配置威胁检测设置 父主题

启用或禁用以下功能。
  • 威胁检测:检测已知和潜在威胁。缺省情况下,趋势科技启用此功能。
  • 爆发遏制服务:启用威胁发现设备,以在日志中记录检测信息,并阻止网络通信。

过程

  1. 转到管理检测设置威胁检测
  2. 选择启用所有威胁检测
  3. 威胁检测下,选择启用威胁检测
  4. 可选:选择启用 MARS 服务器查询
    注意
    注意
    MARS 服务可让威胁发现设备向 MARS 服务器发送检测信息,以供分析。
  5. 爆发遏制服务下,选择下列选项之一:
    • 启用爆发检测:不阻止通信
    • 启用爆发检测并阻止网络通信:阻止通信
  6. 单击启用智能反馈(建议),向趋势科技云安全智能防护网络发送威胁信息。
    启用后,趋势科技智能反馈可与云安全智能防护网络共享匿名威胁信息,从而使趋势科技可以快速地对新威胁进行识别和寻址。
    反馈可能包括产品名称/ID、版本和检测信息,包括文件类型以及 SHA-1、URL、IP 地址和域。
  7. 单击保存