VirusScan Enterprise versão 8.0i

Transcrição

VirusScan Enterprise versão 8.0i
VirusScan® Enterprise
versão 8.0i
Cartão de referência rápida
O VirusScan Enterprise 8.0 integra elementos de proteção contra invasões e tecnologia de firewall às poderosas habilidades de varredura do produto,
oferecendo proteção contra vírus, worms, cavalos de Tróia e programas e códigos potencialmente indesejados.
Console do VirusScan
Barra de menus — Use esses itens de menu para criar tarefas, configurar propriedades e acessar informações adicionais.
1
„
Tarefa — Criar e configurar tarefas como varreduras de ameaças ou atualização de arquivos DAT.
„
Editar — Copiar, colar, excluir ou renomear a tarefa selecionada.
„
Exibir — Exibir a Barra de ferramentas e/ou de status e atualizar a exibição.
„
Ferramentas — Configurar opções da interface do usuário, bloquear ou desbloquear a segurança da interface do usuário,
ativar o serviço de relatório de erros, configurar alertas, acessar o visualizador de eventos, abrir um console remoto, importar
ou editar a lista de repositórios e reverter os arquivos DAT para uma versão anterior.
„
Ajuda — Acessar tópicos da Ajuda on-line, a Biblioteca de informações sobre vírus, o site de envio de amostras e o site de
Suporte técnico. Também é possível fazer reparos na instalação do programa e visualizar a caixa de diálogo Sobre para ver
as informações de copyright e também sobre licença, arquivos de definição, mecanismo de varredura, drivers adicionais
e os patches instalados.
1
2
3
4
Barra de ferramentas — Use os ícones para acessar os recursos
geralmente usados. Por exemplo, conectar-se a um computador,
criar uma nova tarefa de varredura por solicitação, exibir as propriedades
da tarefa selecionada, iniciar ou interromper a tarefa selecionada, abrir
o visualizador de eventos ou configurar as opções de alerta.
2
mcafee.com
Lista de tarefas — Exibe as tarefas-padrão e todas as novas
tarefas que você criar, bem como o status e o último
resultado de cada tarefa.
3
4
Barra de status – Exibe o status da atividade atual.
Primeira ação a ser realizada após a instalação do VirusScan Enterprise
Recomenda-se que você execute as ações a seguir, imediatamente
após a instalação do VirusScan Enterprise e antes de sua distribuição.
1. Estabelecer a segurança
Defina a segurança de exibição e de senha dos recursos
do VirusScan Enterprise.
Para configurar as opções de segurança, selecione Opções da
interface do usuário no menu Ferramentas do Console do VirusScan.
Proteção de acesso
Restringe o acesso às portas de entrada e saída, além do acesso
a arquivos, compartilhamentos e pastas.
Para configurar a Proteção de acesso, abra as páginas de propriedade
do Console do VirusScan.
Dica
2. Atualizar o VirusScan Enterprise
O VirusScan Enterprise dispõe de uma série de regras pré-configuradas
para as funções de Bloqueio de portas e Proteção de arquivos,
compartilhamentos e pastas. É importante que você revise todas essas
regras para verificar se elas não restringem o acesso a portas, processos,
programas, arquivos, compartilhamentos ou pastas usados pela empresa.
Na guia Bloqueio de portas, é recomendável que você:
Crie e configure tarefas programadas do AutoUpdate para manter
o produto, os arquivos DAT, o mecanismo de varredura e os patches
atualizados. Essas tarefas especificam os itens a serem atualizados,
quando são realizadas atualizações, e quais executáveis a serem usados
após a atualização. Também é possível configurar a lista do repositório
para especificar os sites de download a serem usados para a obtenção
de atualizações.
Para configurar uma tarefa do AutoUpdate, abra as páginas de
propriedade no Console do VirusScan.
„
Verifique se o acesso ao seu cliente de e-mail não está bloqueado.
Por exemplo, há uma regra-padrão de Bloqueio de portas do tipo
"Impedir que worms de e-mail em massa enviem e-mails" configurada
para impedir que os processos de saída acessem a porta 25 da rede.
Inclua o seu cliente de e-mail na lista de aplicativos com permissão
Processos excluídos para que o acesso não seja bloqueado.
„
Verifique se o acesso aos processos de comunicação IRC usados
não está bloqueado. Por exemplo, há duas regras-padrão de Bloqueio
de portas que bloqueiam o acesso de entrada e saída das portas 6666
a 6669. Inclua os processos de IRC usados na lista de aplicativos com
permissão Processos excluídos para que o acesso não seja bloqueado.
Na guia Proteção de arquivos, compartilhamentos e pastas, muitas das
regras pré-configuradas estão definidas para Modo de aviso. Recomendase utilizar essas regras no Modo de aviso por um curto período e, depois,
examinar o arquivo de registro para determinar se deseja mudar essas
regras para um dos modos de bloqueio.
Para criar uma nova tarefa de atualização, selecione Nova tarefa
de atualização no menu Tarefa do Console do VirusScan.
Dica
Para configurar a Lista de repositórios do AutoUpdate, selecione Editar lista
de repositórios do AutoUpdate no menu Ferramentas do Console do VirusScan.
Dica
Consulte a caixa de diálogo Sobre para conferir as versões do
produto, a licença, os arquivos de definição, o mecanismo
de varredura, os drivers adicionais e os patches instalados
no momento.
Para fazer isso, selecione Sobre no menu Ajuda do Console
do VirusScan.
3. Impedir invasões
Configure estes recursos para impedir invasões:
Regra de programas indesejados
Detectar e executar as ações necessárias para programas potencialmente
indesejados, como spyware, adware, discadores, jokes, etc.
Para configurar a Regra de programas indesejados, abra as páginas de
propriedade do Console do VirusScan. A regra configurada é ativada por
padrão em todas as páginas de propriedade do mecanismo de varredura.
Após configurar a Regra de programas indesejados, entre em todas as
páginas de propriedades do mecanismo de varredura e especifique quais
as ações a serem executadas quando algum programa indesejado for
detectado.
Proteção contra estouro de buffer
Impede que estouros de buffer explorados executem códigos em seu
computador.
Esse recurso detecta o início da execução de trechos de código a partir
dos dados em heaps ou pilhas e impede que sejam executados. Isso não
impede que os dados sejam gravados no heap ou pilha. Não confie na
estabilidade do aplicativo explorado após a invasão, mesmo que a
Proteção contra estouro de buffer impeça a execução do código.
Para configurar a Proteção contra estouro de buffer, abra as páginas de
propriedade do Console do VirusScan.
Dica
O VirusScan Enterprise oferece proteção contra estouro de buffer
para aproximadamente 30 dos aplicativos de software e serviços do
Microsoft Windows mais comumente usados e explorados. Os aplicativos
protegidos são especificados em um arquivo de definição da proteção
contra estouro de buffer (DAT) separado que pode ser obtido por
download, juntamente com o arquivo DAT de definições de vírus
durante as atualizações regulares.
Dica
Você pode selecionar categorias inteiras de programas ou arquivos
específicos dessas categorias de uma lista predefinida. A lista predefinida
faz parte do arquivo DAT. As ações que podem ser executadas no
programa detectado são determinadas pelo arquivo DAT, da mesma forma
que ocorre com os vírus.
Por exemplo, se um programa for detectado e a ação principal estiver
definida para Limpar, o arquivo DAT tenta limpar o programa usando
as informações contidas no próprio arquivo DAT. Se o arquivo DAT não
contiver as informações necessárias para limpar o programa, essa ação
falhará e a ação secundária será realizada. Se você selecionar Excluir,
somente o arquivo definido como indesejado será excluído. As chaves
de registro modificadas poderão permanecer intactas.
Primeira ação a ser realizada após a instalação do VirusScan Enterprise (continuação)
4. Detectar invasões
Tarefas de varredura por solicitação
Configure esses recursos para detectar e executar ações sobre
as invasões:
Crie e configure as tarefas de varredura programadas para examinar
arquivos e processos e executar ações sobre as detecções.
Mecanismo de varredura ao acessar
Configure o Mecanismo de varredura ao acessar para que ofereça
uma varredura contínua e em tempo real dos arquivos e processos
conforme são acessados e execute ações sobre as detecções.
Os recursos de varredura por processo permitem que você classifique
processos específicos como padrão, de baixo risco ou de alto risco
e examine-os com base na configuração especificada de cada tipo.
Ao configurar uma tarefa de varredura por solicitação, também
é possível configurar as opções da guia Programas indesejados para
especificar as ações a serem realizadas quando um programa indesejado
for detectado pela varredura por solicitação.
Para configurar uma tarefa de varredura por solicitação, abra as páginas
de propriedade no Console do VirusScan.
Dica
Para determinar qual o risco a ser atribuído a um processo, siga estas
instruções:
Dica
„
Decida se deseja possuir diversas regras de varredura:
Ao ponderar entre desempenho e risco, as duas razões mais comuns
são: 1) examinar alguns processos mais detalhadamente do que
a regra de varredura padrão e 2) examinar alguns processos menos
detalhadamente do que a regra de varredura padrão com base
no risco e no impacto do desempenho. Por exemplo, aplicativos
de backup.
„
Mecanismos de varredura de e-mail
Configure o Mecanismo de varredura de e-mail ao entregar e o Mecanismo
Processos de baixo risco geralmente apresentam baixa probabilidade
de disseminar ou introduzir vírus. Esses processos talvez acessem
muitos arquivos, mas de uma forma que apresenta um baixo risco
de disseminação de vírus. Por exemplo, aplicativos de backup
e compilação.
do Lotus Notes ou com base em MAPI, como o Microsoft Outlook,
e executar as ações sobre a detecção. A Mecanismo de varredura de e-mail
ao entregar examina os e-mails conforme são entregues e o Mecanismo de
varredura de e-mail por solicitação examina os e-mails conforme
determinado no cliente de e-mail.
Ao configurar o Mecanismo de varredura ao acessar, também é possível
configurar as opções das seguintes guias:
ScriptScan permite que você examine scripts JavaScript e VBScript
antes que eles sejam executados pelo Windows Scripting Host.
Por exemplo, página de scripts do Internet Explorer.
Bloqueio permite que você bloqueie as conexões de computadores
remotos que tenham arquivos infectados em uma pasta
compartilhada, por um determinado período.
„
Varredura por solicitação.
de varredura de e-mail por solicitação para examinar os clientes de e-mail
Processos-padrão Os processos-padrão são todos aqueles que
não são especificados como de baixo risco ou de alto risco.
„
Para realizar uma tarefa de varredura imediatamente, clique com o botão
direito do mouse no ícone do VShield na bandeja do sistema e selecione
Decida quais são os processos de baixo risco e de alto risco:
Processos de alto risco geralmente apresentam alta probabilidade de
disseminar ou introduzir vírus. Por exemplo, processos que iniciam
outros processos, como o Microsoft Windows Explorer ou o prompt
de comando, processos que executam scripts ou macros, como
o WINWORD ou o CSCRIPT e processos usados para o download da
Internet, como navegadores da Web, programas de mensagens
instantâneas e clientes de e-mail.
„
Para criar uma nova tarefa de varredura por solicitação, selecione Nova
tarefa de varredura por solicitação no menu Tarefa do Console do
VirusScan.
Programas indesejados permite especificar quais as ações a serem
executadas quando um programa indesejado é detectado pelo
mecanismo de varredura ao acessar.
Para configurar o Mecanismo de varredura ao acessar, abra as páginas
de propriedade do Console do VirusScan.
Para configurar o Mecanismo de varredura de e-mail ao entregar, abra as
páginas de propriedade do Console do VirusScan.
Para configurar o Mecanismo de varredura de e-mail por solicitação, abra as
páginas de propriedade a partir do cliente de e-mail.
Ao configurar o Mecanismo de varredura de e-mail ao entregar ou o
Mecanismo de varredura de e-mail por solicitação, você também pode
configurar as opções da guia Programa indesejados para especificar
quais as ações a serem executadas quando um programa indesejado
for detectado pelo mecanismo de varredura de e-mail.
Alertas
Especifique como e quando você deseja ser notificado sobre as
detecções.
Para configurar os Alertas, selecione essa opção no menu Ferramentas
do Console do VirusScan.
Obtendo informações
Documentação do produto
A documentação do produto, que oferece as notas de versão e as informações sobre instalação e configuração, está disponível no formato PDF no CD do
produto e também no site da McAfee para download.
Links do Console do VirusScan
O menu Ajuda do Console do VirusScan dispõe de links para alguns recursos úteis:
Tópicos da Ajuda
Selecione Tópicos da Ajuda no menu Ajuda para acessar os tópicos da Ajuda on-line do produto.
Biblioteca de informações sobre vírus
Selecione Informações sobre vírus no menu Ajuda para acessar a biblioteca de informações sobre vírus da Equipe de resposta de emergências de antivírus
(AVERT, Anti-Virus & Vulnerability Emergency Response Team) da McAfee. Esse site possui informações detalhadas sobre a origem dos vírus, a forma
como eles infectam o seu sistema e sobre como removê-los.
Além de vírus genuínos, a Biblioteca contém informações úteis sobre trotes de vírus, como os avisos de vírus que você recebe por e-mail. O Virtual Card
For You e o SULFNBK são dois dos trotes mais conhecidos, mas existem muitos outros. Quando receber um aviso bem-intencionado sobre vírus,
consulte a nossa página sobre trotes antes de distribuí-lo para seus amigos.
Enviar uma amostra
Selecione Enviar uma amostra no menu Ajuda para acessar o site AVERT WebImmune da McAfee. Se você achar que tem um arquivo suspeito que possa
estar infectado ou que o sistema apresenta sintomas estranhos que possam ser provenientes de uma infecção, a McAfee recomenda que você envie
uma amostra à equipe de pesquisa de antivírus. Além de iniciar uma análise, o envio dá início também a uma correção em tempo real, caso seja solicitado.
Suporte técnico
Selecione Suporte técnico no menu Ajuda para acessar o Portal de serviços PrimeSupport KnowledgeCenter da McAfee. Navegue pelo site para consultar
as perguntas freqüentes (FAQs) e a documentação, e para executar uma pesquisa orientada de informações.
Sobre
Selecione Sobre no menu Ajuda para conferir as versões do produto, a licença, os arquivos de definição, o mecanismo de varredura, os drivers adicionais
e os patches instalados.
Copyright © 2004 Network Associates Technology, Inc. Todos os direitos reservados.
Número de compilação do documento 02-BP
McAfee, International B.V. | Gatwickstraat 25 | 1043 GL Amsterdam | Netherlands | Phone.: +31 20 586 61 00 | Fax: +31 20 586 61 01 |
mcafee.com