Application Control がランダムに生成されるPowerShellのPS1ファイルの実行を拒否する
技術的な記事 ID:
KB91608
最終更新: 2022/10/02
最終更新: 2022/10/02
免責事項
この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
影響を受ける製品
言語:
この記事は、次の言語で表示可能です:
常に適応し続ける XDR エコシステムが企業を活性化するしくみをお伝えします。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
Magic Quadrant で、19 のベンダーについてビジョンの完全性と実行能力が評価されました。レポートをダウンロードして詳細をご覧ください。
Gartner によると、XDR は脅威の防止、検出、応答を改善する可能性を秘めた新しい技術です。
2022 年に注意が必要なサイバー セキュリティ脅威は?
サイバー セキュリティ業界に安穏の時はありません。今こそ、この考え方を、ビジネスの活性化につながる利点として、また推進剤として念頭に置くべきです。
サイバー セキュリティの世界で信頼される二大リーダーが 1 つになって、耐久性の高いデジタル ワールドを実現します。
Trellix の CEO を務める Bryan Palma が、常に学習するセキュリティが決定的に必要であることを力説します。
Application Control がランダムに生成されるPowerShellのPS1ファイルの実行を拒否する
技術的な記事 ID:
KB91608
最終更新: 2022/10/02 環境
McAfee Application and Change Control (MACC) 8.x, 7.x, 6.x Microsoft Windows 10 またはそれ以降 問題
Application Control は、ランダムに生成される PowerShell pid="13376" process_name="c:\windows\system32\windowspowershell\v1.0\powershell.exe" ppid="4632" parent_process_name="c:\windows\system32\wscript.exe" cksum="f5be042d84b8ee4981cc21e1778101640900ec0d" cksum256="7d468a48699e4900d143dabb5a7430ade3a132170d804383c1dc2c0f15f52fd5" event_time="1552398302350" event_time_system="Mar 12 2019:13:45:02" file_type="script" is_system_file="false" deny_reason="File-Unsolidified" is_installer="false" user_name="" /> 原因PowerShell は、
この動作は、PowerShellでは正常とされています。詳しくは、以下を参照してください。 https://deploymentresearch.com/Research/Post/641/PSScriptPolicyTest-script-gets-blocked-by-AppLocker-in-the-event-log-Why-and-what-are-those-files 解決策
現在、PowerShell Constraintモードは設計通りに動作しており、Application Controlは設計通りにレポートされています。 McAfee は、将来のリリースで PowerShell 制約モードを許可するかどうかを調査しています。 この問題が発生した場合は、 サービスリクエストを作成 し、この記事番号を問題の説明フィールドに追加します。サービスポータルにログオンするように指示されます。 免責事項この記事の内容のオリジナルは英語です。英語の内容と翻訳に相違がある場合、常に英語の内容が正確です。一部の内容は Microsoft の機械翻訳による訳文となっています。
影響を受ける製品言語:この記事は、次の言語で表示可能です: |
|