05.08.2013 Views

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Worry-Free Business <strong>Security</strong> 8.0 管理手冊<br />

7-20<br />

進階設定(中毒處理行動)<br />

設定 詳細資訊<br />

巨集 巨集病毒是針對特定應用程式的病毒,會使隨附於應用程式的巨集公<br />

用程式中毒。進階巨集掃瞄會使用自動邏輯分析掃瞄來偵測巨集病<br />

毒,或者清除偵測到的所有巨集程式碼。自動邏輯分析掃瞄是一種評<br />

估式的偵測病毒方法,使用病毒碼辨識和規則技術來搜尋惡意的巨集<br />

程式碼。這個方法在偵測還不具備已知病毒特徵的未發現病毒和安全<br />

威脅方面十分卓越。<br />

無法掃瞄的郵件<br />

部分<br />

<strong>Messaging</strong> <strong>Security</strong> <strong>Agent</strong> 會依您設定的處理行動,對惡意巨集程式碼<br />

採取處理行動。<br />

• 自動邏輯分析等級<br />

• 「等級 1」會使用最嚴格的條件,但所偵測到的巨集程式碼最<br />

少。<br />

• 「等級 4」會偵測到最多巨集程式碼,但會使用最寬鬆的條<br />

件,而誤將安全的巨集程式碼識別為惡意巨集程式碼。<br />

秘訣<br />

趨勢科技建議的自動邏輯分析掃瞄等級為 2。這個等級的未<br />

知巨集病毒偵測等級較高,掃瞄速度較快,而且只用必要的<br />

規則檢查巨集病毒字串。「等級 2」在安全巨集程式碼中錯<br />

誤識別出惡意程式碼的機率也較低。<br />

• 刪除進階巨集掃瞄偵測到的所有巨集:清除在掃瞄的檔案中偵測<br />

到的所有巨集程式碼<br />

針對加密和(或)受密碼保護的檔案,設定處理行動和通知條件。對<br />

於處理行動,可從「以文字/檔案取代」、「隔離整個郵件」、「刪除<br />

整封郵件」、「暫不處理」或「隔離郵件部分」中進行選取。<br />

排除的郵件部分 針對不掃瞄的郵件部分,設定處理行動和通知條件。對於處理行動,<br />

可從「以文字/檔案取代」、「隔離整個郵件」、「刪除整封郵件」、<br />

「暫不處理」或「隔離郵件部分」中進行選取。<br />

備份設定 在代理程式清除中毒檔案之前儲存中毒檔案備份的位置。<br />

取代設定 設定取代文字的文字和檔案。如果處理行動是「以文字/檔案取代」,<br />

WFBS 會以此文字字串和檔案取代安全威脅。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!