デバイスポリシーの作成と管理

デバイスポリシーを作成して割り当て、 と CylanceOPTICS エージェントの機能を制御し、エージェントで脅威を検出してそれに対応する方法を設定します。

実行制御は、すべてのデバイスポリシーでデフォルトで有効になっています。安全でないファイルまたは異常なファイルの実行が試行されると、 エージェントが管理コンソールに警告を送信できるようになります。また、 エージェントはインストールされると、実行中のすべてのプロセスとモジュールを分析し、すでにアクティブな脅威が存在するかどうかを判断します。

別のデバイスポリシーを作成して割り当て、組織内のさまざまなグループのニーズを満たすことができます。各デバイスに 1 つのデバイスポリシーが割り当てられます。他のポリシーが割り当てられていない場合は、デフォルトポリシーがデバイスに割り当てられます。

  1. 管理コンソールのメニューバーで、[ポリシー] > [デバイスポリシー]をクリックします。
  2. 以下の操作のいずれかを実行します。

    タスク

    手順

    新しいデバイスポリシーを作成します。

    1. [ポリシーを追加]をクリックします。
    2. [一般情報]タブで、ポリシーの名前を指定します。
    3. デバイスポリシーの設定を行います(下のデバイスポリシー設定のリンクを参照)。
    4. [保存]をクリックします。

    デバイスポリシーを編集します。

    1. 編集するデバイスポリシーの名前をクリックします。
    2. デバイスポリシーの設定を行います(下のデバイスポリシー設定のリンクを参照)。
    3. [保存]をクリックします。

    デバイスポリシーをコピーします。

    1. コピーするデバイスポリシーの名前をクリックします。
    2. CylancePROTECT のコピーアイコン をクリックします。
    3. [一般情報]タブで、コピーするポリシーの名前を指定します。
    4. デバイスポリシーの設定を行います(下のデバイスポリシー設定のリンクを参照)。
    5. [保存]をクリックします。

    デバイスポリシーを設定します。

    利用可能な設定の詳細については、以下を参照してください。

    CylanceOPTICS の[設定]タブを使用した CylanceOPTICS の有効化と設定の詳細については、No Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora_endpoint_security/endpoint_security/setup_guide/aurora-protect-desktop-setup/focus_setup/Enable-and-configure-Focus.ditaを参照してください。

    ゾーン内のデバイスにデバイスポリシーを自動的に割り当てます。

    デバイスポリシーをゾーンに関連付けると、デバイスがゾーンに追加されたときに、そのデバイスポリシーがデバイスに自動的に割り当てられます。詳細については、「No Content found for /db/organizations/arcticwolf/repositories/zz_portal-production/content/documents/external_documentation/aurora_endpoint_security/endpoint_security/setup_guide/aurora-protect-desktop-setup/setting-up-zones/Add_a_Zone.dita」を参照してください。

    デバイスポリシーをデバイスに手動で割り当てます。

    1. 管理コンソールのメニューバーで、[アセット] > [デバイス]をクリックします。
    2. デバイスポリシーを割り当てるデバイスを選択します。
    3. [ポリシーを割り当て]をクリックします。
    4. 割り当てるデバイスポリシーを選択します。
    5. [保存]をクリックします。

    デバイスポリシー内のテーブル値をフィルタリングします。

    1. 列見出しにカーソルを合わせると、使用可能なフィルターが表示されます。
    2. 必要に応じて、列見出しを使用してフィルタリングおよび並べ替えます。

デバイスポリシーを作成

  1. Aurora Endpoint Security コンソール で、[ポリシー] > [デバイスポリシー]をクリックします。
  2. [ポリシーを追加]をクリックします。
  3. [一般情報]タブで、ポリシーの一意の名前を入力します。
  4. デバイスポリシーの設定を構成します。

    ポリシー設定の詳細については、「デバイスポリシー設定」を参照してください。

  5. [保存]をクリックします。

デバイスポリシーの編集

  1. Aurora Endpoint Security コンソール で、[ポリシー] > [デバイスポリシー]をクリックします。
  2. 編集するデバイスポリシーの名前をクリックします。
  3. デバイスポリシーの設定を編集します。

    デバイスポリシー設定の詳細については、「デバイスポリシー設定」を参照してください。

  4. [保存]をクリックします。

デバイスポリシーのコピー

  1. Aurora Endpoint Security コンソール で、[ポリシー] > [デバイスポリシー]をクリックします。
  2. コピーするデバイスポリシーの名前をクリックします。
  3. コピー をクリックします。
  4. [一般情報]タブで、デバイスポリシーの一意の名前を入力します。
  5. デバイスポリシーの設定を構成します。

    デバイスポリシー設定の詳細については、「デバイスポリシー設定」を参照してください。

  6. [保存]をクリックします。

デバイスにデバイスポリシーを割り当て

個々のデバイスにデバイスポリシーを手動で割り当てる代わりに、デバイスポリシーをゾーンに関連付けることができます。デバイスがゾーンに追加されると、関連付けられたデバイスポリシーが自動的に割り当てられます。詳細については、「ゾーンの追加と設定」を参照してください。

  1. Aurora Endpoint Security コンソール で、[アセット] > [デバイス]をクリックします。
  2. デバイスポリシーを割り当てるデバイスを選択します。
  3. [ポリシーを割り当て]をクリックします。
  4. 割り当てるデバイスポリシーを選択します。
  5. [保存]をクリックします。