[KB7249] ESET エンドポイント製品で HIPS ルールを作成し、クライアント ワークステーションに適用する

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

詳細

ホストベースの侵入防御システム(HIPS)は、オペレーティング・システム内部のイベントを監視し、事前に定義されたルールのセットに基づいて、不審なシステム動作を認識し、それに応じて反応します。この種のアクティビティが識別されると、HIPSの自己防衛メカニズムが、問題のあるプログラムやプロセスが潜在的に有害なアクティビティを実行するのを阻止します。追加のHIPSルールは、ユーザーが手動で定義することができます。

ソリューション

ESET PROTECT On-Prem ユーザー: ESET PROTECT On-Prem ユーザー: ESETプロテクト・オンプレムで以下の手順を実行する

上級ユーザーのみ

デフォルトでは、ホストベースの侵入防御システム(HIPS)は、システムを最大限に保護するように事前に設定されています。特定のまれなケースでは、問題を解決するためにHIPSルールの作成が必要になることがありますが、HIPSルールの操作には、アプリケーションやオペレーティングシステムに関する高度な知識が必要であり、推奨されません

  1. #この場合、HIPSルールの操作には、アプリケーションやオペレーティングシステムに関する高度な知識が必要であるため、推奨されません。

  2. F5キーを押して、Advanced setup にアクセスします。

  3. Detection Engine → HIPS をクリックし、Rules の横にあるEdit をクリックします。

図 1-1
  1. Add をクリックします。
図 1-2
  1. ルールを構成する。この例では、アプリケーショ ンに影響を与える操作をブロックし、その操作をユーザーに通知します。Next]をクリックします。
図1-3
  1. ソース・アプリケーション」ウィンドウで、ドロップダウン・メニューから必要なオプショ ンを選択します。この例では、HIPS ルールは、レジストリ値を変更しようとするすべてのアプリケーションをブロックします。Next]をクリックします。
図1-4
  1. アプリケーション操作 ウィンドウで、ブロックする操作の横にあるトグルをクリックして有効にします。この例では、HIPS ルールは、別のアプリケーションをデバッグしようとするすべてのアプリケーションをブロックします。Next]をクリックします。
図 1-5
  1. Applications(アプリケーション)」ウィンドウで、ドロップダウンメニューから必要なオプションを選択します。この例では、ルールはすべてのアプリケーションに適用されます。Finish]をクリックします。
図 1-6
  1. OKOKをクリックします。変更を有効にするには、Windows オペレーティング システムを再起動します。
ESET PROTECT On-Prem ポリシーが割り当てられている場合

このコンピュータに、HIPS ルールのセットを定義する ESET PROTECT On-Prem ポリシーが割り当てられている場合、そのポリシーは個々のコンピュータで定義したルールを上書きします。

図 1-7