ユーザガイド - Kaspersky Lab
ユーザガイド - Kaspersky Lab
ユーザガイド - Kaspersky Lab
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
ユ ー ザ ガ イ ド<br />
トワークトラフィックは、インターネットアクセスを許可されたプログラムが作り出すトラフィックとして識別されるため、ファイア<br />
ウォールのフィルタリングで除外されません。<br />
システムで検知された疑わしいアクティビティ<br />
これは、個々のプロセスの疑わしいふるまいを検知した場合、つまり、メモリへの直接アクセスの許可、デバッガ権限の取得<br />
などオペレーティングシステムのステータスに変化があった場合です。インターセプトされるアクティビティは、ほとんどのプロ<br />
グラムで通常の処理ではなく、同時に危険です。そのため、この種のアクティビティは疑わしいと分類されます。<br />
DNS 要求の送信<br />
DNS サーバは、対応するプロトコル経由で DNS 要求に応答するように設計されています。DNS 要求に一致するレコード<br />
がローカル DNS サーバのデータベースに見つからない場合、その要求は、要求した情報を持つサーバに接続されるまで<br />
再送信されます。DNS 要求は、ほとんどの保護システムでスキャンされることなく通過を許可されるため、ユーザの個人<br />
データを含むフィールドが DNS パッケージの内容に追加される場合があります。それらの DNS 要求を処理する DNS<br />
サーバをコントロールできれば、個人情報を入手する機会が開けます。<br />
保護対象の保管領域へのアクセス試行<br />
ユーザの個人データやパスワードを含むオペレーティングシステム内の保護対象の保管領域にアクセスしようとするプロセス<br />
です。<br />
レジストリガード<br />
ほとんどのマルウェアが目標としていることの 1 つは、コンピュータのオペレーティングシステムのレジストリを編集することです。<br />
その中には、害のないジョークプログラムもあれば、コンピュータにとって実際の脅威となるマルウェアもあります。<br />
たとえば、マルウェアは、起動時に自動的に開くアプリケーションを設定するレジストリキーに自己の情報をコピーすることがあり<br />
ます。その結果、オペレーティングシステムの起動時にマルウェアが自動的に起動するようになります。<br />
レジストリオブジェクトの変化は、レジストリガードと呼ばれる専用のプロアクティブディフェンスモジュールによって監視されます。<br />
関連項目<br />
システムレジストリ監視ルールのリストの管理..................................................................................................................... 66<br />
監視対象システムレジストリオブジェクトのグループの作成 ................................................................................................. 67<br />
システムレジストリ監視ルールのリストの管理<br />
カスペルスキーでは、レジストリオブジェクトの操作を制御するルールのリストを作成して、製品のインストールパッケージに含め<br />
ています。レジストリオブジェクトに対する操作は、[System Security]、[Internet Security] などの論理グループに分類されます。<br />
各グループにはシステムレジストリオブジェクトとその操作用ルールが含まれます。このリストは、全体の製品と一緒に更新されま<br />
す。<br />
各ルールグループには実行優先度が設定されており、これは変更可能です。リスト内で上にあるグループほど、実行優先度が高<br />
くなります。1 つのレジストリオブジェクトが複数のグループに属している場合は、優先度が高いグループのルールがそのオブジェ<br />
クトに最初に適用されます。<br />
ルールの実行優先度を変更するには:<br />
1. アプリケーションのメインウィンドウを開きます。<br />
2. ウィンドウの左側で、[プロテクション] セクションを選択します。<br />
3. [プロアクティブディフェンス] コンポーネントのコンテキストメニューから [設定] を選択します。<br />
4. 表示されたウィンドウで、[レジストリガード] セクションの [設定] ボタンをクリックします。<br />
5. 表示された [設定: レジストリガード] ウィンドウで、[上へ]/[下へ] ボタンをクリックします。<br />
ルールグループの使用を停止するには:<br />
1. アプリケーションのメインウィンドウを開きます。<br />
2. ウィンドウの左側で、[プロテクション] セクションを選択します。<br />
66