印刷 ブックマーク 友達に教える トレンドマイクロ Q&Aページ

挙動監視機能について (挙動監視、イベント監視、ソフトウェア安全性評価サービス)

Solution ID
1310634
対象製品 
Apex One - 2019;ウイルスバスター コーポレートエディション - 11, XG; 
対象OS 
Windows - すべて 
公開日 
2010/09/06 6:06 午後 
最終更新日 
2019/08/08 2:02 午後 

ウイルスバスター コーポレートエディション (以下、ウイルスバスター Corp.) および Trend Micro Apex One (以下、Apex One) の挙動監視設定について教えてください。

挙動監視機能を使用するには、Web管理コンソールから設定を行う必要があります。

挙動監視機能とは

挙動監視機能は、OSまたはインストールされたプログラムに対して不審な変更が行われていないか監視する機能です。

挙動監視機能では、挙動監視の設定に違反していても特定のプログラムについては起動できるようにしたり、特定のプログラムを完全にブロックすることができます。

また、有効なデジタル署名が含まれているプログラムや認証済みのプログラムは、常に起動が許可されます。

 

挙動監視とイベント監視を有効 / 無効にする手順

  1. ウイルスバスターCorp : Web管理コンソールにて、[クライアント] - [クライアント管理] をクリックして、挙動監視またはイベント監視の設定を変更したいドメインまたはコンピュータを選択します。

    Apex One : Web管理コンソールにて、[エージェント] - [エージェント管理] をクリックして、挙動監視またはイベント監視の設定を変更したいドメインまたはコンピュータを選択します。
  2. [設定] - [挙動監視設定] メニューをクリックします。
    ※ウイルスバスター Corp. XG と Apex One は、挙動監視設定画面内の「ルール」タブを表示します。
  3. 挙動監視を有効にする場合は、下記項目にチェックを入れて、ブロックする脅威を選択します。
    ※無効にする場合はチェックをはずします。

    □不正プログラム挙動ブロックを有効にする

    ※画像 : ウイルスバスター Corp. 11.0 Service Pack 1 Patch 1


    ※画像 : ウイルスバスター Corp. XG Service Pack 1


    ※画像 : Apex One


  4. イベント監視を有効にする場合は、下記項目にチェックを入れます。
    ※無効にする場合はチェックをはずします。

    □イベント監視を有効にする 

  5. ポリシーごとにイベント監視の処理を設定することが可能です。
    設定を変更する場合は、処理を変更します。
    ※ウイルスバスター Corp. XG と Apex One は、「詳細な設定を指定」をクリックして、リストを展開します。
    ※画像 : ウイルスバスター Corp. 11.0 Service Pack 1 Patch 1


    ※画像 : ウイルスバスター Corp. XG Service Pack 1, Apex One


  6. [保存] をクリックし、設定を保存します。
    ※手順1.でルートドメインを選択した場合は [すべてのクライアントに適用] (ウイルスバスター Corp.) / [すべてのエージェントに適用] (Apex One) もしくは [将来追加されるドメインにのみ適用] をクリックし、設定を保存します。

 
 

除外設定(承認済みプログラム / ブロックするプログラム)を追加する手順

  1. ウイルスバスターCorp : Web管理コンソールにて、[クライアント] - [クライアント管理] をクリックして、挙動監視またはイベント監視の設定を変更したいドメインまたはコンピュータを選択します。

    Apex One : Web管理コンソールにて、[エージェント] - [エージェント管理] をクリックして、挙動監視またはイベント監視の設定を変更したいドメインまたはコンピュータを選択します。
  2. [設定] - [挙動監視設定] メニューをクリックします。
    ※ウイルスバスター Corp. XG と Apex One は、挙動監視設定画面内の「除外」タブを表示します。
  3. 除外の設定をしたいプログラムの実行ファイルをフルパスで入力します。



  4. 入力したプログラムを挙動監視の対象から外したい場合は [承認済みリストに追加] ボタン、監視の対象にする場合は [ブロックリストに追加] ボタンをクリックします。
     
  5. [承認済みプログラム] または [ブロックするプログラム] へ入力した内容が登録されたことを確認します。

    ※例では C:¥Program Files(x86)¥test.exe を [ブロックするプログラム] に追加しています。



  6. [保存] をクリックし、設定を保存します。
    ※手順1.でルートドメインを選択した場合は [すべてのクライアントに適用] (ウイルスバスター Corp.) / [すべてのエージェントに適用] (Apex One) もしくは [将来追加されるドメインにのみ適用] をクリックし、設定を保存します。

 
 

ソフトウェア安全性評価サービスを有効 / 無効にする手順

ソフトウェア安全性評価サービスを有効にすると、挙動監視における誤検出の可能性を減らすことができます。
ソフトウェア安全性評価サービスを有効にすると、プログラムにアクセスする前に弊社のサーバにクエリを行い、挙動監視パターンによって検出されたプログラムが既知の安全なプログラムかどうか確認します。

ソフトウェア安全性評価サービスを有効にすると、断続的なインターネット接続または誤ったプロキシ設定が原因で、プログラムが応答しないように見えます。これは、挙動監視がソフトウェア安全性評価サービスを使用して検出を照合する際に、弊社のサーバからすぐに応答がない場合に起こります。

ソフトウェア安全性評価サービスを有効にする前に、クライアントのプロキシ設定が正しく設定され、インターネットへ接続できることを確認してください。

  1. ウイルスバスターCorp : Web管理コンソールにて、[クライアント] - [グローバルクライアント設定] をクリックします。

    Apex One : Web管理コンソールにて、[エージェント] - [グローバルエージェント設定] をクリックします。
  2. ウイルスバスター Corp. XG と Apex One は、「システム」タブをクリックします。

  3. ソフトウェア安全性評価サービスを有効にする場合は、下記項目にチェックを入れます。
    ※無効にする場合はチェックをはずします。

    □挙動監視、ファイアウォール、ウイルス対策検索に対してソフトウェア安全性評価サービスを有効にする



  4. [保存] をクリックし、設定を保存します。

このソリューションに関して、ご意見をお聞かせください。

  • このソリューションは問題解決に役に立ちましたか。

  • このソリューションの内容を改善するために、ご提案/ご意見がありましたらお聞かせください。
    • ※こちらにご質問などをいただきましてもご返答する事ができません。
      何卒ご了承いただきますようお願いいたします。

再検索する

検索

こんなQ&Aもチェックされています

問い合わせする

お役立ち情報