アップデートするコンポーネント 親トピック

ネットワークの保護を支援するために、Deep Discovery Inspectorでは次の表に示すコンポーネントを使用します。

Deep Discovery Inspectorのコンポーネント

コンポーネント
説明
APT (標的型サイバー攻撃) 情報パターンファイル
APT (標的型サイバー攻撃) 情報パターンファイルには、APTに関する詳細情報が記載されています。
高度な脅威相関パターンファイル
高度な脅威相関パターンファイルには、既知の脅威には関係のないファイル機能のリストが含まれます。
高度な脅威検索エンジン (Deep Discovery、Linux、64ビット)
高度な脅威検索エンジンは、ウイルス、不正プログラム、およびJavaやFlashなどのソフトウェアの脆弱性悪用からシステムを保護します。トレンドマイクロのウイルス検索エンジンと統合されており、シグネチャベースの検出、動作ベースの検出、および積極的なヒューリスティック検出を行います。
C&C識別パターンファイル
C&C識別パターンファイルには、既知のC&Cサーバおよびコールバックアドレスのリストが含まれています。
一般的な脅威ファミリ情報パターンファイル
一般的な脅威ファミリ情報パターンファイルには、検出に使用するための共通の脅威ファミリ名が記載されています。
一般的な脆弱性および漏えいの情報パターンファイル
一般的な脆弱性および漏えいの情報パターンファイルには、検出に使用するための共通の脆弱性/感染に関する参照情報が記載されています。
CIクエリハンドラ
CIクエリハンドラは、CIエンジンにより特定された動作を処理して機械学習型検索エンジンにレポートを送信します。
不正プログラムパターンファイル (Deep Discovery)
トレンドマイクロのウイルス検索エンジンは、ヒューリスティック検出、シグネチャベースの検出、および動作ベースの検出によってウイルスや不正プログラムからシステムを保護します。トレンドマイクロは、新しい脅威の検出ルーチンが使用可能になるとウイルスパターンファイルをただちにアップデートします。
IntelliTrap除外パターンファイル
IntelliTrap除外パターンファイルには、IntelliTrap機能による検索実行時の誤検出を減らすため、自動実行型の安全な圧縮ファイルの検出ルーチンが含まれます。
IntelliTrapパターンファイル
IntelliTrapパターンファイルには、一般に難読化された不正プログラムやその他の潜在的な脅威として知られる自動実行型圧縮ファイルタイプの検出ルーチンが含まれます。
ネットワークコンテンツ相関パターンファイル
ネットワークコンテンツ相関パターンファイルは、トレンドマイクロによって定義された検出ルールを実装します。
ネットワークコンテンツ検査エンジン (5.14、カーネルモード、64ビット、Conf: 6500)
ネットワークコンテンツ検査エンジンは、ネットワーク検索を実行するために使用されます。
ネットワークコンテンツ検査エンジン (Linux、ユーザモード、64ビット)
ネットワークコンテンツ検査エンジンは、ネットワーク検索を実行するために使用されます。
ネットワークコンテンツ検査パターンファイル
ネットワークコンテンツ検査パターンファイルは、ネットワーク検索を実行するためにネットワークコンテンツ検査エンジンによって使用されます。
スクリプトアナライザ共通パターンファイル
スクリプトアナライザパターンファイル (Deep Discovery) は、不正コードを識別するためにWebページスクリプトの解析時に使用されます。
スパイウェア/グレーウェアパターンファイル
スパイウェア/グレーウェアパターンファイルは、アドウェアやスパイウェアまたはグレーウェアなど、特定タイプの潜在的に望ましくないファイルおよびプログラムの存在を示すビットとバイトの一意のパターンを特定します。
脅威相関分析パターンファイル
脅威相関分析パターンファイルは、脅威の相関分析の実行時にDeep Discovery Inspectorによって使用されます。
脅威ナレッジベース (JP)
脅威ナレッジベースは、脅威の相関分析に関する情報を提供します。
トレンドマイクロ インテリジェンスエージェント v.2 (Deep Discovery Inspector、Linux、64ビット)
トレンドマイクロ インテリジェンスエージェント v.2は、検出の追加情報を取得します。
信頼済み証明書情報パターンファイル
信頼済み証明書情報パターンファイルには、PEシグネチャを検証するための信頼済み証明書情報が記載されています。
仮想アナライザ設定パターンファイル
仮想アナライザ設定パターンファイルには、サポートされる脅威の種類やファイルタイプなど、仮想アナライザの設定情報が含まれます。
仮想アナライザセンサ
仮想アナライザセンサは、不正プログラムの実行と検出、および仮想アナライザでの動作の記録に使用されるユーティリティ群です。