Masaüstü/Sunucu Ayarlarını Yapılandırma Ana konu

Masaüstü Bilgisayar/Sunucu seçenekleri, Worry-Free Business Security genel ayarlarına ilişkindir. Ayrı gruplara ilişkin ayarlar bu ayarları geçersiz kılar. Bir grup için belirli bir seçeneği yapılandırmadıysanız, Masaüstü/Sunucu Seçenekleri kullanılır. Örneğin, belirli bir grup için onaylanmış URL yoksa, bu ekranda onaylanan URL'lerin tümü grup için geçerli olacaktır.

Prosedür

  1. TercihlerGlobal Ayarlar kısmına gidin.
  2. Masaüstü/Sunucu sekmesine tıklayın ve aşağıdakileri gerektiği şekilde güncelleyin:
    Ayarlar
    Açıklama
    Konum Tanıma
    Yöneticiler, Konum Tanıma sayesinde istemcinin ağa nasıl bağlı olduğuna dayalı olarak güvenlik ayarlarını kontrol edebilir.
    Konum Tanıma, Ofis İçi/Ofis Dışı bağlantı ayarlarını denetler.
    Security Agent, web konsolunda yapılandırılan ağ geçidi bilgilerine dayalı olarak istemcinin konumunu otomatik olarak tanımlar ve kullanıcıların erişebildiği web sitelerini kontrol eder. Kısıtlamalar kullanıcının konumuna göre farklılık gösterir:
    • Konum tanımayı etkinleştir: Bu ayarlar, Güvenlik Duvarı, Web Reputation ve zamanlanmış güncelleme sıklığı için Ofis İçi/Ofis Dışı bağlantı ayarlarını etkiler.
    • Ağ Geçidi Bilgileri: Bu listedeki istemciler ve bağlantılar, ağa uzaktan bağlanırken (VPN kullanarak) ve Konum Tanıma etkinken Dahili Bağlantı ayarlarını kullanacaktır.
      • Ağ geçidi IP adresi
      • MAC adresi: MAC adresinin eklenmesi, yalnızca yapılandırılan aygıtın bağlanmasına izin vererek güvenliği büyük ölçüde pekiştirir.
    Bir girişi silmek için ilgili çöp kutusu simgesini tıklatın.
    Yardım Masası Uyarısı
    Yardım Masası Uyarısı, Security Agent'a bildirim yerleştirerek kullanıcıyı yardım için kiminle iletişim kuracağı konusunda bilgilendirir. Aşağıdakileri gerektiği gibi güncelleyin:
    • Yardım Masası Etiketi
    • Yardım Masası E-posta Adresi
    • Ek Bilgi: Kullanıcı, fareyi etiketin üzerine getirdiğinde bu bilgi açılır
    Genel Tarama Ayarları
    • Smart Scan servisini Devre Dışı Bırak: Tüm Security Agent'ları Geleneksel Tarama moduna geçirir. Smart Scan yeniden buradan etkinleştirilinceye kadar kullanılamaz. Bir veya daha çok Security Agent grubunda geçiş yapmak için, Güvenlik Ayarları{Grup}YapılandırTarama Yöntemi kısmına gidin.
      Nota
      Nota
      Security Agent'ları tarama yöntemleri arasında geçirmek hakkında yönergeler için, bkz. Tarama Yöntemlerini Yapılandırma.
    • Dosya işlemleri üzerindeki ertelenmiş taramayı etkinleştir: Bu ayarı, sistem performansını geçici olarak iyileştirmek için etkinleştirin.
      UYARI
      UYARI
      Ertelenmiş taramayı etkinleştirmek güvenlik riskleri oluşturabilir.
    • Gölge kopya bölümünü dışlayın: Gölge Kopyası veya Birim Anlık Görüntü Hizmetleri, belirli bir birimdeki bir dosyanın veya klasörün manuel ya da otomatik yedek kopyalarını veya anlık görüntülerini alır.
    • Security Server veritabanı klasörünü hariç tut: Bu Security Server'da yüklü Aracıların yalnızca Gerçek Zamanlı Taramalar sırasında kendi veritabanını taramasını önler.
      Varsayılan olarak, WFBS kendi veritabanını taramaz. Trend Micro, tarama sırasında veritabanının bozulmasını önlemek amacıyla bu seçimi korumayı önerir.
    • Microsoft Exchange sunucusuna yüklendiği zaman Microsoft Exchange Sunucu klasörlerini dışla: Microsoft Exchange sunucusunda yüklü Aracıların Microsoft Exchange klasörlerini taramasını engeller.
    • Microsoft Etki alanı denetleyicisi klasörlerini dışlayın: Etki Alanı Denetleyicisi'nde yüklü Aracıların Etki Alanı Denetleyicisi klasörlerini taramasını engeller. Bu klasörlerde kullanıcı bilgileri, kullanıcı adları, parolalar ve diğer önemli bilgiler depolanır.
    Virüs Taraması Ayarları
    • Büyük sıkıştırılmış dosyalar için tarama ayarlarını yapılandırın: Ayıklanan dosyanın maksimum boyutunu ve Aracının taraması gereken sıkıştırılmış dosyadaki dosya sayısını belirtin.
    • Sıkıştırılmış dosyaları temizleyin: Aracılar, sıkıştırılmış bir dosya içindeki etkilenmiş dosyaları temizlemeye çalışır.
    • En fazla { } OLE katmanı tara: Aracılar, belirtilen sayıda Nesne Bağlama ve Katıştırma (OLE) katmanını tarar. OLE, kullanıcıların bir uygulamayla nesne oluşturmasına ve ardından bu nesneleri ikinci bir uygulamaya bağlamasına veya katıştırmasına olanak sağlar. Örneğin, .doc dosyasına katıştırılmış bir .xls dosyası.
    • İstemciler üzerindeki Windows kısayol menüsüne Manuel Taramayı ekleyin: Bu, bağlama duyarlı menüye Security Agent ile Tara bağlantısı ekler. Kullanıcılar bu bağlantıyla bir dosyayı veya klasörü sağ tıklatabilir (Masaüstünde veya Windows Explorer'da) ve dosyayı veya klasörü manuel olarak tarayabilir.
    Casus Yazılım/Grayware Tarama Ayarları
    • Tanımlama bilgileri için tarama yap: Security Agent çerezleri taramaktadır.
    • Casus yazılım günlüğüne tanımlama bilgisi algılamaları ekle: Tespit edilen her casus yazılım tanımlama bilgisini casus yazılım günlüğüne ekler.
    Güvenlik Duvarı Ayarları
    WFBS istemci güvenlik duvarını ve güvenlik duvarıyla ilgili sürücüleri kaldırmak için Güvenlik Duvarını devre dışı bırak ve sürücüleri kaldır onay kutusunu işaretleyin.
    Nota
    Nota
    Güvenlik duvarını devre dışı bırakırsanız, bununla ilgili ayarlar güvenlik duvarını yeniden etkinleştirene kadar kullanılamaz.
    Web Reputation ve URL Filtreleme
    • Onaylanan Listesi: Web siteleri (ve onların alt etki alanları), Web Reputation ve URL Filtreleme doğrulamalarının dışında bırakılır.
      Nota
      Nota
      Onaylanan listesi, engellenen listesinden önceliklidir. Bir URL onaylanan listesindeki girdiyle eşleniyorsa, aracılar engellenen öğeler listesinde olsa dahi URL'ye erişime daima izin verir.
      Belirli bir grup için İzin Verilen veya Engellenen listelerinin etkinleştirilmesi Global İzin Verilen veya Engellenen ayarları yok sayar.
    • Engellenen Öğe Listesi: URL Filtreleme sırasında daima engellenen Web siteleri (ve onların alt etki alanları).
    • İşlem İstisna Listesi: Web Reputation ve URL Filtreleme doğrulamalarından dışlanan işlemler. Kuruluşunuzun güvenli olarak kabul ettiği kritik işlemleri girin.
      İpucu
      İpucu
      İşlem dışlama listesini güncellediğinizde ve sunucu güncellenmiş listeyi aracılara dağıttığında, istemci bilgisayar üzerindeki aktif tüm HTTP bağlantıları (80, 81 veya 8080 bağlantı noktası üzerinden) birkaç saniye için kesilecektir. İşlem dışlama listesini yoğun olmayan saatlerde güncellemeyi dikkate alın
    • IP Kural Dışı Durum Listesi: Bu IP adresleri (örn: 192.168.0.1) , Web Reputation ve URL Filtreleme doğrulamalarının dışında bırakılır. Kuruluşunuzun güvenilir bulduğu önemli IP adreslerini yazın.
    • Web Reputation ve URL Filtreleme günlüklerini Security Server'a gönder
    Uyarı Ayarları
    Virüs kalıbı dosyası {} gün sonra güncellenmediyse Windows görev çubuğundaki uyarı simgesini gösterin: Belirli sayıda gün sonunda kalıp dosyası güncellenmediyse istemciler üzerinde bir uyarı simgesi görüntüler.
    Security Agent Kaldırma Parolası
    • İstemci kullanıcısının Security Agent'ı parolasız kaldırmasına izin ver.
    • İstemci kullanıcısının Security Agent'ı kaldırması için parola iste.
    Security Agent Program Çıkış ve Kilit Açma Parolası
    • İstemci kullanıcılarının parola olmadan bilgisayarlarındaki Security Agent’tan çıkmasına ve kilidi açmasına izin verir.
    • İstemci kullanıcılarının Security Agent’tan çıkmak ve kilidi açmak için parola girmesini gerektirir.
    Nota
    Nota
    Security Agent'ın kilidinin açılması, kullanıcının Güvenlik Ayarları {grup} Yapılandır İstemci Ayrıcalıkları altında yapılandırılan tüm ayarları geçersiz kılmasına izin verir.
    Tercih Edilen IP Adresi
    Bu ayar sadece çift yığınlı Security Server'lar üzerinde kullanılabilir ve sadece çift yığınlı aracılar tarafından uygulanır.
    Aracıları yükledikten veya güncelledikten sonra, aracılar bir IP adresi kullanarak Security Server'a kaydolur.
    Aşağıdaki seçeneklerden birini seçin:
    • Önce IPv4, ardından IPv6: Aracılar önce IPv4 adreslerini kullanır. Aracı IPv4 adresini kullanarak kaydolamıyorsa, IPv6 adresini kullanır. Her iki IP adresini kullanarak da kayıt başarısız olursa, aracı bu seçim için IP adresi önceliğini kullanmayı tekrar dener.
    • önce IPv6, ardından IPv4: Aracılar önce IPv6 adreslerini kullanır. Aracı IPv6 adresini kullanarak kaydolamıyorsa, IPv4 adresini kullanır. Her iki IP adresini kullanarak da kayıt başarısız olursa, aracı bu seçim için IP adresi önceliğini kullanmayı tekrar dener.
  3. Kaydet öğesine tıklayın.