デフォルトでは、デバイスは自動的に「ゾーニングされていない」ゾーンに追加されます。デバイス ポリシーと製品アップデートを管理するために、追加のゾーンを作成することを強くお勧めします。
ゾーンを追加するには、次の手順を実行します。
- Webブラウザーで、次の場所にあるDell Threat Defense管理コンソールに移動します。
- Dell Threat Defense管理コンソールにログインします。
- [Zones]タブをクリックします。
- [Zones]タブで、[Add New Zone]をクリックします。
- [Zone Name]を入力します。
注:ゾーン名は最大32文字です。
- ドロップダウン メニューからゾーンに適用する[Policy]を選択します。
- ドロップダウン メニューで、[Value]に[Low]、[Normal]、[High]を選択して、ゾーン内での脅威の分類方法を示します。
- [Zone Name]、[Policy]、[Value]を選択したら、[Save]をクリックします。
注:ゾーン名、ポリシー、値は、作成後のゾーンをクリックすることで、いつでも編集できます。
デフォルトでは、管理者がデバイスを手動でゾーンに移動する必要があります。ゾーン ルールは、このタスクを自動化します。
ゾーン ルールを追加するには、次の手順を実行します。
- Webブラウザーで、次の場所にあるDell Threat Defense管理コンソールに移動します。
- Dell Threat Defense管理コンソールにログインします。
- [Zone]タブで、適切なゾーンをクリックしてゾーン ルールを追加します。
注:この例のテスト ゾーン名は、ご使用の環境では異なる場合があります。追加のゾーンを作成する場合は、[Add Zone]セクションを参照してください。
- [Create Rule]をクリックします。
- [When a new device is added to the organization]がオンになっている場合、新しいデバイスは自動的にゾーンに追加されます。この値をオンのままにするか、クリアするかを選択します。
注:複数のゾーンが新しいデバイスを追加する際に、競合がある場合は、最後に変更されたルールが優先されます。
- 識別属性(IP、ホスト名、オペレーティング システム、ドメインなど)が変更される場合に、[When any attribute of a device has changed]がオンになっていると、デバイスは自動的にゾーンに追加されます。この値をオフのままにするか、オンにするかを選択します。
- ドロップダウン メニューから少なくとも1つのルールを選択します。
- [Device Name]
- 識別名(LDAP)
- (LDAP)のメンバー
- ドメイン名
- 範囲内のIPv4アドレス
- オペレーティングシステム
注:+記号をクリックすると、複数のルールを追加できます。
- 手順6で選択した1つ以上のルールの基準を入力します。
- 次のいずれかを選択します。
- [If ALL of the following conditions are met]:このオプションでは、デバイスをゾーンに自動的に追加するには、すべてのルール基準を満たす必要があります。
- [If ANY of the following conditions are met]:このオプションでは、デバイスをゾーンに自動的に追加するには、少なくとも1つのルール基準を満たす必要があります。
- ゾーンに追加されたデバイスに対して、ゾーン ポリシーを[do not apply]か、[apply]かを選択します。
- [Apply now to all existing devices]をオンにして、以前に登録済みのデバイスのうちルール基準を満たすものをゾーンに追加します。
注:[Apply now to all existing devices]をオンにした場合、処理の完了までに最大5分かかります。この遅延は、実行されるクエリーの数と環境のサイズによって異なります。
ゾーンが不要になる場合があります。Dell Threat Defenseテナントは、管理者がゾーンを削除する機能を提供します。
ゾーンを削除するには、次の手順を実行します。
- Webブラウザーで、次の場所にあるDell Threat Defense管理コンソールに移動します。
- Dell Threat Defense管理コンソールにログインします。
- [Zone]タブで、削除する適切なゾーンをクリックします。
注:
- この例のデバイス名は、ご使用の環境では異なる場合があります。
- ゾーンが削除されても、デバイスは削除されません。
- 「削除」をクリックします。
- 確認後、[Yes]をクリックします。
警告: 削除されたゾーン アクションを元に戻すことはできません。このアクションが誤って発生した場合は、ゾーンを再作成する必要があります。