Veeam Backup & Replication の統合
この機能を使用するには、「Backup and Recovery Integration」ライセンスパックが必要です。
Veeam Backup & Replication バージョン12.1 またはそれ以降が必要です。
Veeam Backup & Replication を Sophos Central と統合して、ソフォスでの解析用にイベントを送信することができます。
この統合はオンプレミスのみの展開です。
統合では、仮想マシン (VM) 上にホストされているログコレクタが使用されます。それらは共にアプライアンスと呼ばれています。アプライアンスはサードパーティのデータを受信し、Sophos Data Lake に送信します。
このページでは、ESXi または Hyper-V 上のアプライアンスを使用した統合について説明します。AWS 上のアプライアンスを使用して統合する場合は、AWS での統合の追加を参照してください。
主な手順
統合の主な手順は、次のとおりです。
- この製品の統合を追加します。この手順では、アプライアンスのイメージを作成します。
- イメージをダウンロードして VM に展開します。これがアプライアンスになります。
- アプライアンスにデータを送信するように Veeam を設定します。
- Veeam から追加データを取得します。これは "4つの目" の機能を使用し、オプションです。
必要条件
ソフォスのアプライアンスには、システムおよびネットワークアクセス要件があります。要件を満たしているかを確認するには、アプライアンスの要件を参照してください。
統合の追加
Sophos Central に Veeam を統合するには、次の手順を実行します。
- Sophos Central で、「脅威解析センター > 統合 > マーケットプレイス」に移動します。
-
「Veeam Backup & Replication」をクリックします。
Veeam Backup & Replication ページが開きます。ここで統合を追加し、既に追加されているすべてのリストを表示できます。
-
「データの取り込み (セキュリティ警告)」で、 「設定の追加」をクリックします。
注
これが統合追加の初回である場合は、内部ドメインと IP の詳細の入力が必要になります。詳細は、ドメインと IP の詳細を入力するを参照してください。
「統合のセットアップ手順」が表示されます。
アプライアンスの設定
「統合のセットアップ手順」では、新しいアプライアンスを設定するか、既存のアプライアンスを使用できます。
ここでは、新しいアプライアンスを設定すると想定します。これを行うには、次のようにイメージを作成します。
- 新しい統合の名前と説明を入力します。
- 「新しいアプライアンスの作成」をクリックします。
- アプライアンスの名前と説明を入力します。
- 仮想プラットフォームを選択します。現在、VMware ESXi 6.7 Update 3 以降および Microsoft Hyper-V 6.0.6001.18016 (Windows Server 2016) 以降をサポートしています。
-
「インターネットに接続するネットワークポート」の IP 設定を指定します。これによって、アプライアンスの管理インターフェースが設定されます。
-
IP アドレスを自動的に割り当てるには、「DHCP」を選択します。
注
DHCP を選択した場合は、IP アドレスを予約する必要があります。
-
ネットワーク設定を指定するには、「手動」を選択します。
-
-
「Syslog IP バージョン」を選択し、「Syslog IP」アドレスを入力します。
この syslog IP アドレスは、後で、データをアプライアンスに送信するように Veeam を設定する際に必要になります。
-
「プロトコル」を選択します。
データをアプライアンスに送信するように Veeam を設定する際には、同じプロトコルを使用する必要があります。
-
「保存」をクリックします。
統合が作成され、リストに表示されます。
統合の詳細に、アプライアンスのポート番号が表示されます。これは、後で、それにデータを送信するように Veeam を設定する際に必要になります。
アプライアンスのイメージの準備が完了するまで、数分かかることがあります。
アプライアンスの導入
制限事項
ESXi を使用している場合、OVA ファイルは Sophos Central で検証されるため、一度のみ使用できます。別の VM を導入する必要がある場合は、Sophos Central で OVA ファイルを再作成する必要があります。
イメージを使用してアプライアンスを導入します。
- 統合のリストの「アクション」で、「OVA のダウンロード」など、プラットフォームのダウンロードアクションをクリックします。
- イメージのダウンロードが完了したら、VM に導入します。詳細は、アプライアンスの導入を参照してください。
Veeam の設定
ここで Veeam を設定してデータをソフォスに送信します。
注
Veeam の複数のインスタンスを設定して、同じアプライアンスを介してソフォスにデータを送信できます。統合が完了したら、Veeam の他のインスタンスに対してこのセクションの手順を繰り返します。Sophos Central でこの手順を繰り返す必要はありません。
syslog を介したイベント転送を設定するには、次の手順を実行します。
- Veeam Backup & Replication コンソールを開きます。
-
メインメニューから「Options」(オプション) を選択します。
-
「Options」(オプション) ページで、「Event Forwarding」(イベント転送) タブを選択します。
-
「Syslog servers」(Syslog サーバー) セクションで、「Add」(追加) をクリックします。
-
「Add Syslog server」(Syslog サーバーの追加) で、以下の手順に従います。
- 「Server」(サーバー) に、サーバーの IP とポートを入力します (デフォルトは 514)。
- 「Transport」(転送) に、 次のネットワーク転送プロトコルを入力します。 UDP、TCP、または TLS。
- 「OK」をクリックします。
統合を追加した際に Sophos Central で入力したのと同じ IP アドレスおよびプロトコルの設定を入力する必要があります。
-
「Event Forwarding」(イベント転送) タブで、 「OK」をクリックします。
Veeam から追加データを取得する
追加の Veeam イベントに関するデータを取得するには、Veeam の Four-Eyes 認証を有効にすることをお勧めします。
Four-Eyes 認証では、バックアップの削除など、機密データに影響を与える可能性のあるアクションについて、他の管理者から追加の認証を取得する必要があります。この機能をオンにすると、これらの認可イベントの詳細がソフォスに解析のために送信されます。
Four-Eyes 認証をオンにする前に、次の要件を満たしていることを確認してください。
- Veeam Backup Administrator ロールを持つユーザーが少なくとも 2人必要です。ロールは、ユーザーまたはそのメンバーであるグループに割り当てることができます。
- 管理者のメール通知を設定する必要があります。Veeam は、管理者にアクションを承認するリクエストを送信できます。Configuring Global Email Notification Settings を参照してください。
Four-Eyes 認証をオンにするには、次の手順に従います。
- Veeam Backup & Replication コンソールを開きます。
- メインメニューから、「Users and Roles」(ユーザーとロール) を選択します。
-
「Authorization」(認証) に移動して、次の手順を実行します。
- 「Require additional approval for sensitive operations」(機密性の高い操作には追加の承認が必要) を選択します。
- 要求された操作の承認または却下を行う必要がある期間を指定します (最小 1日、最大 30日)。
- 「OK」をクリックします。