メインコンテンツまでスキップ

HTML ポリシー設定

[ポリシー] > [基本無害化ポリシー] > [HTML] 設定

HTMLタブは、ウェブベースのファイルまたはHTMLコンテンツ内に含まれるスクリプト、リンクなどの脅威要素を除去する設定を提供します。
動的実行が可能な要素を静的に処理することによって、ユーザー実行ベースのセキュリティ脅威を遮断します。

⚠️ 基本無害化ポリシー設定権限は [管理者タイプ - 最上級管理者] にあります、
管理者権限の設定は [管理者] > [管理者リスト] で可能です。


設定項目の詳細説明

政策名説明
HTML スクリプト除去設定HTML文書内に含まれるスクリプトコードを削除するかどうかを設定します。スクリプトはHTML文書を閲覧する際に自動的に実行されるコードで、悪意のある動作を引き起こす可能性があります。
HTML ウェブビーコントリム設定HTML 文書内のユーザー行動を追跡するためのウェブビーコン要素を削除するかどうかを設定します。ウェブビーコンは img、iframe などで実装され、ユーザーの行動を追跡したり、悪意のあるサイトに接続したりする可能性があるため、セキュリティの脅威となることがあります。
HTML ハイパーリンク除去設定HTML 文書内に含まれるハイパーリンクを削除するかどうかを設定します。ハイパーリンクは悪意のあるサイトに誘導したり、外部接続を通じてセキュリティの脅威を引き起こす可能性があります。

入力規則および注意事項

  • HTML スクリプトは無害化システムが検出できない方法で悪性の動作を引き起こす可能性があるため基本的に削除設定を推奨します。
  • ウェブビーコンはユーザー情報の収集および行動追跡目的の攻撃ツールとして活用されるため、企業内部文書の持ち込み時に削除を推奨します。
  • ハイパーリンクは悪意のある外部サイトやフィッシング経路に接続される可能性があるため、セキュリティ上削除が推奨されます.

参考事項

用語定義セキュリティ脅威およびポリシー注意事項例示
HTML スクリプト<script>タグの中に書かれたJavaScript コードロ、ウェブページに動作を与える要素HTML ドキュメントの閲覧時自動実行攻撃, ダウンロード, ポップアップ誘導等悪性行為が含まれる可能性がありますドキュメントを開くとすぐに外部サーバーに接続し、広告ウィンドウを生成します。
ウェブビーコン (Web Beacon)<img>, <iframe>, <object>を活用してユーザー閲覧情報をサーバーに送信追跡ツールユーザーの位置、IP、閲覧時刻などの個人情報をサーバーに送信する行動追跡および情報漏洩可能透明な1ピクセル画像での閲覧追跡
ハイパーリンク<a href="...">タグを利用してウェブサイト、メール、ファイルなど外部リソースに接続悪性サイトまたはフィッシングページへの接続誘導可能です。ドキュメントをクリックするだけで攻撃ページへのアクセスを誘導できます。“イベントに参加する”をクリックすると悪質なサイトに移動します
  • その設定は.htmlHTMLベースのファイルにのみ適用されます。
  • 変更事項は[ポリシー変更履歴]を通じて追跡および復元可能です。