ファイルアンチウイルスの保護範囲の編集

2024年1月10日

ID 65401

保護範囲とは、コンポーネントが動作中にスキャンするオブジェクトを意味します。各コンポーネントの保護範囲には、それぞれ異なる特性があります。スキャンするファイルの場所と種類は、ファイルアンチウイルスの保護範囲のプロパティです。既定では、ファイルアンチウイルスは、仮想マシンのハードディスク、リムーバブルドライブ、またはネットワークドライブに保存されている感染の可能性があるファイルのみをスキャンします。保護範囲を拡張または制限するには、スキャンオブジェクトを追加または削除するか、スキャン対象のファイルの種類を変更します。

管理コンソールで、ファイルアンチウイルスの保護範囲を作成するには:

  1. Kaspersky Security Center 管理コンソールを開きます。
  2. コンソールツリーの[管理対象デバイス]フォルダーで、対象とする保護対象仮想マシンが所属する管理グループのフォルダーを開きます。
  3. 作業領域で、[ポリシー]タブを選択します。
  4. ポリシーのリストから Light Agent for Windows ポリシーを選択し、ダブルクリックしてポリシーのプロパティウィンドウを開きます。
  5. ポリシーのプロパティウィンドウで、左のリストから[ファイルアンチウイルス]を選択します。
  6. ウィンドウの右側にある[セキュリティレベル]セクションで、[設定]をクリックします。
  7. 表示される[ファイルアンチウイルス]ウィンドウの[全般]タブの[ファイル種別]セクションで、ファイルアンチウイルスでスキャンするファイルの種別を指定します:
    • すべてのファイルをスキャンする場合は、[すべてのファイルをスキャン]を選択します。
    • カスペルスキーのエキスパートにより、現時点で感染しやすいと判断されたファイル形式のファイルをスキャンするには、[ファイル形式でファイルをスキャン]をオンにします。
    • カスペルスキーのエキスパートにより、現時点で感染しやすいと判断されたファイル拡張子のファイルをスキャンするには、[拡張子でファイルをスキャン]をオンにします。

    スキャンするファイルの種別を選択する時には、次の点に留意してください:

    • 悪意のあるコードの侵入とその後の有効化の確率がきわめて低い形式のファイル(txt など)があります。一方で、実行コードを含んでいるか含んでいる可能性がある形式のファイル(exe、dll、doc など)があります。このようなファイルについては、悪意のあるコードの侵入と有効化のリスクがきわめて高くなります。
    • 侵入者はウイルスなどのマルウェアの拡張子を txt に変え、実行ファイルの形式で仮想マシンに送信する可能性があります。拡張子でのファイルのスキャンを選択すると、このようなファイルのスキャンはスキップされます。ファイル形式でのファイルのスキャンを選択すると、拡張子に関係なく、ファイルアンチウイルスによりファイルヘッダーが分析されます。この分析により、このようなファイルが exe 形式のファイルであることが判明する可能性があります。このようなファイルについては、徹底的にウイルスとその他のマルウェアのスキャンが実行されます。
    • スキャン対象拡張子のリストとスキャン対象ファイル形式のリストは、現状の必要性に応じて仮想マシンのセキュリティを維持する目的で、動的に変更されます。
  8. 保護範囲]セクションで、ファイルアンチウイルスの保護範囲を作成します。
    • 新しいオブジェクトをスキャン対象オブジェクトのリストに追加するには:
      1. 追加]をクリックします。
      2. 表示される[オブジェクトの選択]ウィンドウで、オブジェクトを選択して[追加]をクリックします。
      3. OK]をクリックします。

      オブジェクトの選択]ウィンドウで選択したすべてのオブジェクトは、[ファイルアンチウイルス]ウィンドウの[保護範囲]リストに表示されます。

    • オブジェクトのパスを変更するには:
      1. リストからオブジェクトを選択し、[編集]をクリックします。
      2. 表示される[オブジェクトの選択]ウィンドウの[オブジェクト]フィールドで、オブジェクトの別のパスを指定して[OK]をクリックします。
    • オブジェクトを保護範囲から削除するには:
      1. オブジェクトのリストからオブジェクトを選択し、[削除]をクリックします。
      2. 削除を確認するウィンドウで、[はい]をクリックします。
    • 保護範囲からオブジェクトを削除せずに除外するには、[保護範囲]リストでそのオブジェクトに隣接するチェックボックスをオフにします。オブジェクトはファイルアンチウイルスのスキャン対象からは除外されますが、スキャンするオブジェクトのリストには残ります。
  9. ファイルアンチウイルス]ウィンドウで[OK]をクリックします。
  10. 適用]をクリックします。

ローカルインターフェイスで、ファイルアンチウイルスの保護範囲を作成するには:

  1. 保護対象仮想マシンで、本製品の設定ウィンドウを開きます。
  2. ウィンドウの左側の[プロテクション]セクションで、[ファイルアンチウイルス]を選択します。

    ウィンドウの右側に、ファイルアンチウイルスの設定が表示されます。

    ローカルインターフェイスで設定が編集できない場合は、ポリシーが定義する設定値が、管理グループのすべての保護対象仮想マシンに対して使用されていることを意味します。

  3. 前述の手順のうち、ステップ 6 ~ 9 を実行します。
  4. 変更内容を保存するには[保存]をクリックします。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。