10.2. NAP Validator |
Microsoft® Network Access Protection (NAP) はWindows内に組み込まれたポリシー施行プラットフォームです。これによりシステム健全性の要件を順守し、ネットワーク保護を強化することができます。 以下の場合に、NAPを使用して、コンピューターの健全性を確かなものにするためのカスタマイズされた健全性要件ポリシーを作成することができます。 ◆アクセスまたは通信を許可する前 ◆ポリシーの順守が実行されていることを確実にするために、準拠しているコンピューターを自動的に更新 ◆オプションとして、準拠していないコンピューターを、準拠するまで制限されたネットワークに留める NATテクノロジーの詳細については http://www.microsoft.com/windowsserver2008/en/us/nap-product-home.aspx をご覧ください。 Dr.Web Enterprise Security Suite のNAP Dr.Web ESS ではNAPテクノロジーを使用して、保護されたワークステーション上の Dr.Web アンチウイルスソフトウェアの健全性をチェックすることが出来ます。この機能は Dr.Web NAP Validator の使用によって可能になります。 健全性検証に使用されるもの ◆ネットワークにインストール、構築されたNAP健全性ポリシーサーバー ◆Dr.Web カスタムポリシープラグインの使用で導入されるNAP System Help Validator (SHV)である Dr.Web NAP Validator コンポーネント。NAPサーバーのあるコンピューターにインストールされています。 ◆Enterprise Agent のインストール中に自動的にワークステーション上にインストールされるSystem Health Agents (SHAs) ◆NAP修復サーバーとして働き、ワークステーション上のアンチウイルスソフトウェアの健全性を確実なものにするための Dr.Web Enterprise Server
NAP使用時のアンチウイルスネットワーク略図 ワークステーション検証手順 1.検証は Agent の該当する設定を行った際にアクティブになります。詳細は Dr.Web Enterprise Agent for Windows®のパラメータの編集 をご覧ください。 2.SHAが、NAPサーバーにインストールされた Dr.Web NAP Validator に接続されます。 3.Dr.Web NAP Validator は 下記 健全性ポリシー要件に対するワークステーションの準拠を決定します。健全性準拠を決定する為に、NAP Validator はワークステーション上のアンチウイルスの状態を該当する健全性ポリシー要件に照らし合わせ、以下のいずれかの方法でワークステーションを分類します。 ◆健全性ポリシー要件を満たしているワークステーションは準拠しているものとして分類され、ネットワーク上での無制限のアクセス及び通信を許可されます。 ◆健全性ポリシー要件を1つでも満たしていないワークステーションは準拠していないものとして分類され、アクセス出来るのは Enterprise Server のみに制限されます。準拠していないワークステーションは、サーバー によってシステムを必要なアンチウイルス設定で更新することが可能です。更新後、ワークステーションは再度検証されます。 1.Enterprise Agent は起動し、動作していなくてはならない(Agent の健全性)。 2.Dr.Web ウイルスデータベースは最新の状態でなければならない。すなわちワークステーション上のデータベースは サーバー 上のそれと同じでなければならない。 NAPサーバーのあるコンピューター上に Dr.Web NAP Validator をインストールした後は、設定を行う必要があります。詳細は NAP Validatorのインストール をご覧ください。 Dr.Web Nap Validatorを設定するには 1.NAPサーバーコンフィギュレーションコンポーネントを開くには、nps.mscコマンドを実行してください。 2.Policies セクション内で Health Policies を選択します。 3.NAP DHCP Compliant ポリシーを設定します。 ◆ポリシーを有効にするには設定ウィンドウ内で Dr.Web System Health Validator を選択してください。 ◆健全性ポリシー要件が全て満たされている場合にのみワークステーションを準拠しているものとして分類するには、ドロップダウンリストで Client passed all SHV checks を選択してください。 4.NAP DHCP Noncompliant ポリシーを設定します。 ◆ポリシーを有効にするには設定ウィンドウ内で Dr.Web System Health Validator を選択して下さい。 ◆健全性ポリシー要件が1つでも満たされていない場合にはワークステーションを準拠していないものとして分類するには、ドロップダウンリストで Client failed one or more SHV checks を選択してください。 |