ビジネスサポートポータルアカウントでログイン
変更監視(Integrity Monitoring)機能について  

変更監視(Integrity Monitoring)機能について

    • 更新日:
    • 19 Jul 2019
    • 製品/バージョン:
    • Trend Micro Deep Security 10.0
    • Trend Micro Deep Security 11.0
    • Trend Micro Deep Security 12.0
    • Trend Micro Deep Security 9.5
    • Trend Micro Deep Security 9.6
    • OS:
    • Linux すべて
    • Solaris すべて
    • UNIX すべて
    • Virtual Appliance すべて
    • Windows すべて
概要
変更監視(Integrity Monitoring)はどのような機能ですか。
詳細
Public

変更監視(Integrity Monitoring)は、Deep Security Agentがインストールされているコンピュータを対象に以下のオブジェクトの変更を監視し、変更を検知する機能です。

Deep Security 8.0 以降では、Deep Security Virtual Appliance + vShield Endpoint によるエージェントレスの変更監視機能も利用可能です。

変更の詳細はDeep Security Managerのイベントとして記録されます。変更が発生した際にはアラートを発生させることも可能です。

・ファイル
・フォルダ/ディレクトリ
・レジストリキー(Windowsのみ)
・レジストリ値(Windowsのみ)
・インストール済みソフトウェア
・プロセス
・ポート
・ユーザ
・グループ
・サービス(Windowsのみ)
・WQL(Windowsのみ)

変更を監視する対象の属性は、監視するオブジェクトおよびルール毎に異なり、設定が可能です。

(例)「1002773 - Microsoft Windows - 'Hosts' file modified」ルールの場合

監視する属性を次の属性から選択できます。初期設定では全ての属性を監視します。
いずれか一つの属性がBaseline作成時の状態から変更された場合に検知します。

・Created:ファイル作成日時
・LastModified:ファイル更新日時
・Permissions:ファイルのアクセス権
・Owner:ファイルの所有者
・Group:ファイルの所有グループ
・Size:ファイルサイズ
・Contents:ファイル内容のハッシュ値(SHA-1, SHA-256, MD5)

ファイル内容のハッシュ値で使用するアルゴリズムは、Deep Secuirty Managerの[システム / System]->[システム設定 / System Settings]->[変更監視 / Integrity Monitoring]で設定できます。初期設定はSHA-1です。

Deep Security 9.0 以降では、[ポリシー / Policies]タブから各ポリシー名をダブルクリックして表示されたウインドウ上の[変更監視 / Integrity Monitoring]の[詳細 / Details]タブから設定できます。

なお、変更監視機能におけるリアルタイム検知の動作や制限については、下記の製品Q&Aを参照してください。
http://esupport.trendmicro.co.jp/pages/JP-2077119.aspx

Premium
Internal
評価:
カテゴリ:
機能/仕様
Solution Id:
1310219
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド