メインコンテンツまでスキップ

HTML ポリシー設定

[ポリシー] > [基本的な無害化ポリシー] > [HTML] 設定

HTMLタブは、ウェブベースのファイルまたはHTMLコンテンツ内に含まれるスクリプト、リンクなどの脅威要素を除去する設定を提供します。
動的実行が可能な要素を静的に処理することによって、ユーザー実行ベースのセキュリティ脅威を遮断します。

⚠️ 基本無害化ポリシー設定権限は [管理者タイプ - システム管理者] にあります、
管理者権限の設定は [管理者設定] > [アカウントおよび権限管理] で可能です。


設定項目の詳細説明

政策名説明
HTML スクリプト除去設定HTML文書内に含まれるスクリプトコードを削除するかどうかを設定します。
スクリプトはHTML文書を閲覧する際に自動的に実行されるコードであり、悪意のある動作を引き起こす可能性があります。
HTML ウェブビーコントリム設定HTML 文書内のユーザー行動を追跡するためのウェブビーコ要素を削除するかどうかを設定します。
ウェブビーコンはimg、iframeなどで実装され、ユーザーの行動を追跡したり、悪意のあるサイトに接続することができるため、セキュリティの脅威となる可能性があります。
HTML ハイパーリンク除去設定HTML ドキュメント内に含まれるハイパーリンクを削除するかどうかを設定します。
ハイパーリンクは悪性サイトに誘導したり、外部接続を通じてセキュリティ脅威を引き起こす可能性があります。

入力規則および注意事項

  • HTML スクリプトは無害化システムが検出できない方法で悪性の動作を引き起こす可能性があるため基本的に削除設定を推奨します。
  • ウェブビーコントはユーザー情報収集および行動追跡目的の攻撃ツールとして活用されるため、企業内部文書の持ち込み時に削除を推奨します。
  • ハイパーリンクは悪意のある外部サイトやフィッシング経路に接続される可能性があるため、セキュリティ上削除が推奨されます.

参考事項

用語定義セキュリティ脅威およびポリシーの注意事項例示
HTML スクリプト<script>タグ内に記述されたJavaScript コードロ、ウェブページに動作を与える要素HTML ドキュメントの閲覧時自動実行攻撃, ダウンロード, ポップアップ誘導等悪性行為が含まれる可能性があります文書を開くとすぐに外部サーバーに接続し、広告ウィンドウを生成します。
ウェブビーコン
(Web Beacon)
<img>, <iframe>, <object>などを活用してユーザー閲覧情報をサーバーに送信追跡ツールユーザーの位置、IP、閲覧時刻などの個人情報をサーバーに送信する行動追跡および情報漏洩可能透明な1ピクセル画像での閲覧追跡
ハイパーリンク<a href="...">タグを利用してウェブサイト、メール、ファイルなど外部リソースに接続悪性サイトまたはフィッシングページへの接続誘導可能です。文書をクリックするだけで攻撃ページへの接続を誘導できます。“イベントに参加する”をクリックすると悪意のあるサイトに移動します

  • この設定は.htmlHTMLベースのファイルにのみ適用されます。
  • 変更事項は[ポリシー変更履歴]を通じて追跡および復元可能です。