檢視次數:
下表列出了 ActiveAction 採取的操作:
惡意程式類型
處理行動
清除。如果病毒無法清除,則在 Windows 上會被刪除,在 Linux 和 Solaris 上會被隔離。此行為有一個例外:在 Linux 和 Solaris 代理上,如果發現測試病毒類型的病毒,則會拒絕對中毒檔案的存取
CVE 弱點攻擊
積極檢測規則
暫不處理。偵測到更多問題,但也可能導致更多誤報,因此預設中毒處理行動是觸發事件。
刪除。不適用於即時掃瞄。
清除。如果安全威脅無法清除,則按以下方式處理:
此外,在 Linux 和 Solaris 代理上,如果發現 Joke 類型的病毒,將立即隔離。不會嘗試清除它。
Unlike the other malware types in this table, possible malware is not mapped to a single fixed action. When 伺服器與工作負載保護 detects possible malware, ActiveAction applies the remediation action that TrendAI™ defines for the detection in the current malware pattern, so the action can change when the agent downloads pattern updates.
對於可能的惡意程式,預設動作是由 ActiveAction 建議的,並且在即時、手動和預約掃瞄中都是相同的。若要改用特定動作,請在惡意程式掃瞄設定的 「進階」 標籤中更改 「Possible Malware」 設定。請參閱 自訂惡意程式補救動作
如需有關 CVE 弱點攻擊和積極偵測規則的詳細資訊,請參閱 配置惡意程式防護監控級別
當代理程式從主動式更新伺服器或中繼站下載病毒碼更新時,可能會更改其 ActiveAction 掃瞄動作。
以下是惡意程式防護補救措施及其描述的列表:
  • 暫不處理:允許完全存取中毒檔案而不對檔案進行任何操作。仍然會記錄惡意程式防護事件。
    警告
    警告
    永遠不要對可能的病毒使用暫不處理補救措施。
  • Clean:在允許完全存取之前清除中毒檔案。如果無法清除該檔案,則將其隔離。
  • 刪除:在 Linux 上,中毒檔案會被刪除且不會備份。在 Windows 上,中毒檔案會先備份然後刪除。Windows 備份檔案可以在 「Events & Reports」「事件」「Anti-Malware Events」「Identified Files」查看並還原
  • Deny Access:此中毒處理行動只能在即時掃描期間執行。當 伺服器與工作負載保護 偵測到嘗試開啟或執行中毒檔案時,會立即阻止該操作。中毒檔案保持不變。當觸發拒絕存取行動時,中毒檔案會保留在其原始位置資訊。
    當即時掃瞄設定為During Write時,請勿使用補救措施Deny Access。當選擇During Write時,檔案在寫入時會被掃瞄,且動作Deny Access將無效。
  • 隔離:將中毒檔案移至電腦防護或虛擬裝置上的隔離目錄。被隔離的檔案可以在Events & ReportsEventsAnti-Malware EventsIdentified Files查看和還原
    在 Linux 上標記為 Quarantined 的惡意程式在 Windows 上可能會標記為 Deleted,儘管這兩個作業系統上的惡意程式是相同的。在任何情況下,都可以在 Events & ReportsEventsAnti-Malware EventsIdentified Files查看和還原 該檔案。
    在 Windows 上,中毒的非壓縮檔案(例如 .txt 檔案)會被隔離,而中毒的壓縮檔案(例如 .zip 檔案)會被刪除。在 Windows 上,無論是被隔離或刪除的檔案都有備份,可以在 Events & ReportsEventsAnti-Malware EventsIdentified Files查看和還原。在 Linux 上,所有中毒檔案(壓縮或非壓縮)都會被隔離,可以在 Events & ReportsEventsAnti-Malware EventsIdentified Files查看和還原