ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南



Similar documents
产品手册

产品手册

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Norton Ghost 15.0 安裝操作指南

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

WP TW_APJISTR11.qxd

Cisco WebEx Meetings Server 2.6 版常见问题解答

AVG AntiVirus User Manual

扉页.doc

Symantec™ Endpoint Protection 迁移参考指南

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

发行说明, 版

Faronics WINSelect 标准版用户指南

ESET Smart Security

嘉 兴 社 区 教 育 社 区 教 育 2009 年 第 3 期 构 建 终 身 教 育 体 系 研 讨 社 区 教 育 热 点 打 造 社 区 教 育 品 牌 交 流 社 区 教 育 经 验 2009 年 第 3 期 总 第 9 期 目 录 卷 首 语 积 极 探 索 深 化 实 验, 不 断 推

<%DOC NAME%> (User Manual)

<%DOC NAME%> User Manual

前言

ARIS Design Platform

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

<BBB6D3ADB7C3CECABFC6D1A7CEC4BBAFC6C0C2DB>

第一章 系统概述

adm53mst.ps

¬¬

ESET NOD32 Antivirus

ebook42-13

SiteView技术白皮书

第壹拾篇

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

epub 61-2

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

目 录 1. 简 介 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问

<%DOC NAME%> (User Manual)

前言

清华得实WebST网络安全行业解决方案

CA Nimsoft Monitor Snap 快速入门指南

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

新疆医科大学

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

英语专业(中英文)

R3105+ ADSL

宁夏专业技术人员服务平台

untitled

2005 Sun Microsystems, Inc Network Circle, Santa Clara, CA U.S.A. Sun Sun Berkeley BSD UNIX X/Open Company, Ltd. / Sun Sun Microsystems Su

快速参考指南

Microsoft Word - fy.doc

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

附 件 : 2006 年 江 苏 省 中 小 学 信 息 技 术 教 学 论 文 评 比 结 果 ( 各 奖 次 排 名 不 分 先 后 ) 一 等 奖 (36 篇 ) 创 新 文 件 教 与 学 的 探 索 金 坛 市 教 研 室 王 志 忠 对 高 中 信 息 技 术 选 修 模 块 数 据 管

ebook 145-6

The New Office Office 365 Office 2013 Project 2013 Visio 2013 Office 2013

中科曙光云盘系统

Desktop Management Guide

<30312E20B9EFB7C5AF66BEC7A4A4A175A5CDAC7ABE69B3B1A176AABABDD7AA522E706466>

untitled


所级用户操作手册

台南縣白河鎮大竹國民小學

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

98上課程計畫最終.doc

ebook43-11

<%DOC NAME%> (User Manual)

使 用 本 Brother 设 备 之 前 适 用 型 号 注 释 说 明 商 标 重 要 注 释 适 用 型 号 本 使 用 说 明 书 适 用 于 以 下 型 号 : 2.7 英 寸 触 摸 显 示 屏 型 号 :MFC-J 英 寸 触 摸 显 示 屏 型 号 :MFC-J272

目录

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

EMC® VNX® Series VNX8000™ Block 安装指南

Microsoft Word - ch02.doc

untitled

XXXXXXXX

附件1

CyberLink YouCam °ïÖú

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断

研究生平台使用指导书.doc


安全公告

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

关键信息

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

優質居所 攜手共建

省政协委员陈志实:知识产权市场化须以法治方式推:大奖娱乐官方网站 进

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

_PhotoDirectorUG.book

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

P X-M PowerChute Business Edition v8.0 Basic 85

北京北信源软件股份有限公司招股书(申报稿)

九 年 一 貫 資 訊 議 題 單 元 教 學 設 計 分 析 與 規 劃 目 的 成 效 : 數 位 媒 體 不 管 在 現 今 商 業 市 場 上 或 是 數 位 教 育 教 材 的 廣 泛 使 用 中, 都 佔 了 相 當 大 的 比 重, 除 了 數 位 內 容 傳 達 不 受 限 於 地

<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>

<%DOC NAME%> (User Manual)

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro

关于做好2008年12月全国高校计算机联合考试

Epson Connect NPD TC

ebook65-20



<%DOC NAME%> (User Manual)

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

Copyright 2007 Hewlett-Packard Development Company, L.P. Microsoft 和 Windows 是 Microsoft Corporation 在 美 国 的 注 册 商 标 Bluetooth 是 其 所 有 者 拥 有 的 商 标,Hew

“PC通”商业计划书.doc

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

Transcription:

Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南

Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 11.00.02.01.00 法 律 声 明 Copyright 2008 Symantec Corporation. 2008 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 LiveUpdate Sygate Symantec AntiVirus Bloodhound Confidence Online Digital Immune System Norton 和 TruScan 是 Symantec Corporation 或 其 附 属 公 司 在 美 国 和 其 他 国 家 / 地 区 的 商 标 或 注 册 商 标 Symantec 和 赛 门 铁 克 是 Symantec Corporation 在 中 国 的 注 册 商 标 其 他 名 称 可 能 为 其 各 自 所 有 者 的 商 标, 特 此 声 明 本 Symantec 产 品 可 能 包 括 Symantec 必 须 向 第 三 方 支 付 许 可 费 的 第 三 方 软 件 ( 第 三 方 程 序 ) 部 分 第 三 方 程 序 是 以 开 放 源 或 免 费 软 件 许 可 方 式 获 得 的 本 软 件 随 附 的 许 可 证 协 议 并 未 改 变 这 些 开 放 源 或 免 费 软 件 许 可 所 规 定 的 任 何 权 利 或 义 务 请 参 见 本 文 档 第 三 方 版 权 声 明 附 录 或 本 Symantec 产 品 随 附 的 TPIP ReadMe 文 件, 以 获 取 有 关 第 三 方 程 序 的 详 细 信 息 本 文 档 中 介 绍 的 产 品 根 据 限 制 其 使 用 复 制 分 发 和 反 编 译 / 逆 向 工 程 的 授 权 许 可 协 议 分 发 未 经 Symantec Corporation( 赛 门 铁 克 公 司 ) 及 其 特 许 人 ( 如 果 存 在 ) 事 先 书 面 授 权, 不 得 通 过 任 何 方 式 以 任 何 形 式 复 制 本 文 档 的 任 何 部 分 本 文 档 按 现 状 提 供, 对 于 所 有 明 示 或 暗 示 的 条 款 陈 述 和 保 证, 包 括 任 何 适 销 性 针 对 特 定 用 途 的 适 用 性 或 无 侵 害 知 识 产 权 的 暗 示 保 证, 均 不 提 供 任 何 担 保, 除 非 此 类 免 责 声 明 的 范 围 在 法 律 上 视 为 无 效 Symantec Corporation( 赛 门 铁 克 公 司 ) 不 对 任 何 与 提 供 或 使 用 本 文 档 相 关 的 伴 随 或 后 果 性 损 害 负 责 本 文 档 所 含 信 息 如 有 更 改, 恕 不 另 行 通 知 根 据 FAR 12.212 中 的 定 义, 授 权 许 可 的 软 件 和 文 档 被 视 为 商 业 计 算 机 软 件, 受 FAR Section 52.227-19 Commercial Computer Software - Restricted Rights ( 商 业 计 算 机 软 件 受 限 权 利 ) 和 DFARS 227.7202 Rights in Commercial Computer Software or Commercial Computer Software Documentation ( 商 业 计 算 机 软 件 或 商 业 计 算 机 软 件 文 档 权 利 ) 中 的 适 用 规 定, 以 及 所 有 后 续 法 规 中 规 定 的 权 利 的 制 约 美 国 政 府 仅 可 根 据 本 协 议 的 条 款 对 授 权 许 可 的 软 件 和 文 档 进 行 使 用 修 改 发 布 复 制 执 行 显 示 或 披 露

Symantec Corporation 20330 Stevens Creek Blvd. Cupertino, CA 95014 http://www.symantec.com/region/cn

技 术 支 持 赛 门 铁 克 技 术 支 持 具 有 全 球 性 支 持 中 心 技 术 支 持 的 主 要 任 务 是 响 应 有 关 产 品 特 性 和 功 能 的 特 定 查 询 技 术 支 持 小 组 还 负 责 编 写 我 们 的 联 机 知 识 库 文 章 技 术 支 持 小 组 与 Symantec 内 的 其 他 职 能 部 门 相 互 协 作, 及 时 解 答 您 的 问 题 例 如, 技 术 支 持 小 组 与 产 品 工 程 和 Symantec 安 全 响 应 中 心 协 作, 提 供 警 报 服 务 和 病 毒 定 义 更 新 服 务 Symantec 提 供 的 维 护 服 务 包 括 : 一 系 列 支 持 服 务, 使 您 能 为 任 何 规 模 的 单 位 选 择 适 用 的 支 持 服 务 电 话 和 基 于 Web 的 支 持, 提 供 快 速 响 应 及 最 新 信 息 升 级 保 证 可 提 供 自 动 软 件 升 级 防 护 全 天 候 提 供 全 球 支 持 高 级 功 能, 包 括 客 户 管 理 服 务 有 关 Symantec 维 护 计 划 的 更 多 信 息, 请 访 问 我 们 的 网 站 : www.symantec.com/region/cn/techsupp/ 与 技 术 支 持 联 系 具 有 有 效 维 护 协 议 的 客 户 可 以 通 过 以 下 网 址 访 问 技 术 支 持 信 息 : www.symantec.com/region/cn/techsupp/ 在 联 系 技 术 支 持 之 前, 请 确 保 您 的 计 算 机 符 合 产 品 文 档 中 所 列 的 系 统 要 求 而 且 您 应 当 坐 在 发 生 问 题 的 计 算 机 旁 边, 以 便 需 要 时 重 现 问 题 联 系 技 术 支 持 时, 请 准 备 好 以 下 信 息 : 产 品 版 本 信 息 硬 件 信 息 可 用 内 存 磁 盘 空 间 和 NIC 网 卡 信 息 操 作 系 统 版 本 和 补 丁 程 序 级 别 网 络 结 构 路 由 器 网 关 和 IP 地 址 信 息 问 题 说 明 : 错 误 消 息 和 日 志 文 件 联 系 Symantec 之 前 执 行 过 的 故 障 排 除 操 作

最 近 所 做 的 软 件 配 置 更 改 和 网 络 更 改 授 权 许 可 与 产 品 注 册 如 果 您 的 Symantec 产 品 需 要 注 册 或 许 可 证 密 钥, 请 访 问 我 们 的 技 术 支 持 网 页 : www.symantec.com/region/cn/techsupp/ 客 户 服 务 可 从 以 下 网 站 获 得 客 户 服 务 信 息 : www.symantec.com/region/cn/techsupp/ 客 户 服 务 可 帮 助 您 解 决 以 下 几 类 问 题 : 有 关 产 品 许 可 或 序 列 号 的 问 题 产 品 注 册 更 新 ( 例 如, 更 改 地 址 或 名 称 ) 一 般 产 品 信 息 ( 功 能 可 用 的 语 言 当 地 经 销 商 ) 有 关 产 品 更 新 和 升 级 的 最 新 信 息 有 关 升 级 保 障 和 维 护 合 同 的 信 息 Symantec 采 购 计 划 的 相 关 信 息 有 关 Symantec 技 术 支 持 选 项 的 建 议 非 技 术 性 的 售 前 问 题 与 光 盘 或 手 册 相 关 的 问 题 维 护 协 议 资 源 其 他 企 业 服 务 如 果 想 就 现 有 维 护 协 议 事 宜 联 络 Symantec, 请 通 过 以 下 方 式 联 络 您 所 在 地 区 的 维 护 协 议 管 理 部 门 : 亚 太 区 和 日 本 :contractsadmin@symantec.com 欧 洲 中 东 和 非 洲 :semea@symantec.com 北 美 和 拉 丁 美 洲 :supportsolutions@symantec.com Symantec 全 面 提 供 各 种 服 务 以 使 您 能 够 充 分 利 用 您 对 Symantec 产 品 的 投 资, 并 拓 展 您 的 知 识 技 能 和 全 球 视 野, 让 您 在 管 理 企 业 安 全 风 险 方 面 占 据 主 动 现 有 下 列 企 业 服 务 : Symantec 预 警 解 决 方 案 这 些 解 决 方 案 提 供 计 算 机 攻 击 的 预 警 全 面 的 威 胁 分 析 以 及 防 止 攻 击 发 生 的 应 对 措 施

安 全 托 管 服 务 咨 询 服 务 教 育 服 务 这 些 服 务 消 除 了 管 理 和 监 控 安 全 设 备 和 事 件 的 负 担, 确 保 能 够 对 实 际 威 胁 快 速 响 应 Symantec 咨 询 服 务 由 Symantec 及 其 可 信 赖 的 合 作 伙 伴 提 供 现 场 专 业 技 术 指 导 Symantec 咨 询 服 务 提 供 各 种 服 务 套 餐 和 可 自 选 的 服 务 选 项, 涉 及 评 估 设 计 实 施 监 控 和 管 理 等 各 个 方 面, 每 项 服 务 都 注 重 于 建 立 和 维 护 您 的 IT 资 源 的 完 整 性 和 可 用 性 教 育 服 务 提 供 全 面 的 技 术 培 训 安 全 教 育 安 全 认 证 和 安 全 意 识 交 流 计 划 要 访 问 有 关 企 业 服 务 的 更 多 信 息, 请 通 过 以 下 URL 访 问 我 们 的 网 站 : www.symantec.com 从 站 点 索 引 选 择 您 所 在 的 国 家 / 地 区 或 所 用 的 语 言

目 录 技 术 支 持... 4 部 分 1 简 介... 13 第 1 章 Symantec 客 户 端 简 介... 15 关 于 客 户 端... 15 关 于 受 管 客 户 端 和 非 受 管 客 户 端... 16 关 于 通 知 区 域 图 标... 16 保 持 计 算 机 最 新 防 护 功 能 的 方 式... 18 关 于 Symantec 安 全 响 应 中 心 的 角 色... 19 受 管 客 户 端 更 新 防 护 功 能 的 方 式... 19 非 受 管 客 户 端 更 新 防 护 功 能 的 方 式... 19 关 于 安 全 策 略... 20 更 新 安 全 策 略... 20 获 取 更 多 信 息... 20 访 问 联 机 帮 助... 20 访 问 Symantec 安 全 响 应 中 心 网 站... 21 第 2 章 响 应 客 户 端... 23 关 于 客 户 端 交 互... 23 处 理 受 感 染 的 文 件... 24 关 于 病 毒 导 致 的 破 坏... 25 关 于 通 知 与 警 报... 25 响 应 与 应 用 程 序 相 关 的 通 知... 25 响 应 安 全 警 报... 28 响 应 网 络 访 问 控 制 通 知... 28 第 3 章 管 理 客 户 端... 29 关 于 LiveUpdate... 29 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate... 30 手 动 运 行 LiveUpdate... 30 测 试 计 算 机 的 安 全... 30 关 于 位 置... 31 更 改 位 置... 31

8 目 录 关 于 防 篡 改... 32 启 用 禁 用 和 配 置 防 篡 改... 33 部 分 2 Symantec Endpoint Protection... 35 第 4 章 Symantec Endpoint Protection 简 介... 37 关 于 Symantec Endpoint Protection... 37 Symantec Endpoint Protection 保 护 计 算 机 的 方 式... 38 关 于 防 病 毒 和 防 间 谍 软 件 防 护... 38 关 于 网 络 威 胁 防 护... 38 关 于 主 动 型 威 胁 防 护... 39 第 5 章 Symantec Endpoint Protection 客 户 端 基 础 篇... 41 关 于 病 毒 和 安 全 风 险... 41 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式... 44 启 用 和 禁 用 防 护 组 件... 45 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护... 45 启 用 和 禁 用 网 络 威 胁 防 护... 47 启 用 或 禁 用 主 动 型 威 胁 防 护... 47 通 过 Windows 安 全 中 心 使 用 客 户 端... 48 暂 停 和 推 迟 扫 描... 49 第 6 章 管 理 防 病 毒 和 防 间 谍 软 件 防 护... 51 关 于 防 病 毒 和 防 间 谍 软 件 防 护... 51 关 于 扫 描 文 件... 52 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时... 54 关 于 自 动 防 护... 55 关 于 自 动 防 护 和 安 全 风 险... 55 关 于 自 动 防 护 和 电 子 邮 件 扫 描... 56 禁 用 加 密 电 子 邮 件 连 接 的 自 动 防 护 处 理... 57 查 看 自 动 防 护 扫 描 统 计 信 息... 57 查 看 风 险 列 表... 58 配 置 自 动 防 护 以 确 定 文 件 类 型... 58 禁 用 和 启 用 自 动 防 护 安 全 风 险 扫 描 与 禁 止... 59 配 置 网 络 扫 描 设 置... 59 进 行 防 病 毒 和 防 间 谍 软 件 扫 描... 61 Symantec Endpoint Protection 客 户 端 检 测 病 毒 和 安 全 风 险 的 方 式... 61 关 于 定 义 文 件... 62 关 于 扫 描 压 缩 文 件... 63

目 录 9 启 动 按 需 扫 描... 63 配 置 防 病 毒 和 防 间 谍 软 件 扫 描... 63 创 建 调 度 扫 描... 64 创 建 按 需 扫 描 和 启 动 扫 描... 66 编 辑 和 删 除 启 动 扫 描 用 户 定 义 的 扫 描 和 调 度 扫 描... 68 解 释 扫 描 结 果... 69 关 于 与 扫 描 结 果 或 自 动 防 护 结 果 的 交 互... 70 将 防 病 毒 和 防 间 谍 软 件 扫 描 的 信 息 提 交 到 Symantec 安 全 响 应 中 心... 71 配 置 针 对 病 毒 和 安 全 风 险 的 操 作... 71 指 定 针 对 病 毒 的 第 二 操 作 的 提 示... 74 指 定 针 对 安 全 风 险 的 第 二 操 作 的 提 示... 75 关 于 风 险 影 响 评 级... 75 配 置 针 对 病 毒 和 安 全 风 险 的 通 知... 76 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外... 78 关 于 隔 离 区... 80 关 于 隔 离 区 中 受 感 染 的 文 件... 80 关 于 处 理 隔 离 区 中 受 感 染 的 文 件... 81 关 于 处 理 受 安 全 风 险 感 染 的 文 件... 81 管 理 隔 离 区... 81 查 看 隔 离 区 中 的 文 件 和 文 件 详 细 信 息... 82 重 新 扫 描 隔 离 区 中 的 文 件 以 确 定 是 否 存 在 病 毒... 82 修 复 后 的 文 件 无 法 返 回 到 其 原 始 位 置 时... 83 清 除 备 份 项 目... 83 从 隔 离 区 删 除 文 件... 83 自 动 从 隔 离 区 删 除 文 件... 83 将 可 能 受 感 染 的 文 件 提 交 到 Symantec 安 全 响 应 中 心 进 行 分 析... 84 第 7 章 管 理 主 动 型 威 胁 防 护... 85 关 于 TruScan 主 动 型 威 胁 扫 描... 85 TruScan 主 动 型 威 胁 扫 描 检 查 的 进 程 和 应 用 程 序... 86 关 于 TruScan 主 动 型 威 胁 扫 描 的 例 外... 87 关 于 TruScan 主 动 型 威 胁 扫 描 检 测... 87 关 于 误 报 反 应... 88 配 置 TruScan 主 动 型 威 胁 扫 描 的 运 行 频 率... 88 管 理 TruScan 主 动 型 威 胁 检 测... 89 设 置 检 测 到 商 业 应 用 程 序 时 采 取 的 操 作... 89 指 定 检 测 特 洛 伊 木 马 蠕 虫 和 击 键 记 录 程 序 的 操 作 和 敏 感 级 别... 90 指 定 TruScan 主 动 型 威 胁 扫 描 检 测 的 进 程 类 型... 91 配 置 TruScan 主 动 型 威 胁 扫 描 检 测 的 通 知... 91

10 目 录 将 TruScan 主 动 型 威 胁 扫 描 相 关 信 息 提 交 到 Symantec 安 全 响 应 中 心... 92 配 置 TruScan 主 动 型 威 胁 扫 描 的 集 中 式 例 外... 92 第 8 章 管 理 网 络 威 胁 防 护... 95 关 于 管 理 网 络 威 胁 防 护... 95 客 户 端 防 御 网 络 攻 击 的 方 式... 96 查 看 网 络 活 动... 98 配 置 防 火 墙... 100 关 于 防 火 墙 规 则... 100 添 加 规 则... 104 更 改 规 则 的 顺 序... 104 启 用 与 禁 用 规 则... 105 导 出 和 导 入 规 则... 105 编 辑 和 删 除 规 则... 106 启 用 通 信 设 置 和 隐 藏 网 页 浏 览 设 置... 106 启 用 智 能 通 信 过 滤... 108 启 动 网 络 文 件 和 打 印 机 共 享... 108 禁 止 通 信... 110 配 置 入 侵 防 护 设 置... 111 配 置 入 侵 防 护 通 知... 112 禁 止 与 取 消 禁 止 攻 击 计 算 机... 112 配 置 特 定 于 应 用 程 序 的 设 置... 113 删 除 应 用 程 序 的 限 制... 115 部 分 3 Symantec Network Access Control... 117 第 9 章 Symantec Network Access Control 基 础 篇... 119 关 于 Symantec Network Access Control... 119 Symantec Network Access Control 的 运 作 方 式... 119 关 于 更 新 主 机 完 整 性 策 略... 120 运 行 主 机 完 整 性 检 查... 121 补 救 计 算 机... 121 查 看 Symantec Network Access 日 志... 121 关 于 强 制 执 行... 122 配 置 客 户 端 进 行 802.1x 验 证... 122 重 新 验 证 计 算 机... 125

目 录 11 部 分 4 监 控 和 记 录 日 志... 127 第 10 章 使 用 和 管 理 日 志... 129 关 于 日 志... 129 查 看 日 志 及 日 志 详 细 信 息... 134 过 滤 日 志 视 图... 134 管 理 日 志 大 小... 136 配 置 防 病 毒 和 防 间 谍 软 件 防 护 日 志 条 目 和 主 动 型 威 胁 防 护 日 志 条 目 的 保 留 时 间... 137 配 置 网 络 威 胁 防 护 日 志 及 客 户 端 管 理 日 志 的 大 小... 137 配 置 网 络 威 胁 防 护 日 志 条 目 和 客 户 端 管 理 日 志 条 目 的 保 留 期... 137 关 于 删 除 防 病 毒 和 防 间 谍 软 件 系 统 日 志 的 内 容... 137 删 除 网 络 威 胁 防 护 日 志 及 客 户 端 管 理 日 志 的 内 容... 138 从 风 险 日 志 和 威 胁 日 志 隔 离 风 险 及 威 胁... 138 使 用 网 络 威 胁 防 护 日 志 和 客 户 端 管 理 日 志... 139 刷 新 网 络 威 胁 防 护 日 志 和 客 户 端 管 理 日 志... 139 启 用 数 据 包 日 志... 139 停 止 活 动 响 应... 139 回 溯 记 录 事 件 的 源... 140 在 Symantec Network Access Control 中 使 用 客 户 端 管 理 日 志... 141 导 出 日 志 数 据... 141 索 引... 145

12 目 录

部 分 1 简 介 Symantec 客 户 端 简 介 响 应 客 户 端 管 理 客 户 端

14

1 Symantec 客 户 端 简 介 本 章 节 包 括 下 列 主 题 : 关 于 客 户 端 保 持 计 算 机 最 新 防 护 功 能 的 方 式 关 于 安 全 策 略 获 取 更 多 信 息 关 于 客 户 端 Symantec 提 供 两 种 端 点 安 全 产 品, 可 搭 配 使 用 或 单 独 使 用 :Symantec Endpoint Protection 和 Symantec Network Access Control 您 或 您 的 管 理 员 已 在 您 的 计 算 机 上 安 装 上 述 一 种 或 两 种 Symantec 客 户 端 软 件 产 品 如 果 是 管 理 员 安 装 客 户 端, 则 由 管 理 员 决 定 客 户 端 上 启 用 的 产 品 注 意 : 如 果 您 或 您 的 管 理 员 已 在 您 的 计 算 机 上 安 装 其 中 一 个 产 品, 产 品 名 称 会 出 现 在 标 题 栏 当 两 种 防 护 都 启 用 时,Symantec Endpoint Protection 会 出 现 在 标 题 栏 Symantec Endpoint Protection 保 护 计 算 机 不 受 Internet 威 胁 和 安 全 风 险 的 入 侵 它 可 以 执 行 下 列 操 作 : 扫 描 计 算 机 上 的 病 毒 已 知 威 胁 和 安 全 风 险 监 控 端 口 上 的 已 知 攻 击 特 征 监 控 计 算 机 上 程 序 的 可 疑 行 为 请 参 见 第 37 页 的 关 于 Symantec Endpoint Protection Symantec Network Access Control 可 确 保 计 算 机 的 安 全 设 置 符 合 网 络 策 略 安 全 设 置 可 能 包 括 软 件 软 件 配 置 设 置 特 征 文 件 补 丁 程 序 或 其 他 元 素

16 Symantec 客 户 端 简 介 关 于 客 户 端 请 参 见 第 119 页 的 关 于 Symantec Network Access Control 关 于 受 管 客 户 端 和 非 受 管 客 户 端 关 于 通 知 区 域 图 标 Symantec 产 品 的 管 理 员 能 够 将 客 户 端 安 装 成 非 受 管 客 户 端 或 受 管 理 员 管 理 的 客 户 端 非 受 管 客 户 端 表 示 管 理 员 不 会 控 制 Symantec 客 户 端 中 的 设 置 和 操 作 在 非 受 管 客 户 端 中, 您 可 以 控 制 客 户 端 的 所 有 设 置 和 操 作 在 非 受 管 环 境 中, 管 理 员 会 使 用 Symantec Endpoint Protection Manager 远 程 监 控 配 置 和 更 新 客 户 端 使 用 此 管 理 服 务 器, 管 理 员 可 以 确 定 您 对 客 户 端 中 设 置 和 操 作 的 控 制 量 客 户 端 会 检 查 管 理 服 务 器, 以 确 定 是 否 有 新 的 策 略 信 息 或 更 新 可 供 使 用 在 受 管 环 境 中, 您 可 能 不 能 查 看 或 访 问 每 一 个 客 户 端 组 件 客 户 端 中 可 见 的 组 件 和 可 用 的 操 作 视 管 理 员 授 予 计 算 机 的 访 问 权 限 级 别 而 定 客 户 端 设 置 及 其 自 身 设 置 值 的 可 用 性 会 定 期 更 改 例 如, 如 果 管 理 员 更 新 控 制 客 户 端 防 护 的 策 略, 则 设 置 可 能 会 更 改 在 所 有 环 境 中, 客 户 端 都 会 提 示 信 息 和 问 题 您 必 须 响 应 这 些 提 示 请 参 见 第 23 页 的 关 于 客 户 端 交 互 客 户 端 会 使 用 通 知 区 域 图 标, 指 示 客 户 端 是 联 机 还 是 脱 机, 以 及 客 户 端 计 算 机 是 否 受 到 充 分 的 保 护 您 可 以 右 键 单 击 此 图 标 以 显 示 常 用 命 令 此 图 标 位 于 桌 面 的 右 下 角 注 意 : 在 受 管 客 户 端 上, 如 果 您 的 管 理 员 已 将 它 配 置 为 不 可 用, 则 此 图 标 不 会 显 示 表 1-1 显 示 了 Symantec Endpoint Protection 客 户 端 状 态 图 标 表 1-1 Symantec Endpoint Protection 状 态 图 标 图 标 说 明 客 户 端 运 行 时 未 发 生 问 题 该 客 户 端 处 于 脱 机 状 态 或 为 非 受 管 客 户 端 非 受 管 客 户 端 未 连 接 到 管 理 服 务 器 客 户 端 运 行 时 未 发 生 问 题 该 客 户 端 已 连 接 到 管 理 服 务 器, 并 与 其 通 信 安 全 策 略 的 所 有 组 件 都 可 保 护 计 算 机 图 标 显 示 绿 点 客 户 端 发 生 次 要 问 题 例 如, 防 病 毒 定 义 可 能 过 期 图 标 显 示 黄 点 与 黑 色 惊 叹 号

Symantec 客 户 端 简 介 关 于 客 户 端 17 图 标 说 明 客 户 端 未 运 行 发 生 了 主 要 问 题, 或 者 至 少 有 一 个 安 全 策 略 防 护 组 件 禁 用 例 如, 防 病 毒 和 防 间 谍 软 件 防 护 可 能 禁 用 图 标 显 示 带 红 色 轮 廓 的 白 点, 白 点 上 划 有 一 道 红 线 表 1-2 显 示 了 Symantec Network Access Control 客 户 端 状 态 图 标 表 1-2 Symantec Network Access Control 状 态 图 标 图 标 说 明 客 户 端 运 行 时 未 发 生 问 题, 且 已 通 过 主 机 完 整 性 检 查 并 更 新 了 安 全 策 略 该 客 户 端 处 于 脱 机 状 态 或 为 非 受 管 客 户 端 非 受 管 客 户 端 未 连 接 到 管 理 服 务 器 客 户 端 运 行 时 未 发 生 问 题, 且 已 通 过 主 机 完 整 性 检 查 并 更 新 了 安 全 策 略 该 客 户 端 与 管 理 服 务 器 通 信 图 标 显 示 绿 点 客 户 端 未 通 过 主 机 完 整 性 检 查 或 未 更 新 安 全 策 略 图 标 显 示 带 有 白 色 x 的 红 点 表 1-3 说 明 通 知 区 域 图 标 可 用 的 命 令 表 1-3 选 项 通 知 区 域 图 标 命 令 说 明 打 开 Symantec Endpoint Protection 打 开 主 窗 口 打 开 Symantec Network Access Control 更 新 策 略 重 新 验 证 从 服 务 器 检 索 最 新 安 全 策 略 注 意 : 此 命 令 仅 限 受 管 客 户 端 使 用 重 新 验 证 客 户 端 计 算 机 注 意 : 此 命 令 仅 限 当 您 的 管 理 员 将 客 户 端 配 置 为 内 置 的 802.1x 请 求 者 时 可 用 Symantec Endpoint Protection 客 户 端 不 能 使 用 此 命 令 请 参 见 第 125 页 的 重 新 验 证 计 算 机 禁 用 Symantec Endpoint Protection 关 闭 管 理 员 已 授 予 您 禁 用 权 限 的 防 护 在 您 禁 用 客 户 端 后, 命 令 文 本 会 从 禁 用 更 改 为 启 用 您 可 以 选 择 此 命 令 启 用 全 部 的 客 户 端 防 护

18 Symantec 客 户 端 简 介 保 持 计 算 机 最 新 防 护 功 能 的 方 式 隐 藏 及 显 示 通 知 区 域 图 标 若 有 必 要, 您 可 以 隐 藏 通 知 区 域 图 标 例 如, 当 您 在 Windows 任 务 栏 上 需 要 更 多 空 间 时, 可 以 将 它 隐 藏 起 来 注 意 : 在 受 管 客 户 端 上, 如 果 您 的 管 理 员 限 制 使 用 此 功 能, 您 便 不 能 隐 藏 通 知 区 域 图 标 隐 藏 通 知 区 域 图 标 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 面 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中 常 规 选 项 卡 的 显 示 选 项 下, 取 消 选 中 在 通 知 区 域 中 显 示 Symantec 安 全 图 标 4 单 击 确 定 显 示 通 知 区 域 图 标 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 面 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中 常 规 选 项 卡 的 显 示 选 项 下, 选 中 在 通 知 区 域 中 显 示 Symantec 安 全 图 标 4 单 击 确 定 保 持 计 算 机 最 新 防 护 功 能 的 方 式 Symantec 的 工 程 师 们 对 所 报 告 的 计 算 机 病 毒 发 作 情 况 进 行 跟 踪 以 识 别 新 的 病 毒 他 们 也 会 跟 踪 混 合 型 威 胁 安 全 风 险 ( 如 间 谍 软 件 ) 以 及 在 计 算 机 连 接 Internet 时 可 攻 击 的 其 他 漏 洞 在 标 识 出 风 险 之 后, 他 们 便 会 撰 写 特 征 ( 即 关 于 风 险 的 信 息 ), 然 后 将 它 存 储 在 定 义 文 件 中 此 定 义 文 件 包 括 检 测 删 除 和 修 复 风 险 影 响 所 需 的 信 息 当 Symantec Endpoint Protection 扫 描 病 毒 和 安 全 风 险 时, 便 会 搜 索 这 些 类 型 的 特 征 客 户 端 必 须 保 持 最 新 的 其 他 项 目 还 包 括 允 许 和 限 制 的 进 程 列 表 以 及 攻 击 特 征 进 程 列 表 可 帮 助 TruScan 主 动 型 威 胁 扫 描 识 别 可 疑 的 程 序 行 为, 即 使 客 户 端 并 未 识 别 出 特 定 的 威 胁 攻 击 特 征 则 可 提 供 入 侵 防 护 系 统 保 护 计 算 机 免 受 入 侵 所 需 要 的 信 息 除 了 定 义 文 件 进 程 列 表 和 攻 击 特 征, 客 户 端 还 必 须 不 定 期 更 新 其 组 件 这 些 组 件 可 包 括 防 病 毒 和 防 间 谍 软 件 防 护 引 擎 TruScan 主 动 型 威 胁 扫 描 引 擎 以 及 网 络 威 胁 防 护 防 火 墙 这 些 更 新 可 能 包 含 小 型 缺 陷 修 复 或 产 品 增 强 功 能

Symantec 客 户 端 简 介 保 持 计 算 机 最 新 防 护 功 能 的 方 式 19 Symantec 会 不 断 提 供 更 新 Symantec 安 全 响 应 中 心 每 天 都 会 更 新 定 义 文 件 新 的 病 毒 定 义 至 少 每 周 使 用 LiveUpdate 发 送 一 次, 每 当 新 的 破 坏 性 病 毒 出 现 时, 还 会 随 时 进 行 更 新 注 意 : 您 的 管 理 员 可 能 会 控 制 客 户 端 的 定 义 文 件 更 新 频 率 请 参 见 第 29 页 的 关 于 LiveUpdate 关 于 Symantec 安 全 响 应 中 心 的 角 色 Symantec Endpoint Protection 的 强 大 后 盾 是 Symantec 安 全 响 应 中 心 Symantec 安 全 响 应 中 心 的 研 究 人 员 会 分 解 每 一 个 病 毒 和 安 全 风 险 样 本 以 发 现 其 典 型 特 征 和 行 为 他 们 会 使 用 此 信 息 开 发 Symantec 产 品 用 以 检 测 排 除 和 修 复 病 毒 与 安 全 风 险 所 造 成 影 响 的 定 义 文 件 由 于 新 种 病 毒 散 播 的 速 度 相 当 快,Symantec 安 全 响 应 中 心 已 开 发 出 自 动 化 的 软 件 分 析 工 具 若 您 能 将 受 感 染 的 文 件 从 计 算 机 提 交 到 Symantec 安 全 响 应 中 心, 将 能 大 幅 缩 短 发 现 病 毒 进 行 分 析 和 开 发 出 解 毒 方 法 的 时 间 Symantec 安 全 响 应 中 心 的 研 究 人 员 还 研 究 和 开 发 出 了 一 些 技 术 以 保 护 计 算 机 免 受 安 全 风 险 ( 如 间 谍 软 件 广 告 软 件 和 黑 客 工 具 ) 的 侵 害 Symantec 安 全 响 应 中 心 还 维 护 一 个 病 毒 大 全, 它 提 供 了 有 关 病 毒 和 安 全 风 险 的 详 细 信 息 必 要 时, 病 毒 大 全 会 提 供 关 于 删 除 风 险 的 信 息 该 病 毒 大 全 位 于 Symantec 安 全 响 应 中 心 网 站, 网 址 如 下 : http://www.symantec.com/region/cn/avcenter 受 管 客 户 端 更 新 防 护 功 能 的 方 式 您 的 管 理 员 可 决 定 您 的 病 毒 和 安 全 风 险 定 义 的 更 新 方 式 您 不 必 执 行 任 何 操 作, 即 可 收 到 新 的 定 义 您 的 管 理 员 可 以 设 置 Symantec Endpoint Protection 中 的 LiveUpdate 功 能, 以 确 保 您 的 病 毒 和 安 全 风 险 防 护 保 持 在 最 新 的 状 态 LiveUpdate 会 连 接 存 储 更 新 的 计 算 机, 判 断 您 的 客 户 端 是 否 需 要 更 新, 然 后 下 载 和 安 装 适 当 的 文 件 存 储 更 新 的 计 算 机 可 能 是 公 司 内 部 的 Symantec Endpoint Protection Manager 服 务 器 或 者, 也 可 能 是 通 过 Internet 访 问 的 Symantec LiveUpdate 服 务 器 请 参 见 第 29 页 的 关 于 LiveUpdate 非 受 管 客 户 端 更 新 防 护 功 能 的 方 式 管 理 员 不 会 更 新 非 受 管 客 户 端 上 的 防 护 您 可 以 使 用 LiveUpdate 更 新 软 件 和 定 义 文 件 如 果 您 的 非 受 管 客 户 端 使 用 默 认 的 LiveUpdate 设 置, 它 会 通 过 Internet 从 Symantec 服 务 器 每 周 检 查 一 次 更 新

20 Symantec 客 户 端 简 介 关 于 安 全 策 略 关 于 安 全 策 略 您 可 以 更 改 LiveUpdate 检 查 更 新 的 频 率 如 果 知 道 有 病 毒 或 其 他 安 全 风 险 爆 发 时, 还 可 以 手 动 运 行 LiveUpdate 请 参 见 第 29 页 的 关 于 LiveUpdate 安 全 策 略 是 一 组 安 全 设 置, 由 受 管 客 户 端 的 管 理 员 配 置 和 部 署 到 客 户 端 安 全 策 略 会 决 定 客 户 端 设 置, 包 括 您 可 查 看 和 访 问 的 选 项 受 管 客 户 端 会 连 接 至 管 理 服 务 器, 并 自 动 接 收 最 新 的 安 全 策 略 如 果 您 不 能 进 行 网 络 访 问, 管 理 员 会 指 导 您 手 动 更 新 安 全 策 略 请 参 见 第 20 页 的 更 新 安 全 策 略 更 新 安 全 策 略 控 制 客 户 端 防 护 的 设 置 保 存 在 计 算 机 中 的 一 个 策 略 文 件 中 此 安 全 策 略 文 件 通 常 会 自 动 更 新 但 是, 您 的 管 理 员 可 能 会 在 特 定 情 况 下 指 导 您 手 动 更 新 安 全 策 略 注 意 : 您 可 以 查 看 系 统 日 志, 确 认 操 作 已 成 功 更 新 策 略 请 参 见 第 134 页 的 查 看 日 志 及 日 志 详 细 信 息 获 取 更 多 信 息 更 新 安 全 策 略 1 在 Windows 通 知 区 域 中, 右 键 单 击 客 户 端 图 标 2 在 弹 出 菜 单 中, 单 击 更 新 策 略 如 果 需 要 更 多 信 息, 可 访 问 联 机 帮 助 您 可 以 从 Symantec 安 全 响 应 中 心 网 站 获 取 有 关 病 毒 及 安 全 风 险 的 其 他 信 息, 网 站 URL 是 : http://www.symantec.com/region/cn/avcenter 访 问 联 机 帮 助 客 户 端 联 机 帮 助 系 统 提 供 常 规 信 息 与 步 骤, 帮 助 您 保 护 计 算 机 不 受 病 毒 和 安 全 风 险 的 侵 袭 注 意 : 管 理 员 可 能 已 选 择 不 安 装 这 些 帮 助 文 件

Symantec 客 户 端 简 介 获 取 更 多 信 息 21 访 问 联 机 帮 助 在 主 窗 口 中, 执 行 下 列 任 一 操 作 : 单 击 帮 助 和 支 持, 然 后 单 击 帮 助 主 题 在 任 意 单 个 对 话 框 中, 单 击 帮 助 与 上 下 文 相 关 的 帮 助 只 能 在 可 执 行 操 作 的 屏 幕 中 使 用 在 任 何 窗 口 中, 按 F1 如 果 该 窗 口 有 与 上 下 文 相 关 的 帮 助, 则 会 出 现 上 下 文 相 关 帮 助 如 果 没 有 上 下 文 相 关 帮 助, 则 会 出 现 完 整 的 帮 助 系 统 访 问 Symantec 安 全 响 应 中 心 网 站 如 果 已 连 接 到 Internet, 则 可 以 访 问 Symantec 安 全 响 应 中 心 网 站 以 查 看 下 列 项 目 : 病 毒 大 全, 其 中 包 含 有 关 所 有 已 知 病 毒 的 信 息 有 关 恶 作 剧 病 毒 的 信 息 有 关 病 毒 和 病 毒 威 胁 一 般 性 说 明 的 白 皮 书 有 关 安 全 风 险 的 常 规 信 息 和 详 细 信 息 若 要 访 问 Symantec 安 全 响 应 中 心 网 站, 请 使 用 下 列 URL: 在 Internet 浏 览 器 中, 键 入 以 下 网 址 : http://www.symantec.com/region/cn/avcenter

22 Symantec 客 户 端 简 介 获 取 更 多 信 息

2 响 应 客 户 端 本 章 节 包 括 下 列 主 题 : 关 于 客 户 端 交 互 处 理 受 感 染 的 文 件 关 于 通 知 与 警 报 关 于 客 户 端 交 互 客 户 端 在 后 台 运 行, 从 而 保 护 您 的 计 算 机 不 受 恶 意 活 动 的 攻 击 有 时, 客 户 端 需 要 通 知 您 有 关 活 动, 或 者 提 示 您 提 供 反 馈 如 果 客 户 端 上 已 启 用 Symantec Endpoint Protection, 您 可 能 会 遇 到 下 列 类 型 的 客 户 端 交 互 : 病 毒 或 安 全 风 险 检 测 如 果 自 动 防 护 或 扫 描 检 测 到 病 毒 或 安 全 风 险, 将 显 示 Symantec Endpoint Protection 检 测 结 果 对 话 框, 其 中 包 含 有 关 感 染 的 详 细 信 息 该 对 话 框 还 会 显 示 Symantec Endpoint Protection 处 理 风 险 时 采 取 的 操 作 除 了 查 看 活 动 和 关 闭 对 话 框 之 外, 您 通 常 不 需 要 采 取 其 他 任 何 操 作 然 而, 若 有 必 要, 您 也 可 以 采 取 操 作 请 参 见 第 24 页 的 处 理 受 感 染 的 文 件 应 用 程 序 相 关 通 知 当 计 算 机 上 的 程 序 试 图 访 问 网 络 时,Symantec Endpoint Protection 会 提 示 您 允 许 还 是 拒 绝 权 限 请 参 见 第 25 页 的 响 应 与 应 用 程 序 相 关 的 通 知 安 全 警 报 Symantec Endpoint Protection 会 通 知 您 已 禁 止 程 序 或 已 检 测 到 危 害 您 的 计 算 机 的 攻 击 请 参 见 第 28 页 的 响 应 安 全 警 报

24 响 应 客 户 端 处 理 受 感 染 的 文 件 处 理 受 感 染 的 文 件 如 果 客 户 端 上 已 启 用 Symantec Network Access Control, 则 您 可 能 会 看 到 网 络 访 问 控 制 消 息 如 果 安 全 设 置 与 管 理 员 配 置 的 标 准 不 符, 将 显 示 此 消 息 请 参 见 第 28 页 的 响 应 网 络 访 问 控 制 通 知 自 动 防 护 默 认 会 持 续 在 计 算 机 上 运 行 对 于 非 受 管 客 户 端, 当 启 动 计 算 机 时, 就 会 运 行 自 动 生 成 的 活 动 扫 描 对 于 受 管 客 户 端, 管 理 员 通 常 会 配 置 每 周 至 少 运 行 一 次 完 整 扫 描 自 动 防 护 在 检 测 到 风 险 时, 会 显 示 结 果 对 话 框 扫 描 运 行 时, 会 出 现 扫 描 对 话 框, 显 示 扫 描 结 果 对 于 受 管 客 户 端, 管 理 员 可 能 会 关 闭 这 些 类 型 的 通 知 如 果 您 收 到 这 类 通 知, 可 能 需 要 对 受 感 染 的 文 件 采 取 操 作 自 动 防 护 和 所 有 扫 描 类 型 的 默 认 选 项 是 清 除 检 测 到 的 受 感 染 文 件 中 的 病 毒 如 果 客 户 端 不 能 清 除 文 件, 就 会 记 录 这 个 失 败, 并 将 受 感 染 的 文 件 移 到 隔 离 区 本 地 隔 离 区 是 一 个 特 殊 的 位 置, 保 留 给 受 感 染 的 文 件 使 用 以 及 针 对 相 关 系 统 副 作 用 使 用 对 于 安 全 风 险, 客 户 端 会 隔 离 受 感 染 的 文 件, 并 删 除 或 修 复 其 副 作 用 客 户 端 不 能 修 复 文 件 时, 会 将 该 检 测 记 录 下 来 注 意 : 病 毒 只 要 放 到 隔 离 区, 便 不 会 扩 散 当 客 户 端 将 文 件 移 到 隔 离 区, 您 便 不 能 访 问 该 文 件 Symantec Endpoint Protection 修 复 受 病 毒 感 染 的 文 件 后, 您 不 必 采 取 其 他 操 作 来 防 护 计 算 机 如 果 客 户 端 隔 离 了 受 安 全 风 险 感 染 的 文 件, 接 着 加 以 删 除 并 修 复, 则 您 不 必 采 取 其 他 操 作 您 可 能 不 需 要 处 理 操 作, 但 可 能 需 要 对 文 件 执 行 其 他 操 作 例 如, 如 果 要 用 原 来 的 文 件 替 换 受 感 染 的 文 件, 则 您 可 能 决 定 删 除 已 清 除 病 毒 的 文 件 您 可 以 利 用 通 知, 立 即 处 理 文 件 也 可 以 使 用 日 志 视 图 或 隔 离 区, 稍 后 处 理 文 件 请 参 见 第 69 页 的 解 释 扫 描 结 果 请 参 见 第 138 页 的 从 风 险 日 志 和 威 胁 日 志 隔 离 风 险 及 威 胁 请 参 见 第 80 页 的 关 于 隔 离 区 处 理 受 感 染 的 文 件 1 执 行 下 列 操 作 之 一 : 在 扫 描 进 度 对 话 框 中, 选 择 在 扫 描 完 成 后 所 需 的 文 件 在 扫 描 结 果 对 话 框 中, 选 择 所 需 的 文 件

响 应 客 户 端 关 于 通 知 与 警 报 25 在 客 户 端 的 边 栏 中, 单 击 查 看 日 志, 再 单 击 防 病 毒 和 防 间 谍 软 件 防 护 旁 的 查 看 日 志 在 日 志 视 图 中 选 择 想 要 的 文 件 2 右 键 单 击 一 个 或 多 个 文 件, 然 后 选 择 下 列 选 项 之 一 请 注 意, 在 某 些 情 况 下, 客 户 端 可 能 无 法 执 行 您 选 择 的 操 作 撤 消 执 行 的 操 作 : 取 消 执 行 的 操 作 清 除 ( 仅 限 病 毒 ): 删 除 文 件 中 的 病 毒 永 久 删 除 : 删 除 受 感 染 的 文 件 和 所 有 副 作 用 对 于 安 全 风 险, 请 谨 慎 使 用 此 操 作 某 些 情 况 下, 如 果 删 除 安 全 风 险, 可 能 会 造 成 应 用 程 序 不 能 工 作 移 动 到 隔 离 区 : 将 受 到 感 染 的 文 件 置 入 隔 离 区 内 若 是 安 全 风 险, 客 户 端 也 会 试 图 删 除 或 修 复 其 副 作 用 属 性 : 显 示 有 关 病 毒 或 安 全 风 险 的 信 息 关 于 病 毒 导 致 的 破 坏 关 于 通 知 与 警 报 如 果 Symantec Endpoint Protection 在 发 生 感 染 时 马 上 发 现 该 感 染, 客 户 端 清 除 受 感 染 的 文 件 后, 该 文 件 可 能 可 以 完 全 正 常 使 用 但 是, 在 某 些 情 况 下,Symantec Endpoint Protection 可 能 会 清 除 已 遭 病 毒 破 坏 的 受 感 染 文 件 例 如,Symantec Endpoint Protection 可 能 发 现 损 坏 文 档 文 件 的 病 毒,Symantec Endpoint Protection 会 删 除 该 病 毒, 但 不 能 修 复 受 感 染 文 件 的 内 部 损 坏 您 可 能 会 在 计 算 机 上 看 见 几 种 不 同 类 型 的 通 知 这 些 通 知 通 常 会 说 明 状 况, 并 且 指 出 客 户 端 试 图 解 决 问 题 的 方 法 您 可 能 会 看 见 下 列 几 种 通 知 类 型 : 应 用 程 序 相 关 通 知 安 全 警 报 响 应 与 应 用 程 序 相 关 的 通 知 您 可 能 会 看 见 一 个 通 知 询 问 您 是 否 要 允 许 应 用 程 序 或 服 务 运 行 显 示 此 类 型 通 知 的 原 因 有 : 应 用 程 序 请 求 访 问 您 的 网 络 连 接 访 问 网 络 连 接 的 应 用 程 序 已 升 级 客 户 端 使 用 快 速 切 换 用 户 切 换 用 户 您 的 管 理 员 升 级 了 客 户 端 软 件

26 响 应 客 户 端 关 于 通 知 与 警 报 您 可 能 会 看 见 下 列 消 息, 通 知 您 有 应 用 程 序 或 服 务 试 图 访 问 计 算 机 : Internet Explorer (IEXPLORE.EXE) 正 试 图 连 接 到 www.symantec.com ( 使 用 远 程 端 口 80 (HTTP - 万 维 网 )) 是 否 允 许 该 程 序 访 问 网 络? 响 应 试 图 访 问 网 络 的 应 用 程 序 1 在 消 息 框 中, 单 击 详 细 信 息 您 可 查 看 有 关 连 接 和 应 用 程 序 的 详 细 信 息, 这 些 信 息 包 括 文 件 名 称 版 本 号 及 路 径 名 称 2 如 果 希 望 客 户 端 在 此 应 用 程 序 下 次 试 图 访 问 您 的 网 络 连 接 时 记 住 您 的 选 择, 单 击 记 住 我 的 回 答, 请 勿 再 就 此 应 用 程 序 询 问 我 3 执 行 下 列 操 作 之 一 : 若 要 允 许 应 用 程 序 访 问 网 络 连 接, 请 单 击 是 只 有 在 您 识 别 该 应 用 程 序 并 确 实 要 让 它 访 问 网 络 连 接 时, 才 单 击 是 如 果 不 确 定 是 否 要 允 许 应 用 程 序 访 问 网 络 连 接, 请 询 问 管 理 员 若 要 阻 止 应 用 程 序 访 问 网 络 连 接, 请 单 击 否 表 2-1 显 示 可 以 如 何 响 应 询 问 您 是 否 要 允 许 或 禁 止 应 用 程 序 的 通 知 表 2-1 如 果 单 击 是 是 否 否 应 用 程 序 许 可 通 知 如 果 选 中 记 住 我 的 回 答... 复 选 框? 是 否 是 否 客 户 端 将... 允 许 应 用 程 序 并 不 再 询 问 允 许 该 应 用 程 序, 并 每 次 都 询 问 禁 止 应 用 程 序 并 不 再 询 问 禁 止 该 应 用 程 序, 并 每 次 都 询 问 您 可 以 在 正 在 运 行 应 用 程 序 字 段 或 应 用 程 序 列 表 中 更 改 应 用 程 序 操 作 请 参 见 第 113 页 的 配 置 特 定 于 应 用 程 序 的 设 置 更 改 应 用 程 序 通 知 有 时 候, 您 可 能 会 看 见 一 条 消 息, 指 出 应 用 程 序 已 更 改 Telnet 程 序 自 上 次 打 开 后 已 更 改, 这 可 能 是 因 为 您 最 近 更 新 过 它 是 否 允 许 它 访 问 网 络?

响 应 客 户 端 关 于 通 知 与 警 报 27 上 述 消 息 中 列 出 的 应 用 程 序 试 图 访 问 您 的 网 络 连 接 虽 然 客 户 端 能 够 识 别 该 应 用 程 序 的 名 称, 但 是 自 从 客 户 端 上 次 遇 到 该 应 用 程 序 后, 它 的 某 些 内 容 已 经 更 改 很 可 能 是 最 近 产 品 进 行 了 升 级 每 个 新 产 品 版 本 会 使 用 与 旧 版 本 不 同 的 文 件 指 纹 文 件 客 户 端 检 测 到 文 件 指 纹 文 件 已 更 改 快 速 切 换 用 户 通 知 如 果 使 用 Windows Vista/XP, 您 会 看 见 下 列 其 中 一 个 通 知 : Symantec Endpoint Security 无 法 显 示 用 户 界 面 如 果 您 使 用 的 是 Windows XP 快 速 用 户 切 换, 请 确 保 所 有 其 他 用 户 已 经 从 Windows 注 销, 然 后 尝 试 从 Windows 中 注 销 并 重 新 登 录 如 果 您 使 用 的 是 终 端 服 务, 则 不 支 持 用 户 界 面 或 者 "Symantec Endpoint Protection 并 未 运 行, 但 将 会 启 动 不 过,Symantec Endpoint Protection 无 法 显 示 用 户 界 面 如 果 您 使 用 的 是 Windows XP 快 速 用 户 切 换, 请 确 保 所 有 其 他 用 户 已 经 从 Windows 注 销, 然 后 尝 试 从 Windows 中 注 销 并 重 新 登 录 如 果 您 使 用 的 是 终 端 服 务, 则 不 支 持 用 户 界 面 快 速 切 换 用 户 是 一 种 Windows 功 能, 让 您 不 需 注 销 计 算 机 就 可 以 快 速 切 换 用 户 多 位 用 户 可 以 同 时 共 享 一 台 计 算 机, 并 且 在 来 回 切 换 时 不 需 要 关 闭 运 行 的 程 序 如 果 您 使 用 快 速 用 户 切 换 功 能 来 切 换 用 户, 那 么 这 些 窗 口 中 的 某 一 个 窗 口 将 出 现 若 要 响 应 快 速 切 换 用 户 消 息, 请 按 照 对 话 框 中 的 说 明 操 作 响 应 自 动 更 新 通 知 如 果 客 户 端 软 件 已 自 动 更 新, 您 会 看 见 下 列 通 知 : Symantec Endpoint Protection 检 测 到 Symantec Endpoint Protection Manager 已 提 供 更 新 版 本 的 软 件 是 否 要 立 即 下 载? 响 应 自 动 更 新 通 知 1 执 行 下 列 操 作 之 一 : 若 要 立 刻 下 载 软 件, 请 单 击 立 即 下 载 若 要 在 指 定 时 间 后 被 提 醒, 请 单 击 以 后 提 醒 我 2 如 果 更 新 软 件 的 安 装 进 程 开 始 后 显 示 一 则 消 息, 请 单 击 确 定

28 响 应 客 户 端 关 于 通 知 与 警 报 响 应 安 全 警 报 安 全 警 报 会 在 通 知 区 域 图 标 上 方 显 示 一 个 通 知 只 需 要 单 击 确 定 表 示 您 已 读 取 消 息 通 知 显 示 的 原 因 如 下 : 禁 止 应 用 程 序 消 息 根 据 管 理 员 设 置 的 规 则, 计 算 机 启 动 的 应 用 程 序 遭 到 禁 止 例 如, 您 会 看 见 下 列 消 息 : 已 禁 止 应 用 程 序 Internet Explorer, 文 件 名 是 IEXPLORE.EXE 这 些 通 知 表 示 您 的 客 户 端 已 禁 止 指 定 为 不 信 任 的 通 信 如 果 客 户 端 被 配 置 为 禁 止 全 部 通 信, 这 些 通 知 会 经 常 出 现 如 果 客 户 端 被 配 置 为 允 许 全 部 通 信, 这 些 通 知 将 不 会 出 现 入 侵 您 的 计 算 机 受 到 攻 击, 将 发 出 警 报 通 知 您, 或 提 供 有 关 处 理 方 法 的 说 明 例 如, 您 会 看 见 下 列 消 息 : 在 10/10/2006 15:37:58 到 10/10/2006 15:47:58 这 段 时 间 内 禁 止 来 自 IP 地 址 192.168.0.3 的 通 信 已 记 录 端 口 扫 描 攻 击 您 的 管 理 员 可 能 已 禁 用 客 户 端 计 算 机 上 的 入 侵 防 护 通 知 若 要 查 看 客 户 端 检 测 到 的 攻 击 类 型, 可 以 让 客 户 端 显 示 入 侵 防 护 通 知 请 参 见 第 112 页 的 配 置 入 侵 防 护 通 知 响 应 网 络 访 问 控 制 通 知 如 果 Symantec Network Access Control 客 户 端 未 遵 从 安 全 策 略, 则 可 能 无 法 访 问 网 络 在 此 情 况 下, 您 会 看 到 一 条 消 息, 说 明 由 于 主 机 完 整 性 检 查 失 败 而 Symantec Enforcer 禁 止 您 的 通 信 网 络 管 理 员 可 能 在 此 消 息 中 添 加 文 本, 建 议 可 以 采 取 的 补 救 操 作 在 关 闭 消 息 框 之 后, 打 开 客 户 端, 查 看 其 中 是 否 显 示 任 何 关 于 还 原 网 络 访 问 的 建 议 步 骤 响 应 网 络 访 问 控 制 通 知 1 按 照 消 息 框 中 显 示 的 任 何 建 议 步 骤 进 行 操 作 2 在 消 息 框 中, 单 击 确 定

3 管 理 客 户 端 本 章 节 包 括 下 列 主 题 : 关 于 LiveUpdate 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 手 动 运 行 LiveUpdate 测 试 计 算 机 的 安 全 关 于 位 置 更 改 位 置 关 于 防 篡 改 启 用 禁 用 和 配 置 防 篡 改 关 于 LiveUpdate 通 过 Internet 连 接,LiveUpdate 会 将 程 序 更 新 和 防 护 更 新 下 载 到 您 的 计 算 机 程 序 更 新 是 对 您 已 安 装 产 品 的 微 小 改 进 它 们 不 同 于 产 品 升 级, 产 品 升 级 是 整 个 产 品 的 新 版 本 程 序 更 新 通 常 是 为 扩 展 操 作 系 统 或 硬 件 兼 容 性 调 整 性 能 问 题 或 解 决 程 序 错 误 而 创 建 的 程 序 更 新 会 根 据 需 要 进 行 发 布 注 意 : 有 些 程 序 更 新 可 能 要 求 安 装 完 成 后 重 新 启 动 计 算 机 LiveUpdate 会 自 动 进 行 更 新 检 索 和 安 装 它 从 Internet 站 点 找 到 并 获 取 文 件, 安 装 它 们, 然 后 从 计 算 机 删 除 残 留 的 文 件 防 护 更 新 是 使 用 最 新 的 威 胁 防 护 技 术 来 更 新 您 的 Symantec 产 品 的 文 件 您 收 到 的 防 护 更 新 视 您 安 装 在 计 算 机 上 的 产 品 而 定

30 管 理 客 户 端 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 默 认 情 况 下,LiveUpdate 会 按 调 度 间 隔 自 动 运 行 根 据 您 的 安 全 设 置, 可 以 手 动 运 行 LiveUpdate 可 能 也 可 以 禁 用 LiveUpdate 或 更 改 LiveUpdate 调 度 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 您 可 以 创 建 一 个 计 划 以 使 LiveUpdate 按 调 度 的 时 间 间 隔 自 动 运 行 按 照 调 度 的 时 间 间 隔 运 行 LiveUpdate 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 客 户 端 管 理 设 置 对 话 框 中, 单 击 调 度 的 更 新 4 在 调 度 的 更 新 选 项 卡 上, 选 中 启 用 自 动 更 新 5 在 频 率 组 框 中, 选 择 每 天 每 周 或 每 月 运 行 更 新 6 在 时 间 组 框 中, 选 择 在 哪 一 天 哪 一 周 或 每 天 什 么 时 间 运 行 更 新 7 在 失 败 事 件 选 项 组 框 中, 选 中 持 续 尝 试, 然 后 指 定 客 户 端 重 试 失 败 事 件 的 小 时 数 或 天 数 8 在 随 机 选 项 组 框 中, 选 中 随 机 产 生 开 始 时 间 为 + 或 -, 然 后 指 定 在 更 新 预 定 时 间 之 前 或 之 后 的 小 时 数 或 天 数 这 样 即 可 设 置 更 新 随 机 开 始 的 时 间 范 围 9 单 击 确 定 手 动 运 行 LiveUpdate 您 可 以 使 用 LiveUpdate 更 新 软 件 和 定 义 文 件 LiveUpdate 会 从 Symantec 站 点 检 索 新 的 定 义 文 件, 然 后 替 换 旧 的 定 义 文 件 Symantec 产 品 依 赖 最 新 信 息 来 防 止 计 算 机 受 到 新 发 现 威 胁 的 侵 害 Symantec 通 过 LiveUpdate 为 您 提 供 这 些 信 息 使 用 LiveUpdate 获 得 更 新 测 试 计 算 机 的 安 全 在 客 户 端 的 边 栏 中, 单 击 LiveUpdate LiveUpdate 会 连 接 至 Symantec 服 务 器, 并 检 查 可 用 的 更 新, 然 后 自 动 下 载 和 安 装 这 些 更 新 您 可 以 使 用 扫 描 的 方 式, 测 试 计 算 机 不 受 威 胁 和 病 毒 入 侵 的 能 力 此 步 骤 的 扫 描 对 于 确 保 计 算 机 不 受 入 侵 是 非 常 重 要 的 其 结 果 可 帮 助 您 在 客 户 端 上 设 置 各 选 项 以 保 护 计 算 机 不 受 攻 击

管 理 客 户 端 关 于 位 置 31 测 试 计 算 机 的 安 全 1 在 客 户 端 的 边 栏 中, 单 击 状 态 2 在 网 络 威 胁 防 护 旁, 单 击 选 项 > 查 看 网 络 活 动 3 单 击 工 具 > 测 试 网 络 安 全 4 在 Symantec 安 全 检 查 网 站, 运 行 下 列 一 项 : 若 要 检 查 在 线 威 胁, 请 单 击 安 全 扫 描 若 要 检 查 病 毒, 请 单 击 病 毒 检 测 5 在 用 户 许 可 协 议 对 话 框 中, 单 击 我 同 意, 然 后 再 单 击 下 一 步 如 果 您 在 步 骤 4 单 击 了 病 毒 检 测, 请 单 击 我 同 意, 然 后 再 单 击 下 一 步 在 任 何 时 候, 如 果 想 要 停 止 扫 描, 请 单 击 停 止 6 当 扫 描 完 成 时, 关 闭 对 话 框 关 于 位 置 位 置 参 考 以 您 的 网 络 环 境 为 基 础 的 安 全 策 略 例 如, 如 果 您 在 家 中 使 用 笔 记 本 电 脑 连 接 到 办 公 室 网 络, 则 管 理 员 可 设 置 一 个 名 为 家 的 位 置 如 果 您 在 办 公 室 中 使 用 笔 记 本 电 脑, 则 您 可 使 用 一 个 名 为 办 公 室 的 位 置 其 他 的 位 置 可 以 是 VPN 分 公 司 办 公 室 或 旅 馆 在 各 网 络 环 境 中, 由 于 安 全 和 使 用 上 的 需 要 可 能 有 所 不 同, 因 此 客 户 端 可 以 在 这 些 位 置 间 切 换 例 如, 当 您 的 笔 记 本 电 脑 连 接 至 办 公 室 网 络 时, 客 户 端 可 以 使 用 一 组 由 管 理 员 配 置 的 限 制 性 策 略 但 当 它 连 接 至 家 用 网 络 时, 客 户 端 则 可 以 使 用 一 组 允 许 您 访 问 更 多 配 置 选 项 的 策 略 管 理 员 会 相 应 地 规 划 和 配 置 您 的 客 户 端, 以 便 客 户 端 能 自 动 为 您 消 除 这 些 差 异 注 意 : 在 受 管 环 境 中, 只 有 在 管 理 员 提 供 了 必 要 的 访 问 权 限 时, 您 才 能 更 改 位 置 更 改 位 置 若 有 必 要, 您 可 以 更 改 位 置 例 如, 您 可 能 需 要 切 换 至 某 个 位 置, 以 便 同 事 能 够 访 问 您 计 算 机 上 的 文 件 根 据 您 的 安 全 策 略 和 计 算 机 的 活 动 网 络, 会 提 供 一 个 位 置 列 表

32 管 理 客 户 端 关 于 防 篡 改 注 意 : 根 据 可 用 的 安 全 策 略, 您 可 能 能 够 访 问 多 个 位 置 您 可 能 会 发 现, 单 击 某 个 位 置 时, 并 没 有 更 改 到 该 位 置 这 表 示 网 络 配 置 不 适 合 该 位 置 例 如, 只 有 在 检 测 到 办 公 室 局 域 网 (LAN) 时, 才 能 够 使 用 称 为 办 公 室 的 位 置 如 果 您 当 前 不 在 该 网 络 上, 则 无 法 更 改 到 该 位 置 关 于 防 篡 改 更 改 位 置 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 更 改 设 置 页 的 客 户 端 管 理 旁, 单 击 配 置 设 置 3 在 常 规 选 项 卡 的 位 置 选 项 下 方, 选 择 您 要 更 改 到 的 位 置 4 单 击 确 定 防 篡 改 可 为 Symantec 应 用 程 序 提 供 实 时 防 护 它 可 以 阻 挡 恶 意 软 件 ( 如 蠕 虫 特 洛 伊 木 马 病 毒 及 安 全 风 险 ) 的 攻 击 您 可 以 将 防 篡 改 设 置 为 采 取 下 列 操 作 : 禁 止 篡 改 企 图 并 记 录 事 件 记 录 篡 改 事 件 但 不 干 扰 篡 改 事 件 除 非 您 的 管 理 员 更 改 了 默 认 设 置, 否 则 防 篡 改 功 能 会 为 受 管 客 户 端 和 非 受 管 客 户 端 启 用 当 防 篡 改 功 能 检 测 到 篡 改 企 图 时, 默 认 会 采 取 的 操 作 是 在 防 篡 改 日 志 中 记 录 该 事 件 您 可 以 将 防 篡 改 配 置 为 在 检 测 到 篡 改 企 图 时 在 您 的 计 算 机 上 显 示 通 知 您 可 以 自 定 义 此 消 息 除 非 您 启 用 该 功 能, 否 则 防 篡 改 不 会 通 知 您 有 关 篡 改 企 图 的 事 件 如 果 您 使 用 的 是 非 受 管 客 户 端, 则 可 以 更 改 您 的 防 篡 改 设 置 如 果 您 使 用 的 是 受 管 客 户 端, 只 要 您 的 管 理 员 允 许, 也 可 以 更 改 这 些 设 置 初 次 使 用 Symantec Endpoint Protection 时, 若 您 每 周 监 控 一 次 日 志, 最 好 维 持 默 认 操 作 仅 记 录 在 没 有 发 现 误 报 可 以 放 心 的 情 况 下, 就 可 以 将 防 篡 改 设 置 为 禁 止 并 记 录 注 意 : 如 果 您 使 用 第 三 方 的 安 全 风 险 扫 描 程 序 来 检 测 并 防 御 不 需 要 的 广 告 软 件 和 间 谍 软 件, 该 扫 描 程 序 通 常 会 影 响 Symantec 进 程 如 果 您 在 运 行 第 三 方 的 安 全 风 险 扫 描 程 序 的 同 时 启 用 防 篡 改, 防 篡 改 会 生 成 大 量 的 通 知 和 日 志 条 目 最 佳 的 做 法 是 让 防 篡 改 一 直 保 持 为 启 用 状 态, 并 在 生 成 的 事 件 数 目 过 多 时 使 用 日 志 过 滤 功 能

管 理 客 户 端 启 用 禁 用 和 配 置 防 篡 改 33 启 用 禁 用 和 配 置 防 篡 改 您 可 以 启 用 或 禁 用 防 篡 改 如 果 启 用 了 防 篡 改, 您 可 以 选 择 当 它 检 测 到 篡 改 Symantec 软 件 的 企 图 时 所 要 采 取 的 操 作 您 也 可 以 让 防 篡 改 显 示 消 息, 通 知 您 出 现 了 防 篡 改 企 图 如 果 您 要 自 定 义 此 消 息, 可 以 使 用 防 篡 改 会 填 入 适 当 信 息 的 预 定 义 变 量 有 关 预 定 义 变 量 的 信 息, 请 单 击 防 篡 改 选 项 卡 上 的 帮 助 启 用 或 禁 用 防 篡 改 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 防 篡 改 选 项 卡 上, 选 中 或 取 消 选 中 防 止 Symantec 安 全 软 件 被 篡 改 或 关 闭 4 单 击 确 定 配 置 防 篡 改 1 在 主 窗 口 的 边 栏 中, 单 击 更 改 设 置 2 在 客 户 端 管 理 旁 边, 单 击 配 置 设 置 3 在 防 篡 改 选 项 卡 上 的 在 应 用 程 序 试 图 篡 改 或 关 闭 Symantec 安 全 软 件 时 要 采 取 的 操 作 列 表 框 中, 单 击 禁 止 它 并 记 录 事 件 或 仅 记 录 事 件 4 如 果 您 要 在 防 篡 改 检 测 到 可 疑 行 为 时 收 到 通 知, 请 选 中 检 测 到 篡 改 时 显 示 通 知 消 息 如 果 您 启 用 了 这 些 通 知 消 息, 就 可 以 收 到 关 于 Windows 进 程 以 及 Symantec 进 程 的 通 知 5 若 要 自 定 义 显 示 的 消 息, 请 更 新 消 息 字 段 的 文 本 6 单 击 确 定

34 管 理 客 户 端 启 用 禁 用 和 配 置 防 篡 改

部 分 2 Symantec Endpoint Protection Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 客 户 端 基 础 篇 管 理 防 病 毒 和 防 间 谍 软 件 防 护 管 理 主 动 型 威 胁 防 护 管 理 网 络 威 胁 防 护

36

4 Symantec Endpoint Protection 简 介 本 章 节 包 括 下 列 主 题 : 关 于 Symantec Endpoint Protection Symantec Endpoint Protection 保 护 计 算 机 的 方 式 关 于 Symantec Endpoint Protection 您 可 以 将 Symantec Endpoint Protection 安 装 为 独 立 版 本 或 受 管 理 员 管 理 的 版 本 独 立 版 本 是 指 管 理 员 不 会 管 理 此 Symantec Endpoint Protection 软 件, 所 以 是 属 于 独 立 客 户 端 如 果 您 管 理 自 己 的 计 算 机, 则 它 必 须 是 下 列 类 型 之 一 : 未 连 接 至 网 络 的 独 立 计 算 机, 例 如 家 用 计 算 机 或 笔 记 本 计 算 机 该 计 算 机 必 须 已 使 用 默 认 选 项 设 置 或 管 理 员 预 设 的 设 置 来 安 装 Symantec Endpoint Protection 连 接 到 公 司 网 络 的 远 程 计 算 机 并 且 在 连 接 前 必 须 满 足 安 全 要 求 Symantec Endpoint Protection 的 默 认 设 置 提 供 防 病 毒 和 防 间 谍 软 件 防 护 主 动 型 威 胁 防 护 以 及 网 络 威 胁 防 护 您 可 以 调 整 这 些 默 认 设 置 以 适 合 公 司 要 求 优 化 系 统 性 能, 并 禁 用 不 适 用 的 选 项 如 果 是 由 管 理 员 管 理 您 的 计 算 机, 某 些 选 项 可 能 会 锁 定 或 不 可 用, 具 体 取 决 于 管 理 员 的 安 全 策 略 管 理 员 可 以 在 您 的 计 算 机 上 运 行 扫 描 并 设 置 调 度 扫 描 管 理 员 可 告 知 您 什 么 任 务 应 使 用 Symantec Endpoint Protection 执 行

38 Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 Symantec Endpoint Protection 提 供 的 安 全 策 略 包 括 多 种 防 护 功 能 来 保 护 您 的 计 算 机 下 列 几 种 防 护 功 能 将 共 同 工 作, 保 护 您 的 计 算 机 不 受 风 险 的 入 侵 : 防 病 毒 和 防 间 谍 软 件 防 护 网 络 威 胁 防 护 主 动 型 威 胁 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 关 于 网 络 威 胁 防 护 防 病 毒 和 防 间 谍 软 件 防 护 可 确 保 您 的 计 算 机 免 遭 已 知 病 毒 与 安 全 风 险 的 攻 击 如 果 能 够 很 快 地 从 计 算 机 中 检 测 到 病 毒 并 删 除 它 们, 那 么 病 毒 就 不 会 传 播 到 其 他 文 件 中, 也 不 会 引 起 破 坏 病 毒 和 安 全 风 险 的 影 响 可 以 修 复 当 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时, 默 认 情 况 下 客 户 端 会 通 知 您 检 测 的 结 果 如 果 不 希 望 收 到 通 知, 您 或 管 理 员 可 以 将 客 户 端 配 置 为 自 动 处 理 风 险 防 病 毒 和 防 间 谍 软 件 防 护 可 提 供 以 特 征 为 基 础 的 扫 描, 并 包 括 下 列 功 能 : 自 动 防 护 扫 描 自 动 防 护 会 持 续 运 行, 并 通 过 监 控 您 计 算 机 上 的 活 动 为 您 的 计 算 机 提 供 实 时 防 护 自 动 防 护 会 在 文 件 执 行 或 打 开 时 查 看 其 是 否 含 病 毒 或 安 全 风 险, 也 会 在 您 修 改 文 件 时 查 看 其 是 否 含 病 毒 或 安 全 风 险 例 如, 您 可 能 会 重 命 名 保 存 文 件, 或 在 文 件 夹 之 间 移 动 或 复 制 文 件 调 度 启 动 及 按 需 扫 描 您 或 管 理 员 可 以 配 置 其 他 要 在 您 计 算 机 上 运 行 的 扫 描 这 些 扫 描 会 搜 索 受 感 染 文 件 中 残 留 的 病 毒 特 征, 也 会 搜 索 受 感 染 文 件 中 安 全 风 险 的 特 征 与 系 统 信 息 您 或 管 理 员 都 可 以 启 动 扫 描, 系 统 地 检 查 计 算 机 上 的 文 件 是 否 有 病 毒 和 安 全 风 险 安 全 风 险 可 能 包 括 广 告 软 件 或 间 谍 软 件 Symantec Endpoint Protection 客 户 端 提 供 了 可 自 定 义 的 防 火 墙, 可 保 护 您 的 计 算 机 免 遭 恶 意 或 无 意 的 入 侵 和 不 当 使 用 它 可 以 检 测 并 识 别 已 知 的 端 口 扫 描 及 其 他 常 见 的 攻 击 然 后, 防 火 墙 会 选 择 允 许 或 禁 止 各 种 网 络 服 务 应 用 程 序 端 口 以 及 组 件 来 进 行 响 应 它 包 括 若 干 种 类 型 的 防 护 防 火 墙 规 则 及 安 全 设 置, 可 保 护 客 户 端 计 算 机 避 开 可 能 造 成 伤 害 的 网 络 通 信 网 络 威 胁 防 护 提 供 防 火 墙 及 入 侵 防 护 特 征, 可 阻 挡 入 侵 攻 击 和 恶 意 内 容 防 火 墙 可 根 据 各 种 条 件 允 许 或 禁 止 通 信 防 火 墙 规 则 可 以 决 定 您 的 计 算 机 是 允 许 还 是 禁 止 试 图 通 过 网 络 连 接 访 问 您 计 算 机 的 入 站 或 出 站 应 用 程 序 或 服 务 防 火 墙 规 则 可 以 系 统 地 允 许 或 禁 止 来 自 或 传 至 特 定 IP

Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式 39 关 于 主 动 型 威 胁 防 护 地 址 及 端 口 的 入 站 或 出 站 应 用 程 序 及 通 信 安 全 设 置 可 检 测 并 标 识 常 见 的 攻 击 在 受 到 攻 击 之 后 发 送 电 子 邮 件 显 示 可 自 定 义 消 息 以 及 执 行 其 他 相 关 的 安 全 任 务 主 动 型 威 胁 防 护 包 含 TruScan 主 动 型 威 胁 扫 描, 可 确 保 您 的 计 算 机 得 到 针 对 未 知 威 胁 的 零 时 差 攻 击 防 护 这 些 扫 描 使 用 启 发 式 技 术 来 分 析 程 序 的 结 构 行 为 和 其 他 属 性, 判 断 其 是 否 具 有 疑 似 病 毒 的 特 征 在 很 多 情 况 下, 它 可 以 防 御 各 种 威 胁, 例 如 群 发 邮 件 蠕 虫 和 宏 病 毒 您 可 能 会 在 更 新 病 毒 及 安 全 风 险 定 义 之 前 遇 到 蠕 虫 和 宏 病 毒 主 动 型 威 胁 扫 描 会 在 HTML VBScript 和 JavaScript 文 件 中 查 找 基 于 脚 本 的 威 胁 主 动 型 威 胁 扫 描 也 可 以 检 测 可 能 用 于 恶 意 目 的 的 商 业 应 用 程 序 这 些 商 业 应 用 程 序 包 括 远 程 控 制 程 序 或 击 键 记 录 程 序 您 可 以 配 置 主 动 型 威 胁 扫 描 来 隔 离 检 测 到 的 项 目, 可 以 手 动 还 原 主 动 型 威 胁 扫 描 所 隔 离 的 项 目 客 户 端 还 可 以 自 动 还 原 已 隔 离 的 项 目

40 Symantec Endpoint Protection 简 介 Symantec Endpoint Protection 保 护 计 算 机 的 方 式

5 Symantec Endpoint Protection 客 户 端 基 础 篇 本 章 节 包 括 下 列 主 题 : 关 于 病 毒 和 安 全 风 险 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 启 用 和 禁 用 防 护 组 件 通 过 Windows 安 全 中 心 使 用 客 户 端 暂 停 和 推 迟 扫 描 关 于 病 毒 和 安 全 风 险 Symantec Endpoint Protection 客 户 端 可 以 同 时 扫 描 病 毒 和 安 全 风 险, 如 间 谍 软 件 或 广 告 软 件 这 些 风 险 可 能 会 将 计 算 机 和 网 络 置 于 危 险 之 中 防 病 毒 和 防 间 谍 软 件 扫 描 也 会 检 测 内 核 级 的 Rootkit Rootkit 是 任 何 试 图 在 计 算 机 操 作 系 统 藏 匿 的 程 序, 可 能 会 被 用 于 恶 意 的 企 图 默 认 情 况 下, 所 有 防 病 毒 和 防 间 谍 软 件 扫 描 ( 包 括 自 动 防 护 扫 描 ) 都 会 检 查 病 毒 特 洛 伊 木 马 蠕 虫 和 各 种 安 全 风 险 表 5-1 说 明 病 毒 和 安 全 风 险 的 类 型

42 Symantec Endpoint Protection 客 户 端 基 础 篇 关 于 病 毒 和 安 全 风 险 表 5-1 病 毒 和 安 全 风 险 风 险 病 毒 说 明 在 运 行 时 将 它 们 自 身 的 副 本 附 加 到 其 他 计 算 机 程 序 或 文 档 的 程 序 或 代 码 每 当 受 感 染 的 程 序 运 行, 或 用 户 打 开 含 有 宏 病 毒 的 文 档 时, 就 会 激 活 附 加 的 病 毒 程 序 病 毒 接 着 会 将 其 自 身 附 加 到 其 他 程 序 和 文 档 病 毒 通 常 会 发 送 一 个 负 载, 如 在 特 定 的 日 期 显 示 一 则 消 息 有 些 病 毒 专 门 通 过 损 坏 程 序 删 除 文 件 或 重 新 格 式 化 磁 盘 来 破 坏 数 据 恶 意 的 Internet Bot 蠕 虫 特 洛 伊 木 马 混 合 型 威 胁 广 告 软 件 在 Internet 上 执 行 自 动 化 任 务 以 用 于 恶 意 目 的 的 程 序 Bot 可 用 来 对 计 算 机 执 行 自 动 攻 击, 或 从 Web 站 点 收 集 信 息 复 制 时 不 会 感 染 其 他 程 序 的 程 序 有 些 蠕 虫 通 过 在 磁 盘 间 自 我 复 制 来 进 行 传 播, 而 另 外 一 些 蠕 虫 只 在 内 存 中 进 行 复 制, 从 而 降 低 计 算 机 的 速 度 包 含 的 代 码 伪 装 成 或 隐 藏 于 无 害 程 序 ( 如 游 戏 或 实 用 程 序 ) 的 程 序 将 病 毒 蠕 虫 特 洛 伊 木 马 和 恶 意 代 码 的 特 征 与 服 务 器 和 Internet 漏 洞 结 合 以 启 动 传 送 和 传 播 攻 击 的 威 胁 混 合 型 威 胁 利 用 多 种 方 法 和 技 术 迅 速 传 播, 导 致 破 坏 波 及 整 个 网 络 通 过 Internet 秘 密 收 集 个 人 信 息 并 将 其 中 继 回 另 一 计 算 机 的 独 立 程 序 或 附 加 程 序 广 告 软 件 可 以 跟 踪 浏 览 习 惯 以 进 行 广 告 宣 传, 还 可 以 发 送 广 告 宣 传 内 容 广 告 软 件 可 以 在 用 户 不 知 情 的 情 况 下, 从 Web 站 点 ( 通 常 以 共 享 软 件 或 免 费 软 件 的 形 式 ) 下 载 或 通 过 电 子 邮 件 或 即 时 消 息 程 序 感 染 通 常, 用 户 在 接 受 软 件 程 序 的 最 终 用 户 授 权 许 可 协 议 时 会 不 知 不 觉 地 下 载 广 告 软 件 拨 号 程 序 黑 客 工 具 玩 笑 程 序 其 他 远 程 访 问 程 序 间 谍 软 件 在 没 有 用 户 许 可 或 用 户 不 知 情 的 状 况 下 利 用 计 算 机 拨 号 到 900 号 码 或 是 FTP 网 站 的 程 序 用 户 通 常 会 因 此 需 要 付 费 黑 客 用 来 非 法 访 问 用 户 计 算 机 的 程 序 例 如, 一 种 黑 客 工 具 是 击 键 记 录 程 序, 它 跟 踪 并 记 录 各 次 击 键 并 将 此 信 息 发 送 给 黑 客 然 后, 黑 客 可 以 执 行 端 口 扫 描 或 漏 洞 扫 描 黑 客 工 具 还 可 用 于 创 建 病 毒 以 幽 默 或 令 人 恐 惧 的 方 式 改 变 或 中 断 计 算 机 操 作 的 程 序 例 如, 可 以 从 Web 站 点 电 子 邮 件 或 即 时 消 息 程 序 下 载 的 程 序 当 用 户 试 图 要 删 除 它 时, 它 可 以 移 动 回 收 站 使 其 远 离 鼠 标, 或 使 鼠 标 单 击 产 生 相 反 的 结 果 这 是 不 符 合 病 毒 特 洛 伊 木 马 蠕 虫 或 其 他 安 全 风 险 类 别 严 格 定 义 的 任 何 其 他 安 全 风 险 允 许 通 过 Internet 从 其 他 计 算 机 进 行 访 问 以 便 获 取 信 息 或 者 攻 击 或 修 改 用 户 计 算 机 的 程 序 您 可 能 会 安 装 合 法 的 远 程 访 问 程 序 进 程 可 能 会 在 您 不 知 情 的 状 况 下 安 装 这 种 应 用 程 序 该 程 序 可 在 修 改 或 不 修 改 原 始 远 程 访 问 程 序 的 情 况 下 用 于 恶 意 目 的 可 以 秘 密 监 控 系 统 活 动 并 检 测 密 码 及 其 他 保 密 信 息, 并 将 信 息 中 继 回 另 一 计 算 机 的 独 立 程 序 间 谍 软 件 可 以 在 用 户 不 知 情 的 情 况 下, 从 Web 站 点 ( 通 常 以 共 享 软 件 或 免 费 软 件 的 形 式 ) 下 载 或 通 过 电 子 邮 件 和 即 时 消 息 程 序 感 染 通 常, 用 户 在 接 受 软 件 程 序 的 最 终 用 户 授 权 许 可 协 议 时 会 不 知 不 觉 地 下 载 间 谍 软 件

Symantec Endpoint Protection 客 户 端 基 础 篇 关 于 病 毒 和 安 全 风 险 43 风 险 跟 踪 软 件 说 明 跟 踪 用 户 在 Internet 上 的 路 径 并 向 目 标 系 统 发 送 信 息 的 独 立 应 用 程 序 或 附 加 应 用 程 序 例 如, 此 类 应 用 程 序 可 以 从 Web 站 点 电 子 邮 件 或 即 时 消 息 程 序 下 载 然 后, 它 可 以 获 取 与 用 户 行 为 相 关 的 保 密 信 息 在 默 认 情 况 下, 防 病 毒 和 防 间 谍 软 件 扫 描 会 进 行 下 列 操 作 : 检 测 删 除 和 修 复 病 毒 蠕 虫 特 洛 伊 木 马 和 混 合 型 威 胁 的 负 面 影 响 检 测 删 除 和 修 复 广 告 软 件 拨 号 程 序 黑 客 工 具 玩 笑 程 序 远 程 访 问 程 序 间 谍 软 件 跟 踪 软 件 等 安 全 风 险 的 负 面 影 响 Symantec 安 全 响 应 中 心 网 站 可 提 供 有 关 威 胁 和 安 全 风 险 的 最 新 信 息 该 网 站 还 包 含 大 量 的 参 考 信 息, 如 白 皮 书 和 有 关 病 毒 及 安 全 风 险 的 详 细 信 息 图 5-1 显 示 了 有 关 黑 客 工 具 以 及 Symantec 安 全 响 应 中 心 所 建 议 的 处 理 方 式 的 信 息

44 Symantec Endpoint Protection 客 户 端 基 础 篇 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 图 5-1 Symantec 安 全 响 应 中 心 安 全 风 险 说 明 客 户 端 响 应 病 毒 和 安 全 风 险 的 方 式 客 户 端 可 保 护 计 算 机 免 受 来 自 任 何 来 源 的 病 毒 和 安 全 风 险 的 感 染 无 论 病 毒 和 安 全 风 险 是 通 过 硬 盘 驱 动 器 软 盘 还 是 其 他 网 络 途 径 进 行 传 播, 都 能 保 护 计 算 机 不 受 其 侵 害 还 可 以 保 护 计 算 机 免 受 通 过 电 子 邮 件 附 件 或 其 他 方 式 传 播 的 病 毒 和 安 全 风 险 的 侵 害 例 如, 在 您 访 问 Internet 时, 安 全 风 险 可 能 在 您 不 知 情 的 情 况 下 将 其 自 身 安 装 在 您 的 计 算 机 上 扫 描 和 清 除 压 缩 文 件 的 病 毒 和 安 全 风 险 对 基 于 Internet 传 播 的 病 毒 不 必 单 独 更 改 程 序 或 选 项 自 动 防 护 可 在 下 载 未 压 缩 的 程 序 和 文 档 文 件 时 自 动 对 其 进 行 扫 描

Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 45 当 客 户 端 检 测 到 病 毒 时, 在 默 认 情 况 下 客 户 端 会 试 图 清 除 受 感 染 文 件 中 的 病 毒 客 户 端 也 会 试 图 修 复 病 毒 的 影 响 如 果 客 户 端 清 除 文 件, 客 户 端 会 完 全 将 风 险 从 您 的 计 算 机 中 删 除 如 果 客 户 端 不 能 清 除 文 件, 客 户 端 会 将 受 感 染 的 文 件 转 至 隔 离 区 病 毒 不 能 从 隔 离 区 扩 散 感 染 当 使 用 新 病 毒 定 义 更 新 计 算 机 时, 客 户 端 会 自 动 检 查 隔 离 区 您 可 以 重 新 扫 描 隔 离 区 中 的 项 目 最 新 的 定 义 可 能 会 清 除 或 修 复 先 前 隔 离 的 文 件 注 意 : 管 理 员 可 以 选 择 自 动 扫 描 隔 离 区 中 的 文 件 启 用 和 禁 用 防 护 组 件 在 默 认 情 况 下, 客 户 端 会 针 对 安 全 风 险 隔 离 受 感 染 的 文 件 客 户 端 还 会 返 回 有 关 安 全 风 险 已 更 改 为 先 前 状 态 的 系 统 信 息 某 些 安 全 风 险 在 不 导 致 计 算 机 上 其 他 程 序 ( 如 Web 浏 览 器 ) 损 坏 的 情 况 下, 无 法 彻 底 删 除 您 的 防 病 毒 及 防 间 谍 软 件 设 置 可 能 不 会 自 动 处 理 风 险 此 时, 客 户 端 会 在 停 止 某 个 进 程 或 重 新 启 动 计 算 机 之 前 提 示 您 另 外, 还 可 以 配 置 设 置 以 对 安 全 风 险 只 使 用 仅 记 录 操 作 当 客 户 端 软 件 发 现 安 全 风 险 时, 会 在 扫 描 窗 口 中 包 含 指 向 Symantec 安 全 响 应 中 心 的 链 接 在 Symantec 安 全 响 应 中 心 网 站, 您 可 以 了 解 更 多 有 关 安 全 风 险 的 信 息 系 统 管 理 员 也 可 能 会 发 送 一 条 自 定 义 消 息 您 可 以 在 计 算 机 上 启 用 或 禁 用 防 护 任 何 防 护 被 禁 用 后, 状 态 页 面 最 上 方 的 状 态 栏 会 指 示 该 防 护 已 关 闭 您 可 以 单 击 修 复 选 项 来 启 用 所 有 已 禁 用 的 防 护 或 者, 您 可 以 分 别 启 用 个 别 防 护 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 如 果 您 尚 未 更 改 默 认 选 项 设 置, 自 动 防 护 会 在 计 算 机 启 动 时 加 载 以 便 抵 御 病 毒 和 安 全 风 险 自 动 防 护 会 在 程 序 运 行 时 检 查 其 是 否 带 有 病 毒 或 安 全 风 险 它 也 会 监 控 您 计 算 机 上 任 何 可 能 指 示 有 病 毒 或 安 全 风 险 存 在 的 活 动 当 检 测 到 病 毒 类 病 毒 活 动 ( 可 能 是 病 毒 活 动 的 事 件 ) 或 安 全 风 险 时, 自 动 防 护 会 发 出 警 报 您 可 以 启 用 或 禁 用 文 件 和 进 程 的 自 动 防 护 您 也 可 以 启 用 或 禁 用 Internet 电 子 邮 件 的 自 动 防 护 以 及 电 子 邮 件 组 软 件 应 用 程 序 的 自 动 防 护 在 受 管 环 境 中, 您 的 管 理 员 可 以 锁 定 这 些 设 置 可 能 要 禁 用 自 动 防 护 的 情 况 在 某 些 情 况 下, 自 动 防 护 所 警 告 的 类 病 毒 活 动 可 能 是 您 已 知 的 非 病 毒 活 动 例 如, 您 在 安 装 新 的 计 算 机 程 序 时, 就 可 能 会 看 到 警 告 如 果 您 要 安 装 更 多 应 用 程 序, 但 要 避 免 生 成 警 告, 可 以 暂 时 禁 用 自 动 防 护 在 完 成 任 务 后 务 必 要 启 用 自 动 防 护 以 确 保 计 算 机 的 安 全

46 Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 如 果 禁 用 自 动 防 护, 其 他 类 型 的 扫 描 ( 调 度 或 启 动 扫 描 ) 仍 会 依 照 您 或 管 理 员 的 配 置 运 行 管 理 员 可 能 会 锁 定 自 动 防 护, 让 您 不 能 任 意 禁 用 它 相 反 地, 管 理 员 也 可 能 会 指 定 您 可 以 暂 时 禁 用 自 动 防 护, 但 在 指 定 的 一 段 时 间 过 后, 自 动 防 护 就 会 自 动 启 用 关 于 自 动 防 护 以 及 防 病 毒 和 防 间 谍 软 件 防 护 状 态 自 动 防 护 设 置 会 决 定 客 户 端 和 Windows 通 知 区 域 中 的 防 病 毒 和 防 间 谍 软 件 防 护 状 态 当 禁 用 任 何 类 型 的 自 动 防 护 时, 防 病 毒 和 防 间 谍 软 件 状 态 在 状 态 页 面 上 显 示 成 红 色 客 户 端 图 标 会 在 Windows 桌 面 右 下 角 的 任 务 栏 中 显 示 为 完 整 的 盾 牌 在 某 些 配 置 中, 图 标 不 会 出 现 当 右 键 单 击 图 标 时, 若 已 启 用 文 件 和 进 程 的 自 动 防 护, 启 用 自 动 防 护 旁 会 出 现 一 个 复 选 标 记 当 禁 用 文 件 和 进 程 的 自 动 防 护 时, 客 户 端 图 标 会 显 示 常 见 的 禁 止 符 号, 即 红 色 圆 圈 中 间 带 一 条 斜 线 文 件 系 统 自 动 防 护 启 用 时, 即 使 电 子 邮 件 的 自 动 防 护 已 经 禁 用, 图 标 也 会 出 现 绿 点 启 用 或 禁 用 文 件 系 统 自 动 防 护 您 可 以 启 用 或 禁 用 自 动 防 护 监 控 文 件 系 统, 但 前 提 必 须 是 管 理 员 没 有 锁 定 设 置 从 任 务 栏 启 用 和 禁 用 文 件 系 统 自 动 防 护 在 Windows 桌 面 的 通 知 区 域 中, 右 键 单 击 客 户 端 图 标, 然 后 执 行 下 列 操 作 之 一 : 单 击 启 用 Symantec Endpoint Protection 单 击 禁 用 Symantec Endpoint Protection 从 客 户 端 启 用 或 禁 用 文 件 系 统 自 动 防 护 在 客 户 端 的 状 态 页 面 上, 在 防 病 毒 和 防 间 谍 软 件 防 护 旁 执 行 下 列 操 作 之 一 : 单 击 选 项 > 启 用 防 病 毒 和 防 间 谍 软 件 防 护 单 击 选 项 > 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 启 用 或 禁 用 电 子 邮 件 的 自 动 防 护 您 可 以 启 用 或 禁 用 针 对 Internet 电 子 邮 件 Microsoft Outlook 电 子 邮 件 或 Lotus Notes 电 子 邮 件 的 自 动 防 护 管 理 员 可 能 会 锁 定 这 些 设 置

Symantec Endpoint Protection 客 户 端 基 础 篇 启 用 和 禁 用 防 护 组 件 47 启 用 或 禁 用 电 子 邮 件 的 自 动 防 护 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 防 病 毒 和 防 间 谍 软 件 防 护 旁, 单 击 配 置 设 置 3 执 行 下 列 操 作 之 一 : 在 Internet 电 子 邮 件 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Internet 电 子 邮 件 自 动 防 护 在 Outlook 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Microsoft Outlook 自 动 防 护 在 Notes 自 动 防 护 选 项 卡 上, 选 中 或 取 消 选 中 启 用 Lotus Notes 自 动 防 护 4 单 击 确 定 启 用 和 禁 用 网 络 威 胁 防 护 在 某 些 情 况 下, 您 可 能 想 要 禁 用 网 络 威 胁 防 护 例 如, 您 可 能 想 要 安 装 一 个 应 用 程 序, 但 如 果 不 禁 用 网 络 威 胁 防 护, 客 户 端 可 能 会 禁 止 该 应 用 程 序 您 的 管 理 员 可 能 已 针 对 您 可 以 禁 用 防 护 的 时 机 与 时 间 长 短 设 置 了 以 下 限 制 : 客 户 端 允 许 所 有 通 信 或 只 允 许 所 有 传 出 通 信 禁 用 防 护 的 时 间 长 度 在 重 新 启 动 客 户 端 之 前, 可 以 禁 用 防 护 的 次 数 如 果 您 可 以 禁 用 防 护, 就 可 以 随 时 重 新 启 用 管 理 员 也 可 以 随 时 启 用 或 禁 用 防 护, 而 且 会 覆 盖 您 设 置 的 防 护 状 态 请 参 见 第 95 页 的 关 于 管 理 网 络 威 胁 防 护 请 参 见 第 112 页 的 禁 止 与 取 消 禁 止 攻 击 计 算 机 启 用 或 禁 用 网 络 威 胁 防 护 在 客 户 端 上, 在 状 态 页 面 的 网 络 威 胁 防 护 旁, 执 行 以 下 操 作 之 一 : 单 击 选 项 > 启 用 网 络 威 胁 防 护 单 击 选 项 > 禁 用 网 络 威 胁 防 护 启 用 或 禁 用 主 动 型 威 胁 防 护 启 用 扫 描 特 洛 伊 木 马 和 蠕 虫 和 扫 描 击 键 记 录 程 序 设 置 时, 会 启 用 主 动 型 威 胁 防 护 如 果 两 项 设 置 之 一 禁 用, 客 户 端 就 会 将 主 动 型 威 胁 防 护 状 态 显 示 为 已 禁 用 请 参 见 第 85 页 的 关 于 TruScan 主 动 型 威 胁 扫 描

48 Symantec Endpoint Protection 客 户 端 基 础 篇 通 过 Windows 安 全 中 心 使 用 客 户 端 有 关 以 下 步 骤 中 所 使 用 选 项 的 详 细 信 息, 您 可 以 单 击 帮 助 启 用 或 禁 用 主 动 型 威 胁 防 护 在 客 户 端 上, 在 状 态 页 面 的 主 动 型 威 胁 防 护 旁, 执 行 以 下 操 作 之 一 : 单 击 选 项 > 启 用 主 动 型 威 胁 防 护 单 击 选 项 > 禁 用 主 动 型 威 胁 防 护 通 过 Windows 安 全 中 心 使 用 客 户 端 如 果 您 在 Windows XP( 已 安 装 Service Pack 2) 上 使 用 Windows 安 全 中 心 (WSC) 来 监 控 安 全 状 态, 则 可 以 在 WSC 中 查 看 Symantec Endpoint Protection 的 状 态 表 5-2 显 示 了 WSC 中 的 防 护 状 态 报 告 表 5-2 WSC 防 护 状 态 报 告 Symantec 产 品 状 态 尚 未 安 装 Symantec Endpoint Protection 已 安 装 Symantec Endpoint Protection, 并 启 用 了 全 面 防 护 已 安 装 Symantec Endpoint Protection, 但 病 毒 和 安 全 风 险 定 义 不 是 最 新 的 已 安 装 Symantec Endpoint Protection, 但 未 启 用 文 件 系 统 自 动 防 护 已 安 装 Symantec Endpoint Protection, 但 未 启 用 文 件 系 统 自 动 防 护, 而 且 病 毒 和 安 全 风 险 定 义 不 是 最 新 的 Symantec Endpoint Protection 已 安 装, 但 Rtvscan 已 被 手 动 关 闭 防 护 状 态 未 找 到 ( 红 色 ) 启 用 ( 绿 色 ) 已 过 期 ( 红 色 ) 关 闭 ( 红 色 ) 关 闭 ( 红 色 ) 关 闭 ( 红 色 ) 表 5-3 显 示 了 WSC 中 的 Symantec Endpoint Protection 防 火 墙 状 态 报 告 表 5-3 WSC 防 火 墙 状 态 报 告 Symantec 产 品 状 态 未 安 装 Symantec Firewall 已 安 装 并 启 用 Symantec Firewall 已 安 装 Symantec Firewall, 但 未 启 用 防 火 墙 状 态 未 找 到 ( 红 色 ) 启 用 ( 绿 色 ) 关 闭 ( 红 色 )

Symantec Endpoint Protection 客 户 端 基 础 篇 暂 停 和 推 迟 扫 描 49 Symantec 产 品 状 态 尚 未 安 装 或 启 用 Symantec Firewall, 但 已 安 装 并 且 已 启 用 第 三 方 防 火 墙 防 火 墙 状 态 启 用 ( 绿 色 ) 注 意 : 在 Symantec Endpoint Protection 中, 默 认 情 况 下 禁 用 Windows 防 火 墙 暂 停 和 推 迟 扫 描 如 果 启 用 了 多 个 防 火 墙,WSC 将 报 告 已 安 装 和 启 用 了 多 个 防 火 墙 使 用 暂 停 功 能 可 以 在 扫 描 过 程 中 随 时 停 止 扫 描, 并 在 另 一 时 间 恢 复 扫 描 可 以 暂 停 所 启 动 的 任 何 扫 描 网 络 管 理 员 将 决 定 您 是 否 可 以 暂 停 管 理 员 调 度 的 扫 描 对 于 网 络 管 理 员 启 动 的 调 度 扫 描, 可 能 也 允 许 您 推 迟 该 扫 描 如 果 管 理 员 已 启 用 了 推 迟 功 能, 则 您 可 以 将 管 理 员 调 度 的 扫 描 推 迟 一 定 的 时 间 继 续 扫 描 时, 会 从 头 重 新 开 始 如 果 您 想 要 在 短 暂 停 止 之 后 继 续 扫 描, 可 暂 停 扫 描 若 推 迟 扫 描 的 时 间 较 长, 请 使 用 推 迟 功 能 使 用 下 列 过 程 可 暂 停 您 或 管 理 员 启 动 的 扫 描 如 果 暂 停 扫 描 选 项 不 可 用, 则 表 示 网 络 管 理 员 已 禁 用 了 暂 停 功 能 注 意 : 如 果 您 在 客 户 端 扫 描 压 缩 文 件 时 暂 停 扫 描, 客 户 端 可 能 要 几 分 钟 后 才 能 响 应 暂 停 请 求

50 Symantec Endpoint Protection 客 户 端 基 础 篇 暂 停 和 推 迟 扫 描 暂 停 扫 描 1 当 运 行 扫 描 时, 在 扫 描 对 话 框 中, 单 击 暂 停 图 标 若 是 您 启 动 的 扫 描, 扫 描 会 停 在 当 前 的 阶 段, 而 且 此 扫 描 对 话 框 会 一 直 保 持 为 打 开 状 态, 直 至 您 再 次 启 动 扫 描 若 是 您 的 管 理 员 启 动 的 扫 描, 则 会 出 现 暂 停 调 度 扫 描 对 话 框 2 单 击 暂 停 调 度 扫 描 对 话 框 中 的 暂 停 管 理 员 调 度 的 扫 描 会 停 止 在 当 前 位 置, 并 且 此 扫 描 对 话 框 会 一 直 保 持 打 开 状 态, 直 至 您 再 次 启 动 扫 描 3 在 此 扫 描 对 话 框 中, 单 击 开 始 图 标 以 继 续 扫 描 推 迟 管 理 员 调 度 的 扫 描 1 管 理 员 调 度 的 扫 描 在 运 行 时, 单 击 扫 描 对 话 框 中 的 暂 停 扫 描 2 在 暂 停 调 度 扫 描 对 话 框 中, 单 击 推 迟 1 小 时 或 推 迟 3 小 时 管 理 员 会 指 定 允 许 您 推 迟 扫 描 的 时 间 段 当 暂 停 的 时 间 到 达 限 制 时, 便 会 从 头 开 始 重 新 扫 描 管 理 员 会 指 定 您 可 以 推 迟 调 度 扫 描 的 次 数, 在 达 到 限 定 次 数 后 会 禁 用 该 功 能

6 管 理 防 病 毒 和 防 间 谍 软 件 防 护 本 章 节 包 括 下 列 主 题 : 关 于 防 病 毒 和 防 间 谍 软 件 防 护 关 于 自 动 防 护 进 行 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 防 病 毒 和 防 间 谍 软 件 扫 描 解 释 扫 描 结 果 将 防 病 毒 和 防 间 谍 软 件 扫 描 的 信 息 提 交 到 Symantec 安 全 响 应 中 心 配 置 针 对 病 毒 和 安 全 风 险 的 操 作 配 置 针 对 病 毒 和 安 全 风 险 的 通 知 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 关 于 隔 离 区 管 理 隔 离 区 关 于 防 病 毒 和 防 间 谍 软 件 防 护 Symantec Endpoint Protection 客 户 端 包 括 适 用 于 多 数 用 户 的 默 认 防 病 毒 和 防 间 谍 软 件 设 置 您 可 以 更 改 设 置, 自 定 义 安 全 网 络 的 设 置 您 也 可 以 自 定 义 自 动 防 护 扫 描 调 度 扫 描 启 动 扫 描 和 按 需 扫 描 的 策 略 设 置 防 病 毒 和 防 间 谍 软 件 设 置 包 括 下 列 设 置 : 扫 描 内 容

52 管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 检 测 到 病 毒 或 安 全 风 险 时 采 取 的 操 作 关 于 扫 描 文 件 默 认 情 况 下, 防 病 毒 和 防 间 谍 软 件 扫 描 会 扫 描 所 有 文 件 类 型 调 度 扫 描 启 动 扫 描 和 按 需 扫 描 默 认 也 会 检 查 所 有 文 件 类 型 您 可 以 选 择 根 据 扩 展 名 扫 描 文 件, 但 是 这 会 降 低 病 毒 和 安 全 风 险 的 防 护 能 力 如 果 您 选 择 了 要 扫 描 的 文 件 扩 展 名, 则 即 使 病 毒 更 改 文 件 的 扩 展 名, 自 动 防 护 也 会 确 定 文 件 的 类 型 请 参 见 第 58 页 的 配 置 自 动 防 护 以 确 定 文 件 类 型 您 还 可 以 选 择 将 特 定 文 件 从 扫 描 中 排 除 例 如, 您 可 能 知 道 某 个 文 件 不 会 在 扫 描 时 触 发 病 毒 警 报 您 可 以 将 该 文 件 从 后 续 的 扫 描 中 排 除 如 果 电 子 邮 件 应 用 程 序 使 用 单 个 收 件 箱 文 件 如 果 电 子 邮 件 应 用 程 序 将 所 有 电 子 邮 件 存 储 在 单 个 文 件 中, 则 您 应 该 创 建 集 中 式 例 外, 才 不 会 扫 描 收 件 箱 文 件 Outlook Express Eudora Mozilla 或 Netscape 都 是 将 所 有 电 子 邮 件 存 储 在 单 个 收 件 箱 文 件 中 的 电 子 邮 件 应 用 程 序 可 以 将 客 户 端 配 置 为 隔 离 它 所 检 测 到 的 病 毒 如 果 客 户 端 在 收 件 箱 文 件 中 检 测 到 病 毒, 客 户 端 就 会 隔 离 整 个 收 件 箱 如 果 客 户 端 隔 离 收 件 箱, 您 就 不 能 访 问 电 子 邮 件 Symantec 一 般 会 建 议 您 对 文 件 进 行 扫 描 然 而, 如 果 从 扫 描 中 排 除 收 件 箱 文 件, 则 打 开 电 子 邮 件 时, 客 户 端 仍 会 检 测 病 毒 打 开 某 电 子 邮 件 时, 如 果 客 户 端 发 现 病 毒, 则 客 户 端 会 安 全 地 隔 离 或 删 除 该 邮 件 您 可 以 配 置 集 中 式 例 外, 排 除 该 文 件 请 参 见 第 78 页 的 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 关 于 根 据 扩 展 名 扫 描 客 户 端 可 根 据 扩 展 名 扫 描 计 算 机 可 以 选 择 下 列 类 型 的 文 件 扩 展 名 : 文 档 文 件 程 序 文 件 包 括 Microsoft Word 与 Excel 文 档, 以 及 与 这 些 文 档 关 联 的 模 板 文 件 客 户 端 会 搜 索 文 档 文 件 是 否 受 宏 病 毒 感 染 包 括 动 态 链 接 库 (.dll) 批 处 理 文 件 (.bat) 命 令 文 件 (.com) 可 执 行 文 件 (.exe) 与 其 他 程 序 文 件 客 户 端 会 搜 索 程 序 文 件 是 否 受 文 件 病 毒 感 染

管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 53 将 文 件 扩 展 名 添 加 到 自 动 防 护 扫 描 的 扫 描 列 表 1 在 客 户 端 的 边 栏 中, 单 击 更 改 设 置 2 在 防 病 毒 和 防 间 谍 软 件 防 护 旁, 单 击 配 置 设 置 3 在 防 病 毒 和 防 间 谍 软 件 防 护 设 置 对 话 框 的 文 件 系 统 自 动 防 护 选 项 卡 上, 单 击 文 件 类 型 下 的 所 选 的 4 单 击 扩 展 名 5 在 文 本 框 中, 键 入 要 添 加 的 扩 展 名, 然 后 单 击 添 加 6 根 据 需 要 重 复 步 骤 5, 然 后 单 击 确 定 7 单 击 确 定 将 文 件 扩 展 名 添 加 到 按 需 扫 描 调 度 扫 描 或 启 动 扫 描 的 扫 描 列 表 1 在 客 户 端 的 边 栏 中, 单 击 扫 描 威 胁 2 右 键 单 击 要 添 加 文 件 扩 展 名 的 扫 描, 然 后 选 择 编 辑 更 改 只 应 用 于 您 选 择 的 特 定 扫 描 3 在 扫 描 选 项 选 项 卡 的 文 件 类 型 下, 选 择 所 选 的 扩 展 名, 然 后 单 击 扩 展 名 4 键 入 要 添 加 的 扩 展 名, 然 后 单 击 添 加 5 根 据 需 要 重 复 步 骤 4, 然 后 单 击 确 定 6 单 击 确 定 关 于 扫 描 所 有 文 件 类 型 客 户 端 可 以 扫 描 计 算 机 上 的 所 有 文 件, 而 不 管 其 扩 展 名 为 何 扫 描 所 有 文 件 可 以 确 保 提 供 最 全 面 的 防 护 与 按 扩 展 名 扫 描 相 比, 扫 描 所 有 文 件 耗 时 更 多, 但 可 提 供 更 好 的 防 护, 使 您 免 遭 病 毒 和 安 全 风 险 的 威 胁 关 于 排 除 扫 描 项 目 您 可 以 将 客 户 端 配 置 为 排 除 扫 描 某 个 安 全 风 险 您 可 能 会 想 要 排 除 扫 描 某 个 风 险 例 如, 在 您 工 作 时, 可 能 需 要 使 用 某 个 广 告 软 件 客 户 端 可 能 不 允 许 该 广 告 软 件 如 果 贵 公 司 的 安 全 策 略 是 允 许 广 告 软 件, 您 便 可 以 排 除 扫 描 该 风 险 客 户 端 可 能 会 将 文 件 标 记 为 受 感 染, 但 该 文 件 并 没 有 包 含 病 毒 可 能 会 出 现 这 种 情 况, 原 因 是 特 定 的 病 毒 定 义 旨 在 捕 捉 所 有 可 能 的 病 毒 变 种 由 于 病 毒 定 义 必 须 有 一 定 的 广 度, 因 此 客 户 端 有 时 会 将 干 净 的 文 件 报 告 成 受 感 染 的 文 件 如 果 防 病 毒 和 防 间 谍 软 件 扫 描 一 直 将 未 感 染 病 毒 的 文 件 误 判 为 受 到 感 染, 您 可 将 该 文 件 从 扫 描 项 目 中 排 除 排 除 项 就 是 不 希 望 或 不 需 要 包 括 在 扫 描 中 的 项 目

54 管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 防 病 毒 和 防 间 谍 软 件 防 护 贵 公 司 的 安 全 策 略 可 能 允 许 您 运 行 客 户 端 报 告 为 风 险 的 软 件 在 这 种 情 况 下, 您 可 以 排 除 包 括 该 软 件 的 文 件 夹 使 用 集 中 式 例 外, 可 排 除 扫 描 的 项 目 此 例 外 会 应 用 到 所 有 运 行 的 防 病 毒 和 防 间 谍 软 件 扫 描 您 的 管 理 员 可 能 也 会 配 置 例 外 管 理 员 定 义 的 例 外, 会 优 先 于 用 户 定 义 的 例 外 请 参 见 第 78 页 的 针 对 防 病 毒 和 防 间 谍 软 件 扫 描 配 置 集 中 式 例 外 警 告 : 排 除 文 件 时 一 定 要 谨 慎 一 旦 将 文 件 从 扫 描 中 排 除, 即 使 以 后 该 文 件 感 染 了 病 毒, 客 户 端 也 不 会 对 其 采 取 清 除 病 毒 的 操 作 这 就 对 计 算 机 安 全 构 成 了 潜 在 的 威 胁 关 于 防 止 宏 病 毒 感 染 客 户 端 会 自 动 检 测 并 删 除 多 数 Microsoft Word 与 Excel 宏 病 毒 如 果 定 期 运 行 调 度 扫 描, 计 算 机 就 可 以 免 受 宏 病 毒 感 染 自 动 防 护 也 会 定 期 搜 索 和 清 除 任 何 检 测 到 的 宏 病 毒 要 最 好 地 防 止 宏 病 毒 感 染, 请 执 行 以 下 操 作 : 启 用 自 动 防 护 自 动 防 护 会 持 续 扫 描 访 问 过 或 修 改 过 的 文 件 为 电 子 邮 件 运 行 自 动 防 护 ( 如 果 可 用 ) 通 过 禁 用 自 动 宏 来 保 护 您 的 全 局 模 板 文 件 Symantec Endpoint Protection 客 户 端 检 测 到 病 毒 或 安 全 风 险 时 病 毒 和 安 全 风 险 感 染 文 件 时, 客 户 端 会 以 不 同 的 方 式 响 应 风 险 类 型 对 于 各 类 风 险, 客 户 端 会 先 使 用 第 一 操 作, 如 果 第 一 操 作 失 败, 然 后 会 使 用 第 二 操 作 默 认 情 况 下, 客 户 端 检 测 到 病 毒 时, 会 先 尝 试 清 除 受 感 染 文 件 中 的 病 毒 然 后, 如 果 客 户 端 不 能 清 除 文 件, 就 会 记 录 失 败 情 况, 并 将 受 感 染 的 文 件 移 动 到 隔 离 区 默 认 情 况 下, 客 户 端 检 测 到 安 全 风 险 时, 会 将 风 险 隔 离 客 户 端 也 会 尝 试 删 除 或 修 复 安 全 风 险 造 成 的 任 何 更 改 如 果 客 户 端 不 能 隔 离 安 全 风 险, 它 就 会 记 录 风 险, 并 使 其 不 操 作 注 意 : 在 隔 离 区 中, 风 险 不 会 传 播 如 果 客 户 端 将 文 件 移 动 到 隔 离 区, 您 就 不 能 访 问 该 文 件 客 户 端 也 可 以 还 原 它 所 隔 离 项 目 的 更 改 对 于 各 扫 描 类 型, 您 可 以 更 改 客 户 端 处 理 病 毒 和 安 全 风 险 方 式 的 设 置 对 于 各 类 别 的 风 险 和 个 别 安 全 风 险, 您 可 以 设 置 不 同 的 操 作

管 理 防 病 毒 和 防 间 谍 软 件 防 护 关 于 自 动 防 护 55 注 意 : 在 某 些 情 况 下, 您 可 能 会 无 意 中 安 装 了 一 个 包 含 安 全 风 险 ( 如 广 告 软 件 或 间 谍 软 件 ) 的 应 用 程 序 如 果 Symantec 确 定 隔 离 风 险 不 会 损 害 计 算 机, 则 客 户 端 就 会 隔 离 风 险 如 果 客 户 端 立 即 隔 离 风 险, 则 可 能 使 计 算 机 处 于 不 稳 定 状 态 因 此, 客 户 端 会 先 等 待 应 用 程 序 安 装 完 成, 再 隔 离 风 险 然 后 修 复 该 风 险 的 影 响 关 于 自 动 防 护 关 于 自 动 防 护 和 安 全 风 险 自 动 防 护 是 防 御 病 毒 攻 击 的 最 佳 选 择 每 当 您 访 问 复 制 保 存 移 动 或 打 开 某 文 件 时, 自 动 防 护 就 会 扫 描 该 文 件 以 确 保 病 毒 没 有 附 加 在 该 文 件 上 自 动 防 护 会 扫 描 包 括 可 执 行 代 码 的 文 件 扩 展 名 和 所 有 的.exe 与.doc 文 件 即 使 病 毒 更 改 了 文 件 的 扩 展 名, 自 动 防 护 也 可 以 确 定 该 文 件 的 类 型 例 如, 病 毒 可 能 将 文 件 的 扩 展 名 更 改 为 另 一 种 扩 展 名, 而 这 种 扩 展 名 与 您 配 置 自 动 防 护 应 扫 描 的 文 件 扩 展 名 不 同 如 果 您 的 管 理 员 未 锁 定 启 用 或 禁 用 自 动 防 护 的 设 置, 您 便 可 以 将 其 启 用 或 禁 用 请 参 见 第 45 页 的 启 用 和 禁 用 防 病 毒 和 防 间 谍 软 件 防 护 在 默 认 情 况 下, 自 动 防 护 会 执 行 下 列 操 作 : 扫 描 安 全 风 险, 如 广 告 软 件 或 间 谍 软 件 隔 离 受 感 染 的 文 件 删 除 或 修 复 安 全 风 险 带 来 的 负 面 影 响 可 以 在 自 动 防 护 中 禁 用 安 全 风 险 扫 描 请 参 见 第 59 页 的 禁 用 和 启 用 自 动 防 护 安 全 风 险 扫 描 与 禁 止 如 果 自 动 防 护 检 测 到 某 个 进 程 不 断 将 安 全 风 险 下 载 到 您 的 计 算 机, 便 会 显 示 通 知 并 记 录 检 测 ( 自 动 防 护 必 须 配 置 为 发 送 通 知 ) 如 果 进 程 持 续 下 载 同 一 安 全 风 险, 则 计 算 机 上 会 显 示 多 次 通 知, 且 自 动 防 护 会 记 录 多 个 事 件 为 避 免 多 次 通 知 和 记 录 多 个 事 件, 自 动 防 护 会 在 检 测 到 此 安 全 风 险 三 次 后, 自 动 停 止 发 送 关 于 该 安 全 风 险 的 通 知 此 外, 自 动 防 护 在 检 测 到 同 一 事 件 三 次 后, 也 会 停 止 记 录 该 事 件 在 某 些 情 况 下, 自 动 防 护 不 会 停 止 发 送 安 全 风 险 的 通 知, 也 不 会 停 止 记 录 安 全 风 险 事 件 在 下 列 任 一 情 况 下, 自 动 防 护 会 不 断 发 送 通 知 并 记 录 事 件 : 在 客 户 端 计 算 机 上, 您 或 您 的 管 理 员 已 经 禁 用 了 禁 止 安 装 安 全 风 险 时 ( 默 认 为 启 用 ) 对 进 程 下 载 的 安 全 风 险 类 型 所 采 取 的 操 作 含 有 不 操 作 的 操 作 时