Podręcznik administratora

Podobne dokumenty
Podręcznik administratora

Podręcznik administratora

Podr cznik administratora

Rozwiązanie Trend Micro Worry-Free Business Security 8.0 Porady i wskazówki dotyczące konfiguracji początkowej

Wprowadzenie do programu Smart Protection Server

2014 Electronics For Imaging. Informacje zawarte w niniejszej publikacji podlegają postanowieniom opisanym w dokumencie Uwagi prawne dotyczącym tego

Fiery Remote Scan. Uruchamianie programu Fiery Remote Scan. Skrzynki pocztowe

Instrukcja instalacji

Instrukcja konfiguracji funkcji skanowania

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Podręcznik instalacji Command WorkStation 5.6 z aplikacjami Fiery Extended Applications 4.2

Bezpieczeństwo punktu końcowego. Chmura chroniona. Bezpieczeństwo Web

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Fiery Remote Scan. Łączenie z serwerami Fiery servers. Łączenie z serwerem Fiery server przy pierwszym użyciu

SERWER AKTUALIZACJI UpServ

Podręcznik użytkownika

Memeo Instant Backup Podręcznik Szybkiego Startu

Podręcznik Google. Cloud Print. Informacje o usłudze Google Cloud Print. Drukowanie przy użyciu usługi Google. Cloud Print.

Client Management Solutions i Universal Printing Solutions

Client Management Solutions i Mobile Printing Solutions

Podręcznik instalacji i uaktualniania

4. Podstawowa konfiguracja

DESlock+ szybki start

Podręcznik instalacji i uaktualniania

INSTRUKCJA OBSŁUGI DLA SIECI

Skrócony podręcznik dla partnerów

Client Management Solutions i Mobile Printing Solutions

Problemy techniczne SQL Server

Internetowy serwis Era mail Aplikacja sieci Web

SERWER AKTUALIZACJI UpServ

F-Secure Mobile Security for S60

SIŁA PROSTOTY. Business Suite

SERWER AKTUALIZACJI UpServ

Instrukcje dotyczące systemu Windows w przypadku drukarki podłączonej lokalnie

Podręcznik instalacji i uaktualniania

Kancelaria Prawna.WEB - POMOC

KOMPUTEROWY SYSTEM WSPOMAGANIA OBSŁUGI JEDNOSTEK SŁUŻBY ZDROWIA KS-SOMED

System kontroli dostępu ACCO NET Instrukcja instalacji

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

Skrócona instrukcja konfiguracji skanowania iwysyłania wiadomości

Podr cznik instalacji oraz uaktualniania

Software Updater F-Secure Unikatowe narzędzie, które chroni firmy przed znanymi zagrożeniami

Currenda EPO Instrukcja Konfiguracji. Wersja dokumentu: 1.3

Aktualizacje oprogramowania Podręcznik użytkownika

Tomasz Greszata - Koszalin

Podręcznik instalacji oraz uaktualniania

Instalacja i konfiguracja konsoli ShadowControl

INSTRUKCJA OBSŁUGI. Pakietu Bezpieczeństwa UPC (ios) Radość z. każdej chwili

HP Designjet Partner Link. Instrukcje

Na komputerach z systemem Windows XP zdarzenia są rejestrowane w trzech następujących dziennikach: Dziennik aplikacji

Zarządzanie licencjami dla opcji Fiery na komputerze klienta

bla bla Guard podręcznik użytkownika

Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP

Aplikacja Novell Filr 2.0 Web Szybki start

Do użytku z aplikacjami z funkcją skanowania / czytania kodów QR

HP Workspace. Instrukcja obsługi

Aktualizacje oprogramowania Instrukcja obsługi

Obsługa poczty elektronicznej w domenie emeritus.ue.poznan.pl

Opcje Fiery1.3 pomoc (serwer)

Opcje Fiery1.3 pomoc (klient)

Instrukcja obsługi Podręcznik aktualizacji oprogramowania sprzętowego

Wysyłka wniosko w ZUS - EKS. Instrukcja użytkownika aplikacji Wysyłka wniosków ZUS EKS

Instrukcja Uniwersalnego Sterownika Drukarki

Praca w sieci z serwerem

Instalacja i podstawowa konfiguracja aplikacji ImageManager

APLIKACJA BEZPIECZNY INTERNET TOYA dla systemów Android

Instalacja i konfiguracja konsoli ShadowControl Instrukcja dla użytkownika

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Przewodnik Szybki start

G DATA TechPaper Aktualizacja rozwiązań G DATA Business do wersji 14.2

Panda Managed Office Protection. Przewodnik. Panda Managed Office Protection. Przewodnik

G DATA TechPaper. Aktualizacja rozwiązań G DATA Business do wersji 14.1

Aktualizacje oprogramowania Podręcznik użytkownika

Wskazówki do instalacji Systemu Symfonia Forte. Szybki start

Podręcznik administratora systemu

Instrukcja obsługi Strona aplikacji

Dla Użytkowników RICOH Smart Device Connector: Konfigurowanie urządzenia

Współpraca z platformą Emp@tia. dokumentacja techniczna

Projektowanie bezpieczeństwa sieci i serwerów

Polityka ochrony danych osobowych w programie Norton Community Watch

Włącz autopilota w zabezpieczeniach IT

Instrukcja szybkiego rozpoczęcia pracy

Podręcznik użytkownika

Instrukcje instalacji pakietu IBM SPSS Data Access Pack dla systemu Windows

SPOSOBY DYSTRYBUCJI OPROGRAMOWANIA PANDA

Computer Setup Instrukcja obsługi

Pracownia internetowa w każdej szkole (edycja Jesień 2007)

Samsung Universal Print Driver Podręcznik użytkownika

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

Podręcznik AirPrint. Informacje o funkcji AirPrint. Procedura konfiguracji. Drukowanie. Appendix

Krok 2 (Mac). Konfigurowanie serwera WD Sentinel (czynność jednorazowa)

Worry-FreeTM. Business Security Standard Edition i Advanced Edition. Wymagania systemowe. Administrator s Guide. Securing Your Journey to the Cloud

Połączenia. Obsługiwane systemy operacyjne. Instalowanie drukarki przy użyciu dysku CD Oprogramowanie i dokumentacja

Dokonaj instalacji IIS opublikuj stronę internetową z pierwszych zajęć. Ukaże się kreator konfigurowania serwera i klikamy przycisk Dalej-->.

dla systemu Mac Przewodnik Szybki start

Kopia zapasowa i odzyskiwanie

Certyfikat kwalifikowany

11. Autoryzacja użytkowników

Konfiguracja poczty IMO dla urządzeń mobilnych z systemem ios oraz Android.

Logowanie do aplikacji TETA Web. Instrukcja Użytkownika

Transkrypt:

TREND MICRO Smart Protection Server Podręcznik administratora Bezpiecze stwo jeszcze bardziej inteligentne

Firma Trend Micro Incorporated zastrzega prawo do wprowadzenia zmian w niniejszym dokumencie oraz opisywanym produkcie/usłudze bez wcześniejszego powiadomienia. Przed instalacją i uruchomieniem produktu/usługi należy zapoznać się z plikami readme, uwagami do wydania i/lub najnowszą wersją dokumentacji. Wszystkie te materiały są dostępne w witrynie firmy Trend Micro: http://docs.trendmicro.com/pl-pl/home.aspx Nazwy Trend Micro, TrendLabs, OfficeScan, Smart Protection Network i logo t-ball są znakami towarowymi lub zastrzeżonymi znakami towarowymi firmy Trend Micro Incorporated. Pozostałe nazwy produktów i firm mogą być znakami towarowymi lub zastrzeżonymi znakami towarowymi odpowiednich właścicieli. Copyright 2016. Trend Micro Incorporated. Wszelkie prawa zastrzeżone. Numer katalogowy dokumentu: APPM37524/160819 Data wydania: Październik 2016 Chronione w USA patentem nr: Oczekujące patenty.

Ta dokumentacja przedstawia główne funkcje produktu/usługi i/lub instrukcje instalacji dla środowiska produkcyjnego. Przed instalacją i uruchomieniem produktu/usługi należy zapoznać się z dokumentacją. Szczegółowe informacje o sposobie korzystania z poszczególnych funkcji produktu/ usługi mogą być dostępne w Centrum pomocy online i/lub Bazie wiedzy firmy Trend Micro. Firma Trend Micro stara się zawsze ulepszać swoją dokumentację. W przypadku pytań, komentarzy lub sugestii na temat tego lub dowolnego dokumentu firmy Trend Micro prosimy o kontakt pod adresem docs@trendmicro.com. Oferowaną dokumentację można ocenić na następującej stronie: http://www.trendmicro.com/download/documentation/rating.asp

Spis treści Wstęp Wstęp... v Trend Micro informacje... vi Dokumentacja produktu... vi Odbiorcy... vi Konwencje przyjęte w dokumentacji... vii Rozdział 1: Wprowadzenie Jak działa serwer Trend Micro Smart Protection Server?... 1-2 Potrzeba nowego rozwiązania... 1-2 Rozwiązania Smart Protection Network... 1-3 Nowości w tej wersji... 1-10 Kluczowe funkcje i korzyści... 1-11 Trend Micro Smart Protection Network... 1-12 Usługi File Reputation Services... 1-12 Usługi Web Reputation Services... 1-13 Funkcja Smart Feedback... 1-13 Rozdział 2: Korzystanie z serwera Smart Protection Server Konfiguracja początkowa... 2-2 Korzystanie z Konsoli produktu... 2-5 Dostęp do Konsoli produktu... 2-6 Korzystanie z technologii Smart Protection... 2-6 Korzystanie z usług Reputation... 2-6 Konfigurowanie zdefiniowanych przez użytkownika adresów URL... 2-8 Konfigurowanie podejrzanych obiektów... 2-10 Włączenie funkcji Smart Feedback... 2-13 i

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Aktualizacje... 2-14 Konfiguracja Aktualizacji ręcznych... 2-14 Konfiguracja Zaplanowanych aktualizacji... 2-15 Aktualizacje pliku sygnatur... 2-15 Aktualizacje pliku programu... 2-15 Konfigurowanie źródła aktualizacji... 2-19 Zadania administracyjne... 2-20 Usługa SNMP... 2-20 Ustawienia serwera proxy... 2-25 Pomoc techniczna... 2-27 Zmiana hasła Konsoli produktu... 2-28 Importowanie certyfikatów... 2-29 Integracja z produktami i usługami firmy Trend Micro... 2-30 Rozdział 3: Monitorowanie serwera Smart Protection Server Korzystanie z ekranu Podsumowanie... 3-2 Karty... 3-3 Widgety... 3-5 Dzienniki... 3-14 Zablokowane adresy URL... 3-14 Dziennik aktualizacji... 3-15 Dziennik usługi reputacji... 3-16 Obsługa dziennika... 3-16 Powiadomienia... 3-17 Powiadomienia przez e-mail... 3-17 Powiadamianie przez pułapkę SNMP... 3-21 Rozdział 4: Integracja z programem Trend Micro Control Manager Trend Micro Control Manager... 4-2 Obsługiwane wersje programu Control Manager... 4-2 Integracja programu Control Manager w tej wersji produktu Smart Protection Server... 4-3 ii

Spis treści Rozdział 5: Uzyskiwanie pomocy Korzystanie z portalu pomocy technicznej... 5-2 Znane problemy... 5-2 Pakiety hot fix, poprawki i dodatki Service Pack... 5-3 Encyklopedia zagrożeń... 5-3 Kontakt z firmą Trend Micro... 5-4 Przyspieszanie obsługi technicznej... 5-5 TrendLabs... 5-5 Dodatek A: Polecenia Interfejsu wiersza poleceń (CLI) Indeks Indeks... IN-1 iii

Wstęp Wstęp Witaj w Podręcznik administratora programu Smart Protection Server. W niniejszym dokumencie opisano informacje o ustawieniach produktu. Rozdział składa się z następujących tematów: Trend Micro informacje na stronie vi Dokumentacja produktu na stronie vi Odbiorcy na stronie vi Konwencje przyjęte w dokumentacji na stronie vii v

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Trend Micro informacje Firma Trend Micro Incorporated oferuje programy i usługi do ochrony przed wirusami, usuwania spamu i filtrowania zawartości. Dzięki oferowanym rozwiązaniom klienci Trend Micro na całym świecie mogą skutecznie zabezpieczyć się przed szkodliwym działaniem złośliwych programów. Dokumentacja produktu Dokumentacja serwera Smart Protection Server składa się z następujących elementów: DOKUMENTACJA Podręcznik instalacji i aktualizacji Podręcznik administratora Pomoc elektroniczna Plik Readme OPIS Ułatwia przeprowadzenie instalacji, aktualizacji oraz wdrożenia oprogramowania. Zawiera informacje na temat konfiguracji wszystkich ustawień programu. Zapewnia szczegółowe instrukcje dotyczące wszystkich aspektów programu oraz pomoc w konfiguracji wszystkich funkcji za pomocą interfejsu użytkownika. Zawiera najnowsze informacje o produkcie, które mogły nie zostać uwzględnione w dokumentacji. Omawiane tematy to opis funkcji, porady dotyczące instalacji, znane problemy dotyczące produktu oraz historia publikacji produktu. Dokumentacja jest dostępna na stronie: http://downloadcenter.trendmicro.com/?regs=emea Odbiorcy Dokumentacja serwera Smart Protection Server jest przeznaczona dla kierowników działów IT i administratorów. Przyjęto założenie, że czytelnik posiada dogłębną wiedzę o sieciach komputerowych. vi

Wstęp Czytelnik nie musi posiadać żadnej wiedzy o ochronie przed wirusami/złośliwym oprogramowaniem ani o technologii ochrony przed niepożądaną pocztą (spamem). Konwencje przyjęte w dokumentacji W Instrukcji obsługi serwera Smart Protection Server zastosowano następujące konwencje. TABELA 1. Konwencje przyjęte w dokumentacji KONWENCJA WIELKIE LITERY Pogrubienie Ścieżka > nawigacji Uwaga OPIS Akronimy, skróty, nazwy poszczególnych poleceń oraz klawisze klawiatury Menu, polecenia menu, przyciski, karty i opcje Ścieżka nawigacji umożliwiająca dotarcie do określonego ekranu. Na przykład Plik > Zapisz oznacza, że należy najpierw kliknąć w interfejsie menu Plik, a następnie polecenie Zapisz. Uwagi dotyczące konfiguracji Porada Zalecenia lub sugestie OSTRZEŻENIE! Krytyczne operacje i opcje konfiguracji vii

Rozdział 1 Wprowadzenie W niniejszym rozdziale zawarto wprowadzenie i opis programu Trend Micro Smart Protection Server. Rozdział składa się z następujących tematów: Jak działa serwer Trend Micro Smart Protection Server? na stronie 1-2 Nowości w tej wersji na stronie 1-10 Kluczowe funkcje i korzyści na stronie 1-11 Trend Micro Smart Protection Network na stronie 1-12 1-1

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Jak działa serwer Trend Micro Smart Protection Server? Serwer Trend Micro Smart Protection Server to nowoczesne, pracujące w chmurze rozwiązanie zaawansowanej ochrony. U serca tego rozwiązania leży zaawansowana architektura skanowania, która wykorzystuje przechowywane w chmurze sygnatury złośliwego oprogramowania. Rozwiązanie wykorzystuje technologie File Reputation i Web Reputation do wykrywania zagrożeń bezpieczeństwa. Działanie technologii polega na przesłaniu ogromnej liczby sygnatur złośliwego oprogramowania i list blokowanych stron, które były poprzednio przechowywane na komputerach punktu końcowego, do serwera Trend Micro Smart Protection Server. Korzystając z tego podejścia, można znacząco obniżyć wpływ, jaki wywiera stale zwiększający się wolumen aktualizacji sygnatur i definicji na zużycie zasobów punktu końcowego. Potrzeba nowego rozwiązania W stosowanym obecnie podejściu do obsługi zagrożeń związanych z plikami, sygnatury (bądź definicje) wymagane do punktu końcowego są, w większości przypadków, dostarczane zgodnie z harmonogramem. Sygnatury są dostarczane do punktów końcowych w postaci pakietów wydawanych przez firmę Trend Micro. Po otrzymaniu nowej aktualizacji, oprogramowanie ochrony przed wirusami/złośliwym oprogramowaniem zainstalowane na punkcie końcowym wczytuje ten pakiet sygnatur i definicji nowych wirusów/złośliwego oprogramowania do pamięci. W przypadku pojawienia się nowego zagrożenia związanego z wirusami/złośliwym oprogramowaniem, plik sygnatur musi być ponownie częściowo lub w całości zaktualizowany i wczytany do pamięci punktu końcowego w celu zapewnienia ciągłości ochrony. Z czasem wolumen pojawiających się unikatowych zagrożeń uległ znaczącemu zwiększeniu. Przewiduje się, że w najbliższych latach wolumen zagrożeń będzie wzrastał w postępie prawie wykładniczym. Równa się to stopie wzrostu, która w znaczącym stopniu przewyższa wolumen obecnie znanych zagrożeń bezpieczeństwa. W przyszłości wolumen zagrożeń bezpieczeństwa stanie się nowym typem zagrożenia bezpieczeństwa. 1-2

Wprowadzenie Wolumen zagrożeń bezpieczeństwa może wywierać wpływ na wydajność serwera i stacji roboczej, zużycie przepustowości sieci oraz całkowity czas potrzebny na zapewnienie wysokiej jakości ochrony - lub czas na zapewnienie ochrony. Firma Trend Micro jest pionierem nowego podejścia do obsługi wolumenu zagrożeń. Celem firmy jest uodpornienie swoich klientów na zagrożenia ze strony wirusów/ złośliwego oprogramowania. Technologia i architektura zastosowana w tym pionierskim rozwiązaniu wykorzystuje technologię, która pozwala przechowywać sygnatury i definicje wirusów/złośliwego oprogramowania w chmurze. Przesłanie magazynu sygnatur i definicji wirusów/złośliwego oprogramowania do chmury pozwala firmie Trend Micro lepiej chronić klientów przed wzrostem wolumenu pojawiających się zagrożeń bezpieczeństwa. Rozwiązania Smart Protection Network Proces wyszukiwania w chmurze wykorzystuje dwie technologie sieciowe: Trend Micro Smart Protection Network : Globalnie skalowana infrastruktura oparta na sieci internetowej, która udostępnia usługi użytkownikom bez bezpośredniego dostępu do swojej sieci firmowej. Smart Protection Server: Serwer Smart Protection Server jest częścią sieci lokalnej. Produkt jest dostępny dla użytkowników z bezpośrednim dostępem do lokalnej sieci firmowej. Aby zapewnić optymalną wydajność, serwery zostały zaprojektowane do obsługiwania operacji tylko z sieci firmowej. Uwaga Zaleca się zainstalowanie wielu serwerów Smart Protection Server, aby zapewnić ciągłość ochrony w razie utraty połączenia z serwerem Smart Protection Server. Powyższe dwa rozwiązania oparte na sieci obsługują większość sygnatur i definicji wirusów/złośliwego oprogramowania oraz ocen usługi Web Reputation. Sieć Trend Micro Smart Protection Network i serwer Smart Protection Server udostępniają je innym punktom końcowym w sieci do sprawdzania potencjalnych zagrożeń. Kwerendy są wysyłane do serwerów Smart Protection Server tylko, jeśli nie można określić zagrożenia związanego z plikiem przez skanowanie wykonywane po stronie klienta. Punkty końcowe wykorzystują technologię File Reputation i Web Reputation do wykonywania kwerend na serwerach Smart Protection Server w ramach regularnych 1-3

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 czynności ochrony systemu. W tym rozwiązaniu agenci wysyłają informacje identyfikacyjne, określane przez technologię firmy Trend Micro, do serwerów Smart Protection Server w postaci kwerendy. Agenci nie wysyłają nigdy całego pliku podczas korzystania z technologii File Reputation. Zagrożenie związane z plikiem jest określane na podstawie informacji identyfikacyjnych. Pliki sygnatur Pliki sygnatur Smart Protection są używane w przypadku usług File Reputation i Web Reputation. Firma Trend Micro wydaje te pliki sygnatur za pośrednictwem serwera Trend Micro ActiveUpdate. Dostępne są następujące pliki sygnatur: 1-4

Wprowadzenie TABELA 1-1. Pliki sygnatur serwera Smart Protection Server USŁUGA REPUTATION SYGNATURA SZCZEGÓŁY Usługi File Reputation Services Sygnatura Smart Scan Pattern Proces przeszukiwania oparty na chmurze korzysta z pliku sygnatur Smart Scan w połączeniu z systemem kwerend w chmurze wykonywanych w czasie rzeczywistym. System kwerend w chmurze sprawdza pliki, adresy URL i inne komponenty względem serwera Smart Protection Server podczas procesu sprawdzania. Zastosowanie przez serwery Smart Protection Server kilku algorytmów pozwala zapewnić większą efektywność procesu skanowania i gwarantuje minimalne wykorzystanie łącza. Sygnatura Smart Scan jest aktualizowana automatycznie co godzinę. 1-5

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 USŁUGA REPUTATION SYGNATURA SZCZEGÓŁY Usługi Web Reputation Services Sygnatura blokowania sieci Web Produkty korzystające z usług Web Reputation (takie jak OfficeScan i Deep Security) sprawdzają reputację witryny na podstawie sygnatury blokowania sieci Web, wysyłając kwerendy Web Reputation na serwer Smart Protection Server. Te produkty porównują dane dotyczące reputacji otrzymane ze źródła programu Smart Protection z zasadami Web Reputation obowiązującymi w punkcie końcowym. W zależności od zasad zezwolą na dostęp do witryny lub go zablokują. Uwaga Aby uzyskać listę produktów korzystających z usług Web Reputation, patrz: Integracja z produktami i usługami firmy Trend Micro na stronie 2-30 Proces aktualizacji sygnatur Aktualizacje sygnatur są odpowiedzią na zagrożenia bezpieczeństwa. Sygnatury Smart Scan Pattern są pobierane do sieci Smart Protection Network i serwerów Smart Protection Server z serwerów ActiveUpdate. Produkty firmy Trend Micro obsługujące 1-6

Wprowadzenie serwery Smart Protection Server pobierają sygnatury Smart Scan Agent Pattern z serwerów ActiveUpdate. Punkty końcowe w sieci intranet pobierają sygnatury Smart Scan Agent Pattern z produktów firmy Trend Micro, które obsługują serwery Smart Protection Server. Zewnętrzne punkty końcowe to punkty końcowe spoza sieci intranet, które nie mogą łączyć się z serwerami Smart Protection Server lub produktami firmy Trend Micro obsługującymi serwery Smart Protection Server. ILUSTRACJA 1-1. Proces aktualizacji sygnatur 1-7

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Proces przeszukiwania Punkty końcowe podłączone do sieci intranet korzystają z serwerów Smart Protection Server do wykonywania kwerend. Natomiast punkty końcowe, które nie są w sieci intranet, mogą łączyć się z siecią Trend Micro Smart Protection Network do wykonywania kwerend. Chociaż połączenie z siecią jest wymagane do korzystania z serwerów Smart Protection Server, punkty końcowe bez dostępu do sieci mogą korzystać z technologii firmy Trend Micro. Pliki sygnatur Smart Scan Agent Pattern i technologia skanowania instalowana na punktach końcowych pozwalają chronić punkty końcowe bez połączenia z siecią. Agenci zainstalowane na punktach końcowych najpierw wykonują skanowanie na punkcie końcowym. Jeśli agent nie może określić zagrożenia związanego z plikiem lub adresem URL, agenta sprawdza zagrożenie przez wysłanie kwerendy do serwera Smart Protection Server. TABELA 1-2. Zachowania ochrony oparte na dostępie do sieci intranet LOKALIZACJA PLIK SYGNATURY I KWERENDA ZACHOWANIA Dostęp do intranetu Pliki sygnatur: Punkty pobierają sygnaturę Smart Scan Agent Pattern z produktów firmy Trend Micro, które obsługują serwery Smart Protection Server. Kwerendy: Punkty końcowe łączą się z serwerem Smart Protection Server do wykonywania kwerend. Bez dostępu do sieci intranet Pliki sygnatur: Punkty końcowe nie pobierają najnowszych sygnatur Smart Scan Agent Pattern, o ile dostępne jest połączenie z produktem firmy Trend Micro, który obsługuje serwery Smart Protection Server. Kwerendy: Punkty końcowe skanują pliki, korzystając z lokalnych zasobów, takich jak sygnatury Smart Scan Agent Pattern. 1-8

Wprowadzenie Technologia filtrowania zaawansowanego pozwala agentowi buforować wyniki kwerendy. Poprawia to wydajność skanowania i eliminuje potrzebę wysyłania tej samej kwerendy do serwerów Smart Protection Server więcej niż jeden raz. Agent, który nie może lokalnie określić zagrożenia związanego z plikiem i nie może nawiązać połączenia z żadnym serwerem Smart Protection Server, po kilku próbach oznaczy plik do sprawdzenia i tymczasowo zezwoli na dostęp do pliku. Po przywróceniu połączenia z serwerem Smart Protection Server wszystkie pliki oznaczone flagami są ponownie skanowane. Po czym wykonywane są odpowiednie czynności na plikach, które zostaną określone jako zagrożenie sieci. Porada Zaleca się zainstalowanie wielu serwerów Smart Protection Server, aby zapewnić ciągłość ochrony w razie utraty połączenia z serwerem Smart Protection Server. 1-9

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 ILUSTRACJA 1-2. Proces przeszukiwania Nowości w tej wersji Serwer Trend Micro Smart Protection Server zawiera następujące nowe funkcje i ulepszenia: TABELA 1-3. Nowości w wersji 3.1 FUNKCJA Serwer proxy usługi OfficeScan Smart Protection Service Proxy OPIS Serwer Smart Protection przekierowuje żądania zapytań OfficeScan Predictive Machine Learning i Behavior Monitoring do sieci Smart Protection Network. 1-10

Wprowadzenie FUNKCJA Protokół serwera ActiveUpdate OPIS Podczas komunikacji serwer ActiveUpdate korzysta domyślnie z protokołu HTTPS. Uwaga Komunikacja ActiveUpdate obsługuje także protokół HTTP. Zmiany konfiguracji domyślnej Domyślny czas synchronizacji listy podejrzanych obiektów zmieniony z 60 minut na 10 minut. Domyślny czas synchronizacji serwera ActiveUpdate zmieniony z 60 minut na 15 minut. Kluczowe funkcje i korzyści Serwer Trend Micro Smart Protection Server zawiera następujące funkcje i zapewnia następujące korzyści: Technologia File Reputation Sieć firmowa będzie w lepszym położeniu do obsługi danego wolumenu zagrożenia. Całkowity czas na zapewnienie ochrony przed pojawiającymi się zagrożeniami jest znacznie skrócony. Zużycie pamięci przez jądro na stacjach roboczych jest znacząco obniżone i zwiększa się minimalnie wraz z upływem czasu. Automatyzuje administrację i upraszcza zarządzanie. Partia aktualizacji sygnatur i definicji musi być dostarczona tylko do jednego serwera zamiast do wielu stacji roboczych. Powoduje to ograniczenie wpływu aktualizacji sygnatur na wielu stacjach roboczych. Chroni przed oszustwami internetowymi i atakami mieszanymi. Zatrzymuje wirusy/złośliwe oprogramowanie, trojany, robaki oraz nowe warianty tych zagrożeń bezpieczeństwa. 1-11

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Wykrywa i usuwa programy szpiegujące/grayware (w tym ukryte programy typu rootkit). Technologia Web Reputation Chroni przed oszustwami internetowymi i atakami mieszanymi. Klienci wrażliwi na kwestie prywatności nie muszą się martwić o ujawnienie informacji poufnych przez kwerendy Web Reputation wysyłane do sieci Smart Protection Network. Czas odpowiedzi serwera Smart Protection Server jest niższy w porównaniu do kwerend wysyłanych do sieci Smart Protection Network. Instalacja serwera Smart Protection Server w sieci lokalnej zmniejsza natężenie ruchu sieciowego na bramie. Trend Micro Smart Protection Network Trend Micro Smart Protection Network to nowoczesna infrastruktura zabezpieczeń zasobów klientów pracujących w chmurze zaprojektowana w celu ochrony klientów przed zagrożeniami bezpieczeństwa i zagrożeniami internetowymi. Sieć zwiększa wydajność lokalnych i zdalnych rozwiązań w celu ochrony użytkowników niezależnie od tego, czy są podłączeni do sieci, pracują w domu, są na spacerze. Dostęp do unikatowej korelacji poczty elektronicznej, technologii File Reputation i sieci oraz baz danych z sygnaturami i definicjami zagrożeń jest uzyskiwany za pomocą lekkich agentów. Ochrona klientów jest automatycznie aktualizowana i ulepszana, ponieważ dostęp do sieci ma coraz więcej produktów, usług i użytkowników, dzięki czemu w czasie rzeczywistym tworzą oni globalne sąsiedztwo zapewniające optymalny poziom ochrony. Usługi File Reputation Services Usługi File Reputation Services sprawdzają reputację każdego pliku, porównując ją ze zlokalizowaną w chmurze bazą danych. Ponieważ informacje o złośliwym oprogramowaniu są przechowywane w chmurze, dostęp do nich mogą natychmiast uzyskać wszyscy użytkownicy. Minimalne opóźnienia podczas procesu sprawdzania są 1-12

Wprowadzenie zapewniane przez sieci dostarczające dane z dużą szybkością oraz przez lokalne serwery buforujące. Architektura chmura-klient zapewnia natychmiastową ochronę i eliminuje obciążenie związane z obsługą sygnatur, oszczędzając jednocześnie miejsce na dysku agenta. Usługi Web Reputation Services Technologia Web Reputation firmy Trend Micro, wyposażona w jedną z największych baz danych reputacji domen na świecie, śledzi informacje na temat wiarygodności domen sieci Web, przypisując im ocenę reputacji na podstawie takich czynników, jak czas działania witryny w sieci Web, historyczne zmiany jej lokalizacji oraz symptomy podejrzanych działań wykryte za pomocą mechanizmów analizy zachowania złośliwego oprogramowania. Na podstawie zgromadzonych informacji skanuje witryny i blokuje użytkownikom dostęp do zarażonych lokalizacji. Funkcje usługi Web Reputation pozwalają upewnić się, że strony otwierane przez użytkowników są bezpieczne i wolne od zagrożeń internetowych, takich jak złośliwe oprogramowanie, spyware i oszustwa związane z wyłudzaniem informacji, mające na celu uzyskanie danych osobowych użytkowników. Aby zwiększyć dokładność i zmniejszyć liczbę fałszywych alarmów, technologia Web Reputation firmy Trend Micro nie klasyfikuje ani nie blokuje całych witryn, lecz przypisuje oceny reputacji poszczególnym stronom i osadzonym w nich łączom. Jest to lepsze rozwiązanie, ponieważ zdarza się, że atakom ulegają jedynie części wiarygodnych witryn, a reputacja może się dynamicznie zmieniać w czasie. Funkcje usługi Web Reputation pozwalają upewnić się, że strony sieci Web otwierane przez użytkowników są bezpieczne i wolne od zagrożeń, takich jak złośliwe oprogramowanie, programy szpiegujące i wyłudzanie informacji (tzw. phishing), tj. oszustwa mające na celu uzyskanie danych osobowych użytkownika. Usługa Web Reputation blokuje dostęp do stron w oparciu o ich oceny reputacji. Gdy usługa Web Reputation jest włączona, pomaga powstrzymać użytkowników przed odwiedzaniem adresów URL prowadzących do znanych witryn służących do wyłudzania informacji. Funkcja Smart Feedback Funkcja Trend Micro Smart Feedback zapewnia stałą komunikację między produktami firmy Trend Micro a działającymi przez całą dobę, siedem dni w tygodniu, firmowymi centrami i technologiami analizy zagrożeń. Każde nowe zagrożenie rozpoznane za pomocą pojedynczego rutynowego sprawdzania oceny reputacji po 1-13

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 stronie klienta automatycznie aktualizuje wszystkie bazy zagrożeń firmy Trend Micro, zapobiegając wyrządzeniu szkody przez to zagrożenie kolejnym klientom. Dzięki ciągłemu opracowywaniu informacji o zagrożeniach zbieranych w rozległej sieci klientów i partnerów firma Trend Micro dostarcza automatyczną ochronę w czasie rzeczywistym przed najnowszymi zagrożeniami i zapewnia bezpieczeństwo razem lepiej, podobnie do zautomatyzowanego systemu straży sąsiedzkiej, który w celu ochrony angażuje członków społeczności. Poufność osobistych i biznesowych danych klienta jest zawsze chroniona, ponieważ gromadzenie informacji o zagrożeniach odbywa się na podstawie oceny reputacji oraz źródła komunikacji, a nie zawartości określonej komunikacji. 1-14

Rozdział 2 Korzystanie z serwera Smart Protection Server W niniejszym rozdziale opisano konfigurację serwera Trend Micro Smart Protection Server. Rozdział składa się z następujących tematów: Konfiguracja początkowa na stronie 2-2 Korzystanie z Konsoli produktu na stronie 2-5 Korzystanie z technologii Smart Protection na stronie 2-6 Aktualizacje na stronie 2-14 Zadania administracyjne na stronie 2-20 Zmiana hasła Konsoli produktu na stronie 2-28 Importowanie certyfikatów na stronie 2-29 Integracja z produktami i usługami firmy Trend Micro na stronie 2-30 2-1

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Konfiguracja początkowa Wykonaj następujące czynności po zakończeniu instalacji. Procedura 1. Zaloguj się do konsoli internetowej. Pojawi się kreator instalacji. 2. Zaznacz pole wyboru Włącz usługę File Reputation, by zacząć korzystać z usługi File reputation. 3. Kliknij przycisk Dalej. Zostanie wyświetlony ekran Usługa Web Reputation. 4. Zaznacz pole wyboru Włącz usługę Web Reputation, by zacząć korzystać z usługi Web Reputation. 2-2

Korzystanie z serwera Smart Protection Server 5. (Opcjonalnie) Ustawienia priorytetu filtrów umożliwiają określenie kolejności filtrów do analizy zapytań o URL. 6. Kliknij przycisk Dalej. Wyświetlony zostanie ekran funkcji Smart Feedback. 2-3

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 7. Skorzystaj z opcji Smart Feedback, by pomóc firmie Trend Micro szybciej zapewniać rozwiązania dotyczące nowych zagrożeń. 8. Kliknij przycisk Dalej. Zostanie wyświetlony ekran Ustawienia proxy. 9. Zmień ustawienia proxy, jeśli Twoja sieć korzysta z serwera proxy. 10. Kliknij Zakończ, by zakończyć konfigurację początkową serwera Smart Protection Server. Zostanie wyświetlony ekran Podsumowanie konsoli internetowej. Uwaga Po zakończeniu konfiguracji początkowej serwer Smart Protection Server automatycznie zaktualizuje pliki sygnatur. 2-4

Korzystanie z serwera Smart Protection Server Korzystanie z Konsoli produktu Konsola produktu zawiera następujące elementy: Menu główne: Wyświetla łącza do ekranów Podsumowanie, Smart Protection, Aktualizacje, Dzienniki oraz Administracja. Obszar roboczy: Sprawdź podsumowanie i status komponentów, konfiguruj ustawienia, aktualizuj komponenty oraz przeprowadzaj zadania administracyjne. MENU Podsumowanie Smart Protection Aktualizacje Dzienniki OPIS Wyświetla dostosowane informacje o serwerach Smart Protection Server, ruchu i wykrytych zagrożeniach, gdy dodane zostaną widgety. Umożliwia konfigurację usług Reputation, zdefiniowanych przez użytkownika adresów URL, podejrzanych obiektów oraz funkcji Smart Feedback. Umożliwia konfigurację zaplanowanych aktualizacji, aktualizacji ręcznych, pakietów do przesłania oraz źródła aktualizacji. Zawiera opcje zapytań do dziennika oraz obsługi dziennika. 2-5

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 MENU Administracja OPIS Umożliwia konfigurację usługi SNMP, powiadomień, ustawień proxy oraz opcji zbierania informacji diagnostycznych do rozwiązywania problemów. Dostęp do Konsoli produktu Po zalogowaniu do internetowej konsoli, ekran początkowy wyświetli podsumowanie statusu serwera Smart Protection Server. Procedura 1. Otwórz przeglądarkę, a następnie wprowadź adres URL widoczny na banerze początkowym Interfejsu wiersza poleceń po instalacji. 2. W polu Nazwa użytkownika wpisz admin, a następnie hasło. 3. Kliknij przycisk Zaloguj. Korzystanie z technologii Smart Protection Niniejsza wersja serwera Smart Protection Server udostępnia usługi File Reputation Services oraz Web Reputation Services. Korzystanie z usług Reputation Aby umożliwić pozostałym produktom firmy Trend Micro korzystanie z funkcji smart protection, należy włączyć usługi Reputation z poziomu konsoli produktu. Włączenie usługi File Reputation Services Włącz usługę File Reputation Services, aby móc obsługiwać zapytania od punktów końcowych. 2-6

Korzystanie z serwera Smart Protection Server Procedura 1. Przejdź do menu Smart Protection > Usługi Reputation Services, a następnie do karty Usługa File Reputation. 2. Zaznacz pole wyboru Włącz usługę File Reputation. 3. Kliknij Zapisz. Od tej chwili inne produkty firmy Trend Micro obsługujące serwery Smart Protection Server mogą używać adresu serwera do analizowania zapytań do usługi File Reputation. Włączenie usługi Web Reputation Services Włącz usługę Web Reputation Services, aby móc obsługiwać zapytania dotyczące adresów URL od punktów końcowych. Poniżej przedstawiono opcje dostępne na tym ekranie. Włącz usługę Web Reputation: Wybierz tę opcję, by móc obsługiwać zapytania do usługi Web Reputation od punktów końcowych. Adres serwera: Używany przez inne produkty firmy Trend Micro do obsługi zapytań do usługi Web Reputation. Priorytet filtrów: Wybierz tę opcję, by określić priorytet podczas filtrowania adresów URL. 2-7

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Procedura 1. Przejdź do menu Smart Protection > Usługi Reputation Services, a następnie kliknij kartę Usługi Web Reputation. 2. Zaznacz pole wyboru Włącz usługę Web Reputation. 3. (Opcjonalne) Określ priorytet zdefiniowanych przez użytkownika, dozwolonych i zablokowanych adresów URL podczas filtrowania adresów URL. Jeśli na przykład zdefiniowane przez użytkownika zablokowane adresy URL mają pierwszy priorytet, zdefiniowane przez użytkownika dozwolone adresy URL będą miały drugi priorytet. 4. Kliknij przycisk Zapisz. Od tej chwili inne produkty firmy Trend Micro obsługujące serwer Smart Protection Server mogą używać adresu serwera do analizowania zapytań do usługi File Reputation. Konfigurowanie zdefiniowanych przez użytkownika adresów URL Zdefiniowane przez użytkownika adresy URL umożliwiają określenie własnych, zatwierdzonych lub zablokowanych adresów URL. Ta lista jest używana przez usługę Web Reputation. Poniżej przedstawiono opcje dostępne na tym ekranie. 2-8

Korzystanie z serwera Smart Protection Server Wyszukaj regułę: Opcja pozwala wyszukać ścieżkę na liście reguł. Sprawdź adres URL: Opcja pozwala wyszukać reguły, które zostaną uruchomione przez dany adres URL. Adres URL musi zaczynać się od http:// lub https://. Procedura 1. Przejdź do menu Smart Protection > Zdefiniowane przez użytkownika adresy URL. 2. W oknie Kryteria wyszukiwania kliknij przycisk Dodaj. Wyświetlone zostanie okno Dodaj regułę. 3. Zaznacz pole wyboru Włącz tę regułę. 4. Wybierz jedną z następujących opcji: URL: aby określić adres URL, a następnie zastosować do wszystkich podstron lub tylko do jednej strony. 2-9

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Adres URL ze słowem kluczowym: aby określić ciąg tekstowy i korzystanie z wyrażeń regularnych. Kliknij przycisk Test, by sprawdzić, jaki skutek miało zastosowanie tej reguły do 20 najczęściej otwieranych adresów URL oraz do 100 najważniejszych adresów URL dnia poprzedniego w Dzienniku dostępu do sieci Web. 5. Wybierz jedną z następujących opcji: Wszystkie klienty: aby zastosować do wszystkich klientów. Określ zakres: aby zastosować zmiany do zakresu adresów IP, domen i nazw komputerów. Uwaga Obsługiwane są zarówno adresy IPv4, jak i adresy IPv6. 6. Wybierz opcję Zezwól lub Zablokuj. 7. Kliknij przycisk Zapisz. Importuj zdefiniowane przez użytkownika adresy URL Ten ekran służy do importowania zdefiniowanych przez użytkownika adresów URL z innego serwera Smart Protection Server. Poniżej przedstawiono opcje dostępne na tym ekranie. Przeglądaj: Kliknij, aby wybrać plik.csv z komputera. Prześlij: Kliknij, aby wysłać zaznaczony plik.csv. Anuluj: Kliknij, aby powrócić do poprzedniego ekranu. Konfigurowanie podejrzanych obiektów Podejrzany obiekt jest znanym, złośliwym lub potencjalnie złośliwym adresem IP, domeną, adresem URL lub wartością SHA-1, które znaleziono w przesłanych próbkach. 2-10

Korzystanie z serwera Smart Protection Server Serwer Smart Protection Server może subskrybować następujące źródła w celu zsynchronizowania podejrzanych obiektów: TABELA 2-1. Źródła podejrzanych obiektów serwera Smart Protection Server ŹRÓDŁO Deep Discovery Analyzer Virtual Analyzer TYP PODEJRZANEGO URL OBIEKTU OPIS Virtual Analyzer to wirtualne środowisko oparte na chmurze, zaprojektowane pod kątem analizy podejrzanych plików. Obrazy piaskownicy umożliwiają obserwację zachowania plików w środowisku symulującym punkty końcowe sieci, bez ryzyka naruszenia jej bezpieczeństwa. Program Virtual Analyzer zainstalowany w zarządzanych produktach monitoruje i analizuje przesłane próbki. Program Virtual Analyzer oznacza flagami podejrzane obiekty na podstawie oceny ich potencjału w zakresie narażenia systemów na niebezpieczeństwo lub utratę danych. 2-11

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 ŹRÓDŁO Integracja programu Control Manager Skonsolidowane podejrzane obiekty Zdefiniowane przez użytkownika podejrzane obiekty programu Control Manager Podejrzane obiekty programu Virtual Analyzer TYP PODEJRZANEGO URL OBIEKTU OPIS Program Deep Discovery Analyzer wysyła listę podejrzanych obiektów do programu Control Manager. Administratorzy programu Control Manager mogą dodać obiekty, które są uznawane za podejrzane, ale nie znajdują się aktualnie na liście podejrzanych obiektów programu Virtual Analyzer. Zdefiniowane przez użytkownika podejrzane obiekty mają wyższy priorytet niż podejrzane obiekty programu Virtual Analyzer. Program Control Manager konsoliduje podejrzane obiekty i dotyczące ich działania skanowania, a następnie przekazuje je do serwera Smart Protection Server. W przypadku subskrypcji serwer Smart Protection Server przekazuje: informacje o podejrzanych adresach URL do produktów firmy Trend Micro (takich jak agenci OfficeScan, programy ScanMail i Deep Security), które wysyłają kwerendy usługi Web Reputation; działania dotyczące podejrzanych adresów URL do agentów OfficeScan wysyłających kwerendy usługi Web Reputation. Uwaga Aby uzyskać informacje na temat zarządzania podejrzanymi obiektami przez program Control Manager, patrz: http://docs.trendmicro.com/en-us/enterprise/controlmanager-60-service-pack-3/whats_new_6sp3/suspicious_object_supported_products.aspx Procedura 1. Przejdź do menu Smart Protection > Podejrzane obiekty. 2. Wpisz nazwę FQDN lub adres IP źródła podejrzanych obiektów. 2-12

Korzystanie z serwera Smart Protection Server 3. Wpisz Klucz API uzyskany przez źródło podejrzanych obiektów. 4. Opcjonalnie: Kliknij Sprawdź połączenie, aby sprawdzić, czy nazwa serwera, adres IP i klucz API są prawidłowe, a źródło jest dostępne. 5. Kliknij Subskrybuj. 6. Aby natychmiast zsynchronizować podejrzane obiekty, wybierz opcję Synchronizuj i włącz podejrzane obiekty, a następnie kliknij Synchronizuj teraz. Uwaga Ta opcja będzie dostępna tylko wtedy, gdy serwer Smart Protection Server nawiąże połączenie ze źródłem. 7. Kliknij przycisk Zapisz. Włączenie funkcji Smart Feedback Funkcja Trend Micro Smart Feedback udostępnia sieci Trend Micro Smart Protection Network anonimowe dane o zagrożeniach, umożliwiając firmie Trend Micro natychmiastowe identyfikowanie i eliminowanie nowych zagrożeń. Funkcję Smart Feedback można wyłączyć w dowolnej chwili, korzystając z tej konsoli. Procedura 1. Przejdź do menu Smart Protection > Smart Feedback. Uwaga Przed włączeniem funkcji Smart Feedback upewnij się, że serwer Smart Protection Server ma połączenie z Internetem. 2. Wybierz opcję Włącz funkcję Trend Micro Smart Feedback. 2-13

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 3. Wybierz branżę. 4. Kliknij Zapisz. Aktualizacje Skuteczność serwera Smart Protection Server zależy od korzystania z aktualnych plików sygnatur i składników. Firma Trend Micro wydaje nowe wersje plików sygnatur Smart Scan Pattern co godzinę. Porada Firma Trend Micro zaleca zaktualizowanie składników bezpośrednio po instalacji. Konfiguracja Aktualizacji ręcznych Aby ręcznie zaktualizować sygnatury: Procedura 1. Przejdź do menu Aktualizacja. 2-14

Korzystanie z serwera Smart Protection Server 2. W menu rozwijanym kliknij pozycję Sygnatura lub Program. 3. Kliknij przycisk Aktualizuj teraz lub Zapisz i aktualizuj teraz, by pobrać i zainstalować aktualizacje od razu. Konfiguracja Zaplanowanych aktualizacji Aby przeprowadzić zaplanowane aktualizacje: Procedura 1. Przejdź do menu Aktualizacja. 2. W menu rozwijanym kliknij pozycję Sygnatura lub Program. 3. Określ harmonogram aktualizacji. 4. Kliknij przycisk Zapisz. Aktualizacje pliku sygnatur Pobierz najnowsze aktualizacje plików sygnatur, by mieć pewność, że zapytania zawierają najbardziej aktualne informacje. Poniżej przedstawiono opcje dostępne na tym ekranie: Włącz zaplanowane aktualizacje: Wybierz tę opcję, by funkcja automatycznych aktualizacji uruchamiana była co godzinę lub co 15 minut. Aktualizuj teraz: Kliknij, aby zaktualizować wszystkie pliki sygnatur teraz. Aktualizacje pliku programu Zaktualizuj do najnowszej wersji programu produktu, aby skorzystać z ulepszeń produktu. Poniżej przedstawiono opcje dostępne na tym ekranie. System operacyjny: Wybierz tę opcję, by zaktualizować komponenty systemu operacyjnego. 2-15

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Smart Protection Server: Wybierz tę opcję, by zaktualizować plik programu serwera. Składniki widgetu: Wybierz tę opcję, by zaktualizować widgety. Włącz zaplanowane aktualizacje: Wybierz tę opcję, by pobierać najnowsze aktualizacje plików programu codziennie o określonej godzinie lub co tydzień. Pobierz wyłącznie: Wybierz tę opcję, by pobrać aktualizacje i otrzymać przypomnienie o dostępnych aktualizacjach plików programu. Automatyczna aktualizacja po zakończeniu pobierania: Wybierz tę opcję, by zainstalować wszystkie aktualizacje produktu po zakończeniu pobierania, bez względu na to, czy konieczne będzie ponowne uruchomienie aplikacji lub systemu. Nie aktualizuj automatycznie programów wymagających ponownego uruchomienia aplikacji lub systemu: Wybór tej opcji powoduje pobranie wszystkich aktualizacji i zainstalowanie wyłącznie tych programów, które nie wymagają ponownego uruchomienia aplikacji lub systemu. Prześlij: Kliknij, by przesłać i zaktualizować plik programu Smart Protection Server. Przeglądaj: Kliknij, by zlokalizować pakiet programu. Zapisz i aktualizuj teraz: Kliknij, by zastosować ustawienia i przeprowadzić aktualizację teraz. Istnieją trzy metody aktualizacji plików programu: zaplanowane aktualizacje, aktualizacje ręczne oraz przesyłanie pakietów. Włączanie zaplanowanych aktualizacji Procedura 1. Przejdź do menu Aktualizacje > Program. 2. Wybierz opcję Włącz zaplanowane aktualizacje i wybierz harmonogram aktualizacji. 2-16

Korzystanie z serwera Smart Protection Server 3. Wybierz jedną z następujących metod aktualizacji: Pobierz wyłącznie: Zaznacz to pole wyboru, by pobrać pliki programu i nie instalować ich. Gdy dostępne są gotowe do instalacji aktualizacje plików programu, w internetowej konsoli produktu pojawi się stosowny komunikat. Automatyczna aktualizacja po zakończeniu pobierania: Zaznacz to pole wyboru, by automatycznie zainstalować aktualizacje plików programu po zakończeniu pobierania. 4. Kliknij Zapisz. Nie aktualizuj automatycznie programów wymagających ponownego uruchomienia aplikacji lub systemu: Zaznacz to pole wyboru, by otrzymać komunikat w internetowej konsoli produktu, gdy aktualizacja wymaga ponownego uruchomienia aplikacji lub systemu. Aktualizacje niewymagające ponownego uruchomienia aplikacji lub systemu zostaną zainstalowane automatycznie. Wykonywanie aktualizacji ręcznych Procedura 1. Przejdź do menu Aktualizacja > Program. 2-17

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 2. Wybierz jedną z następujących metod aktualizacji: Pobierz wyłącznie: Zaznacz to pole wyboru, by pobrać pliki programu i nie instalować ich. Gdy dostępne są gotowe do instalacji aktualizacje plików programu, w internetowej konsoli produktu pojawi się stosowny komunikat. Automatyczna aktualizacja po zakończeniu pobierania: Zaznacz to pole wyboru, by automatycznie zainstalować aktualizacje plików programu po zakończeniu pobierania. Nie aktualizuj automatycznie programów wymagających ponownego uruchomienia aplikacji lub systemu: Zaznacz to pole wyboru, by otrzymać komunikat w internetowej konsoli produktu, gdy aktualizacja wymaga ponownego uruchomienia aplikacji lub systemu. Aktualizacje niewymagające ponownego uruchomienia aplikacji lub systemu zostaną zainstalowane automatycznie. 3. Kliknij opcję Zapisz i aktualizuj teraz. Przesyłanie plików w celu wykonywania aktualizacji ręcznych Procedura 1. Przejdź do menu Aktualizacja > Program. Ważne Przed kontynuowaniem upewnij się, że na serwerze Smart Protection Server nie jest wykonywana aktualizacja. Jeśli trzeba zaktualizować program lub składnik, przed kontynuowaniem wyłącz najpierw zaplanowane aktualizacje składnika. 2. W oknie Przekaż składnik kliknij przycisk Przeglądaj..., aby odnaleźć plik programu do ręcznej aktualizacji programu. Uwaga Zlokalizuj plik programu, który pobrano ze strony firmy Trend Micro lub otrzymano od firmy Trend Micro. 2-18

Korzystanie z serwera Smart Protection Server 3. Znajdź plik, a następnie kliknij Otwórz. 4. Kliknij przycisk Prześlij. Uwaga Jeśli wyłączono skanowanie zaplanowane w celu zaktualizowania programu lub składnika, włącz go ponownie po przesłaniu i zaktualizowaniu. Dostępne pliki programu Ten ekran umożliwia aktualizowanie dostępnych plików programu. Poniżej przedstawiono opcje dostępne na tym ekranie. <Pola wyboru>: Zaznacz pola wyboru odpowiadające dostępnym plikom programu, które mają zostać zaktualizowane. Aktualizuj teraz: Kliknij, aby zaktualizować zaznaczone pliki programu. Konfigurowanie źródła aktualizacji W ekranie tym można określić źródła aktualizacji dla usług File Reputation i Web Reputation. Domyślnym źródłem aktualizacji jest serwer Trend Micro ActiveUpdate Server. Poniżej przedstawiono opcje dostępne na tym ekranie. Serwer Trend Micro ActiveUpdate Server: Wybierz, aby pobrać aktualizacje z serwera Trend Micro ActiveUpdate Server. Inne źródło aktualizacji: Wybierz tę opcję, by określić źródło aktualizacji, np. Trend Micro Control Manager. Procedura 1. Przejdź do menu Aktualizacja > Źródło i wybierz kartę File Reputation lub kartę Web Reputation. 2. Wybierz Serwer Trend Micro ActiveUpdate Server lub Inne źródło aktualizacji, a następnie wprowadź adres URL. 2-19

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 3. Kliknij przycisk Zapisz. Zadania administracyjne Zadania administracyjne pozwalają skonfigurować ustawienia usługi SNMP, powiadomienia, ustawienia serwera proxy lub pobrać informacje diagnostyczne. Usługa SNMP Rozwiązania Smart Protection Server są zgodne z usługą SNMP, która pozwala zwiększyć elastyczność monitorowania produktu. Skonfiguruj ustawienia i pobierz plik bazy informacji zarządzania (MIB) z ekranu Usługa SNMP. Poniżej przedstawiono opcje dostępne na tym ekranie. Włącz usługę SNMP: Wybierz tę opcję, by zacząć korzystać z usługi SNMP. Nazwa społeczności: Określ nazwę społeczności SNMP. Włącz ograniczenie IP: Wybierz tę opcję, by włączyć funkcję ograniczania adresów IP. Uwaga Adresy Classless Inter-Domain Routing (CIDR) nie są objęte ograniczeniem IP. Włącz funkcję ograniczania adresów IP, aby nie dopuścić do nieautoryzowanego dostępu. Adres IP: Określ adres IP do korzystania z usługi SNMP, by monitorować Stan komputera. Maska podsieci: Określ maskę sieci, by zdefiniować zakres adresów IP do korzystania z usługi SNMP, by monitorować stan komputera. Smart Protection Server MIB: Kliknij, by pobrać plik Smart Protection Server MIB. Zapisz: Kliknij, by zapisać ustawienia. 2-20

Korzystanie z serwera Smart Protection Server Anuluj: Kliknij, by odrzucić zmiany. Konfiguracja Usługi SNMP Skonfiguruj ustawienia usługi SNMP, by umożliwić systemowi zarządzania usługą SNMP monitorowanie stanu serwera Smart Protection Server. Procedura 1. Przejdź do menu Administracja > Usługa SNMP. 2. Zaznacz pole wyboru Włącz usługę SNMP. 3. Określ nazwę społeczności. 4. Zaznacz pole wyboru Włącz ograniczenie IP, aby zapobiec nieautoryzowanemu dostępowi do usługi SNMP. Uwaga Adresy Classless Inter-Domain Routing (CIDR) nie są objęte ograniczeniem IP. 5. Określ adres IP. 6. Określ maskę podsieci. 7. Kliknij Zapisz. 2-21

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Pobieranie pliku MIB Aby skorzystać z usługi SNMP, pobierz plik MIB z konsoli internetowej. Procedura 1. Przejdź do menu Administracja > Usługa SNMP. 2. Kliknij pozycję Smart Protection Server MIB, by pobrać plik MIB. Zostanie wyświetlone zapytanie o potwierdzenie. 3. Kliknij przycisk Zapisz. Zostanie wyświetlone okno Zapisz jako. 4. Wybierz folder docelowy. 5. Kliknij przycisk Zapisz. Smart Protection Server MIB Poniższa tabelka zawiera opis pliku Smart Protection Server MIB. NAZWA OBIEKTU NUMER IDENTYFIKACYJNY OBIEKTU (OID) OPIS Trend-MIB:: TBLVersion Trend-MIB:: TBLLastSuccessfulUpdate 1.3.6.1.4.1.6101.1.2.1.1 Wyświetla bieżącą wersję sygnatury Smart Scan Pattern. 1.3.6.1.4.1.6101.1.2.1.2 Wyświetla datę i czas ostatniej pomyślnej aktualizacji sygnatury Smart Scan Pattern. 2-22

Korzystanie z serwera Smart Protection Server NAZWA OBIEKTU NUMER IDENTYFIKACYJNY OBIEKTU (OID) OPIS Trend-MIB:: LastUpdateError Trend-MIB:: LastUpdateErrorMessage Trend-MIB:: WCSVersion Trend-MIB:: WCSLastSuccessfulUpdate Trend-MIB:: WCSLastUpdateError 1.3.6.1.4.1.6101.1.2.1.3 Wyświetla status ostatniej aktualizacji sygnatury Smart Scan Pattern. 0: Ostatnia aktualizacja sygnatury przebiegła pomyślnie. <kod błędu>: Ostatnia aktualizacja sygnatury przebiegła niepomyślnie. 1.3.6.1.4.1.6101.1.2.1.4 Wyświetla komunikat o błędzie, jeśli ostatnia aktualizacja sygnatur Smart Scan Pattern przebiegła niepomyślnie. 1.3.6.1.4.1.6101.1.2.1.5 Wyświetla bieżącą wersję sygnatury blokowania sieci Web. 1.3.6.1.4.1.6101.1.2.1.6 Wyświetla datę i godzinę ostatniej pomyślnej aktualizacji sygnatury blokowania sieci Web. 1.3.6.1.4.1.6101.1.2.1.7 Wyświetla stan ostatniej aktualizacji sygnatury blokowania sieci Web. 0: Ostatnia aktualizacja sygnatury przebiegła pomyślnie. <kod błędu>: Ostatnia aktualizacja sygnatury przebiegła niepomyślnie. 2-23

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 NAZWA OBIEKTU NUMER IDENTYFIKACYJNY OBIEKTU (OID) OPIS Trend-MIB:: WCSLastUpdateErrorMess age Trend-MIB:: LastVerifyError Trend-MIB:: WCSLastVerifyError Trend-MIB:: LastVerifyErrorMessage 1.3.6.1.4.1.6101.1.2.1.8 Wyświetla komunikat o błędzie, jeśli ostatnia aktualizacja sygnatury blokowania sieci Web zakończyła się niepowodzeniem. 1.3.6.1.4.1.6101.1.2.2.2 Wyświetla status ostatniego kwerenda do usługi File Reputation. 0: Kwerenda do usługi File Reputation działa prawidłowo. <kod błędu>: Kwerenda do usługi File Reputation nie działa prawidłowo. 1.3.6.1.4.1.6101.1.2.2.3 Wyświetla status ostatniego zapytania do usługi Web Reputation. 0: Kwerenda do usługi Web Reputation działa prawidłowo. <kod błędu>: Kwerenda do usługi Web Reputation nie działa prawidłowo. 1.3.6.1.4.1.6101.1.2.2.4 Wyświetla komunikat o błędzie, jeśli ostatnia kwerenda do usługi File Reputation nie powiodła się. 2-24

Korzystanie z serwera Smart Protection Server NAZWA OBIEKTU NUMER IDENTYFIKACYJNY OBIEKTU (OID) OPIS Trend-MIB:: WCSLastVerifyErrorMessa ge 1.3.6.1.4.1.6101.1.2.2.5 Wyświetla komunikat o błędzie, jeśli ostatnia kwerenda usługi Web Reputation nie powiodła się. Obsługiwana baza informacji zarządzania (MIB) Poniższa tabelka zawiera opis innych, obsługiwanych baz informacji zarządzania (MIB). NAZWA OBIEKTU NUMER IDENTYFIKACYJNY OBIEKTU (OID) OPIS System SNMP MIB-2 1.3.6.1.2.1.1 Grupa systemowa zawiera informacje dotyczące systemu, w którym występuje jednostka. Obiekty w tej grupie ułatwiają zarządzanie usterkami i zarządzanie konfiguracją. Patrz IETF RFC 1213. Interfejsy SNMP MIB-2 1.3.6.1.2.1.2 Grupa obiektów interfejsów zawiera informacje dotyczące każdego interfejsu na urządzeniu sieciowym. Ta grupa udostępnia pomocne informacje na temat zarządzania usterkami, konfiguracją, wydajnością i kontami. Patrz IETF RFC 2863. Ustawienia serwera proxy Jeśli sieć korzysta z serwera proxy, należy skonfigurować ustawienia proxy. Poniżej przedstawiono opcje dostępne na tym ekranie. 2-25

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Użyj serwera proxy: Wybierz tę opcję, jeśli Twoja sieć korzysta z serwera proxy. HTTP: Wybierz tę opcję, jeśli serwer proxy korzysta z HTTP jako protokołu proxy. SOCKS5: Wybierz tę opcję, jeśli serwer proxy korzysta z SOCKS5 jako protokołu proxy. Nazwa serwera lub adres IP: Wprowadź nazwę serwera lub adres IP. Port: Wprowadź numer portu. Identyfikator użytkownika: Wprowadź identyfikator użytkownika dla serwera proxy, jeśli serwer proxy wymaga uwierzytelniania. Hasło: Wprowadź hasło dla serwera proxy, jeśli serwer proxy wymaga uwierzytelniania. Konfigurowanie ustawień proxy Procedura 1. Przejdź do menu Administracja > Ustawienia proxy. 2. Zaznacz pole wyboru Użyj serwera proxy do aktualizacji. 3. Wybierz HTTP lub SOCKS5 jako protokół proxy. 2-26

Korzystanie z serwera Smart Protection Server Uwaga Serwer Smart Protection Server nie obsługuje już konfiguracji proxy SOCKS4. 4. Wprowadź nazwę serwera lub adres IP. 5. Wprowadź numer portu. 6. Jeśli serwer proxy wymaga danych uwierzytelniających, wprowadź Identyfikator użytkownika i Hasło. 7. Kliknij Zapisz. Pomoc techniczna Użyj internetowej konsoli, by pobrać informacje diagnostyczne dotyczące rozwiązywania problemów i pomocy. Kliknij przycisk Start, by rozpocząć gromadzenie informacji diagnostycznych. Pobieranie informacji o systemie dla pomocy technicznej Procedura 1. Przejdź do menu Administracja > Wsparcie. 2. Kliknij przycisk Start. Zostanie wyświetlony ekran stanu pobierania. 3. Gdy pojawi się okno pobierania, kliknij przycisk Zapisz. 4. Określ lokalizację i nazwę pliku. 5. Kliknij przycisk Zapisz. 2-27

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Zmiana hasła Konsoli produktu Hasło dostępu do konsoli produktu jest podstawowym sposobem ochrony serwera Smart Protection Server przed wprowadzaniem zmian ze strony osób do tego nieupoważnionych. Aby zapewnić większe bezpieczeństwo, zalecane jest częste zmienianie hasła dostępu do konsoli oraz używanie hasła trudnego do odgadnięcia. Hasło do konta administratora można zmienić przez Interfejs wiersza poleceń (CLI). Użyj polecenia configure password w interfejsie CLI, by dokonać zmian. Porada Oto kilka wskazówek dotyczących wyboru bezpiecznego hasła: Hasło powinno składać się z liter i cyfr. Unikaj wyrazów znajdujących się w słowniku (dowolnego języka). Celowo zapisuj wyrazy z błędami. Używaj wyrażeń lub połączeń wyrazów. Używaj wielkich i małych liter. Używaj symboli. Procedura 1. Zaloguj się do konsoli CLI przy użyciu konta administratora. 2-28

Korzystanie z serwera Smart Protection Server 2. Wprowadź następujące polecenie, aby włączyć polecenia administracyjne: enable 3. Wpisz następujące polecenie: configure password admin 4. Wprowadź nowe hasło. 5. Ponownie wprowadź nowe hasło, by je potwierdzić. Importowanie certyfikatów Ta wersja serwera Smart Protection Server umożliwia administratorom ponowne wygenerowanie lub zaimportowanie certyfikatu serwera w celu zapewnienia bezpieczeństwa. Procedura 1. Wybierz opcje Administracja > Certyfikat. Zostaną wyświetlone informacje o bieżącym certyfikacie serwera. 2. Kliknij opcję Zastąp bieżący certyfikat. 3. Kliknij przycisk Przeglądaj..., aby wybrać prawidłowy certyfikat do przesłania. Certyfikat musi mieć postać pliku.pem. 4. Kliknij przycisk Dalej. 5. Sprawdź szczegóły nowego certyfikatu i kliknij przycisk Zakończ. Poczekaj kilka sekund na zaimportowanie certyfikatu. 2-29

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Integracja z produktami i usługami firmy Trend Micro Serwer Smart Protection Server można zintegrować z produktami i usługami firmy Trend Micro, które przedstawiono w poniższych tabelach.szczegóły dotyczące integracji można znaleźć w odpowiednich sekcjach pomocy online dotyczącej integracji produktów. TABELA 2-2. Usługi File Reputation Services PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Sygnatura Smart Scan Pattern Uwaga Sygnatury Smart Scan Pattern działają w połączeniu z sygnatura mi Smart Scan Agent Pattern zainstalowan ymi w integrowa nym produkcie. Serwer Trend Micro ActiveUpdate Server (domyślny) Protokół HTTP lub HTTPS obsługiwany jako inne źródło aktualizacji OfficeScan 10 Core Protection Module 10.5 Deep Security 7.5 InterScan Messaging Security Virtual Appliance 9.1 InterScan Web Security Virtual Appliance 6.5 SP1 ScanMail for Microsoft Exchange 10 SP1 PortalProtect 2.1 for SharePoint 2.1 Threat Mitigator 2.5 Worry-Free Business Security 6.0 1,0 2-30

Korzystanie z serwera Smart Protection Server PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Serwer Smart Protection Service Proxy (używany do usługi Community File Reputation) nd. (wbudow.) Deep Discovery Email Inspector 2.5 Deep Discovery Inspector 3.8 SP2 Deep Discovery Analyzer 5.5 SP1 OfficeScan XG 3.0 z poprawką 2 2-31

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 TABELA 2-3. Usługi Web Reputation Services PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Sygnatura blokowania sieci Web Dozwolonych/ zablokowane adresy URL Serwer Trend Micro ActiveUpdate Server (domyślny) Inne obsługiwane źródło aktualizacji nd. (lista konfigurowana bezpośrednio w konsoli serwera Smart Protection Server ) OfficeScan 10.5 Core Protection Module 10.5 Deep Discovery Inspector 2.6 Deep Security 7.5 ScanMail for Microsoft Exchange 10.0 SP1 ScanMail for Lotus Domino 5.6 PortalProtect 2.1 Trend Micro Security (na komputery Mac) 2.0 2,0 2,0 Podejrzane adresy URL Control Manager 6.0 SP2 2.6 z poprawką 1 Deep Discovery Analyzer 5.0 Rozszerzona podejrzanych adresów URL Control Manager 6.0 SP3 OfficeScan 11 SP1 3.0 z poprawką 1 2-32

Korzystanie z serwera Smart Protection Server PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Serwer Smart Protection Service Proxy (używany do usługi Web Inspection Service) nd. (wbudow.) Deep Discovery Email Inspector 2.5 Deep Discovery Inspector 3.8 SP2 Deep Discovery Analyzer 5.5 SP1 3.0 z poprawką 2 TABELA 2-4. Usługi Mobile App Reputation Service PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Serwer proxy usługi Smart Protection Service Proxy nd. (wbudow.) Deep Discovery Email Inspector 2.5 Deep Discovery Inspector 3.8 SP2 Deep Discovery Analyzer 5.5 SP1 3.0 z poprawką 2 2-33

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 TABELA 2-5. Usługa Certified Safe Software Service PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Serwer proxy usługi Smart Protection Service Proxy nd. (wbudow.) Deep Discovery Email Inspector 2.5 Deep Discovery Inspector 3.8 SP2 Deep Discovery Analyzer 5.5 SP1 3.0 z poprawką 2 TABELA 2-6. Funkcja Predictive Machine Learning PIERWSZA UŻYWANE SKŁADNIKI ŹRÓDŁO SKŁADNIKÓW INTEGRACJA PRODUKTÓW I MINIMALNE OBSŁUGIWANE WERSJE WERSJA SERWERA SMART PROTECTION SERVER Serwer proxy usługi Smart Protection Service Proxy nd. (wbudow.) OfficeScan XG 3,1 Uwaga Serwer Smart Protection Service Proxy przekierowuje żądania zapytań ze zintegrowanych produktów do sieci Smart Protection Network w celu dalszej analizy. 2-34

Rozdział 3 Monitorowanie serwera Smart Protection Server Stan serwera Trend Micro Smart Protection Server można monitorować za pomocą plików dziennika oraz ekranu Podsumowanie z widgetami. Rozdział składa się z następujących tematów: Korzystanie z ekranu Podsumowanie na stronie 3-2 Dzienniki na stronie 3-14 Powiadomienia na stronie 3-17 3-1

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Korzystanie z ekranu Podsumowanie Ekran Podsumowanie wyświetla dostosowane informacje o serwerach Smart Protection Server, ruchu sieciowym oraz wykrytych zagrożeniach. Serwer Smart Protection Server obsługuje protokoły HTTP oraz HTTPS do łączenia się z usługą File Reputation Service oraz protokołu HTTP do łączenia się z usługą Web Reputation Service. Zaletą protokołu HTTPS jest zwiększony poziom bezpieczeństwa, podczas gdy protokoły HTTP wymagają mniejszej przepustowości łącza. Adresy serwerów Smart Protection Server wyświetlane są w banerze konsoli Interfejsu wiersza poleceń (CLI). Ekran Podsumowanie zawiera następujące elementy interfejsu użytkownika: Widoczność serwera: Kliknij, by dodać serwery do listy Widoczności serwerów lub zmień ustawienia serwera proxy dla połączeń z serwerami z listy Widoczności serwerów. Edycja informacji o serwerze jest identyczna w przypadku wszystkich elementów widget. Uwaga Adresy serwerów Smart Protection Server są stosowane z produktami firmy Trend Micro, które zarządzają punktami końcowymi. Adresy serwerów służą do konfiguracji połączeń punktów końcowych z serwerami Smart Protection Server. 3-2

Monitorowanie serwera Smart Protection Server Karty stanowią kontenery dla widgetów. Szczegółowe informacje zawiera sekcja Karty na stronie 3-3. Widgety stanowią główne składniki pulpitu. Szczegółowe informacje zawiera sekcja Widgety na stronie 3-5. Karty Karty stanowią kontenery dla widgetów. Każda karta na ekranie Podsumowanie może zawierać do 20 widgetów. Ekran Podsumowanie obsługuje do 30 kart. Zadania dotyczące kart Poniższa tabela przedstawia wszystkie zadania związane z kartami: ZADANIE Dodanie karty Edytowanie ustawień kart Odtwórz pokaz slajdów z kartami Przeniesienie karty Kliknij ikonę plusa ( CZYNNOŚCI ) na górze ekranu Podsumowanie. Zostanie wyświetlone okno Nowa karta. Szczegółowe informacje na temat tego okna zawiera sekcja Okno Nowa karta na stronie 3-4. Kliknij przycisk Ustawienia kart. Zostanie wyświetlone okno podobne do okna Nowa karta, w którym można edytować ustawienia. Kliknij przycisk Odtwórz pokaz slajdów z kartami. Informacje na wybranych kartach będą zmieniać się podobnie do pokazu slajdów. Użyj metody przeciągnij i upuść, aby zmienić pozycję karty. 3-3

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 ZADANIE CZYNNOŚCI Usunięcie karty Kliknij ikonę usuwania ( ) obok tytułu karty. Usunięcie karty powoduje usunięcie wszystkich widgetów na karcie. Okno Nowa karta Okno Nowa karta otwiera się podczas dodawania nowej karty na ekranie Podsumowanie. To okno zawiera następujące opcje: 3-4

Monitorowanie serwera Smart Protection Server OPCJA CZYNNOŚCI Tytuł Układ Pokaz slajdów Automatyczne dopasowanie Wpisz nazwę karty. Wybierz jeden z dostępnych układów. Informacje na wybranych kartach będą zmieniać się podobnie do pokazu slajdów. Po włączeniu tej opcji można wskazać, które karty będą pokazywane w pokazie slajdów. Można też sterować prędkością odtwarzania pokazu slajdów. Automatyczne dopasowanie powoduje dopasowanie widgetu do rozmiaru ramki. Widgety Widgety umożliwiają dostosowanie informacji wyświetlanych na ekranie Podsumowanie. Nowe widgety można dodawać z konsoli internetowej. Widgety można przeciągać i upuszczać w kolejności wyświetlania. Dostępne pakiety widgetów można pobierać i aktualizować, używając ekranu Aktualizacja programu. Po aktualizacji pakietu widgetu nowy widget można dodać z ekranu Podsumowanie. 3-5

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 Zadania dotyczące widgetów Poniższa tabela zawiera listę zadań związanych z widgetami: ZADANIE Dodanie widgetu CZYNNOŚCI Otwórz kartę i kliknij polecenie Dodaj widgety w prawym górnym rogu karty. Zostanie wyświetlone okno Dodaj widgety. 3-6

Monitorowanie serwera Smart Protection Server ZADANIE Odświeżenie danych widgetu Konfigurowanie ustawień serwera Kliknij ikonę odświeżania ( ). Kliknij ikonę trójkąta ( CZYNNOŚCI ), a następnie kliknij opcję Ustawienia serwera ( ), aby uwzględnić/wykluczyć widget z uzyskiwania informacji z serwera. Można też kliknąć opcję Sprawdź widoczność serwera, aby dodać serwery z listy Widoczności serwerów lub skonfiguruj ustawienia serwera proxy w celu ustanowienia połączenia z serwerami z listy Widoczności serwerów. Wyświetlenie pomocy Kliknij ikonę trójkąta ( ), a następnie kliknij opcję Pomoc ( ). Usunięcie widgetu Kliknij ikonę trójkąta ( ), a następnie kliknij opcję Zamknij widget ( ). To działanie powoduje usunięcie widgetu z karty, na której się znajduje, ale nie z pozostałych kart lub z listy widgetów na ekranie Dodaj widgety. Przeniesienie widgetu Użyj metody przeciągania i upuszczania, aby przenieść widget w inne miejsce karty. 3-7

Podręcznik administratora programu Trend Micro Smart Protection Server 3.1 ZADANIE Zmiana rozmiaru widgetu CZYNNOŚCI Aby zmienić rozmiar widgetu, umieść kursor przy jego prawej krawędzi. Gdy zostanie wyświetlona gruba, pionowa linia i strzałka (patrz rysunek poniżej), przytrzymaj, a następnie przesuwaj kursor w lewo lub w prawo. Rozmiar widgetu można zmienić tylko na kartach z wieloma kolumnami. Te karty mogą mieć jeden z poniższych układów, a podświetlone sekcje zawierają widgety, których rozmiar można zmienić. Dostępne widgety W tej wersji dostępne są następujące widgety. Stan w czasie rzeczywistym Użyj widgetu czasu rzeczywistego, aby monitorować stan serwera Smart Protection Server. 3-8