アプリケーションルール/グループルール

2023年12月19日

ID 201832

設定

説明

ファイル

([アプリケーションルール]ウィンドウ内のみ)

アプリケーションおよびアプリケーションの実行ファイルに関する参照情報。カスペルスキー スモール オフィス セキュリティはアプリケーションに関する情報をアプリケーションの実行ファイルおよびKaspersky Security Networkから受け取ります。

ファイルとシステムレジストリ

システムレジストリキーとオペレーティングシステムの動作に関連するファイルまたは個人データへのアクセスのルール。

関連する表の列のセル内のメニューを使用することで読み取り、書き込み、作成および削除操作移管する個別のアクセス設定。メニューの項目は侵入防止のルールで説明されています。

権限

オペレーティングシステムのリソースおよびプロセスへのアクセス権、開始権限。[操作]列のセル内のメニューを使用してアクセス権を設定できます。メニューの項目は侵入防止のルールで説明されています。

ネットワークルール

カスペルスキー スモール オフィス セキュリティにより適用されたアプリケーションまたはアプリケーショングループのネットワーク動作を規制するルール。

既定では、この表にはカスペルスキーの専門家が推奨する定義済みのアプリケーションネットワークルールが表示されます。事前定義済みのネットワークルールは削除または編集することはできません([権限]列の操作の変更は除きます。可能な操作の説明については侵入防止のルールのセクションを参照してください)。

ルールの追加または編集時に、次の設定を指定できます。

  • 操作:
    • 許可する:ネットワーク接続を許可します。
    • ブロック:ネットワーク接続をブロックします。
    • 手動で選択する:[設定] - [セキュリティ設定] - [除外リストとオブジェクト検知時の処理]の下の[推奨される処理を自動的に実行する]がオフの場合、カスペルスキー スモール オフィス セキュリティはネットワークの接続を許可またはブロックするかどうかユーザーに選択するよう促します。オンの場合、操作は自動で選択されます。どのような操作が選択されるかについて詳しくは、アプリケーションウィンドウの補足情報を参照してください。
  • 名前
  • 通信方向:
    • 受信:リモートコンピューターにより開始されたネットワーク接続にルールを適用します。
    • 送信:使用しているコンピューターが開始したネットワーク接続にルールを適用します。
    • 送受信:ネットワーク接続を開始したのが自分のコンピューターかリモートコンピューターかにかかわらず、受信トラフィックと送信トラフィックにルールを適用します。
  • プロトコル
  • ICMP 設定:スキャン対象のデータパケットのコードおよび種別を指定できます。このセクションは、プロトコルとして[ICMP]または[ICMPv6]を選択した場合に利用できます。
  • リモートポート(リモートコンピューターのポート)
  • ローカルポート(ユーザーのコンピューターのポート)

リモートまたはローカルポートの範囲を「6660–7000」のように指定することができます。また、複数のポートをカンマ区切りで列挙したり、範囲をカンマ区切りで「80–83,443,1080」のように列挙することもできます。

  • アドレス:
    • すべてのネットワークアドレス
    • サブネットアドレス:カスペルスキー スモール オフィス セキュリティは現在接続されている、または指定された種別(パブリックローカルまたは信頼済み)のすべてのネットワークの IP アドレスにルールを適用します。[サブネットアドレス]オプションが選択されている場合に、下に表示されるドロップダウンリストからネットワーク種別を選択できます。
    • 設定したネットワークアドレス:指定した範囲内の IP アドレスにルールを適用します。[リモートアドレス]オプションを選択ている場合に下に表示される[設定したネットワークアドレス]フィールドに IP アドレスを指定することができます。
  • ネットワークパケットはネットワークアダプターをトラバースします。
  • TTL の使用:ネットワークパケットの送信は、カスペルスキー スモール オフィス セキュリティによって制御されます。ネットワークパケットの生存時間が指定値を超えることはありません。
  • イベントをカスペルスキー スモール オフィス セキュリティのレポートに記録する

ルールを簡単に追加するには、ウィンドウ下部いあるドロップダウンリストの事前定義済みのテンプレートを選択します。

除外リスト

([アプリケーションルール]ウィンドウ内のみ)

アプリケーションをスキャンから除外するために本製品が使用するルールを選択できます:

  • 開いたファイルをスキャンしない。
  • アプリケーションの動作を監視しない:侵入防止はアプリケーションの動作を一切監視しません。
  • 親プロセス(親アプリケーション)の制限を継承しない:親プロセスまたはアプリケーションの制限が継承されない場合、アプリケーションの動作はユーザーの指定したルールまたはアプリケーションが属する信頼グループのルールに従って監視されます。
  • 子アプリケーションの動作を監視しない。
  • アプリケーションインターフェイスとの相互作用をブロックしないアプリケーションはグラフィカルインターフェイスを使用して本製品を管理することができます。リモートデスクトップ接続のアプリケーションまたはデータ入力デバイスの操作をサポートするアプリケーションの使用時に、カスペルスキー スモール オフィス セキュリティのインターフェイスを管理できるようにしなければならない場合があります。データ入力端末には、タッチバッドやグラフィックタブレットなどがあります。
  • すべてのトラフィックをスキャンしない(または暗号化されたネットワークトラフィックをスキャンしない)選択したオプション([すべてのトラフィックをスキャンしない]または[暗号化されたネットワークトラフィックをスキャンしない])によって、アプリケーションのすべてのネットワークトラフィックまたは SSL 経由で通信されるトラフィックをスキャン対象から除外します。この設定は、ファイアウォールの動作に影響しません:ファイアウォールは、ファイアウォールの設定に従って、アプリケーションのトラフィックをスキャンします。除外するオブジェクトは、メール保護、セーフブラウジング、迷惑メール対策に影響を及ぼします。IP アドレスまたはネットワークポートを指定してトラフィックの制限を適用することができます。

履歴

([アプリケーションルール]ウィンドウ内のみ)

アプリケーションの開始または信頼グループを割り当てるなど、アプリケーションに対して行われた操作に関する参照情報。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。