Vyer:

Worry-Free Business Security Services använder komponenter för att skydda agenter mot de senaste hoten. Håll dessa komponenter uppdaterade genom manuella eller schemalagda uppdateringar.

Tabell 1. Antivirus och Smart Scan

Komponent

Distribuerat till

Beskrivning

Virussökmotor 32/64-bitars

Säkerhetsagenter

I kärnan av alla Trend Micro-produkter finns en sökmotor, som från början utvecklades som respons på tidiga filbaserade virus. Dagens sökmotor är otroligt sofistikerad och kan upptäcka olika typer av virus och skadliga program. Sökmotorn upptäcker även kontrollerade virus som utvecklas och används i forskning.

I stället för att söka igenom varje byte, i alla filer, arbetar sökmotorn och mönsterfilen tillsammans för att identifiera följande:

  • Viruskodens avslöjande karaktäristik

  • Den exakta positionen inuti en fil där viruset gömmer sig

Smart Scan-mönster

Distribueras inte till Säkerhetsagenter. Detta mönster stannar i Smart Scan-servern och används vid respons på sökningsförfrågningar från Säkerhetsagenter.

När den är i Smart Scan-läge använder Säkerhetsagenter två lättviktsmönster som arbetar tillsammans för att tillhandahålla samma skydd som tillhandahålls av konventionella mönster mot skadlig kod och spionprogram.

Smart Scan-mönster innehåller majoriteten av mönsterdefinitionerna. Mönster för Smart Scan-agent innehåller alla andra mönsterdefinitioner som inte hittas i Smart Scan-mönstret.

Security Agent Söker efter säkerhetshot med Smart Scan Agent-mönster. Säkerhetsagenter som inte kan fastställa filens risk under sökningen verifierar risken genom att skicka sökningens frågeresultat till Scan-servern eller Trend Micro Smart Protection Network, en tjänst som ligger på Scan-servern. Scan-servern verifierar risken med hjälp av Smart Scan-mönstret. Security Agent ”cachar” sökningens frågeresultat som tillhandahålls av Scan-servern för att förbättra sökningens prestanda.

Mönster för Smart Scan-agent

Säkerhetsagenter använder Smart Scan

Virusmönster

Säkerhetsagenter använder konventionell sökning

Virusmönstret innehåller information som hjälper Säkerhetsagenter att identifiera de senaste virusen/skadliga programmen samt blandade attacker. Trend Micro skapar och släpper nya versioner av virusmönstren flera gånger i veckan, samt varje gång som ett nytt och särskilt skadligt program upptäcks.

IntelliTrap-mönster

Säkerhetsagenter

IntelliTrap-mönster upptäcker realtidskomprimeringsfiler som är packade som körbara filer.

Mönster för IntelliTrap-undantag

Säkerhetsagenter

Mönstret för IntelliTrap-undantag innehåller en lista på ”godkända” komprimeringsfiler.

Motor för skaderensning 32-/64-bitars

Säkerhetsagenter

Motorn för skaderensning används för att söka efter och ta bort trojan-filer och trojan-processer.

Skaderensningsmall

Säkerhetsagenter

Skaderensningsmallen används av motorn för skaderensning för att identifiera trojan-filer och trojan-processer så att motorn kan eliminera dem.

Mönster för minnesgranskning

Säkerhetsagenter

Denna teknik tillhandahåller förbättrad virussökning avseende polymorfa virus och mutationsvirus och förbättrar virusmönsterbaserade sökningar genom att emulera filkörning. Resultaten analyseras sedan i en kontrollerad miljö för att hitta bevis på ont uppsåt med liten påverkan på systemets prestanda.

Tabell 2. Skydd mot spionprogram

Komponent

Distribuerat till

Beskrivning

Sökmotor för spionprogram/grayware v.6 32/64-bitars

Säkerhetsagenter

Sökmotorn för spionprogram/grayware söker efter och utför den lämpliga sökåtgärden för spionprogram/grayware.

Mönster för spionprogram/grayware v.6

Säkerhetsagenter

Mönstret för spionprogram/grayware identifierar spionprogram/grayware i filer och program, minnesmoduler, Windows-registret och URL-genvägar.

Mönster för spionprogram/grayware

Säkerhetsagenter

Tabell 3. Nätverksvirus

Komponent

Distribuerat till

Beskrivning

Allmänt brandväggsmönster

Säkerhetsagenter

I likhet med virusmönstret så hjälper allmänt brandväggsmönster agenterna att identifiera virussignaturer, unika mönster med bitar och byte som signalerar att det finns ett nätverksvirus.

Tabell 4. Beteendeövervakning och Enhetskontroll

Komponent

Distribuerat till

Beskrivning

Identifieringsmönster för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Detta mönster innehåller reglerna för att upptäcka misstänkt hotbeteende.

Kärndrivrutin för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Drivrutinen för kärnläget bevakar systemhändelser och skickar dem vidare till Kärntjänsten för beteendeövervakning för policytillämpning.

Kärntjänst för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Denna användarlägestjänst har följande funktioner:

  • Tillhandahåller rootkitupptäckt

  • Reglera åtkomsten till externa enheter

  • Skyddar filer, registernycklar och tjänster

Konfigurationsmönster för beteendeövervakning

Säkerhetsagenter

Drivrutinen för beteendeövervakning använder detta mönster för att identifiera normala systemhändelser och utesluta dem från policytillämpning.

Skadeåterställningsmönster

Säkerhetsagenter

Skadeåterställningsmönstret innehåller policyer som används för övervakning av misstänkt hotbeteende.

Mönster för digital signatur

Säkerhetsagenter

Detta mönster innehåller en lista på giltiga digitala signaturer som används av Kärntjänsten för beteendeövervakning för att bestämma om ett program är ansvarigt för att en systemhändelse är säker.

Mönster för utlösning av minnessökning (32/64-bitars)

Säkerhetsagenter

Mönstret för utlösning av minnessökning kör andra sökmotorer när den upptäcker att en process i minnet är uppackad.

Mönster för upprätthållande av regler

Säkerhetsagenter

Kärntjänst för beteendeövervakning kontrollerar systemhändelser mot reglerna i detta mönster.

Övervakningsmönster för programinspektion

Säkerhetsagenter

Övervakningsmönstret för programinspektion övervakar och lagrar granskningspunkter som används för beteendeövervakning.

Tabell 5. Angreppsskydd

Komponent

Distribuerat till

Beskrivning

Mönster för sårbarhetsbedömning 32/64-bitars

Säkerhetsagenter

En fil som omfattar databasen för alla sårbarheter. Mönstret för sårbarhetsbedömning tillhandahåller anvisningarna för att sökmotorn ska söka efter kända sårbarheter.

Tabell 6. Webbläsarintrång

Komponent

Distribuerat till

Beskrivning

Mönster för skydd mot webbläsarintrång

Säkerhetsagenter

Detta mönster identifierar de senaste webbläsarintrången och hindrar intrången från att användas för att kompromettera webbläsaren.

Enhetligt mönster för skriptanalys

Säkerhetsagenter

Mönstret analyserar skript i webbsidor och identifierar skadliga skript.