1. HOME
  2. サービス
  3. 中小企業向けセキュリティソリューション
  4. SOMPO SHERIFF
  5. SHERIFF Q&A
  6. SHERIFF_Q&A_管理画面052

Q:監視設定以外の検知除外リストへの登録(検知除外)にする
   ことでセキュリティ上の問題はないのでしょうか

A
親プロセスの実行パスからの正規コマンドである場合、過剰検知と判断しています。

監視設定以外の検知除外リストへ登録(検知除外設定)した場合でも攻撃者が正規のコマンドを利用する

他のケースは今後も検知されるのでセキュリティ上問題ございません。