ビジネスサポートポータルアカウントでログイン
「最新ステータス」画面の「ランサムウェアの概要」について  

「最新ステータス」画面の「ランサムウェアの概要」について

    • 更新日:
    • 1 Apr 2019
    • 製品/バージョン:
    • ウイルスバスター ビジネスセキュリティ 10.0
    • ウイルスバスター ビジネスセキュリティサービス 6.6
    • ウイルスバスター ビジネスセキュリティサービス(Dell版) Undo 6.6
    • OS:
    • Windows すべて
概要
「最新ステータス」画面の「ランサムウェアの概要」の項目について説明します。
詳細
Public

「最新ステータス」画面の「ランサムウェアの概要」の各表示は以下の通りです。

各項目の説明

各項目については下記の通りです。検出された経路毎に表示されます。

  • ランサムウェアに関連した処理:
    ランサムウェアに関連した検出ログの総数を表示します。

  • Web:
    Webクライアント(Webブラウザ、FTPクライアント)経由でダウンロードされたファイルから検出された総数を表示します。
     
  • クラウド同期:
    クラウドストレージサービス(Microsoft OneDrive、Box)から端末ローカルへ同期されたファイルから検出された総数を表示します。

  • メール:
    メールから検出された総数を表示します。

  • リムーバブルストレージ:
    リムーバブルストレージ上のプログラムや自動実行ファイルによる実行ファイルから検出された総数を表示します。

  • ローカルまたはネットワークドライブ:
    端末ローカル、またはネットワークドライブ上から検出された総数を表示します。

カウント対象となるログの説明

カウント対象となるログについては以下の通りです。

  • ウイルスログ:
    「ウイルス/不正プログラム名」に下記の名前が含まれているログが対象です。

    「Ransom」、「TROJ_CRYP」、「PE_VIRLOCK」、「Unauthorized File Encryption」、「Ransomware Process」、「_RANSOM」、「_NEMUCOD」、「_LOCKY」、「_CERBER」

  • Webレピュテーションログ:
    ランサムウェアに関連してブロックされたログが対象です。
     
  • URLフィルタログ:
    URLカテゴリで「ランサムウェア」と記載されているログが対象です。
     
  • 挙動監視ログ:
    「セキュリティ上の脅威」で「ランサムウェア:」で始まる脅威名、もしくは「不正なファイル暗号化」として記載されているログが対象です。

ログの表示機能について

グラフや各項目の数字をクリックすることでログの詳細を確認できます。

グラフや各項目の数字をクリックすることでログの詳細を確認できます。


ログ画面では以下のような機能による詳細を確認できます。
※ウイルスバスター ビジネスセキュリティサービス 6.5以降は括弧内の表示です。

  • 検出した脅威(施行):
    ログ出力された脅威の総数を表示します。
     
  • 影響を受けたデバイス(影響を受けたエンドポイント):
    ランサムウェアに関連した検出ログが検出されたデバイスの総数を表示します。
     
  • 検出方法(感染経路):
    このカテゴリに「挙動」「ファイル」 「Web」の項目を追加することで各ログ内の結果を表示します。
     
  • 期間:
    過去7日間、過去14日間、過去30日間、過去60日間 から表示する期間を設定できます。

ランサムウェアに対する対処方法

本製品によって処理が行われていれば問題ないと思われますが、ランサムウェアに感染してしまったかもしれないとご不安な場合は、下記の製品Q&Aをご確認ください。

ランサムウェア対策に効果的なビジネスセキュリティサービスの設定を知りたい場合は、下記の製品Q&Aをご確認ください。

Premium
Internal
評価:
カテゴリ:
機能/仕様
Solution Id:
1114304
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド