RoamSwitch for Linux 操作マニュアル
デスクトップ版(トレイアイコン+メインウィンドウ)のRoamSwitchについて、トレイメニューとメインウィンドウのすべてのタブを、実際の表示順どおりに一つひとつ解説します。GTKデスクトップ環境(GNOME/KDE/XFCEなど)を前提としています。ヘッドレスサーバーでの運用についてはサーバー版 運用マニュアルをご覧ください。
1. このマニュアルについて
RoamSwitch for Linuxは、デスクトップのシステムトレイ(通知領域)に常駐する🛡️アイコンのアプリです。トレイアイコンをクリックするとメニューが開き、そこからメインウィンドウを呼び出すと、より詳しい設定ができる画面が開きます。
多くの高度な機能にはProの印が付いています。これはRoamSwitch Proを購入(または試用)しないと有効化できない機能という意味です。印のない項目はすべて無料で利用できます。
2. トレイメニュー
トレイアイコンをクリックすると開くメニューです。上から順に説明します。
| 項目 | 説明 |
|---|---|
| ステータス表示行 | 現在の保護状態(例:「🔒 外出先保護 [レベル]」)を表示します。クリックするとメインウィンドウが開きます。 |
| 🚨 Air-Gapを解除して通信を復旧 条件付き表示 | 深刻な脅威検知によりネットワークが緊急隔離(Air-Gap)されているときだけ表示されます。安全を確認したうえで手動解除します。 |
| 📶 Wi-Fi / 有線接続の状態 | 接続中のネットワーク名とセキュリティ方式、または有線接続の状態を表示します(操作はできません)。 |
| 通信を復旧する 条件付き表示 | Wi-FiやBluetoothなど無線機能が保護のためブロックされているときだけ表示され、手動で復旧できます。 |
| Lockdown / Balanced / Open を今すぐ適用 | 現在のネットワークに、3段階のセキュリティレベルのいずれかをワンクリックで即座に適用します。Lockdownが最も厳しく、Openが最もゆるい設定です。 |
| 自動判定モードに戻す / 解除 | 手動で固定したレベルをやめ、ネットワークに応じた自動判定モードに戻します。 |
| 継続期間サブメニュー | 手動で適用したレベルをどれくらい維持するかを選びます。次回切断まで/1時間/2時間/4時間/今日中/解除するまで、の6段階です。 |
| DNSサブメニュー | DNS脅威保護のオン・オフと、Quad9・Cloudflare Security・AdGuard DNS・CleanBrowsingの4種類のセキュアDNSプロバイダーから選択できます。 |
| 復旧サブメニュー | 「ネットワークを緊急復旧」(通信できなくなったときの強制復旧)と「アンインストール」を行えます。 |
| ログイン時に自動起動 | OSにログインするたびにRoamSwitchを自動起動するかどうかのオン・オフです。常時保護のため、オンのままを推奨します。 |
| 言語サブメニュー | トレイメニューの表示言語を切り替えます。「システムに合わせる」のほか、日本語・English・简体中文・繁體中文・한국어・Français・Deutsch・Español・Italiano・Portuguêsの計10言語です。 |
| メインウィンドウを開く | 3章以降で解説する詳細設定画面を開きます。 |
| 終了 | RoamSwitchを終了します。終了中は自動保護が働きません。 |
操作手順
- 保護レベルを今すぐ切り替える: トレイアイコンをクリックし、Lockdown/Balanced/Openのいずれかをクリックします。続けて表示される継続期間の一覧(次回切断まで/1時間/2時間/4時間/今日中/解除するまで)から、維持したい期間をクリックすると適用されます。
- 自動判定に戻す: トレイアイコン→「自動判定モードに戻す」をクリックします。
- セキュアDNSプロバイダーを切り替える: トレイアイコン→DNSサブメニューにカーソルを合わせ、使用したいプロバイダーをクリックします。
- 通信できなくなった場合: トレイアイコン→復旧サブメニュー→「ネットワークを緊急復旧」をクリックします。
- 表示言語を変更する: トレイアイコン→言語サブメニューから使いたい言語をクリックします。
画面が小さい・DPIスケーリングが高い環境では、Lockdown/Balanced/Openの3項目が「保護レベル」という1つのサブメニューにまとめて表示されることがあります(表示内容は同じです)。
3. メインウィンドウの開き方
トレイメニューの「メインウィンドウを開く」、またはステータス表示行のクリックでメインウィンドウが開きます。macOS版のような「機能ごとに個別ウィンドウが開く」方式ではなく、左側のサイドバーから19個のタブ(セクション)を切り替える1つの大きなウィンドウにすべての設定がまとまっています。以降の章は、このサイドバーに並ぶ順番どおりに解説します。
4. 🌐 Network Management
サイドバーの一番上のタブです。今いるネットワークの登録や、登録済みネットワークの一覧管理を行います。
| カード | 説明 |
|---|---|
| 現在接続中のネットワーク | 今のネットワーク名と、この場所を「登録する」ボタンを表示します。既に登録済みの場合は現在のセキュリティレベルが表示されます。 |
| セキュリティポリシーを手動切替 | Mac版の「手動オーバーライド」と同じ機能です。自動判定を一時的に無視して、指定したレベルに固定します。 |
| 自動共有サービス制御 | 未信頼ネットワークにいる間、ファイル共有などのサービスを自動的に無効化する機能です。 |
| 登録済みネットワーク一覧 | これまでに登録したすべてのネットワークと、それぞれのセキュリティレベルを一覧・編集できます。 |
操作手順
- 現在のネットワークを登録する: 「現在接続中のネットワーク」カードの「登録する」ボタンをクリックし、名前とセキュリティレベルを選んで「保存」をクリックします。
- 登録済みネットワークを編集・削除する: 「登録済みネットワーク一覧」から対象の行を選び、鉛筆アイコンで編集、ごみ箱アイコンで削除します。
- 一時的にレベルを固定する: 「セキュリティポリシーを手動切替」カードでレベルと継続期間を選び、「適用」をクリックします。
5. 📊 Security Diagnostic Suite
Linux機のセキュリティ設定を採点する総合診断タブです。スコアとタイトルが上部に表示され、その下にチェック項目ごとの合否リストが並びます。Mac版の「Macセキュリティ総合診断」に相当します。定期的にこのタブを開き、赤色・黄色の項目が残っていないか確認する習慣をおすすめします。
操作手順 赤色・黄色で表示された項目の右側には対処ボタンが用意されています。クリックすると多くの場合その場で修正でき、スコアも自動的に更新されます。
6. 🚪 Ports & DevIsolator
すべてのタブの中で最も内容が多いタブです。開発サーバーのポート露出対策から、ARP異常検知、Sensorペアリング、脆弱性診断まで、ネットワーク境界に関する機能が集約されています。
| カード | 説明 |
|---|---|
| 公開ポート & 開発サーバー分離 | 外部からアクセス可能な状態で開いているポート(立ち上げっぱなしの開発サーバーなど)を一覧表示し、隔離・遮断を管理します。 |
| ポート・ARP異常の自動封じ込め | ARPスプーフィングや不審なポートスキャンを検知した際、自動的に通信を封じ込める設定です。 |
| ペア済みSensor一覧 | 別製品「RoamSwitch Sensor」と連携済みの機器を一覧表示します。 |
| ペアリングコードで手動ペアリング | Sensorが発行したペアリングコードを入力して、新しくSensorと連携します。 |
| Sensor診断結果 | 連携したSensorから届いた診断結果を確認します。 |
| 実証型脆弱性診断ステータス | 開いているポートに実際に到達確認を行った、脆弱性診断の結果状況を表示します。 |
操作手順
- 開発サーバーのポートを隔離する: 「公開ポート & 開発サーバー分離」カードの一覧から対象ポートを選び、「隔離」または「遮断」をクリックします。
- Sensorをペアリングする: 「ペアリングコードで手動ペアリング」カードの入力欄に、Sensor側で発行されたコードを入力し、「連携」をクリックします。
7. 🔌 USB & BadUSB Guard
| カード | 説明 |
|---|---|
| USB / BadUSB防御 | USBメモリに偽装しキーボードとして不正操作を行う「BadUSB」攻撃対策の、有効・無効を切り替えます。 |
| 接続中のUSB・HIDデバイス | 現在接続されているUSB・キーボード・マウス等のデバイスを一覧表示します。 |
| 許可済みUSBデバイス(ホワイトリスト) | 安全と確認済みのデバイスを登録しておくことで、それ以外の未知のデバイス接続だけを警告対象にできます。 |
操作手順
- 「USB / BadUSB防御」カードのスイッチをクリックして有効にします。
- 「接続中のUSB・HIDデバイス」の一覧から、今後も使う予定のデバイスを選んで「許可リストに追加」をクリックします。
8. 🦠 Malware & Quarantine
ClamAVによるウイルス対策と、Linux特有の低レイヤー防御(fanotify・エントロピー解析・YARA・ノーエグゼクト保護)をまとめたタブです。
| カード | 説明 |
|---|---|
| ClamAV定義データベース & エンジン状態 | ウイルス定義の最終更新日時とエンジンの稼働状況を確認します。 |
| Linux低レイヤー高度防御 | fanotify(ファイルアクセス時点でのリアルタイム検査)、エントロピー解析(ランサムウェアの暗号化挙動の検知)、YARAルール照合、実行不可属性の強制などをまとめて設定します。 |
| ClamAVオンデマンドスキャン | 指定したフォルダを今すぐ手動でスキャンします。 |
| 隔離ボールト | マルウェアと判定され隔離されたファイルを、復元または完全削除できます。 |
| 監視対象フォルダ(Web・メール保護) | ダウンロードフォルダなど、新しいファイルが現れるたびに自動スキャンする対象を設定します。 |
| スキャン除外設定 | 開発用ディレクトリなど、スキャン対象から除外したいフォルダを指定します。 |
操作手順
- 今すぐスキャンする: 「ClamAVオンデマンドスキャン」カードで対象フォルダを選び、「スキャン開始」をクリックします。
- 隔離ファイルを扱う: 「隔離ボールト」カードの一覧からファイルを選び、「復元」または「完全に削除」をクリックします。
- 監視対象フォルダを追加する: 「監視対象フォルダ」カードの「フォルダを追加」からダウンロードフォルダなどを選んで「保存」をクリックします。
9. 🛡️ DNS Threat Guard
フィッシングサイトやマルウェアの指令サーバー(C2)への名前解決を、DNSレベルでブロックする機能です。プロバイダー(Quad9など)をドロップダウンから選び、「適用範囲」でどのネットワークに適用するかを設定します。トレイメニュー(2章)のDNSサブメニューと連動しています。
操作手順 トグルをオンにしたあと、「セキュアDNSプロバイダー」のドロップダウンから使いたいプロバイダーを選び、「適用範囲」でどのネットワークに適用するかを選びます。
10. 🔒 VPN Tunnel Pro
未信頼ネットワークでの通信を暗号化するVPN機能です。ステータスカードで現在の接続状況を確認でき、設定カードで接続先(WireGuard設定のインポートなど)を管理します。Mac版の11.2節と同様の考え方で、信頼できないネットワークにいるときの通信盗聴・改ざん対策として使います。
操作手順
- 設定カードの「バックエンド」でWireGuardかTailscaleを選びます。
- WireGuardの場合は「設定ファイルをインポート」から
.confファイルを選択、Tailscaleの場合は「ログイン」からブラウザでアカウント認証を行います。 - 設定が終わったら「接続」をクリックします。ステータスカードが「接続中」に変わればVPNが有効です。
11. 🔑 Secret & API Key Audit
ホームディレクトリや設定ファイルの中に、うっかり平文で保存されたAPIキー・パスワード・トークンなどの機密情報が残っていないかスキャンする監査ツールです。開発者が意図せずリポジトリや設定ファイルに秘密情報を残してしまう事故の予防に役立ちます。
操作手順 「スキャン開始」をクリックすると監査が始まり、完了すると検出結果(ファイルパスと種類)が一覧表示されます。
12. 📜 Security Log Audit
RoamSwitchおよびLinuxシステムが記録したセキュリティ関連ログを監査・閲覧するタブです。過去に何が検知され、どう対応されたかを時系列で追跡できます。
13. 🔔 Notifications
直近7日間にRoamSwitchが表示した通知の履歴一覧です。トレイの通知を見逃してしまった場合でも、ここで後から確認できます。
14. 🕒 Incident Timeline
検知・対応・解除といったセキュリティイベントを時系列でまとめて振り返れる画面です(実験的機能)。個々のログを追うより、何が起きたかの全体像をつかみたいときに便利です。
15. 🔗 Link Safety Audit
リンク保護の設定と、URLを1件だけ貼り付けてその場でチェックできる手動確認ツールがまとまったタブです。Mac版の9.5節・9.6節に相当します。
操作手順 URLをその場でチェックするには、「手動チェック」カードの入力欄に確認したいURLを貼り付けて「チェック」をクリックします。数秒で安全性の判定が表示されます。
16. 📦 Package CVE Scan
OSのパッケージ管理システムから、開発用の言語別パッケージまで幅広くカバーする脆弱性・サプライチェーン対策タブです。
| カード | 説明 |
|---|---|
| OSパッケージCVEスキャン | dpkg/pacman/dnf/zypperなど、ディストリビューションのパッケージ管理システムに既知の脆弱性(CVE)がないか照合します。 |
| 開発依存関係CVEスキャン | npm・PyPI・crates.io・RubyGems・Packagist・Go・Mavenなど、開発プロジェクトの依存パッケージの脆弱性を照合します。 |
| 依存関係ロックファイル改ざん監視 Pro | package-lock.jsonなどのロックファイルが不正に書き換えられていないかを監視します。 |
| インストールスクリプト一覧 Pro | パッケージインストール時に実行されるスクリプトを一覧化し、不審な挙動がないか確認できるようにします。 |
| タイポスクワット検知 Pro | 正規パッケージ名に似せた偽パッケージ(タイポスクワッティング)をインストールしていないか検知します。 |
| npm署名・来歴検証(オプトイン) Pro | npmパッケージの署名・来歴情報を検証し、改ざんされていないことを確認する追加チェックです。 |
操作手順
- 「OSパッケージCVEスキャン」または「開発依存関係CVEスキャン」カードの「スキャン開始」をクリックします。
- 完了すると該当する脆弱性の一覧が表示されます。各項目に、対処方法(アップデートコマンドなど)が添えられています。
17. 💎 Pro License
無料で含まれる機能の一覧、サーバー/VPS/クラウド/ベアメタルで運用する場合のビジネス向け情報、複数台をまとめて管理するFleetパネルへのアクセスがまとまっています。Pro版の認証もここから行います。
操作手順
- ライセンスキー入力欄にキーを貼り付け、「認証」をクリックします。
- まだキーを持っていない場合は、「購入する」から購入手続きに進めます。認証が成功すると、このタブとトレイメニューの表示が更新されます。
18. 🧰 Recovery & Uninstall
誤って通信が遮断されたままになった場合の緊急復旧と、アンインストールの導線がまとまったタブです(トレイメニューの「復旧」サブメニューと同じ機能に、詳しい説明が付いたものです)。
操作手順
- 通信が止まったときの緊急復旧: 「ネットワークを緊急復旧」ボタンをクリックし、確認ダイアログで「復旧」を選びます。
- アンインストールする場合: このタブの案内に従うか、ターミナルでお使いのパッケージ形式に応じたコマンド(例:
sudo apt purge roamswitch)を実行します。
19. 📖 Help & Guide
アプリ内蔵のヘルプ画面です。基本的な使い方から個々の機能の補足説明までまとまっています。このWebマニュアルとあわせてご利用ください。
20. 🌐 Language
メインウィンドウの表示言語を設定します。トレイメニュー単独の言語設定(2章)と選択できる言語は同じです。
操作手順 ドロップダウンから使いたい言語を選ぶと、メインウィンドウの表示がその場で切り替わります。
21. ℹ️ About RoamSwitch
バージョン情報、一般設定、開発元情報、ライセンス、セキュリティポリシー、プライバシーポリシー、利用規約(EULA)、免責事項、商標・著作権表記など、アプリの基本情報と法的情報がまとまっています。サポートに問い合わせる際は、まずこのタブでバージョン番号を確認してください。
22. 🔄 Upgrade
アプリ本体の自動更新状況、パッケージの更新状態、脅威定義・詐欺サイトリストの更新状況を確認できるタブです。ディストリビューションのパッケージマネージャ経由でインストールした場合は、通常のシステム更新と合わせて自動的に最新化されます。