ファイル保護の設定

2023年12月19日

ID 85606

設定

説明

セキュリティレベル

 

カスペルスキー スモール オフィス セキュリティでは、ファイル保護を実行するさまざまな設定のセットを使用します。本製品に保存されているこれらの設定のセットはセキュリティレベルと呼びます。

  • 最大:このセキュリティレベルが選択されていると、ファイル保護は開かれるファイル、保存されるファイル、実行されるファイルを厳密に管理します。コンピューターのハードディスク、ネットワークドライブ、リムーバブル記憶媒体のすべてで全種別のファイルをスキャンします。また、圧縮ファイル、インストールパッケージ、OLE 埋め込みオブジェクトもスキャンします。
  • 最適:このセキュリティレベルはカスペルスキーが推奨するセキュリティレベルです。ファイル保護は、コンピューターのすべてのハードディスク、ネットワークドライブ、リムーバブル記憶媒体にある特定の形式のファイル、OLE 埋め込みオブジェクトのみをスキャンします。アーカイブまたはインストールパッケージはスキャンしません。
  • :このセキュリティレベルではスキャン速度が最も早くなります。コンピューターのハードディスク、ネットワークドライブ、リムーバブル記憶媒体のすべてで指定した拡張子を持つファイルをスキャンします。複合ファイルはスキャンしません。

脅威の検知時の処理

  • 手動で選択する:ファイル保護では、感染したオブジェクトまたは感染の可能性があるオブジェクトの検知を通知し、オブジェクトに対して行う処理を選択します。

    設定] - [セキュリティ設定] - [除外リストとオブジェクト検知時の処理]の順にクリックして表示される[推奨される処理を自動的に実行する]がオフの場合、このオプションを利用できます。

  • 自動処理:感染したオブジェクトまたは感染の可能性があるオブジェクトを検知すると、カスペルスキーの推奨する処理をファイル保護がオブジェクト上で自動的に実行します。感染したオブジェクトの場合、この処理は「駆除」です。既定では、この値がオンになっています。

    感染したオブジェクトの駆除または削除を試みる前に、あとでオブジェクトを復元または駆除するためのバックアップコピーを作成します。

    設定] - [セキュリティ設定] - [除外リストとオブジェクト検知時の処理]の順にクリックして表示される[推奨される処理を自動的に実行する]がオンの場合、このオプションを利用できます。

  • 駆除する。駆除できない場合は削除する:このオプションを選択すると、本製品は自動的に感染が検知されたファイルの削除を試みます。駆除できない場合、オブジェクトが削除されます。
  • 駆除する。駆除できない場合はブロックする:このオプションを選択すると、本製品は自動的に感染が検知されたファイルの削除を試みます。駆除できない場合、感染が検知されたファイルに関する情報を検知されたオブジェクトのリストに追加します。
  • ブロック:このオプションが選択されていると、すべての感染したファイルを駆除することなく自動的にブロックします。

感染したファイルの駆除または削除を試みる前に、あとでオブジェクトを復元または駆除する必要が生じる場合に備えて、バックアップが作成されます。

ファイル種別

 

すべてのファイル:この設定が有効な場合、すべてのファイル(すべての形式と拡張子)が例外なくスキャンされます。

ファイル形式でファイルをスキャン:この設定を選択すると、本製品は感染の可能性があるファイルのみをスキャンします。ファイル内の悪意のあるコードを検索する前に、ファイル形式(TXT、DOC、EXE など)を決めるために、内部ヘッダーが分析されます。また、特定の拡張子を持つファイルも検索します。

拡張子でファイルをスキャン:この設定を選択すると、本製品は感染の可能性があるファイルのみをスキャンします。ファイル形式はファイルの拡張子を基に決定されます。

保護範囲の編集

このリンクをクリックすると、ファイル保護によってスキャンされるオブジェクトのリストが含まれる[ファイル保護の保護範囲]ウィンドウが表示されます。

オブジェクトをリストに追加したり、追加したオブジェクトをリストから削除したりできます。

スキャンからオブジェクトを削除するのに、リストからオブジェクトを削除する必要はありません。オブジェクト名の隣にあるチェックボックスをオフにするだけです。

機械学習とシグネチャ分析

シグネチャ分析メソッドでは、既知の脅威とその駆除方法の説明が含まれるカスペルスキー スモール オフィス セキュリティの定義データベースを使用します。このメソッドを使用した保護により、許容される最小のセキュリティレベルが確保されます。

カスペルスキーの推奨事項に基づき、シグネチャ分析は常に有効になっています。

ヒューリスティック分析

現在のカスペルスキー製品のデータベースを使用して識別できない脅威を検知する技術です。未知のマルウェアや、既知のマルウェアプログラムの改変を含むファイルを検知することができます。

悪意のあるコードをスキャン中に、ヒューリスティック分析機能は実行ファイル内の命令を実行します。ヒューリスティック分析が実行する命令の数は、ヒューリスティック分析内で指定されたレベルに準じます。ヒューリスティック分析のレベルは、脅威の検索の徹底具合、オペレーティングシステムのリソースへの負荷、ヒューリスティック分析に必要な時間のバランスを見て設定します。

新規作成または変更されたファイルのみスキャン

新規ファイルまたは最後にスキャンされたときから変更があったファイルのみスキャンします。これにより、スキャンを実行する時間を短縮できます。このスキャン方法は、単一ファイルおよび複合ファイルの両方に適用されます。

アーカイブをスキャン

ZIP、GZIP、BZIP、RAR、TAR、ARJ、CAB、LHA、JAR、ICE およびその他のアーカイブをスキャンします。本製品はファイルの拡張子だけでなく、ファイル形式でもスキャンします。アーカイブのチェック中、本製品は再帰的に解凍処理を実行します。これにより、複数レベルにわたるアーカイブ(アーカイブ内のアーカイブ)の脅威を検知できます。

配信パッケージをスキャン

このチェックボックスで、サードパーティの配布パッケージのスキャンをオンまたはオフにできます。

Microsoft Office形式のファイルをスキャン

Microsoft Office 形式のファイルをスキャンします(DOC、DOCX、XLS、PPT およびその他の Microsoft 形式のファイル)。Office 形式のファイルには OLE オブジェクトも含まれます。チェックボックスのオンオフにかかわらず、カスペルスキー スモール オフィス セキュリティは 1 MB より小さいサイズの Office 形式のファイルをスキャンします。

大きな複合ファイルをスキャンしない

ファイルの最大サイズ

このチェックボックスをオンにすると、指定したサイズ以上の複合ファイルはスキャンされません。

このチェックボックスをオフにすると、すべてのサイズの複合ファイルがスキャンされます。

圧縮ファイルから解凍されたサイズの大きいファイルはこのチェックボックスのオンオフに関係なくスキャンされます。

複合ファイルをバックグラウンドで展開する

対象ファイルの最小サイズ

このチェックボックスをオンにすると、本製品はファイルをスキャンする前に指定した値より大きい複合ファイルにアクセスできるようにします。この場合、カスペルスキー スモール オフィス セキュリティはバックグラウンドで複合ファイルを解凍し、スキャンします。

指定された値より小さいサイズの複合ファイルには、これらのファイルを解凍してスキャンした後にのみアクセスできます。

このチェックボックスをオフにすると、サイズに関係なくすべての複合ファイルは解凍してスキャンした後にアクセスできるようになります。

スキャンモード

 

スマートモード:オブジェクトに対する処理の分析に基づいて、オブジェクトをスキャンします。たとえば、Microsoft Office 文書を使用する場合は、最初に開いたときと最後に閉じたときにファイルをスキャンします。ファイルを上書きする中間の処理では、スキャンされません。

ファイルのアクセス時と更新時にスキャン:オブジェクトを開こうとするときまたは修正しようとするときにオブジェクトをスキャンします。

ファイルのアクセス時にスキャン:オブジェクトを開こうとする際にのみオブジェクトをスキャンします。

ファイルの実行時にスキャン:オブジェクトを実行しようとする際にのみオブジェクトをスキャンします。

iSwiftを使用する

 

この技術は、NTFS ファイルシステムを使用したコンピューターに向けて、iChecker を発展させたものです。

iSwift には制限があります。ファイルシステム内の特定のファイルの場所と結びついている点と、NTFS ファイルシステム以外では使用できない点です。

カスペルスキー スモールオフィス セキュリティを新しいバージョンにアップグレードする際、以前無効にしていた場合でも、すべてのスキャン種別に対して iSwift が有効になります。

iCheckerを使用する

 

特定のファイルをスキャン対象から除外することで、スキャンの高速化を可能にします。カスペルスキー スモール オフィス セキュリティの定義データベースの公開日、前回ファイルがスキャンされた日、スキャン設定に対して行われたあらゆる変更を考慮に入れた、特別のアルゴリズムを使用して、ファイルをスキャン対象から除外します。iChecker には制限があります。大容量のファイルには向かない点と、本製品が認識する構造を持ったファイル(EXE、DLL、LNK、TTF、INF、SYS、COM、CHM、ZIP、RAR)にのみ適用する点です。

除外リスト

スキャンの対象から除外されたオブジェクトです。

除外対象を指定するには、[除外リスト]ウィンドウの[除外リストの管理]をクリックします。

ファイル保護の一時停止

指定した時間または特定のアプリケーションと一緒に動作しているときに一時的または自動的に操作を停止します。

ファイル保護の一時停止]をクリックして設定できます。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。