両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン |
ja:documentation:pandorafms:cybersecurity:20_hardening [2025/08/31 04:30] – [Hardening monitoring configuration] junichi | ja:documentation:pandorafms:cybersecurity:20_hardening [2025/08/31 04:48] (現在) – [セキュリティ強化] junichi |
---|
====== 強化 ====== | ====== セキュリティ強化の監視 ====== |
| |
{{indexmenu_n>20}} | {{indexmenu_n>20}} |
<wrap #ks5 /> | <wrap #ks5 /> |
| |
==== Hardening data monitoring ==== | ==== 強化データ監視 ==== |
| |
In addition to the [[#ks8|dashboard]] and specific views to be able to analyze this data in specific systems or at a global level, there are some modules generated by the hardening system that will allow the hardening evaluation data to be processed like other Pandora FMS data, to establish alerts, generate graphics or any other use that is needed. These modules are generated or updated automatically each time a hardening audit is run and belong to the <wrap :en>**Module group**</wrap> called <wrap :en>**Security**</wrap>. | In addition to the [[#ks8|dashboard]] and specific views to be able to analyze this data in specific systems or at a global level, there are some modules generated by the hardening system that will allow the hardening evaluation data to be processed like other Pandora FMS data, to establish alerts, generate graphics or any other use that is needed. These modules are generated or updated automatically each time a hardening audit is run and belong to the <wrap :en>**Module group**</wrap> called <wrap :en>**Security**</wrap>. |
| |
| 特定のシステムまたはグローバルレベルでこのデータを分析するための [[#ks8|ダッシュボード]] と特定のビューに加えて、強化システムによって生成されるいくつかのモジュールがあり、強化評価データを他の Pandora FMS データと同様に処理して、アラートを生成したり、グラフを生成したり、その他の必要な用途に使用したりできます。これらのモジュールは、強化監査が実行されるたびに自動的に生成または更新され、<wrap :ja>**モジュールグループ**</wrap> の <wrap :ja>**セキュリティ**</wrap> に属します。 |
| |
* **Hardening - Failed checks**: It shows the total number of checks that did not pass the securing test. | * **Hardening - Failed checks**: It shows the total number of checks that did not pass the securing test. |
* **Hardening - Passed checks**: It shows the total number of checks that passed the securing test. | * **Hardening - Passed checks**: It shows the total number of checks that passed the securing test. |
* **Hardening - Score**: It shows the percentage of checks that passed. A threshold can be set here to show when the system is in ''Warning'' or ''Critical'' state regarding securing. | * **Hardening - Score**: It shows the percentage of checks that passed. A threshold can be set here to show when the system is in ''Warning'' or ''Critical'' state regarding securing. |
| |
| * **強化 - 失敗したチェック(Hardening - Failed checks)**: セキュリティテストに合格しなかったチェックの総数が表示されます。 |
| * **強化 - 適用されなかったチェック(Hardening - Not applied checks)**: 適用されないため実行されなかったチェックの総数が表示されます(例: Linuxディストリビューションの別のバージョンや Windows バージョンのチェック、またはインストールされていない特定のコンポーネントを探すチェックなど)。 |
| * **強化 - 合格したチェック(Hardening - Passed checks)**: セキュリティテストに合格したチェックの総数が表示されます。 |
| * **強化 - スコア(Hardening - Score)**: 合格したチェックの割合が表示されます。ここでしきい値を設定することで、システムがセキュリティに関して「警告」または「障害」状態にあるかどうかを確認できます。 |
| |
{{ :wiki:pfms-hardening-modules.png }} | {{ :wiki:pfms-hardening-modules.png }} |
| |
<wrap #ks6 /> | <wrap #ks6 /> |
===== Hardening data display ===== | |
| ===== 強化データ表示 ===== |
| |
Once the EndPoints run the hardening module for the first time, the information will arrive and you may see in the detail of each EndPoint (<wrap :en>**Operation → Monitoring views → Agent detail → Agent main view**</wrap>) in the <wrap :en>**Agent Contact**</wrap> box three elements summarizing the security status (<wrap :en>**SecurityMon**</wrap>, hovering the pointer over it will show the number of security modules), the security percentage achieved (<wrap :en>**Hardening**</wrap>) and the vulnerability status (<wrap :en>**Vulnerability**</wrap>, hovering the pointer over it will show the score achieved): | Once the EndPoints run the hardening module for the first time, the information will arrive and you may see in the detail of each EndPoint (<wrap :en>**Operation → Monitoring views → Agent detail → Agent main view**</wrap>) in the <wrap :en>**Agent Contact**</wrap> box three elements summarizing the security status (<wrap :en>**SecurityMon**</wrap>, hovering the pointer over it will show the number of security modules), the security percentage achieved (<wrap :en>**Hardening**</wrap>) and the vulnerability status (<wrap :en>**Vulnerability**</wrap>, hovering the pointer over it will show the score achieved): |
| |
| エンドポイントが強化モジュールを初めて実行すると、情報が到着し、各エンドポイントの詳細 (<wrap :ja>**操作(Operation) → 表示(Monitoring views) → エージェント詳細(Agent detail) → エージェントメイン画面**</wrap>) の <wrap :ja>**エージェント接続**</wrap> ボックスに、セキュリティステータス (<wrap :ja>**SecurityMon**</wrap>、ポインターを合わせるとセキュリティモジュールの数が表示されます)、達成されたセキュリティのパーセンテージ (<wrap :ja>**強化(Hardening)**</wrap>)、および脆弱性ステータス (<wrap :ja>**脆弱性(Vulnerbility)**</wrap>、ポインターを合わせると達成されたスコアが表示されます) を要約した 3 つの要素が表示されます。 |
| |
{{ :wiki:pfms-operation-monitoring_views-agent_detail-agent_main_view-agent_contact-security_overview.png }} | {{ :wiki:pfms-operation-monitoring_views-agent_detail-agent_main_view-agent_contact-security_overview.png }} |
| |
A specific section will also be enabled for the hardening of these agents: | A specific section will also be enabled for the hardening of these agents: |
| |
| これらのエージェントの強化のために、特定のセクションも有効になります。 |
| |
{{ :wiki:pfms-resources-view_agents-security_hardening-agent_main_view.png }} | {{ :wiki:pfms-resources-view_agents-security_hardening-agent_main_view.png }} |
| |
In addition, you will be able to see a section in the operation menu called <wrap :en>**Security**</wrap>, where there is a [[:en:documentation:pandorafms:management_and_operation:09_dashboard#ks2_1_42|specific dashboard]] for <wrap :en>**Hardening**</wrap> data where you may filter by groups, agents, CIS categories and other details. | In addition, you will be able to see a section in the operation menu called <wrap :en>**Security**</wrap>, where there is a [[:en:documentation:pandorafms:management_and_operation:09_dashboard#ks2_1_42|specific dashboard]] for <wrap :en>**Hardening**</wrap> data where you may filter by groups, agents, CIS categories and other details. |
| |
| さらに、操作メニューに <wrap :ja>**セキュリティ(Security)(**</wrap> というセクションが表示されます。ここには、<wrap :ja>**強化(Hardening)**</wrap> データ用の [[:ja:documentation:pandorafms:management_and_operation:09_dashboard#ks2_1_42|特定のダッシュボード]] があり、グループ、エージェント、CIS カテゴリ、その他の詳細でフィルタリングできます。 |
| |
{{ :wiki:pfms-security_menu.png }} | {{ :wiki:pfms-security_menu.png }} |
| |
<wrap #ks7 /> | <wrap #ks7 /> |
===== Hardening reports ===== | |
| ===== 強化レポート ===== |
| |
New [[:en:documentation:pandorafms:technical_annexes:22_pfms_report_types#ks16|report types]] have been created to display hardening information: | New [[:en:documentation:pandorafms:technical_annexes:22_pfms_report_types#ks16|report types]] have been created to display hardening information: |
| |
| 強化情報を表示するための新しい [[:ja:documentation:pandorafms:technical_annexes:22_pfms_report_types#ks16|レポートタイプ]] があります。 |
| |
* **Top N agents with the worst score**. Filtered by groups. | * **Top N agents with the worst score**. Filtered by groups. |
* **Scoring**, the latest scoring of the agents of the selected group or of all within the time range selected in the default filter of the reports is shown. The last scoring of each agent within the temporal range is always taken, that is, if a range of one month is set, the last scoring of the agents within that month will be searched. | * **Scoring**, the latest scoring of the agents of the selected group or of all within the time range selected in the default filter of the reports is shown. The last scoring of each agent within the temporal range is always taken, that is, if a range of one month is set, the last scoring of the agents within that month will be searched. |
* **Evolution**, a global evolution of hardening is shown by averaging the tests that passed and those that failed, grouped by day, for all agents or those within the selected group. | * **Evolution**, a global evolution of hardening is shown by averaging the tests that passed and those that failed, grouped by day, for all agents or those within the selected group. |
| |
| * **スコアが最も低い上位Nのエージェント(Top N agents with the worst score)**。グループ別にフィルタリングされます。 |
| * **最も頻繁に失敗するチェックの上位N(Top N of checkups that fail most frequently)**。グループ別にフィルタリングされます。 |
| * **脆弱性の種類別円グラフ(Pie chart with Vulnerabilities by type)**。CISカテゴリを選択すると、すべてのエージェント(または選択したグループのみ)の不合格、合格、スキップ(オプション)がカテゴリ別にグループ化されます。 |
| * **カテゴリ別に失敗するチェックの上位N(Top N of checks that fail by category)**。すべてのエージェント(または選択したグループのみ)の最新データが強化カテゴリ別にグループ化され、すべてのエージェントの中で不合格数が最も多いカテゴリがリストされます。 |
| * **セキュリティチェックのリスト(List of security checks)**。すべての詳細を含む技術的かつ包括的なレポートで、エージェントの最新のチェックがグループ、カテゴリ、ステータス別にフィルタリングされてリストされます。 |
| * **スコアリング(Scoring)**。選択したグループのエージェント、またはレポートのデフォルトフィルタで選択された期間内のすべてのエージェントの最新のスコアリングが表示されます。時間範囲内の各エージェントの最新のスコアリングが常に取得されます。つまり、1か月の範囲が設定されている場合、その月内のエージェントの最新のスコアリングが検索されます。 |
| * **進化(Evolution)** では、すべてのエージェントまたは選択したグループ内のエージェントについて、合格したテストと不合格のテストを日ごとにグループ化して平均することで、強化の全体的な進化が表示されます。 |
| |
Here are some examples of PDF reports: | Here are some examples of PDF reports: |
| |
| PDF レポートの例をいくつか示します。 |
| |
{{ :wiki:pfms-hardening_resport-example_1.png }} | {{ :wiki:pfms-hardening_resport-example_1.png }} |
| |
<wrap #ks8 /> | <wrap #ks8 /> |
===== Hardening Dashboard ===== | |
| ===== 強化ダッシュボード ===== |
| |
A new widget in the Pandora FMS Dashboard groups most hardening reports: | A new widget in the Pandora FMS Dashboard groups most hardening reports: |
| |
| Pandora FMS ダッシュボードの新しいウィジェットは、ほとんどの強化レポートをグループ化します。 |
| |
{{ :wiki:security_hardening.png }} | {{ :wiki:security_hardening.png }} |
| |
Configuration options: | Configuration options: |
| |
| 設定オプション: |
| |
{{ :wiki:pfms-dashboard-security_hardening_widget_options.png }} | {{ :wiki:pfms-dashboard-security_hardening_widget_options.png }} |
| |
<wrap #ks9 /> | <wrap #ks9 /> |
===== Security view of the agents ===== | |
| ===== エージェントのセキュリティ表示 ===== |
| |
<wrap :en>**Operation → Security → Agent security**</wrap> menu. | <wrap :en>**Operation → Security → Agent security**</wrap> menu. |
| |
| <wrap :ja>**操作(Operation) → セキュリティ(Security) → エージェントセキュリティ(Agent security)**</wrap> メニュー。 |
| |
In the agents' security view, <wrap :en>**Hardening**</wrap> column, you will be able to see the score of each agent, among other data. You may filter by hardening score percentage and include other additional fields. To show the agents without hardening score, use the <wrap :en>**All**</wrap> option. | In the agents' security view, <wrap :en>**Hardening**</wrap> column, you will be able to see the score of each agent, among other data. You may filter by hardening score percentage and include other additional fields. To show the agents without hardening score, use the <wrap :en>**All**</wrap> option. |
| |
| エージェントのセキュリティ表示の<wrap :ja>**強化(Hardening)**</wrap>列では、各エージェントのスコアをはじめとするデータを確認できます。強化スコアのパーセンテージでフィルタリングしたり、その他の追加フィールドを含めたりすることも可能です。強化スコアのないエージェントを表示するには、<wrap :ja>**すべて(All)**</wrap>オプションを使用してください。 |
| |
{{ :wiki:pfms-operation-security-agent_security.png }} | {{ :wiki:pfms-operation-security-agent_security.png }} |