Trend Micro, Inc.
Gennaio 2018
Trend Micro™ Worry-Free Business Security Services™
Versione 6,3
Il presente file Readme è aggiornato alla data riportata sopra. Si consiglia tuttavia ai clienti di verificare la disponibilità di aggiornamenti della documentazione sul sito Web Trend Micro all'indirizzo http://docs.trendmicro.com/it-it/smb/worry-free-business-security-services.aspx.
Trend Micro si impegna continuamente a migliorare la propria documentazione. Il riscontro degli utenti è sempre ben accetto. È possibile esprimere un giudizio su questa documentazione all'indirizzo http://docsstg.trendmicro.com/en-us/survey.aspx.
1. Informazioni su Worry-Free Business Security Services
Trend Micro™ Worry-Free Business Security Services™ per piccoli uffici protegge dai virus e dalle altre minacce Web i computer Windows, i Mac e i dispositivi Android all'interno e all'esterno dell'ufficio. La funzionalità di protezione dalle minacce Web univoche interrompe qualsiasi minaccia prima che raggiunga il dispositivo, che lo danneggi o che si impossessi dei dati in modo non autorizzato. Una protezione dalle minacce Web più sicura, semplice e razionale che non rallenta le attività dei dispositivi. È possibile gestire la protezione da una posizione centralizzata da qualsiasi luogo senza la necessità di aggiungere server, installare software appositi, configurare impostazioni o gestire aggiornamenti. Gli esperti di sicurezza di Trend Micro gestiscono e aggiornano costantemente il servizio per l'utente. Trend Micro™ Worry-Free Business Security Services™ è:
Più sicura: con tecnologia di sicurezza XGen™, Worry-Free Business Security Services utilizza una combinazione di soluzioni per la protezione dalle minacce che elimina le falle nella sicurezza, di qualsiasi attività, endpoint, posizione. Protezione XGen:
più sviluppata delle tecnologie di ultima generazione e offre protezione per tutte le minacce esistenti. Consente di individuare le minacce avvalendosi delle tecniche più efficaci per garantire la massima affidabilità senza falsi positivi.
Integra tecnologie che non prevedono verifica diretta, come machine learning, analisi del comportamento, protezione dalle varianti, verifica delle presenze, controllo dell'applicazione e dello stato dei file con analisi della reputazione di file e Web.
Più sicura: protezione di più computer Windows e Mac e dispositivi Android all'interno o all'esterno dell'ufficio con una singola soluzione antivirus e anti-spyware aziendale. Protezione di più dispositivi iOS grazie alle funzioni di gestione dei dispositivi mobili.
Più intelligente: interruzione di virus e altre minacce senza la necessità di configurare impostazioni o gestire aggiornamenti.
Più semplice: gestione centralizzata e verifica dello stato dei dispositivi protetti da qualsiasi postazione (nessun server richiesto).
Worry-Free Business Security Services include i miglioramenti e le nuove funzioni seguenti.
Prevenzione perdita di dati (Data Loss Prevention, DLP)
Modelli DLP predefiniti Worry-Free Business Security Services per centinaia di normative di conformità e governative in tutto il mondo, tra cui PCI/DSS, HIPAA, GLBA, SB-1386, US PII e altre.
Protezione da minacce
Gli amministratori hanno ora l'opzione di attivare o disattivare l'impostazione Protezione da minacce nel monitoraggio del comportamento. Protezione da minacce contribuisce a rilevare il comportamento anomalo dei programmi comune ad attacchi di exploit,
Miglioramento Controllo applicazione
Worry-Free Business Security Services ha ulteriormente migliorato i registri di Controllo applicazione, in modo che vengano visualizzati nomi delle applicazioni, categorie e fornitori.
Scansione aggressiva
Worry-Free Business Security Services ora include una funzionalità di scansione aggressiva che consente di eseguire un'analisi e una pulizia più approfondita degli endpoint infetti.
Miglioramento widget Resoconto ransomware
Il widget Resoconto ransomware della schermata Stato in tempo reale è stato ulteriormente migliorato per offrire un elenco ancora più completo di canali di infezione.
La documentazione per Worry-Free Business Security Services include:
Le versioni aggiornate dei documenti PDF e del file Readme sono disponibili per il download alla pagina Web http://docs.trendmicro.com/it-it/smb/worry-free-business-security-services.aspx.
4. Requisiti di sistema di Security Agent
Worry-Free Business Security Services Security Agent può essere installato sulle piattaforme Microsoft Windows, Mac OS, iOS o Android. Security Agent è inoltre compatibile con diversi prodotti di terzi.
Per un elenco completo dei requisiti di sistema e dei prodotti di terzi compatibili visitare la pagina Web
Di seguito sono riportati i problemi noti di questa versione:
Problemi noti della console Web
Per gli utenti che hanno acquistato anche Hosted Email Security o Cloud App Security, il widget Resoconto ransomware potrebbe non essere visualizzato dopo l'aggiornamento a Worry-Free Business Security Services 6.0.
Soluzione: accedere al Customer License Portal e aprire la console Web Protezione e-mail o Cloud App Security per sincronizzare lo stato della licenza.
Quando sono applicabili le condizioni seguenti, i nuovi programmi scaricati dal Web sono registrati come "client di posta elettronica" nel campo Origine.
Il file system dell'utente finale è in formato FAT32.
L'impostazione di notifica per i nuovi programmi si attiva in Amministrazione > Impostazioni globali nella console web di Worry-Free Business Security Services.
Dopo che gli utenti di Windows 10 disinstallano Security Agent, Windows Defender non si attiva automaticamente.
Quando gli utenti tentano di modificare il nome dell'etichetta di un dispositivo selezionato in Internet Explorer 10, Internet Explorer 11 o Firefox, la posizione del cursore non può essere controllata mediante i clic del mouse. Per spostare la posizione del cursore, gli utenti devono utilizzare la tastiera.
Soluzione: per modificare il nome della tabella, selezionare direttamente la colonna Etichetta, non la casella di controllo relativa al dispositivo.
Se gli utenti selezionano l'URL della console Web nella notifica e-mail senza aver prima effettuato l'accesso alla console Web, vengono reindirizzati alla schermata Accedi. Dopo aver effettuato l'accesso, devono selezionare di nuovo l'URL della console Web nella notifica e-mail per essere reindirizzati alla schermata degli eventi del registro.
Se gli utenti accedono alla console Web utilizzando l'Account A e quindi selezionano l'URL della console Web in una notifica e-mail configurata nell'Account B, Worry-Free Business Security Services effettua automaticamente la disconnessione dall'Account A. Per visualizzare gli eventi di registro, accedere utilizzando l'Account B e quindi selezionare di nuovo l'URL della console Web nella notifica e-mail.
I processi sconosciuti che provengono da Web, USB e canali e-mail sono visualizzati come "Unità locale o di rete" nella colonna Canale di infezione dei registri di Intelligenza computazionale predittiva.
I Worry-Free Business Security Services non possono bloccare alcune applicazioni se gli utenti le eseguono utilizzando "Esegui come amministratore".
Problema: una volta scaduta la licenza di Worry-Free Business Security Services, BitLocker attiva automaticamente il processo di decodifica sugli endpoint finali. Se gli endpoint sono in stato Sospeso o Bloccato, BitLocker non può decodificarli.
Soluzione: Riprendere la protezione di BitLocker o sbloccare l'endpoint, quindi disinstallare Security Agent per attivare di nuovo il processo di decodifica.
Potrebbero verificarsi problemi di visualizzazione dei caratteri a byte doppio nelle colonne "Utente" e "Dominio" nei risultati di Query registro.
La schermata "JavaScript richiesto" non viene visualizzata in Google Chrome. Per visualizzare il contenuto gli utenti devono fare clic sul pulsante Invia.
Alcune funzioni della console Web di Worry-Free Business Security Services non funzionano se vengono visualizzate da un browser Internet Explorer in Modalità di compatibilità.
Nella schermata Dispositivi non vengono visualizzati gli indirizzi MAC Bluetooth e Wi-Fi dei dispositivi Android 7.0.
Se nella schermata Dispositivi viene visualizzato un certo numero di dispositivi in Chrome o Firefox, la casella di controllo relativa al dispositivo e le colonne Etichetta e Nome potrebbero apparire leggermente spostate.
Se si verifica un errore di sincronizzazione in uno dei domini Active Directory, si interrompe la sincronizzazione anche negli altri domini. Il processo viene riavviato una volta risolto il problema.
Al termine della disinstallazione di Common Active Directory Synchronization Tool, il file contenente le impostazioni di Active Directory è ancora presente sull'endpoint.
Problema: il ridimensionamento predefinito degli schermi su Windows 10 (150%) impedisce la visualizzazione corretta delle schermate pop-up in Controllo applicazione e Prevenzione perdita di dati.
Soluzione: ridurre il ridimensionamento di browser o schermi.
Nella configurazione delle impostazioni criterio o dei registri di visualizzazione in Internet Explorer 9 si potrebbero verificare i problemi seguenti:
Le barre di scorrimento del browser potrebbero scomparire.
I dati delle tabelle non vengono visualizzati correttamente.
Soluzione: utilizzare un browser diverso per accedere alla console Web.
Problema: potrebbe comparire una linea verticale sul lato sinistro dello schermo durante la configurazione delle eccezioni di Prevenzione perdita di dati in Internet Explorer 10.
Soluzione: utilizzare un browser diverso per accedere alla console Web.
I registri di rilevamento minacce nella console Web non mostrano il tipo di scansione manuale dettagliato (Normale o Aggressiva). Queste informazioni sono disponibili solo sulla console di Security Agent.
Scansione normale e Scansione aggressiva utilizzano le stesse colonne per visualizzare "Ora di inizio della scansione manuale" e "Ora di completamento della scansione manuale" sulla schermata Dispositivi. Potrebbero verificarsi gli errori seguenti:
Difficoltà di associazione dell'ora di scansione al tipo di scansione
Le colonne dell'ora di inizio e dell'ora di completamento potrebbero aggiornarsi due volte durante l'esecuzione della Scansione aggressiva
Problemi noti di Security Agent per Windows
Implementazione e aggiornamento di Security Agent
Quando sono applicabili le condizioni seguenti, le informazioni del server proxy devono essere aggiunte all'elenco eccezioni del firewall nella console Web di Worry-Free Business Security Services.
Gli endpoint sono installati su Windows 8, Windows Server 2012 o versioni successive e utilizzano un server proxy.
Il livello di sicurezza del firewall è impostato su Alto in modalità avanzata nella console Web di Worry-Free Business Security Services.
Può verificarsi una perdita temporanea della connessione di rete degli endpoint durante l'installazione.
Gli utenti non possono implementare il programma Security Agent quando Internet Explorer 10 o versione successiva è in esecuzione in modalità Metro su Windows 8 o versione successiva.
L'invio di e-mail con il collegamento per l'installazione non funziona correttamente quando gli utenti cercano di riattivare Security Agent utilizzando Microsoft Edge. Tuttavia Microsoft intende risolvere il problema in una versione successiva.
Quando gli utenti installano Security Agent e quindi aprono Firefox, talvolta la procedura di installazione estensioni Firefox non si avvia. Gli utenti devono attivare manualmente l'estensione in Gestione componenti aggiuntivi.
Security Agent
Se Security Agent è abilitato e prima dell'avvio della scansione in tempo reale è già presente un programma malware nella cartella Security Agent, Security Agent non è in grado di impedire al malware di aggiornare il registro.
Negli endpoint Windows 10, gli avvisi Worry-Free Business Security Services possono essere nascosti dietro la finestra del browser Microsoft Edge. Gli utenti devono controllare eventi non autorizzati o avvisi di minacce che possano essere visualizzati.
Se Security Agent è installato su un endpoint Windows dove viene eseguito EMET (Enhanced Mitigation Experience Toolkit), potrebbero verificarsi alcuni problemi di conflitto e prestazioni. Trend Micro consiglia di non installare Security Agent e Microsoft EMET sullo stesso endpoint.
Problema: se gli utenti hanno installato l'aggiornamento Windows KB3076895 (MS15-084), il file Msxml6.dll 6.20.5008.0 incluso nell'aggiornamento potrebbe causare problemi nelle implementazioni del servizio TmListen.exe e delle impostazioni criterio.
Soluzione: installare l'aggiornamento Windows KB3092627 o versioni successive per aggiornare il file Msxml6.dll.
Security Agent non supporta IPv6.
Se su un endpoint esistono più sessioni di accesso, alcuni file di processo dell'agente potrebbero arrestarsi in modo anomalo dopo l'aggiornamento di un agente. Gli utenti potrebbero dover avviare manualmente Security Agent.
Firewall
Durante l'installazione di Security Agent o la disinstallazione del driver del firewall, l'endpoint può perdere temporaneamente la connessione alla rete. Alcune applicazioni, come Secure Shell (SSH), Terminal Services Client o Remote Desktop, potrebbero risentire di tale disconnessione. Se si perde la connessione di rete, riavviare l'applicazione dopo aver installato Security Agent o disattivato il firewall.
Il firewall di Security Agent può entrare in conflitto con altre applicazioni firewall. Trend Micro consiglia di disinstallare o disattivare le altre applicazioni firewall.
Sui client VMware, il firewall di Security Agent può bloccare tutti i pacchetti in entrata.
Per risolvere questo problema, aggiungere il seguente valore al registro del client VMware:
Key: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW
Nome: EnableBypassRule
Tipo: REG_DWORD
Data: 1
Reputazione Web e Filtro URL
Quando si esegue Internet Explorer 9 o versione successiva con Protezione avanzata di Internet Explorer, non è possibile applicare automaticamente il modulo plug-in Reputazione Web (classe TmIEPlugInBHO Class). Non è possibile bloccare gli URL a rischio che utilizzano SSL.
Servizi di reputazione Web e Filtro URL non sono supportati quando si utilizza Internet Explorer 10 o versione successiva in modalità Metro su Windows 8 o versione successiva.
Problema: se si apre Chrome mentre il Security Agent aggiorna i componenti servizi di reputazione Web e filtro URL, il Security Agent non sarà in grado di bloccare i siti Web HTTPS.
Soluzione: riavviare Chrome per risolvere il problema.
La funzionalità Protezione dalle minacce Web HTTPS e Filtro URL non supportano il controllo dei siti Web che utilizzano il protocollo HTTP/2.
Per l'elenco dei siti Web non supportati, consultare la Knowledge Base.
Protezione dalle minacce Web HTTPS non supporta Security Agent per Mac.
Strumento Dashboard Add-In per Windows Small Business Server
Quando Internet Explorer 9 è installato su Windows Small Business Server 2011 Essentials, viene visualizzata una finestra popup relativa alle finestre non utilizzate quando si chiude la console del Dashboard.
Dashboard Add-in non è compatibile con la Protezione avanzata di Internet Explorer. Assicurarsi che tale opzione sia disattivata prima di aprire la Dashboard.
Strumento di impostazione script di accesso
Gli endpoint installati su Windows Vista o versione successiva e sui quali il controllo dell'account utente (UAC) è attivato non possono eseguire l'installazione automatica.
Controllo dispositivo
Quando un utente prova ad accedere o copiare file su un dispositivo USB, vengono visualizzate più voci di registro. Controllo dispositivo rileva ciascuna istanza come una violazione di un singolo criterio, ma include più voci nei registri per distinguere le versioni di sistema operativo.
Controllo dispositivo supporta tutti i sistemi operativi a 32 bit e soltanto le seguenti piattaforme a 64 bit: Windows Vista SP1 x64 e versioni successive.
Controllo applicazione
Se gli utenti bloccano un'applicazione costituita soltanto da file .dll, Worry-Free Business Security Services non bloccherà l'applicazione in quanto bloccando il file .dll potrebbero bloccarsi anche altre applicazioni che eseguono gli stessi file .dll.
Se si usano tag HTML che possono essere utilizzati nel corso di attacchi Cross-Site Scripting (XSS) per eseguire ricerche nell'Elenco software sicuro certificato, tali tag vengono ignorati dalla funzione di ricerca per impedire che vengano aggiunti script.
Se su un endpoint esistono più sessioni di accesso, la funzionalità Controllo applicazione aumenterà l'uso della CPU per un breve periodo.
Problema: Controllo applicazione non blocca Internet Explorer 8 quando è selezionata la categoria "Browser e strumenti del browser".
Soluzione:
Windows XP: aggiornare Internet Explorer 8 all'ultima versione della build
Altre piattaforme Windows: aggiornare Internet Explorer alla versione 9 o successiva
Crittografia disco completo
BitLocker non è in grado di crittografare gli endpoint con più sistemi operativi se gli utenti installano prima Windows 7 e poi Windows 10. In questo scenario, la dimensione predefinita della partizione del sistema sarà pari a 100 MB su entrambi i sistemi operativi, ma BitLocker richiederà almeno 350 MB per la partizione del sistema su Windows 10.
Prevenzione perdita di dati
Quando si disinstalla il Security Agent con Prevenzione perdita di dati attivata, gli utenti devono riavviare gli endpoint per rimuovere completamente i componenti di Prevenzione perdita di dati. Attualmente non esiste un promemoria del requisito.
Se gli utenti tentano di reinstallare il Security Agent senza riavviare gli endpoint, non è possibile installare i componenti di Prevenzione perdita di dati finché gli utenti non riavviano gli endpoint. Dopo la reinstallazione dei componenti di Prevenzione perdita di dati, gli utenti devono riavviare di nuovo gli endpoint.
Lo Strumento elenco dispositivi supporta solo le lingue seguenti:
Inglese
Giapponese
Cinese semplificato
Cinese tradizionale
Problemi noti di Security Agent per Mac
Security Agent non supporta gli account radice.
Quando il sistema operativo viene aggiornato a Mac OS X 10.8, il programma Security Agent non si avvia. Security Agent richiede Java e l'aggiornamento a Mac OS X 10.8 rimuove Java automaticamente. Per risolvere il problema, installare la versione più recente di Java e riavviare il Mac.
Quando si installa Security Agent su un dispositivo Mac in esecuzione su Mac OS X 10.6.7 o versioni precedenti, il processo di installazione potrebbe non riuscire. Per risolvere il problema, eseguire l'aggiornamento a Mac OS X 10.6.8, quindi scaricare e installare il seguente aggiornamento Apple:
https://support.apple.com/kb/DL1512?viewlocale=it_IT&locale=en_US
Problemi noti di Security Agent per Android
Quando Worry-Free Business Security Services è installato su un dispositivo Android 2.x, il proxy del sistema non viene aggiornato poiché questa versione del sistema operativo non supporta i proxy di sistema. Tale circostanza può anche impedire al dispositivo di collegarsi al server per ricevere gli aggiornamenti.
Worry-Free Business Security Services non può essere installato su dispositivi Android su cui è stato eseguito il rooting.
Su un dispositivo Android, se si seleziona Impostazioni > App > Worry-Free Security > Archiviazione > CANCELLA CACHE, Security Agent potrebbe non essere in grado di connettersi al server per ricevere aggiornamenti. Sarà necessario registrare di nuovo il dispositivo.
Se altre applicazioni installate interferiscono con la connessione di rete del dispositivo, Security Agent potrebbe non essere in grado di connettersi al server per ricevere gli aggiornamenti.
Quando si utilizza la funzione Localizzazione remota per individuare un dispositivo mobile, il codice di linguaggio (ad esempio: en, jp, fr) visualizzato nel browser dal programma Google Maps incorporato potrebbe non coincidere con quello utilizzato dalla console Web.
Per i comandi di gestione del dispositivo mobile Android, Worry-Free Business Security Services utilizza GCM (Google Cloud Messaging). Per la corretta ricezione dei comandi inviati ai dispositivi Android potrebbero essere necessari alcuni minuti.
Se più amministratori di dispositivi gestiscono un unico dispositivo Android è possibile che alcuni comandi non funzionino (ad esempio: reimpostazione password). Per i comandi di gestione del dispositivo mobile Android, Worry-Free Business Security Services utilizza l'amministratore del dispositivo del sistema Android. In presenza di più di un amministratore del dispositivo per lo stesso dispositivo Android, il criterio più restrittivo sul dispositivo ha la priorità. Ad esempio, se due app richiedono entrambe all'utente di seguire un criterio per la password, verrà applicato solo quello più restrittivo.
Per i dispositivi Android contenenti più profili utente, Security Agent può essere installato soltanto nel profilo del proprietario. Se si tenta di installare Security Agent in altri profili utente, si verificherà un errore.
Sui dispositivi che utilizzano Android 7.0 e versioni successive si verifica un errore quando gli amministratori tentano di inviare il comando Reimposta password dalla console Web Worry-Free Security Services.
Problemi noti dei profili di sicurezza iOS
Worry-Free Business Security Services utilizza il servizio APN (Notifica push Apple) per i comandi di gestione del dispositivo mobile iOS. Per la corretta ricezione dei comandi inviati ai dispositivi iOS potrebbero essere necessari alcuni minuti.
Se la funzionalità Navigazione privata di Safari è attivata (https://support.apple.com/en-ph/HT203036), i dispositivi iOS potrebbero non completare correttamente la procedura di registrazione del dispositivo.
Gli utenti non possono installare il profilo di sicurezza quando il dispositivo iOS utilizza un server proxy per la connessione a Internet.
Una licenza per il software Trend Micro comprende in genere il diritto a ricevere aggiornamenti del prodotto e dei file pattern, nonché all'assistenza tecnica generale per la sola durata di un (1) anno dalla data di acquisto. Dopo il primo anno la manutenzione deve essere rinnovata annualmente in base alla tariffa di manutenzione di Trend Micro corrente.
È possibile contattare Trend Micro telefonicamente, via o e-mail o visitare il sito Web http://www.trendmicro.com.
È possibile scaricare copie di valutazione dei prodotti Trend Micro dal sito Web dell'azienda.
Indirizzi postali/numeri di telefono internazionali
Per le informazioni di contatto internazionali nelle regioni Asia-Pacifico, Australia e Nuova Zelanda, Europa, America Latina e Canada, fare riferimento alla pagina Web http://www.trendmicro.it/informazioni/contatti/index.html.
Nota: le presenti informazioni sono soggette a modifica senza preavviso.
7. Informazioni su Trend Micro
L'obiettivo di Trend Micro Incorporated, leader globale per la sicurezza dei contenuti Internet e la gestione delle minacce, è creare un mondo sicuro per lo scambio delle informazioni digitali per le aziende e per i consumatori. Trend Micro è stata la prima società a presentare soluzioni antivirus basate su server e ora, con oltre 20 anni di esperienza, fornisce soluzioni per sicurezza, leader nel mercato, che si adattano alle esigenze dei clienti, bloccano le nuove minacce più velocemente e proteggono i dati in ambienti fisici, virtualizzati e cloud. Con l'infrastruttura di Trend Micro™ Smart Protection Network™, i prodotti e la tecnologia Trend Micro, leader nel settore per la sicurezza del cloud computing, bloccano le minacce laddove emergono, in Internet, e sono supportati da oltre 1.000 esperti sulle minacce intelligenti in tutto il mondo. Per ulteriori informazioni, visitare http://www.trendmicro.com.
Copyright 2018, Trend Micro Incorporated. Tutti i diritti riservati. Trend Micro, il logo della pallina con il disegno di una T e Worry-Free Business Security Services sono marchi di fabbrica di Trend Micro Incorporated registrati in determinate giurisdizioni. Tutti gli altri nomi di prodotti o società potrebbero essere marchi o marchi registrati dei rispettivi proprietari.
Per informazioni sul contratto di licenza di Trend Micro, visitare il sito: http://www.trendmicro.it/informazioni/regolamento-legale/index.html.
Le attribuzioni della licenza per questo prodotto possono essere visualizzate nella console Web Worry-Free Business Security Services.