F576-趋势科技-OfficeScan 10.5常见FAQ

合集下载

OfficeScan运行维护和常见问题的处理

OfficeScan运行维护和常见问题的处理
trendmicroofficescanclientausettingsusernamelocalsettingstemporaryinternetfiles参考tmudump日志分析通讯问题nat情况通讯问题概述解决方法参考更新问题的检查处理方法通讯问题nat情况通讯问题端口准确性telnetipaddressmachinenameport客户端注册表hkeylocalmachinesoftwaretrendmicropccillinntcorpcurrentversionserverport通讯问题nat情况通讯问题nat情况客户端图标显示状态正常但服务器端显示客户机离线nat会将客户端的实际地址转换成某一个或某几个地址导致服务器端无法正常通讯到客户端通讯问题非nat情况客户端图标显示状态正常但在控制台上无法显示客户机检查客户机是否是server操作系统而激活码却仅支持workstation检查服务端httpdb数据库目录是否存在tmp临时文件可尝试清空数据库并重启双方服务telnet双方端口安装卸载问题补丁安装服务器端安装重装服务器端参考上篇内容安装卸载问题补丁安装客户端安装web方式安装一通过web方式安装点击立即安装后出现空白页面并浏览器左下角的进程状态显示完成重建temp目录后给予iusr读写和运行权限客户端安装web方式安装二具体步骤参考安装客户端时提示activex错误
OfficeScan的运行和维护
• OSCE的产品架构介绍 • 如何重装OSCE服务器端程序 • 服务器端新装后的配置建议 • OSCE日常运行和维护管理建议
备份
• 配置文件
– …Program Files\Trend Micro\OfficeScan\PCCSRV\ofcscan.ini文件
• 数据库(可选)

趋势防病毒用户配置使用手册

趋势防病毒用户配置使用手册

趋势防毒墙用户配置使用手册深圳市标驰电子有限公司目录一、控制台安装步骤: (3)二、控制台的配置: (16)1、扫描配置 (16)2、实时扫描设置 (19)3、预设扫描设置 (21)4、立即扫描设置 (23)5、取消病毒警报窗口弹出设置 (25)6、客户机权限和设置 (28)7、全局客户机设置 (32)8、Web信誉设置 (33)9、爆发阻止设置 (36)10、更新设置 (38)11、日志清除设置 (40)12、非活动客户机设置 (41)13、防火墙设置 (42)14、注册到TMCM (43)15、数据库备份 (44)三、客户端的安装方式: (45)1、使用客户端打包程序安装 (45)2、从officescan控制台安装 (45)趋势防毒墙安装过程一、控制台安装步骤:1.在服务器端双击执行安装程序,自解压完成后进入安装程序点击“下一步”2.进入产品许可证界面,选择接受许可协议条款后点击“下一步”3. 选择安装目标,Officescan支持远程安装一台或同时安装多台计算机,选择在此计算机上安装点击“下一步”4. 选择是否在安装前对服务器进行扫描,推荐在安装Officescan 服务器前进行扫描,选择完成后点击“下一步”5.扫描完成后/或不进行扫描进入资源评估页面,检测服务器安装需求的配置6.选择Officescan 服务器安装路径注意:由于Officescan10.0 服务器端需存放大量客户端信息以及病毒日志,病毒码等文件,建议将它安装在非系统盘路径下,以避免磁盘空间不足而引起的系统问题7. 代理服务器设置,如果您的服务器需要通过代理访问internet,请在此处设置代理服务器信息使得Officescan 10.0 服务器在安装完成后可以正常从趋势更新服务器获得最新病毒码以及更新程序,设置完成后点击下一步(如果不需要代理服务器访问网络,请直接点击下一步)8. 选择安装的Web 服务器,如果机器未安装IIS,Officescan 将帮您安装最新的ApacheWeb 服务器。

趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程

趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程

趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程趋势科技防毒墙网络版officescan(osce)服务端出现大量的CGI进程解决方案68025标题: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法问题描写: 趋势科学技术防毒墙收集版officescan(osce)办事端呈现年夜量的CGI进程项的常见排错思路及处理办法解决方案: 一.相关办事端cgi进程项的功效如次:cgiRqINI.exe客户端到办事器更新计谋调用进程项cgiOnstart.exe客户端更新病毒码,引擎等组件更新调用进程项CgiOnUpdate.exe当客户端举行更新,TmListen.exe下令cgiOnUpdate.exe通知办事器更新已完成。

C GI会传输版所有组件的版本给客户端,包括客户端的病毒码,电子扫描引擎,程序以及其它软件特性码cgiRecvFile.exe用来送出客户端的日记文件以及隔离文件到办事端cgiLog.exe当病毒发明在客户端上,tmlisten.exe送出传染信息到办事器要求cgilog.exe. 这些个传染病毒的具体资料包括日记存储在办事端。

要是企业客户端防火墙已启用,tmlisten.exe作为这一下令的CGI每隔一小时向企业客户端防火墙记载(若有的话)到办事器。

7.3版本以来,防毒墙已经能够送出这天志信息的办事器,纵然没有上列传录以及被隔离的举动二.排错思路及解决方案1.遏制以下办事:OfficeScan Master ServiceIIS Admin ServiceWorld Wide Web Publis你好ng Service2.确定磁盘空间是否足够3.检查Virus目次是否很年夜,清空Virus目次。

4.呈现该问题的一种可能性为数据库出了问题,导致OSCE读写数据库异常。

请检查数据库目次Trend Micro\OfficeScan\PCCSRV\HTTPDB是否呈现tmp扩展名的文件,要是有,表明数据库已经损坏。

趋势科技网络病毒墙 ( NVW ) 解决方案

趋势科技网络病毒墙 ( NVW ) 解决方案

趋势科技网络病毒墙 ( NVW ) 解决方案I概述如今的网络恶意攻击,诸如网络病毒和互联网蠕虫的四处蔓延已使现有的安全防范措施捉襟见肘。

这些网络恶意攻击是危险的,因为它们在网络层传播,无法通过传统的病毒码文件方法来检测,且通常是利用操作系统和软件程序的漏洞发起攻击。

虽然厂商们针对这些漏洞发布了补丁程序,但大多数公司通常都无法真正应用这些补丁,因为他们要花很多时间来从众多的设备中确定哪些设备需要打补丁,有时还会怀疑厂商提供的补丁是否可靠。

此外,这些网络恶意数据包在传播过程中要使用网络资源,从而造成网络带宽严重拥塞,降低了企业的生产效率。

现有传统防病毒理念无法有效抵御当前的网络病毒恶意攻击,因为它们只能对威胁进行监控而无法及时提供可靠的信息来帮助IT 管理人员防御或遏制攻击,或在安全威胁渗透进入网络后采取及时的行动。

IT 管理人员在遏制这些攻击时遇到的共同问题包括:●没有足够的信息来确定相关的漏洞打补丁的优先顺序●无法准确、快速的获得最新的病毒预警●无法隔离未安装补丁程序和/或被感染的机器以防止病毒传播●防毒产品的部署率没有达到100%,某些客户机或服务器没有安装防毒软件●病毒代码库的更新速度永远赶不上病毒传播的速度●很难精确定位感染源并管理整个公司网络的远程清除工作●无法判断移动(笔记本)用户从外部把病毒带到办公室里来●远程办公用户通过与公司建立的连接(安全或不安全)将病毒带到公司内部●无法对不符合安全策略要求和已感染设备的网络访问进行控制因此最新的网络蠕虫传播已经不再需要借助文件系统了,传统的防病毒措施已经不能适应新的网络安全需求,再加上防病毒及安全策略的统一强制实施比较困难,当病毒进入到企业内部会发生:●内部的网络流量突然暴长,瞬间到达锋值●没有任何办法将这种网络流量降下来,除非找到染毒的机器并把所有感染病毒的系统都关掉,或将他们从网络中隔离开(把网线拔掉)●为了避免病毒传播到外网,只有将邮件服务器或者网关服务器停机●直到了解了病毒的具体信息才知道该采取什么措施●费大量人力去手动一台一台的去清除已经感染了病毒的系统(采用病毒专杀工具),将病毒/蠕虫程序或木马程序清除出系统●如果新的病毒代码或者已知安全漏洞的补丁没有被100%部署的话,第二波病毒爆发很有可能会卷土重来上述问题造成目前IT 管理人员非常被动与非常没有安全感,如何能够有一个让IT 管理人员放心、安心的网络安全解决方案已经成为越来越重要的课题。

趋势科技防毒墙客户机与服务器版产品介绍

趋势科技防毒墙客户机与服务器版产品介绍

趋势科技防毒墙客户机与效劳器版–OfficeScan趋势科技的OfficeScan网络版防病毒产品将治理,配置与部署的功能集中到效劳器端〔Officescan效劳器端〕。

透过Officescan效劳器端的Web接口的治理主控台,治理人员能够从网络上的任何地点,来治理和设置全公司的防毒策略〔每一台计算机都安装了Officescan客户端防病毒软件〕,同时也能迅速响应各种紧急事件。

1.1、产品功能●整合性的计算机平安防护软件:趋势科技防毒墙网络版OfficeScan能够提提供计算机防病毒,防火墙,IDS以及防间谍软件、Web平安评估等平安防护功能,给予计算机最完整的平安防护。

●业界领先的Web平安评估效劳〔WebReputationServices〕:趋势科技防毒墙网络版OfficeScan能对客户机上网扫瞄的Web站点进行平安评估,实时保卫客户机不受恶意网站的威胁。

●完全支持WindowsVista操作系统:趋势科技防毒墙网络版OfficeScan完全支持WindowsVista,同时通过“CertifiedforWindowsVista〞认证。

●远程/本地自动往除系统DCS〔DamageCleanupService〕:趋势科技防毒墙网络版OfficeScan自动往除系统DCS可远程往除终端系统中感染的病毒,客户端也可本地执行此功能,快速处理由于恶意程序感染系统文件、产生效劳、进程、或修改注册表而导致防毒软件无法往除病毒的现象,有效的解决了治理员面对大面积病毒感染而逐一往除病毒的难题。

●增加Rootkit侦测技术●抵御间谍软件和其他类型灰件的侵害:防毒墙网络版下载间谍软件/灰件特征码文件以保卫您的计算机免受病毒之外各种潜在威胁〔包括广告软件和间谍软件〕的侵害。

防毒墙网络版能够扫描和往除间谍软件和其他灰件,就像能够扫描和往除客户计算机上的病毒一样。

特定的应用程序和文件可能被防毒墙网络版视为间谍软件或灰件,但您仍然盼看答应客户机保留它们。

F106-趋势科技-NVWE_FAQ_All0622

F106-趋势科技-NVWE_FAQ_All0622

Network VirusWall 1200 FAQ第一、一般营销问题问题:如今客户所面临的最大安全问题是什么?答: 各种组织都面临下面三项挑战:1、网络病毒(互联网蠕虫),比如正在困扰全球组织的Blaster 和Slammer。

根据Computer Economics的估算,仅这两种病毒在2003年造成的损失就高达21.5亿美元。

2、从发现漏洞到病毒发作之间的时间越来越短。

例如,从发现Nimdas 所利用的漏洞到Nimda 出现之间的时间为一年。

而Blaster 仅不到一个月。

3、来自网络中旧病毒循环传播的反复感染依然令人头疼,而未经保护的设备通过多个进入点接入网络的情况使这一问题继续恶化。

2003年排名前十位的病毒中有一半早在1-4年前就已出现。

问题:什么是网络病毒?答:1、当数据沿网络从一台计算机传往另一台计算机时,它就像拼图一样被分解为小的信息包或片断,然后在到达目的地后重组为一个完整文件。

诸如Blaster 或Slammer 等网络病毒可以隐藏在这些信息包中,从而不受监视地进入目标系统,并可在全部信息包重组为传统防病毒解决方案可以扫描的完整文件之前就开始制造混乱。

2、网络病毒使用诸如TCP/UDP 等网络端口,并能够利用安全漏洞来复制传播和进行感染。

3、与Sobig 或MyDoom 等群发邮件型的病毒不同,网络病毒并不需要用户点击电子邮件附件。

问题:为什么趋势科技将网络病毒视为最大的安全问题?答:1、自2001年起,尽管各种组织都投资了各式各样的安全技术,但是网络病毒问题目前仍未得到解决。

2、对于某些组织而言,他们需要三个月的时间来清除Blaster 病毒,因为他们缺乏能够监视这些攻击、封堵病毒传播的路径以及消除和清除感染的综合解决方案。

3、随着软件漏洞数量的增多,网络病毒攻击携带恶性有效负荷的可能性就越大。

问题:Network VirusWall 如何来解决这个最大的安全问题?答:Network VirusWall 可以通过下列功能来解决这个问题:1、在发作期间封堵高威胁性的漏洞(未安装补丁的计算机)。

【趋势】OfficeScan 10.6数据保护(DLP-PLusin)解决方案

【趋势】OfficeScan 10.6数据保护(DLP-PLusin)解决方案

Citigroup Inc breach may have
compromised hundreds of
thousands of bank card customers'
data
— June 08 2011
Sony PlayStation Network Data Breach: Compromises 77 Million User Accounts— April 26 2011
定制的表达式:
管理员可遵循 PCRE(Perl Compatible Regular Expression)字
(二)系统架构
Web 控制台
防病毒网络版 服务器
模块管理器
DLP服务器 模块
客户端
二,OfficeScan DLP解决方案
(三)DLP插件功能
提供实时机密数据扫描 集成于OfficeScan管理控制台(下载,安装,配置) 集成于OfficeScan定制化仪表盘(Widget Framework) 高级的设备控制 默认数种数据资产模板 防止机密数据泄漏(USB拷贝、FTP上传、网络共享拷贝等)
OfficeScan10.6 DLP解决方案
目录CONTENTS
一,概述 二,趋势DLP解决方案
三,OfficeScan DLP优势
四,成功案例
几图乎都一所是有为,的了概黑窃客取述攻企击业--,与机病个毒人密威的敏胁机,密感恶数意据数内:据部员是工的攻意击目标
1. 56% 企业曾经有发现窃取数据的恶意软件 2. 在2008年,平均数据外泄所造成的损失是 $6M 美金
二,OfficeScan DLP解决方案
(四)DLP插件数据防护过程--数字资产定义 关键字 特殊词或短语。可以将相关关键字添加到关键字列表,以识别特

趋势科技 产品安装标准程序 说明书

趋势科技 产品安装标准程序 说明书

趋势科技产品安装标准程序Interscan Web Security Suite(UNIX) 1.x趋势科技技术支持部2004-2-10目 录1 IWSS的工作方式 (5)1.1IWSS如何工作? (5)1.2IWSS拓扑图: (5)1.3IWSS如何侦测病毒? (6)1.4IWSS在网络中安装的位置(拓扑结构) (7)1.4.1. HTTP Proxy方式安装拓扑 (7)1.4.2 ICAP模式安装拓扑 (8)1.4.3 FTP拓扑 (9)2.IWSS的安装 (11)2.1IWSS安装综述 (11)2.2安装前准备 (12)2.3系统需求 (13)2.4安装过程:请参照如下步骤安装IWSS (14)2.5如何激活IWSS? (18)3.基本配置和建议设定 (20)3.1登录IWSS (20)3.2S CANING AND B LOCKING设置 (22)3.2.1 Scan Action (22)3.2.2 Http Proxy Scan (23)3.2.3 Http Scan (25)3.2.4 Ftp Scan (27)3.2.5 Url block (31)3.3通知(N OTIFICATION) (31)3.4U PDATE (更新) (33)3.4.1 代理设置 (33)3.4.2 立即更新 (34)3.4.3 预设更新 (35)3.5其他设置 (36)3.5.1 性能设定 (Performance Setting) (36)3.5.2 目录设定 (38)3.5.3 密码设定 (38)3.5.4 产品许可 (39)3.6日志(LOGS) (40)3.6.1 病毒日志 (virus log) (40)3.6.2 URL Blocking log (41)3.6.3 Performance log (42)3.6.4 URl access log (43)3.6.4 Get log (44)3.6.5 Put log (44)3.6.5 Log Deletion (45)4.如何测试防毒功能是否生效? (46)4.1HTTP防毒功能测试示例 (46)4.2FTP防毒功能测试示例 (49)5.IWSS的解除安装 (53)6.IWSS与TMCM (55)7.FAQ? (58)8.趋势科技厂商资源 (60)公司企业的Web 网络流量逐日大幅增加,所以同时兼顾企业的HTTP 和FTP 病毒防护,并且维持网络畅通,是决定一套企业安全解决方案成功与否的关键。

NVW_FAQ_All内部维护资料

NVW_FAQ_All内部维护资料

技术问题问题:什么是趋势科技病毒隔火墙-Network Viruswall1200?答:趋势科技病毒隔火墙1200(NVW 1200)是趋势科技为防止网络病毒爆发而设计的产品。

它能够在网络层上侦测系统漏洞,封堵网络病毒,隔离被感染或未受保护的设备。

也就是说NVW 1200能够提供更多的网络安全控制,诸如网络流量监控,弱点隔离以及安全策略执行等功能。

问题:NVW的规格答:NVW1200规格:●1U 机架●处理器–赛扬1.2 G●内存/ 板载内存– 256MB●存储器/ 板载IDE闪存– 128MB●以太网– 10/100Base - TX 端口x 3 (英特尔82559ER / ICH2)●可以绕过以太网的功能支持无操作系统启动●系统控制台端口– RS232 串口x 1●系统控制& 指示灯●电源LED指示灯x 1●电源开关x 1.●Act/Link, 10/100 LD x 3.●液晶显示屏面板x 1问题:NVW 需要更新什么组件?答:两种方式更新NVW1、通过TMCM 设置2、NVW 自身下载需要更新的组件●对于NVWNetwork 扫描引擎Network 病毒代码Network 病毒爆发规则相关的程序文件●对于TMCMDCS(损害清除服务)病毒爆发防护服务(Outbreak Prevention Service)漏洞评估(Vulnerability Assessment)问题:NVW应该配置在何处?答:Network Viruswall 必须接入到需要保护的网路中。

根据用户所使用的网络拓扑结构,建议配置在和终端用户直接连接的2层或3层的交换机之前。

问题:NVW支持多少虚拟局域网(VLAN)答:NVW 能够设置超过50 个标有802.1q标准的虚拟局域网逻辑网桥分组和一个无802.1q标准的逻辑网桥分组。

问题:如何做系统的调试和维护(Troubleshooting)答:1、打开“系统日志”在“系统设置”页面上设定目标IP2、使用调试工具“logger”你可以从TMCM 服务器上下载。

OfficeScan常见问题解决方案解读

OfficeScan常见问题解决方案解读

OfficeScan常见问题解决方案解决方案65945officescan 8.0在WEB登入控制台问题描述: 在IE里面出现http://{officescan server ip}/officescan/console/cgi/cgiwebupdate.exe解决方案: 1,停止以下的服务OfficeScan Master ServiceIIS Admin Service2、打开Program Files\Trend Micro\OfficeScan\PCCSRV\Web_OSCE\Web_console\HTML\ClientInstall文件夹检查以下的文件是否为0字节,如果是0字节,请从其他运行正常的officescan服务器端上获取NTsetup0.htmNTsetup1.htmNTsetup2.htmNTsetup3.htmNTsetup4.htmNTsetup4e.htm3、打开\Program Files\Trend Micro\OfficeScan\PCCSRV\Admin文件夹,检查tsc.ptn文件是否存在,如不存在,从运行正常的officescan上拷一个过来4、开启步骤一中停止的两个服务5、进入C盘\Windows 文件夹,右击temp文件夹,属性,把IUSR_帐号加入,并且给与读写权限6、再次进行安装解决方案65549Officescan 8.0 通过Web方式安装客户端出现空白页面。

问题描述: Officescan 8.0 通过Web方式安装客户端出现空白页面。

解决方案: 请尝试在Officescan服务器进行下面的操作:1. 点击运行,输入cmd然后回车。

2. 输入以下命令netsh winsock reset解决方案65890officescan master service无法自动启动问题描述: officescan master service无法自动启动,可以手动启动。

F295-趋势科技-OfficeScan10.6测试计划

F295-趋势科技-OfficeScan10.6测试计划
□更新成功
□更新失败
爆发阻止
确认服务器能够实现病毒爆发阻止
□部署成功□部署失败3 Nhomakorabea3测试项
CPU使用率配置
扫描时间
CPU使用率
内存使用
XP资源消耗测试



Vista资源消耗测试
Win 7资源消耗测试
2003资源消耗测试
3.4
测试项
测试目的
测试结果
备注
Office软件
确认Officescan不会影响正常办公软件的运行
趋势科技防病毒网络版
测试计划书
趋势科技(中国)有限公司
2013年X月
1.
1.1.
本测试计划是针对信息系统提出的网络安全测试计划。测试内容主要包含:
OfficeScan10.6
2.
2.1
本次测试中主要使用到的产品和设备清单如下:
1)OfficeScan安装介质及测试激活码;
2)OfficeScan服务器一台;
□检测成功
□检测失败
设备控制
确认开启设备控制后,能够控制设备的访问
□检测成功
□检测失败
数字资产控制测试
确认Officescan能够控制敏感信息的传播
□检测成功
□检测失败
需另外授权和安装数字保护模块
策略部署
确认Officescan能够通过服务器将策略部署到客户端
□部署成功
□部署失败
病毒码自动更新
确认客户端能够自动从服务器下载病毒码
3)测试终端计算机一台;
测试环境示意图如下:
2.2
姓名
承担的主要工作
负责人
主要测试人员
3.
3.1

【趋势】云安全病毒码部署指南1.0

【趋势】云安全病毒码部署指南1.0

趋势科技中国区云安全病毒码部署指南1.0趋势科技技术支持部2010年10月目录1. 中国区云安全病毒码介绍 (3)2. 可使用云安全病毒码的产品列表 (6)3. 如何使用中国区云安全病毒码? (7)3.1防毒墙-网络版(O FFICE S CAN)10.5简中版 (7)3.2防毒墙-网络版(O FFICE S CAN)10.5英文版 (8)3.3防毒墙-网络版(O FFICE S CAN)10.0简中版 (11)3.4防毒墙-网络版(O FFICE S CAN)10.0SP1英文版 (13)3.5中小企业安全软件包(WFBS)6.0简中版 (18)3.6中小企业安全软件包(WFBS)6.0英文版 (19)4. 趋势科技厂商资源 (25)1. 中国区云安全病毒码介绍云安全病毒码将安全功能从端点移动到云端。

中国区云安全病毒码是趋势科技云安全智能防护网络不可或缺的一部分,可以提供下列优点:●在云端提供快速、实时的安全状态查找功能●减少针对新出现的威胁提供防护所需的总体时间●减少在特征码更新期间占用的网络带宽,大多数特征码定义更新只需要传送到云端,而不是许多端点●减少整个公司范围内特征码部署所涉及的成本和开销●降低端点上的处理器资源和内存资源的占用,内存占用随时间的推移以最低限度增加●基于全球区云安全病毒码,并随之同步更新.●更新服务器位于中国国内更新速度快. 比趋势全球更新服务器快几倍●额外加入了针对中国地区的流行病毒的病毒库,累积达10万多,并且不断快速增长中.小贴士:(一)什么是云安全病毒码技术?云安全病毒码技术也称云安全智能防护,包括文件信誉、Web信誉、智能反馈。

文件信誉技术文件信誉技术的工作原理是,将先前存储在端点计算机上的大量防恶意软件签名转移到云安全智能防护源。

趋势科技的文件信誉技术对照庞大的云中数据库检查每个文件的信誉。

由于恶意软件信息存储在云端,因此所有用户可以立即获得。

高性能内容传输网络和本地缓存服务器可确保在检查过程中延迟时间最短。

客户机防病毒officescan 10.6技术方案2

客户机防病毒officescan 10.6技术方案2

网络版防病毒安全方案趋势科技(中国)有限公司2011年X月1。

XXX信息化建设现状 (3)1.1 XXX网络及应用基本情况 (3)1。

2 XXX主要安全问题 (3)1。

2.1 防病毒软件零散没有统一应用 (3)1。

2。

2 现有网络版防毒系统功能不够全面 (3)1。

2。

3 现有网络版防毒系统可操控性差 (3)1.2。

4 不具备安全策略控制能力 (4)1。

2。

5 防毒服务不到位 (4)1.3 来自互联网的威胁不断激增 (4)2。

病毒防治建设要求 (5)3。

防病毒系统建设 (6)3.1 防病毒体系设计思路 (6)3.2 网络防病毒部署架构 (6)3。

3 网络版防病毒软件O FFICE S CAN简介 (7)3.4 详细部署介绍 (9)3.4.1 网络版系统需求 (9)3。

4.2 网络版部署方式 (13)3。

4。

3 网络版管理方式 (13)3.4.4 网络版升级方式 (14)3.5 趋势O FFICESCAN产品优势 (14)3.6 权威评测报告 (16)4. 趋势科技标准服务 (17)4.1 服务对象 (17)4。

2 服务提供者 (17)4。

3 服务提供方式 (17)4。

4 服务内容 (17)5。

附录1:关于趋势科技 (19)6.附录2:趋势科技中国研发中心 (20)7.附录3:趋势科技的整体优势 (23)1.XXX信息化建设现状1.1XXX网络及应用基本情况XXX业务基本情况和信息化建设现状。

1.2XXX主要安全问题随着XXX最近几年网络应用的快速发展和具有黑客攻击特征的新类型病毒的大量出现,原有的防毒措施已经不能很好满足XXX网络系统的需要,突出表现在如下几个方面:1.2.1防病毒软件零散没有统一应用整个XXX都没有统一部署防病毒软件,各个单位自行建设,没有统一部署和统一管理,桌面计算机的病毒防护能力相对较低。

最终导致病毒、木马软件、间谍软件、僵尸程序等恶意程序经过一机多用,U盘使用,网络共享等方式悄无声息的入侵到网络和计算机中来.然而,依据信息安全建设的“木桶原理",一台计算机不安全,就会降低整个企业的信息安全治理水平。

趋势防毒墙网络版常见问题FAQ

趋势防毒墙网络版常见问题FAQ

防毒墙网络版常见问题FAQ目录防毒墙网络版常见问题FAQ (1)防毒墙网络版(Officescan)服务器端无法正常更新 (1)防毒墙网络版(Officescan)客户机无法更新 (3)防毒墙网络版(Officescan)Web管理控制台无法打开 (3)防毒墙网络版(Officescan)服务器看不到客户端的病毒日记 (5)防毒墙网络版(Officescan)管理控制台显示客户机离线状态 (5)防毒墙网络版(Officescan)客户端图标右下角出现红叉 (7)防毒墙网络版(Officescan)服务器上有很多Cgi进程 (8)防毒墙网络版(Officescan)服务器双网卡部署问题 (9)防毒墙网络版(Officescan)Web控制台安装客户端出现空白页面 (10)防毒墙网络版(Officescan)服务器端无法正常更新常规排错步骤:1.检查OFFICESCAN服务器组件是不是全数正常激活原因:OFFICESCAN若是部份组件没有正常激活可能致使更新失败:方案:进入OFFICESCAN服务器端控制台-更新-服务器-手动更新-病毒码中查看用户组件版本,查看日期是不是最新。

2.执行OFFICESCAN服务器手动更新操作原因:有利于展示进一步的故障报错现象而且方便后续故障信息搜集方案:进入OFFICESCAN服务器端控制台-更新->服务器->手动更新->点击当即更新3.判断是不是由于服务器感染Worm_downad病毒致使OFFICESCAN服务器无法更新原因:Worm_downad部份变种会致使主机解析趋势科技域名致使网络问题。

方案:清理Worm_downad病毒,请参考解决方案4.检查OFFICESCAN服务器设置原因:错误的配置可能致使服务器无法正常更新打开控制台-->管理--〉代理服务器设置-->Internet 代理服务器中进行设置。

注意不要错误设置Intranet代理5.检查是不是可以通过OFFICESCAN更新源下载文件或Pattern组件原因:网络通信故障可能致使OFFICESCAN服务器无法更新。

趋势防病毒软件使用指南

趋势防病毒软件使用指南

趋势防病毒软件使用指南(V1.0)更新时间(2008.8.27)一、趋势防病毒软件的安装 (3)1.1 防毒墙的安装 (3)1.2 策略强制代理PEAgent的安装 (3)二、趋势防病毒墙网络版使用说明 (4)2.1 手动扫描系统 (4)2.2 配置防毒墙选项: (6)2.2.1 配置手动扫描选项: (6)2.2.2 配置实时扫描选项: (8)2.2.3 配置预设扫描选项: (11)2.3 查看日志 (14)三、常见问题 (16)问题:如果我已安装了其他防病毒软件,有没有必要卸载? (16)问题:安装防病毒软件后,计算机就一定安全了么? (16)问题:退出或卸载趋势防病毒墙密码是什么? (16)问题:屏幕右下角任务栏上策略代理没有显示。

(16)问题:有些病毒查出来,却无法清除,该如何解决? (16)问题:我的计算机硬件配置很差,使用防毒墙8.0系统变得很慢。

(18)问题:间谍软件病毒码版本一直是9.99,如何处理? (18)问题:安装防毒墙客户端时提示错误信息“您的计算机上已经装有防毒墙网络版客户机程序”,然后安装结束。

(19)问题:病毒墙无法自动更新,即使手动点击“立即更新”病毒库也无法更新。

20一、趋势防病毒软件的安装趋势科技防病毒软件的安装分以下两步进行:1.1 防毒墙的安装注意事项:(1).安装前请卸载原有杀毒软件,否则防毒墙无法安装。

(2).请点击浏览器菜单【工具】-【Internet 选项】-【安全】-【自定义级别】-把【下载已签名的ActiveX控件】设置为【启用】。

(3).在线安装过程中如果出现下载工具(迅雷、快车等等)跳出下载提示窗口的,请选择取消;如果在网页上方出现提示安装TrendMicro ActiveX等控件,请选择允许。

4.趋势防病毒系统支持诺顿、Symantec、卡巴斯基杀毒软件,用户如果想保留的(建议安装趋势防毒墙),请直接跳过此步,进行步骤二操作。

防毒墙的安装分在线安装和安装包安装两种方法,用户可以任选其一,在线安装无法安装的用户可以尝试安装包安装。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1、什么版本的 OfficeScan 可以升級到 OfficeScan 10.5?
问题描述:
什么版本的 OfficeScan 可以升級到 OfficeScan 10.5?
解决方案:
以下的 OfficeScan 版本可以直接升級到 10.5 版本:
.OfficeScan 8.0
.OfficeScan 8.0 SP1
.OfficeScan 8.0 SP1 Patch 6
.OfficeScan 10
.OfficeScan 10 SP1
.OfficeScan 10 SP1 Patch 1
OfficeScan 6.5,7.0 和 7.3 以上这3个版本,需要升级到8.0以上,才可以升级到10.5
注意:
.在更新到版本 10.5 之前,请安装 OfficeScan 最新版本的 service packs 和 patches OfficeScan 6.5,7.0 和 7.3 已经停止技术支持.建议升級到最新版本的OfficeScan.
2、OfficeScan 10.5不再支持哪些操作系统
不再支持 Windows 95、98、Me、NT、2000 或 Itanium 体系结构平台。

3、OfficeScan 10.5支持虚拟化吗?
OfficeScan 10.5支持一下虚拟化平台
Microsoft Virtual Server 2005 R2 SP1• VMwareTM vSphere 4;VMware ESXi Server 4;VMware Server 2.0;VMware Workstation 和 Workstation ACE Edition 7;VMware View 4• Citrix XenApp Server 5;Citrix XenDesktop 4;Citrix Receiver 1.2
4、如何调试OfficeScan(OSCE)10.5在虚拟桌面基础架构(VDI)环境下的性能
问题描述:当运行在VDI环境的多个虚拟机正在执行例如立即扫描或更新组件的操作时,用户可能会遇到性能降低的问题。

解决方案:
根据测试,安装OfficeScan 10.5后虚拟机的数量会降低20%。

这就意味着如果你的硬件配置有能力部署100台未安装任何杀毒软件的虚拟机,那么在安装了OSCE10.5 之后将会降低到80台。

以下是VDI.ini文件中的默认设置:
[TaskController]
Controller_00_MaxConcurrentGuests=1
Controller_01_MaxConcurrentGuests=3
我们在低端环境中对相同的配置也进行了测试并发现在虚拟机数量方面同样会有20%
的性能降低。

如果你的硬件配置足够高并且希望立即扫描和更新组件功能运行性能更加强劲,那么你可以慢慢地增加配置参数并监视系统资源消耗情况。

因为对于不同环境它们的资源上限是不同的。

以下是如何修改设置的方法:
1.在OfficeScan服务器上打开Trend Micro\OfficeScan\PCCSRV\Private\vdi.ini 文件。

以下是OfficeScan 10.5的默认配置:
[TaskController]
Controller_00_MaxConcurrentGuests=1
Controller_01_MaxConcurrentGuests=3
2.慢慢增加或减少每个controller的参数值并观察CPU/Memory/Disk的使用情况在正常范围内。

3.更改完参数后保存并关闭vdi.ini文件
4.打开Windows服务控制台。

5.右键点击OfficeScan Master Service 并选择重启。

5、OfficeScan(OSCE)10.5服务器端和客户端之间若有防火墙,防火墙需要开放哪些端口 问题描述:
通过对于防火墙和路由器设置需要开放的端口,确保OSCE10.5的服务器端和客户端正常通讯以及正常使用
解决方案:
除了客户端和服务器之间的通讯端口之外,因为OSCE10.5采用了云安全智能防护,并且其中涉及集成型Web 信誉服务器,那么客户端可以连接到云端服务器上的web信誉服务器进行验证的。

如果是内部的客户端并且采用的是集成型云安全服务器,那么还需要打开的端口有web 信誉服务器的端口,默认是5274。

如果在安装的时候更改过这个端口,那么需要确定端口,查看方法:
方法一:
在OSCE10.5服务器端安装目录下面:\TrendMicro\Officescan\PCCSRV\private\ofcserver.ini 文件中找到以下参数:[LWCS]\LWCS_HTTP_PORT
方法二:
直接进入OSCE10.5服务器端控制台/云安全智能防护/集成服务器/服务器地址这里也可以确定端口号
6、OfficeScan10.5(OSCE10.5)更改客户端web信誉服务器查询地址的指向
问题描述:
开启web信誉防护功能后,如果没有额外的设置,默认使用的是趋势的Internet上的web信誉服务器进行连接验证的。

另外如果是外部客户端也默认使用的是趋势internet上的web信誉服务器进行验证的。

解决方案:
1.打开OSCE10.5web控制台。

2.点击“联网计算机”‐‐‐‐“客户端管理”。

3.点击“设置”‐‐‐‐‐“web信誉设置”‐‐‐“内部客户端”
4.勾选“使用云安全智能防护服务器 Web 信誉服务”
7、趋势科技防毒墙网络版OfficeScan 10.5 忘记控制台密码
问题描述:
officescan 10.5 如忘记控制台的登陆密码如何处理
解决方案:
请参考以下步骤操作:
1.进入\Program Files\Trend Micro\Officescan\PCCSRV\Private\AuthorStore
2. 用记事本打开TrendAuthDef.xml
3.在此文件的末尾处查询你需要修改的用户名和密码:
例如:
===============
Name=""
Domain=""
Email="" "
Sid="S‐1‐5‐21‐3276379606‐2473027749‐1517550422‐1108"
Pwd=""
WinUser="1"
Enabled="true“
==============
4. 将参数Pwd 的值改为
!CRYPT!5237C1A1888FAFC830342D0AB1AD8410C995F3E7C1FBB9FE857C7B1FEBE9F84A93A1B9 CEF52810DBA9649332838
5. 保存修改 关闭这个文件
6. 使用密码"novirus"重新登陆控制台
8、如何设置Officescan10.5的控制台自动超时注销
问题描述:
如何设置Officescan10.5的控制台自动超时注销
解决方案:
1、登录服务器控制台
2、选择管理‐‐Web控制台设置
3、在右侧勾选“启用自动从 Web 控制台注销”,在下面设置相应的时间,然后点击保存。

相关文档
最新文档