ESET PROTECT – 目次

EDRルール


重要

EDRルール、除外、ブロックされたハッシュをESET PROTECTから直接管理できるようになりました。これらの機能は、2026年10月中に段階的にリリースされます。機能を使用できるかどうかは、ご利用の環境によって異なります。

ルールは、ESET PROTECTが受信したイベントとメタデータから識別できる動作およびレピュテーションベースの説明です。

ルールは、XMLベースの言語を使用して定義されます。ルールはサーバー上で非同期的に照合されるため、最近のイベントがクライアントからサーバーに送信され、ルールによって処理される期間があります。一致したルールは、インジケーターを発生させることによってのみセキュリティエンジニアに通知できます。セキュリティエンジニアは、調査の結果に基づいて手動の修復アクションを実行できます。

フィルターとレイアウトのカスタマイズ

現在のWebコンソール画面ビューをカスタマイズできます。

•サイドパネルとメインテーブルを管理します。

•フィルターとフィルタープリセットを追加します。 タグを使用して、表示される項目をフィルタリングできます。

情報ウィンドウは、次の部分で構成されています。

•名前 - ルールの名前。

•重大度—ルールの重大度:severity_high 高、severity_medium 中、severity_low 低

•状態—ルールの状態:有効化または無効化。

•作成者 - ルール作成時にログインしていたユーザーの名前。

•ターゲット—ルールが適用されるコンピューターまたはコンピューターのグループ。

•作成時刻—ルールが作成された時刻。

•前回変更日—ルールが変更された日付。

•最終変更者—ルールを最後に変更した作成者。

•アクセスグループ—ルールへのアクセス権を持つグループ。

•応答アクション—ルールがトリガーされたときに自動的に実行されるアクション。

ルールを選択して「アクション」ボタンをクリックするか、ルールをクリックして、次の操作を実行します。

•詳細の表示 詳細の表示 arrow_down_business:

• 開く—詳細検索または除外でインジケーターを開きます

•有効 有効化—ルールを有効にします。

•無効 無効—ルールを無効にします。

•対応アクション—ルールの対応アクションと、それを適用するプロセス(現在のプロセス/親プロセス)を選択します。

実行ファイル

実行ファイルのブロック

SHA-1/SHA-256ハッシュに基づいて実行ファイルをブロックし、実行されないようにします。ブロックされた実行可能ファイルは、ブロックされた実行可能ファイルセクションに表示されます。

実行ファイルのブロックと隔離

SHA-1/SHA-256ハッシュに基づいて実行ファイルをブロックし、実行されないようにします。実行ファイルを隔離に移動して、コンピューターから永久に削除します。ブロックされた実行可能ファイルは、ブロックされた実行可能ファイルセクションに表示されます。

不審なライブラリをブロック

SHA-1/SHA-256ハッシュをブロックすることで、疑わしいライブラリがどのプロセスにも使われないようにします。ブロックされたライブラリは、「ブロックされた実行ファイル」セクションに表示されます。

プロセス

プロセスの強制終了

ルールをトリガーした実行中のプロセスを強制終了します。

コンピュータ

コンピューターをネットワークから隔離する

ESETアプリケーションを除く、コンピューター上のすべてのネットワーク通信をブロックします。

コンピューターのシャットダウン

ルールがトリガーされたコンピューターをシャットダウンします。

ユーザーのログアウト

影響を受けるコンピューターで現在ログインしているユーザーをログアウトさせます。

•編集 編集—ルール名、説明、または定義を編集します。

•ターゲットを管理... ターゲットの管理—ルールのターゲットを追加または削除します。

•除外の作成 除外の作成—選択したルールに対して新しい除外を作成します。

•ルールプリセットを適用 ルールプリセットの適用—可視性とアラート量に基づいて、ESETルールをプリセットに復元します。最大の可視性、バランスの取れたカバレッジ、最小限のノイズ。[ Review > Apply ]をクリックします。

•アクセスグループアクセスグループ > 移動 移動ターゲットグループに対する十分な権限があるユーザーが使用できる別の静的グループにオブジェクトを移動します。他のユーザーでアクセスの問題を解決するときには、アクセスグループの変更が有用です。 アクセスグループは、ユーザーのアクセス権に基づいて、オブジェクトの静的グループと、オブジェクトへのアクセスを設定します。

•複製 複製—選択したルールのコピーを作成します。

•エクスポート エクスポート > 選択したルールまたはすべてのルール—ルールのXMLファイルへのエクスポート処理を開始します。

•インポート インポート—XMLルールファイルをインポートするためのウィンドウが開きます。

•削除 削除—ルールを削除します。

新規ルールを作成します。

1.「新しいルール」ボタンをクリックします。

2.[ 定義 ] セクションで、ルール構文に従って条件を入力または変更します。

3.ターゲットセクションで、ルールを適用するコンピューターとグループを選択します。

4.[完了]をクリックします。