Questa funzionalità consente di definire una policy su come avviare la scansione degli endpoint. La policy può essere perfezionata per abilitare la protezione antivirus o la scansione DNA o includere il blocco di qualsiasi file compresso sospetto e altre impostazioni.
Per configurare i criteri per la scansione, attenersi alla seguente procedura:
- Creare un criterio contenitore/funzionalità per la scansione.
- Nella pagina Feature Policy, puoi vedere il seguente elenco di impostazioni con il segno di espansione e il pulsante di attivazione/disattivazione. Espandi e abilita le impostazioni che vuoi configurare.
- Scanner
- Protezione dai virus
- Escludi file e cartelle
- Escludi estensioni
- Advanced Dnascan
- Disconnettere gli endpoint infetti dalla rete
- Blocca i file compressi sospetti
- Scansione Rogueware automatica
- Scansione unità esterna
- Protezione esecuzione automatica
- Per salvare le impostazioni, fare clic su Salva politica.
È importante sottolineare che se hai personalizzato le impostazioni e in seguito desideri ripristinare le impostazioni predefinite, puoi farlo cliccando sul pulsante Ripristina impostazioni predefinite.
Scanner
In Scanner è possibile selezionare una delle seguenti opzioni di scansione:
- Automatico: questa è l'impostazione di scansione predefinita che garantisce una protezione ottimale ai client.
- Advanced: Se selezioni questa opzione, potresti dover personalizzare ulteriormente la configurazione delle opzioni di scansione in base alle tue esigenze. Quando selezioni questa opzione, vengono attivate altre funzionalità descritte di seguito:
| Caratteristiche | Description |
|---|---|
| Seleziona gli elementi da scansionare | Seleziona una delle opzioni per la scansione: Scansione file eseguibili: include la scansione solo dei file eseguibili. Scansione tutti i file: include la scansione di tutti i file, ma richiede più tempo per la scansione. |
| Scansione file compressi | Esegue la scansione dei file compressi all'interno di un file eseguibile. |
| Scansione delle caselle di posta | Esegue la scansione delle email presenti nei file della casella di posta. |
| Scansione dei file di archivio | Esegue la scansione di file compressi come file ZIP e ARJ, compresi altri file. |
| Livello di scansione dell'archivio | È possibile impostare il livello di scansione in un file di archivio. Il livello di scansione predefinito è impostato su 2. È possibile aumentare il livello di scansione fino a 16, tuttavia, ciò potrebbe influire sulla velocità di scansione. |
| Azione da eseguire quando viene rilevato un virus nel file di archivio. | È possibile selezionare un'azione da intraprendere quando viene rilevato un virus in un file di archivio durante una scansione su richiesta. È possibile selezionare una delle seguenti azioni:
|
| Azione da eseguire quando viene rilevato un virus. | Puoi selezionare un'azione da intraprendere quando viene trovato un virus durante la scansione manuale. Puoi selezionare una qualsiasi delle seguenti azioni: · Ripara: tutti i file infetti vengono riparati automaticamente. I file che non sono riparabili vengono eliminati. · Elimina: tutti i file infetti vengono eliminati automaticamente. · Salta: non esegue alcuna azione anche se viene trovato un virus in un file. |
Protezione dai virus
Questa funzionalità ti aiuta a monitorare costantemente gli endpoint contro i virus che potrebbero infiltrarsi da fonti quali allegati e-mail, download da Internet, trasferimento di file ed esecuzione di file. Per impostazione predefinita, la protezione antivirus è abilitataled per mantenere gli endpoint puliti e protetti da potenziali minacce.
| Caratteristiche | Description |
|---|---|
| Carica la protezione antivirus all'avvio | Abilita la protezione in tempo reale da caricare ogni volta che il sistema viene avviato. |
| Visualizza messaggi di avviso | Visualizza un messaggio di avviso con il nome del virus e il nome del file ogni volta che la protezione antivirus rileva un file infetto. |
| Segnala la fonte dell'infezione | Visualizza l'indirizzo IP di origine del sistema in cui è stato rilevato il virus. |
| Seleziona l'azione da eseguire quando viene trovato un virus | Puoi selezionare un'azione che vuoi intraprendere quando viene trovato un virus durante la scansione manuale. Puoi selezionare una qualsiasi delle seguenti azioni: – Ripara – Tutti i file infetti vengono riparati automaticamente. I file che non sono riparabili vengono eliminati. – Elimina – Tutti i file infetti vengono eliminati automaticamente. – Nega accesso – L'accesso a un file infetto viene bloccato. |
Escludi file e cartelle
Questa funzione ti aiuta a decidere quali file e cartelle devono essere esclusi dalla scansione per virus noti, Advanced DNAScan e file sospetti compressi. È utile nel caso in cui ti fidi di certi file e cartelle e desideri escluderli dalla scansione.
Importante:
Per garantire che i file e le cartelle vengano esclusi correttamente sul client, è necessario specificare i percorsi esatti nelle impostazioni "Esclusione file e cartelle" in Seqrite Console EPP. Ciò è necessario perché le esclusioni aggiunte utilizzando variabili di ambiente e caratteri jolly nei nomi dei file/percorsi delle cartelle non vengono riconosciute dal client. Se le applicazioni sono installateled in nondefault locations, aggiornare le esclusioni per includere questi percorsi per garantire che siano esclusi correttamente.
Per aggiungere un file o una cartella, segui questi passaggi:
- Nella sezione Escludi file e cartelle, fare clic su Aggiungi.
- Nella schermata Escludi elemento, seleziona una delle seguenti opzioni:
- Escludi cartella: Se selezioni Escludi cartella, digita il percorso della cartella nella casella di testo Inserisci percorso cartella. Se vuoi escludere anche una sottocartella dalla scansione, seleziona Includi sottocartella.
- Escludi file: Se selezioni Escludi file, digita il percorso del file nella casella di testo Inserisci percorso file.
- Escludi checksum MD5: Se selezioni Escludi checksum MD5, digita il checksum nella casella di testo Escludi checksum MD5. Il checksum MD5 è un numero esadecimale di 32 caratteri che è l'impronta digitale del file. Con il checksum MD5, puoi verificare se il file scaricato è stato danneggiato o meno durante il transito.
- Nella sezione Escludi da, seleziona le seguenti opzioni in base alle tue esigenze:
- Rilevamento virus noto
- Dnascan
- Scansione di file compressi sospetti
- Rilevamento del comportamento
- Anti-ransomware
- Per salvare le impostazioni, fare clic su OK.
Nota:
Quando selezioni l'opzione Exclude MD5 checksum, tutte le opzioni sopra sono selezionate, per impostazione predefinita. L'opzione Anti-Ransomware è disponibile solo nella selezione Exclude MD5 checksum.
Nota:
- Se si seleziona Rilevamento virus noti, verranno applicate anche le funzioni DNAScan e Scansione file compressi sospetti e tutte e tre le opzioni saranno selezionate.
- Selezionando DNAScan, verrà applicata anche la scansione dei file compressi sospetti e saranno selezionate entrambe le opzioni.
- Tuttavia, è possibile selezionare Scansione file compressi sospetti o Rilevamento comportamento come un'unica opzione.
Escludi estensioni
Questa funzionalità ti aiuta a escludere i file dalla scansione usando le loro estensioni per fornire una protezione antivirus in tempo reale. Ciò è utile per risolvere i problemi relativi alle prestazioni escludendo determinate categorie di file che potrebbero causare il problema.
Per escludere un'estensione di file dalla scansione, seguire questi passaggi:
- Digitare un'estensione nella casella di testo Inserisci estensione, quindi fare clic su Aggiungi.
L'estensione del file deve essere senza punti e nel seguente formato: xml, html, zip ecc.
Nota:
La funzionalità Escludi estensioni è disponibile solo nei client con sistemi operativi Windows e Mac.
Advanced Dnascan
Ti aiuta a proteggere i sistemi client anche da minacce dannose nuove e sconosciute le cui firme non sono presenti nel database di definizione dei virus. DNAScan è una tecnologia indigena di Seqrite per rilevare ed eliminare nuovi tipi di malware nel sistema. La tecnologia DNAScan intercetta con successo i file sospetti con un numero molto ridotto di falsi allarmi.
Advanced Le impostazioni di DNAScan includono anche quanto segue:
| Caratteristiche | Description |
|---|---|
| Abilita DNAScan | Aiuta nella scansione dei sistemi in base al modello di architettura di rete digitale (DNA). |
| Abilita il sistema di rilevamento del comportamento | Aiuta a scansionare i file e i sistemi in base al loro comportamento. Se i file o i sistemi si comportano in modo sospetto o se il loro comportamento cambia di per sé, è considerato sospetto. Questa rilevazione può essere categorizzata in base al loro livello di criticità come Basso, Moderato e Alto. Puoi selezionare il livello di criticità della rilevazione a seconda della frequenza con cui i file sospetti vengono segnalati nei tuoi sistemi. |
| Invia file sospetti | Aiuta a inviare file sospetti al Seqrite laboratorio di ricerca automaticamente per ulteriori analisi. |
| Mostra notifica durante l'invio dei file | Visualizza una notifica durante l'invio di file sospetti sul DNA. |
Nota:
- Migliori Advanced La funzionalità Impostazioni DNAScan è disponibile solo nei client con sistema operativo Windows.
- L'impostazione di scansione "Sistema di rilevamento del comportamento" non è applicabile alle piattaforme Windows Server.
Disconnettere gli endpoint infetti dalla rete
Questa funzione, se abilitata,led disconnette gli endpoint infetti dalla rete quando viene rilevato un virus non riparabile.
Selezionare la casella di controllo "Quando viene rilevato un virus non riparabile" per disconnettere l'endpoint infetto.
Nota:
La funzionalità Disconnetti endpoint infetti non è supportata sui sistemi operativi Linux e Mac.
Blocca i file compressi sospetti
Questa funzionalità ti aiuta a identificare e bloccare l'accesso ai file compressi sospetti. I file compressi sospetti sono programmi dannosi compressi o impacchettati e crittografati utilizzando vari metodi. Questi file, una volta decompressi, possono causare gravi danni ai sistemi endpoint.
Si consiglia di mantenere sempre abilitata questa opzioneled per garantire che i client non accedano a file sospetti e prevenire così la diffusione dell'infezione.
Nota:
La funzionalità Blocca i file compressi sospetti è disponibile solo nei client con sistema operativo Windows.
Scansione Rogueware automatica
Questa funzione esegue automaticamente la scansione e rimuove rogueware e falsi antivirus software. Se questa funzione è abilitataled, tutti i file vengono analizzati per individuare eventuali rogueware presenti al loro interno.
Nota:
La funzionalità di scansione automatica Rogueware è disponibile solo nei client con sistema operativo Windows.
Scansiona unità esterne
Ogni volta che il tuo sistema entra in contatto con dispositivi esterni, il tuo sistema è a rischio che virus e malware possano infiltrarsi attraverso di essi. Questa funzionalità ti consente di impostare regole di protezione per dispositivi esterni come; CD, DVD e unità basate su USB.
Con Impostazioni unità esterne, puoi scansionare le unità basate su USB non appena vengono collegate al tuo sistema. Le unità basate su USB dovrebbero sempre essere scansionate per virus prima di accedervi dal tuo sistema, poiché questi dispositivi sono mezzi convenienti per il trasferimento di virus e malware da un sistema all'altro.
Protezione esecuzione automatica
La protezione Autorun protegge il sistema da malware autorun che tenta di intrufolarsi nel sistema da dispositivi basati su USB o CD/DVD utilizzando la funzione di esecuzione automatica dell'installazioneled sistema operativo.