Echtzeitsuche: Erweiterte Einstellungen Übergeordnetes Thema

Optionen
Beschreibung
Datei vor dem Säubern sichern
Erstellt eine Sicherungskopie einer infizierten Datei, bevor versucht wird, die infizierte Datei zu bereinigen.
Diskettenlaufwerke beim Herunterfahren des Systems durchsuchen
Durchsucht Diskettenlaufwerke beim Herunterfahren.
Netzlaufwerke durchsuchen
Durchsucht Verzeichnisse, die sich physisch auf anderen Endpunkten befinden, aber dem lokalen Endpunkt zugeordnet sind.
Bootsektor des USB-Speichergeräts nach dem Anschließen durchsuchen
Durchsucht jedes Mal, wenn ein USB-Speichergerät angeschlossen wird, automatisch den Bootsektor des Geräts.
Alle Dateien auf dem USB-Speichergerät nach dem Anschließen durchsuchen
Durchsucht jedes Mal, wenn ein USB-Speichergerät angeschlossen wird, automatisch alle Dateien auf dem Gerät.
IntelliTrap aktivieren
Erkennt bösartigen Code, beispielsweise Bots, in komprimierten Dateien.
Aktivieren Sie die Suche nach CVE-Schwachstellen für Dateien, die über Internet- oder E-Mail-Kanäle heruntergeladen wurden
Sperrt Prozesse, die bekannte Schwachstellen in handelsüblichen Produkten ausnutzen, basierend auf dem CVE-System (Common Vulnerabilities and Exposures).
Verschiedene Varianten von Malware in Speicher entdeckt
Verhaltensüberwachung durchsucht den Systemspeicher nach verdächtigen Prozessen, und durch die Echtzeitsuche wird der Prozess zugeordnet und nach Bedrohungen durch Malware durchsucht. Falls eine Bedrohung durch Malware vorhanden ist, wird der Prozess bzw. die Datei durch die Echtzeitsuche in Quarantäne verschoben.
Komprimierte Dateien bis zu folgender Ebene durchsuchen
Eine komprimierte Datei hat für jeden Komprimierungsvorgang eine Ebene. Wenn eine infizierte Datei mehrere Komprimierungsebenen hat, muss die angegebene Anzahl von Ebenen durchsucht werden, um die Infektion zu erkennen. Das Durchsuchen mehrerer Ebenen erfordert jedoch mehr Zeit und Ressourcen.
Suche in bis zu OLE Schichten:
Wenn eine Datei mehrere OLE-Ebenen (Object Linking and Embedding) enthält, durchsucht der OfficeScan Agent die angegebene Anzahl von Ebenen und ignoriert die verbleibenden Ebenen.
Exploit-Code in OLE-Dateien erkennen: Bei der Funktion 'Erkennung von ausgenutzten OLE-Schwachstellen' wird Malware heuristisch gesucht, indem in Dateien von Microsoft Office nach Exploit-Code gesucht wird.
Hinweis
Hinweis
Die angegebene Anzahl Ebenen betrifft die Optionen Suche in bis zu OLE Schichten: und Exploit-Code in OLE-Dateien erkennen.
Auslöser für Suche
  • Lesen: Durchsucht Dateien, deren Inhalt gelesen wird. Dateien werden gelesen, wenn sie geöffnet, ausgeführt, kopiert oder verschoben werden.
  • Schreiben: Durchsucht Dateien, deren Inhalt geschrieben wird. Der Inhalt einer Datei wird geschrieben, wenn die Datei geändert, gespeichert, heruntergeladen oder von einem anderen Speicherort kopiert wird.
  • Lesen oder Schreiben