×
応用編
ルールGUID推奨初期設定
メール・Webメールからの実行可能コンテンツをブロックbe9ba2d9-53ea-4cdc-84e5-9b1eeee46550Audit
難読化されたスクリプトをブロック5beb7efe-fd9a-4556-801d-275e5ffc04ccAudit
JS・VBSによるダウンロード済み実行ファイル起動をブロックd3e037e1-3eb8-44c8-a917-57927947596dAudit
信頼性・経過時間などを満たさないEXEをブロック01443614-cd74-433a-b99e-2ecdc07bfc25Audit
Officeによる子プロセス作成をブロックd4f940ab-401b-4efc-aadc-ad5f3c50688aAudit
Officeによる実行可能ファイル作成をブロック3b576869-a4ec-4529-8536-b80a7769e899Audit

これらのルールは、JadeProxで使用されたZIP、LNK、VBS、MSI、暗号化ペイロードの実行経路を直接または間接的に抑制します。Microsoftは各ASRルールのGUIDと、対象となるスクリプト・メール・実行ファイルの挙動を公開しています。

ローカル検証用のPowerShell例: