WatchGuard Endpoint Security で例外を作成する
適用対象:WatchGuard EPDR、WatchGuard EDR、WatchGuard EPP
WatchGuard Endpoint Security で特定のファイルやフォルダがスキャンされないように、例外を作成することができます。
開始する前に
例外を適用する前に、必ず以下のルールに従ってください。
フォルダ例外:
- 例外には、フル パスを含める。
- 例外には、マッピングされたドライブは含めない。
- ネットワーク ロケーションの例外には、完全な UNC パスを含める。
- ユーザー環境変数は、Advanced Protection の例外でのみサポートされている。
- ワイルドカード (アスタリスクと疑問符) はサポートされていない。
正しいフォルダ例外の例:
- Windows
C:\windows\system32
\\192.168.21.23\test
%ProgramFiles%\Test
- Linux
/var/log
/opt/
(例外はサブディレクトリにも適用される)
誤ったフォルダ例外の例:
- Windows
Z:\ (z はマッピングされたドライブ)
C:\temp*\
C:\?indows
- Linux
/var/*
/?ar/
ファイル例外:
- 例外には、フル パスを含める。
- 例外には、マッピングされたドライブは含めない。
- ネットワーク ロケーションの例外には、完全な UNC パスを含める。
- ワイルドカード (アスタリスクと疑問符) の使用:
- セキュリティ上の理由から、ワイルドカードを使用することは勧められません。
- Advanced Protection およびウイルス対策の例外に有効です。
- ファイル名ごとに 1 つのアスタリスク、文字ごとに 1 つの疑問符を使用します (Windows のみ)。
例外を作成する
以下は、個々の Windows サーバーのファイル例外の例です。ワークステーションおよびコンピュータ グループのファイル例外を作成する手順は同じです。Web UI で適切なコンテナを右クリックします。
特定要素がスキャンされないように例外を作成するには、以下の手順を実行します。
- Endpoint Security Web UI にアクセスします。
- 設定 タブの ワークステーションおよびサーバー セクションで、プロファイルを選択します。
- 設定を編集する 画面で、全般 オプションを選択します。
- 例外 セクションに、以下のような例外を入力します。
- ディレクトリ
- ファイル
- 拡張子
- すべての例外を入力したら、変更を保存します。
変更は、署名ファイルが次回に更新される際に適用されます。
ASP.NET アプリケーションのウイルス対策スキャンにおいて除外するフォルダについては、Microsoft の資料「ASP.NET アプリケーションのウイルス対策スキャンにおいて除外するフォルダ」を参照してください。