ランサムウェア対策は、
ランサムウェアによるエージェント上のファイルの不正な変更や暗号化を防止します。ランサムウェアは不正プログラムの一種で、ファイルへのアクセスを制限し、ファイルの復元と引き換えに金銭を要求してきます。
Apex Oneには、ランサムウェアの脅威から環境を保護する対策として次のオプションが用意されています。
注意セキュリティエージェントで安全なプロセスが不正プロセスとして検出される確率を少なくするには、エージェントがインターネットにアクセスし、トレンドマイクロのサーバを使用してその他の検証プロセスを実行できるようにします。
|
オプション
|
説明
|
||||
不正な暗号化や変更から文書を保護
|
ランサムウェアの可能性のある特定のイベントシーケンスを検出するように、挙動監視を設定できます。セキュリティエージェントは、次のすべての条件に該当する場合、不正なプログラムを終了して隔離を試みます。
さらに、[不審なプログラムによって変更されたファイルを自動的にバックアップして復元] を有効にすると、ランサムウェアによって暗号化の対象とされやすいファイルのコピーが事前にエンドポイントに作成されます。暗号化プロセスの完了後にApex Oneでランサムウェアの脅威が検出されると、影響を受けたファイルの復元を求めるメッセージが表示され、事前にバックアップされていたファイルを復元する事で、データを失うリスクを低減できます。
|
||||
ランサムウェアに関連付けられていることの多いプロセスをブロック
|
多くのランサムウェアは、エンドポイントの特定の場所に実行可能ファイルとして侵入し、ファイルのハイジャックを試みます。該当する場所から開始されるプロセスをブロックすることで、ランサムウェアによるファイルのハイジャックを回避できます。
|
||||
プログラム検査を有効にして不正な実行可能ファイルを検出およびブロック
|
プログラム検査は、プロセスを監視してAPIフックを行うことで、予期しない挙動を示すプログラムを特定します。これにより、不正な実行可能ファイルの全体的な検出率が高くなりますが、システムのパフォーマンスが下がる場合があります。
|