Eine zeitgesteuerte Schwachstellensuche konfigurieren Übergeordnetes Thema

Prozedur

  1. Um die Schwachstellensuche auf dem OfficeScan Server-Computer auszuführen, navigieren Sie zu <Installationsordner des Servers>\PCCSRV\Admin\Utility\TMVS, und doppelklicken Sie auf TMVS.exe. Die Trend Micro Vulnerability Scanner Konsole wird angezeigt. Eine Schwachstellensuche auf einem anderen Computer unter Windows Server 2003, Server 2008, Vista, 7, 8 oder Server 2012 ausführen:
    1. Navigieren Sie auf dem OfficeScan Server-Computer zu <Installationsordner des Servers>\PCCSRV\Admin\Utility.
    2. Kopieren Sie den Ordner TMVS auf den anderen Computer.
    3. Öffnen Sie auf dem anderen Computer den Ordner TMVS und doppelklicken Sie auf TMVS.exe.
      Die Trend Micro Vulnerability Scanner Konsole wird angezeigt.
    Hinweis
    Hinweis
    Das Tool kann nicht über den Terminal Server gestartet werden.
  2. Gehen Sie zum Abschnitt Zeitgesteuerte Suche.
  3. Klicken Sie auf Hinzufügen/Bearbeiten.
    Das Fenster Zeitgesteuerte Suche wird angezeigt.
  4. Konfigurieren Sie die folgenden Einstellungen:
    1. Name: Geben Sie einen Namen für die zeitgesteuerte Schwachstellensuche ein.
    2. IP-Adressbereich: Geben Sie den IP-Adressbereich der Computer ein, die Sie überprüfen möchten.
      1. Geben Sie einen IPv4-Adressbereich ein.
        Hinweis
        Hinweis
        Vulnerability Scanner kann IPv4-Adressbereiche nur dann abfragen, wenn das Tool auf einem reinen IPv4- oder Dual-Stack-Host-Rechner mit verfügbarer IPv4-Adresse ausgeführt wird. Der Vulnerability Scanner unterstützt nur einen IP-Adressbereich der Klasse B, z. B. 168.212.1.1 bis 168.212.254.254.
      2. Geben Sie bei einem IPv6-Adressbereich das IPv6-Präfix und die Länge ein.
        Hinweis
        Hinweis
        Vulnerability Scanner kann IPv6-Adressbereiche nur dann abfragen, wenn das Tool auf einem reinen IPv6- oder Dual-Stack-Host-Rechner mit verfügbarer IPv6-Adresse ausgeführt wird.
    3. Zeitplan: Geben Sie die Startzeit im 24-Stunden-Format an, und wählen Sie, wie oft die Suche durchgeführt werden soll. Zur Auswahl stehen "Täglich", "Wöchentlich" oder "Monatlich".
    4. Einstellungen: Wählen Sie, welche Reihe von Einstellungen der Schwachstellensuche verwendet werden soll.
      • Wählen Sie Aktuelle Einstellungen verwenden, wenn Sie manuelle Einstellungen für die Schwachstellensuche konfiguriert haben und diese verwenden wollen. Weitere Informationen zur manuellen Suche nach Schwachstellen finden Sie unter Eine manuelle Schwachstellensuche ausführen.
      • Wenn Sie keine manuellen Einstellungen für die Schwachstellensuche konfiguriert haben oder wenn Sie eine andere Reihe von Einstellungen verwenden wollen, wählen Sie Einstellungen ändern und klicken dann auf Einstellungen. Das Fenster Einstellungen wird angezeigt.
        Sie können folgende Einstellungen konfigurieren und dann auf OK klicken:
        • Ping-Einstellungen: Vulnerability Scanner kann die im Schritt 4b festgelegten IP-Adressen "anpingen", um zu überprüfen, ob sie zurzeit verwendet werden. Wenn ein Ziel-Host-Rechner eine IP-Adresse verwendet, kann Vulnerability Scanner das Betriebssystem des Host-Rechners ermitteln. Weitere Informationen finden Sie unter Ping-Einstellungen.
        • Methode zum Abrufen von Computerbeschreibungen: Von Host-Rechnern, die auf den "Ping"-Befehl antworten, kann Vulnerability Scanner zusätzliche Informationen abfragen. Weitere Informationen finden Sie unter Methode zum Abrufen von Computerbeschreibungen.
        • Produktabfrage: Vulnerability Scanner kann feststellen, ob auf den Endpunkten Sicherheitssoftware vorhanden ist. Weitere Informationen finden Sie unter Produktabfrage.
        • OfficeScan Server-Einstellungen: Konfigurieren Sie diese Einstellungen, wenn Vulnerability Scanner den Client automatisch auf ungeschützten Rechnern installieren soll. Über diese Einstellungen können der übergeordnete Server des OfficeScan Clients und die Anmeldedaten des Administrators auf den Host-Rechnern ermittelt werden. Weitere Informationen finden Sie unter Einstellungen des OfficeScan Servers.
          Hinweis
          Hinweis
          Bestimmte Bedingungen können die Installation des OfficeScan Clients auf die Ziel-Host-Rechner verhindern. Weitere Informationen finden Sie unter Richtlinien: Installation des OfficeScan Clients mit Hilfe von Vulnerability Scanner.
        • Benachrichtigungen: Vulnerability Scanner kann die Ergebnisse der Schwachstellensuche an die OfficeScan Administratoren senden. Er kann auch Benachrichtigungen auf ungeschützten Host-Rechnern anzeigen. Weitere Informationen finden Sie unter Benachrichtigungen.
        • Ergebnisse speichern: Zusätzlich zum Versenden der Ergebnisse der Schwachstellensuche an die Administratoren kann Vulnerability Scanner die Ergebnisse in einer .csv-Datei speichern. Weitere Informationen finden Sie unter Ergebnisse der Suche nach Schwachstellen.
  5. Klicken Sie auf OK.
    Das Fenster Zeitgesteuerte Suche wird geschlossen. Die zeitgesteuerte Schwachstellensuche, die Sie erstellt haben, wird im Abschnitt Zeitgesteuerte Suche angezeigt. Wenn Sie Benachrichtigungen aktiviert haben, erhalten Sie von Vulnerability Scanner die Suchergebnisse der zeitgesteuerten Schwachstellensuche.
  6. Um die zeitgesteuerte Schwachstellensuche sofort auszuführen, klicken Sie auf Jetzt ausführen.
    Die Ergebnisse der Schwachstellensuche werden in der Tabelle Ergebnisse auf der Registerkarte Zeitgesteuerte Suche angezeigt.
    Hinweis
    Hinweis
    Wenn auf dem Computer Windows Server 2008 oder Windows Server 2012 ausgeführt wird, werden in der Tabelle Ergebnisse keine Informationen über die MAC-Adresse angezeigt.
  7. Sollen die Ergebnisse in einer komma-separierten Datei (CSV-Format ) gespeichert werden, klicken Sie auf Exportieren, navigieren Sie zu dem Ordner, in dem die Datei gespeichert werden soll, geben Sie den Dateinamen ein, und klicken Sie auf Speichern.