fortianalyzer admin guide日本語...fortianalyzer バージョン3.0 mr5 管理ガイド 8...

172
www.fortinet.com FortiAnalyzer バージョン 3.0 MR5 管理ガイド

Upload: others

Post on 12-Mar-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

www.fortinet.com

FortiAnalyzerバージョン 3.0 MR5

管 理 ガ イ ド

Page 2: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

FortiAnalyzer 管理ガイ ド

バージ ョ ン 3.0 MR5

2007 年 6 月 21 日

05-30005-0082-20070621

© Copyright 2007 Fortinet、Inc. All rights reserved. フ ォーテ ィ ネ ッ ト 社の書面によ る事前の許可な く 、 電子的、 自動的、 手動式、 光学式、 その他いかなる方法、 またいかなる目的において も、 文章、 事例、 図表など本書の全部または一部を複製、 転載、 頒布、 翻訳する こ と を禁じ ます。

商標

ABACAS、 APSecure、 FortiASIC、 FortiBIOS、 FortiBridge、 FortiClient、FortiGate、 FortiGuard、 FortiGuard-Antispam、 FortiGuard-Antivirus、FortiGuard-Intrusion、FortiGuard-Web、FortiLog、FortiAnalyzer、FortiManager、Fortinet、FortiOS、 FortiPartner、 FortiGuard、 FortiReporter、 FortiResponse、FortiShield、 FortiVoIP、 および FortiWiFi は、 米国またはその他の国々、 あるいはその両方におけるにおける Fortinet、 Inc. の商標です。 本書に記載された実際の社名および製品名は、 各社の商標です。

規制準拠

FCC Class A Part 15 CSA/CUS

! 注意 : 不適切なバッ テ リーに交換する と爆発の危険があ り ます。使用済

みのバッ テ リーは各地域の条例に従って廃棄し て く だ さ い。

Page 3: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

目次

目次

はじめに.................................................................................................................................. 9

FortiAnalyzer の機能............................................................................................................................. 9

レポート.................................................................................................................................................. 9

データマイニング............................................................................................................................. 10

ネットワーク分析 ............................................................................................................................. 10

ログ ビューワー............................................................................................................................... 10

リアルタイムのログ表示............................................................................................................... 10

ログ アグリゲーション.................................................................................................................... 10

隔離...................................................................................................................................................... 10

NAS (Network Attached Storage) ........................................................................................... 11

このガイドについて ........................................................................................................................... 11

FortiAnalyzer ドキュメント ........................................................................................................... 12

フォーティネット ツールおよびドキュメント CD .................................................................... 12

フォーティネットナレッジセンタ................................................................................................... 12

フォーティネット テクニカル ドキュメントに関するコメント............................................... 12

カスタマ サービスおよびテクニカル サポート.................................................................. 12

システム................................................................................................................................ 13

ダッシュボード ..................................................................................................................................... 13

システム情報.................................................................................................................................... 14

時刻の設定 .............................................................................................................................. 14

ホスト名の変更...................................................................................................................... 15

ファームウェアの変更 .......................................................................................................... 15

ライセンス情報................................................................................................................................. 16

システムリソース............................................................................................................................. 16

動作履歴の表示..................................................................................................................... 17

警告メッセージ コンソール.......................................................................................................... 17

警告コンソール メッセージを表示する.......................................................................... 17

統計...................................................................................................................................................... 18

セッション情報を表示する .................................................................................................. 18

フィルタリング セッション情報 ........................................................................................... 19

レポート エンジン ............................................................................................................................ 19

自動更新間隔 .................................................................................................................................. 19

システム操作.................................................................................................................................... 19

ログ ディスクをフォーマットする....................................................................................... 20

デフォルト設定にリセットする............................................................................................ 20

ファームウェアを復元する........................................................................................................... 20

FortiAnalyzer-100 または FortiAnalyzer-400 のファームウェアを復元する. 21

FortiAnalyzer-100A/100B、 800、 2000/2000A、 4000/4000A のファームウェアを復元する................................................................................................................ 21

ネットワーク.......................................................................................................................................... 23

インタフェース................................................................................................................................... 23

インタフェースの設定を変更する .................................................................................... 24

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 3

Page 4: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

4

目次

FDP (Fortinet Discovery Protocol) について............................................................. 25

DNS ....................................................................................................................................................... 25

ルーティング ...................................................................................................................................... 25

ルートを追加する.................................................................................................................... 26

管理者 ......................................................................................................................................................... 26

新しい管理者を追加する ............................................................................................................. 26

管理者パスワードを変更する ........................................................................................... 27

アクセス プロファイル .................................................................................................................... 28

Auth Group......................................................................................................................................... 29

RADIUS サーバ................................................................................................................................ 29

管理者設定........................................................................................................................................ 29

モニタ.................................................................................................................................................... 30

管理ドメイン........................................................................................................................................... 30

管理ドメインを有効にする............................................................................................................ 31

管理ドメインを無効にする............................................................................................................ 32

ADOM を設定する .......................................................................................................................... 32

新規 ADOM を作成する................................................................................................................ 33

ADOM にデバイスを追加する.................................................................................................... 33

ネットワーク共有................................................................................................................................. 33

共有ユーザを追加する................................................................................................................. 34

共有グループを追加する............................................................................................................. 34

Windows 共有を設定する............................................................................................................. 34

ユーザ権限を割り当てる..................................................................................................... 35

NFS 共有を設定する ..................................................................................................................... 36

NFS 共有を使用する場合のデフォルトのファイル許可 ......................................... 37

Config .......................................................................................................................................................... 37

ログ設定.............................................................................................................................................. 37

ログ アグリゲーション.................................................................................................................... 39

アグリゲーション クライアントを設定する..................................................................... 40

アグリゲーション サーバを設定する .............................................................................. 41

ログ転送.............................................................................................................................................. 41

IP エイリアス...................................................................................................................................... 42

IP エイリアス リスト ファイルをインポートする............................................................ 42

IP エイリアスの範囲 .............................................................................................................. 42

RAID...................................................................................................................................................... 43

RAID レベル.............................................................................................................................. 43

ハードディスクのホットスワップ......................................................................................... 44

FortiAnalyzer-400 および FortiAnalyzer- 800 で RAID を設定する................... 46

FortiAnalyzer-2000/2000A および FortiAnalyzer- 4000/4000A で RAID を設定する........................................................................................................................................... 48

LDAP .................................................................................................................................................... 49

メンテナンス........................................................................................................................................... 50

バックアップおよび復元................................................................................................................ 50

FortiGuard Center........................................................................................................................... 51

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 5: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

目次

デバイス................................................................................................................................ 55

デバイス リスト.................................................................................................................................... 55

デバイスと FortiAnalyzer ユニットとの連携......................................................................... 57

使用可能なデバイスの上限台数............................................................................................. 58

未登録デバイス オプション......................................................................................................... 58

FDP (Fortinet Discovery Protocol) プロトコルを使用して接続する FortiGate ユニット............................................................................................................................................................. 60

FortiGate ユニットを追加する.................................................................................................... 61

FortiGate インタフェースを定義する .............................................................................. 63

HA クラスタを追加する ........................................................................................................ 63

FortiManager ユニットを追加する............................................................................................. 64

FortiMail ユニットを追加する...................................................................................................... 66

FortiClient の実装を追加する................................................................................................... 67

Syslog サーバを追加する ........................................................................................................... 68

デバイスのブロック ........................................................................................................................... 69

ブロックされたデバイスを表示する ......................................................................................... 70

デバイス グループ............................................................................................................................... 70

ログ ......................................................................................................................................... 71

ログ ビューワー.................................................................................................................................... 71

リアルタイム ログ ビューワー.................................................................................................... 71

履歴ログ ビュー............................................................................................................................... 72

閲覧.............................................................................................................................................................. 74

ログ ファイルを閲覧する.............................................................................................................. 75

ログ ファイルをインポートする................................................................................................... 76

ログ ファイルをダウンロードする.............................................................................................. 77

ログ表示のカスタマイズ.................................................................................................................. 78

ログの列表示をカスタマイズする............................................................................................. 78

ログをフィルタリングする ............................................................................................................. 79

フィルタリングのヒント .......................................................................................................... 79

ログの検索............................................................................................................................................... 79

基本検索 ............................................................................................................................................ 79

詳細検索 ............................................................................................................................................ 80

検索のヒント...................................................................................................................................... 81

検索結果を印刷する..................................................................................................................... 81

検索結果をダウンロードする..................................................................................................... 81

デバイス ログの設定.......................................................................................................................... 82

コンテンツ アーカイブ ................................................................................................ 85

コンテンツ アーカイブ ビューワー........................................................................................... 85

コンテンツ アーカイブ表示のカスタマイズ......................................................................... 86

ログの列表示をカスタマイズする............................................................................................. 86

コンテンツ ログをフィルタリングする....................................................................................... 87

フィルタリングのヒント .......................................................................................................... 87

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 5

Page 6: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

6

目次

コンテンツ アーカイブの順次作成およびアップロード ................................................ 88

隔離 ......................................................................................................................................... 89

隔離の設定................................................................................................................................................ 89

隔離ファイルの表示............................................................................................................................ 90

フォレンジック分析....................................................................................................... 91

ユーザおよびグループ....................................................................................................................... 91

ユーザを追加する........................................................................................................................... 91

ユーザ グループを追加する....................................................................................................... 92

ルックアップ........................................................................................................................................ 92

FortiAnalyzer ユニットの情報取得先について........................................................... 93

ユーザ データの検索 .......................................................................................................................... 94

検索結果を保存する...................................................................................................................... 94

ローカル アーカイブ ....................................................................................................................... 95

フォレンジック レポート ................................................................................................................ 95

レポートの設定をする.................................................................................................................... 95

プロパティ .................................................................................................................................. 95

[Report Criteria] ..................................................................................................................... 96

[Report Scope] ........................................................................................................................ 97

フォレンジック レポートの種類.......................................................................................... 98

レポートの出力........................................................................................................................ 99

フォレンジック レポートを表示する........................................................................................ 100

ネットワーク サマリ.................................................................................................. 103

ネットワーク使用のサマリ.......................................................................................................... 103

トップ ユーザ .................................................................................................................................. 103

Web トラフィックを表示する.............................................................................................. 103

電子メール トラフィックを表示する............................................................................... 104

FTP トラフィックを表示する.............................................................................................. 105

インスタント メッセージおよび P2P トラフィックを表示する................................. 106

トラフィック サマリをフィルタリングする ............................................................................... 107

フィルタリングのヒント........................................................................................................ 107

デバイスの サマリ........................................................................................................................ 107

トラフィック レポート ..................................................................................................................... 108

トラフィック レポートを設定する ..................................................................................... 108

トラフィック サマリ レポートを表示する....................................................................... 109

セキュリティ イベント サマリ.................................................................................................. 109

カスタムのセキュリティ イベント レポートを追加する.................................................... 109

カスタムのセキュリティ イベント レポートを表示する.................................................... 110

ウイルス アクティビティを表示する....................................................................................... 111

不正侵入アクティビティを表示する....................................................................................... 111

不審なアクティビティを表示する ............................................................................................ 112

管理アクティビティを表示する................................................................................................. 114

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 7: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

目次

レポート............................................................................................................................. 115

レポートの設定 ................................................................................................................................... 115

プロパティ......................................................................................................................................... 117

デバイス............................................................................................................................................ 118

レポートの対象範囲 .................................................................................................................... 118

レポートの種類 .............................................................................................................................. 120

レポートの形式 .............................................................................................................................. 121

レポート スケジュール ................................................................................................................ 122

レポートの出力 .............................................................................................................................. 122

サマリ レイアウト........................................................................................................................... 124

レポートの閲覧 ................................................................................................................................... 126

レポートを表示する...................................................................................................................... 127

デフォルト レポート....................................................................................................................... 127

レポートの種類 .............................................................................................................................. 127

ロールアップ レポート ........................................................................................................ 127

個別レポート .......................................................................................................................... 128

イベント アクティビティ コード.......................................................................................... 128

アラート............................................................................................................................. 131

アラート イベント............................................................................................................................. 131

アラート イベントを追加する..................................................................................................... 132

出力 .......................................................................................................................................................... 133

メール サーバ................................................................................................................................. 133

メール サーバの設定をテストする................................................................................ 133

SNMP アクセス リスト.................................................................................................................. 134

SNMP サーバを追加する ................................................................................................. 134

FortiAnalyzer の SNMP サポート .................................................................................. 135

FortiAnalyzer トラップ......................................................................................................... 135

FortiGate MIB システム トラップ.................................................................................... 135

FortiGate MIB ロギング トラップ .................................................................................... 135

FortiGate MIB VPN トラップ ............................................................................................ 136

FortiGate MIB システム フィールド............................................................................... 136

FortiGate 管理者アカウント............................................................................................. 136

FortiGate オプション ........................................................................................................... 136

FortiGate アクティブ IP セッション ................................................................................. 136

RFC-1213 (MIB II) ............................................................................................................... 136

RFC-2665 (Ethernet-like MIB)....................................................................................... 137

Syslog サーバ................................................................................................................................. 137

Syslog サーバを追加する................................................................................................. 137

ネットワーク アナライザ ........................................................................................ 139

FortiAnalyzer を接続してネットワーク トラフィックを分析する......................... 139

トラフィックの表示 ......................................................................................................................... 140

リアルタイム トラフィック ビューワー..................................................................................... 140

履歴トラフィック ビューワー ...................................................................................................... 141

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 7

Page 8: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

8

目次

履歴ビューの条件を変更する........................................................................................ 142

ネットワーク アナライザ ログの閲覧................................................................................... 143

ネットワーク トラフィックのログ ファイルを閲覧する...................................................... 144

ネットワーク アナライザのログ ファイルをダウンロードする...................................... 145

ログ表示のカスタマイズ............................................................................................................... 146

ログの列表示をカスタマイズする.......................................................................................... 146

ログをフィルタリングする........................................................................................................... 146

フィルタリングのヒント........................................................................................................ 147

ネットワーク トラフィック ログの検索 .............................................................................. 147

基本検索.......................................................................................................................................... 147

詳細検索.......................................................................................................................................... 148

検索のヒント ................................................................................................................................... 148

検索結果を印刷する................................................................................................................... 149

検索結果をダウンロードする................................................................................................... 149

トラフィック ログの設定 ............................................................................................................. 150

脆弱性スキャン.............................................................................................................. 153

脆弱性スキャンについて............................................................................................................... 153

対象ホストの設定.............................................................................................................................. 153

サポートされるオペレーティング システム......................................................................... 154

Windows................................................................................................................................... 154

UNIX .......................................................................................................................................... 154

Windows を設定する.................................................................................................................... 154

NetBIOS を有効にする..................................................................................................... 155

セキュリティ モデルを設定する ..................................................................................... 155

UNIX または Linux を設定する ............................................................................................... 155

トラブルシューティング ............................................................................................................... 155

モジュール............................................................................................................................................. 156

ジョブ ...................................................................................................................................................... 157

新しい脆弱性スキャン ジョブを追加する ........................................................................... 157

レポート.................................................................................................................................................. 159

レポート サマリ.............................................................................................................................. 160

脆弱性スキャン サマリ............................................................................................................... 160

重大度ごとの脆弱性.......................................................................................................... 160

カテゴリごとの脆弱性........................................................................................................ 161

脆弱なホスト上位 10 件.................................................................................................... 161

ホスト ................................................................................................................................................. 161

Index ................................................................................................ 163

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 9: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

はじめに FortiAnalyzer の機能

F0

はじめにFortiAnalyzer ユニ ッ ト は、 レポー ト 、 データ分析、 および統合ログ収集ツールを提供するネ ッ ト ワーク アプ ラ イ アンスです。 詳細なログ レポー ト によ っ て、 電子メ ール、 FTP、 Web ブ ラウジング といったネ ッ ト ワーク ト ラ フ ィ ッ クの履歴および現状分析が行えるため、 セキュ リ テ ィ の問題を特定し、 ネ ッ ト ワークの悪用や不正使用を軽減する こ とが可能にな り ます。

FortiAnalyzer ユニ ッ ト は、 定期的に、 あるいは必要に応じ てスケジューリ ングや生成が可能な詳細レポー ト から、ベーシ ッ クなスニフ ィ ングやリ アルタ イム ネ ット ワーク監視まで、 さ まざまなレポー ト ツールを提供し ます。

この項には、 以下の ト ピ ッ クが含まれています。

• FortiAnalyzer の機能

• このガイ ド について

• FortiAnalyzer ド キュ メ ン ト

• カス タ マ サービスおよびテクニカル サポー ト

FortiAnalyzer の機能

FortiAnalyzer ユニ ッ ト は、FortiGate ユニ ッ ト や Syslog サーバなどのさ まざまなデバイスから ログフ ァ イルを受信し ます。 FortiAnalyzer ユニ ッ ト の強固なレポー ト機能によ り、 ネ ッ ト ワーク ユーザからの ト ラ フ ィ ッ クや攻撃、 不正使用を監視する こ とができます。 FortiAnalyzer ユニ ッ ト には次のよ う な機能があ り ます。

レポート

FortiAnalyzer のレポー ト 機能は以下の通り です。

• ログの分析およびレポー ト

さ まざまなデバイ スから送信される ログを分析し て多様なレポー ト を作成する こ とによ り、脅威の発生時におけるネ ッ ト ワークのセキュ リ テ ィ 保護、 ネ ット ワークの不正使用防止、 帯域要求の管理、 Web サイ ト 閲覧の監視、 およびネ ッ ト ワークの適正な運用確保を実現できます。 分析は、 フ ァ イアウォール、ユーザ、 またはユーザ グループご とに実行できます。

• 脆弱性レポー ト

脆弱性レポー ト は、特定のデバイスに存在し う る、攻撃に対する潜在的な弱点を示し ます。 FortiAnalyzer ユニ ッ ト は、 オープン ポー ト を検索し、 可能であれば動作中のサービスについての情報を収集し ます。あるサービスまたはサービスのバージ ョ ンに存在する既知の脆弱性が、 レポー ト に含まれます。

注記 : 脆弱性レポー ト は、 FortiAnalyzer-100 では使用できません。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 9

Page 10: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

10

FortiAnalyzer の機能 はじめに

データマイニング

FortiAnalyzer ユニ ッ ト にはデータ マイニング機能があ り ます。 これによ り、 ネ ット ワークへの侵入活動に関する情報、 およびネ ッ ト ワーク上で発生し ている ト ラフ ィ ッ クの種類などの情報を得る こ とができます。 セキュ リ テ ィ イベン ト のサマリは、 どのよ う な不正 ト ラ フ ィ ッ クがフ ァ イアウォールを く ぐ り抜けよ う と し ているのか、 またネ ッ ト ワーク上で誰が ト ラ フ ィ ッ ク を も っ と も作り出し ているのかについてのスナ ッ プシ ョ ッ ト を提供し、 また ト ラ フ ィ ッ クのサマ リは、 ネ ッ トワーク上にある フ ァ イ アウォールを通過する ト ラ フ ィ ッ クのスナ ッ プ シ ョ ッ トを提供 し ます。 こ れ ら のレ ポー ト を活用す る こ と に よ り、 ネ ッ ト ワー ク ト ラフ ィ ッ ク全体の遅滞を招 く 原因と なる、 帯域を大量に消費するユーザや攻撃イベン ト を特定するすこ とができます。

ネットワーク分析

ネットワーク アナライザは、 接続されている FortiAnalyzer ユニットのポートから ( スニファとして ) リアルタイムのネットワーク トラフィック メタデータを収集し、 それを表示またはレポート作成に使用できるよう FortiAnalyzer のハードディスクに保存します。 ネットワーク アナライザを使用することで、 ファイアウォールが設置されていないネットワーク領域や、 FortiGate ユニットのポリシーを調整するべき範囲を特定できます。

ログ ビューワー

ログ ビ ューワーによ り、登録済みデバイスから FortiAnalyzer ユニ ッ ト に送信されたログ メ ッ セージを表示できます。 また、 FortiAnalyzer のハー ド デ ィ ス クに保存されているログ フ ァ イルおよび メ ッ セージ も表示できます。 ログ フ ァ イルおよび メ ッ セージは、 いずれも検索およびフ ィ ルタ処理によ って範囲を狭め、 特定の情報を割り出すこ とができます。

リアルタイムのログ表示

Web、 FTP、 電子メールのトラフィックは、 コンテンツ ログによってリアルタイムに表示できます。 またコンテンツ ビューワーにより、 登録されたデバイスからのメタ情報をリアルタイムに表示できます。 メタ情報には、 その情報の発信元および宛先が含まれています。 たとえば、 HTTP のコンテンツには、 発信元の IP アドレスおよび宛先の URLが含まれており、 ネットワークの利用傾向をリアルタイムに把握できます。

ログ アグリゲーション

ログ アグ リ ゲーシ ョ ンは、 リ モー ト の FortiAnalyzer ユニ ッ ト または Syslog 形式をサポー ト する他のサー ド パーテ ィ 製ネ ッ ト ワーク デバイ スから、 中央にあるFortiAnalyzer ユニ ッ ト にログ データ を収集するための手法です。 た と えば、 本拠地の本社、 および多数の支社を持つ企業の場合、支社ご とに FortiGate ユニ ッ ト および FortiAnalyzer-100A/100B を配置し て、 ログ情報を収集し ます。 本社には中央の ロ グ ア グ リ ゲー タ と し て FortiAnalyzer-2000 を 設置 し、 各支社に あ るFortiAnalyzer-100A/100B から ログを収集し ます。

隔離

ハー ド デ ィ ス ク を搭載し ていない FortiGate ユニ ッ ト には、ネ ッ ト ワークに侵入しよ う とする感染フ ァ イルまたは不審フ ァ イルを隔離する FortiAnalyzer ユニ ッ ト の機能が有効です。 FortiAnalyzer ユニ ッ ト の隔離ブ ラウザを使用し て保存フ ァ イルを表示する こ と で、それらのフ ァ イルが危険かど うかを見極める こ とができます。

注記 : ネ ッ ト ワーク アナラ イザは、 FortiAnalyzer-100 では使用できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 11: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

はじめに このガイ ド について

NAS (Network Attached Storage)

FortiAnalyzer ユニ ッ ト は、 Network Attached Storage (NAS) デバイス と し ても活用できます。 FortiAnalyzer ユニ ッ ト のハー ド デ ィ ス クにある未使用空間を フ ァ イルサーバと し て利用し、 バッ クア ッ プまたはユーザ フ ァ イルを保存できます。 NFSまたは Windows 共有機能を利用し ている コ ンピ ュータ であれば、 FortiAnalyzer のネ ッ ト ワーク共有をマウン ト し て、 フ ァ イルを保存、 取得できます。

このガイドについて

このガイ ドは、 FortiAnalyzer ユニ ッ ト を設定、 構成、 使用し、 ログを収集する方法、 およびネ ッ ト ワーク利用レポー ト を作成する方法について解説し ます。

このガイ ドは、 以下の章から構成されます。

• システム は、 システム時刻、 セ ッ シ ョ ン情報、 ユーザ管理など、 FortiAnalyzerシステムの設定方法について説明し ます。

• デバイス は、FortiAnalyzer ユニ ッ ト が個々のデバイス と コネク シ ョ ンを維持でき るよ う、 FortiGate、 FortiManager ユニ ッ ト および Syslog サーバを追加、 構成する方法について説明し ます。

• ログ は、 デバイスおよび FortiAnalyzer のログ フ ァ イルを指定し て表示する方法について説明し ます。 また、 フ ィ ルタの使用および表示項目を選択する こ とでログ ビ ューを カス タ マイズし、 ログに含まれる情報を検索しやす く し た りログを リ アルタ イムに参照した り する方法について説明し ます。

• コ ンテンツ アーカ イブは、 電子メ ール、 FTP、 イ ンス タ ン ト メ ッ セージ、 Webブ ラウジングを利用するあらゆるユーザについて、 メ タデータ コ ンテンツ を監視する方法について説明し ます。

• 隔離 は、 FortiGate ユニ ッ ト から隔離フ ァ イルを受信し FortiAnalyzer のハー ドデ ィ スクからそれら を表示できるよ う に、FortiAnalyzer ユニ ッ ト を構成する方法について説明し ます。

• フ ォ レンジ ッ ク分析 は、 個々のネ ッ ト ワークの活動傾向を表示、 レポー ト する方法、 および分析用レポー ト を作成する方法について説明し ます。

• ネ ッ ト ワーク サマ リ は、 ネ ッ ト ワークに対する侵入活動についてのレポー トを構成、表示し、 ネ ッ ト ワーク上で発生する ト ラ フ ィ ッ クの種類を表示する方法について説明し ます。

• レポー ト は、 FortiAnalyzer ユニ ッ ト が収集するログ情報について定期的にレポー ト を生成するための、 レポー ト プロ フ ァ イルを作成する方法について説明し ます。 また、 作成し たレポー ト を表示する方法についても説明し ます。

• アラー ト は、 ア ラー ト メ ッ セージの設定方法、 および、 メ ッ セージを、 メ ール サーバを使っ て電子メ ールで、 あるいは Syslog サーバに、 または SNMP トラ ッ プを使用し て、 送信するよ う FortiAnalyzer ユニ ッ ト を構成する方法について説明し ます。またこの章では、FortiAnalyzer ユニ ッ ト がサポー ト する SNMPト ラ ッ プを リ ス ト ア ッ プ し ます。

• ネ ッ ト ワーク アナラ イザは、 FortiAnalyzer ユニ ッ ト をネ ッ ト ワーク スイ ッ チのスパンまたは ミ ラー ポー ト に接続し て、 スイ ッ チを通過するネ ッ ト ワークト ラ フ ィ ッ ク を分析、 スニフ ィ ング ( 傍受 ) する方法について説明し ます。

• 脆弱性スキャ ン は、 脆弱性スキャ ンを設定し生成されたレポー ト を表示する方法について説明し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 11

Page 12: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

12

FortiAnalyzer ド キュ メ ン ト はじめに

FortiAnalyzer ドキュメント

• FortiAnalyzer 管理ガイ ド

FortiGateおよびSyslog ログ フ ァ イルを収集でき るよ う に、FortiAnalyzer ユニ ット を設置、構成する方法、 および管理のために FortiManager デバイスに接続する方法について解説し ます。 また、 ログ フ ァ イルの表示方法、 様々なネ ッ トワーク活動に関するレポー ト を作成し表示する方法、 FortiAnalyzer ユニ ッ ト をNAS サーバと し て使用する方法についても解説し ます。

• FortiAnalyzer CLI リ フ ァ レンス

FortiAnalyzer ユニ ッ ト のコ マン ド ラ イン イン タ フ ェース (CLI) の使用方法、および利用可能なすべてのコ マン ド について解説し ます。

• FortiAnalyzer オン ラ インヘルプ

検索が可能な HTML バージ ョ ンの 『管理ガイ ド』 です。Web ベース マネージャで作業し ながら、 オン ラ インヘルプにアクセスできます。

• FortiAnalyzer ク イ ッ ク ス ター ト ガイ ド

FortiAnalyzer ユニ ッ ト の設置、 設定方法について解説し ます。

フォーティネット ツールおよびドキュメント CD

お使いのフ ォーテ ィ ネ ッ ト 製品に付属する、 フ ォーテ ィ ネ ッ ト ツールおよび ドキュ メ ン ト CD から、 すべてのフ ォーテ ィ ネ ッ ト ド キュ メ ン ト にアクセスできます。 この CD に収録されている ド キュ メ ン ト は、製品出荷時の 新版です。 フ ォーテ ィ ネ ッ ト ド キュ メ ン ト の 新版については、「フ ォーテ ィ ネ ッ ト テ クニカル ドキュ メ ン ト 」 Web サイ ト (http://docs.forticare.com) を参照し て く だ さい。

フォーティネットナレッジセンタ

ナレ ッ ジセン タには、 短いハウツー記事、 FAQ、 テ クニカル ノ ー ト 、 製品機能ガイ ド、 その他多数が含まれています。 フ ォ ーテ ィ ネ ッ ト ナ レ ッ ジセ ン タ には、http://kc.forticare.com でア クセス し て く だ さい。

フォーティネット テクニカル ドキュメントに関するコメント

この ド キュ メ ン ト やその他のフ ォーテ ィ ネ ッ ト テ ク ニカル ド キュ メ ン ト に誤りまたは脱落があ り ま し たら、 [email protected] までお知らせ く だ さい。

カスタマ サービスおよびテクニカル サポート

フ ォーテ ィ ネ ッ ト テ クニカル サポー ト は、 お使いのフ ォーテ ィ ネ ッ ト システムの迅速なイ ンス ト ール、 容易な設定、 およびネ ッ ト ワーク内での確実な動作が行えるよ う、 支援するサービスを提供し ています。

フ ォーテ ィ ネ ッ ト が提供し ているテ ク ニカル サポー ト サービスの詳細については、フ ォーテ ィ ネ ッ ト テ クニカル サポー ト Webサイ ト (http://support.fortinet.com)を参照し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 13: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ダ ッ シュボー ド

F0

システムFortiAnalyzer ユニ ッ ト には、 システム設定を使用し てカス タ マイズできる さ まざまな構成オプシ ョ ンがあ り ます。

この項では、 FortiAnalyzer ユニ ッ ト をネ ッ ト ワーク環境で使用するために適用可能な構成および設定について説明し ます

この項には、 以下の ト ピ ッ クが含まれています。

• ダ ッ シュボー ド

• ネ ッ ト ワーク

• 管理者

• ネ ッ ト ワーク共有

• Config

• メ ンテナンス

ダッシュボード

ダ ッ シュボー ド によ り、 FortiAnalyzer ユニ ッ ト の現在の動作ステータ スを表示でき ま す。 シ ス テ ム 構 成 を 読 み 取 る た め の ア ク セ ス 権 限 を 持 つ す べ て のFortiAnalyzer 管理者は、 システム ステータ ス情報を表示できます。

図 1: ダッシュボード

表示されるステータ ス情報には、 システム情報、 アラー ト メ ッ セージ、 システムリ ソース、 ラ イセンス情報、 セ ッ シ ョ ン統計などの情報が含まれます。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 13

Page 14: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

14

ダ ッ シュボー ド システム

システム情報

ダ ッ シ ュボー ド の [System Information] には、 FortiAnalyzer ユニ ッ ト の現在のステータ スが表示されます。 [System Status] には、 次の情報が含まれます。

時刻の設定

有効なスケジュールを作成し、 情報を正確にロギングでき るよ う に、 システム時刻を設定 し ます。 FortiAnalyzer のシステム時刻は、 手動で設定するか、 またはFortiAnalyzer ユニ ッ ト が NTP (Network Time Protocol) サーバと同期し て自動的に正確なシステム時刻を維持するよ う に設定できます。

システム時刻を設定するには、[System] 、[Dashboard] の順に選択し て、[Changefor the System Time] を選択し ます。

図 2: 時刻の設定

[Serial Number] FortiAnalyzer ユ ニ ッ ト のシ リ ア ル番号。 こ の シ リ アル番号はFortiAnalyzerユニ ッ ト 固有であ り、フ ァームウェ アをア ッ プグレード し て も 変 わ り ま せ ん。 こ の 番 号 を 使 用 し て、 お 客 様 のFortiAnalyzer ユニ ッ ト を フ ォーテ ィ ネ ッ ト に登録し て く だ さい。

[Uptime] FortiAnalyzer ユニ ッ ト が起動または 後に再起動されてからの時間を、 日数、 時間数、 および分数で表し たもの。

[System Time] FortiAnalyzer の内蔵時計による現在の時刻。 この時間を変更するか、または FortiAnalyzer ユニ ッ ト が NTP サーバから時間を取得するよ う に設定するには、[Change] を選択し ます。詳細については、14 ページの 「時刻の設定」 を参照し て く だ さ い。

[Host Name] FortiAnalyzer ユニ ッ ト の名前。 名前の変更については、 15 ページの 「ホス ト 名の変更」 を参照し て く だ さい。

[Firmware Version] 現在の FortiAnalyzer ユニ ッ ト にイ ンス ト ールされている フ ァームウ ェ アのバージ ョ ン。 フ ァ ームウ ェ アの新バージ ョ ン を ア ッ プロー ド するには、 [Update] を選択し ます。 フ ァームウ ェ アの更新については、 15 ページの 「フ ァームウ ェ アの変更」 を参照し て くだ さい。

[System Time] 現在の FortiAnalyzer システムの日付と時刻。

[Refresh] 現在の FortiAnalyzer システムの日付と時刻の表示を更新し ます。

[Time Zone] 現在の FortiAnalyzer システムのタ イム ゾーンを選択し ます。

[Set Time] FortiAnalyzer システムの日付と時刻を、[Hour] 、[Minute] 、[Second] 、[Year] 、 [Month] 、 および [Day] フ ィ ール ド に入力し た値に設定する場合に選択し ます。

[Synchronize with NTP Server]

NTP サーバを使用し てシステムの日付と時刻を自動的に設定する場合に選択し ます。 サーバと同期間隔を指定する必要があ り ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 15: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ダ ッ シュボー ド

ホスト名の変更

FortiAnalyzer のホ ス ト 名 を 変更 し て、 FortiAnalyzer を ネ ッ ト ワー ク 上の別のFortiAnalyzer ユニ ッ ト または他のデバイスから区別し ます。

ホスト名は、次のように変更します。

1 [System] 、[Dashboard] の順に選択し ます。

2 [System Information] で [Change for the Host Name] を選択し ます。

3 FortiAnalyzer ユニ ッ ト の新しい名前を入力し、 [OK] を選択し ます。 ホス ト 名には、 必ず 20 文字以下を使用し ます。

ファームウェアの変更

FortiAnalyzer ユニ ッ ト は、 新しいフ ァームウ ェ ア バージ ョ ンにア ッ プグレー ド するか、 または以前のフ ァームウ ェ ア バージ ョ ンに戻すこ とができます。

フ ァームウ ェ ア バージ ョ ンを変更する と、 ユニ ッ ト の設定はそのまま、 あるいはリ セ ッ ト されます。

• フ ァームウ ェ アをア ッ プグレー ド する場合は、FortiAnalyzer ユニ ッ ト の設定はそのまま保持されます。

• 以前のフ ァームウ ェ ア バージ ョ ンに戻すと、FortiAnalyzer ユニ ッ ト はフ ァームウ ェ ア バージ ョ ンに応じ て、 工場出荷時のデフ ォル ト 設定に リ セ ッ ト されます。 必要に応じ て、 FortiAnalyzer ユニ ッ ト の IP ア ド レスを、 CLI または制御ボタ ン と

LCD から再設定し ます。

この手順では、 Web ベース マネージャにアクセスする必要があります。 Web-ベースのマネージャおよび CLI から応答がなく、 FortiAnalyzer ユニットが起動手順を完了できない場合は、 20 ページの 「ファームウェアを復元する」 を参照してください。

Web ベース マネージャを使用してファームウェアを変更するには、次の手順を行います。

1 フ ァームウ ェ ア イ メ ージ フ ァ イルを管理コ ンピ ュータにコ ピーし ます。

2 Web ベース マネージャに管理ユーザと し てログイン し ます。

3 [System] 、[Dashboard] の順に選択し ます。

4 [System Information] で [Update] を選択し ます。

5 フ ァームウ ェ ア イ メ ージ フ ァ イルのパス と フ ァ イル名を入力するか、 または [Browse] を選択し て、 フ ァームウ ェ ア イ メ ージ フ ァ イルを特定し ます。

6 [OK] を選択し ます。

フ ァームウ ェ アを以前のバージ ョ ンに戻すと、 システム設定が初期値に リ セ ッ トされ、 これまでの設定内容が失われる こ と を示す メ ッ セージが表示されます。

[Server] NTP サーバの IP ア ド レスまたはド メ イ ン名を入力し ます。使用できる NTP サーバを検索するには、http://www.ntp.org を参照し て く だ さい。

[Sync Interval] () FortiAnalyzer ユニ ッ ト が NTP サーバと時刻の同期を と る頻度を指定し ます。 た と えば、 1440 分に設定する と、 FortiAnalyzer ユニ ッ ト は1 日に 1 回時刻の同期を と り ます。

! 注意 : この手順を始める前に、 FortiAnalyzer ユニ ッ ト 設定のバッ クア ッ プを作成し ておき

ます。 詳細については、 50 ページの 「バッ ク ア ッ プおよび復元」 を参照し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 15

Page 16: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

16

ダ ッ シュボー ド システム

7 [OK] を選択し ます。

• フ ァームウ ェ アをア ッ プグレー ド する場合、 FortiAnalyzer ユニ ッ ト はワームウ ェ アのイ メ ージ フ ァ イルをア ッ プロー ド し て、 新バージ ョ ンのフ ァームウ ェ アにア ッ プグレー ド し、 再起動の後に FortiAnalyzer ログイ ンを表示し ます。 この処理には数分かかり ます。

• 以前のフ ァームウ ェ ア バージ ョ ンに戻る場合は、 FortiAnalyzer ユニ ッ ト はフ ァームウ ェ アのイ メ ージ フ ァ イルをア ッ プロー ド し、 古いフ ァームウ ェ ア バージ ョ ンに戻し、 設定を リ セ ッ ト し たあ と、 再起動を行い、 FortiAnalyzerユニ ッ ト ログイ ンを表示し ます。 この処理には数分かかり ます。

8 設定を復元します。 50 ページの 「バックアップおよび復元」 を参照してください。

9 フ ァ イル名を入力するか、 [Browse] を選択し て設定フ ァ イルを指定し、 [OK] を選択し ます。

ライセンス情報

RVS (remote vulnerability scanning) 更新の詳細については、51 ページの「FortiGuardCenter」 を参照し て く だ さい。

システムリソース

システム リ ソースは、 FortiAnalyzer ユニ ッ ト のリ ソースがどのよ う に使用されているかを表示 し ます。 CPU、 メ モ リ、 ハー ド デ ィ ス ク の利用状況を監視 し て、FortiAnalyzer ユニ ッ ト がどの程度の処理容量で機能し ているかを素早 く 確認できます。 システム リ ソースには、 次の情報が含まれます。

[Support Contract] サポー ト 契約番号と終了日。

[RVS Engine] RVS エ ンジンのバージ ョ ン。 エ ンジ ンの新バージ ョ ン を ア ッ プロー ド するには、[Update] を選択し ます。RVS の詳細については、51 ページの 「FortiGuard Center」 を参照し て く ださ い。この機能は、 FortiAnalyzer-100 では使用できません。

[RVS Plug-ins] RVS プ ラグイ ンのバージ ョ ン。この機能は、 FortiAnalyzer-100 では使用できません。

[Device License] FortiAnalyzer ユニ ッ ト に接続されている各デバイス数のリ ス ト 。

• 登録済みは、FortiAnalyzer ユニ ッ ト に追加されているデバイスの数です。

• 未登録は、FortiAnalyzer ユニ ッ ト に接続し よ う とする既知のタイプのデバイス数、および一般的な syslog デバイスなど未知のタ イプのデバイス数です。FortiAnalyzer ユニ ッ ト がデバイスから送信されるデータ を受け付けるよ う に設定するには、58ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

[CPU Usage] 現在の CPU 使用率を示し ます。 Web ベース マネージャには、 コア プロセスの CPU 使用率のみが表示されます。管理プロセス ( たと えば、 Web ベース マネージャへの HTTPS 接続 ) が使う CPU 使用率は除外されます。

[Memory Usage] 現在のメ モ リ使用率を示し ます。 Web ベース マネージ ャには、 コア プロセスのみのメ モ リ使用率が表示されます。 管理プロセス (た と えば、 Web ベース マネージャへの HTTPS 接続 ) のメ モ リ使用率は除外されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 17: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ダ ッ シュボー ド

動作履歴の表示

システム リソースの履歴ページには、システム リソースおよびネットワークの使用履歴が 4 種類のグラフィックで表示され、 3 秒ごとに更新されます。

FortiAnalyzer の動作履歴は、次の手順で表示します。

1 [System] 、[Dashboard] の順に選択し ます。

2 [System Resources] セク シ ョ ンの右上にある [History] を選択し ます。

警告メッセージ コンソール

警告メッセージ コンソールは、FortiAnalyzerユニットおよび接続されているデバイスの、ハード ディスク障害メッセージ、 ウィルス感染、 不審なイベントの警告といった、 警告メッセージを表示します。

警告メ ッ セージ コ ン ソールのし きい値を設定する、または FortiAnalyzer ユニ ッ トが記録し ているすべての警告 メ ッ セージを表示するには、 [More alerts] を選択します。 警告メ ッ セージ表示の詳細については、 17 ページの 「警告コ ン ソール メ ッセージを表示する」 を参照し て く だ さい。

警告コンソール メッセージを表示する

警告コンソール メッセージは、 FortiAnalyzer および他の FortiGate デバイスで何が発生しているかを表示するウィンドウを開きます。 このウィンドウで、 ネットワークへの攻撃およびウィルスの警告など、 ネットワーク上の問題を確認できます。

警告メッセージ ウィンドウには、 警告メッセージの一覧が表示されます。 レベルごとに警告メッセージを表示すること、 または必要に応じてメッセージを了解することができます。 警告メッセージを了解すると、 そのメッセージが警告一覧から削除されます。

警告メ ッ セージは、 電子メ ール、 Syslog または SNMP によ っ ても配信できます。詳細については、 131 ページの 「アラー ト イベン ト 」 を参照し て く だ さい。

警告コンソール メッセージは、次の手順で表示します。

1 [System] 、[Dashboard] の順に選択し ます。

2 [Alert Message Console] の右上から、 [Select More Alerts ] を選択し ます。

[Hard Disk Usage / RAID status]

FortiAnalyzer-100 およびFortiAnalyzer-100A/100Bでは、現在のハード ディスクの使用率が示されます。 Web ベース マネージャは、 ハード ディスクの使用領域の量を表示します。FortiAnalyzer-400、 FortiAnalyzer-800、 FortiAnalyzer-2000/2000A、 お よ びFortiAnalyzer-4000/4000A では、ハー ド デ ィ スクの現在の RAID ステータスが示されます。それぞれの円は、ハー ド デ ィ スクのステータスを示し ます。緑は、 ハー ド デ ィ スクが正常に機能しているこ と を示し ます。 デ ィ スクが赤と黄色で点滅している場合は、 ハー ド デ ィ スクに問題があり ます。FortiAnalyzer-2000/2000A および FortiAnalyzer- 4000/4000A のハード ディスクは、 ホットスワップ可能です。 詳細については、 46 ページの「FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000Aのホットスワップ」 を参照してください。

[History] アイコン [Histor] を選択することにより、 CPU、 メモリ、 セッション、 およびネットワークの 近 1 分間の使用率をグラフィカルに表示できます。 詳細については、 17 ページの 「動作履歴の表示」 を参照してください。

[CPU Usage] 近 1 分間の CPU 使用率。

[Memory Usage] 近 1 分間のメ モ リ使用率。

[Session] 近 1 分間のセ ッ シ ョ ン履歴。

[Network Utilization] 近 1 分間のネ ッ ト ワーク使用率。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 17

Page 18: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

18

ダ ッ シュボー ド システム

3 列の見出し を選択し て、 列を昇順または降順に並べ替えます。

図 3: 警告メッセージ

統計

セッション情報を表示する

セ ッ シ ョ ン 情 報 は、 ロ グ や 隔 離 フ ァ イ ル を 送 信 す る 接 続 デ バ イ ス な ど、FortiAnalyzer ユニ ッ ト で現在行われている通信セ ッ シ ョ ンについての情報を表示し ます。

セッション情報は、次の手順で表示します。

1 [System] 、[Dashboard] の順に選択し ます。

2 [Connections] 横の [Statistics] で、 [Details] を選択し ます。

[Page] 表示する警告のページを選択し ます。 矢印を使ってページを前後に移動するか、 またはページ番号を入力し て Enter を押し ます。

[Include...and higher] 表示する警告レベルを選択し ます。 指定し たレベル、 および指定よ り レベルが高い警告メ ッ セージが、警告リ ス ト に表示されます。

[Keep Unacknowledged Alerts for]

警告メ ッ セージを さかのぼっ て表示する 日数を選択し ます。現在表示し ているよ り少ない日数を選択する と、 古い順に警告が削除されます。 た と えば、 7 日間分の警告を表示し てお り、 表示する警告の日数を 2 日に変更する と、FortiAnalyzer ユニ ッ ト は、5 日分の警告メ ッ セージを古い順に削除し ます。

[formatted | raw] 警告メ ッ セージを、 フ ォーマ ッ ト 済み、 または未加工のどち らで表示するかを選択し ます。

[Device] 警告メ ッ セージ発生元のデバイス。

[Event] 警告メ ッ セージの原因と なったイベン ト の詳細。

[Severity] 警告メ ッ セージのレベル。

[Time] 警告メ ッ セージの日付と時刻。

[Counter] 警告イベン ト の発生数。

[Delete] 削除する警告メ ッ セージのチ ェ ッ ク ボ ッ クスをオンにし て、削除アイ コ ンを選択し ます。

[Since] 統計がリ セ ッ ト された日付と時刻。

[Connections] FortiAnalyzer ユニ ッ ト 上で行われる通信セ ッ シ ョ ンの数。 接続の詳細情報については、 [Details] を選択し ます。 セ ッ シ ョ ン情報の詳細については、 18 ページの 「セ ッ シ ョ ン情報を表示する」 を参照し て く だ さい。 管理セ ッ シ ョ ン限定の詳細については、 30 ページの 「モニ タ」 を参照し て く だ さい。

[Log & Report] 1 日あた りのログ フ ァ イル受信量。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 19: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ダ ッ シュボー ド

フィルタリング セッション情報

コ ンテンツを フ ィ ルタ処理し て、 特定のコ ンテンツを検出できます。 データの各列には、 グレーのフ ィ ルタ アイ コ ンがあ り ます。 このアイ コ ンを選択し て、 列のコ ンテンツを フ ィ ルタ処理し ます。

列フ ィ ルタ を使用する と、 フ ィ ルタ アイ コ ンが緑で表示されます。

フ ィ ルタ処理をオフにするには、 その列のフ ィ ルタ アイ コ ンを選択し て、 [Clearall Filters] を選択し ます。

レポート エンジン

レポー ト エンジン デ ィ スプ レ イは、 FortiAnalyzer のレポー ト 作成動作を示し ます。 レポー ト エンジンの動作情報には、 レポー ト エンジンがア ク テ ィ ブかア クテ ィ ブでないか、 アク テ ィ ブのと き実行するレポー ト は何か、 何パーセン ト の処理が完了し ているか、 などが含まれます。

[Generate report] ボ タ ンを選択し て、 新規レポー ト プロ フ ァ イルを作成し ます。

自動更新間隔

[Automatic Refresh Interval] を選択し て、 [Dashboard] ページを自動更新する頻度を表示し ます。

[Refresh Now] を選択する と、 ステータ ス ページをすぐに更新し ます。

システム操作

一部の基本操作は、 ダ ッ シュボー ドから直接実行できます。[Dashboard] ページの右下にある [System Operation] から選択し ます。

ユーザのアクセス プロフ ァ イルが読み取り専用の場合は、 これらの操作はできません。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。

[Refresh Time] 接続動作を確認するために、 [Connections] ページの更新頻度を選択し ます。

[Stop Refresh] [Connections] ページの更新を開始しているとき、 更新を停止するために選択します。 更新を再開するには、 [Start Refresh] を選択します。

[Start Refresh] [Connections] ページの更新を停止しているとき、 更新を開始するために選択します。更新を停止するには、[Stop Refresh] を選択します。

[View n per page] ページあた りに表示される列数を選択し ます。

[Page n of n] スキッ プするページ番号を入力し て、 Enter を押し ます。

[Search] キーワー ド を入力し て、 利用可能なセ ッ シ ョ ン情報で簡易検索を実行し ます。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、[Search] フ ィ ールドの上に表示されます。

[Protocol] UDP または TCP など、 接続のサービス プロ ト コル。

[From IP] 接続の発信元 IP ア ド レス。

[From Port] 接続の発信元ポー ト 。

[To IP] 接続の宛先 IP ア ド レス。

[To Port] 接続の宛先ポー ト 。

[Expires (Secs)] 接続が終了するまでの残り時間 ( 秒単位 )。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 19

Page 20: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

20

ダ ッ シュボー ド システム

ログ ディスクをフォーマットする

システム ダッシュボードを使用して、 FortiAnalyzer のログ ディスクをフォーマットできます。 ハード ディスクをフォーマットする前に、 必ずログ データをバックアップしてください。 FortiAnalyzer ユニットは、 フォーマット処理の間、 利用できなくなります。

ログ ディスクは、次の手順でフォーマットします。

1 [System] 、[Dashboard] の順に選択し ます。

2 [Systems Operations] で、 [Format Log Disks] 、 [Go] の順に選択し ます。

3 [OK] を選択し ます。

デフォルト設定にリセットする

FortiAnalyzer ユニ ッ ト をデフ ォル ト 設定に リ セ ッ ト できます。

設定を リ セ ッ ト し て も、元のフ ァームウ ェ アは復元し ません。設定と フ ァームウ ェアは異な り ます。 フ ァームウ ェ アの復元については、 20 ページの 「フ ァームウ ェアを復元する」 を参照し て く だ さい。

次の手順で、デフォルト設定にリセットします。

1 [System] 、[Dashboard] の順に選択し ます。

2 [Systems Operations] で、 [Reset to Factory Default] 、 [Go] の順に選択し ます。

3 [OK] を選択し て、 確定し ます。

FortiAnalyzerユニ ッ ト が、現在インス ト ールされている フ ァームウ ェ アのバージ ョンに応じ て、 デフ ォル ト 設定で再起動し ます。

ファームウェアを復元する

FortiAnalyzer ユニ ッ ト の起動が完了せず、 Web ベース マネージ ャおよび CLI に反応し ない場合は、 フ ァームウ ェ ア イ メ ージが壊れている可能性があ り ます。 ご使用の FortiAnalyzer ユニ ッ ト モデルに適する手順を使用し て、 TFTP サーバからフ ァームウ ェ アを復元し ます。

[Reboot] FortiAnalyzer ユニ ッ ト を再起動し ます。

[ShutDown] FortiAnalyzer ユニットを、 シャット ダウンします。 FortiAnalyzer ユニットを再起動するには、 必ず電源を切ってからもう一度電源を入れます。

[Format log disks] FortiAnalyzer ユニットのハード ディスクをフォーマットします。 このオプションを選択すると、 ハード ディスク上のログ ファイルおよびレポートがすべて削除されます。 このオプションを選択する前に、 必ずすべての情報をバックアップしてください。 ハード ディスクのフォーマットを実行すると、 FortiAnalyzer ユニットの機能が数分間中断されます。

[Reset to factory default]

FortiAnalyzer ユニ ッ ト を、 フ ァームウ ェ ア バージ ョ ンに応じ てデフ ォル ト 設定の状態にリ セ ッ ト し ます。注意 : このオプシ ョ ンは、FortiAnalyzer ユニ ッ ト のすべての設定をデフ ォル ト の状態に リ セ ッ ト し ます。 これらの設定には、 イ ン タフ ェース IP ア ド レス、 HTTP、 HTTPS、 SSH、 Telnet アクセスなどが含まれます。 デフ ォル ト の IP ア ド レス、 192.168.1.99 を使用して、 FortiAnalyzer デバイスを再接続する必要があ り ます。

!注意 : 設定は、 リ セ ッ ト する前に必ずバッ ク ア ッ プ し ます。 設定を リ セ ッ ト する と、 これまでに変更し た FortiAnalyzer の設定がすべて削除され、イ ン タ フ ェース ア ド レスがリ セ ット されるなど、 フ ァームウ ェ アがデフ ォル ト の設定に戻り ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 21: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ダ ッ シュボー ド

フ ァームウ ェ アを復元する際は、TFTP サーバの IP ア ド レスが、必ず FortiAnalyzerユニ ッ ト の IP ア ド レス と同じ ネ ッ ト ワークにあるよ う にし ます。 TFTP サーバに接続し てフ ァームウ ェ アを変更する場合、 FortiAnalyzer ユニ ッ ト は 255.255.255.0のネ ッ ト マスク を使用し ます。 このため、 ネ ッ ト ワークの残り部分を暫定的に再設定す る の で な く 、 管理 コ ン ピ ュ ー タ に TFTP サーバ を イ ン ス ト ール し、FortiAnalyzer ユニ ッ ト を使い一時的なピア ネ ッ ト ワーク を作成し て、 管理コ ンピ ュータ上の TFTP サーバに直接ユニ ッ ト を接続するのが便利です。

FortiAnalyzer-100 または FortiAnalyzer-400 のファームウェアを復元する

FortiAnalyzer ユニットのファームウェア イメージは、次の手順で復元します。

1 TFTP サーバの IP ア ド レスを、 192.168.1.168 に設定し ます。

2 TFTP サーバが実行し てお り、 FortiAnalyzer ユニ ッ ト が TFTP サーバにネ ッ トワーク接続可能な こ と を確認し ます。

TFTP サーバへの接続を干渉する、 Windows フ ァ イ アウ ォ ールな どのフ ァ イ アウォール機能を変更または無効に し ます。

3 新たなフ ァームウ ェ ア イ メ ージ フ ァ イルを、 TFTP サーバのルー ト デ ィ レ ク トリ に置きます。 フ ァ イル名を image.out に変更し ます。

4 FortiAnalyzer ユニ ッ ト を起動し ます。

FortiAnalyzer ユニ ッ ト が起動する と、 次のメ ッ セージが LCD 上に表示されます。

Press any key to begin download.....

5 いずれかのキーを押し て、 自動ダウンロー ド を開始し ます。

FortiAnalyzer ユニ ッ ト が TFTP サーバに接続し、 フ ァームウ ェ ア イ メ ージのダウンロー ド を開始し ます。 フ ァームウ ェ アをダウンロー ド する と、 FortiAnalyzer ユニ ッ ト はフ ァームウ ェ アをロー ド し てシステム起動を実行し ます。RAID が有効な場合は、 この処理に数分かかり ます。

FortiAnalyzer-100A/100B、800、2000/2000A、4000/4000A のファームウェアを復元する

注記 : 正常に機能し ている FortiAnalyzer ユニ ッ ト でフ ァームウェ アのバージ ョ ンを確認または変更するには、 15 ページの 「フ ァームウ ェ アの変更」 を参照し て く だ さい。

!注意 : この手順は、 FortiAnalyzer ユニ ッ ト のすべての設定をデフ ォル ト の状態にリ セ ッ トし ます。 これらの設定には、 イン タ フ ェース IP ア ド レス、 HTTP、 HTTPS、 SSH、 Telnet アクセスなどが含まれます。

!注意 : この手順は、 FortiAnalyzer ユニ ッ ト のすべての設定をデフ ォル ト の状態にリ セ ッ ト

し ます。 これらの設定には、 イン タ フ ェース IP ア ド レス、 HTTP、 HTTPS、 SSH、 Telnet アクセスなどが含まれます。

注記: FortiAnalyzer-800 にイーサネ ッ ト ケーブルを接続する と きは、ケーブルを LAN2 ポート に差し込みます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 21

Page 22: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

22

ダ ッ シュボー ド システム

FortiAnalyzer ユニットのファームウェア イメージは、次の手順で復元します。

1 TFTP サーバが実行し てお り、 FortiAnalyzer ユニ ッ ト が TFTP サーバにネ ッ トワーク接続可能な こ と を確認し ます。

TFTP サーバへの接続を干渉する、 Windows フ ァ イ アウ ォ ールな どのフ ァ イ アウォール機能を変更または無効にし ます。

2 新たな フ ァームウ ェ ア イ メ ージ フ ァ イルを、 TFTP サーバのルー ト デ ィ レ ク トリ に置きます。

3 必要に応じ て、 TFTP サーバの IP ア ド レスを変更し ます。

FortiAnalyzer ユニ ッ ト が TFTP サーバへの接続に使用するネ ッ ト ワークで、 TFTPサーバの IP ア ド レスが有効である こ とが必要です。 た と えば、 FortiAnalyzer ユニ ッ ト に 192.168.1.188 の IP ア ド レスを割り当てる場合、 TFTP サーバのア ド レスは、 必ず 192.168.1.xxx と な り ます。

4 ヌルモデム ケーブルを使って、 管理コ ンピ ュータ を FortiAnalyzer のコ ン ソール ポー ト に接続し、 Microsoft HyperTerminal などのター ミ ナル エ ミ ュ レータ を使いCLI に接続し ます。

CLI への接続の詳細については、 FortiAnalyzerCLI リファレンスを参照してください。

5 CLI が応答し ない場合は、 ユニ ッ ト の電源を切った後入れ直し て、 FortiAnalyzerユニ ッ ト を再起動し ます。

CLI が応答する場合は、 次のコ マン ド を入力し て FortiAnalyzer ユニ ッ ト を再起動し ます。

execute reboot

FortiAnalyzer ユニ ッ ト が起動する と、 一連の起動メ ッ セージが表示されます。

6 次のメ ッ セージが表示されます。

Press any key to display configuration menu...

いずれかのキーをすぐに押し て、 システムの起動を中断し ます。

起動プロセスが中断される と、 次のメ ッ セージが表示されます。

[G] :Get firmware image from TFTP server.[F] :Format boot device.[B] :Boot with backup firmware and set as default.[Q] :Quit menu and continue to boot with default firmware.[H] :Display this list of options.

Enter G,F,B,Q,or H:

7 G を押し て、 TFTP サーバから新しいフ ァームウ ェ ア イ メ ージを取得し ます。

次のメ ッ セージが表示されます。

Enter TFTP server address [192.168.1.168] :

8 TFTP サーバのア ド レスを入力し、 Enter を押し ます。

次のメ ッ セージが表示されます。

Enter Local Address [192.168.1.188] :

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 23: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ネ ッ ト ワーク

9 FortiAnalyzer ユニ ッ ト の IP ア ド レスを入力し、 Enter を押し ます。

FortiAnalyzer ユニ ッ ト が、TFTP サーバに接続し てフ ァームウ ェ アをダウンロー ドできるよ う に、 イン タ フ ェースに一時的に IP ア ド レスを割り当てます。

この IP ア ド レスは、イ ン タ フ ェースが接続するネ ッ ト ワークで別のデバイス と競合し ない限り、 そのネ ッ ト ワークで有効なあらゆる I P ア ド レスが可能です。

次のメ ッ セージが表示されます。

Enter File Name [image.out] :

10 フ ァームウ ェ ア イ メ ージ フ ァ イルの名前を入力し て、 Enter を押し ます。

TFTP サーバが、 フ ァームウ ェ ア イ メ ージ フ ァ イルを FortiAnalyzer ユニ ッ ト にア ッ プロー ド し ます。ユニ ッ ト がフ ァームウ ェ ア イ メ ージをダウンロー ド し て検証する と、 CLI がメ ッ セージを表示し ます。

MAC:00090F601129

################

Total 17268465 bytes data downloaded.

Verifying the integrity of the firmware image.

Total 28000kB unzipped.

ア ッ プロー ドが完了する と、 CLI は次のメ ッ セージを表示し ます。

Save as Default firmware/Backup firmware/Run image withoutsaving: [D/B/R]

11 D を押し ます。

FortiAnalyzer ユニ ッ ト は、 新しいフ ァームウ ェ ア イ メ ージを イ ンス ト ールし て、再起動し ます。

ネットワーク

ネ ッ ト ワーク設定を使用し て、 FortiAnalyzer ユニ ッ ト がネ ッ ト ワーク上で作動するよ う に設定し ます。 基本的なネ ッ ト ワーク設定と し て、 イ ン タ フ ェ ース、 DNSおよびス タ テ ィ ッ ク ルー ト の設定があ り ます。

インタフェース

FortiAnalyzer ユニ ッ ト のイ ン タ フ ェースでは、IP ア ド レス、許可されている リ モート 管理プロ ト コル、 MTU (Maximum Transmission Unit) などが設定可能です。

図 4: インタフェース 一覧表

[Name] FortiAnalyzer ユニ ッ ト 上のネ ッ ト ワーク イ ン タ フ ェースの名前。

[IP/Netmask] イ ン タ フ ェースに設定されている、 IP ア ド レスおよびネ ッ ト マスク。

[Access] イ ン タ フ ェースで利用可能な、 管理ア クセスの一覧。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 23

Page 24: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

24

ネ ッ ト ワーク システム

インタフェースの設定を変更する

インタフェースの設定は、次の手順で変更します。

1 [System] 、 [Network] 、 [Interface] の順に選択し ます。

2 そのイン タ フ ェ ースで、 [Modify] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

[FDP] FDP (Fortinet Discovery Protocol) イ ンジケータ。 イ ン タ フ ェースに対し て FDP が有効な場合は、緑のチ ェ ッ クが表示されます。FDP の詳細については、25 ページの 「FDP (Fortinet Discovery Protocol) について」および 60 ページの 「FDP (Fortinet Discovery Protocol) プロ ト コルを使用し て接続する FortiGate ユニ ッ ト 」 を参照し て く だ さい。

[Status] ネ ッ ト ワーク イン タ フ ェースのステータ ス。

• 緑の矢印は、 イ ン タ フ ェースの機能が有効である こ と を示し ます。ポー ト の機能を無効にするには、 [Bring Down] を選択し ます。

• 赤の矢印は、 イ ン タ フ ェ ースの機能が停止し ている こ と を示し ます。 ポー ト の機能を有効にするには、 [Bring up] を選択し ます。

[Modify] [Modify] を選択し て、 イ ン タ フ ェースの設定を変更し ます。

[Interface Name] イ ン タ フ ェース名は固定されており、 変更できません。

[Fortinet Discovery Protocol]

[Enabled] を 選択す る と、 イ ン タ フ ェ ー ス上で FDP (FortinetDiscovery Protocol) に応答し て、FortiGate デバイスが FortiAnalyzerユニ ッ ト を自動的に検出 し 接続を確立で き る よ う にな り ます。FDP の詳細につい ては、 25 ペー ジの 「FDP (Fortinet DiscoveryProtocol) について」 および 60 ページの 「FDP (Fortinet DiscoveryProtocol) プロ ト コルを使用し て接続する FortiGate ユニ ッ ト 」 を参照し て く だ さい。

[IP/Netmask] IP ア ド レス と ネ ッ ト マスク を入力し ます。

[Administrative Access]

どの管理ア クセス手法を、 このイン タ フ ェースで利用可能にするかを選択し ます。

• HTTPSは、FortiAnalyzer Webベース マネージャへのセキュアなHTTPS 接続を可能にし ます。

• PING によ り、接続テス ト に有用な ICMP ping への応答が可能とな り ます。

• HTTPは、FortiAnalyzer Webベース マネージ ャへのHTTP接続を可能にし ます。HTTP 接続はセキュ リ テ ィ 保護 されていないため、 第三者によ って傍受される可能性があ り ます。

• SSH は、 FortiAnalyzer CLI への SSH 接続を可能にし ます。

• TELNET は、FortiAnalyzer CLI への Telnet 接続を可能にし ます。Telnet 接続はセキュ リ テ ィ 保護されていないため、 第三者によ って傍受される可能性があ り ます。

• AGGREGATOR は、ログ アグリゲーシ ョ ン伝送の送信者または受信者と なるポー ト を割り当てます。アグリゲーシ ョ ンの詳細については、 39 ページの 「ログ アグリゲーシ ョ ン」 を参照して く だ さい。

• WEBSERVICESによ り、Webサービス (SOAP) 接続が可能と な ります。 FortiManager および FortiGate ユニ ッ ト は Web サービス接続を使用し て、 ログの検索、 レポー ト の設定、 作成および表示、 FortiAnalyzer 設定の送信および取得を行います。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 25: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ネ ッ ト ワーク

FDP (Fortinet Discovery Protocol) について

FortiOS バージ ョ ン 3.0 以降を 実行す る FortiGate ユニ ッ ト は、 FDP (FortinetDiscovery Protocol、 UDP プロ ト コルの一種 ) を使用し て、 FortiAnalyzer ユニ ッ トを特定し接続を確立し ます。

FortiGate の管理者が [Automatic Discovery] を選択する と、FortiGate ユニ ッ ト は同じサブネ ッ ト でネ ッ ト ワーク上にある FortiAnalyzer ユニ ッ ト を特定し よ う と し ます。 そのイ ン タ フ ェ ースでサブネ ッ ト に対し て FDP が有効にな っ ている場合、FortiAnalyzer ユニ ッ ト が応答し ます。 FortiGate ユニ ッ ト が FortiAnalyzer ユニ ッ トを特定する と、FortiGate ユニ ッ ト は自動的に FortiAnalyzer へのロギングを有効にし て、 ログ データの送信を開始し ます。

DNS

プ ラ イマ リ およびセカ ンダ リ DNS サーバを設定し、NFS 共有など FortiAnalyzer の機能で名前解決を可能にし ます。

DNS は、次の手順で設定します。

1 [System] 、[Network] 、[DNS] の順に選択し ます。

2 プ ラ イマ リ およびセカ ンダ リ DNS サーバの IP ア ド レスを入力し ます。

ルーティング

ルー ト リ ス ト は、 FortiAnalyzer ユニ ッ ト のス タ テ ィ ッ ク ルー ト を表示し ます。

ルーテ ィ ング リ ス ト を表示するには、 [System] 、[Network] 、[Routing] の順に選択し ます。

図 5: ルート リスト

[MTU] [Override default MTU value (1500)] を選択し て、伝送データの 大値を入力し ます。 ネ ッ ト ワー ク パ フ ォ ーマ ン ス を強化す る ために、 こ の イ ン タフ ェースの MTU (Maximum Transmission Unit) を変更できます。 理想的なパフ ォーマンスを得るためには、MTU を、このイン タ フ ェース と 終的な宛先の間にある各デバイスの 小MTU値と等し く する必要があ り ます。MTU が他のデバイスの MTU より大きい場合、 間にあるデバイスは転送データの大きさを小さな MTU 値に合わせて、データを小分けにする時間を費やすので、 転送速度が遅れる原因になります。 ネットワークパフォーマンスが 適になるまで、 MTU を調整します。

注記 : DNS 設定を確認し ます。 DNS 設定が正し く ないと、 他の機能に問題を生じ る原因とな り ます。

[Primary DNS Server] プ ラ イマ リ DNS サーバの IP ア ド レスを入力し ます。

[Secondary DNS Server] セカ ンダ リ DNS サーバの IP ア ド レスを入力し ます。

[Destination IP/Netmask]

FortiAnalyzer ユニ ッ ト が送信し よ う とする、 パケ ッ ト の宛先 IP ア ド レスおよびネ ッ ト マスク。

[Gateway] FortiAnalyzer ユニ ッ ト がパケ ッ ト を転送するルータの IP ア ド レス。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 25

Page 26: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

26

管理者 システム

ルートを追加する

ス タ テ ィ ッ ク ルー ト は、 デフ ォル ト ゲー ト ウ ェ イ以外の特定の宛先にパケ ッ トを転送するのに必要な情報を FortiAnalyzer ユニ ッ ト に提供し ます。

スタティック ルートは、次の手順で追加します。

1 [System] 、[Network] 、[Routing] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

管理者

[Admin] オプシ ョ ンを使用し て、FortiAnalyzer 管理者、管理ド メ イ ン (ADOM)、ユーザの管理アクセスの設定とパスワー ドの保守を行います。

FortiAnalyzer ユニ ッ ト の初期状態は、 1 つのマス タ管理者アカウン ト が 'admin' とい う ユーザ名で設定されています。 このアカウン ト から、 管理者アカウン ト を追加、 編集し、 管理者アカウン ト ご とのア クセス レベルを制御し て、 FortiAnalyzerユニ ッ ト に接続するための IP ア ド レスを コ ン ト ロールできます。 このアカウン トは不変と な り、 FortiAnalyzer ユニ ッ ト から削除できません。

新しい管理者を追加する

FortiAnalyzer ユニ ッ ト の管理者 リ ス ト を表示す る には、 [System] 、[Admin] 、[Administrators] の順に選択し ます。

図 6: 管理者リスト

[Interface] 傍受されたパケ ッ ト が送受信される FortiAnalyzer イン タ フ ェースの名前。

[Modify] ルー ト 設定を変更する と き選択し ます。

[Create New] ルー ト リ ス ト にルー ト を追加し ます。

[Destination IP] FortiAnalyzer ユニ ッ ト が傍受する必要のあるパケ ッ ト の宛先 IP アド レスおよびネ ッ ト ワーク マスク を入力し ます。

[Mask] IP ア ド レス と関係づけるネ ッ ト マスク を入力し ます。

[Gateway] FortiAnalyzer ユニ ッ ト が傍受し たパケ ッ ト を転送するゲー ト ウ ェイの IP ア ド レスを入力し ます。

[Interface] 利用可能なポー ト のリ ス ト から、 1 つのポー ト を選択し ます。

削除編集

パスワー ド を変更

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 27: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム 管理者

新しい管理者は、次の手順で追加します。

1 [System] 、[Admin] 、[Administrators] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

管理者パスワードを変更する

'admin' 管理者および読み書き権限を持つ管理者は、各自の管理者アカウン ト パスワー ド を変更できます。 読み取り限定の権限を持つ管理者のパスワー ド を変更する場合は、 必ず 'admin' 管理者が行います。

管理者アカウント パスワードは、次の手順で変更します。

1 [System] 、[Admin] 、[Administrators] の順に選択し ます。

[Name] 管理者に割り当てられる名前。

[Trusted hosts] 管理者が FortiAnalyzer ユニ ッ ト にログイン可能な場所の IP ア ドレスおよびネ ッ ト マスク。管理者がどのア ド レスから も FortiAnalyzer ユニ ッ ト にア クセスで き る よ う にす る には、 IP ア ド レ ス お よ び ネ ッ ト マ ス ク0.0.0.0/0.0.0.0 を使用し ます。 管理者が特定のネ ッ ト ワーク またはホス ト からのみ FortiAnalyzer ユニ ッ ト にア クセスできるよ う に制限するには、 そのネ ッ ト ワークの IP およびネ ッ ト マスク を入力し ます。

[Profile] 管理者に割り当てられるアクセス プロ フ ァ イル。

[Type] [Type] ( 種類 ) には、 FortiAnalyzer ユニ ッ ト で設定される管理者に該当するローカル、またはネ ッ ト ワーク上で RADIUS サーバを使用し ている場合 RADIUS が可能です。

削除アイコン 管理者エン ト リ を削除する と き選択し ます。 'admin' と い う 名前のアカウン ト を削除できません。

編集アイコン アカウン ト 情報を変更する場合に選択し ます。

パスワード変更アイコン アカウント パスワードを変更するとき選択します。 詳細については、27 ページの 「管理者パスワードを変更する」 を参照してください。

[Administrator] 管理者の名前を入力し ます。

[Remote Auth] RADIUS サーバのグループをネ ッ ト ワーク で使用し ている と き選択し ます。

[Auth Group] この管理者ア カウン ト を認証する と き、 どの RADIUS サーバ グループを使用するかを選択し ます。このオプシ ョ ンは、 [Remote Auth] が有効な と き表示されます。

[Password] パスワー ド を入力し ます。 セキュ リ テ ィ 上の理由から、 パスワードは文字と数字を混ぜて使用し、 6 文字よ り長 く し ます。ログインする と きパスワー ド入力を 3 回失敗する と、 ユーザは短時間その IP ではシステムにログインできな く な り ます。

[Confirm Password] パスワー ド を再入力し て、 パスワー ドの文字を確定し ます。

[User information] 管理者名、 電子メ ールなどの問い合わせ情報を入力し ます。

[Trusted hosts] 管理者が FortiAnalyzer ユニ ッ ト にログイ ン可能な場所の IP ア ド レスおよびネ ッ ト マスク を入力し ます。管理者がどのアドレスからも FortiAnalyzer ユニットにアクセスできるようにするには、 IP アドレスおよびネットマスク 0.0.0.0/0.0.0.0 を使用します。 管理者が特定のネットワークまたはホストからのみFortiAnalyzer ユニットにアクセスできるように制限するには、 そのネットワークの IP およびネットマスクを入力します。

[Access Profile] リ ス ト から ア ク セス プロ フ ァ イルを選択し ます。 ア ク セス プロフ ァ イルは、管理アクセスの権限を定義し ます。詳細については、28 ページの 「アクセス プロ フ ァ イル」 を参照し て く ださ い。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 27

Page 28: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

28

管理者 システム

2 [Change Password] アイ コ ンを選択し ます。

3 確認のために、 古いパスワー ド を入力し ます。

4 新しいパスワードを入力、 綴りを確認してパスワードの再入力を行い、 文字を確定します。

5 [OK] を選択し ます。

アクセス プロファイル

FortiAnalyzer ユニ ッ ト の Global Configuration ( グローバル設定 ) にアクセスできるのは、 デフ ォル ト で 'admin' 管理者に限定されています。 他のすべての管理者には、 必ずアクセス プロ フ ァ イルが割り当て られます。

アクセス プロ フ ァ イルは、 FortiAnalyzer の設定の中で管理者に与えられる権限を定義し ます。 た と えば、 管理者にレポー ト への読み書きア クセス権限のみを割り当てるプロ フ ァ イル、 またはコ ンテンツのアーカ イブ ログへの読み取り専用アクセス権限を割り当てるプロ フ ァ イルなどが可能です。

必要な数のアクセス プロ フ ァ イルを作成できます。 プロ フ ァ イルご とに、 どのアクセス権限が与えられるかを定義できます。 管理者アカウン ト は、 アクセス プロフ ァ イルを一度に 1 つのみ使用できます。

図 7: アクセス プロファイル

アクセス プロファイルは、次の手順で作成します。

1 [System] 、[Admin] 、[Access Profile] の順に選択し ます。

2 [Create New] を選択し ます。

3 プロ フ ァ イルの名前を入力し ます。

4 各オプシ ョ ンのフ ィ ルタ を選択し ます。

[None] 管理者は、 その機能にア クセスできません。

[Read Only] 管理者は、 ページ、 メ ニューおよび情報を表示できますが、 設定は変更できません。

[Read Write] 管理者は、 ページ、 メ ニュー、 情報を表示し て、 設定を変更できます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 29: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム 管理者

Auth Group

Auth Group によ り、 管理者認証のために RADIUS サーバを論理的な構成にグループ化できます。

認証グループを作成するには、 まず 1 台以上の RADIUS サーバを設定する必要があ り ます。

グループは、次の手順で追加します。

1 [System] 、[Admin] 、[Auth Group] の順に選択し ます。

2 [Create New] を選択し ます。

3 グループに追加するサーバを [Available Auth Servers] から選択し て、 右矢印を選択し ます。

4 [OK] を選択し ます。

RADIUS サーバ

RADIUS サーバは、 管理者の認証を行います。

RADIUS サーバは、次の手順で追加します。

1 [System] 、[Admin] 、[RADIUS Server] の順に選択し ます。

2 [Create New] を選択し ます。

3 次の設定を行い、 [OK] を選択し ます。

管理者設定

Administrators Settings (管理者設定) によ り、アイ ドル タ イムアウ ト (FortiAnalyzerユニ ッ ト が管理者をログアウ ト するまでの活動がない時間 )、 Web ベース マネージャの言語、 LCD パネルの PIN など、 すべての管理者アカウン ト に共通する設定を行 う こ とができます。 また、 管理ド メ イ ン (ADOM) を有効または無効に設定できます。

管理者の設定を行 う には、 [System] 、[Admin] の順に選択し ます。

[Name] サーバを識別する名前を入力し ます。

[Server Name/IP] サーバの IP ア ド レスを入力し ます。

[Shared Secret] サーバのパスワー ド を入力し ます。

[Authentication Protocol]

FortiAnalyzer ユニ ッ ト が RADIUS サーバとの通信に使用するプロト コルを選択し ます。

注記 : 'admin' ユーザのみが、 管理者カウン ト 情報を追加または変更できます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 29

Page 30: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

30

管理ド メ イン システム

図 8: 管理者設定

モニタ

Monitor ページによ り、 'admin' アカウン ト は、 現時点で FortiAnalyzer ユニ ッ ト にログイン し ている他の管理者を参照できます。 'admin' アカウン ト は、 必要な場合に他の管理者を接続解除できます。

現時点でログイ ン し ている管理者を監視するには、[System] 、[Admin] 、[Monitor]の順に選択し ます。

管理者の接続を解除するには、 管理者のユーザ名の横にあるチ ェ ッ クボ ッ クスをオンにし て、 [Disconnect] を選択し ます。

管理ドメイン

管理 ド メ イ ン (ADOM) によ り、 管理者は複数 ド メ イ ンでアクセスを作成、 管理でき、複数デバイスを単一デバイスに構成できます。admin 管理者は、管理プロ フ ァイルを設定し、 管理者に特定ログ データ、 レポー ト 、 アラー ト 、 および Web ベース マネージャのオプシ ョ ンおよび メ ニューへのア クセス権限を付与できます。

各 ADOM は、 システムの中で他のドメインから独立しています。 FortiAnalyzer 管理者が顧客に個別の固有 ADOM を割り当てる場合、 各 ADOM における管理者またはユーザは、 FortiAnalyzer ユニット上の他のデバイスまたは ADOM を意識しなくなります。

[Idle Timeout] アイドル タイムアウトを設定することにより、管理者の再ログインが必要となるまでの活動のない時間の長さを調整します。 セキュリティを強化するには、 アイドル タイムアウトの値を常に低く設定します (5 分など )。リ アルタ イムのログを表示し ている と きは、 セ ッ シ ョ ンはタ イムアウ ト にな り ません。

[Web Administration Language]

Web ベース マネージ ャの言語を設定し ます。

[PIN Protection] チ ェ ッ ク ボ ッ ク ス を オ ン に し て PIN (Personal IdentificationNumber) を入力し、 LCD パネルを と も な う FortiAnalyzer ユニ ッ トへの LCD アクセスを保護し ます。 PIN は、 必ず 6 桁の数字です。このオプションは、 LCD パネルをともなうモデルでのみ表示されます。

[Admin Domain Configuration]

チェックボックスをオンにすると、管理ドメイン (ADOM) が有効になります。ADOMの詳細については、30ページの「管理ドメイン」を参照してください。ADOM 機能を無効にするには、まずすべてのADOMエントリをFortiAnalyzerユニットから削除する必要があります。 この削除を行わないと、 [AdminDomain Configuration] オプションはこのウィンドウに表示されません。こ のオ プ シ ョ ン は、 FortiAnalyzer-100 ま たは FortiAnalyzer-100A/100B モデルでは表示されません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 31: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム 管理ド メ イン

Web ベース マネージャのよ う に、 ADOM の設定で CLI にアクセスするユーザは、他の ADOM のデータ または設定を参照できません。

追加可能な ADOM 数は、使用し ている FortiAnalyzer ユニ ッ ト に応じ て異な り ます。

管理ドメインを有効にする

デフ ォル ト の admin 管理者アカウン ト を使用し て、 FortiAnalyzer ユニ ッ ト 上で複数 ADOM の運用を有効にできます。

管理ドメインは、次の手順で有効にします。

1 [System] 、[Admin] 、[Settings] の順に選択し ます。

2 [Admin Domain Configuration] を選択し ます。

3 [OK] を選択し ます。

FortiAnalyzer ユニットからログオフされます。 ここで、 'admin' 管理者として再度ログインできます。 [Admin Domain Configuration] が有効の状態で 'admin' 管理者としてログインすると、 [Administrative Domain Configuration] ページが表示されます。

デフ ォル ト の ド メ イ ンは [Global Configuration] で、 この ド メ イ ンは全デバイ ス、デー タ およびレポー ト へのア ク セス権限を FortiAnalyzer ユニ ッ ト 上で付与し ます。 ADOM のア クセス権限を設定するには、 必ず管理ド メ イ ンを有効に し ます。

図 9: Administrative Domain Configuration

注記 : ADOM は、 FortiAnalyzer-100 または FortiAnalyzer- 100A/100B では使用できません。

FortiAnalyzer モデル 管理ドメイン数

FortiAnalyzer-400 10

FortiAnalyzer-800 50

FortiAnalyzer-2000/2000A 100

FortiAnalyzer-4000/4000A 250

[Global Configuration] admin 管理者は、global configuration ( グローバル設定 ) にアクセスできます。[Admin Domain Configuration] ページに戻るには、 [Main Menu] を選択し ます。

[Create New] 新しい ADOM を作成し ます。

[Delete] 選択されている ADOM を削除し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 31

Page 32: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

32

管理ド メ イン システム

[Admin Domain Configuration] を有効に し た後は、Web ベース マネージャおよび CLIが次の変更を表示し ます。

• グローバルおよび ADOM 設定が分離されています。

• admin 管理者のみが、Global Configuration ( グローバル設定 ) にアクセスできます。

• admin 管理者アカウン ト は、 すべての ADOM 設定を実行できます。

• 管理者は、管理プロ フ ァ イルで定義されたオプシ ョ ンのみを表示および設定できます。

管理ドメインを無効にする

ADOM 設定を無効にする場合は、 まず作成し た ADOM をすべて削除し ます。 ルート ド メ イ ンを除き ADOM が少し でも残っている と、ADOM を無効にするオプシ ョンは表示されません。

ADOM 機能は、次の手順で無効にします。

1 [System] 、[Admin] 、[Settings] の順に選択し ます。

2 [Admin Domain Configuration] を無効にし ます。

3 [OK] を選択し ます。

ADOM を設定する

FortiAnalyzer のデフ ォル ト 設定には、[Global Configuration] のみが含まれています。ADOM を新た作成し設定する必要があ り ます。

[Admin Domain Configuration] が有効のと き、 デフ ォル ト の 'admin' 管理者アカウント のみが次を設定できます。

• グローバル設定の実行

• ADOM の作成または削除

• 複数 ADOM の設定

• ADOM へのイ ン タ フ ェース割り当て

• ADOM への管理者割り当て

ADOM の設定では、 次の手順を行います。

• 新規 ADOM を作成する

• アクセス プロ フ ァ イルの作成

• 新しい管理者を追加するおよび管理者への ADOM およびアクセス プロ フ ァ イルの割り当て

• ADOM にデバイスを追加する

[Selection] 有効にし て、 削除する ADOM を選択できるよ う にし ます。

[Name] ADOM の名前。設定する ADOM の名前を選択し ます。[Admin Domain Configuration] ページに戻るには、 [Main Menu] を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 33: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ネ ッ ト ワーク共有

新規 ADOM を作成する

新しい ADOM を作成する こ とによ り、 FortiAnalyzer の管理者は管理者グループおよびユーザ グループのアクセス権限を設定できます。

新しい ADOM は、次の手順で作成します。

1 [Main Menu] を選択し ます。

2 [Create New] を選択し ます。

3 新規 ADOM の名前を入力し ます。

4 ADOM と関連付けるデバイスを選択し ます。 複数のデバイスを選択するには、Shift キーまたは Ctrl キーを押し ながら、 それら を選択し ます。

5 FortiGate ユニ ッ ト に複数の VDOM がある場合、 [Restrict to a FortiGate VDOM] を選択し て、 VDOM の名前を入力し ます。

6 [OK] を選択し ます。

ADOM にデバイスを追加する

ADOM には、 複数のデバイスを設定できます。 ADOM のユーザは、 ログおよびアラー ト などの情報にアクセス し、 各自のアクセス プロ フ ァ イルに応じ て、 ADOM上のデバイス設定を変更できます。

ADOM に複数デバイスを追加する必要がある場合は、 ADOM 管理ページからそれら を追加できます。

新たなデバイスを ADOM に追加するには、次の手順を実行します。

1 [Main Menu] を選択し ます。

2 ADOM のチ ェ ッ クボ ッ クスをオンにし て、 [Edit] を選択し ます。

3 ADOM と関連付けるデバイスを選択し ます。 複数のデバイスを選択するには、Shift キーまたは Ctrl キーを押し ながら、 デバイスを選択し ます。

4 FortiGate ユニ ッ ト に複数の VDOM がある場合、 [Restrict to a FortiGate VDOM] を選択し て、 VDOM の名前を入力し ます。

5 [OK] を選択し ます。

ネットワーク共有

FortiAnalyzer のハードディスクは、 NFS または Windows ネットワーク共有として使用し、 ユーザ ファイルを保存、 共有でき、 さらに FortiAnalyzer のレポートおよびログを共有できます。

ネットワーク共有を使うことにより、 ネットワーク共有ユーザおよびアクセスを設定できます。

ネットワーク共有スタイルを選択するとき、 ユーザが利用可能なアクセス方法に配慮します。

• Microsoft Windows ユーザの場合、 ネ ッ ト ワーク フ ォルダに ド ラ イブ名 ( アルフ ァ ベ ッ ト 文字 ) を割り当てて、 FortiAnalyzer Windows ネ ッ ト ワーク共有に接続できます。

• Apple Mac OS 、 UNIX または Linux ユーザの場合、 次が可能です。

• smbfs を使用して FortiAnalyzerWindows ネットワーク共有をマウントできます。

• FortiAnalyzer NFS ネ ッ ト ワーク共有をマウン ト できます。

ユーザが FortiAnalyzer ネ ッ ト ワーク共有でフ ァ イルにアクセスできるには、 次の条件を満た し ている必要があ り ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 33

Page 34: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

34

ネ ッ ト ワーク共有 システム

• ネ ッ ト ワーク共有ユーザ アカウン ト およびグループが作成されている こ と。

• ネ ッ ト ワーク共有 (Windows または NFS) が有効である こ と。

• 共有フォルダおよびそのファイル権限 ( ユーザ アクセス ) が設定されていること。

共有ユーザを追加する

ネットワーク共有ユーザ アカウントを作成することにより、 FortiAnalyzer ユニットのログ、 レポート、 ハードディスク ストレージへの非管理アクセスが可能になります。

追加されたユーザは、 FortiAnalyzer ハー ド デ ィ スク または FortiAnalyzer ユニ ッ トへの管理アクセス権限を持ちません。 管理ユーザの追加については、 26 ページの「管理者」 を参照し て く だ さい。

ユーザ アカウントは、次の手順で追加します。

1 [System] 、[Network Sharing] 、[User] の順に選択し ます。

2 [Create New] を選択し ます。

3 次のユーザ アカウン ト 情報を入力し て、 [OK] を選択し ます。

共有グループを追加する

ネ ッ ト ワーク共有ユーザ グループを作成し て、多数のユーザのアクセス権限を時間をかけずに保守できます。

ユーザ グループは、次の手順で追加します。

1 [System] 、[Network Sharing] 、[Group] の順に選択し ます。

2 [Create New] を選択し ます。

3 グループ アカウン ト についての以下の情報を入力し ます。 :

4 [Available Users] からユーザを選択し、 右矢印を選択し てそのユーザをグループに追加し ます。

ユーザを削除するには、 [Members] からユーザを選択し、 左矢印を選択し ます。

5 [OK] を選択し ます。

Windows 共有を設定する

FortiAnalyzer ユニ ッ ト を設定する こ と で、 Windows 共有を使用する フ ォルダおよびフ ァ イル共有が可能にな り ます。

Windows 共有によ り FortiAnalyzer ユニ ッ ト にアクセスするユーザを表示するには、[System] 、[Network Sharing] 、[Windows Share] の順に選択し ます。

[User Name] ユーザ名を入力し ます。 名前には、 スペースを入れません。

[UID (NFS only)] ユーザ ID を入力し ます。NFS 共有を使用する場合に限り、 このフィールドを使用します。 NFS プロトコルは、 UID を使用して、 ファイルおよびフォルダに対する権限を判断します。

[Password] ユーザのパスワー ド を入力し ます。

[Description] ユーザについての説明を入力し ます。た と えば、ユーザ名または IT マネージャ などの役職といった情報です。

[Group] ユーザ名を入力し ます。 た と えば、 Finance などです。 名前には、 スペースを入れません。

[GID (NFS only)] グループ ID を入力し ます。 NFS 共有を使用する場合は、 このフ ィ ールドを使用し ます。NFS プロ ト コルは、GID を使用し て、 フ ァ イルおよびフ ォルダに対する権限を判断し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 35: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム ネ ッ ト ワーク共有

図 10:Windows ネットワーク共有

Windows 共有は、次の手順で有効にします。

1 [System] 、[Network Sharing] 、[Windows Share] の順に選択し ます。

2 [Enable Windows Network Sharing] を選択し ます。

3 ワークグループ名を入力し ます。

4 [Apply] を選択し ます。

5 その共有にアクセスできるように、 共有フォルダおよびユーザ権限を設定します。 詳細については、 35 ページの 「ユーザ権限を割り当てる」 を参照してください。

ユーザ権限を割り当てる

ユーザおよびユーザ グループを設定し た後、ユーザがアクセス可能なフ ァ イルおよびフ ォルダ、およびユーザの Windows 共有読み書きア クセス権限を設定し ます。

図 11:Windows 共有設定

[Local Path] 共有フ ァ イルまたはフ ォルダのパス。

[Share as] 共有名。

[User/Group] フ ォルダまたはフ ァ イルへのア クセス権限を持つユーザまたはグループのリ ス ト 。

[Permissions] ユーザまたはグループの権限。 読み取り専用または読み書きの場合があ り ます。

[Modify] フ ァ イル共有のオプシ ョ ンを変更するには、 [Edit] を選択し ます。[Delete] を選択し て、 フ ァ イル共有を無効にし ます。

削除アイ コ ン

編集アイ コ ン

ローカル パスアイ コ ンボタ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 35

Page 36: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

36

ネ ッ ト ワーク共有 システム

新しい Windows 共有設定は、次の手順で追加します。

1 [System] 、[Network Sharing] 、[Windows Share] の順に選択し ます。

2 [Create New] を選択し ます。

3 ローカル パス ボタ ンを選択し て、 FortiAnalyzer ユニ ッ ト のハー ド デ ィ スクにあるどのフ ォルダを共有するかを定義し ます。

4 [OK] を選択し ます。

5 共有フ ォルダを表す共有名を入力し ます。

6 ユーザ名およびグループ名を、 [Available Users & Groups] ボックスから選択します。複数ユーザまたはグループを選択するには、 Ctrl キーを押しながら選択します。

7 ユーザおよびグループが持つアクセス権の種類を選択し、 対応する右矢印を選択し てユーザ名またはグループ名を [Read-Only Access] ボ ッ クスまたは [Read-Write Access] ボ ッ クスに移動し ます。

8 [OK] を選択し ます。

NFS 共有を設定する

FortiAnalyzer ユニ ッ ト を設定する こ と で、 NFS 共有を使用する フ ォルダおよびフ ァ イル共有が可能にな り ます。

アクセス権限を含む FortiAnalyzer ユニ ッ ト への NFS 共有アクセスが可能なユーザのリ ス ト を表示するには、 [System] 、[Network Sharing] 、[NFS Export] の順に選択し ます。

図 12: NFS 共有

新しい NFS 共有設定は、次の手順で追加します。

1 [System] 、[Network Sharing] 、[NFS Export] の順に選択し ます。

2 [Enable NFS Exports] を選択し て、 [Apply] を選択し ます。

3 [Create New] を選択し ます。

注記 : フ ァ イルおよびフ ォルダのデフ ォル ト 権限が読み込まれ、 特権が実行されます。 ド

キュ メ ン ト の所有者は、 書き込み権限も保有し ます。 ユーザおよびグループの書き込み権限を有効にするには、 フ ォルダおよびユーザとグループの書き込み権限を選択する必要があり ます。 詳細については、 37 ページの 「NFS 共有を使用する場合のデフ ォル ト のフ ァイル許可」 を参照し て く ださ い。

[Local Path] ユーザが接続権限を持つパス。

[Remote Clients] フ ォルダまたはフ ァ イルへのア クセス権限を持つユーザのリ ス ト 。

[Permissions] ユーザの権限。 読み取り専用または読み書きの場合があり ます。

[Modify] フ ァ イル共有のオプシ ョ ンを変更するには、 [Edit] を選択し ます。[Delete] を選択し て、 フ ァ イル共有権限を無効にし ます。

編集アイ コ ン

削除アイ コ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 37: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

図 13: NFS 共有設定

4 ローカル パス ボタ ンを選択し て、 FortiAnalyzer ユニ ッ ト のハー ド デ ィ ス クにあるどのフ ォルダを共有するかを定義し ます。

5 [OK] を選択し ます。

6 [Remote Clients] に、 リ モー ト システムの IP ア ド レスまたはド メ イ ン名またはユーザ ID を入力し ます。

7 必要な権限の種類を選択し て、 [Add] を選択し ます。

8 [OK] を選択し ます。

NFS 共有を使用する場合のデフォルトのファイル許可

デフ ォル ト では、 ユーザが新しいフ ァ イルまたはフ ォルダを追加する と き、 その許可は次のよ う にな り ます。

• 所有者 ( ユーザ ) の場合は読み取り、 書き込み、 実行

• Admin グループおよび他のグループの場合、 読み取り および実行

フ ァ イル許可は、 CLI で設定できます。 詳細については、 FortiAnalyzerCLI リ フ ァレンスの config nas share コ マン ド を参照し て く だ さい。

Config

[Config] を使用し て、FortiAnalyzer ユニ ッ ト の基本的なシステム設定を維持管理します。

ログ設定

FortiAnalyzer ユニ ッ ト は、独自のシステム ログ メ ッ セージを作成し て、 システム動作、管理イベン ト 、設定されたデバイス との IPSec ネゴシエーシ ョ ン といった、ユニ ッ ト で発生するシステム イベン ト についての情報を提供し ます。

FortiAnalyzer ユニ ッ ト 独自のロギング動作を設定するには、[System] 、[Config] 、[Log Setting] の順に選択し ます。

ローカルパスボタ ン

注記 : フ ァ イルおよびフ ォルダのデフ ォル ト 権限が読み込まれ、 特権が実行されます。 ド

キュ メ ン ト の所有者は、 書き込み権限も保有し ます。 ユーザおよびグループの書き込み権限を有効にするには、 フ ォルダおよびユーザと グループの書き込み権限を選択する必要があり ます。 詳細については、 37 ページの 「NFS 共有を使用する場合のデフ ォル ト のフ ァ イル許可」 を参照し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 37

Page 38: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

38

Config システム

図 14: FortiAnalyzer ユニットのログ設定

[Log Locally] FortiAnalyzer ログ メ ッ セージを FortiAnalyzer のハー ド デ ィ スクに保存する と き選択し ます。

[Log Level] FortiAnalyzer のハー ド デ ィ スクに記録されるログ メ ッ セージの重大度を選択し ます。 FortiAnalyzer ユニ ッ ト は、指定し た重大度以上の内容をすべてログ し ますが、 重大度が指定よ り低い場合はログ し ません。 た と えば、 緊急 (Emergency)、 重大 (critical)、 エラー (Error) のメ ッ セージを記録するには、 [Error] を選択し ます。

[Allocated Disk Space (MB)]

FortiAnalyzer ユニ ッ ト がハー ド デ ィ スクに保存する、FortiAnalyzer ログ フ ァ イルの上限サイズ。ログ フ ァ イルのサイズが指定の上限サイズに達する と、FortiAnalyzerユニ ッ ト は増分番号を付けて現在のネ ッ ト ワーク ト ラ フ ィ ッ ク ログ フ ァ イルを保存し、 新し いア ク テ ィ ブなログ フ ァ イルの使用を開始し ます。

[Log options when log disk is full]

FortiAnalyzer のハー ド デ ィ スクが満杯のと き、現行ログの保存および新しいアク テ ィ ブ ログの使用開始にあた り遵守するポリ シー。ハー ド デ ィ スクが満杯のと き、[Overwrite Oldest Files] を選択する と、

も古いログ エン ト リ を削除し ます。デ ィ スクが満杯のと き、 [Stop Logging] を選択する と メ ッ セージのロギングを停止し ます。

[Use System Device Log Settings]

有効にする と、 デバイス ログ設定に構成済みオプシ ョ ンを使用し ます。 82 ページの 「デバイス ログの設定」 を参照し て く ださ い。

[Log file should not exceed]

FortiAnalyzer ユニ ッ ト がハー ド デ ィ スクに保存する、 現行ログ フ ァイルの 上限サイズを入力し ます。 ログ フ ァ イルのサイズが指定の上限サイズに達する と、 FortiAnalyzer ユニ ッ ト は現在のログ フ ァ イルを保存し、 新しいアク テ ィ ブなログ フ ァ イルの使用を開始し ます。ログ フ ァ イルのサイズが上限に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのフ ァ イルを保存し、 同じ フ ァ イル名の新し いログ フ ァ イルの使用を開始し ます。このオプシ ョ ンは、[Use System Device Log Settings] が無効の場合に限り表示されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 39: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

ログ アグリゲーション

ログ アグ リ ゲーシ ョ ンは、 リ モー ト の FortiAnalyzer ユニ ッ ト から中央にあるFortiAnalyzer ユニ ッ ト にログ データ を収集する手段の 1 つです。

た と えば、 本拠地の本社、 および多数の支社を持つ企業が、 支社ご とに FortiGateユニ ッ ト および FortiAnalyzer-100A/100B を配置し て、ローカルのログ情報を収集する場合を想定し ます。本社には、中央のログ アグ リゲータ と し て FortiAnalyzer-2000/2000A を配置し ます。

また、 FortiAnalyzer ユニ ッ ト を使用し て、 syslog ログ メ ッ セージングをサポー トするサー ドパーテ ィ のネ ッ ト ワーク デバイスまたはサーバ/ワークステーシ ョ ンのログを収集できます。

ログ アグ リ ゲーシ ョ ンは、 ス ト レージおよびリ ソースの条件があるため、 特定のFortiAnalyzer ユニ ッ ト でサポー ト されます。 以下の表から、 どのユニ ッ ト がク ライアン ト およびサーバ アグ リゲーシ ョ ンをサポー ト するかを確認し て く だ さい。

[Log file should be rolled... even if size is not exceeded]

FortiAnalyzer ユニ ッ ト が現在のロ グ フ ァ イルを保存 し 新 し いア クテ ィ ブなログ フ ァ イルを使用開始する頻度を選択し ます。 このオプシ ョ ンは、 ログ フ ァ イルの上限サイズに達する前に、 新 し いログフ ァ イルを使用開始する場合に選択し ます。 た と えば、 それほど活動的ではない FortiAnalyzer ユニ ッ ト で、 毎日のログを順次作成する場合が考えられます。このオプシ ョ ンは、[Use System Device Log Settings] が無効の場合に限り表示されます。

[Log to Host] FortiAnalyzer のログ メ ッ セージを、 Syslog サーバなどの別のホス トに送信する場合に選択し ます。

[IP] Syslog サーバの IP ア ド レスを入力し ます。

[Port] Syslog ポー ト を入力し ます。 デフ ォル ト のポー ト は 514 です。

[Log Level] Syslog サーバに記録する ログ メ ッ セージの重大度を選択 し ます。FortiAnalyzer ユニ ッ ト は、指定し た重大度以上の内容をすべてログしますが、 重大度が指定よ り低い場合はログ し ません。 た と えば、 緊急 (Emergency)、 重大 (critical)、 エラー (Error) のメ ッ セージを記録するには、 [Error] を選択し ます。

[Format] [CSV] フ ォーマ ッ ト を有効にする こ とによ り、CSV (comma-separatedvalue) フ ォーマ ッ ト のフ ァ イルにログ メ ッ セージを記録し ます。 ログ メ ッ セージ フ ィ ールドは、コ ンマで区切られます。無効の場合は、ログは標準のログ フ ァ イルに記録されます。

[Event Log] このオプシ ョ ンを選択し て、FortiAnalyzer ユニ ッ ト がどのイベン ト をログに記録するかを設定し ます。 イベン ト は、 ユニ ッ ト にローカルでログするか、 または [Log to Host] に示されるホス ト にログできます。 ロ グ可能な イ ベ ン ト の種類には、 [When configuration haschanged] 、 [IPSec negotiation event] 、 [Admin login/logout event] 、[System activity event] があり ます。

[Automatcially Delete]

このオプシ ョ ンを選択し て、 古いログの自動削除を設定し ます。 自動的に削除す る ロ グま たはレ ポー ト の種類を有効に し ます ([Logsolder than] 、 [Network analyzer logs older than] 、 [Local logs older than]または [Reports older than] )。 次に、 [Hours] 、 [Weeks] 、 [Days] または [Months] を選択し、 その単位の数値を入力し ます。

FortiAnalyzer モデル アグリゲーション クライアント

アグリゲーション サーバ

FortiAnalyzer-100A: 100B Yes No

FortiAnalyzer-400 Yes No

FortiAnalyzer-800 Yes Yes

FortiAnalyzer-2000/2000A Yes Yes

FortiAnalyzer-4000/4000A Yes Yes

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 39

Page 40: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

40

Config システム

図 15:ログ アグリゲーション図

ログ アグ リゲーシ ョ ンでは、支社の FortiAnalyzer ユニ ッ ト がログを一定間隔で本社の FortiAnalyzer ユニ ッ ト に送信できます。 これによ り、 集中的なス ト レージ ロケーシ ョ ンが可能になる と と もに、 全支社からのデータ を含む単一レポー ト を作成するための手段にもな り ます。

ログ アグ リゲーシ ョ ンには、アグ リ ゲーシ ョ ン ク ラ イアン ト ( 支社 ) およびアグリ ゲーシ ョ ン サーバ ( 本社 ) が含まれます。 アグ リゲーシ ョ ン ク ラ イアン ト は、隔離フ ァ イルを除き、SSH を使用し てポー ト 22 で全デバイス ログを送信し ます。送信 さ れ る ロ グ には、 ア グ リ ゲー シ ョ ン ポ イ ン ト への ア ク テ ィ ブ ロ グ(tlog.ÉçÉO など ) およびク ラ イアン ト のハー ド デ ィ スクにある順次作成されたすべてのログ (tlog.1.ÉçÉO、tlog.2. ログなど ) が含まれます。続いてア ッ プロー ド されるログには、 近更新されたログのみが含まれます。 FortiAnalyzer ユニ ッ ト は、 すべてのログを再送信し ません。

アグ リ ゲーシ ョ ン サーバでは、 追加されたデバイスがデバイス リ ス ト に表示されます。 これらのデバイスは、 Rx および Tx アイ コ ンが空なので、 容易に特定できます。

アグリゲーション クライアントを設定する

アグ リ ゲーシ ョ ン ク ラ イアン ト は、 アグ リ ゲーシ ョ ン サーバにログを送信するFortiAnalyzer ユニ ッ ト です。 このユニ ッ ト には、 FortiAnalyzer-100A/100B またはFortiAnalyzer-400 などがあ り ます。

アグリゲーション クライアントは、次の手順で設定します。

1 [System] 、[Config] 、[Log Aggregation] の順に選択し ます。

2 [Enable log aggregation TO remote FortiAnalyzer] を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 41: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

3 以下を設定し、 [OK] を選択し ます。

アグリゲーション サーバを設定する

アグ リ ゲーシ ョ ン サーバは、 アグ リ ゲーシ ョ ン ク ラ イアン ト から送信されるログを受信する FortiAnalyzer ユニ ッ ト です。 FortiAnalyzer-800 または上位機種のFortiAnalyzer ユニ ッ ト であれば、 アグ リ ゲーシ ョ ン サーバと し て設定できます。

アグリゲーション クライアントは、次の手順で設定します。

1 [System] 、[Config] 、[Log Aggregation] の順に選択し ます。

2 [Enable log aggregation TO this FortiAnalyzer] を選択し ます。

3 以下を設定し、 [OK] を選択し ます。

ログ転送

ログ転送は、 FortiAnalyzer ユニ ッ ト が受信し たログ メ ッ セージを、 外部の syslogサーバに リ アルタ イムに複製し ます。

この機能は、 ログ ス ト レージの追加またはログ処理を追加する場合に便利です。

ログ転送の宛先 ( リ モー ト デバイス IP) は、 FortiAnalyzer が受信し たログ メ ッセージの完全な複製または一部の複製を受信し ます。 ログ メ ッ セージは、 低の重大度し きい値を超える場合に転送されます。

ログ転送はログ ア ッ プロー ド またはログ アグ リ ゲーシ ョ ン と類似点があ り ますが、 ログ転送はリ アルタ イムの Syslog メ ッ セージ と し て送信され、 全フ ァ イルがFTP、 SFTP、 SCP 上で送信される こ と、 および Syslog バッ チ と し て送信される ことはあ り ません。

ログ イベントは、次の手順で転送します。

1 [System] 、[Config] 、[Log Forwarding] の順に選択し ます。

2 [Enable log forwarding to remote log server] を選択し ます。

3 外部 syslog サーバの IP ア ド レスを、 [Remote device IP] に入力し ます。

4 [Forward all incoming logs] または [Forward only authorized logs] を選択し ます。

5 Minimum Severity ( 低の重大度 ) のし きい値を選択し ます。

その重大度以上のログ イベン ト は、 すべて送信されます。

た と えば、 低の重大度に [Critical] を選択する と、[Emergency] 、[Alert] 、[Critical]のログ イベン ト がすべて転送され、 その他のログ イベン ト は転送されません。

6 [Apply] を選択し ます。

[Remote FortiAnalyzer IP] アグリゲーシ ョ ン サーバと し て機能するFortiAnalyzerユニ ッ トの IP ア ド レスを入力し ます。

[Password] アグリゲーシ ョ ン サーバのパスワー ド を入力し ます。

[Confirm Password] アグリゲーシ ョ ン サーバのパスワー ド を再入力し ます。

[Aggregation daily at] アグ リ ゲーシ ョ ン ク ラ イアン ト がアグ リゲーシ ョ ン サーバにログをア ッ プロー ド する時刻を選択し ます。

[Aggregate Now] アグ リ ゲーシ ョ ン サーバにログを直ちに送信する と き選択します。 このオプシ ョ ンを使用する こ とによ り、 新のログ データ に基づ く レポー ト を作成できます。

[Password] アグリゲーシ ョ ン サーバのパスワー ド を入力し ます。

[Confirm Password] アグリゲーシ ョ ン サーバのパスワー ド を再入力し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 41

Page 42: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

42

Config システム

IP エイリアス

IP エイ リ アスを使用し て、 IP ア ド レスに意味ある名前を割り当てます。 レポー トを設定す る と き、 ま たはロ グお よ び コ ン テ ン ツ アー カ イ ブ を表示す る と き、[Resolve Host Name] を選択する と、IP ア ド レスの代わり にエイ リ アスが表示されます。

IP エ イ リ アスによ り、 ログおよびレポー ト を判別しやす く な り ます。 た と えば、IP エイ リ アスを作成する こ とによ り、 10.10.1.54 とい う IP ア ド レスの代わりに、 mailserver1 のラベルを表示できます。

IP エイリアスの追加は、次の手順で行います。

1 [System] 、[Config] 、[IP Alias] の順に選択し ます。

2 IP ア ド レスのニ ッ クネームを、 [Alias] に入力し ます。

3 IP ア ド レスまたは IP ア ド レス範囲を、 [Host(Subnet / IP Range)] に入力し ます。

4 [Add] を追加し ます。

IP エイリアスの編集は、次の手順で行います。

1 [System]、[Config]、[IP Alias] の順に選択し ます。

2 [Action] 列で、 [Edit] を選択し ます。

3 IP ア ド レスのニ ッ クネームを、 [Alias] で編集し ます。

4 IP ア ド レスまたは IP ア ド レス範囲を、 [Host(Subnet / IP Range)] で編集し ます。

5 [Update Now] を選択し ます。

IP エイリアス リスト ファイルをインポートする

多量の IP エイ リ アスを単一のバッ チ と し て作成する場合、 それらの IP エイ リ アスを含むテキス ト フ ァ イルを インポー ト できます。

テキス ト フ ァ イルの内容は、 必ず次のフ ォーマ ッ ト で記述し ます。

<ip address> <alias_name>

例 :

10.10.10.1 User_1

1 行に含まれる IP ア ド レス とユーザ名のエン ト リは 1 つです。

エイリアス ファイルは、次の手順でインポートします。

1 [System]、[Config]、[IP Alias] の順に選択し ます。

2 [Import] を選択し ます。

3 ファイル名とパスを入力するか、 [Browse] ボタンを使用してファイルを選択します。

4 [OK] を選択し ます。

IP エイリアスの範囲

IP エイ リ アスを追加する と き、個別のア ド レスの他に IP ア ド レス範囲を含むこ とができます。 た と えば、 次のよ う にな り ます。

• 10.10.10.1 - 10.10.10.50

• 10.10.10.1 - 10.10.20.100

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 43: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

RAID

RAID レベル

複数のハー ド デ ィ スク を搭載する FortiAnalyzer ユニ ッ ト では、RAID アレ イ を使用し てデータ を保存する こ とによ り、 冗長ス ト レージ、 データ保護、 高速なハー ドデ ィ スク アクセス、 または大容量ス ト レージが可能にな り ます。

RAID を設定するには、 [System]、[Config]、[RAID] の順に選択し ます。

すべての FortiAnalyzer ユニットは、 標準 RAID レベル 0、 1、 5、 および 10 をサポートします。その他の RAID サポートについては、モデルにより異なります。FortiAnalyzer-400 および FortiAnalyzer-800 はリニア RAID をサポートし、 FortiAnalyzer- 2000/2000Aおよび FortiAnalyzer-4000/4000A は、 RAID レベル 50 (5+0)、 5 + ホットスペア、 10 +ホットスペアをサポートします。

リニア

リニア RAID レベルは、 すべてのハードディスクを 1 台の仮想ディスクに結合します。この方式は、 連結または JBOD (Just a Bunch of Disks) とも呼ばれます。 この方式で利用可能なディスク空間の合計は、 使用する全ディスクの容量となります。 この RAIDフォーマットを使用する場合、 このレベルでは冗長性などのパフォーマンスにほとんど変化はありません。 いずれかのドライブに障害が起きると、 そのドライブを入れ替えるまでは全体のドライブが使用不可になります。 また、 すべてのデータが失われます。

RAID 0

RAID 0 アレイは、 ストライピングとも呼ばれます。 FortiAnalyzer ユニットは、 全ハードディスクに均等に情報を書き出します。 使用空間の合計は、 RAID アレイに含まれる全ディスクの合計です。 冗長性はありません。 いずれかのドライブに障害が起きると、データは復元できません。 この RAID レベルでは、 FortiAnalyzer ユニットがディスク書き込みを複数のディスクに分散できるので、 処理速度が向上するメリットがあります。

RAID 1

RAID 1 アレイは、 ミラーリングとも呼ばれます。 FortiAnalyzer ユニットは、 1 台のハードディスクに情報を書き込み、 その全情報のコピー ( ミラー イメージ ) を他のすべてのハードディスクに書き込みます。 ディスク使用空間の合計は、 1 台のハードディスクの使用空間となり、 他のハードディスクはミラーリング専用に使用します。 これにより、冗長データ ストレージが可能となり、 ハードディスク 1 台の障害が全ディスクに及ぶこと (SPOF) がありません。 いずれかのハードディスクに障害が起きても、 複数のバックアップ ハードディスクを確保できます。 たとえば FortiAnalyzer-400 では、 1 台のディスクが故障しても、 ユニットがアクセス可能なハードディスクは 3 台あり、 FortiAnalyzerユニットは中断せずに機能します。

RAID 5

RAID 5 アレイは、 パリティ チェックとともにストライピングを使用します。 FortiAnalyzer ユニットは、 全ハードディスクに同じように情報を書き出します。 さらに、 パリティ ブロックが同じストライプに書き加えられます。 パリティ ブロックは、 各ストライプで互い違いになります。 ディスクの使用空間の合計は、 アレイに含まれるディスク総数からパリティ ストレージに必要なディスク 1 台分を差し引いた数となります。 たとえば、 4 台のハードディスクを搭

注記 : RAID 機能は、 FortiAnalyzer-400、 FortiAnalyzer-800、 FortiAnalyzer- 2000/2000A、FortiAnalyzer-4000/4000A のみで使用可能です。 これらのユニ ッ ト には、 RAID をサポー トする複数のハー ド デ ィ スクが含まれます。

注記 : この RAID レベルは、 FortiAnalyzer-2000/2000A および FortiAnalyzer- 4000/4000A では使用できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 43

Page 44: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

44

Config システム

載する FortiAnalyzer-400 では、 使用空間の合計はハードディスク 3 台分の合計となります。 RAID 5 のパフォーマンスは、 書き込みより読み取りに優れており、 1 台のディスクが故障または失われるとパフォーマンスは低下します。 RAID 5 では、 データ消失を防ぐことができます。 1 台のドライブが故障しても入れ替えが可能なので、 FortiAnalyzer ユニットはパリティ ボリュームから情報を参照して、 新しいディスク上でデータを復元します。

RAID 10

RAID 10 (or 1+0) は、RAID レベル 1 および 0 をネステ ィ ングし た、 ミ ラー (RAID 1)のス ト ラ イプ (RAID 0) から構成されます。 デ ィ ス クの使用空間の合計は、 アレ イに含まれるデ ィ スク総計 (4 台以上 ) を 2 で割った数と な り ます。RAID 1 アレ イのいずれかのド ラ イブが故障し ても、 データは消失し ません。 ただ し、 RAID 1 アレイ で別の ド ラ イ ブが故障する と、 すべてのデー タが消失し ます。 この構成では、故障し た ド ラ イブを迅速に交換する こ とが重要です。

RAID 50

RAID 50 (or 5+0) は、 RAID レベル 5 および 0 をネスティングした、 ストライプ (RAID 0)とパリティをともなうストライプ (RAID 5) から構成されます。 RAID 50 は、 パフォーマンスの向上と、 RAID 5 の仕組みによるデータ消失を防止する構成を提供します。

ホットスペアをともなう RAID 5 および RAID 10

FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A ユニットは、 ハードディスクのうちの 1 台をホットスペア (RAID の予備ディスク ) として使用し、 他の RAID ハードディスクのいずれかが故障した場合に備えることができます。 1 台のハードディスクが故障しても、 FortiAnalyzer ユニットは障害発生から 1 分以内に故障ドライブをホットスペアと自動的に交換して RAID アレイに組み入れ、 RAID データを再構築します。

故障 し たハー ド デ ィ ス ク を交換する際、 FortiAnalyzer ユニ ッ ト は新 し いハー ドデ ィ ス ク を新しいホ ッ ト スペア と し て使用し ます。

FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A は、 作動中にハードディスクドライブのホットスワップをサポートします。 詳細については、 46 ページの 「FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A のホットスワップ」 を参照してください。

ハードディスクのホットスワップ

ホ ッ ト スワ ッ プは、 FortiAnalyzer ユニ ッ ト の動作を継続し たまま、 故障し たハード デ ィ スク を取り除き、 新しいデ ィ スク と交換する こ と です。

FortiAnalyzer-100A/100B および FortiAnalyzer-100 ユニ ッ ト は、 1 台のハー ド デ ィスク を搭載し ています。 これらのモデルでは、 ホ ッ ト スワ ッ プを利用できません。

FortiAnalyzer-400 モデルおよび上位機種では、 ハー ド デ ィ ス クのホ ッ ト スワ ッ プが可能です。詳細については、Knowledge Center の記事 Replacing Hard Disks on theFortiAnalyzer を参照し て く だ さい。

ホットスワップは、 FortiAnalyzer ファームウェア 3.0 MR1 ( ビルド 292) 以降に限りサポートされます。ファームウェア 3.0 ( ビルド 219) 以前を実行する FortiAnalyzer ユニットのハードディスクは、 ホットスワップをサポートしません。 ハードディスクを交換する前に、 Webベース マネージャ のダッシュボードでファームウェアのバージョンを確認してください。

注記 : RAID 10 では、偶数台数のデ ィ スクが必要です。た と えば、FortiAnalyzer- 2000/2000A

では、 ホ ッ ト スペアを と も な う RAID 10 を選択する と、 FortiAnalyzer ユニ ッ ト は RAID 10アレ イに含まれる 6 台のデ ィ スクのう ち 4 台を使用し、 1 台をホ ッ ト スペア用に確保し ておきます。 残りのハー ド デ ィ スクは、 アイ ドルと し て定義されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 45: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

故障したハー ド デ ィ ス クは、 記憶容量が故障デ ィ スク を下回らない限り、 ブ ラ ンド を問わずに新しいデ ィ スク と交換できます。 た と えば、120 GB のハー ド ド ラ イブを交換する場合、 120 GB または 250 GB ハー ド ド ラ イブ と交換できます。

FortiAnalyzer-400 および FortiAnalyzer-800 のホットスワップ

下図は、 FortiAnalyzer ユニ ッ ト 正面から見た場合の、 ユニ ッ ト の ド ラ イ ブ番号および位置を示し ています。 デ ィ ス ク ド ラ イ ブ を取り外す前に この図を参照し て、正しい ド ラ イブを取り外すこ と を確認し て く だ さい。

Table 1: FortiAnalyzer-400 ディスクドライブ構成

Table 2: FortiAnalyzer-800 ディスクドライブ構成

FortiAnalyzer-400 または FortiAnalyzer-800 のハードディスクを交換するには、次の手順で行います。

1 [System]、[Config]、[RAID] の順に選択し ます。

Web ベース マネージャに、 故障し たハー ド デ ィ ス クが表示されます。 ゴ ミ 箱アイコ ンが、 故障したデ ィ ス ク ド ラ イブの横に表示されます。

2 故障し たハー ド デ ィ スク で、 [Remove] を選択し ます。

ドライブからディスクを安全に取り外せることを示すメッセージが表示されます。

3 FortiAnalyzer ユニ ッ ト のド ラ イブ ベイから、 ハー ド デ ィ ス ク を取り外し ます。

• FortiAnalyzer-400 では、 前面プレー ト を開き、 ド ラ イブのネジをはずし て、ド ラ イブを引き出し ます。

• FortiAnalyzer-800 では、 前面プレー ト を引いて開き、 ド ラ イブのロ ッ ク を解除し て、 ド ラ イブを引き出し ます。

4 新しいハー ド デ ィ スク を、 FortiAnalyzer ユニ ッ ト の空き ド ラ イブ ベイに挿入し、上記の手順を逆に行います。

5 Web ベース マネージャから、 [Return] を選択し ます。

FortiAnalyzer デ ィ ス ク コ ン ト ローラが、 ユニ ッ ト に搭載されているハー ド デ ィ スク をスキャ ン し て、 新しいハー ド デ ィ スク を含む情報に更新し ます。

6 [Add] を選択し て、 ハー ド デ ィ ス ク を RAID アレ イに追加し ます。

FortiAnalyzer ユニットは、 新しいハードディスクを含む RAID アレイを再構築します。

!注意 : 故障し た RAID ハー ド デ ィ スクは、 記憶容量が下回るデ ィ スク とは交換し ないで く

だ さい。 記憶容量が下回るハー ド デ ィ スク を使用する と、 RAID の総容量が減少し、 小容量のド ラ イブに合わせて RAID を再構成する と き、 データ消失の原因にな り ます。

! 注意 : ホ ッ ト スワ ッ プは、 RAID 1 または RAID 5 に限り実行し て く だ さい。 他の RAID 設定でホ ッ ト スワッ プを実行する と、 データ消失の原因と な り ます。

ド ラ イブ 1 (p1)

ド ラ イブ 2 (p2)

ド ラ イブ 3 (p3)

ド ラ イブ 4 (p4)

ド ラ イブ 1 ド ラ イブ 2 ド ラ イブ 3 ド ラ イブ 4

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 45

Page 46: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

46

Config システム

FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A のホットスワップ

以下の図は、 FortiAnalyzer ユニ ッ ト 正面から見た場合の、 ユニ ッ ト の ド ラ イ ブ番号および位置を示し ています。 デ ィ スク ド ラ イブを取り外す前にこの図を参照して、 正しい ド ラ イブを取り外すこ と を確認し て く だ さい。

故障し たハー ド デ ィ ス クは、 ブ ラ ン ド を問わず新しいハー ド デ ィ スク と交換できます。 ただ し、 新しいハー ド デ ィ ス クの記憶容量は、 故障デ ィ スク と同容量またはそれ以上である こ とが必要です。 新しい ド ラ イブの記憶容量が故障デ ィ スク を下回る と、 RAID 設定に影響を及ぼし ます。 FortiAnalyzer ユニ ッ ト は 小容量の ドラ イブに合わせて RAID を再構築するので、 データ消失の原因と な り ます。

Table 3: FortiAnalyzer-2000/2000A ディスクドライブ構成

Table 4: FortiAnalyzer-4000/4,000A ディスクドライブ構成

ハードディスクは、次の手順で交換します。

1 [System]、[Config]、[RAID] の順に選択し ます。

Web ベース マネージャに、 故障し たハー ド デ ィ スクが表示されます。

2 故障し たハー ド デ ィ スクで、 [Remove] を選択し ます。

3 FortiAnalyzer ユニ ッ ト の ド ラ イブ ベイから、 ハー ド デ ィ スク を取り外し ます。

• FortiAnalyzer-2000/2000A では、 タ ブを押し込み ド ラ イブのハン ドルを引いて、 ド ラ イブを取り外し ます。

• FortiAnalyzer-4000/4000A では、 ネジ回し を使って、 ハン ドル ロ ッ ク を水平になるよ う に回し ます。 青いラ ッ チを右に押し、 ド ラ イブのハン ドルを引いて、ド ラ イブを取り外し ます。

4 [Click] を選択し て、 コ ン ト ローラの再スキャ ンを開始し ます。

FortiAnalyzer デ ィ ス ク コ ン ト ローラが、 ユニ ッ ト に搭載されているハー ド デ ィ スク をスキャ ン し て、 残りのハー ド デ ィ ス クによる RAID アレ イの情報を更新し ます。 RAID アレ イのステータ スは、 'Degraded' にな り ます。

5 新しいハードディスクを、 FortiAnalyzer ユニットの空きドライブ ベイに挿入します。

6 [Click] を選択し て、 コ ン ト ローラの再スキャ ンを開始し ます。

FortiAnalyzer デ ィ スク コ ン ト ローラが、 ユニ ッ ト に搭載されているハー ド デ ィ スク をスキャ ン し て、 新しいハー ド デ ィ ス ク を含む情報に更新し ます。

7 [Add] を選択し て、 ハー ド デ ィ スク を RAID アレ イに追加し ます。

FortiAnalyzer ユニットは、 新しいハードディスクを含む RAID アレイを再構築します。

こ こ で利用可能なオプシ ョ ンは、 選択し ている RAID レベルに応じ て異な り ます。ほとんどの RAID レベルでは、新しいハー ド デ ィ スク を RAID アレ イに戻す形でのみ追加できます。ホ ッ ト スペアを と もな う RAID レベルを実行し ている場合は、新しいハー ド デ ィ スク をホ ッ ト スペア と し ても追加できます。

ド ラ イブ 1 (p1) ド ラ イブ 4 (p4)

ド ラ イブ 2 (p2) ド ラ イブ 5 (p5)

ド ラ イブ 3 (p3) ド ラ イブ 6 (p6)

ド ラ イブ 1 (p1) ド ラ イブ 4 (p4) ド ラ イブ 7 (p7) ド ラ イブ 10 (p10)

ド ラ イブ 2 (p2) ド ラ イブ 5 (p5) ド ラ イブ 8 (p8) ド ラ イブ 11 (p11)

ド ラ イブ 3 (p3) ド ラ イブ 6 (p6) ド ラ イブ 9 (p9) ド ラ イブ 12 (p12)

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 47: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

FortiAnalyzer-400 および FortiAnalyzer-800 で RAID を設定する

FortiAnalyzer-400 および FortiAnalyzer-800 は、 ホ ッ ト スワ ッ プ可能な 4 台のハード デ ィ スク を搭載し ています。 ホ ッ ト スワ ッ プは、 FortiAnalyzer ユニ ッ ト が RAIDレベル 1 および 5 を実行し ている場合に利用できます。

RAID レベルを設定するには、 [System]、[Config]、[RAID] の順に選択し ます。

異なるRAID レベルの詳細については、43ページの「RAID レベル」を参照してください。

図 16: RAID 設定

!注意 : RAID レベルを変更する と、FortiAnalyzer ユニ ッ ト は新し い設定をサポー ト するために、 ハー ド デ ィ スク を フ ォーマ ッ ト し直しすので、 注意が必要です。 し たがっ て、 RAID レベルを変更する前に、 全情報のバッ クア ッ プを作成する こ とが非常に重要です。

[RAID Level] RAID レベルを選択し て、 [Apply] を選択し ます。

[Free Disk Space] 使用可能なデ ィ スク空間の量。

[Total Disk Space] RAID アレ イで使用可能なデ ィ スク空間の合計。 この値は、 選択された RAID の種類に応じ て異な り ます。

[Type] ユニ ッ ト の RAID 設定。 ホ ッ ト スペアを含む RAID レベルを使用する場合は、 ホ ッ ト スペア と し て割り当て られたハー ド デ ィ ス クが別ユニ ッ ト と し て表示されます。

[Status] RAID のス テ ー タ ス。 た と えば、 RAID ア レ イ を 開始す る と き は、'Initializing' が表示されます。 RAID デ ィ スクが正常に機能し ている ときは、 'OK' が表示されます。

[Size] 設定された RAID レベルでのユニ ッ ト の合計容量、またはスペア ハード デ ィ スクの容量。

[No.] ハー ド デ ィ スクの番号。

[Member of RAID] ハー ド デ ィ スクが、RAID アレ イに含まれているかど うかを示し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 47

Page 48: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

48

Config システム

FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A でRAID を設定する

FortiAnalyzer-2000/2000A は 6 台のハー ド デ ィ ス ク、 FortiAnalyzer- 4000/4000A は12 台のハー ド デ ィ ス ク を、 それぞれ搭載し ています。 いずれのユニ ッ ト も、 デ ィス クはホ ッ ト スワ ッ プ可能です。 このため、 万一ハー ド デ ィ ス クが故障し て も、柔軟なデータ回復を可能にする RAID オプシ ョ ンを利用できます。

RAID レベルを設定するには、 [System]、[Config]、[RAID] の順に選択し ます。

図 17: FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A の RAID 設定

[Status] ハー ド デ ィ スクが正常かまたは故障し ているかのステータ ス。

[Size (GB)] ハー ド デ ィ スクの容量。

[Action] FortiAnalyzer ユ ニ ッ ト が故障 し たハー ド デ ィ ス ク を 検出す る と、[Action] アイ コ ンが表示されます。故障 し たハー ド デ ィ ス ク を交換す る には、 [Remove] を選択 し て、FortiAnalyzer ユニ ッ ト にハー ド デ ィ ス クの取 り 外 し を通知 し ます。ハー ド デ ィ ス ク を取 り 外し た後に、 選択項目が [Add] にな り ます。ハー ド デ ィ スク を交換し たら、 [Add] を選択し ます。ハードディスク交換の詳細については、 45 ページの 「FortiAnalyzer-400および FortiAnalyzer-800 のホットスワップ」 を参照してください。

!注意 : RAID レベルを変更する前に、 全データのバッ ク ア ッ プを作成し て く だ さい。 RAID

レベルを変更する と、 FortiAnalyzer ユニ ッ ト は新し い設定をサポー ト するためにハー ドデ ィ スク を フ ォーマ ッ ト し直すので、 データ消失の原因になる場合があ り ます。

[Enable RAID] 選択する と、 RAID 5 を有効にし ます。 他の RAID レベルを有効にす る には、 CLI を 使用 し ま す。 コ マ ン ド の詳細に つい ては、FortiAnalyzerCLIReference を参照し て く だ さい。

[Enable Hot Spare] 選択する と、 RAID アレ イでホ ッ ト スペアの使用を有効にし ます。他の RAID レベルは、 CLI で設定し ます。

[Total Disk Space] RAID アレ イで使用可能なデ ィ スク空間の合計。

[Available Disk Space] 使用可能なデ ィ スク空間の量。

[Click to start controller rescan]

ユニ ッ ト からハー ド デ ィ スク を取り外し た後、 またはデ ィ スク を追加し た後に選択し ます。 これによ り、 FortiAnalyzer ユニ ッ ト は、ハー ド デ ィ スク設定のステータ スを更新できます。

[Unit] ハー ド デ ィ スクのグループ。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 49: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム Config

LDAP

FortiAnalyzer ユニ ッ ト は、 レポー ト を生成する と き、 業界標準の LDAP プロ ト コルを使用し て、LDAP または Windows Active Directory (AD) ユーザ管理システムに、ユーザおよびグループ名について問い合わせます。このと き、ユーザまたはグループを手動で定義し直す必要はあ り ません。

図 18: LDAP 設定

LDAP サーバは、次の手順で追加します。

1 [System]、[Config]、[LDAP] の順に選択し ます。

2 [Create New] を選択し、 下記を設定し ます。

[Type] ユニ ッ ト の RAID 設定。 ホ ッ ト スペアを含む RAID レベルを使用する場合は、 ホ ッ ト スペア と し て割り当てられたハー ド デ ィ スクが別ユニ ッ ト と し て表示されます。

[Status] RAID のステー タ ス。 た と えば、 RAID アレ イ を開始する と きは、'Initializing' が表示されます。 RAID デ ィ スクが正常に機能し ていると きは、 'OK' が表示されます。

[Size] 設定された RAID レベルでのユニ ッ ト の合計容量、 またはスペアハー ド デ ィ スクの容量。

[Port] ハー ド デ ィ スクの番号。

[Part of Unit] ハードディスクが、 RAID アレイに含まれているかどうかを示します。

[Status] 現在ハードディスクが正常かまたは故障しているかのステータス。

[Size (GB)] ハー ド デ ィ スクの容量。

[Remove / Add] 故障し たハー ド デ ィ ス ク を交換するには、 [Remove] を選択し て、FortiAnalyzer ユニ ッ ト にハー ド デ ィ ス ク の取 り 外 し を通知 し ます。 ハー ド デ ィ スク を取り外し た後に、 選択項目が [Add] にな ります。 ハー ド デ ィ スク を交換し たら、 [Add] を選択し ます。ハードディスク交換の詳細については、 46 ページの 「FortiAnalyzer-2000/2000A および FortiAnalyzer-4000/4000A のホットスワップ」 を参照してください。

LDAP 識別名ク エ リ

[Name] LDAP サーバの名前を入力し ます。

[Server Name/IP] LDAP サーバの名前または IP ア ド レスを入力し ます。

[Server Port] サーバのポー ト を入力し ます ( 通常はポー ト 389)。

[Server Type] サーバの種類を選択し ます。[Regular] を選択する場合は、[Bind DN] (Bind Distinguished Name) および [Bind password] を必ず設定し ます。

[Bind DN] Bind DN を入力し ます。このオプシ ョ ンは、[Server Type] を [Regular] に設定し た場合に限り表示されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 49

Page 50: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

50

メ ンテナンス システム

3 [OK] を選択し ます。

メンテナンス

メ ンテナンスでは、 FortiAnalyzer ユニ ッ ト の設定フ ァ イルのバッ ク ア ッ プ作成および復元、 フ ァームウ ェ アのア ッ プロー ド、 自動更新の設定が可能です。

バックアップおよび復元

バ ッ ク ア ッ プ (Backup) お よ び復元 (Restore) は、 後のバ ッ ク ア ッ プ お よ びフ ァームウ ェ ア ア ッ プロー ドの日時を表示し ます。 また、 以下が可能です。

• FortiAnalyzer ユニ ッ ト 設定のダウンロー ド およびバッ ク ア ッ プ作成。

• FortiAnalyzer ユニ ッ ト 設定のア ッ プロー ド および復元。

• フ ァームウ ェ ア イ メ ージのア ッ プロー ド。

FortiAnalyzer ユニット設定ファイルのバックアップ コピーは、 パスワードにより暗号化できます。 暗合化された設定ファイルを復元するとき、 必ずパスワードを入力してファイルの暗号を解除します。

ファームウェアのアップロードについては、 15 ページの 「ファームウェアの変更」 を参照してください。

図 19:バックアップおよび復元オプション

[Bind Password] Bind パスワー ド を入力し ます。このオプシ ョ ンは、[Server Type] を [Regular] に設定し た場合に限り表示されます。

[Common Name identifier]

共通名 (cn) 識別子を入力し ます。

[Base DN] 識別名情報を入力し ます。

[LDAP Distinguished Name Query]

このオプシ ョ ンを選択し て、 LDAP サーバのク エ リ設定をテス トし ます。

! 注意 : バッ クア ッ プ コ ピー作成時のパスワー ドは、 必ず覚えておいて く だ さ い。 パスワード で暗号化された設定フ ァ イルのバッ ク ア ッ プは、 パスワー ド な し では復元できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 51: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム メ ンテナンス

FortiGuard Center

手動で更新するか、 または FortiAnalyzer ユニ ッ ト を設定する こ とによ り FortinetDistribution Network (FDN) に接続し て、RVS ( 脆弱性スキャナ ) の IPS 攻撃定義を更新できます。

FDN は、 Fortinet Distribution Servers (FDS) の世界規模のネ ッ ト ワ ー ク で す。FortiAnalyzer ユニ ッ ト が FDN に接続する と、 まず直近の FDS に接続し よ う と します。この接続のために、すべての FortiAnalyzer ユニ ッ ト は、FortiAnalyzer ユニ ット のタ イムゾーン設定に応じ て、 も近いタ イムゾーンによ り分類される FDS アド レスのリ ス ト がプログラムされています。

FortiAnalyzer ユニ ッ ト は、 次の定義を更新する機能をサポー ト し ます。

• FDN からユーザが実行する更新

• 1 時間、1 日、または 1 週間ご との、FDN からのアンチウイルスおよび攻撃定義の定期更新

• バージ ョ ン番号、 有効期限、 および更新日時を含む、 更新ステータ ス

[Last Backup] ローカル PC に前回バッ クア ッ プを作成し た日時。

[Backup] 現在の設定をバッ ク ア ッ プ し ます。

[Backup configuration to:] 現在、 ローカル PC へのバッ ク ア ッ プのみ選択できます。

[Encrypt configuration file]

バッ ク ア ッ プ フ ァ イルを暗号化する場合に選択し ます。[Password] フ ィ ール ド にパスワー ド を入力し、 [Confirm]フ ィ ールド に再度入力し ます。フ ァ イルを復元するには、このパスワー ドが必要にな り ます。FortiGate または FortiManager デバイスへのセキュアな接続を使用する場合は、 バッ クア ッ プ フ ァ イルを暗号化する必要があ り ます。

[Backup] このオプシ ョ ンを選択し て、 この設定のバッ ク ア ッ プを作成し ます。

[Restore] フ ァ イルから設定を復元し ます。

[Restore configuration from:] 現在、 PC からの復元のみ選択できます。

[Filename] 管理コ ンピ ュータ上のフ ァ イルから設定を復元する場合は、 設定フ ァ イルの名前を入力するか、 または [Browse]ボタ ンを使用し ます。

[Password] バッ ク ア ッ プ フ ァ イルが暗号化されている場合は、 パスワー ド を入力し ます。

[Restore] このオプシ ョ ンを選択し て、 指定し たフ ァ イルから設定を復元し ます。

[Firmware]

[Partition] 1 つのパーテ ィ シ ョ ンには、フ ァームウェ アの1バージ ョン と システム設定を含むこ とができます。

[Active] どのパーテ ィ シ ョ ンが現在使用中のフ ァームウ ェ ア と設定を含むかを、 緑のチ ェ ッ ク マークが表示し ます。

[Last Upgrade] このパーテ ィ シ ョ ンが前回更新された日時。

[Firmware Version] FortiAnalyzer ファームウェアのバージョンおよびビルド番号。バックアップ パーティションでは、 次の操作が行えます。

• [Upload] を選択すると、 管理コンピュータからのファームウェアと入れ替えます。

• [Upload and Reboot] を選択する と、 フ ァームウェ アを入れ替えます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 51

Page 52: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

52

メ ンテナンス システム

定期更新を受信 し て更新を プ ッ シ ュ す る には、 まず FortiAnalyzer ユニ ッ ト をフ ォーテ ィ ネ ッ ト サポー ト Web ページで登録する必要があ り ます。 接続の詳細については、 Knowledge Center 記事 FDN Services and Ports を参照し て く だ さい。

図 20: FortiGuard Center

[FortiGuard Subscription Services]

RVS (remote vulnerability scan) エンジンおよびプ ラグイ ンのバージ ョ ン番号、 前回更新の日付、 Fortinet Distribution Network (FDN) への接続ステータ ス。緑のインジケータは、FortiAnalyzer ユニ ッ ト が FDN に接続可能である こと を表し ます。 FortiAnalyzer ユニ ッ ト を設定し、 更新スケジュールを設定できます。グレーのインジケータは、 FortiAnalyzer ユニットが FDN に接続できないことを表します。 設定を確認してください。 たとえば、 場合により FortiAnalyzerルーティング テーブルへのルートを追加する必要があります。 ルーティングの詳細については、 25 ページの 「ルーティング」 を参照してください。

[Manual Update] [Manual Update] を選択する と、 RVS ア ッ プグレー ド フ ァ イルをア ッ プロー ド し ます。

[Service Configuration Options]

この FortiAnalyzer ユニ ッ ト のサブスク リ プシ ョ ン サービス オプシ ョ ンを設定し ます。

[Remote Vulnerability Scan (RVS)]

このオプシ ョ ンを選択し て、 使用する FortiAnalyzer ユニ ッ ト がいつどのよ う に RVS の更新を受信するかを設定し ます。

[Use override server address]

FDN に接続できない場合、 または組織独自の FDS を使用し て RVS 更新を行う環境の場合は、 オーバーラ イ ド サーバを設定できます。[Use override server address] を有効にし て、 FDS の IP ア ド レスを入力します。IP ア ド レスは、 10.10.1.10:8889 のよ う に、 <IP>:<port> のフ ォーマ ッ ト で入力し ます。オーバーラ イ ド サーバ ア ド レスを適用し た後、 FDN ステータ ス アイ コンが利用可能 ( 緑のチ ェ ッ ク マーク ) に変われば、 FortiAnalyzer ユニ ット はオーバーラ イ ド サーバに正し く 接続し ています。 アイ コ ンが FDN利用不可を示す場合は、FortiAnalyzer ユニ ッ ト はオーバーラ イ ド サーバに接続できません。 FortiAnalyzer の設定およびネ ッ ト ワーク設定を点検し、 FortiAnalyzer ユニ ッ ト から FDN オーバーラ イ ド サーバに接続可能である こ と を確認し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 53: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

システム メ ンテナンス

[Use Web Proxy] Web プロキシ経由でユニ ッ ト を FDN に接続する場合は、[Use Web Proxy]を有効にし てから、 IP、 ポー ト 、 ( および必要に応じ て ) ユーザ名およびパスワー ド を入力し ます。

[IP] Web プロキシの IP ア ド レスを入力し ます。

[Port] Web プロキシのポー ト を入力し ます。通常は、 8080 です。

[Name] Web プロキシにログインが必要な場合は、Web プロキシ経由で FDN に接続する と き FortiAnalyzer ユニ ッ ト が使用するユーザ名を入力し ます。

[Password] Web プロキシにログインが必要な場合は、Web プロキシ経由で FDN に接続する と き FortiAnalyzer ユニ ッ ト が使用するパスワー ド を入力し ます。

[Scheduled Update]

定期更新を有効に し て、 さ らに更新の間隔を選択し ます (Every、 Daily、または Weekly)。

[Every] 1 ~ 23 時間ご とに 1 回更新を試みます。更新リ ク エス ト の間隔を時間数で選択し ます。

[Daily] 1 日に 1 回更新を試みます。 更新をチ ェ ッ クする時間を指定できます。選択された時間内で タ イ ミ ングがラ ンダムで決定され、 更新が試行されます。

[Weekly] 1 週間に 1 回更新を試みます。 更新をチ ェ ッ クする曜日と時間を指定できます。 選択された時間内で タ イ ミ ングがラ ンダムで決定され、 更新が試行されます。

[Request Update Now]

手動で更新を開始するには、 [Request Update Now] を選択し ます。

[Apply] [Apply] を選択し て、 更新設定を保存し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 53

Page 54: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

54

メ ンテナンス システム

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 55: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

F0

デバイスFortiAnalyzer ユニットは、 レポート作成およびネットワーク分析機能を軸にして真価を発揮します。 FortiAnalyzer ユニットは、 多数の FortiGate、 FortiManager、 FortiClient およびFortiMail デバイス、 および Syslog サーバ、 さらに他の FortiAnalyzer ユニットからログ メッセージを収集し、 それらのログ データからさまざまなレポートを生成することができます。

この項では、 デバイスを追加、 設定し て FortiAnalyzer と通信できるよ う にする方法について説明し ます。

この項には、 以下の ト ピ ッ クが含まれています。

• デバイス リ ス ト

• デバイスのブロ ッ ク

• デバイス グループ

デバイス リスト

デバイス リストは、 接続が許可されており、 設定に応じてログ メッセージ、 隔離アイテムなどのデータを FortiAnalyzer ユニットに送信できるデバイスの一覧を表示します。

図 21:デバイス リスト

注記 : またデバイス管理者は、 ログ メッセージなどの情報を FortiAnalyzer ユニットに送信するように、 デバイスを設定する必要があります。

[Add Device] このオプシ ョ ンを選択し て、 新しいデバイスを リ ス ト に手動で追加、設定し ます。デバイスが既知の種類の場合は、 デバイスの登録も行います。

[Show] リ ス ト に表示するデバイスの種類を選択し ます。 種類またはグループご とに、 デバイスを選択できます。

[Page] ページ番号を入力し ます。デバイスのページが複数ある場合は、Enterを押し ます。

[Unregistered Device Options]

このオプションを設定して、 未登録デバイスがユニットに接続しようとしている場合どのように対応するかを、 FortiAnalyzer ユニットに指示します。 詳細については、58 ページの「未登録デバイス オプション」を参照してください。

[Name] デバイスの名前。

削除アイ コ ン

ブロ ッ ク アイ コ ン

編集アイ コ ン追加アイ コ ン

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 55

Page 56: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

56

デバイス リ ス ト デバイス

[Hardware] デバイスのモデル。 た と えば、 FortiGate-300A は、 FGT300A と表示されます。

[IP Address] デバイスの IP ア ド レス。

[Administrative Domains]

デバイスに設定された ADOM。この列は、 FortiAnalyzer-100/A/B モデルでは表示されません。

[Log Tx Rx] [Content Tx Rx] [Quar Tx Rx] [Report Tx Rx]

FortiAnalyzer ユニ ッ ト に接続し た と き、 各デバイスが持つ、 ログ、 コンテンツ、 隔離フ ァ イルおよびレポー ト を送信、 表示するための許可を表示し ます。

• Tx は、そのデバイスが FortiAnalyzer ユニ ッ ト への送信を許可されている こ と を示し ます。

• Rx は、そのデバイスから FortiAnalyzer ユニ ッ ト に直接保存されている内容を、 デバイスが参照できるよ う に許可されている こ と を示し ています。 この機能は、 FortiOS 3.0 を実行する FortiGate ユニ ッ ト でのみ利用できます。 この許可は、 Syslog デバイスではデフ ォル ト で赤 く ( 利用不可 ) 表示されます。

FortiManager ユニ ッ ト の場合、 Tx は FortiManager ユニ ッ ト が管理する全デバイスに完全にアクセスできる こ と を示し、Rx は FortiManagerユニ ッ ト が FortiAnalyzer ユニ ッ ト の設定を行える こ と を示し ます。

[Secure Connection] ログ、 コ ンテンツ、 隔離フ ァ イルのセキュアな送信のために、 IPSecVPN ト ンネルが有効になっ ているかど う かを示し ます。 ロ ッ ク されたアイ コ ンは、 セキュアな接続が有効である こ と を示し ます。セキュ アな接続を、 CLI で有効にし て設定し ます。 セキュ ア ト ンネルは、 ト ンネルの両端、 すなわち FortiAnalyzer ユニ ッ ト とデバイスで設定する必要があ り ます。FortiAnalyzer ユニ ッ ト では次のよ う な設定にな り ます。config log device

edit <devname_str>set secure pskset psk <presharedkey_str>set id <devid_str>

end

FortiGate ユニ ッ ト では次のよ う な設定にな り ます。config system fortianalyzer

set encrypt enableset psksecret <presharedkey_str>set localid <devname_str>

end

FortiManager ユニ ッ ト では次のよ う な設定にな り ます。config fmsystem log fortianalyzer

set secure_connection enableset psk <presharedkey_str>set localid <devname_str>

end

CLI コマン ドの詳細については、 FortiAnalyzer CLI リ フ ァ レンスを参照し て く だ さい。注意 : ロ ッ ク されたアイ コ ンは、セキュアな送信が正常に機能し ている こ と を示すものではな く 、 単にセキュ アな接続機能が有効であるこ と を示し ます。た と えば、 セキュ アな接続が有効であ り ながら まだ設定されていない場合、 ロ ッ ク されたア イ コ ンが表示さ れますが、 FortiAnalyzer ユニ ッ ト は 初に設定を行わない限り セキュ アな ト ンネルを実現できません。FortiAnalyzer ユニ ッ ト がセキュアな ト ンネルを実現できない場合は、 通常のセキュアでない接続に後退し ます。セキュアな接続および機能後退の詳細については、 57 ページの 「デバイス と FortiAnalyzer ユニ ッ ト との連携」 を参照し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 57: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

デバイスと FortiAnalyzer ユニットとの連携

デバイスを FortiAnalyzer ユニ ッ ト に接続する と、手動で FortiAnalyzer ユニ ッ ト のIP ア ド レスを指定するか、 または FDP (Fortinet Discovery Protocol) を使用し てFortiAnalyzer ユニ ッ ト を特定できます。

FortiAnalyzer ユニ ッ ト の ト ラ フ ィ ッ ク受信設定を行 う前にデバイスが ト ラ フ ィ ック を送信する と、 FortiAnalyzer ユニ ッ ト は接続を拒否するか、 またはそのデバイスを登録済みデバイ スあるいは未登録デバイス と し てデバイ ス リ ス ト に追加します。ユニ ッ ト の動作は、[Unregistered Device Options] の設定および FortiAnalyzerユニ ッ ト のデバイス上限に達し ているかど う かによ って異な り ます。

セキュ アな接続がそのデバイ スで有効な場合は、 FortiAnalyzer ユニ ッ ト はまずIPSec VPN ト ンネルを確立し よ う と し ます。

ト ンネルが失敗するか、 まだ設定されていないか、 確立できないか、 またはそのデバイスの種類でサポー ト されない場合は、 FortiAnalyzer ユニ ッ ト はセキュア トンネルを使わず通常のデバイス接続を使用し て接続を試みます。

デバイスおよび FortiAnalyzer ユニ ッ ト 間のセキュ ア ト ンネルは、 通常の IPSecポー ト およびプロ ト コルを使用し ます。

• フ ェーズ I では UDP ポー ト 500 で IKE

• フ ェーズ II では ESP プロ ト コル

[Unregistered Device Options] および [Secure Connection] の設定が機能する と、デバイス接続はデバイスの送信 (Tx) または取得 (Rx) 許可によ っ て制限されます。接続では、 以下が使用されます。

• ログ メ ッ セージの通信では、 UDP ポー ト 514 で Syslog プロ ト コルを使用。

• TCP ポート 514 で OFTP プロトコルを使用して、 デバイス リスト、 隔離およびコンテンツ アーカイブ ファイルへの追加を行い、 リモートで保存されたログ、 隔離およびコンテンツ アーカイブ ファイルを FortiAnalyzer ユニットから取得。

• ログ アグ リ ゲーシ ョ ンでは、 TCP ポー ト 22 で SSH プロ ト コルを使用。

FortiAnalyzer ユニ ッ ト が他のデバイ スおよびサービ ス との通信で使用する ト ラフ ィ ッ クの種類、 ポー ト 、 プロ ト コルの図解については、 Knowledge Center 記事Traffic Types and TCP/UDP Ports used by Fortinet Products を参照し て く だ さい。

[Disk Space (MB) Used/Allocated]

デバイスに割り当てられている FortiAnalyzer のデ ィ スク領域の容量、およびそのう ち使用されている容量を示し ます。

[Action] [Edit] を選択し て、 デバイス設定を編集し ます。リ ス ト から このア ド レスを削除する場合に、 [Delete] を選択し ます。デバイスに削除ボタ ンがない場合は、 初にデバイス グループから削除し て、 次にデバイスを削除し ます。未登録のデバイスを表示するときは、 新たにアイコンが表示されます。[Add] を選択してデバイスをデバイス リストに追加して接続を設定するか、または [Block] を選択して以降の接続動作を停止します。デバイスのブロックについては、 69 ページの 「デバイスのブロック」 を参照してください。

注記 : デバイス リストに表示されるロックされたアイコンは、セキュアな接続が有効であることを示します。

デバイスおよび FortiAnalyzer ユニ ッ ト 双方の CLI を使用し、 セキュアな接続を有効にして設定を行います。

!注意 : 有効にし たセキュアな接続が設定され実行可能である こ と を確認し ます。

ロックされたアイコンは、 セキュアな送信が正常に機能していることを示すものではなく、 単にセキュアな接続機能が有効であることを示します。 たとえば、 セキュアな接続が有効でありながらまだ設定されていない場合、 FortiAnalyzer ユニットはセキュアなトラフィックではなく通常のトラフィックを送信し続けます。 56 ページの 「[Secure Connection]」 を参照してください。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 57

Page 58: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

58

デバイス リ ス ト デバイス

使用可能なデバイスの上限台数

どの FortiAnalyzer ユニットにも、 ロギングおよびレポート機能が正しく機能するようにユニットがサポート可能な、 登録済みおよび未登録を合わせたデバイス台数の上限があります。 モデルごとのデバイス上限台数については、 以下の表を参照してください。

Table 5: FortiAnalyzer のデバイス上限台数

HA のペアは、 使用可能な ' デバイス ' の上限台数を数える と き、 1 台のデバイスと し て数えます。複数の FortiClient 実装 (FortiClient 実装の上限数まで可能 ) も、1台の ' デバイス ' と し て数えます。

た と えば、 FortiAnalyzer-100B は次の上限まで登録できます。

• 10 台のデバイス

• 9 台のデバイスおよび 100 の FortiClient 実装

• 9 台のデバイスおよび HA の 1 ペア

ただ し、 1 台のデバイスおよび 900 の FortiClient 実装は登録できません。

デバイスが、 使用可能な上限のデバイス台数をともなう FortiAnalyzer ユニットに接続しようとすると、 FortiAnalyzer ユニットは過剰なデバイスとして接続を拒否し、 それらの過剰デバイスをブロックされたデバイスのリストに自動的に加えます。

デバイスのブロックについては、69 ページの「デバイスのブロック」を参照してください。

FortiAnalyzer ユニ ッ ト のデバイス台数が使用可能な上限を超える と、 デバイス リス ト にデバイスを追加できな く な り ます。デバイスを追加できるよ う にするには、まず現在デバイス リ ス ト にあるいずれかのデバイスをブロ ッ ク し てから、 リ ス トに追加するデバイスをブロ ッ ク解除し、 それをデバイス リ ス ト に追加し ます。

未登録デバイス オプション

デバイ ス リ ス ト にまだ追加 し ていないデバイ スか ら ログ接続要求を受信 し たFortiAnalyzer ユニ ッ ト が、 どのよ う に対応し て動作するかを定義できます。

接続要求を受信し たと き、 それを自動または手動で処理できます。

接続要求を受信し た と き、 次のいずれかの処理を行う よ う にユニ ッ ト を設定できます。

使用可能なデバイスまたは VDOM の上限数

使用可能なFortiClient 実装の上限数

サポートされるFortiGate モデル

FortiAnalyzer-100A: 100B 10 100 FortiGate-50A か らFortiGate- 100A

FortiAnalyzer-400 200 2000 FortiGate-50A か らFortiGate- 800

FortiAnalyzer-800 250 2500 FortiGate-50A か らFortiGate-800

FortiAnalyzer-2000/2000A 500 5000 全モデル

FortiAnalyzer-4000/4000A 500/700 5000 全モデル

FortiAnalyzer-5005 1000 10000 全モデル

注記 : よ り要件の厳し いロギング シナリ オのネ ッ ト ワーク では、 適切なデバイス台数の水準が本来の上限台数よ り少ない場合があり ます。 パフ ォーマンスは、 使用し ているネ ット ワーク規模、 デバイスの種類、 ロギングのし きい値、 その他多 く の要因によ り異な り ます。 FortiAnalyzer モデルを選択する場合、 デバイスの台数に加えてネ ッ ト ワークのログ頻度も考慮し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 59: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

• 接続を無視し て、 デバイスのログ データ を保持し ない ( デバイスを手動で追加、 設定 )

• 接続を許可し て、 未登録デバイス と し て追加するが、 デバイスのログ データは保持し ない ( デバイスを自動的に追加、 手動で設定 )

• デバイ スの種類が未知の場合は、 接続を許可し、 未登録デバイ ス と し て追加し、 指定容量のデバイスのログ データ を保持。

• デバイスの種類が既知の場合は、接続を許可し、登録済みデバイス と し て追加し、 指定容量のデバイスのログ データ を保持。

デバイスには、 次の 2 種類があ り ます。

• 既知のデバイスの種類 (FortiGate、 FortiManager、 FortiClient、 FortiMail)

• 未知のデバイスの種類 ( 一般的な Syslog デバイス )

接続要求の処理方法は、 既知および未知のデバイスの種類によ っ て異な り ます。既知のデバイスの種類は自動的に登録できますが、 未知の場合は自動的に登録できず、 FortiAnalyzer ユニ ッ ト は、 ユニ ッ ト に と って未知の属性を と もな う デバイスの登録を完了できません。

既知の種類のデバイスを自動または手動で登録する こ とによ り、 そのデータ を レポー ト に使用でき、 各 FortiGate デバイスはリ モー ト でそれらのログ メ ッ セージを閲覧できます。

接続しようとするデバイスへの対応は、次の手順で設定します。

1 [Device]、[All] の順に選択し ます。

2 [Unregistered Devices Options] を選択し ます。

3 既知のデバイスの種類では、 次のオプシ ョ ンから選択し ます。

未知のデバイスの種類では、 次のオプシ ョ ンから選択し ます。

注記 : 登録済みおよび未登録のいずれのデバイスも、 FortiAnalyzer ユニットで使用可能な上限

台数が数えられます。 未登録デバイス台数が多すぎると、 デバイスを追加できなくなります。 詳細については、 58 ページの 「使用可能なデバイスの上限台数」 を参照してください。

注記 : レポートは、 未知の種類の未登録デバイスでは生成できません。 レポート作成可能なデバイスについては、 118 ページの 「デバイス」 を参照してください。

[Ignore connection and log data] 接続要求を受け取らず、 デバイスを未登録デバイスに追加し ない。

[Allow connection, add to unregistered table, but ignore log data]

将来的な設定および FortiAnalyzer ユニ ッ ト への追加のために、 デバイスを未登録デバイス リ ス ト に追加し ます。 ただ し、 ログ メ ッ セージを受信し てもハード デ ィ スクに保存し ません。

[Allow connection, register automatically, and store up to N MB data]

将来的な設定および FortiAnalyzer ユニ ッ ト への追加のために、 デバイスを登録済みデバイス リ ス ト に追加し、 指定されたデ ィ スク空間の容量だけログ メ ッセージをハー ド デ ィ スクに保存し ます。

[Ignore all unknown unregistered devices]

未知の未登録デバイ ス要求を受信 し て も 受け取らず、 それを未登録デバイス リ ス ト に追加し ません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 59

Page 60: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

60

デバイス リ ス ト デバイス

4 [OK] を選択し ます。

FDP (Fortinet Discovery Protocol) プロトコルを使用して接続する FortiGate ユニット

FortiOSバージ ョ ン3.0以降を実行するFortiGateユニ ッ ト は、FDP (Fortinet DiscoveryProtocol) を使用し て、 FortiAnalyzer ユニ ッ ト を特定し接続を確立できます。

FortiGate 管理者が自動発見を選択する場合は、FortiGate ユニ ッ ト は同じサブネ ット でネ ッ ト ワーク上にある FortiAnalyzer ユニ ッ ト を特定し よ う と し ます。 そのイン タ フ ェ ースでサブネ ッ ト に対し て FDP が有効にな っている場合、 FortiAnalyzerユニ ッ ト が応答し ます。 FortiGate ユニ ッ ト が FortiAnalyzer ユニ ッ ト を特定すると、 FortiGate ユニ ッ ト は自動的に FortiAnalyzer へのロギングを有効にし て、 ログデータの送信を開始し ます。

FDP を使用するには、 両方のユニ ッ ト が同じサブネ ッ ト にあ り、 UDP が許可されている必要があ り ます。

FDP を使用する接続要求には、 他のログ接続要求と同様に対応し ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

FDP を使用する未登録の FortiGate ユニットを検出したときデバイスを自動的に設定するには、次の手順を行います。

1 FortiAnalyzer ユニ ッ ト で、 [Device]、[All] の順に選択し ます。

2 [Unregistered Device Options] を選択し ます。

3 [Known Device Types] 領域で、 [Allow connection, register automatically, and store up to N MB data] を選択し ます。

4 [OK] を選択し ます。

5 [System]、[Network] の順に選択し ます。

6 FDP を使用するネ ッ ト ワーク イ ン タ フ ェースで、 [Modify] を選択し ます。

7 Fortinet Discovery Protocol オプシ ョ ンを有効に し ます。

8 [OK] を選択し ます。

9 FortiGate ユニ ッ ト で、 [Log&Report]、[Log Config]、[Log Setting] の順に選択し ます。

10 FortiAnalyzer のログ オプシ ョ ンを有効に し て、 青色の矢印を ク リ ッ ク し て さ らにサブオプシ ョ ンを表示し ます。

11 [Automatic Discovery] を選択し ます。

[Add unknown unregistered device to unregistered table, but ignore data]

将来的な設定および FortiAnalyzer ユニ ッ ト への追加のために、 デバイスを未登録デバイス リ ス ト に追加し ます。 ただ し、 ログ メ ッ セージを受信し てもハード デ ィ スクに保存し ません。

[Add unknown unregistered devices to unregistered table, and store up to N MB data]

将来的な設定および FortiAnalyzer ユニ ッ ト への追加のために、 デバイスを未登録デバイス リ ス ト に追加し、 指定 さ れたデ ィ ス ク空間の容量だけログ メ ッセージをハー ド デ ィ スクに保存し ます。

注記 : このオプションは、 FortiDiscovery を使用する FortiGate ユニットに限らず、 接続を試みる既知の種類の全デバイスに適用されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 61: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

12 FortiAnalyzer ユニ ッ ト が [Connect To] リ ス ト にない場合は、 [Discover to use FDP] を選択し FortiGate ユニ ッ ト のサブネ ッ ト 上で FortiAnalyzer ユニ ッ ト を特定し ます。

FortiGateユニ ッ ト がイ ン ターネ ッ ト または他のフ ァ イアウォールなど別のネ ッ トワークから FortiAnalyzer ユニ ッ ト に接続する場合は、 接続を確立するために必要に応じ て IPSec VPN ト ンネルを設定し ます。 56 ページの 「[Secure Connection]」を参照し て く だ さい。 詳しい情報および事例については、 Knowledge Center 記事Sending remote FortiGate logs to a FortiAnalyzer unit behind a local FortiGate unit を参照し て く だ さい。[Connect To] リ ス ト から、FortiAnalyzerユニ ッ ト を選択し ます。

13 [Apply] を選択し ます。

14 FDP が自動的に設定する接続およびログ設定を確認するには、 [Test Connectivity] を選択し ます。

接続機能またはセキュ アな接続が確立で き ない場合は、 ルー タ またはフ ァ イ アウォールなどの中間デバイスの設定を確認し ます。 セキュアな接続を有効に し ている場合は、 その設定が行われているかも確認し ます。 ト ンネルの両端で IPSecVPN ト ンネルが完全に設定されていないと、 接続は失敗し ます。

FortiGate ユニットを追加する

FortiGate ユニ ッ ト は、 ログ メ ッ セージを FortiAnalyzer ユニ ッ ト に送信するよ うに設定する必要があ り ます。 この設定は、 ログを受信するよ う に FortiAnalyzer ユニ ッ ト を設定する前または設定し た後に行う こ とができます。

デバイスを追加する手順は、ログ設定の内容に応じ て異な り、さ らに FortiAnalyzerユニ ッ ト に設定された 初のログ接続に対する応答によ っ ても異な り ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

FortiGate ユニットのログを FortiAnalyzer ユニットに送信するには、次の手順を行います。

1 FortiGate ユニ ッ ト で、 [Log&Report]、[Log Config] の順に選択し ます。

詳細については、 FortiGate Administration Guide または FortiGate オン ラ イン ヘルプの 「Log & Report」 の章を参照し て く ださい。

2 FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのをブロ ッ ク ( 無視 ) するよ う に設定される場合は、 デバイスのブロ ッ ク を解除し てから、 そのデバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 未登録テーブルに追加し、 ログ データ を受け入れないよ う に設定されている場合は、 デバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 そのデバイスを自動的に登録し、 ログ データ を受け入れるよう に設定されている場合は、 対応は必要あ り ません。

異なる容量のログ データ を保存するか、または他のデフ ォル ト のデバイス設定を変更する場合に限り、 登録されたデバイス エン ト リ を編集し ます。

注記 : 特定の HA モードの接続特性によって、HA クラスタに使用される FortiGate ユニットでは、完全なコンテンツ アーカイブおよび隔離は利用できない場合があります。 詳細については、FortiGate HA Overview を参照してください。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 61

Page 62: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

62

デバイス リ ス ト デバイス

FortiAnalyzer ユニットに FortiGate ユニットを登録するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 デバイスがデバイス リ ス ト にあ り未登録の場合は、 [Show] リ ス ト から[Unregistered] を選択し て、 [Action ] 列から [Add] を選択し ます。

そ う でない場合は、 [Add Device] を選択し ます。

3 次のオプシ ョ ンを設定し ます。

4 [Devices Privileges] 設定を展開し ます。

5 ログフ ァ イル、 アーカ イブ されたコ ンテンツおよび隔離フ ァ イルを送信、 表示する際の FortiGate ユニ ッ ト の権限を設定し ます。

6 [Group Membership] 設定を展開し ます。

7 FortiGate ユニ ッ ト を加えるグループを選択し、 右矢印ボタ ンを選択し てFortiGate ユニ ッ ト をそのグループに追加し ます。 1 台の FortiGate ユニ ッ ト は、複数のグループに属すこ とができます。

FortiGate ユニ ッ ト を後からグループに追加する こ と、 または指定し たグループを変更する こ とができます。 詳細については、 70 ページの 「デバイス グループ」 を参照し て く ださい。

8 [FortiGate Interface Specification] 設定を展開し ます。

[Device Type] デバ イ スがデバ イ ス リ ス ト に な い場合は、 [Device Type] か ら[FortiGate ] を選択し ます。FortiGate ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、FortiGate の種類は自動的に選択されます。

[Device Name] FG-1000-1 など、 FortiGate ユニ ッ ト を表す名称を入力し ます。

[Device ID] デバイスがデバイス リ ス ト にない場合は、FortiGate ユニ ッ ト のシリ アル番号を入力し ます。 FortiGate ユニ ッ ト のシ リ アル番号は、ユニ ッ ト の Web ベース マネージャにある [System] メ ニューから確認できます。FortiGate ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、デバイス I D ( シ リ アル番号 ) は自動的に入力されます。

[Mode] FortiGate ユニ ッ ト の HA モー ド を選択し ます。 単一のユニ ッ ト を追加する場合は、 [Standalone] を選択し ます。 HA ク ラス タ を追加する場合は、 [HA] を選択し ます。 HA ク ラス タの追加については、63 ページの 「HA ク ラス タ を追加する」 を参照し て く ださ い。

[Description] FortiGate ユニ ッ ト の追加情報を、 128 文字以内で入力し ます。 追加情報は、 デバイス リ ス ト に表示される FortiGate ユニ ッ ト 名の上でマウスを動かし た と き表示されます。

[Allocated Disk Space (MB)]

デバイスの隔離フ ァ イルなど、 デバイスのログおよびコ ンテンツメ ッ セージに割り当てられる、 FortiAnalyzer ハー ド デ ィ スク領域の容量を入力し ます。 隔離フ ァ イルのデ ィ スク割り当てについては、 89 ページの 「隔離の設定」 を参照し て く だ さ い。割り当てられるデ ィ スク領域は、 ログおよびコ ンテンツ アーカ イブでログを順次作成するサイズの 10 倍以上を指定し ます。たと えば、ログおよびコ ンテンツ アーカ イブのログ フ ァ イルを順次作成するサイズを 50MB に設定し た場合、 デバイスのデ ィ スク領域に500MB 以上を割り当てます。

[When Allocated Disk Space is All Used]

割り当てデ ィ スク領域を使い切った と きの FortiAnalyzer ユニ ッ トの動作と し て古いフ ァ イルを上書きするか、 またはロギングを停止するかど うかを設定し ます。

注記 : ログ、 コンテンツ ログ、 隔離ファイルへのアクセスは、 ファームウェア バージョン 3.0 以降を実行する FortiGate ユニットで可能です。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 63: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

9 矢印ボ タ ンを使用し て、 ポー ト イ ン タ フ ェース オプシ ョ ンを定義し ます。 ポート イ ン タ フ ェース設定の詳細については、 63 ページの 「FortiGate イ ン タ フ ェースを定義する」 を参照し て く だ さい。

VLAN または他のイ ン フ ェースを追加する場合は、 そのイ ン タ フ ェ ース名を入力し て [Add] を選択し ます。

10 [OK] を選択し ます。

FortiGate インタフェースを定義する

FortiAnalyzer のネ ッ ト ワーク動作レポー ト には、 送受信 ト ラ フ ィ ッ ク フ ローの情報が含まれます。 ト ラ フ ィ ッ ク フ ロー情報は、 デバイスの発信元および宛先インタ フ ェース、 および情報を送受信するためにそれらのイ ン タ フ ェースがどのよ うに設定されているかに基づきます。

トラフィック情報がレポートに正しく表示されるように、 FortiGate インタフェースをインタフェースの種類に割り当てる必要があります。 デバイス インタフェースは、 インタフェース名またはデバイス上で定義される VLAN を含むことができます。

デバイス イ ン タ フ ェースは、イン タ フ ェ ースが処理する ト ラ フ ィ ッ クの種類に合う よ う に、None、LAN、WAN または DMZ のいずれかに分類できます。FortiAnalyzerユニ ッ ト が ト ラ フ ィ ッ ク ログ レポー ト を生成する と き、FortiAnalyzer ユニ ッ ト は送信元および宛先イ ン タ フ ェースの分類を比較し て、 ト ラ フ ィ ッ クの方向性を判断し ます。 ト ラ フ ィ ッ クの方向は、 次のいずれかにな り ます。

• 受信

• 送信

• 未分類

送信元または宛先イ ン タ フ ェースは、 次のいずれかにな り ます。

• internal

• external

以下の表は、 送信元および宛先イ ン タ フ ェ ースの種類が、 ログ レポー ト で ト ラフ ィ ッ クの方向と し てどのよ う に表記されるかを示し ています。

HA クラスタを追加する

高可用性 (HA) ク ラ ス タ を追加する こ とによ り、HA ク ラ ス タがログ メ ッ セージをFortiAnalyzer ユニ ッ ト に送信でき るよ う にな り ます。 送信されるログ メ ッ セージは、ク ラ ス タに含まれる各ユニ ッ ト で多数の個別ログ フ ァ イルではな く 1 つのクラス タ と し て維持されます。 これによ り、 ク ラ ス タ上でク ラ ス タ ト ラ フ ィ ッ ク を表示し てレポー ト 作成を実行できます。

HA クラスタを追加するとき、 HA クラスタのプライマリ デバイスのみを追加します。

Table 6: ログ レポートに表記されるトラフィック方向の種類

送信元 宛先 トラフィックの方向

な し 全種類 未分類

全種類 な し 未分類

WAN LAN、 DMZ 受信

WAN WAN External

LAN、 DMZ LAN、 DMZ Internal

LAN、 DMZ WAN 送信

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 63

Page 64: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

64

デバイス リ ス ト デバイス

HA クラスタを追加するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 [Show] リ ス ト から [Unregistered] を選択し、 [Action] 列から [Add] を選択、 または [Add Device] を選択し ます。

3 以下を除き、 プ ラ イマ リ ユニ ッ ト の情報を利用し て、 61 ページの 「FortiGate ユニ ッ ト を追加する」 のセク シ ョ ンに示される設定と同じ よ う に設定し ます。

• [Mode] を HA に設定。

• ク ラス タに含まれる下位デバイスご とにデバイスID (シ リ アル番号) を入力し、[Add] を選択。

FortiManager ユニットを追加する

FortiManager ユニ ッ ト は、 ログ メ ッ セージを FortiAnalyzer ユニ ッ ト に送信するよう に設定する必要があ り ます。 この設定は、 ログを受信するよ う に FortiAnalyzerユニ ッ ト を設定する前または設定し た後に行 う こ とができます。

FortiAnalyzer ユニ ッ ト は、ログ メ ッ セージおよび管理接続の双方を、FortiManagerデバイスから受信できます。

デバイスを追加する手順は、ログ設定の内容に応じ て異な り、さ らに FortiAnalyzerユニ ッ ト に設定された 初のログ接続に対する応答によ って も異な り ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

FortiManager ユニットのログを FortiAnalyzer ユニットに送信するには、次の手順を行います。

1 FortiManager ユニ ッ ト で、 ダ ッ シュボー ドから [System Settings] を選択し ます。

2 [FortiAnalyzer]、[FortiAnalyzer] の順に選択し ます。

3 [Enable] を選択し て、 ユニ ッ ト の IP ア ド レスを入力し ます。

4 FortiManager ユニ ッ ト が FortiAnalyzer ユニ ッ ト にセキュアな接続を行 う よ う にするには、 [Secure connection] を有効に し て、 [Local ID] および [Pre-shared Key] を入力し ます。

Local ID ( ローカル ID) は、 必ず FortiManager ユニットのホスト名となります。 Pre-shared Key ( 事前共有キー ) は、 FortiAnalyzer ユニットの psk 値と一致する必要があります。 詳細については、 56 ページの 「[Secure Connection]」 を参照してください。

5 [Apply] を選択し ます。

6 [Local Logs]、[Log Settings]、[Current Log] の順に選択し ます。

7 [FortiAnalyzer] オプシ ョ ンを有効に し ます。

8 青色の矢印を選択して、 さらにオプションを表示します。 [logging Level] を選択して、ある項目で達したとき必ずログに記録される重大度のしきい値を指定します。

9 [Apply] を選択し ます。

10 [Local Logs] 、 [Log Settings] 、 [Event Log] の順に選択し ます。

11 イベン ト をログに記録する場合は、 イベン ト ログ オプシ ョ ンを有効に し て、[System Settings] ( システム設定 ) の変更などログに記録する イベン ト の種類を有効にし ます。

注記 : 特定の HA モードの接続特性によって、HA クラスタに使用される FortiGate ユニットでは、完全なコンテンツ アーカイブおよび隔離は利用できない場合があります。 詳細については、FortiGate HA Overview を参照してください。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 65: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

12 [Apply] を選択し ます。

FortiManager の詳しい設定情報については、FortiManager Administration Guide または FortiManager オン ラ イ ン ヘルプを参照し て く だ さい。

13 FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのをブロ ッ ク ( 無視 ) するよ う に設定される場合は、 デバイスのブロ ッ ク を解除し てから、 そのデバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 未登録テーブルに追加し、 ログ データ を受け入れないよ う に設定されている場合は、 デバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 そのデバイスを自動的に登録し、 ログ データ を受け入れるよう に設定されている場合は、 対応は必要あ り ません。

異なる容量のログ データ を保存するか、または他のデフ ォル ト のデバイス設定を変更する場合に限り、 登録されたデバイス エン ト リ を編集し ます。

FortiAnalyzer ユニットに FortiManager ユニットを登録するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 デバイスがデバイス リ ス ト にあ り未登録の場合は、 [Show] リ ス ト から [Unregistered] を選択し て、 [Action ] 列から [Add] を選択し ます。

そ う でない場合は、 [Add Device] を選択し ます。

3 次のオプシ ョ ンを設定し ます。

4 [Devices Privileges] 設定を展開し ます。

5 FortiAnalyzer ユニ ッ ト に対する FortiManager ユニ ッ ト の特権を設定し ます。

FortiManager によ り管理される全デバイスが FortiAnalyzer ユニ ッ ト に完全にアクセスでき るよ う に [Allow] を選択し、FortiManager が FortiAnalyzer ユニ ッ ト を設定できるよ う に [Allow] を選択し ます。

6 [Group Membership] 設定を展開し ます。

[Device Type] デバ イ スがデバ イ ス リ ス ト に な い場合は、 [Device Type] か ら[FortiManager ] を選択し ます。FortiManager ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、 FortiManager の種類は自動的に選択されます。

[Device Name] FM-3000-1 など、 デバイスを表す名称を入力し ます。

[Device ID] デバイスがデバイス リストにない場合は、FortiManager ユニットのシリアル番号を入力します。 FortiManager ユニットのシリアル番号は、 ユニットの Web ベース マネージャにある [System] メニューから確認できます。FortiManager ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、 デバイス I D ( シ リ アル番号 ) は自動的に入力されます。

[Description] FortiManager ユニ ッ ト の追加情報を、 128 文字以内で入力し ます。追加情報は、 デバイス リ ス ト に表示される FortiManager ユニ ッ ト名の上でマウスを動かし た と き表示されます。

[Allocated Disk Space (MB)]

デバ イ スの ロ グお よ び コ ン テ ン ツ メ ッ セ ー ジ に割 り 当て る、FortiAnalyzer ハー ド デ ィ スク領域の容量を入力し ます。割り当てられるデ ィ スク領域は、 ログおよびコ ンテンツ アーカ イブでログを順次作成するサイズの 10 倍以上を指定し ます。た と えば、ログおよびコ ンテンツ アーカ イブのログ フ ァ イルを順次作成するサイズを 50MB に設定し た場合、 デバイスのデ ィ スク領域に500MB 以上を割り当てます。

[When Allocated Disk Space is All Used]

割り当てデ ィ スク領域を使い切った と きの FortiAnalyzer ユニ ッ トの動作と し て古いフ ァ イルを上書きするか、 またはロギングを停止するかど うかを設定し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 65

Page 66: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

66

デバイス リ ス ト デバイス

7 FortiManager ユニ ッ ト を加える 1 つ以上のグループを選択し、 右矢印ボタ ンを選択し て FortiManager ユニ ッ ト をそのグループに追加し ます。

8 [OK] を選択し ます。

FortiMail ユニットを追加する

FortiMail ユニ ッ ト は、 ログ メ ッ セージを FortiAnalyzer ユニ ッ ト に送信するよ う に設定する必要があ り ます。 この設定は、 ログを受信する よ う に FortiAnalyzer ユニ ッ ト を設定する前または設定し た後に行う こ とができます。

デバイスを追加する手順は、ログ設定の内容に応じ て異な り、さ らに FortiAnalyzerユニ ッ ト に設定された 初のログ接続に対する応答によ って も異な り ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

FortiMail ファームウェア バージョン 2.8 MR1 では、 FortiAnalyzer ユニットにログを送信する明確なオプションはありません。 ただし、 Syslog オプションを使用できます。

FortiAnalyzer ユニ ッ ト は、 FortiMail ユニ ッ ト から受信する イベン ト 、 攻撃、 電子メ ール フ ィ ルタ、 統計の 4 種類のログを保存できます。

FortiMail ユニットのログを FortiAnalyzer ユニットに送信するには、次の手順を行います。

1 [Log & Report]、[Log Setting] の順に選択し ます。

Syslog サーバにログを送信するように FortiMail を設定する詳細情報については、FortiMail Administration Guide または FortiMail オンラインヘルプを参照してください。

2 FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのをブロ ッ ク ( 無視 ) するよ う に設定される場合は、 デバイスのブロ ッ ク を解除し てから、 そのデバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 未登録テーブルに追加し、 ログ データ を受け入れないよ う に設定されている場合は、 デバイスを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない既知の種類のデバイスから ログ接続されるのを受け入れて、 そのデバイスを自動的に登録し、 ログ データ を受け入れるよう に設定されている場合は、 対応は必要あ り ません。

異なる容量のログ データ を保存するか、 または他のデフ ォル ト のデバイス設定を変更する場合に限り、 登録されたデバイス エン ト リ を編集し ます。

FortiAnalyzer ユニットをともなう FortiMail ユニットを登録するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 デバイスがデバイス リ ス ト にあ り未登録の場合は、 [Show] リ ス ト から[Unregistered] を選択し て、 [Action ] 列から [Add] を選択し ます。

そ う でない場合は、 [Add Device] を選択し ます。

3 次のオプシ ョ ンを設定し ます。

[Device Type] デバ イ スがデバ イ ス リ ス ト に な い場合は、 [Device Type] か ら[FortiMail ] を選択し ます。FortiMail ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、FortiMail の種類は自動的に選択されます。

[Device Name] FE-400-1 など、 デバイスを表す名称を入力し ます。

[Device ID] デバイスがデバイス リストにない場合は、FortiMail ユニットのシリアル番号を入力します。 FortiMail ユニットのシリアル番号は、 ユニットのWeb ベース マネージャにある [System] メニューから確認できます。FortiMail ユニ ッ ト を未登録デバイス リ ス ト から登録する場合は、デバイス I D ( シ リ アル番号 ) は自動的に入力されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 67: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイス リ ス ト

4 [Group Membership] 設定を展開し ます。

5 FortiMail ユニ ッ ト を加える 1 つ以上のグループを選択し、 右矢印ボタ ンを選択して FortiMail ユニ ッ ト をそのグループに追加し ます。

6 [OK] を選択し ます。

FortiClient の実装を追加する

FortiClient の実装は、 ログ メ ッ セージを FortiAnalyzer ユニ ッ ト に送信するよ う に設定する必要があ り ます。 この設定は、 ログを受信する よ う に FortiAnalyzer ユニ ッ ト を設定する前または設定し た後に行う こ とができます。

FortiClient の実装を追加する手順は、 ログ設定の内容に応 じ て異な り、 さ ら にFortiAnalyzer ユニ ッ ト に設定された 初のログ接続に対する応答によ っ ても異なり ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照して く だ さい。

他のデバイス とは異な り、 実装されている FortiClient は一括し て単一のデバイスと し て扱われます。 ロギングは、 実装される FortiClient ご と ではな く 、 FortiClient全実装に対し て設定されます。 ( 実装ご とのネ ッ ト ワーク履歴を取得するには、FortiAnalyzer のレポー ト 機能を使用し ます。 )

ログを FortiAnalyzer ユニ ッ ト に保存するには、FortiClient 3.0 MR2以降が必要です。

FortiClient の実装を FortiAnalyzer ユニットに登録するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 FortiClient の実装がデバイス リ ス ト にあ り未登録の場合は、 [Show] リ ス ト から[Unregistered] を選択し て、 [Action ] 列から [Add] を選択し ます。

そ う でない場合は、 [Add Device] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

[Description] FortiMail ユニ ッ ト の追加情報を、128 文字以内で入力し ます。追加情報は、デバイス リ ス ト に表示される FortiMail ユニ ッ ト 名の上でマウスを動かし た と き表示されます。

[Allocated Disk Space (MB)]

デバイスのログおよびコ ンテンツ メ ッ セージに割り当て られる、FortiAnalyzer ハー ド デ ィ スク領域の容量を入力し ます。割り当てられるデ ィ スク領域は、 ログおよびコ ンテンツ アーカ イブでログを順次作成するサイズの 10 倍以上を指定し ます。た と えば、ログおよびコ ンテンツ アーカ イブのログ フ ァ イルを順次作成するサイズを 50MB に設定し た場合、 デバイスのデ ィ スク領域に500MB 以上を割り当てます。

[When Allocated Disk Space is All Used]

割り当てデ ィ スク領域を使い切った と きの FortiAnalyzer ユニ ッ トの動作と し て古いフ ァ イルを上書きするか、 またはロギングを停止するかど うかを設定し ます。

[Device Type] デバ イ スがデバ イ ス リ ス ト に な い場合は、 [Device Type] か ら[FortiClient] を選択し ます。FortiClient の実装を未登録デバイス リ ス ト から登録する場合は、FortiClient の種類は自動的に選択されます。

[Device Name] [Device Name] には、All_FortiClients が自動的に入力されます。

[Description] デバイスの説明は自動的に入力され、 FortiClient ' デバイス ' はこの FortiAnalyzer ユニ ッ ト にログを送信する FortiClient の全実装を意味する こ と を示し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 67

Page 68: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

68

デバイス リ ス ト デバイス

他のデバイス とは異な り、 FortiClient の接続では FortiAnalyzer ユニ ッ ト へのログメ ッ セージ送信のみが可能です。ユーザがログ メ ッ セージまたは特定のレポー トを表示でき るよ う に、 FortiClient を設定する こ とはできません。

Syslog サーバを追加する

Syslog サーバは、ログ メ ッ セージを FortiAnalyzer ユニ ッ ト に送信するよ う に設定する必要があ り ます。 この設定は、 ログを受信するよ う に FortiAnalyzer ユニ ッ トを設定する前または設定し た後に行う こ とができます。 ログ メ ッ セージの転送については、 syslog サーバの解説書を参照し て く ださい。

Syslog サーバ を 追加す る 手順は、 ロ グ設定の内容に応 じ て異 な り、 さ ら にFortiAnalyzer ユニ ッ ト に設定された 初のログ接続に対する応答によ っ ても異なり ます。 詳細については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し てく だ さい。

Syslog サーバのログを FortiAnalyzer ユニットに送信するには、次の手順を行います。

1 Syslog メ ッ セージの送信方法については、 Syslog 解説書を参照し て く だ さい。

2 FortiAnalyzer ユニ ッ ト が、 リ ス ト にない未知の種類のデバイスから ログ接続されるのをブロ ッ ク ( 無視 ) するよ う に設定される場合は、 ブロ ッ ク を解除し てから、 Syslog サーバを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない未知の種類のデバイスから ログ接続されるのを受け入れて、 未登録テーブルに追加し、 ログ データ を受け入れないよ う に設定されている場合は、 Syslog サーバを登録し ます。

FortiAnalyzer ユニ ッ ト が、 リ ス ト にない未知の種類のデバイスから ログ接続されるのを受け入れて、 そのデバイスを自動的に登録し、 ログ データ を受け入れるよう に設定されている場合は、 対応は必要あ り ません。

異なる容量のログ データ を保存するか、 または他のデフ ォル ト のデバイス設定を変更する場合に限り、 Syslog サーバのデバイス リ ス ト のエン ト リ を編集し ます。

Syslog サーバを FortiAnalyzer ユニットに登録するには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 [Show] リ ス ト から [Unregistered] を選択し、 [Action] 列から [Add] を選択し ます。

3 次のオプシ ョ ンを設定し ます。

[Allocated Disk Space (MB)]

デバイスの隔離フ ァ イルなど、 デバイスのログおよびコ ンテンツメ ッ セージに割り当てられる、 FortiAnalyzer ハー ド デ ィ ス ク領域の容量を入力し ます。 隔離フ ァ イルのデ ィ スク割り当てについては、 89 ページの 「隔離の設定」 を参照し て く だ さ い。割り当てられるデ ィ スク領域は、 ログおよびコ ンテンツ アーカ イブでログを順次作成するサイズの 10 倍以上を指定し ます。たと えば、ログおよびコ ンテンツ アーカ イブのログ フ ァ イルを順次作成するサイズを 50MB に設定し た場合、 デバイスのデ ィ スク領域に500MB 以上を割り当てます。

[When Allocated Disk Space is All Used]

割り当てデ ィ スク領域を使い切った と きの FortiAnalyzer ユニ ッ トの動作と し て古いフ ァ イルを上書きするか、 またはロギングを停止するかど うかを設定し ます。

[Device Type] デバ イ スがデバ イ ス リ ス ト に な い場合は、 [Device Type] か ら[Syslog] を選択し ます。Syslogサーバを未登録デバイス リ ス ト から登録する場合は、Syslogの種類は自動的に選択されます。

[Device Name] syslog.example.comなど、Syslogサーバを表す名称を入力します。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 69: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

デバイス デバイスのブロ ッ ク

4 [Group Membership] 設定を展開し ます。

5 Syslog サーバを加える 1 つ以上のデバイスグループを選択し、 右矢印ボタ ンを選択し て Syslog サーバをそのグループに追加し ます。

6 [OK] を選択し ます。

デバイスのブロック

未登録デバイスをブロ ッ クする こ とによ り、 それらのデバイスが FortiAnalyzer ユニ ッ ト に接続する こ と を阻止し ます。

FortiAnalyzer ユニ ッ ト は、 ある上限台数までのデバイスをサポー ト し ます。 デバイス リ ス ト に空き を作るため、FortiAnalyzer のデバイス リ ス ト に加えた く ないデバイスをブロ ッ ク できます。

デバイスは、 ブロ ッ ク されたデバイスのリ ス ト に自動的に表示されます。 この表示は、 デバイスが上限台数に達し ている状態で、 さ らに接続を試みるデバイスがある と き行われます。 デバイスを追加でき るよ う にするには、 まず現在デバイスリ ス ト にあるいずれかのデバイスをブロ ッ ク し てから、 リ ス ト に追加するデバイスをブロ ッ ク解除し、 それをデバイス リ ス ト に追加し ます。

未登録デバイスをブロックするには、次の手順を行います。

1 [Device]、[All] の順に選択し ます。

2 [Show] から [Unregistered] を選択し ます。

3 [Action] 列から [Block] を選択し ます。

[IP Address] デバイスがまだデバイス リ ス ト にない場合は、 Syslog サーバの IPア ド レスを入力し ます。Syslog サーバを未登録デバイス リ ス ト から登録する場合は、 IP アド レスは自動的に入り ます。

[Description] Syslog サーバの追加情報を、 128 文字以内で入力し ます。 追加情報は、デバイス リ ス ト に表示される Syslog サーバ名の上にマウスを持っ て く る と表示されます。

[Allocated Disk Space (MB)]

デバイスのログおよびコ ンテンツ メ ッ セージに割り当て られる、FortiAnalyzer ハー ド デ ィ スク領域の容量を入力し ます。割り当てられるデ ィ スク領域は、 ログおよびコ ンテンツ アーカ イブでログを順次作成するサイズの 10 倍以上を指定し ます。た と えば、ログおよびコ ンテンツ アーカ イブのログ フ ァ イルを順次作成するサイズを 50MB に設定し た場合、 デバイスのデ ィ スク領域には 低でも 500MB を割り当てます。

[When Allocated Disk Space is All Used]

割り当てデ ィ ス ク領域を使い切った と き、 古いフ ァ イルを上書きするか、 またはロギングを停止し て FortiAnalyzer ユニ ッ ト の対応動作を表示するかを選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 69

Page 70: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

70

デバイス グループ デバイス

ブロックされたデバイスを表示する

FortiAnalyzer ユニ ッ ト でブロ ッ ク されたデバイスを表示するには、[Device]、[All]、[Blocked Devices] の順に選択し ます。

図 22:ブロックされたデバイスのリスト

デバイス グループ

企業の部門または部署に複数のデバイスがある場合は、 監視を容易にするためデバイスをま とめたグループを作る こ とができます。

1 台のデバイスは、 複数のグループに属する こ とができます。 ただ し、 デバイス自体は全グループから除去し ない限り削除できません。

デバイス グループを追加し、そこにデバイスを追加するには、次の手順を行います。

1 [Device]、[Groups] の順に選択し ます。

2 [Create New] を選択し ます。

3 このグループの名前を入力し ます。

4 グループに加えるデバイスを [Available Devices] リ ス ト から選択し て、 右矢印を選択し ます。

5 [OK] を選択し ます。

[Device ID] ブロ ッ ク されたデバイスの名前またはシ リ アル番号。

[Hardware Model] デバイスの種類。 FortiGate、 FortiManager、 Syslog サーバなど。

[IP Address] ブロ ッ ク されたデバイスの IP ア ド レス。

[Action] デバイスが FortiAnalyzer ユニ ッ ト にアクセス し ないよ う にするには、 削除アイ コ ンを選択し ます。デバイスを FortiAnalyzer ユニ ッ ト のデバイス リ ス ト に追加するには、 ブロ ッ ク解除アイ コ ンを選択し ます。

注記 : デバイスをグループから除去しなくても、 グループは削除できます。 グループを削除しても、 デバイス設定は FortiAnalyzer ユニットから削除されません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 71: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ ログ ビ ューワー

F0

ログFortiAnalyzer ユニ ッ ト は、 FortiGate、 FortiMail、 FortiClient、 Syslog デバイスなどのネ ッ ト ワーク ホス ト から、 ログを収集し ます。 ログ ブ ラウザを使用する こ とによ り、 デバイスや FortiAnalyzer のログ フ ァ イルと メ ッ セージを表示でき、 またネ ッ ト ワーク上で電子メ ール、 FTP、 Web ブ ラウジングを通じ て コ ンテンツのメタ情報も参照できます。 FortiAnalyzer ユニ ッ ト は、 リ アルタ イムにデバイス ログを表示できるので、 デバイス上のイベン ト と ト ラ フ ィ ッ ク をその発生と同時に確認できます。

この項には、 以下の ト ピ ッ クが含まれています。

• ログ ビ ューワー

• 閲覧

• ログ表示のカス タ マイズ

• ログの検索

• デバイス ログの設定

ログ ビューワー

ログ ビ ューワーは、FortiAnalyzer ユニ ッ ト のデバイス リ ス ト に追加されているデバイスのログを、 特定のログの種類と期間に応じ て表示し ます。

ログ ビ ューワーには、 2 種類のログ表示オプシ ョ ンがあ り ます。

• リ アルタ イム ログは、FortiAnalyzer ユニ ッ ト が受信する、 新のログ メ ッ セージを表示し ます。 表示は 2、 3 秒毎に更新され、 新のエン ト リのみを表示します。

• 履歴ログは、 指定された種類および指定された期間のログ メ ッ セージをすべて表示し ます。

リアルタイム ログ ビューワー

リ アルタ イム ログ ビ ューワーは、 持続的に更新し ながら ログ情報を表示し、 選択し たデバイスでの 新の更新と イベン ト 発生を確認できます。

リ アルタ イム ログを表示するには、 [Log]、[Log Viewer]、[Real-time] の順に選択し ます。

注記 : ログ アグリゲーシ ョ ン デバイスから受信されたログ メ ッ セージは、 設定されたス

ケジュールによ って転送され、 リ アルタ イムのメ ッ セージではないので、 ログ アグリゲーシ ョ ン デバイスはリ アルタ イム ログ ビ ューワーには表示されません。 また複数の HA メンバは単一のデバイ ス と し てま と めて扱われるので、 個別の HA メ ンバはリ アルタ イムビ ューワーには表示されません。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 71

Page 72: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

72

ログ ビ ューワー ログ

図 23:リアルタイムのログ表示

ログ メ ッ セージの詳細については、 FortiGate Log メ ッ セージ リ フ ァ レ ンス を参照し て く だ さい。

履歴ログ ビュー

履歴ログビ ューは、 指定されたデバイス、 ログの種類、 および期間のログを表示し ます。 ログ メ ッ セージを表示する場合、 情報を フ ィ ルタ処理し て特定のイベント 情報を検索できます。

履歴ログは、次の手順で表示します。

1 [Log]、[Log Viewer]、[Historical] の順に選択し ます。

2 デバイスを選択し ます。 登録されている全デバイスが、 リ ス ト に表示されます。

3 ログの種類を選択し ます。

4 開始時間を設定し ます。

[Type] 表示し ているログの種類およびログの発信元と なるデバイス。

[Change] 表示するログの種類またはデバイスを変更する場合に選択します。

[Stop] ログ表示の更新を停止する場合に選択し ます。このオプシ ョ ンは、更新が開始されている と きのみ表示されます。

[Start] ログ表示の更新を開始する場合に選択し ます。このオプシ ョ ンは、 更新が停止し ている と きのみ表示されます。

列設定 ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 78 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[formatted | raw] ログ ファイルのビューを選択します。[Formatted] ( デフォルト設定 ) を選択すると、 縦列形式でログファイルを表示します。 [Raw] を選択すると、 ログ ファイルに表示されている形式でログ情報を表示します。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポート番号ではなく、ネットワーク サービス名を表示する場合にオンにします。 たとえば、 ポート 80 のような番号ではなく、 HTTP のような名称を表示します。 このオプションは、 表示されるサービス情報がログにない場合は表示されません。 たとえば、 イベント ログなどです。

列設定

[Unspecified] も早い日付および時間のログから ログ メ ッ セージを表示する場合に選択し ます。

[Specified] ログ メ ッ セージの特定の開始日時を設定する場合に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 73: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ ログ ビ ューワー

5 終了時間を設定し ます。

6 [OK] を選択し ます。

図 24:履歴ログ データの表示

[Date] 開始する日付を入力し ます。 日付の書式は、 YYYY/MM/DD です。または、 カ レンダー アイ コ ンを選択し て開始 ( 終了 ) する日付を選択し ます。

[Time] ログ メ ッ セージの開始時間を選択し ます。選択し た日付の午前 12時に開始するログ メ ッ セージを表示する場合は、 設定を 00:00 のままにし ます。

[Current] ご く 近のログ メ ッ セージを含める場合に選択し ます。

[Specified] ログ メ ッ セージの特定の終了日時を設定する場合に選択し ます。

[Date] 終了日を入力 し ます。 日付の書式は、 DD/MM/YYYY です。 または、 カ レンダー アイ コ ンを選択し て開始 ( 終了 ) する日付を選択し ます。

[Time] ログ メ ッ セージの終了時間を選択し ます。選択し た日付の午前 12時に終了するログ メ ッ セージを表示する場合は、 設定を 00:00 のままにし ます。

[Type] 表示するログの種類およびログの送信元と なるデバイス。

[Change] ログ、期間、 または異なるデバイスに変更する場合に選択し ます。

[formatted | raw] ログ フ ァ イルのビ ューを選択し ます。 [Formatted] ( デフ ォル ト 設定 ) を選択する と、 縦列形式でログフ ァ イルを表示し ます。 [Raw]を選択する と、 ログ フ ァ イルに表示されている形式でログ情報を表示し ます。

[Resolve Host Name] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。このオプシ ョ ンは、 イベン ト ログなど、 表示するサービス情報がログにない場合は表示されません。

[View n per page] ページあた りに表示されるログ エン ト リの行数を選択し ます。

[Page n of n] ログ情報の中で、 ジ ャ ンプ先のページ番号を入力し ます。Enter を押すと、 そのページにジャ ンプ し ます。

列設定 ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 78 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[Search] キーワー ド を入力し て、 利用可能なログ情報で簡易検索を実行します。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、 [Search]フ ィ ールドの上に表示されます。FortiAnalyzer ユニ ッ ト は、 入力されたキーワー ド をログ フ ァ イル全体で検索し ます。

列設定 印刷可能バージ ョ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 73

Page 74: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

74

閲覧 ログ

ログ メ ッ セージの詳細については、 FortiGate Log メ ッ セージ リ フ ァ レ ンス を参照し て く だ さい。

閲覧

ログ ブラウザにより、 全デバイスおよび FortiAnalyzer の保存されているログ ファイルをすべて確認できます。 このウィンドウでは、 ログ情報の表示、 ログ ファイルのハードディスクへのダウンロード、 または不必要なファイルの削除が可能です。

ログ フ ァ イルの容量が上限に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのフ ァ イルを保存し、同じ フ ァ イル名の新しいログ フ ァ イルの使用を開始します。 現在の攻撃ログは、 alog.log です。 以後、 保存されるログは alog.n.log で表され、 n は順次作成されるログの番号です。

フ ァ イル容量の上限およびログ順次作成オプシ ョ ンの設定については、 82 ページの 「デバイス ログの設定」 を参照し て く だ さい。

ログ フ ァ イルを閲覧するには、 [Log]、[Browse] の順に選択し ます。

図 25:ログ ファイルの閲覧

印刷可能バージョン 現在のログ メ ッ セージ を含むレポー ト を生成する場合に選択します。表示または印刷のためにレポー ト フ ァ イルを保存するよ うに促す メ ッ セージが、ブ ラウザで表示されます。保存されたレポート は、HTML 形式と な り ます。 ログ メ ッ セージの容量が大きいと、読み込みに時間がかかり ます。印刷可能なバージ ョ ンでは、 印刷可能なバージ ョ ンを生成する とき、 すべてのフ ィ ルタ設定を考慮に入れます。

[Download Current View]

有効なフ ィ ルタに応じ て、現在表示可能なログ メ ッ セージのみをダウンロー ド する場合に選択し ます。このボタンは、 現在の表示がフィルタ処理される場合のみに表示されます。

注記 : 文字を使用する検索には、 ト ラ フ ィ ッ ク ログからの検索結果は含まれません。 ト ラ

フ ィ ッ ク ログは、 必ず数字情報と し て表現される発信元および宛先 IP ア ド レス、 およびポー ト の情報を含んでいます。

た と えば、 User1 を検索する場合、 結果を得る こ とができますが、 いずれの結果にも ト ラフ ィ ッ ク ログからのエン ト リは含まれません。 ト ラ フ ィ ッ ク ログからの結果を得るには、10.10.10.1 のよ う な User1 の IP ア ド レスを検索する必要があり ます。

[Import] 古いログ フ ァ イルを イ ンポー ト し てログ レポー ト を表示、 実行する場合に選択し ます。 ログ フ ァ イルのインポー ト については、 76 ページの「ログ フ ァ イルを インポー ト する」 を参照し て く だ さい。

[Device Type] デバイスのカテゴ リ を選択し て、 関連するログ フ ァ イルを表示し ます。

削除

ダウンロー ド

表示

全ログ消去

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 75: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ 閲覧

ログ ファイルを閲覧する

ログ ブラウザを使うことにより、選択したデバイスのすべてのログ ファイルを、種類 (attack、event など ) を指定して表示できます。 また、 情報をフィルタ処理することにより、 指定のデバイスで現在選択しているログ ファイルに含まれる特定のメッセージを表示できます。

ログ ファイルは、次の手順で表示します。

1 [Log]、[Browse] の順に選択し ます。

2 青色の矢印を選択する と、 グループ名およびデバイス名が展開し て表示され、 表示可能なログ フ ァ イルのリ ス ト を表示できます。

3 [Action] 列で、 表示するログ フ ァ イル行の表示アイ コ ンを選択し ます。

ログ フ ァ イルのコ ンテンツが表示されます。

図 26:ログ データの表示

[Log files] 利用可能なログ フ ァ イルのリ ス ト 。 作成し たデバイス グループは、 すべてこ こに表示されます。 グループ名を選択する と、 グループに含まれるデバイスのリ ス ト を展開し、 それらのログ フ ァ イルを表示できます。現在のログ フ ァ イルまたはア ク テ ィ ブなログ フ ァ イルが、 順次作成されたログ フ ァ イルと と もに表示されます。 順次作成されたログ フ ァ イルでは、 フ ァ イル名に番号 (alog.2.log) が含まれています。順次作成し たログを FTP サイ ト にア ッ プロー ド するよ う に FortiAnalyzer ユニ ット を設定する と、 現在のログのみがログ ブ ラウザに表示されます。

[#] グループに含まれるデバイスの台数およびデバイス 1 台のログ数。

[Last Modified] ログがデバイスから 後に更新された時刻。

[Size (bytes)] ログ フ ァ イルの容量。

[Action] 削除アイコンを選択すると、FortiAnalyzerのハードディスクからログ ファイルを削除します。全ログ消去ア イ コ ンを選択する と、 ログ フ ァ イル名は残り ますが、 その中に含まれるログ データ を消去し ます。ダウンロー ド ア イ コ ン を選択する と、 ローカルのハー ド デ ィ ス クにログ フ ァ イルを保存し ます。表示アイ コ ンを選択する と、 ログ フ ァ イルのコ ンテンツを表示し ます。

[Type] 表示するログの種類およびログの送信元と なるデバイス。

[Change] 別のログ フ ァ イルを表示する場合に選択し ます。

[formatted | raw] ログ ファイルのビューを選択します。[Formatted] ( デフォルト設定 ) を選択すると、 縦列形式でログファイルを表示します。 [Raw] を選択すると、 ログ ファイルに表示されている形式でログ情報を表示します。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。このオプシ ョ ンは、 イベン ト ログなど、 表示するサービス情報がログにない場合は表示されません。

列設定 印刷可能バージ ョ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 75

Page 76: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

76

閲覧 ログ

ログ メ ッ セージの詳細については、 FortiGate Log メ ッ セージ リ フ ァ レ ンス を参照し て く だ さい。

ログ ファイルをインポートする

デバ イ スか ら 古い ロ グ フ ァ イ ル を 保持 し て い る 場合は、 それ ら の ロ グ をFortiAnalyzer ユニ ッ ト にインポー ト し て、 ログ レポー ト を生成できます。

ロ グ フ ァ イ ルの イ ン ポ ー ト は、 RAID 設定 (FortiAnalyzer-400、 800、 2000、4000/4000A に該当 ) を変更する場合にも便利です。RAID 設定を変更する と、ハード デ ィ スクが再フ ォーマ ッ ト されます。 FortiAnalyzer のログをバッ クア ッ プする場合、 FortiAnalyzer ログをデバイスにインポー ト できます。

ログは、通常のログ、圧縮されたログ (.log.gz)、または CSV形式でインポートできます。

ログ ファイルは、次の手順でインポートします。

1 [Log]、[Browse] の順に選択し ます。

2 [Import] を選択し ます。

3 イ ンポー ト されるログ フ ァ イルが属するデバイス選択し ます。

4 ログ ファイルのパスおよびファイル名を入力するか、 または [Browse] を選択します。

5 [OK] を選択し ます。

ログ フ ァ イルの容量が大きい場合、 またはア ッ プロー ドが低速の場合は、 ア ッ プロー ド に時間がかかり ます。

ログ ファイルのアップロードを完了すると、 FortiGuard Analysis Service が、 ログ ファイルと選択されたデバイスが一致するかを確認します。 アップロードされたログ ファイルの device_id フィールドがデバイスと一致しない場合は、 インポートが失敗となります。 さらにインポートを試みるには、 [Return] を選択します。

[View n per page] ページあた り に表示されるログ エン ト リの行数を選択し ます。

[Page n of n] ログ情報の中で、 ジャ ンプ先のページ番号を入力し ます。Enter を押すと、 そのページにジャ ンプ し ます。

列設定アイコン ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 78 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[Search] キーワー ド を入力し て、 利用可能なログ情報で簡易検索を実行します。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、 [Search]フ ィ ールドの上に表示されます。FortiAnalyzer ユニ ッ ト は、 入力されたキーワー ド をログ フ ァ イル全体で検索し ます。

印刷可能バージョン アイコン

現在のログ メ ッ セージ を含むレポー ト を生成する場合に選択します。表示または印刷のためにレポー ト フ ァ イルを保存するよ うに促す メ ッ セージが、ブ ラウザで表示されます。保存されたレポート は、HTML 形式と な り ます。 ログ メ ッ セージの容量が大きいと、読み込みに時間がかかり ます。印刷可能なバージ ョ ンでは、 印刷可能なバージ ョ ンを生成する とき、 すべてのフ ィ ルタ設定を考慮に入れます。

[Download Current View]

有効なフ ィ ルタに応じ て、現在表示可能なログ メ ッ セージのみをダウンロー ド する場合に選択し ます。このボタンは、 現在の表示がフィルタ処理される場合のみに表示されます。

注記 : 文字を使用する検索には、 ト ラ フ ィ ッ ク ログからの検索結果は含まれません。 ト ラフ ィ ッ ク ログは、 必ず数字情報と し て表現される発信元および宛先 IP ア ド レス、 およびポー ト の情報を含んでいます。

た と えば、 User1 を検索する場合、 結果を得る こ とができますが、 いずれの結果にも ト ラフ ィ ッ ク ログからのエン ト リは含まれません。 ト ラ フ ィ ッ ク ログからの結果を得るには、10.10.10.1 のよ う な User1 の IP ア ド レスを検索する必要があり ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 77: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ 閲覧

ログ ファイルをダウンロードする

ログ フ ァ イルをダウンロー ド し て、バッ ク ア ッ プ用または FortiAnalyzer ユニ ッ ト以外で使用するために保存できます。 フ ァ イル全体をダウンロー ド するか、 またはフ ィ ルタ リ ングによ り選択されたログ メ ッ セージのみをダウンロー ド するかを選択できます。

ログ ファイル全体をダウンロードするには、次の手順を行います。

1 [Log]、[Browse] の順に選択し ます。

2 [Log Files] 列で、 デバイスおよびログの種類を指定します。 青色の矢印を選択して展開し、 ダウンロードするログ ファイル (wlog.log、 elog.log など ) を表示します。

3 [Action] 列で、 目的のログ フ ァ イル行のダウンロー ド アイ コ ンを選択し ます。

4 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

5 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

ログ ファイルの一部 ( フィルタ処理 ) をダウンロードするには、次の手順を行います。

1 [Log]、[Browse] の順に選択し ます。

2 [Log Files] 列で、 デバイスおよびログの種類を指定し ます。 青色の矢印を選択して展開し、 ダウンロー ド するログ フ ァ イル (wlog.log、 elog.log など ) を表示し ます。

3 [Action] 列で、 表示するログ フ ァ イル行の表示アイ コ ンを選択し ます。

4 フ ィ ルタ アイ コ ンを選択し て、 目的の条件と一致する項目のみに現在の表示を限定し、 [OK] を選択し ます。

フ ィ ルタ 処理さ れた行に緑のフ ィ ル タ ア イ コ ンが表示 され、 [Download CurrentView] がプ リ ン ト 可能なバージ ョ ン アイ コ ンの横に表示されます。

5 現在のビ ューをダウンロー ド するボタ ンを選択し ます。

6 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

7 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 コ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 コ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 77

Page 78: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

78

ログ表示のカス タ マイズ ログ

ログ表示のカスタマイズ

FortiAnalyzer ユニ ッ ト では、 ログをどのよ う に表示するかを カス タ マイズできるので、 列を限定し て表示する情報を絞り込むこ とができます。

ログの列表示をカスタマイズする

表示形式を設定し てネ ッ ト ワーク ト ラ フ ィ ッ ク情報を表示する場合、表示する列を追加、 省略、 移動する こ とによ り、 特定のカテゴ リ に絞り込んで情報を表示できます。 また、 列に含まれる情報を フ ィ ルタ処理できます。

図 27:列のカスタマイズ

列を表示または隠すには、次の手順を行います。

1 ログ フ ァ イルを表示し ている と き、 列の設定アイ コ ンを選択し ます。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 表示または非表示の列を選択し ます。

• 1 つの行を追加または削除するには、 [Available Fields] から行の名前を選択し、矢印 1 つのボタ ンを選択し て、 その行の名前を [Display Fields] に移動し ます。

• すべての行を追加または削除するには、 矢印 2 つのボタ ンを選択し ます。

• すべての行をデフ ォル ト の表示 / 非表示の状態に戻すには、[Default] を選択します。

3 [OK] を選択し ます。

行の順序を変更するには、次の手順を行います。

1 ログ フ ァ イルを表示し ている と き、 列の設定アイ コ ンを選択し ます。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 列の名前を選択し ます。

3 上向きまたは下向き矢印を選択し て、 リ ス ト 中で列の位置を変更し ます。 列の名前を リ ス ト の上方に移動する と、 [Formatted] ログ ビ ューの左方向に列が移動します。

4 [OK] を選択し ます。

注記 : [Raw] ビ ューでは、 フ ィ ルタ処理できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 79: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ ログの検索

ログをフィルタリングする

ログ ファイルをリアルタイムまたは履歴で表示しているとき、 またはログ ファイルを閲覧しているとき、列のコンテンツをフィルタ処理して、特定のコンテンツを検索できます。

図 28:ログのフィルタ アイコン

データの各列には、 グレーのフ ィ ルタ アイ コ ンがあ り ます。 このアイ コ ンを選択し て、 列のコ ンテンツを フ ィ ルタ処理し ます。

列を フ ィ ルタ処理する と、 フ ィ ルタ アイ コ ンが緑で表示されます。 現在の表示をダウンロー ド するアイ コ ンが同時に表示され、 現在のフ ィ ルタ処理の条件に一致するログ メ ッ セージのみをダウンロー ド できます。

フ ィ ルタ処理をオフにするには、 その列のフ ィ ルタ アイ コ ンを選択し て、 [Clearall Filters] を選択し ます。

フィルタリングのヒント

発信元または宛先の IP によ り フ ィ ルタ リ ングする場合は、次のフ ィ ルタ処理の条件を使用できます。

• 単一のア ド レス (2.2.2.2)

• ワイル ド カー ド を使用するア ド レス範囲 (1.2.2.*)

• ア ド レス範囲 (1.2.2.1-1.2.2.100)

または、 ブール演算子 (or) を挟んで、 相互に排他的同士のフ ィ ルタ処理基準を示すこ と もできます。

• 1.1.1.1 or 2.2.2.2

• 1.1.1.1 or 2.2.2.*

• 1.1.1.1 or 2.2.2.1-2.2.2.10

ログの検索

FortiAnalyzer ユニ ッ ト は、2 種類のログ検索を使用し て、保存されているログ フ ァイルの中から、 特定の情報を検索する機能を備えています。

基本検索

基本検索は、 FortiAnalyzer ユニ ッ ト 上にあるデバイスのログ フ ァ イルの単純な検索を実行し、入力し た検索語すべて と一致するログ メ ッ セージのみの検索結果を返し ます。 検索結果は、 検索入力フ ィ ールド の下に表示されます。

注記 : [Raw] ビ ューでは、 フ ィ ルタ処理できません。

フ ィ ルタ アイ コ ン 使用中のフ ィ ルタ

注記 : リ アルタ イムのログを表示し ている と きは、 常に現在の時刻を表示する時刻表示の列を フ ィ ルタ処理できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 79

Page 80: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

80

ログの検索 ログ

FortiAnalyzer ユニ ッ ト は、検索キーワー ド を再利用する必要がある場合のために、検索履歴を後から参照できるよ う に保持し ます。

検索を実行するには、 [Log]、[Search] の順に選択し て、 検索キーワー ド を入力します。

検索結果が必ず存在するはずなのに、 検索し て も結果を得られない場合は、 キーワー ド を確認し て く だ さい。

• キーワー ドは、 ログ メ ッ セージのテキス ト と完全に一致する必要があ り、 名前解決のよ う な解釈法は通用し ません。

• キーワー ド によ っては、 ログの行の名前と値 (type=webfilter) を両方と も含まないと一致し ない場合があ り ます。

• 結果を除外するよ う な、 不必要なキーワー ドは使わないで く だ さい。 基本検索では、 検索結果に含まれる メ ッ セージがすべてのキーワー ド と必ず一致し、 もし いずれかのキーワー ド が メ ッ セージに含まれない場合は一致が不完全と なり、 そのメ ッ セージは検索結果に表示されません。 使用し ないキーワー ド を取り除けない場合は、 詳細検索を選択し て く だ さい。

• 複数のキーワー ドは、 スペースで区切り ます (type=webfiltersubtype=activexfilter)。

詳細検索

詳細検索には、 検索基準を詳し く 設定するオプシ ョ ンがあ り ます。

詳細検索を実行するには、 [Log]、[Search] の順に選択し て、 [Advanced search] を選択し ます。

図 29: FortiAnalyzer の詳細検索

注記 : ト ラ フ ィ ッ ク ログに含まれる送信元および宛先 IP ア ド レス とポー ト の情報は数字

なので、 文字を使用する検索は、 ト ラ フ ィ ッ ク ログからの検索結果を含みません。

た と えば、 User1 を検索する場合、 結果を得る こ とができますが、 いずれの結果にも ト ラフ ィ ッ ク ログからのエン ト リは含まれません。 ト ラ フ ィ ッ ク ログからの結果を得るには、10.10.10.1 のよ う な User1 の IP ア ド レスを検索する必要があり ます。

[Search] ログの検索を開始する場合に選択し ます。

[Basic search] 基本検索モー ド に切り替える場合に選択し ます。このオプシ ョ ンは、 詳細検索モー ドのと きに表示されます。

[Find results with all of the words]

検索に使用するキーワー ド すべてを入力し ます。 検索を実行すると、入力し たすべてのキーワー ド を含むログ エン ト リすべてが得られます。 キーワー ドは、 スペースで区切り ます。

[with at least one of the words]

検索に使用するキーワー ド すべてを入力し ます。 検索を実行すると、 1 つまたは複数のキーワー ド を含むログ エン ト リすべてが得られます。 キーワー ドは、 スペースで区切り ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 81: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ ログの検索

検索のヒント

すべての結果に共通し て一致するキーワー ド を含むよ う にする こ と で、 適切な検索結果が得られます。 ログを検索する と きは、 次の点に配慮し ます。

• すべての検索キーワー ド に一致する検索結果が得られます。

た と えば、 次のよ う な 2 つのよ く 似てい る検索キーワー ド を見てみます。10.10.10.1 slammer は、 IP ア ド レ ス が攻撃 を 受け る 頻度 を 検索 し、10.10.10.1 loginはユーザがFortiGateユニ ッ ト にログイ ンするかを確認する ものです。 こ こ では、 双方と も前半のキーワー ド (IP ア ド レス ) が一致するものの、前者では login を含む後半のキーワー ドは一致し ないので、slammerの攻撃は login の検索結果には含まれません。

• 検索では、 文字の大小が区別されません。

• 検索キーワー ド に、 アス タ リ ス ク (*) をワイル ド カー ド と し て使用できます。た と えば、 語句または IP の一部に続けて '*' を入力する こ とによ り、 始ま りの文字または数字が共通し て一致する結果を得られます。

• サブネ ッ ト など、 IP 範囲を検索できます。 た と えば、 次のよ う にな り ます。

• 172.20.110.0-255 は、172.20.110.0/255.255.255.0 (172.20.110.0/24) サブネ ッ トのあらゆる IP ア ド レスに一致し ます。

• 172.20.110.0-140.255は、172.20.110.0から 172.20.140.255のすべてのIP ア ド レスに一致し ます。

• 172.16.0.0-20.255.255は、172.16.0.0から 172.20.255.255のすべてのIPア ド レスに一致し ます。

検索結果を印刷する

検索終了後に、 印刷可能バージ ョ ンのボタ ンが表示され、 検索結果の印刷可能なHTML コ ピーをダウンロー ド できます。

検索結果をダウンロー ド するには、 印刷可能バージ ョ ン ボタ ンを選択し ます。 このフ ァ イルを印刷し、 以後使用するためにコ ンピ ュータに保存、 または電子メ ールで送信できます。

検索結果をダウンロードする

FortiAnalyzer ユニ ッ ト では、 検索結果をダウンロー ド できます。

検索終了後に、 現在のビ ューをダウンロー ド するボタ ンが表示されます。 検索結果をダウンロー ド するには、 このボタ ンを選択し ます。

[without the words] 検索結果から除外するキーワードを入力します。 ログ エントリが、 検索に使用しているキーワードおよびこのフィールドのキーワードを含んでいる場合は、 そのログ エントリは検索結果には含まれません。

[Narrow search to the following log types]

検索するログの種類を選択し ます。 複数のログの種類を選択する場合は、 CTRL または SHIFT キーを押し ながら選択し ます。

[Narrow search to the following devices]

検索するデバイスのログを選択し ます。 複数のデバイスを選択する場合は、 CTRL または SHIFT キーを押し ながら選択し ます。

[Return log entries dated within]

検索するログ エン ト リの期間を選択し ます。

注記 : 文字を使用する検索には、 ト ラ フ ィ ッ ク ログからの検索結果は含まれません。 ト ラ

フ ィ ッ ク ログは、 必ず数字情報と し て表現される発信元および宛先 IP ア ド レス、 およびポー ト の情報を含んでいます。

た と えば、 User1 を検索する場合、 結果を得る こ とができますが、 いずれの結果にも ト ラフ ィ ッ ク ログからのエン ト リは含まれません。 ト ラ フ ィ ッ ク ログからの結果を得るには、10.10.10.1 のよ う な User1 の IP ア ド レスを検索する必要があり ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 81

Page 82: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

82

デバイス ログの設定 ログ

検索結果は、CSV (comma-separated value) 形式 (.csv)、または通常のログ (.log)形式で保存できます。

ログの検索結果は、次の手順でダウンロードします。

1 [Log]、[Search] の順に選択し ます。

2 基本検索または詳細検索のいずれかで、 検索を実行し ます。

1 つまたは複数のログ イベン ト が検索結果と し て得られる場合は、 現在のビ ューをダウンロー ド するボタ ンが、 プ リ ン ト 可能なバージ ョ ン ボタ ンの横に表示されます。

3 現在のビ ューをダウンロー ド するボタ ンを選択し ます。

ダウンロー ド のフ ァ イル形式および圧縮オプシ ョ ンが表示されます。

4 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

5 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

デバイス ログの設定

ログ フ ァ イルの容量を設定し、 ログの順次作成およびア ッ プ ロー ド によ り ログフ ァ イルが消費する FortiAnalyzer のデ ィ スク空間を管理できます。

FortiAnalyzer ユニ ッ ト は、 新しいログ項目を受信する と、 次の作業を実行し ます。

• ログ フ ァ イルがフ ァ イル容量の上限を超えていないか検証し ます。

• フ ァ イル容量が上限を超える場合は、 ログ フ ァ イルを順次作成する時間かどうかを確認し ます。 毎日または週単位で、 順次作成を実行する時間を設定できます。

ログ フ ァ イルの容量が上限に達するか、 またはスケジュール設定された時間に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのフ ァ イルを保存し、 同じフ ァ イル名の新しいログ フ ァ イルの使用を開始し ます。 た と えば、 現行の攻撃ログが alog.log である と し ます。 以後、 保存されるログは alog.n.log で表され、 nは順次作成されるログの番号です。

ログのア ッ プ ロー ド を有効に設定 し ている場合は、 順次作成 さ れた フ ァ イルをア ッ プロー ド 後に自動的に削除するよ う に設定し、 ログ フ ァ イルの順次作成に使用するデ ィ ス ク空間の容量を制限できます。

ログの順次作成またはア ッ プロー ド を有効にするには、 [Log]、[Config] の順に選択し ます。

注記 : ログの容量が大きい場合、 ダウロー ド に時間がかか り ます。 ダウロー ド 時間は、

[Compress with gz] を選択する こ と で短縮できます。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 コ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 83: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ログ デバイス ログの設定

図 30:デバイス ログの設定

[Log file should not exceed]

FortiAnalyzer ユニ ッ ト がハー ド デ ィ スクに保存するログ フ ァ イルの上限サイズ。ログ ファイルのサイズが指定の上限サイズに達すると、 FortiAnalyzerユニットは増分番号を付けて現在のネットワーク トラフィック ログ ファイルを保存し、 新しいアクティブなログ ファイルの使用を開始します。

[Log file should be rolled]

FortiAnalyzer ユニ ッ ト が現在のログフ ァ イルを保存し新し いアクテ ィ ブなログ フ ァ イルを使用開始する時刻を設定し ます。 [Daily]または [Weekly] を選択し ます。 ログ フ ァ イルの容量に達し た と きFortiAnalyzer ユニ ッ ト がフ ァ イルを順次作成するよ う に設定するには、 [Optional] を選択し ます。

[Enable log uploading] ログ フ ァ イルを順次作成する と き、 フ ァ イルをサーバにア ッ プロー ド する場合に選択し ます。

[Server type] サーバへのア ッ プロー ド に使用するプロ ト コルを選択し ます。

• File Transfer Protocol (FTP)

• Secure File Transfer Protocol (SFTP)

• Secure Copy Protocol (SCP)

[Server IP address] ログ ア ッ プロー ド サーバの IP ア ド レスを入力し ます。

[Username] ア ッ プ ロー ド サーバへの接続に必要なユーザ名を入力 し ます。ユーザ名には、デフ ォル ト で 'anonymous' が入力されています。別のユーザ名を入力するには、 フ ィ ールド を ク リ ッ ク し ます。

[Password] ア ッ プロー ド サーバへの接続に必要なパスワー ド を入力し ます。

[Confirm Password] パスワー ド を再入力し て、 正しい入力を確認し ます。

[Directory] アップロード サーバ上でログ ファイルを保存する場所を入力します。

[Upload Log files] FortiAnalyzer ユニ ッ ト がサーバにフ ァ イルをいつア ッ プロー ド するかを選択し ます。

• [When rolled] をオンにする と、[Log file should be rolled]の設定に応 じ て、 ログ フ ァ イルが順次作成 さ れる たびに フ ァ イルをア ッ プロー ド し ます。

• [Daily at] をオンにする と、[Log file should be rolled] の設定により フ ァ イルをいつどのサイズの時点で順次作成するかにかかわらず、 設定し た時刻にログをア ッ プロー ド し ます。

[Upload rolled files in gzipped format]

ログ フ ァ イルを gzip形式で圧縮し てからサーバにア ッ プロー ド する場合に選択し ます。

[Delete files after uploading]

FortiAnalyzer ユニットがアップロードを完了した後、 FortiAnalyzer のハードディスクからログ ファイルを削除する場合に選択します。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 83

Page 84: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

84

デバイス ログの設定 ログ

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 85: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

コ ンテンツ アーカ イブ コ ンテンツ アーカ イブ ビ ューワー

F0

コンテンツ アーカイブFortiGate ユニ ッ ト は、 電子メ ール、 FTP、 イ ンス タ ン ト メ ッ セージなどのコ ンテン ツの メ タ デー タ を監視およびログ記録する こ とがで き ます。 コ ンテン ツ メ タデータには、 電子 メ ールやインス タ ン ト メ ッ セージの送信者および受信者、 これらのメ ッ セージのコ ンテンツなどの情報が含まれています。

標準的なデータ フ ィ ルタ リ ングを使用する こ と で、特定の電子メ ールまたはインス タ ン ト メ ッ セージを追跡し、 位置を特定できます。

FortiGate ユニ ッ ト が FortiAnalyzer ユニ ッ ト にコ ンテンツ アーカ イブ情報を送信するよ う に設定する方法については、 FortiGate 管理ガイ ド を参照し て く だ さい。

この項には、 以下の ト ピ ッ クが含まれています。

• コ ンテンツ アーカ イブ ビ ューワー

• コ ンテンツ アーカ イブ表示のカス タ マイズ

• コ ンテンツ アーカ イブの順次作成およびア ッ プロー ド

コンテンツ アーカイブ ビューワー

コ ンテンツ アーカ イブ ビ ューワーは、FortiAnalyzer ユニ ッ ト に接続されたデバイスから コ ンテンツ メ タデータ を表示し ます。 メ タデータには、 送信元 IP ア ド レスおよび宛先が含まれます。 た と えば、 HTTP コ ンテンツは、 送信元 IP ア ド レスおよび宛先 URL を含んでいます。

コ ンテンツ ビ ューワーによ り、 次のコ ンテンツの種類を表示、 およびフ ィ ルタ リングできます。

• HTTP Web ブ ラウジング (Web アーカ イブで )

• 電子メ ール ( 電子 メ ール アーカ イブで )

• FTP 転送 (File Transfer で )

• イ ンス タ ン ト メ ッ セージング (IM) 対話 (IM チャ ッ ト で )

• VoIP (VoIP アーカ イブで )

• マルチ メ デ ィ ア メ ッ セージ (MMS アーカ イブで )

コンテンツ アーカイブの情報を表示するには、 [Content Archive] メニューから、 表示するコンテンツを選択します。 ログの種類ごとに、 共通の設定項目があります。

図 31:コンテンツ アーカイブ

列設定 印刷可能バージ ョ ン

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 85

Page 86: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

86

コ ンテンツ アーカ イブ表示のカス タ マイズ コ ンテンツ アーカ イブ

コンテンツ アーカイブ表示のカスタマイズ

FortiAnalyzer ユニ ッ ト では、 コ ンテンツ ログをどのよ う に表示するかを カス タ マイズでき るので、 列を限定し て表示する情報を絞り込むこ とができます。

ログの列表示をカスタマイズする

ログ情報を Formatted ビ ューで表示する と き、 表示する列を必要に応じ てカス タマイズできます。 各列は、 追加、 削除し て位置を変更できます。

図 32:列表示のカスタマイズ

[Show] リ ス ト から FortiGate デバイスを選択し ます。

[Timeframe] 表示するログ データの期間を選択し ます。

[Resolve Host Name] ク ラ イアン ト のIP ア ド レスを実際の名前で表示する場合に選択します。 この設定を有効にするには、 FortiAnalyzer で IP エイ リ アスを設定する必要があり ます。 詳細については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。ただ し、 このオプシ ョ ンは、 電子メ ールのコ ンテンツ アーカ イブを表示し ている と きは利用できません。

[formatted | raw] コ ンテンツ ログ フ ァ イルのビ ューを選択し ます。[Formatted] ( デフ ォル ト 設定 ) を選択する と、縦列形式でコ ンテンツ ログ フ ァ イルを表示し ます。 [Raw] を選択する と、 ログ フ ァ イルに表示されている形式でコ ンテンツ ログ情報を表示し ます。

[View per page] ページあた り に表示されるログ エン ト リの行数を選択し ます。

[Page n of n] ログ情報の中で、 ジャ ンプ先のページ番号を入力し ます。Enter を押すと、 そのページにジャ ンプ し ます。

列設定アイコン ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 86 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[Search] キーワー ド を入力し て、 利用可能なログ情報で簡易検索を実行します。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、 [Search]フ ィ ールドの上に表示されます。

印刷可能バージョン アイコン

現在のフ ィ ルタ と一致する、 すべてのコ ンテンツ アーカ イブログメ ッ セージの HTML 形式による リ ス ト を生成し ダウンロー ド する場合に選択し ます。 容量の大きなレポー ト を生成およびダウンロー ド する場合は、 時間がかかり ます。 この時間を節約するには、 フ ィ ルタ を使用し てレポー ト の範囲を絞り込みます。

[Delete associated content archive files]

現在選択されているデバイス と関連付けられる、 すべてのコ ンテンツ アーカ イブ フ ァ イルを削除する場合に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 87: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

コ ンテンツ アーカ イブ コ ンテンツ アーカ イブ表示のカス タ マイズ

列を追加または削除するには、次の手順を行います。

1 履歴コンテンツのログ ファイルを表示しているとき、 列の設定アイコンを選択します。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 [Show] 列で、 選択する列のチ ェ ッ クボ ッ ク スをオンまたはオフに し ます。

行の順序を変更するには、次の手順を行います。

1 履歴コンテンツのログ ファイルを表示しているとき、 列の設定アイコンを選択します。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 列の名前を選択し ます。

3 上向きまたは下向き矢印を選択し て、 リ ス ト 中で列の位置を変更し ます。

コンテンツ ログをフィルタリングする

コンテンツ ログを表示する場合、 情報をフィルタリングして特定の情報を検索できます。フィルタを利用できるのは、 コンテンツ ビューでデータを表示しているとき、 またはFortiAnalyzerのハードディスク上にあるコンテンツ ログ ファイルを閲覧しているときです。

図 33:コンテンツ ログのフィルタ アイコン

データの各列には、 グレーのフ ィ ルタ アイ コ ンがあ り ます。 このアイ コ ンを選択し て、 列のコ ンテンツを フ ィ ルタ リ ング し ます。 入力フ ィ ールド に検索する情報を入力し て、 [OK] を選択し ます。 フ ィ ルタが列に適用される と、 フ ィ ルタ ア イコ ンが緑で表示されます。

フ ィ ルタ をオフにするには、 フ ィ ルタ アイ コ ンを選択し て、 [Reset Filter] を選択し ます。 リ アルタ イムのログを表示し ている と きは、 常に現在の時刻を表示する時刻表示の列を フ ィ ルタ リ ングできません。

フィルタリングのヒント

発信元または宛先の IP によ り フ ィ ルタ リ ングする場合は、次のフ ィ ルタ リ ング条件を使用できます。

• 単一のア ド レス (2.2.2.2)

• ワイル ド カー ド を使用するア ド レス範囲 (1.2.2.*)

• ア ド レス範囲 (1.2.2.1-1.2.2.100)

または、 ブール演算子 "or" を挟んで、相互に排他的同士のフ ィ ルタ リ ング基準を示すこ と も できます。

• 1.1.1.1 or 2.2.2.2

• 1.1.1.1 or 2.2.2.*

• 1.1.1.1 or 2.2.2.1-2.2.2.10

注記 : フィルタを使用するには、 ログ コンテンツを必ず [Formatted] ビューで表示します。

フ ィ ルタ アイ コ ン使用中のフ ィ ルタ

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 87

Page 88: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

88

コ ンテンツ アーカ イブの順次作成およびア ッ プロー ド コ ンテンツ アーカ イブ

コンテンツ アーカイブの順次作成およびアップロード

ログの順次作成およびア ッ プロー ド では、 コ ンテンツ アーカ イブのログ フ ァ イル容量を抑制し ます。 ログを順次作成する頻度、 および順次作成する と き コ ンテ

ンツ アーカ イブのログ フ ァ イルをど う扱う かを設定できます。

FortiAnalyzer ユニ ッ ト は、ログ メ ッ セージを受信する と、次の作業を実行し ます。

• ログ フ ァ イルがフ ァ イル容量の上限を超えていないか検証し ます。

• フ ァ イル容量が上限を超える場合は、 ログ フ ァ イルを順次作成する時間かどうかを確認し ます。

コ ンテンツ ログ フ ァ イルの容量が上限に達するか、 またはスケジュール設定されたログ順次作成時間に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのコ ンテンツ ログ フ ァ イルを保存し、同じ フ ァ イル名の新しいコ ンテンツ ログフ ァ イルの使用を開始し ます。たと えば、現行のコ ンテンツ ログが clog.log である と し ます。以降に保存される コ ンテンツ ログは clog.n.log の形式で表示され、この場合 n は順次作成されたログ数と な り、clog.4.log のよ う に表示されます

ログの順次作成またはア ッ プロー ド を設定するには、 [Log]、[Config] の順に選択し ます。詳細については、82 ページの「デバイス ログの設定」を参照し て く ださい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 89: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

隔離 隔離の設定

F0

隔離FortiAnalyzer ユニットには、FortiGate ユニットが隔離したファイルのレポジトリがあります。 これらのファイルは、 ネットワークの脅威になり、 その性質に不審な点または問題があると考えられます。 FortiAnalyzer の隔離サポートは、 隔離されているすべての不審ファイルを集中管理する場所として位置づけることができます。 デバイスとのセキュアな接続が確立されている場合、 2 台のユニット間の通信は、 FortiGate ユニットがログ ファイルの送信に使用するのと同じ IPSec トンネルです。

この項では、 隔離ファイルを受信し FortiAnalyzer のハードディスク上にあるそれらのファイルを表示するように FortiAnalyzer ユニットを設定する方法について説明します。

隔離フ ァ イルを FortiAnalyzer ユニ ッ ト に送信するよ う FortiGate ユニ ッ ト を設定する方法については、 FortiGate 管理ガイ ド を参照し て く だ さい。

この項には、 以下の ト ピ ッ クが含まれています。

• 隔離の設定

• 隔離フ ァ イルの表示

隔離の設定

隔離を設定し て、 不審な フ ァ イル用に FortiAnalyzer ユニ ッ ト に割 り当て られるハー ド デ ィ スクの容量を定義し ます。

隔離オプションを設定するには、 [Quarantine]、[Config] の順に選択し、 FortiGate ユニットから送信される隔離ファイルを保存する、 ディスク空間の割り当て容量を入力します。

FortiAnalyzer ユニ ッ ト は、 フ ァ イル保存用に割り当てたデ ィ ス ク空間の容量を、登録済みの全 FortiGate デバイスで均等に割り ます。た と えば、隔離フ ァ イル用に500 MB を割り当て、 登録済みの FortiGate ユニ ッ ト が 5 台ある場合、 各 FortiGateユニ ッ ト は隔離フ ァ イルの保存用に 100 MB ずつ使用できます。 さ らに FortiGateユニ ッ ト を加える と、 デ ィ スク空間の割り当て容量を分け合う デバイスが増えるので、 各 FortiGate ユニ ッ ト が使用可能なデ ィ ス ク容量は少な く な り ます。

隔離ファイル保存用のディスク容量は、 デバイスに割り当てられているディスク空間の合計から割り当てられます。 たとえば、 1 台の FortiGate ユニットに 500 MB 割り当てており、 さらに100 MB を隔離ファイル用に割り当てると、 ログ ファイルに使用可能な空間の合計は 400 MBとなります。詳細については、61ページの「FortiGateユニットを追加する」を参照してください。

注記 : 隔離フ ァ イルを FortiAnalyzer ユニ ッ ト に送信できるのは、 FortiOS 3.0 を実行するFortiGate ユニ ッ ト のみです。

注記 : 特定の HA モー ドの接続特性によ っ て、 HA ク ラス タ に使用される FortiGate ユニ ット では、 完全なコ ンテンツ アーカ イブおよび隔離は利用できない場合があ り ます。 詳細については、 FortiGateHA 概要を参照し て く ださ い。

注記 : FortiAnalyzer ユニットは、FortiGate ユニットからの隔離ファイルを単に受け取り溜めておく場所

です。 割り当てたディスク空間が隔離ファイルで満杯になったとき、 FortiGate ユニットがどのように対応するかを設定する必要があります。 古いファイルを上書きするか、 または新しい隔離ファイルを削除するかを選択できます。隔離オプションの設定については、FortiGate 管理者ガイドを参照してください。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 89

Page 90: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

90

隔離フ ァ イルの表示 隔離

隔離ファイルの表示

隔離フ ァ イルのレポジ ト リは、 FortiAnalyzer のハー ド デ ィ スク上にある隔離フ ァイルのリ ス ト 、 および隔離フ ァ イルご とについての情報を表示し ます。

隔離フ ァ イルを表示するには、 [Quarantin]、[Repository] の順に選択し ます。

図 34:隔離ファイルの表示

[Show] 特定デバイスの隔離フ ァ イルのリ ス ト を表示するために、 利用可能なデバイスのリ ス ト からデバイスを選択し て、 [Go] を選択し ます。

[Timeframe] 隔離フ ァ イルが FortiAnalyzer ユニ ッ ト から送信された と きの期間を選択し て、 [Go] を選択し ます。

[Automatically Refresh]

隔離ページを自動的に更新する頻度を選択し ます。 [Refresh Now]を選択する と、 ステータ ス ページを直ちに更新し ます。

[Delete] フ ァ イル名の横にあるチ ェ ッ クボ ッ ク スをオンにし てフ ァ イルをリ ス ト か ら 選択 し、 [Delete] を 選択 し て隔離 フ ァ イ ル をFortiAnalyzer のハー ド デ ィ スクから削除し ます。

[Page n of n] ページ リ ス ト y からページ番号 x を選択し、 Enter を押し てページを表示し ます。

[View n per page] 1 ページに表示する隔離フ ァ イルの巣を選択し ます。

[From Device] 隔離フ ァ イルの元と なったデバイスの名前。

[File Name] 処理された隔離フ ァ イルのフ ァ イル名。

[Date & Time] FortiGate が フ ァ イ ル を 隔離 し た日付 と 時刻 を、 yyyy/mm/ddhh:mm:ss の形式で表示し ます。 フ ァ イルが重複し て隔離された場合、 日付と時刻は、 初のフ ァ イルが隔離された時刻を表し ます。

[Service] このフ ァ イルが隔離さ れた と きのサービス (HTTP、 FTP、 IMAP、POP3、 SMTP)。

[Ticket #] FortiGate ユニ ッ ト がフ ァ イルから作成し た、32 ビ ッ ト チ ェ ッ クサム。

[Status Description] FortiGate ユニ ッ ト がフ ァ イルを隔離し た理由の概要。

[DC] 重複 (duplicate) カウン ト 。 同じ フ ァ イルが重複し て隔離された回数を示すカウン ト 。 この数が急速に増えている と きは、 ウイルスの発生を示し ている可能性があり ます。

[Size (Bytes)] 隔離フ ァ イルのフ ァ イル容量。

[Action] 削除アイ コ ンを選択する と、 FortiAnalyzer のハー ド デ ィ スクから隔離フ ァ イルを削除し ます。受信者が保管し ても安全と考えられる場合に、 [ ダウンロー ド アイ コ ン ] を選択する と、 フ ァ イルを別の場所に保存し ます。[Detail] を選択する と、 隔離の日付および時間、 フ ァ イルの送信者および所定の受信者など、 フ ァ イルの詳細情報を表示できます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 91: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 ユーザおよびグループ

フォレンジック分析フォレンジック分析は、 インターネット トラフィック、 電子メール、 インスタント メッセージ (IM) のパターンを、 個々人やグループにさかのぼって追跡する手法です。

レポー ト と ログが全般的な傾向、イベン ト 、総計を示すのに対し て、フ ォ レンジ ック分析はこれら を特定の個人やグループに相関付けます。

この項では、 ユーザおよびグループを定義する方法、 ユーザ アク テ ィ ビテ ィ のログを検索する方法、 フ ォ レンジ ッ ク分析レポー ト の生成、 表示方法について説明し ます。

この項には、 以下の ト ピ ッ クが含まれています。

• ユーザおよびグループ

• ユーザ データの検索

• フ ォ レンジ ッ ク レポー ト

ユーザおよびグループ

フ ォ レンジ ッ ク分析を使用し て、個人ユーザおよびユーザ グループのネ ッ ト ワークおよびイン ターネ ッ ト 使用状況を表示できます。

フ ォ レンジ ッ ク分析レポー ト を作成する前、 またはフ ォ レンジ ッ ク分析検索を実行する前に、まずネ ッ ト ワーク ユーザおよびユーザの情報のリ ス ト を定義する必要があ り ます。 このリ ス ト には、 ユーザの IP ア ド レス、 ユーザ名、 IM 名、 および電子 メ ール ア ド レスが含まれます。 このリ ス ト の定義は、 手動で行 うか、 またはルッ クア ッ プを実行し て IP ア ド レスあるいは電子メ ール ア ド レスなど他の既知の属性を調べる こ とができます。

ユーザを追加する

フ ォ レンジ ッ ク分析レポー ト を作成またはユーザのフ ォ レンジ ッ ク分析検索を実行する前に、 まずネ ッ ト ワーク ユーザのリ ス ト を定義する必要があ り ます。

ネットワーク ユーザを追加するときは、 ユーザのユーザ名、 IP アドレス、 電子メールアドレス、 インスタント メッセージ (IM) 名 ( 該当する場合 ) を含めて追加します。 追加する情報の一部のみを知っている場合は、 ルックアップを使用して他のユーザ情報を検索します。 詳細については、 92 ページの 「ルックアップ」 を参照してください。

フォレンジック分析レポートのために個人ユーザを追加するには、次の手順を行います。

1 [Forensic Analysis]、[Lookup]、[User] の順に選択し ます。

2 [Create New] を選択し ます。

3 次の情報を入力し、 [OK] を選択し ます。

注記 : フ ォ レンジ ッ ク分析機能は、 FortiAnalyzer-100 では利用できません。

[Name] ユーザの氏名を入力し ます。 名前にスペースを入れません。

[Username (in Logs)] ログに表示されるユーザ名を入力し ます。

[IP Address] ユーザの IP ア ド レスを入力し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 91

Page 92: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

92

ユーザおよびグループ フ ォ レンジ ッ ク分析

ユーザ グループを追加する

フ ォ レンジ ッ ク分析ユーザ グループを作成する こ とによ り、個々のユーザご とにレポー ト を作成する代わり に、 ま と ま った複数ユーザの分析情報を得る こ とができます。 複数ユーザをグループに追加する前に、 個々のユーザを加える必要があり ます。

フォレンジック分析レポートのためにユーザ グループを追加するには、次の手順を行います。

1 [Forensic Analysis]、[Lookup]、[Group] の順に選択し ます。

2 [Create New] を選択し ます。

3 グループ名を入力し ます。

4 [Available Users] リ ス ト から複数のユーザを選択し、 右矢印を選択し てそのユーザをグループに追加し ます。

メ ンバを削除するには、 右側の [Members] リ ス ト からユーザを選択し、 左矢印を選択し ます。

5 [OK] を選択し ます。

ルックアップ

ルッ ク ア ッ プは、 フ ォ レンジ ッ ク分析レポー ト 作成のためにネ ッ ト ワーク ユーザを定義するための、 も う 1 つの手法です。

た と えば、 ユーザの電子メ ール ア ド レスを知っ ていれば、 ルッ ク ア ッ プを使用してそのユーザの IP ア ド レスまたはインス タ ン ト メ ッ セージのユーザ名を調べるこ とができます。

ユーザ ル ッ ク ア ッ プ を実行するには、 [Forensic Analysis]、[Lookup]、[Lookup]の順に選択し ます。 次の表は、 一部の既知情報から検索可能な他の情報を示し ています。

Table 7: ユーザ ルックアップの入力情報および検索結果

[Email Address(es)] ユーザの電子 メ ール ア ド レスを入力し、 [Add] を選択し ます。 完全なレポー ト を作成するために、 可能な限りすべての電子メ ールア ド レスを追加し ます。

[IM Name(s)] 該当する場合は、 ユーザのイ ンス タ ン ト メ ッ セージ名を入力 して、 [Add] を選択し ます。 完全なレポー ト を作成するために、 可能な限りすべての IM 名を加えます。

[Lookup] 入力情報 検索結果

IP ア ド レス ユーザ名 そのユーザ名がログオン し たすべてのIP ア ド レス

ユーザ名 IP ア ド レス そのIPア ド レスにログオン し たすべてのユーザ名

電子メ ール ア ドレス

IP ア ド レス そのア ド レスから発信されるすべての電子メ ール

IM 名 IP ア ド レス その IP ア ド レスでログオン し たすべての IM 名

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 93: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 ユーザおよびグループ

図 35:ユーザ情報のルックアップ

FortiAnalyzer ユニットの情報取得先について

FortiAnalyzer ユニ ッ ト は、ルッ クア ッ プによるユーザ情報を FortiGate のログから取得し ます。 次の表は、 FortiAnalyzer がどのログを調べてユーザ情報を取得するかを示し ています。

[Forensic Analysis]>[Lookup] で使用するログ タイプを有効にするには、次の手順を行います。

1 FortiAnalyzer ユニ ッ ト を使用する FortiGate ユニ ッ ト で、 [Firewall]、[Protection Profile] の順に選択し ます。

2 プロテ クシ ョ ン プロ フ ァ イルを選択し ます。

[Lookup] ログ データから検索する情報を選択し ます。

[Username / Groupname / IP Address]

[Lookup] の設定に応 じ て、 ユーザ名 (Username)、 グルー プ 名(Groupname)、 または IP ア ド レス (IP Address) を入力し、目的の情報を検索し ます。

[Timeframe] FortiAnalyzer ユニ ッ ト が検索するログの期間を選択し ます。

[All xx logged on yy within the last zz]

選択内容とその相互の関係をわかりやすく表示します。 この表示の下に、 利用可能なデータのリストが表示されます。 各エントリの横にあるチェックボックスを選択して、 ユーザ情報にそのデータを追加します。

[User] 検索結果を、 フ ォ レンジ ッ ク分析ユーザ テーブルの既存ユーザに追加する場合に選択し ます。

[Create User / Add to user]

このボタ ンの選択は、 ユーザを リ ス ト から選択するかど うかにより ます。ユーザ リ ス ト からユーザを選択する場合は、[Add to User] を選択し ます。 FortiAnalyzer ユニ ッ ト は、 検索結果から選択され情報を、指定されたユーザ情報に追加し ます。上記で入力し た情報をおよび検索結果から選択された情報を使用し て、新規のフ ォ レンジ ッ ク分析ユーザ エン ト リ を作成する場合は、 [Select Create User] を選択し ます。

ユーザ名 Web フ ィ ルタ ログ (wlog.log)

IP アドレス Web フ ィ ルタ ログ (wlog.log)

電子メール アドレス 電子メ ール フ ィ ルタ ログ (slog.log)見つか ら な い場合、 FortiAnalyzer ユ ニ ッ ト は コ ン テ ン ツ ロ グ(clog.log) を使用し ます。

IM 名 IMP2P log (ilog.log)見つか ら な い場合、 FortiAnalyzer ユ ニ ッ ト は コ ン テ ン ツ ロ グ(clog.log) を使用し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 93

Page 94: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

94

ユーザ データの検索 フ ォ レンジ ッ ク分析

3 [Logging] を選択し ます。

4 ログ記録する、 電子メール、 インスタント メッセージ、 Web アクティビティを選択します。

5 [OK] を選択し ます。

ユーザ データの検索

ユーザ データ検索により、 特定ユーザの指定されたアクティビティを素早く検索できます。 この検索を使用して、 特定の期間について、 ユーザの電子メール、 インスタントメッセージ ( チャット )、 FTP および HTML アクティビティを確認できます。

ユーザ データの検索は、次の手順で実行します。

1 [Forensic Analysis]、[Search]、[Search] の順に選択し ます。

2 以下のオプシ ョ ンを設定し、 [Search] を選択し ます。

[Search]を選択すると、FortiAnalyzerユニットはハードディスク上にあるコンテンツ ログ データ (FortiGate ユニットのコンテンツ アーカイブによるデータ ) をスキャンし、 入力した検索条件に基づきすべての情報を検索して、 各検索条件から得られた結果の数を表示します。

図 36:検索結果

詳細を表示するログ情報で、[View] を選択し ます。新しいブ ラウザ ウ ィ ン ド ウに、検索結果が表示されます。

[Download] を選択すると、 ローカルのハードディスクに特定のログ結果を保存します。

検索結果を保存する

必要に応じ て後から参照でき るよ う に、 検索結果を FortiAnalyzer のハー ド デ ィ スクに保存でき ます。 保存し た検索結果は、 [Local Archive] を選択し て表示できます。 詳細については、 95 ページの 「ローカル アーカ イブ」 を参照し て く だ さい。

検索結果は、次の手順で保存します。

1 [Save Archive] を選択し ます。

2 検索結果の名前を入力し ます。 名前にスペースを入れません。

[Search based on] ユーザ名または IP ア ド レスに基づ く 検索を選択し ます。

[User / IP Address / Group]

検索条件を選択し ます。選択し た検索に応じ て、ユーザ名、グループ名または IP ア ド レスを入力し ます。

[Time Period] ユーザのアク テ ィ ビテ ィ を表示する期間を選択し ます。

[Search for] 検索するユーザまたは IP ア ド レスの情報を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 95: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 フ ォ レンジ ッ ク レポー ト

3 検索結果に含まれる内容の説明を入力し ます。

4 [Save] を選択し ます。

ローカル アーカイブ

ローカル アーカイブには、上記のフォレンジック分析検索から得た結果が保存されます。

保存 し た フ ォ レ ン ジ ッ ク分析の検索結果を表示するには、 [Forensic Analysis]、[Search]、[Local Archive] の順に選択し ます。

[Archive Files] から検索結果の名前を選択し て、 検索結果を表示し ます。

アーカ イブ名または説明内容を変更する場合は、 [Edit] を選択し ます。

FortiAnalyzer のハー ド デ ィ スクから検索アーカ イブを削除する場合は、[Delete] を選択し ます。

フォレンジック レポート

FortiAnalyzer ユニットはデバイス ログファイルから収集された情報を照合し、 特定のユーザまたはユーザグループのレポートを、 ネットワーク レポート機能と同様に表形式およびグラフィカルな形式で作成できるようにします。 このレポートから、 ネットワーク上での特定期間について、 ユーザの Web サイト アクセス、 ブロックされた Web サイトアクセス、 電子メール、 FTP、 IM の使用状況を確認できます。

レポートの設定をする

レポー ト にどのよ う な情報を提示するかを定義する、 レポー ト 設定プロ フ ァ イルを作成し ます。 レポー ト の種類、 レポー ト に提示するデバイス、 期間を選択し、特定のレポー ト を作成し ます。

フォレンジック分析レポート プロファイルは、次の手順により設定します。

1 [Forensic Analysis]、[Report]、[Config] の順に選択し ます。

2 [Create New] を選択し ます。

3 レポー ト 名を入力し ます。

レポー ト 名にスペースを入れません。

4 レポー ト の表題および内容についての説明を入力し ます。

5 設定が必要なオプシ ョ ンの隣にある青色の矢印を選択し ます。

6 [OK] を選択し ます。

プロパティ

企業情報およびロゴを使用し て、 レポー ト を カス タ マイズし ます。

[Properties] ロゴ、 ヘ ッ ダ、 フ ッ ター、 社名を加えて、 レポー ト を カス タ マイズする場合に選択し ます。

[Report Criteria] レポー ト に提示する情報を選択し ます。

[Report Scope] フィルタリング情報およびレポート内容に反映される期間を選択します。

[Forensic Report Type(s)]

含めるレポー ト を選択し ます。

[Output] レポー ト のフ ァ イル形式を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 95

Page 96: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

96

フ ォ レンジ ッ ク レポー ト フ ォ レンジ ッ ク分析

図 37:プロパティ

ロゴを追加する と き、 レポー ト のフ ァ イル形式に対し てロゴ形式の選択が正しいこ と を確認し て く ださい。

Table 8: レポート形式およびサポートされるロゴ形式

[Report Criteria]

レポー ト に含める結果の種類を選択し ます。

図 38:レポート条件

[Company Name] 会社名、 部門名、 または支社名を入力し ます。

[Header Comment] レポー ト のヘ ッ ダーに表記する表題または情報を入力し ます。

[Footer Comment] レポー ト のフ ッ ターに表記する情報を選択し ます。

• 新規レポー ト プロ フ ァ イルを作成する 初の手順で入力し たレポー ト 表題を使用する場合に、[Report Title] を選択し ます。

• 独自の情報を追加する場合に、 [Custom] を選択し ます。

[Title Page Logo] レポー ト の表題ページに会社のロゴを追加し ます。 [Custom] を選択し てロゴを指定し、 [Upload] を選択し て FortiAnalyzer のハー ドデ ィ スクにロゴを保存し、 レポー ト に使用し ます。

[Header Logo] レポー ト のヘ ッ ダーに会社の小さ なロゴを追加し ます。 [Custom]を選択し てロゴを指定し、[Upload] を選択し て FortiAnalyzerのハード デ ィ スクにロゴを保存し、 レポー ト に使用し ます。

PDF 形式のレポート PNG

RTF 形式のレポート JPG、 PNG、 GIF、 WMF

HTML 形式のレポート サポー ト されるすべての形式

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 97: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 フ ォ レンジ ッ ク レポー ト

[Report Scope]

レポー ト の一定の期間を選択するか、または期間を表す特定の日時を選択し ます。FortiAnalyzer ユニ ッ ト がレポー ト を生成する と き、 指定し た期間内から検索し たログ データ を使用し ます。

青色の矢印を選択し て、 [Time Period] のオプシ ョ ンを展開し ます。

[Report Profile] 今後のレポー ト のためにレポー ト プ ロ フ ァ イルを保存する場合に [Save Profile] を選択し、 レポー ト プロ フ ァ イルを 1 回のみ使用する場合は [On Demand] を選択し ます。 [On Demand] を選択した場合、 FortiAnalyzer ユニ ッ ト がレポー ト を実行する と、 作成したプロ フ ァ イルはシステムから削除されます。

[Report Category] レポー ト に含む分析の種類を、 ユーザまたはデバイスから選択します。

[User] リ ス ト か ら ユーザ を 選択 し ま す。 ま たは [Specify] を 選択 し、[Specify] リ ス ト からオプシ ョ ンを選択し ます。この設定は、 [Report Category] で [User Analysis] を設定し た場合に利用できます。

[Specify] 特定のユーザ名またはIP ア ド レスに基づいてレポー ト を作成する場合に選択し ます。 このオプシ ョ ンは、 [User] から [Specify] を選択し た場合に設定できます。この設定は、 [Report Category] で [User Analysis] を設定し た場合に利用できます。

[Source IP Range][Username (in Logs)]

[Specify] リ ス ト からの選択に応じ て、 適切な情報を入力し ます。この設定は、 [Report Category] で [User Analysis] を設定し た場合に利用できます。

[Group] 特定のユーザ グループのレポー ト を作成する場合に選択し ます。この設定は、 [Report Category] で [User Analysis] を設定し た場合に利用できます。

[Group Name (in logs)] 特定のグループ名を入力し ます。 このオプシ ョ ンは、 [Group] から[Specify] を選択し た場合に設定できます。この設定は、 [Report Category] で [User Analysis] を設定し た場合に利用できます。

[Report Granularity] レポー ト の結果数を選択し ます。こ の設定は、 [Report Category] で [User Analysis] お よ び [DeviceAnalysis] を設定し た場合に利用できます。

[Service(s)] 単一のデバイスまたはデバイス グループを選択し ます。こ の設定は、 [Report Category] で [User Analysis] お よ び [DeviceAnalysis] を設定し た場合に利用できます。

[Virtual Domains] レポー ト のバーチャル ド メ イン名を入力し ます。この設定は、 [Report Category] で [Device Analysis] を設定し た場合に利用できます。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service Names]

ポー ト 番号ではな く 、 ネ ッ ト ワーク サービス名を表示するのにオンにし ます。 た と えば、 ポー ト 80 ではな く HTTP と し ます。

[Include Summary Information]

レポー ト 内容の概要を含む場合に選択し ます。

[Include Table of Contents]

レポー ト に目次を含める場合に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 97

Page 98: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

98

フ ォ レンジ ッ ク レポー ト フ ォ レンジ ッ ク分析

図 39:レポートの期間

青色の矢印を選択し て、 [Data Filter] オプシ ョ ンを展開し ます。 フ ィ ルタ リ ングによ り、 レポー ト から情報を表示または削除でき、 よ り簡潔なレポー ト を作成できます。 た と えば、 特定のエ ラー メ ッ セージについてのレポー ト 作成、 または特定の IP ア ド レス宛先の除外などが可能にな り ます。

利用可能なデー タ フ ィ ル タ は、 [Report Category] の選択に応 じ て異な り ます。[Device Analysis] によるレポー ト を選択し た場合、フ ィ ルタは標準のレポー ト 設定に類似し ています。 118 ページの 「レポー ト の対象範囲」 を参照し て く ださい。 を参照し て く ださい。

[User Analysis] によるレポー ト を選択し た場合、 Web コ ンテンツ カテゴ リ を選択し てレポー ト に含むこ とができます。

図 40:データ フィルタ

フォレンジック レポートの種類

レポー ト に含める情報の種類を選択し ます。レポー ト のカテゴ リ を展開し て、個々のレポー ト を選択するには、 青色の矢印を選択し ます。

利用可能な フ ォ レ ン ジ ッ ク レ ポー ト 種類のオ プ シ ョ ンは、 [Report Criteria] の[Report Category] から [User Analysis] または [Device Analysis] のどち ら を選択するかに応じ て異な り ます。

[Time Period] レポー ト が対象とする期間を選択し ます。

[Local time for] レポー ト の時間の基準を選択し ます。ログ メ ッ セージに表示されるログ エン ト リ時間は、デバイスがログ メ ッ セージを生成し た時点ではな く 、 メ ッ セージが受信された時点での、 ローカルの FortiAnalyzer ユニ ッ ト の時間です。 い く つかのデバイ スが異なる タ イム ゾーンにあ り、 期間に基づいてレポー ト プロ フ ァ イルを作成する場合、時間が FortiAnalyzer ユニ ット と ではな く デバイス と連動する必要があり ます。た と えば、 デバイスがカ リ フ ォルニア、 FortiAnalyzer ユニ ッ ト がニュー ヨ ークにあり、午前 9 時から午前 11 時のレポー ト を作成する場合、 この選択によ っ て異なる結果が得られます。

[From] このレポー ト の開始日付および時刻を入力し ます。

[To] このレポー ト の終了日付および時刻を入力し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 99: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 フ ォ レンジ ッ ク レポー ト

た と えば、[Attacks by Date] および [Top Attack Types] は [Device Analysis] と連携し ますが、 攻撃はユーザでな く デバイ スに対し て行われるので、 [User Analysis]レポー ト とは連携し ません。 し たがっ て このオプシ ョ ンは、 [User Analysis] のレポー ト カテゴ リ を選択し た場合は表示されません。

レポートの出力

レポー ト の宛先と形式を選択し ます。 FortiAnalyzer のハー ド デ ィ スクにレポー トを保存するか、 または必要数の受信者にレポー ト を電子メ ールで送信するか、 または両方を行 う よ う に FortiAnalyzer ユニ ッ ト を設定し ます。

電子メールでレポートを送信するよう FortiAnalyzer ユニットを設定する場合は、FortiAnalyzer ユニットのメール サーバを設定する必要があります。 詳細については、133 ページの 「メール サーバ」 を参照してください。

図 41:レポートの出力

注記 : HTML レポートを電子メールでユーザに送信する場合、 ユーザの電子メール クライアント

で HTML がサポートされないと、 メッセージの本文に各レポートの HTML コードが表示されます。

[Report Language] レポートの言語を選択します。 [Default] を選択すると、 管理者アカウントの言語プリファレンスを使用するレポートが作成されます。

[File output] 生成された後にFortiAnalyzerのハードディスクに保存されるレポートのファイル形式を選択します。 ハードディスクにあるレポートへのアクセスについては、 100 ページの 「フォレンジック レポートを表示する」 を参照してください。次の形式から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

• ASCII テキス ト

• MIME HTML 形式 (MHT)

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 99

Page 100: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

100

フ ォ レンジ ッ ク レポー ト フ ォ レンジ ッ ク分析

フォレンジック レポートを表示する

FortiAnalyzerWeb ベース マネージャ を使用し て、 生成し たフ ォ レンジ ッ ク分析レポー ト のリ ス ト を表示し ます。

生成 し た フ ォ レ ン ジ ッ ク 分析 レ ポー ト を 表示す る には、 [Forensic Analysis]、[Reports]、[Browse] の順に選択し ます。

[Email output] FortiAnalyzer ユニ ッ ト が電子メ ールの添付フ ァ イルと し て送信する、 生成されたレポー ト のフ ァ イル形式を選択し ます。次の形式から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

• ASCII テキス ト

MIME HTML 形式 (MHT)

[Email subject] FortiAnalyzer が送信する電子メ ールの件名を入力し ます。 選択しない場合は、 件名の行はレポー ト 名と な り ます。[Customize subject] チ ェ ッ ク ボ ッ ク ス を オンにするには、 [Emailoutput] リ ス ト から フ ァ イル形式を選択する必要があり ます。

[Email Attachment Name]

電子メ ールに含まれるレポー ト フ ァ イルの名前を入力し ます。 レポー ト プ ロ フ ァ イ ルで複数の レ ポー ト を 選択す る 場合は、FortiAnalyzerユニ ッ ト はすべてのレポー ト を zip フ ァ イルに圧縮します。 このオプシ ョ ンでは、 zip フ ァ イルの名前を選択できます。

[Email Body] 電子メ ール メ ッ セージ本体に表記するテキス ト を入力し ます。

[Email from] FortiAnalyzer ユニ ッ ト の電子メール ア ド レスまたはレポー ト を要求し ている管理者の電子メ ールア ド レスを入力し ます。

[Email server] FortiAnalyzer ユニ ッ ト がレポー ト を電子メ ールに添付し て送信する と き使用する メ ール サーバを選択し ます。

[Email to] レポー ト 受信者の電子メ ール ア ド レスを入力し ます。電子メ ールア ド レス入力ご とに Enter を押し て、 複数の受信者を追加し ます。ア ド レスが、 [Email list] に表示されます。

[Upload Report to FTP Server]

完成し たレポー ト のフ ァ イルをサーバにア ッ プロー ド する場合に選択し ます。

[Server type] サーバの種類を選択し ます。 次の種類から選択し ます。

• File Transfer Protocol (FTP)

• Secure File Transfer Protocol (SFTP)

• Secure Copy Protocol (SCP)

[IP address] サーバの IP ア ド レスを入力し ます。

[Username] サーバにログオンするユーザ名を入力し ます。

[Password] サーバにログオンするためのパスワー ド を入力し ます。

[Directory] FortiAnalyzer ユニ ッ ト がレポー ト フ ァ イルを保存するサーバ上のデ ィ レ ク ト リ を入力し ます。

[Upload report(s) in gzipped format]

サーバにア ッ プ ロー ド する前に、 gzip フ ァ イル と し て レポー トフ ァ イルを圧縮する場合に選択し ます。

[Delete file(s) after uploading]

FortiAnalyzer ユニ ッ ト がサーバへのア ッ プロー ド を完了し た後、FortiAnalyzer のハー ド デ ィ スクから レポー ト フ ァ イルを削除する場合に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 101: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

フ ォ レンジ ッ ク分析 フ ォ レンジ ッ ク レポー ト

図 42:生成したレポートの閲覧

[Refresh] ページを更新する と き選択し ます。

[Delete] い く つかのレポー ト を削除する と き選択し ます。[Delete] を選択する前に、 削除するレポー ト のチ ェ ッ ク ボ ッ クスをオンにし ます。

[Page n of n] ジャ ンプ先のページ番号を入力し ます。 Enter を押すと、 そのページにジャ ンプ し ます。

[Report Files] HTML 形式でレポー ト を表示するには、 レポー ト 名を選択し ます。

[Start Time] FortiAnalyzer ユニ ッ ト がレポー ト を生成し た日付および時刻を表示し ます。

[End Time] FortiAnalyzer ユニ ッ ト がレポー ト を完成し た日付および時刻を表示し ます。FortiAnalyzer ユニ ッ ト がレポー ト 生成中の場合は、進捗バーがこの列に表示されます。

[Size (bytes)] レポー ト のフ ァ イル容量。

[Other Formats] デフ ォル ト では、FortiAnalyzer ユニ ッ ト は HTML 形式でレポー ト を作成し ます。 レポー ト プロ フ ァ イル作成時に他の形式を選択する と、それらの形式がこの列に表示されます。

[Action] 削除ア イ コ ンを選択する と、 FortiAnalyzer のハー ド デ ィ ス クから レポー ト を削除し ます。名前変更アイ コ ンを選択する と、FortiAnalyzer ユニ ッ ト がデフ ォル トで作成し たレポー ト の名前を変更できます。

削除

名前変更

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 101

Page 102: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

102

フ ォ レンジ ッ ク レポー ト フ ォ レンジ ッ ク分析

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 103: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ ネ ッ ト ワーク使用のサマ リ

F0

ネットワーク サマリFortiAnalyzer ユニ ッ ト は、 登録済みデバイスから送信されるログ メ ッ セージに基づいたデータ マイニング機能を提供し ます。 この機能によ り、 ネ ッ ト ワークの使用およびウイルスまたは不正侵入の動向に関する簡易レポー ト を作成できます。

この項には、 以下の ト ピ ッ クが含まれています。

• ネ ッ ト ワーク使用のサマ リ

• セキュ リ テ ィ イベン ト サマ リ

ネットワーク使用のサマリ

ト ラ フ ィ ッ ク サマ リは、ネ ッ ト ワークのフ ァ イアウォールを通過する ト ラ フ ィ ックのスナ ッ プ シ ョ ッ ト を提供する、 設定済みのレポー ト です。 このレポー ト は、大容量を消費するユーザやネ ッ ト ワーク ト ラ フ ィ ッ ク全体に影響を及ぼし ている FortiGate ユニ ッ ト を特定するのに役立ちます。 毎時レポー ト は 10 分ご とに更新され、 毎週、 毎日、 毎月のレポー ト は、 1 時間ご と に更新されます。

ト ラ フ ィ ッ ク フ ローの問題を判断するのに役立つこれらのレポー ト は、FortiGateユニ ッ ト で ト ラ フ ィ ッ ク シ ェ ーピ ングを設定し て日常的な ト ラ フ ィ ッ ク フ ローをよ り的確に管理でき るよ う にするための基礎データ を提供し ます。 ト ラ フ ィ ック シ ェーピングの詳細については、 FortiGate 管理ガイ ド を参照し て く だ さい。

トップ ユーザ

[Top User] によ り、 Web、 電子メ ール、 FTP、 IM/P2P など、 サービスご と で 多の ト ラ フ ィ ッ ク を生成し ているユーザを確認できます。 表形式のデータは、 ユーザ、 ユーザが使用し ている フ ァ イアウォール、 生成されているデータ ト ラ フ ィ ックの量を表し ます。

Web トラフィックを表示する

Web ト ラ フ ィ ッ クのページは、ネ ッ ト ワーク上の HTTP および HTTPS 使用率のサマ リ をユーザご とに提示し ます。

Web ト ラ フ ィ ッ ク を 表示す る には、 [Network Summary]、[Top User]、[WebTraffic] の順に選択し ます。

列のヘ ッ ダーを ク リ ッ クする と、 その列の情報を降順また昇順に並べ替えます。

図 43:Web トラフィックの表示

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 103

Page 104: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

104

ネ ッ ト ワーク使用のサマ リ ネ ッ ト ワーク サマ リ

電子メール トラフィックを表示する

電子メ ール ト ラ フ ィ ッ クのページは、ネ ッ ト ワーク上の電子メ ール使用率のサマリ をユーザご とに提示し ます。

Web ト ラ フ ィ ッ ク を 表示す る には、 [Network Summary]、[Top User]、[EmailTraffic] の順に選択し ます。

図 44:電子メール トラフィックの表示

[Web activity within the last]

表示する Web ト ラ フ ィ ッ クの期間を選択し ます。

• [hour:]10分おきに生成され、レポー ト スケジュールは10分間隔で変わり ます。

• [24 hours:]1時間おきに生成され、レポー ト スケジ ュールは1時間の間隔で変わり ます。

• [7 days:] 毎日の開始時に生成されます。

• [30 days:] 毎日の開始時に生成されます。

[View] そのデバイスに見られる Web ト ラ フ ィ ッ ク を表示するデバイスまたはデバイスのグループを選択し ます。

[Total Web activity for the period]

Web 経由で転送されるデータの総容量 (MB 単位 )。

[View n per page] 各ページに表示されるログ メ ッ セージの数を選択し ます。

[Page n of n] 表示するページ番号を入力し て、 Enter を押し ます。

[Search] 検索条件を入力し て [Go] を選択し ます。検索結果を と もな う ログエン ト リが、 リ ス ト に表示されます。

[Resolve Host Names] [Host] 列に IP ア ド レスではな く 分かりやすい名前 (IP エイ リ アス) を表示できます。 IP エイ リ アスの作成については、 42 ページの「IP エイ リ アス」 を参照し て く だ さい。

[Device ID] FortiGate ユニ ッ ト のデバイス ID。

[Source] ト ラ フ ィ ッ ク発信元の IP ア ド レス。

[Traffic (MB)] 一定期間に標準ポー ト で HTTP および HTTPS によ り転送されるデータの容量。

[Last Activity] 後の Web ト ラ フ ィ ッ クの日付と時刻。

[Upload] 一定期間に発生するア ッ プロー ド数。

[Download] 一定期間に発生するダウンロー ド数。

[Email activity within the last]

表示する電子メ ール ト ラ フ ィ ッ クの期間を選択し ます。

• [hour:]10分おきに生成され、レポー ト スケジュールは10分間隔で変わり ます。

• [24 hours:]1時間おきに生成され、レポー ト スケジ ュールは1時間の間隔で変わり ます。

• [7 days:] 毎日の開始時に生成されます。

• [30 days:] 毎日の開始時に生成されます。

[View] そのデバイ スに見られる電子 メ ール ト ラ フ ィ ッ ク を表示するデバイスまたはデバイスのグループを選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 105: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ ネ ッ ト ワーク使用のサマ リ

列のヘ ッ ダーを ク リ ッ クする と、 その列の情報を降順また昇順に並べ替えます。

FTP トラフィックを表示する

FTP ト ラ フ ィ ッ クのページは、ネ ッ ト ワーク上の FTP 使用率のサマ リ をユーザごとに提示し ます。

Web ト ラ フ ィ ッ ク を表示するには、[Network Summary]、[Top User]、[FTP Traffic]の順に選択し ます。

図 45: FTP トラフィックの表示

[Total Web activity for the period]

電子メ ールで転送されるデータの総容量 (MB 単位 )。

[View n per page] 各ページに表示されるログ メ ッ セージの数を選択し ます。

[Page n of n] 表示するページ番号を入力し て、 Enter を押し ます。

[Search] 検索条件を入力し て [Go] を選択し ます。検索結果を と も な う ログエン ト リが、 リ ス ト に表示されます。

[Resolve Host Names] [Host] 列に IP ア ド レスではな く 分かりやすい名前 (IP エイ リ アス) を表示できます。 IP エイ リ アスの作成については、 42 ページの「IP エイ リ アス」 を参照し て く だ さい。

[Device ID] FortiGate ユニ ッ ト のデバイス ID。

[Source] ト ラ フ ィ ッ ク発信元の IP ア ド レス。

[Traffic (MB)] 一定期間に電子メ ールによ り転送されるデータの総容量。

[Last Activity] 後の電子メ ール ト ラ フ ィ ッ クの日付と時刻。

[Upload] 一定期間に発生するア ッ プロー ド数。

[Download] 一定期間に発生するダウンロー ド数。

[FTP activity within the last]

表示する FTP ト ラ フ ィ ッ クの期間を選択し ます。

• [hour:]10分おきに生成され、レポー ト スケジ ュールは10分間隔で変わり ます。

• [24 hours:]1時間おきに生成され、レポー ト スケジュールは1時間の間隔で変わり ます。

• [7 days:] 毎日の開始時に生成されます。

• [30 days:] 毎日の開始時に生成されます。

[View] そのデバイスに見られる FTP ト ラ フ ィ ッ ク を表示するデバイスまたはデバイスのグループを選択し ます。

[Total FTP activity for the period]

FTP で転送されるデータの総容量 (MB 単位 )。

[View n per page] 各ページに表示されるログ メ ッ セージの数を選択し ます。

[Page n of n] 表示するページ番号を入力し て、 Enter を押し ます。

[Search] 検索条件を入力し て [Go] を選択し ます。検索結果を と も な う ログエン ト リが、 リ ス ト に表示されます。

[Resolve Host Names] [Host] 列に IP ア ド レスではな く 分かりやすい名前 (IP エイ リ アス) を表示できます。 IP エイ リ アスの作成については、 42 ページの「IP エイ リ アス」 を参照し て く だ さい。

[Device ID] FortiGate ユニ ッ ト のデバイス ID。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 105

Page 106: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

106

ネ ッ ト ワーク使用のサマ リ ネ ッ ト ワーク サマ リ

列のヘ ッ ダーを ク リ ッ クする と、 その列の情報を降順また昇順に並べ替えます。

インスタント メッセージおよび P2P トラフィックを表示する

イ ンス タ ン ト メ ッ セージング (IM) および P2P ト ラ フ ィ ッ クのページは、 ネ ッ トワーク上の IM 使用率サマ リ をユーザご とに提示し ます。

Web ト ラ フ ィ ッ ク を表示するには、 [Network Summary]、[Top User]、[IM/P2PTraffic] の順に選択し ます。

図 46: IM/P2P トラフィックの表示

列のヘ ッ ダーを ク リ ッ クする と、 その列の情報を降順また昇順に並べ替えます。

[Source] ト ラ フ ィ ッ ク発信元の IP ア ド レス。

[Traffic (MB)] 一定期間に FTP によ り転送されるデータの総容量。

[Last Activity] 後の FTP ト ラ フ ィ ッ クの日付と時刻。

[Upload] 一定期間に発生するア ッ プロー ド数。

[Download] 一定期間に発生するダウンロー ド数。

[IM activity within the last]

表示する IM および P2P ト ラ フ ィ ッ クの期間を選択し ます。

• [hour:]10分おきに生成され、レポー ト スケジュールは10分間隔で変わり ます。

• [24 hours:]1時間おきに生成され、レポー ト スケジ ュールは1時間の間隔で変わり ます。

• [7 days:] 毎日の開始時に生成されます。

• [30 days:] 毎日の開始時に生成されます。

[View] そのデバイスに見られる FTP (IM) ト ラ フ ィ ッ ク を表示するデバイスまたはデバイスのグループを選択し ます。

[Total IM activity for the period]

IM または P2P で転送されるデータの総容量 (MB 単位 )。

[View n per page] 各ページに表示されるログ メ ッ セージの数を選択し ます。

[Page n of n] 表示するページ番号を入力し て、 Enter を押し ます。

[Search] 検索条件を入力し て [Go] を選択し ます。検索結果を と もな う ログエン ト リが、 リ ス ト に表示されます。

[Resolve Host Names] [Host] 列に IP ア ド レスではな く 分かりやすい名前 (IP エイ リ アス) を表示できます。 IP エイ リ アスの作成については、 42 ページの「IP エイ リ アス」 を参照し て く だ さい。

[Device ID] FortiGate ユニ ッ ト のデバイス ID。

[Source] ト ラ フ ィ ッ ク発信元の IP ア ド レス。

[Traffic (MB)] 一定期間に IM または P2P によ り転送されるデータの総容量。

[Last Activity] 後の IM または P2P ト ラ フ ィ ッ クの日付と時刻。

[Messages] 一定期間に送受信される メ ッ セージの数。

[File Transfers] 一定期間での IM または P2P フ ァ イル転送の数。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 107: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ ネ ッ ト ワーク使用のサマ リ

トラフィック サマリをフィルタリングする

ユーザ ト ラ フ ィ ッ クのサマ リ を表示する場合、情報を フ ィ ルタ リ ング し て特定の情報を検索できます。

図 47:フィルタ アイコン

データの各列には、 グレーのフ ィ ルタ アイ コ ンがあ り ます。 このアイ コ ンを選択し て、 列のコ ンテンツを フ ィ ルタ リ ング し ます。 検索する情報を検索用フ ィ ールド に入力し て、 [OK] を選択し ます。

列を フ ィ ルタ リ ングする と、 フ ィ ルタ アイ コ ンが緑で表示されます。

フィルタをオフにするには、 フィルタ アイコンを選択して、 [Reset Filter] を選択します。

リ アルタ イムのログを表示し ている と きは、 常に現在の時刻を表示する時刻表示の列を フ ィ ルタ リ ングできません。

フィルタリングのヒント

発信元または宛先の IP によ り フ ィ ルタ リ ングする場合は、次のフ ィ ルタ リ ングの条件を使用できます。

• 単一のア ド レス (2.2.2.2)

• ワイル ド カー ド を使用するア ド レス範囲 (1.2.2.*)

• ア ド レス範囲 (1.2.2.1-1.2.2.100)

または、 ブール演算子 ("or") を挟んで、 複数の条件を示すこ と もできます。

• 1.1.1.1 or 2.2.2.2

• 1.1.1.1 or 2.2.2.*

• 1.1.1.1 or 2.2.2.1-2.2.2.10

デバイスの サマリ

デバイスのサマリは、 FortiGate ユニットによるネットワーク トラフィックのグラフィカルな分析を表示します。 このサマリは、 グループごとまたは個別にすべての FortiGate ユニットの詳細情報をリアルタイムでグラフィカルに表示します。 表示されるすべてのFortiGateユニットは、FortiAnalyzerユニットに必ず正式登録されている必要があります。

デバイスのサマ リ には、 以下が含まれます。

• プロ ト コルの分布 : 全般的なプロ ト コル ト ラ フ ィ ッ クおよびア ッ プロー ド 、ダウンロー ド ご との概要

• Web / FTP: ホス ト 、 上位 FTP、 Web サーバご との ト ラ フ ィ ッ クおよび容量

• 電子メール : 上位 SMTP、POP3、IMAP サーバおよび上位電子メール送信者のアクティビティ

• マルチ メ デ ィ ア : 上位 RTSP および MMS サーバ アク テ ィ ビテ ィ

デバイスのサマリは、 全期間を通じてすべてのデバイスで毎時間ごとに生成されます。

デバ イ スのサ マ リ グ ラ フ を 表示す る には、 [Network Summary]、[DeviceSummary] の順に選択し ます。

フ ィ ルタ アイ コ ン 使用中のフ ィ ルタ

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 107

Page 108: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

108

ネ ッ ト ワーク使用のサマ リ ネ ッ ト ワーク サマ リ

図 48:プロトコル分布の表示

トラフィック レポート

トラフィック レポートにより、 [Network Summary]、 [Top User] のページを個別に表示する代わりに、トラフィック サマリ情報を一括したレポートを生成することができます。ログ レポートおよびフォレンジック分析と同様に、 FortiAnalyzer はレポートを生成しそれを FortiAnalyzer のハードディスクに保存して表示、 配布できます。

トラフィック レポートを設定する

レポー ト にどのよ う な情報を提示するかを定義するレポー ト 設定プロ フ ァ イルを作成し ます。 レポー ト の種類、 レポー ト に提示するデバイス、 期間を選択し、 特定のレポー ト を作成し ます。

トラフィック レポートは、次の手順で設定します。

1 [Network Summary]、[Traffic Report]、[Config] の順に選択し ます。

2 [Create New] を選択し てカス タムの ト ラ フ ィ ッ ク レポー ト を追加するか、 または [Edit] を選択し て既存の ト ラ フ ィ ッ ク レポー ト を編集し ます。

3 次のオプシ ョ ンを設定し ます。

4 [OK] を選択し ます。

5 レポー ト を直ぐに実行し て表示するには、 [Run] を選択し ます。

[Device] 単一のデバイスまたはデバイス グループを選択し ます。

[Time frame] グラ フに表示する期間を選択し ます。

[Name] ト ラ フ ィ ッ ク サマ リ レポー ト の名前を入力し ます。

[Time Period] レポー ト が対象とする期間を選択し ます。

[Include Top Users Summary]

も ア ク テ ィ ブなネ ッ ト ワーク ユーザのロールア ッ プを含める場合に選択し ます。

[Device Selection] レポー ト に含めるデバイスまたはデバイスのグループを選択し ます。

[Report Output] レポー ト のフ ァ イル形式を選択し ます。 PDF または Microsoft Word(RTF) 形式から選びます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 109: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ セキュ リ テ ィ イベン ト サマ リ

トラフィック サマリ レポートを表示する

生成し た ト ラ フ ィ ッ ク サマ リ レポー ト を表示するには、 [Network Summary]、[Traffic Report]、[Browse] の順に選択し ます。

図 49:生成したトラフィック サマリ レポートの閲覧

セキュリティ イベント サマリ

セキュ リ テ ィ イベン ト サマ リは、 フ ァ イアウォールを突破し よ う とする不審なト ラ フ ィ ッ クのスナ ッ プシ ョ ッ ト レポー ト です。 FortiAnalyzer ユニ ッ ト には、 毎日更新されるデフ ォル ト のイベン ト レポー ト があ り ます。

• ウイルス

• 不正侵入

• 不審

• 管理

[Event Correlation] は、 カスタムのセキュリティ イベント レポートを作成できます。

カスタムのセキュリティ イベント レポートを追加する

FortiAnalyzer ユニ ッ ト には、 ウイルス、 不正侵入、 不審な動作のイベン ト についてのセ キ ュ リ テ ィ イ ベ ン ト レ ポー ト がデ フ ォ ル ト で含 ま れ ま す。 さ ら に、FortiAnalyzer ユ ニ ッ ト がいつ レ ポ ー ト を 生成す る か、 ど のデバ イ ス ロ グ をFortiAnalyzer ユニ ッ ト が分析するかを設定する こ と で、 カス タ マイズされたイベン ト 相関レポー ト を追加できます。

カスタムのセキュリティ イベント レポートは、次の手順で設定します。

1 [Network Summary]、[Security Event]、[Event Correlation] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

[Name] 生成されたレポー ト を表示し ます。

[Start Time] FortiAnalyzer ユニ ッ ト がレポー ト を生成し た日付および時刻を表示し ます。

[End Time] FortiAnalyzer ユニ ッ ト がレポー ト を完成し た日付および時刻を表示し ます。FortiAnalyzer ユニ ッ ト がレポー ト 生成中の場合は、進捗バーがこの列に表示されます。

[Formats] 利用可能なレポー ト 形式を、 レポー ト 設定の選択に応じ て表示し ます。 レポー ト を表示する形式を選択し ます。

[Action] 削除アイ コ ンを選択する と、FortiAnalyzer のハー ド デ ィ スクから レポー ト を削除し ます。

[Name] イベン ト 相関レポー ト の名前を入力し ます。

[Devices/Groups] FortiAnalyzer ユニ ッ ト が分析し てレポー ト を生成するデバイスまたはデバイスのグループを選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 109

Page 110: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

110

セキュ リ テ ィ イベン ト サマ リ ネ ッ ト ワーク サマ リ

カスタムのセキュリティ イベント レポートを表示する

カ ス タ ム の イ ベ ン ト 相関 レ ポ ー ト を 設 定 ま た は 表 示 す る に は、 [NetworkSummary]、[Security Event]、[Event Correlation] の順に選択し ます。

図 50:セキュリティ イベント レポート プロファイルの設定および表示

[Run Engine] イベン ト ア ク テ ィ ビ テ ィ のレポー ト を毎日または毎週作成するかを選択し ます。

[Time] FortiAnalyzerユニ ッ ト がいつレポー ト を実行するかを選択し ます。レポー ト を毎日実行する場合は [Daily] および時刻を選択し ます。特定の曜日にレポー ト を実行する場合は、 [Weekly] および曜日と時刻を選択し ます。

[Engine Type] 不正侵入、 ウイルス、 または不審な活動など、 実行する イベン ト相関レポー ト の種類を選択し ます。

[Ignore hosts that have less than n incidents]

個別の発信元から発生する事象の数のし きい値を選択し、 し きい値を設定し ます。 た と えば、 単一の発信元が設定された し きい値を上回る数のウイルスを送信し よ う と する場合は、 FortiAnalyzerユニ ッ ト はそれを 1 つのウイルス イベン ト と認識し ます。

[Ignore hosts whose traffic is less than n MB]

個別の発信元から発生する 少許容量 ト ラ フ ィ ッ クのし きい値を選択し、 し きい値を設定し ます。 た と えば、 単一の発信元がコ ンテ ン ツ ト ラ フ ィ ッ ク に設定された し きい値を上回る数のウイルスまたは攻撃を送信し よ う とする場合は、 FortiAnalyzer ユニ ッ トはそれを 1 つのウイルス イベン ト と認識し ます。このオプシ ョ ンは、 [Engine Type] から [Suspicious] ( 設定済み ) を選択し た場合に表示されます。

[Create New] 新しいイベン ト 相関レポー ト を追加する場合に選択し ます。

[Report Engine] レポー ト の名前。 FortiAnalyzer ユニ ッ ト には、 ウイルス、 不正侵入、不審の 3 種類のレポー ト エンジンがデフ ォル ト で含まれます。

[Frequency] FortiAnalyzer ユニ ッ ト がレポー ト を実行する時刻。

[Devices/Groups] FortiAnalyzer ユニ ッ ト がレポー ト 生成時に使用する、 デバイスまたはデバイスのグループのログ。

削除

編集

実行

表示

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 111: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ セキュ リ テ ィ イベン ト サマ リ

ウイルス アクティビティを表示する

ウイルス レポー ト は、 FortiAnalyzer ユニ ッ ト に保存されたすべてのアンチウイルス ア ク テ ィ ビテ ィ ログのサマ リ を提供し、 ネ ッ ト ワーク上の全般的なウイルスアク テ ィ ビテ ィ のレポー ト を提供し ます。

FortiAnalyzer ユニ ッ ト は、 このデフ ォル ト レポー ト をスケジュール間隔に沿っ て生成し ます。 カス タムのウイルス レポー ト 設定については、 109 ページの 「カスタムのセキュ リ テ ィ イベン ト レポー ト を追加する」 を参照し て く ださい。

ウ イ ル ス ア ク テ ィ ビ テ ィ を 表示す る には、 [Network Summary]、[SecurityEvent]、[Virus] の順に選択し ます。

図 51:ウイルス アクティビティの表示

不正侵入アクティビティを表示する

不正侵入レポートは、 FortiAnalyzer ユニットに保存されたすべての侵入防 (IPS) 防護ログのサマリを提示し、 ネットワーク上の全体的な侵入行動のレポートを作成します。

[Threshold] ホストがネットワーク上のユーザに対して攻撃または感染を仕掛けた、 レポートに含まれるまでの上限回数を示します。 ウイルス イベントでは、 単一の発信元からのトラフィックがウイルス イベントとして認められるまでの許容量を、 MB 単位で示します。 トラフィックのしきい値は、 [Suspicious] ( 不審 ) イベント レポートでのみ利用可能です。

[Action] [ 削除アイ コ ン ] を選択し て、 レポー ト 名を削除し ます。 デフ ォルト のウイルス、不正侵入および不審レポー ト のレポー ト プロ フ ァイルは、 削除できないこ とに注意し て く だ さい。レポー ト の設定を編集する場合に、[編集アイ コ ン ] を選択し ます。[Go] を選択する と、 直ちにレポー ト を実行し ます。[ 表示アイ コ ン ] を選択する と、 レポー ト 結果を表示し ます。

[Virus activity within the last]

表示するウイルス アク テ ィ ビテ ィ の期間を選択し ます。

[View] デバイスまたはデバイスのグループを選択し ます。

[Firewall] フ ァ イアウォールの名前。

[Host (Source)] フ ァ イアウォールの発信元 IP ア ド レス。

[Virus] ウイルスの名前。

[Last Activity] 前回のウイルス事象の日付および時刻。

[Count] ネ ッ ト ワーク上でウイルスによ り発生し た事象の数。

[Action] 詳細アイ コ ンを選択する と、エン ト リの追加情報が表示されます。詳細ウ ィ ン ド ウは、 時刻と日付、 タ ーゲ ッ ト 、 プ ロ ト コルなど、ウイルス事象の詳細な追加情報を表示し ます。確認アイ コ ンを選択する と、 ウイルスの攻撃カウン ト をゼロに リセ ッ ト し ます。 これによ り、 フ ァ イアウォールに新たなウイルス事象が発生し たかを確認でき、さ らに事象発生数を監視できます。

詳細

確認

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 111

Page 112: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

112

セキュ リ テ ィ イベン ト サマ リ ネ ッ ト ワーク サマ リ

FortiAnalyzer ユニ ッ ト は、 このデフ ォル ト レポー ト をスケジュール間隔に沿っ て生成し ます。 カス タムの不正侵入行動レポー ト 設定については、109 ページの 「カス タムのセキュ リ テ ィ イベン ト レポー ト を追加する」 を参照し て く だ さい。

不正侵入アク テ ィ ビテ ィ を表示するには、[Network Summary]、[Security Event]、[Intrusion] の順に選択し ます。

図 52:不正侵入アクティビティの表示

不審なアクティビティを表示する

不審なアク テ ィ ビテ ィ のレポー ト は、異常なネ ッ ト ワーク ト ラ フ ィ ッ ク を と も なう ホス ト のサマ リ についてレポー ト し ます。た と えば、不審なホス ト は多量のセ ッシ ョ ンを と も ない、 また大量の電子 メ ール ト ラ フ ィ ッ クが認められればウイルス感染など危険な兆候が疑われます。

そのアク テ ィ ビテ ィ が不審かど うかを判断するために、 まず FortiAnalyzer ユニ ット は過去の ト ラ フ ィ ッ クおよびセ ッ シ ョ ン情報を、選択された FortiGate ユニ ッ トから検証し、 平均的な ト ラ フ ィ ッ ク パタ ーン を確認し て、 次にそれらの平均パターン と現在の ト ラ フ ィ ッ ク パターンを比較し ます。

[Intrusion activity within the last]

表示する不正侵入アク テ ィ ビテ ィ の期間を選択し ます。

[View] デバイスまたはデバイスのグループを選択し ます。

[Firewall] フ ァ イアウォールの名前。

[Host (Source)] フ ァ イアウォールの発信元 IP ア ド レス。

[Attack Name] 不正侵入イベン ト の名前。 攻撃名は FortiGuard Center とのリ ン クと な り ます。 このリ ン ク を選択する と、 FortiGuard Web サイ ト が開き、 データベースから攻撃についての情報を表示し ます。

[Last Activity] 後の不正侵入事象の日付と時刻。

[Count] ネ ッ ト ワーク上の不正侵入事象の数。

[Action] 詳細アイ コ ンを選択する と、エン ト リの追加情報が表示されます。詳細ウ ィ ン ド ウは、不正侵入が行われよ う と し た時刻と日付、ターゲ ッ ト 、 プロ ト コルなど、 詳細な追加情報を表示し ます。確認アイ コ ンを選択する と、 不正侵入カウン ト をゼロにリ セ ッ トし ます。 これによ り、 フ ァ イアウォールへの新たな不正侵入と その頻度を確認できます。

詳細

確認

注記 : 不審なア ク テ ィ ビテ ィ のレポー ト は、 検出されたウイルスの情報は表示し ません。検出されたウイルスの表示については、 111 ページの 「ウイルス ア ク テ ィ ビテ ィ を表示す

る」 を参照し て く ださい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 113: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク サマ リ セキュ リ テ ィ イベン ト サマ リ

平均を も上回る IP ア ド レスは不審が疑われ、 レポー ト に含まれます。 カス タムの不審なア ク テ ィ ビテ ィ レポー ト の設定については、 109 ページの 「カス タムのセキュ リ テ ィ イベン ト レポー ト を追加する」 を参照し て く ださい。

不審なアク テ ィ ビテ ィ を表示するには、 [Network Summary]、[Security Event]、[Suspicious] の順に選択し ます。

図 53:不審なアクティビティの表示

[Suspicious activity within the last]

表示する異常なア ク テ ィ ビテ ィ の期間を選択 します。

[View] デバイスまたはデバイスのグループを選択します。

[Traffic Usage]

[Top] トラフィック使用率レポートに含む上位 FortiGate ユニットの台数を入力して、 [Go] を選択します。FortiAnalyzer ユニットは、 30 アドレスまでをレポートします。

[Total traffic during period]

FortiAnalyzer ユニ ッ ト にログ記録するすべてのFortiGate ユニ ッ ト を 指定の期間中に経由 し たデータの総量を、 MB 単位で示し ます。

[Firewall] 不審なア ク テ ィ ビテ ィ を ログ記録し た FortiGateユニ ッ ト の名前。

[Host (Source)] 不審なアク テ ィ ビテ ィ の発信元 IP ア ド レス。

[Usage(MB)] 指定の期間中に FortiGate ユニ ッ ト を経由 し たデータの総量を、 MB 単位で示し ます。

[Last Activity] 後のアク テ ィ ビテ ィ の日付と時刻。

[Number of Sessions] 指定期間中の、 疑わしい IP ア ド レスからのセ ッシ ョ ン数。

[Action] 詳細アイ コ ンを選択する と、 その IP ア ド レスのト ラ フ ィ ッ ク情報を表示し ます。確認アイ コ ンを選択する と、セ ッ シ ョ ンのカウント をゼロにリ セ ッ ト し ます。

[Session Usage]

[Top] セ ッ シ ョ ン使用率レポー ト に含む上位 FortiGateユニ ッ ト の台数を入力し て、 [Go] を選択し ます。FortiAnalyzer ユニ ッ ト は、 30 ア ド レスまでを レポー ト し ます。

[Total sessions initiated during period]

FortiAnalyzer ユニ ッ ト にログ記録するすべてのFortiGate ユニ ッ ト を 指定の期間中に経由 し たセ ッ シ ョ ンの総数を示し ます。

詳細

確認

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 113

Page 114: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

114

セキュ リ テ ィ イベン ト サマ リ ネ ッ ト ワーク サマ リ

管理アクティビティを表示する

管理アクティビティのページは、FortiAnalyzer ユニットに保存されているイベント ログからすべての管理ログ エントリについて関連性を比較し、 ネットワーク上の FortiGate ユニットで発生した管理アクティビティの全般的なレポートを生成します。

管理ア ク テ ィ ビ テ ィ を表示す る には、 [Network Summary]、[Security Event]、[Administrative] の順に選択し ます。

図 54:管理アクティビティの表示

[Firewall] 不審なア ク テ ィ ビテ ィ を ログ記録し た FortiGateユニ ッ ト の名前。

[Host (Source)] 不審なアク テ ィ ビテ ィ の発信元 IP ア ド レス。

[Usage(MB)] 指定の期間中に FortiGate ユニ ッ ト を経由 し たデータの総量を、 MB 単位で示し ます。

[Last Activity] 後のアク テ ィ ビテ ィ の日付と時刻。

[Number of Sessions] 指定期間中の、 疑わし い IP ア ド レスからのセ ッシ ョ ン数。

[Action] 詳細アイ コ ンを選択する と、 その IP ア ド レスのセ ッ シ ョ ン情報を表示し ます。確認アイ コ ンを選択する と、セ ッ シ ョ ンのカウント をゼロにリ セ ッ ト し ます。

[Administrative activity within the last]

表示する管理アク テ ィ ビテ ィ の期間を選択し ます。

[View] デバイスまたはデバイスのグループを選択し ます。

[Firewall] FortiGate ユニ ッ ト の名前またはシ リ アル番号。

[User] ユニ ッ ト 上で管理作業を実行し た 後の管理ユーザのユーザ名。

[Last Action] ユーザが実行し た管理機能。

[Last Activity] ユーザが管理作業を実行し た日付および時刻。

[Count] FortiGate ユニ ッ ト にログ記録される管理ア ク テ ィ ビテ ィ の数。

[Action] 詳細アイ コ ンを選択する と、エン ト リの追加情報が表示されます。詳細ウ ィ ン ド ウには、 管理イベン ト の追加情報が表示されます。確認アイ コ ンを選択する と、 管理ア ク テ ィ ビテ ィ のカウン ト をゼロにリ セ ッ ト し ます。

詳細

確認

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 115: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

F0

レポートFortiAnalyzer ユニットは、 デバイス ログ ファイルから収集された情報を照合し、 その情報を表形式およびグラフ形式のレポートで提供します。 このレポートには、 トラフィックの量と種類、 攻撃、 設定変更など、 特定の期間に発生したさまざまなイベントに関する横断的な総合情報が含まれます。

レポー ト を活用する こ とによ り、 以下が可能と な り ます。

• ネットワークの使用状況およびパターンの表示から、十分な情報に基づいて方針を決定できる。

• デバイスを分散して設置している環境から脆弱性を見出し、 対策を立てられる。

• 攻撃防御のポリシーをカスタマイズする際に、攻撃パターンを特定する作業を 小化できる。

• 企業ポリシー遵守のために、 インターネット サーフィンのパターンを監視できる。

• 顧客にな り得る Web サイ ト の閲覧者を特定できる。

この項には、 以下の ト ピ ッ クが含まれています。

• レポー ト の設定

• レポー ト の閲覧

レポートの設定

レポートの内容は、 実際に使用する形で定義するか、 あるいはレポート プロファイルを作成または編集することにより、 各種の特徴を組み合わせた内容を繰り返し利用することもできます。 レポートの種類、 レポートに含めるデバイス、 レポートの期間を選択し、 特定のレポートを作成します。

1 つのセク シ ョ ンの表またはグラ フに表される結果の数は、 レポー ト の種類に応じ て異な り ます。

• ランク付けレポート ( 上位 x、または上位x の上位y) には、断面ごとに異なる結果数を含むことができ、 他の結果については "Others" ( その他 ) としてまとめて表示されます。 たとえば、 "Top Mail Receivers and Their Top Senders" ( メール受信者の上位およびそれらの送信者の上位 ) では、 レポートは上位 x 件の受信者、 およびそれらの上位 y 件の送信者を含み、残りをその他の結果としてグループにまとめます。 [Report Format] の [Advanced] では、 x および y の両方を設定できます。

• サマ リ レポー ト には、上位 n 件の結果が含まれ、 さ らに可能な場合は、他の結果を "Others" と し てま とめます。[Summary Layout] のグラ フ サムネイルに表示される鉛筆アイ コ ンを選択し、上位 N を入力する こ と で、n を設定できます。

• 監査レポー ト には、 後の m 件の結果のみが含まれます。m は、[Report Format]の [Advanced] で設定できます。

夏時間 (DST) は、 レポー ト に影響し ます。

FortiAnalyzer ユニットでレポートの実行を可能にするには、 まずレポートのオプション (プロファイル ) を設定する必要があります。 レポート プロファイルを設定するには、[Report]、[Config] の順に選択します。

注記 : 特定内容のレポー ト については、 フォレンジック分析、ネットワーク アナライザ、ネットワーク サマリを参照し て く だ さ い。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 115

Page 116: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

116

レポー ト の設定 レポー ト

図 55:レポート プロファイル

レポートを設定するには、次の手順を行います。

1 [Report]、[Config] の順に選択し ます。

2 [Create New] を選択し ます。

3 レポー ト 名を入力し ます。

レポー ト 名には、 スペースを入れません。

4 設定後、 必要に応じ て直ぐにレポー ト を実行するか、 またはスケジュールに応じて設定された間隔でレポー ト を実行し ます。

必要に応じ てレポー ト を実行する場合は、 FortiAnalyzer ユニ ッ ト はレポー ト 生成後にそのレポー ト プロ フ ァ イルを保存し ません。

5 レポー ト の表題および説明を入力し ます。

[Create New] 新規 レ ポー ト プ ロ フ ァ イ ルを作成 し て、 設定項目お よ びスケジュールを設定する場合に選択し ます。

[Delete] チ ェ ッ クボ ッ ク スがオンにな っ ている レポー ト プ ロ フ ァ イルを削除する場合に選択し ます。

• 1 つまたは複数のレポー ト を削除するには、 レポー ト 名の横にあるチ ェ ッ クボ ッ クスをオンにし て、 [Delete] を選択し ます。

• 全レポー ト を削除するには、列のヘ ッ ダーにあるチ ェ ッ クボ ックスをオンにし ます。全レポー ト のチ ェ ッ クボ ッ クスがオンになるので、 [Delete] を選択し て全項目を削除し ます。

# FortiAnalyzer ユニ ッ ト 上のレポー ト プロ フ ァ イル数。

[Report] レポー ト プロ フ ァ イルの名前。

[Device(s)] 設定済みレポー ト プ ロ フ ァ イルに含まれるデバイ スまたはデバイスのグループ。

[Schedule] FortiAnalyzer ユ ニ ッ ト が レ ポー ト を 生成す る 頻度 と な る ス ケジュール。

[Action] 削除アイ コ ンを選択し て、 レポー ト プロ フ ァ イルを削除し ます。編集アイ コ ンを選択し て、 レポー ト プロ フ ァ イルを編集し ます。ク ローン アイ コ ンを選択し て、 レポー ト を複製し、 新たにレポート プロ フ ァ イルを作成するためのベースに利用できます。直ちに実行アイ コ ンを選択する と、 レポー ト プロ フ ァ イルのスケジュール時間を待たずに、必要に応じ て直ぐにレポー ト プロ フ ァイルを実行できます。

削除

編集

ク ローン

直ちに実行

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 117: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

6 青色の矢印を選択し て、 次のカテゴ リ を展開し ます。 レポー ト の種類に応じ て、プロ フ ァ イル オプシ ョ ンを設定し ます。

7 [OK] を選択し ます。

プロパティ

会社情報または支社情報、 およびロゴを使用し てレポー ト を カス タ マイズし、 業務用のレポー ト を作成し ます。

図 56:プロパティ

[Properties] ロゴ、 ヘ ッ ダ、 フ ッ ター、 社名を加えて、 レポー ト を カス タ マイズする場合に選択し ます。 詳細については、 117 ページの 「プロパテ ィ 」を参照し て く だ さい。

[Devices] レポー ト に含めるデバイスまたはデバイスのグループを選択し ます。詳細については、 118 ページの 「デバイス」 を参照し て く だ さ い。

[Report Scope] フィルタリング情報およびレポート内容に反映される期間を選択します。[Report Scope] では、 夏時間が考慮されます。 詳細については、 118ページの 「レポー ト の対象範囲」 を参照し て く だ さ い。

[Forensic Report Type(s)]

含める レポー ト を選択し ます。 詳細については、 120 ページの 「レポー ト の種類」 を参照し て く だ さい。

[Report Format] デバイスご と または全デバイスで、レポー ト 中の情報をどのよ う に表示するかを選択し ます。 詳細については、 121 ページの 「レポー ト の形式」 を参照し て く だ さい。

[Schedule] FortiAnalyzer ユニ ッ ト が、 毎週ま たは毎月な ど、 どのよ う な ス ケジュールでレポー ト を実行するかを設定し ます。詳細については、122ページの 「レポー ト スケジュール」 を参照し て く だ さい。

[Output] レポー ト のフ ァ イル形式を選択し ます。 詳細については、 122 ページの 「レポー ト の出力」 を参照し て く だ さい。

[Summary Layout] どのサマ リ レポー ト を、 どのよ う なページ レ イアウ ト で含めるかを選択し ます。 詳細については、 124 ページの 「サマ リ レ イアウ ト 」 を参照し て く だ さい。この項は、 選択されたデバイスまたはグループが FortiGate デバイスの場合のみ表示されます。

[Company Name] 会社名、 部門名、 または支社名を入力し ます。

[Header Comment] レポー ト のヘ ッ ダーに表記する表題または情報を入力し ます。

[Footer Comment] レポー ト のフ ッ ターに表記する情報を選択し ます。

• 新規レポー ト プロ フ ァ イルを作成する 初の手順で入力し たレポー ト 表題を使用する場合に、[Report Title] を選択し ます。

• 独自の情報を追加する場合に、 [Custom] を選択し ます。

[Title Page Logo] レポー ト の表題ページに会社のロゴを追加し ます。 [Custom] を選択し てロゴを指定し、 [Upload] を選択し て FortiAnalyzer のハー ドデ ィ スクにロゴを保存し、 レポー ト に使用し ます。

[Header Logo] レポー ト のヘ ッ ダに会社の小さ なロゴを追加し ます。 ヘ ッ ダー ロゴは、 PDF または Word フ ァ イル形式のページご とに表示されます。 HTML 形式のレポー ト では、 ヘ ッ ダー ロゴはページの上部に表示されます。 [Custom] を選択し てロゴを指定し、 [Upload] を選択し て FortiAnalyzer のハー ド デ ィ スクにロゴを保存し、 レポー トに使用し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 117

Page 118: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

118

レポー ト の設定 レポー ト

レポー ト にロゴを追加する場合、 以下の表を参照し て、 作成するレポー ト に対してロゴのフ ァ イル形式の選択が正しいこ と を確認し て く だ さい。 レポー ト 形式でサポー ト されないロゴを選択する と、 レポー ト にロゴを表示できません。

Table 9: レポート形式およびサポートされるロゴ形式

デバイス

レポー ト に含めるデバイスまたはデバイスのグループを、リ ス ト から選択し ます。

複数デバイスのレポー ト を必要とする場合は、 グループを形成しデバイスをそのグループに追加し ます。 グループの作成については、 70 ページの 「デバイス グループ」 を参照し て く だ さい。

登録済みデバイスおよびグループのみが、 リ ス ト に表示されます。 未登録のデバイスに、 レポー ト プロ フ ァ イルは設定できません。

FortiGate ユニ ッ ト など既知の種類のデバイスがこのリ ス ト に表示されず、Device> All > Device で表示される場合は、デバイスは認識されますが未登録と考えられます。 この場合、 デバイスを手動で登録し てから、 レポー ト を設定し ます。 既知の種類のデバイ ス を自動的に登録する よ う にユニ ッ ト を設定する方法については、 58 ページの 「未登録デバイス オプシ ョ ン」 を参照し て く だ さい。

レポートの対象範囲

レポー ト の対象範囲には、 データ を含めるためのオプシ ョ ンがあ り ます。 レポート に含めるデータの期間およびフ ィ ルタ情報を選択し ます。

夏時間 (DST) は、 レポー ト に影響し ます。 Time Period の設定に応じ て作成され、夏時間変更を含むレポー ト の場合、 数時間分多 く のイベン ト がレポー ト に含まれるなど、 レポー ト の対象範囲が多少広がり ます。

• 青色の矢印を選択して、 [Time Period] のオプションを展開します。 レポートの一定の期間を選択するか、または期間を表す特定の日時を選択します。FortiAnalyzer ユニットがレポートを生成するとき、 指定した期間内から検索したログ データを使用します。

図 57:レポート対象の期間

PDF 形式のレポート JPG、 PNG、 GIF

RTF 形式のレポート JPG、 PNG、 GIF、 WMF

HTML 形式のレポート JPG、 PNG、 GIF

[Time Period] レポー ト が対象とする期間を選択し ます。

[Local time for] レポー ト の時間の基準を選択し ます。ログ メ ッ セージに表示されるログ エン ト リ時間は、デバイスがログ メ ッ セージを生成し た時点ではな く 、 メ ッ セージが受信された時点での、 ローカルの FortiAnalyzer ユニ ッ ト の時間です。 い く つかのデバイ スが異なる タ イム ゾーンにあ り、 期間に基づいてレポー ト プロ フ ァ イルを作成する場合、時間が FortiAnalyzer ユニ ット と ではな く デバイス と連動する必要があり ます。た と えば、 デバイスがカ リ フ ォルニア、 FortiAnalyzer ユニ ッ ト がニュー ヨ ークにあり、午前 9 時から午前 11 時のレポー ト を作成する場合、 この選択によ っ て異なる結果が得られます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 119: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

• 青色の矢印を選択し て、 [Data Filter] オプシ ョ ンを展開し ます。 フ ィ ルタ リ ングによ り、 レポー ト から情報を表示または削除でき、 よ り簡潔なレポー ト を作成できます。た と えば、特定のエラー メ ッ セージについてのレポー ト 作成、または特定の IP ア ド レス宛先の除外などが可能にな り ます。

フィールドに複数の値を入力する場合は、 入力項目ごとにカンマで区切ります。

図 58:レポート対象範囲のデータ フィルタ

[From:] このレポー ト の開始日付および時刻を入力し ます。

[To:] このレポー ト の終了の日付および時刻を入力し ます。

[Filter logs] レポー ト のログにフ ィ ルタ を適用し ないよ う にするには、 [None] を選択し ます。フ ィ ルタ リ ングを カ ス タ マ イズする場合は、 [Include logs that matchthe following criteria] を選択し ます。

[Include logs that match]

一致する フ ィ ルタの条件を選択し ます。すべてのフ ィ ルタ設定に一致するログを レポー ト に含めるには、 [all]を 選択 し ます。 ロ グ内の情報がすべての条件に一致 し なければ、FortiAnalyzer ユニ ッ ト はレポー ト にログを含めません。フ ィ ル タ 設定のいずれかに一致する ログを レポー ト に含めるには、[any] を選択し ます。 た と え 1 つのフ ィ ルタ設定でも、 フ ィ ルタ コ ンテンツのいずれかがログ フ ァ イルの情報に一致する と、FortiAnalyzerユニ ッ ト はそのログをレポー ト に含めます。

[Priority] プ ラ イオ リ テ ィ レベルのフ ィ ルタ オプシ ョ ンを有効にするには、 このチ ェ ッ ク ボ ッ クスをオンにし ます。ログ内を調べるプ ラ イオ リ テ ィ レベルを設定し、 情報がそのプ ラ イオ リ テ ィ レベルを下回ら なければなら ないのか、 上回ら なければなら ないのか、 あるいはそのプ ラ イオ リ テ ィ レベルと等し く なければなら ないのかを設定し ます。

[Source(s)] 条件を照合する送信元 IP ア ド レスを入力し ます。 [Alias] リ ス ト を使用し て、 送信元を名前で選択し ます。 IP エイ リ アスの作成については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。 複数の送信元を区切るには、 カンマを使用し ます。レポー ト から送信元 IP ア ド レスを除外するには、[Not] をオンにし ます。 た と えば、 特定の送信元 IP ア ド レスの情報をログ レポー ト に含めないよ う にし ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 119

Page 120: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

120

レポー ト の設定 レポー ト

レポートの種類

レポー ト に含める情報の種類を選択し ます。

• も一般的なレポー ト の種類を含めるには、 [Basic] を選択し ます。

• すべてのレポートの種類を含めるには、 [All] を選択します。 あるレポートの種類にデータが存在しない場合は、 [No matching log data for this report.] ( このレポートに一致するログ データがありません ) というメッセージが表示されます。

• 含めるレポー ト を選択するには、 [Custom] を選択し ます。 レポー ト のカテゴリ を展開し て、 個々のレポー ト を選択するには、 青色の矢印を選択し ます。

[Destination(s)] 条件を照合する宛先 IP ア ド レスを入力し ます。 [Alias] リ ス ト を使用し て、 送信元を名前で選択し ます。 IP エイ リ アスの作成については、42 ページの 「IP エイ リ アス」 を参照し て く だ さい。 複数の送信元を区切るには、 カ ンマを使用し ます。レポー ト から宛先 IP ア ド レスを除外するには、 [Not] をオンにし ます。 た と えば、 特定の宛先 IP ア ド レスの情報をログ レポー ト に含めないよ う にし ます。IP のレンジにはフ ィ ルタ を適用でき、 これには社内のグループについて報告するサブネ ッ ト が含まれます。た と えば、次のよ う にな り ます。

• 172.20.110.0-255は、172.20.110.0/255.255.255.0または172.20.110.0/24のサブネットのあらゆる IP アドレスにフィルタを適用します。

• 172.20.110.0-140.255は、172.20.110.0から 172.20.140.255のすべてのIP ア ド レスにフ ィ ルタ を適用し ます。

• 172.16.0.0-20.255.255は、172.16.0.0から 172.20.255.255のすべてのIPア ド レスにフ ィ ルタ を適用し ます。

[Interface(s)] レポー ト に含める FortiGate イ ン タ フ ェースを入力し ます。 複数のイン タ フ ェース名は、 カ ンマで区切り ます。レポー ト から イ ン タ フ ェース情報を除外するには、 [Not] をオンにします。 た と えば、 特定のイ ン タ フ ェ ースの情報をログ レポー ト に含めないよ う にし ます。

[User(s)] レポー ト に含めるユーザ名を入力し ます。複数のユーザ名は、 カ ンマで区切り ます。

[Group(s)] レポー ト に含めるユーザ グループを入力し ます。複数のグループは、カ ンマで区切り ます。 ユーザ グループは、 FortiGate ユニ ッ ト で設定し ます。

[LDAP Query] LDAP または Windows AD グループを使用し てレポー ト にフ ィ ルタ を適用する場合に選択し ます。リ ス ト からグループを選択し ます。LDAPク エ リ を有効にする方法については、 49 ページの 「LDAP」 を参照して く ださ い。

[Virtual Domain(s)] レポー ト に含めるバーチャル ド メ イ ン (VDOM) を入力し ます。 複数の VDOM は、 カ ンマで区切り ます。レポー ト から VDOM を除外するには、 [Not] をオンにし ます。 た と えば、 特定の VDOM の情報をログ レポー ト に含めないよ う にし ます。

[Policy ID(s)] レポー ト に含める フ ァ イアウォール ポ リ シー ID 番号を入力し ます。レポー ト では、 FortiGate のフ ァ イアウォール ポリ シーの ト ラ フ ィ ック情報がログに含まれる こ と にな り ます。 複数のポ リ シー ID は、 カンマで区切り ます。

[Service(s)] レポー ト に含める特定のサービスを入力し ます。 複数のサービスは、カ ンマで区切り ます。レポー ト からサービスを除外するには、 [Not] をオンにし ます。 たと えば、 特定のサービスの情報をログ レポー ト に含めないよ う にし ます。

[Message(s)] 電子メ ール レポー ト から レポー ト に含める、 特定の電子メ ール メ ッセージを入力し ます。 複数のメ ッ セージは、 カ ンマで区切り ます。

[Day of the Week] レポー ト に含めるため、 ログ フ ァ イルから情報が引き出される曜日を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 121: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

レポートの形式

レポー ト に含める結果の種類を選択し ます。

図 59:レポートの形式

青色の矢印を選択し て、 [Advanced] のオプシ ョ ンを展開し ます。

ラ ン ク付けレポー ト では、 Top Attacks by Destination などの 'top n' レポー ト 種類の場合、上位ラ ン クの項目をい く つレポー ト に含むかを指定できます。た と えば、Top Blocked Web Sites レポー ト を設定し、 初の変数の数値を 1.. 30 に設定するこ と で、 大 30 までの拒否された URL 上位 n を含むこ とができます。

ランク付けレポートでは、 単一の基準に加えて "Top Mail Servers by Top Clients(Traffic)" のように二重の基準からランク付けを行うレポートもあります。 このレポートでは、上位の電子メール クライアントをともなう上位電子メール サーバをランク付けします。このような二重のランク付けレポートでは、 初の変数の各値 1..30 に対して第二の変数値を設定することにより、 ランク付けの第二の基準となるしきい値を設定できます。

[Report Results] レポー ト が何を対象とするデータ を提示するかを選択し ます。 選択肢には、 [For all devices]、 [Per device]、 [Per Virtual Domain] があ り ます。 何も選択し ない場合は、 FortiAnalyzer はデフ ォル ト で全デバイスを対象とするレポー ト を生成し ます。このオプシ ョ ンは、 [Devices] が [All_FortiClients] のレポー ト を設定する場合は表示されません。

[Display category summary reports]

含まれる レポー ト の種類ご とのレポー ト サマ リ を含む場合に選択し ます。

[Include reports with no matching data]

データが存在しないレポートを含む場合に選択します。 この場合、 サマリに空白のレポートが表示されます。 このオプションを含むことにより、 要求されるレポートすべてをサマリに含むことができます。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service Names]

ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。

[Obfuscate User (Group) Names]

レポー ト で IP ア ド レスを隠す場合に選択し ます。 このオプシ ョ ンを選択する と、 ア ド レスの数字に 'X' の文字を表示し ます。このオプシ ョ ンは、 [Web filter Activity reports User Destination bySummary]、 [Top Blocked Users]、 [Top Users by Hits and UserCategory and URL] で使用し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 121

Page 122: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

122

レポー ト の設定 レポー ト

レポー ト コ ンテンツの概要を含める場合は、[Include Summary information] を選択し ます。

レポー ト の目次を含める場合は、 [Select Include Table of Contents] を選択し ます。

レポート スケジュール

FortiAnalyzer ユニ ッ ト でレポー ト を生成するスケジュールを設定し ます。 定期的にレポー ト を生成するスケジュールを選択し、 た と えば電子メ ール ト ラ フ ィ ッ クのレポー ト を毎週作成し ます。

夏時間 (DST) は、 レポー ト に影響し ます。

図 60:レポート スケジュール

レポートの出力

レポー ト の宛先と形式を選択し ます。 FortiAnalyzer のハー ド デ ィ スクにレポー トを保存するか、 または必要数の受信者にレポー ト を電子メ ールで送信するか、 または両方を行 う よ う に FortiAnalyzer ユニ ッ ト を設定し ます。

電子メ ールでレポー ト を送信するよ う FortiAnalyzer ユニ ッ ト を設定する場合は、FortiAnalyzer ユニ ッ ト のメ ール サーバを設定する必要があ り ます。 詳細については、 133 ページの 「メ ール サーバ」 を参照し て く だ さい。

注記 : 名前に "Top" が含まれないレポー ト には、 常にすべての情報が表示されます。 ラ ンク付けレポー ト の値を変更し ても、 これらのレポー ト に影響はあ り ません。

[Not Scheduled] レポー ト を毎日生成し ない場合に選択し ます。 この設定は、 必要に応じ てレポー ト を発行する と きに使用し ます。

[Daily] 毎日、 同じ時刻にレポー ト が生成されるよ う に選択し ます。

[These Days] 特定の曜日にレポー ト を生成する場合に選択し ます。

[These Dates] 1 か月のう ち、 特定の日にレポー ト を生成する場合に選択し ます。た と えば、 毎月、 1 日と 15 日にレポー ト が生成されるよ う にするには、 1,15 と入力し ます。

[Time] FortiAnalyzer でレポー ト を生成する時間を選択し ます。

注記 : HTML レポー ト を電子メ ールでユーザに送信する場合、 ユーザの電子メ ール ク ラ イアン ト で HTML がサポー ト されないと、 メ ッ セージの本文に各レポー ト の HTML コー ドが表示されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 123: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

図 61:レポートの出力

[Report Language] レポー ト の出力言語を選択し ます。 デフ ォル ト の言語は、 管理者のログインで指定された言語と同じにな り ます。

[File Output] 生成された後にFortiAnalyzerのハードディスクに保存されるレポートのファイル形式を選択します。 ハードディスクにあるレポートへのアクセスについては、 127 ページの 「レポートを表示する」 を参照してください。次の形式から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

• ASCII テキス ト

• MIME HTML 形式 (MHT)

[Email Output] FortiAnalyzer ユニ ッ ト が電子メ ールの添付フ ァ イルと し て送信する、 生成されたレポー ト のフ ァ イル形式を選択し ます。次の形式から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

• ASCII テキス ト

• MIME HTML 形式 (MHT)

[Email Subject] FortiAnalyzer が送信する電子メ ールの件名を入力し ます。 選択しない場合は、 件名の行はレポー ト 名と な り ます。[Customize subject] チ ェ ッ ク ボ ッ ク ス を オ ンにするには、 [EmailOutput] から フ ァ イル形式を選択する必要があり ます。

[Email Attachment Name]

電子メ ールに含まれるレポー ト フ ァ イルの名前を入力し ます。 レポ ー ト プ ロ フ ァ イ ル で 複数 の レ ポ ー ト を 選択 す る 場合は、FortiAnalyzer ユニ ッ ト はすべてのレポー ト を zip フ ァ イルに圧縮します。 このオプシ ョ ンでは、 zip フ ァ イルの名前を選択できます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 123

Page 124: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

124

レポー ト の設定 レポー ト

サマリ レイアウト

レポー ト の対象と なるデバイスが FortiGate ユニ ッ ト の場合、 サマ リ レ イアウ トによ り所定のレポー ト のサマ リ グラ フ を含める こ とができます。 サマ リ レポート は、 完成し たレポー ト の 初のページまたは冒頭に表示されます。 表示される情報は、 レポー ト プロ フ ァ イルで選択されたデバイスに基づきます。

[Email Body] 電子メ ール メ ッ セージ本体に表記するテキス ト を入力し ます。

[Email From] FortiAnalyzerユニ ッ ト の電子メ ール送信者ア ド レス、またはレポート を設定し ている管理者の電子メ ール送信者ア ド レスを入力し ます。

[Email Server] FortiAnalyzer ユニ ッ ト がレポー ト を電子メ ールに添付し て送信する と き使用する メ ール サーバを選択し ます。

[Email To] レポー ト 受信者の電子メ ール ア ド レスを入力し ます。電子メ ールア ド レス入力ご とに Enter を押し て、 複数の受信者を追加し ます。ア ド レスが、 [Email List] に表示されます。

[Email List] [Email To] で受信者リ ス ト に追加される電子メ ール ア ド レスを表示し ます。

[Upload Report to FTP Server]

完成し たレポー ト のフ ァ イルをサーバにア ッ プロー ド する場合に選択し ます。サーバは、 FTP の他にも [Server type] に表示される種類から選択できます。

[Server type] ア ッ プロー ド サーバへの接続に使用する プロ ト コルを選択し ます。 次の種類から選択し ます。

• File Transfer Protocol (FTP)

• Secure File Transfer Protocol (SFTP)

• Secure Copy Protocol (SCP)

[IP address] サーバの IP ア ド レスを入力し ます。

[Username] サーバにログオンするユーザ名を入力し ます。

[Password] サーバにログオンするためのパスワー ド を入力し ます。

[Directory] FortiAnalyzer ユニ ッ ト がレポー ト フ ァ イルを保存するサーバ上のデ ィ レ ク ト リ を入力し ます。

[Upload report(s) in gzipped format]

サーバにア ッ プ ロー ド する前に、 gzip フ ァ イル と し て レポー トフ ァ イルを圧縮する場合に選択し ます。

[Delete file(s) after uploading]

FortiAnalyzer ユニ ッ ト がサーバへのア ッ プロー ド を完了し た後、FortiAnalyzer のハー ド デ ィ スクから レポー ト フ ァ イルを削除する場合に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 125: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の設定

図 62:サマリ レイアウト

サマリ レポートを含めるかまたはサマリ レイアウトをカスタマイズするには、次の手順を行います。

1 青色の矢印を選択し て、 [Summary Layout] を展開し ます。

2 グラ フの列数を選択し ます。

3 [Customize List] を選択し て、 利用可能なレポー ト を表示し ます。

4 含めるレポー ト を選択し ます。

リ ス ト の下に、 グラ フのレポー ト サムネイルが表示されます。

サマ リ レポー ト を選択し た後、 グラ フ サムネイルを ク リ ッ ク し ながら ド ラ ッ グし て、 配置を変更できます。

サマ リ レポー ト の鉛筆アイ コ ンを選択する と、レポー ト に表示されるグラ フの種類、 および上位数の値を設定できます。 デフ ォル ト は 10 です。

特定のサマ リ レポー ト が必要ない場合は、 レポー ト で [X] を選択し て リ ス ト から削除できます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 125

Page 126: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

126

レポー ト の閲覧 レポー ト

レポートの閲覧

FortiAnalyzer Web ベース マネージ ャ を使用し て、 生成し たレポー ト のリ ス ト を表示できます。

現時点でデバイス ログまたは設定済みのレポー ト プロ フ ァ イルがない場合でも、サンプル レポー ト を表示できます。サンプル レポー ト を表示するには、[Report]、[Browse] の順に選択し、 [Sample Reports] を選択し ます。 サンプル レポー ト の生成に時間がかかる場合は、 [Sample Reports] ボ タ ンが Processing, pleasewait......60% のよ う な進捗メ ッ セージに代わり ます。

生成されたレポー ト を表示するには、 [Report]、[Browse] の順に選択し ます。

図 63:生成したレポートの閲覧

[Refresh] リ ス ト を更新する場合に選択し ます。 FortiAnalyzer ユニ ッ ト がレポー ト を生成中の場合は、 [Refresh] を使用する と レポー ト 生成のステータ スが更新されます。

[Delete] レポー ト 名の横にあるチ ェ ッ ク ボ ッ クスをオンにし て、 リ ス ト から レポー ト を選択し ます。

[Device Type] レポー ト に含まれるデバイスの種類に基づいて、 レポー ト を選択し ます。

[Page Navigation] レポー ト のリ ス ト が複数ページ渡る と き、 レポー ト リ ス ト を表示するページ番号を入力し ます。 [Go] を選択する と、 そのページに進みます。ページ前進およびページ後進矢印を使用する と、 任意のページに進みます。

[Sample Reports] FortiAnalyzer ユニ ッ ト が生成するレポー ト 例を表示する場合に選択し ます。

[Report Files] 生成されたレポー ト を表示し ます。 全レポー ト のサマ リ を HTML形式で表示するには、 レポー ト 名を選択し ます。レポー ト が、 レポー ト 名、 レポー ト 生成の日付および時刻と と もに、 レポー ト リ ス ト に表示されます。た と えば、 'Report 1-2006-03-31-2112' と い う レポー ト 名は、 2006年 3 月 31 日午後 9 時 12 分に生成された 'Report 1' である こ と を表し ます。青色の矢印を選択し てレポー ト を展開し、個別のレポー ト を HTML形式で表示し ます。

[Started] FortiAnalyzer ユニ ッ ト がレポー ト を生成し た日付および時刻を表示し ます。

[Finished] FortiAnalyzer ユニ ッ ト がレポー ト を完成し た日付および時刻を表示し ます。 FortiAnalyzer ユニ ッ ト がレポー ト 生成中の場合は、 進捗バーがこの列に表示されます。

[Size (bytes)] HTML 形式のレポー ト のフ ァ イル容量。生成されたレポー ト は、レポー ト 出力の設定に応じ て、 HTML、 PDF、 RTF、 ASCII テキス トの各形式で利用できます。 レポー ト 出力オプシ ョ ン設定の詳細については、 122 ページの 「レポー ト の出力」 を参照し て く だ さい。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 127: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の閲覧

レポートを表示する

生成されたレポートは、次の手順で表示します。

1 [Report]、[Browse] の順に選択し ます。

2 [Report Files] 列で、 リ ス ト から レポー ト グループを選択し、 次のいずれかを選択し ます。

• 個々のレポー ト を網羅するサマ リ レポー ト を表示するには、 レポー ト 名を選択し ます。

• 青色の矢印を選択し て、 個別レポー ト のリ ス ト を展開し、 表示する個別レポー ト を選択し ます。

• [Other Formats] 列で、 リストから表示するレポートのファイル形式を選択します。

デフォルト レポート

フ ァームウェ ア バージ ョ ン 3.0 以降を実行する FortiGate ユニ ッ ト を登録する場合は、 デフ ォル ト のレポー ト プロフ ァ イルが自動的に作成されます。 このバージ ョンのフ ァームウェ アでは、 FortiGate の管理者は FortiAnalyzer ユニ ッ ト が FortiGateユニ ッ ト のために作成するすべてのレポー ト を表示で き、 またデフ ォル ト のレポー ト プロフ ァ イルを編集および更新できます。デフ ォル ト のレポー ト プロフ ァイルは、名前に Default_<FortiGate Serial Number> の表記法を用います。

デフ ォル ト のレポー ト プロ フ ァ イルは削除できません。

また、 デフォルトのレポート プロファイルは編集もできません。 FortiGate の管理者のみが、 この種のレポート プロファイルを編集できます。 FortiGate の管理者は、 制限付きでレポート プロファイルを更新できます。 たとえば、 ヘッダーおよびフッター情報はカスタマイズできず、 レポートにロゴを追加することもできません。

FortiGate ユニ ッ ト でのレポー ト のカス タ マイズについては、 FortiGate 管理者ガイ ドの 「Log&Report」 の章を参照し て く だ さい。

レポートの種類

閲覧および表示可能なレポー ト には、 つぎの 2 種類があ り ます。

• ロールア ッ プ レポー ト

• 個別レポー ト

ロールアップ レポート

総括的なロールア ッ プ レポー ト は、 FortiAnalyzer ユニ ッ ト で選択し たすべてのレポー ト を含んでお り、 個別レポー ト をすべて含む総括レポー ト と し て生成、 表示されます。

総括レポートを表示するには、次の手順を行います。

1 [Report]、[Browse] の順に選択し、 レポー ト 名を選択し ます。

2 レポー ト のカテゴ リ を選択し て、 レポー ト のサブ カテゴ リ リ ス ト を展開し ます。左側枠から レポー ト 名を選択する と、 右側枠にレポー ト が表示されます。

総括レポー ト は、 HTML 形式でのみ提供されます。

[Other Formats] 生成されたレポー ト を表示する、 フ ァ イル形式を選択し ます。

[Action] レポー ト 名を変更する場合は、[名前変更アイ コ ン ] を選択し ます。削除アイ コ ンを選択する と、 FortiAnalyzer のハー ド デ ィ スクからレポー ト を削除し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 127

Page 128: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

128

レポー ト の閲覧 レポー ト

個別レポート

個別レポー ト は、 HTML 形式で表示する と、 総括レポー ト のよ う な外観と機能を備えています。 別の形式でレポー ト を表示する と、 レポー ト 情報を表示する右側の枠のみが含まれます。

個別レポートを表示するには、次の手順を行います。

1 [Report]、[Browse] の順に選択し ます。

2 レポー ト 名の青色の矢印を選択し て、 個別レポー ト を表示し ます。

3 HTML 形式で表示するレポー ト を選択するか、 それ以外の形式で表示する場合は [Other Formats] 列から フ ァ イル形式を選択し ます。

イベント アクティビティ コード

イベン ト ア ク テ ィ ビテ ィ のレポー ト には、 イベン ト コー ド と呼ばれる列が表に含まれます。 このコー ドは、 FortiGate ユニ ッ ト のログ メ ッ セージ ID 番号です。ログ メ ッ セージ ID は、 10 桁の数字で表されます。 初の 2 桁は、 ログの種類を表し、 01 であればイベン ト ログ と な り ます。 次の 2 桁は、 サブ タ イプの分類を表し ます (128 ページの表 10 を参照 )。 残りの 5 桁はメ ッ セージ ID です。 詳し く は、『FortiGate ログ メ ッ セージ リ フ ァ レンス』 を参照し て く だ さい。

Table 10: FortiGate 2.8 ログ サブタイプ

Table 11: FortiGate 3.0 ログ サブタイプ

サブタイプ番号 サブタイプ

00 system - システム アク テ ィ ビテ ィ イベン ト

01 ipsec - IPSec ネゴシエーシ ョ ン イベン ト

02 dhcp - DHCP サービス イベン ト

03 ppp - L2TP/PPTP/PPPoE サービス イベン ト

04 admin - admin イベン ト

05 ha - 高可用性アク テ ィ ビテ ィ イベン ト

06 auth - フ ァ イアウォール認証イベン ト

07 pattern - パターン更新イベン ト

30 chassis - FortiGate-4000 および FortiGate-5000 シ リーズのシャーシ イベン ト

サブタイプ番号 サブタイプ

00 system - システム アク テ ィ ビテ ィ イベン ト

01 ipsec - IPSec ネゴシエーシ ョ ン イベン ト

02 dhcp - DHCP サービス イベン ト

03 ppp - L2TP/PPTP/PPPoE サービス イベン ト

04 admin - admin イベン ト

05 ha - 高可用性アク テ ィ ビテ ィ イベン ト

06 auth - フ ァ イアウォール認証イベン ト

07 pattern - パターン更新イベン ト

23 alert email - アラー ト 電子メ ール通知

29 chassis ミ FortiGate-4000 および FortiGate-5000 シ リーズのシ ャーシ イベン ト

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 129: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

レポー ト レポー ト の閲覧

32 sslvpn - user - ssl vpn ユーザ イベン ト

33 sslvpn - user - ssl vpn 管理者イベン ト

34 sslvpn - user - ssl vpn セ ッ シ ョ ン イベン ト

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 129

Page 130: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

130

レポー ト の閲覧 レポー ト

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 131: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

アラー ト アラー ト イベン ト

F0

アラートアラー ト は、 ネ ッ ト ワーク上の FortiGate ユニ ッ ト または FortiAnalyzer ユニ ッ トにおいてシステム障害やネ ッ ト ワーク攻撃などの問題が発生し たと きに通知する手段であ り、 これによ っ て即座にそのイベン ト に対処する こ とができます。

FortiAnalyzer ユニ ッ ト のア ラ ー ト 条件を設定 し、 どのデバイ スおよびどのログメ ッ セージを監視するか、およびログ メ ッ セージがアラー ト 条件と一致し た と きユニ ッ ト がどのよ う に対応するかについて、FortiAnalyzer ユニ ッ ト に指示し ます。

この項には、 以下の ト ピ ッ クが含まれています。

• アラー ト イベン ト

• 出力

アラート イベント

アラー ト イベン ト は、管理者への通知を ト リ ガする、 ログ メ ッ セージの種類、重大度、 およびアラー ト の原因を定義し ます。 た と えば、 ネ ッ ト ワークが攻撃動作を検知した と き電子メ ールでア ラー ト を受け取り たい場合、 SMTP サーバ出力で攻撃ログの ト リ ガを設定できます。

管理者への通知方法は、 電子メール、 SNMP、 Syslog、 またはダッシュボードの [AlertConsole Messages] から選択できます。 警告をローカルで表示する方法については、17 ページの 「警告コンソール メッセージを表示する」 を参照してください。

設定されたアラー ト イベン ト を表示するには、 [Alert]、[Alert Event] の順に選択し ます。

図 64:アラート イベント リスト

[Create New] 新しいアラー ト イベン ト を追加する場合に選択し ます。

[Delete] 複数のア ラー ト イベン ト を表から削除する場合に選択し ます。 削除するには、アラー ト イベン ト の横にあるチ ェ ッ ク ボ ッ ク スをオンにし て、[Delete] を選択し ます。

[Name] アラー ト イベン ト の名前。

[Devices] FortiAnalyzer ユニ ッ ト がアラー ト イベン ト を監視するデバイス。

[Triggers] FortiAnalyzer ユニ ッ ト がア ラー ト イベン ト を監視するログ メ ッ セージパケ ッ ト 。

[Destination] FortiAnalyzer ユ ニ ッ ト が ア ラ ー ト メ ッ セ ー ジ を 送信す る 送信先。[Destination] には、電子メ ール ア ド レス、SNMP ト ラ ッ プ、または syslogサーバを設定できます。

[Action] 削除アイ コ ンを選択し て、 レポー ト を削除し ます。アラー ト イベン ト 設定を変更する場合に、編集アイ コ ンを選択し ます。

削除

編集

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 131

Page 132: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

132

アラー ト イベン ト アラー ト

アラート イベントを追加する

ア ラー ト イベン ト を追加する こ と によ り、 所定の種類のログ メ ッ セージを受信する と通知を受け取る こ とができます。

新しいアラート イベントは、次の手順で追加します。

1 [Alert]、[Alert Event] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [OK] を選択し ます。

[Alert Name] FortiAnalyzerが監視するアラー ト の種類を示す名前を入力し ます。

[Device Selection] FortiAnalyzer ユニ ッ ト がアラー ト イベン ト を監視するデバイスを選択し ます。 [Available Devices] リ ス ト から選択し て、 右矢印を選択し、デバイス名を [Selected Devices] リ ス ト に移動し ます。複数のデバイスを選択する場合は、 SHIFT または CTRL キーを押し ながら選択し ます。

[Trigger(s)] FortiAnalyzer ユニ ッ ト がアラー ト メ ッ セージをいつ送信するかを示すために使用する ト リ ガを選択し ます。 次から選択し ます。

• 監視するログの種類

• ログ メ ッ セージの中で監視する イベン ト のレベル。

• レベルとの関係。 た と えば、 [>= Warning] を選択する と、FortiAnalyzerユニ ッ ト はログ メ ッ セージのレベルが [Warning]、[Error]、 [Critical]、 [Alert ]、 および [Emergency] のと き ア ラート を送信し ます。

[Generic Text] アラート通知の標準的なテキストの応答を追加するとき選択します。

[Threshold] FortiAnalyzer ユニ ッ ト が監視する、 アラー ト メ ッ セージを送信するまでのし きい値またはメ ッ セージ レベルの頻度を設定し ます。た と えば、FortiAnalyzerユニ ッ ト が1時間に 5通の緊急 (emergency)メ ッ セージを受け取った時点でア ラー ト を送信するよ う に設定できます。

[Destination(s)] FortiAnalyzer ユニ ッ ト がアラー ト メ ッ セージをど こに送信するかを選択し ます。

[Send alert to] 電子メ ール ア ド レス、 SNMP ト ラ ッ プ、 または Syslog サーバを、リ ス ト から選択し ます。 SNMP ト ラ ッ プまたは Syslog サーバを リス ト から選択する場合は、 事前にそれら を設定する必要があ り ます。FortiAnalyzer ユニ ッ ト が電子 メ ールを送信する よ う にするには、DNS サーバおよび メ ール サーバ アカウン ト を設定する必要があり ます。 詳細については、 133 ページの 「 メ ール サーバ」 を参照し て く だ さい。SNMP ト ラ ッ プ設定の詳細については、 134 ページの 「SNMP アクセス リ ス ト 」 を参照し て く ださ い。Syslog サーバ設定の詳細については、 137 ページの 「Syslog サーバ」 を参照し て く だ さい。

[From Email Address] FortiAnalyzer ユニ ッ ト が電子メール ア ド レスを送信するよ う に設定する場合は、 発信元の電子メ ール ア ド レスを入力し ます。

[To Email Address] FortiAnalyzerユニ ッ ト が電子メ ールの アラー ト メ ッ セージを送信するよ う に設定する場合は、電子メ ール メ ッ セージの受信者を入力し ます。

[Add] [Add] を選択し て、 ア ラー ト メ ッ セージの宛先を追加し ます。 必要な数の受信者を追加し ます。

[Delete] [Destination] リ ス ト から受信者を選択し て、[Delete] を選択する と受信者を削除し ます。

[Include Alert Severity] 送信するア ラー ト メ ッ セージの情報に含めるア ラー ト 重大度の値を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 133: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

アラー ト 出力

出力

FortiAnalyzer ユニ ッ ト が、アラー ト イベン ト 条件と一致するログ メ ッ セージを受信する と、 アラー ト メ ッ セージを電子メ ール、 syslog メ ッ セージまたは SNMP トラ ッ プ と し て送信し、 管理者に問題点およびその発生場所を知らせます。

FortiAnalyzer ユ ニ ッ ト では、 ア ラ ー ト メ ッ セ ー ジの送信先 を 設定で き ま す。FortiAnalyzer ユニ ッ ト は、 アラー ト メ ッ セージを SMTP 経由の電子メ ールア ド レス、 Syslog サーバに、 または SNMP ト ラ ッ プ と し て送信できます。

メール サーバ

FortiAnalyzer ユニ ッ ト が電子メ ールのアラー ト メ ッ セージを送信するよ う に設定す る 場合は、 DNS サーバお よ び SMTP サーバ を 設定す る 必要があ り ま す。FortiAnalyzer ユニ ッ ト は、SMTP サーバ名を使用し て メ ール サーバに接続し ます。またユニ ッ ト は、 DNS サーバ上でこの名前を検索する必要があ り ます。 DNS サーバを設定するには、 25 ページの 「DNS」 を参照し て く だ さい。

図 65:メール サーバのリスト

アラートのメール サーバを追加するには、次の手順を行います。

1 [Alert]、[Output]、[Mail Server] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下のオプシ ョ ンを設定し、 [Apply] を選択し ます。

メール サーバの設定をテストする

テスト用の電子メール メッセージを送信し、 アラートが送信可能なことを検証できます。

メール サーバの接続を検証するには、次の手順を行います。

1 [Alert]、[Output]、[Mail Server] の順に選択し ます。

2 [Test] を選択し ます。

注記 : SMTP のメール送信が失敗すると、 FortiAnalyzer ユニットは、 メッセージ送信に成功す

るかまたは管理者がユニットを再起動するまで、 10 秒ごとにメッセージを送信し続けます。

削除編集

テス ト

[SMTP Server] SMTP 電子メ ール サーバの名前かア ド レス。

[Enable Authentication]

SMTP 認証を有効にするには、 [Authentication Enable] チェック ボックスをオンにします。 これを設定する場合は、 FortiAnalyzer がそのアカウントで電子メールを送信するように、 電子メールのユーザ名およびパスワードを入力する必要があります。

[Email Account] SMTP サーバにログオン し てアラー ト メ ールを送信するためのユーザ名を入力し ます。 この操作は、 SMTP 認証を有効にし た場合のみ行う必要があり ます。 アカウン ト 名は、 必ず [email protected] のよ う な電子メ ール ア ド レスの形式と な り ます。

[Password] SMTP サーバにログオンしてアラート メールを送信するためのパスワードを入力します。この操作は、SMTP認証を選択にした場合のみ行う必要があります。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 133

Page 134: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

134

出力 アラー ト

3 [Send test email to] に電子メ ール ア ド レスを入力し ます。

FortiAnalyzer ユニ ッ ト から管理者の受信箱への接続が完全かど うかを検証するには、 このア ド レスは必ず管理者の電子メ ール ア ド レス と し ます。

4 [Test] を選択し ます。

SMTP サーバを使用する電子 メ ール送信が成功かまたは失敗かを示す メ ッ セージが表示されます。 メ ッ セージが正し く 送信された場合は、 メ ッ セージが電子メ ール ア ド レスに到達し たこ と を確認し ます。

SNMP アクセス リスト

アラー ト が発生し たと きFortiAnalyzerユニ ッ ト がSNMP ト ラ ッ プを送信するSNMPサーバを設定 し ます。 FortiAnalyzer ユニ ッ ト がア ラ ー ト を通知する方法 と し てSNMP を選択するには、 あらかじめ SNMP サーバを追加する必要があ り ます。 サポー ト される MIB および ト ラ ッ プのリ ス ト については、135 ページの「FortiAnalyzerト ラ ッ プ」 を参照し て く ださい。

SNMP サーバを表示するには、 [Alert]、[Output]、[SNMP Access List] の順に選択し ます。

図 66: SNMP サーバのリスト

[SNMP Access List] を利用して、 SNMP の位置およびサーバの管理者を確認します。

SNMP サーバを追加する

SNMP サーバを追加し て、 SNMP によ り アラー ト を送信できます。

[Create New] 新しい SNMP サーバを追加する場合に選択し ます。

[Name] SNMP サーバ名。

[Community Name] SNMP サーバのコ ミ ュニテ ィ 名。

[IP or FQDN] SNMP サーバの IP ア ド レスまたは FQDN ( 完全修飾ド メ イ ン名 )

[Send system traps to] SNMP サーバからの入力 ト ラ ッ プを リ ス ト から選択し ます。

[Action] SNMP サーバ設定を削除する場合に、削除アイ コ ンを選択し ます。SNMP サーバ設定を変更する場合に、編集アイ コ ンを選択し ます。テス ト 用 SNMP ト ラ ッ プを送信し て SNMP サーバ設定を検証する場合に、 テス ト アイ コ ンを選択し ます。

削除編集

テス ト

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 135: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

アラー ト 出力

新しい SNMP サーバを追加するには、次の手順を行います。

1 [Alert]、[Output]、[SNMP Access List] の順に選択し ます。

2 [Create New] を選択し ます。

3 次のオプシ ョ ンを設定し ます。 [OK] を選択し ます。

FortiAnalyzer の SNMP サポート

FortiAnalyzer を設定し て、SNMP マネージャにシステム情報を報告し た り、 ト ラ ップ ( アラームやイベン ト メ ッ セージ ) を送信し た り できます。 SNMP マネージャを使用する こ とによ り、 FortiAnalyzer ユニ ッ ト から SNMP ト ラ ッ プおよびデータにア クセスできます。

FortiAnalyzerSNMP実装は読み取り専用です。SNMP v1およびv2cに準拠したSNMPマネージャは、 FortiAnalyzer システム情報への読み取り専用アクセスが行える とと もに、 FortiAnalyzer ト ラ ッ プを受信できます。 FortiAnalyzer システム情報を監視し、 FortiAnalyzer の ト ラ ッ プを受信するには、 フ ォーテ ィ ネ ッ ト 独自 MIB とフ ォーテ ィ ネ ッ ト がサポー ト する標準 MIB を SNMP マネージャにコ ンパイルする必要があ り ます。

RFC サポー ト には、大部分の RFC 2665 (Ethernet-like MIB) と、大部分の RFC 1213(MIB II) のサポー ト が含まれます。

FortiAnalyzer ユニ ッ ト は、オブジ ェ ク ト の識別に FortiGate MIB を使用し ます。MIBフ ァ イルは、 フ ォーテ ィ ネ ッ ト テ ク ニ カル サポー ト から入手可能です。 SNMPエージ ェ ン ト と通信を行えるよ う にするには、 これらの MIB をすべて SNMP マネージャにコ ンパイルする必要があ り ます。

SNMP マネージャによ っ ては、 すぐに使用でき る コ ンパイル済みのデータベースに標準および非公開の MIB がすでに含まれている場合があ り ます。 フ ォーテ ィネ ッ ト 独自 MIB は、 このデー タ ベースに追加する必要があ り ます。 フ ォーテ ィネ ッ ト SNMP エージ ェ ン ト が使用する標準 MIB が SNMP マネージャにコ ンパイル済みである場合は、 再度コ ンパイルする必要はあ り ません。

FortiAnalyzer トラップ

FortiAnalyzer ユニ ッ ト は、 SNMP コ ミ ュニテ ィ に追加し た SNMP マネージャに トラ ッ プを送信できます。ト ラ ッ プを受信するには、SNMP マネージャにフ ォーテ ィネ ッ ト 3.0 MIB をロー ド およびコ ンパイルする必要があ り ます。

FortiAnalyzer ユニ ッ ト は、 次の MIB および ト ラ ッ プをサポー ト し ます。

FortiGate MIB システム トラップ

• fnTrapCpuHigh

• fnTrapMemLow

• fnTrapIpChange

FortiGate MIB ロギング トラップ

• fnTrapLogFull

[Name] SNMP サーバの名前を入力し ます。

[Community Name] SNMP サーバのコ ミ ュニテ ィ 名を入力し ます。

[IP address (or FQDN)] SNMP サーバの IP ア ド レスまたは FQDN ( 完全修飾ド メ イ ン名 ) を入力し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 135

Page 136: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

136

出力 アラー ト

FortiGate MIB VPN トラップ

• fnTrapVpnTunUp

• fnTrapVpnTunDown

• fnTrapFlgEventCount

FortiGate MIB システム フィールド

• fnSysModel

• fnSysSerial

• fnSysVersion

• fnSysCpuUsage

• fnSysMemUsage

• fnSysSesCount

• fnSysDiskCapacity

• fnSysDiskUsage

• fnSysMemCapacity

FortiGate 管理者アカウント

• fnAdminNumber

• fnAdminIndex

• fnAdminName

• fnAdminAddr

FortiGate オプション

• fnOptIdleTimeout

• fnOptLanguage

FortiGate アクティブ IP セッション

• fnIpSessIndex

• fnIpSessProto

• fnIpSessFromAddr

• fnIpSessFromPort

• fnIpSessToAddr

• fnIpSessToPort

• fnIpSessExp

RFC-1213 (MIB II)

• mib-2.system

• mib-2.interface

• mib-2.at

• mib-2.ip

• mib-2.icmp

• mib-2.tcp

• mib-2.udp

• mib-2.ifMIB

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 137: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

アラー ト 出力

RFC-2665 (Ethernet-like MIB)

• .dot3StatsTable

• .dot3CollTable

• .dot3ControlTable

• .dot3PauseTable

Syslog サーバ

FortiAnalyzer ユニ ッ ト がア ラ ー ト を送信す る Syslog サーバを 設定で き ま す。FortiAnalyzer ユニ ッ ト がアラー ト を通知する方法と し て Syslog サーバを選択するには、 あらかじめ Syslog サーバを追加する必要があ り ます。

Syslogサーバを表示するには、[Alert]、[Output]、[Syslog Server]の順に選択します。

図 67: Syslog サーバのリスト

Syslog サーバを追加する

Syslog サーバを追加し て、 Syslog プロ ト コルによ り アラー ト を送信できます。

新しい Syslog サーバを追加するには、次の手順を行います。

1 [Alert]、[Output]、[Syslog Server] の順に選択し ます。

2 [Create New] を選択し ます。

3 次のオプシ ョ ンを設定し ます。 [OK] を選択し ます。

[Create New] 新しい Syslog サーバを追加する場合に選択し ます。

[Name] Syslog サーバ名。

[IP or FQDN:Port] Syslog サーバの IP ア ド レスまたは完全修飾ド メ イ ン名 (FQDN)、およびポー ト 番号

[Action] Syslog サーバ設定を削除する場合に、 削除アイ コ ンを選択し ます。Syslog サーバ設定を変更する場合に、 編集アイ コ ンを選択し ます。Syslog サーバ設定を検証する場合に、テス ト アイ コ ンを選択し ます。

削除編集

テス ト

[Name] Syslog サーバの名前を入力し ます。

[IP address (or FQDN)] Syslog サーバの IP ア ド レスまたは完全修飾ド メ イ ン名 (FQDN) を入力し ます。

[Port] Syslogサーバのポー ト 番号を入力し ます。デフ ォル ト のSyslogポート は 514 です。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 137

Page 138: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

138

出力 アラー ト

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 139: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ FortiAnalyzer を接続し てネ ッ ト ワーク ト ラ フ ィ ッ ク を分析する

ネットワーク アナライザネ ッ ト ワーク アナラ イザを高機能なローカル ネ ッ ト ワーク ト ラ フ ィ ッ クのスニフ ァ と し て使用する こ とによ り、ネ ッ ト ワーク上でフ ァ イアウォール ポ リ シーに適合するよ う調整が必要な領域、 あるいは ト ラ フ ィ ッ ク異常が発生する領域を診断できます。

ネ ッ ト ワーク アナラ イザは、アナラ イザで有効なイン タ フ ェ ースで監視されるすべての ト ラ フ ィ ッ ク を ログ記録し ます。 そのネ ッ ト ワーク イ ン タ フ ェ ースがスイ ッ チに接続されている場合は、 表示可能な ト ラ フ ィ ッ クには、 他のホス ト がスイ ッ チ経由で送信する ト ラ フ ィ ッ ク も含まれます。 さ らに、 ブロ ッ クすべき ト ラフ ィ ッ ク または他の異常を含む ト ラ フ ィ ッ ク を特定できます。

捕捉される ト ラ フ ィ ッ ク情報は、 すべて FortiAnalyzer のハー ド デ ィ スクに保存されます。 この ト ラ フ ィ ッ ク情報を直接表示する こ と、 情報の検索、 または情報から レポー ト を生成する こ とが可能です。

この項では、ネ ッ ト ワーク アク テ ィ ビテ ィ を有効にし て表示するについて解説します。 また、 ネ ッ ト ワーク アナラ イザ ログのス ト レージ設定オプシ ョ ンについても説明し ます。

ネ ッ ト ワーク アナラ イザは、CLI で有効にするまでは、Tools > Network Analyzerで表示されません。 ネ ッ ト ワーク アナラ イザを有効にするには、 CLI にアクセスし次のコ マン ド を入力し ます。

config log settings

set enable_analyzer yes

end

ネ ッ ト ワーク アナラ イザを有効または無効に し て、 Web ベース マネージ ャにログイン したままでいる場合は、 一旦ログアウ ト し て再度ログイ ン し、 メ ニュー変更を有効にする必要があ り ます。

この項には、 以下の ト ピ ッ クが含まれています。

• FortiAnalyzer を接続し てネ ッ ト ワーク ト ラ フ ィ ッ ク を分析する

• ト ラ フ ィ ッ クの表示

• ネ ッ ト ワーク アナラ イザ ログの閲覧

• ログ表示のカス タ マイズ

• ネ ッ ト ワーク ト ラ フ ィ ッ ク ログの検索

• ト ラ フ ィ ッ ク ログの設定

FortiAnalyzer を接続してネットワーク トラフィックを分析する

FortiAnalyzer ユニ ッ ト を使用し て ト ラ フ ィ ッ クのスニ ッ フ ィ ングを行 う には、 まず FortiAnalyzer ユニ ッ ト を イーサネ ッ ト スイ ッ チのスパン ( または ミ ラー リ ング) ポー ト に接続する必要があ り ます。 管理ポー ト およびスニ ッ フ ィ ング ポー ト の双方と も、 同じ スイ ッ チに接続できます。

注記 : ネ ッ ト ワーク アナラ イザは、 FortiAnalyzer-100 では利用できません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 139

Page 140: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

140

ト ラ フ ィ ッ クの表示 ネ ッ ト ワーク アナラ イザ

FortiAnalyzer ユニットは、次の手順で接続します。

1 FortiAnalyzer ユニ ッ ト のデバイス ログ収集用ポー ト 以外のポー ト に、 イーサネ ッ ト ケーブルを接続し ます。

た と えば、ログおよび隔離されたフ ァ イルをポー ト 1 で受信する場合、ネ ッ ト ワーク アナラ イザをポー ト 2 で使用できます。 スニ ッ フ ィ ング用に別ポー ト を使用する こ と で、 ログおよび隔離フ ァ イルがネ ッ ト ワーク アナラ イザのメ ッ セージを混乱せずに済み、 さ らに通常のログイ ンおよび隔離作業に関するネ ッ ト ワーク設定を干渉する こ と な く 、 ネ ッ ト ワーク を分析できます。

2 イーサネ ッ ト ケーブルの別の端を、 イーサネ ッ ト スイ ッ チのスパン ポー ト またはモニ タ リ ング ポー ト に接続し ます。

3 CLI で、 次のコ マン ド を入力し て、 イーサネ ッ ト ケーブルを接続し たポー ト でネ ッ ト ワーク アナラ イザを有効に し ます。

config log settings

set enable_analyzer yes

end

ネ ッ ト ワーク アナラ イザを有効または無効に し て、 Web ベース マネージ ャにログイ ン し たままでいる場合は、 一旦ログアウ ト し て再度ログイ ン し、 メ ニュー変更を有効にする必要があ り ます。

4 Web ベース マネージャで、 [System]、[Network]、[Interface] の順に選択します。

5 ネ ッ ト ワーク アナラ イザと と もに使用する イン タ フ ェ ースが、 現在ダウン し ている場合は、 [Bring Up] を選択し て有効にし ます。

6 ネットワーク アナライザとともに使用するインタフェースで、 [Modify] を選択します。

7 IP/ ネ ッ ト マス ク を入力し ます。

8 [OK] を選択し ます。

これで、 ネ ッ ト ワーク アナラ イザを [Tools]、[Network]、[Analyzer]、[Config] で設定できます。

トラフィックの表示

FortiAnalyzer ユニ ッ ト のイン タ フ ェ ースをネ ッ ト ワークに接続し て、 ネ ッ ト ワーク アナラ イザをそのイ ン タ フ ェースで有効にする と、 ト ラ フ ィ ッ ク情報を表示でき るよ う にな り ます。

ネ ッ ト ワーク アナラ イザには、 2 種類の表示オプシ ョ ンがあ り ます。

• リ アルタ イム ビ ューは、ネ ッ ト ワーク アナラ イザ イ ン タ フ ェースで監視される 新の ト ラ フ ィ ッ ク を表示 し ます。 ス イ ッ チに接続 し てい る場合、 こ のビ ューはスイ ッ チを経由するすべての ト ラ フ ィ ッ ク と な り ます。 表示は 2、 3秒毎に更新され、 新のアク テ ィ ビテ ィ のみを表示し ます。

• 履歴ビューは、 特定期間のすべてのネットワーク トラフィック ログを表示します。

リアルタイム トラフィック ビューワー

リ アルタ イム ト ラ フ ィ ッ ク ビ ューワーは、 継続的に更新し ながら ト ラ フ ィ ッ ク情報を表示し、 ネ ッ ト ワークスでの 新の更新と イベン ト 発生を確認できます。

リ アルタ イムのネ ッ ト ワーク アク テ ィ ビテ ィ を表示するには、[Tools]、[NetworkAnalyzer]、[Real-time] の順に選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 141: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ト ラ フ ィ ッ クの表示

図 68:リアルタイムのトラフィック表示

履歴トラフィック ビューワー

履歴 ト ラ フ ィ ッ ク ビ ューワーは、 FortiAnalyzer のハー ド デ ィ スクに保存されているネ ッ ト ワーク ト ラ フ ィ ッ ク ログを表示し ます。 ネ ッ ト ワーク ト ラ フ ィ ッ ク履歴を使用し て、 ネ ッ ト ワークの傾向および問題を特定できます。 ネ ッ ト ワーク トラ フ ィ ッ クのログ メ ッ セージを表示する場合、情報を フ ィ ルタ リ ング し て特定のイベン ト 情報を検索できます。

履歴ネ ッ ト ワー ク ト ラ フ ィ ッ ク ロ グ を 表示す る には、 [Tools]、[NetworkAnalyzer]、[Historical] の順に選択し ます。

[Stop] ト ラ フ ィ ッ クのスニ ッ フ ィ ングを停止する場合に選択し ます。 選択する と、 [Stop] が [Start] に変わり ます。 [Start] は、 リ アルタ イムの ト ラ フ ィ ッ ク表示を続ける場合に選択し ます。

列設定アイコン ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 146 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[formatted | raw] ネ ッ ト ワーク ト ラ フ ィ ッ クのログ フ ァ イルのビ ューを選択し ます。[Formatted] ( デフ ォル ト 設定 ) を選択する と、縦列形式でネ ット ワーク ト ラ フ ィ ッ クのログ フ ァ イルを表示し ます。[Raw] を選択する と、ログ フ ァ イルに表示されている形式でネ ッ ト ワーク トラ フ ィ ッ クのログ情報を表示し ます。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。

[Log Time] ト ラ フ ィ ッ クが送信された日付および時刻。

[Source] ト ラ フ ィ ッ ク送信者の I P ア ド レス。

[Destination] ト ラ フ ィ ッ ク受信者の I P ア ド レス。

[Destination Port] UDP または TCP パケ ッ ト が送信された行き先ポー ト 。

[Protocol] ト ラ フ ィ ッ ク送信に使用されたプロ ト コル。

[Message] スイ ッ チ経由で送信された ト ラ フ ィ ッ クの情報ペイロー ド。

列設定アイ コ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 141

Page 142: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

142

ト ラ フ ィ ッ クの表示 ネ ッ ト ワーク アナラ イザ

図 69:履歴ネットワーク トラフィック ログの表示

履歴ビューの条件を変更する

履歴ネ ッ ト ワーク ト ラ フ ィ ッ ク ログを表示する と き、 履歴を確認する期間を定義できます。 これによ り、 履歴を確認する期間を、 ネ ッ ト ワーク上で疑問のあるアク テ ィ ビテ ィ が発生し た期間に、 容易に特定できます。

[Type] 表示するログの種類およびログの送信元と なるデバイス。

[Change] ログ、期間を変更、または異なるデバイスに変更する場合に選択します。

[formatted | raw] ログ ファイルのビューを選択します。[Formatted] ( デフォルト設定 ) を選択すると、 縦列形式でログファイルを表示します。 [Raw] を選択すると、 ログ ファイルに表示されている形式でログ情報を表示します。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク プロ ト コルを表示する場合にオンにし ます。

[View n per page] 1 ページに表示されるログ エン ト リの行数を選択し ます。

[Page n of n] ログ情報の中で、 ジャ ンプ先のページ番号を入力し ます。Enter を押すと、 そのページにジャ ンプ し ます。

列設定アイコン ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 146 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[Search] キーワー ド を入力し て、 利用可能なログ情報で簡易検索を実行します。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、 [Search]フ ィ ールドの上に表示されます。

印刷可能バージョン アイコン

現在のログ メ ッ セージ を含むレポー ト を生成する場合に選択します。表示または印刷のためにレポー ト フ ァ イルを保存するよ うに促す メ ッ セージが、ブ ラウザで表示されます。保存されたレポート は、HTML 形式と な り ます。 ログ メ ッ セージの容量が大きいと、読み込みに時間がかかり ます。印刷可能なバージ ョ ンでは、 印刷可能なバージ ョ ンを生成する とき、 すべてのフ ィ ルタ設定を考慮に入れます。

[Download Current View]

有効なフ ィ ルタに応じ て、現在表示可能なログ メ ッ セージのみをダウンロー ド する場合に選択し ます。このボ タ ンは、 現在の表示がフ ィ ルタ リ ングされる場合のみに表示されます。

[Log Time] ト ラ フ ィ ッ クが送信された日付および時刻。

[Source] ト ラ フ ィ ッ ク送信者の I P ア ド レス。

[Destination] ト ラ フ ィ ッ ク受信者の I P ア ド レス。

[Destination Port] UDP または TCP パケ ッ ト が送信された行き先ポー ト 。

[Protocol] ト ラ フ ィ ッ ク送信に使用されたプロ ト コル。

[Message] スイ ッ チ経由で送信された ト ラ フ ィ ッ クの情報ペイ ロー ド。

列設定アイ コ ン 印刷可能バージ ョ ン アイ コ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 143: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ネ ッ ト ワーク アナラ イザ ログの閲覧

履歴ネットワーク トラフィック ログ条件を選択するには、次の手順を行います。

1 [Tools]、[Network Analyzer]、[Historical] の順に選択し ます。

2 次を選択し、 開始時間を設定し ます。

3 次を選択し、 終了時間を設定し ます。

4 [OK] を選択し ます。

ネットワーク アナライザ ログの閲覧

ネ ッ ト ワーク ト ラ フ ィ ッ ク ログ ブ ラウザによ り、 保存されているネ ッ ト ワークト ラ フ ィ ッ クのすべてのログ フ ァ イルの表示、 ネ ッ ト ワーク ト ラ フ ィ ッ ク ログの表示、 ハー ド デ ィ ス クへのログ フ ァ イル ダウンロー ド、 または不要な フ ァ イルの削除が可能です。

ログ フ ァ イルの容量が上限に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのフ ァ イルを保存し、同じ フ ァ イル名の新しいログ フ ァ イルの使用を開始します。 現在のネ ッ ト ワーク アナラ イザ ログは、 xlog.log です。 以後、 保存されるログは xlog.n.log で表され、 n は順次作成されるログの番号です。

フ ァ イル容量の上限およびログ順次作成オプシ ョ ンの設定については、 150 ページの 「 ト ラ フ ィ ッ ク ログの設定」 を参照し て く ださい。

ログ フ ァ イルを閲覧するには、 [Tools]、[Network Analyzer]、[Browse] の順に選択し ます。

図 70:ネットワーク ログ ファイルの閲覧

[Unspecified] も早い日付および時間のログからネ ッ ト ワーク ト ラ フ ィ ッ クのログ情報を表示する場合に選択し ます。

[Specified] ログ情報の特定の開始日時を設定する場合に選択し ます。

[Date] 開始する日付を入力し ます。 日付の書式は、 YYYY/MM/DD です。 または、 カ レンダー アイ コ ンを選択し て開始する日付を選択し ます。

[Time] ログ情報の開始時間を選択し ます。 選択し た日付の午前 12 時に開始するログ情報を表示する場合は、 設定を 00:00 のままにし ます。

[Current] ご く 近のネ ッ ト ワーク ト ラ フ ィ ッ クのログ情報を含める場合に選択し ます。

[Specified] ログ情報の特定の終了日時を設定する場合に選択し ます。

[Date] 終了日を入力し ます。 日付の書式は、 YYYY/MM/DD です。 または、 カレンダー アイ コ ンを選択し て開始 ( 終了 ) する日付を選択し ます。

[Time] ログ情報の終了時間を選択し ます。 選択し た日付の午前 12 時に終了するログ情報を表示する場合は、 設定を 00:00 のままにし ます。

[Log files] FortiAnalyzer ユニ ッ ト にあるログ フ ァ イルのリ ス ト 。

[Last Modified] ログがデバイスから 後に更新された時刻。

削除

ダウンロー ド表示

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 143

Page 144: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

144

ネ ッ ト ワーク アナラ イザ ログの閲覧 ネ ッ ト ワーク アナラ イザ

ネットワーク トラフィックのログ ファイルを閲覧する

ネットワーク トラフィック ログ ビューワーにより、 FortiGate ユニットがログ記録する、ネットワーク上で発生するネットワーク トラフィック情報を表示できます。 また、 コンテンツをフィルタリングして、 特定のトラフィック情報のみを表示できます。

ログ ファイルは、次の手順で表示します。

1 [Tools]、[Network Analyzer]、[Browse] の順に選択し ます。

2 [Action] 列で、 表示するログ フ ァ イル行の [ 表示アイ コ ン ] を選択し ます。

ログ フ ァ イルのコ ンテンツが表示されます。

図 71:ログ データの表示

[Size (bytes)] ログ フ ァ イルの容量。

[Action] 削除ア イ コ ン を選択する と、 FortiAnalyzer のハー ド デ ィ ス クから ログフ ァ イルを削除し ます。ダウン ロー ド ア イ コ ンを選択する と、 ローカルのハー ド デ ィ ス クにログ フ ァ イルを保存し ます。表示アイ コ ンを選択する と、 ログ フ ァ イルのコ ンテンツを表示し ます。

[Type] 表示するログの種類およびログの送信元と なるデバイス。

[Change] 別のログ フ ァ イルを表示する場合に選択し ます。

[formatted | raw] ログ ファイルのビューを選択します。[Formatted] ( デフォルト設定 ) を選択すると、 縦列形式でネットワーク トラフィックのログ ファイルを表示します。 [Raw] を選択すると、 ログ ファイルに表示されている形式でネットワーク トラフィックのログ情報を表示します。

[Resolve Host Names] IP ア ド レスではな く 、 分かりやすい名前でホス ト 名を表示する場合にオンにし ます。IP ア ド レス ホス ト 名の詳しい設定方法については、 42 ページの 「IP エイ リ アス」 を参照し て く だ さい。

[Resolve Service] ポー ト 80 のよ う なポー ト 番号ではな く 、 HTTP のよ う なネ ッ トワーク サービス名を表示する場合にオンにし ます。

[View n per page] ページあた り に表示されるログ エン ト リの行数を選択し ます。

[Page n of n] ログ情報の中で、 ジ ャ ンプ先のページ番号を入力し ます。 [Go] を選択する と、 そのページに進みます。

列設定アイコン ページで表示する列および列の表示順を変更する場合に選択し ます。 詳細については、 146 ページの 「ログの列表示を カス タ マイズする」 を参照し て く だ さい。

[Search] キーワー ド を入力し て、 利用可能なログ情報で簡易検索を実行します。 [Go] を選択し て、 検索を開始し ます。 ヒ ッ ト 数が、 [Search]フ ィ ールドの上に表示されます。

印刷可能バージョンアイコン

現在のログ メッセージを含むレポートを生成する場合に選択します。 表示または印刷のためにレポート ファイルを保存するように促すメッセージが、 ブラウザで表示されます。 保存されたレポートは、 HTML 形式となります。 ログ メッセージの容量が大きいと、 読み込みに時間がかかります。印刷可能なバージ ョ ンでは、 印刷可能なバージ ョ ンを生成する とき、 すべてのフ ィ ルタ設定を考慮に入れます。

列設定アイ コ ン 印刷可能バージ ョ ン アイ コ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 145: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ネ ッ ト ワーク アナラ イザ ログの閲覧

ネットワーク アナライザのログ ファイルをダウンロードする

ログ ファイルをダウンロードして、 バックアップ用または FortiAnalyzer ユニット以外で使用するために保存できます。 ファイル全体をダウンロードするか、 またはフィルタリングにより選択されたログ メッセージのみをダウンロードするかを選択できます。

ログ ファイル全体をダウンロードするには、次の手順を行います。

1 [Tools]、[Network Analyzer]、[Browse] の順に選択し ます。

2 [Log Files] 列で、 ログ フ ァ イルを指定し ます。

3 [Action] 列で、 [Download] を選択し ます。

4 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

5 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

ログ ファイルの一部 ( フィルタリングによる ) をダウンロードするには、次の手順を行います。

1 [Tools]、[Network Analyzer]、[Browse] の順に選択し ます。

2 [Log Files] 列で、 ログ フ ァ イルを指定し ます。

3 [Action] 列で、 [Display] を選択し ます。

4 フ ィ ルタ アイ コ ンを選択し て、 目的の条件と一致する項目のみに現在の表示を限定し、 [OK] を選択し ます。

フ ィ ルタ リ ング された行に緑のフ ィ ルタ アイ コ ンが表示され、 [ 現在の表示をダウンロー ド アイ コ ン ] が [印刷可能なバージ ョ ン ] アイ コ ンの横に表示されます。

5 [ 現在の表示をダウンロー ド アイ コ ン ] を選択し ます。

6 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

[Download Current View]

有効なフ ィ ルタに応じ て、現在表示可能なログ メ ッ セージのみをダウンロー ド する場合に選択し ます。このボタンは、現在の表示がフィルタリングされる場合のみに表示されます。

[Log Time] ト ラ フ ィ ッ クが送信された日付および時刻。

[Source Port] ト ラ フ ィ ッ クが発生し たポー ト 番号。

[Destination] ト ラ フ ィ ッ ク受信者の I P ア ド レス。

[Destination Port] UDP または TCP パケ ッ ト が送信された行き先ポー ト 。

[Protocol] ト ラ フ ィ ッ ク送信に使用されたプロ ト コル。

[Message] スイ ッ チ経由で送信された ト ラ フ ィ ッ クの情報。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 カ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 カ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 145

Page 146: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

146

ログ表示のカス タ マイズ ネ ッ ト ワーク アナラ イザ

7 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

ログ表示のカスタマイズ

FortiAnalyzer ユニ ッ ト では、 ログをどのよ う に表示するかを カス タ マイズできるので、 列を限定し て表示する情報を絞り込むこ とができます。

ログの列表示をカスタマイズする

表示形式を設定し てネ ッ ト ワーク ト ラ フ ィ ッ ク情報を表示する場合、表示する列を追加、 省略、 移動する こ とによ り、 特定のカテゴ リ に絞り込んで情報を表示できます。 また、 列に含まれる情報を フ ィ ルタ リ ングできます。

列を表示または隠すには、次の手順を行います。

1 ログ フ ァ イルを表示し ている と き、 [ 列の設定アイ コ ン ] を選択し ます。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 表示または非表示の列を選択し ます。

• 1 つの行を追加または削除するには、 [Available Fields] から行の名前を選択し、矢印 1 つのボタ ンを選択し て、 その行の名前を [Display Fields] に移動し ます。

• すべての行を追加または削除するには、 矢印 2 つのボタ ンを選択し ます。

• すべての行をデフ ォル ト の表示 / 非表示の状態に戻すには、[Default] を選択します。

3 [OK] を選択し ます。

列の順序を変更するには、次の手順を行います。

1 ログ フ ァ イルを表示し ている と き、 [ 列の設定アイ コ ン ] を選択し ます。

そのログの種類で表示可能な列のリ ス ト が表示されます。

2 列の名前を選択し ます。

3 上向きまたは下向き矢印を選択して、 リスト中で列の位置を変更します。 列の名前をリストの上方に移動すると、 [Formatted] ログ ビューの左方向に列が移動します。

4 [OK] を選択し ます。

ログをフィルタリングする

ログ フ ァ イルを リ アルタ イムまたは履歴で表示し ている と き、 またはログ フ ァイルを閲覧し ている と き、 列のコ ンテンツを フ ィ ルタ リ ングし て、 特定のコ ンテンツを検索できます。

注記 : [Raw] ビ ューでは、 フ ィ ルタ リ ングできません。

注記 : [Raw] ビ ューでは、 フ ィ ルタ リ ングできません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 147: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ネ ッ ト ワーク ト ラ フ ィ ッ ク ログの検索

図 72:フィルタ アイコン

デー タの各列には、 グレーのフ ィ ルタ ア イ コ ンがあ り ます。 列のコ ンテン ツ をフ ィ ルタ リ ングするには、 グレーの [ フ ィ ルタ アイ コ ン ] を選択し ます。 検索する情報を検索用フ ィ ール ド に入力し て、 [OK] を選択し ます。

列を フ ィ ルタ リ ングする と、 フ ィ ルタ アイ コ ンが緑で表示されます。 [ 現在の表示をダウンロー ド ] アイ コ ンが同時に表示され、 現在のフ ィ ルタ リ ングの条件に一致するログ メ ッ セージのみをダウンロー ド できます。

フ ィ ルタ リ ングをオフにするには、その列のフ ィ ルタ アイ コ ンを選択し て、[Clearall Filters] を選択し ます。

フィルタリングのヒント

発信元または宛先の IP によ り フ ィ ルタ リ ングする場合は、次のフ ィ ルタ リ ングの条件を使用できます。

• 単一のア ド レス (2.2.2.2)

• ワイル ド カー ド を使用するア ド レス範囲 (1.2.2.*)

• ア ド レス範囲 (1.2.2.1-1.2.2.100)

または、 ブール演算子 (or) を挟んで、 相互に排他的同士のフ ィ ルタ リ ング基準を示すこ と も できます。

• 1.1.1.1 or 2.2.2.2

• 1.1.1.1 or 2.2.2.*

• 1.1.1.1 or 2.2.2.1-2.2.2.10

ネットワーク トラフィック ログの検索

FortiAnalyzer ユニ ッ ト は、2 種類のログ検索を使用し て、保存されているログ フ ァイルの中から、 特定の情報を検索する機能を備えています。

基本検索

基本検索は、 FortiAnalyzer ユニ ッ ト 上にあるデバイスのログ フ ァ イルの単純な検索を実行し、入力し た検索語すべて と一致するログ メ ッ セージのみの検索結果を返し ます。 検索結果は、 検索入力フ ィ ールド の下に表示されます。

FortiAnalyzer ユニ ッ ト は、検索キーワー ド を再利用する必要がある場合のために、検索履歴を後から参照でき るよ う に保持し ます。

検索を実行するには、 [Tools]、[Network Analyzer]、[Search] の順に選択し て、検索キーワー ド を入力し ます。

検索結果が必ず存在するはずなのに、 検索し ても結果を得られない場合は、 キーワー ド を確認し て く だ さい。

フ ィ ルタ アイ コ ン フ ィ ルタ ア ク テ ィ ブ

注記 : リ アルタ イムのログを表示し ている と きは、 常に現在の時刻を表示する時刻表示の列を フ ィ ルタ リ ングできません。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 147

Page 148: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

148

ネ ッ ト ワーク ト ラ フ ィ ッ ク ログの検索 ネ ッ ト ワーク アナラ イザ

• キーワー ドは、 ログ メ ッ セージのテキス ト と完全に一致する必要があ り、 名前解決のよ う な解釈法は通用し ません。

• 結果を除外するよ う な、 不必要なキーワー ドは使わないで く だ さい。 基本検索では、 ( ブール演算子 'or' を使用し て相互に排他的な条件を示さ ない限り ) 検索結果に含まれる メ ッ セージがすべてのキーワー ド と必ず一致し、も しいずれかのキーワー ド が メ ッ セージに含まれない場合は一致が不完全と な り、 そのメ ッ セージは検索結果に表示されません。キーワー ドの一部を削除できない場合またはブール演算子を使用できない場合は、 詳細検索を使用し ます。

• 複数のキーワー ドは、 スペースで (arp who-has 1.1.1.1) 区切り ます。

詳細検索

詳細検索には、 検索基準を詳し く 設定するオプシ ョ ンがあ り ます。

詳細検索を実行するには、 [Tools]、[Network Analyzer]、[Search] の順に選択して、 [Advanced search] を選択し ます。

図 73: FortiAnalyzer の詳細検索

検索のヒント

検索では、 すべての結果に共通し て一致するキーワー ド を含むよ う に検索結果が得られます。 ログを検索する と きは、 次の点に配慮し ます。

• すべての検索キーワー ド に一致する検索結果が得られます。

た と えば、次のよ う な2つのよ く 似ている検索キーワー ド の場合、10.10.10.1slammer は、IP ア ド レスが攻撃を受ける頻度を検索し、10.10.10.1 loginはユーザが FortiGate ユニ ッ ト にログイ ン し ている頻度を確認する ものです。こ こ では、 双方と も前半のキーワー ド (IP ア ド レス ) が一致する ものの、 前者では login を含む後半のキーワー ドは一致し ないので、 slammer の攻撃はlogin の検索結果には含まれません。

• 検索では、 文字の大小が区別されます。

[Search] ログの検索を開始する場合に選択し ます。

[Basic search] 基本検索に戻る場合に選択し ます。

[Find results with all of the words]

検索に使用するキーワー ド を入力し ます。 FortiAnalyzer 検索エンジンは、 入力し たすべてのキーワー ド を含むネ ッ ト ワーク ト ラフ ィ ッ ク ログのエ ン ト リ すべてを返 し ます。 キーワー ド は、 スペースで区切り ます。

[Find results with at least one of the words]

検索に使用するキーワー ド すべてを入力し ます。 FortiAnalyzer 検索エンジンは、 1 つまたは複数のキーワー ド を含むネ ッ ト ワークト ラ フ ィ ッ ク ログのエン ト リすべてを返し ます。 キーワー ド は、スペースで区切り ます。

[Find results without the words]

検索結果から除外するキーワー ド を入力し ます。 ネ ッ ト ワーク トラ フ ィ ッ ク ログのエン ト リが、検索に使用し ているキーワー ド およびこのフ ィ ール ドのキーワー ド を含んでいる場合は、 そのログエン ト リは検索結果には含まれません。

[Return log entries dated within]

検索するログ エン ト リの期間を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 149: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ネ ッ ト ワーク ト ラ フ ィ ッ ク ログの検索

• 検索キーワー ド に、 アス タ リ ス ク (*) をワイル ド カー ド と し て使用できます。た と えば、 語句または IP の一部に続けて '*' を入力する こ とによ り、 始ま りの文字または数字が共通し て一致する結果を得られます。

• サブネ ッ ト など、 IP 範囲を検索できます。 た と えば、 次のよ う にな り ます。

• 172.20.110.0-255 は、172.20.110.0/255.255.255.0 (172.20.110.0/24) サブネ ッ トのあらゆる IP ア ド レスに一致し ます。

• 172.20.110.0-140.255は、172.20.110.0から 172.20.140.255のすべてのIP ア ド レスに一致し ます。

• 172.16.0.0-20.255.255は、172.16.0.0から 172.20.255.255のすべてのIPア ド レスに一致し ます。

検索結果を印刷する

検索終了後に、[ 印刷可能なバージ ョ ン ] ボタ ンが表示され、検索結果の印刷可能な HTML 形式のコ ピーをダウンロー ド できます。

検索結果をダウンロー ド するには、 [ 印刷可能なバージ ョ ン ] ボタ ンを選択し ます。 このフ ァ イルを印刷し、 以後使用するためにコ ンピ ュータに保存、 または電子メ ールで送信できます。

検索結果をダウンロードする

FortiAnalyzer ユニ ッ ト では、 検索結果をダウンロー ド できます。

検索終了後に、[ 現在の表示をダウンロー ド ] ボ タ ンが表示されます。検索結果をダウンロー ド するには、 このボタ ンを選択し ます。

検索結果は、CSV (comma-separated value) 形式 (.csv)、または通常のログ (.log)形式で保存できます。

ログの検索結果は、次の手順でダウンロードします。

1 [Tools]、[Network Analyzer]、[Search] の順に選択し ます。

2 基本検索または詳細検索のいずれかで、 検索を実行し ます。

1 つまたは複数のログ イベン ト が検索結果と し て得られる場合は、 [ 現在の表示をダウンロー ド ] ボタ ンが、[ 印刷可能なバージ ョ ン ] ボタ ンの横に表示されます。

3 [ 現在の表示をダウンロー ド アイ コ ン ] を選択し ます。

ダウンロー ドのフ ァ イル形式および圧縮オプシ ョ ンが表示されます。

4 必要に応じ てダウンロー ド オプシ ョ ンを選択し、 [OK] を選択し ます。

5 Web ブ ラウザでイ ンポー ト する場合は、 フ ァ イルの保存場所を選択するか、 または保存せずにフ ァ イルを開きます。

注記 : ログの容量が大きい場合、 ダウロー ド に時間がかか り ます。 ダウロー ド 時間は、[Compress with gz] を選択する こ と で短縮できます。

[Convert to CSV format]

ロ グ形式が、 通常の .log フ ァ イ ルではな く 、 CSV (comma-separated value) 形式 (.csv) のフ ァ イルでダウン ロー ド し ます。ログの各要素は、 カ ンマで区切られます。 CSV フ ァ イルは、 計算表アプ リ ケーシ ョ ンで表示できます。

[Compress with gzip] .log または .csv フ ァ イルを、gzip で圧縮し ます。た と えば、ログ形式のフ ァ イルを gzip で圧縮し てダウンロー ド する と、.log.gzのフ ァ イル拡張子付きでダウンロー ド されます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 149

Page 150: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

150

ト ラ フ ィ ッ ク ログの設定 ネ ッ ト ワーク アナラ イザ

トラフィック ログの設定

ログ フ ァ イルの容量を設定し、 ログの順次作成およびア ッ プ ロー ド によ り ログフ ァ イルが消費する FortiAnalyzer のデ ィ スク領域を管理できます。

ネ ッ ト ワーク アナラ イザは、 ネ ッ ト ワーク ト ラ フ ィ ッ クの非常に詳細な情報を捕捉するので、 標準のログに比べて、 ログ容量が FortiAnalyzer ユニ ッ ト のハー ドデ ィ スク領域を短時間で消費する場合があ り ます。 ログの順次作成およびア ッ プロー ド によ り、 ハー ド デ ィ スクの空き領域を節約し て、 データ保存量を増やすことができます。

FortiAnalyzer ユニ ッ ト は、 新しいログ項目を受信する と、 次の作業を実行し ます。

• ログ フ ァ イルがフ ァ イル容量の上限を超えていないか検証し ます。

• ファイル容量が上限を超える場合は、 ログ ファイルを順次作成する時間かどうかを確認します。 毎日または週単位で、 順次作成を実行する時間を設定できます。

ログ フ ァ イルの容量が上限に達するか、 またはスケジュール設定された時間に達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けてそのフ ァ イルを保存し、 同じフ ァ イル名の新しいログ フ ァ イルの使用を開始し ます。 た と えば、 現行の攻撃ログが xlog.log である と し ます。 以後、 保存されるログは xlog.n.log で表され、 nは順次作成されるログの番号と な り ます。

ログのア ッ プ ロー ド を有効に設定 し ている場合は、 順次作成 さ れた フ ァ イルをア ッ プロー ド 後に自動的に削除するよ う に設定し、 ログ フ ァ イルの順次作成に使用するデ ィ ス ク領域の容量を制限できます。

ログの順次作成を有効にする、 またはネ ッ ト ワーク アナ ラ イザを無効にするには、 [Tools]、[Network Analyzer]、[Config] の順に選択し ます。

図 74:ログ順次作成の設定

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 151: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

ネ ッ ト ワーク アナラ イザ ト ラ フ ィ ッ ク ログの設定

[Enable Network Analyzer on]

FortiAnalyzer ユニ ッ ト がネ ッ ト ワーク ト ラ フ ィ ッ クの監視に使用するポー ト を選択し ます。このオプシ ョ ンを無効にし てログアウ ト する と、 ネ ッ ト ワーク アナラ イザはWebベース マネージャ メ ニューから表示されな く な ります。 ネ ッ ト ワーク アナラ イザを再度有効にし て メ ニューに表示する方法については、139 ページの 「FortiAnalyzer を接続し てネ ット ワーク ト ラ フ ィ ッ ク を分析する」 を参照し て く だ さい。

[Allocated Disk Space (MB)]

ネットワーク トラフィック ログに予約するディスク領域の容量を入力します。ダイアログには、割り当てられた領域の使用量も表示されます。

[When Allocated Disk Space is All Used]

割り当てられたデ ィ スク領域が満杯時の、FortiAnalyzer ユニ ッ ト の動作を選択し ます。 古いログ フ ァ イルを上書きするか、 または使用可能な領域を確保でき るまでログを停止するかを選択し ます。ハー ド デ ィ スク領域を満杯にするのを避けるために、 ログの順次作成およびア ッ プロー ド オプシ ョ ンを使用し ます。

[Reuse settings from standard logs]

[Logs] > [Config] で行った標準のログ フ ァ イル設定と同じ ログ順次作成およびア ッ プロー ド設定を使用する場合に選択し ます。

[Log rolling settings] FortiAnalyzer ユニ ッ ト が、 ネ ッ ト ワーク ト ラ フ ィ ッ ク ログ フ ァイルをいつ順次作成するかを定義し ます。

[Log file should not exceed]

FortiAnalyzer ユニ ッ ト がハー ド デ ィ スクに保存する、 ネ ッ ト ワーク ト ラ フ ィ ッ ク ログ フ ァ イルの上限サイズ。ネ ッ ト ワーク ト ラ フ ィ ッ ク ログ フ ァ イルのサイズが指定の上限サイズに達する と、 FortiAnalyzer ユニ ッ ト は増分番号を付けて現在のネ ッ ト ワーク ト ラ フ ィ ッ ク ログ フ ァ イルを保存し、 新し いアク テ ィ ブなログ フ ァ イルの使用を開始し ます。

[Log file should be rolled]

FortiAnalyzer ユニットが現在のログファイルを保存し新しいアクティブなログ ファイルを使用開始する時刻を設定します。[Daily] または [Weekly] を選択します。 ログ ファイルの容量に達したとき FortiAnalyzer ユニットがファイルを順次作成するように設定するには、 [Optional] を選択します。

[Enable log uploading] ログ フ ァ イルを順次作成する と き、 フ ァ イルをサーバにア ッ プロー ド する場合に選択し ます。

[Server type] サーバへのア ッ プロー ド に使用するプロ ト コルを選択し ます。

• File Transfer Protocol (FTP)

• Secure File Transfer Protocol (SFTP)

• Secure Copy Protocol (SCP)

[Server IP address] ログ ア ッ プロー ド サーバの IP ア ド レスを入力し ます。

[Username] ア ッ プ ロー ド サーバへの接続に必要なユーザ名を入力 し ます。ユーザ名には、デフ ォル ト で 'anonymous' が入力されています。別のユーザ名を入力するには、 フ ィ ールド を ク リ ッ ク し ます。

[Password] ア ッ プロー ド サーバへの接続に必要なパスワー ド を入力し ます。

[Confirm Password] パスワー ド を再入力し て、 正しい入力を確認し ます。

[Directory] アップロード サーバ上でログ ファイルを保存する場所を入力します。

[Upload Log files] FortiAnalyzer ユニ ッ ト がサーバにフ ァ イルをいつア ッ プロー ド するかを選択し ます。

• 上記の設定に基づいて、FortiAnalyzer ユニ ッ ト がネ ッ ト ワークト ラ フ ィ ッ ク ログ フ ァ イルを順次作成し た直後にア ッ プロード する場合に、 [When rolled] を選択し ます。

• FortiAnalyzer ユニットがネットワーク トラフィック ログ ファイルを順次作成するとき、 特定の時刻を指定します。 FortiAnalyzer ユニットは、ログ ファイルの容量、また新規ファイルをいつ順次作成するように設定されているかに関わらず、 設定された時刻にアップロードします。

[Upload rolled files in gzipped format]

ログ フ ァ イルを gzip形式で圧縮し てからサーバにア ッ プロー ド する場合に選択し ます。

[Delete files after uploading]

FortiAnalyzer ユニットがアップロードを完了した後、 FortiAnalyzer のハードディスクからログ ファイルを削除する場合に選択します。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 151

Page 152: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

152

ト ラ フ ィ ッ ク ログの設定 ネ ッ ト ワーク アナラ イザ

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 153: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

脆弱性スキャ ン 脆弱性スキャ ンについて

F0

脆弱性スキャン脆弱性スキャ ン (RVS) は、電子 メ ール サーバ、FTP サーバなどネ ッ ト ワーク上のデバイス、 その他 UNIX または Windows サービスなどで、 脆弱性を調査し ます。FortiAnalyzer ユニ ッ ト は、定義済みの脆弱性モジュールを使用し て、オープン ポート のクエ リ を行い、 可能な場合は、 それらのポー ト で実行するサービスについての情報を収集し ます。 ログイ ン資格情報がある場合は、 脆弱性スキャ ンは対象となるシステムにログイ ン し て、 権限エ ラーまたはローカルの攻撃を調べます。

この項では、 脆弱性スキャ ンの設定方法、 および FortiAnalyzer ユニ ッ ト が生成するレポー ト の表示方法について説明し ます。

この項には、 以下の ト ピ ッ クが含まれています。

• 脆弱性スキャ ンについて

• 対象ホス ト の設定

• モジュール

• ジ ョ ブ

• レポー ト

脆弱性スキャンについて

一般的な脆弱性スキャナの多 く は、 各種のポー ト にアクセスするだけです。 これでは、そのポー ト で現在実行中のサービスのセキュ リ テ ィ リ スク しかわかり ません。 このよ う な ク イ ッ ク スキャ ンでは、 ローカルの攻撃、 およびホス ト 上で他のアプ リ ケーシ ョ ンによ り生じ る脆弱性については、わからない可能性があ り ます。

脆弱性スキャ ン機能は、このよ う なク イ ッ ク スキャ ンをポー ト で実行でき る と ともに、 システムにログイン し、 権限およびインス ト ールされている ソ フ ト ウ ェ アについての詳しいスキャ ン も実行できます。

脆弱性スキャ ンは、 スキャ ンを完了する と、 検出されたセキュ リ テ ィ の脅威ご とに、 その特性および重大度を示すレポー ト を生成し ます。

脆弱性スキ ャ ンは、 Fortinet Distribution Network (FDN) に よ り 更新 さ れる、 RVS(Remote Vulnerability Scan) プ ラグインおよび RVS エンジンを使用し ます。プ ラグイ ンおよびエンジンの更新によ り、 スキャ ン対象のホス ト にあるアプ リ ケーシ ョンご とに、 新のセキュ リ テ ィ 情報に基づ く 問題点がレポー ト に示されます。

対象ホストの設定

脆弱性スキャ ンの作業を実行する前に、対象と なるそれぞれのホス ト には、スキャンを可能にするための設定が必要です。

注記 : 脆弱スキャ ンは、 FortiAnalyzer-100 では利用できません。

ortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド5-30005-0082-20070621 153

Page 154: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

154

対象ホス ト の設定 脆弱性スキャ ン

サポートされるオペレーティング システム

脆弱性スキャンは、WindowsおよびUNIXシステムでセキュリティ リスクを評価できます。

Windows

以前は、 脆弱性スキャ ンは、 ホス ト にイ ンス ト ールされた Microsoft のシステムパッ チをチ ェ ッ クするために、 レジス ト リ設定を読み取るスキャ ンが可能なアカウン ト によ っ て、 リ モー ト ホス ト にアクセス し ま し た。 これによ り、 スキャナはパッ チに関連するセキュ リ テ ィ が確保されているかど う かを評価し ていま し た。現在では、 Microsoft による定期的なパッ チやソ フ ト ウ ェ ア更新は、 レジス ト リ読み取り によるホス ト 脆弱性評価の信頼性を低下させています。 このため、 脆弱性スキャ ンでは直接フ ァ イル システムにアクセスする必要があ り ます。 このよ う なレベルのアクセスは、 管理者アカウン ト のみによ り可能と な り ます。

ユーザ名およびパスワー ド が脆弱性レポー ト プ ロ フ ァ イルに指定されていない場合で も、 脆弱性スキャ ンは以下の組み合わせによ っ て、 必ず Windosw ホス ト へのログイ ンを試みます。

• パスワー ド な しの管理者

• 'Administrator' のパスワー ド を と もな う 管理者

• ラ ンダムなパスワー ド を と もな う ゲス ト で、 ゲス ト アカウン ト をテス ト

• ユーザ名またはパスワー ド な し で Null セ ッ シ ョ ンをテス ト

UNIX

UNIXまたはLinuxを実行するホス ト の脆弱性スキャ ンは、すべてSSH (Secure Shell)プ ロ ト コル、 および脆弱性スキャ ン ジ ョ ブ プロ フ ァ イルに指定されているユーザ名およびパスワー ド を使用し ます。

有効な脆弱性スキャ ンを実行するには、UNIX または Linux システムでルー ト アカウン ト が必要と な り ます。 非ルー ト アカウン ト を と も な う UNIX オペレーテ ィ ング システムの一部では設定可能ですが、 このよ う なアカウン ト では有効な脆弱性スキャ ンのために十分なアクセスができません。

た と えば、 非ルー ト アカウン ト では少ないコ マン ド に制限されてお り、 システム設定を完全にチ ェ ッ クできません。 ルー ト アクセスな し では、 脆弱性スキャ ンは既知のセキュ リ テ ィ 脅威の一部ついて しかホス ト をチ ェ ッ ク できません。 た と えば、 非ルー ト アカウン ト では、 ユーザ名とそのユーザが利用可能な機能の指定を含んでいる /etc/passwd フ ァ イルは表示できても、 システム全般の機能を指定する /root/.bashrc フ ァ イルを表示できる とは限り ません。

ルー ト アカウン ト を使用する こ と で、脆弱性スキャ ンはフ ァ イルおよびデ ィ レ クト リの許可およびコ ンテンツなど、 あらゆる側面を調べる こ とができます。

Windows を設定する

脆弱性をチ ェ ッ クするための、 新しいローカル アカウン ト を作成できます。 ただし、 多 く の Windows ホス ト は、 新しいローカル アカウン ト がリ モー ト ログイン時のゲス ト 特権のみを継承するよ う に設定されています。 このゲス ト 特権は、 リモー ト の脆弱性チ ェ ッ クには十分ではあ り ません。

!注意 : 完全な脆弱性スキャ ンに必要な設定変更は、 一時的に新たな リ スク を招 く 場合があり ます。 可能であれば、 FortiClient などのフ ァ イアウォールを使用し て、 脆弱性スキャ ンの間に対象ホス ト にアクセスできるホス ト を制限し、 FortiAnalyzer からの接続のみを可能にし て、 スキャ ン後は脆弱性スキャ ン設定の変更を元に戻し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 155: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

脆弱性スキャ ン 対象ホス ト の設定

脆弱性チェックでローカル アカウントを使用するときは、 デフォルト設定が Classic に設定されており、 ローカル ユーザが自身として認証されることを確認します。

NetBIOS を有効にする

一部のWindowsホストでは、NetBIOSを有効にして脆弱性スキャンを可能にする必要があります。

NetBIOS は、次の手順で有効にします。

1 [My Network Places ( マイ ネットワーク )] を右クリックして、 [Properties ( プロパティ )] を選択します。

2 [Local Area Connection ( ローカル エ リ ア接続 )] を右ク リ ッ ク し て、 [Properties (プロパテ ィ )] を選択し ます。

3 [Internet Protocol ( イン ターネ ッ ト プロ ト コル ) (TCP/IP)] を選択し ます。

4 [Advanced ( 詳細設定 )] を選択し ます。

5 [WINS] タ ブを選択し ます。

6 [Enable NetBIOS over TCP/IP (NetBIOS over TCP/IP を有効にする )] を選択します。

セキュリティ モデルを設定する

Windows XP Professional を実行するホス ト は、Classic セキュ リ テ ィ モデルによるログイ ンを可能にするよ う に設定する必要があ り ます。

Windows XP Professional セキュリティ ポリシーは、次の手順で設定します。

1 [Microsoft Management Console (Microsoft 管理コ ン ソール )] を選択し ます。

2 [Group Policy] を選択し ます。

3 [Security Settings ( セキュ リ テ ィ 設定 )] を選択し ます。

4 [Network Access:sharing and security model for local accounts] を選択し ます。

5 [Properties] を選択し ます。

6 [Classic - local users authenticate as themselves] を選択し ます。

7 [OK] を選択し ます。

UNIX または Linux を設定する

UNIX または Linux を実行し ているホス ト には、 使用可能なルー ト ユーザ アカウン ト があ り、 有効な脆弱性スキャ ンの大部分が可能です。

以下は、 OpenSSH SSH デーモンを使用する Red Hat Linux を実行するホス ト のための手順です。 UNIX または Linux のデ ィ ス ト リ ビ ューシ ョ ン、 または市販の SSHの種類に応じ て、 手順が変わる場合があ り ます。 特定の設定手順については、 お使いのプログラムに付随する解説を参照し て く だ さい。

UNIX または Linux ホストを設定するには、次の手順を行います。

1 ルー ト アカウン ト が使用できない場合は、 使用可能に し ます。

2 ルー ト アカウン ト のパスワー ド を設定し ます。

3 SSH デーモンを再起動し ます ( 通常は named sshd)。

OpenSSH を実行中の場合は、 この手順をスキッ プできます。

トラブルシューティング

ホストが脆弱性スキャンのアクセスを拒否する場合、 ユーザ名およびパスワードが正しいとしても、 様々な理由が考えられます。 一般的な理由には、 以下があります。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 155

Page 156: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

156

モジュール 脆弱性スキャ ン

• ホス ト またはネ ッ ト ワークのフ ァ イアウォールが、Windows の場合ポー ト 445、UNIX の SSH の場合ポー ト 22 への接続をブロ ッ クする。

• スキャ ンの対象が、 UNIX または Windows ホス ト ではない。

• 不正侵入防止システム (IPS) がリ モー ト アクセスを拒否する。

モジュール

モジュールは、 FortiAnalyzer ユニ ッ ト がホス ト 上で実行可能な脆弱性スキャ ンの種類を表示し ます。 モジュールは、 FDN から RVS サブス ク リ プシ ョ ン サービスによ り提供されます。

利用可能な脆弱性スキ ャ ン モジ ュ ールを表示するには、 [Tools]、[VulnerabilityScan]、[Module] の順に選択し ます。 青色の矢印を選択し て、 モジ ュールのリ スト を展開し ます。

図 75:脆弱性スキャン モジュール

[View modules with severity]

重大度およびその重大度の条件を選択し ます。次から選択し ます。<= 以下>= 以上== 同等

[Go] 指定し た重大度を表示する場合に選択し ます。

[Name] 重大度グループの名前。青色の矢印を選択する と、重大度オプシ ョンの選択に基づ く モジュールのリ ス ト を展開し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 157: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

脆弱性スキャ ン ジ ョ ブ

ジョブ

脆弱性スキャンのレポート ジョブを作成できます。 スキャンの種類、 レポートに含めるデバイス、 および FortiAnalyzer ユニットがいつレポートを実行するかを選択します。

用意されたジ ョ ブのリ ス ト を表示するには、 [Tools]、[Vulnerability Scan]、[Jobs]の順に選択し ます。

図 76:脆弱性スキャンのジョブ

新しい脆弱性スキャン ジョブを追加する

FortiAnalyzer ユニットが脆弱性レポートを実行できるようにするには、レポート ジョブを設定して、 スキャンするデバイスおよびスキャンの範囲を示す必要があります。

新しい脆弱性スキャン ジョブを追加するには、次の手順を行います。

1 [Tools]、[Vulnerability Scan]、[Jobs] の順に選択し ます。

2 [Create New] を選択し ます。

3 以下の設定を行います。

[Severity] モジュールの重大度。

[Description] 脆弱性の概説。

[Details] 脆弱性の詳細情報を表示する場合に選択し ます。

[Create New] キューにジ ョ ブを追加する場合に選択し ます。

[Job Name] 設定するジ ョ ブの名前。

[Target] FortiAnalyzer ユニットがスキャンするデバイスまたはホストの IP アドレス。

[Status] キューにあるジ ョ ブの現在のステータ ス。 こ こには、実行中または開始を待機中など現在のアク テ ィ ビテ ィ 、または今後ジ ョ ブを実行する日付を含むこ とができます。

[Action] リ ス ト から ジ ョ ブを削除する場合は、 削除アイ コ ンを選択し ます。ジ ョ ブを編集する場合は、編集アイ コ ンを選択し ます。ジ ョ ブが実行中の場合は編集できません。レポートを直接実行する場合は、 直ちに実行アイコンを選択します。現在実行中のジ ョ ブをキャ ンセルする場合は、ジ ョ ブ停止アイ コ ンを選択し ます。

削除

編集

直ちに実行ジ ョ ブ停止

[Job Name] 脆弱性レポー ト の名前を入力し ます。

[Scan Targets] FortiAnalyzer ユニ ッ ト でスキャ ンする対象のデバイスまたはホスト の IP ア ド レスまたはア ド レス範囲を入力し て、 [Add] を選択します。 必要な台数のデバイスまたはホス ト を追加できます。 デバイスを削除するには、 [Remove] を選択し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 157

Page 158: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

158

ジ ョ ブ 脆弱性スキャ ン

4 スキャ ン オプシ ョ ンの青色の矢印を選択し て、 リ ス ト を展開し ます。

5 以下の設定を行います。

6 [Schedule Option] の青色の矢印を選択し ます。

7 FortiAnalyzer ユニ ッ ト で脆弱性スキャ ンをいつ実行するかを選択し ます。

[Run now] を選択する と、 [OK] を選択し た直後にスキャ ンが開始し ます。

[Run later] を選択する と、 FortiAnalyzer ユニ ッ ト でスキャ ンを実行する日付および時刻を選択できます。 た と えば、 ログのア ク テ ィ ビテ ィ が少な く サイ クルに余裕がある夜間の時間帯に設定できます。

8 青色の矢印を選択し て、 [Output] のオプシ ョ ンを展開し ます。

9 以下の設定を行います。

[Remote Authentication]

FortiAnalyzer ユニ ッ ト がリ モー ト システムにログイ ン し て脆弱性スキャ ンを実行する必要がある場合に選択し ます。

[User Name] リ モー ト スキ ャ ンのユーザ名を入力 し ます。 このオプシ ョ ンは、[Remote Authentication] を選択し た場合に使用できます。すべてのホストには、 必ず同じユーザ名およびパスワードがあります。

も詳細な脆弱性レポー ト を得るには、脆弱性スキャ ンがシステム管理者と し て直接フ ァ イル システムにア ク セスする必要があ り ます。 他のユーザ ア カウン ト では、 完全なスキャ ン を実行するための許可を十分に得られません。

[Password] 上記ユーザ名のパス ワー ド を 入力 し ま す。 こ のオ プ シ ョ ン は、[Remote Authentication] を選択し た場合に使用できます。

[Quick Scan] ク イ ッ ク モー ド でスキャ ンを実行する場合に選択し ます。FortiAnalyzer は、 既知のポー ト のリ ス ト をスキャ ン し ますが、 ホスト ご と に全ポー ト のスキャ ンは実行し ません。既知のポー ト のリ スト のみをチ ェ ッ ク し ます。 ポー ト のリ ス ト については、 KnowledgeCenter の記事、「Remote Vulnerability Scan Quick Scan ports」 を参照し て く だ さ い。

[Custom Scan] 特定の重大度に基づいて、 FortiAnalyzer ユニ ッ ト で特定ポー ト のスキャ ン実行を可能にする場合に選択し ます。

[Modules Severity] 条件レベルおよび重大度を選択し ます。 も詳細なスキャ ンの場合は、 >= および [Information] を選択し ます。FortiAnalyzer が指定のレベルでスキャ ンする内容の詳細については、 156 ページの 「モジュール」 を参照し て く ださ い。

[TCP Ports Range] FortiAnalyzer がスキャ ンするポー ト 番号またはポー ト 範囲を入力します。 ポー ト 番号またはポー ト 番号範囲は、 カ ンマで区切り ます。

[Enable UDP scan] UDP ポー ト でポー ト スキャ ンを実行する場合に選択し ます。

[UDP Ports Range] FortiAnalyzer がスキャ ンするポー ト 番号またはポー ト 範囲を入力します。 ポー ト 番号またはポー ト 番号範囲は、 カ ンマで区切り ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 159: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

脆弱性スキャ ン レポー ト

10 [OK] を選択し ます。

レポート

生成された脆弱性スキャ ン レポー ト のリ ス ト 、およびジ ョ ブで選択し たフ ァ イル形式のレポー ト を表示できます。

生成し た脆弱性スキャ ン レポー ト を表示するには、[Tools]、[Vulnerability Scan]、[Reports] の順に選択し ます。

図 77:脆弱性スキャン レポート

[File output] 生成された後に FortiAnalyzer のハー ド デ ィ ス ク に保存される レポー ト のフ ァ イル形式を選択し ます。次から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

[Email output] FortiAnalyzer ユニ ッ ト が電子メ ールの添付フ ァ イルと し て送信する、 生成されたレポー ト のフ ァ イル形式を選択し ます。次から選択し ます。

• HTML

• Adobe PDF

• MS Word 形式 (RTF)

[Email Subject] FortiAnalyzer が送信する電子メ ールの件名を入力し ます。 選択しない場合は、 件名の行はレポー ト 名と な り ます。[Customize subject] チ ェ ッ ク ボ ッ ク ス を オ ンにするには、 [Emailoutput] リ ス ト から フ ァ イル形式を選択する必要があり ます。

[Email Attachment Name]

電子メ ールに含まれるレポー ト フ ァ イルの名前を入力し ます。 レポー ト プ ロ フ ァ イ ル で複数の レ ポー ト を 選択す る 場合は、FortiAnalyzer ユニ ッ ト はすべてのレポー ト を zip フ ァ イルに圧縮します。 このオプシ ョ ンでは、 zip フ ァ イルの名前を選択できます。

[Email Body] 電子メ ール メ ッ セージ本体に表記するテキス ト を入力し ます。

[Email from] FortiAnalyzer ユニ ッ ト の電子メ ール ア ド レスまたはレポー ト を要求し ている管理者の電子メ ールア ド レスを入力し ます。

[Email server] FortiAnalyzer ユニ ッ ト がレポー ト を電子メ ールに添付し て送信する と き使用する メ ール サーバを選択し ます。

[Email to] レポー ト 受信者の電子メ ール ア ド レスを入力し ます。電子メールア ド レス入力ご とに Enter を押し て、 複数の受信者を追加し ます。ア ド レスが、 [Email] リ ス ト ボ ッ クスに表示されます。

[Job Name] 脆弱性スキャ ン ジ ョ ブの名前を選択し て、 HTML 形式のレポー トを表示し ます。

[Start Time] スキャ ンを開始し た時刻。

[End Time] スキャ ンを完了し た時刻。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 159

Page 160: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

160

レポー ト 脆弱性スキャ ン

レポート サマリ

レポー ト サマ リは、脆弱性レポー ト の生成時に、 どの RVS エンジン バージ ョ ン、対象ホス ト 、 ジ ョ ブ オプシ ョ ンを使用し たかを表示し ます。

スキャ ン実行時およびレポー ト 生成時に、 どの RVS ジ ョ ブ オプシ ョ ンを使用したかを判断する には、 レ ポー ト のいずれかの フ ァ イル形式を選択 し て、 [ScanOptions] の内容を確認し ます。 次のよ う なジ ョ ブ オプシ ョ ンのリ ス ト が表示されます。

Enabled custom scan; Modules severity is greater than information; Test for reachability; TCP ports range is "1-1024"; Enabled UDP scan; UDP ports range is "1-1024";

図 78:レポート サマリ

脆弱性スキャン サマリ

脆弱性スキャ ン サマ リは、 スキャ ンが検出し た脆弱性の種類について概要を表示し ます。

重大度ごとの脆弱性

レポー ト のこの項は、 すべてのスキャ ン対象ホス ト から検出された重大度ご との脆弱性の総数を表示し ます。 スキャ ン対象ホス ト のグループの脆弱性レベルについて、 概要を表示し ます。

図 79:重大度ごとの脆弱性

[Formats] 表示するレポー ト の形式を選択し ます。PDF または MS Word (RTF)形式のいずれかから選択するか、 または [Job Name] を選択し てHTML 形式でレポー ト を表示し ます。

[Action] 削除アイ コ ンを選択し て、 レポー ト を削除し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 161: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

脆弱性スキャ ン レポー ト

カテゴリごとの脆弱性

脆弱性スキャ ン サマ リのこの項は、 ホス ト 上で実行するオペレーテ ィ ング システム、 アプ リ ケーシ ョ ン、 サービス ( デーモン ) といった、 スキャ ン対象ホス トのソ フ ト ウ ェ アのカテゴ リ ご とに検出された脆弱性数を表示し ます。

図 80:カテゴリごとの脆弱性

脆弱なホスト上位 10 件

脆弱性スキャ ン サマ リのこの項は、 脆弱性の数および重大度による評価で、 も脆弱なホス ト を表示し ます。 このリ ス ト で上位に位置づけられるホス ト には、 攻撃者がホス ト から情報を搾取し た り、機能を破綻させるために使う アクセス ポイン ト が も多 く あ り ます。

図 81:脆弱なホストの上位 10 件

ホスト

ホス トの項は、各ホス ト から検出された脆弱性ごとについての詳細情報を表示し ます。 レポー ト は、 個々の脆弱性および重大度の影響について説明し、 一般的にはアプ リケーシ ョ ン ベンダによるパッチ提供などのソ リ ューシ ョ ンを推奨し ます。

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621 161

Page 162: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

162

レポー ト 脆弱性スキャ ン

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 163: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

索引

FortiAnaly05-30005-

索引A

Active DirectoryActiveXadmin 管理者

アイ ドル タ イムアウ ト 30権限 28接続解除 30認証 29

AGGREGATOR 24SSH も参照

C

CLI 12, 15, 22, 24, 31, 48応答な し 15ADOM を有効にする 32RAID を有効にする 48set share permissions 37応答な し 20ネ ッ ト ワーク アナラ イザの有効化 140ネ ッ ト ワーク アナラ イザを有効にする 139

CPU 使用率 16CPU ステータ ス 17

D

DC ( 重複カウン ト ) 90Device ID 56, 64Device Name 56[Device Name] 56DNS 25, 133

E

ESP 57, 61IPSec VPN ト ンネルも参照

F

FDNFortiGuard Distribution Network 51, 52, 153, 156Web プロキシ経由の接続 52接続 52

FDPFortinet Discovery Protocol 25, 57, 60アイ コ ン 24

FDSFortiManager も参照Fortinet Distribution Server 51オーバーラ イ ド 52

FortiAnalyzerMIB 135デバイスの負荷 58ト ラ ッ プ 135

復元 20FortiClient 55, 58FortiDiscoveryFortiGate 55

HA 58グループ 62

FortiGuardCenter 52, 112FDN も参照Web フ ィ ルタ リ ング 85Web フ ィ ルタ リ ングも参照サブスク リ プシ ョ ン サービス 52

FortiGuard Distribution NetworkFortiGuard Distribution ServerFortiMail 55

HA 58グループ 67バージ ョ ン 2.8 MR1 66

FortiManager 55グループ 66

FTPコ ンテンツ アーカ イブ 85使用率 103, 105, 107へア ッ プロー ド 83, 124, 151レポー ト をア ッ プロー ド する 100

G

gid 34gzip 77, 82, 83, 124, 145, 149, 151

H

HTTP 24コ ンテンツ アーカ イブ 85使用率 103プロ ト コルも参照

HTTPS 24プロ ト コルも参照

HyperTerminal 22

I

IKE 57, 61IPSec VPN ト ンネルも参照

IPSイベン ト 112レポー ト 111

IPSec VPN ト ンネル 56, 57, 61ログ 37

IPSec VPN ト ンネル 57IP エイ リ アス 19, 42, 72, 120

フ ァ イルから インポー ト する 42ホス ト 名を解決 86, 104, 105, 106, 119

zer バージ ョ ン 3.0 MR5 管理ガイ ド0082-20070621 163

Page 164: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

164

索引

L

LCD パネル 15, 21, 30LDAP 49, 120

M

MIB 135MTU 23, 25

N

NAS 11NetBIOSNFS 33

共有 25NTP 14

O

OFTP 57

P

P2P使用率 103, 106プロ ト コルも参照

PDF 文書 99, 122PIN 30PING 24pre-shared secret (PSK) 56PSK 56

IPSec VPN ト ンネルも参照

R

RADIUS 27, 29RAID 43, 44, 47

コ ン ト ローラ 48ステータ ス 17ホ ッ ト スワ ッ プ 44レベル 48

RAM 使用率 16[Resolve Host Names] 19RFC

1213 1352665 135

RTF 文書 99, 122RVS 153

FDNFortiGuard Centerア ッ プグレー ド フ ァ イル 52ク イ ッ ク スキャ ン 158更新スケジュール 52, 53サブスク リ プシ ョ ン サービス 51ジ ョ ブ 157ジ ョ ブ オプシ ョ ン 158, 160直ちに更新する 52, 53バージ ョ ン 52ポー ト 範囲 158モジュール 156レポー ト 159ログイ ン 158

S

SCPへア ッ プロー ド 83, 151

SFTPへア ッ プロー ド 83, 151

SMB 33SMTP 133SNMP

MIB 135サーバ、 テス ト 134ト ラ ッ プ 134, 135マネージャ 135

SOAP 24SSH 24, 57

プロ ト コルも参照Syslog 39, 55, 66

サーバ 137サーバ グループ 69サーバ テス ト 137サーバへのログ 39デバイスのデ ィ スク領域 69プロ ト コル 57ログ転送も参照

T

TELNET 24プロ ト コルも参照

TFTP サーバ 20Tx 56, 57TXT 文書 99, 122

U

uid 34

V

VLAN 63バーチャル ド メ イ ン (VDOM) も参照

VoIP 85VPN 57

IPSec VPN ト ンネルも参照

W

Web使用率 103ト ラ フ ィ ッ ク 103フ ィ ルタ リ ング 80, 85

WEBSERVICES 24Windows ADWindows 共有 33, 34

X

XML

アイ ドル タ イムアウ ト 30アカウン ト

管理者 26

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 165: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

索引

FortiAnaly05-30005

共有ユーザ 34アクセス

管理ポー ト 24プロ フ ァ イル、 管理者 27, 26

アグリゲーシ ョ ンア ッ プ タ イム 14圧縮ア ッ プグレー ド

フ ァームウ ェ ア 15ア ッ プロー ド後に削除する

フ ォ レンジ ッ ク分析 100ログ 83

ア ッ プロー ド後の削除ネ ッ ト ワーク アナラ イザ ログ 151レポー ト 124

アラー ト 131SNMP ト ラ ッ プ 134Syslog サーバ 137イベン ト 38, 39, 131し きい値 132送信する 132ト リ ガ 131, 132メ ール サーバ 133

アレ イ

イベン トアク テ ィ ビテ ィ コー ド 128概要 109重大度のし きい値 38, 39レポー ト 109ログ サブ タ イプ コー ド 128

イ ンス タ ン ト メ ッ セージ (IM)コ ンテンツ アーカ イブ 85使用率 103, 106プロ ト コルも参照

イ ン タ フ ェース管理アクセス 24種類 63ステータ ス 24設定 23

イ ンポー トIP エイ リ アス フ ァ イル 42設定フ ァ イル 50ログ フ ァ イル 76

ウイルス隔離も参照

ウイルス アク テ ィ ビテ ィ レポー ト 111

エイ リ アスエク スポー ト 、 NFS 25, 33閲覧

スニフ ァ 143ネ ッ ト ワーク アナラ イザ 143フ ォ レンジ ッ ク分析レポー ト 100レポー ト 109, 126ログ 74

オーバーラ イ ド サーバ 52FDS も参照

会社名 95, 117隔離 10, 89

HA デバイス 64, 89チケ ッ ト 番号 90重複 (duplicate) カウン ト 90デ ィ スク領域 89

完全修飾ド メ イン名 (FQDN) 134, 137DNS も参照

管理アクセス 24

管理アクセス管理者

パスワー ド 27管理ド メ イン (ADOM) 29, 26, 30, 56

既知のデバイスの種類 59共有 11共通名 (CN) 49

LDAP も参照共有

NFS 25, 33Windows 33, 34グループ 34権限 35, 37ユーザ 34

許可 37デバイス 56

ク イ ッ ク スキャ ン 158ク ラス タ サービスグラ フ 107, 124グループ

FortiGate 62FortiMail 67FortiManager 66Syslog サーバ 69共有ユーザ 34デバイス 70フ ォ レンジ ッ ク分析 92

警告 17, 131コ ン ソール メ ッ セージ 17ダ ッ シュボー ドの表示 17了解 18

権限管理者 26, 27共有 35, 37

権限、 admin 管理者 28検索

基本 79, 147検索結果のダウンロー ド 149

zer バージ ョ ン 3.0 MR5 管理ガイ ド-0082-20070621 165

Page 166: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

166

索引

検索結果をダウンロー ド 81コ ンテンツ アーカ イブ 85詳細 80, 148ト ラ フ ィ ッ ク ログ 74, 80ネ ッ ト ワーク アナラ イザ ログ 139, 147ヒ ン ト 81, 148フ ォ レンジ ッ ク検索結果を保存する 94フ ォ レンジ ッ ク分析 91, 94ユーザ データ 85, 94履歴 80, 147ログ 79, 147

件名 100, 123, 159ゲー ト ウ ェ イ 25言語 30, 99

高可用性 (HA) 63, 58, 89攻撃

名前 112レポー ト 111ログも参照

更新間隔 19工場出荷時のデフ ォル ト 設定 20コ ンテンツ アーカ イブ 85

HA デバイス 64順次作成の設定 88フ ィ ルタ 87

サービス名を解決フ ォ レンジ ッ ク分析 97レポー ト 121

再起動 20大転送単位

サブスク リ プシ ョ ン サービス 51, 52サブネ ッ ト 60, 81, 120サポー ト 契約 16サマ リ レポー ト 124サムネイル 124

し きい値アラー ト 132転送 41ト ラ フ ィ ッ ク 111ロギング 39

識別名 (DN) 49LDAP も参照

システム設定時刻 14デフ ォル ト 設定を復元する 20

シャ ッ ト ダウン 20シ リ アル番号 14

デバイス ID も参照し て く だ さい。信頼できるホス ト 27時刻

NTP サーバ 14設定 14同期間隔 15

レポー ト の期間 118自動発見 25, 57, 60順次作成の設定

コ ンテンツ アーカ イブ 88ネ ッ ト ワーク アナラ イザ 150ログ 82

上限使用可能なデバイス 58

スキャ ン対象 157レポー ト 157

ス ト ラ イピング 43RAID も参照

スニフ ァ 143, 139ネ ッ ト ワーク アナラ イザも参照

スパン ポー ト 139

セキュアな接続 37, 56, 57, 61, 89アイ コ ン 56

セキュ リ テ ィイベン ト レポー ト 109概要 109

セ ッ シ ョ ン 17, 18情報 112

接続セ ッ シ ョ ン 18接続し よ う とするデバイスへの対応 55, 59

接続するネ ッ ト ワーク ト ラ フ ィ ッ ク分析のため 139

設定フ ァ イルバッ ク ア ッ プ 50パスワー ド 50

脆弱性RVS も参照スキャ ン対象 157モジュール 156レポー ト 159

相関レポー ト 109

ター ミ ナル エ ミ ュ レータ 22ダウンロー ド

検索結果 81, 149設定フ ァ イル 50ネ ッ ト ワーク アナラ イザ ログ 145ログ 77, 81, 149

チケ ッ ト 番号 90

テス トFortiAnalyzer の接続 (ping) 24

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 167: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

索引

FortiAnaly05-30005

SNMP サーバ 134Syslog サーバ 137デバイスの接続 61メ ール サーバ 133

デ ィ スク領域ハー ド デ ィ スク も参照Syslog デバイス 69隔離に割り当て 89デバイスへの割り当て 57, 62, 65, 67, 68ネ ッ ト ワーク アナラ イザに割り当て 151未登録デバイス 69

デ ィ スク領域の割り当てデ ィ スク領域を割り当てるデバイス

HA 58, 63アラー ト 131イ ン タ フ ェースの種類 63既知の種類 118許可 56, 62グループ 70使用可能な上限台数 58セキュアな接続登録およびレポー ト 59, 118ト ラ フ ィ ッ クのサマ リ 107ブロ ッ ク された 58, 69未登録 59ラ イセンス 16, 58リ ス ト 55レポー ト 117ログも参照 81

デバイス ID 105, 106高可用性 (HA) も参照IPSec VPN ト ンネルも参照

デバイス名ローカル ID も参照

デフ ォル ト共有権限 35, 37ルー ト 25

電源オフ 20電子メ ール

アラー ト 132件名 100, 123, 159コ ンテンツ アーカ イブ 85使用率 103, 104, 107

ト ラ ッ プSNMP 134, 135

ト ラ フ ィ ッ ク概要 103情報 112セ ッ シ ョ ン 17, 18フ ィ ルタ 107

ト ンネル 57, 61同期間隔 15

NAS 33, 34夏時間 (DST) 117, 118, 115, 118, 122

認証 29

ネ ッ ト ワークア タ ッ チ ト サーバ (NAS) 33, 34脅威 89グループ 92スニフ ァ 143タ イムプロ ト コル 14パフ ォーマンス 25フ ァ イル システム (NFS) 33ユーザ 91

ネ ッ ト ワーク アナラ イザgzip 151閲覧 143順次作成の設定 150ダウンロー ド後の削除 151へア ッ プロー ド 151ホス ト 名の解決 142ホス ト 名を解決 141, 144有効にする 139, 151リ アルタ イム ビ ューワー 140履歴ビ ューワー 141列の表示 141, 146ログのダウンロー ド 145

ハー ド デ ィ スクRAID も参照し て く だ さい。usage 17故障デ ィ スク を交換 44コ ン ト ローラ 44, 48使用率 17ステータ ス 17フ ォーマ ッ ト 20ホ ッ ト スペア 44ホ ッ ト スワ ッ プ 44

ハー ド デ ィ スク を フ ォーマ ッ ト する 20バーチャル ド メ イ ン (VDOM) 33, 120, 58, 121バッ ク ア ッ プ 50パスワー ド 26, 27

共有ユーザ 34設定フ ァ イル 50レポー ト のア ッ プロー ド 124ログのア ッ プロー ド 151

フ ァームウ ェ アア ッ プグレー ド 15, 50ア ッ プロー ド 50イ メ ージ 50イ メ ージ整合性チ ェ ッ ク 23ダウングレー ド 15, 50バージ ョ ン 14, 51復元 20

フ ァ イル拡張子 77, 82, 99, 118, 122, 123, 126, 145, 149権限 37, 35, 37転送 85フ ォーマ ッ ト 96, 118, 123, 126

zer バージ ョ ン 3.0 MR5 管理ガイ ド-0082-20070621 167

Page 168: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

168

索引

容量 126フ ィ ルタ

Web 85アイ コ ン 19, 77, 79, 87, 107, 145, 147コ ンテンツ アーカ イブ 87条件 79, 87, 107, 147セ ッ シ ョ ン 19ヒ ン ト 79, 87, 107, 147フ ォ レンジ ッ ク レポー ト 98ユーザ ト ラ フ ィ ッ ク 107レポー ト 119ログ 79, 146

フ ェーズ I 57フ ェーズ II 57フ ォ レンジ ッ ク分析 91

フ ィ ルタ 98FTP へのア ッ プロー ド 100gzip 100ア ッ プロー ド後に削除する 100閲覧 100グループの 92検索 91サービス名を解決 97出力 99時刻 97フ ッ ター 95ヘ ッ ダー 95ホス ト 名を解決 97ユーザの 91レポー ト の種類 98ロゴ 95

フ ォ レンジ ッ ク分析の出力 99復元

FortiAnalyzer ユニ ッ ト 20設定フ ァ イル 50デフ ォル ト 設定 20フ ァームウ ェ ア 20

不審イベン ト 17

不審なアク テ ィ ビテ ィ のレポー ト 112

フ ッ ター コ メ ン ト 95, 117古いフ ァ イルの上書き 89古い メ ッ セージを上書き 62, 68ブール演算子 79, 87, 107, 147, 148ブロ ッ ク されたデバイス 58, 69プロ ト コル

AIMESP 57, 61FDP 24, 25, 57FTP 83, 105, 124, 151HTTP 24, 103HTTPS 24, 103ICMP (ping) 24ICQ コ ンテンツ アーカ イブ も参照IKE 57, 61IMAP 107LDAP 49MMS 107MSNNetBIOSNFS 34NTP 14

OFTP 57P2P 106POP3 107RADIUS 27RTSP 107SCP 83, 124, 151SFTP 83, 124, 151Skype P2P を参照SMTP 105SOAP 24SSH 24, 39, 57syslog 57telnet 24TFTP 20UDP 25, 57, 60VoIP 85インス タ ン ト メ ッ セージ (IM) 106SMTP コ ンテンツ アーカ イブ も参照 107使用状況の分布 107電子メ ール 104, 105

プロ フ ァ イル、 レポー ト 115, 95, 108

ヘ ッ ダー コ メ ン ト 95, 117

ホス ト 名 14DNS も参照

ホス ト 名の解決ネ ッ ト ワーク アナラ イザ 142ログ 142

ホス ト 名を解決 42, 86, 105IP エイ リ アスも参照ネ ッ ト ワーク アナラ イザ 141, 144フ ォ レンジ ッ ク分析 97レポー ト 121ログ 72, 73, 75

ホ ッ ト スペアホ ッ ト スワ ッ プポー ト

0 57123 1421 105, 12422 24, 39, 57, 12423 2425 104, 105389 49443 24, 103500 57514 5769 2080 24, 1038080 24宛先 141スキャ ン 153, 157デバイス 63

ポリ シー ID 120

未知のデバイスの種類 59未登録デバイス 59, 118

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 169: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

索引

FortiAnaly05-30005

オプシ ョ ン 55ミ ラーリ ング 43

RAID も参照

メ ール サーバ 133メ モ リ使用率 16

モジュール、 脆弱性

ユーザLDAP も参照アカウン ト 34共有 34許可も参照グループ 34ト ラ フ ィ ッ ク フ ィ ルタ 107ユーザのフ ォ レンジ ッ ク分析 91

ラ イセンス情報 16RVS も参照サポー ト 契約も参照

リ アルタ イム ビ ューワーネ ッ ト ワーク アナラ イザ 10, 140ログ 71

リ セ ッ ト設定 15, 20, 21

リ モー ト アクセス ポー ト 24履歴ビ ューワー

ネ ッ ト ワーク アナラ イザ 141ログ 72

ルー トス タ テ ィ ッ ク 25デフ ォル ト 25

レ イアウ ト 124列の表示

コ ンテンツ ログ 86ネ ッ ト ワーク アナラ イザ 146ログ 78

レポー ト 9フ ィ ルタ 119gzip 124IPS 111RVS (remote vulnerability scan) 153VDOM 121ア ッ プロー ド後の削除 124閲覧 109, 126カス タ マイズ 95, 117カス タム 109

結果 121言語 99サーバにア ッ プロー ド 124サービス名を解決 121出力 122種類 98, 120スケジュール 122セキュ リ テ ィ イベン ト 109脆弱性 159総括的 127デバイス 97, 117, 118デバイスの選択 97, 118デバイスの登録 59ト ラ フ ィ ッ クのサマ リ 103, 105ネ ッ ト ワーク サマ リ 104ネ ッ ト ワーク使用率 103フ ォ レンジ ッ ク分析 91不審なアク テ ィ ビテ ィ のレベルおよび種類 112フ ッ ター 117プロ ト コルの分布 107プロ フ ァ イル 95, 108, 115ヘ ッ ダー 117ホス ト 名を解決 105, 121ユーザ アク テ ィ ビテ ィ 91レポー ト の期間 118ロールア ッ プ 127ロゴ 117

レポー ト の出力 122レポー ト のスケジュール 122

ローカル 30ローカル ID 56

IPSec VPN ト ンネルも参照ロールア ッ プ レポー ト 127ロギングを停止 62, 68ログ

デバイス イ ン タ フ ェース上の ト ラ フ ィ ッ ク 63CSV 形式 77, 82, 145, 149gzip 77, 82, 83, 145, 149Syslog サーバ 39VPN 56, 57アグリゲーシ ョ ン 10, 24, 39, 57圧縮ア ッ プロー ド後に削除する 83イベン ト コー ド 128インポー ト 76閲覧 74検索 79, 147コ ンテンツし きい値 39, 41自動削除 39順次作成の設定 82セキュア ト ンネル 37, 56, 57, 61設定 37ダウンロー ド 77, 81, 149転送 41ト ンネリ ング 57フ ィ ルタ 79, 146ホス ト 名の解決 142ホス ト 名を解決 72, 73, 75リ アルタ イム ビ ューワー 71量 18

zer バージ ョ ン 3.0 MR5 管理ガイ ド-0082-20070621 169

Page 170: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

170

索引

履歴ビ ューワー 72列の表示 78レベル 38, 39

ロゴ 95, 117形式 96, 118

割り当て

FortiAnalyzer バージ ョ ン 3.0 MR5 管理ガイ ド05-30005-0082-20070621

Page 171: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク
Page 172: FortiAnalyzer Admin Guide日本語...FortiAnalyzer バージョン3.0 MR5 管理ガイド 8 05-30005-0082-20070621 目次 履歴ビューの条件を変更する 142 ネットワーク

www.fortinet.com