ビュー:

手順

  1. [ウイルス/不正プログラム] で必要な設定を行います。
    1. セキュリティ上の脅威を検出した場合にTrend Vision One Endpoint Securityエージェントで実行する処理の種類を選択します。
      • [Use AntimalwareScanCore]: ウイルスや不正プログラムに対してあらかじめ設定された一連の処理を使用します。
        詳細については、トレンドマイクロの推奨処理を参照してください。
        • 潜在的なウイルス/不正プログラムに対する処理のカスタマイズ: 潜在的な不正プログラムの脅威に対してTrend Vision One Endpoint Securityエージェントが実行する処理を選択して指定します。
      • すべての種類のウイルス/不正プログラムに同じ処理を使用: すべての不正プログラムの脅威に対してTrend Vision One Endpoint Securityエージェントが実行する処理を指定します。
      • 特定の処理を検出されたウイルス/不正プログラムの種類ごとに使用: 特定のセキュリティ上の脅威に対してTrend Vision One Endpoint Securityエージェントが実行する処理を指定します。
        詳細については、検出時の処理のカスタマイズを参照してください。
    2. エンドユーザに対して表示する通知の種類を選択します。
      • ウイルス/不正プログラムの検出時に通知を表示: 不正プログラムが検出された場合に、Trend Vision One Endpoint Securityエージェントユーザに通知を表示します。
      • 潜在的なウイルス/不正プログラムの検出時に通知を表示する: 潜在的な不正プログラムが検出された場合に、Trend Vision One Endpoint Securityエージェントユーザに通知を表示します。
    3. [駆除前にファイルをバックアップする] を選択して、エンドポイントの <エージェントインストールフォルダ>¥Backupフォルダに感染ファイルの暗号化されたコピーを作成します。
      ファイルのバックアップコピーを作成すると、元のバージョンのファイルを必要に応じて復元できます。
    4. 隔離ディレクトリの場所を指定します。
      • セキュリティエージェントの管理サーバに隔離: Trend Vision One Endpoint Securityエージェントは、すべての感染ファイルの暗号化されたコピーをApex Oneサーバに送信します。
      • 隔離ディレクトリ: Trend Vision One Endpoint Securityエージェントは、すべての感染ファイルの暗号化されたコピーを指定された場所に送信します。
      詳細については、隔離ディレクトリを参照してください。
    5. [ダメージクリーンナップサービス] で、次の項目を設定します。
      • クリーンナップの種類
        • 標準クリーンナップ: Trend Vision One Endpoint Securityエージェントでは、標準クリーンナップの間に次のいずれかの処理が実行されます。
          • 活動中のトロイの木馬を検出および削除
          • トロイの木馬が作成したプロセスを中止
          • トロイの木馬が変更したシステムファイルを修復
          • トロイの木馬により作成されたファイルとアプリケーションを削除
        • 高度なクリーンナップ: 標準クリーンナップの処理の他に、Trend Vision One Endpoint Securityエージェントでは、FakeAVと呼ばれる偽セキュリティソフトウェアや特定のルートキットの変種による活動が停止されます。
      • 潜在的なウイルス/不正プログラムが検出された場合にクリーンナップを実行: 潜在的な不正プログラムの脅威に対して設定された種類のクリーンナップを実行します。
        注意
        注意
        このオプションは、潜在的なウイルス/不正プログラムに対する処理が、「放置 (ログのみ)」または「アクセス拒否」以外の場合にのみ選択できます。
  2. [スパイウェア/グレーウェア] で、スパイウェア/グレーウェアプログラムを検出した場合にTrend Vision One Endpoint Securityエージェントが実行する処理を選択します。
    • 駆除: 関連するプロセスをすべて終了し、関連付けられているレジストリ値、ファイル、Cookie、およびショートカットを削除します。
      注意
      注意
      スパイウェア/グレーウェアを駆除した後、Trend Vision One Endpoint Securityエージェントでスパイウェア/グレーウェアのデータをバックアップし、スパイウェア/グレーウェアに安全にアクセスできると考えられる場合、復元することができます。
    • 放置: 検出をログに記録しますが、プログラムの実行は許可します。
    • スパイウェア/グレーウェアの検出時にエンドポイントに通知を表示: スパイウェア/グレーウェアが検出された場合に、Trend Vision One Endpoint Securityエージェントユーザに通知を表示します。