攻撃から保護するため、Trend Micro Endpoint Sensorは各エンドポイントで監視ルールを使用して特定のファイルがあるかどうかを監視します。監視ルールは、調査で使用される同じIOC形式に従います。管理者は、ニーズに合わせてカスタマイズされた監視ルールを定義およびアップロードできます。Trend Micro Endpoint Sensorには、トレンドマイクロが提供するIOCルールが事前ロードされています。このルールは自動的にアップデートされ、最新の脅威から環境を保護します。
監視対象のファイルが見つかると、Trend Micro Endpoint Sensorは指定の場所にファイルを収集するか、さらに分析するためにDeep Discovery Analyzerにファイルを送信します。
[Monitoring] メニューには、監視動作を設定するための次のオプションが含まれています。
-
Monitoring Settings:この画面を使用して監視ルールを管理します。監視ルールではIOC形式を使用します。
-
Submitted for Analysis:この画面を使用して、Deep Discovery Analyzerに送信されたファイルの分析結果を表示します。
-
Monitoring Log:この画面を使用して、収集されたすべてのファイルを表示します。
初期設定では監視は無効にされています。監視を開始するには、 の順に選択して、次の手順を実行します。
