檢視次數:

步驟

  1. 選取「全域用戶端設定」。
  2. 按一下「安全設定」標籤。
  3. 請視需要進行設定。
    區段
    設定
    掃瞄設定(一般)
    • 不掃瞄 Microsoft Exchange 伺服器的資料夾和檔案:防止安裝於 Microsoft Exchange Server 的 Security Agent 掃瞄下列 Exchange Server 資料夾:
      • 位於 \Exchsrvr\Mailroot\vsi 1 中的下列資料夾:QueuePickUpBadMail
      • .\Exchsrvr\mdbdata,包括以下檔案:priv1.stmpriv1.edbpub1.stmpub1.edb
      • .\Exchsrvr\Storage 群組
      如果為 Microsoft Exchange 2007 或更新版本資料夾,您必須手動將資料夾新增至掃瞄例外清單中。如需有關掃瞄例外的詳細資訊,請參閱下列網站:
    • 啟動延遲掃瞄檔案作業:允許使用者複製檔案,然後在複製程序完成後再掃瞄檔案,以提高複製和掃瞄程序的效能
      重要
      重要
      延遲掃瞄要求病毒掃瞄引擎 (VSAPI) 必須是 9.713 版或更新版本。
    • 在端點上啟動「開機預先載入的惡意程式防護」安全防護:允許 Security Agent 在開機期間,比其他協力廠商軟體驅動程式早一步載入並啟動掃瞄(僅 Windows 8、Windows Server 2012 或更新版本支援此選項)
      注意
      注意
      在掃瞄所有協力廠商軟體驅動程式之後,Security Agent 會將驅動程式分類資訊回報給系統核心。管理員可以根據 Windows 群組原則中的驅動程式分類定義處理行動,並在端點上使用事件檢視器檢視掃瞄結果。
    大型壓縮檔的掃瞄設定
    在「即時掃瞄」和「手動掃瞄/預約掃瞄/立即掃瞄」區段中,設定下列設定:
    • 請勿掃瞄大小超過 XX MB 的壓縮檔:可讓 Security Agent 檢查壓縮封存檔中個別檔案的大小,並略過掃瞄大小超過所設定門檻值的個別檔案
    • 在壓縮檔中,只掃瞄前 XX 個檔案:當封存檔包含比所設定門檻值更多的檔案時,可防止 Security Agent 掃瞄封存檔中的所有檔案
    僅限病毒/惡意程式掃瞄設定
    清除/刪除壓縮檔內中毒檔案Security Agent 會嘗試對特定封存檔類型且內含惡意程式安全威脅的壓縮檔執行「清除」或「刪除」處理行動
    注意
    注意
    如果您已針對偵測到的惡意程式類型設定了「清除」或「刪除」處理行動,則 Security Agent 僅會嘗試「清除」或「刪除」壓縮封存檔中的惡意程式安全威脅。
    僅限間諜程式/可能的資安威脅程式掃瞄設定
    掃瞄 CookieSecurity Agent 會掃瞄所有 Cookie 中是否包含間諜程式/可能的資安威脅程式
    • 將 Cookie 計入間諜程式記錄檔Security Agent 會針對偵測為間諜程式/可能的資安威脅程式的 Cookie 建立記錄檔
    預約掃瞄設定
    • 在預約掃瞄開始前 XX 分鐘提醒使用者:在預約掃瞄開始之前,會在端點上顯示一則通知訊息
      注意
      注意
      您可以在「權限和其他設定」畫面上的「其他設定」標籤中關閉通知訊息。
    • 延後預約掃瞄最多 XX 小時 XX 分鐘:設定擁有「延後預約掃瞄」權限的使用者可以延遲或暫停預約掃瞄的最長時間量
      注意
      注意
      您可以在「權限和其他設定」畫面上的「權限」標籤中授與「延後預約掃瞄」權限。
    • 掃瞄時間若超過此時間,自動停止預約掃瞄:XX 小時 XX 分鐘當達到設定的時間長度後,停止長時間的預約掃瞄
    • 當無線端點的電池電力低於 XX% 且其 AC 電源轉接器已經拔除,則略過預約掃瞄:在電池電力不足時,防止 Security Agent 啟動預約掃瞄
    繼續預約掃瞄
    • 繼續中斷的預約掃瞄:在指定的時間繼續執行使用者透過關閉端點所中斷的預約掃瞄
    • 繼續未執行的預約掃瞄:當預約掃瞄到了應啟動的時間,而端點並未執行,則在指定的時間啟動預約掃瞄
    防火牆設定
    • 將防火牆記錄檔傳送到伺服器,間隔為每:設定具有「允許 Security Agent 將防火牆記錄檔傳送到 Apex One server」權限的 Security Agent 將防火牆記錄檔傳送到伺服器的頻率
      注意
      注意
      您可以在「權限和其他設定」畫面上的「權限」標籤中授與「允許 Security Agent 將防火牆記錄檔傳送到 Apex One 伺服器」權限。
    • 只在系統重新啟動後更新 Apex One 防火牆驅動程式:防止 Security Agent 在正常作業期間嘗試更新一般防火牆驅動程式
    • 每小時傳送防火牆記錄檔計數資訊至 Apex One server 一次,以確定是否有可能發生防火牆病毒爆發:讓 Security Agent 每小時傳送一次防火牆偵測計數給 Trend Vision One
    行為監控設定
    如果使用者在以下時間內沒有回應,則自動採取處理行動: XX 秒:設定使用者在行為監控允許程式執行之前擁有的最長時間量
    注意
    注意
    您必須啟動事件監控,並將特定事件的處理行動設定為在 Security Agent 顯示提示之前「需要時詢問」。
  4. 按一下「儲存」。