Endpoint Security に必要なドメインと URL

WatchGuard および Panda Endpoint Security 製品では、インターネットでホストされている複数のリソースにアクセスできる状態が必要です。ファイアウォール、プロキシ サーバー、SSL/TLS 検査などの他のネットワーク制限がある状況下で Endpoint Security 製品をインストールして運用するには、以下に一覧されている URL とポートにアクセスできる状態が必要となります。

推奨 URL とポート

ファイアウォールで Endpoint Security 製品およびモジュールへの接続を許可するには、このセクションの URL とポートの例外を追加することが勧められます。

以下のドメインを使用できない場合は、適切なセクションに移動して、特定の URL とその組み合わせの包括的なリストを参照してください。

特徴または機能 ホスト名 ポート
通信エージェント

*.watchguard.com

*.pandasecurity.com

*.rc.pandasecurity.com

*.pandasoftware.com

aether100proservicebus.servicebus.windows.net

aether100pronotification.table.core.windows.net

aether100prostorage.blob.core.windows.net

TCP 443

TCP 80

リモート アクセス *.rc.pandasecurity.com

TCP 443

TCP 8080

URL フィルタリング

rp.cloud.threatseeker.com

wg.cloud.threatseeker.com

TCP 443

Patch Management

*.ivanti.com

content.ivanti.com

application.ivanti.com

license.shavlik.com

この Ivanti ナレッジ ベースの記事 (外部リンク) で、カタログ コンテンツとパッチのダウンロードに必要となる URL のリストを確認してください。

TCP 443

高度な視覚化

*.pandasecurity.devo.com

TCP 443

ルート証明書の検証

*.globalsign.net

*.globalsign.com

*.digicert.com

*.sectigo.com

TCP 443

TCP 80

IPv6 に必要な IP アドレス

さらに、IPv6 のために以下の IP アドレス範囲への接続を許可します。

2620:149:a44::/48

2403:300:a42::/48

2403:300:a51::/48

2a01:b740:a42::/48

ドメイン名ルールと例外

さらに、必要なドメインへの Endpoint Security の接続を許可するために、ドメイン名ルールでプロキシを構成することが勧められます。Fireware v12.5.5/v12.6.2 には、既定のドメイン名ルールが追加されています。

Firebox 経由で Endpoint Security 製品とモジュールに接続できるようにするために、Fireware v12.5.5/v12.6.2 では、既定の WebBlocker およびブロックされたサイトの例外リストが更新され、現在上記の URL が含まれています。

iOS デバイスの例外

Apple モバイル デバイスにインストールされている Endpoint Security アプリでは、Apple プッシュ通知サービスを使用して、ソフトウェアとの通信が行われます。デバイスが 2G、3G または 4G によりネットワークに接続されている場合、特定のネットワーク要件はありません。

Wi-Fi、アクセス ポイント (AP)、または他の方法でネットワークに接続されている iOS デバイスは、以下のポートを介して特定のサーバーに接続できる状態になっている必要があります。

Apple プッシュ通知サービスと通信するための TCP 5223

通知を送信するための TCP 443 または 2197

Apple プッシュ通知サービスでは、負荷分散が使用されます。Apple デバイスの場合は、常に同じ IP アドレスに接続されるとは限りません。Apple に割り当てられた 17.0.0.0/8 範囲全体に接続を許可するようにファイアウォールを構成することをお勧めします。これが可能でない場合は、少なくとも以下の IP 範囲で IPv4 接続を許可してください。

17.249.0.0/16

17.252.0.0/16

17.57.144.0/22

17.188.128.0/18

17.188.20.0/23

Panda および Cytomic Endpoint Security 製品

このセクションには、Panda および Cytomic 製品に関する特定の URL の包括的なリストが含まれています。詳細情報については、ローカル ポートと URL アクセス (外部リンク) を参照してください。

すでにドメインを許可している場合は、特定の URL を許可する必要はありません。

管理エージェント
ゲートウェイを介したサーバーと管理 UI 間の通信 説明
https://endpointgw.aether.pandasecurity.com Aether Webサービス URL
https://endpointpgw.aether.pandasecurity.com Aether 優先 Web サービス URL (統合用のみ)
https://accesscontrolgw.aether.pandasecurity.com パッケージ リポジトリ (CPU、RAM、ハードウェア監視用のレガシー システム互換性 URL)
https://storage.accesscontrolmngr.pandasecurity.com パッケージ リポジトリ (CPU、RAM、ハードウェア監視用のレガシー システム互換性 URL)
https://gateway.aether.pandasecurity.com Gateway
サーバーと管理 UI 間の通信 説明
https://endpointws.aether.pandasecurity.com Aether Webサービス URL
https://endpointpws.aether.pandasecurity.com Aether 優先 Web サービス URL (統合用のみ)
wss://commandhubws.aether.pandasecurity.com リアルタイム通知サービス
https://storage.accesscontrol.pandasecurity.com パッケージ リポジトリ (CPU、RAM、ハードウェア監視用のレガシー システム互換性 URL)
https://aether100proservicebus.servicebus.windows.net CPU、RAM、ハードウェア監視 URL
https://aether100pronotification.table.core.windows.net リアルタイム通知サービスが利用できない場合の通知サービス
更新およびアップグレード 説明
https://aether100prostorage.blob.core.windows.net 特別な署名ファイルのリポジトリ
http://corporate.updates.pandasecurity.com パッケージと署名のリポジトリ
http://corporate.updates.pandasecurity.com/aether/nano パッケージと署名のリポジトリ
https://repository.pandasecurity.com パッケージと署名のリポジトリ
http://acs.pandasoftware.com サードパーティ ベンダーのアンインストーラ
Endpoint Security
Collective Intelligence サーバーとの通信 — Endpoint Protection および Endpoint Protection Platform 説明
https://cpg-kw.pandasecurity.com/kdws/files ナレッジ ファイル
https://cpg-kw.pandasecurity.com/kdws/sigs ナレッジ署名ファイル
https://cpg-fulg.pandasecurity.com/frws ファイル アップロード Minerva ログ メッセージ
https://cpg-fudlp.pandasecurity.com/frws ファイル アップロード Minerva DLP
https://cpg-fusm.pandasecurity.com/frws/info ファイル アップロード サンプル クエリ
https://cpg-fusm.pandasecurity.com/frws ファイル アップロード サンプル
https://cpg-fulg.pandasecurity.com/frws ファイル アップロード Minerva 統計
https://cpg-fuelg.pandesecurity.com/frws ファイル アップロード Minerva 拡張統計 (Windows)
https://cpg-fuo.pandasecurity.com/frws コンテキストに応じたファイル アップロード
https://cpg-fuo.pandasecurity.com/frws ファイル アップロード統計
https://cpg-nap.pandasecurity.com/nap/buffer ファイル アップロード ネットワーク攻撃情報
https://iext.pandasecurity.com/ProyIEXT/ServletIExt マルウェアの情報
http://proinfo.pandasecurity.com/connectiontest.html 接続性テスト
https://wg.cloud.threatseeker.com/urlinfo URL フィルタリング
https://cpg-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Windows)
https://cpg-fusmb.pandasecurity.com/bigfiles ファイル アップロード大規模サンプル クエリ (Windows)
https://cpg-fusm.pandasecurity.com/frws/info ディープラーニング クエリ
https://cpg-fuo.pandasecurity.com/frws ディープラーニング アップロード
https://cppl-fuelg.pandasecurity.com/frws ファイル アップロード Minerva 拡張統計 (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Linux/Mac)
https://cppl-fusmb.pandasecurity.com/bigfiles ファイル アップロード読み込み大規模サンプル クエリ (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com 盗難対策 (Android)
Collective Intelligence サーバーとの通信 — Adaptive Defense、Adaptive Defense 360​​、Adaptive Defense 360​​A 説明
https://cpp-kw.pandasecurity.com/kdws/files ナレッジ ファイル
https://cpp-kw.pandasecurity.com/kdws/sigs ナレッジ署名ファイル
https://cpp-fulg.pandasecurity.com/frws ファイル アップロード Minerva ログ メッセージ
https://cpp-fudlp.pandasecurity.com/frws ファイル アップロード Minerva DLP
https://cpp-fusm.pandasecurity.com/frws/info ファイル アップロード サンプル クエリ
https://cpp-fusm.pandasecurity.com/frws ファイル アップロード サンプル
https://cpp-fulg.pandasecurity.com/frws ファイル アップロード Minerva 統計
https://cpp-fuelg.pandasecurity.com/frws ファイル アップロード Minerva 拡張統計 (Windows)
https://cpp-fuo.pandasecurity.com/frws コンテキストに応じたファイル アップロード
https://cpp-fuo.pandasecurity.com/frws ファイル アップロード統計
https://cpp-nap.pandasecurity.com/nap/buffer ファイル アップロード ネットワーク攻撃情報
https://iext.pandasecurity.com/ProyIEXT/ServletIExt マルウェアの情報
http://proinfo.pandasecurity.com/connectiontest.html 接続性テスト
https://wg.cloud.threatseeker.com/urlinfo URL フィルタリング
https://cpp-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Windows)
https://cpp-fusmb.pandasecurity.com/bigfiles ファイル アップロード大規模サンプル クエリ (Windows)
https://cpp-fusm.pandasecurity.com/frws/info ディープラーニング クエリ
https://cpp-fuo.pandasecurity.com/frws ディープラーニング アップロード
https://cppi-fuelg.pandasecurity.com/frws ファイル アップロード Minerva 拡張統計 (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfiles ファイル アップロード大規模サンプル クエリ (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com 盗難対策 (Android)
Collective Intelligence サーバーとの通信 — VIP 説明
https://cppe-kw.pandasecurity.com/kdws/files ナレッジ ファイル
https://cppe-kw.pandasecurity.com/kdws/sigs ナレッジ署名ファイル
https://cppe-fulg.pandasecurity.com/frws ファイル アップロード Minerva ログ メッセージ
https://cpp-fudlp.pandasecurity.com/frws ファイル アップロード Minerva DLP
https://cppe-fusm.pandasecurity.com/frws/info ファイル アップロード サンプル クエリ
https://cppe-fusm.pandasecurity.com/frws ファイル アップロード サンプル
https://cppe-fulg.pandasecurity.com/frws ファイル アップロード Minerva 統計
https://cppe-fulg.pandasecurity.com/frws ファイル アップロード Minerva 拡張統計 (Windows)
https://cppe-fuo.pandasecurity.com/frws コンテキストに応じたファイル アップロード
https://cppe-fuo.pandasecurity.com/frws ファイル アップロード統計
https://cpp-nap.pandasecurity.com/nap/buffer ファイル アップロード ネットワーク攻撃情報
https://iext.pandasecurity.com/ProyIEXT/ServletIExt マルウェアの情報
http://proinfo.pandasecurity.com/connectiontest.html 接続性テスト
https://wg.cloud.threatseeker.com/urlinfo URL フィルタリング
https://cppe-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Windows)
https://cppe-fusmb.pandasecurity.com/bigfiles ファイル アップロード大規模サンプル (Windows)
https://cppe-fusm.pandasecurity.com/frws/info ディープラーニング クエリ
https://cppe-fuo.pandasecurity.com/frws ディープラーニング アップロード
https://cppi-fuelg.pandasecurity.com/frws ファイル アップロード Minerva 拡張統計 (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/frws ファイル アップロード大規模サンプル (Linux/Mac)
https://cppi-fusmb.pandasecurity.com/bigfiles ファイル アップロード大規模サンプル クエリ (Linux/Mac)
https://dmp.devicesmc.pandasecurity.com 盗難対策 (Android)
Collective Intelligence サーバーとの通信 — 保護のバージョン 8.00.18.xx 説明
https://rp.cloud.threatseeker.com/urlinfo/ URL フィルタリング
Patch Management 説明
https://content.ivanti.com ナレッジ配信カタログ
https://application.ivanti.com ナレッジ配信カタログ
リモート コントロール アクセス (AEPDR) 説明
dir.rc.pandasecurity.com、(ポート 443 経由) DNS ディレクトリ
eu01.rc.pandasecurity.com、(ポート 8080 および 443 経由) DNS ディレクトリ
eu02.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
eu03.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
eu04.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
eu05.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
eu06.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
ams01.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
ams02.rc.pandasecurity.com、(ポート 8080 および 443 経由) リモート コントロール ノード
PSInfo 説明
https://pcopsupport.pandasecurity.com Web サービス
Advanced Visualization Tool — 管理 UI 説明
https://pandasecurity.devo.com Devo コンソール アクセス
ルート証明書 — Windows オペレーティング システム 説明
http://crl.globalsign.net SSL およびコード署名証明書プロバイダ
http://ocsp.globalsign.com/ SSL およびコード署名証明書プロバイダ
http://ocsp2.globalsign.com SSL およびコード署名証明書プロバイダ
http://cacerts.digicert.com SSL およびコード署名証明書プロバイダ
http://crl.sectigo.com SSL およびコード署名証明書プロバイダ
http://ocsp.sectigo.com SSL およびコード署名証明書プロバイダ

データ リージョン別の WatchGuard Endpoint Security 製品

2024 年 11 月 26 日より、WatchGuard Endpoint Security 製品では、新たに Collective Intelligence サーバー URL の順列に関する例外が必要になりました。*.pandasecurity.com に一般的な例外が設定されていない場合は、Collective Intelligence サーバーの特定の URL に接頭辞 wes- を追加する必要があります。たとえば、例外 https://cpg-kw-pandasecurity.com を https://wes-cpg-kw-pandasecurity.com に更新する必要があります。以下の適切なリージョンに移動して、WatchGuard Endpoint Security 製品に必要となる URL の全リストをご覧ください。

このセクションには、それぞれのクラウド データ リージョンにおける特定の URL の包括的なリストが含まれています。

すでにドメインを許可している場合は、特定の URL を許可する必要はありません。

関連トピック

Endpoint Security のネットワーク要件

WatchGuard Endpoint Security リリース ノート (外部リンク)