Componentes que se pueden actualizar Tema principal

OfficeScan usa componentes para proteger a los agentes frente a las últimas amenazas. Mantenga actualizados los componentes realizando actualizaciones programadas o manuales.

Antivirus y smart scan

Componente
Destino de la distribución
Descripción
Motor de exploración antivirus de 32 y 64 bits
Agentes de OfficeScan
El motor de exploración es el pilar en el que se fundamentan todos los productos de Trend Micro y se desarrolló como respuesta a los virus basados en archivos. El motor de exploración es en la actualidad muy sofisticado y es capaz de detectar varios tipos de virus y malware. El motor de exploración también detecta virus controlados que se crean y utilizan para investigar.
Más que explorar cada uno de los bytes de cada archivo, lo que hacen el motor y el archivo de patrón es trabajar juntos para identificar lo siguiente:
  • Características delatoras del código de virus
  • La ubicación concreta en la que reside el virus dentro de un archivo
Smart Scan Pattern
No se distribuye para Agentes de OfficeScan. Este patrón permanece en Servidor de OfficeScan y se usa al responder a consultas de exploración recibidas desde los Agentes de OfficeScan.
En el modo smart scan, los Agentes de OfficeScan usan dos patrones ligeros que funcionan juntos para proporcionar la misma protección que ofrecen los patrones antimalware y antispyware convencionales.
El Smart Scan Pattern contiene la mayoría de las definiciones de patrones. El Smart Scan Agent Pattern contiene todas las demás definiciones de patrones no halladas en el Smart Scan Pattern.
El Agente de OfficeScan explora en busca de amenazas de seguridad usando el Smart Scan Agent Pattern. Los Agentes de OfficeScan que no pueden determinar el riesgo del archivo durante la exploración comprueban el riesgo enviando una consulta de exploración al Scan Server, un servicio alojado en Servidor de OfficeScan. El servidor de exploración verifica el riesgo usando el Smart Scan Pattern. El Agente de OfficeScan almacena en caché el resultado de la consulta de exploración proporcionado por el Scan Server para mejorar el rendimiento de la exploración.
Smart Scan Agent Pattern
Agentes de OfficeScan que usan smart scan
Patrón de virus
Agentes de OfficeScan que usan la exploración convencional
El patrón de virus contiene información que ayuda a los Agentes de OfficeScan a identificar los virus, malware y ataques de amenaza mixta más recientes. Trend Micro crea y publica nuevas versiones del patrón de virus varias veces por semana y siempre que se detecta un virus o malware especialmente dañino.
Patrón de excepciones de IntelliTrap
Agentes de OfficeScan
El Patrón de Excepciones de Intellitrap contiene una lista de archivos comprimidos "permitidos".
Patrón de IntelliTrap
Agentes de OfficeScan
El Patrón de IntelliTrap detecta los archivos de compresión en tiempo real empaquetados como archivos ejecutables.
Para obtener más información, consulte IntelliTrap.
Patrón de inspección de la memoria
Agentes de OfficeScan
Esta tecnología ofrece exploración antivirus mejorada para virus polimórficos y mutantes, y emula la ejecución de archivos para ampliar las exploraciones basadas en patrones de virus. A continuación, se analizan los resultados en un entorno controlado para detectar intentos maliciosos sin que el rendimiento del sistema resulte afectado significativamente.
Motor de Damage Cleanup de 32 y 64 bits
Agentes de OfficeScan
El motor de Damage Cleanup busca y elimina los troyanos y los procesos troyanos.
Plantilla de Damage Cleanup
Agentes de OfficeScan
El motor de Damage Cleanup utiliza la plantilla de Damage Cleanup para identificar los archivos y procesos troyanos, y poder eliminarlos.

Antispyware

Componente
Destino de la distribución
Descripción
Motor de exploración de spyware/grayware 32/64 bits
Agentes de OfficeScan
El Motor de Escaneo de Spyware busca y lleva a cabo la acción de exploración apropiada sobre los spyware/grayware.
Patrón de spyware y grayware
Agentes de OfficeScan
El Motor Anti-Spyware identifica los spyware/grayware contenidos en archivos y programas, los módulos de la memoria, el registro de Windows y los accesos directos a URL.
Patrón de monitorización activa de Spyware
Agentes de OfficeScan que usan la exploración convencional
El Patrón de supervisión antispyware activa se utiliza para la exploración en tiempo real de spyware/grayware. Solo los agentes de exploración convencional utilizan este patrón.

Reputación Web

Componente
Destino de la distribución
Descripción
Motor de filtrado de URL
Agentes de OfficeScan
El motor de filtrado de URL facilita la comunicación entre OfficeScan y el servicio de filtrado de URL de Trend Micro. El servicio de filtrado de URL es un sistema que clasifica las URL y proporciona información de clasificación a OfficeScan.

Supervisión de comportamiento y control del dispositivo

Componente
Destino de la distribución
Descripción
Patrón de detección de la supervisión de comportamiento (32/64 bits)
Agentes de OfficeScan
Este patrón contiene las reglas de detección del comportamiento sospechoso de ser una amenaza.
Controlador básico de la supervisión del comportamiento de 32 y 64 bits
Agentes de OfficeScan
Este controlador en modo kernel supervisa los sucesos del sistema y los transmite al Servicio básico de la supervisión de comportamiento para la aplicación de las políticas.
Servicio básico de la supervisión de comportamiento de 32 y 64 bits
Agentes de OfficeScan
Este servicio en modo de usuario cuenta con las siguientes funciones:
  • Ofrece detección de rootkits
  • Regula el acceso a los dispositivos externos
  • Protege archivos, claves de Registro y servicios.
Patrón de configuración de la supervisión de comportamiento
Agentes de OfficeScan
El controlador de la supervisión de comportamiento utiliza este patrón para identificar los sucesos normales del sistema y los excluye de la aplicación de las políticas.
Patrón de aplicación de políticas
Agentes de OfficeScan
El servicio básico de la supervisión de comportamiento contrasta los sucesos del sistema con las políticas de este patrón.
Patrón de firmas digitales
Agentes de OfficeScan
Este patrón contiene una lista de firmas digitales válidas que el Servicio básico de supervisión de comportamiento utiliza para determinar si el programa responsable del suceso de un sistema es o no seguro.
Patrón del activador de exploración de memoria (32/64 bits)
Agentes de OfficeScan
El servicio del activador de exploración de memoria ejecuta otros motores de exploración cuando detecta un proceso no empaquetado en la memoria.

Damage Cleanup Services

Componente
Destino de la distribución
Descripción
Motor de limpieza de virus
Agentes de OfficeScan
El motor de limpieza de virus busca y elimina los troyanos y los procesos troyanos. Este motor es compatible con las plataformas de 32 y 64 bits.
Plantilla de limpieza de virus
Agentes de OfficeScan
El motor de limpieza de virus utiliza la plantilla de limpieza de virus para identificar los archivos y procesos troyanos, de forma que el motor los pueda eliminar.
Controlador de limpieza de arranque temprano
Agentes de OfficeScan
El Controlador de limpieza de arranque temprano de Trend Micro se carga antes que los controladores del sistema operativo, lo que permite la detección y el bloqueo de rootkits de arranque. Una vez se ha cargado el Agente de OfficeScan, el Controlador de limpieza de arranque temprano de Trend Micro llama a Damage Cleanup Services para limpiar el rootkit.

Cortafuegos

Componente
Destino de la distribución
Descripción
Controlador del cortafuegos
Agentes de OfficeScan
El driver del Cortafuegos común se utiliza con el patrón del cortafuegos común para explorar los equipos del agente en busca de virus de red. Este controlador es compatible con las plataformas de 32 y 64 bits.
Patrón del cortafuegos
Agentes de OfficeScan
Al igual que el patrón de virus, el patrón de cortafuegos ayuda a los agentes a identificar firmas de virus, patrones exclusivos de bits y bytes que indican la presencia de virus de red.

Explotaciones del explorador

Componente
Destino de la distribución
Descripción
Patrón de prevención de explotación del explorador
Agentes de OfficeScan
Este patrón identifica las explotaciones más recientes del explorador Web e impide que se utilicen de forma que el explorador resulte comprometido.
Patrón de analizador de secuencias de comandos
Agentes de OfficeScan
Este patrón analiza las secuencias de comandos de las páginas Web e identifica las que son maliciosas.