|
|
Service Pack
Un service pack è un consolidamento di hot fix, patch e miglioramenti alle funzioni ed è
significativo al punto da rappresentare un aggiornamento del prodotto. Sia i service pack
Windows che non Windows includono un programma di installazione e uno script di
installazione.
SMTP
SMTP (Simple Mail Transport Protocol) è un protocollo standard utilizzato per il
trasferimento di messaggi e-mail da server a server e tra agente e server, tramite Internet.
SNMP
SNMP (Simple Network Management Protocol) è un protocollo che supporta il
monitoraggio dei dispositivi collegati a una rete a fini amministrativi.
Trap SNMP
Un trap SNMP (Small Network Management Protocol) è un metodo di invio delle
notifiche agli amministratori di rete che utilizzano console di gestione con supporto per
questo protocollo.
OfficeScan può memorizzare la notifica nelle MIB (Management Information Bases).
Per visualizzare la notifica del trap SNMP, si può utilizzare il browser MIB.
SOCKS 4
SOCKS 4 è un protocollo TCP utilizzato dai server proxy per stabilire una connessione
tra gli agenti della rete interna o LAN e i dispositivi o i server che non si trovano nella
E-12
Glossario
LAN. Il protocollo SOCKS 4 invia richieste di connessione, imposta circuiti proxy e
inoltra i dati al livello applicazioni del modello OSI.
SSL
SSL (Secure Socket Layer) è un protocollo progettato da Netscape per offrire la
sicurezza dei dati tra i protocolli applicativi (come HTTP, Telnet or FTP) e TCP/IP.
Questo protocollo di sicurezza fornisce crittografia dei dati, autenticazione del server,
integrità dei messaggi e autenticazione dell'agente facoltativa per una connessione
TCP/IP.
Certificato SSL
Questo certificato digitale stabilisce una comunicazione HTTPS sicura.
TCP
TCP (Transmission Control Protocol) è un protocollo end-to-end affidabile e orientato
alle connessioni, progettato per essere idoneo a una gerarchia a più livelli di protocolli
che supporta applicazioni multi-rete. Per la risoluzione degli indirizzi, TCP si affida ai
datagrammi IP. Per ulteriori informazioni, consultare il documento RFC 793 del
DARPA Internet Program.
Telnet
Telnet è un metodo standard di comunicazione tra dispositivi terminali tramite TCP
mediante la creazione di un terminale virtuale di rete (NVT, Network Virtual Terminal).
Per ulteriori informazioni, consultare il documento RFC 854 del Network Working
Group.
E-13
Porta dei cavalli di Troia
Le porte per cavalli di Troia vengono comunemente usate dai programmi cavalli di Troia
per collegarsi ai dispositivi. Durante un'infezione, OfficeScan blocca i numeri di porta
seguenti che possono essere utilizzati dai programmi cavalli di Troia:
TABELLA E-1. Porte dei cavalli di Troia
PROGRAMMA
PROGRAMMA
NUMERO DI PORTA
NUMERO DI PORTA
CAVALLO DI TROIA
CAVALLO DI TROIA
23432
Asylum
31338
Net Spy
31337
Back Orifice
31339
Net Spy
18006
Back Orifice 2000
139
Nuker
12349
Bionet
44444
Prosiak
6667
Bionet
8012
Ptakks
80
Codered
7597
Qaz
21
DarkFTP
4000
RA
3150
Deep Throat
666
Ripper
2140
Deep Throat
1026
RSM
10048
Delf
64666
RSM
23
EliteWrap
22222
Rux
6969
GateCrash
11000
Senna Spy
7626
Gdoor
113
Shiver
10100
Gift
1001
Silencer
21544
Girl Friend
3131
SubSari
7777
GodMsg
1243
Sub Seven
6267
GW Girl
6711
Sub Seven
E-14
Glossario
PROGRAMMA
PROGRAMMA
NUMERO DI PORTA
NUMERO DI PORTA
CAVALLO DI TROIA
CAVALLO DI TROIA
25
Jesrto
6776
Sub Seven
25685
Moon Pie
27374
Sub Seven
68
Mspy
6400
Thing
1120
Net Bus
12345
Valvo line
7300
Net Spy
1234
Valvo line
Porta affidabile
Per comunicare, il server e l'Agente OfficeScan utilizzano delle porte affidabili.
Se si bloccano le porte affidabili e si ripristinano le normali impostazioni di rete dopo
un'infezione, gli Agenti OfficeScan non possono riprendere immediatamente la
comunicazione con il server. La comunicazione Agente-server viene ripristinata soltanto
al raggiungimento del numero di ore specificato nella schermata Impostazioni di
prevenzione delle infezioni.
OfficeScan utilizza la porta HTTP (impostazione predefinita: 8080) come porta
affidabile sul server. Nel corso dell'installazione, è possibile immettere un numero di
porta diverso. Per bloccare questa porta affidabile e la porta affidabile sull'Agente
OfficeScan, selezionare la casella di controllo Blocca porta affidabile nella schermata
Blocco delle porte.
Nel corso dell'installazione, il programma di installazione principale genera dei numeri di
porta affidabili casuali per l'Agente OfficeScan.
Determinazione delle porte affidabili
Procedura
1.
Accedere a <Cartella di installazione del server>\PCCSRV.
2.
Con un editor di testo, ad esempio il Blocco note, aprire il file ofcscan.ini.
E-15
3.
Per determinare la porta affidabile sul server, individuare la stringa
"Master_DomainPort" e controllare il valore posto accanto alla stessa.
Se, ad esempio, la stringa è Master_DomainPort=80, la porta affidabile sul
server corrisponde alla numero 80.
4.
Per determinare la porta affidabile sull'agente, individuare la stringa
"Client_LocalServer_Port" e controllare il valore posto accanto alla stessa.
Se, ad esempio, la stringa è Client_LocalServer_Port=41375, la porta
affidabile sull'agente corrisponde alla porta numero 41375.
Comunicazione bidirezionale
La comunicazione bidirezionale è un'alternativa alla comunicazione unidirezionale. La
comunicazione a due vie si basa sulla comunicazione a una via, ma ha un canale basato
su HTTP extra che riceve le notifiche dal server; in tal modo è in grado di migliorare
l'invio e l'esecuzione dei comandi dal server all'MCP Agent.
UDP
UDP (User Datagram Protocol) è un protocollo non orientato alla connessione,
utilizzato insieme al protocollo IP per consentire ai programmi applicativi di inviare
messaggi ad altri programmi. Per ulteriori informazioni, consultare il documento RFC
768 del DARPA Internet Program.
File non disinfettabili
Il motore di scansione virus non è in grado di disinfettare i seguenti file:
E-16
Glossario
TABELLA E-2. Soluzioni per i file non disinfettabili
FILE NON
SPIEGAZIONE E SOLUZIONE
DISINFETTABILE
File infettati da
I cavalli di Troia sono dei programmi che eseguono operazioni
cavalli di Troia
non previste o non autorizzate in genere con intenti dannosi,
come visualizzare messaggi, eliminare file e formattare dischi. I
cavalli di Troia non infettano i file, quindi non è necessario
eseguire la disinfezione.
Soluzione: Virus Cleanup Engine e Virus Cleanup Template
rimuovono i cavalli di Troia.
File infettati da
Un worm è un programma (o gruppo di programmi) autonomo in
worm
grado di diffondere copie funzionanti di se stesso o di suoi
segmenti ad altri sistemi di dispositivo. La propagazione avviene
in genere mediante le connessioni alla rete o gli allegati e-mail. I
worm non possono essere disinfettati dal momento che ciascun
file è un programma autonomo.
Soluzione: Trend Micro raccomanda di eliminare i worm.
File infetti protetti da
Soluzione: rimuovere la protezione da scrittura, per permettere la
scrittura
disinfezione del file.
File protetti tramite
File protetti da password (per esempio file compressi o file
password
Microsoft Word protetti da password).
Soluzione: rimuovere la protezione della password, per
permettere la disinfezione del file.
File di backup
I file con l'estensione RB0~RB9 sono copie di backup dei file
infetti. Il processo di disinfezione effettua il backup dei file infetti
per disporre di una copia del file originale qualora venisse
danneggiato nel corso della disinfezione.
Soluzione: se la disinfezione è avvenuta correttamente, non è
necessario conservare le copie di backup del file infetto. Se il
funzionamento del dispositivo non presenta problemi, si può
eliminare il file di backup.
File infetti presenti
Il sistema potrebbe non consentire la rimozione dei file infetti dal
nel Cestino
Cestino, perché il sistema non è in esecuzione.
Soluzione con Windows XP o Windows Server 2003 con file
system NTFS:
E-17
FILE NON
SPIEGAZIONE E SOLUZIONE
DISINFETTABILE
1. Accedere al dispositivo con autorizzazioni di tipo
amministratore.
2. Chiudere tutte le applicazioni in esecuzione per impedire che
il file venga bloccato; in tal caso infatti Windows non sarebbe
in grado di eliminarlo.
3. Aprire il prompt dei comandi.
4. Per eliminare i file, digitare le seguenti stringhe:
cd \
cd recycled
del *.* /S
L'ultimo comando immesso elimina tutti i file presenti nel
Cestino.
5. Verificare che i file siano stati rimossi.
Soluzione su altri sistemi operativi (o su quelli senza NTFS):
1. Riavviare il dispositivo in modalità MS-DOS.
2. Aprire il prompt dei comandi.
3. Per eliminare i file, digitare le seguenti stringhe:
cd \
cd recycled
del *.* /S
L'ultimo comando immesso elimina tutti i file presenti nel
Cestino.
File infetti contenuti
Il sistema potrebbe non consentire di disinfettare i file infetti
nella cartella Temp
contenuti nella cartella Temp di Windows o nella cartella dei file
di Windows o nella
temporanei di Internet Explorer poiché il dispositivo li sta
cartella dei file
utilizzando. I file che si desidera disinfettare potrebbero essere dei
temporanei di
file temporanei necessari per il corretto funzionamento di
Internet Explorer
Windows.
E-18
Glossario
FILE NON
SPIEGAZIONE E SOLUZIONE
DISINFETTABILE
Soluzione con Windows XP o Windows Server 2003 con file
system NTFS:
1.
Accedere al dispositivo con autorizzazioni di tipo
amministratore.
2.
Chiudere tutte le applicazioni in esecuzione per impedire che
il file venga bloccato; in tal caso infatti Windows non sarebbe
in grado di eliminarlo.
3.
Se il file infetto si trova nella cartella Temp di Windows:
a. Aprire il prompt dei comandi e accedere alla cartella
Temp di Windows, in C:\Windows\Temp per impostazione
predefinita sui con dispositivi Windows XP o Windows
Server 2003.
b. Per eliminare i file, digitare le seguenti stringhe:
cd temp
attrib -h
del *.* /S
L'ultimo comando immesso consente di eliminare tutti i
file presenti nella cartella Temp di Windows.
4.
Se il file infetto si trova nella cartella dei file temporanei di
Internet Explorer:
a. Aprire un prompt dei comandi e accedere alla cartella dei
file temporanei di Internet Explorer (che nei dispositivi
Windows XP o Windows Server 2003 si trova per
impostazione predefinita in C:\Documents and Settings\<nome
utente>\Impostazioni locali\Temporary Internet Files).
b. Per eliminare i file, digitare le seguenti stringhe:
cd tempor~1
attrib -h
del *.* /S
E-19
FILE NON
SPIEGAZIONE E SOLUZIONE
DISINFETTABILE
L'ultimo comando immesso consente di eliminare tutti i
file presenti nella cartella temporanea di Internet
Explorer.
c. Verificare che i file siano stati rimossi.
Soluzione su altri sistemi operativi (o su quelli senza NTFS):
1.
Riavviare il dispositivo in modalità MS-DOS.
2.
Se il file infetto si trova nella cartella Temp di Windows:
a. Aprire il prompt dei comandi e accedere alla cartella
Temp di Windows, in C:\Windows\Temp per impostazione
predefinita sui con dispositivi Windows XP o Windows
Server 2003.
b. Per eliminare i file, digitare le seguenti stringhe:
cd temp
attrib -h
del *.* /S
L'ultimo comando immesso consente di eliminare tutti i
file presenti nella cartella Temp di Windows.
c. Riavviare il dispositivo in modalità normale
3.
Se il file infetto si trova nella cartella dei file temporanei di
Internet Explorer:
a. Aprire un prompt dei comandi e accedere alla cartella dei
file temporanei di Internet Explorer (che nei dispositivi
Windows XP o Windows Server 2003 si trova per
impostazione predefinita in C:\Documents and Settings\<nome
utente>\Impostazioni locali\Temporary Internet Files).
b. Per eliminare i file, digitare le seguenti stringhe:
cd tempor~1
attrib -h
del *.* /S
E-20
Glossario
FILE NON
SPIEGAZIONE E SOLUZIONE
DISINFETTABILE
L'ultimo comando immesso consente di eliminare tutti i
file presenti nella cartella temporanea di Internet
Explorer.
c. Riavviare il dispositivo in modalità normale
File compressi
Soluzione: Decomprimere i file.
utilizzando un
formato di
compressione non
supportato.
File bloccati o file
Soluzione: Sbloccare i file o attendere l'esecuzione dei file.
temporaneamente
in esecuzione.
File danneggiati
Soluzione: Eliminare i file.
File infettati da cavalli di Troia
I cavalli di Troia sono dei programmi che eseguono operazioni non previste o non
autorizzate in genere con intenti dannosi, come visualizzare messaggi, eliminare file e
formattare dischi. I cavalli di Troia non infettano i file, quindi non è necessario eseguire
la disinfezione.
Soluzione: per rimuovere i cavalli di Troia, OfficeScan utilizza il Motore di disinfezione
virus e il Modello di disinfezione virus.
File infettati da worm
Un worm è un programma (o un gruppo di programmi) autonomo in grado di
diffondere copie funzionanti di se stesso o dei suoi segmenti ad altri sistemi di
dispositivi. La propagazione avviene in genere mediante le connessioni alla rete o gli
allegati e-mail. I worm non possono essere disinfettati dal momento che ciascun file è un
programma autonomo.
Soluzione: Trend Micro consiglia di eliminare i worm.
E-21
File infetti protetti da scrittura
Soluzione: rimuovere la protezione per consentire a OfficeScan di disinfettare il file.
File protetti tramite password
Si tratta di file compressi protetti da password oppure file di Microsoft Office protetti da
password.
Soluzione: rimuovere la password per consentire a OfficeScan di disinfettare i file.
File di backup
I file con l'estensione RB0~RB9 sono copie di backup dei file infetti. OfficeScan
effettua il backup del file infetto qualora venisse danneggiato dal virus o dalla minaccia
informatica nel corso della disinfezione.
Soluzione: se OfficeScan riesce a disinfettare correttamente il file infetto, non è
necessario conservare le copie di backup. Se il funzionamento del dispositivo non
presenta problemi, è possibile eliminare i file di backup.
E-22
Indice
A
connessione, 4-32
account utente, 2-5
eliminazione, 2-60
dashboard, 2-5
impostazioni proxy, 4-32
ActiveAction, 7-39
installazione, 5-2
Active Directory, 2-36-2-39, 2-53, 2-58, 5-14, 5-31
località, 4-33
ambito e query, 14-72
raggruppamento, 2-53
credenziali, 2-38
spostamento, 2-62
gestione server esterni, 2-37
agenti inattivi, 14-26
integrazione, 2-36
agenti non raggiungibili, 14-47
personalizza gruppi di agenti, 2-37
agenti roaming, 5-6, 5-8
raggruppamento agenti, 2-53
agent mover, 14-23
role-based administration (RBA), 2-37
Agent Packager, 5-14, 5-26, 5-29, 5-31, 5-33
sincronizzazione, 2-39
implementazione, 5-26
struttura duplicata, 2-58
impostazioni, 5-29
ActiveSync, 10-38
aggiornamenti, 4-20, 4-21
agente OfficeScan
agenti, 6-30
processi, 14-16
implementazione, 6-55
Agente OfficeScan
integrated Smart Protection Server,
agenti inattivi, 14-26
4-20, 4-21
chiavi di registro, 14-16
Server OfficeScan, 6-17
Connessione al server OfficeScan, 14-27,
Update Agent, 6-58
14-42
aggiornamento agente
connessione a Smart Protection Server,
aggiornamento pianificato, 6-43
14-43
aggiornamento pianificato con NAT,
disinstallazione, 5-73
6-45
file, 14-15
automatici, 6-41
importazione ed esportazione delle
dal server ActiveUpdate., 6-50
impostazioni, 14-57
disattiva, 6-50
informazioni dettagliate sull'agente,
manuale, 6-47
14-56
origine personalizzata, 6-35
metodi di installazione, 5-11
origine standard, 6-34
spazio su disco riservato, 6-52
privilegi, 6-49
agenti, 2-53, 2-60, 2-62, 4-32, 4-33, 5-2
provocato da evento, 6-41
caratteristiche, 5-3
aggiornamento OfficeScan, 6-14
IN-1
aggiornamento server
Prevenzione perdita di dati, 10-39
aggiornamento manuale, 6-28
azioni di scansione, 7-37
aggiornamento pianificato, 6-28
spyware/grayware, 7-50
duplicazione dei componenti, 6-23
virus/minacce informatiche, 7-77
impostazioni proxy, 6-21
B
metodi di aggiornamento, 6-27
Blocco del comportamento minacce
registri, 6-29
informatiche, 8-2
Aggiornamento
blocco delle porte, 7-118
Smart Protection Server, 6-16, 6-30
Aggiorna ora, 6-51
C
Applicazioni di messaggistica istantanea,
cache della firma digitale, 7-69
10-28
Callback C&C
Appunti di Windows, 10-38
impostazioni globali
Assistenza
elenchi di indirizzi IP definiti
Knowledge Base (database di
dall'utente, 11-14
informazioni tecniche), 17-2
widget, 2-27
risoluzione rapida dei problemi, 17-4
canali di applicazioni e sistemi, 10-25, 10-32,
TrendLabs, 17-6
10-33
attacco frammento minuscolo, 12-5
cloud storage service, 10-33
attacco LAND, 12-6
Canali di applicazioni e sistemi, 10-33, 10-36,
attributi di file, 10-5, 10-11-10-13
10-38
caratteri jolly, 10-12
Appunti di Windows, 10-38
creazione, 10-12
CD/DVD, 10-33
importazione in corso, 10-13
Crittografia PGP, 10-36
predefinito, 10-12
peer-to-peer (P2P), 10-36
AutoPcc.exe, 5-12, 5-13, 5-23, 5-24
sincronizzazione software, 10-38
autorizzazioni
stampante, 10-36
avanzate, 9-12
canali di rete, 10-25, 10-27-10-29, 10-31, 10-32,
dispositivi di archiviazione, 9-4
10-41
dispositivi non di archiviazione, 9-11
ambito trasmissione, 10-32
nome e percorso del programma, 9-9
conflitti, 10-32
autorizzazioni avanzate
trasmissioni esterne, 10-31
configurazione, 9-12
tutte le trasmissioni, 10-29
dispositivi di archiviazione, 9-6, 9-7
Applicazioni di messaggistica
azione per eventi di sistema controllati, 8-5
istantanea, 10-28
azioni
client e-mail, 10-25
IN-2
Indice
destinazioni e ambito della
scansione, 14-63
trasmissione, 10-29
servizi, 14-60
destinazioni monitorate, 10-32, 10-41
valutazioni pianificate, 14-70
destinazioni non monitorate, 10-32, 10-41
console agente
FTP, 10-27
limitazione accesso, 14-17
HTTP e HTTPS, 10-28
console Web, 1-12, 2-2-2-4
Protocollo SMB, 10-28
account di accesso, 2-4
webmail, 10-29
banner, 2-4
canali di sistema e applicazione, 10-37
informazioni, 2-2
memoria rimovibile, 10-37
password, 2-4
caratteri jolly, 10-12
requisiti, 2-3
attributi di file, 10-12
URL, 2-3
controllo dispositivo, 9-10
Case Diagnostic Tool, 16-2
conteggio registro firewall, 12-26
cavallo di Troia, programma, 7-3
continuità della protezione, 4-11
Codice dannoso ActiveX, 7-4
contratto di licenza per l'utente finale (o
codice dannoso Java, 7-4
EULA, End User License Agreement), E-4
community, 17-2
controllo dispositivo, 9-2, 9-4, 9-6-9-13, 9-15
componenti, 2-22, 6-2
autorizzazioni, 9-4, 9-6, 9-7, 9-9, 9-11
privilegi e impostazioni di
nome e percorso del programma,
aggiornamento, 6-49
9-9
sul server OfficeScan, 6-17
autorizzazioni avanzate, 9-12
Componenti, 5-72
configurazione, 9-12
nell'agente, 6-30
caratteri jolly, 9-10
riepilogo aggiornamenti, 6-67
dispositivi di archiviazione, 9-4, 9-6, 9-7
su Update Agent, 6-58
dispositivi esterni, 9-11, 9-15
conflitto ARP, 12-5
dispositivi non di archiviazione, 9-11
Conformità sicurezza, 14-58
Dispositivi USB, 9-13
Componenti, 14-62
elenco approvati, 9-13
gestione server esterni, 2-37, 14-71
gestione accesso, 9-11, 9-15
implementazione, 14-71
Provider della firma digitale, 9-8
implementazione dell'aggiornamento,
6-55
requisiti, 9-2
impostazioni, 14-65
Controllo dispositivo, 1-14
installazione, 5-64
notifiche, 9-18
registri, 16-9
registri, 9-19, 16-10
IN-3
controllo dispositivo;elenco controllo
schede predefinite, 2-11
dispositivo;elenco controllo
stato della licenza del prodotto, 2-6
dispositivo:aggiunta di programmi, 9-17
widget, 2-7
controllo prestazioni, 7-31
widget predefiniti, 2-11
Control Manager
database backup, 13-45
integrazione con OfficeScan, 13-24
destinazioni monitorate, 10-30, 10-32
Registri di MCP Agent, 16-11
destinazioni non monitorate, 10-30, 10-31
criteri
Digital Signature Pattern, 6-10, 7-69
espressioni personalizzate, 10-8, 10-9
directory di quarantena, 7-41, 7-47
firewall, 12-4, 12-9
disinstallazione, 5-73
parole chiave, 10-16, 10-17
dalla console Web, 5-74
Prevenzione perdita di dati, 10-47
Plug-in Manager, 15-12
reputazione Web, 11-5
programma plug-in, 15-11
criteri di difesa dalle infezioni
Protezione dati, 3-15
Blocco delle porte, 7-118
uso del programma di disinstallazione,
esclusioni reciproche, 7-121
5-74
file compressi eseguibili, 7-122
disinstallazione dell'agente, 5-73
impedire accesso in scrittura, 7-119
dispositivi di archiviazione
impedisci accesso ai file compressi,
autorizzazioni, 9-4
7-122
autorizzazioni avanzate, 9-6, 9-7
limita/impedisci l'accesso alle cartelle
dispositivi esterni
condivise, 7-117
gestione accesso, 9-11, 9-15
trattamento mutex, 7-121
dispositivi non di archiviazione
criteri di scansione
autorizzazioni, 9-11
pianificazione, 7-32
Dispositivi USB
criteri infezione, 7-111, 11-22, 12-31
elenco approvati, 9-13
criterio, 10-3
configurazione, 9-13
D
documentazione, xii
Damage Cleanup Services, 1-13, 5-4, 5-6
domini, 2-53, 2-60, 2-61
dashboard, 2-5
aggiunta, 2-60
account utente, 2-5
eliminazione, 2-60
Riepilogo, 2-6, 2-7, 2-11
raggruppamento agenti, 2-53
dashboard riepilogo
ridenominazione, 2-61
componenti e programmi, 2-22
domini e-mail, 10-26
dashboard Riepilogo, 2-6, 2-7, 2-11
domini e-mail non monitorati, 10-26
schede, 2-7
Driver comune firewall, 16-19, 16-20
IN-4
Indice
Driver comune Firewall, 6-8, 6-9
file compressi, 7-30, 7-77
Driver monitoraggio del comportamento,
regole di decompressione, 10-42
6-10
file crittografati, 7-46
Driver preliminare cleanup, 6-7
file EXE infettante, 7-4
Driver scansione dei virus, 6-5
file pattern
DSP, 9-8
Elenco siti Web bloccati, 4-9
duplicazione dei componenti, 6-23, 6-64
smart protection, 4-8
Smart Scan Agent Pattern, 4-8
E
Smart Scan Pattern, 4-9
elenco approvati, 7-51
filtro di applicazioni, 12-3
elenco eccezioni, 8-7
firewall, 5-4, 5-7, 12-2
Monitoraggio del comportamento, 8-7
criteri, 12-9
elenco programmi approvati, 8-7
disattivazione, 12-6
elenco programmi bloccati, 8-7
eccezioni al criterio, 12-14
Elenco siti Web bloccati, 4-9, 4-22
Elenco software sicuro certificato, 12-3
eccezioni predefinite ai criteri, 12-15
Enciclopedia dei virus, 7-5
monitoraggio infezioni, 12-6
esclusioni scansione, 7-32, 7-33
operazioni, 12-8
directory, 7-34
privilegi, 12-6, 12-24
estensioni file, 7-36
profili, 12-4, 12-18
file, 7-35
vantaggi, 12-2
Esegui scansione, 7-24
verifica, 12-33
esporta impostazioni, 14-57
flooding SYN, 12-5
espressioni, 10-5, 10-6
frammenti sovrapposti, 12-5
personalizzata, 10-7, 10-10
frammento troppo grande, 12-4
criteri, 10-8, 10-9
FTP, 10-27
predefinito, 10-6
espressioni personalizzate, 10-7-10-10
G
criteri, 10-8, 10-9
gestione server esterni, 2-37, 14-71
importazione in corso, 10-10
query pianificata, 14-76
espressioni predefinite, 10-6
registri, 16-9
visualizzazione, 10-6
risultati query, 14-74
eventi di sistema controllati, 8-4
gestore della quarantena, 13-59
F
H
Falso antivirus, 7-44
hot fix, 6-11, 6-57
file COM infettante, 7-4
HTTP e HTTPS, 10-28
IN-5
I
basato su browser, 5-18
identificatore di dati, 10-5
dalla console Web, 5-20
attributi di file, 10-5
dalla pagina installazione Web, 5-16
espressioni, 10-5
Impostazione script di accesso, 5-23
parole chiave, 10-5
post-installazione, 5-70
IDS, 12-4
requisiti di sistema, 5-2
IGMP frammentato, 12-6
uso di Conformità sicurezza, 5-64
immagine disco dell'agente, 5-14, 5-38
utilizzo dell'immagine disco dell'agente,
importa impostazioni, 14-57
5-38
impostazione cache scansione su richiesta,
Utilizzo di Vulnerability Scanner, 5-39
7-70
installazione remota, 5-13
Impostazione script di accesso, 5-12, 5-13, 5-23,
integrated Smart Protection Server
5-24
Aggiornamento, 4-20
Impostazioni aggiuntive del servizio, 14-6,
Aggiornamento
14-7
, 4-21
impostazioni cache per le scansioni, 7-68
componenti, 4-21
Impostazioni DHCP, 5-48
Integrated Smart Protection Server, 4-19
impostazioni proxy, 4-32
Elenco siti Web bloccati, 4-22
agenti, 4-32
ptngrowth.ini, 4-19
impostazioni proxy automatiche, 14-55
IntelliScan, 7-29
per connessione esterna, 14-53
intranet, 4-13
per connessione interna, 14-51
IPv6, 4-24
per l'aggiornamento dei componenti
Assistenza, 4-24
del server, 6-21
IpXfer.exe, 14-23
privilegi, 14-54
istruzioni condizionali, 10-21
indirizzo IP gateway, 14-3
J
Indirizzo MAC, 14-3
Joke, programma, 7-2
informazioni sul server Web, 13-51
installazione, 5-2
L
agente, 5-2
licenze, 13-42
Conformità sicurezza, 5-64
Protezione dati, 3-4
Plug-in Manager, 15-3
stato, 2-6
programma plug-in, 15-4
località, 4-33
Protezione dati, 3-2
awareness, 4-33
installazione agente, 5-2, 5-23
location awareness, 14-2
Agent Packager, 5-26
LogServer.exe, 16-3, 16-15
IN-6
Indice
M
aggiornamento agente, 6-54
metodi di aggiornamento
Controllo dispositivo, 9-18
agenti, 6-40
infezioni, 7-111, 11-22, 12-31
Server OfficeScan, 6-27
Pattern dei virus non aggiornato, 6-54
Update Agent, 6-65
per gli amministratori, 10-53, 13-35
metodo di scansione, 5-27
per gli utenti dell'agente, 7-92, 10-56
predefinito, 7-9
riavvio dispositivo, 6-54
Microsoft SMS, 5-14, 5-33
Rilevamenti di callback C&C, 11-21
migrazione
rilevamento delle minacce Web, 11-16
dal server normale ServerProtect, 5-67
rilevamento spyware/grayware, 7-51
da software di protezione di terzi, 5-66
violazioni del firewall, 12-28
minacce Web, 11-2
virus/minacce informatiche, 7-45
modalità di valutazione, 7-80
nuove caratteristiche, 1-2
modelli, 10-20-10-22, 10-24
O
istruzioni condizionali, 10-21
OfficeScan
operatori logici, 10-21
agente, 1-16
personalizzata, 10-21, 10-22, 10-24
aggiornamento dei componenti, 5-72
predefinito, 10-21
componenti, 6-2
modelli personalizzati, 10-21
Componenti, 2-22
creazione, 10-22
console Web, 2-2
importazione in corso, 10-24
database backup, 13-45
modelli predefiniti, 10-21
documentazione, xii
Modello disinfezione virus, 6-7
informazioni, 1-2
Monitoraggio degli eventi, 8-3
licenze, 13-42
Monitoraggio del comportamento, 8-15
principali funzioni e vantaggi, 1-12
azione per eventi di sistema, 8-5
programmi, 2-22
elenco eccezioni, 8-7
registri, 13-38
registri, 8-15
scansione database, 7-76
Motore di disinfezione virus, 6-7
server Web, 13-51
Motore di scansione spyware, 6-8
servizi agenti, 14-12
Motore di scansione virus, 6-4
online
Motore Filtro URL, 6-9
community,
17-2
N
operatori logici, 10-21
NetBIOS, 2-53
operazioni pre-installazione, 5-17, 5-20, 5-64
Network VirusWall Enforcer, 4-33
origine aggiornamenti
notifiche
agenti, 6-33
IN-7
Server OfficeScan, 6-20
PCRE, 10-7
Update Agent, 6-60
Performance Tuning Tool, 16-2
Perl Compatible Regular Expressions, 10-7
P
personalizza gruppi di agenti, 2-37, 2-54
Pacchetto MSI, 5-14, 5-31, 5-33
phishing, E-10
packer, 7-2
Ping of Death, 12-5
pagina di installazione sul Web, 5-11, 5-12, 5-16
Plug-in Manager, 1-12, 5-6, 5-8, 15-2
parametri di scansione
disinstallazione, 15-12
attività utente sui file, 7-28
gestione delle funzioni native dei
compressione dei file, 7-30
prodotti, 15-4
file da esaminare, 7-28
installazione, 15-3
Uso della CPU, 7-31
risoluzione dei problemi, 15-12
parole chiave, 10-5, 10-14
Prevenzione delle infezioni virali, 2-19
personalizzata, 10-16, 10-17, 10-19
criteri, 7-116
predefinito, 10-14, 10-15
disattivazione, 7-123
parole chiave personalizzate, 10-16
Prevenzione perdita di dati, 10-2, 10-3, 10-5
criteri, 10-16, 10-17
attributi di file, 10-11-10-13
importazione in corso, 10-19
azioni, 10-39
parole chiave predefinite
canali, 10-25
distanza, 10-15
numero di parole chiave, 10-15
canali di applicazioni e sistemi, 10-32,
password, 13-58
10-33, 10-36, 10-38
patch, 6-11
Canali di applicazioni e sistemi, 10-36
patch di sicurezza, 6-11
canali di rete, 10-25, 10-27-10-29, 10-31,
Pattern agente Smart Scan, 6-4
10-32, 10-41
Pattern antivirus, 6-3
canali di sistema e applicazione, 10-37
Pattern dei virus, 6-54, 6-56
criteri, 10-47
Pattern di configurazione monitoraggio del
criterio, 10-3
comportamento, 6-10
espressioni, 10-6-10-10
Pattern di monitoraggio attivo spyware, 6-8
identificatore di dati, 10-5
Pattern eccezioni IntelliTrap, 6-6
modelli, 10-20-10-22, 10-24
Pattern implementazione dei criteri, 6-10
parole chiave, 10-14-10-17, 10-19
pattern incrementale, 6-23
regole di decompressione, 10-42
Pattern IntelliTrap, 6-6
widget, 2-24, 2-26
Pattern rilevamento monitoraggio del
privilegi
comportamento, 6-9
privilegi configurazione proxy, 14-54
Pattern spyware, 6-8
privilegi firewall, 12-24, 12-26
IN-8
Indice
privilegio di rimozione, 14-18
manuale, 2-53, 2-54
privilegio di roaming, 14-19
metodi, 2-53
privilegi scansione, 7-57
NetBIOS, 2-53
privilegi scansione e-mail, 7-66
operazioni, 2-59
Privilegi scansione pianificata, 7-60
ridenominazione di un dominio, 2-61
privilegi scansione, 7-57
spostamento agenti, 2-62
probabile virus/minaccia informatica, 7-5,
Raggruppamento automatico agenti, 2-54, 2-55
7-98
raggruppamento manuale agenti, 2-53, 2-54
Programma cavallo di Troia, 1-13, 6-7
registri, 13-38
programma plug-in
informazioni su, 13-38
attivazione, 3-4, 15-6
Monitoraggio del comportamento, 8-15
disinstallazione, 15-11
registri aggiornamenti agente, 6-55
installazione, 15-4
registri dei file sospetti, 7-108
programmi, 2-22, 6-2
registri dei rischi per la sicurezza, 7-95
protezione automatica dell'agente, 14-13
Protezione dati, 10-2
registri del firewall, 12-25, 12-26, 12-30
disinstallazione, 3-15
Registri di controllo dispositivo, 9-19
implementazione, 3-6
registri di reputazione Web, 11-25
installazione, 3-2
registri di ripristino quarantena
licenza, 3-4
centrale, 7-103
stato, 3-8
registri di ripristino spyware/grayware,
protezione dispositivi esterni, 6-10
7-108
Protocollo SMB, 10-28
registri di scansione, 7-109
Provider della firma digitale, 9-8
registri di spyware/grayware, 7-104
specifica, 9-8
registri di verifica connessione, 14-46
ptngrowth.ini, 4-19
registri di virus/minacce informatiche,
7-84, 7-96
R
registri eventi di sistema, 13-37
raggruppamento agenti, 2-53-2-55, 2-57-2-62
registri agente
Active Directory, 2-53, 2-57
registri aggiornamenti agente, 16-18
aggiunta di un dominio, 2-60
automatici, 2-54, 2-55
registri aggiornamenti e hot fix, 16-17
DNS, 2-53
Registri Damage Cleanup Services,
eliminazione di un dominio o di un
16-17
agente, 2-60
Registri della scansione e-mail, 16-18
gruppi personalizzati, 2-54
registri di connessioni dell'agente, 16-18
indirizzi IP, 2-58
registri di debug, 16-15
IN-9
Registri di debug del firewall
Registri di MCP Agent di Control
OfficeScan, 16-19
Manager, 16-11
Registri di debug della prevenzione
registri di reputazione Web, 16-10
delle infezioni virali, 16-19
registri di role-based administration,
registri di debug della reputazione Web,
16-6
16-22
registri raggruppamento dell'agente,
16-6
Registri di debug di Protezione dati,
regole di decompressione, 10-42
10-63, 16-23
reputazione file, 4-3
registri di debug di TDI, 16-24
reputazione Web, 1-14, 5-4, 5-6, 11-4
registri installazioni da zero, 16-16
criteri, 11-5
registri di debug
registri, 16-10
agenti, 16-15
requisiti di sistema
server, 16-3
Update Agent, 6-58
registri server
riavvio servizio, 14-12
Registri del server Apache, 16-8
Riepilogo
Registri del supporto Virtual Desktop,
aggiornamenti, 6-67
16-14
dashboard, 2-6, 2-7, 2-11
Registri di Active Directory, 16-6
rilevamento rootkit, 6-10
Registri di Agent Packager, 16-8
rischi per la sicurezza, 7-2, 7-5-7-7
registri di aggiornamento dei
attacchi di phishing, E-10
componenti, 16-7
protezione da, 1-13
Registri di conformità della sicurezza,
spyware/grayware, 7-5-7-7
16-9
risoluzione dei problemi
Registri di controllo dispositivo, 16-10
Plug-in Manager, 15-12
risorse per la risoluzione dei problemi, 16-1
registri di debug, 16-3
role-based administration (RBA), 2-37, 13-3
Registri di debug dello strumento di
account utente, 13-13
migrazione ServerProtect, 16-10
ruoli utente, 13-3
Registri di debug del motore di
rootkit, 7-3
scansione virus, 16-12
ruolo utente
Registri di debug VSEncrypt, 16-11
amministratore, 13-9
registri di gestione server esterni, 16-9
Utente esperto Trend, 13-10
registri di installazione/aggiornamento
utente ospite, 13-9
locale, 16-5
registri di installazione/aggiornamento
S
remoto, 16-5
scansione cache, 7-68
IN-10
Indice
scansione convenzionale, 7-10, 7-11
Servizi di avvisi contatti Command &
passaggio a Smart scan, 7-11
Control, 11-2
scansione database, 7-76
Elenco Global Intelligence, 11-3
scansione dei cookie, 7-81
Elenco Virtual Analyzer, 11-3
scansione di Microsoft Exchange Server, 7-76
Smart Protection Server, 11-3
scansione di prova, 5-72
Virtual Analyzer, 11-3
scansione di virus/minacce informatiche
Servizi di reputazione file, 4-3
Servizi di reputazione Web, 4-3, 4-4
impostazioni globali, 7-73
Servizio Certified Safe Software, 7-85, 8-10,
risultati, 7-97
12-27
scansione e-mail, 7-66
Servizio principale monitoraggio del
Scansione in tempo reale, 7-16
comportamento, 6-10
Scansione manuale, 7-19
Servizio Scansione in tempo reale, 14-41
collegamento, 7-75
Sistema di rilevamento anti-intrusione, 12-4
Scansione pianificata, 7-21
Sistema di supporto intelligente, 2-5, 16-2
avvia e interrompi, 7-60, 7-83
Smart Feedback, 4-3
interrompi automaticamente, 7-83
smart protection, 4-3, 4-6-4-10, 4-24, 4-25
promemoria, 7-82
ambiente, 4-13
rimanda, 7-82
file pattern, 4-8-4-10
riprendi, 7-83
Elenco siti Web bloccati, 4-9
scansione spyware/grayware
processo di aggiornamento, 4-10
azioni, 7-50
Smart Scan Agent Pattern, 4-8
elenco approvati, 7-51
Smart Scan Pattern, 4-9
risultati, 7-105
origine, 4-7, 4-8
schede, 2-7
origini, 4-24, 4-25
schede predefinite, 2-11
confronto, 4-7
script di prova EICAR, 7-3
località, 4-25
Script di prova EICAR, 5-72
protocolli, 4-8
Segnalazione conformità, 14-59
Supporto IPv6, 4-24
server di riferimento, 13-32
Servizi di reputazione file, 4-3
server integrato, 4-7
Smart Protection Network, 4-6
Server OfficeScan, 1-15
Smart Protection Server, 4-7
funzioni, 1-15
volume delle minacce, 4-3
ServerProtect, 5-67
Smart Protection, 4-4, 4-13
Server standalone, 4-7
Servizi di reputazione file, 4-3
Server Tuner, 13-60
Servizi di reputazione Web, 4-3, 4-4
IN-11
Smart Protection Network, 1-2, 4-6
Strumento elenco dispositivi, 9-14
Smart Protection Server, 4-7, 4-14, 4-18-4-22
struttura agente, 2-40-2-44, 2-49-2-51
Aggiornamento, 6-16, 6-30
filtri, 2-42
installazione, 4-14
informazioni, 2-40
integrato, 4-7, 4-19-4-22
operazione generali, 2-41
migliori pratiche, 4-18
operazioni specifiche, 2-44, 2-49-2-51
standalone, 4-7, 4-19
aggiornamenti componenti
Smart Protection Server standalone, 4-19
rollback, 2-50
ptngrowth.ini, 4-19
aggiornamenti manuali
smart scan, 6-4, 7-10, 7-11
componenti, 2-49
passaggio da Scansione convenzionale,
gestione agente, 2-44
7-11
Prevenzione delle infezioni virali,
Smart Scan Agent Pattern, 4-8
2-49
Smart Scan Pattern, 4-9, 6-4
registri dei rischi per la sicurezza,
software di protezione di terzi, 5-65
2-51
sottodomini e-mail monitorati, 10-26
ricerca avanzata, 2-42, 2-43
spyware/grayware, 7-5-7-7
visualizzazioni, 2-42
adware, 7-6
Supporto IPv6, A-2
applicazioni per decifratura password,
limitazioni, A-3, A-4
7-6
visualizzazione indirizzi IPv6, A-7
dialer, 7-6
Supporto Virtual Desktop, 14-76
potenziali minacce, 7-6
T
programmi Joke, 7-6
Teardrop, 12-5
protezione da, 7-7
terminologia, xiv
ripristino, 7-54
tipi di scansione, 5-3, 5-6, 7-15
spyware, 7-5
TMPerftool, 16-2
strumenti per hacker, 7-6
TMTouch.exe, 6-57
strumento di accesso remoto, 7-6
touch tool, 6-57
Statistiche sui primi 10 rischi per la
TrendLabs, 17-6
sicurezza, 2-21
Strumento di generazione del modello di
U
prescansione VDI, 14-87
Update Agent, 5-3, 5-6, 6-58
Strumento di migrazione SQL Server, 13-46,
assegnazione, 6-59
13-50
duplicazione dei componenti, 6-64
configurazione, 13-47
metodi di aggiornamento, 6-65
notifica di avviso, 13-50
origine di aggiornamento standard, 6-61
IN-12
Indice
requisiti di sistema, 6-58
Impostazioni DHCP, 5-48
segnalazione analitica, 6-66
impostazioni ping, 5-61
Uso della CPU, 7-31
protocolli supportati, 5-56
utilità di importazione impostazioni gateway,
query prodotto, 5-54
14-5
recupero descrizione dell'dispositivo,
5-58
V
valutazioni pianificate, 14-70
W
VDI, 14-76
webmail, 10-29
registri, 16-14
widget, 2-7, 2-12, 2-14, 2-15, 2-19, 2-22-2-24, 2-26,
verifica connessione, 14-45
2-27, 2-29-2-31, 15-3
versione di prova, 13-42
Aggiornamenti agente, 2-22
virus/minacce informatiche, 7-2-7-5
Connettività agente antivirus, 2-15
cavallo di Troia, programma, 7-3
Connettività agente e server, 2-14
Codice dannoso ActiveX, 7-4
disponibili, 2-12
codice dannoso Java, 7-4
Eventi di callback C&C, 2-27
file COM ed EXE infettante, 7-4
Infezioni, 2-19
Joke, programma, 7-2
Mappa delle minacce della reputazione
packer, 7-2
file, 2-31
probabile virus/minaccia informatica,
OfficeScan e Plug-in Mashup, 2-23
7-5
Origini delle minacce principali della
rootkit, 7-3
reputazione Web, 2-29
tipi, 7-2-7-5
Prevenzione perdita di dati -
virus da macro, 7-4
Rilevamenti per periodo di tempo, 2-26
virus del settore boot, 7-4
Prevenzione perdita di dati -
virus di prova, 7-3
Rilevamenti principali, 2-24
virus VBScript, JavaScript o HTML, 7-4
Principali utenti minacciati della
worm, 7-4
reputazione Web, 2-30
virus da macro, 7-4
Rilevamenti dei rischi per la sicurezza,
virus del settore boot, 7-4
2-19
virus di prova, 7-3
widget predefiniti, 2-11
virus di rete, 7-4, 12-4
Windows Server Core, B-2
virus HTML, 7-4
comandi, B-7
virus JavaScript, 7-4
funzioni disponibili dell'agente, B-6
virus VBScript, 7-4
metodi di installazione supportati, B-2
Vulnerability Scanner, 5-15, 5-39
worm, 7-4
efficacia, 5-39
IN-13
|