Administrator Guide

モード
モードを使用すると、Dell Server は、インターネットまたは外部ネットワークへのがなくても Advanced Threat
Prevention エンドポイントを管理できます。また、モードでは、インターネットや、プロビジョニングおよびホステ
ィングされた Advanced Threat Prevention がなくても、Dell Server はクライアントを管理できます。Dell Server はすべてのイベント
脅威のデータをモードでキャプチャします。
Dell Server モードで動作しているかを調べるには、リモート管理コンソールの右上にあるギアのアイコンをクリックし
て、情報 します。バージョン情報 で、Dell Server のバージョン情報 Dell Server モードであることが
されます。
モードは Dell Server 標準的インストールとはなります。
クライアントのアクティブ
インストールトークンは、管理者 Advanced Threat Prevention ライセンスをアップロードすると生成されます。このトークンに
よって、Advanced Threat Prevention クライアントをアクティブすることができます。
管理コンソール
Dell Server モードでされている場合管理コンソールでのアイテムは使用できません
以下領域(Advanced Threat Prevention - 優先度別高度脅威分類による(脅威詳細)イベント、高度脅威トップテ
ン、Advanced Threat Prevention イベント
Enterprise > 脅威詳細 タブには、企業全体動的詳細なイベント情報表示されます。この情報には、イベントが
たデバイスのリストと、それらのイベントに対処するためにこれらのデバイスにするアクションがまれます。
(左側のナビゲーションペインサービス管理 - 管理者は、Advanced Threat Prevention サービスのと、どの製品通知をす
るかをすることができます。
管理コンソールにのアイテムが
使用可能になりモードがサポートされるようになりました。
Enterprise > 高度脅威イベント タブでは、モードでされている場合めて Dell Server 使用できる情報
づいて、企業全体のイベント情報がリストされます。
機能
Dell Server モードでされている場合管理コンソールではのアイテムは使用できません。
Security Management Server のアップグレード、アップデート、移行
Security Management Server Virtual 自動アップデート - アップデートは手動必要があり
クラウドプロファイルのアップデート
Advanced Threat Prevention 自動アップデート
Advanced Threat Prevention 分析用安全ではないファイルまたは異常ファイルのアップロード
Advanced Threat Prevention ファイルのアップロードおよびログファイルのアップロード
機能以下のようになっています。
Dell Server は、グローバル安全リスト、隔離リスト、および安全リストをエージェントに送信します。
グローバル安全リストは、グローバル許可ポリシーをじて Dell Server にインポートされます。
隔離リストは、隔離リストポリシーをじて Dell Server にインポートされます。
安全リストは、安全リストポリシーをじて Dell Server にインポートされます。
これらのポリシーは、モードでのみ使用できます。これらのポリシーの詳細については、リモート管理コンソールで AdminHelp
してください。
モードの詳細については、管理コンソールの AdminHelp の「モード」をしてください。
モードの脅威識別および管理
モードでの脅威管理するには、最初のような Advanced Threat Prevention ポリシーを組織じて設定する必要があり
ます。
グローバル許可
隔離リスト
安全リスト
5
モード 19