ファイル送信ルール 親トピック

Deep Discovery Inspectorを使用して、仮想アナライザキューのファイル数をさらに削減するファイル送信ルールを作成できます。不正な可能性があるファイルのみが分析されるようにするために、ファイル送信ルールは検出タイプ、検出ルール、およびファイルプロパティに基づいてファイルを確認します。
ファイル送信ルールには、次のコンポーネントが含まれます。
  • ステータス:[有効] または [無効]
  • 優先度:リスト全体の中のルールの位置
  • 条件:指定された処理が実行される前に、ファイルが満たしている必要がある条件のセット
  • 処理:[ファイルを送信する] または [ファイルを送信しない]
Deep Discovery Inspectorは、一致するまで、リスト内の各ルールに対してファイルを照合します。ルールを追加しない場合、Deep Discovery Inspectorは次のデフォルトルールを使用します。
ルールの種類
条件
処理
基本
検出の種類なし AND WIN_EXE
送信する
詳細
ルール29/40/52
ファイルを送信しない
基本
不正なコンテンツ
送信しない
基本
ヒューリスティック検出/極めて疑わしいファイル
送信する