マルウェア対策の例外管理

この記事では、ファイルを一覧表示し、マルウェア対策検査エンジン(マルウェア対策および次世代マルウェア対策)をバイパスするルールを作成する方法と、ファイルの実行をブロックする方法について説明します。

概要

Cato のマルウェア対策エンジンは、WANおよびインターネットトラフィックをスキャンして悪意のあるファイルをブロックし、ネットワークを保護します。 特定のファイルまたはトラフィックが検査をバイパスできるようにすることで、常にユーザーがアクセス可能にしたり、特定のファイルへのユーザーアクセスを制限することができます。 これにより、ビジネスオペレーションを正当化しながら、セキュリティポリシーを強制するための正確なファイルアクセス制御が可能になります。

要件に応じて、次のいずれかのオプションを使用してマルウェア対策ポリシーへの例外を管理することができます。

  • ポリシー保護: 常に許可されるかブロックされるトラフィック

  • ファイルハッシュポリシー:ファイルはSHA-256ファイルハッシュに基づいて、マルウェア対策検査をバイパスするか、実行がブロックされます。 ファイルハッシュポリシーに追加されたファイルは、アプリ&データAPI保護からも除外されます。

  • バイパスリスト: マルウェア対策検査をバイパスするトラフィックを定義する

ポリシー保護にルールを追加する

ポリシー保護により、マルウェア対策スキャンによって常に許可またはブロックされるトラフィックを定義するルールを作成できます。 ソース、トラフィックの種類、または判定に基づいて、WAN、インターネット、またはすべてのトラフィックに対する詳細なルールを作成できます。

ポリシー保護のルールは、必要に応じて無効化または再有効化できます。

Protection_Policy.png

ポリシー保護にルールを追加するには:

  1. ナビゲーションメニューからセキュリティ > マルウェア対策を選択します。

  2. ポリシー保護タブで新規をクリックします。

  3. ルールの名前ルール順序スコープを選択します。

  4. ルールのスコープ内容判定アクションを設定します。

  5. 適用をクリックし、次に保存をクリックします。

ファイルハッシュポリシーにファイルを追加する

ファイルハッシュポリシーにより、最大100件のSHA-256ファイルハッシュを追加し、ファイルがマルウェア対策検査をバイパスするか、実行がブロックされるようにできます。 悪意のあると判断したファイルハッシュをブロックできます。 ファイルハッシュポリシーに追加されたファイルは、アプリ&データAPI保護からも除外されます。

注意:ファイルハッシュを含むファイルは、マルウェア対策ファイルの要件を満たす必要があります。 詳細については、Catoマルウェア対策ポリシーとは何ですか?をご覧ください。

File_Hash.png

ファイルハッシュポリシーにファイルを追加するには:

  1. ナビゲーションメニューからセキュリティ > マルウェア対策を選択します。

  2. ファイルハッシュポリシータブで新規をクリックします。

  3. 新しいルールを追加することを選択します。 (ルールを管理するための新しいセクションを追加することもできます)

  4. ファイル名を選択し、SHA-256ファイルハッシュを入力します。

  5. 期間アクションを設定します。

  6. 保存をクリックしてください。

バイパスリストにルールを追加する

バイパスリストにより、マルウェア対策検査をバイパスするトラフィックを定義できます。 送信元とトラフィックの種類に基づいて、WAN、インターネット、またはすべてのトラフィックに対する詳細なルールを作成できます。 バイパスリストのルールは、マルウェア対策保護ポリシーのルールよりも先にマルウェア対策エンジンに適用されます。 許可リストポリシーのルールに一致するトラフィックは、アンチマルウェアエンジンによるスキャンを完全にバイパスします。

バイパスリストのルールは、必要に応じて無効化または再有効化できます。

Bypass1.png

バイパスリストにルールを追加するには:

  1. ナビゲーションメニューからセキュリティ > マルウェア対策を選択します。

  2. バイパスリストタブで新規をクリックします。

  3. ルールの名前ルール順序スコープを選択します。

  4. ルールのスコープ内容を設定します。

  5. 適用をクリックし、次に保存をクリックします。

この記事は役に立ちましたか?

1人中1人がこの記事が役に立ったと言っています

0件のコメント