Firepower ���[�U �G�[�W �F �� �g �\���K�C �h �o�[�W �� �� 2.3

Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
バージ ョ ン 2.3
2015年8月20日
Cisco Systems, Inc.
www.cisco.com
シ ス コ は世界各国 200 箇所にオ フ ィ ス を開設 し てい ま す。
所在地、電話番号、FAX 番号
は以下のシ ス コ Web サ イ ト を ご覧 く だ さ い。
www.cisco.com/go/offices
こ のマ ニ ュ アルに記載 さ れてい る 仕様お よ び製品に関す る 情報は、予告な し に変更 さ れ る こ と が あ り ま す。 こ のマ ニ ュ アルに記載 さ れてい る 表現、情報、お よ び
推奨事項は、すべて正確で あ る と 考え てい ま すが、明示的で あれ黙示的で あれ、一切の保証の責任を 負わない も の と し ま す。 こ のマ ニ ュ アルに記載 さ れてい る 製
品の使用は、すべて ユーザ側の責任に な り ま す。
対象製品の ソ フ ト ウ ェ ア ラ イ セ ン ス お よ び限定保証は、製品に添付 さ れた『Information Packet』に記載 さ れてい ま す。 添付 さ れていない場合には、代理店に ご連
絡 く だ さ い。
The Cisco implementation of TCP header compression is an adaptation of a program developed by the University of California, Berkeley (UCB) as part of UCB’s public
domain version of the UNIX operating system. All rights reserved. Copyright © 1981, Regents of the University of California.
こ こ に記載 さ れてい る 他のいか な る 保証に も よ ら ず、各社のすべてのマ ニ ュ アルお よ び ソ フ ト ウ ェ アは、障害 も 含めて「現状の ま ま 」 と し て提供 さ れ ま す。 シ ス
コ お よ び こ れ ら 各社は、商品性の保証、特定目的への準拠の保証、お よ び権利 を 侵害 し ない こ と に関す る 保証、あ る いは取引過程、使用、取引慣行に よ っ て発生す
る 保証を は じ め と す る 、明示 さ れた ま たは黙示 さ れた一切の保証の責任 を負わない も の と し ま す。
いか な る 場合において も 、シ ス コ お よ びその供給者は、こ のマ ニ ュ アルの使用 ま たは使用で き ない こ と に よ っ て発生す る 利益の損失やデー タ の損傷 を は じ め と
す る 、間接的、派生的、偶発的、あ る いは特殊な損害について、あ ら ゆ る 可能性が シ ス コ ま たはその供給者に知 ら さ れていて も 、それ ら に対す る 責任 を一切負わな
い も の と し ま す。
Cisco and the Cisco logo are trademarks or registered trademarks of Cisco and/or its affiliates in the U.S. and other countries. To view a list of Cisco trademarks, go to this
URL: www.cisco.com/go/trademarks. Third-party trademarks mentioned are the property of their respective owners. The use of the word partner does not imply a partnership
relationship between Cisco and any other company. (1110R)
こ のマ ニ ュ アルで使用 し てい る IP ア ド レ ス お よ び電話番号は、実際の ア ド レ ス お よ び電話番号を 示す も のでは あ り ま せん。 マ ニ ュ アル内の例、コ マ ン ド 出力、
ネ ッ ト ワ ー ク ト ポ ロ ジ図、お よ びその他の図は、説明のみ を目的 と し て使用 さ れてい ま す。 説明の中に実際の ア ド レ ス お よ び電話番号が使用 さ れていた と し て
も 、それは意図的な も のではな く 、偶然の一致に よ る も のです。
© 2015 Cisco Systems, Inc. All rights reserved.
CONTENTS
CHAPTER
1
ユーザ エージ ェ ン ト 入門
1-1
ユーザ エージ ェ ン ト の概要
1-2
ユーザ エージ ェ ン ト の基礎
1-2
レ ガシー エージ ェ ン ト のサポー ト
1-6
バージ ョ ン 5.x のエージ ェ ン ト と ア ク セス制御について
1-6
バージ ョ ン 6.x のエージ ェ ン ト 、ISE、およびア ク セス制御について
CHAPTER
2
ユーザ エージ ェ ン ト の設定プ ロ セス
1-6
2-1
ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ
2-1
Management Center の設定
2-2
RUA エージ ェ ン ト に接続する ための バージ ョ ン 4.x の防御セ ン タ ーの設定
2-2
ユーザ エージ ェ ン ト に接続する ための バージ ョ ン 5.x の防御セ ン タ ーの設定 2-3
ユーザ エージ ェ ン ト に接続する ための バージ ョ ン 6.x の Management Center
の設定
2-3
Active Directory サーバの設定
2-4
ユーザ エージ ェ ン ト 接続を準備する ための Active Directory サーバの設定
ア イ ド ル セ ッ シ ョ ン タ イムアウ ト の有効化
2-5
ユーザ エージ ェ ン ト の設定
2-7
ユーザ エージ ェ ン ト のイ ン ス ト ールに関する コ ン ピ ュ ー タ の準備
ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ
2-8
ユーザ エージ ェ ン ト のイ ン ス ト ール
2-9
ユーザ エージ ェ ン ト の設定
2-10
2-4
2-7
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1
Contents
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2
CHAPTER
1
ユーザ エージ ェ ン ト 入門
バージ ョ ン 2.3 のユーザ エージ ェ ン ト は、Firepower シ ス テ ム の管理対象デバ イ ス と 連携 し て
ユーザ デー タ を収集 し ま す。 Firepower シ ス テ ム のバージ ョ ン 5.x ま たは バージ ョ ン 6.x と と も
にエージ ェ ン ト を使用す る 場合は、ユーザ ア ク セ ス 制御を実装す る ために も ユーザ エージ ェ ン
ト が不可欠です。
ユーザ エージ ェ ン ト は Microsoft Active Directory サーバ を監視 し 、LDAP 経由で認証 さ れた ロ グ
イ ン と ロ グ オ フ を レ ポー ト し ま す。 Firepower シ ス テ ム は、こ れ ら の レ コ ー ド と 、管理対象デバ イ
ス 上での ト ラ フ ィ ッ ク ベー ス の検知に よ り 収集 し た情報 と を統合 し ま す。
ユーザ エージ ェ ン ト に関す る リ リ ー ス 固有の用語や機能サポー ト については、次の表を参照 し
て く だ さ い。
表 1-1
リ リ ース固有のユーザ エージ ェ ン ト の用語
概念
バージ ョ ン 4.x
バージ ョ ン 5.x
バージ ョ ン 6.x
システム
Sourcefire 3D
System
FireSIGHT シ ス テ ム Firepower シ ス テ ム
ユーザ検出専用の機能
RUA
ネ ッ ト ワーク デ ィ
ス カバ リ
ネ ッ ト ワ ー ク の検
出 と ア イ デン テ ィ
ティ
ユーザ ア イ デン テ ィ テ ィ と ユーザ認識
ユーザ ア ク テ ィ ビ テ ィ デー
タ の分析
ユーザ認識
ユーザ認識
ユーザ制御へのユーザ ア イ
デン テ ィ テ ィ と ユーザア ク
テ ィ ビ テ ィ の使用
該当な し
ア クセス コン ト
ロ ール
ア クセス コ ン ト
ロ ール
管理側ア プ ラ イ ア ン ス
防御セ ン タ ー
防御セ ン タ ー
Management Center
管理対象ア プ ラ イ ア ン ス
セ ン サー
管理対象デバ イ ス
管理対象デバ イ ス
サーバデー タ ベー ス 接続
ユーザ認識オブ
ジェ ク ト
ユーザ認識オブ
ジェ ク ト
レルム
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-1
第1章
ユーザ エージ ェ ン ト 入門
ユーザ エージ ェ ン ト の概要
ユーザ エージ ェ ン ト の概要
こ の項では、Firepower シ ス テ ム にユーザ検出を実装す る 上でユーザ エージ ェ ン ト が果たす役割
に焦点を当て てい ま す。 ユーザ検出、RNA/ネ ッ ト ワ ー ク 検出、お よ び ID 取得元に関す る すべて
の概念の詳細については、お使いの ア プ ラ イ ア ン ス を実行 し てい る Firepower シ ス テ ム のバー
ジ ョ ン の Firepower シ ス テ ム のユーザ ガ イ ド を参照 し て く だ さ い。
詳細については、次の項を参照 し て く だ さ い。
•
ユーザ エージ ェ ン ト の基礎(1-2 ページ)
•
レ ガ シー エージ ェ ン ト のサポー ト (1-6 ページ)
•
バージ ョ ン 5.x のエージ ェ ン ト と ア ク セ ス 制御について(1-6 ページ)
•
バージ ョ ン 6.x のエージ ェ ン ト 、ISE、お よ びア ク セ ス 制御について(1-6 ページ)
ユーザ エージ ェ ン ト の基礎
Firepower シ ス テ ム は、組織の LDAP サーバか ら ユーザ ア イ デン テ ィ テ ィ 情報 と ユーザ ア ク テ ィ
ビ テ ィ 情報の両方を取得 し ま す。 ユーザ エージ ェ ン ト では、Microsoft Active Directory サーバに
対 し て Active Directory の ク レ デン シ ャ ル を認証す る ユーザ を監視で き ま す。
ユーザ エージ ェ ン ト を イ ン ス ト ール し て使用す る こ と で、ユーザ制御を実行で き ま す。つ ま り 、
エージ ェ ン ト がユーザ と IP ア ド レ ス を関連付け、こ れに よ り ユーザの条件に よ る ア ク セ ス 制御
を ト リ ガーで き る よ う にな り ま す。 1 つのエージ ェ ン ト を使用 し て、最大 5 つの Active Directory
サーバでユーザ ア ク テ ィ ビ テ ィ を監視で き ま す。
ユーザ制御を実行す る ためのユーザ エージ ェ ン ト の完全な設定には以下が含 ま れ ま す。
•
エージ ェ ン ト が イ ン ス ト ール さ れた コ ン ピ ュ ー タ ま たはサーバ。
•
Management Center と エージ ェ ン ト が イ ン ス ト ール さ れた コ ン ピ ュ ー タ ま たはサーバ と の間
の接続。
•
各 Management Center か ら 管理対象 LDAP サーバへの接続。 バージ ョ ン 5.x では、こ れ ら を
ユーザ認識オブジ ェ ク ト と し て設定 し ま す。 バージ ョ ン 6.x では、こ れ ら を ア イ デン テ ィ
テ ィ レ ルム と し て設定 し ま す。
ユーザ制御の詳細については、『Firepower Management Center Configuration Guide(Firepower
Management Center 構成ガ イ ド )』を参照 し て く だ さ い。
エージ ェ ン ト は、監視対象の Microsoft Active Directory サーバに TCP/IP で ア ク セ ス で き る 任意
の Microsoft Windows Vista、Microsoft Windows 7、Microsoft Windows 8、Microsoft Windows Server
2003、Microsoft Windows Server 2008、ま たは Microsoft Windows Server 2012 コ ン ピ ュ ー タ に イ ン
ス ト ールで き ま す。 ま た、サポー ト さ れ る いずれかのオペ レ ーテ ィ ン グ シ ス テ ム を実行す る
Active Directory サーバに イ ン ス ト ールす る こ と も で き ま す。
Management Center接続は、ロ グ イ ン と ロ グ オ フ がユーザ エージ ェ ン ト に よ っ て検出 さ れたユー
ザの メ タ デー タ を取得可能にす る だけで な く 、ア ク セ ス 制御ルール内で使用す る ユーザ と グ
ループ を指定す る ために も 使用 さ れ ま す。 エージ ェ ン ト が特定のユーザ名を除外す る よ う に設
定 さ れてい る 場合、それ ら のユーザ名の ロ グ イ ン デー タ はManagement Centerに報告 さ れ ま せ
ん。 詳細については、『Firepower シ ス テ ム User Guide(Firepower System ユーザ ガ イ ド )』を参照 し
て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-2
第1章
ユーザ エージ ェ ン ト 入門
ユーザ エージ ェ ン ト の概要
エージ ェ ン ト のモニ タ リ ング、ポー リ ング、およびレポー ト
各エージ ェ ン ト は、定期的に ス ケ ジ ュ ール さ れた ポー リ ン グ ま たは リ アル タ イ ム モ ニ タ リ ン グ
に よ っ て、暗号化 ト ラ フ ィ ッ ク を使用す る ロ グ イ ン を監視で き ま す。 ロ グ イ ン は、ユーザが ワ ー
ク ス テーシ ョ ン で、ま たは、リ モー ト デ ス ク ト ッ プ ロ グ イ ン経由で コ ン ピ ュ ー タ に ロ グ イ ン し
た と き に Active Directory サーバに よ っ て生成 さ れ ま す。
エージ ェ ン ト は、ユーザ ロ グ オ フ を モ ニ タ し て報告す る こ と も で き ま す。 ロ グ オ フ は、ホ ス ト IP
ア ド レ ス か ら ロ グ ア ウ ト し たユーザ を エージ ェ ン ト が検出 し た と き に、エージ ェ ン ト 自体に
よ っ て生成 さ れ ま す。 ま た、ロ グ オ フ は、ホ ス ト に ロ グ イ ン し たユーザが変わ っ た こ と を エー
ジ ェ ン ト が検出 し た と き に も 生成 さ れ、その後で Active Directory サーバがユーザが変わ っ た こ
と を報告 し ま す。 ロ グ イ ン デー タ と ロ グ オ フ デー タ を組み合わせ る こ と で、ネ ッ ト ワ ー ク に ロ
グ イ ン し たユーザ を よ り 完全に把握で き ま す。
Active Directory サーバのポー リ ン グ に よ っ て、エージ ェ ン ト は定義 さ れた ポー リ ン グ時間間隔
でユーザ ア ク テ ィ ビ テ ィ デー タ を ま と めて取得で き ま す。 リ アル タ イ ム モニ タ リ ン グは、
Active Directory サーバがデー タ を受信す る と す ぐ に、ユーザ ア ク テ ィ ビ テ ィ デー タ を エージ ェ
ン ト に送信 し ま す。
特定のユーザ名 ま たは IP ア ド レ ス に関連付け ら れた ロ グ イ ン ま たは ロ グ オ フ の報告を除外す る
よ う に、エージ ェ ン ト を設定で き ま す。 こ れは、フ ァ イ ル共有やプ リ ン ト サーバな ど の共有サー
バに対す る 反復 ロ グ イ ン を除外 し た り 、ト ラ ブルシ ュ ーテ ィ ン グ のためのマ シ ンへの ロ グ イ ン
を除外 し た り す る 場合に役立ち ま す。
最大 5 つの Active Directory サーバ を モ ニ タ し 、その暗号化 さ れたデー タ を 5 つの Management
Center に送信す る よ う に、各エージ ェ ン ト を設定で き ま す。
エージ ェ ン ト は、検出 さ れたすべての ロ グ イ ンお よ び ロ グ オ フ の う ち、除外 さ れたユーザ名 ま た
は IP ア ド レ ス を含 ま ない レ コ ー ド を Management Center に送信 し ま す。防御セ ン タ ーは こ れ ら
の レ コ ー ド を ユーザ ア ク テ ィ ビ テ ィ と し て記録 し 、報告 し ま す。 エージ ェ ン ト は、Management
Center のバージ ョ ン を検出 し 、ロ グ イ ン レ コ ー ド を適切なデー タ 形式で送信 し ま す。 こ れに よ
り 、管理対象デバ イ ス で直接検出 さ れたユーザ ア ク テ ィ ビ テ ィ が補完 さ れ ま す。 バージ ョ ン 5.x
ま たはバージ ョ ン 6.x を使用 し て ア ク セ ス 制御を実行す る と 、ユーザ エージ ェ ン ト が報告 し た
ロ グ イ ン に よ っ て ユーザ と IP ア ド レ ス が関連付け ら れ、その結果 と し て ユーザ条件に よ る ア ク
セ ス 制御ルールが ト リ ガー さ れ ま す。
メモ
複数のユーザが リ モー ト セ ッ シ ョ ン を使用 し て ホ ス ト に ロ グ イ ン し てい る 場合は、エージ ェ ン
ト がその ホ ス ト か ら の ロ グ イ ン を正確に検出 し ない場合が あ り ま す。 こ れ を防止す る 方法の詳
細については、ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-3
第1章
ユーザ エージ ェ ン ト 入門
ユーザ エージ ェ ン ト の概要
表 1-2
ポー リ ングおよびモニ タ リ ングについての注意事項
概念
注記
ロ グ イ ン検出
エージ ェ ン ト は、バージ ョ ン 5.2+ を実行 し てい る 防御セ ン タ ーに対 し て IPv6 ア ド レ ス を
持つホ ス ト へのユーザ ロ グ イ ン を報告 し ま す。
エージ ェ ン ト は、権限のないユーザ ロ グ イ ン と NetBIOS ロ グ イ ン を、バージ ョ ン 5.0.1+ を
実行 し てい る 防御セ ン タ ーに報告 し ま す。
ま た、エージ ェ ン ト は、実際のユーザ名か ら の権限の あ る ロ グ イ ン を、バージ ョ ン 4.10.x+ を
実行 し てい る 防御セ ン タ ーに報告 し ま す。
Active Directory サーバへの ロ グ イ ン を検出す る 場合は、サーバの IP ア ド レ ス を使用 し て
Active Directory サーバの接続を設定す る 必要が あ り ま す。 詳細については、ユーザ エー
ジ ェ ン ト の Active Directory サーバ接続の設定(2-11 ページ)を参照 し て く だ さ い。
ロ グ オ フ 検出
エージ ェ ン ト は、検出 し た ロ グ オ フ を バージ ョ ン 5.2+ 防御セ ン タ ーに報告 し ま す。
ロ グオ フ はす ぐ に検出 さ れない場合があ り ます。 ロ グオ フ に関連付け ら れた タ イ ム ス タ ン
プは、ユーザがホ ス ト の IP ア ド レ ス にマ ッ プ さ れな く な っ た こ と を エージ ェ ン ト が検出 し た
時間であ り 、ユーザがホ ス ト か ら ロ グオ フ し た実際の時間 と は一致 し ない場合があ り ます。
ロ グ オ フ は、ホ ス ト IP ア ド レ ス か ら ロ グ ア ウ ト し たユーザ を エージ ェ ン ト が検出 し た と き
に、エージ ェ ン ト 自体に よ っ て生成 さ れ ま す。 ま た、ロ グ オ フ は、ホ ス ト に ロ グ イ ン し た
ユーザが変わ っ た こ と を エージ ェ ン ト が検出 し た と き に も 生成 さ れ、その後で Active
Directory サーバがユーザが変わ っ た こ と を報告 し ま す。
リ アル タ イ ム デー
タ の取得
Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい
る 必要が あ り ま す。
エージ ェ ン ト のログ イ ン デー タ
ユーザ エージ ェ ン ト は、ユーザがネ ッ ト ワ ー ク に ロ グ イ ンす る か、ま たはア カ ウ ン ト がその他の
理由で Active Directory の ク レ デン シ ャ ルに対 し て認証 さ れ る と き に、ユーザ を監視 し ま す。
ユーザ エージ ェ ン ト は、ホ ス ト への対話型ユーザ ロ グ イ ン、リ モー ト デ ス ク ト ッ プ ロ グ イ ン、
フ ァ イ ル共有認証、お よ び コ ン ピ ュ ー タ ア カ ウ ン ト の ロ グ イ ン に加え て、ユーザ ロ グ オ フ と
ユーザが ロ グ オ フ し た リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン を検出 し ま す。
ユーザ エージ ェ ン ト は 権限を有 し た ユーザの ロ グ イ ン を報告 し ま す。 権限を有す る ロ グ イ ン の
デー タ (た と えば、リ モー ト デ ス ク ト ッ プ ロ グ イ ンや、ユーザに よ る ホ ス ト への対話型 ロ グ イ ン
な ど )に よ っ て、ホ ス ト IP ア ド レ ス にマ ッ プ さ れた現在のユーザが新た な ロ グ イ ン か ら のユーザ
に変更 さ れ ま す。 ネ ッ ト ワ ー ク 検出の ト ラ フ ィ ッ ク ベー ス 検出では、権限を持た ない ユーザに よ
る ロ グ イ ン が報告 さ れ ま す。 権限のない ロ グ イ ン では、現在のユーザ を変更 し ないか、既存の
ユーザに も 権限がない場合にのみ現在のユーザ を変更 し ま す。 後者の場合は、以前の権限のない
ロ グ イ ン の ロ グ オ フ が生成 さ れ ま す。
ただ し 、次の警告に注意 し て く だ さ い。
•
エージ ェ ン ト が フ ァ イ ル共有認証用の ロ グ イ ン を検出 し た場合は、ホ ス ト に対す る ユーザ
ロ グ イ ン を報告 し ま すが、ホ ス ト 上の現在のユーザは変更 し ま せん。
•
エージ ェ ン ト が ホ ス ト に対す る コ ン ピ ュ ー タ ア カ ウ ン ト ロ グ イ ン を検出 し た場合は、
NetBIOS Name Change 検出 イ ベン ト を生成 し 、ホ ス ト プ ロ フ ァ イ ルに NetBIOS 名の変更が
反映 さ れ ま す。
•
エージ ェ ン ト が除外ユーザ名か ら の ロ グ イ ン を検出 し た場合は、Management Center に ロ グ
イ ン を報告 し ま せん。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-4
第1章
ユーザ エージ ェ ン ト 入門
ユーザ エージ ェ ン ト の概要
エージ ェ ン ト は、すべての ロ グ イ ン について次の情報を Management Center に送信 し ま す。
•
メモ
メモ
ユーザの LDAP ユーザ名
ユーザ イ ン タ ーフ ェ イ ス は Unicode 文字を含むユーザ名を正 し く 表示 し ない場合があ り ます。
エージ ェ ン ト は、Unicode 文字を含むユーザ名をバージ ョ ン 4.10.x 防御セ ン タ ーに報告 し ません。
•
ロ グ イ ン ま たはその他の認証の時刻
•
ユーザの ホ ス ト の IP ア ド レ ス と 、エージ ェ ン ト が コ ン ピ ュ ー タ ア カ ウ ン ト ロ グ イ ン の IPv6
ア ド レ ス を報告 し た場合の リ ン ク ロ ーカル ア ド レ ス
ユーザが Linux コ ン ピ ュ ー タ で リ モー ト デ ス ク ト ッ プ を使用 し て Windows コ ン ピ ュ ー タ に ロ グ
イ ン し た場合、エージ ェ ン ト は ロ グ イ ン を検出す る と 、Linux コ ン ピ ュ ー タ の IP ア ド レ ス ではな
く Windows コ ン ピ ュ ー タ の IP ア ド レ ス を Management Center に報告 し ま す。
Management Center はユーザ ア ク テ ィ ビ テ ィ デー タ ベー ス に ロ グ イ ン情報 と ロ グ オ フ 情報を記
録 し 、ユーザ デー タ を ユーザ デー タ ベー ス に記録 し ま す。 デー タ ベー ス の詳細については、
『Firepower Management Center Configuration Guide(Firepower Management Center 構成ガ イ ド )』を
参照 し て く だ さ い。 ユーザ エージ ェ ン ト がユーザ ロ グ イ ン ま たは ロ グ オ フ か ら のユーザ デー タ
を報告す る と 、報告 さ れたユーザがユーザデー タ ベー ス 内のユーザの リ ス ト と 照合 し てチ ェ ッ
ク さ れ ま す。 報告 さ れたユーザがエージ ェ ン ト か ら 報告 さ れた既存のユーザ と 一致 し た場合は、
報告 さ れたデー タ がそのユーザに割 り 当て ら れ ま す。 報告 さ れたユーザが既存のユーザ と 一致
し なか っ た場合は、新 し いユーザが作成 さ れ ま す。
除外ユーザ名に関連付け ら れたユーザ ア ク テ ィ ビ テ ィ は報告 さ れ ま せんが、関連す る ユーザ ア
ク テ ィ ビ テ ィ は報告 さ れ る 場合が あ り ま す。 エージ ェ ン ト がマ シ ンへのユーザ ロ グ イ ン を検出
し 、その後 2 つ目のユーザ ロ グ イ ン を検出 し た と き に、2 つ目のユーザ ロ グ イ ン に関連付け ら れ
たユーザ名が報告対象か ら 除外 さ れていた場合、エージ ェ ン ト は元のユーザの ロ グ オ フ を報告
し ま す。 ただ し 、2 人目のユーザの ロ グ イ ン は報告 さ れ ま せん。 その結果、除外ユーザが ホ ス ト に
ロ グ イ ン し ていた場合で も 、ユーザが IP ア ド レ ス にマ ッ プ さ れ ま せん。
エージ ェ ン ト に よ っ て検出 さ れ る ユーザ名については、次の制限事項に注意 し て く だ さ い。
•
ド ル記号文字($)で終わ る ユーザ名がバージ ョ ン 5.0.2+ の防御セ ン タ ーに報告 さ れ る と 、
ネ ッ ト ワ ー ク マ ッ プは更新 さ れ ま すが、そのユーザ名はユーザ ロ グ イ ン と し て表示 さ れ ま
せん。 エージ ェ ン ト は、ド ル記号($)で終わ る ユーザ名を他のバージ ョ ン の Management
Center に報告 し ま せん。
•
Management Center では、Unicode 文字を含むユーザ名の表示が制限 さ れ る 場合が あ り ま す。
検出 さ れたユーザについて、Management Center が格納で き る 総数は、以下に よ っ て異な り ま す。
•
バージ ョ ン 4.x お よ び 5.x では RNA ま たは FireSIGHT ラ イ セ ン ス 。
•
バージ ョ ン 6.x では Management Center モデル。
ユーザ制限に達す る と 、ほ と ん ど の場合、シ ス テ ム はデー タ ベー ス への新 し いユーザの追加を停
止 し ま す。 新 し いユーザ を追加す る には、古いユーザ ま たは非ア ク テ ィ ブな ユーザ をデー タ ベー
ス か ら 手動で削除す る か、デー タ ベー ス か ら すべてのユーザ を消去す る 必要が あ り ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-5
第1章
ユーザ エージ ェ ン ト 入門
ユーザ エージ ェ ン ト の概要
レ ガシー エージ ェ ン ト のサポー ト
Active Directory LDAP サーバに イ ン ス ト ール さ れてい る バージ ョ ン 1.0( レ ガ シー)のユーザ
エージ ェ ン ト は、引 き 続 き Active Directory サーバか ら 1 つの Management Center にユーザ ロ グ
イ ン デー タ を送信で き ま す。 レ ガ シー エージ ェ ン ト の導入要件 と 検出機能に変更はあ り ま せ
ん。 レ ガ シー エージ ェ ン ト を Active Directory サーバに イ ン ス ト ール し て、1 つの Management
Center のみに接続す る 必要が あ り ま す。 ただ し 、ユーザ エージ ェ ン ト の ス テー タ ス モ ニ タ ヘル
ス モ ジ ュ ールは レ ガ シー エージ ェ ン ト を サポー ト し ないため、レ ガ シー エージ ェ ン ト が接続 さ
れてい る Management Center では こ のモ ジ ュ ール を有効に し ないで く だ さ い。 今後の リ リ ー ス で
レ ガ シー エージ ェ ン ト のサポー ト が停止 さ れ る 場合に備え て、で き る だけ早 く バージ ョ ン 2.3
のユーザ エージ ェ ン ト を使用す る よ う に導入環境を ア ッ プ グ レ ー ド し て く だ さ い。
バージ ョ ン 5.x のエージ ェ ン ト と ア ク セス制御について
ラ イ セ ン ス: 制御
組織で Microsoft Active Directory LDAP サーバが使用 さ れてい る 場合は、ユーザ エージ ェ ン ト を
イ ン ス ト ール し 、Active Directory サーバ を介 し てユーザ ア ク テ ィ ビ テ ィ を モ ニ タ す る こ と を シ
ス コ では推奨 し てい ま す。 バージ ョ ン 5.x でユーザ制御を実行す る 場合は、ユーザ エージ ェ ン ト
を イ ン ス ト ール し 、防御セ ン タ ーへの接続を設定す る 必要が あ り ま す。
バージ ョ ン 6.x のエージ ェ ン ト 、ISE、およびア ク セス制御について
Classic ラ イ セ ン ス: 制御
Smart ラ イ セ ン ス: Any
バージ ョ ン 6.0 では、ユーザ エージ ェ ン ト に代わ っ て、Cisco Identity Services Engine(ISE)がサ
ポー ト さ れ る よ う にな り ま し た。 ユーザ エージ ェ ン ト と ISE は、ユーザ ア ク セ ス 制御のための
デー タ を収集す る パ ッ シ ブな ア イ デン テ ィ テ ィ 取得源です。 バージ ョ ン 6.x でユーザ制御を実
行す る 場合は、エージ ェ ン ト ま たは ISE デバ イ ス に接続 さ れてい る Management Center 上の監視
対象 LDAP サーバ ま たは AD サーバに レ ル ム を設定で き ま す。 レ ル ム、ア イ デン テ ィ テ ィ 取得
源、お よ び ISE の詳細については、『Firepower シ ス テ ム User Guide(Firepower System ユーザ ガ イ
ド )』を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
1-6
CHAPTER
2
ユーザ エージ ェ ン ト の設定プ ロ セス
バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し て Microsoft Active Directory サーバか ら ユーザ
ロ グ イ ン デー タ を収集 し 、それ を Management Center に送信す る には、ユーザ エージ ェ ン ト を イ
ン ス ト ール し 、それ を各 Management Center お よ び Microsoft Active Directory サーバに接続 し て、
全般的な設定を設定す る 必要が あ り ま す。 詳細については、次の項を参照 し て く だ さ い。
•
ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ(2-1 ページ)
•
Management Center の設定(2-2 ページ)
•
Active Directory サーバの設定(2-4 ページ)
•
ユーザ エージ ェ ン ト の設定(2-7 ページ)
ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ
ユーザ エージ ェ ン ト は多段階の設定を行っ て セ ッ ト ア ッ プ し ま す。
ユーザ エージ ェ ン ト を セ ッ ト ア ッ プするには、次の手順を実行 し ます。
ア ク セ ス: Admin
ステ ッ プ 1
エージ ェ ン ト を イ ン ス ト ールす る サーバの IP ア ド レ ス か ら のエージ ェ ン ト 接続を許可す る よ う
に、各 Management Center を設定 し ま す。
•
RUA エージ ェ ン ト に接続す る ための バージ ョ ン 4.x の防御セ ン タ ーの設定(2-2 ページ)。
•
ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 5.x の防御セ ン タ ーの設定(2-3 ページ)。
•
ユーザ エージ ェ ン ト に接続す る た めの バージ ョ ン 6.x の Management Center の設定(2-3
ページ)
ステ ッ プ 2
エージ ェ ン ト が Active Directory サーバに接続で き る よ う にす る ために必要な Windows と ユー
ザの権限を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト 接続を準備す る ための Active
Directory サーバの設定(2-4 ページ)を参照 し て く だ さ い。
ステ ッ プ 3
必要に応 じ て、ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の タ イ ム ア ウ ト を有効に し ま す。 詳細につ
いては、ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)を参照 し て く だ さ い。
ステ ッ プ 4
エージ ェ ン ト を イ ン ス ト ールす る コ ン ピ ュ ー タ に、前提条件 と な る プ ロ グ ラ ム を イ ン ス ト ール
し ま す。 Active Directory サーバに対す る コ ン ピ ュ ー タ の TCP/IP ア ク セ ス を セ ッ ト ア ッ プ し ま
す。 詳細については、ユーザ エージ ェ ン ト の イ ン ス ト ールに関す る コ ン ピ ュ ー タ の準備(2-7
ページ)を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-1
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
Management Center の設定
ステ ッ プ 5
必要に応 じ て、旧バージ ョ ン のユーザ エージ ェ ン ト の構成設定を保持す る ために、エージ ェ ン ト
デー タ ベー ス のバ ッ ク ア ッ プ を実行 し ま す。 詳細については、ユーザ エージ ェ ン ト 設定のバ ッ
ク ア ッ プ(2-8 ページ)を参照 し て く だ さ い。
ステ ッ プ 6
コ ン ピ ュ ー タ にエージ ェ ン ト を イ ン ス ト ール し ま す。 詳細については、ユーザ エージ ェ ン ト の
イ ン ス ト ール(2-9 ページ)を参照 し て く だ さ い。
ステ ッ プ 7
最大で 5 つの Microsoft Active Directory サーバへの接続を設定 し ま す。 必要に応 じ て、エージ ェ
ン ト のポー リ ン グ間隔 と 最大ポー リ ン グ時間を設定 し ま す。 詳細については、ユーザ エージ ェ
ン ト の Active Directory サーバ接続の設定(2-11 ページ)を参照 し て く だ さ い。
ステ ッ プ 8
最大で 5 つの Management Center への接続 を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト
のManagement Center接続の設定(2-14 ページ)を参照 し て く だ さ い。
ステ ッ プ 9
必要に応 じ て、ロ グ イ ンお よ び ロ グ オ フ デー タ のポー リ ン グ か ら 除外す る ユーザ名 と IP ア ド レ
ス の リ ス ト を設定 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外ユーザ名設定の構成
(2-16 ページ)お よ びユーザ エージ ェ ン ト の除外ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く
だ さ い。
ス テ ッ プ 10
必要に応 じ て、エージ ェ ン ト の ロ ギ ン グ設定を構成 し ま す。 詳細については、ユーザ エージ ェ ン
ト の ロ ギ ン グ設定の構成(2-18 ページ)を参照 し て く だ さ い。
ス テ ッ プ 11
必要に応 じ て、エージ ェ ン ト 名の設定、サービ ス の開始 と 停止、お よ びサービ ス の現在の ス テー
タ ス の表示を行い ま す。 詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ペー
ジ)を参照 し て く だ さ い。
ス テ ッ プ 12
[保存(Save)] を ク リ ッ ク し て、エージ ェ ン ト の設定を保存 し ま す。
注意
サポー ト か ら の指示がないか ぎ り 、エージ ェ ン ト メ ン テナ ン ス の設定は変更 し ないで く だ さ い。
Management Center の設定
最初に Management Center を準備 し ま す。
RUA エージ ェ ン ト に接続する ための バージ ョ ン 4.x の防御セ ン タ ーの
設定
バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 4.x の防御セ ン タ ーに LDAP ロ グ
イ ン デー タ を送信す る 場合は、Active Directory サーバへの接続を計画 し てい る エージ ェ ン ト か
ら 接続で き る よ う に各防御セ ン タ ーを設定す る 必要が あ り ま す。 こ のプ ロ セ ス の詳細について
は、『Version 4.x Sourcefire 3D System User Guide(Version 4.x Sourcefire 3D System ユーザ ガ イ ド )』
の「Configuring the 防御セ ン タ ー to Connect to RUA Agents(RUA エージ ェ ン ト に接続す る ための
防御セ ン タ ーの設定)」を参照 し て く だ さ い。
IPv6 ア ド レ ス を使用 し て ユーザ エージ ェ ン ト に接続す る よ う に防御セ ン タ ーを設定す る こ と は
で き ま せん。IPv4 ア ド レ ス を使用す る 必要が あ り ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-2
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
Management Center の設定
ユーザ エージ ェ ン ト に接続するための バージ ョ ン 5.x の防御セ ン タ ー
の設定
バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 5.x の防御セ ン タ ーに LDAP ロ グ
イ ン デー タ を送信す る 場合は、Active Directory サーバへの接続を計画 し てい る エージ ェ ン ト か
ら 接続で き る よ う に各防御セ ン タ ーを設定す る 必要が あ り ま す。 その接続に よ っ て、エージ ェ ン
ト は防御セ ン タ ー と のセ キ ュ ア な接続を確立 し 、デー タ を送信で き る よ う にな り ま す。 こ の接続
の確立に関す る 詳細については、『Version 5.x FireSIGHT System User Guide(Version 5.x FireSIGHT
System ユーザ ガ イ ド )』の「Using User Agents to Report Active Directory Logins(ユーザ エージ ェ
ン ト を使用 し た Active Directory の ロ グ イ ン の レ ポー ト )」を参照 し て く だ さ い。
次に、ユーザ ア ク セ ス 制御の実装を計画 し てい る 場合は、組織内の少な く と も 1 つの Microsoft
Active Directory サーバ と 防御セ ン タ ー間に接続を設定 し 、有効に し てお く 必要が あ り ま す。 バー
ジ ョ ン 5.x では、こ れ を LDAP 接続、ま たはユーザ認識オブ ジ ェ ク ト と 呼んでい ま す。 こ の設定
には、サーバの接続設定 と 認証 フ ィ ル タ の設定が含 ま れてい ま す。 接続のユーザ ア ク セ ス 制御
パ ラ メ ー タ と グループ ア ク セ ス 制御パ ラ メ ー タ で、ア ク セ ス 制御ルールで使用可能な ユーザ と
グループ を指定 し ま す。 こ の設定の詳細については、『Version 5.x FireSIGHT System User Guide』
の「Connecting to an LDAP Server for User Awareness and Control」を参照 し て く だ さ い。
メモ
ユーザ制御を実行す る 場合は、組織で Microsoft Active Directory を使用 し てい る 必要が あ り ま
す。 シ ス テ ム は、Active Directory サーバ を モ ニ タ す る ユーザ エージ ェ ン ト を使用 し てユーザ と
IP ア ド レ ス を関連付け ま す。その結果、ア ク セ ス 制御ルール を ト リ ガーで き る よ う にな り ま す。
ユーザ エージ ェ ン ト に接続するための バージ ョ ン 6.x の Management
Center の設定
バージ ョ ン 2.3 のユーザ エージ ェ ン ト を使用 し てバージ ョ ン 6.x の Management Center に ロ グ イ
ン デー タ を送信す る 場合は、サーバへの接続を計画 し てい る エージ ェ ン ト か ら 接続で き る よ う
に各 Management Center を設定す る 必要が あ り ま す。 その接続に よ っ て、エージ ェ ン ト は
Management Center と のセ キ ュ ア な接続を確立 し 、デー タ を送信で き る よ う にな り ま す。 こ の接
続の確立に関す る 詳細については、『Version 6.x Firepower System User Guide(Version 6.x
Firepower System ユーザ ガ イ ド )』の「User Agent Connection(ユーザ エージ ェ ン ト 接続)」を参照
し て く だ さ い。
次に、ユーザ ア ク セ ス 制御の実装を計画 し てい る 場合は、組織内の少な く と も 1 つの Microsoft
Active Directory サーバ と Management Center 間に接続を設定 し 、有効に し てお く 必要が あ り ま
す。 バージ ョ ン 6.x では、こ れ を レ ル ム と 呼んでい ま す。 レ ル ム には、サーバの接続設定 と 認証
フ ィ ル タ 設定が含 ま れてい ま す。 接続のユーザ ダ ウ ン ロ ー ド 設定は、ア ク セ ス 制御ルールで使
用可能な ユーザ と グループ を指定 し ま す。 こ の接続の確立に関す る 詳細につい ては、『Version 6.x
Firepower Management Center Configuration Guide(Version 6.x Firepower 管理セ ン タ ー構成ガ イ
ド )』の「Creating a Realm( レ ルム の作成)」を参照 し て く だ さ い。
メモ
ユーザ エージ ェ ン ト デー タ に基づいて ユーザ制御を実行す る 場合は、組織で Microsoft Active
Directory を使用 し てい る 必要が あ り ま す。 シ ス テ ム は、Active Directory サーバ を実行 し てい る
ユーザ エージ ェ ン ト を使用 し 、ユーザ と IP ア ド レ ス を関連付け ま す。その結果、ア ク セ ス 制御
ルール を ト リ ガーで き ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-3
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
Active Directory サーバの設定
Active Directory サーバの設定
Management Center を準備 し た後、サーバ を準備す る 必要が あ り ま す。
ユーザ エージ ェ ン ト 接続を準備す る ための Active Directory サーバの
設定
エージ ェ ン ト に関す る すべての前提条件を満たす よ う に コ ン ピ ュ ー タ を準備で き た ら 、Active
Directory のセ キ ュ リ テ ィ ロ グが有効にな っ てい る こ と を確認 し 、Active Directory サーバが こ れ ら
の ロ グに ロ グ イ ン デー タ を記録で き る よ う に し ま す。 次に、ユーザ権限 と Windows のセ キ ュ リ
テ ィ 権限を設定 し て、エージ ェ ン ト が Active Directory サーバ と 通信 し 、セ キ ュ リ テ ィ ロ グにア ク
セ ス し て ロ グ イ ン デー タ (お よ び必要に応 じ て ロ グ オ フ デー タ )を取得で き る よ う に し ま す。
Active Directory サーバがログ イ ン デー タ を ログに記録 し ている こ と を確認するには、以下を行います。
ステ ッ プ 1
Active Directory サーバで、[ ス タ ー ト ] > [All Programs] > [Administrative Tools] > [ イ ベン ト ビ ュ ー
アー] を選択 し ま す。
ステ ッ プ 2
[Windows Logs] > [セ キ ュ リ テ ィ ] を選択 し ま す。
ロ ギ ン グ が有効にな っ てい る 場合は、セ キ ュ リ テ ィ ロ グ が表示 さ れ ま す。 ロ ギ ン グ が無効に
な っ てい る 場合は、http://technet.microsoft.com/en-us/library/cc779487(v=ws.10).aspx でセ キ ュ リ
テ ィ ロ グ の有効化の詳細を参照 し て く だ さ い。
エージ ェ ン ト が Active Directory サーバ と 通信で き る よ う にする には、次の手順を実行 し ます。
ステ ッ プ 1
Active Directory サーバの リ モー ト 管理の フ ァ イ ア ウ ォ ール ルール を有効に し ま す。 次の選択肢
が あ り ま す。
•
Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、
http://technet.microsoft.com/en-us/library/cc738900%28v=ws.10%29.aspx で詳細を参照 し て く
だ さ い。
•
Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい
る 場合は、http://msdn.microsoft.com/en-us/library/aa822854%28VS.85%29.aspx で詳細を参照
し て く だ さ い。
ログ イ ン デー タ を取得する ためのエージ ェ ン ト 権限を付与するには、次の手順を実行 し ます。
ステ ッ プ 1
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ 上でユーザ を作成 し ま す。
メモ
Active Directory サーバ接続 を構成す る と き に、こ れ ら の ク レ デン シ ャ ル を使用 し ま す。
詳細については、「ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定(2-11 ペー
ジ)」を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-4
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
Active Directory サーバの設定
ステ ッ プ 2
こ のユーザのために Active Directory サーバの RPC を有効に し ま す。 次の選択肢が あ り ま す。
•
Active Directory サーバで Windows Server 2008 R2 ま たは Windows Server 2012 が実行 さ れて
いて、ユーザが Administrators グループの メ ン バーで ない場合は、ユーザに DCOM の リ モー
ト ア ク セ ス 、リ モー ト 起動、お よ びア ク テ ィ ブ化権限を付与 し ま す。 詳細については、
http://msdn.microsoft.com/en-us/library/Aa393266.aspx を参照 し て く だ さ い。
•
Active Directory サーバで他のサポー ト 対象バージ ョ ン の Microsoft Windows が実行 さ れてい
る 場合は、RPC がすでに有効にな っ てい ま す。
ログオ フ デー タ を取得する権限を エージ ェ ン ト に付与するには、次の手順を実行 し ます。
ステ ッ プ 1
作成 し たユーザに管理者権限を付与 し て、Active Directory サーバに対 し て認証す る すべての
ワ ー ク ス テーシ ョ ン にユーザが確実に ロ グ イ ン で き る よ う に し ま す。
Windows 2012 Server で ロ グオ ン/ログオ フ イ ベン ト の監査を有効にするには、次の手順を実行 し ます。
ステ ッ プ 2
[ ス タ ー ト ] > [Administrative Tools] > [グループ ポ リ シー 管理エデ ィ タ ー] を選択 し ま す。
ステ ッ プ 3
ド メ イ ン コ ン ト ロ ー ラ のデ フ ォ ル ト の ド メ イ ン ポ リ シーを右 ク リ ッ ク し 、[編集] を選択 し ま す。
ステ ッ プ 4
[Computer Configuration)] > [Windows Settings]> [セ キ ュ リ テ ィ の設定] > [Advanced Audit Policy
Configuration] > [Audit Policies] > [Logon/Logoff] に移動 し 、監査 イ ベン ト を編集 し て それ ら の イ
ベン ト を [Success] に設定 し ま す。
セキ ュ リ テ ィ ログにア ク セスする権限を エージ ェ ン ト に付与するには、次の手順を実行 し ます。
ステ ッ プ 1
作成 し たユーザに Active Directory サーバの WMI ルー ト /CIMV2 ネーム ス ペー ス への完全な ア
ク セ ス 権限を付与 し ま す。 詳細については、
http://technet.microsoft.com/en-us/library/cc787533%28v=WS.10%29.aspx を参照 し て く だ さ い。
少な く と も 、ア カ ウ ン ト の有効化権限 と リ モー ト の有効化権限を付与 し ま す。
ア イ ド ル セ ッ シ ョ ン タ イ ム ア ウ ト の有効化(2-5 ページ)に進み ま す。
ア イ ド ル セ ッ シ ョ ン タ イムアウ ト の有効化
Active Directory サーバに接続す る 権限 を設定 し た後は、必要に応 じ て グループ ポ リ シーの ア イ
ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る こ と がで き ま す。 こ れは、エージ ェ ン ト が ホ ス ト の
複数のセ ッ シ ョ ン に よ る 余分な ロ グ イ ン を検出 し て報告す る こ と を防 ぐ のに役立ち ま す。
タ ー ミ ナル サービ ス では、複数のユーザがサーバに同時に ロ グ イ ン で き ま す。 ア イ ド ル セ ッ
シ ョ ン タ イ ム ア ウ ト を有効にす る こ と に よ り 、サーバに ロ グ イ ン し た複数のセ ッ シ ョ ン の イ ン
ス タ ン ス を減 ら す こ と がで き ま す。
リ モー ト デ ス ク ト ッ プでは、リ モー ト で ワ ー ク ス テーシ ョ ン に ロ グ イ ン で き る ユーザは一度に
1 人だけです。 ただ し 、ユーザが ロ グ ア ウ ト せずに リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン を切断す る
と 、そのセ ッ シ ョ ン はア ク テ ィ ブな ま ま にな り ま す。 ユーザ入力がな く な る と 、ア ク テ ィ ブな
セ ッ シ ョ ン は最終的に ア イ ド ル状態にな り ま す。 別のユーザが リ モー ト デ ス ク ト ッ プ を使用 し
て ワ ー ク ス テーシ ョ ン に ロ グ イ ン し た場合は、2 つのセ ッ シ ョ ン が実行 さ れてい ま す。 実行中の
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-5
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
Active Directory サーバの設定
セ ッ シ ョ ン が複数あ る ため、エージ ェ ン ト は余分な ロ グ イ ン を報告す る 可能性が あ り ま す。 ア イ
ド ル セ ッ シ ョ ン タ イ ム ア ウ ト を有効にす る と 、こ れ ら のセ ッ シ ョ ン は定義 さ れた ア イ ド ル タ イ
ム ア ウ ト 期間が経過 し た後で終了す る ため、ホ ス ト 上で複数の リ モー ト セ ッ シ ョ ン が実行 さ れ
る こ と を防止で き ま す。
Citrix セ ッ シ ョ ン は、リ モー ト デ ス ク ト ッ プ セ ッ シ ョ ン と 同様に機能 し ま す。 1 つの コ ン ピ ュ ー
タ 上で複数の Citrix ユーザ セ ッ シ ョ ン が実行 さ れてい る 可能性が あ り ま す。 ア イ ド ル セ ッ シ ョ
ン タ イ ム ア ウ ト を有効にす る と 、ホ ス ト 上で複数の Citrix セ ッ シ ョ ン が実行 さ れ る こ と を防止
で き る ため、余分な ロ グ イ ン の報告が減少 し ま す。
設定す る セ ッ シ ョ ン タ イ ム ア ウ ト に よ っ ては、コ ン ピ ュ ー タ に複数のセ ッ シ ョ ン が ロ グ イ ン し
てい る 状況が引 き 続 き 発生す る 可能性が あ り ま す。
タ ー ミ ナル サービ スのセ ッ シ ョ ン タ イ ムアウ ト を有効にするには、次の手順を実行 し ます。
ステ ッ プ 1
ア イ ド ル状態の ター ミ ナル サービ ス のセ ッ シ ョ ン タ イ ム ア ウ ト と 切断 さ れた ター ミ ナル サービ ス
のセ ッ シ ョ ン タ イ ム ア ウ ト に関する グループ ポ リ シー設定を更新 し ます。 次の選択肢があ り ます。
•
Active Directory サーバで Windows Server 2008 ま たは Windows Server 2012 が実行 さ れてい
る 場合は、http://technet.microsoft.com/en-us/library/cc754272(v=ws.10).aspx でセ ッ シ ョ ン タ
イ ム ア ウ ト の有効化の詳細を参照 し て く だ さ い。
•
Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、
http://technet.microsoft.com/en-us/library/cc758177(v=ws.10).aspx でセ ッ シ ョ ン タ イ ム ア ウ ト
の有効化の詳細を参照 し て く だ さ い。
ア イ ド ル セ ッ シ ョ ンや切断 さ れた セ ッ シ ョ ン が次の ロ グ オ フ チ ェ ッ ク の前に タ イ ム ア ウ ト で
き る よ う に、セ ッ シ ョ ン タ イ ム ア ウ ト を設定済みの ロ グ オ フ チ ェ ッ ク 頻度 よ り 短 く 設定 し て く
だ さ い。 ア イ ド ル セ ッ シ ョ ン ま たは切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト が必須の場合は、設
定済みの ロ グ オ フ チ ェ ッ ク 頻度を セ ッ シ ョ ン タ イ ム ア ウ ト よ り も 長 く 設定 し て く だ さ い。 ロ グ
オ フ チ ェ ッ ク 頻度の設定方法の詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成
(2-20 ページ)を参照 し て く だ さ い。
リ モー ト デス ク ト ッ プのセ ッ シ ョ ン タ イムアウ ト を有効にするには、次の手順を実行 し ます。
ステ ッ プ 1
ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の タ イ ム ア ウ ト と 切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト に
関す る グループ ポ リ シー設定を更新 し ま す。 セ ッ シ ョ ン タ イ ム ア ウ ト の有効化の詳細について
は、http://technet.microsoft.com/en-us/library/ee791886%28v=ws.10%29.aspx を参照 し て く だ さ い。
ア イ ド ル セ ッ シ ョ ンや切断 さ れた セ ッ シ ョ ン が次の ロ グ オ フ チ ェ ッ ク の前に タ イ ム ア ウ ト で
き る よ う に、セ ッ シ ョ ン タ イ ム ア ウ ト を設定済みの ロ グ オ フ チ ェ ッ ク 頻度 よ り 短 く 設定 し て く
だ さ い。 ア イ ド ル セ ッ シ ョ ン ま たは切断 さ れた セ ッ シ ョ ン の タ イ ム ア ウ ト が必須の場合は、設
定済みの ロ グ オ フ チ ェ ッ ク 頻度を セ ッ シ ョ ン タ イ ム ア ウ ト よ り も 長 く 設定 し て く だ さ い。 ロ グ
オ フ チ ェ ッ ク 頻度の設定方法の詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成
(2-20 ページ)を参照 し て く だ さ い。
Citrix セ ッ シ ョ ンの タ イムアウ ト を有効にするには、次の手順を実行 し ます。
ステ ッ プ 1
Citrix のオ ン ラ イ ン ド キ ュ メ ン ト (http://support.citrix.com/)を参照 し て く だ さ い。
ユーザ エージ ェ ン ト の イ ン ス ト ールに関す る コ ン ピ ュ ー タ の準備(2-7 ページ)に進み ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-6
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト の設定
Management Center と サーバの準備が整っ た ら 、エージ ェ ン ト を イ ン ス ト ール し て設定す る コ ン
ピ ュ ー タ を準備 し ま す。
ユーザ エージ ェ ン ト のイ ン ス ト ールに関する コ ン ピ ュ ー タ の準備
各ユーザ エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ に接続す る よ う に
Management Centerを設定 し た後は、次の前提条件を満たす よ う に Windows コ ン ピ ュ ー タ を セ ッ
ト ア ッ プ し ま す。
•
コ ン ピ ュ ー タ で Windows Vista、Windows 7、Windows 8、Windows Server 2003、Windows Server
2008、ま たは Windows Server 2012 が実行 さ れてい る こ と 。 コ ン ピ ュ ー タ が Active Directory
サーバで あ る 必要はあ り ま せん。
•
コ ン ピ ュ ー タ に Microsoft .NET Framework バージ ョ ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ルお よ
び Microsoft SQL Server Compact(SQL CE)バージ ョ ン 3.5 が イ ン ス ト ール さ れてい る こ と 。
フ レ ーム ワ ー ク は .NET Framework バージ ョ ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ル再頒布可能
パ ッ ケージ(dotNetFx40_Client_x86_x64.exe) と し て Microsoft か ら 入手で き ま す。 SQL CE
は実行可能 フ ァ イ ル(SSCERuntime-ENU.exe) と し て Microsoft か ら 入手で き ま す。
メモ
注意
.NET Framework と SQL CE の両方が イ ン ス ト ール さ れていない場合は、エージ ェ ン ト 実
行可能 フ ァ イ ル(setup.exe)を開 く と 、該当す る フ ァ イ ル を ダ ウ ン ロ ー ド す る ためのプ ロ
ン プ ト が表示 さ れ ま す。 詳細については、「ユーザ エージ ェ ン ト の イ ン ス ト ール(2-9 ペー
ジ)」を参照 し て く だ さ い。
•
監視す る Active Directory サーバに コ ン ピ ュ ー タ が TCP/IP で ア ク セ ス で き 、Active Directory
サーバ と 同 じ バージ ョ ン の イ ン タ ーネ ッ ト プ ロ ト コ ル を使用す る こ と 。 エージ ェ ン ト が
Active Directory サーバ を リ アル タ イ ム でモ ニ タ し てい る 場合は、ロ グ イ ン デー タ を取得で
き る よ う に、コ ン ピ ュ ー タ の TCP/IP ア ク セ ス を常に有効に し てお く 必要が あ り ま す。
•
デー タ と IPv4 ア ド レ ス の報告先 と な る Management Centerに コ ン ピ ュ ー タ が TCP/IP で ア ク
セスでき る こ と。
•
コ ン ピ ュ ー タ に、IPv6 ア ド レ ス が設定 さ れた ホ ス ト か ら の ロ グ オ フ を検出す る 場合は IPv6
ア ド レ ス が、IPv4 ア ド レ ス が設定 さ れた ホ ス ト か ら の ロ グ オ フ を検出す る 場合は IPv4 ア ド
レ ス が設定 さ れてい る こ と 。
•
コ ン ピ ュ ー タ に レ ガ シー エージ ェ ン ト ま たはバージ ョ ン 2.x エージ ェ ン ト が ま だ イ ン ス
ト ール さ れていない こ と 。 こ れ ら のエージ ェ ン ト は自動的に ア ン イ ン ス ト ール さ れないた
め、既存のエージ ェ ン ト を ア ン イ ン ス ト ールす る には、コ ン ト ロ ール パネルの [Add/Remove
Programs] を開 き ま す。
ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、構成設定を保持す る た
めに、デー タ ベー ス のバ ッ ク ア ッ プ を実行す る 必要が あ り ま す。
ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ(2-8 ページ)に進み ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-7
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ
ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、ユーザ エージ ェ ン ト の
新 し いバージ ョ ン を イ ン ス ト ールす る と 、既存の設定が削除 さ れ ま す。 こ れ ら の構成設定を保持
す る には、ユーザ エージ ェ ン ト の新 し いバージ ョ ン を イ ン ス ト ールす る 前に、デー タ ベー ス を
バ ッ ク ア ッ プ し ま す。
メモ
バージ ョ ン 2.2 以降のユーザ エージ ェ ン ト が イ ン ス ト ール さ れてい る 場合は、デー タ ベー ス を
バ ッ ク ア ッ プす る 必要はあ り ま せん。 ユーザ エージ ェ ン ト の新 し いバージ ョ ン を イ ン ス ト ール
す る と き に、構成設定が自動的に イ ン ポー ト さ れ ま す。 ユーザ エージ ェ ン ト の イ ン ス ト ール(2-9
ページ)に進み ま す。
構成設定を保持する には、次の手順を実行 し ます。
ステ ッ プ 1
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] >
[Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。
ステ ッ プ 2
エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン(
ステ ッ プ 3
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で C:\CiscoUserAgent.sdf を見つけ、こ の
フ ァ イ ル を ロ ーカルで コ ピ ー し ま す。
メモ
)を ク リ ッ ク し ま す。
2.2 以前のバージ ョ ン か ら の ア ッ プデー ト の場合は、SourcefireUserAgent.sdf を見つけ、
コ ピ ー し ま す。 フ ァ イ ルの コ ピ ーを作成 し 、名前を CiscoUserAgent.sdf に変更 し ま す。
ステ ッ プ 4
シ ス コ のユーザ エージ ェ ン ト を ア ン イ ン ス ト ールす る ため、コ ン ト ロ ール パネルに移動 し て
[Add/Remove Programs] を開 き ま す。 エージ ェ ン ト を削除 し ま す。
ステ ッ プ 5
ユーザ エージ ェ ン ト の最新バージ ョ ン を イ ン ス ト ール し ま す。 詳細については、「ユーザ エー
ジ ェ ン ト の イ ン ス ト ール(2-9 ページ)」を参照 し て く だ さ い。
ステ ッ プ 6
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] >
[Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。
ステ ッ プ 7
エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン(
ステ ッ プ 8
)を ク リ ッ ク し ま す。
エージ ェ ン ト の最新バージ ョ ン が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で
を見つけ ま す。 現在の フ ァ イ ル を、エージ ェ ン ト の旧バージ ョ ン か ら 作
成 さ れた ロ ーカル バ ッ ク ア ッ プに置 き 換え ま す。
C:\CiscoUserAgent.sdf
ステ ッ プ 9
最新バージ ョ ン のエージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ
グ ラ ム] > [Cisco] > [Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。
ス テ ッ プ 10
再生ボ タ ン(
)を ク リ ッ ク し て起動 し ま す。 エージ ェ ン ト サー ビ ス が起動 し ま す。
ユーザ エージ ェ ン ト の設定(2-10 ページ)に進み ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-8
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト のイ ン ス ト ール
ラ イ セ ン ス: FireSIGHT ま たは該当な し
Active Directory サーバに接続す る 権限 を設定 し た後は、ア イ ド ル状態の リ モー ト セ ッ シ ョ ン の
タ イ ム ア ウ ト を設定 し たか ど う かにかかわ ら ず、エージ ェ ン ト を イ ン ス ト ール し ま す。
注意
ユーザ エージ ェ ン ト の旧バージ ョ ン が イ ン ス ト ール さ れてい る 場合は、構成設定を保持す る た
め、イ ン ス ト ールの前にデー タ ベー ス のバ ッ ク ア ッ プ を実行す る 必要が あ り ま す。 詳細について
は、ユーザ エージ ェ ン ト 設定のバ ッ ク ア ッ プ(2-8 ページ)を参照 し て く だ さ い。
エージ ェ ン ト は、Local system ア カ ウ ン ト を使用す る サー ビ ス と し て動作 し ま す。 エージ ェ ン ト が
実行 さ れてい る Windows コ ン ピ ュ ー タ がネ ッ ト ワ ー ク に接続 さ れてい る 場合は、ユーザが コ ン
ピ ュ ー タ に ア ク テ ィ ブに ロ グ イ ン し ていな く て も 、こ のサービ ス はユーザ デー タ を ポー リ ン グ
し 、送信 し 続け ま す。
メモ
サービ ス の設定は変更 し ないで く だ さ い。エージ ェ ン ト は他の ア カ ウ ン ト では正 し く 動作 し ま
せん。
エージ ェ ン ト ご と に、5 つの Active Directory サーバ と 5 つのManagement Centerへの接続を設定
で き ま す。 Management Center接続を追加す る 前に、必ずManagement Centerの設定にエージ ェ ン
ト を追加 し て く だ さ い。 詳細については、次のサ イ ト を参照 し て く だ さ い。
– RUA エージ ェ ン ト に接続す る ための バージ ョ ン 4.x の防御セ ン タ ーの設定(2-2 ページ)
–
ユーザ エージ ェ ン ト に接続す る た めの バージ ョ ン 5.x の防御セ ン タ ーの設定(2-3
ページ)
–
ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン 6.x の Management Center の設定(2-3
ページ)
ハ イ アベ イ ラ ビ リ テ ィ 構成では、両方のManagement Centerを エージ ェ ン ト に追加 し て、プ ラ イ
マ リ と セ カ ン ダ リ の両方に対す る ユーザ ロ グ イ ン デー タ の更新を可能に し 、両方のデー タ が最
新にな る よ う に し ま す。
ユーザ エージ ェ ン ト を イ ン ス ト ールするには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
サポー ト サ イ ト か ら ユーザ エージ ェ ン ト のセ ッ ト ア ッ プ フ ァ イ ル
(Cisco_Active_Directory_User_Agent_2.3-9_Setup.zip)を ダ ウ ン ロ ー ド し ま す。
メモ
ステ ッ プ 2
セ ッ ト ア ッ プ フ ァ イ ルは電子 メ ールで転送せずに、サポー ト サ イ ト か ら 直接ダ ウ ン ロ ー
ド し て く だ さ い。 セ ッ ト ア ッ プ フ ァ イ ル を電子 メ ールで転送す る と 、破損す る こ と が あ
り ま す。
エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ にセ ッ ト ア ッ プ フ ァ イ ル を コ ピ ー し
て、フ ァ イ ル を解凍 し ま す。
エージ ェ ン ト を イ ン ス ト ールす る には、ハー ド ド ラ イ ブに 3 MB の空 き 容量が必要です。 シ ス コ
では、エージ ェ ン ト ロ ーカル デー タ ベー ス 用にハー ド ド ラ イ ブ上に 4 GB を割 り 当て る こ と を
推奨 し てい ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-9
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ステ ッ プ 3
セ ッ ト ア ッ プ実行可能 フ ァ イ ル(setup.exe)を開 き ま す。
ヒント
管理者グループの メ ン バーで ない ア カ ウ ン ト を使用 し てお り 、Windows コ ン ピ ュ ー タ
に新 し い ア プ リ ケーシ ョ ン を イ ン ス ト ールす る 権限を持っ ていない場合は、イ ン ス
ト ール を開始す る ための適切な権限を持っ てい る グループに属す る ユーザに昇格 さ せ
る 必要が あ り ま す。 エ ス カ レ ーシ ョ ン オプシ ョ ン に ア ク セ ス す る には、setup.exe フ ァ
イ ル を右 ク リ ッ ク し て、[Run As] を選択 し ま す。 該当す る ユーザ を選択 し て、そのユー
ザのパ ス ワ ー ド を入力 し ま す。
ステ ッ プ 4
エージ ェ ン ト を イ ン ス ト ールす る Windows コ ン ピ ュ ー タ に Microsoft .NET Framework バージ ョ
ン 4.0 ク ラ イ ア ン ト プ ロ フ ァ イ ル と SQL CE バージ ョ ン 3.5 が両方 と も イ ン ス ト ール さ れてい
ない場合は、適切な フ ァ イ ル を ダ ウ ン ロ ー ド す る よ う に求め ら れ ま す。 フ ァ イ ル を ダ ウ ン ロ ー ド
し て イ ン ス ト ール し ま す。
ステ ッ プ 5
ウ ィ ザー ド 内のプ ロ ン プ ト に従っ て エージ ェ ン ト を イ ン ス ト ール し ま す。
ステ ッ プ 6
エージ ェ ン ト の設定 を 開始す る には、ユーザ エージ ェ ン ト の設定(2-10 ページ)を 参照 し て く だ
さ い。
ユーザ エージ ェ ン ト の設定
ラ イ セ ン ス: FireSIGHT ま たは該当な し
エージ ェ ン ト を イ ン ス ト ール し た ら 、Active Directory サーバか ら デー タ を受信 し て、その情報を
Management Centerに報告 し 、レ ポー ト か ら 特定のユーザ名 と IP ア ド レ ス を除外 し て、ス テー タ
ス メ ッ セージ を ロ ーカル イ ベン ト ロ グ ま たは Windows ア プ リ ケーシ ョ ン ロ グ に記録す る よ う
にエージ ェ ン ト を設定 し ま す。
エージ ェ ン ト を設定するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] >
[Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。
次の表で、エージ ェ ン ト の設定時に実行で き る 操作 と 、それ ら を 設定す る 場所につい て説明 し
ま す。
表 2-1
ユーザ エージ ェ ン ト の設定操作
目的
操作方法
エージ ェ ン ト 名の変更、ロ グ オ フ チ ェ ッ ク
頻度の変更、サー ビ ス の開始 と 停止、ス ケ
ジ ュ ール優先度の設定
[全般(General)] タ ブ を選択 し ま す。 詳細につい
ては、「ユーザ エージ ェ ン ト の全般的な設定の構
成(2-20 ページ)」を参照 し て く だ さ い。
Active Directory サーバの追加、変更、ま たは
削除、Active Directory サーバの リ アル タ イ ム
デー タ 取得の有効化、Active Directory サーバ
のポー リ ン グ間隔 と 最大ポー リ ン グ時間の
変更
[Active Directory サーバ(Active Directory
Servers)] タ ブ を選択 し ま す。 詳細については、
「ユーザ エージ ェ ン ト の Active Directory サーバ
接続の設定(2-11 ページ)」を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-10
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
表 2-1
ユーザ エージ ェ ン ト の設定操作 (続き)
目的
操作方法
Management Centerの追加 ま たは削除
[Firepower 管理セ ン タ ー(Firepower Management
Centers)] タ ブ を選択 し ま す。 詳細については、
「ユーザ エージ ェ ン ト のManagement Center接続
の設定(2-14 ページ)」を参照 し て く だ さ い。
レ ポー ト か ら 除外す る ユーザ名の追加、変
更、ま たは削除
[除外ユーザ名(Excluded Usernames)] タ ブ を選
択 し ま す。 詳細につい ては、「ユーザ エージ ェ ン
ト の除外ユーザ名設定の構成(2-16 ページ)」を
参照 し て く だ さ い。
レ ポー ト か ら 除外す る IP ア ド レ ス の追加、
変更、ま たは削除
[除外ア ド レ ス (Excluded Addresses)] タ ブ を選択
し ま す。 詳細につい ては、「ユーザ エージ ェ ン ト
の除外ア ド レ ス 設定の構成(2-17 ページ)」を参
照 し て く だ さ い。
イ ベン ト ロ グ の表示、エ ク ス ポー ト 、ク リ
ア、Windows ア プ リ ケーシ ョ ン ロ グへの記
録、メ ッ セージ の保持期間の変更
[ ロ グ(Logs)] タ ブ を選択 し ま す。 詳細につい て
は、「ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成
(2-18 ページ)」を参照 し て く だ さ い。
サポー ト か ら 指示 さ れた ト ラ ブルシ ュ ー
テ ィ ン グお よ び メ ン テナ ン ス タ ス ク の実行
[ ロ グ(Logs)] タ ブ を選択 し て、[ ロ グ内のデバ ッ
グ メ ッ セージ を表示(Show Debug Messages in
Log)] を有効に し て か ら 、[ メ ン テナ ン ス
(Maintenance)] タ ブ を選択 し ま す。 詳細につい
ては、「ユーザ エージ ェ ン ト の メ ン テナ ン ス 設定
の構成(2-21 ページ)」を参照 し て く だ さ い。
エージ ェ ン ト 設定の変更の保存
[保存(Save)] を ク リ ッ ク し ま す。 [保存(Save)] の
下に、未保存の変更が あ る こ と を示す メ ッ セー
ジが表示 さ れ ま す。
エージ ェ ン ト 設定に対す る 変更を保存せず
にエージ ェ ン ト を閉 じ る
[キ ャ ン セル(Cancel)] を ク リ ッ ク し ま す。
ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定
ラ イ セ ン ス: FireSIGHT ま たは該当な し
1 つのエージ ェ ン ト か ら 最大 5 つの Active Directory サーバへの接続を追加 し て、次の項目を設
定で き ま す。
•
エージ ェ ン ト が リ アル タ イ ム で ロ グ イ ンお よ び ロ グ オ フ デー タ を取得す る か、ま たは
Active Directory サーバのデー タ を定期的にポー リ ン グす る か
•
エージ ェ ン ト がユーザ ア ク テ ィ ビ テ ィ デー タ を ポー リ ン グす る 頻度、ま たは接続が失われ
た場合に Active Directory サーバ と の リ アル タ イ ム接続の確立 ま たは再確立を試行す る 頻度
•
エージ ェ ン ト が Active Directory サーバ自体に ロ グ イ ンす る ために報告す る IP ア ド レ ス
•
Active Directory サーバ と の接続の確立 ま たは再確立時にエージ ェ ン ト が取得す る ロ グ イ ン
お よ び ロ グ オ フ デー タ の量
エージ ェ ン ト が リ アル タ イ ム でデー タ を取得す る よ う に設定 さ れ、リ アル タ イ ム モ ニ タ リ ン グ
が利用で き ない場合は、リ アル タ イ ム モニ タ リ ン グ が再び利用可能にな る ま で、エージ ェ ン ト は
代わ り に Active Directory サーバのデー タ を ポー リ ン グ し よ う と し ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-11
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ヒント
シ ス コ では、ユーザ エージ ェ ン ト が大量のユーザ ア ク テ ィ ビ テ ィ を取得す る 場合に、リ アル タ
イ ム デー タ 取得の代わ り にポー リ ン グ を設定す る こ と を推奨 し てい ま す。 ア ク テ ィ ビ テ ィ の多
い環境では、ポー リ ン グ間隔を 1 分 に設定 し 、最大ポー リ ン グ時間を 10 分 を超え ない値に設定 し
て く だ さ い。
Active Directory サーバで Windows Server 2003 が実行 さ れてい る 場合は、Active Directory サーバ
を リ アル タ イ ム で監視す る よ う にエージ ェ ン ト を設定で き ま せん。 リ アル タ イ ム モ ニ タ リ ン グ
を使用す る には、Active Directory サーバで Windows Server 2008 以降が実行 さ れてい る 必要が あ
り ま す。
エージ ェ ン ト では、タ ブ を選択 し た時点の Active Directory サーバのポー リ ン グ ス テー タ ス、エー
ジ ェ ン ト に報告 さ れた最後の ロ グ イ ン、お よ びエージ ェ ン ト が最後に Active Directory サーバを
ポー リ ン グ し た時間を表示で き ます。 エージ ェ ン ト が リ アル タ イ ム で Active Directory サーバを
ポー リ ン グ し てい る か ど う かや、タ ブ を選択 し た時点の リ アル タ イ ム デー タ 取得の ス テー タ ス を
表示す る こ と も で き ます。 サーバの ス テー タ ス の詳細については、次の表を参照 し て く だ さ い。
表 2-2
Active Directory サーバのステー タ ス
Active Directory サー
バのス テー タ ス
メモ
ポー リ ン グの可用性
リ アル タ イ ムの可用性
available
サーバのポー リ ン グ が利用で
き ま す。
サーバの リ アル タ イ ム デー タ 取得が利
用で き ま す。
unavailabl
サーバのポー リ ン グ が利用で
き ま せん。
サーバの リ アル タ イ ム デー タ 取得が利
用で き ないか、サーバがポー リ ン グ用に
設定 さ れてい ま す。
pending
サーバ設定が追加 さ れ ま し た
が、ま だ保存 さ れてい ま せん。
サーバ設定が追加 さ れ ま し たが、ま だ保
存 さ れてい ま せん。
unknown
エージ ェ ン ト は起動 さ れてい
ま すが、ス テー タ ス を ま だ取得
で き ま せん。ま たは、エージ ェ
ン ト が Active Directory サーバ
を ま だチ ェ ッ ク し てい ま せん。
エージ ェ ン ト は起動 さ れてい ま すが、ス
テー タ ス を ま だ取得で き ま せん。ま た
は、エージ ェ ン ト が Active Directory
サーバ を ま だチ ェ ッ ク し てい ま せん。
複数のエージ ェ ン ト が互いの接続を検出す る たびに余分な ロ グ イ ン を報告す る ため、同 じ
Active Directory サーバに複数のユーザ エージ ェ ン ト を接続 し ないで く だ さ い。 複数のユーザ
エージ ェ ン ト を接続す る 場合は、同 じ Active Directory サーバ を ポー リ ン グ し てい る エージ ェ ン
ト を実行 し てい る 他のすべての ホ ス ト の IP ア ド レ ス と エージ ェ ン ト が ロ グ イ ン時に使用す る
ユーザ名を除外す る よ う に、各エージ ェ ン ト を設定 し て く だ さ い。詳細については、ユーザ エー
ジ ェ ン ト の除外ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く だ さ い。
Active Directory サーバ接続を設定する には、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[Active Directory サーバ(Active Directory Servers)] タ ブ を選択 し ま す。
ステ ッ プ 2
次の 2 つのオプ シ ョ ン か ら 選択で き ま す。
•
サーバへの新 し い接続を追加す る には、[追加(Add)] を ク リ ッ ク し ま す。
•
既存の接続を変更す る には、サーバ名を ダ ブル ク リ ッ ク し ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-12
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ヒント
ステ ッ プ 3
[サーバ名/IP ア ド レ ス (Server Name/IP Address)] フ ィ ール ド に、Active Directory サーバの完全識
別サーバ名 ま たは IP ア ド レ ス を入力 し ま す。 Active Directory サーバへの ロ グ イ ン を検出す る 場
合は、IP ア ド レ ス を入力 し ま す。
メモ
ステ ッ プ 4
既存の接続を削除す る には、サーバ名を選択 し て [削除(Remove)] を ク リ ッ ク し ま す。
エージ ェ ン ト が Active Directory サーバに イ ン ス ト ール さ れてい る 場合は、エージ ェ ン ト が
イ ン ス ト ール さ れてい る サーバを追加す る ために、サーバ名 と し て localhost と 入力 し ま
す。 必要に応 じ て、ユーザ名 と パ ス ワー ド を追加で き ます。 こ れ ら の情報を省略す る と 、そ
の Active Directory サーバへ認証を行っ てい る ユーザの ロ グオ フ を検出で き ません。 ユーザ
名 と パ ス ワー ド を入力 し たか ど う かに関係な く 、サーバを ポー リ ン グで き ます。
Active Directory サーバのユーザ ロ グ イ ンお よ び ロ グ オ フ デー タ を照会す る 権利を持つユーザ
名 と パ ス ワ ー ド を入力 し ま す。 プ ロ キ シ経由でユーザ を認証す る には、完全修飾ユーザ名を入力
し ま す。
デ フ ォ ル ト では、エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ への ロ グ イ ン時に使用
し た ア カ ウ ン ト の ド メ イ ン が [ ド メ イ ン(Domain)] フ ィ ール ド に自動的に入力 さ れてい ま す。
メモ
ユーザ パ ス ワ ー ド に含 ま れ る 文字が 65 個以上の場合は、新 し いサーバ接続を設定で き
ま せん。 こ の機能を使用で き る よ う にす る には、パ ス ワ ー ド を短 く し て く だ さ い。
ステ ッ プ 5
[ ド メ イ ン(Domain)] フ ィ ール ド に、Active Directory サーバが ド メ イ ン にな っ てい る ド メ イ ン を
入力 し ま す。
ステ ッ プ 6
Active Directory サーバへの ロ グ イ ン を検出す る には、[ ロ ーカル ロ グ イ ン IP ア ド レ ス (Local
Login IP Address)] フ ィ ール ド か ら IP ア ド レ ス を選択 し ま す。 こ の フ ィ ール ド には、[サーバ名/IP
ア ド レ ス (Server Name/IP Address)] フ ィ ール ド に指定 さ れたサーバに関連付け ら れてい る すべ
ての IP ア ド レ ス がエージ ェ ン ト に よ っ て自動的に入力 さ れてい ま す。
[サーバ名/IP ア ド レ ス (Server Name/IP Address)] フ ィ ール ド が空で あ る か、ま たは localhost を
含んでい る 場合は、ロ ーカル ホ ス ト に関連付け ら れてい る すべての IP ア ド レ ス が こ の フ ィ ール
ド に入力 さ れてい ま す。
ステ ッ プ 7
ユーザ エージ ェ ン ト が こ の Active Directory サーバか ら リ アル タ イ ム で ロ グ イ ン イ ベン ト を取得
で き る よ う にす る には、[ リ アル タ イ ム イ ベン ト を処理(Process real-time events)] を選択 し ます。
ステ ッ プ 8
[追加(Add)] を ク リ ッ ク し ま す。
こ のサーバ接続定義が Active Directory サーバの リ ス ト に表示 さ れ ま す。 複数のサーバ接続が設
定 さ れてい る 場合は、[ホ ス ト (Host)]、[最終報告(Last Reported)]、[ポー リ ン グ ス テー タ ス
(Polling Status)]、[最終ポー リ ン グ(Last Polled)]、[ リ アル タ イ ム ス テー タ ス (Real-time Status)]、ま
たは [ リ アル タ イ ム(Real-time)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ま す。
メモ
設定時にエージ ェ ン ト が Active Directory サーバに接続で き ない場合は、そのサーバ を追
加で き ま せん。 エージ ェ ン ト がサーバに TCP/IP で ア ク セ ス で き る こ と 、使用 し た資格情
報で接続で き る こ と 、お よ び Active Directory サーバへの接続を正 し く 設定 し た こ と を確
認 し て く だ さ い。 詳細については、「ユーザ エージ ェ ン ト 接続を準備す る ための Active
Directory サーバの設定(2-4 ページ)」を参照 し て く だ さ い。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-13
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ステ ッ プ 9
必要に応 じ て、エージ ェ ン ト が Active Directory サーバのユーザ ロ グ イ ン デー タ を自動的にポー
リ ン グす る 間隔を変更す る には、[Active Directory サーバのポー リ ン グ間隔(Active Directory
Server Polling Interval)] ド ロ ッ プダ ウ ン リ ス ト か ら 時間を選択 し ま す。
設定を保存す る と 、選択 し た分数が経過 し た後で次のポー リ ン グ が開始 さ れ、その間隔で繰 り 返
さ れ ま す。 ポー リ ン グ にかか る 時間が選択 し た間隔 よ り も 長い場合、次のポー リ ン グは前のポー
リ ン グ が終了 し た後の次の間隔で開始 さ れ ま す。 Active Directory サーバに対 し て リ アル タ イ ム
デー タ 取得が有効にな っ ていて、エージ ェ ン ト がサーバ と 接続で き な く な っ てい る 場合、エー
ジ ェ ン ト は応答を受信 し て リ アル タ イ ム デー タ 取得が利用可能にな る ま でポー リ ン グ を試行 し
続け ま す。 接続が確立 さ れ る と 、リ アル タ イ ム デー タ 取得が再開 さ れ ま す。
ス テ ッ プ 10
必要に応 じ て、エージ ェ ン ト が Active Directory サーバのユーザ ロ グ イ ン デー タ を ポー リ ン グす
る ための接続を最初に確立( ま たは再確立) し た と き の最大ポー リ ン グ時間を変更す る には、
[Active Directory サーバの最大ポー リ ン グ時間(Active Directory Server Max Poll Length)] ド ロ ッ
プダ ウ ン リ ス ト か ら 時間を選択 し ま す。
メモ
[Active Directory サーバの最大ポー リ ン グ時間(Active Directory Server Max Poll Length)]
ド ロ ッ プダ ウ ン リ ス ト に保存す る 値を、[Active Directory サーバのポー リ ン グ間隔
(Active Directory Server Polling Interval)] ド ロ ッ プダ ウ ン リ ス ト か ら 選択 し た値 よ り 小 さ
く す る こ と はで き ま せん。 エージ ェ ン ト では、各ポー リ ン グ のユーザ ア ク テ ィ ビ テ ィ
デー タ を ス キ ッ プす る 設定を保存で き ま せん。
ス テ ッ プ 11
設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。
ス テ ッ プ 12
次の選択肢が あ り ま す。
•
Management Centerの接続を追加 ま たは削除す る には、[Firepower 管理セ ン タ ー(Firepower
Management Centers)] タ ブ を選択 し ま す。 詳細につい ては、ユーザ エージ ェ ン ト の
Management Center接続の設定(2-14 ページ)を参照 し て く だ さ い。
ユーザ ロ グ イ ンお よ び ロ グ オ フ デー タ を報告す る には、エージ ェ ン ト に少な く と も 1 つの
Management Centerを追加す る 必要が あ り ま す。
•
エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で
き ま す。
ユーザ エージ ェ ン ト のManagement Center接続の設定
ラ イ セ ン ス: FireSIGHT ま たは該当な し
1 つのエージ ェ ン ト か ら 最大 5 つのManagement Centerへの接続を追加で き ま す。 エージ ェ ン ト
では、タ ブ を選択 し た時点のManagement Centerの ス テー タ ス (available、unavailable、ま たは
エージ ェ ン ト が最初に起動 し た と き の unknown)や、エージ ェ ン ト に よ っ て報告 さ れた最後の ロ
グ イ ン を表示す る こ と も で き ま す。 接続を追加す る 前に、必ずManagement Centerの設定にエー
ジ ェ ン ト を追加 し て く だ さ い。 詳細については、RUA エージ ェ ン ト に接続す る ための バージ ョ
ン 4.x の防御セ ン タ ーの設定(2-2 ページ)、ユーザ エージ ェ ン ト に接続す る ための バージ ョ ン
5.x の防御セ ン タ ーの設定(2-3 ページ)、ま たはユーザ エージ ェ ン ト に接続す る ための バージ ョ
ン 6.x の Management Center の設定(2-3 ページ)を参照 し て く だ さ い。
メモ
バージ ョ ン 4.x お よ び 5.x では、管理セ ン タ ーは防御セ ン タ ー と 呼ばれ ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-14
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ハ イ アベ イ ラ ビ リ テ ィ 構成では、両方のManagement Centerを エージ ェ ン ト に追加 し て、プ ラ イ
マ リ と セ カ ン ダ リ の両方に対す る ユーザ ロ グ イ ンお よ び ロ グ オ フ のデー タ の更新を可能に し 、
両方のデー タ が最新にな る よ う に し ま す。
Management Center接続を設定する には、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[Firepower 管理セ ン タ ー(Firepower Management Centers)] タ ブ を選択 し ま す。
ステ ッ プ 2
[追加(Add)] を ク リ ッ ク し ま す。
ステ ッ プ 3
追加す る Management Centerの ホ ス ト 名 ま たは IP ア ド レ ス を入力 し ま す。
ステ ッ プ 4
[追加(Add)] を ク リ ッ ク し ま す。
Management Center接続の設定が追加 さ れ ま す。 ホ ス ト 名 ま たは IP ア ド レ ス を複数回追加す る こ
と はで き ま せん。 ホ ス ト 名 と IP ア ド レ ス の両方を使っ てManagement Centerを追加 し ないで く だ
さ い。 Management Centerがマルチ ホーム の場合は、異な る IP ア ド レ ス を使用 し て複数回追加 し
ないで く だ さ い。
複数のManagement Center接続が設定 さ れてい る 場合は、[ホ ス ト (Host)]、[ス テー タ ス(Status)]、ま
たは [最終報告(Last Reported)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ます。
メモ
設定時にエージ ェ ン ト がManagement Centerに接続で き ない場合は、そのManagement
Centerを追加で き ま せん。 エージ ェ ン ト がManagement Centerに TCP/IP で ア ク セ ス で き
る こ と を確認 し ま す。
ステ ッ プ 5
設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。 更新 さ れた
設定がエージ ェ ン ト に適用 さ れ ま す。
ステ ッ プ 6
次の選択肢が あ り ま す。
•
必要に応 じ て、除外ユーザ名 リ ス ト のユーザ名を追加 ま たは削除す る には、[除外ユーザ名
(Excluded Usernames)] タ ブ を選択 し ま す。 詳細につい ては、ユーザ エージ ェ ン ト の除外ユー
ザ名設定の構成(2-16 ページ)を参照 し て く だ さ い。
•
必要に応 じ て、除外 IP ア ド レ ス リ ス ト の IP ア ド レ ス を追加 ま たは削除す る には、[除外ア ド
レ ス (Excluded Addresses)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外
ア ド レ ス 設定の構成(2-17 ページ)を参照 し て く だ さ い。
•
必要に応 じ て、ロ グ メ ッ セージ を表示 し た り ロ ギ ン グ を設定 し た り す る には、[ ロ グ(Logs)]
タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成(2-18 ペー
ジ)を参照 し て く だ さ い。
•
必要に応 じ て、エージ ェ ン ト の全般的な設定を構成す る には、[全般(General)] タ ブ を選択 し
ま す。 詳細については、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ページ)を参照 し て
く だ さ い。
•
エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で
き ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-15
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト の除外ユーザ名設定の構成
ラ イ セ ン ス: FireSIGHT ま たは該当な し
ロ グ イ ン ま たは ロ グオ フ イ ベン ト のポー リ ン グ時に除外す る ユーザ名を最大 500 件定義で き ま
す。 除外ユーザ名に よ る ロ グ イ ン ま たは ロ グオ フ イ ベン ト を取得 し た場合、エージ ェ ン ト はその
イ ベン ト をManagement Centerに報告 し ません。 ユーザ名を除外す る 前に報告 さ れた ロ グ イ ン ま た
は ロ グオ フ イ ベン ト は影響を受け ません。 除外ユーザ名 リ ス ト か ら ユーザ名を削除す る と 、その
ユーザ名の以後の ロ グ イ ンお よ び ロ グオ フ イ ベン ト はManagement Centerに報告 さ れます。
あ る ユーザに よ る すべての ロ グ イ ンお よ び ロ グ オ フ イ ベン ト を、すべての ド メ イ ン か ら 除外す
る か、ま たは特定の ド メ イ ン か ら 除外す る か を選択で き ま す。 カ ン マ区切 り 値 フ ァ イ ルに保存 さ
れ る ユーザ名 と ド メ イ ン の リ ス ト を エ ク ス ポー ト お よ び イ ン ポー ト す る こ と も で き ま す。
Management Centerにすでに報告 さ れたユーザ を除外 し た場合、デー タ ベー ス か ら ホ ス ト を消去
し ない限 り 、そのユーザはホ ス ト か ら マ ッ ピ ン グ解除 さ れない こ と に注意 し て く だ さ い。
除外ユーザ名を設定するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[除外ユーザ名(Excluded Usernames)] タ ブ を選択 し ま す。
ステ ッ プ 2
入力可能な次の行の [ユーザ名(Username)] 列に除外す る ユーザ名を入力 し ま す。
除外ユーザ名に ド ル記号文字($)や引用符文字(")を含め る こ と はで き ま せん。
ステ ッ プ 3
必要に応 じ て、ユーザ名に関連付け ら れた ド メ イ ン を [ ド メ イ ン(Domain)] 列に入力 し ま す。 1 行
に定義で き る のは 1 つの ド メ イ ン のみです。 ド メ イ ン を指定 し ない場合は、すべての ド メ イ ン の
ユーザ名が除外 さ れ ま す。
ステ ッ プ 4
ユーザ名を さ ら に追加す る には、ス テ ッ プ 2 お よ び 3 を繰 り 返 し ま す。 複数の除外ユーザ名が設
定 さ れてい る 場合は、[ユーザ名(Username)] ま たは [ ド メ イ ン(Domain)] の列見出 し を ク リ ッ ク
す る と 、それぞれの列で ソ ー ト で き ま す。
ステ ッ プ 5
行を削除す る には、次の選択肢が あ り ま す。
•
行を強調表示 し て Delete キーを押 し ま す。
•
ユーザ名の末尾にポ イ ン タ を置いて、ユーザ名が削除 さ れ る ま で Backspace キーを押 し ます。
行が削除 さ れ ま す。
複数の行を削除す る には、Ctrl キー を押 し なが ら 複数の行を ク リ ッ ク し て選択 し 、Delete キーを
押 し ま す。
ステ ッ プ 6
ユーザ名 と ド メ イ ン の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ リ ス ト のエ
ク ス ポー ト (Export List)] を ク リ ッ ク し ま す。 フ ァ イ ル を保存す る フ ァ イ ル パ ス を選択 し ま す。
フ ァ イ ルが保存 さ れます。 デフ ォ ル ト のフ ァ イ ル名は Cisco_user_agent_excluded_users.csv です。
ステ ッ プ 7
ユーザ名 と ド メ イ ン の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルか ら イ ン ポー ト す る には、[ リ ス ト の イ
ン ポー ト (Import List)] を ク リ ッ ク し ま す。 ア ッ プ ロ ー ド す る フ ァ イ ル を選択 し ま す。
既存のユーザ名が ク リ ア さ れ、フ ァ イ ル内のユーザ名が ロ ー ド さ れ ま す。 重複す る ユーザ名を含
む フ ァ イ ル を ア ッ プ ロ ー ド す る こ と はで き ま せん。 フ ァ イ ルに構文エ ラ ーが あ る 場合は、フ ァ イ
ル を ア ッ プ ロ ー ド で き ま せん。
カ ン マ区切 り 値 フ ァ イ ル内のエ ン ト リ は、次の形式にな っ てい る 必要が あ り ま す。
"user name","domain"
ド メ イ ン の値はオプシ ョ ン ですが、プ レ ー ス ホルダ と し て引用符が必要です。
ステ ッ プ 8
[保存(Save)] を ク リ ッ ク し て設定変更を保存 し 、エージ ェ ン ト に適用 し ま す。
更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-16
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ステ ッ プ 9
次の選択肢が あ り ま す。
•
除外 IP ア ド レ ス リ ス ト の IP ア ド レ ス を追加 ま たは削除す る には、[除外ア ド レ ス (Excluded
Addresses)] タ ブ を選択 し ま す。 詳細については、ユーザ エージ ェ ン ト の除外ア ド レ ス 設定
の構成(2-17 ページ)を参照 し て く だ さ い。
•
エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で
き ま す。
ユーザ エージ ェ ン ト の除外ア ド レ ス設定の構成
ラ イ セ ン ス: FireSIGHT ま たは該当な し
ロ グ イ ン イ ベン ト のポー リ ン グ時に除外す る IPv4 ま たは IPv6 ア ド レ ス を最大 100 件設定で き
ま す。 除外ユーザ名を含んでい る ロ グ イ ン ま たは ロ グ オ フ イ ベン ト を取得 し た場合、エージ ェ
ン ト はその イ ベン ト をManagement Centerに報告 し ま せん。 IP ア ド レ ス を除外す る 前に報告 さ れ
た ロ グ イ ン ま たは ロ グ オ フ イ ベン ト は影響を受け ま せん。 除外ア ド レ ス リ ス ト か ら IP ア ド レ
ス を削除す る と 、その ア ド レ ス の以後の ロ グ イ ンお よ び ロ グ オ フ イ ベン ト はManagement Center
に報告 さ れ ま す。
除外 IP ア ド レ ス を設定するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[除外ア ド レ ス (Excluded Addresses)] タ ブ を選択 し ま す。
ステ ッ プ 2
入力可能な次の行の [ア ド レ ス (Address)] 列に、除外す る IP ア ド レ ス を入力 し ま す。 IP ア ド レ ス
を さ ら に追加す る には、こ の手順を繰 り 返 し ま す。 複数の除外 IP ア ド レ ス が設定 さ れてい る 場
合は、[ア ド レ ス (Address)] の列見出 し を ク リ ッ ク す る と 、それぞれの列で ソ ー ト で き ま す。
無効な IP ア ド レ ス を入力 し た場合は、行のヘ ッ ダーに感嘆符ア イ コ ン(
効な ア ド レ ス を修正 し ないか ぎ り 、他の ア ド レ ス を入力で き ま せん。
ステ ッ プ 3
)が表示 さ れ ま す。 無
IP ア ド レ ス を削除す る には、行を強調表示 し て Delete キー を押 し ま す。
IP ア ド レ ス が削除 さ れ ま す。 複数の行を削除す る には、Ctrl キーを押 し な が ら 複数の行を ク リ ッ
ク し て選択 し 、Delete キーを押 し ま す。
ステ ッ プ 4
IP ア ド レ ス の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ リ ス ト のエ ク ス ポー
ト (Export List)] を ク リ ッ ク し ま す。 フ ァ イ ル を保存す る フ ァ イ ル パ ス を選択 し ま す。
フ ァ イ ルが保存 さ れ ま す。 デ フ ォ ル ト の フ ァ イ ル名は
です。
Cisco_user_agent_excluded_addresses.csv
ステ ッ プ 5
IP ア ド レ ス の リ ス ト を カ ン マ区切 り 値 フ ァ イ ルか ら イ ン ポー ト す る には、[ リ ス ト の イ ン ポー ト
(Import List)] を ク リ ッ ク し ま す。 ア ッ プ ロ ー ド す る フ ァ イ ル を選択 し ま す。
既存の IP ア ド レ ス が ク リ ア さ れ、フ ァ イ ル内の IP ア ド レ ス が ロ ー ド さ れ ま す。 重複す る IP ア ド
レ ス を含む フ ァ イ ル を ア ッ プ ロ ー ド す る こ と はで き ま せん。 フ ァ イ ルに構文エ ラ ーが あ る 場合
は、フ ァ イ ル を ア ッ プ ロ ー ド で き ま せん。
ステ ッ プ 6
[保存(Save)] を ク リ ッ ク し て設定変更を保存 し 、エージ ェ ン ト に適用 し ま す。
更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-17
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ステ ッ プ 7
次の選択肢が あ り ま す。
•
ロ グ メ ッ セージ を表示 し た り ロ ギ ン グ を設定 し た り す る には、[ ロ グ(Logs)] タ ブ を選択 し ま
す。 詳細については、ユーザ エージ ェ ン ト の ロ ギ ン グ設定の構成(2-18 ページ)を参照 し て く
だ さ い。
•
エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で
き ま す。
ユーザ エージ ェ ン ト のロギング設定の構成
ラ イ セ ン ス: FireSIGHT ま たは該当な し
[ ロ グ(Logs)] タ ブには、エージ ェ ン ト に よ っ て ロ グ に記録 さ れた ス テー タ ス メ ッ セージが最大
250 件表示 さ れ ま す。 エージ ェ ン ト は、次の イ ベン ト が発生 し た と き に ス テー タ ス メ ッ セージ を
ロ ーカル イ ベン ト ロ グ に記録 し ま す。
•
エージ ェ ン ト が Active Directory サーバか ら のデー タ のポー リ ン グ に成功 し た
•
エージ ェ ン ト が Active Directory サーバへの接続に失敗 し た
•
エージ ェ ン ト が Active Directory サーバか ら のデー タ 取得に失敗 し た
•
エージ ェ ン ト がシ ス コ ア プ ラ イ ア ン ス への接続に成功 し た
•
エージ ェ ン ト がシ ス コ ア プ ラ イ ア ン ス への接続に失敗 し た
エージ ェ ン ト は、タ イ ム ス タ ン プお よ び重大度 と と も に各 ス テー タ ス メ ッ セージ を ロ グ に記録
し ま す。 次の表に、重大度を レ ベルの低い方か ら 順に示 し ま す。
表 2-3
ユーザ エージ ェ ン ト のロギングの重大度
レ ベル
色
説明
デバ ッ グ
グ レー
こ の イ ベン ト は、デバ ッ グ のために ロ グ に記録 さ れ ま す。
こ れ ら の メ ッ セージは、デ フ ォ ル ト では表示 さ れ ま せん。
情報
緑
こ の イ ベン ト は、エージ ェ ン ト の通常の動作 と 一致 し ま す。
警告
黄
こ れは予期 さ れない イ ベン ト ですが、エージ ェ ン ト の通常の動作は必ず
し も 中断 さ れ ま せん。
エラー
赤
こ れは予期 さ れない イ ベン ト で あ り 、エージ ェ ン ト の通常の動作は中断
さ れ ま す。
エージ ェ ン ト は、ロ ーカル イ ベン ト ロ グ に加え て Windows ア プ リ ケーシ ョ ン ロ グ に も ス テー タ
ス メ ッ セージ を記録で き ま す。 エージ ェ ン ト は、ロ ーカル イ ベン ト ロ グ の内容を カ ン マ区切 り
値 フ ァ イ ルにエ ク ス ポー ト す る こ と も で き ま す。
ス テー タ ス メ ッ セージ を保存す る か ど う か を指定 し た り 、ス テー タ ス メ ッ セージの保存期間を
設定 し た り 、すべての ス テー タ ス メ ッ セージの イ ベン ト ロ グ を ク リ ア し た り で き ま す。 ま た、デ
バ ッ グ ス テー タ ス メ ッ セージの表示や [ メ ン テナ ン ス (Maintenance)] タ ブへの ア ク セ ス な ど の
メ ン テナ ン ス オプ シ ョ ン を設定す る こ と も で き ま す。
メモ
デバ ッ グ ス テー タ ス メ ッ セージは、7 日間保存 さ れた後、イ ベン ト ロ グ か ら 削除 さ れ ま す。 ス
テー タ ス メ ッ セージの保存期間を設定 し た り 、イ ベン ト ロ グ を ク リ ア し た り し て も 、デバ ッ グ
ス テー タ ス メ ッ セージの保存には影響 し ま せん。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-18
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト のロギング設定を構成するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[ ロ グ(Logs)] タ ブ を選択 し ま す。
ステ ッ プ 2
サポー ト か ら 指示 さ れた場合は、イ ベン ト ロ グ内のデバ ッ グ ス テー タ ス メ ッ セージ を表示す る
ために [ ロ グ内のデバ ッ グ メ ッ セージ を表示(Show Debug Messages in Log)] を選択 し 、[ メ ン テナ
ン ス (Maintenance)] タ ブ を有効に し ま す。
[ ロ グ(Logs)] タ ブにデバ ッ グ メ ッ セージが表示 さ れ ま す。 [ メ ン テナ ン ス (Maintenance)] タ ブが
利用可能にな り ま す。
メモ
ステ ッ プ 3
こ のオプシ ョ ン は、サポー ト か ら 指示 さ れた場合にのみ選択 し て く だ さ い。
Windows ア プ リ ケーシ ョ ン ロ グ と ロ ーカル イ ベン ト ロ グ の両方にデバ ッ グ以外の ス テー タ ス
メ ッ セージ を記録す る には、[Windows ア プ リ ケーシ ョ ン ロ グ に メ ッ セージ を記録(Log
Messages to Windows Application Log)] を選択 し ま す。
Windows ア プ リ ケーシ ョ ン ロ グ を表示す る には、Windows イ ベン ト ビ ュ ーア を開 き ま す。
ステ ッ プ 4
ス テー タ ス メ ッ セージが ロ ーカル イ ベン ト ロ グ に保存 さ れて か ら 自動的に削除 さ れ る ま での
期間を設定す る には、[ メ ッ セージの キ ャ ッ シ ュ サ イ ズ(Message Cache Size)] ド ロ ッ プダ ウ ン リ
ス ト か ら 期間を選択 し ま す。
ロ ーカル イ ベン ト ロ グ に記録 さ れた ス テー タ ス メ ッ セージは、[ メ ッ セージの キ ャ ッ シ ュ サ イ
ズ(Message Cache Size)] ド ロ ッ プダ ウ ン リ ス ト で選択 さ れた期間だけ保存 さ れた後、削除 さ れ
ま す。
メモ
ステ ッ プ 5
[ メ ッ セージの キ ャ ッ シ ュ サ イ ズ(Message Cache Size)] の設定は、ロ ーカル イ ベン ト ロ
グ にのみ影響 し 、[Windows ア プ リ ケーシ ョ ン ロ グ に メ ッ セージ を記録(Log Messages to
Windows Application Log)] を選択 し た場合で も Windows ア プ リ ケーシ ョ ン ロ グ には影
響 し ま せん。
最後の更新後に ロ グに記録 さ れた新 し い ス テー タ ス メ ッ セージ を表示す る には、[更新(Refresh)]
を ク リ ッ ク し ます。
最後の更新後に新 し い ス テー タ ス メ ッ セージが ロ グ に記録 さ れた場合は、新 し い ス テー タ ス
メ ッ セージが あ る こ と を示す メ モが表示 さ れ ま す。 更新の結果 250 件を超え る メ ッ セージが表
示 さ れた場合は、最 も 古い ス テー タ ス メ ッ セージが [ ロ グ(Logs)] タ ブか ら 削除 さ れ ま す。 250 件
を超え る メ ッ セージ を表示す る には、ロ グ を エ ク ス ポー ト し ま す。 詳細については、ス テ ッ プ 6
を参照 し て く だ さ い。
ステ ッ プ 6
ロ ーカル イ ベン ト ロ グ の内容を カ ン マ区切 り 値 フ ァ イ ルにエ ク ス ポー ト す る には、[ ロ グ のエ ク
ス ポー ト (Export Logs)] を ク リ ッ ク し ま す。
カ ン マ区切 り 値 フ ァ イ ルには、すべての イ ベン ト ロ グ ス テー タ ス メ ッ セージ と デバ ッ グ メ ッ
セージが格納 さ れ ま す。
ステ ッ プ 7
ロ ーカル イ ベン ト ロ グか ら デバ ッ グ以外のすべての ス テー タ ス メ ッ セージ を削除す る には、[ イ
ベン ト ロ グの ク リ ア(Clear Event Log)] を ク リ ッ ク し ます。
エージ ェ ン ト が メ ッ セージ を削除 し た こ と を示す ス テー タ ス メ ッ セージ を除 き 、ロ ーカル イ ベ
ン ト が ク リ ア さ れ ま す。
ステ ッ プ 8
設定変更を保存 し て エージ ェ ン ト に適用す る には、[保存(Save)] を ク リ ッ ク し ま す。
更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-19
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ステ ッ プ 9
次の選択肢が あ り ま す。
•
エージ ェ ン ト の全般的な設定を構成す る には、[全般(General)] タ ブ を選択 し ま す。 詳細につ
いては、ユーザ エージ ェ ン ト の全般的な設定の構成(2-20 ページ)を参照 し て く だ さ い。
•
エージ ェ ン ト を設定す る ために、表 2-1(2-10 ページ)に示 さ れてい る 操作を ど れで も 実行で
き ま す。
ユーザ エージ ェ ン ト の全般的な設定の構成
ラ イ セ ン ス: FireSIGHT ま たは該当な し
[全般(General)] タ ブには、ユーザ エージ ェ ン ト の基本設定が含 ま れてい ま す。 エージ ェ ン ト が
ロ グ イ ン デー タ を報告す る と き にManagement Centerに報告す る エージ ェ ン ト 名を変更で き ま
す。 ま た、エージ ェ ン ト サービ ス の開始 と 停止、ロ グ オ フ チ ェ ッ ク 頻度の変更、お よ び現在の
サービ ス ス テー タ ス の表示を行 う こ と も で き ま す。
ユーザ エージ ェ ン ト の全般的な設定を構成するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
エージ ェ ン ト が イ ン ス ト ール さ れてい る コ ン ピ ュ ー タ で、[ ス タ ー ト ] > [プ ロ グ ラ ム] > [Cisco] >
[Configure Cisco Firepower User Agent for Active Directory] を選択 し ま す。
ステ ッ プ 2
エージ ェ ン ト サービ ス を開始す る には、再生ボ タ ン(
)を ク リ ッ ク し ま す。
エージ ェ ン ト サービ ス が起動 し ま す。
ステ ッ プ 3
エージ ェ ン ト サービ ス を停止す る には、停止ボ タ ン(
)を ク リ ッ ク し ま す。
エージ ェ ン ト サービ ス が停止 し ま す。
ステ ッ プ 4
必要に応 じ て、[エージ ェ ン ト 名(Agent Name)] でエージ ェ ン ト 名を変更 し ま す。デ フ ォ ル ト の
エージ ェ ン ト 名は SFADUA です。 文字、数字、下線(_)、お よ びハ イ フ ン(-)を入力で き ま す。
ステ ッ プ 5
必要に応 じ て(バージ ョ ン 5.2 以降の場合)、エージ ェ ン ト が ロ グ オ フ デー タ を チ ェ ッ ク す る 頻
度を変更す る には、[ ロ グ ア ウ ト の確認頻度(Logout Check Frequency)] ド ロ ッ プダ ウ ン リ ス ト か
ら 期間を選択 し ま す。 ロ グ オ フ デー タ のチ ェ ッ ク を無効にす る には、0 を選択 し ま す。
ステ ッ プ 6
必要に応 じ て、エージ ェ ン ト の ス ケ ジ ュ ールの優先度を変更す る には、[プ ラ イ オ リ テ ィ
(Priority)] ド ロ ッ プダ ウ ン リ ス ト か ら レ ベル を選択 し ま す。 エージ ェ ン ト が大量のユーザ ア ク
テ ィ ビ テ ィ を監視 し て取得 し 、パ フ ォ ーマ ン ス に影響を与え る 場合にのみ、[高(High)] を選択 し
ま す。
ステ ッ プ 7
設定を保存す る には、[保存(Save)] を ク リ ッ ク し ま す。
更新 さ れた設定がエージ ェ ン ト に適用 さ れ ま す。
ステ ッ プ 8
エージ ェ ン ト を 設定す る た めに、表 2-1(2-10 ページ)に示 さ れて い る 操作 を ど れで も 実行で き
ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-20
第2章
ユーザ エージ ェ ン ト の設定プ ロ セス
ユーザ エージ ェ ン ト の設定
ユーザ エージ ェ ン ト の メ ン テナン ス設定の構成
ラ イ セ ン ス: FireSIGHT ま たは該当な し
エージ ェ ン ト は、構成設定に加え て、ユーザ と IP のマ ッ ピ ン グ情報、ロ ーカル イ ベン ト ロ グ、お
よ び レ ポー ト 状態情報を SQL CE デー タ ベー ス に保存 し ま す。 エージ ェ ン ト の [ メ ン テナ ン ス
(Maintenance)] タ ブでは、メ ン テナ ン ス のためにデー タ ベー ス の一部を ク リ ア で き ま す。 キ ャ ッ
シ ュ さ れてい る ユーザ と IP のマ ッ ピ ン グ情報お よ び ロ ーカル イ ベン ト ロ グ情報を ク リ ア で き
ま す。 レ ポー ト 状態の キ ャ ッ シ ュ も ク リ ア で き ま すが、その場合は、設定 さ れた Active Directory
サーバの手動ポー リ ン グ が強制実行 さ れ ま す。
注意
サポー ト か ら 指示 さ れないか ぎ り 、[ メ ン テナ ン ス (Maintenance)] タ ブの設定は変更 し ないで く
だ さ い。
ユーザ エージ ェ ン ト の メ ン テナ ン ス設定を構成するには、次の手順を実行 し ます。
ア ク セ ス: Any
ステ ッ プ 1
[ ロ グ(Logs)] タ ブ を選択 し ま す。
ステ ッ プ 2
[ ロ グ内のデバ ッ グ メ ッ セージ を表示(Show Debug Messages in Log)] を選択 し て [ メ ン テナ ン ス
(Maintenance)] タ ブ を有効に し ま す。
ステ ッ プ 3
[ メ ン テナ ン ス (Maintenance)] タ ブ を選択 し ま す。
ステ ッ プ 4
保存 さ れてい る すべてのユーザ と IP のマ ッ ピ ン グ デー タ を ク リ アす る には、[ユーザ マ ッ ピ ン
グ デー タ キ ャ ッ シ ュ を ク リ ア(Clear user mapping data cache)] を ク リ ッ ク し ま す。
エージ ェ ン ト の ロ ーカル デー タ ベー ス か ら 、保存 さ れてい る すべてのユーザ と IP のマ ッ ピ ン グ
デー タ が削除 さ れ ま す。 エージ ェ ン ト の ロ ーカル デー タ ベー ス を ク リ ア し て も 、Management
Centerのデー タ ベー ス に保存 さ れてい る ユーザ と IP のマ ッ ピ ン グ デー タ には影響 し ま せん。
ステ ッ プ 5
保存 さ れてい る すべての ロ グ イ ン イ ベン ト デー タ を ク リ アす る には、[ ロ グ オ ン イ ベン ト ロ グ
キ ャ ッ シ ュ を ク リ ア(Clear logon event log cache)] を ク リ ッ ク し ま す。
エージ ェ ン ト は ロ ーカル イ ベン ト ロ グ か ら 、保存 さ れてい る すべての ロ グ イ ン イ ベン ト デー タ
を削除 し ま す。
ステ ッ プ 6
エージ ェ ン ト が設定済みのManagement Centerに ロ グ イ ンお よ び ロ グ オ フ 情報を最後に報告 し た
時間に関す る デー タ を ク リ アす る には、[ レ ポー ト ス テー ト キ ャ ッ シ ュ を ク リ ア(Clear reporting
state cache)] を ク リ ッ ク し ま す。
エージ ェ ン ト は設定済みのManagement Centerに ロ グ イ ンお よ び ロ グ オ フ 情報を最後に報告 し た
時間に関す る すべての情報を削除 し ま す。次のポー リ ン グ間隔の開始時に、エージ ェ ン ト は設定
さ れたすべての Active Directory サーバ を手動でポー リ ン グ し 、[Active Directory サーバの最大
ポー リ ン グ時間(Active Directory Server Max Poll Length)] フ ィ ール ド で定義 さ れた期間内の情報
を取得 し ま す。 詳細については、「ユーザ エージ ェ ン ト の Active Directory サーバ接続の設定
(2-11 ページ)」を参照 し て く だ さ い。
ステ ッ プ 7
ロ グ に記録 さ れ る デバ ッ グ メ ッ セージの詳細 レ ベル を設定す る には、[デバ ッ グ ロ グ レ ベル
(Debug Log Level)] ド ロ ッ プダ ウ ン リ ス ト か ら ロ ギ ン グ の詳細 レ ベル を選択 し ま す。
ステ ッ プ 8
エージ ェ ン ト を 設定す る た めに、表 2-1(2-10 ページ)に示 さ れて い る 操作 を ど れで も 実行で き
ま す。
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-21
第2章
ユーザ エージ ェ ン ト の設定
Firepower ユーザ エージ ェ ン ト 構成ガ イ ド
2-22
ユーザ エージ ェ ン ト の設定プ ロ セス