Trend Micro Incorporated
Fevereiro de 2023

Trend Micro™ Worry-Free Business Security Services™
Versão 6.7

AVISO: este arquivo Leiame estava atualizado na data acima. No entanto, todos os clientes são aconselhados a consultar o site da Trend Micro para obter atualizações de documentação em http://docs.trendmicro.com.

Conteúdo

1. Sobre o Worry-Free Business Security Services

2. Novidades

3. Conjunto de documentações

4. Requisitos de sistema do Security Agent

5. Problemas conhecidos

6. Informações de contato

7. Sobre a Trend Micro

8. Contrato de licença

1. Sobre o Worry-Free Business Security Services

O Trend Micro™ Worry-Free Business Security Services™ para pequenos escritórios protege vários computadores Windows, Macs, e dispositivos Android localizados dentro ou fora do escritório contra vírus e outras ameaças da Web. A Proteção Exclusiva contra Ameaças da Web interrompe as ameaças antes que elas cheguem aos dispositivos e causem algum dano ou roubem dados. A proteção mais segura, mais inteligente e mais simples contra ameaças da Web não tornará o seu dispositivo mais lento. É possível gerenciar a segurança de forma centralizada, de qualquer local, sem a necessidade de adicionar um servidor, instalar software de servidor, definir configurações ou manter atualizações. Os peritos em segurança da Trend Micro hospedam e atualizam o serviço constantemente para você. O Trend Micro™ Worry-Free Business Security Services™ é:

Voltar ao início

2. Novidades

Visite o seguinte site para obter uma lista completa de novos recursos e aprimoramentos:

https://docs.trendmicro.com/pt-br/smb/worry-free-business-security-services-67-server-help/wfbs-new-in-this-rel.aspx

Voltar ao início

3. Conjunto de documentações

Para baixar ou visualizar versões eletrônicas do conjunto de documentações deste produto, acesse http://docs.trendmicro.com

Além deste arquivo Leiame, a documentação definida para este produto inclui o seguinte:

Voltar ao início

4. Requisitos de sistema do Security Agent

O Security Agent do Worry-Free Business Security Services pode ser instalado em plataformas do Microsoft Windows, Mac OS, iOS ou Android. O Security Agent também é compatível com vários produtos de terceiros.

Visite o seguinte site para obter uma lista completa de requisitos de sistema e produtos de terceiros compatíveis:

https://docs.trendmicro.com/pt-br/smb/worry-free-business-security-services-67-server-help/security-agent-insta_001/preparation/wfbs-svc-system-requ.aspx

Voltar ao início

5. Problemas conhecidos

Problemas conhecidos nesta versão:

Problemas conhecidos do console da Web

  1. Quando ocorrem as seguintes condições, os programas recém-encontrados baixados da Web são registrados como "cliente de email" no campo Origem.

    • O sistema de arquivos do usuário final está no formato FAT32.

    • O alerta aos usuários antes de executar programas encontrados recentemente baixados através de HTTP ou aplicativos de e-mail (plataformas de servidor excluídas) que a configuração está habilitada em DIRETIVAS > Configurações Globais de Segurança do Agente > Configurações de segurança no console Web do Worry-Free Business Security Services.

  2. Após os usuários do Windows 10 desinstalarem o Security Agent, o Windows Defender não é ativado automaticamente.

  3. Se os usuários clicarem na URL do console da Web em uma notificação de email sem primeiro iniciarem sessão no console da Web, eles serão redirecionados para a tela de Início de sessão. Depois de iniciarem sessão, os usuários precisam clicar na URL do console da Web na notificação de email novamente para serem redirecionados para a tela de eventos de log.

  4. Se os usuários iniciarem sessão no console da Web usando a Conta A e depois clicarem na URL do console da Web em uma notificação de email configurada na Conta B, o Worry-Free Business Security Services automaticamente encerra sessão na Conta A. Para exibir os eventos de log, inicie sessão usando a Conta B e depois clique na URL do console da Web na notificação de email novamente.

  5. Problema: Depois que a licença do Worry-Free Business Security Services expirar, o BitLocker aciona automaticamente o processo de descriptografia nos endpoints gerenciados. Se os endpoints estiverem nos estados Suspenso ou Bloqueado, o BitLocker não poderá descriptografar os endpoints.

    Solução alternativa: Retome a proteção do BitLocker ou desbloqueie o endpoint, e depois desinstale o Security Agent para acionar o processo de descriptografia novamente.

  6. A tela "JavaScript Obrigatório" não pode ser exibida no Google Chrome. Os usuários precisam clicar no botão Enviar na tela para verem o conteúdo.

  7. A tela dos Agentes de Segurança não pode exibir endereços Wi-Fi e o endereço MAC do Bluetooth de dispositivos do Android 7.0.

  8. Quando ocorre um problema de sincronização em um dos domínios do Active Directory, a sincronização com outros domínios também é interrompida. A sincronização é retomada quando o problema for resolvido.

  9. Após desinstalar a Common Active Directory Synchronization Tool, o arquivo que contém as configurações do Active Directory ainda existe no endpoint.

  10. O grupo Sistemas Operacionais Não Suportados aparece na Árvore do Security Agent somente quando os Security Agents que atendem às seguintes condições são encontrados:

    • Security Agent do Windows versão 6.3.1283 ou posterior

    • Execução de sistemas operacionais não suportados

    Após atualizar o console da Web do Worry-Free Business Security Services para a versão 6.7, os usuários devem recarregar esses Security Agents para aparecer no grupo Sistemas Operacionais Não Suportados.

  11. A Common Active Directory Synchronization Tool não oferece suporte ao IPv6.

  12. A integração do Azure Active Directory (Azure AD) não fornece informações de domínio ou usuário da mesma forma que a integração do servidor do Active Directory. Os Agentes de Segurança do Windows sincronizados por meio do Azure AD não podem exibir o nome de domínio na coluna Domínio em Grupos Manuais.

 

Problemas conhecidos do Security Agent no Windows

Implantação e Atualização do Security Agent

  1. Quando ocorrerem as seguintes condições, as informações do servidor de proxy precisam ser adicionadas na lista de exceções do firewall no console da Web do Worry-Free Business Security Services.

    • Os endpoints são instalados no Windows 8, Windows Server 2012 ou posterior e usam um servidor de proxy.

    • O nível de segurança do firewall é definido para Alto no modo avançado no console da Web do Worry-Free Business Security Services.

  2. Os endpoins perdem a conexão de rede temporariamente durante a instalação.

  3. Os usuários não podem implantar o programa do Security Agent quando o Internet Explorer 10 ou posterior estiver em execução no modo Metro no Windows 8 ou posterior.

  4. O link de instalação do email não funciona corretamente quando os usuários tentam reativar o Security Agent usando o Microsoft Edge. No entanto, a Microsoft pretende resolver este problema em uma versão posterior.

  5. Depois de os usuários instalarem o Security Agent e abrirem o Firefox, às vezes o processo de instalação da extensão do Firefox não é iniciado. Os usuários precisam habilitar manualmente a extensão no Gerenciador de complementos.

  6. Problema: o Security Agent não poderá atualizar para a versão 6.7 se o Microsoft Visual C++ 2019 Runtime não puder ser instalado com êxito no endpoint. Os sistemas operacionais que não atendem aos pré-requisitos para a atualização do Universal C Runtime (CRT) podem levar muito tempo para concluir a instalação do Microsoft Visual C++ 2019 Runtime. Para obter mais informações sobre a atualização, consulte https://learn.microsoft.com/pt-br/cpp/windows/latest-supported-vc-redist?view=msvc-170.

    Solução alternativa: instale o Windows Update mais recente ou a atualização Universal CRT (2999226) no endpoint para que o Microsoft Visual C++ 2019 Runtime possa ser instalado com êxito durante o processo normal de atualização do Security Agent.

Security Agent

  1. Se o Security Agent estiver ativado e um programa malware residir na pasta do Security Agent antes do início da verificação em tempo real, o Security Agent não poderá impedir que esse malware atualize o registro.

  2. Em endpoints do Windows 10, os alertas do Worry-Free Business Security Services podem estar ocultos, atrás da janela do navegador do Microsoft Edge. Os usuários devem verificar todos os alertas de ameaça ou de evento não autorizado que possam aparecer.

  3. Se o Security Agent estiver instalado em um endpoint Windows que executa o Kit de Ferramentas Avançado de Experiência de Redução (EMET), pode haver alguns problemas de desempenho e conflito. A Trend Micro não recomenda instalar o Security Agent e o Microsoft EMET no mesmo endpoint.

  4. Problema: Se os usuários instalaram a Atualização do Windows KB3076895 (MS15-084), o arquivo Msxml6.dll 6.20.5008.0 incluído na atualização pode causar problemas no serviço TmListen.exe e nas implantações de configuração das diretivas.

    Solução alternativa: Instale a Atualização do Windows KB3092627 ou posterior para atualizar o arquivo Msxml6.dll.

  5. Quando existem várias sessões de logon em um endpoint, alguns arquivos de processo de agente podem falhar depois de uma atualização do agente. Os usuários poderão precisar iniciar manualmente o Security Agent.

  6. Os Security Agents que executam o Windows Server 2016 (ou posterior) não podem relatar o status de segurança à Central de Segurança do Windows porque o Windows Server 2016 (ou posterior) não fornece o serviço da Central de Segurança do Windows. Se o Windows Defender estiver ativado no Windows Server 2016 (ou posterior) com o Security Agent instalado, poderão ocorrer problemas de desempenho. A Trend Micro recomenda desativar o Windows Defender antes de instalar o Security Agent.

  7. O Log de Eventos do NT a seguir é gerado quando um computador do Agente de Segurança é desligado ou reiniciado.

    ID de Evento: 7043

    Nível: Erro

    Mensagem: o serviço Trend Micro Security Agent Listener não foi encerrado corretamente após receber um controle de pré-desligamento.

  8. Os Security Agents não podem usar a lista de exceção de proxy configurada no Windows.

Firewall

  1. Durante a instalação do Security Agent ou a desinstalação do driver do firewall, o endpoint pode perder temporariamente sua conexão de rede. Alguns aplicativos, como o Secure Shell (SSH), o Terminal Services Client ou o Remote Desktop podem ser afetados pela desconexão. Se a conexão de rede for perdida, reinicie o aplicativo após a instalação do Security Agent ou após a desativação do firewall.

  2. O firewall do Security Agent pode estar em conflito com outros aplicativos de firewall. A Trend Micro recomenda desinstalar ou desativar outros aplicativos de firewall.

  3. Em clientes VMware, o firewall do Security Agent talvez bloqueie todos os pacotes de entrada.

    Para solucionar esse problema, adicione o seguinte valor ao registro do cliente VMware:

    • Chave: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

    • Nome: EnableBypassRule

    • Tipo: REG_DWORD

    • Dados: 1

Web Reputation e Filtragem de URL

  1. Ao executar o Internet Explorer 9 ou posterior com a Configuração de Segurança Reforçada do Internet Explorer, o módulo de plug-in do Web Reputation (Classe TmIEPlugInBHO) não pode ser automaticamente aplicado. URLs arriscadas usando SSL não podem ser bloqueadas.

  2. Os Web Reputation Services e a Filtragem de URL não são compatíveis quando o Internet Explorer 10 ou posterior estiver em execução no modo Metro do Windows 8 ou posterior.

  3. Problema: Se o Google Chrome estiver aberto enquanto o Security Agent atualiza os componentes dos Web Reputation Services e de Filtragem de URL, o Security Agent não conseguirá bloquear os sites HTTPS.

    Solução alternativa: Reinicie o Chrome para resolver o problema.

  4. Se as configurações de proxy estiverem definidas no Windows 10, a Proteção contra Ameaças da Web HTTPS não funcionará no Microsoft Edge.

Ferramenta Dashboard Add-In Tool do Windows Small Business Server

  1. O Dashboard Add-in não é compatível com a Configuração de Segurança Reforçada do Internet Explorer. Certifique-se de que essa opção esteja desativada antes de abrir o Painel.

Ferramenta de Instalação de Script de Login

  1. Endpoints instalados no Windows Vista ou posterior com o Controle de Conta de Usuário (UAC) ativado não podem executar a instalação automática.

Controle do dispositivo

  1. Aparecem várias entradas de log quando um usuário tenta acessar ou copiar arquivos para um dispositivo USB. O Controle do Dispositivo detecta cada instância como uma única violação de política, mas inclui várias entradas nos registos para diferenciar as versões do SO.

  2. O Controle de dispositivo dá suporte a todos os sistemas operacionais de 32 bits e apenas às seguintes plataformas de 64 bits: Windows Vista SP1 x64 e posterior.

  3. Novas pastas ainda podem ser criadas em dispositivos de armazenamento USB restritos quando a permissão é definida como Listar apenas o conteúdo do dispositivo.

Application Control

  1. Ao utilizar marcas HTML que podem ser exploradas por ataques de Cross-Site Scripting (XSS) para pesquisar na Certified Safe Software List, a função de pesquisa ignora as marcas para evitar injeções de script.

  2. Quando há várias sessões de logon em um endpoint, o recurso de Application Control aumentará o uso da CPU por algum tempo.

Criptografia completa do disco

  1. O BitLocker não pode criptografar endpoints que executam vários sistemas operacionais para instalar o Windows 7 pela primeira vez e depois instalar o Windows 10. Nesse cenário, o tamanho da partição do sistema padrão em ambos sistemas operacionais será de 100 MB, mas o BitLocker requer ao menos 350 MB do tamanho da partição do sistema no Windows 10.

Prevenção de perda de dados

  1. Ao desinstalar o Security Agent com a Prevenção de perda de dados habilitada, os usuários devem reiniciar os endpoints para remover completamente os componentes da Prevenção de perda de dados. No momento não há lembrete sobre o requisito.

    Se os usuários tentarem reinstalar o Security Agent sem reiniciar os endpoints, os componentes de Prevenção de perda de dados não poderão ser instalados até que os usuários reiniciem os endpoints. Depois de reinstalar os componentes da Prevenção de perda de dados, os usuários deverão reiniciar os endpoints novamente.

  2. A Ferramenta de lista de dispositivos suporta apenas os seguintes idiomas:

    • Inglês

    • Japonês

    • Chinês simplificado

    • Chinês tradicional

  3. A Prevenção Contra Perda de Dados não pode detectar violações iniciada a partir do backup e sincronização do Google a partir da versão 3.42.9858.3671.

Endpoint Sensor

  1. Se um critério Linha de comando contiver espaços em uma avaliação, o endpoint que acionou o comando não poderá ser correspondido.

  2. A visualização da análise de causa raiz não pode ser exibida no Internet Explorer quando a Exibição de Compatibilidade está ativada.

  3. Embora a detecção de malware sem arquivo inclua o Windows Management Instrumentation (WMI), o COI não oferece suporte ao WMI. A execução de uma investigação de ameaça nos logs do WMI não retorna objetos correspondentes.

Envio de Amostra

  1. O Envio de Amostra não pode excluir arquivos de documentos que já existem nas Listas de Exclusão de Verificação para Verificação Manual.

 

Problemas conhecidos do Security Agent no Mac

  1. O Security Agent não oferece suporte para contas raiz.

  2. Problema: após atualizar do macOS Sierra (10.12) para o macOS High Sierra (10.13), os usuários devem clicar no botão Permitir em Preferências do Sistema > Segurança & Privacidade > Geral dentro de 30 minutos. Caso contrário, o botão desaparecerá.

    Solução temporária: Reinicie o terminal para que o botão Permitir reapareça.

  3. Os logs detalhados do Controle do Dispositivo do Mac não podem exibir informações do dispositivo (fornecedor, modelo e ID serial).

  4. Problema: o recurso Acesso Total ao Disco introduzido no macOS Mojave (10.14) pode causar problemas de compatibilidade. O Acesso Total ao Disco exige que o Security Agent tenha permissão total para acessar os dados de um usuário no endpoint.

    Solução alternativa: permita manualmente que o Security Agent acesse dados no endpoint.

    Para obter mais informações, consulte https://success.trendmicro.com/solution/1122542-preventing-compatibility-issues-in-macos-mojave-10-14-with-worry-free-business-security-services

  5. Se a extensão do navegador necessária não estiver instalada, o navegador do usuário final no macOS Big Sur não exibirá uma página de bloqueio quando ocorrer uma detecção do Web Reputation ou da Filtragem de URL. O site que o usuário tentou visitar ainda está bloqueado e o log de detecção é registrado.

 

Problemas conhecidos do Security Agent no Android

  1. O Worry-Free Business Security Services não pode ser instalado em dispositivos de raiz Android.

  2. Em um dispositivo Android, se o usuário for em Configurações > Aplicativos > Worry-Free Security > Storage e tocar em CLEAR CACHE, o Security Agent talvez não consiga conectar ao servidor para receber atualizações. O usuário precisaria registrar novamente o dispositivo.

  3. Se outros aplicativos instalados interferirem com a conexão de rede do dispositivo, o Security Agent pode não conseguir conectar-se ao servidor para receber atualizações.

  4. Quando usar o recurso "Localizar remotamente" para encontrar um dispositivo móvel, o código do idioma (por exemplo: en, jp, fr) exibido no navegador do Google Maps integrado pode não ser o mesmo do idioma usado pelo console da Web.

  5. O Worry-Free Business Security Services usa o FCM (Firebase Cloud Messaging) para comandos de gerenciamento de dispositivos móveis Android. Comandos enviados para dispositivos Android podem levar algum tempo para serem recebidos ou os comandos podem ser malsucedidos.

  6. Se vários administradores de dispositivos gerenciarem um único dispositivo Android, alguns comandos poderão não ser bem-sucedidos (por exemplo: redefinir senha). O Worry-Free Business Security Services usa o Administrador de Dispositivos Android para comandos de gerenciamento de dispositivos móveis. Quando houver mais de um Administrador de Dispositivos para o mesmo dispositivo Android, a diretiva mais rígida do dispositivo terá prioridade. Por exemplo, se dois aplicativos exigirem que os usuários sigam uma diretiva de senha, somente a diretiva mais rígida será aplicada.

  7. Para dispositivos Android que contêm vários perfis do usuário, o Security Agent só pode ser instalado no perfil do proprietário. Ocorre um erro quando os usuários tentam instalar o Security Agent em outros perfis.

  8. O comando de Redefinir Senha comando só pode ser aplicado uma vez a dispositivos Android 7 ou superiores que não tenham criado uma senha.

  9. A permissão de acessibilidade para o Worry-Free Business Security Services pode ser desativada durante o processo de atualização do programa Security Agent ou quando o dispositivo deixa de responder. Quando esse problema ocorre, o Android exibe uma notificação para solicitar que você defina a permissão de acessibilidade necessária.

 

Problemas conhecidos do perfil de segurança do iOS

  1. O Worry-Free Business Security Services utiliza APNs (Serviços de Notificação por Push da Apple) para comandos de gerenciamento de dispositivos móveis iOS. Os comandos enviados a dispositivos iOS podem demorar algum tempo para serem recebidos ou os comandos podem falhar.

  2. Se o recurso de Navegação Privada no Safari estiver ativado (https://support.apple.com/en-ph/HT203036), dispositivos iOS podem não concluir com êxito o registro do dispositivo.

  3. Os usuários não conseguem instalar o Perfil de segurança quando o dispositivo iOS usa um servidor proxy para se conectar à Internet.

  4. A instalação do Perfil de Segurança nos dispositivos iPadOS requer que a configuração Solicitar Site Móvel esteja ativada no Safari nos dispositivos iPadOS.

  5. Os usuários não poderão instalar o Perfil de Segurança em um dispositivo iOS se o dispositivo estiver registrado em um Azure Active Directory (AAD).

Voltar ao início

6. Informações de contato

Uma licença para o software da Trend Micro normalmente inclui o direito para atualizações de produto, atualizações de arquivo de padrão e suporte técnico básico por um (1) ano somente a partir da data de compra. Após o primeiro ano, a Manutenção deverá ser renovada anualmente, mediante o pagamento das taxas de Manutenção vigentes na ocasião na Trend Micro.

Entre em contato com a Trend Micro por fax, telefone e e-mail ou visite nosso site para fazer download das cópias de avaliação dos produtos da Trend Micro.

http://www.trendmicro.com/us/about-us/contact/index.html

NOTA: essas informações estão sujeitas à alteração sem aviso prévio.

Voltar ao início

7. Sobre a Trend Micro

Segurança simples e inteligente que se ajusta

Como líder global em segurança de TI, a Trend Micro desenvolve soluções de segurança inovadoras que tornam o mundo seguro para empresas e consumidores trocarem informações digitais

Copyright 2022, Trend Micro Incorporated. Todos os direitos reservados.

Trend Micro, Worry-Free Business Security Services e o logotipo da t-ball são marcas comerciais da Trend Micro Incorporated e estão registradas em algumas jurisdições. Todas as outras marcas são marcas comerciais ou marcas registradas de suas respectivas empresas.

Voltar ao início

8. Contrato de licença

Veja as informações sobre seu contrato de licença com a Trend Micro em:

http://www.trendmicro.com/us/about-us/legal-policies/license-agreements

As Atribuições de licença podem ser visualizadas no console da Web do Worry-Free Business Security Services.

Voltar ao início