ESET PROTECT – 目次

アクション

Actionsタグを使用すると、ルールがトリガーされたときに実行される一連のアクションを指定できます。

アクション名は次のとおりです。

•BlockModule - LoadDllイベントで読み込まれているDLLをブロックします。

•BlockParentProcessExecutable - 親プロセスハッシュをブロックします(信頼できない場合1、またはESET LiveGrid®情報が欠落している場合のみ)。

•BlockProcessExecutable - プロセスハッシュをブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合にのみ、ルールによってハッシュを禁止します)。

•BlockProcessSuspiciousModules - MarkModuleSuspiciousアクションによって不審としてマークされたモジュールをブロックします

•CleanAndBlockModule - ModuleDropイベントでドロップされたモジュールをブロックします

•CleanAndBlockParentProcessExecutable - 親プロセスハッシュを駆除してブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)。

•CleanAndBlockProcessExecutable - プロセスハッシュを駆除してブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)。

•CleanAndBlockProcessSuspiciousModules - MarkModuleSuspiciousアクションによって不審としてマークされたモジュールを駆除してブロックします

•DropEvent - ルールをトリガーしたイベントをドロップします

•IncreaseParentRiskScore - 親プロセスのリスクスコアを設定値分だけ増やします。リスクスコアのしきい値に達するとKillParentProcessアクションがトリガーされます。

•IncreaseRiskScore - プロセスのリスクスコアを設定値分だけ増やします。リスクスコアのしきい値に達するとKillProcessアクションがトリガーされます。

•IsolateFromNetwork - コンピューターをネットワークから隔離します

•KillParentProcess - 検出をトリガーした実行中のプロセスの親を強制終了します(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)

•KillProcess - 検出をトリガーした実行中のプロセスを強制終了します(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)

•LogOutUser - オペレーティングシステムからユーザーをログアウトします

•MarkAsCompromised - ルールをトリガーしたプロセスは、侵害済みとしてマークされます。このステータスは、Webコンソールのプロセス詳細ビューに表示されます。

•MarkModuleSuspicious - モジュールを不審としてマークします

•Reboot - 検出をトリガーしたコンピューターを再起動します

•Shutdown - 検出をトリガーしたコンピューターをシャットダウンします

•StoreEvent - 他の設定に関係なく、このルールから検出をトリガーしたイベントを保存します。イベントが既定で保存されない場合に使用できます。

•SubmitModuleToLiveGuard - モジュールをESET LiveGuardに送信します。

•SubmitParentToLiveGuard - 検出をトリガーした実行可能ファイルの親をESET LiveGuardに送信します。

•SubmitToLiveGuard - 検出をトリガーした実行可能ファイルをESET LiveGuardに送信します。

•TriggerDetection - アクションタグフィールドでアクションを指定しない場合、このアクションは既定で実行され、ESET PROTECTで検出がトリガーされます。他のアクションを指定していても、検出をトリガーする場合は、このアクションを追加する必要があります

1信頼されたプロセスとは、ESET LiveGrid®レピュテーションレベルが8以上であるプロセスのことです。

次の表は、各アクションのレート制限を示しています。

BlockModule

5分

BlockParentProcessExecutable

5分

BlockProcessExecutable

5分

BlockProcessSuspiciousModules

5分

CleanAndBlockModule

5分

CleanAndBlockParentProcessExecutable

5分

CleanAndBlockProcessSuspiciousModules

5分

IsolateFromNetwork

15分

LogOutUser

15分

Reboot

15分

Shutdown

15分

SubmitModuleToLiveGuard

1時間

SubmitParentToLiveGuard

1時間

SubmitToLiveGuard

1時間


重要

Linuxでは一部のアクションが無効になっています。

•IsolateFromNetwork

•SubmitModuleToLiveGuard

•SubmitParentToLiveGuard

•SubmitToLiveGuard