Echtzeitsuche: Erweiterte Einstellungen Übergeordnetes Thema

Optionen
Beschreibung
Datei vor dem Säubern sichern
Der OfficeScan Agent erstellt eine Sicherungskopie einer infizierten Datei, bevor er versucht, die Datei zu bereinigen.
Diskettenlaufwerke beim Herunterfahren des Systems durchsuchen
Diskettenlaufwerke beim Herunterfahren durchsuchen.
Netzlaufwerke durchsuchen
Wählen Sie diese Option aus, um Verzeichnisse zu durchsuchen, die sich physisch auf anderen Endpunkten befinden, aber als Netzwerklauf auf dem lokalen Endpunkt eingebunden sind.
Bootsektor des USB-Speichergeräts nach dem Anschließen durchsuchen
Durchsucht jedes Mal, wenn ein USB-Speichergerät angeschlossen wird, automatisch den Bootsektor des Geräts.
Alle Dateien auf dem USB-Speichergerät nach dem Anschließen durchsuchen
Durchsucht jedes Mal, wenn ein USB-Speichergerät angeschlossen wird, automatisch alle Dateien des Geräts.
IntelliTrap aktivieren
IntelliTrap entdeckt in komprimierten Dateien bösartigen Code, wie Bots.
Weitere Informationen finden Sie unter IntelliTrap.
Aktivieren Sie die Suche nach CVE-Schwachstellen für Dateien, die über Internet- oder E-Mail-Kanäle heruntergeladen wurden
Sperren Sie Prozesse, die bekannte Schwachstellen in handelsüblichen Produkten ausnutzen, indem Sie das CVE-System (Common Vulnerabilities and Exposures) verwenden.
Verschiedene Varianten von Malware in Speicher entdeckt
Verhaltensüberwachung durchsucht den Systemspeicher nach verdächtigen Prozessen, und durch die Echtzeitsuche wird der Prozess zugeordnet und nach Bedrohungen durch Malware durchsucht. Falls eine Bedrohung durch Malware vorhanden ist, wird der Prozess bzw. die Datei durch die Echtzeitsuche in Quarantäne verschoben.
Komprimierte Dateien bis zu folgender Ebene durchsuchen
Eine komprimierte Datei hat für jeden Komprimierungsvorgang eine Ebene. Wenn eine infizierte Datei mehrere Komprimierungsebenen hat, muss die angegebene Anzahl von Ebenen durchsucht werden, um die Infektion zu erkennen. Das Durchsuchen mehrerer Ebenen erfordert jedoch mehr Zeit und Ressourcen.
Suche in bis zu ... OLE Schichten:
Wenn eine Datei mehrere OLE-Ebenen (Object Linking and Embedding) enthält, durchsucht OfficeScan die angegebene Anzahl von Schichten und ignoriert die verbleibenden Schichten.
Exploit-Code in OLE-Dateien erkennen: Bei der Funktion 'Erkennung von ausgenutzten OLE-Schwachstellen' wird Malware heuristisch gesucht, indem in Dateien von Microsoft Office nach Exploit-Code gesucht wird.
Hinweis
Hinweis
Die angegebene Anzahl von Schichten betrifft die Optionen Suche in bis zu ... OLE Schichten und Exploit-Code in OLE-Dateien erkennen.
Auslöser für Suche
  • Lesen: Durchsucht Dateien, deren Inhalt gelesen wird. Dateien werden gelesen, wenn sie geöffnet, ausgeführt, kopiert oder verschoben werden.
  • Schreiben: Durchsucht Dateien, deren Inhalt geschrieben wird. Der Inhalt einer Datei wird geschrieben, wenn die Datei geändert, gespeichert, heruntergeladen oder von einem anderen Speicherort kopiert wird.
  • Lesen oder Schreiben