まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事

セキュリティ

2020年の東京オリンピックパラリンピックに向けて、警視庁は大会のスポンサー企業とともにサイバー攻撃対策の訓練を行いました。  「皆さんには実際にサイバー攻撃を身をもってご体験をいただき、対処要領あるいは証拠保全のあり方について、理解を深めていただけることと思います」(警視庁 斉藤実 副総監)

ウォッチガード脅威ラボによる8つの2019年度セキュリティ動向予測は次の通り。
1:ファイルレスマルウェアワーム「vaporworms」が台頭
2:攻撃者によるインターネットの支配
3:国家規模のサイバー攻撃の増加を受け、国連のサイバーセキュリティ条約が成立
4:AIを活用したチャットボットによる攻撃
5:生体認証の大規模ハッキングにより認証が多要素化
6:国家規模の「Fire Sale」攻撃が現実化
7:公共機関や産業制御システムを標的としたランサムウェアにより都市機能が麻痺
8:Wi-Fi脅威の6つのカテゴリを用いたWPA3 Wi-Fiネットワークのハッキング

IT

不具合の原因は「2018年11月24日のうんこボタンサーバの通信環境アップデートにおけるミス」と同社は説明。後進復帰も不可能であるためボタンデバイス側のファームウェアを直接更新する必要があるという。

Trend Micro Deep Security 9.6 Service Pack 1 Patch 1 Update 20 公開のお知らせ:サポート情報 :Manager:トレンドマイクロ@Java 8 u181へのアップデート、Agent:openssl-1.0.2oへのアップデート、Notifier:OpenSSLアップデートや一部不具合対応、

Java 8 u181へのアップデート、Agent:openssl-1.0.2o、不具合対応の修正とのこと

Deep Security 9.6 Service Pack 1 Patch 1 Update 20 のモジュールを公開いたしました。
■ 公開開始日

2018 年 11 月 26 日 (月)

■ 対象モジュール

Deep Security Manager
Linux 版 Deep Security Agent
Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier
■ 追加機能/修正内容

追加機能や修正内容は付属の Readme をご覧ください。
※日本語のReadmeは一か月以内を目安に公開いたします。

■ 入手方法

Deep Securityヘルプセンターからダウンロードできます。
「Deep Securityヘルプセンター」
また、以下の製品 Q&A も合わせてご参照ください。
Update プログラムとは

サポート情報 : トレンドマイクロ

Deep Security Manager

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement is included in this release:
   Enhancement 1:  [DSSEG-2831]
                   The versions of Java JRE used in Deep Security Manager
                   have been upgraded to Java 8 u181.
                   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
   

   2.2 Resolved Known Issues
   =====================================================================
   This release contains no resolved issues.

Deep Security Agent(Linux)

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement is included in this release:

   Enhancement 1: [DSSEG-773]
                  The version of OpenSSL used by the Deep Security Agent
                  and Deep Security Relay has been updated
                  to openssl-1.0.2o.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issue:
   
   Issue 1:      [DSSEG-2861/SEG-36443/00131713/SEG-36443]
                 This release includes a security improvement.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 

Agent(Windows)

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancements are included in this release:
   
   Enhancement 1:[DSSEG-2770]
                 The Deep Security Agent installer no longer installs
                 all feature modules when the module plug-in files are
                 located in the same folder as the installer. The
                 required plug-in files are downloaded from a Relay when
                 a policy is applied to a protected computer.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   Enhancement 2:[DSSEG-773]
                 The version of OpenSSL used by the Deep Security Agent
                 and Deep Security Relay has been updated
                 to openssl-1.0.2o.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issues:
   
   Issue 1:      [DSSEG-2903]
                 Deep Security Agent 9.6 Update 17 failed to install a
                 network driver on Windows XP 64-bit systems, which
                 caused the Firewall and Intrusion Prevention features
                 to display as offline.
   
   Solution 1:   This issue is fixed in this release.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:      [DSSEG-2871/01024319/SEG-33463]
                 The Deep Security Agent iAU module sometimes created
                 and deleted a temporary file named "a.A ***" in the
                 "C:\Windows\System32" folder.
   
   Solution 2:   The iAU module no longer creates this kind of temporary
                 file.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 3:      [DSSEG-2861/SEG-36443/00131713/SEG-36443]
                 This release includes a security improvement.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 4:      [DSSEG-2819/SF00874980/SEG-29750]
                 When Deep Security Agent was installed on a virtual
                 machine (VM) and the VM was reverted to an earlier
                 state, Log Inspection event data was not synchronized
                 properly between the Deep Security Agent and Deep
                 Security Manager.
   
   Solution 4:   This issue is fixed in this release.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Notifier

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancements are included in this release:
   
   Enhancement 1:[DSSEG-2770]
                 The Deep Security Agent installer no longer installs
                 all feature modules when the module plug-in files are
                 located in the same folder as the installer. The
                 required plug-in files are downloaded from a Relay when
                 a policy is applied to a protected computer.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

   Enhancement 2:[DSSEG-773]
                 The version of OpenSSL used by the Deep Security Agent
                 and Deep Security Relay has been updated
                 to openssl-1.0.2o.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issues:
   
   Issue 1:      [DSSEG-2903]
                 Deep Security Agent 9.6 Update 17 failed to install a
                 network driver on Windows XP 64-bit systems, which
                 caused the Firewall and Intrusion Prevention features
                 to display as offline.
   
   Solution 1:   This issue is fixed in this release.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:      [DSSEG-2871/01024319/SEG-33463]
                 The Deep Security Agent iAU module sometimes created
                 and deleted a temporary file named "a.A ***" in the
                 "C:\Windows\System32" folder.
   
   Solution 2:   The iAU module no longer creates this kind of temporary
                 file.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 3:      [DSSEG-2861/SEG-36443/00131713/SEG-36443]
                 This release includes a security improvement.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 4:      [DSSEG-2819/SF00874980/SEG-29750]
                 When Deep Security Agent was installed on a virtual
                 machine (VM) and the VM was reverted to an earlier
                 state, Log Inspection event data was not synchronized
                 properly between the Deep Security Agent and Deep
                 Security Manager.
   
   Solution 4:   This issue is fixed in this release.
                 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

興味を持った記事

セキュリティ

おもしろいと思ったポイント 参加者はエンジニアだけでなく、様々なバックグランドを持った人がいる さまざまなメンバーがチームとなり、仮想的な事業に対して取り組む面白さ 運営も参加者も熱意を持って楽しんでいる

興味を持った記事

セキュリティ

日本政府は現在、サイバー空間とフィジカル空間を高度に融合させたシステムにより、経済発展と社会的課題の解決を両立する「Society 5.0」(ソサエティー5.0)を提唱している。そこで課題となるが、IoT、重要インフラ、サプライチェーンを狙った攻撃など、サイバー空間がもたらす深刻な脅威の拡大だ。政府は、「Society 5.0」の実現に向けどのようなサイバーセキュリティ戦略を策定し、施策を実施していく予定なのか。11月8日に開催されたセキュリティカンファレンス「MPOWER Cybersecurity Summit」において、内閣サイバーセキュリティセンター三角 育生内閣審議官(兼、経済産業省 サイバーセキュリティ・情報化審議官)が登壇し、政府の考え方および施策について紹介した。

ウイルスバスター ビジネスセキュリティ 10.0用 Patch (ビルド 1483) 公開のお知らせ:サポート情報 : トレンドマイクロ @ 一部の不具合対応みたい、なお修正プログラムの自動適用で配信されるそうだ。

ウイルスバスター ビジネスセキュリティ 10.0用 Patch (ビルド 1483) リリース、一部の不具合対応みたい、なお修正プログラムの自動適用で配信されるそうだ。

ウイルスバスター ビジネスセキュリティ 10.0用 Patch (ビルド 1483) を下記日程にて公開いたします。



■公開開始日
2018年11月01日 (木)


■修正内容

  • ビジネスセキュリティサーバがインストールされているOSが再起動されるとSmart Protectionサービスに関する通知が送信される問題を修正します。
  • Microsoft Windows Defenderセキュリティセンターでビジネスセキュリティクライアントが重複して検出される問題を修正します。
  • 「アップデートが必要なビジネスセキュリティサーバコンポーネント」の通知メッセージが編集できない問題を修正します。
  • ウイルスバスター ビジネスセキュリティのWebコンソール上から脅威データベースへのリンクをクリックすると、英語版にリダイレクトされる問題を修正します。

その他詳細につきましては、付属のReadme ファイルをご確認ください。


■入手方法
本製品は、 最新版ダウンロードページ よりダウンロードできます。

なお、本製品は、2018年11月06日以降、「修正プログラムの自動適用機能」で順次配信されます。
「修正プログラムの自動適用機能」についてはこちらをご確認ください。


■導入方法
以下製品Q&Aにて適用方法を公開しておりますので、ぜひご利用ください。

製品Q&A:ビジネスセキュリティ 10.0用 Patch の概要および適用方法

Trend Micro Deep Security 10.0 Update 15 公開のお知らせ:サポート情報 : トレンドマイクロ@マネージャーにタイムゾーンが追加されたり、Deep Security AgentでHTTPSのロングリクエストでCPU100%になったりする対応みたい

Trend Micro Deep Security 10.0 Update 15 公開のお知らせ

Deep Security 10.0 Update 15 のモジュールを公開いたします。
■ 公開開始日

2018 年 10 月 31 日 (水)

■ 対象モジュール

Deep Security Manager
Linux 版 Deep Security Agent
Unix 版 Deep Security Agent
Windows 版 Deep Security Agent
Windows 版 Deep Security Notifier
■ 追加機能/修正内容

追加機能や修正内容は付属の Readme をご覧ください。
※日本語のReadmeは一か月以内を目安に公開いたします。

■ 入手方法

Deep Securityヘルプセンターからダウンロードできます。
「Deep Securityヘルプセンター」
また、以下の製品 Q&A も合わせてご参照ください。
Update プログラムとは

Manager

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement is included in this release:
   
   Enhancement 1: [DSSEG-2902]
                  In this release, a time zone improvement has been
                  added to the Deep Security Manager logging.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
 

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issues:
     
   Issue 1:       [DSSEG-2798/01136786/SEG-34881]
                  "User Session Validation Failed" events occurred
                  unexpectedly when the Deep Security Manager sign-in
                  page was accessed.
   
   Solution 1:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-2743]
                  The previous heartbeat default buffer size (2 KB) was
                  too small in some environments, and could cause the
                  Deep Security Agent to fail to communicate properly
                  with the Deep Security Manager.
   
   Solution 2:    The socket buffer size for agent-initiated
                  communication is now configurable and the default
                  value has been increased to 32 KB.
                  To change the value, use this command: 
                  
                  dsm_c -action changesetting -name settings.configuration.heartbeatSocketBufferSize -value VALUE
                  
                  ... where VALUE is the buffer size, in bytes. For
                  example, to set the buffer to 2 KB, set the VALUE to
                  2048.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Agent

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancements are included in this release:
   
   Enhancement 1: [DSSEG-2827/SEG-34684]
                  Previously, the network engine would sometimes fill
                  the MAC field in event logs with zeros for outgoing
                  packets, to make the logs easier to read. This release
                  removes this behavior to avoid issues in an overlay
                  network environment. In the event logs, the MAC
                  address for outgoing packets may be empty or contain a
                  random number.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Enhancement 2: [DSSEG-2489]
                  Anti-Malware Scan Engine can be displayed and has the
                  option to enable or disable an Anti-Malware update.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Enhancement 3: [DSSEG-2257]
                  The Anti-Malware engine offline error is not reported 
                  when the computer is preparing to shutdown. 
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  
   Enhancement 4: [DSSEG-2746/SF00374619/SF00340345/00425845/00389528/
                  SF179909/00368352/SF159145/SF318628/00513686/00528775/
                  538145/441559/00611107]
                  In this release, the Deep Security Agent installer
                  checks the installation platform to prevent
                  installation of an agent that does not match the
                  platform. This feature is supported on: 
                  - Amazon Linux and Amazon Linux 2 
                  - Red Hat Enterprise Linux 5, 6 and 7 
                  - CentOS 5, 6 and 7 
                  - Cloud Linux 6 and 7 
                  - Oracle iLnux 5, 6 and 7 
                  - SUSE Linux Enterprise Server 11 and 12
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Enhancement 5: [DSSEG-2308]
                  The version of OpenSSL used by the Deep Security Agent
                  and Deep Security Relay has been updated
                  to openssl-1.0.2o.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~                 
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issues:
     
   Issue 1:       [DSSEG-2857/SEG-33085]
                  An unactivated Deep Security Agent could reach 100%
                  CPU usage when handling a long HTTPS request.
   
   Solution 1:    The issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-2799/SEG-34463]
                  The Agent operating system could crash when Anti-
                  Malware was enabled or the Agent was stopped.
   
   Solution 2:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Notifier

2. What's New
========================================================================

   2.1 Enhancements
   =====================================================================
   The following enhancement(s) are included in this release:
   
   Enhancement 1: [DSSEG-2489]
                  Anti-Malware Scan Engine can be displayed and has the
                  option to enable or disable an Anti-Malware update
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Enhancement 2: [DSSEG-2257]
                  The Anti-Malware engine offline error is not reported 
                  when the computer is preparing to shutdown. 
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
                  
   Enhancement 3: [DSSEG-2308]
                  The version of OpenSSL used by the Deep Security Agent
                  and Deep Security Relay has been updated to 
                  openssl-1.0.2o.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~                 
   

   2.2 Resolved Known Issues
   =====================================================================
   This release resolves the following issues:
   
   Issue 1:       [DSSEG-2867/SEG-36902/SF01197096]
                  The Deep Security Agent could not be installed
                  properly on Windows XP and Windows 2003.
   
   Solution 1:    This issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   
   Issue 2:       [DSSEG-2857/SEG-33085]
                  An unactivated Deep Security Agent could reach 100%
                  CPU usage when handling a long HTTPS request.
   
   Solution 2:    The issue is fixed in this release.
                  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Trend Micro Control Manager 7.0 Patch 1 Critical Patch (build 2950) 公開のお知らせ:サポート情報 : トレンドマイクロ@2018/08/29に公開された初版のTMCM7.0 Patch 1適用して修正版をアップデートしてない環境向け緊急パッチ

Trend Micro Control Manager 7.0 Patch 1 Critical Patch (build 2950) 公開のお知らせ

Trend Micro Control Manager 7.0 Patch 1 Critical Patch (build 2950) を下記日程にて公開いたします。

■公開開始日
2018年10月30日(火)

■新機能及び修正内容
本Critical Patchは、2018/08/29に公開された初版のPatch 1を適用したお客様向けです。
Patch 1 修正版を適用した環境においては、本Critical Patchを適用する必要はございません。また、本Critical Patchを適用した場合でも影響はございません。 詳細は付属のReadmeをご覧ください。
■入手方法
Download Centerから入手できます。
■導入手順
導入手順につきましてはReadmeをご覧ください。

注意: 本Critical Patchをインストール後に、本セクションに「手順」が含まれる場合
      には「手順」を実行してください (インストールについては、「4.1 インストー
      ル手順」を参照してください)。

   1.1 修正される問題
   ==================
   本Critical Patchは、次の各問題を修正します。

   問題1: (SEG-35920)
     [脅威の検出結果] ウィジェットで [隔離] リストの詳細を表示する際、ログオン
     ページにリダイレクトされることがある問題

     この問題は「v_UI_VirusSummary_InMoveIn30」ビューがデータベースに存在しない
     ことに起因して生じていました。

   修正1:
     本Critical Patchの適用後は、「v_UI_VirusSummary_InMoveIn30」ビューがデータ
     ベースに追加され、この問題が修正されます。

   1.3 ファイル一覧
   ============================================================================

   A. 現在の問題の修正ファイル

   ファイル名                                              ビルド番号
   ----------------------------------------------------------------------
   \FileGroup1\
    MSSQL\
       v_UI_VirusSummary_InMoveIn30.sql                       n/a

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2082) 公開のお知らせ:サポート情報 : トレンドマイクロ @ 仮想アナライザモジュールが応答を停止することにより、Deep Discovery Inspectorが予期せず再起動することがある問題対応

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2082) 公開のお知らせ

Deep Discovery Inspector 5.0 Critical Patch (ビルド 2082) を以下の通り公開いたします。



■公開開始日
2018年10月30日 (火)


■修正内容
本 Critical Patch の適用により次の問題が修正されます。

仮想アナライザモジュールが応答を停止することにより、Deep Discovery Inspectorが予期せず再起動することがある問題

■入手方法
Download Center から入手できます。


■導入方法
本 Critical Patch の Readme をご確認ください

Deep Discovery Inspector 3.8 Service Pack 5 Critical Patch (ビルド 2128) 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Discovery Inspector 3.8 Service Pack 5 Critical Patch (ビルド 2128) リリース、仮想アナライザモジュールが応答停止するとのこと。

Deep Discovery Inspector 3.8 Service Pack 5 Critical Patch (ビルド 2128) を以下の通り公開いたします。



■公開開始日
2018年10月30日 (火)


■修正内容
本 Critical Patch の適用により次の問題が修正されます。

仮想アナライザモジュールが応答を停止することにより、Deep Discovery Inspectorが予期せず再起動することがある問題

■入手方法
Download Center から入手できます。


■導入方法
本 Critical Patch の Readme をご確認ください

Deep Discovery Email Inspector 3.1 公開のお知らせ:サポート情報 : トレンドマイクロ

Deep Discovery Email Inspector 3.1 が2018年11月6日にリリースされました。新機能が色々追加されています。BECからの保護機能って?!

Deep Discovery Email Inspector 3.1 を下記にて公開いたします。

■ 公開開始日
2018年11月6日

■新機能
新機能は以下となります

  • 送信者の認証
  • DKIM署名
  • メッセージのアーカイブ
  • 手動によるメールメッセージの送信
  • 仮想アナライザの機能強化
  • 検出機能の向上
  • Time-of-Clickプロテクションの強化
  • Syslogの統合の強化
  • ビジネスメール詐欺 (BEC) からの保護機能の強化
  • アプライアンスの電源オフと再起動
  • 新しいアラート通知
  • 新しいウィジェット
  • Deep Discovery Director 3.0のサポート
  • インラインでのアップグレードのサポート
  • 新しいハードウェアモデル

詳細に関しては、 付属の Readmeファイルをご覧ください。
■入手方法
本製品は次のページからダウンロードできます。
「 最新版ダウンロードページ : Deep Discovery Email Inspector」
■導入手順
付属の Readmeファイルをご覧ください。

Deep Discovery Email Inspector 3.0 サポート終了日に関するお知らせ:サポート情報 : トレンドマイクロ(Deep Discovery Email Inspector 3.0 サポート終了日が、2021年11月30日になりました。3.1へのアップグレードを計画的に!)

Deep Discovery Email Inspector 3.0 サポート終了日が、2021年11月30日になりました。3.1へのアップグレードを計画的に!

Deep Discovery Email Inspector 3.0 のサポート終了日につきまして、以下のとおりご案内いたします。

以下の日付をもちまして、Deep Discovery Email Inspector 3.0 のサポートが終了となります。
本バージョンをご利用中のお客様は、サポート終了までに最新版の Deep Discovery Email Inspector 3.1 への移行をご検討のほどよろしくお願い申し上げます。
Deep Discovery Email Inspector 3.1 へのアップグレードパスや手順については、ダウンロードサイトよりDeep Discovery Email Inspector 3.1 のインストールガイドをご確認ください。

■ 対象製品

Deep Discovery Email Inspector 3.0
■ サポート終了日

2021年11月30日(火)
サポートライフサイクル情報はこちらをご参照ください。

Trend Micro Deep Security as a Service システムメンテナンスのお知らせ (2018/11/08):サポート情報 : トレンドマイクロ

2018年11月8日のTrend Micro Deep Security as a Serviceメンテナンスで、SIEMへのイベント転送時にイベントにタイムゾーンを含める設定が追加されているそうです(デフォルトでは無効)

Trend Micro Deep Security as a Service システムメンテナンスのお知らせ (2018/11/08)


[公開日時: 2018 年 11 月 07 日 15:00]

以下の日程でTrend Micro Deep Security as a Service (以下、DSaaS) のメンテナンスを実施することをお知らせいたします。
本メンテナンスの実施に伴い、メンテナンス時のダウンタイム (管理コンソール利用不可) は発生いたしません。

■メンテナンス日時:
2018年11月08日(木) 23時00分 ~ 2018年11月09日(金) 07時00分

■主な変更点
本メンテナンスにより、以下の変更が発生します。
初期値はオフとなっておりますので、設定を変更しない限り変更の影響はございません。

・SIEMへのイベント転送時にイベントにタイムゾーンを含める設定の追加

上記設定項目は以下より設定可能です。
1.[管理]-[システム設定]-[イベントの転送]をクリックします。
2.リストから新規…を選択、もしくは既存のSIEM設定を選択し、[編集]をクリックします。
3.設定画面でイベントにタイムゾーンを含めるにチェックを入れます。

本設定を有効とした場合、イベントの日時は以下のような表記となり、日時の後にタイムゾーンが追加されます。

2018-11-07T01:02:17.123+04:00

※イベントにタイムゾーンを含める設定が有効となるのはAgentによるログ転送方法で[Deep Security Manager経由]としている場合のみです。
[Syslogサーバに直接]の場合はこの設定を使用できません。
■影響範囲
本メンテナンスに伴うサービス影響はございません。
※メンテナンス中はDSaaSコンソール画面へアクセスする事が可能です。
※メンテナンスの時間は予告なく延長されることがございます。