05.08.2013 Views

OfficeScan - Trend Micro

OfficeScan - Trend Micro

OfficeScan - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>OfficeScan</strong> 管理手冊<br />

關於安全威脅<br />

安全威脅是病毒/惡意程式與間諜程式/可能的資安威脅程式的統稱。<strong>OfficeScan</strong><br />

可透過掃瞄檔案,然後針對偵測到的每個安全威脅執行特定處理動作,來保護<br />

電腦免於遭受安全威脅。在短時間內偵測到大量安全威脅為病毒爆發警訊。<br />

<strong>OfficeScan</strong> 透過強制執行病毒爆發警訊防範策略並隔離中毒電腦來協助控制病<br />

毒爆發警訊,直到電腦不包含任何安全威脅。通知與記錄檔可協助您追蹤安全<br />

威脅,並且在您需要採取立即處理行動時對您提出警訊。<br />

病毒和惡意程式<br />

6-2<br />

現存病毒/惡意程式的數目成千上萬,數量每天都在增加。雖然電腦病毒一度<br />

在 DOS 或 Windows 中最常見,但是現今卻能利用企業網路、電子郵件系統及<br />

網站的弱點造成嚴重損害。<br />

• 惡作劇程式:類似病毒的程式,往往會在電腦螢幕上作怪。<br />

• 可能的病毒/惡意程式:具有某些病毒/惡意程式特徵的可疑檔案。如需詳<br />

細資訊,請參閱趨勢科技病毒百科全書:<br />

http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default.asp<br />

• Rootkit:在使用者未同意或未知曉的情況下就在系統上安裝並執行程式碼<br />

的程式(或程式集合)。它會在電腦上使用隱形方式持續存在,且偵測不<br />

到。Rootkit 不會感染電腦,卻會在無法偵測到的情況下執行惡意程式碼。<br />

在惡意程式執行時或僅在瀏覽惡意網站時,Rootkit 就會透過社交工程安裝<br />

在系統上。安裝完成後,攻擊者在系統上幾乎可以執行任何功能,包括遠<br />

端存取、竊聽,以及隱藏程序、檔案、登錄機碼和通訊通道。<br />

• 特洛伊木馬程式:此類型的威脅經常使用通訊埠來取得電腦或可執行程式<br />

的存取權。特洛伊木馬程式不會進行複製,但會常駐在系統上執行惡意動<br />

作,例如開放通訊埠讓駭客進入。傳統的防毒解決方案可以偵測並移除的<br />

是病毒,不是特洛伊木馬程式,特別是已經在系統上執行的那些特洛伊木<br />

馬程式。<br />

• 病毒:會進行複製的程式。為了進行複製,病毒必須將自己附加到其他的<br />

程式檔,然後在主程式執行時執行,包括

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!