Vyer:

Worry-Free Business Security Services använder komponenter för att skydda agenter från de senaste hoten. Håll dessa komponenter uppdaterade genom manuella eller schemalagda uppdateringar.

Tabell 1. Antivirus och Smart Scan

Komponent

Distribuerat till

Beskrivning

Virusmönster

Säkerhetsagenter använder konventionell sökning

Virusmönstret innehåller information som hjälper Säkerhetsagenter att identifiera de senaste virus/malware och blandade hotattacker. Trend Micro skapar och släpper nya versioner av virusmönstren flera gånger i veckan, samt varje gång som ett nytt och särskilt skadligt program upptäcks.

Virussökmotor 32/64-bitars

Säkerhetsagenter

I kärnan av alla Trend Micro-produkter finns en sökmotor, som från början utvecklades som respons på tidiga filbaserade virus. Dagens sökmotor är otroligt sofistikerad och kan upptäcka olika typer av virus och skadliga program. Sökmotorn upptäcker även kontrollerade virus som utvecklas och används i forskning.

I stället för att söka igenom varje byte, i alla filer, arbetar sökmotorn och mönsterfilen tillsammans för att identifiera följande:

  • Viruskodens avslöjande karaktäristik

  • Den exakta positionen inuti en fil där viruset gömmer sig

Skaderensningsmall

Säkerhetsagenter

Skaderensningsmallen används av motorn för skaderensning för att identifiera trojan-filer och trojan-processer så att motorn kan eliminera dem.

Motor för skaderensning 32-/64-bitars

Säkerhetsagenter

Motorn för skaderensning används för att söka efter och ta bort trojan-filer och trojan-processer.

Mönster för IntelliTrap-undantag

Säkerhetsagenter

Mönstret för IntelliTrap-undantag innehåller en lista på ”godkända” komprimeringsfiler.

IntelliTrap-mönster

Säkerhetsagenter

IntelliTrap-mönster upptäcker realtidskomprimeringsfiler som är packade som körbara filer.

Smart återkopplingsmotot (32-bit/64-bit)

Säkerhetsagenter

Motorn för att skicka återkoppling till Trend Micro Smart Protection Network.

Smart Scan-mönster

Distribueras inte till Säkerhetsagenter. Detta mönster stannar i Smart Scan Servern och används vid svar på sökfrågor som tas emot från Säkerhetsagenter.

I smart sökläge använder Säkerhetsagenter två lättviktsmönster som arbetar tillsammans för att tillhandahålla samma skydd som tillhandahålls av konventionella anti-malware och anti-spyware mönster.

Smart Scan-mönster innehåller majoriteten av mönsterdefinitionerna. Mönster för Smart Scan-agent innehåller alla andra mönsterdefinitioner som inte hittas i Smart Scan-mönstret.

Security Agent söker efter säkerhetshot med Smart Scan Agent mönster. Säkerhetsagenter som inte kan avgöra risken med filen under sökningen verifierar risken genom att skicka en sökfråga till Sökservern. Scan-servern verifierar risken med hjälp av Smart Scan-mönstret. Security Agent "fångar" sökfrågans resultat som erhålls av Sökservern för att förbättra sökprestandan

Mönster för Smart Scan-agent

Säkerhetsagenter använda smart sökning

Mönster för minnesgranskning

Säkerhetsagenter

Denna teknik tillhandahåller förbättrad virussökning avseende polymorfa virus och mutationsvirus och förbättrar virusmönsterbaserade sökningar genom att emulera filkörning. Resultaten analyseras sedan i en kontrollerad miljö för att hitta bevis på ont uppsåt med liten påverkan på systemets prestanda.

Motor för kontextuell intelligens 32/64-bitars

Säkerhetsagenter

Motorn för kontextuell intelligens övervakar processer som utförs av filer med låg förekomst och extraherar beteendefunktioner som hanteraren av förfrågningar skickar till motorn för förutsägande maskininlärning för analys.

Mönster för kontextuell intelligens

Säkerhetsagenter

Mönster för kontextuell intelligens innehåller en lista över ”godkända beteenden” som inte är relevanta för några kända hot.

Hanteraren av förfrågningar för kontextuell intelligens 32/64-bitars

Säkerhetsagenter

Hanteraren av förfrågningar för kontextuell intelligens behandlar beteenden som identifieras av motorn för kontextuell intelligens och skickar rapporten till motorn för förutsägande maskininlärning.

Avancerad sökmotor för hot 32/64-bitars

Säkerhetsagenter

Den avancerade sökmotorn för hot extraherar filfunktioner från filer med låg förekomst och skickar informationen till motorn för förutsägande maskininlärning.

Avancerat mönster för hotkorrelation

Säkerhetsagenter

Det avancerade mönstret för hotkorrelation innehåller en lista över filfunktioner som inte är relevanta för några kända hot.

Tabell 2. Skydd mot spionprogram

Komponent

Distribuerat till

Beskrivning

Sökmotor för spionprogram/grayware v.6 32/64-bitars

Säkerhetsagenter

Sökmotorn för spionprogram/grayware söker efter och utför den lämpliga sökåtgärden för spionprogram/grayware.

Mönster för spionprogram/grayware v.6

Säkerhetsagenter

Mönstret för spionprogram/grayware identifierar spionprogram/grayware i filer och program, minnesmoduler, Windows-registret och URL-genvägar.

Tabell 3. URL-filtrering

Komponent

Distribuerat till

Beskrivning

Webbläsarfiltreringsmotor (32-bit/64-bit)

Säkerhetsagenter

Motorn som kräver att Trend Micro Security databas at utvärdera sidan.

Tabell 4. Beteendeövervakning och Enhetskontroll

Komponent

Distribuerat till

Beskrivning

Kärndrivrutin för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Drivrutinen för kärnläget bevakar systemhändelser och skickar dem vidare till Kärntjänsten för beteendeövervakning för policytillämpning.

Kärntjänst för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Denna användarlägestjänst har följande funktioner:

  • Tillhandahåller rootkitupptäckt

  • Reglera åtkomsten till externa enheter

  • Skyddar filer, registernycklar och tjänster

Identifieringsmönster för beteendeövervakning 32/64-bitars

Säkerhetsagenter

Detta mönster innehåller reglerna för att upptäcka misstänkt hotbeteende.

Mönster för digital signatur

Säkerhetsagenter

Detta mönster innehåller en lista på giltiga digitala signaturer som används av Kärntjänsten för beteendeövervakning för att bestämma om ett program är ansvarigt för att en systemhändelse är säker.

Konfigurationsmönster för beteendeövervakning

Säkerhetsagenter

Drivrutinen för beteendeövervakning använder detta mönster för att identifiera normala systemhändelser och utesluta dem från policytillämpning.

Mönster för utlösning av minnessökning (32/64-bitars)

Säkerhetsagenter

Mönstret för utlösning av minnessökning kör andra sökmotorer när den upptäcker att en process i minnet är uppackad.

Mönster för upprätthållande av regler

Säkerhetsagenter

Kärntjänst för beteendeövervakning kontrollerar systemhändelser mot reglerna i detta mönster.

Programinspektionrsmotor 32/64-bit

Säkerhetsagenter

Programinspektionsmotorn skickar användarlägeshändelser till kärntjänsten för beteendeövervakning i asynkront (ASYNC) läge.

Övervakningsmönster för programinspektion

Säkerhetsagenter

Övervakningsmönstret för programinspektion övervakar och lagrar granskningspunkter som används för beteendeövervakning.

Skadeåterställningsmotor 32/64-bit

Säkerhetsagenter

Skadeåterställningsmotorn tar emot systemhändelser och säkerhetskopior innan misstänkta hot kan ändra filerna eller genomföra andra skadliga aktiviteter. Den här motorn återställer även de påverkade filerna när den får en förfrågan om filåterställning.

Skadeåterställningsmönster

Säkerhetsagenter

Skadeåterställningsmönstret innehåller policyer som används för övervakning av misstänkt hotbeteende.

Tabell 5. Dataförlustskydd

Komponent

Distribuerat till

Beskrivning

Dataskyddsprogrammönster

Säkerhetsagenter

Dataskyddsprogrammönstret innehåller policyer som förhindrar dataförlust i Chrome.

Tabell 6. Aggressiv sökning

Komponent

Distribuerat till

Beskrivning

Aggressivt mönster för Smart Scan

Säkerhetsagenter

Mönstret som aggressiv sökning använder för att identifiera hot. Denna mönsterfil lagras på slutpunkten som kör Security Agent.

Mönster för programinspektion

Säkerhetsagenter

Mönsterfilen som aggressiv sökning använder för att identifiera falska antivirushot (FAKEAV).

Tabell 7. Nätverksvirus

Komponent

Distribuerat till

Beskrivning

Allmänt brandväggsmönster

Säkerhetsagenter

I likhet med virusmönstret så hjälper allmänt brandväggsmönster agenterna att identifiera virussignaturer, unika mönster med bitar och byte som signalerar att det finns ett nätverksvirus.

Allmän drivrutin för brandvägg 32/64-bitars

Säkerhetsagenter

Bradnväggsmotorn i samarbete med de användardefinierade inställningarna för brandväggen blockerar portar under ett utbrott.

Tabell 8. Webbläsarintrång

Komponent

Distribuerat till

Beskrivning

Mönster för skydd mot webbläsarintrång

Säkerhetsagenter

Detta mönster identifierar de senaste webbläsarintrången och hindrar intrången från att användas för att kompromettera webbläsaren.

Enhetligt mönster för skriptanalys

Säkerhetsagenter

Mönstret analyserar skript i webbsidor och identifierar skadliga skript.