Visualizzazioni:

Worry-Free Business Security utilizza alcuni componenti per mantenere protetti i agent dalle minacce più recenti. Mantenere tali componenti aggiornati eseguendo aggiornamenti manuali o pianificati.

Tabella 1. Componenti di messaggistica (solo Advanced)

Componente

Distribuito a

Descrizione

Motore di scansione di Messaging Security Agent

Messaging Security Agent

Il pattern anti-spam individua lo spam più recente nei messaggi e-mail e negli allegati.

Motore di scansione anti-spam di Messaging Security Agent a 32 e a 64 bit

Messaging Security Agent

Il motore anti-spam rileva lo spam più recente nei messaggi e-mail e negli allegati.

Motore di scansione di Messaging Security Agent a 32 e a 64 bit

Messaging Security Agent

Il motore di scansione rileva worm Internet, invii di posta di massa, Cavalli di Troia, siti di phishing, spyware, vulnerabilità di rete e virus nei messaggi e-mail e negli allegati.

Motore di filtro URL di Messaging Security Agent a 32 e a 64 bit

Messaging Security Agent

Il motore di filtro URL consente la comunicazione tra Worry-Free Business Security e il servizio Filtro URL di Trend Micro. Il servizio Filtro URL è un sistema che valuta gli URL e trasmette a Worry-Free Business Security le informazioni sulla valutazione.

Tabella 2. Antivirus e Smart Scan

Componente

Distribuito a

Descrizione

Motore di scansione virus a 32 e a 64 bit

Security Agent

Tutti i prodotti Trend Micro si basano su un motore di scansione, sviluppato in origine in risposta ai primi virus basati su file. Il motore di scansione attuale è eccezionalmente sofisticato ed è in grado di rilevare tipi di diversi di virus e minacce informatiche. Il motore di scansione rileva inoltre virus controllati sviluppati e utilizzati a fini di ricerca.

Piuttosto che eseguire la scansione di ogni singolo byte di ciascun file, il motore e il file di pattern interagiscono per identificare quanto segue:

  • Caratteri riconoscibili del codice del virus

  • Esatta posizione del virus all'interno di un file

Smart Scan Pattern

Non distribuito a Security Agent. Questo pattern resta in Security Server e viene utilizzato per la risposta alle query di scansione ricevute da Security Agent.

Nella modalità Smart Scan, i Security Agent utilizzano due pattern leggeri che operano insieme per fornire lo stesso livello di protezione dei pattern contro le minacce informatiche e anti-spyware convenzionali.

Smart Scan Pattern contiene la maggior parte delle definizioni dei pattern. Patter agente Smart Scan contiene tutte le altre definizioni dei pattern non disponibili nel Smart Scan Pattern.

Security Agent analizza le minacce per la sicurezza utilizzando Patter agente Smart Scan. Security Agent non in grado di determinare il rischio del file durante la scansione, verifica il rischio inviando una query di scansione al server di scansione, un servizio in hosting su Security Server. Il server di scansione verifica il rischio tramite Smart Scan Pattern. Security Agent memorizza nella cache il risultato della query di scansione fornito dal server di scansione per migliorare le prestazioni della scansione.

Patter agente Smart Scan

Security Agent utilizzano Smart Scan

Pattern antivirus

Security Agent utilizza la scansione tradizionale

Il Virus Pattern contiene informazioni che consentono a Security Agent di identificare i virus, le minacce informatiche e le minacce di tipo misto più recenti. Trend Micro crea e rilascia nuove versioni del pattern antivirus diverse volte a settimana e ogni volta che vengono scoperti virus e minacce informatiche particolarmente dannosi.

Pattern IntelliTrap

Security Agent

Il pattern IntelliTrap rileva i file compressi in tempo reale impacchettati come file eseguibili.

Per i dettagli, consultare IntelliTrap.

Pattern eccezioni IntelliTrap

Security Agent

Il Pattern eccezioni IntelliTrap contiene un elenco dei file compressi "approvati".

Motore Damage Cleanup a 32 e a 64 bit

Security Agent

Il Motore Damage Cleanup esegue la scansione per rilevare cavalli di Troia e i relativi processi e li rimuove.

Modello Damage Cleanup

Security Agent

Il Modello Damage Cleanup viene utilizzato dal Motore Damage Cleanup per individuare i file dei Cavalli di Troia e i relativi processi e consentire al motore di eliminarli.

Pattern di scansione memoria

Security Agent

Questa tecnologia permette la scansione avanzata dei virus per rilevare virus polimorfici e di mutazione e aumenta le scansioni basate sui pattern dei virus emulando l'esecuzione dei file. I risultati sono quindi analizzati in ambiente controllato per individuare indicazioni di intenzioni dannose con impatto limitato sulle prestazioni del sistema.

Tabella 3. Anti-spyware

Componente

Distribuito a

Descrizione

Motore di scansione dello spyware/grayware v.6 a 32 e a 64 bit

Security Agent

Il motore di scansione spyware esegue l'analisi e l'azione di scansione appropriata su spyware/grayware.

Pattern spyware/grayware v.6

Security Agent

Il pattern spyware identifica spyware e grayware nei file, nei programmi, nei moduli di memoria, nel registro di Windows e nei collegamenti URL.

Pattern spyware/grayware

Security Agent

Tabella 4. Virus di rete

Componente

Distribuito a

Descrizione

Pattern firewall

Security Agent

Come il pattern dei virus, Pattern del firewall consente agli agenti di individuare le impronte virali, i pattern univoci di bit e i byte che segnalano la presenza di un virus di rete.

Tabella 5. Monitoraggio del comportamento e Controllo dispositivo

Componente

Distribuito a

Descrizione

Pattern di rilevamento monitoraggio comportamento a 32 e a 64 bit

Security Agent

Questo pattern contiene le regole per l'individuazione del comportamento sospetto delle minacce.

Driver principali monitoraggio del comportamento a 32 e a 64 bit

Security Agent

Questo driver in modalità kernel controlla gli eventi di sistema e li inoltra al Servizio principale monitoraggio del comportamento per implementare i criteri.

Servizio principale monitoraggio del comportamento a 32 e a 64 bit

Security Agent

Questo servizio in modalità utente ha le seguenti funzioni:

  • Rileva rootkit

  • Regola l'accesso ai dispositivi esterni

  • Protegge file, chiavi di registro e servizi

Pattern di configurazione monitoraggio del comportamento

Security Agent

Driver monitoraggio del comportamento utilizza questo pattern per individuare gli eventi di sistema normali ed escluderli dall'implementazione dei criteri.

Damage Recovery Engine

Security Agent

Il Damage Recovery Engine riceve eventi di sistema e file di backup prima che le minacce sospette possano modificare i file ed eseguire altre attività pericolose. Questo motore ripristina inoltre i file danneggiati quando riceve una richiesta di recupero file.

Pattern Damage Recovery

Security Agent

Il pattern Damage Recovery contiene i criteri utilizzati per monitorare comportamenti minacciosi sospetti.

Pattern firma digitale

Security Agent

Questo pattern contiene un elenco di firme digitali valide utilizzate da Servizio principale monitoraggio del comportamento per determinare se un programma responsabile di un evento di sistema è sicuro.

Pattern implementazione dei criteri

Security Agent

Il Servizio principale monitoraggio del comportamento verifica gli eventi del sistema rispetto ai criteri in questo pattern.

Pattern per l'attivazione della scansione memoria (32/64 bit)

Security Agent

Il servizio di attivazione della scansione di memoria esegue altri motori di scansione quando rileva che il processo in memoria è estratto.

Tabella 6. Difesa dalle infezioni

Componente

Distribuito a

Descrizione

Pattern di valutazione della vulnerabilità a 32 e a 64 bit

Security Agent

Un file che include il database di tutte le vulnerabilità. Il pattern di valutazione della vulnerabilità fornisce le istruzioni utili al motore di scansione per la ricerca delle vulnerabilità note.

Tabella 7. Attacchi al browser

Componente

Distribuito a

Descrizione

Pattern di prevenzione contro gli attacchi al browser

Security Agent

Questo pattern identifica gli ultimi attacchi al browser Web ed evita che possano comprometterlo.

Pattern analisi script

Security Agent

Questo pattern analizza gli script delle pagine Web e identifica quelli dannosi.