フォーラム(β 版)

皆様の技術的な質問や話題、疑問を共有し、解決の手助けをするコミュニティです。
興味のあるカテゴリから、気軽に質問や情報交換を始めてください。[1]なお、投稿にはログイン/登録が必要です。ログインは、フォーラム内にある 「Login」、登録は「Register」からお願いします。

ご利用の注意

  • 当フォーラムは情報共有の場として提供されています。互いに尊重し合い、建設的な議論を心掛けてください。

  • トピックやコメントを投稿する際には、利用規約を必ずご確認ください。
  • 不適切な内容の投稿は、事前の通知なく削除する場合があります。

Please or Register to create posts and topics.

【サンプル】Deep Security で「不正プログラム対策エンジンがオフライン」のエラー

Deep Security(Agentレス)を使用している際に、「不正プログラム対策エンジンがオフライン」というエラーが発生しました。
このエラーの原因と具体的な対策を教えてください。

「不正プログラム対策エンジンがオフライン」のエラーは、対象の仮想マシンが「無保護」状態となり、感染リスクが高まるため注意が必要です。

■ 特定の仮想マシンのみで事象が発生している場合に考えられる原因:

・仮想マシンがスリープ状態になっている。
・VMware Tools が起動していない。
・vsepflt/vmci ドライバーが停止している。
・NSX のセキュリティグループ/セキュリティポリシー設定に誤りがある。

■ 対策:

vsepflt/vmci ドライバーの状態は、対象の仮想マシンにログインして次のコマンドで確認できます。

sc query vsepflt
sc query vmci

STATE が RUNNING になっていれば問題ありませんが、それ以外の場合は、VMware Tools の再インストールが必要です。

■ 特定のESX上の全ての仮想マシンで事象が発生している場合に考えられる原因:

・Deep Security Agent のプロセスが正常に動作していない。
・vShield-Endpoint-Mux プロセスが正常に動作していない。

■ 対策:

対象の DSVA にログインして、Deep Security Agent を再起動します。

service ds_agent restart

また、対象の ESX にログインして、vShield-Endpoint-Mux を再起動します。

/etc/init.d/vShield-Endpoint-Mux restart

エラーメッセージや状況により、対策は異なりますので、状況に合わせた適切な対策を行ってください。

脚注

脚注
1なお、投稿にはログイン/登録が必要です。ログインは、フォーラム内にある 「Login」、登録は「Register」からお願いします。