ビジネスサポートポータルアカウントでログイン
不正プログラム対策イベントを直ちにDSMへ送信する方法  

不正プログラム対策イベントを直ちにDSMへ送信する方法

    • 更新日:
    • 30 Jul 2019
    • 製品/バージョン:
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • OS:
    • Linux すべて
    • Windows すべて
概要
Deep Security Virtual Appliance (以下、DSVA) 環境で、仮想マシン上でウイルスを検知した際に Deep Security Manager (以下、DSM)~DSVA間のハートビート間隔を待たずに直ちにDSMに不正プログラム対策イベントを上げる方法を教えてください。
 
詳細
Public
不正プログラム対策機能のリアルタイムアラートを有効にする事で実現が可能です。

ヒント

・初期設定では本設定は無効の状態であり、その場合はハートビートの実行タイミングで不正プログラム対策イベントをDSMに送信します。

・本設定を有効にした場合、DSVAだけでなくDSAの不正プログラム対策イベントも同様に、直ちにDSMへ送信されます。

・本設定は不正プログラム対策機能のみを対象に動作します。

リアルタイムアラート有効化手順

  1. コマンドプロンプトを管理者権限で開き、DSMのインストールフォルダに移動します。
    cd C:\Program Files\Trend Micro\Deep Security Manager
  2. 不正プログラム対策機能のリアルタイムアラートを有効にします。
    dsm_c -action changesetting -name com.trendmicro.ds.antimalware:settings.operational.AMNotifyEventImmediate -value true

    コマンド実行時にDSMプロセスの再起動が発生します。

  3. 以下のコマンドを実行し、リアルタイムアラートが有効になった事を確認します。
    dsm_c -action viewsetting -name com.trendmicro.ds.antimalware:settings.operational.AMNotifyEventImmediate

    ヒント

    機能が有効の場合は、以下の出力結果が確認できます。
    System Setting: com.trendmicro.ds.antimalware:settings.operational.AMNotifyEvent Immediate Value: true

  4. 設定を直ちに反映させる場合は、以下の手順で対象のDSVAに対してポリシーの配信を行います。
    a. DSMの管理コンソールから[コンピュータ]タブを選択します。
    b. 対象のDSVAを選択し、右クリックします。
    c. [処理]>[ポリシーの送信]を選択し、ポリシーを送信します。

リアルタイムアラート無効化手順

本機能を無効化する場合は、以下の手順を使用します。
  1. コマンドプロンプトを管理者権限で開き、DSMのインストールフォルダに移動します。
    cd C:\Program Files\Trend Micro\Deep Security Manager
  2. 不正プログラム対策機能のリアルタイムアラートを無効にします。
    dsm_c -action changesetting -name com.trendmicro.ds.antimalware:settings.operational.AMNotifyEventImmediate -value false
Premium
Internal
評価:
カテゴリ:
操作方法/設定
Solution Id:
1115708
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド