ビジネスサポートポータルアカウントでログイン
セキュリティログ監視の動作確認  

セキュリティログ監視の動作確認

    • 更新日:
    • 20 Jun 2019
    • 製品/バージョン:
    • Trend Micro Deep Security 10.All
    • Trend Micro Deep Security 11.All
    • Trend Micro Deep Security 12.All
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • Trend Micro Deep Security as a Service All.All
    • OS:
    • Linux すべて
    • SaaS すべて
    • Solaris すべて
    • UNIX すべて
    • Virtual Appliance すべて
    • Windows All
    • Windows すべて
概要
セキュリティログ監視の動作確認方法を教えてください。
詳細
Public

セキュリティログ監視の動作確認方法をご紹介します。

事前準備

ステータスが「管理対象(オンライン)」、セキュリティログ監視に「インストールされています」が表示されていることを確認してください。
 

セキュリティログ監視の設定

  1. Deep Security Manager (以下、DSM)の管理コンソールからセキュリティログ監視 > 一般を表示してください。
     
  2. 「セキュリティログ監視」欄で設定を「オン」にしてください。
     
     
  3. 「現在割り当てられているセキュリティログ監視ルール」欄の「割り当て/割り当て解除」をクリックし、画面右上の検索窓に「1002795」を入力した後エンターキーを押してください。
     
  4. 検索結果に「1002795 Microsoft Windows Events」が表示されたら、チェックを入れて、画面下の「OK」をクリックしてください。
     
  5. 「現在割り当てられているセキュリティログ監視ルール」欄「1002795 Microsoft Windows Events」が表示されていることを確認し、画面下の「保存」をクリックします。
     

セキュリティログ監視の検知テスト

  1. DSMの管理コンソールから、セキュリティログ監視のステータスが「オン」になっていることを確認します。
     
    テスト対象にDeep Security Notifierがインストールされている場合、画面右下タスクトレイに表示されるNotifierをダブルクリックして、セキュリティログ監視の左側のランプが緑色点灯になっていることを確認します。
     
     
  2. 保護対象マシンにログイン後、テスト用ローカルユーザを作成します。
    (「スタート」-「管理ツール」-「コンピュータの管理」-「ローカルユーザーとグループ」-「ユーザー」)
    ローカルユーザー作成例:
    ・ユーザー名:test
    ・パスワード:(任意)
     
  3. DSMの管理コンソールからセキュリティログ監視 > イベントを表示し、画面下の「イベントの取得」をクリックし、「1002795」のイベントが表示されることを確認してください。
     
     
  4. 検証後、テスト用ローカルユーザを削除してください。
Premium
Internal
評価:
カテゴリ:
操作方法/設定
Solution Id:
1114071
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド