Vues :

Worry-Free Business Security utilise des composants pour protéger les agents contre les menaces les plus récentes. Pour les mettre à jour, exécutez des mises à jour manuelles ou programmées.

Afficher l'état des composants de défense anti-épidémie, antivirus, anti-programmes espions et virus de réseau à partir de l'écran État actuel. Si Worry-Free Business Security protège les serveurs Microsoft Exchange (Advanced uniquement), vous pouvez également afficher l'état des composants anti-spam. Worry-Free Business Security peut envoyer une notification aux administrateurs lorsque des mises à jour de composants sont nécessaires.

Les tableaux suivants répertorient les composants téléchargés par le Security Server à partir du serveur ActiveUpdate :

Tableau 1. Composants de messagerie (Advanced uniquement)

Composant

Distribué à

Description

Fichier de signatures anti-spam de Messaging Security Agent

agents Messaging Security Agent

Le fichier de signatures anti-spam identifie les spams les plus récents dans les messages électroniques et leurs pièces jointes.

Moteur anti-spam 32/64 bits de Messaging Security Agent

agents Messaging Security Agent

Le moteur anti-spam détecte les spams dans les messages électroniques et leurs pièces jointes.

Moteur de scan 32/64 bits de Messaging Security Agent

agents Messaging Security Agent

Le moteur de scan détecte les vers Internet, les expéditeurs de courrier en masse, les chevaux de Troie, les sites de phishing, les logiciels espions, les formes d'exploitation du réseau et les virus dans les messages électroniques et leurs pièces jointes.

Moteur de filtre d'URL 32/64 bits de Messaging Security Agent

agents Messaging Security Agent

Le Moteur de filtre URL facilite la communication entre Worry-Free Business Security et le service de filtre d'URL de Trend Micro. Le service de filtre d'URL est un système qui évalue les URL et fournit des informations d'évaluation à Worry-Free Business Security.

Tableau 2. Antivirus et smart scan

Composant

Distribué à

Description

Moteur de scan antivirus 32/64 bits

Agents Security Agent

Initialement développé pour faire face aux premiers virus de fichier, le moteur de scan est la partie centrale de tous les produits Trend Micro. Le moteur de scan actuel est exceptionnellement sophistiqué et capable de détecter différents types de virus et de programmes malveillants. Il détecte également les virus contrôlés qui sont développés et utilisés à des fins de recherche.

Au lieu d'analyser chaque fichier octet par octet, le moteur et le fichier de signatures fonctionnent ensemble pour identifier les éléments suivants :

  • les caractéristiques révélatrices du code de virus,

  • l'emplacement précis du virus dans un fichier.

Signatures Smart Scan

Non distribué vers Agents Security Agent. Stocké sur le serveur Security Server, ce fichier de signatures est utilisé lors de la réponse aux requêtes de scan envoyées par les Agents Security Agent.

En mode Smart Scan, les Agents Security Agent utilisent deux fichiers de signatures légers qui fonctionnent ensemble pour assurer la même protection que les fichiers de signatures anti-programmes malveillants et anti-spyware traditionnels.

Le fichier Signatures Smart Scan contient la majorité des définitions de signatures. Le fichier Signature Smart Scan Agent contient toutes les autres définitions de signatures introuvables sur Signatures Smart Scan.

Le Security Agent effectue un scan pour rechercher les menaces de sécurité à l'aide du fichier Smart Scan Agent Pattern. Agents Security Agent qui ne parviennent pas à déterminer le risque que présente le fichier durant le scan vérifient ce risque en envoyant une requête de scan au serveur de scan, un service hébergé sur le serveur Security Server. Le serveur de scan vérifie le risque à l'aide du fichier Signatures Smart Scan. L'Security Agent met en mémoire cache le résultat de la requête fourni par le serveur de scan afin d'améliorer les performances du scan.

Signature Smart Scan Agent

Agents Security Agent utilisant Smart Scan

Fichier de signatures de virus

Agents Security Agent utilisant le scan traditionnel

Le fichier de signatures de virus contient des informations qui aident les Agents Security Agent à identifier les virus, les programmes malveillants et les attaques mixtes les plus récents. Trend Micro crée et publie de nouvelles versions des signatures de virus plusieurs fois par semaine et chaque fois qu'un virus/programme malveillant particulièrement ravageur est détecté.

Signature IntelliTrap

Agents Security Agent

Le fichier de signatures IntelliTrap détecte les fichiers de compression en temps réels compressés en tant que fichiers exécutables.

Pour plus de détails, voir IntelliTrap.

Signature d'exception IntelliTrap

Agents Security Agent

Le fichier de signatures d'exceptions IntelliTrap contient une liste des fichiers de compression « approuvés »

Moteur Damage Cleanup 32/64 bits

Agents Security Agent

Le Moteur Damage Cleanup recherche et supprime les chevaux de Troie et leurs processus.

Modèle Damage Cleanup

Agents Security Agent

Le Modèle Damage Cleanup est utilisé par le Moteur Damage Cleanup pour identifier les fichiers et processus de chevaux de Troie afin de les éliminer.

Modèle d'inspection de mémoire

Agents Security Agent

Cette technologie améliore la détection des virus polymorphes et mutants et optimise les scans basés sur des signatures de virus en émulant l'exécution de fichiers. Les résultats sont ensuite analysés dans un environnement contrôlé pour prouver le caractère malveillant des éléments détectés, avec un faible impact sur les performances du système.

Tableau 3. Anti-spyware

Composant

Distribué à

Description

Moteur de scan anti-programmes espions/graywares v.6 32/64 bits

Agents Security Agent

Le moteur de scan anti-spyware/grayware recherche et exécute l’action de scan appropriée sur les spywares/graywares.

Fichier de signatures de programmes espions/graywares v.6

Agents Security Agent

Le fichier de signatures de programmes espions/graywares identifie les programmes espions/graywares dans les fichiers et programmes, les modules dans la mémoire, les base de registre Windows et les raccourcis d’URL.

Signatures de spywares/graywares

Agents Security Agent

Tableau 4. Virus réseau

Composant

Distribué à

Description

Fichier de signatures de pare-feu commun

Agents Security Agent

Comme le fichier de signatures de virus, le fichier de signatures de pare-feu commun aide les agents à identifier les signatures de virus, signatures uniques des bits et des octets signalant la présence d'un virus sur le réseau.

Tableau 5. Surveillance des comportements et contrôle des dispositifs

Composant

Distribué à

Description

Modèle de détection de surveillance des comportements 32/64 bits

Agents Security Agent

Ce modèle contient les règles pour la détection des comportements suspects.

Pilote principal de surveillance des comportements 32/64 bits

Agents Security Agent

Ce pilote de noyau contrôle les événements système et les transmet au Service principal de surveillance des comportements pour l'application des stratégies.

Service principal de surveillance des comportements 32/64 bits

Agents Security Agent

Ce service en mode utilisateur offre les fonctions suivantes :

  • Détection des rootkits

  • Régulation de l'accès aux dispositifs externes

  • Protection des fichiers, des clés de registres et des services

Modèle de configuration de surveillance des comportements

Agents Security Agent

Le Pilote de la surveillance des comportements utilise ce fichier de signatures pour identifier les événements système normaux et les exclure de l'application des stratégies.

Fichier de signatures de la récupération des dommages

Agents Security Agent

La Fichier de signatures de la récupération des dommages contient des stratégies utilisées pour surveiller des comportements suspects.

Fichier de signature numérique

Agents Security Agent

Ce fichier de signatures contient la liste de signatures numériques valides utilisées par le Service principal de surveillance des comportements afin de déterminer si un programme responsable d'un événement système ne présente pas de danger.

Modèle de conformité aux stratégies

Agents Security Agent

Le service principal de surveillance des comportements contrôle les événements système en les comparant aux stratégies spécifiées dans ce modèle.

Modèle de déclenchement du scan de mémoire (32/64 bits)

Agents Security Agent

Le service de déclenchement du scan de mémoire exécute d'autres moteurs de scan lorsqu'il détecte que le processus en mémoire est décompressé.

Fichier de signatures de surveillance d'inspection des programmes

Agents Security Agent

La Fichier de signatures de surveillance d'inspection des programmes surveille et stocke des points d'inspection utilisés pour la surveillance des comportements.

Tableau 6. Défense anti-épidémies

Composant

Distribué à

Description

Fichier de signatures d'évaluation des failles 32/64 bits

Agents Security Agent

fichier incluant la base de données de toutes les failles. Le fichier de signatures d'évaluation de failles fournit des instructions permettant au moteur de scan de rechercher les failles connues.

Tableau 7. Exploitations de failles de navigateur

Composant

Distribué à

Description

Modèle de prévention d'exploitation de faille de navigateur

Agents Security Agent

Ce modèle identifie les dernières exploitations de failles de navigateur Web et empêche l'utilisation de ces exploitations pour éviter de compromettre le navigateur Web.

Fichier de signatures unifiées de l'analyseur de script

Agents Security Agent

Ce modèle analyse le script des pages Web et identifie le script malveillant.