ビジネスサポートポータルアカウントでログイン
ウイルスバスターCorp. 11.0 Service Pack 1 で実装されたランサムウェア対策機能について  

ウイルスバスターCorp. 11.0 Service Pack 1 で実装されたランサムウェア対策機能について

    • 更新日:
    • 15 Mar 2020
    • 製品/バージョン:
    • ウイルスバスター コーポレートエディション 11.0
    • OS:
    • Windows すべて
概要
ウイルスバスター コーポレートエディション(以下、ウイルスバスターCorp.)11.0 Service Pack 1 で新たに実装されたランサムウェア対策機能について教えて下さい
詳細
Public

ウイルスバスターCorp.11.0 Service Pack 1 で新たに実装されたランサムウェア対策

テキスウイルスバスターCorp. 11.0 Service Pack 1 ではランサムウェア対策として新たに以下の機能が実装されました。



不正な暗号化や変更から文書を保護

特定の拡張子ファイルの変更を監視する事によって、一定の条件を満たす場合にファイル変更のプロセス群をチェックし、不正な暗号化や変更をブロックする事ができます。
本設定はデフォルトで無効です。

設定方法は以下となります。

  1. ウイルスバスターCorp.サーバの管理コンソールにログインし、[クライアント]>[クライアント管理]を選択します。



  2. クライアントツリーで有効にするクライアントやドメインを選択し、[設定]>[挙動監視設定]を選択します。



  3. 挙動監視設定の画面で、「既知の脅威と潜在的な脅威に対する不正プログラム挙動ブロックを有効にする」にチェックを入れ、有効にします。


  4. ランサムウェア対策の「不正な暗号化や変更から文書を保護」にチェックを入れ、保存します。



  5. ウイルスバスターCorp.クライアントに以下のレジストリキーが配信されている事を確認します。

    32ビット環境
    [HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\AEGIS]
    "EnableAdc"=dword:00000001"


    64ビット環境
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TrendMicro\PC-cillinNTCorp\CurrentVersion\AEGIS]
    "EnableAdc"=dword:00000001"

本機能で検知された場合、ウイルスログ、および挙動監視ログにおいて、「Unauthorized File Encryption」と表示されます。
該当プログラムが問題無いものと確認されている場合は、除外設定に該当プロセスを登録後、下記手順で復元を実施ください。


ランサムウェアに関連付けられていることの多いプロセスをブロック

挙動監視機能を利用しランサムウェアが追加しようとするシステムサービスの作成をブロックする事ができます。
本設定はデフォルトで無効です。

設定方法は以下となります。

  1. ウイルスバスターCorp.サーバの管理コンソールにログインし、[クライアント]>[クライアント管理]を選択します。



  2. クライアントツリーで有効にするクライアントやドメインを選択し、[設定]>[挙動監視設定]を選択します。



  3. 挙動監視設定の画面で、「既知の脅威と潜在的な脅威に対する不正プログラム挙動ブロックを有効にする」にチェックを入れ、有効にします。


  4. ランサムウェア対策の「ランサムウェアに関連付けられていることの多いプロセスをブロック」にチェックを入れ、保存します。



  5. ウイルスバスターCorp.クライアントに以下のレジストリキーが配信されている事を確認します。

    32ビット環境
    [HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\AEGIS]
    "EnableSRP"=dword:00000001"


    64ビット環境
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TrendMicro\PC-cillinNTCorp\CurrentVersion\AEGIS]
    "EnableSRP"=dword:00000001"

Premium
Internal
Partner
評価:
カテゴリ:
機能/仕様
Solution Id:
1112274
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!


*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド