Korzystanie z sygnatur programu Smart Protection Temat nadrzędny

Klient OfficeScan używa sygnatury Smart Scan Agent Pattern do skanowania w poszukiwaniu zagrożeń bezpieczeństwa i sprawdza sygnaturę Smart Scan Pattern tylko w przypadku, gdy sygnatura Smart Scan Agent Pattern nie może określić ryzyka związanego z plikiem. Klient sprawdza listę blokowania Web, kiedy użytkownik próbuje uzyskać dostęp do witryny internetowej. Technologia filtrowania zaawansowanego pozwala klientowi „buforować” wyniki kwerendy. Eliminuje to konieczność wielokrotnego wysyłania tej samej kwerendy.
Klienty znajdujące się w sieci intranet mogą nawiązać połączenie z serwerem Smart Protection Server, aby sprawdzić sygnaturę Smart Scan Pattern lub listę blokowania Web. W celu połączenia z serwerem Smart Protection Server wymagane jest połączenie sieciowe. Jeśli skonfigurowano więcej niż jeden serwer Smart Protection Server, administratorzy mogą określić priorytet połączenia.
Porada
Porada
Zaleca się zainstalowanie wielu serwerów Smart Protection Server, aby zapewnić ciągłość ochrony w razie utraty połączenia z serwerem Smart Protection Server.
Klienty, które nie są w sieci intranet, mogą łączyć się z siecią Trend Micro Smart Protection Network do wykonywania kwerend. W celu połączenia z serwerem Smart Protection Network wymagane jest połączenie internetowe.
query_process.gif

Proces przeszukiwania

Klienty bez dostępu do sieci lub Internetu ciągle mogą skorzystać z ochrony zapewnianej przez sygnaturę Smart Scan Agent Pattern i pamięć podręczną zawierającą wyniki wcześniejszych kwerend. Poziom ochrony zostaje obniżony tylko w przypadku, gdy wymagana jest nowa kwerenda, a klient po wykonaniu wielu prób nie może nawiązać połączenia z żadnym źródłem Smart Protection. W takiej sytuacji klient oznacza flagą plik do weryfikacji i tymczasowo zezwala na dostęp do niego. Po przywróceniu połączenia ze źródłem Smart Protection wszystkie pliki oznaczone flagami są ponownie skanowane. Po czym wykonywane są odpowiednie czynności na plikach, które zostaną określone jako zagrożone.
Poniższa tabela zawiera podsumowanie poziomu ochrony zapewnianego na podstawie lokalizacji klienta.

Zachowania ochrony oparte na lokalizacji

Lokalizacja
Plik sygnatury i kwerenda zachowania
Uzyskanie dostępu do sieci intranet
  • Plik sygnatur: klienci pobierają plik Sygnatura Smart Scan Agent Pattern z serwera programu OfficeScan lub niestandardowego źródła aktualizacji.
  • Kwerendy usług File Reputation i Web Reputation: klienci łączą się z serwerem Serwer Smart Protection Server w celu wykonywania kwerend.
Bez dostępu do sieci intranet, ale z połączeniem do sieci Smart Protection Network
  • Plik sygnatur: klienci nie pobierają najnowszego pliku Sygnatura Smart Scan Agent Pattern, jeśli nie jest dostępne połączenie z serwerem OfficeScan lub niestandardowym źródłem aktualizacji.
  • Kwerendy usług File Reputation i Web Reputation: klienci łączą się z serwerem Smart Protection Network w celu wykonywania kwerend.
Bez dostępu do sieci intranet i bez połączenia z siecią Smart Protection Network
  • Plik sygnatur: klienci nie pobierają najnowszego pliku Sygnatura Smart Scan Agent Pattern, jeśli nie jest dostępne połączenie z serwerem OfficeScan lub niestandardowym źródłem aktualizacji.
  • Kwerendy usług File Reputation i Web Reputation: klienci nie otrzymują wyników kwerend i muszą korzystać wyłącznie z pliku Sygnatura Smart Scan Agent Pattern oraz pamięci podręcznej zawierającej wyniki wcześniejszych kwerend.