アクション
Actionsタグを使用すると、ルールがトリガーされたときに実行される一連のアクションを指定できます。
アクション名は次のとおりです。
•BlockModule - LoadDllイベントで読み込まれているDLLをブロックします。
•BlockParentProcessExecutable - 親プロセスハッシュをブロックします(信頼できない場合1、またはESET LiveGrid®情報が欠落している場合のみ)。
•BlockProcessExecutable - プロセスハッシュをブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合にのみ、ルールによってハッシュを禁止します)。
•BlockProcessSuspiciousModules - MarkModuleSuspiciousアクションによって不審としてマークされたモジュールをブロックします
•CleanAndBlockModule - ModuleDropイベントでドロップされたモジュールをブロックします
•CleanAndBlockParentProcessExecutable - 親プロセスハッシュを駆除してブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)。
•CleanAndBlockProcessExecutable - プロセスハッシュを駆除してブロックします(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)。
•CleanAndBlockProcessSuspiciousModules - MarkModuleSuspiciousアクションによって不審としてマークされたモジュールを駆除してブロックします
•DropEvent - ルールをトリガーしたイベントをドロップします
•IncreaseParentRiskScore - 親プロセスのリスクスコアを設定値分だけ増やします。リスクスコアのしきい値に達するとKillParentProcessアクションがトリガーされます。
•IncreaseRiskScore - プロセスのリスクスコアを設定値分だけ増やします。リスクスコアのしきい値に達するとKillProcessアクションがトリガーされます。
•IsolateFromNetwork - コンピューターをネットワークから隔離します
•KillParentProcess - 検出をトリガーした実行中のプロセスの親を強制終了します(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)
•KillProcess - 検出をトリガーした実行中のプロセスを強制終了します(信頼できない1、またはESET LiveGrid®情報が欠落している場合のみ)
•LogOutUser - オペレーティングシステムからユーザーをログアウトします
•MarkAsCompromised - ルールをトリガーしたプロセスは、侵害済みとしてマークされます。このステータスは、Webコンソールのプロセス詳細ビューに表示されます。
•MarkModuleSuspicious - モジュールを不審としてマークします
•Reboot - 検出をトリガーしたコンピューターを再起動します
•Shutdown - 検出をトリガーしたコンピューターをシャットダウンします
•StoreEvent - 他の設定に関係なく、このルールから検出をトリガーしたイベントを保存します。イベントが既定で保存されない場合に使用できます。
•SubmitModuleToLiveGuard - モジュールをESET LiveGuardに送信します。
•SubmitParentToLiveGuard - 検出をトリガーした実行可能ファイルの親をESET LiveGuardに送信します。
•SubmitToLiveGuard - 検出をトリガーした実行可能ファイルをESET LiveGuardに送信します。
•TriggerDetection - アクションタグフィールドでアクションを指定しない場合、このアクションは既定で実行され、ESET PROTECTで検出がトリガーされます。他のアクションを指定していても、検出をトリガーする場合は、このアクションを追加する必要があります
1信頼されたプロセスとは、ESET LiveGrid®レピュテーションレベルが8以上であるプロセスのことです。
次の表は、各アクションのレート制限を示しています。
BlockModule |
5分 |
BlockParentProcessExecutable |
5分 |
BlockProcessExecutable |
5分 |
BlockProcessSuspiciousModules |
5分 |
CleanAndBlockModule |
5分 |
CleanAndBlockParentProcessExecutable |
5分 |
CleanAndBlockProcessSuspiciousModules |
5分 |
IsolateFromNetwork |
15分 |
LogOutUser |
15分 |
Reboot |
15分 |
Shutdown |
15分 |
SubmitModuleToLiveGuard |
1時間 |
SubmitParentToLiveGuard |
1時間 |
SubmitToLiveGuard |
1時間 |
Linuxでは一部のアクションが無効になっています。 •IsolateFromNetwork •SubmitModuleToLiveGuard •SubmitParentToLiveGuard •SubmitToLiveGuard |