icon-zia.svg
インターネットとSaaSへのセキュアなアクセス(ZIA)

推奨Sandboxポリシー

デフォルトのSandboxルールは、ユーザーが以下の疑わしいURLカテゴリーからダウンロードしようとする悪意のあるWindows実行ファイルとWindowsライブラリファイルをブロックします。

  • ヌード
  • ポルノ
  • アノニマイザー
  • ファイルホスト
  • シェアウェアのダウンロード
  • Webホスト
  • 未分類または不明
  • 未分類

デフォルトのSandboxルールは、2MB以下のWindows実行可能ファイルとWindowsライブラリファイルを分析してブロックします。

高度Sandboxがある場合は、ポリシーにルールを追加できます。リスク許容度とパフォーマンスの期待値は多岐にわたるため、Sandboxポリシーの構成は、以下の推奨ポリシーと大きく異なる場合があります。Zscalerでは、組織の許容範囲に従ってポリシーを構成することを推奨します。

  • [悪意のあるファイルに対する低い許容度]:組織がマルウェアのダウンロードに対して持つ許容度が低い場合は、大部分のURLカテゴリーで[初回アクション]に[隔離]を選択できます。このオプションを選択する可能性のある組織には、次のものがあります。
    • 高額トランザクションを行う金融機関または組織。
    • 機密データにアクセスする組織、部門、法的機関。
  • [ファイルの隔離に対する低い許容度]:ダウンロードの遅延やファイルの隔離によるエンドユーザーの中断に対する組織の許容度が低い場合は、すべてまたは大部分のURLカテゴリーで[初回アクション]に[許可およびスキャン]を選択できます。このオプションを選択する可能性のある組織には、次のものがあります。
    • 悪意がないにもかかわらず、Windowsの実行ファイルやその他の[疑わしい]ファイルを定期的にダウンロードしている技術研究所や研究所のある組織。
    • 定期的に多様なファイルをダウンロードしたり、他の組織と交換したりする組織。
  • [疑わしいファイルに対する低い許容度]:組織で従業員がダウンロードまたはインストールするその他のファイルに対する許容度が低い場合は、アーカイブ、実行可能ファイル、PDFファイルなど、さまざまなタイプのファイルに対して[初回アクション]に[許可およびスキャン]を選択できます。このオプションを選択する可能性のある組織には、次のものがあります。
    • タスクを完了するためにサードパーティのソフトウェアを使用する必要がある従業員を抱える組織には、間違った場所からダウンロードすると疑わしいファイルが含まれている可能性があります。
    • 未確認のソースから取得される可能性のあるPDFまたはZIPファイルを定期的にダウンロードまたは操作する組織。

Zscalerでは、次のSandboxポリシーを構成することを推奨します。

Sandboxのルール例

以下は、Zscalerが推奨するサンドボックス ポリシー ルールのサンプルです。これらのルールは、すべてのユーザー、グループ、部署、ロケーションおよびロケーション グループに適用されます。

ルール1実行可能ファイルの検疫

次の表は、ルールの基準を示すものです。

ファイルタイプURLカテゴリーSandboxカテゴリー初回アクションAIインスタント判定その後のアクション
  • Windows 実行形式(exe64)
  • Windows ライブラリ (dll64, dll, ocx, sys, scr)
  • ヌード
  • ポルノ
  • アノニマイザー
  • シェアウェアのダウンロード
  • 未分類または不明
  • 未分類
  • サンドボックス アドウェア
  • Sandboxマルウェア/ボットネット
  • サンドボックスOffsecツール
  • Sandbox P2P/アノニマイザー
  • サンドボックスのランサムウェア
  • サンドボックスの不審なファイル
検疫有効ブロック

ルール2:不明なオフィス ファイルを隔離する

次の表は、ルールの基準を示すものです。

ファイルタイプURLカテゴリーSandboxカテゴリー初回アクションAIインスタント判定その後のアクション
  • Microsoft Excel (xls、xlsx、xlsnなど)
  • Microsoft PowerPoint(ppt、pptx、ppm、potxなど)
  • Microsoft RTF (rtf)
  • Microsoft Word(doc、docx、docm、dotxなど)
  • 未分類または不明
  • 未分類
  • サンドボックス アドウェア
  • Sandboxマルウェア/ボットネット
  • サンドボックスOffsecツール
  • Sandbox P2P/アノニマイザー
  • サンドボックスのランサムウェア
  • サンドボックスの不審なファイル
検疫有効ブロック

ルール3:不明なPDFファイルを隔離する

次の表は、ルールの基準を示すものです。

ファイルタイプURLカテゴリーSandboxカテゴリー初回アクションAIインスタント判定その後のアクション
PDFドキュメント(PDF)
  • 未分類または不明
  • 未分類
  • サンドボックス アドウェア
  • Sandboxマルウェア/ボットネット
  • サンドボックスOffsecツール
  • Sandbox P2P/アノニマイザー
  • サンドボックスのランサムウェア
  • サンドボックスの不審なファイル
検疫N/Aブロック

Sandboxのデフォルトルール

次の表は、ルールの基準を示すものです。

ファイルタイプURLカテゴリーSandboxカテゴリー初回アクションAIインスタント判定その後のアクション
  • Windows実行ファイル(exe、exec63、scr)。
  • Windowsライブラリ(dll64、ocx、sys)。
  • ZIP (zip)
  • 疑わしい送信先
  • サンドボックス アドウェア
  • Sandboxマルウェア/ボットネット
  • サンドボックスOffsecツール
  • Sandbox P2P/アノニマイザー
  • サンドボックスのランサムウェア
  • サンドボックスの不審なファイル
初回のみの許可とスキャンN/A後続のダウンロードをブロックする
関連記事s
SandboxについてデフォルトのSandboxルールの設定Sandboxポリシーの設定カスタムファイルハッシュの追加Sandboxレポートとデータの表示Patient 0アラートの設定Sandboxエンドユーザー通知についてSandboxスキャニングポータルの使用推奨SandboxポリシーAbout the Sandbox Activity ReportScheduling the Sandbox Activity Report Weekly EmailAbout the Sandbox Files Found Malicious ReportScheduling the Sandbox Files Found Malicious Report Weekly Email