Trend Micro Security for Mac(TMSM) でのプロセス除外方法について

更新日:2019年9月 2日

TMSM クライアントにて、TMSM の検査対象から特定のプロセスを除外する方法です。
このページでは例として Google Drive File Stream(GDFS) のプロセスを検査対象から除外する方法を示します。
GDFS の除外について、Mac OS 10.14.5 で下記設定をしても効果が無い事を確認しています。(現在対応策を問い合わせ中)

ここで説明している方法は全てサポート外になります。
自己責任でおこなってください。

————————————————————
▼ 事前準備
————————————————————

TMSM エージェントをアンロードするためのシェルスクリプトを
ダウンロードします。

【ダウンロードURL】
TMSM_load.zip
【ファイル名】
TMSM_load.zip

【解凍後のファイル】
load.sh
unload.sh

————————————————————
▼ プロセスの除外
————————————————————

続いて、TMSM エージェントの動作からプロセスを除外します。

プロセスの除外はサーバ上からは行えないため、お手数ですが
TMSM エージェント上で実施する必要があります。

以下のプロセスを除外します。

1: /Applications/Google Drive File Stream.app/Contents/MacOS/Google Drive File Stream
2: /Applications/Google Drive File Stream.app/Contents/Frameworks/Google Drive File Stream Helper.app/Contents/MacOS/Google Drive File Stream Helper
3:

1. TMSM エージェントをアンロードします。

a) ターミナルを起動します。

b) su コマンドを実行しパスワードを入力します。

<mymac %> sudo su
<mymac %>

c) 「unload.sh」のパスを入力し、実行します。
※「unload.sh」をターミナルコンソールにドラッグして実行するのが簡便です。

2. 以下のコマンドを実行し、Google Drive File Streamのプロセスを
除外リストへ追加します。

<mymac %> sudo /usr/libexec/PlistBuddy -c "Add :RealtimeScan:exception_processes: string /Applications/Google Drive File Stream.app/Contents/MacOS/Google Drive File Stream" /Library/Application\ Support/TrendMicro/common/conf/TmAntiMalware.conf.plist
<mymac %> sudo /usr/libexec/PlistBuddy -c "Add :RealtimeScan:exception_processes: string /Applications/Google Drive File Stream.app/Contents/Frameworks/Google Drive File Stream Helper.app/Contents/MacOS/Google Drive File Stream Helper"  /Library/Application\ Support/TrendMicro/common/conf/TmAntiMalware.conf.plist
<mymac %> 

3. 以下のファイルを開きます。

 /Library/Application\ Support/TrendMicro/common/conf/TmAntiMalware.conf.plist

4. RealtimeScan の exception_processes セクション内に、
以下が登録されていることを確認します。

1: /Applications/Google Drive File Stream.app/Contents/MacOS/Google Drive File Stream
2: /Applications/Google Drive File Stream.app/Contents/Frameworks/Google Drive File Stream Helper.app/Contents/MacOS/Google Drive File Stream Helper
3:

5. TMSM エージェントをロードします。

「load.sh」のパスを入力し、実行します。
※「load.sh」をターミナルコンソールにドラッグして実行するのが簡便です。


以上で作業は完了です。

コンピュータを再起動するか、手順 1. の操作で load.sh を実行することで
TMSM エージェントが起動します。