ルールレポート - コンプライアンスベンチマーク構成ガイド

コンプライアンスベンチマーク構成ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

コンプライアンスベンチマークは、米国国立標準技術研究所 (NIST) が管理するオープンソースのフレームワークである macOS セキュリティコンプライアンスプロジェクト (mSCP) を利用して、管理対象コンピュータのセキュリティルールを定義しています。ベンチマーク内の各ルールは管理設定のセットに対応しているため、システムはそのルールを強制適用するために必要なコンポーネントを自動的に生成します。これらのコンポーネントは連携してコンプライアンスステータスの適用と監視を行い、基本的なシステム構成 (ログインウィンドウの設定やサービス管理など) から高度なセキュリティ制御 (システム監査構成やセキュアベースライン実装など) に至るまでのセキュリティ要件に対応します。ルールは、進化するセキュリティ基準と macOS セキュリティのベストプラクティスに合わせて定期的にアップデートされます。

デバイスが準拠していない場合、監視と強制の強制タイプでは、ベンチマークで設定されたルールに基づいて自動的に作成される修復ポリシーを介して、デバイスを自動的に準拠させる必要があります。修復ポリシーは、繰り返しチェックイン時にトリガーされるように自動的に構成されるため、修復は継続的に実行されます。修復ポリシーを実行した後、デバイスが準拠していない場合は、そのデバイスについてさらなる調査が必要です。各ルールをクリックすることで、デバイスレベルのコンプライアンス状況を確認でき、問題の調査や修復に役立ちます。

各ベンチマークのコンプライアンススコアが自動的に計算されます。すべてのコンピュータには、コンピュータが合格したルールの数に基づいて計算された内部コンプライアンススコアが存在します。コンピュータが特定のベンチマークのすべてのルールに合格した場合、その個々のコンプライアンススコアは100となり、準拠 (Compliant) スマートグループのメンバーになります。コンピュータがすべてのルールに合格しない場合、そのコンプライアンススコアは合格したルールの割合によって決まります。コンピュータがすべてのルールに合格していない場合、そのコンピュータは準拠 (Compliant) スマートグループのメンバーではありません。ベンチマークの全体的なコンプライアンススコアは、すべてのコンピュータの個々のコンプライアンススコアの平均コンプライアンススコアです。

展開されたベンチマークのデバイスコンプライアンスレベルおよびコンプライアンススコアを表示するには、有効なベンチマークに移動し、ルールレポート (Rule report) タブを選択します。

ルールレポートを CSV 形式でエクスポートするには、ルール レポートタブに移動し、ルールをエクスポートをクリックします。

注:

特定のルールには、自動チェックまたは修正機能がなく、仕様上ルールレポートには表示されません。ベンチマーク構成で選択した場合、これらのルールは引き続き監査ドキュメントに表示されます。

コンプライアンススコアを示すルールレポートページのスクリーンショット