Firepower ユーザ エージ ェ ン ト 構成ガ イ ド バージ ョ ン 2.3 2015年8月20日 Cisco Systems, Inc. www.cisco.com シ ス コ は世界各国 200 箇所にオ フ ィ ス を開設 し てい ま す。 所在地、電話番号、FAX 番号 は以下のシ ス コ Web サ イ ト を ご覧 く だ さ い。 www.cisco.com/go/offices こ のマ ニ ュ アルに記載 さ れてい る 仕様お よ び製品に関す る 情報は、予告な し に変更 さ れ る こ と が あ り ま す。 こ のマ ニ ュ アルに記載 さ れてい る 表現、情報、お よ び 推奨事項は、すべて正確で あ る と 考え てい ま すが、明示的で あれ黙示的で あれ、一切の保証の責任を 負わない も の と し ま す。 こ のマ ニ ュ アルに記載 さ れてい る 製 品の使用は、すべて ユーザ側の責任に な り ま す。 対象製品の ソ フ ト ウ ェ ア ラ イ セ ン ス お よ び限定保証は、製品に添付 さ れた『Information Packet』に記載 さ れてい ま す。 添付 さ れていない場合には、代理店に ご連 絡 く だ さ い。 The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB’s public domain version of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California. こ こ に記載 さ れてい る 他のいか な る 保証に も よ ら ず、各社のすべてのマ ニ ュ アルお よ び ソ フ ト ウ ェ アは、障害 も 含めて「現状の ま ま 」 と し て提供 さ れ ま す。 シ ス コ お よ び こ れ ら 各社は、商品性の保証、特定目的への準拠の保証、お よ び権利 を 侵害 し ない こ と に関す る 保証、あ る いは取引過程、使用、取引慣行に よ っ て発生す る 保証を は じ め と す る 、明示 さ れた ま たは黙示 さ れた一切の保証の責任 を負わない も の と し ま す。 いか な る 場合において も 、シ ス コ お よ びその供給者は、こ のマ ニ ュ アルの使用 ま たは使用で き ない こ と に よ っ て発生す る 利益の損失やデー タ の損傷 を は じ め と す る 、間接的、派生的、偶発的、あ る いは特殊な損害について、あ ら ゆ る 可能性が シ ス コ ま たはその供給者に知 ら さ れていて も 、それ ら に対す る 責任 を一切負わな い も の と し ま す。 Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership relationship between Cisco and any other company. (1110R) こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、実際の ア ド レ ス お よ び電話番号を 示す も のでは あ り ま せん。 マ ニ ュ アル内の例、コ マ ン ド 出力、 ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみ を目的 と し て使用 さ れてい ま す。 説明の中に実際の ア ド レ ス お よ び電話番号が使用 さ れていた と し て も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。 © 2015 Cisco Systems, Inc. All rights reserved. CONTENTS CHAPTER 1 ユーザ エージ ェ ン ト 入門 1-1 ユーザ エージ ェ ン ト の概要 1-2 ユーザ エージ ェ ン ト の基礎 1-2 レ ガシー エージ ェ ン ト のサポー ト 1-6 バージ ョ ン 5.x のエージ ェ ン ト と ア ク セス制御について 1-6 バージ ョ ン 6.x のエージ ェ ン ト 、ISE、およびア ク セス制御について CHAPTER 2 ユーザ エージ ェ ン ト の設定プ ロ セス 1-6 2-1 ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ 2-1 Management Center の設定 2-2 RUA エージ ェ ン ト に接続する ための バージ ョ ン 4.x の防御セ ン タ ーの設定 2-2 ユーザ エージ ェ ン ト に接続する ための バージ ョ ン 5.x の防御セ ン タ ーの設定 2-3 ユーザ エージ ェ ン ト に接続する ための バージ ョ ン 6.x の Management Center の設定 2-3 Active Directory サーバの設定 2-4 ユーザ エージ ェ ン ト 接続を準備する ための Active Directory サーバの設定 ア イ ド ル セ ッ シ ョ ン タ イムアウ ト の有効化 2-5 ユーザ エージ ェ ン ト の設定 2-7 ユーザ エージ ェ ン ト のイ ン ス ト ールに関する コ ン ピ ュ ー タ の準備 ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ 2-8 ユーザ エージ ェ ン ト のイ ン ス ト ール 2-9 ユーザ エージ ェ ン ト の設定 2-10 2-4 2-7 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1 Contents Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2 CHAPTER 1 ユーザ エージ ェ ン ト 入門 バージ ョ ン 2.3 のユーザ エージ ェ ン ト は、Firepower シ ス テ ム の管理対象デバ イ ス と 連携 し て ユーザ デー タ を収集 し ま す。 Firepower シ ス テ ム のバージ ョ ン 5.x ま たは バージ ョ ン 6.x と と も にエージ ェ ン ト を使用す る 場合は、ユーザ ア ク セ ス 制御を実装す る ために も ユーザ エージ ェ ン ト が不可欠です。 ユーザ エージ ェ ン ト は Microsoft Active Directory サーバ を監視 し 、LDAP 経由で認証 さ れた ロ グ イ ン と ロ グ オ フ を レ ポー ト し ま す。 Firepower シ ス テ ム は、こ れ ら の レ コ ー ド と 、管理対象デバ イ ス 上での ト ラ フ ィ ッ ク ベー ス の検知に よ り 収集 し た情報 と を統合 し ま す。 ユーザ エージ ェ ン ト に関す る リ リ ー ス 固有の用語や機能サポー ト については、次の表を参照 し て く だ さ い。 表 1-1 リ リ ース固有のユーザ エージ ェ ン ト の用語 概念 バージ ョ ン 4.x バージ ョ ン 5.x バージ ョ ン 6.x システム Sourcefire 3D System FireSIGHT シ ス テ ム Firepower シ ス テ ム ユーザ検出専用の機能 RUA ネ ッ ト ワーク デ ィ ス カバ リ ネ ッ ト ワ ー ク の検 出 と ア イ デン テ ィ ティ ユーザ ア イ デン テ ィ テ ィ と ユーザ認識 ユーザ ア ク テ ィ ビ テ ィ デー タ の分析 ユーザ認識 ユーザ認識 ユーザ制御へのユーザ ア イ デン テ ィ テ ィ と ユーザア ク テ ィ ビ テ ィ の使用 該当な し ア クセス コン ト ロ ール ア クセス コ ン ト ロ ール 管理側ア プ ラ イ ア ン ス 防御セ ン タ ー 防御セ ン タ ー Management Center 管理対象ア プ ラ イ ア ン ス セ ン サー 管理対象デバ イ ス 管理対象デバ イ ス サーバデー タ ベー ス 接続 ユーザ認識オブ ジェ ク ト ユーザ認識オブ ジェ ク ト レルム Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-1 第1章 ユーザ エージ ェ ン ト 入門 ユーザ エージ ェ ン ト の概要 ユーザ エージ ェ ン ト の概要 こ の項では、Firepower シ ス テ ム にユーザ検出を実装す る 上でユーザ エージ ェ ン ト が果たす役割 に焦点を当て てい ま す。 ユーザ検出、RNA/ネ ッ ト ワ ー ク 検出、お よ び ID 取得元に関す る すべて の概念の詳細については、お使いの ア プ ラ イ ア ン ス を実行 し てい る Firepower シ ス テ ム のバー ジ ョ ン の Firepower シ ス テ ム のユーザ ガ イ ド を参照 し て く だ さ い。 詳細については、次の項を参照 し て く だ さ い。 • ユーザ エージ ェ ン ト の基礎(1-2 ページ) • レ ガ シー エージ ェ ン ト のサポー ト (1-6 ページ) • バージ ョ ン 5.x のエージ ェ ン ト と ア ク セ ス 制御について(1-6 ページ) • バージ ョ ン 6.x のエージ ェ ン ト 、ISE、お よ びア ク セ ス 制御について(1-6 ページ) ユーザ エージ ェ ン ト の基礎 Firepower シ ス テ ム は、組織の LDAP サーバか ら ユーザ ア イ デン テ ィ テ ィ 情報 と ユーザ ア ク テ ィ ビ テ ィ 情報の両方を取得 し ま す。 ユーザ エージ ェ ン ト では、Microsoft Active Directory サーバに 対 し て Active Directory の ク レ デン シ ャ ル を認証す る ユーザ を監視で き ま す。 ユーザ エージ ェ ン ト を イ ン ス ト ール し て使用す る こ と で、ユーザ制御を実行で き ま す。つ ま り 、 エージ ェ ン ト がユーザ と IP ア ド レ ス を関連付け、こ れに よ り ユーザの条件に よ る ア ク セ ス 制御 を ト リ ガーで き る よ う にな り ま す。 1 つのエージ ェ ン ト を使用 し て、最大 5 つの Active Directory サーバでユーザ ア ク テ ィ ビ テ ィ を監視で き ま す。 ユーザ制御を実行す る ためのユーザ エージ ェ ン ト の完全な設定には以下が含 ま れ ま す。 • エージ ェ ン ト が イ ン ス ト ール さ れた コ ン ピ ュ ー タ ま たはサーバ。 • Management Center と エージ ェ ン ト が イ ン ス ト ール さ れた コ ン ピ ュ ー タ ま たはサーバ と の間 の接続。 • 各 Management Center か ら 管理対象 LDAP サーバへの接続。 バージ ョ ン 5.x では、こ れ ら を ユーザ認識オブジ ェ ク ト と し て設定 し ま す。 バージ ョ ン 6.x では、こ れ ら を ア イ デン テ ィ テ ィ レ ルム と し て設定 し ま す。 ユーザ制御の詳細については、『Firepower Management Center Configuration Guide(Firepower Management Center 構成ガ イ ド )』を参照 し て く だ さ い。 エージ ェ ン ト は、監視対象の Microsoft Active Directory サーバに TCP/IP で ア ク セ ス で き る 任意 の Microsoft Windows Vista、Microsoft Windows 7、Microsoft Windows 8、Microsoft Windows Server 2003、Microsoft Windows Server 2008、ま たは Microsoft Windows Server 2012 コ ン ピ ュ ー タ に イ ン ス ト ールで き ま す。 ま た、サポー ト さ れ る いずれかのオペ レ ーテ ィ ン グ シ ス テ ム を実行す る Active Directory サーバに イ ン ス ト ールす る こ と も で き ま す。 Management Center接続は、ロ グ イ ン と ロ グ オ フ がユーザ エージ ェ ン ト に よ っ て検出 さ れたユー ザの メ タ デー タ を取得可能にす る だけで な く 、ア ク セ ス 制御ルール内で使用す る ユーザ と グ ループ を指定す る ために も 使用 さ れ ま す。 エージ ェ ン ト が特定のユーザ名を除外す る よ う に設 定 さ れてい る 場合、それ ら のユーザ名の ロ グ イ ン デー タ はManagement Centerに報告 さ れ ま せ ん。 詳細については、『Firepower シ ス テ ム User Guide(Firepower System ユーザ ガ イ ド )』を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-2 第1章 ユーザ エージ ェ ン ト 入門 ユーザ エージ ェ ン ト の概要 エージ ェ ン ト のモニ タ リ ング、ポー リ ング、およびレポー ト 各エージ ェ ン ト は、定期的に ス ケ ジ ュ ール さ れた ポー リ ン グ ま たは リ アル タ イ ム モ ニ タ リ ン グ に よ っ て、暗号化 ト ラ フ ィ ッ ク を使用す る ロ グ イ ン を監視で き ま す。 ロ グ イ ン は、ユーザが ワ ー ク ス テーシ ョ ン で、ま たは、リ モー ト デ ス ク ト ッ プ ロ グ イ ン経由で コ ン ピ ュ ー タ に ロ グ イ ン し た と き に Active Directory サーバに よ っ て生成 さ れ ま す。 エージ ェ ン ト は、ユーザ ロ グ オ フ を モ ニ タ し て報告す る こ と も で き ま す。 ロ グ オ フ は、ホ ス ト IP ア ド レ ス か ら ロ グ ア ウ ト し たユーザ を エージ ェ ン ト が検出 し た と き に、エージ ェ ン ト 自体に よ っ て生成 さ れ ま す。 ま た、ロ グ オ フ は、ホ ス ト に ロ グ イ ン し たユーザが変わ っ た こ と を エー ジ ェ ン ト が検出 し た と き に も 生成 さ れ、その後で Active Directory サーバがユーザが変わ っ た こ と を報告 し ま す。 ロ グ イ ン デー タ と ロ グ オ フ デー タ を組み合わせ る こ と で、ネ ッ ト ワ ー ク に ロ グ イ ン し たユーザ を よ り 完全に把握で き ま す。 Active Directory サーバのポー リ ン グ に よ っ て、エージ ェ ン ト は定義 さ れた ポー リ ン グ時間間隔 でユーザ ア ク テ ィ ビ テ ィ デー タ を ま と めて取得で き ま す。 リ アル タ イ ム モニ タ リ ン グは、 Active Directory サーバがデー タ を受信す る と す ぐ に、ユーザ ア ク テ ィ ビ テ ィ デー タ を エージ ェ ン ト に送信 し ま す。 特定のユーザ名 ま たは IP ア ド レ ス に関連付け ら れた ロ グ イ ン ま たは ロ グ オ フ の報告を除外す る よ う に、エージ ェ ン ト を設定で き ま す。 こ れは、フ ァ イ ル共有やプ リ ン ト サーバな ど の共有サー バに対す る 反復 ロ グ イ ン を除外 し た り 、ト ラ ブルシ ュ ーテ ィ ン グ のためのマ シ ンへの ロ グ イ ン を除外 し た り す る 場合に役立ち ま す。 最大 5 つの Active Directory サーバ を モ ニ タ し 、その暗号化 さ れたデー タ を 5 つの Management Center に送信す る よ う に、各エージ ェ ン ト を設定で き ま す。 エージ ェ ン ト は、検出 さ れたすべての ロ グ イ ンお よ び ロ グ オ フ の う ち、除外 さ れたユーザ名 ま た は IP ア ド レ ス を含 ま ない レ コ ー ド を Management Center に送信 し ま す。防御セ ン タ ーは こ れ ら の レ コ ー ド を ユーザ ア ク テ ィ ビ テ ィ と し て記録 し 、報告 し ま す。 エージ ェ ン ト は、Management Center のバージ ョ ン を検出 し 、ロ グ イ ン レ コ ー ド を適切なデー タ 形式で送信 し ま す。 こ れに よ り 、管理対象デバ イ ス で直接検出 さ れたユーザ ア ク テ ィ ビ テ ィ が補完 さ れ ま す。 バージ ョ ン 5.x ま たはバージ ョ ン 6.x を使用 し て ア ク セ ス 制御を実行す る と 、ユーザ エージ ェ ン ト が報告 し た ロ グ イ ン に よ っ て ユーザ と IP ア ド レ ス が関連付け ら れ、その結果 と し て ユーザ条件に よ る ア ク セ ス 制御ルールが ト リ ガー さ れ ま す。 メモ 複数のユーザが リ モー ト セ ッ シ ョ ン を使用 し て ホ ス ト に ロ グ イ ン し てい る 場合は、エージ ェ ン ト がその ホ ス ト か ら の ロ グ イ ン を正確に検出 し ない場合が あ り ま す。 こ れ を防止す る 方法の詳 細については、ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-3 第1章 ユーザ エージ ェ ン ト 入門 ユーザ エージ ェ ン ト の概要 表 1-2 ポー リ ングおよびモニ タ リ ングについての注意事項 概念 注記 ロ グ イ ン検出 エージ ェ ン ト は、バージ ョ ン 5.2+ を実行 し てい る 防御セ ン タ ーに対 し て IPv6 ア ド レ ス を 持つホ ス ト へのユーザ ロ グ イ ン を報告 し ま す。 エージ ェ ン ト は、権限のないユーザ ロ グ イ ン と NetBIOS ロ グ イ ン を、バージ ョ ン 5.0.1+ を 実行 し てい る 防御セ ン タ ーに報告 し ま す。 ま た、エージ ェ ン ト は、実際のユーザ名か ら の権限の あ る ロ グ イ ン を、バージ ョ ン 4.10.x+ を 実行 し てい る 防御セ ン タ ーに報告 し ま す。 Active Directory サーバへの ロ グ イ ン を検出す る 場合は、サーバの IP ア ド レ ス を使用 し て Active Directory サーバの接続を設定す る 必要が あ り ま す。 詳細については、ユーザ エー ジ ェ ン ト の Active Directory サーバ接続の設定(2-11 ページ)を参照 し て く だ さ い。 ロ グ オ フ 検出 エージ ェ ン ト は、検出 し た ロ グ オ フ を バージ ョ ン 5.2+ 防御セ ン タ ーに報告 し ま す。 ロ グオ フ はす ぐ に検出 さ れない場合があ り ます。 ロ グオ フ に関連付け ら れた タ イ ム ス タ ン プは、ユーザがホ ス ト の IP ア ド レ ス にマ ッ プ さ れな く な っ た こ と を エージ ェ ン ト が検出 し た 時間であ り 、ユーザがホ ス ト か ら ロ グオ フ し た実際の時間 と は一致 し ない場合があ り ます。 ロ グ オ フ は、ホ ス ト IP ア ド レ ス か ら ロ グ ア ウ ト し たユーザ を エージ ェ ン ト が検出 し た と き に、エージ ェ ン ト 自体に よ っ て生成 さ れ ま す。 ま た、ロ グ オ フ は、ホ ス ト に ロ グ イ ン し た ユーザが変わ っ た こ と を エージ ェ ン ト が検出 し た と き に も 生成 さ れ、その後で Active Directory サーバがユーザが変わ っ た こ と を報告 し ま す。 リ アル タ イ ム デー タ の取得 Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい る 必要が あ り ま す。 エージ ェ ン ト のログ イ ン デー タ ユーザ エージ ェ ン ト は、ユーザがネ ッ ト ワ ー ク に ロ グ イ ンす る か、ま たはア カ ウ ン ト がその他の 理由で Active Directory の ク レ デン シ ャ ルに対 し て認証 さ れ る と き に、ユーザ を監視 し ま す。 ユーザ エージ ェ ン ト は、ホ ス ト への対話型ユーザ ロ グ イ ン、リ モー ト デ ス ク ト ッ プ ロ グ イ ン、 フ ァ イ ル共有認証、お よ び コ ン ピ ュ ー タ ア カ ウ ン ト の ロ グ イ ン に加え て、ユーザ ロ グ オ フ と ユーザが ロ グ オ フ し た リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン を検出 し ま す。 ユーザ エージ ェ ン ト は 権限を有 し た ユーザの ロ グ イ ン を報告 し ま す。 権限を有す る ロ グ イ ン の デー タ (た と えば、リ モー ト デ ス ク ト ッ プ ロ グ イ ンや、ユーザに よ る ホ ス ト への対話型 ロ グ イ ン な ど )に よ っ て、ホ ス ト IP ア ド レ ス にマ ッ プ さ れた現在のユーザが新た な ロ グ イ ン か ら のユーザ に変更 さ れ ま す。 ネ ッ ト ワ ー ク 検出の ト ラ フ ィ ッ ク ベー ス 検出では、権限を持た ない ユーザに よ る ロ グ イ ン が報告 さ れ ま す。 権限のない ロ グ イ ン では、現在のユーザ を変更 し ないか、既存の ユーザに も 権限がない場合にのみ現在のユーザ を変更 し ま す。 後者の場合は、以前の権限のない ロ グ イ ン の ロ グ オ フ が生成 さ れ ま す。 ただ し 、次の警告に注意 し て く だ さ い。 • エージ ェ ン ト が フ ァ イ ル共有認証用の ロ グ イ ン を検出 し た場合は、ホ ス ト に対す る ユーザ ロ グ イ ン を報告 し ま すが、ホ ス ト 上の現在のユーザは変更 し ま せん。 • エージ ェ ン ト が ホ ス ト に対す る コ ン ピ ュ ー タ ア カ ウ ン ト ロ グ イ ン を検出 し た場合は、 NetBIOS Name Change 検出 イ ベン ト を生成 し 、ホ ス ト プ ロ フ ァ イ ルに NetBIOS 名の変更が 反映 さ れ ま す。 • エージ ェ ン ト が除外ユーザ名か ら の ロ グ イ ン を検出 し た場合は、Management Center に ロ グ イ ン を報告 し ま せん。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-4 第1章 ユーザ エージ ェ ン ト 入門 ユーザ エージ ェ ン ト の概要 エージ ェ ン ト は、すべての ロ グ イ ン について次の情報を Management Center に送信 し ま す。 • メモ メモ ユーザの LDAP ユーザ名 ユーザ イ ン タ ーフ ェ イ ス は Unicode 文字を含むユーザ名を正 し く 表示 し ない場合があ り ます。 エージ ェ ン ト は、Unicode 文字を含むユーザ名をバージ ョ ン 4.10.x 防御セ ン タ ーに報告 し ません。 • ロ グ イ ン ま たはその他の認証の時刻 • ユーザの ホ ス ト の IP ア ド レ ス と 、エージ ェ ン ト が コ ン ピ ュ ー タ ア カ ウ ン ト ロ グ イ ン の IPv6 ア ド レ ス を報告 し た場合の リ ン ク ロ ーカル ア ド レ ス ユーザが Linux コ ン ピ ュ ー タ で リ モー ト デ ス ク ト ッ プ を使用 し て Windows コ ン ピ ュ ー タ に ロ グ イ ン し た場合、エージ ェ ン ト は ロ グ イ ン を検出す る と 、Linux コ ン ピ ュ ー タ の IP ア ド レ ス ではな く Windows コ ン ピ ュ ー タ の IP ア ド レ ス を Management Center に報告 し ま す。 Management Center はユーザ ア ク テ ィ ビ テ ィ デー タ ベー ス に ロ グ イ ン情報 と ロ グ オ フ 情報を記 録 し 、ユーザ デー タ を ユーザ デー タ ベー ス に記録 し ま す。 デー タ ベー ス の詳細については、 『Firepower Management Center Configuration Guide(Firepower Management Center 構成ガ イ ド )』を 参照 し て く だ さ い。 ユーザ エージ ェ ン ト がユーザ ロ グ イ ン ま たは ロ グ オ フ か ら のユーザ デー タ を報告す る と 、報告 さ れたユーザがユーザデー タ ベー ス 内のユーザの リ ス ト と 照合 し てチ ェ ッ ク さ れ ま す。 報告 さ れたユーザがエージ ェ ン ト か ら 報告 さ れた既存のユーザ と 一致 し た場合は、 報告 さ れたデー タ がそのユーザに割 り 当て ら れ ま す。 報告 さ れたユーザが既存のユーザ と 一致 し なか っ た場合は、新 し いユーザが作成 さ れ ま す。 除外ユーザ名に関連付け ら れたユーザ ア ク テ ィ ビ テ ィ は報告 さ れ ま せんが、関連す る ユーザ ア ク テ ィ ビ テ ィ は報告 さ れ る 場合が あ り ま す。 エージ ェ ン ト がマ シ ンへのユーザ ロ グ イ ン を検出 し 、その後 2 つ目のユーザ ロ グ イ ン を検出 し た と き に、2 つ目のユーザ ロ グ イ ン に関連付け ら れ たユーザ名が報告対象か ら 除外 さ れていた場合、エージ ェ ン ト は元のユーザの ロ グ オ フ を報告 し ま す。 ただ し 、2 人目のユーザの ロ グ イ ン は報告 さ れ ま せん。 その結果、除外ユーザが ホ ス ト に ロ グ イ ン し ていた場合で も 、ユーザが IP ア ド レ ス にマ ッ プ さ れ ま せん。 エージ ェ ン ト に よ っ て検出 さ れ る ユーザ名については、次の制限事項に注意 し て く だ さ い。 • ド ル記号文字($)で終わ る ユーザ名がバージ ョ ン 5.0.2+ の防御セ ン タ ーに報告 さ れ る と 、 ネ ッ ト ワ ー ク マ ッ プは更新 さ れ ま すが、そのユーザ名はユーザ ロ グ イ ン と し て表示 さ れ ま せん。 エージ ェ ン ト は、ド ル記号($)で終わ る ユーザ名を他のバージ ョ ン の Management Center に報告 し ま せん。 • Management Center では、Unicode 文字を含むユーザ名の表示が制限 さ れ る 場合が あ り ま す。 検出 さ れたユーザについて、Management Center が格納で き る 総数は、以下に よ っ て異な り ま す。 • バージ ョ ン 4.x お よ び 5.x では RNA ま たは FireSIGHT ラ イ セ ン ス 。 • バージ ョ ン 6.x では Management Center モデル。 ユーザ制限に達す る と 、ほ と ん ど の場合、シ ス テ ム はデー タ ベー ス への新 し いユーザの追加を停 止 し ま す。 新 し いユーザ を追加す る には、古いユーザ ま たは非ア ク テ ィ ブな ユーザ をデー タ ベー ス か ら 手動で削除す る か、デー タ ベー ス か ら すべてのユーザ を消去す る 必要が あ り ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-5 第1章 ユーザ エージ ェ ン ト 入門 ユーザ エージ ェ ン ト の概要 レ ガシー エージ ェ ン ト のサポー ト Active Directory LDAP サーバに イ ン ス ト ール さ れてい る バージ ョ ン 1.0( レ ガ シー)のユーザ エージ ェ ン ト は、引 き 続 き Active Directory サーバか ら 1 つの Management Center にユーザ ロ グ イ ン デー タ を送信で き ま す。 レ ガ シー エージ ェ ン ト の導入要件 と 検出機能に変更はあ り ま せ ん。 レ ガ シー エージ ェ ン ト を Active Directory サーバに イ ン ス ト ール し て、1 つの Management Center のみに接続す る 必要が あ り ま す。 ただ し 、ユーザ エージ ェ ン ト の ス テー タ ス モ ニ タ ヘル ス モ ジ ュ ールは レ ガ シー エージ ェ ン ト を サポー ト し ないため、レ ガ シー エージ ェ ン ト が接続 さ れてい る Management Center では こ のモ ジ ュ ール を有効に し ないで く だ さ い。 今後の リ リ ー ス で レ ガ シー エージ ェ ン ト のサポー ト が停止 さ れ る 場合に備え て、で き る だけ早 く バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用す る よ う に導入環境を ア ッ プ グ レ ー ド し て く だ さ い。 バージ ョ ン 5.x のエージ ェ ン ト と ア ク セス制御について ラ イ セ ン ス: 制御 組織で Microsoft Active Directory LDAP サーバが使用 さ れてい る 場合は、ユーザ エージ ェ ン ト を イ ン ス ト ール し 、Active Directory サーバ を介 し てユーザ ア ク テ ィ ビ テ ィ を モ ニ タ す る こ と を シ ス コ では推奨 し てい ま す。 バージ ョ ン 5.x でユーザ制御を実行す る 場合は、ユーザ エージ ェ ン ト を イ ン ス ト ール し 、防御セ ン タ ーへの接続を設定す る 必要が あ り ま す。 バージ ョ ン 6.x のエージ ェ ン ト 、ISE、およびア ク セス制御について Classic ラ イ セ ン ス: 制御 Smart ラ イ セ ン ス: Any バージ ョ ン 6.0 では、ユーザ エージ ェ ン ト に代わ っ て、Cisco Identity Services Engine(ISE)がサ ポー ト さ れ る よ う にな り ま し た。 ユーザ エージ ェ ン ト と ISE は、ユーザ ア ク セ ス 制御のための デー タ を収集す る パ ッ シ ブな ア イ デン テ ィ テ ィ 取得源です。 バージ ョ ン 6.x でユーザ制御を実 行す る 場合は、エージ ェ ン ト ま たは ISE デバ イ ス に接続 さ れてい る Management Center 上の監視 対象 LDAP サーバ ま たは AD サーバに レ ル ム を設定で き ま す。 レ ル ム、ア イ デン テ ィ テ ィ 取得 源、お よ び ISE の詳細については、『Firepower シ ス テ ム User Guide(Firepower System ユーザ ガ イ ド )』を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 1-6 CHAPTER 2 ユーザ エージ ェ ン ト の設定プ ロ セス バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し て Microsoft Active Directory サーバか ら ユーザ ロ グ イ ン デー タ を収集 し 、それ を Management Center に送信す る には、ユーザ エージ ェ ン ト を イ ン ス ト ール し 、それ を各 Management Center お よ び Microsoft Active Directory サーバに接続 し て、 全般的な設定を設定す る 必要が あ り ま す。 詳細については、次の項を参照 し て く だ さ い。 • ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ(2-1 ページ) • Management Center の設定(2-2 ページ) • Active Directory サーバの設定(2-4 ページ) • ユーザ エージ ェ ン ト の設定(2-7 ページ) ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ ユーザ エージ ェ ン ト は多段階の設定を行っ て セ ッ ト ア ッ プ し ま す。 ユーザ エージ ェ ン ト を セ ッ ト ア ッ プするには、次の手順を実行 し ます。 ア ク セ ス: Admin ステ ッ プ 1 エージ ェ ン ト を イ ン ス ト ールす る サーバの IP ア ド レ ス か ら のエージ ェ ン ト 接続を許可す る よ う に、各 Management Center を設定 し ま す。 • RUA エージ ェ ン ト に接続す る ための バージ ョ ン 4.x の防御セ ン タ ーの設定(2-2 ページ)。 • ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 5.x の防御セ ン タ ーの設定(2-3 ページ)。 • ユーザ エージ ェ ン ト に接続す る た めの バージ ョ ン 6.x の Management Center の設定(2-3 ページ) ステ ッ プ 2 エージ ェ ン ト が Active Directory サーバに接続で き る よ う にす る ために必要な Windows と ユー ザの権限を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト 接続を準備す る ための Active Directory サーバの設定(2-4 ページ)を参照 し て く だ さ い。 ステ ッ プ 3 必要に応 じ て、ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の タ イ ム ア ウ ト を有効に し ま す。 詳細につ いては、ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)を参照 し て く だ さ い。 ステ ッ プ 4 エージ ェ ン ト を イ ン ス ト ールす る コ ン ピ ュ ー タ に、前提条件 と な る プ ロ グ ラ ム を イ ン ス ト ール し ま す。 Active Directory サーバに対す る コ ン ピ ュ ー タ の TCP/IP ア ク セ ス を セ ッ ト ア ッ プ し ま す。 詳細については、ユーザ エージ ェ ン ト の イ ン ス ト ールに関す る コ ン ピ ュ ー タ の準備(2-7 ページ)を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-1 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス Management Center の設定 ステ ッ プ 5 必要に応 じ て、旧バージ ョ ン のユーザ エージ ェ ン ト の構成設定を保持す る ために、エージ ェ ン ト デー タ ベー ス のバ ッ ク ア ッ プ を実行 し ま す。 詳細については、ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ(2-8 ページ)を参照 し て く だ さ い。 ステ ッ プ 6 コ ン ピ ュ ー タ にエージ ェ ン ト を イ ン ス ト ール し ま す。 詳細については、ユーザ エージ ェ ン ト の イ ン ス ト ール(2-9 ページ)を参照 し て く だ さ い。 ステ ッ プ 7 最大で 5 つの Microsoft Active Directory サーバへの接続を設定 し ま す。 必要に応 じ て、エージ ェ ン ト のポー リ ン グ間隔 と 最大ポー リ ン グ時間を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定(2-11 ページ)を参照 し て く だ さ い。 ステ ッ プ 8 最大で 5 つの Management Center への接続 を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト のManagement Center接続の設定(2-14 ページ)を参照 し て く だ さ い。 ステ ッ プ 9 必要に応 じ て、ロ グ イ ンお よ び ロ グ オ フ デー タ のポー リ ン グ か ら 除外す る ユーザ名 と IP ア ド レ ス の リ ス ト を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外ユーザ名設定の構成 (2-16 ページ)お よ びユーザ エージ ェ ン ト の除外ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く だ さ い。 ス テ ッ プ 10 必要に応 じ て、エージ ェ ン ト の ロ ギ ン グ設定を構成 し ま す。 詳細については、ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成(2-18 ページ)を参照 し て く だ さ い。 ス テ ッ プ 11 必要に応 じ て、エージ ェ ン ト 名の設定、サービ ス の開始 と 停止、お よ びサービ ス の現在の ス テー タ ス の表示を行い ま す。 詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ペー ジ)を参照 し て く だ さ い。 ス テ ッ プ 12 [保存(Save)] を ク リ ッ ク し て、エージ ェ ン ト の設定を保存 し ま す。 注意 サポー ト か ら の指示がないか ぎ り 、エージ ェ ン ト メ ン テナ ン ス の設定は変更 し ないで く だ さ い。 Management Center の設定 最初に Management Center を準備 し ま す。 RUA エージ ェ ン ト に接続する ための バージ ョ ン 4.x の防御セ ン タ ーの 設定 バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 4.x の防御セ ン タ ーに LDAP ロ グ イ ン デー タ を送信す る 場合は、Active Directory サーバへの接続を計画 し てい る エージ ェ ン ト か ら 接続で き る よ う に各防御セ ン タ ーを設定す る 必要が あ り ま す。 こ のプ ロ セ ス の詳細について は、『Version 4.x Sourcefire 3D System User Guide(Version 4.x Sourcefire 3D System ユーザ ガ イ ド )』 の「Configuring the 防御セ ン タ ー to Connect to RUA Agents(RUA エージ ェ ン ト に接続す る ための 防御セ ン タ ーの設定)」を参照 し て く だ さ い。 IPv6 ア ド レ ス を使用 し て ユーザ エージ ェ ン ト に接続す る よ う に防御セ ン タ ーを設定す る こ と は で き ま せん。IPv4 ア ド レ ス を使用す る 必要が あ り ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-2 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス Management Center の設定 ユーザ エージ ェ ン ト に接続するための バージ ョ ン 5.x の防御セ ン タ ー の設定 バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 5.x の防御セ ン タ ーに LDAP ロ グ イ ン デー タ を送信す る 場合は、Active Directory サーバへの接続を計画 し てい る エージ ェ ン ト か ら 接続で き る よ う に各防御セ ン タ ーを設定す る 必要が あ り ま す。 その接続に よ っ て、エージ ェ ン ト は防御セ ン タ ー と のセ キ ュ ア な接続を確立 し 、デー タ を送信で き る よ う にな り ま す。 こ の接続 の確立に関す る 詳細については、『Version 5.x FireSIGHT System User Guide(Version 5.x FireSIGHT System ユーザ ガ イ ド )』の「Using User Agents to Report Active Directory Logins(ユーザ エージ ェ ン ト を使用 し た Active Directory の ロ グ イ ン の レ ポー ト )」を参照 し て く だ さ い。 次に、ユーザ ア ク セ ス 制御の実装を計画 し てい る 場合は、組織内の少な く と も 1 つの Microsoft Active Directory サーバ と 防御セ ン タ ー間に接続を設定 し 、有効に し てお く 必要が あ り ま す。 バー ジ ョ ン 5.x では、こ れ を LDAP 接続、ま たはユーザ認識オブ ジ ェ ク ト と 呼んでい ま す。 こ の設定 には、サーバの接続設定 と 認証 フ ィ ル タ の設定が含 ま れてい ま す。 接続のユーザ ア ク セ ス 制御 パ ラ メ ー タ と グループ ア ク セ ス 制御パ ラ メ ー タ で、ア ク セ ス 制御ルールで使用可能な ユーザ と グループ を指定 し ま す。 こ の設定の詳細については、『Version 5.x FireSIGHT System User Guide』 の「Connecting to an LDAP Server for User Awareness and Control」を参照 し て く だ さ い。 メモ ユーザ制御を実行す る 場合は、組織で Microsoft Active Directory を使用 し てい る 必要が あ り ま す。 シ ス テ ム は、Active Directory サーバ を モ ニ タ す る ユーザ エージ ェ ン ト を使用 し てユーザ と IP ア ド レ ス を関連付け ま す。その結果、ア ク セ ス 制御ルール を ト リ ガーで き る よ う にな り ま す。 ユーザ エージ ェ ン ト に接続するための バージ ョ ン 6.x の Management Center の設定 バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 6.x の Management Center に ロ グ イ ン デー タ を送信す る 場合は、サーバへの接続を計画 し てい る エージ ェ ン ト か ら 接続で き る よ う に各 Management Center を設定す る 必要が あ り ま す。 その接続に よ っ て、エージ ェ ン ト は Management Center と のセ キ ュ ア な接続を確立 し 、デー タ を送信で き る よ う にな り ま す。 こ の接 続の確立に関す る 詳細については、『Version 6.x Firepower System User Guide(Version 6.x Firepower System ユーザ ガ イ ド )』の「User Agent Connection(ユーザ エージ ェ ン ト 接続)」を参照 し て く だ さ い。 次に、ユーザ ア ク セ ス 制御の実装を計画 し てい る 場合は、組織内の少な く と も 1 つの Microsoft Active Directory サーバ と Management Center 間に接続を設定 し 、有効に し てお く 必要が あ り ま す。 バージ ョ ン 6.x では、こ れ を レ ル ム と 呼んでい ま す。 レ ル ム には、サーバの接続設定 と 認証 フ ィ ル タ 設定が含 ま れてい ま す。 接続のユーザ ダ ウ ン ロ ー ド 設定は、ア ク セ ス 制御ルールで使 用可能な ユーザ と グループ を指定 し ま す。 こ の接続の確立に関す る 詳細につい ては、『Version 6.x Firepower Management Center Configuration Guide(Version 6.x Firepower 管理セ ン タ ー構成ガ イ ド )』の「Creating a Realm( レ ルム の作成)」を参照 し て く だ さ い。 メモ ユーザ エージ ェ ン ト デー タ に基づいて ユーザ制御を実行す る 場合は、組織で Microsoft Active Directory を使用 し てい る 必要が あ り ま す。 シ ス テ ム は、Active Directory サーバ を実行 し てい る ユーザ エージ ェ ン ト を使用 し 、ユーザ と IP ア ド レ ス を関連付け ま す。その結果、ア ク セ ス 制御 ルール を ト リ ガーで き ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-3 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス Active Directory サーバの設定 Active Directory サーバの設定 Management Center を準備 し た後、サーバ を準備す る 必要が あ り ま す。 ユーザ エージ ェ ン ト 接続を準備す る ための Active Directory サーバの 設定 エージ ェ ン ト に関す る すべての前提条件を満たす よ う に コ ン ピ ュ ー タ を準備で き た ら 、Active Directory のセ キ ュ リ テ ィ ロ グが有効にな っ てい る こ と を確認 し 、Active Directory サーバが こ れ ら の ロ グに ロ グ イ ン デー タ を記録で き る よ う に し ま す。 次に、ユーザ権限 と Windows のセ キ ュ リ テ ィ 権限を設定 し て、エージ ェ ン ト が Active Directory サーバ と 通信 し 、セ キ ュ リ テ ィ ロ グにア ク セ ス し て ロ グ イ ン デー タ (お よ び必要に応 じ て ロ グ オ フ デー タ )を取得で き る よ う に し ま す。 Active Directory サーバがログ イ ン デー タ を ログに記録 し ている こ と を確認するには、以下を行います。 ステ ッ プ 1 Active Directory サーバで、[ ス タ ー ト ] > [All Programs] > [Administrative Tools] > [ イ ベン ト ビ ュ ー アー] を選択 し ま す。 ステ ッ プ 2 [Windows Logs] > [セ キ ュ リ テ ィ ] を選択 し ま す。 ロ ギ ン グ が有効にな っ てい る 場合は、セ キ ュ リ テ ィ ロ グ が表示 さ れ ま す。 ロ ギ ン グ が無効に な っ てい る 場合は、http://technet.microsoft.com/en-us/library/cc779487(v=ws.10).aspx でセ キ ュ リ テ ィ ロ グ の有効化の詳細を参照 し て く だ さ い。 エージ ェ ン ト が Active Directory サーバ と 通信で き る よ う にする には、次の手順を実行 し ます。 ステ ッ プ 1 Active Directory サーバの リ モー ト 管理の フ ァ イ ア ウ ォ ール ルール を有効に し ま す。 次の選択肢 が あ り ま す。 • Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、 http://technet.microsoft.com/en-us/library/cc738900%28v=ws.10%29.aspx で詳細を参照 し て く だ さ い。 • Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい る 場合は、http://msdn.microsoft.com/en-us/library/aa822854%28VS.85%29.aspx で詳細を参照 し て く だ さ い。 ログ イ ン デー タ を取得する ためのエージ ェ ン ト 権限を付与するには、次の手順を実行 し ます。 ステ ッ プ 1 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ 上でユーザ を作成 し ま す。 メモ Active Directory サーバ接続 を構成す る と き に、こ れ ら の ク レ デン シ ャ ル を使用 し ま す。 詳細については、「ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定(2-11 ペー ジ)」を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-4 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス Active Directory サーバの設定 ステ ッ プ 2 こ のユーザのために Active Directory サーバの RPC を有効に し ま す。 次の選択肢が あ り ま す。 • Active Directory サーバで Windows Server 2008 R2 ま たは Windows Server 2012 が実行 さ れて いて、ユーザが Administrators グループの メ ン バーで ない場合は、ユーザに DCOM の リ モー ト ア ク セ ス 、リ モー ト 起動、お よ びア ク テ ィ ブ化権限を付与 し ま す。 詳細については、 http://msdn.microsoft.com/en-us/library/Aa393266.aspx を参照 し て く だ さ い。 • Active Directory サーバで他のサポー ト 対象バージ ョ ン の Microsoft Windows が実行 さ れてい る 場合は、RPC がすでに有効にな っ てい ま す。 ログオ フ デー タ を取得する権限を エージ ェ ン ト に付与するには、次の手順を実行 し ます。 ステ ッ プ 1 作成 し たユーザに管理者権限を付与 し て、Active Directory サーバに対 し て認証す る すべての ワ ー ク ス テーシ ョ ン にユーザが確実に ロ グ イ ン で き る よ う に し ま す。 Windows 2012 Server で ロ グオ ン/ログオ フ イ ベン ト の監査を有効にするには、次の手順を実行 し ます。 ステ ッ プ 2 [ ス タ ー ト ] > [Administrative Tools] > [グループ ポ リ シー 管理エデ ィ タ ー] を選択 し ま す。 ステ ッ プ 3 ド メ イ ン コ ン ト ロ ー ラ のデ フ ォ ル ト の ド メ イ ン ポ リ シーを右 ク リ ッ ク し 、[編集] を選択 し ま す。 ステ ッ プ 4 [Computer Configuration)] > [Windows Settings]> [セ キ ュ リ テ ィ の設定] > [Advanced Audit Policy Configuration] > [Audit Policies] > [Logon/Logoff] に移動 し 、監査 イ ベン ト を編集 し て それ ら の イ ベン ト を [Success] に設定 し ま す。 セキ ュ リ テ ィ ログにア ク セスする権限を エージ ェ ン ト に付与するには、次の手順を実行 し ます。 ステ ッ プ 1 作成 し たユーザに Active Directory サーバの WMI ルー ト /CIMV2 ネーム ス ペー ス への完全な ア ク セ ス 権限を付与 し ま す。 詳細については、 http://technet.microsoft.com/en-us/library/cc787533%28v=WS.10%29.aspx を参照 し て く だ さ い。 少な く と も 、ア カ ウ ン ト の有効化権限 と リ モー ト の有効化権限を付与 し ま す。 ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)に進み ま す。 ア イ ド ル セ ッ シ ョ ン タ イムアウ ト の有効化 Active Directory サーバに接続す る 権限 を設定 し た後は、必要に応 じ て グループ ポ リ シーの ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る こ と がで き ま す。 こ れは、エージ ェ ン ト が ホ ス ト の 複数のセ ッ シ ョ ン に よ る 余分な ロ グ イ ン を検出 し て報告す る こ と を防 ぐ のに役立ち ま す。 タ ー ミ ナル サービ ス では、複数のユーザがサーバに同時に ロ グ イ ン で き ま す。 ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る こ と に よ り 、サーバに ロ グ イ ン し た複数のセ ッ シ ョ ン の イ ン ス タ ン ス を減 ら す こ と がで き ま す。 リ モー ト デ ス ク ト ッ プでは、リ モー ト で ワ ー ク ス テーシ ョ ン に ロ グ イ ン で き る ユーザは一度に 1 人だけです。 ただ し 、ユーザが ロ グ ア ウ ト せずに リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン を切断す る と 、そのセ ッ シ ョ ン はア ク テ ィ ブな ま ま にな り ま す。 ユーザ入力がな く な る と 、ア ク テ ィ ブな セ ッ シ ョ ン は最終的に ア イ ド ル状態にな り ま す。 別のユーザが リ モー ト デ ス ク ト ッ プ を使用 し て ワ ー ク ス テーシ ョ ン に ロ グ イ ン し た場合は、2 つのセ ッ シ ョ ン が実行 さ れてい ま す。 実行中の Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-5 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス Active Directory サーバの設定 セ ッ シ ョ ン が複数あ る ため、エージ ェ ン ト は余分な ロ グ イ ン を報告す る 可能性が あ り ま す。 ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る と 、こ れ ら のセ ッ シ ョ ン は定義 さ れた ア イ ド ル タ イ ム ア ウ ト 期間が経過 し た後で終了す る ため、ホ ス ト 上で複数の リ モー ト セ ッ シ ョ ン が実行 さ れ る こ と を防止で き ま す。 Citrix セ ッ シ ョ ン は、リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン と 同様に機能 し ま す。 1 つの コ ン ピ ュ ー タ 上で複数の Citrix ユーザ セ ッ シ ョ ン が実行 さ れてい る 可能性が あ り ま す。 ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る と 、ホ ス ト 上で複数の Citrix セ ッ シ ョ ン が実行 さ れ る こ と を防止 で き る ため、余分な ロ グ イ ン の報告が減少 し ま す。 設定す る セ ッ シ ョ ン タ イ ム ア ウ ト に よ っ ては、コ ン ピ ュ ー タ に複数のセ ッ シ ョ ン が ロ グ イ ン し てい る 状況が引 き 続 き 発生す る 可能性が あ り ま す。 タ ー ミ ナル サービ スのセ ッ シ ョ ン タ イ ムアウ ト を有効にするには、次の手順を実行 し ます。 ステ ッ プ 1 ア イ ド ル状態の ター ミ ナル サービ ス のセ ッ シ ョ ン タ イ ム ア ウ ト と 切断 さ れた ター ミ ナル サービ ス のセ ッ シ ョ ン タ イ ム ア ウ ト に関する グループ ポ リ シー設定を更新 し ます。 次の選択肢があ り ます。 • Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい る 場合は、http://technet.microsoft.com/en-us/library/cc754272(v=ws.10).aspx でセ ッ シ ョ ン タ イ ム ア ウ ト の有効化の詳細を参照 し て く だ さ い。 • Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、 http://technet.microsoft.com/en-us/library/cc758177(v=ws.10).aspx でセ ッ シ ョ ン タ イ ム ア ウ ト の有効化の詳細を参照 し て く だ さ い。 ア イ ド ル セ ッ シ ョ ンや切断 さ れた セ ッ シ ョ ン が次の ロ グ オ フ チ ェ ッ ク の前に タ イ ム ア ウ ト で き る よ う に、セ ッ シ ョ ン タ イ ム ア ウ ト を設定済みの ロ グ オ フ チ ェ ッ ク 頻度 よ り 短 く 設定 し て く だ さ い。 ア イ ド ル セ ッ シ ョ ン ま たは切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト が必須の場合は、設 定済みの ロ グ オ フ チ ェ ッ ク 頻度を セ ッ シ ョ ン タ イ ム ア ウ ト よ り も 長 く 設定 し て く だ さ い。 ロ グ オ フ チ ェ ッ ク 頻度の設定方法の詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成 (2-20 ページ)を参照 し て く だ さ い。 リ モー ト デス ク ト ッ プのセ ッ シ ョ ン タ イムアウ ト を有効にするには、次の手順を実行 し ます。 ステ ッ プ 1 ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の タ イ ム ア ウ ト と 切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト に 関す る グループ ポ リ シー設定を更新 し ま す。 セ ッ シ ョ ン タ イ ム ア ウ ト の有効化の詳細について は、http://technet.microsoft.com/en-us/library/ee791886%28v=ws.10%29.aspx を参照 し て く だ さ い。 ア イ ド ル セ ッ シ ョ ンや切断 さ れた セ ッ シ ョ ン が次の ロ グ オ フ チ ェ ッ ク の前に タ イ ム ア ウ ト で き る よ う に、セ ッ シ ョ ン タ イ ム ア ウ ト を設定済みの ロ グ オ フ チ ェ ッ ク 頻度 よ り 短 く 設定 し て く だ さ い。 ア イ ド ル セ ッ シ ョ ン ま たは切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト が必須の場合は、設 定済みの ロ グ オ フ チ ェ ッ ク 頻度を セ ッ シ ョ ン タ イ ム ア ウ ト よ り も 長 く 設定 し て く だ さ い。 ロ グ オ フ チ ェ ッ ク 頻度の設定方法の詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成 (2-20 ページ)を参照 し て く だ さ い。 Citrix セ ッ シ ョ ンの タ イムアウ ト を有効にするには、次の手順を実行 し ます。 ステ ッ プ 1 Citrix のオ ン ラ イ ン ド キ ュ メ ン ト (http://support.citrix.com/)を参照 し て く だ さ い。 ユーザ エージ ェ ン ト の イ ン ス ト ールに関す る コ ン ピ ュ ー タ の準備(2-7 ページ)に進み ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-6 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト の設定 Management Center と サーバの準備が整っ た ら 、エージ ェ ン ト を イ ン ス ト ール し て設定す る コ ン ピ ュ ー タ を準備 し ま す。 ユーザ エージ ェ ン ト のイ ン ス ト ールに関する コ ン ピ ュ ー タ の準備 各ユーザ エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ に接続す る よ う に Management Centerを設定 し た後は、次の前提条件を満たす よ う に Windows コ ン ピ ュ ー タ を セ ッ ト ア ッ プ し ま す。 • コ ン ピ ュ ー タ で Windows Vista、Windows 7、Windows 8、Windows Server 2003、Windows Server 2008、ま たは Windows Server 2012 が実行 さ れてい る こ と 。 コ ン ピ ュ ー タ が Active Directory サーバで あ る 必要はあ り ま せん。 • コ ン ピ ュ ー タ に Microsoft .NET Framework バージ ョ ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ルお よ び Microsoft SQL Server Compact(SQL CE)バージ ョ ン 3.5 が イ ン ス ト ール さ れてい る こ と 。 フ レ ーム ワ ー ク は .NET Framework バージ ョ ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ル再頒布可能 パ ッ ケージ(dotNetFx40_Client_x86_x64.exe) と し て Microsoft か ら 入手で き ま す。 SQL CE は実行可能 フ ァ イ ル(SSCERuntime-ENU.exe) と し て Microsoft か ら 入手で き ま す。 メモ 注意 .NET Framework と SQL CE の両方が イ ン ス ト ール さ れていない場合は、エージ ェ ン ト 実 行可能 フ ァ イ ル(setup.exe)を開 く と 、該当す る フ ァ イ ル を ダ ウ ン ロ ー ド す る ためのプ ロ ン プ ト が表示 さ れ ま す。 詳細については、「ユーザ エージ ェ ン ト の イ ン ス ト ール(2-9 ペー ジ)」を参照 し て く だ さ い。 • 監視す る Active Directory サーバに コ ン ピ ュ ー タ が TCP/IP で ア ク セ ス で き 、Active Directory サーバ と 同 じ バージ ョ ン の イ ン タ ーネ ッ ト プ ロ ト コ ル を使用す る こ と 。 エージ ェ ン ト が Active Directory サーバ を リ アル タ イ ム でモ ニ タ し てい る 場合は、ロ グ イ ン デー タ を取得で き る よ う に、コ ン ピ ュ ー タ の TCP/IP ア ク セ ス を常に有効に し てお く 必要が あ り ま す。 • デー タ と IPv4 ア ド レ ス の報告先 と な る Management Centerに コ ン ピ ュ ー タ が TCP/IP で ア ク セスでき る こ と。 • コ ン ピ ュ ー タ に、IPv6 ア ド レ ス が設定 さ れた ホ ス ト か ら の ロ グ オ フ を検出す る 場合は IPv6 ア ド レ ス が、IPv4 ア ド レ ス が設定 さ れた ホ ス ト か ら の ロ グ オ フ を検出す る 場合は IPv4 ア ド レ ス が設定 さ れてい る こ と 。 • コ ン ピ ュ ー タ に レ ガ シー エージ ェ ン ト ま たはバージ ョ ン 2.x エージ ェ ン ト が ま だ イ ン ス ト ール さ れていない こ と 。 こ れ ら のエージ ェ ン ト は自動的に ア ン イ ン ス ト ール さ れないた め、既存のエージ ェ ン ト を ア ン イ ン ス ト ールす る には、コ ン ト ロ ール パネルの [Add/Remove Programs] を開 き ま す。 ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、構成設定を保持す る た めに、デー タ ベー ス のバ ッ ク ア ッ プ を実行す る 必要が あ り ま す。 ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ(2-8 ページ)に進み ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-7 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、ユーザ エージ ェ ン ト の 新 し いバージ ョ ン を イ ン ス ト ールす る と 、既存の設定が削除 さ れ ま す。 こ れ ら の構成設定を保持 す る には、ユーザ エージ ェ ン ト の新 し いバージ ョ ン を イ ン ス ト ールす る 前に、デー タ ベー ス を バ ッ ク ア ッ プ し ま す。 メモ バージ ョ ン 2.2 以降のユーザ エージ ェ ン ト が イ ン ス ト ール さ れてい る 場合は、デー タ ベー ス を バ ッ ク ア ッ プす る 必要はあ り ま せん。 ユーザ エージ ェ ン ト の新 し いバージ ョ ン を イ ン ス ト ール す る と き に、構成設定が自動的に イ ン ポー ト さ れ ま す。 ユーザ エージ ェ ン ト の イ ン ス ト ール(2-9 ページ)に進み ま す。 構成設定を保持する には、次の手順を実行 し ます。 ステ ッ プ 1 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。 ステ ッ プ 2 エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン( ステ ッ プ 3 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で C:\CiscoUserAgent.sdf を見つけ、こ の フ ァ イ ル を ロ ーカルで コ ピ ー し ま す。 メモ )を ク リ ッ ク し ま す。 2.2 以前のバージ ョ ン か ら の ア ッ プデー ト の場合は、SourcefireUserAgent.sdf を見つけ、 コ ピ ー し ま す。 フ ァ イ ルの コ ピ ーを作成 し 、名前を CiscoUserAgent.sdf に変更 し ま す。 ステ ッ プ 4 シ ス コ のユーザ エージ ェ ン ト を ア ン イ ン ス ト ールす る ため、コ ン ト ロ ール パネルに移動 し て [Add/Remove Programs] を開 き ま す。 エージ ェ ン ト を削除 し ま す。 ステ ッ プ 5 ユーザ エージ ェ ン ト の最新バージ ョ ン を イ ン ス ト ール し ま す。 詳細については、「ユーザ エー ジ ェ ン ト の イ ン ス ト ール(2-9 ページ)」を参照 し て く だ さ い。 ステ ッ プ 6 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。 ステ ッ プ 7 エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン( ステ ッ プ 8 )を ク リ ッ ク し ま す。 エージ ェ ン ト の最新バージ ョ ン が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で を見つけ ま す。 現在の フ ァ イ ル を、エージ ェ ン ト の旧バージ ョ ン か ら 作 成 さ れた ロ ーカル バ ッ ク ア ッ プに置 き 換え ま す。 C:\CiscoUserAgent.sdf ステ ッ プ 9 最新バージ ョ ン のエージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。 ス テ ッ プ 10 再生ボ タ ン( )を ク リ ッ ク し て起動 し ま す。 エージ ェ ン ト サー ビ ス が起動 し ま す。 ユーザ エージ ェ ン ト の設定(2-10 ページ)に進み ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-8 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト のイ ン ス ト ール ラ イ セ ン ス: FireSIGHT ま たは該当な し Active Directory サーバに接続す る 権限 を設定 し た後は、ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の タ イ ム ア ウ ト を設定 し たか ど う かにかかわ ら ず、エージ ェ ン ト を イ ン ス ト ール し ま す。 注意 ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、構成設定を保持す る た め、イ ン ス ト ールの前にデー タ ベー ス のバ ッ ク ア ッ プ を実行す る 必要が あ り ま す。 詳細について は、ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ(2-8 ページ)を参照 し て く だ さ い。 エージ ェ ン ト は、Local system ア カ ウ ン ト を使用す る サー ビ ス と し て動作 し ま す。 エージ ェ ン ト が 実行 さ れてい る Windows コ ン ピ ュ ー タ がネ ッ ト ワ ー ク に接続 さ れてい る 場合は、ユーザが コ ン ピ ュ ー タ に ア ク テ ィ ブに ロ グ イ ン し ていな く て も 、こ のサービ ス はユーザ デー タ を ポー リ ン グ し 、送信 し 続け ま す。 メモ サービ ス の設定は変更 し ないで く だ さ い。エージ ェ ン ト は他の ア カ ウ ン ト では正 し く 動作 し ま せん。 エージ ェ ン ト ご と に、5 つの Active Directory サーバ と 5 つのManagement Centerへの接続を設定 で き ま す。 Management Center接続を追加す る 前に、必ずManagement Centerの設定にエージ ェ ン ト を追加 し て く だ さ い。 詳細については、次のサ イ ト を参照 し て く だ さ い。 – RUA エージ ェ ン ト に接続す る ための バージ ョ ン 4.x の防御セ ン タ ーの設定(2-2 ページ) – ユーザ エージ ェ ン ト に接続す る た めの バージ ョ ン 5.x の防御セ ン タ ーの設定(2-3 ページ) – ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 6.x の Management Center の設定(2-3 ページ) ハ イ アベ イ ラ ビ リ テ ィ 構成では、両方のManagement Centerを エージ ェ ン ト に追加 し て、プ ラ イ マ リ と セ カ ン ダ リ の両方に対す る ユーザ ロ グ イ ン デー タ の更新を可能に し 、両方のデー タ が最 新にな る よ う に し ま す。 ユーザ エージ ェ ン ト を イ ン ス ト ールするには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 サポー ト サ イ ト か ら ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ フ ァ イ ル (Cisco_Active_Directory_User_Agent_2.3-9_Setup.zip)を ダ ウ ン ロ ー ド し ま す。 メモ ステ ッ プ 2 セ ッ ト ア ッ プ フ ァ イ ルは電子 メ ールで転送せずに、サポー ト サ イ ト か ら 直接ダ ウ ン ロ ー ド し て く だ さ い。 セ ッ ト ア ッ プ フ ァ イ ル を電子 メ ールで転送す る と 、破損す る こ と が あ り ま す。 エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ にセ ッ ト ア ッ プ フ ァ イ ル を コ ピ ー し て、フ ァ イ ル を解凍 し ま す。 エージ ェ ン ト を イ ン ス ト ールす る には、ハー ド ド ラ イ ブに 3 MB の空 き 容量が必要です。 シ ス コ では、エージ ェ ン ト ロ ーカル デー タ ベー ス 用にハー ド ド ラ イ ブ上に 4 GB を割 り 当て る こ と を 推奨 し てい ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-9 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ステ ッ プ 3 セ ッ ト ア ッ プ実行可能 フ ァ イ ル(setup.exe)を開 き ま す。 ヒント 管理者グループの メ ン バーで ない ア カ ウ ン ト を使用 し てお り 、Windows コ ン ピ ュ ー タ に新 し い ア プ リ ケーシ ョ ン を イ ン ス ト ールす る 権限を持っ ていない場合は、イ ン ス ト ール を開始す る ための適切な権限を持っ てい る グループに属す る ユーザに昇格 さ せ る 必要が あ り ま す。 エ ス カ レ ーシ ョ ン オプシ ョ ン に ア ク セ ス す る には、setup.exe フ ァ イ ル を右 ク リ ッ ク し て、[Run As] を選択 し ま す。 該当す る ユーザ を選択 し て、そのユー ザのパ ス ワ ー ド を入力 し ま す。 ステ ッ プ 4 エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ に Microsoft .NET Framework バージ ョ ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ル と SQL CE バージ ョ ン 3.5 が両方 と も イ ン ス ト ール さ れてい ない場合は、適切な フ ァ イ ル を ダ ウ ン ロ ー ド す る よ う に求め ら れ ま す。 フ ァ イ ル を ダ ウ ン ロ ー ド し て イ ン ス ト ール し ま す。 ステ ッ プ 5 ウ ィ ザー ド 内のプ ロ ン プ ト に従っ て エージ ェ ン ト を イ ン ス ト ール し ま す。 ステ ッ プ 6 エージ ェ ン ト の設定 を 開始す る には、ユーザ エージ ェ ン ト の設定(2-10 ページ)を 参照 し て く だ さ い。 ユーザ エージ ェ ン ト の設定 ラ イ セ ン ス: FireSIGHT ま たは該当な し エージ ェ ン ト を イ ン ス ト ール し た ら 、Active Directory サーバか ら デー タ を受信 し て、その情報を Management Centerに報告 し 、レ ポー ト か ら 特定のユーザ名 と IP ア ド レ ス を除外 し て、ス テー タ ス メ ッ セージ を ロ ーカル イ ベン ト ロ グ ま たは Windows ア プ リ ケーシ ョ ン ロ グ に記録す る よ う にエージ ェ ン ト を設定 し ま す。 エージ ェ ン ト を設定するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。 次の表で、エージ ェ ン ト の設定時に実行で き る 操作 と 、それ ら を 設定す る 場所につい て説明 し ま す。 表 2-1 ユーザ エージ ェ ン ト の設定操作 目的 操作方法 エージ ェ ン ト 名の変更、ロ グ オ フ チ ェ ッ ク 頻度の変更、サー ビ ス の開始 と 停止、ス ケ ジ ュ ール優先度の設定 [全般(General)] タ ブ を選択 し ま す。 詳細につい ては、「ユーザ エージ ェ ン ト の全般的な設定の構 成(2-20 ページ)」を参照 し て く だ さ い。 Active Directory サーバの追加、変更、ま たは 削除、Active Directory サーバの リ アル タ イ ム デー タ 取得の有効化、Active Directory サーバ のポー リ ン グ間隔 と 最大ポー リ ン グ時間の 変更 [Active Directory サーバ(Active Directory Servers)] タ ブ を選択 し ま す。 詳細については、 「ユーザ エージ ェ ン ト の Active Directory サーバ 接続の設定(2-11 ページ)」を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-10 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 表 2-1 ユーザ エージ ェ ン ト の設定操作 (続き) 目的 操作方法 Management Centerの追加 ま たは削除 [Firepower 管理セ ン タ ー(Firepower Management Centers)] タ ブ を選択 し ま す。 詳細については、 「ユーザ エージ ェ ン ト のManagement Center接続 の設定(2-14 ページ)」を参照 し て く だ さ い。 レ ポー ト か ら 除外す る ユーザ名の追加、変 更、ま たは削除 [除外ユーザ名(Excluded Usernames)] タ ブ を選 択 し ま す。 詳細につい ては、「ユーザ エージ ェ ン ト の除外ユーザ名設定の構成(2-16 ページ)」を 参照 し て く だ さ い。 レ ポー ト か ら 除外す る IP ア ド レ ス の追加、 変更、ま たは削除 [除外ア ド レ ス (Excluded Addresses)] タ ブ を選択 し ま す。 詳細につい ては、「ユーザ エージ ェ ン ト の除外ア ド レ ス 設定の構成(2-17 ページ)」を参 照 し て く だ さ い。 イ ベン ト ロ グ の表示、エ ク ス ポー ト 、ク リ ア、Windows ア プ リ ケーシ ョ ン ロ グへの記 録、メ ッ セージ の保持期間の変更 [ ロ グ(Logs)] タ ブ を選択 し ま す。 詳細につい て は、「ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成 (2-18 ページ)」を参照 し て く だ さ い。 サポー ト か ら 指示 さ れた ト ラ ブルシ ュ ー テ ィ ン グお よ び メ ン テナ ン ス タ ス ク の実行 [ ロ グ(Logs)] タ ブ を選択 し て、[ ロ グ内のデバ ッ グ メ ッ セージ を表示(Show Debug Messages in Log)] を有効に し て か ら 、[ メ ン テナ ン ス (Maintenance)] タ ブ を選択 し ま す。 詳細につい ては、「ユーザ エージ ェ ン ト の メ ン テナ ン ス 設定 の構成(2-21 ページ)」を参照 し て く だ さ い。 エージ ェ ン ト 設定の変更の保存 [保存(Save)] を ク リ ッ ク し ま す。 [保存(Save)] の 下に、未保存の変更が あ る こ と を示す メ ッ セー ジが表示 さ れ ま す。 エージ ェ ン ト 設定に対す る 変更を保存せず にエージ ェ ン ト を閉 じ る [キ ャ ン セル(Cancel)] を ク リ ッ ク し ま す。 ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定 ラ イ セ ン ス: FireSIGHT ま たは該当な し 1 つのエージ ェ ン ト か ら 最大 5 つの Active Directory サーバへの接続を追加 し て、次の項目を設 定で き ま す。 • エージ ェ ン ト が リ アル タ イ ム で ロ グ イ ンお よ び ロ グ オ フ デー タ を取得す る か、ま たは Active Directory サーバのデー タ を定期的にポー リ ン グす る か • エージ ェ ン ト がユーザ ア ク テ ィ ビ テ ィ デー タ を ポー リ ン グす る 頻度、ま たは接続が失われ た場合に Active Directory サーバ と の リ アル タ イ ム接続の確立 ま たは再確立を試行す る 頻度 • エージ ェ ン ト が Active Directory サーバ自体に ロ グ イ ンす る ために報告す る IP ア ド レ ス • Active Directory サーバ と の接続の確立 ま たは再確立時にエージ ェ ン ト が取得す る ロ グ イ ン お よ び ロ グ オ フ デー タ の量 エージ ェ ン ト が リ アル タ イ ム でデー タ を取得す る よ う に設定 さ れ、リ アル タ イ ム モ ニ タ リ ン グ が利用で き ない場合は、リ アル タ イ ム モニ タ リ ン グ が再び利用可能にな る ま で、エージ ェ ン ト は 代わ り に Active Directory サーバのデー タ を ポー リ ン グ し よ う と し ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-11 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ヒント シ ス コ では、ユーザ エージ ェ ン ト が大量のユーザ ア ク テ ィ ビ テ ィ を取得す る 場合に、リ アル タ イ ム デー タ 取得の代わ り にポー リ ン グ を設定す る こ と を推奨 し てい ま す。 ア ク テ ィ ビ テ ィ の多 い環境では、ポー リ ン グ間隔を 1 分 に設定 し 、最大ポー リ ン グ時間を 10 分 を超え ない値に設定 し て く だ さ い。 Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、Active Directory サーバ を リ アル タ イ ム で監視す る よ う にエージ ェ ン ト を設定で き ま せん。 リ アル タ イ ム モ ニ タ リ ン グ を使用す る には、Active Directory サーバで Windows Server 2008 以降が実行 さ れてい る 必要が あ り ま す。 エージ ェ ン ト では、タ ブ を選択 し た時点の Active Directory サーバのポー リ ン グ ス テー タ ス、エー ジ ェ ン ト に報告 さ れた最後の ロ グ イ ン、お よ びエージ ェ ン ト が最後に Active Directory サーバを ポー リ ン グ し た時間を表示で き ます。 エージ ェ ン ト が リ アル タ イ ム で Active Directory サーバを ポー リ ン グ し てい る か ど う かや、タ ブ を選択 し た時点の リ アル タ イ ム デー タ 取得の ス テー タ ス を 表示す る こ と も で き ます。 サーバの ス テー タ ス の詳細については、次の表を参照 し て く だ さ い。 表 2-2 Active Directory サーバのステー タ ス Active Directory サー バのス テー タ ス メモ ポー リ ン グの可用性 リ アル タ イ ムの可用性 available サーバのポー リ ン グ が利用で き ま す。 サーバの リ アル タ イ ム デー タ 取得が利 用で き ま す。 unavailabl サーバのポー リ ン グ が利用で き ま せん。 サーバの リ アル タ イ ム デー タ 取得が利 用で き ないか、サーバがポー リ ン グ用に 設定 さ れてい ま す。 pending サーバ設定が追加 さ れ ま し た が、ま だ保存 さ れてい ま せん。 サーバ設定が追加 さ れ ま し たが、ま だ保 存 さ れてい ま せん。 unknown エージ ェ ン ト は起動 さ れてい ま すが、ス テー タ ス を ま だ取得 で き ま せん。ま たは、エージ ェ ン ト が Active Directory サーバ を ま だチ ェ ッ ク し てい ま せん。 エージ ェ ン ト は起動 さ れてい ま すが、ス テー タ ス を ま だ取得で き ま せん。ま た は、エージ ェ ン ト が Active Directory サーバ を ま だチ ェ ッ ク し てい ま せん。 複数のエージ ェ ン ト が互いの接続を検出す る たびに余分な ロ グ イ ン を報告す る ため、同 じ Active Directory サーバに複数のユーザ エージ ェ ン ト を接続 し ないで く だ さ い。 複数のユーザ エージ ェ ン ト を接続す る 場合は、同 じ Active Directory サーバ を ポー リ ン グ し てい る エージ ェ ン ト を実行 し てい る 他のすべての ホ ス ト の IP ア ド レ ス と エージ ェ ン ト が ロ グ イ ン時に使用す る ユーザ名を除外す る よ う に、各エージ ェ ン ト を設定 し て く だ さ い。詳細については、ユーザ エー ジ ェ ン ト の除外ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く だ さ い。 Active Directory サーバ接続を設定する には、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [Active Directory サーバ(Active Directory Servers)] タ ブ を選択 し ま す。 ステ ッ プ 2 次の 2 つのオプ シ ョ ン か ら 選択で き ま す。 • サーバへの新 し い接続を追加す る には、[追加(Add)] を ク リ ッ ク し ま す。 • 既存の接続を変更す る には、サーバ名を ダ ブル ク リ ッ ク し ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-12 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ヒント ステ ッ プ 3 [サーバ名/IP ア ド レ ス (Server Name/IP Address)] フ ィ ール ド に、Active Directory サーバの完全識 別サーバ名 ま たは IP ア ド レ ス を入力 し ま す。 Active Directory サーバへの ロ グ イ ン を検出す る 場 合は、IP ア ド レ ス を入力 し ま す。 メモ ステ ッ プ 4 既存の接続を削除す る には、サーバ名を選択 し て [削除(Remove)] を ク リ ッ ク し ま す。 エージ ェ ン ト が Active Directory サーバに イ ン ス ト ール さ れてい る 場合は、エージ ェ ン ト が イ ン ス ト ール さ れてい る サーバを追加す る ために、サーバ名 と し て localhost と 入力 し ま す。 必要に応 じ て、ユーザ名 と パ ス ワー ド を追加で き ます。 こ れ ら の情報を省略す る と 、そ の Active Directory サーバへ認証を行っ てい る ユーザの ロ グオ フ を検出で き ません。 ユーザ 名 と パ ス ワー ド を入力 し たか ど う かに関係な く 、サーバを ポー リ ン グで き ます。 Active Directory サーバのユーザ ロ グ イ ンお よ び ロ グ オ フ デー タ を照会す る 権利を持つユーザ 名 と パ ス ワ ー ド を入力 し ま す。 プ ロ キ シ経由でユーザ を認証す る には、完全修飾ユーザ名を入力 し ま す。 デ フ ォ ル ト では、エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ への ロ グ イ ン時に使用 し た ア カ ウ ン ト の ド メ イ ン が [ ド メ イ ン(Domain)] フ ィ ール ド に自動的に入力 さ れてい ま す。 メモ ユーザ パ ス ワ ー ド に含 ま れ る 文字が 65 個以上の場合は、新 し いサーバ接続を設定で き ま せん。 こ の機能を使用で き る よ う にす る には、パ ス ワ ー ド を短 く し て く だ さ い。 ステ ッ プ 5 [ ド メ イ ン(Domain)] フ ィ ール ド に、Active Directory サーバが ド メ イ ン にな っ てい る ド メ イ ン を 入力 し ま す。 ステ ッ プ 6 Active Directory サーバへの ロ グ イ ン を検出す る には、[ ロ ーカル ロ グ イ ン IP ア ド レ ス (Local Login IP Address)] フ ィ ール ド か ら IP ア ド レ ス を選択 し ま す。 こ の フ ィ ール ド には、[サーバ名/IP ア ド レ ス (Server Name/IP Address)] フ ィ ール ド に指定 さ れたサーバに関連付け ら れてい る すべ ての IP ア ド レ ス がエージ ェ ン ト に よ っ て自動的に入力 さ れてい ま す。 [サーバ名/IP ア ド レ ス (Server Name/IP Address)] フ ィ ール ド が空で あ る か、ま たは localhost を 含んでい る 場合は、ロ ーカル ホ ス ト に関連付け ら れてい る すべての IP ア ド レ ス が こ の フ ィ ール ド に入力 さ れてい ま す。 ステ ッ プ 7 ユーザ エージ ェ ン ト が こ の Active Directory サーバか ら リ アル タ イ ム で ロ グ イ ン イ ベン ト を取得 で き る よ う にす る には、[ リ アル タ イ ム イ ベン ト を処理(Process real-time events)] を選択 し ます。 ステ ッ プ 8 [追加(Add)] を ク リ ッ ク し ま す。 こ のサーバ接続定義が Active Directory サーバの リ ス ト に表示 さ れ ま す。 複数のサーバ接続が設 定 さ れてい る 場合は、[ホ ス ト (Host)]、[最終報告(Last Reported)]、[ポー リ ン グ ス テー タ ス (Polling Status)]、[最終ポー リ ン グ(Last Polled)]、[ リ アル タ イ ム ス テー タ ス (Real-time Status)]、ま たは [ リ アル タ イ ム(Real-time)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ま す。 メモ 設定時にエージ ェ ン ト が Active Directory サーバに接続で き ない場合は、そのサーバ を追 加で き ま せん。 エージ ェ ン ト がサーバに TCP/IP で ア ク セ ス で き る こ と 、使用 し た資格情 報で接続で き る こ と 、お よ び Active Directory サーバへの接続を正 し く 設定 し た こ と を確 認 し て く だ さ い。 詳細については、「ユーザ エージ ェ ン ト 接続を準備す る ための Active Directory サーバの設定(2-4 ページ)」を参照 し て く だ さ い。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-13 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ステ ッ プ 9 必要に応 じ て、エージ ェ ン ト が Active Directory サーバのユーザ ロ グ イ ン デー タ を自動的にポー リ ン グす る 間隔を変更す る には、[Active Directory サーバのポー リ ン グ間隔(Active Directory Server Polling Interval)] ド ロ ッ プダ ウ ン リ ス ト か ら 時間を選択 し ま す。 設定を保存す る と 、選択 し た分数が経過 し た後で次のポー リ ン グ が開始 さ れ、その間隔で繰 り 返 さ れ ま す。 ポー リ ン グ にかか る 時間が選択 し た間隔 よ り も 長い場合、次のポー リ ン グは前のポー リ ン グ が終了 し た後の次の間隔で開始 さ れ ま す。 Active Directory サーバに対 し て リ アル タ イ ム デー タ 取得が有効にな っ ていて、エージ ェ ン ト がサーバ と 接続で き な く な っ てい る 場合、エー ジ ェ ン ト は応答を受信 し て リ アル タ イ ム デー タ 取得が利用可能にな る ま でポー リ ン グ を試行 し 続け ま す。 接続が確立 さ れ る と 、リ アル タ イ ム デー タ 取得が再開 さ れ ま す。 ス テ ッ プ 10 必要に応 じ て、エージ ェ ン ト が Active Directory サーバのユーザ ロ グ イ ン デー タ を ポー リ ン グす る ための接続を最初に確立( ま たは再確立) し た と き の最大ポー リ ン グ時間を変更す る には、 [Active Directory サーバの最大ポー リ ン グ時間(Active Directory Server Max Poll Length)] ド ロ ッ プダ ウ ン リ ス ト か ら 時間を選択 し ま す。 メモ [Active Directory サーバの最大ポー リ ン グ時間(Active Directory Server Max Poll Length)] ド ロ ッ プダ ウ ン リ ス ト に保存す る 値を、[Active Directory サーバのポー リ ン グ間隔 (Active Directory Server Polling Interval)] ド ロ ッ プダ ウ ン リ ス ト か ら 選択 し た値 よ り 小 さ く す る こ と はで き ま せん。 エージ ェ ン ト では、各ポー リ ン グ のユーザ ア ク テ ィ ビ テ ィ デー タ を ス キ ッ プす る 設定を保存で き ま せん。 ス テ ッ プ 11 設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。 ス テ ッ プ 12 次の選択肢が あ り ま す。 • Management Centerの接続を追加 ま たは削除す る には、[Firepower 管理セ ン タ ー(Firepower Management Centers)] タ ブ を選択 し ま す。 詳細につい ては、ユーザ エージ ェ ン ト の Management Center接続の設定(2-14 ページ)を参照 し て く だ さ い。 ユーザ ロ グ イ ンお よ び ロ グ オ フ デー タ を報告す る には、エージ ェ ン ト に少な く と も 1 つの Management Centerを追加す る 必要が あ り ま す。 • エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で き ま す。 ユーザ エージ ェ ン ト のManagement Center接続の設定 ラ イ セ ン ス: FireSIGHT ま たは該当な し 1 つのエージ ェ ン ト か ら 最大 5 つのManagement Centerへの接続を追加で き ま す。 エージ ェ ン ト では、タ ブ を選択 し た時点のManagement Centerの ス テー タ ス (available、unavailable、ま たは エージ ェ ン ト が最初に起動 し た と き の unknown)や、エージ ェ ン ト に よ っ て報告 さ れた最後の ロ グ イ ン を表示す る こ と も で き ま す。 接続を追加す る 前に、必ずManagement Centerの設定にエー ジ ェ ン ト を追加 し て く だ さ い。 詳細については、RUA エージ ェ ン ト に接続す る ための バージ ョ ン 4.x の防御セ ン タ ーの設定(2-2 ページ)、ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 5.x の防御セ ン タ ーの設定(2-3 ページ)、ま たはユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 6.x の Management Center の設定(2-3 ページ)を参照 し て く だ さ い。 メモ バージ ョ ン 4.x お よ び 5.x では、管理セ ン タ ーは防御セ ン タ ー と 呼ばれ ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-14 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ハ イ アベ イ ラ ビ リ テ ィ 構成では、両方のManagement Centerを エージ ェ ン ト に追加 し て、プ ラ イ マ リ と セ カ ン ダ リ の両方に対す る ユーザ ロ グ イ ンお よ び ロ グ オ フ のデー タ の更新を可能に し 、 両方のデー タ が最新にな る よ う に し ま す。 Management Center接続を設定する には、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [Firepower 管理セ ン タ ー(Firepower Management Centers)] タ ブ を選択 し ま す。 ステ ッ プ 2 [追加(Add)] を ク リ ッ ク し ま す。 ステ ッ プ 3 追加す る Management Centerの ホ ス ト 名 ま たは IP ア ド レ ス を入力 し ま す。 ステ ッ プ 4 [追加(Add)] を ク リ ッ ク し ま す。 Management Center接続の設定が追加 さ れ ま す。 ホ ス ト 名 ま たは IP ア ド レ ス を複数回追加す る こ と はで き ま せん。 ホ ス ト 名 と IP ア ド レ ス の両方を使っ てManagement Centerを追加 し ないで く だ さ い。 Management Centerがマルチ ホーム の場合は、異な る IP ア ド レ ス を使用 し て複数回追加 し ないで く だ さ い。 複数のManagement Center接続が設定 さ れてい る 場合は、[ホ ス ト (Host)]、[ス テー タ ス(Status)]、ま たは [最終報告(Last Reported)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ます。 メモ 設定時にエージ ェ ン ト がManagement Centerに接続で き ない場合は、そのManagement Centerを追加で き ま せん。 エージ ェ ン ト がManagement Centerに TCP/IP で ア ク セ ス で き る こ と を確認 し ま す。 ステ ッ プ 5 設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。 更新 さ れた 設定がエージ ェ ン ト に適用 さ れ ま す。 ステ ッ プ 6 次の選択肢が あ り ま す。 • 必要に応 じ て、除外ユーザ名 リ ス ト のユーザ名を追加 ま たは削除す る には、[除外ユーザ名 (Excluded Usernames)] タ ブ を選択 し ま す。 詳細につい ては、ユーザ エージ ェ ン ト の除外ユー ザ名設定の構成(2-16 ページ)を参照 し て く だ さ い。 • 必要に応 じ て、除外 IP ア ド レ ス リ ス ト の IP ア ド レ ス を追加 ま たは削除す る には、[除外ア ド レ ス (Excluded Addresses)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外 ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く だ さ い。 • 必要に応 じ て、ロ グ メ ッ セージ を表示 し た り ロ ギ ン グ を設定 し た り す る には、[ ロ グ(Logs)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成(2-18 ペー ジ)を参照 し て く だ さ い。 • 必要に応 じ て、エージ ェ ン ト の全般的な設定を構成す る には、[全般(General)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ページ)を参照 し て く だ さ い。 • エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で き ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-15 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト の除外ユーザ名設定の構成 ラ イ セ ン ス: FireSIGHT ま たは該当な し ロ グ イ ン ま たは ロ グオ フ イ ベン ト のポー リ ン グ時に除外す る ユーザ名を最大 500 件定義で き ま す。 除外ユーザ名に よ る ロ グ イ ン ま たは ロ グオ フ イ ベン ト を取得 し た場合、エージ ェ ン ト はその イ ベン ト をManagement Centerに報告 し ません。 ユーザ名を除外す る 前に報告 さ れた ロ グ イ ン ま た は ロ グオ フ イ ベン ト は影響を受け ません。 除外ユーザ名 リ ス ト か ら ユーザ名を削除す る と 、その ユーザ名の以後の ロ グ イ ンお よ び ロ グオ フ イ ベン ト はManagement Centerに報告 さ れます。 あ る ユーザに よ る すべての ロ グ イ ンお よ び ロ グ オ フ イ ベン ト を、すべての ド メ イ ン か ら 除外す る か、ま たは特定の ド メ イ ン か ら 除外す る か を選択で き ま す。 カ ン マ区切 り 値 フ ァ イ ルに保存 さ れ る ユーザ名 と ド メ イ ン の リ ス ト を エ ク ス ポー ト お よ び イ ン ポー ト す る こ と も で き ま す。 Management Centerにすでに報告 さ れたユーザ を除外 し た場合、デー タ ベー ス か ら ホ ス ト を消去 し ない限 り 、そのユーザはホ ス ト か ら マ ッ ピ ン グ解除 さ れない こ と に注意 し て く だ さ い。 除外ユーザ名を設定するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [除外ユーザ名(Excluded Usernames)] タ ブ を選択 し ま す。 ステ ッ プ 2 入力可能な次の行の [ユーザ名(Username)] 列に除外す る ユーザ名を入力 し ま す。 除外ユーザ名に ド ル記号文字($)や引用符文字(")を含め る こ と はで き ま せん。 ステ ッ プ 3 必要に応 じ て、ユーザ名に関連付け ら れた ド メ イ ン を [ ド メ イ ン(Domain)] 列に入力 し ま す。 1 行 に定義で き る のは 1 つの ド メ イ ン のみです。 ド メ イ ン を指定 し ない場合は、すべての ド メ イ ン の ユーザ名が除外 さ れ ま す。 ステ ッ プ 4 ユーザ名を さ ら に追加す る には、ス テ ッ プ 2 お よ び 3 を繰 り 返 し ま す。 複数の除外ユーザ名が設 定 さ れてい る 場合は、[ユーザ名(Username)] ま たは [ ド メ イ ン(Domain)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ま す。 ステ ッ プ 5 行を削除す る には、次の選択肢が あ り ま す。 • 行を強調表示 し て Delete キーを押 し ま す。 • ユーザ名の末尾にポ イ ン タ を置いて、ユーザ名が削除 さ れ る ま で Backspace キーを押 し ます。 行が削除 さ れ ま す。 複数の行を削除す る には、Ctrl キー を押 し なが ら 複数の行を ク リ ッ ク し て選択 し 、Delete キーを 押 し ま す。 ステ ッ プ 6 ユーザ名 と ド メ イ ン の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ リ ス ト のエ ク ス ポー ト (Export List)] を ク リ ッ ク し ま す。 フ ァ イ ル を保存す る フ ァ イ ル パ ス を選択 し ま す。 フ ァ イ ルが保存 さ れます。 デフ ォ ル ト のフ ァ イ ル名は Cisco_user_agent_excluded_users.csv です。 ステ ッ プ 7 ユーザ名 と ド メ イ ン の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルか ら イ ン ポー ト す る には、[ リ ス ト の イ ン ポー ト (Import List)] を ク リ ッ ク し ま す。 ア ッ プ ロ ー ド す る フ ァ イ ル を選択 し ま す。 既存のユーザ名が ク リ ア さ れ、フ ァ イ ル内のユーザ名が ロ ー ド さ れ ま す。 重複す る ユーザ名を含 む フ ァ イ ル を ア ッ プ ロ ー ド す る こ と はで き ま せん。 フ ァ イ ルに構文エ ラ ーが あ る 場合は、フ ァ イ ル を ア ッ プ ロ ー ド で き ま せん。 カ ン マ区切 り 値 フ ァ イ ル内のエ ン ト リ は、次の形式にな っ てい る 必要が あ り ま す。 "user name","domain" ド メ イ ン の値はオプシ ョ ン ですが、プ レ ー ス ホルダ と し て引用符が必要です。 ステ ッ プ 8 [保存(Save)] を ク リ ッ ク し て設定変更を保存 し 、エージ ェ ン ト に適用 し ま す。 更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-16 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ステ ッ プ 9 次の選択肢が あ り ま す。 • 除外 IP ア ド レ ス リ ス ト の IP ア ド レ ス を追加 ま たは削除す る には、[除外ア ド レ ス (Excluded Addresses)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外ア ド レ ス 設定 の構成(2-17 ページ)を参照 し て く だ さ い。 • エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で き ま す。 ユーザ エージ ェ ン ト の除外ア ド レ ス設定の構成 ラ イ セ ン ス: FireSIGHT ま たは該当な し ロ グ イ ン イ ベン ト のポー リ ン グ時に除外す る IPv4 ま たは IPv6 ア ド レ ス を最大 100 件設定で き ま す。 除外ユーザ名を含んでい る ロ グ イ ン ま たは ロ グ オ フ イ ベン ト を取得 し た場合、エージ ェ ン ト はその イ ベン ト をManagement Centerに報告 し ま せん。 IP ア ド レ ス を除外す る 前に報告 さ れ た ロ グ イ ン ま たは ロ グ オ フ イ ベン ト は影響を受け ま せん。 除外ア ド レ ス リ ス ト か ら IP ア ド レ ス を削除す る と 、その ア ド レ ス の以後の ロ グ イ ンお よ び ロ グ オ フ イ ベン ト はManagement Center に報告 さ れ ま す。 除外 IP ア ド レ ス を設定するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [除外ア ド レ ス (Excluded Addresses)] タ ブ を選択 し ま す。 ステ ッ プ 2 入力可能な次の行の [ア ド レ ス (Address)] 列に、除外す る IP ア ド レ ス を入力 し ま す。 IP ア ド レ ス を さ ら に追加す る には、こ の手順を繰 り 返 し ま す。 複数の除外 IP ア ド レ ス が設定 さ れてい る 場 合は、[ア ド レ ス (Address)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ま す。 無効な IP ア ド レ ス を入力 し た場合は、行のヘ ッ ダーに感嘆符ア イ コ ン( 効な ア ド レ ス を修正 し ないか ぎ り 、他の ア ド レ ス を入力で き ま せん。 ステ ッ プ 3 )が表示 さ れ ま す。 無 IP ア ド レ ス を削除す る には、行を強調表示 し て Delete キー を押 し ま す。 IP ア ド レ ス が削除 さ れ ま す。 複数の行を削除す る には、Ctrl キーを押 し な が ら 複数の行を ク リ ッ ク し て選択 し 、Delete キーを押 し ま す。 ステ ッ プ 4 IP ア ド レ ス の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ リ ス ト のエ ク ス ポー ト (Export List)] を ク リ ッ ク し ま す。 フ ァ イ ル を保存す る フ ァ イ ル パ ス を選択 し ま す。 フ ァ イ ルが保存 さ れ ま す。 デ フ ォ ル ト の フ ァ イ ル名は です。 Cisco_user_agent_excluded_addresses.csv ステ ッ プ 5 IP ア ド レ ス の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルか ら イ ン ポー ト す る には、[ リ ス ト の イ ン ポー ト (Import List)] を ク リ ッ ク し ま す。 ア ッ プ ロ ー ド す る フ ァ イ ル を選択 し ま す。 既存の IP ア ド レ ス が ク リ ア さ れ、フ ァ イ ル内の IP ア ド レ ス が ロ ー ド さ れ ま す。 重複す る IP ア ド レ ス を含む フ ァ イ ル を ア ッ プ ロ ー ド す る こ と はで き ま せん。 フ ァ イ ルに構文エ ラ ーが あ る 場合 は、フ ァ イ ル を ア ッ プ ロ ー ド で き ま せん。 ステ ッ プ 6 [保存(Save)] を ク リ ッ ク し て設定変更を保存 し 、エージ ェ ン ト に適用 し ま す。 更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-17 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ステ ッ プ 7 次の選択肢が あ り ま す。 • ロ グ メ ッ セージ を表示 し た り ロ ギ ン グ を設定 し た り す る には、[ ロ グ(Logs)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成(2-18 ページ)を参照 し て く だ さ い。 • エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で き ま す。 ユーザ エージ ェ ン ト のロギング設定の構成 ラ イ セ ン ス: FireSIGHT ま たは該当な し [ ロ グ(Logs)] タ ブには、エージ ェ ン ト に よ っ て ロ グ に記録 さ れた ス テー タ ス メ ッ セージが最大 250 件表示 さ れ ま す。 エージ ェ ン ト は、次の イ ベン ト が発生 し た と き に ス テー タ ス メ ッ セージ を ロ ーカル イ ベン ト ロ グ に記録 し ま す。 • エージ ェ ン ト が Active Directory サーバか ら のデー タ のポー リ ン グ に成功 し た • エージ ェ ン ト が Active Directory サーバへの接続に失敗 し た • エージ ェ ン ト が Active Directory サーバか ら のデー タ 取得に失敗 し た • エージ ェ ン ト がシ ス コ ア プ ラ イ ア ン ス への接続に成功 し た • エージ ェ ン ト がシ ス コ ア プ ラ イ ア ン ス への接続に失敗 し た エージ ェ ン ト は、タ イ ム ス タ ン プお よ び重大度 と と も に各 ス テー タ ス メ ッ セージ を ロ グ に記録 し ま す。 次の表に、重大度を レ ベルの低い方か ら 順に示 し ま す。 表 2-3 ユーザ エージ ェ ン ト のロギングの重大度 レ ベル 色 説明 デバ ッ グ グ レー こ の イ ベン ト は、デバ ッ グ のために ロ グ に記録 さ れ ま す。 こ れ ら の メ ッ セージは、デ フ ォ ル ト では表示 さ れ ま せん。 情報 緑 こ の イ ベン ト は、エージ ェ ン ト の通常の動作 と 一致 し ま す。 警告 黄 こ れは予期 さ れない イ ベン ト ですが、エージ ェ ン ト の通常の動作は必ず し も 中断 さ れ ま せん。 エラー 赤 こ れは予期 さ れない イ ベン ト で あ り 、エージ ェ ン ト の通常の動作は中断 さ れ ま す。 エージ ェ ン ト は、ロ ーカル イ ベン ト ロ グ に加え て Windows ア プ リ ケーシ ョ ン ロ グ に も ス テー タ ス メ ッ セージ を記録で き ま す。 エージ ェ ン ト は、ロ ーカル イ ベン ト ロ グ の内容を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る こ と も で き ま す。 ス テー タ ス メ ッ セージ を保存す る か ど う か を指定 し た り 、ス テー タ ス メ ッ セージの保存期間を 設定 し た り 、すべての ス テー タ ス メ ッ セージの イ ベン ト ロ グ を ク リ ア し た り で き ま す。 ま た、デ バ ッ グ ス テー タ ス メ ッ セージの表示や [ メ ン テナ ン ス (Maintenance)] タ ブへの ア ク セ ス な ど の メ ン テナ ン ス オプ シ ョ ン を設定す る こ と も で き ま す。 メモ デバ ッ グ ス テー タ ス メ ッ セージは、7 日間保存 さ れた後、イ ベン ト ロ グ か ら 削除 さ れ ま す。 ス テー タ ス メ ッ セージの保存期間を設定 し た り 、イ ベン ト ロ グ を ク リ ア し た り し て も 、デバ ッ グ ス テー タ ス メ ッ セージの保存には影響 し ま せん。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-18 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト のロギング設定を構成するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [ ロ グ(Logs)] タ ブ を選択 し ま す。 ステ ッ プ 2 サポー ト か ら 指示 さ れた場合は、イ ベン ト ロ グ内のデバ ッ グ ス テー タ ス メ ッ セージ を表示す る ために [ ロ グ内のデバ ッ グ メ ッ セージ を表示(Show Debug Messages in Log)] を選択 し 、[ メ ン テナ ン ス (Maintenance)] タ ブ を有効に し ま す。 [ ロ グ(Logs)] タ ブにデバ ッ グ メ ッ セージが表示 さ れ ま す。 [ メ ン テナ ン ス (Maintenance)] タ ブが 利用可能にな り ま す。 メモ ステ ッ プ 3 こ のオプシ ョ ン は、サポー ト か ら 指示 さ れた場合にのみ選択 し て く だ さ い。 Windows ア プ リ ケーシ ョ ン ロ グ と ロ ーカル イ ベン ト ロ グ の両方にデバ ッ グ以外の ス テー タ ス メ ッ セージ を記録す る には、[Windows ア プ リ ケーシ ョ ン ロ グ に メ ッ セージ を記録(Log Messages to Windows Application Log)] を選択 し ま す。 Windows ア プ リ ケーシ ョ ン ロ グ を表示す る には、Windows イ ベン ト ビ ュ ーア を開 き ま す。 ステ ッ プ 4 ス テー タ ス メ ッ セージが ロ ーカル イ ベン ト ロ グ に保存 さ れて か ら 自動的に削除 さ れ る ま での 期間を設定す る には、[ メ ッ セージの キ ャ ッ シ ュ サ イ ズ(Message Cache Size)] ド ロ ッ プダ ウ ン リ ス ト か ら 期間を選択 し ま す。 ロ ーカル イ ベン ト ロ グ に記録 さ れた ス テー タ ス メ ッ セージは、[ メ ッ セージの キ ャ ッ シ ュ サ イ ズ(Message Cache Size)] ド ロ ッ プダ ウ ン リ ス ト で選択 さ れた期間だけ保存 さ れた後、削除 さ れ ま す。 メモ ステ ッ プ 5 [ メ ッ セージの キ ャ ッ シ ュ サ イ ズ(Message Cache Size)] の設定は、ロ ーカル イ ベン ト ロ グ にのみ影響 し 、[Windows ア プ リ ケーシ ョ ン ロ グ に メ ッ セージ を記録(Log Messages to Windows Application Log)] を選択 し た場合で も Windows ア プ リ ケーシ ョ ン ロ グ には影 響 し ま せん。 最後の更新後に ロ グに記録 さ れた新 し い ス テー タ ス メ ッ セージ を表示す る には、[更新(Refresh)] を ク リ ッ ク し ます。 最後の更新後に新 し い ス テー タ ス メ ッ セージが ロ グ に記録 さ れた場合は、新 し い ス テー タ ス メ ッ セージが あ る こ と を示す メ モが表示 さ れ ま す。 更新の結果 250 件を超え る メ ッ セージが表 示 さ れた場合は、最 も 古い ス テー タ ス メ ッ セージが [ ロ グ(Logs)] タ ブか ら 削除 さ れ ま す。 250 件 を超え る メ ッ セージ を表示す る には、ロ グ を エ ク ス ポー ト し ま す。 詳細については、ス テ ッ プ 6 を参照 し て く だ さ い。 ステ ッ プ 6 ロ ーカル イ ベン ト ロ グ の内容を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ ロ グ のエ ク ス ポー ト (Export Logs)] を ク リ ッ ク し ま す。 カ ン マ区切 り 値 フ ァ イ ルには、すべての イ ベン ト ロ グ ス テー タ ス メ ッ セージ と デバ ッ グ メ ッ セージが格納 さ れ ま す。 ステ ッ プ 7 ロ ーカル イ ベン ト ロ グか ら デバ ッ グ以外のすべての ス テー タ ス メ ッ セージ を削除す る には、[ イ ベン ト ロ グの ク リ ア(Clear Event Log)] を ク リ ッ ク し ます。 エージ ェ ン ト が メ ッ セージ を削除 し た こ と を示す ス テー タ ス メ ッ セージ を除 き 、ロ ーカル イ ベ ン ト が ク リ ア さ れ ま す。 ステ ッ プ 8 設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。 更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-19 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ステ ッ プ 9 次の選択肢が あ り ま す。 • エージ ェ ン ト の全般的な設定を構成す る には、[全般(General)] タ ブ を選択 し ま す。 詳細につ いては、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ページ)を参照 し て く だ さ い。 • エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で き ま す。 ユーザ エージ ェ ン ト の全般的な設定の構成 ラ イ セ ン ス: FireSIGHT ま たは該当な し [全般(General)] タ ブには、ユーザ エージ ェ ン ト の基本設定が含 ま れてい ま す。 エージ ェ ン ト が ロ グ イ ン デー タ を報告す る と き にManagement Centerに報告す る エージ ェ ン ト 名を変更で き ま す。 ま た、エージ ェ ン ト サービ ス の開始 と 停止、ロ グ オ フ チ ェ ッ ク 頻度の変更、お よ び現在の サービ ス ス テー タ ス の表示を行 う こ と も で き ま す。 ユーザ エージ ェ ン ト の全般的な設定を構成するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。 ステ ッ プ 2 エージ ェ ン ト サービ ス を開始す る には、再生ボ タ ン( )を ク リ ッ ク し ま す。 エージ ェ ン ト サービ ス が起動 し ま す。 ステ ッ プ 3 エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン( )を ク リ ッ ク し ま す。 エージ ェ ン ト サービ ス が停止 し ま す。 ステ ッ プ 4 必要に応 じ て、[エージ ェ ン ト 名(Agent Name)] でエージ ェ ン ト 名を変更 し ま す。デ フ ォ ル ト の エージ ェ ン ト 名は SFADUA です。 文字、数字、下線(_)、お よ びハ イ フ ン(-)を入力で き ま す。 ステ ッ プ 5 必要に応 じ て(バージ ョ ン 5.2 以降の場合)、エージ ェ ン ト が ロ グ オ フ デー タ を チ ェ ッ ク す る 頻 度を変更す る には、[ ロ グ ア ウ ト の確認頻度(Logout Check Frequency)] ド ロ ッ プダ ウ ン リ ス ト か ら 期間を選択 し ま す。 ロ グ オ フ デー タ のチ ェ ッ ク を無効にす る には、0 を選択 し ま す。 ステ ッ プ 6 必要に応 じ て、エージ ェ ン ト の ス ケ ジ ュ ールの優先度を変更す る には、[プ ラ イ オ リ テ ィ (Priority)] ド ロ ッ プダ ウ ン リ ス ト か ら レ ベル を選択 し ま す。 エージ ェ ン ト が大量のユーザ ア ク テ ィ ビ テ ィ を監視 し て取得 し 、パ フ ォ ーマ ン ス に影響を与え る 場合にのみ、[高(High)] を選択 し ま す。 ステ ッ プ 7 設定を保存す る には、[保存(Save)] を ク リ ッ ク し ま す。 更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。 ステ ッ プ 8 エージ ェ ン ト を 設定す る た めに、表 2-1(2-10 ページ)に示 さ れて い る 操作 を ど れで も 実行で き ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-20 第2章 ユーザ エージ ェ ン ト の設定プ ロ セス ユーザ エージ ェ ン ト の設定 ユーザ エージ ェ ン ト の メ ン テナン ス設定の構成 ラ イ セ ン ス: FireSIGHT ま たは該当な し エージ ェ ン ト は、構成設定に加え て、ユーザ と IP のマ ッ ピ ン グ情報、ロ ーカル イ ベン ト ロ グ、お よ び レ ポー ト 状態情報を SQL CE デー タ ベー ス に保存 し ま す。 エージ ェ ン ト の [ メ ン テナ ン ス (Maintenance)] タ ブでは、メ ン テナ ン ス のためにデー タ ベー ス の一部を ク リ ア で き ま す。 キ ャ ッ シ ュ さ れてい る ユーザ と IP のマ ッ ピ ン グ情報お よ び ロ ーカル イ ベン ト ロ グ情報を ク リ ア で き ま す。 レ ポー ト 状態の キ ャ ッ シ ュ も ク リ ア で き ま すが、その場合は、設定 さ れた Active Directory サーバの手動ポー リ ン グ が強制実行 さ れ ま す。 注意 サポー ト か ら 指示 さ れないか ぎ り 、[ メ ン テナ ン ス (Maintenance)] タ ブの設定は変更 し ないで く だ さ い。 ユーザ エージ ェ ン ト の メ ン テナ ン ス設定を構成するには、次の手順を実行 し ます。 ア ク セ ス: Any ステ ッ プ 1 [ ロ グ(Logs)] タ ブ を選択 し ま す。 ステ ッ プ 2 [ ロ グ内のデバ ッ グ メ ッ セージ を表示(Show Debug Messages in Log)] を選択 し て [ メ ン テナ ン ス (Maintenance)] タ ブ を有効に し ま す。 ステ ッ プ 3 [ メ ン テナ ン ス (Maintenance)] タ ブ を選択 し ま す。 ステ ッ プ 4 保存 さ れてい る すべてのユーザ と IP のマ ッ ピ ン グ デー タ を ク リ アす る には、[ユーザ マ ッ ピ ン グ デー タ キ ャ ッ シ ュ を ク リ ア(Clear user mapping data cache)] を ク リ ッ ク し ま す。 エージ ェ ン ト の ロ ーカル デー タ ベー ス か ら 、保存 さ れてい る すべてのユーザ と IP のマ ッ ピ ン グ デー タ が削除 さ れ ま す。 エージ ェ ン ト の ロ ーカル デー タ ベー ス を ク リ ア し て も 、Management Centerのデー タ ベー ス に保存 さ れてい る ユーザ と IP のマ ッ ピ ン グ デー タ には影響 し ま せん。 ステ ッ プ 5 保存 さ れてい る すべての ロ グ イ ン イ ベン ト デー タ を ク リ アす る には、[ ロ グ オ ン イ ベン ト ロ グ キ ャ ッ シ ュ を ク リ ア(Clear logon event log cache)] を ク リ ッ ク し ま す。 エージ ェ ン ト は ロ ーカル イ ベン ト ロ グ か ら 、保存 さ れてい る すべての ロ グ イ ン イ ベン ト デー タ を削除 し ま す。 ステ ッ プ 6 エージ ェ ン ト が設定済みのManagement Centerに ロ グ イ ンお よ び ロ グ オ フ 情報を最後に報告 し た 時間に関す る デー タ を ク リ アす る には、[ レ ポー ト ス テー ト キ ャ ッ シ ュ を ク リ ア(Clear reporting state cache)] を ク リ ッ ク し ま す。 エージ ェ ン ト は設定済みのManagement Centerに ロ グ イ ンお よ び ロ グ オ フ 情報を最後に報告 し た 時間に関す る すべての情報を削除 し ま す。次のポー リ ン グ間隔の開始時に、エージ ェ ン ト は設定 さ れたすべての Active Directory サーバ を手動でポー リ ン グ し 、[Active Directory サーバの最大 ポー リ ン グ時間(Active Directory Server Max Poll Length)] フ ィ ール ド で定義 さ れた期間内の情報 を取得 し ま す。 詳細については、「ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定 (2-11 ページ)」を参照 し て く だ さ い。 ステ ッ プ 7 ロ グ に記録 さ れ る デバ ッ グ メ ッ セージの詳細 レ ベル を設定す る には、[デバ ッ グ ロ グ レ ベル (Debug Log Level)] ド ロ ッ プダ ウ ン リ ス ト か ら ロ ギ ン グ の詳細 レ ベル を選択 し ま す。 ステ ッ プ 8 エージ ェ ン ト を 設定す る た めに、表 2-1(2-10 ページ)に示 さ れて い る 操作 を ど れで も 実行で き ま す。 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-21 第2章 ユーザ エージ ェ ン ト の設定 Firepower ユーザ エージ ェ ン ト 構成ガ イ ド 2-22 ユーザ エージ ェ ン ト の設定プ ロ セス
© Copyright 2026 Paperzz