配置全局行为监控设置 父主题

防毒墙网络版可将全局客户端设置应用于所有客户端,或者只应用于具有特定权限的客户端。

过程

  1. 导航到联网计算机全局客户端设置
  2. 转至行为监控设置部分。
  3. 根据需要配置以下设置:
    选项
    描述
    如果客户端在 __ 秒内未响应,则自动允许程序
    仅当事件监控已启用,并且监控的系统事件的处理措施是“必要时询问”时,此设置才起作用。此处理措施提示用户允许或拒绝与事件关联的程序。如果用户在特定的时间段内未响应,防毒墙网络版将自动允许此程序运行。有关详细信息,请参阅事件监控
    启用安全软件认证服务
    安全软件认证服务查询趋势科技数据中心,以验证由恶意软件行为阻止或事件监控检测到的程序的安全性。启用安全软件认证服务可降低误判检测的可能性。
    注意
    注意
    请先确保防毒墙网络版客户端的代理服务器设置正确(有关详细信息,请参阅 防毒墙网络版客户端代理服务器设置),然后再启用安全软件认证服务。不正确的代理服务器设置和不稳定的 Internet 连接都会导致从趋势科技数据中心接收响应延迟或不成功,从而导致受监控程序看上去处于无响应状态。
    另外,纯 IPv6 防毒墙网络版客户端无法直接从趋势科技数据中心进行查询。为允许客户端连接到趋势科技数据中心,需要可转换 IP 地址的双栈代理服务器(如 DeleGate)。
    在对通过 HTTP 或电子邮件应用程序下载的最近遇到的程序执行操作前提示用户 (服务器平台除外)
    行为监控与 Web 信誉服务结合使用,以验证通过 HTTP 通道或电子邮件应用程序下载的文件的普遍性。检测到一个“最近遇到的”文件后,管理员可以选择在执行文件之前提醒用户。根据云安全智能防护网络确定的文件检测次数和文件的存在时间,趋势科技可确定是否将程序归类为最近遇到的程序。
    注意
    注意
    • 管理员必须在客户端启用 Web 信誉服务,以允许防毒墙网络版能够在显示该提示前扫描 HTTP 通信。
    • 对于 Windows 7/Vista/XP 系统,此提示仅支持端口 80、81 和 8080。
    • 防毒墙网络版与在执行过程中通过电子邮件应用程序下载的文件名匹配。如果文件名已更改,则用户不会收到提示。
  4. 单击保存