DLP エンドポイントエージェントの監視対象からアプリケーションを除外、またはアプリケーションをホワイトリストへ登録する方法
search cancel

DLP エンドポイントエージェントの監視対象からアプリケーションを除外、またはアプリケーションをホワイトリストへ登録する方法

book

Article ID: 247631

calendar_today

Updated On:

Products

Data Loss Prevention Endpoint Prevent

Issue/Introduction

アプリケーションの監視を有効にしている場合、Symantec Data Loss Prevention (DLP) エンドポイントエージェントは、すべてのアプリケーションを引っ掛けて監視しようとします。
この監視が有効に設定されていると、アプリケーションによってはパフォーマンスが低下する場合があります。

「グローバルアプリケーション監視について」 オンラインヘルプより
デフォルトでは、DLP エージェントはすべてのアプリケーションのクリップボード、印刷、ネットワーク (HTTPとFTP)、および、ファイルシステム (リムーバブルディスク、ローカルドライブ、ネットワーク共有) のアクティビティを監視します。
DLP エージェントにアプリケーションが開いたり、読み込んだりするファイルを DLP エージェントに監視させるには、アプリケーションを追加することができます。
また、アプリケーションを Symantec Data Loss Prevention の監視対象から外したい場合も、アプリケーションを追加することができます。

Environment

DLP 15.7 またはそれ以降のバージョン

Resolution

エンドポイントアプリケーション  ホワイトリストに登録

  1. Enforceコンソールで、[システム] > [エージェント] > [グローバルアプリケーションの監視] を開きます。
  2. ホワイトリストに登録したいアプリケーションを選択します。
    登録したいアプリケーションが表示されていない場合、「アプリケーションの追加」をクリックし、少なくとも1つ以上のバイナリファイルを指定します。

    注意: DLPは入力したすべてのフィールドをチェックしようとします。 そのため、必要最低限のフィールドを使用することをお勧めします。
    ホワイトリストに失敗する場合、必要なフィールドを変更するか、他のフィールドの削除をお試しください。
    また、エージェントパッケージのエンドポイントツールに含まれているWindows エージェント用 ツール "GetAppInfo.exe" をご使用いただくこともお勧めします。



  3. 「アプリケーション監視の設定」配下にある監視対象のチャネルで、選択されているすべての項目のチェックを外します。
  4. 保存をクリックし、アプリケーション監視のリストで、監視するアクティビティのチェックがはずれていることを確認します。
  5. 変更後、問題が解決されているか、ホワイトリストに登録したアプリケーションのテストを行います。

状況により、新しいアプリケーション監視のためにエージェントの設定を変更し、更新する必要があることにご注意ください。


Mac OS のアプリケーションを監視対象から除外

  1. Symantec Data Loss Preventionの監視から外したいアプリケーション名とアプリケーションのバイナリ名をメモします。
    この情報を取得するには、Mac エンドポイントでアプリケーションを開き、アクティビティモニター画面で必要な情報を検索します。
  2. [システム] > [エージェント] > [グローバルアプリケーションの監視] を開きます。
  3. 「アプリケーションの追加」をクリックし、Macを選択します。
  4. 「名前」フィールドにアプリケーション名を入力します。
  5. 「バイナリ名」フィールドにバイナリ名を入力します。
  6. アプリケーションタイプのリストより、「汎用」を選択します。それ以外は選択しません。
  7. その他すべて設定は無効にします。
  8. 変更を保存します。

Symantec Data Loss Prevention エンドポイントエージェントは、変更を有効にする前にチェックインして更新する必要があります。

注意:
ホワイトリストに登録するアプリケーション名に . (ドット) が含まれている場合、. (ドット)を \ (バックスラッシュ) でエスケープする必要があります。

例) Tosca.Automation.Agent.exeという名前のアプリケーション場合、バイナリ名に入力する名前は、Tosca\.Automation\.Agent\.exe のようになります。

Additional Information

※ このドキュメントは、以下のドキュメントを元に作成されています。

How to whitelist or exclude an application from DLP Endpoint agents