【※1】yaraiのDefender連携で取得できる各種イベントはバージョンで異なります。Defender連携については、yarai/AMC v3.4.0から大幅に機能強化されています。
取得できるイベントの種類や、Defender連携の詳細については、以下のFAQを参照してください。
概要
対象バージョン
原因
発生タイミング
暫定回避策
恒久対処について
Windows DefenderとMicrosoft Defenderは同義となり、以降「Defender」と表記します。
2021年9月時点で、Defenderの各種イベント(脅威検出/シグネチャー/スキャンなど)【※1】が取得できない問題が確認されています。そのため、以下のような問題が発生します。
【※1】yaraiのDefender連携で取得できる各種イベントはバージョンで異なります。Defender連携については、yarai/AMC v3.4.0から大幅に機能強化されています。
取得できるイベントの種類や、Defender連携の詳細については、以下のFAQを参照してください。
※サポートが終了したバージョンを除く
2021年9月頃にリリースされた「Microsoft Defender マルウェア対策プラットフォーム」の「バージョン 4.18.2108.7」により、Microsoft社のOSまたはDefender側の動作が変更されたことにより、yarai側の処理が正常に動作しなくなったことが原因となります。
マルウェア対策プラットフォームの詳細については、以下のMicrosoft社のサイトをご確認ください。
不定
※Microsoft社のOSまたはDefender側の動作に大きく依存するため、正確な動作や条件は不明ですが、多くの場合でOS起動時から発生します。また、それ以外のタイミングで発生する可能性があることも確認されています。
OSの再起動
上記の通り、発生タイミングが不定のため、OS再起動で暫定回避ができない場合があることも確認されています。特にv3.4.x/v2.14.xでは、暫定回避が難しい可能性があります。
そのため、Defender連携をご利用の場合は、後述の恒久対処をご検討ください。
本件については、v3.4.6/v2.14.2にて改善されています。
Defender連携をご利用の場合は、恒久対処をご検討ください。