[KB8018] ESET PROTECT On-Prem を使用して、HIPS ルールを作成し、クライアントのワークステーションに適用します。

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

詳細

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

ESETのホストベース侵入防御システム(HIPS)は、ESET Endpoint Security、ESET Endpoint Antivirus、ESET Mail Security for Microsoft Exchange、ESET File Security for Microsoft Windows Serverに含まれています。

HIPS は、システムアクティビティを監視し、事前に定義されたルールセットを使用して、疑わしいシステム動作を認識します。この種のアクティビティが識別されると、HIPS の自己防衛メカニズムが、潜在的に有害なアクティビティが実行されるのを阻止します。HIPS を有効にする」および「自己防衛を有効にする」設定の変更は、Windows オペレーティング・システムの再起動後に有効になります。

解決方法

エンドポイントユーザー:個々のクライアントワークステーションで以下の手順を実行する

HIPSルールの操作

デフォルトでは、HIPS はシステムを最大限に保護するように事前に設定されている。まれに問題を解決するために HIPS ルールを作成する必要がある場合があるが、HIPS ルールの操作にはアプリケーションとオペレーティング・システムに関する高度な知識が必要であり、推奨されない。

  1. #プレースホルダ id='1499' language='1'##

  2. ポリシー] をクリックし、変更する組み込みポリシーを選択します。クライアント用のデフォルトポリシーの横にあるチェックボックスを選択し、「アクション」→編集」をクリックします。
図 1-1
クリックすると新しいウィンドウで拡大表示されます
  1. 設定」をクリックし、「検出エンジン」を展開して「HIPS」をクリックし、「ルール」の横にある「編集」をクリックします。
図 1-2
クリックすると新しいウィンドウで拡大表示されます
  1. Add(追加)」をクリックします。ダイアログ・ウィンドウで、ルールを構成します。この例では、レジストリエントリに影響する操作がブロックされ、この操作が HIPS モジュールによって実行されると、エンドユーザーに通知されます。ルールの構成が完了したら、[Next]を クリックします。
図 1-3
画像をクリックして新しいウィンドウで拡大表示
  1. Source applications(ソース・アプリケーション)」ウィンドウで、ドロップダウン・メニューから希望のオプションを選択します。この例では、[すべてのアプリケーション]オプションが選択されているため、HIPS ルールはレジストリ値を変更しようとするすべてのアプリケーションをブロックします。次へ」をクリックします。
図 1-4
画像をクリックして新しいウィンドウで拡大表示
  1. レジストリの操作 」ウィンドウで、このルールをトリガーする操作を指定します。この例では、「レジストリから削除」を選択します。Next(次へ)」をクリックします。
図 1-5
クリックすると新しいウィンドウで拡大表示されます
  1. レジストリエントリ」 ウィンドウで、ドロップダウン・メニューから必要なオプションを選択します。この例では、「All entries (すべてのエントリ)」が選択されているため、このルールはすべてのレジストリエントリの削除をブロックします。完了」をクリックします。
図 1-6
画像をクリックして新しいウィンドウで拡大表示
  1. OK」をクリックしてルールを保存します。
図 1-7
クリックすると新しいウィンドウで拡大表示されます
  1. 編集] の横にあるドロップダウン メニューをクリックし、このポリシーによって定義された HIPS ルールが、割り当てられたコンピュータ上で以前に定義された HIPS ルールとどのように相互作用するかを選択します。この例では、両方のオプションで [置換] が選択されています。完了]をクリックします。
図 1-8
クリックすると新しいウィンドウで拡大表示されます

変更したポリシーに割り当てられているコンピュータは、次回 ESET PROTECT Server にチェックインするときに、この新しい HIPS ルールを受け取ります。