Windows Defenderエクスプロイトガード
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Windows Defender Exploit Guardは、マルウェア攻撃でよく使われる多様な攻撃ベクターに対してデバイスをロックし、行動をブロックする4つのコンポーネントで構成されています。また、企業がセキュリティリスクと生産性要件のバランスを取れるようにしています。Windows Defender Exploit Guardの4つのコンポーネントは、攻撃面削減(ASR)、ネットワーク保護、制御フォルダーアクセス、エクスプロイト保護です。このセキュリティ強化の下で、制御フォルダアクセスは有効化され、特定の攻撃面削減ルールで設定されます。
攻撃面削減
マクロ、スクリプト、PowerShell攻撃など、一般的な攻撃ベクトルによる脆弱性の悪用防止など、攻撃者がよく使う攻撃手法をブロックまたは検出します。
ルール
これらは有効になる推奨ルールです。ルール参照の詳細はMicrosoftのドキュメントでご覧いただけます。
ルール名
ルールGUID
Adobe Readerが子プロセスを作成するのをブロックする
7674ba52-37eb-4a4f-a9a1-f0f9a1619a2c
すべてのOfficeアプリケーションが子プロセスを作成するのをブロックしてください
D4F940AB-401B-4EFC-AADC-AD5F3C50688A
Windowsローカルセキュリティ権限サブシステム(lsass.exe)からの認証情報盗難をブロックする
9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2
メールクライアントやウェブメールから実行可能なコンテンツをブロックする
BE9ba2D9-53EA-4CDC-84E5-9B1EEEE46550
難読化の可能性があるスクリプトのブロック実行
5beb7efe-FD9A-4556-801D-275E5FFC04cc
JavaScriptまたはVBScriptによるダウンロードされた実行ファイルファイルの起動をブロックしてください
D3E037E1-3eb8-44C8-A917-57927947596d
Officeアプリケーションが実行可能コンテンツを作成するのをブロックする
3b576869-a4ec-4529-8536-b80a7769e899
Officeアプリケーションが他のプロセスにコードを注入するのをブロックする
75668C1F-73B5-4CF0-bb93-3ECF5CB7CC84
Block Officeコミュニケーションアプリケーションが子プロセスを作成するのを防ぐ
26190899-1602-49e8-8b27-eb1d0a1ce869
セーフモードでマシンの再起動をブロックする(プレビュー)
33ddedf1-c6e0-47cb-833e-de6133960387
USBから動作する信頼できないプロセスや署名されていないプロセスをブロックしてください
B2B3F03D-6A65-4F7B-A9C7-1C7EF74A9BA4
OfficeマクロからのWin32 API呼び出しをブロックする
92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B
制御フォルダーアクセス
重要なファイルやフォルダをランサムウェアやその他の悪意ある攻撃から守ります。指定された 保護 フォルダへのアクセスを制限することで、不正なアプリや信頼できないプロセスによる重要なファイルの変更を防ぎます。このコンポーネントの詳細については 、Microsoftのドキュメントでご覧いただけます。
注記
Windows Defenderに準拠したセキュリティ強化を反映させる前提条件は、サーバー向けのCloud Defender CSPMプランを有効にすることです。
費用
費用は変動する可能性があり、Microsoft Defender for Cloudの料金 ページで計算できます。地域やMicrosoft Defender for Servers Plan 1か2のどちらが選択されるかによって異なります。この機能に追加料金はDefender以外にかかりません。