Trend Micro, Inc.

Marzo 2016

 

Trend Micro™ Worry-Free Business Security™

Versione 9.0 Service Pack 3

 

Il presente file Readme è aggiornato alla data riportata sopra. Si consiglia tuttavia ai clienti di verificare la disponibilità di aggiornamenti della documentazione sul sito Web di Trend Micro all'indirizzo http://docs.trendmicro.com/it-it/smb/worry-free-business-security.aspx.

Per continuare a scaricare file di pattern e aggiornamenti dei prodotti dal sito Web di Trend Micro, effettuare la registrazione online entro 30 giorni dall'installazione. Effettuare la registrazione durante l'installazione oppure online all'indirizzo http://olr.trendmicro.com.

Trend Micro si impegna continuamente a migliorare la propria documentazione. Il riscontro degli utenti è sempre ben accetto. È possibile esprimere un giudizio su questa documentazione al seguente indirizzo: http://docsstg.trendmicro.com/en-us/survey.aspx.

 

Sommario


  1. Informazioni su Worry-Free Business Security
  2. Novità

  3. Documenti in dotazione
  4. Requisiti di sistema
  5. Installazione

  6. Configurazione post-installazione
  7. Problemi noti
  8. Informazioni di contatto
  9. Informazioni su Trend Micro
  10. Contratto di licenza

 

1. Informazioni su Worry-Free Business Security


Trend Micro Worry-Free Business Security (WFBS) protegge utenti e risorse di piccole imprese dal furto di dati e identità, siti Web pericolosi e spam (solo Advanced).

 

Torna all'inizio

 

2. Novità


Worry-Free Business Security include le nuove funzionalità e i miglioramenti descritti di seguito:

Novità di WFBS 9.0 Service Pack 3

Supporto dell'aggiornamento di novembre di Windows 10

Worry-Free Business Security ora supporta l'installazione di Security Agent su computer con Windows 10 installato con l'aggiornamento di novembre.

Scansione del programma

Worry-Free Business Security aumenta la protezione dai ransomware monitorando ed effettuando l'hooking dei processi sugli endpoint in modo da rilevare i file eseguibili compromessi e migliorare il tasso complessivo di rilevamento.

Miglioramenti alla protezione dei documenti

Worry-Free Business Security migliora la protezione dei documenti dalla crittografia o dalle modifiche non autorizzate in modo da prevenire possibili attacchi ransomware.

Protezione di tipo Monitoraggio del comportamento aumentata

Worry-Free Business Security ora attiva le funzioni di monitoraggio del comportamento per impostazione predefinita:

Supporto SHA-2

Worry-Free Business Security ora supporta i certificati firmati con SHA-2.

 

Torna all'inizio

Problemi noti risolti

WFBS 9.0 SP3 risolve i seguenti problemi relativi al prodotto:

Problema 1: Trend Micro Messaging Security Agent non viene più visualizzato nella struttura dei client della console di gestione Worry-Free Business Security Server quando gli utenti reinstallano Messaging Security Agent dopo l'aggiornamento a Worry-Free Business Security 9.0 Service Pack 2.

Soluzione 1: [Hotfix: 3150] Questa hotfix fa in modo che Messaging Security Agent riesca ad effettuare la registrazione a Worry-Free Business Security 9.0 Service Pack 2 Security Server.

 

Problema 2: è possibile che gli utenti riscontrino ransomware a causa di recenti attacchi diffusi.

Soluzione 2: [Hotfix: 3205] Con questa hotfix è possibile monitorare i nuovi programmi rilevati e scaricati tramite HTTP o applicazioni e-mail su Security Agent per aumentare la protezione contro possibili attacchi ransomware.

 

Problema 3: dopo l'attivazione della funzione Reputazione Web di Worry-Free Business Security Agent 9.0 Service Pack 2, è possibile che gli utenti non riescano ad accedere ad alcun sito Web.

Soluzione 3: [Hotfix: 3288] Questa hotfix garantisce il corretto funzionamento della funzione Reputazione Web.

 

Problema 4: dopo l'aggiornamento degli utenti a Worry-Free Business Security 9.0 Service Pack 2, il collegamento rapido Modifica impostazioni non viene visualizzato correttamente nella console di gestione Worry-Free Business Security Server.

Soluzione 4: [Hotfix: 3290] Questa hotfix fa in modo che il collegamento rapido Modifica impostazioni venga visualizzato correttamente nella console di gestione Worry-Free Business Security Server.

 

Problema 5: gli utenti non possono implementare di nuovo Worry-Free Security Agent utilizzando l'oggetto dei criteri di gruppo (GPO) dopo la disinstallazione di Security Agent dal pannello di controllo. Questo avviene perché il programma di installazione di Security Agent rileva la chiave del prodotto di Worry-Free Security Agent generata dal GPO e assume che il prodotto sia già installato. In questo modo l'installazione viene terminata.

Soluzione 5: [Hotfix: 3304] Questa hotfix fa in modo che gli utenti possano implementare di nuovo Security Agent dal GPO.

 

Problema 6: gli utenti potrebbero ricevere un messaggio di errore del browser relativo all'archiviazione locale quando accedono alla pagina di Security Agent per le impostazioni di sicurezza.

Soluzione 6: [Hotfix: 3323] Questa hotfix fa in modo che, quando gli utenti sfogliano la struttura dei client e le impostazioni personalizzate di layout dell'interfaccia utente non possono essere visualizzate, il browser mostri il layout predefinito dell'interfaccia utente.

 

Problema 7: il modulo AEGIS potrebbe chiudere alcuni processi in modo imprevisto.

Soluzione 7: [Hotfix: 3326] Questa hotfix aggiorna il modulo 2.974.1104 del servizio di monitoraggio del comportamento per garantire che il modulo AEGIS non chiuda più in modo imprevisto alcun processo.

 

Problema 8: il componente aggiuntivo di Internet Explorer per Worry-Free Business Security si arresta in modo imprevisto quando gli utenti sfogliano determinati siti Web dopo aver attivato la funzione Prevenzione dello sfruttamento del browser.

Soluzione 8: [Hotfix: 3330] Questa hotfix fa in modo che il componente aggiuntivo di Internet Explorer funzioni correttamente quando viene attivata la funzione Prevenzione dello sfruttamento del browser.

 

Problema 9: ActiveSync non funziona quando il campo dell'intestazione dell'autorizzazione HTTP non le contiene.

Soluzione 9: [Hotfix: MSA 11.1.1306] Questa hotfix consente a Worry-Free Business Security di raccogliere automaticamente le informazioni dell'utente se il campo dell'intestazione dell'autorizzazione HTTP non le contiene. Questo consente ad ActiveSync di funzionare correttamente.

Questa hotfix risolve anche alcuni problemi relativi all'interfaccia utente di Messaging Security Agent. Una volta applicata questa hotfix, Worry-Free Business Security apre la console Web MSA in una nuova scheda di Internet Explorer.

 

 

Torna all'inizio

Novità di WFBS 9.0 Service Pack 2

Supporto per Windows 10

Worry-Free Business Security ora supporta l'installazione di Security Agent in Windows 10.

Protezione ransomware per i documenti

Le funzionalità di scansione avanzate consentono di identificare e bloccare i programmi ransomware che prendono di mira i documenti eseguiti su endpoint attraverso l'identificazione di comportamenti comuni e il blocco dei processi comunemente associati ai programmi ransomware.

 

Torna all'inizio

Novità di WFBS 9.0 Service Pack 1

Miglioramenti del rilevamento

Miglioramenti

I registri di reputazione Web includono informazioni sui processi in esecuzione

Miglioramenti alla facilità d'uso

 

Torna all'inizio

Novità in WFBS 9.0

Supporto per Microsoft Exchange

WFBS ora supporta Microsoft Exchange Server 2010 SP3 e Microsoft Exchange Server 2013.

Supporto per Windows

WFBS ora supporta Microsoft Windows 8.1 e Windows Server 2012 R2.

Protezione del dispositivo mobile

WFBS Advanced supporta ora la protezione dei dati e il controllo dell'accesso per i dispositivi mobili. La protezione del dispositivo mobile offre le funzioni riportate di seguito:

Miglioramento del codice di attivazione

supporto del codice di attivazione postpagato

Miglioramenti del rilevamento

Miglioramenti alla facilità d'uso

 

Torna all'inizio

 

3. Documenti in dotazione


La soluzione Worry-Free Business Security Standard è costituita da un programma software di protezione server (Security Server) e desktop (Security Agent) locali.

La soluzione Worry-Free Business Security Advanced è formata da due componenti: un servizio in hosting/remoto di protezione e-mail (Trend Micro Hosted Email Security) e un software di protezione server (Security Server), desktop (Security Agent) ed e-mail (Messaging Security Agent) locali.

I documenti per Trend Micro Hosted Email Security sono disponibili all'indirizzo http://docs.trendmicro.com/it-it/smb/hosted-email-security.aspx.

I documenti in dotazione di Worry-Free Business Security Server includono:

 

Torna all'inizio

 

4. Requisiti di sistema


Consultare la guida ai requisiti di sistema di Worry-Free Business Security 9.0 per un elenco completo dei requisiti per l'installazione e per gli aggiornamenti:

http://docs.trendmicro.com/all/smb/wfbs-s/v9.0/it-it/wfbs_9.0_sysreq.pdf

Quando si installa Security Agent su endpoint Windows 10 si può fare riferimento ai requisiti di sistema richiesti per Windows 8/8.1.

Importante: Worry-Free Business Security 9.0 Service Pack 3 non supporta l'esecuzione di Security Server su endpoint con Windows 10.

 

Torna all'inizio

 

5. Installazione


Importante: assicurarsi di aver installato o aggiornato a Worry-Free Business Security 9.0 Service Pack 1 prima di installare questo Service Pack.

Scaricare i pacchetti di installazione per la versione 9.0 e questo Service Pack agli indirizzi:

Worry-Free Business Security - Advanced 9.0:
http://downloadcenter.trendmicro.com/index.php?regs=IT&clk=latest&clkval=4482&lang_loc=2

Worry-Free Business Security - Standard 9.0 :
http://downloadcenter.trendmicro.com/index.php?regs=IT&clk=latest&clkval=4483&lang_loc=2

5.1. Installazione/aggiornamento di Worry-Free Business Security 9.0

Per le istruzioni su come installare e aggiornare, consultare la Guida all'installazione e all'aggiornamento per Worry-Free Business Security 9.0.

http://docs.trendmicro.com/all/smb/wfbs-s/v9.0/it-it/wfbs_9.0_iug.pdf

5.2. Installazione di questo Service Pack

  1. Copiare il pacchetto di installazione su Worry-Free Business Security Server.
  2. Avviare il pacchetto di installazione.
  3. Accettare i termini del contratto di licenza e fare clic su Avanti.
  4. Se viene visualizzato un messaggio, leggere attentamente le informazioni preliminari per l'installazione e, se richiesto, seguire le istruzioni fornite.
  5. Fare clic su Avanti per avviare l'installazione.
  6. Fare clic su OK per completare l'installazione.

5.3. Inserimento delle informazioni di contatto (per rivenditori e partner)

Rivenditori e partner possono aggiungere i dati dei referenti alla console Web del Security Server mediante le seguenti operazioni:

  1. Sul computer dove è installato Security Server, passare a {cartella di installazione di Security Server}\PCCSRV\Private. {Cartella di installazione di Security Server} è generalmente C:\Program Files\Trend Micro\Security Server.
  2. Aprire contact_info.ini utilizzando un editor di testi come Blocco note e inserire i dati dei referenti interessati. Salvare il file. Accedere alla console Web del Security Server e accedere a Preferenze > Licenza del prodotto. Alla schermata Licenza del prodotto viene aggiunta la sezione Informazioni sul rivenditore.

 

Torna all'inizio

 

6. Configurazione post-installazione


Nei seguenti casi, consultare le attività post-installazione nella Guida all'installazione e all'aggiornamento:

 

Torna all'inizio

 

7. Problemi noti


Alcune funzionalità del prodotto non supportano tutti i sistemi operativi e le applicazioni associate. Per ulteriori dettagli, visitare il sito http://docs.trendmicro.com/it-it/smb/worry-free-business-security/agent_features/.

 

Di seguito vengono riportati alcuni problemi noti di questa release:

7.1. Implementazione, aggiornamento e utilizzo di Security Agent

Nota: per i dettagli sulle limitazioni dell'installazione su alcuni sistemi operativi, vedere l'argomento della Guida in linea:
http://docs.trendmicro.com/it-it/smb/worry-free-business-security/install_meth/

 

  1. Per reinstallare completamente o aggiornare Security Agent, è necessario riavviare il computer. Il riavvio è necessario anche quando si aggiornano alcuni componenti, compresi il firewall e i driver proxy.
  2. WFBS supporta le applicazioni Desktop remoto, Area di lavoro sul Web e le applicazioni server terminal Citrix.

  3. In un ambiente con servizi terminal, gli amministratori possono decidere se mostrare o nascondere l'icona del Security Agent nella barra delle attività di Windows. Questa impostazione è applicabile a tutte o a nessuna delle sessioni utente attive. Non è possibile applicare le impostazioni alle singole sessioni utente.

    Se l'icona compare su tutte le sessioni utente attive, l'utilizzo della memoria potrebbe aumentare. Per evitare che si verifichi questo problema:

    a. Sull'host del Security Agent, aprire il registro.

    b. Creare/modificare la seguente coppia nome/valore del registro:

    Chiave:

    Per 32 bit: HKLM\SOFTWARE\TrendMicro\PCcillinNTCorp\CurrentVersion\Misc.

    Per 64 bit: HKLM\SOFTWARE\Wow6432Node\TrendMicro\PCcillinNTCorp\CurrentVersion\Misc.

    Nome: RCS

    Tipo: DWORD

    Valore: 202 (in formato decimale)

    Non saranno presenti istanze di PccNTMon create se il suo valore è impostato a 202.

  4. La barra di avanzamento della scansione manuale non è perfettamente sincronizzata con il meccanismo di scansione basato sul numero di file sottoposti a scansione.

7.2. Security Server

  1. Le seguenti porte Security Server e Scan Server predefinite non possono essere utilizzate o bloccate da altre applicazioni, come Microsoft ISA Server e altri firewall.

    HTTP: 8059 e 8082
    SSL: 4343 e 4345

  2. Se si verifica un problema di connessione Internet nel corso dell'installazione di Security Server, il programma di installazione cercherà di convalidare il codice di attivazione senza indicare il problema, oppure il programma di installazione potrebbe bloccarsi. L'installazione richiede una connessione Internet stabile.
  3. Durante l'installazione/aggiornamento di Security Server, i programmi Setup.exe o TrustedInstaller.exe potrebbero utilizzare fino al 50% delle risorse della CPU.

7.3. Console Web

  1. Trend Micro consiglia di impostare Internet Explorer in modo da applicare il livello di protezione Media o inferiore per l'accesso alla console Web. Impostazioni di protezione più elevate possono bloccare i controlli ActiveX necessari.

    Per impostazione predefinita, Internet Explorer applica il livello di protezione Medio-bassa per i siti della intranet e il livello di protezione Media per i siti dell’elenco dei siti affidabili. Per assicurarsi di poter accedere correttamente alla console, aggiungerla all’elenco dei siti affidabili.

7.4. Monitoraggio del comportamento e Controllo dispositivo

  1. Monitoraggio del comportamento e Controllo dispositivo supportano completamente i sistemi operativi a 32 bit. Fra quelli a 64 bit, è supportato solo da Vista x64 SP1 e successivi.

7.5. Reputazione Web e Filtro URL

  1. Prevenzione minacce del browser supporta Explorer versioni 6, 7, 8, 9, 10 e 11.

  2. In un ambiente di rete instabile, il server Trend Micro Web Reputation potrebbe consentire la visualizzazione di un sito Web senza applicare il filtro.

7.6. Firewall

  1. Durante la disinstallazione del driver del firewall, il client potrebbe perdere temporaneamente la connessione alla rete. Alcune applicazioni, come Secure Shell (SSH), Terminal Services Client o Remote Desktop, potrebbero risentire di tale disconnessione. In tal caso, riavviare l'applicazione dopo aver disattivato il firewall (il che consente anche di completare il processo di disinstallazione).

  2. Il firewall Security Agent potrebbe entrare in conflitto con altre applicazioni firewall. Trend Micro consiglia di disinstallare o disattivare le altre applicazioni firewall.

  3. Sui client VMware, il firewall Security Agent potrebbe bloccare tutti i pacchetti in entrata. Per risolvere questo problema, aggiungere il seguente valore nel Registro di sistema del client:

    Chiave: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW
    Nome: EnableBypassRule
    Tipo: REG_DWORD
    Valore = 1
    1 significa abilita, 0 significa disabilita

7.7. Messaging Security Agent

  1. Il Messaging Security Agent supporta soltanto le installazioni tipiche di Exchange Server 2007, 2010 e 2013 che contengono i ruoli server Trasporto hub, Casella e-mail e Accesso client.

  2. Controllo accesso dispositivo per dispositivi mobili è supportato solo per Exchange 2010 e 2013.

  3. Come soluzione anti-spam su Exchange Server 2003, gli utenti possono scegliere EUQ o l'integrazione della posta indesiderata. Se si opta per l'integrazione della posta indesiderata, installare Exchange Server 2003 SP2 o versione successiva. Ciò richiede la preinstallazione di Intelligent Message Filter (IMF).

  4. Il Messaging Security Agent non supporta alcune funzionalità di Microsoft Exchange Server Enterprise, come ad esempio Gruppo di disponibilità del database. Per aggirare il problema, attivare i ruoli server Casella e-mail, Accesso client e Trasporto hub in tutti i server MS Exchange.

  5. Durante l'installazione del Messaging Security Agent, è possibile che il programma di installazione non riesca a inoltrare le password che contengono caratteri speciali non alfanumerici al computer del Exchange Server. È quindi possibile che l'installazione del Messaging Security Agent non riesca se l'account dell'amministratore di dominio in uso dispone di una password complessa. Per aggirare il problema, modificare provvisoriamente la password dell'account dell'amministratore di dominio.

  6. Durante l'installazione remota del Messaging Security Agent attraverso la console Web o il programma di installazione Worry-Free Business Security Advanced su un computer con sistema operativo Windows Server 2008, SBS 2008, EBS 2008, SBS 2011 Standard, 2008 R2, 2012 o 2012 R2, è necessario specificare l'account predefinito dell'amministratore di dominio a causa delle restrizioni previste per il controllo di accesso degli utenti. Per i computer dotati di altri sistemi operativi, è necessario un account appartenente al gruppo Amministratori organizzazione Exchange.

  7. Messaging Security Agent non può essere installato sul server Domain Controller se il sistema operativo è Windows Server 2012 e versioni successive. Questa è una limitazione di SQL Server 2008 R2 su Windows Server 2012 e versioni successive.

  8. Dopo la disinstallazione di Messaging Security Agent, i criteri di Mobile Security sono memorizzati su Exchange Server.

  9. La console del server di Messaging Security Agent non supporta il browser Microsoft Edge di Windows 10. In caso di problemi nell'accesso alla console con il browser Edge, utilizzare Internet Explorer 7 o versione successiva.

7.8. Sicurezza Mac

  1. Per un elenco di tutti i problemi noti di Trend Micro Security (per Mac), fare riferimento al file Readme:
    http://docs.trendmicro.com/all/ent/tmsm/v2.1/en-us/tmsm_2.1_readme.htm

 

Torna all'inizio

 

8. Informazioni di contatto


Una licenza per il software Trend Micro comprende in genere il diritto a ricevere aggiornamenti del prodotto e dei file di pattern, nonché all'assistenza tecnica generale per la durata di un (1) solo anno dalla data di acquisto. Allo scadere del primo anno, è necessario rinnovare annualmente il contratto di manutenzione secondo le tariffe di volta in volta stabilite da Trend Micro.

È possibile contattare Trend Micro via fax, e-mail e telefono, oppure visitando il sito http://www.trendmicro.com.

Dal nostro sito Web possono essere scaricate le copie di valutazione dei prodotti Trend Micro.

 

Indirizzi postali/numeri di telefono internazionali

Per le informazioni di contatto internazionali nelle regioni Asia-Pacifico, Australia e Nuova Zelanda, Europa, America Latina e Canada, visitare la pagina Web http://www.trendmicro.it/informazioni/index.html.

Viene visualizzata la schermata Trend Micro "Informazioni sull'azienda". Fare clic sul collegamento corretto nella sezione relativa ai contatti della schermata.

Nota: queste informazioni sono soggette a modifica senza preavviso.

 

Torna all'inizio

 

9. Informazioni su Trend Micro


Trend Micro Incorporated, società leader nel mondo per le soluzioni di gestione delle minacce e della sicurezza dei contenuti Internet, ha come mission la creazione di un mondo sicuro per lo scambio delle informazioni digitali di aziende e singoli utenti. Con oltre 20 anni di esperienza nelle soluzioni antivirus basate su server, Trend Micro offre applicazioni per la sicurezza di alto livello, in grado di soddisfare le esigenze dei clienti, bloccare più rapidamente le nuove minacce e proteggere i dati in ambienti fisici, virtualizzati e cloud. Basata sull'infrastruttura Trend Micro™ Smart Protection Network™, la nostra tecnologia e i nostri prodotti di cloud-computing leader nel settore permettono di bloccare le minacce non appena si presentano in Internet e sono supportati da migliaia di esperti in tutto il mondo. Per ulteriori informazioni, visitare il sito http://www.trendmicro.com.

Copyright 2016, Trend Micro Incorporated. Tutti i diritti riservati. Trend Micro, il logo della pallina con il disegno di una T, TrendProtect, TrendSecure, Worry-Free, OfficeScan, ServerProtect, PC-cillin, InterScan e ScanMail sono marchi o marchi registrati di Trend Micro, Incorporated. Tutti gli altri nomi di prodotti o società potrebbero essere marchi o marchi registrati dei rispettivi proprietari.

 

Torna all'inizio

 

 

10. Contratto di licenza


Per informazioni sul contratto di licenza Trend Micro, visitare il sito http://www.trendmicro.it/informazioni/regolamento-legale/contratti-di-licenza-utente/index.html.

Dalla Console Web di Worry-Free Business Security è possibile visualizzare le attribuzioni di licenza.

 

Torna all'inizio