ファイルの分類

次の表に、Aurora Protect Desktop の脅威ごとに表示される可能性があるファイルステータスエントリを示します。

ファイルステータス

説明

使用できないファイル

アップロードの制約(ファイルが大きすぎるなど)により、ファイルを分析できません。ファイルを転送する別の方法について、Arctic Wolf サポートにお問い合わせください。

空白のエントリ

ファイルがまだ分析されていません。分析が完了すると、新しいステータスが割り当てられます。

信頼済み - ローカル

ファイルは安全と見なされます。ファイルをグローバルセーフリストに追加して、実行を許可し、他のデバイスで識別されたときにアラートが生成されないようにすることができます。

PUP

ファイルは不審なプログラム(PUP)であり、ユーザーがダウンロードに同意した場合でも安全でない可能性があることを示します。一部の PUP は、組織内の限られたシステムセット(たとえば、ドメイン管理者のデバイスで実行できる VNC アプリケーション)上での実行が許可されます。PUP をデバイスごとに放棄またはブロックするか、組織の標準に基づいてグローバル隔離リストまたはセーフリストに追加するかを選択できます。ファイルには、次のサブクラスを指定することができます。

  • アドウェア
  • 破損
  • ゲーム
  • 汎用
  • ハッキングツール
  • ポータブルアプリケーション(インストールは不要)
  • スクリプトツール
  • ツールバー

デュアルユース

ファイルが、悪意のある目的でも悪意のない目的でも使用される可能性があります。たとえば、PsExec は別のシステムでプロセスを実行するのに便利なツールですが、その同じ機能を使用して別のシステムで悪意のあるファイルを実行できます。ファイルには、次のサブクラスを指定することができます。

  • クラック(ライセンス制限を回避するために別のアプリケーションを変更する)
  • 汎用
  • KeyGen(プロダクトキーの生成、表示、または回復)
  • 監視ツール
  • パスクラック
  • リモートアクセス
  • ツール(攻撃を促進する管理プログラム)

マルウェア

このファイルは、ネットワークへのアクセスを中断または損傷させるか、不正にアクセスするように設計された悪意のあるソフトウェアとして識別されており、できるだけ早く削除する必要があります。ファイルには、次のサブクラスを指定することができます。

  • バックドア
  • ボット
  • ダウンローダ
  • ドロッパ
  • エクスプロイト
  • 偽のアラート
  • 汎用
  • InfoStealer
  • 寄生型
  • ランサム
  • レムナント
  • ルートキット
  • トロイの木馬
  • ウイルス
  • ワーム

可能性のあるマルウェア

このファイルは疑わしいソフトウェアとして識別されており、異常または危険であるとみなされます。組織の標準に基づいて、グローバル隔離リストまたはセーフリストに追加できます。