登録済みサービスの追加 親トピック

社内利用を目的とするサービス、または信頼できると見なされるサービスの専用サーバを追加します。ネットワーク内の信頼されたサービスを指定することで、許可されていないアプリケーションやサービスの検出が可能になります。
信頼されたサービスのみを追加することで、ネットワークプロファイルの正確性が維持されます。
注意
注意
最大10,000件の登録済みサービスを追加できます。各サービスに複数の専用サーバ (IPアドレス) を指定できます。
サービスとIPアドレスの組み合わせごとに1つのエントリが追加され、合計10,000件の登録済みサービスがカウントされます。たとえば、[サービス]DNS[IPアドレス]10.2.1.110.2.1.2を指定すると、2件の登録済みサービスが追加されます。
注意
注意
Deep Discovery Directorでネットワークグループとエンドポイントを管理している場合、Deep Discovery Inspectorではその設定が無効になります。Deep Discovery Director管理コンソールに移動して、ネットワークグループとエンドポイントを設定してください。

手順

  1. [管理][ネットワークグループとエンドポイント][登録済みサービス] の順に選択します。
  2. (オプション) 追加する登録済みサービスを指定します。
    1. [追加] をクリックします。
      [登録済みサービスの追加] 画面が表示されます。
    2. [サービス] でサービスを1つ以上選択します。

      サービスの種類

      サービス
      ネットワークサーバの説明
      Active Directory
      ディレクトリサービスを提供し、ユーザアカウントとパスワードを保存します。
      ドメインコントローラと同じサーバを設定します。
      認証サーバ ― Kerberos
      Kerberos認証を提供します。
      コンテンツ管理サーバ
      コンテンツを管理します。
      データベースサーバ
      データベースサーバとして使用されます。
      DNS
      DNSサーバとして使用されます。
      ドメインコントローラ
      セキュリティ認証要求に応答し、ドメインリソースへのホストのアクセスを許可します。
      Active Directoryと同じサーバを設定します。
      ファイルサーバ
      共有ファイルアクセスの場所を提供します。
      FTP
      FTPサーバとして使用されます。
      HTTPプロキシ
      HTTPプロキシサーバとして使用されます。
      Radiusサーバ
      Radius認証サーバとして使用されます。
      セキュリティ監査サーバ
      脆弱性および安全性の低い設定を検出します。
      SMTP
      SMTPサーバとして使用されます。
      SMTPオープンリレー
      SMTPオープンリレーサーバとして使用されます。
      ソフトウェアアップデートサーバ
      次の目的で使用されます。
      • Windows Server Update Services (WSUS) を実行します。
      • リモート配信を実行します。
      Webサーバ
      Webサーバとして使用されます。
    3. [IPアドレス] にIPアドレスを1つ以上入力します。複数入力する場合はスペースで区切ります。
      [登録済みサービスの追加] 画面では、IPv4とIPv6がサポートされます。単一のIPアドレス、IPアドレス範囲、またはCIDR形式で複数のIPアドレスまたは範囲を指定できます。次の例を参照してください。
      • 単一のIPアドレス: 10.0.0.5
      • IPアドレス範囲: 10.0.0.0-10.255.255.255
      • CIDR形式: 10.0.0.0/8
      複数のサービスとIPアドレスを指定する場合、サービスとIPアドレスの組み合わせごとに1つの登録済みサービスが追加されます。 たとえば、[サービス]DNSSMTP[IPアドレス]10.2.1.110.2.1.2を指定すると、次の4件の登録済みサービスが追加されます。
      • DNS: 10.2.1.1
      • DNS: 10.2.1.2
      • SMTP: 10.2.1.1
      • SMTP: 10.2.1.2
    4. (オプション) [説明] にサービスの説明を入力します。
      説明は256文字以内で入力できます。
  3. (オプション) 検出を分析して、追加する登録済みサービスを選択します。
    1. [分析] をクリックします。
      検出が分析されます。分析後、検出されたネットワーク上のサービスとドメインのリストが表示されます。
    2. 追加する各項目のチェックボックスをオンにします。
    3. (オプション) [説明] 列に、選択した各項目の説明を入力します。
    4. [保存] をクリックします。
    5. ブラウザでページの表示を更新します。
      サービスがリストに表示されます。
  4. (オプション) サービスを編集するには、リスト内のIPアドレスをクリックします。