用戶端電腦可用的病毒碼取決於用戶端使用的掃瞄方式。
標準掃瞄
標準掃瞄期間使用的病毒碼(稱為「病毒碼」)包含一些資訊,可協助 OfficeScan 識別最新的病毒/惡意程式和混合式安全威脅的攻擊。趨勢科技每週會多次建立和發行新版本的「病毒碼」,並且在發現破壞力特別大的病毒/惡意程式後,隨時建立和發行病毒碼。
所有使用「主動式更新」功能的趨勢科技產品,可以偵測趨勢科技伺服器上是否已經有新版本的「病毒碼」,然後自動輪詢伺服器以取得最新檔案。
雲端截毒掃瞄
在雲端截毒掃瞄模式中,OfficeScan 用戶端會使用小型病毒碼(稱為「本機雲端病毒碼」),它提供與標準惡意程式和間諜程式防護病毒碼相同的防護。用戶端會使用與下載其他 OfficeScan 元件相同的方式,從 OfficeScan 伺服器下載此病毒碼。
所有趨勢科技產品的核心都是掃瞄引擎,掃瞄引擎最早是開發來處理早期檔案型電腦病毒。現在的掃瞄引擎則非常成熟,而且可以偵測不同類型的病毒和惡意程式。掃瞄引擎也可以偵測開發用於研究的受控制病毒。
掃瞄引擎會使用病毒碼檔案來識別下列情形,而非逐一掃瞄每個檔案中的每個位元組:
病毒碼的明顯特性
檔案中隱藏病毒的確切位置
OfficeScan 一偵測到病毒/惡意程式即加以移除,並恢復檔案的完整性。
趨勢科技的掃瞄引擎每年均通過包括 ICSA(國際電腦安全協會)在內的國際電腦安全組織的認證。
更新掃瞄引擎
透過將最容易隨時間變化的病毒/惡意程式資訊儲存在病毒碼中,趨勢科技可將掃瞄引擎更新的次數降到最低,同時保持最新的防護。不過,趨勢科技還是會定期提供新版的掃瞄引擎。趨勢科技會在下列情況發行新的引擎:
將新的掃瞄和偵測技術納入軟體中
發現掃瞄引擎無法處理的新潛在有害病毒/惡意程式
強化掃瞄效能
新增檔案格式、指令碼語言、編碼和(或)壓縮格式
IntelliTrap 病毒碼用於偵測包裝成為可執行檔的即時壓縮檔的檔案。IntelliTrap 例外病毒碼包含「核可的」壓縮檔清單。
「病毒清除引擎」可掃瞄並移除特洛伊木馬程式和特洛伊木馬程式程序。此引擎支援 32 位元和 64 位元平台。
「病毒清除引擎」會使用「病毒清除範本」來識別特洛伊木馬程式檔案和程序,以便引擎可將它們清除。
「間諜程式病毒碼」會識別檔案和程式、記憶體模組、Windows 登錄和 URL 捷徑中的間諜程式/可能的資安威脅程式。
「間諜程式掃瞄引擎」可掃瞄間諜程式/可能的資安威脅程式並執行適當的中毒處理行動。此引擎支援 32 位元和 64 位元平台。
「間諜程式主動式監控病毒碼」是用來執行即時間諜程式/可能的資安威脅程式掃瞄。
「一般防火牆驅動程式」是搭配「一般防火牆病毒碼」使用,可掃瞄用戶端電腦是否有網路病毒。此驅動程式支援 32 位元和 64 位元平台。
與「病毒碼」相同,「一般防火牆病毒碼」可協助 OfficeScan 識別病毒特徵,病毒特徵是指表明存在網路病毒的獨特位元和位元組病毒碼。
「URL 過濾引擎」可促進 OfficeScan 和趨勢科技「URL 過濾服務」之間的通訊。「URL 過濾服務」是一個將 URL 予以分級並提供分級資訊給 OfficeScan 的系統。
此核心模式驅動程式可監控系統事件,並將它們傳遞到「行為監控核心服務」以便進行策略實施。
此使用者模式服務具有下列功能:
提供 Rootkit 偵測
規範對於外部裝置的存取
保護檔案、登錄機碼和服務
「行為監控驅動程式」使用此特徵碼來識別正常系統事件,並將它們從策略實施排除。
此特徵碼包含有效數位簽章清單,「行為監控核心服務」使用這些數位簽章來判斷負責系統事件的程式是否安全。
「行為監控核心服務」會根據此特徵碼中的策略檢查系統事件。
此病毒碼包含偵測可疑安全威脅行為的規則。
在官方產品發行之後,趨勢科技通常會製作 HotFix、Patch 和 Service Pack 來處理問題,以增強產品的效能或增加新功能。
您的廠商或經銷商會在這些項目可供使用時聯絡您。如需有關新的 HotFix、Patch 和 Service Pack 發行的資訊,請造訪趨勢科技網站:
http://www.trendmicro.com/download/zh-tw/
所有發行都有 Readme 檔,其中包含安裝、部署和組態設定資訊。請詳細閱讀 Readme 檔再執行安裝。
Hot fix
Hotfix 是針對單一客戶回報的問題的因應措施或解決方案。Windows HotFix 包括安裝程式,而非 Windows HotFix 則不包括(通常您需要停止程式精靈、複製檔案以覆寫安裝中的對應檔案,然後重新啟動精靈)。
安全修補程式
安全修補程式著重於安全問題,適合對所有客戶進行部署。Windows 安全修補程式包括安裝程式,而非 Windows Patch 一般則有安裝程式檔。
Patch
Patch 是一組 HotFix 和安全修補程式,可解決多種程式問題。趨勢科技會定期提供 Patch。Windows Patch 包括安裝程式,而非 Windows Patch 一般則有安裝程式檔。
Service Pack
Service Pack 是重要到足以成為產品升級的 HotFix、Patch 和功能加強的合併整合。Windows 和非 Windows Service Pack 都包括安裝程式和安裝程式檔。