您可以為您的 Worry-Free Business Security Services 客戶設定勒索軟體設定,並將這些設定部署到多個客戶或裝置群組。
重要
重要
部署勒索軟體設定時,請注意以下事項:
  • 針對「裝置(預設)」群組,Security Agent 會自動啟用「行為監控」。
  • 針對「伺服器(預設)」群組,Security Agent 會自動啟用「行為監控」和「未經授權的變更阻止服務」。
  • 針對手動群組:
    • 桌面平台上安裝的 Security Agent 會自動啟用「行為監控」。
    • 伺服器平台上安裝的 Security Agent 會自動啟用「行為監控」,但您必須使用 Worry-Free Business Security Services 主控台手動啟用「未經授權的變更阻止服務」。
如需詳細資訊,請參閱《Worry-Free Business Security Services 線上說明》。

步驟

  1. 移至「客戶」。
  2. 從「公司」清單中選取一個或多個客戶。
  3. 按一下「策略設定」並選取「勒索軟體設定」。
    隨即顯示「勒索軟體設定」畫面。
  4. 選取您要設定的客戶或特定裝置群組。
    注意
    注意
    若要選取特定類型的裝置群組,請使用「選取群組」下拉按鈕,從策略設定中選取或移除裝置群組。依預設,Remote Manager 會選取所有客戶的所有裝置群組。
  5. 按一下「設定策略 >」。
  6. 啟用勒索軟體防護時,請選取您要套用的勒索軟體防護功能。
    • 啟用文件防護,以防止未經授權的加密或修改」:阻止潛在的勒索軟體安全威脅加密或修改文件內容
      • 自動備份與還原可疑程式修改的檔案」:如果受管理產品偵測到勒索軟體安全威脅,則會為端點上要加密的檔案建立備份副本,以防任何資料遺失
        注意
        注意
        自動檔案備份需要用戶端端點上至少有 100 MB 的磁碟空間,而且僅會備份大小小於 10 MB 的檔案。
    • 針對通常與勒索軟體相關聯的處理程序啟用封鎖」:在加密和修改文件之前,封鎖與已知勒索軟體安全威脅相關的處理程序
    • 啟動程式檢測,以偵測並封鎖遭到入侵的可執行檔:程式檢測可監控處理程序並執行 API 攔截,以判斷程式是否表現出非預期的行為。雖然此程序可提高對遭到入侵的可執行檔的整體偵測率,卻可能會導致系統效能降低。
  7. 按一下「部署策略設定」。
    Remote Manager 會將變更部署到指定的客戶或裝置群組。您可以從「管理記錄檔」監控策略部署的狀態。
    如需詳細資訊,請參閱檢視管理記錄檔