Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南
Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 11.00.02.01.00 法 律 声 明 Copyright 2008 Symantec Corporation. 2008 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 LiveUpdate Sygate Symantec AntiVirus Bloodhound Confidence Online Digital Immune System Norton 和 TruScan 是 Symantec Corporation 或 其 附 属 公 司 在 美 国 和 其 他 国 家 / 地 区 的 商 标 或 注 册 商 标 Symantec 和 赛 门 铁 克 是 Symantec Corporation 在 中 国 的 注 册 商 标 其 他 名 称 可 能 为 其 各 自 所 有 者 的 商 标, 特 此 声 明 本 Symantec 产 品 可 能 包 括 Symantec 必 须 向 第 三 方 支 付 许 可 费 的 第 三 方 软 件 ( 第 三 方 程 序 ) 部 分 第 三 方 程 序 是 以 开 放 源 或 免 费 软 件 许 可 方 式 获 得 的 本 软 件 随 附 的 许 可 证 协 议 并 未 改 变 这 些 开 放 源 或 免 费 软 件 许 可 所 规 定 的 任 何 权 利 或 义 务 请 参 见 本 文 档 第 三 方 版 权 声 明 附 录 或 本 Symantec 产 品 随 附 的 TPIP ReadMe 文 件, 以 获 取 有 关 第 三 方 程 序 的 详 细 信 息 本 文 档 中 介 绍 的 产 品 根 据 限 制 其 使 用 复 制 分 发 和 反 编 译 / 逆 向 工 程 的 授 权 许 可 协 议 分 发 未 经 Symantec Corporation( 赛 门 铁 克 公 司 ) 及 其 特 许 人 ( 如 果 存 在 ) 事 先 书 面 授 权, 不 得 通 过 任 何 方 式 以 任 何 形 式 复 制 本 文 档 的 任 何 部 分 本 文 档 按 现 状 提 供, 对 于 所 有 明 示 或 暗 示 的 条 款 陈 述 和 保 证, 包 括 任 何 适 销 性 针 对 特 定 用 途 的 适 用 性 或 无 侵 害 知 识 产 权 的 暗 示 保 证, 均 不 提 供 任 何 担 保, 除 非 此 类 免 责 声 明 的 范 围 在 法 律 上 视 为 无 效 Symantec Corporation( 赛 门 铁 克 公 司 ) 不 对 任 何 与 提 供 或 使 用 本 文 档 相 关 的 伴 随 或 后 果 性 损 害 负 责 本 文 档 所 含 信 息 如 有 更 改, 恕 不 另 行 通 知 根 据 FAR 12.212 中 的 定 义, 授 权 许 可 的 软 件 和 文 档 被 视 为 商 业 计 算 机 软 件, 受 FAR Section 52.227-19 Commercial Computer Software - Restricted Rights ( 商 业 计 算 机 软 件 受 限 权 利 ) 和 DFARS 227.7202 Rights in Commercial Computer Software or Commercial Computer Software Documentation ( 商 业 计 算 机 软 件 或 商 业 计 算 机 软 件 文 档 权 利 ) 中 的 适 用 规 定, 以 及 所 有 后 续 法 规 中 规 定 的 权 利 的 制 约 美 国 政 府 仅 可 根 据 本 协 议 的 条 款 对 授 权 许 可 的 软 件 和 文 档 进 行 使 用 修 改 发 布 复 制 执 行 显 示 或 披 露
Symantec Corporation 20330 Stevens Creek Blvd. Cupertino, CA 95014 http://www.symantec.com/region/cn
技 术 支 持 赛 门 铁 克 技 术 支 持 具 有 全 球 性 支 持 中 心 技 术 支 持 的 主 要 任 务 是 响 应 有 关 产 品 特 性 和 功 能 的 特 定 查 询 技 术 支 持 小 组 还 负 责 编 写 我 们 的 联 机 知 识 库 文 章 技 术 支 持 小 组 与 Symantec 内 的 其 他 职 能 部 门 相 互 协 作, 及 时 解 答 您 的 问 题 例 如, 技 术 支 持 小 组 与 产 品 工 程 和 Symantec 安 全 响 应 中 心 协 作, 提 供 警 报 服 务 和 病 毒 定 义 更 新 服 务 Symantec 提 供 的 维 护 服 务 包 括 : 一 系 列 支 持 服 务, 使 您 能 为 任 何 规 模 的 单 位 选 择 适 用 的 支 持 服 务 电 话 和 基 于 Web 的 支 持, 提 供 快 速 响 应 及 最 新 信 息 升 级 保 证 可 提 供 自 动 软 件 升 级 防 护 全 天 候 提 供 全 球 支 持 高 级 功 能, 包 括 客 户 管 理 服 务 有 关 Symantec 维 护 计 划 的 更 多 信 息, 请 访 问 我 们 的 网 站 : www.symantec.com/region/cn/techsupp/ 与 技 术 支 持 联 系 具 有 有 效 维 护 协 议 的 客 户 可 以 通 过 以 下 网 址 访 问 技 术 支 持 信 息 : www.symantec.com/region/cn/techsupp/ 在 联 系 技 术 支 持 之 前, 请 确 保 您 的 计 算 机 符 合 产 品 文 档 中 所 列 的 系 统 要 求 而 且 您 应 当 坐 在 发 生 问 题 的 计 算 机 旁 边, 以 便 需 要 时 重 现 问 题 联 系 技 术 支 持 时, 请 准 备 好 以 下 信 息 : 产 品 版 本 信 息 硬 件 信 息 可 用 内 存 磁 盘 空 间 和 NIC 网 卡 信 息 操 作 系 统 版 本 和 补 丁 程 序 级 别 网 络 结 构 路 由 器 网 关 和 IP 地 址 信 息 问 题 说 明 : 错 误 消 息 和 日 志 文 件 联 系 Symantec 之 前 执 行 过 的 故 障 排 除 操 作
最 近 所 做 的 软 件 配 置 更 改 和 网 络 更 改 授 权 许 可 与 产 品 注 册 如 果 您 的 Symantec 产 品 需 要 注 册 或 许 可 证 密 钥, 请 访 问 我 们 的 技 术 支 持 网 页 : www.symantec.com/region/cn/techsupp/ 客 户 服 务 可 从 以 下 网 站 获 得 客 户 服 务 信 息 : www.symantec.com/region/cn/techsupp/ 客 户 服 务 可 帮 助 您 解 决 以 下 几 类 问 题 : 有 关 产 品 许 可 或 序 列 号 的 问 题 产 品 注 册 更 新 ( 例 如, 更 改 地 址 或 名 称 ) 一 般 产 品 信 息 ( 功 能 可 用 的 语 言 当 地 经 销 商 ) 有 关 产 品 更 新 和 升 级 的 最 新 信 息 有 关 升 级 保 障 和 维 护 合 同 的 信 息 Symantec 采 购 计 划 的 相 关 信 息 有 关 Symantec 技 术 支 持 选 项 的 建 议 非 技 术 性 的 售 前 问 题 与 光 盘 或 手 册 相 关 的 问 题 维 护 协 议 资 源 其 他 企 业 服 务 如 果 想 就 现 有 维 护 协 议 事 宜 联 络 Symantec, 请 通 过 以 下 方 式 联 络 您 所 在 地 区 的 维 护 协 议 管 理 部 门 : 亚 太 区 和 日 本 :contractsadmin@symantec.com 欧 洲 中 东 和 非 洲 :semea@symantec.com 北 美 和 拉 丁 美 洲 :supportsolutions@symantec.com Symantec 全 面 提 供 各 种 服 务 以 使 您 能 够 充 分 利 用 您 对 Symantec 产 品 的 投 资, 并 拓 展 您 的 知 识 技 能 和 全 球 视 野, 让 您 在 管 理 企 业 安 全 风 险 方 面 占 据 主 动 现 有 下 列 企 业 服 务 : Symantec 预 警 解 决 方 案 这 些 解 决 方 案 提 供 计 算 机 攻 击 的 预 警 全 面 的 威 胁 分 析 以 及 防 止 攻 击 发 生 的 应 对 措 施
安 全 托 管 服 务 咨 询 服 务 教 育 服 务 这 些 服 务 消 除 了 管 理 和 监 控 安 全 设 备 和 事 件 的 负 担, 确 保 能 够 对 实 际 威 胁 快 速 响 应 Symantec 咨 询 服 务 由 Symantec 及 其 可 信 赖 的 合 作 伙 伴 提 供 现 场 专 业 技 术 指 导 Symantec 咨 询 服 务 提 供 各 种 服 务 套 餐 和 可 自 选 的 服 务 选 项, 涉 及 评 估 设 计 实 施 监 控 和 管 理 等 各 个 方 面, 每 项 服 务 都 注 重 于 建 立 和 维 护 您 的 IT 资 源 的 完 整 性 和 可 用 性 教 育 服 务 提 供 全 面 的 技 术 培 训 安 全 教 育 安 全 认 证 和 安 全 意 识 交 流 计 划 要 访 问 有 关 企 业 服 务 的 更 多 信 息, 请 通 过 以 下 URL 访 问 我 们 的 网 站 : www.symantec.com 从 站 点 索 引 选 择 您 所 在 的 国 家 / 地 区 或 所 用 的 语 言
目 录 技 术 支 持... 4 部 分 1 简 介... 13 第 1 章 Symantec 客 户 端 简 介... 15 关 于 客 户 端... 15 关 于 受 管 客 户 端 和 非 受 管 客 户 端... 16 关 于 通 知 区 域 图 标... 16 保 持 计 算 机 最 新 防 护 功 能 的 方 式... 18 关 于 Symantec 安 全 响 应 中 心 的 角 色... 19 受 管 客 户 端 更 新 防 护 功 能 的 方 式... 19 非 受 管 客 户 端 更 新 防 护 功 能 的 方 式... 19 关 于 安 全 策 略... 20 更 新 安 全 策 略... 20 获 取 更 多 信 息... 20 访 问 联 机 帮 助... 20 访 问 Symantec 安 全 响 应 中 心 网 站... 21 第 2 章 响 应 客 户 端... 23 关 于 客 户 端 交 互... 23 处 理 受 感 染 的 文 件... 24 关 于 病 毒 导 致 的 破 坏... 25 关 于 通 知 与 警 报... 25 响 应 与 应 用 程 序 相 关 的 通 知... 25 响 应 安 全 警 报... 28 响 应 网 络 访 问 控 制 通 知... 28 第 3 章 管 理 客 户 端... 29 关 于 LiveUpdate... 29 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate... 30 手 动 运 行 LiveUpdate... 30 测 试 计 算 机 的 安 全... 30 关 于 位 置... 31 更 改 位 置... 31
8 目 录 关 于 防 篡 改... 32 启 用 禁 用 和 配 置 防 篡 改... 33 部 分 2 Symantec Endpoint Protection... 35 第 4 章 Symantec Endpoint Protection 简 介... 37 关 于 Symantec Endpoint Protection... 37 Symantec Endpoint Protection 保 护 计 算 机 的 方 式... 38 关 于 防 病 毒 和 防 间 谍 软 件 防 护... 38 关 于 网 络 威 胁 防 护... 38 关 于 主 动 型 威 胁 防 护... 39 第 5 章 Symantec Endpoint Protection 客 户 端 基 础 篇... 41 关 于 病 毒 和 安 全 风 险... 41 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式... 44 启 用 和 禁 用 防 护 组 件... 45 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护... 45 启 用 和 禁 用 网 络 威 胁 防 护... 47 启 用 或 禁 用 主 动 型 威 胁 防 护... 47 通 过 Windows 安 全 中 心 使 用 客 户 端... 48 暂 停 和 推 迟 扫 描... 49 第 6 章 管 理 防 病 毒 和 防 间 谍 软 件 防 护... 51 关 于 防 病 毒 和 防 间 谍 软 件 防 护... 51 关 于 扫 描 文 件... 52 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时... 54 关 于 自 动 防 护... 55 关 于 自 动 防 护 和 安 全 风 险... 55 关 于 自 动 防 护 和 电 子 邮 件 扫 描... 56 禁 用 加 密 电 子 邮 件 连 接 的 自 动 防 护 处 理... 57 查 看 自 动 防 护 扫 描 统 计 信 息... 57 查 看 风 险 列 表... 58 配 置 自 动 防 护 以 确 定 文 件 类 型... 58 禁 用 和 启 用 自 动 防 护 安 全 风 险 扫 描 与 禁 止... 59 配 置 网 络 扫 描 设 置... 59 进 行 防 病 毒 和 防 间 谍 软 件 扫 描... 61 Symantec Endpoint Protection 客 户 端 检 测 病 毒 和 安 全 风 险 的 方 式... 61 关 于 定 义 文 件... 62 关 于 扫 描 压 缩 文 件... 63
目 录 9 启 动 按 需 扫 描... 63 配 置 防 病 毒 和 防 间 谍 软 件 扫 描... 63 创 建 调 度 扫 描... 64 创 建 按 需 扫 描 和 启 动 扫 描... 66 编 辑 和 删 除 启 动 扫 描 用 户 定 义 的 扫 描 和 调 度 扫 描... 68 解 释 扫 描 结 果... 69 关 于 与 扫 描 结 果 或 自 动 防 护 结 果 的 交 互... 70 将 防 病 毒 和 防 间 谍 软 件 扫 描 的 信 息 提 交 到 Symantec 安 全 响 应 中 心... 71 配 置 针 对 病 毒 和 安 全 风 险 的 操 作... 71 指 定 针 对 病 毒 的 第 二 操 作 的 提 示... 74 指 定 针 对 安 全 风 险 的 第 二 操 作 的 提 示... 75 关 于 风 险 影 响 评 级... 75 配 置 针 对 病 毒 和 安 全 风 险 的 通 知... 76 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外... 78 关 于 隔 离 区... 80 关 于 隔 离 区 中 受 感 染 的 文 件... 80 关 于 处 理 隔 离 区 中 受 感 染 的 文 件... 81 关 于 处 理 受 安 全 风 险 感 染 的 文 件... 81 管 理 隔 离 区... 81 查 看 隔 离 区 中 的 文 件 和 文 件 详 细 信 息... 82 重 新 扫 描 隔 离 区 中 的 文 件 以 确 定 是 否 存 在 病 毒... 82 修 复 后 的 文 件 无 法 返 回 到 其 原 始 位 置 时... 83 清 除 备 份 项 目... 83 从 隔 离 区 删 除 文 件... 83 自 动 从 隔 离 区 删 除 文 件... 83 将 可 能 受 感 染 的 文 件 提 交 到 Symantec 安 全 响 应 中 心 进 行 分 析... 84 第 7 章 管 理 主 动 型 威 胁 防 护... 85 关 于 TruScan 主 动 型 威 胁 扫 描... 85 TruScan 主 动 型 威 胁 扫 描 检 查 的 进 程 和 应 用 程 序... 86 关 于 TruScan 主 动 型 威 胁 扫 描 的 例 外... 87 关 于 TruScan 主 动 型 威 胁 扫 描 检 测... 87 关 于 误 报 反 应... 88 配 置 TruScan 主 动 型 威 胁 扫 描 的 运 行 频 率... 88 管 理 TruScan 主 动 型 威 胁 检 测... 89 设 置 检 测 到 商 业 应 用 程 序 时 采 取 的 操 作... 89 指 定 检 测 特 洛 伊 木 马 蠕 虫 和 击 键 记 录 程 序 的 操 作 和 敏 感 级 别... 90 指 定 TruScan 主 动 型 威 胁 扫 描 检 测 的 进 程 类 型... 91 配 置 TruScan 主 动 型 威 胁 扫 描 检 测 的 通 知... 91
10 目 录 将 TruScan 主 动 型 威 胁 扫 描 相 关 信 息 提 交 到 Symantec 安 全 响 应 中 心... 92 配 置 TruScan 主 动 型 威 胁 扫 描 的 集 中 式 例 外... 92 第 8 章 管 理 网 络 威 胁 防 护... 95 关 于 管 理 网 络 威 胁 防 护... 95 客 户 端 防 御 网 络 攻 击 的 方 式... 96 查 看 网 络 活 动... 98 配 置 防 火 墙... 100 关 于 防 火 墙 规 则... 100 添 加 规 则... 104 更 改 规 则 的 顺 序... 104 启 用 与 禁 用 规 则... 105 导 出 和 导 入 规 则... 105 编 辑 和 删 除 规 则... 106 启 用 通 信 设 置 和 隐 藏 网 页 浏 览 设 置... 106 启 用 智 能 通 信 过 滤... 108 启 动 网 络 文 件 和 打 印 机 共 享... 108 禁 止 通 信... 110 配 置 入 侵 防 护 设 置... 111 配 置 入 侵 防 护 通 知... 112 禁 止 与 取 消 禁 止 攻 击 计 算 机... 112 配 置 特 定 于 应 用 程 序 的 设 置... 113 删 除 应 用 程 序 的 限 制... 115 部 分 3 Symantec Network Access Control... 117 第 9 章 Symantec Network Access Control 基 础 篇... 119 关 于 Symantec Network Access Control... 119 Symantec Network Access Control 的 运 作 方 式... 119 关 于 更 新 主 机 完 整 性 策 略... 120 运 行 主 机 完 整 性 检 查... 121 补 救 计 算 机... 121 查 看 Symantec Network Access 日 志... 121 关 于 强 制 执 行... 122 配 置 客 户 端 进 行 802.1x 验 证... 122 重 新 验 证 计 算 机... 125
目 录 11 部 分 4 监 控 和 记 录 日 志... 127 第 10 章 使 用 和 管 理 日 志... 129 关 于 日 志... 129 查 看 日 志 及 日 志 详 细 信 息... 134 过 滤 日 志 视 图... 134 管 理 日 志 大 小... 136 配 置 防 病 毒 和 防 间 谍 软 件 防 护 日 志 条 目 和 主 动 型 威 胁 防 护 日 志 条 目 的 保 留 时 间... 137 配 置 网 络 威 胁 防 护 日 志 及 客 户 端 管 理 日 志 的 大 小... 137 配 置 网 络 威 胁 防 护 日 志 条 目 和 客 户 端 管 理 日 志 条 目 的 保 留 期... 137 关 于 删 除 防 病 毒 和 防 间 谍 软 件 系 统 日 志 的 内 容... 137 删 除 网 络 威 胁 防 护 日 志 及 客 户 端 管 理 日 志 的 内 容... 138 从 风 险 日 志 和 威 胁 日 志 隔 离 风 险 及 威 胁... 138 使 用 网 络 威 胁 防 护 日 志 和 客 户 端 管 理 日 志... 139 刷 新 网 络 威 胁 防 护 日 志 和 客 户 端 管 理 日 志... 139 启 用 数 据 包 日 志... 139 停 止 活 动 响 应... 139 回 溯 记 录 事 件 的 源... 140 在 Symantec Network Access Control 中 使 用 客 户 端 管 理 日 志... 141 导 出 日 志 数 据... 141 索 引... 145
12 目 录
部 分 1 简 介 Symantec 客 户 端 简 介 响 应 客 户 端 管 理 客 户 端
14
1 Symantec 客 户 端 简 介 本 章 节 包 括 下 列 主 题 : 关 于 客 户 端 保 持 计 算 机 最 新 防 护 功 能 的 方 式 关 于 安 全 策 略 获 取 更 多 信 息 关 于 客 户 端 Symantec 提 供 两 种 端 点 安 全 产 品, 可 搭 配 使 用 或 单 独 使 用 :Symantec Endpoint Protection 和 Symantec Network Access Control 您 或 您 的 管 理 员 已 在 您 的 计 算 机 上 安 装 上 述 一 种 或 两 种 Symantec 客 户 端 软 件 产 品 如 果 是 管 理 员 安 装 客 户 端, 则 由 管 理 员 决 定 客 户 端 上 启 用 的 产 品 注 意 : 如 果 您 或 您 的 管 理 员 已 在 您 的 计 算 机 上 安 装 其 中 一 个 产 品, 产 品 名 称 会 出 现 在 标 题 栏 当 两 种 防 护 都 启 用 时,Symantec Endpoint Protection 会 出 现 在 标 题 栏 Symantec Endpoint Protection 保 护 计 算 机 不 受 Internet 威 胁 和 安 全 风 险 的 入 侵 它 可 以 执 行 下 列 操 作 : 扫 描 计 算 机 上 的 病 毒 已 知 威 胁 和 安 全 风 险 监 控 端 口 上 的 已 知 攻 击 特 征 监 控 计 算 机 上 程 序 的 可 疑 行 为 请 参 见 第 37 页 的 关 于 Symantec Endpoint Protection Symantec Network Access Control 可 确 保 计 算 机 的 安 全 设 置 符 合 网 络 策 略 安 全 设 置 可 能 包 括 软 件 软 件 配 置 设 置 特 征 文 件 补 丁 程 序 或 其 他 元 素
16 Symantec 客 户 端 简 介 关 于 客 户 端 请 参 见 第 119 页 的 关 于 Symantec Network Access Control 关 于 受 管 客 户 端 和 非 受 管 客 户 端 关 于 通 知 区 域 图 标 Symantec 产 品 的 管 理 员 能 够 将 客 户 端 安 装 成 非 受 管 客 户 端 或 受 管 理 员 管 理 的 客 户 端 非 受 管 客 户 端 表 示 管 理 员 不 会 控 制 Symantec 客 户 端 中 的 设 置 和 操 作 在 非 受 管 客 户 端 中, 您 可 以 控 制 客 户 端 的 所 有 设 置 和 操 作 在 非 受 管 环 境 中, 管 理 员 会 使 用 Symantec Endpoint Protection Manager 远 程 监 控 配 置 和 更 新 客 户 端 使 用 此 管 理 服 务 器, 管 理 员 可 以 确 定 您 对 客 户 端 中 设 置 和 操 作 的 控 制 量 客 户 端 会 检 查 管 理 服 务 器, 以 确 定 是 否 有 新 的 策 略 信 息 或 更 新 可 供 使 用 在 受 管 环 境 中, 您 可 能 不 能 查 看 或 访 问 每 一 个 客 户 端 组 件 客 户 端 中 可 见 的 组 件 和 可 用 的 操 作 视 管 理 员 授 予 计 算 机 的 访 问 权 限 级 别 而 定 客 户 端 设 置 及 其 自 身 设 置 值 的 可 用 性 会 定 期 更 改 例 如, 如 果 管 理 员 更 新 控 制 客 户 端 防 护 的 策 略, 则 设 置 可 能 会 更 改 在 所 有 环 境 中, 客 户 端 都 会 提 示 信 息 和 问 题 您 必 须 响 应 这 些 提 示 请 参 见 第 23 页 的 关 于 客 户 端 交 互 客 户 端 会 使 用 通 知 区 域 图 标, 指 示 客 户 端 是 联 机 还 是 脱 机, 以 及 客 户 端 计 算 机 是 否 受 到 充 分 的 保 护 您 可 以 右 键 单 击 此 图 标 以 显 示 常 用 命 令 此 图 标 位 于 桌 面 的 右 下 角 注 意 : 在 受 管 客 户 端 上, 如 果 您 的 管 理 员 已 将 它 配 置 为 不 可 用, 则 此 图 标 不 会 显 示 表 1-1 显 示 了 Symantec Endpoint Protection 客 户 端 状 态 图 标 表 1-1 Symantec Endpoint Protection 状 态 图 标 图 标 说 明 客 户 端 运 行 时 未 发 生 问 题 该 客 户 端 处 于 脱 机 状 态 或 为 非 受 管 客 户 端 非 受 管 客 户 端 未 连 接 到 管 理 服 务 器 客 户 端 运 行 时 未 发 生 问 题 该 客 户 端 已 连 接 到 管 理 服 务 器, 并 与 其 通 信 安 全 策 略 的 所 有 组 件 都 可 保 护 计 算 机 图 标 显 示 绿 点 客 户 端 发 生 次 要 问 题 例 如, 防 病 毒 定 义 可 能 过 期 图 标 显 示 黄 点 与 黑 色 惊 叹 号
Symantec 客 户 端 简 介 关 于 客 户 端 17 图 标 说 明 客 户 端 未 运 行 发 生 了 主 要 问 题, 或 者 至 少 有 一 个 安 全 策 略 防 护 组 件 禁 用 例 如, 防 病 毒 和 防 间 谍 软 件 防 护 可 能 禁 用 图 标 显 示 带 红 色 轮 廓 的 白 点, 白 点 上 划 有 一 道 红 线 表 1-2 显 示 了 Symantec Network Access Control 客 户 端 状 态 图 标 表 1-2 Symantec Network Access Control 状 态 图 标 图 标 说 明 客 户 端 运 行 时 未 发 生 问 题, 且 已 通 过 主 机 完 整 性 检 查 并 更 新 了 安 全 策 略 该 客 户 端 处 于 脱 机 状 态 或 为 非 受 管 客 户 端 非 受 管 客 户 端 未 连 接 到 管 理 服 务 器 客 户 端 运 行 时 未 发 生 问 题, 且 已 通 过 主 机 完 整 性 检 查 并 更 新 了 安 全 策 略 该 客 户 端 与 管 理 服 务 器 通 信 图 标 显 示 绿 点 客 户 端 未 通 过 主 机 完 整 性 检 查 或 未 更 新 安 全 策 略 图 标 显 示 带 有 白 色 x 的 红 点 表 1-3 说 明 通 知 区 域 图 标 可 用 的 命 令 表 1-3 选 项 通 知 区 域 图 标 命 令 说 明 打 开 Symantec Endpoint Protection 打 开 主 窗 口 打 开 Symantec Network Access Control 更 新 策 略 重 新 验 证 从 服 务 器 检 索 最 新 安 全 策 略 注 意 : 此 命 令 仅 限 受 管 客 户 端 使 用 重 新 验 证 客 户 端 计 算 机 注 意 : 此 命 令 仅 限 当 您 的 管 理 员 将 客 户 端 配 置 为 内 置 的 802.1x 请 求 者 时 可 用 Symantec Endpoint Protection 客 户 端 不 能 使 用 此 命 令 请 参 见 第 125 页 的 重 新 验 证 计 算 机 禁 用 Symantec Endpoint Protection 关 闭 管 理 员 已 授 予 您 禁 用 权 限 的 防 护 在 您 禁 用 客 户 端 后, 命 令 文 本 会 从 禁 用 更 改 为 启 用 您 可 以 选 择 此 命 令 启 用 全 部 的 客 户 端 防 护
18 Symantec 客 户 端 简 介 保 持 计 算 机 最 新 防 护 功 能 的 方 式 隐 藏 及 显 示 通 知 区 域 图 标 若 有 必 要, 您 可 以 隐 藏 通 知 区 域 图 标 例 如, 当 您 在 Windows 任 务 栏 上 需 要 更 多 空 间 时, 可 以 将 它 隐 藏 起 来 注 意 : 在 受 管 客 户 端 上, 如 果 您 的 管 理 员 限 制 使 用 此 功 能, 您 便 不 能 隐 藏 通 知 区 域 图 标 隐 藏 通 知 区 域 图 标 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 面 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中 常 规 选 项 卡 的 显 示 选 项 下, 取 消 选 中 在 通 知 区 域 中 显 示 Symantec 安 全 图 标 4 单 击 确 定 显 示 通 知 区 域 图 标 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 面 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中 常 规 选 项 卡 的 显 示 选 项 下, 选 中 在 通 知 区 域 中 显 示 Symantec 安 全 图 标 4 单 击 确 定 保 持 计 算 机 最 新 防 护 功 能 的 方 式 Symantec 的 工 程 师 们 对 所 报 告 的 计 算 机 病 毒 发 作 情 况 进 行 跟 踪 以 识 别 新 的 病 毒 他 们 也 会 跟 踪 混 合 型 威 胁 安 全 风 险 ( 如 间 谍 软 件 ) 以 及 在 计 算 机 连 接 Internet 时 可 攻 击 的 其 他 漏 洞 在 标 识 出 风 险 之 后, 他 们 便 会 撰 写 特 征 ( 即 关 于 风 险 的 信 息 ), 然 后 将 它 存 储 在 定 义 文 件 中 此 定 义 文 件 包 括 检 测 删 除 和 修 复 风 险 影 响 所 需 的 信 息 当 Symantec Endpoint Protection 扫 描 病 毒 和 安 全 风 险 时, 便 会 搜 索 这 些 类 型 的 特 征 客 户 端 必 须 保 持 最 新 的 其 他 项 目 还 包 括 允 许 和 限 制 的 进 程 列 表 以 及 攻 击 特 征 进 程 列 表 可 帮 助 TruScan 主 动 型 威 胁 扫 描 识 别 可 疑 的 程 序 行 为, 即 使 客 户 端 并 未 识 别 出 特 定 的 威 胁 攻 击 特 征 则 可 提 供 入 侵 防 护 系 统 保 护 计 算 机 免 受 入 侵 所 需 要 的 信 息 除 了 定 义 文 件 进 程 列 表 和 攻 击 特 征, 客 户 端 还 必 须 不 定 期 更 新 其 组 件 这 些 组 件 可 包 括 防 病 毒 和 防 间 谍 软 件 防 护 引 擎 TruScan 主 动 型 威 胁 扫 描 引 擎 以 及 网 络 威 胁 防 护 防 火 墙 这 些 更 新 可 能 包 含 小 型 缺 陷 修 复 或 产 品 增 强 功 能
Symantec 客 户 端 简 介 保 持 计 算 机 最 新 防 护 功 能 的 方 式 19 Symantec 会 不 断 提 供 更 新 Symantec 安 全 响 应 中 心 每 天 都 会 更 新 定 义 文 件 新 的 病 毒 定 义 至 少 每 周 使 用 LiveUpdate 发 送 一 次, 每 当 新 的 破 坏 性 病 毒 出 现 时, 还 会 随 时 进 行 更 新 注 意 : 您 的 管 理 员 可 能 会 控 制 客 户 端 的 定 义 文 件 更 新 频 率 请 参 见 第 29 页 的 关 于 LiveUpdate 关 于 Symantec 安 全 响 应 中 心 的 角 色 Symantec Endpoint Protection 的 强 大 后 盾 是 Symantec 安 全 响 应 中 心 Symantec 安 全 响 应 中 心 的 研 究 人 员 会 分 解 每 一 个 病 毒 和 安 全 风 险 样 本 以 发 现 其 典 型 特 征 和 行 为 他 们 会 使 用 此 信 息 开 发 Symantec 产 品 用 以 检 测 排 除 和 修 复 病 毒 与 安 全 风 险 所 造 成 影 响 的 定 义 文 件 由 于 新 种 病 毒 散 播 的 速 度 相 当 快,Symantec 安 全 响 应 中 心 已 开 发 出 自 动 化 的 软 件 分 析 工 具 若 您 能 将 受 感 染 的 文 件 从 计 算 机 提 交 到 Symantec 安 全 响 应 中 心, 将 能 大 幅 缩 短 发 现 病 毒 进 行 分 析 和 开 发 出 解 毒 方 法 的 时 间 Symantec 安 全 响 应 中 心 的 研 究 人 员 还 研 究 和 开 发 出 了 一 些 技 术 以 保 护 计 算 机 免 受 安 全 风 险 ( 如 间 谍 软 件 广 告 软 件 和 黑 客 工 具 ) 的 侵 害 Symantec 安 全 响 应 中 心 还 维 护 一 个 病 毒 大 全, 它 提 供 了 有 关 病 毒 和 安 全 风 险 的 详 细 信 息 必 要 时, 病 毒 大 全 会 提 供 关 于 删 除 风 险 的 信 息 该 病 毒 大 全 位 于 Symantec 安 全 响 应 中 心 网 站, 网 址 如 下 : http://www.symantec.com/region/cn/avcenter 受 管 客 户 端 更 新 防 护 功 能 的 方 式 您 的 管 理 员 可 决 定 您 的 病 毒 和 安 全 风 险 定 义 的 更 新 方 式 您 不 必 执 行 任 何 操 作, 即 可 收 到 新 的 定 义 您 的 管 理 员 可 以 设 置 Symantec Endpoint Protection 中 的 LiveUpdate 功 能, 以 确 保 您 的 病 毒 和 安 全 风 险 防 护 保 持 在 最 新 的 状 态 LiveUpdate 会 连 接 存 储 更 新 的 计 算 机, 判 断 您 的 客 户 端 是 否 需 要 更 新, 然 后 下 载 和 安 装 适 当 的 文 件 存 储 更 新 的 计 算 机 可 能 是 公 司 内 部 的 Symantec Endpoint Protection Manager 服 务 器 或 者, 也 可 能 是 通 过 Internet 访 问 的 Symantec LiveUpdate 服 务 器 请 参 见 第 29 页 的 关 于 LiveUpdate 非 受 管 客 户 端 更 新 防 护 功 能 的 方 式 管 理 员 不 会 更 新 非 受 管 客 户 端 上 的 防 护 您 可 以 使 用 LiveUpdate 更 新 软 件 和 定 义 文 件 如 果 您 的 非 受 管 客 户 端 使 用 默 认 的 LiveUpdate 设 置, 它 会 通 过 Internet 从 Symantec 服 务 器 每 周 检 查 一 次 更 新
20 Symantec 客 户 端 简 介 关 于 安 全 策 略 关 于 安 全 策 略 您 可 以 更 改 LiveUpdate 检 查 更 新 的 频 率 如 果 知 道 有 病 毒 或 其 他 安 全 风 险 爆 发 时, 还 可 以 手 动 运 行 LiveUpdate 请 参 见 第 29 页 的 关 于 LiveUpdate 安 全 策 略 是 一 组 安 全 设 置, 由 受 管 客 户 端 的 管 理 员 配 置 和 部 署 到 客 户 端 安 全 策 略 会 决 定 客 户 端 设 置, 包 括 您 可 查 看 和 访 问 的 选 项 受 管 客 户 端 会 连 接 至 管 理 服 务 器, 并 自 动 接 收 最 新 的 安 全 策 略 如 果 您 不 能 进 行 网 络 访 问, 管 理 员 会 指 导 您 手 动 更 新 安 全 策 略 请 参 见 第 20 页 的 更 新 安 全 策 略 更 新 安 全 策 略 控 制 客 户 端 防 护 的 设 置 保 存 在 计 算 机 中 的 一 个 策 略 文 件 中 此 安 全 策 略 文 件 通 常 会 自 动 更 新 但 是, 您 的 管 理 员 可 能 会 在 特 定 情 况 下 指 导 您 手 动 更 新 安 全 策 略 注 意 : 您 可 以 查 看 系 统 日 志, 确 认 操 作 已 成 功 更 新 策 略 请 参 见 第 134 页 的 查 看 日 志 及 日 志 详 细 信 息 获 取 更 多 信 息 更 新 安 全 策 略 1 在 Windows 通 知 区 域 中, 右 键 单 击 客 户 端 图 标 2 在 弹 出 菜 单 中, 单 击 更 新 策 略 如 果 需 要 更 多 信 息, 可 访 问 联 机 帮 助 您 可 以 从 Symantec 安 全 响 应 中 心 网 站 获 取 有 关 病 毒 及 安 全 风 险 的 其 他 信 息, 网 站 URL 是 : http://www.symantec.com/region/cn/avcenter 访 问 联 机 帮 助 客 户 端 联 机 帮 助 系 统 提 供 常 规 信 息 与 步 骤, 帮 助 您 保 护 计 算 机 不 受 病 毒 和 安 全 风 险 的 侵 袭 注 意 : 管 理 员 可 能 已 选 择 不 安 装 这 些 帮 助 文 件
Symantec 客 户 端 简 介 获 取 更 多 信 息 21 访 问 联 机 帮 助 在 主 窗 口 中, 执 行 下 列 任 一 操 作 : 单 击 帮 助 和 支 持, 然 后 单 击 帮 助 主 题 在 任 意 单 个 对 话 框 中, 单 击 帮 助 与 上 下 文 相 关 的 帮 助 只 能 在 可 执 行 操 作 的 屏 幕 中 使 用 在 任 何 窗 口 中, 按 F1 如 果 该 窗 口 有 与 上 下 文 相 关 的 帮 助, 则 会 出 现 上 下 文 相 关 帮 助 如 果 没 有 上 下 文 相 关 帮 助, 则 会 出 现 完 整 的 帮 助 系 统 访 问 Symantec 安 全 响 应 中 心 网 站 如 果 已 连 接 到 Internet, 则 可 以 访 问 Symantec 安 全 响 应 中 心 网 站 以 查 看 下 列 项 目 : 病 毒 大 全, 其 中 包 含 有 关 所 有 已 知 病 毒 的 信 息 有 关 恶 作 剧 病 毒 的 信 息 有 关 病 毒 和 病 毒 威 胁 一 般 性 说 明 的 白 皮 书 有 关 安 全 风 险 的 常 规 信 息 和 详 细 信 息 若 要 访 问 Symantec 安 全 响 应 中 心 网 站, 请 使 用 下 列 URL: 在 Internet 浏 览 器 中, 键 入 以 下 网 址 : http://www.symantec.com/region/cn/avcenter
22 Symantec 客 户 端 简 介 获 取 更 多 信 息
2 响 应 客 户 端 本 章 节 包 括 下 列 主 题 : 关 于 客 户 端 交 互 处 理 受 感 染 的 文 件 关 于 通 知 与 警 报 关 于 客 户 端 交 互 客 户 端 在 后 台 运 行, 从 而 保 护 您 的 计 算 机 不 受 恶 意 活 动 的 攻 击 有 时, 客 户 端 需 要 通 知 您 有 关 活 动, 或 者 提 示 您 提 供 反 馈 如 果 客 户 端 上 已 启 用 Symantec Endpoint Protection, 您 可 能 会 遇 到 下 列 类 型 的 客 户 端 交 互 : 病 毒 或 安 全 风 险 检 测 如 果 自 动 防 护 或 扫 描 检 测 到 病 毒 或 安 全 风 险, 将 显 示 Symantec Endpoint Protection 检 测 结 果 对 话 框, 其 中 包 含 有 关 感 染 的 详 细 信 息 该 对 话 框 还 会 显 示 Symantec Endpoint Protection 处 理 风 险 时 采 取 的 操 作 除 了 查 看 活 动 和 关 闭 对 话 框 之 外, 您 通 常 不 需 要 采 取 其 他 任 何 操 作 然 而, 若 有 必 要, 您 也 可 以 采 取 操 作 请 参 见 第 24 页 的 处 理 受 感 染 的 文 件 应 用 程 序 相 关 通 知 当 计 算 机 上 的 程 序 试 图 访 问 网 络 时,Symantec Endpoint Protection 会 提 示 您 允 许 还 是 拒 绝 权 限 请 参 见 第 25 页 的 响 应 与 应 用 程 序 相 关 的 通 知 安 全 警 报 Symantec Endpoint Protection 会 通 知 您 已 禁 止 程 序 或 已 检 测 到 危 害 您 的 计 算 机 的 攻 击 请 参 见 第 28 页 的 响 应 安 全 警 报
24 响 应 客 户 端 处 理 受 感 染 的 文 件 处 理 受 感 染 的 文 件 如 果 客 户 端 上 已 启 用 Symantec Network Access Control, 则 您 可 能 会 看 到 网 络 访 问 控 制 消 息 如 果 安 全 设 置 与 管 理 员 配 置 的 标 准 不 符, 将 显 示 此 消 息 请 参 见 第 28 页 的 响 应 网 络 访 问 控 制 通 知 自 动 防 护 默 认 会 持 续 在 计 算 机 上 运 行 对 于 非 受 管 客 户 端, 当 启 动 计 算 机 时, 就 会 运 行 自 动 生 成 的 活 动 扫 描 对 于 受 管 客 户 端, 管 理 员 通 常 会 配 置 每 周 至 少 运 行 一 次 完 整 扫 描 自 动 防 护 在 检 测 到 风 险 时, 会 显 示 结 果 对 话 框 扫 描 运 行 时, 会 出 现 扫 描 对 话 框, 显 示 扫 描 结 果 对 于 受 管 客 户 端, 管 理 员 可 能 会 关 闭 这 些 类 型 的 通 知 如 果 您 收 到 这 类 通 知, 可 能 需 要 对 受 感 染 的 文 件 采 取 操 作 自 动 防 护 和 所 有 扫 描 类 型 的 默 认 选 项 是 清 除 检 测 到 的 受 感 染 文 件 中 的 病 毒 如 果 客 户 端 不 能 清 除 文 件, 就 会 记 录 这 个 失 败, 并 将 受 感 染 的 文 件 移 到 隔 离 区 本 地 隔 离 区 是 一 个 特 殊 的 位 置, 保 留 给 受 感 染 的 文 件 使 用 以 及 针 对 相 关 系 统 副 作 用 使 用 对 于 安 全 风 险, 客 户 端 会 隔 离 受 感 染 的 文 件, 并 删 除 或 修 复 其 副 作 用 客 户 端 不 能 修 复 文 件 时, 会 将 该 检 测 记 录 下 来 注 意 : 病 毒 只 要 放 到 隔 离 区, 便 不 会 扩 散 当 客 户 端 将 文 件 移 到 隔 离 区, 您 便 不 能 访 问 该 文 件 Symantec Endpoint Protection 修 复 受 病 毒 感 染 的 文 件 后, 您 不 必 采 取 其 他 操 作 来 防 护 计 算 机 如 果 客 户 端 隔 离 了 受 安 全 风 险 感 染 的 文 件, 接 着 加 以 删 除 并 修 复, 则 您 不 必 采 取 其 他 操 作 您 可 能 不 需 要 处 理 操 作, 但 可 能 需 要 对 文 件 执 行 其 他 操 作 例 如, 如 果 要 用 原 来 的 文 件 替 换 受 感 染 的 文 件, 则 您 可 能 决 定 删 除 已 清 除 病 毒 的 文 件 您 可 以 利 用 通 知, 立 即 处 理 文 件 也 可 以 使 用 日 志 视 图 或 隔 离 区, 稍 后 处 理 文 件 请 参 见 第 69 页 的 解 释 扫 描 结 果 请 参 见 第 138 页 的 从 风 险 日 志 和 威 胁 日 志 隔 离 风 险 及 威 胁 请 参 见 第 80 页 的 关 于 隔 离 区 处 理 受 感 染 的 文 件 1 执 行 下 列 操 作 之 一 : 在 扫 描 进 度 对 话 框 中, 选 择 在 扫 描 完 成 后 所 需 的 文 件 在 扫 描 结 果 对 话 框 中, 选 择 所 需 的 文 件
响 应 客 户 端 关 于 通 知 与 警 报 25 在 客 户 端 的 边 栏 中, 单 击 查 看 日 志, 再 单 击 防 病 毒 和 防 间 谍 软 件 防 护 旁 的 查 看 日 志 在 日 志 视 图 中 选 择 想 要 的 文 件 2 右 键 单 击 一 个 或 多 个 文 件, 然 后 选 择 下 列 选 项 之 一 请 注 意, 在 某 些 情 况 下, 客 户 端 可 能 无 法 执 行 您 选 择 的 操 作 撤 消 执 行 的 操 作 : 取 消 执 行 的 操 作 清 除 ( 仅 限 病 毒 ): 删 除 文 件 中 的 病 毒 永 久 删 除 : 删 除 受 感 染 的 文 件 和 所 有 副 作 用 对 于 安 全 风 险, 请 谨 慎 使 用 此 操 作 某 些 情 况 下, 如 果 删 除 安 全 风 险, 可 能 会 造 成 应 用 程 序 不 能 工 作 移 动 到 隔 离 区 : 将 受 到 感 染 的 文 件 置 入 隔 离 区 内 若 是 安 全 风 险, 客 户 端 也 会 试 图 删 除 或 修 复 其 副 作 用 属 性 : 显 示 有 关 病 毒 或 安 全 风 险 的 信 息 关 于 病 毒 导 致 的 破 坏 关 于 通 知 与 警 报 如 果 Symantec Endpoint Protection 在 发 生 感 染 时 马 上 发 现 该 感 染, 客 户 端 清 除 受 感 染 的 文 件 后, 该 文 件 可 能 可 以 完 全 正 常 使 用 但 是, 在 某 些 情 况 下,Symantec Endpoint Protection 可 能 会 清 除 已 遭 病 毒 破 坏 的 受 感 染 文 件 例 如,Symantec Endpoint Protection 可 能 发 现 损 坏 文 档 文 件 的 病 毒,Symantec Endpoint Protection 会 删 除 该 病 毒, 但 不 能 修 复 受 感 染 文 件 的 内 部 损 坏 您 可 能 会 在 计 算 机 上 看 见 几 种 不 同 类 型 的 通 知 这 些 通 知 通 常 会 说 明 状 况, 并 且 指 出 客 户 端 试 图 解 决 问 题 的 方 法 您 可 能 会 看 见 下 列 几 种 通 知 类 型 : 应 用 程 序 相 关 通 知 安 全 警 报 响 应 与 应 用 程 序 相 关 的 通 知 您 可 能 会 看 见 一 个 通 知 询 问 您 是 否 要 允 许 应 用 程 序 或 服 务 运 行 显 示 此 类 型 通 知 的 原 因 有 : 应 用 程 序 请 求 访 问 您 的 网 络 连 接 访 问 网 络 连 接 的 应 用 程 序 已 升 级 客 户 端 使 用 快 速 切 换 用 户 切 换 用 户 您 的 管 理 员 升 级 了 客 户 端 软 件
26 响 应 客 户 端 关 于 通 知 与 警 报 您 可 能 会 看 见 下 列 消 息, 通 知 您 有 应 用 程 序 或 服 务 试 图 访 问 计 算 机 : Internet Explorer (IEXPLORE.EXE) 正 试 图 连 接 到 www.symantec.com ( 使 用 远 程 端 口 80 (HTTP - 万 维 网 )) 是 否 允 许 该 程 序 访 问 网 络? 响 应 试 图 访 问 网 络 的 应 用 程 序 1 在 消 息 框 中, 单 击 详 细 信 息 您 可 查 看 有 关 连 接 和 应 用 程 序 的 详 细 信 息, 这 些 信 息 包 括 文 件 名 称 版 本 号 及 路 径 名 称 2 如 果 希 望 客 户 端 在 此 应 用 程 序 下 次 试 图 访 问 您 的 网 络 连 接 时 记 住 您 的 选 择, 单 击 记 住 我 的 回 答, 请 勿 再 就 此 应 用 程 序 询 问 我 3 执 行 下 列 操 作 之 一 : 若 要 允 许 应 用 程 序 访 问 网 络 连 接, 请 单 击 是 只 有 在 您 识 别 该 应 用 程 序 并 确 实 要 让 它 访 问 网 络 连 接 时, 才 单 击 是 如 果 不 确 定 是 否 要 允 许 应 用 程 序 访 问 网 络 连 接, 请 询 问 管 理 员 若 要 阻 止 应 用 程 序 访 问 网 络 连 接, 请 单 击 否 表 2-1 显 示 可 以 如 何 响 应 询 问 您 是 否 要 允 许 或 禁 止 应 用 程 序 的 通 知 表 2-1 如 果 单 击 是 是 否 否 应 用 程 序 许 可 通 知 如 果 选 中 记 住 我 的 回 答... 复 选 框? 是 否 是 否 客 户 端 将... 允 许 应 用 程 序 并 不 再 询 问 允 许 该 应 用 程 序, 并 每 次 都 询 问 禁 止 应 用 程 序 并 不 再 询 问 禁 止 该 应 用 程 序, 并 每 次 都 询 问 您 可 以 在 正 在 运 行 应 用 程 序 字 段 或 应 用 程 序 列 表 中 更 改 应 用 程 序 操 作 请 参 见 第 113 页 的 配 置 特 定 于 应 用 程 序 的 设 置 更 改 应 用 程 序 通 知 有 时 候, 您 可 能 会 看 见 一 条 消 息, 指 出 应 用 程 序 已 更 改 Telnet 程 序 自 上 次 打 开 后 已 更 改, 这 可 能 是 因 为 您 最 近 更 新 过 它 是 否 允 许 它 访 问 网 络?
响 应 客 户 端 关 于 通 知 与 警 报 27 上 述 消 息 中 列 出 的 应 用 程 序 试 图 访 问 您 的 网 络 连 接 虽 然 客 户 端 能 够 识 别 该 应 用 程 序 的 名 称, 但 是 自 从 客 户 端 上 次 遇 到 该 应 用 程 序 后, 它 的 某 些 内 容 已 经 更 改 很 可 能 是 最 近 产 品 进 行 了 升 级 每 个 新 产 品 版 本 会 使 用 与 旧 版 本 不 同 的 文 件 指 纹 文 件 客 户 端 检 测 到 文 件 指 纹 文 件 已 更 改 快 速 切 换 用 户 通 知 如 果 使 用 Windows Vista/XP, 您 会 看 见 下 列 其 中 一 个 通 知 : Symantec Endpoint Security 无 法 显 示 用 户 界 面 如 果 您 使 用 的 是 Windows XP 快 速 用 户 切 换, 请 确 保 所 有 其 他 用 户 已 经 从 Windows 注 销, 然 后 尝 试 从 Windows 中 注 销 并 重 新 登 录 如 果 您 使 用 的 是 终 端 服 务, 则 不 支 持 用 户 界 面 或 者 "Symantec Endpoint Protection 并 未 运 行, 但 将 会 启 动 不 过,Symantec Endpoint Protection 无 法 显 示 用 户 界 面 如 果 您 使 用 的 是 Windows XP 快 速 用 户 切 换, 请 确 保 所 有 其 他 用 户 已 经 从 Windows 注 销, 然 后 尝 试 从 Windows 中 注 销 并 重 新 登 录 如 果 您 使 用 的 是 终 端 服 务, 则 不 支 持 用 户 界 面 快 速 切 换 用 户 是 一 种 Windows 功 能, 让 您 不 需 注 销 计 算 机 就 可 以 快 速 切 换 用 户 多 位 用 户 可 以 同 时 共 享 一 台 计 算 机, 并 且 在 来 回 切 换 时 不 需 要 关 闭 运 行 的 程 序 如 果 您 使 用 快 速 用 户 切 换 功 能 来 切 换 用 户, 那 么 这 些 窗 口 中 的 某 一 个 窗 口 将 出 现 若 要 响 应 快 速 切 换 用 户 消 息, 请 按 照 对 话 框 中 的 说 明 操 作 响 应 自 动 更 新 通 知 如 果 客 户 端 软 件 已 自 动 更 新, 您 会 看 见 下 列 通 知 : Symantec Endpoint Protection 检 测 到 Symantec Endpoint Protection Manager 已 提 供 更 新 版 本 的 软 件 是 否 要 立 即 下 载? 响 应 自 动 更 新 通 知 1 执 行 下 列 操 作 之 一 : 若 要 立 刻 下 载 软 件, 请 单 击 立 即 下 载 若 要 在 指 定 时 间 后 被 提 醒, 请 单 击 以 后 提 醒 我 2 如 果 更 新 软 件 的 安 装 进 程 开 始 后 显 示 一 则 消 息, 请 单 击 确 定
28 响 应 客 户 端 关 于 通 知 与 警 报 响 应 安 全 警 报 安 全 警 报 会 在 通 知 区 域 图 标 上 方 显 示 一 个 通 知 只 需 要 单 击 确 定 表 示 您 已 读 取 消 息 通 知 显 示 的 原 因 如 下 : 禁 止 应 用 程 序 消 息 根 据 管 理 员 设 置 的 规 则, 计 算 机 启 动 的 应 用 程 序 遭 到 禁 止 例 如, 您 会 看 见 下 列 消 息 : 已 禁 止 应 用 程 序 Internet Explorer, 文 件 名 是 IEXPLORE.EXE 这 些 通 知 表 示 您 的 客 户 端 已 禁 止 指 定 为 不 信 任 的 通 信 如 果 客 户 端 被 配 置 为 禁 止 全 部 通 信, 这 些 通 知 会 经 常 出 现 如 果 客 户 端 被 配 置 为 允 许 全 部 通 信, 这 些 通 知 将 不 会 出 现 入 侵 您 的 计 算 机 受 到 攻 击, 将 发 出 警 报 通 知 您, 或 提 供 有 关 处 理 方 法 的 说 明 例 如, 您 会 看 见 下 列 消 息 : 在 10/10/2006 15:37:58 到 10/10/2006 15:47:58 这 段 时 间 内 禁 止 来 自 IP 地 址 192.168.0.3 的 通 信 已 记 录 端 口 扫 描 攻 击 您 的 管 理 员 可 能 已 禁 用 客 户 端 计 算 机 上 的 入 侵 防 护 通 知 若 要 查 看 客 户 端 检 测 到 的 攻 击 类 型, 可 以 让 客 户 端 显 示 入 侵 防 护 通 知 请 参 见 第 112 页 的 配 置 入 侵 防 护 通 知 响 应 网 络 访 问 控 制 通 知 如 果 Symantec Network Access Control 客 户 端 未 遵 从 安 全 策 略, 则 可 能 无 法 访 问 网 络 在 此 情 况 下, 您 会 看 到 一 条 消 息, 说 明 由 于 主 机 完 整 性 检 查 失 败 而 Symantec Enforcer 禁 止 您 的 通 信 网 络 管 理 员 可 能 在 此 消 息 中 添 加 文 本, 建 议 可 以 采 取 的 补 救 操 作 在 关 闭 消 息 框 之 后, 打 开 客 户 端, 查 看 其 中 是 否 显 示 任 何 关 于 还 原 网 络 访 问 的 建 议 步 骤 响 应 网 络 访 问 控 制 通 知 1 按 照 消 息 框 中 显 示 的 任 何 建 议 步 骤 进 行 操 作 2 在 消 息 框 中, 单 击 确 定
3 管 理 客 户 端 本 章 节 包 括 下 列 主 题 : 关 于 LiveUpdate 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 手 动 运 行 LiveUpdate 测 试 计 算 机 的 安 全 关 于 位 置 更 改 位 置 关 于 防 篡 改 启 用 禁 用 和 配 置 防 篡 改 关 于 LiveUpdate 通 过 Internet 连 接,LiveUpdate 会 将 程 序 更 新 和 防 护 更 新 下 载 到 您 的 计 算 机 程 序 更 新 是 对 您 已 安 装 产 品 的 微 小 改 进 它 们 不 同 于 产 品 升 级, 产 品 升 级 是 整 个 产 品 的 新 版 本 程 序 更 新 通 常 是 为 扩 展 操 作 系 统 或 硬 件 兼 容 性 调 整 性 能 问 题 或 解 决 程 序 错 误 而 创 建 的 程 序 更 新 会 根 据 需 要 进 行 发 布 注 意 : 有 些 程 序 更 新 可 能 要 求 安 装 完 成 后 重 新 启 动 计 算 机 LiveUpdate 会 自 动 进 行 更 新 检 索 和 安 装 它 从 Internet 站 点 找 到 并 获 取 文 件, 安 装 它 们, 然 后 从 计 算 机 删 除 残 留 的 文 件 防 护 更 新 是 使 用 最 新 的 威 胁 防 护 技 术 来 更 新 您 的 Symantec 产 品 的 文 件 您 收 到 的 防 护 更 新 视 您 安 装 在 计 算 机 上 的 产 品 而 定
30 管 理 客 户 端 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 默 认 情 况 下,LiveUpdate 会 按 调 度 间 隔 自 动 运 行 根 据 您 的 安 全 设 置, 可 以 手 动 运 行 LiveUpdate 可 能 也 可 以 禁 用 LiveUpdate 或 更 改 LiveUpdate 调 度 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 您 可 以 创 建 一 个 计 划 以 使 LiveUpdate 按 调 度 的 时 间 间 隔 自 动 运 行 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中, 单 击 调 度 的 更 新 4 在 调 度 的 更 新 选 项 卡 上, 选 中 启 用 自 动 更 新 5 在 频 率 组 框 中, 选 择 每 天 每 周 或 每 月 运 行 更 新 6 在 时 间 组 框 中, 选 择 在 哪 一 天 哪 一 周 或 每 天 什 么 时 间 运 行 更 新 7 在 失 败 事 件 选 项 组 框 中, 选 中 持 续 尝 试, 然 后 指 定 客 户 端 重 试 失 败 事 件 的 小 时 数 或 天 数 8 在 随 机 选 项 组 框 中, 选 中 随 机 产 生 开 始 时 间 为 + 或 -, 然 后 指 定 在 更 新 预 定 时 间 之 前 或 之 后 的 小 时 数 或 天 数 这 样 即 可 设 置 更 新 随 机 开 始 的 时 间 范 围 9 单 击 确 定 手 动 运 行 LiveUpdate 您 可 以 使 用 LiveUpdate 更 新 软 件 和 定 义 文 件 LiveUpdate 会 从 Symantec 站 点 检 索 新 的 定 义 文 件, 然 后 替 换 旧 的 定 义 文 件 Symantec 产 品 依 赖 最 新 信 息 来 防 止 计 算 机 受 到 新 发 现 威 胁 的 侵 害 Symantec 通 过 LiveUpdate 为 您 提 供 这 些 信 息 使 用 LiveUpdate 获 得 更 新 测 试 计 算 机 的 安 全 在 客 户 端 的 边 栏 中, 单 击 LiveUpdate LiveUpdate 会 连 接 至 Symantec 服 务 器, 并 检 查 可 用 的 更 新, 然 后 自 动 下 载 和 安 装 这 些 更 新 您 可 以 使 用 扫 描 的 方 式, 测 试 计 算 机 不 受 威 胁 和 病 毒 入 侵 的 能 力 此 步 骤 的 扫 描 对 于 确 保 计 算 机 不 受 入 侵 是 非 常 重 要 的 其 结 果 可 帮 助 您 在 客 户 端 上 设 置 各 选 项 以 保 护 计 算 机 不 受 攻 击
管 理 客 户 端 关 于 位 置 31 测 试 计 算 机 的 安 全 1 在 客 户 端 的 边 栏 中, 单 击 状 态 2 在 网 络 威 胁 防 护 旁, 单 击 选 项 > 查 看 网 络 活 动 3 单 击 工 具 > 测 试 网 络 安 全 4 在 Symantec 安 全 检 查 网 站, 运 行 下 列 一 项 : 若 要 检 查 在 线 威 胁, 请 单 击 安 全 扫 描 若 要 检 查 病 毒, 请 单 击 病 毒 检 测 5 在 用 户 许 可 协 议 对 话 框 中, 单 击 我 同 意, 然 后 再 单 击 下 一 步 如 果 您 在 步 骤 4 单 击 了 病 毒 检 测, 请 单 击 我 同 意, 然 后 再 单 击 下 一 步 在 任 何 时 候, 如 果 想 要 停 止 扫 描, 请 单 击 停 止 6 当 扫 描 完 成 时, 关 闭 对 话 框 关 于 位 置 位 置 参 考 以 您 的 网 络 环 境 为 基 础 的 安 全 策 略 例 如, 如 果 您 在 家 中 使 用 笔 记 本 电 脑 连 接 到 办 公 室 网 络, 则 管 理 员 可 设 置 一 个 名 为 家 的 位 置 如 果 您 在 办 公 室 中 使 用 笔 记 本 电 脑, 则 您 可 使 用 一 个 名 为 办 公 室 的 位 置 其 他 的 位 置 可 以 是 VPN 分 公 司 办 公 室 或 旅 馆 在 各 网 络 环 境 中, 由 于 安 全 和 使 用 上 的 需 要 可 能 有 所 不 同, 因 此 客 户 端 可 以 在 这 些 位 置 间 切 换 例 如, 当 您 的 笔 记 本 电 脑 连 接 至 办 公 室 网 络 时, 客 户 端 可 以 使 用 一 组 由 管 理 员 配 置 的 限 制 性 策 略 但 当 它 连 接 至 家 用 网 络 时, 客 户 端 则 可 以 使 用 一 组 允 许 您 访 问 更 多 配 置 选 项 的 策 略 管 理 员 会 相 应 地 规 划 和 配 置 您 的 客 户 端, 以 便 客 户 端 能 自 动 为 您 消 除 这 些 差 异 注 意 : 在 受 管 环 境 中, 只 有 在 管 理 员 提 供 了 必 要 的 访 问 权 限 时, 您 才 能 更 改 位 置 更 改 位 置 若 有 必 要, 您 可 以 更 改 位 置 例 如, 您 可 能 需 要 切 换 至 某 个 位 置, 以 便 同 事 能 够 访 问 您 计 算 机 上 的 文 件 根 据 您 的 安 全 策 略 和 计 算 机 的 活 动 网 络, 会 提 供 一 个 位 置 列 表
32 管 理 客 户 端 关 于 防 篡 改 注 意 : 根 据 可 用 的 安 全 策 略, 您 可 能 能 够 访 问 多 个 位 置 您 可 能 会 发 现, 单 击 某 个 位 置 时, 并 没 有 更 改 到 该 位 置 这 表 示 网 络 配 置 不 适 合 该 位 置 例 如, 只 有 在 检 测 到 办 公 室 局 域 网 (LAN) 时, 才 能 够 使 用 称 为 办 公 室 的 位 置 如 果 您 当 前 不 在 该 网 络 上, 则 无 法 更 改 到 该 位 置 关 于 防 篡 改 更 改 位 置 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 常 规 选 项 卡 的 位 置 选 项 下 方, 选 择 您 要 更 改 到 的 位 置 4 单 击 确 定 防 篡 改 可 为 Symantec 应 用 程 序 提 供 实 时 防 护 它 可 以 阻 挡 恶 意 软 件 ( 如 蠕 虫 特 洛 伊 木 马 病 毒 及 安 全 风 险 ) 的 攻 击 您 可 以 将 防 篡 改 设 置 为 采 取 下 列 操 作 : 禁 止 篡 改 企 图 并 记 录 事 件 记 录 篡 改 事 件 但 不 干 扰 篡 改 事 件 除 非 您 的 管 理 员 更 改 了 默 认 设 置, 否 则 防 篡 改 功 能 会 为 受 管 客 户 端 和 非 受 管 客 户 端 启 用 当 防 篡 改 功 能 检 测 到 篡 改 企 图 时, 默 认 会 采 取 的 操 作 是 在 防 篡 改 日 志 中 记 录 该 事 件 您 可 以 将 防 篡 改 配 置 为 在 检 测 到 篡 改 企 图 时 在 您 的 计 算 机 上 显 示 通 知 您 可 以 自 定 义 此 消 息 除 非 您 启 用 该 功 能, 否 则 防 篡 改 不 会 通 知 您 有 关 篡 改 企 图 的 事 件 如 果 您 使 用 的 是 非 受 管 客 户 端, 则 可 以 更 改 您 的 防 篡 改 设 置 如 果 您 使 用 的 是 受 管 客 户 端, 只 要 您 的 管 理 员 允 许, 也 可 以 更 改 这 些 设 置 初 次 使 用 Symantec Endpoint Protection 时, 若 您 每 周 监 控 一 次 日 志, 最 好 维 持 默 认 操 作 仅 记 录 在 没 有 发 现 误 报 可 以 放 心 的 情 况 下, 就 可 以 将 防 篡 改 设 置 为 禁 止 并 记 录 注 意 : 如 果 您 使 用 第 三 方 的 安 全 风 险 扫 描 程 序 来 检 测 并 防 御 不 需 要 的 广 告 软 件 和 间 谍 软 件, 该 扫 描 程 序 通 常 会 影 响 Symantec 进 程 如 果 您 在 运 行 第 三 方 的 安 全 风 险 扫 描 程 序 的 同 时 启 用 防 篡 改, 防 篡 改 会 生 成 大 量 的 通 知 和 日 志 条 目 最 佳 的 做 法 是 让 防 篡 改 一 直 保 持 为 启 用 状 态, 并 在 生 成 的 事 件 数 目 过 多 时 使 用 日 志 过 滤 功 能
管 理 客 户 端 启 用 禁 用 和 配 置 防 篡 改 33 启 用 禁 用 和 配 置 防 篡 改 您 可 以 启 用 或 禁 用 防 篡 改 如 果 启 用 了 防 篡 改, 您 可 以 选 择 当 它 检 测 到 篡 改 Symantec 软 件 的 企 图 时 所 要 采 取 的 操 作 您 也 可 以 让 防 篡 改 显 示 消 息, 通 知 您 出 现 了 防 篡 改 企 图 如 果 您 要 自 定 义 此 消 息, 可 以 使 用 防 篡 改 会 填 入 适 当 信 息 的 预 定 义 变 量 有 关 预 定 义 变 量 的 信 息, 请 单 击 防 篡 改 选 项 卡 上 的 帮 助 启 用 或 禁 用 防 篡 改 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 防 篡 改 选 项 卡 上, 选 中 或 取 消 选 中 防 止 Symantec 安 全 软 件 被 篡 改 或 关 闭 4 单 击 确 定 配 置 防 篡 改 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 防 篡 改 选 项 卡 上 的 在 应 用 程 序 试 图 篡 改 或 关 闭 Symantec 安 全 软 件 时 要 采 取 的 操 作 列 表 框 中, 单 击 禁 止 它 并 记 录 事 件 或 仅 记 录 事 件 4 如 果 您 要 在 防 篡 改 检 测 到 可 疑 行 为 时 收 到 通 知, 请 选 中 检 测 到 篡 改 时 显 示 通 知 消 息 如 果 您 启 用 了 这 些 通 知 消 息, 就 可 以 收 到 关 于 Windows 进 程 以 及 Symantec 进 程 的 通 知 5 若 要 自 定 义 显 示 的 消 息, 请 更 新 消 息 字 段 的 文 本 6 单 击 确 定
34 管 理 客 户 端 启 用 禁 用 和 配 置 防 篡 改
部 分 2 Symantec Endpoint Protection Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 客 户 端 基 础 篇 管 理 防 病 毒 和 防 间 谍 软 件 防 护 管 理 主 动 型 威 胁 防 护 管 理 网 络 威 胁 防 护
36
4 Symantec Endpoint Protection 简 介 本 章 节 包 括 下 列 主 题 : 关 于 Symantec Endpoint Protection Symantec Endpoint Protection 保 护 计 算 机 的 方 式 关 于 Symantec Endpoint Protection 您 可 以 将 Symantec Endpoint Protection 安 装 为 独 立 版 本 或 受 管 理 员 管 理 的 版 本 独 立 版 本 是 指 管 理 员 不 会 管 理 此 Symantec Endpoint Protection 软 件, 所 以 是 属 于 独 立 客 户 端 如 果 您 管 理 自 己 的 计 算 机, 则 它 必 须 是 下 列 类 型 之 一 : 未 连 接 至 网 络 的 独 立 计 算 机, 例 如 家 用 计 算 机 或 笔 记 本 计 算 机 该 计 算 机 必 须 已 使 用 默 认 选 项 设 置 或 管 理 员 预 设 的 设 置 来 安 装 Symantec Endpoint Protection 连 接 到 公 司 网 络 的 远 程 计 算 机 并 且 在 连 接 前 必 须 满 足 安 全 要 求 Symantec Endpoint Protection 的 默 认 设 置 提 供 防 病 毒 和 防 间 谍 软 件 防 护 主 动 型 威 胁 防 护 以 及 网 络 威 胁 防 护 您 可 以 调 整 这 些 默 认 设 置 以 适 合 公 司 要 求 优 化 系 统 性 能, 并 禁 用 不 适 用 的 选 项 如 果 是 由 管 理 员 管 理 您 的 计 算 机, 某 些 选 项 可 能 会 锁 定 或 不 可 用, 具 体 取 决 于 管 理 员 的 安 全 策 略 管 理 员 可 以 在 您 的 计 算 机 上 运 行 扫 描 并 设 置 调 度 扫 描 管 理 员 可 告 知 您 什 么 任 务 应 使 用 Symantec Endpoint Protection 执 行
38 Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 Symantec Endpoint Protection 提 供 的 安 全 策 略 包 括 多 种 防 护 功 能 来 保 护 您 的 计 算 机 下 列 几 种 防 护 功 能 将 共 同 工 作, 保 护 您 的 计 算 机 不 受 风 险 的 入 侵 : 防 病 毒 和 防 间 谍 软 件 防 护 网 络 威 胁 防 护 主 动 型 威 胁 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 关 于 网 络 威 胁 防 护 防 病 毒 和 防 间 谍 软 件 防 护 可 确 保 您 的 计 算 机 免 遭 已 知 病 毒 与 安 全 风 险 的 攻 击 如 果 能 够 很 快 地 从 计 算 机 中 检 测 到 病 毒 并 删 除 它 们, 那 么 病 毒 就 不 会 传 播 到 其 他 文 件 中, 也 不 会 引 起 破 坏 病 毒 和 安 全 风 险 的 影 响 可 以 修 复 当 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时, 默 认 情 况 下 客 户 端 会 通 知 您 检 测 的 结 果 如 果 不 希 望 收 到 通 知, 您 或 管 理 员 可 以 将 客 户 端 配 置 为 自 动 处 理 风 险 防 病 毒 和 防 间 谍 软 件 防 护 可 提 供 以 特 征 为 基 础 的 扫 描, 并 包 括 下 列 功 能 : 自 动 防 护 扫 描 自 动 防 护 会 持 续 运 行, 并 通 过 监 控 您 计 算 机 上 的 活 动 为 您 的 计 算 机 提 供 实 时 防 护 自 动 防 护 会 在 文 件 执 行 或 打 开 时 查 看 其 是 否 含 病 毒 或 安 全 风 险, 也 会 在 您 修 改 文 件 时 查 看 其 是 否 含 病 毒 或 安 全 风 险 例 如, 您 可 能 会 重 命 名 保 存 文 件, 或 在 文 件 夹 之 间 移 动 或 复 制 文 件 调 度 启 动 及 按 需 扫 描 您 或 管 理 员 可 以 配 置 其 他 要 在 您 计 算 机 上 运 行 的 扫 描 这 些 扫 描 会 搜 索 受 感 染 文 件 中 残 留 的 病 毒 特 征, 也 会 搜 索 受 感 染 文 件 中 安 全 风 险 的 特 征 与 系 统 信 息 您 或 管 理 员 都 可 以 启 动 扫 描, 系 统 地 检 查 计 算 机 上 的 文 件 是 否 有 病 毒 和 安 全 风 险 安 全 风 险 可 能 包 括 广 告 软 件 或 间 谍 软 件 Symantec Endpoint Protection 客 户 端 提 供 了 可 自 定 义 的 防 火 墙, 可 保 护 您 的 计 算 机 免 遭 恶 意 或 无 意 的 入 侵 和 不 当 使 用 它 可 以 检 测 并 识 别 已 知 的 端 口 扫 描 及 其 他 常 见 的 攻 击 然 后, 防 火 墙 会 选 择 允 许 或 禁 止 各 种 网 络 服 务 应 用 程 序 端 口 以 及 组 件 来 进 行 响 应 它 包 括 若 干 种 类 型 的 防 护 防 火 墙 规 则 及 安 全 设 置, 可 保 护 客 户 端 计 算 机 避 开 可 能 造 成 伤 害 的 网 络 通 信 网 络 威 胁 防 护 提 供 防 火 墙 及 入 侵 防 护 特 征, 可 阻 挡 入 侵 攻 击 和 恶 意 内 容 防 火 墙 可 根 据 各 种 条 件 允 许 或 禁 止 通 信 防 火 墙 规 则 可 以 决 定 您 的 计 算 机 是 允 许 还 是 禁 止 试 图 通 过 网 络 连 接 访 问 您 计 算 机 的 入 站 或 出 站 应 用 程 序 或 服 务 防 火 墙 规 则 可 以 系 统 地 允 许 或 禁 止 来 自 或 传 至 特 定 IP
Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 39 关 于 主 动 型 威 胁 防 护 地 址 及 端 口 的 入 站 或 出 站 应 用 程 序 及 通 信 安 全 设 置 可 检 测 并 标 识 常 见 的 攻 击 在 受 到 攻 击 之 后 发 送 电 子 邮 件 显 示 可 自 定 义 消 息 以 及 执 行 其 他 相 关 的 安 全 任 务 主 动 型 威 胁 防 护 包 含 TruScan 主 动 型 威 胁 扫 描, 可 确 保 您 的 计 算 机 得 到 针 对 未 知 威 胁 的 零 时 差 攻 击 防 护 这 些 扫 描 使 用 启 发 式 技 术 来 分 析 程 序 的 结 构 行 为 和 其 他 属 性, 判 断 其 是 否 具 有 疑 似 病 毒 的 特 征 在 很 多 情 况 下, 它 可 以 防 御 各 种 威 胁, 例 如 群 发 邮 件 蠕 虫 和 宏 病 毒 您 可 能 会 在 更 新 病 毒 及 安 全 风 险 定 义 之 前 遇 到 蠕 虫 和 宏 病 毒 主 动 型 威 胁 扫 描 会 在 HTML VBScript 和 JavaScript 文 件 中 查 找 基 于 脚 本 的 威 胁 主 动 型 威 胁 扫 描 也 可 以 检 测 可 能 用 于 恶 意 目 的 的 商 业 应 用 程 序 这 些 商 业 应 用 程 序 包 括 远 程 控 制 程 序 或 击 键 记 录 程 序 您 可 以 配 置 主 动 型 威 胁 扫 描 来 隔 离 检 测 到 的 项 目, 可 以 手 动 还 原 主 动 型 威 胁 扫 描 所 隔 离 的 项 目 客 户 端 还 可 以 自 动 还 原 已 隔 离 的 项 目
40 Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式
5 Symantec Endpoint Protection 客 户 端 基 础 篇 本 章 节 包 括 下 列 主 题 : 关 于 病 毒 和 安 全 风 险 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 启 用 和 禁 用 防 护 组 件 通 过 Windows 安 全 中 心 使 用 客 户 端 暂 停 和 推 迟 扫 描 关 于 病 毒 和 安 全 风 险 Symantec Endpoint Protection 客 户 端 可 以 同 时 扫 描 病 毒 和 安 全 风 险, 如 间 谍 软 件 或 广 告 软 件 这 些 风 险 可 能 会 将 计 算 机 和 网 络 置 于 危 险 之 中 防 病 毒 和 防 间 谍 软 件 扫 描 也 会 检 测 内 核 级 的 Rootkit Rootkit 是 任 何 试 图 在 计 算 机 操 作 系 统 藏 匿 的 程 序, 可 能 会 被 用 于 恶 意 的 企 图 默 认 情 况 下, 所 有 防 病 毒 和 防 间 谍 软 件 扫 描 ( 包 括 自 动 防 护 扫 描 ) 都 会 检 查 病 毒 特 洛 伊 木 马 蠕 虫 和 各 种 安 全 风 险 表 5-1 说 明 病 毒 和 安 全 风 险 的 类 型
42 Symantec Endpoint Protection 客 户 端 基 础 篇 关 于 病 毒 和 安 全 风 险 表 5-1 病 毒 和 安 全 风 险 风 险 病 毒 说 明 在 运 行 时 将 它 们 自 身 的 副 本 附 加 到 其 他 计 算 机 程 序 或 文 档 的 程 序 或 代 码 每 当 受 感 染 的 程 序 运 行, 或 用 户 打 开 含 有 宏 病 毒 的 文 档 时, 就 会 激 活 附 加 的 病 毒 程 序 病 毒 接 着 会 将 其 自 身 附 加 到 其 他 程 序 和 文 档 病 毒 通 常 会 发 送 一 个 负 载, 如 在 特 定 的 日 期 显 示 一 则 消 息 有 些 病 毒 专 门 通 过 损 坏 程 序 删 除 文 件 或 重 新 格 式 化 磁 盘 来 破 坏 数 据 恶 意 的 Internet Bot 蠕 虫 特 洛 伊 木 马 混 合 型 威 胁 广 告 软 件 在 Internet 上 执 行 自 动 化 任 务 以 用 于 恶 意 目 的 的 程 序 Bot 可 用 来 对 计 算 机 执 行 自 动 攻 击, 或 从 Web 站 点 收 集 信 息 复 制 时 不 会 感 染 其 他 程 序 的 程 序 有 些 蠕 虫 通 过 在 磁 盘 间 自 我 复 制 来 进 行 传 播, 而 另 外 一 些 蠕 虫 只 在 内 存 中 进 行 复 制, 从 而 降 低 计 算 机 的 速 度 包 含 的 代 码 伪 装 成 或 隐 藏 于 无 害 程 序 ( 如 游 戏 或 实 用 程 序 ) 的 程 序 将 病 毒 蠕 虫 特 洛 伊 木 马 和 恶 意 代 码 的 特 征 与 服 务 器 和 Internet 漏 洞 结 合 以 启 动 传 送 和 传 播 攻 击 的 威 胁 混 合 型 威 胁 利 用 多 种 方 法 和 技 术 迅 速 传 播, 导 致 破 坏 波 及 整 个 网 络 通 过 Internet 秘 密 收 集 个 人 信 息 并 将 其 中 继 回 另 一 计 算 机 的 独 立 程 序 或 附 加 程 序 广 告 软 件 可 以 跟 踪 浏 览 习 惯 以 进 行 广 告 宣 传, 还 可 以 发 送 广 告 宣 传 内 容 广 告 软 件 可 以 在 用 户 不 知 情 的 情 况 下, 从 Web 站 点 ( 通 常 以 共 享 软 件 或 免 费 软 件 的 形 式 ) 下 载 或 通 过 电 子 邮 件 或 即 时 消 息 程 序 感 染 通 常, 用 户 在 接 受 软 件 程 序 的 最 终 用 户 授 权 许 可 协 议 时 会 不 知 不 觉 地 下 载 广 告 软 件 拨 号 程 序 黑 客 工 具 玩 笑 程 序 其 他 远 程 访 问 程 序 间 谍 软 件 在 没 有 用 户 许 可 或 用 户 不 知 情 的 状 况 下 利 用 计 算 机 拨 号 到 900 号 码 或 是 FTP 网 站 的 程 序 用 户 通 常 会 因 此 需 要 付 费 黑 客 用 来 非 法 访 问 用 户 计 算 机 的 程 序 例 如, 一 种 黑 客 工 具 是 击 键 记 录 程 序, 它 跟 踪 并 记 录 各 次 击 键 并 将 此 信 息 发 送 给 黑 客 然 后, 黑 客 可 以 执 行 端 口 扫 描 或 漏 洞 扫 描 黑 客 工 具 还 可 用 于 创 建 病 毒 以 幽 默 或 令 人 恐 惧 的 方 式 改 变 或 中 断 计 算 机 操 作 的 程 序 例 如, 可 以 从 Web 站 点 电 子 邮 件 或 即 时 消 息 程 序 下 载 的 程 序 当 用 户 试 图 要 删 除 它 时, 它 可 以 移 动 回 收 站 使 其 远 离 鼠 标, 或 使 鼠 标 单 击 产 生 相 反 的 结 果 这 是 不 符 合 病 毒 特 洛 伊 木 马 蠕 虫 或 其 他 安 全 风 险 类 别 严 格 定 义 的 任 何 其 他 安 全 风 险 允 许 通 过 Internet 从 其 他 计 算 机 进 行 访 问 以 便 获 取 信 息 或 者 攻 击 或 修 改 用 户 计 算 机 的 程 序 您 可 能 会 安 装 合 法 的 远 程 访 问 程 序 进 程 可 能 会 在 您 不 知 情 的 状 况 下 安 装 这 种 应 用 程 序 该 程 序 可 在 修 改 或 不 修 改 原 始 远 程 访 问 程 序 的 情 况 下 用 于 恶 意 目 的 可 以 秘 密 监 控 系 统 活 动 并 检 测 密 码 及 其 他 保 密 信 息, 并 将 信 息 中 继 回 另 一 计 算 机 的 独 立 程 序 间 谍 软 件 可 以 在 用 户 不 知 情 的 情 况 下, 从 Web 站 点 ( 通 常 以 共 享 软 件 或 免 费 软 件 的 形 式 ) 下 载 或 通 过 电 子 邮 件 和 即 时 消 息 程 序 感 染 通 常, 用 户 在 接 受 软 件 程 序 的 最 终 用 户 授 权 许 可 协 议 时 会 不 知 不 觉 地 下 载 间 谍 软 件
Symantec Endpoint Protection 客 户 端 基 础 篇 关 于 病 毒 和 安 全 风 险 43 风 险 跟 踪 软 件 说 明 跟 踪 用 户 在 Internet 上 的 路 径 并 向 目 标 系 统 发 送 信 息 的 独 立 应 用 程 序 或 附 加 应 用 程 序 例 如, 此 类 应 用 程 序 可 以 从 Web 站 点 电 子 邮 件 或 即 时 消 息 程 序 下 载 然 后, 它 可 以 获 取 与 用 户 行 为 相 关 的 保 密 信 息 在 默 认 情 况 下, 防 病 毒 和 防 间 谍 软 件 扫 描 会 进 行 下 列 操 作 : 检 测 删 除 和 修 复 病 毒 蠕 虫 特 洛 伊 木 马 和 混 合 型 威 胁 的 负 面 影 响 检 测 删 除 和 修 复 广 告 软 件 拨 号 程 序 黑 客 工 具 玩 笑 程 序 远 程 访 问 程 序 间 谍 软 件 跟 踪 软 件 等 安 全 风 险 的 负 面 影 响 Symantec 安 全 响 应 中 心 网 站 可 提 供 有 关 威 胁 和 安 全 风 险 的 最 新 信 息 该 网 站 还 包 含 大 量 的 参 考 信 息, 如 白 皮 书 和 有 关 病 毒 及 安 全 风 险 的 详 细 信 息 图 5-1 显 示 了 有 关 黑 客 工 具 以 及 Symantec 安 全 响 应 中 心 所 建 议 的 处 理 方 式 的 信 息
44 Symantec Endpoint Protection 客 户 端 基 础 篇 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 图 5-1 Symantec 安 全 响 应 中 心 安 全 风 险 说 明 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 客 户 端 可 保 护 计 算 机 免 受 来 自 任 何 来 源 的 病 毒 和 安 全 风 险 的 感 染 无 论 病 毒 和 安 全 风 险 是 通 过 硬 盘 驱 动 器 软 盘 还 是 其 他 网 络 途 径 进 行 传 播, 都 能 保 护 计 算 机 不 受 其 侵 害 还 可 以 保 护 计 算 机 免 受 通 过 电 子 邮 件 附 件 或 其 他 方 式 传 播 的 病 毒 和 安 全 风 险 的 侵 害 例 如, 在 您 访 问 Internet 时, 安 全 风 险 可 能 在 您 不 知 情 的 情 况 下 将 其 自 身 安 装 在 您 的 计 算 机 上 扫 描 和 清 除 压 缩 文 件 的 病 毒 和 安 全 风 险 对 基 于 Internet 传 播 的 病 毒 不 必 单 独 更 改 程 序 或 选 项 自 动 防 护 可 在 下 载 未 压 缩 的 程 序 和 文 档 文 件 时 自 动 对 其 进 行 扫 描
Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 45 当 客 户 端 检 测 到 病 毒 时, 在 默 认 情 况 下 客 户 端 会 试 图 清 除 受 感 染 文 件 中 的 病 毒 客 户 端 也 会 试 图 修 复 病 毒 的 影 响 如 果 客 户 端 清 除 文 件, 客 户 端 会 完 全 将 风 险 从 您 的 计 算 机 中 删 除 如 果 客 户 端 不 能 清 除 文 件, 客 户 端 会 将 受 感 染 的 文 件 转 至 隔 离 区 病 毒 不 能 从 隔 离 区 扩 散 感 染 当 使 用 新 病 毒 定 义 更 新 计 算 机 时, 客 户 端 会 自 动 检 查 隔 离 区 您 可 以 重 新 扫 描 隔 离 区 中 的 项 目 最 新 的 定 义 可 能 会 清 除 或 修 复 先 前 隔 离 的 文 件 注 意 : 管 理 员 可 以 选 择 自 动 扫 描 隔 离 区 中 的 文 件 启 用 和 禁 用 防 护 组 件 在 默 认 情 况 下, 客 户 端 会 针 对 安 全 风 险 隔 离 受 感 染 的 文 件 客 户 端 还 会 返 回 有 关 安 全 风 险 已 更 改 为 先 前 状 态 的 系 统 信 息 某 些 安 全 风 险 在 不 导 致 计 算 机 上 其 他 程 序 ( 如 Web 浏 览 器 ) 损 坏 的 情 况 下, 无 法 彻 底 删 除 您 的 防 病 毒 及 防 间 谍 软 件 设 置 可 能 不 会 自 动 处 理 风 险 此 时, 客 户 端 会 在 停 止 某 个 进 程 或 重 新 启 动 计 算 机 之 前 提 示 您 另 外, 还 可 以 配 置 设 置 以 对 安 全 风 险 只 使 用 仅 记 录 操 作 当 客 户 端 软 件 发 现 安 全 风 险 时, 会 在 扫 描 窗 口 中 包 含 指 向 Symantec 安 全 响 应 中 心 的 链 接 在 Symantec 安 全 响 应 中 心 网 站, 您 可 以 了 解 更 多 有 关 安 全 风 险 的 信 息 系 统 管 理 员 也 可 能 会 发 送 一 条 自 定 义 消 息 您 可 以 在 计 算 机 上 启 用 或 禁 用 防 护 任 何 防 护 被 禁 用 后, 状 态 页 面 最 上 方 的 状 态 栏 会 指 示 该 防 护 已 关 闭 您 可 以 单 击 修 复 选 项 来 启 用 所 有 已 禁 用 的 防 护 或 者, 您 可 以 分 别 启 用 个 别 防 护 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 如 果 您 尚 未 更 改 默 认 选 项 设 置, 自 动 防 护 会 在 计 算 机 启 动 时 加 载 以 便 抵 御 病 毒 和 安 全 风 险 自 动 防 护 会 在 程 序 运 行 时 检 查 其 是 否 带 有 病 毒 或 安 全 风 险 它 也 会 监 控 您 计 算 机 上 任 何 可 能 指 示 有 病 毒 或 安 全 风 险 存 在 的 活 动 当 检 测 到 病 毒 类 病 毒 活 动 ( 可 能 是 病 毒 活 动 的 事 件 ) 或 安 全 风 险 时, 自 动 防 护 会 发 出 警 报 您 可 以 启 用 或 禁 用 文 件 和 进 程 的 自 动 防 护 您 也 可 以 启 用 或 禁 用 Internet 电 子 邮 件 的 自 动 防 护 以 及 电 子 邮 件 组 软 件 应 用 程 序 的 自 动 防 护 在 受 管 环 境 中, 您 的 管 理 员 可 以 锁 定 这 些 设 置 可 能 要 禁 用 自 动 防 护 的 情 况 在 某 些 情 况 下, 自 动 防 护 所 警 告 的 类 病 毒 活 动 可 能 是 您 已 知 的 非 病 毒 活 动 例 如, 您 在 安 装 新 的 计 算 机 程 序 时, 就 可 能 会 看 到 警 告 如 果 您 要 安 装 更 多 应 用 程 序, 但 要 避 免 生 成 警 告, 可 以 暂 时 禁 用 自 动 防 护 在 完 成 任 务 后 务 必 要 启 用 自 动 防 护 以 确 保 计 算 机 的 安 全
46 Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 如 果 禁 用 自 动 防 护, 其 他 类 型 的 扫 描 ( 调 度 或 启 动 扫 描 ) 仍 会 依 照 您 或 管 理 员 的 配 置 运 行 管 理 员 可 能 会 锁 定 自 动 防 护, 让 您 不 能 任 意 禁 用 它 相 反 地, 管 理 员 也 可 能 会 指 定 您 可 以 暂 时 禁 用 自 动 防 护, 但 在 指 定 的 一 段 时 间 过 后, 自 动 防 护 就 会 自 动 启 用 关 于 自 动 防 护 以 及 防 病 毒 和 防 间 谍 软 件 防 护 状 态 自 动 防 护 设 置 会 决 定 客 户 端 和 Windows 通 知 区 域 中 的 防 病 毒 和 防 间 谍 软 件 防 护 状 态 当 禁 用 任 何 类 型 的 自 动 防 护 时, 防 病 毒 和 防 间 谍 软 件 状 态 在 状 态 页 面 上 显 示 成 红 色 客 户 端 图 标 会 在 Windows 桌 面 右 下 角 的 任 务 栏 中 显 示 为 完 整 的 盾 牌 在 某 些 配 置 中, 图 标 不 会 出 现 当 右 键 单 击 图 标 时, 若 已 启 用 文 件 和 进 程 的 自 动 防 护, 启 用 自 动 防 护 旁 会 出 现 一 个 复 选 标 记 当 禁 用 文 件 和 进 程 的 自 动 防 护 时, 客 户 端 图 标 会 显 示 常 见 的 禁 止 符 号, 即 红 色 圆 圈 中 间 带 一 条 斜 线 文 件 系 统 自 动 防 护 启 用 时, 即 使 电 子 邮 件 的 自 动 防 护 已 经 禁 用, 图 标 也 会 出 现 绿 点 启 用 或 禁 用 文 件 系 统 自 动 防 护 您 可 以 启 用 或 禁 用 自 动 防 护 监 控 文 件 系 统, 但 前 提 必 须 是 管 理 员 没 有 锁 定 设 置 从 任 务 栏 启 用 和 禁 用 文 件 系 统 自 动 防 护 在 Windows 桌 面 的 通 知 区 域 中, 右 键 单 击 客 户 端 图 标, 然 后 执 行 下 列 操 作 之 一 : 单 击 启 用 Symantec Endpoint Protection 单 击 禁 用 Symantec Endpoint Protection 从 客 户 端 启 用 或 禁 用 文 件 系 统 自 动 防 护 在 客 户 端 的 状 态 页 面 上, 在 防 病 毒 和 防 间 谍 软 件 防 护 旁 执 行 下 列 操 作 之 一 : 单 击 选 项 > 启 用 防 病 毒 和 防 间 谍 软 件 防 护 单 击 选 项 > 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 启 用 或 禁 用 电 子 邮 件 的 自 动 防 护 您 可 以 启 用 或 禁 用 针 对 Internet 电 子 邮 件 Microsoft Outlook 电 子 邮 件 或 Lotus Notes 电 子 邮 件 的 自 动 防 护 管 理 员 可 能 会 锁 定 这 些 设 置
Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 47 启 用 或 禁 用 电 子 邮 件 的 自 动 防 护 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 防 病 毒 和 防 间 谍 软 件 防 护 旁, 单 击 配 置 设 置 3 执 行 下 列 操 作 之 一 : 在 Internet 电 子 邮 件 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Internet 电 子 邮 件 自 动 防 护 在 Outlook 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Microsoft Outlook 自 动 防 护 在 Notes 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Lotus Notes 自 动 防 护 4 单 击 确 定 启 用 和 禁 用 网 络 威 胁 防 护 在 某 些 情 况 下, 您 可 能 想 要 禁 用 网 络 威 胁 防 护 例 如, 您 可 能 想 要 安 装 一 个 应 用 程 序, 但 如 果 不 禁 用 网 络 威 胁 防 护, 客 户 端 可 能 会 禁 止 该 应 用 程 序 您 的 管 理 员 可 能 已 针 对 您 可 以 禁 用 防 护 的 时 机 与 时 间 长 短 设 置 了 以 下 限 制 : 客 户 端 允 许 所 有 通 信 或 只 允 许 所 有 传 出 通 信 禁 用 防 护 的 时 间 长 度 在 重 新 启 动 客 户 端 之 前, 可 以 禁 用 防 护 的 次 数 如 果 您 可 以 禁 用 防 护, 就 可 以 随 时 重 新 启 用 管 理 员 也 可 以 随 时 启 用 或 禁 用 防 护, 而 且 会 覆 盖 您 设 置 的 防 护 状 态 请 参 见 第 95 页 的 关 于 管 理 网 络 威 胁 防 护 请 参 见 第 112 页 的 禁 止 与 取 消 禁 止 攻 击 计 算 机 启 用 或 禁 用 网 络 威 胁 防 护 在 客 户 端 上, 在 状 态 页 面 的 网 络 威 胁 防 护 旁, 执 行 以 下 操 作 之 一 : 单 击 选 项 > 启 用 网 络 威 胁 防 护 单 击 选 项 > 禁 用 网 络 威 胁 防 护 启 用 或 禁 用 主 动 型 威 胁 防 护 启 用 扫 描 特 洛 伊 木 马 和 蠕 虫 和 扫 描 击 键 记 录 程 序 设 置 时, 会 启 用 主 动 型 威 胁 防 护 如 果 两 项 设 置 之 一 禁 用, 客 户 端 就 会 将 主 动 型 威 胁 防 护 状 态 显 示 为 已 禁 用 请 参 见 第 85 页 的 关 于 TruScan 主 动 型 威 胁 扫 描
48 Symantec Endpoint Protection 客 户 端 基 础 篇 通 过 Windows 安 全 中 心 使 用 客 户 端 有 关 以 下 步 骤 中 所 使 用 选 项 的 详 细 信 息, 您 可 以 单 击 帮 助 启 用 或 禁 用 主 动 型 威 胁 防 护 在 客 户 端 上, 在 状 态 页 面 的 主 动 型 威 胁 防 护 旁, 执 行 以 下 操 作 之 一 : 单 击 选 项 > 启 用 主 动 型 威 胁 防 护 单 击 选 项 > 禁 用 主 动 型 威 胁 防 护 通 过 Windows 安 全 中 心 使 用 客 户 端 如 果 您 在 Windows XP( 已 安 装 Service Pack 2) 上 使 用 Windows 安 全 中 心 (WSC) 来 监 控 安 全 状 态, 则 可 以 在 WSC 中 查 看 Symantec Endpoint Protection 的 状 态 表 5-2 显 示 了 WSC 中 的 防 护 状 态 报 告 表 5-2 WSC 防 护 状 态 报 告 Symantec 产 品 状 态 尚 未 安 装 Symantec Endpoint Protection 已 安 装 Symantec Endpoint Protection, 并 启 用 了 全 面 防 护 已 安 装 Symantec Endpoint Protection, 但 病 毒 和 安 全 风 险 定 义 不 是 最 新 的 已 安 装 Symantec Endpoint Protection, 但 未 启 用 文 件 系 统 自 动 防 护 已 安 装 Symantec Endpoint Protection, 但 未 启 用 文 件 系 统 自 动 防 护, 而 且 病 毒 和 安 全 风 险 定 义 不 是 最 新 的 Symantec Endpoint Protection 已 安 装, 但 Rtvscan 已 被 手 动 关 闭 防 护 状 态 未 找 到 ( 红 色 ) 启 用 ( 绿 色 ) 已 过 期 ( 红 色 ) 关 闭 ( 红 色 ) 关 闭 ( 红 色 ) 关 闭 ( 红 色 ) 表 5-3 显 示 了 WSC 中 的 Symantec Endpoint Protection 防 火 墙 状 态 报 告 表 5-3 WSC 防 火 墙 状 态 报 告 Symantec 产 品 状 态 未 安 装 Symantec Firewall 已 安 装 并 启 用 Symantec Firewall 已 安 装 Symantec Firewall, 但 未 启 用 防 火 墙 状 态 未 找 到 ( 红 色 ) 启 用 ( 绿 色 ) 关 闭 ( 红 色 )
Symantec Endpoint Protection 客 户 端 基 础 篇 暂 停 和 推 迟 扫 描 49 Symantec 产 品 状 态 尚 未 安 装 或 启 用 Symantec Firewall, 但 已 安 装 并 且 已 启 用 第 三 方 防 火 墙 防 火 墙 状 态 启 用 ( 绿 色 ) 注 意 : 在 Symantec Endpoint Protection 中, 默 认 情 况 下 禁 用 Windows 防 火 墙 暂 停 和 推 迟 扫 描 如 果 启 用 了 多 个 防 火 墙,WSC 将 报 告 已 安 装 和 启 用 了 多 个 防 火 墙 使 用 暂 停 功 能 可 以 在 扫 描 过 程 中 随 时 停 止 扫 描, 并 在 另 一 时 间 恢 复 扫 描 可 以 暂 停 所 启 动 的 任 何 扫 描 网 络 管 理 员 将 决 定 您 是 否 可 以 暂 停 管 理 员 调 度 的 扫 描 对 于 网 络 管 理 员 启 动 的 调 度 扫 描, 可 能 也 允 许 您 推 迟 该 扫 描 如 果 管 理 员 已 启 用 了 推 迟 功 能, 则 您 可 以 将 管 理 员 调 度 的 扫 描 推 迟 一 定 的 时 间 继 续 扫 描 时, 会 从 头 重 新 开 始 如 果 您 想 要 在 短 暂 停 止 之 后 继 续 扫 描, 可 暂 停 扫 描 若 推 迟 扫 描 的 时 间 较 长, 请 使 用 推 迟 功 能 使 用 下 列 过 程 可 暂 停 您 或 管 理 员 启 动 的 扫 描 如 果 暂 停 扫 描 选 项 不 可 用, 则 表 示 网 络 管 理 员 已 禁 用 了 暂 停 功 能 注 意 : 如 果 您 在 客 户 端 扫 描 压 缩 文 件 时 暂 停 扫 描, 客 户 端 可 能 要 几 分 钟 后 才 能 响 应 暂 停 请 求
50 Symantec Endpoint Protection 客 户 端 基 础 篇 暂 停 和 推 迟 扫 描 暂 停 扫 描 1 当 运 行 扫 描 时, 在 扫 描 对 话 框 中, 单 击 暂 停 图 标 若 是 您 启 动 的 扫 描, 扫 描 会 停 在 当 前 的 阶 段, 而 且 此 扫 描 对 话 框 会 一 直 保 持 为 打 开 状 态, 直 至 您 再 次 启 动 扫 描 若 是 您 的 管 理 员 启 动 的 扫 描, 则 会 出 现 暂 停 调 度 扫 描 对 话 框 2 单 击 暂 停 调 度 扫 描 对 话 框 中 的 暂 停 管 理 员 调 度 的 扫 描 会 停 止 在 当 前 位 置, 并 且 此 扫 描 对 话 框 会 一 直 保 持 打 开 状 态, 直 至 您 再 次 启 动 扫 描 3 在 此 扫 描 对 话 框 中, 单 击 开 始 图 标 以 继 续 扫 描 推 迟 管 理 员 调 度 的 扫 描 1 管 理 员 调 度 的 扫 描 在 运 行 时, 单 击 扫 描 对 话 框 中 的 暂 停 扫 描 2 在 暂 停 调 度 扫 描 对 话 框 中, 单 击 推 迟 1 小 时 或 推 迟 3 小 时 管 理 员 会 指 定 允 许 您 推 迟 扫 描 的 时 间 段 当 暂 停 的 时 间 到 达 限 制 时, 便 会 从 头 开 始 重 新 扫 描 管 理 员 会 指 定 您 可 以 推 迟 调 度 扫 描 的 次 数, 在 达 到 限 定 次 数 后 会 禁 用 该 功 能
6 管 理 防 病 毒 和 防 间 谍 软 件 防 护 本 章 节 包 括 下 列 主 题 : 关 于 防 病 毒 和 防 间 谍 软 件 防 护 关 于 自 动 防 护 进 行 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 防 病 毒 和 防 间 谍 软 件 扫 描 解 释 扫 描 结 果 将 防 病 毒 和 防 间 谍 软 件 扫 描 的 信 息 提 交 到 Symantec 安 全 响 应 中 心 配 置 针 对 病 毒 和 安 全 风 险 的 操 作 配 置 针 对 病 毒 和 安 全 风 险 的 通 知 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 关 于 隔 离 区 管 理 隔 离 区 关 于 防 病 毒 和 防 间 谍 软 件 防 护 Symantec Endpoint Protection 客 户 端 包 括 适 用 于 多 数 用 户 的 默 认 防 病 毒 和 防 间 谍 软 件 设 置 您 可 以 更 改 设 置, 自 定 义 安 全 网 络 的 设 置 您 也 可 以 自 定 义 自 动 防 护 扫 描 调 度 扫 描 启 动 扫 描 和 按 需 扫 描 的 策 略 设 置 防 病 毒 和 防 间 谍 软 件 设 置 包 括 下 列 设 置 : 扫 描 内 容
52 管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 检 测 到 病 毒 或 安 全 风 险 时 采 取 的 操 作 关 于 扫 描 文 件 默 认 情 况 下, 防 病 毒 和 防 间 谍 软 件 扫 描 会 扫 描 所 有 文 件 类 型 调 度 扫 描 启 动 扫 描 和 按 需 扫 描 默 认 也 会 检 查 所 有 文 件 类 型 您 可 以 选 择 根 据 扩 展 名 扫 描 文 件, 但 是 这 会 降 低 病 毒 和 安 全 风 险 的 防 护 能 力 如 果 您 选 择 了 要 扫 描 的 文 件 扩 展 名, 则 即 使 病 毒 更 改 文 件 的 扩 展 名, 自 动 防 护 也 会 确 定 文 件 的 类 型 请 参 见 第 58 页 的 配 置 自 动 防 护 以 确 定 文 件 类 型 您 还 可 以 选 择 将 特 定 文 件 从 扫 描 中 排 除 例 如, 您 可 能 知 道 某 个 文 件 不 会 在 扫 描 时 触 发 病 毒 警 报 您 可 以 将 该 文 件 从 后 续 的 扫 描 中 排 除 如 果 电 子 邮 件 应 用 程 序 使 用 单 个 收 件 箱 文 件 如 果 电 子 邮 件 应 用 程 序 将 所 有 电 子 邮 件 存 储 在 单 个 文 件 中, 则 您 应 该 创 建 集 中 式 例 外, 才 不 会 扫 描 收 件 箱 文 件 Outlook Express Eudora Mozilla 或 Netscape 都 是 将 所 有 电 子 邮 件 存 储 在 单 个 收 件 箱 文 件 中 的 电 子 邮 件 应 用 程 序 可 以 将 客 户 端 配 置 为 隔 离 它 所 检 测 到 的 病 毒 如 果 客 户 端 在 收 件 箱 文 件 中 检 测 到 病 毒, 客 户 端 就 会 隔 离 整 个 收 件 箱 如 果 客 户 端 隔 离 收 件 箱, 您 就 不 能 访 问 电 子 邮 件 Symantec 一 般 会 建 议 您 对 文 件 进 行 扫 描 然 而, 如 果 从 扫 描 中 排 除 收 件 箱 文 件, 则 打 开 电 子 邮 件 时, 客 户 端 仍 会 检 测 病 毒 打 开 某 电 子 邮 件 时, 如 果 客 户 端 发 现 病 毒, 则 客 户 端 会 安 全 地 隔 离 或 删 除 该 邮 件 您 可 以 配 置 集 中 式 例 外, 排 除 该 文 件 请 参 见 第 78 页 的 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 关 于 根 据 扩 展 名 扫 描 客 户 端 可 根 据 扩 展 名 扫 描 计 算 机 可 以 选 择 下 列 类 型 的 文 件 扩 展 名 : 文 档 文 件 程 序 文 件 包 括 Microsoft Word 与 Excel 文 档, 以 及 与 这 些 文 档 关 联 的 模 板 文 件 客 户 端 会 搜 索 文 档 文 件 是 否 受 宏 病 毒 感 染 包 括 动 态 链 接 库 (.dll) 批 处 理 文 件 (.bat) 命 令 文 件 (.com) 可 执 行 文 件 (.exe) 与 其 他 程 序 文 件 客 户 端 会 搜 索 程 序 文 件 是 否 受 文 件 病 毒 感 染
管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 53 将 文 件 扩 展 名 添 加 到 自 动 防 护 扫 描 的 扫 描 列 表 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 防 病 毒 和 防 间 谍 软 件 防 护 旁, 单 击 配 置 设 置 3 在 防 病 毒 和 防 间 谍 软 件 防 护 设 置 对 话 框 的 文 件 系 统 自 动 防 护 选 项 卡 上, 单 击 文 件 类 型 下 的 所 选 的 4 单 击 扩 展 名 5 在 文 本 框 中, 键 入 要 添 加 的 扩 展 名, 然 后 单 击 添 加 6 根 据 需 要 重 复 步 骤 5, 然 后 单 击 确 定 7 单 击 确 定 将 文 件 扩 展 名 添 加 到 按 需 扫 描 调 度 扫 描 或 启 动 扫 描 的 扫 描 列 表 1 在 客 户 端 的 边 栏 中, 单 击 扫 描 威 胁 2 右 键 单 击 要 添 加 文 件 扩 展 名 的 扫 描, 然 后 选 择 编 辑 更 改 只 应 用 于 您 选 择 的 特 定 扫 描 3 在 扫 描 选 项 选 项 卡 的 文 件 类 型 下, 选 择 所 选 的 扩 展 名, 然 后 单 击 扩 展 名 4 键 入 要 添 加 的 扩 展 名, 然 后 单 击 添 加 5 根 据 需 要 重 复 步 骤 4, 然 后 单 击 确 定 6 单 击 确 定 关 于 扫 描 所 有 文 件 类 型 客 户 端 可 以 扫 描 计 算 机 上 的 所 有 文 件, 而 不 管 其 扩 展 名 为 何 扫 描 所 有 文 件 可 以 确 保 提 供 最 全 面 的 防 护 与 按 扩 展 名 扫 描 相 比, 扫 描 所 有 文 件 耗 时 更 多, 但 可 提 供 更 好 的 防 护, 使 您 免 遭 病 毒 和 安 全 风 险 的 威 胁 关 于 排 除 扫 描 项 目 您 可 以 将 客 户 端 配 置 为 排 除 扫 描 某 个 安 全 风 险 您 可 能 会 想 要 排 除 扫 描 某 个 风 险 例 如, 在 您 工 作 时, 可 能 需 要 使 用 某 个 广 告 软 件 客 户 端 可 能 不 允 许 该 广 告 软 件 如 果 贵 公 司 的 安 全 策 略 是 允 许 广 告 软 件, 您 便 可 以 排 除 扫 描 该 风 险 客 户 端 可 能 会 将 文 件 标 记 为 受 感 染, 但 该 文 件 并 没 有 包 含 病 毒 可 能 会 出 现 这 种 情 况, 原 因 是 特 定 的 病 毒 定 义 旨 在 捕 捉 所 有 可 能 的 病 毒 变 种 由 于 病 毒 定 义 必 须 有 一 定 的 广 度, 因 此 客 户 端 有 时 会 将 干 净 的 文 件 报 告 成 受 感 染 的 文 件 如 果 防 病 毒 和 防 间 谍 软 件 扫 描 一 直 将 未 感 染 病 毒 的 文 件 误 判 为 受 到 感 染, 您 可 将 该 文 件 从 扫 描 项 目 中 排 除 排 除 项 就 是 不 希 望 或 不 需 要 包 括 在 扫 描 中 的 项 目
54 管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 贵 公 司 的 安 全 策 略 可 能 允 许 您 运 行 客 户 端 报 告 为 风 险 的 软 件 在 这 种 情 况 下, 您 可 以 排 除 包 括 该 软 件 的 文 件 夹 使 用 集 中 式 例 外, 可 排 除 扫 描 的 项 目 此 例 外 会 应 用 到 所 有 运 行 的 防 病 毒 和 防 间 谍 软 件 扫 描 您 的 管 理 员 可 能 也 会 配 置 例 外 管 理 员 定 义 的 例 外, 会 优 先 于 用 户 定 义 的 例 外 请 参 见 第 78 页 的 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 警 告 : 排 除 文 件 时 一 定 要 谨 慎 一 旦 将 文 件 从 扫 描 中 排 除, 即 使 以 后 该 文 件 感 染 了 病 毒, 客 户 端 也 不 会 对 其 采 取 清 除 病 毒 的 操 作 这 就 对 计 算 机 安 全 构 成 了 潜 在 的 威 胁 关 于 防 止 宏 病 毒 感 染 客 户 端 会 自 动 检 测 并 删 除 多 数 Microsoft Word 与 Excel 宏 病 毒 如 果 定 期 运 行 调 度 扫 描, 计 算 机 就 可 以 免 受 宏 病 毒 感 染 自 动 防 护 也 会 定 期 搜 索 和 清 除 任 何 检 测 到 的 宏 病 毒 要 最 好 地 防 止 宏 病 毒 感 染, 请 执 行 以 下 操 作 : 启 用 自 动 防 护 自 动 防 护 会 持 续 扫 描 访 问 过 或 修 改 过 的 文 件 为 电 子 邮 件 运 行 自 动 防 护 ( 如 果 可 用 ) 通 过 禁 用 自 动 宏 来 保 护 您 的 全 局 模 板 文 件 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时 病 毒 和 安 全 风 险 感 染 文 件 时, 客 户 端 会 以 不 同 的 方 式 响 应 风 险 类 型 对 于 各 类 风 险, 客 户 端 会 先 使 用 第 一 操 作, 如 果 第 一 操 作 失 败, 然 后 会 使 用 第 二 操 作 默 认 情 况 下, 客 户 端 检 测 到 病 毒 时, 会 先 尝 试 清 除 受 感 染 文 件 中 的 病 毒 然 后, 如 果 客 户 端 不 能 清 除 文 件, 就 会 记 录 失 败 情 况, 并 将 受 感 染 的 文 件 移 动 到 隔 离 区 默 认 情 况 下, 客 户 端 检 测 到 安 全 风 险 时, 会 将 风 险 隔 离 客 户 端 也 会 尝 试 删 除 或 修 复 安 全 风 险 造 成 的 任 何 更 改 如 果 客 户 端 不 能 隔 离 安 全 风 险, 它 就 会 记 录 风 险, 并 使 其 不 操 作 注 意 : 在 隔 离 区 中, 风 险 不 会 传 播 如 果 客 户 端 将 文 件 移 动 到 隔 离 区, 您 就 不 能 访 问 该 文 件 客 户 端 也 可 以 还 原 它 所 隔 离 项 目 的 更 改 对 于 各 扫 描 类 型, 您 可 以 更 改 客 户 端 处 理 病 毒 和 安 全 风 险 方 式 的 设 置 对 于 各 类 别 的 风 险 和 个 别 安 全 风 险, 您 可 以 设 置 不 同 的 操 作
管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 自 动 防 护 55 注 意 : 在 某 些 情 况 下, 您 可 能 会 无 意 中 安 装 了 一 个 包 含 安 全 风 险 ( 如 广 告 软 件 或 间 谍 软 件 ) 的 应 用 程 序 如 果 Symantec 确 定 隔 离 风 险 不 会 损 害 计 算 机, 则 客 户 端 就 会 隔 离 风 险 如 果 客 户 端 立 即 隔 离 风 险, 则 可 能 使 计 算 机 处 于 不 稳 定 状 态 因 此, 客 户 端 会 先 等 待 应 用 程 序 安 装 完 成, 再 隔 离 风 险 然 后 修 复 该 风 险 的 影 响 关 于 自 动 防 护 关 于 自 动 防 护 和 安 全 风 险 自 动 防 护 是 防 御 病 毒 攻 击 的 最 佳 选 择 每 当 您 访 问 复 制 保 存 移 动 或 打 开 某 文 件 时, 自 动 防 护 就 会 扫 描 该 文 件 以 确 保 病 毒 没 有 附 加 在 该 文 件 上 自 动 防 护 会 扫 描 包 括 可 执 行 代 码 的 文 件 扩 展 名 和 所 有 的.exe 与.doc 文 件 即 使 病 毒 更 改 了 文 件 的 扩 展 名, 自 动 防 护 也 可 以 确 定 该 文 件 的 类 型 例 如, 病 毒 可 能 将 文 件 的 扩 展 名 更 改 为 另 一 种 扩 展 名, 而 这 种 扩 展 名 与 您 配 置 自 动 防 护 应 扫 描 的 文 件 扩 展 名 不 同 如 果 您 的 管 理 员 未 锁 定 启 用 或 禁 用 自 动 防 护 的 设 置, 您 便 可 以 将 其 启 用 或 禁 用 请 参 见 第 45 页 的 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 在 默 认 情 况 下, 自 动 防 护 会 执 行 下 列 操 作 : 扫 描 安 全 风 险, 如 广 告 软 件 或 间 谍 软 件 隔 离 受 感 染 的 文 件 删 除 或 修 复 安 全 风 险 带 来 的 负 面 影 响 可 以 在 自 动 防 护 中 禁 用 安 全 风 险 扫 描 请 参 见 第 59 页 的 禁 用 和 启 用 自 动 防 护 安 全 风 险 扫 描 与 禁 止 如 果 自 动 防 护 检 测 到 某 个 进 程 不 断 将 安 全 风 险 下 载 到 您 的 计 算 机, 便 会 显 示 通 知 并 记 录 检 测 ( 自 动 防 护 必 须 配 置 为 发 送 通 知 ) 如 果 进 程 持 续 下 载 同 一 安 全 风 险, 则 计 算 机 上 会 显 示 多 次 通 知, 且 自 动 防 护 会 记 录 多 个 事 件 为 避 免 多 次 通 知 和 记 录 多 个 事 件, 自 动 防 护 会 在 检 测 到 此 安 全 风 险 三 次 后, 自 动 停 止 发 送 关 于 该 安 全 风 险 的 通 知 此 外, 自 动 防 护 在 检 测 到 同 一 事 件 三 次 后, 也 会 停 止 记 录 该 事 件 在 某 些 情 况 下, 自 动 防 护 不 会 停 止 发 送 安 全 风 险 的 通 知, 也 不 会 停 止 记 录 安 全 风 险 事 件 在 下 列 任 一 情 况 下, 自 动 防 护 会 不 断 发 送 通 知 并 记 录 事 件 : 在 客 户 端 计 算 机 上, 您 或 您 的 管 理 员 已 经 禁 用 了 禁 止 安 装 安 全 风 险 时 ( 默 认 为 启 用 ) 对 进 程 下 载 的 安 全 风 险 类 型 所 采 取 的 操 作 含 有 不 操 作 的 操 作 时