C:\Program Files\vuls-saas\vuls-saas.log
a. ログファイルに「Failed to getKBIDs using Windows Update」が出力される
bashmain.go:xx: Failed to scan: Failed to getKBIDs using Windows Update: ...
Windows用スキャナは、内部で Windows Update
のAPIを利用しています。 Windows Updateが失敗する場合、WindowsUpdate.logと下の図を併せて確認いただき、Windows Updateが実行可能な状態で再度お試しください。
(準備)WindowsUpdate.logを確認する
- Windows PowerShellを開き、
Get-WindowsUpdateLog
コマンドを実行する。 - WindowsUpdate.logが生成されるので、ファイルを開きログを確認する。
a.1 インターネット上のWindowsUpdateに接続できない
GPOなどによってインターネット上のWindowsUpdateへの接続が制限されています。 システム管理者に確認いただき、インターネット上のWindowsUpdateへ接続できるようにしてください。
a.2 WSUSの設定を行っていない
config.tomlを書き換え、WSUS配下にあるWindowsのスキャナ設定を行ってください。
a.3 WSUS設定が適切にされていない
スキャン対象WindowsからWindowsUpdateを参照する際に、設定されたWSUSを認識出来ていません。 システム管理者に確認いただき、スキャン対象のWindowsからWSUSへ接続できるようにしてください。
a.4 その他
WindowsUpdate.logにてエラーの原因をご確認ください。 原因が不明の場合は、スキャンが失敗した時刻のWindowsUpdate.logを添付いただきお問い合わせください。
b. ログファイルに「Failed to get Credential」が出力される
saas.go:xx: START: UploadSaaS
saas.go:xx: Failed to Upload to SaaS: Failed to get Credential. Request: ...
SaaSへのUpload時にエラーが発生しています。以下の2つの可能性を調査してください。
- ネットワークの問題
- GroupIDかTokenが不正
ネットワークの問題
コマンドプロンプト上で以下のコマンドを実行します。 HTTP/1.1 200 OK
が表示され最後にCredentialのJSONが表示されれば問題ありません。 次項の「GroupIDかTokenが不正」をチェックしてください。 この方法は旧バージョンのスキャナのみで使えます。
HTTP status codeが 200
以外の場合は、スキャン対象Windowsから、FutureVulsへのアクセスが制限されています。 スキャン対象のWindowsから、https://auth.vuls.biz へのPOST
を許可する必要がありますので、ネットワーク管理者などに依頼してください。 ネットワーク通信要件の詳細は「通信要件」を参照してください。
> cd \Program Files\vuls-saas
C:\Program Files\vuls-saas>curl -v --data-binary @saas-credential.json https://auth.vuls.biz/one-time-auth
...省略...
> POST /one-time-auth HTTP/1.1
> Host: auth.vuls.biz
> User-Agent: curl/7.55.1
> Accept: */*
> Content-Length: 81
> Content-Type: application/x-www-form-urlencoded
>
* upload completely sent off: 81 out of 81 bytes
...省略...
< HTTP/1.1 200 OK
< Date: Tue, 18 May 2021 00:19:44 GMT
< Content-Type: text/plain; charset=utf-8
< Content-Length: 679
< Connection: keep-alive
<
{"Credential":{"AccessKeyId":"xxxx","Expiration":"2021-05-18T00:40:35Z","SecretAccessKey":"xxxx","SessionToken":"xxxx"},"S3Bucket":"vuls-results-tmp-prd","S3ResultsDir":"xxx/xxx"}
GroupIDかTokenが不正
C:\Program Files\vuls-saas\config.toml
をエディタで開き、GroupIDとTokenが正しいか確認してください。
GroupIDとTokenはグループ設定>スキャナ画面で確認できます。
もし間違っている場合は、以下のいずれかをお試しください。
c. ログファイルに「Fail to access to one-time-auth」が出力される
main.go:xx: Failed to Upload to SaaS: Fail to access to one-time-auth: Post "https://auth.vuls.biz/one-time-auth": proxyconnect tcp: dial tcp xxx: connectex: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.,:
...
プロキシの設定を確認して下さい。
コメント
0件のコメント
サインインしてコメントを残してください。