検索

3.3. マルウェア検出サービスの結果の解釈

download PDF

ほとんどの場合、YARA を使用してマルウェア検出スキャンを実行すると、シグネチャーの一致なしという結果が得られます。これは、YARA が既知のマルウェアシグネチャーのセットとスキャンに含まれるファイルを比較したときに、一致する文字列またはブール式が検出されなかったことを意味します。マルウェア検出サービスは、この結果を Red Hat Insights に送信します。ユーザーは、Insights for Red Hat Enterprise Linux マルウェア検出サービスの UI で、システムスキャンの詳細と、一致が検出されなかったことを確認できます。

YARA を使用したマルウェア検出スキャンで一致が検出された場合は、その一致の結果が Red Hat Insights に送信されます。ユーザーは、マルウェア検出サービスの UI でファイルや日付などの一致の詳細を確認できます。システムスキャンとシグネチャーの一致履歴は過去 14 日間表示されるため、パターンを検出し、この情報をセキュリティーインシデント対応チームに提供できます。たとえば、あるスキャンでシグネチャーの一致が見つかったにもかかわらず、同じシステムの次のスキャンでは見つからなかった場合は、特定のプロセスが実行されているときにのみ検出可能なマルウェアが存在していることを示している場合があります。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.