ユーザーデバイスの事前認証デバイスチェック表現
-
スパム対策
-
アンチウイルス
-
ファイルポリシー
-
インターネットセキュリティ
-
オペレーティングシステム
-
パーソナルファイアウォール
-
プロセスポリシー
-
レジストリポリシー
-
サービスポリシー
ウイルス対策、ファイアウォール、インターネットセキュリティ、またはスパム対策の表現を構成する
-
コンポーネント:アンチウイルス、ファイアウォール、レジストリエントリなど、クライアントセキュリティの種類。
-
名前: アプリケーション、プロセス、ファイル、レジストリエントリ、またはオペレーティングシステムの名前。
-
修飾子:式がチェックするコンポーネントのバージョンまたは値。
-
演算子:値が存在するかどうか、または値と等しいかどうかを確認します。
-
値:ユーザーデバイス上のウイルス対策、ファイアウォール、インターネットセキュリティ、またはスパム対策ソフトウェアのアプリケーションバージョン。
-
頻度:認証後スキャンが実行される頻度 (分単位)。
-
エラーの重み:複数の式が異なるエラー文字列を持つ場合に、ネストされた式に含まれる各エラーメッセージに割り当てられる重み。重みによって、表示されるエラーメッセージが決まります。
-
鮮度:ウイルス定義の古さを定義します。たとえば、ウイルス定義が 3 日を超えないように式を設定できます。
クライアントデバイスチェックポリシーを事前認証ポリシーまたはセッションポリシーに追加するには
-
構成ユーティリティのナビゲーションペインで、次のいずれかの操作を行います:
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[NetScaler Gateway]>[ポリシー]>[認証/承認]を展開し、[事前認証EPA]をクリックします。
-
次の設定を構成します。
-
「コンポーネント」で、スキャンするアイテムを選択します。
-
「修飾子」で「 バージョン」を選択します。
-
「演算子」で、値を選択します。
-
「値」に、クライアント・デバイスのチェック文字列を入力し、「 **OK」**をクリックし、「 作成」をクリックして、「 閉じる」をクリックします。
-
サービスポリシーの設定
サービスポリシーを設定するには
-
構成ユーティリティのナビゲーションペインで、次のいずれかの操作を行います:
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway] >[ポリシー ]を展開し、[セッション]をクリックします。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー ]>[認証/承認]を展開し、[事前認証EPA]をクリックします。
-
-
次の設定を構成します。
-
「コンポーネント」で、「サービス」を選択します。
-
「修飾子」で、空白のままにするか、「バージョン」を選択します。
-
-
空白のままの場合は、「演算子」で==または!=を選択
-
「バージョン」を選択した場合は、「演算子」の「値」に値を入力し、「OK」、「閉じる」の順にクリックします。
-
-
プロセスポリシーの設定
プロセスポリシーを設定するには
-
構成ユーティリティのナビゲーションペインで、次のいずれかの操作を行います:
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー ]の順に展開し、[セッション]をクリックします。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[認証/承認]の順に展開し、[事前認証EPA]をクリックします。
-
-
次の設定を構成します。
-
「コンポーネント」で、「プロセス」を選択します。
-
「演算子」で「EXISTS」または「NOTEXISTS」を選択し、「OK」をクリックして。
-
オペレーティングシステムポリシーを構成する
| オペレーティングシステム | Value |
|---|---|
| macOS X | macOS |
| Windows 8.1 | win8.1 |
| Windows 8 | win8 |
| Windows 7 | win7 |
| Windows Vista | ビスタ |
| Windows XP | winxp |
| Windows Server 2008 | win2008 |
| Windows Server 2003 | win2003 |
| Windows 2000 Server | win2000 |
| Windows 64 ビットプラットフォーム | win64 |
GUI を使用してオペレーティングシステムポリシーを構成するには
-
ナビゲーションペインで、次のいずれかの操作を行います。
-
[ NetScaler Gateway]>[ポリシー ]に移動し、[ セッション]をクリックします。
-
NetScaler Gateway > ポリシー > 事前認証に移動します。
-
-
「 アクションのリクエスト 」で、既存のアクションを選択するか、アクションを作成します。
-
[Expression Editor] をクリックします。
-
次の設定を構成します。
-
「 コンポーネント」で、「 オペレーティング・システム」を選択します。
-
-
フィールドは空白のままにします。
-
サービスパックを選択
-
修正プログラムの選択
-
バージョンを選択 (macOS のみ)
-
-
-
(winxp).spなどのサービスパックを構成している場合、[ 値 ]フィールドに数字がない場合、式が無効であるため、NetScaler Gateway はエラーメッセージを返します。
レジストリポリシーを構成する
-
4つのバックスラッシュは、キーとサブキーを区切るために使われます。HKEY_LOCAL_MACHINE\\\\\\\SOFTWARE
-
アンダースコアは、サブキーと関連する値の名前を区切るために使用されます。HKEY_LOCAL_MACHINE\\\\\\\SOFTWARE\\\\\\\VirusSoftware_Version
-
バックスラッシュ (\\) は、次の 2 つの例のように、スペースを示すために使用されます。HKEY_LOCAL_MACHINE\\\\\\\SOFTWARE\\\Citrix\\\\\\\Secure\ Access\ Client_ProductVersionCLIENT.REG(HKEY_LOCAL_MACHINE\\\\\\\Software\\\\\\\Symantec\\\Norton\ AntiVirus_Version).VALUE == 12.8.0.4 -frequency 5
secureaccess).VALUE==HKEY_LOCAL_MACHINE\\\\\\\SOFTWARE\\\\\\\CITRIX\\\\\\\Secure\Access\Client_ProductVersion
-
HKEY_CLASSES_ROOT
-
HKEY_CURRENT_USER
-
HKEY_LOCAL_MACHINE
-
HKEY_USERS
-
HKEY_CURRENT_CONFIG
-
文字列文字列型の場合は、大文字と小文字の区別がチェックされます。
-
DWORDDWORD 型の場合、値は比較され、等しくなければなりません。
-
展開文字列バイナリやマルチストリングなどの他のタイプはサポートされていません。
-
比較演算子 '==' のみがサポートされています。
-
<、> などの他の比較演算子、大文字と小文字を区別する比較はサポートされていません。
-
レジストリ文字列の合計長は 256 バイト未満である必要があります。
レジストリポリシーを構成するには
-
構成ユーティリティのナビゲーションペインで、次のいずれかの操作を行います:
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー ]の順に展開し、[セッション]をクリックします。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[ポリシー]>[認証/承認]の順に展開し、[事前認証EPA]をクリックします。
-
-
次の設定を構成します。
-
「コンポーネント」で「レジストリ」を選択します
-
「修飾子」で、空白のままにするか、「値」を選択します。
-
-
修飾子が空白のままの場合は、EXISTS または NOTEXISTS を選択します。
-
-
[値]に、レジストリエディタに表示される値を入力し、[OK]、[閉じる]の順にクリックします。
-
複合クライアントデバイスチェック表現の設定
-
と (&&)
-
または (||)
-
ない (!)
AND (&&) 演算子を使用したポリシーの設定
CLIENT.APPLICATION.AV(sophos).version==7.0 AND CLIENT.SVC(netlogon) EXISTS
CLIENT.APPLICATION.AV(sophos).version==7.0 && CLIENT.SVC(netlogon) EXISTS
OR (\|\|) 演算子を使用したポリシーの設定
(||)演算子は、2 つのデバイスチェック文字列を組み合わせて機能します。複合チェックは、どちらかのチェックが true の場合にパスします。式は左から右に評価され、最初のチェックに合格した場合、2 番目のチェックは実行されません。最初のチェックがパスしない場合、2 番目のチェックが実行されます。
(||)演算子は、 キーワードORまたは||記号を使用して設定できます 。
c:\\file.txtファイルがあるのか、それとも実行中のputty.exeプロセスがあるのかを判断するクライアントデバイスチェックです。
client.file(c:\\\\\\\\file.txt) EXISTS) OR (client.proc(putty.exe) EXISTS
client.file(c:\\\\\\\\file.txt) EXISTS) || (client.proc(putty.exe) EXISTS
NOT (!) 演算子を使用してポリシーを設定
\!(client.file(c:\\\\\\\\sophos\_virus\_defs.dat).timestamp==2dy)