Similar documents
I

修改版-操作手册.doc

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

深圳市新亚电子制程股份有限公司

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

Microsoft Word - 第7章 图表反转形态.doc

上海证券交易所会议纪要

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,


<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

国债回购交易业务指引

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

珠江钢琴股东大会

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

云信Linux SSH认证代理用户手册

Microsoft Word - 文件汇编.doc

 编号:

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

ETF、分级基金规模、份额变化统计

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管


证券代码: 证券简称:长城电脑 公告编号:

Cybozu Garoon 3 管理员手册

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

上证指数

Template BR_Rec_2005.dot

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

光明乳业股份有限公司

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

教师上报成绩流程图

工 程 造 价 咨 询 企 业 管 理 系 统 操 作 手 册 目 录 1 造 价 企 业 登 录 企 业 基 本 信 息 查 看 企 业 人 员 信 息 查 看 企 业 基 本 信 息 操 作 企 业 简 介 企 业 章

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

上海证券交易所会议纪要

三门峡市质量技术监督局清单公示

目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

《C语言基础入门》课程教学大纲

世华财讯模拟操作手册

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

关于修订《沪市股票上网发行资金申购

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

<4D F736F F D20B6C0C1A2B6ADCAC2D0ECCCFABEFDCFC8C9FABCB0CCE1C3FBC8CBC9F9C3F72E646F63>

·岗位设置管理流程

徐天宏:《基因天堂》.doc

Microsoft Word - 第3章.doc


全国教师资格认定管理信息系统

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

白皮书

第 一 部 分 MagiCAD for Revit 安 装 流 程

联想电子订单操作指南

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用

2016年德州市机构编制委员会

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

2014年中央财经大学研究生招生录取工作简报

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

登录、注册功能的测试用例设计.doc

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如

GB

课程类 别

证监会行政审批事项目录

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的

01

四川省农村义务教育学生

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

ICS 35

2 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 开 工 前 考 核 评 表 或 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 实 施 过 程 考 核 评 表 的 和 内 容 进 行 核 查 ; 3 现 场 抽 查 具 有 代 表 性 的 各 岗 位 人 员 ( 从 事

全国艺术科学规划项目

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

2006年顺德区高中阶段学校招生录取分数线

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

目 录 1. 考 生 电 脑 安 装 配 置 考 生 电 脑 系 统 需 求 初 次 使 用 故 障 修 复 试 卷 结 构 与 分 值 在 线 考 试 登 录 考 前 倒


Microsoft Word - 中节能_工业项目节能评估审查导则Draft.doc

书面申请

证券代码: 证券简称:长城电脑 公告编号:


新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

Transcription:

TM OfficeScan Corporate Edition 8.0 针 对 企 业 台 式 机 与 网 络 服 务 器 的 综 合 性 集 成 安 全 方 案 管 理 员 指 南 e Endpoint Security

Trend Micro Incorporated/ 趋 势 科 技 ( 中 国 ) 有 限 公 司 保 留 不 经 通 知 修 改 该 文 档 及 其 所 述 产 品 的 权 利 在 安 装 和 使 用 本 软 件 之 前, 请 详 阅 自 述 文 件 发 布 注 释 和 最 新 版 本 的 适 用 用 户 文 档, 这 些 都 可 从 趋 势 科 技 Web 站 点 获 得 : http://www.trendmicro.com/download/zh-cn/ 趋 势 科 技 趋 势 科 技 T 球 徽 标 防 毒 墙 网 络 版 控 制 管 理 中 心 损 害 清 除 服 务 emanager InterScan 网 络 病 毒 墙 防 毒 墙 群 件 版 ServerProtect 和 TrendLabs 是 Trend Micro Incorporated/ 趋 势 科 技 ( 中 国 ) 有 限 公 司 的 商 标 或 注 册 商 标 所 有 其 他 产 品 或 公 司 名 称 均 为 其 各 自 所 有 者 的 商 标 或 注 册 商 标 版 权 所 有 2001-2007 Trend Micro Incorporated/ 趋 势 科 技 ( 中 国 ) 有 限 公 司 保 留 所 有 权 利 文 档 编 号 :OSCM83234/70529 发 布 日 期 :2007 年 6 月 受 美 国 专 利 号 5,623,600 5,889,943 5,951,698 6.119,165 的 保 护

趋 势 科 技 防 毒 墙 网 络 版 的 用 户 文 档 介 绍 该 软 件 的 主 要 功 能 组 件 以 及 针 对 贵 组 织 生 产 环 境 的 安 装 说 明 在 安 装 和 使 用 该 软 件 之 前, 请 详 细 阅 读 有 关 如 何 使 用 软 件 中 特 定 功 能 的 详 细 信 息, 可 在 联 机 帮 助 文 件 和 趋 势 科 技 Web 站 点 上 的 在 线 知 识 库 中 获 得 趋 势 科 技 始 终 将 设 法 改 进 其 文 档 如 果 您 对 此 文 档 或 任 何 趋 势 科 技 文 档 存 有 疑 问 注 释 或 建 议, 请 访 问 dservice@trendmicro.com.cn 与 我 们 联 系 请 在 以 下 站 点 评 估 此 文 档 : http://www.trendmicro.com/download/zh-cn/default.asp

目 录 目 录 第 1 章 : 防 毒 墙 网 络 版 简 介 关 于 防 毒 墙 网 络 版... 1-2 此 发 行 版 的 新 功 能... 1-2 防 病 毒... 1-2 防 火 墙... 1-3 Web 威 胁 防 护... 1-3 组 件 复 制... 1-5 插 件 管 理 器... 1-5 Web 控 制 台 管 理... 1-5 平 台 支 持... 1-6 关 键 功 能 和 优 点... 1-7 安 全 风 险 防 护... 1-7 增 强 的 防 间 谍 软 件 功 能... 1-7 集 中 管 理... 1-7 安 全 和 策 略 实 施... 1-8 防 毒 墙 网 络 版 防 火 墙... 1-8 损 害 清 除 服 务... 1-11 防 毒 墙 网 络 版 服 务 器... 1-12 防 毒 墙 网 络 版 服 务 器... 1-13 防 毒 墙 网 络 版 组 件 与 程 序... 1-20 Hotfix 修 补 程 序 和 Service Pack... 1-24 安 全 风 险... 1-25 病 毒 和 恶 意 软 件... 1-25 网 络 病 毒... 1-27 间 谍 软 件 和 灰 色 软 件... 1-27 i

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 网 络 钓 鱼 攻 击... 1-31 防 毒 墙 网 络 版 文 档... 1-32 第 2 章 : 术 语... 1-33 防 毒 墙 网 络 版 入 门 Web 控 制 台... 2-1 防 毒 墙 网 络 版 域... 2-3 代 理 服 务 器 设 置... 2-4 用 于 服 务 器 组 件 更 新 的 代 理 服 务 器... 2-4 用 于 客 户 机 组 件 更 新 的 代 理 服 务 器... 2-5 组 件 更 新... 2-6 更 新 源... 2-6 组 件 复 制... 2-7 服 务 器 更 新... 2-8 更 新 代 理... 2-12 客 户 机 更 新... 2-14 组 件 更 新 权 限 和 设 置... 2-19 组 件 还 原... 2-22 扫 描 设 置... 2-22 扫 描 类 型... 2-22 病 毒 / 恶 意 软 件 扫 描... 2-24 间 谍 软 件 / 灰 色 软 件 扫 描... 2-32 扫 描 权 限... 2-36 Web 站 点 信 誉 配 置... 2-37 Web 威 胁... 2-37 信 誉 分 值... 2-37 安 全 级 别... 2-37 Web 站 点 信 誉 策 略 和 计 算 机 位 置... 2-38 允 许 的 URL... 2-38 ii

目 录 第 3 章 : Web 站 点 信 誉 日 志... 2-39 管 理 联 网 计 算 机 防 毒 墙 网 络 版 防 火 墙... 3-2 策 略... 3-2 策 略 例 外... 3-3 概 要 文 件... 3-4 缺 省 设 置... 3-6 防 火 墙 权 限... 3-8 防 火 墙 测 试... 3-8 防 火 墙 : 如 何 禁 用... 3-8 爆 发 防 护... 3-9 爆 发 阻 止... 3-9 爆 发 阻 止 策 略... 3-9 爆 发 后 任 务... 3-10 客 户 机 通 知... 3-11 安 全 风 险 通 知... 3-11 其 他 通 知... 3-13 客 户 机 - 服 务 器 连 接 验 证... 3-13 客 户 机 权 限 和 其 他 设 置... 3-14 全 局 客 户 机 设 置... 3-16 客 户 机 设 置 管 理... 3-18 Cisco NAC... 3-19 第 4 章 : 管 理 防 毒 墙 网 络 版 服 务 器 趋 势 科 技 防 毒 墙 控 制 管 理 中 心... 4-2 日 志... 4-2 iii

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 联 网 计 算 机 的 日 志... 4-2 服 务 器 更 新 日 志... 4-3 系 统 事 件 日 志... 4-4 日 志 删 除... 4-4 许 可 证... 4-5 防 毒 墙 网 络 版 数 据 库 备 份... 4-6 防 毒 墙 网 络 版 Web 服 务 器 信 息... 4-6 管 理 员 通 知... 4-7 标 准 通 知... 4-8 爆 发 通 知... 4-8 Web 控 制 台 密 码... 4-8 非 活 动 客 户 机... 4-9 隔 离 管 理 器... 4-10 管 理 工 具 和 客 户 机 工 具... 4-10 全 球 病 毒 跟 踪 计 划... 4-12 第 5 章 : 了 解 策 略 服 务 器 for Cisco NAC 组 件 和 术 语... 5-2 组 件... 5-2 术 语... 5-3 Cisco NAC 体 系 结 构... 5-4 客 户 机 验 证 顺 序... 5-5 策 略 服 务 器... 5-7 策 略 服 务 器 策 略 和 规 则... 5-8 iv

目 录 规 则 组 成... 5-9 缺 省 规 则... 5-11 策 略 组 成... 5-12 缺 省 策 略... 5-13 同 步... 5-14 证 书... 5-15 CA 证 书... 5-17 策 略 服 务 器 系 统 需 求... 5-17 操 作 系 统... 5-17 硬 件... 5-18 Web 服 务 器... 5-18 Web 控 制 台... 5-18 Cisco Trust Agent (CTA) 需 求... 5-19 操 作 系 统... 5-19 硬 件... 5-19 其 他... 5-19 支 持 的 平 台 和 需 求... 5-20 第 6 章 : 部 署 策 略 服 务 器 for Cisco NAC 策 略 服 务 器 for NAC 部 署 概 述... 6-2 Cisco Secure ACS 服 务 器 登 记... 6-3 CA 证 书 安 装... 6-3 策 略 服 务 器 SSL 证 书 准 备... 6-6 Cisco Trust Agent 部 署... 6-8 Cisco Trust Agent 升 级 和 部 署... 6-10 Cisco Trust Agent 安 装 验 证... 6-12 v

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 策 略 服 务 器 for Cisco NAC 安 装... 6-12 ACS 服 务 器 配 置... 6-15 策 略 服 务 器 for Cisco NAC 配 置... 6-15 第 7 章 : 从 防 毒 墙 网 络 版 配 置 策 略 服 务 器... 6-16 策 略 服 务 器 的 摘 要 信 息... 6-17 策 略 服 务 器 注 册... 6-18 规 则... 6-19 策 略... 6-19 客 户 机 验 证 日 志... 6-19 客 户 机 日 志 维 护... 6-20 管 理 工 具... 6-20 使 用 控 制 管 理 中 心 管 理 防 毒 墙 网 络 版 控 制 管 理 中 心 基 本 功 能... 7-2 趋 势 科 技 管 理 通 信 协 议... 7-3 降 低 网 络 负 载 和 软 件 包 大 小... 7-4 支 持 NAT 和 防 火 墙 遍 历... 7-5 支 持 HTTPS... 7-6 支 持 单 向 和 双 向 通 信... 7-6 支 持 单 点 登 录 (SSO)... 7-7 MCP 代 理 波 动 信 号... 7-7 时 间 表 栏... 7-8 正 确 的 波 动 信 号 设 置... 7-9 防 毒 墙 网 络 版 注 册... 7-10 防 毒 墙 网 络 版 管 理... 7-10 产 品 目 录... 7-11 产 品 目 录 任 务... 7-11 防 毒 墙 网 络 版 配 置... 7-13 防 毒 墙 网 络 版 任 务 管 理... 7-14 vi

目 录 防 毒 墙 网 络 版 日 志... 7-15 防 毒 墙 网 络 版 移 除 后 恢 复... 7-17 搜 索 工 具... 7-18 目 录 管 理 器... 7-19 目 录 管 理 器 选 项... 7-19 目 录 管 理 器 任 务... 7-20 临 时... 7-22 使 用 临 时... 7-23 与 临 时 相 关 的 任 务... 7-23 组 件 下 载 和 部 署... 7-26 更 新 管 理 器... 7-27 手 动 下 载... 7-27 预 设 下 载 例 外... 7-34 预 设 下 载... 7-35 报 告... 7-43 第 8 章 : 本 地 报 告... 7-44 全 局 报 告... 7-44 报 告 模 板... 7-45 报 告 概 要 文 件... 7-46 与 报 告 相 关 的 任 务... 7-47 常 见 问 题 和 故 障 排 除 资 源 常 见 问 题... 8-1 组 件 更 新... 8-1 服 务 器 管 理... 8-2 客 户 机 管 理... 8-4 调 试 日 志... 8-5 故 障 排 除 资 源... 8-5 情 况 诊 断 工 具... 8-5 vii

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 第 9 章 : 防 毒 墙 网 络 版 服 务 器 日 志... 8-5 防 毒 墙 网 络 版 客 户 机 日 志... 8-12 与 趋 势 科 技 联 系 技 术 支 持... 9-1 加 速 您 的 支 持 呼 叫... 9-2 趋 势 科 技 知 识 库... 9-3 TrendLabs... 9-3 安 全 信 息 中 心... 9-4 将 可 疑 文 件 发 送 给 趋 势 科 技... 9-4 文 档 反 馈... 9-5 附 录 A: 使 用 第 三 方 软 件 配 置 防 毒 墙 网 络 版 Check Point 体 系 结 构 和 配 置 概 述...A-1 防 毒 墙 网 络 版 集 成...A-2 Check Point for 防 毒 墙 网 络 版 配 置...A-4 安 装 SecureClient 支 持...A-5 附 录 B: 词 汇 表 术 语 与 定 义...B-1 viii

图 表 图 表 普 通 客 户 机 图 标... 1-14 漫 游 客 户 机 图 标... 1-17 需 要 用 户 操 作 的 客 户 机 情 况... 1-17 客 户 机 功 能 组 件... 1-19 防 毒 墙 网 络 版 组 件... 1-20 防 毒 墙 网 络 版 程 序... 1-22 病 毒 和 恶 意 软 件 类 型... 1-25 间 谍 软 件 和 灰 色 软 件 类 型... 1-27 防 毒 墙 网 络 版 文 档 中 使 用 的 术 语... 1-33 客 户 机 组 件 更 新 过 程 中 使 用 的 代 理 服 务 器 设 置... 2-5 组 件 更 新 选 项... 2-6 组 件 复 制 场 景... 2-10 更 新 代 理 的 系 统 需 求... 2-13 选 定 客 户 机 用 户 的 组 件 更 新 权 限... 2-19 选 定 客 户 机 用 户 的 组 件 更 新 设 置... 2-19 预 设 更 新 场 景 1... 2-21 预 设 更 新 场 景 2... 2-21 病 毒 / 恶 意 软 件 扫 描 条 件... 2-24 基 于 用 户 活 动 的 实 时 扫 描 行 为... 2-25 全 局 病 毒 / 恶 意 软 件 扫 描 设 置... 2-27 可 用 的 病 毒 / 恶 意 软 件 扫 描 处 理 措 施... 2-29 趋 势 科 技 建 议 的 对 病 毒 / 恶 意 软 件 的 扫 描 处 理 措 施... 2-30 其 他 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 选 项... 2-31 间 谍 软 件 / 灰 色 软 件 扫 描 条 件... 2-32 可 用 间 谍 软 件 / 灰 色 软 件 扫 描 处 理 措 施... 2-35 其 他 间 谍 软 件 / 灰 色 软 件 扫 描 选 项... 2-36 客 户 机 用 户 的 扫 描 权 限... 2-36 缺 省 防 火 墙 策 略... 3-6 缺 省 防 火 墙 概 要 文 件... 3-7 缺 省 防 火 墙 策 略 例 外... 3-7 选 定 客 户 机 的 权 限 和 设 置... 3-14 全 局 客 户 机 设 置... 3-16 策 略 服 务 器 for Cisco NAC 组 件... 5-2 ix

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 与 策 略 服 务 器 for Cisco NAC 相 关 的 术 语... 5-3 缺 省 规 则... 5-11 Cisco NAC 证 书... 5-15 支 持 的 平 台 和 需 求... 5-20 控 制 管 理 中 心 功 能... 7-2 波 动 信 号 建 议... 7-9 控 制 管 理 中 心 产 品 目 录... 7-10 用 于 事 件 日 志 的 搜 索 参 数... 7-16 用 于 安 全 日 志 的 搜 索 参 数... 7-17 搜 索 参 数... 7-18 SCV 文 件 参 数 的 名 称 和 值...A-4 x

防 毒 墙 网 络 版 简 介 第 1 章 本 章 中 的 主 题 : 关 于 防 毒 墙 网 络 版 ( 第 1-2 页 ) 此 发 行 版 的 新 功 能 ( 第 1-2 页 ) 关 键 功 能 和 优 点 ( 第 1-7 页 ) 防 毒 墙 网 络 版 服 务 器 ( 第 1-12 页 ) 防 毒 墙 网 络 版 服 务 器 ( 第 1-13 页 ) 防 毒 墙 网 络 版 组 件 与 程 序 ( 第 1-20 页 ) 安 全 风 险 ( 第 1-25 页 ) 防 毒 墙 网 络 版 文 档 ( 第 1-32 页 ) 1-1

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 关 于 防 毒 墙 网 络 版 趋 势 科 技 防 毒 墙 网 络 版 保 护 企 业 网 络 不 受 病 毒 特 洛 伊 木 马 蠕 虫 病 毒 黑 客 和 网 络 病 毒, 再 加 上 间 谍 软 件 和 混 合 威 胁 攻 击 的 危 害 作 为 一 个 集 成 的 解 决 方 案, 它 可 以 保 护 台 式 机 便 携 式 计 算 机 和 网 络 服 务 器, 而 基 于 Web 的 管 理 控 制 台 可 以 使 其 轻 松 在 每 台 客 户 机 和 服 务 器 上 设 置 协 同 的 安 全 策 略 和 部 署 自 动 更 新 通 过 与 趋 势 科 技 网 络 病 毒 墙 或 任 何 Network Admission Control (NAC) 设 备 结 合, 防 毒 墙 网 络 版 可 以 在 非 兼 容 计 算 机 上 执 行 策 略, 然 后 补 救 重 定 向 限 制 拒 绝 或 允 许 网 络 访 问 本 章 概 述 了 防 毒 墙 网 络 版 的 特 性 功 能 和 技 术 此 发 行 版 的 新 功 能 防 毒 墙 网 络 版 包 括 以 下 新 功 能 和 增 强 : 防 病 毒 IntelliTrap 病 毒 编 写 者 经 常 通 过 使 用 实 时 压 缩 算 法 来 尝 试 绕 开 病 毒 过 滤 IntelliTrap 通 过 阻 止 带 有 实 时 压 缩 可 执 行 文 件 的 文 件 来 帮 助 减 少 病 毒 / 恶 意 软 件 进 入 您 网 络 的 风 险 要 启 用 IntelliTrap, 请 转 到 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 扫 描 类 型 } > 病 毒 / 恶 意 软 件 选 项 卡 > 扫 描 设 置 1-2

防 毒 墙 网 络 版 简 介 GeneriClean GeneriClean, 也 称 为 参 照 性 清 除, 是 一 种 即 使 没 有 病 毒 清 除 组 件 可 用 也 能 清 除 病 毒 / 恶 意 软 件 的 新 技 术 GeneriClean 使 用 检 测 到 的 文 件 作 为 基 础, 确 定 检 测 到 的 文 件 是 否 在 内 存 和 注 册 表 项 中 具 有 相 应 的 进 程 / 服 务, 然 后 将 其 一 起 移 除 防 火 墙 将 允 许 的 网 络 通 信 记 入 日 志 除 了 根 据 防 火 墙 策 略 允 许 或 拒 绝 网 络 通 信, 防 毒 墙 网 络 版 客 户 机 现 在 还 可 以 将 允 许 的 网 络 通 信 记 入 日 志, 而 且 如 果 被 授 予 权 限, 还 能 将 这 些 日 志 发 送 给 服 务 器 然 后, 无 需 中 断 客 户 机 用 户, 您 就 可 以 审 计 来 自 客 户 端 计 算 机 的 允 许 的 网 络 通 信 并 可 以 识 别 可 能 的 恶 意 活 动 客 户 机 防 火 墙 日 志 可 以 允 许 特 定 的 客 户 机 自 动 将 防 火 墙 日 志 发 送 到 服 务 器 ( 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 中 ), 并 可 制 定 发 送 日 志 的 时 间 表 ( 联 网 计 算 机 > 全 局 客 户 机 设 置 ) Web 威 胁 防 护 Web 站 点 信 誉 除 了 基 于 文 件 的 扫 描, 防 毒 墙 网 络 版 现 在 还 包 括 检 测 和 阻 止 基 于 Web 安 全 风 险 的 功 能, 包 括 网 络 钓 鱼 攻 击 请 参 阅 Web 站 点 信 誉 配 置 ( 第 2-37 页 ) 以 获 取 详 细 信 息 通 过 转 到 联 网 计 算 机 > Web 站 点 信 誉 来 配 置 Web 站 点 信 誉 设 置 1-3

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 间 谍 软 件 防 毒 墙 网 络 版 附 带 了 新 的 间 谍 软 件 扫 描 和 清 除 引 擎, 可 以 检 测 和 清 除 比 以 前 更 多 的 间 谍 软 件 / 灰 色 软 件, 误 报 更 少 该 产 品 包 括 以 下 新 功 能 : 实 时 检 测 对 文 件 系 统 进 行 实 时 间 谍 软 件 / 灰 色 软 件 扫 描 会 阻 止 或 停 止 间 谍 软 件 执 行 间 谍 软 件 / 灰 色 软 件 恢 复 对 间 谍 软 件 / 灰 色 软 件 采 取 处 理 措 施 后, 防 毒 墙 网 络 版 客 户 机 会 备 份 间 谍 软 件 / 灰 色 软 件 数 据, 如 果 您 认 为 间 谍 软 件 / 灰 色 软 件 安 全, 则 防 毒 墙 网 络 版 服 务 器 可 以 随 时 将 其 恢 复 可 以 选 择 要 恢 复 的 间 谍 软 件 / 灰 色 软 件 数 据 段 要 恢 复 间 谍 软 件 / 灰 色 软 件, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 任 务 > 间 谍 软 件 / 灰 色 软 件 恢 复 评 估 模 式 评 估 模 式 允 许 您 先 评 估 间 谍 软 件 / 灰 色 软 件 是 否 合 法, 然 后 根 据 您 的 评 估 采 取 处 理 措 施 例 如, 可 将 合 法 的 间 谍 软 件 / 灰 色 软 件 添 加 到 间 谍 软 件 / 灰 色 软 件 批 准 列 表 要 配 置 评 估 模 式 设 置, 请 转 到 联 网 计 算 机 > 全 局 客 户 机 设 置 > 间 谍 软 件 / 灰 色 软 件 设 置 Rootkit 检 测 此 版 本 还 包 括 了 一 个 检 测 和 移 除 rootkit 的 新 组 件 当 前 正 在 兴 风 作 浪 的 rootkit 破 坏 常 规 操 作 系 统 功 能 应 用 程 序 通 常 假 定 其 为 合 法 的 以 1-4

防 毒 墙 网 络 版 简 介 获 取 对 用 户 计 算 机 的 大 部 分 控 制 权 如 果 不 重 新 安 装 计 算 机, 则 移 除 rootkit 将 非 常 困 难 组 件 复 制 每 次 防 毒 墙 网 络 版 更 新 其 组 件 时, 下 载 完 整 病 毒 码 将 占 用 大 量 带 宽 此 版 本 的 防 毒 墙 网 络 版 仅 下 载 新 的 可 用 病 毒 码, 从 而 减 少 病 毒 码 下 载 量 请 参 阅 组 件 复 制 ( 第 2-7 页 ) 以 获 取 详 细 信 息 插 件 管 理 器 插 件 程 序 在 产 品 发 行 版 之 外 开 发 并 且 尚 未 完 全 集 成 到 防 毒 墙 网 络 版 中 有 了 插 件 管 理 器, 您 不 再 需 要 等 到 产 品 发 行 才 能 开 始 使 用 插 件 程 序 这 些 程 序 开 始 可 用 时, 插 件 管 理 器 即 会 在 防 毒 墙 网 络 版 Web 控 制 台 中 显 示 它 们, 供 防 毒 墙 网 络 版 服 务 器 和 防 毒 墙 网 络 版 客 户 机 使 用 然 后 可 以 从 Web 控 制 台 中 安 装 和 管 理 上 述 程 序, 包 括 将 客 户 机 插 件 程 序 部 署 到 客 户 机 通 过 在 Web 控 制 台 的 主 菜 单 上 单 击 插 件 管 理 器 来 下 载 和 安 装 插 件 管 理 器 安 装 后, 可 以 检 查 可 用 的 插 件 程 序 Web 控 制 台 管 理 管 理 员 和 客 户 机 用 户 现 在 可 以 各 自 管 理 防 间 谍 软 件 和 防 病 毒 功 能 使 用 客 户 机 树 上 的 菜 单 项 管 理 所 有 与 客 户 机 相 关 的 任 务 通 过 在 主 菜 单 中 单 击 通 知 来 管 理 Web 控 制 台 中 的 通 知 消 息 和 设 置 1-5

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 平 台 支 持 Microsoft 证 实 防 毒 墙 网 络 版 客 户 机 支 持 Windows Vista 平 台 (32 位 和 64 位 ) 注 意 : 防 毒 墙 网 络 版 服 务 器 不 支 持 Microsoft Vista 运 行 Windows Vista 的 计 算 机 将 拥 有 多 数 防 毒 墙 网 络 版 程 序 和 功 能, 以 下 程 序 和 功 能 除 外 : Microsoft Outlook 邮 件 扫 描 Check Point SecureClient Cisco NAC 2 看 守 程 序 DLL 注 入 功 能 镜 像 安 装 实 用 程 序 (ImgSetup.exe) 注 意 : 即 使 不 支 持 镜 像 安 装, 客 户 机 也 能 够 在 服 务 器 提 示 更 改 GUID 时 自 动 更 改 感 染 源 通 知 ( 警 报 器 服 务 已 移 除 ) 1-6

防 毒 墙 网 络 版 简 介 关 键 功 能 和 优 点 防 毒 墙 网 络 版 具 有 以 下 功 能 和 优 点 : 安 全 风 险 防 护 防 毒 墙 网 络 版 保 护 您 的 联 网 计 算 机 免 受 病 毒 / 恶 意 软 件 间 谍 软 件 / 灰 色 软 件 和 Web 威 胁 的 危 害 防 毒 墙 网 络 版 客 户 机 提 供 安 全 风 险 防 护, 向 防 毒 墙 网 络 版 服 务 器 报 告 事 件 以 及 从 防 毒 墙 网 络 版 服 务 器 获 得 更 新 防 毒 墙 网 络 版 服 务 器 托 管 Web 控 制 台, 从 更 新 源 ( 例 如, 趋 势 科 技 ActiveUpdate 服 务 器 ) 下 载 更 新 以 及 启 动 客 户 机 以 更 新 组 件 增 强 的 防 间 谍 软 件 功 能 防 毒 墙 网 络 版 可 防 御 各 种 间 谍 软 件, 其 中 包 括 广 告 程 序 拨 号 程 序 恶 作 剧 程 序 远 程 访 问 工 具 和 密 码 破 解 程 序 通 过 使 用 全 面 最 新 的 间 谍 软 件 数 据 库 和 定 制 的 例 外 列 表, 可 降 低 与 间 谍 软 件 相 关 的 延 迟 崩 溃 和 支 持 呼 叫 的 风 险 防 毒 墙 网 络 版 还 阻 止 键 盘 侧 录 软 件 盗 取 机 密 信 息, 保 持 带 宽 以 及 保 护 企 业 生 产 率 这 些 能 力 完 善 了 趋 势 科 技 InterScan Web Security Suite 的 功 能, 还 提 供 了 从 Web 网 关 到 客 户 机 / 服 务 器 网 络 的 端 对 端 间 谍 软 件 防 护 集 中 管 理 通 过 基 于 Web 的 管 理 控 制 台, 管 理 员 可 以 透 明 访 问 网 络 上 的 所 有 客 户 机 和 服 务 器 Web 控 制 台 可 协 调 安 全 策 略 病 毒 码 文 件 和 软 件 更 新 在 每 台 客 户 机 和 服 务 器 上 的 自 动 部 署 结 合 爆 发 阻 止 服 务,Web 控 制 台 可 在 病 毒 码 文 件 可 用 前 关 闭 感 染 站 点, 以 及 快 速 部 署 特 定 于 攻 击 的 安 全 策 略 以 阻 止 或 抑 制 爆 发 防 毒 墙 网 络 版 还 执 行 实 时 监 控, 提 供 事 件 通 知 以 及 传 全 面 的 报 告 管 理 员 可 以 执 行 远 程 管 理, 为 个 别 台 式 机 或 组 设 置 定 制 的 策 略 以 及 锁 定 客 户 机 安 全 设 置 1-7

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 安 全 和 策 略 实 施 防 毒 墙 网 络 版 与 Cisco Trust Agent 无 缝 集 成, 以 便 在 Cisco 自 我 防 御 网 络 中 实 现 最 有 效 的 策 略 实 施 防 毒 墙 网 络 版 还 包 括 策 略 服 务 器, 用 于 与 Cisco Access Control Server 自 动 进 行 通 信 当 与 趋 势 科 技 网 络 病 毒 墙 或 任 何 Network Admission Control (NAC) 设 备 结 合 时, 防 毒 墙 网 络 版 都 可 以 检 查 试 图 进 入 网 络 的 客 户 机, 然 后 补 救 重 定 向 限 制 拒 绝 或 允 许 访 问 如 果 某 个 计 算 机 易 受 攻 击 或 已 受 感 染, 防 毒 墙 网 络 版 可 以 自 动 将 隔 离 此 计 算 机 及 其 所 在 的 网 段, 直 到 所 有 PC 都 已 更 新 或 清 除 完 成 防 毒 墙 网 络 版 防 火 墙 防 毒 墙 网 络 版 防 火 墙 使 用 基 于 状 态 的 检 查 高 性 能 的 网 络 病 毒 扫 描 和 清 除 来 保 护 网 络 上 的 客 户 机 和 服 务 器 通 过 中 央 管 理 控 制 台, 可 以 创 建 按 IP 地 址 端 口 号 或 协 议 过 滤 连 接 的 规 则, 然 后 将 这 些 规 则 应 用 到 不 同 的 用 户 组 中 注 意 : 可 以 在 也 启 用 Windows 防 火 墙 的 Windows XP 计 算 机 上 安 装 配 置 和 使 用 防 毒 墙 网 络 版 防 火 墙 但 是, 必 须 仔 细 管 理 策 略 以 避 免 创 建 有 冲 突 的 防 火 墙 策 略 和 产 生 意 外 结 果 例 如, 将 一 个 防 火 墙 配 置 为 允 许 来 自 一 个 特 定 端 口 的 网 络 通 信, 而 其 他 防 火 墙 阻 止 来 自 同 一 端 口 的 网 络 通 信, 则 防 毒 墙 网 络 版 会 阻 止 网 络 通 信 有 关 互 联 网 连 接 防 火 墙 的 详 细 信 息, 请 参 阅 您 的 Microsoft 文 档 网 络 通 信 过 滤 防 毒 墙 网 络 版 防 火 墙 过 滤 所 有 入 站 和 出 站 的 网 络 通 信, 可 根 据 以 下 标 准 阻 止 某 些 类 型 的 网 络 通 信 : 方 向 ( 入 站 / 出 站 ) 协 议 (TCP/UDP/ICMP) 1-8

防 毒 墙 网 络 版 简 介 目 标 端 口 源 起 计 算 机 和 目 标 计 算 机 扫 描 网 络 病 毒 防 毒 墙 网 络 版 防 火 墙 还 会 在 每 个 数 据 包 中 查 找 是 否 有 网 络 病 毒 可 定 制 的 概 要 文 件 和 策 略 防 毒 墙 网 络 版 防 火 墙 让 您 可 以 配 置 策 略 以 阻 止 或 允 许 指 定 类 型 的 网 络 通 信 将 策 略 分 配 到 一 个 或 多 个 概 要 文 件, 然 后 可 将 这 些 概 要 文 件 部 署 到 指 定 的 防 毒 墙 网 络 版 客 户 机 这 提 供 了 为 客 户 机 组 织 和 配 置 防 火 墙 设 置 的 高 度 定 制 的 方 法 基 于 状 态 的 检 查 防 毒 墙 网 络 版 防 火 墙 是 基 于 状 态 进 行 检 查 的 防 火 墙 ; 它 监 视 到 客 户 机 的 所 有 连 接 并 记 住 所 有 连 接 状 态 它 可 以 确 定 任 何 连 接 中 的 特 定 条 件, 预 测 应 采 取 的 处 理 措 施 及 检 测 正 常 连 接 中 是 否 存 在 中 断 因 此, 过 滤 决 定 不 仅 基 于 概 要 文 件 和 策 略, 还 基 于 通 过 分 析 连 接 和 过 滤 经 过 防 火 墙 的 数 据 包 所 建 立 的 环 境 入 侵 检 测 系 统 防 毒 墙 网 络 版 防 火 墙 还 包 括 入 侵 检 测 系 统 (IDS) 启 用 后, IDS 可 以 帮 助 确 定 网 络 数 据 包 中 可 能 表 示 会 攻 击 客 户 机 的 特 征 码 防 毒 墙 网 络 版 防 火 墙 可 以 帮 助 阻 止 以 下 众 所 周 知 的 入 侵 : Too Big Fragment: 拒 绝 服 务 攻 击, 黑 客 将 特 大 的 TCP/UDP 数 据 包 定 向 到 目 标 计 算 机 这 会 导 致 计 算 机 缓 存 溢 出, 从 而 使 计 算 机 死 机 或 重 新 启 动 Ping of Death: 拒 绝 服 务 攻 击, 黑 客 将 特 大 的 ICMP 数 据 包 定 向 到 目 标 计 算 机 这 会 导 致 计 算 机 缓 存 溢 出, 从 而 使 计 算 机 死 机 或 重 新 启 动 1-9

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 Conflicted ARP: 一 种 攻 击 类 型, 黑 客 会 发 送 带 有 相 同 源 和 目 标 IP 地 址 的 地 址 解 析 协 议 (ARP) 请 求 目 标 计 算 机 会 持 续 向 自 身 发 送 ARP 响 应 ( 其 MAC 地 址 ), 从 而 导 致 其 死 机 或 崩 溃 SYN Flood: 拒 绝 服 务 攻 击, 程 序 会 将 多 个 TCP 同 步 (SYN) 数 据 包 发 送 到 计 算 机, 从 而 导 致 计 算 机 持 续 发 送 同 步 应 答 (SYN/ACK) 响 应 这 会 耗 尽 计 算 机 的 内 存, 并 最 终 导 致 计 算 机 崩 溃 Overlapping Fragment: 与 Teardrop 攻 击 相 似, 这 种 拒 绝 服 务 攻 击 会 向 计 算 机 发 送 重 叠 的 TCP 碎 片 会 覆 盖 第 一 个 TCP 碎 片 中 的 头 信 息, 并 有 可 能 通 过 防 火 墙 然 后 防 火 墙 可 能 会 允 许 带 有 恶 意 代 码 的 后 续 碎 片 通 过, 到 达 目 标 计 算 机 Teardrop: 与 Overlapping Fragment 攻 击 相 似, 这 种 拒 绝 服 务 攻 击 涉 及 IP 碎 片 第 二 个 或 后 面 的 IP 碎 片 中 的 混 淆 偏 移 值 会 导 致 接 收 计 算 机 操 作 系 统 在 尝 试 重 新 整 理 碎 片 时 崩 溃 Tiny Fragment 攻 击 : 一 种 攻 击 类 型, 用 一 个 很 小 的 TCP 碎 片 将 第 一 个 TCP 数 据 包 的 头 信 息 压 到 下 一 个 碎 片 中 这 可 导 致 过 滤 网 络 通 信 的 路 由 器 忽 略 可 能 包 含 恶 意 数 据 的 后 续 碎 片 Fragmented IGMP: 一 种 拒 绝 服 务 攻 击, 向 目 标 计 算 机 发 送 被 分 割 的 IGMP 数 据 包, 导 致 无 法 正 确 处 理 IGMP 数 据 包 这 会 使 计 算 机 死 机 或 变 慢 LAND Attack: 一 种 攻 击 类 型, 向 计 算 机 发 送 带 有 相 同 源 地 址 和 目 标 地 址 的 IP 同 步 (SYN) 数 据 包, 导 致 计 算 机 向 自 身 发 送 同 步 应 答 (SYN/ACK) 响 应 这 会 使 计 算 机 死 机 或 变 慢 防 火 墙 违 例 爆 发 监 控 防 火 墙 违 例 超 出 特 定 阈 值 ( 可 能 意 味 着 发 生 攻 击 ) 时, 防 毒 墙 网 络 版 防 火 墙 会 向 指 定 收 件 人 发 送 定 制 的 通 知 消 息 1-10

防 毒 墙 网 络 版 简 介 客 户 机 防 火 墙 权 限 您 可 以 授 予 客 户 机 用 户 在 防 毒 墙 网 络 版 客 户 机 控 制 台 上 查 看 他 们 的 防 火 墙 设 置 的 权 限 还 可 以 授 予 用 户 启 用 或 禁 用 防 火 墙 入 侵 检 测 系 统 和 防 火 墙 违 例 通 知 消 息 的 权 限 损 害 清 除 服 务 损 害 清 除 服 务 通 过 全 自 动 过 程, 清 除 计 算 机 上 基 于 文 件 的 病 毒 和 网 络 病 毒 以 及 病 毒 和 蠕 虫 病 毒 残 留 ( 特 洛 伊 木 马 注 册 表 项 和 含 病 毒 的 文 件 ) 防 毒 墙 网 络 版 和 损 害 清 除 服 务 是 趋 势 科 技 企 业 防 护 战 略 (EPS) 的 关 键 组 件, 专 为 前 瞻 性 管 理 病 毒 爆 发 周 期 ( 从 漏 洞 阻 止 到 恶 意 代 码 消 除 ) 而 设 计 有 关 企 业 防 护 战 略 的 更 多 信 息, 请 访 问 以 下 Web 站 点 : http://www.trendmicro.com/cn/home/enterprise.htm 损 害 清 除 服 务 解 决 方 案 要 处 理 由 特 洛 伊 木 马 造 成 的 威 胁 和 损 害, 损 害 清 除 服 务 将 执 行 以 下 操 作 : 检 测 和 移 除 活 动 的 特 洛 伊 木 马 杀 死 特 洛 伊 木 马 创 建 的 进 程 修 复 特 洛 伊 木 马 修 改 的 系 统 文 件 删 除 特 洛 伊 木 马 留 下 的 文 件 和 应 用 程 序 由 于 损 害 清 除 服 务 在 后 台 自 动 运 行, 因 此 不 需 要 配 置 它 它 运 行 时 用 户 甚 至 没 有 察 觉 但 是, 防 毒 墙 网 络 版 可 能 有 时 会 通 知 用 户 重 新 启 动 计 算 机 以 完 成 移 除 特 洛 伊 木 马 的 过 程 1-11

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 毒 墙 网 络 版 服 务 器 防 毒 墙 网 络 版 基 于 HTTP 的 服 务 器 是 所 有 客 户 机 配 置 安 全 风 险 日 志 和 客 户 机 程 序 及 更 新 的 中 央 储 存 库 该 服 务 器 执 行 两 个 重 要 功 能 : 安 装 监 控 和 管 理 联 网 计 算 机 客 户 机 从 趋 势 科 技 更 新 服 务 器 下 载 组 件 并 将 它 们 分 发 给 客 户 机 防 毒 墙 网 络 版 服 务 器 可 提 供 服 务 器 与 客 户 机 之 间 的 实 时 双 向 通 信 可 以 从 基 于 浏 览 器 的 Web 控 制 台 ( 可 从 网 络 中 的 任 何 虚 拟 位 置 访 问 ) 管 理 客 户 机 该 服 务 器 通 过 超 文 本 传 输 协 议 (HTTP) 与 客 户 机 ( 和 使 用 服 务 器 的 客 户 机 ) 通 信 该 服 务 器 仅 安 装 基 于 HTTP 的 客 户 机 如 果 客 户 端 计 算 机 不 支 持 TCP/IP, 则 无 法 安 装 基 于 HTTP 的 客 户 机 1-12

防 毒 墙 网 络 版 简 介 Internet 防 毒 墙 网 络 版 服 务 器 从 更 新 源 下 载 组 件 防 毒 墙 网 络 版 服 务 器 Web 控 制 台 通 过 Web 控 制 台 管 理 防 毒 墙 网 络 版 服 务 器 和 客 户 机 防 毒 墙 网 络 版 客 户 机 图 1-1 基 于 HTTP 的 服 务 器 的 工 作 原 理 防 毒 墙 网 络 版 服 务 器 通 过 在 每 台 计 算 机 上 安 装 防 毒 墙 网 络 版 客 户 机 可 保 护 Windows 计 算 机 免 受 安 全 风 险 的 危 害 该 客 户 机 将 提 供 三 种 扫 描 方 法 : 实 时 扫 描 预 设 扫 描 和 手 动 扫 描 客 户 机 会 向 作 为 其 安 装 源 的 父 服 务 器 报 告 可 以 通 过 使 用 客 户 机 迁 移 程 序 工 具 使 客 户 机 向 另 一 服 务 器 报 告 ( 有 关 此 工 具 的 详 细 信 息, 请 参 阅 联 机 帮 助 ) 客 户 机 会 实 时 向 服 务 器 发 送 事 件 和 状 态 信 息 以 为 您 提 供 更 新 的 客 户 机 信 息 事 件 的 示 例 包 括 病 毒 / 恶 意 软 件 检 测 客 户 机 启 动 客 户 机 关 闭 扫 描 启 动 和 更 新 完 成 1-13

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 从 客 户 机 控 制 台 ( 如 果 您 授 予 用 户 此 权 限 ) 和 服 务 器 Web 控 制 台 配 置 客 户 机 上 的 扫 描 设 置 要 在 整 个 网 络 上 执 行 统 一 的 桌 面 保 护, 请 选 择 不 要 授 予 客 户 机 修 改 扫 描 设 置 或 移 除 客 户 机 程 序 的 权 限 防 毒 墙 网 络 版 客 户 机 有 两 种 类 型 : 普 通 客 户 机 漫 游 客 户 机 普 通 客 户 机 普 通 客 户 机 与 服 务 器 保 持 持 续 的 连 接 防 毒 墙 网 络 版 系 统 托 盘 图 标 的 变 化 反 映 了 普 通 客 户 机 的 状 态 更 改 注 意 : 防 毒 墙 网 络 版 不 仅 对 实 时 扫 描 使 用 实 时 扫 描 服 务, 还 对 手 动 扫 描 和 预 设 扫 描 使 用 实 时 扫 描 服 务 这 表 示 如 果 实 时 扫 描 服 务 停 止, 客 户 端 计 算 机 将 失 去 保 护 如 果 实 时 扫 描 停 止 运 行, 则 图 标 的 颜 色 也 会 变 为 红 色 表 1-1 普 通 客 户 机 图 标 图 标 状 态 描 述 实 时 扫 描 联 机 所 有 组 件 为 最 新 并 且 服 务 工 作 正 常 已 启 用 联 机 病 毒 码 文 件 暂 时 尚 未 更 新 已 启 用 联 机 立 即 扫 描 手 动 扫 描 或 预 设 扫 描 正 在 运 行 在 病 毒 / 恶 意 软 件 和 间 谍 软 件 / 灰 色 软 件 扫 描 过 程 中 显 示 此 图 标 已 启 用 1-14

防 毒 墙 网 络 版 简 介 表 1-1 普 通 客 户 机 图 标 图 标 状 态 描 述 实 时 扫 描 联 机 实 时 扫 描 已 禁 用 注 意 : 如 果 对 间 谍 软 件 / 灰 色 软 件 禁 用 了 实 时 扫 描, 但 却 对 病 毒 / 恶 意 软 件 启 用 实 时 扫 描, 则 客 户 机 上 的 实 时 扫 描 状 态 为 已 启 用, 且 客 户 机 图 标 为 : 已 禁 用 联 机 实 时 扫 描 已 禁 用 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 联 机 实 时 扫 描 服 务 已 停 止 已 禁 用 联 机 实 时 扫 描 服 务 已 停 止 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 脱 机 客 户 机 与 服 务 器 已 断 开 连 接 已 启 用 脱 机 客 户 机 已 从 服 务 器 断 开 连 接 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 启 用 脱 机 客 户 机 已 断 开 连 接 并 且 实 时 扫 描 已 禁 用 已 禁 用 脱 机 客 户 机 已 从 服 务 器 断 开 连 接 ; 实 时 扫 描 已 禁 用 ; 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 脱 机 脱 机 客 户 机 已 从 服 务 器 断 开 连 接 并 且 实 时 扫 描 服 务 已 停 止 客 户 机 已 从 服 务 器 断 开 连 接 ; 实 时 扫 描 服 务 已 停 止 ; 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 已 禁 用 1-15

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 漫 游 客 户 机 处 于 漫 游 模 式 中 的 客 户 机 会 被 隔 离, 因 此, 无 法 与 防 毒 墙 网 络 版 服 务 器 通 信 具 有 漫 游 权 限 的 用 户 可 以 在 防 毒 墙 网 络 版 服 务 器 干 预 ( 如 服 务 器 启 动 的 扫 描 ) 阻 止 他 们 完 成 某 项 任 务 ( 例 如, 执 行 演 示 时 ) 时 启 用 漫 游 模 式 尽 管 与 服 务 器 的 通 信 已 中 断, 但 如 果 漫 游 客 户 机 连 接 到 互 联 网 并 且 配 置 为 从 更 新 代 理 或 趋 势 科 技 ActiveUpdate 服 务 器 获 取 更 新, 则 仍 然 可 以 更 新 组 件 应 为 长 期 与 防 毒 墙 网 络 版 服 务 器 失 去 连 接 的 客 户 机 分 配 漫 游 权 限 要 分 配 该 权 限, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 只 在 以 下 情 形 中 才 会 发 生 对 漫 游 客 户 机 的 更 新 : 客 户 机 用 户 执 行 手 动 更 新 时 设 置 了 自 动 更 新 部 署 并 且 将 漫 游 客 户 机 包 含 在 将 要 更 新 的 客 户 机 中 时 授 予 了 客 户 机 启 用 预 设 更 新 的 权 限 时 有 关 如 何 更 新 客 户 机 的 详 细 信 息, 请 参 阅 客 户 机 更 新 ( 第 2-14 页 ) 防 毒 墙 网 络 版 系 统 托 盘 图 标 的 变 为 反 映 漫 游 客 户 机 的 状 态 1-16

防 毒 墙 网 络 版 简 介 注 意 : 防 毒 墙 网 络 版 不 仅 对 实 时 扫 描 使 用 实 时 扫 描 服 务, 还 对 手 动 扫 描 和 预 设 扫 描 使 用 实 时 扫 描 服 务 这 表 示 如 果 实 时 扫 描 服 务 停 止, 客 户 端 计 算 机 将 失 去 保 护 如 果 实 时 扫 描 停 止 运 行, 则 图 标 的 颜 色 也 会 变 为 红 色 表 1-2 漫 游 客 户 机 图 标 图 标 描 述 实 时 扫 描 所 有 组 件 为 最 新 并 且 服 务 工 作 正 常 已 启 用 实 时 扫 描 已 禁 用 已 禁 用 病 毒 码 文 件 暂 时 尚 未 更 新 已 启 用 实 时 扫 描 已 禁 用 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 实 时 扫 描 服 务 已 停 止 已 禁 用 实 时 扫 描 服 务 已 停 止 并 且 病 毒 码 文 件 暂 时 尚 未 更 新 已 禁 用 所 需 的 用 户 操 作 如 果 客 户 机 图 标 表 示 以 下 情 况 中 的 任 意 一 种, 则 请 执 行 必 要 的 操 作 表 1-3 需 要 用 户 操 作 的 客 户 机 情 况 情 况 暂 时 不 更 新 的 病 毒 码 文 件 操 作 客 户 机 用 户 需 要 更 新 组 件 从 Web 控 制 台 中, 可 在 更 新 > 联 网 计 算 机 中 配 置 组 件 更 新 设 置, 或 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > 组 件 更 新 权 限 中 向 用 户 授 予 更 新 权 限 1-17

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 情 况 实 时 扫 描 服 务 已 停 止 操 作 用 户 可 以 从 Windows 服 务 窗 口 手 动 启 动 该 服 务 (OfficeScan NT RealTime Scan) 实 时 扫 描 已 禁 用 从 Web 控 制 台 启 用 实 时 扫 描 ( 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 实 时 扫 描 设 置 ) 实 时 扫 描 已 禁 用 且 客 户 机 处 于 漫 游 模 式 与 服 务 器 断 开 连 接 的 客 户 机 用 户 需 要 先 禁 用 漫 游 模 式 禁 用 漫 游 模 式 后, 请 从 Web 控 制 台 中 启 用 实 时 扫 描 先 从 Web 控 制 台 验 证 连 接 ( 联 网 计 算 机 > 连 接 验 证 ), 然 后 再 检 查 连 接 验 证 日 志 ( 日 志 > 联 网 计 算 机 的 日 志 > 连 接 验 证 ) 如 果 验 证 后 客 户 机 仍 处 于 断 开 连 接 状 态 : 如 果 连 接 状 态 在 服 务 器 和 客 户 机 上 均 为 脱 机, 则 请 检 查 网 络 连 接 如 果 连 接 状 态 在 客 户 机 上 为 脱 机 但 在 服 务 器 上 为 联 机, 则 服 务 器 域 名 可 能 已 更 改, 而 客 户 机 将 使 用 该 域 名 连 接 到 服 务 器 ( 如 果 在 服 务 器 安 装 过 程 中 选 中 域 名 ) 将 防 毒 墙 网 络 版 服 务 器 的 域 名 注 册 到 DNS 或 WINS 服 务 器, 或 将 该 域 名 和 IP 信 息 添 加 到 客 户 端 计 算 机 的 {Windows 文 件 夹 }\system32\drivers\etc 文 件 夹 中 的 hosts 文 件 如 果 连 接 状 态 在 客 户 机 上 为 联 机 但 在 服 务 器 上 为 脱 机, 则 请 检 查 防 毒 墙 网 络 版 防 火 墙 设 置 防 火 墙 可 能 会 阻 止 服 务 器 到 客 户 机 的 通 信, 但 是 会 允 许 客 户 机 到 服 务 器 的 通 信 如 果 连 接 状 态 在 客 户 机 上 为 联 机 但 在 服 务 器 上 为 脱 机, 则 客 户 机 的 IP 地 址 可 能 已 更 改, 但 是 其 状 态 在 服 务 器 上 还 未 更 新 ( 例 如, 重 新 加 载 客 户 机 时 ) 可 以 尝 试 重 新 部 署 该 客 户 机 1-18

防 毒 墙 网 络 版 简 介 受 支 持 的 操 作 系 统 的 客 户 机 功 能 组 件 防 毒 墙 网 络 版 客 户 机 支 持 Windows 2000 XP/Server 2003 (32 位 和 64 位 ) 和 Vista 操 作 系 统 表 1-4 客 户 机 功 能 组 件 功 能 Windows 2000 Windows XP/Server 2003 (32 位 ) Windows XP/Server 2003 (64 位 ) Windows Vista 手 动 扫 描 实 时 扫 描 和 预 设 扫 描 组 件 更 新 ( 手 动 和 预 设 更 新 ) 更 新 代 理 Web 站 点 信 誉 Microsoft Outlook 邮 件 扫 描 防 毒 墙 网 络 版 防 火 墙 损 害 清 除 服 务 Cisco NAC 支 持 插 件 管 理 器 漫 游 模 式 1-19

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 1-4 客 户 机 功 能 组 件 功 能 Windows 2000 Windows XP/Server 2003 (32 位 ) Windows XP/Server 2003 (64 位 ) Windows Vista SecureClient 支 持 防 毒 墙 网 络 版 组 件 与 程 序 防 毒 墙 网 络 版 包 括 以 下 组 件 与 程 序 : 表 1-5 防 毒 墙 网 络 版 组 件 组 件 描 述 防 病 毒 病 毒 码 病 毒 扫 描 引 擎 IntelliTrap 特 征 码 IntelliTrap 例 外 特 征 码 帮 助 防 毒 墙 网 络 版 识 别 表 示 病 毒 存 在 的 病 毒 特 征 ( 独 特 模 式 位 和 字 节 ) 的 文 件 ( 有 关 详 细 信 息, 请 参 阅 病 毒 码 ( 第 1-22 页 )) 对 病 毒 / 恶 意 软 件 进 行 扫 描 并 采 取 适 当 处 理 措 施 的 引 擎 ; 支 持 32 位 和 64 位 平 台 用 于 检 测 打 包 为 可 执 行 文 件 的 实 时 压 缩 文 件 的 文 件 包 含 批 准 的 压 缩 文 件 列 表 的 文 件 防 间 谍 软 件 间 谍 软 件 特 征 码 间 谍 软 件 扫 描 引 擎 识 别 以 下 位 置 中 的 间 谍 软 件 / 灰 色 软 件 : 文 件 和 程 序 内 存 中 的 模 块 Windows 注 册 表 和 URL 快 捷 方 式 对 间 谍 软 件 / 灰 色 软 件 进 行 扫 描 并 采 取 适 当 处 理 措 施 的 引 擎 ; 支 持 32 位 和 64 位 平 台 1-20

防 毒 墙 网 络 版 简 介 表 1-5 防 毒 墙 网 络 版 组 件 组 件 间 谍 软 件 主 动 监 控 特 征 码 Venus Spy Trap 引 擎 描 述 用 于 实 时 间 谍 软 件 / 灰 色 软 件 扫 描 的 文 件 注 意 : 仅 当 同 时 激 活 防 病 毒 和 Web 威 胁 防 护 服 务 时, 此 组 件 才 可 用 允 许 应 用 程 序 监 控 新 的 可 执 行 文 件, 并 在 发 现 间 谍 软 件 / 灰 色 软 件 时 删 除 间 谍 软 件 / 灰 色 软 件 ; 支 持 32 位 和 64 位 平 台 注 意 : 当 仅 激 活 Web 威 胁 防 护 服 务 时, 此 组 件 才 可 用 如 果 同 时 激 活 防 病 毒 和 Web 威 胁 防 护 服 务, 此 组 件 将 不 可 用 损 害 清 除 服 务 病 毒 清 除 引 擎 病 毒 清 除 模 板 引 擎 损 害 清 除 服 务 用 于 扫 描 及 移 除 特 洛 伊 木 马 和 特 洛 伊 木 马 进 程 ; 支 持 32 位 和 64 位 平 台 此 模 板 由 病 毒 清 除 引 擎 使 用, 可 帮 助 识 别 特 洛 伊 木 马 文 件 和 进 程, 以 便 引 擎 可 以 清 除 它 们 防 火 墙 通 用 防 火 墙 驱 动 程 序 通 用 防 火 墙 特 征 码 与 通 用 防 火 墙 特 征 码 结 合 使 用, 以 扫 描 客 户 端 计 算 机 中 的 网 络 病 毒 ; 支 持 32 位 和 64 位 平 台 此 文 件 类 似 于 病 毒 码, 可 帮 助 防 毒 墙 网 络 版 识 别 表 示 病 毒 存 在 的 病 毒 签 名 ( 独 特 模 式 位 和 字 节 ) Web 站 点 信 誉 URL 过 滤 引 擎 可 简 化 防 毒 墙 网 络 版 和 趋 势 科 技 URL 过 滤 服 务 之 间 的 通 信 的 引 擎 URL 过 滤 服 务 是 一 个 将 URL 分 级 并 向 防 毒 墙 网 络 版 提 供 分 级 信 息 的 系 统 公 共 组 件 防 rootkit 驱 动 程 序 由 间 谍 软 件 扫 描 引 擎 使 用 的 内 核 方 式 驱 动 程 序, 提 供 绕 开 任 何 由 rootkit 引 起 的 潜 在 重 定 向 的 功 能 ; 支 持 32 位 平 台 1-21

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 1-6 防 毒 墙 网 络 版 程 序 程 序 描 述 客 户 机 程 序 防 毒 墙 网 络 版 客 户 机 程 序, 提 供 抵 御 安 全 风 险 的 实 际 防 护 ; 支 持 32 位 和 64 位 平 台 Cisco Trust Agent Hotfix 和 安 全 修 补 程 序 用 于 启 用 客 户 机 与 路 由 器 之 间 通 信 的 支 持 Cisco NAC 的 程 序 ; 仅 当 如 果 安 装 有 面 向 Cisco NAC 的 策 略 服 务 器 时 才 有 效 对 客 户 相 关 问 题 或 新 发 现 的 安 全 漏 洞 的 工 作 区 解 决 方 案, 可 以 从 趋 势 科 技 Web 站 点 下 载, 然 后 部 署 到 防 毒 墙 网 络 版 服 务 器 和 / 或 客 户 机 程 序 注 意 : 除 这 些 组 件 外, 防 毒 墙 网 络 版 客 户 机 还 从 防 毒 墙 网 络 版 服 务 器 接 收 更 新 的 配 置 文 件 客 户 机 需 要 这 些 配 置 文 件 应 用 新 的 设 置 每 次 通 过 Web 控 制 台 修 改 防 毒 墙 网 络 版 设 置 时, 配 置 文 件 也 随 之 更 改 病 毒 码 趋 势 科 技 病 毒 扫 描 引 擎 使 用 一 个 外 部 数 据 文 件, 称 为 病 毒 码 病 毒 码 包 括 帮 助 防 毒 墙 网 络 版 识 别 最 新 病 毒 / 恶 意 软 件 和 混 合 攻 击 的 信 息 趋 势 科 技 将 每 周 创 建 和 发 布 几 次 新 版 本 的 病 毒 码, 并 将 在 发 现 有 特 殊 损 害 性 的 病 毒 / 恶 意 软 件 后 随 时 创 建 和 发 布 新 版 本 所 有 使 用 ActiveUpdate 功 能 的 趋 势 科 技 产 品 可 以 在 趋 势 科 技 服 务 器 上 检 测 病 毒 码 新 版 本 的 可 用 性, 和 / 或 自 动 轮 询 该 服 务 器 以 获 取 最 新 文 件 提 示 : 趋 势 科 技 建 议 预 设 至 少 每 周 自 动 更 新 一 次, 这 是 所 有 产 品 的 缺 省 设 置 1-22

防 毒 墙 网 络 版 简 介 可 以 从 以 下 Web 站 点 下 载 病 毒 码 和 其 他 防 毒 墙 网 络 版 病 毒 码 文 件, 从 中 还 可 以 找 到 当 前 版 本 发 布 日 期 和 包 括 在 该 文 件 中 的 所 有 新 病 毒 定 义 列 表 : http://www.trendmicro.com/download/zh-cn/ 趋 势 科 技 扫 描 引 擎 所 有 趋 势 科 技 产 品 的 核 心 是 一 个 扫 描 引 擎 扫 描 引 擎 最 初 是 为 了 响 应 早 期 的 文 件 型 计 算 机 病 毒 而 开 发 的, 现 在 已 非 常 精 密 复 杂, 并 且 能 够 检 测 互 联 网 蠕 虫 病 毒 群 发 邮 件 特 洛 伊 木 马 威 胁 网 络 钓 鱼 站 点 间 谍 软 件 网 络 利 用 以 及 病 毒 扫 描 引 擎 可 检 测 两 种 类 型 的 威 胁 : 正 在 传 播 : 正 在 积 极 传 播 已 得 到 控 制 的 : 已 控 制 的 病 毒, 不 传 播, 但 是 开 发 出 来 用 于 研 究 不 是 扫 描 每 个 文 件 的 每 个 字 节, 而 是 引 擎 和 病 毒 码 文 件 协 同 工 作, 不 仅 识 别 病 毒 代 码 的 指 示 特 征, 还 识 别 文 件 中 病 毒 可 能 隐 藏 的 精 确 位 置 防 毒 墙 网 络 版 可 在 检 测 到 病 毒 / 恶 意 软 件 后 移 除, 并 恢 复 文 件 的 完 整 性 国 际 计 算 机 安 全 组 织 ( 包 括 ICSA, 国 际 计 算 机 安 全 协 会 ) 每 年 都 会 证 实 趋 势 科 技 扫 描 引 擎 合 格 1-23

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 更 新 扫 描 引 擎 趋 势 科 技 通 过 将 多 数 对 时 间 灵 敏 的 病 毒 / 恶 意 软 件 信 息 存 储 在 病 毒 码 中, 能 够 将 扫 描 引 擎 更 新 次 数 最 小 化, 同 时 还 会 将 防 护 保 持 最 新 然 而, 趋 势 科 技 将 定 期 提 供 新 的 扫 描 引 擎 版 本 趋 势 科 技 将 在 以 下 情 况 下 发 布 新 的 引 擎 : 将 新 的 扫 描 和 检 测 技 术 纳 入 软 件 中 发 现 扫 描 引 擎 无 法 处 理 的 新 的 可 能 有 害 的 病 毒 / 恶 意 软 件 扫 描 性 能 的 增 强 添 加 了 文 件 格 式 脚 本 语 言 编 码 和 / 或 压 缩 格 式 Hotfix 修 补 程 序 和 Service Pack 在 官 方 产 品 发 布 后, 趋 势 科 技 经 常 会 开 发 出 Hotfix 修 补 程 序 和 Service Pack, 以 解 决 问 题, 增 强 产 品 性 能 以 及 添 加 新 功 能 以 下 是 趋 势 科 技 可 能 发 布 的 项 的 摘 要 : Hotfix: 单 个 客 户 报 告 的 问 题 的 变 通 方 法 或 解 决 方 法 Hotfix 特 定 于 问 题, 因 此 不 会 发 布 给 所 有 客 户 Windows Hotfix 包 括 一 个 安 装 程 序, 而 非 Windows Hotfix 没 有 ( 通 常 需 要 停 止 守 护 程 序, 复 制 文 件 以 覆 盖 安 装 过 程 中 其 对 应 文 件, 然 后 再 重 新 启 动 守 护 程 序 ) 安 全 修 补 程 序 : 针 对 安 全 问 题 且 适 用 于 所 有 客 户 部 署 的 Hotfix Windows 安 全 修 补 程 序 包 括 一 个 安 装 程 序, 而 非 Windows 修 补 程 序 通 常 有 一 个 安 装 脚 本 修 补 程 序 : 一 组 解 决 多 个 程 序 问 题 的 Hotfix 和 安 全 修 补 程 序 趋 势 科 技 会 定 期 提 供 修 补 程 序 Windows 修 补 程 序 包 括 一 个 安 装 程 序, 而 非 Windows 修 补 程 序 通 常 有 一 个 安 装 脚 本 1-24

防 毒 墙 网 络 版 简 介 Service Pack: 足 以 成 为 产 品 升 级 的 Hotfix 修 补 程 序 和 功 能 组 件 增 强 的 组 合 Windows 和 非 Windows Service Pack 都 包 括 一 个 安 装 程 序 和 安 装 脚 本 您 的 供 应 商 或 技 术 支 持 提 供 商 可 能 会 在 这 些 项 可 用 时 与 您 联 系 请 访 问 趋 势 科 技 Web 站 点 来 获 取 有 关 新 Hotfix 修 补 程 序 和 Service Pack 发 布 的 信 息 : http://www.trendmicro.com/download/zh-cn/ 所 有 发 布 都 包 括 一 个 包 含 有 安 装 部 署 和 配 置 信 息 的 自 述 文 件 执 行 安 装 前, 请 仔 细 阅 读 该 自 述 文 件 注 意 : 缺 省 情 况 下, 防 毒 墙 网 络 版 客 户 机 可 以 安 装 Hotfix 如 果 不 想 要 客 户 机 安 装 Hotfix, 则 请 通 过 在 Web 控 制 台 中 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 设 置 选 项 卡 更 改 客 户 机 更 新 设 置 安 全 风 险 安 全 风 险 是 病 毒 / 恶 意 软 件 间 谍 软 件 / 灰 色 软 件 和 Web 威 胁 的 统 称 防 毒 墙 网 络 版 可 以 保 护 计 算 机 不 受 以 下 安 全 风 险 的 危 害 : 病 毒 和 恶 意 软 件 现 在 有 好 几 万 个 病 毒 / 恶 意 软 件, 每 天 还 有 更 多 的 被 创 建 出 来 虽 然 计 算 机 病 毒 一 度 流 行 于 DOS 或 Windows, 如 今, 通 过 利 用 企 业 网 络 电 子 邮 件 系 统 和 Web 站 点 的 漏 洞, 计 算 机 病 毒 会 导 致 更 大 量 的 损 害 表 1-7 病 毒 和 恶 意 软 件 类 型 类 型 恶 作 剧 程 序 描 述 象 病 毒 一 样 的 程 序, 经 常 操 纵 计 算 机 显 示 器 上 的 内 容 1-25

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 1-7 病 毒 和 恶 意 软 件 类 型 特 洛 伊 木 马 病 毒 ActiveX 恶 意 代 码 引 导 区 病 毒 COM 和 EXE 文 件 感 染 源 Java 恶 意 代 码 宏 病 毒 类 型 VBScript JavaScript 或 HTML 病 毒 蠕 虫 病 毒 测 试 病 毒 加 壳 软 件 描 述 可 执 行 程 序, 不 复 制, 而 是 驻 留 在 系 统 上 执 行 恶 意 行 为, 例 如 为 电 脑 黑 客 潜 入 打 开 端 口 特 洛 伊 木 马 程 序 常 常 使 用 端 口 获 得 计 算 机 的 访 问 权 声 称 要 清 除 计 算 机 里 的 病 毒, 实 际 上 将 病 毒 入 站 计 算 机 的 应 用 程 序, 就 是 特 洛 伊 木 马 程 序 的 一 个 示 例 传 统 的 防 病 毒 解 决 方 案 能 检 测 和 移 除 病 毒, 但 不 能 处 理 特 洛 伊 木 马, 尤 其 那 些 已 经 在 系 统 上 运 行 的 特 洛 伊 木 马 执 行 复 制 的 程 序 要 执 行 此 操 作, 病 毒 需 要 将 自 己 附 在 其 他 程 序 文 件 中, 宿 主 程 序 一 运 行 病 毒 就 运 行 驻 留 在 Web 页 面 上 执 行 ActiveX 控 件 的 代 码 感 染 分 区 或 磁 盘 的 引 导 区 的 病 毒 扩 展 名 为.com 或.exe 的 可 执 行 程 序 用 Java 编 写 或 嵌 入 在 Java 中 独 立 于 操 作 系 统 的 病 毒 代 码 编 码 为 应 用 程 序 的 宏 且 通 常 包 含 在 文 档 里 的 病 毒 驻 留 在 Web 页 面 上 且 通 过 浏 览 器 下 载 的 病 毒 一 个 独 立 程 序 ( 或 一 组 程 序 ), 能 将 自 身 或 片 段 的 功 能 副 本 传 播 到 其 他 计 算 机 系 统 ( 通 常 通 过 电 子 邮 件 ) 行 为 类 似 真 的 病 毒 的 无 害 文 件, 病 毒 扫 描 软 件 可 检 测 到 使 用 测 试 病 毒 ( 例 如, EICAR 测 试 脚 本 ) 以 验 证 防 病 毒 安 装 正 在 正 常 扫 描 压 缩 且 / 或 加 密 的 Windows 或 Linux 可 执 行 程 序, 通 常 为 特 洛 伊 木 马 程 序 压 缩 可 执 行 文 件 使 得 加 壳 软 件 更 难 以 被 防 病 毒 产 品 检 测 到 1-26

防 毒 墙 网 络 版 简 介 网 络 病 毒 严 格 来 说, 通 过 网 络 传 播 的 病 毒 不 是 网 络 病 毒 上 述 病 毒 / 恶 意 软 件 中, 只 有 部 分 ( 例 如, 蠕 虫 病 毒 ) 称 得 上 是 网 络 病 毒 具 体 来 说, 网 络 病 毒 使 用 网 络 协 议 ( 例 如,TCP FTP UDP HTTP 和 电 子 邮 件 协 议 ) 来 复 制 它 们 通 常 不 篡 改 系 统 文 件 或 修 改 硬 盘 驱 动 器 的 引 导 区 网 络 病 毒 感 染 客 户 端 计 算 机 的 内 存, 强 制 客 户 端 用 通 信 淹 没 网 络, 引 起 延 迟 甚 至 网 络 完 全 瘫 痪 由 于 网 络 病 毒 保 留 在 内 存 里, 因 此 一 般 的 基 于 I/O 的 文 件 扫 描 方 法 通 常 检 测 不 到 防 毒 墙 网 络 版 防 火 墙 使 用 通 用 防 火 墙 特 征 码 来 识 别 和 阻 止 网 络 病 毒 间 谍 软 件 和 灰 色 软 件 您 的 计 算 机 存 在 潜 在 威 胁 而 没 有 病 毒 / 恶 意 软 件 的 风 险 间 谍 软 件 / 灰 色 软 件 是 指 不 能 归 类 为 病 毒 或 特 洛 伊 木 马, 但 是 仍 然 可 以 对 网 络 上 的 计 算 机 性 能 产 生 不 利 影 响, 并 为 贵 组 织 带 来 重 大 安 全 机 密 和 法 律 风 险 的 应 用 程 序 或 文 件 通 常 间 谍 软 件 / 灰 色 软 件 将 执 行 各 种 不 受 欢 迎 并 有 威 胁 性 的 操 作, 如 使 用 弹 出 窗 口 引 起 用 户 不 愉 快, 记 录 用 户 的 击 键, 以 及 将 计 算 机 漏 洞 暴 露 于 攻 击 的 威 胁 之 下 间 谍 软 件 / 灰 色 软 件 的 类 型 防 毒 墙 网 络 版 可 检 测 以 下 间 谍 软 件 / 灰 色 软 件 类 型 : 表 1-8 间 谍 软 件 和 灰 色 软 件 类 型 类 型 间 谍 软 件 广 告 软 件 描 述 收 集 数 据 ( 如 帐 户 用 户 名 和 密 码 信 用 卡 号 和 其 他 机 密 信 息 ), 并 将 这 些 数 据 传 送 给 第 三 方 显 示 广 告 并 收 集 数 据 ( 如, Web 冲 浪 首 选 项 ) 以 用 于 将 未 来 广 告 的 目 标 指 向 用 户 1-27

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 1-8 间 谍 软 件 和 灰 色 软 件 类 型 拨 号 程 序 恶 作 剧 程 序 黑 客 工 具 远 程 访 问 工 具 密 码 破 解 应 用 程 序 其 他 类 型 更 改 客 户 机 的 互 联 网 设 置, 并 强 制 计 算 机 通 过 调 制 解 调 器 拨 打 预 配 置 的 电 话 号 码 这 些 通 常 是 按 呼 叫 付 费, 或 者 是 会 为 贵 组 织 产 生 高 额 费 用 的 国 际 号 码 导 致 计 算 机 行 为 异 常, 例 如, 打 开 和 关 闭 CD-ROM 托 盘 以 及 显 示 许 多 消 息 框 帮 助 黑 客 进 入 计 算 机 帮 助 黑 客 远 程 访 问 及 控 制 计 算 机 帮 助 破 解 帐 户 的 用 户 名 和 密 码 其 他 类 型 的 潜 在 恶 意 程 序 描 述 间 谍 软 件 / 灰 色 软 件 进 入 网 络 的 方 式 在 用 户 下 载 在 安 装 软 件 包 中 包 括 灰 色 软 件 应 用 程 序 的 合 法 软 件 时, 间 谍 软 件 / 灰 色 软 件 经 常 会 进 入 公 司 网 络 大 部 分 软 件 程 序 都 包 括 最 终 用 户 授 权 合 约 书 (EULA), 用 户 在 下 载 前 必 须 接 受 此 授 权 合 约 书 通 常, EULA 会 包 括 有 关 该 应 用 程 序 的 信 息 及 其 收 集 个 人 数 据 的 预 期 用 途 的 信 息 ; 但 是, 用 户 经 常 不 会 注 意 到 此 信 息, 或 者 不 理 解 法 律 术 语 潜 在 风 险 和 威 胁 如 果 网 络 上 存 在 有 间 谍 软 件 和 其 他 类 型 的 灰 色 软 件, 将 有 导 致 以 下 后 果 的 潜 在 可 能 : 降 低 计 算 机 性 能 : 为 完 成 它 们 的 任 务, 间 谍 软 件 / 灰 色 软 件 应 用 程 序 经 常 需 要 大 量 的 CPU 和 系 统 内 存 资 源 与 Web 浏 览 器 相 关 的 崩 溃 增 加 : 某 些 类 型 的 灰 色 软 件 ( 例 如, 广 告 程 序 ), 经 常 会 在 一 个 浏 览 器 框 或 窗 口 中 显 示 信 息 根 据 这 些 应 1-28

防 毒 墙 网 络 版 简 介 用 程 序 中 的 代 码 与 系 统 进 程 交 互 的 方 式, 灰 色 软 件 有 时 可 以 导 致 浏 览 器 崩 溃 或 锁 死, 甚 至 可 能 要 求 计 算 机 重 新 启 动 降 低 用 户 效 率 : 由 于 需 要 关 闭 经 常 出 现 的 弹 出 广 告 及 处 理 恶 作 剧 程 序 的 负 面 影 响, 用 户 将 不 必 要 地 打 断 他 们 的 主 要 任 务 降 低 网 络 带 宽 : 间 谍 软 件 / 灰 色 软 件 应 用 程 序 通 常 会 将 它 们 收 集 的 数 据 定 期 传 送 给 运 行 在 您 网 络 上 的 其 他 应 用 程 序 或 网 络 之 外 的 其 他 位 置 丢 失 个 人 和 公 司 信 息 : 并 非 间 谍 软 件 / 灰 色 软 件 应 用 程 序 收 集 的 所 有 数 据 都 如 同 用 户 访 问 的 Web 站 点 列 表 一 样 是 无 害 的 间 谍 软 件 / 灰 色 软 件 还 可 以 收 集 用 户 输 入 以 访 问 他 们 个 人 帐 户 ( 例 如, 银 行 帐 户 ) 和 访 问 网 络 资 源 的 公 司 帐 户 的 用 户 名 和 密 码 更 高 的 法 律 责 任 风 险 : 如 果 您 网 络 上 的 计 算 机 资 源 被 劫 持, 黑 客 可 能 能 够 利 用 您 的 客 户 端 计 算 机 在 您 网 络 外 的 计 算 机 上 发 动 攻 击 或 安 装 间 谍 软 件 / 灰 色 软 件 如 果 您 的 网 络 资 源 参 与 这 些 类 型 的 活 动, 将 可 能 使 贵 组 织 承 担 由 其 他 方 造 成 的 损 失 而 引 发 的 法 律 责 任 预 防 间 谍 软 件 / 灰 色 软 件 您 可 以 采 取 许 多 方 法 阻 止 间 谍 软 件 / 灰 色 软 件 安 装 到 您 的 计 算 机 上 趋 势 科 技 建 议 坚 持 以 下 标 准 惯 例 : 配 置 所 有 类 型 的 扫 描 ( 手 动 扫 描 实 时 扫 描 预 设 扫 描 和 立 即 扫 描 ) 以 扫 描 和 移 除 间 谍 软 件 / 灰 色 软 件 文 件 和 应 用 程 序 请 参 阅 扫 描 类 型 ( 第 2-22 页 ) 以 获 取 详 细 信 息 培 养 您 的 客 户 机 用 户 进 行 以 下 操 作 : 对 于 他 们 要 下 载 及 安 装 到 计 算 机 上 的 应 用 程 序, 阅 读 最 终 用 户 授 权 合 约 书 (EULA) 及 所 包 括 的 文 档 1-29

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 对 于 要 求 授 权 以 下 载 并 安 装 软 件 的 任 何 消 息 都 单 击 否, 除 非 客 户 机 用 户 确 信 该 软 件 的 创 建 者 和 他 们 查 看 的 Web 站 点 都 可 信 不 理 会 主 动 发 送 的 商 业 电 子 邮 件 ( 垃 圾 邮 件 ), 特 别 是 如 果 垃 圾 邮 件 要 求 用 户 单 击 某 个 按 钮 或 超 链 接 配 置 确 保 安 全 限 制 级 别 的 Web 浏 览 器 设 置 趋 势 科 技 建 议 要 求 Web 浏 览 器 安 装 ActiveX 控 件 之 前 提 示 用 户 要 提 高 Internet Explorer (IE) 的 安 全 级 别, 请 转 至 工 具 > Internet 选 项 > 安 全, 然 后 将 滑 块 移 动 到 较 高 级 别 如 果 此 设 置 导 致 您 要 访 问 的 站 点 出 现 问 题, 请 单 击 站 点..., 然 后 将 要 访 问 的 站 点 添 加 到 受 信 任 的 站 点 列 表 如 果 使 用 Microsoft Outlook, 请 配 置 安 全 设 置, 以 便 Outlook 不 会 自 动 下 载 HTML 项, 例 如, 在 垃 圾 邮 件 中 发 送 的 图 片 不 允 许 使 用 对 等 文 件 共 享 服 务 间 谍 软 件 和 其 他 灰 色 软 件 应 用 程 序 可 能 会 伪 装 成 用 户 可 能 要 下 载 的 其 他 类 型 的 文 件, 例 如, MP3 音 乐 文 件 定 期 检 查 客 户 端 计 算 机 上 安 装 的 软 件, 并 仔 细 检 查 可 能 是 间 谍 软 件 或 其 他 灰 色 软 件 的 应 用 程 序 如 果 发 现 某 个 应 用 程 序 或 文 件 未 被 防 毒 墙 网 络 版 检 测 为 灰 色 软 件, 但 您 认 为 是 某 种 类 型 的 灰 色 软 件, 请 将 其 发 送 给 趋 势 科 技 : http://www.trendmicro.com/cn/support/subwizard/overview TrendLabs 将 分 析 您 提 交 的 文 件 和 应 用 程 序 将 您 的 Windows 操 作 系 统 始 终 更 新 到 最 新 的 Microsoft 修 补 程 序 请 参 阅 Microsoft Web 站 点 以 了 解 详 细 信 息 1-30

防 毒 墙 网 络 版 简 介 网 络 钓 鱼 攻 击 网 络 钓 鱼 (Phish 或 Phishing) 是 一 种 正 在 迅 速 发 展 的 欺 诈 形 式, 它 通 过 伪 造 合 法 的 Web 站 点 来 试 图 欺 骗 Web 用 户 以 盗 取 私 人 信 息 通 常 情 况 下, 没 有 疑 心 的 用 户 会 收 到 一 封 听 上 去 很 紧 急 的 ( 并 且 看 起 来 真 实 的 ) 电 子 邮 件, 告 诉 他 们 现 在 他 们 的 帐 户 出 现 了 问 题, 必 须 要 立 即 解 决 以 免 帐 户 中 止 该 电 子 邮 件 包 含 一 个 到 看 似 真 实 的 Web 站 点 的 URL ( 复 制 合 法 的 电 子 邮 件 和 Web 网 点 非 常 容 易 ), 但 是 随 后 会 更 改 所 谓 的 后 台 ( 即, 所 收 集 数 据 的 收 件 人 ) 该 电 子 邮 件 提 示 用 户 登 录 到 站 点 并 确 认 一 些 帐 户 信 息 黑 客 会 接 收 用 户 提 供 的 数 据, 如 登 录 名 密 码 信 用 卡 号 或 社 会 安 全 号 网 络 钓 鱼 欺 诈 快 速 便 宜 且 易 于 维 持 它 对 于 从 事 犯 罪 活 动 的 那 些 罪 犯 也 有 相 当 大 的 潜 在 利 润 甚 至 是 了 解 计 算 机 的 用 户 都 难 以 察 觉 网 络 钓 鱼 执 法 部 门 也 难 以 跟 踪 更 糟 的 是 无 法 对 其 起 诉 请 向 趋 势 科 技 报 告 怀 疑 是 网 络 钓 鱼 站 点 的 任 一 Web 站 点 请 参 阅 将 可 疑 文 件 发 送 给 趋 势 科 技 ( 第 9-4 页 ) 以 获 取 详 细 信 息 1-31

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 毒 墙 网 络 版 文 档 防 毒 墙 网 络 版 的 文 档 集 包 括 以 下 内 容 : 安 装 与 部 署 指 南 :PDF 文 档, 包 括 安 装 防 毒 墙 网 络 版 服 务 器 和 客 户 机 的 需 求 和 过 程 管 理 员 指 南 :PDF 文 档, 包 含 防 毒 墙 网 络 版 概 述 入 门 信 息 安 全 风 险 防 护 和 防 毒 墙 网 络 版 管 理 联 机 帮 助 : 编 译 为 WebHelp 格 式 的 HTML 文 件, 提 供 操 作 指 导 使 用 建 议 和 字 段 特 定 信 息 可 通 过 防 毒 墙 网 络 版 服 务 器 和 客 户 机 控 制 台 访 问 联 机 帮 助 也 有 策 略 服 务 器 控 制 台 漏 洞 扫 描 程 序 工 具 和 防 毒 墙 网 络 版 主 安 装 程 序 的 帮 助 文 件 自 述 文 件 : 包 含 已 知 问 题 和 基 本 安 装 步 骤 列 表 该 文 件 可 能 还 包 含 联 机 帮 助 或 印 刷 文 档 中 尚 未 包 括 的 最 新 产 品 信 息 可 以 在 http://www.trendmicro.com/download/zh-cn/ 下 载 最 新 版 本 的 安 装 与 部 署 指 南 以 及 管 理 员 指 南 1-32

防 毒 墙 网 络 版 简 介 术 语 表 1-9 防 毒 墙 网 络 版 文 档 中 使 用 的 术 语 术 语 描 述 客 户 机 客 户 端 计 算 机 客 户 机 用 户 ( 或 用 户 ) 服 务 器 服 务 器 计 算 机 管 理 员 ( 或 防 毒 墙 网 络 版 管 理 员 ) 安 全 风 险 产 品 服 务 防 毒 墙 网 络 版 客 户 机 程 序 安 装 有 防 毒 墙 网 络 版 客 户 机 的 计 算 机 在 客 户 端 计 算 机 上 管 理 防 毒 墙 网 络 版 客 户 机 的 人 防 毒 墙 网 络 版 服 务 器 程 序 安 装 有 防 毒 墙 网 络 版 服 务 器 的 计 算 机 管 理 防 毒 墙 网 络 版 服 务 器 的 人 病 毒 / 恶 意 软 件 间 谍 软 件 / 灰 色 软 件 和 Web 威 胁 的 统 称 包 括 防 病 毒 损 害 清 除 服 务 和 Web 威 胁 防 护 在 防 毒 墙 网 络 版 安 装 过 程 中 可 以 激 活 的 所 有 功 能 防 毒 墙 网 络 版 服 务 由 Microsoft 管 理 控 制 台 (MMC) 托 管 的 服 务 例 如, 防 毒 墙 网 络 版 主 服 务 ofcservice.exe 程 序 组 件 包 括 防 毒 墙 网 络 版 客 户 机 Cisco Trust Agent 和 插 件 管 理 器 负 责 对 安 全 风 险 进 行 扫 描 删 除 和 采 取 处 理 措 施 1-33

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 1-34

防 毒 墙 网 络 版 入 门 第 2 章 本 章 中 的 主 题 : Web 控 制 台 ( 第 2-1 页 ) 防 毒 墙 网 络 版 域 ( 第 2-3 页 ) 代 理 服 务 器 设 置 ( 第 2-4 页 ) 组 件 更 新 ( 第 2-6 页 ) 扫 描 设 置 ( 第 2-22 页 ) Web 站 点 信 誉 配 置 ( 第 2-37 页 ) Web 控 制 台 Web 控 制 台 是 监 控 整 个 企 业 网 络 中 的 防 毒 墙 网 络 版 的 中 心 点 该 控 制 台 提 供 一 组 缺 省 设 置 和 缺 省 值, 您 可 以 根 据 安 全 需 求 和 规 范 来 配 置 这 些 缺 省 设 置 和 缺 省 值 Web 控 制 台 使 用 标 准 的 互 联 网 技 术, 如 Java CGI HTML 和 HTTP 2-1

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 可 以 使 用 Web 控 制 台 执 行 以 下 操 作 : 管 理 在 联 网 计 算 机 上 安 装 的 客 户 机 将 客 户 机 聚 集 在 逻 辑 域 中 以 便 同 时 配 置 和 管 理 设 置 扫 描 配 置 并 在 单 个 或 多 个 联 网 计 算 机 上 调 用 手 动 扫 描 接 收 有 关 网 络 中 安 全 风 险 的 通 知 并 查 看 由 客 户 机 发 送 的 日 志 使 用 电 子 邮 件 寻 呼 机 和 SNMP Trap 发 布 爆 发 从 网 络 中 安 装 有 所 需 的 Web 浏 览 器 和 通 信 协 议 的 任 一 计 算 机 中 打 开 Web 控 制 台 在 Web 浏 览 器 上, 根 据 防 毒 墙 网 络 版 服 务 器 安 装 的 类 型 在 地 址 栏 中 键 入 以 下 内 容 之 一 : 在 缺 省 站 点 上 无 SSL:http://{ 防 毒 墙 网 络 版 服 务 器 }/OfficeScan 在 虚 拟 站 点 上 无 SSL:http://{ 防 毒 墙 网 络 版 服 务 器 }:{ 端 口 号 }/ OfficeScan 在 缺 省 站 点 上 有 SSL:https://{ 防 毒 墙 网 络 版 服 务 器 }/OfficeScan 在 虚 拟 站 点 上 有 SSL:https://{ 防 毒 墙 网 络 版 服 务 器 }:{ 端 口 号 }/ OfficeScan 注 意 : 如 果 从 先 前 版 本 的 防 毒 墙 网 络 版 升 级, 则 Web 浏 览 器 和 代 理 服 务 器 缓 存 文 件 可 能 妨 碍 防 毒 墙 网 络 版 Web 控 制 台 正 常 加 载 在 浏 览 器 和 位 于 防 毒 墙 网 络 版 服 务 器 和 用 来 访 问 Web 控 制 台 的 计 算 机 之 间 的 代 理 服 务 器 上 清 除 缓 存 内 存 2-2

防 毒 墙 网 络 版 入 门 防 毒 墙 网 络 版 域 防 毒 墙 网 络 版 中 的 域 是 一 组 共 享 相 同 配 置 运 行 相 同 任 务 的 客 户 机 通 过 将 客 户 机 分 组 为 域, 可 以 同 时 对 所 有 域 成 员 配 置 管 理 和 应 用 相 同 的 配 置 图 2-1 带 有 域 列 表 的 防 毒 墙 网 络 版 客 户 机 树 为 简 化 管 理, 根 据 部 门 或 所 执 行 的 功 能 对 客 户 机 分 组 另 外, 对 更 易 受 感 染 的 客 户 机 进 行 分 组, 以 对 它 们 应 用 更 安 全 的 配 置 防 毒 墙 网 络 版 域 与 Microsoft Windows 域 不 同 一 个 Microsoft Windows 域 中 可 以 有 几 个 防 毒 墙 网 络 版 域 缺 省 情 况 下, 防 毒 墙 网 络 版 模 拟 网 络 上 的 域 客 户 机 树 中 的 域 名 和 客 户 机 名 与 网 络 中 的 域 名 和 计 算 机 名 同 名 防 毒 墙 网 络 版 还 根 据 网 络 上 的 域 结 构 分 配 客 户 机 可 以 删 除 或 重 命 名 防 毒 墙 网 络 版 创 建 的 域 创 建 一 个 新 域 或 将 客 户 机 从 一 个 域 转 移 到 另 一 个 域 2-3

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 提 示 : 也 可 以 通 过 现 有 的 NetBIOS Windows Active Directory 或 DNS 域 对 客 户 机 进 行 分 组 要 使 用 此 设 置, 请 在 Web 控 制 台 中 转 至 联 网 计 算 机 > 全 局 客 户 机 设 置 > 客 户 机 分 组 代 理 服 务 器 设 置 可 以 配 置 防 毒 墙 网 络 版 服 务 器 以 在 连 接 到 ActiveUpdate 服 务 器 时 使 用 互 联 网 代 理 服 务 器 设 置 来 更 新 组 件 类 似 地, 可 以 配 置 客 户 机 以 在 与 服 务 器 通 信 和 更 新 组 件 时 使 用 内 部 网 代 理 服 务 器 设 置 更 新 组 件 时 客 户 机 可 以 使 用 的 其 他 设 置 包 括 自 动 代 理 服 务 器 设 置 和 用 户 配 置 的 代 理 服 务 器 设 置 ( 如 果 授 予 用 户 配 置 代 理 服 务 器 设 置 的 权 限 ) 用 于 服 务 器 组 件 更 新 的 代 理 服 务 器 要 配 置 服 务 器 以 使 用 代 理 服 务 器 访 问 互 联 网 和 连 接 到 ActiveUpdate 服 务 器, 请 转 至 管 理 > 代 理 服 务 器 设 置 > Internet 代 理 服 务 器 有 关 服 务 器 组 件 更 新 的 详 细 信 息, 请 参 阅 服 务 器 更 新 ( 第 2-8 页 ) 2-4

防 毒 墙 网 络 版 入 门 用 于 客 户 机 组 件 更 新 的 代 理 服 务 器 防 毒 墙 网 络 版 客 户 机 在 自 动 更 新 过 程 中 或 执 行 立 即 更 新 时 使 用 代 理 服 务 器 设 置 有 关 自 动 更 新 和 立 即 更 新 的 详 细 信 息, 请 参 阅 客 户 机 更 新 方 法 ( 第 2-15 页 ) 表 2-1 客 户 机 组 件 更 新 过 程 中 使 用 的 代 理 服 务 器 设 置 更 新 方 法 使 用 的 代 理 服 务 器 设 置 用 法 自 动 更 新 立 即 更 新 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 的 自 动 代 理 服 务 器 设 置 在 管 理 > 代 理 服 务 器 设 置 > Intranet 代 理 服 务 器 选 项 卡 中 配 置 的 内 部 网 代 理 服 务 器 设 置 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 的 自 动 代 理 服 务 器 配 置 设 置 用 户 配 置 的 代 理 服 务 器 设 置 可 以 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 中 授 予 用 户 配 置 代 理 服 务 器 设 置 的 权 限 防 毒 墙 网 络 版 客 户 机 将 首 先 使 用 自 动 代 理 服 务 器 设 置 来 更 新 组 件 如 果 未 启 用 自 动 代 理 服 务 器 设 置, 则 将 使 用 内 部 网 代 理 服 务 器 设 置 如 果 两 种 设 置 都 禁 用, 则 客 户 机 将 不 使 用 任 何 代 理 服 务 器 设 置 防 毒 墙 网 络 版 客 户 机 将 首 先 使 用 自 动 代 理 服 务 器 设 置 来 更 新 组 件 如 果 未 启 用 自 动 代 理 服 务 器 设 置, 则 将 使 用 用 户 配 置 的 代 理 服 务 器 设 置 如 果 两 种 配 置 都 禁 用, 或 者 如 果 禁 用 了 自 动 代 理 服 务 器 设 置 且 客 户 机 用 户 没 有 所 需 的 权 限, 则 更 新 组 件 时 客 户 机 将 不 使 用 任 何 代 理 服 务 器 2-5

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 组 件 更 新 要 帮 助 确 保 客 户 机 处 于 不 受 最 新 安 全 风 险 危 害 的 状 态, 请 定 期 更 新 防 毒 墙 网 络 版 组 件 有 关 其 他 组 件 的 信 息, 请 参 阅 防 毒 墙 网 络 版 组 件 与 程 序 ( 第 1-20 页 ) 要 配 置 防 毒 墙 网 络 版 以 更 新 组 件, 请 执 行 以 下 操 作 : 1. 更 新 服 务 器 请 参 阅 服 务 器 更 新 ( 第 2-8 页 ) 2. 分 配 特 定 客 户 机 以 充 当 更 新 代 理, 并 配 置 设 置 ( 有 关 详 细 信 息, 请 参 阅 更 新 代 理 ( 第 2-12 页 )) 3. 更 新 客 户 机 请 参 阅 客 户 机 更 新 ( 第 2-14 页 ) 更 新 源 选 择 更 新 源 时, 请 考 虑 客 户 机 和 更 新 源 之 间 的 网 络 部 分 的 带 宽 ( 有 关 更 新 如 何 影 响 网 络 通 信 的 详 细 信 息, 请 参 阅 安 装 与 部 署 指 南 ) 下 表 描 述 了 不 同 的 组 件 更 新 选 项 和 建 议 使 用 它 们 的 时 间 表 2-2 组 件 更 新 选 项 更 新 选 项 描 述 建 议 ActiveUpdate 服 务 器 >> 防 毒 墙 网 络 版 服 务 器 >> 客 户 机 ActiveUpdate 服 务 器 >> 防 毒 墙 网 络 版 服 务 器 >> 更 新 代 理 >> 客 户 机 防 毒 墙 网 络 版 服 务 器 将 从 ActiveUpdate 服 务 器 ( 或 其 他 更 新 源 ) 接 收 更 新 的 组 件, 并 将 在 客 户 机 上 启 动 组 件 更 新 防 毒 墙 网 络 版 服 务 器 将 从 ActiveUpdate 服 务 器 ( 或 其 他 更 新 源 ) 接 收 更 新 的 组 件, 并 将 在 客 户 机 上 启 动 组 件 更 新 然 后 充 当 更 新 代 理 的 客 户 机 将 通 知 客 户 机 更 新 组 件 如 果 防 毒 墙 网 络 版 服 务 器 和 客 户 机 之 间 的 网 络 无 低 带 宽 部 分, 则 使 用 此 方 法 如 果 防 毒 墙 网 络 版 服 务 器 和 客 户 机 之 间 的 网 络 有 低 带 宽 部 分, 则 使 用 此 方 法 以 平 衡 网 络 上 的 网 络 通 信 负 载 2-6

防 毒 墙 网 络 版 入 门 表 2-2 组 件 更 新 选 项 更 新 选 项 描 述 建 议 ActiveUpdate 服 务 器 >> 更 新 代 理 >> 客 户 机 ActiveUpdate 服 务 器 >> 客 户 机 更 新 代 理 将 直 接 从 ActiveUpdate 服 务 器 ( 或 其 他 更 新 源 ) 接 收 更 新 的 组 件, 并 通 知 客 户 机 更 新 组 件 防 毒 墙 外 客 户 机 直 接 从 ActiveUpdate 服 务 器 ( 或 其 他 更 新 源 ) 处 接 收 更 新 的 组 件 仅 当 在 从 防 毒 墙 网 络 版 服 务 器 或 其 他 更 新 代 理 更 新 更 新 代 理 的 过 程 中 遇 到 问 题 时, 使 用 此 方 法 在 多 数 情 况 下, 更 新 代 理 从 防 毒 墙 网 络 版 服 务 器 或 其 他 更 新 代 理 处 接 收 更 新 的 速 度 比 从 外 部 更 新 源 处 接 收 的 速 度 快 仅 当 在 从 防 毒 墙 网 络 版 服 务 器 或 其 他 更 新 代 理 更 新 客 户 机 的 过 程 中 遇 到 问 题 时, 使 用 此 方 法 在 多 数 情 况 下, 客 户 机 从 防 毒 墙 网 络 版 服 务 器 或 更 新 代 理 处 接 收 更 新 的 速 度 比 从 外 部 更 新 源 处 接 收 的 速 度 快 组 件 复 制 可 以 从 趋 势 科 技 ActiveUpdate 服 务 器 下 载 最 新 版 本 的 完 整 病 毒 码 文 件 时, 也 可 以 下 载 14 个 增 量 病 毒 码 增 量 病 毒 码 是 完 整 病 毒 码 文 件 的 较 小 版 本, 说 明 了 最 新 病 毒 码 文 件 版 本 和 先 前 完 整 的 病 毒 码 文 件 版 本 之 间 的 差 异 例 如, 如 果 最 新 版 本 为 175, 则 增 量 病 毒 码 v_173.175 包 括 在 V175 中 但 不 在 V173 中 的 签 名 ( 由 于 发 布 的 病 毒 码 编 号 增 量 为 2, 因 此 V173 是 前 一 完 整 病 毒 码 版 本 ) 增 量 病 毒 码 v_171.175 包 括 在 V175 中 但 不 在 V171 中 的 签 名 要 减 少 下 载 最 新 病 毒 码 时 产 生 的 流 量, 防 毒 墙 网 络 版 会 执 行 组 件 复 制, 这 是 一 种 组 件 更 新 方 法, 其 中 防 毒 墙 网 络 版 服 务 器 和 更 新 代 理 只 下 载 增 量 病 毒 码 2-7

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 组 件 复 制 适 用 于 以 下 组 件 : 病 毒 码 间 谍 软 件 特 征 码 间 谍 软 件 主 动 监 控 特 征 码 病 毒 清 除 模 板 IntelliTrap 例 外 特 征 码 有 关 防 毒 墙 网 络 版 服 务 器 和 更 新 代 理 的 组 件 复 制 原 理, 请 参 阅 以 下 各 节 : 防 毒 墙 网 络 版 服 务 器 的 组 件 复 制 过 程 ( 第 2-9 页 ) 更 新 代 理 的 组 件 复 制 过 程 ( 第 2-14 页 ) 服 务 器 更 新 通 常, 趋 势 科 技 仅 在 防 毒 墙 网 络 版 新 版 本 发 布 过 程 中 更 新 扫 描 引 擎 但 是, 趋 势 科 技 会 定 期 发 布 病 毒 码 文 件 以 保 持 您 的 客 户 机 防 护 为 最 新 由 于 定 期 提 供 病 毒 码 文 件 更 新, 因 此 防 毒 墙 网 络 版 将 使 用 一 个 名 称 为 组 件 复 制 的 机 制, 该 机 制 允 许 更 快 速 地 下 载 病 毒 码 文 件 请 参 阅 更 新 代 理 ( 第 2-12 页 ) 以 获 取 详 细 信 息 趋 势 科 技 建 议 每 天 更 新 以 确 保 服 务 器 和 客 户 机 都 有 最 新 的 组 件 如 果 使 用 代 理 服 务 器 连 接 到 互 联 网, 则 请 确 保 已 适 当 配 置 代 理 服 务 器 设 置 以 成 功 下 载 更 新 要 配 置 代 理 服 务 器 设 置, 请 转 至 管 理 > 代 理 服 务 器 设 置 更 新 后, 在 日 志 > 服 务 器 更 新 日 志 中 验 证 服 务 器 更 新 日 志 2-8

防 毒 墙 网 络 版 入 门 服 务 器 更 新 方 法 防 毒 墙 网 络 版 将 为 您 提 供 服 务 器 的 以 下 组 件 更 新 方 法 : 预 设 更 新 : 配 置 服 务 器 以 基 于 时 间 表 检 查 更 新 源 和 自 动 下 载 任 何 可 用 的 更 新 要 配 置 预 设 的 更 新 设 置, 请 转 至 更 新 > 服 务 器 > 预 设 更 新 手 动 更 新 : 趋 势 科 技 建 议 安 装 / 升 级 防 毒 墙 网 络 版 服 务 器 后 和 有 爆 发 时 手 动 更 新 服 务 器 组 件 要 手 动 更 新 服 务 器, 请 转 至 更 新 > 服 务 器 > 手 动 更 新 或 单 击 主 菜 单 顶 部 的 立 即 更 新 服 务 器 服 务 器 更 新 源 配 置 服 务 器 以 从 趋 势 科 技 ActiveUpdate 服 务 器 或 另 一 个 源 下 载 防 毒 墙 网 络 版 组 件 ( 更 新 > 服 务 器 > 更 新 源 ) 服 务 器 下 载 任 何 可 用 更 新 后, 可 以 基 于 在 更 新 > 联 网 计 算 机 > 自 动 更 新 中 指 定 的 设 置, 自 动 通 知 客 户 机 更 新 其 组 件 如 果 组 件 更 新 非 常 重 要, 则 允 许 用 户 通 过 转 至 更 新 > 联 网 计 算 机 > 手 动 更 新 立 即 通 知 客 户 机 注 意 : 如 果 在 更 新 > 联 网 计 算 机 > 自 动 更 新 中 未 指 定 部 署 时 间 表 或 事 件 触 发 的 更 新 设 置, 则 服 务 器 将 下 载 更 新 但 不 通 知 客 户 机 更 新 防 毒 墙 网 络 版 服 务 器 的 组 件 复 制 过 程 有 可 用 的 新 版 本 时 立 即 更 新 组 件 可 减 小 组 件 复 制 对 服 务 器 性 能 的 影 响 因 此, 请 确 保 定 期 下 载 组 件 为 帮 助 说 明 服 务 器 的 组 件 复 制, 请 参 考 以 下 场 景 : 2-9

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 2-3 组 件 复 制 场 景 防 毒 墙 网 络 版 服 务 器 上 的 完 整 病 毒 码 ActiveUpdate 服 务 器 上 的 最 新 版 本 当 前 版 本 : 171 其 他 可 用 版 本 : 169 167 165 163 161 159 完 整 病 毒 码 版 本 : 175 增 量 病 毒 码 : 173.175 171.175 169.175 167.175 165.175 163.175 161.175 159.175 157.175 155.175 153.175 151.175 149.175 147.175 1. 防 毒 墙 服 务 器 将 其 当 前 完 整 病 毒 码 版 本 与 ActiveUpdate 服 务 器 上 的 最 新 版 本 进 行 比 较 如 果 两 个 版 本 之 差 小 于 或 等 于 14, 则 服 务 器 只 下 载 代 表 两 个 版 本 之 差 的 增 量 病 毒 码 注 意 : 如 果 此 差 值 大 于 14, 则 服 务 器 自 动 下 载 完 整 版 本 的 病 毒 码 文 件 和 14 个 增 量 病 毒 码 基 于 示 例 说 明 : V171 与 V175 之 差 为 2 换 言 之, 服 务 器 没 有 V173 和 V175 服 务 器 将 下 载 增 量 病 毒 码 171.175 此 增 量 病 毒 码 代 表 V171 和 V175 之 间 的 差 异 2. 服 务 器 将 该 增 量 病 毒 码 和 其 当 前 完 整 病 毒 码 合 并 以 生 成 最 新 的 完 整 病 毒 码 基 于 示 例 说 明 : 在 服 务 器 上, 防 毒 墙 网 络 版 将 V171 与 增 量 病 毒 码 171.175 合 并 以 生 成 V175 服 务 器 有 1 个 增 量 病 毒 码 (171.175) 和 最 新 的 完 整 病 毒 码 (V175) 2-10

防 毒 墙 网 络 版 入 门 3. 服 务 器 基 于 服 务 器 上 可 用 的 其 他 完 整 病 毒 码 生 成 增 量 病 毒 码 如 果 服 务 器 不 生 成 这 些 增 量 病 毒 码, 错 过 下 载 较 早 增 量 病 毒 码 的 客 户 机 将 自 动 下 载 完 整 病 毒 码 文 件, 这 将 造 成 更 大 的 网 络 流 量 基 于 示 例 说 明 : 由 于 服 务 器 具 有 病 毒 码 V169 V167 V165 V163 V161 和 V159, 因 此 它 可 以 生 成 以 下 增 量 病 毒 码 : 169.175 167.175 165.175 163.175 161.175 159.175 服 务 器 不 需 要 使 用 V171, 因 为 它 已 经 具 有 增 量 病 毒 码 171.175 现 在, 服 务 器 有 7 个 增 量 病 毒 码 : 171.175 169.175 167.175 165.175 163.175 161.175 159.175 服 务 器 保 留 这 最 新 的 7 个 完 整 病 毒 码 版 本 (V175 V171 V169 V167 V165 V163 和 V161) 并 去 除 任 何 旧 版 本 (V159) 4. 服 务 器 将 其 当 前 增 量 病 毒 码 与 ActiveUpdate 服 务 器 上 可 用 的 增 量 病 毒 码 进 行 比 较 服 务 器 下 载 它 没 有 的 增 量 病 毒 码 基 于 示 例 说 明 : ActiveUpdate 服 务 器 有 14 个 增 量 病 毒 码 : 173.175 171.175 169.175 167.175 165.175 163.175 161.175 159.175 157.175 155.175 153.175 151.175 149.175 147.175 2-11

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 毒 墙 网 络 版 服 务 器 有 7 个 增 量 病 毒 码 : 171.175 169.175 167.175 165.175 163.175 161.175 159.175 防 毒 墙 网 络 版 服 务 器 下 载 其 他 7 个 增 量 病 毒 码 : 173.175 157.175 155.175 153.175 151.175 149.175 147.175 现 在, 服 务 器 有 ActiveUpdate 服 务 器 上 可 用 的 所 有 增 量 病 毒 码 5. 最 新 的 完 整 病 毒 码 和 14 个 增 量 病 毒 码 已 提 供 给 客 户 机 更 新 代 理 如 果 认 识 到 客 户 机 和 防 毒 墙 网 络 版 服 务 器 之 间 的 网 络 的 低 带 宽 或 大 流 量 部 分, 则 可 以 将 防 毒 墙 网 络 版 客 户 机 分 配 为 充 当 更 新 代 理, 或 充 当 其 他 客 户 机 的 更 新 源 这 将 帮 助 分 摊 向 所 有 客 户 机 部 署 组 件 的 负 担 如 果 网 络 按 位 置 分 段, 且 各 段 之 间 的 网 络 链 路 流 量 负 载 较 大, 则 趋 势 科 技 建 议 在 每 个 段 上 至 少 允 许 一 台 客 户 机 充 当 更 新 代 理 2-12

防 毒 墙 网 络 版 入 门 更 新 代 理 的 需 求 和 详 细 信 息 表 2-4. 更 新 代 理 的 系 统 需 求 资 源 操 作 系 统 硬 件 更 新 请 求 容 量 需 求 Windows 2000 XP Server 2003 和 Vista 处 理 器 :800MHz Intel Pentium 或 其 相 当 的 处 理 器 内 存 : 512MB (Windows 2000 XP 和 Server 2003) 1GB (Windows Vista) 可 用 磁 盘 空 间 :700MB 其 他 : 颜 色 为 256 或 更 高 时 支 持 分 辨 率 为 800 x 600 的 显 示 器 取 决 于 计 算 机 的 硬 件 规 格 更 新 代 理 配 置 1. 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 更 新 代 理 设 置 中 授 予 客 户 机 充 当 更 新 代 理 的 权 限 2. 选 择 一 个 更 新 代 理 可 以 用 于 接 收 更 新 组 件 的 更 新 源 要 启 用 更 新 代 理 以 从 防 毒 墙 网 络 版 服 务 器 处 获 取 组 件 更 新, 请 转 至 更 新 > 联 网 计 算 机 > 更 新 源 注 意 : 与 防 毒 墙 网 络 版 服 务 器 类 似, 更 新 代 理 也 可 在 下 载 组 件 时 使 用 组 件 复 制 请 参 阅 更 新 代 理 ( 第 2-12 页 ) 以 获 取 详 细 信 息 2-13

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 3. 在 更 新 > 联 网 计 算 机 > 更 新 源 > 定 制 的 更 新 源 列 表 中, 指 定 将 从 更 新 代 理 更 新 的 客 户 机, 然 后 分 配 相 应 的 更 新 代 理 注 意 : 单 个 更 新 代 理 可 以 处 理 的 并 行 客 户 机 连 接 的 数 量 取 决 于 计 算 机 的 硬 件 规 格 更 新 代 理 的 组 件 复 制 过 程 1. 更 新 代 理 将 其 当 前 完 整 病 毒 码 版 本 与 更 新 源 上 的 最 新 版 本 进 行 比 较 如 果 两 个 版 本 之 差 小 于 或 等 于 14, 则 更 新 代 理 只 下 载 代 表 两 个 版 本 之 差 的 增 量 病 毒 码 注 意 : 如 果 此 差 值 大 于 14, 则 更 新 代 理 自 动 下 载 完 整 版 本 的 病 毒 码 文 件 2. 更 新 代 理 将 其 下 载 的 增 量 病 毒 码 和 其 当 前 完 整 病 毒 码 合 并 以 生 成 最 新 的 完 整 病 毒 码 3. 更 新 代 理 下 载 更 新 源 上 的 所 有 剩 余 增 量 病 毒 码 4. 最 新 的 完 整 病 毒 码 和 所 有 14 个 增 量 病 毒 码 已 提 供 给 客 户 机 客 户 机 更 新 要 确 保 客 户 机 处 于 不 受 最 新 安 全 风 险 危 害 的 状 态, 请 定 期 更 新 客 户 机 组 件 有 关 防 毒 墙 网 络 版 组 件 的 列 表, 请 参 阅 防 毒 墙 网 络 版 组 件 与 程 序 ( 第 1-20 页 ) 不 能 从 Web 控 制 台 的 更 新 菜 单 中 升 级 防 毒 墙 网 络 版 程 序 注 意 : 有 关 防 毒 墙 网 络 版 客 户 机 程 序 升 级 的 信 息, 请 参 阅 安 装 与 部 署 指 南 要 升 级 Cisco Trust Agent, 请 转 至 Cisco NAC > 代 理 部 署 2-14

防 毒 墙 网 络 版 入 门 除 组 件 外, 防 毒 墙 网 络 版 客 户 机 在 客 户 机 更 新 过 程 中 还 自 动 接 收 更 新 过 的 配 置 文 件 客 户 机 需 要 这 些 配 置 文 件 应 用 新 的 设 置 每 次 通 过 Web 控 制 台 修 改 防 毒 墙 网 络 版 设 置 时, 配 置 文 件 也 随 之 更 改 更 新 客 户 机 前, 请 验 证 服 务 器 的 组 件 为 最 新 有 关 如 何 更 新 服 务 器 的 信 息, 请 参 阅 服 务 器 更 新 ( 第 2-8 页 ) 客 户 机 更 新 方 法 可 以 使 用 自 动 或 手 动 更 新 在 客 户 机 上 启 动 组 件 更 新 还 可 以 授 予 用 户 手 动 更 新 客 户 机 组 件 的 权 限 自 动 更 新 : 趋 势 科 技 建 议 您 始 终 使 用 自 动 更 新 它 可 移 除 置 于 执 行 手 动 更 新 的 客 户 机 上 的 负 担, 并 可 消 除 客 户 端 计 算 机 没 有 最 新 组 件 的 风 险 要 配 置 自 动 更 新 设 置, 请 转 至 更 新 > 联 网 计 算 机 > 自 动 更 新 还 可 以 配 置 客 户 机 在 自 动 更 新 过 程 中 使 用 代 理 服 务 器 设 置 有 关 详 细 信 息, 请 参 阅 用 于 服 务 器 组 件 更 新 的 代 理 服 务 器 ( 第 2-4 页 ) 事 件 触 发 更 新 : 服 务 器 可 以 通 知 联 机 客 户 机 在 下 载 最 新 组 件 后 更 新 组 件, 还 可 以 在 脱 机 客 户 机 重 新 启 动 并 连 接 到 服 务 器 时 通 知 它 们 ( 可 选 ) 更 新 后 在 客 户 端 计 算 机 上 启 动 立 即 扫 描 ( 手 动 扫 描 ) 注 意 : 如 果 防 毒 墙 网 络 版 服 务 器 在 下 载 组 件 后, 无 法 向 客 户 机 成 功 发 送 更 新 通 知, 则 会 在 15 分 钟 自 动 重 新 发 送 通 知 服 务 器 在 客 户 机 响 应 之 前, 会 连 续 发 送 更 新 通 知, 最 多 5 次 如 果 第 五 次 尝 试 未 成 功, 则 服 务 器 会 停 止 发 送 通 知 使 客 户 机 在 重 新 启 动 并 连 接 到 防 毒 墙 网 络 版 服 务 器 时 启 动 组 件 更 新 ( 漫 游 客 户 机 除 外 ), 如 果 选 择 该 选 项 更 新 组 件, 则 组 件 更 新 将 仍 然 继 续 2-15

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 基 于 时 间 表 更 新 : 带 有 执 行 预 设 更 新 权 限 的 客 户 机 会 根 据 指 定 的 时 间 表 检 查 更 新 的 客 户 机 更 新 源 指 定 时 间 表 前, 请 选 择 可 以 执 行 预 设 更 新 的 客 户 机 要 向 选 定 的 客 户 机 授 予 启 用 / 禁 用 预 设 更 新 的 权 限, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > 组 件 更 新 权 限 授 予 权 限 时, 缺 省 设 置 为 启 用 预 设 更 新 如 果 客 户 机 用 户 从 客 户 机 控 制 台 禁 用 预 设 更 新, 则 更 新 将 不 会 在 指 定 的 更 新 日 期 和 时 间 继 续 要 自 动 启 用 预 设 更 新 而 无 需 客 户 机 用 户 干 预, 请 转 到 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 其 他 设 置 选 项 卡 > 更 新 设 置 有 关 将 基 于 时 间 表 更 新 与 网 络 地 址 转 换 一 起 使 用 的 信 息, 请 参 阅 使 用 NAT 的 客 户 机 预 设 更 新 ( 第 2-18 页 ) 手 动 更 新 : 要 启 用 手 动 更 新, 请 转 至 更 新 > 联 网 计 算 机 > 手 动 更 新 趋 势 科 技 建 议 客 户 机 组 件 严 重 过 时 和 有 爆 发 时 手 动 更 新 客 户 机 组 件 客 户 机 较 长 时 间 无 法 从 更 新 源 更 新 组 件 时, 客 户 机 组 件 将 严 重 过 时 在 客 户 机 上 立 即 更 新 : 要 向 客 户 机 用 户 授 予 手 动 更 新 客 户 机 组 件 的 权 限, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > 组 件 更 新 权 限 授 予 该 权 限 后, 客 户 机 用 户 右 键 单 击 系 统 托 盘 内 的 防 毒 墙 网 络 版 客 户 机 图 标 时, 可 以 使 用 立 即 更 新 选 项 还 可 以 允 许 客 户 机 以 在 立 即 更 新 过 程 中 使 用 代 理 服 务 器 设 置 有 关 详 细 信 息, 请 参 阅 用 于 服 务 器 组 件 更 新 的 代 理 服 务 器 ( 第 2-4 页 ) 2-16

防 毒 墙 网 络 版 入 门 客 户 机 更 新 源 客 户 机 将 从 在 更 新 > 联 网 计 算 机 > 更 新 源 中 指 定 的 更 新 源 获 取 更 新 可 以 选 择 防 毒 墙 网 络 版 服 务 器 或 定 制 的 更 新 源 更 新 源 优 先 级 如 果 防 毒 墙 网 络 版 客 户 机 无 法 从 选 定 的 更 新 源 更 新, 则 会 尝 试 其 他 源 更 新 源 优 先 级 如 下 : 1. 首 先 是 定 制 的 更 新 源 列 表 中 的 第 一 项 ( 如 果 从 定 制 的 源 更 新 ), 接 下 来 为 第 二 项, 以 此 类 推 2. 防 毒 墙 网 络 版 服 务 器 ( 如 果 选 择 直 接 从 标 准 更 新 源 更 新, 或 在 所 有 定 制 的 更 新 源 不 可 用 的 情 况 下, 如 果 选 择 从 防 毒 墙 网 络 版 服 务 器 更 新 ) 3. 趋 势 科 技 ActiveUpdate 服 务 器 这 是 最 后 可 用 的 更 新 源 如 果 客 户 端 计 算 机 已 有 互 联 网 连 接, 则 可 直 接 从 趋 势 科 技 ActiveUpdate 服 务 器 更 新 组 件 有 两 种 方 法 可 实 施 此 选 项 : a. 通 过 转 到 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 其 他 设 置 选 项 卡 > 更 新 设 置, 将 ActiveUpdate 服 务 器 用 作 备 份 源 b. 强 制 客 户 机 从 ActiveUpdate 服 务 器 ( 作 为 首 选 ) 更 新 要 执 行 此 操 作, 请 在 更 新 > 联 网 计 算 机 > 更 新 源 中 将 ActiveUpdate 服 务 器 添 加 到 定 制 的 更 新 源 列 表, 并 确 保 其 位 于 该 列 表 的 顶 部 将 ActiveUpdate 服 务 器 作 为 更 新 源 添 加 时, 您 需 要 其 URL, 如 下 所 示 : http://www.trendmicro.com/download/zh-cn/ 不 能 从 浏 览 器 打 开 此 URL 2-17

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 提 示 : 趋 势 科 技 建 议 您 将 ActiveUpdate 服 务 器 用 作 备 份 源 强 制 所 有 客 户 机 持 续 从 ActiveUpdate 服 务 器 ( 作 为 首 选 ) 更 新 可 极 大 地 降 低 本 地 网 络 与 Internet 之 间 的 网 络 带 宽 耗 用 趋 势 科 技 建 议 您 仅 当 从 防 毒 墙 网 络 版 服 务 器 或 更 新 代 理 更 新 遇 到 问 题 时 使 用 此 选 项 使 用 NAT 的 客 户 机 预 设 更 新 如 果 网 络 使 用 网 络 地 址 转 换 (NAT), 则 会 出 现 以 下 问 题 : 客 户 机 在 Web 控 制 台 上 将 显 示 为 脱 机 防 毒 墙 网 络 版 服 务 器 无 法 成 功 通 知 客 户 机 更 新 和 配 置 更 改 可 以 通 过 使 用 预 设 更 新 将 更 新 的 组 件 和 配 置 文 件 从 服 务 器 部 署 到 客 户 机 来 解 决 这 些 问 题 执 行 以 下 操 作 : 在 客 户 端 计 算 机 上 安 装 防 毒 墙 网 络 版 客 户 机 之 前 : 在 更 新 > 联 网 计 算 机 > 自 动 更 新 > 基 于 时 间 表 更 新 中 配 置 客 户 机 更 新 时 间 表 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > 组 件 更 新 权 限 中 授 予 客 户 机 启 用 预 设 更 新 的 权 限 如 果 在 客 户 端 计 算 机 上 已 存 在 防 毒 墙 网 络 版 客 户 机 : 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > 组 件 更 新 权 限 中 给 于 客 户 机 执 行 立 即 更 新 的 权 限 指 导 用 户 手 动 更 新 客 户 端 计 算 机 上 的 组 件 ( 通 过 右 键 单 击 系 统 托 盘 中 的 防 毒 墙 网 络 版 图 标, 然 后 单 击 立 即 更 新 ) 以 获 取 更 新 的 配 置 设 置 客 户 机 更 新 时, 会 收 到 更 新 的 组 件 和 配 置 文 件 2-18

防 毒 墙 网 络 版 入 门 组 件 更 新 权 限 和 设 置 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 中 为 选 定 的 客 户 机 配 置 更 新 权 限 和 设 置 权 限 表 2-5 选 定 客 户 机 用 户 的 组 件 更 新 权 限 选 项 描 述 客 户 机 控 制 台 导 航 执 行 立 即 更 新 允 许 客 户 机 用 户 手 动 更 新 客 户 机 组 件 右 键 单 击 系 统 托 盘 上 的 防 毒 墙 网 络 版 图 标, 然 后 单 击 立 即 更 新 启 用 预 设 更 新 允 许 客 户 机 用 户 启 用 / 禁 用 预 设 更 新 尽 管 用 户 具 有 启 用 / 禁 用 预 设 更 新 的 权 限, 但 没 有 配 置 实 际 时 间 表 的 权 限 必 须 在 更 新 > 联 网 计 算 机 > 自 动 更 新 > 基 于 时 间 表 更 新 中 指 定 时 间 表 右 键 单 击 系 统 托 盘 上 的 防 毒 墙 网 络 版 图 标, 然 后 单 击 { 启 用 / 禁 用 } 预 设 更 新 其 他 设 置 表 2-6 选 定 客 户 机 用 户 的 组 件 更 新 设 置 选 项 客 户 机 从 趋 势 科 技 ActiveUpdate 服 务 器 下 载 更 新 描 述 启 动 更 新 时, 防 毒 墙 网 络 版 客 户 机 首 先 从 更 新 > 联 网 计 算 机 > 更 新 源 窗 口 中 指 定 的 更 新 源 中 获 取 更 新 如 果 更 新 失 败, 则 客 户 机 尝 试 从 防 毒 墙 网 络 版 服 务 器 更 新 如 果 从 防 毒 墙 网 络 版 服 务 器 更 新 失 败, 则 选 择 此 选 项 可 使 客 户 机 能 够 尝 试 从 趋 势 科 技 ActiveUpdate 服 务 器 更 新 客 户 机 控 制 台 导 航 无 2-19

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 2-6 选 定 客 户 机 用 户 的 组 件 更 新 设 置 选 项 启 用 预 设 更 新 客 户 机 可 以 更 新 组 件, 但 不 能 升 级 客 户 机 程 序 也 不 能 部 署 Hotfix 描 述 此 选 项 允 许 您 启 用 / 禁 用 选 定 客 户 机 上 的 预 设 更 新 此 选 项 允 许 组 件 更 新 继 续, 但 是 阻 止 使 用 所 有 升 级 方 法 部 署 Hotfix 和 升 级 客 户 机 如 果 不 选 择 此 选 项, 则 所 有 客 户 机 将 同 时 连 接 到 服 务 器 以 升 级 或 安 装 Hotfix 如 果 有 很 多 客 户 机, 则 这 可 能 大 大 影 响 服 务 器 性 能 如 果 选 择 此 选 项, 则 计 划 如 何 将 客 户 机 升 级 或 Hotfix 在 服 务 器 上 部 署 的 影 响 最 小 化, 然 后 再 执 行 您 的 计 划 有 关 客 户 机 升 级 方 法 的 详 细 信 息, 请 参 阅 安 装 与 部 署 指 南 客 户 机 控 制 台 导 航 无 无 2-20

防 毒 墙 网 络 版 入 门 关 于 权 限 选 项 卡 和 其 他 设 置 选 项 卡 中 启 用 预 设 更 新 选 项 的 注 释 有 两 种 在 选 定 客 户 机 上 启 用 / 禁 用 预 设 更 新 的 方 法 授 予 客 户 机 启 用 / 禁 用 预 设 更 新 的 权 限 自 己 启 用 / 禁 用 预 设 更 新 而 没 有 任 何 用 户 的 打 扰 可 以 选 择 一 个 或 同 时 选 择 两 个 选 项 有 关 这 些 选 项 的 工 作 原 理 的 信 息, 请 参 阅 下 面 的 两 个 表 表 2-7 预 设 更 新 场 景 1 预 设 更 新 选 项 状 态 结 果 在 权 限 选 项 卡 上 在 其 他 设 置 选 项 卡 上 已 启 用 ( 用 户 具 有 启 用 / 禁 用 预 设 更 新 的 权 限 ) 已 启 用 或 已 禁 用 如 果 客 户 机 用 户 禁 用 预 设 更 新, 则 在 更 新 时 间 表 指 定 的 时 间 内, 防 毒 墙 网 络 版 客 户 机 将 不 会 更 新 组 件 否 则, 更 新 将 继 续 表 2-8 预 设 更 新 场 景 2 预 设 更 新 选 项 状 态 结 果 在 权 限 选 项 卡 上 已 禁 用 在 更 新 时 间 表 指 定 的 时 间 内, 防 毒 墙 网 络 版 客 户 机 将 更 新 组 件 在 其 他 设 置 选 项 卡 上 已 启 用 2-21

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 组 件 还 原 还 原 是 指 恢 复 到 先 前 的 病 毒 码 或 病 毒 扫 描 引 擎 版 本 如 果 这 些 组 件 未 正 常 运 行, 则 将 它 们 还 原 到 其 先 前 的 版 本 防 毒 墙 网 络 版 保 留 病 毒 扫 描 引 擎 的 当 前 版 本 和 前 一 版 本, 以 及 病 毒 码 的 最 近 五 个 版 本 注 意 : 可 以 只 还 原 病 毒 码 和 病 毒 扫 描 引 擎 防 毒 墙 网 络 版 将 对 运 行 32 位 和 64 位 平 台 的 客 户 机 使 用 不 同 的 扫 描 引 擎 需 要 分 别 还 原 这 些 扫 描 引 擎 所 有 类 型 的 扫 描 引 擎 的 还 原 过 程 都 相 同 要 还 原 组 件, 请 转 至 更 新 > 还 原 扫 描 设 置 要 配 置 扫 描 设 置, 请 在 Web 控 制 台 上 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 扫 描 类 型 } 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 > { 防 病 毒 / 反 间 谍 软 件 权 限 } 中 授 予 客 户 机 用 户 配 置 扫 描 设 置 的 权 限 扫 描 类 型 防 毒 墙 网 络 版 将 提 供 多 种 扫 描 类 型 以 保 护 您 的 客 户 机 不 受 病 毒 / 恶 意 软 件 和 间 谍 软 件 / 灰 色 软 件 的 危 害 实 时 扫 描 防 毒 墙 网 络 版 实 时 扫 描 文 件 如 果 防 毒 墙 网 络 版 没 有 检 测 到 安 全 风 险, 则 用 户 可 以 继 续 打 开 或 保 存 文 件 如 果 防 毒 墙 网 络 版 检 测 到 一 个 安 全 风 险, 则 显 示 内 容 为 文 件 名 和 特 定 安 全 风 险 的 通 知 消 息 可 以 配 置 将 在 通 知 > 客 户 机 用 户 通 知 中 显 示 的 通 知 消 息 2-22

防 毒 墙 网 络 版 入 门 手 动 扫 描 用 户 在 客 户 机 控 制 台 中 启 动 对 病 毒 / 恶 意 软 件 的 手 动 扫 描 后, 手 动 扫 描 会 立 即 开 始 扫 描 时 间 的 长 度 取 决 于 要 扫 描 文 件 的 数 量 及 客 户 端 计 算 机 的 硬 件 资 源 间 谍 软 件 / 灰 色 软 件 的 扫 描 时 间 和 范 围 取 决 于 您 或 ( 具 有 手 动 扫 描 配 置 权 限 的 ) 客 户 机 用 户 指 定 的 扫 描 方 法 可 以 在 Web 控 制 台 的 手 动 扫 描 设 置 页 中 选 择 使 用 的 扫 描 方 法 预 设 扫 描 预 设 扫 描 和 手 动 扫 描 的 扫 描 行 为 相 似 唯 一 的 区 别 是 预 设 扫 描 在 预 设 的 日 期 和 时 间 自 动 运 行 使 用 预 设 扫 描 在 客 户 机 上 使 例 行 任 务 扫 描 自 动 化 并 提 高 扫 描 管 理 效 率 立 即 扫 描 立 即 扫 描 和 手 动 扫 描 是 同 一 类 型 的 扫 描 唯 一 的 不 同 是 您 使 用 Web 控 制 台 远 程 启 动 立 即 扫 描, 而 用 户 在 其 客 户 端 计 算 机 上 本 地 运 行 手 动 扫 描 2-23

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 病 毒 / 恶 意 软 件 扫 描 本 部 分 为 您 提 供 可 用 的 病 毒 / 恶 意 软 件 扫 描 选 项 和 设 置 病 毒 / 恶 意 软 件 扫 描 条 件 防 毒 墙 网 络 版 将 提 供 以 下 病 毒 / 恶 意 软 件 扫 描 条 件 : 表 2-9 病 毒 / 恶 意 软 件 扫 描 条 件 扫 描 条 件 选 项 和 描 述 扫 描 类 型 要 扫 描 的 文 件 选 择 一 个 : 所 有 可 扫 描 文 件 : 扫 描 用 户 打 开 或 保 存 的 所 有 文 件 所 有 类 型 已 由 IntelliScan 扫 描 的 文 件 类 型 : 只 扫 描 已 知 可 能 包 含 恶 意 代 码 的 文 件, 甚 至 是 用 无 害 扩 展 名 伪 装 的 文 件 仅 带 有 指 定 的 扩 展 名 的 文 件 扫 描 设 置 多 个 选 择 : 扫 描 引 导 区 : 扫 描 客 户 端 计 算 机 硬 盘 的 引 导 区 扫 描 网 络 上 的 映 射 驱 动 器 和 共 享 文 件 夹 : 扫 描 任 何 映 射 到 客 户 端 计 算 机 的 网 络 驱 动 器 或 文 件 夹 扫 描 隐 藏 文 件 夹 启 用 IntelliTrap: 阻 止 实 时 压 缩 可 执 行 文 件 并 将 其 与 其 他 恶 意 软 件 特 征 配 对 不 扫 描 层 数 多 于 指 定 压 缩 层 数 的 压 缩 文 件 在 系 统 关 闭 期 间 扫 描 软 盘 CPU 使 用 率 选 择 一 个 : 高 : 不 间 断 连 续 扫 描 文 件 中 : 文 件 扫 描 时 有 短 暂 的 暂 停 手 动 扫 描 预 设 扫 描 立 即 扫 描 手 动 扫 描 实 时 扫 猫 手 动 扫 描 所 有 类 型 所 有 类 型 实 时 扫 描 手 动 扫 描 预 设 扫 描 立 即 扫 描 低 : 文 件 扫 描 时 有 较 长 的 暂 停 2-24

防 毒 墙 网 络 版 入 门 表 2-9 病 毒 / 恶 意 软 件 扫 描 条 件 扫 描 条 件 选 项 和 描 述 扫 描 类 型 用 户 对 要 扫 描 的 文 件 执 行 的 活 动 选 择 一 个 : 扫 描 正 在 创 建 / 修 改 的 文 件 扫 描 正 在 检 索 的 文 件 扫 描 正 在 创 建 / 修 改 和 检 索 的 文 件 有 关 用 户 活 动 的 示 例, 请 参 阅 表 2-10 实 时 扫 描 时 间 表 选 择 一 个 ( 然 后 选 择 扫 描 开 始 时 间 ): 每 日 一 次 预 设 扫 描 每 周 一 次 每 月 一 次 表 2-10 基 于 用 户 活 动 的 实 时 扫 描 行 为 如 果 选 定 的 选 项 是... 活 动 扫 描 正 在 创 建 / 修 改 的 文 件 扫 描 正 在 检 索 的 文 件 扫 描 正 在 创 建 / 修 改 和 检 索 的 文 件 打 开 只 读 文 件 实 时 扫 描 未 扫 描 该 文 件 实 时 扫 描 扫 描 该 文 件 实 时 扫 描 扫 描 该 文 件 从 排 除 扫 描 的 目 录 中 复 制 或 移 动 文 件 实 时 扫 描 将 在 目 标 目 录 中 扫 描 该 文 件 ( 如 果 防 毒 墙 网 络 版 没 有 排 除 此 目 录 免 于 扫 描 ) 实 时 扫 描 未 扫 描 目 标 目 录 中 的 文 件 实 时 扫 描 将 在 目 标 目 录 中 扫 描 该 文 件 ( 如 果 防 毒 墙 网 络 版 没 有 排 除 此 目 录 免 于 扫 描 ) 2-25

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 病 毒 / 恶 意 软 件 扫 描 例 外 要 提 高 扫 描 性 能 和 跳 过 可 引 起 假 警 报 的 扫 描 文 件, 可 以 排 除 特 定 文 件 文 件 扩 展 名 和 目 录 手 动 扫 描 实 时 扫 描 预 设 扫 描 和 立 即 扫 描 都 有 其 单 独 的 例 外 列 表 要 配 置 扫 描 例 外 设 置, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 { 扫 描 类 型 } 对 于 手 动 扫 描 预 设 扫 描 和 立 即 扫 描, 请 转 至 病 毒 / 恶 意 软 件 选 项 卡 > 扫 描 例 外 对 于 实 时 扫 描, 请 转 至 目 标 选 项 卡 > 扫 描 例 外 防 毒 墙 网 络 版 可 在 扫 描 中 排 除 以 下 趋 势 科 技 产 品 的 目 录 如 果 有 一 个 趋 势 科 技 产 品 未 列 在 下 面, 则 可 以 手 动 将 产 品 目 录 添 加 到 扫 描 例 外 列 表 防 毒 墙 群 件 版 for Microsoft Exchange ( 除 V7 外 的 所 有 版 本 ) 注 意 : 如 果 使 用 V7, 则 可 以 将 以 下 文 件 夹 添 加 到 例 外 列 表 : \Smex\Temp \Smex\Storage \Smex\ShareResPool\ ScanMail emanager 3.11 5.1 5.11 5.12 面 向 Lotus Notes emanager NT 的 防 毒 墙 群 件 版 趋 势 科 技 防 毒 墙 邮 件 安 全 版 InterScan Web Security Suite InterScan Web Protect InterScan VirusWall 3.53 InterScan FTP VirusWall 2-26

防 毒 墙 网 络 版 入 门 InterScan Web VirusWall InterScan E-mail VirusWall InterScan NSAPI 插 件 InterScan emanager 3.5x 注 意 : 还 可 以 通 过 转 至 联 网 计 算 机 > 全 局 客 户 机 设 置 > 病 毒 / 恶 意 软 件 扫 描 设 置 配 置 防 毒 墙 网 络 版, 以 将 Microsoft Exchange 2000/2003 目 录 从 手 动 扫 描 实 时 扫 描 预 设 扫 描 和 立 即 扫 描 中 排 除 对 于 Microsoft Exchange 2007, 需 要 手 动 将 目 录 添 加 到 扫 描 例 外 列 表 有 关 扫 描 例 外 的 详 细 信 息, 请 参 考 http://technet.microsoft.com/en-us/library/bb332342.aspx 全 局 病 毒 / 恶 意 软 件 扫 描 设 置 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 全 局 病 毒 / 恶 意 软 件 扫 描 设 置 表 2-11 全 局 病 毒 / 恶 意 软 件 扫 描 设 置 设 置 配 置 大 型 压 缩 文 件 的 扫 描 设 置 描 述 防 毒 墙 网 络 版 将 检 查 文 件 大 小 和 病 毒 / 恶 意 软 件 计 数 限 制 以 确 定 是 否 要 扫 描 包 含 在 压 缩 文 件 中 的 单 个 文 件 如 果 解 压 缩 后 文 件 大 小 超 过 MB, 则 不 对 其 进 行 扫 描 : 防 毒 墙 网 络 版 不 扫 描 任 何 超 过 限 制 的 文 件 防 毒 墙 网 络 版 检 测 到 第 个 压 缩 文 件 中 的 病 毒 / 恶 意 程 序 后 即 停 止 扫 描 : 防 毒 墙 网 络 版 已 检 测 到 指 定 数 量 的 病 毒 / 恶 意 软 件 时, 将 停 止 扫 描 压 缩 文 件 中 剩 余 的 未 扫 描 文 件 压 缩 文 件 中 检 测 到 的 大 量 病 毒 / 恶 意 软 件 造 成 了 很 大 的 威 胁, 并 导 致 访 问 文 件 不 安 全 请 考 虑 手 动 删 除 压 缩 文 件, 而 不 是 使 病 毒 扫 描 引 擎 对 压 缩 文 件 中 包 含 的 每 个 被 感 染 文 件 都 采 取 处 理 措 施 清 除 压 缩 文 件 中 的 病 毒 : 对 压 缩 文 件 中 检 测 到 的 病 毒 / 恶 意 软 件 的 扫 描 处 理 措 施 为 清 除 2-27

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 2-11 全 局 病 毒 / 恶 意 软 件 扫 描 设 置 设 置 最 多 扫 描 个 OLE 层 将 手 动 扫 描 添 加 到 客 户 端 计 算 机 的 Windows 快 捷 菜 单 中 从 实 时 扫 描 中 排 除 防 毒 墙 网 络 版 服 务 器 数 据 库 文 件 夹 扫 描 中 排 除 Microsoft Exchange 服 务 器 文 件 夹 描 述 通 过 对 象 链 接 与 嵌 入 (OLE), 用 户 可 以 用 一 个 应 用 程 序 创 建 对 象, 然 后 将 这 些 对 象 链 接 到 或 嵌 入 第 二 个 应 用 程 序 启 用 此 选 项 使 用 户 可 以 通 过 右 键 单 击 Windows 桌 面 上 或 Windows 资 源 管 理 器 内 的 文 件 或 文 件 夹, 然 后 单 击 使 用 防 毒 墙 网 络 版 客 户 机 扫 描 来 扫 描 文 件 和 文 件 夹 缺 省 情 况 下, 防 毒 墙 网 络 版 不 扫 描 自 己 的 数 据 库 趋 势 科 技 建 议 保 持 此 设 置 以 防 止 在 扫 描 过 程 中 可 能 发 生 的 任 何 对 数 据 库 可 能 的 任 何 损 坏 在 手 动 扫 描 实 时 扫 描 预 设 扫 描 和 立 即 扫 描 的 过 程 中, 防 毒 墙 网 络 版 不 会 扫 描 Microsoft Exchange 2000/2003 服 务 器 文 件 夹 中 是 否 有 病 毒 / 恶 意 软 件 如 果 使 防 病 毒 和 Web 威 胁 防 护 服 务 同 时 激 活, 启 用 此 选 项 也 不 会 在 实 时 扫 描 过 程 中 扫 描 Microsoft Exchange 文 件 夹 中 是 否 有 间 谍 软 件 / 灰 色 软 件 注 意 : 对 于 Microsoft Exchange 2007 文 件 夹, 需 要 手 动 将 这 些 文 件 夹 添 加 到 扫 描 例 外 列 表 有 关 扫 描 例 外 的 详 细 信 息, 请 参 考 http://technet.microsoft.com/en-us/library/bb332342.a spx, 有 关 该 过 程 的 信 息, 请 参 阅 病 毒 / 恶 意 软 件 扫 描 例 外 ( 第 2-26 页 ) 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 防 毒 墙 网 络 版 可 以 基 于 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 扫 描 类 型 } > 处 理 措 施 选 项 卡 中 指 定 的 扫 描 设 置 针 对 病 毒 / 恶 意 软 件 采 取 各 种 处 理 措 施 可 以 使 用 ActiveAction ( 趋 势 科 技 建 议 的 扫 描 处 理 措 施 ) 或 为 每 个 病 毒 / 恶 意 软 件 类 型 都 定 制 扫 描 处 理 措 施 如 果 选 择 ActiveAction, 则 不 再 需 要 为 每 个 病 毒 / 恶 意 软 件 类 型 都 指 定 扫 描 处 理 措 施 有 关 每 个 病 毒 / 恶 意 软 件 类 型 的 详 细 信 息, 请 参 阅 病 毒 和 恶 意 软 件 ( 第 1-25 页 ) 2-28

防 毒 墙 网 络 版 入 门 以 下 是 可 用 的 扫 描 处 理 措 施 : 表 2-12 可 用 的 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 扫 描 处 理 措 施 描 述 扫 描 类 型 删 除 删 除 受 感 染 文 件 所 有 类 型 隔 离 清 除 更 名 不 予 处 理 文 件 拒 绝 访 问 更 名 受 感 染 文 件 并 将 其 移 动 到 客 户 端 计 算 机 的 隔 离 目 录 ( 即, { 防 毒 墙 网 络 版 客 户 机 文 件 夹 }\ Suspect) 中 客 户 机 连 接 到 服 务 器 时, 会 将 隔 离 的 文 件 发 送 到 服 务 器 的 隔 离 目 录 中 防 毒 墙 网 络 版 将 为 服 务 器 计 算 机 中 的 隔 离 文 件 加 密 和 更 名 缺 省 服 务 器 隔 离 目 录 为 { 防 毒 墙 网 络 版 服 务 器 文 件 夹 }\PCCSRV\Virus, 该 目 录 可 以 通 过 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 扫 描 类 型 } > 处 理 措 施 选 项 卡 来 更 改 还 可 以 恢 复 加 密 的 文 件 清 除 可 清 除 的 文 件 后 才 允 许 对 该 文 件 进 行 完 全 访 问, 或 者 使 指 定 的 下 一 处 理 措 施 处 理 非 可 清 除 文 件 如 果 选 择 清 除, 则 可 以 配 置 第 二 个 处 理 措 施 如 果 清 除 失 败, 则 防 毒 墙 网 络 版 将 采 取 此 扫 描 处 理 措 施 将 受 感 染 文 件 的 扩 展 名 更 改 为 vir 用 户 最 初 不 能 打 开 该 文 件, 但 是 将 该 文 件 与 特 定 应 用 程 序 关 联 后 即 可 打 开 该 文 件 打 开 更 名 的 受 感 染 文 件 时, 病 毒 / 恶 意 软 件 可 能 执 行 允 许 完 全 访 问 受 感 染 文 件, 而 不 对 该 文 件 执 行 任 何 操 作 用 户 可 以 复 制 / 删 除 / 打 开 该 文 件 拒 绝 访 问 ( 复 制 打 开 ) 受 感 染 文 件 客 户 机 将 不 把 该 文 件 移 动 到 其 他 位 置 ( 与 隔 离 相 对 ) 用 户 可 以 手 动 删 除 该 文 件 所 有 类 型 所 有 类 型 所 有 类 型 手 动 扫 描 预 设 扫 描 立 即 扫 描 实 时 扫 描 2-29

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 2-13 趋 势 科 技 建 议 的 对 病 毒 / 恶 意 软 件 的 扫 描 处 理 措 施 病 毒 / 恶 意 软 件 类 型 第 一 项 处 理 措 施 实 时 扫 描 第 二 项 处 理 措 施 手 动 扫 描 / 预 设 扫 描 / 立 即 扫 描 第 一 项 处 理 措 施 第 一 项 处 理 措 施 恶 作 剧 程 序 特 洛 伊 木 马 隔 离 无 隔 离 无 隔 离 无 隔 离 无 病 毒 清 除 隔 离 清 除 隔 离 测 试 病 毒 文 件 拒 绝 访 问 无 不 予 处 理 无 加 壳 软 件 隔 离 无 隔 离 无 其 它 清 除 隔 离 清 除 隔 离 常 规 * 不 予 处 理 无 不 予 处 理 无 * 趋 势 科 技 根 据 某 些 特 征 将 此 病 毒 / 恶 意 软 件 类 型 标 记 为 可 疑 不 予 处 理 只 是 暂 时 的 扫 描 处 理 措 施 确 定 病 毒 / 恶 意 软 件 是 否 是 安 全 风 险 后, 趋 势 科 技 将 相 应 更 改 扫 描 处 理 措 施 2-30

防 毒 墙 网 络 版 入 门 其 他 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 选 项 表 2-14 其 他 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 选 项 选 项 请 指 定 隔 离 目 录 防 毒 墙 网 络 版 将 先 把 隔 离 的 文 件 存 储 在 客 户 端 计 算 机 的 \Suspect 文 件 夹 中, 然 后 将 这 些 文 件 发 送 到 指 定 的 隔 离 目 录 请 以 URL UNC 路 径 或 绝 对 文 件 路 径 格 式 指 定 隔 离 目 录 如 果 使 用 UNC 路 径, 则 请 确 保 隔 离 目 录 文 件 夹 已 共 享 给 组 Everyone, 且 对 此 组 分 配 了 读 取 和 写 入 权 限 警 告 : 如 果 指 定 了 不 正 确 的 隔 离 目 录, 则 防 毒 墙 网 络 版 客 户 机 会 将 文 件 保 留 在 \Suspect 文 件 夹 上, 直 到 指 定 了 正 确 的 隔 离 目 录 在 服 务 器 的 病 毒 / 恶 意 软 件 日 志 中, 扫 描 结 果 是 无 法 将 隔 离 的 文 件 发 送 到 指 定 的 隔 离 文 件 夹 隔 离 目 录 可 以 是 以 下 目 录 中 的 任 何 一 个 : 扫 描 类 型 所 有 类 型 隔 离 目 录 接 受 的 格 式 示 例 防 毒 墙 网 络 版 服 务 器 计 算 机 上 的 目 录 另 一 台 防 毒 墙 网 络 版 服 务 器 计 算 机 上 的 目 录 ( 如 果 网 络 上 有 其 他 服 务 器 ) 网 络 上 的 另 一 台 计 算 机 URL UNC 路 径 URL UNC 路 径 UNC 路 径 http://{ 防 毒 墙 网 络 版 服 务 器 } ( 这 是 缺 省 路 径 ) \\{ 防 毒 墙 网 络 版 服 务 器 }\ofcscan\virus http://{ 防 毒 墙 网 络 版 服 务 器 2} \\{ 防 毒 墙 网 络 版 服 务 器 2}\ofcscan\Virus \\{ 计 算 机 名 }\temp 客 户 端 计 算 机 上 的 另 一 个 目 录 绝 对 路 径 C:\temp 先 备 份 后 清 除 客 户 端 计 算 机 上 的 备 份 目 录 是 OfficeScan Client\Backup 可 以 解 密 备 份 文 件 有 关 解 密 备 份 文 件 的 信 息, 请 参 阅 联 机 帮 助 所 有 类 型 2-31

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 2-14 其 他 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 选 项 选 项 检 测 到 病 毒 / 恶 意 软 件 时 在 客 户 端 计 算 机 上 显 示 通 知 消 息 要 定 制 通 知 消 息, 请 转 至 通 知 > 客 户 机 用 户 通 知 > 病 毒 / 恶 意 软 件 选 项 卡 扫 描 类 型 实 时 扫 描 预 设 扫 描 间 谍 软 件 / 灰 色 软 件 扫 描 本 部 分 为 您 提 供 可 用 的 间 谍 软 件 / 灰 色 软 件 扫 描 选 项 和 设 置 间 谍 软 件 / 灰 色 软 件 扫 描 条 件 防 毒 墙 网 络 版 将 提 供 以 下 间 谍 软 件 / 灰 色 软 件 扫 描 条 件 : 表 2-15 间 谍 软 件 / 灰 色 软 件 扫 描 条 件 扫 描 条 件 选 项 和 描 述 扫 描 类 型 扫 描 方 法 选 择 一 个 : 快 速 : 仅 扫 描 间 谍 软 件 / 灰 色 软 件 通 常 攻 击 的 计 算 机 区 域 手 动 扫 描 预 设 扫 描 立 即 扫 描 用 户 对 要 扫 描 的 文 件 执 行 的 活 动 * 要 扫 描 的 文 件 * 完 全 : 扫 描 整 个 计 算 机 选 择 一 个 : 扫 描 正 在 创 建 / 修 改 的 文 件 扫 描 正 在 检 索 的 文 件 扫 描 正 在 创 建 / 修 改 和 检 索 的 文 件 有 关 用 户 活 动 的 示 例, 请 参 阅 表 2-10 选 择 一 个 : 所 有 可 扫 描 文 件 : 扫 描 用 户 打 开 或 保 存 的 所 有 文 件 已 由 IntelliScan 扫 描 的 文 件 类 型 : 只 扫 描 已 知 可 能 包 含 恶 意 代 码 的 文 件, 甚 至 是 用 无 害 扩 展 名 伪 装 的 文 件 仅 带 有 指 定 的 扩 展 名 的 文 件 实 时 扫 描 实 时 扫 描 2-32

防 毒 墙 网 络 版 入 门 表 2-15 间 谍 软 件 / 灰 色 软 件 扫 描 条 件 扫 描 条 件 选 项 和 描 述 扫 描 类 型 时 间 表 选 择 一 个 ( 然 后 选 择 扫 描 开 始 时 间 ): 每 日 一 次 预 设 扫 描 每 周 一 次 每 月 一 次 * 仅 当 同 时 激 活 防 病 毒 和 Web 威 胁 防 护 服 务 时 可 用 ; 当 只 激 活 Web 威 胁 防 护 服 务 时 不 可 用 间 谍 软 件 / 灰 色 软 件 扫 描 例 外 要 提 高 扫 描 性 能 和 跳 过 可 引 起 假 警 报 的 扫 描 文 件, 可 以 在 间 谍 软 件 / 灰 色 软 件 扫 描 中 排 除 特 定 文 件 扩 展 名 手 动 扫 描 实 时 扫 描 预 设 扫 描 和 立 即 扫 描 都 有 其 单 独 的 例 外 列 表 要 配 置 扫 描 例 外 设 置, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 { 扫 描 类 型 } 对 于 手 动 扫 描 预 设 扫 描 和 立 即 扫 描, 请 转 至 间 谍 软 件 / 灰 色 软 件 选 项 卡 > 扫 描 例 外 对 于 实 时 扫 描, 请 转 至 目 标 选 项 卡 > 扫 描 例 外 2-33

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 间 谍 软 件 / 灰 色 软 件 批 准 列 表 可 能 存 在 某 些 应 用 程 序 和 文 件, 防 毒 墙 网 络 版 认 为 是 间 谍 软 件 或 灰 色 软 件, 但 您 仍 要 允 许 客 户 端 计 算 机 保 留 可 以 配 置 间 谍 软 件 / 灰 色 软 件 批 准 列 表, 来 阻 止 防 毒 墙 网 络 版 扫 描 这 些 应 用 程 序 和 文 件 并 阻 止 防 毒 墙 网 络 版 将 其 视 为 间 谍 软 件 / 灰 色 软 件 防 毒 墙 网 络 版 的 批 准 列 表 中 最 多 可 容 纳 1024 种 间 谍 软 件 / 灰 色 软 件 要 管 理 间 谍 软 件 / 灰 色 软 件 批 准 列 表, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 间 谍 软 件 / 灰 色 软 件 批 准 列 表 要 将 已 检 测 到 的 间 谍 软 件 / 灰 色 软 件 添 加 到 批 准 列 表, 请 转 至 以 下 位 置 中 的 其 中 一 个 : 联 网 计 算 机 > 客 户 机 管 理 > 日 志 > 间 谍 软 件 / 灰 色 软 件 日 志 > 间 谍 软 件 / 灰 色 软 件 日 志 标 准 > 间 谍 软 件 / 灰 色 软 件 日 志 > 添 加 到 批 准 列 表 日 志 > 联 网 计 算 机 的 日 志 > 安 全 风 险 > 查 看 日 志 > 间 谍 软 件 / 灰 色 软 件 日 志 > 间 谍 软 件 / 灰 色 软 件 日 志 标 准 > 间 谍 软 件 / 灰 色 软 件 日 志 > 添 加 到 批 准 列 表 全 局 间 谍 软 件 / 灰 色 软 件 扫 描 设 置 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 全 局 间 谍 软 件 / 灰 色 软 件 扫 描 设 置 以 下 是 可 用 的 设 置 : 启 用 评 估 模 式 : 在 评 估 模 式 中 时, 防 毒 墙 网 络 版 将 记 录 间 谍 软 件 / 灰 色 软 件 检 测 日 志, 但 不 会 尝 试 清 除 间 谍 软 件 / 灰 色 软 件 组 件 清 除 将 终 止 进 程 或 删 除 注 册 表 文 件 cookie 和 快 捷 方 式 趋 势 科 技 提 供 评 估 模 式 以 允 许 您 先 评 估 间 谍 软 件 / 灰 色 软 件 是 否 合 法, 然 后 2-34

防 毒 墙 网 络 版 入 门 根 据 您 的 评 估 采 取 适 当 的 处 理 措 施 例 如, 可 将 合 法 的 间 谍 软 件 / 灰 色 软 件 添 加 到 批 准 列 表 中 注 意 : 评 估 模 式 会 覆 盖 任 何 用 户 配 置 的 扫 描 处 理 措 施 例 如, 即 使 您 选 择 清 除 作 为 手 动 扫 描 的 处 理 措 施, 在 评 估 模 式 过 程 中, 不 予 处 理 仍 保 留 为 扫 描 处 理 措 施 扫 描 cookie: 缺 省 情 况 下, 防 毒 墙 网 络 版 不 扫 描 cookie 如 果 您 认 为 联 网 计 算 机 中 的 cookie 为 潜 在 的 安 全 风 险, 请 选 择 此 选 项 间 谍 软 件 / 灰 色 软 件 扫 描 处 理 措 施 防 毒 墙 网 络 版 可 以 基 于 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 扫 描 类 型 } > 处 理 措 施 选 项 卡 中 指 定 的 扫 描 设 置 针 对 间 谍 软 件 / 灰 色 软 件 采 取 各 种 处 理 措 施 从 该 窗 口 的 间 谍 软 件 / 灰 色 软 件 部 分 的 可 用 扫 描 处 理 措 施 中 选 择 有 关 间 谍 软 件 / 灰 色 软 件 类 型 的 信 息, 请 参 阅 间 谍 软 件 和 灰 色 软 件 ( 第 1-27 页 ) 以 下 是 可 用 的 扫 描 处 理 措 施 : 表 2-16 可 用 间 谍 软 件 / 灰 色 软 件 扫 描 处 理 措 施 扫 描 处 理 措 施 描 述 扫 描 类 型 清 除 终 止 进 程 或 删 除 注 册 表 项 文 件 cookie 和 快 捷 方 式 手 动 扫 描 实 时 扫 描 预 设 扫 描 立 即 扫 描 不 予 处 理 文 件 拒 绝 访 问 将 间 谍 软 件 / 灰 色 软 件 检 测 记 入 日 志 以 进 行 评 估 拒 绝 访 问 ( 复 制 打 开 ) 检 测 到 的 间 谍 软 件 / 灰 色 软 件 组 件 手 动 扫 描 预 设 扫 描 立 即 扫 描 实 时 扫 描 2-35

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 其 他 间 谍 软 件 / 灰 色 软 件 扫 描 处 理 措 施 选 项 表 2-17 其 他 间 谍 软 件 / 灰 色 软 件 扫 描 选 项 选 项 检 测 到 间 谍 软 件 / 灰 色 软 件 时 显 示 通 知 消 息 要 定 制 通 知 消 息, 请 转 至 通 知 > 客 户 机 用 户 通 知 > 间 谍 软 件 / 灰 色 软 件 选 项 卡 扫 描 类 型 实 时 扫 描 预 设 扫 描 扫 描 权 限 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 中 授 予 选 定 的 客 户 机 用 户 以 下 扫 描 权 限 表 2-18 客 户 机 用 户 的 扫 描 权 限 选 项 描 述 客 户 机 控 制 台 导 航 为 病 毒 / 恶 意 软 件 配 置 手 动 扫 描 实 时 扫 描 和 预 设 扫 描 设 置 为 间 谍 软 件 / 灰 色 软 件 配 置 手 动 扫 描 实 时 扫 描 和 预 设 扫 描 设 置 停 止 预 设 扫 描 邮 件 扫 描 权 限 允 许 客 户 机 用 户 配 置 其 自 身 病 毒 / 恶 意 软 件 扫 描 设 置 允 许 客 户 机 用 户 配 置 其 自 身 间 谍 软 件 / 灰 色 软 件 扫 描 设 置 允 许 客 户 机 用 户 停 止 正 在 运 行 的 预 设 扫 描 ( 既 针 对 病 毒 / 恶 意 软 件, 也 针 对 间 谍 软 件 / 灰 色 软 件 ) 允 许 客 户 机 用 户 手 动 扫 描 其 Microsoft Outlook 邮 件 和 附 件 中 是 否 带 有 安 全 风 险 设 置 > { 扫 描 类 型 } 设 置 > { 扫 描 类 型 } 在 预 设 扫 描 期 间, 右 键 单 击 系 统 托 盘 中 的 防 毒 墙 网 络 版 图 标, 然 后 单 击 停 止 预 设 扫 描 邮 件 扫 描 选 项 卡 2-36

防 毒 墙 网 络 版 入 门 Web 站 点 信 誉 配 置 在 联 网 计 算 机 > Web 站 点 信 誉 中 配 置 Web 站 点 信 誉 设 置 Web 威 胁 Web 威 胁 包 括 一 系 列 源 自 于 互 联 网 的 广 泛 威 胁 Web 威 胁 的 方 式 非 常 复 杂, 使 用 了 各 种 文 件 和 技 术 的 组 合, 而 非 单 一 的 文 件 或 方 法 例 如, Web 威 胁 创 建 者 不 断 更 改 使 用 的 版 本 或 变 种 由 于 Web 威 胁 处 于 Web 站 点 的 固 定 位 置, 而 非 在 受 感 染 的 计 算 机 上, 因 此 Web 威 胁 创 建 者 会 不 断 修 改 其 代 码 以 免 被 检 测 到 信 誉 分 值 某 个 URL 的 信 誉 分 值 可 确 定 其 是 否 为 Web 威 胁 趋 势 科 技 使 用 专 门 度 量 值 来 计 算 分 值 如 果 URL 的 分 值 符 合 为 以 下 类 别 之 一 设 置 的 范 围, 则 趋 势 科 技 将 URL 分 为 Web 威 胁 很 可 能 为 Web 威 胁 或 可 能 为 Web 威 胁 如 果 某 个 URL 的 分 值 超 过 了 定 义 的 阈 值, 则 趋 势 科 技 认 为 访 问 该 URL 是 安 全 的 安 全 级 别 有 四 个 安 全 级 别 确 定 防 毒 墙 网 络 版 将 允 许 还 是 阻 止 访 问 URL 高 : 阻 止 以 下 几 类 URL: 未 分 级 属 于 Web 威 胁 及 可 能 成 为 Web 威 胁 的 URL 中 : 阻 止 以 下 几 类 URL: 未 分 级 属 于 Web 威 胁 及 很 可 能 为 威 胁 的 Web URL 2-37

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 中 - 低 : 阻 止 以 下 几 类 URL: 属 于 Web 威 胁 及 很 可 能 为 威 胁 的 Web URL 低 : 只 阻 止 属 于 Web 威 胁 的 URL 例 如, 如 果 设 置 安 全 级 别 为 低, 则 防 毒 墙 网 络 版 仅 阻 止 其 认 为 是 Web 威 胁 的 URL 切 记 : 随 着 安 全 级 别 设 置 的 增 高, Web 威 胁 检 测 率 会 提 高, 但 误 报 的 可 能 性 也 会 增 加 安 全 级 别 最 终 由 Web 站 点 信 誉 策 略 引 用 Web 站 点 信 誉 策 略 和 计 算 机 位 置 在 很 多 组 织 中, 员 工 既 使 用 台 式 机 也 使 用 便 携 式 计 算 机 来 执 行 其 任 务 由 于 便 携 式 计 算 机 连 接 到 多 个 网 络, 而 且 员 工 可 能 携 带 便 携 式 计 算 机 通 过 组 织 的 网 关, 因 此 防 毒 墙 网 络 版 需 要 将 Web 威 胁 防 护 扩 展 到 这 些 便 携 式 计 算 机, 即 使 它 们 从 您 的 网 络 断 开 Web 站 点 信 誉 策 略 确 保 无 论 客 户 端 计 算 机 在 什 么 位 置 都 能 受 到 保 护 防 毒 墙 网 络 版 检 查 客 户 端 计 算 机 网 关 IP 地 址 来 确 定 其 位 置, 然 后 将 特 定 Web 站 点 信 誉 策 略 应 用 到 该 计 算 机 如 果 计 算 机 网 关 IP 地 址 与 您 在 Web 控 制 台 计 算 机 位 置 窗 口 中 指 定 的 任 何 一 个 IP 地 址 匹 配, 则 防 毒 墙 网 络 版 认 为 该 计 算 机 在 内 部, 否 则 便 认 为 在 外 部 趋 势 科 技 建 议 在 外 部 计 算 机 上 执 行 更 严 格 的 策 略 如 果 已 将 趋 势 科 技 产 品 和 Web 站 点 信 誉 功 能 ( 例 如 InterScan 网 关 安 全 设 备 或 InterScan Web 安 全 设 备 ) 一 起 使 用, 则 趋 势 科 技 还 建 议 对 内 部 计 算 机 禁 用 Web 站 点 信 誉 允 许 的 URL 允 许 的 URL 将 绕 开 Web 站 点 信 誉 策 略 ; 即 使 将 Web 站 点 信 誉 策 略 设 置 为 阻 止 它 们, 防 毒 墙 网 络 版 也 不 会 阻 止 这 些 URL 将 认 为 是 安 全 的 URL 添 加 到 允 许 的 URL 列 表 2-38

防 毒 墙 网 络 版 入 门 Web 站 点 信 誉 日 志 可 以 同 时 允 许 内 部 和 外 部 计 算 机 上 的 客 户 机 向 服 务 器 发 送 Web 站 点 信 誉 日 志 如 果 想 要 分 析 防 毒 墙 网 络 版 阻 止 的 URL 并 对 您 认 为 访 问 较 安 全 的 URL 采 取 适 当 处 理 措 施, 请 执 行 此 操 作 2-39

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 2-40

管 理 联 网 计 算 机 第 3 章 本 章 中 的 主 题 : 防 毒 墙 网 络 版 防 火 墙 ( 第 3-2 页 ) 爆 发 防 护 ( 第 3-9 页 ) 客 户 机 通 知 ( 第 3-11 页 ) 客 户 机 - 服 务 器 连 接 验 证 ( 第 3-13 页 ) 客 户 机 权 限 和 其 他 设 置 ( 第 3-14 页 ) 全 局 客 户 机 设 置 ( 第 3-16 页 ) 客 户 机 设 置 管 理 ( 第 3-18 页 ) Cisco NAC ( 第 3-19 页 ) 3-1

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 毒 墙 网 络 版 防 火 墙 防 毒 墙 网 络 版 防 火 墙 使 用 策 略 例 外 和 概 要 文 件 来 组 织 和 定 制 保 护 联 网 计 算 机 的 方 法 有 关 防 毒 墙 网 络 版 防 火 墙 的 概 要, 请 参 阅 防 毒 墙 网 络 版 防 火 墙 ( 第 1-8 页 ) 注 意 : 趋 势 科 技 建 议 在 部 署 和 启 用 防 毒 墙 网 络 版 防 火 墙 前 先 卸 装 防 毒 墙 网 络 版 客 户 机 上 其 他 基 于 软 件 的 防 火 墙 应 用 程 序 在 同 一 台 计 算 机 上 安 装 多 个 供 应 商 的 防 火 墙 可 能 会 产 生 意 外 的 结 果 以 下 步 骤 是 成 功 使 用 防 毒 墙 网 络 版 防 火 墙 所 必 需 的 : 1. 创 建 策 略 : 该 策 略 允 许 您 选 择 一 个 安 全 级 别, 该 级 别 可 阻 止 或 允 许 联 网 计 算 机 上 的 网 络 通 信 和 启 用 防 火 墙 功 能 2. 将 例 外 添 加 到 该 策 略 : 例 外 允 许 客 户 机 背 离 策 略 使 用 例 外 可 以 指 定 客 户 机 以 及 允 许 或 阻 止 特 定 类 型 的 网 络 通 信, 而 不 管 策 略 中 的 安 全 级 别 设 置 例 如, 可 以 在 一 个 策 略 中 设 置 一 组 客 户 机 的 所 有 网 络 通 信, 但 是 可 创 建 一 个 允 许 HTTP 网 络 通 信 的 例 外 以 便 客 户 机 可 以 访 问 Web 服 务 器 3. 创 建 概 要 文 件 和 将 其 分 配 到 客 户 机 : 防 火 墙 概 要 文 件 包 括 一 组 客 户 机 属 性 每 个 概 要 文 件 都 与 一 个 策 略 相 关 联 当 客 户 机 与 在 概 要 文 件 中 指 定 的 属 性 相 匹 配 时, 将 触 发 关 联 的 策 略 策 略 可 以 在 联 网 计 算 机 > 防 火 墙 > 策 略 中 配 置 防 火 墙 策 略 和 例 外 策 略 包 括 以 下 内 容 : 安 全 级 别 : 一 个 常 规 设 置, 阻 止 或 允 许 客 户 端 计 算 机 上 的 所 有 入 站 和 / 或 所 有 出 站 网 络 通 信 3-2

管 理 联 网 计 算 机 防 火 墙 功 能 : 启 用 / 禁 用 防 毒 墙 网 络 版 防 火 墙 入 侵 检 测 系 统 (IDS) 和 防 火 墙 违 例 通 知 消 息 : 有 关 IDS 的 详 细 信 息, 请 参 阅 入 侵 检 测 系 统 ( 第 1-9 页 ) 策 略 例 外 列 表 : 用 于 阻 止 或 允 许 各 种 类 型 的 网 络 通 信 的 可 配 置 例 外 列 表 策 略 例 外 例 外 包 括 更 具 体 的 设 置, 以 基 于 客 户 端 计 算 机 端 口 号 和 IP 地 址 允 许 或 阻 止 不 同 种 类 的 网 络 通 信 可 以 配 置 一 个 例 外 列 表 以 与 每 个 策 略 相 关 联 列 表 中 的 例 外 将 覆 盖 策 略 中 的 安 全 级 别 设 置 防 火 墙 策 略 例 外 类 型 限 定 : 仅 阻 止 指 定 类 型 的 网 络 通 信, 并 适 用 于 允 许 所 有 网 络 通 信 的 策 略 使 用 限 定 策 略 例 外 的 一 个 示 例 是 阻 止 通 常 易 受 攻 击 的 客 户 机 端 口, 如 特 洛 伊 木 马 经 常 使 用 的 端 口 许 可 : 仅 允 许 指 定 类 型 的 网 络 通 信, 并 适 用 于 阻 止 所 有 网 络 通 信 的 策 略 例 如, 您 可 能 要 允 许 客 户 机 仅 访 问 防 毒 墙 网 络 版 服 务 器 和 Web 服 务 器 要 执 行 此 操 作, 请 允 许 来 自 于 可 信 端 口 ( 用 以 与 防 毒 墙 网 络 版 服 务 器 通 信 ) 和 客 户 机 用 于 HTTP 通 信 的 端 口 的 网 络 通 信 客 户 机 侦 听 端 口 ( 可 信 ): 联 网 计 算 机 > 客 户 机 管 理 > 状 态 端 口 号 在 基 本 信 息 下 服 务 器 侦 听 ( 可 信 ) 端 口 : 管 理 > 连 接 设 置 端 口 号 在 联 网 计 算 机 的 连 接 设 置 下 防 火 墙 策 略 例 外 设 置 操 作 : 阻 止 或 允 许 满 足 例 外 条 件 的 网 络 通 信 3-3

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 方 向 : 客 户 端 计 算 机 上 的 入 站 或 出 站 网 络 通 信 协 议 : 网 络 通 信 类 型 :TCP UDP ICMP 端 口 : 客 户 端 计 算 机 上 用 于 执 行 操 作 的 端 口 客 户 端 计 算 机 IP 地 址 : 网 络 上 网 络 通 信 条 件 适 用 的 计 算 机 的 IP 地 址 防 火 墙 策 略 例 外 模 板 编 辑 器 可 以 在 例 外 模 板 编 辑 器 中 编 辑 例 外, 并 将 它 们 应 用 于 所 有 现 有 策 略, 或 者 可 以 编 辑 应 用 于 单 个 策 略 的 例 外 配 置 例 外 : 一 个 示 例 在 爆 发 期 间, 可 以 选 择 阻 止 所 有 客 户 机 网 络 通 信, 包 括 HTTP 端 口 ( 端 口 80) 但 是, 如 果 仍 然 想 要 授 予 阻 止 的 客 户 机 访 问 互 联 网 的 权 限, 则 可 以 将 Web 代 理 服 务 器 添 加 到 例 外 列 表 概 要 文 件 可 以 在 联 网 计 算 机 > 防 火 墙 > 概 要 文 件 中 配 置 防 火 墙 概 要 文 件 和 备 用 服 务 器 防 火 墙 概 要 文 件 通 过 允 许 您 在 应 用 策 略 前 选 择 一 台 客 户 机 或 一 组 客 户 机 必 须 具 有 的 属 性 来 提 供 灵 活 性 概 要 文 件 包 括 以 下 内 容 : 关 联 的 策 略 : 每 个 概 要 文 件 都 使 用 一 个 策 略 客 户 机 属 性 : 带 有 以 下 属 性 的 客 户 机 应 用 关 联 的 策 略 : IP 地 址 : 具 有 特 定 IP 地 址, 其 IP 地 址 在 某 个 IP 地 址 范 围 内, 或 者 其 IP 地 址 属 于 特 定 子 网 的 客 户 机 域 : 属 于 特 定 防 毒 墙 网 络 版 域 的 客 户 机 计 算 机 : 带 有 特 定 计 算 机 名 的 客 户 机 3-4

管 理 联 网 计 算 机 平 台 : 运 行 特 定 平 台 的 客 户 机 登 录 名 : 指 定 的 用 户 已 登 录 到 的 客 户 机 客 户 机 状 态 : 客 户 机 是 联 机 还 是 脱 机 选 择 客 户 机 属 性 的 任 何 组 合 以 指 定 客 户 端 计 算 机 用 户 权 限 : 允 许 或 阻 止 客 户 机 用 户 执 行 以 下 操 作 : 更 改 在 策 略 中 指 定 的 安 全 级 别 编 辑 与 策 略 相 关 联 的 例 外 列 表 注 意 : 这 些 权 限 仅 适 用 于 与 概 要 文 件 中 指 定 的 属 性 相 匹 配 的 客 户 机 可 以 通 过 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 将 其 他 防 火 墙 权 限 分 配 到 选 定 的 客 户 机 用 户 请 参 阅 防 火 墙 权 限 ( 第 3-8 页 ) 以 获 取 详 细 信 息 防 毒 墙 网 络 版 将 防 毒 墙 网 络 版 防 火 墙 概 要 文 件 以 在 列 表 中 显 示 的 顺 序 应 用 到 客 户 机 例 如, 如 果 客 户 机 与 第 一 个 概 要 文 件 匹 配, 则 防 毒 墙 网 络 版 会 把 为 该 概 要 文 件 配 置 的 操 作 应 用 到 该 客 户 机 防 毒 墙 网 络 版 将 忽 略 为 该 客 户 机 配 置 的 其 他 概 要 文 件 一 个 策 略 越 是 排 他, 则 越 需 要 将 其 放 在 该 列 表 的 顶 部 例 如, 为 单 个 客 户 机 创 建 的 策 略 应 在 顶 部, 接 下 来 才 是 为 一 系 列 客 户 机 网 络 域 和 所 有 客 户 机 创 建 的 策 略 备 用 服 务 器 可 以 编 辑 备 用 服 务 器 的 列 表, 备 用 服 务 器 是 在 防 毒 墙 网 络 版 服 务 器 应 用 防 火 墙 概 要 文 件 时 作 为 其 替 换 服 务 器 的 计 算 机 备 用 服 务 器 可 以 是 您 网 络 上 的 任 何 计 算 机 3-5

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 当 启 用 备 用 服 务 器 时, 防 毒 墙 网 络 版 做 以 下 假 设 : 连 接 到 备 用 服 务 器 的 客 户 机 联 机, 即 使 客 户 机 无 法 与 防 毒 墙 网 络 版 服 务 器 通 信 应 用 于 联 机 客 户 机 的 防 火 墙 概 要 文 件 也 适 用 于 连 接 到 备 用 服 务 器 的 客 户 机 缺 省 设 置 防 毒 墙 网 络 版 防 火 墙 提 供 缺 省 策 略 例 外 和 概 要 文 件 以 为 您 提 供 启 动 客 户 机 防 火 墙 防 护 策 略 的 基 础 缺 省 设 置 包 括 客 户 机 上 常 见 的 情 况, 如 安 装 Cisco NAC Trust Agent 和 需 要 访 问 适 用 于 Microsoft Exchange Web 控 制 台 的 防 毒 墙 群 件 版 表 3-1 缺 省 防 火 墙 策 略 策 略 名 称 安 全 级 别 客 户 机 设 置 例 外 建 议 使 用 所 有 访 问 低 启 用 防 火 墙 无 用 于 允 许 客 户 机 无 限 制 访 问 网 络 Cisco Trust Agent for Cisco NAC 低 启 用 防 火 墙 允 许 通 过 端 口 21862 的 入 站 / 出 站 UDP 网 络 通 信 客 户 机 安 装 有 Cisco Trust Agent (CTA) 时 使 用 TMCM 的 通 信 端 口 低 启 用 防 火 墙 允 许 通 过 端 口 80 和 10319 的 所 有 入 站 / 出 站 TCP/UDP 网 络 通 信 客 户 机 安 装 有 MCP 代 理 时 使 用 适 用 于 Microsoft Exchange (SMEX) 控 制 台 的 防 毒 墙 群 件 版 低 启 用 防 火 墙 允 许 通 过 端 口 16372 的 所 有 入 站 / 出 站 TCP 网 络 通 信 客 户 机 需 要 访 问 SMEX 控 制 台 时 使 用 3-6

管 理 联 网 计 算 机 表 3-1 缺 省 防 火 墙 策 略 策 略 名 称 安 全 级 别 客 户 机 设 置 例 外 建 议 使 用 趋 势 科 技 防 毒 墙 邮 件 安 全 版 (IMSS) 控 制 台 低 启 用 防 火 墙 允 许 通 过 端 口 80 的 所 有 入 站 / 出 站 TCP 网 络 通 信 客 户 机 需 要 访 问 IMSS 控 制 台 时 使 用 表 3-2 缺 省 防 火 墙 策 略 例 外 例 外 名 称 操 作 协 议 端 口 说 明 DNS 允 许 TCP/UDP 53 入 站 和 出 站 NetBIOS 允 许 TCP/UDP 137,138,139,445 入 站 和 出 站 HTTPS 允 许 TCP 443 入 站 和 出 站 HTTP 允 许 TCP 80 入 站 和 出 站 Telnet 允 许 TCP 23 入 站 和 出 站 SMTP 允 许 TCP 25 入 站 和 出 站 出 站 FTP 允 许 TCP 21 入 站 和 出 站 POP3 允 许 TCP 110 入 站 和 出 站 注 意 : 没 有 缺 省 例 外 会 指 定 客 户 机 如 果 使 用 任 何 缺 省 例 外, 则 请 指 定 想 要 应 用 例 外 的 客 户 机 表 3-3 缺 省 防 火 墙 概 要 文 件 概 要 文 件 名 称 使 用 的 策 略 应 用 于 客 户 机 所 有 客 户 机 概 要 文 件 所 有 访 问 未 指 定 3-7

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 火 墙 权 限 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 以 授 予 客 户 机 用 户 执 行 以 下 操 作 的 权 限 : 在 客 户 机 控 制 台 中 查 看 防 火 墙 选 项 卡 启 用 / 禁 用 防 毒 墙 网 络 版 防 火 墙 入 侵 检 测 系 统 和 防 火 墙 违 例 通 知 消 息 : 不 能 从 防 毒 墙 网 络 版 服 务 器 Web 控 制 台 覆 盖 用 户 指 定 的 设 置 如 果 未 启 用 该 功 能, 则 从 防 毒 墙 网 络 版 服 务 器 Web 控 制 台 配 置 的 防 火 墙 设 置 将 显 示 在 客 户 机 控 制 台 上 的 网 卡 列 表 下 允 许 客 户 机 向 防 毒 墙 网 络 版 服 务 器 发 送 防 火 墙 日 志 : 如 果 选 择 了 此 选 项, 请 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 日 志 发 送 时 间 表 该 时 间 表 将 仅 适 用 于 具 有 防 火 墙 日 志 发 送 权 限 的 客 户 机 防 火 墙 测 试 要 帮 助 确 保 防 毒 墙 网 络 版 防 火 墙 正 常 工 作, 请 在 一 个 或 一 组 客 户 机 上 执 行 测 试 有 关 测 试 过 程, 请 参 阅 联 机 帮 助 警 告! 请 仅 在 受 控 的 环 境 中 测 试 防 毒 墙 网 络 版 客 户 机 程 序 设 置 请 勿 在 已 连 接 到 网 络 或 互 联 网 的 客 户 端 计 算 机 上 执 行 测 试 执 行 此 操 作 可 能 会 将 客 户 端 计 算 机 暴 露 在 病 毒 黑 客 攻 击 和 其 他 风 险 中 防 火 墙 : 如 何 禁 用 使 用 防 毒 墙 网 络 版 Web 控 制 台 在 客 户 机 上 禁 用 防 毒 墙 网 络 版 防 火 墙 需 要 创 建 不 启 用 防 火 墙 的 新 策 略, 然 后 将 该 策 略 应 用 于 客 户 机 有 关 该 过 程, 请 参 阅 联 机 帮 助 还 可 以 通 过 在 管 理 > 产 品 许 可 证 窗 口 中 停 止 来 禁 用 所 有 客 户 机 的 防 火 墙 3-8

管 理 联 网 计 算 机 爆 发 防 护 防 毒 墙 网 络 版 提 供 多 种 在 网 络 上 管 理 爆 发 的 方 法 这 些 方 法 包 括 启 用 防 毒 墙 网 络 版 以 监 控 网 络 上 是 否 有 可 疑 活 动, 封 闭 关 键 客 户 端 计 算 机 端 口 和 文 件 夹, 向 客 户 机 发 送 爆 发 警 报 消 息, 以 及 清 除 被 感 染 计 算 机 爆 发 阻 止 使 用 爆 发 阻 止 可 以 限 制 / 拒 绝 对 特 定 共 享 文 件 夹 的 访 问, 封 闭 端 口, 以 及 拒 绝 对 选 定 客 户 机 上 特 定 文 件 和 文 件 夹 的 写 入 访 问 警 告! 在 爆 发 期 间 仔 细 配 置 爆 发 阻 止 设 置 不 正 确 的 配 置 可 能 导 致 无 法 预 料 的 网 络 问 题 启 用 爆 发 阻 止 之 后, 请 验 证 绿 色 的 复 选 标 记 已 显 示 在 客 户 机 树 上 选 定 客 户 机 的 OPP 列 中 禁 用 爆 发 阻 止 后, 请 扫 描 您 的 联 网 计 算 机 上 是 否 有 安 全 风 险 以 确 保 包 括 爆 发 爆 发 阻 止 策 略 限 制 / 拒 绝 访 问 共 享 文 件 夹 可 以 允 许 只 读 或 拒 绝 完 全 访 问 网 络 上 的 共 享 文 件 夹, 以 阻 止 安 全 风 险 通 过 共 享 文 件 夹 传 播 3-9

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 封 闭 端 口 在 爆 发 期 间, 可 以 封 闭 易 受 攻 击 的 端 口, 这 些 端 口 可 能 被 病 毒 / 恶 意 软 件 用 于 获 取 对 客 户 端 计 算 机 的 访 问 权 限 警 告! 仔 细 配 置 爆 发 阻 止 设 置 封 闭 使 用 中 的 端 口 会 导 致 基 于 这 些 端 口 的 网 络 服 务 不 可 用 例 如, 如 果 封 闭 可 信 端 口, 防 毒 墙 网 络 版 将 无 法 在 爆 发 期 间 与 客 户 机 通 信 可 以 在 端 口 封 闭 设 置 列 表 上 修 改 条 目 的 以 下 设 置 : 网 络 通 信 方 向 : 阻 止 入 站 和 / 或 出 站 网 络 通 信 端 口 号 : 修 改 任 一 端 口 号 或 为 列 表 中 的 每 个 条 目 输 入 一 系 列 端 口 网 络 通 信 协 议 : 指 定 TCP UDP 或 两 者 都 指 定 注 释 : 添 加 任 何 注 释 以 描 述 列 表 中 的 条 目 拒 绝 对 文 件 和 文 件 夹 的 写 访 问 病 毒 / 恶 意 软 件 可 能 会 修 改 或 删 除 主 机 计 算 机 上 的 文 件 和 文 件 夹 在 爆 发 期 间, 可 以 配 置 防 毒 墙 网 络 版 阻 止 病 毒 / 恶 意 软 件 修 改 或 删 除 客 户 端 计 算 机 上 的 文 件 和 文 件 夹 爆 发 后 任 务 确 信 已 包 括 爆 发, 且 防 毒 墙 网 络 版 已 清 除 或 隔 离 所 有 受 感 染 的 文 件 时, 可 以 通 过 禁 用 爆 发 阻 止 将 网 络 设 置 恢 复 正 常 如 果 未 手 动 恢 复 网 络 设 置, 则 防 毒 墙 网 络 版 将 会 在 爆 发 阻 止 设 置 窗 口 上 的 在 { } 小 时 之 后 自 动 停 止 爆 发 阻 止 内 指 定 的 时 间 后 自 动 恢 复 这 些 设 置 缺 省 设 置 为 48 小 时 3-10

管 理 联 网 计 算 机 客 户 机 通 知 配 置 客 户 机 用 户 通 知 以 通 知 或 提 醒 用 户 有 关 需 要 他 们 注 意 的 事 件 ( 如 安 全 风 险 检 测 ), 并 建 议 他 们 如 何 执 行 必 要 的 操 作 安 全 风 险 通 知 防 毒 墙 网 络 版 可 以 在 选 定 的 客 户 端 计 算 机 上 显 示 通 知 消 息, 以 通 知 用 户 在 该 计 算 机 上 检 测 到 的 安 全 风 险 该 消 息 将 在 发 生 以 下 情 形 后 立 即 显 示 : 实 时 扫 描 和 预 设 扫 描 可 以 检 测 病 毒 / 恶 意 软 件 和 间 谍 软 件 / 灰 色 软 件 防 毒 墙 网 络 版 防 火 墙 检 测 到 防 火 墙 策 略 违 例 防 毒 墙 网 络 版 阻 止 了 违 反 Web 站 点 信 誉 策 略 的 URL 可 以 通 过 单 击 通 知 > 客 户 机 用 户 通 知 窗 口 中 的 选 项 卡 然 后 在 提 供 的 文 本 框 中 输 入 新 消 息 来 修 改 用 于 不 同 安 全 风 险 的 缺 省 消 息 注 意 : 有 关 防 毒 墙 网 络 版 可 以 发 送 给 您 和 其 他 防 毒 墙 网 络 版 管 理 员 的 通 知 的 信 息, 请 参 阅 管 理 员 通 知 ( 第 4-7 页 ) 病 毒 / 恶 意 软 件 通 知 客 户 机 只 显 示 病 毒 / 恶 意 软 件 通 知 消 息 ( 如 果 这 样 配 置 客 户 机 ) 可 以 通 过 依 次 选 择 以 下 项 来 配 置 此 设 置 : 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 实 时 或 预 设 扫 描 设 置 } > 处 理 措 施 选 项 卡 只 有 您 在 客 户 机 树 ( 当 单 击 联 网 计 算 机 > 客 户 机 管 理 时 ) 中 选 择 的 那 些 客 户 机 才 会 显 示 该 消 息 3-11

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 可 以 选 择 当 客 户 机 用 户 的 计 算 机 发 出 病 毒 / 恶 意 软 件 时 显 示 通 知 消 息 要 执 行 此 操 作, 请 转 至 通 知 > 客 户 机 用 户 通 知 > 病 毒 / 恶 意 软 件 选 项 卡 选 中 病 毒 / 恶 意 软 件 感 染 源 下 的 复 选 框, 指 定 一 个 发 送 通 知 的 间 隔, 然 后 有 选 择 性 地 修 改 缺 省 通 知 消 息 仅 当 启 用 Windows Messenger 服 务 时, 显 示 此 通 知 消 息 可 以 在 服 务 窗 口 ( 控 制 面 板 > 管 理 工 具 > 服 务 > Messenger) 中 检 查 此 服 务 的 状 态 间 谍 软 件 / 灰 色 软 件 通 知 客 户 机 只 显 示 间 谍 软 件 / 灰 色 软 件 通 知 消 息 ( 如 果 这 样 配 置 客 户 机 ) 可 以 通 过 依 次 选 择 以 下 项 来 配 置 此 设 置 : 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 实 时 或 预 设 扫 描 设 置 } > 处 理 措 施 选 项 卡 只 有 您 在 客 户 机 树 ( 当 单 击 联 网 计 算 机 > 客 户 机 管 理 时 ) 中 选 择 的 那 些 客 户 机 才 会 显 示 该 消 息 防 火 墙 违 例 通 知 客 户 机 将 只 显 示 防 火 墙 违 例 通 知 消 息 ( 如 果 这 样 配 置 客 户 机 并 且 如 果 出 站 网 络 通 信 违 反 了 防 火 墙 设 置 ) 可 以 通 过 依 次 选 择 以 下 项 来 配 置 此 设 置 : 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 权 限 选 项 卡 Web 站 点 信 誉 通 知 客 户 机 只 显 示 Web 站 点 信 誉 通 知 消 息 ( 如 果 这 样 配 置 客 户 机 ) 可 以 通 过 依 次 选 择 以 下 项 来 配 置 此 设 置 : 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 > 其 他 设 置 选 项 卡 只 有 您 在 客 户 机 树 ( 当 单 击 联 网 计 算 机 > 客 户 机 管 理 时 ) 中 选 择 的 那 些 客 户 机 才 会 显 示 该 消 息 显 示 通 知 消 息 后, 将 在 客 户 端 计 算 机 的 浏 览 器 中 显 示 另 一 消 息, 通 知 用 户 如 果 他 们 认 为 URL 可 安 全 访 问 则 将 向 防 毒 墙 网 络 版 管 理 员 报 告 该 URL 3-12

管 理 联 网 计 算 机 其 他 通 知 防 毒 墙 网 络 版 可 以 在 以 下 情 况 下 显 示 通 知 通 过 转 至 联 网 计 算 机 > 全 局 客 户 机 设 置 启 用 这 些 通 知 如 果 病 毒 码 在 特 定 天 数 内 保 持 过 期 状 态 如 果 客 户 机 用 户 需 要 重 新 启 动 计 算 机 来 加 载 内 核 模 式 驱 动 程 序 安 装 Hotfix 或 包 括 新 版 本 的 内 核 模 式 驱 动 程 序 的 升 级 软 件 包 后, 驱 动 程 序 的 前 一 版 本 可 能 仍 然 在 计 算 机 上 卸 载 前 一 版 本 和 加 载 新 版 本 的 唯 一 方 法 就 是 重 新 启 动 计 算 机 重 新 启 动 计 算 机 后, 将 自 动 安 装 新 版 本, 无 需 再 重 新 启 动 安 装 Hotfix 或 升 级 软 件 包 后, 通 知 消 息 将 显 示 在 客 户 端 计 算 机 上 客 户 机 - 服 务 器 连 接 验 证 防 毒 墙 网 络 版 使 用 图 标 在 客 户 机 树 中 表 示 客 户 机 连 接 状 态 但 是, 特 定 情 况 可 能 阻 止 客 户 机 树 显 示 正 确 的 客 户 机 连 接 状 态 例 如, 如 果 意 外 拔 除 了 客 户 端 计 算 机 的 网 络 电 缆, 则 客 户 机 将 不 能 通 知 服 务 器 其 已 脱 机 此 客 户 机 在 客 户 机 树 中 将 仍 显 示 为 联 机 可 以 通 过 转 至 联 网 计 算 机 > 连 接 验 证 手 动 或 预 设 验 证 客 户 机 - 服 务 器 连 接 注 意 : 不 能 先 选 择 特 定 域 或 客 户 机, 然 后 再 验 证 其 连 接 状 态 防 毒 墙 网 络 版 会 验 证 所 有 已 注 册 客 户 机 的 连 接 状 态 再 次 检 查 客 户 机 树 以 在 日 志 > 联 网 计 算 机 的 日 志 > 连 接 验 证 中 验 证 客 户 机 连 接 状 态 或 查 看 连 接 验 证 日 志 3-13

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 客 户 机 权 限 和 其 他 设 置 在 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > 权 限 和 其 他 设 置 中 配 置 特 定 客 户 机 的 权 限 和 其 他 设 置 表 3-4 选 定 客 户 机 的 权 限 和 设 置 设 置 描 述 权 限 漫 游 权 限 防 病 毒 反 间 谍 软 件 预 设 扫 描 和 邮 件 扫 描 权 限 允 许 客 户 机 处 于 漫 游 模 式 有 关 详 细 信 息, 请 参 阅 漫 游 客 户 机 ( 第 1-16 页 ) 允 许 客 户 机 用 户 配 置 其 自 身 扫 描 设 置 有 关 详 细 信 息, 请 参 阅 扫 描 权 限 ( 第 2-36 页 ) 防 火 墙 权 限 有 关 详 细 信 息, 请 参 阅 防 火 墙 权 限 ( 第 3-8 页 ) 工 具 箱 权 限 代 理 服 务 器 设 置 权 限 组 件 更 新 权 限 客 户 机 卸 装 在 客 户 机 控 制 台 上 显 示 工 具 箱 选 项 卡 工 具 箱 选 项 卡 允 许 用 户 安 装 Check Point SecureClient 支 持 防 毒 墙 网 络 版 提 供 一 个 工 具, 可 使 Check Point SecureClient 检 查 客 户 机 病 毒 码 和 病 毒 扫 描 引 擎 是 否 为 最 新 允 许 客 户 机 用 户 配 置 代 理 服 务 器 设 置 防 毒 墙 网 络 版 仅 在 以 下 实 例 上 才 使 用 用 户 配 置 代 理 服 务 器 设 置 : 客 户 机 执 行 立 即 更 新 时 有 关 立 即 更 新 功 能 的 信 息, 请 参 阅 客 户 机 更 新 方 法 ( 第 2-15 页 ) 用 户 禁 用 自 动 代 理 服 务 器, 或 防 毒 墙 网 络 版 无 法 检 测 到 自 动 代 理 服 务 器 设 置 时 请 参 阅 代 理 服 务 器 配 置 ( 第 3-18 页 ) 以 获 取 详 细 信 息 允 许 客 户 机 用 户 配 置 其 自 身 组 件 更 新 设 置 有 关 详 细 信 息, 请 参 阅 其 他 设 置 ( 第 2-19 页 ) 允 许 用 户 卸 装 ( 需 要 密 码 或 无 需 密 码 ) 防 毒 墙 网 络 版 客 户 机 要 从 Web 控 制 台 启 动 静 默 客 户 机 卸 装, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 任 务 > 客 户 机 卸 装 3-14

管 理 联 网 计 算 机 表 3-4 选 定 客 户 机 的 权 限 和 设 置 设 置 客 户 机 退 出 描 述 允 许 用 户 暂 时 停 止 ( 需 要 密 码 或 无 需 密 码 ) 防 毒 墙 网 络 版 客 户 机 其 他 设 置 更 新 设 置 有 关 详 细 信 息, 请 参 阅 其 他 设 置 ( 第 2-19 页 ) Web 站 点 信 誉 设 置 客 户 机 安 全 性 客 户 机 控 制 台 访 问 限 制 如 果 防 毒 墙 网 络 版 阻 止 了 一 个 违 反 Web 站 点 信 誉 策 略 的 URL, 则 将 在 客 户 端 计 算 机 上 显 示 通 知 消 息 允 许 或 限 制 用 户 访 问 防 毒 墙 网 络 版 客 户 机 文 件 与 注 册 表 如 果 选 择 了 高, 则 防 毒 墙 网 络 版 文 件 夹 文 件 和 注 册 表 的 访 问 权 限 设 置 将 与 运 行 Windows 2000/XP/Server 2003 的 客 户 端 计 算 机 的 Program Files 文 件 夹 的 设 置 相 同 因 此, 如 果 Program Files 文 件 夹 的 权 限 设 置 (Windows 中 的 安 全 设 置 ) 设 置 为 允 许 完 全 读 取 / 写 入 访 问, 则 选 择 高 依 然 允 许 用 户 对 防 毒 墙 网 络 版 客 户 机 文 件 夹 文 件 和 注 册 表 进 行 完 全 读 取 / 写 入 访 问 用 户 不 能 从 系 统 托 盘 或 Windows 开 始 菜 单 中 访 问 客 户 机 控 制 台, 但 是 可 以 从 防 毒 墙 网 络 版 客 户 机 安 装 程 序 文 件 夹 中 访 问 防 毒 墙 网 络 版 在 后 台 运 行 并 继 续 提 供 对 安 全 风 险 的 防 护 3-15

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 全 局 客 户 机 设 置 防 毒 墙 网 络 版 可 将 全 局 客 户 机 设 置 应 用 于 所 有 客 户 机, 或 者 只 应 用 于 带 有 特 定 权 限 的 客 户 机 在 联 网 计 算 机 > 全 局 客 户 机 设 置 中 配 置 全 局 客 户 机 设 置 表 3-5 全 局 客 户 机 设 置 设 置 病 毒 / 恶 意 软 件 扫 描 设 置 间 谍 软 件 / 灰 色 软 件 扫 描 设 置 防 火 墙 日 志 设 置 描 述 有 关 详 细 信 息, 请 参 阅 全 局 病 毒 / 恶 意 软 件 扫 描 设 置 ( 第 2-27 页 ) 有 关 详 细 信 息, 请 参 阅 全 局 间 谍 软 件 / 灰 色 软 件 扫 描 设 置 ( 第 2-34 页 ) 可 以 授 予 某 些 客 户 机 向 防 毒 墙 网 络 版 服 务 器 发 送 防 火 墙 日 志 的 权 限 可 以 配 置 在 此 部 分 中 发 送 时 间 表 的 日 志 仅 具 有 发 送 防 火 墙 日 志 权 限 的 客 户 机 可 使 用 此 时 间 表 有 关 可 以 授 予 选 定 客 户 机 的 防 火 墙 权 限 的 信 息, 请 参 阅 防 火 墙 权 限 ( 第 3-8 页 ) 警 报 设 置 有 关 详 细 信 息, 请 参 阅 其 他 通 知 ( 第 3-13 页 ) 3-16

管 理 联 网 计 算 机 表 3-5 全 局 客 户 机 设 置 设 置 保 留 的 磁 盘 空 间 和 看 守 程 序 设 置 网 络 病 毒 日 志 整 合 病 毒 / 恶 意 软 件 日 志 带 宽 设 置 描 述 看 守 程 序 服 务 : 意 外 中 止 ( 可 能 在 客 户 机 受 黑 客 攻 击 时 发 生 ) 后 立 即 重 新 启 动 防 毒 墙 网 络 版 客 户 机 恶 意 程 序 ( 即 逆 转 录 病 毒, 如 WORM_KLEZ.h) 将 通 过 关 闭 关 键 防 病 毒 进 程 和 删 除 防 病 毒 解 决 方 法 使 用 的 一 些 文 件 来 反 击 防 病 毒 解 决 方 法 这 使 它 们 能 够 使 用 旧 病 毒 进 行 感 染, 因 此 有 了 逆 转 录 病 毒 之 名 防 毒 墙 网 络 版 看 守 程 序 服 务 (OfcDog.exe) 可 通 过 执 行 以 下 操 作 保 护 防 毒 墙 网 络 版 客 户 机 的 状 态 : 监 控 NT 实 时 扫 描 (NtRtScan.exe) 和 防 毒 墙 网 络 版 NT Listener (TmListen.exe) 的 状 态 如 果 这 些 防 毒 墙 网 络 版 进 程 未 运 行, 且 未 由 正 常 系 统 进 程 停 止, 则 看 守 程 序 服 务 将 重 新 启 动 它 们 它 还 将 在 客 户 端 计 算 机 上 编 写 一 个 事 件 日 志, 并 将 该 日 志 发 送 到 服 务 器 将 所 有.exe 和.dll 文 件 锁 定 在 防 毒 墙 网 络 版 客 户 机 目 录 中 以 防 止 其 他 程 序 甚 至 用 户 将 其 修 改 或 删 除 缺 省 情 况 下, 将 随 机 命 名 看 守 程 序 服 务 以 帮 助 防 止 其 他 程 序 将 其 中 止 防 黑 客 模 式 : 随 机 为 看 守 程 序 服 务 命 名 这 可 帮 助 防 止 任 何 安 全 风 险 识 别 和 中 止 该 服 务 保 留 { } MB 用 于 更 新 的 磁 盘 空 间 : 为 Hotfix 病 毒 码 文 件 扫 描 引 擎 和 程 序 更 新 分 配 一 定 量 的 客 户 机 磁 盘 空 间 缺 省 情 况 下, 防 毒 墙 网 络 版 将 保 留 60MB 的 空 间 客 户 机 每 个 小 时 只 发 送 一 次 网 络 病 毒 日 志 有 关 网 络 病 毒 的 详 细 信 息, 请 参 阅 病 毒 和 恶 意 软 件 ( 第 1-25 页 ) 在 较 短 时 间 内 从 同 一 病 毒 / 恶 意 软 件 中 检 测 到 多 个 感 染 时, 防 毒 墙 网 络 版 将 整 合 病 毒 日 志 条 目 防 毒 墙 网 络 版 可 多 次 检 测 到 同 一 单 个 病 毒 / 恶 意 软 件, 从 而 在 客 户 机 将 日 志 信 息 发 送 到 服 务 器 时 快 速 填 写 病 毒 / 恶 意 软 件 日 志 并 占 用 网 络 带 宽 在 将 病 毒 日 志 信 息 报 告 给 服 务 器 时, 启 用 此 功 能 有 助 于 减 少 病 毒 / 恶 意 软 件 日 志 的 条 目 数 和 客 户 机 占 用 的 网 络 带 宽 量 3-17

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 3-5 全 局 客 户 机 设 置 设 置 代 理 服 务 器 配 置 客 户 机 分 组 描 述 手 动 配 置 代 理 服 务 器 设 置 对 于 许 多 最 终 用 户 而 言 是 个 复 杂 的 任 务 使 用 自 动 代 理 服 务 器 设 置 可 以 确 保 在 不 需 要 任 何 用 户 干 预 的 情 况 下 应 用 正 确 的 代 理 服 务 器 设 置 启 用 后, 客 户 机 通 过 自 动 更 新 或 立 即 更 新 更 新 组 件 时, 自 动 代 理 服 务 器 设 置 是 主 要 的 代 理 服 务 器 设 置 有 关 自 动 更 新 和 立 即 更 新 的 信 息, 请 参 阅 客 户 机 更 新 方 法 ( 第 2-15 页 ) 如 果 客 户 机 不 能 使 用 自 动 代 理 服 务 器 设 置 连 接, 则 具 有 配 置 代 理 服 务 器 设 置 权 限 的 客 户 机 用 户 可 以 使 用 用 户 配 置 的 代 理 服 务 器 设 置 否 则, 使 用 自 动 代 理 服 务 器 设 置 的 连 接 将 失 败 注 意 : 代 理 服 务 器 认 证 不 受 支 持 自 动 检 测 设 置 : 通 过 DHCP 或 DNS 自 动 检 测 管 理 员 配 置 的 代 理 服 务 器 设 置 使 用 自 动 配 置 脚 本 : 使 用 网 络 管 理 员 设 置 的 代 理 服 务 器 自 动 配 置 (PAC) 脚 本 检 测 适 当 的 代 理 服 务 器 此 选 项 通 过 NetBIOS Active Directory 或 DNS 域 为 客 户 机 树 中 的 客 户 机 分 组 客 户 机 设 置 管 理 您 可 能 想 要 多 个 防 毒 墙 网 络 版 客 户 机 具 有 相 同 的 扫 描 和 / 或 客 户 机 权 限 设 置 通 过 防 毒 墙 网 络 版, 可 以 保 存 ( 导 出 ) 特 定 客 户 机 扫 描 设 置 和 权 限 并 在 以 后 将 其 复 制 ( 导 入 ) 到 多 个 客 户 机 这 提 供 了 一 种 在 众 多 客 户 机 上 配 置 相 同 设 置 的 简 便 方 法 不 能 导 出 多 个 客 户 机 的 扫 描 和 权 限 设 置 仅 能 导 出 单 个 客 户 机 域 或 根 的 设 置 要 导 入 和 导 出 设 置, 请 转 至 联 网 计 算 机 > 客 户 机 管 理 > 设 置 > { 导 入 或 导 出 } 设 置 3-18

管 理 联 网 计 算 机 Cisco NAC 面 向 Cisco Network Admission Control (NAC) 的 趋 势 科 技 策 略 服 务 器 将 评 估 防 毒 墙 网 络 版 客 户 机 上 防 病 毒 组 件 的 状 态 策 略 服 务 器 配 置 选 项 使 您 能 够 配 置 设 置 以 对 处 于 风 险 中 的 客 户 机 执 行 处 理 措 施, 以 便 将 它 们 与 贵 组 织 的 防 病 毒 计 划 兼 容 这 些 处 理 措 施 包 括 : 指 导 客 户 端 计 算 机 更 新 其 防 毒 墙 网 络 版 客 户 机 组 件 启 用 实 时 扫 描 执 行 立 即 扫 描 在 客 户 端 计 算 机 上 显 示 一 条 通 知 消 息 以 通 知 用 户 防 病 毒 策 略 违 例 要 帮 助 您 分 析 防 病 毒 策 略 的 性 能, 请 查 看 策 略 服 务 器 日 志 ( 记 录 诸 如 评 估 客 户 机 的 时 间 和 评 估 结 果 的 信 息 ) 注 意 : 有 关 Cisco NAC 技 术 的 其 他 信 息, 请 参 阅 Cisco Web 站 点 www.cisco.com/go/nac 3-19

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 Cisco NAC 将 在 以 下 章 节 中 详 细 讨 论 : 了 解 策 略 服 务 器 for Cisco NAC ( 第 5-1 页 ) 部 署 策 略 服 务 器 for Cisco NAC ( 第 6-1 页 ) 3-20

管 理 防 毒 墙 网 络 版 服 务 器 第 4 章 本 章 中 的 主 题 : 趋 势 科 技 防 毒 墙 控 制 管 理 中 心 ( 第 4-2 页 ) 日 志 ( 第 4-2 页 ) 许 可 证 ( 第 4-5 页 ) 防 毒 墙 网 络 版 数 据 库 备 份 ( 第 4-6 页 ) 防 毒 墙 网 络 版 Web 服 务 器 信 息 ( 第 4-6 页 ) 管 理 员 通 知 ( 第 4-7 页 ) Web 控 制 台 密 码 ( 第 4-8 页 ) 非 活 动 客 户 机 ( 第 4-9 页 ) 隔 离 管 理 器 ( 第 4-10 页 ) 管 理 工 具 和 客 户 机 工 具 ( 第 4-10 页 ) 全 球 病 毒 跟 踪 计 划 ( 第 4-12 页 ) 4-1

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 趋 势 科 技 防 毒 墙 控 制 管 理 中 心 趋 势 科 技 防 毒 墙 控 制 管 理 中 心 是 管 理 位 于 网 关 邮 件 服 务 器 文 件 服 务 器 和 企 业 桌 面 级 别 的 趋 势 科 技 产 品 和 服 务 第 三 方 防 病 毒 和 内 容 安 全 产 品 的 中 央 管 理 控 制 台 控 制 管 理 中 心 基 于 Web 的 管 理 控 制 台 为 整 个 网 络 内 被 管 理 产 品 和 服 务 提 供 单 个 监 控 点 控 制 管 理 中 心 允 许 系 统 管 理 员 监 控 和 报 告 活 动, 例 如 感 染 安 全 性 违 例 或 病 毒 入 口 点 系 统 管 理 员 可 以 下 载 组 件 并 在 整 个 网 络 内 部 署, 以 帮 助 确 保 防 护 的 一 致 性 和 及 时 性 控 制 管 理 中 心 既 允 许 手 动 更 新 又 允 许 预 设 更 新, 还 允 许 作 为 组 或 作 为 个 体 来 配 置 和 管 理 产 品, 以 增 加 灵 活 性 请 参 阅 使 用 控 制 管 理 中 心 管 理 防 毒 墙 网 络 版 ( 第 7-1 页 ) 以 获 取 详 细 信 息 日 志 防 毒 墙 网 络 版 保 留 有 关 安 全 风 险 检 测 事 件 和 更 新 的 全 面 日 志 使 用 这 些 日 志 来 评 估 贵 组 织 的 防 护 策 略 并 标 识 处 于 较 高 感 染 风 险 或 攻 击 风 险 的 客 户 机 还 使 用 这 些 日 志 来 检 查 客 户 机 - 服 务 器 连 接 并 验 证 组 件 更 新 是 否 成 功 联 网 计 算 机 的 日 志 安 全 风 险 日 志 安 全 风 险 包 括 病 毒 / 恶 意 软 件 间 谍 软 件 / 灰 色 软 件 防 火 墙 违 例 和 Web 威 胁 对 于 间 谍 软 件 / 灰 色 软 件 日 志, 如 果 您 认 为 检 测 到 的 间 谍 软 件 / 灰 色 软 件 是 安 全 的, 则 可 以 将 其 添 加 到 批 准 列 表 有 关 批 准 列 表 的 详 细 信 息, 请 参 阅 间 谍 软 件 / 灰 色 软 件 批 准 列 表 ( 第 2-34 页 ) 4-2

管 理 防 毒 墙 网 络 版 服 务 器 对 于 防 火 墙 违 例 日 志, 可 以 选 择 首 先 通 知 客 户 机 向 将 日 志 发 送 给 服 务 器 以 确 保 您 可 以 使 用 最 新 的 日 志 已 启 用 防 毒 墙 网 络 版 防 火 墙 的 防 毒 墙 网 络 版 客 户 机 将 防 火 墙 事 件 存 储 在 客 户 端 计 算 机 上 的 日 志 中 查 看 这 些 日 志 来 分 析 防 毒 墙 网 络 版 防 火 墙 性 能 组 件 更 新 日 志 防 毒 墙 网 络 版 客 户 机 会 将 病 毒 码 更 新 日 志 发 送 给 服 务 器 在 组 件 更 新 进 度 窗 口 中, 查 看 每 间 隔 15 分 钟 更 新 的 客 户 机 数 以 及 更 新 的 客 户 机 总 数 连 接 验 证 日 志 防 毒 墙 网 络 版 保 留 连 接 验 证 日 志 以 使 您 可 以 确 定 防 毒 墙 网 络 版 服 务 器 是 否 能 和 其 所 有 已 注 册 客 户 机 通 信 每 次 从 Web 控 制 台 验 证 客 户 机 - 服 务 器 连 接 时, 防 毒 墙 网 络 版 都 会 创 建 一 个 日 志 条 目 请 参 阅 客 户 机 - 服 务 器 连 接 验 证 ( 第 3-13 页 ) 间 谍 软 件 / 灰 色 软 件 恢 复 日 志 清 除 间 谍 软 件 / 灰 色 软 件 后, 防 毒 墙 网 络 版 客 户 机 会 备 份 间 谍 软 件 / 灰 色 软 件 数 据, 如 果 您 认 为 间 谍 软 件 / 灰 色 软 件 是 安 全 的, 则 防 毒 墙 网 络 版 服 务 器 可 以 随 时 将 其 恢 复 间 谍 软 件 / 灰 色 软 件 恢 复 日 志 向 您 显 示 恢 复 结 果 服 务 器 更 新 日 志 防 毒 墙 网 络 版 在 防 毒 墙 网 络 版 服 务 器 上 保 留 与 组 件 更 新 相 关 的 所 有 事 件 的 日 志 查 看 该 日 志 以 验 证 防 毒 墙 网 络 版 是 否 成 功 下 载 了 保 持 防 护 最 新 所 需 的 组 件 4-3

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 系 统 事 件 日 志 防 毒 墙 网 络 版 还 记 录 与 服 务 器 程 序 相 关 的 事 件, 如 关 闭 和 启 动 使 用 这 些 日 志 来 验 证 防 毒 墙 网 络 版 服 务 器 及 服 务 是 否 工 作 正 常 防 毒 墙 网 络 版 日 志 将 记 录 以 下 事 件 : 防 毒 墙 网 络 版 主 服 务 和 数 据 库 服 务 器 : 主 服 务 已 启 动 主 服 务 停 止 成 功 主 服 务 停 止 未 成 功 数 据 库 服 务 器 已 重 新 启 动 防 火 墙 违 例 和 共 享 文 件 夹 会 话 的 爆 发 通 知 : 日 志 类 型 (IDS 日 志 防 火 墙 日 志 网 络 病 毒 日 志 ) 超 出 最 近 { 分 钟 数 } 内 的 共 享 文 件 夹 会 话 数 数 据 库 备 份 : 数 据 库 备 份 成 功 数 据 库 备 份 失 败 数 据 库 备 份 已 取 消 日 志 删 除 要 防 止 日 志 的 大 小 占 用 过 多 的 硬 盘 空 间, 可 将 防 毒 墙 网 络 版 配 置 为 手 动 删 除 日 志 或 根 据 时 间 表 删 除 日 志 4-4

管 理 防 毒 墙 网 络 版 服 务 器 许 可 证 可 以 从 Web 控 制 台 中 查 看 和 续 订 防 毒 墙 网 络 版 产 品 服 务 许 可 证 还 可 激 活 要 使 用 新 服 务 如 果 激 活 了 防 病 毒 服 务, 则 可 以 启 用 / 禁 用 防 毒 墙 网 络 版 防 火 墙 防 病 毒 服 务 还 包 括 Cisco NAC 和 爆 发 阻 止 的 技 术 支 持 注 意 : 可 以 在 安 装 过 程 中 启 用 防 毒 墙 网 络 版 防 火 墙 如 果 禁 用 防 火 墙, 则 防 毒 墙 网 络 版 将 隐 藏 服 务 器 和 客 户 机 中 的 所 有 防 火 墙 功 能 通 过 防 毒 墙 网 络 版 可 以 激 活 一 个 产 品 服 务 的 多 个 许 可 证 从 Web 控 制 台 中 可 查 看 服 务 的 所 有 许 可 证 ( 活 动 的 和 过 期 的 ) 许 可 证 的 状 态 显 示 在 管 理 > 产 品 许 可 证 窗 口 的 顶 部 以 下 实 例 中 将 显 示 提 醒 信 息 : 完 全 版 宽 限 期 结 束 前 30 天 当 许 可 证 到 期 且 宽 限 期 已 过 期 注 意 : 在 此 期 间, 您 将 无 法 获 得 技 术 支 且 无 法 执 行 组 件 更 新 扫 描 引 擎 将 仍 然 使 用 过 期 组 件 扫 描 计 算 机 这 些 过 期 组 件 可 能 不 能 完 全 保 护 您 不 受 最 新 安 全 风 险 的 侵 扰 评 估 ( 试 用 ) 版 当 许 可 证 过 期 时 4-5

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 注 意 : 在 此 期 间, 防 毒 墙 网 络 版 将 禁 用 组 件 更 新 扫 描 和 所 有 客 户 机 功 能 组 件 防 毒 墙 网 络 版 数 据 库 备 份 防 毒 墙 网 络 版 服 务 器 数 据 库 包 含 所 有 防 毒 墙 网 络 版 设 置, 包 括 扫 描 设 置 和 权 限 服 务 器 数 据 库 发 生 损 坏 时, 如 果 具 有 备 份, 可 以 轻 松 地 将 其 恢 复 可 以 随 时 手 动 备 份 数 据 库 或 配 置 备 份 时 间 表 备 份 数 据 库 时, 防 毒 墙 网 络 版 帮 助 您 自 动 整 理 数 据 库 碎 片 并 修 复 所 有 可 能 的 索 引 文 件 损 坏 提 示 : 趋 势 科 技 建 议 您 为 自 动 备 份 配 置 时 间 表 在 服 务 器 网 络 通 信 较 低 的 非 高 峰 时 段 期 间 备 份 数 据 库 警 告! 不 要 使 用 任 何 其 他 工 具 或 软 件 来 执 行 备 份 仅 从 防 毒 墙 网 络 版 Web 控 制 台 中 配 置 数 据 库 备 份 恢 复 数 据 库 备 份 文 件 : 1. 停 止 防 毒 墙 网 络 版 主 服 务 2. 使 用 备 份 文 件 覆 盖 \PCCSRV\HTTPDB 中 的 数 据 库 文 件 3. 重 新 启 动 防 毒 墙 网 络 版 主 服 务 防 毒 墙 网 络 版 Web 服 务 器 信 息 在 防 毒 墙 网 络 版 服 务 器 安 装 过 程 中, 主 安 装 程 序 会 自 动 设 置 一 个 Web 服 务 器 (IIS 或 Apache Web 服 务 器 ) 以 使 联 网 计 算 机 能 够 连 接 到 防 毒 4-6

管 理 防 毒 墙 网 络 版 服 务 器 墙 网 络 版 服 务 器 可 以 配 置 两 端 联 网 客 户 端 计 算 机 将 要 连 接 到 的 Web 服 务 器 如 果 从 外 部 修 改 了 Web 服 务 器 设 置 ( 例 如, 从 IIS 管 理 控 制 台 ), 则 必 须 也 要 在 防 毒 墙 网 络 版 中 进 行 更 改 以 确 保 其 保 持 服 务 器 - 客 户 机 通 信 并 确 保 您 仍 能 访 问 Web 控 制 台 例 如, 如 果 手 动 更 改 了 联 网 计 算 机 的 服 务 器 的 IP 地 址 或 如 果 为 其 分 配 了 一 个 动 态 IP 地 址, 则 需 要 重 新 配 置 防 毒 墙 网 络 版 的 服 务 器 设 置 管 理 员 通 知 无 论 防 毒 墙 网 络 版 何 时 在 任 何 客 户 机 上 或 在 安 全 风 险 爆 发 期 间 检 测 到 安 全 风 险, 都 可 以 通 知 您 及 贵 组 织 中 的 其 他 防 毒 墙 网 络 版 管 理 员 在 通 知 > 管 理 员 通 知 中 配 置 通 知 设 置 注 意 : 要 配 置 在 客 户 端 计 算 机 上 显 示 的 通 知 设 置, 请 参 阅 客 户 机 通 知 ( 第 3-11 页 ) 防 毒 墙 网 络 版 通 过 以 下 方 式 发 送 通 知 : 电 子 邮 件 寻 呼 机 SNMP 陷 阱 Windows NT 事 件 日 志 4-7

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 标 准 通 知 防 毒 墙 网 络 版 附 带 一 组 缺 省 通 知 消 息, 只 要 防 毒 墙 网 络 版 在 客 户 端 计 算 机 上 检 测 到 病 毒 / 恶 意 软 件 或 间 谍 软 件 / 灰 色 软 件, 您 及 其 他 管 理 员 就 会 收 到 这 些 通 知 修 改 这 些 消 息 来 适 应 您 的 需 求 配 置 防 毒 墙 网 络 版 在 检 测 到 安 全 风 险 时 发 送 通 知, 或 仅 当 对 安 全 风 险 的 处 理 措 施 不 成 功 时 才 发 送 通 知, 因 此 需 要 您 的 干 预 爆 发 通 知 配 置 防 毒 墙 网 络 版 通 知 您 和 其 他 防 毒 墙 网 络 版 管 理 员 网 络 上 的 安 全 风 险 爆 发 根 据 安 全 风 险 检 测 次 数 和 检 测 周 期 定 义 爆 发 条 件 在 检 测 周 期 中, 如 果 超 过 该 检 测 次 数, 则 防 毒 墙 网 络 版 发 送 通 知 例 如, 如 果 指 定 检 测 次 数 为 100, 则 防 毒 墙 网 络 版 在 检 测 到 第 101 个 病 毒 / 恶 意 软 件 实 例 后 将 发 送 通 知 响 应 爆 发 非 常 重 要 除 非 采 取 了 正 确 的 处 理 措 施, 否 则 爆 发 可 以 迅 速 传 播 至 整 个 网 络 并 传 播 到 网 络 之 外 Web 控 制 台 密 码 使 用 密 码 保 护 Web 控 制 台, 以 防 未 经 授 权 的 用 户 修 改 防 毒 墙 网 络 版 的 设 置 或 从 联 网 计 算 机 中 移 除 客 户 机 程 序 在 安 装 过 程 中, 防 毒 墙 网 络 版 安 装 程 序 会 要 求 您 指 定 Web 控 制 台 密 码, 但 可 以 从 Web 控 制 台 中 修 改 密 码, 方 法 是 转 到 管 理 > 控 制 台 密 码 如 果 忘 记 了 控 制 台 密 码, 请 联 系 趋 势 科 技 技 术 支 持 来 了 解 有 关 如 何 获 取 对 Web 控 制 台 访 问 的 说 明 唯 一 的 另 外 选 择 是 卸 装 防 毒 墙 网 络 版, 然 后 重 新 安 装 4-8

管 理 防 毒 墙 网 络 版 服 务 器 非 活 动 客 户 机 当 使 用 客 户 机 卸 装 程 序 从 一 台 计 算 机 移 除 客 户 机 程 序 时, 该 程 序 将 自 动 通 知 服 务 器 当 服 务 器 接 收 到 此 通 知 时, 它 将 在 此 客 户 机 树 中 移 除 客 户 机 图 标 以 显 示 该 客 户 机 已 不 再 存 在 但 是, 如 果 使 用 其 他 方 法 移 除 客 户 机, 如 重 新 格 式 化 计 算 机 硬 盘 驱 动 器 或 手 动 删 除 客 户 机 文 件, 则 防 毒 墙 网 络 版 将 不 会 注 意 到 它 的 移 除, 并 只 把 客 户 机 显 示 为 非 活 动 如 果 用 户 将 客 户 机 卸 载 或 禁 用 较 长 的 时 间, 则 服 务 器 还 将 把 客 户 机 显 示 为 非 活 动 要 使 客 户 机 树 只 显 示 活 动 客 户 机, 可 以 配 置 防 毒 墙 网 络 版 以 从 客 户 机 树 中 自 动 移 除 非 活 动 客 户 机 4-9

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 隔 离 管 理 器 无 论 何 时 防 毒 墙 网 络 版 检 测 到 一 个 安 全 风 险 且 扫 描 处 理 措 施 为 隔 离, 则 它 将 为 受 感 染 文 件 加 密, 并 将 该 文 件 移 动 到 本 地 隔 离 文 件 夹, 然 后 再 将 其 发 送 到 防 毒 墙 网 络 版 服 务 器 该 服 务 器 也 为 受 感 染 文 件 加 密 以 阻 止 它 感 染 其 他 文 件 隔 离 文 件 夹 的 缺 省 位 置 : 客 户 机 :{ 防 毒 墙 网 络 版 安 装 文 件 夹 }\OfficeScan Client\SUSPECT 服 务 器 :{ 防 毒 墙 网 络 版 安 装 文 件 夹 }\OfficeScan\PCCSRV\Virus 缺 省 防 毒 墙 网 络 版 安 装 文 件 夹 为 C:\Program Files\Trend Micro 注 意 : 如 果 防 毒 墙 网 络 版 客 户 机 由 于 任 何 原 因 ( 如, 网 络 连 接 问 题 ) 无 法 将 加 密 的 文 件 发 送 到 防 毒 墙 网 络 版 服 务 器, 则 加 密 的 文 件 将 仍 然 保 留 在 客 户 机 隔 离 文 件 夹 中 连 接 到 防 毒 墙 网 络 版 服 务 器 时, 客 户 机 将 尝 试 重 新 发 送 该 文 件 可 以 配 置 隔 离 文 件 夹 的 容 量 以 及 进 行 隔 离 的 受 感 染 文 件 的 最 大 文 件 大 小 有 关 详 细 信 息, 请 参 阅 其 他 病 毒 / 恶 意 软 件 扫 描 处 理 措 施 选 项 ( 第 2-31 页 ) 管 理 工 具 和 客 户 机 工 具 防 毒 墙 网 络 版 包 括 可 完 成 各 种 防 毒 墙 网 络 版 任 务 的 一 组 工 具, 其 中 包 括 服 务 器 配 置 和 客 户 机 管 理 有 两 种 类 型 的 防 毒 墙 网 络 版 工 具 请 注 意, 不 能 从 Web 控 制 台 运 行 任 何 此 类 工 具 有 关 这 些 工 具 及 其 使 用 方 法 的 详 细 信 息, 请 参 阅 联 机 帮 助 4-10

管 理 防 毒 墙 网 络 版 服 务 器 管 理 工 具 : 开 发 以 帮 助 您 配 置 服 务 器 和 管 理 客 户 机 登 录 脚 本 安 装 : 在 未 受 保 护 计 算 机 登 录 到 网 络 时, 自 动 将 防 毒 墙 网 络 版 客 户 机 安 装 到 这 些 计 算 机 漏 洞 扫 描 程 序 : 检 测 已 安 装 的 防 病 毒 解 决 方 案 并 搜 索 网 络 中 的 未 受 保 护 计 算 机 服 务 器 调 节 程 序 : 优 化 防 毒 墙 网 络 版 服 务 器 的 性 能 客 户 机 工 具 : 开 发 以 帮 助 您 增 强 客 户 机 程 序 的 性 能 客 户 机 打 包 程 序 : 将 防 毒 墙 网 络 版 客 户 机 安 装 程 序 和 更 新 文 件 压 缩 在 自 解 压 缩 文 件 中, 使 用 电 子 邮 件 CD-ROM 或 相 似 媒 体 来 简 化 向 客 户 机 的 交 付 过 程 镜 像 安 装 实 用 程 序 : 创 建 防 毒 墙 网 络 版 客 户 机 的 镜 像 并 将 其 克 隆 到 网 络 中 的 其 他 计 算 机 恢 复 加 密 的 文 件 : 解 密 防 毒 墙 网 络 版 加 密 的 受 感 染 文 件 以 便 从 该 文 件 中 检 索 必 要 信 息 客 户 机 迁 移 程 序 : 如 果 在 网 络 中 有 多 个 防 毒 墙 网 络 版 服 务 器, 则 将 客 户 机 从 一 台 防 毒 墙 网 络 版 服 务 器 转 移 到 另 一 台 防 毒 墙 网 络 版 服 务 器 触 探 工 具 : 使 用 另 一 个 文 件 的 时 间 戳 或 计 算 机 的 系 统 时 间 来 同 步 一 个 文 件 的 时 间 戳 ServerProtect 标 准 服 务 器 迁 移 工 具 : 将 ServerProtect 标 准 服 务 器 程 序 迁 移 到 防 毒 墙 网 络 版 客 户 机 注 意 : 在 先 前 版 本 的 防 毒 墙 网 络 版 中 可 用 的 一 些 工 具 在 本 版 本 中 不 可 用 如 果 您 需 要 使 用 以 上 未 列 出 的 特 定 工 具, 则 请 联 系 技 术 支 持 提 供 商 4-11

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 全 球 病 毒 跟 踪 计 划 可 将 安 全 风 险 扫 描 结 果 发 送 到 全 球 病 毒 跟 踪 计 划, 以 更 好 地 跟 踪 安 全 风 险 爆 发 趋 势 参 加 此 项 计 划, 有 助 于 您 尝 试 更 好 地 了 解 安 全 风 险 的 发 展 和 传 播 安 装 防 毒 墙 网 络 版 后, 防 毒 墙 网 络 版 安 装 程 序 会 询 问 您 是 否 想 加 入 全 球 病 毒 跟 踪 计 划 可 以 随 时 从 Web 控 制 台 中 更 改 设 置 要 查 看 当 前 趋 势 科 技 病 毒 地 图, 请 访 问 http://www.trendmicro.com.cn/wtc/ 4-12

了 解 策 略 服 务 器 for Cisco NAC 第 5 章 本 章 中 的 主 题 : 组 件 和 术 语 ( 第 5-2 页 ) Cisco NAC 体 系 结 构 ( 第 5-4 页 ) 客 户 机 验 证 顺 序 ( 第 5-5 页 ) 策 略 服 务 器 ( 第 5-7 页 ) 同 步 ( 第 5-14 页 ) 证 书 ( 第 5-15 页 ) 策 略 服 务 器 系 统 需 求 ( 第 5-17 页 ) Cisco Trust Agent (CTA) 需 求 ( 第 5-19 页 ) 支 持 的 平 台 和 需 求 ( 第 5-20 页 ) 5-1

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 组 件 和 术 语 以 下 是 一 个 各 种 组 件 和 重 要 术 语 的 列 表, 您 需 要 熟 悉 它 们 以 了 解 和 使 用 策 略 服 务 器 for Cisco NAC 组 件 以 下 组 件 在 实 施 趋 势 科 技 的 策 略 服 务 器 for Cisco NAC 过 程 中 是 必 需 的 : 表 5-1 策 略 服 务 器 for Cisco NAC 组 件 组 件 Cisco Trust Agent (CTA) 防 毒 墙 网 络 版 客 户 端 计 算 机 网 络 访 问 设 备 Cisco Secure Access Control Server (ACS) 策 略 服 务 器 防 毒 墙 网 络 版 服 务 器 描 述 安 装 在 客 户 端 计 算 机 上 且 允 许 它 与 其 他 Cisco NAC 组 件 通 信 的 程 序 安 装 了 防 毒 墙 网 络 版 客 户 机 程 序 的 计 算 机 要 使 用 Cisco NAC, 客 户 端 计 算 机 还 需 要 Cisco Trust Agent 支 持 Cisco NAC 功 能 的 网 络 设 备 受 支 持 的 网 络 访 问 设 备 包 括 一 系 列 的 Cisco 路 由 器 防 火 墙 和 访 问 接 入 点 以 及 具 有 终 端 访 问 控 制 器 访 问 控 制 系 统 (TACACS+) 或 远 程 拨 号 用 户 服 务 (RADIUS) 协 议 的 第 三 方 设 备 要 获 取 受 支 持 设 备 的 列 表, 请 参 阅 支 持 的 平 台 和 需 求 ( 第 5-20 页 ) 通 过 网 络 访 问 设 备 从 客 户 机 接 收 防 毒 墙 网 络 版 客 户 机 防 病 毒 数 据, 并 将 其 传 递 到 用 于 评 估 的 外 部 用 户 数 据 库 的 服 务 器 在 稍 后 的 过 程 中, ACS 服 务 器 还 会 将 评 估 的 结 果 ( 其 中 可 能 包 括 防 毒 墙 网 络 版 客 户 机 的 说 明 ) 传 递 到 网 络 访 问 设 备 接 收 和 评 估 防 毒 墙 网 络 版 客 户 机 防 病 毒 数 据 的 程 序 执 行 评 估 后, 策 略 服 务 器 确 定 防 毒 墙 网 络 版 客 户 机 应 执 行 的 操 作, 然 后 通 知 该 客 户 机 执 行 这 些 操 作 向 策 略 服 务 器 报 告 当 前 病 毒 码 和 病 毒 扫 描 引 擎 版 本, 策 略 服 务 器 使 用 此 信 息 评 估 防 毒 墙 网 络 版 客 户 机 的 防 病 毒 状 态 5-2

了 解 策 略 服 务 器 for Cisco NAC 术 语 熟 悉 以 下 与 策 略 服 务 器 for Cisco NAC 相 关 的 术 语 : 表 5-2 与 策 略 服 务 器 for Cisco NAC 相 关 的 术 语 术 语 安 全 状 态 状 态 令 牌 客 户 机 验 证 策 略 服 务 器 规 则 策 略 服 务 器 策 略 认 证 授 权 与 核 算 (AAA) Certificate Authority (CA) 数 字 证 书 定 义 客 户 机 上 防 病 毒 软 是 否 存 在 和 当 前 状 态 在 此 实 施 中, 安 全 状 态 是 指 防 毒 墙 网 络 版 客 户 机 程 序 是 否 存 在 于 客 户 端 计 算 机 上 某 些 防 毒 墙 网 络 版 客 户 机 设 置 的 状 态 以 及 病 毒 扫 描 引 擎 和 病 毒 码 是 否 是 最 新 的 在 防 毒 墙 网 络 版 客 户 机 验 证 后, 由 策 略 服 务 器 创 建 包 括 告 知 防 毒 墙 网 络 版 客 户 机 执 行 一 组 指 定 操 作 ( 如 启 用 实 时 扫 描 或 更 新 防 病 毒 组 件 ) 的 信 息 评 估 客 户 机 安 全 状 态 以 及 将 状 态 令 牌 返 回 到 客 户 机 的 过 程 包 括 策 略 服 务 器 用 以 衡 量 防 毒 墙 网 络 版 客 户 机 安 全 状 态 的 可 配 置 条 件 的 准 则 规 则 还 包 括 在 安 全 状 态 信 息 与 条 件 匹 配 的 情 况 下 客 户 机 和 策 略 服 务 器 要 执 行 的 操 作 ( 请 参 阅 策 略 服 务 器 策 略 和 规 则 ( 第 5-8 页 ) 以 获 取 详 细 信 息 ) 策 略 服 务 器 衡 量 防 毒 墙 网 络 版 客 户 机 安 全 状 态 的 一 组 规 则 策 略 还 包 括 在 与 策 略 关 联 的 规 则 中 的 条 件 与 安 全 状 态 不 匹 配 的 情 况 下 客 户 机 和 策 略 服 务 器 要 执 行 的 操 作 ( 请 参 阅 策 略 服 务 器 策 略 和 规 则 ( 第 5-8 页 ) 以 获 取 详 细 信 息 ) 描 述 用 于 控 制 最 终 用 户 客 户 机 访 问 计 算 机 资 源 的 三 个 主 服 务 认 证 是 指 标 识 客 户 机 ( 通 常 通 过 使 用 户 输 入 用 户 名 和 密 码 完 成 ) 授 权 是 指 用 户 所 具 有 用 于 发 送 特 定 命 令 的 权 限 核 算 是 指 会 话 期 间 使 用 的 资 源 度 量, 通 常 存 储 于 日 志 中 Cisco Secure Access Control Server (ACS) 是 对 AAA 服 务 器 的 Cisco 实 施 网 络 上 的 一 个 权 威, 该 权 威 分 发 数 字 证 书 以 执 行 认 证 和 保 护 计 算 机 和 / 或 服 务 器 之 间 连 接 用 于 安 全 功 能 的 附 件 通 常, 证 书 通 过 Web 服 务 器 等 服 务 器 来 认 证 客 户 机, 并 包 含 以 下 内 容 : 用 户 身 份 信 息 公 共 密 钥 ( 用 于 加 密 ) 和 验 证 证 书 是 否 有 效 的 Certificate Authority (CA) 数 字 签 名 5-3

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 5-2 与 策 略 服 务 器 for Cisco NAC 相 关 的 术 语 术 语 远 程 认 证 拨 号 用 户 服 务 (RADIUS) 终 端 访 问 控 制 器 访 问 控 制 系 统 (TACACS+) 定 义 需 要 客 户 机 输 入 用 户 名 和 密 码 的 认 证 系 统 Cisco Secure ACS 服 务 器 支 持 RADIUS 通 过 用 于 认 证 最 终 用 户 客 户 机 的 AAA 命 令 启 用 的 安 全 协 议 Cisco ACS 服 务 器 支 持 TACACS+ Cisco NAC 体 系 结 构 图 5-1 详 细 说 明 了 带 有 上 述 组 件 的 基 本 Cisco NAC 体 系 结 构 Cisco Secure Access Control Server (ACS) 趋 势 科 技 策 略 服 务 器 for Cisco NAC 防 毒 墙 网 络 版 服 务 器 支 持 Cisco NAC 的 网 络 访 问 设 备 安 装 了 CTA 的 防 毒 墙 网 络 版 客 户 机 图 5-1 基 本 Cisco NAC 体 系 结 构 5-4

了 解 策 略 服 务 器 for Cisco NAC 图 5-1 中 的 防 毒 墙 网 络 版 客 户 机 安 装 了 CTA, 并 且 只 能 通 过 支 持 Cisco NAC 的 网 络 访 问 设 备 来 访 问 网 络 网 络 访 问 设 备 位 于 客 户 机 和 其 他 Cisco NAC 组 件 之 间 注 意 : 网 络 的 体 系 结 构 将 根 据 代 理 服 务 器 路 由 器 或 防 火 墙 是 否 存 在 而 不 同 客 户 机 验 证 顺 序 客 户 机 验 证 指 以 下 过 程 : 评 估 防 毒 墙 网 络 版 客 户 机 安 全 状 态, 并 在 策 略 服 务 器 认 为 客 户 机 处 于 风 险 中 时 返 回 客 户 机 将 执 行 的 指 令 策 略 服 务 器 使 用 可 配 置 的 规 则 和 策 略 验 证 防 毒 墙 网 络 版 客 户 机 图 5-2 详 细 说 明 了 当 防 毒 墙 网 络 版 客 户 机 尝 试 访 问 网 络 时, 事 件 发 生 的 顺 序 : 1. Cisco 网 络 访 问 设 备 首 先 在 尝 试 访 问 网 络 时 请 求 客 户 机 的 安 全 状 态 2. 然 后 网 络 访 问 设 备 将 安 全 状 态 传 递 给 ACS 服 务 器 3. ACS 服 务 器 将 安 全 状 态 传 递 给 执 行 评 估 的 策 略 服 务 器 4. 在 一 个 单 独 的 过 程 中, 策 略 服 务 器 定 期 轮 询 防 毒 墙 网 络 版 服 务 器 上 的 病 毒 码 文 件 和 病 毒 扫 描 引 擎 版 本 信 息 以 使 其 数 据 保 持 最 新 然 后, 策 略 服 务 器 使 用 您 配 置 的 策 略 来 比 较 这 些 信 息 与 客 户 机 安 全 状 态 数 据 5. 比 较 完 成 后, 策 略 服 务 器 创 建 状 态 令 牌, 并 将 其 传 递 回 防 毒 墙 网 络 版 客 户 机 6. 最 后, 客 户 机 执 行 状 态 令 牌 中 配 置 的 操 作 5-5

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 防 毒 墙 网 络 版 客 户 机 网 络 访 问 设 备 请 求 连 接 到 网 络 Cisco Secure ACS 策 略 服 务 器 for 防 毒 墙 网 络 Cisco NAC 版 服 务 器 请 求 病 毒 码 和 病 毒 扫 描 引 擎 的 当 前 版 本 请 求 安 全 状 态 传 递 安 全 状 态 ( 病 毒 码 和 病 毒 扫 描 引 擎 版 本 ) 返 回 状 态 令 牌 传 递 安 全 状 态 返 回 状 态 令 牌 传 递 安 全 返 回 状 态 令 牌 返 回 病 毒 码 和 病 毒 扫 描 引 擎 的 当 前 版 本 使 用 安 全 状 态 来 验 证 客 户 机 策 略 服 务 器 使 用 策 略 对 客 户 机 安 全 状 态 与 最 新 版 本 的 病 毒 码 文 件 与 扫 描 引 擎 进 行 比 较 执 行 状 态 令 牌 中 指 定 的 操 作 并 重 试 连 接 到 网 络 * 重 复 验 证 顺 序 * 网 络 访 问 设 备 计 时 器 过 期 后, 客 户 机 会 重 试 访 问 网 络 请 参 阅 您 的 Cisco 路 由 器 文 档 以 获 取 有 关 配 置 计 时 器 的 信 息 图 5-2 网 络 访 问 验 证 顺 序 5-6

了 解 策 略 服 务 器 for Cisco NAC 策 略 服 务 器 策 略 服 务 器 负 责 评 估 防 毒 墙 网 络 版 客 户 机 的 安 全 状 态 并 负 责 创 建 状 态 令 牌 它 将 安 全 状 态 与 从 防 毒 墙 网 络 版 服 务 器 ( 客 户 机 是 该 服 务 器 的 成 员 ) 接 收 的 病 毒 码 文 件 和 扫 描 引 擎 进 行 比 较 它 将 状 态 令 牌 返 回 到 Cisco Secure ACS 服 务 器, 该 服 务 器 会 接 着 将 此 令 牌 从 网 络 访 问 设 备 传 递 到 客 户 机 当 大 量 客 户 机 同 时 尝 试 访 问 网 络 时, 在 单 个 网 络 上 安 装 更 多 策 略 服 务 器 可 以 提 高 性 能 如 果 某 个 策 略 服 务 器 无 法 操 作, 这 些 策 略 服 务 器 还 可 以 用 作 备 份 如 果 一 个 网 络 上 有 多 个 防 毒 墙 网 络 版 服 务 器, 策 略 服 务 器 将 处 理 已 在 其 中 注 册 的 所 有 防 毒 墙 网 络 版 服 务 器 的 请 求 同 样, 多 个 策 略 服 务 器 可 以 处 理 已 在 所 有 策 略 服 务 器 上 注 册 的 一 个 防 毒 墙 网 络 版 服 务 器 的 请 求 图 5-3 详 细 说 明 了 多 个 防 毒 墙 网 络 版 服 务 器 和 策 略 服 务 器 的 关 系 5-7

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 Cisco Secure ACS 策 略 服 务 器 防 毒 墙 网 络 版 服 务 器 网 络 访 问 设 备 防 毒 墙 网 络 版 客 图 5-3 多 个 策 略 服 务 器 / 防 毒 墙 网 络 版 服 务 器 的 关 系 也 可 以 在 安 装 了 防 毒 墙 网 络 版 服 务 器 的 同 一 计 算 机 上 安 装 策 略 服 务 器 策 略 服 务 器 策 略 和 规 则 策 略 服 务 器 使 用 可 配 置 的 策 略 和 规 则 来 帮 助 实 施 贵 组 织 的 安 全 准 则 规 则 包 括 策 略 服 务 器 用 于 比 较 防 毒 墙 网 络 版 客 户 机 安 全 状 态 的 特 定 条 件 如 果 客 户 机 安 全 状 态 与 在 规 则 中 配 置 的 条 件 匹 配, 则 客 户 机 和 服 务 器 会 执 行 为 该 规 则 指 定 的 操 作 ( 请 参 阅 策 略 服 务 器 和 防 毒 墙 网 络 版 客 户 机 操 作 ( 第 5-10 页 )) 策 略 包 括 一 个 或 多 个 规 则 为 网 络 上 每 个 已 注 册 防 毒 墙 网 络 版 服 务 器 的 爆 发 模 式 和 正 常 模 式 分 配 一 个 策 略 ( 请 参 阅 爆 发 阻 止 ( 第 3-9 页 ) 以 获 取 有 关 网 络 模 式 的 详 细 信 息 ) 5-8

了 解 策 略 服 务 器 for Cisco NAC 如 果 防 毒 墙 网 络 版 客 户 机 安 全 状 态 与 属 于 该 策 略 的 规 则 中 的 条 件 匹 配, 则 防 毒 墙 网 络 版 客 户 机 会 执 行 为 该 规 则 配 置 的 操 作 但 是, 如 果 客 户 机 安 全 状 态 与 和 该 策 略 关 联 的 规 则 中 的 任 何 条 件 都 不 匹 配, 则 仍 可 在 客 户 机 和 服 务 器 要 执 行 的 策 略 中 配 置 缺 省 操 作 ( 请 参 阅 策 略 服 务 器 和 防 毒 墙 网 络 版 客 户 机 操 作 ( 第 5-10 页 )) 提 示 : 如 果 希 望 防 毒 墙 网 络 版 域 中 的 特 定 客 户 机 与 同 一 域 中 其 他 客 户 机 具 有 不 同 的 爆 发 模 式 和 正 常 模 式 策 略, 趋 势 科 技 建 议 重 新 构 建 域 以 将 具 有 相 似 需 求 的 客 户 机 分 组 到 一 起 ( 请 参 阅 防 毒 墙 网 络 版 域 ( 第 2-3 页 )) 规 则 组 成 规 则 包 括 安 全 状 态 条 件 与 客 户 机 关 联 的 缺 省 响 应 以 及 客 户 机 和 策 略 服 务 器 执 行 的 操 作 安 全 状 态 条 件 规 则 包 括 以 下 安 全 状 态 条 件 : 客 户 端 计 算 机 状 态 : 客 户 端 计 算 机 是 否 处 于 引 导 状 态 客 户 机 实 时 扫 描 状 态 : 实 时 扫 描 是 否 已 启 用 客 户 机 扫 描 引 擎 版 本 当 前 状 态 : 病 毒 扫 描 引 擎 是 否 为 最 新 客 户 机 病 毒 码 文 件 状 态 : 病 毒 码 的 新 旧 程 度 策 略 服 务 器 通 过 检 查 以 下 内 容 之 一 来 确 定 这 些 状 态 : 病 毒 码 文 件 是 否 比 策 略 服 务 器 旧 特 定 数 量 的 版 本 病 毒 码 是 否 在 在 验 证 前 特 定 天 数 内 可 用 5-9

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 规 则 的 缺 省 响 应 发 生 客 户 机 验 证 时, 响 应 帮 助 您 了 解 网 络 中 防 毒 墙 网 络 版 客 户 机 的 情 况 显 示 在 策 略 服 务 器 客 户 机 验 证 日 志 中 的 这 些 响 应 与 状 态 令 牌 相 对 应 从 以 下 缺 省 响 应 中 选 择 : 正 常 : 客 户 端 计 算 机 符 合 安 全 策 略 且 未 受 感 染 检 查 : 客 户 机 需 要 更 新 其 防 病 毒 组 件 受 感 染 : 客 户 端 计 算 机 受 感 染 或 处 于 感 染 风 险 中 转 换 : 客 户 端 计 算 机 正 处 于 引 导 状 态 隔 离 : 客 户 端 计 算 机 正 处 于 感 染 的 高 风 险 中 且 需 要 隔 离 未 知 : 任 何 其 他 情 况 注 意 : 无 法 添 加 删 除 或 修 改 响 应 策 略 服 务 器 和 防 毒 墙 网 络 版 客 户 机 操 作 如 果 客 户 机 安 全 状 态 与 规 则 条 件 匹 配, 则 策 略 服 务 器 可 以 执 行 以 下 操 作 : 在 策 略 服 务 器 客 户 机 验 证 日 志 中 创 建 条 目 ( 请 参 阅 客 户 机 验 证 日 志 ( 第 6-19 页 ) 以 获 取 详 细 信 息 ) 如 果 客 户 机 安 全 状 态 与 规 则 条 件 匹 配, 则 防 毒 墙 网 络 版 客 户 机 可 以 执 行 以 下 操 作 : 启 用 客 户 机 实 时 扫 描 以 便 防 毒 墙 网 络 版 客 户 机 可 以 扫 描 所 有 已 打 开 或 已 保 存 的 文 件 ( 请 参 阅 实 时 扫 描 ( 第 2-22 页 ) 以 获 取 详 细 信 息 ) 更 新 所 有 防 毒 墙 网 络 版 组 件 ( 请 参 阅 组 件 更 新 ( 第 2-6 页 ) 以 获 取 详 细 信 息 ) 5-10

了 解 策 略 服 务 器 for Cisco NAC 启 用 实 时 扫 描 时 或 更 新 后 扫 描 客 户 机 ( 立 即 扫 描 ) 在 客 户 端 计 算 机 上 显 示 通 知 消 息 缺 省 规 则 策 略 服 务 器 提 供 缺 省 规 则, 以 为 您 配 置 设 置 提 供 基 础 这 些 规 则 涵 盖 常 见 及 建 议 的 安 全 状 态 条 件 和 操 作 缺 省 情 况 下 可 用 以 下 规 则 : 表 5-3 缺 省 规 则 规 则 名 称 匹 配 条 件 满 足 条 件 时 进 行 响 应 服 务 器 操 作 客 户 机 操 作 正 常 已 启 用 实 时 扫 描 状 态, 且 病 毒 扫 描 引 擎 和 病 毒 码 为 最 新 正 常 无 无 检 查 病 毒 码 版 本 比 客 户 机 注 册 到 的 防 毒 墙 网 络 版 服 务 器 上 的 版 本 至 少 旧 一 个 版 本 检 查 在 客 户 机 验 证 日 志 中 创 建 条 目 更 新 组 件 启 用 实 时 扫 描 或 更 新 后, 在 客 户 机 执 行 自 动 立 即 清 除 在 客 户 端 计 算 机 上 显 示 通 知 消 息 注 意 : 如 果 使 用 这 条 规 则, 趋 势 科 技 建 议 使 用 自 动 部 署 自 动 部 署 帮 助 您 在 防 毒 墙 网 络 版 下 载 新 组 件 后, 确 保 客 户 机 能 立 即 接 收 最 新 的 病 毒 码 转 换 客 户 端 计 算 机 正 处 于 引 导 状 态 转 换 无 无 5-11

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 表 5-3 缺 省 规 则 规 则 名 称 匹 配 条 件 满 足 条 件 时 进 行 响 应 服 务 器 操 作 客 户 机 操 作 隔 离 病 毒 码 版 本 比 客 户 机 注 册 到 的 防 毒 墙 网 络 版 服 务 器 上 的 版 本 至 少 旧 五 个 版 本 隔 离 在 客 户 机 验 证 日 志 中 创 建 条 目 更 新 组 件 启 用 实 时 扫 描 或 更 新 后, 在 客 户 机 上 执 行 自 动 立 即 清 除 和 立 即 扫 描 在 客 户 端 计 算 机 上 显 示 通 知 消 息 未 防 护 实 时 扫 描 状 态 被 禁 用 受 感 染 在 客 户 机 验 证 日 志 中 创 建 条 目 启 用 客 户 机 实 时 扫 描 在 客 户 端 计 算 机 上 显 示 通 知 消 息 策 略 组 成 策 略 包 括 任 意 数 量 的 规 则 缺 省 响 应 和 操 作 规 则 实 施 策 略 服 务 器 以 特 定 的 顺 序 实 施 规 则, 这 允 许 您 区 分 规 则 的 优 先 次 序 可 以 更 改 规 则 的 顺 序 添 加 新 规 则 以 及 从 策 略 中 移 除 现 有 规 则 策 略 的 缺 省 响 应 策 略 与 规 则 类 似, 包 括 缺 省 响 应, 该 响 应 可 帮 助 您 在 客 户 机 验 证 时 了 解 网 络 上 的 防 毒 墙 网 络 版 客 户 机 的 情 况 但 是, 仅 当 客 户 机 安 全 状 态 与 策 略 中 的 规 则 都 不 匹 配 时, 缺 省 响 应 才 与 客 户 机 关 联 策 略 的 响 应 与 规 则 的 响 应 相 同 ( 请 参 阅 规 则 的 缺 省 响 应 ( 第 5-10 页 ) 以 获 取 响 应 列 表 ) 5-12

了 解 策 略 服 务 器 for Cisco NAC 策 略 服 务 器 和 防 毒 墙 网 络 版 客 户 机 操 作 通 过 将 客 户 机 状 态 信 息 与 策 略 的 每 个 规 则 关 联, 策 略 服 务 器 对 客 户 机 执 行 规 则 基 于 Web 控 制 台 上 指 定 的 正 在 使 用 中 的 规 则, 规 则 按 从 顶 到 下 的 方 式 应 用 如 果 客 户 机 状 态 与 这 些 规 则 中 的 任 何 一 个 匹 配, 与 该 规 则 相 应 的 操 作 将 部 署 到 客 户 机 上 如 果 规 则 都 不 匹 配, 则 缺 省 规 则 将 适 用 并 且 与 缺 省 规 则 相 应 的 操 作 将 部 署 到 客 户 机 上 缺 省 爆 发 模 式 策 略 使 用 正 常 规 则 评 估 防 毒 墙 网 络 版 客 户 机 该 策 略 强 制 与 此 规 则 不 匹 配 的 所 有 客 户 机 立 即 实 施 受 感 染 响 应 的 操 作 缺 省 正 常 模 式 策 略 使 用 所 有 非 正 常 规 则 ( 转 换 未 保 护 隔 离 和 检 查 规 则 ) 评 估 防 毒 墙 网 络 版 客 户 机 该 策 略 将 不 匹 配 任 何 这 些 规 则 的 所 有 客 户 机 归 类 为 正 常, 并 且 应 用 正 常 规 则 的 操 作 缺 省 策 略 策 略 服 务 器 提 供 缺 省 策 略, 以 为 您 配 置 设 置 提 供 基 础 有 两 种 策 略, 一 种 适 用 于 正 常 模 式, 另 一 种 适 用 于 爆 发 模 式 策 略 名 称 : 缺 省 正 常 模 式 策 略 与 策 略 相 关 的 缺 省 规 则 : 转 换 未 防 护 隔 离 和 检 查 如 果 所 有 规 则 均 不 匹 配 则 响 应 : 正 常 服 务 器 操 作 : 无 客 户 机 操 作 : 无 策 略 名 称 : 缺 省 爆 发 模 式 策 略 与 策 略 相 关 的 缺 省 规 则 : 正 常 如 果 所 有 规 则 均 不 匹 配 则 响 应 : 受 感 染 5-13

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 服 务 器 操 作 : 在 客 户 机 验 证 日 志 中 创 建 条 目 客 户 机 操 作 : 启 用 客 户 机 实 时 扫 描 更 新 组 件 启 用 实 时 扫 描 时 或 更 新 后, 在 客 户 机 上 执 行 立 即 扫 描 在 客 户 端 计 算 机 上 显 示 通 知 消 息 同 步 定 期 将 策 略 服 务 器 与 已 注 册 防 毒 墙 网 络 版 服 务 器 同 步, 以 使 策 略 服 务 器 上 病 毒 码 与 病 毒 扫 描 引 擎 的 版 本 和 服 务 器 爆 发 状 态 ( 正 常 模 式 或 爆 发 模 式 ) 与 防 毒 墙 网 络 版 服 务 器 相 同 使 用 以 下 方 法 执 行 同 步 : 手 动 : 可 随 时 在 摘 要 窗 口 上 执 行 同 步 ( 请 参 阅 策 略 服 务 器 的 摘 要 信 息 ( 第 6-17 页 )) 按 时 间 表 : 设 置 使 防 毒 墙 网 络 版 执 行 同 步 的 时 间 表 ( 请 参 阅 管 理 工 具 ( 第 6-20 页 )) 5-14

了 解 策 略 服 务 器 for Cisco NAC 证 书 Cisco NAC 技 术 使 用 以 下 数 字 证 书 在 各 种 组 件 之 间 成 功 建 立 通 信 : 表 5-4 Cisco NAC 证 书 证 书 ACS 证 书 CA 证 书 策 略 服 务 器 SSL 证 书 描 述 在 ACS 服 务 器 和 Certificate Authority (CA) 服 务 器 之 间 建 立 可 信 通 信 在 将 ACS 证 书 保 存 在 ACS 服 务 器 上 之 前, Certificate Authority 服 务 器 会 先 签 署 此 证 书 使 用 Cisco ACS 服 务 器 认 证 防 毒 墙 网 络 版 客 户 机 防 毒 墙 网 络 版 服 务 器 将 CA 证 书 ( 包 括 Cisco Trust Agent) 部 署 到 ACS 服 务 器 和 防 毒 墙 网 络 版 客 户 机 在 策 略 服 务 器 和 ACS 服 务 器 之 间 建 立 安 全 HTTPS 通 信 在 策 略 服 务 器 安 装 过 程 中, 策 略 服 务 器 安 装 程 序 会 自 动 生 成 策 略 服 务 器 SSL 证 书 注 意 : 策 略 服 务 器 SSL 证 书 是 可 选 的 但 是, 趋 势 科 技 建 议 您 使 用 该 证 书 以 确 保 仅 加 密 数 据 才 能 在 策 略 服 务 器 和 ACS 服 务 器 之 间 传 送 5-15

趋 势 科 技 防 毒 墙 网 络 版 8.0 管 理 员 指 南 图 5-4 详 细 说 明 了 有 关 创 建 和 部 署 ACS 和 CA 证 书 的 步 骤 : Certificate Authority (CA) 服 务 器 CA 证 书 ACS 证 书 CA 证 书 防 毒 墙 网 络 版 服 务 器 Cisco Secure ACS 服 务 器 带 CTA 的 CA 证 书 防 毒 墙 网 络 版 客 户 机 图 5-4 ACS 和 CA 证 书 的 创 建 与 部 署 1. 在 ACS 服 务 器 将 签 署 请 求 发 放 到 CA 服 务 器 之 后,CA 会 发 放 证 书 (ACS 证 书 ) 然 后, ACS 证 书 安 装 在 ACS 服 务 器 上 请 参 阅 Cisco Secure ACS 服 务 器 登 记 ( 第 6-3 页 ) 以 获 取 详 细 信 息 2. 从 CA 服 务 器 导 出 CA 证 书 并 安 装 到 ACS 服 务 器 上 请 参 阅 CA 证 书 安 装 ( 第 6-3 页 ) 以 获 取 详 细 信 息 3. 将 相 同 的 CA 证 书 副 本 保 存 在 防 毒 墙 网 络 版 服 务 器 上 4. 防 毒 墙 网 络 版 服 务 器 使 用 CTA 将 CA 证 书 部 署 到 客 户 机 请 参 阅 Cisco Trust Agent 部 署 ( 第 6-8 页 ) 以 获 取 详 细 信 息 5-16