ビジネスサポートポータルアカウントでログイン
[Apex One] ファイルレス攻撃を検出した場合に表示されるログについて  

[Apex One] ファイルレス攻撃を検出した場合に表示されるログについて

    • 更新日:
    • 30 Jul 2019
    • 製品/バージョン:
    • Apex One 2019.All
    • OS:
    • Windows All
概要
Apex One セキュリティエージェントでファイルレス攻撃を演出した場合の検出ログについて教えてください。
詳細
Public

検出時に記録されるログについて

検出されたカテゴリに沿って以下の内容が表示されます。

Normal Object Scan-WMIで検出した場合

ウイルス/不正プログラムおよび不正な挙動の検出として検出され、検出ログに”ファイルレス攻撃(WMIの悪用)”と記録されます。


ウイルス・不正プログラム


不正な挙動の検出

Normal Object Scan-Schedule Taskで検出した場合

ウイルス/不正プログラムおよび不正な挙動の検出として検出され、検出ログに”ファイルレス攻撃(予約タスクの悪用)”と記録されます。


ウイルス・不正プログラム


不正な挙動の検出

Normal Object Scan-BitsJobで検出した場合

ウイルス/不正プログラムおよび不正な挙動の検出として検出され、検出ログに”ファイルレス攻撃(BitsAdmin.exeの悪用)”と記録されます。


ウイルス・不正プログラム


不正な挙動の検出

Normal Object Scan-RegRunで検出した場合

不正な挙動の検出として検出され、検出ログに”ファイルレス攻撃(Runキーの悪用)”と記録されます。


不正な挙動の検出

Dynamic Memory Scanで検出した場合

ウイルス/不正プログラムとして検出され、検出ログに”FilelessMIP3”と記録されます。


ウイルス・不正プログラム

Premium
Internal
評価:
カテゴリ:
機能/仕様
Solution Id:
1123331
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド