Deep Discovery Inspector 3.2 Patch 1 (Build 1018) 公開のお知らせ:サポート情報 : トレンドマイクロ(情報元のブックマーク数)

Deep Discovery Inspector 3.2 Patch 1 (Build 1018) リリース、修正多すぎ。

Deep Discovery Inspector 3.2 Patch 1 (Build 1018) を下記日程にて公開いたします。

■ 公開開始日

2013 年 12 月 10 日 (火)


■ 修正内容

付属の Readme ファイルをご覧ください。


■ 入手方法

本 Patch は以下ページよりダウンロードできます。

「最新版ダウンロードページ : Deep Discovery Inspector 3.2」


■ 導入手順

付属の Readme ファイルをご覧ください。

サポート情報 : トレンドマイクロ

2. 修正される内容
=================
注意: 本Patchをインストール後に、本セクションに「手順」が含まれる場合には「手
      順」を実行してください (インストールについては、「5.1 インストール手順」
      を参照してください)。

   2.1 新機能
   ==========
   本Patchでは、次の新機能が提供されます。

   本Patchで提供される内容について、下記の形式で記載いたします。
   ------------------------------------------------
   機能: (HotFixファイル名)(社内管理用番号)
       機能の内容
   ------------------------------------------------

   機能1: (EN_Hotfix_1015)(272368)
     Deep Discovery Inspectorのタイムゾーンで、協定世界時 (UTC) がサポートされ
     ます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能2: (EN_Hotfix_1017)(273374)
     Deep Discovery InspectorのWebコンソールからサンドボックスのタスクキューを
     削除できるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能3: (JP_Hotfix_1007)(268092)
     デバッグコンソールからエクスポートした設定ファイル、またはデバッグログを確
     認するために、パスワードの入力が必要になります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能4: (JP_HotFix_1016)(3.x-04521)
     Deep Discovery Inspectorで、Linux tg3ドライバの最新バージョンがサポートさ
     れます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能5: (N/A)(N/A)
     Deep Discovery InspectorのHotFix管理機能が改善されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能6: (JP_HotFix_1002)(264335)
     Deep Discovery Inspector (製品ID: DD-ZAZA-J3X) の帯域幅容量が、1Gbpsから
     無制限に変更されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   機能7: (JP_HotFix_1002)(N/A)
     Deep Discovery InspectorのHotFix適用時の動作が改善されます。

   2.2 本Patchで修正される既知の問題
   =================================
   本Patchでは、次の問題が修正されます。

   本Patchで修正される内容について、下記の形式で記載いたします。
   ------------------------------------------------
   問題: (HotFixファイル名)(社内管理用番号)
       問題の内容

   修正:
       修正の内容

   手順:
       手順の内容
   ------------------------------------------------

   問題1:(EN_Hotfix_1003)(N/A)
     仮想アナライザのブロックリストに対して削除処理を実行しても、サンプルがリス
     トから完全に削除されない問題

     この問題により、削除したサンプルが仮想アナライザで再検出された場合、ブロッ
     クリストに再度表示されてしまいます。

   修正1:
     本Patchの適用後は、削除処理を実行した場合、仮想アナライザのブロックリスト
     からサンプルが完全に削除されるようになり、削除したサンプルは仮想アナライザ
     で再分析されないようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題2: (EN_Hotfix_1005)(267204)
     Deep Discovery Inspectorの [Threat Geographic Map] ウィジェットで、ギリ
     シャ、グレナダ、ジャマイカ、メキシコ、スバールバル諸島、または米国領ヴァー
     ジン諸島を選択した場合に、地図上の正しくない場所に表示される問題

   修正2:
     本Patchの適用後は、場所に関するデータベース内の一部のデータが修正され、
     [Threat Geographic Map] ウィジェットで、選択した国が正しい場所に表示される
     ようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題3: (EN_Hotfix_1010)(N/A)
     Deep Discovery InspectorのGoodware Resource and Information Database (以
     下、GRID) サービスへのクエリが既知の不正ファイルによって誤って実行される
     ために、検索結果における誤検出の数が増加することがある問題

   修正3:
     本Patchの適用後は、既知の不正ファイルに対してGRIDサービスへのクエリが実行
     されないようになり、誤検出の数が減少します。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題4: (EN_Hotfix_1010)(N/A)
     疑わしいファイルのファイル名が事前設定したバッファを超えている場合、Deep 
     Discovery Inspectorで処理されない問題

   修正4:
     本Patchの適用後は、ファイル名が長い場合には事前設定したバッファに収まるよ
     うに調整され、ファイル名が長い疑わしいファイルの場合でも正常に処理されるよ
     うになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題5: (EN_Hotfix_1012)(271668)
     Deep Discovery Inspectorの設定を初期設定にリセットしたにもかかわらず、内部
     の設定が初期設定にロールバックされない問題

   修正5:
     本Patchの適用後は、Deep Discovery Inspectorの設定を初期設定にリセットした
     場合は、内部の設定もロールバックされるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題6:(JP_Hotfix_1011)(270715)
     一般的なSWF、PDF、およびXLSファイルが、サンドボックスで「リスク低」タイプ
     として扱われることにより、誤検出の発生率が増加することがある問題

   修正6:
     本Patchの適用後は、上述の一般的なファイルがサンドボックスで「リスクなし」
     タイプとして扱われるようになり、誤検出の発生率が低下します。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題7: (JP_Hotfix_1013)(272804)
     Deep Discovery Inspectorの仮想アナライザで、特定のサンプルファイルが分析で
     きない場合にデッドロックが発生することがある問題

   修正7:
     本Patchの適用後は、仮想アナライザのエラー処理が改善され、特定のサンプル
     ファイルが分析できない場合でもデッドロックが発生しないようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題8: (N/A)(N/A)
     Deep Discovery Inspectorのトラフィックメータに、データポートだけでなく、管
     理ポートの統計情報も含まれてしまう問題

   修正8:
     本Patchの適用後は、Deep Discovery Inspectorのトラフィックメータではデータ
     ポートのトラフィックのみ監視されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題9:(N/A)(3.x-04443)
     ネットワークコンテンツ検査パターンファイルのアップデート中に、Deep 
     Discovery Inspectorで一部のネットワークトラフィックが検索されない問題

   修正9:
     本Patchの適用後は、ネットワークコンテンツ検査パターンファイルのアップデー
     ト中でも、すべてのネットワークトラフィックが検索されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題10:(N/A)(3.x-04462)
     Deep Discovery Inspectorでメモリが不足することがある問題

     この問題は、実行可能ファイルに対するレピュテーションでバックエンドのサーバ
     がクエリされた際、DNSサーバで応答に時間がかかっていたために発生していまし
     た。

   修正10:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題11: (N/A)(3.x-02978)
     ファイルサンプルが、Deep Discovery Inspectorから仮想アナライザにアップロー
     ドされないことがある問題

     この問題は、仮想アナライザフィードバックによるブラックリストがリロードされ
     る際に、Deep Discovery Inspectorが停止したために発生していました。

   修正11:
     本Patchの適用後は、Deep Discovery Inspectorがブラックリストのリロード中に
     停止しないようになり、ファイルサンプルが仮想アナライザに正常にアップロード
     されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題12: (JP_HotFix_1002)(N/A)
     検出ログがThreat Management Servicesポータルに送信されない問題

   修正12:
     本Patchの適用後は、この問題が修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題13: (JP_HotFix_1002)(N/A)
     [Administration]→[Global Settings]→[Network Interface Settings]→[SNMP 
     Settings] 画面の [Trusted SNMP Manager] リストに複数のIPアドレスが追加さ
     れると、1番目に登録されたIPアドレスのみに設定内容が適用される問題

   修正13:
     本Patchの適用後は、[Administration]→[Global Settings]→[Network Interface
     Settings]→[SNMP Settings] 画面の [Trusted SNMP Manager] リストに複数のIP
     アドレスが追加された場合でも、登録されているすべてのIPアドレスに設定内容が
     適用されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題14: (JP_HotFix_1002)(N/A)
     High Risk Host Notificationによって送信される通知メールに、誤った送信日時
     情報が含まれる問題

   修正14:
     本Patchの適用後は、この問題が修正され、正しい送信日時情報が含まれた通知
     メールが送信されるようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題15: (JP_HotFix_1002)(N/A)
     特定の状況下で、Deep Discovery InspectorのThreat Events Notificationにおい
     て、実際に検出された脅威の数よりも極端に多い数を表示することがある問題

   修正15:
     本Patchの適用後は、この問題が修正され、常に正しい検出数を表示するようにな
     ります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題16: (JP_HotFix_1002)(N/A)
     イメージファイルの受信機能が動作しないことがある問題

     この問題により、仮想アナライザのイメージファイルをインポートできないことが
     あります。

   修正16:
     本Patchの適用後は、確認処理が追加され、イメージファイルの受信機能が正常に
     動作するようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題17: (JP_HotFix_1002)(N/A)
     Deep Discovery InspectorのHotFixを複数適用すると、正しいHotFixのビルド番号
     がWebコンソール上に表示されない問題

   修正17:
     本Patchの適用後は、最新のHotFixのビルド番号がWebコンソール上に表示される
     ようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題18: (JP_HotFix_1002)(N/A)
     Deep Discovery Inspectorの再起動を必要とするHotFixを適用すると、システム
     イベントのみ生成され、アップデートイベントが生成されない問題

   修正18:
     本Patchの適用後は、Deep Discovery Inspectorの再起動を必要とするHotFixの
     適用後も、システムイベントおよびアップデートイベントが正常に生成されるよ
     うになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題19: (JP_HotFix_1002)(262381)
     Deep Discovery InspectorをControl Managerに登録した後、Deep Discovery
     Inspectorにエンティティ情報が正しく表示されない問題

   修正19:
     本Patchの適用後は、Control Managerへの登録後、エンティティ情報がDeep
     Discovery Inspectorに正しく表示されるようになります。
     Deep Discovery InspectorがすでにControl Managerに登録されている状況でこの
     修正を適用する場合は、本Patchの適用後にDeep Discovery Inspectorを登録解除
     して再登録する必要があります。

   手順19:
     Deep Discovery InspectorをControl Managerに再登録して修正を有効にするに
     は、次の手順に従ってください。

     1. 本Patchをインストールします (「5.1 インストール手順」を参照)。

     2. Deep Discovery InspectorのWebコンソールを開きます。

     3. [Administration]→[Global Settings]→[Network Interface Settings]→
        [Control Manager Settings] 画面に移動します。

     4. [Unregister] をクリックします。

     5. Control Managerサーバで、Control ManagerおよびTrend Micro Management 
        Infrastructure (以下、TMI) サービスを停止します。

     6. Control Managerサーバから次のフォルダを削除します。

        Trend Micro\Control Manager\ProductClass\SLF_PRODUCT_DEEP_DISCOVERY

     7. Control ManagerのSQL Serverに接続し、次のコマンドを使用して
        「tb_RegisteredProductList」テーブルからすべてのレコードを削除します。

        cmd> sqlcmd.exe -E -S .\SQLEXPRESS
        -- --
        USE db_ControlManager
        GO
        DELETE tb_RegisteredProductList WHERE 
             RPL_ProductType='154' and RPL_Version='3.2' 
             and RPL_Language=1784742280 and 
             RPL_MenuVersion='1.0'
        GO
        -- --

        注意: 「DELETE」コマンドに続くテキストは1行で入力してください。

     8. Control Managerサーバで、Control ManagerおよびTMIサービスを開始します。

     9. Deep Discovery InspectorのWebコンソールで、[Administration]→[Global 
        Settings]→[Network Interface Settings]→[Control Manager Settings] 
        画面に移動します。

    10. [Register] をクリックして、Deep Discovery InspectorをControl Managerに
        再登録します。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題20: (JP_HotFix_1002)(263924)
     High Traffic Notificationが、指定した通知条件どおりに機能しない問題

   修正20:
     本Patchの適用後は、High Traffic Notificationが、指定した条件に基づいて機能
     するようになります。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題21: (JP_HotFix_1002)(264615)
     Report Notificationの通知メールで、レポートのファイル名が文字化けする問題

   修正21:
     本Patchの適用後は、正しい文字エンコードが使用されるようになり、この問題が
     修正されます。
   ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
   問題22: (JP_HotFix_1002)(N/A)
     [Administration]→[Global Settings]→[Network Interface Settings]→
     [Appliance IP Settings] 画面の「Check VLAN tags」オプションを有効にして
     も、検出ログに正しいVLAN IDが表示されない問題

   修正22:
     本Patchの適用後は、「Check VLAN tags」オプションが正常に機能し、ネットワー
     クトラフィックの解析中にVLAN IDの正確な情報が取得されるようになり、この問
     題が修正されます。

screenshot