ポート検索の設定
Vulnerability ProtectionDeep Security Managerは、コンピュータのオープンポートを検索することができます。これは、コンピュータを右クリックして [処理]→[オープンポートの検索] を選択するか、最新の検索結果が表示されているコンピュータエディタ画面にある [ファイアウォール]→[一般]タブの [ポート検索]エリアで [オープンポートの検索] ボタンをクリックして実行します。
この他、Managerの [コンピュータ] 画面で既存のコンピュータを右クリックして、[オープンポートの検索] を選択する方法もあります。また、[予約タスク] を作成して、コンピュータのリストに対して定期的にポート検索を実行する方法もあります。
初期設定では、検索対象のポート範囲は「ウェルノウンポート」と言われる1~1024の範囲ですが、別のポートセットを検索するよう定義できます。
ポート範囲の設定に関係なく、ポート4118は常に検索されます。このポートは、Managereによって開始された通信が送信先されるAgent/Appliance上のポートです。コンピュータに対して通信方向が [Agent/Applianceから開始] (ポリシーまたはコンピュータエディタの [設定]→[コンピュータ]) に設定されると、ポート4118は閉じられます。
検索する新しいポート範囲を定義するには
- [ポリシー]→[共通オブジェクト]→[リスト]→[ポートリスト] に進み、メニューバーの [新規] をクリックします。[新規ポートリスト] 画面が表示されます。
- [ポート] で、許容される形式を使用して新しいポートリストの名前と説明を入力してから、ポートを定義します(たとえば、ポート100、105、および110~120を検索するには、1行目に「100」、2行目に「105」、および3行目に「110-120」と入力します)。[OK] をクリックします。
- ポリシーまたはコンピュータエディタの [設定]→[検索] に進み、[検索するポート] ドロップダウンメニューをクリックします。新しく定義したポートリストが1つの選択肢として表示されます。