特定の検索の種類でセキュリティリスクを検出したときに、Trend Micro Security (for Mac) が実行する処理を指定します。

Trend Micro Security (for Mac) による検出時の処理は、セキュリティリスクを検出した検索の種類によって異なります。たとえば、Trend Micro Security (for Mac) で手動検索 (検索の種類) によってセキュリティリスクが検出された場合は、感染ファイルが駆除 (処理) されます。

Trend Micro Security (for Mac) がセキュリティリスクに対して実行可能な処理は次のとおりです。

ウイルス検出時の処理

詳細

削除

Trend Micro Security (for Mac) は感染ファイルをエンドポイントから削除します。

隔離

感染ファイルの名前を変更し、そのファイルをエンドポイントの隔離ディレクトリ (<エージェントのインストールフォルダ>/common/lib/vsapi/quarantine) に移動します。

隔離ディレクトリに移動した隔離ファイルに対して、ユーザ指定の処理に基づいて、さらに別の処理を実行できます。隔離ファイルに対して実行できる処理には、削除、駆除、復元があります。ファイルの復元とは、処理を何も実行せずにファイルを元の場所に戻すことです。ユーザは、実際には無害な場合にファイルを復元できます。ファイルの駆除とは、隔離ファイルからセキュリティリスクを削除して、駆除が正常に実行された場合にそのファイルを元の場所に戻すことです。

駆除

Trend Micro Security (for Mac) では、ユーザにファイルへのアクセスを許可する前に、感染ファイルからセキュリティリスクが削除されます。

ファイルを駆除できない場合は、2次処理として、隔離、削除、放置のいずれかを実行します。2次処理を設定するには、[エージェント管理] > [設定] > {検索の種類} に移動し、[処理] タブをクリックします。

放置

Trend Micro Security (for Mac) は、感染ファイルの処理を行いませんが、検出したセキュリティリスクをログに記録します。ファイルは元の場所に残ります。

Trend Micro Security (for Mac) では、誤検出を防止するため、潜在的なウイルス/不正プログラムの種類に感染したファイルに対して常に「放置」を実行します。潜在的なウイルス/不正プログラムが実際にセキュリティリスクであることをその後の解析で確認すると、新しいパターンファイルがリリースされ、Trend Micro Security (for Mac) で適切な検出時処理を実行できます。実際には無害であることが確認されると、その潜在的なウイルス/不正プログラムは以降は検出されません。

たとえば、「123.pdf」というファイルで「x_probable_virus」が検出されましたが、検出時には処理を実行していないとします。「x_probable_virus」がトロイの木馬プログラムであることが確認されると、新しいウイルスパターンファイルがリリースされます。新しいパターンファイルがロードされると、Trend Micro Security (for Mac) では「x_probable_virus」がトロイの木馬のプログラムとして検出されます。トロイの木馬のプログラムに対する処理が「削除」の場合、「123.pdf」は削除されます。