compsman

受管理客户端的安全合规

安全合规生成合规报告,以帮助评估受防毒墙网络版服务器管理的客户端的安全状态。安全合规按需或根据时间表生成报告。

可以在“合规报告”窗口上查看按需报告和预设报告。该窗口包含下列选项卡:

合规报告的注意事项

有关用户帐户的详细信息,请参阅基于角色的管理

服务

安全性合规会检查下列防毒墙网络版客户端服务是否正常运行:

状态异常的客户端在合规报告中至少会被计数两次。

 

“合规报告”—“服务”选项卡

从 Web 控制台或客户端计算机重新启动未正常运行的服务。如果这些服务在重新启动后运行正常,则在下次评估期间,客户端将不再显示为状态异常。

组件

安全合规确定防毒墙网络版服务器与客户端之间的组件版本是否一致。客户端无法连接到服务器以更新组件时,通常会发生不一致。如果客户端是从其他来源(如趋势科技 ActiveUpdate 服务器)获取更新,该客户端的组件版本可能比服务器上的版本更新。

安全合规会检查下列组件:

  • 云安全客户端病毒码

  • 病毒码

  • IntelliTrap 特征码

  • IntelliTrap 例外特征码

  • 病毒扫描引擎

  • 间谍软件特征码

  • 间谍软件主动监控特征码

  • 间谍软件扫描引擎

  • 病毒清除模板

  • 病毒清除引擎

  • 通用防火墙特征码

  • 通用防火墙驱动程序

  • 行为监控驱动程序

  • 行为监控核心服务

  • 行为监控配置特征码

  • 数字签名特征码

  • 策略强制特征码

  • 行为监控检测特征码

  • 程序版本

状态异常的客户端在合规报告中至少会被计数两次。

 

“合规报告”—“组件”选项卡

要解决组件版本不一致问题,请更新客户端或服务器上的已过期组件。

手动/预设扫描

安全合规检查立即扫描或预设扫描是否定期运行,以及这些扫描是否在合理的时间长度内完成。

安全合规使用下列手动/预设扫描条件:

状态异常的客户端在合规报告中至少会被计数两次。

 

“合规报告”—“手动/预设扫描”选项卡

在尚未执行扫描任务或无法完成扫描的客户端上运行“立即扫描”或“预设扫描”。

设置

安全合规会确定客户端树中的客户端与其父域是否具有相同的设置。如果将客户端移到应用一组不同设置的其他域,或者如果具有特定权限的客户端用户在客户端控制台上手动配置了这些设置,则设置可能不一致。

防毒墙网络版将验证下列设置:

  • 扫描方法

  • 手动扫描设置

  • 实时扫描设置

  • 预设扫描设置

  • 立即扫描设置

  • 权限和其他设置

  • 其他服务设置

  • Web 信誉

  • 行为监控

  • 设备控制

  • 间谍软件/灰色软件允许列表

  • 数字资产控制设置

状态异常的客户端在合规报告中至少会被计数两次。

 

“合规报告”—“设置”选项卡

要解决设置不一致问题,请将域设置应用到客户端。

另请参阅: