バージョン、アップデート、およびライセンスを管理する

 

本セクションでは、本アプリケーションをアップデートされた状態に保つ方法を説明します。

バージョンおよびアップデート情報を表示する

アップデートの経過を追い、どのバージョンのアプリケーションを実行中かを把握することは重要です。例えば、新しい脆弱性のチェックを行なうために最新の製品アップデートが必要かもしれません。そのチェックの結果が期待に沿うものではない場合、本アプリケーションに最新の製品アップデートがインストールされているか確認してみましょう。また問題について技術サポートに問い合わせる場合、サポート担当のエンジニアが本アプリケーションで実行中のバージョンとアップデートの種類を尋る可能性があります。

  1. セキュリティ・コンソール・インターフェースの管理タブをクリックします。

セキュリティ・コンソールに管理ページが表示されます。

s_home_new_administrationtab.jpg 

管理タブ

  1. 自動アップデートおよびロギング設定を含む、セキュリティ・コンソールの管理設定をクリックします。

セキュリティ・コンソールに、セキュリティ・コンソール設定パネルの一般ページが表示されます。

このページで、本アプリケーションの現在のバージョンを閲覧できます。また、現在の製品およびコンテンツ・アップデートのアップデートIDと日付も閲覧できます。リリース告知には常にアップデートIDが含まれていますので、セキュリティ・コンソールページに表示されるIDを告知に記載されているIDと照合して、最新のアップデートが実行されていることを確認できます。

s_security_console_general_nexpose.jpg

セキュリティ・コンソール設定パネルの一般ページ

ライセンスを表示、有効化、更新、または変更する

ライセンスページで、お客様のセキュリティ・コンソールのライセンス関連情報を見ることができます。また新規ライセンスの有効化、またはライセンスの変更/更新プロセスを開始することもできます。ライセンスを有効化するには、セキュリティ・コンソールがインターネットに接続されていることが必須です。

注意:  セキュリティ・コンソールがインターネットに接続されていない場合、インターネット接続を利用せずにアップデートを管理するをご参照ください。

ライセンス有効化エリアに、お客様のライセンスの一般情報が表示されます。

s_nx_activate_1st_step.jpg 

有効化ボタンのあるライセンスページ

ライセンスを製品キーで有効化する

セキュリティ・コンソールがインターネットに接続されている場合、ライセンスを製品キーで有効化できます。アカウント管理チームによりお客様に提供されるキーは、16の数字および文字のストリングで、ハイフンで4つに分割されています。

  1. ライセンスページで、新規ライセンスを有効化をクリックします。

セキュリティ・コンソールにテキストボックスが表示されます。

  1. キーをテキストボックスに入力します。

アカウント管理チームから送付された電子メールから、キーをコピー可能です。

  1. キーで有効化をクリックします。

セキュリティ・コンソールに成功のメッセージが表示されます。

保存をクリックする必要はありません。本アプリケーションを再起動する必要はありません。

有効化中にエラーが出た場合、ヘルプ内の アクティベーションに関するトラブル対応 をご覧ください。

s_nx_activate_key.jpg 

有効化のため製品キーを入力する

ライセンスをライセンス・ファイルで有効化する

この機能についてのビデオをご参照ください。

セキュリティ・コンソールがインターネットまたはupdates.rapid7.comサーバーに接続できない場合、ライセンスをライセンス・ファイルで有効化可能です。アカウント管理チームによりお客様に提供されるこのファイルには.lic拡張子が付いており、お客様のライセンスで利用可能なすべての機能およびスキャン能力がリストされています。

ライセンス・ファイルで有効化するには

  1. アカウント管理チームからライセンス・ファイルを受け取ったら、ダウンロードします。
  2. ファイルをダウンロードしたコンピュータを利用して、セキュリティ・コンソールにログオンします。
  3. 管理タブをクリックします。

セキュリティ・コンソールに管理ページが表示されます。

  1. セキュリティ・コンソール管理リンクをクリックします。

セキュリティ・コンソールにセキュリティ・コンソール設定パネルが表示されます。

  1. 左ナビゲーションペインのライセンスをクリックします。

セキュリティ・コンソールにライセンスページが表示されます。

  1. 新規ライセンスを有効化をクリックします。
  2. ライセンス・ファイルを使用とラベル付けされたリンクをクリックします。

ファイル選択用のボタンが現れます。

  1. ファイルを選択ボタンをクリックします。
  2. ファイルシステム内でダウンロードされた.licファイルを見つけ、選択します。

ファイル名がライセンスページに現れます。

  1. ファイルで有効化ボタンをクリックします。

セキュリティ・コンソールに成功のメッセージが表示されます。

  1. OKボタンをクリックします。

ライセンスページがリフレッシュされ、アップデートされたライセンス情報がライセンス詳細エリアに表示されます。

保存をクリックする必要はありません。また、セキュリティ・コンソールを再起動する必要はありません。

s_nx_activate_file.jpg 

有効化のためライセンス・ファイルをアップロードする

ライセンス詳細を表示する

ライセンスページのライセンス詳細エリアで、お客様のライセンスの詳細情報を閲覧できます

インターネット接続を利用してアップデートを管理する

デフォルトでは、セキュリティ・コンソールは2種類のアップデートを自動的にダウンロードして適用します。

コンテンツ・アップデート

コンテンツ・アップデートには、脆弱性の新規チェック、パッチ検証、セキュリティ・ポリシー・コンプライアンスなどが含まれます。コンテンツ・アップデートは利用可能な時に常に自動的に行われます。

製品アップデート

製品アップデートには、パフォーマンス改善、バグフィックス、新規製品機能などが含まれます。コンテンツ・アップデートとは異なり、自動製品アップデートを無効にすること、および手動で製品アップデートを行うことはできません。

セキュリティ・コンソールアップデートページ

自動製品アップデートを無効化する

自動製品アップデートを無効化できます。また、1回限りの製品アップデートを必要に応じて開始できます。これにより組織は、スタッフのトレーニングや、ワークフローに変更が生じる可能性のあるアップデートに備えるための時間と柔軟性を得ることができます。例えば新規機能により特定のステップがなくなり、特定のワークフローが合理化される場合があります。

注意: コンテンツ・アップデートに含まれる一部の新しい脆弱性およびポリシーチェックについては、適切に動作させるために並行製品アップデートが必要です。

自動製品アップデートを無効化するには

  1. 管理タブをクリックします。
  2. セキュリティ・コンソールの横の管理をクリックします。

セキュリティ・コンソール設定パネルが現れます。

  1. 左側のメニューからアップデートを選択します。
  2. 自動製品アップデートを有効化とラベル付けされたチェックボックスをクリアします。

自動製品アップデートを無効にするリスクについての警告ダイアログボックスが現れます。

自動製品アップデートを無効化をクリックして、この機能をオフにすることを確認します。

またはキャンセルをクリックして、自動製品アップデートを有効なままにします。

  1. 保存をクリックします。

この設定を変更し保存をクリックすると、いつでも本アプリケーションは利用可能な製品アップデートをダウンロードします。この設定を無効にすると、ダウンロードされた製品アップデートは適用されなくなります。

自動製品アップデートを有効化する

注意: PostgreSQLデータベースがバージョン9であることが必須です。そうでない場合、本アプリケーションは製品アップデートを適用できません。以前のバージョンのPostgreSQLを使用している場合、データベースを移行するをご参照ください。

自動製品アップデートを有効化するとことで、本アプリケーションが常に最新バージョンで実行されるようになります。

以前無効化された自動製品アップデートを有効化するには

  1. 管理タブに移動します。
  2. セキュリティ・コンソールの横の管理をクリックします。

セキュリティ・コンソール設定パネルが現れます。

  1. 左ナビゲーションペインからアップデートを選択します。
  2. 自動製品アップデートを有効化チェックボックスを選択します。
  3. 保存をクリックします。

この設定を変更し保存をクリックすると、いつでも本アプリケーションは利用可能な製品アップデートをダウンロードします。この設定を有効化すると、ダウンロード済みの製品アップデートも適用され、再起動されます。

手動製品アップデート

自動製品アップデートが無効化されている場合、手動で製品アップデートをダウンロード可能です。

注意:  この一度限りのアップデート機能を利用しても、現在有効化されていない自動製品アップデートは今後も有効にはなりません。

新規製品アップデートを手動でダウンロードするには

  1. 管理ページに移動します。
  2. セキュリティ・コンソールの横の管理をクリックします。

セキュリティ・コンソール設定パネルが現れます。

  1. 左ナビゲーションペインからアップデートを選択します。

現在利用可能なアップデートがアップデートページに現れます。

  1. 手動アップデートをクリックしてインストールします。

アップデートにかかる時間がアップデートの数および複雑性により異なること、および今後の自動製品アップデートは無効のままとなることを示す、警告ダイアログボックスが現れます。

  1. この一度限りのアップデートを完了をクリックして、アップデートを実行します。
  2. 任意アップデートを実行しない場合は、キャンセルをクリックします。

自動アップデートをスケジュール化

デフォルトでは、セキュリティ・コンソールはアップデート・サーバーにアップデートについてのクエリを6時間ごとに送ります。アップデートが利用可能である場合、コンソールは当該アップデートをダウンロードし適用して、その後再起動します。業務運営上都合のよい特定の時間に反復するよう、アップデートをスケジュール可能です。例えば、営業時間外にのみアップデートを行うようにしたいかもしれませんし、スキャンと同時に起こらない/邪魔にならない時間帯に行いたいかもしれません。

注意: コンテンツ・アップデートは常にスケジュールに従って適用され、製品アップデートは有効化された場合にのみスケジュールに従って適用されます。

アップデートをスケジュール化するには

  1. 管理ページに移動します。
  2. セキュリティ・コンソールの横の管理をクリックします。

セキュリティ・コンソール設定パネルが現れます。

  1. 左ナビゲーションペインからアップデートを選択します。

アップデートページが表示されます。

  1. 起動のたびにセキュリティ・コンソールが利用可能なアップデートを適用するのを防止したい場合、適切なチェックボックスを非選択にします。このデフォルト設定を無効化すると、予期せぬ再起動の後に、アップデートの適用を待たずに通常操作を再開できます。
  2. アップデートスケジュールを開始する日付/時刻を選択します。
  3. スケジュール施行後に、セキュリティ・コンソールにより利用可能なアップデートを適用する頻度を選択します。
  4. 保存をクリックします。

アップデートのプロキシ設定を設定する

セキュリティ・コンソールが直接インターネットアクセスを有していない場合、プロキシサーバーを利用してアップデートをダウンロード可能です。ほとんどの場合、この設定を変更すべきかどうかについて技術サポートがアドバイスを差し上げます。本トピックでは、アップデートのプロキシ設定について説明します。また、プロキシサーバーを利用してログを送信するについても学びます。

注意: アプライアンスのアップデート設定の情報については、ヘルプサポートページからダウンロード可能なアプライアンスガイドをご参照ください。

アップデートのプロキシ設定を設定するには

  1. 管理タブをクリックします。

管理ページが表示されます。

  1. 管理ページで、セキュリティ・コンソール管理リンクをクリックします。

セキュリティ・コンソール設定パネルが現れます。

  1. プロキシ設定ページに移動します。
  2. 適切なフィールドにプロキシサーバーの情報を入力します

情報を入力したら、保存をクリックします。

s_proxy_settings.jpg 

セキュリティ・コンソール設定パネルプロキシ設定ページ

プロキシの応答タイムアウト間隔を判定する

プロキシサーバーの応答タイムアウト間隔を判定するには、セキュリティ・コンソールが特定メガバイト数をダウンロードするのにどれだけ時間が必要かを調べます。例えば、最近のアップデートでダウンロードされた.JARアーカイブを特定して、セキュリティ・コンソールがそのサイズのファイルをダウンロードするのにどれだけ時間がかかったかを、ログファイルにて調べることができます。

[installation_directory]/nscディレクトリ内で特定した、nsc.logファイルを開きます。アップデートのダウンロードを参照するラインのシーケンスを探します。例は以下の通りです

2013-06-05T000410 [INFO] [ThreadSecurity Console] がID番号1602503のアップデートをダウンロード。

2013-06-05T000412 [INFO] [ThreadSecurity Console]が1.1 proxy.example.comを通じて応答。

2013-06-05T000505 [INFO] [ThreadSecurity Console]が1.1 proxy.example.comを通じて応答。

2013-06-05T000507 [INFO] [ThreadSecurity Console]がID番号1602503のアップデートの受領を通知。

最初のエントリDownloading update ID...と最後のエントリAcknowledging receipt of update...の間に経過した時間に注目します。

その後、アップデートの.JARアーカイブが保存されているセキュリティ・コンソール・ホストのディレクトリに移動します[installation_directory]/updates/packages。当該ログエントリ内で参照されているアップデートIDを持つファイルを見つけ、そのサイズを記録します。ダウンロードにかかった時間とそのファイルのサイズを利用して、今後のアップデートのダウンロードに必要なタイムアウト間隔を推定可能です。推定には、より大きなアップデートファイルを使用することが有用です。

ヒント: ほとんどの場合、大半のアップデートファイルサイズに対し、5分300,000ミリ秒のタイムアウト間隔で十分です。

インターネット接続を利用せずにアップデートを管理する

この機能についてのビデオをご参照ください。

ネットワーク環境がインターネットから隔離されている場合、アップデートと共にリリースされるインストーラーを実行してアップデートを適用可能です。インストーラーを開始すると、ファイルの現在のインストールが自動的にスキャンされて修復またはアップデートされ、その後これらの変更が適用されます。

アップデートのインストールでは、データベースと構成設定が損なわれずに残ります。配備に対して行われる唯一の変更は、アップデートです。

注意: インターネットに接続されたコンピュータが1台必要です。それにより、インストーラーをダウンロードできます。

最初のステップは、お使いのオペレーティング・システムに適した最新のインストーラーをダウンロードすることです。

インストーラーをダウンロードするハイパーリンクが、Security Streetcommunity.rapid7.comのNexposeコミュニティに表示されています。Security StreetでNexposeをクリックして、ドロップダウンリストから文書を選択します。左ナビゲーションペインのインストールをクリックして、すべての関連文書を表示します。最新ファイルの、Nexposeインストーラー、md5sumファイル、および仮想アプライアンスを選択します。

また、以下のハイパーリンクを利用することもできます

適したインストーラーをダウンロードしたら、以下のステップを行います

  1. Nexpose サービスを実行中の場合は、インストーラーがアップデートまたは修復を適用できるよう停止してください。サービスを停止する方法については、ヘルプ内のトピックアプリケーションを実行するをご参照ください。
  2. インストーラーを実行します。詳細な方法については、サポートページからダウンロード可能なインストールガイドをご参照ください。

インストーラーに、現在のインストールをアップデートし必要に応じてファイルを修復する旨のメッセージが表示されます。

  1. OKをクリックして、アップデートとインストールを続行します。

インストールが完了すると、インストーラーに成功メッセージが表示されます。

  1. 終了をクリックしてインストーラーを閉じます。
  2. Nexpose サービスを再起動して、セキュリティ・コンソールにログオンします。

セキュリティ・コンソールに、アップデートを要約したページが表示されます。多くのリリースには2つのアップデート、コンテンツ・アップデートと製品アップデートが含まれています。ニュースリンクをクリックして、当該リリース日にその他のアップデートが適用されていないか確認します。