Trend Micro, Inc.

Октябрь 2016 г.

 

Trend Micro™ OfficeScan™

Версия XG

Данный файл readme действителен на вышеуказанную дату. Всем пользователям рекомендуется проверять наличие обновлений документации на веб-сайте компании Trend Micro по адресу http://docs.trendmicro.com/ru-ru/enterprise/officescan.aspx.

Для того чтобы иметь возможность загружать новые вирусные базы данных и обновления продуктов с сайта компании Trend Micro, зарегистрируйтесь на сайте в течение 30 дней после установки программы. Существует возможность регистрации при установке или в интерактивном режиме по адресу https://olr.trendmicro.com.

Компания Trend Micro постоянно совершенствует свою документацию. Мы всегда рады вашим отзывам. Поставить оценку данной документации можно на следующем сайте: http://docsstg.trendmicro.com/en-us/survey.aspx.

 

Содержание


  1. О программе OfficeScan
  2. Новые возможности

  3. Пакет документации
  4. Требования к системе
  5. Установка

  6. Настройка после установки
  7. Известные проблемы
  8. Контактные данные
  9. О компании Trend Micro
  10. Лицензионное соглашение

 

1. Знакомство с программой OfficeScan


Trend Micro™ OfficeScan™ защищает локальные компьютеры и сети предприятий от вредоносных программ, сетевых вирусов, веб-угроз, шпионских программ, а также смешанных типов угроз. OfficeScan — это интегрированное решение, в состав которого входят агент OfficeScan и серверная программа, управляющая всеми агентами. Агент устанавливается на локальные компьютеры. Агентская программа защищает локальный компьютер и передает данные о статусе безопасности на сервер. Сервер с помощью веб-консоли управления облегчает настройку скоординированных установок безопасности и развертывание обновлений для каждого агента.

OfficeScan управляется с помощью Trend Micro™ Smart Protection Network™. Данная сеть является следующим поколением клиент-серверной инфраструктуры, предоставляющей более интеллектуальную защиту, в отличие от обычных подходов. Уникальная облачная технология и упрощенный агент уменьшают зависимость от традиционных загрузок и устраняют задержки, часто связанные с обновлениями компьютеров. При этом увеличивается пропускная способность сети, уменьшается мощность обработки и снижается себестоимость. Пользователи получают немедленный доступ к самой передовой защите, откуда бы они не подключались — из корпоративной сети, дома или в дороге.

 

Наверх

 

2. Новые возможности


Программа OfficeScan включает в себя следующие новые функции и улучшения:

Усовершенствования в защите от ПО для вымогательства

Средства защиты от атак ПО для вымогательства были усовершенствованы. Теперь агенты OfficeScan могут восстанавливать файлы, зашифрованные ПО для вымогательства, блокировать процессы, связанные с ПО для вымогательства, и предотвращать заражение сети исполняемыми файлами, представляющими потенциальную угрозу.

Улучшение в защите вновь обнаруженных программ

В целях более простого обеспечения политики безопасности для максимальной защиты от ПО для вымогательства на отдельных агентах функция обнаружения новых программ была перенесена в окно настроек параметров контроля действий.

Кроме того, можно настроить сообщение, которое отображается на локальных компьютерах агента после того, как пользователь загружает и выполняет новую программу.

Прогнозное машинное самообучение

Модуль прогнозного машинного самообучения обеспечивает защиту сети от новых, ранее не выявленных или неизвестных угроз посредством анализа элементов файла и эвристического мониторинга процессов. Это позволяет оценить вероятность наличия угрозы в файле или процессе, а также определить вероятный тип угрозы, что обеспечивает надежную защиту от атак нулевого дня.

Сервер OfficeScan Edge Relay

Сервер OfficeScan Edge Relay предоставляет следующие возможности, позволяющие использовать дополнительные средства наблюдения и улучшающие защиту локальных компьютеров при выходе за пределы локальной внутренней сети.

Отправка примеров подозрительных файлов

Улучшена интеграция агентов OfficeScan с Deep Discovery Virtual Analyzer, теперь они способны обнаруживать подозрительные файлы, которые могут содержать ранее неизвестные угрозы, и отправлять их непосредственно в Virtual Analyzer для дальнейшего анализа. Если наличие угрозы подтвердится, списки подозрительных объектов будут немедленно обновлены и синхронизированы со всеми агентами, чтобы предотвратить распространение угрозы по сети

Улучшения пользовательского интерфейса информационной панели

Информационная панель была модернизирована, чтобы обеспечить более наглядное визуальное представление состояния защиты вашей сети.

Усовершенствования в интеграции компонента Control Manager

Для предотвращения несанкционированного обмена информацией между серверами Control Manager и OfficeScan при регистрации на сервере Control Manager требуется проверка подлинности с помощью сертификата, а управление установками через сервер Control Manager осуществляется с применением шифрования с открытым ключом.

Защита от эксплуатации уязвимостей

Сканирование в реальном времени позволяет обнаруживать и блокировать угрозы с использованием общего перечня уязвимостей и рисков (Common Vulnerabilities and Exposures, CVE).

Контроль действий также позволяет обнаружить нештатное поведение программы, что может указывать на факт эксплуатации злоумышленником уязвимости.

Улучшение службы подозрительных подключений

Теперь можно настроить службу подозрительных подключений для внесения в журнал или блокирования сетевых подключений, обнаруженных в глобальном списке IP-адресов C&C и при идентификации вредоносных сетей.

Улучшения брандмауэра

Фильтр приложений брандмауэра OfficeScan теперь поддерживает ОС Windows 8 и более поздние версии.

Вы можете предоставить пользователям агента OfficeScan права на настройку уровня безопасности брандмауэра и списка исключений.

Автономный режим

Режим работы, ранее называвшийся «Роуминг», был переименован в режим «Автономный».

Поддержка платформы и браузера

В этой версии OfficeScan поддерживается следующая ОС.

Примечание: Поддержка веб-сервера Apache прекращается, начиная с этой версии OfficeScan.

 

Наверх

Устраненные проблемы

OfficeScan XG позволяет устранить следующие проблемы.

Информацию об исправлениях и улучшениях, доступных в OfficeScan XG, см. на странице:

http://esupport.trendmicro.com/solution/en-us/1114882.aspx

 

 

3. Комплект документации.


В комплект документации для сервера OfficeScan входят:

Загрузите последние версии документов в формате PDF и файла readme с веб-страницы http://docs.trendmicro.com/ru-ru/enterprise/officescan.aspx.

 

Наверх

 

4. Требования к системе


Сервер и агент OfficeScan могут быть установлены на локальные компьютеры, работающие под управлением Microsoft Windows. Агент OfficeScan также совместим с различными сторонними продуктами.

Посетите следующий веб-сайт для получения полного списка требований системы и совместимых продуктов сторонних производителей:

http://docs.trendmicro.com/ru-ru/enterprise/officescan.aspx

Размер пакета для развертывания

Примечание: Все перечисленные размеры пакетов развертывания актуальны для пакетов, не содержащих дополнительных подключаемых модулей. Если в пакет развертывания включены дополнительные подключаемые модули, его размер может отличаться.

Размер нового пакета установки (32- или 64-разрядной версии) при использовании программы Agent Packager

Для 32-разрядного пакета установки:

Для 64-разрядного пакета установки:

Для 32- или 64-разрядного пакета MSI:

 

Наверх

 

5. Установка


Инструкции см. в Руководстве по установке и обновлению в следующих разделах.

Инструкции по установке агентов OfficeScan см. в руководстве администратора.

 

Наверх

 

6. Настройка после установки


  1. Проверьте, обновился ли сервер OfficeScan.

    1. Щелкните Справка > О программе в веб-консоли. Информация должна быть следующей: XG, сборка 1222.
    2. В консоли Control Manager версия OfficeScan должна быть 1222.

      Примечание: Для обеспечения совместимости с версией OfficeScan XG компания Trend Micro рекомендует установить Trend Micro Control Manager™ 6.0 с пакетом обновления 3 и пакетом исправлений 2.

  2. Проверьте установку обновлений компонентов на сервере. Для этого откройте веб-консоль и выберите Журналы > Журналы обновлений сервера.

Если обновление неуспешно, перейдите на Обновления > Сервер > Обновление вручную и произведите обновление вручную. Сведения о типичных проблемах при обновлении и способах их решения можно также получить в интерактивной справке или обратившись за помощью в службу технической поддержки.

Установка агентов на поддерживаемые платформы

  1. При использовании веб-страницы для установки агента OfficeScan на локальные компьютеры под управлением ОС Windows 7, Vista Home Basic, Vista Home Premium, Server 2008, Windows 8, Server 2012 или Server 2016 сообщите пользователям о необходимости выполнить следующие действия перед установкой.

    1. Войдите в систему локального компьютера с использованием встроенной учетной записи администратора.
    2. Запустите браузер Internet Explorer и добавьте URL-адрес сервера OfficeScan (например, https://computername:4343/officescan) в список доверенных узлов. В Internet Explorer с данным списком можно ознакомиться следующим образом: откройте Сервис > Свойства браузера > вкладка «Безопасность», щелкните значок «Надежные сайты» и нажмите кнопку Сайты
    3. Измените параметр безопасности в Internet Explorer, включив режим Автоматические запросы элементов управления ActiveX. В Internet Explorer это можно сделать, перейдя на вкладку Сервис > Свойства браузера > Безопасность и выбрав Другой....
    4. Разрешите установку элементов управления ActiveX в процессе установки агента OfficeScan.
  2. В случае использования программы Agent Packager (исполняемый пакет) для установки агента OfficeScan на локальный компьютер под управлением Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium, Server 8, Windows 2012 или Server 2016 выполните следующие действия.

    1. Создайте исполняемый пакет с сервера OfficeScan.
    2. Отправьте данный пакет пользователям и дайте им указание запустить его на своих компьютерах.

      Чтобы запустить исполняемый пакет, пользователи должны щелкнуть исполняемый файл правой кнопкой мыши и выбрать пункт Запуск от имени администратора.

  3. В случае использования программы Agent Packager (пакет MSI) для установки агента OfficeScan на локальный компьютер под управлением Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium, Server 2008, Windows 8, Server 2012 или Server 2016 выполните следующие действия.

    1. Создайте пакет MSI с сервера OfficeScan.
    2. Отправьте данный пакет пользователям и дайте им указание запустить его на своих компьютерах с помощью обычного метода открытия файлов — двойного щелчка мышью.

    Примечание: Вы также можете запустить пакет MSI с помощью командной строки и автоматически установить агент OfficeScan на удаленный компьютер под управлением Windows 7, Vista Home Basic, Vista Home Premium, Server 2008, Windows 8, Server 2012 или Server 2016.

  4. В случае использования программы настройки сценариев входа (AutoPcc.exe) для установки агента OfficeScan на локальные компьютеры под управлением ОС Windows 7, Vista Home Basic, Vista Home Premium, Server 2008, Windows 8, Server 2012 или Server 2016 попросите пользователей выполнить следующие действия.

    1. Подключитесь к серверу.
    2. Перейдите в папку \\{имя компьютера-сервера}\ofcscan.
    3. Щелкните правой кнопкой мыши файл AutoPcc.exe и выберите Запуск от имени администратора.

 

Наверх

 

7. Известные проблемы


Ниже перечислены известные проблемы в этом выпуске:

Установка, обновление и удаление сервера

  1. Открыть веб-консоль OfficeScan и все службы OfficeScan невозможно, если сервер OfficeScan установлен в системе Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012 или Windows Server 2012 R2 до подключения к домену. Для решения данной проблемы выполните следующие действия:

    Для Windows Server 2008:

    1. Перейдите на вкладку Панель управления > Система и безопасность > Брандмауэр Windows > Исключения.

    2. Включите исключение для совместного доступа к файлам и принтерам.

    3. Добавьте следующие исключения портов.

      • Trend Micro Local Web Classification Server HTTP, порт TCP 5274
      • Сервер Trend Micro OfficeScan HTTP, TCP порт 8080
      • Сервер Trend Micro OfficeScan HTTPS, TCP порт 4343
      • Сервер Trend Micro Smart Scan (встроенный) HTTP, TCP порт 8082
      • Сервер Trend Micro Smart Scan (встроенный) HTTPS, TCP порт 4345
    4. Нажмите кнопку OK.

    Для Windows Server 2008 R2:

    1. Перейдите на вкладку Панель управления > Система и безопасность > Брандмауэр Windows > Разрешенные программы.

    2. Выберите следующие функции и разрешите доступ к профилю домена.

      • Общий доступ к файлам и принтерам
      • Trend Micro Local Web Classification Server HTTP
      • Сервер Trend Micro OfficeScan HTTP
      • Сервер Trend Micro OfficeScan HTTPS
      • Сервер Trend Micro Smart Scan (встроенный) HTTP
      • Сервер Trend Micro Smart Scan (встроенный) HTTPS
    3. Нажмите кнопку OK.

    Для Windows Server 2012 или Windows Server 2012 R2

    1. Перейдите на вкладку Панель управления > Система и безопасность > Брандмауэр Windows > Дополнительные параметры.

    2. Щелкните Правила для входящих подключений. Разрешите доступ для всех требуемых правил Общий доступ к файлам и принтерам.

    3. Щелкните Правила для входящих подключений > Новое правило... > Порт.

    4. Добавьте следующие исключения портов.

      • Trend Micro Local Web Classification Server HTTP, порт TCP 5274
      • Сервер Trend Micro OfficeScan HTTP, порт TCP 8080
      • Сервер Trend Micro OfficeScan HTTPS, порт TCP 4343
      • Сервер Trend Micro Smart Scan (встроенный) HTTP, порт TCP 8082
      • Сервер Trend Micro Smart Scan (встроенный) HTTPS, порт TCP 4345
  2. После удаленной установки сервера OfficeScan на компьютер с ОС Windows Server 2008 ярлык веб-консоли не сразу отображается на рабочем столе компьютера. Чтобы отобразить ярлык, обновите рабочий стол, нажав кнопку F5.

  3. При установке сервера OfficeScan на диск с файловой системой FAT32 не работает вход на основе роли в веб-консоль OfficeScan.

  4. Процесс обновления может быть приостановлен, если существующая база данных OfficeScan (в папке «HTTPDB», подпапка «OfficeScan/PCCSRV») очень велика. Перед обновлением Trend Micro рекомендует выполнить следующие действия.

    1. Перейдите на вкладку Панель управления > Система и безопасность > Брандмауэр Windows > Исключения.
    2. В консоли OfficeScan вручную удалите старые журналы сервера.
    3. Перейдите на вкладку Администрирование > Резервное копирование базы данных, затем щелкните Создать резервную копию для создания резервной копии базы данных.
  5. Программа Trend Micro Mobile Security теперь является автономной программой и больше не поддерживается в качестве подключаемого модуля программой OfficeScan, начиная с версии 11.0. Чтобы продолжить использование программы Mobile Security, компания Trend Micro рекомендует обновить ее до автономной версии 9.0. Подробные пошаговые инструкции по переносу данных см. на странице http://esupport.trendmicro.com/solution/en-us/1098095.aspx.

  6. В процессе установки сервера OfficeScan функция предварительного сканирования не может обнаруживать двухбайтовые вредоносные программы.

  7. Если на компьютере не установлен распространяемый пакет Microsoft Visual C++ 2015 (x86), на панели веб-консоли отображается сообщение «500 Внутренняя ошибка сервера». Для решения этой проблемы необходимо установить распространяемый пакет Microsoft Visual C++ 2015 (x86) и перезапустить службу IIS.

  8. Если на компьютере-сервере OfficeScan или локальном компьютере агента должным образом не обновлен корневой сертификат (например, на компьютере отсутствует подключение к Интернету), то в ходе связывания процессов невозможно выполнить проверку цифровых подписей компьютера с помощью OfficeScan. Чтобы решить эту проблему, необходимо обновить корневой сертификат вручную или выполнить обновление Windows.

  9. После обновления сервера OfficeScan до версии XG в окне «Информационная панель» выводятся следующие сообщения.

    Для решения данной проблемы выполните указанные ниже действия.

    1. Откройте в меню Internet Explorer Сервис > Свойства обозревателя > Общие (вкладка).
    2. В разделе «История просмотра» установите флажок Удалить журнал обозревателя при выходе.
    3. Нажмите кнопку Параметры.
    4. Для параметра «Проверять наличие обновления сохраненных страниц» выберите значение При каждом посещении веб-узла.
    5. Для параметра «Журнал» измените значение Сколько дней хранить страницы в журнале на «0».
    6. Нажмите кнопку OK для сохранения параметров журнала и временных файлов Интернета.
    7. Нажмите кнопку OK для сохранения свойств Internet Explorer.

Перенос баз данных SQL

  1. При переносе базы данных OfficeScan в базу данных SQL, установленную на локальном компьютере с контроллером домена, в средстве переноса SQL (SQLTool.exe) выберите параметр «Перенести базу данных OfficeScan на существующий SQL-сервер».

  2. Если требуется установить новую версию SQL Server 2008 R2 Express с пакетом обновления 2 на локальном компьютере с контроллером домена, обратитесь к базе знаний Microsoft и следуйте инструкциям по установке вручную версии SQL Server 2008 R2 Express с пакетом обновления 2.

Установка, обновление и удаление агента

  1. Агенту OfficeScan не удается опросить серверы Web Reputation после выполнения обновления или установки с нуля. Для решения этой проблемы убедитесь, что после появления запроса на перезагрузку агенты были перезагружены.

  2. При создании сценария входа в сеть в Active Directory и последующем входе на локальный компьютер под управлением Windows Vista Home, Server 2008, 7, 8 или Server 2012 под учетной записью администратора на этот компьютер невозможно установить агент OfficeScan, и при этом появляется сообщение о том, что данная учетная запись не является учетной записью администратора.

  3. При установке этой программы на сервере Citrix Presentation Server пропадает соединение клиента Citrix с сервером. Для решения данной проблемы выполните следующие действия:

    1. На сервере Citrix запустите редактор реестра и перейдите к разделу HKLM\SOFTWARE\TrendMicro\NSC\TmProxy\WhiteList.
    2. Выберите Правка > Создать > Ключ и присвойте ключу имя IIS.
    3. В этом новом ключе создайте строку со значением (Правка > Создать > Строковый параметр) с именем ProcessImageName и используйте w3wp.exe как ее значение.
    4. Перезапустите службу OfficeScan NT Listener.
  4. При запуске приложения, которое блокирует Windows Service Control Manager (SCM), агент OfficeScan не может быть установлен или обновлен. До выполнения обновления или установки OfficeScan убедитесь, что не запущено приложение, блокирующее SCM.
  5. При запуске сканера уязвимостей на локальном компьютере с ОС Windows Server 2008, Windows 7, Windows 8 или Windows Server 2012 вкладка DHCP не отображается в консоли инструментов.
  6. Функция ServerProtect Normal Server Migration не может выполнить следующие действия:

    Чтобы устранить эти проблемы, откройте редактор реестра на обычном и информационном серверах и добавьте следующий раздел реестра:

  7. Microsoft IIS 7 не работает, когда:

  8. Сообщение, которое отображается на локальном компьютере с ОС Windows Server 2008 без пакета обновления 2, содержит сведения о том, что пользователь должен перезагрузить службы IIS, чтобы устранить данную проблему.

  9. Чтобы установить агент с веб-страницы на компьютер с архитектурой процессора х64, необходимо использовать 32-разрядную версию Internet Explorer. 64-разрядная версия Internet Explorer не поддерживается.
  10. Агент OfficeScan не может быть установлен, если на локальном компьютере установлена антивирусная программа Norton SystemWorks™. Удалите антивирусную программу перед установкой агента OfficeScan.
  11. Если агент OfficeScan установлен с использованием индивидуального метода, ярлык агента OfficeScan все равно будет отображен во всех меню Windows «Пуск» пользователя.
  12. После обновления программы OfficeScan возникают следующие проблемы:

    Чтобы устранить эти проблемы, выполните следующие действия:

    1. С помощью консоли ММС остановите службы шифрования (Cryptographic Services).
    2. Перейдите в C:\Windows\system32 и переименуйте папку «catroot2» в «oldcatroot2».
    3. Запустите службы шифрования (Cryptographic Services).
    4. Откройте командную строку (cmd.exe) и введите команды:

      regsvr32 wintrust.dll

      regsvr32 netcfgx.dll

    5. Перезапустите локальный компьютер.
  13. При обновлении до текущей версии агент OfficeScan выгружается, а затем загружается трижды. Это происходит, если при обновлении агента в качестве метода сканирования выбирается Smart Scan, а затем применяется метод сканирования уровня домена.
  14. После удаления агента OfficeScan в окружении VPN данный агент не удаляется из дерева агентов в веб-консоли, а состояние агента отображается как «не в сети».
  15. Администратор не может удаленно установить агент OfficeScan на x86-платформы Windows 7 без включения учетной записи администратора по умолчанию. Для решения данной проблемы выполните указанные ниже действия.

    Примечание: Включите службу удаленного управления реестром на компьютере под управлением ОС Windows 7. По умолчанию на компьютерах под управлением ОС Windows 7 эта функция отключена.

    Вариант А: Для удаленной установки агентов OfficeScan XG на компьютерах под управлением ОС Windows 7 используйте учетную запись администратора домена.

    Вариант B: Используйте учетную запись администратора по умолчанию:

    1. Введите команду «net user administrator /active:yes» в командной строке для включения учетной записи администратора по умолчанию.
    2. Используйте учетную запись администратора по умолчанию для удаленной установки агентов OfficeScan на компьютеры под управлением Windows 7.
  16. Установка агентов OfficeScan на локальный компьютер под управлением Windows 7 или Windows Server 2008 R2 с помощью гостевой ОС, установленной на VMware Workstation 6.x (и более ранние версии), может привести к тому, что система перестанет отвечать на запросы. Это происходит из-за проблем совместимости с драйвером сетевого адаптера Intel™.
  17. При установке агента OfficeScan на платформах Windows 8 и Windows Server 2012 с использованием способа установки на основе браузера происходит сбой процесса, если пользователь в этот момент использует режим пользовательского интерфейса Windows. Это происходит потому, что браузер Internet Explorer 10 не позволяет запускать элементы управления ActiveX.

    Для решения данной проблемы выполните указанные ниже действия.

    При выполнении установки агента OfficeScan на основе браузера перейдите в режим рабочего стола на платформах Windows 8 и Windows Server 2012.

  18. Уведомления о перезапуске появляются на переднем плане при запущенном Internet Explorer или Microsoft PowerPoint на платформах Windows Vista.

  19. Обновление может завершиться неуспешно, если используется пакет MSI для обновления агента OfficeScan, изначально установленного также с помощью пакета MSI. Выполните следующие действия.

    1. Убедитесь, что новый пакет MSI имеет такое же имя, как и оригинальный пакет. Если имя файла оригинального пакета MSI неизвестно, просмотрите следующий раздел реестра. HKEY_CLASSES_ROOT\Installer\Products\F4D73DF48B1EA594592F1CD021C5A1C9\SourceList\PackageName
    2. Установка нового пакета MSI. Используйте командную строку для выполнения пакета с параметром «/fvo». Например, msiexec /fvo c:\temp\package.msi.
  20. Если Вы добавите агент OfficeScan в список политики ограниченного использования программ Microsoft, используя пользовательский интерфейс, потребуется перезагрузить компьютер для вступления соответствующих изменений в списке в силу.
  21. После отката компонента агента OfficeScan на экране Подробные сведения об обновлении компонента в столбцах Уведомление отправлено и Уведомление получено отображается значение «Нет».

Сканирование

  1. Запуск виртуальной машины Microsoft Hyper-V может оказаться невозможен, если на локальном компьютере также установлен агент OfficeScan. Это вызвано тем, что агент OfficeScan и виртуальная машина Hyper-V обращаются к одному и тому же XML-файлу Hyper-V, что приводит к нарушению прав доступа к файлу. В качестве решения проблемы выполните следующие действия.

  2. При указании области сканирования для сканирования по расписанию, немедленного сканирования и сканирования в режиме реального времени можно отключить сканирование на наличие шпионских/нежелательных программ. Однако при сканировании вручную нет возможности отключения сканирования на наличие шпионских/нежелательных программ, что означает выполнение данного вида сканирования при любом сканировании вручную.
  3. При настройке OfficeScan на сканирование подключенных дисков в ходе сканирования вручную их сканирование не производится, если запуск выполняется через клиента службы терминалов.
  4. Когда письмо с вложением, содержащим шпионскую или подозрительную программу, принимается с помощью почтового клиента Eudora, а сканирование почты POP3 отключено, сканирование в режиме реального времени OfficeScan блокирует доступ к письму даже если действием при сканировании установлено «лечить». Письмо не появляется в папке входящих сообщений, и почтовый клиент Eudora выводит для пользователя сообщение, что в доступе к данному письму отказано.
  5. В среде Citrix уведомление об угрозе безопасности, обнаруженной агентом OfficeScan во время конкретного сеанса пользователя, отображается во всех активных сеансах пользователя.

    Этими угрозами могут быть:

Обновление сервера

  1. При обновлении баз данных и модулей OfficeScan с помощью Control Manager администраторы не уведомляются о состоянии обновления, даже если включена такая функция. Состояние обновления можно просмотреть из консоли Control Manager.

Обновление агентов

  1. Агенты OfficeScan с настройками на уровне агента могут загружать настройки только с сервера OfficeScan, но не из агентов обновления.
  2. Агент обновления, запущенный на 64-разрядной платформе, не может создавать инкрементные базы данных. Поэтому агент обновления загружает все инкрементальные базы, доступные на сервере ActiveUpdate, вне зависимости от количества ранее загруженных им баз.
  3. Когда сервер OfficeScan уведомляет агенты о необходимости обновить компоненты, то агенты, получающие обновления от агента обновления, не могут выполнить обновление, если они не обновлены как минимум до версии 10.0 с пакетом обновления 1. Однако эти агенты по-прежнему могут получать обновления напрямую с сервера OfficeScan.
  4. Когда сервер и агент расположены географически в разных часовых поясах, агент не может быть настроен на обновление в соответствии с часовым поясом сервера.

Управление сервером

  1. Область Active Directory может отображаться как пустая или перенаправлять на экран интеграции Active Directory при запросе отчетов управления внешним сервером с широкой областью. Убедитесь, что предыдущая задача завершена перед выполнением следующего запроса.
  2. У такой роли пользователя на странице обновления агента вручную есть права на доступ и настройку, однако только в выбранных доменах. Тем не менее, когда пользователь этой роли выбирает команду Начать обновление, все агенты получают уведомление.
  3. На странице «Пункты меню для управляемых доменов», если пользователь Active Directory входит в несколько групп Active Directory, то разрешения доменов для этого пользователя объединяются, но ко всем доменам применяется настройка более высокой роли.
  4. Если на локальном компьютере изменить формат даты и времени, в консоли OfficeScan этот формат автоматически не изменяется.
  5. При открытии веб-консоли в браузере Internet Explorer 9 или его более поздней версии выводится сообщение об ошибке сертификата.
  6. Пользователям не удается сворачивать пункты меню дерева управления агентами в окне «Учетные записи пользователей. Шаг 3. Определение меню дерева агентов», когда выполняется настройка учетных записей пользователей на платформах Windows 8.1 и Windows Server 2012 R2, на которых используется веб-браузер Internet Explorer 11. Для решения этой проблемы выполните следующие действия.

    Установите оперативное исправление Internet Explorer 11 с сайта Microsoft Windows Update: http://support.microsoft.com/kb/2884101/en-us.

  7. При раскрытии меню во время создания или изменения роли или учетной записи пользователя, меню больше не сворачивалось в Internet Explorer™ 11.

  8. Пароли учетных записей для входа на сервер OfficeScan не зашифровываются с использованием алгоритма AES 256 даже если эта функция включена.

Управление агентами

  1. Имя агента в строке агентов OfficeScan может содержать максимум 15 символов. Все лишние символы удаляются.
  2. Двухбайтовые символы (символы, обычно использующиеся в восточноазиатских языках) не могут использоваться для определения сообщения уведомления об источнике заражения вирусом или вредоносной прогрраммой (вкладка Администрирование > Уведомления > Агенты > Вирус/вредоносная программа).
  3. Соединение с помощью клиента Nortel VPN не может быть установлено если уровень безопасности агента настроен в веб-консоли как «Высокий».
  4. Чтобы значок OfficeScan отображался на панели задач ОС Windows 7 и 8, выберите параметр Отображать значок и уведомления. Параметром по умолчанию для ОС Windows 7 и 8 является Отображать только уведомления.
  5. В некоторых окнах консоли агента есть кнопка «Справка», при нажатии которой открывается контекстная HTML-справка. Поскольку в системе Windows Server Core 2008 отсутствует браузер, справка будет недоступна пользователю. Для просмотра справки пользователь должен установить браузер.
  6. База данных конфигурации контроля действий, база данных применения политик и база данных цифровых подписей отображаются некорректно на экране сводки обновления в веб-консоли (Обновления > Сводная информация) из-за кэширования JavaScript. Для решения данной проблемы выполните указанные ниже действия.

    Очистите кэш браузера, чтобы обновить имена компонентов.

  7. Функция Запрашивать у пользователей разрешение перед запуском новых обнаруженных программ, загруженных по протоколу HTTP или с помощью приложений электронной почты (кроме серверных платформ) отслеживает только порты 80, 81 и 8080 на платформах Windows (кроме Windows 8, где отслеживаются все порты).

Контроль устройств

  1. Доступ к открытым файлам продолжает предоставляться при изменении разрешения контроля устройств для USB-накопителей со статуса «Разрешить» на «Блокировать», если эти файлы уже открыты на агентском компьютере. Разрешение на блокировку обновится при следующем подключении USB-накопителя или при перезагрузке агентского компьютера.
  2. Приложения для управления устройствами (например, iTunes, HTCSync и SamSung Kies), заблокированными с помощью функции контроля устройств, также заблокированы и недоступны для пользователей.

Предотвращение потери данных

  1. Данные, передаваемые с помощью программ мгновенного обмена сообщениями, не обнаруживаются, если эти программы используют непрозрачный прокси-сервер.
  2. В столбцах Источник и Объект журналов Предотвращение потери данных отображается только первая 1000 символьных байтов, поскольку длинные имена файлов вызывают переполнение буфера.

Брандмауэр OfficeScan

  1. Правило брандмауэра относительно исходящего трафика не будет применяться должным образом, если компьютер имеет несколько IP-адресов с разными установками брандмауэра.
  2. При среднем или высоком уровне безопасности на сервере Citrix выполните следующие действия:

    1. В веб-консоли сервера OfficeScan создайте новое правило брандмауэра.
    2. Добавьте следующие номера портов в список исключений из правил: 1494, 2598
    3. Перейдите на вкладку Агенты > Брандмауэр > Профили и щелкните Назначить профили агентам.
  3. В случае размещения клиентов Vmware на платформах Windows Server 2003 происходит пропадание входящих пакетов для клиентского компьютера VMware, если на хост-компьютер установлен агент OfficeScan.

    Решение (для всех агентов):

    1. На сервере откройте файл ofcscan.ini в папке \PCCSRV.

    2. Добавьте следующую настройку в [Global Setting]: EnableGlobalPfwBypassRule=1

    3. Перейдите на Агенты > Глобальные настройки агента и щелкните Сохранить для применения настроек ко всем агентам.

    Решение (для определенных агентов):

    1. Откройте редактор реестра на агентском локальном компьютере.
    2. Добавьте следующее значение реестра:

      • Ключ: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

        Для агентских компьютеров на базе x64 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

      • Имя: EnableBypassRule
      • Тип: REG_DWORD
      • Значение: 1
    3. Перезагрузите агент, чтобы применить настройки.
  4. Если агент запущен на локальном компьютере с ОС Windows Server 2003 без какого-либо пакета обновления Microsoft, то брандмауэр OfficeScan может блокировать подключение к встроенному серверу Smart Protection Server. Чтобы избежать этой проблемы, установите последний пакет обновления.
  5. Служба и драйвер брандмауэра OfficeScan не могут быть установлены, если существует и запущена предыдущая версия драйвера брандмауэра, но в сетевом протоколе отсутствует общий брандмауэр Trend Micro.
  6. OfficeScan не поддерживает исключения определенных приложений на платформах Windows 8 и Windows Server 2012. Программа OfficeScan разрешает или запрещает трафик всех приложений на локальных компьютерах под управлением этих платформ.

Интеллектуальное сканирование Smart Scan

  1. Настройку параметров прокси-сервера, используемого агентами для подключения к серверу Global Smart Protection Server, можно выполнить только в Internet Explorer. Если настройки прокси-сервера выполнены с помощью других браузеров, агенты не смогут подключиться к серверу Global Smart Protection Server.

Web Reputation

  1. Если в политике Web Reputation установлен флажок Проверять URL-адреса HTTPS:

    1. Выберите параметр Разрешение сторонних расширений обозревателя в Internet Explorer. Если этот флажок снят, агенты не смогут проверять репутацию веб-сайтов через протокол HTTPS.
    2. На агентах под управлением Windows Server 2008 (32-разрядная версия) в программе Windows Server Manager отключите конфигурацию усиленной безопасности Internet Explorer (IE ESC). Если конфигурация IE ESC включена, страница блокировки Web Reputation отображается в режиме исходного кода.
  2. Агенту OfficeScan не удается получить рейтинг Web Reputation. Эта проблема возникает, если агент установлен на компьютер с ОС Windows Server 2008 (32- и 64-разрядная версии) или Windows Server 2008 R2 (64-разрядная версия) и веб-сервером Apache, которые поддерживает адреса IPv6. В качестве решения отключите протокол IPv6 на локальном компьютере.
  3. Если для подключения к Интернету используются Juniper Networks VPN и прокси-серверы, то агенты смогут посещать заблокированные веб-сайты. Для решения данной проблемы выполните указанные ниже действия.

    1. Подключитесь к сети с помощью Juniper Networks VPN.
    2. Откройте Настройки интернета > Соединение > Настройки сети.
    3. Отключите автоматическое определение настроек.
    4. Разрешите использование прокси-сервера, а затем укажите его IP-адрес и порт.
    5. Нажмите кнопку OK.
  4. Если пользователи осуществляют доступ в Интернет с помощью браузера Firefox и прокси-сервера, убедитесь, что в браузере Internet Explorer настроены параметры прокси-севера. Если в браузере Internet Explorer не настроены параметры прокси-севера, служба Web Reputation не будет работать, даже если параметры прокси-севера настроены в Firefox.
  5. На локальном компьютере с агентом OfficeScan для службы Web Reputation не работает автоматическое определение настроек прокси-сервера в Internet Explorer, если администратор включил на сервере OfficeScan в окне веб-консоли «Права и другие настройки» режим Ограничение доступа агента OfficeScan.
  6. После обновления службы Web Reputation остаются недоступными до полного обновления черного списка веб-ресурсов. Для решения этой проблемы выберите «Smart Protection > Источники Smart Protection» и укажите дополнительный сервер Smart Protection Server, который агенты смогут использовать, пока не завершится обновление списка Web Blocking.

    Примечание: OfficeScan начинает обновление черного списка веб-ресурсов немедленно после обновления сервера.

  7. После обновления OfficeScan до версии XG клиентам, установившим ранее исправление 5727, необходимо повторно применить параметр EnableWrsStatusRealtimeUpdate к файлу Ofcscan.ini. Исправление 5272 решило проблему, при которой в окне "Управление агентом" состояние служб Web Reputation агента OfficeScan не изменялось на "Недоступно" незамедлительно при переходе службы в автономный режим.

    Чтобы активировать отправку состояния служб Web Reputation агентами OfficeScan на сервер OfficeScan незамедлительно после того как статус сервера служб Web Reputation на агенте указывает на автономный режим:

    1. Откройте файл Ofcscan.ini в папке \PCCSRV\ папки установки сервера OfficeScan.

    2. В разделе "Глобальные параметры" добавьте следующий ключ и задайте для него значение "1".

      [Global Setting]

      EnableWrsStatusRealtimeUpdate=1

      Примечание: Чтобы отключить решение, задайте значение EnableWrsStatusRealtimeUpdate=0 (конфигурация по умолчанию).

    3. Откройте веб-консоль сервера OfficeScan и перейдите на страницу Агенты > Настройки глобального агента.

    4. Чтобы применить этот параметр ко всем агентам, нажмите кнопку Сохранить.

      С помощью программы агента OfficeScan выполняется автоматическая установка следующего ключа реестра.

      Путь: HKLM\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc.\

      Раздел: EnableWrsStatusRealtimeUpdate

      Значение: 1

Список подозрительных объектов

  1. Если агент OfficeScan не может подключиться к встроенному серверу Smart Protection Server на ОС Windows Vista и Windows Server 2003/2008, то этот агент не может блокировать подозрительные объекты URL.
  2. При обнаружении подозрительных объектов URL столбец «Пользователь» в журналах обнаружения C&C не заполняется.
  3. После обновления с сервера OfficeScan, имеющего активную подписку на сервер Deep Discovery.

    Чтобы решить данные проблемы, отмените подписку на подключенный сервер Deep Discovery и подпишитесь заново на сервер Control Manager.

    1. Настройте сервер Trend Micro Control Manager с зарегистрированным сервером Deep Discovery.
    2. В веб-консоли OfficeScan XG перейдите в раздел Администрирование> Параметры > Список подозрительных объектов и выберите ссылку Отменить подписку.
    3. Зарегистрируйте OfficeScan XG в Control Manager. Перейдите в раздел Администрирование> Параметры> Control Manager.
    4. Перейдите в раздел Администрирование > Параметры > Список подозрительных объектов и нажмите Подписаться.
    5. Выберите списки для включения.

Отправка примеров

  1. Агентам OfficeScan не могут передавать образцы подозрительных файлов на серверы OfficeScan с помощью IIS 7.0 (или новее) с установленным WebDAV Publishing, но не включенным сторонней программой. Для решения этой проблемы удалите функцию WebDAV Publishing из Web Server Common HTTP Features с помощью Server Manager. Подробные инструкции см. в документации Server Manager.

Прогнозное машинное самообучение

  1. В «Учетной записи пользователя», через которую выполнен вход, могут неточно отображаться данные. Если другой пользователь выполняет вход на локальный компьютер до завершения запроса получения результатов прогнозного машинного самообучения, OfficeScan отмечает выполнившего вход пользователя как владельца события при возврате запроса.

Интеграция Control Manager

  1. Протокол использования встроенной аутентификации Windows не поддерживается при регистрации OfficeScan на Control Manager и указании учетных данных для аутентификации на веб-сервере для сервера IIS. Поддерживается только аутентификация основного доступа.
  2. При доступе к серверу OfficeScan с помощью функции однократного входа Control Manager:

    При возникновении одного из вышеперечисленны событий обновите страницу.

  3. Сервер Control Manager должен использовать порты 80 или 443, чтобы разрешить миграцию с протокола Trend Micro Management Infrastructure (TMI) на агента Trend Micro Control Manager Management Communication Protocol (MCP).
  4. Отчеты управления внешним сервером невозможно запрашивать при открытии веб-консоли OfficeScan с помощью функции единого входа Control Manager. Для запроса отчетов управления внешним сервером используйте веб-консоль OfficeScan.
  5. При получении списков подозрительных объектов с сервера Control Manager в OfficeScan не выполняется получение или синхронизация пользовательского списка подозрительных файлов.

Интерактивная справка

  1. В системе интерактивной справки возникают ошибки сценария при просмотре в браузере Internet Explorer 8.0 или более ранней версии. Примените следующее исправление для решения проблемы: http://support.microsoft.com/kb/175500/en-us.

Virtual Desktop Infrastructure

  1. Виртуальные платформы Windows 2003 не могут подключиться к vCenter версии 5.х и выше через SSL-соединение (порт 443 с HTTPS).
  2. Виртуальные платформы Windows 2012 не могут подключиться к XenServer 5.x через SSL-соединение (порт 443 с HTTPS).

Дополнительные примечания к выпуску

  1. В данную версию включены некоторые дополнительные средства. Для получения сведений по их использованию обратитесь к справке сервера OfficeScan. Средства расположены в подпапках, находящихся в папке \PCCSRV\Admin\Utility.

  2. Ниже указаны разрешения на папки OfficeScan:

    Папка/Пользователь

    Администратор

    Все

    IUser _

    Система

    Сетевая служба

    \PCCSRV

    Полный доступ

    RX

    Нет

    Полный доступ

    Нет

    \PCCSRV\Download

    Полный доступ

    R

    R

    Полный доступ

    Нет

    \PCCSRV\HTTPDB

    Полный доступ

    Нет

    Нет

    Нет

    Нет

    \PCCSRV\Log

    Полный доступ

    Нет

    Нет

    Полный доступ

    Нет

    \PCCSRV\Private

    Полный доступ

    Нет

    Нет

    Полный доступ

    RX

    \PCCSRV\Temp

    Полный доступ

    Нет

    RWXD

    Нет

    RWXD

    \PCCSRV\Virus

    Полный доступ

    Нет

    RW (специальный доступ)

    Нет

    Нет

    \PCCSRV\Web

    Полный доступ

    Нет

    R

    Полный доступ

    Нет

    \PCCSRV\Web\Cgi

    Полный доступ

    Нет

    RX

    Нет

    Нет

    \PCCSRV\Web_OSCE\Web_console

    Полный доступ

    RX

    Нет

    Полный доступ

    Нет

    \PCCSRV\Web_OSCE\Web_console\HTML\ClientInstall

    Полный доступ

    Нет

    RWXD

    Нет

    Нет

    \PCCSRV\Web_OSCE\Web_console\RemoteInstallCGI

    Полный доступ

    Нет

    RWXD

    Нет

    Нет

  3. Чтобы обеспечить актуальную защиту компьютера от вирусов, загрузите последние компоненты после обновления.

 

Наверх

 

8. Контактные данные


Как правило, лицензия на программное обеспечение компании Trend Micro включает право на получение обновлений продукта и файлов вирусной базы данных, а также базовой технической поддержки в течение (1) одного года со дня приобретения. По истечении первого года обслуживание должно возобновляться ежегодно согласно текущим расценкам на обслуживание, предоставляемое компанией Trend Micro.

С компанией Trend Micro можно связаться по факсу, телефону, электронной почте или через веб-сайт http://www.trendmicro.com.

Демонстрационные версии продуктов Trend Micro можно загрузить с веб-сайта компании.

 

Адреса и номера телефонов для различных регионов

Контактные данные компании для Азиатско-Тихоокеанского региона, Австралии и Новой Зеландии, Европы, Латинской Америки и Канады см. на веб-странице http://emea.trendmicro.com/emea/about/index.html.

Это страница About Us («О компании»). Щелкните по соответствующей ссылке в разделе Contact Us («Контактные данные»).

Примечание: Эта информация может быть изменена без предварительного уведомления.

 

Наверх

 

9. О компании Trend Micro


Компания Trend Micro Incorporated, мировой лидер в области интернет-безопасности и управления угрозами, считает своей целью создание безопасной среды для обмена цифровой информацией для бизнеса и потребителей. Являясь пионером в сфере серверного антивирусного программного обеспечения с более чем 20-летним опытом, мы обеспечиваем первоклассную защиту, которая полностью удовлетворяет требованиям наших клиентов, быстрее устраняет угрозы и защищает данные в физических, виртуальных и удаленных средах. Основанные на инфраструктуре Trend Micro™ Smart Protection Network™, наши лидирующие в отрасли продукты и технологии распределенной работы блокируют существующие в Интернете угрозы и обслуживаются более чем 1000 экспертами в области изучения угроз. Дополнительные сведения можно узнать на сайте http://www.trendmicro.com.

© Trend Micro Incorporated, 2016. Все права защищены. Trend Micro, логотип компании (буква t в шаре) и OfficeScan являются товарными знаками компании Trend Micro Incorporated, зарегистрированными в некоторых странах. Все прочие наименования продуктов или компаний могут быть товарными знаками или зарегистрированными товарными знаками их владельцев.

 

Наверх

 

 

10. Лицензионное соглашение


Сведения о лицензионном соглашении с компанией Trend Micro см. на веб-странице http://emea.trendmicro.com/emea/about/company/user_license_agreements/index.html.

Просмотреть область действия лицензии можно с помощью веб-консоли OfficeScan.

 

Наверх