ファイルアンチウイルスによる複合ファイルのスキャン

2024年1月10日

ID 129837

ウイルスやその他のマルウェアの隠蔽には、アーカイブやデータベースなどの複合ファイルに埋め込む技術が一般的に使用されています。このような方法で隠されているウイルスやその他のマルウェアを検知するためには、複合ファイルを解凍する必要がありますが、スキャンの速度が低下する場合があります。スキャンする複合ファイルの種別を限定することで、スキャンを高速化できます。

複合ファイルのスキャンを設定するには:

  1. Kaspersky Security Center 管理コンソールを開きます。
  2. コンソールツリーの[管理対象デバイス]フォルダーで、対象とする保護対象仮想マシンが所属する管理グループのフォルダーを開きます。
  3. 作業領域で、[ポリシー]タブを選択します。
  4. ポリシーのリストから Light Agent for Linux ポリシーを選択し、ダブルクリックしてポリシーのプロパティウィンドウを開きます。
  5. ポリシーのプロパティウィンドウで、左のリストから[ファイルアンチウイルス]を選択します。
  6. ウィンドウの右側にある[セキュリティレベル]セクションで、[設定]をクリックします。
  7. 表示される[ファイルアンチウイルス]ウィンドウの[パフォーマンス]タブの[複合ファイルをスキャン]セクションで、該当するチェックボックスをオンにして、スキャンする複合ファイルの種別(圧縮ファイル、アーカイブ、自己解凍アーカイブ、メールデータベース、メール形式ファイル)を指定します。
  8. 詳細]をクリックします。
  9. 表示される[複合ファイル]ウィンドウの[時間制限]セクションで、次のいずれかを実行します:
    • 指定した時間が経過してもスキャンが完了しないファイルをスキップする場合、[スキャン時間が次を超えたファイルをスキップ]をオンにし、[スキャンの最大時間]で値を指定します。
    • 指定した時間が経過してもスキャンが完了しないファイルをスキップしない場合、[スキャン時間が次を超えたファイルをスキップ]をオフにします。
  10. サイズ制限]セクションで、次のいずれかの操作を実行します:
    • ファイルアンチウイルスでサイズの大きい複合ファイルを解凍する場合は、[大きな複合ファイルをスキャンしない]をオフにします。
    • サイズの大きい複合ファイルを展開しない場合は、[大きな複合ファイルをスキャンしない]をオンにし、[最大サイズ]に任意の値を入力します。

    ファイルのサイズが[最大サイズ]の値を超えている場合、そのファイルはサイズの大きいファイルに分類されます。

    大きな複合ファイルをスキャンしない]がオンになっているかどうかに関係なく、圧縮ファイルから展開されるサイズの大きいファイルは、ファイルアンチウイルスによってスキャンされます。

  11. 複合ファイル]ウィンドウで[OK]をクリックします。
  12. ファイルアンチウイルス]ウィンドウで[OK]をクリックします。
  13. 適用]をクリックします。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。