> For the complete documentation index, see [llms.txt](https://docs.plura.io/ja/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ja/fn/comm/system/mgmt.md).

# システム管理

{% hint style="info" %}
エージェントのインストール 候 自動的にすべてのシステムがシステム管理に表示されます。

ホストのオペレーティング システムの種類、バージョン、パッチ情報も自動的に収集します。

各ホストに必要な設定と機能のリスト

* 全体ログ収集On/Off
* ウェブログ収集On/Off
* アプリケーションログ収集On/Off
* リソース情報収集On/Off
* \[セキュリティ] 電源終了
* \[セキュリティ] ネットワーク隔離
  {% endhint %}

### 1. Summary <a href="#id-1" id="id-1"></a>

* 最上段のSummaryでは、登録されたホストのステータス情報を提供します。
* それぞれのSummaryメニューを選択すると、該当情報でフィルターされた情報が露出されます。

<figure><img src="/files/WsurcXhslbORHQ8BKPUi" alt=""><figcaption></figcaption></figure>

* 登録/隔離/終了
  * [x] 登録: エージェントがインストールされている完全なホスト 數
  * [x] 隔離: ネットワーク隔離中のホスト 數
  * [x] 終了: 終了したホスト 數
* PLURA Log Collector(PLC)で露出される情報の意味は以下の通りです。
  * [x] P : Parent(親) : syslogを利用してログを収集中のPLCホスト 數
  * [x] C : Child(子) : 親 PLCから収集される各ホスト 數

<figure><img src="/files/JpWG3fbX1opvvznSuZAR" alt=""><figcaption></figcaption></figure>

### 2. ホスト情報 <a href="#id-2" id="id-2"></a>

* ホスト IP アドレス、オペレーティング システムのバージョン、更新バージョン、エージェントのインストール時間を提供。
* アップデート(ビルド)バージョンのマウスオーバー時、該当HotFix情報を提供。
* アップデート情報がない場合、HotFix情報は露出されません。

<figure><img src="/files/5tFg5PyKPO3nWF4TYcIQ" alt=""><figcaption></figcaption></figure>

### 3. 設定 <a href="#id-3" id="id-3"></a>

* 当該ホストのログ収集ON/OFF設定
  * [x] ウェブログ
  * [x] アプリケーション·ログ
  * [x] 全ログ
  * [x] リソース情報(CPU、Memory、Disk容量など)
* 変更事項を修正するには、該当ホストをクリックしてからON/OFF状態を変更し、修正適用が必要

<figure><img src="/files/nAzyVhoy9LgUkiW8UJRM" alt=""><figcaption></figcaption></figure>

* アプリケーションの元ログ設定は、以下に表示された設定アイコンを選択

<figure><img src="/files/tGgvPXZDuGjuX0IxkxZO" alt=""><figcaption></figcaption></figure>

* タグと経路を入力し、登録ボタンを選択

<figure><img src="/files/RiaXDoxzmHSf2QhfFjpp" alt=""><figcaption></figcaption></figure>

* ホストセキュリティエージェントの場合、分析設定（探知/遮断/全体ログ収集）を変更することができます。

<figure><img src="/files/ZBN4GeygUudYS0vNVHxl" alt=""><figcaption></figcaption></figure>

* 「Hタイプ」検索オプションは探知方式によって「探知」または「遮断」で検索することができます。

<figure><img src="/files/RGIq2qBxBp8m0k34i3fc" alt=""><figcaption></figcaption></figure>

### 4. セキュリティー <a href="#id-4" id="id-4"></a>

* セキュリティタブは、まずメニューの露出設定が必要です。
  * 管理 > 使用 > ホスト&#x20;
* ホスト終了またはネットワーク隔離設定
  * [x] ホスト終了
  * [x] ネットワーク隔離の場合、PLURAエージェントを除くすべてのネットワークをブロックします。
    * [ ] ログアップロード、探知、遮断などのエージェントは正常に動作する
  * [x] 重複使用不可:ホスト終了またはネットワーク隔離のいずれかを選択

<figure><img src="/files/Yb0g5KdDUc012PZuclu2" alt=""><figcaption></figcaption></figure>

### 5. ヒストリー <a href="#id-5" id="id-5"></a>

* エージェントで実行されたコマンド ログ（ヒストリー）のリストを提供

<figure><img src="/files/wBskVg0M8LnSvY9UklFn" alt=""><figcaption></figcaption></figure>

### 6. チャンネル別対数 <a href="#id-6" id="id-6"></a>

* 選択したシステムのチャネルごとのログ 數 を確認できます。
  * [x] Windows、Linuxにのみ提供されるメニュー

<figure><img src="/files/whTKbRGxIVMVoGoDWovF" alt=""><figcaption></figcaption></figure>

* チャンネルごとにログ 數 アイコンを選択すると、ポップアップが表示されます。

<figure><img src="/files/qNHlobD0iknkAb0IcV9p" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
ハッカーは、自分の行為を隠すためにログを削除します。

チャネルごとのログ 數 の増減は、異常兆候の検出に使用されます。

* 変化量がはっきりしている特定チャンネルのログ數増減
* PowerShell、TaskSchedulerなどのログ數増減
  {% endhint %}

### 7. グループ登録 <a href="#id-7" id="id-7"></a>

* グループを作って管理することができます。
* グループを作成し、そのグループにホストを追加します。

<figure><img src="/files/IvCAWZbWzbb7TpKWzdDP" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
**グループ管理のメリット**

* グループ管理者を選択して管理システムの制限、または範囲を縮小して効率性を高めることができる
* たとえば、ダッシュボードで全体ではなく、特定のグループを選択
  {% endhint %}

### 8. ホストの削除、終了、ネットワークの隔離/解除 <a href="#id-8" id="id-8"></a>

* ホストの削除を選択すると、エージェントがインストールされたホストから自動的に削除が行われます。

<figure><img src="/files/ulBeQ6jcMU2LIG0e6HZr" alt=""><figcaption></figcaption></figure>

* チェック ボックスを選択し、複数のホストへのコマンドを提供します。
  * [x] ホスト削除
  * [x] ホスト終了
  * [x] ネットワーク隔離/解除

<figure><img src="/files/qSAmdlmk6o5FuKNhFlXG" alt=""><figcaption></figcaption></figure>

### 9. 協議されたネットワークログ収集登録 <a href="#id-9" id="id-9"></a>

* 顧客会社のファイアウォールでsyslog設定でログ収集を提供する特殊機能です。
* 事前に協議されたsyslogだけを収集します。

<figure><img src="/files/paZJ7ulXQj7uzKNuu0BO" alt=""><figcaption></figcaption></figure>

* [x] IPアドレス:外部に通信するIPアドレスを入力
* [x] 整列コード :
* [ ] 収集されるログのプログラムネームがない場合は、任意のプログラムネームを生成してmsg整列する
* [ ] 基本値はOFFで、必要な時はホスト環境によって相談して修正が可能
