可更新的元件 上層主題

OfficeScan 會使用元件,以保護代理程式不受最新安全威脅的攻擊。請透過執行手動或預約更新,將這些元件維持在最新狀態。

防毒和雲端截毒掃瞄

元件
已散佈到
說明
32/64 位元病毒掃瞄引擎
OfficeScan 代理程式
所有趨勢科技產品的核心在於掃瞄引擎,掃瞄引擎最早是開發來處理早期檔案型病毒。現在的掃瞄引擎則非常成熟,而且可以偵測不同類型的病毒和惡意程式。掃瞄引擎也可以偵測開發用於研究的受控制病毒。
掃瞄引擎會使用病毒碼檔案來識別下列情形,而非逐一掃瞄每個檔案中的每個位元組:
  • 病毒碼的明顯特性
  • 檔案中隱藏病毒的確切位置
雲端病毒碼
未散佈到 OfficeScan 代理程式。此病毒碼會保留在 OfficeScan 伺服器中,而且會在回應從 OfficeScan 代理程式接收的掃瞄查詢時使用。
使用雲端截毒掃瞄模式時,OfficeScan 代理程式會使用兩個共同運作的小型病毒碼,提供與標準惡意程式防護病毒碼和間諜程式防護病毒碼相同的防護。
雲端病毒碼包含大部分的病毒碼定義。本機雲端病毒碼包含「雲端病毒碼」中未包含的所有其他病毒碼定義。
OfficeScan 代理程式會使用本機雲端病毒碼來掃瞄安全威脅。OfficeScan 代理程式如果無法在掃瞄期間判斷檔案的風險,會傳送掃瞄查詢到掃瞄伺服器(安裝在 OfficeScan 伺服器上的服務)以驗證該風險。掃瞄伺服器會使用雲端病毒碼以驗證該風險。OfficeScan 代理程式會「快取」由掃瞄伺服器提供的掃瞄查詢結果,以提升掃瞄效能。
本機雲端病毒碼
使用雲端截毒掃瞄的 OfficeScan 代理程式
病毒碼
使用標準掃瞄的 OfficeScan 代理程式
「病毒碼」包含一些資訊,可協助 OfficeScan 代理程式識別最新的病毒/惡意程式和混合式安全威脅攻擊。趨勢科技每週會多次建立和發行新版本的「病毒碼」,並且在發現破壞力特別大的病毒/惡意程式後,隨時建立和發行病毒碼。
IntelliTrap 例外病毒碼
OfficeScan 代理程式
IntelliTrap 例外病毒碼包含「許可的」壓縮檔清單。
IntelliTrap 病毒碼
OfficeScan 代理程式
IntelliTrap 病毒碼用於偵測包裝成為可執行檔的即時壓縮檔的檔案。
如需詳細資訊,請參閱IntelliTrap
記憶體檢測病毒碼
OfficeScan 代理程式
此技術提供增強型病毒掃瞄來掃瞄多構式病毒及變體病毒,並會藉由模擬檔案執行來強化以病毒碼為基礎的掃瞄。之後,會在受控制的環境中分析結果,以尋找是否有蓄意對系統效能造成有限影響之惡意企圖的證據。
損害清除及復原引擎(32/64 位元)
OfficeScan 代理程式
「損害清除及復原引擎」可掃瞄並移除特洛伊木馬程式和特洛伊木馬程式程序。
損害清除及復原範本
OfficeScan 代理程式
「損害清除及復原引擎」會使用「損害清除及復原範本」來識別特洛伊木馬程式檔案和程序,以便引擎可將它們清除。

間諜程式防護

元件
已散佈到
說明
間諜程式/可能的資安威脅程式掃瞄引擎 32/64 位元
OfficeScan 代理程式
「間諜程式掃瞄引擎」可掃瞄間諜程式/可能的資安威脅程式並執行適當的中毒處理行動。
間諜程式/可能的資安威脅程式病毒碼
OfficeScan 代理程式
「間諜程式病毒碼」會識別檔案和程式、記憶體模組、Windows 登錄和 URL 捷徑中的間諜程式/可能的資安威脅程式。
間諜程式主動式監控病毒碼
使用標準掃瞄的 OfficeScan 代理程式
「間諜程式主動式監控病毒碼」是用來執行即時間諜程式/可能的資安威脅程式掃瞄。只有標準掃瞄代理程式會使用此病毒碼。

網頁信譽評等

元件
已散佈到
說明
URL 過濾引擎
OfficeScan 代理程式
「URL 過濾引擎」可促進 OfficeScan 和趨勢科技「URL 過濾服務」之間的通訊。「URL 過濾服務」是一個將 URL 予以分級並提供分級資訊給 OfficeScan 的系統。

行為監控及周邊設備存取控管

元件
已散佈到
說明
行為監控偵測特徵碼 32/64 位元
OfficeScan 代理程式
此病毒碼包含偵測可疑安全威脅行為的規則。
行為監控核心驅動程式(32/64 位元)
OfficeScan 代理程式
此核心模式驅動程式可監控系統事件,並將它們傳遞到「行為監控核心服務」以便進行策略實施。
行為監控核心服務(32/64 位元)
OfficeScan 代理程式
此使用者模式服務具有下列功能:
  • 提供 Rootkit 偵測
  • 規範對於外部裝置的存取
  • 保護檔案、登錄機碼和服務
行為監控配置特徵碼
OfficeScan 代理程式
「行為監控驅動程式」使用此特徵碼來識別正常系統事件,並將它們從策略實施排除。
策略實施特徵碼
OfficeScan 代理程式
「行為監控核心服務」會根據此特徵碼中的策略檢查系統事件。
數位簽章特徵碼
OfficeScan 代理程式
此特徵碼包含有效數位簽章清單,「行為監控核心服務」使用這些數位簽章來判斷負責系統事件的程式是否安全。
記憶體掃瞄觸發病毒碼(32/64 位元)
OfficeScan 代理程式
當「記憶體掃瞄觸發」服務偵測到記憶體中的程序處於未封包狀態時,則會執行其他掃瞄引擎。

損害清除及復原服務

元件
已散佈到
說明
病毒清除引擎
OfficeScan 代理程式
「病毒清除引擎」可掃瞄並移除特洛伊木馬程式和特洛伊木馬程式程序。此引擎支援 32 位元和 64 位元平台。
病毒清除範本
OfficeScan 代理程式
「病毒清除引擎」會使用「病毒清除範本」來識別特洛伊木馬程式檔案和程序,以便引擎可將它們清除。
Early Boot Clean 驅動程式
OfficeScan 代理程式
Trend Micro Early Boot Clean 驅動程式在啟動偵測和封鎖開機類型 Rootkit 的作業系統驅動程式之前載入。載入 OfficeScan 代理程式之後,Trend Micro Early Boot Clean 驅動程式會調用「損害清除及復原服務」來清除 Rootkit。

防火牆

元件
已散佈到
說明
防火牆驅動程式
OfficeScan 代理程式
「一般防火牆驅動程式」是搭配「一般防火牆病毒碼」使用,可掃瞄代理程式電腦是否有網路病毒。此驅動程式支援 32 位元和 64 位元平台。
防火牆病毒碼
OfficeScan 代理程式
與「病毒碼」相同,「防火牆病毒碼」可協助代理程式識別病毒特徵,病毒特徵是指表明存在網路病毒的獨特位元和位元組病毒碼。

瀏覽器弱點攻擊

元件
已散佈到
說明
瀏覽器弱點攻擊防護特徵碼
OfficeScan 代理程式
此病毒碼會識別最新的網路瀏覽器弱點攻擊,並且防止利用該弱點攻擊對網路瀏覽器安全造成危害。
程式檔分析器病毒碼
OfficeScan 代理程式
此病毒碼會分析網頁中的程式檔並識別惡意程式檔。