Windows
MS Windows用EDR Agentのインストール方法をご案内します。
Last updated
MS Windows用EDR Agentのインストール方法をご案内します。
Last updated
エージェントのインストール時に一般ユーザー権限を提供します
PLURAウェブUIにログイン
右上のメニューから「Install Agents」ページへ移動
エージェントをダウンロード
ダウンロードした「PluraSetup.exe」を実行
インストールサポート言語を選択
デフォルトのインストールパスの維持を推奨
インストールパスの変更も可能
Web UIの「Install Agents」でライセンス確認後に入力
EDRエージェントUIを実行
ログインすると、EDRエージェントが自動的に開始されます
最後のログアップロード時間が表示されたら、ログが正常にアップロードされていることを確認できます
Sysmonは、MS Windows Internalが提供するソフトウェアです。
Windowsカーネルに関連するさまざまな動作をログとして記録します。
Windowsオペレーティングシステム内での動作を理解するための必須ソフトウェアです。
(1) Sysmon ダウンロード
(2) インストール
管理者権限でcmdを実行し、Sysmon.exeファイルのパスに移動
下記のコマンドを実行
(3) 確認
EDR Agentで Sysmonインストール確認
有効になっている「エージェントステータス」ボタンを選択すると、EDRエージェントサービスが停止します。
(1) PLURAに接続し、該当するシステムのウェブログ収集機能を有効にします。
左メニューの下部にある「システム」>「システム管理」へ移動。
リストの中から変更したい項目を選択します。
(2-1) ウェブログ収集をONにした後、「修正」ボタンを選択します。解除をご希望の場合はOFFにします。
(2-2) または、エージェントのウェブログ設定メニューからウェブログ収集をチェックします。解除をご希望の場合は、OFFにしてください。
エージェント状態ON/OFFボタン: エージェントの動作設定を行うことができます。
ウェブログ収集チェックボックス: ウェブログ収集の設定を行うことができます。
アップデートボタン: ウェブログモジュール(ModPlura)の最新バージョンがある場合、このボタンが有効になり、アップデートを行うことができます。
ウェブログモジュール削除ボタン: ウェブログ収集に必要なプログラム(ModPlura)を削除することができます。
ショートカットボタン: PLURAエージェントがインストールされたパスに移動できます。
自動更新チェックボックス: 自動更新の設定が行えます。
画面上部にあるLogoutボタンをクリックすると、ログアウトされます。