05.08.2013 Views

OfficeScan - Trend Micro

OfficeScan - Trend Micro

OfficeScan - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OfficeScan</strong> 管理手冊<br />

行為監控<br />

行為監控會不斷地監控端點上的作業系統或已安裝軟體是否發生了異常修改。<br />

行為監控透過惡意程式行為封鎖和事件監控來保護端點。這兩個功能搭配使用<br />

者已設定的例外清單和認證安全防護軟體服務更是相得益彰。<br />

重要<br />

行為監控不支援 Windows XP 或 Windows 2003 64 位元平台。<br />

行為監控不支援 Windows Vista 64 位元平台搭配 SP1 或更新版本。<br />

依預設,所有版本的 Windows Server 2003 和 Windows Server 2008 會關閉行為<br />

監控。在這些伺服器平台上啟動行為監控之前,請先閱讀 <strong>OfficeScan</strong> 用戶端<br />

服務 第 13-6 頁中所列的指導方針和最佳做法。<br />

惡意程式行為封鎖<br />

惡意程式行為封鎖能夠提供多一層的必要安全威脅防護,以封鎖存在惡意行為<br />

的程式。它會觀察一段時間內的系統事件。當程式執行不同的動作組合或動作<br />

序列時,惡意程式行為封鎖會偵測已知的惡意行為並封鎖關聯程式。使用此功<br />

能可以確保提供更高等級的保護,以抵禦全新的、不明的和新興的安全威脅。<br />

如果封鎖了某個程式且啟動了通知,<strong>OfficeScan</strong> 將在 <strong>OfficeScan</strong> 用戶端電腦上<br />

顯示通知。如需有關通知的詳細資訊,請參閱 <strong>OfficeScan</strong> 用戶端使用者的行為<br />

監控通知 第 7-9 頁。<br />

事件監控<br />

7-2<br />

事件監控提供了一種更為通用的方法來抵禦未授權軟體和惡意程式攻擊。它會<br />

在系統區域中監控某些事件,允許管理員調整觸發此類事件的程式。如果您的<br />

特定系統保護需求高於惡意程式行為封鎖提供的需求,請使用事件監控。<br />

以下表格為監控系統事件清單。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!