Worry-Free Business Security Standard Edition i Advanced Edition Service Pack 2 Podręcznik administratora

Podobne dokumenty
Worry-FreeTM. Business Security Standard Edition i Advanced Edition. Wymagania systemowe. Administrator s Guide. Securing Your Journey to the Cloud

Worry-Free Business Security Standard Edition i Advanced Edition Service Pack 3 Podręcznik administratora. Securing Your Journey to the Cloud

Worry-Free Business Security Standard Edition i Advanced Edition Service Pack 1 Wymagania systemowe

Rozwiązanie Trend Micro Worry-Free Business Security 8.0 Porady i wskazówki dotyczące konfiguracji początkowej

Worry-Free Business Security Standard Edition i Advanced Edition Service Pack 1 Podręcznik administratora

Chmura chroniona Bezpieczeństwo Web

OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania antywirus - dostawa oprogramowania antywirusowego

Worry-Free. Business Security Standard Edition i Advanced Edition. Service Pack 1 Wymagania systemowe Securing Your Journey to the Cloud

Worry-Free. Business Security Standard Edition i Advanced Edition Wymagania systemowe. Securing Your Journey to the Cloud

Instrukcja konfiguracji funkcji skanowania

Worry-Free Business Security Standard Edition i Advanced Edition

F-Secure Mobile Security for S60

Znak sprawy: KZp

Wymagania techniczne dla programów antywirusowych. Oprogramowanie dla serwerów i stacji roboczych będących w sieci - ilość 450 sztuk:

Worry-Free. p c. Business Security Standard Edition i Advanced Edition. Podręcznik instalacji i uaktualniania. Securing Your Journey to the Cloud

TREND MICRO W orr y -F ree B usine ss S Worry-FreeTM ec urit Business Security y S tandar Standard Edition i Advanced Edition

OCHRONA PRZED RANSOMWARE. Konfiguracja ustawień

Przewodnik Google Cloud Print

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Worry-Free Business Security Standard Edition i Advanced Edition

Worry-Free. Business Security Standard Edition i Advanced Edition. Service Pack 1 Podręcznik administratora. Securing Your Journey to the Cloud

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

OCHRONA PRZED RANSOMWARE

Microsoft Exchange Server 2013

Worry-Free Business Security Standard Edition i Advanced Edition

Rozdział 6 - Z kim się kontaktować Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o Kopiowanie bez zezwolenia zabronione.

Samsung Universal Print Driver Podręcznik użytkownika

Memeo Instant Backup Podręcznik Szybkiego Startu

Produkty. MKS Produkty

Bezpieczeństwo punktu końcowego. Chmura chroniona. Bezpieczeństwo Web

Instrukcja instalacji

Podręcznik użytkownika

Worry-Free. Business Security Standard Edition i Advanced Edition Podręcznik administratora. Securing Your Journey to the Cloud

Software Updater F-Secure Unikatowe narzędzie, które chroni firmy przed znanymi zagrożeniami

Skrócony podręcznik dla partnerów

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

Client Management Solutions i Mobile Printing Solutions

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Worry-Free Business Security6

Client Management Solutions i Mobile Printing Solutions

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start

Worry-Free Business Security6

Drukarka serii HP LaserJet P2015 Uwagi dotyczące instalacji systemu drukowania

Diagnostyka komputera

Client Management Solutions i Universal Printing Solutions

Temat: Windows 7 Centrum akcji program antywirusowy

Worry-Free Business Security Advanced5

Przewodnik Google Cloud Print

Fiery Remote Scan. Łączenie z serwerami Fiery servers. Łączenie z serwerem Fiery server przy pierwszym użyciu

Oprogramowanie Capture Pro

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows

INSTRUKCJA KONFIGURACJI KLIENTA POCZTOWEGO

Wymagania systemowe Dla przedsiębiorstw i średnich firm

SZYBKI START. Obsługa skrzynki pocztowej systemu GroupWise przy użyciu przeglądarki Web lub urządzenia bezprzewodowego na stronie 5

Przewodnik instalacji i rozpoczynania pracy. Dla DataPage+ 2013

Numer ogłoszenia: ; data zamieszczenia:

Worry-Free TM Business Security5

Instrukcja instalacji Control Expert 3.0

Przewodnik Google Cloud Print

Przewodnik Google Cloud Print

ArcaVir 2008 System Protection

Otwock dn r. Do wszystkich Wykonawców

INSTRUKCJA INSTALACJI OPROGRAMOWANIA MICROSOFT LYNC 2010 ATTENDEE ORAZ KORZYTANIA Z WYKŁADÓW SYNCHRONICZNYCH

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Produkty. ESET Produkty

Wprowadzenie do programu Smart Protection Server

Acronis Backup & Recovery 10 Advanced Editions. Instrukcja szybkiego rozpoczęcia pracy

Zmieniona Tabela nr 1a - Oprogramowanie antywirusowe. Parametry wymagane przez Zamawiającego

Xopero Backup Build your private cloud backup environment. Rozpoczęcie pracy

Tomasz Greszata - Koszalin

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

OmniTouch 8400 Instant Communications Suite Integracja z programem Microsoft Outlook

Worry-Free Business Security Advanced6

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Przewodnik Google Cloud Print

Worry-Free Business Security Advanced5

Kancelaria Prawna.WEB - POMOC

Plik Readme aplikacji klienckiej Novell Filr

Podręcznik użytkownika końcowego

Projektowanie bezpieczeństwa sieci i serwerów

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

ESET NOD32 ANTIVIRUS 7

Asix. Konfiguracja serwera MS SQL dla potrzeb systemu Asix. Pomoc techniczna NIEZAWODNE ROZWIĄZANIA SYSTEMÓW AUTOMATYKI

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Wymagania systemowe. Dla przedsiębiorstw i średnich firm

Spis treści

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Przewodnik Szybki start

Worry-Free Business Security6

Messenger. Novell 1.0 WYSZUKIWANIE DOKUMENTACJI PRODUKTU NOVELL MESSENGER. SZYBKI START

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Acronis Backup & Recovery 11 Instrukcja szybkiego rozpoczęcia pracy

Włącz autopilota w zabezpieczeniach IT


G DATA Client Security Business

Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Najwyższa jakość ochrony na każdym poziomie.

Transkrypt:

Worry-Free Business Security Standard Edition i Advanced Edition Service Pack 2 Podręcznik administratora Securing Your Journey to the Cloud p c Chmura chroniona ws Bezpieczeństwo Web

Firma Trend Micro Incorporated zastrzega sobie prawo do wprowadzania, bez wcześniejszej zapowiedzi, zmian w tym dokumencie oraz w opisanych w nim produkt. Przed zainstalowaniem i korzystaniem z produkt należy zapoznać się z plikami readme, uwagami do wydania oraz najnowszą wersją właściwej dokumentacji, które są dostępne w witrynie internetowej firmy Trend Micro pod adresem: http://docs.trendmicro.com/pl-pl/smb/worry-free-business-security.aspx Trend Micro, logo Trend Micro t-ball, TrendProtect, TrendSecure, Worry-Free, OfficeScan, ServerProtect, PC-cillin, InterScan i ScanMail są znakami handlowymi lub zastrzeżonymi znakami handlowymi firmy Trend Micro Incorporated. Pozostałe nazwy produktów i firm mogą być znakami towarowymi lub zastrzeżonymi znakami towarowymi odpowiednich właścicieli. Copyright 2015. Trend Micro Incorporated. Wszelkie prawa zastrzeżone. Numer części dokumentu: WFPM97095/150730 Data wydania: Sierpień 2015 Podlega ochronie patentami USA o numerach: 5,951,698 i 7,188,369

Niniejsza dokumentacja zawiera opis głównych funkcji produkt oraz instrukcje instalacji w środowisku produkcyjnym. Należy ją przeczytać przed zainstalowaniem lub rozpoczęciem użytkowania produkt. Szczegółowe informacje na temat użycia określonych funkcji w ramach produkt można znaleźć w centrum pomocy online firmy Trend Micro lub w bazie wiedzy firmy Trend Micro. Firma Trend Micro stara się zawsze ulepszać swoją dokumentację. W przypadku pytań, komentarzy lub sugestii na temat tego lub dowolnego innego dokumentu firmy Trend Micro prosimy o kontakt pod adresem docs@trendmicro.com. Prosimy o ocenę tego dokumentu w witrynie: http://www.trendmicro.com/download/documentation/rating.asp

Spis treści Wstęp Wstęp... xi Dokumentacja programu Worry-Free Business Security... xii Odbiorcy... xii Konwencje przyjęte w dokumentacji... xiii Rozdział 1: Wprowadzenie do programów Worry-Free Business Security Standard i Advanced Omówienie programu Trend Micro Worry-Free Business Security... 1-2 Nowości w tej wersji (WFBS 9.0 SP2)... 1-2 Nowości w WFBS 9.0 SP1... 1-7 Co nowego w wersji WFBS 9.0... 1-18 Kluczowe funkcje i korzyści... 1-21 Trend Micro Smart Protection Network... 1-21 Usługi File Reputation Services... 1-21 Usługi Web Reputation Services... 1-22 Usługa Email Reputation (tylko w wersji Advanced)... 1-22 Smart Feedback... 1-23 Filtrowanie adresów URL... 1-24 Zalety ochrony... 1-25 Informacje o zagrożeniach... 1-25 Wirusy i złośliwe oprogramowanie... 1-26 Oprogramowanie spyware i grayware... 1-28 Spam... 1-29 Włamania... 1-29 Złośliwe zachowanie... 1-29 Fałszywe punkty dostępu... 1-29 Zdarzenie typu phishing... 1-30 Ataki typu mass-mailing... 1-30 Zagrożenia z sieci WWW... 1-31 i

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Rozdział 2: Wprowadzenie Worry-Free Business Security Network... 2-2 Program Security Server... 2-2 Scan Server... 2-2 Agenty... 2-4 Konsola internetowa... 2-4 Otwieranie konsoli Web... 2-5 Nawigacja w konsoli internetowej... 2-8 Ikony konsoli internetowej... 2-11 Stan aktywności... 2-12 Rozdział 3: instalowanie agentów Instalacja programu Security Agent... 3-2 Wymagania dotyczące instalacji programu Security Agent... 3-2 Uwagi dotyczące instalacji programu Security Agent... 3-2 Dostępne funkcje programu Security Agent... 3-3 Instalacja programu Security Agent i obsługa protokołu IPv6... 3-8 Metody instalacji programu Security Agent... 3-10 Instalowanie z wewnętrznej strony internetowej... 3-14 Instalowanie za pomocą skryptu logowania... 3-16 Instalowanie za pomocą narzędzia Client Packager... 3-18 Instalowanie za pomocą instalacji zdalnej... 3-22 Instalowanie za pomocą narzędzia Vulnerability Scanner... 3-26 Instalowanie za pomocą powiadomienia e-mail... 3-38 Migracja do programu Security Agent... 3-39 Wykonywanie zadań po instalacji w programach Security Agent. 3-40 Instalacja programu Messaging Security Agent... 3-42 Wymagania dotyczące instalacji programu Messaging Security Agent... 3-43 Instalowanie programu Messaging Security Agent (tylko w wersji Advanced)... 3-43 Usuwanie agentów... 3-45 Usuwanie agentów z konsoli internetowej... 3-46 Odinstalowywanie agentów z konsoli internetowej... 3-46 ii

Spis treści Odinstalowywanie programu Security Agent z klienta... 3-48 Używanie narzędzia SA Uninstall... 3-48 Odinstalowywanie programu Messaging Security Agent z serwera Microsoft Exchange (tylko w wersji Advanced)... 3-50 Rozdział 4: Zarządzanie grupami Grupy... 4-2 Dodawanie grup... 4-11 Dodawanie agentów do grup... 4-12 Przenoszenie agentów... 4-13 Przenoszenie programów Security Agent między grupami... 4-15 Przenoszenie agentów między serwerami Security Server za pomocą konsoli internetowej... 4-15 Przenoszenie programu Security Agent między serwerami Security Server za pomocą narzędzia Client Mover... 4-17 Replikowanie ustawień... 4-18 Replikowanie ustawień grupy programów Security Agent... 4-18 Replikowanie ustawień programu Messaging Security Agent (tylko w wersji Advanced)... 4-19 Importowanie i eksportowanie ustawień grup agentów zabezpieczeń 4-20 Eksportowanie ustawień... 4-22 Importowanie ustawień... 4-23 Rozdział 5: Zarządzanie podstawowymi ustawieniami zabezpieczeń w programach Security Agent Zestawienie podstawowych ustawień zabezpieczeń w programach Security Agent... 5-2 Metody skanowania... 5-3 Konfiguracja metod skanowania... 5-5 Skanowanie w czasie rzeczywistym w programach Security Agent... 5-7 Konfigurowanie skanowania w czasie rzeczywistym w programach Security Agent... 5-8 Zapora... 5-8 Konfigurowanie zapory... 5-11 iii

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Praca z wyjątkami zapory... 5-13 Wyłączanie zapory w grupie agentów... 5-15 Wyłączanie zapory na wszystkich agentach... 5-15 Usługa Web Reputation... 5-16 Konfigurowanie usługi Web Reputation dla programów Security Agent... 5-18 Filtrowanie adresów URL... 5-19 Konfigurowanie filtrowania adresów URL... 5-19 Dozwolone/zablokowane adresy URL... 5-20 Konfigurowanie dozwolonych/zablokowanych adresów URL... 5-21 Monitorowanie zachowania... 5-22 Konfigurowanie monitorowania zachowania... 5-22 Zaufany program... 5-26 Konfigurowanie zaufanego programu... 5-26 Kontrola urządzeń... 5-27 Konfigurowanie kontroli urządzeń... 5-27 Narzędzia użytkownika... 5-29 Konfigurowanie narzędzi użytkownika... 5-30 Uprawnienia klienta... 5-30 Konfigurowanie uprawnień agenta... 5-31 Katalog kwarantanny... 5-33 Konfigurowanie katalogu kwarantanny... 5-37 Rozdział 6: Zarządzanie podstawowymi ustawieniami zabezpieczeń w programach Messaging Security Agent (tylko w wersji Advanced) Messaging Security Agent... 6-2 Skanowanie wiadomości e-mail przez program Messaging Security Agent... 6-3 Domyślne ustawienia programu Messaging Security Agent... 6-4 iv

Spis treści Skanowanie w czasie rzeczywistym w programach Messaging Security Agent... 6-6 Konfigurowanie skanowania w czasie rzeczywistym dla programów Messaging Security Agent... 6-6 Ochrona antyspamowa... 6-7 Usługa Email Reputation... 6-8 Skanowanie zawartości... 6-10 Filtrowanie zawartości... 6-16 Zarządzanie regułami filtrowania zawartości... 6-17 Typy reguł filtrowania zawartości... 6-21 Dodawanie reguły filtrowania zawartości w przypadku zgodności wszystkich warunków... 6-22 Dodawanie reguły filtrowania zawartości w przypadku zgodności dowolnego warunku... 6-25 Dodawanie reguły monitorowania filtrowania zawartości... 6-28 Tworzenie wyjątków do reguł filtrowania zawartości... 6-31 Zapobieganie utracie danych... 6-32 Przygotowanie... 6-32 Zarządzanie regułami zapobiegania utracie danych... 6-33 Domyślne reguły zapobiegania utracie danych... 6-41 Dodawanie reguł zapobiegania utracie danych... 6-42 Blokowanie załączników... 6-48 Konfigurowanie blokowania załączników... 6-48 Usługa Web Reputation... 6-51 Konfigurowanie usługi Web Reputation w programach Messaging Security Agent... 6-52 Mobile Security... 6-54 Mobile Security pomoc techniczna... 6-55 Konfigurowanie kontroli dostępu urządzeń... 6-57 Anulowanie oczekującego wymazywania urządzenia... 6-58 Ręczne wymazywanie zawartości urządzeń... 6-58 Konfigurowanie reguł zabezpieczeń... 6-59 Kwarantanna dla programów Messaging Security Agent... 6-65 Tworzenie zapytań dotyczących katalogów kwarantanny... 6-66 v

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Wyświetlanie wyników zapytań dotyczących kwarantanny i podejmowanie działań... 6-67 Obsługa katalogów kwarantanny... 6-69 Konfigurowanie katalogów kwarantanny... 6-70 Ustawienia powiadomień dla programów Messaging Security Agent.. 6-72 Konfigurowanie ustawień powiadomień dla programów Messaging Security Agent... 6-73 Konfigurowanie obsługi wiadomości typu spam... 6-74 Zarządzanie funkcją End User Quarantine... 6-75 Pomoc techniczna/diagnostyka firmy Trend Micro... 6-77 Generowanie raportów diagnostycznych... 6-78 Monitorowanie w czasie rzeczywistym... 6-79 Praca z monitorowaniem w czasie rzeczywistym... 6-79 Dodawanie informacji o wykluczeniu odpowiedzialności do wychodzących wiadomości e-mail... 6-80 Rozdział 7: Zarządzenie skanowaniami Skanowanie informacje... 7-2 Skanowanie w czasie rzeczywistym... 7-2 Skanowanie ręczne... 7-3 Uruchamianie skanowania ręcznego... 7-4 Skanowanie zaplanowane... 7-7 Konfigurowanie skanowania zaplanowanego... 7-7 Cele skanowania i operacje dotyczące programów Security Agent... 7-11 Cele skanowania i operacje dotyczące programów Messaging Security Agent... 7-20 Rozdział 8: Zarządzanie aktualizacjami Omówienie aktualizacji... 8-2 Składniki, które można aktualizować... 8-4 Pakiety hot fix, poprawki i dodatki Service Pack... 8-10 vi

Spis treści Aktualizacje serwera Security Server... 8-11 Konfigurowanie źródła aktualizacji serwera Security Server... 8-13 Ręczna aktualizacja serwera Security Server... 8-14 Konfigurowanie zaplanowanych aktualizacji serwera Security Server... 8-15 Wycofywanie składników... 8-16 Aktualizacje programów Security Agent i Messaging Security Agent.. 8-17 Aktualizacje automatyczne... 8-17 Aktualizacje ręczne... 8-18 Przypomnienia i wskazówki dotyczące aktualizacji agentów... 8-18 Agenty aktualizacji... 8-19 Konfigurowanie agentów aktualizacji... 8-22 Rozdział 9: Zarządzanie powiadomieniami Powiadomienia... 9-2 Konfigurowanie zdarzeń dla powiadomień... 9-3 Zmienne znaczników... 9-5 Rozdział 10: Korzystanie z funkcji Ochrona przed epidemią Strategia ochrony przed epidemią... 10-2 Konfigurowanie funkcji Ochrona przed epidemią... 10-2 Bieżący stan funkcji Ochrona przed epidemią... 10-4 Ocena narażenia na atak... 10-4 Konfigurowanie oceny narażenia na atak... 10-5 Uruchamianie ocen narażenia na atak na żądanie... 10-6 Damage Cleanup... 10-7 Uruchamianie czyszczenia na żądanie... 10-7 Rozdział 11: Zarządzanie ustawieniami globalnymi Ustawienia globalne... 11-2 Konfigurowanie ustawień serwera proxy w sieci Internet... 11-3 Konfigurowanie ustawień serwera SMTP... 11-4 Konfigurowanie ustawień komputerów/serwerów... 11-5 vii

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Konfigurowanie ustawień systemu... 11-11 Rozdział 12: Korzystanie z dzienników i raportów Dzienniki... 12-2 Korzystanie z kwerendy dziennika... 12-4 Raporty... 12-5 Praca z raportami jednorazowymi... 12-6 Praca z raportami zaplanowanymi... 12-7 Interpretowanie raportów... 12-12 Wykonywanie zadań obsługi raportów i dzienników... 12-16 Rozdział 13: Wykonywanie zadań administracyjnych Zmiana hasła konsoli internetowej... 13-2 Praca z Menedżerem dodatków... 13-2 Zarządzanie licencją produktu... 13-3 Uczestnictwo w programie Smart Feedback... 13-5 Zmiana języka interfejsu agenta... 13-5 Zapisywanie i przywracanie ustawień programów... 13-6 Dezinstalacja programu Security Server... 13-8 Rozdział 14: Korzystanie z narzędzi do zarządzania Typy narzędzi... 14-2 Instalowanie programu Trend Micro Remote Manager Agent... 14-3 Oszczędzanie miejsca na dysku... 14-6 Uruchamianie programu Disk Cleaner na serwerze Security Server... 14-6 Uruchamianie programu Disk Cleaner na serwerze Security Server za pomocą interfejsu wiersza polecenia... 14-7 Oszczędzanie miejsca na dysku klientów... 14-8 Przenoszenie bazy danych serwera skanowania... 14-9 viii

Spis treści Przywracanie zaszyfrowanych plików... 14-9 Odszyfrowywanie i przywracanie plików w programie Security Agent... 14-11 Odszyfrowywanie i przywracanie plików na serwerze Security Server, w niestandardowym katalogu kwarantanny lub programie Messaging Security Agent... 14-12 Przywracanie wiadomości e-mail w formacie Transport Neutral Encapsulation Format... 14-13 Korzystanie z narzędzia ReGenID... 14-14 Zarządzanie dodatkami SBS i EBS... 14-15 Ręczne instalowanie dodatków SBS i EBS... 14-15 Korzystanie z dodatków SBS i EBS... 14-16 Dodatek A: Ikony programu Security Agent Sprawdzanie stanu programu Security Agent... A-2 Wyświetlanie ikon programu Security Agent na pasku zadań systemu Windows... A-4 Uzyskiwanie dostępu do konsoli Flyover... A-5 Dodatek B: Obsługa protokołu IPv6 w programie WFBS Obsługa protokołu IPv6 w programie WFBS i Security Agent... B-2 Wymagania programu Security Server dotyczące protokołu IPv6... B-2 Wymagania dotyczące programu Security Agent... B-3 Wymagania dotyczące programu Messaging Security Agent... B-3 Ograniczenia serwera wykorzystującego wyłącznie protokół IPv6... B-4 Ograniczenia Security Agent wykorzystującego wyłącznie protokół IPv6... B-5 Konfigurowanie adresów IPv6... B-6 Ekrany wyświetlające adresy IP... B-8 Dodatek C: Uzyskiwanie pomocy Baza wiedzy firmy Trend Micro... C-2 ix

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Kontakt z firmą Trend Micro... C-2 Narzędzie Case Diagnostic Tool... C-3 Przyspieszanie przyjęcia zgłoszenia serwisowego... C-3 Przesyłanie podejrzanej zawartości do firmy Trend Micro... C-4 Usługi File Reputation Services... C-4 Usługi Email Reputation... C-4 Usługi Web Reputation Services... C-4 Encyklopedia zagrożeń... C-5 TrendLabs... C-5 Opinie o dokumentacji... C-6 Dodatek D: Terminologia i pojęcia związane z produktami Poprawka krytyczna... D-2 Pakiet Hot Fix... D-2 IntelliScan... D-2 IntelliTrap... D-3 System wykrywania włamań (IDS)... D-4 Słowa kluczowe... D-6 Poprawka... D-11 Wyrażenia regularne... D-12 Listy wyłączeń ze skanowania... D-21 Dodatek Service Pack... D-28 Porty trojanów... D-28 Pliki, których nie można wyczyścić... D-29 Indeks Indeks... IN-1 x

Wstęp Wstęp Zapraszany do lektury Podręcznika administratora programu Trend Micro Worry-Free Business Security. Ten dokument dotyczy informacji wstępnych, procedur instalacji agentów oraz zarządzania programem Security Server i agentami. xi

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Dokumentacja programu Worry-Free Business Security Dokumentacja programu Worry-Free Business Security obejmuje następujące składniki: Tabela 1. Dokumentacja programu Worry-Free Business Security dokumentacja Podręcznik instalacji oraz uaktualniania Podręcznik administratora Pomoc plik Readme Baza wiedzy Opis Dokument PDF z omówieniem wymagań i procedur odnoszących się do instalowania programu Security Server oraz instalowania serwera i agentów. Dokument PDF z omówieniem informacji wprowadzających, procedur instalacji klienta oraz zarządzania programem Security Server i agentami Pliki HTML skompilowane w formacie WebHelp lub CHM, zawierające instrukcje korzystania, porady i informacje dotyczące określonych zastosowań programu Zawiera listę znanych problemów i podstawowych czynności instalacyjnych. Plik ten może również zawierać najnowsze informacje o produkcie, które nie znajdują się w systemie pomocy ani w dokumentacji drukowanej. Baza danych online zawierająca informacje dotyczące rozwiązywania problemów. Zawiera najnowsze informacje o znanych problemach dotyczących produktu. Aby uzyskać dostęp do bazy wiedzy, odwiedź witrynę internetową http://esupport.trendmicro.com Najnowsze wersje dokumentów PDF i plików Readme znajdują się pod adresem: http://docs.trendmicro.com/pl-pl/smb/worry-free-business-security.aspx Odbiorcy Dokumentacja programu Worry-Free Business Security jest przeznaczona dla następujących grup użytkowników: xii

Wstęp Administratorzy zabezpieczeń: odpowiedzialni za zarządzanie programem Worry-Free Business Security, w tym programem Security Server, oraz za instalację agentów i zarządzanie nimi. Od użytkowników tego typu oczekuje się zaawansowanej wiedzy na temat zarządzania serwerem i siecią. Użytkownicy końcowi: użytkownicy, którzy mają na komputerach zainstalowane programy Security Agent. Poziom umiejętności takich osób jest różny od początkujących po zaawansowanych. Konwencje przyjęte w dokumentacji Aby ułatwić odnalezienie i zrozumienie informacji, w dokumentacji programu Worry- Free Business Security przyjęto następujące konwencje: Tabela 2. Konwencje przyjęte w dokumentacji Konwencja WIELKIE LITERY Pogrubienie Kursywa <Tekst> Uwaga Opis Akronimy, skróty, nazwy poszczególnych poleceń oraz klawisze klawiatury Nazwy i polecenia menu, przyciski poleceń, karty, opcje oraz nazwy zadań Odniesienia do innych dokumentacji oraz nowych rozwiązań technologicznych Oznacza, że tekst wewnątrz nawiasów ostrych należy zastąpić rzeczywistymi informacjami. Na przykład ścieżkę C: \Program Files\<nazwa_pliku> można zmienić na C:\Program Files \sample.jpg. Uwagi lub zalecenia dotyczące konfiguracji Porada Informacje o sprawdzonych metodach oraz zaleceniach firmy Trend Micro xiii

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Konwencja OSTRZEŻENIE! Opis Ostrzeżenia dotyczące czynności, które mogą stwarzać zagrożenie w sieci xiv

Rozdział 1 Wprowadzenie do programów Worry- Free Business Security Standard i Advanced Ten rozdział zawiera omówienie programu Worry-Free Business Security (WFBS). 1-1

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Omówienie programu Trend Micro Worry-Free Business Security Program Trend Micro Worry-Free Business Security (WFBS) zabezpiecza użytkowników i zasoby w małych firmach przed kradzieżą danych, kradzieżą tożsamości, niebezpiecznymi witrynami internetowymi oraz spamem (tylko wersja Advanced). W tym dokumencie przedstawiono informacje dotyczące zarówno wersji WFBS Standard, jak i Advanced. Części i rozdziały dotyczące wersji Advanced są oznaczone dopiskiem (tylko w wersji Advanced). Program WFBS, bazujący na systemie Trend Micro Smart Protection Network, jest: Bezpieczniejszy: zatrzymuje wirusy, oprogramowanie szpiegowskie, spam (tylko w wersji Advanced) i zagrożenia internetowe, zanim dotrą one do klientów. Funkcja filtrowania adresów URL blokuje dostęp do niebezpiecznych witryn internetowych i pomaga zwiększyć produktywność użytkowników. Inteligentniejszy: szybkie skanowanie i ciągłość aktualizacji chronią przed nowymi zagrożeniami przy minimalnym wpływie na działanie klientów. Prostszy: łatwa instalacja i administracja prawie nie wymagająca ingerencji. Program WFBS wykrywa zagrożenia bardziej skutecznie, dzięki czemu można skoncentrować się na działalności firmy zamiast na problemach bezpieczeństwa. Nowości w tej wersji (WFBS 9.0 SP2) Worry-Free Business Security zawiera następujące nowe funkcje i ulepszenia: Tabela 1-1. Co nowego w wersji WFBS 9.0 SP2 Funkcja/ulepszenie Obsługa systemu Windows 10 Opis Program Worry-Free Business Security obsługuje teraz instalację programu Security Agent w systemie Windows 10. 1-2

Wprowadzenie do programów Worry-Free Business Security Standard i Advanced Funkcja/ulepszenie Ochrona dokumentów przed oprogramowaniem typu ransomware Opis Ulepszone funkcje skanowania umożliwiają identyfikowanie i blokowanie programów typu ransomware, których celem są dokumenty na punktach końcowych. Odbywa się to poprzez identyfikowanie typowego działania i blokowanie procesów często powiązanych z programami typu ransomware. Tabela 1-2. Rozwiązane znane problemy Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 1 B2363 Program Security Agent może ciągle chronić pliki Intuit, nawet kiedy użytkownik wyłączy funkcję ochrony oprogramowania Intuit QuickBooks. 2 B2363 Program Security Agent może ciągle chronić foldery, nawet kiedy użytkownik wyłączy funkcję ochrony folderów. 3 B2453 Po uruchomieniu agenta Worry-Free Business Security 9.0 Service Pack 1 z włączoną funkcją skanowania poczty POP3 usługa skanowania w czasie rzeczywistym (Ntrtscan.exe) może się nie uruchomić ze względu na konflikt czasu z usługą nasłuchiwania programu Trend Micro Security Agent (TmListen.exe). Ta poprawka umożliwia użytkownikom pomyślne wyłączenie funkcji ochrony oprogramowania Intuit QuickBooks. Ta poprawka umożliwia użytkownikom pomyślne wyłączenie funkcji ochrony folderów. Ta poprawka krytyczna usuwa konflikt czasu poprzez umożliwienie usłudze nasłuchiwania programu Trend Micro Security Agent uruchomienia usługi skanowania w czasie rzeczywistym przed innymi usługami. 1-3

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 4 B2453 W niektórych środowiskach część procesu skanowania może się zawiesić, a agent Worry-Free Business Security 9.0 Service Pack 1 nie może wykonać żadnego działania dla wykrytego złośliwego oprogramowania. W takim przypadku program Worry- Free Business Security nie wyświetla okna podręcznego z ostrzeżeniem ani nie generuje dziennika wykrywania. 5 B2479 Okno postępu skanowania ręcznego przestaje odpowiadać podczas skanowania ręcznego. 6 B2500 Problem uniemożliwia serwerom Worry-Free Business Security 9.0 Service Pack 1 pomyślną aktualizację sygnatury Smart Scan. W takim przypadku stan aktywności usługi Smart Scan w konsoli internetowej serwera staje się niedostępny. 7 B2502 Problem uniemożliwia serwerom Worry-Free Business Security 9.0 Service Pack 1 wyłączenie ustawienia globalnego: Wysyłanie dzienników funkcji Web Reputation i Filtrowanie adresów URL do programu Security Server. Ta poprawka krytyczna umożliwia agentowi Worry- Free Business Security 9.0 Service Pack 1 wykonanie wymaganego działania dla wykrytego złośliwego oprogramowania w scenariuszu opisanym powyżej. Ta poprawka umożliwia prawidłowe wykonywanie i kończenie procesów skanowania ręcznego. Ta poprawka zapewnia, że serwery Worry-Free Business Security 9.0 Service Pack 1 mogą pomyślnie zaktualizować sygnaturę Smart Scan. Ta poprawka zapewnia, że serwery Worry-Free Business Security 9.0 Service Pack 1 mogą wyłączyć ustawienie Wysyłanie dzienników funkcji Web Reputation i Filtrowanie adresów URL do programu Security Server. 1-4

Wprowadzenie do programów Worry-Free Business Security Standard i Advanced Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 8 B2503 W 64-bitowych systemach operacyjnych firmy Microsoft(TM) 32-bitowa wersja programu Internet Explorer 9 może ulec awarii w trakcie jednoczesnej pracy z programem Security Agent. 9 B2510 Funkcja skanowania poczty SMTP jest włączona domyślnie w przypadku instalacji agenta Worry-Free Business Security 9.0 Service Pack 1 na platformie Microsoft(TM) Windows(TM) 8.0, 8.1 lub Server 2012 R2. W takim przypadku zarówno serwer, jak i klient poczty e- mail na tej platformie nie mogą wysłać lub odebrać niektórych wiadomości e-mail. 10 B2514 Użytkownicy mogą napotkać problemy z wydajnością na komputerach z zainstalowanym agentem Worry-Free Business Security 9.0 Service Pack 1. 11 B2515 Problem związany z plikiem binarnym coretaskmanager.dll może spowodować problem z wyciekiem sterty po zainstalowaniu na komputerze agenta Worry-Free Business Security 9.0 Service Pack 1. Ta poprawka zapewnia, że wspomniana przeglądarka pracuje prawidłowo w 64- bitowym systemie operacyjnym firmy Microsoft, w którym jest zainstalowany również program Security Agent. Ta poprawka zapewnia odpowiednią współpracę programu Security Agent z serwerem i klientem poczty e-mail na danej platformie. Ta poprawka powoduje rozwiązanie problemów z wydajnością na komputerach, na których wystąpiły. Ta poprawka powoduje rozwiązanie problemu z wyciekiem sterty na komputerach, na których wystąpił. 1-5

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 12 B2516 Użytkownicy mogą nie być w stanie zainstalować programu Trend Micro Remote Manager na komputerach z zainstalowanym serwerem Worry-Free Business Security 9.0 Service Pack 1. W takim przypadku użytkownicy nie będą mogli zarejestrować programu Worry-Free Business Security w programie Trend Micro Remote Manager przy użyciu istniejącego identyfikatora GUID. 13 B2517 Komputery z zainstalowanym agentem Worry-Free Business Security 9.0 Service Pack 1 mogą przestać odpowiadać po włączeniu funkcji skanowania w czasie rzeczywistym. 14 B2519 Użytkownicy mogą napotkać problemy z awarią systemu podczas instalowania agenta Worry-Free Business Security 9.0 Service Pack 1. 15 B2520 Niekiedy program Worry-Free Business Security 9.0 Service Pack 1 nie może wykryć dysku USB, który został wysunięty z zabezpieczonego komputera, a następnie podłączony ponownie. Ta poprawka powoduje rozwiązanie problemów z instalacją, dzięki czemu użytkownicy mogą zainstalować program Trend Micro Remote Manager Agent na komputerach z zainstalowanym serwerem Worry-Free Business Security 9.0 Service Pack 1. Ta poprawka zapewnia normalne działanie funkcji skanowania w czasie rzeczywistym agenta Worry- Free Business Security 9.0 Service Pack 1. Ta poprawka powoduje rozwiązanie problemów z awarią systemu podczas instalowania agenta Worry- Free Business Security 9.0 Service Pack 1. Ta poprawka zapewnia wykrywanie przez program Worry-Free Business Security 9.0 Service Pack 1 dysków USB, które są podłączane do zabezpieczonych komputerów. 1-6

Wprowadzenie do programów Worry-Free Business Security Standard i Advanced Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 16 B2534 Użytkownicy mogą napotkać problemy z awarią systemu po zainstalowaniu agenta Worry- Free Business Security 9.0 Service Pack 1. 17 B2541 Program Worry-Free Business Security 9.0 Service Pack 1 może nieoczekiwanie zatrzymać się lub spowodować wyświetlenie niebieskiego ekranu śmierci w środowisku Microsoft Windows Server z dyskiem zawierającym udostępnione woluminy klastra. Ta poprawka powoduje rozwiązanie problemów z awarią systemu podczas instalowania agenta Worry- Free Business Security 9.0 Service Pack 1. Ta poprawka zapewnia odpowiednią współpracę programu Worry-Free Business Security 9.0 Service Pack 1 z dyskami zawierającymi udostępnione woluminy klastra w klastrze przełączania awaryjnego systemu Windows Server. Nowości w WFBS 9.0 SP1 Worry-Free Business Security zawiera następujące nowe funkcje i ulepszenia: Tabela 1-3. Nowości w WFBS 9.0 SP1 Funkcja/ulepszenie Opis Ulepszenia dotyczące wykrywania Ochrona przed epidemią ochrona przed wykonywalnymi plikami skompresowanymi (samorozpakowującymi się archiwami) Poprawiona wydajność silnika Damage Cleanup Ulepszenia Dzienniki Web Reputation uwzględniają informacje na temat uruchomionych procesów 1-7

Podręcznik administratora programu Worry-Free Business Security 9.0 SP2 Funkcja/ulepszenie Opis Ulepszenia dotyczące użyteczności Wersja programu Security Server jest wyświetlana na ekranie logowania Tabela 1-4. Rozwiązane znane problemy Zaktualizowany tekst interfejsu użytkownika dla lepszego odzwierciedlenia działania WFBS Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 1 N/A Żądanie użytkownika dotyczące sposobu skonfigurowania programu Messaging Security Agent w celu uruchomienia skanowania funkcji blokowania załączników w poddanych kwarantannie wiadomościach e-mail typu spam (MSA 11.1.1254). 2 1433 Po aktualizacji serwera Worry- Free Business Security z wersji 8.0 lub 8.0 z dodatkiem Service Pack 1 do wersji 9.0 stan aktywności usługi Smart Scan na konsoli Web serwera staje się niedostępny. Dzieje się tak, ponieważ serwer Worry-Free Business Security 9.0 nie może pomyślnie zaktualizować sygnatury Smart Scan. Ta poprawka powoduje dodanie opcji umożliwiającej skonfigurowanie programu Messaging Security Agent w celu uruchomienia skanowania funkcji blokowania załączników w poddanych kwarantannie wiadomościach e-mail typu spam. Ta poprawka zapewnia, że serwer Worry-Free Business Security 9.0 może pomyślnie zaktualizować sygnaturę Smart Scan. 1-8

Wprowadzenie do programów Worry-Free Business Security Standard i Advanced Nr elem entu Numer poprawki/ poprawki krytycznej Problem Rozwiązanie 3 1439 Pakiet serwera Worry-Free Business Security 9.0 zawiera bibliotekę oprogramowania kryptograficznego OpenSSL, która jest narażona na atak Heartbleed. 4 1440 Gdy system Microsoft Windows pracuje w trybie wysokiego kontrastu, użytkownicy po uzyskaniu dostępu do konsoli Worry-Free Business Security 9.0 w programie Microsoft Internet Explorer tracą możliwość przenoszenia klientów pomiędzy grupami. 5 1442 Agenty Worry-Free Business Security mogą nie być w stanie uruchomić skanowania ręcznego na dyskach sieciowych. 6 1445 Proces bazy danych serwera Worry-Free Business Security może napotkać problem wycieku pamięci podczas wykonywania zapytania o dziennik spyware. Ta poprawka krytyczna powoduje zaktualizowanie biblioteki oprogramowania kryptograficznego OpenSSL w pakiecie serwera Worry- Free Business SecurityWersja 9.0 z dodatkiem SP1 w celu rozwiązania tego problemu. Ta poprawka powoduje naprawę atrybutu funkcji w celu umożliwienia programowi Internet Explorer prawidłowego pobierania informacji, podczas gdy system Windows pracuje w trybie wysokiego kontrastu. Dzięki temu użytkownicy odzyskują możliwość pomyślnego przenoszenia klientów pomiędzy grupami. Ta poprawka zapewnia, że agenty Worry-Free Business Security są w stanie uruchomić skanowanie ręczne na dyskach sieciowych. Ta poprawka zapewnia, że proces bazy danych serwera Worry-Free Business Security nie napotyka problemu wycieku pamięci podczas wykonywania zapytania o dziennik spyware. 1-9