趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程
officescan功能文档

趋势科技防毒墙网络版OfficeScan功能文档一、趋势科技网络版杀毒软件OfficeScan产品展示二、趋势科技防毒墙网络版OfficeScan产品简介趋势科技OfficeScan™集成了趋势“云安全”技术中的Web信誉技术(WRT),对被访问URL的安全等级实时进行评估,阻止对高风险URL地址的访问,在Web威胁到达之前予以拦截,是综合性的企业网络安全解决方案,它将多种安全特性集成在一个高可管理的工具包中,能够阻止或控制由病毒爆发、网络蠕虫爆发、非法入侵等导致的网络威胁。
OfficeScan™针对Microsoft Windows平台提供全面的安全保护,其保护对象涵盖了网络服务器(32 位或64 位的Windows Server系统)、台式机和笔记本电脑、平板电脑和个人数字助理等。
趋势科技OfficeScan™提供两种版本的产品供企业选择:∙客户端(Client)版本—针对Windows 2000 Pro / XP/Vista客户端操作系统提供保护∙客户端/服务器(Sever)版本—在针对客户端保护的基础上,同时提供对Windows2000/2003/2008 服务器、高级服务器、数据中心版本的保护三、趋势科技防毒墙网络版OfficeScan产品功能一览综合性恶意代码防护趋势科技OfficeScan™以实时防护方式,阻止文件类和网络类的病毒(Virus)、蠕虫(Worm)、特洛伊木马病毒(Trojan)、间谍软件(Spyware)、黑客工具(Hacker Tools)等各种恶意代码进入系统。
Web信誉技术(WRT)增强通过位置识别功能,防毒墙网络版可以根据客户端计算机的位置执行正确的Web信誉技术策略。
Web信誉技术通知消息中现在包括指向趋势科技Web信誉查询系统的链接。
此系统提供被阻止的URL的详细信息,并允许用户向趋势科技发送Web信誉反馈。
新版本还支持Web信誉技术的代理服务器认证。
也可以在Web控制台上输入一组代理服务器认证凭证,支持HTTP代理服务器。
趋势科技防毒墙客户机与服务器版介绍

趋势科技防毒墙客户机与服务器版–OfficeScan10.0趋势科技的OfficeScan网络版防病毒产品将管理,配置与部署的功能集中到服务器端(Officescan服务器端)。
透过Officescan服务器端的Web接口的管理主控台,管理人员可以从网络上的任何地点,来管理和设置全公司的防毒策略(每一台计算机都安装了Officescan客户端防病毒软件),并且也能迅速响应各种紧急事件。
1.1、产品功能●整合性的计算机安全防护软件:趋势科技防毒墙网络版OfficeScan能够提供给计算机防病毒,防火墙,IDS以及防间谍软件、Web安全评估等安全防护功能,给予计算机最完整的安全防护。
●业界领先的Web安全评估服务(Web Reputation Services):趋势科技防毒墙网络版OfficeScan能对客户机上网浏览的Web站点进行安全评估,实时保护客户机不受恶意网站的威胁。
●完全支持Windows Vista操作系统:趋势科技防毒墙网络版OfficeScan完全支持Windows Vista,并且通过“Certified for Windows Vista”认证。
●远程/本地自动清除系统DCS(Damage Cleanup Service):趋势科技防毒墙网络版OfficeScan自动清除系统DCS可远程清除终端系统中感染的病毒,客户端也可本地执行此功能,快速处理由于恶意程序感染系统文件、产生服务、进程、或修改注册表而导致防毒软件无法清除病毒的现象,有效的解决了管理员面对大面积病毒感染而逐一清除病毒的难题。
●增加Rootkit侦测技术●抵御间谍软件和其他类型灰件的侵害:防毒墙网络版下载间谍软件/灰件特征码文件以保护您的计算机免受病毒之外各种潜在威胁(包括广告软件和间谍软件)的侵害。
防毒墙网络版可以扫描和清除间谍软件和其他灰件,就像可以扫描和清除客户计算机上的病毒一样。
特定的应用程序和文件可能被防毒墙网络版视为间谍软件或灰件,但您仍然希望允许客户机保留它们。
趋势防毒墙网络版常见问题FAQ

防毒墙网络版常见问题FAQ目录防毒墙网络版常见问题FAQ1防毒墙网络版(Officescan)服务器端无常更新1防毒墙网络版(Officescan)客户机无法更新2防毒墙网络版(Officescan)Web管理控制台无法打开3防毒墙网络版(Officescan)服务器看不到客户端的病毒日志3防毒墙网络版(Officescan)管理控制台显示客户机离线状态4防毒墙网络版(Officescan)10.X客户端图标右下角出现红叉5防毒墙网络版(Officescan)服务器上有很多Cgi进程6防毒墙网络版(Officescan)服务器双网卡部署问题7防毒墙网络版(Officescan)Web控制台安装客户端出现空白页面7防毒墙网络版(Officescan)服务器端无常更新常规排错步骤:1.检查OFFICESCAN服务器组件是否全部正常激活原因:OFFICESCAN如果部分组件没有正常激活可能导致更新失败:方案:进入OFFICESCAN服务器端控制台-更新-服务器-手动更新-病毒码中查看用户组件版本,查看日期是否最新。
2.执行OFFICESCAN服务器手动更新操作原因:有利于展示进一步的故障报错现象并且方便后续故障信息收集方案:进入OFFICESCAN服务器端控制台-更新->服务器->手动更新->点击立即更新3.判断是否由于服务器感染Worm_downad病毒导致OFFICESCAN服务器无法更新原因:Worm_downad部分变种会导致主机解析趋势科技域名导致网络问题。
方案:清理Worm_downad病毒,请参考解决方案678334.检查OFFICESCAN服务器设置原因:错误的配置可能导致服务器无常更新方案:打开控制台-->管理--〉代理服务器设置-->Internet 代理服务器中进行设置。
注意不要错误设置Intranet代理5.检查是否可以通过OFFICESCAN更新源下载Server.ini文件或Pattern组件原因:网络通讯故障可能导致OFFICESCAN服务器无法更新。
趋势科技网络病毒墙_(_NVW_)_解决方案

趋势科技网络病毒墙 ( NVW ) 解决方案I概述如今的网络恶意攻击,诸如网络病毒和互联网蠕虫的四处蔓延已使现有的安全防措施捉襟见肘。
这些网络恶意攻击是危险的,因为它们在网络层传播,无法通过传统的病毒码文件方法来检测,且通常是利用操作系统和软件程序的漏洞发起攻击。
虽然厂商们针对这些漏洞发布了补丁程序,但大多数公司通常都无法真正应用这些补丁,因为他们要花很多时间来从众多的设备中确定哪些设备需要打补丁,有时还会怀疑厂商提供的补丁是否可靠。
此外,这些网络恶意数据包在传播过程中要使用网络资源,从而造成网络带宽严重拥塞,降低了企业的生产效率。
现有传统防病毒理念无法有效抵御当前的网络病毒恶意攻击,因为它们只能对威胁进行监控而无法及时提供可靠的信息来帮助IT 管理人员防御或遏制攻击,或在安全威胁渗透进入网络后采取及时的行动。
IT 管理人员在遏制这些攻击时遇到的共同问题包括:●没有足够的信息来确定相关的漏洞打补丁的优先顺序●无法准确、快速的获得最新的病毒预警●无法隔离未安装补丁程序和/或被感染的机器以防止病毒传播●防毒产品的部署率没有达到100%,某些客户机或服务器没有安装防毒软件●病毒代码库的更新速度永远赶不上病毒传播的速度●很难精确定位感染源并管理整个公司网络的远程清除工作●无法判断移动(笔记本)用户从外部把病毒带到办公室里来●远程办公用户通过与公司建立的连接(安全或不安全)将病毒带到公司部●无法对不符合安全策略要求和已感染设备的网络访问进行控制因此最新的网络蠕虫传播已经不再需要借助文件系统了,传统的防病毒措施已经不能适应新的网络安全需求,再加上防病毒及安全策略的统一强制实施比较困难,当病毒进入到企业部会发生:●部的网络流量突然暴长,瞬间到达锋值●没有任何办法将这种网络流量降下来,除非找到染毒的机器并把所有感染病毒的系统都关掉,或将他们从网络中隔离开(把网线拔掉)●为了避免病毒传播到外网,只有将服务器或者网关服务器停机●直到了解了病毒的具体信息才知道该采取什么措施●费大量人力去手动一台一台的去清除已经感染了病毒的系统(采用病毒专杀工具),将病毒/蠕虫程序或木马程序清除出系统●如果新的病毒代码或者已知安全漏洞的补丁没有被100%部署的话,第二波病毒爆发很有可能会卷土重来上述问题造成目前IT 管理人员非常被动与非常没有安全感,如何能够有一个让IT 管理人员放心、安心的网络安全解决方案已经成为越来越重要的课题。
趋势OfficeScan助企业免受间谍软件骚扰

趋势OfficeScan助企业免受间谍软件骚扰
趋势OfficeScan助企业免受间谍软件骚扰
艾勇锋
【摘要】趋势科技推出的以防间谍软件,为主的——趋势科技防毒墙⽹络版OfficeScan 7.0,与其明星产品InterScan⽹关⽹络安全套件相配合,可以帮助企业⽤户实现从⽹关到客户端/服务器,全程免受间谍软件的骚扰。
【期刊名称】《互联⽹天地》
【年(卷),期】2005(000)008
【总页数】1页(P18)
【关键词】OfficeScan;间谍软件;趋势科技;企业⽤户;骚扰;客户端/服务器;⽹络安全;⽹络版;防毒墙
【作者】艾勇锋
【作者单位】⽆
【正⽂语种】中⽂
【中图分类】⼯业技术
百 l 安全地带 f~轩吃Y SECU 趋势。
fficeSca.n助企业免受间谍软件骚扰趋…出的以问软件为主的⼀⼀趋势科技防毒墙⽹络版OfficeScan 7.0 ,与其明星产品InterScan ⽹关⽹络安全套件相配合,可以帮助企业⽤户实现从⽹关到客户端/服务器,全程免受间谍软件的骚扰。
传统的防病毒扫描产品⽆法探测到间 i辈软件,因为间谍软件可以进⼊系统注册表和内存中,并在被感染设备上执⾏各种后续破坏⾏为,例如安装⽊马程序等。
⼤多数间谍软件来源于互联⽹,但是其多数。
趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程

趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程解决方案68025标题: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法问题描写: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法解决方案: 一.相关办事端cgi进程项的功效如次:cgiRqINI.exe客户端到办事器更新计谋调用进程项cgiOnstart.exe客户端更新病毒码,引擎等组件更新调用进程项CgiOnUpdate.exe当客户端举行更新,TmListen.exe下令cgiOnUpdate.exe通知办事器更新已完成。
C GI会传输版所有组件的版本给客户端,包括客户端的病毒码,电子扫描引擎,程序以及其它软件特性码cgiRecvFile.exe用来送出客户端的日记文件以及隔离文件到办事端cgiLog.exe当病毒发明在客户端上,tmlisten.exe送出传染信息到办事器要求cgilog.exe. 这些个传染病毒的具体资料包括日记存储在办事端。
要是企业客户端防火墙已启用,tmlisten.exe作为这一下令的CGI每隔一小时向企业客户端防火墙记载(若有的话)到办事器。
7.3版本以来,防毒墙已经能够送出这天志信息的办事器,纵然没有上列传录以及被隔离的举动二.排错思路及解决方案1.遏制以下办事:OfficeScan Master ServiceIIS Admin ServiceWorld Wide Web Publis你好ng Service2.确定磁盘空间是否足够3.检查Virus目次是否很年夜,清空Virus目次。
4.呈现该问题的一种可能性为数据库出了问题,导致OSCE读写数据库异常。
请检查数据库目次Trend Micro\OfficeScan\PCCSRV\HTTPDB是否呈现tmp扩展名的文件,要是有,表明数据库已经损坏。
趋势科技防毒墙客户机与服务器版产品介绍

趋势科技防毒墙客户机与效劳器版–OfficeScan趋势科技的OfficeScan网络版防病毒产品将治理,配置与部署的功能集中到效劳器端〔Officescan效劳器端〕。
透过Officescan效劳器端的Web接口的治理主控台,治理人员能够从网络上的任何地点,来治理和设置全公司的防毒策略〔每一台计算机都安装了Officescan客户端防病毒软件〕,同时也能迅速响应各种紧急事件。
1.1、产品功能●整合性的计算机平安防护软件:趋势科技防毒墙网络版OfficeScan能够提提供计算机防病毒,防火墙,IDS以及防间谍软件、Web平安评估等平安防护功能,给予计算机最完整的平安防护。
●业界领先的Web平安评估效劳〔WebReputationServices〕:趋势科技防毒墙网络版OfficeScan能对客户机上网扫瞄的Web站点进行平安评估,实时保卫客户机不受恶意网站的威胁。
●完全支持WindowsVista操作系统:趋势科技防毒墙网络版OfficeScan完全支持WindowsVista,同时通过“CertifiedforWindowsVista〞认证。
●远程/本地自动往除系统DCS〔DamageCleanupService〕:趋势科技防毒墙网络版OfficeScan自动往除系统DCS可远程往除终端系统中感染的病毒,客户端也可本地执行此功能,快速处理由于恶意程序感染系统文件、产生效劳、进程、或修改注册表而导致防毒软件无法往除病毒的现象,有效的解决了治理员面对大面积病毒感染而逐一往除病毒的难题。
●增加Rootkit侦测技术●抵御间谍软件和其他类型灰件的侵害:防毒墙网络版下载间谍软件/灰件特征码文件以保卫您的计算机免受病毒之外各种潜在威胁〔包括广告软件和间谍软件〕的侵害。
防毒墙网络版能够扫描和往除间谍软件和其他灰件,就像能够扫描和往除客户计算机上的病毒一样。
特定的应用程序和文件可能被防毒墙网络版视为间谍软件或灰件,但您仍然盼看答应客户机保留它们。
安全 趋势科技防毒墙网络版OfficeScan

安全趋势科技防毒墙网络版OfficeScan
佚名
【期刊名称】《软件世界》
【年(卷),期】2007(000)024
【摘要】OfficeScan针对Microsoft Windows平台提供全面的安全保护,其保护对象涵盖了网络服务器(32位或64位的Windows Server系统)、台式机和笔记本电脑、平板电脑和个人数字助理(PDA)等。
【总页数】1页(P57)
【正文语种】中文
【中图分类】TP309.5
【相关文献】
1.大显集团部署趋势科技OfficeScan、Server Protect解决方案安全防范内网外网一个都不能少 [J],
2.趋势科技防毒墙网络版的本地化应用 [J], 杨菊梅;刘维成
3.趋势科技NVWE防毒墙让网络安全实现内外兼修 [J], 本刊
4.趋势科技防毒墙——网络版 [J],
5.云计算安全技术架构助趋势科技OfficeScan获七连胜 [J],
因版权原因,仅展示原文概要,查看原文内容请购买。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程
解决方案68025
标题: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法
问题描写: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法
解决方案: 一.相关办事端cgi进程项的功效如次:
cgiRqINI.exe
客户端到办事器更新计谋调用进程项
cgiOnstart.exe
客户端更新病毒码,引擎等组件更新调用进程项
CgiOnUpdate.exe
当客户端举行更新,TmListen.exe下令cgiOnUpdate.exe通知办事器更新已完成。
C GI会传输版所有组件的版本给客户端,包括客户端的病毒码,电子扫描引擎,程序以及其它软件特性码
cgiRecvFile.exe
用来送出客户端的日记文件以及隔离文件到办事端
cgiLog.exe
当病毒发明在客户端上,tmlisten.exe送出传染信息到办事器要求cgilog.exe. 这些个传染病毒的具体资料包括日记存储在办事端。
要是企业客户端防火墙已启用,tmlisten.exe作为这一下令的CGI每隔一小时向企业客户端防火墙记载(若有的话)到办事器。
7.3版本以来,防毒墙已经能够送出这天志信息的办事器,纵然没有上列传录以及被隔离的举动
二.排错思路及解决方案
1.遏制以下办事:
OfficeScan Master Service
IIS Admin Service
World Wide Web Publis你好ng Service
2.确定磁盘空间是否足够
3.检查Virus目次是否很年夜,清空Virus目次。
4.呈现该问题的一种可能性为数据库出了问题,导致OSCE读写数据库异常。
请检查数据库目次Trend Micro\OfficeScan\PCCSRV\HTTPDB是否呈现tmp扩展名的文件,要是有,表明数据库已经损坏。
清空httpdb目次。
注意:重置数据库后客户机信息以及病毒日记会丢掉,但客户时机从头注册上来.
5.删去Program Files\Trend Micro\OfficeScan\TEMP目次中所有文件
6. 从头开始工作以下办事:
OfficeScan Master Service
IIS Admin Service
World Wide Web Publis你好ng Service
7.登岸officescan web控制台,检查设置的设计更新时间以及设计证验时间是不是较短,在客户端数量比力多的环境下会呈现客户端以及办事器端频繁通讯,容易造成cgi进程项过多的环境。
请明确承认近期是否有更新过办事器端的计谋,或频繁更新病毒码的环境。
要是您收集中的客户端数量较多,建议您可以调整客户机更新部署时间表,设置天天一次。
不雅察问题是否解决。
要是以上操作无法解决问题,请提供如次信息:
1.Officescan Server主控台>右上角帮忙>关于银幕截图
2.Officescan Server主控台>更新>办事器更新>手动更新> 银幕截图
3.Officescan Server主控台>办理>产品允许证> 银幕截图
4.OfficeScan Server安装目次下\PCCSRV\Web\Service\AU_Log\TmuDump.txt
5.OfficeScan Server安装目次下\PCCSRV\Download\server.ini
6.OfficeScan Server安装目次下\PCCSRV\ofcscan.ini
7.Officescan Server的C:\Winnt\System32\LogFiles\W3SVC1 底下, 日子为比来几天的文件(winnt可能名为windows,操作系统为2000以上版本)
8.起头->运行->输入winmsd,将信息另存为nfo格局文件
三.办事端cgi问题的预防办法及增强OSCE处理CGI请求的性能
1).IIS日记检查cgi进程项
查看c:\windows\system32\logfiles\w3svc1\文件,此文件为IIS日记,cgi进程项在IIS的拜候历程中预示为405错误
1. 起头--运行--输入inetmgr,进入IIS办理器
2. 睁开“计算机名称”--“网站”--“默许网站”
3. 右击“默许网站”选择属性
4. 选择“主目次”选项卡
5. 点击“配备布置按键”
6. 在“映射”按键上,点选“添加”
7. 点击“浏览”,选择“动态链接库*.dll”文件类型,选择c:\WINDOWS\System32\inetsrv\asp.dll
8. 在“扩展名”中输入“.html”
9. 限制为输入“GET, POST”
10. 选择OK,封闭所有的窗口
2).增强OSCE处理CGI请求性能
a) TCP/IP办事(手动添加字符串值)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters
MaxUserPort = 65534(默许为空)
TcpTimedWaitDelay = 30(默许为空)
b)加年夜数据库缓存
默许值为10240 (10 MB). 打开ofcscan.ini文件,将这个值设置为您空余内存的10%
[INI_DBFILE_SECTION]
DB_MEM_OPT_MAX= 102400
c)加年夜处理线程数(手动添加)
这决定于于办事器的CPU数量,在ofcscan.ini中将值设定为收集中CPU数量的20倍
[INI_SERVER_SECTION]
Command_Handler_Maxium_Thread_Number=x
d)证验连接
决定于于收集性能。
要是是100M以太网,建议将值设置为64-128
[INI_SERVER_SECTION]
V erifyConnectionThreadCount=16(默许值)
产物品名称称: OfficeScan--防毒墙收集版
版本: All
创立日子: 6/8/2009 11:38:14 AM。