趋势OfficeScan10.0培训
officescan功能文档

趋势科技防毒墙网络版OfficeScan功能文档一、趋势科技网络版杀毒软件OfficeScan产品展示二、趋势科技防毒墙网络版OfficeScan产品简介趋势科技OfficeScan™集成了趋势“云安全”技术中的Web信誉技术(WRT),对被访问URL的安全等级实时进行评估,阻止对高风险URL地址的访问,在Web威胁到达之前予以拦截,是综合性的企业网络安全解决方案,它将多种安全特性集成在一个高可管理的工具包中,能够阻止或控制由病毒爆发、网络蠕虫爆发、非法入侵等导致的网络威胁。
OfficeScan™针对Microsoft Windows平台提供全面的安全保护,其保护对象涵盖了网络服务器(32 位或64 位的Windows Server系统)、台式机和笔记本电脑、平板电脑和个人数字助理等。
趋势科技OfficeScan™提供两种版本的产品供企业选择:∙客户端(Client)版本—针对Windows 2000 Pro / XP/Vista客户端操作系统提供保护∙客户端/服务器(Sever)版本—在针对客户端保护的基础上,同时提供对Windows2000/2003/2008 服务器、高级服务器、数据中心版本的保护三、趋势科技防毒墙网络版OfficeScan产品功能一览综合性恶意代码防护趋势科技OfficeScan™以实时防护方式,阻止文件类和网络类的病毒(Virus)、蠕虫(Worm)、特洛伊木马病毒(Trojan)、间谍软件(Spyware)、黑客工具(Hacker Tools)等各种恶意代码进入系统。
Web信誉技术(WRT)增强通过位置识别功能,防毒墙网络版可以根据客户端计算机的位置执行正确的Web信誉技术策略。
Web信誉技术通知消息中现在包括指向趋势科技Web信誉查询系统的链接。
此系统提供被阻止的URL的详细信息,并允许用户向趋势科技发送Web信誉反馈。
新版本还支持Web信誉技术的代理服务器认证。
也可以在Web控制台上输入一组代理服务器认证凭证,支持HTTP代理服务器。
officescan10.0基本配置文档

officescan10.0基本配置⽂档
officescan10.0基本配置⽂档
⼀、登录控制台
1.打开控制台:
在任意⼀台能够连接服务器的计算机打开浏览器,在地址栏输⼊officescan10.0的管理地址:https://officescan 服务器ip 地址:4343/officescan 打开控制台,如下图:
2.出现证书验证界⾯,如下图:
3.点击【是】,出现安装插件画⾯(只有⾸次登录会出现),如下图:
⼭西盖尔科贸有限公司
李军
2010年11⽉更新
注意:如果安装有迅雷,请取消迅雷“监控浏览器”,如下图:
3.点击【安装】后,进⼊登录界⾯,如下图:
输⼊⽤户名:root及安装服务器时设置的管理控制台密码,之后点击【登录】。
⼆、设置隔离⽂件夹
1.依次点击“管理”-“隔离管理器”,进⼊隔离管理器设置界⾯,如下图:
2.根据实际情况设置隔离⽂件夹的⼤⼩,和单个⽂件的最⼤⼤⼩,之后点击【保存隔离设置】;点击【删除所有隔离⽂件】来删除隔离⽂件夹中的⽂件。
三、添加右键扫描菜单
1.依次点击“联⽹计算机”-“全局客户端设置”,如下图:
2.勾选“将⼿动扫描添加到客户端计算机的Windows快捷菜单中”(默认未选
择),如下图:
四、⽇志维护
1.依次点击“⽇志”-“⽇志维护”,进⼊⽇志维护界⾯,如下图:
2.勾选“启⽤预设⽇志删除”,如下图:
3.勾选要删除的⽇志类型,如下图:
4.选择要删除的⽇志,如下图:
5.设置⽇志删除时间表,如下图:
最后点击【保存】。
趋势OfficeScan助企业免受间谍软件骚扰

趋势OfficeScan助企业免受间谍软件骚扰
趋势OfficeScan助企业免受间谍软件骚扰
艾勇锋
【摘要】趋势科技推出的以防间谍软件,为主的——趋势科技防毒墙⽹络版OfficeScan 7.0,与其明星产品InterScan⽹关⽹络安全套件相配合,可以帮助企业⽤户实现从⽹关到客户端/服务器,全程免受间谍软件的骚扰。
【期刊名称】《互联⽹天地》
【年(卷),期】2005(000)008
【总页数】1页(P18)
【关键词】OfficeScan;间谍软件;趋势科技;企业⽤户;骚扰;客户端/服务器;⽹络安全;⽹络版;防毒墙
【作者】艾勇锋
【作者单位】⽆
【正⽂语种】中⽂
【中图分类】⼯业技术
百 l 安全地带 f~轩吃Y SECU 趋势。
fficeSca.n助企业免受间谍软件骚扰趋…出的以问软件为主的⼀⼀趋势科技防毒墙⽹络版OfficeScan 7.0 ,与其明星产品InterScan ⽹关⽹络安全套件相配合,可以帮助企业⽤户实现从⽹关到客户端/服务器,全程免受间谍软件的骚扰。
传统的防病毒扫描产品⽆法探测到间 i辈软件,因为间谍软件可以进⼊系统注册表和内存中,并在被感染设备上执⾏各种后续破坏⾏为,例如安装⽊马程序等。
⼤多数间谍软件来源于互联⽹,但是其多数。
趋势杀毒软件(OSCE 10.0)服务器端备份与恢复

关于OSCE 10.0 服务器配置文件的备份与还原,请您参考如下操作步骤:(注意,重装服务器,请保持与之前安装的版本一致)A. 备份一、重新安装服务器前请确认并记录以下信息:找到服务器安装文件夹>\PCCSRV\ofcscan.ini1.服务器安装时使用的是IP 地址方式安装,还是域名方式安装?(请查看ofcscan.ini 文档Master_DomainName= )2.服务端使用的通信端口是多少?(请查看ofcscan.ini 文档Master_DomainPort= )3.客户端使用的通信端口是多少?(请查看ofcscan.ini 文档Client_LocalServer_Port= )4.服务器是否启用SSL?(请查看ofcscan.ini 文档Master_EnableSSL= )5.服务器使用的SSL端口是多少?(请查看ofcscan.ini 文档Master_SSLPort= )6.服务器使用的IP 地址和网段是什么?7.服务器上是否启用Firewaill防火墙?(请查看ofscan.ini 文档,看[INI_SERVICE_MODEL_SECTION]下EnablePFW= )二、在重装服务器之前应该备份那些信息?手动备份在<服务器安装文件夹>\PCCSRV 下找到的以下文件和文件夹:1) ofcscan.ini:全局客户端设置2) ous.ini:包括防病毒组件部署的更新源表3) Private 文件夹:包括防火墙和更新源设置4) Web\tmOPP文件夹:包括爆发阻止设置5) Pccnt\Common\OfcPfw.dat:包括防火墙设置6) Download\OfcPfw.dat:包括防火墙部署设置7) Log 文件夹:包括系统事件和连接验证日志8) HTTPDB 文件夹:包括防毒墙网络版数据库注意:如果您服务端异常,建议不要备份以上目录,只需确认服务端信息即可。
F777-趋势科技-OfficeScan_10_FAB_20100326

• 基于角色的管理 (Rolebased Administration)
• 微软活动目录 (Active Directory) 支持
Classification
、执行
可以将文件保存、移动和复制到设备。
仅读和写
允许的操作: 复制、移动、打开、保存、删除 允许的操作: 保存、移动、复制 阻止的操作:执行
仅读和执行
允许的操作: 复制、打开、 执行 阻止的操作: 保存、移动、删除
只读
允许的操作: 复制、打开 阻止的操作: 保存、移动、删除、执行
不能访问
自动阻止访问设备或网络资 源的任何尝试。
在查询 Active Directory 之后, Web 控制台显示计算机的安全状 态,如下:
• 由防毒墙网络版服务器管理 • 由另一个防毒墙网络版服务器管
合规报告 - 帮客户发现无 理
• 未安装防毒墙网络版客户端程序
• 无法访问 安装防毒软件的终端
需求 6: 不同管理员拥有不同权限
问题与挑战
▪ 中大型企业用户可能有或需要多位管理员 ▪ 每位管理员有不同的管理范围,并需要不同的权限 ▪ 纪录哪位管理员执行了哪些动作
提醒客户预设
将自动停止预设扫描
扫描将被执行预设扫描可被如果笔记本的电池
延迟最长的时间消耗到某个程度,
将自动停止预设扫描
如果因为主机关闭而预设扫描
没被执行,扫描将在之后的
某一天的同一时间执行
解决方案: CPU 性能控制
解决方案的优势
▪ 管理员/用户可以选择什么时候执行预设扫描或全盘扫描
客户得到的价值:
解决方案的优势
▪ 零病毒码更新 – 零时差、及时的防护; 在云端实时更新病毒码 ▪ 零增长资源占用 - 不管有多少病毒,病毒码不会占用更多终端资源与内存 ▪ 零防护部署 – 没有病毒特征码部署所涉及的成本和工作;降低带宽浪费
趋势防病毒用户配置使用手册

趋势防毒墙用户配置使用手册深圳市标驰电子有限公司目录一、控制台安装步骤: (3)二、控制台的配置: (16)1、扫描配置 (16)2、实时扫描设置 (19)3、预设扫描设置 (21)4、立即扫描设置 (23)5、取消病毒警报窗口弹出设置 (25)6、客户机权限和设置 (28)7、全局客户机设置 (32)8、Web信誉设置 (33)9、爆发阻止设置 (36)10、更新设置 (38)11、日志清除设置 (40)12、非活动客户机设置 (41)13、防火墙设置 (42)14、注册到TMCM (43)15、数据库备份 (44)三、客户端的安装方式: (45)1、使用客户端打包程序安装 (45)2、从officescan控制台安装 (45)趋势防毒墙安装过程一、控制台安装步骤:1.在服务器端双击执行安装程序,自解压完成后进入安装程序点击“下一步”2.进入产品许可证界面,选择接受许可协议条款后点击“下一步”3. 选择安装目标,Officescan支持远程安装一台或同时安装多台计算机,选择在此计算机上安装点击“下一步”4. 选择是否在安装前对服务器进行扫描,推荐在安装Officescan 服务器前进行扫描,选择完成后点击“下一步”5.扫描完成后/或不进行扫描进入资源评估页面,检测服务器安装需求的配置6.选择Officescan 服务器安装路径注意:由于Officescan10.0 服务器端需存放大量客户端信息以及病毒日志,病毒码等文件,建议将它安装在非系统盘路径下,以避免磁盘空间不足而引起的系统问题7. 代理服务器设置,如果您的服务器需要通过代理访问internet,请在此处设置代理服务器信息使得Officescan 10.0 服务器在安装完成后可以正常从趋势更新服务器获得最新病毒码以及更新程序,设置完成后点击下一步(如果不需要代理服务器访问网络,请直接点击下一步)8. 选择安装的Web 服务器,如果机器未安装IIS,Officescan 将帮您安装最新的ApacheWeb 服务器。
F576-趋势科技-OfficeScan 10.5常见FAQ

1、什么版本的 OfficeScan 可以升級到 OfficeScan 10.5?问题描述:什么版本的 OfficeScan 可以升級到 OfficeScan 10.5?解决方案:以下的 OfficeScan 版本可以直接升級到 10.5 版本:.OfficeScan 8.0.OfficeScan 8.0 SP1.OfficeScan 8.0 SP1 Patch 6.OfficeScan 10.OfficeScan 10 SP1.OfficeScan 10 SP1 Patch 1OfficeScan 6.5,7.0 和 7.3 以上这3个版本,需要升级到8.0以上,才可以升级到10.5注意:.在更新到版本 10.5 之前,请安装 OfficeScan 最新版本的 service packs 和 patches OfficeScan 6.5,7.0 和 7.3 已经停止技术支持.建议升級到最新版本的OfficeScan.2、OfficeScan 10.5不再支持哪些操作系统不再支持 Windows 95、98、Me、NT、2000 或 Itanium 体系结构平台。
3、OfficeScan 10.5支持虚拟化吗?OfficeScan 10.5支持一下虚拟化平台Microsoft Virtual Server 2005 R2 SP1• VMwareTM vSphere 4;VMware ESXi Server 4;VMware Server 2.0;VMware Workstation 和 Workstation ACE Edition 7;VMware View 4• Citrix XenApp Server 5;Citrix XenDesktop 4;Citrix Receiver 1.24、如何调试OfficeScan(OSCE)10.5在虚拟桌面基础架构(VDI)环境下的性能问题描述:当运行在VDI环境的多个虚拟机正在执行例如立即扫描或更新组件的操作时,用户可能会遇到性能降低的问题。
【趋势】OfficeScan 10.6数据保护(DLP-PLusin)解决方案

Citigroup Inc breach may have
compromised hundreds of
thousands of bank card customers'
data
— June 08 2011
Sony PlayStation Network Data Breach: Compromises 77 Million User Accounts— April 26 2011
定制的表达式:
管理员可遵循 PCRE(Perl Compatible Regular Expression)字
(二)系统架构
Web 控制台
防病毒网络版 服务器
模块管理器
DLP服务器 模块
客户端
二,OfficeScan DLP解决方案
(三)DLP插件功能
提供实时机密数据扫描 集成于OfficeScan管理控制台(下载,安装,配置) 集成于OfficeScan定制化仪表盘(Widget Framework) 高级的设备控制 默认数种数据资产模板 防止机密数据泄漏(USB拷贝、FTP上传、网络共享拷贝等)
OfficeScan10.6 DLP解决方案
目录CONTENTS
一,概述 二,趋势DLP解决方案
三,OfficeScan DLP优势
四,成功案例
几图乎都一所是有为,的了概黑窃客取述攻企击业--,与机病个毒人密威的敏胁机,密感恶数意据数内:据部员是工的攻意击目标
1. 56% 企业曾经有发现窃取数据的恶意软件 2. 在2008年,平均数据外泄所造成的损失是 $6M 美金
二,OfficeScan DLP解决方案
(四)DLP插件数据防护过程--数字资产定义 关键字 特殊词或短语。可以将相关关键字添加到关键字列表,以识别特
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
增强搜索功能
• 用户端搜索功能增强
– – – – – – 计算机名 服务器名 Officescan组 AD域 IP地址 安全状态
* 支持通配符*
OSCE产品架构
• • • •
OfficeScan server Smart Scan server OfficeScan client software Web-based management console
Cloud Virus Agent Pattern iCRC$OTH.zzz
Left-over of the non-CRC parts from the original VSAPI pattern
Creation Technology Location Distribution
By AM team in PH Traditional VSAPI file scanning On AU & each client
By AM team in PH iCRC + new VSAPI for iCRC On AU & each client
Via AU to each client
(DAILY)
Via AU to each client
(WEEKLY)
Scanning Takes Place at…
Client machines
云服务端病毒码更新
更新组件 • Smart Scan Pattern (icrc.tbl)生成bf.ptn提供给client更新 • Smart Scan Agent Pattern(icrc.oth)提供给client更新
更新日志 C:\Program Files\Trendmicro\OfficeScan\PCCSRV\WSS\AU_Data\AU_Log 更新源: /activeupdate
云安全扫描它是如何工作的?
基于云的扫描服务
本地云扫描服务 internet云扫描服务
云查询 否 是否查询到 ? 是
传递 CRC
添加到文件缓存
结束
进行处理
云客户端病毒码
(ICRC$OTH.nnn)
检查本地文件缓存 FILE CACHE
传递 CRC
本地文件缓存
开始 扫描: file.exe 查询本地的云客户 端病毒码 是 进行处理
to look up CRC query algorithm)
Hale Waihona Puke Cloud Virus Pattern (LT) iCRC$TBL.yyy
This is the so-called CRC pattern AM team converted from the original VSAPI pattern By AM team in PH iCRC + new VSAPI for iCRC On AU & CRC scan servers Via AU to CRC scan servers only, not to clients (DAILY) N/A (Used for CRC queries)
Guest User
扩展平台支持
• Windows 2008(32bit & 64bit) • Vmware虚拟平台
–Microsoft Virtual Server 2005 R2 with Service Pack 1 –VMware ESX/ESXi Server 3.5 (Server Edition) –VMware Server 1.0.3 or above (Server Edition) –VMware Workstation and Workstation ACE Edition 6.0
产品功能增强
• 性能控制
– 监控CPU耗用,自动调整扫描速度(手动\预设扫描)
• 增加预设扫描控制,客户端可控制
– 延迟 – 跳过 – 停止
• 更细化的Web reputation设置
– 策略可分发到一个、多个、所有客户端
AD域集成
• • • • 与微软AD域集成,部署安全策略 检测未受防病毒软件保护的终端,并安装 可为AD域中账号分配不同权限 生成兼容性报表
CCFR病毒码
TRADITIONAL VSAPI File Name Description LPT$VPN.aaa
(We all know what this is)
Cloud Virus Index Pattern (LS) iCRC$LDS.xxx
VSAPI looks up the algorithm/formula recorded in this pattern file to calculate CRC for each file By AM team in PH iCRC + new VSAPI for iCRC On AU, CRC scan servers & each client Via iCRC communication protocol to each client (QUARTERLY) N/A (Used by VSAPI engine
Client machines (The sequence of CRC query & Other pattern scan depend on different file types)
集成云服务器病毒码更新
•Smart Scan Agent Pattern=icrc.oth.*** •Smart Scan Pattern= icrc.tbl.*** •Smart filter Pattern=BF.ptn
是 本地过滤算法 计算CRC
查询本地的智能过 滤器BF.ptn 否 不是病毒
举例说明
如H1N1排查过滤: 1.入境人员体温过滤(TMFilter) a.若体温>37度,咽痛,H1N1样本检测为阳性,直接隔离治疗(other pattern); b.若体温<=37度,对该人员进行特征(生成CRC值)分析,如张三09/5/2 乘过HW1001航班,李四从 09/5/2 乘过HW1002航班,咽痛咳嗽,王五09/5/2 乘过HW1002航班,无其它异样,特征结果直接递 交到医疗队(ICRC Handler) 3. 医疗队对这些特征进行比对分析(ICRC Handler) a.王五特征不在该特征表中(BF),直接放行; b. 张三、王五,看一下是否在上次排查时需隔离名单中(file cache); b.1张三乘过HW1001航班,在上次排查时需隔离名单(file cache),直接隔离 b.2李四由于咽痛咳嗽,不在上次排查时需隔离名单中,需进医院进一步处理(Scan server) 4.医院根据李四的咽痛咳嗽的特征进行打针、开药方等处理。
设备控制
可配置客户端用户允许或禁止访问以下设备 • 即插即用设备(包括USB auto_run功能) • 光盘 • 软盘 • 网络资源
OSCE应用程序保护控制
• 防止本身程序被插入病毒等 – 保护OSCE文件被修改 – 保护OSCE系统进程被恶意关闭 – 保护OSCE系统注册表被修改
* 仅支持x86平台
可配置 Power User 无权限操作 可以查看所有其它项 无权限操作 可以查看所有其它项
Networked computer>Client Installation Networked computer>Firewall Logs Scan Now Client目录树设置 插件管理器 Administrator>User Roles Administrator>User Accounts 插件管理器 Administrator>User Roles Administrator>User Accounts
OfficeScan 10.0
10.0新功能
• • • • • • 智能扫描Smart Scan AD域集成 基于角色的管理 设备控制 扩展平台支持 增强CPU性能,用户控制和Web信誉管理
基于角色管理
• 不同角色不同权限
Role Administrator 权限 所有配置 分配其它管理员 项目
更小的网络流量
• 使用Https查询(发送/接受+http流量+SSL 加密)= 600 bytes • 使用HTTP 查询 (发送/接受 + HTTP overheads) = 400 bytes
对比
CCFR病毒码
85% = CRC
iCRC$TBL 云端(本地云、Internet 云) 生 成 Cloud Virus Pattern containing virus CRC patterns
– 单独安装于Vmware – 单独的控制台,单独管理 – 支持超过1000 clients
文件信誉服务拓扑
云安全扫描 (Smart Scan)
远端或移动设备用户
基于internet云的扫描服务
云扫描服务 AU更新服务
公司内部用户
基于本地云的扫描服务
Officescan 服务器 本地云服务器
云安全扫描(Smart Scan)
Smart Scan server
• Integrated Smart Scan Server
– – – – 整合于officescan server 可由officescan server控制台管理 支持最多1000 clients 需激活osce &wrs
• Standalone Smart Scan Server
BF.PTN OSCE客户端 Smart Filter Pattern projection of Cloud Virus Pattern
15% = Non-CRC
OSCE 客户端 Virus Pattern