UTM Quick Start Guide

Sophos UTM ソフトウェア アプライアンス
クイックスタートガイド
製品バージョン: 9.300
文書作成日: 2014年12月1日
Sophos UTM基本ハードウェア要件
Intel 互換 CPU 1.5 GHz+
1 GB RAM(2 GB 推奨)
デュアルコア(クアッドコア推奨)
20 GB ハードディスク ドライブ
ブート可能 CD-ROM ドライブまたは
Sophos Smart Installer
2つ以上の NIC (WAN、LAN)
クライアント ハードウェア / ソフト
ウェアの要件
Firefox、Internet Explorer または Chrome.
の最新バージョンを実行できるいずれかの
システム。キーボードでの操作ならびにマ
ウスが使用可能であることが望ましい。
ポート 4444 の HTTPS で WebAdmin が実
行しています。
1. ソフトウェアのインストール
Sophos UTMV9 のソフトウェアを別のホス
トにインストールするインストールにより、
プログラムや OS を含むハードディスク上
のすべてのデータが消去されます。セキュ
リティ システムが起動してから(ハードウェ
アによって異なりますが、5 分ほどかかりま
す)、UTMの IP アドレスに ping を実行し、
接続できるかどうか確かめてください。デ
フォルトのアドレスは 192.168.2.100 です
が、インストール中に設定が求められま
す。IP を変更した場合には新しい IP をメモ
してください。
Sophos UTM ソフトウェア アプライアンス - クイックスタートガイド
ワークステーション接続プロパティ:
IP アドレス:192.168.2.1 ~ 192.168.2.99 の範囲内のアドレス
ネットマスク:255.255.255.0 を入力
2. ブラウザを使用して
WebAdmin GUI への初期接続
を行う
WebAdmin にアクセスするには、必要な
LAN 設定がなされたワークステーションを
標準ゲートウェイ:UTM内部ネットワークカードの IP アドレスを入力して 構築する必要があります。既存のネット
ください:192.168.2.100
ワークに合わせてこれらの設定を後で変更
DNS サーバー:このオプションを有効にして内部ネットワークカード
できます。これらの設定のメニューの場所
(eth0)の IP アドレスを入力してください:192.168.2.100
は、クライアントの OS によって異なりま
す。
例:Windows 7 では、このメニューはスター
ト > コントロール パネル > ネットワークと共
有センターの下にあります。
ブラウザが正しく構成されたら、ブラウザを
起動し次のように Sophos UTMWebAdmin
の IP アドレスを入力してください:
https://IP Address:4444(例
https://192.168.2.100:4444)
3. 管理者情報を入力し、管理
パスワードを設定してくださ
い。
標準のシステム セットアップ ウィンドウで、
Sophos UTMアプライアンスの管理者情報
とパスワードを入力してください。選んだパ
スワードは忘れないようにしてください。こ
れはステップ 4 で必要になります。
4. WebAdmin にログインしま
す。
ユーザー名:admin
パスワード:上記ステップ 3 で設定した
WebAdmin ユーザーのパスワード。
Sophos UTM ソフトウェア アプライアンス - クイックスタートガイド
5. セットアップ ウィザードの使
用
「Continue」(続ける)を選択し「Next」(次
へ)をクリックして、インストールのに進みま
しょう。
6. ライセンスのアップロード
このUTMのための有効なライセンスを既に
お持ちの場合は、黄色のブラウザ フォルダ
をクリックしてUTMライセンスを配置し、
「Start upload」(アップロードを開始)ボタン
をクリックして適用させてください。ライセン
スが何も明記されないと、完全な 30 日間ト
ライアルが開始します。Next(次へ)をク
リックします。
7. LAN 設定の明記
これはデフォルトで、初期インストール中に
設定した IP アドレスになります。変更した
い場合には、ネットマスクとともに、内部
ネットワークのUTMアプライアンスで使用し
たい新たな IP アドレスを入力してください。
DHCP サーバーを有効なままにし、「Next」
(次へ)をクリックします。
ウィザードが完了するまで設定は適用され
ません。
Sophos UTM ソフトウェア アプライアンス - クイックスタートガイド
8. インターネット接続設定を規
定してください。
インターネット アップリンクに接続されるイ
ンターフェースを選択してください。必要な
設定は接続の種類によって異なります。 ど
の設定を選択すれば良いか不明な場合に
は、インターネット サービス プロバイダか
ら提供される設定を調べるか、設定が提供
されていない場合には動的IPアドレスの割
り当てられた標準的なイーサネット イン
ターフェースを試してください。Next(次へ)
をクリックします。
9. ファイアウォールの設定
デフォルトでは、すべてのトラフィックがブ
ロックされます。許可したいサービスを選択
してください。ウィザードが完了すると、
「ファイヤーウォール」のセクションでさらに
ルールを構成することができます。Next
(次へ)をクリックします。
10. 高度脅威対策設定の構
築
侵入防止エンジンを有効にし、脅威に対す
るインバウンド トラフィックをスキャンしてく
ださい。コマンド&制御/ボットネット検知エ
ンジンを有効にして、家に電話をかける際
に、ネットワーク内に起こりうる持続する脅
威を検知および防止しましょう。Next(次
へ)をクリックします。
Sophos UTM ソフトウェア アプライアンス - クイックスタートガイド
11. ウェブ コンテンツのフィル
タリングの設定
インターネット サーフィンを保護し制御した
い場合には、ウイルスとスパイウェアのス
キャンや、ユーザーに対して許可したくな
いカテゴリーに関するオプションを選択して
ください。Next(次へ)をクリックします。
12. メールのフィルタリングの
設定
メールサーバー(SMTP)またはクライアン
ト(POP3)で受信するメッセージのフィル
ター設定をしたい場合、希望のモードを選
択してください。この例はスパムやウイルス
としてスキャニングされ、メールサーバー
IP 192.168.0.5 に内部で送られることにな
る、「mycompany.com」のメール設定に関
するものです。
Sophos UTM ソフトウェア アプライアンス - クイックスタートガイド
13. レビューと完了
要約画面は生成される設定を示していま
す。「Finish」(完了) をクリックすると、設定
が適用されます。ウィザードで構成された機
能は、いずれかの WebAdmin メニューを使
用して、設定を適宜変更することが可能で
す。セットアップのオプションの詳細につい
ては、Sophos UTMアドミニストレーション
ガイド* をご参照ください。Sophos UTMご
自身の をお楽しみください。
* WebAdmin > サポート > ドキュメントまた
は次の知識ベースでご利用可能です:
sophos.com/kb.
イギリス営業部門:
北アメリカ営業部門:
オーストラリア&ニュージーランド営業部
門:
Tel: +44 (0)8447 671131
Toll Free: 1-866-866-2802
Tel: +61 2 9409 9100
Email: [email protected]
Email: [email protected]
Email: [email protected]
Boston, USA | Oxford, UK
© Copyright 2014. Sophos Ltd. All rights reserved.
すべての商標は、各所有者に帰属しています。
Sophos クイック スタート ガイド 12.11v1.dNA