ブロックされたハッシュ
EDRルール、除外、ブロックされたハッシュをESET PROTECTから直接管理できるようになりました。これらの機能は、2026年10月中に段階的にリリースされます。機能を使用できるかどうかは、ご利用の環境によって異なります。 |
ブロックされたハッシュセクションには、ESET PROTECTによって管理されるデバイス全体で一致する実行可能ファイルをブロックするために使用されるハッシュの一覧が表示されます。ブロックされたハッシュは、手動で追加することも、ESET PROTECTのいくつかの応答アクションを使用して追加することもできます。
ブロックされたハッシュは、次の方法で追加できます。 •手動で、[ハッシュの追加] ボタンをクリックします。以下の ブロックするハッシュを追加 を参照してください。 •「ハッシュをブロック」または「ハッシュをブロックして隔離」応答アクションを含むXDRルールがトリガーされたときに、自動的に実行されます。 •インシデントへの対応として、ハッシュのブロックまたはハッシュのブロックと隔離を選択します。 •高度な検索調査中、インジケーターの詳細または実行ファイルの詳細ページから。 |
ESET PROTECTはSHA-1ハッシュとSHA-256ハッシュをサポートしており、組織は悪意のある実行ファイルを検出後にブロックしたり、侵害インジケーター(IoC)フィードのハッシュを使用してプロアクティブにブロックしたりできます。
ブロックされたハッシュを持つ実行可能ファイルの実行が試行されると、ESET PROTECT はそれをセキュリティインシデントとして、詳細検索 の「ブロックされたファイル」脅威カテゴリに報告します。
ブロックされたハッシュのビュー
[ブロックされたハッシュ] テーブルには、必要な詳細レベルに応じて 2 つのビューが用意されています。MSP Administratorの場合、両方のビューで顧客ごとにデータを個別に表示することもできます。
ハッシュ(概要)
これが既定のビューです。ハッシュごとに1行が表示されます。同じハッシュが複数のエントリポイントを通じてブロックされた場合、個々のブロックエントリの情報は1つの行にまとめられます。
このビューを使用して、現在ブロックされているハッシュの概要をすばやく確認します。
すべてのエントリ
このビューには、ブロックエントリごとに個別の行が表示されます。同じハッシュが複数回ブロックされた場合(たとえば、手動、対応アクション、またはXDRルールによる場合)、各ブロックエントリは別々の行に表示されます。
このビューは、特定のブロックエントリがいつどのように作成されたかなど、ブロックアクティビティの監査やトラブルシューティングに使用します。
顧客ごとにデータを表示
MSP Administratorの場合、顧客ごとにデータを表示アクションは、ハッシュ(概要)ビューとすべてのエントリビューの両方で使用できます。
選択したハッシュが、顧客の環境全体または特定のグループやコンピューターに対してブロックされている顧客ごとに、個別の行が表示されます。ファイルのメタデータとブロックの詳細は顧客ごとに異なる場合があるため、各行にはその顧客に固有の情報が表示されます。
混在した値 1 つの行にグループ化されたエントリが、その列に対して異なる値を含んでいる場合、列には Mixed と表示されます。これは、個々のブロックエントリまたは顧客固有のレコードが異なる値を持っている場合に発生することがあります。詳細ビューを開いて、個々のエントリの値を確認します。 |
[ブロックされたハッシュ] セクションでは、ブロックされたハッシュのリストを管理できます。ハッシュを選択してアクションボタンをクリックするか、ハッシュをクリックして次の操作を行います。
•
詳細の表示—実行ファイルの詳細を表示します。
•
顧客ごとにデータを表示—個々の顧客のデータを表示します。このオプションは、管理対象の顧客のみ使用できます.
•
ターゲットの管理—一致する実行ファイルがブロックされるコンピューターまたはグループを追加または削除します。
•ハッシュのブロックを解除—選択したハッシュのブロックを解除し、一致する実行可能ファイルを該当するターゲット上で実行できるようにします。すべてのブロックされたハッシュを選択するには、[名前]列ヘッダーの横にあるチェックボックスをオンにするか、対応するチェックボックスをオンにして個々のブロックされたハッシュを選択できます。
•
隔離に送信—エンドポイント上で選択したハッシュに一致する実行可能ファイルを隔離します。このアクションは、ブロックされたハッシュが選択されている場合にのみ使用できます。すべてのブロックされたハッシュを選択するには、[名前]列ヘッダーの横にあるチェックボックスをオンにするか、対応するチェックボックスをオンにして個々のブロックされたハッシュを選択できます。
•コメントの編集—ハッシュに関連付けられたコメントを編集します。
•
詳細検索—選択したハッシュをフィルターとして適用し、詳細検索セクションを開きます。
•
アクセスグループ >
移動ターゲットグループに対する十分な権限があるユーザーが使用できる別の静的グループにオブジェクトを移動します。他のユーザーでアクセスの問題を解決するときには、アクセスグループの変更が有用です。 アクセスグループは、ユーザーのアクセス権に基づいて、オブジェクトの静的グループと、オブジェクトへのアクセスを設定します。
Windowsシステムプロセスや実行ファイル(svchost.exeなど)に対してブロックまたは強制終了アクションを実行しないでください。オペレーティングシステムがクラッシュする可能性があります。 |
フィルターとレイアウトのカスタマイズ
現在のWebコンソール画面ビューをカスタマイズできます。
•サイドパネルとメインテーブルを管理します。
•フィルターとフィルタープリセットを追加します。 タグを使用して、表示される項目をフィルタリングできます。
ブロックするハッシュを追加
1.[ハッシュの追加] ボタンをクリックします。
2.ハッシュ—SHA-1ハッシュおよびSHA-256ハッシュを追加して、ネットワーク内のデバイスおよびグループ全体で一致する実行ファイルをブロックします。
3.コメントを入力して、追加されたすべてのハッシュに適用します。
4.対応アクションを選択:実行ファイルのブロック - 一致する実行ファイルをブロックします。または 実行ファイルのブロックと隔離 - 一致する実行ファイルをブロックして隔離します。続行をクリックします。
5.ターゲット - ターゲットの管理をクリックして、一致する実行可能ファイルをブロックするコンピューターまたはグループを選択し、OKをクリックします。続行をクリックします。
6.確認—リストのデータを確認し、ブロックするハッシュを選択します。続行をクリックします。
7.概要—概要を確認し、ブロックをクリックします。