Składniki, które można aktualizować Temat nadrzędny

Oprogramowanie OfficeScan wykorzystuje składniki w celu ochrony agentów przed najnowszymi zagrożeniami. Należy zapewnić aktualność tych składników, aktualizując je ręcznie lub konfigurując harmonogram aktualizacji.

Ochrona antywirusowa i funkcja Smart Scan

Składnik
Rozpowszechnianie
Opis
Silnik skanowania antywirusowego, 32-bitowe/64-bitowe
Agenci OfficeScan
Wszystkie produkty Trend Micro są oparte na silniku skanowania, który pierwotnie powstał w reakcji na starsze wirusy rozpowszechniające się przez pliki. Dzisiejszy silnik skanowania jest niezwykle skomplikowany i potrafi wykrywać różne typy wirusów i złośliwego oprogramowania. Silnik skanowania umożliwia także wykrywanie wirusów kontrolowanych, które zostały stworzone i są wykorzystywane na potrzeby badań.
Zamiast skanowania każdego bitu w każdym pliku silnik i plik sygnatur uzupełniają się w celu zidentyfikowania następujących elementów:
  • Cech wyróżniających kod wirusa
  • Precyzyjnej lokalizacji wirusa w pliku
Sygnatury Smart Scan
Nie jest rozsyłana do Agenci OfficeScan. Ta sygnatura pozostaje na serwerze Serwer OfficeScan i jest używana przy wysyłaniu odpowiedzi na żądania skanowania ze strony Agenci OfficeScan.
W trybie skanowania Smart Scan agenci Agenci OfficeScan wykorzystują dwie niewielkie sygnatury współpracujące ze sobą w celu zapewnienia takiego samego poziomu ochrony, jak inne standardowe sygnatury ochrony przed złośliwym oprogramowaniem i oprogramowaniem spyware.
Sygnatury Smart Scan zawiera większość definicji sygnatur. Sygnatura Agenta Smart Scan zawiera wszystkie inne definicje sygnatur, których nie ma w sygnaturze Smart Scan.
Program Agent OfficeScan skanuje klienta pod kątem zagrożeń bezpieczeństwa, korzystając z sygnatury Smart Scan Agent Pattern. Agenci OfficeScan, którzy podczas skanowania nie są w stanie określić, czy plik stanowi zagrożenie, sprawdzają to, wysyłając żądanie skanowania do usługi Scan Server obsługiwanej przez serwer Serwer OfficeScan. Usługa Scan Server sprawdza zagrożenie, korzystając z Sygnatury Smart Scan. Agent OfficeScan umieszcza wynik żądania skanowania uzyskany od serwera skanowania w pamięci podręcznej w celu zwiększenia wydajności skanowania.
Sygnatura Agenta Smart Scan
Agenci OfficeScan korzystający z funkcji Smart Scan
Sygnatura wirusów
Agenci OfficeScan korzystający z funkcji tradycyjnego skanowania
Sygnatura wirusów zawiera informacje ułatwiające Agenci OfficeScan rozpoznawanie najnowszych wirusów/złośliwego oprogramowania, a także ataków ze strony zagrożeń mieszanych. Firma Trend Micro opracowuje i rozpowszechnia nowe wersje sygnatury wirusów kilka razy w tygodniu i po każdym wykryciu wyjątkowo szkodliwego wirusa / złośliwego oprogramowania.
Sygnatura wyjątków IntelliTrap
Agenci OfficeScan
Sygnatura wyjątków IntelliTrap zawiera listę „dozwolonych” plików skompresowanych.
Sygnatura IntelliTrap
Agenci OfficeScan
Sygnatura IntelliTrap służy do wykrywania plików wykonywalnych kompresowanych w czasie rzeczywistym.
Szczegółowe informacje zawiera sekcja IntelliTrap.
Sygnatura kontroli pamięci
Agenci OfficeScan
Ta technologia zapewnia rozszerzone skanowanie wirusów pod kątem wirusów wielopostaciowych i zmutowanych, a także zwiększa liczbę skanowań opartych na sygnaturach wirusów poprzez emulowanie uruchamiania plików. Następnie wyniki są analizowane w kontrolowanym środowisku z niewielkim wpływem na wydajność systemu w celu uzyskania dowodów na złośliwe zamiary.
Sygnatura wczesnego uruchamiania ochrony przed złośliwym oprogramowaniem (32/64-bitowe)
Agenci OfficeScan
OfficeScan obsługuje funkcję ochrony przed złośliwym oprogramowaniem dla wstępnego rozruchu jako część standardu bezpiecznego rozruchu, aby zapewnić ochronę punktów końcowych podczas rozruchu. Ta funkcja umożliwia agentom OfficeScan wykrywanie złośliwego oprogramowania podczas procesu rozruchu.
Silnik analizy kontekstowej (32/64 bity)
Agenci OfficeScan
Silnik analizy kontekstowej monitoruje procesy wykonywane przez sporadycznie występujące pliki i wyodrębnia cechy zachowania, które mechanizm obsługi zapytań analizy kontekstowej wysyła do silnika przewidującego uczenia maszynowego w celu analizy.
Sygnatura analizy kontekstowej
Agenci OfficeScan
Sygnatura analizy kontekstowej zawiera listę dozwolonych zachowań, które nie odnoszą się do żadnych znanych zagrożeń.
Mechanizm obsługi zapytań analizy kontekstowej (32/64 bity)
Agenci OfficeScan
Mechanizm obsługi zapytań analizy kontekstowej przetwarza zachowania zidentyfikowane przez silnik analizy kontekstowej i wysyła raport do silnika przewidującego uczenia maszynowego.
Silnik skanowania w poszukiwaniu zagrożeń zaawansowanych (32/64 bity)
Agenci OfficeScan
Silnik skanowania w poszukiwaniu zagrożeń zaawansowanych wyodrębnia cechy sporadycznie występujących plików i wysyła informacje do silnika przewidującego uczenia maszynowego.
Wzorzec korelacji zagrożeń zaawansowanych
Agenci OfficeScan
Wzorzec korelacji zagrożeń zaawansowanych zawiera listę cech plików, które nie odnoszą się do żadnych znanych zagrożeń.

Ochrona antyszpiegowska

Składnik
Rozpowszechnianie
Opis
Silnik skanowania spyware/grayware (32/64-bitowe)
Agenci OfficeScan
Silnik skanowania spyware/grayware skanuje w poszukiwaniu oprogramowania spyware/grayware i przeprowadza odpowiednie operacje skanowania.
Sygnatura spyware/grayware
Agenci OfficeScan
Sygnatura oprogramowania spyware/grayware identyfikuje oprogramowanie spyware/grayware w plikach i programach, modułach pamięci, rejestrze systemu Windows i skrótach URL.
Sygnatura aktywnego monitorowania oprogramowania spyware
Agenci OfficeScan korzystający z funkcji tradycyjnego skanowania
Sygnatura aktywnego monitorowania oprogramowania spyware służy do skanowania w poszukiwaniu oprogramowania spyware/grayware w czasie rzeczywistym. Z tej sygnatury korzystają wyłącznie agenci skanowania standardowego.

Usługi Usuwania Szkód Services

Składnik
Rozpowszechnianie
Opis
Silnik usług Usuwania Szkód (32-bitowy/64-bitowy)
Agenci OfficeScan
Silnik usługi Usuwania Szkód służy do wykrywania i usuwania trojanów oraz ich procesów.
Szablon usługi Usuwania Szkód
Agenci OfficeScan
Szablon usługi Usuwania Szkód, używany w Silnik usługi Usuwania Szkód, pomaga w identyfikacji plików i procesów trojanów oraz umożliwia ich eliminację.
Sterownik wczesnego czystego rozruchu (32/64-bitowe)
Agenci OfficeScan
Sterownik wczesnego czystego rozruchu Trend Micro ładuje się przed sterownikami systemu operacyjnego, co umożliwia wykrywanie i blokowanie programów typu rootkit sektora rozruchowego. Po załadowaniu agenta OfficeScan sterownik wczesnego czystego rozruchu Trend Micro wywołuje Usługi Usuwania Szkód Services w celu wyczyszczenia oprogramowania typu rootkit.

Usługa Web Reputation

Składnik
Rozpowszechnianie
Opis
Silnik filtrowania adresów URL
Agenci OfficeScan
Silnik filtrowania adresów URL umożliwia komunikację pomiędzy programem OfficeScan i usługą filtrowania adresów URL firmy Trend Micro. Silnik filtrowania adresów URL to system, który ocenia adres URL i przekazuje informację z wydaną oceną do programu OfficeScan.

Zapora

Składnik
Rozpowszechnianie
Opis
Ogólny sterownik zapory (32/64-bitowe)
Agenci OfficeScan
Ogólny sterownik zapory jest używany razem z ogólną sygnaturą zapory i służy do skanowania punktów końcowych agent w poszukiwaniu wirusów sieciowych. Ten sterownik obsługuje platformy 32-bitowe i 64-bitowe.
Ogólna sygnatura zapory
Agenci OfficeScan
Podobnie jak sygnatura wirusa, ogólna sygnatura zapory ułatwia agentom identyfikację sygnatury wirusów — unikatowe sygnatury bitów i bajtów, które sygnalizują obecność wirusa sieciowego.

Monitorowanie zachowań i Kontrola urządzeń

Składnik
Rozpowszechnianie
Opis
Sygnatura wykrywania funkcji Monitorowanie zachowań (32-bitowa/64-bitowa)
Agenci OfficeScan
Ta sygnatura zawiera reguły służące do wykrywania podejrzanego zachowania.
Sterowniki głównego monitora zachowań, 32-bit/64-bit
Agenci OfficeScan
Sterownik pracujący w trybie jądra, który służy do monitorowania zachowań systemowych i przekazuje informacje o nich do głównej usługi monitorowania zachowania w celu wymuszenia realizacji zasad.
Główna usługa monitorowania zachowania, wersja 32-bitowa/64-bitowa
Agenci OfficeScan
Ta pracująca w trybie użytkownika usługa zapewnia następujące funkcje:
  • Wykrywanie rootkitów
  • Sterowanie dostępem do urządzeń zewnętrznych
  • Ochrona plików, kluczy rejestru i usług
Sygnatura konfiguracji monitorowania zachowania
Agenci OfficeScan
Sterownik monitorowania zachowania używa sygnatury do identyfikacji normalnych zachowań systemu i wyłączenia ich z wymuszania realizacji zasad.
Sygnatura stosowania zasad
Agenci OfficeScan
Usługa główna funkcji Monitorowanie zachowania służy do analizy zdarzeń systemowych w kontekście reguł sygnatury.
Sygnatura podpisu cyfrowego
Agenci OfficeScan
Sygnatura z listą poprawnych podpisów cyfrowych używanych przez główną usługę monitorowania zachowania w celu określenia, czy program odpowiedzialny za zdarzenie systemowe jest bezpieczny.
Sygnatura Memory Scan Trigger Pattern (32/64-bitowe)
Agenci OfficeScan
Usługa wywoływania skanowania pamięci uruchamia inne silniki skanowania po wykryciu rozpakowania procesu w pamięci.
Sygnatura monitorowania inspekcji programów
Agenci OfficeScan
Sygnatura monitorowania inspekcji programów monitoruje i zapisuje punkty inspekcji, które służą do monitorowania zachowania.
Sygnatura przywracania po uszkodzeniach
Agenci OfficeScan
Sygnatura przywracania po uszkodzeniach zawiera reguły służące do monitorowania podejrzanego zachowania.

Wykorzystanie przeglądarki

Składnik
Rozpowszechnianie
Opis
Sygnatura zapobiegania wykorzystaniu przeglądarki
Agenci OfficeScan
Ta sygnatura rozpoznaje najnowsze przypadki wykorzystania przeglądarki i zapobiega ich użyciu zagrażającemu przeglądarce.
Ujednolicona sygnatura analizatora skryptów
Agenci OfficeScan
Ta sygnatura analizuje skrypty w stronach internetowych i rozpoznaje złośliwe skrypty.