株式会社ネットワールドのエンジニアがお届けする技術情報ブログです。
各製品のエキスパートたちが旬なトピックをご紹介します。

【Accops】HySecure 7.0の動作検証をしてみた vol.11 MACアドレス制御設定(Endpoint Security Policiesによる制御方法)

皆様こんにちは!ネットワールド Accops担当です。

前回に引き続きAccops HySecureの新バージョン7.0がリリースされておりますので、ログイン時のMACアドレス制御設定を記載します。
手法としては今回説明するEndpoint Security Policiesを利用した制御方法とDevice IDによる制御方法があります。

※Device ID設定については次の回にて説明します。

注意点としてはEndpoint Security Policiesを利用した制御である"Endpoint Security"を有効化するには通常のデモライセンスでは動作しませんのでご注意ください。

デモライセンスにて確認希望の際は別途Accops and Zevoke Technologies株式会社に連絡し個別ライセンスが必要となります。

免責事項

  • 本書は、株式会社ネットワールド(以下 弊社)が作成・管理します。
  • 本書の記載内容の一部または全部を弊社に無断で改変・転載することを禁じます。
  • 本書の記載内容は、一部または全部が将来予告無く変更されることがあります。
  • 本書の利用は、利用者様の責任において行われるものとします。
  • 本書の記載内容には、最善の注意を払っておりますが、正確性・完全性を保証するものではありません。従いまして、本書の利用によって生じたあらゆる損害に関して、弊社は一切の責任を負いかねます。  

1. 構成図

本インストールガイドの構成図です。

※ログイン可能な状態まで3台新規構築前提

検証構成図

2. Accops Workspaceアプリよりサインイン

HySecureにサインインする為、Workspace Client起動後サインインの画面になりましたら右下の証明書ログインをクリックします。

サインイン

次に証明書ログインにて証明書とパスワードを入力しログインをクリックします。

証明書ログイン

管理画面が表示されます。

管理画面

3. Accops HySecure Host Scan Policies設定

管理画面が表示されましたら"Apps"をクリックします。

※AD設定済み想定ですので未設定の場合は過去の設定方法を参照頂ければ幸いです。

管理画面

次に"Policies"から"Endpoint Security Policies"を選択後、"Host Scan Policies"の画面から"Add"をクリックします。

Endpoint Security Policies

"Host Scan Policies"画面から設定します。
まずは"Policy Name/Policy Type"を設定します。

Host Scan Policies画面

"Policy Name"は任意の名前、今回は"MAC_Policy"とします。
"Policy Type"は"MAC Address"を選択します。

Policy Type

設定が完了しましたら"Sub-policy"の中にある"Add MAC Address Policy"をクリックします。

Add MAC Address Policy

"Add MAC Address Policy"クリック後、ポップアップし"Add MAC Address Policy"画面に切り替わりますので設定します。

Add MAC Address Policy画面

"MAC Address Policy Name"は任意の名前を入力します。

"Allow"の場合は登録済みMACアドレスを
 "Allow if active MAC address matches"はアクティブインターフェイスのMACアドレスであれば許可する。
 "Allow if any MAC address matches"はMACアドレスがどこかに存在すれば許可する。
の設定となります。

 
"Block"の場合は登録済みMACアドレスを
 "Block if active MAC address matches"はアクティブインターフェイスのMACアドレスであれば拒否する。
 "Block if any MAC address matches"はMACアドレスがどこかに存在すれば拒否する。
の設定となります。

今回は例として"Allow"の"Allow if active MAC address matches"を選択します。

Allow if active MAC address matches

次に"MAC Addresses"の"Add"をクリックしMACアドレスを登録します。

Add MAC Address

"XX:XX:XX:XX:XX:XX"の形式にて登録します。
複数登録する場合は"XX:XX:XX:XX:XX:X1"|"XX:XX:XX:XX:XX:X2"|"XX:XX:XX:XX:XX:X3"のような入力方式にて登録します。

例として"4C:B0:4A:C1:5C:55|00:09:0F:AA:00:01"を入力し"Submit"をクリックします。

4C:B0:4A:C1:5C:55|00:09:0F:AA:00:01

登録されますと以下の"Add MAC Address Policy"画面に戻ります。

MACアドレスが登録されていることを確認し"Submit"をクリックします。

Add MAC Address Policy

"Host Scan Policies"画面に戻りますので追加したMACアドレスのポリシーが反映していることを確認し再度"Submit"をクリックします。

 

MACアドレス登録後のHost Scan Policies

"End Point Security Policy created successfully."が表示されましたら"Host Scan Policies"についてはこちらにて作業完了となります。

End Point Security Policy created successfully.

4. Accops HySecure Device Profiles設定

再度管理画面から"Apps"をクリックします。

管理画面

次に"Policies"から"Endpoint Security Policies"を選択後、"Host Scan Policies"の画面から"Device Profiles"のタブをクリック後"Add"をクリックします。

Endpoint Security Policies

Device Profiles

"Create Profile"画面から設定します。
まずは"Policy Name/Policy Type"を設定します。

Create Profile

こちらの画面から"Profile Name/Security Level/Mandatory Profile/Quarantine Profile"設定します。

"Profile Name"は任意の名前を入力します。
"Security Level"はデフォルトの"1"で問題ありません。
"Mandatory Profile"はチェック不要です。

ですので任意の名前だけで問題ございません。

Profile Name/Security Level/Mandatory Profile/Quarantine Profile

Profile Name/Security Level/Mandatory Profile/Quarantine Profile設定後

次に登録済みの"Host Scan Policies"を関連付けします。

"Policies"の中にある"Add Policies to Profile"をクリックします。

Add Policies to Profile

次に"Add Policies to Profile"のポップアップが表示されますの"MAC_Policy"をクリックし"Add"をクリックします。

Add Policies to Profile

移動が完了しましたら"Submit"をクリックします。

Add Policies to Profile設定後

画面が"Create Profile"に戻りますので再度"Submit"をクリックします。

Create Profile

"Profile Created Successfully"が表示されましたら"Device Profiles"については作業完了となります。

Profile Created Successfully

5. Accops HySecure ACL設定

再度管理画面から"Policies"をクリックします。

管理画面

次に"Policies"の"ACL"から"Add"をクリックします。

ACL

"Create Access Control"の画面になります。
まずは"Access Control Type"と"Access Control Name"を設定します。
"Access Control Type"は"Endpoint Security"を設定します。
"Access Control Name"は任意の名前を設定します。

Access Control Type/Access Control Name

次にまずは"Select HySecure Domain/Select Authorization Server/Select Assignment Type/Select User Type"を設定します。
基本的にはAD(LDAP)設定ですので事前に設定済みのAD設定を指定します。

Select HySecure Domain/Select Authorization Server/Select Assignment Type/Select User Type

既存の設定から例として以下を設定します。
"Select HySecure Domain"は"Default"
"Select Authorization Server"は"demo4"
"Select Assignment Type"は"Users"
"Select User Type"は"All Users"
と設定します。
※環境により異なりますので調整してください

Select HySecure Domain/Select Authorization Server/Select Assignment Type/Select User Type設定例

次に以下を設定します。

その他の設定

"Select Device Profile Type"は"Selected Device Profiles"を指定し
"Select Device Profiles"にて作成したプロファイルをチェックし"Add"をクリックします。
"Allow access from HyLite Portal(Browser)"はチェック無
"Allow access from Native Client"はチェック有
"Bypass Endpoint Security profile"チェック無
あとはデフォルト設定にて問題ありませんので"Submit"をクリックします。

"Access Control Created Successfully"が表示されましたら完了となります。

Access Control Created Successfully

6. Accops HySecure Endpoint Security有効化設定

再度管理画面から"Settings"をクリックします。

管理画面

次に"Settings"の"HySecure Domains"から登録済みのドメインをチェックし"Modify"をクリックします。

HySecure Domains

"End Point Security"の"Enable Endpoint Security"をチェックし"Submit"をクリックします。

Enable Endpoint Security

"Domain configuration saved successfully. Please make sure you have enabled server API protocol version 2 under the server settings menu in global settings page to be able to use the captcha feature."が表示されましたら有効化の完了となります。

Domain configuration saved successfully

7. Accops HySecure Endpoint Security動作確認

Accops Workspaceアプリを起動しログインします。
正常に登録されているMACアドレスを所有したPCからのログインであれば特に何も表示せずに通常のアクセスが可能です。
ただし登録されていない端末からのアクセスの場合は以下のメッセージが表示されます。

ブロック例

以上の作業にて設定が完了となります。

8. まとめ

ここまで読んでいただきありがとうございました。

今回はMACアドレス制御設定方法となります。

MACアドレス制御の際は、皆様もぜひお試しください。

9. 過去リンク

過去の記事リンクはこちらから

*****************************************

Vol.1のAccops HySecureインストールまではこちらから

blogs.networld.co.jp Vol.2のAccops HySecureの設定から動作確認まではこちらから

blogs.networld.co.jp Vol.3のAccops HySecureのOTP設定はこちらから

blogs.networld.co.jp Vol.4のAccops HySecureのHA設定はこちらから

blogs.networld.co.jp Vol.5のAccops HySecureの管理アカウント設定はこちらから

blogs.networld.co.jpVol.6のAccops HySecureの管理アカウントパスワード再設定はこちらから

blogs.networld.co.jpVol.7のAccops HySecureのサーバー証明書の設定方法はこちらから

blogs.networld.co.jpVol.8のAccops HySecureのバージョンアップ方法はこちらから

blogs.networld.co.jp Vol.9のAccops HySecureのTurbo Tunnel設定はこちらからblogs.networld.co.jpVol.10のAccops HySecureのリバースプロキシ設定方法はこちらから

blogs.networld.co.jp