保護
保護は、ファイル、デバイス、インターネット通信を制御することにより、悪意のあるシステム攻撃から保護します。たとえば、マルウェアとして分類されたオブジェクトが検出されると、修復が開始されます。保護は、オブジェクトをブロックしてから駆除、削除、または隔離することで、排除します。
検出応答
次のカテゴリのレポートレベルと保護レベルを設定できます。
カテゴリ |
説明 |
|---|---|
マルウェア(悪意のあるソフトウェア)は、あらゆる形式の悪意のあるコードを指す包括的な用語として使用されます。マルウェアの検出は、検出エンジンモジュールと機械学習コンポーネントを組み合わせて実行されます。 |
|
ウイルスやトロイの木馬など、他の種類のマルウェアほど明確に悪意のあるものではない幅広いカテゴリのソフトウェアです。ただし、望ましくない追加のアプリケーションをインストールしたり、デジタルデバイスの動作を変更したり、ユーザーによって承認されていない、または想定されていないアクティビティを実行したりすることがあります。 |
|
疑わしい可能性があるアプリケーションには、圧縮形式またはプロテクタで圧縮されたプログラムが含まれます。この種類の防御は、多くの場合、マルウェアの作成者が検知されるのを逃れるために利用します。 |
|
不正な目的で悪用される可能性のある、市販の適正なソフトウェアです。例として、リモートアクセスツール、パスワード解析アプリケーション、キーロガーなどがあります。 |
報告
レポートは、検出エンジンと機械学習コンポーネントによって実行されます。レポートのしきい値は、環境とニーズに合わせてカスタマイズできます。環境内の動作を監視し、別のレポート設定がより適しているかどうかを判断することをお勧めします。これらのレポート設定は、オブジェクトのブロック、駆除、または削除には影響しません。
最大 |
最大の感度に構成されたレポート。報告される検出数が多くなります。攻撃的レベルの設定では、オブジェクトが悪意のあるオブジェクトとして誤って識別される場合があり、そのようなオブジェクトに対してアクションが実行されます(保護の設定に応じて)。 |
標準 |
この設定は、検出率のパフォーマンスおよび精度と、誤って報告されるオブジェクト数の間でバランスを保つように最適化されています。 |
最小 |
レポートは、誤って特定されるオブジェクトの数を最小限に抑えながら、効率的なレベルの保護を維持するように設定されています。確率が明らかであり、マルウェアの動作と一致するときにのみ、オブジェクトが報告されます。 |
オフ |
レポートがアクティブではありません。検出は見つからないか、報告されないか、駆除されません。 オフはマルウェアレポートには使用できず、望ましくない可能性のあるアプリケーションと安全でないアプリケーションの既定値になっています。 |
保護
オブジェクトが報告されると、アプリケーションはそのオブジェクトをブロックし、駆除、削除、または隔離に移動します。
最大 |
報告された最大(以下の)レベルの検出はブロックされ、自動修復(駆除など)が開始します。すべてのエンドポイントが攻撃的設定で検査され、誤って報告されたオブジェクトが検出除外に追加されたときには、この設定が推奨されます。 |
標準 |
報告された標準(以下)レベルの検出はブロックされます。自動修正(駆除)が開始します。 |
最小 |
報告された最小レベルの検出はブロックされます。自動修正(駆除)が開始します。 |
オフ |
誤って報告されたオブジェクトを特定して除外する際に便利です。 オフはマルウェア保護には使用できず、望ましくない可能性のあるアプリケーションと安全でないアプリケーションの既定値になっています。 |