メインコンテンツへスキップ
防御・対策

攻撃面削減ルール

Attack Surface Reduction Rules (ASR Rules)

Office、スクリプト、メール、資格情報などで悪用されやすい挙動をルール単位で監査または遮断し、Windows端末の攻撃経路を減らす防御機能。

ASRルールは、文書からの子プロセス生成や不審なスクリプトなど、正規機能の悪用で見られる挙動を抑えます。監査モードで対象端末と業務影響を把握し、除外はファイル名だけで広く設定せず、理由、所有者、期限、再評価日を記録して段階的に強制します。

  • 初心者向けには「よく悪用されるアプリの動きを、挙動ごとのルールで減らす設定」と捉える
  • 監査、警告、遮断の各モードと、対象端末への配布結果を区別する
  • 除外には業務理由、所有者、期限を付け、定期的に不要な例外を削除する

よくある質問

攻撃面削減ルールとは?

Office、スクリプト、メール、資格情報などで悪用されやすい挙動をルール単位で監査または遮断し、Windows端末の攻撃経路を減らす防御機能。

攻撃面削減ルールについて詳しく知るには?

ASRルールは、文書からの子プロセス生成や不審なスクリプトなど、正規機能の悪用で見られる挙動を抑えます。監査モードで対象端末と業務影響を把握し、除外はファイル名だけで広く設定せず、理由、所有者、期限、再評価日を記録して段階的に強制します。

攻撃面削減ルールのポイントは?

初心者向けには「よく悪用されるアプリの動きを、挙動ごとのルールで減らす設定」と捉える 監査、警告、遮断の各モードと、対象端末への配布結果を区別する 除外には業務理由、所有者、期限を付け、定期的に不要な例外を削除する

← 用語集一覧に戻る
ESC