UTM / アップデートマネージャー


更新チェックの間隔変更
手動による更新チェック
状態の確認


UTMの下記機能では、最新の脅威に対応するためデータベースを定期的に更新する必要があります。
Note - AT-AR2050VはIPレピュテーション(IPアドレスブラックリスト)、アプリケーションコントロール(DPI)機能をサポートしていないため、本機能(アップデートマネージャー)もサポート対象外です。

通常、データベースの更新はアップデートマネージャーと呼ばれるモジュールによって自動的に行われるため特別な設定は不要ですが、必要に応じて更新チェックの間隔を変更したり、手動で更新を行ったり、更新の状態を確認したりすることも可能です。
Note - アップデートマネージャーでは更新可能なデータを「リソース」と総称していますが、以下では「データベース」という言葉を使います。

以下ではそれらの方法を説明します。

アプリケーションコントロール(DPI)については「UTM」/「アプリケーションコントロール(DPI)」を、IPレピュテーション(IPアドレスブラックリスト)については「UTM」/「IPレピュテーション」をご覧ください。

Note - Webコントロール機能が使用するURLカテゴリーデータベースは、本製品にダウンロードするのではなく、必要に応じて本製品がインターネット上のサーバーに問い合わせる形で使用するため、データベースの更新は不要です。

更新チェックの間隔変更

前記機能の有効時は、初期設定で1時間ごとにデータベースの更新チェックが行われます。
チェック間隔は各モードのupdate-intervalコマンドで変更できます。
Note - データベースの更新チェックは各機能が有効なときだけ行われます。

■ アプリケーションコントロール(DPI)機能が使用するアプリケーションシグネチャデータベースの更新チェック間隔を1日ごとに変更する。

awplus(config)# dpi
awplus(config-dpi)# update-interval days 1


■ IPレピュテーション(IPアドレスブラックリスト)機能が使用するIPレピュテーションデータベースの定期的な更新チェックを行わないように設定する。

awplus(config)# ip-reputation
awplus(config-ip-reputation)# update-interval never


■ 更新チェック間隔を初期値の1時間に戻すには、update-intervalコマンドをno形式で実行します。

awplus(config)# dpi
awplus(config-dpi)# no update-interval


awplus(config)# ip-reputation
awplus(config-ip-reputation)# no update-interval


手動による更新チェック

定期的な更新チェックスケジュールとは関係なく、手動でデータベースの更新チェックを行うには、特権EXECモードのupdate nowコマンドを使います。

同コマンドを実行すると、対象データベースの更新チェックが行われ、必要ならばデータベースがアップデートされます。
Note - データベースの更新チェックは各機能が有効なときだけ行われます。

■ 現在有効化されている機能のデータベースをすべて手動更新するには、update nowコマンドでallを指定します。

awplus# update all now


■ 特定のデータベースだけを手動更新するには、update nowコマンドでデータベース名を指定します。

状態の確認

■ データベースの更新ステータスはshow resourceコマンドで確認できます。

awplus# show resource
--------------------------------------------------------------------------------
Resource Name          Status       Version   Interval  Last Download
                                                        Next Download Check
--------------------------------------------------------------------------------
dpi_procera_app_db     unknown      -         10        None
                                              minutes   N/A

iprep_et_rules         Sleeping     -         never     None
                                                        N/A


■ アプリケーションコントロール(DPI)機能が使用するアプリケーションシグネチャデータベースのバージョンと更新チェック間隔は、show dpiコマンドで確認できます。

awplus# show dpi
Status:      unlicensed
Provider:    procera
Resource version:         not set
Resource update interval: 1 hour


■ IPレピュテーション(IPアドレスブラックリスト)機能が使用するIPレピュテーションデータベースのバージョンと更新チェック間隔は、show ip-reputationコマンドで確認できます。

awplus# show ip-reputation
Status:      Enabled (Inactive Unlicensed)
Provider:    emerging-threats
Resource version:         not set
Resource update interval: 1 hour


(C) 2015 アライドテレシスホールディングス株式会社

PN: 613-002107 Rev.F