ビュー:

設定が初期化された場合、Trend Vision One側にはDDI側の該当の設定は保存されていないため、Deep Discovery Inspector (以下、DDI)側で設定のバックアップファイルをお持ちの場合はそれを使用して復旧、お持ちでない場合は手動で設定を行う必要があります

以下の3つのうち、いずれかの方法で復旧します。
 

1. Trend Vision One側で設定を行い、DDIに同期させる

DDI5.8以降のバージョンでTrend Vision Oneと連携すると、Trend Vision One側での設定後、DDI管理コンソール - [管理] - [ネットワークグループとエンドポイント]配下のネットワークアセットを、Trend Vision One からDDIへ同期することができるようになります。

詳細の手順についてはこちら の製品Q&Aでご説明しています。
この場合、上記製品Q&Aでご案内している以下の手順は操作不要です。
  • 「3. Vision Oneへの接続」の手順
※バックアップファイルについて
上記製品Q&Aでご説明している手順の中で、DDIの「ネットワークグループとエンドポイント」設定をエクスポートして、Trend Vision Oneにインポートできる操作をご説明しています。
後述の「3. DDIのバックアップファイルを使用して設定を復旧する」セクションでご説明している設定バックアップファイル(config_ddi_x.xx.xxx.dat)は保存しているが、DDIの「ネットワークグループとエンドポイント」設定をエクスポートしたファイル(cav.xml)は保存されていない場合、"config_ddi_x.xx.xxx.dat"ファイルを弊社側に提供いただくことにより、「ネットワークグループとエンドポイント」設定をエクスポートしてお客様に提供することが可能です。

このエクスポートファイルを使用して、Trend Vision One コンソール-Network Security]-[Network Inventory] - [ネットワークリソース]画面で、「信頼済みドメインリスト」、「信頼済みサービス送信元リスト」、「ネットワークグループ」をインポートする操作を行っていただけます。
詳しくはサポートセンターまでお問い合わせください。
 

2. DDI側で編集を行う

DDIをTrend Vision Oneに接続すると、DDI管理コンソールの[管理]-[ネットワークグループとエンドポイント]メニュー配下の以下の設定は参照のみ可能で、編集不可の状態になります。
・ネットワークグループ
・登録済みドメイン
・登録済みサービス

これは、前述のTrend Vision Oneからの同期機能に関連した仕様になります。
このため、DDI側で編集を行う場合は、Trend Vision OneからDDIの接続を一度解除する必要があります。

手順
  1. Trend Vision OneからDDIを登録解除
    (1) DDI管理コンソールにログインします。
    (2) メニューより [管理] - [統合製品/サービス] - [Trend Vision One]を選択します。
    (3) ページ下部の「登録解除」をクリックします。

    注意:
    ・登録を解除している間のDDIによる検出ログ・ネットワークアクティビティデータはTrend Vision Oneに送信されません。
    ・DDI管理コンソール側でのログ表示等の機能に影響はありません。
     
  2. 設定を復旧
    「ネットワークグループとエンドポイント」設定をエクスポートしたファイルがある場合
    (1) DDI管理コンソールにログインします。
    (2) メニューより [管理] - [ネットワークグループとエンドポイント] - [インポート/エクスポート]を選択します。
    (3) [設定のインポート]セクションで、エクスポートしたファイル(cav.xml)を指定してインポートします。

    「ネットワークグループとエンドポイント」設定をエクスポートしたファイルがない場合
    DDI管理コンソールの[管理] - [ネットワークグループとエンドポイント] 配下の下記それぞれのページで手動で設定を行い保存します。
    ・ネットワークグループ
    ・登録済みドメイン
    ・登録済みサービス

    各項目の意味は、こちら の製品Q&Aページでご説明しています。

    ※バックアップファイルについて
    後述の「3. DDIのバックアップファイルを使用して設定を復旧する」セクションでご説明している設定バックアップファイル(config_ddi_x.xx.xxx.dat)を保存されている場合、そのファイルを弊社側に提供いただくことにより、「ネットワークグループとエンドポイント」設定をエクスポートしてお客様に提供することが可能です。

    このエクスポートファイルを使用して、「「ネットワークグループとエンドポイント」設定をエクスポートしたファイルがある場合」の操作を行っていただけます。
    詳しくはサポートセンターまでお問い合わせください。
     
  3. Trend Vision Oneへ接続
    DDIをTrend Vision Oneへ接続する詳細な手順については、こちら の製品Q&Aでご説明しています。
    「3. DDIとV1の接続」の章の説明に沿って接続を行います。
 

3. DDIのバックアップファイルを使用して設定を復旧する

  • DDIの設定ファイル(バックアップファイル: config_ddi_x.xx.xxx.dat)を以前保存されたことがある場合、このファイルを使用して、DDIの設定を復元することができます。
    このバックアップファイルを使用した復元では、「ネットワークグループとエンドポイント」を含む多くの設定を復元できますが、DDIにインポートした仮想アナライザイメージ等、一部の設定は復元されません。
  • 復元できない項目の詳細については、各バージョンの管理者ガイド: 第6章:管理「システムのメンテナンス」内の「バックアップ/復元」をご確認ください。
    管理者ガイドはこちら のページから参照可能です。
    DDIバージョン間での設定ファイルの互換性については、こちら の製品Q&Aでご説明しています。
  • この方法で設定を復旧する場合、Trend Vision Oneへの接続は維持されます。操作にあたり、接続を解除する必要はありません

手順
 1.DDI の管理コンソールにログインします。
 2.メニューより [管理]→[システムのメンテナンス] を選択します。
 3.サイドメニューより [バックアップ/復元] を選択します。
 4.[設定の復元] セクションからバックアップファイル( config_ddi_x.xx.xxx.dat)を指定して[設定の復元] ボタンをクリックします。
 5.ダイアログが表示されるため [OK] ボタンをクリックします。
 6.設定が復元され DDI が自動的に再起動しますので、再起動が完了するまで待機します。
 7.設定ファイルからの復元後、設定ファイルに含まれていない項目については手動で設定します。