05.08.2013 Views

OfficeScan - Trend Micro

OfficeScan - Trend Micro

OfficeScan - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>OfficeScan</strong> 管理手冊<br />

1. 建立策略。策略可讓您選取安全層級以封鎖或允許在用戶端電腦之間的傳<br />

輸,以及啟動防火牆功能。<br />

2. 新增例外至策略。例外可讓 <strong>OfficeScan</strong> 用戶端脫離策略的限制。有了例外<br />

規則,您便可指定用戶端並允許或封鎖某些傳輸類型,而不受策略中安全<br />

層級設定的限制。例如,可以針對策略中的一組用戶端封鎖其所有流量,<br />

但建立允許 HTTP 流量的例外,如此用戶端便可存取 Web 伺服器。<br />

3. 建立和指定資料檔給 <strong>OfficeScan</strong> 用戶端。防火牆資料檔包含一組用戶端屬<br />

性並與策略關聯。當用戶端符合資料檔中指定的屬性時,就會觸發相關聯<br />

的策略。<br />

防火牆策略<br />

11-8<br />

防火牆策略可讓您封鎖或允許未在策略例外中指定的特定網路傳輸類型。策略<br />

也會定義要啟動或關閉的防火牆功能。將策略指定給一或多個防火牆資料檔。<br />

<strong>OfficeScan</strong> 隨附一組預設策略,您可以視需要進行修改或刪除。<br />

透過 Active Directory 整合和以角色為基礎的管理,每個使用者角色(視其權限<br />

而定)都可以建立、設定或刪除特定網域的策略。<br />

下表會列出預設防火牆策略。<br />

表 11-1. 預設防火牆策略<br />

策略名稱 安全層級 用戶端設<br />

定<br />

全部存取 低 啟動防火<br />

牆<br />

Cisco Trust<br />

Agent for Cisco<br />

NAC<br />

<strong>Trend</strong> <strong>Micro</strong><br />

Control Manager<br />

通訊埠<br />

低 啟動防火<br />

牆<br />

低 啟動防火<br />

牆<br />

例外 建議用法<br />

無 用於允許用戶端對網路<br />

有不受限制的存取權<br />

允許通過通訊埠<br />

21862 的輸入和輸出<br />

UDP 傳輸<br />

允許通過通訊埠 80<br />

和 10319 的所有輸<br />

入和輸出 TCP/UDP<br />

傳輸<br />

用於當用戶端有安裝<br />

Cisco Trust Agent<br />

(CTA) 時<br />

用於當用戶端有安裝<br />

MCP 代理程式時

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!