ビュー:
アラート
初期設定の重要度
消去可能
説明
Deep Security Agentによる保護を有効にするためにコンピュータの再起動が必要
重大
はい
エージェントソフトウェアのアップグレードは成功しましたが、Windows Defenderを無効にしてエージェントの保護を有効にするには、コンピュータを再起動する必要があります。
Deep Security Relayのセキュリティコンポーネントをダウンロードできません
重大
いいえ
リレーがセキュリティコンポーネントを正常にダウンロードできません。これは、ネットワーク接続の問題や[Administration ][ System Settings ][ Updates]Server & Workload Protectionの誤設定が原因である可能性があります。ネットワーク構成 (例えば、リレーグループのプロキシの設定) を確認し、[システム設定]を確認した後、[Administration ][ Updates ][ Software]ページの[セキュリティアップデートのダウンロード]オプションを使用してリレーで手動更新を開始してください。
異常な再起動の検出
警告
はい
コンピュータで異常な再起動が検出されました。この状態は、さまざまな状況が原因となる場合があります。Agentが根本原因であると疑われる場合は、診断パッケージ ([コンピュータの詳細]→[サポート] セクションにあります) を起動する必要があります。
このアラートは、 エージェントサービスが異常終了したことを示します。このアラートは無視しても問題ありません。アラートが再発する場合は、診断パッケージを作成してテクニカルサポートに問い合わせてください。
アカウントの残高がありません
重大
いいえ
プリペイドアカウントの残高がありません。アカウントにクレジットを追加するまでは、セキュリティアップデートを含むアップデートを受け取れなくなります。セキュリティを維持するために、販売店に連絡してアカウントにクレジットを追加してください。
アカウントの残高が少なくなっています
警告
いいえ
プリペイドアカウントの残高が少なくなっています。サービスが中断しないよう、販売店に連絡し、アカウントにクレジットを追加してください。
アクティベーション失敗
重大
いいえ
これはエージェントに問題があることを示している可能性がありますが、エージェントセルフプロテクションが有効になっている場合にも発生することがあります。Workload Securityコンソールで、[Computer editor][設定][一般]に移動します。[Agentセルフプロテクション]で、[ローカルのエンドユーザによるAgentのアンインストール、停止、または変更を拒否]の選択を解除するか、ローカルオーバーライドのパスワードを入力します。
Agentの設定パッケージが大きすぎる
警告
はい
これは通常、割り当てられているファイアウォールルールと侵入防御ルールが多すぎることが原因です。コンピュータで推奨設定の検索を実行し、安全に割り当て解除できるルールがあるかどうかを確認します。
Agentインストールの失敗
重大
はい
1台以上のコンピュータにエージェントを正常にインストールできませんでした。これらのコンピュータは現在保護されていません。 エージェントインストールプログラムを自動的に再起動するには、コンピュータを再起動する必要があります。
これは、 エージェントに問題があることを示している可能性がありますが、 エージェントのセルフプロテクションが有効になっている場合にも発生します。 Server & Workload Protection コンソールで、 Computer editor > Settings > Generalに移動します。 Agent Self Protectionで、 Prevent local end-users from uninstalling, stopping, or otherwise modifying the Agent の選択を解除するか、ローカルオーバーライドのパスワードを入力します。
Agent/Applianceのアップグレード推奨
警告
いいえ
Server & Workload Protection は、使用可能なすべての機能をサポートしていない古いバージョンのエージェントをコンピュータ上で検出しました。 エージェントソフトウェアのアップグレードをお勧めします。 (9.5で非推奨)
Agent/Applianceのアップグレード推奨 (非互換のコンポーネントアップデート)
警告
いいえ
Server & Workload Protectionは、割り当て先の1つ以上のコンポーネントアップデートと互換性のないバージョンのエージェントがインストールされたコンピュータを検出しました。エージェントソフトウェアのアップグレードをお勧めします。
Agent/Applianceのアップグレード推奨 (新しいバージョンが使用可能)
警告
いいえ
Server & Workload Protection内の最新バージョンより古いバージョンのエージェントがインストールされた1台以上のコンピュータがServer & Workload Protection によって検出されました。 エージェントソフトウェアのアップグレードをお勧めします。
Agent/Applianceのアップグレードが必要
警告
いいえ
Server & Workload Protectionと互換性のないバージョンのエージェントがインストールされたコンピュータがServer & Workload Protection によって検出されました。 エージェントソフトウェアのアップグレードが必要です。
ルールのアップデートが利用可能
警告
いいえ
更新されたルールがダウンロードされましたが、ポリシーには適用されていません。ルールを適用するには、[管理] > [アップデート] > [コンポーネント]に移動し、[ルールアップデート]列で[Apply Rules to Policies]をクリックしてください。
不正プログラム対策アラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定された不正プログラム検索設定によってイベントが発生しました。
不正プログラム対策コンポーネントの障害
重大
はい
1台以上のコンピュータで不正プログラム対策コンポーネントが失敗しました。詳細については、各コンピュータのイベントの説明を参照してください。
不正プログラム対策コンポーネントのアップデートの失敗
警告
いいえ
1つ以上のエージェントまたはRelayが不正プログラム対策コンポーネントのアップデートに失敗しました。詳細については、影響を受けるコンピュータを参照してください。
不正プログラム対策エンジンがオフライン
重大
いいえ
不正プログラム対策エンジンが応答していないことがエージェントから報告されました。コンピュータのシステムイベントを確認して、エラーの原因を特定してください。
不正プログラム対策モジュールで特定されたファイルの保存に使用される最大ディスク容量を超えました
警告
はい
検出されたファイルの保存に使用される最大ディスク容量に達したため、不正プログラム対策モジュールはファイルを分析または隔離できませんでした。検出されたファイルの最大ディスク容量の設定を変更するには、コンピュータエディタまたはポリシーエディタを開き、[不正プログラム対策]>[詳細設定] タブの順に選択します。
不正プログラム対策保護がないか、期限切れ
警告
いいえ
このコンピュータのエージェントは、初期の不正プログラム対策パッケージを受信していないか、または不正プログラム対策が最新ではありません。 Relayが使用可能であること、およびエージェントがRelayと通信するように適切に設定されていることを確認します。 Relayやその他のアップデートオプションを設定するには、[管理]>[システム設定]>[アップデート] の順に選択します。
APIKeyのロックアウト
警告
いいえ
APIキーは、手動でロックアウトできます。また、繰り返し認証に失敗した場合にもロックアウトされます。
アプリケーションコントロールエンジンオフライン
重大
いいえ
エージェントから、アプリケーションコントロールエンジンの初期化に失敗したことが報告されました。コンピュータのシステムイベントを確認して、エラーの原因を特定してください。
アプリケーションコントロールルールセットとAgentのバージョンとの間に互換性がありません
重大
いいえ
インストールされているバージョンのエージェントでサポートされていないため、アプリケーションコントロールルールセットを1台以上のコンピュータに割り当てることができませんでした。通常、問題はハッシュベースのルールセット (バージョン11.0以降のエージェントとのみ互換性があります) が古いエージェントに割り当てられていることです。 Agentバージョン10.xでは、ファイルベースのルールセットのみがサポートされます。 (詳細については、 10.xエージェントと11.xエージェントのファイル比較方法の違いこの問題を解決するには、 エージェントをバージョン11.0以降にアップグレードします。または、ローカルルールセットを使用している場合は、 エージェントのアプリケーション制御をリセットします。
アプリケーションの種類の誤った設定
警告
いいえ
アプリケーションの種類が誤って設定されている場合は、セキュリティが正しく適用されない可能性があります。
アプリケーションの種類の推奨設定
警告
はい
Server & Workload Protection は、コンピュータにアプリケーションの種類を割り当てる必要があると判断しました。これは、 エージェントが新しいコンピュータにインストールされ、脆弱性のあるアプリケーションが検出された場合、またはインストール済みのアプリケーションで以前は安全であると考えられていた新しい脆弱性が検出された場合に発生する可能性があります。アプリケーションの種類をコンピュータに割り当てるには、[コンピュータの詳細] ダイアログボックスを開き、[侵入防御ルール] をクリックしてアプリケーションの種類を割り当てます。
AWS契約ライセンス数の超過
重大
いいえ
AWS契約ライセンスが期限切れになっているか、AWS契約資格数を超過しています。
Azureアカウントにリソース情報の読み取りが許可されていません
重大
いいえ
Azureアプリケーションにリソースの読み取りが許可されていないため、AzureクラウドアカウントはAzure APIからリソース情報を取得できません。閲覧者の役割がアプリケーションに割り当てられていることを確認してください。
Azureアカウントのパスワードが無効
重大
いいえ
Azureアプリケーションのパスワードが無効であるため、AzureクラウドアカウントはAzure APIからリソース情報を取得できません。
Azureアカウントのシークレットの有効期限切れ
重大
いいえ
Azureアプリケーションシークレットキーの有効期限が切れているため、AzureクラウドアカウントはAzure APIからリソース情報を取得できません。
Microsoft Entra ID アプリケーションが見つかりません
重大
いいえ
Azureアプリケーションが見つからないため、AzureクラウドアカウントはAzure APIからリソース情報を取得できません。アプリケーションが Microsoft Entra IDから削除された可能性があります。
Microsoft Entra ID アプリケーションの更新が必要
重大
いいえ
Microsoft Entra ID アプリケーションは現在、クラウドデータを同期できません。アプリケーションのパスワードの有効期限が切れているか、アプリケーションが削除されている可能性があります。 [Computers > Properties (right click on the target group) > Renew Application Now]からアプリケーションを更新してください。
Azureキーペアの期限切れ
重大
いいえ
Azureサービスのキーペアの期限が切れました。このアラートは、Azureサービスのプロパティページでキーペアをアップデートすると削除されます。
Azureキーペアがまもなく期限切れ
警告
いいえ
Azureサービスのキーペアがまもなく期限切れになります。このアラートは、Azureサービスのプロパティページでキーペアをアップデートすると削除されます。
Azureサブスクリプションが見つかりません
重大
いいえ
Azureクラウドアカウントは、Azure APIからリソース情報を取得できません。Azureサブスクリプションが見つからないためです。
Census、Good File Reputation、機械学習型検索サービスへの接続解除
警告
はい
CensusおよびGood File Reputation、機械学習型検索サービスへの接続が解除されました。考えられる対処方法については、イベントの詳細を参照してください。
時計の変更の検出
警告
はい
コンピュータで時計の変更が検出されました。予期しない時計の変更は、コンピュータに問題があることを示している可能性があり、アラートを消去する前に調査する必要があります。
クラウドコンピュータがクラウドアカウントで管理されていない
警告
はい
Server & Workload Protectionと同期されていないクラウドアカウント上の1台以上のコンピュータで、Agentが有効化されています。クラウドアカウントを追加するには[詳細設定]をクリックしてください。コンピュータがこのアカウントに移動され、より低い時間料金にて課金される可能性があります。
通信の問題の検出
警告
はい
コンピュータで通信の問題が検出されました。コンピュータは、ネットワーク設定またはロードの理由のため、Server & Workload Protectionとの通信を開始できません。コンピュータからServer & Workload Protectionへの通信が確立できることを確認するとともに、システムイベントもチェックしてください。アラートを消去する前に、問題の原因を調査する必要があります。
コンピュータがアップデートを受信していない
警告
いいえ
これらのコンピュータはアップデートの受信を停止しました。手動操作が必要な場合があります。
コンピュータの再起動が必要
重大
はい
エージェントソフトウェアのアップグレードは成功しましたが、インストールを完了するにはコンピュータを再起動する必要があります。アラートを解除する前にコンピュータを手動で更新してください。
アクティビティ監視でコンピュータの再起動が必要
重大
いいえ
Agentのアクティビティ監視が、コンピュータの再起動が必要であることを報告しました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
不正プログラム対策保護でコンピュータの再起動が必要
重大
いいえ
エージェントの不正プログラム対策保護が、コンピュータの再起動が必要であることを報告しました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
アプリケーションコントロール保護でコンピュータの再起動が必要
重大
いいえ
エージェントのアプリケーションコントロール保護が、コンピュータの再起動が必要であることを報告しました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
変更監視保護でコンピュータの再起動が必要
重大
いいえ
Agentの変更監視保護が、コンピュータの再起動が必要であることをレポートしました。コンピュータのシステムイベントを確認して、再起動の理由を特定してください。
設定が必要
警告
いいえ
1台以上のコンピュータで、複数のインタフェースの種類を定義するポリシーを使用していますが、マッピングされていないインタフェースがあります。
重複するコンピュータの検出
警告
はい
重複するコンピュータが有効化またはインポートされました。必要に応じて、重複するコンピュータを削除し、元のコンピュータを再有効化してください。
空のRelayグループの割り当て
重大
いいえ
これらのコンピュータには空のrelayグループが割り当てられています。別のrelayグループを割り当てるか、空のrelayグループにrelayを追加してください。
イベントの抑制
警告
はい
予期しない大量のイベントがエージェントで検出されました。その結果、サービス拒否攻撃を防止するために、1つ以上のイベントが記録されませんでした (抑制されました)。ファイアウォールイベントを確認して、抑制の原因を特定します。
イベントの切り捨て
警告
はい
データファイルが大きくなりすぎてエージェントが保存できなくなったために、一部のイベントが失われました。これは、生成されるイベント数が予想外に増大したこと、またはエージェントがServer & Workload Protectionにデータを送信できなかったことが原因である可能性があります。詳細については、コンピュータの[イベントの切り捨て]システムイベントのプロパティを参照してください。
ソフトウェアの実行をブロック
警告
はい
1台以上のコンピュータでソフトウェアの実行がブロックされました。詳細については、次のコンピュータのアプリケーションコントロールイベントを参照してください。
SNSメッセージの送信に失敗しました
重大
いいえ
Server & Workload ProtectionはAmazon Simple Notification Service (SNS) にメッセージを転送できませんでした
Syslogメッセージの送信に失敗
警告
いいえ
Server & Workload Protectionは1台以上のSyslogサーバにメッセージを転送できませんでした。
ファイルで不正プログラムを検索できませんでした
警告
いいえ
ファイルパスの長さまたはディレクトリの深さが上限を超えているため、ファイルで不正プログラムを検索できませんでした。コンピュータのシステムイベントを確認して、原因を特定してください。
ファイアウォールエンジンがオフライン
重大
いいえ
エージェントにより、ファイアウォールエンジンがオフラインであることがレポートされました。エージェントのエンジンのステータスを確認してください。
ファイアウォールルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように選択されているファイアウォールルールに合致しました。
ファイアウォールルールの推奨
警告
はい
Server & Workload Protectionは、ネットワークのコンピュータにファイアウォールルールを割り当てる必要があることを検出しました。この理由としては、新しいコンピュータにエージェントがインストールされ、脆弱性のあるアプリケーションが検出されたか、以前は安全であると考えられていたインストール済みアプリケーションに新しい脆弱性が発見されたことが考えられます。コンピュータにファイアウォールルールを割り当てるには、[コンピュータの詳細]を開き、[ファイアウォールルール]をクリックします。
このアラートは強化推奨スキャンではサポートされていません。
非互換のAgent/Applianceバージョン
エラー
いいえ
Server & Workload Protectionは、Server & Workload Protectionと互換性のない、より新しいバージョンのエージェントがコンピュータに検出されました。
ディスク容量不足
警告
はい
エージェントは、古いログファイルを強制的に削除して新しいログファイル用に空きディスク容量を確保したことを報告しました。侵入防御、ファイアウォール、およびエージェントのイベントの消失を防ぐため、ただちに空きディスク容量を確保してください。警告: 不足しているディスク容量を参照してください。
変更監視エンジンがオフライン
重大
いいえ
エージェントが、変更監視エンジンが応答していないことを報告しました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
変更監視ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように選択されている変更監視ルールに合致しました。
変更監視ルールのコンパイルエラー
重大
いいえ
コンピュータで変更監視ルールをコンパイル中にエラーが発生しました。これにより、変更監視ルールが期待どおりに動作しない可能性があります。
変更監視ルールの推奨
警告
はい
Server & Workload Protectionは、ネットワーク上のコンピュータに変更監視ルールを割り当てる必要があると判断しました。コンピュータに変更監視ルールを割り当てるには、[コンピュータの詳細]を開き、[変更監視][ Integrity Monitoring Rules]を選択します。
このアラートは強化推奨スキャンではサポートされていません。
変更監視ルールの設定が必要
警告
いいえ
使用前に設定が必要な変更監視ルールが、1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。詳細については、変更監視ルールのプロパティを開き、[設定] タブを選択してください。
変更監視のTPMが無効
警告
はい
TPMが無効になっています。ハードウェアがインストールされていること、およびBIOSの設定が正しいことを確認してください。
変更監視のTPMのレジスタ値の変更
警告
はい
トラステッドプラットフォームモジュールのレジスタ値が変更されました。 ESXiハイパーバイザの設定を変更していない場合は、攻撃されている可能性があります。
侵入防御エンジンがオフライン
重大
いいえ
エージェントにより、侵入防御エンジンがオフラインであることが報告されました。エージェントのエンジンのステータスを確認してください。
侵入防御ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定されている侵入防御ルールに合致しました。
侵入防御ルールのコンパイルに失敗しました
重大
はい
侵入防御ルールの設定に誤りがあることが原因と考えられます。ルール名はイベントの [プロパティ] 画面で確認できます。この問題を解決するには、該当するルールを指定して割り当て解除をするか、トレンドマイクロのテクニカルサポートに連絡してください。
侵入防御ルールの設定が必要
警告
いいえ
使用前に設定が必要な侵入防御ルールが、1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。詳細については、侵入防御ルールのプロパティを開き、[設定] タブを選択してください。
無効なシステム設定を検出
重大
いいえ
Server & Workload Protection により、1つ以上のシステム設定で無効な値が検出されました。
ライセンスの有効期間が切れました
重大
いいえ
Server & Workload Protectionライセンスの有効期限が終了しました。ライセンスを更新するまでは、セキュリティアップデートを含むアップデートを受け取れなくなります。セキュリティを維持するために、販売店に連絡してライセンスを更新してください。
ライセンスの有効期限
警告
いいえ
Server & Workload Protectionのライセンスの有効期限がまもなく終了します。販売店に連絡し、ライセンスを更新してください。
セキュリティログ監視エンジンがオフライン
重大
いいえ
エージェントにより、ログ監視エンジンの初期化に失敗したことが報告されました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
セキュリティログ監視ルールアラート
警告
はい
1台以上のコンピュータで、アラートを発するように設定されているセキュリティログ監視ルールに合致しました。
セキュリティログ監視ルールの推奨
警告
はい
Server & Workload Protectionは、ネットワーク上のコンピュータにログインスペクションルールを割り当てる必要があると判断しました。コンピュータにログインスペクションルールを割り当てるには、[コンピュータの詳細]を開き、[Log Inspection ][セキュリティログ監視ルール]を選択します。
このアラートは強化推奨スキャンではサポートされていません。
セキュリティログ監視ルールに設定が必要
警告
いいえ
使用前に設定が必要なセキュリティログ監視ルールが、1台以上のコンピュータに割り当てられました。このルールはコンピュータに送信されません。詳細については、セキュリティログ監視ルールのプロパティを開き、[設定] タブを選択してください。
メンテナンスモード - オン
警告
いいえ
メンテナンスモードは、1台以上のコンピュータでアプリケーションコントロールに対して現在有効です。このモードがアクティブな間、アプリケーションコントロールはブロックルールを適用し続けますが ( Block unrecognized software until it is explicitly allowedを選択した場合)、ソフトウェアアップデートは許可され、ルールセットのインベントリ部分に自動的に追加されます。各コンピュータのソフトウェアアップデートが完了したら、メンテナンスモードを無効にして、不正なソフトウェアが誤ってルールセットに追加されないようにします。
MQTT接続の設定に失敗しました
警告
いいえ
エージェントをMQTT接続用に設定できませんでした。
MQTT接続オフライン
警告
いいえ
エージェントがMQTTエンドポイントに接続できません。
ネットワークエンジンモードの非互換性
警告
いいえ
[ネットワークエンジンモード] を [タップ] に設定できるのは、バージョン5.2以降のエージェントのみです。 Agentの設定を確認してアップデートするか、 エージェントをアップグレードして非互換性を解決してください。
新しいパターンファイルアップデートがダウンロード済みで利用可能
警告
いいえ
新しいパターンファイルは、セキュリティアップデートの一部として利用可能です。パターンは Server & Workload Protection にダウンロードされましたが、まだコンピュータに適用されていません。コンピュータにアップデートを適用するには、[管理]>[アップデート]>[セキュリティ] の順に選択します。
新しいルールアップデートがダウンロード済みで利用可能
警告
いいえ
新しいルールは、セキュリティアップデートの一部として利用可能です。ルールは Server & Workload Protection にダウンロードされましたが、まだポリシーに適用されておらず、コンピュータに送信されていません。アップデートを適用し、アップデートされたポリシーをコンピュータに送信するには、[管理]>[アップデート]>[セキュリティ] の順に選択します。
新しいバージョンのソフトウェアが利用可能
警告
いいえ
新しいソフトウェアを利用できます。ダウンロードセンターからソフトウェアをダウンロードできます。
考慮する点
警告
はい
Server & Workload Protectionは、コンピュータのセキュリティ構成を更新する必要があると判断しました。推奨される変更を確認するには、コンピュータエディタを開き、モジュールページで未解決の推奨事項の警告を確認してください。[Assigned Rules]の下で、[割り当て/割り当て解除]をクリックし、[Show Recommended for Assignment]を選択します。安全に割り当て解除できるルールについては、[Show Recommended for Unassignment]を選択してください。
攻撃の予兆の検出: OSのフィンガープリント調査
警告
はい
エージェントは、「フィンガープリント」プローブを介してコンピュータのオペレーティングシステムを識別しようとしていることを検出しました。このようなアクティビティは、多くの場合、特定の脆弱性を標的とする攻撃の前兆です。コンピュータのイベントを確認して、プローブの詳細を確認します。警告: 偵察が検出されました
攻撃の予兆の検出: ネットワークまたはポートの検索
警告
はい
エージェントは、ネットワークまたはポートの検索に典型的なネットワークアクティビティを検出しました。このようなアクティビティは、多くの場合、特定の脆弱性を標的とする攻撃の前兆です。コンピュータのイベントを確認して、プローブの詳細を確認します。警告: 偵察が検出されました
攻撃の予兆の検出: TCP Null検索
警告
はい
エージェントがTCP「Null」検索を検出しました。このようなアクティビティは、多くの場合、特定の脆弱性を標的とする攻撃の前兆です。コンピュータのイベントを確認して、プローブの詳細を確認します。警告: 偵察が検出されました
攻撃の予兆の検出: TCP SYNFIN検索
警告
はい
エージェントがTCP「SYNFIN」検索を検出しました。このようなアクティビティは、多くの場合、特定の脆弱性を標的とする攻撃の前兆です。コンピュータのイベントを確認して、プローブの詳細を確認します。警告: 偵察が検出されました
攻撃の予兆の検出: TCP Xmas検索
警告
はい
エージェントがTCP「Xmas」検索を検出しました。このようなアクティビティは、多くの場合、特定の脆弱性を標的とする攻撃の前兆です。コンピュータのイベントを確認して、プローブの詳細を確認します。警告: 偵察が検出されました
Agent整合性チェックのためにRelayのアップグレードが必要
警告
いいえ
Agent整合性チェックを有効にするには、Relayをアップグレードしてください。
SAMLアイデンティティプロバイダ証明書の期限が切れました
重大
いいえ
1つ以上のセキュリティアサーションマークアップ言語 (SAML) アイデンティティプロバイダ証明書の期限が切れました。
SAMLアイデンティティプロバイダ証明書がまもなく期限切れになります
警告
いいえ
1つ以上のSAML IDプロバイダ証明書がまもなく期限切れになります。
SAPウイルス検索アダプタがインストールされていません
重大
いいえ
エージェントにより、SAPウイルス検索アダプタがインストールされていないことが報告されました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
SAPウイルス検索アダプタが最新ではありません
重大
いいえ
エージェントにより、SAPウイルス検索アダプタが最新ではないことが報告されました。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
SAPウイルススキャンサービスが正しく機能していません
重大
いいえ
SAPウイルス検索サービスが正常に機能していません。コンピュータのシステムイベントを確認して、失敗の原因を特定してください。
不正プログラムの予約検索がスキップされました
警告
いいえ
保留中の検索タスクがすでに存在するコンピュータで、不正プログラムの予約検索タスクが開始されました。これは、スキャン頻度が高すぎることを示している可能性があります。検索の頻度を下げるか、予約検索ジョブごとに検索するコンピュータの数を減らすことを検討してください。
ポリシー送信の失敗
重大
いいえ
ポリシーを送信できない場合は、エージェントに問題がある可能性があります。該当するコンピュータを確認してください。
Smart Protection Serverとの接続失敗
警告
はい
Smart Protection Serverへの接続に失敗しました。これは、設定の問題またはネットワーク接続が原因である可能性があります。
ソフトウェア変更を検出
警告
いいえ
進行中のファイルシステム監視中に、アプリケーションコントロールは新しいソフトウェアがインストールされたことを検出しましたが、設定された許可またはブロックルールのいずれにも一致しませんでした。システム管理者がソフトウェアをインストールしておらず、他のユーザにソフトウェアをインストールする権限がない場合、セキュリティ侵害の可能性があります。ロックダウン構成によっては、ソフトウェアの実行が許可される場合があります。
ソフトウェアパッケージが見つからない
重大
いいえ
1台以上のVirtual Applianceで、操作を正常に実行するためにAgentソフトウェアパッケージが必要です。各Applianceに対応するバージョンのRed Hat Enterprise 6 (64ビット) Agentソフトウェアパッケージをインポートしてください。必要なバージョンを入手できない場合は、最新パッケージをインポートし、そのバージョンに合わせてapplianceをアップグレードしてください。
通信不能
重大
いいえ
Server & Workload Protectionは設定された期間内にエージェントのステータスを照会できませんでした。ネットワーク構成と影響を受けたコンピュータの接続を確認してください。
Agentソフトウェアのアップグレード失敗
警告
はい
Server & Workload Protectionはコンピュータ上のエージェントソフトウェアをアップグレードできませんでした。
これはエージェントの問題を示している可能性がありますが、エージェントセルフプロテクションが有効になっている場合にも発生することがあります。Server & Workload Protectionで、[Computer editor][設定][一般]を選択します。[Agentセルフプロテクション]で、[ローカルのエンドユーザによるAgentのアンインストール、停止、または変更を拒否]の選択を解除するか、ローカルオーバーライドのためのパスワードを入力します。
未解決のソフトウェア変更数の上限に達しました
重大
いいえ
ファイルシステム上のソフトウェア変更が最大量を超えました。アプリケーションコントロールは既存のルールを引き続き適用しますが、これ以上の変更を記録せず、そのコンピュータのソフトウェア変更を表示しなくなります。過度なソフトウェア変更を解決し、防止する必要があります。
ユーザのロックアウト
警告
いいえ
不正ログオンが繰り返し試行された場合、ユーザのパスワードの期限が切れた場合、またはアカウントがインポートされたもののロック解除されていない場合は、ユーザを手動でロックアウトすることができます。
ユーザパスワードがまもなく有効期限切れ
警告
いいえ
パスワードの有効期限の設定が有効になっており、今後7日間以内にパスワードが期限切れになるユーザが1人以上います。
Webレピュテーションイベントアラート
警告
はい
アラートを発するように設定されている1台以上のコンピュータで、Webレピュテーションイベントが発生しました。
AWSアカウントで無効にされたWorkSpaces
警告
はい
1つ以上のAmazon WorkSpacesでAgentが有効化されていますが、AWSアカウントに対してWorkSpacesが有効にされていません。WorkSpacesを有効にするには、[AWSアカウントの編集]をクリックして、[Amazon WorkSpacesを含める]を選択します。WorkSpacesは、このAWSアカウントのWorkSpacesフォルダに移動され、時間課金を使用している場合は、より低い時間料金にて課金されます。
次の表は、アラートとそれに対応するアラートメールの件名を一覧表示しています。
アラート
アラートメール件名
CPUの重要な閾値を超えました マネージャノード ({1}) のCPUクリティカルしきい値を超えました
CPU警告しきい値を超えました マネージャノード ({1}) のCPU警告しきい値を超えました
DSRU 推奨 DSRU推奨
レガシーエージェントソフトウェアが検出されました レガシーエージェントソフトウェアが検出されました
ユーザのロックアウト {0}ユーザがロックアウトされました
ユーザパスワードがまもなく有効期限切れ {0}ユーザのパスワードが期限切れ間近です
異常な再起動の検出 {0}台のコンピュータで異常な再起動が検出されました
時計の変更の検出 {0}台のコンピュータで時計の変更が検出されました
通信の問題の検出 {0}台のコンピュータで通信の問題が検出されました
イベントの切り捨て イベントが{0}台のコンピュータで切り捨てられました
エージェントハートビート公開サーバ証明書の有効期限が切れました エージェントハートビート公開サーバ証明書の有効期限が切れました
エージェントハートビートパブリックサーバ証明書の有効期限が間もなく切れます エージェントハートビート公開サーバ証明書の有効期限が間もなく切れます
Agentインストールの失敗 {0}台のコンピュータでエージェントのインストールに失敗しました
ディスク容量の不足 {0}台のコンピュータでディスク容量不足が検出されました
イベントの抑制 イベントは{0}台のコンピュータで抑制されました
通信不能 {0}コンピュータと通信できません
Deep Security Relayのセキュリティコンポーネントをダウンロードできません {0}リレーでセキュリティコンポーネントを更新できません
Agentソフトウェアのアップグレード失敗 {0}台のコンピュータでエージェントソフトウェアをアップグレードできません
非互換のAgent/Applianceバージョン {0}台のコンピュータで互換性のないエージェント/アプライアンスのバージョンが検出されました
Agent/Applianceのアップグレード推奨 (新しいバージョンが使用可能) 1台以上のコンピューターでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
エージェントのアップグレードを推奨 (アプライアンスと互換性がありません) エージェントソフトウェアのアップグレードは、アプライアンスと保護を調整するために{0}台のコンピュータで推奨されます
Agent/Applianceのアップグレード推奨 (非互換のセキュリティアップデート) 割り当てられたセキュリティ更新をサポートするために、{0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
Agent/Applianceのアップグレードが必要 {0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードが必要です
Agent/Applianceのアップグレード推奨 {0}台のコンピュータでエージェント/アプライアンスのアップグレードを推奨します
新しいパターンファイルアップデートがダウンロード済みで利用可能 {0}エージェント/アプライアンスに新しいパターン更新が利用可能です
AWSアカウントの移行に失敗しました AWSアカウントの移行に失敗しました
AWSアカウントで無効にされたWorkSpaces AWSアカウントでWorkSpacesが無効になっています
APIキーのロックアウト {0} APIキーがロックアウトされました
Filter Driverとの接続失敗 フィルタードライバーへの接続失敗
ソフトウェアパッケージが見つかりません ソフトウェアパッケージが見つかりません
Microsoft Entra IDアプリケーション証明書の有効期限が切れました {0}個のAzureサービス用Microsoft Entra IDアプリケーションの有効期限が切れました
Microsoft Entra IDアプリケーション証明書の有効期限が間もなく切れます {0}のAzureサービス用Microsoft Entra IDアプリケーション証明書の有効期限が間もなく切れます
Microsoft Entra IDアプリケーションの更新が必要 {0}のAzureサービスに対するMicrosoft Entra IDアプリケーションの更新が必要です
Azureアカウントはリソース情報を読み取る権限がありません {0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションには読み取り権限がありません
Microsoft Entra IDアプリケーションが見つかりません {0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションが見つかりません
Microsoft Entra IDアプリケーションパスワードの有効期限が間もなく切れます {0}のAzureサービスに対するMicrosoft Entra IDアプリケーションパスワードの有効期限が間もなく切れます
Azureアカウントのシークレットの有効期限切れ {0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションの秘密鍵が期限切れになりました
Azureアカウントのパスワードが無効 {0}のAzureクラウドアカウントに対するMicrosoft Entra IDアプリケーションシークレットが無効です
Azureサブスクリプションが見つかりません {0}のAzureクラウドアカウントに対するAzureサブスクリプションが見つかりません
Azureキーペアの期限切れ {0} Azureサービスのキーペアの有効期限が切れました
Azureキーペアがまもなく期限切れ {0}Azureサービスのキーペアがまもなく期限切れになります
Census、Good File Reputation、機械学習型検索サービスへの接続解除 Census、ファイルレピュテーション、機械学習型検索サービスから切断されました
クラウドコンピュータがクラウドアカウントで管理されていない {0}台のコンピュータはクラウド環境にありますが、クラウドアカウントの一部として管理されていません
重複するコンピュータの検出 {0}重複したコンピュータが検出されました
重複した一意識別子が検出されました {0}の重複した一意識別子が検出されました
フィルタードライバーのアップグレードを推奨 (新しいバージョンが利用可能) 最新の機能を利用するために、{0}台のESXiサーバ上のフィルタードライバのアップグレードをお勧めします
ハートビートサーバの失敗 マネージャノード ({1}) でハートビートサーバの起動に失敗しました
設定が必要 {0}台のコンピュータで設定が必要です
コンピュータがアップデートを受信していない {0}台のコンピューターが更新を受信していません
Deep Security Agent保護を有効にするためにコンピュータの再起動が必要 Deep Security Agent保護を有効にするためにコンピュータの再起動が必要
無効なシステム設定を検出 無効なシステム設定が検出されました
MQTT接続がオフライン MQTT接続が{0}台のコンピュータでオフラインです
MQTT接続の設定に失敗 {0}台のコンピュータのMQTT接続設定に失敗しました
保護モジュールのライセンスが期限切れ {1}のライセンスが期限切れになりました
保護モジュールのライセンスがまもなく期限切れになります {1}のライセンスが期限切れになります ({2})
ディスク空き容量が低い マネージャノード ({1}) のディスク空き容量が低です
マネージャオフライン マネージャノード ({1}) がオフラインです
マネージャの時間が同期していません マネージャノード ({1}) の時計がデータベースの時計と同期していません
Workload Securityマネージャソフトウェアのアップグレードを推奨 (互換性のないセキュリティアップデート) Workload Securityマネージャソフトウェアのアップグレードをお勧めします。現在のWorkload Securityマネージャバージョンと互換性のないセキュリティアップデートが割り当てられている{0}台のコンピュータがあります
メモリのクリティカル閾値を超えました マネージャノード ({1}) のメモリクリティカルしきい値を超えました
メモリ警告の閾値を超えました マネージャノード ({1}) のメモリ警告閾値が超えました
仮想マシンが保護されていないESXiサーバに移動されました 保護されたESXiサーバから保護されていないESXiサーバに仮想マシンが移動されました
複数のアクティブなアプライアンスが検出されました 複数のアクティブなアプライアンスが検出されました
新しいバージョンのソフトウェアが利用可能 新しいバージョンのソフトウェアが利用可能です
Workload Securityマネージャの新しいバージョンが利用可能です Workload Securityマネージャの新しいバージョンが利用可能です
コンピューターの数がデータベースの制限を超えています 埋め込みデータベースの推奨制限を超えるコンピューター数
コンピュータの数がライセンスを超えています ライセンスで許可されたコンピュータ数を超えています
マネージャノードの数がライセンスを超えています マネージャノードの数が許可された{3}ライセンスマネージャを超えています
メンテナンスジョブ中に新しいテーブルパーティションを作成する際に重大なデータベースエラーが発生しました メンテナンスジョブ中に新しいテーブルパーティションを作成する際に重大なデータベースエラーが発生しました
推奨 {0}台のコンピュータに対して推奨事項が作成されました
Agent整合性チェックのためにRelayのアップグレードが必要 エージェント整合性チェックを有効にするには、リレーをアップグレードしてください
SAMLアイデンティティプロバイダ証明書の期限が切れました {0} SAMLアイデンティティプロバイダ証明書の有効期限が切れました
SAMLアイデンティティプロバイダ証明書がまもなく期限切れになります {0} SAMLアイデンティティプロバイダ証明書の有効期限が間もなく切れます
SAMLサービスプロバイダ証明書の有効期限が切れました SAMLサービスプロバイダ証明書の有効期限が切れました
SAMLサービスプロバイダ証明書の有効期限が間もなく切れます SAMLサービスプロバイダ証明書の有効期限がもうすぐ切れます
SNSメッセージの送信に失敗しました Amazon SNSへのメッセージを転送できません
インポート可能なソフトウェア更新 ソフトウェアの更新がダウンロード可能です
Syslogメッセージの送信に失敗 {0} Syslogサーバにメッセージを転送できません
アクティベーション失敗 {0}台のコンピュータをアクティベートできませんでした
ポリシー送信の失敗 {0}コンピュータへのポリシーの送信に失敗しました
別のESXiに移動後、仮想マシンが保護されていません 別のESXiに移動後、仮想マシンが保護されていません
VMware Toolsがインストールされていません VMwareツールがインストールされていません
ルールのアップデートが利用可能 ルールのアップデートが利用可能
新しいルールアップデートがダウンロード済みで利用可能 新しいルールの更新が適用されていません
不正プログラム対策アラート 不正プログラム検索設定 ({1}) が{0}台のコンピュータで警告
侵入防御ルールアラート {1}コンピュータでIPSルール ({0}) のアラート
アクティビティ監視でコンピュータの再起動が必要 アクティビティ監視でコンピュータの再起動が必要
エージェントは不正プログラム対策の許可が必要です {0}台のコンピュータのエージェントが不正プログラム対策の許可を必要としています
不正プログラム対策エンジンがオフライン {0}不正プログラム対策エンジンがオフラインです
不正プログラムの予約検索がスキップされました {0}台のコンピュータで予定された不正プログラム検索が実行されませんでした
不正プログラム対策保護がないか、期限切れ {0}台のコンピュータ上のエージェントに最新の不正プログラム対策の更新を適用してください
不正プログラム対策モジュールで識別されたファイルを保存するために使用されるディスク容量が最大値を超えました 不正プログラム対策モジュールが識別されたファイルを保存するために使用するディスク容量の上限を超えました
不正プログラム対策保護でコンピュータの再起動が必要 不正プログラム対策のためにコンピュータの再起動が必要です
ファイルで不正プログラムを検索できませんでした {0}エージェント/アプライアンス上のファイルを不正プログラムのスキャンができませんでした
Smart Protection Serverとの接続失敗 Smart Protection Serverへの接続に失敗しました
不正プログラム対策コンポーネントの障害 {0}台のコンピュータで不正プログラム対策コンポーネントの障害が発生しました
不正プログラム対策コンポーネントのアップデート失敗 {0}台のコンピュータで不正プログラム対策コンポーネントの更新に失敗しました
Webレピュテーションイベントアラート {0}台のコンピュータでWebレピュテーションイベントアラート
侵入防御ファイアウォールサーバープラグインライセンスが期限切れになったか、もうすぐ期限切れになります 侵入防御ファイアウォールサーバプラグインのライセンスが期限切れになります ({2})
エージェント/アプライアンスのアップグレードを推奨 (互換性のないコンポーネントの更新) 割り当てられたコンポーネントの更新をサポートするために、{0}台のコンピュータでエージェント/アプライアンスソフトウェアのアップグレードを推奨します
コンテナコントロール認証プラグインのリクエスト解析に失敗しました Container Control認証プラグインはリクエストを解析できませんでした。これはDockerバージョンの互換性の問題が原因である可能性があります。サポートされているDockerバージョンを使用していることを確認してください。
Container Control認証プラグインのDockerへの接続に失敗しました Container Control認証プラグインはDockerに接続できません。Container Controlモジュールを一度オフにしてから再度オンにしてみてください。
コンテナコントロール認証プラグインのインストールに失敗しました Container Controlの認証プラグインがインストールされていません。Container Controlモジュールを一度オフにしてから再度オンにしてください。
Container Control認証プラグインが構成の送信に失敗しました コンテナコントロール認証プラグインが構成の送信に失敗しました。コンテナコントロールモジュールを一度オフにしてから再度オンにしてみてください。
セキュリティログ監視エンジンがオフライン {0}ログ検査エンジンがオフラインです
セキュリティログ監視ルールアラート {1}台のコンピュータでインスペクションルール ({0}) のアラート
セキュリティログ監視ルールに設定が必要 ログインスペクションルール ({1}) は{0}台のコンピュータでの設定が必要です
セキュリティログ監視ルールの推奨 ログインスペクションルール ({1}) は{0}コンピュータで推奨されます
SAPウイルス検索サービスが正しく動作していません {0} SAPウイルススキャンサービスが正しく動作していません
SAPウイルス検索アダプタがインストールされていません {0} SAPウイルススキャンアダプタがインストールされていません
SAPウイルス検索アダプタが最新ではありません {0} SAPウイルススキャンアダプターが最新ではありません
ソフトウェアの実行をブロック {0}台の{0,choice,1#コンピュータ|2#コンピュータ}でソフトウェアの実行がブロックされました
未解決のソフトウェア変更数の上限に達しました {0}台の{0,choice,1#コンピュータ|2#コンピュータ}で未解決のソフトウェア変更数の上限に達しました。
アプリケーションコントロールエンジンオフライン {0}アプリケーションコントロール{0,choice,1#エンジン|2#エンジン}オフライン
アプリケーションコントロールルールセットとAgentのバージョンとの間に互換性がありません アプリケーションコントロールルールセットと、{0}{0,choice,1#台のコンピュータ|2#台のコンピュータ}のAgentのバージョンとの間に互換性がありません
メンテナンスモード - オン {0}台の{0,choice,1#コンピュータ|2#コンピュータ}でメンテナンスモードが有効になっています
アプリケーションコントロール保護でコンピュータの再起動が必要 アプリケーションコントロール保護でコンピュータの再起動が必要
ソフトウェア変更を検出 ソフトウェアの変更が{0} {0,choice,1#コンピュータで検出されました
AWS契約ライセンス数の超過 AWS契約ライセンス数の超過
AWS SaaSの請求が正しく設定されていません AWS SaaSの請求が正しく設定されていません
ライセンスの有効期限切れ ライセンスの有効期限切れ
ライセンスの有効期限がまもなく終了します ライセンスの有効期限がまもなく終了します
ライセンスシートの上限を超えました ライセンスシートの上限を超えました
ライセンスシートの上限に近づいています ライセンスシートの上限に近づいています
アカウントの残高がありません アカウントの残高がありません
アカウントの残高が少なくなっています アカウントの残高が少なくなっています
変更監視情報の収集が遅れています 変更監視情報の収集が遅れています
変更監視エンジンがオフライン {0}変更監視エンジンがオフラインです
ソフトウェア安全性評価サービスオフライン マネージャノード ({1}) はソフトウェア安全性評価サービスに接続できません
変更監視保護でコンピュータの再起動が必要 変更監視保護でコンピュータの再起動が必要
変更監視ルールアラート {1}台のコンピュータで変更監視ルール ({0}) のアラート
変更監視ルールのコンパイルエラー {0}台のコンピュータで変更監視ルールのコンパイルエラーが発生しました
変更監視ルールの設定が必要 変更監視ルール ({1}) は{0}台のコンピュータでの設定が必要です
変更監視のトラステッドプラットフォームモジュールが有効になっていません 変更監視のトラステッドプラットフォームモジュールが有効になっていません
変更監視 トラステッドプラットフォームモジュールのレジスタ値が変更されました 変更監視 トラステッドプラットフォームモジュールのレジスタ値が変更されました
変更監視ルールの推奨 {1}台のコンピュータで変更監視ルール ({0}) が推奨されます
Agentの設定パッケージが大きすぎる {0}台のコンピュータでエージェント構成パッケージが大きすぎます
侵入防御ルールのコンパイルに失敗しました IPSルールのコンパイルが{0}台のコンピュータで失敗しました
攻撃の予兆の検出: OSのフィンガープリント調査 偵察検出: {0}台のコンピュータでOSフィンガープリントプローブが検出されました
攻撃の予兆の検出: TCP Null検索 偵察検出: {0}台のコンピュータに対するTCP「Null」スキャン
攻撃の予兆の検出: ネットワークまたはポートの検索 偵察検出: {0}台のコンピュータに対するネットワークまたはポートスキャン
攻撃の予兆の検出: TCP SYNFIN検索 偵察検出: {0}台のコンピュータに対するTCP "SYNFIN"スキャン
攻撃の予兆の検出: TCP Xmas検索 偵察検出: {0}台のコンピュータに対するTCP「Xmas」スキャン
アプリケーションの種類の誤った設定 {0}コンピュータにアプリケーションタイプの誤設定があります
ネットワークエンジンモードの非互換性 {0}エージェントはネットワークエンジンモードを実装できません
ファイアウォールエンジンがオフライン {0}ファイアウォールエンジンがオフラインです
ファイアウォールルールアラート ファイアウォールルール ({1}) のアラートが{0}台のコンピュータで発生しました
侵入防御エンジンがオフライン {0} IPSエンジンがオフラインです
侵入防御ルールアラート {1}コンピュータでIPSルール ({0}) のアラート
侵入防御ルールの設定が必要 IPSルール ({1}) は{0}コンピュータでの設定が必要です
アプリケーションの種類の推奨設定 アプリケーションタイプ ({1}) は{0}台のコンピュータで推奨されます
ファイアウォールルールの推奨 ファイアウォールルール ({1}) は{0}コンピュータに推奨されます
IPSルール推奨 IPSルール ({1}) は{0}コンピュータに推奨されます
IPSルール削除の推奨 {1}台のコンピュータでIPSルール ({0}) の削除を推奨します
仮想マシンインターフェースの同期が取れていません 仮想マシンインターフェースの同期が取れていません
AWS認証情報が間違っています {0}アカウントのAWS認証情報が間違っています
Virtual Applianceはフィルタードライバーと互換性がありません {0}個のVirtual Applianceでフィルタードライバーとの非互換性が検出されました
空のRelayグループの割り当て {0}台のコンピューターが空のリレーグループに割り当てられています
コンピュータの再起動が必要 {0}台のコンピュータで再起動が必要です