複合ファイルのスキャン

2024年1月10日

ID 65806

ウイルスやその他のマルウェアの隠蔽には、アーカイブやデータベースなどの複合ファイルに埋め込む技術が一般的に使用されています。このような方法で隠されているウイルスやその他のマルウェアを検知するためには、複合ファイルを解凍する必要がありますが、スキャンの速度が低下する場合があります。スキャンする複合ファイルの種別を限定することで、スキャンを高速化できます。

ローカルインターフェイスで複合ファイルのスキャンを設定するには:

  1. 保護対象仮想マシンで、本製品の設定ウィンドウを開きます。
  2. ウィンドウの左側にある[スケジュールされているタスク]セクションで、関連するスキャンタスク([完全スキャン]、[簡易スキャン]、または[オブジェクトスキャン])の名前のあるサブセクションをクリックします。

    一部のスキャンタスクがセクションに表示されない場合、ポリシーが管理グループのすべての保護対象仮想マシンに対してこれらのスキャンタスクの設定を禁止していることを意味します。

    ウィンドウの右側に、選択したスキャンタスクの設定が表示されます。

  3. セキュリティレベル]セクションの[設定]をクリックします。

    選択したスキャンタスク名のウィンドウが表示されます。

  4. このウィンドウの[範囲]タブにある[複合ファイルをスキャン]セクションで、スキャンする複合ファイルを圧縮ファイル、自己解凍ファイル、OLE 埋め込みオブジェクト、メール形式ファイル、パスワードで保護された圧縮ファイルの中から選択し、対応するチェックボックスをオンにします。
  5. スキャンの最適化]セクションの[作成または更新されたファイルのみスキャン]をオフにすると、複合ファイルの種別ごとに、その種別のファイルをすべてスキャンするのか、新しいファイルのみをスキャンするのかを指定できます。これを選択するには、複合ファイルの種別名の横にある[すべての / 作成または更新された]をクリックします。このリンクをクリックすると、リンクのラベル値が変更されます。

    作成または更新されたファイルのみスキャン]をオンにすると、新しいファイルのみがスキャンされます。

  6. 詳細]をクリックします。

    複合ファイル]ウィンドウが表示されます。

  7. サイズ制限]セクションで、次のいずれかの操作を実行します:
    • 大きな複合ファイルを解凍しない場合は、[大きな複合ファイルをスキャンしない]をオンにし、[最大サイズ]に任意の値を入力します。
    • サイズの大きい複合ファイルを解凍する場合は、[大きな複合ファイルをスキャンしない]をオフにします。

    ファイルのサイズが[最大サイズ]の値を超えている場合、そのファイルはサイズの大きいファイルに分類されます。

    アーカイブから展開される大きなサイズのファイルは、[大きな複合ファイルをスキャンしない]がオンになっているかどうかに関係なくスキャンされます。

  8. 複合ファイル]ウィンドウで[OK]をクリックします。
  9. スキャンタスクの名前のウィンドウで、[OK]をクリックします。
  10. 変更内容を保存するには[保存]をクリックします。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。