Cisco Security MARS インストレーション セットアップ ガイド Release 4.x
はじめに
はじめに
発行日;2012/01/10 | ドキュメントご利用ガイド | ダウンロード ; この章pdf , ドキュメント全体pdf (PDF - 2MB) | フィードバック

目次

はじめに

対象読者

マニュアルの構成

表記法

警告の定義

関連資料

マニュアルの入手方法

Cisco.com

Product Documentation DVD

マニュアルの発注方法

シスコ製品のセキュリティ

シスコ製品のセキュリティ問題の報告

テクニカル サポート

Cisco Technical Support & Documentation Web サイト

Japan TAC Web サイト

Service Request ツールの使用

問題の重大度の定義

その他の資料および情報の入手方法

はじめに

このマニュアルでは、Cisco Security Monitoring, Analysis, and Response System アプライアンス(MARS アプライアンス)Version 4.x のインストレーション、および詳細設定のための準備作業の手順について説明します。既存のアプライアンスのアップグレード方法、既存のコンフィギュレーションおよびイベント データのバックアップ方法が記載されています。また、Recovery DVD を使用した障害回復手順をはじめ、CLI(コマンドライン インターフェイス)から実行できる管理機能の詳細についても説明します。

対象読者

このマニュアルは、インターネットワーキング装置のインストレーションおよび設定を実行し、Cisco IOS ソフトウェアについて熟知しているシステム管理者を対象にしています。具体的には、新規のMARS アプライアンスのインストレーションおよび設定を担当するシステム管理者が対象です。また、既存のMARS アプライアンスを、サポート契約に基づいて最新バージョンにアップグレードする管理者も対象になります。


警告 この装置の設置、交換、または保守は、訓練を受けた相応の資格のある人が行ってください。


マニュアルの構成

このマニュアルは、次の章および付録で構成されています。

第1章「アプライアンスの概要」 では、MARSの概要について説明し、各サポート対象アプライアンスの前面図および背面図を示します。

第2章「配置プランニングのガイドライン」 では、装置の配置、および適切な装置モニタ制限を判別するための EPS モニタ レートの算出について説明します。

第3章「設置の準備」 では、安全に関する注意事項および設置場所の準備について説明します。

第4章「アプライアンスの設置」 では、ラックへのMARS アプライアンスの取り付け方法について説明します。

第5章「MARS アプライアンスの初期設定」 では、MARS アプライアンスの初期設定の方法について説明します。

第6章「MARS アプライアンスの管理」 では、アプライアンスのメンテナンス方法について説明します。アプライアンスをアップグレードする手順、および Secure Shell(SHH)接続を使用してコマンドラインから作業を実行する手順が記載されています。これらの作業には、データのバックアップおよび Recovery DVD を使用した復元が含まれています。

付録 A「コマンド リファレンス」 では、CLI の使用方法、および CLI インターフェイスから実行できるコマンドについて説明します。

付録B「トラブルシューティング」 では、バックエンド サービス、およびシステムでのこれらのサービスの役割について説明します。また、一般的なエラー メッセージと、既知の問題のトラブルシューティングに役立つ情報が記載されています。

表記法

このマニュアルでは、次の表記法を使用しています。

 

内容
表記

コマンドおよびキーワード

太字

ユーザが値を指定する引数

イタリック体

セッションおよびシステム情報の画面表示

screen フォント

ユーザが入力する情報

太字の screen フォント

ユーザが入力する変数

イタリック体の screen フォント

メニュー項目およびボタン名

太字

メニュー項目の選択

Option > Network Preferences


) 「注釈」です。役立つ情報や、このマニュアル以外の参照資料などを紹介しています。



注意要注意」の意味です。機器の損傷またはデータ損失を予防するための注意事項が記述されています。

警告の定義


警告 安全上の重要事項

危険」の意味です。人身事故を予防するための注意事項が記述されています。機器の取り扱い作業を行うときは、電気回路の危険性に注意し、一般的な事故防止対策に留意してください。

注:これらの注意事項を保存しておいてください。

注:このマニュアルは、製品に付属のインストレーション ガイドと併せて利用してください。詳細については、インストレーション ガイド、コンフィギュレーション ガイド、またはその他の添付資料を参照してください。


関連資料


) 印刷されたマニュアルおよび Web 上のマニュアルは、発行後に更新されることがあります。Cisco.com のマニュアルを調べ、更新されていないかどうかを確認してください。


関連マニュアルは、次のとおりです。

印刷されたマニュアル

MARS 4.1.x Documentation Guide

Release Notes for Cisco Security MARS Version 4.1.x.

Regulatory Compliance and Safety Information for the MARS Version 4.x

製品には印刷されたマニュアルが提供されていますが、最新バージョンについては、
http://www.cisco.com で確認してください。

オンライン マニュアル

オンライン ヘルプ ― 対応するユーザ ガイドの完全版が PDF 形式で提供されています。

オンライン マニュアル ― 『 User Guide for Cisco Security MARS Local Controller Version 4.1.x 』および『 User Guide for Cisco Security MARS Global Controller Version 4.1.x 』の完全版がオンラインで提供されています。

PDF マニュアル ― 次のマニュアルは、Cisco.com サイトに PDF 形式で提供されています。

Release Notes for Cisco Security MARS Version 4.1.x.

MARS 4.1.x Documentation Guide

Cisco Security MARS インストレーション セットアップ ガイド

Regulatory Compliance and Safety Information for the MARS Version 4.x

User Guide for Cisco Security MARS Local Controller Version 4.1.x.x.

User Guide for Cisco Security MARS Global Controller Version 4.1.x.x.

Supported Devices for MARS Local Controller Version 4.x

Supported Devices for MARS Global Controller Version 4.x


) PDF 形式のマニュアルを表示するには、Adobe Acrobat Reader 4.0 以上が必要です。


ホワイト ペーパー、データ シート、製品カタログなどの他の資料は、次の URL を参照してください。

http://www.cisco.com/en/US/products/ps6241/index.html

マニュアルの入手方法

シスコ製品のマニュアルおよびその他の資料は、Cisco.com で入手することができます。また、テクニカル サポートおよびその他のテクニカル リソースは、さまざまな方法で入手することができます。ここでは、シスコ製品に関する技術情報を入手する方法について説明します。

Cisco.com

シスコの最新のマニュアルは、次の URL からアクセスしてください。

http://www.cisco.com/techsupport

シスコの Web サイトには、次の URL からアクセスしてください。

http://www.cisco.com

http://www.cisco.com/jp

シスコの Web サイトの各国語版へは、次の URL からアクセスしてください。

http://www.cisco.com/public/countries_languages.shtml

Product Documentation DVD

シスコ製品のマニュアルおよびその他の資料は、製品に付属の Product Documentation DVD パッケージでご利用いただけます。Product Documentation DVD は定期的に更新されるので、印刷資料よりも新しい情報が得られます。

Product Documentation DVD は、ポータブル メディアに収容された、技術的な製品マニュアルの総合的なライブラリです。この DVD を使用すると、シスコ製品の各種バージョンのハードウェアのインストレーション、ソフトウェアのインストール、設定、およびコマンドに関するガイドにアクセスし、HTML で技術マニュアルを表示できます。DVD を使用することで、インターネットに接続しなくてもシスコの Web サイトと同じマニュアルを参照できます。製品によっては、マニュアルの PDF バージョンも用意されています。

Product Documentation DVD は単一製品として、またはサブスクリプションとして入手できます。Cisco.com(Cisco Direct Customers)に登録されている場合、Ordering ツールまたは Cisco Marketplace から Product Documentation DVD(Customer Order Number DOC-DOCDVD=)を発注できます。

Cisco Ordering ツール:

http://www.cisco.com/en/US/partner/ordering/

Cisco Marketplace:

http://www.cisco.com/go/marketplace/

マニュアルの発注方法

Cisco.com に登録されている場合、2005 年 6 月 30 日から、次の URL にある Cisco Marketplace の Product Documentation Store でシスコ製品のマニュアルを発注できます。

http://www.cisco.com/go/marketplace/

Ordering ツールを使用したマニュアルの発注も引き続きサポートされています。

Cisco.com(Cisco Direct Customers)に登録されている場合、Ordering ツールからマニュアルを発注できます。次の URL にアクセスしてください。

http://www.cisco.com/en/US/partner/ordering/

Ordering ツールを使用したマニュアルの発注方法については、次の URL を参照してください。

http://www.cisco.com/univercd/cc/td/doc/es_inpck/pdi.htm

Cisco.com に登録されていない場合、製品を購入された代理店へお問い合わせください。

シスコ製品のセキュリティ

シスコでは、無償の Security Vulnerability Policy ポータルを次の URL で提供しています。

http://www.cisco.com/en/US/products/products_security_vulnerability_policy.html

このサイトから、以下のタスクを実行できます。

シスコ製品における脆弱性を報告する。

シスコ製品のセキュリティ問題に対する支援を受ける。

シスコからのセキュリティ情報を入手するために登録を行う。

シスコ製品に関するセキュリティ勧告および注意のリストが以下の URL で確認できます。

http://www.cisco.com/go/psirt

勧告および注意事項が変更された際に、リアルタイムで確認したい場合には、以下の URL から Product Security Incident Response Team Really Simple Syndication(PSIRT RSS)にアクセスできます。

http://www.cisco.com/en/US/products/products_psirt_rss_feed.html

シスコ製品のセキュリティ問題の報告

シスコでは、安全な製品を提供することを目指しています。製品のリリース前に社内でテストを実施し、すべての脆弱性を迅速に修正するように努めております。お客様がシスコ製品の脆弱性を発見したと思われる場合は、次の PSIRT にご連絡ください。

緊急度の高い問題 ― security-alert@cisco.com

緊急度の高い問題とは、システムが激しい攻撃を受けている状態、または急を要する深刻なセキュリティの脆弱性を報告する必要がある状態を指します。それ以外の状態はすべて、緊急度の低い問題とみなされます。

緊急度の低い問題 ― psirt@cisco.com

緊急度の高い問題の場合、次の電話番号で PSIRT に問い合わせることができます。

1 877 228-7302

1 408 525-6532


ヒント お客様が第三者に知られたくない情報をシスコに送信する場合、Pretty Good Privacy(PGP)または PGP と互換性のある製品を使用して情報を暗号化することを推奨します。PSIRT は、PGP バージョン 2. x ~ 8. x と互換性のある暗号化情報を取り扱うことができます。

無効な暗号鍵または失効した暗号鍵は使用しないでください。PSIRT と通信する際は、次の URL にある Security Vulnerability Policy ページの Contact Summary にリンクされている有効な公開鍵を使用してください。

http://www.cisco.com/en/US/products/products_security_vulnerability_policy.htm

このページのリンクに、現在使用されている PGP 鍵の ID があります。


 

テクニカル サポート

Cisco Technical Support では、評価の高い 24 時間体制のテクニカル サポートを提供しています。Cisco.com の Cisco Technical Support & Documentation Web サイトでは、広範囲にわたるオンラインでのサポート リソースを提供しています。さらに、シスコシステムズとサービス契約を結んでいる場合は、Technical Assistance Center(TAC)のエンジニアによる電話サポートも提供されます。シスコシステムズとサービス契約を結んでいない場合は、リセラーにお問い合わせください。

Cisco Technical Support & Documentation Web サイト

Cisco Technical Support & Documentation Web サイトでは、オンラインで資料やツールを利用して、トラブルシューティングやシスコ製品およびテクノロジーに関する技術上の問題の解決に役立てることができます。この Web サイトは 24 時間ご利用いただけます。次の URL にアクセスしてください。

http://www.cisco.com/techsupport

Cisco Technical Support & Documentation Web サイト上のツールにアクセスする際は、いずれも Cisco.com のログイン ID およびパスワードが必要です。サービス契約が有効で、ログイン ID またはパスワードを取得していない場合は、次の URL で登録手続きを行ってください。

http://tools.cisco.com/RPF/register/register.do


) テクニカル サポートにお問い合わせいただく前に、Cisco Product Identification(CPI)ツールを使用して、製品のシリアル番号をご確認ください。CPI ツールへは、Documentation & Tools の下にある Tools & Resources リンクをクリックして、Cisco Technical Support & Documentation Web サイトからアクセスできます。Alphabetical Index ドロップダウン リストから Cisco Product Identification Tool を選択するか、Alerts & RMAs の下にある Cisco Product Identification Tool リンクをクリックしてください。CPI ツールでは、製品 ID またはモデル名、ツリー表示、または特定の製品に対する show コマンド出力のコピー & ペーストによる 3 つの検索オプションを使用できます。検索結果には、シリアル番号のラベルの場所がハイライトされた製品の説明図が表示されます。テクニカル サポートにお問い合わせいただく前に、製品のシリアル番号のラベルを確認し、メモなどに控えておいてください。


Japan TAC Web サイト

Japan TAC Web サイトでは、利用頻度の高い TAC Web サイト( http://www.cisco.com/tac )のドキュメントを日本語で提供しています。Japan TAC Web サイトには、次の URL からアクセスしてください。

http://www.cisco.com/jp/go/tac

サポート契約を結んでいない方は、「ゲスト」としてご登録いただくだけで、Japan TAC Web サイトのドキュメントにアクセスできます。

Japan TAC Web サイトにアクセスするには、Cisco.com のログイン ID とパスワードが必要です。ログイン ID とパスワードを取得していない場合は、次の URL にアクセスして登録手続きを行ってください。

http://www.cisco.com/jp/register/

Service Request ツールの使用

オンラインの TAC Service Request ツールを使えば、S3 および S4 の問題について最も迅速にテクニカル サポートを受けられます(ネットワークの障害が軽微である場合、あるいは製品情報が必要な場合)。状況をご説明いただくと、TAC Service Request ツールが推奨される解決方法を自動的に提供します。これらの推奨リソースを使用しても問題が解決しない場合は、TAC の技術者が対応します。TAC Service Request ツールは次の URL からアクセスできます。

http://www.cisco.com/techsupport/servicerequest

問題が S1 または S2 であるか、インターネットにアクセスできない場合は、電話で TAC にご連絡ください(運用中のネットワークがダウンした場合、あるいは重大な障害が発生した場合)。S1 および S2 の問題にはシスコ社の技術者がただちに対応し、業務を円滑に運営できるよう支援します。

電話でテクニカル サポートを受ける際は、次の番号のいずれかをご使用ください。

アジア太平洋:+61 2 8446 7411(オーストラリア:1 800 805 227)
EMEA:+32 2 704 55 55
米国: 1 800 553-2447

TAC の連絡先一覧については、次の URL にアクセスしてください。

http://www.cisco.com/techsupport/contacts

問題の重大度の定義

すべての問題を標準形式で報告するために、問題の重大度を定義しました。

重大度 1(S1) ― ネットワークがダウンし、業務に致命的な損害が発生する場合。24 時間体制であらゆる手段を使用して問題の解決にあたります。

重大度 2(S2) ― ネットワークのパフォーマンスが著しく低下、またはシスコ製品のパフォーマンス低下により業務に重大な影響がある場合。通常の業務時間内にフルタイムで問題の解決にあたります。

重大度 3(S3) ― ネットワークのパフォーマンスが低下しているが、ほとんどの業務運用が機能している場合。通常の業務時間内にサービスの復旧を行います。

重大度 4(S4) ― シスコ製品の機能、インストレーション、基本的なコンフィギュレーションについて、情報または支援が必要で、業務への影響がほとんどまたはまったくない場合。

その他の資料および情報の入手方法

シスコの製品、テクノロジー、およびネットワーク ソリューションに関する情報について、さまざまな資料をオンラインおよび印刷物で入手することができます。

Cisco Marketplace では、さまざまなシスコの書籍、参考資料、およびロゴ入り商品を提供しています。Cisco Marketplace には、次の URL からアクセスしてください。

http://www.cisco.com/go/marketplace/

Cisco Press では、ネットワーク、トレーニング、認定関連の出版物を幅広く発行しています。初心者から上級者まで、さまざまな読者向けの出版物があります。Cisco Press の最新の出版情報などについては、次の URL からアクセスしてください。

http://www.ciscopress.com

Packet 』は、シスコシステムズが発行するテクニカル ユーザ向けの季刊誌で、インターネットやネットワークへの投資を最大限に活用するのに役立ちます。『 Packet 』には、ネットワーク分野の最新動向、テクノロジーの進展、およびシスコの製品やソリューションに関する記事をはじめ、ネットワークの配置やトラブルシューティングのヒント、設定例、お客様の事例研究、認定やトレーニングに関する情報、および多数の詳細なオンライン リソースへのリンクが盛り込まれています。『 Packet 』には、次の URL からアクセスしてください。

http://www.cisco.com/packet

iQ Magazine 』は、シスコのテクノロジーを使って収益の増加、ビジネス効率の向上、およびサービスの拡大を図る方法について学ぶことを目的とした、シスコシステムズが発行する成長企業向けの季刊誌です。この季刊誌は、実際の事例研究や事業戦略を用いて、これら企業が直面するさまざまな課題や、問題解決の糸口となるテクノロジーを明確化し、テクノロジーの投資に関して読者が正しい決断を行う手助けをします。『 iQ Magazine 』には、次の URL からアクセスしてください。

http://www.cisco.com/go/iqmagazine

または次の URL でデジタル版をご覧いただけます。

http://ciscoiq.texterity.com/ciscoiq/sample/

Internet Protocol Journal 』は、インターネットおよびイントラネットの設計、開発、運用を担当するエンジニア向けに、シスコシステムズが発行する季刊誌です。『 Internet Protocol Journal 』には、次の URL からアクセスしてください。

http://www.cisco.com/ipj

シスコシステムズが提供するネットワーク製品およびカスタマー サポート サービスについては、次の URL にアクセスしてください。

http://www.cisco.com/en/US/products/index.html

Networking Professionals Connection は、ネットワーキング専門家がネットワーキング製品やネットワーキング技術に関する質問、提案、情報をシスコの専門家および他のネットワーキング専門家と共有するためのインタラクティブな Web サイトです。ディスカッションに参加するには、次の URL にアクセスしてください。

http://www.cisco.com/discuss/networking

シスコシステムズは最高水準のネットワーク関連のトレーニングを実施しています。トレーニングの最新情報については、次の URL からアクセスしてください。

http://www.cisco.com/en/US/learning/index.html