scanmet

掃瞄方法

OfficeScan 用戶端可以使用兩種掃瞄方法中的任意一種,來掃瞄是否有安全威脅。掃瞄方法包括雲端截毒掃瞄和標準掃瞄。

雲端截毒掃瞄

使用雲端截毒掃瞄的用戶端在本文件中稱為雲端掃瞄用戶端。雲端掃瞄用戶端將受益於「檔案信譽評等服務」提供的本機掃瞄和雲端查詢。

標準掃瞄

不使用雲端截毒掃瞄的用戶端稱為傳統掃瞄用戶端。標準掃瞄用戶端會將所有 OfficeScan 元件儲存在用戶端電腦上,並在本機掃瞄所有檔案。

掃瞄方法比較

下表提供這兩種掃瞄方法的比較:

標準掃瞄和雲端截毒掃瞄的比較

比較基準

標準掃瞄

雲端截毒掃瞄

可用性

可在此 OfficeScan 版本與所有舊版 OfficeScan 中使用

從 OfficeScan 10 開始提供

掃瞄行為

標準掃瞄用戶端會在本機電腦執行掃瞄。

  • 雲端掃瞄用戶端會在本機電腦執行掃瞄。

  • 如果用戶端無法在掃瞄期間判斷檔案的風險,則用戶端會將掃瞄查詢傳送到主動式雲端截毒伺服器來源以檢查該風險。

  • 用戶端會「快取」掃瞄查詢結果以改善掃瞄效能。

元件使用中且已更新

所有元件(「本機雲端病毒碼」除外)在更新來源都可用

所有元件(「病毒碼」和「間諜程式主動式監控病毒碼」除外)在更新來源都可用

傳統更新來源

OfficeScan 伺服器

OfficeScan 伺服器

預設掃瞄方法

在這個 OfficeScan 版本中,全新安裝的預設掃瞄方法是雲端截毒掃瞄。這表示如果您執行 OfficeScan 伺服器全新安裝,但未在 Web 主控台上變更掃瞄方法,則伺服器管理的所有用戶端都會使用雲端截毒掃瞄。

如果您從舊版的 OfficeScan 伺服器升級,並且啟動了用戶端自動升級,則該伺服器管理的所有用戶端仍會使用升級前設定的掃瞄方法。例如,從僅支援標準掃瞄的OfficeScan 8.x 進行升級,表示所有用戶端在升級後仍將使用標準掃瞄。如果從支援雲端截毒掃瞄和標準掃瞄的 OfficeScan 10 進行升級,則使用雲端截毒掃瞄的所有用戶端在升級後將繼續使用雲端截毒掃瞄,且使用標準掃瞄的所有用戶端在升級後將繼續使用標準掃瞄。

從雲端截毒掃瞄切換至標準掃瞄

將用戶端切換到標準掃瞄時,請考量下列事項:

切換到標準掃瞄時的注意事項

注意事項

詳細資訊

要切換的用戶端數目

一次切換少量的用戶端,可確保有效利用 OfficeScan 伺服器資源。當用戶端變更其掃瞄方法時,OfficeScan 伺服器可以執行其他重要工作。

時機

切換回標準掃瞄時,用戶端可能會從 OfficeScan Server 下載完整版的病毒碼與間諜程式主動式監控病毒碼。這些病毒碼檔案僅適用於標準用戶端。

建議您在離峰時段進行切換,以確保下載程序可在短時間內完成。同時建議您在沒有用戶端預約要從伺服器進行更新時,執行切換作業。此外,請暫時關閉用戶端上的「立即更新」,等到用戶端已切換至雲端截毒掃瞄後,再予以重新啟動。

用戶端樹狀結構設定

掃瞄方法是一項可在根、網域或個別用戶端層級上進行設定的精細設定。切換至標準掃瞄時,您可以:

  • 建立新的用戶端樹狀結構網域,並將標準掃瞄指定為其掃瞄方法。任何移至此網域的用戶端,都會使用標準掃瞄。當您移動用戶端時,請啟動「將新網域的設定套用至選取的用戶端」設定。

  • 選取網域並加以設定,使其使用標準掃瞄。屬於該網域的雲端掃瞄用戶端將會切換至標準掃瞄。

  • 從網域中選取一或多個雲端掃瞄用戶端,然後將其切換至標準掃瞄。

  • 如果網域的掃瞄方法有任何變更,都將覆寫您為個別用戶端指定的掃瞄方法。

從標準掃瞄切換至雲端截毒掃瞄

如果將用戶端從標準掃瞄切換到雲端截毒掃瞄,請確定已設定「主動式雲端截毒技術服務」。如需詳細資訊,請參閱設定主動式雲端截毒技術服務

下表提供了切換到雲端截毒掃瞄時的其他注意事項:

切換到雲端截毒掃瞄時的注意事項

注意事項

詳細資訊

無法使用的特性和功能

雲端掃瞄用戶端無法向策略伺服器報告雲端病毒碼和本機雲端病毒碼資訊。

產品使用授權

如果要使用雲端截毒掃瞄,請確認您已啟動下列服務的使用授權,且這些使用授權尚未到期:

  • 防毒

  • 網頁信譽評等和間諜程式防護

OfficeScan 伺服器

確定用戶端可連線到 OfficeScan 伺服器。只有線上用戶端會收到切換至雲端截毒掃瞄的通知。離線用戶端在上線後,才會接獲通知。行動用戶端會在上線後接獲通知,或是用戶端若有預約更新權限,則會在執行預約更新時接獲通知。

此外,請驗證 OfficeScan Server 是否具有最新的元件,因為雲端掃瞄用戶端必須由此伺服器下載本機雲端病毒碼。如果要更新元件,請參閱 OfficeScan 伺服器更新

要切換的用戶端數目

一次切換少量的用戶端,可確保有效利用 OfficeScan 伺服器資源。當用戶端變更其掃瞄方法時,OfficeScan 伺服器可以執行其他重要工作。

時機

首次切換至雲端截毒掃瞄時,用戶端必須從 OfficeScan Server 下載完整版的本機雲端病毒碼。雲端病毒碼僅適用於雲端掃瞄用戶端。

建議您在離峰時段進行切換,以確保下載程序可在短時間內完成。同時建議您在沒有用戶端預約要從伺服器進行更新時,執行切換作業。此外,請暫時關閉用戶端上的「立即更新」,等到用戶端已切換至雲端截毒掃瞄後,再予以重新啟動。

用戶端樹狀結構設定

掃瞄方法是一項可在根、網域或個別用戶端層級上進行設定的精細設定。切換至雲端截毒掃瞄時,您可以:

  • 建立新的用戶端樹狀結構網域,並將雲端截毒掃瞄指定為其掃瞄方法。任何移至此網域的用戶端,都會使用雲端截毒掃瞄。當您移動用戶端時,請啟動「將新網域的設定套用至選取的用戶端」設定。

  • 選取網域並加以設定,使其使用雲端截毒掃瞄。屬於該網域的標準掃瞄用戶端將會切換至雲端截毒掃瞄。

  • 從網域中選取一或多個標準掃瞄用戶端,然後將其切換至雲端截毒掃瞄。

  • 如果網域的掃瞄方法有任何變更,都將覆寫您為個別用戶端指定的掃瞄方法。

IPv6 支援

雲端掃瞄用戶端會將掃瞄查詢傳送至主動式雲端截毒技術來源。

單純 IPv6 雲端掃瞄用戶端無法將查詢直接傳送到單純 IPv4 來源,例如:

  • 主動式雲端截毒技術伺服器 2.0(整合式或獨立式)

  • 主動式雲端截毒技術伺服器自 2.5 版開始會支援 IPv6。

  • 趨勢科技主動式雲端截毒技術

同樣,單純 IPv4 雲端掃瞄用戶端無法將查詢傳送至單純 IPv6 主動式雲端截毒技術伺服器。

如果要使雲端掃瞄用戶端連線到來源,需提供可以轉換 IP 位址的雙堆疊 Proxy 伺服器(如 DeleGate)。

  1. 在用戶端樹狀結構中,按一下根網域圖示 以包含全部用戶端,或者選取特定域或用戶端。

  2. 按一下「設定|掃瞄設定|掃瞄方法」。

  3. 選取「標準掃瞄」或「雲端截毒掃瞄」。

  4. 如果在用戶端樹狀結構中選取網域或用戶端,請按一下「儲存」。如果按下了根網域圖示,則從下列選項進行選擇:

請參閱: