Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide

Size: px
Start display at page:

Download "Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide"

Transcription

1 TM Worry-Free Business Security Advanced5 for Small and Medium Business

2

3 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先參閱 Readme 檔和最新版的 使用手冊, 您可至趨勢科技網站取得上述資訊 : Trend Micro Trend Micro t-ball 標誌 Trend Micro Internet Security Trend Micro Internet Security Pro HouseCall TrendSecure 和 TrendLabs 都是 Trend Micro Incorporated / 趨勢科技股份有限公司的商標或註冊商標 所有其他產品或公司名稱則為其個別擁有者的商標或註冊商標 所有其他廠牌與產品名稱則為其個別擁有者的商標或註冊商標 版權所有 2008 Trend Micro Incorporated / 趨勢科技股份有限公司 保留所有權利 本軟體及所有附隨文件未經 Trend Micro Incorporated / 趨勢科技股份有限公司事前的書面同意, 不得重製 複製 或將其儲存於可存取系統中或以任何形式傳送 文件編號 :WATM53966/81204 發行日期 :2008 年 12 月 受美國專利保護, 專利編號 :5,951,698 和 7,188,36

4 Trend Micro Worry-Free Business Security Advanced 管理手冊的使用者文件介紹本軟體的主要功能, 並提供針對您作業環境的安裝說明 安裝或使用軟體之前, 您應詳讀該文件 如需有關如何使用軟體特定功能的詳細資訊, 請參閱線上說明檔和趨勢科技網站上的 常見問題集 趨勢科技向來十分重視文件品質的提升 隨時歡迎您的指教 請至下列網站並給予您對此文件的評估意見 :

5 目錄 目錄 序言 第 1 章 : 訴求對象... P-xiv 產品文件...P-xiv 本 管理手冊 的內容...P-xvi 文件慣例和術語...P-xvii Worry-Free Business Security Advanced 簡介 Worry-Free Business Security Advanced 的總覽 此版本的新增功能 版的新功能 版的新功能 Worry-Free Business Security Advanced 的功能 Web 主控台 Security Server Client/Server Security Agent Messaging Security Agent 掃瞄引擎 病毒碼檔案 病毒清除引擎 一般防火牆驅動程式 網路病毒碼檔案 弱點病毒碼檔案 瞭解安全威脅 病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式 網路病毒 垃圾郵件 入侵 惡意行為 IM 應用程式中明確 / 限制的內容 線上按鍵監聽程式 封裝程式 網路釣魚事件 iii

6 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 大量郵件攻擊 Worry-Free Business Security Advanced 如何保護您的電腦和網路 關於元件 其他附加的趨勢科技產品 Worry-Free Business Security Advanced 的其他功能? 從單一主控台管理安全 分析網路的防護能力 強制執行安全策略 提供更新的防護 隔離中毒檔案 控制網路上的病毒爆發 管理 Worry-Free Business Security Advanced 群組 利用防火牆保護用戶端不受駭客攻擊 保護電子郵件訊息 過濾即時通訊內容 根據位置控制安全設定 行為監控 保護用戶端以防止其造訪惡意網站 促進安全線上交易 核可的間諜程式 / 可能的資安威脅程式 安全通訊 可更新的元件 HotFix 修補程式和 Service Pack 第 2 章 : 使用 Web 主控台瀏覽 Web 主控台 Web 主控台的功能 使用即時狀態和通知 設定通知 使用即時狀態 安全威脅狀態 系統狀態 iv

7 目錄 第 3 章 : 第 4 章 : 第 5 章 : 安裝代理程式選擇安裝方法 安裝 升級或移轉 Client/Server Security Agent 代理程式系統需求 執行初次安裝 從內部網頁進行安裝 以 Login Script Setup 安裝 以 Windows 2000/Server 2003/Server 2008 程序檔進行安裝 以用戶端包裝程式安裝 以 MSI 檔案進行安裝 以遠端安裝進行安裝 以 Vulnerability Scanner 安裝 從 Web 主控台安裝 MSA 驗證代理程式安裝 升級或移轉作業 使用 Vulnerability Scanner 來驗證用戶端安裝 使用 EICAR 測試程序檔來測試用戶端安裝 移除代理程式 使用解除安裝程式移除 Client/Server Security Agent 使用 Web 主控台移除 Client/Server Security Agent 從 Microsoft Exchange Server 移除 Messaging Security Agent 使用解除安裝程式移除 Messaging Security Agent 使用群組群組總覽 檢視群組中的用戶端 安全設定的工具列 新增群組 移除群組 將用戶端新增至群組 移動用戶端 複製群組設定 設定桌上型電腦和伺服器群組桌上型電腦和伺服器群組的可設定選項概觀 防毒 / 間諜程式防護 設定即時掃瞄 防火牆 v

8 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 設定防火牆 網頁信譽評等服務 設定網頁信譽評等服務 行為監控 環境變數 設定行為監控 TrendSecure 設定 TrendSecure POP3 郵件掃瞄 POP3 郵件掃瞄需求 垃圾郵件防護工具列需求 啟動郵件掃瞄 設定 POP3 郵件掃瞄 以掃瞄其他通訊埠 用戶端權限 設定用戶端權限 隔離 設定隔離目錄 第 6 章 : 設定 Microsoft Exchange Server 關於 Messaging Security Agent Microsoft Exchange Server 群組的可設定選項 Messaging Security Agent 的預設設定 防毒 設定 Messaging Security Agent 的即時掃瞄 垃圾郵件防護 電子郵件信譽評等服務 內容掃瞄 設定電子郵件信譽評等服務 內容掃瞄 內容過濾 關鍵字 一般表示式 檢視內容過濾規則 新增 / 編輯內容過濾規則 重新排列規則順序 附件封鎖 vi

9 目錄 設定附件封鎖 隔離 隔離目錄 設定隔離目錄 查詢隔離目錄 維護隔離的目錄 管理 終端使用者垃圾郵件隔離 (EUQ) 工具 設定垃圾郵件資料夾 作業 通知設定 垃圾郵件維護 趨勢技術支援 / 偵錯工具 第 7 章 : 第 8 章 : 使用疫情爆發防範疫情爆發防範策略 疫情爆發防範的處理行動 目前狀態 安全威脅防範 安全威脅防護 安全威脅清除 潛在的安全威脅 設定疫情爆發防範 疫情爆發防範設定 設定弱點評估設定 設定手動掃瞄和預約掃瞄 Worry-Free Business Security Advanced 掃瞄 手動掃瞄 預約掃瞄 即時掃瞄 掃瞄用戶端 設定群組的掃瞄選項 設定 Microsoft Exchange Server 的掃瞄選項 預約掃瞄 vii

10 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 第 9 章 : 第 10 章 : 第 11 章 : 第 12 章 : 更新元件更新元件 關於主動式更新 可更新的元件 預設更新時間 更新 Security Server 更新來源 設定更新來源 使用更新代理程式 手動更新和預約更新 手動更新元件 預約元件更新 還原或同步處理元件 檢視和解譯記錄檔與報告記錄檔 報告 解譯報告 使用記錄查詢 產生報告 管理記錄檔和報告 維護報告 自動刪除記錄檔 手動刪除記錄檔 使用通知關於通知 安全威脅事件 系統事件 設定通知 自訂通知警訊 設定通知設定 設定全域設定 Internet Proxy 選項 SMTP 伺服器選項 桌上型電腦 / 伺服器選項 viii

11 目錄 位置感知 一般掃瞄設定 病毒掃瞄設定 間諜程式 / 可能的資安威脅程式掃瞄設定 網頁信譽評等服務 行為監控 IM 內容過濾 警訊設定 Watchdog 設定 解除安裝代理程式 卸載代理程式 系統選項 移除離線 Client/Server Security Agent 驗證用戶端與伺服器之間的連線能力 維護隔離資料夾 第 13 章 : 第 14 章 : 執行其他管理工作變更 Web 主控台密碼 使用 Plug-in Manager 檢視產品使用授權詳細資料 使用授權到期的結果 變更使用授權 參與 Smart Protection Network 變更代理程式的介面語言 解除安裝 Trend Micro Security Server 使用管理工具和用戶端工具工具類型 管理工具 Login Script Setup Vulnerability Scanner 用戶端工具 用戶端包裝程式 還原加密檔案 Touch Tool Client Mover 增益集 ix

12 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 安裝 SBS 及 EBS 增益集 使用 SBS 和 EBS 增益集 第 15 章 : 常見問題集 疑難排解和技術支援常見問題集 (FAQs) 如何進一步保護用戶端? 註冊 安裝 升級和相容性 Intuit 軟體防護 進行設定 文件 疑難排解 有連線限制的環境 未建立使用者的垃圾郵件資料夾 內部寄件人 / 收件人混淆 無法重新傳送隔離郵件 複製設定失敗 MSA SQL Server 依存於 Exchange Server 在還原或重新安裝後儲存和恢復程式設定 有些元件未安裝 無法存取 Web 主控台 Web 主控台上的用戶端數目不正確 無法從網頁或使用 遠端安裝 進行安裝 安裝後用戶端圖示未出現在 Web 主控台上 從協力廠商的防毒軟體移轉期間發生的問題 無效 / 已到期的數位簽章 趨勢科技安全資訊中心 已知問題 聯絡趨勢科技 趨勢科技客戶服務部門 常見問題集 聯絡客戶服務部門 傳送可疑檔案給趨勢科技 關於 TrendLabs 關於趨勢科技 x

13 目錄 附錄 A: 附錄 B: 附錄 C: 附錄 D: 附錄 E: 附錄 F: 系統檢查清單通訊埠檢查清單... A-1 伺服器位址檢查清單... A-2 趨勢科技產品例外清單 Microsoft Exchange Server 的例外清單...B-5 趨勢科技服務趨勢科技疫情爆發防範策略...C-2 趨勢科技損害清除及復原服務...C-2 損害清除及復原服務解決方案...C-2 趨勢科技弱點評估...C-3 趨勢科技智慧型掃瞄...C-4 趨勢科技主動式處理行動...C-4 預設 主動式處理行動 設定...C-5 Trend Micro IntelliTrap...C-6 真實檔案型態...C-6 趨勢科技電子郵件信譽評等服務...C-7 趨勢科技網頁信譽評等服務...C-7 用戶端資訊行動用戶端... D-2 32 位元和 64 位元用戶端... D-3 間諜程式 / 可能的資安威脅程式類型 詞彙表 索引 xi

14 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 xii

15 序言 序言 歡迎使用 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 本書包含有關安裝和設定 Worry-Free Business Security Advanced 時必須執行的工作的資訊 本章討論下列主題 : 第 xiv 頁的訴求對象 第 xiv 頁的產品文件 第 xvii 頁的文件慣例和術語 xiii

16 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 訴求對象 本書適合需要設定 管理和使用 Worry-Free Business Security Advanced (WFBS-A) 產品的新手和有經驗的管理者 產品文件 Worry-Free Business Security Advanced 隨附兩個元件 - 已裝載 / 離線的電子郵件防護服務 (InterScan Messaging Hosted Security), 以及內部部署的伺服器 桌上型電腦和電子郵件防護軟體 InterScan Messaging Hosted Security 的文件可於下列位置中取得 : interscan-messaging-hosted-security/ Worry-Free Business Security Advanced 的文件包含下列項目 : 線上說明可以從 Web 主控台閱讀的 Web-based 文件 Worry-Free Business Security Advanced 線上說明提供產品功能的說明和使用指示 其中包含自訂設定和執行安全工作的詳細資訊 按一下, 開啟內容感應式說明 線上說明 的使用對象 需要藉助於特定畫面的 WFBS-A 管理員 使用手冊 使用手冊 提供安裝 / 升級產品與入門的指示 同時說明 Worry-Free Business Security Advanced 的基本功能和預設的設定 您可以從趨勢科技 SMB CD 取得 使用手冊, 或從趨勢科技網站的 下載專區 下載 : 使用手冊 的適用對象 : 需要安裝和著手使用 Worry-Free Business Security Advanced 的 WFBS-A 管理員 xiv

17 序言 管理手冊 管理手冊 提供產品的設定和維護的完整說明 您可以從趨勢科技 SMB CD 取 管理手冊, 或從趨勢科技網站的 下載專區 下載 : 管理手冊 的適用對象 : 需要自訂 維護或使用 Worry-Free Business Security Advanced 的 WFBS-A 管理員 Readme 檔案 Readme 檔案包含線上或書面文件所沒有的最新產品資訊 其中的主題包括新功能的說明 安裝祕訣 已知問題和授權資訊等 常見問題集常見問題集是問題解決方法和疑難排解資訊的線上資料庫 此資料庫提供有關產品已知問題的最新資訊 如果要取得 常見問題集, 請至下列網站 : 趨勢科技向來十分重視文件品質的提升 對於本文件或其他趨勢科技文件如有任何問題 意見或建議, 請與我們聯絡, 電子郵件信箱為 : docs@trendmicro.com 隨時歡迎您的指教 您也可以在下列網站給予對此文件的評估意見 : rating.asp 注意 : 此手冊適用於使用本產品 Worry-Free Business Security Advanced 版本的使用者 如果您所使用的是 Worry-Free Business Security 版本, 有關 Messaging Security Agent 的功能說明便不適用於您 xv

18 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 本 管理手冊 的內容 本文件可分為四個主要篇章, 包括安裝規劃 產品和元件安裝 通訊埠安裝設定以及尋找說明 第 1 和 2 章 : 這兩章介紹 Worry-Free Business Security Advanced 的主要功能 第 3 章 : 本章說明安裝或升級代理程式所需的步驟 本章也提供移除代理程式的相關資訊 第 4 章 : 本章說明 Worry-Free Business Security Advanced 中群組的概念和使用方式 第 5 和 6 章 : 這兩章說明設定群組的必要步驟 第 7 章 : 本章說明 疫情爆發防範策略 如何設定 疫情爆發防範, 以及如何用它來保護網路和用戶端 第 8 章 : 本章說明如何使用 手動掃瞄 和 預約掃瞄 來保護您的網路和用戶端, 而不受病毒 / 惡意程式和其他安全威脅的侵擾 第 9 章 : 本章說明如何使用與設定手動更新和預約更新 第 10 章 : 本章說明如何使用記錄檔和報告來監控系統以及分析防護能力 第 11 章 : 本章說明如何使用不同的通知選項 第 12 章 : 本章說明如何使用 全域設定 第 13 章 : 本章說明如何使用其他管理工作, 例如 : 檢視產品使用授權 使用 Plug-in Manager 和解除安裝 Security Server 第 14 章 : 本章說明如何使用 Worry-Free Business Security Advanced 隨附的伺服器管理工具和用戶端工具 第 15 章 : 本章提供一般常問到的有關安裝和部署的問題, 並說明如何解決 Worry-Free Business Security Advanced 引起的問題, 以及提供聯絡趨勢科技客戶服務部門的資訊 附錄 : 這些章節包含間諜程式 / 可能的資安威脅程式的系統檢查清單和例外清單, 並提供各種趨勢科技服務的相關資訊 用戶端相關資訊 不同類型的間諜程式 / 可能的資安威脅程式和詞彙 xvi

19 序言 文件慣例和術語 為了幫助您更輕鬆地尋找和解譯資訊,WFBS-A 文件會使用下列慣例 表 P-1 文件中使用的慣例和術語 慣例 / 術語 說明 大寫粗體斜體等寬注意 : 祕訣警告! 瀏覽路徑 Security Server Web 主控台 頭字語 縮寫 特定的指令名稱和鍵盤上的按鍵 功能表和功能表指令 指令按鈕 索引標籤 選項和工作 參考其他文件 指令行範例 程式碼 Web URL 檔案名稱和程式輸出 組態設定注意事項 建議 重要的處理行動和組態設定選項 可達到特定畫面的瀏覽路徑 例如, 掃瞄 > 手動掃瞄表示按一下掃瞄, 然後按一下介面上的手動掃瞄 Security Server 會控管 Web 主控台, 也就是整個 Worry-Free Business Security Advanced 解決方案的集中式 Web-based 管理主控台 Web 主控台是一個集中式 Web-based 管理主控台, 可管理所有的代理程式 Web 主控台常駐在 Security Server 上 Agent/CSA/MSA Client/Server Security Agent 或 Messaging Security Agent 代理程式會保護安裝所在的用戶端 用戶端 用戶端可包含 Messaging Security Agent 或 Client/Server Security Agent 安裝所在的 Microsoft Exchange Server 桌上型電腦 可攜式電腦和伺服器 xvii

20 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 xviii

21 Worry-Free Business Security Advanced 簡介 第 1 章 本章介紹 Worry-Free Business Security Advanced 主要功能的總覽 本章討論下列主題 : 第 1-2 頁的 Worry-Free Business Security Advanced 的總覽 第 1-2 頁的此版本的新增功能 第 1-5 頁的 Worry-Free Business Security Advanced 的功能 第 1-12 頁的瞭解安全威脅 第 1-15 頁的 Worry-Free Business Security Advanced 如何保護您的電腦和網路 第 1-20 頁的 Worry-Free Business Security Advanced 的其他功能 第 1-26 頁的可更新的元件 1-1

22 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Worry-Free Business Security Advanced 的總覽 Trend Micro Worry-Free Business Security Advanced (WFBS-A) 會保護您的企業及其信譽不受資料遭竊 危險網站和大量垃圾郵件的威脅 我們更安全 更聰明且更簡單的安全防護會封鎖 Web-based 的威脅及其他惡意程式, 以保護您的商業資產與客戶資訊 唯有趨勢科技可提供網頁信譽評等服務, 利用不會降低您電腦速度的持續更新, 來處理網路安全威脅的指數成長 我們的常見問題集可快速部署, 以防護我們的所有客戶, 就像是全球夥伴關係觀察一樣 Worry-Free Business Security Advanced 包含 InterScan Messaging Hosted Security Standard, 可封鎖垃圾郵件以防止其進入您的網路 Worry-Free Business Security Advanced 可保護 Microsoft Exchange 和 Small Business Server Microsoft Windows 伺服器 個人電腦和可攜式電腦 此版本的新增功能 5.1 版的新功能 此版本的 Worry-Free Business Security Advanced 為缺乏防毒管理專用資源的企業提供了許多好處 5.1 版繼承所有舊版的功能, 並提供下列新功能 : 支援 Windows Small Business Server 版支援 Windows Small Business Server (SBS) 2008, 可讓使用者在 SBS 2008 中處理內建的安全元件並避免發生衝突 5.1 版如下所示處理 SBS 2008 安全功能 : Worry-Free Business Security Advanced 安裝程式會提示使用者先移除 Microsoft Forefront Security for Exchange Server, 然後再繼續安裝 Security Server 安裝程式不會關閉或移除 Microsoft Windows Live OneCare for Server; 但 Client/Server Security Agent (CSA) 的安裝程式會從用戶端電腦移除 OneCare 5.1 版也提供增益集給 SBS 主控台, 可讓系統管理員即時檢視安全和系統資訊 1-2

23 Worry-Free Business Security Advanced 簡介 支援 Windows Essential Business Server (EBS) 版支援 Windows Essential Business Server 2008, 可讓使用者在處理 EBS 2008 所支援之伺服器角色的電腦上安裝適用的 Worry-Free Business Security Advanced 元件 5.1 版可讓 EBS 2008 系統管理員 : 在處理任何伺服器角色的電腦上安裝 Security Server 使用所提供的增益集, 在 EBS 主控台上即時檢視安全和系統資訊 在指定作為通訊伺服器的電腦上安裝 Messaging Security Agent (MSA) 先移除 Microsoft Forefront Security for Exchange Server (Forefront), 然後繼續安裝 MSA;MSA 安裝程式會提示使用者移除 Forefront 支援 Windows Server 2008 上的 Microsoft Exchange Server 版包含新版本的 Messaging Security Agent (MSA), 此版本支援 Windows Server 2008 上的 Exchange Server 2007 增強的安全引擎 5.1 版包含下列新型引擎 : 具備改良式意見回應機制的 網頁信譽評等服務 (Web Threat Protection) ( 原來稱為 Web Reputation Services ) 引擎支援趨勢科技 Smart Protection Network, 可讓您快速發現和處理未知的網路安全威脅 減少記憶體使用量且具備其他效能增強功能的掃瞄引擎 行為監控 引擎可提供安全威脅停用 智慧型處理動態 ActiveX 安裝, 以及其他功能和增強功能 安全群組樹狀結構上的其他掃瞄資訊 系統管理員現在可在 安全群組樹狀結構 中看到選取之桌上型電腦或伺服器群組上次手動和預約掃瞄的日期和時間 1-3

24 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 5.0 版的新功能 下列是 5.0 版中新增的功能 : Security Server 位置感知 : Worry-Free Business Security Advanced 會根據伺服器閘道資訊, 識別用戶端的位置 系統管理員可以根據用戶端的位置, 採取不同的安全設定 ( 行動或在辦公室內 ) 安全威脅狀態 : 檢視 即時狀態 畫面中的 網頁信譽評等服務 和 行為監控 統計資料 Plug-in Manager: 新增 / 移除代理程式的外掛程式 使用者介面 :Security Server 現在隨附新的改進後的使用者介面 Client/Server Security Agent Windows Vista 支援 :Client/Server Security Agent 現在可以安裝於 Windows Vista (32 位元和 64 位元 ) 電腦上 如需 CSA 功能在不同平台上的對照比較, 請參閱第 D-3 頁的 32 位元和 64 位元用戶端 行為監控 : 行為監控 會保護用戶端, 可防止對於作業系統 登錄項目 其他軟體, 或是檔案和資料夾進行未經授權的變更 網頁信譽評等服務 : 網頁信譽評等服務 (Web Threat Protection) ( 原為 Web Reputation Services) 可評估任何所要求 URL 的潛在安全威脅, 作法是每次出現 HTTP 要求時, 查詢趨勢科技安全資料庫 即時通訊內容過濾 : 即時通訊內容過濾 可以在使用即時通訊應用程式時, 限制使用某些字組或詞組 軟體防護 : 利用 軟體防護, 使用者可以限制會修改其電腦上資料夾內容的應用程式 POP3 郵件掃瞄 : POP3 郵件掃瞄 會保護用戶端, 免於受到透過電子郵件傳輸之安全威脅和垃圾郵件的威脅 注意 : POP3 郵件掃瞄 無法偵測 IMAP 郵件中的安全威脅和垃圾郵件 使用 Messaging Security Agent 偵測 IMAP 郵件中的安全威脅和垃圾郵件 1-4

25 Worry-Free Business Security Advanced 簡介 TrendSecure :TrendSecure 是由一套以瀏覽器為基礎的工具所組成 (TrendProtect), 可以讓使用者安全地使用 Web TrendProtect 會對使用者提出有關惡意程式和網路釣魚網站的警告 Intuit 防護 : 可保護您的所有 QuickBook 檔案和資料夾, 防止其他程式進行未經授權的變更 Plug-in Manager 支援 : 管理來自 Security Server 的 Client/Server Security Agent 的其他外掛程式 使用者介面 : Client/Server Security Agent 現在隨附新的改進後的使用者介面 Messaging Security Agent 電子郵件信譽評等服務 : 啟動 趨勢科技電子郵件信譽評等服務, 以封鎖來自已知和可疑垃圾郵件來源的郵件 Worry-Free Business Security Advanced 的功能 Web 主控台可從單一位置管理所有代理程式 控管 Web 主控台的 Security Server 可以從 趨勢科技的主動式更新伺服器 下載更新 收集和儲存記錄檔, 以及協助控制病毒 / 惡意程式爆發 Client/Server Security Agent 可以保護 Windows Vista/2000/XP/Server 2003/Server 2008 電腦, 以防止病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式 特洛伊木馬程式及其他安全威脅 1-5

26 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Messaging Security Agent 可以保護 Microsoft Exchange Server 過濾垃圾郵件並封鎖內容 Internet 防火牆 閘道 Windows Server Exchange Server 區域網路 圖 1-1 Worry-Free Business Security Advanced 會保護桌上型電腦 伺服器及 Microsoft Exchange Server 表 1-1 圖例 符號 說明 A MSA SS 安裝於用戶端上的 Client/Server Security Agent 安裝於 Exchange Server 上的 Messaging Security Agent 安裝於 Windows 伺服器上的 Security Server 1-6

27 Worry-Free Business Security Advanced 簡介 Web 主控台 Web 主控台是集中式 Web-based 的管理主控台 使用 Web 主控台來設定代理程式 當您安裝 Trend Micro Security Server 並使用 Internet 技術 ( 例如 : ActiveX CGIHTML 及 HTTP/HTTPS) 時,Web 主控台即已安裝 同時可以使用 Web 主控台 : 將代理程式部署至伺服器 桌上型電腦及可攜式電腦 將桌上型電腦 可攜式電腦及伺服器結合為邏輯群組, 以便同時進行組態和管理 為一個或多個群組設定防毒和間諜程式防護掃瞄架構, 並啟動 手動掃瞄 接收病毒 / 惡意程式活動的通知並檢視記錄報告 當用戶端上偵測到威脅時, 可以透過電子郵件 SNMP Trap 或 Windows 事件記錄檔來接收通知並傳送病毒爆發警訊 設定並啟動 疫情爆發防範, 控制病毒爆發狀況 Security Server Worry-Free Business Security Advanced 的中心是 Security Server ( 透過圖 1-1 中的 SS 來表示 ) Security Server 控管 Web 主控台, 也就是 Worry-Free Business Security Advanced 的集中式 Web-based 管理主控台 Security Server 會將代理程式安裝至網路上的用戶端, 使用戶端和代理程式形成用戶端和伺服器的關係 Security Server 能從一個集中的位置, 來檢視安全狀態資訊 檢視代理程式 設定系統安全, 以及下載元件 Security Server 也包含資料庫, 儲存已偵測到的 Internet 威脅記錄檔, 這些偵測結果是由 Security Agent 報告的 1-7

28 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Trend Micro Security Server 會執行這些重要功能 : 在網路上安裝 監控及管理代理程式 從趨勢科技更新伺服器下載病毒碼檔案 間諜程式病毒碼檔案 掃瞄引擎和程式更新檔, 然後分送至各代理程式 Internet Trend Micro Security Server 會從更新來源下載病毒碼檔案和掃瞄引擎 含 HTTP Web 伺服器的 Trend Micro Security Server Web 主控台 使用 Web 主控台來管理 Trend Micro Security Server 和代理程式 Client/Server Security Agent 和 Messaging Security Agent 圖 1-2 用戶端和伺服器之間的通訊如何透過 HTTP 運作 Client/Server Security Agent Client/Server Security Agent ( 透過圖 1-1 中的 A 來表示 ) 會從其安裝位置向 Trend Micro Security Server 報告 為了向伺服器提供最新的用戶端資訊, 代理程式會即時傳送事件狀態資訊 代理程式會報告下列事件 : 安全威脅偵測 代理程式啟動 代理程式關機 掃瞄開始, 以及更新的完成等 Client/Server Security Agent 提供三種掃瞄方式 : 即時掃瞄 預約掃瞄和手動掃瞄 從 Web 主控台設定代理程式上的掃瞄設定 如果要在網路上實施統一的桌上型電腦防護, 您可以選擇不授與使用者修改掃瞄設定或移除代理程式的權限 1-8

29 Worry-Free Business Security Advanced 簡介 Messaging Security Agent 保護 Microsoft Exchange Server 免於受到安全威脅的攻擊, 作法是在每部 Microsoft Exchange Server 上安裝 Messaging Security Agent ( 透過圖 1-1 中的 MSA 來表示 ) Messaging Security Agent 會保護 Microsoft Exchange Server, 以防止病毒 / 惡意程式 特洛伊木馬程式 電腦蠕蟲及其他安全威脅 為了進一步增強安全性, 它也提供垃圾郵件封鎖 內容過濾和附件封鎖的功能 Messaging Security Agent 提供三種掃瞄方式 - 即時掃瞄 預約掃瞄和手動掃瞄 Messaging Security Agent 會從它的安裝位置向 Security Server 報告 Messaging Security Agent 會即時將事件和狀態資訊傳送給 Security Server 從 Web 主控台檢視事件和狀態資訊 掃瞄引擎 在所有趨勢科技產品的核心中, 都包含掃瞄引擎 掃瞄引擎原先為了因應早期檔案型電腦病毒 / 惡意程式而開發, 現今已經發展得十分嚴密, 並且能夠偵測 Internet 電腦蠕蟲 大量寄件程式 特洛伊木馬程式威脅 網路釣魚網站 網路安全弱點, 以及病毒 / 惡意程式 掃瞄引擎可以偵測兩種安全威脅型 : 到處肆虐散播 : 在 Internet 上到處肆虐散播的安全威脅 已知且已控制 : 並未散播的已控制病毒 / 惡意程式, 是為了研究的目的所開發的 與其掃瞄每個檔案的每個位元組, 不如將引擎與病毒碼檔案一起運用, 不但能夠識別病毒程式碼的明顯特性, 也能找出檔案中隱藏病毒 / 惡意程式的確切位置 如果 Worry-Free Business Security Advanced 偵測到病毒 / 惡意程式, 會加以移除並回存檔案的完整性 掃瞄引擎會逐漸從趨勢科技接收更新病毒碼檔案 ( 為了減少頻寬 ) 掃瞄引擎能夠解密所有主要的加密格式 ( 包括 MIME 和 BinHex 在內 ) 它能識別並掃瞄一般壓縮格式, 包括 ZIP ARJ 和 CAB Worry-Free Business Security Advanced 也可以掃瞄檔案中的多個壓縮層 ( 最多六層 ) 能夠讓掃瞄引擎的能力隨著最新的安全威脅維持進步, 是相當重要的 趨勢科技透過使用兩種方式做到這一點 : 經常性更新病毒碼檔案 由於病毒 / 惡意程式安全威脅的本質有所變更 ( 例如 : 出現 SQL Slammer 這類混合式安全威脅 ), 因而促成引擎軟體的更新 趨勢科技的掃瞄引擎獲得國際電腦安全機構的年度認證, 其中包括 ICSA ( 國際電腦安全協會 ) 1-9

30 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 掃瞄引擎更新檔 藉由將最容易隨著時間變更的病毒 / 惡意程式資訊儲存在病毒碼檔案中, 趨勢科技可以將更新掃瞄引擎的次數減到最少, 並同時保持更新的防護 不過, 趨勢科技還是會定期提供新版的掃瞄引擎 趨勢科技會在下列情況發行新的引擎 : 新的掃瞄和偵測技術已經併入軟體中 發現新的潛在的有害病毒 / 惡意程式 加強掃瞄效能 增加對其他檔案格式 指令語言 編碼和 ( 或 ) 壓縮格式的支援 如果要檢視最新版掃瞄引擎的版本號碼, 請造訪趨勢科技網站 : 病毒碼檔案 趨勢科技的掃瞄引擎使用稱為病毒碼檔案的外部資料檔案 其中所包含的資訊可以協助 Worry-Free Business Security Advanced 辨識最新的病毒 / 惡意程式和其他 Internet 安全威脅, 例如 : 特洛伊木馬程式 大量寄件程式 電腦蠕蟲和混合式攻擊 每週建立數次並發行新的病毒檔案, 並在發現特別嚴重的安全威脅時發行 所有趨勢科技防毒程式均使用 主動式更新 功能, 此功能可以偵測趨勢科技伺服器上可用的新病毒碼檔案 系統管理員可以預約防毒程式, 每週 每日或每小時輪詢伺服器, 以取得最新的檔案 秘訣 : 趨勢科技建議您預約至少每小時自動更新一次, 這是所有趨勢科技產品的預設設定 從下列網站下載病毒碼檔案 ( 提供有關目前版本 發行日期, 以及包含在檔案中所有新病毒定義的清單等資訊 ): 掃瞄引擎會與病毒碼檔案一起運作, 使用稱為病毒碼比對的程序來執行第一個層級的偵測 注意 : 病毒碼檔案 掃瞄引擎和資料庫更新只有在維護合約有效的情況下, 才能供 已註冊 的使用者使用 1-10

31 Worry-Free Business Security Advanced 簡介 病毒清除引擎 WFBS-A 使用掃瞄和 損害清除及復原引擎 (DCE) 的損害清除工具, 找出並修復由病毒 / 惡意程式或其他 Internet 安全威脅所造成的損害 病毒清除引擎 可以找出並清除病毒 / 惡意程式 特洛伊木馬程式和其他安全威脅 病毒清除引擎 使用資料庫來尋找目標電腦, 並評估是否已受到安全威脅的影響 病毒清除引擎 位於單一電腦上, 並且會在掃瞄時部署至網路上的目標用戶端 病毒清除引擎 會使用 病毒清除病毒碼, 來回存由最新已知威脅所造成的損害 WFBS-A 會定期更新這些範本 趨勢科技建議您在安裝並啟動 WFBS-A 之後, 立即更新元件 趨勢科技會經常更新 病毒清除病毒碼 一般防火牆驅動程式 一般防火牆驅動程式 搭配使用 防火牆 的使用者所定義的設定, 可以在疫情爆發期間封鎖通訊埠 一般防火牆驅動程式 會使用 網路病毒碼 檔案來偵測網路病毒 網路病毒碼檔案 網路病毒碼 檔案含有定期更新的封包層級網路病毒碼資料庫 趨勢科技會經常 ( 每小時一次 ) 更新網路病毒碼檔案, 以確保 Worry-Free Business Security Advanced 可以辨識新的網路病毒 弱點病毒碼檔案 Worry-Free Business Security Advanced 會在更新元件之後部署 弱點病毒碼 檔案 使用 立即掃瞄弱點 工具時, 或是觸發預約的 弱點評估 時, 或是下載新的 弱點病毒碼 檔案時, 會在 疫情爆發防範 > 潛在的安全威脅 畫面中使用 弱點病毒碼 檔案 下載新檔案之後,Worry-Free Business Security Advanced 會立即開始進行用戶端的弱點掃瞄 1-11

32 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瞭解安全威脅 電腦安全性是一個變化快速的主題 管理員和資訊安全專家會創造並採用各種不同的術語和片語, 用以說明電腦和網路的潛在風險和意外事件 以下對這些術語以及它們在本文中的意義進行討論 病毒 / 惡意程式 電腦病毒 / 惡意程式是一種程式 ( 一段可執行程式碼 ), 具有獨特的複製能力 病毒 / 惡意程式可以將自身附加到任何類型的執行檔上, 然後隨著複製四處散播 除了複製外, 部分電腦病毒 / 惡意程式有另一個共通點 : 傳遞病毒負載的破壞手法 某些負載可能只會顯示訊息或影像, 某些也可能會損毀檔案 重新格式化您的硬碟或造成其他損害 惡意程式 : 惡意程式這類軟體的設計目的是在未經擁有者知情的許可下, 滲透或損害電腦系統 特洛伊木馬程式 : 所謂 特洛伊木馬程式 是一種偽裝成無害應用程式的惡意程式 特洛伊木馬程式雖不像病毒 / 惡意程式一樣會自行複製, 卻同樣極具破壞力 某些特洛伊木馬程式聲稱能替電腦消滅病毒 / 惡意程式, 卻暗中將病毒 / 惡意程式引入您的電腦 電腦蠕蟲 : 電腦蠕蟲是一種自含程式 ( 或一組程式集 ), 可將本身的功能或程式碼的一部份散播到其他電腦系統 這種病毒通常透過網路連線或電子郵件的附件散播 和病毒 / 惡意程式不同的是, 電腦蠕蟲無需將自身附加到主程式 後門程式 : 後門程式是用來略過一般驗證 掩護從遠端存取電腦, 和 ( 或 ) 取得資訊存取權的方法, 同時企圖保持不會被偵測到 Rootkit:Rootkit 這組程式的設計目的是透過其使用者損毀作業系統的合法控制項 通常,Rootkit 將會隱藏它的安裝, 並嘗試防止透過標準系統安全的破壞因素來移除它 巨集病毒 : 巨集病毒是僅針對特定應用程式的病毒 病毒位於應用程式的檔案內, 例如 :Microsoft Word (.doc) 和 Microsoft Excel (.xls) 因此, 在具有可使用巨集的應用程式常用的副檔名的檔案中 ( 例如 :.doc.xls 和.ppt), 可以偵測到它們 巨集病毒會在應用程式的資料檔案之間傳遞, 如果未受阻擋, 最後可以感染數百個檔案 Client/Server Security Agent 和 Messaging Security Agent 可以在防毒掃瞄期間偵測到病毒 / 惡意程式 趨勢科技建議您對病毒 / 惡意程式執行清除處理行動 1-12

33 Worry-Free Business Security Advanced 簡介 間諜程式 / 可能的資安威脅程式 可能的資安威脅程式會執行非預期或未經授權的動作 這是一般用語, 用來表示間諜程式 廣告軟體 惡意撥號程式 惡作劇程式 遠端存取工具及任何其他不受歡迎的檔案和程式 視類型而定, 其可能會包含可以複製和無法複製的惡意程式碼 間諜程式 : 間諜程式這一類電腦軟體可在不經使用者許可或知情的情況下安裝於電腦上, 並收集和傳輸個人資訊 惡意撥號程式 : 進行非寬頻連線需要撥號程式以連接至 Internet 惡意撥號程式的設計目的是透過高費率付費號碼來連接, 而非直接連接至您的 ISP 這樣, 這些惡意撥號程式的提供者就得以私吞額外的費用 惡意撥號程式的其他使用者包括那些傳輸個人資訊及下載惡意軟體的使用者 駭客工具 : 駭客工具是設計用來協助駭客動作的一個程式或一組程式 廣告軟體 : 廣告軟體 ( 或支援廣告的軟體 ) 是任意的軟體套件, 當此軟體安裝於電腦上之後, 或使用應用程式時, 即會自動在電腦上播放或顯示廣告, 或是將廣告下載到電腦上 按鍵記錄程式 : 按鍵記錄程式是會記錄使用者的所有按鍵記錄的電腦軟體 之後駭客便可擷取此資訊, 並供其個人使用 Bot:Bot ( 機器人 (Robot) 的簡稱 ) 是一種程式, 可做為使用者或其他程式的代理程式運作或模擬人類活動 Bot 一旦執行, 可能會自行複製 壓縮和散播副本 Bot 可用於協調對用戶端電腦的自動攻擊 Client/Server Security Agent 和 Messaging Security Agent 可以偵測可能的資安威脅程式 趨勢科技建議您對間諜程式 / 可能的資安威脅程式執行清除處理行動 網路病毒 嚴格說來, 透過網路傳播的病毒, 並不算是網路病毒 只有本節提到的某些安全威脅 ( 例如 : 電腦蠕蟲 ), 才算的上是網路病毒 具體來說, 網路病毒使用網路通訊協定 ( 例如 :TCP FTP UDP HTTP) 和電子郵件通訊協定來自行複製 防火牆 使用網路病毒碼檔案來辨識和封鎖網路病毒 1-13

34 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 垃圾郵件 入侵 垃圾郵件是由來路不明的電子郵件 ( 垃圾郵件 ) 所組成, 這類郵件通常屬於商業性質, 會隨機傳送至多個郵件清單 個人或新聞群組 垃圾郵件有兩種類型 : 來路不明的商業電子郵件 (UCE) 或來路不明的大型電子郵件 (UBE) 入侵是指藉由強制或沒有權限的方式, 進入網路或電腦 它也表示略過網路或電腦的安全防護 惡意行為 惡意行為 是指軟體對作業系統 登錄項目 其他軟體或檔案及資料夾進行未經授權的變更 IM 應用程式中明確 / 限制的內容 組織中的明確或限制的內容均會透過即時通訊應用程式進行傳輸 例如 : 公司的機密資訊 線上按鍵監聽程式 線上版本的按鍵記錄程式 如需詳細資訊, 請參閱第 1-13 頁的間諜程式 / 可能的資安威脅程式 封裝程式 封裝程式是壓縮可執行程式的工具 壓縮可執行程式會使傳統的防毒掃瞄產品更難偵測可執行程式中包含的程式碼 封裝程式可能會隱藏特洛伊木馬式或電腦蠕蟲 趨勢科技掃瞄引擎可以偵測封裝的檔案, 趨勢科技建議對封裝檔案執行隔離處理行動 1-14

35 Worry-Free Business Security Advanced 簡介 網路釣魚事件 網路釣魚事件的源頭是謊稱來自立案或合法公司的電子郵件 訊息會鼓勵收件人按下會將他們的瀏覽器重新導向詐欺網站的連結 該網站會要求使用者更新個人資訊 ( 例如 : 密碼 社會安全號碼 信用卡號碼 ), 企圖哄騙收件人提供私人資訊, 可能進而盜竊身份 Messaging Security Agent 使用垃圾郵件防護來偵測網路釣魚事件 趨勢科技對網路釣魚事件的建議處理行動為刪除偵測到網路釣魚的整封郵件 大量郵件攻擊 透過電子郵件傳播的病毒 / 惡意程式, 可以藉由中毒電腦的電子郵件用戶端自動以電子郵件傳播病毒, 或者藉由病毒 / 惡意程式本身進行散播 大量郵件行為指的是感染狀況在 Microsoft Exchange 環境中快速傳播的情況 趨勢科技設計的掃瞄引擎可以偵測大量郵件攻擊的行為模式 這些行為都記錄在病毒檔案中, 透過 趨勢科技的主動式更新伺服器 來更新 Messaging Security Agent 可以在防毒掃瞄期間偵測到大量郵件攻擊 專為大量郵件行為所設定的預設處理行動將優先於其他的動作 趨勢科技對大量郵件攻擊的建議中毒處理行動為刪除整封郵件 Worry-Free Business Security Advanced 如何保護您的電腦和網路 下表說明 Worry-Free Business Security Advanced 的不同元件如何保護您的網路免於安全威脅 表 1-2 安全威脅與 Worry-Free Business Security Advanced 防護 安全威脅 病毒 / 惡意程式 病毒 特洛伊木馬程式 電腦蠕蟲 後門程式及 Rootkit 間諜程式 / 可能的資安威脅程式 間諜程式 惡意撥號程式 駭客工具 密碼破解程式 廣告軟體 惡作劇程式及按鍵記錄程式 Worry-Free Business Security Advanced 防護 防毒和間諜程式防護掃瞄引擎, 以及 Client/Server Security Agent 和 Messaging Security Agent 中的病毒碼程式 1-15

36 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 1-2 安全威脅與 Worry-Free Business Security Advanced 防護 ( 繼續 ) 透過電子郵件和垃圾郵件傳輸的病毒 / 惡意程式和間諜程式 / 可能的資安威脅程式 網路蠕蟲 / 病毒 入侵 可想到的有害網站 / 網路釣魚網站 惡意行為 安全威脅 IM 應用程式中明確 / 限制的內容 Worry-Free Business Security Advanced 防護 Client/Server Security Agent 中的 POP3 郵件掃瞄和 Messaging Security Agent 中的 IMAP 郵件掃瞄 Client/Server Security Agent 中的防火牆 Client/Server Security Agent 中的防火牆 Client/Server Security Agent 中的網頁信譽評等服務和 TrendProtect Client/Server Security Agent 中的行為監控 Client/Server Security Agent 中的 IM 內容過濾 關於元件 Worry-Free Business Security Advanced 為多層式應用程式, 使用下列元件來保護您的 Microsoft Exchange Server 桌上型電腦及伺服器 : 防毒 Client/Server Security Agent 和 Messaging Security Agent 的掃瞄引擎 (32 位元 /64 位元 ): 掃瞄引擎會使用病毒碼檔案, 來偵測使用者正在開啟和 ( 或 ) 儲存的檔案上的病毒 / 惡意程式和其他安全威脅 掃瞄引擎會與病毒碼檔案一起運作, 使用稱為病毒碼比對的程序來執行第一個層級的偵測 由於每種病毒均包含獨有的 特徵, 或是包含能夠與其程式碼區分的描述字元所組成的字串, 因此趨勢科技的病毒專家會在病毒碼檔案中擷取此程式碼的內隱片段 然後, 引擎會將每個已掃瞄檔案的特定部分與病毒碼檔案中的病毒碼做比較, 以尋找符合的項目 病毒碼 : 協助 Security Agent 識別病毒特徵的檔案, 病毒特徵是指會發出病毒存在通知的獨特位元和位元組病毒碼 病毒清除範本 : 此範本為 病毒清除引擎 所使用, 有助於辨識特洛伊木馬程式檔案及特洛伊木馬程式處理程序 電腦蠕蟲及間諜程式 / 可能的資安威脅程式, 使引擎得以移除它們 1-16

37 Worry-Free Business Security Advanced 簡介 病毒清除引擎 (32 位元 /64 位元 ): 清除及復原服務 用來掃瞄並移除特洛伊木馬程式檔案及特洛伊木馬程式處理程序 電腦蠕蟲及間諜程式 / 可能的資安威脅程式的引擎 IntelliTrap 例外病毒碼 :IntelliTrap 及掃瞄引擎用以掃瞄壓縮檔中惡意程式碼的例外病毒碼 IntelliTrap 病毒碼 :IntelliTrap 及掃瞄引擎用以掃瞄壓縮檔中惡意程式碼的病毒碼 間諜程式防護 間諜程式掃瞄引擎 (32 位元 ): 這是一個獨立的掃瞄引擎, 會在執行 i386 (32 位元 ) 作業系統 (Windows Vista Windows XP Windows Server 2003 及 Windows 2000) 的用戶端和伺服器上掃瞄 偵測間諜程式 / 可能的資安威脅程式, 並在中毒時將其移除 間諜程式掃瞄引擎 (64 位元 ): 類似適用於 32 位元系統的間諜程式 / 可能的資安威脅程式掃瞄引擎, 這個掃瞄引擎會在 x64 (64 位元 ) 作業系統 (Windows Vista x64 Windows XP Professional x64 Edition Windows 2003 x64 Edition) 上掃瞄 偵測及移除間諜程式 間諜程式病毒碼 : 包含已知的間諜程式病毒特徵, 並且可供間諜程式掃瞄引擎 (32 位元和 64 位元 ) 用於手動掃瞄和預約掃瞄, 以偵測電腦和伺服器上的間諜程式 / 可能資安威脅程式 間諜程式主動式監控病毒碼 : 類似於間諜程式病毒碼, 但是掃瞄引擎會將它用於即時間諜程式防護掃瞄 垃圾郵件防護 垃圾郵件引擎 (32 位元 /64 位元 ): 可偵測來路不明的商業電子郵件 (UCE) 或來路不明的大型電子郵件 (UBE), 也就是所謂的垃圾郵件 垃圾郵件病毒碼 : 包含垃圾郵件定義, 可讓垃圾郵件防護引擎偵測出電子郵件中的垃圾郵件 電子郵件信譽評等服務 (ERS): 可在垃圾郵件侵襲閘道並使通訊基礎架構滿溢之前, 阻擋高達 80% 的垃圾郵件 1-17

38 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 疫情爆發防範 疫情爆發防護 提供 Internet 威脅和 ( 或 ) 其他全球爆發疫情形勢的早期警訊 疫情爆發防護 會自動回應預防措施, 以保護您電腦和網路的安全, 並提供防護措施來辨別問題並修復損害 弱點病毒碼 : 是一個包含具有全部弱點資料庫的檔案 弱點病毒碼為掃瞄引擎提供掃瞄已知弱點的指示 防火牆 一般防火牆引擎 (32 位元 /64 位元 ): 防火牆 會搭配網路病毒碼檔案使用此引擎, 來保護電腦免於駭客的攻擊和網路病毒的侵擾 一般防火牆病毒碼 : 與病毒碼檔案類似, 這個檔案可協助 Worry-Free Business Security Advanced 辨識網路病毒特徵 傳輸驅動程式介面 (TDI) (32 位元 /64 位元 ): 此模組會將網路傳輸重新導向至掃瞄模組 WFP 驅動程式 (32 位元 /64 位元 ): 對於 Windows Vista 用戶端, 防火牆 可將這個驅動程式與網路病毒碼檔案搭配使用, 以掃瞄網路病毒 網頁信譽評等服務 趨勢科技安全資料庫 : 網頁信譽評等服務 會在顯示所要求的網頁之前, 先評估該網頁的潛在安全威脅 根據資料庫所傳回的分級和所設定的安全層級,Client/Server Security Agent 將封鎖或核准該要求 URL 過濾引擎 (32 位元 /64 位元 ): 此引擎會查詢趨勢科技安全資料庫以評估網頁 TrendProtect 趨勢科技安全資料庫 :TrendProtect 會評估網頁上所顯示的超連結的潛在安全威脅 根據資料庫所傳回的分級和瀏覽器外掛程式上所設定的安全層級, 此外掛程式會將連結分級 軟體防護 軟體防護清單 : 軟體防護清單 包含可修改檔案或資料夾內容的程式 如果程式不在清單中, 則無法建立 修改或刪除檔案或資料夾 1-18

39 Worry-Free Business Security Advanced 簡介 行為監控 行為監控核心驅動程式 (32 位元 ): 此驅動程式會偵測用戶端上的處理程序行為 行為監控核心服務 (32 位元 ):CSA 會使用此服務處理 行為監控核心驅動程式 策略強制執行病毒碼 :Security Server 上所設定的策略清單, 必須透過代理程式強制執行 病毒碼白名單 : 趨勢科技認可的公司清單, 可安全使用其軟體 行為監控組態病毒碼 : 此病毒碼會儲存預設的 行為監控策略 內容過濾 限制字組 / 詞組清單 : 限制字組 / 詞組清單 是由無法透過即時通訊應用程式傳輸的字組 / 詞組所組成 即時狀態和通知 即時狀態 能讓您一覽 疫情爆發防範 防毒 間諜程式防護 和 網路病毒 的安全狀態 如果 Worry-Free Business Security Advanced 所保護的是 Microsoft Exchange Server, 那麼您也可以檢視 垃圾郵件防護 狀態 同樣地,Worry-Free Business Security Advanced 可以在發生重大事件時傳送通知給系統管理員 其他附加的趨勢科技產品 Worry-Free Business Security Advanced 為區域網路上的 Microsoft Exchange Server Windows 桌上型電腦和伺服器提供完整的保護, 但是此版本並未針對閘道裝置和非 Windows 作業系統提供解決方案 如果要擴充您的防護, 請考慮結合 Worry-Free Business Security Advanced 和 Trend Micro InterScan VirusWall for Small and Medium Business InterScan VirusWall 是最完整的閘道安全軟體, 可在病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式 垃圾郵件 網路釣魚 Bot 及不當內容對您的網路造成危害之前保護企業的安全 1-19

40 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Worry-Free Business Security Advanced 的其他功能? 運用 Worry-Free Business Security Advanced, 系統管理員也可以 : 第 1-20 頁的從單一主控台管理安全 第 1-20 頁的分析網路的防護能力 第 1-21 頁的強制執行安全策略 第 1-21 頁的提供更新的防護 第 1-21 頁的隔離中毒檔案 第 1-21 頁的控制網路上的病毒爆發 第 1-21 頁的管理 Worry-Free Business Security Advanced 群組 第 1-22 頁的利用防火牆保護用戶端不受駭客攻擊 第 1-22 頁的保護電子郵件訊息 第 1-22 頁的過濾即時通訊內容 第 1-22 頁的根據位置控制安全設定 第 1-23 頁的保護用戶端以防止其造訪惡意網站 第 1-24 頁的促進安全線上交易 第 1-25 頁的核可的間諜程式 / 可能的資安威脅程式 第 1-25 頁的安全通訊 從單一主控台管理安全 Trend Micro Security Server 可透過單一 Web 主控台 ( 亦稱為 Web 主控台 ) 來管理整個防毒系統 Web 主控台會與 Trend Micro Security Server 安裝在一起, 並使用標準的 Internet 技術, 例如 :Java CGI HTML 及 HTTP 分析網路的防護能力 Worry-Free Business Security Advanced 可以產生不同類型的記錄檔, 包括病毒 / 惡意程式記錄檔 系統事件記錄檔和更新記錄檔 您可以使用這些記錄檔來驗證更新部署 檢查用戶端和伺服器之間的通訊, 並判斷哪些電腦容易遭受病毒攻擊 而且能夠根據記錄檔資訊, 對網路的病毒防護進行設計與重新設計, 找出哪些電腦比較可能受到病毒感染, 然後依此來變更這些電腦的防毒設定 1-20

41 Worry-Free Business Security Advanced 簡介 強制執行安全策略 Worry-Free Business Security Advanced 提供三種掃瞄類型 : 預約掃瞄 手動掃瞄和即時掃瞄 藉由設定這三種掃瞄類型, 強制執行組織的安全策略 指定要掃瞄的檔案類型, 以及 Worry-Free Business Security Advanced 發現安全威脅時要採取的處理行動 如果要將調整的掃瞄設定套用至所有代理程式, 請選擇不要將權限授與使用者, 並利用密碼鎖住代理程式, 以防止使用者改變設定 關閉或移除防護 提供更新的防護 病毒撰寫者會經常建立新的病毒 / 惡意程式並四處散播 為了免受最新安全威脅的侵襲, 趨勢科技會經常發佈新的病毒碼檔案 Worry-Free Business Security Advanced 可以自動下載病毒碼檔案並將其部署至所有代理程式 隔離中毒檔案 指定一個隔離資料夾, 以控制現有的病毒 / 惡意程式和中毒檔案 Trend Micro Security Server 接著會自動將中毒檔案移至隔離資料夾 控制網路上的病毒爆發 藉由啟動 疫情爆發防範 和設定疫情爆發通知, 可立即因應正在發展中的病毒爆發 疫情爆發防範 可藉由下列方式來協助防止病毒爆發導致整個網路癱瘓 : 封鎖用戶端上的共享資料夾與易受攻擊的通訊埠 拒絕寫入資料夾 封鎖附件和過濾內容 管理 Worry-Free Business Security Advanced 群組 Worry-Free Business Security Advanced 中的群組就是用戶端的集合, 它們共用相同的組態並執行相同的工作 Worry-Free Business Security Advanced 群組和 Windows 網域不同 可在任一指定的 Windows 網域中建立多個 Worry-Free Business Security Advanced 群組 1-21

42 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 利用防火牆保護用戶端不受駭客攻擊 在用戶端和網路之間建立一道屏障, 協助保護用戶端不受駭客的攻擊和網路病毒的侵擾 防火牆可封鎖或允許特定類型的網路傳輸 此外, 防火牆會辨識網路封包中可能攻擊用戶端的行為模式 保護電子郵件訊息 POP3 電子郵件訊息 保護執行 Windows 2000/XP/Server 2003 的用戶端, 以防止郵件通訊協定 3 (POP3) 的郵件訊息和附件中毒 偵測到安全威脅時, 使用者可以選擇刪除 清除或暫不處理含有安全威脅的郵件訊息 IMAP 電子郵件訊息 Worry-Free Business Security Advanced 提供強大的掃瞄技術, 可偵測 清除 / 隔離各種不同的安全威脅 同時還可以提供附件封鎖 內容過濾和其他功能 ; 所有功能均可從 Web 主控台存取 過濾即時通訊內容 利用 IM 內容過濾, 系統管理員可以限制透過常用的即時通訊應用程式傳輸的特定字詞 如需詳細資訊, 請參閱第 12-8 頁的 IM 內容過濾 根據位置控制安全設定 利用 位置感知, 系統管理員可以根據用戶端連接至網路的方式控制安全設定 例如, 如果某員工不在辦公室, 系統管理員可以設定更嚴格的策略, 並啟動防火牆 但是, 如果該員工正在工作, 即可關閉防火牆 Client/Server Security Agent 根據其位置而有不同的資料檔 WFBS-A 會將用戶端分類為 : 一般用戶端 行動用戶端 1-22

43 Worry-Free Business Security Advanced 簡介 一般用戶端 一般用戶端指位置固定的電腦, 可以隨時與 Security Server 保持連線 行動用戶端 行動用戶端指不一定隨時與 Security Server 保持連線的電腦, 例如 : 可攜式電腦 這類用戶端的 Client/Server Security Agent 仍可繼續提供病毒 / 惡意程式防護但不會立即傳送狀態給 Securtiy Server 通常會將行動權限指定給長時間與 Security Server 中斷連線的用戶端 當用戶端獲得行動權限時, 即可直接從 趨勢科技的主動式更新伺服器 進行自動更新 按一下 Client/Server Security Agent 捷徑功能表上的立即更新 位置感知 可控制 在辦公室中 / 辦公室以外的地方 連線設定 請參閱第 12-5 頁的位置感知 行為監控 行為監控 會持續監控用戶端嘗試修改作業系統和其他程式的動作 當代理程式偵測到嘗試時, 即會通知使用者已發生變更, 而使用者可以允許或封鎖要求 使用者 / 系統管理員可以將程式新增至例外清單 例外清單中的程式可以變更其他程式和作業系統 行為監控 的其他功能可保護 EXE 和 DLL 檔案免遭刪除或修改 具備此權限的使用者可以保護特定的資料夾 此外, 使用者可以選取全面保護所有 Intuit QuickBooks 程式 保護用戶端以防止其造訪惡意網站 網頁信譽評等服務 可增強防止造訪惡意網站的保護 網頁信譽評等服務 運用趨勢科技的龐大 Web 安全資料庫, 檢查使用者嘗試存取的 HTTP URL 信譽, 或者電子郵件內嵌的 URL 信譽 HTTP 網頁信譽評等服務 可評估任何所要求的 URL 的潛在安全威脅, 作法是每當出現 HTTP 要求時, 查詢趨勢科技 Web 安全資料庫 根據所設定的安全層級, 它可封鎖對於已知或疑似是 Web 威脅或者信譽資料庫上未分級的網站的存取 網頁信譽評等服務 可針對 網頁信譽評等服務 偵測, 為系統管理員提供電子郵件通知, 並對使用者提供線上通知 請參閱第 5-14 頁的網頁信譽評等服務, 以設定 網頁信譽評等服務 1-23

44 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 信譽評分 URL 的 信譽評分 會決定某個 URL 是否為網站安全威脅 趨勢科技則使用專有度量來計算分數 如果某個 URL 的分數落在專為 網路威脅 很可能是網路威脅 或 可能是網路威脅 等其中一種類別所設的範圍內, 則趨勢科技會按照這些類別看待此 URL 如果 URL 的分數超過定義的門檻值, 趨勢科技將此 URL 視為可安全存取 有三種安全層級可判斷代理程式將允許或封鎖對 URL 的存取 高 : 封鎖未分級 是網站威脅 極可能是網站威脅, 或疑似網站威脅的 URL 中 : 封鎖未分級 是網站威脅, 或極可能是網站威脅的 URL 低 : 僅封鎖是網站威脅的 URL 如需詳細資訊, 請參閱第 12-7 頁的網頁信譽評等服務和第 5-14 頁的網頁信譽評等服務 促進安全線上交易 TrendSecure 透過判斷您的無線網路連線和所造訪的網頁是否安全, 協助保護您的 Internet 交易 為了防範資訊竊取,TrendSecure 也可以加密您輸入網頁的資訊, 包括個人資訊 密碼及信用卡號 TrendSecure 會新增瀏覽器工具列, 此工具列可根據無線網路連線的安全來變更顏色 您也可以按一下工具列按鈕, 以存取下列功能 : 網頁分級 : 判斷網頁上超連結的安全 ( 適用於無線和有線的連線 ) 如需詳細資訊, 請參閱第 5-20 頁的 TrendSecure 1-24

45 Worry-Free Business Security Advanced 簡介 核可的間諜程式 / 可能的資安威脅程式 趨勢科技將某些應用程式歸類為間諜程式 / 可能的資安威脅程式, 不是因為它們會對其安裝的系統造成危害, 而是因為有可能讓用戶端或網路暴露在惡意程式的威脅或是駭客的攻擊之中 例如,Hotbar 即為嵌入 Web 瀏覽器工具列的程式 Hotbar 會追蹤使用者造訪過的 URL, 並且記錄使用者輸入搜尋引擎中的字組或詞組 您可以使用此資訊在使用者的瀏覽器上顯示目標廣告 ( 包括快顯視窗 ) 由於 Hotbar 所收集的資訊可能會傳送到第三方網站, 讓惡意程式或駭客用來收集使用者的相關資訊, Worry-Free Business Security Advanced 預設會阻止這種應用程式的安裝及執行 如果使用者需要 Hotbar 或 Worry-Free Business Security Advanced 會分類為間諜程式 / 可能的資安威脅程式的任何其他應用程式, 可將它新增至間諜程式 / 可能的資安威脅程式例外清單 如需詳細資訊, 請參閱第 8-7 頁的編輯間諜程式 / 可能的資安威脅程式例外清單 藉由防止執行具有潛在風險的應用程式, 並允許您完全控制間諜程式 / 可能的資安威脅程式信任清單,Worry-Free Business Security Advanced 可協助確保用戶端上僅能執行所核可的應用程式 安全通訊 Worry-Free Business Security Advanced 透過 Secure Socket Layer (SSL) 技術, 在 Trend Micro Security Server 與 Web 主控台之間提供安全通訊 Trend Micro Security Server 可以針對每一個作業階段產生憑證, 讓 Web 主控台可以根據 公開金鑰基礎架構 (Public Key Infrastructure,PKI) 密碼編譯標準來加密資料 憑證的預設期間為三年 1-25

46 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 可更新的元件 如果要確保 Worry-Free Business Security Advanced 會使用最新元件來掃瞄 辨識及清除用戶端, 趨勢科技會定期更新下列各項 : 元件 : 如需詳細資訊, 請參閱第 1-16 頁的關於元件和第 9-3 頁的可更新的元件 HotFix 和安全修補程式 : 針對客戶相關問題, 或最新發現的安全弱點的解決方案, 可從趨勢科技網站下載並安裝至 Trend Micro Security Server 和 ( 或 ) 代理程式 如需每個元件的相關資訊, 請參閱第 1-16 頁的關於元件 HotFix 修補程式和 Service Pack 在官方產品發行之後, 趨勢科技通常會製作 HotFix 修補程式和 Service Pack 來處理問題, 以增強產品的效能或增加新功能 以下是趨勢科技可能發行的項目摘要 : HotFix: 針對單一客戶回報的問題的處理方式或解決方案 HotFix 是為特定問題而發行, 因此不會發行給所有客戶 Windows HotFix 包括安裝程式 您通常需要停止程式精靈 複製檔案以覆寫安裝中的符合部份, 並重新啟動精靈 安全修補程式 : 著重安全問題的 HotFix, 適合部署到所有客戶 Windows 安全修補程式包括安裝程式 修補程式 : 一組 HotFix 和安全修補程式, 可解決多種程式問題 趨勢科技會定期提供修補程式 Windows 修補程式包括安裝程式 Service Pack:HotFix 修補程式的合併, 如果增強的功能足夠大, 則足以視為產品升級 Windows 和非 Windows Service Pack 都包括安裝程式和安裝程序檔 1-26

47 Worry-Free Business Security Advanced 簡介 您可以向技術客服經理 (TAM) 取得 HotFix 請查看 趨勢科技常見問題集, 搜尋已發行的 HotFix: 請定期查閱趨勢科技網站以下載修補程式和 Service Pack: 注意 : 所有發行都包括內含安裝 部署和設定產品所需之資訊的 Readme 檔 安裝 HotFix 修補程式或 Service Pack 檔案之前, 請先仔細閱讀 Readme 檔 1-27

48 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 1-28

49 第 2 章 使用 Web 主控台 本章說明如何啟動和執行 Worry-Free Business Security Advanced 本章討論下列主題 : 第 2-2 頁的瀏覽 Web 主控台 第 2-5 頁的使用即時狀態和通知 2-1

50 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽 Web 主控台 安裝 Trend Micro Security Server 時, 也會同時安裝集中式的 Web-based 管理主控台 該主控台會使用 Internet 技術, 例如 :ActiveX CGI HTML 和 HTTP/HTTPS 如果要開啟 Web 主控台 : 1. 選取下列其中一個選項, 開啟 Web 主控台 : 按一下桌面的 Worry-Free Business Security 捷徑 從 Windows 開始 功能表, 按一下 Trend Micro Worry-Free Business Security Advanced > Worry-Free Business Security 您也可以透過網路上的電腦來開啟 Web 主控台 開啟 Web 瀏覽器, 並在 網址 欄中輸入下列內容: number}/smb 如果您並未使用 SSL, 請輸入 http, 而非 https HTTP 連線的預設通訊埠為 8059, 而 HTTPS 連線的預設通訊埠則為 4343 秘訣 : 如果環境無法依照 DNS 解析伺服器名稱, 則以 {Server_IP_Address} 取代 {Security_Server_Name} 2-2

51 使用 Web 主控台 2. 瀏覽器會顯示 Trend Micro Worry-Free Business Security Advanced 登入畫面 圖 2-1. Worry-Free Business Security Advanced 的登入畫面 3. 在密碼文字方塊中輸入密碼, 然後按一下登入, 瀏覽器會顯示 Web 主控台的即時狀態畫面 請參閱第 2-6 頁的使用即時狀態 Web 主控台的功能 下列說明 Web 主控台的主要功能 表 2-1 Web 主控台的主要功能 功能 主功能表 說明 主功能表位於 Web 主控台的頂端 此功能表隨時都可使用 組態設定區域組態設定區域位於主功能表項目下方 依照您所選取的功能表項目而定, 使用這個區域來選取選項 功能表的功能區 安全設定的工具列 當您在安全設定畫面中選擇用戶端或群組後, 再按一下設定, 即可顯示功能表的功能區 使用功能區來設定安全設定, 並掃瞄您的桌上型電腦和伺服器 當您從安全設定畫面選擇 Microsoft Exchange Server 時, 您可以使用功能區來設定安全設定並掃瞄您的 Microsoft Exchange Server 開啟安全設定畫面後, 會看到包含許多圖示的工具列 當您在安全設定畫面中按一下用戶端或群組後, 再按一下工具列上的圖示,Security Server 便會執行相關工作 如需詳細資訊, 請參閱第 4-4 頁的安全設定的工具列 2-3

52 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 主功能表 功能表的功能區 組態設定區域 圖 2-2 Web 主控台總覽 Web 主控台圖示 下表說明在 Web 主控台中顯示的圖示, 並說明它們的用途 表 2-2 Web 主控台圖示 圖示 說明 說明圖示 開啟線上說明 重新整理圖示 重新整理目前畫面的檢視 / 展開 / 收合區段圖示 顯示 / 隱藏區段 您一次只能展開一個區段 資訊圖示 顯示特定項目的資訊 2-4

53 使用 Web 主控台 使用即時狀態和通知 只要 Worry-Free Business Security Advanced 偵測到重大安全威脅或系統事件, 便會將結果顯示在即時狀態畫面中 ( 請參閱第 2-6 頁的圖 2-3) 您可以將 Worry-Free Business Security Advanced 設定為只要發生上述事件, 便傳送通知 此外, 您也可以自訂能夠觸發通知並顯示於即時狀態畫面上的參數 設定通知 使用偏好設定 > 通知來設定事件通知或自訂事件的參數 如需詳細資訊, 請參閱第 11-1 頁的使用通知 趨勢科技建議使用的 通知 設定 依預設, 會選取通知畫面中列出的所有事件, 並觸發 Security Server 將通知傳送給管理員 如有必要, 按一下通知以顯示通知的詳細內容並自訂這些詳細資料 下列設定是 Worry-Free Business Security Advanced 所使用的預設值 防毒一小時內在桌上型電腦 / 伺服器上偵測到的病毒 / 惡意程式事件超過 5 次 一小時內在 Microsoft Exchange Server 上偵測到的病毒 / 惡意程式事件超過 10 次 間諜程式防護一小時內在桌上型電腦 / 伺服器上偵測到的間諜程式 / 可能的資安威脅程式事件超過 15 次 垃圾郵件防護垃圾郵件超過總訊息的 10% 網頁信譽評等服務一小時內 URL 違規事件超過 200 次 行為監控一小時內策略違規事件超過 20 次 網路病毒一小時內偵測到的網路病毒事件超過 10 次 特殊系統事件可用的磁碟空間低於 1% 2-5

54 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 使用即時狀態 開啟 Web 主控台時, 第一個顯示的畫面是 即時狀態 畫面 您需要知道的所有資訊都顯示在一個畫面上 在 即時狀態 畫面中, 資訊的重新整理速率會依區段而有所不同 一般而言, 重新整理速率介於 1 到 10 分鐘之間 如果要手動重新整理畫面資訊, 請按一下重新整理 圖 2-3 即時狀態畫面 2-6

55 使用 Web 主控台 瞭解圖示 即時狀態 畫面使用圖示來說明威脅和系統的狀態 下表說明不同圖示的意義 : 表 2-3 即時狀態圖示 圖示 說明 正常只有少數用戶端需要修補 您電腦和網路上的病毒 間諜程式和其他惡意程式活動代表不重大的風險 警告採取處理行動, 防止您的網路有其他風險 一般而言, 警告圖示意指您有許多具有弱點的電腦, 回報的病毒或其他惡意程式事件過多 當趨勢科技發出 中度病毒警訊 ( 請參閱第 2-10 頁的中度病毒警訊 ) 時, 會顯示疫情爆發防範的警訊 按一下警告圖示旁邊的 ( ) 以檢視詳細資訊 按一下具有底線的連結, 以顯示詳細資訊並執行進一步的處理行動 請馬上執行處理行動一般而言, 警告圖示意指您有許多具有弱點的電腦, 其回報了過多的病毒或間諜程式事件 當趨勢科技發出 高度病毒警訊 ( 請參閱第 2-10 頁的高度病毒警訊 ) 時, 會顯示疫情爆發防範的警訊 按一下警告圖示旁邊的 ( ) 以檢視詳細資訊 按一下具有底線的連結, 以顯示詳細資訊並執行進一步的處理行動 即時狀態畫面中的各個項目旁都有一個圖示 ( ) 按一下圖示以顯示該項目的資訊窗格 在展開的窗格中, 按一下即可導向其他畫面的連結, 然後您可以在開啟的畫面中執行處理行動, 解決該畫面中的特定問題 Security Server 所產生的資訊會顯示在即時狀態畫面上, 這些資訊取自於用戶端 2-7

56 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 安全威脅狀態 安全威脅狀態 ( 屬於即時狀態畫面的一部份 ) 會根據趨勢科技建議的策略, 報告網路上的安全威脅 圖示會警告您, 是否需要執行處理行動以保護網路上用戶端的安全 展開區段以檢視詳細資訊 您也可以按一下表格中的項目, 以檢視特定詳細資訊 依預設, 每小時會重新整理資訊一次 如果要手動重新整理資訊, 請按一下 重新整理 ( ) 即時狀態畫面會顯示下列威脅 : 第 2-9 頁的疫情爆發防範 第 2-10 頁的高度病毒警訊 第 2-10 頁的中度病毒警訊 第 2-11 頁的防毒 第 2-11 頁的間諜程式防護 第 2-11 頁的垃圾郵件防護 第 2-11 頁的網頁信譽評等服務 第 2-12 頁的行為監控 第 2-12 頁的網路病毒 2-8

57 使用 Web 主控台 疫情爆發防範 Security Server 會根據從趨勢科技下載的策略, 判斷您的網路是否有疫情爆發的問題 如果有問題,Security Server 會顯示高度 ( 危險 ) 或中度 ( 警告 ) 病毒警訊圖示並觸發 疫情爆發防範 功能 在 疫情爆發防範 期間,Security Server 可能會執行處理行動, 例如 : 封鎖通訊埠 下載元件和執行掃瞄 您可以從疫情爆發防範 > 目前狀態的安全威脅資訊區段中按一下檢視, 以檢視這些行動 圖 2-4 自動回應詳細資訊 2-9

58 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 在疫情爆發警訊期間, 按一下具有弱點的電腦或需要清除的電腦區段中具有底線的連結, 會開啟目前安全威脅畫面, 顯示 Security Server 如何保護您的用戶端和網路 在正常情況下, 按一下這些連結, 會開啟潛在的安全威脅畫面, 您可以在這個畫面中檢視有風險的用戶端並開始掃瞄, 以檢查有無弱點並清除受損的用戶端 請參閱第 7-2 頁的疫情爆發防範策略 圖 2-5 疫情爆發防範 > 潛在的安全威脅畫面 高度病毒警訊 來自每個分公司的幾份感染報告, 表示有病毒 / 惡意程式正在迅速散播, 許多閘道和電子郵件伺服器都可能需要修補 防毒產業的第一個 45 分鐘的 高度病毒警訊 解決方案程序會啟動 : 已經部署 Official pattern release (OPR, 正式發佈的病毒碼 ) 和可用通知 另外也已送出其他相關通知, 並在下載頁上張貼修復工具和關於弱點的資訊 中度病毒警訊 從幾個分公司收到的感染報告, 以及許多支援呼叫, 都已確認是散播的實體 OPR 會自動部署至部署伺服器, 以供下載 如果出現電子郵件散播的惡意程式, 會送出名為 疫情爆發防範策略 (OPP) 的內容過濾規則, 以便在安裝該產品功能的伺服器上自動封鎖相關的附件 2-10

59 使用 Web 主控台 防毒 防毒 區段會顯示最新病毒掃瞄和病毒記錄項目的資訊 最新的病毒掃瞄結果會顯示在病毒威脅事件表的事件數目欄位中 間諜程式防護 間諜程式防護 區段會顯示某段特定時間內的間諜程式 / 可能的資安威脅程式事件數目 間諜程式防護 區段也會顯示為完成清除間諜程式 / 可能的資安威脅程式程序, 需要重新啟動的用戶端數目 垃圾郵件防護 垃圾郵件防護 區段會顯示 Microsoft Exchange Server 上與垃圾郵件活動相關的資訊 即時狀態 會顯示目前垃圾郵件上限等級和 Microsoft Exchange Server 收到的垃圾郵件數量等相關資訊 按一下高 中或低連結, 重新導向至所選 Microsoft Exchange Server 的組態畫面, 您可以在其中利用垃圾郵件防護畫面設定上限等級 偵測等級將決定 Messaging Security Agent 對於可疑電子郵件的容忍程度 高 這是最嚴格的垃圾郵件偵測等級 MSA 會監控所有電子郵件, 確認有無可疑的檔案或文字, 但是發生垃圾郵件誤判的機率也很高 垃圾郵件誤判 是指被 MSA 過濾為垃圾郵件的電子郵件, 然而這些郵件其實是合法的電子郵件 中 這是預設的設定 MSA 會以高垃圾郵件偵測等級監控, 但是發生垃圾郵件誤判的機率較為適中 低 這是最寬鬆的垃圾郵件偵測等級 MSA 將只過濾最明顯和最常見的垃圾郵件, 而發生垃圾郵件誤判的機率也非常低 注意 : 此資訊會每小時更新 如需最新資訊, 可產生報告 如需詳細資訊, 請參閱第 10-7 頁的產生報告 網頁信譽評等服務 此資訊是根據使用者造訪的受限制 URL 數目來產生 當造訪的 URL 數目超過門檻值時, 狀態圖示便會改變 2-11

60 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 行為監控 此資訊是根據用戶端上的行為監控策略違規數目來產生 當違規計數超過門檻值時, 狀態圖示便會改變 網路病毒 防火牆設定產生的資訊會顯示在 網路病毒 區段 當手動 預約或即時掃瞄偵測到網路病毒時, 資訊會顯示在即時狀態畫面的 網路病毒 區段中 系統狀態 檢視代理程式安裝所在伺服器上的使用授權狀態 更新元件和可用空間的相關資訊 使用授權 您的產品使用授權的狀態資訊會顯示在即時狀態畫面中的 使用授權 區段, 特別是到期資訊 如果要檢視產品使用授權的詳細資料, 請按一下產品使用授權連結 您可以透過產品使用授權畫面續約或更新產品 更新 更新 區段會顯示 Security Server 的元件更新狀態, 或代理程式的更新元件部署資訊 依預設,Worry-Free Business Security Advanced 會從 趨勢科技主動式更新伺服器 下載元件, 然後提供給代理程式使用 代理程式會從 Security Server 下載元件 ( 也就是說,Security Server 會將元件部署至代理程式 ) 如果要將更新元件部署至代理程式, 請按一下立即部署 如果要透過 主動式更新伺服器 來手動更新 Security Server 元件, 請按一下立即更新 特殊系統事件 系統 區段會顯示用來當作伺服器使用 ( 執行伺服器作業系統 ) 的用戶端的磁碟空間資訊 Client/Server Security Agent 會回報伺服器上可以使用的可用碟碟空間大小 2-12

61 第 3 章 安裝代理程式 本章說明安裝或升級代理程式所需的步驟 本章也提供移除代理程式的相關資訊 本章討論下列主題 : 第 3-2 頁的選擇安裝方法 第 3-3 頁的安裝 升級或移轉 Client/Server Security Agent 第 3-4 頁的代理程式系統需求 第 3-6 頁的執行初次安裝 第 3-17 頁的驗證代理程式安裝 升級或移轉作業 第 3-19 頁的使用 EICAR 測試程序檔來測試用戶端安裝 第 3-20 頁的移除代理程式 3-1

62 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 選擇安裝方法 Worry-Free Business Security Advanced 提供安裝 Client/Server Security Agent 的多種方法 本節提供不同方法的摘要 秘訣 : 對於強制執行嚴格 IT 策略的組織, 趨勢科技建議使用 遠端安裝 或 Login Script Setup 內部網頁 : 指示組織中的使用者移至內部網頁並下載 Client/Server Security Agent 安裝檔案 ( 請參閱第 3-6 頁的從內部網頁進行安裝 ) Login Script Setup: 當未受保護的電腦登入網域時, 將 Client/Server Security Agent 自動安裝到該電腦 ( 請參閱第 3-7 頁的以 Login Script Setup 安裝 ) 用戶端包裝程式 : 透過電子郵件, 將 Client/Server Security Agent 安裝程式或更新檔案部署到用戶端 ( 請參閱第 3-9 頁的以用戶端包裝程式安裝 ) 遠端安裝 : 從 Web 主控台將代理程式安裝於所有的 Windows Vista/2000/XP/Server 2003/Server 2008 用戶端上 ( 請參閱第 3-12 頁的以遠端安裝進行安裝 ) Vulnerability Scanner (TMVS): 使用 Trend Micro Vulnerability Scanner, 在所有的 Windows Vista/2000/XP (Professional)/Server 2003/Server 2008 用戶端上安裝 Client/Server Security Agent ( 請參閱第 3-14 頁的以 Vulnerability Scanner 安裝 ) 3-2

63 安裝代理程式 表 3-1 Trend Micro Client/Server Security Agent 部署方法 網頁 Login Script Setup 用戶端包裝程式 遠端安裝 TMVS 適合透過 WAN 進行部署 是否是否否 適合集中式管理 是 是 否 是 是 需要使用者的操作 是 否 是 否 否 需要 IT 資源 否 是 是 是 是 適合大規模部署 否 是 否 是 是 耗用頻寬 低 ( 如果已經排定 ) 高 ( 如果同時啟動多個用戶端 ) 低 ( 如果已經排定 ) 低 ( 如果已經排定 ) 低 ( 如果已經排定 ) 必要權限 所有安裝方法所需的系統管理員權限 注意 : 如果要使用這些 Client/Server Security Agent 部署方法, 則您必須具有目標用戶端的本機管理員權限 安裝 升級或移轉 Client/Server Security Agent 本節提供下列項目的相關資訊 : 第 3-4 頁的代理程式系統需求 使用您選擇的安裝方法, 執行 Client/Server Security Agent 初次安裝 ( 請參閱第 3-2 頁的選擇安裝方法 ) 從 Client/Server Security Agent 的舊版本升級到目前的版本 ( 請參閱第 3-17 頁的驗證代理程式安裝 升級或移轉作業 ) 從其他廠商的防毒安裝移轉成 Worry-Free Business Security Advanced 的目前版本 ( 請參閱第 3-17 頁的驗證代理程式安裝 升級或移轉作業 ) 注意 : 安裝 Client/Server Security Agent 之前, 請先關閉用戶端上所有執行中的應用程式 如果安裝時有其他應用程式正在執行, 安裝程序可能需要較長的時間來完成 3-3

64 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 代理程式系統需求 下表說明 Client/Server Security Agent 的最低系統需求.. 表 3-2 代理程式系統需求 需求 最低規格 處理器 Intel Pentium x86 或相容的處理器 支援 AMD64 和 Intel EM64T 技術的 x64 處理器 時鐘速度需求視作業系統而定 : 1GHz (Windows Server 2008, SBS 2008, 或 EBS 2008) 800MHz (Windows Vista ) 450MHz (Windows 2000, SBS 2000, XP, Server 2003, SBS 2003, 或 Home Server) 記憶體 512MB (x86 系統 ) 1GB (x64 系統 ) 4GB (Windows Essential Business Server 2008 或 Windows Small Business Server 2008 系統 ) 磁碟空間 300MB 3-4

65 安裝代理程式 表 3-2 代理程式系統需求 ( 繼續 ) 需求 最低規格 作業系統系列支援的 Service Packs 或版本 Windows 2000 Windows Small Business Server (SBS) 2000 Windows XP Windows Server 2003 ( 包括 Storage Server 2003) Windows SBS 2003 Windows Vista Windows Home Server Windows Server 2008 Windows SBS 2008 Windows Essential Business Server (EBS) 2008 SP2, SP3, 或 SP4 沒有 service pack 或 SP1a 沒有 service pack, SP1, SP2, 或 SP3 沒有 service pack, SP1, R2, 或 SP2 沒有 service pack, SP1, R2, 或 SP2 沒有 service pack 或 SP1 沒有 service pack 沒有 service pack 沒有 service pack 沒有 service pack 注意 : 除非特別註明, 否則這些作業系統的所有主要版本和 64 位元版本都支援 Web 瀏覽器 ( 用於 Web-based 安裝 ) 顯示器 Internet Explorer 5.5 SP2 或更新版本 256 色或更高的顯示器, 且具有 800x600 像素或更高的解析度 3-5

66 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 執行初次安裝 如果這是您第一次在目標電腦上安裝 Client/Server Security Agent, 請依照下列其中一種程序進行 從內部網頁進行安裝 如果您將 Trend Micro Security Server 安裝在執行 Windows 2000 Windows XP 或 Windows Server 2003, 並且已安裝 Internet Information Server (IIS) 5.0 或 6.0 或 Apache 的電腦上, 使用者就可以從主安裝時建立的內部網站安裝 Client/Server Security Agent 用這種方式部署 Client/Server Security Agent 非常簡便 您只要指示使用者前往內部網頁, 並下載 Client/Server Security Agent 的安裝檔案即可 秘訣 : 您可使用 Vulnerability Scanner, 查看哪些使用者沒有遵循指示從 Web 主控台進行安裝 ( 如需詳細資訊, 請參閱第 3-17 頁的使用 Vulnerability Scanner 來驗證用戶端安裝 ) 使用者必須擁有 Microsoft Internet Explorer 5.5 或更新版本, 並將安全層級設定為允許 ActiveX 控制項, 才能成功下載 Client/Server Security Agent 安裝檔案 下列的指示是以使用者的觀點撰寫的 您可以將下面指示以電子郵件傳送給使用者, 讓他們從內部 Web 伺服器安裝 Client/Server Security Agent 從內部網頁安裝 : 1. 開啟 Internet Explorer 視窗, 並輸入 : Micro Security Server_name}:{port}/SMB/console/html/client 如果您並未使用 SSL, 請輸入 http, 而非 https 2. 按一下立即安裝開始安裝 Client/Server Security Agent 注意 : 從 Windows Vista, 確定已啟動受保護的模式 如果要啟動受保護的模式, 在 Internet Explorer 中, 按一下工具 > Internet 選項 > 安全性 安裝便會開始 安裝完成後, 畫面上會顯示 已完成 Agent 安裝 訊息 3-6

67 安裝代理程式 3. 檢查 Windows 系統匣中是否出現 Client/Server Security Agent 圖示, 以 驗證是否安裝成功 以 Login Script Setup 安裝 透過 Login Script Setup, 可以在未受保護的電腦登入網域時, 將 Client/Server Security Agent 自動安裝到該電腦 Login Script Setup 會將一個名為 autopcc.exe 的程式加入伺服器的登入程序檔 autopcc.exe 程式會執行下列功能 : 判斷未受保護電腦的作業系統和 Client/Server Security Agent 更新掃瞄引擎 病毒碼檔案 損害清除及復原服務元件 清除檔案和程式檔 注意 : 如果要強制使用登入程序檔安裝方法, 用戶端必須列在執行安裝的伺服器的 Windows Active Directory 中 如果要使用 Login Script Setup 將 autopcc.exe 加入登錄程序檔 : 1. 在安裝 Worry-Free Business Security Advanced 的電腦上, 開啟 C:\Program Files\Trend Micro\Security Server\ PCCSRV\Admin\SetupUsr.exe 接著會載入 Login Script Setup 公用程式 主控台會顯示一個樹狀結構, 顯示網路上的所有網域 2. 瀏覽至要修改其登入程序檔的 Windows 2000/Server 2003/Server 2008 電腦並加以選取, 然後按一下選取 伺服器必須是主網域控制器, 而且您必須具有管理員存取權限 Login Script Setup 會提示您輸入使用者名稱和密碼 3. 請輸入您的使用者名稱與密碼 按一下確定繼續 會出現使用者選項畫面 使用者清單會顯示登入伺服器的電腦 選定的使用者清單會顯示要修改其電腦登入程序檔的使用者 如果要修改單一或多個使用者的登入程序檔, 請從使用者清單中選取, 然後按一下新增 如果要修改所有使用者的登入程序檔, 請按一下全部新增 如果要排除先前已修改其電腦的使用者, 請在選定的使用者清單中選擇使用者名稱, 然後按一下刪除 如果要重設選擇, 請按一下全部刪除 3-7

68 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 4. 當選定的使用者清單中已列出所有目標使用者時, 按一下套用 接著會出現一則訊息, 通知您已成功修改伺服器的登入程序檔 5. 按一下確定 Login Script Setup 公用程式會回到其起始畫面 如果要修改其他伺服器的登入程序檔, 請重複步驟 2 到 4 如果要關閉 Login Script Setup, 請按一下結束 注意 : 當未受保護的電腦登入已修改登入程序檔的伺服器時,autopcc.exe 就會自動為其安裝代理程式 以 Windows 2000/Server 2003/Server 2008 程序檔進行安裝 如果您已有現存的登入程序檔,Login Script Setup 會附加一個執行 autopcc.exe 的指令 ; 否則, 會建立一個名為 ofcscan.bat 的批次檔 ( 內含執行 autopcc.exe 的指令 ) Login Script Setup 會在程序檔的檔尾附加下列指令 : \\{Server_name}\ofcscan 其中 : {Server_name} 是已安裝 Trend Micro Security Server 的電腦名稱或 IP 位址 秘訣 : 如果環境無法依照 DNS 解析伺服器名稱, 則以 {Server_IP_Address} 取代 {Server_name} Windows 2000 登入程序檔位於 Windows 2000 伺服器 ( 透過網路登入共享目錄 ) 的下列目錄中 : \\Windows 2000 server\{system drive}\winnt\sysvol\ domain\scripts\ofcscan.bat Server 2003 登入程序檔位於 Server 2003 伺服器 ( 透過網路登入共享目錄 ) 的下列目錄中 : \\Windows 2003 server\{system drive}\%windir%\sysvol\ domain\scripts\ofcscan.bat 3-8

69 安裝代理程式 Server 2008 登入程序檔位於 Server 2008 伺服器 ( 透過網路登入共享目錄 ) 的下列目錄中 : \\Windows 2008 server\{system drive}\%windir%\sysvol\ domain\scripts\ofcscan.bat 以用戶端包裝程式安裝 用戶端包裝程式 可將安裝和更新檔案壓縮到自動解壓縮檔內, 藉由電子郵件 光碟或類似媒體傳送檔案, 以簡化檔案的傳送工作 當使用者收到套件時, 只需連按兩下該檔案, 即可執行安裝程式 使用 用戶端包裝程式 安裝的 Client/Server Security Agent 會向 用戶端包裝程式 建立該安裝套件的伺服器報告 在部署代理程式或更新檔案到低頻寬遠端辦公室中的用戶端時, 此工具特別有用 注意 : 用戶端包裝程式 至少需要用戶端上有 370MB 的可用磁碟空間 在用戶端執行 MSI Package 需要先安裝 Windows Installer 2.0 用戶端包裝程式 可以建立兩種類型的自動解壓縮檔 : 可執行檔 注意 : 在 Windows Vista 中, 必須用管理員權限來執行程式 ( 以系統管理員身分執行 ) Microsoft Installer 套件格式 (MSI): 此檔案類型符合 Microsoft Windows 安裝程式套件規格, 而且可用於無訊息和 ( 或 ) Active Directory 部署 如需關於 MSI 的詳細資訊, 請參閱 Microsoft 網站 秘訣 : 趨勢科技建議您使用 Active Directory, 以電腦組態設定而非使用者組態設定來部署 MSI Package 如此, 有助於確保無論哪個使用者登入電腦, 都能完成 MSI Package 安裝 3-9

70 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要以 用戶端包裝程式 GUI 建立套件: 1. 在 Trend Micro Security Server 上, 開啟 Windows 檔案總管 2. 請移至 \PCCSRV\Admin\Utility\ClientPackager 3. 按兩下 ClnPack.exe 即可執行此工具 此時會開啟用戶端包裝程式主控台 注意 : 您必須只從 Trend Micro Security Server 執行程式 4. 在目標作業系統中選擇要建立套件的作業系統 5. 選擇您要建立的套件類型 : 安裝 : 如果要安裝代理程式, 請選取此選項 更新 : 如果只要更新 Client/Server Security Agent 元件, 請選取此選項 6. 在選項下選擇下列安裝選項 : 自動安裝 : 會建立在用戶端上背景安裝的套件, 使用者不會注意到 不會出現安裝狀態視窗 MSI 套件 : 會建立符合 Microsoft Windows Installer Package 格式的套件 注意 :MSI Package 僅適用於 Active Directory 部署 如果要在本機安裝, 請建立.exe 套件 關閉安裝前掃瞄 ( 僅適用於初次安裝 ): 關閉 Worry-Free Business Security Advanced 在開始安裝前執行的一般檔案掃瞄 7. 在元件下, 選擇要包含在安裝套件中的元件 : 程式 : 所有元件 掃瞄引擎 :Trend Micro Security Server 上的最新掃瞄引擎 病毒碼 :Trend Micro Security Server 上的最新病毒碼檔案 弱點病毒碼 :Trend Micro Security Server 上的最新 弱點病毒碼檔案 間諜程式元件 :Trend Micro Security Server 上的最新間諜程式元件 一般防火牆驅動程式 : 防火牆的驅動程式 網路病毒碼 : 專門針對網路病毒的最新病毒碼檔案 3-10

71 安裝代理程式 DCE/DCT:Trend Micro Security Server 上的最新 病毒清除引擎 和範本 IntelliTrap 病毒碼 :Trend Micro Security Server 上的最新 IntelliTrap 病毒碼檔案 8. 請確定 ofcscan.ini 檔案的位置確實在來源檔旁邊 如果要修改路徑, 請按一下, 以瀏覽 ofcscan.ini 檔案 依預設, 這個檔案位於 Trend Micro Security Server 的 \PCCSRV 資料夾中 9. 在輸出檔案中, 按一下, 指定要建立套件的檔名 ( 例如 : ClientSetup.exe) 及位置 10. 按一下建立以建置套件 當 用戶端包裝程式 建立好套件之後, 會出現 套件建立成功 訊息 如果要驗證套件是否已建立成功, 請檢查您所指定的輸出目錄 11. 透過電子郵件將套件傳送給您的使用者, 或將其複製到 CD 或類似媒體, 然後分送給您的使用者 警告! 您只能傳送套件給會向建立套件的伺服器進行報告的 Client/Server Security Agent 請勿將套件傳送給向其他 Trend Micro Security Server 報告的 Client/Server Security Agent 以 MSI 檔案進行安裝 如果使用 Active Directory, 可藉由建立 Microsoft Windows Installer 檔案的方式, 安裝 Client/Server Security Agent 使用 用戶端包裝程式 建立副檔名為.msi 的檔案 您可以使用 Active Directory 的功能, 以 MSI 檔案同時將代理程式自動部署到所有用戶端, 而不需要各個使用者分別自行安裝 Client/Server Security Agent 如需有關 MSI 的詳細資訊, 請參閱 Microsoft 網站 ( 如需有關建立 MSI 檔案的說明, 請參閱第 3-9 頁的以用戶端包裝程式安裝 ) 3-11

72 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 以遠端安裝進行安裝 您可以同時從遠端將 Client/Server Security Agent 安裝到多部 Windows Vista 2000 XP ( 僅限 Professional Edition) Server 2003 Server 2008 SBS 2008 和 EBS 2008 電腦 注意 : 您必須擁有目標電腦的管理員權限, 才能使用 遠端安裝 針對 Windows Vista Server 2008 SBS 2008 及 EBS 2008, 因為有 Windows 使用者帳戶控制 (UAC) 功能, 所以您需要使用內建的網域管理員密碼 如果要以 遠端安裝 進行 CSA 安裝 : 注意 : 在 Windows Vista 上安裝 Client/Server Security Agent 需要幾個額外的步驟 如需詳細資訊, 請參閱第 3-13 頁的在 Windows Vista 用戶端上啟動 Client/Server Security Agent 遠端安裝 1. 在 Web 主控台的主功能表上, 按一下安全設定 > 新增, 會出現新增電腦畫面 2. 在電腦類型區段中, 選取桌上型電腦或伺服器 3. 在方式區段中, 選取遠端安裝 4. 按一下下一步 會出現遠端安裝畫面 5. 從群組和電腦方塊的電腦清單中, 選取用戶端, 然後按一下新增 >, 會出現提示, 要求您輸入目標電腦的使用者名稱和密碼 6. 輸入使用者名稱和密碼, 然後按一下登入 目標電腦便會出現在選定的電腦清單方塊中 7. 重複這些步驟, 直到清單顯示選定的電腦清單方塊中所有的 Windows 電腦為止 8. 按一下安裝將 Client/Server Security Agent 安裝到目標電腦, 會出現確認方塊 9. 按一下是以確認要將代理程式安裝到用戶端 當程式將 Client/Server Security Agent 檔案複製到每部目標電腦時, 會出現進度畫面 3-12

73 安裝代理程式 當 Worry-Free Business Security Advanced 完成對目標電腦的安裝時, 在選定電腦清單的結果欄位中會出現安裝狀態, 而且會出現帶著綠色核取標記的電腦名稱 注意 : 遠端安裝 不會在已執行 Trend Micro Security Server 的電腦上安裝 Client/Server Security Agent 在 Windows Vista 用戶端上啟動 Client/Server Security Agent 遠端安裝 在 Windows Vista 用戶端上安裝 Client/Server Security Agent 需要額外的步驟 如果要在 Windows Vista 用戶端上啟動 遠端安裝 : 1. 在用戶端上, 暫時啟動 檔案及印表機共用 注意 : 如果公司的安全策略是關閉 Windows 防火牆, 繼續進行步驟 2 以啟動 遠端登錄 服務 a. 開啟 控制台 中的 Windows 防火牆 b. 按一下允許程式透過 Windows 防火牆通訊 如果出現提示需要管理員密碼或確認, 請輸入密碼或提供確認 會出現 Windows 防火牆設定 視窗 c. 在例外標籤的 程式或通訊埠 清單下, 確定勾選了檔案及印表機共用核取方塊 d. 按一下確定 2. 暫時啟動 遠端登錄 服務 a. 開啟 Microsoft Management Console 秘訣 : 在 執行 視窗中輸入 services.msc, 以開啟 Microsoft Management Console b. 在遠端登錄上按滑鼠右鍵, 然後選取開始 3. 在 Windows Vista 用戶端上安裝 Client/Server Security Agent 之後, 視需要回復為原始設定 3-13

74 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 以 Vulnerability Scanner 安裝 使用 Trend Micro Vulnerability Scanner (TMVS) 偵測已安裝的防毒解決方案 搜尋網路上未受保護的電腦, 以及在這些電腦上安裝 Client/Server Security Agent 為了判斷電腦是否需要保護,Vulnerability Scanner 會傳送 ping 指令給防毒解決方案常用的通訊埠 本節說明如何使用 Vulnerability Scanner 安裝代理程式 如需有關如何使用 Vulnerability Scanner 偵測防毒解決方案的說明, 請參閱第 3-17 頁的使用 Vulnerability Scanner 來驗證用戶端安裝 注意 : 您可以在執行 Windows 2000 或 Server 2003 的電腦上使用 Vulnerability Scanner; 但是, 該電腦上不得執行 Terminal Server 如果用戶端已安裝 Trend Micro Security Server, 您就無法使用 Vulnerability Scanner 在該用戶端上安裝 Client/Server Security Agent 如果要使用 Vulnerability Scanner 安裝 Client/Server Security Agent: 1. 在安裝 Trend Micro Security Server 的磁碟中, 移到下列位置 :Worry-Free Business Security Advanced > PCCSRV > Admin > Utility > TMVS 按兩下 TMVS.exe 會出現 Trend Micro Vulnerability Scanner 主控台 3-14

75 安裝代理程式 2. 按一下設定, 會出現設定畫面 圖 3-1. TMVS 設定畫面 3. 在 Trend Micro Security Server 設定 ( 適用於安裝和記錄報告 ) 下, 輸入 Trend Micro Security Server 名稱或 IP 位址和通訊埠號碼 4. 請選取在未受保護的電腦上自動安裝 Client/Server Security Agent 核取方塊 3-15

76 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 5. 按一下安裝帳號 6. 輸入對伺服器 ( 或網域 ) 具有管理員權限的使用者名稱和密碼, 然後按一下確定 7. 按一下確定回到 TMVS 主畫面 8. 按一下開始, 開始檢查網路上的電腦, 並且開始安裝 Client/Server Security Agent 從 Web 主控台安裝 MSA 也可以從 Web 主控台安裝 Messaging Security Agent (MSA) 如果要從 Web 主控台安裝 MSA: 1. 登入 Web 主控台 2. 按一下安全設定標籤, 然後按一下新增按鈕 3. 在電腦類型區段下, 按一下 Microsoft Exchange Server 4. 在 Microsoft Exchange Server 資訊下, 輸入下列資訊 : 伺服器名稱 您要在其上安裝 MSA 的 Microsoft Exchange Server 名稱 帳號 網域管理員的使用者名稱 密碼 網域管理員的密碼 5. 按一下下一步 Microsoft Exchange Server 設定 畫面隨即顯示 6. 在 Web 伺服器類型下, 選取要在 Microsoft Exchange Server 上安裝的 Web 伺服器類型 您可以選取 IIS 伺服器或 Apache 伺服器 7. 在垃圾郵件管理類型下, 選取垃圾郵件管理選項 您可以選取終端使用者垃圾郵件隔離或與 Outlook 垃圾郵件整合 8. 在目錄下, 變更或接受 MSA 安裝預設的目標目錄和共享目錄 預設的目標目錄和共享目錄分別為 C:\Program Files\Trend Micro\Messaging Security Agent 和 C$ 9. 按一下下一步 Microsoft Exchange Server 設定 畫面隨即顯示 10. 驗證在上一個畫面中所指定的 Microsoft Exchange Server 設定正確無誤, 然後按下一步, 開始安裝 MSA 11. 如果要檢視 MSA 安裝的狀態, 按一下即時狀態標籤 3-16

77 安裝代理程式 驗證代理程式安裝 升級或移轉作業 完成安裝或升級之後, 請驗證是否正確安裝 Client/Server Security Agent 如果要驗證安裝.. 在執行代理程式的用戶端的 Windows 開始功能表上尋找 Worry-Free Business Security Advanced 程式捷徑 檢查 Worry-Free Business Security Advanced 是否列在用戶端 控制台 的新增或移除程式清單中 使用 Vulnerability Scanner ( 請參閱第 3-17 頁的使用 Vulnerability Scanner 來驗證用戶端安裝 ) 使用 Client Mover 工具 ( 請參閱第 頁的 Client Mover 或第 4-8 頁的移動用戶端 ) 使用 Vulnerability Scanner 來驗證用戶端安裝 驗證網路中的所有用戶端是否已安裝代理程式 建立預約工作, 可使 Vulnerability Scanner 自動化 如需如何自動化 Vulnerability Scanner 的詳細資訊, 請參閱 Worry-Free Business Security Advanced 的線上說明 注意 : 您可以在執行 Windows 2000 和 Server 2003 的電腦上使用 Vulnerability Scanner; 但是, 該電腦上不得執行 Terminal Server 如果要使用 Vulnerability Scanner 來驗證代理程式安裝 : 1. 在已安裝 Trend Micro Security Server 的磁碟中, 移到 Trend Micro Security Server > PCCSRV > Admin > Utility > TMVS 按兩下 TMVS.exe 會出現 Trend Micro Vulnerability Scanner 主控台 2. 按一下設定, 會出現設定畫面 3. 在產品查詢下, 選取 Security Server 核取方塊, 然後指定伺服器用來與用戶端通訊的通訊埠 4. 在說明擷取設定下, 按一下要使用的擷取方法 一般擷取 比較正確, 但需要較多時間來完成 如果您按的是一般擷取, 可勾選擷取可用的電腦說明核取方塊, 以設定 Vulnerability Scanner 嘗試擷取電腦說明 ( 如果有提供 ) 3-17

78 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 5. 如果要自動傳送結果給您本人或您公司的其他系統管理員, 請勾選警訊設定下的將結果以電子郵件寄給系統管理員核取方塊 然後按一下設定, 指定電子郵件設定 在收件人中, 輸入收件人的電子郵件信箱 在寄件人中, 輸入您的電子郵件信箱 在 SMTP 伺服器中, 輸入 SMTP 伺服器的位址 例如 : 輸入 smtp.example.com SMTP 伺服器是必要資訊 在主旨中, 輸入訊息的新主旨或使用預設的主旨 6. 按一下確定, 儲存設定 7. 如果要在未受保護的電腦上顯示警訊, 請勾選在未受保護的電腦上顯示警訊核取方塊 然後, 按一下自訂以設定警視訊息, 會出現中毒警訊畫面 8. 在文字方塊中輸入新的警示警訊, 或接受預設訊息, 然後按一下確定 9. 如果要將結果存成逗號分隔值 (CSV) 資料檔, 請選取自動將結果儲存到 CSV 檔核取方塊 在預設情況下,Vulnerability Scanner 會將 CSV 資料檔案儲存在 TMVS 資料夾 如果要變更預設 CSV 資料夾, 請按一下瀏覽, 接著選取電腦上或網路上的目標資料夾, 然後按一下確定 10. 在 Ping 設定下, 指定 Vulnerability Scanner 傳送封包給電腦以及等候回覆的方式 接受預設設定, 或在封包大小和逾時欄位中輸入新的值 11. 按一下確定 會出現 Vulnerability Scanner 主控台 12. 如果要對 IP 位址範圍執行手動安全弱點掃瞄, 請執行下列作業 : a. 在要檢查的 IP 範圍下, 輸入 IP 位址範圍, 以檢查範圍內是否有已安裝的防毒軟體與未受防護的電腦 b. 按一下開始, 開始檢查網路上的電腦 13. 如果要在從 DHCP 伺服器要求 IP 位址的電腦上執行手動安全弱點掃瞄, 請執行下列作業 : a. 按一下結果方塊中的 DHCP 掃瞄標籤 會出現 DHCP 啟動按鈕 b. 按一下 DHCP 啟動 Vulnerability Scanner 開始監聽 DHCP 要求, 並且對登入網路的用戶端進行系統弱點預警偵測 Vulnerability Scanner 會檢查網路, 並在結果表格中顯示結果 驗證所有伺服器 桌上型電腦和可攜式電腦是否已安裝代理程式 3-18

79 安裝代理程式 如果 Vulnerability Scanner 發現任何未受保護的伺服器 桌上型電腦或可攜式電腦, 請使用您喜歡的代理程式安裝方法在電腦上安裝代理程式 請參閱第 3-2 頁的選擇安裝方法 使用 EICAR 測試程序檔來測試用戶端安裝 趨勢科技建議您使用 EICAR 測試程序檔來測試您的產品, 確保產品能夠正常運作 歐洲電腦防毒研究學會 (EICAR) 已開發出一套測試程序檔, 可以安全地確認防毒軟體能夠正確地加以安裝與設定 如需詳細資訊, 請造訪 EICAR 網站 : EICAR 測試程序檔是一個具有.com 副檔名的內隱文字檔 這個檔案並不是病毒, 也不包含任何病毒碼的片段, 不過多數防毒軟體都會對此檔案做出回應, 就像它是病毒一樣 請使用此檔案來模擬病毒事件, 並確認電子郵件通知 HTTP 掃瞄和病毒記錄檔都能正常地運作 警告! 絕對不要使用真正的病毒 / 惡意程式來做病毒防護測試 如果要使用 EICAR 測試程序檔來測試代理程式安裝 : 1. 請確定已在代理程式上啟動 即時掃瞄 2. 在用戶端上, 複製下列字串, 並貼到 記事本 或任何純文字編輯器中 : X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FI LE!$H+H* 3. 以 EICAR.com 的名稱將檔案儲存到暫存目錄中 Client/Server Security Agent 會立即偵測到檔案 4. 如果要測試網路上的其他用戶端, 請將 EICAR.com 檔案附加到電子郵件, 然後傳送給其中一個用戶端 注意 : 趨勢科技也建議您測試 EICAR 檔案的壓縮版本 請使用壓縮軟體, 壓縮測試程序檔, 並執行上述步驟 3-19

80 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要測試代理程式安裝 HTTP 掃瞄功能 : 您可以從下列的 URL 下載 EICAR.com 測試程序檔 : Client/Server Security Agent 會顯示偵測到 EICAR 測試檔 移除代理程式 有兩種方法可移除代理程式 - 一種是從 Web 主控台移除, 另一種則是執行代理程式的解除安裝程式 使用解除安裝程式移除 Client/Server Security Agent 警告! 移除代理程式會使用戶端容易遭受威脅 如果您已授與使用者移除代理程式的權限, 即可指示使用者從所屬電腦執行代理程式解除安裝程式 如果要執行代理程式解除安裝程式 : 1. 在 Windows 開始功能表上, 按一下設定 > 控制台 > 新增或移除程式 2. 選取 Trend Micro Client/Server Security Agent, 然後按一下變更 / 移除 會出現 Client/Server Security Agent 解除安裝畫面, 並提示您輸入解除安裝的密碼 ( 如果已設定 ) 3. 輸入解除安裝密碼, 然後按一下確定 Client/Server Security Agent 解除安裝畫面會顯示解除安裝的進度 在解除安裝完成以後, 會出現 解除安裝已完成 的訊息 3-20

81 安裝代理程式 使用 Web 主控台移除 Client/Server Security Agent 您也可以使用 Web 主控台從遠端移除 Client/Server Security Agent 警告! 移除代理程式會使用戶端容易遭受威脅 如果要使用 Web 主控台從遠端移除代理程式.. 1. 登入 Web 主控台 2. 按一下安全設定標籤 3. 在 安全群組 樹狀結構中, 選取要從中移除代理程式的用戶端, 然後按一下移除 移除電腦畫面隨即顯示 4. 在移除類型下, 按一下解除安裝選取的代理程式, 然後按一下套用 接著會出現確認訊息 5. 按一下確定 彈出式畫面隨即出現, 顯示伺服器所傳送以及用戶端所接收的解除安裝通知次數 6. 按一下確定 如果要驗證代理程式是否已經移除, 請重新整理安全設定畫面 用戶端不應該再出現於安全群組樹狀結構中 從 Microsoft Exchange Server 移除 Messaging Security Agent 警告! 移除代理程式會使用戶端容易遭受威脅 如果要使用 Web 主控台移除 Messaging Security Agent.. 1. 在 Web 主控台的主功能表上, 按一下安全設定, 會出現安全設定畫面 2. 選取要從中解除安裝 Messaging Security Agent 的 Microsoft Exchange Server 3-21

82 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 3. 按一下工具列中的移除工具, 會出現 移除電腦 畫面, 顯示下列選項 : 移除選取的離線代理程式 從安全設定畫面選擇移除 Messaging Security Agent 的圖示 解除安裝選取的代理程式 從安全設定畫面選擇完全從伺服器解除安裝 Messaging Security Agent 並移除其圖示 4. 按一下套用 如果必要的話, 請輸入 Microsoft Exchange Server ( 要從其中移除 Messaging Security Agent 的伺服器 ) 的帳號名稱和密碼 系統會提示您驗證是否要從選取的 Exchange Server 解除安裝 Messaging Security Agent 5. 按一下確定, 從選取的 Microsoft Exchange Server 移除 Messaging Security Agent 使用解除安裝程式移除 Messaging Security Agent 警告! 移除代理程式會使用戶端容易遭受威脅 如果要移除 Messaging Security Agent.. 1. 以管理員權限登入 Microsoft Exchange Server 2. 在 Microsoft Exchange Server 上, 按一下開始, 然後按一下控制台 3. 開啟新增 / 移除程式 4. 選取 Trend Micro Messaging Security Agent, 然後按一下移除 請遵循畫面上的說明 3-22

83 第 4 章 使用群組 本章說明 Worry-Free Business Security Advanced 中群組的概念和使用方式 本章討論下列主題 : 第 4-2 頁的群組總覽 第 4-2 頁的檢視群組中的用戶端 第 4-5 頁的新增群組 第 4-6 頁的移除群組 第 4-7 頁的將用戶端新增至群組 第 4-8 頁的移動用戶端 第 4-9 頁的複製群組設定 4-1

84 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 群組總覽在 Worry-Free Business Security Advanced 中, 群組是共用相同組態設定並執行相同工作的電腦和伺服器 ( 而非 Microsoft Exchange Server) 的集合 將用戶端分組, 即可同時設定和管理多個代理程式 為便於管理, 請依據用戶端所屬部門或所執行的功能來進行分組, 並將比較容易中毒的用戶端分為一組, 只需用一組設定就可以同時對這些用戶端套用比較安全的設定 如需詳細資訊, 請參閱第 5-1 頁的設定桌上型電腦和伺服器群組 Microsoft Exchange Server 不能群組在一起 如果要設定 Microsoft Exchange Server, 請參閱第 6-1 頁的設定 Microsoft Exchange Server 依預設,Security Server 會根據您現有的 Windows Server 網域建立群組, 並根據電腦名稱參照每個用戶端 您可以刪除或重新命名 Security Server 建立的群組, 或將用戶端轉移到另一個群組 檢視群組中的用戶端 在安全設定畫面中, 您可以管理所有已安裝 Client/Server Security Agent 和 Messaging Security Agent 的用戶端, 並自訂這兩個代理程式的安全設定 瀏覽路徑 : 安全設定 > 選取群組 圖 4-1 顯示群組中的用戶端的 安全設定 畫面 4-2

85 使用群組 用戶端會依據其在 安全群組 樹狀結構中的群組來顯示 安全群組 樹狀結構是用戶端的邏輯群組的可擴充清單 當您選取左邊的群組並按一下 設定 時,Web 主控台會顯示新的組態設定區域 秘訣 : 如果要選擇多個連續的用戶端, 請先按一下範圍中的第一部電腦, 再按住 <Shift> 鍵, 然後按一下範圍中的最後一部電腦 如果要選取不連續的用戶端, 請按一下範圍中的第一部電腦 按住 <CTRL> 鍵, 然後按一下您要選取的用戶端 注意 : 已安裝 Messaging Security Agent 的 Microsoft Exchange Server 會註冊到伺服器群組中 但是, 在 安全群組 樹狀結構中, 它們會個別顯示 當您在左邊的 安全群組 樹狀結構中選取群組時, 右邊便會出現群組中的用戶端清單 安全設定 畫面會提供有關特定群組中用戶端的下列資訊 : 名稱 IP 位址 線上 / 離線狀態 預約掃瞄 手動掃瞄 平台 架構 病毒碼 病毒引擎 偵測到的病毒事件數目 偵測到的間諜程式事件數目 版本 違規的 URL 偵測到的垃圾郵件事件數目 POP3 郵件掃瞄的狀態 4-3

86 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 請使用此資訊 : 確認您的代理程式使用的是最新的引擎 根據病毒和間諜程式事件數目來調節安全設定 對於計數異常高的用戶端採取特殊行動 瞭解整體網路狀況 您可以在這裡 : 設定群組 : 請參閱第 5-1 頁的設定桌上型電腦和伺服器群組和第 6-1 頁的設定 Microsoft Exchange Server 將某個群組的設定複製到另一個群組 請參閱第 4-9 頁的複製群組設定 新增群組 : 請參閱第 4-5 頁的新增群組 移除群組 : 請參閱第 4-6 頁的移除群組 將某個群組的用戶端移到另一個群組, 或將某部 Security Server 的用戶端移到另一部伺服器 : 請參閱第 4-8 頁的移動用戶端 重設計數器 : 按一下安全設定工具列上的重設計數器 重設垃圾郵件 病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式和 URL 違規事件 升級之後 如果您從舊版或試用版升級 Worry-Free Business Security Advanced, Worry-Free Business Security Advanced 會在 安全群組 樹狀結構中保留舊電腦和群組 Worry-Free Business Security Advanced 5.1 不支援群組中用戶端的個別設定 如果您的舊版本包含這些設定, 它們會顯示為 混合式 群組 如果要個別設定用戶端, 請建立新群組且只將此用戶端新增至群組中 視需要設定群組 安全設定的工具列 安全設定 工具列包含了管理群組和用戶端所需的工具 圖 4-2 安全設定的工具列 4-4

87 使用群組 本節簡單說明安全設定畫面中工具列的工具 如需如何使用這些工具來設定您的 Client/Server Security Agent 和 Messaging Security Agent 的詳細資訊, 請參閱線上說明 表 4-1 安全設定的工具 工具設定複製設定新增群組新增移除 說明 設定諸如掃瞄 防火牆 用戶端的權限和隔離目錄等群組層級的用戶端設定 為 Microsoft Exchange Server 設定垃圾郵件防護 內容過濾和附件封鎖 如需詳細資訊, 請參閱第 5-1 頁的設定桌上型電腦和伺服器群組和第 6-1 頁的設定 Microsoft Exchange Server 使用這個工具, 將組態設定從某個用戶端群組複製到另一個或其他多個用戶端群組 如需詳細資訊, 請參閱第 4-9 頁的複製群組設定 使用這個工具來建立新的用戶端群組 如需詳細資訊, 請參閱第 4-5 頁的新增群組 使用 新增 來安裝 Client/Server Security Agent Messaging Security Agent, 或新增圖示到已有代理程式的用戶端 在新增用戶端之後, 將圖示拖放至適當的群組中 使用這個工具從 Web 主控台移除 用戶端 或 群組 圖示, 或從選定的用戶端解除安裝 Client/Server Security Agent 或 Messaging Security Agent 請參閱第 4-6 頁的移除群組或第 3-20 頁的移除代理程式 移動使用這個工具將用戶端從某部 Security Server 移動到另一部 Security Server 如需詳細資訊, 請參閱第 4-8 頁的移動用戶端 重設計數器 重設垃圾郵件 病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式和 URL 違規事件 新增群組 建立群組, 以集合方式管理多個用戶端 注意 : 用戶端必須與 群組 產生關聯 用戶端不能位於 群組 之外 4-5

88 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 安全設定 > 新增群組 圖 4-3 新增群組畫面如果要新增群組 : 1. 從新增群組畫面, 視需要更新下列項目 : 群組類型 桌上型電腦 伺服器 名稱 從群組匯入設定 : 從選取的群組匯入安全設定 2. 按一下儲存 移除群組 當系統管理員移除群組時, 群組中的所有用戶端會根據其作業系統, 重新向 Security Server 註冊並納入預設群組中 例如, 如果用戶端為伺服器, 則會納入預設伺服器群組中 瀏覽路徑 : 安全設定 如果要移除群組 : 1. 從安全設定畫面, 選取 群組 2. 按一下移除 4-6

89 使用群組 將用戶端新增至群組 在 Worry-Free Business Security Advanced 中, 使用下列任何一種方法, 將用戶端新增至群組 : 電子郵件通知安裝 遠端安裝 建立網域登入程序檔 瀏覽路徑 : 安全設定 圖 4-4 新增電腦畫面 如果要將用戶端新增至群組 : 1. 從安全設定畫面, 按一下工具列中的新增工具 2. 視需要更新下列項目 : 電腦類型 : 用戶端的類型 方法 桌上型電腦或伺服器 Exchange Server 遠端安裝 : 從遠端在用戶端上安裝代理程式 如需詳細資訊, 請參閱第 3-12 頁的以遠端安裝進行安裝 建立網域登入程序檔 : 使用網域登入程序檔安裝代理程式 下次用戶端登入網路時, 就會安裝代理程式 如需詳細資訊, 請參閱第 3-7 頁的以 Login Script Setup 安裝 4-7

90 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Microsoft Exchange Server 資訊 伺服器名稱 目標 Microsoft Exchange Server 的名稱或 IP 位址 帳號 網域管理員的帳號名稱 密碼 網域管理員的帳號密碼 3. 按一下下一步 請遵循畫面上的指示 秘訣 : 如需有關安裝代理程式的詳細資訊, 請參閱第 3-1 頁的安裝代理程式 移動用戶端 Worry-Free Business Security Advanced 可讓您選擇將某個群組的用戶端移到另一個群組, 或將某部 Security Server 的用戶端移到另一部伺服器 瀏覽路徑 : 安全設定 > 選取群組 圖 4-5 移動桌上型電腦 / 伺服器畫面 如果要將某個群組的用戶端移到另一個群組 : 1. 從安全設定畫面, 選取群組, 再選取用戶端 2. 將用戶端拖曳到另一個群組中 用戶端將會沿用新群組的設定 如果要將某部 Security Server 的用戶端移到另一部伺服器 : 1. 從安全設定畫面, 選取群組, 再選取用戶端 2. 按一下移動 3. 輸入新的伺服器名稱與通訊埠 4. 按一下移動 4-8

91 使用群組 複製群組設定 使用 複製設定 將網路內某個群組的設定複製到另一個群組 設定將會套用到目標群組中的所有用戶端 瀏覽路徑 : 安全設定 > 選取群組 圖 4-6 複製設定畫面 如果要將某個群組的設定複製到另一個群組 : 1. 從安全設定畫面, 選取必須將其設定複製到其他群組的來源群組 2. 按一下複製設定 3. 選取必須沿用來源群組設定的目標群組 4. 按一下套用 4-9

92 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 4-10

93 第 5 章 設定桌上型電腦和伺服器群組 本章說明設定桌上型電腦和伺服器群組所需的步驟 本章討論下列主題 : 第 5-2 頁的桌上型電腦和伺服器群組的可設定選項概觀 第 5-2 頁的防毒 / 間諜程式防護 第 5-7 頁的防火牆 第 5-14 頁的網頁信譽評等服務 第 5-16 頁的行為監控 第 5-20 頁的 TrendSecure 第 5-22 頁的 POP3 郵件掃瞄 第 5-24 頁的用戶端權限 第 5-28 頁的隔離 5-1

94 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 桌上型電腦和伺服器群組的可設定選項概觀 在 Worry-Free Business Security Advanced 中, 群組就是用戶端的集合, 它們共用相同的組態並執行相同的工作 將用戶端分組, 就可同時設定和管理多個用戶端 如需詳細資訊, 請參閱第 4-1 頁的使用群組 從安全設定畫面中選取某個群組, 然後按一下設定, 即可存取下列項目 : 表 5-1 對安全威脅的建議處理行動 選項說明預設為啟動? 防毒 / 間諜程式防護 設定即時掃瞄 防毒和間諜程式防護選項 防火牆設定防火牆關閉 網頁信譽評等服務 設定 在辦公室中 與 辦公室以外的地方 網頁信譽評等服務選項 行為監控設定 行為監控 選項關閉 TrendSecure 設定 TrendProtect 的 在辦公室中 和 辦公室以外的地方 選項 POP3 郵件掃瞄設定掃瞄 POP3 電子郵件關閉 用戶端權限設定用戶端主控台設定的存取權無 隔離指定 隔離 目錄無 啟動 ( 即時掃瞄 ) 在辦公室中 : 啟動, 低 辦公室以外 : 啟動, 高 在辦公室中 : 關閉 辦公室以外 : 啟動 注意 : 其他用戶端設定 ( 像是 IM 內容過濾 ) 可套用到所有用戶端, 並可經由 偏好設定 > 全域設定 畫面的 桌上型電腦 / 伺服器 標籤存取 防毒 / 間諜程式防護 病毒 / 惡意程式掃瞄是 Worry-Free Business Security Advanced 策略的核心 掃瞄期間, 趨勢科技掃瞄引擎會結合病毒碼檔案執行初級偵測, 採用的程序稱為 病毒碼比對 由於每種病毒 / 惡意程式都包含獨有 特徵, 或是包含能夠與其他程式碼區分的描述字元所組成的字串,TrendLabs 的病毒專家會在病毒碼檔案中擷取此程式碼的內隱片斷 然後, 引擎將每個已掃瞄檔案的特定部分與病毒碼檔案中的病毒碼做比較, 以尋找符合的項目 如果掃瞄引擎偵測的檔案中包含安全威脅, 則掃瞄引擎會執行清除 隔離 刪除或以文字 / 檔案取代等處理行動 您可以在設定掃瞄工作時自訂這些處理行動 5-2

95 設定桌上型電腦和伺服器群組 Worry-Free Business Security Advanced 提供三種掃瞄類型, 可以保護用戶端不受 Internet 安全威脅入侵 : 即時掃瞄 : 即時掃瞄 會一直持續進行 每當接收 開啟 下載 複製或修改檔案時, 即時掃瞄 即會掃瞄檔案中的安全威脅 如需詳細資訊, 請參閱第 5-4 頁的設定即時掃瞄 就電子郵件而言,Messaging Security Agent 會即時掃瞄所有收到的郵件 SMTP 郵件 張貼於公共資料夾的文件, 以及從其他 Microsoft Exchange Server 複製的所有檔案, 藉此防護所有已知的病毒進入點 請參閱第 6-7 頁的防毒 手動掃瞄 : 手動掃瞄 會依要求執行 手動掃瞄 可去除用戶端與 Microsoft Exchange 信箱內的檔案所含的安全威脅 這種掃瞄亦可消滅任何舊有的中毒檔案, 而盡可能降低重複中毒的可能性 手動掃瞄 期間, Worry-Free Business Security Advanced 會根據系統管理員所設定的處理行動, 針對安全威脅採取處理行動 如需詳細資訊, 請參閱第 8-2 頁的手動掃瞄 預約掃瞄 : 預約掃瞄 與 手動掃瞄 類似, 但會依設定的時間與頻率掃瞄所有檔案與電子郵件 使用 預約掃瞄 可針對用戶端自動進行例行掃瞄, 並增進安全威脅管理效率 如需詳細資訊, 請參閱第 8-2 頁的預約掃瞄 預設即時掃瞄設定 根據預設,Worry-Free Business Security Advanced 會將代理程式設定為執行 即時掃瞄 使用者無需輸入其他內容, 即可保護用戶端 代理程式掃瞄 Internet 安全威脅時, 會使用趨勢科技建議的設定 代理程式在偵測到安全威脅時會執行預設的處理行動, 以防範安全威脅並且記錄處理行動 您可以在即時狀態畫面中檢視結果, 或藉由產生報告或記錄查詢來檢視結果 趨勢科技建議的預設 即時掃瞄 設定為 : 啟動 即時掃瞄 代理程式會使用智慧型掃瞄決定要掃瞄的檔案 代理程式不會掃瞄趨勢科技產品的安裝資料夾 代理程式偵測到安全威脅時, 預設的處理行動為 主動式處理行動 代理程式偵測到間諜程式 / 可能的資安威脅程式時, 預設的處理行動為 清除 代理程式會刪除無法清除的檔案 5-3

96 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 代理程式對偵測到的安全威脅執行處理行動之前, 會先備份所有檔案 表 5-2 對安全威脅的建議處理行動 安全威脅 建議的處理行動 所有類型病毒 / 惡意程式電腦蠕蟲 / 特洛伊木馬程式惡作劇封裝的檔案測試病毒其他安全威脅 清除清除隔離隔離隔離暫不處理清除 設定即時掃瞄 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 防毒 / 間諜程式防護 圖 5-1 安全設定 > 防毒 / 間諜程式防護 畫面 5-4

97 設定桌上型電腦和伺服器群組 如果要設定即時掃瞄 : 1. 從防毒 / 間諜程式防護畫面的目標標籤, 視需要進行下列更新 : 啟動即時防毒 / 間諜程式防護 要掃瞄的檔案 所有可掃瞄的檔案 : 只會排除加密或受密碼保護的檔案 智慧型掃瞄 : 根據真實檔案類型掃瞄檔案 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技智慧型掃瞄 掃瞄具有下列副檔名的檔案 :Worry-Free Business Security Advanced 會掃瞄具有選取之副檔名的檔案 請以半形逗號 (,) 分隔多個項目 選取掃瞄檔案的時機 在建立 修改或擷取檔案時掃瞄 在擷取檔案時掃瞄 在建立或修改檔案時掃瞄 例外 : 將特定檔案 資料夾或具有特定副檔名的檔案排除於掃瞄作業外 啟動例外 不掃瞄趨勢科技產品的安裝目錄 不掃瞄下列目錄 : 輸入要排除於掃瞄作業之外的資料夾名稱 按一下新增 如果要移除資料夾, 請選取該資料夾, 然後按一下刪除 不掃瞄下列檔案 : 輸入要排除於掃瞄作業之外的檔案名稱 按一下新增 如果要移除檔案, 請選取該檔案, 然後按一下刪除 不掃瞄具有下列副檔名的檔案 : 輸入要排除於掃瞄作業之外的副檔名名稱 按一下新增 如果要移除副檔名, 請選取該副檔名, 然後按一下刪除 注意 : 如果用戶端上已安裝 Microsoft Exchange Server, 趨勢科技建議您在掃瞄時排除所有 Microsoft Exchange Server 資料夾 如果不掃瞄全域的 Microsoft Exchange Server 資料夾, 請移至 偏好設定 > 全域設定, 按一下桌上型電腦 / 伺服器標籤, 然後選取安裝在 Microsoft Exchange Server 上時不掃瞄 Microsoft Exchange Server 的資料夾 5-5

98 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 進階設定 啟動 IntelliTrap ( 適用於防毒 ):IntelliTrap 可以偵測到壓縮檔中是否含有 Bot 之類的惡意程式碼 如需詳細資訊, 請參閱第 C-6 頁的 Trend Micro IntelliTrap 掃瞄網路上的網路磁碟機和共享資料夾 ( 適用於防毒 ) 在系統關機期間掃瞄軟碟機 ( 適用於防毒 ) 掃瞄壓縮檔 ( 適用於防毒 ): 選取要掃瞄的層數 間諜程式 / 可能的資安威脅程式例外清單 ( 適用於間諜程式防護 ): 此清單包含核可的間諜程式 / 可能的資安威脅程式的詳細資訊 按一下此連結可更新清單 如需詳細資訊, 請參閱第 8-7 頁的編輯間諜程式 / 可能的資安威脅程式例外清單 2. 從防毒 / 間諜程式防護畫面的處理行動標籤, 指定 Worry-Free Business Security Advanced 應如何處理偵測到的安全威脅 : 偵測到病毒時的處理行動 主動式處理行動 : 使用趨勢科技預先設定的處理行動來處理安全威脅 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技主動式處理行動 對偵測到的所有 Internet 安全威脅執行相同的中毒處理行動 : 選取 暫不處理 刪除 重新命名 隔離 或 清除 如果您選取 清除, 請設定對於無法清除的安全威脅所應採取的處理行動 下列偵測到的安全威脅所適用的自訂處理行動 : 針對各種安全威脅類型, 選取 暫不處理 刪除 重新命名 隔離 或 清除 如果您選取 清除, 請設定對於無法清除的安全威所應採取的處理行動 清除病毒前先備份偵測到的檔案 : 會在用戶端的下列目錄中儲存中毒檔案的加密副本 : C:\Program Files\Trend Micro\Client Server Security Agent\Backup 偵測到間諜程式 / 可能的資安威脅程式時的處理行動 清除 : 清除間諜程式 / 可能的資安威脅程式時,Worry-Free Business Security Advanced 可能會刪除相關的登錄項目 檔案 Cookie 和捷徑 與清除間諜程式 / 可能的資安威脅程式相關的處理程序也可能隨之結束 5-6

99 設定桌上型電腦和伺服器群組 拒絕存取 警告! 拒絕間諜程式 / 可能的資安威脅程式存取用戶端, 並不能從中毒的用戶端移除間諜程式 / 可能的資安威脅程式的安全威脅 進階設定 當偵測到病毒 / 間諜程式時, 會在桌上型電腦或伺服器上顯示警告訊息 3. 按一下儲存 此外, 請設定在事件發生時將由誰接收通知 請參閱第 11-2 頁的關於通知 防火牆 在用戶端和網路之間建立一道屏障, 協助保護用戶端不受駭客的攻擊和網路病毒的侵擾 防火牆可封鎖或允許特定類型的網路傳輸 此外, 防火牆會辨識網路封包中可能攻擊用戶端的行為模式 WFBS-A 提供兩種方式可用以設定防火牆 : 簡易模式和進階模式 簡易模式會使用趨勢科技建議的預設設定來啟動防火牆 請使用進階模式自訂 防火牆 設定 秘訣 : 趨勢科技建議您在部署和啟動 防火牆 之前, 先解除安裝其他防火牆軟體 如需有關其他廠商之防火牆相容性問題的最新資訊, 請參閱 預設的防火牆簡易模式設定 防火牆 提供的預設設定, 讓您能夠啟動用戶端防火牆的防護策略 預設值是用來包含用戶端上常會產生的情況, 例如必須存取 Internet, 以及使用 FTP 下載或上傳檔案等 注意 : 依預設,WFBS-A 會關閉所有新群組和用戶端上的 防火牆 5-7

100 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 5-3 預設的防火牆設定 安全層級 說明 低 允許入站和出站流量, 只封鎖網路病毒 設定 狀態 入侵偵測系統 警訊 ( 傳送 ) 已關閉 已關閉 例外名稱 處理行動 方向 通訊協定 通訊埠 DNS 允許 輸入和輸出 TCP/UDP 53 NetBIOS 允許 輸入和輸出 TCP/UDP 137,138,139,445 HTTPS 允許 輸入和輸出 TCP 443 HTTP 允許 輸入和輸出 TCP 80 Telnet 允許 輸入和輸出 TCP 23 SMTP 允許 輸入和輸出 TCP 25 FTP 允許 輸入和輸出 TCP 21 POP3 允許 輸入和輸出 TCP 110 MSA 允許 輸入和輸出 TCP 16372,16373 位置 防火牆設定 在辦公室中 辦公室以外的地方 關閉 關閉 5-8

101 設定桌上型電腦和伺服器群組 傳輸過濾功能 防火牆 可監控所有輸入和輸出的傳輸, 並根據下列條件封鎖特定類型的傳輸 : 方向 ( 輸入 / 輸出 ) 通訊協定 (TCP/UDP/ICMP) 目標通訊埠 目標電腦 如果要過濾傳輸, 請參閱第 5-13 頁的使用防火牆例外 入侵偵測系統 防火牆 也包含 入侵偵測系統 (IDS) 入侵偵測系統 (IDS) 啟動時, 可協助辨識網路封包中可能攻擊用戶端的病毒碼 防火牆 有助於預防下列知名的入侵行為 : Oversized Fragment: 這項攻擊會在 IP 資料包中放入極大的片段 某些作業系統無法正確處理大型片段, 因此可能產生例外或其他異常行為 Ping of Death:Ping of Death ( 縮寫為 POD ) 是對電腦的一種攻擊, 會傳送變形或其他形式的惡意 ping 到電腦 Ping 的大小通常為 64 個位元組 ( 連同 IP 標頭為 84 個位元組 ), 而許多電腦系統無法處理超過 IP 封包大小上限 (65,535 個位元組 ) 的 ping 傳送此大小的 ping 可能導致目標電腦當機 Conflicting ARP: 來源與目標 IP 位址完全相同時, 即會出現此狀況 SYN Flood:SYN flood 是一種拒絕服務攻擊, 其攻擊手法為傳送一連串的 SYN 要求至目標系統 Overlapping Fragment: 這項攻擊包含同一個 IP 資料包中的兩個片段, 而這兩個片段包含指出在資料包內共用位置的偏移 這表示片段 A 可能完全被片段 B 覆寫, 或片段 A 部分被片段 B 覆寫 某些作業系統無法正確處理重疊片段, 因此可能產生例外或其他異常行為 此為 Teardrop ( 淚滴 ) 拒絕服務攻擊的基礎 Teardrop Attack:Teardrop attack 會傳送重疊 過大而超載的 IP 片段至目標機器 許多作業系統的 TCP/IP 片段重組程式碼中都含有錯誤, 致使片段處理不當而導致當機 Tiny Fragment Attack: 最後一個片段以外的片段若小於 400 個位元組, 表示該片段可能別有用意 小型片段可用於拒絕服務攻擊, 或用以規避安全機制或偵測 5-9

102 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Fragmented IGMP: 用戶端接收到片段式 Internet 群組管理通訊協定 (Internet Group Management Protocol,IGMP) 封包時, 用戶端的效能可能會降低或電腦可能停止回應 ( 當機 ), 要重新啟動系統以恢復功能 LAND Attack:LAND 攻擊是一種 DoS ( 拒絕服務 ) 攻擊, 其手法為傳送有害的特殊詐騙封包至電腦, 使電腦行為異常 攻擊者會以目標主機的 IP 位址與開放通訊埠做為來源與目標, 傳送詐騙 TCP SYN 封包 ( 連線初始化 ) 狀態檢測 防火牆 是狀態檢測防火牆, 它會監控所有與用戶端的連線, 以確保交易有效 它也可識別交易中的特定條件 預測應遵循的交易以及偵測是否違反正常條件 因此, 過濾的決策不僅是根據資料檔和策略, 同時也根據分析連線和過濾已通過防火牆的封包內容而建立 設定防火牆 注意 : 設定 在辦公室中 與 辦公室以外的地方 適用的防火牆 關閉 位置感知 時, 辦公室以外的地方 連線將會使用 在辦公室中 的設定 請閱第 12-5 頁的位置感知 5-10

103 設定桌上型電腦和伺服器群組 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 防火牆 > 在辦公室中 / 辦公室以外的地方 圖 5-2 防火牆 - 在辦公室中畫面 5-11

104 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要設定防火牆 : 1. 在防火牆畫面中, 視需要更新下列選項 : 啟動防火牆 : 選取此選項可啟動群組和位置的防火牆 簡易模式 : 以預設設定啟動防火牆 請參閱第 5-8 頁的預設的防火牆設定 進階模式 : 以自訂設定啟動防火牆 如需組態選項, 請參閱第 5-12 頁的進階防火牆選項 2. 按一下儲存 變更會立即生效 進階防火牆選項使用 進階防火牆 選項, 可為用戶端的特定群組設定自訂的防火牆設定 如果要設定進階防火牆選項 : 1. 在防火牆畫面中, 選取進階模式 2. 視需要更新下列選項 : 安全層級 : 安全層級可控制要對不在例外清單中的通訊埠執行的流量規則 設定 高 : 封鎖入站和出站流量 中 : 封鎖入站流量, 允許出站流量 低 : 允許入站和出站流量 啟動入侵偵測系統 : 入侵偵測系統 可辨識網路封包中具有攻擊徵象的病毒碼 如需詳細資訊, 請參閱第 5-9 頁的入侵偵測系統 啟動警訊 :Worry-Free Business Security Advanced 偵測到違規時, 會傳送通知給系統管理員 如需詳細資訊, 請參閱第 11-3 頁的設定通知 例外 : 將不會封鎖例外清單中的通訊埠 如需詳細資訊, 請參閱第 5-13 頁的使用防火牆例外 3. 按一下儲存 5-12

105 設定桌上型電腦和伺服器群組 使用防火牆例外 例外由根據 方向 通訊協定 通訊埠 與 機器 而決定允許或封鎖不同傳輸類型的特定設定所組成 例如, 在疫情爆發期間, 您可能會選擇封鎖所有用戶端傳輸, 包括 HTTP 通訊埠 ( 通訊埠 80) 不過, 如果您仍然要將 Internet 存取權限授與封鎖的用戶端, 則可以將 Web Proxy 伺服器加入例外清單 新增例外 如果要新增例外 : 1. 在防火牆 - 進階模式畫面的例外區段中, 按一下新增 2. 視需要更新下列選項 : 名稱 : 指定例外的唯一名稱 處理行動 : 對選取的通訊協定 通訊埠和用戶端封鎖或允許其傳輸 方向 : 入站是指從 Internet 進入您網路的流量 出站是指從您的網路進入 Internet 的流量 通訊協定 : 此例外的網路傳輸通訊協定 通訊埠 機器 所有通訊埠 ( 預設值 ) 範圍 指定的通訊埠 : 請以逗號分隔各個項目 所有 IP 位址 ( 預設值 ) IP 範圍 單一 IP: 特定用戶端的 IP 位址 3. 按一下儲存 防火牆組態設定畫面會隨即出現, 並顯示例外清單中的新例外 5-13

106 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 編輯例外如果要編輯例外 : 1. 在防火牆 - 進階模式畫面的例外區段中, 選取您要編輯的例外 2. 按一下編輯 3. 視需要更新選項 如需詳細資訊, 請參閱第 5-13 頁的新增例外 4. 按一下儲存 移除例外如果要移除例外 : 1. 在防火牆 - 進階模式畫面的例外區段中, 選取您要刪除的例外 2. 按一下移除 網頁信譽評等服務 網頁信譽評等服務 可根據趨勢科技 Web 安全資料庫檢查要求的 URL, 以防止使用者存取具有潛在安全威脅的 URL 請根據用戶端的所在位置 ( 在辦公室中 / 辦公室以外的地方 ), 設定不同的安全層級 如果 網頁信譽評等服務 封鎖了您認為安全無虞的 URL, 請將該 URL 新增至核可的 URL 清單中 如需有關新增 URL 至核可的 URL 清單的資訊, 請參閱第 12-7 頁的網頁信譽評等服務 設定網頁信譽評等服務 網頁信譽評等服務可評估全部所要求 URL 的潛在安全威脅, 作法是每次出現 HTTP 要求時, 查詢趨勢科技安全資料庫 注意 : 設定適用於 在辦公室中 與 辦公室以外的地方 的 網頁信譽評等服務 設定 關閉 位置感知 時, 辦公室以外的地方 連線將會使用 在辦公室中 的設定 請參閱第 12-5 頁的位置感知 5-14

107 設定桌上型電腦和伺服器群組 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 網頁信譽評等服務 > 在辦公室中 / 辦公室以外的地方 圖 5-3 安全設定 > 網頁信譽評等服務畫面如果要編輯 網頁信譽評等服務 設定: 1. 在網頁信譽評等服務畫面中, 視需要更新下列項目 : 啟動網頁信譽評等服務 安全層級 高 : 封存下列網頁 : 經驗證的欺詐網頁或安全威脅來源 可疑的欺詐網頁或安全威脅來源 與垃圾郵件相關或可能遭到破壞 未分級的網頁 中 : 封存下列網頁 : 經驗證的欺詐網頁或安全威脅來源 可疑的欺詐網頁或安全威脅來源 低 : 封鎖經驗證的欺詐網頁或安全威脅來源 2. 按一下儲存 5-15

108 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 行為監控 代理程式會持續監控用戶端上的作業系統或已安裝的軟體是否遭到異常修改 系統管理員 ( 或使用者 ) 可建立例外清單, 以允許特定程式在違反受監控變更的情況下啟動, 或完全封鎖特定程式 此外, 一律允許啟動具備有效數位簽章的程式 如果要疑難排解數位簽章的有效性, 請參閱第 頁的無效 / 已到期的數位簽章 如果要檢視監控之變更的描述和預設值, 請參閱第 5-16 頁的表 5-4 表 5-4 監控之變更的描述和預設值 受監控的變更說明預設值 新的啟動程式 主機檔案的修改 程式庫植入 新增 Internet Explorer 外掛程式 Internet Explorer 設定的修改 Shell 的修改 新增服務 安全策略的修改 許多惡意程式皆有能力設定 Windows, 而使所有應用程式自動載入程式庫 (DLL) 如此將使 DLL 中的惡意常式得以隨著應用程式啟動而執行 主機檔案會比對網域名稱與 IP 位址 許多惡意程式皆有能力修改主機檔案, 而使網路瀏覽器重新導向至中毒 不存在或偽造的網站 許多惡意程式皆有能力設定 Windows, 而使所有應用程式自動載入程式庫 (DLL) 如此將使 DLL 中的惡意常式得以隨著應用程式啟動而執行 間諜程式 / 可能的資安威脅程式常會安裝不需要的 Internet Explorer 外掛程式, 包括工具列與 瀏覽器協助物件 許多病毒 / 惡意程式皆有能力變更 Internet Explorer 設定, 包括首頁 信任的網站 Proxy 伺服器設定和功能表擴充項目等 許多惡意程式皆有能力修改 Windows Shell 設定, 使其與特定檔案類型產生關聯 此常式將使惡意程式在使用者以 Windows 檔案總管開啟關聯的檔案時自動動 Windows Shell 設定變更後, 也將使惡意程式得以追蹤所使用的程式, 並隨著合法應用程式而啟動 Windows 服務是具有特殊功能的處理程序, 通常會以完整的管理存取權持續在背景中執行 惡意程式有時會自行安裝為服務, 並隱藏起來 Windows 安全策略若遭修改, 不需要的應用程式即可執行並變更系統設定 需要時詢問永遠封鎖需要時詢問需要時詢問永遠封鎖需要時詢問需要時詢問永遠封鎖 5-16

109 設定桌上型電腦和伺服器群組 表 5-4 監控之變更的描述和預設值 受監控的變更說明預設值 防火牆策略的修改系統檔案的修改重複的系統檔案分層服務提供器 Windows 防火牆策略可決定可存取網路的應用程式 可供通訊使用的通訊埠以及可與電腦通訊的 IP 位址 許多惡意程式皆有能力修改策略, 進而存取網和 Internet 某些 Windows 系統檔案可決定系統行為, 包括啟動程式和螢幕保護程式設定 許多惡意程式皆有能力修改系統檔案, 進而在開機時自動啟動並控制系統為 許多惡意程式皆有能力以 Windows 系統檔案所使用的檔案名稱, 建立本身或其他惡意程式的副本 其用意通常為覆寫或取代系統檔案 規避偵測或防止用者刪除惡意檔案 分層服務提供器 (LSP) 可操控入站和出站網路流量 惡意程式可利用 LSP 攔截網路通訊, 並取得網路存取 需要時詢問永遠封鎖需要時詢問需要時詢問 環境變數 Worry-Free Business Security Advanced 支援使用環境變數指定用戶端的特定資料夾 您可以使用這些變數建立特定資料夾的例外 下表說明可用的變數 : 表 5-5 支援的變數 環境變數指向... $windri$ $rootdir$ $tempdir$ $programdir$ Windows 資料夾根資料夾 Windows 暫存資料夾 Program Files 資料夾 設定行為監控 行為監控 可讓用戶端無法對作業系統 登錄項目 其他軟體或檔案和資料夾執行未經授權的變更 5-17

110 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 行為監控 圖 5-4 行為監控畫面 5-18

111 設定桌上型電腦和伺服器群組 如果要編輯 行為監控 設定 : 1. 在行為監控畫面中, 視需要更新下列項目 : 啟動行為監控 注意 : 瀏覽至安全設定 > 選取群組 > 設定 > 用戶端權限, 並選取行為監控區段中的編輯例外清單 啟動 Intuit QuickBooks Protection: 可防止其他程式對所有 Intuit QuickBooks 檔案和資料夾進行未經授權的變更 啟動此功能將不會影響從 Intuit QuickBooks 程式內部進行的變更, 而只會防止檔案遭其他未經授權的應用程式變更 支援的產品如下 : QuickBooks Simple Start QuickBooks Pro QuickBooks Premier QuickBooks Online 秘訣 : 趨勢科技建議您啟動此功能 受監控的變更 : 針對每項受監控的變更, 選取永遠允許 需要時詢問或永遠封鎖 如需不同變更的相關資訊, 請參閱第 5-16 頁的表 5-4 例外 : 例外包括核可的程式清單和封鎖的程式清單 : 核可的程式清單中的程式即使違反受監控的變更仍可啟動, 而封鎖的程式清單中的程式則一律無法啟動 完整的程式路徑 : 輸入完整的程式路徑 請以半形分號 (;) 分隔多個項目 按一下新增至核可的程式清單或新增至封鎖的程式清單 您可以視需要使用環境變數指定路徑 如需支援的變數清單, 請參閱第 5-17 頁的表 5-5 ( 支援的變數 ) 核可的程式清單 : 可以啟動此清單中的程式 ( 最多 100 個 ) 按一下對應的圖示即可進行刪除 封鎖的程式清單 : 始終無法啟動此清單中的程式 ( 最多 100 個 ) 按一下對應的圖示即可進行刪除 2. 按一下儲存 5-19

112 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 TrendSecure TrendSecure 是由一套以瀏覽器為基礎的工具所組成 (TrendProtect), 可以讓使用者安全地使用 Web TrendProtect 會對使用者提出有關惡意程式和網路釣魚網站的警告 TrendSecure 會新增瀏覽器工具列, 此工具列可根據無線網路連線的安全來變更顏色 您也可以按一下工具列按鈕, 以存取下列功能 : 網頁分級 : 可決定現行網頁的安全性 注意 : 設定 在辦公室中 和 辦公室以外的地方 的 TrendSecure 設定 關閉 位置感知 時, 辦公室以外的地方 連線將會使用 在辦公室中 的設定 請參閱第 12-5 頁的位置感知 設定 TrendSecure 根據使用者所在的位置, 設定 TrendSecure 工具的可用性 注意 : 設定 在辦公室中 和 辦公室以外的地方 連線的 Trend Secure 關閉 位置感知 時, 辦公室以外的地方 連線將會使用 內部連線 設定 請參閱第 12-5 頁的位置感知 5-20

113 設定桌上型電腦和伺服器群組 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > TrendSecure 工具列 > 在辦公室中 / 辦公室以外的地方 圖 5-5 TrendSecure 工具列 - 在辦公室中畫面 編輯 TrendSecure 工具的可用性 : 1. 在 TrendSecure 在辦公室中 / 辦公室以外的地方畫面中, 視需要更新下列項目 : 啟動網頁分級 : 可決定現行網頁的安全性 2. 按一下儲存 注意 :TrendSecure 工具列僅可透過 Web 主控台, 供代理程式使用 使用者必須從代理程式的主控台來安裝或解除安裝工具 5-21

114 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 POP3 郵件掃瞄 POP3 郵件掃瞄 和 趨勢科技垃圾郵件防護 工具列外掛程式可即時保護用戶端不受安全威脅和透過 POP3 電子郵件傳送的垃圾郵件的入侵 注意 : 依預設, POP3 郵件掃瞄 只會掃瞄收件匣和垃圾郵件資料夾中, 透過通訊埠 110 傳送的新郵件 不支援 Exchange Server 2007 預設會使用的安全 POP3 (SSL-POP3) POP3 郵件掃瞄需求 POP3 郵件掃瞄 支援下列郵件用戶端 : Microsoft Outlook (XP) 2003 和 2007 Outlook Express 6.0 ( 含 Service Pack 2)( 僅適用於 Windows XP) Windows Mail ( 僅適用於 Microsoft Vista) Mozilla Thunderbird 1.5 和 2.0 注意 : POP3 郵件掃瞄 無法偵測 IMAP 郵件中的安全威脅和垃圾郵件 使用 Messaging Security Agent 偵測 IMAP 郵件中的安全威脅和垃圾郵件 垃圾郵件防護工具列需求 趨勢科技垃圾郵件防護 工具列支援下列郵件用戶端: Microsoft Outlook (XP) 2003 和 2007 Outlook Express 6.0 ( 含 Service Pack 2)( 僅適用於 Windows XP) Windows Mail ( 僅適用於 Windows Vista) 垃圾郵件防護 工具列支援下列作業系統: 32 位元的 Windows XP SP2 32 位元和 64 位元的 Windows Vista 5-22

115 設定桌上型電腦和伺服器群組 啟動郵件掃瞄 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 郵件掃瞄 圖 5-6 郵件掃瞄畫面如果要編輯 郵件掃瞄 的可用性: 1. 在郵件掃瞄畫面中, 視需要更新下列項目 : 啟動 POP3 郵件的即時掃瞄 啟動 趨勢科技垃圾郵件防護 工具列 2. 按一下儲存 設定 POP3 郵件掃瞄 以掃瞄其他通訊埠 可以設定 POP3 郵件掃瞄, 以掃瞄透過預設通訊埠 110 以外的其他通訊埠傳送的郵件 注意 : 此進階程序需要修改 Windows 登錄並重新啟動個別用戶端上的趨勢科技 Proxy 服務 請只在必要時執行這個程序, 並確保在開始前先備份登錄 如果要設定 POP3 郵件掃瞄 來掃瞄非預設的通訊埠 : 1. 按一下開始 > 執行 2. 輸入 REGEDIT 並按一下確定 登錄編輯程式 便會開啟 3. 瀏覽至下列登錄子機碼 : HKEY_LOCAL_MACHINE\Software\TrendMicro\NSC\TmProxy\ ProtocolHandler\pop3\Redirect\Pop3Mailer 4. 在名稱為 Port 的值上按滑鼠右鍵並選取修改 5-23

116 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 5. 確定選取十進位作為底數, 然後在數值資料底下指定您要掃瞄的通訊埠號碼 6. 按一下確定, 然後關閉 登錄編輯程式 7. 按一下開始 > 執行 8. 輸入 CMD 並按一下確定 9. 在命令提示字元中輸入指令 net stop tmproxy, 停止趨勢科技 Proxy 服務 10. 服務停止後, 輸入指令 net start tmproxy 啟動 Proxy 服務 用戶端權限 授與用戶端權限 可讓使用者修改電腦上已安裝的代理程式設定 秘訣 : 如果要在整個組織中強制實施規定的安全策略, 趨勢科技建議僅授與使用者有限的權限 如此可確保使用者不會修改掃瞄設定或卸載 Client/Server Security Agent 5-24

117 設定桌上型電腦和伺服器群組 設定用戶端權限 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 用戶端權限 圖 5-7 用戶端權限畫面 5-25

118 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要授與用戶端權限 : 1. 在用戶端權限畫面中, 視需要更新下列項目 : 防毒 / 間諜程式防護 手動掃瞄設定 預約掃瞄設定 即時掃瞄設定 停止預約掃瞄 啟動行動模式 防火牆 顯示防火牆標籤 允許用戶端啟動 / 關閉防火牆 注意 : 如果您允許使用者啟動或關閉防火牆, 便無法自 Web 主控台變更這些設定 如果您未將此權限授與使用者, 則可自 Web 主控台變更這些設定 在代理程式上, 本機防火牆設定下的資訊一律顯示從代理程式設定的設定值, 而不是從 Web 主控台設定的設定值 網頁信譽評等服務 編輯核可的 URL 清單 行為監控 顯示 行為監控 標籤, 並允許使用者自訂清單 : 允許使用者啟動 / 關閉 行為監控, 並設定 例外清單 和 軟體防護清單 郵件掃瞄 允許使用者設定 POP3 郵件的即時掃瞄 Proxy 設定 允許使用者設定 Proxy 設定 更新權限 執行 立即更新 啟動 / 關閉預約更新 5-26

119 設定桌上型電腦和伺服器群組 更新設定 從 趨勢科技的主動式更新伺服器 下載 : 當使用者開始更新時, 代理程式會從更新來源畫面上指定的更新來源取得更新檔 如果更新失敗, 代理程式會嘗試從 Security Server 進行更新 選取從趨勢科技的主動式更新伺服器下載, 讓代理程式在無法從 Security Server 更新時, 可嘗試從 趨勢科技的主動式更新伺服器 進行更新 秘訣 : 為確保可攜式用戶端上的代理程式在辦公室以外的地方也可進行更新, 請啟動從趨勢科技的主動式更新伺服器下載 啟動預約更新 關閉程式升級和 HotFix 部署 用戶端安全層級 高 : 禁止存取代理程式資料夾 檔案和登錄項目 正常 : 提供代理程式資料夾 檔案和登錄項目的讀寫權限 注意 : 如果您選取高, 則代理程式資料夾 檔案和登錄項目的存取權限設定將繼承自 Program Files 資料夾 ( 適用於執行 Windows Vista/2000/XP/Server 2003 的用戶端 ) 因此, 如果設定 WINNT 檔案或 Program Files 資料夾的權限設定 (Windows 中的 安全性 設定 ) 為允許完整讀 / 寫權限, 則選取高時, 仍然可以讓用戶端具有 Client/Server Security Agent 資料夾 檔案和登錄項目的完整讀 / 寫權限 2. 按一下儲存 5-27

120 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 隔離 隔離 目錄會儲存中毒檔案 隔離目錄可位於用戶端本身或其他伺服器上 如果指定的是無效的隔離目錄, 代理程式會使用用戶端上的預設隔離目錄 : C:\Program Files\Trend Micro\Client Server Security Agent\SUSPECT 伺服器上的預設資料夾為 : C:\Program Files\Trend Micro\Security Server\PCCSRV\Virus 注意 : 如果 CSA 因故 ( 例如 : 網路連線問題 ) 無法將檔案傳送至 Security Server, 檔案就會保留在用戶端的 Suspect 資料夾中 代理程式會在與 Security Server 重新連線時, 嘗試重新傳送檔案 設定隔離目錄 瀏覽路徑 : 安全設定 > 選取群組 > 設定 > 隔離 圖 5-8 隔離目錄畫面 如果要設定 隔離 目錄 : 1. 在 隔離目錄 畫面中, 視需要更新下列項目 : 隔離目錄 : 輸入 網址 (URL) 或 通用命名慣例 (UNC) 路徑, 以儲存中毒檔案 例如, 或 \\TempServer\Quarantine 2. 按一下儲存 5-28

121 第 6 章 設定 Microsoft Exchange Server 本章簡介 Messaging Security Agent 並且說明如何對 Microsoft Exchange Server 設定 即時掃瞄 選項 設定垃圾郵件防護 內容過濾 附件封鎖和隔離維護選項 本章討論下列主題 : 第 6-2 頁的關於 Messaging Security Agent 第 6-7 頁的防毒 第 6-11 頁的垃圾郵件防護 第 6-19 頁的內容過濾 第 6-32 頁的附件封鎖 第 6-35 頁的隔離 第 6-44 頁的作業 6-1

122 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 關於 Messaging Security Agent 在 Worry-Free Business Security Advanced 中,Messaging Security Agent 會保護 Microsoft Exchange Server Messaging Security Agent 會掃瞄 Microsoft Exchange 信箱儲存區收到和寄出的電子郵件, 以及在 Exchange Server 與外部目的地之間傳遞的電子郵件, 以防止透過電子郵件傳播的威脅 此外,Messaging Security Agent 可以 : 減少垃圾郵件 根據內容封鎖電子郵件 封鎖或限制含附件的電子郵件 Messaging Security Agent 僅能安裝於 Microsoft Exchange Server 上 群組樹狀結構 會顯示網路上的所有 Messaging Security Agent 注意 : 無法將多個 Messaging Security Agent 結合為一個群組 分別管理每個 Messaging Security Agent Worry-Free Business Security Advanced 會使用 Messaging Security Agent, 從 Microsoft Exchange Server 收集安全資訊 例如,Messaging Security Agent 會向 Trend Micro Security Server 報告垃圾郵件偵測或元件更新完成 此資訊會顯示於 Web 主控台中 Trend Micro Security Server 也會使用此資訊, 來產生有關 Microsoft Exchange Server 安全狀態的記錄檔和報告 注意 : 每個偵測到的安全威脅都會產生一個記錄項目 / 通知 這表示如果 Messaging Security Agent 在單一電子郵件中偵測到多個安全威脅, 則會產生多個記錄項目和通知 也可能會發生偵測到數次相同安全威脅的實體, 特別是如果有使用 Outlook 2003 的快取模式 當啟動快取模式時, 可能會同時在傳輸佇列資料夾和 寄件備份 資料夾 ( 或在 寄件匣 資料夾 ) 中偵測到相同的安全威脅 6-2

123 設定 Microsoft Exchange Server Messaging Security Agent 掃瞄電子郵件的方式 Messaging Security Agent (MSA) 會按照下列順序掃瞄電子郵件 : 1. 掃瞄垃圾郵件 ( 垃圾郵件防護 ) a. 將電子郵件與系統管理員的 核可 / 封鎖的寄件人 清單進行比較 b. 檢查網路釣魚事件 c. 將電子郵件與趨勢科技提供的例外清單進行比較 d. 將電子郵件與垃圾郵件特徵資料庫進行比較 e. 套用自動邏輯分析掃瞄規則 2. 掃瞄內容過濾規則違規 3. 掃瞄超過使用者定義之參數的附件 4. 掃瞄病毒 / 惡意程式 ( 防毒 ) MSA 中毒處理行動 系統管理員可以將 Messaging Security Agent 設定成依據病毒 / 惡意程式 特洛伊木馬程式和電腦蠕蟲所呈現的安全威脅類型, 執行中毒處理行動 如果您使用自訂中毒處理行動, 即可針對每種全威脅類型設定中毒處理行動 表 6-1 Messaging Security Agent 自訂中毒處理行動 清除 處理行動 說明 從中毒的郵件內文和附件移除惡意程式碼 其餘的電子郵件文字 任何未中毒的檔案, 以及清除後的檔案仍然會傳送給目標收件人 趨勢科技建議您對病毒 / 惡意程式執行預設中毒處理行動清除 在某些情況下,Messaging Security Agent 無法清除檔案 請參閱第 6-4 頁的無法清除的檔案 在手動掃瞄或 預約掃瞄 期間,Messaging Security Agent 會更新 資訊儲存區 並且用已清除的檔案取代這個檔案 以文字 / 檔案取代 Messaging Security Agent 會刪除中毒的內容並且用文字或檔案取代此內容 電子郵件會傳送給目標收件人, 但是文字取代部分會告知收件人, 原始內容已中毒而且已被取代 6-3

124 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 6-1 Messaging Security Agent 自訂中毒處理行動 處理行動 隔離整個郵件 說明 將電子郵件移到限制存取的資料夾, 將它視為 Microsoft Exchange 環境的安全威脅進行移除 原來的收件人不會收到該郵件 手動掃瞄 和 預約掃瞄 中沒有這個選項 如需有關隔離資料夾的詳細資訊, 請參閱第 6-36 頁的隔離目錄 隔離郵件部分 刪除整封郵件 暫不處理 僅將中毒內容移至隔離目錄進行隔離, 收件人會收到不含此內容的郵件 在 即時掃瞄 期間,Messaging Security Agent 會刪除整個電子郵件 原來的收件人不會收到該郵件 手動掃瞄 或 預約掃瞄 中沒有這個選項 在病毒記錄檔中記錄惡意檔案的病毒感染, 但是不執行任何中毒處理行動 注意 : 例外 加密或受密碼保護的檔案會在不更新記錄檔的情況下傳送給收件人 無法清除的檔案 如果 Messaging Security Agent 無法順利清除檔案, 會將這個檔案標示為 無法清除, 然後對無法清除的檔案執行使用者設定的中毒處理行動 預設的中毒處理行動是刪除整封郵件 Messaging Security Agent 會在記錄檔中記錄所有病毒 / 惡意程式事件以及相關的處理行動過程 以下是 Messaging Security Agent 無法執行清除中毒處理行動的一些常見原因 : 檔案含有特洛伊木馬程式 電腦蠕蟲或其他惡意程式碼 為了停止執行檔的執行,Messaging Security Agent 必須完全移除它 Messaging Security Agent 不支援所有壓縮格式 掃瞄引擎只能清除使用 pkzip 壓縮的檔案, 而且只能清除位於第一個壓縮層的中毒檔案 發生未預期的問題, 造成 Messaging Security Agent 無法清除, 例如 : 暫存目錄 ( 待清除檔案的儲存區 ) 已滿 檔案被鎖定或正在執行 檔案損毀 檔案受密碼保護 6-4

125 設定 Microsoft Exchange Server 偵測到的安全威脅通知 當 Messaging Security Agent (MSA) 在電子郵件中偵測到威脅時, 會傳送通知給電子郵件寄件人和 ( 或 ) 收件人 從 防毒 / 間諜程式防護 畫面的中毒處理行動標籤區域中, 您可以設定讓 MSA 傳送通知給所有寄件人和 ( 或 ) 收件人, 或是只要傳送給內部寄件人和 ( 或 ) 收件人 您也可以設定 MSA 不要在偵測到詐騙郵件時傳送通知 進階巨集掃瞄 Messaging Security Agent 在一般掃瞄期間, 會使用病毒碼檔案來辨識已知的惡意巨集程式碼 Messaging Security Agent 會依據您在 防毒 畫面中所設定的中毒處理行動, 對惡意巨集程式碼執行中毒處理行動 使用進階巨集掃瞄能夠獲得對抗惡意巨集程式碼的額外保護 進階巨集掃瞄可以彌補一般病毒 / 惡意程式掃瞄的不足 它會使用自動邏輯分析掃瞄來偵測巨集病毒, 或者簡單地除去所有偵測到的巨集程式碼 自動邏輯分析掃瞄是一種評估式的偵測病毒方法, 使用病毒碼辨識和規則技術來搜尋惡意的巨集程式碼 這個方法在偵測還不具備已知病毒特徵的未發現病毒和安全威脅方面十分卓越 使用自動邏輯分析掃瞄偵測到惡意巨集程式碼時, Messaging Security Agent 會依據您在 防毒 畫面中設定的中毒處理行動, 對惡意程式碼執行中毒處理行動 如果您選取了刪除進階巨集掃瞄所偵測到的所有巨集,Messaging Security Agent 會清除已掃瞄檔案中的所有巨集程式碼 Microsoft Exchange Server 群組的可設定選項 按一下 安全設定 畫面的設定可以存取下列選項 : 防毒 設定 Microsoft Exchange Server 的 即時掃瞄 選項 垃圾郵件防護 設定垃圾郵件偵測等級 設定 核可或封鎖的寄件人 清單, 以及設定對垃圾郵件執行的處理行動 內容過濾 啟動和設定內容過濾 附件封鎖 指定附件封鎖的要求 隔離 執行查詢 隔離維護並設定隔離目錄 作業 執行垃圾郵件維護 設定內部電子郵件信箱, 以及設定系統偵錯工具選項 6-5

126 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Messaging Security Agent 的預設設定 考慮使用第 6-6 頁的表 6-2 中所列的選項來協助您最佳化 Messaging Security Agent 組態 表 6-2 趨勢科技對 Messaging Security Agent 的預設處理行動 掃瞄選項即時掃瞄手動掃瞄和預約掃瞄 垃圾郵件防護 垃圾郵件 將郵件隔離到使用者的垃圾郵件資料夾 ( 如果已安裝 終端使用者垃圾郵件隔離, 則為預設值 ) 無 網路釣魚刪除整封郵件無 內容過濾 過濾符合任何定義條件的郵件 過濾符合所有定義條件的郵件 監控特定電子郵件帳號的郵件內容 隔離整個郵件 隔離整個郵件 隔離整個郵件 取代 無法使用 取代 排除特定的電子郵件帳號暫不處理暫不處理 附件封鎖 處理行動以文字 / 檔案取代附件以文字 / 檔案取代附件 其他 加密和受密碼保護的檔案 例外檔案 ( 超出指定掃瞄限制的檔案 ) 暫不處理 ( 處理行動設定為 暫不處理 時, 會暫不處理加密及受密碼保護的檔案, 而且不會記錄該事件 ) 暫不處理 ( 處理行動設定為 暫不處理 時, 會暫不處理超出指定掃瞄限制的檔案或郵件內文, 而且不會記錄該事件 ) 暫不處理 ( 處理行動設定為 暫不處理 時, 會暫不處理加密及受密碼保護的檔案, 而且不會記錄該事件 ) 暫不處理 ( 處理行動設定為 暫不處理 時, 會暫不處理超出指定掃瞄限制的檔案或郵件內文, 而且不會記錄該事件 ) 6-6

127 設定 Microsoft Exchange Server 防毒 Worry-Free Business Security Advanced 提供三種掃瞄類型, 以保護 Microsoft Exchange Server 不受透過電子郵件傳播的威脅損害 : 即時掃瞄 即時掃瞄 會一直持續進行 Messaging Security Agent 會即時掃瞄所有收到的郵件 SMTP 郵件 張貼於公共資料夾的文件, 以及從其他 Microsoft Exchange Server 複製的所有檔案, 藉此防護所有已知的病毒進入點 當它偵測到安全威脅時, 會根據組態自動對那些安全威脅執行處理行動 Messaging Security Agent 會即時掃瞄下列項目 : 所有內送和外寄的電子郵件 在公用資料夾公佈的資訊 所有伺服器對伺服器的複製 即時掃瞄 的速度會依其設定而有所不同 您可以指定某些易受病毒 / 惡意程式影響的檔案類型, 藉以增加 即時掃瞄 的效能 手動掃瞄 手動掃瞄 會依要求執行 手動掃瞄 可消除用戶端上和 Microsoft Exchange 信箱內檔案的安全威脅 這種掃瞄亦可消滅任何舊有的中毒檔案, 而盡可能降低重複中毒的可能性 手動掃瞄 期間, Worry-Free Business Security Advanced 會根據系統管理員所設定的處理行動執行防範安全威脅的作業 如需詳細資訊, 請參閱第 8-2 頁的手動掃瞄 預約掃瞄 預約掃瞄 與 手動掃瞄 類似, 但會依設定的時間和頻率來掃瞄所有檔案和電子郵件 使用 預約掃瞄 可針對用戶端自動進行例行掃瞄, 並增進安全威脅管理效率 如需詳細資訊, 請參閱第 8-2 頁的預約掃瞄 設定 Messaging Security Agent 的即時掃瞄 設定 Messaging Security Agent 以掃瞄特定目標, 並且設定在目標郵件和檔案中發現安全威脅時所要採取的中毒處理行動 同時亦請設定代理程式, 以便在對安全威脅採取中毒處理行動時傳送通知 如需預設的設定, 請參閱第 6-6 頁的表

128 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 防毒 圖 6-1 安全設定 > 防毒 畫面 6-8

129 設定 Microsoft Exchange Server 如果要設定 Messaging Security Agent 的 即時掃瞄 : 1. 從防毒畫面的目標標籤, 視需要更新下列項目 : 啟動即時防毒 警告! 關閉 即時掃瞄 會使 Microsoft Exchange Server 容易受到感染 要掃瞄的檔案 智慧型掃瞄 根據真實檔案類型掃瞄檔案 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技智慧型掃瞄 所有可掃瞄的檔案 只會排除加密或受密碼保護的檔案 掃瞄具有下列副檔名的檔案 Worry-Free Business Security Advanced 會掃瞄具有選定副檔名的檔案 請以半形逗號 (,) 分隔多個項目 啟動 IntelliTrap IntelliTrap 可以偵測到壓縮檔中是否含有 Bot 之類的惡意程式碼 如需詳細資訊, 請參閱第 C-6 頁的 Trend Micro IntelliTrap 掃瞄郵件內文 掃瞄包含內嵌安全威脅的電子郵件內文 其他的安全威脅掃瞄 選取 Worry-Free Business Security Advanced 應掃瞄的其他安全威脅 如需安全威脅的定義, 請參閱第 F-1 頁的詞彙表 例外 不掃瞄符合下列條件的電子郵件 : 郵件內文大小超過 附件大小超過 解壓縮檔數目超過 解壓縮檔大小超過 壓縮層的數目超過 解壓縮檔的大小是壓縮檔的 x 倍 2. 從處理行動標籤, 視需要更新下列項目 : 偵測到病毒時的處理行動 主動式處理行動 使用趨勢科技預先設定的處理行動來處理安全威脅 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技主動式處理行動 適用於所有安全威脅的相同處理行動 從 清除 以文字/ 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 如需詳細資訊, 請參閱第 6-3 頁的表

130 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 下列偵測到的安全威脅所適用的自訂處理行動 針對每個安全威脅類型, 從 清除 以文字 / 檔案取代 刪除整封郵件 暫不處理 隔離整個郵件 或 隔離郵件部分 進行選取 如需詳細資訊, 請參閱第 6-3 頁的表 6-1 啟動用於大量郵件行為的處理行動 針對安全威脅的大量郵件行為類型, 從 清除 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 如需詳細資訊, 請參閱第 6-3 頁的表 6-1 針對無法完成的清除嘗試, 設定次要的處理行動 從 以文字/ 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 在清除前備份中毒檔案 在清除前備份安全威脅, 可作為保護原始檔案免於毀損的預防措施 注意 : 趨勢科技建議您在判斷原始檔案並未毀損且可使用之後, 立即刪除備份的檔案 如果檔案損毀或無法使用, 請將它傳送給趨勢科技以便深入分析 ( 使 Messaging Security Agent 已完全清除並移除病毒本身, 有些病毒 / 惡意程式仍會損毀原始檔案的程式碼, 造成檔案無法修復 ) 不清除中毒壓縮檔以最佳化效能 當代理程式在壓縮檔案中偵測到安全威脅時, 將不會清除檔案, 而是把它當成無法清除的檔案來處理 通知 Worry-Free Business Security Advanced 會將通知訊息傳送給選定的人員 系統管理員也可以關閉傳送通知給詐騙寄件人 巨集 在應用程式巨集中編寫的一種病毒, 通常包含在文件中 自動邏輯分析等級 自動邏輯分析掃瞄是一種評估式的偵測病毒方法, 這個方法在偵測還不具備已知病毒特徵的未發現病毒和安全威脅方面十分卓越 刪除進階巨集掃瞄偵測到的所有巨集 如需詳細資訊, 請參閱第 6-5 頁的進階巨集掃瞄 無法掃瞄的郵件部分 針對加密和 ( 或 ) 受密碼保護的檔案, 設定處理行動和通知條件 對於處理行動, 從 以文字/ 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 不掃瞄的郵件部分 針對不掃瞄的郵件部分, 設定處理行動和通知條件 對於處理行動, 從 以文字/ 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 6-10

131 設定 Microsoft Exchange Server 備份設定 儲存備份檔案的位置 取代設定 設定取代文字的文字和檔案 如果處理行動是以文字或檔案取代,Worry-Free Business Security Advanced 將會以此文字字串和檔案取代安全威脅 3. 按一下儲存 此外, 請設定在事件發生時將由誰接收通知 請參閱第 11-2 頁的關於通知 垃圾郵件防護 Worry-Free Business Security Advanced 提供兩種方式來抵禦垃圾郵件 : 電子郵件信譽評等服務 和 內容掃瞄 電子郵件信譽評等服務 電子郵件信譽評等服務 技術會根據原始郵件傳輸代理程式 (MTA) 的信譽來判斷垃圾郵件 因而能夠減輕 Worry-Free Business Security Advanced 伺服器的工作 藉由啟動 電子郵件信譽評等服務, 所有的入站 SMTP 流量都會經由 IP 資料庫檢查, 以查看原始 IP 位址是否沒問題, 或者該位址已列入已知垃圾郵件傳染媒介的黑名單中 有兩種服務等級可用於 電子郵件信譽評等服務 如下所示.. 標準 標準 服務會使用資料庫, 追蹤大約二十億個 IP 位址的信譽 始終與垃圾郵件遞送有關的 IP 位址, 均已新增至資料庫且甚少移除 進階 進階 服務等級是以查詢 DNS 為基礎且類似 標準 服務的服務 此服務的核心是標準信譽資料庫, 以及動態信譽 即時資料庫, 封鎖來自已知和可疑垃圾郵件來源的郵件 發現來自封鎖或可疑 IP 位址的電子郵件時, 電子郵件信譽評等服務 會在郵件到達您的閘道之前, 加以封鎖 6-11

132 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 內容掃瞄 內容掃瞄 會根據郵件內容 ( 而非原始 IP) 來判斷垃圾郵件 Messaging Security Agent 會使用趨勢科技的垃圾郵件防護引擎和垃圾郵件病毒碼檔案, 在將電子郵件傳遞至 資訊儲存區 之前, 先對每封電子郵件進行垃圾郵件篩選 Microsoft Exchange Server 將不會處理遭拒的垃圾郵件, 而且郵件最終不會到使用者信箱 垃圾郵件偵測 垃圾郵件防護引擎會使用垃圾郵件特徵和自動邏輯分析規則來過濾電子郵件 它會掃瞄電子郵件, 並且依據與病毒碼檔案中規則及格式的接近程度, 對每一封電子郵件指定垃圾郵件指數 Messaging Security Agent 會將垃圾郵件指數與使用者定義的垃圾郵件偵測等級進行比較 如果垃圾郵件指數超過偵測等級, Messaging Security Agent 就會對該垃圾郵件執行處理行動 例如, 垃圾郵件的寄件人經常會在電子郵件中使用許多驚嘆號, 或連續使用驚嘆號 (!!!!) 當 Messaging Security Agent 偵測到以這種方式使用驚嘆號的郵件時, 就會增加該電子郵件的垃圾郵件指數 為您的垃圾郵件偵測選擇下列其中一個選項 : 高 這是最嚴格的垃圾郵件偵測等級, 但是發生垃圾郵件誤判的機率也很高 垃圾郵件誤判是指 Messaging Security Agent 將實際上是合法郵件的電子郵件過濾為垃圾郵件 中 這是預設的設定 Messaging Security Agent 會以高垃圾郵件偵測等級進行監控, 但是發生垃圾郵件誤判的機率較為適中 低 這是最寬鬆的垃圾郵件偵測等級 Messaging Security Agent 將只過濾最明顯和最常見的垃圾郵件, 而發生垃圾郵件誤判的機率也非常低 Messaging Security Agent 會使用趨勢科技的垃圾郵件防護引擎和垃圾郵件病毒碼檔案, 在將電子郵件傳遞至 資訊儲存區 之前, 先對每封電子郵件進行垃圾郵件篩選 Microsoft Exchange Server 將不會處理遭拒的垃圾郵件, 而且郵件最終不會到達使用者信箱 6-12

133 設定 Microsoft Exchange Server Messaging Security Agent 如果在 即時掃瞄 期間偵測到垃圾郵件, 就會執行下列其中一項處理行動 : 將垃圾郵件隔離至伺服器端的垃圾郵件資料夾 將垃圾郵件隔離至使用者的垃圾郵件資料夾 刪除垃圾郵件 將郵件標示為垃圾郵件然後傳送 注意 : Microsoft Outlook 可能會自動過濾 MSA 偵測為垃圾郵件的郵件, 並將其傳送至 垃圾郵件 資料夾 網路釣魚 網路釣魚事件的源頭是謊稱來自立案或合法公司的電子郵件 訊息會鼓勵收件人按下會將他們的瀏覽器重新導向詐欺網站的連結 該網站會要求使用更新個人資訊 ( 例如 : 密碼 社會安全號碼 信用卡號碼 ), 企圖哄騙收件人提供私人資訊, 進而盜竊身份 Messaging Security Agent 偵測到網路釣魚郵件時, 它可以執行下列處理行動 : 將郵件隔離到伺服器端的垃圾郵件資料夾 Messaging Security Agent 會將整封郵件傳送至 Security Server 予以隔離 刪除整封郵件 Messaging Security Agent 會刪除整封郵件而且 Microsoft Exchange 也不會傳送它 標籤和傳送 Messaging Security Agent 會在電子郵件的標頭資訊加上標記, 註明它是網路釣魚, 然後傳送給目標收件人 核可和封鎖的寄件人清單 核可的寄件人 清單就是受信任的電子郵件信箱清單 Messaging Security Agent 不會將來自這些信箱的郵件過濾為垃圾郵件 ( 除非已啟動偵測網路釣魚事件 ) 啟動偵測網路釣魚事件之後, 如果 Messaging Security Agent 偵測到電子郵件中有網路釣魚事件, 那麼即使該郵件屬於核可的寄件人清單, 也不會傳送這封電子郵件 封鎖的寄件人 清單就是可疑的電子郵件信箱清單 Messaging Security Agent 始終會將來自 封鎖的寄件人 的電子郵件歸類為垃圾郵件, 並執行適當的處理行動 6-13

134 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 核可的寄件人 清單有兩種 : 一種適用於 Microsoft Exchange 系統管理員, 另一種適用於終端使用者 Microsoft Exchange 系統管理員的 核可的寄件人 清單和 封鎖的寄件人 清單 ( 在垃圾郵件防護畫面上 ), 可以控制 Messaging Security Agent 處理 Microsoft Exchange Server 接獲郵件的方式 終端使用者僅需管理垃圾郵件資料夾, 此資料夾是在安裝時建立的 終端使用者的清單只會影響送往每位個別終端使用者的伺服器端信箱儲存區的郵件 注意 :Microsoft Exchange Server 上的 核可的寄件人 清單和 封鎖的寄件人 清單會覆寫用戶端上的 核可的寄件人 清單和 封鎖的寄件人 清單 例如, 寄件人 user@example.com 位於系統管理員的 封鎖的寄件人 清單上, 但終端使用者將該信箱加入其 核可的寄件人 清單中 Microsoft Exchange 收到該寄人的郵件時,Messaging Security Agent 會將其視為垃圾郵件並執行處理行動 如果 Messaging Security Agent 是執行將郵件隔離到使用者的垃圾郵件資料夾處理行動, 它會嘗試將郵件傳送到使用者的垃圾郵件資料夾, 但是該郵件卻會重新導向到使用者的收件匣, 因為使用者已經核可該寄件人 注意 : 如果您使用的是 Outlook, 對於清單中的信箱數量和大小會有大小限制 為防止發生系統錯誤,Messaging Security Agent 會限制終端使用者的 核可的寄件人 清單內的信箱數目 ( 這項限制是依據電子郵件信箱的長度和數目來計算 ) 針對 核可的寄件人 清單和 封鎖的寄件人 清單,Messaging Security Agent 支援萬用字元比對, 使用星號 (*) 作為萬用字元 Messaging Security Agent 不支援使用者名稱部分的萬用字元比對 但是, 如果您輸入例如 *@trend.com 的格式,Messaging Security Agent 6-14

135 設定 Microsoft Exchange Server 萬用字元只能用於下列情況 : 旁邊僅接著一個句點, 並作為字串的第一個或最後一個字元 符號的左邊, 並作為字串第一個字元 作為功能與萬用字元相同的字串的遺失區段, 並位於此字串開頭或結尾表 6-3 萬用字元的電子郵件信箱 格式符合的範例不符合的範例 john@example.com john@example.com *@example.com example.com *.example.com example.com.* *.example.com.* *.*.*.example.com *****.example.com john@example.com mary@example.com john@example.com john@ms1.example.com mary@ms1.rd.example.com mary@example.com john@ms1.example.com mary@ms1.rd.example.com joe@ms1.example.com john@example.com.us john@ms1.example.com.us john@ms1.rd.example.com.us mary@example.com.us john@ms1.example.com.us john@ms1.rd.example.com.us mary@ms1.example.com.us 與 *.example.com 相同 john@ms1.example.com john@example.com.us mary@example.com.us john@example.com.us mary@myexample.com.us joe@example.comon john@example.com john@myexample.com.us mary@ms1.example.comon john@example.com mary@ms1.example.com john@myexample.com.us john@example.com john@ms1.example.com john@trend.example.us *example.com example.com* 無效的格式 6-15

136 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 設定電子郵件信譽評等服務 設定 電子郵件信譽評等服務, 以封鎖來自已知或可疑垃圾郵件來源的郵件 此外, 建立例外以允許或封鎖來自其他寄件人的郵件 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 垃圾郵件防護 > 電子郵件信譽評等服務 圖 6-2 電子郵件信譽評等服務畫面 如果要設定 電子郵件信譽評等服務 : 1. 從電子郵件信譽評等服務畫面的目標標籤, 視需要更新下列項目 : 啟動即時垃圾郵件防護 ( 電子郵件信譽評等服務 ) 服務等級 如需有關可用服務的詳細資訊, 請參閱第 6-11 頁的電子郵件信譽評等服務 標準 進階 核可的 IP 位址 來自這些 IP 位址的電子郵件一律都不會遭到封鎖 輸入要核可的 IP 位址, 並按一下新增 如果需要, 您可以從文字檔案匯入 IP 位址清單 如果要移除 IP 位址, 可選取該位址, 然後按一下移除 封鎖的 IP 位址 來自這些 IP 位址的電子郵件一律會遭到封鎖 輸入要封鎖的 IP 位址, 並按一下新增 如果需要, 您可以從文字檔案匯入 IP 位址清單 如果要移除 IP 位址, 可選取該位址, 然後按一下移除 6-16

137 設定 Microsoft Exchange Server 2. 按一下儲存 3. 移至 : 以檢視報告 如需詳細資訊, 請參閱 電子郵件信譽評等服務 文件 注意 : 電子郵件信譽評等服務 是 Web-based 服務 系統管理員僅可從 Web 主控台設定服務等級 內容掃瞄 設定 內容掃瞄 以掃瞄垃圾郵件的 SMTP 流量, 是包含兩個步驟的處理程序 首先, 選取垃圾郵件偵測等級, 設定 核可的寄件人 清單和 封鎖的件人 清單 然後, 選擇 Worry-Free Business Security Advanced 偵測到垃圾郵件時要採取的處理行動 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 垃圾郵件防護 > 內容掃瞄 圖 6-3 內容掃瞄畫面 6-17

138 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要設定 內容掃瞄 : 1. 從 內容掃瞄 畫面的目標標籤, 視需要更新下列項目 : 啟動即時垃圾郵件防護 ( 內容掃瞄 ) 垃圾郵件偵測等級 如需有關可用服務的詳細資訊, 請參閱第 6-12 頁的垃圾郵件偵測 偵測網路釣魚 網路釣魚事件鼓勵使用者按一下會將他們的瀏覽器重新導向模仿真實網站的詐欺網站的連結 如需相關資訊, 請參閱第 6-13 頁的網路釣魚 核可的寄件人 來自這些信箱或網域名稱的電子郵件永遠都不會遭到封鎖 輸入要核可的信箱或網域名稱, 然後按一下新增 如果需要, 您可以從文字檔案匯入信箱或網域名稱的清單 如果要移除信箱或網域名稱, 可選取該信箱並按一下移除 如需相關資訊, 請參閱第 6-13 頁的核可和封鎖的寄件人清單 封鎖的寄件人 來自這些信箱或網域名稱的電子郵件一律會遭到封鎖 輸入要封鎖的信箱或網域名稱, 然後按一下新增 如果需要, 您可以從文字檔案匯入信箱或網域名稱的清單 如果要移除信箱或網域名稱, 可選取該信箱並按一下移除 如需相關資訊, 請參閱第 6-13 頁的核可和封鎖的寄件人清單 注意 : 封鎖的 IP 位址 清單的優先順序高於 內容掃瞄 2. 按一下儲存 3. 從 內容掃瞄 畫面的處理行動標籤, 視需要更新下列項目 : 垃圾郵件 將郵件隔離到伺服器端的垃圾郵件資料夾 將郵件隔離到使用者的垃圾郵件資料夾 刪除整封郵件 標籤和傳送 將標記附加至電子郵件的主旨 網路釣魚事件 將郵件隔離到伺服器端的垃圾郵件資料夾 刪除整封郵件 標籤和傳送 將標記附加至電子郵件的主旨 4. 按一下儲存 6-18

139 設定 Microsoft Exchange Server 內容過濾 內容過濾 會根據使用者定義的規則, 評估入站和出站的電子郵件 每個規則包含一份關鍵字和片語清單 內容過濾會比較郵件與關鍵字清單, 評郵件的標頭和 ( 或 ) 內容 當內容過濾找到符合關鍵字的字組時, 可以執行處理行動避免將不想要的內容傳遞到 Microsoft Exchange 用戶端 每當 Messaging Security Agent 對不想要內容採取處理行動時, 即會傳送通知 系統管理員可以根據郵件的文字, 使用內容過濾評估和控制電子郵件傳送 還可以監控入站和出站郵件, 檢查郵件中是否存在騷擾 攻擊或其他令人不悅的內容 內容過濾也具備同義字檢查功能, 可讓您擴大策略的適用範圍 例如, 您可以建立下列檢查規則 : 性騷擾語言 種族歧視語言 電子郵件內文中嵌入的垃圾郵件 注意 : 依預設, 未啟動內容過濾 關鍵字 在 Worry-Free Business Security Advanced 中, 關鍵字包括下列各項, 並可用於過濾郵件 : 字組 (guns bombs 等 ) 數字 (1 2 3 等 ) 特定字元 (& # + 等 ) 片語 (blue fish red phone big house 等 ) 以邏輯運算子連接的字組或詞組 (apples.and. oranges) 使用一般表示式的字組或詞組 (.REG. a.*e 符合 ace ate 和 advance, 但不符合 all any 或 antivirus ) 匯入關鍵字 Worry-Free Business Security Advanced 可以從文字 (.txt) 檔案匯入現有的關鍵字清單 匯入的關鍵字會出現在關鍵字清單中 6-19

140 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 在關鍵字上使用運算子 運算子是結合多個關鍵字的指令 運算子可以擴大或縮小條件的結果範圍 以句號 (.) 將運算子括起來 例如, apples.and. oranges 和 apples.not. oranges 注意 : 緊接運算子前後各有一個點 後面的點和關鍵字之間有一個空格 表 6-4 使用運算子 運算子運作方式範例 任何關鍵字 MSA 會搜尋符合文字的內容 輸入文字, 並將它新增到關鍵字 清單中 OR AND NOT WILD MSA 會就 OR 所分隔的其中任何一個關鍵字進行搜尋 例如 :apple OR orange MSA 會搜尋 apple 或 orange 如果內容包含兩者中的任何一個, 即表示符合 MSA 會就 AND 所分隔的所有關鍵字進行搜尋 例如 :apple AND orange MSA 會搜尋 apple 和 orange 如果內容沒有同時包含這兩個字, 即表示不符 MSA 會從搜尋中排除跟隨 NOT 之後的關鍵字 例如,.NOT. juice,msa 會搜尋沒有包含 juice 的內容 如果郵件含有 orange soda, 即表示符合, 但是如果包含 orange juice, 則不符合 萬用字元符號用來替代文字的遺失部分 任何使用萬用字元以外部分所拼寫的字就是符合的項目 注意 :MSA 不支援在萬用字元指令.WILD. 中使用? 在您要包含的所有字之間輸入.OR. 例如, apple.or. orange 在您要包含的所有字之間輸入.AND. 例如, apple.and. orange 在您要排除的字前面輸入.NOT. 例如 :.NOT. juice 在您要包含的文字部分之前輸入.WILD. 例如, 如果您想要比對所有包含 valu 的字, 可輸入.WILD.valu 因此, Valumart valucash 和 valubucks 這些字都符合 6-20

141 設定 Microsoft Exchange Server 表 6-4 使用運算子 運算子運作方式範例 REG 如果要指定一般表示式, 請在模式之前加入.REG. 運算子 ( 例如 :.REG. a.*e) 如需詳細資訊, 請參閱第 6-22 頁的一般表示式 在您要偵測的文字模式前面輸入.REG. 例如,.REG. a.*e 會符合 : ace ate 和 advance, 但不符合 all any 和 antivirus 有效使用關鍵字 MSA 提供簡單又強大的功能, 可以建立極精確的過濾 建立 內容過濾 規則時, 請考慮以下因素 : 依預設,MSA 會搜尋完全符合關鍵字的項目 使用一般表示式, 設定讓 MSA 搜尋部分符合關鍵字的項目 如需詳細資訊, 請參閱第 6-22 頁的一般表示式 MSA 會對同行內的多個關鍵字 各佔一行的多個關鍵字, 以及利用逗號 / 句號 / 連字號和其他標點符號分隔的多個關鍵字, 採取不同的分析方式 如需有關使用不同行的多個關鍵字的詳細資訊, 請參閱表 6-5 您也可以設定 MSA 搜尋實際關鍵字的同義字 表 6-5 如何使用關鍵字 情況範例相符 / 不符 同行的兩個字 guns bombs 相符 : Click here to buy guns bombs and other weapons. 不符 : Click here to buy guns and bombs. 以逗號分隔的兩個字 guns, bombs 相符 : Click here to buy guns, bombs, and other weapons. 不符 : Click here to buy used guns, new bombs, and other weapons. 6-21

142 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 6-5 如何使用關鍵字 情況範例相符 / 不符 不同行的多個字 同行相連的多個關鍵字 guns bombs weapons and ammo guns bombs weapons ammo 當您選擇任何指定的關鍵字 相符 : Guns for sale 相符 2: Buy guns, bombs, and other weapons 當您選擇所有指定的關鍵字 相符 : Buy guns bombs weapons and ammo 不符 : Buy guns bombs weapons ammunition. 不符 2: Buy guns, bombs, weapons, and ammo 相符 : Buy guns bombs weapons ammo 不符 : Buy ammunition for your guns and weapons and new bombs 一般表示式 一般表示式可用來執行字串比對 下表列出一些常見的一般表示式範例以供參考 如果要指定一般表示式, 請在模式之前加入.REG. 運算子 線上有一些相關的網站和教學課程, 可供您學習使用 PerlDoc 網站是其中一個這樣的網站, 網址是 : 警告! 一般表示式是強大的字串比對工具 因此, 趨勢科技建議選擇使用一般表示式的系統管理員必須熟悉並慣用一般表示式語法 撰寫不當的一般表示式可能對效能造成嚴重的負面影響 趨勢科技建議您先從簡單的一般表示式開始著手, 而不要使用複雜的語法 在引進新規則時, 請先使用封存處理行, 並觀察 MSA 如何使用您的規則來管理郵件 當您有把握規則不會產生無法預期的結果時, 才可以變更處理行動 6-22

143 設定 Microsoft Exchange Server 下表列出一些常見的一般表示式範例以供參考 如果要指定一般表示式, 請在模式之前加入.REG. 運算子 表 6-6 計數與群組 項目意義範例. 點或句號字元代表新行字元以外的任何字元 * 星號字元表示星號前面的項目有零個或多個實體 + 加號字元表示前面的項目有一個或多個實體? 問號字元表示前面的項目有零個或一個實體 ( ) 括弧字元會將置於其中的任何文字組成群組, 以視為單一實體 [ ] 方括號字元表示一個字元集合或字元範圍 [ ^ ] 方括號內的插入號 (Carat) 字元會在邏輯上否定指定的集合或範圍, 意即一般表示式將比對集合或範圍以外的任何字元 { } 大括號字元設定前面項目的特定出現次數 大括號內的單一值表示只會比對那麼多次 由逗號分隔的一對數字代表前面字元的一組有效計數 後面跟逗號的單一數字表示沒有上限 do. 的相符項目有 doe dog don dos dot 等字 d.r 則與 deer door 等字相符 do* 的相符項目有 d do doo dooo doooo 等 do+ 的相符項目有 do doo dooo doooo 等, 但不包括 d do?g 的相符項目有 dg 或 dog, 但不包括 doog dooog 等 d(eer)+ 的相符項目有 deer deereer deereereer 等 + 符號會套用至括弧內的子字串, 因此一般表示式會尋找其後跟隨一或多組 eer 的 d d[aeiouy]+ 的相符項目有 da de di do du dy daa dae dai 等 + 符號會套用至方括號內的字元集合, 因此一般表示式會尋找其後跟隨一個或多個屬於集合 [aeioy] 中任何字元的 d d[a-z] 的相符項目有 da db dc 等, 一直類推到 dz 方括號中的集合代表從 A 到 Z 之間所有大寫字母的範圍 d[^aeiouy] 的相符項目有 db dc dd d9 d# 等, 也就是其後跟隨任何除了母音字母以外單一字元的 d da{3} 的相符項目為 daaa, 也就是其後跟隨 3 個且僅出現 3 次 a 的 d da{2,4} 的相符項目為 daa daaa daaaa 和 daaaa ( 但不包括 daaaaa), 也就是其後跟隨出現 2 3 或 4 次 a 的 d da{4,} 的相符項目如 daaaa daaaaa daaaaaa 等, 也就是其後跟隨出現 4 或更多次 a 的 d 6-23

144 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 6-7 字元類別 ( 速記法 ) 項目意義範例 \d 任何數字字元, 功能相當於 [0-9] 或 [[:digit:]] \D 任何非數字字元, 功能相當於 [^0-9] 或 [^[:digit:]] \w 任何 字組 字元 ( 亦即任何英數字元 ) 的功能相當於 [_A-Za-z0-9] 或 [_[:alnum:]] \W 任何非英數字元, 功能相當於 [^_A-Za-z0-9] 或 [^_[:alnum:]] \s 任何空白字元, 空格 新行 定位鍵 (Tab) 不中斷空格等字元, 功能相當於 [[:space]] \S 任何非空白字元, 除了空格 新行 定位鍵 (Tab) 不中斷空格等字元, 功能相當於 [^[:space]] \d 的相符項目有 等, 但不包括 1b7; 也就是一個或多個的任何數字字元 \D 的相符項目有 a ab ab&, 但不包括 1; 也就是一個或多個除了 或 9 以外的任何字元 \w 的相符項目有 a ab a1, 但不包括!&; 也就是一個或多個大寫或小寫字母或數字, 但不包括標點符號或其他特殊字元 \W 的相符項目有 * &, 但不包括 ace 或 a1; 也就是一個或多個除了大寫及小寫字母和數字以外的任何字元 vegetable\s 與其後跟隨任何空白字元的 vegetable 比對相符 因此, 類似於 I like a vegetable in my soup 的字句將會觸發一般表示式, 但是 I like vegetables in my soup 則不然 vegetable\s 與其後跟隨任何非空白字元的 vegetable 比對相符 因此, 類似於 I like vegetables in my soup 的字句將會觸發一般表示式, 但是 I like a vegetable in my soup 則不然 6-24

145 設定 Microsoft Exchange Server 表 6-8 字元類別 項目意義範例 [:alpha:] 任何英文字母字元.REG.[[:alpha:]] 的相符項目有 abc def xxx, 但不包括 123 [:digit:] 任何數字字元 ; 功能相當於 \d.reg.[[:digit:]] 的相符項目有 等 [:alnum:] [:space:] 任何 字組 字元 ; 也就是任何英數字元, 功能相當於 \w 任何空白字元 ; 空格 新行 定位鍵 (Tab) 不中斷空格等字元, 功能相當於 \s.reg.[[:alnum:]] 的相符項目有 abc 123, 但不包括 ~!@.REG.(vegetable)[[:space:]] 與其後跟隨任何空白字元的 vegetable 比對相符 因此, 類似於 I like a vegetable in my soup 的字句將會觸發一般表示式, 但是 I like vegetables in my soup 則不然 [:graph:] 除了空格 控制字元等以外的任何字元.REG.[[:graph:]] 的相符項目有 123 abc xxx ><", 但不包 括空格或控制字元 [:print:] 任何字元 ( 與 [:graph:] 類似 ) 可包括空格字元.REG.[[:print:]] 的相符項目有 123 abc xxx ><" 和空格字元 [:cntrl:] 任何控制字元 ( 例如 :CTRL + C CTRL + X).REG.[[:cntrl:]] 的相符項目有 0x03 0x08, 但不包括 abc 123!@# [:blank:] 空格和定位字元.REG.[[:blank:]] 與空格和定位字 元比對相符, 但不包括 123 abc!@# [:punct:] 標點符號字元.REG.[[:punct:]] 的相符項目有 ; :?! # $ % & *, 等, 但不包括 123 abc [:lower:] 任何小寫字母字元 ( 注意 : 必須先啟動 啟動大小寫相符比對, 否則功能如同 [:alnum:]).reg.[[:lower:]] 的相符項目有 abc Def stress Do 等, 但不包括 ABC DEF STRESS DO 123!@# 6-25

146 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 表 6-8 字元類別 項目意義範例 [:upper:] [:xdigit:] 任何大寫字母字元 ( 注意 : 必須先啟動 啟動大小寫相符比對, 否則功能如同 [:alnum:]) 十六進位數字 (0-9a-fA-F) 中允許的數字.REG.[[:upper:]] 的相符項目有 ABC DEF STRESS DO 等, 但不包括 abc Def Stress Do 123!@#.REG.[[:xdigit:]] 的相符項目有 0a 7E 0f 等 表 6-9 模式錨點 項目意義範例 ^ 表示字串的開頭 ^(notwithstanding) 與開頭為 notwithstanding 的任何文字段比對相符, 因此字句如 notwithstanding the fact that I like vegetables in my soup 將會觸發一般表示式, 但是 The fact that I like vegetables in my soup notwithstanding 則不然 $ 表示字串的結尾 (notwithstanding)^$ 與結尾為 notwithstanding 的任何文字段比對相符, 因此類似於 notwithstanding the fact that I like vegetables in my soup 的字句將不會觸發一般表示式, 但是 The fact that I like vegetables in my soup notwithstanding 則會觸發 6-26

147 設定 Microsoft Exchange Server 表 6-10 逸出序列和常值字串 項目意義範例 \ 用來比對某些在一般表示式中具有特別意義的字元 ( 例如 : + ) (1).REG.C\\C\+\+ 與 C\C++ 比對相符 (2).REG.\* 與 * 比對相符 (3).REG.\? 與? 比對相符 \t 表示定位字元 (stress)\t 與包含其後緊接定位字元 (ASCII 0x09) 的子字串 stress 的任何文字段比對相符 \n 表示新行字元 注意 : 不同平台表示新行字元的方式會有差異 Windows 的新行是一對字元, 即歸位字元後面接著換行字元 Unix 和 Linux 的新行只是換行字元, 而 Macintosh 的新行則只是歸位字元 (stress)\n\n 與包含其後緊接兩個新行字元 (ASCII 0x0A) 的子字串 stress 的任何文字段比對相符 \r 表示歸位字元 (stress)\r 與包含其後緊接一個歸位 字元 (ASCII 0x0D) 的子字串 stress 的任何文字段比對相符 \b 表示退格字元 OR 代表邊界 (stress)\b 與包含其後緊接一個退格字元 (ASCII 0x08) 的子字串 stress 的任何文字段比對相符 \xhh 表示具有指定十六進位碼 ( 其中的 hh 代表任何兩位數十六進位值 ) 的 ASCII 字元 文字邊界 (\b) 會定義為兩個字元間的點, 它的一邊有 \w, 另一邊則有 \W ( 任何順序皆可 ), 當字串的開頭與結尾符合 \W 時即會停止計算虛構的字元 ( 在字元類別內,\b 表示退格字元, 而非文字邊界 ) 例如, 下列的一般表示式會比對社會安全號碼 :.REG.\b\d{3}-\d{2}-\d{4}\b \x7e(\w){6} 與包含前有 ~ ( 波浪號 ) 字元再加上正好 6 個英數字元的 字組 的任何文字段比對相符 因此, 字組 ~ab12cd ~Pa3499 會相符, 但 ~oops 則不符 6-27

148 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 使用複雜的表示式語法 關鍵字表示式是由多個 Token 組成, 此為用於比對表示式和內容的最小單位 Token 可以是運算子 邏輯符號或運算元, 也就是運算子會在其上作用的引數或值 運算子包括.AND..OR..NOT..NEAR..OCCUR..WILD..(. 及.). 運算元和運算子必須以空格分隔 運算元可能也會包含數個 Token 如需詳細資訊, 請參閱第 6-19 頁的關鍵字 一般表示式範例 下列範例說明社會安全碼內容過濾器 ( 其中一個預設過濾器 ) 的運作方式 : [Format].REG.\b\d{3}-\d{2}-\d{4}\b 上述表示式會使用 \b ( 退格字元 ), 其後緊接著 \d ( 任何數字 ), 然後接著 {x} ( 表示數字位數 ), 最後是 - ( 表示連字號 ) 此表示式與社會安全碼比對相符 下表說明會比對一般表示式範例的字串 : 表 6-11 符合社會安全一般表示式的數字.REG.\b\d{3}-\d{2}-\d{4}\b 符合 不符合 不符合 不符合 不符合 如果您對表示式進行如下修改 : [Format].REG.\b\d{3}\x20\d{2}\x20\d{4}\b 新的表示式會比對下列順序 :

149 設定 Microsoft Exchange Server 中毒處理行動 內容過濾 期間, 如果電子郵件符合某規則, 即會設定下列任一處理行動 : 以文字 / 檔案取代 以文字檔取代過濾的內容 您無法取代寄件人 收件人 副本或主旨等欄位中的文字 隔離整個郵件 將整個郵件移至隔離目錄 隔離郵件部分 僅將過濾的內容移至隔離目錄進行隔離, 收件人會收到不含此內容的郵件 刪除整封郵件 刪除整個電子郵件 封存 將郵件移至封存目錄, 並將郵件傳送給原始收件人 暫不處理 依現狀傳送郵件 注意 : 手動掃瞄或預約掃瞄期間無法使用隔離處理行動 檢視內容過濾規則 Messaging Security Agent (MSA) 會在 內容過濾 畫面上顯示所有內容過濾規則 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 內容過濾 圖 6-4 內容過濾畫面 6-29

150 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 此畫面將顯示下列規則的摘要資訊 : 規則 處理行動 MSA 會在偵測到不想要的內容時執行此處理行動 優先順序 MSA 將根據本頁顯示的順序依序套用各個過濾 啟動 表示已啟動的規則, 而表示關閉的規則 系統管理員可以從此處 : 啟動 / 關閉 內容過濾 規則 選取啟動即時內容過濾, 然後按一下儲存 這會啟動或關閉所有規則 如果要啟動或關閉個別規則, 可按一下或, 以切換規則的狀態 新增 / 編輯規則 請參閱第 6-30 頁的新增 / 編輯內容過濾規則 重新排列規則順序 請參閱第 6-32 頁的重新排列規則順序 移除值 選取要刪除的規則, 然後按一下移除 回存預設規則 這會移除目前的所有規則, 並回存預設規則 按一下回存預設值 新增 / 編輯內容過濾規則 為了建立內容過濾規則, 您將會採行一連串的步驟 規則建立完成後, Messaging Security Agent (MSA) 會開始根據此規則過濾所有入站和出站郵件 您可以建立規則, 以執行下列作業 : 過濾符合任何定義條件的郵件 這種規則類型能夠在掃瞄期間過濾任何郵件的內容 過濾符合所有定義條件的郵件 這種規則類型能夠在掃瞄期間過濾任何郵件的內容 監控特定電子郵件帳號的郵件內容 這種規則類型可監控特定電子郵件帳號的郵件內容 監控規則與一般內容過濾規則類似, 但是只會過濾指定電子郵件帳號的內容 排除特定的電子郵件帳號 這種規則類型可排除特定的電子郵件帳號 當您排除特定的電子郵件帳號時, 該帳號就不會因為違反內容規則而遭到過濾 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 內容過濾 > 新增 / 編輯規則 6-30

151 設定 Microsoft Exchange Server 如果要建立 / 編輯規則 : 1. 從內容過濾畫面, 按一下新增 如果要編輯規則, 可按一下規則名稱 2. 選取規則類型, 然後按一下下一步 過濾符合任何定義條件的郵件 i. 為規則命名 ii. 設定掃瞄條件 iii. 新增關鍵字 包含同義字和 ( 或 ) 區分大小寫的條件 iv. 在符合條件的郵件上設定處理行動 設定要通知的人員 封存郵件和 ( 或 ) 設定取代文字或字串 過濾符合所有定義條件的郵件 i. 為規則命名 ii. 設定掃瞄條件 iii. 在符合條件的郵件上設定處理行動 設定要通知的人員 封存郵件和 ( 或 ) 設定取代文字或字串 監控特定電子郵件帳號的郵件內容 i. 為規則命名 ii. 設定要監控的帳號 iii. 設定掃瞄條件 iv. 新增關鍵字 包含同義字和 ( 或 ) 區分大小寫的條件 v. 在符合條件的郵件上設定處理行動 設定要通知的人員 封存郵件和 ( 或 ) 設定取代文字或字串 建立電子郵件帳號的例外清單 i. 為規則命名 ii. 設定要排除的帳號 注意 :Messaging Security Agent 不會將優先順序低於這個規則的內容規則, 套用到此清單中的電子郵件帳號 3. 按一下完成 6-31

152 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 重新排列規則順序 MSA 會根據 內容過濾 畫面中顯示的順序, 將內容過濾規則套用到電子郵件 設定規則的套用順序 MSA 會根據每個規則過濾電子郵件, 直到內容違事件觸發處理行動 ( 例如 : 刪除或隔離 ) 而使掃瞄停止 變更這些規則的順序, 以便將內容過濾最佳化 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 內容過濾 > 如果要變更內容過濾規則的順序 : 1. 從內容過濾畫面, 選取對應至您要變更其順序之規則的核取方塊 2. 按一下重新排列順序 規則的順序編號旁會出現一個方塊 3. 在方塊中輸入新的順序編號 規則的順序編號會變更為您輸入的編號, 其他所有規則的順序編號也會隨著變更 附件封鎖 例如, 如果您選取規則編號 5, 並將其變更為規則編號 3, 則規則編號 1 和 2 會維持不變, 而規則編號 3 和更大的編號會增加一個編號 附件封鎖可防止將電子郵件中的附件傳送至 Microsoft Exchange 資訊儲存區 設定 Messaging Security Agent, 以根據附件類型或附件名稱封鎖附件, 然後取代 隔離或刪除其附件符合條件的所有郵件 在 即時掃瞄 手動掃瞄 和 預約掃瞄 期間都可以進行封鎖, 但是刪除和隔離處理行動不適用於 手動掃瞄 和 預約掃瞄 附件的副檔名可以識別檔案類型, 例如 :.txt.exe 或.dll 不過,Messaging Security Agent 是透過檢查檔案標頭 ( 而不是檔名 ) 的方式來確認實際的檔案類型 許多病毒 / 惡意程式會與某些檔案類型有密切的關聯 將 Messaging Security Agent 設定成依據檔案類型進行封鎖, 可以降低這些檔案類型對 Microsoft Exchange Server 造成的風險 同樣地, 特定的攻擊通常也會與特定的檔名有密切關聯 秘訣 : 運用封鎖是控制病毒爆發的有效方法 您可以暫時隔離所有高風險的檔案類型, 或與已知病毒 / 惡意程式關聯的特定名稱檔案 稍後, 等您有充裕的時間再來檢查隔離資料夾, 並且對中毒檔案執行中毒處理行動 6-32

153 設定 Microsoft Exchange Server 選取封鎖目標 運用兩種一般性策略封鎖附件 : 封鎖所有附件然後排除指定的附件, 或者指定所有要封鎖的附件 所有附件 Messaging Security Agent 可以封鎖所有含有附件的電子郵件, 不過, 這種類型的掃瞄會耗用大量處理資源 選取不要封鎖的附件類型或名稱可以改善這種類型的掃瞄 指定的附件 如果選取這種類型的掃瞄,Messaging Security Agent 就會只掃瞄含有指定附件的電子郵件 這種類型的掃瞄具有高度排除性, 適合用來偵測其附件可能感染安全威脅的電子郵件 如果您指定的附件名稱或類型數量不多, 這種掃瞄執行起來會非常快速 您可以依據下列方式封鎖附件 : 特定名稱 依預設,Messaging Security Agent 是透過檢查檔案標頭 ( 不是檔名 ) 的方式來確認實際的檔案類型 如果將 附件封鎖 設定成掃瞄特定名稱,Messaging Security Agent 會依據這些名稱來偵測附件類型 附件類型 Messaging Security Agent 會透過檢查檔案標頭 ( 不是檔名 ) 的方式來確認實際的檔案類型 附件封鎖處理行動 您可以設定 Messaging Security Agent 對偵測到感染安全威脅的電子郵件執行處理行動 下表所列的是 Messaging Security Agent 可以執行的處理行動 表 6-12 附件封鎖處理行動 處理行動 以文字 / 檔案取代 說明 Messaging Security Agent 會刪除附件並用文字檔案取代它 電子郵件會傳送給目標收件人, 但是文字取代部分會告知收件人, 原始內容已中毒而且已被取代 隔離整個郵件將含有附件的電子郵件移到限制存取的資料夾 手動掃瞄 或 預約掃瞄 中沒有這個處理行動 隔離郵件部分 刪除整封郵件 僅將過濾的內容移至隔離目錄進行隔離, 收件人會收到不含此內容的郵件 在 即時掃瞄 期間,Messaging Security Agent 會刪除整個電子郵件 6-33

154 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 設定附件封鎖 設定要封鎖的附件, 並指定對已封鎖郵件的處理行動 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 附件封鎖 圖 6-5 附件封鎖畫面 如果要封鎖附件 : 1. 從 附件封鎖 畫面上的 目標 標籤, 視需要更新下列項目 : 所有附件 不掃瞄的附件類型 不掃瞄的附件名稱 特定附件 附件類型 附件名稱 掃瞄 ZIP 檔案內的附件類型或附件名稱 2. 從處理行動標籤, 視需要更新下列項目 : 處理行動 選取處理行動 如需相關資訊, 請參閱第 6-33 頁的表 6-12 通知 設定要通知有關此限制的人員 可視需要來排除外部收件人或寄件人 6-34

155 設定 Microsoft Exchange Server 取代設定 針對取代文字設定文字和檔案 如果處理行動是以文字或檔案取代,Worry-Free Business Security Advanced 將會以此文字字串和檔案取代安全威脅 3. 按一下儲存 隔離 當 Messaging Security Agent 在電子郵件中偵測到安全威脅 垃圾郵件 限制的附件和 ( 或 ) 限制的內容, 代理程式即會將該郵件移至隔離資料夾 此處理程序可做為刪除郵件 / 附件的替代項目, 並防止使用者開啟中毒的郵件和散播安全威脅 Message Security Agent 上的預設隔離資料夾為 : C:\Program Files\Trend Micro\Messaging Security Client\ storage\quarantine 為了進一步增強安全, 會將隔離檔案加密 如果要開啟加密的檔案, 可使用 回存加密檔案 (VSEncode.exe) 工具 如需關於還原 MSA 所加密的檔案的詳資訊, 請參閱第 14-8 頁的還原加密檔案 系統管理員可以查詢隔離資料庫, 取得有關被隔離的郵件的資訊 請參閱第 6-38 頁的查詢隔離目錄 使用 隔離 : 減少重要郵件遭到永久刪除的機會 ( 遭到嚴格的過濾程式誤判時 ) 檢視觸發內容過濾的郵件以判斷違反策略的嚴重性 保留員工可能不當使用公司郵件系統的證據 注意 : 不要將 隔離資料夾 與使用者的 垃圾郵件資料夾 混為一談 隔離資料夾是一種檔案式的資料夾 每當 Messaging Security Agent 隔離電子郵件時, 會隔離的郵件傳送到隔離資料夾 使用者的垃圾郵件資料夾位於每位使用者信箱的 資訊儲存區 中 終端使用者的垃圾郵件資料夾只接受垃圾郵件防護隔離至使用者垃圾郵件資料夾所產生的電子郵件, 而不會隔離因內容過濾 防毒 / 間諜程式防護或附件封鎖策略而產生的處理行動 6-35

156 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 隔離目錄 Messaging Security Agent 會依據設定的處理行動來隔離電子郵件 為每一項處理行動建立一個隔離資料夾 Worry-Free Business Security Advanced 中有四個隔離目錄, 分別為 : 防毒 隔離包含病毒 / 惡意程式 間諜程式 / 可能的資安威脅程式 電腦蠕蟲 特洛伊木馬程式及其他惡意安全威脅的電子郵件 垃圾郵件防護 隔離垃圾郵件和網路釣魚電子郵件 附件封鎖 隔離包含限制附件的電子郵件 內容過濾 隔離包含限制內容的電子郵件 設定隔離目錄 設定 Microsoft Exchange Server 上的隔離目錄 將不會掃瞄隔離目錄 注意 : 隔離目錄是檔案式的目錄, 沒有位於 資訊儲存區 中 6-36

157 設定 Microsoft Exchange Server 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 隔離 > 目錄 圖 6-6 隔離目錄畫面設定隔離目錄 1. 從 隔離目錄 畫面, 設定下列隔離資料夾的目錄路徑 : 防毒 垃圾郵件防護 內容過濾 附件封鎖如需詳細資訊, 請參閱第 6-36 頁的隔離目錄 2. 按一下儲存 6-37

158 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 查詢隔離目錄如果要檢視隔離郵件的相關資訊, 請查詢 隔離目錄 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 隔離 > 查詢 圖 6-7 隔離查詢畫面 如果要查詢 隔離目錄 : 1. 從隔離查詢畫面, 視需要更新下列項目 : 日期 / 時間範圍 開始日期與時間 結束日期與時間 隔離原因 所有原因 指定的類型 從 病毒掃瞄 垃圾郵件防護 內容過濾 附件封鎖 和 ( 或 ) 無法掃瞄的郵件部分 進行選取 6-38

159 設定 Microsoft Exchange Server 重新傳送狀態 未曾重新傳送 至少重新傳送過一次 以上皆是 進階條件 寄件人 來自特定寄件人的郵件 如果需要, 可使用萬用字元 收件人 來自特定收件人的郵件 如果需要, 可使用萬用字元 主旨 含特定主旨的郵件 如果需要, 可使用萬用字元 排序依據 設定結果頁面的排序條件 顯示 每頁顯示的結果數 2. 按一下搜尋 如需詳細資訊, 請參閱第 6-39 頁的隔離的郵件 隔離的郵件執行查詢之後, 檢視郵件的詳細資訊, 並判斷其安全 如果您覺得郵件處於安全狀態, 即可將該郵件重新傳送給原始收件人 如果覺得不妥, 即可刪郵件 如果要執行查詢, 請參閱第 6-38 頁的查詢隔離目錄 警告! 隔離資料夾包含具有高中毒風險的電子郵件 處理來自隔離資料夾的電子郵件時請務必小心, 以免無意間感染了用戶端 圖 6-8 隔離查詢結果畫面 6-39

160 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 隔離查詢結果畫面會顯示下列郵件資訊 : 掃瞄時間 寄件人 收件人 主旨 原因 隔離電子郵件的原因 檔案名稱 電子郵件中封鎖的檔案名稱 隔離路徑 電子郵件的隔離位置 系統管理員可以使用 VSEncoder.exe ( 第 14-8 頁的還原加密檔案 ), 將檔案解密, 並將其重新命名為.eml 以進行檢視 警告! 檢視中毒檔案可能會散播病毒 重新傳送狀態如果要重新傳送隔離的郵件 : 從隔離查詢結果畫面, 選取郵件, 然後按一下 郵件會重新傳送給原始收件人 注意 : 如果重新傳送原先使用 Microsoft Outlook 傳送的被隔離郵件, 則收件人可能會收到數封相同的郵件 這可能是因為 病毒掃瞄 引擎會將每一封它掃瞄過數個區段的郵件加以去除 如果要刪除隔離的郵件 : 選取郵件, 然後按一下 秘訣 : 設定 Worry-Free Business Security Advanced 定期刪除隔離的郵件 如需詳細資訊, 請參閱第 6-41 頁的維護隔離的目錄 6-40

161 設定 Microsoft Exchange Server 維護隔離的目錄 使用此功能, 手動或自動刪除隔離的郵件 此功能可以刪除所有郵件 已重新傳送的郵件 尚未重新傳送的郵件 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 隔離 > 維護 圖 6-9 隔離維護畫面 如果要維護 隔離目錄 : 1. 從隔離維護畫面, 視需要更新下列項目 : 啟動自動維護 僅可用於自動維護 要刪除的檔案 所有隔離的檔案 未曾重新傳送的隔離檔案 至少重新傳送過一次的隔離檔案 處理行動 郵件應儲存的天數 例如, 如果日期為 11 月 21 日, 當您在刪除超過此天數的選取檔案欄位中輸入 10 時,Messaging Security Agent 會在執行自動刪除時, 刪除所有早於 11 月 11 日的檔案 2. 按一下儲存 6-41

162 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 管理 終端使用者垃圾郵件隔離 (EUQ) 工具 在安裝期間,Messaging Security Agent 會在每位終端使用者的伺服器端信箱中新增一個資料夾 ( 垃圾郵件 ) 收到垃圾郵件時, 系統會依據 Messaging Security Agent 預先定義的垃圾郵件過濾規則將它們隔離在這個資料夾中 使用者可以檢視此垃圾郵件資料夾, 開啟 讀取或刪除可疑的電子郵件 請參閱第 6-43 頁的設定垃圾郵件資料夾 終端使用者可以開啟隔離在垃圾郵件資料夾中的電子郵件 當他們開啟其中一封郵件時, 在實際的電子郵件中會出現兩個按鈕 : 核可的寄件人和檢視核可的寄件人清單 當使用者按一下核可的寄件人時,Messaging Security Agent 會將郵件從該寄件人移至其收件匣, 並將郵件的地址新增至其個人的 核可的寄件人清單 按一下檢視核可的寄件人清單會開啟另一個畫面, 讓終端使用者依據 SMTP 電子郵件信箱或網域檢視及修改他們的核可的寄件人清單 如果 Microsoft Exchange Server 收到的郵件是來自終端使用者核可的寄件人清單上的信箱, 則不管郵件的標題或內容為何, 它都會將郵件傳送到使用者的收件匣 注意 :Worry-Free Business Security Advanced 也為系統管理員提供了 核可的寄件人 和 封鎖的寄件人 清單 Messaging Security Agent 會先套用系統管理員的 核可的寄件人 和 封鎖的寄件人, 然後再考慮終端使用者的清單 終端使用者垃圾郵件隔離 (EUQ) 內部管理功能 Messaging Security Agent 內部管理功能, 會每隔 24 小時在預設的時間 ( 上午 2:30) 執行下列任務 : 自動刪除到期的垃圾郵件 在刪除垃圾郵件資料夾之後重新予以建立 為新建立的郵件帳號建立垃圾郵件資料夾 維護電子郵件規則 內部管理功能是 Messaging Security Agent 整合的一部分, 而且不需要組態 6-42

163 設定 Microsoft Exchange Server 設定垃圾郵件資料夾 按一下 作業 > 垃圾郵件維護 就可以開啟 垃圾郵件維護 畫面 因為 Messaging Security Agent 是根據 ID 來識別資料夾, 而不是根據資料夾名稱, 所以終端使用者可以重新命名垃圾郵件資料夾 ( 透過 Microsoft Outlook) 而不產生任何後續結果 您可以從這個畫面設定下列功能 : 關閉 終端使用者垃圾郵件隔離 (EUQ) 工具不勾選啟動終端使用者垃圾郵件隔離 (EUQ) 工具會關閉所有信箱的 終端使用者垃圾郵件隔離 (EUQ) 工具 為一或多位個別使用者關閉 終端使用者垃圾郵件隔離 (EUQ) 工具這會針對您新增至 終端使用者垃圾郵件隔離 (EUQ) 工具例外清單的每位使用者, 關閉 終端使用者垃圾郵件隔離 (EUQ) 工具 建立新的垃圾郵件資料夾為所有新增到已安裝 終端使用者垃圾郵件隔離 (EUQ) 工具的 Microsoft Exchange Server 上的使用者, 建立一個新的垃圾郵件資料夾 修改 Messaging Security Agent 保留垃圾郵件的天數 如需有關 終端使用者垃圾郵件隔離 (EUQ) 工具的詳細資訊, 請參閱第 6-44 頁的作業 如果要建立垃圾郵件資料夾 : 1. 按一下 作業 > 垃圾郵件維護 2. 選取啟動終端使用者垃圾郵件隔離 (EUQ) 工具 3. 按一下建立垃圾郵件資料夾並刪除垃圾郵件 4. 按一下儲存 如果要重設儲存時間限制 : 1. 按一下 作業 > 垃圾郵件維護 2. 在刪除超過此天數的垃圾郵件 : 旁邊的欄位中輸入您要 Messaging Security Agent 保留垃圾郵件的天數 ( 預設值是 14 天, 最大的時間限制為 30 天 ) 3. 按一下儲存 6-43

164 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要關閉個別終端使用者的 EUQ 垃圾郵件資料夾 : 1. 按一下 作業 > 垃圾郵件維護 2. 在 終端使用者垃圾郵件隔離 (EUQ) 工具例外清單下, 輸入您要為其關閉 EUQ 的終端使用者的電子郵件信箱 3. 按一下新增, 終端使用者的電子郵件信箱就會新增到 EUQ 已關閉的信箱清單中 4. 如果要從清單移除終端使用者並且回存 EUQ 服務, 請從清單選取該終端使用者的電子郵件信箱, 然後按一下刪除 5. 按一下儲存 作業 安裝期間,Messaging Security Agent 會在每位終端使用者的伺服器端信箱中新增一個資料夾 ( 垃圾郵件 ) 當垃圾郵件送達時, 系統會根據 Messaging Security Agent 預先定義的垃圾郵件過濾規則, 將垃圾郵件隔離在此資料夾中 使用者可以檢視此垃圾郵件資料夾, 開啟 讀取或刪除可疑的電子郵件 或者, 系統管理員可以在 Microsoft Exchange 上建立 垃圾郵件 資料夾 當系統管理員建立信箱帳號時, 並不會立即在 Microsoft Exchange Server 中建立信箱項目, 但是在下列情況下會建立 : 終端使用者第一次登入他的信箱時 第一封電子郵件送達該信箱時 系統管理員必須在 EUQ 建立 垃圾郵件資料夾 之前, 先建立信箱項目 終端使用者可以開啟隔離在垃圾郵件資料夾中的電子郵件 當他們開啟其中一封郵件時, 在電子郵件中會出現兩個按鈕 : 核可的寄件人 和 檢視核可的寄件人清單 當使用者按一下核可的寄件人時,Messaging Security Agent 會將來自垃圾郵件資料夾的郵件移動到他們的本機收件匣 將該郵件的信箱加入他們個人的 核可的寄件人清單 中 並記錄事件項目 ( 系統管理員日後可以在報告中檢視此記錄檔 ) 按一下檢視核可的寄件人清單會開啟另一個畫面, 讓終端使用者依據 SMTP 電子郵件信箱或網域檢視及修改他們的核可的寄件人清單 如果 Microsoft Exchange Server 收到的郵件是來自終端使用者核可的寄件人清單上的信箱, 則不管郵件的標題或內容為何, 它都會將郵件傳送到使用者的收件匣 6-44

165 設定 Microsoft Exchange Server 通知設定 Worry-Free Business Security Advanced 可以利用電子郵件形式, 為不同的警訊傳送通知 某些通知可設定為僅套用至內部電子郵件 定義電子郵件信箱或網域, 將其視為內部地址 如果貴公司有兩個以上的網域, 而您想將來自這兩個網域的電子郵件視為內部電子郵件, 則自訂 內部電子郵件定義 會非常有用 例如 :example.com 和 example.net 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 作業 > 通知設定 圖 6-10 通知設定畫面 如果要設定 通知設定 : 1. 從 通知設定 畫面, 視需要更新下列項目 : 電子郵件信箱 代表 Worry-Free Business Security Advanced 的信箱將傳送通知訊息 內部電子郵件定義 預設 Worry-Free Business Security Advanced 會將來自相同網域的電子郵件視為內部電子郵件 自訂 指定要視為內部電子郵件的個別電子郵件信箱或網域 2. 按一下儲存 6-45

166 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 垃圾郵件維護 垃圾郵件維護畫面會顯示垃圾郵件資料夾的名稱 終端使用者垃圾郵件隔離 (EUQ) 工具保留垃圾郵件的天數 終端使用者可以使用 Microsoft Outlook 重新命名垃圾郵件資料夾 Worry-Free Business Security Advanced 是根據 ID 來識別資料夾, 而不是根據資料夾名稱 注意 : 終端使用者垃圾郵件隔離 (EUQ) 僅可用於 Microsoft Exchange 2000 和 2003 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 作業 > 垃圾郵件維護 圖 6-11 垃圾郵件維護畫面 6-46

167 設定 Microsoft Exchange Server 如果要維護垃圾郵件 : 1. 從垃圾郵件維護畫面, 視需要更新下列項目 : 啟動終端使用者垃圾郵件隔離工具 會為您 Exchange Server 上的所有信箱建立終端使用者垃圾郵件隔離工具 秘訣 : 如果您選取此選項, 趨勢科技建議您關閉代理程式上的 趨勢科技垃圾郵件防護 工具列選項, 以提升用戶端的效能 請參閱第 5-22 頁的 POP3 郵件掃瞄 注意 : 您必須啟動 EUQ 工具, 垃圾郵件 > 隔離郵件到使用者的垃圾郵件資料夾 處理行動才能開始運作 建立垃圾郵件資料夾並刪除垃圾郵件 為所有新增到已安裝 終端使用者垃圾郵件隔離 (EUQ) 工具的 Exchange Server 上的使用者, 建立一個新的垃圾郵件資料夾 按一下建立垃圾郵件資料夾並刪除垃圾郵件, 可立即為新使用者建立垃圾郵件資料夾 刪除超過此天數的垃圾郵件 指定在刪除郵件之前要保留垃圾郵件的天數 終端使用者垃圾郵件隔離 (EUQ) 工具例外清單 此清單中的電子郵件信箱並未啟動 終端使用者垃圾郵件隔離 如果要新增電子郵件信箱, 請輸入電子郵件信箱, 然後按一下新增 如果要刪除現有的電子郵件信箱, 可選取該信箱, 然後按一下刪除 2. 按一下 儲存 趨勢技術支援 / 偵錯工具 Messaging Security Agent 偵錯工具可以協助您偵錯或僅報告 Messaging Security Agent 處理程序的狀態 當您遭遇未預期的困難時, 您可以使用偵錯工具來建立偵錯工具報告, 將它們傳送到趨勢科技客服部門以進行分析 每個 Messaging Security 模組會將訊息插入到程式, 然後在執行時將處理行動記錄到記錄檔中 您可以將這些記錄檔轉寄給趨勢科技的客服人員, 協助偵錯您環境中的實際程式流程 6-47

168 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 使用偵錯工具產生下列模組的記錄檔 : Messaging Security Agent 主服務 Messaging Security Agent 遠端組態伺服器 Messaging Security Agent 系統監視程式 病毒掃瞄引擎 (VSAPI) 簡易郵件傳輸通訊協定 (SMTP) 通用閘道介面 (CGI) 終端使用者垃圾郵件隔離 (EUQ) 依預設,Messaging Security Agent 會在下列目錄中保存記錄檔 : c:\program Files\Trend Micro\Messaging Security Agent\Debug 利用任何文字編輯器檢視輸出 產生系統偵錯工具報告 產生偵錯工具報告, 以協助趨勢科技客戶服務部門進行問題的疑難排解 如果要使用偵錯工具產生報告 : 瀏覽路徑 : 安全設定 > 選取 Microsoft Exchange Server > 設定 > 作業 > 趨勢技術支援 / 偵錯工具 圖 6-12 趨勢技術支援 / 系統偵錯工具畫面 6-48

169 設定 Microsoft Exchange Server 1. 從趨勢技術支援 / 系統偵錯工具畫面, 選取要監控的模組 : Messaging Security Agent 主服務 Messaging Security Agent 遠端組態伺服器 Messaging Security Agent 系統監視程式 病毒掃瞄引擎 (VSAPI) 簡易郵件傳輸通訊協定 (SMTP) 通用閘道介面 (CGI) 如需每個模組的相關資訊, 請參閱第 6-47 頁的趨勢技術支援 / 偵錯工具 2. 按一下套用 偵錯工具會開始收集選取模組的資料 注意 :Messaging Security Agent 偵錯工具會持續收集偵錯資料, 直到您不勾選所有標示為偵錯的項目並按一下套用 6-49

170 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 6-50

171 第 7 章 使用疫情爆發防範 本章說明 疫情爆發防範策略 如何設定 疫情爆發防範, 以及如何用它來保護網路和用戶端 本章討論下列主題 : 第 7-2 頁的疫情爆發防範策略 第 7-3 頁的目前狀態 第 7-9 頁的潛在的安全威脅 第 7-11 頁的設定疫情爆發防範 7-1

172 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 疫情爆發防範策略 疫情爆發防範 是 Worry-Free Business Security Advanced 解決方案的重要元件, 可在安全威脅疫情爆發於全球各地之際保護您的企業 疫情爆發防範策略 是以 Internet 疫情爆發生命週期的概念為基礎 疫情爆發的持續期間分成三個階段 - 安全威脅防範 安全威脅防護和安全威脅清除 趨勢科技的防範策略 疫情爆發防範 對於每個階段都有因應之道 表 7-1 疫情爆發防範 會針對疫情爆發的生命週期階段做出回應 疫情爆發階段 在疫情爆發週期的第一個階段, 趨勢科技的病毒專家會觀察在 Internet 上活動的安全威脅 此時, 對於此安全威脅尚無解決方案 在疫情爆發的下一個階段, 已經受安全威脅影響的電腦會將該安全威脅傳送給其他電腦 透過區域網路, 該安全威脅開始快速散播, 造成業務中斷並損壞電腦 在疫情爆發的第三個階段和最後一個階段, 該安全威脅所引起的中毒事件報告會越來越少 安全威脅防範 疫情爆發防範階段 疫情爆發防範 會根據從趨勢科技更新伺服器下載的 疫情爆發防範策略 執行處理行動, 防止安全威脅攻擊您的電腦和網路 這些處理行動包括傳送警訊 封鎖通訊埠, 以及拒絕存取資料夾和檔案 安全威脅防護 疫情爆發防範 會通知有危險的電腦下載最新的元件和修補程式, 以保護它們 安全威脅清除 疫情爆發防範 會藉由執行 清除 服務來修復損害 其他掃瞄會提供資訊, 以供系統管理員為日後的安全威脅做準備 疫情爆發防範的處理行動 疫情爆發防範策略 是為了能夠在疫情爆發生命週期中, 隨時管理疫情爆發所設計的 根據 疫情爆發防範策略, 自動安全威脅回應 通常會預設下列步驟 : 封鎖共享資料夾, 防止共享資料夾中的檔案受到病毒 / 惡意程式感染 封鎖 Microsoft Exchange Server 上具有特定副檔名的檔案 將內容過濾規則新增至 Messaging Security Agent 封鎖通訊埠, 防止病毒 / 惡意程式利用易受攻擊的通訊埠將感染範圍擴及網路和用戶端 7-2

173 使用疫情爆發防範 注意 : 疫情爆發防範 絕對不會封鎖 Security Server 用來與用戶端通訊的通訊埠 拒絕寫入檔案和資料夾, 以防止病毒 / 惡意程式修改檔案 評估網路上的用戶端是否有易受目前安全威脅攻擊的弱點 部署最新的元件, 例如 : 病毒碼檔案和病毒清除引擎 在受到疫情爆發影響的所有用戶端上執行清除 如果啟動, 便會掃瞄您的用戶端和網路, 並且針對偵測到的安全威脅執行處理行動 目前狀態 瀏覽路徑 : 疫情爆發防範 > 目前狀態 Web 主控台會在目前狀態畫面中顯示並追蹤全球病毒 / 惡意程式爆發威脅 狀態會大略對應至疫情爆發的生命週期 在疫情爆發期間, 疫情爆發防範 會使用 疫情爆發防範策略 保護您的電腦和網路 在各個階段, 疫情爆發防範 會重新整理 目前狀態 頁面中的資訊 疫情爆發防範 的三個階段 : 安全威脅防範 安全威脅防護 7-3

174 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 安全威脅清除 圖 7-1 疫情爆發防範畫面 - 沒有安全威脅 7-4

175 使用疫情爆發防範 安全威脅防範 目前狀態畫面的 安全威脅防範 階段會顯示的資訊包括 : 最近的安全威脅 已啟動警訊的用戶端以及容易遭受目前安全威脅攻擊的用戶端 圖 7-2 疫情爆發防範畫面 - 安全威脅防範階段 安全威脅資訊 安全威脅資訊 區段會顯示目前存在 Internet 上, 以及可能會影響您的網路和用戶端的病毒 / 惡意程式資訊 基於 安全威脅資訊, 疫情爆發防範策略 會在趨勢科技開發解決方案時採取步驟來保護您的網路和用戶端 ( 請參閱第 C-2 頁的趨勢科技疫情爆發防範策略 ) 如需進一步瞭解此安全威脅, 請按一下說明 > 安全資訊, 將瀏覽器重新導向至趨勢科技網站 7-5

176 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 本節提供下列資訊 : 風險等級 : 根據病毒 / 惡意程式事件的數目和嚴重性, 訂定此安全威脅會對用戶端和網路造成的風險等級 自動回應詳細資訊 : 按一下此選項可檢視 疫情爆發防範 用來保護用戶端不受目前安全威脅攻擊的特定處理行動 按一下關閉, 可從伺服器端和代理程式停止 自動回應 注意 : 關閉 疫情爆發防範 之後, 趨勢科技建議您執行 立即清除, 以協助用戶端移除特洛伊木馬程式, 以及其他執行中與特洛伊木馬程式或其他類型的惡意程式碼相關的處理程序 ( 請參閱第 7-10 頁的需要清除的電腦 ) 線上電腦的警訊狀態 線上電腦的警訊狀態 顯示已啟動和未啟動自動警訊的用戶端總數 按一下已啟動和未啟動欄位下的編號連結, 檢視有關特定用戶端的詳細資訊 具有弱點的電腦 具有弱點的電腦 區段顯示具有弱點的用戶端清單, 這些用戶端很容易受到 安全威脅資訊 區段中所顯示的安全威脅的影響 7-6

177 使用疫情爆發防範 安全威脅防護 目前狀態畫面的 安全威脅防範 階段可針對與趨勢科技更新元件有關的 解決方案的下載狀態 以及與所有代理程式有關的 解決方案的部署狀態, 提供相關的資訊 圖 7-3 疫情爆發防範畫面 - 防護階段 解決方案的下載狀態 顯示需要更新, 以便用來回應 安全威脅資訊 區段中所列出的安全威脅的元件清單 解決方案的部署狀態 顯示擁有更新和過期元件的代理程式數目 其中也會提供相關連結, 讓使用者檢視具有更新或過期元件的用戶端 7-7

178 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 安全威脅清除 目前狀態畫面的 安全威脅清除 階段會顯示部署更新元件之後所進行的掃瞄狀態 安全威脅清除 階段也會顯示掃瞄之後的用戶端狀態, 並列出更新檔是否已成功地清除或移除殘留的安全威脅 圖 7-4 疫情爆發防範畫面 - 清除階段 注意 : 如果要在部署新元件之後自動進行掃瞄, 必須在疫情爆發防範 > 設定畫面中啟動 電腦掃瞄狀態 按一下連結可顯示已收到掃瞄安全威脅的通知, 或尚未收到通知的用戶端清單 尚未開啟或網路連線已中斷的用戶端, 將無法收到通知 電腦清除狀態 此窗格會顯示 清除 的掃瞄結果 按一下匯出可匯出這項資訊 7-8

179 使用疫情爆發防範 潛在的安全威脅 瀏覽路徑 : 疫情爆發防範 > 潛在的安全威脅 潛在的安全威脅畫面會顯示用戶端和網路安全威脅的相關資訊 Security Server 會執行 弱點評估 和 清除, 以便收集安全威脅的資訊 圖 7-5 潛在的安全威脅畫面 和僅顯示有關目前安全威脅資訊的目前安全威脅畫面不同的是, 潛在的安全威脅畫面會顯示用戶端和網路上所有尚未解決的安全威脅相關資訊 具有弱點的電腦 具有弱點的電腦是作業系統或應用程式中有缺點的電腦 許多安全威脅會利用這些弱點, 造成損害或取得未經授權的控制權 因此, 弱點不僅代表所在的個別電腦的風險, 也代表您網路上其他電腦的風險 具有弱點的電腦 區段會列出自上一次弱點評估後, 發現在您網路上具有弱點的所有用戶端 您可以在畫面的右上角檢視上次更新時間 潛在的安全威脅畫面會根據用戶端對網路造成的風險等級, 將用戶端排名 風險等級是由趨勢科技計算, 代表每一個用戶端弱點的相對排名和嚴重性 7-9

180 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 當您按一下立即掃瞄弱點時,Worry-Free Business Security Advanced 便會執行 弱點評估 弱點評估 會檢查您網路上所有用戶端的弱點, 並將結果顯示在潛在的安全威脅畫面中 弱點評估 可提供下列有關網路上用戶端的資訊 : 根據標準的命名慣例辨識弱點 按一下弱點名稱, 即可看到該弱點的相關資訊和解決方法 依照用戶端和 IP 位址顯示弱點 顯示的結果包括弱點對用戶端和整個網路所造成的風險等級 報告弱點 針對個別用戶端報告弱點, 並描述這些用戶端對整體網路所造成的安全威脅 如需詳細資訊, 請參閱第 C-3 頁的趨勢科技弱點評估 需要清除的電腦 每當代理程式執行防毒掃瞄時, 會在背景中執行 清除 您不需設定預約 清除 掃瞄 Client/Server Security Agent 使用 清除 保護代理程式避免受到特洛伊木馬程式的攻擊 為處理特洛伊木馬程式和其他病毒 / 惡意程式所帶來的威脅和侵擾, 清除 會使用下列項目, 完成這些工作 : 偵測並移除活動的特洛伊木馬程式和其他病毒 / 惡意應用程式 終結特洛伊木馬程式和其他病毒 / 惡意應用程式所建立的處理程序 修復特洛伊木馬程式和其他病毒 / 惡意程式所修改的系統檔案 刪除特洛伊木馬程式和其他病毒 / 惡意程式所建立的檔案和應用程式 清除 在用戶端執行的時機 : 病毒清除引擎 : 清除 用以掃瞄和移除特洛伊木馬程式及其處理程序 蠕蟲和間諜程式 / 可能的資安威脅程式的引擎 病毒清除病毒碼 : 供 病毒清除引擎 使用 此範本有助於辨識特洛伊木馬程式及其處理程序 蠕蟲和間諜程式 / 可能的資安威脅程式, 讓病毒清除引擎能夠加以去除 如果發生下列情況, 便會在用戶端電腦執行 清除 : 使用者經由代理程式執行手動清除 系統管理員從 Web 主控台對用戶端執行 立即清除 7-10

181 使用疫情爆發防範 使用者執行 手動掃瞄 或 清除 部署 HotFix 或修補程式後 啟動 Security Server 時 由於 清除 會自動執行, 所以您不需要對其進行設定 由於是在背景執行 ( 在執行代理程式時 ), 使用者甚至不會知道 清除 正在執行 但有時 Security Server 會通知使用者重新啟動用戶端, 以完成清除 如需有關 損害清除及復原 運作方式的詳細資訊, 請參閱第 C-2 頁的趨勢科技損害清除及復原服務 設定疫情爆發防範 使用設定畫面, 設定 疫情爆發防範 和 弱點評估 選項 疫情爆發防範設定 Worry-Free Business Security Advanced 會開始 疫情爆發防範, 以回應在 疫情爆發防範策略 中所收到的指示 趨勢科技所設計和發行的 趨勢科技疫情爆發防範策略, 可以在疫情爆發時為您的用戶端和網路提供最佳防護 當趨勢科技觀察到頻繁而嚴重的病毒 / 惡意程式事件正在 Internet 上快速散播時, 便會執行 疫情爆發防範策略 依預設,Security Server 每隔 30 分鐘或每當 Security Server 啟動時, 便會從 趨勢科技的主動式更新伺服器 下載 疫情爆發防範策略 在 疫情爆發防範 期間,Security Server 會制定 疫情爆發防範策略 並執行處理行動, 以保護您的用戶端和網路 在這段期間, 網路的正常功能會因為封鎖通訊埠和無法存取目錄等措施而中斷 您可以使用 疫情爆發防範設定 為您的用戶端和網路自訂 疫情爆發防範, 以避免 疫情爆發防範 期間制定的策略會造成非預期的後果 高度病毒警訊 幾家分公司報告有病毒 / 惡意程式正在迅速散播, 此時趨勢科技會啟動 45 分鐘的 高度病毒警訊 解決方案程序來回應, 發出預防的解決方案和掃描病毒碼, 並傳送相關通知 趨勢科技還會傳送修復工具, 以及相關弱點和安全威脅的資訊 7-11

182 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 中度病毒警訊 從幾個分公司收到的中毒報告以及許多支援呼叫, 都已確認是散播的實體 Official Pattern Release (OPR, 正式發佈的病毒碼 ) 會自動部署至部署伺服器, 以供下載 如果出現電子郵件散播的病毒 / 惡意程式, 則會送出名為 疫情爆發防範策略 (OPP) 的內容過濾規則, 以便在安裝該產品功能的伺服器上自動封鎖相關的附件 疫情爆發防範的建議設定 下列設定可讓您達到最佳防範效果 表 7-2 疫情爆發防範的建議設定 設定 建議值 針對由趨勢科技發出的高度病毒警訊, 啟動自動疫情爆發防範 已啟動 在下面的天數後關閉高度病毒警訊 在部署必要的病毒碼引擎後關閉高度病毒警訊 自動桌上型電腦 / 伺服器掃瞄 自動 Microsoft Exchange 掃瞄 針對由趨勢科技發出的中度病毒警訊, 啟動自動疫情爆發防範 在以下天數後關閉中度病毒警訊 在部署必要的病毒碼 / 引擎後關閉中度病毒警訊 在部署必要的病毒碼 / 引擎後關閉 中度病毒警訊 自動桌上型電腦 / 伺服器掃瞄 自動 Exchange Server 掃瞄 2 天 已啟動 已啟動 已啟用 已關閉 NA NA NA 已啟動 已啟用 Exceptions ( 例外 ) 在 疫情爆發防範自動回應 期間, 不封鎖下列服務的通訊埠 : DNS NetBios HTTPS ( 安全 Web 伺服器 ) HTTP (Web 伺服器 ) Telnet SMTP ( 簡易郵件通訊協定 ) FTP ( 檔案傳輸通訊協定 ) Internet 郵件 (POP3) 預約策略下載設定 頻率 : 每 30 分鐘來源 : 趨勢科技的主動式更新伺服器 7-12

183 使用疫情爆發防範 設定疫情爆發防範的設定值 注意 : 趨勢科技設計的 疫情爆發防範 預設值, 可以為您的用戶端和網路提供最佳防護 在自訂 疫情爆發防範 設定之前, 請先仔細考量設定, 並且只有在瞭解後果的情況下才進行修改 瀏覽路徑 : 疫情爆發防範 > 設定 > 疫情爆發防範標籤 圖 7-6 疫情爆發防範設定畫面的疫情爆發防範標籤 如果要設定 疫情爆發防範 設定 : 1. 視需要更新下列選項 : 針對趨勢科技發出的 高度病毒警訊 啟動 疫情爆發防範 : 除非您按一下疫情爆發防範 > 目前狀態 > 關閉, 或是符合任一關閉設定, 否則 疫情爆發防範 策略會保持作用 當 Security Server 下載新的 疫情爆發防範策略 時, 便會停用舊的策略 x 天後關閉高度病毒警訊 : 疫情爆發防範 警訊的持續時間 在部署下列必要元件後, 執行自動病毒掃瞄 : 桌上型電腦 / 伺服器 Microsoft Exchange Server 7-13

184 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 中度病毒警訊設定 : 設定 中度病毒警訊 的選項 如需詳細資訊, 請參閱第 7-12 頁的中度病毒警訊 例外 : 在 疫情爆發防範自動回應 期間不會封鎖的通訊埠 如需使用例外的相關資訊, 請參閱第 7-14 頁的使用疫情爆發防範例外 注意 : 當新增例外規則時, 請確保選取啟動此例外 預約策略下載設定 : 定期下載更新元件的設定 頻率 來源 : 更新的來源 趨勢科技的主動式更新伺服器 ( 預設值 ) 包含目前檔案副本的 Intranet 位置 其他更新來源 :Web 上的其他更新來源 2. 按一下儲存 使用疫情爆發防範例外 使用 例外 新增 編輯或移除不會封鎖的通訊埠 瀏覽路徑 : 疫情爆發防範 > 設定 > 疫情爆發防範標籤 圖 7-7 疫情爆發防範設定畫面的例外區段 7-14

185 使用疫情爆發防範 如果要新增例外 : 1. 按一下例外區段中的加號 (+) 2. 按一下新增 3. 在疫情爆發防範 > 設定 > 新增例外畫面中, 視需要更新下列選項 : 啟動此例外 說明 : 有助於識別例外的簡短說明 通訊協定 : 請選取必須套用例外的通訊協定 通訊埠 : 請輸入例外的通訊埠範圍或個別通訊埠 請使用分號 (;) 分隔多個項目 4. 按一下新增 如果要編輯例外 : 1. 按一下例外區段中的加號 (+) 2. 選取例外, 然後按一下編輯 3. 視需要更新選項 4. 按一下儲存 如果要移除例外 : 秘訣 : 關閉 例外, 而不加以移除 1. 按一下例外區段中的加號 (+) 2. 選取例外, 然後按一下移除 3. 按一下 確定 以進行確認 7-15

186 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 設定弱點評估設定 弱點評估 設定可決定 弱點診斷 掃瞄的頻率和目標 瀏覽路徑 : 疫情爆發防範 > 設定 > 弱點評估標籤 圖 7-8 疫情爆發防範設定畫面的弱點評估標籤 如果要設定 弱點評估 的頻率 : 1. 在疫情爆發防範 > 設定畫面的弱點評估標籤中, 視需要更新下列選項 : 啟動預約弱點診斷 頻率 : 選取每日一次 每週一次或每月一次 如果您選取 每週一次 或 每月一次, 請設定一週或一個月中的日期 開始時間 目標 所有群組 : 掃瞄出現在 安全設定 畫面的 群組管理樹狀結構 中的所有用戶端 指定的群組 : 將弱點評估掃瞄限定於選取的群組中 2. 按一下儲存 7-16

187 第 8 章 設定手動掃瞄和預約掃瞄 本章說明如何使用 手動掃瞄 和 預約掃瞄 來保護您的網路和用戶端, 而不受病毒 / 惡意程式和其他安全威脅的侵擾 本章討論下列主題 : 第 8-2 頁的 Worry-Free Business Security Advanced 掃瞄 第 8-3 頁的掃瞄用戶端 8-1

188 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Worry-Free Business Security Advanced 掃瞄 Worry-Free Business Security Advanced 提供三種掃瞄類型, 可以保護用戶端不受 Internet 安全威脅入侵 : 手動掃瞄 預約掃瞄和即時掃瞄 雖然每種掃瞄都有不同的目的和用途, 但是設定方式大致上都相同 本章討論手動掃瞄和預約掃瞄 手動掃瞄 會依要求執行 手動掃瞄 手動掃瞄 可去除用戶端與 Microsoft Exchange 信箱內的檔案所含的安全威脅 這種掃瞄亦可移除任何舊有的中毒檔案, 盡可能降低重複中毒的可能性 手動掃瞄 期間, 代理程式會根據系統管理員 ( 或使用者 ) 所設定的處理行動執行防範安全威脅的作業 如果要停止掃瞄, 請在執行掃瞄時按一下 停止掃瞄 注意 : 執行掃瞄所需的時間, 取決於用戶端的硬體資源與要掃瞄的檔案數目 設定 手動掃瞄 的 防毒 內容過濾 和 附件封鎖 選項 如果要設定 手動掃瞄, 請按一下 掃瞄 > 手動掃瞄 如需詳細資訊, 請參閱第 8-4 頁的設定群組的掃瞄選項和第 8-8 頁的設定 Microsoft Exchange Server 的掃瞄選項 預約掃瞄 預約掃瞄 類似 手動掃瞄, 但會依設定的時間和頻率來掃瞄所有檔案和電子郵件 使用 預約掃瞄 可對用戶端自動進行例行掃瞄, 並提高安全威脅管理效率 如果要設定 預約掃瞄, 請按一下 掃瞄 > 預約掃瞄 如需詳細資訊, 請參閱第 8-12 頁的預約掃瞄 8-2

189 設定手動掃瞄和預約掃瞄 即時掃瞄 即時掃瞄 會一直持續進行 每當接收 開啟 下載 複製或修改檔案時, 即時掃瞄 即會掃瞄檔案中的安全威脅 如需詳細資訊, 請參閱第 5-4 頁的設定即時掃瞄 就電子郵件而言,Messaging Security Agent 會即時掃瞄所有收到的郵件 SMTP 郵件 張貼於公共資料夾的文件, 以及從其他 Microsoft Exchange Server 複製的所有檔案, 藉此防護所有已知的病毒進入點 請參閱第 6-7 頁的防毒 掃瞄用戶端 下節將說明如何設定用戶端的 手動掃瞄 與 預約掃瞄 如需排定 預約掃瞄 的說明, 請參閱第 8-12 頁的預約掃瞄 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 圖 8-1 手動掃瞄畫面 如果要設定用戶端的手動掃瞄或預約掃瞄 : 1. 在手動掃瞄或預約掃瞄畫面中, 選取要掃瞄的群組 2. 按一下群組名稱, 以設定群組的掃瞄選項 請參閱第 8-4 頁的設定群組的掃瞄選項 3. 對於 預約掃瞄, 請更新排程標籤上的預約時間 請參閱第 8-12 頁的預約掃瞄 4. 按一下立即掃瞄或儲存 8-3

190 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 設定群組的掃瞄選項 設定群組的掃瞄選項時, 必須設定目標 ( 要掃瞄的檔案 ) 和處理行動 ( 對偵測到的安全威脅採取的處理行動 ) 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 按一下群組 8-4

191 設定手動掃瞄和預約掃瞄 如果要設定掃瞄選項 : 1. 在群組的掃瞄選項畫面中, 視需要更新下列項目 : 要掃瞄的檔案 所有可掃瞄的檔案 : 只會排除加密或受密碼保護的檔案 智慧型掃瞄 : 根據真實檔案類型掃瞄檔案 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技智慧型掃瞄 掃瞄具有下列副檔名的檔案 :Worry-Free Business Security Advanced 會掃瞄具有選取之副檔名的檔案 請以逗號 (,) 分隔多個項目 掃瞄網路上的網路磁碟機和共享資料夾 掃瞄壓縮檔 : 設定要掃瞄的層數 例外 : 將特定檔案 資料夾或具有特定副檔名的檔案排除於掃瞄作業外 啟動例外 不掃瞄趨勢科技產品的安裝目錄 例外資料夾 : 輸入要排除於掃瞄作業之外的資料夾名稱 按一下新增 如果要移除資料夾, 請選取該資料夾, 然後按一下刪除 例外檔案 : 輸入要排除於掃瞄作業之外的檔案名稱 按一下新增 如果要移除檔案, 請選取該檔案, 然後按一下刪除 例外副檔名 : 輸入要排除於掃瞄作業之外的副檔名名稱 按一下新增 如果要移除副檔名, 請選取該副檔名, 然後按一下刪除 進階設定 啟動 IntelliTrap ( 適用於防毒 ):IntelliTrap 可以偵測到壓縮檔中是否含有 Bot 之類的惡意程式碼 如需詳細資訊, 請參閱第 C-6 頁的 Trend Micro IntelliTrap 掃瞄開機區 ( 適用於防毒 ): 開機磁區包含用戶端用以載入和起始設定作業系統的資料 開機磁區病毒會感染磁碟分割區或磁碟的開機磁區 間諜程式 / 可能的資安威脅程式例外清單 ( 適用於間諜程式防護 ): 此清單包含核可的間諜程式 / 可能的資安威脅程式的詳細資訊 按一下此連結可更新清單 如需詳細資訊, 請參閱第 8-7 頁的編輯間諜程式 / 可能的資安威脅程式例外清單 8-5

192 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 2. 在處理行動標籤中, 指定 Worry-Free Business Security Advanced 對偵測到的安全威脅所應採取的處理方式 : CPU 使用率 :Security Server 在掃瞄每個檔案之間的等待時間會影響到 CPU 使用率 選擇較低的 CPU 使用率等級以增加檔案掃瞄之間的等待時間, 如此即可釋放 CPU 以執行其他工作 偵測到病毒時的處理行動 主動式處理行動 : 使用趨勢科技預先設定的處理行動來處理安全威脅 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技主動式處理行動 適用於所有安全威脅的相同處理行動 : 選取 暫不處理 刪除 重新命名 隔離 或 清除 如果您選取 清除, 請設定對於無法清除的安全威脅所應採取的處理行動 下列偵測到的安全威脅所適用的自訂處理行動 : 針對各種安全威脅類型, 選取 暫不處理 刪除 重新命名 隔離 或 清除 如果您選取 清除, 請設定對於無法清除的安全威脅所應採取的處理行動 清除病毒前先備份偵測到的檔案 : Worry-Free Business Security Advanced 會在清除病毒之前備份安全威脅 會加密備份檔案, 並將其儲存在用戶端的下列目錄 : C:\Program Files\Trend Micro\Client Server Security Agent\Backup 如果要解密檔案, 請參閱第 14-8 頁的還原加密檔案 偵測到間諜程式 / 可能的資安威脅程式時的處理行動 清除 : 清除間諜程式 / 可能的資安威脅程式時,Worry-Free Business Security Advanced 可能會刪除相關的登錄項目 檔案 Cookie 和捷徑 與清除間諜程式 / 可能的資安威脅程式相關的處理程序也可能隨之結束 暫不處理 : 僅記錄中毒事件, 以進行後續評估 如需詳細資訊, 請參閱第 10-2 頁的記錄檔 3. 按一下儲存 此外, 請設定在事件發生時將由誰接收通知 請參閱第 11-2 頁的關於通知 8-6

193 設定手動掃瞄和預約掃瞄 編輯間諜程式 / 可能的資安威脅程式例外清單 間諜程式 / 可能的資安威脅程式例外清單 可決定使用者可使用的間諜程式或可能的資安威脅程式 只有系統管理員可更新此清單 如果要瞭解不同類型的間諜程式, 請參閱第 E-1 頁的間諜程式 / 可能的資安威脅程式類型 注意 : 對於特定群組, 即時掃瞄 預約掃瞄和手動掃瞄皆會使用同一份清單 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 按一下群組 > 進階設定 圖 8-2 間諜程式 / 可能的資安威脅程式例外清單畫面 如果要更新間諜程式 / 可能的資安威脅程式例外清單 : 1. 在 進階設定 區段中, 按一下修改間諜程式 / 可能的資安威脅程式例外清單 2. 在間諜程式 / 可能的資安威脅程式例外清單畫面中, 視需要更新下列項目 : 左窗格 : 已辨識的間諜程式或可能的資安威脅程式應用程式 使用 搜尋 或 快速搜尋 連結, 找到您要允許的間諜程式 / 可能的資安威脅程式 8-7

194 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 注意 : 會先後依照類型與名稱 (SpywareType_ApplicationName) 對應用程式進行排序 右窗格 : 核可的間諜程式或可能的資安威脅程式 新增 >: 選取左窗格中的應用程式名稱, 然後按一下 新增 > 如果要選取多個應用程式, 請在按一下應用程式名稱的同時按 < Ctrl > 鍵 < 移除 3. 按一下儲存 設定 Microsoft Exchange Server 的掃瞄選項 設定 Microsoft Exchange Server 的掃瞄選項時, 必須設定 防毒 內容過濾 和 附件封鎖 的設定選項 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 展開 Microsoft Exchange Server > 防毒 / 內容過濾 / 附件封鎖 如果要設定 Microsoft Exchange Server 的掃瞄選項 : 1. 在手動掃瞄或預約掃瞄畫面中, 展開要掃瞄的 Microsoft Exchange Server 2. 設定下列項目的掃瞄選項 : 防毒 : 如需詳細資訊, 請參閱第 8-9 頁的設定 Microsoft Exchange Server 的防毒掃瞄選項 內容過濾 : 如需詳細資訊, 請參閱第 8-12 頁的設定 Microsoft Exchange Server 的內容過濾選項 附件封鎖 : 如需詳細資訊, 請參閱第 8-12 頁的設定 Microsoft Exchange Server 的附件封鎖選項 3. 對於 預約掃瞄, 請更新排程標籤上的預約時間 請參閱第 8-12 頁的預約掃瞄 4. 按一下立即掃瞄或儲存 8-8

195 設定手動掃瞄和預約掃瞄 設定 Microsoft Exchange Server 的防毒掃瞄選項 設定 Microsoft Exchange Server 的防毒掃瞄選項時, 必須設定目標 ( 要掃瞄的安全威脅 ) 和處理行動 ( 對偵測到的安全威脅採取的處理行動 ) 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 展開 Microsoft Exchange Server > 防毒 圖 8-3 Microsoft Exchange Server 的防毒掃瞄選項 8-9

196 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要設定 Microsoft Exchange Server 的防毒掃瞄選項 : 1. 在 防毒 畫面中, 視需要更新下列選項 : 預設掃瞄 所有可掃瞄的檔案 : 只會排除加密或受密碼保護的檔案 智慧型掃瞄 : 智慧型掃瞄 是趨勢科技的掃瞄技術, 使用真實檔案型態辨識來檢查檔案標頭, 並只掃瞄已知可能包含惡意程式碼的檔案類型, 以便最佳化執行效能 真實檔案型態辨識有助於辨識藉由無害副檔名偽裝的惡意程式碼 特定檔案類型 :Worry-Free Business Security Advanced 會掃瞄選定類型與具有下列副檔名的檔案 請以半形分號 (;) 分隔多個項目 啟動 IntelliTrap:IntelliTrap 可以偵測到壓縮檔中是否含有 Bot 之類的惡意程式碼 掃瞄郵件內文 : 掃瞄包含內嵌安全威脅的電子郵件內文 其他的安全威脅掃瞄 : 選取 Worry-Free Business Security Advanced 應掃瞄的其他安全威脅 如需安全威脅的定義, 請參閱第 F-1 頁的詞彙表 例外 : 不掃瞄符合下列條件的電子郵件 : 郵件內文大小超過指定大小 附件大小超過指定大小 解壓縮檔數目超過指定大小 解壓縮檔的大小超過指定大小 壓縮層的數目超過指定大小 解壓縮檔的大小是壓縮檔的 x 倍 2. 從處理行動標籤, 視需要更新下列項目 : 偵測到病毒時的處理行動 主動式處理行動 : 使用趨勢科技預先設定的處理行動來處理安全威脅 如需詳細資訊, 請參閱第 C-4 頁的趨勢科技主動式處理行動 適用於所有安全威脅的相同處理行動 : 從 清除 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 下列偵測到的安全威脅所適用的自訂處理行動 : 對於各種類型的安全威脅, 請從 清除 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 8-10

197 設定手動掃瞄和預約掃瞄 啟動用於大量郵件行為的處理行動 : 針對安全威脅的大量郵件行為類型, 從 清除 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 針對無法完成的清除嘗試, 設定次要的處理行動 從 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 在清除前備份中毒檔案 : Worry-Free Business Security Advanced 會在清除病毒之前備份安全威脅 會加密備份檔案, 並將其儲存在用戶端的下列目錄 : C:\Program Files\Trend Micro\Messaging Security Agent\Backup 如果要解密檔案, 請參閱第 14-8 頁的還原加密檔案 不清除中毒的壓縮檔以達最佳化效能 通知 : Worry-Free Business Security Advanced 會將通知訊息傳送給選定的人員 系統管理員亦可對詐騙寄件人 / 外部收件人關閉通知傳送 巨集 : 巨集病毒是針對特定應用程式的病毒, 會使隨附於應用程式的巨集公用程式中毒 自動邏輯分析等級 : 自動邏輯分析掃瞄是一種評估式的偵測病毒方法, 這個方法在偵測還不具備已知病毒特徵的未發現病毒和安全威脅方面十分卓越 刪除進階巨集掃瞄偵測到的所有巨集 如需詳細資訊, 請參閱第 6-5 頁的進階巨集掃瞄 無法掃瞄的郵件部分 : 針對加密和 ( 或 ) 受密碼保護的檔案, 設定處理行動和通知條件 對於處理行動, 從 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 不掃瞄的郵件部分 : 請為已排除的郵件部分設定處理行動和通知條件 ( 請參閱第 8-10 頁上有關設定例外的小節 ) 對於處理行動, 從 以文字 / 檔案取代 刪除整封郵件 暫不處理 或 隔離郵件部分 進行選取 備份設定 : 儲存備份檔案的位置 取代設定 : 設定取代文字的文字和檔案 如果處理行動是以文字或檔案取代,Worry-Free Business Security Advanced 將會以此文字字串和檔案取代安全威脅 8-11

198 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 3. 按一下儲存 此外, 請設定在事件發生時將由誰接收通知 請參閱第 11-2 頁的關於通知 設定 Microsoft Exchange Server 的內容過濾選項 設定 Microsoft Exchange Server 的內容過濾選項時, 必須設定對含有特定內容的郵件所套用的封鎖規則 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 展開 Microsoft Exchange Server > 內容過濾 如需詳細資訊, 請參閱第 6-19 頁的內容過濾 設定 Microsoft Exchange Server 的附件封鎖選項 設定 Microsoft Exchange Server 的附件封鎖選項時, 必須設定對含有特定附件的郵件所套用的封鎖規則 瀏覽路徑 : 掃瞄 > 手動掃瞄或預約掃瞄 > 展開 Microsoft Exchange Server > 附件封鎖 如需詳細資訊, 請參閱第 6-32 頁的附件封鎖 預約掃瞄 請排程掃瞄, 以定期掃瞄用戶端和 Microsoft Exchange Server 中的安全威脅 秘訣 : 趨勢科技建議您不要將預約掃瞄和更新排定在同一個時間執行 如此可能會造成預約掃瞄意外停止 同樣地, 如果您在執行 預約掃瞄 時開始 手動掃瞄, 預約掃瞄 將會中斷 雖然 預約掃瞄 中止, 但是會依據排程再次執行 注意 : 如果要關閉 預約掃瞄, 請清除特定群組或 Microsoft Exchange Server 的所有選項, 然後按一下儲存 8-12

199 設定手動掃瞄和預約掃瞄 瀏覽路徑 : 掃瞄 > 預約掃瞄 > 排程標籤 圖 8-4 預約掃瞄畫面 如果要排程掃瞄 : 1. 排程掃瞄前, 請進行掃瞄設定 如需詳細資訊, 請參閱第 8-4 頁的設定群組的掃瞄選項和第 8-8 頁的設定 Microsoft Exchange Server 的掃瞄選項 2. 在預約標籤中, 視需要更新每個群組或 Microsoft Exchange Server 的下列選項 : 每日一次 : 預約掃瞄 會依照開始時間每日執行一次 每週一次 : 預約掃瞄 會依照開始時間, 在每週的某一天執行一次 每月一次 : 預約掃瞄 會依照開始時間, 在每月的某一天執行一次 如果您在只有 30 天的月份選取 31 天,Worry-Free Business Security Advanced 將不會在該月掃瞄用戶端或 Microsoft Exchange 群組 開始時間 : 預約掃瞄 的開始時間 3. 按一下儲存 此外, 請設定在事件發生時將由誰接收通知 請參閱第 11-2 頁的關於通知 秘訣 : 趨勢科技建議您定期執行預約掃瞄, 以達到最佳防護 8-13

200 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 8-14

201 第 9 章 更新元件 本章說明如何使用與設定手動更新和預約更新 本章討論下列主題 : 第 9-2 頁的更新元件 第 9-3 頁的可更新的元件 第 9-6 頁的更新來源 第 9-9 頁的手動更新和預約更新 第 9-12 頁的還原或同步處理元件 9-1

202 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 更新元件 Worry-Free Business Security Advanced 可讓代理程式自動從 Security Server 接收更新元件, 以簡化升級為最新元件的程序 Worry-Free Business Security Advanced 可從 趨勢科技主動式更新伺服器 下載元件 ( 如需詳細資訊, 請參閱第 9-3 頁的關於主動式更新 ): 初次安裝產品時, 趨勢科技的主動式更新伺服器 會立即更新 Security Server 和代理程式的所有元件 啟動 Worry-Free Business Security Advanced 主服務時, 即會檢查主動式更新伺服器以確認是否有可用的更新 依預設, 預約更新 會每小時更新一次 Security Server 依預設,Messaging Security Agent 會每隔 24 小時在凌晨 12:00 執行一次 預約更新 依預設,Client/Server Security Agent 會每隔 8 小時執行一次 預約更新 秘訣 : 為確保 Client/Server Security Agent 保持在最新狀態, 即使未連線至 Security Server, 請將 Client/Server Security Agent 設定為從其他來源取得更新檔 ( 第 9-7 頁的設定更新來源 ) 這對時常不在辦公室而且未連線至區域網路的使用者來說, 十分有用 趨勢科技建議使用的元件更新設定, 能為中小企業提供合理的防護 如有必要, 您可以執行 手動更新 或修改 預約更新 9-2

203 更新元件 關於主動式更新 主動式更新 是許多趨勢科技產品的通用功能 只要連線到趨勢科技更新網站, 您就能透過 Internet 使用 主動式更新 下載最新的病毒碼檔案 掃瞄引擎和程式檔 主動式更新 不會中斷網路服務, 也不會要求您重新啟動用戶端 病毒碼檔案的遞增式更新 主動式更新 支援病毒碼檔案的遞增式更新 主動式更新 只會下載新增部分的病毒碼檔案, 然後將該部分附加到現有的病毒碼檔案, 讓您不必每次都下載完整的病毒碼檔案 這種有效率的更新方式可以大幅縮減更新防毒軟體所需的頻寬 搭配 Worry-Free Business Security Advanced 使用主動式更新 按一下 更新 > 更新來源 畫面中的 趨勢科技的主動式更新伺服器, 設定 Security Server 使用 主動式更新伺服器, 做為手動元件更新與預約元件更新的更新來源 當需要執行元件更新時,Security Server 會直接輪詢 主動式更新伺服器 如果有新元件可供下載,Security Server 會從 主動式更新伺服器 下載元件 可更新的元件 為確保用戶端可持續抵禦最新的安全威脅, 請定期更新 Worry-Free Business Security Advanced 元件 設定 Security Server, 以便從主動式更新伺服器下載 Worry-Free Business Security Advanced 元件 主動式更新伺服器可以提供例如病毒碼檔案 掃瞄引擎和程式檔等更新元件 下載可用的更新檔案後, 伺服器會自動將更新元件部署到代理程式 Worry-Free Business Security Advanced 提供兩種更新元件的方法 : 手動更新元件, 請參閱第 9-10 頁的手動更新元件 根據排程更新元件, 請參閱第 9-11 頁的預約元件更新 9-3

204 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果您使用 Proxy 伺服器連線到 Internet, 請確定 Proxy 伺服器設定正確, 才能成功下載更新檔 如需詳細資訊, 請參閱第 12-2 頁的 Internet Proxy 選項 表 9-1 可更新的元件 元件 子元件 防毒 間諜程式防護 垃圾郵件防護 Outbreak Defense ( 疫情爆發防範 ) 網路病毒 網頁信譽評等服務 行為監控 病毒碼 32 位元病毒掃瞄引擎 64 位元病毒掃瞄引擎 病毒清除範本 32 位元病毒清除引擎 64 位元病毒清除引擎 Messaging Security Agent 掃瞄引擎 (32 位元 ) Messaging Security Agent 掃瞄引擎 (64 位元 ) IntelliTrap 例外病毒碼 IntelliTrap 病毒碼 32 位元間諜程式掃瞄引擎 64 位元間諜程式掃瞄引擎 間諜程式病毒碼 間諜程式主動式監控病毒碼 垃圾郵件防護病毒碼 32 位元垃圾郵件防護引擎 64 位元垃圾郵件防護引擎 弱點病毒碼 一般防火牆病毒碼 32 位元一般防火牆引擎 64 位元一般防火牆引擎 32 位元 TDI 驅動程式 64 位元 TDI 驅動程式 32 位元 WFP 驅動程式 64 位元 WFP 驅動程式 32 位元 URL 過濾引擎 64 位元 URL 過濾引擎 32 位元行為監控核心驅動程式 32 位元行為監控核心服務 策略強制執行病毒碼 病毒碼白名單 行為監控組態病毒碼 如需各項元件的詳細資訊, 請參閱第 1-16 頁的關於元件 9-4

205 更新元件 預設更新時間 依預設,Worry-Free Business Security Advanced 會在下列情況下檢查更新, 並在必要時從 趨勢科技的主動式更新伺服器 下載元件 : 初次安裝產品時, 趨勢科技的主動式更新伺服器 會立即更新 Security Server 和代理程式的所有元件 只要啟動 Worry-Free Business Security Advanced 主服務,Security Server 便會更新 疫情爆發防範 策略 依預設, 預約更新 會每小時更新一次 Security Server 為確保代理程式能夠持續保持更新,Client/Server Security Agent 會每 8 小時執行一次預約更新 趨勢科技建議使用的元件更新設定, 能為中小企業提供合理的防護 如有必要, 您可以執行 手動更新 或修改 預約更新 趨勢科技通常只會在 Worry-Free Business Security Advanced 新版本的發行期間更新掃瞄引擎或程式 但趨勢科技會經常發佈新的病毒碼檔案 更新 Security Server Worry-Free Business Security Advanced 會自動執行下列更新 : 初次安裝產品時, 趨勢科技的主動式更新伺服器 會立即更新 Security Server 和用戶端的所有元件 啟動 Worry-Free Business Security Advanced 時,Security Server 便會更新元件和 疫情爆發防範 策略 依預設, 每小時執行一次 預約更新 為確保用戶端保持在最新狀態, 代理程式會每 8 小時執行一次預約更新 如果要設定 Trend Micro Security Server 以執行更新 : 1. 選取更新來源 請參閱第 9-6 頁的更新來源 2. 設定 Trend Micro Security Server 以執行手動更新或預約更新 請參閱第 9-9 頁的手動更新和預約更新 3. 使用用戶端權限, 為執行 Client/Server Security Agent 和 ( 或 )Messaging Security Agent 的用戶端設定更新選項 請參閱第 5-24 頁的用戶端權限 9-5

206 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 更新來源 選擇代理程式的更新位置時, 請將用戶端和更新來源之間的區段頻寬納入考量 下表說明不同的元件更新選項, 並建議在何時使用這些選項 : 表 9-2 更新來源選項 更新選項說明建議 主動式更新伺服器 > Trend Micro Security Server > 用戶端 主動式更新伺服器 > Trend Micro Security Server > 更新代理程式 > 用戶端 主動式更新伺服器 > 更新代理程式 > 用戶端 Trend Micro Security Server 會從主動式更新伺服器 ( 或其他更新來源 ) 接收更新的元件, 並將這些元件直接部署到用戶端 Trend Micro Security Server 會從主動式更新伺服器 ( 或其他更新來源 ) 接收更新的元件, 並將這些元件直接部署到 更新代理程式, 以將元件部署至用戶端 更新代理程式 會從主動式更新伺服器 ( 或其他 更新代理程式 ) 接收更新的元件, 並將其部署至用戶端 如果 Trend Micro Security Server 與用戶端之間的網路上沒有您認定為 低頻寬 的區段, 請使用此方法 如果 Trend Micro Security Server 和用戶端之間的網路上具有您認定為 低頻寬 的區段, 請使用此方法以平衡網路的流量負載 只有在無法從 Trend Micro Security Server 或其他 更新代理程式 更新 更新代理程式 時, 才應使用此方法 在多數情況下, 更新代理程式 從 Trend Micro Security Server 或其他 更新代理程式 接收更新的速度, 會比從外部更新來源接收快 9-6

207 更新元件 設定更新來源 瀏覽路徑 : 更新 > 來源 圖 9-1 更新來源畫面 如果要設定 Security Server 的更新來源 : 1. 在更新來源畫面中, 視需要更新下列選項 : 趨勢科技的主動式更新伺服器 : 趨勢科技的主動式更新伺服器 是趨勢科技的預設下載來源 一有新的元件, 趨勢科技便會將它們上載到 主動式更新伺服器 如果您需要經常且適時的更新, 請選取 主動式更新伺服器 做為來源 注意 : 如果您定義自 趨勢科技的主動式更新伺服器 以外的來源接收更新, 則所有接收更新的伺服器皆須具備該來源的存取權 包含目前檔案複本的 Intranet 位置 : 從接收更新元件的 Intranet 來源下載元件 輸入網路上另一部伺服器的 通用命名慣例 (UNC) 路徑, 然後將目標伺服器上的某個目錄設為共享資料夾, 供所有接收更新的伺服器使用 ( 例如 :\Web\ActiveUpdate) 替代的更新來源 : 從 Internet 或其他來源下載元件 讓目標 HTTP 虛擬目錄 (Web 共享 ) 能夠為所有接收更新檔的伺服器使用 2. 按一下儲存 9-7

208 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 使用更新代理程式 如果您認定介於用戶端和 Trend Micro Security Server 之間的網路區段為 低頻寬 或 高傳輸載量, 則可以指定代理程式做為其他代理程式的更新來源 ( 更新代理程式 ) 如此將有助於分散將元件部署到所有代理程式的負擔 例如, 如果您的網路依照位置區分為不同網段, 而且各網段之間的網路連結出現高傳輸載量, 趨勢科技建議您在每個網段至少允許一個代理程式做為更新代理程式 瀏覽路徑 : 更新 > 來源 > Security Agent 標籤 如果要讓代理程式做為 更新代理程式 : 1. 在更新來源畫面的 Security Agent 標籤中, 按一下指定更新代理程式區段中的新增 2. 在選取 Security Agent 清單方塊中, 選取一或多個要做為 更新代理程式 的代理程式 3. 按一下儲存 如果要移除 更新代理程式, 請選取電腦名稱所對應的核取方塊, 然後按一下移除 注意 : 除非 替代的更新來源 區段中另有指定, 否則所有的更新代理程式都會從 Trend Micro Security Server 接收更新 如果要讓代理程式從替代的更新來源取得更新 : 1. 在更新來源畫面的 Security Agent 標籤中, 視需要更新下列選項 : 啟動 Security Agent 和 更新代理程式 的替代更新來源 總是只從 Security Server 更新 更新代理程式 : 您可以執行此選用步驟, 以確定代理程式只會從 Security Server 接收其更新 注意 : 如果選取了這個選項, 更新代理程式 的 IP 位址即使位於新增替代的更新來源畫面指定的其中一個範圍, 它仍然會從 Trend Micro Security Server 下載更新 為使這個選項起作用, 您必須選取啟動替代的更新來源 2. 按一下儲存 9-8

209 更新元件 如果要新增替代的更新來源 : 1. 在更新來源畫面的 Security Agent 標籤中, 按一下替代的更新來源區段中的新增 2. 視需要更新下列選項 : IP 起始範圍和 IP 結束範圍 :IP 位址位於此範圍內的所有用戶端, 都將從指定的更新來源接收其更新 注意 : 如果要指定單一 Client/Server Security Agent, 請在 IP 起始範圍和 IP 結束範圍欄位中輸入該 Client/Server Security Agent 的 IP 位址 更新來源 更新代理程式 : 如果沒有可用的下拉式清單, 表示尚未設定任何 更新代理程式 指定 : 更新代理程式 或主動式更新伺服器的路徑 3. 按一下儲存 如果要移除替代的更新來源, 請選取 IP 範圍所對應的核取方塊, 然後按一下移除 注意 : 未指定的 Client/Server Security Agent 將會自動從 Trend Micro Security Server 接收更新 手動更新和預約更新 Worry-Free Business Security Advanced 提供兩種更新不同元件的方法.. 手動更新 趨勢科技建議您在部署 Client/Server Security Agent 後以及病毒 / 惡意程式爆發時, 立即手動更新伺服器 9-9

210 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 預約更新 設定 Trend Micro Security Server 定期檢查更新來源, 並自動下載任何可用的更新 代理程式一般會從 Trend Micro Security Server 取得更新, 因此使用自動的預約更新可以輕鬆而有效地確保您隨時擁有最新的病毒 / 惡意程式防護 預約更新和手動更新的設定十分類似, 因此我們將在此處結合這兩種程序 稍後會另有一節說明如何設定更新時間 秘訣 : 趨勢科技建議您經常更新元件 手動更新元件 瀏覽路徑 : 更新 > 手動更新 圖 9-2 手動更新畫面 9-10

211 更新元件 如果要手動更新元件 : 1. 在手動更新畫面中, 視需要更新下列選項 : 元件 : 如果要選取所有元件, 請選取 元件 核取方塊 如果要選取個別元件, 請按一下以顯示要更新的元件, 然後選取對應的核取方塊 如需各項元件的詳細資訊, 請參閱第 1-26 頁的可更新的元件 2. 按一下立即更新 如果要預約更新, 請參閱第 9-11 頁的預約元件更新 注意 : 伺服器會下載更新的元件, 然後自動將其部署至代理程式 預約元件更新 預約更新透過自動接收最新的元件, 來對抗安全威脅 秘訣 : 避免將掃瞄和更新排定在同一個時間執行 瀏覽路徑 : 更新 > 預約掃瞄 > 排程標籤 圖 9-3 預約更新畫面 9-11

212 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要預約更新 : 1. 從預約更新畫面的元件標籤中, 視需要進行下列更新 : 元件 : 如果要選取所有元件, 請選取 元件 核取方塊 如果要選取個別元件, 請按一下以顯示要更新的元件, 然後選取對應的核取方塊 如需各項元件的詳細資訊, 請參閱第 1-26 頁的可更新的元件 2. 在預約更新標籤中, 視需要更新下列選項 : 每小時一次 : 每小時檢查一次更新 每日一次 : 預約更新 會依照開始時間每日執行一次 每週一次 : 預約更新 會依照開始時間, 在每週的某一天執行一次 每月一次 : 預約更新 會依照 開始時間, 在每月的特定日執行 開始時間 : 預約更新 的開始時間 更新期間 : 可執行更新的期間 3. 按一下儲存 秘訣 : 趨勢科技會在病毒 / 惡意程式爆發期間迅速更新病毒碼檔案 ( 每週發出更新的次數可能不只一次 ) 掃瞄引擎與其他元件也會定期更新 趨勢科技建議您每天更新元件, 並於病毒 / 惡意程式爆發時增加更新次數, 以協助確保代理程式擁有最新的元件 還原或同步處理元件 還原更新 指的是還原為前一版本的病毒碼檔案或掃瞄引擎 如果您正在使用的病毒碼檔案或掃瞄引擎運作不正確, 請將這些元件還原為舊版 同步處理是指將更新的元件部署至所有代理程式 注意 : 您只能還原病毒碼檔案和掃瞄引擎, 其他元件均無法還原 代理程式會使用下列掃瞄引擎 : 32 位元病毒掃瞄引擎 64 位元病毒掃瞄引擎 9-12

213 更新元件 您必須分別還原這些類型的掃瞄引擎 這兩種類型掃瞄引擎的還原程序是完全相同的 Trend Micro Security Server 僅保留目前與前一版本的掃瞄引擎, 以及最近五個病毒碼檔案 瀏覽路徑 : 更新 > 還原 圖 9-4 還原畫面如果要還原或同步處理病毒碼檔案或掃瞄引擎 : 在還原畫面中, 視需要選取下列選項 : 還原 : 可將 Security Server 和代理程式元件回復到舊版 同步化 : 可將更新的元件部署到代理程式 9-13

214 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 9-14

215 第 10 章 檢視和解譯記錄檔與報告 本章說明如何使用記錄檔和報告來監控系統以及分析防護能力 本章討論下列主題 : 第 10-2 頁的記錄檔 第 10-3 頁的報告 第 頁的管理記錄檔和報告 第 10-7 頁的產生報告 第 頁的管理記錄檔和報告 10-1

216 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 記錄檔 Worry-Free Business Security Advanced 會保留關於病毒 / 惡意程式和間諜程式 / 可能的資安威脅程式感染 事件以及更新的詳細記錄檔 您可以使用這些記錄檔來存取您組織的防護策略, 並辨識出極可能感染病毒的用戶端 您也可以用這些記錄檔來檢查已成功部署的更新檔 注意 : 請使用試算表應用程式 ( 例如 :Microsoft Excel) 來檢視 CSV 記錄檔 Worry-Free Business Security Advanced 會保留下列類別下的記錄檔 : 管理主控台事件記錄檔 桌上型電腦 / 伺服器記錄檔 Microsoft Exchange Server 記錄檔 表 10-1 記錄檔類型和內容 類型 ( 產生記錄項目的事件或項目 ) 管理主控台事件 桌上型電腦 / 伺服器 內容 ( 取得內容的記錄檔類型 ) 手動掃瞄 更新 疫情爆發防範事件 主控台事件 病毒記錄檔 手動掃瞄 即時掃瞄 預約掃瞄 Cleanup ( 損害清除及復原 ) 間諜程式記錄檔 手動掃瞄 即時掃瞄 預約掃瞄 URL 違規記錄檔 行為監控記錄檔 更新記錄檔 網路病毒記錄檔 疫情爆發防範記錄檔 事件記錄檔 10-2

217 檢視和解譯記錄檔與報告 表 10-1 記錄檔類型和內容 類型 ( 產生記錄項目的事件或項目 ) Microsoft Exchange Server 內容 ( 取得內容的記錄檔類型 ) 病毒記錄檔 無法掃瞄的郵件部分記錄檔 附件封鎖記錄檔 內容過濾記錄檔 更新記錄檔 備份記錄檔 封存記錄檔 疫情爆發防範記錄檔 掃瞄事件記錄檔 無法掃瞄的郵件部分記錄檔 報告 本節將說明如何設定綜合報告和預約報告 綜合報告 產生 綜合報告, 以檢視經過整理且由圖表顯示的記錄檔資訊 預約報告 預約報告 的內容與 綜合報告 類似, 但前者會在指定的時間與頻率產生 如果要產生預約報告, 請選取報告內容, 並將其儲存為範本 Worry-Free Business Security Advanced 會依照指定的時間和頻率使用此範本產生報告 10-3

218 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 解譯報告 Worry-Free Business Security Advanced 報告包含下列資訊 顯示的資訊可能會隨所選的選項而不同 表 10-2 報告的內容 報告項目 說明 防毒 桌上型電腦 / 伺服器病毒摘要病毒報告會顯示掃瞄引擎偵測到的病毒 / 惡意程式數目和類型, 以及所採取的中毒處理行動的詳細資訊 報告也會列出最常偵測到的病毒 / 惡意程式名稱 按一下病毒 / 惡意程式的名稱, 會開啟新的 Web 瀏覽器頁面, 然後將它重新導向至 趨勢科技病毒百科全書, 以便瞭解更多該病毒 / 惡意程式的資訊 偵測到最多病毒的前 5 部桌上型電腦 / 伺服器顯示最常報告病毒 / 惡意程式偵測的前 5 名桌上型電腦或伺服器 在同一個用戶端上發現頻繁的病毒 / 惡意程式事件, 表示用戶端可能存在高度的安全威脅, 而需要進一步的調查 間諜程式防護 桌上型電腦 / 伺服器間諜程式 / 可能的資安威脅程式摘要間諜程式 / 可能的資安威脅程式報告會顯示在用戶端上偵測到的間諜程式 / 可能的資安威脅程式的詳細資訊, 其中包括偵測數目以及 Worry-Free Business Security Advanced 所執行的處理行動 報告中包含圓形圖, 顯示每一項間諜程式防護中毒處理行動的已執行百分比 偵測到最多間諜程式 / 可能的資安威脅程式的前 5 部桌上型電腦 / 伺服器報告中也會顯示偵測到最多的前 5 個間諜程式 / 可能的資安威脅程式, 以及偵測到含有最多間諜程式 / 可能的資安威脅程式的前 5 部桌上型電腦 / 伺服器 如需瞭解偵測到的間諜程式 / 可能的資安威脅程式的詳細資訊, 請按一下間諜程式 / 可能的資安威脅程式的名稱 如此將會開啟新的 Web 瀏覽器網頁, 並顯示趨勢科技網站所提供與該間諜程式 / 可能的資安威脅程式相關的資訊 疫情爆發防範記錄 垃圾郵件防護摘要 疫情爆發防範記錄顯示最近的疫情爆發 疫情爆發的嚴重性及識別造成疫情爆發的病毒 / 惡意程式與及其傳送方式 ( 透過電子郵件或檔案 ) 垃圾郵件摘要垃圾郵件防護報告會顯示, 在掃瞄的訊息總數量中, 所偵測到的垃圾郵件和釣魚網站的數目的資訊 它會列出垃圾郵件誤判 10-4

219 檢視和解譯記錄檔與報告 表 10-2 報告的內容 報告項目 內容過濾摘要 說明 內容過濾摘要內容過濾報告會顯示 Messaging Security Agent 所過濾的訊息總數的資訊 前 10 名違規的內容過濾規則前 10 名違規的內容過濾規則清單 請使用此報告結果來微調您的過濾規則 網路病毒 偵測到的前 10 種網路病毒列出一般防火牆驅動程式最常偵測到的 10 種網路病毒 按一下病毒的名稱, 會開啟新的 Web 瀏覽器頁面, 然後將它重新導向至 趨勢科技病毒百科全書, 以便瞭解更多該病毒 / 惡意程式的資訊 最常遭受攻擊的前 10 部電腦列出您的網路上最常回報病毒 / 惡意程式事件的用戶端 網頁信譽評等服務 行為監控 前 10 部違反網頁信譽評等服務策略的電腦列出最常違反網頁信譽評等服務策略的前 10 個用戶端 前 5 名違反行為監控策略的程式列出違反行為監控策略的前 5 個程式 前 10 名違反行為監控策略的電腦列出前 10 個最常違反行為監控策略的用戶端 使用記錄查詢 執行記錄查詢可以從記錄資料庫取得資訊 您可以使用記錄查詢畫面來設定和執行查詢 查詢結果可以 CSV 檔案格式匯出, 或列印出來 注意 : MSA 會每隔 5 分鐘將其記錄檔傳送到 Security Server ( 無論記錄檔於何時產生 ) 10-5

220 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 報告 > 記錄查詢 圖 10-1 預設記錄查詢畫面 如果要檢視記錄檔 : 1. 在記錄查詢畫面中, 視需要更新下列選項 : 時間範圍 預先設定的範圍 指定範圍 : 將查詢限定於特定日期 類型 : 如果想檢視各種記錄檔類型的內容, 請參閱第 10-2 頁的表 10-1 管理主控台事件 桌上型電腦 / 伺服器 Microsoft Exchange Server 內容 : 可用的選項取決於記錄檔類型 2. 按一下顯示記錄檔 10-6

221 檢視和解譯記錄檔與報告 如果要將記錄檔儲存為逗號分隔值 (CSV) 資料檔案, 請按一下匯出 使用試算表應用程式檢視 CSV 檔案 圖 範例記錄查詢畫面 產生報告 綜合報告只會提供一次選定內容的摘要 預約報告則會定期提供選定內容的摘要 10-7

222 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 報告 > 綜合報告或預約報告 如果要建立或預約報告 : 1. 在綜合報告畫面或預約報告畫面中, 按一下新增報告 / 新增 2. 視需要更新下列選項 : 報告名稱 / 報告範本名稱 : 有助於識別報告 / 範本的簡短標題 預約 : 僅適用於 預約報告 每日一次 : 預約掃瞄 會依照每日指定的時間執行 每週一次 : 預約掃瞄 會依照指定的時間, 在每週的某一天執行一次 每月一次 : 預約掃瞄 會依照指定的時間, 在每月的某一天執行一次 如果您在只有 30 天的月份選取 31 天,Worry-Free Business Security Advanced 將不會產生該月的報告 報告產生時間 :Worry-Free Business Security Advanced 應產生報告的時間 10-8

223 檢視和解譯記錄檔與報告 時間範圍 : 將報告限定於特定日期 內容 : 如果要選取所有安全威脅, 請選取全選核取方塊 如果要選取個別的安全威脅, 請按一下對應的核取方塊 按一下可展開選項 傳送報告至 : Worry-Free Business Security Advanced 會將產生的報告傳送給指定的收件人 請以半形分號 (;) 分隔多個項目 作為 PDF 附件 作為報告的連結 3. 按一下產生 / 新增 按一下報告名稱, 在綜合報告或預約報告畫面中檢視該報告 如果啟動傳送報告至,Worry-Free Business Security Advanced 即會傳送 PDF 附件或連結給收件人 如果要刪除報告, 請在綜合報告或預約報告畫面中選取報告的相應核取方塊, 然後按一下刪除 如果要編輯預約報告範本, 請在預約報告畫面中按一下範本的名稱, 並視需要更新選項 圖 顯示間諜程式 / 可能的資安威脅程式摘要的範本報告 10-9

224 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 管理記錄檔和報告 未定期刪除的報告會快速累積 刪除報告是一項既費時又費力的工作 Worry-Free Business Security Advanced 可以自動幫您執行這項工作 報告是以記錄檔為基礎, 而當記錄資訊刪除時, 就不會再產生報告 維護報告 限制 Worry-Free Business Security Advanced 儲存的報告數目, 以刪除過期的報告 瀏覽路徑 : 報告 > 維護 > 報告標籤 圖 10-4 報告維護畫面如果設定要保留的報告的最大數目 : 1. 在維護畫面的報告標籤中, 設定下列項目的報告儲存數目上限 : 綜合報告 儲存在每個範本中的預約報告 報告範本 2. 按一下儲存 10-10

225 檢視和解譯記錄檔與報告 自動刪除記錄檔 設定記錄檔的儲存天數上限, 以自動刪除過期的記錄檔 瀏覽路徑 : 報告 > 維護 > 自動刪除記錄檔標籤 圖 10-5 自動刪除記錄檔畫面 如果要自動刪除記錄檔 : 1. 在維護畫面的自動刪除記錄檔標籤中, 選取記錄檔類型, 並指定其儲存天數 2. 按一下儲存 10-11

226 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 手動刪除記錄檔 在記錄檔無需使用時以手動刪除 瀏覽路徑 : 報告 > 維護 > 報告標籤 圖 10-6 手動刪除記錄檔畫面 如果要手動刪除記錄檔 : 1. 在維護畫面的手動刪除記錄檔標籤中, 指定記錄檔類型的儲存天數, 然後按一下該記錄檔類型對應的刪除 2. 按一下儲存 秘訣 : 如果要刪除所有記錄檔, 請將天數指定為 0, 然後按一下 刪除 10-12

227 第 11 章 使用通知 本章說明如何使用不同的通知選項 本章討論下列主題 : 第 11-2 頁的關於通知 第 11-3 頁的設定通知 第 11-4 頁的自訂通知警訊 第 11-5 頁的設定通知設定 11-1

228 Trend Micro Worry-Free Business Security Advanced 5.0 管理手冊 關於通知 為了讓管理員監控 Worry-Free Business Security Advanced 所需的時間降至最低, 並確保管理員在疫情爆發之前收到早期警訊, 請將 Security Server 設定成只要網路上有不正常的事件, 便傳送通知 Worry-Free Business Security Advanced 可以使用電子郵件 SNMP 或 Windows 事件記錄檔來傳送通知 通知的條件會影響 即時狀態 畫面 那些條件會觸發狀態圖示, 使其從 正常 變成 警告 或 請馬上執行處理行動 依預設, 會選取 通知 畫面中列出的所有事件, 並觸發 Security Server 將通知傳送給系統管理員 安全威脅事件 疫情爆發防範 :TrendLabs 已宣佈警訊, 或偵測到非常嚴重的弱點 防毒 : 在用戶端或 Microsoft Exchange Server 上偵測到的病毒 / 惡意程式超過特定數目 對病毒 / 惡意程式採取的中毒處理行動已失敗, 而且已關閉用戶端或 Microsoft Exchange Server 上的 即時掃瞄 間諜程式防護 : 在用戶端上偵測到間諜程式 / 可能的資安威脅程式, 包括中毒用戶端必須重新啟動才能完全移除間諜程式 / 可能的資安威脅程式的威脅 您也可以設定間諜程式 / 可能的資安威脅程式通知門檻值, 也就是在指定時間 ( 預設為一小時 ) 內偵測到的間諜程式 / 可能的資安威脅程式事件數目 網頁信譽評等服務 :URL 違規數目超過在特定期間設定的數目 行為監控 : 策略違規數目超過在特定期間設定的數目 垃圾郵件防護 : 垃圾郵件數目超過全部電子郵件的特定百分比 網路病毒 : 偵測到的網路病毒超過特定數目 系統事件 使用授權 : 產品使用授權即將到期或已到期, 授權數目使用率超過 80% 或授權數目使用率超過 100% 元件更新 : 上次元件更新超過特定的天數, 或更新的元件太慢部署到代理程式 特殊系統事件 : 任何執行 Windows Server 作業系統的用戶端上的剩餘磁碟空間小於設定的數目 ; 達到嚴重不足的程度 11-2

229 使用通知 設定通知 設定通知包含兩個步驟 - 首先, 選取需要通知的事件, 然後設定傳送的方法 Worry-Free Business Security Advanced 提供三種傳送方法 - 電子郵件通知 SNMP 通知和 Windows 事件記錄檔 瀏覽路徑 : 偏好設定 > 通知 > 事件標籤 圖 11-1 通知事件畫面 如果要設定通知事件 : 1. 從通知畫面的事件標籤, 視需要更新下列項目 : 安全威脅事件 : 選取類型核取方塊以接收所有事件的通知 或者, 可以選取個別事件對應的核取方塊 按一下展開每個事件並設定該事件的門檻值和 ( 或 ) 時段 2. 按一下儲存 11-3

230 Trend Micro Worry-Free Business Security Advanced 5.0 管理手冊 自訂通知警訊 自訂事件通知的主旨和郵件內文 瀏覽路徑 : 偏好設定 > 通知 > 按一下通知 圖 11-2 通知內容畫面 如果要自訂通知的內容 : 警告! 不要變更方括號包含的資訊 1. 在主旨欄位中, 輸入新主旨 2. 在訊息欄位中, 輸入新郵件內文 3. 按一下儲存 11-4

231 使用通知 設定通知設定 瀏覽路徑 : 偏好設定 > 通知 > 設定標籤 圖 11-3 通知畫面 如果要設定通知傳送方法 : 1. 從通知畫面的設定標籤, 視需要更新下列項目 : 電子郵件通知 : 設定通知寄件人和收件人的電子郵件信箱 從事件標籤設定電子郵件的內容 寄件人 收件人 : 使用分號 (;) 隔開多個電子郵件信箱 SNMP 通知的收件人 :SNMP 為網路主機用於交換網路管理所用資訊的通訊協定 如果要檢視 SNMP Trap 的資料, 請使用 Management Information Base 瀏覽器 啟動 SNMP 通知 IP 位址 :SNMP Trap 的 IP 位址 社群 :SNMP 社群字串 11-5

232 Trend Micro Worry-Free Business Security Advanced 5.0 管理手冊 記錄 : 使用 Windows 事件記錄檔的通知 寫入 Windows 事件記錄檔 注意 : 您可以使用上述任一或所有的通知方法 2. 按一下儲存 11-6

233 第 12 章 設定全域設定 本章說明如何使用 全域設定 本章討論下列主題: 第 12-2 頁的 Internet Proxy 選項 第 12-3 頁的 SMTP 伺服器選項 第 12-3 頁的桌上型電腦 / 伺服器選項 第 頁的系統選項 12-1

234 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 Internet Proxy 選項 如果您的網路使用 Proxy 伺服器與 Internet 連線, 請指定下列服務的 Proxy 伺服器設定 : 元件更新 授權通知和 Smart Protection Network 如果要設定這些服務的 Proxy 伺服器設定, 請修改 Proxy 標籤中更新 授權通知和 Smart Protection Network 的設定下方的欄位 網頁信譽評等服務和行為監控如果要設定這些服務的 Proxy 伺服器設定, 請修改 Proxy 標籤中網頁信譽評等服務和行為監控的設定下方的欄位 注意 : 注意 :CSA 一律會使用 Internet Explorer 所用的相同 Proxy 伺服器和通訊埠, 以連接到 Internet 進行網頁信譽評等服務和行為監控 只有在用戶端電腦上的 Internet Explorer 使用相同的 Proxy 伺服器和通訊埠時, 才複製您為更新服務指定的登入認證 瀏覽路徑 : 偏好設定 > 全域設定 > Proxy 標籤 圖 12-1 全域設定 - Proxy 伺服器設定畫面 12-2

235 設定全域設定 SMTP 伺服器選項 SMTP 伺服器設定會套用到由 Worry-Free Business Security Advanced 產生的所有通知和報告 瀏覽路徑 : 偏好設定 > 全域設定 > SMTP 標籤 圖 12-2 全域設定畫面上的 SMTP 標籤如果要設定 SMTP 伺服器 : 1. 從 全域設定 畫面的 SMTP 標籤, 視需要更新下列項目 : SMTP 伺服器 :SMTP 伺服器的 IP 位址或名稱 通訊埠 2. 按一下儲存 桌上型電腦 / 伺服器選項 桌上型電腦 / 伺服器 選項屬於 Worry-Free Business Security Advanced 全域設定 個別群組的設定會覆寫這些設定 如果您尚未對群組設定特定選項, 則會使用 桌上型電腦 / 伺服器 選項 例如, 如果特定群組沒有核准的 URL, 則在此畫面上核准的所有 URL 都適用於該群組 12-3

236 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 瀏覽路徑 : 偏好設定 > 全域設定 > 桌上型電腦 / 伺服器標籤 圖 12-3 全域設定畫面的桌上型電腦 / 伺服器標籤 12-4

237 設定全域設定 如果要設定 桌上型電腦/ 伺服器 選項.. 1. 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 第 12-5 頁的位置感知 第 12-6 頁的一般掃瞄設定 第 12-6 頁的病毒掃瞄設定 第 12-7 頁的間諜程式 / 可能的資安威脅程式掃瞄設定 第 12-7 頁的網頁信譽評等服務 第 12-7 頁的行為監控 第 12-8 頁的 IM 內容過濾 第 12-8 頁的警訊設定 第 12-8 頁的 Watchdog 設定 第 12-9 頁的解除安裝代理程式 第 12-9 頁的卸載代理程式 2. 按一下儲存 位置感知 位置感知 可控制 在辦公室中/ 辦公室以外的地方 連線設定 如需詳細資訊, 請參閱第 1-22 頁的根據位置控制安全設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 啟動位置感知 : 這些設定會影響 網頁信譽評等服務 TrendSecure 和防火牆的 在辦公室中/ 辦公室以外的地方 連線設定 閘道資訊 : 從遠端連線至網路 ( 使用 VPN) 並啟動 位置感知 後, 此清單中的用戶端和連線會使用 內部連線 設定 閘道 IP 位址 MAC 位址 : 新增 MAC 位址可將連線的權限限定於已設定裝置, 藉以提升安全性 按一下對應的圖示即可進行刪除 12-5

238 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 一般掃瞄設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 不掃瞄 Security Server 資料庫資料夾 : 僅於 即時掃瞄 時防止安裝於 Security Server 的代理程式掃瞄它自己的資料庫 注意 : 依預設,Worry-Free Business Security Advanced 不會掃瞄自身的資料庫 趨勢科技建議您保留此項選擇, 防止掃瞄時可能會發生的資料庫損毀 在 Microsoft Exchange Server 上安裝時不掃瞄 Microsoft Exchange Server 的資料夾 : 防止安裝於 Microsoft Exchange Server 的代理程式掃瞄 Microsoft Exchange 的資料夾 不掃瞄 Microsoft 網域控制器的資料夾 : 防止安裝於網域控制器的代理程式掃瞄網域控制器的資料夾 這些資料夾儲存使用者資訊 使用者名稱 密碼和其他重要資訊 不掃瞄陰影複製區段 : 陰影複製服務 或 磁碟區快照服務 會取得特定磁碟區中, 檔案或資料夾的手動或自動備份副本或快照 病毒掃瞄設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 設定大型壓縮檔的掃瞄設定 : 指定解壓縮檔的最大大小, 以及代理程式應掃瞄的壓縮檔中的檔案數目 清除壓縮檔 : 代理程式會嘗試清除壓縮檔內的中毒檔案 最多掃瞄 { } 個 OLE 層 : 代理程式會掃瞄指定的 物件連結與嵌入 (OLE) 層數 OLE 可讓您使用一個應用程式來建立物件, 然後在另一個應用程式中連結或嵌入這些物件 例如 : 內嵌於.doc 檔案中的.xls 檔案 將 手動掃瞄 新增到用戶端的 Windows 捷徑功能表 : 將使用 Client/Server Security Agent 來掃瞄連結新增至內容感應式功能表 如此一來, 使用者即可用滑鼠右鍵按一下檔案或資料夾 ( 在桌面上或 Windows 檔案總管 中 ) 並手動掃瞄檔案或資料 12-6

239 設定全域設定 間諜程式 / 可能的資安威脅程式掃瞄設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 掃瞄 Cookie: 代理程式會透過造訪網站的方式來掃瞄和移除已下載至用戶端的追蹤 Cookie 偵測到的追蹤 Cookie 會遞增即時狀態畫面上的間諜程式 / 可能的資安威脅程式計數器 將 Cookie 記入間諜程式記錄檔 : 將偵測到的間諜程式 Cookie 新增至間諜程式記錄檔 網頁信譽評等服務 網頁信譽評等服務 可增強防止造訪惡意網站的保護 網頁信譽評等服務 運用趨勢科技的龐大 Web 安全資料庫, 檢查使用者嘗試存取的 HTTP URL 信譽, 或者電子郵件內嵌的 URL 信譽 如需詳細資訊, 請參閱第 1-23 頁的保護用戶端以防止其造訪惡意網站 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 要核可的 URL: 請以分號 (;) 分隔多個 URL 按一下新增, 注意 : 核可 URL 包含核可其所有的子網域 核可的 URL 清單 : 不會封鎖此清單中的 URL 如果要刪除某個項目, 請按一下對應的圖示 啟動 CSA 使用率記錄檔 : 代理程式會將存取的 URL 詳細資訊傳送至 Security Server 如需有關根據用戶端的位置來設定網頁信譽評等服務的詳細資訊, 請參閱第 5-14 頁的網頁信譽評等服務 行為監控 行為監控 可防護用戶端未經授權擅自變更作業系統 登錄項目 其他軟體或檔案和資料夾 對低風險的變更或受到監控的處理行動啟動快顯 : 代理程式會對使用者提出低風險變更或受監控行動的警告 12-7

240 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 IM 內容過濾 系統管理員可以限制在即時通訊應用程式中特定字組或詞組的用法 即時通訊 (IM) 是一種介於兩人或多人之間的即時通訊形式, 並以輸入的文字做為基礎 而文字是透過經由網路連線的用戶端來傳輸 代理程式可以限制下列 IM 應用程式中所用的字組.. AIM 6 ( 不支援 2008 年 3 月後發行的 Build) ICQ 6 ( 不支援 2008 年 3 月後發行的 Build) MSN Messenger Windows Messenger Live Yahoo!Messenger 8.1 從全域設定畫面的桌上型電腦 / 伺服器標籤, 如所述使用下列欄位 : 限制字組 : 使用此欄位新增限制的字組或詞組 您可以限制多達 31 個字組或詞組 每個字組或詞組都不能超過 35 個字元 ( 中文則為 17 個字元 ) 輸入一或多項目並使用半形分號 (;) 分隔, 然後按一下新增 >> 限制字組 / 詞組清單 : 此清單中的字組或詞組不能用於 IM 對話中 如果要刪除某個項目, 請按一下對應的圖示 警訊設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 如果病毒碼檔案在 { } 天後未更新, 便在 Windows 工作列上顯示警訊圖示 : 在特定天數後若未更新病毒碼檔案, 則對用戶端顯示警訊圖示 Watchdog 設定 Watchdog 選項可確保 Client/Server Security Agent 持續不斷保護用戶端 啟動之後,Watchdog 會每隔 x 分鐘檢查一次代理程式的可用性 如果無法使用代理程式 Watchdog 會嘗試重新啟動代理程式 秘訣 : 趨勢科技建議您啟動 Watchdog 服務, 以協助確保 Client/Server Security Agent 隨時保護您的用戶端 如果 Client/Server Security Agent 非預期地結束, 可能是因為用戶端遭受駭客攻擊,Watchdog 服務便會重新啟動 Client/Server Security Agent 12-8

241 設定全域設定 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 啟動代理程式的 Watchdog 服務 每隔 { } 分鐘檢查用戶端狀態 : 決定 Watchdog 服務應該多久檢查一次用戶端狀態 如果無法啟動用戶端, 請再試 { } 次 : 決定 Watchdog 服務應該嘗試重新啟動 Client/Server Security Agent 的次數 解除安裝代理程式 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 允許用戶端使用者解除安裝 Client/Server Security Agent: 允許使用者解除安裝 Client/Server Security Agent 需要密碼才能讓用戶端使用者解除安裝 Client/Server Security Agent: 在提供指定的密碼後, 即允許使用者解除安裝 Client/Server Security Agent 密碼 確認密碼 卸載代理程式 從全域設定畫面的桌上型電腦 / 伺服器標籤, 視需要更新下列項目 : 允許用戶端使用者卸載 Client/Server Security Agent: 允許使用者卸載 Client/Server Security Agent 需要密碼才能讓用戶端使用者卸載 Client/Server Security Agent: 在提供指定的密碼後, 即允許使用者卸載 Client/Server Security Agent 密碼 確認密碼 12-9

242 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 系統選項 全域設定 畫面的 系統 區段包含用來自動移除離線代理程式 檢查代理程式的連線和維護隔離資料夾的選項 瀏覽路徑 : 偏好設定 > 全域設定 > 系統標籤 圖 12-4 全域設定畫面的系統標籤如果要設定 系統 選項: 1. 從全域設定畫面的系統標籤, 視需要更新下列項目 : 第 頁的移除離線 Client/Server Security Agent 第 頁的驗證用戶端與伺服器之間的連線能力 第 頁的維護隔離資料夾 2. 按一下儲存 12-10

243 設定全域設定 移除離線 Client/Server Security Agent 當您使用 Client/Server Security Agent 解除安裝用戶端上的程式, 以從用戶端移除代理程式時, 程式會自動通知 Security Server 當 Security Server 收到這項通知時, 便會將該用戶端圖示自 安全群組樹狀結構 中移除, 藉以表示該用戶端不復存在 然而, 如果使用其他方法移除 Client/Server Security Agent ( 例如, 重新格式化電腦的硬碟或手動刪除用戶端檔案 ),Security Server 就無法得知 Client/Server Security Agent 已經移除, 而會將它顯示為離線 如果使用者長期卸載或關閉代理程式,Security Server 也會將該 Client/Server Security Agent 顯示為離線 如果要讓 安全群組樹狀結構 只顯示連線的用戶端, 您可以將 Security Server 設定成自動移除 安全群組樹狀結構 中的離線 Client/Server Security Agent 如果要移除離線代理程式 : 1. 從全域設定畫面的系統標籤, 視需要更新下列項目 : 啟動自動移除離線的 Client/Server Security Agent: 啟動自動移除在指定的天數內未與 Security Server 接觸的用戶端 在離線 { } 天後自動移除 Client/Server Security Agent: 允許用戶端離線的天數, 若超過此限便從 Web 主控台移除用戶端 2. 按一下儲存 驗證用戶端與伺服器之間的連線能力 Worry-Free Business Security Advanced 會在 安全群組樹狀結構 中使用圖示來表示用戶端連線狀態 但是, 某些狀況可能會造成 安全群組樹狀結構 無法正確顯示用戶端連線狀態 例如 : 用戶端的網路線被意外拔掉, 用戶端無法通知 Trend Micro Security Server 其正處於離線狀態 這個用戶端在 安全群組樹狀結構 中仍然會顯示為線上狀態 您可以從 Web 主控台手動或依排程驗證伺服器和用戶端的連線 注意 : 驗證連線 不允許選取特定的群組或用戶端 它會驗證向 Security Server 註冊的所有用戶端的連線 12-11

244 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要驗證用戶端與伺服器間的連線 : 1. 從全域設定畫面的系統標籤, 視需要更新下列項目 : 啟動預約驗證 : 啟動代理程式和 Security Server 通訊的預約驗證 每小時一次 每日一次 每週一次 開始時間 : 驗證的開始時間 立即驗證 : 立即測試代理程式和 Security Server 的連線狀況 2. 按一下儲存 維護隔離資料夾 每當代理程式在檔案中偵測到 Internet 安全威脅, 而且該類安全威脅的中毒處理行動為 隔離 時, 代理程式會加密中毒檔案, 並將檔案移到用戶端的隔離資料夾, 然後再傳送到 Trend Micro Security Server 的隔離資料夾中 Worry-Free Business Security Advanced 會加密中毒檔案, 防止感染其他檔案 下列是 Client/Server Security Agent 隔離資料夾的預設位置 : C:\Program Files\Trend Micro\Client Server Security Agent\SUSPECT Trend Micro Security Server 的隔離資料夾的預設位置如下 : C:\Program Files\Trend Micro\Security Server\PCCSRV\Virus 注意 : 如果代理程式因故 ( 例如網路連線問題 ) 無法將加密檔案傳送至 Trend Micro Security Server, 加密檔案就會留在用戶端的隔離資料夾中 代理程式會在與 Trend Micro Security Server 重新連線後, 嘗試重新傳送檔案 如需設定掃瞄設定或變更隔離資料夾位置的詳細資訊, 請參閱第 12-6 頁的病毒掃瞄設定 12-12

245 設定全域設定 如果要維護隔離資料夾 : 1. 從全域設定畫面的系統標籤, 視需要更新下列項目 : 隔離資料夾容量 : 隔離資料夾的大小 ( 以 MB 為單位 ) 單一檔案大小上限 : 存放在隔離資料夾中的單一檔案大小上限 ( 以 MB 為單位 ) 刪除所有隔離檔案 : 刪除隔離資料夾中的所有檔案 如果資料夾已滿但又上傳新檔案, 則不會儲存新的檔案 2. 按一下儲存 12-13

246 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 12-14

247 第 13 章 執行其他管理工作 本章說明如何使用其他管理工作, 例如 : 檢視產品使用授權 使用 Plug-in Manager 和解除安裝 Security Server 本章討論下列主題 : 第 13-2 頁的變更 Web 主控台密碼 第 13-3 頁的使用 Plug-in Manager 第 13-3 頁的檢視產品使用授權詳細資料 第 13-5 頁的參與 Smart Protection Network 第 13-5 頁的變更代理程式的介面語言 第 13-6 頁的解除安裝 Trend Micro Security Server 13-1

248 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 變更 Web 主控台密碼 為了避免未經授權的使用者從您的用戶端修改設定或移除代理程式,Web 主控台設有密碼保護 Worry-Free Business Security Advanced 主安裝程式會要求您指定 Web 主控台密碼 ; 不過, 您仍可從 Web 主控台修改密碼 秘訣 : 趨勢科技建議您對 Web 主控台使用強式密碼 強式密碼的長度至少有八個字元, 包含一或多個大寫字母 (A-Z) 一或多個小寫字母 (a-z) 一或多個數字 (0-9), 以及一或多個特殊字元或標點符號 (!@#$%^&,.:;?) 強式密碼絕對不可以和使用者的登入名稱相同, 也不得包含登入名稱 強式密碼中不能加入使用者的姓名 生日, 或是任何可以輕易與使用者產生聯想的項目 瀏覽路徑 : 偏好設定 > 密碼 圖 13-1 偏好設定 - 密碼畫面如果要變更 Web 主控台密碼 : 1. 從密碼畫面, 視需要更新下列選項 : 舊密碼 新密碼 確認密碼 : 重新輸入新密碼以便確認 2. 按一下儲存 注意 : 如果您忘記 Web 主控台密碼, 請與趨勢科技客戶服務部門聯絡, 以瞭解再次進入 Web 主控台的方法 另一種解決方法是移除並重新安裝 Worry-Free Business Security Advanced 請參閱第 13-6 頁的解除安裝 Trend Micro Security Server 13-2

249 執行其他管理工作 使用 Plug-in Manager 瀏覽路徑 : 偏好設定 > 外掛程式 Plug-in Manager 會在 Worry-Free Business Security Advanced 和代理程式的外掛程式推出後, 立刻在 Web 主控台中同時顯示這些程式 您就可以從 Web 主控台安裝並管理這些程式, 包含將用戶端外掛程式佈署到代理程式 按一下 Web 主控台主功能表上的 Plug-in Manager, 以下載並安裝 Plug-in Manager 安裝後, 您可以檢查是否有可用的外掛程式 如需詳細資訊, 請參閱外掛程式的文件 檢視產品使用授權詳細資料 您可以透過 產品使用授權 畫面來續約 升級或檢視產品使用授權的詳細資料 瀏覽路徑 : 偏好設定 > 產品使用授權 圖 13-2 偏好設定 - 產品使用授權畫面 產品使用授權 畫面會顯示有關您的使用授權的詳細資訊 根據您在安裝期間所選擇的選項, 您可能會有完整授權的版本或試用版 不論是哪種情況, 您的使用授權都可讓您享有維護合約 當您的維護合約到期時, 網路上的用戶端所受到的保護將極為有限 使用 產品使用授權 畫面預先找出使用授權的到期日, 然後在到期日之前先續約 13-3

250 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 使用授權到期的結果 當完整版的 啟動碼 到期時, 您便無法下載引擎或病毒碼檔案的更新 但仍會保留所有現有組態和其他設定, 如此一來, 就算您的使用授權意外到期, 仍能維持一定的保護程度 產品使用授權續約 : 1. 請洽詢趨勢科技的銷售人員或公司經銷商, 以便續約使用授權合約 經銷商資訊請參考以下連結 : 2. 趨勢科技的銷售人員會使用趨勢科技的 產品註冊 更新您的註冊資訊 3. Security Server 會定時詢問 產品註冊 伺服器, 並從 產品註冊 伺服器直接接收新的到期日 進行使用授權的續約程序時, 您不需要手動輸入新的 啟動碼 變更使用授權 您所擁有的使用授權類型取決於您的 啟動碼 您可能擁有試用版或完整授權的版本, 或可能擁有 Worry-Free Business Security Advanced 使用授權或 Worry-Free Business Security 使用授權 如果要變更使用授權, 請透過 產品使用授權 畫面來輸入新的 啟動碼 如果要將您的使用授權從試用版變更為完整授權版本 : 1. 按一下輸入新的啟動碼, 2. 並在空白處輸入新的 啟動碼 3. 按一下啟動 13-4

251 執行其他管理工作 參與 Smart Protection Network 趨勢科技 Smart Protection Network 將因為您的參與, 而讓趨勢科技得以在安全威脅入侵您的電腦前, 提供可封鎖安全威脅的主動式解決方案 作為 Smart Protection Network 的一部分, 您將為我們的相關性技術提供重要資訊, 讓我們可以先行清除安全威脅來源, 以免造成危害 這個意見回應機制會根據通訊來源的信譽來收集安全威脅資訊, 而不是根據特定通訊的內容, 因此可保護您個人或企業的隱私權資訊 瀏覽路徑 : 偏好設定 > Smart Protection Network 圖 13-3 Smart Protection Network 註冊畫面 如需 Smart Protection Network 的詳細資訊, 請造訪 : 變更代理程式的介面語言 系統管理員可以為 Client/Server Security Agent 提供地區設定特有的語言套件 在系統管理員安裝所有的語言套件後, 使用者就能夠看見以作業系統地區設定的對應語言顯示的 Client/Server Security Agent 介面 注意 : 該代理程式介面所用的語言將對應於在用戶端作業系統上設定的地區設定 如果要提供語言套件 : 1. 從相關連結下載適當的語言套件 2. 將語言套件複製到 Security Server 上的 PCCSRV\Download\LangPack\ 3. 重新啟動需要新語言套件的用戶端 13-5

252 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 解除安裝 Trend Micro Security Server 警告! 解除安裝 Trend Micro Security Server 會使您的網路容易受到威脅 Worry-Free Business Security Advanced 可使用解除安裝程式, 從您的電腦安全地移除 Trend Micro Security Server 在移除 Security Server 之前, 先從所有用戶端移除代理程式 注意 : 解除安裝 Trend Micro Security Server 並不會解除安裝代理程式 在解除安裝 Trend Micro Security Server 之前, 系統管理員必須先解除安裝或移動所有的代理程式 請參閱第 3-20 頁的移除代理程式 如果要移除 Trend Micro Security Server: 1. 在用來安裝伺服器的電腦上, 按一下開始 > 控制台 > 新增或移除程式 2. 按一下 Trend Micro Security Server, 然後按一下變更 / 移除 會出現確認畫面 3. 按一下下一步 主解除安裝程式 ( 伺服器解除安裝程式 ) 會提示您輸入系統管理員密碼 4. 在文字方塊中輸入系統管理員的密碼, 再按一下確定 主解除安裝程式 會開始移除伺服器檔案 在解除安裝 Security Server 之後, 隨即出現確認訊息 5. 按一下確定以關閉解除安裝程式 13-6

253 第 14 章 使用管理工具和用戶端工具 本章說明如何使用 Worry-Free Business Security Advanced 隨附的管理工具和用戶端工具 本章討論下列主題 : 第 14-2 頁的工具類型 第 14-3 頁的管理工具 第 14-7 頁的用戶端工具 第 頁的增益集 14-1

254 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 工具類型 Worry-Free Business Security Advanced 提供一組工具, 協助您輕鬆完成各項工作, 包括伺服器組態和用戶端管理 注意 : 您無法從 Web 主控台使用這些工具 如需有關使用這些工具的詳細資訊, 請參閱下面的相關章節 這些工具可分為三大類 : 管理工具 : 協助設定 Trend Micro Security Server 和管理代理程式 Login Script Setup (autopcc.exe): 自動安裝 Client/Server Security Agent Vulnerability Scanner (TMVS.exe): 尋找網路上未受保護的電腦 用戶端工具 : 協助增強代理程式的效能 用戶端包裝程式 (ClnPack.exe): 建立包含 Client/Server Security Agent 和元件的自動解壓縮檔 還原加密檔案 (VSEncode.exe): 開啟由 Worry-Free Business Security Advanced 加密的中毒檔案 Touch Tool (TmTouch.exe): 變更 HotFix 上的時間戳記, 將它與系統時鐘進行同步化 Client Mover 工具 (IpXfer.exe): 可以將用戶端從某部 Security Server 移轉到另一部 來源伺服器和目標伺服器必須執行相同版本的 Worry-Free Business Security Advanced 和作業系統 增益集 : 這些提供給 Windows Small Business Server (SBS) 2008 和 Windows Essential Business (EBS) Server 2008 的增益集, 可讓系統管理員從 SBS 和 EBS 主控台即時檢視安全和系統資訊 這與 即時狀態 畫面上可見的高階資訊相同 注意 : 舊版 Worry-Free Business Security Advanced 中所提供的某些工具, 在這個版本中不再提供 如果您需要這些工具, 請聯絡趨勢科技客戶服務部門 請參閱第 頁的趨勢科技客戶服務部門 14-2

255 使用管理工具和用戶端工具 管理工具 本節包含有關 Worry-Free Business Security Advanced 管理工具的資訊 Login Script Setup 透過 Login Script Setup, 可以在未受保護的電腦登入到網路時, 將 Client/Server Security Agent 自動安裝到該電腦 Login Script Setup 會將一個名為 autopcc.exe 的程式加入伺服器的登入程序檔 autopcc.exe 程式會執行下列功能 : 測知未受保護用戶端的作業系統, 並安裝正確版本的 Client/Server Security Agent 更新病毒碼檔案和程式檔 如需有關安裝代理程式的詳細資訊, 請參閱第 3-7 頁的以 Login Script Setup 安裝 Vulnerability Scanner 使用 Vulnerability Scanner (TMVS.exe) 偵測已安裝的防毒解決方案, 並搜尋網路上未受防護的電腦 Vulnerability Scanner (TMVS.exe) 會 ping 防毒解決方案常用的通訊埠, 判定電腦是否受到保護 Vulnerability Scanner 可以執行下列功能 : 執行 DHCP 掃瞄, 監控網路上的 DHCP 要求, 讓弱點掃瞄在電腦初次登入網路時, 就能測知其狀態 Ping 網路上的電腦, 檢查其狀態並擷取這些電腦的名稱 平台版本和說明 判斷已安裝在網路上的防毒解決方案 它可以偵測趨勢科技產品 ( 包括 OfficeScan ServerProtect for Windows NT 以及 Linux ScanMail for Microsoft Exchange InterScan Messaging Security Suite 和 PortalProtect) 和其他廠商的防毒解決方案 ( 包括 Norton AntiVirus Corporate Edition v7.5 和 v7.6 以及 McAfee VirusScan epolicy Orchestrator) 顯示伺服器名稱以及 Client/Server Security 和 ServerProtect for Windows NT 的病毒碼檔案 掃瞄引擎和程式的版本 透過電子郵件傳送掃瞄結果 執行自動安裝 ( 命令提示模式 ) 14-3

256 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 從遠端將 Client/Server Security Agent 安裝在執行 Windows Vista/2000/XP ( 僅限 Professional) /Server 2003 (R2) 的電腦上 您也可以建立預約工作, 使 Vulnerability Scanner 自動化 如需關於如何將 Vulnerability Scanner 自動化的詳細資訊, 請參閱 TMVS 線上說明 如果要在伺服器以外的電腦上執行 Vulnerability Scanner, 請將 TMVS 資料夾從伺服器的 \PCCSRV\Admin\Utility 資料夾複製到該電腦 注意 : 如果同一部電腦上已呈現 Worry-Free Business Security Advanced 的伺服器元件, 您就無法使用 Vulnerability Scanner 來安裝 Client/Server Security Agent Vulnerability Scanner 不會將 Client/Server Security Agent 安裝在已經執行 Worry-Free Business Security Advanced 伺服器元件的電腦上 如果要設定 Vulnerability Scanner: 1. 在安裝 Worry-Free Business Security Advanced 伺服器元件的磁碟機上, 開啟下列目錄 :Trend Micro Security Server > PCCSRV > Admin > Utility > TMVS 按兩下 TMVS.exe 隨即顯示 Trend Micro Vulnerability Scanner 主控台 2. 按一下設定, 會出現設定畫面 3. 在產品查詢方塊中, 選取您要在網路上檢查的產品 選取檢查所有趨勢科技產品以選取所有產品 如果網路上已安裝 Trend Micro InterScan 和 Norton AntiVirus Corporate Edition, 請按一下產品名稱旁的設定, 確定 Vulnerability Scanner 會檢查該通訊埠號碼 4. 在說明擷取設定下, 按一下要使用的擷取方法 一般擷取 比較正確, 但需要較多時間來完成 如果您按一下一般擷取, 可選取擷取可用的電腦說明核取方塊, 以設定 Vulnerability Scanner 嘗試擷取電腦說明 ( 如果提供 ) 5. 如果要自動傳送結果給您本人或其他系統管理員, 請選取警訊設定下的將結果以電子郵件寄給系統管理員核取方塊, 然後按一下設定以指定電子郵件設定 收件人 寄件人 14-4

257 使用管理工具和用戶端工具 SMTP 伺服器 :SMTP 伺服器的位址 例如 :smtp.example.com SMTP 伺服器資訊是必要資訊 主旨 6. 如果要在未受保護的電腦上顯示警訊, 請選取在未受保護的電腦上顯示警訊核取方塊 然後, 按一下自訂以設定中毒警訊, 會出現中毒警訊畫面 您可以輸入新的警訊或使用預設訊息, 按一下確定 7. 如果要將結果存成逗號分隔值 (CSV) 資料檔, 請選取自動將結果儲存到 CSV 檔核取方塊 依預設,CSV 資料檔會儲存到 TMVS 資料夾 如果要變更預設的 CSV 資料夾, 按一下瀏覽, 即會出現瀏覽資料夾畫面 瀏覽到電腦上或網路上的目標資料夾 ; 然後按一下確定 8. 您可以讓 Vulnerability Scanner 傳送 ping 指令給網路上的電腦以取得其狀態 在 Ping 設定下, 指定 Vulnerability Scanner 傳送封包給電腦以及等候回覆的方式 接受預設設定, 或在封包大小及逾時文字方塊中輸入新值 9. 如果要遠端安裝代理程式並傳送記錄檔至伺服器, 請輸入伺服器名稱和通訊埠號碼 如果要自動從遠端安裝代理程式, 請選取在未受保護的電腦上自動安裝 Client/Server Security Client 核取方塊 10. 按一下安裝帳號以設定帳號, 即會出現帳號資訊畫面 11. 輸入使用者名稱和密碼, 然後按一下確定 12. 按一下確定以儲存設定 會出現 Trend Micro Vulnerability Scanner 主控台 在 IP 位址範圍內, 執行手動弱點掃瞄 : 1. 在要檢查的 IP 範圍中輸入 IP 位址範圍, 檢查此範圍內是否有已安裝的防毒解決方案和未受防護的電腦 注意 :Vulnerability Scanner 僅支援 B 級的 IP 位址 2. 按一下開始, 開始檢查網路上的電腦 結果會顯示在結果表格中 在從 DHCP 伺服器要求 IP 位址的電腦上, 執行 Vulnerability Scanner: 1. 按一下結果方塊中的 DHCP 掃瞄標籤 會出現 DHCP 啟動按鈕 2. 按一下 DHCP 啟動 Vulnerability Scanner 開始監聽 DHCP 要求, 並且對登入網路的電腦進行系統弱點預警偵測 14-5

258 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 建立預約工作 : 1. 在預約工作下, 按一下新增 / 編輯 即會出現預約工作畫面 2. 在工作名稱下, 輸入所建立的工作名稱 3. 在 IP 位址範圍中輸入 IP 位址範圍, 檢查此範圍內是否有安裝的防毒解決方案和未受防護的電腦 4. 在工作排程下, 按一下所建立工作的頻率 您可以設定每日一次 每週一次或每月一次來執行工作 如果已按一下每週一次, 必須從清單中選取一天 如果已按一下每月一次, 必須從清單中選取一個日期 5. 在開始時間清單中, 輸入或選取執行工作的時間 使用 24 小時格式 6. 如果要使用目前的設定, 請在設定下按一下使用目前的設定, 或按一下修改設定 如果按一下修改設定, 請按一下設定以變更組態 如需關於如何進行設定的詳細資訊, 請參閱第 14-4 頁的如果要設定 Vulnerability Scanner: 中的步驟 3 到步驟 按一下確定, 儲存設定 所建立的工作會出現在預約工作下 其他設定 如果要進行下列設定, 您必須修改 TMVS.ini: EchoNum: 設定 Vulnerability Scanner 要同時 ping 的用戶端數量 ThreadNumManual: 設定 Vulnerability Scanner 要同時檢查防毒軟體的用戶端數量 ThreadNumSchedule: 設定 Vulnerability Scanner 執行預約工作時, 要同時檢查有無防毒軟體的用戶端數量 修改這些設定 : 1. 開啟 TMVS 資料夾並找出 TMVS.ini 檔案 2. 使用 記事本 或任何文字編輯器開啟 TMVS.ini 3. 如果要設定 Vulnerability Scanner 同時 Ping 的電腦數量, 請變更 EchoNum 的值 請指定介於 1 和 64 之間的值 例如, 如果要 Vulnerability Scanner 在同一時間 ping 60 部電腦, 則輸入 EchoNum=

259 使用管理工具和用戶端工具 4. 如果要設定 Vulnerability Scanner 同時檢查防毒軟體的電腦數量, 請變更 ThreadNumManual 的值 請指定介於 8 和 64 之間的值 例如, 輸入 ThreadNumManual=60, 設定 Vulnerability Scanner 同時檢查 60 部電腦的防毒軟體 5. 如果要設定在執行預約工作時,Vulnerability Scanner 同時檢查防毒軟體的電腦數目, 請變更 ThreadNumSchedule 的值 請指定介於 8 和 64 之間的值 例如, 輸入 ThreadNumSchedule=60, 設定 Vulnerability Scanner 在執行預約工作時, 同時檢查 60 部電腦的防毒軟體 6. 儲存 TMVS.ini 用戶端工具 本節包含有關 Worry-Free Business Security Advanced 用戶端工具的資訊 用戶端包裝程式 用戶端包裝程式 是可將安裝和更新檔壓縮到自動解壓縮檔內的工具, 並可藉由電子郵件 光碟或類似的媒體傳送檔案, 以簡化傳送工作 其中也含可存取 Microsoft Outlook 通訊錄的電子郵件功能, 讓您可以從工具主控台中將自動解壓縮檔傳送出去 如果要執行 用戶端包裝程式, 請按兩下檔案 使用 用戶端包裝程式 所安裝的 Worry-Free Business Security Advanced 用戶端, 會向建立安裝套件的伺服器報告 14-7

260 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 還原加密檔案 Client/Server Security Agent 和 Messaging Security Agent 會加密中毒的檔案和附件, 以避免使用者開啟它們並將病毒 / 惡意程式散佈到用戶端上的其他檔案 每當 Client/Server Security Agent 備份 隔離或重新命名中毒檔案時, 就會將該檔案加密 隔離檔案會儲存在用戶端的 \Suspect 資料夾中, 然後再傳送到隔離目錄 備份檔案會儲存在用戶端的 \Backup 資料夾中, 通常是位於 C:\Program Files\Trend Micro\Client Server Security Agent\Backup\ 每當 Messaging Security Agent 備份 隔離或封存電子郵件或附件時, 就會將該檔案加密並儲存在 MSA 儲存資料夾, 通常是位於 C:\Program Files\Trend Micro\Messaging Security Agent\storage\ 不過, 在某些情況下, 雖然知道該檔案已中毒卻仍然必須開啟它 例如 : 重要文件中毒 但您需要取得文件中的重要資訊, 為取得重要資訊, 因此您須解密該檔案 您可以使用 還原加密檔案 解密要開啟的中毒檔案 注意 : 為了避免 Client/Server Security Agent 在您使用 還原加密檔案 時再次偵測病毒 / 惡意程式, 您可以將 即時掃瞄 設定為不掃瞄放置解密檔案的資料夾 警告! 解密中毒檔案會將病毒 / 惡意程式散佈到其他檔案中 還原加密檔案 需要下列檔案: 主要檔案 : VSEncode.exe 必要的 DLL 檔案 :VSAPI32.dll 解密隔離資料夾中的檔案 : 1. 將 VSEncrypt 從 Security Server 複製到用戶端 : \PCCSRV\Admin\Utility\VSEncrypt 警告! 不要將 VSEncrypt 資料夾複製到 Worry-Free Business Security Advanced 資料夾 還原加密檔案 的 VSAPI32.dll 檔案, 會與原始的 VSAPI32.dll 衝突 14-8

261 使用管理工具和用戶端工具 2. 開啟命令提示字元視窗, 並切換至 VSEncrypt 資料夾的複製位置 3. 使用下列參數執行 還原加密檔案 : 沒有參數 : 加密隔離資料夾中的檔案 -d: 解密隔離資料夾中的檔案 -debug: 在用戶端的根資料夾中, 建立偵錯記錄檔和輸出檔 /o: 如果檔案已存在, 將覆寫加密或解密的檔案 /f:{ 檔案名稱 } 加密或解密單一檔案 /nr: 不還原原始檔名 例如, 您可以輸入 VSEncode [-d] [-debug], 以解密隔離資料夾中的檔案, 並建立偵錯記錄檔 當您解密或加密檔案時, 會在同一個資料夾中建立加密或解密的檔案 注意 : 您可能無法加密或解密已鎖定的檔案 還原加密檔案 提供下列記錄檔 : VSEncrypt.log 包含加密或解密的詳細資訊 如果使用 -debug 參數執行 VSEncode.exe, 則在使用者登入到機器時, 通常是 C: 磁碟機 VSEncDbg.log 包含偵錯詳細資訊 如果使用 -debug 參數執行 VSEncode.exe, 則在使用者登入到機器時, 會自動在暫存資料夾中建立這個檔案, 通常是 C: 磁碟機 加密或解密其他位置的檔案 : 1. 建立文字檔, 然後輸入要加密或解密的檔案的完整路徑 例如, 如果要加密或解密位於 C:\My Documents\Reports 的檔案, 請在文字檔中輸入 C:\My Documents\Reports\*.* 然後將檔案儲存為具有 INI 或 TXT 副檔名的文字檔 例如, 您可以在 C: 磁碟機上將檔案儲存為 ForEncryption.ini 2. 在命令提示字元中, 藉由輸入 VSEncode.exe -d -i {INI 或 TXT 檔案的位置 }, 其中 {INI 或 TXT 檔案的位置 } 就是您所建立的 INI 或 TXT 檔案的路徑和檔案名稱 ( 例如 :C:\ForEncryption.ini), 以執行 回存加密檔案 14-9

262 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 回存傳輸中立封裝格式的電子郵件 傳輸中立封裝格式 (TNEF) 是 Microsoft Exchange/Outlook 所使用的郵件封裝格式 此格式通常會封裝成名為 Winmail.dat 的電子郵件附件, 而 Outlook Express 會自動藏此附件 請參閱 如果 MSA 封存這類電子郵件, 而且檔案的副檔名已變更為.EML, 則 Outlook Express 將只會顯示電子郵件的內文 Touch Tool Touch Tool 可以將某一檔案的時間戳記與其他檔案的時間戳記同步化, 或與電腦的系統時間同步化 當您在 Trend Micro Security Server 上部署 HotFix ( 趨勢科技發行的更新程式或修補程式 ) 失敗時, 請使用 Touch Tool 變更 HotFix 的時間戳記 這樣會讓 Worry-Free Business Security Advanced 將 HotFix 檔案解譯為新版本, 而伺服器也就會再次嘗試自動部署 HotFix 如果要執行 Touch Tool: 1. 在 Trend Micro Security Server 上, 移至下列目錄 : \PCCSRV\Admin\Utility\Touch 2. 將 TmTouch.exe 檔案複製到要變更的檔案所在的資料夾 如果要將兩個不同檔案的時間戳記同步化, 請將這兩個檔案和 Touch Tool 放到相同的位置 3. 開啟命令提示字元視窗, 切換至 Touch Tool 所在的位置 4. 輸入下列指令 : 其中 : TmTouch.exe <destination_filename> <source_filename> <destination_filename> = 要變更其時間戳記的檔案 ( 例如 :HotFix) 名稱 <source_filename> = 要複製其時間戳記的檔案名稱 如果尚未指定來源檔名, 此工具會將目的檔案的時間戳記設為電腦的系統時間 注意 : 在目標檔案名稱欄位中可以使用萬用字元 *, 但是不可以在來源檔案名稱欄位中使用 14-10

263 使用管理工具和用戶端工具 5. 如果要驗證時間戳記是否已經變更, 請在命令提示字元中輸入 dir, 或在 Windows 檔案總管 中的檔案上按一下滑鼠右鍵, 然後選取內容 Client Mover 如果您的網路上有一部以上的 Worry-Free Business Security Advanced 伺服器, 就可以使用 Client Mover 在 Worry-Free Business Security Advanced 伺服器之間移轉用戶端 將新的 Worry-Free Business Security Advanced 伺服器新增至網路之後, 當您要將現有的用戶端轉移至新的伺服器時, 此工具會特別有用 來源和目標伺服器必須執行相同版本的 Worry-Free Business Security Advanced 和作業系統 Client Mover 需要 IpXfer.exe 檔案 如果要執行 Client Mover: 1. 在 Worry-Free Business Security Advanced 伺服器上, 移到下列目錄 : \PCCSRV\Admin\Utility\IpXfer 2. 將 IpXfer.exe 檔案複製到您要轉移的用戶端上 3. 開啟動戶端的命令提示字元, 然後移至剛才複製檔案的資料夾 4. 使用下列語法執行 Client Mover: 其中 : IpXfer.exe -s <server_name> -p <server_listening_port> -m 1 -c <client_listening_port> <server_name> = 目標 Worry-Free Business Security Advanced 伺服器 ( 用戶端移轉後所在伺服器 ) 的伺服器名稱 <server_listening_port> = 目標 Worry-Free Business Security Advanced 伺服器的監聽 ( 信任的 ) 通訊埠 如果要在 Web 主控台上檢視監聽通訊埠, 請按一下安全設定 監聽通訊埠會顯示在 Security Server 名稱旁邊 1 = -m 後面必須使用數字 1 <client_listening_port> = 用戶端的通訊埠號碼 14-11

264 Trend Micro Worry-Free Business Security Advanced 5.1 管理手冊 如果要確認用戶端現在會向其他伺服器報告 : 1. 在用戶端系統匣的 Client/Server Security Agent 圖示上按一下滑鼠右鍵 2. 選取 Client/Server Security Agent 主控台 3. 從說明標籤, 按一下產品資訊區段中的更多資訊 4. 驗證 CSA 已向正確的 Security Server 報告 增益集 Worry-Free Business Security Advanced 會提供 Windows Small Business Server (SBS) 2008 及 Windows Essential Business (EBS) Server 2008 的增益集 這些增益集能讓管理員從 SBS 及 EBS 主控台即時檢視安全和統狀態資訊 圖 14-1 顯示即時狀態資訊的 SBS 主控台 14-12

Enter the help project title here

Enter the help project title here ESET Mobile Security Symbian 安裝手冊與使用手冊 目錄 ESET Mobile Security www.eset.eu/support www.eset.com/support 3.2.2011 1. 安裝 ESET...3 Mobile Security 1.1 1.2 1.3 最低系統需求...3 安裝 1.2.1 1.2.2 解除安裝...3...3...3...4

More information

Enter the help project title here

Enter the help project title here ESET Mobile Security Windows Mobile 安裝手冊與使用手冊 目錄 ESET Mobile Security 10.4 刪除垃圾郵件...18 Copyright 2010 by ESET, spol. s.r.o. ESET Mobile Security ESET, spol. s r.o. 11. 檢視防護記錄和統計資料...19 www.eset.com 12.

More information

OfficeScan 11.0 System Requirements

OfficeScan 11.0 System Requirements 系統需求 企業資訊安全整體防護 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/zh-tw/enterprise/officescan.aspx Trend Micro Trend Micro t-ball

More information

趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 :

趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : Worry-FreeTM Business Security Standard 和 Advanced Edition Securing Your Journey to the Cloud Administrator s Guide 系統需求 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件,

More information

Worry-Free Business Security Standard 和 Advanced Edition 系統需求 Securing Your Journey to the Cloud

Worry-Free Business Security Standard 和 Advanced Edition 系統需求 Securing Your Journey to the Cloud Worry-Free Business Security Standard 和 Advanced Edition 系統需求 Securing Your Journey to the Cloud 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 / 或適用的最新版文件 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/zh-tw/smb/worry-free-business-security.aspx

More information

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 / 或適用的最新版文件 您可至趨勢科技網站取得上述資訊

More information

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆 Autodesk Product Design Suite Standard 20122 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆的產品設計計 Autodesk Product Design Suite Standard 版本中中包括以下軟體體產品

More information

趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 :

趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : Worry-Free Business Security Standard 和 Advanced Edition 系統需求 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件,

More information

使用手冊

使用手冊 使用手冊 版權所有 2013 年 Microtek International, Inc. 保留所有權利 商標 Microtek MII MiiNDT ScanWizard Microtek International, Inc. Windows Microsoft Corporation 重要須知 Microtek Microtek Windows Microsoft Windows I49-004528

More information

SyncMail AJAX Manual

SyncMail AJAX Manual HKBN Cloud Mail on Mobile How to setup POP3 and IMAP (Version 1.1) 1 Table of Contents HKBN Cloud Mail 用戶設定 Android 手冊 HKBN Cloud Mail Android Setup... 3 Android 2.X... 3 Android 3.x - 4.X... 6 HKBN Cloud

More information

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全 Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 系統需求 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 /

More information

系統需求 適用於企業的集中化安全防護管理

系統需求 適用於企業的集中化安全防護管理 系統需求 適用於企業的集中化安全防護管理 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/zh-tw/enterprise/control-manager.aspx Trend Micro Trend

More information

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 :

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : 系統需求 企業資訊安全整體防護 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/en-us/enterprise/officescan.aspx Trend Micro Trend Micro t-ball

More information

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi

1.1 OfficeScan OfficeScan V5.02 SOP OfficeScan HTTP-based Windows NT/Windows Intel Pentium II 233 MHz 64 MB 200 MB 640 x Wi 1.1 OfficeScan OfficeScan V5.02 SOP 1.1.1 OfficeScan HTTP-based Windows NT/Windows 2000 1.1.1.1 Intel Pentium II 233 MHz 64 MB 200 MB 640 x 480 256 Windows NT 1.1.1.2 Windows NT 4.0 SP5 Windows 2000 SP1/SP2

More information

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 :

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : 系統需求 企業資訊安全整體防護 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/zh-tw/enterprise/officescan.aspx Trend Micro Trend Micro t-ball

More information

Trend Micro™ Worry-Free™ Business Security Standard Administrator’s Guide

Trend Micro™ Worry-Free™ Business Security Standard Administrator’s Guide 7 Worry-FreeTM Business Security Standard Advanced Administrator s Guide 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : http://www.trendmicro.com/download/zh-tw/

More information

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8 Smart TPM Rev. 1001 Smart TPM Ultra TPM Smart TPM TPM...3 1. BIOS... 3 2. Infineon TPM Smart TPM... 4 2.1. Infineon TPM...4 2.2. Smart TPM...4 3. TPM... 5 3.1. Smart TPM TPM...5 3.2. Advanced Mode...8

More information

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 :

趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : Service Pack 1 Critical Patch 系統需求 企業資訊安全整體防護 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔 版本資訊及適用的最新版使用手冊 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/en-us/enterprise/officescan.aspx

More information

* 2

* 2 * 2 1. A 3. A 2. B A. 1. 1 2. 1 3 4 4 6 p 123456 7 bk bl bm bn 7 bo cm 9 8 cl ck bt bs br bp bq 1 2 3 4 5 6 7 8 9 bk bl bm 0 bn bo bp bq br bs bt p ck 8 2 4 6 cl cm cq cp co cn cn co cp cq 10 . [8]

More information

Trend Micro™ Worry-Free™ Business Security 6.0 管理手冊

Trend Micro™ Worry-Free™ Business Security 6.0 管理手冊 Worry-Free TM Business Security Standard6 #1 for Small and Medium Business Security 管理手冊 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : http://www.trendmicro.com/download/zh-tw/

More information

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365 Outlook 2007 設定說明 OfficeMail 企業郵件 / 虛擬主機郵件 / Office 365 版權及商標聲明 Cloudmax 匯智提供用戶商務用郵件服務, 本文件由 Cloudmax 匯智製作, 用於教導用戶 進行郵件服務相關設定, 內容中所使用的郵件工具非為 Cloudamx 匯智設計及擁有, 若對 程式資訊有疑問, 請洽程式提供商 本文件所引用之各商標及商品名稱分屬其合法註冊公司所有,

More information

趨勢科技保留變更本文件與本文件中所描述產品的權利, 恕不另行通知 在安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔案 版本資訊及適用的最新版使用手冊 這些資料都可以從趨勢科技的網站取得, 網址為 : Tren

趨勢科技保留變更本文件與本文件中所描述產品的權利, 恕不另行通知 在安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔案 版本資訊及適用的最新版使用手冊 這些資料都可以從趨勢科技的網站取得, 網址為 :   Tren 趨勢科技保留變更本文件與本文件中所描述產品的權利, 恕不另行通知 在安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔案 版本資訊及適用的最新版使用手冊 這些資料都可以從趨勢科技的網站取得, 網址為 : http://www.trendmicro.com/download/zh-tw/ Trend Micro Trend Micro t-ball 標誌 OfficeScan Control Manager

More information

全唐诗50

全唐诗50 ... 1... 1... 2... 2... 3... 3... 3... 4... 4... 5... 5... 6... 6... 6... 7... 7... 7... 8... 8... 8... 9 I II... 9...10...10...10...11...11...11...12...12...12...13...14...14...15...15...16...16...16...17,...17...18...18...19...19...19

More information

30,000,000 75,000,000 75,000, (i) (ii) (iii) (iv)

30,000,000 75,000,000 75,000, (i) (ii) (iii) (iv) 30,000,000 75,000,000 75,000,000 24 (i) (ii) (iii) (iv) # * 1,800,000 1,800,000 15% 3,400,000 3,400,000 15% 4,200,000 4,200,000 10% 8,600,000 8,600,000 10% 12,600,000 12,600,000 88% 10% 16,000,000 16,000,000

More information

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc) 作者 Amber 版本 1.0.0 日期 2012/04/25 頁數 1/7 如何使用 LED 燈顯示狀態? 適用於 : 平台 作業系統版本 XPAC utility 版本 XP-8000 系列 N/A N/A XP-8000-Atom 系列 WES2009 所有版本 N/A: Not applicable to this platform and OS. 注意! 欲變更系統的任何設定之前, 請先關閉

More information

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365 Outlook 2010 設定說明 OfficeMail 企業郵件 / 虛擬主機郵件 / Office 365 版權及商標聲明 Cloudmax 匯智提供用戶商務用郵件服務, 本文件由 Cloudmax 匯智製作, 用於教導用戶 進行郵件服務相關設定, 內容中所使用的郵件工具非為 Cloudamx 匯智設計及擁有, 若對 程式資訊有疑問, 請洽程式提供商 本文件所引用之各商標及商品名稱分屬其合法註冊公司所有,

More information

ESET Smart Security

ESET Smart Security ESET SMART SECURITY 9 使用者手冊 (適用於產品版品 90 和更新版本) Microsoft Windows 10 / 81 / 8 / 7 / Vista / XP 按一下這裡以下載此文件的最新版本 ESET SMART SECURITY Copyright 2015 by ESET, spol s r o ESET Sma rt Securi ty 是由 ESET, s pol

More information

* 1 2 [r] [p] Ü . 12 3 4 5 89 bk bl bm bn 7 6 1 2 3 4 5 6 7 8 cl ck bt bs br bq bo 9½ bk r bl bm 0 bn bo bp [ ] [ ] [ ] [ ] [SET] bp bq br bs bt 8 2 4 6 ck p cl cocn cm cm cn co. 1 2 1+ - 2 3 3 .

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

EX-Z80

EX-Z80 C 4 6 R P r p 快速入門基礎知識 什麼是數位相機 數位相機可以將影像儲存在記憶卡中 讓您能夠不限次數地拍攝和刪除影 像 拍攝 刪除 顯示 您可以使用各種不同方式處理拍攝的影像 將影像儲存在電腦上 列印影像 9 附加影像到電子郵件 快速入門基礎知識 1. + - 2. 1. 1 2 2. 3. 2 1 * * * * * *? [8] [4] [2] [6] [SET] 1. 2.

More information

Trend Micro™ Worry-Free™ Business Security Installation Guide

Trend Micro™ Worry-Free™ Business Security Installation Guide 7 Worry-FreeTM Business Security Standard Advanced Administrator s Guide 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : http://www.trendmicro.com/download/zh-tw/

More information

智力测试故事

智力测试故事 II 980.00 ... 1... 1... 1... 2... 2... 2... 3... 3... 3... 3... 4... 4... 5... 5... 6... 6... 7... 7... 8... 8... 8... 9... 9...10...10...10 I II...11...11...11...12...13...13...13...14...14...14...15...15...15...16...16...17...17...18...18...19...19...19...19...20...20...21...21...21

More information

Trend Micro™ Worry-Free™ Business Security Installation Guide

Trend Micro™ Worry-Free™ Business Security Installation Guide Worry-FreeTM Business Security Standard Advanced Edition #1 Administrator s Guide 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : http://www.trendmicro.com/download/zh-tw/

More information

2016 勒索軟體白皮書

2016 勒索軟體白皮書 Botnet Botnet 1 1 2 2 5 5 6 9 10 11 11 11 12 12 12 12 12 12 13 14 2016 1989 AIDS AIDS C 189 2005 2006 TROJ_CRYPZIP.A 2011 TROJ_RANSOM.QOWA 12 2012 REVETON 2013 Cryptolocker Cryptolocker AES RSA Cryptolocker

More information

Microsoft Word - John_Ch_1202

Microsoft Word - John_Ch_1202 新 约 圣 经 伴 读 约 翰 福 音 目 录 说 明..I 序 言 : 圣 经 中 神 圣 启 示 的 三 层.II 按 时 分 粮 的 原 则..VIII 纲 目 XI 第 一 章..1 第 二 章 13 第 三 章 25 第 四 章 37 第 五 章 49 第 六 章 61 第 七 章 73 第 八 章 85 第 九 章 97 第 十 章..109 第 十 一 章..121 第 十 二 章..133

More information

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365 Outlook Express 設定說明 OfficeMail 企業郵件 / 虛擬主機郵件 / Office 365 版權及商標聲明 Cloudmax 匯智提供用戶商務用郵件服務, 本文件由 Cloudmax 匯智製作, 用於教導用戶 進行郵件服務相關設定, 內容中所使用的郵件工具非為 Cloudamx 匯智設計及擁有, 若對 程式資訊有疑問, 請洽程式提供商 本文件所引用之各商標及商品名稱分屬其合法註冊公司所有,

More information

Office 365 Office 365 C O N T E N T S Office 365... 4... 4... 4 IT... 4... 4... 4... 4... 4 Office 365... 5 Exchange Online... 5 Lync Online -... 6 SharePoint Online-... 7 Office Web Apps - Office...

More information

Microsoft Word - COC HKROO App I _Chi_ Jan2012.doc

Microsoft Word - COC HKROO App I _Chi_ Jan2012.doc 附 錄 I 目 錄 項 目 貨 品 描 述 頁 數 (I) 活 動 物 ; 動 物 1 (II) 植 物 2 (III) 動 物 或 植 物 脂 肪 及 油 及 其 分 化 後 剩 餘 的 ; 經 處 理 可 食 的 脂 肪 ; 動 物 或 植 物 蠟 2 (IV) 經 配 製 的 食 品 ; 飲 料 酒 及 醋 ; 煙 草 及 製 成 的 煙 草 代 替 品 2 (V) 礦 產 5 (VI) 化

More information

I. 1-2 II. 3 III. 4 IV. 5 V. 5 VI. 5 VII. 5 VIII. 6-9 IX. 9 X XI XII. 12 XIII. 13 XIV XV XVI. 16

I. 1-2 II. 3 III. 4 IV. 5 V. 5 VI. 5 VII. 5 VIII. 6-9 IX. 9 X XI XII. 12 XIII. 13 XIV XV XVI. 16 125-0834I/1405/GH I. 1-2 II. 3 III. 4 IV. 5 V. 5 VI. 5 VII. 5 VIII. 6-9 IX. 9 X. 10-11 XI. 11-12 XII. 12 XIII. 13 XIV. 14-15 XV. 15-16 XVI. 16 I. * ++p ++ p ++ ++ * ++p ++ ++ ++p 1 2 ++ ++ ++ ++ ++ I.

More information

Trend Micro™ Worry-Free™ Business Security 6.0 安裝手冊

Trend Micro™ Worry-Free™ Business Security 6.0 安裝手冊 Worry-Free TM Business Security Standard6 #1 for Small and Medium Business Security 安裝手冊 趨勢科技股份有限公司保有更改此文件內容和本文中所述之產品的權利, 如有變更, 恕不另行通知 安裝和使用軟體之前, 請先詳讀 Readme 檔案 版本資訊和適用的最新版本使用者文件, 這些可從趨勢科技的網站取得 : http://www.trendmicro.com/download/zh-tw/

More information

<4D F736F F D20BB4FAA46BFA4B2C4A447B4C15F D313038A67E5FBAEEA658B56FAE69B9EAAC49A4E8AED72D5FAED6A977A5BB5F >

<4D F736F F D20BB4FAA46BFA4B2C4A447B4C15F D313038A67E5FBAEEA658B56FAE69B9EAAC49A4E8AED72D5FAED6A977A5BB5F > 行 政 院 104 年 11 月 2 日 院 臺 綜 字 第 1040149345A 號 函 核 定 臺 東 縣 第 二 期 (105-108 年 ) 綜 合 發 展 實 施 方 案 ( 核 定 本 ) 臺 東 縣 政 府 中 華 民 國 1 0 4 年 1 1 月 臺 東 縣 第 二 期 (105-108 年 ) 綜 合 發 展 實 施 方 案 ( 核 定 本 ) 目 錄 第 一 章 前 言...

More information

施 的 年 度 維 修 工 程 已 於 4 月 15 日 完 成, 並 於 4 月 16 日 重 新 開 放 給 市 民 使 用 ii. 天 水 圍 游 泳 池 的 年 度 維 修 工 程 已 於 3 月 31 日 完 成, 並 於 4 月 1 日 重 新 開 放 給 市 民 使 用 iii. 元

施 的 年 度 維 修 工 程 已 於 4 月 15 日 完 成, 並 於 4 月 16 日 重 新 開 放 給 市 民 使 用 ii. 天 水 圍 游 泳 池 的 年 度 維 修 工 程 已 於 3 月 31 日 完 成, 並 於 4 月 1 日 重 新 開 放 給 市 民 使 用 iii. 元 地 委 會 文 件 2016/ 第 25 號 ( 於 6.5.2016 會 議 討 論 ) 康 樂 及 文 化 事 務 署 在 元 朗 區 內 舉 辦 的 康 樂 體 育 活 動 及 設 施 管 理 綜 合 匯 報 (2016 年 5 月 號 報 告 ) 目 的 本 文 件 旨 在 向 各 委 員 匯 報 康 樂 及 文 化 事 務 署 ( 康 文 署 ) 於 2016 年 2 月 至 5 月 在

More information

46 2011 11 467 數位遊戲式學習系統 7 2011 11 467 47 3 DBGameSys 48 2011 11 467 正規化資料模組 如何配置並儲存電子化資料 以 便減少資料被重覆儲存的程序 DBGameSys的主要功能模組包 學習者 審核評分模組 含 正規化資料模組 審核評分 模組 高分列表模組3大區塊 系統資料庫 在正規化資料模組的執行 高分列表模組 過程中 先要求學習者瀏覽遊戲

More information

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 3 管理手冊 Securing Your Journey to the Cloud

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 3 管理手冊 Securing Your Journey to the Cloud Worry-Free Business Security Standard 和 Advanced Edition Service Pack 3 管理手冊 Securing Your Journey to the Cloud 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 / 或適用的最新版文件 您可至趨勢科技網站取得上述資訊

More information

iziggi

iziggi iziggi 1 1 iziggi-hd 2 iziggi-hd 4 IPEVO iziggi-hd 6 iziggi-hd 8 iziggi-hd 9 Whiteboard App USB 10 iziggi-hd 11 iziggi-hd Live View WiFi 11 12 LED 12 iziggi-hd 13 Apple TV AirPlay 13 14 15 iziggi-hd *

More information

Oxford iSolution下載及安裝指南

Oxford iSolution下載及安裝指南 Oxford isolution 下載及安裝指南 Download and Installation Guide 系統要求 System Requirements... 2 Oxford isolution 安裝步驟 Windows 個人電腦 Oxford isolution Installation Steps For Windows PCs... 3 Oxford isolution 安裝步驟

More information

RDEC-RES

RDEC-RES RDEC-RES-089-005 RDEC-RES-089-005 VI I II III 6 IV 7 3 V VI VII VIII IX X XI XII XIII XIV XV XVI XVII XVIII XIX XX 1 2 3 4 5 6 7 8 躰 ( 9 10 躰 11 12 躰 1 13 14 躰 15 16 躰 17 18 19 1 20 21 22 2 23 24 25 26

More information

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103 第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 103 電子商務網站經營與管理 10-11 - Logo 12-13 - 14-15 - 16 - 一 情境描述 - 店主的心聲 1. 2. / 104 3. 第三篇網路商店新店開幕

More information

(譯本)

(譯本) 檔 號 : LD SMW 86-1/2(C) 立 法 會 參 考 資 料 摘 要 最 低 工 資 條 例 ( 第 608 章 ) 僱 傭 條 例 ( 第 57 章 ) 2015 年 最 低 工 資 條 例 ( 修 訂 附 表 3) 公 告 2015 年 僱 傭 條 例 ( 修 訂 附 表 9) 公 告 引 言 A 在 二 零 一 五 年 一 月 六 日 的 會 議 上, 行 政 會 議 建 議, 行

More information

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 管理手冊 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全

Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 管理手冊 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全 Worry-Free Business Security Standard 和 Advanced Edition Service Pack 1 管理手冊 Securing Your Journey to the Cloud p c 防護雲端 ws Web 安全 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 /

More information

Trend Micro

Trend Micro 資 訊 安 全 - 惡 意 軟 體 的 深 度 防 禦 胡 瑞 宸 大 綱 資 訊 安 全 概 念 現 在 流 行 什 麼? 病 毒 清 除 與 分 析 建 議 程 序 正 確 有 效 的 防 護 觀 念 Free Tool ( 免 費 工 具 ) Cloud technology ( 雲 端 技 術 ) 惡 意 程 式 威 脅 管 理 資 訊 安 全 概 念 資 訊 安 全 概 念 沒 有 任 何

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

SSL 數位憑證 OpenVPN 安裝說明

SSL 數位憑證 OpenVPN 安裝說明 SSL 數位憑證 OpenVPN 安裝說明 目錄 一 產生憑證請求檔... 1 二 憑證安裝... 3 1. 安裝憑證 - Server 端... 3 [ CentOS or RedHat ]... 3 [ Windows ]... 3 2. 安裝憑證 - Client 端... 4 [ CentOS or RedHat ]... 4 [ Windows ]... 4 三 憑證匯出 ( 伺服器憑證匯出

More information

(b)

(b) 1. (a) (b) (c) 22 85155 (i) (ii) 2200 5 35% 20% 500 3,000 3015 50% 30 (i) (ii) (iii) (iii) 30% QFII 15% H (20)(5) (iv) (i)(ii) (iii) (iv) (v) 10 30 (vi) 5% (vii) (1) (1) 25%(1) (viii) (ix) 10% 20 45 20

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

OfficeScan 10 Administrator’s Guide

OfficeScan 10 Administrator’s Guide OfficeScan 10 TM 企業資訊安全整體防護 管理手冊 es Endpoint Security 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先參閱 Readme 檔和最新版的 使用手冊, 您可至趨勢科技網站取得上述資訊 : http://www.trendmicro.com/download/zh-tw/ Trend Micro

More information

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content 當智慧財產 侵犯人權? 智慧財產與人權 Kickstarter The Matrix The Matrix Avatar Eywa 12 2013 4 484 09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

More information

Microsoft Word - cr_xi_supported_platforms_tw.doc

Microsoft Word - cr_xi_supported_platforms_tw.doc Crystal Reports XI 支援平台 ====================================== (c) 2004 Business Objects XI 發佈時的一般可用時期支援這些平台 如需 XI 平台支援最新版本的資訊, 請參閱 :http://www.businessobjects.com/support/ 語言 ========= * 英文 * 法文 * 德文

More information

奇闻怪录

奇闻怪录 ... 1... 1... 2... 3... 3... 4... 4... 5... 5... 6... 8... 9... 10... 10... 11... 11... 13... 13... 14... 14... 15... 16... 17... 21 I ... 22... 23... 23... 24... 25... 25... 26... 27... 28... 29 UFO...

More information

1. 2285 155 2200 35% 30 3015 50% 30 (i) (ii) (iii) [][]15% H (20)(5) (i)(ii) (iii)(iv) 30 5% (1) (1) 25% (1) 10% 2045 20 5% 20 50% 50% 151 20 10% 50% 25% 10% 10% (1)(2)(4)(5)15 1060 3045 H H H (i)(ii)

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

北京市工商局网络安全系统解决方案

北京市工商局网络安全系统解决方案 WebST 20021 01062988822 010 ...3...3 1.1...4 1.1.1...4 1.1.2...4 1.1.3...4 1.2...5 1.3...5 1.4...9 1.4.1...9 1.4.2...12 1.4.3...15 1.4.4...18 1.4.5...24 1.5...25 01062988822 010 1997 1 Check PointISS NokiaSymantec/Axent

More information

11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套

11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套 項次品項名稱廠牌型號規格單位 Advanced for Server 教育版續 3 約 Advanced for Server 教育版續套約 決標單價 8,757 Advanced for Universal 4 License 教育版 Advanced for Universal 套 65,773 License 教育版 Advanced for Universal 5 License 教育版續約

More information

Autodesk Product Descriptions

Autodesk Product Descriptions Autodesk AutoCAD 2013 系統需求 32 位元系統 作業系統 下列系統的 Service Pack 3 (SP3) 以上版本 : o Microsoft Windows XP Professional o Microsoft Windows XP Home 以下作業系統 : o Microsoft Windows 7 Enterprise o Microsoft Windows 7

More information

<D6D0B9FAB9C5CAB757512E6D7073>

<D6D0B9FAB9C5CAB757512E6D7073> 黄 河 文 明 的 历 史 变 迁 丛 书 编 委 会 学 术 顾 问 李 学 勤 朱 绍 侯 姚 瀛 艇 郝 本 性 晁 福 林 王 巍 主 任 李 小 建 苗 长 虹 副 主 任 覃 成 林 高 有 鹏 牛 建 强 刘 东 勋 主 编 李 玉 洁 编 委 苗 书 梅 程 遂 营 王 蕴 智 张 新 斌 郑 慧 生 涂 白 奎 袁 俊 杰 薛 瑞 泽 陈 朝 云 孔 学 郑 贞 富 陈 彩 琴 石

More information

DeskJet F2180 DeskJet F4185 Deskjet F4280 DeskJet D2460 OK N/A N/A DeskJet 1660 OK ( 無提供 Win 2000 驅動 ) N/A N/A PSC 1315 Photosmart 2575 Photosmart C13

DeskJet F2180 DeskJet F4185 Deskjet F4280 DeskJet D2460 OK N/A N/A DeskJet 1660 OK ( 無提供 Win 2000 驅動 ) N/A N/A PSC 1315 Photosmart 2575 Photosmart C13 DPR-1061/1020/2000 印表機相容測試清單 * 若您所查詢之印表機不在以下列示清單中的話, 代表該印表機為不支援或該型號尚未測試驗證, 建議先與印表機廠商確認您所使用的印表機是否可支援搭配列印伺服器及網路列印使用 相關資訊 : 1. 以下為實際通過 DPR-1061 測試的型號以多功能事務機為主, 並必須搭配 PS-Software 中的 PS-Link 軟體使用, 一般印表機 ( 噴墨,

More information

Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide

Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide Worry-Free TM Business Security Services 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用本軟體之前, 請先參閱 Readme 檔和最新版的 使用手冊, 您可至趨勢科技網站取得上述資訊 : http://www.trendmicro.com/download/zh-tw/ Trend Micro Trend Micro t-ball

More information

投影片 1

投影片 1 資料庫管理程式 ( 補充教材 -Part2) 使用 ADO.NET 連結資料庫 ( 自行撰寫程式碼 以實現新增 刪除 修改等功能 ) Private Sub InsertButton_Click(ByVal sender As System.Object, ByVal e As System.EventArgs) Handles InsertButton.Click ' 宣告相關的 Connection

More information

財 務 委 員 會 審 核 2014 至 2015 年 度 開 支 預 算 的 報 告 2014 年 7 月

財 務 委 員 會 審 核 2014 至 2015 年 度 開 支 預 算 的 報 告 2014 年 7 月 香 港 特 別 行 政 區 立 法 會 財 務 委 員 會 審 核 2014 至 2015 年 度 開 支 預 算 的 報 告 2014 年 7 月 財 務 委 員 會 審 核 2014 至 2015 年 度 開 支 預 算 的 報 告 2014 年 7 月 章 節 目 錄 頁 數 I 序 言 1-2 II 公 務 員 事 務 3-9 III 司 法 及 法 律 事 務 10-19 IV 財 經 事

More information

,, 17 075 200,, 170, 1, 40, 4 000, 5,,,, 100 600, 862,, 100, 2 /5,, 1 /5, 1 2,, 1 /5,,, 1 /2,, 800,,,,,,, 300,,,,,, 4 300,,,,, ,,,,,,,,,,, 2003 9 3 3. 22 24 4. 26 30 2 33 33 1. 34 61 1. 1 37 63 1. 2 44

More information

TM TREND MICRO TM Worry-Free Business Security Standard Edition 7 Installation Guide TREND MICRO INCORPORATED North De Anza Blvd. Cupertino, CA.

TM TREND MICRO TM Worry-Free Business Security Standard Edition 7 Installation Guide TREND MICRO INCORPORATED North De Anza Blvd. Cupertino, CA. TM TREND MICRO TM Worry-Free Business Security Standard Edition 7 Installation Guide TREND MICRO INCORPORATED 10101 North De Anza Blvd. Cupertino, CA., 95014, USA Tel:+1(408)257-1500/1-800 228-5651 Fax:+1(408)257-2003

More information

The golden pins of the PCI card can be oxidized after months or years

The golden pins of the PCI card can be oxidized after months or years Q. 如何在 LabWindows/CVI 編譯 DAQ Card 程式? A: 請參考至下列步驟 : 步驟 1: 安裝驅動程式 1. 安裝 UniDAQ 驅動程式 UniDAQ 驅動程式下載位置 : CD:\NAPDOS\PCI\UniDAQ\DLL\Driver\ ftp://ftp.icpdas.com/pub/cd/iocard/pci/napdos/pci/unidaq/dll/driver/

More information

表 3. Mac Security Agent 增強 更快的掃瞄 Agent 還提供速度大幅提高的手動掃瞄, 以及更快的預約掃瞄和手動掃瞄 表 4. 此版本中已移除的 語言 阿拉伯文 希伯來文 希臘文 韓文和泰文將不再受支援 5.6 版 表 5. 新增 資料安全增強 (Android 和 ios)

表 3. Mac Security Agent 增強 更快的掃瞄 Agent 還提供速度大幅提高的手動掃瞄, 以及更快的預約掃瞄和手動掃瞄 表 4. 此版本中已移除的 語言 阿拉伯文 希伯來文 希臘文 韓文和泰文將不再受支援 5.6 版 表 5. 新增 資料安全增強 (Android 和 ios) Worry-Free Business Security Services 5.7 發行者 :Trend Micro Incorporated / 趨勢科技股份有限公司 發行日期 :2014 年 11 月 此 Readme 檔案是在產品發行時所建立的 之後如有更新, 仍然可以在趨勢科技線上中心取得, 網址為 :http://docs.trendmicro.com/zh-tw/home.aspx 關於

More information

TRITON AP-WEB TRITON AP-WEB - no more, no less.

TRITON AP-WEB TRITON AP-WEB - no more, no less. TRITON AP-WEB TRITON AP-WEB TRITON AP-WEB - no more, no less. TRITON AP-WEB TRITON AP-WEB Websense ACE ( ) 8 Web Web TRITON AP-WEB (Inbound/Outbound) ( ) (DLP) (Drip DLP) OCR (Optical Character Recognition)

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1

0 0 = 1 0 = 0 1 = = 1 1 = 0 0 = 1 0 0 = 1 0 = 0 1 = 0 1 1 = 1 1 = 0 0 = 1 : = {0, 1} : 3 (,, ) = + (,, ) = + + (, ) = + (,,, ) = ( + )( + ) + ( + )( + ) + = + = = + + = + = ( + ) + = + ( + ) () = () ( + ) = + + = ( + )( + ) + = = + 0

More information

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se 1 SQL Server 2005 DBA Microsoft SQL Server SQL ServerSQL Server SQL Server SQL Server SQL Server SQL Server 2005 SQL Server 2005 SQL Server 2005 o o o SQL Server 2005 1 SQL Server 2005... 3 2 SQL Server

More information

2015年廉政公署民意調查

2015年廉政公署民意調查 報 告 摘 要 2015 年 廉 政 公 署 周 年 民 意 調 查 背 景 1.1 為 了 掌 握 香 港 市 民 對 貪 污 問 題 和 廉 政 公 署 工 作 的 看 法, 廉 政 公 署 在 1992 至 2009 年 期 間, 每 年 均 透 過 電 話 訪 問 進 行 公 眾 民 意 調 查 為 更 深 入 了 解 公 眾 對 貪 污 問 題 的 看 法 及 關 注, 以 制 訂 適 切

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG Email Server Edition 2012 2012.01 (7. 9. 2011) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. MD5 (C) 1991-2, RSA Data Security, Inc. 1991 C-SaCzech (c) 1996-2001 Jaromir Dolecek (dolecek@ics.muni.cz)

More information

趨勢科技保留變更本文件與本文件中所描述產品的權利, 恕不另行通知 在安裝及使用本軟體之前, 請先詳細閱讀 Readme 檔案 版本資訊及適用的最新版使用手冊 這些資料都可以從趨勢科技的網站取得, 網址為 : http://www.trendmicro.com/download/zh-tw/ Trend Micro Trend Micro t-ball 標誌 OfficeScan Control Manager

More information

Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁

Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁 Mizuho Bank QR Code 匯出匯款申請書 ( 外匯用 ) 自動化 安裝手冊 ( 中文 ) 第 1 頁, 共 20 頁 目 錄 系統需求... 3 E5002-APPLICATION FOR OUTWARD REMITTANCE (Direct) (QRCode 直接輸入版 ) 安裝流程... 4 E5002-APPLICATION FOR OUTWARD REMITTANCE (Refer)

More information

FMV取扱ガイド

FMV取扱ガイド 保固 CD/DVD 授權合約 Fujitsu LimitedFujitsu 使用條件 1. Fujitsu 2. 3. 4. 2 3 Fujitsu (2) 5. 6. 7. 8. Fujitsu Fujitsu 9. Fujitsu Limited Microsoft service pack Microsoft Service Pack Microsoft Windows (http://www.microsoft.com)

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.02 ( 03/12/2013) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0

Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,0 321 3 2 1 Acronis P.1 Acronis Anydata Engine P.2 P.4 Acronis Backup Advanced P.5 Acronis Backup Advanced for AP P.6 Vmware P.7 Acronis Backup P.8 IDC 80 % $20,000 -Acronis Acronis Acornis 321 Acronis 虛擬化的興起

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Worry-Free Business Security Standard 和 Advanced Edition 安裝和升級手冊 Securing Your Journey to the Cloud

Worry-Free Business Security Standard 和 Advanced Edition 安裝和升級手冊 Securing Your Journey to the Cloud Worry-Free Business Security Standard 和 Advanced Edition 安裝和升級手冊 Securing Your Journey to the Cloud 趨勢科技股份有限公司保留變更此文件與此處提及之產品的權利, 恕不另行通知 安裝及使用產品之前, 請先閱讀 Readme 檔 版本資訊和 / 或適用的最新版文件 您可至趨勢科技網站取得上述資訊 : http://docs.trendmicro.com/zh-tw/smb/worry-free-business-security.aspx

More information

User Guide

User Guide HP Classroom Manager 软 件 使 用 手 册 Copyright 2012 Hewlett-Packard Development Company,L.P. 本 手 册 中 所 含 信 息 如 有 更 改 恕 不 另 行 通 知 本 手 册 含 有 受 版 权 保 护 的 专 有 信 息 在 没 有 获 得 Hewlett-Packard 公 司 书 面 许 可 的 情 况 下,

More information

<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378> 製表日期 : 2008 年 9 月 17 日 Mobile Java Applet 手機安裝測試報告表 已完成測試機型數量 :317 台 ; 無問題 ( 可安裝 / 可執行 ) 機型 :315 台無法使用 :2 台 ; 特殊註記機型 :2 台 廠牌 機型 測試狀況 OK 不 OK 安裝資料夾 ( 目錄 ) 備註 NOKIA N95 應用程式 NOKIA 6110 應用程式 NOKIA 3120 應用程式

More information

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS CONTENTS Chapter 1 Chapter 2 1-1... 1-1 1-2... 1-3 1-2-1... 1-3 1-2-2... 1-5 1-2-3... 1-7 1-3... 1-8 1-3-1... 1-8 1-3-2... 1-10 1-4... 1-13 2-1... 2-1 2-2 OSI... 2-2 2-3... 2-8 2-3-1... 2-8 2-3-2... 2-9

More information

X6-04_How_do_I_write_a_com_port_communicate_program_of_XPAC_tc

X6-04_How_do_I_write_a_com_port_communicate_program_of_XPAC_tc Author WeiKai Version 1.0.0 Date 2013/4/14 Page 1/11 我如何在 XPAC 上建立一個 COM port 通訊程式 Applies to: Platform OS version XPAC utility version XPAC series All versions (WinCE6) All versions XPAC SDK 提供 XPAC 結合

More information

《小王子》 (法)圣埃克苏佩里 原著

《小王子》 (法)圣埃克苏佩里 原著 小 王 子 ( 法 ) 圣 埃 克 苏 佩 里 原 著 献 给 莱 翁 维 尔 特 请 孩 子 们 原 谅 我 把 这 本 书 献 给 了 一 个 大 人 我 有 一 条 正 当 的 理 由 : 这 个 大 人 是 我 在 世 界 上 最 好 的 朋 友 我 另 有 一 条 理 由 : 这 个 大 人 什 么 都 懂 ; 即 使 儿 童 读 物 也 懂 我 还 有 第 三 条 理 由 ; 这 个 大

More information

實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS

實驗 使用 IPv4 和 IPv6 計算摘要路由 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN / :DB8:ACAD:E::/64 HQ 的 LAN / :DB8:ACAD:F::/64 EAS 拓樸 位址分配表 子網 IPv4 位址 IPv6 位址 HQ 的 LAN1 192.168.64.0/23 2001:DB8:ACAD:E::/64 HQ 的 LAN2 192.168.66.0/23 2001:DB8:ACAD:F::/64 EAST 的 LAN1 192.168.68.0/24 2001:DB8:ACAD:1::/64 EAST 的 LAN2 192.168.69.0/24 2001:DB8:ACAD:2::/64

More information

Microsoft Word - 0B 封裡面.doc

Microsoft Word - 0B 封裡面.doc 國 立 臺 灣 大 學 校 總 區 東 區 規 劃 調 整 委 託 技 術 服 務 報 告 書 定 稿 版 目 錄 審 核 意 見 修 正 辦 理 情 形 壹 計 畫 緣 起 及 目 標 1-1 計 畫 緣 起 1 1-2 計 畫 目 標 與 效 益 1 1-3 計 畫 範 圍 2 1-4 計 畫 期 程 2 貳 基 地 環 境 概 述 2-1 東 ( 北 ) 區 使 用 現 況 3 2-2 東

More information

山东出版传媒招股说明书

山东出版传媒招股说明书 ( 山 东 省 济 南 市 英 雄 山 路 189 号 ) 首 次 公 开 发 行 股 票 ( 申 报 稿 ) 保 荐 机 构 ( 主 承 销 商 ) 中 银 国 际 证 券 有 限 责 任 公 司 ( 上 海 市 浦 东 银 城 中 路 200 号 中 银 大 厦 39 层 ) 首 次 公 开 发 行 股 票 ( 一 ) 发 行 股 票 类 型 : 人 民 币 普 通 股 (A 股 ) ( 二 )

More information

<4D6963726F736F667420576F7264202D20B6ABD0CBD6A4C8AFB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5202032303134C4EA33D4C23131C8D5B1A8CBCDA3A92E646F63>

<4D6963726F736F667420576F7264202D20B6ABD0CBD6A4C8AFB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5202032303134C4EA33D4C23131C8D5B1A8CBCDA3A92E646F63> 东 兴 证 券 股 份 有 限 公 司 ( 住 所 : 北 京 市 西 城 区 金 融 大 街 5 号 ( 新 盛 大 厦 )12 15 层 ) 首 次 公 开 发 行 股 票 招 股 说 明 书 ( 申 报 稿 ) 保 荐 人 ( 主 承 销 商 ) 瑞 银 证 券 有 限 责 任 公 司 住 所 : 北 京 市 西 城 区 金 融 大 街 7 号 英 蓝 国 际 金 融 中 心 12 层 15

More information