製品情報 PRODUCTINFO
- 照会
- 1273
いつもランサムウェア対策ソフト「AppCheck」をご利用いただき誠にありがとうございます。
最近、権限を奪取してインストールされているセキュリティソフトウェアをアンインストールした後、感染させる攻撃が発生しているようです。
その対策として、AppCheckでは以下のように権限設定の変更を推奨いたします。
1. CMS Cloudをご利用いただいているお客様の場合
AppCheckでは権限奪取攻撃に対応できるように、以下2か所に対する変更を推奨いたします。
① 許可なしで端末からAppCheckがアンインストールできないようにする
*設定方法:「CMS Cloudポリシー」>「一般」>「アプリケーション削除許可」を「ON」から「OFF」に変更
② 許可なしで端末のAppCheckの設定変更ができないようにする
*設定方法:「CMS Cloudポリシー」>「一般」>「Lock Mode」を「OFF」から「ON」に変更
・設定変更の手順について: https://jsecurity.co.jp/lockoption-cms
※自動反映ではないため、リンクの設定変更マニュアルをご参考いただき、存ポリシー内の該当設定を確認した上、
変更して運用いただくようお願いいたします。
※4月21日(月)以降登録いただく新規のお客様は上記設定が初期値として設定されますので特に設定は必要ございません。
2. CMS Cloudをご利用いただいていない(未連動版)お客様の場合
AppCheckでは権限奪取攻撃に対応できるように、「ロック設定」を有効化にしてご利用頂くことを推奨いたします。
① 端末の設定変更及びアンインストールができないようにロック設定する
*設定方法:AppCheckエージェントの「オプション」>「一般」>「ロック設定の有効化」をONに変更
・設定変更の手順について:https://jsecurity.co.jp/lockoption-noncms
※ 設定後はロック設定を解除していただかないと設定変更及びアンインストールができなくなります。
※パスワードを紛失すると、各設定項目の変更とAppCheckのアンインストールが出来なくなりますのでご注意ください。
ご不明な点等ございましたら、弊社テクニカルサポートまで お問い合わせくださいますようお願い申し上げます。