Server Security ユーザー マニュアル はじめに 商標と著作権 商標 Windows は、米国およびその他の国における、米国 Microsoft Corporation の登録商標です。 その他すべてのブランド名および製品名は、その所有者の商標または登録商標です。 このマニュアルでは、商標を保護するマークは使用していません。 しかし、これらの商標を自由に使用できるという意味ではありま せん。 著作権情報 サードパーティのプロバイダによるコードが、Avira Server Security に使用されています。 当社がコードを使用することを許諾し てくださった著作権所有者の方々に感謝します。 著作権に関する詳細情報については、下のサード パーティ ライセンスを参照してください。 使用許諾契約書 (EULA) http://www.avira.com/ja/license-agreement プライバシー ポリシー http://www.avira.com/ja/general-privacy Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 2 はじめに 目次 1. はじめに ........................................................................................ 6 1.1 2. 3. アイコンと強調表示 .............................................................................................................. 6 製品情報 ........................................................................................ 8 2.1 機能 ......................................................................................................................................... 8 2.2 提供範囲 ................................................................................................................................. 9 2.3 システム要件 ....................................................................................................................... 10 2.4 使用許諾 ............................................................................................................................... 11 インストールとアンインストール ..................................................... 13 3.1 インストール ....................................................................................................................... 13 3.1.1 インストールの種類 ...............................................................................................................................13 3.2 アンインストール ................................................................................................................ 15 3.3 ネットワーク上でのインストールとアンインストール .................................................. 16 3.3.1 ネットワーク上でのインストール .....................................................................................................16 3.3.2 ネットワーク上でのアンインストール ............................................................................................17 3.3.3 セットアップ プログラムのコマンド ライン パラメータ ..........................................................17 3.3.4 setup.inf のパラメータ ..........................................................................................................................17 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 3 はじめに 4. ユーザー インターフェイスと操作..................................................... 20 4.1 ユーザー インターフェイス:Avira Server Security Console ........................................ 20 4.2 ユーザー インターフェイス:トレイ アイコン ............................................................... 23 4.3 クイック スタート ............................................................................................................... 24 5. System Scanner ........................................................................... 26 6. 更新 ............................................................................................ 27 7. ウィルスなど ................................................................................ 29 8. 9. 7.1 ウィルスなど ....................................................................................................................... 29 7.2 ウィルスとその他のマルウェア ......................................................................................... 29 7.3 脅威カテゴリ ....................................................................................................................... 33 情報とサービス ............................................................................. 38 8.1 連絡先 ................................................................................................................................... 38 8.2 テクニカル サポート ........................................................................................................... 38 8.3 疑わしいファイル ................................................................................................................ 39 8.4 誤検出の報告 ....................................................................................................................... 39 8.5 フィードバックの送付 ........................................................................................................ 39 リファンレンス:環境設定オプション ............................................... 40 9.1 System Scanner .................................................................................................................. 40 9.1.1 検出時のアクション ...............................................................................................................................43 9.1.2 その他のアクション ...............................................................................................................................45 9.1.3 アーカイブ.................................................................................................................................................46 9.1.4 例外..............................................................................................................................................................48 9.1.5 ヒューリスティック ...............................................................................................................................49 9.1.6 レポート .....................................................................................................................................................50 9.2 Real-Time Protection........................................................................................................... 51 9.2.1 検出時のアクション ...............................................................................................................................54 9.2.2 その他のアクション ...............................................................................................................................58 9.2.3 例外..............................................................................................................................................................58 9.2.4 製品..............................................................................................................................................................63 9.2.5 ヒューリスティック ...............................................................................................................................63 9.2.6 レポート .....................................................................................................................................................64 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 4 はじめに 9.3 バリアブル: Real-Time Protection と System Scanner 除外 ........................................... 65 9.3.1 Windows XP 32-Bit (**英語)用のバリアブル ..................................................................................65 9.3.2 Windows 7 32-Bit/ 64-Bit 用バリアブル(**英語) ............................................................................66 9.4 更新 ....................................................................................................................................... 67 9.4.1 製品更新 .....................................................................................................................................................67 9.4.2 ウェブサーバー ........................................................................................................................................68 9.4.3 ファイルサーバー ...................................................................................................................................69 9.4.4 プロキシ設定 ............................................................................................................................................70 9.5 全般 ....................................................................................................................................... 71 9.5.1 脅威カテゴリ ............................................................................................................................................71 9.5.2 パスワード.................................................................................................................................................72 9.5.3 9.5.4 WMI .............................................................................................................................................................72 イベント .....................................................................................................................................................73 9.5.5 レポート .....................................................................................................................................................73 9.5.6 ディレクトリ ............................................................................................................................................74 9.6 アラート ............................................................................................................................... 75 9.6.1 Real-Time Protection ネットワーク警告 .........................................................................................75 9.6.2 System Scanner ネットワーク警告 ..................................................................................................77 9.6.3 音声によるアラート ...............................................................................................................................78 9.6.4 警告警告 .....................................................................................................................................................79 9.7 電子メール ........................................................................................................................... 79 9.7.1 Real-Time Protection メールアラート..............................................................................................81 9.7.2 System Scanner 電子メールアラート ..............................................................................................82 9.7.3 アップデーター 電子メールアラート ...............................................................................................83 9.7.4 メール テンプレート ..............................................................................................................................84 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 5 はじめに 1. はじめに Avira 製品は、ウィルス、ワーム、トロイの木馬、アドウェア、スパイウェア、その他の 危険から、コンピュータを保護します。 これらは、このマニュアルで、ウィルスあるい はマルウェア(有害ソフトウェア)、および不要プログラムとして扱われています。 マニュアルには、プログラムのインストールと操作に関する説明が記載されています。 その他のオプション、情報は、当社のウェブサイトでご覧ください (http://www.avira.jp)。 Avira ウェブサイトでは、次の事が可能です。 Avira デスクトップ プログラムに関する情報へのアクセス 最新 Avira デスクトップ プログラムのダウンロード 最新製品のマニュアル(PDF)のダウンロード 無料サポート、リペア ツールのダウンロード 包括的な知識データベースおよびトラブルシューティングのための FAQ へのアクセス 国別サポート連絡先へのアクセス。 Avira チーム一同 1.1 アイコンと強調表示 次のアイコンが使用されています。 アイコン/記号 表示 説明 アクションを実行する前に、満たしている必要のある 条件の前に配置されています。 ユーザーが実行するアクション ステップの前に配置されていま す。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 6 はじめに 前のアクションに続くイベントの前に配置されています。 警告 重大なデータ喪失の発生の警告の前に配置されています。 注意 特に重要な情報、または Avira 製品を使いやすくするため のヒントの前に配置されています。 次の強調表示が使用されています。 強調表示 説明 イタリック体 ファイル名、またはパス データ 表示されたソフトウェア インターフェイス エレメント(例: ウィンドウ セクションやエラー メッセージ)。 太字 クリックできるソフトウェア インターフェイス エレメント (例:メニュー項目、ナビゲーション エリア、オプション ボ ックス、ボタン)。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 7 製品情報 2. 製品情報 2.1 機能 Avira Server Security プロテクション パッケージは、Avira Server Security サービス および Avira Server Security Console を含みます。 Avira Server Security サービス は、Windows サーバーをウイルスおよびマルウェアから保護します。 Avira Server Security Console は保護対象のサーバーの、あるいは保護対象サーバー上の Avira Server Security サービスの管理、コントロールおよび監視に使用されます。 Avira Server Security Console を介して、任意の数のサーバーへアクセスすることができます 。 Avira Server Security サービス これは、サーバーをウイルスおよびマルウェアから保護します。 ネットワーク内で保護 するすべての Windows サーバーにこのサービスをインストールします。 Avira Server Security サービスは、システムを保護するための包括的な機能を 1 つの パッケージで提供します。このパッケージには、複数のプログラム コンポーネントとヘ ルプ プログラムが含まれています。 メイン コンポネントの概要: System Scanner は、コンピュータ システムを、ウイルスおよび迷惑プログラムについ てスキャンします(オンデマンド スキャン)。 感染ファイルは設定に従って、削除、 修復、または隔離に移動されます。 System Scanner は自動的にスキャンを実行します。 スキャンの間隔と範囲を設定できます。 Real-Time Protection は背景で作動します。 必要に応じて、開く、書き込む、コピー するなどの操作中にリアルタイムでファイルを監視/修復します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 8 製品情報 スケジューラは、インターネットまたはイントラネットを介したスキャンや更新など、 定期的なタスクの計画をサポートします。 アップデーターは、インターネットまたはイントラネット接続を介してプログラムを 最新状態に保ちます。 隔離 マネジャーは、隔離に保管されたファイルを効率的に管理および監視します。 Avira Server Security Console これは、Avira Server Security サービスを制御、設定、および監視するための Avira Server Security サービス用のスクリーンを提供します。 Avira Server Security Console は、保護対象のサーバーにネットワーク経由で接続されている 1 台以上のコン ピュータにインストールしてください。 Avira Server Security Console は、保護対象 のサーバーにインストールすることもできます。 Avira Server Security Console は、任意の数の保護対象のサーバーに接続することがで き、コンポネント、報告、イベントならびに接続された Avira Server Security サービス の設定へアクセスすることができます。 2.2 提供範囲 主要機能: プログラム全体を監視、管理、制御するコンソール 容易な、キーワード ベースの設定: 内蔵のウィザードと詳細コンテキストのヘルプに よる環境設定をサポート 別のコンピューターからの設定および操作が可能: ユーザー インターフェイス(Avira Server Security Console)は、Avira Server Security サービスとは別にインストール することができます。 Avira Management Console (AMC)を通したネットワーク管理 すべての既知のウイルスおよびマルウェアの種類に対して、プロファイル制御および 設定可能なスキャンを提供する System Scanner(オンデマンド スキャン) すべてのファイル アクセスの常時監視を提供する常駐型ウイルス ガード (リアルタ イム スキャンまたはオンアクセス スキャン) ヒューリスティック スキャン方式を含む革新的なスキャン テクノロジー(スキャン エンジン)に基づく、非常に高いウイルスとマルウェアの検出率 既知の攻撃者または短時間に変化する攻撃者の検出によって実現される、予防的なセ キュリティ用の革新的な AHeAD (Advanced Heuristic Analysis and Detection) テク ノロジー ネストされたアーカイブの検出や、スマート拡張子の検出を含む、すべての従来型の アーカイブ タイプの検出 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 9 製品情報 包括的なフィルタ機能およびファイル キャッシングによる高速なスキャン 「マルチスレッド機能」: 複数ファイルの同時高速スキャン 検出への設定可能な対応: プログラムまたはファイルの修復、削除、隔離ディレクト リへの移動、制止、名前の変更、分離。ウイルスおよびマルウェアの自動削除 隔離マネジャー: 隔離ディレクトリ内での感染ファイルの削除あるいは検出場所での 復元 更新やスキャンなど、1 回限りまたは定期的なジョブを計画するための統合スケジュ ーラ インターネットまたはネットワーク全体への配布 (システム中断なし)を通した自動可 能な更新 アドミニストレータ用の広範な記録、警告ならびにメッセージ機能: Windows ネットワ ークおよび E メール(SMTP)での警告送信、SMTP 認証も可能 集中的な自己テストの結果としての、プログラム ファイルの変更に対する保護 拡張ターミナル サーバー サポート Rootkits protection(Windows XP 64 bit, Windows 2003 64 bit, Windows Server 2003 64 bit は除く) Windows Management Instrumentation(WMI)のサポート 2.3 システム要件 Avira Server Security には、Avira Server Security サービスおよび Avira Server Security コンソールを使用するための次のような要件があります: オペレーティング システム(OS) Avira Server Security コンソール Windows XP、最新 SP (32 あるいは 64 ビット)または Windows 7、最新 SP(32 ビットまたは 64 ビット) Avira Server Security コンソールは、Microsoft Management コンソール(MMC) のスナップインです。 64 ビットのオペレーティング システムでは、32 ビット ア プリケーションの MMC を使用することでのみ、MMC スナップインを作成することが できます。 Avira Server Security サービス: Windows Server 2008、最新 SP (32 あるいは 64 ビット) Windows Server 2008 R2、最新 SP(64 ビットのみ) Windows Small Business Server 2008 (32 ビットまたは 64 ビット) Windows Small Business Server 2011 (64 ビットのみ) Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 10 製品情報 Windows Server 2012 Windows Server 2012 R2 ハードウェア Pentium プロセッサー搭載コンピューターあるいはそれ以降(1 GHz 以上推薦) 150 MB 以上のハード ディスク空き容量 (隔離機能を使用する場合は、さらに空き容量 が必要です) 最低でも 1024 MB RAM(Avira Server Security 専用/Windows Vista、Windows 7、 Windows Server 2008、Windows Server 2008 R2 の場合) 他の要件 Avira Server Security インストール: 管理者権限。 インターネットのアクセス: 定期的な更新を行うには、ネットワークのサーバーが、 インターネットにアクセスできる状態である必要があります。 イントラネット内のフ ァイルまたは HTTP サーバーから、更新プログラムをダウンロードすることもできま す。 詳細は、更新をご覧ください。 2.4 使用許諾 Avira Server Security を使用するには、ライセンスが必要です。 Avira Server Security のライセンスを有効にするには、ライセンス ファイル hbedv.key を使用しま す。 ライセンス ファイルは、Avira GmbH から電子メールで送信されます。 ライセンス ファイルには、1 つの注文プロセスで注文したすべての製品のライセンスが含まれていま す。 ライセンス条件を受け入れます。 ライセンス モデル 次のライセンス モデルで、様々な Avira Server Security の機能を使用することができ ます。 評価バージョン:全機能、30 日間有効なライセンス フル バージョン 使用許諾は、全てのプラットフォームのライセンスで構成されており、Avira Server Security で保護されているネットワーク内のユーザーの数によって異なります。 ライセ ンス バージョンおよびサポートに関する詳細情報は、当社のウェブサイトでご覧くださ い( http://www.avira.jp)。 フル バージョンの提供範囲は、次の通りです。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 11 製品情報 Avira バージョンのインターネットからのダウンロード インストールのサポート (購入日から 4 週間以内) ニュースレター サービス (電子メールによる配信) インターネットを介した更新サービス Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 12 インストールとアンインストール 3. インストールとアンインストール 3.1 インストール Avira Server Security をインストールするには、所定の条件が満たしている必要があり ます。 システム要件を満たしていること(参照 システム要件)、および Windows Server が起動していることを確認してください。 管理者または管理者権限を有するユーザーとしてログインしていることを確認しま す。 Avira Server Security を更新するためのダウンロード サーバーへのインターネッ ト接続またはネットワーク接続が存在することを確認します。 ファイル サーバー を使用している場合は、サーバーにログインするためのユーザー名とパスワードが 必要です。 フルバージョンをインストールする場合は、有効なライセンス ファイル hbedv.key がサーバーのローカル ディレクトリに格納されていることを確認します。 Avira Server Security のインストールで、Avira Server Security Console で保 護されたサーバーへ、リモート接続するには、次のポートが開いていることを確認 してください: 139 (NetBIOS SSN) 137 (NetBIOS NS) 138 (NetBIOS DGM) 3.1.1インストールの種類 インストール中、インストール ウィザードで、セットアップの種類を選択することがで きます。 高速 Avira Server Security は、Avira Server Security サービス、Avira Server Security Console、全ての推奨プログラム コンポーネントと共にインストールされま す。 プログラム ファイルのインストール先フォルダを選択することはできません。 ユーザー定義 Avira Server Security サービスおよび/または Avira Server Security Console を インストールするかどうかを選択することができます。 サービスの追加機能を選択およびインストールするオプションがあります。 Avira Rootkits Protection:この機能は、非表示のマルウェアを検索するルートキッ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 13 インストールとアンインストール ト スキャン プロファイルを含んでいます。 VMware Offline System Scanner:この機能は、VMware イメージ スキャン プロファ イルを含んでいます。この機能を使うと、VMware イメージのウィルスや不要プログラ ムのオフライン スキャンが可能です。 Shell Extension:この機能は、ディレクトリのウィルスや不要プログラムをスキャン するために使用する Windows エクスプローラのコンテキスト メニューにあるエントリ を生成します。 プログラム ファイルのインストール先フォルダを選択することができます。 インストールの実行 Avira Server Security のインストール: インターネットでダウンロードしたインストール ファイルをダブルクリックするか、 プログラム CD を挿入して、セットアップを開始します。 インストール ウィザードが開きます。 インストール ウィザードの指示に従います。 次のインストール手順を実行します。 Microsoft Visual C++ 2008 - Redistributable Kit をインストールします(この キットをまだインストールしていない場合)。 注意 Avira Server Security は、Microsoft Visual C++ 2008 - Redistributable Kit のランタイム ライブラリを使用します。 Avira Server Security を使用 するには、Microsoft Visual C++ 2008 - Redistributable Kit がインストー ルされている状態である必要があります。 使用許諾契約の確認 インストール タイプの選択(エクスプレス インストール、またはユーザー定義イ ンストール) Avira Server Security の使用許諾:ライセンス ファイルのロード、あるいは 30 日間テスト ライセンスの選択 Avira Server Security サービス、および/または Avira Server Security Console のインストール Avira Server Security サービスをインストールした場合、インストールの完了後 に環境設定ウィザードが起動します。 インストールされた Avira Server Security サービスの重要な設定を行うオプ ションが用意されています。 AHeAD(Advanced Heuristic Analysis and Detection)テクノロジ設定の定義: 設 定は、System Scanner および Real-Time Protection のために定義されています。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 14 インストールとアンインストール 拡張脅威カテゴリの選択: Avira Server で検出、報告するその他の拡張脅威カテ ゴリを選択することで、Avira Server Security の保護機能をニーズに合わせて調 整することができます。 製品の例外の選択(Real-Time Protection):Real-Time Protection(オンアクセ ス System Scanner)の監視対象から外すソフトウェア製品を選択することができま す。 その結果、Real-Time Protection が原因となるパフォーマンスの低下を回避 することができます。 電子メール設定の選択:電子メールを送信するためのサーバーの設定を定義できま す。 Avira Server Security は、電子メールの送信、、Avira Server Security 管 理者への電子メール アラートの送信に、SMTP を使用します。 注意 インストール後、Avira Server Security サービスがインストールされていな くても、Avira Server Security Console(ローカル ホスト/127.0.0.1)に よって、システムは、保護対象サーバーに自動的に追加されます。 注意 現在の Avira Server Security インストールのプログラム コンポーネントを 追加または削除したい場合は、Avira Server Security セットアップを使用し ます。 3.2 アンインストール オペレーティング システムのコントロール パネル、または Avira 製品のセットアップ を介して、アンインストールを実行します。 アンインストール処理中、Avira サービスは停止し、全てのレポート ファイルおよび (隔離内の)感染ファイルが削除されます。 アンインストールの際に、レポート ファイルのディレクトリ、および隔離が削除されな いように指定することもできます。 コンピュータの再起動を指示するメッセージが表示されます。 はいをクリックして、確定します。 Avira 製品がアンインストールされました。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 15 インストールとアンインストール 3.3 ネットワーク上でのインストールとアンインストール システム アドミニストレータのための、複数クライエント コンピューターのネットワー ク上での Avira 製品の簡単なインストール用に、Avira 製品は初回インストールと変更イ ンストールの特殊手順を備えています。 自動インストールには、セットアップ プログラムはコントロール ファイル setup.inf で 作動します。 セットアップ プログラム(presetup.exe)は、インストール パッケージに 含まれています。 インストールは、スクリプトまたはバッチ ファイルで開始し、必要な 情報はコントロール ファイルから取得されます。 このため、スクリプト コマンドはイ ンストール中の通常の手動入力を置換します。 注記 ライセンス ファイルはネットワーク上の初回インストールに不可欠です。 注記 Avira 製品のインストール パッケージは、ネットワークを介したインストール に必要です。 インターネット ベースのインストール用のインストール ファ イルは使用できません。 Avira 製品は、サーバーログイン スクリプトあるいは SMS を通してネットワーク上で簡 単に共有できます。 ネットワーク上でのインストールとアンインストールに関する情報: セットアップ プログラム用のコマンド ライン パラメータの章を参照。 setup.inf ファイルのパラメータの章を参照。 ネットワーク上でのインストールの章を参照。 ネットワーク上でのアンインストールの章を参照。 3.3.1ネットワーク上でのインストール インストールは、バッチ モードでスクリプト制御することができます。 セットアップは、次のインストールに適しています。 ネットワークを介した初回インストール(無人セットアップ) インストールの変更および更新 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 16 インストールとアンインストール 注意 インストール ルーチンがネットワークで実装される前に、自動インストール をテストすることをお勧めします。 ネットワーク上で、自動的に Avira 製品をインストールする方法: 管理者権限が必要です(バッチ モードも必要です)。 setup.inf ファイルのパラメータを設定して、ファイルを保存します。 パラメータ /inf を使用してインストールを開始するか、パラメータをサーバーの ログイン スクリプトに統合します。 例:presetup.exe /inf="c:\temp\setup.inf" 3.3.2ネットワーク上でのアンインストール ネットワーク上で、自動的に Avira 製品をアンインストールする方法: 管理者権限が必要です(バッチ モードも必要です)。 例:presetup.exe /remsilent /unsetuplog="c:\logfiles\unsetup.log" パラメータ /inf および /AVUNINSTALL を使用して、アンインストールを開始す るか、サーバーのログイン スクリプトにパラメータを統合します。 3.3.3セットアップ プログラムのコマンド ライン パラメータ インストールおよびアンインストールには、次のパラメータを使用します。 /INF=<Script name with path> セットアップ プログラムは、指定したスクリプトで開始し、必要な全てのパラメー タを取得します。 インストール:PRESETUP.EXE /INF=e:\disks\setup.inf アンインストール:PRESETUP.EXE /INF=e:\disks\setup.inf /AVUNINSTALL /SILENT ユーザーが関与しなくても、セットアップ スクリプトは完全に停止します。 3.3.4setup.inf のパラメータ 制御ファイル setup.inf では、[データ] フィールドで、Avira 製品の自動インストール のための次のようなパラメータを設定することができます。 パラメータの順序は重要で Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 17 インストールとアンインストール はありません。 パラメータの設定が欠けていたり間違っていると、セットアップ ルーチ ンが停止し、エラー メッセージが表示されます。 InstallPath Avira Server Security がインストールされている場所を表すデスティネーション パスです。 スクリプトに含まれている必要があります。 環境変数は使用できませ ん。 例:InstallPath="%PROGRAMFILES%\Avira\AntiVir Server\" LicenseFile=<ライセンス ファイルのパスとファイル名> Avira Server Security は、ライセンスと共にインストールされています。 ファイ ル名のみを入力すると、セットアップのソース フォルダでのみ、ライセンス ファ イルが検索されます。 例:LicenseFile="A:\hbedv.key" RestartWindows= 0 | 1 インストール後にシステムの再起動が必要な場合は、自動的にインストールが実行 されるか(標準)、メッセージ ボックスが表示されます。 0:無効にする(メッセージ ボックスで再起動) 1:有効にする(自動的に再起動) DeleteFolderOnUninstall=1 アンインストール中に、環境設定を削除します Guard= 0 | 1 Avira Real-Time Protection(オンアクセス スキャナー)をインストールします。 1:Avira Real-Time Protection(デフォルト)をインストールする 0:Avira Real-Time Protection をインストールしない RootKit= 0 | 1 AntiVir Rootkit Protection モジュールをインストールします。 システムに隠れ ているマルウェアを検出するモジュールです。 1:AntiVir Rootkits Protection をインストールする 0:AntiVir Rootkits Protection をインストールしない(デフォルト) VMWare= 0 | 1 VMWare オフライン スキャナをインストールします。 ウィルスやマルウェアを検出 するため、VMWare イメージのオフライン スキャンを実行するモジュールです。 1:VMWare オフライン スキャナをインストールする 0:VMWare オフライン スキャナをインストールしない(デフォルト) ShellExtension= 0 | 1 シェル拡張をインストールします。 Windows エクスプローラのコンテキスト メニ ューにあるエントリを使って、ディレクトリのウィルスや不要プログラムを直接ス キャンすることができます。 1:シェル拡張をインストールする(デフォルト) Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 18 インストールとアンインストール 0:シェル拡張をインストールしない Systray= 0 | 1 Systray ツールをインストールします。 保護対象のサーバーの通知領域に Avira Server Security トレイ アイコンが表示されます。 トレイ アイコンを使って、 Avira Server Security のステータスを監視したり、その他の Avira Server Security 機能にアクセスすることができます。 1:Systray ツールをインストールする(デフォルト) 0:Systray ツールをインストールしない GUI= 0 | 1 Avira Server Security Console ユーザー インターフェイスをインストールします。 保護されているサーバーで機能している Avira Server Security サービスを、リモ ート制御、リモート設定することが可能になります。 1:Avira Server Security Console をインストールする(デフォルト) 0:Avira Server Security Console をインストールしない [フィードバック] セクションで、セットアップは、セットアップにより報告されたエラ ー コードとエラー テストを入力します。 例:ErrCode=0 ErrMsg=製品は正常にインストールされました Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 19 ユーザー インターフェイスと操作 4. ユーザー インターフェイスと操作 4.1 ユーザー インターフェイス:Avira Server Security Console 保護するサーバーにインストールされている Avira Server Security サービスは、Avira Server Security Console によって管理されます。 Avira Server Security コンソール は、Microsoft Management コンソール(MMC)のスナップインです。 Avira Server Security Console で、設定、監視するために Avira Server Security Console で保護す るサーバーを複数作成することができます。 注意 このヘルプには、Avira Server Security Console 独自の要素に関する説明の み記載されています。 MMC の説明やスナップインを手動で統合する方法につ いては、オペレーティング システムのユーザー マニュアルまたはオンライン ヘルプを参照してください。 Avira Server Security Console の開始と終了 Windows のスタート メニューにある Avira Server Security ユーザー インターフェイ ス リンクあるいはすべてのプログラムで、Avira Server Security Console を開始しま す。 Avira Server Security Console は、MMC で直接ロードすることもできます。 Avira Server Security Console のインストール ディレクトリには、既に設定された Avira Server Security Console があります。 Avira Server Security Console を閉じ るには、MMC を閉じる必要があります。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 20 ユーザー インターフェイスと操作 操作 MMC の左側のウィンドウでコンソール構造内を移動します。 ナビゲーション要素は、MMC の右側の詳細ウィンドウにもオブジェクトとして表示 されます。 これらのオブジェクトをダブルクリックすると、詳細ウィンドウに内 容が表示されます。 環境設定は、ノード設定の下にあります。 ノードを展開し、環境設定するモジュ ールをクリックします。 様々な環境設定セクションを、詳細ウィンドウで選択することができます。 詳細ウィンドウのアイコンに加え、個々のコンソール ノードまたは詳細ウィンドウ のオブジェクトのコンテキスト メニューを利用して、さまざまなコマンドおよびア クションを実行することができます。 サーバーの設定で、新しい設定を有効にするには、設定ウィンドウの OK または確 定ボタンを使用して、情報を確定する必要があります。 設定をキャンセルするには、 キャンセルボタンを使用します。 Avira Server Security Console 概要 Avira Server Security 作成されたサーバーと接続のステータスの表示 アクション:サーバーの追加 注意 登録ユーザーにより追加されたローカル Avira サーバー、および全ての Avira サーバーは、Avira Server Security Console に表示されます。 サーバー サーバーのステータス アクション: 製品の更新開始 ライセンス ファイルの更新 環境設定のリロード レポート ファイルの表示 サーバーの名前変更 サーバーの切断 サーバーの接続 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 21 ユーザー インターフェイスと操作 サーバーの削除 概要 システムのステータス(最終システム テスト、最終更新、ライセンス) Real-Time Protection のオンアクセス スキャンおよび System Scanner のオンデマ ンド スキャンの統計的データ プログラム バージョン 問い合わせ先およびサポート連絡先 プロファイル 既定のプロファイルおよびオンデマンド スキャン用に作成されたプロファイルの表示 アクション: 新規プロファイルの作成 プロファイルの名前変更 プロファイルの削除 隔離 隔離内のオブジェクトの表示 アクション: オブジェクトの再スキャン オブジェクトのプロパティの表示 オブジェクトの復元 ファイルを隔離に追加 Avira Malware Research Center へオブジェクトを送信 オブジェクトの削除 全プロパティのエクスポート スケジューラ 作成されたすべてのスキャン ジョブおよび更新ジョブの表示 アクション: 新規ジョブの挿入 ジョブのプロパティの表示 ジョブの編集 ジョブの削除 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 22 ユーザー インターフェイスと操作 レポート オンデマンド スキャンのスキャンおよび更新のレポートの表示 アクション: レポートの表示 レポート ファイルの表示 レポートの印刷 レポートの削除 イベント 保護対象のサーバー上の Avira Server Security サービスでの全イベントの表示 アクション: イベントの表示 イベントのエクスポート イベントの削除 設定 保護対象のサーバー上の Avira Server Security サービスの設定 環境設定セクション: System Scanner:オンデマンド スキャンの環境設定 Real-Time Protection:オンアクセス スキャンの環境設定 全般:オンデマンドおよびオンアクセス スキャンのための拡張リスクカテゴリ、 Avira Server Security Console のサーバーのパスワード保護、期限切れ Avira サ ービスを通知するアラート、使用されているディレクトリ、レポートおよびイベン ト ログの制限 更新: ウェブサーバーあるいはファイルサーバーを介したダウンロード、製品の更 新、ダウンロード サーバーへの接続の環境設定 アラート:Realtime Protection および System Scanner のネットワーク アラート の環境設定 電子メール:Realtime Protection からの SMTP を介した電子メール アラートの環 境設定、System Scanner、アップデータ モジュール 4.2 ユーザー インターフェイス:トレイ アイコン Avira Server Security サービスをインストールすると、保護対象のサーバーの通知領域 に Avira Server Security トレイ アイコンが表示されます。 トレイ アイコンは、 Avira Real-Time Protection のステータスを表示します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 23 ユーザー インターフェイスと操作 アイ コン 説明 Avira Real-Time Protection が有 効です Avira Real-Time Protection が無 効です トレイ アイコンのコンテキスト メニューから機能にアクセスすることができます。 コンテキスト メニューを開くには、トレイ アイコンを右マウス ボタンでクリック します。 Avira の開始:接続された Avira サーバーの管理のための Avira Server Security コンソールを開きます。 Avira Server Security コンソールがコンピュータにローカ ルにインストールされている場合、および管理者権限でコンピュータにログオンして いる場合にのみ、このオプションは、使用できます。 マイ ドキュメントの確認:System Scanner が、プロファイル マイ ドキュメント の スキャンを開始します:ログイン ユーザーの既定マイ ファイル ロケーションのウィ ルスおよび不要プログラムをスキャンします。 ヘルプ:オンライン ヘルプを開きます。 Avira インターネット:Avira ウェブ ポータルを開きます。 注意 Avira Server Security コンソールは、トレイアイコンをダブルクリックして 開くこともできます。 4.3 クイック スタート Avira Server Security を初めて使用する場合は、次の手順を実行してください。 1. インストール ウィルスや不要プログラムから保護する必要のあるサーバーに Avira Server Security サービスをインストールします。 Avira Server Security Console を、ネ ットワーク上の 1 台以上のコンピュータにインストールします。 参照:章 インストール Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 24 ユーザー インターフェイスと操作 2. Avira Server Security Console の管理 サーバーの追加 Avira Server Security Console で管理したい全サーバーを、Avira Server Security Console に追加します。 参照:章 Avira Server Security Console 追加したサーバーごとに、次の手順を実行します。 環境設定 保護するサーバー上の Avira Server Security サービスを設定します。 Avira Server Security Console で、サーバーのパスワードを割り当てます。 参照:章 設定および設定 > 全般 > パスワード 更新およびシステム スキャンの実行 最初に、更新を実行します。 そのために、スケジューラで更新ジョブを作成しま す。 開始時間として「即時」を選択します。 完全システム スキャンを実行しま す。 そのために、スケジューラでスキャン ジョブを作成します。 スキャン ジョ ブのプロファイルとして「ローカル ハード ディスク」を選択し、開始時間として 「即時」を選択します。 参照:章 スケジューラ スキャンおよび更新ジョブの定義 スキャンおよび更新ジョブを定義します。 Scanner のスキャンを設定するには、 最初に、必要に応じて、スケジューラで、ユーザー定義プロファイルを作成します。 次に、スケジューラで、スキャンおよび更新ジョブを作成します。 参照:章 スキャンおよびスケジューラ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 25 System Scanner 5. System Scanner スキャナー コンポーネントを使用すると、ウィルスあるいは迷惑プログラムに対象を絞 ったスキャン(オンデマンド スキャン)を実行できます。 以下のオプションは感染ファイ ルのスキャンに使用できます: スケジューラ内スキャン(リモートおよびローカル) スケジューラは、スキャンジョブが保護されるサーバー上で実行される時間を計画す るオプションを提供します。 プロファイルを経由したスキャン(リモートおよびローカル) プロファイルは、保護されるサーバー上での定義済み設定済みスキャン プロファイル の開始を許可します。 シェル拡張子: Windows Explorer 内のコンテキスト メニューからのスキャン(ローカ ルのみ) 選択されたファイルを Avira でスキャンを用いて、ディレクトリのコンテキスト メニ ュー内のエントリーをウィルスあるいは迷惑プログラムについて直接スキャンするオ プションがあります。 シェル拡張子 機能は、ユーザー定義インストールで選択され た場合だけ使用可能な追加コンポーネントです。 トレイ アイコンのコンテキスト メニューを用いた独自のドキュメントのスキャン(ロ ーカルだけ) ウィルスあるいは迷惑プログラムのスキャンは、Windows 'My files'内の保護されたサー バーのユーザー ディレクトリで、トレイ アイコン コンテキスト メニュー内の My Documents エントリーを選んで、開始することができます。 rootkits、ブート セクタ ウイルス、アクティブ プロセスのスキャンには、特別なプロ セスが必要です。 以下のオプションが使用可能: スキャン プロファイルを経由した rootkits のスキャン rootkits およびアクティブな マルウェアのスキャン スキャン プロファイルアクティブ プロセス経由のアクティブ プロセスのスキャン 設定 > System Scanner > スキャン: 追加の設定での対応オプションの有効化におけ るすべてのスキャン プロファイル内のブートセクター ウィルスのスキャン Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 26 更新 6. 更新 アンチウイルス ソフトウェアの有効性は、スキャン エンジンと、最新のウイルス定義が 使用されているかどうかに依存します。 したがって、Avira Server Security の更新フ ァイルをダウンロード サーバーから定期的にダウンロードする必要があります。 定期的 な更新を行うために、アップデーター コンポーネントが Avira Server Security に統合 されています。 アップデーター コンポネントは、以下のプログラム コンポーネントを 更新します: ウイルス定義ファイル スキャン エンジン プログラム ファイル(製品の更新) Avira サーバー コンソール上のスケジューラ機能は、Avira アップデーターによって特定 のインターバルで実行される更新ジョブを作成します。 Avira サーバーのインストール 後に、デフォルトで以下のインターバルで実行される更新ジョブが作成されます: 60 分. 更新オーダーごとにウイルス定義ファイルおよびスキャン エンジンの状態がチェックさ れ、更新されます。必要に応じて、設定に合わせた製品の更新が実行されます。 Avira Server Security Console 上の、サーバーノードのコンテキスト メニューからの手動に よる製品更新も可能です。 製品が更新された場合にのみ、更新後にシステムの再起動が 必要になります。 更新ファイルは、以下のサーバーから入手できます: Avira ウェブサーバー経由で直接インターネットから入手。 イントラネット内のウェブサーバーまたはファイル サーバーから入手する。これらの サーバーは、マスタ サーバーとしてインターネットから更新ファイルをダウンロード し、他のサーバーに配信します。 これは、Avira Server Security をネットワーク上 で複数のコンピューターに更新したい場合に有益です。 イントラネット上のダウンロ ード サーバーは、最小のリソースを使用して保護されたサーバー上で Avira Server Security を最新に保持するために投入されます。 イントラネット上に機能するダウン ロード サーバーを設定するには、Avira Server Security の更新構成と互換性のある サーバーが必要です。 ウェブサーバーを使用する場合は、ダウンロードに HTTP プロトコルが使用されます。 フ ァイル サーバーを使用する場合は、ネットワークを介した更新ファイルへのアクセスが 提供されます。 更新は、Avira Server Security Console 上で設定されます。 注記 Avira Update Manager(Windows でのファイルサーバーあるいはウェブサーバ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 27 更新 ー)をイントラネット内でウェブサーバーあるいはファイルサーバーとして使 用することができます。 Avira Internet Update Manager は Avira 製品(Avira Server Security を含む)のダウンロード サーバーをミラーし、インターネッ ト上で Avira ウェブサイト http://www.avira.jp から入手することができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 28 ウィルスなど 7. ウィルスなど 7.1 ウィルスなど Avira Server Security は、ウィルスやマルウェアを検出するだけではなく、その他の危 険からコンピュータを保護します。 この章では、様々なマルウェアやその他の危険に関 する概要をご覧いただけます。そのバック グラウンド、動き、待ち受けている不快な影 響などを記載しています。 関連トピック: 脅威カテゴリ ウィルスとその他のマルウェア 7.2 ウィルスとその他のマルウェア アドウェア アドウェアとは、コンピュータ画面にバナー広告やポップアップ ウィンドウを表示する ソフトウェアです。 これらの広告は、削除することができず、常に表示された状態にあ ります。 接続データが、インターネットの使用状況を示唆する情報を発生するため、デ ータの保護という点で、問題のあるソフトウェアです。 バックドア バックドアは、コンピュータ アクセスのセキュリティ メカニズムをすり抜けて、コンピ ュータへアクセスすることができます。 通常、バックグラウンドで実行されるプログラムは、攻撃者に無制限の権限を与えること になります。 バックドアにより、ユーザーの個人データが見つけ出される可能性もあり ます。 しかし、主に、バックドアは、関連システムにコンピュータ ウィルスやワームを インストールするために使用されます。 ブート ウィルス 主に、ブート セクタ ウィルスが、ハード ディスクのブート、またはマスタ ブート セ クタに感染します。 これらのウィルスは、システム実行に必要な重要情報を上書きしま す。 最悪の場合、コンピュータ システムが読み込めなくなる場合もあります。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 29 ウィルスなど ボットネット ボットネットとは、互いに通信するボットで構成された、(インターネット上の)PC の リモート ネットワークと定義されます。 ボットネットは、共通のコマンドと制御インフ ラストラクチャの下で、(通常、ワームやトロイの木馬等と呼ばれる)プログラムを実行 する、クラックされたコンピュータで構成されます。 ボットネットは、Dos 攻撃(サー ビス拒否攻撃)等を含む様々な用途に利用されます。通常、感染しているコンピュータの ユーザーは、そのことに気がつきません。 ボットネットの怖さは、膨大な数のコンピュ ータで構成されるネットワークに成長する可能性があり、その全体の帯域幅が、通常のイ ンターネット接続の帯域幅を越える場合もあるということです。 エクスプロイト エクスプロイト(セキュリティ ギャップ)とは、コンピュータ システムの権限昇格やサ ービス拒否を引き起こすバグ、誤作動、脆弱性を利用するコンピュータ プログラム、ま たはスクリプトです。 例えば、エクスプロイトのひとつの形態として、操作されたデー タ パッケージを使用したインターネットからの攻撃があります。 高度なアクセスを取得 するため、プログラムに侵入します。 詐欺的なソフトウェア 「スケアウェア」もしくは「ローグウェア」として知られるこのソフトウェアは、コンピ ュータがウィルスやマルウェアに感染していることを装う詐欺的なソフトウェアです。 このソフトウェアは、一見、プロフェッショナルなアンチウィルス ソフトウェアに似て いるように見えますが、ユーザーの不安感をあおり、ユーザーに脅威を与えるように構成 されています。 (事実ではない)脅威をもって、被害者に恐怖心を与え、その脅威を除 去するために、料金を支払わせることが、このソフトウェアの目的です。 中には、攻撃 されていると被害者に信じ込ませ、本当に危険な攻撃を引き起こすアクションを、被害者 自身が実行するように操作ガイドするケースもあります。 デマウィルス ここ数年、インターネット ユーザー、その他のネットワーク ユーザーを対象に、電子メ ールを通じて広がると言う、実在しない、偽のウィルスに関するアラートが送信されてい ます。 こういったアラートには、多くの人が危険に備えることができるように、その電 子メールをできる限り多くの同僚や他のユーザーに送信するように、というリクエストが 記載されています。そういった電子メールを介して、数多くの人々の間に広まっていきま す。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 30 ウィルスなど ハニーポット ハニーポットとは、ネットワークにインストールされているサービス(プログラムまたは サーバー)です。 その機能は、ネットワークやログ攻撃の監視です。 このサービスは、 正規のユーザーには、あまり知られていません。そのため、正規のユーザーを対象とはし ていませんでした。 攻撃者が、ネットワークのウィークポイントを探し、ハニーポット により提供されているサービスを使用した場合、ハニーポットは、それを検知し、アラー トを発生します。 マクロ ウィルス マクロ ウィルスは、アプリケーションのマクロ言語(例:WinWord 6. の WordBasic)で 書かれた小さなプログラムです。通常、そのアプリケーションのドキュメント(文書)内 でのみ、感染を拡大することができます。 このため、文書ウィルスとも呼ばれます。 対 応するアプリケーションが起動し、感染したマクロのひとつが実行されると、このウィル スは、アクティブになります。 「通常」のウィルスとは異なり、マクロ ウィルスは実行 ファイルの攻撃は行いませんが、対応するホスト アプリケーションの文書を攻撃します。 ファーミング ファーミングとは、Web ブラウザのホストファイルを操作して、Web サイトの閲覧の問い 合わせ処理を、スプーフィングされた偽装 Web サイトに誘導する不正行為です。 従来の フィッシングを、さらに発展させた手口です。 ファーミング詐欺犯罪者は、偽装 Web サ イトが保存されている独自の大型のサーバー ファームを操作します。 ファーミングは、 様々な DNS 攻撃の包括的用語として定着しています。 ホスト ファイルを操作する場合、 システムの具体的な操作は、トロイの木馬やウィルスを使用して行います。 その結果、 正しい Web アドレスが入力されても、システムは、偽装 Web サイトにしかアクセスでき なくなります。 フィッシング フィッシングとは、インターネット ユーザーの個人データを釣るという意味です。 フィ ッシング犯罪者は、公式であることを装った電子メール等の文書を被害者に送付し、個人 情報を記入するように仕向けます。特に、オンライン バンキングのユーザーネーム、パ スワード、PIN、TAN などが狙われます。 不正に入手したアクセス情報で、フィッシング 犯罪者は、被害者になりすまし、被害者の名義で取引を行います。 銀行や保険会社が、 クレジット カード番号、PIN、TAN、その他のアクセス情報を、電子メール、SMS、または 電話で問い合わせることは、絶対にありません。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 31 ウィルスなど ポリモフィック ウィルス ポリモフィック ウィルスは、偽装の達人です。 自らのプログラム コードを変えるため、 検出は非常に困難です。 プログラム ウィルス コンピュータ ウィルスとは、実行され、感染を引き起こした後、他のプログラムに付着 するプログラムです。 ウィルスは、ロジックボムやトロイの木馬とは異なり、自ら増殖 します。 ワームとは対照的に、ウィルスは、ホストとしてのプログラムを必要とします。 そこに、悪性コードを預けます。 ホストのプログラム実行は、原則として変更されませ ん。 ルートキット ルートキットは、コンピューター システムへの侵入を確保した後、侵入者のログイン、 プロセス、記録データを隠すため、つまり侵入者自身を見えない状態にするためのソフト ウェア ツールの集合体です。 既にインストールされているスパイウェアの更新や、削除 したスパイウェアの再インストールを試みます。 スクリプト ウイルスとワーム この種のウィルスは、必要な技術さえ持っていれば、簡単に構成し、感染を拡大すること ができます。電子メールを介して、数時間で世界中に感染が拡大することもあります。 スクリプト ウィルスとワームには、Javascript、VBScript などのスクリプト言語のいず れかが使用されており、自らを他の新しいスクリプトに挿入したり、オペレーティング システム機能を呼び出して広がっていきます。 これは電子メールやファイル(文書)の やり取りで、よく起こります。 ワームは、ワーム自体の操作を行い、ホストには感染することがないプログラムです。 このため、ワームが、他のプログラム シーケンスの一部を構成することはありません。 ワームは、制限的セキュリティ対策のシステムへの損傷を与えるプログラムを侵入させる 唯一の方法として、よく使用されます。 スパイウェア スパイウェアとは、スパイ プログラムのことです。このプログラムは、ユーザーによる 同意なく、コンピュータの操作を妨害したり、一部を制御したりします。 スパイウェア は、感染したコンピュータを営利目的で利用するために構成されています。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 32 ウィルスなど トロイの木馬 トロイの木馬は、現在、非常によく見られます。 トロイの木馬とは、特定の機能を持つ ように見せかけて、実行後に正体を表し、多くの場合、破壊的な機能を実行するプログラ ムです。 トロイの木馬は、自ら増殖できません。そこが、ウィルスやワームとは異なり ます。 多くの場合、ユーザーにトロイの木馬をスタートさせることを狙い、興味を惹き つけるような名前(SEX.EXE や STARTME.EXE)が付けられています。 実行されると直ち にアクティブになり、例えば、ハードディスクを初期化したりします。 ドロッパー型と は、ウイルスを「ドロップ」する、すなわちコンピュータ システムにウィルスを埋め込 み、内包する特殊な形態のトロイの木馬です。 ゾンビ ゾンビ PC とは、マルウェア プログラムに感染しており、ハッカーが、リモート コント ロールで犯罪目的に利用できるコンピュータです。 感染した PC は、コマンドに従い、 例えば、サービス拒否(DoS)攻撃を開始したり、スパムメールやフィッシングメールを 送信したりします。 7.3 脅威カテゴリ アドウェア アドウェアとは、コンピュータスクリーンにバナー広告やポップアップ ウィンドウを表 示するソフトウェアです。 これらの広告は、削除することができず、常に表示された状 態にあります。 接続データが、インターネットの使用状況を示唆する情報を発生するた め、データの保護という点で、問題のあるソフトウェアです。 Avira 製品は、アドウェアを検出します。 アドウェアオプションを有効化するには、環 境設定の脅威カテゴリにチェックマークを入れます。そうすると、Avira 製品が、アドウ ェアを検出した場合、警告を送信します。 アドウェア/スパイウェア 広告を表示したり、ユーザーが気付かないうちに、ユーザーの同意なく、個人データを第 三者に送信したりする、好ましくないソフトウェアです。 Avira 製品は、「アドウェア/スパイウェア」を認識します。 アドウェア/スパイウェ アオプションを有効にするには、環境設定の脅威カテゴリにチェックマークを入れます。 そうすると、Avira 製品が、アドウェアもしくはスパイウェアを検知した場合、警告を送 信します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 33 ウィルスなど アプリケーション APPL は、使用すると危険なリスクが含まれるアプリケーション、もしくは発信源が不審 なアプリケーションを意味しています。 Avira 製品は、「アプリケーション (APPL)」を認識します。 アプリケーションオプショ ンを有効にするには、環境設定の脅威カテゴリにチェックマークを入れます。そうすると、 Avira 製品が、そのような動きを検出した場合、警告を送信します。 バックドア クライアント バックドア サーバー プログラムは、データの盗難やコンピュータの操作を目的とし、ユ ーザーが知らない間にシステムに忍び込みます。 インターネットやネットワークを介し、 バックドア コントロール ソフトウェア(クライアント)を使用することで、第三者が、 このプラグラムを制御することが可能になります。 Avira 製品は、「バックドア コントロール ソフトウェア」を認識します。 バックドア オプションを有効にするには、環境設定の脅威カテゴリにチェックマークを入れます。そ うすると、Avira 製品が、そのようなソフトウェアを検出した場合、警告を送信します。 ダイヤラ インターネットには、一部、有料のサービスがあります。 ドイツでは、そのようなサイ トの請求は、0190/0900 というダイヤラ番号で行われます(もしくはオーストリア、ス イスのダイヤラ番号 09x0/ドイツでは、中期的に 09x0 へ変更)。 これらのプログラム は、コンピュータに一度インストールされると、高額な支払い請求の原因となる割増料金 番号を介した接続を確保し続けます。 電話の請求書を介したオンライン コンテンツの販売は、合法です。ユーザーにとっても 有益な場合があります。 正規のダイヤラは、意図的に、ユーザーの使用の意思を確認し ます。 明確に視覚に訴える形での表示、もしくはリクエストを介して得たユーザーの同 意のもと、ユーザーのコンピュータにインストールされます。 正規のダイヤラのダイア ルアップ プロセスは、明確に表示されます。 また、正規のダイヤラは、発生した費用を 正確に、間違いなく表示します。 残念ながら、ダイヤラの中には、ユーザーが気がつかないうちに勝手にインストールを実 行してしまうものや、不適切な手段、もしくは詐欺的な意図のもとインストールを実行す るものもあります。 例えば、このようなダイヤラは、インターネット ユーザーの ISP (インターネット サービス プロバイダ)の既定データ通信リンクを置き換えます。そし て、接続が行われる度に、高額な費用を発生させる 0190/0900 番号へダイヤルします。 ユーザーは、コンピュータ上に不要な 0190/0900 ダイヤラ プログラムが存在し、接続 のたびに割り増し料金でダイヤルしていることに、電話料金の請求書が届くまで、気が付 きません。その結果、極端に高い請求額を支払わなくてはならないことになります。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 34 ウィルスなど このような場合、電話会社に直接連絡し、不要なダイヤラ(0190/0900 ダイヤラ)への 対策として、この番号を直ちにブロックするよう依頼することをお勧めします。 Avira 製品は、よく使用されるダイヤラを既定で検出します。 ダイヤラオプションを有効にするには、環境設定の脅威カテゴリにチェックマークを入れ ます。そうすると、Avira 製品が、そのようなダイヤラを検出した場合、警告を送信しま す。 不要な 0190/0900 ダイヤラを簡単に削除できます。 必要なダイアルアップ プロ グラムである場合は、例外的なファイルであることを宣言すると、その後、そのファイル はスキャンされなくなります。 二重拡張子のファイル 拡張子ファイルを、疑わしい方法で隠している実行ファイルです。 このカムフラージュ 方法は、マルウェアによく使用されます。 Avira 製品は、「二重拡張子のファイル」を認識します。 二重拡張子のファイルオプシ ョンを有効にするには、環境設定の脅威カテゴリにチェックマークを入れます。そうする と、Avira 製品が、そのようなファイルを検出した場合、警告を送信します。 詐欺的なソフトウェア 「スケアウェア」もしくは「ローグウェア」として知られるこのソフトウェアは、コンピ ュータがウィルスやマルウェアに感染していることを装う詐欺的なソフトウェアです。 このソフトウェアは、一見、プロフェッショナルなアンチウィルス ソフトウェアに似て いるように見えますが、ユーザーの不安感をあおり、ユーザーに脅威を与えるように構成 されています。 (事実ではない)脅威をもって、被害者に恐怖心を与え、その脅威を除 去するために、料金を支払わせることが、このソフトウェアの目的です。 中には、攻撃 されていると被害者に信じ込ませ、本当に危険な攻撃を引き起こすアクションを、被害者 自身が実行するように指示されるケースもあります。 Avira 製品は、スケアウェアを検出します。 詐欺的なソフトウェアオプションを有効に するには、環境設定の脅威カテゴリにチェックマークを入れます。そうすると、Avira 製 品が、そのようなファイルを検出した場合、警告を送信します。 ゲーム コンピュータ ゲームは、とても楽しいものです。しかし、仕事中のゲームは、タブーで す(昼食時間中は OK かもしれませんが)。 しかし、インターネットからダウンロード 可能なゲームが多数あるため、かなり多くの会社員、公務員が、勤務中、マイン スイー パや Patience などのオンライン ゲームを利用しています。 インターネットからは、 様々なゲームがダウンロードできます。 電子メール ゲームも、人気になりつつあります。 シンプルなチェスから、「艦隊ゲーム」(ミサイル攻撃等)まで、様々な種類のゲームが、 市場に出回っています。電子メール プログラムで、パートナーに自分の動きを送信し、 パートナーがそれに応答するという形でゲームが進められます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 35 ウィルスなど 勤務時間中、コンピュータゲームに使用される時間が、経済社会に深刻な影響を与える程 の規模に達していることが、様々な調査により判明しています。 そのため、職場のコン ピュータでのコンピュータ ゲームを禁止する方法を考慮する企業が増えているのは、当 然のことと言えます。 Avira 製品は、コンピュータ ゲームを認識します。 ゲームオプションを有効にするには、 環境設定の脅威カテゴリにチェックマークを入れます。そうすると、Avira 製品がゲーム を検出した場合、警告を送信します。 ゲーム削除、つまり本当の意味で、ゲーム終了で す。 ジョーク プログラム ジョーク プログラムジョークとは、損害を与えたり、複製を作成したりするのではなく、 ただ誰かを驚かせたり、楽しませることを目的としたプログラムです。 ジョーク プログ ラムが読み込まれると、突然音を発生したり、ユニークな物体を画面に表示したりします。 例えば、ジョーク プログラムには、ディスク ドライブの洗濯機(DRAIN.COM)やスクリ ーン イーター(BUGSRES.COM)などがあります。 しかし、気を付けてください! ジョーク プログラムの現象は、ウィルスやトロイの木馬 が原因となっている可能性もあります。 自分自身で被害を引き起こしたとなれば、ユー ザーは、大きなショックを受け、パニックに陥るはずです。 スキャンと識別ルーチンの拡張により、Avira 製品は、ジョーク プログラムを検出し、 必要に応じて、これらのファイルを不要プログラムとして排除します。 ジョーク プログ ラムオプションを有効にするには、環境設定の脅威カテゴリにチェックマークを入れます。 そうすると、Avira 製品が、ジョーク プログラムを検出した場合、警告を送信します。 フィッシング フィッシングは、「ブランド スプーフィング」とも呼ばれ、インターネット サービス プロバイダー、銀行、オンライン バンキング サービス、登録認定機関などの顧客、見込 み顧客のデータを巧妙に盗む詐欺行為です。 電子メール アドレスの送信、オンライン フォームの入力、ニュースグループや Web サ イトへのアクセスをインターネット上で行うことにより、インターネット上を巡回するス パイダーによりデータが盗まれ、許可なく詐欺やその他の犯罪に使用される可能性があり ます。 Avira 製品は、「フィッシング」を認識します。 フィッシングオプションを有効にする には、環境設定の脅威カテゴリにチェックマークを入れます。そうすると、Avira 製品が、 そのような動きを検出した場合、警告を送信します。 不要なアプリケーションの可能性 不要な可能性のあるアプリケーションは、ツールバーをインストールしたり、アドウェア が含まれていたり、他の不明な目的があるソフトウェアです。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 36 ウィルスなど たとえば、必要なプログラムのインストールを可能にする第三者のソフトウェアですが、 これらはツールバーを追加でインストールしたり、ブラウザや検索設定に変更を加える可 能性があります。 これらのアプリケーションは、お使いのシステムにとって危険かもし れませんが、必ずしも悪意のあるものとは限りません。また、特定の状況では有用な場合 もあります。 Avira 製品は、「不要な可能性のあるアプリケーション」を認識します。 不要な可能性 のあるアプリケーションオプションを有効にするには、環境設定の 脅威カテゴリにチェ ックマークを入れます。そうすると、Avira 製品が、そのような動きを検出した場合、警 告を送信します。 個人のプライバシーを侵害するプログラム システム セキュリティの侵害、不要なプログラム アクティビティの起動、プライバシー の侵害、ユーザー行動の調査などを行うことができる、不要なソフトウェアです。 Avira 製品は、「セキュリティ プライバシ リスク」ソフトウェアを検出します。 個人 のプライバシーを侵害するプログラムオプションを有効にするには、環境設定の脅威カテ ゴリにチェックマークを入れます。そうすると、Avira 製品が、そのようなソフトウェア を検出した場合、警告を送信します。 通常とは異なるランタイム圧縮 通常とは異なるランタイム圧縮で圧縮したため、疑わしいと分類されるファイルです。 Avira 製品は、「通常とは異なるランタイム圧縮」を認識します。 通常とは異なるラン タイム圧縮オプションを有効にするには、環境設定の脅威カテゴリにチェックマークを入 れます。そうすると Avira 製品が、そのようなパッカーを検出した場合、警告を送信し ます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 37 情報とサービス 8. 情報とサービス この章では、Avira の情報とサービスについて記載しています。 連絡先 テクニカル サポート 疑わしいファイル 誤検出の報告 フィードバックの送付 8.1 連絡先 Avira 製品ラインに関する質問、要望は、当社までお気軽にお寄せください。喜んでサポ ートさせていただきます。 ヘルプ > Avira Server Security についての Avira Server Security Console に、連絡先が記載されています。ご参照ください。 8.2 テクニカル サポート Avira サポートは、お客様の質問に対応し、技術的問題を解決します。 サポート サービスに関する必要な情報は、ウェブサイトでご覧いただけます: http://www.avira.com/ja/support 迅速で信頼できるサポートを提供するため、お客様には、次の情報を準備していただきま す: ライセンス情報 メニュー項目ヘルプ > Avira Server Security について > ライセン ス情報のプログラム インターフェイスで、この情報を確認することができます。 参 照 ライセンス情報. バージョン情報. メニュー項目 ヘルプ > Avira Server Security について > バージ ョン情報のプログラム インターフェイスで、この情報を確認することができます。参 照 バージョン情報. オペレーティング システムのバージョンおよびインストールされているサービス パ ック。 インストールされているソフトウェア パッケージ、他のベンダのアンチウィルス ソ フトウェア。 プログラム、またはレポート ファイルの正確なメッセージ。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 38 情報とサービス 8.3 疑わしいファイル 当社の製品によりまだ検出、削除されていないウィルスや疑わしいファイルは、当社宛て に送信してください。 この操作は、様々な方法で行うことができます。 Avira Server Security コンソール の Avira Server Security Console の隔離マネ ージャででファイルを識別し、コンテキスト メニュー、または適切なボタンでアイテ ムファイルの送信を選択します。 必要なファイルを圧縮し(WinZIP、PKZip、Arj 等)、電子メールに添付して、次のア ドレスまで送信してください( [email protected] )。電子メール ゲートウェイのなかには、アンチウィルス ソフトウェアと連携して 機能しているものもあるため、ファイルと共にパスワードを提出していただく必要が あります(必ずパスワードを提供してください)。 8.4 誤検出の報告 Avira Server Security 製品が「問題のない」ファイルを感染ファイルとして検出してい る可能性がある場合、適切な形式に圧縮し(WinZIP、PKZip、Arj, 等)、電子メールに添 付して次のアドレスに送信してください: [email protected] 電子メール ゲートウェイのなかには、アンチウィルス ソフトウェアと連携して機能して いるものもあるため、ファイルと共にパスワードを提出していただく必要があります(必 ずパスワードを提供してください)。 8.5 フィードバックの送付 Avira は、お客様のセキュリティを第一に考えています。 そのため、製品をリリースす る前に、エキスパート チームが、Avira ソリューションの品質、安全性をテストしてい ます。しかし、それだけではありません。 当社は、改善可能なセキュリティ関連のギャ ップについてのご指摘を、大変重要だと考えています。そのようなご指摘には、真剣に対 応させていただきます。 当社の製品のセキュリティ ギャップを検出した場合は、次のアドレスまで電子メールを 送信してください: [email protected] Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 39 リファンレンス:環境設定オプション 9. リファンレンス:環境設定オプション 環境設定リファレンスはすべての使用可能な環境設定オプションを網羅しています。 9.1 System Scanner オンデマンド スキャン ルーチンの挙動を決めることができます。 スキャンする特定の ディレクトリを選択する場合、System Scanner は環境設定に応じてスキャンします: 特定のスキャン順位で、 ブートセクターとメインメモリーも含めて、 ディレクトリ内のすべてあるいは選択されたファイル、 ファイル System Scanner は特定の拡張子(形式)を伴うファイルのスキャン専用にフィルターを使 用することができます。 全ファイル このオプションが有効な場合、コンテンツとファイル拡張子に関係なく全ファイルが ウィルスあるいは迷惑プログラムについてスキャンされます。 フィルターは使用さ れません。 注記 全ファイルが有効な場合、ボタンファイル拡張子は選択できません。 スマート拡張子の使用 このオプションが有効な場合、ウィルスあるいは迷惑プログラムについてスキャンさ れるファイルはプログラムによって自動的に選択されます。 つまり、Avira プログラ ムがファイルのコンテンツに応じてスキャンの実行を決めます。 この方法はファイ ル拡張子リストの使用よりも幾分遅いですが、ファイル拡張子だけをベースにスキャ ンするわけではないために、より安全です。 このオプションはデフォルト設定で有 効で、推薦されます。 注記 スマート拡張子の使用が有効な場合、ボタンファイル拡張子は選択できません 。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 40 リファンレンス:環境設定オプション ファイル拡張子リストの使用 このオプションが有効な場合、特定の拡張子を伴うファイルだけがスキャンされます 。 ウィルスあるいは迷惑プログラムの保有可能なすべてのファイル形式がセットさ れています。 リストはボタン"ファイル拡張子"を用いて手動で編集可能です。 注記 このオプションが有効で、ファイル拡張子を伴うリストからすべてのエントリ を削除している場合、これはテキスト "ファイル拡張子なし" で表示されます (ボタンファイル拡張子で)。 ファイル拡張子 このボタンで、"ファイル拡張子リストの使用" モードでスキャンされるすべての拡 張子が表示される、対話ボックスが開かれます。 デフォルト エントリは拡張子のた めにセットされていますが、エントリは追加、削除が可能です。 注記 デフォルトリストはバージョン毎に違うことがありますので注意してください 。 追加の設定 選択されたドライブのブートセクターのスキャン このオプションが有効な場合、System Scanner はシステムスキャン用に選択されたド ライブのブートセクターをスキャンします。 このオプションは、初期状態で有効に 設定されています(デフォルト設定)。 マスター ブートセクターのスキャン このオプションが有効な場合、System Scanner はシステムで使用されるハードディス クのマスター ブートセクターをスキャンします。 オフライン ファイルの無視 このオプションが有効な場合、ダイレクトスキャンはスキャン中にいわゆるオフライ ン ファイルをすべて無視します。 これは、これらのファイルがウィルスあるいは迷 惑プログラムのスキャンから免れることを意味します。 オフライン ファイルは、い わゆる階層型記録管理システム(HSMS)によってハードディスクからたとえばテープへ 物理的に移動されたファイルのことです。 このオプションは、初期状態で有効に設 定されています(デフォルト設定)。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 41 リファンレンス:環境設定オプション 最適化スキャン このオプションが有効な場合、プロセッサー能力は System Scanner スキャン時に最 適に活用されます。 パフォーマンス上の理由により、合理化スキャンは標準レベル でのみスタートします。 注記 このオプションはマルチプロセッサー システム上でのみ使用されますが、環 境設定内では常に表示され、有効化することができます。管理されるサーバー に 1 つのプロセッサーしかない場合、System Scanner オプションは使用されま せん。 シンボル リンクに追従 このオプションが有効な場合、System Scanner はスキャンプロファイル内のすべての シンボルリンクあるいは選択されたディレクトリに従って、リンクされたファイルを ウィルスあるいはマルウェアについてスキャンします。 注記 オプションはショートカットを含めませんが、ファイルシステム内で明白なシ ンボルリンク(mklink.exe により生成)あるいはジャンクション ポイント (junction.exe により生成)だけは許容します。 注意 Windows XP 64 bit、Windows 2003 64 bit、Windows Server 2003 64 bit で は、ルートキットスキャンを実行することはできません! 注記 rootkit スキャンは遠隔実行できません。 レジストリのスキャン このオプションが有効な場合、レジストリはマルウェア照合についてスキャンされま す。 このオプションは、ユーザーにより作成されたプロファイルの設定を変更しま す。 スキャンプロセス Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 42 リファンレンス:環境設定オプション スキャナー順位 System Scanner はオンデマンド スキャンの順位レベル間を区別します。 これはワー クステーション上で複数のプロセスが同時に進行している場合にだけ有益です。 選 択はスキャン速度に影響します。 低 System Scanner は、他のプロセスがコンピューター使用時間を要求しない場合にだけ OS からプロセッサー時間を割当てられます。つまり System Scanner だけが進行中は 、その速度は最大です。 しかしながら、他のプログラムとの作動が理想的です。 System Scanner が背景で継続作動している間に他のプログラムがコンピューター使用 時間を要求する場合のほうが、コンピューターはよりすばやく反応します。 中 System Scanner は通常順位で実行されます。 すべてのプロセスは、OS によって同等 のプロセッサー時間量を割当てられます。 このオプションはデフォルト設定で有効 で、推薦されます。 特定状況の下では、他のアプリケーションとの同時稼動は影響 を受けることがあります。 高 System Scanner は最高の順位で稼動します。 他のアプリケーションとの同時稼動は ほとんど不可能です。 いずれにしても、System Scanner は完全なスキャンを最大速 度で実行します。 9.1.1検出時のアクション ウィルスあるいは迷惑プログラムが検出された場合になすべきアクションを、System Scanner にて決定することができます。 アクション前にファイルを隔離へコピー このオプションが有効な場合、System Scanner は要求される一次あるいは二次アクシ ョンが実行される前にバックアップコピーを作成します。 バックアップコピーは隔 離内に保存され、情報価値を含む場合にはそこで復元することができます。 より詳 細な調査のために、バックアップコピーを Avira マルウェア リサーチセンターへ送 付することもできます。 プライマリアクション プライマリアクションは、System Scanner がウィルスあるいは迷惑プログラムを検出 したときに実行されるアクションです。 オプション"修復"が選択されていて、しか し感染ファイルが修復できない場合には、"二次アクション"で選択されているアクシ ョンが実行されます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 43 リファンレンス:環境設定オプション 注記 オプション二次アクションは、修復設定がプライマリアクションで選択されて いる場合だけ、選択することができます。 修復 このオプションが有効な場合、System Scanner は感染ファイルを自動的に修復します 。 System Scanner が感染ファイルを修復できない場合、二次アクションで選択され ているアクションが実行されます。 注記 自動修復が推薦されますが、それは System Scanner がファイルをワークステ ーション上で変更することを意味します。 名前の変更 このオプションが有効な場合、System Scanner はファイルを名称変更します。 これ らのファイルへ直接アクセスすること(ダブルクリックなど)は、不可能になります 。 ファイルは、後に修復して、再び元の名に戻すことができます。 隔離 このオプションが有効な場合、System Scanner はファイルを隔離に移動させます。 これらのファイルは後に修復する、あるいは必要に応じて Avira マルウェア リサー チセンターに送付して復元させることができます。 削除 このオプションが有効な場合、ファイルは削除されます。 このプロセスは、「上書き および削除」よりも迅速に処理を行います。 無視 このオプションが有効な場合、ファイルへのアクセスが許可され、ファイルはそのま まの状態を保ちます。 警告 汚染されたファイルは、ワークステーション上で、アクティブな状態を保って います! ワークステーションに重大なダメージを与える恐れがあります! 上書きおよび削除 このオプションが有効な場合、System Scanner は、ファイルをデフォルト形式で上書 きしてから削除します。 この処理を施したファイルは、復元不能になります。 二次アクション Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 44 リファンレンス:環境設定オプション オプション"二次アクション"は、修復設定がプライマリアクションで選択されている 場合だけ、選択することができます。 このオプションで、感染ファイルが修復でき ない場合のアクションを決めます。 名前の変更 このオプションが有効な場合、System Scanner はファイルを名称変更します。 これ らのファイルへ直接アクセスすること(ダブルクリックなど)は、不可能になります 。 ファイルは、後に修復して、再び元の名に戻すことができます。 隔離 このオプションが有効な場合、System Scanner はファイルを隔離に移動させます。 これらのファイルは後に修復する、あるいは必要に応じて Avira マルウェア リサー チセンターに送付して復元させることができます。 削除 このオプションが有効な場合、ファイルは削除されます。 このプロセスは、「上書き および削除」よりも迅速に処理を行います。 無視 このオプションが有効な場合、ファイルへのアクセスが許可され、ファイルはそのま まの状態を保ちます。 警告 汚染されたファイルは、ワークステーション上で、アクティブな状態を保って います! ワークステーションに重大なダメージを与える恐れがあります! 上書きおよび削除 このオプションが有効な場合、System Scanner は、ファイルをデフォルト形式で上書 きしてから削除(消去)します。 この処理を施したファイルは、復元不能になります 。 注記 削除 あるいは 上書きと削除 を一次あるいは二次アクションとして選択して いる場合には以下に注意してください: ヒューリスティックが含まれるケース では感染ファイルは削除されず、隔離へ移動されます。 9.1.2その他のアクション 検出時にプログラムを起動 オンデマンド スキャンの後、少なくともひとつのウィルスあるいは迷惑プログラムが検 出された場合に System Scanner は選択に応じたファイルたとえば e メール プログラムを Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 45 リファンレンス:環境設定オプション 開くことができ、それによって他のユーザーあるいはアドミニストレータに知らせること ができます。 注記 安全上の理由から、検出後にはユーザーがコンピューターにログオンしてから でないとプログラムは起動できないようになっています。 その場合、ファイ ルはログオン ユーザーに対応したアクセス権ではじめて開くことができます 。 ユーザーの誰もログオンしていない場合、このオプションは実行されませ ん。 プログラム名 この入力ボックスには、検出後に System Scanner が起動するプログラムの名と関連 パスを記入します。 このボタンで、ファイル選択の対話ボックスによって希望するプログラムの選択がで きるウィンドウが開きます。 要旨 この入力ボックスでは、必要に応じて起動されるプログラムのためのコマンドライン パラメータを記入することができます。 イベント ログ イベントログの使用 このオプションが有効な場合、System Scanner スキャンの終了後にスキャン結果を伴 うイベント報告が Windows イベントログに送られます。 イベントは Windows のイベ ントビューアで呼出すことができます。 このオプションはデフォルト設定で無効で す。 9.1.3アーカイブ アーカイブをスキャンする場合、System Scanner は再帰的なスキャンを使用します。ア ーカイブ内のドキュメントは開梱されてウィルスあるいは迷惑プログラムのスキャンを実 行されます。 ファイルはスキャンされ、解凍され、そして再びスキャンされます。 アーカイブのスキャン このオプションが有効な場合、アーカイブリスト内の選択されたアーカイブはスキャ ンされます。 このオプションは、初期状態で有効に設定されています(デフォルト 設定)。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 46 リファンレンス:環境設定オプション 全アーカイブ形式 このオプションが有効な場合、アーカイブリスト内の全アーカイブ形式が選択されて スキャンされます。 スマート拡張子 このオプションが有効な場合、System Scanner はファイルが梱包されたファイル形式 (アーカイブ)かどうか、ファイル拡張子が通常の拡張子と異なるかどうかを検出して 、アーカイブをスキャンします。 いずれにしても各ファイルはこのために開梱する 必要があり、これはスキャン速度を減速します。 例: *.zip アーカイブがファイル拡 張子 *.xyz を持っている場合、System Scanner はこのアーカイブも開梱してスキャ ンします。 このオプションは、初期状態で有効に設定されています(デフォルト設 定)。 注記 アーカイブリストにマークされているアーカイブ形式だけがサポートされます 。 再帰深さの制限 再帰アーカイブの開梱およびスキャンは、コンピューターに多大な時間とリソースに 負担をかけます。 このオプションが有効な場合、スキャンの深さをマルチ梱包アー カイブから特定の梱包レベル数へ制限することができます(最大再帰深さ)。 これは 時間ならびにコンピューターのリソース(メモリー)の負担を軽減します。 注記 アーカイブでのウィルス等の検出のために、System Scanner はウィルスあるい は迷惑プログラムの存在する再帰レベルまでスキャンしなければなりません。 最大再帰深さ 最大再帰深さを得るには、オプション再帰深さの制限を有効化する必要があります。 要求する再帰深さを直接記入する、あるいはエントリ欄上で右矢印キーを用いて記入 します。 許可される値は 1 ~ 99 です。 推薦される標準バリューは 20 です。 既定値 このボタンは、アーカイブ スキャン用のデフォルト値を復元します。 アーカイブ この表示領域では、System Scanner がスキャンするべきアーカイブをセットすること ができます。 そのためには、関連エントリを選択してください。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 47 リファンレンス:環境設定オプション 9.1.4例外 System Scanner を省略されるファイル オブジェクト このウィンドウ内のリストは、System Scanner によるウィルスあるいは迷惑プログラム のスキャンに含まないファイルとそのパスを収納しています。 ここではできる限り除外を少なく、理由の如何に関わらず通常スキャンに含めないファイ ルだけを記入してください。 これらのファイルをこのリストに含める前に、これらには 常にウィルスあるいは迷惑プログラムのスキャンを実行することを推薦します! 注記 リスト内のエントリは総計で 6000 文字を超えないこと。 警告 これらのファイルはスキャンに含まれていません! 注記 このリストに含まれるファイルは、報告ファイル内に記録されます。 ここに 除外した理由がもうない、スキャンされていないファイルがないか、時々レポ ートファイルをチェックしてください。 このような場合、このファイルの名 をリストから削除してください。 入力ボックス この入力ボックスには、オンデマンド スキャンに含まれないファイル オブジェクト の名称を記入することができます。 デフォルト設定ではファイル オブジェクトは記 入されません。 ボタンは、要求されるファイルあるいはパスが選択できるウィンドウを開きます。 ファイル名とその完全なパスを入力すると、このファイルだけがスキャンを免れます 。 パスなしでファイル名を入力すると、パスあるいはドライブに関わりなくこの名 のすべてのファイルがスキャンされません。 追加 このボタンで、入力ボックスに記入されたファイル オブジェクトを表示ウィンドウ へ追加することができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 48 リファンレンス:環境設定オプション 削除 このボタンは選択されたエントリをリストから削除します。 このボタンはエントリ が選択されていない場合は非作動です。 注記 AMC 内で Avira プログラムを管理している場合には、ファイル除外のためのパ ス詳細内でバリアブルを使用することができます。 使用可能なバリアブルの リストはバリアブル: Real-Time Protection と System Scanner 除外にあります 。 9.1.5ヒューリスティック この環境設定セクションには、スキャンエンジンのヒューリスティック用の設定が含まれ ます。 Avira 製品には強力なヒューリスティック機能が含まれており、これによってダメージエ レメントに対抗するための特殊ウィルス形跡が確定される前に、またウィルスガードの更 新が実行される前に、未知のマルウェアが事前にキャッチされます。 ウィルス検出には マルウェアの典型的な機能の大規模な解析ならびに感染コードの調査が含まれます。 ス キャンされたコードがそれらの典型的な特徴を示す場合、それは疑惑として報告されます 。 これは、必ずしもコードがマルウェアと確定されたわけではありません。 時には間違 いの陽性反応が発生する可能性があります。 コードソースが信頼性のあるものかどうか の、感染コードの処理に関する決定は、ユーザーが自身の知識に基づいて行います。 マクロウィルス ヒューリスティック マクロウィルス ヒューリスティック Avira 製品には、高性能なマクロウィルス ヒューリスティック(発見的問題解決法)が 含まれています。 このオプションが有効な場合、関連ドキュメント内のすべてのマ クロは修復処理によって削除される、または代替として疑惑ドキュメントとして報告 され、警告が発動されます。 このオプションはデフォルト設定で有効で、推薦され ます。 高度なヒューリスティック分析と検出(AHeAD) AHeAD を有効にする Avira プログラムには、Avira AHeAD テクノロジーに基づく高性能なヒューリスティ ック機能が含まれており、これは未知の(新たな)マルウェアも検出します。 このオ プションが有効な場合、このヒューリスティックの「積極性」を設定することができま す。 このオプションは、初期状態で有効に設定されています(デフォルト設定)。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 49 リファンレンス:環境設定オプション 低検出レベル このオプションが有効な場合、未知マルウェアの検出度合いはわずかに減少され、そ れによって間違い警告のリスクは減少します。 中検出レベル このオプションは、高検出レベルと間違い警告の低リスクを組み合わせています。 中レベルは、このヒューリスティックの活用が選択される場合にデフォルト設定とな ります。 高検出レベル このオプションが有効な場合、未知のマルウェアが著しく検出されます、しかし単な る間違い陽性反応のリスクも多くなります。 9.1.6レポート System Scanner は広範な報告機能を持っています。 従って、オンデマンド スキャンの 結果に関して正確な情報を受け取ることができます。 レポートファイルはシステムのす べてのエントリならびにオンデマンド スキャンのアラートやメッセージを含んでいます 。 注記 ウィルスあるいは迷惑プログラムの検出時に System Scanner が実行したアク ションを閲覧するには、レポートファイルを環境設定内で有効化する必要があ ります。 レポート オフ このオプションが有効な場合、System Scanner はオンデマンド スキャンのアクショ ンならびに結果を報告しません。 既定 このオプションが有効な場合、System Scanner は該当ファイルの名とパスを記録しま す。 さらに、現在スキャンの環境設定、バージョン情報ならびにライセンス情報が レポートファイル内に記載されます。 拡張 このオプションが有効な場合、System Scanner は警告とヒントをデフォルト情報への 追加として記載します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 50 リファンレンス:環境設定オプション 完全 このオプションが有効な場合、System Scanner はすべてのスキャン済みファイルも記 録します。 さらに、関連するすべてのファイル、警告ならびにヒントが報告ファイ ル内に含まれます。 注記 トラブルシューティングのために、レポートファイルをいつでも弊社へご送付 ください。なお、レポートファイルはこのモード(完全)で作成願います。 9.2 Real-Time Protection 通常はシステムの一貫した監視が望ましいです。 この終了時には Real-Time Protection(= オンアクセス System Scanner)を使用します。 このように、"オンザフラ イ"コンピューターでコピーされ、開かれるすべてのファイルをウィルスあるいは迷惑プ ログラムについてスキャンすることができます。 ファイル Real-Time Protection は、特定の拡張子(形式)を持つそれらのファイル専用のスキャン にフィルターを使用することができます。 全ファイル このオプションが有効な場合、それらのコンテンツとファイル拡張子に関係なく全フ ァイルがウィルスあるいは迷惑プログラムについてスキャンされます。 注記 全ファイルが有効な場合、ボタンファイル拡張子は選択できません。 スマート拡張子の使用 このオプションが有効な場合、ウィルスあるいは迷惑プログラムについてスキャンさ れるファイルはプログラムによって自動的に選択されます。 つまり、プログラムが ファイルのコンテンツに応じてスキャンの実行を決めます。 この方法はファイル拡 張子リストの使用よりも幾分遅いですが、ファイル拡張子だけをベースにスキャンす るわけではないために、より安全です。 注記 スマート拡張子の使用が有効な場合、ファイル拡張子ボタンは選択できませ ん。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 51 リファンレンス:環境設定オプション ファイル拡張子リストの使用 このオプションが有効な場合、特定の拡張子を伴うファイルだけがスキャンされます 。 ウィルスあるいは迷惑プログラムの保有可能なすべてのファイル形式がセットさ れています。 リストはボタン"ファイル拡張子"を用いて手動で編集可能です。この オプションはデフォルト設定で有効で、推薦されます。 注記 このオプションが有効で、ファイル拡張子を伴うリストからすべてのエントリ を削除している場合、これはボタンファイル拡張子においてテキスト「ファイ ル拡張子なし」で表示されます。 ファイル拡張子 このボタンで、"ファイル拡張子リストの使用" モードでスキャンされるすべての拡 張子が表示される、対話ボックスが開かれます。 デフォルト エントリは拡張子のた めにセットされていますが、エントリは追加、削除が可能です。 注記 デフォルトリストはバージョン毎に違うことがありますので注意してください 。 ドライブ ローカルドライブの監視 このオプションが有効な場合、HDU、CD ならびにディスケット ドライブ、MO および ZIP ドライブ等のローカルドライブのファイルだけが監視されます。 このオプション はデフォルト設定で有効で、推薦されます。 ネットワーク ドライブの監視 このオプションが有効な場合、サーバー ボリューム、ピアドライブ等のネットワー ク ドライブ(マップドライブ)上のファイルがスキャンされます。 注記 コンピューター性能を落とし過ぎないために、オプションネットワーク ドラ イブの監視は例外的ケースにだけ許可してください。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 52 リファンレンス:環境設定オプション 警告 このオプションが無効な場合、ネットワーク ドライブは監視されません。 こ れらはもう、ウィルスあるいは迷惑プログラムに対して保護されません! 注記 ファイルがネットワーク ドライブ上で実行されるときには、それらはネット ワーク ドライブの監視オプションの設定に関係なく Real-Time Protection で スキャンされます。 でのいくつかの例では、ネットワーク ドライブ上のファ イルは、ネットワーク ドライブの監視オプションが無効中でも、開かれてい るときにはスキャンされます。 理由: これらのファイルは、‘ファイルの実 行’権でアクセスされるためです。 これらのファイルを除外したい場合、あ るいはネットワーク ドライブ上の実行済みファイルを Real-Time Protection スキャンから除外したい場合は、ファイルを除外ファイル オブジェクトのリ スト内へ挿入します(Real-Time Protection > スキャン > 除外を参照)。 キャッシュの有効化 このオプションが有効な場合、ネットワーク ドライブ上の監視されるファイルは Real-Time Protection のキャッシュ内で使用可能になります。 キャッシュ機能なし のネットワーク ドライブの監視はより確実ですが、キャッシュ付きのネットワーク ドライブの監視ほど性能は良くはありません。 アーカイブ アーカイブのスキャン このオプションが有効な場合、アーカイブはスキャンされます。 圧縮ファイルはス キャンされ、解凍され、そして再びスキャンされます。 このオプションは、デフォ ルトで無効です。 アーカイブスキャンは、再帰深さ、スキャンされるファイル数な らびにアーカイブ容量に応じて制限されます。 最大再帰深さ、スキャンされるファ イル数ならびに最大アーカイブ容量を設定することができます。 注記 このオプションは、プロセスがコンピューターの性能に大きな負担を掛けるた め、デフォルトで無効です。 これは通常、アーカイブがオンデマンド スキャ ンを用いてチェックされる場合に推薦されます。 最大再帰深さ アーカイブをスキャンする場合、Real-Time Protection は再帰的なスキャンを使用し ます。アーカイブ内のドキュメントは開梱されてウィルスあるいは迷惑プログラムの スキャンを実行されます。 再帰深さは定義することができます。 再帰深さのデフォ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 53 リファンレンス:環境設定オプション ルト値は 1 で、これが推薦されます: メインアーカイブ内に直接位置付けされている すべてのファイルはスキャンされます。 最大ファイル数 アーカイブのスキャン時には、スキャンをアーカイブ内の最大ファイル数に制限する ことができます。 スキャンされる最大ファイル数のデフォルト値は 10 で、これが推 薦されます。 最大容量 (KB) アーカイブのスキャン時には、スキャンを開梱される最大アーカイブ容量に制限する ことができます。 1000 KB の標準値が推薦されます。 9.2.1検出時のアクション ウィルスあるいは迷惑プログラムが検出された場合になすべきアクションを、Real-Time Protection にて決定することができます。 強化ターミナル サーバー サポート このオプションが有効な場合、オンアクセス スキャン中にウィルスあるいは迷惑プ ログラムが検出された時は対話ボックスが現れ、該当ファイルの処置を選択すること ができます。 許可されたアクション この表示ボックスには、対話ボックス内でその他のアクションとして使用可能なウィ ルス管理アクションを指定することができます。 このためには対応オプションを有 効化する必要があります。 修復 Real-Time Protection は可能な限り、感染ファイルを修復します。 名前の変更 Real-Time Protection はファイルの名称を変更します。 これらのファイルへ直接ア クセスすること(ダブルクリックなど)は、不可能になります。 ファイルは、後の 時間に再度修復および名称変更をおこなうことができます。 隔離 Real-Time Protection はファイルを隔離へ移動させます。 ファイルは、情報価値を 含む場合、隔離マネジャーによって復元する、あるいは必要に応じて Avira マルウェ ア リサーチセンターに送付して復元させることができます。 ファイルによっては、 その他の選択オプションが隔離マネジャー内で使用可能です。 削除 ファイルの削除が行われます。 このプロセスは上書きと削除よりもはるかに高速で す(下記を参照)。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 54 リファンレンス:環境設定オプション 無視 ファイルへのアクセスは許可され、ファイルは無視されます。 上書きおよび削除 Real-Time Protection は、削除する前にファイルをデフォルト形式で上書きします。 この処理を施したファイルは、復元不能になります。 アクセスの拒否 ファイルへのアクセスは拒否されます。 Real-Time Protection は、報告機能が有効 な場合、検出をレポートファイルに記録します。 このオプションが有効な場合、 Real-Time Protection はエントリを Windows イベントログにも追加します。 警告 Real-Time Protection が書込み時にスキャンに設定されている場合、感染ファ イルは書込みされません。 既定 このボタンによってデフォルトで、ウィルス検出時に対話ボックスでアクションを選 択することができます。 デフォルトで有効化されるアクションを選択して、"デフォ ルト"ボタンをクリックします。 注記 アクション修復はデフォルト アクションとして選択できません。 詳細情報はここをクリックします。 自動 このオプションが有効な場合、対話ボックスはウィルス検出時に表示されません。 Real-Time Protection は、このセクションにおける一次的、二次的アクションとして の設定に基づいて対応します。 アクション前にファイルを隔離へコピー このオプションが有効な場合、Real-Time Protection は要求される一次あるいは二次 アクションが実行される前にバックアップコピーを作成します。 バックアップコピ ーは隔離内に保存されます。 それは情報価値を含む場合、隔離マネジャーを経由し て復元することができます。 より詳細な調査のために、バックアップコピーを Avira マルウェア リサーチセンターへ送付することもできます。 オブジェクトによっては 、その他の選択オプションが隔離マネジャー内で使用可能です。 プライマリアクション プライマリアクションは、Real-Time Protection がウィルスあるいは迷惑プログラム を検出したときに実行されるアクションです。 オプション"修復"が選択されていて Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 55 リファンレンス:環境設定オプション 、しかし感染ファイルが修復できない場合には、"二次アクション"で選択されている アクションが実行されます。 注記 オプション二次アクションは、修復設定がプライマリアクションで選択されて いる場合だけ、選択することができます。 修復 このオプションが有効な場合、Real-Time Protection は感染ファイルを自動的に修復 します。 Real-Time Protection が感染ファイルを修復できない場合、二次アクショ ンで選択されているアクションが実行されます。 注記 自動修復が推薦されますが、それは Real-Time Protection がファイルをワー クステーション上で変更することを意味します。 名前の変更 このオプションが有効な場合、Real-Time Protection はファイル名を変更します。 これらのファイルへ直接アクセスすること(ダブルクリックなど)は、不可能になり ます。 ファイルは、後に修復して、再び元の名に戻すことができます。 隔離 このオプションが有効な場合、Real-Time Protection はファイルを隔離へ移動させま す。 このディレクトリ内のファイルは後に修復する、あるいは必要に応じて Avira マルウェア リサーチセンターに送付して復元させることができます。 削除 このオプションが有効な場合、ファイルは削除されます。 このプロセスは、上書き と削除よりもはるかに高速です。 無視 このオプションが有効な場合、ファイルへのアクセスが許可され、ファイルはそのま まの状態を保ちます。 警告 汚染されたファイルは、ワークステーション上で、アクティブな状態を保って います! ワークステーションに重大なダメージを与える恐れがあります! Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 56 リファンレンス:環境設定オプション 上書きおよび削除 このオプションが有効な場合、Real-Time Protection は、ファイルを既定のパターン で上書きしてから、削除します。 この処理を施したファイルは、復元不能になりま す。 アクセスの拒否 このオプションを有効にすると、レポート機能が有効な場合、Real-Time Protection は、レポート ファイルに検出を書き込みます。 このオプションが有効な場合、RealTime Protection は、エントリをイベント ログに書き込みます。 警告 Real-Time Protection が書込み時にスキャンに設定されている場合、感染ファ イルは書込みされません。 二次アクション オプション"二次アクション"は、"修復"オプションが"プライマリアクション"で選択 されている場合だけ、選択できます。 このオプションで、感染ファイルが修復でき ない場合のアクションを決めます。 名前の変更 このオプションが有効な場合、Real-Time Protection はファイル名を変更します。 これらのファイルへ直接アクセスすること(ダブルクリックなど)は、不可能になり ます。 ファイルは、後に修復して、再び元の名に戻すことができます。 隔離 このオプションが有効な場合、Real-Time Protection はファイルを隔離へ移動させま す。 これらのファイルは後に修復する、あるいは必要に応じて Avira マルウェア リ サーチセンターに送付して復元させることができます。 削除 このオプションが有効な場合、ファイルは削除されます。 このプロセスは、上書き と削除よりもはるかに高速です。 無視 このオプションが有効な場合、ファイルへのアクセスが許可され、ファイルはそのま まの状態を保ちます。 警告 汚染されたファイルはワークステーション上で有効中です! ワークステーショ ンに重大なダメージを与える恐れがあります! Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 57 リファンレンス:環境設定オプション 上書きおよび削除 このオプションが有効な場合、Real-Time Protection は、ファイルを既定のパターン で上書きしてから、削除します。 この処理を施したファイルは、復元不能になりま す。 アクセスの拒否 このオプションが有効な場合、感染ファイルは書込みされません。Real-Time Protection は、報告機能が有効な時だけレポートファイル内の検出を行います。 こ のオプションが有効な場合、Real-Time Protection は、エントリをイベント ログに 書き込みます。 注記 削除 あるいは 上書きと削除を一次あるいは二次アクションとして選択してい る場合には以下に注意してください: ヒューリスティックが含まれるケースで は感染ファイルは削除されず、隔離へ移動されます。 9.2.2その他のアクション イベントログの使用 このオプションが有効な場合、エントリは探知のために Windows のイベントログに追 加されます。 イベントは Windows のイベントビューアに呼出すことができます。 こ のオプションはデフォルト設定で有効です。 9.2.3例外 これらのオプションで、Real-Time Protection の除外オブジェクトを設定することがで きます(オンアクセス スキャン)。 関連オブジェクトはその際、オンアクセス スキャン に含まれません。 Real-Time Protection は、省略プロセスリストを介したオンアクセス 中にそれらのオブジェクトへのファイル アクセスを無視することができます。 これはた とえば、データベースあるいはバックアップ ソリューションとの併用は有益です。 省略するプロセスおよびファイル オブジェクトを指定する場合は、以下に注意してくだ さい: リストはトップからボトムへと実行されます。 リストが長いほど、各アクセスに 要するリストプロセスのためのプロセッサー時間が長くなります。 そのために、リスト は可能な限り短く保持してください。 Real-Time Protection による省略プロセス このリスト内のプロセスへのすべてのファイルアクセスは、Real-Time Protection によ る監視から除外されます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 58 リファンレンス:環境設定オプション 入力ボックス この欄には、リアルタイム スキャンにより無視するプロセス名を記入します。 デフ ォルト設定で入力されているプロセスはありません。 指定するプロセスのパスとファイル名は最大 255 文字までです。 128 個までのプロセ スを記入することができます。 リスト内のエントリは総計で 6000 文字を超えないこ と。 プロセスを記入する場合、ユニコード文字が許可されます。 そのために、特殊文字 を含むプロセスあるいはディレクトリ名を記入することができます。 ドライブ情報は次のように記入する必要があります: [ドライブの文字]:\ コロン(:)は、ドライブを指定するときだけ使用します。 プロセスを特定する場合はワイルドカード「*」(任意の文字数用) および「?」 (単一文 字用)が使用可能です。 C:\Program C:\Program C:\Program C:\Program Files\Application\application.exe Files\Application\applicatio?.exe Files\Application\applic*.exe Files\Application\*.exe Real-Time Protection による監視のグローバルな除外プロセスを避けるために、以下 の文字だけで構成する除外の指定は無効です。「*」 (アステリスク)、「?」 (疑問符)、 「/」(フォワードスラッシュ)、「\」(バックスラッシュ)、 「.」(ドット),「:」(コロン)。 完全詳細パスなしで、Real-Time Protection での監視からの除外プロセスのオプショ ンがあります。 例: application.exe これは、ハードディスク ドライブ上で実行可能ファイルのある箇所のプロセスだけ を適用します。 完全詳細パスは、たとえばネットワーク ドライブ等の接続されたドライブ上の、実 行可能ファイルある箇所のプロセスに要求されます。 接続ネットワーク ドライブ上 の除外の注記の一般情報を参照してください。 ダイナミック ドライブ上の実行可能ファイルがある箇所のプロセスの除外は指定し ないでください。 ダイナミック ドライブは、CD、DVD、あるいは USB メモリー等の リムーバブル ドライブに使用されます。 警告 リスト内に記録されたプロセスでアクセスされたすべてのファイルは、ウィル スあるいは迷惑プログラムのスキャンから除外されます。 ボタンは、実行可能ファイルが選択できるウィンドウを開きます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 59 リファンレンス:環境設定オプション 追加 このボタンで、入力ボックスに記入されたプロセスを表示ウィンドウへ追加すること ができます。 削除 このボタンで、選択されたプロセスを表示ウィンドウから削除することができます。 Real-Time Protection による省略ファイル オブジェクト このリスト内のオブジェクトへのすべてのファイルアクセスは、Real-Time Protection による監視から除外されます。 入力ボックス この入力ボックスには、オンアクセス スキャンに含まれないファイル オブジェクト の名称を記入することができます。 デフォルト設定ではファイル オブジェクトは記 入されません。 リスト内のエントリは総計で 6000 文字を超えないこと。 省略するファイルオブジェクトを指定する場合は、ワイルドカードとして * (任意の 数の文字) と ? (1 文字) を指定できます。個々のファイル拡張子は (ワイルドカー ドも含む) を除外することもできます。 C:\Directory\*.mdb *.mdb *.md? *.xls* C:\Directory\*.log ディレクトリ名はバックフラッシュ「\」で終了すること。 ディレクトリが除外される場合、そのすべてのサブディレクトリも自動的に除外され ます。 各ドライブには、完全なパス入力(先頭のドライブ文字からはじめて)で最大 20 個ま での除外を指定できます。 例: C:\Program Files\Application\Name.log 完全パスのない場合の最大除外数は 64。 例: *.log \computer1\C\directory1 他のドライブのディレクトリとして取付けられているダイナミック ドライブの場合 、除外リスト内に組み込まれたドライブ用の OS のエイリアスは以下のように使用さ れます: \Device\HarddiskDmVolumes\PhysicalDmVolumes\BlockVolume1\ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 60 リファンレンス:環境設定オプション マウントポイント自体を使用する場合、たとえば C:\DynDrive、ダイナミック ドラ イブはそれにもかかわらずスキャンされます。 使用される OS のエイリアスを RealTime Protection の報告ファイルから決めることができます。 ボタンは、除外するファイル オブジェクトを選択するウィンドウを開きます。 追加 このボタンで、入力ボックスに記入されたファイル オブジェクトを表示ウィンドウ へ追加することができます。 削除 このボタンで、選択されたファイル オブジェクトを表示ウィンドウから削除するこ とができます。 除外を特定する場合にはその他の情報も考慮してください: オブジェクトを除外するためにも、それらが短縮 DOS ファイル名(DOS 命名規約 8.3)でア クセスされる場合、適切な短縮ファイル名もリスト内へ記入してください。 ワイルドカードを含むファイル名は、バックスラッシュで終了できないことがあります。 例: C:\Program Files\Application\applic*.exe\ このエントリは有効ではなく、除外として処理されません! 接続ネットワーク ドライブ上の除外の考慮の下に、以下のことに注意してください: 接 続ネットワーク ドライブのドライブレターを使用する場合、指定されるファイルとフォ ルダーは Real-Time Protection スキャンから除外されません。 除外リスト内の UNC パス がネットワークドライブへの接続に使用される UNC パス(除外リスト内の IP アドレス規格 – ネットワークドライブへの接続用のコンピューター名称規格)と一致しない場合、指定 されるフォルダーとファイルは Real-Time Protection スキャンから除外されません。 関 連 UNC パスを Real-Time Protection の報告ファイルに位置付けます: \\<Computer name>\<Enable>\ - あるいは - \\<IP address>\<Enable>\ Real-Time Protection が感染ファイルのスキャンに使用するパスを、Real-Time Protection 報告ファイル内に位置付けすることができます。 まったく同じパスを除外リ スト内に表示します。 以下のように続行します: Real-Time Protection のプロトコル機 能を環境設定内で完全に設定します(Real-Time Protection > 報告の下で)。 そしてファイ ル、フォルダー、取付けドライブあるいは接続ネットワークドライブを有効化された Real-Time Protection でアクセスします。 使用するパスを Real-Time Protection の報 告ファイルから読取ることができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 61 リファンレンス:環境設定オプション AMC 内で Avira 製品を管理している場合には、プロセスならびにファイル除外のためのパ ス詳細内でバリアブルを使用することができます。 使用可能なバリアブルのリストはバ リアブル: Real-Time Protection と Scanner Exceptions 除外にあります。 除外されるプロセス例: application.exe application.exe のプロセスは、それがどのハードディスク ドライブに位置付けされて いるか、どのディレクトリに入っているかには関係なく Real-Time Protection スキャ ンから除外されます。 C:\Program Files1\Application.exe ファイル application.exe のプロセス(パス C:\Program Files1)は、Real-Time Protection スキャンから除外されます。 C:\Program Files1\*.exe パス C:\Program Files1 に位置付けされている実行可能ファイル用のすべてのプロセス は Real-Time Protection スキャンから除外されます。 除外されるファイル例: *.mdb 拡張子'mdb’を持つすべてのファイルは、 Real-Time Protection スキャンから除外 されます。 *.xls* 'xls’から開始する拡張子を持つすべてのファイルは Real-Time Protection スキャン から除外されます、たとえば拡張子.xls および .xlsx を持つファイル。 C:\Directory\*.log 拡張子'log’を持つすべてのログファイルでパス C:\Directory にあるすべてのログファ イルは、Real-Time Protection スキャンから除外されます。 \\Computer name\Shared1\ すべてのファイルは接続'\\Computer name1\Shared1'を通してアクセスされる RealTime Protection スキャンから除外されます。 これは一般的に、コンピューター名 'Computer name1'および共用名'Shared1'を通して共用されるフォルダーで他のコンピ ューターにアクセスする、接続ネットワーク ドライブです。 \\1.0.0.0\Shared1\*.mdb 拡張子'mdb’を持つすべてのファイルは、接続'\\1.0.0.0\Shared1'を通してアクセス される Real-Time Protection スキャンから除外されます。 これは一般的に、IP アド レス'1.0.0.0' と共用名'Shared1'を通した共用フォルダーで他のコンピューターにア クセスする、接続ネットワーク ドライブです。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 62 リファンレンス:環境設定オプション 9.2.4製品 Real-Time Protection でスキップされる製品 このディスプレイボックスでは、Real-Time Protection スキャンで除外される製品を 選択することができます。 選択された製品のすべてのアプリケーション、サービス あるいはデータベースは Real-Time Protection による監視から除外されます。 9.2.5ヒューリスティック この環境設定セクションには、スキャンエンジンのヒューリスティック用の設定が含まれ ます。 Avira 製品には強力なヒューリスティック機能が含まれており、これによってダメージエ レメントに対抗するための特殊ウィルス形跡が確定される前に、またウィルスガードの更 新が実行される前に、未知のマルウェアが事前にキャッチされます。 ウィルス検出には マルウェアの典型的な機能の大規模な解析ならびに感染コードの調査が含まれます。 ス キャンされたコードがそれらの典型的な特徴を示す場合、それは疑惑として報告されます 。 これは、必ずしもコードがマルウェアと確定されたわけではありません。 時には間違 いの陽性反応が発生する可能性があります。 コードソースが信頼性のあるものかどうか の、感染コードの処理に関する決定は、ユーザーが自身の知識に基づいて行います。 マクロウィルス ヒューリスティック マクロウィルス ヒューリスティック Avira 製品には、高性能なマクロウィルス ヒューリスティック(発見的問題解決法)が 含まれています。 このオプションが有効な場合、関連ドキュメント内のすべてのマ クロは修復処理によって削除される、または代替として疑惑ドキュメントとして報告 され、警告が発動されます。 このオプションはデフォルト設定で有効で、推薦され ます。 高度なヒューリスティック分析と検出(AHeAD) AHeAD を有効にする Avira プログラムには、Avira AHeAD テクノロジーに基づく高性能なヒューリスティ ック機能が含まれており、これは未知の(新たな)マルウェアも検出します。 このオ プションが有効な場合、このヒューリスティックの「積極性」を設定することができま す。 このオプションは、初期状態で有効に設定されています(デフォルト設定)。 低検出レベル このオプションが有効な場合、未知マルウェアの検出度合いはわずかに減少され、そ れによって間違い警告のリスクは減少します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 63 リファンレンス:環境設定オプション 中検出レベル このオプションは、高検出レベルと間違い警告の低リスクを組み合わせています。 中レベルは、このヒューリスティックの活用が選択される場合にデフォルト設定とな ります。 高検出レベル このオプションが有効な場合、未知のマルウェアが著しく検出されます、しかし単な る間違い陽性反応のリスクも多くなります。 9.2.6レポート Real-Time Protection には、検出の形式と仕様に関する正確な注記をユーザーあるいは アドミニストレータに提供するための拡張ログ機能が含まれています。 レポート このグループは、レポートコンテンツの確定を許可します。 オフ このオプションが有効な場合、Real-Time Protection はログを作成しません。 ログ機能は、たとえば複数のウィルスあるいは迷惑プログラムのトライアル実行中の ような例外的ケースにだけオフにすることを推薦します。 既定 このオプションが有効な場合、Real-Time Protection は重要な情報(検出関連、警告 とエラー)を記録し、あまり重要でない情報は見易さの改善のために無視されます。 このオプションは、初期状態で有効に設定されています(デフォルト設定)。 拡張 このオプションが有効な場合、Real-Time Protection はあまり重要でない情報も報告 ファイルに記録します。 完全 このオプションが有効な場合、Real-Time Protection はファイルサイズ、ファイル形 式、日付等も含めて入手可能なすべての情報を報告ファイル内に記録します。 レポートファイルの制限 サイズの制限値は n MB このオプションが有効な場合、レポートファイルは特定容量に制限されます。 許可 される値は 1 ~ 100 MB です。 システムリソースの使用量を最小にするための報告 ファイルの制限には、約 50 kB の特別スペースが許可されます。 ログファイルの容 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 64 リファンレンス:環境設定オプション 量が表示の容量を 50 kB 以上超える場合、表示容量より 50 kB 減少するまで旧エント リが消去されます。 短縮前にレポートファイルをバックアップ このオプションが有効な場合、報告ファイルは短縮する前にバックアップされます。 保存場所に関しては、報告ディレクトリを参照。 構成をレポートファイルに書き込む このオプションが有効な場合、オン-アクセス スキャンの環境設定が報告ファイル内 に記録されます。 注記 レポートファイルに何の特定制限も加えない場合は、レポートファイルが 100 MB に到達すると新規のレポートファイルが自動的に作成されます。 旧報告フ ァイルのバックアップが作成されます。 3 つまでの旧報告ファイルが保存され ます。 最も古いバックアップから順に削除されます。 9.3 バリアブル: Real-Time Protection と System Scanner 除外 Avira 製品が AMC で管理されている場合、Real-Time Protection と System Scanner の除 外設定にバリアブルを使用することができます。 管理されるシステム上で環境設定を保 存する場合、バリアブルは OS とその言語に対応するトゥルー バリューで自動的に置換さ れます。 以下のバリアブルが使用可能: 9.3.1Windows XP 32-Bit (**英語)用のバリアブル バリアブル Windows XP 32-Bit (**英語) %WINDIR% C:\Windows %SYSDIR% C:\Windows\System32 %ALLUSERSPROFILE% C:\Documents and Settings\All Users ** %PROGRAMFILES% C:\Program Files ** Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 65 リファンレンス:環境設定オプション %PROGRAMFILES(x86)% C:\Program Files (x86) ** %SYSTEMROOT% C:\Windows %INSTALLDIR% C:\Program Files\Avira\Antivir Desktop ** %AVAPPDATA% C:\Documents and Settings\All Users\Avira\AntiVir Desktop ** **でマーキングされたパスは言語に依存します。 上記の例は、関連パスを英語 OS 上で指 定します。 9.3.2Windows 7 32-Bit/ 64-Bit 用バリアブル(**英語) バリアブル Windows 7 32-Bit (**英語) Windows 7 64-Bit (**英語) %WINDIR% C:\Windows C:\Windows %SYSDIR% C:\Windows\System32 C:\Windows\System32 %ALLUSERSPROFILE% C:\ProgramData C:\ProgramData %PROGRAMFILES% C:\Program Files ** C:\Program Files ** %PROGRAMFILES(x86)% C:\Program Files (x86) ** C:\Program Files (x86) ** %SYSTEMROOT% C:\Windows C:\Windows %INSTALLDIR% C:\Program C:\Program Files Files\Avira\Antivir Desktop ** (x86)\Avira\Antivir Desktop ** %AVAPPDATA% C:\ProgramData\Avira\AntiVir C:\ProgramData\Avira\AntiVir Desktop Desktop **でマーキングされたパスは言語に依存します。 上記の例は、関連パスを英語 OS 上で指 定します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 66 リファンレンス:環境設定オプション 9.4 更新 ダウンロード サーバーへの接続は、更新セクション内で環境設定されます。 。 このオプションが有効な場合、ウェブサーバーならびに、必要に応じてプロキ シサーバーを設定できます。 ファイルサーバー / 共有フォルダー経由 更新は、イントラネット上のファイルサーバーを介して実行することができ、これが 更新ファイルをインターネット上の専用ダウンロード サーバーから取得します。 注記 ファイルサーバーを介して更新用のその他の設定を以下においてアクセスする ことができます: 環境設定 > PC の保護 > 更新 > ファイルサーバー。 このオプションが有効な場合、使用しているファイルサーバーを環境設定する ことができます。 9.4.1製品更新 製品更新で、製品更新あるいは入手可能な製品更新の通知の方法を設定します。 製品更新 製品更新の自動ダウンロードとインストール このオプションが有効な場合、製品更新の時間を定義することができます。 製品更 新用の日にちと時間を指定します。 製品更新は、製品更新の入手が提供されるとこ の時間に実行されます。 ウィルス定義ファイルおよびスキャンエンジンの更新はこ の設定に依存せずに実行されます。 このオプションの条件: 更新の完全な環境設定 およびダウンロード サーバーへのオープン接続。 製品更新が実行される前に、サー バーの保護管理に使用される Avira サーバー セキュリティ コンソール上で警告が発 せられます。 製品更新のダウンロード 再起動が必要の場合には、更新をシステムの再起動後におこな う、そうでなければ即座におこなう このオプションが有効な場合、製品更新は入手可能になるとすぐにダウンロードされ ます。 再起動が必要ない場合の更新は、更新ファイルのダウンロード後に自動的に インストールされます。 製品更新がコンピューターの再起動を要求する場合、それ は次回のユーザー制御システム リブート時に実行され、更新ファイルのダウンロー Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 67 リファンレンス:環境設定オプション ド直後ではありません。 これは、ユーザーがコンピューターで作業中に再起動が(不 意に)実行されないという利点があります。 ウィルス定義ファイルおよびスキャンエ ンジンの更新はこの設定に依存せずに実行されます。 このオプションの条件: 更新 の完全な環境設定およびダウンロード サーバーへのオープン接続。 製品更新の入手可能時のユーザー通知 このオプションが有効な場合、新たな製品更新が入手可能になったときだけ通知され ます。 ウィルス定義ファイルおよびスキャンエンジンの更新はこの設定に依存せず に実行されます。 このオプションの条件: 更新の完全な環境設定およびダウンロー ド サーバーへのオープン接続。でのコントロール センター内のアップデーターから の警告を通して、通知が送られます。 Avira サーバー セキュリティ コンソール内で 、またメール通知が設定されている場合はメールにて通知されます。 n 日後に再通知 初期通知後に製品更新がまだインストールされていない場合、製品更新の入手可能が 再度通知される前の経過日数をこのボックス内に記入します。 警告 ウィルス定義ファイルと検索エンジンの更新は、製品更新用の設定に関係なく 各更新プロセス中に実行されます(章 更新を参照)。 9.4.2ウェブサーバー 更新は、インターネットあるいはイントラネットのウェブサーバー経由で直接実行できま す。. ダウンロード 優先サーバー この欄には、更新提供のために最初に要求される更新ディレクトリとウェブサーバー の URL を記入します。 このサーバーが到達できない場合は、表示される標準サーバ ーが使用されます。 ウェブサーバーのアドレス用形式は以下のとおりです: http://<hostname or IP>[:port]/update。 ポートを指定しない場合は、ポ ート 80 が使用されます。 デフォルト サーバー 更新がダウンロードされるウェブサーバーの URL と更新ディレクトリを記入します。 複数のエントリはコンマで分離します。 アドレス形式: http://<hostname or IP>[:port]/update. ポートを指定しない場合は、ポート 80 が使用されます。 デ フォルトでは、アクセス可能な Avira ウェブサーバーは更新用に指定されます。 い ずれにしても、社内イントラネット上の独自のウェブサーバーを使用することができ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 68 リファンレンス:環境設定オプション ます。 複数のウェブサーバーが指定される場合、それぞれはコンマで分離してくだ さい。 既定 このボタンは、事前設定のアドレスを復元します。 9.4.3ファイルサーバー ネットワークに複数のワークステーションがある場合、Avira 製品は、イントラネットの ファイルサーバーから、更新ファイルをダウンロードすることができます。これが代わり に更新ファイルをインターネット上の専用ダウンロード サーバーから取得します。 これ は、Avira 製品がすべてのワークステーション上で最新であることを保証します。 注記 環境設定ヘディングは、 > 更新で、ファイルサーバー / 共有フォルダー経由 オプションが選択されたときだけ、有効となります。 ダウンロード Avira 製品用の更新ファイルならびに要求されたディレクトリ '/release/update/' がある、ファイルサーバー名を記入します。 以下を特定する必要があります: file://<ファイルサーバーの IP アドレス>/release/update/. 'release' ディ レクトリは、すべてのユーザーがアクセスすることのできるディレクトリであること 。 このボタンは、必要なダウンロード ディレクトリを選択できるウィンドウを開きま す。 サーバー ログイン ロクイン名 サーバーへログインするためのユーザー名を記入します。 ユーザーアカウントを、 使用共有フォルダーへのアクセス権を用いてサーバー上で使用します。 ログイン パスワード ユーザー アカウント用のパスワードを記入します 記入される文字は、「*」でマスク されます *。 注記 サーバーのログイン セクションでデータを指定しない場合、ファイルサーバ Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 69 リファンレンス:環境設定オプション ーのアクセス時に認証が実行されません。 このような場合、ユーザーはファ イルサーバー用に十分な権利を持つ必要があります。 9.4.4プロキシ設定 プロキシ サーバー プロキシ サーバーを使用しない このオプションが有効な場合、ウェブサーバーへの接続はプロキシサーバー経由で構 築されません。 警告 認証を要求するプロキシサーバーを使用している場合、要求されるすべてのデ ータをオプションこのプロキシサーバーを使用で記入します。 プロキシ シス テム設定の使用オプションは、認証なしのプロキシサーバーが使用される場合 にだけ使用されます。 このプロキシ サーバーの使用 ウェブサーバー接続がプロキシサーバー経由で構築されている場合、ここで関連情報 を記入することができます。 アドレス ウェブサーバーの接続に使用したいプロキシサーバーの IP アドレスあるいはコンピ ューター名を記入します。 ポート ウェブサーバーへ接続へ使用したいプロキシサーバーのポート番号を記入します。 ロクイン名 プロキシサーバーへログインするためのユーザー名を記入します。 ログイン パスワード プロキシサーバーにログインするための重要なパスワードをここに記入します。 安 全上の理由から、このスペースに記入する現行文字はアステリスク(*)で置換されま す(*)。 例: アドレス: proxy.domain.com ポート: 8080 アドレス: 192.168.1.100 ポート: 3128 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 70 リファンレンス:環境設定オプション 9.5 全般 9.5.1脅威カテゴリ 拡張脅威カテゴリーの選択 Avira 製品はコンピュータをウィルスから保護します。 さらに、以下の拡張脅威カテゴ リーに基づいてスキャンすることができます。 アドウェア アドウェア/スパイウェア アプリケーション バックドア クライアント ダイヤラ 二重拡張子のファイル 詐欺的なソフトウェア ゲーム ジョーク プログラム フィッシング 不要なアプリケーションの可能性 個人のプライバシーを侵害するプログラム 通常とは異なるランタイム圧縮 適切なボックスをクリックすると、選択された形式は有効化(チェック)または、無効化 (チェック解除)されます。 すべてを選択 このオプションが有効になっている場合、すべての形式が有効化されます。 既定値 このボタンは事前設定のデフォルト値を復元します。 注記 形式が無効になっている場合、適切なプログラム形式として認識されていたフ ァイルは表示されなくなります。 レポートファイル内にエントリがありませ ん。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 71 リファンレンス:環境設定オプション 9.5.2パスワード Avira サーバー セキュリティ コンソール内で、保護したいサーバーへのアクセスをパス ワードで制限することができます。 サーバー パスワードは、サーバーへの接続が構築さ れるときには常に入力する必要があります。 パスワード保護されているサーバー接続は 、Avira サーバー セキュリティ コンソールを閉じるとすぐに終了します。 パスワード パスワードの入力 要求されるパスワードをここに記入します。 安全上の理由から、このスペースに記 入する現行文字はアステリスク(*)で置換されます(*)。 パスワードは最大で 20 文字 までです。 パスワードが一度設定されると、間違ったパスワードの入力時にはプロ グラムはアクセスを拒否します。 空のボックスは「パスワードなし」を意味します。 確認 上欄に記入したパスワードをここに再記入してください。 安全上の理由から、この スペースに記入する現行文字はアステリスク(*)で置換されます(*)。 注記 パスワードは大/小文字を区別します! 9.5.3WMI Windows Management Instrumentation(WMI)のサポート Windows Management Instrumentation(WMI)は、読取り/書込みのアクセスをローカルとリ モートの両方で許可して、Windows システム上で設定するための、スクリプトとプログラ ミング言語を使用するベーシックな Windows 管理テクノロジーです。 Avira 製品は WMI をサポートしてデータ(ステータス情報、統計的データ、報告、計画リクエストその他)、 ならびにインターフェイスを経由したイベントと方法(停止と開始プロセス)を提供します 。 WMI は、プログラムからの操作データのダウンロードおよびプログラム制御のオプシ ョンを提供しています。 WMI インターフェイスへの完全なリファレンス ガイドを、製造 者から得ることができます。 リファレンス ファイルは、秘密保持契約に署名すると PDF 形式で入手することができます。 WMI サポートを有効にする このオプションが有効な場合、WMI 経由でプログラムから操作データをダウンロード することができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 72 リファンレンス:環境設定オプション サービスの有効化/無効化を許可 このオプションが有効な場合、WMI 経由でプログラム サービスの有効化/無効化を行 うことができます。 9.5.4イベント イベント データベースサイズの制限 最大サイズの制限値は n エントリ このオプションが有効な場合、イベント データベース内に記入されるイベントの最 大数は特定の容量に制限することができ、その可能な数値は 100 ~ 10000 エントリ です。 記入されるエントリ数が超える場合には、最も古いエントリが削除されます 。 次より古いすべてのイベントを削除 n 日 このオプションが有効な場合、イベント データベース内に記入されたイベントは、 特定の期間後に削除されます。可能な値は: 1 ~ 90 日です。 このオプションはデフ ォルト設定で 30 日有効です。 制限なし このオプションが有効な場合、イベント データベースのサイズは制限されません。 いずれにしても、「イベント」のプログラム インターフェイス内では最大で 20,000 の エントリが表示されます。 9.5.5レポート レポートの制限 最大値に数を制限 このオプションが有効な場合、レポートの最大数は指定数に制限されます。 1 ~ 300 の値が使用可能です。 使用可能定数が超えた場合には、その時点で最も古い報告 から順に削除されます。 次より古いすべてのレポートを削除 n 日 このオプションが有効な場合、報告は指定日数後に自動的に削除されます。 許容日 数は 1 から 90 日までです。 このオプションはデフォルト設定で 30 日有効です。 制限なし このオプションが有効な場合、レポートの数は制限されなくなります。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 73 リファンレンス:環境設定オプション 9.5.6ディレクトリ 一時フォルダパス 既定のト システム設定を使用する このオプションが有効な場合、システムの設定は過渡的ファイルの処理に使用されま す。 以下のディレクトリを使用 このオプションを有効にすると、入力ボックスに表示されるパスが使用されます。 入力ボックス この入力ボックスには、プログラムが過渡的ファイルを保管するパスを記入します。 このボタンはウィンドウを開き、要求される一時フォルダパスを選択できます。 既定 このボタンは、一時フォルダパス用に事前定義されたディレクトリを復元します。 報告ディレクトリ 入力ボックス この入力ボックスは、報告ディレクトリへの絶対パスを含みます。 このボタンはウィンドウを開き、要求されるディレクトリを選択できます。 既定 このボタンは、報告ディレクトリ用に事前定義されたパスを復元します。 隔離ディレクトリ 入力ボックス このボックスは、隔離ディレクトリへのパスを含みます。 このボタンはウィンドウを開き、要求されるディレクトリを選択できます。 既定 このボタンは、隔離ディレクトリ用に事前定義されたパスを復元します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 74 リファンレンス:環境設定オプション 9.6 アラート System Scanner あるいは Real-Time Protection からネットワークの各ワークステーショ ンに、独自に設定可能な警告を送信することができます。 注記 警告は常にコンピューターへ送られ、特定のユーザーではありません。 警告 この機能は以下の OS ではもうサポートされません: Windows Server 2008 以降 Windows Vista 以降 メッセージを送信 このウィンドウ内のリストには、ウィルスあるいは迷惑プログラムの検出時にメッセージ を受け取るコンピューター名が表示されます。 注記 コンピューターは常にこのリスト内に一度だけ記入することができます。 挿入 このボタンで、他のコンピューターを追加することができます。 新たなコンピュー ターの名を記入できるウィンドウが開かれます。 コンピューター名は、最大で 15 文 字数までです。 ボタンは、使用中のコンピューター環境から直接他のコンピューターを代替で選択で きるウィンドウが開きます。 削除 このボタンで、現在選択されているエントリーをリストから削除することができます 。 9.6.1Real-Time Protection ネットワーク警告 ネットワーク警告 このオプションが有効な場合、ネットワーク警告が送られます。 このオプションは デフォルト設定で無効です。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 75 リファンレンス:環境設定オプション 注記 このオプションを有効にできるためには、少なくとも 1 名の受信者が 設定 > 警告 > ネットワークに記入されていること。 送られるメッセージ ウィンドウは、ウィルスあるいは迷惑プログラムが検出されたときに、選択されたワ ークステーションへ送られるメッセージを表示します。 このメッセージは編集でき ます。 テキストは最大 500 文字までです。 メッセージのフォーマットには以下のキーコンビネーションを使用できます: ショートカ ット 説明 Ctrl + Tab タブの挿入 現在のラインは、数文字分右へインデントされます。 Ctrl + Enter ラインブリークの挿入 メッセージは検索中に見つけられる情報にワイルドカードを含めることができます。 これらのワイルドカードは、送られる際に現在テキストで置換されます。 以下のワイルドカードが使用可能: ワイルドカー ド 説明 %VIRUS% 検出されたウィルスあるいは迷惑プログラムの名称を包含 %FILE% 感染ファイルのパスとファイル名を包含 %COMPUTER% Real-Time Protection が作動しているコンピューター名を包含 %NAME% 感染ファイルにアクセスしたユーザー名を包含 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 76 リファンレンス:環境設定オプション %ACTION% ウィルス検出後に実行されたアクションを包含 %MACADDR% Real-Time Protection が作動しているコンピューターの MAC アドレスを 包含 デフォルト このボタンは警告用の事前設定のデフォルト文を復元します。 9.6.2System Scanner ネットワーク警告 ネットワーク警告の有効化 このオプションが有効な場合、ネットワーク警告が送られます。 このオプションは デフォルト設定で無効です。 注記 このオプションを有効にできるためには、少なくとも 1 名の受信者が 設定 > 警告 > ネットワークに記入されていること。 送られるメッセージ ウィンドウは、ウィルスあるいは迷惑プログラムが検出されたときに、選択されたワ ークステーションへ送られるメッセージを表示します。 このメッセージは編集でき ます。 テキストは最大 500 文字までです。 メッセージのフォーマットには以下のキーコンビネーションを使用できます: ショートカッ ト 説明 Ctrl + Tab タブの挿入 現在のラインは、数文字分右へインデントされます。 Ctrl + Enter ラインブリークの挿入 メッセージは検索中に見つけられる情報にワイルドカードを含めることができます。 これらのワイルドカードは、送られる際に現在テキストで置換されます。 以下のワイルドカードが使用可能: Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 77 リファンレンス:環境設定オプション ワイルドカード 説明 %VIRUS% 検出されたウィルスあるいは迷惑プログラムの名称を包含 %NAME% System Scanner を使用しているログイン ユーザーの名を包含 %FILE% 感染ファイルのパスとファイル名を包含 %COMPUTER% System Scanner が作動しているコンピューター名を包含 %ACTION% ウィルス検出後に実行されたアクションを包含 %MACADDR% System Scanner が作動しているコンピューターの MAC アドレスを包含 デフォルト このボタンは警告用の事前設定のデフォルト文を復元します。 9.6.3音声によるアラート スキャン中に Real-Time Protection によってウィルスが発見された場合に知らせる音声 によるアラートを有効化/無効化することができます。 音声によるアラートは、「拡張タ ーミナル サーバー サポート」のアクションモードだけで発動されます。 代替の WAVE フ ァイルを、音声によるアラートとして選択できます。 注記 Real-Time Protection 用のアクションモードは、以下のヘディングでセットさ れます: 設定 > Real-Time Protection > 検出に対するアクション 音声によるアラートを行わない このオプションが有効な場合、ウィルスが Real-Time Protection で検出されたとき に音声によるアラートが発動しません。 PC スピーカーを使用する(対話型モードのみ) このオプションが有効な場合、ウィルスが Real-Time Protection で検出されたとき にデフォルト信号による音声によるアラートが発動されます。 音響警告は PC の内蔵 スピーカーで発せられます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 78 リファンレンス:環境設定オプション 次の WAVE ファイルを使用する(対話型モードのみ) このオプションが有効な場合、ウィルスが Real-Time Protection で検出されたとき に選択された WAV ファイルによる音声によるアラートが発動されます。 選択された WAVE ファイルの音響が、接続された外部スピーカーから発せられます。 WAVE ファイル この入力ボックスでは、選択したい音響ファイルの名称と関連パスを記入します。 プログラムのデフォルト音響信号が標準で記入されています。 ボタンは、ファイル エクスプローラを用いて要求されるファイルが選択できるウィ ンドウを開きます。 テスト このボタンは、選択された WAVE ファイルのテストに使用されます。 9.6.4警告警告 デスクトップ Avira 製品はいわゆるスライドアップ、更新等のプログラム シーケンスの 成功/不成功についての情報を提供する、特別イベント用のデスクトップ通知を生成しま す。 警告において、特別イベント用の通知を有効化/無効化することができます。 デスクトップ通知には、直接スライドアップ内で通知を無効化するオプションがあります 。 通知は、警告設定ウィンドウ内で再び有効化することができます。 更新 最終更新日が次の日数より古い場合、警告を表示する このボックス内で、最後の更新から経過できる最大日数を入力することができます。 この日数が経過すると、ステータス概要内には更新ステータス用の赤いアイコンが表 示されます。 ウィルス定義ファイルが古い場合に注意を表示する このオプションが有効な場合、ウィルス定義ファイルが最新状態でなくなったときに 警告が送信されます。 警告オプションを使用すると、最後の更新がn 日を経過した 場合、警告の時間的間隔を設定することができます。 9.7 電子メール Avira 製品は特定の出来事において、メール経由で一人以上の受信者へ警告とメッセージ を送信することができます。 これは SMTP(Simple Message Transfer Protocol)でおこな われます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 79 リファンレンス:環境設定オプション このメッセージは様々な出来事によって発動されます。 以下のコンポネントはメール送 信をサポートします: Real-Time Protection 電子メール警告 System Scanner 電子メール警告 アップデーター 電子メール警告 隔離マネジャー: 疑惑ファイルを Avira マルウェア リサーチセンターへ送信 注記 ESMTP はサポートされていないので注意してください。 さらに、TLS (Transport Layer Security)あるいは SSL (Secure Sockets Layer)経由の暗号 化転送は現在まだできません。 電子メール メッセージ SMTP サーバー 使用されるホスト名(IP アドレスまたはホスト名を直接)をここに記入します。 ホスト名の最大許容長さは 127 文字です。 例: 192.168.1.100 あるいは mail.samplecompany.com ポート 使用されるポートをここに記入します。 送信者アドレス 送信者メールアドレスをこの入力ボックスに記入します。 送信者メール アドレスの 最大許容長さは 127 文字です。 認証 いくらかのメールサーバーは、メールが送られる前にそれを確認するためのプログラム( ログイン)を期待することがあります。 警告は、認証によってメール経由で SMTP サーバ ーへ送信することができます。 認証の使用 このオプションが有効な場合、ユーザー名とパスワードをログインのために適切なボ ックス内へ記入します(認証)。 ログイン名: ここにユーザー名を記入します。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 80 リファンレンス:環境設定オプション パスワード: ここに適切なパスワードを記入します。 パスワードは暗号化形式で保存されます。 安全上の理由から、このスペースに記入する現行文字はアステリスク(*)で置換され ます。 テスト電子メールの送信 ボタン上をクリックすると、プログラムは記入されたデータのチェックのために送信 者アドレスへテスト電子メールを送ります。 9.7.1Real-Time Protection メールアラート Avira Real-Time Protection は特定の出来事について、メール経由で一人以上の受信者 へアラートを送信することができます。 メール警告 このオプションが有効な場合、特別のイベントが発生したときに Avira Real-Time Protection は最重要の情報を添えてメールメッセージを送ります。 このオプション はデフォルト設定で無効です。 以下のイベントのためのメールメッセージ オンアクセス スキャンがウィルスあるいは マルウェアを検出 このオプションが有効な場合、ウィルスあるいは迷惑プログラムの名称、ならびにオ ンアクセス スキャンがウィルスあるいは迷惑プログラムを検出した感染ファイル名 、を添えたメールを常に受け取ります。 編集 「編集」ボタンは、「オンアクセス検出」イベント用の通知を設定できる「メール テンプ レート」ウィンドウを開きます。 メールのサブジェクトラインおよび本体用のテキス ト挿入オプションがあります。 この目的のためにバリアブルを使用することができ ます。 (メールのテンプレートを参照) Real-Time Protection 内で重大なエラーが発生 このオプションが有効な場合、内的重大エラーが検出されたときは常にメールを受け 取ります。 注記 この場合、メールに該当データを添えてテクニカル サポートに連絡してくださ い。 特定のファイルも検査のために送ることができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 81 リファンレンス:環境設定オプション 編集 「編集」ボタンは、「Real-Time Protection で重大なエラー」イベント用の通知を設定で きる「メール テンプレート」ウィンドウを開きます。 メールのサブジェクトラインお よび本体用のテキスト挿入オプションがあります。 この目的のためにバリアブルを 使用することができます。 (メールのテンプレートを参照) 受信者 受信者メールアドレスをこのボックスに記入します。 それぞれのアドレスは、コン マで分離されます。 すべてのアドレスの長さを合計して最長で(= 総文字ストリン グ数)、260 文字までです。 9.7.2System Scanner 電子メールアラート オンデマンド スキャンは、特定イベントを添えてメール経由で一人以上の受信者へ警告 とメッセージを送信することができます。 メール警告 このオプションが有効な場合、特別のイベントが発生したときにプログラムは最重要 の情報を添えてメールメッセージを送ります。 このオプションはデフォルト設定で 無効です。 以下のイベントのためのメールメッセージ スキャンが検出を報告 このオプションが有効な場合、ウィルスあるいは迷惑プログラムの名称、ならびにオ ンデマンド スキャンがウィルスあるいは迷惑プログラムを検出した感染ファイル名 、を添えたメールを受け取ります。 編集 「編集」ボタンは、「スキャン検出」イベント用の通知を設定できる「メール テンプレー ト」ウィンドウを開きます。 メールのサブジェクトラインおよび本体用のテキスト挿 入オプションがあります。 この目的のためにバリアブルを使用することができます 。 (メールのテンプレートを参照) 計画されたスキャンの終了 このオプションが有効な場合、スキャンジョブが実行終了になるとメールが送られま す。 メールは、スキャンジョブのポイントと持続時間、スキャンされたフォルダー とファイルならびに検出されたウィルスと警告に関するデータを含みます。 編集 「編集」ボタンは、「スキャン終了」イベント用の通知を設定できる「メール テンプレー ト」ウィンドウを開きます。 メールのサブジェクトラインおよび本体用のテキスト挿 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 82 リファンレンス:環境設定オプション 入オプションがあります。 この目的のためにバリアブルを使用することができます 。 (メールのテンプレートを参照) 報告ファイルを添付として追加 このオプションが有効な場合、System Scanner 通知を送る際に、System Scanner コ ンポネントの現在レポートファイルが添付としてメールに追加されます。 受信者 受信者メールアドレスをこのボックスに記入します。 それぞれのアドレスは、コン マで分離されます。 すべてのアドレスの長さを合計して最長で(= 総文字ストリン グ数)、260 文字までです。 9.7.3アップデーター 電子メールアラート アップデーター コンポネントは、特定のイベントについてメールで複数の受信者に通知 を送ることができます。 メール警告 このオプションが有効な場合、特別のイベントが発生したときにアップデーター コ ンポネントは最重要のデータを添えてメールメッセージを送ります。 このオプショ ンはデフォルト設定で無効です。 以下のイベントのためのメールメッセージ 更新の必要がありません。 プログラムは最新 このオプションが有効な場合、アップデーターがダウンロード サーバーへの接続に 成功し、しかしサーバー上に新規ファイルがないときにメールが送られます。 これ はお使いの Avira 製品が最新であることを意味します。 編集 「編集」ボタンは、「更新の必要なし」用の通知を設定できる「メール テンプレート」ウ ィンドウを開きます。 メールのサブジェクトラインおよび本体用のテキスト挿入オ プションがあります。 この目的のためにバリアブルを使用することができます。 ( メールのテンプレートを参照) 更新が完全に終了しました。 新たなファイルのインストールが完了 このオプションが有効な場合、実行されたすべての更新用のメールが送られます: こ れは製品更新、ウィルス定義ファイルの更新またはスキャン エンジンの更新であり 得ます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 83 リファンレンス:環境設定オプション 編集 「編集」ボタンは、「更新の完了 - 新規ファイルはインストール済み」用の通知を設定 できる「メール テンプレート」ウィンドウを開きます。 メールのサブジェクトライン および本体用のテキスト挿入オプションがあります。 この目的のためにバリアブル を使用することができます。 (メールのテンプレートを参照) 更新が順調に終了しました。 新規の製品更新が入手可能 このオプションが有効な場合、製品更新は入手可能ですが製品更新なしでスキャンエ ンジンあるいはウィルス定義ファイルの更新が実行された場合にだけ、メールが送ら れます。 編集 「編集」ボタンは、「更新完了 - 製品更新が入手可能」用の通知を設定できる「メール テンプレート」ウィンドウを開きます。 メールのサブジェクトラインおよび本体用の テキスト挿入オプションがあります。 この目的のためにバリアブルを使用すること ができます。 (メールのテンプレートを参照) 更新に失敗しました このオプションが有効な場合、メールは、更新がエラーによって失敗した場合に送ら れます。 編集 「編集」ボタンは、「更新に失敗」用の通知を設定できる「メール テンプレート」ウィン ドウを開きます。 メールのサブジェクトラインおよび本体用のテキスト挿入オプシ ョンがあります。 この目的のためにバリアブルを使用することができます。 (メー ルのテンプレートを参照) 報告ファイルを添付として追加 このオプションが有効な場合、アップデーター通知を送る際に、アップデーター コ ンポネントの現在レポートファイルが添付としてメールに追加されます。 受信者 受信者メールアドレスをこのボックスに記入します。 それぞれのアドレスは、コン マで分離されます。 すべてのアドレスの長さを合計して最長で(= 総文字ストリン グ数)、260 文字までです。 9.7.4メール テンプレート メール テンプレート ウィンドウ内では、有効されたイベントへの独自のコンポネント用 のメール通知を設定することができます。 テキストは、サブジェクトラインには最大で 128 文字、メッセージ欄には最大 1024 文字を挿入することができます。 Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 84 リファンレンス:環境設定オプション 以下のバリアブルをメール サブジェクトとメール メッセージに使用できます: 全体的に認容可能なバリアブル バリアブル 値 Windows 環境変数 メール通知コンポネントはすべての Windows 環 境変数をサポートします。 %SYSTEM_IP% コンピューターの IP アドレス %FQDN% 完全修飾ドメイン名 %TIMESTAMP% イベント時間スタンプ: OS の言語設定を通し た時間と日付の形式 %COMPUTERNAME% NetBIOS コンピューター名 %USERNAME% コンポネントにアクセスしているユーザー名 %PRODUCTVER% 製品バージョン %PRODUCTNAME% 製品名 %MODULENAME% メールを送るコンポネント名 %MODULEVER% メールを送るコンポネントのバージョン 特別のコンポネント バリアブル バリアブル 値 コンポネント メール %ENGINEVER% 使用するスキャン エンジンのバージョン Real-Time Protection, System Scanner %VDFVER% 使用するウィルス定義ファイルのバージョン Real-Time Protection, System Scanner Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 85 リファンレンス:環境設定オプション %SOURCE% 完全修飾ファイル名 Real-Time Protection %VIRUSNAME% 検出されたウィルスあるいは迷惑プログラムの名 称 Real-Time Protection %ACTION% ウィルス検出後に実行されたアクション Real-Time Protection %MACADDR% 最初に登録されたネットワークカードの MAC アド レス Real-Time Protection %UPDFILESLIST% 更新されたファイルのリスト アップデーター %UPDATETYPE% 更新形式: ウィルス定義ファイルおよびスキャン エンジンの更新あるいはウィルス定義ファイルお よびスキャンエンジンの更新付き製品更新 アップデーター %UPDATEURL% 更新に使用されるダウンロード サーバーの URL アップデーター %UPDATE_ERROR% ワードでの更新エラー アップデーター %DIRCOUNT% スキャンされたディレクトリ数 System Scanner %FILECOUNT% スキャンされたファイル数 System Scanner %MALWARECOUNT% 検出されたウィルスあるいは迷惑プログラムの数 System Scanner %REPAIREDCOUNT% 修復された感染ファイル数 System Scanner %RENAMEDCOUNT% 名前変更された感染ファイル数 System Scanner %DELETEDCOUNT% 削除済みの感染ファイル数 System Scanner %WIPECOUNT% 上書きされて削除済みの感染ファイル数 System Scanner %MOVEDCOUNT% 隔離に移動された感染ファイル数 System Scanner Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 86 リファンレンス:環境設定オプション %WARNINGCOUNT% 警告数 System Scanner %ENDTYPE% スキャン ステータス: 終了/順調に完結 System Scanner %START_TIME% スキャン開始時間: 更新開始時間 System Scanner, アップデーター %END_TIME% スキャンの終了 更新の終了 System Scanner, アップデーター %TIME_TAKEN% スキャン持続時間(分) 更新持続時間(分) System Scanner, アップデーター %LOGFILEPATH% 報告ファイルのパスとファイル名 System Scanner, アップデーター Avira Server Security -ユーザー マニュアル (状況:06 Jun. 2014) 87 © 2014 Avira Operations GmbH & Co. KG 著作権所有。 Avira Operations GmbH & Co. KG Kaplaneiweg 1 • 88069 Tettnang • Germany • www.avira.jp Avira カスタマーサービスのサポートオプションの詳細については、次の Web サイトをご覧ください: www.avira.com/ja/support
© Copyright 2026 Paperzz