Trend Micro, Inc.
Marzo 2016
Trend Micro™ Worry-Free Business Security™
Versione 9.0 Service Pack 3
Il presente file Readme è aggiornato alla data riportata sopra. Si consiglia tuttavia ai clienti di verificare la disponibilità di aggiornamenti della documentazione sul sito Web di Trend Micro all'indirizzo http://docs.trendmicro.com/it-it/smb/worry-free-business-security.aspx.
Per continuare a scaricare file di pattern e aggiornamenti dei prodotti dal sito Web di Trend Micro, effettuare la registrazione online entro 30 giorni dall'installazione. Effettuare la registrazione durante l'installazione oppure online all'indirizzo http://olr.trendmicro.com.
Trend Micro si impegna continuamente a migliorare la propria documentazione. Il riscontro degli utenti è sempre ben accetto. È possibile esprimere un giudizio su questa documentazione al seguente indirizzo: http://docsstg.trendmicro.com/en-us/survey.aspx.
1. Informazioni su Worry-Free Business Security
Trend Micro Worry-Free Business Security (WFBS) protegge utenti e risorse di piccole imprese dal furto di dati e identità, siti Web pericolosi e spam (solo Advanced).
Worry-Free Business Security include le nuove funzionalità e i miglioramenti descritti di seguito:
Novità di WFBS 9.0 Service Pack 3
Supporto dell'aggiornamento di novembre di Windows 10
Worry-Free Business Security ora supporta l'installazione di Security Agent su computer con Windows 10 installato con l'aggiornamento di novembre.
Scansione del programma
Worry-Free Business Security aumenta la protezione dai ransomware monitorando ed effettuando l'hooking dei processi sugli endpoint in modo da rilevare i file eseguibili compromessi e migliorare il tasso complessivo di rilevamento.
Miglioramenti alla protezione dei documenti
Worry-Free Business Security migliora la protezione dei documenti dalla crittografia o dalle modifiche non autorizzate in modo da prevenire possibili attacchi ransomware.
Protezione di tipo Monitoraggio del comportamento aumentata
Worry-Free Business Security ora attiva le funzioni di monitoraggio del comportamento per impostazione predefinita:
Supporto SHA-2
Worry-Free Business Security ora supporta i certificati firmati con SHA-2.
WFBS 9.0 SP3 risolve i seguenti problemi relativi al prodotto:
Problema 1: Trend Micro Messaging Security Agent non viene più visualizzato nella struttura dei client della console di gestione Worry-Free Business Security Server quando gli utenti reinstallano Messaging Security Agent dopo l'aggiornamento a Worry-Free Business Security 9.0 Service Pack 2.
Soluzione 1: [Hotfix: 3150] Questa hotfix fa in modo che Messaging Security Agent riesca ad effettuare la registrazione a Worry-Free Business Security 9.0 Service Pack 2 Security Server.
Problema 2: è possibile che gli utenti riscontrino ransomware a causa di recenti attacchi diffusi.
Soluzione 2: [Hotfix: 3205] Con questa hotfix è possibile monitorare i nuovi programmi rilevati e scaricati tramite HTTP o applicazioni e-mail su Security Agent per aumentare la protezione contro possibili attacchi ransomware.
Problema 3: dopo l'attivazione della funzione Reputazione Web di Worry-Free Business Security Agent 9.0 Service Pack 2, è possibile che gli utenti non riescano ad accedere ad alcun sito Web.
Soluzione 3: [Hotfix: 3288] Questa hotfix garantisce il corretto funzionamento della funzione Reputazione Web.
Problema 4: dopo l'aggiornamento degli utenti a Worry-Free Business Security 9.0 Service Pack 2, il collegamento rapido Modifica impostazioni non viene visualizzato correttamente nella console di gestione Worry-Free Business Security Server.
Soluzione 4: [Hotfix: 3290] Questa hotfix fa in modo che il collegamento rapido Modifica impostazioni venga visualizzato correttamente nella console di gestione Worry-Free Business Security Server.
Problema 5: gli utenti non possono implementare di nuovo Worry-Free Security Agent utilizzando l'oggetto dei criteri di gruppo (GPO) dopo la disinstallazione di Security Agent dal pannello di controllo. Questo avviene perché il programma di installazione di Security Agent rileva la chiave del prodotto di Worry-Free Security Agent generata dal GPO e assume che il prodotto sia già installato. In questo modo l'installazione viene terminata.
Soluzione 5: [Hotfix: 3304] Questa hotfix fa in modo che gli utenti possano implementare di nuovo Security Agent dal GPO.
Problema 6: gli utenti potrebbero ricevere un messaggio di errore del browser relativo all'archiviazione locale quando accedono alla pagina di Security Agent per le impostazioni di sicurezza.
Soluzione 6: [Hotfix: 3323] Questa hotfix fa in modo che, quando gli utenti sfogliano la struttura dei client e le impostazioni personalizzate di layout dell'interfaccia utente non possono essere visualizzate, il browser mostri il layout predefinito dell'interfaccia utente.
Problema 7: il modulo AEGIS potrebbe chiudere alcuni processi in modo imprevisto.
Soluzione 7: [Hotfix: 3326] Questa hotfix aggiorna il modulo 2.974.1104 del servizio di monitoraggio del comportamento per garantire che il modulo AEGIS non chiuda più in modo imprevisto alcun processo.
Problema 8: il componente aggiuntivo di Internet Explorer per Worry-Free Business Security si arresta in modo imprevisto quando gli utenti sfogliano determinati siti Web dopo aver attivato la funzione Prevenzione dello sfruttamento del browser.
Soluzione 8: [Hotfix: 3330] Questa hotfix fa in modo che il componente aggiuntivo di Internet Explorer funzioni correttamente quando viene attivata la funzione Prevenzione dello sfruttamento del browser.
Problema 9: ActiveSync non funziona quando il campo dell'intestazione dell'autorizzazione HTTP non le contiene.
Soluzione 9: [Hotfix: MSA 11.1.1306] Questa hotfix consente a Worry-Free Business Security di raccogliere automaticamente le informazioni dell'utente se il campo dell'intestazione dell'autorizzazione HTTP non le contiene. Questo consente ad ActiveSync di funzionare correttamente.
Questa hotfix risolve anche alcuni problemi relativi all'interfaccia utente di Messaging Security Agent. Una volta applicata questa hotfix, Worry-Free Business Security apre la console Web MSA in una nuova scheda di Internet Explorer.
Novità di WFBS 9.0 Service Pack 2
Supporto per Windows 10
Worry-Free Business Security ora supporta l'installazione di Security Agent in Windows 10.
Protezione ransomware per i documenti
Le funzionalità di scansione avanzate consentono di identificare e bloccare i programmi ransomware che prendono di mira i documenti eseguiti su endpoint attraverso l'identificazione di comportamenti comuni e il blocco dei processi comunemente associati ai programmi ransomware.
Novità di WFBS 9.0 Service Pack 1
Miglioramenti del rilevamento
Miglioramenti
I registri di reputazione Web includono informazioni sui processi in esecuzione
Miglioramenti alla facilità d'uso
Supporto per Microsoft Exchange
WFBS ora supporta Microsoft Exchange Server 2010 SP3 e Microsoft Exchange Server 2013.
Supporto per Windows
WFBS ora supporta Microsoft Windows 8.1 e Windows Server 2012 R2.
Protezione del dispositivo mobile
WFBS Advanced supporta ora la protezione dei dati e il controllo dell'accesso per i dispositivi mobili. La protezione del dispositivo mobile offre le funzioni riportate di seguito:
Controllo accesso dispositivo
Gestione dispositivi
Miglioramento del codice di attivazione
supporto del codice di attivazione postpagato
Miglioramenti del rilevamento
Miglioramenti alla facilità d'uso
La soluzione Worry-Free Business Security Standard è costituita da un programma software di protezione server (Security Server) e desktop (Security Agent) locali.
La soluzione Worry-Free Business Security Advanced è formata da due componenti: un servizio in hosting/remoto di protezione e-mail (Trend Micro Hosted Email Security) e un software di protezione server (Security Server), desktop (Security Agent) ed e-mail (Messaging Security Agent) locali.
I documenti per Trend Micro Hosted Email Security sono disponibili all'indirizzo http://docs.trendmicro.com/it-it/smb/hosted-email-security.aspx.
I documenti in dotazione di Worry-Free Business Security Server includono:
Consultare la guida ai requisiti di sistema di Worry-Free Business Security 9.0 per un elenco completo dei requisiti per l'installazione e per gli aggiornamenti:
http://docs.trendmicro.com/all/smb/wfbs-s/v9.0/it-it/wfbs_9.0_sysreq.pdf
Quando si installa Security Agent su endpoint Windows 10 si può fare riferimento ai requisiti di sistema richiesti per Windows 8/8.1.
Importante: Worry-Free Business Security 9.0 Service Pack 3 non supporta l'esecuzione di Security Server su endpoint con Windows 10.
Importante: assicurarsi di aver installato o aggiornato a Worry-Free Business Security 9.0 Service Pack 1 prima di installare questo Service Pack.
Scaricare i pacchetti di installazione per la versione 9.0 e questo Service Pack agli indirizzi:
Worry-Free Business Security - Advanced 9.0:
http://downloadcenter.trendmicro.com/index.php?regs=IT&clk=latest&clkval=4482&lang_loc=2
Worry-Free Business Security - Standard 9.0 :
http://downloadcenter.trendmicro.com/index.php?regs=IT&clk=latest&clkval=4483&lang_loc=2
5.1. Installazione/aggiornamento di Worry-Free Business Security 9.0
Per le istruzioni su come installare e aggiornare, consultare la Guida all'installazione e all'aggiornamento per Worry-Free Business Security 9.0.
http://docs.trendmicro.com/all/smb/wfbs-s/v9.0/it-it/wfbs_9.0_iug.pdf
5.2. Installazione di questo Service Pack
5.3. Inserimento delle informazioni di contatto (per rivenditori e partner)
Rivenditori e partner possono aggiungere i dati dei referenti alla console Web del Security Server mediante le seguenti operazioni:
{cartella di installazione di Security Server}\PCCSRV\Private.
{Cartella di installazione di Security Server} è generalmente C:\Program Files\Trend Micro\Security Server.contact_info.ini utilizzando un editor di testi come Blocco note e inserire i dati dei referenti interessati. Salvare il file. Accedere alla console Web del Security Server e accedere a Preferenze > Licenza del prodotto. Alla schermata Licenza del prodotto viene aggiunta la sezione Informazioni sul rivenditore.
6. Configurazione post-installazione
Nei seguenti casi, consultare le attività post-installazione nella Guida all'installazione e all'aggiornamento:
Alcune funzionalità del prodotto non supportano tutti i sistemi operativi e le applicazioni associate. Per ulteriori dettagli, visitare il sito http://docs.trendmicro.com/it-it/smb/worry-free-business-security/agent_features/.
Di seguito vengono riportati alcuni problemi noti di questa release:
7.1. Implementazione, aggiornamento e utilizzo di Security Agent
Nota: per i dettagli sulle limitazioni dell'installazione su alcuni sistemi operativi, vedere l'argomento della Guida in linea:
http://docs.trendmicro.com/it-it/smb/worry-free-business-security/install_meth/
WFBS supporta le applicazioni Desktop remoto, Area di lavoro sul Web e le applicazioni server terminal Citrix.
In un ambiente con servizi terminal, gli amministratori possono decidere se mostrare o nascondere l'icona del Security Agent nella barra delle attività di Windows. Questa impostazione è applicabile a tutte o a nessuna delle sessioni utente attive. Non è possibile applicare le impostazioni alle singole sessioni utente.
Se l'icona compare su tutte le sessioni utente attive, l'utilizzo della memoria potrebbe aumentare. Per evitare che si verifichi questo problema:
a. Sull'host del Security Agent, aprire il registro.
b. Creare/modificare la seguente coppia nome/valore del registro:
Chiave:
Per 32 bit: HKLM\SOFTWARE\TrendMicro\PCcillinNTCorp\CurrentVersion\Misc.
Per 64 bit: HKLM\SOFTWARE\Wow6432Node\TrendMicro\PCcillinNTCorp\CurrentVersion\Misc.
Nome: RCS
Tipo: DWORD
Valore: 202 (in formato decimale)
Non saranno presenti istanze di PccNTMon create se il suo valore è impostato a 202.
Le seguenti porte Security Server e Scan Server predefinite non possono essere utilizzate o bloccate da altre applicazioni, come Microsoft ISA Server e altri firewall.
HTTP: 8059 e 8082
SSL: 4343 e 4345
Setup.exe o TrustedInstaller.exe potrebbero utilizzare fino al 50% delle risorse della CPU.Trend Micro consiglia di impostare Internet Explorer in modo da applicare il livello di protezione Media o inferiore per l'accesso alla console Web. Impostazioni di protezione più elevate possono bloccare i controlli ActiveX necessari.
Per impostazione predefinita, Internet Explorer applica il livello di protezione Medio-bassa per i siti della intranet e il livello di protezione Media per i siti dell’elenco dei siti affidabili. Per assicurarsi di poter accedere correttamente alla console, aggiungerla all’elenco dei siti affidabili.
7.4. Monitoraggio del comportamento e Controllo dispositivo
Monitoraggio del comportamento e Controllo dispositivo supportano completamente i sistemi operativi a 32 bit. Fra quelli a 64 bit, è supportato solo da Vista x64 SP1 e successivi.
7.5. Reputazione Web e Filtro URL
Prevenzione minacce del browser supporta Explorer versioni 6, 7, 8, 9, 10 e 11.
In un ambiente di rete instabile, il server Trend Micro Web Reputation potrebbe consentire la visualizzazione di un sito Web senza applicare il filtro.
Durante la disinstallazione del driver del firewall, il client potrebbe perdere temporaneamente la connessione alla rete. Alcune applicazioni, come Secure Shell (SSH), Terminal Services Client o Remote Desktop, potrebbero risentire di tale disconnessione. In tal caso, riavviare l'applicazione dopo aver disattivato il firewall (il che consente anche di completare il processo di disinstallazione).
Il firewall Security Agent potrebbe entrare in conflitto con altre applicazioni firewall. Trend Micro consiglia di disinstallare o disattivare le altre applicazioni firewall.
Sui client VMware, il firewall Security Agent potrebbe bloccare tutti i pacchetti in entrata. Per risolvere questo problema, aggiungere il seguente valore nel Registro di sistema del client:
Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW
Nome: EnableBypassRule
Tipo: REG_DWORD
Valore = 1
1 significa abilita, 0 significa disabilita
Il Messaging Security Agent supporta soltanto le installazioni tipiche di Exchange Server 2007, 2010 e 2013 che contengono i ruoli server Trasporto hub, Casella e-mail e Accesso client.
Controllo accesso dispositivo per dispositivi mobili è supportato solo per Exchange 2010 e 2013.
Come soluzione anti-spam su Exchange Server 2003, gli utenti possono scegliere EUQ o l'integrazione della posta indesiderata. Se si opta per l'integrazione della posta indesiderata, installare Exchange Server 2003 SP2 o versione successiva. Ciò richiede la preinstallazione di Intelligent Message Filter (IMF).
Il Messaging Security Agent non supporta alcune funzionalità di Microsoft Exchange Server Enterprise, come ad esempio Gruppo di disponibilità del database. Per aggirare il problema, attivare i ruoli server Casella e-mail, Accesso client e Trasporto hub in tutti i server MS Exchange.
Durante l'installazione del Messaging Security Agent, è possibile che il programma di installazione non riesca a inoltrare le password che contengono caratteri speciali non alfanumerici al computer del Exchange Server. È quindi possibile che l'installazione del Messaging Security Agent non riesca se l'account dell'amministratore di dominio in uso dispone di una password complessa. Per aggirare il problema, modificare provvisoriamente la password dell'account dell'amministratore di dominio.
Durante l'installazione remota del Messaging Security Agent attraverso la console Web o il programma di installazione Worry-Free Business Security Advanced su un computer con sistema operativo Windows Server 2008, SBS 2008, EBS 2008, SBS 2011 Standard, 2008 R2, 2012 o 2012 R2, è necessario specificare l'account predefinito dell'amministratore di dominio a causa delle restrizioni previste per il controllo di accesso degli utenti. Per i computer dotati di altri sistemi operativi, è necessario un account appartenente al gruppo Amministratori organizzazione Exchange.
Messaging Security Agent non può essere installato sul server Domain Controller se il sistema operativo è Windows Server 2012 e versioni successive. Questa è una limitazione di SQL Server 2008 R2 su Windows Server 2012 e versioni successive.
Dopo la disinstallazione di Messaging Security Agent, i criteri di Mobile Security sono memorizzati su Exchange Server.
La console del server di Messaging Security Agent non supporta il browser Microsoft Edge di Windows 10. In caso di problemi nell'accesso alla console con il browser Edge, utilizzare Internet Explorer 7 o versione successiva.
Per un elenco di tutti i problemi noti di Trend Micro Security (per Mac), fare riferimento al file Readme:
http://docs.trendmicro.com/all/ent/tmsm/v2.1/en-us/tmsm_2.1_readme.htm
Una licenza per il software Trend Micro comprende in genere il diritto a ricevere aggiornamenti del prodotto e dei file di pattern, nonché all'assistenza tecnica generale per la durata di un (1) solo anno dalla data di acquisto. Allo scadere del primo anno, è necessario rinnovare annualmente il contratto di manutenzione secondo le tariffe di volta in volta stabilite da Trend Micro.
È possibile contattare Trend Micro via fax, e-mail e telefono, oppure visitando il sito http://www.trendmicro.com.
Dal nostro sito Web possono essere scaricate le copie di valutazione dei prodotti Trend Micro.
Indirizzi postali/numeri di telefono internazionali
Per le informazioni di contatto internazionali nelle regioni Asia-Pacifico, Australia e Nuova Zelanda, Europa, America Latina e Canada, visitare la pagina Web http://www.trendmicro.it/informazioni/index.html.
Viene visualizzata la schermata Trend Micro "Informazioni sull'azienda". Fare clic sul collegamento corretto nella sezione relativa ai contatti della schermata.
Nota: queste informazioni sono soggette a modifica senza preavviso.
9. Informazioni su Trend Micro
Trend Micro Incorporated, società leader nel mondo per le soluzioni di gestione delle minacce e della sicurezza dei contenuti Internet, ha come mission la creazione di un mondo sicuro per lo scambio delle informazioni digitali di aziende e singoli utenti. Con oltre 20 anni di esperienza nelle soluzioni antivirus basate su server, Trend Micro offre applicazioni per la sicurezza di alto livello, in grado di soddisfare le esigenze dei clienti, bloccare più rapidamente le nuove minacce e proteggere i dati in ambienti fisici, virtualizzati e cloud. Basata sull'infrastruttura Trend Micro™ Smart Protection Network™, la nostra tecnologia e i nostri prodotti di cloud-computing leader nel settore permettono di bloccare le minacce non appena si presentano in Internet e sono supportati da migliaia di esperti in tutto il mondo. Per ulteriori informazioni, visitare il sito http://www.trendmicro.com.
Copyright 2016, Trend Micro Incorporated. Tutti i diritti riservati. Trend Micro, il logo della pallina con il disegno di una T, TrendProtect, TrendSecure, Worry-Free, OfficeScan, ServerProtect, PC-cillin, InterScan e ScanMail sono marchi o marchi registrati di Trend Micro, Incorporated. Tutti gli altri nomi di prodotti o società potrebbero essere marchi o marchi registrati dei rispettivi proprietari.
Per informazioni sul contratto di licenza Trend Micro, visitare il sito http://www.trendmicro.it/informazioni/regolamento-legale/contratti-di-licenza-utente/index.html.
Dalla Console Web di Worry-Free Business Security è possibile visualizzare le attribuzioni di licenza.