Kaspersky Endpoint Security 11 for Linux

ウェブ脅威対策タスク(Web_Threat_Protection、ID:14)

2023年4月20日

ID 250529

ウェブ脅威対策タスクの実行中、アプリケーションはインバウンドトラフィックをスキャンし、インターネットからの悪意のあるファイルのダウンロードを防ぎ、フィッシング、アドウェア、およびその他の危険な Web サイトへのアクセスもブロックします。HTTP、HTTPS、FTP トラフィックをスキャンします。また、Web サイトと IP アドレスもスキャンします。監視するネットワークポートまたはネットワークポートの範囲を指定できます。

アプリケーション証明書を削除すると、Web 脅威対策タスクが正しく機能しなくなる可能性があります。

既定では、ウェブ脅威対策タスクは実行されません。さらに、スナップ形式を含め、次のブラウザーの実行ファイルがシステムで見つかった場合、このタスクは自動的に開始されます:

  • chrome
  • chromium
  • chromium-browser
  • firefox
  • firefox-esr
  • google-chrome
  • opera
  • yandex-browser

HTTPS トラフィックを監視するには、セキュアな接続のスキャンを有効にします。

FTP トラフィックを監視するには、設定値を MonitorNetworkPorts=All に指定します。

Kaspersky Endpoint Security は、許可ルール(kesl_bypass)の特別なチェーンを、iptables および ip6tables ユーティリティの mangle テーブルのリストに追加します。この許可ルールのチェーンにより、製品のスキャンからトラフィックを除外できます。トラフィック除外ルールがチェーンに設定されている場合、ウェブ脅威対策タスクの動作に影響を与えます。

Web サイトが開かれた場合、ウェブ脅威対策タスクは次を実行します:

  1. Web サイトのセキュリティを、ダウンロード済みの定義データベースを使用してチェックします。
  2. Web サイトのセキュリティを、ヒューリスティック分析(有効に設定されている場合)を使用してチェックします。
  3. Kaspersky Security Network が有効な場合、Kasperskyのレピュテーションデータベースを使用して、ウェブサイトの信頼性をチェックします。

    ウェブ脅威対策の効果を高めるために、Kaspersky Security Network の使用をオンにすることを推奨します。

  4. Web サイトをブロックするか、開くことを許可します。

危険な Web サイトを開こうとした時は、次の処理が実行されます:

  • HTTP または FTP トラフィックの場合、アクセスをブロックして警告メッセージを表示します。
  • HTTPS トラフィックの場合、ブラウザーにエラーページが表示されます。

この表では、ウェブ脅威対策タスクで指定できるすべての設定と、その設定で使用可能なすべての値と既定値を説明します。

ウェブ脅威対策タスクの設定

設定

説明

ActionOnDetect

Web トラフィック中の感染したオブジェクトの検知時に実行する処理を指定します。

Notify - 検知されたオブジェクトのダウンロードを許可し、ブロックされたアクセス試行について通知を表示し、感染したオブジェクトに関する情報をログに記録します。

Block(既定値) - 検知されたオブジェクトへのアクセスをブロックし、ブロックされたアクセス試行について通知を表示し、感染したオブジェクトに関する情報をログに記録します。

CheckMalicious

悪意のある URL のデータベースにリンクが登録されているかをチェックするかどうかを指定します。

Yes(既定値) - リンクが悪意のあるリンクのデータベースに存在するかどうかをチェックします。

No - リンクが悪意のあるリンクのデータベースに存在するかどうかをチェックしません。

CheckPhishing

フィッシング URL のデータベースにリンクが登録されているかをチェックするかどうかを指定します。

Yes(既定値) - リンクがフィッシングリンクのデータベースに存在するかどうかをチェックします。

No - リンクがフィッシングリンクのデータベースに存在するかどうかをチェックしません。

UseHeuristicForPhishing

Web ページにフィッシングリンクがあるかどうかスキャンする時にヒューリスティック分析を使用する必要があるかどうかを指定します。

Yes(既定値) - フィッシングリンクの検知にヒューリスティック分析を使用します。この値を指定すると、ヒューリスティック分析のレベルが Light に設定されます(徹底度が最も低いスキャンを行い、システムへの負荷は最小です)。ウェブ脅威対策のヒューリスティック分析のレベルは変更できません。

No - フィッシングリンク検知用のヒューリスティック分析を使用しません。

CheckAdware

アドウェア URL のデータベースにリンクが登録されているかをチェックするかどうかを指定します。

Yes - リンクがアドウェアリンクのデータベースに存在するかどうかをチェックします。

No(既定値) - リンクがアドウェアリンクのデータベースに存在するかどうかをチェックしません。

CheckOther

ユーザーに損害を与える目的で悪用される可能性がある正規のソフトウェアを含む URL のデータベースにリンクが登録されているかをチェックするかどうかを指定します。

Yes - ユーザーに損害を与える目的で悪用される可能性がある正規のソフトウェアを含む URL のデータベースにリンクが登録されているかをチェックします。

No(既定値) - ユーザーに損害を与える目的で悪用される可能性がある正規のソフトウェアを含む URL のデータベースにリンクが登録されているかをチェックしません。

UseTrustedAddresses

信頼する URL のリストの使用を有効または無効にします。信頼する URL からの情報は分析されず、ウイルスやその他の危険なオブジェクトの有無もチェックされません。TrustedAddresses.item_# 設定を使用して、信頼する URL を指定できます。

Yes(既定値) - 信頼する URL のリストを使用します。

No - 信頼する URL のリストを使用しません。

TrustedAddresses.item_#

信頼する URL を指定します。

既定値は定義されていません。

URL の指定にマスクを使用できます。

IP アドレスの指定は、マスクをサポートしていません。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。