VirusScan Enterprise versão 8.0i
Transcrição
VirusScan Enterprise versão 8.0i
VirusScan® Enterprise versão 8.0i Cartão de referência rápida O VirusScan Enterprise 8.0 integra elementos de proteção contra invasões e tecnologia de firewall às poderosas habilidades de varredura do produto, oferecendo proteção contra vírus, worms, cavalos de Tróia e programas e códigos potencialmente indesejados. Console do VirusScan Barra de menus — Use esses itens de menu para criar tarefas, configurar propriedades e acessar informações adicionais. 1 Tarefa — Criar e configurar tarefas como varreduras de ameaças ou atualização de arquivos DAT. Editar — Copiar, colar, excluir ou renomear a tarefa selecionada. Exibir — Exibir a Barra de ferramentas e/ou de status e atualizar a exibição. Ferramentas — Configurar opções da interface do usuário, bloquear ou desbloquear a segurança da interface do usuário, ativar o serviço de relatório de erros, configurar alertas, acessar o visualizador de eventos, abrir um console remoto, importar ou editar a lista de repositórios e reverter os arquivos DAT para uma versão anterior. Ajuda — Acessar tópicos da Ajuda on-line, a Biblioteca de informações sobre vírus, o site de envio de amostras e o site de Suporte técnico. Também é possível fazer reparos na instalação do programa e visualizar a caixa de diálogo Sobre para ver as informações de copyright e também sobre licença, arquivos de definição, mecanismo de varredura, drivers adicionais e os patches instalados. 1 2 3 4 Barra de ferramentas — Use os ícones para acessar os recursos geralmente usados. Por exemplo, conectar-se a um computador, criar uma nova tarefa de varredura por solicitação, exibir as propriedades da tarefa selecionada, iniciar ou interromper a tarefa selecionada, abrir o visualizador de eventos ou configurar as opções de alerta. 2 mcafee.com Lista de tarefas — Exibe as tarefas-padrão e todas as novas tarefas que você criar, bem como o status e o último resultado de cada tarefa. 3 4 Barra de status – Exibe o status da atividade atual. Primeira ação a ser realizada após a instalação do VirusScan Enterprise Recomenda-se que você execute as ações a seguir, imediatamente após a instalação do VirusScan Enterprise e antes de sua distribuição. 1. Estabelecer a segurança Defina a segurança de exibição e de senha dos recursos do VirusScan Enterprise. Para configurar as opções de segurança, selecione Opções da interface do usuário no menu Ferramentas do Console do VirusScan. Proteção de acesso Restringe o acesso às portas de entrada e saída, além do acesso a arquivos, compartilhamentos e pastas. Para configurar a Proteção de acesso, abra as páginas de propriedade do Console do VirusScan. Dica 2. Atualizar o VirusScan Enterprise O VirusScan Enterprise dispõe de uma série de regras pré-configuradas para as funções de Bloqueio de portas e Proteção de arquivos, compartilhamentos e pastas. É importante que você revise todas essas regras para verificar se elas não restringem o acesso a portas, processos, programas, arquivos, compartilhamentos ou pastas usados pela empresa. Na guia Bloqueio de portas, é recomendável que você: Crie e configure tarefas programadas do AutoUpdate para manter o produto, os arquivos DAT, o mecanismo de varredura e os patches atualizados. Essas tarefas especificam os itens a serem atualizados, quando são realizadas atualizações, e quais executáveis a serem usados após a atualização. Também é possível configurar a lista do repositório para especificar os sites de download a serem usados para a obtenção de atualizações. Para configurar uma tarefa do AutoUpdate, abra as páginas de propriedade no Console do VirusScan. Verifique se o acesso ao seu cliente de e-mail não está bloqueado. Por exemplo, há uma regra-padrão de Bloqueio de portas do tipo "Impedir que worms de e-mail em massa enviem e-mails" configurada para impedir que os processos de saída acessem a porta 25 da rede. Inclua o seu cliente de e-mail na lista de aplicativos com permissão Processos excluídos para que o acesso não seja bloqueado. Verifique se o acesso aos processos de comunicação IRC usados não está bloqueado. Por exemplo, há duas regras-padrão de Bloqueio de portas que bloqueiam o acesso de entrada e saída das portas 6666 a 6669. Inclua os processos de IRC usados na lista de aplicativos com permissão Processos excluídos para que o acesso não seja bloqueado. Na guia Proteção de arquivos, compartilhamentos e pastas, muitas das regras pré-configuradas estão definidas para Modo de aviso. Recomendase utilizar essas regras no Modo de aviso por um curto período e, depois, examinar o arquivo de registro para determinar se deseja mudar essas regras para um dos modos de bloqueio. Para criar uma nova tarefa de atualização, selecione Nova tarefa de atualização no menu Tarefa do Console do VirusScan. Dica Para configurar a Lista de repositórios do AutoUpdate, selecione Editar lista de repositórios do AutoUpdate no menu Ferramentas do Console do VirusScan. Dica Consulte a caixa de diálogo Sobre para conferir as versões do produto, a licença, os arquivos de definição, o mecanismo de varredura, os drivers adicionais e os patches instalados no momento. Para fazer isso, selecione Sobre no menu Ajuda do Console do VirusScan. 3. Impedir invasões Configure estes recursos para impedir invasões: Regra de programas indesejados Detectar e executar as ações necessárias para programas potencialmente indesejados, como spyware, adware, discadores, jokes, etc. Para configurar a Regra de programas indesejados, abra as páginas de propriedade do Console do VirusScan. A regra configurada é ativada por padrão em todas as páginas de propriedade do mecanismo de varredura. Após configurar a Regra de programas indesejados, entre em todas as páginas de propriedades do mecanismo de varredura e especifique quais as ações a serem executadas quando algum programa indesejado for detectado. Proteção contra estouro de buffer Impede que estouros de buffer explorados executem códigos em seu computador. Esse recurso detecta o início da execução de trechos de código a partir dos dados em heaps ou pilhas e impede que sejam executados. Isso não impede que os dados sejam gravados no heap ou pilha. Não confie na estabilidade do aplicativo explorado após a invasão, mesmo que a Proteção contra estouro de buffer impeça a execução do código. Para configurar a Proteção contra estouro de buffer, abra as páginas de propriedade do Console do VirusScan. Dica O VirusScan Enterprise oferece proteção contra estouro de buffer para aproximadamente 30 dos aplicativos de software e serviços do Microsoft Windows mais comumente usados e explorados. Os aplicativos protegidos são especificados em um arquivo de definição da proteção contra estouro de buffer (DAT) separado que pode ser obtido por download, juntamente com o arquivo DAT de definições de vírus durante as atualizações regulares. Dica Você pode selecionar categorias inteiras de programas ou arquivos específicos dessas categorias de uma lista predefinida. A lista predefinida faz parte do arquivo DAT. As ações que podem ser executadas no programa detectado são determinadas pelo arquivo DAT, da mesma forma que ocorre com os vírus. Por exemplo, se um programa for detectado e a ação principal estiver definida para Limpar, o arquivo DAT tenta limpar o programa usando as informações contidas no próprio arquivo DAT. Se o arquivo DAT não contiver as informações necessárias para limpar o programa, essa ação falhará e a ação secundária será realizada. Se você selecionar Excluir, somente o arquivo definido como indesejado será excluído. As chaves de registro modificadas poderão permanecer intactas. Primeira ação a ser realizada após a instalação do VirusScan Enterprise (continuação) 4. Detectar invasões Tarefas de varredura por solicitação Configure esses recursos para detectar e executar ações sobre as invasões: Crie e configure as tarefas de varredura programadas para examinar arquivos e processos e executar ações sobre as detecções. Mecanismo de varredura ao acessar Configure o Mecanismo de varredura ao acessar para que ofereça uma varredura contínua e em tempo real dos arquivos e processos conforme são acessados e execute ações sobre as detecções. Os recursos de varredura por processo permitem que você classifique processos específicos como padrão, de baixo risco ou de alto risco e examine-os com base na configuração especificada de cada tipo. Ao configurar uma tarefa de varredura por solicitação, também é possível configurar as opções da guia Programas indesejados para especificar as ações a serem realizadas quando um programa indesejado for detectado pela varredura por solicitação. Para configurar uma tarefa de varredura por solicitação, abra as páginas de propriedade no Console do VirusScan. Dica Para determinar qual o risco a ser atribuído a um processo, siga estas instruções: Dica Decida se deseja possuir diversas regras de varredura: Ao ponderar entre desempenho e risco, as duas razões mais comuns são: 1) examinar alguns processos mais detalhadamente do que a regra de varredura padrão e 2) examinar alguns processos menos detalhadamente do que a regra de varredura padrão com base no risco e no impacto do desempenho. Por exemplo, aplicativos de backup. Mecanismos de varredura de e-mail Configure o Mecanismo de varredura de e-mail ao entregar e o Mecanismo Processos de baixo risco geralmente apresentam baixa probabilidade de disseminar ou introduzir vírus. Esses processos talvez acessem muitos arquivos, mas de uma forma que apresenta um baixo risco de disseminação de vírus. Por exemplo, aplicativos de backup e compilação. do Lotus Notes ou com base em MAPI, como o Microsoft Outlook, e executar as ações sobre a detecção. A Mecanismo de varredura de e-mail ao entregar examina os e-mails conforme são entregues e o Mecanismo de varredura de e-mail por solicitação examina os e-mails conforme determinado no cliente de e-mail. Ao configurar o Mecanismo de varredura ao acessar, também é possível configurar as opções das seguintes guias: ScriptScan permite que você examine scripts JavaScript e VBScript antes que eles sejam executados pelo Windows Scripting Host. Por exemplo, página de scripts do Internet Explorer. Bloqueio permite que você bloqueie as conexões de computadores remotos que tenham arquivos infectados em uma pasta compartilhada, por um determinado período. Varredura por solicitação. de varredura de e-mail por solicitação para examinar os clientes de e-mail Processos-padrão Os processos-padrão são todos aqueles que não são especificados como de baixo risco ou de alto risco. Para realizar uma tarefa de varredura imediatamente, clique com o botão direito do mouse no ícone do VShield na bandeja do sistema e selecione Decida quais são os processos de baixo risco e de alto risco: Processos de alto risco geralmente apresentam alta probabilidade de disseminar ou introduzir vírus. Por exemplo, processos que iniciam outros processos, como o Microsoft Windows Explorer ou o prompt de comando, processos que executam scripts ou macros, como o WINWORD ou o CSCRIPT e processos usados para o download da Internet, como navegadores da Web, programas de mensagens instantâneas e clientes de e-mail. Para criar uma nova tarefa de varredura por solicitação, selecione Nova tarefa de varredura por solicitação no menu Tarefa do Console do VirusScan. Programas indesejados permite especificar quais as ações a serem executadas quando um programa indesejado é detectado pelo mecanismo de varredura ao acessar. Para configurar o Mecanismo de varredura ao acessar, abra as páginas de propriedade do Console do VirusScan. Para configurar o Mecanismo de varredura de e-mail ao entregar, abra as páginas de propriedade do Console do VirusScan. Para configurar o Mecanismo de varredura de e-mail por solicitação, abra as páginas de propriedade a partir do cliente de e-mail. Ao configurar o Mecanismo de varredura de e-mail ao entregar ou o Mecanismo de varredura de e-mail por solicitação, você também pode configurar as opções da guia Programa indesejados para especificar quais as ações a serem executadas quando um programa indesejado for detectado pelo mecanismo de varredura de e-mail. Alertas Especifique como e quando você deseja ser notificado sobre as detecções. Para configurar os Alertas, selecione essa opção no menu Ferramentas do Console do VirusScan. Obtendo informações Documentação do produto A documentação do produto, que oferece as notas de versão e as informações sobre instalação e configuração, está disponível no formato PDF no CD do produto e também no site da McAfee para download. Links do Console do VirusScan O menu Ajuda do Console do VirusScan dispõe de links para alguns recursos úteis: Tópicos da Ajuda Selecione Tópicos da Ajuda no menu Ajuda para acessar os tópicos da Ajuda on-line do produto. Biblioteca de informações sobre vírus Selecione Informações sobre vírus no menu Ajuda para acessar a biblioteca de informações sobre vírus da Equipe de resposta de emergências de antivírus (AVERT, Anti-Virus & Vulnerability Emergency Response Team) da McAfee. Esse site possui informações detalhadas sobre a origem dos vírus, a forma como eles infectam o seu sistema e sobre como removê-los. Além de vírus genuínos, a Biblioteca contém informações úteis sobre trotes de vírus, como os avisos de vírus que você recebe por e-mail. O Virtual Card For You e o SULFNBK são dois dos trotes mais conhecidos, mas existem muitos outros. Quando receber um aviso bem-intencionado sobre vírus, consulte a nossa página sobre trotes antes de distribuí-lo para seus amigos. Enviar uma amostra Selecione Enviar uma amostra no menu Ajuda para acessar o site AVERT WebImmune da McAfee. Se você achar que tem um arquivo suspeito que possa estar infectado ou que o sistema apresenta sintomas estranhos que possam ser provenientes de uma infecção, a McAfee recomenda que você envie uma amostra à equipe de pesquisa de antivírus. Além de iniciar uma análise, o envio dá início também a uma correção em tempo real, caso seja solicitado. Suporte técnico Selecione Suporte técnico no menu Ajuda para acessar o Portal de serviços PrimeSupport KnowledgeCenter da McAfee. Navegue pelo site para consultar as perguntas freqüentes (FAQs) e a documentação, e para executar uma pesquisa orientada de informações. Sobre Selecione Sobre no menu Ajuda para conferir as versões do produto, a licença, os arquivos de definição, o mecanismo de varredura, os drivers adicionais e os patches instalados. Copyright © 2004 Network Associates Technology, Inc. Todos os direitos reservados. Número de compilação do documento 02-BP McAfee, International B.V. | Gatwickstraat 25 | 1043 GL Amsterdam | Netherlands | Phone.: +31 20 586 61 00 | Fax: +31 20 586 61 01 | mcafee.com