Kaspersky Security for Virtualization 6.0 Agentless

製品アップグレード時にポリシーとタスクを変換するときの注意事項

変換されたポリシーとタスクは、以前のバージョンの Kaspersky Security のポリシーとタスクの設定からの値を使用します。以前のバージョンのポリシーとタスクに存在しなかった設定は、既定値を使用します。

ポリシーの保護対象のインフラストラクチャの選択

ポリシーは、以前のバージョンの製品のポリシーで選択された保護対象インフラストラクチャに応じて、次のように変換されます:

  • 保護対象インフラストラクチャが選択され、プロテクションプロファイルが仮想インフラストラクチャオブジェクトに割り当てられた場合、変換により VMware vCenter Server のポリシーが作成されます。ポリシーで選択された保護対象インフラストラクチャと、仮想インフラストラクチャオブジェクトへのプロテクションプロファイルの割り当ては保持されます。
  • 保護対象インフラストラクチャが選択されなかった場合、変換により保護対象インフラストラクチャ全体のポリシーが作成されます。メインプロテクションプロファイルが仮想インフラストラクチャのすべてのオブジェクトに割り当てられます。

    ポリシーに選択された保護対象インフラストラクチャがポリシーの場所と一致するように、管理グループ内で保護対象インフラストラクチャまたはこのポリシーの場所を変更してください:

    • ポリシーが「VMware vCenter Agentless」クラスターを含むグループにある場合、このクラスターに対応する VMware vCenter Server をポリシーの保護対象インフラストラクチャとして選択する必要があります。
    • ポリシーが[管理対象デバイス]フォルダーまたは「VMware vCloud Director Agentless」クラスターを含むグループにある場合、保護対象インフラストラクチャ全体をポリシーの保護対象インフラストラクチャとして選択する必要があります。

[自動処理]オプション

変換されるポリシーとタスクに、[自動処理]オプションはありません。以前のバージョンの製品のポリシーまたはタスクでこのオプションが選択された場合、変換されたポリシーまたはタスクで次の処理が選択されます:

  • 仮想マシンを保護するときの脅威の検知時の処理(ポリシー):駆除、駆除できない場合は削除
  • 仮想マシンのスキャンするときの脅威の検知時の処理(タスク):
    • 動作中の仮想マシンの場合:駆除、駆除できない場合は削除
    • 停止中の仮想マシンおよび仮想マシンテンプレートの場合:ブロック
  • ネットワーク攻撃の検知時の処理(ポリシー):接続を終了し、送信元 IP アドレスからのトラフィックをブロックする
  • 疑わしいネットワーク動作の検知時の処理(ポリシー):接続を終了する
  • 危険であるか不正な URL の検知時の処理(ポリシー):ブロック

URL のスキャン

以前のバージョンの製品のポリシーで URL のスキャンが有効になっている場合、変換されたポリシーの URL スキャンの設定は次の値を使用します:

  • 悪意のある URL のデータベースを使用した分析 - 有効。
  • フィッシングサイトのアドレスのデータベースを使用した分析 - 有効(以前のバージョンの製品のポリシーで有効になっている場合)。
  • 広告の表示に使用される URL のカテゴリに属しているか、アドウェアの配布に関連しているかどうかを確認する、URL のスキャン - 有効(以前のバージョンの製品のポリシーで、悪意のある URL のデータベースを使用した分析が有効になっている場合)。
  • 仮想マシンまたはユーザーデータに損害を与える目的で使用される可能性がある正規のアプリケーションの配布に関係する URL のカテゴリに属しているかどうか確認する、URL のスキャン - 無効。

以前のバージョンの製品のポリシーで URL のスキャンが無効にされていた場合、変換されたポリシーでも無効になります。

ファイルの拡張子での大文字と小文字

ネットワークパスでは大文字と小文字を区別します]設定は、返還後のポリシーには含まれていません。Windows オペレーティングシステムで動作する仮想マシンを保護する場合、保護範囲に含めるファイルの拡張子で大文字と小文字は区別されません。

メインプロテクションプロファイル

変換されたポリシーでは、ポリシーの作成時に自動的に生成されるプロテクションプロファイルは「メインプロテクションプロファイル」と呼ばれます。Kaspersky Security for Virtualization 4.0 Service Pack 1 Maintenance Release 1 Agentless またはそれ以前のバージョンのポリシーでは、「ルートプロテクションプロファイル」と呼ばれていました。

タスクを変換するときの注意事項

変換後のオブジェクトスキャンタスクでは、製品の以前のバージョンのタスクで指定されたタスク範囲が使用されます。

変換後のタスクでは、製品の以前のバージョンのタスクで指定された実行スケジュールが使用されます。