Issue:
- Client Security や Server Security などの Business Suite 製品を使用して、ユーザーが特定のファイルにアクセスしたり実行したりすることをブロックする方法はありますか?
- たとえば、C:\Temp\temp.do や WithSecure アンインストール ツールをブロックできますか?
Resolution:
Application Control のファイル アクセス ルールを利用すると、管理者は環境内での特定のファイルの配布と実行をブロックできます。
ルールを作成するときは、ルール条件としてファイル ハッシュのみを指定するだけで十分ですが、特に大きなファイルの場合、新しいダイジェストを計算する必要があるため、パフォーマンスが低下する可能性があります。ルールのパフォーマンスを最適化するには、ファイル アクセス ルールの追加条件としてファイル サイズを指定することをお勧めします。
- ポリシーマネージャーコンソールにログインします
- ドメイン ツリーからホストまたはドメインを選択します
- 「設定」タブに移動します
- アプリケーションコントロールページに移動します
- 「クローン」をクリックして、編集可能なカスタムプロファイルを作成します。
- 新しく作成したプロファイルをホスト プロファイルとして設定します
- 「ルールの追加」をクリックします
- イベントをファイルアクセスとして設定
- アクションをブロックとして設定
- 条件を追加: ターゲット SHA1 - 等しい - <ファイル SHA1>
- 条件を追加: ターゲット サイズ - 等しい - <ファイル サイズ>
- 「OK」をクリックしてルールを保存します
- ポリシーを配布する (Ctrl + D)
注:ターゲット サイズ条件を追加するには、F-Secure ポリシー マネージャー 14.30 が必要です。
このスクリーンショットは、ポリシー マネージャー コンソールでこれを構成する方法の例を示しています。これにより、ユーザーはエクスプロイトを含む「不正な」PDF ファイルを起動できなくなります。
Article no: 000001830
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.