管理ツール ] フ ォ ルダーを開 き 、 [ サービ ス ] を ダブル ク リ ッ ク し ます。
[ サービ ス ] ウ ィ ン ド ウ が表示 さ れます。
3. 右側の ウ ィ ン ド ウ 枠で、 [SiteProtector Sensor Controller Service] が見つか る ま で ス ク ロール
し 、 こ れを選択 し ます。
4. 次のいずれかを行い ます。
■
サービ ス を停止す る には、 ツールバーの [ サービ ス の停止 ] ( 停止オプシ ョ ン ) を ク リ ッ ク し
ます。
■
サービ ス を開始す る には、 ツールバーの [ サービ ス の開始 ] ( 開始オプシ ョ ン ) を ク リ ッ ク し
ます。
5. Application Server について、 手順 1 ~ 4 を繰 り 返 し ます。
Contents of document subject to change.
13
Configuring Firewalls for SiteProtector Traffic
NAT フ ァ イ アウ ォ ールを経由する通信向けの Agent Manager の設定
は じ めに
NAT フ ァ イ ア ウ ォールが Agent Manager と Proventia Desktop エージ ェ ン ト の間にあ る 場合に限 り 、
こ の ト ピ ッ ク の手順を実行 し ます。 こ の手順では、 NAT フ ァ イ ア ウ ォール と 通信で き る よ う に
Agent Manager を設定 し ます。
重要な前提条件
こ の手順は、 エージ ェ ン ト ビル ド の生成前に行 う 必要があ り ます。 生成する 前に行わなかっ た場
合、 エージ ェ ン ト は Agent Manager と 通信で き ず、 エージ ェ ン ト ビル ド の再作成が強制 さ れます。
手順
Agent Manager を NAT 向けに設定する には :
1. Agent Manager が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ ー上で、 次のパ ス で Agent Manager 初
期化フ ァ イ ルを探 し ます。
\Program Files\ISS\SiteProtector\AgentManager\rsspdc.ini
2. テキ ス ト エデ ィ タ ーでフ ァ イ ルを開き ます。
3. dcName を次のいずれかに変更 し ます。
■
DNS 名 ( 推奨オプシ ョ ン )
■
パブ リ ッ ク IP ア ド レ ス
注記 : DNS 名オプシ ョ ン を選択 し た場合は、 IP ア ド レ ス に解決で き る よ う に し て く だ さ い。
4. フ ァ イ ルを保存 し ます。
5. コ ン ソ ールで [Agent Manager] ア イ コ ン を右 ク リ ッ ク し て、 [Stop] を選択 し ます。
6. [Agent Manager] ア イ コ ン を右 ク リ ッ ク し て、 [Start] を選択 し ます。
文書の内容は変更されることがあります。
14