Worry-Free Business Security utilise des composants pour protéger les agents contre les menaces les plus récentes. Pour les mettre à jour, exécutez des mises à jour manuelles ou programmées.

Vous pouvez afficher la liste des composants comme suit :

  • Accédez à Mises à jour > Manuel.

  • Accédez à État actuel et cliquez sur Vérifier l'état du composant dans le widget État de l'agent.

Les tableaux suivants répertorient les composants téléchargés par le Security Server à partir du serveur ActiveUpdate :

Tableau 1. Composants de messagerie (Advanced uniquement)

Composant

Distribué à

Description

Fichier de signatures anti-spam de Messaging Security Agent

Agents Messaging Security Agent

Le fichier de signatures anti-spam identifie les spams les plus récents dans les messages électroniques et leurs pièces jointes.

Moteur anti-spam 32/64 bits de Messaging Security Agent

Agents Messaging Security Agent

Le moteur anti-spam détecte les spams dans les messages électroniques et leurs pièces jointes.

Moteur de scan 32/64 bits de Messaging Security Agent

Agents Messaging Security Agent

Le moteur de scan détecte les vers Internet, les expéditeurs de courrier en masse, les chevaux de Troie, les sites de phishing, les logiciels espions, les formes d'exploitation du réseau et les virus dans les messages électroniques et leurs pièces jointes.

Moteur de filtre d'URL 32/64 bits de Messaging Security Agent

Agents Messaging Security Agent

Le Moteur de filtre URL facilite la communication entre Worry-Free Business Security et le service de filtre d'URL de Trend Micro. Le service de filtre d'URL est un système qui évalue les URL et fournit des informations d'évaluation à Worry-Free Business Security.

Tableau 2. Antivirus et smart scan

Composant

Distribué à

Description

Fichier de signatures de virus

Agents Security Agent utilisant le scan traditionnel

Le fichier de signatures de virus contient des informations qui aident les Agents Security Agent à identifier les virus, les programmes malveillants et les attaques mixtes les plus récents. Trend Micro crée et publie de nouvelles versions des signatures de virus plusieurs fois par semaine et chaque fois qu'un virus/programme malveillant particulièrement ravageur est détecté.

Signature IntelliTrap

Agents Security Agent

Le fichier de signatures IntelliTrap détecte les fichiers de compression en temps réels compressés en tant que fichiers exécutables.

Pour plus de détails, voir IntelliTrap.

Signature d'exception IntelliTrap

Agents Security Agent

Le fichier de signatures d'exceptions IntelliTrap contient une liste des fichiers de compression « approuvés »

Moteur de scan antivirus 32/64 bits

Agents Security Agent

Initialement développé pour faire face aux premiers virus de fichier, le moteur de scan est la partie centrale de tous les produits Trend Micro. Le moteur de scan actuel est exceptionnellement sophistiqué et capable de détecter différents types de virus/programmes malveillants. Il détecte également les virus contrôlés qui sont développés et utilisés à des fins de recherche.

Au lieu d'analyser chaque fichier octet par octet, le moteur et le fichier de signatures fonctionnent ensemble pour identifier les éléments suivants :

  • les caractéristiques révélatrices du code de virus,

  • l'emplacement précis du virus dans un fichier.

Signatures Smart Scan

Non distribué vers Agents Security Agent. Stocké sur le serveur Security Server, ce fichier de signatures est utilisé lors de la réponse aux requêtes de scan envoyées par les Agents Security Agent.

En mode Smart Scan, les Agents Security Agent utilisent deux fichiers de signatures légers qui fonctionnent ensemble pour assurer la même protection que les fichiers de signatures anti-programmes malveillants et anti-spyware traditionnels.

Le fichier Signatures Smart Scan contient la majorité des définitions de signatures. Signatures de l'agent Smart Scan contient toutes les autres définitions de signatures introuvables sur signatures Smart Scan.

Le Security Agent effectue un scan pour rechercher les menaces de sécurité à l'aide de Signatures de l'agent Smart Scan. Agents Security Agent qui ne parviennent pas à déterminer le risque que présente le fichier durant le scan vérifient ce risque en envoyant une requête de scan au serveur de scan, un service hébergé sur le serveur Security Server. Le serveur de scan vérifie le risque à l'aide du fichier Signatures Smart Scan. L'Security Agent met en mémoire cache le résultat de la requête fourni par le serveur de scan afin d'améliorer les performances du scan.

Signatures de l'agent Smart Scan

Agents Security Agent utilisant Smart Scan

Modèle Damage Cleanup

Agents Security Agent

Le Modèle Damage Cleanup est utilisé par le Moteur Damage Cleanup pour identifier les fichiers et processus de chevaux de Troie afin de les éliminer.

Moteur Damage Cleanup 32/64 bits

Agents Security Agent

Le Moteur Damage Cleanup recherche et supprime les chevaux de Troie et leurs processus.

Modèle d'inspection de mémoire

Agents Security Agent

Cette technologie améliore la détection des virus polymorphes et mutants et optimise les scans basés sur des signatures de virus en émulant l'exécution de fichiers. Les résultats sont ensuite analysés dans un environnement contrôlé pour prouver le caractère malveillant des éléments détectés, avec un faible impact sur les performances du système.

Moteur d'intelligence contextuelle 32/64 bits

Agents Security Agent

Le moteur d'intelligence contextuelle surveille le processus d'exécution des fichiers à faible prévalence et extrait les caractéristiques comportementales que le Gestionnaire de requêtes d'intelligence contextuelle envoie au moteur d'apprentissage automatique prédictif pour analyse.

Fichier de signatures d'intelligence contextuelle

Agents Security Agent

Le fichier de signatures d'intelligence contextuelle contient une liste de comportements « approuvés » qui ne correspondent à aucune menace connue.

Gestionnaire de requêtes d'intelligence contextuelle 32/64 bits

Agents Security Agent

Le gestionnaire de requêtes d'intelligence contextuelle traite les comportements identifiés par le moteur d'intelligence contextuelle et envoie le rapport au moteur d'apprentissage automatique prédictif.

Moteur de scan de menaces avancées 32/64 bits

Agents Security Agent

Le Moteur de scan de menaces avancées extrait des fonctionnalités de fichier à partir de fichiers à faible prévalence et envoie les informations au moteur d'apprentissage automatique prédictif.

Fichier de signatures de corrélation de menaces avancées

Agents Security Agent

Le fichier de signatures de corrélation de menaces avancées contient une liste de fonctionnalités de fichiers ne correspondant à aucune menace connue.

Early Boot Cleanup Driver 32/64 bits

Agents Security Agent

Le Early Boot Cleanup Driver de Trend Micro se charge avant les pilotes du système d’exploitation afin de détecter et de bloquer les rootkits de démarrage. Une fois l'Security Agent chargé, le Early Boot Cleanup Driver Trend Micro appelle Damage Cleanup Services pour nettoyer le rootkit.

Tableau 3. Anti-spyware

Composant

Distribué à

Description

Moteur de scan anti-spywares/graywares v.6 32/64 bits

Agents Security Agent

Le moteur de scan anti-spyware/grayware recherche et exécute l’action de scan appropriée sur les spywares/graywares.

Fichier de signatures de spywares/graywares v.6

Agents Security Agent

Le fichier de signatures de spywares/graywares identifie les spywares/graywares dans les fichiers et programmes, les modules dans la mémoire, les base de registre Windows et les raccourcis d’URL.

Signatures de spywares/graywares

Agents Security Agent

Tableau 4. Virus réseau

Composant

Distribué à

Description

Fichier de signatures de pare-feu commun

Agents Security Agent

Comme le fichier de signatures de virus, le fichier de signatures de pare-feu commun aide les agents à identifier les signatures de virus, signatures uniques des bits et des octets signalant la présence d'un virus sur le réseau.

Tableau 5. Surveillance des comportements et contrôle des dispositifs

Composant

Distribué à

Description

Modèle de détection de surveillance des comportements 32/64 bits

Agents Security Agent

Ce modèle contient les règles pour la détection des comportements suspects.

Pilote principal de surveillance des comportements 32/64 bits

Agents Security Agent

Ce pilote de noyau contrôle les événements système et les transmet au Service principal de surveillance des comportements pour l'application des stratégies.

Service principal de surveillance des comportements 32/64 bits

Agents Security Agent

Ce service en mode utilisateur offre les fonctions suivantes :

  • Détection des rootkits

  • Régulation de l'accès aux dispositifs externes

  • Protection des fichiers, des clés de registres et des services

Modèle de configuration de surveillance des comportements

Agents Security Agent

Le Pilote de la surveillance des comportements utilise ce fichier de signatures pour identifier les événements système normaux et les exclure de l'application des stratégies.

Fichier de signatures de la récupération des dommages

Agents Security Agent

La Fichier de signatures de la récupération des dommages contient des stratégies utilisées pour surveiller des comportements suspects.

Fichier de signature numérique

Agents Security Agent

Ce fichier de signatures contient la liste de signatures numériques valides utilisées par le Service principal de surveillance des comportements afin de déterminer si un programme responsable d'un événement système ne présente pas de danger.

Modèle de conformité aux stratégies

Agents Security Agent

Le service principal de surveillance des comportements contrôle les événements système en les comparant aux stratégies spécifiées dans ce modèle.

Modèle de déclenchement du scan de mémoire (32/64 bits)

Agents Security Agent

Le service de déclenchement du scan de mémoire exécute d'autres moteurs de scan lorsqu'il détecte que le processus en mémoire est décompressé.

Fichier de signatures de surveillance d'inspection des programmes

Agents Security Agent

La Fichier de signatures de surveillance d'inspection des programmes surveille et stocke des points d'inspection utilisés pour la surveillance des comportements.

Tableau 6. Exploitations de failles de navigateur

Composant

Distribué à

Description

Modèle de prévention d'exploitation de faille de navigateur

Agents Security Agent

Ce modèle identifie les dernières exploitations de failles de navigateur Web et empêche l'utilisation de ces exploitations pour éviter de compromettre le navigateur Web.

Fichier de signatures unifiées de l'analyseur de script

Agents Security Agent

Ce modèle analyse le script des pages Web et identifie le script malveillant.