メインコンテンツまでスキップ

ターゲットを作成する

ターゲットとは、FPT VAがセキュリティ脆弱性をスキャンするスキャン対象です。ターゲットは FPT Portal 上で作成し、Webサイト、パブリックIPアドレス、または管理するIPレンジを指定できます。

  1. メニューから Security > Cloud VA を選択し、Create target をクリックします。

    ターゲットを作成する

    注記

    テナントがサービスへのアクセス権を付与されていない場合、You do not have sufficient permissions to view this page! というメッセージが表示されます。クォータが割り当てられている正しいテナントを選択してください。

  2. 必要なフィールドに入力してスキャンを設定します:

    フィールド説明
    Nameスキャンターゲットの名前。
    Scanning typeターゲットタイプを選択します:Website(Webアプリケーション)または Network(IPアドレスまたはIPレンジ)。
    URL*スキャンするWebアプリケーションのURL。Scanning typeがWebsiteの場合に必須。
    Network auto-scanWebアプリケーションのIPアドレスもスキャンする場合に有効にします。
    IP addressスキャンするIPアドレスまたはIPレンジ。Scanning typeがNetworkの場合に必須。
    Scan modeネットワークターゲットのスキャンモード:Host Discovery、Standard Scan、Deep Scan、Brute Force Scan、またはLog4Shell Scan。
    Schedule Scanスキャンスケジュール:OnetimeDailyWeekly、または Monthly
    Start onシステムがスキャンを開始する日時。
    Repeat on週または月の中でスキャンを繰り返す曜日。
    Scan Now作成時にすぐにスキャンします。以降のスキャンはスケジュールに従います。
    Notify toスキャン成功後に通知するメール受信者を選択します。

    スキャンターゲットを設定する

    Advanced settings を有効にすると、より詳細なスキャン設定が可能です。

    Website ターゲットの場合、以下の追加フィールドが使用できます:

    フィールド説明
    Exclude URLsスキャン中にスキップするパスの一覧。
    Custom Headerスキャン中に認証セッションを維持するためのカスタムヘッダーを設定します。Webサイトのヘッダーを取得するを参照してください。
    Custom Cookiesスキャン中に認証セッションを維持するためのカスタムクッキーを設定します。Webサイトのクッキーを取得するを参照してください。
    Login using your accountログイン認証情報を設定します:NoneBasic authentication、または Login form

    Network ターゲットの場合、以下の追加フィールドが使用できます:

    フィールド説明
    Port listチェックするサービスポートのセット。
    Excluded IPスキャン中にスキップするIPアドレスの一覧。
    Alive testネットワーク上にデバイスが存在するかどうかを判断する方法:DefaultCustom、または Consider Alive
    Authenticate scan認証スキャン用のログイン設定:NoneSSH、または SMB。SMBについてはWindowsでRemote Registryを有効にするを参照してください。
    Monitorデバイスのステータスとサービスポートのステータスを監視して異常を検出します。
    警告

    宣言したURLに対してお客様は全責任を負います。自身が所有するURLのみをスキャンしてください。ログインが必要なターゲットをより深くスキャンするには、適切な認証方法を設定してください。

  3. Create をクリックしてターゲットを初期化します。システムはリソースを検証し、指定された設定に基づいてスキャンを処理します。

    作成が完了すると、新しいターゲットが管理ダッシュボードに以下の情報と共に表示されます:

    • Name:ターゲット名。
    • Scanning type:スキャンタイプ。
    • Scanning status:最新スキャンのステータス。
    • Detected risk:最新スキャンで検出されたリスクの数。
    • Last scanned:最新スキャンの日時。