InterScan Web Security Virtual ApplianceなどのWebレピュテーション機能を備えたトレンドマイクロ製品をすでに使用している場合は、内部クライアントのWebレピュテーションを無効にすることをお勧めします。
Webレピュテーションが有効な場合:
外部クライアントは、Smart Protection NetworkにWebレピュテーションクエリを送信します。
内部クライアントは、次の宛先にWebレピュテーションクエリを送信します。
[Smart Protection Serverにクエリを送信する] オプションが有効な場合は、Smart Protection Server。このオプションの詳細については、手順7を参照してください。
[Smart Protection Serverにクエリを送信する] オプションが無効な場合は、Smart Protection Network。
診断モードでは、クライアントはすべてのWebサイトへのアクセスを許可されますが、診断が無効な場合にブロックされるWebサイトへのアクセスはログに記録されます。トレンドマイクロは、ユーザがWebサイトを評価して、その評価に基づいた適切な処理を実行できるように診断モードを設けています。たとえば、ユーザが安全と見なしたWebサイトは承認リストに追加できます。
HTTPS通信は、証明書を使用してWebサーバを識別します。盗用や傍受を防ぐためにデータは暗号化されます。より安全な手法ですが、HTTPSを使用したWebサイトへのアクセスにも危険はあります。有効なセキュリティ証明書を使用していても、それが感染しているサイトであれば、不正プログラムがホストされていたり個人情報が盗まれる可能性があります。さらに、証明書は比較的容易に取得できるため、HTTPSを使用した不正なWebサーバを簡単に設定することができます。
[HTTPS URLを確認する] を有効にすると、HTTPSを使用する感染しているサイトや不正なサイトにアクセスする危険を低減できます。ウイルスバスター Corp.は、次のブラウザでHTTPSトラフィックを監視できます。
ブラウザ |
バージョン |
---|---|
Microsoft Internet Explorer |
|
Mozilla Firefox |
3.5~16.0 |
HTTPS検索は、デスクトップモードで実行されているWindows 8またはWindows 2012プラットフォームのみをサポートしています。
このオプションを有効にする場合は、次の点に注意してください。
クライアントは、Smart Protectionソースリストを参照して、クエリの送信先となるSmart Protection Serverを決定します。
Smart Protection Serverが使用可能であることを確認します。すべてのSmart Protection Serverが使用できない場合、クライアントはSmart Protection Networkにクエリを送信しません。この場合、クライアントのWebレピュテーションデータソースは、手順10で設定される承認済みURLリスト/URLブロックリストのみになります。
Smart Protection Serverを定期的に更新して、保護を最新の状態に維持してください。
クライアントは未テストのWebサイトをブロックしません。Smart Protection Serverでは、これらのWebサイトのWebレピュテーションデータが保存されません。
このオプションを無効にする場合は、次の点に注意してください。
クライアントは、Smart Protection NetworkにWebレピュテーションクエリを送信します。クライアントコンピュータでクエリを正常に送信するにはインターネット接続が必要です。
手順9で [トレンドマイクロによってまだテストされていないページをブロックします] オプションを選択した場合、クライアントは未テストのWebサイトをブロックします。
セキュリティレベルによって、ウイルスバスター Corp.がURLへのアクセスを許可するかブロックするかが決まります。たとえば、セキュリティレベルを [低] に設定した場合、ウイルスバスター Corp.はWeb脅威であるとわかっているURLだけをブロックします。セキュリティレベルを高くするほど、Web脅威の検出率は高くなりますが、誤検出の可能性も高くなります。
トレンドマイクロは積極的にWebページの安全性をテストしていますが、ユーザが新しいWebサイトやあまり一般的でないWebサイトにアクセスすると、まだテストされていないページに遭遇することがあります。まだテストされていないページへのアクセスをブロックすると安全性は向上しますが、安全なページへのアクセスが妨げられることがあります。
承認リストはブロックリストより優先されます。URLが承認リストのエントリに一致すると、それがブロックリストに掲載されている場合でも、クライアントでは常にそのURLへのアクセスが許可されます。
URLの任意の場所にワイルドカード文字 (*) を追加できます。
次に例を示します。
www.trendmicro.com/*と入力すると、トレンドマイクロのWebサイトのすべてのページが承認されます。
*.trendmicro.com/*と入力すると、trendmicro.comのサブドメイン上のすべてのページが承認されます。
IPアドレスを含むURLを入力できます。URLにIPv6アドレスが含まれる場合は、アドレスを括弧で囲みます。