instvsscan

Запуск сканирования уязвимостей

При сканировании уязвимостей осуществляется проверка на наличие ПО для обеспечения безопасности на хостах, а также может выполняться установка клиента OfficeScan на незащищенных хостах.

Существует несколько способов запуска сканирования уязвимостей.

Методы сканирования уязвимостей

Способ

Сведения

Сканирование уязвимостей вручную­

Администраторы могут запускать сканирование уязвимостей при необходимости.

Сканирование DHCP

Администраторы могут запускать сканирование уязвимостей на хостах, получающих IP-адреса с сервера DHCP.

Сканер уязвимостей прослушивает порт 67, который является портом прослушивания сервера DHCP для запросов DHCP. При выявлении запроса DHCP от хоста на нем запускается сканирование уязвимостей.

  • Сканер уязвимостей не может обнаруживать запросы DHCP, если он запущен в ОС Windows Server 2008 или Windows 7.

Сканирование уязвимостей по расписанию­

Сканирование уязвимостей запускается автоматически в соответствии с расписанием, установленным администратором.

После запуска сканер уязвимостей отображает состояние клиента OfficeScan на целевых хостах. Возможны следующие варианты состояния:

  1. Чтобы запустить сканирование уязвимостей на сервере OfficeScan, откройте папку <папка установки сервера>\PCCSRV\Admin\Utility\TMVS и дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  2. Чтобы запустить сканирование уязвимостей на другом компьютере под управлением Windows XP, Server 2003, Server 2008, Vista или 7, выполните следующие действия.

    1. На компьютере-сервере OfficeScan перейдите по пути <папка установки сервера>\PCCSRV\Admin\Utility.

    2. Скопируйте папку TMVS на другой компьютер.

    3. На другом компьютере откройте папку TMVS, а затем дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  3. Перейдите в раздел Сканирование вручную.

  4. Введите диапазон IP-адресов компьютеров, которые необходимо проверить.

    1. Введите диапазон адресов IPv4.

    2. В случае использования диапазона адресов IPv6 введите префикс и длину IPv6.

  5. Нажмите кнопку Параметры. Откроется экран «Параметры».

  6. Настройте следующие параметры:

    1. Параметры ping. Во время сканирования уязвимостей запрос ping может быть отправлен на IP-адреса, указанные в предыдущем шаге, чтобы проверить, используются ли они в настоящий момент. Если целевой хост использует IP-адрес, сканер уязвимостей может определить операционную систему хоста. Дополнительные сведения см. в разделе Параметры ping.

    2. Способ получения описаний компьютеров. Если хосты отвечают на команду ping, сканер уязвимостей может получить дополнительную информацию о таких хостах. Дополнительные сведения см. в разделе Способ получения описаний компьютеров.

    3. Запрос продукта. Сканер уязвимостей может выполнить проверку на наличие ПО для обеспечения безопасности на целевых хостах. Дополнительные сведения см. в разделе Запрос продукта.

    4. Параметры сервера OfficeScan. Изменяйте эти параметры, если необходимо, чтобы сканер уязвимостей выполнял автоматическую установку клиента на незащищенные хосты. Эти параметры определяют родительский сервер и административные учетные данные клиента, используемые для входа на хосты. Дополнительные сведения см. в разделе Параметры сервера OfficeScan.

    5. Уведомления: Сканер уязвимостей может отправлять результаты сканирования уязвимостей администраторам OfficeScan. Он также может отображать уведомления на незащищенных хостах. Дополнительные сведения см. в разделе Уведомления.

    6. Сохранить результаты. Кроме отправки результатов сканирования уязвимостей администраторам, функция сканирования уязвимостей может также сохранять эти результаты в файл формата .CSV. Дополнительные сведения см. в разделе Результаты сканирования уязвимостей.

  7. Нажмите кнопку OK. Окно «Параметры» закроется.

  8. Нажмите кнопку Старт. Результаты сканирования уязвимостей отображаются в таблице Результаты на вкладке Сканирование вручную.

  9. Чтоб сохранить результаты в файле формата CSV, нажмите кнопку Экспорт, найдите папку, в которой необходимо сохранить файл, введите имя файла и нажмите кнопку Сохранить.

  1. Настройте параметры DHCP в файле TMVS.ini, находящемся в следующей папке: <Папка установки сервера>\PCCSRV\Admin\Utility\TMVS.

    Параметры DHCP в файле TMVS.ini

    Параметр

    Описание

    DhcpThreadNum=x

    Укажите номер потока для режима DHCP. Минимальное значение — 3, максимальное значение — 100. Значение по умолчанию — 3.

    DhcpDelayScan=x

    Время задержки в секундах перед проверкой запрашивающего компьютера на наличие установленных антивирусных программ.

    Минимальное значение — 0 (без ожидания), максимальное значение — 600. Значение по умолчанию — 60.

    LogReport=x

    0 — отключить запись в журнал, 1 — включить запись в журнал.

    Сканер уязвимостей отправляет результаты сканирования на сервер OfficeScan. Журналы отображаются в окне «Журналы системных событий» веб-консоли.

    OsceServer=x

    Это IP-адрес или имя DNS сервера OfficeScan.

    OsceServerPort=x

    Это порт веб-сервера на сервере OfficeScan.

  2. Чтобы запустить сканирование уязвимостей на сервере OfficeScan, откройте папку <папка установки сервера>\PCCSRV\Admin\Utility\TMVS и дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  3. Чтобы запустить сканирование уязвимостей на другом компьютере под управлением Windows XP, Server 2003, Server 2008, Vista или 7, выполните следующие действия.

    1. На компьютере-сервере OfficeScan перейдите по пути <папка установки сервера>\PCCSRV\Admin\Utility.

    2. Скопируйте папку TMVS на другой компьютер.

    3. На другом компьютере откройте папку TMVS, а затем дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  4. В разделе Сканирование вручную щелкните Параметры. Откроется экран «Параметры».

  5. Настройте следующие параметры:

    1. Запрос продукта. Сканер уязвимостей может выполнить проверку на наличие ПО для обеспечения безопасности на целевых хостах. Дополнительные сведения см. в разделе Запрос продукта.

    2. Параметры сервера OfficeScan. Изменяйте эти параметры, если необходимо, чтобы сканер уязвимостей выполнял автоматическую установку клиента на незащищенные хосты. Эти параметры определяют родительский сервер и административные учетные данные клиента, используемые для входа на хосты. Дополнительные сведения см. в разделе Параметры сервера OfficeScan.

    3. Уведомления: Сканер уязвимостей может отправлять результаты сканирования уязвимостей администраторам OfficeScan. Он также может отображать уведомления на незащищенных хостах. Дополнительные сведения см. в разделе Уведомления.

    4. Сохранить результаты. Кроме отправки результатов сканирования уязвимостей администраторам, функция сканирования уязвимостей может также сохранять эти результаты в файл формата .CSV. Дополнительные сведения см. в разделе Результаты сканирования уязвимостей.

  6. Нажмите кнопку OK. Окно «Параметры» закроется.

  7. В таблице Результаты перейдите на вкладку Сканирование DHCP.

  8. Нажмите кнопку Старт. Сканер уязвимостей начнет прослушивание запросов DHCP и проверку уязвимостей на компьютерах по мере их подключения к сети.

  9. Чтоб сохранить результаты в файле формата CSV, нажмите кнопку Экспорт, найдите папку, в которой необходимо сохранить файл, введите имя файла и нажмите кнопку Сохранить.

  1. Чтобы запустить сканирование уязвимостей на сервере OfficeScan, откройте папку <папка установки сервера>\PCCSRV\Admin\Utility\TMVS и дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  2. Чтобы запустить сканирование уязвимостей на другом компьютере под управлением Windows XP, Server 2003, Server 2008, Vista или 7, выполните следующие действия.

    1. На компьютере-сервере OfficeScan перейдите по пути <папка установки сервера>\PCCSRV\Admin\Utility.

    2. Скопируйте папку TMVS на другой компьютер.

    3. На другом компьютере откройте папку TMVS, а затем дважды щелкните файл TMVS.exe. Откроется консоль сканера уязвимостей Trend Micro.

  3. Перейдите в раздел Сканирование по расписанию.

  4. Нажмите на кнопку Добавить/изменить. Откроется окно «Сканирование по расписанию».

  5. Настройте следующие параметры:

    1. Имя: введите имя сканирования уязвимостей по расписанию.

    2. Диапазон IP-адресов. Введите диапазон IP-адресов компьютеров, которые необходимо проверить.

      1. Введите диапазон адресов IPv4.

        • Сканер уязвимостей может отправлять запросы на диапазон адресов IPv4 только в случае его запуска на хосте, который использует исключительно адреса IPv4 или два стека и имеет доступный адрес IPv4.

          Сканер уязвимостей поддерживает только диапазон IP-адресов класса В, например от 168.212.1.1 до 168.212.254.254.

      2. В случае использования диапазона адресов IPv6 введите префикс и длину IPv6.

    3. Расписание. Укажите время начала, используя 24-часовой формат времени, а затем выберите частоту запуска сканирования. Возможные значения: ежедневно, еженедельно или ежемесячно.

    4. Параметры. Выберите набор параметров сканирования уязвимостей, который следует использовать.

    Можно настроить нижеперечисленные параметры, а затем нажать кнопку ОК.

  6. Нажмите кнопку OK. Окно «Сканирование по расписанию» закроется.

  7. Созданное сканирование уязвимостей по расписанию отобразится в разделе Сканирование по расписанию. Если включены уведомления, сканер уязвимостей отправит вам результаты сканирования уязвимостей по расписанию.

  8. Чтобы выполнить сканирование уязвимостей по расписанию немедленно, нажмите кнопку Запустить сейчас. Результаты сканирования уязвимостей отображаются в таблице Результаты на вкладке Сканирование по расписанию.

  9. Чтоб сохранить результаты в файле формата CSV, нажмите кнопку Экспорт, найдите папку, в которой необходимо сохранить файл, введите имя файла и нажмите кнопку Сохранить.

См. также: