檢視次數:
「進階」 標籤可讓您管理設定,以協助提升掃描能力和效能,並識別受信任檔案的例外情況。請參閱下表以了解每個設定的詳細資訊。

設定
說明
連結
Identified Files
設定用於儲存已識別檔案的最大磁碟空間
此設定有助於透過限制在端點上本地儲存的已識別檔案數量來減少儲存空間的使用。
Scan Limitation
設定要掃瞄的檔案最大大小
此設定透過限制大型檔案的掃描來減少處理器使用率
Resource Allocation for Malware scans
管理多執行緒處理以進行惡意程式掃描
使用多執行緒處理可以幫助減少掃瞄檔案所需的時間。
Allowed Spyware/Grayware
列出被識別為間諜程式/可能的資安威脅程式的檔案以供測試或分析
規則例外
根據規則 ID 管理例外項目
Behavior Monitoring Protection Exceptions
從行為監控保護檢測中管理檔案例外
Predictive Machine Learning Detection Exceptions
從Machine Learning檢測中管理文件SHA1例外
Trusted Certificates Detection Exceptions
根據受信任的憑證管理檔案排除
File Hash Calculation
管理惡意程式防護事件的額外檔案雜湊計算

惡意程式防護效能提示 上層主題

為了改善代理上的系統資源利用率,您可以根據最佳實踐來優化性能相關的設定。

最小化磁碟使用量 上層主題

為存儲已識別的惡意程式文件保留適當的磁碟空間。您保留的空間適用於所有電腦:實體機和虛擬機。此設置可以在策略層級和電腦層級進行覆蓋。
當沒有足夠的磁碟空間來存儲已識別的檔案時,會發出警報。
  1. 打開您要配置的策略或電腦防護編輯器。
  2. 點選 Anti-Malware Advanced
  3. 「Identified Files」下,取消選取「預設」
  4. 「Maximum disk space used to store identified files」中指定要使用的磁碟空間。
  5. 按一下「儲存」。

設定掃瞄限制 上層主題

若要防止掃描超過特定檔案大小的檔案,請使用「惡意程式防護」「進階」「Scan Limitation」設定:
  • 將值設置為 1 到 2048 之間的任意數字,以定義檔案大小的上限。
  • 將值設為 0 以允許完整掃描檔案,從而有效地移除任何限制。

優化 CPU 使用率 上層主題

  • 如果檔案通常是安全的但具有高 I/O,例如資料庫、Microsoft Exchange 隔離區和網路共享,請將其排除在即時掃瞄之外(在 Windows 上,您可以使用 procmon 來查找具有高 I/O 的檔案)。請參閱 設定惡意程式掃瞄例外
  • 不要掃瞄網路目錄。請參閱 掃瞄網路目錄(僅限即時掃瞄)
  • 如果電腦沒有可靠的網路連接至所需的雲端服務或您的主動雲端截毒技術伺服器,請勿使用雲端截毒掃瞄。請參閱 伺服器與工作負載保護 中的主動式雲端截毒技術
  • 透過將 CPU 使用率設定為「中」(建議;在掃描檔案之間暫停)或「低」(在掃描檔案之間暫停的時間比中設定更長),來減少惡意程式掃描對 CPU 的影響。
    僅能修改手動掃瞄和預約掃瞄的 CPU 使用率。
    1. 開啟惡意程式掃瞄設定的屬性。
    2. 「進階」標籤上,選擇「CPU 使用率」期間執行掃瞄。
    3. 點擊「確定」
  • 建立排程任務以在 CPU 資源更充足的時間進行掃描。請參閱 排程 伺服器與工作負載保護 以執行任務

啟用多執行緒處理 上層主題

您可以啟用多執行緒處理以進行手動和預約掃瞄。即時掃瞄預設使用多執行緒處理。多執行緒處理僅在支援此功能的系統上有效。啟用此設定後,請重新啟動電腦防護以應用設定。
如果資源有限(例如,CPU密集型任務)或資源必須由單一操作員持有(例如,IO密集型任務),請勿啟用多執行緒處理。
啟用多執行緒處理可能會影響 CPU 使用率:
  • 多執行緒處理可能會減少電腦防護其他進程可用的CPU核心數量。
  • 在 Linux 上,當惡意程式掃瞄的資源分配已啟動時,即使將 CPU 使用率設定為「中」「低」,該設定也會被暫不處理。
啟用多執行緒處理:
  1. 點擊「策略」
  2. 雙擊以開啟您想要啟用多執行緒處理的策略。
  3. 請點選「惡意程式防護」「進階」
  4. 「Resource Allocation for Malware Scans」區段中,從選單中選取「是」,然後按一下「儲存」
    在 Linux 平台的 Deep Security Agent 上,此設定生效無需重新啟動。
  5. 若要使設定在非 Linux 平台上生效,請透過以下任一步驟重新啟動解決方案平台服務:
    • services.msc 視窗中,選擇解決方案平台服務並點擊「重新啟動」
    • 在命令提示字元輸入下列命令:
      sc stop amsp
      sc start amsp
    • 重新啟動您已啟動多執行緒處理的電腦防護,以使設定生效。

優化 RAM 使用量 上層主題

減少或保持小的預設值以掃瞄最大檔案大小、最大壓縮層級以提取檔案、單個提取檔案的最大大小、最大提取檔案數量以及要掃瞄的 OLE 層級。請參閱 掃瞄特定類型的惡意程式
大多數惡意程式體積小,嵌套壓縮表示惡意程式。但如果您不掃瞄大型檔案,惡意程式防護可能無法偵測到某些惡意程式。您可以透過其他功能來降低此風險,例如完整性監控。請參閱設定完整性監控。