管理 Anti-Virus : Anti-Virus 配置 : 创建 Anti-Virus 配置

创建 Anti-Virus 配置
要新建一个 Anti-Virus 配置,请完成以下步骤:
1.
2.
网络和组窗格中,转至可用配置 > AntiVirus
3.
右键单击并选择创建新配置
4.
指定工作站设置节点中的设置:
 
工作站设置节点 > 用户操作窗格
 
显示任务栏图标 — 选中此复选框可在工作站的任务栏中显示 Faronics Anti-Virus 防病毒图标。如果没有选中此复选框,则 Faronics Anti-Virus 防病毒将对用户隐藏。
允许手动扫描 — 选中此复选框可允许用户手动启动工作站的 Faronics Anti-Virus 防病毒扫描。
允许用户对扫描结果进行操作 — 选中此复选框可允许工作站用户对扫描结果进行操作。
允许用户中止本地启动扫描 — 选中该复选框可让用户中止在工作站本地启动的扫描。
 
 
 
 
工作站设置节点 > 记录操作
 
日志记录级别 - 选择日志记录级别。选择不记录日志。选择错误记录错误消息。选择跟踪以进行跟踪。选择详细以详细记录。
日志记录文件数 - 指定日志记录文件的数目。日志记录信息按顺序存储到文件。例如,如果指定了 3 个文件 A、B 和 C,则 Faronics Anti-Virus 防病毒首先将错误日志写入到文件 A。如果文件 A 已满,则开始写入到文件 B,最后写入到文件 C。一旦文件 C 已满,将删除文件 A 中的数据,并写入新的日志记录数据。
文件大小 — 选择每个文件的大小(以 MB 为单位)。
 
 
 
工作站设置节点 > Windows 安全中心窗格
 
集成到 Windows 安全中心 — 选中此复选框可将 Faronics Anti-Virus 防病毒集成到 Windows 安全中心。Windows 安全中心将通过系统任务栏通知您 Faronics Anti-Virus 防病毒是否处于活动状态。
 
工作站设置节点 > 更新窗格
 
如果在过去 X 小时内未与 Faronics Core Server 通信,连接到更新 Web 服务器:选中该复选框以连接到“更新 Web 服务器”并下载病毒定义(如果工作站与 Faronics Core Server 失去连接)。如果您没有选中此复选框,则工作站与 Faronics Core Server 失去连接时不会更新病毒定义。
 
工作站设置节点 > 代理窗格
 
启用代理 - 如果工作站需要代理访问 Faronics Core Server 或更新 Web 服务器,则选中该复选框。指定地址端口
代理服务器需要授权(登录凭据)- 如果服务器需要身份验证,请指定以下字段的值:
身份验证类型 — 选择身份验证类型。
用户名 — 指定用户名。
密码 — 指定密码。
— 指定域。
 
 
为每种类型的扫描选择以下选项(视扫描类型的不同,某些选项可能会灰显,无法使用):
启用 Rootkit 检测 — 检测计算机是否感染 Rootkit。
扫描压缩包 - 扫描 zip 文件中的内容。选中该选项,在扫描时扫描存档文件(例如,.RAR 和 .ZIP 文件)。当发现 .RAR 文件内包含受感染的文件时,将隔离该 .RAR 文件。如果发现 .ZIP 文件内包含受感染的文件,则受感染的文件会被隔离,并替换为一个说明该文件受到感染而已被隔离的 .TXT 文件。指定文件大小限制。
排除可移动驱动器(例如,USB)— 从扫描进程中排除可移动驱动器。此时将不会扫描任何外部硬盘、USB 驱动器等。
扫描 Cookie — 扫描工作站上保存的 Cookie。
扫描注册表 - 扫描注册表。
扫描正在运行的进程 - 扫描所有正在运行的进程。
扫描节点 > USB 设备窗格 - 指定以下设置:
 
插入时扫描 USB 驱动器 — 选中该复选框以在插入时扫描 USB 驱动器,并选择以下选项之一:
中断活动的扫描以执行 USB 扫描 — 选择此选项可在 USB 驱动器插入时,中断活动的扫描以执行 USB 扫描。活动的扫描一旦中断,将无法自动恢复,必须手动重启。
正在进行其他扫描时不执行 USB 扫描 — 选择此选项可确保活动的扫描不会因 USB 驱动器的插入而中断。活动的扫描完成后,必须手动扫描 USB 驱动器。
 
如果工作站设置选项卡 > 用户操作窗格中的允许手动扫描复选框已选中,则系统会自动扫描 USB 设备。如果允许手动扫描复选框未选中,则系统不会自动扫描 USB 设备。
扫描节点 > 计划窗格 - 指定以下设置:
快速扫描:
启用快速扫描 — 选中此复选框可启用“快速扫描”。
启动 — 指定开始时间。
停止 — 指定结束时间。启动时间与停止时间之间间隔不得超过 23.59 小时。如果所有文件在停止时间以前扫描完毕,则扫描结束。如果扫描在停止时间尚未完成,则会在停止时间中止扫描。或者,选择扫描完成时以确保扫描完成。
— 选择执行已排程快速扫描的日期。
深度扫描:
启用深度扫描 — 选中此复选框可启用“深度扫描”。
启动 — 指定开始时间。
停止 — 指定结束时间。启动时间与停止时间之间间隔不得超过 23.59 小时。如果所有文件在停止时间以前扫描完毕,则扫描结束。如果扫描在停止时间尚未完成,则会在停止时间中止扫描。或者,选择扫描完成时以确保扫描完成。
— 选择执行已排程深度扫描的日期。
选项:
以 x 分钟为单位随机排程扫描开始时间 — 指定分钟数。随机排程扫描开始时间以减少对网络流量的影响。Faronics Anti-Virus 将在扫描开始时向 Faronics Core 报告。如果同时开始对多个系统进行扫描,可能会影响网络流量。
启动时未执行的扫描选项:如果排程扫描期间工作站没有开启,选择以下任何一项扫描执行方式:
不执行快速扫描 — 如果您不想在启动时执行快速扫描,请选择此选项。
大约启动 x 分钟后执行快速扫描 指定 Faronics Anti-Virus 防病毒应在启动多少分钟后执行快速扫描。
5.
指定扫描节点 > 扫描例外窗格中的设置:
已经确认安全和没有感染的文件夹或文件可以添加到“扫描例外”选项卡中。添加到“扫描例外”选项卡的文件将始终被 Faronics Anti-Virus 防病毒扫描。但是,Faronics Anti-Virus 防病毒不会将这些文件报告为恶意或被感染。此功能很实用,因为管理员确认安全的文件和文件夹将不会被报告为恶意。
a.
单击添加
b.
添加对话框中,选择文件完整路径、或整个文件夹。单击“浏览”以选择文件或文件夹,然后单击“确定”
c.
文件完整路径将添加到“扫描例外”窗格中。
 
 
 
6.
指定主动保护窗格中的设置:
启用主动保护 — 选择此选项可启用实时保护。主动保护是指 Faronics Anti-Virus 防病毒在后台进行实时扫描,不会对系统性能产生任何影响。如果存在实时从 Internet 感染病毒的风险,请选择此选项。
允许用户关闭主动保护 — 选择此选项可允许用户关闭主动保护。如果用户安装或使用了可能被误认为病毒的软件(例如,在 Microsoft Office 中运行的高级宏或复杂的批处理文件),请选择此选项。
显示主动保护警报 — 选择此选项可在主动保护期间检测到威胁时显示警报。如果不希望显示警报,请不要选中此复选框。
 
7.
清理操作 -对受感染的文件进行的默认操作
删除隔离区中早于以下时间的项目 — 指定项目在隔离区中保留的天数。默认为 3 天。
 
8.
指定防火墙保护节点中的设置:
防火墙保护节点可提供双向防护,同时限制入站和出站流量。您可以通过创建自定义规则来保护网络。您可允许阻止通信。
 
防火墙保护节点 > 程序规则窗格
程序规则定义防火墙对来自或去往应用程序的网络活动所采取的操作。程序规则的优先级高于默认规则。默认规则可以进行编辑,但是无法删除。
 
单击添加以添加新程序规则。指定或选择选项,然后单击确定。此时将显示以下参数:
名称 — 规则的名称。
程序 — 程序的名称,包括完整路径和扩展名。
 
防火墙保护节点 > 网络规则窗格
网络规则定义防火墙对网络活动所采取的操作。这类规则可以进行编辑,但是无法删除。
 
为以下选项选择网络规则:

 
 
防火墙保护节点 > 高级规则窗格
高级规则可以定义防火墙针对指定应用程序、端口或协议所采取的操作。其中可能包括单个协议、本地或远程端口以及流量方向,或者是它们的组合。您可以添加、编辑或删除高级规则。
 
单击添加以添加新高级规则。指定或选择选项,然后单击确定。在“高级规则”窗格中将显示下列参数:
 
名称 — 规则的名称。
程序 — 程序的名称和路径。
操作 — 防火墙对来自指定的应用程序、端口或协议的通信所采取的操作(允许阻止或)。
方向 — 通信的方向(双向入站或出站)。
协议 — 协议的名称。
本地端口 — 本地端口的详细信息。
远程端口 — 远程端口的详细信息。
 
防火墙保护节点 > 信任区窗格
信任区指定受信任的计算机、网络和 IP 地址。程序和网络规则可对信任区和 Internet(非信任)区给予区别对待。
 
单击添加可添加新的信任区。指定或选择选项,然后单击确定。此时将显示以下参数:
名称 — 信任区的名称。
说明 — 信任区的说明。
类型 — 信任区的类型(IP 地址网络)。
9.
单击确定。此时新策略 New Policy 1 将在 Anti-Virus 节点下显示。