SmartConnect Cloud Platform(Type-S)マイクロセグメンテーション操作マニュアル
最終更新日:2026/3/31
1. 本マニュアルについて¶
本資料は、NTT スマートコネクトが提供する「SmartConnect Cloud Platform(Type-S)」におけるネットワークオプションの「マイクロセグメンテーション」メニュー(以下、本メニュー)におけるユーザーマニュアルです。
2. 基本プラン:NSX Manager¶
2.1 ログイン/ログアウト操作¶
本サービスをご利用するには、NSX Managerの操作が必要となります。
ここでは NSX Managerへのログイン、ログアウトについてご説明します。
2.1.1 NSX Manager へのログイン¶
-
ブラウザよりNSX Managerへ接続します。
(接続先は「設備情報通知書」に記載されています) -
ユーザ名とパスワードを入力し、「ログイン」をクリックします。
(ユーザ名と初期パスワードにつきましては、「設備情報通知書」に記載されています)
-
ログイン完了です。(以下は、ログイン中の画面一例)
2.1.2 NSX Manager からのログアウト¶
- 画面上部に表示されている「ログインユーザ名」をクリックして、「ログアウト」を選択します。
2.2 製品公式ドキュメントへのアクセス¶
各機能の詳細な説明や、設定方法を確認したい場合は右上の「?」を選択してください。
製品公式ドキュメントへアクセス可能です。
2.3 インベントリ¶
ファイアウォールやIDS/IPSで利用する、サービスやグループなどを作成/編集することが可能です。
2.3.1 サービス¶
プロトコルとポートの組み合わせの定義で、DNSやHTTPなどのよく利用されるものは初期設定で登録されています。
必要に応じて、お客様固有のサービスを作成可能です。
2.3.1.1 サービスの追加¶
-
「インベントリ」をクリックします。
-
「サービス」を選択し、「サービスの追加」をクリックします。
-
「名前」を入力し、サービスエントリの「設定」をクリックします。
-
「サービスエントリの追加」を選択し、サービスの定義を入力し、適用をクリックします。この例では、8443/TCPを使用するサービスを定義しています。
-
「保存」をクリックします。
-
状態が「成功」になっていることを確認します。
2.3.1.2 サービスの削除¶
Warning
- サービスとして弊社管理サービスが存在しますが、編集/削除などは行わないでください。
- 弊社管理サービスは名前が「nttsmc_」で始まるものです。
-
「インベントリ」をクリックします。
-
削除するサービスの「︙」を選択し、「削除」をクリックします。
-
対象が間違いないことを確認し、「削除」をクリックします。
2.3.2 グループ¶
仮想マシンや、IPアドレスなどを組み合わせてグループとして定義することができます。
2.3.2.1 グループの作成¶
-
「インベントリ」をクリックします。
-
「グループ」を選択し、「グループの追加」をクリックします。
-
「グループ名」を入力し、「設定」をクリックします。
-
グループの定義を入力し、適用をクリックします。この例では、仮想マシンの名前が「Test-」で始まるものをメンバーにする設定を定義しています。
Warning
- 仮想マシンとして弊社管理仮想マシンが表示される場合がありますが、メンバーとして設定しないでください。
- 弊社管理仮想マシンは名前が「nttsmc_」で始まるものです。
-
「保存」をクリックします。
-
状態が「成功」になっていることを確認します。
2.3.2.2 グループの削除¶
Warning
- グループとして弊社管理グループが存在しますが、編集/削除などは行わないでください。
- 弊社管理グループは名前が「nttsmc_」で始まるものです。
-
「インベントリ」をクリックします。
-
削除するグループの「︙」を選択し、「削除」をクリックします。
-
対象が間違いないことを確認し、「削除」をクリックします。
2.4 分散ファイアウォール¶
仮想マシンの仮想NIC単位で通信をフィルタリングすることが可能です。
2.4.1 ルールの追加¶
-
「セキュリティ」をクリックします。
-
「分散ファイアウォール」を選択し、「カテゴリ固有のルール」をクリックし、ルールを追加するカテゴリを選択します。
Info
- カテゴリの説明については、公式ドキュメントを参照してください。
-
「ポリシーの追加」をクリックします。
-
名前を入力します。
-
追加したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
-
名前を入力します。
-
ルールを設定します。この例では、同じグループ内でのSSHを許可する設定を行っています。
Info
- 詳細な設定手順については、公式ドキュメントを参照してください。
Warning
- ポリシー/ルールで「ログの記録」を有効化することは禁止事項です。
- ただし、「オプションプラン(ログ管理)」をご契約中のお客様については有効にすることができます。
-
「公開」をクリックします。
-
状態が「成功」になっていることを確認します。
2.4.2 ルールの削除¶
-
「セキュリティ」をクリックします。
-
「分散ファイアウォール」を選択し、「カテゴリ固有のルール」をクリックし、ルールを削除するカテゴリを選択します。
-
削除するルールの「︙」を選択し、「ルールの削除」をクリックします。
-
内容を確認し、「削除」をクリックします。
-
「公開」をクリックします。
2.5 分散IDS/IPS¶
既知の脆弱性を狙った攻撃や不正な通信を検知し、通信を遮断することが可能です。
2.5.1 ルールの追加¶
-
「セキュリティ」をクリックします。
-
「IDS/IPS と Malware Prevention」を選択し、「分散ルール」をクリックし、「ポリシーの追加」を選択します。
-
名前を入力します。
-
追加したポリシーの「︙」を選択し、「ルールを追加」をクリックします。
-
名前を入力します。
-
ルールを設定します。この例では、任意の送信元から「Test」グループに対する不審な通信を検知する設定を行っています。
Info
- 詳細な設定手順については、公式ドキュメントを参照してください。
Warning
- ポリシー/ルールで「ログの記録」を有効化することは禁止事項です。
- ただし、「オプションプラン(ログ管理)」をご契約中のお客様については有効にすることができます。
-
「公開」をクリックします。
-
状態が「成功」になっていることを確認します。
2.5.2 ルールの削除¶
-
「セキュリティ」をクリックします。
-
「IDS/IPS と Malware Prevention」を選択し、「分散ルール」をクリックします。
-
削除するルールの「︙」を選択し、「ルールの削除」をクリックします。
-
内容を確認し、「削除」をクリックします。
-
「公開」をクリックします。
2.5.3 プロファイルの作成¶
プロファイルを作成することで、検査に使用するシグネチャを選択することが可能です。
-
「セキュリティ」をクリックします。
-
「IDS/IPS と Malware Prevention」を選択し、「プロファイル」をクリックします。
-
「プロファイルの追加」をクリックします。
-
プロファイルを設定し、「保存」をクリックします。
Info
- 詳細な設定手順については、公式ドキュメントを参照してください。
Warning
- 「パケット キャプチャ」を有効化することは禁止事項です。
- 状態が「成功」になっていることを確認します。
2.5.4 モニタリング¶
-
「セキュリティ」をクリックします。
-
「セキュリティの概要」より、現在のIDS/IPSの状態をダッシュボード形式で確認することができます。
-
「脅威イベントのモニタリング」->「IDS/IPS」を選択すると、侵入イベントごとに確認ができます。
-
各イベントの「>」をクリックすると、詳細を確認することができます。
3. オプションプラン(ログ管理):VMware Aria Operations for Logs¶
3.1 ログイン/ログアウト操作¶
本オプションをご利用するには、Aria Operations for Logsの操作が必要となります。
ここでは Aria Operations for Logsへのログイン、ログアウトについてご説明します。
3.1.1 Aria Operations for Logs へのログイン¶
-
ブラウザよりAria Operations for Logsへ接続します。
(接続先は「設備情報通知書」に記載されています) -
ユーザ名とパスワードを入力し、「ログイン」をクリックします。
(ユーザ名と初期パスワードにつきましては、「設備情報通知書」に記載されています)
-
ログイン完了です。(以下は、ログイン中の画面一例)
3.1.2 Aria Operations for Logs からのログアウト¶
- 画面上部に表示されている「ログインユーザ名」をクリックして、「ログアウト」を選択します。
3.2 ログの確認/検索¶
-
画面左の「>>」を選択し、「ログの確認」をクリックします。
-
検索条件や表示期間を入力することで、ログを確認することが可能です。
Info
- 詳細な確認/検索手順については、公式ドキュメントを参照してください。
3.3 アラート¶
3.3.1 アラート作成¶
-
画面左の「>>」を選択し、「アラート」>「アラートの定義」をクリックします。
-
「CREATE NEW」をクリックします。
-
ルールを設定します。この例では、IPSルールで遮断した通信が発生した際にアラートを発出する設定を行っています。
Info
- 詳細な設定手順については、公式ドキュメントを参照してください。