smplist

Lista źródeł Smart Protection

Klienty wysyłają kwerendy do źródeł Smart Protection podczas skanowania w poszukiwaniu zagrożeń bezpieczeństwa i określania reputacji witryny internetowej.

Obsługa protokołu IPv6 dla źródeł Smart Protection

Klient wykorzystujący wyłącznie protokół IPv6 nie może wysyłać żądań bezpośrednio do źródeł wykorzystujących wyłącznie protokół IPv4, takich jak:

Analogicznie, klient wykorzystujący wyłącznie protokół IPv4 nie może wysyłać żądań bezpośrednio do serwerów Smart Protection Server wykorzystujących wyłącznie protokół IPv6.

Aby umożliwić klientom nawiązanie połączenia ze źródłami, wymagany jest serwer proxy z dwoma stosami, który umożliwia konwersję adresów IP, taki jak DeleGate.

Źródła Smart Protection i lokalizacja komputera

Źródło Smart Protection, z którym się łączy klient, zależy od lokalizacji komputera klienckiego.

Szczegółowe informacje na temat konfigurowania ustawień lokalizacji zawiera temat Lokalizacja komputera.

Źródła Smart Protection według lokalizacji

Lokalizacja

Źródła programu Smart Protection

External

Klienty zewnętrzne wysyłają żądania skanowania i kwerendy usługi Web Reputation do sieci Trend Micro Smart Protection Network.

Internal

Klienty wewnętrzne wysyłają żądania skanowania i kwerendy usługi Web Reputation do serwerów Smart Protection Server lub do sieci Trend Micro Smart Protection Network.

W przypadku zainstalowania serwerów Smart Protection Server należy skonfigurować listę tych serwerów w konsoli Web programu OfficeScan. Klient wewnętrzny przed wysłaniem kwerendy wybiera serwer z listy. Jeśli nawiązanie połączenia z pierwszym serwerem nie jest możliwe, klient wybiera kolejny serwer z listy.

  • Należy określić samodzielny serwer Smart Protection Server jako podstawowe źródło skanowania, a zintegrowany serwer jako źródło zapasowe. Ogranicza to ruch kierowany do komputera, na którym znajduje się serwer OfficeScan i zintegrowany serwer. Indywidualny serwer może też przetwarzać więcej kwerend.

Można skonfigurować standardową lub niestandardową listę źródeł Smart Protection. Lista standardowa jest używana przez wszystkie klienty wewnętrzne. Lista niestandardowa definiuje zakres adresów IP. Jeśli adres IP klienta wewnętrznego mieści się w wybranym zakresie, ten klient będzie korzystać z listy niestandardowej.

  1. Kliknij kartę Klienty wewnętrzne.

  2. Wybierz opcję Użyj listy standardowej (lista będzie używana przez wszystkie klienty wewnętrzne).

  3. Kliknij łącze Lista standardowa. Zostanie wyświetlony nowy ekran.

  4. Kliknij przycisk Dodaj. Zostanie wyświetlony nowy ekran.

  5. Określ nazwę hosta serwera Smart Protection Server lub adres IPv4/IPv6. Adres IPv6 należy umieścić w nawiasach.

  6. Wybierz opcję Usługi File Reputation Services.

  7. Klienty wysyłają żądania skanowania przy użyciu protokołu HTTP lub HTTPS. Połączenie HTTPS zapewnia większe bezpieczeństwo danych, a połączenie HTTP — większą szybkość transmisji.

    1. Aby klienty używały protokołu HTTP, wpisz port nasłuchiwania serwera dla żądań HTTP. Aby klienty używały protokołu HTTPS, wybierz opcję SSL i wpisz port nasłuchiwania serwera dla żądań HTTPS.

    2. Kliknij opcję Sprawdź połączenie, aby sprawdzić, czy można nawiązać połączenie z serwerem.

  8. Wybierz opcję Usługi Web Reputation Services.

  9. Klienty wysyłają kwerendy Web Reputation przy użyciu protokołu HTTP. Protokół HTTPS nie jest obsługiwany.

    1. Wpisz port nasłuchiwania serwera dla żądań HTTP.

    2. Kliknij opcję Sprawdź połączenie, aby sprawdzić, czy można nawiązać połączenie z serwerem.

  10. Kliknij przycisk Zapisz. Ekran zostanie zamknięty.

  11. Dodaj więcej serwerów, powtarzając wcześniejsze kroki.

  12. Na górze ekranu wybierz opcję Kolejność lub Losowo.

  13. Na tym ekranie można wykonywać różne zadania.

  14. Kliknij przycisk Zapisz. Ekran zostanie zamknięty.

  15. Kliknij polecenie Powiadom wszystkich klientów.

  1. Kliknij kartę Klienty wewnętrzne.

  2. Wybierz opcję Użyj listy niestandardowej w oparciu o adresy IP klientów.

  3. (Opcjonalnie) Wybierz opcję Użyj listy standardowej, gdy wszystkie serwery na liście niestandardowej będą niedostępne.

  4. Kliknij przycisk Dodaj. Zostanie wyświetlony nowy ekran.

  5. W sekcji Zakres adresów IP określ zakres adresów IPv4 lub IPv6 bądź oba te zakresy.

  6. W sekcji Ustawienia serwery proxy określ ustawienia serwera proxy, które będą używane przez klienty w celu nawiązania połączenia z serwerami Smart Protection Server.

    1. Wybierz opcję Używaj serwera proxy do komunikacji z klientem i serwerem Smart Protection Server.

    2. Wpisz nazwę serwera proxy lub jego adres IPv4/IPv6 i numer portu.

    3. Jeżeli serwer proxy wymaga uwierzytelniania, wpisz nazwę użytkownika i hasło, a następnie potwierdź hasło.

  7. W sekcji Niestandardowa lista serwerów Smart Protection Server dodaj serwery Smart Protection Server.

    1. Określ nazwę hosta serwera Smart Protection Server lub adres IPv4/IPv6. Adres IPv6 należy umieścić w nawiasach.

    2. Wybierz opcję Usługi File Reputation Services.

    3. Klienty wysyłają żądania skanowania przy użyciu protokołu HTTP lub HTTPS. Połączenie HTTPS zapewnia większe bezpieczeństwo danych, a połączenie HTTP — większą szybkość transmisji.

      1. Aby klienty używały protokołu HTTP, wpisz port nasłuchiwania serwera dla żądań HTTP. Aby klienty używały protokołu HTTPS, wybierz opcję SSL i wpisz port nasłuchiwania serwera dla żądań HTTPS.

      2. Kliknij opcję Sprawdź połączenie, aby sprawdzić, czy można nawiązać połączenie z serwerem.

    4. Wybierz opcję Usługi Web Reputation Services.

    5. Klienty wysyłają kwerendy Web Reputation przy użyciu protokołu HTTP. Protokół HTTPS nie jest obsługiwany.

      1. Wpisz port nasłuchiwania serwera dla żądań HTTP.

      2. Kliknij opcję Sprawdź połączenie, aby sprawdzić, czy można nawiązać połączenie z serwerem.

    6. Kliknij opcję Dodaj do listy.

    7. Dodaj więcej serwerów, powtarzając wcześniejsze kroki.

    8. Wybierz opcję Kolejność lub Losowo.

    9. Na tym ekranie można wykonywać różne zadania.

  8. Kliknij przycisk Zapisz. Ekran zostanie zamknięty.

  9. Dodana lista zostanie wyświetlona jako łącze z zakresem adresów IP w tabeli Zakres adresów IP.

  10. Powtórz procedurę od kroku 4 do kroku 8, aby dodać więcej list niestandardowych.

  11. Na tym ekranie można wykonywać różne zadania.

  12. Kliknij polecenie Powiadom wszystkich klientów.

Zobacz również: