防毒墙网络版 11.0 SP1 服务器自述文件

您所在的位置:网站首页 linux查看wheel组成员 防毒墙网络版 11.0 SP1 服务器自述文件

防毒墙网络版 11.0 SP1 服务器自述文件

2023-12-28 04:02| 来源: 网络整理| 查看: 265

亚信科技(成都)有限公司

2017 年 1 月

亚信安全™ 防毒墙网络版™

11.0 版 Service Pack 1

本自述文件在上述日期是最新的。但建议所有客户登录亚信安全网站 http://downloadcenter.asiainfo-sec.com,查看是否有产品和文档更新。

亚信安全一直致力于改进其文档。如对该文档或亚信安全的任何文档有任何问题、意见或建议,请通过 [email protected] 与我们联系。我们始终欢迎您的反馈。

目录

关于防毒墙网络版

新功能

防毒墙网络版 11.0 Service Pack 1 的新增功能 防毒墙网络版 11.0 的新增功能 解决的已知问题 文档集 系统要求

安装

安装后配置 已知问题 联系信息 关于亚信安全 许可协议

1. 关于防毒墙网络版

亚信安全™ 防毒墙网络版™ 可保护企业网络免受恶意软件、网络病毒、基于 Web 的威胁、间谍软件和混合威胁攻击的危害。防毒墙网络版是集成的解决方案,包括驻留在终端的客户端程序和管理所有客户端的服务器程序。此客户端会保护终端并将其安全状态报告给服务器。通过基于 Web 的管理控制台。服务器可以轻松在每个客户端上设置协调的安全策略并部署更新。

防毒墙网络版由亚信安全™云安全智能防护网络™ 提供支持,该网络是新一代云客户端基础架构,可提供比传统方法更智能的安全性。独特的云端技术和轻量级客户端减少了对传统病毒码下载的依赖,并且消除了通常与桌面更新相关的延迟。企业将受益于网络带宽增加、处理功耗降低及相关的成本节省。无论用户在哪里(公司网络、家中或路途中)进行连接,都可以直接获取最新防护。

返回顶部

2. 新增功能

防毒墙网络版包括以下新功能和增强:

防毒墙网络版 11.0 Service Pack 1 的新增功能

保护文档免受勒索软件攻击

增强的扫描功能可以识别常见行为并阻止通常与勒索软件程序关联的进程,进而识别和阻止专门攻击在终端上运行的文档的勒索软件程序。

增强的服务器-客户端通信加密

防毒墙网络版使用高级加密标准 (AES) 256 为服务器和客户端之间的通信提供增强的加密,以符合安全合规标准。

连接的威胁防御

配置防毒墙网络版,从控制管理中心服务器订阅可疑对象列表。通过控制管理中心控制台,您可以针对可疑对象列表检测到的对象创建定制处理措施,以对特定于您环境的亚信安全产品所保护的终端所识别的威胁进行定制防御。

扫描监控

防毒墙网络版借助以下特性对扫描功能提供更好的可见性和控制:

重新开始中断的预设扫描:将防毒墙网络版配置为根据已配置的时间表自动重新开始中断的预设扫描 扫描操作日志:使用 Web 控制台监控扫描时间、扫描状态和扫描结果

敏感数据加密

数据丢失防护与亚信安全™ 终端加密集成,通过可移动存储通道和云存储通道对敏感数据自动加密。

增强的防毒墙网络版客户端自我保护功能

增强的文件完整性监控和 DLL 劫持防护可确保防毒墙网络版客户端程序文件的有效性和可用性 防止防毒墙网络版客户端进程被阻止

多语言防毒墙网络版客户端支持

管理员可从 Web 控制台配置防毒墙网络版客户端程序语言。选择该功能可根据已登录用户的语言设置或防毒墙网络版服务器语言设置显示防毒墙网络版客户端控制台。

通过控制管理中心执行扩展的策略管理

管理员现在可使用防毒墙网络版服务器的控制管理中心策略管理创建继承控制管理中心全局设置的子策略。通过控制管理中心控制台,本地防毒墙网络版管理员可以修改这些子策略,以更好地保护需要更多特定设置的区域、部门或卫星服务器。本地防毒墙网络版管理员可以修改预设扫描时间和扫描例外列表,以更好地保护其本地环境,同时还可以维护由控制管理中心管理员配置的保护。 控制管理中心管理员可以隔离来自网络的特定防毒墙网络版客户端终端,以防止安全威胁传播。

可信程序

管理员可配置防毒墙网络版,以排除扫描由可信公司签名的文件和进程,并对实时扫描和行为监控应用已配置的例外列表,或为任一种功能创建特定列表。

防毒墙网络版 11.0 的新增功能

服务器增强功能

预启动的防恶意软件防护

作为安全启动标准,防毒墙网络版支持预启动的防恶意软件 (ELAM) 功能,能够在终端上提供启动时防护。管理员可启用此功能,以便当终端启动时,在其他第三方软件驱动程序之前启动防毒墙网络版客户端。此功能可使防毒墙网络版客户端在启动过程中检测恶意软件。

注意:如果您将防毒墙网络版注册到控制管理中心服务器,请咨询控制管理中心的管理员,以确保防毒墙网络版可以从控制管理中心服务器获取预启动的防恶意软件特征码。

增强的可疑对象订阅过程

当管理员将防毒墙网络版注册到连接至 Deep Discovery 的控制管理中心服务器时,防毒墙网络版将自动订阅控制管理中心,以便同步可疑对象,并检索针对这些对象的处理措施。

增强勒索软件威胁防护

启用恶意行为监控程序检查功能,以检测并阻止遭受危害的可执行文件,从而增强勒索软件威胁防护并提供用于勒索软件防护的可见性小组件。

此版本的防毒墙网络版将缺省启用以下恶意行为监控设置:

启用恶意软件行为阻止,要阻止的威胁:已知威胁和潜在威胁。

保护文档,使其免遭未授权的加密或修改。

自动备份被可疑程序更改的文件(新增功能)。

启用程序检查以检测并阻止遭受危害的可执行文件(服务器平台除外)(新增功能)。

在对通过 HTTP 或电子邮件应用程序下载的最近遇到的程序执行监控前提示用户 (服务器平台除外)。

配置添加用户权限设置

在防毒墙网络版 11.0 Service Pack 1 中为防火墙概要文件配置添加以下用户权限设置:

允许用户更改安全级别

允许用户配置策略例外

SQL 数据库迁移工具

管理员可以选择将现有的 CodeBase® 服务器数据库迁移到 SQL Server 数据库。

云安全智能防护服务器增强功能

此版本的防毒墙网络版支持升级的云安全智能防护服务器 3.0。升级的云安全智能防护服务器包括文件信誉服务特征码增强功能。已重新设计特征码文件,以便提供以下优点:

减少了内存占用

进行增量特征码更新和增强文件信誉服务特征码检测,可大大减少带宽消耗

服务器认证

增强服务器认证密钥可确保与服务器进行的所有通信都安全可信。

基于角色的管理增强功能

基于角色的管理增强功能简化了管理员配置角色和帐户的方式,使得与亚信安全防毒墙控制管理中心的集成更为简单。

Web 服务器需求

此版本的防毒墙网络版可与 Apache 2.2.25 Web 服务器集成。

防毒墙网络版服务器界面重新设计

防毒墙网络版服务器界面已进行重新设计,可提供更加简单、更为简化以及更加现代化的体验。先前的防毒墙网络版服务器中的所有功能在更新的版本中仍然可用。

顶层菜单项释放窗口空间

“收藏夹”菜单可帮助您定期查找使用过的窗口

“面板”选项卡的幻灯片视图允许您查看小组件数据,而无需手动控制控制台

基于云的上下文联机帮助

基于云的上下文联机帮助可确保管理员始终了解帮助系统打开时的最新信息。如果 Internet 连接不可用,防毒墙网络版会自动切换到随产品一起发行的本地联机帮助系统。

平台和浏览器支持

防毒墙网络版支持下列操作系统:

Windows Server™ 2012 R2(服务器和客户端)

Windows 8.1(仅限客户端)

Windows 10(Home、Pro、Education 和 Enterprise 版)

Windows Server 2016(仅限客户端)

防毒墙网络版支持下列浏览器:

Internet Explorer™ 11

Microsoft Edge

客户端增强功能

可疑文件恢复

防毒墙网络版为管理员提供恢复先前检测到的“可疑”文件以及将文件添加到域级“允许”列表以阻止对文件进行进一步操作的能力。

如果已检测到并已隔离程序或文件,管理员可以全局或粒度恢复客户端上的文件。管理员可以使用其他的 SHA1 验证检查来确保要恢复的文件尚未进行任何形式的修改。恢复文件后,防毒墙网络版可自动将文件添加到域级批准列表,以使其免受进一步扫描。

高级保护服务

高级保护服务提供了以下全新扫描功能。

在防毒墙网络版客户端暴露在威胁中之前,浏览器安全漏洞防御使用沙盒技术实时测试 Web 页面的行为并检测任何恶意脚本或程序。

增强的内存扫描与行为监控结合使用,可在实时扫描期间检测恶意软件变种,并针对威胁采取隔离措施。

数据保护增强功能

已增强防毒墙网络版数据保护,以便提供以下优点:

通过与控制管理中心™ 集成的数据发现:管理员可在控制管理中心配置数据丢失防护策略来扫描防毒墙网络版客户端的文件夹中的敏感文件。在文件中发现敏感数据后,控制管理中心可以记录文件的位置,或通过与亚信安全终端加密集成来对防毒墙网络版客户端上的文件进行自动加密。

用户原因支持:管理员可以允许用户提供传输敏感数据的原因或自己阻止传输。防毒墙网络版记录所有传输尝试和用户提供的原因。

智能手机和平板电脑支持:数据丢失防护和设备控制现在可以监控发送到智能设备的敏感数据并对其采取措施,或完全阻止对智能设备的访问。

更新的数据标识符和模板库:数据丢失防护库已更新了 2 个新的关键字列表和 93 个新的模板。

与控制管理中心™ 集成的设备控制日志

可疑连接设置增强功能

命令与控制 (C&C) 联系人警报服务已更新为包括以下内容:

全局用户定义的允许和阻止 IP 列表

检测 C&C 回调的恶意软件网络指纹验证

检测到可疑连接时的粒度操作配置

C&C 服务器和客户端日志会记录负责 C&C 回调的进程

爆发阻止增强功能

爆发阻止已更新,可针对以下内容提供保护:

压缩可执行文件

互斥进程

自我保护功能增强

此版本中的自我保护功能同时提供了轻量级和高级别安全解决方案,可用来保护您的服务器和防毒墙网络版客户端程序。

轻量级解决方案:缺省情况下,专门为服务器平台保护防毒墙网络版客户端进程和注册表项而设计,不会影响服务器的性能

高级别安全解决方案:通过提供以下内容增强了先前版本中的客户端自我保护功能:

IPC 命令认证

特征码文件防护和验证

特征码文件更新防护

行为监控进程防护

扫描性能和检测增强功能

实时扫描会对防毒墙网络版客户端每次启动时都会重新加载的持续性扫描缓存进行维护。防毒墙网络版客户端会跟踪由于退出防毒墙网络版客户端导致的文件或文件夹的任何更改,并从缓存中删除这些文件。

此版本的防毒墙网络版包括 Windows 系统文件的全局允许列表、可信源的数字签名文件以及亚信安全测试的文件。验证文件为安全文件后,防毒墙网络版不会对该文件执行任何操作。

损害清除服务增强功能提供了针对 rootkit 威胁的改进的检测功能,并通过更新的 GeneriClean 扫描降低了误报次数。

实时扫描和按需扫描之间的压缩文件设置是分开的,从而有助于提高性能。

双层日志针对管理员想要进一步检查的检测提供了一个更为详细的视图。

防毒墙网络版客户端界面重新设计

防毒墙网络版客户端界面已进行重新设计,可提供更加简单、更为简化以及更加现代化的体验。先前的防毒墙网络版客户端程序中的所有功能在更新的版本中仍然可用。

更新的界面还允许管理员直接从防毒墙网络版客户端控制台中“解锁”管理功能,以便不用打开 Web 控制台就能快速解决问题。

返回顶部

解决的已知问题

防毒墙网络版 11.0 SP1 解决了以下产品问题:

有关防毒墙网络版 11.0 SP1 中提供的 Hot Fix 解决方案和增强功能的信息,请访问以下网址:

http://esupport.asiainfo-sec.com/solution/solutionDetail.asp?solutionId=2001551

返回顶部

3. 文档集

防毒墙网络版服务器的文档集包括以下内容:

安装和升级指南: PDF 文档,介绍安装防毒墙网络版服务器以及升级服务器和客户端的需求和过程 管理员指南: PDF 文档,介绍入门信息、客户端安装过程以及防毒墙网络版服务器和客户端管理 帮助:编译为 WebHelp 格式的 HTML 文件,提供操作指导、使用建议和特定于文本框的信息。可通过防毒墙网络版服务器、客户端、策略服务器控制台和防毒墙网络版主安装程序访问帮助。 自述文件:包含已知问题和基本安装步骤列表。该文件可能还包含帮助或印刷文档中尚未包括的最新产品信息。 知识库:一个包含解决问题和故障排除信息的联机数据库。提供有关已知产品问题的最新信息。要访问知识库,请转到以下 Web 站点: http://esupport.asiainfo-sec.com/solution

可从 http://downloadcenter.asiainfo-sec.com 下载最新版本的 PDF 文档和自述文件。

返回顶部

4. 系统需求

防毒墙网络版服务器和客户端可以安装在运行 Microsoft Windows 平台的终端上。防毒墙网络版客户端还与各种第三方产品相兼容。

有关系统要求和可兼容第三方产品的完整列表,请访问以下 Web 站点:

http://downloadcenter.asiainfo-sec.com

部署软件包的大小

注意:以下所有部署软件包大小针对的是不包含任何其他插件功能的软件包。如果软件包中包含其他插件功能,则部署软件包的大小可能会有所不同。

通过客户端打包程序工具提供的新安装软件包(32/64 位)的大小

对于 32 位安装软件包:

安装软件包(传统扫描)= 113 MB 安装软件包(云安全扫描)= 114 MB

对于 64 位安装软件包:

安装软件包(传统扫描)= 137 MB 安装软件包(云安全扫描)= 137 MB

对于 32/64 位 MSI 软件包:

MSI 安装软件包(传统扫描)= 192 MB MSI 安装软件包(云安全扫描)= 193 MB

返回顶部

5. 安装

有关以下主题的说明,请参阅《安装和升级指南》:

安装防毒墙网络版服务器 升级防毒墙网络版服务器和客户端 将客户端还原到先前的防毒墙网络版版本

有关防毒墙网络版客户端安装说明,请参阅《管理员指南》。

返回顶部

6. 安装后配置

验证防毒墙网络版服务器是否已升级。

在 Web 控制台上,单击帮助 > 关于。版本信息应该是 11.0 SP1 build 9638。

在控制管理中心控制台上,防毒墙网络版版本应是 9638。

注意:亚信安全建议安装亚信安全防毒墙控制管理中心™ 6.0 SP3,以确保与防毒墙网络版 11.0 SP1 的兼容性。

安装此 Service Pack 之后,重新启动 Web 浏览器。 打开 Web 控制台并转至日志 > 服务器更新日志,验证服务器上的组件是否已成功更新。

如果更新未成功,请立即转至更新 > 服务器 > 手动更新来执行手动更新。有关典型的更新问题和解决方法,也可以参阅联机帮助,或联系技术支持提供商以获取帮助。

在支持的平台上安装客户端

如果用户将使用 Web 安装页来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8、Server 2012 或 Server 2016 的终端,请在安装前指示用户执行以下操作:

使用内置管理员帐户登录到终端。 启动 Internet Explorer 并将防毒墙网络版服务器 URL(如 https://computername:4343/officescan)添加到可信站点列表。在 Internet Explorer 中,通过转至工具 > Internet 选项 > 安全选项卡,选择“可信站点”图标并单击站点,可访问该列表。 修改 Internet Explorer 安全设置以启用 ActiveX 控件自动提示。在 Internet Explorer 中,通过转至工具 > Internet 选项 > 安全选项卡并单击自定义级别,可完成该设置。 在防毒墙网络版客户端安装过程中,允许安装 ActiveX 控件。

如果用户将使用客户端打包程序(EXE 软件包)来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 、Server 2012 或 Server 2016 的终端,请执行以下操作:

从防毒墙网络版服务器创建 EXE 软件包。

将软件包发送给用户并指示用户在其终端上启动该软件包。

启动 EXE 软件包:

如果终端运行的是 Windows 7、Windows Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 、Server 2012 或 Server 2016,请指示用户右键单击 EXE 文件并选择以管理员身份运行。 如果终端运行的是 Windows XP Home,则用户可以使用一般打开文件的方法,例如双击文件。

如果用户将使用客户端打包程序(MSI 软件包)来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 、Server 2012 或 Server 2016 的终端上,请执行以下操作:

从防毒墙网络版服务器创建 MSI 软件包。 将软件包发送给用户,并指示用户在其终端上使用一般打开文件的方法(如双击文件)来启动该软件包。

注意:也可以启动 MSI 软件包(在命令提示符中),并将防毒墙网络版客户端静默安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 、Server 2012 或 Server 2016 的远程终端。

如果用户将使用登录脚本安装程序 (AutoPcc.exe) 来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 、Server 2012 或 Server 2016 的终端,请指示用户执行以下操作:

连接到服务器计算机。 导航到 \\{服务器计算机名称}\ofcscan。 右键单击 AutoPcc.exe 并选择以管理员身份运行。

返回顶部

7. 已知问题

以下是此版本中的已知问题:

服务器安装、升级和卸载 SQL 数据库迁移 客户端安装、升级和卸载 扫描 服务器更新 客户端更新 服务器管理 客户端管理 设备控制 数据丢失防护 防毒墙网络版防火墙 云安全扫描 Web 信誉 控制管理中心集成 联机帮助 附加发行说明

服务器安装、升级和卸载

如果使用 Apache Web 服务器安装防毒墙网络版服务器,并启用了 SSL 以进行安全连接,则可以使用非安全的 HTTP 连接登录 Web 控制台。

如果防毒墙网络版服务器在加入域之前安装到了 Windows Server 2008、Windows Server 2008 R2 或 Windows Server 2012 上,将无法访问防毒墙网络版 Web 控制台和所有防毒墙网络版服务。解决该问题:

对于 Windows Server 2008:

转至控制面板 > 系统和安全性 > Windows 防火墙 > 例外选项卡。

启用文件和打印机共享例外。

添加下列端口例外:

亚信安全本地 Web 分类服务器 HTTP,TCP 端口 5274 亚信安全防毒墙网络版服务器 HTTP,TCP 端口 8080 亚信安全防毒墙网络版服务器 HTTPS,TCP 端口 4343 亚信安全云安全服务器(集成型)HTTP,TCP 端口 8082 亚信安全云安全服务器(集成型)HTTPS,TCP 端口 4345

单击确定。

对于 Windows Server 2008 R2:

转至控制面板 > 系统和安全性 > Windows 防火墙 > 允许的程序。

选择下列功能并允许访问域概要文件:

文件和打印机共享 亚信安全本地 Web 分类服务器 HTTP 亚信安全防毒墙网络版服务器 HTTP 亚信安全防毒墙网络版服务器 HTTP 亚信安全云安全服务器(集成型)HTTP 亚信安全云安全服务器(集成型)HTTPS

单击确定。

对于 Windows Server 2012:

转至控制面板 > 系统和安全性 > Windows 防火墙 > 高级设置。

单击入站规则。允许访问所有必需的文件和打印机共享规则。

单击入站规则 > 新建规则...> 端口。

添加下列端口例外:

亚信安全本地 Web 分类服务器 HTTP,TCP 端口 5274 亚信安全防毒墙网络版服务器 HTTP,TCP 端口 8080 亚信安全防毒墙网络版服务器 HTTPS,TCP 端口 4343 亚信安全云安全服务器(集成型)HTTP,TCP 端口 8082 亚信安全云安全服务器(集成型)HTTPS,TCP 端口 4345

将防毒墙网络版服务器远程安装到 Windows Server 2008 计算机后,Web 控制台快捷方式不会立即显示在计算机桌面上。通过按 F5 刷新桌面可看到该快捷方式。

当使用 FAT32 文件系统将防毒墙网络版服务器安装到磁盘时,防毒墙网络版 Web 控制台基于角色的登录将不起作用。

在升级期间,如果现有防毒墙网络版数据库文件(可在“OfficeScan/PCCSRV”下的“HTTPDB”文件夹中找到)非常大,则升级过程可能超时。亚信安全建议在升级之前执行以下操作:

转至控制面板 > 系统和安全性 > Windows 防火墙 > 例外选项卡。 从防毒墙网络版控制台中,手动删除旧的服务器日志。 转至管理 > 数据库备份,然后单击立即备份以备份数据库。 对于运行任何版本的 Windows Server 2003 的终端,请通过双击文件来启动服务器安装包(完整安装包或独立修补程序软件包)。如果使用“以 身份运行”功能启动该软件包(即使 是当前登录到终端的帐户也是如此),则可能会出现安装问题。

在安装防毒墙网络版服务器期间,“预扫描”功能无法检测双字节恶意软件威胁。

在第三方应用程序使用了 Apache 服务器的环境中升级防毒墙网络版服务器可能会导致以下问题:

将 Apache 服务器升级到 2.2 版不成功。 由于 Apache 服务器服务无法启动,因此 Apache 服务器控制台无法打开。 由于之前版本的 Apache 服务器不支持 PHP 5.3.27,因此 PHP 升级不成功。 防毒墙网络版 Web 控制台显示一条消息,指示插件管理器未安装。

解决这些问题:

应用以下防毒墙网络版 Hotfix:osce_11_win_all_hfb1066 将 Apache 服务器手动升级至 2.2.25 版。 手动升级插件管理器。 将 PHP 手动升级至 5.3.27 版。

有关解决 Apache 服务器升级问题的详细步骤,请参阅 http://esupport.asiainfo-sec.com/solution/solutionDetail.asp?solutionId=2001552。

安装防毒墙网络版或将其升级至 11.0 SP1 版可能不成功,原因如下:

PHP 版本低于 5.3.27。

以下扩展在 Web 服务器上不可用:

对于 Apache 服务器:PHP 5.3.27 VC9,32 位,Thread Safe(包括 CURL、GMP、LDAP、PDO_SQLITE、COM_DOTNET 扩展) 对于 IIS:PHP 5.3.27 VC9,32 位,Non Thread Safe(包括 CURL、GMP、LDAP、MBSTRING、OPENSSL、PDO_SQLITE、SOAP、COM_DOTNET 扩展)

解决该问题:

删除当前版本的 PHP。转至“控制面板 > 添加/删除程序”。 运行防毒墙网络版 11.0 安装程序。

有关详细步骤,请参阅 http://esupport.asiainfo-sec.com/solution/solutionDetail.asp?solutionId=2001553

升级到防毒墙网络版 11.0 SP1 后,Windows 控制面板仍显示服务器版本为防毒墙网络版 11.0。请检查防毒墙网络版 Web 控制台,以获取实际的服务器版本。

如果未安装 Microsoft Visual C++ 2008 Redistributable Package (x86),Web 控制台的“控制台”将显示“500 内部服务器错误”。要解决该问题,请安装 Microsoft Visual C++ 2008 Redistributable Package (x86),然后重新启动 Apache 或 IIS 服务。

如果防毒墙网络版服务器计算机或客户端终端没有正确更新其根证书(例如,计算机没有连接 Internet),防毒墙网络版在进程间通信 (IPC) 期间将无法验证计算机的数字签名。要解决此问题,您必须手动更新根证书或执行 Windows Update。

SQL 数据库迁移

如果要将防毒墙网络版数据库传输到安装在域控制器终端上的 SQL 数据库,必须在 SQL 迁移工具 (SQLTool.exe) 中选中“将防毒墙网络版数据库迁移到现有的 SQL Server”选项。

如果要在域控制器终端上安装新的 SQL Server 2008 R2 SP2 Express,必须遵循 Microsoft 知识库中有关如何手动安装 SQL Server 2008 R2 SP2 Express 的信息操作。

客户端安装、升级和卸载

防毒墙网络版客户端无法在执行全新安装或升级以后查询 Web 信誉服务器。要解决此问题,请确保客户端在出现重新启动通知时重新启动其终端。

如果您在 Active Directory 中创建登录脚本,并以管理员身份登录到运行 Windows Vista Home、Server 2008、Windows 7、Windows 8、Server 2012 或 Server 2016 的终端,则无法将防毒墙网络版客户端安装到终端,并显示消息,说明使用的帐户不是管理员帐户。

将此产品版本安装到 Citrix Presentation Server 时,Citrix 客户端会与服务器失去连接。解决该问题:

在 Citrix 服务器上,打开注册表编辑器并导航到 HKLM\SOFTWARE\TrendMicro\NSC\TmProxy\WhiteList。 单击编辑 > 新建 > 键并将该键命名为 IIS。 在此新键下,创建一个名称为 ProcessImageName 的字符串值(编辑 > 新建 > 字符串值)并使用 w3wp.exe 作为其值。 重新启动防毒墙网络版 NT Listener 服务。 启动锁定 Windows 服务控制管理器 (SCM) 的应用程序时,将无法安装或升级防毒墙网络版客户端。升级或安装防毒墙网络版之前,请确保未运行锁定 SCM 的应用程序。 当在运行 Windows Server 2008、Windows 7、Windows 8、Windows Server 2012 或 Windows Server 2016 的终端上运行漏洞扫描程序时,DHCP 选项卡不会显示在该工具的控制台上。

ServerProtect 标准服务器迁移工具无法:

使用 Patch 7 或更高版本保护防毒墙服务器版 for Windows 5.8 即使已经选中“安装后重新启动”选项,也要在安装防毒墙网络版客户端后重新启动目标终端

要解决这些问题,请在标准服务器和信息服务器上打开注册表编辑器,然后添加以下注册码:

路径: HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\CurrentVersion\RPC 名称: AgentFilter 类型:REG_SZ(字符串值) 值:防毒墙网络版服务器的 IP 地址或终端名称

Microsoft IIS 7 在以下情况下不运行:

运行安装程序以将防毒墙网络版服务器和客户端安装在不带 Service Pack 2 的 Windows Server 2008 终端上,然后将 IIS 7 指定为 Web 服务器。安装后将无法打开 Web 控制台,而所有使用 IIS 的应用程序也将无法正常工作。 将防毒墙网络版客户端安装到带有 Microsoft IIS 7 的 Windows Server 2008 终端上。所有使用 IIS 的应用程序都无法工作。

将在使用不带 Service Pack 2 的 Windows Server 2008 终端上显示一条消息,指示用户重新启动 IIS 服务以解决该问题。

要在 64 位处理器体系结构的终端上执行客户端 Web 安装,必须使用 32 位的 Internet Explorer 版本。不支持 64 位的 Internet Explorer 版本。 如果终端上安装有 Norton SystemWorks™ 防病毒程序,则防毒墙网络版客户端可能安装不正确。安装防毒墙网络版客户端之前将其卸载。 如果使用“按用户”方法安装防毒墙网络版客户端,则防毒墙网络版客户端快捷方式仍将在所有用户的 Windows“开始”菜单上显示。

升级防毒墙网络版后,将出现以下问题:

如果通过将客户端移至防毒墙网络版 11.0 服务器进行升级,则通用防火墙特征码版本为“N/A”。

要解决这些问题,请执行以下步骤:

从 Microsoft 管理控制台停止加密服务。 导航至 C:\Windows\system32 并将“catroot2”文件夹更名为“oldcatroot2”。 启动加密服务。

打开命令提示符 (cmd.exe),然后运行以下命令:

regsvr32 wintrust.dll

regsvr32 netcfgx.dll

重新启动终端。 当升级到此版本时,防毒墙网络版客户端会退出,然后重新加载三次。客户端升级,将云安全扫描应用为扫描方法,然后应用域级扫描方法时会发生这种情况。 成功卸载 VPN 环境中的防毒墙网络版客户端之后,客户端未从 Web 控制台的客户端树中移除,且其状态为脱机。

在没有启用缺省管理员帐户的情况下,管理员无法将防毒墙网络版客户端远程安装到 Windows 7 x86 平台上。解决该问题:

注意:在 Windows 7 计算机上启用远程注册表服务。缺省情况下,Windows 7 计算机会禁用此功能。

使用缺省的管理员帐户:

从命令控制台键入“net user administrator /active:yes”命令,启用缺省的管理员帐户。 使用缺省的管理员帐户将防毒墙网络版客户端远程安装到 Windows 7 计算机上。 如果使用 VMware Workstation 6.x 和更低版本上运行的客户机操作系统将防毒墙网络版客户端安装到 Windows 7 或 Windows Server 2008 R2,可能会导致系统停止响应。这是因为 Intel™ 网络适配器驱动程序存在兼容性问题。

使用基于浏览器的安装方法在 Windows 8 和 Windows Server 2012 平台上安装防毒墙网络版客户端时,如果用户当前处于 Windows UI 模式,则安装不成功。这是因为 Internet Explorer 10 不允许运行 ActiveX 控件。

解决该问题:

对防毒墙网络版客户端执行基于浏览器的安装时,在 Windows 8 和 Windows Server 2012 平台上切换到桌面模式。

在 Windows Vista 平台上运行 Internet Explorer 或 Microsoft PowerPoint 时,重新启动通知会在前台显示。

如果使用 MSI 软件包升级最初也使用 MSI 软件包安装的防毒墙网络版客户端,则升级可能会失败。此时请采取以下解决方法:

确保新的 MSI 软件包与原始软件包具有相同的文件名。如果不知道原始软件包的文件名,请启动新软件包,此时便可得知相应的文件名。重命名新软件包,然后重新启动该软件包。 使用命令提示符执行软件包并加上“/fvo”参数。例如 C:\msiexec /fvo package.msi。 如果使用用户界面将防毒墙网络版客户端程序添加到 Microsoft 软件限制策略列表,您可能需要先重新启动终端,然后才能使后续向列表执行的添加操作生效。 在防毒墙网络版客户端上还原某个组件后,组件更新详细信息窗口中的已发送通知和已接收通知列下显示“n/a”。

扫描

如果宿主终端已安装防毒墙网络版客户端,则 Microsoft Hyper-V 虚拟机可能无法启动。这是因为防毒墙网络版客户端和 Hyper-V 虚拟机会访问同一 Hyper-V xml 文件,从而导致文件访问违例。解决方法:

为 C:\ProgramData\Microsoft\Virtual Machine Manager\ 中的虚拟机 xml 文件设置排除文件夹。

通过修改 TmFilter/TmxpFilter 注册表值关闭文件映射扫描。

关闭文件映射:

在服务器计算机上,打开 \PCCSRV 文件夹下的 ofcscan.ini。

在 [Global Setting] 下修改以下设置:UseMapping=0

保存文件。

在 Web 控制台上,转至客户端 > 全局客户端设置,然后单击保存将设置部署到所有客户端。

部署完成后会添加以下注册表信息:

路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSApiNt\Parameters

注册表项: UseMapping 类型: DWORD 值: 0 当为预设扫描、立即扫描和实时扫描指定扫描目标时,可以禁用间谍软件/灰色软件扫描。但是,对于手动扫描,没有可用于禁用间谍软件/灰色软件扫描的选项,这意味着在手动扫描期间,防毒墙网络版将始终扫描间谍软件/灰色软件。 当将防毒墙网络版配置为在手动扫描期间扫描映射驱动器时,如果通过终端服务客户端启动扫描,可能不会扫描映射驱动器。 当使用 Eudora 电子邮件客户端接受一封附件带有间谍软件/灰色软件的邮件,且防毒墙网络版 POP3 邮件扫描已经被禁用时,即使扫描处理措施为“清除”,防毒墙网络版的实时扫描也会拒绝对此电子邮件的访问。电子邮件不会在收件箱中显示,并且 Eudora 客户端显示一条消息,提示用户对此邮件的访问被拒绝。

在 Citrix 环境中,当防毒墙网络版客户端在某一特定用户会话期间检测到安全风险时,将会在所有活动用户会话中显示有关该安全风险的通知消息。

安全风险可能是以下任意一项:

病毒/恶意软件 间谍软件/灰色软件 防火墙策略违例 Web 信誉策略违例 对外部设备的未授权访问 如果病毒扫描引擎 (VSAPI) 尚未升级到版本 9.713 或更高版本,则延迟扫描功能将不可用。

服务器更新

从控制管理中心更新防毒墙网络版特征码和引擎时,即使已启用了通知,也不会向管理员通知更新状态。可以从控制管理中心控制台查看更新状态。

客户端更新

具有客户端级别设置的防毒墙网络版客户端只能从防毒墙网络版服务器(而不能从更新代理)下载设置。 运行 64 位平台的更新代理无法生成增量特征码。因此,更新代理总是下载 ActiveUpdate 服务器中可用的所有增量特征码,不管先前已下载了这些特征码中的多少。 当防毒墙网络版服务器通知客户端更新组件时,如果更新代理尚未升级到版本 10.0 SP1 或更高版本,从更新代理获取更新的客户端将无法更新。但是,这些客户端仍可以直接从防毒墙网络版服务器获取更新。 当服务器终端和客户端终端位于具有不同时区的地理位置时,无法配置客户端以基于服务器的时区进行更新。

服务器管理

在大范围作用域内查询服务器外部管理报告时,Active Directory 作用域可能显示为空或重定向到 Active Directory 集成窗口。在执行另一个查询之前,请确保第一个任务已完成。 此用户角色在客户端手动更新页具有访问和配置权限,但仅适用于所选域。然而,当此角色单击启动更新时,所有客户端都将接收到通知。 对于受管理域的菜单项,如果 Active Directory 用户属于多个 Active Directory 组,则该用户将组合域权限,但会在所有适用的域上应用较高的角色设置。 当更改终端的日期/时间格式时,防毒墙网络版控制台的日期/时间不会自动更改。 在 Internet Explorer 9 或更高版本中打开 Web 控制台时,将显示证书错误消息。

用户无法在用户帐户上折叠客户端管理树菜单项 - 步骤 3 在运行 Internet Explorer 11 的 Windows 8.1 和 Windows Server 2012 R2 平台上配置用户帐户时定义客户端树菜单窗口。要解决此问题,请执行以下操作:

从以下 Microsoft Windows Update 站点安装 Internet Explorer 11 Hotfix:http://support.microsoft.com/kb/2884101/en-us。

创建或修改用户角色或用户帐户时,如果展开菜单项,则无法在 Internet Explorer 11 中重新折叠这些菜单项。

要在 32 位平台上解决此问题,请安装以下 Internet Explorer 安全更新:

http://www.microsoft.com/en-us/download/details.aspx?id=40717

要在 64 位平台上解决此问题,请安装以下 Internet Explorer 安全更新:

http://www.microsoft.com/en-us/download/details.aspx?id=40716

防毒墙网络版服务器登录帐户密码未使用 AES 256 加密进行加密,即便启用了该功能也是如此。

客户端管理

防毒墙网络版客户端树中的客户端名称只支持 15 个字符并截断后续字符。 为病毒/恶意软件感染源(管理 > 通知 > 客户端 > 病毒/恶意软件选项卡)指定通知消息时,不能使用双字节字符(东亚语言中通常使用的字符)。 如果将 Web 控制台中配置的客户端安全级别设置为“高”,则无法建立通过 Nortel VPN 客户端的连接。 选择显示图标和通知选项可在 Windows 7 和 Windows 8 系统托盘中显示防毒墙网络版图标。Windows 7 和 Windows 8 的缺省选项是仅显示通知。 某些客户端控制台窗口包含“帮助”按钮,单击此按钮时,将打开上下文相关且基于 HTML 的帮助。由于 Windows Server Core 2008 缺少浏览器,因此“帮助”将无法供用户使用。要查看“帮助”,用户必须安装浏览器。

在 Web 控制台的“更新摘要”窗口(更新 > 摘要)上,由于 JavaScript 缓存,行为监控配置特征码、策略强制特征码和数字签名特征码不能正确显示。解决该问题:

清除浏览器缓存以更新组件名称。

在对通过 HTTP 或电子邮件应用程序下载的最近遇到的程序执行操作前提示用户 (服务器平台除外) 功能在 Windows 平台(监控所有端口的 Windows 8 除外)上仅监控端口 80、81 和 8080。

设备控制

当 USB 存储设备文件已在客户端终端上打开时,如果 USB 存储设备的设备控制权限从“允许”更改为“阻止”,则仍允许访问已打开文件。将在下次插入 USB 设备或重新启动客户端终端时更新阻止权限。 还将阻止用户访问由设备控制阻止的设备的设备管理应用程序(例如 iTunes、HTCSync 和 SamSung Kies)。 Windows XP 平台不支持设备控制例外列表。

数据丢失防护

数据丢失防护功能不监控在 Microsoft Edge 中使用 HTTPS 协议传输的数据。

防毒墙网络版防火墙

如果计算机有多个使用不同防火墙策略的 IP 地址,则出站网络通信的防火墙规则无法按预期执行。

当 Citrix 服务器的安全级别为中或高时,请执行以下步骤:

在防毒墙网络版服务器 Web 控制台上,创建新的防火墙策略。 将以下端口号添加到策略的例外列表中:1494、2598 1494, 2598 转至客户端 > 防火墙 > 概要文件,然后单击向客户端分配概要文件。

对于托管 Vmware 客户端的 Windows XP 和 Windows Server 2003 平台,如果主机上安装了防毒墙网络版客户端,传入 VMware 客户端终端的数据包将被丢弃。

解决方法(对于所有客户端):

在服务器计算机上,打开 \PCCSRV 文件夹下的 ofcscan.ini。

在 [Global Setting] 下添加以下设置:EnableGlobalPfwBypassRule=1

在 Web 控制台上,转至客户端 > 全局客户端设置,然后单击保存将设置部署到所有客户端。

解决方法(对于特定客户端):

在客户端终端上,打开注册表编辑器。

添加下列注册表值:

注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

对于 x64 终端:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

名称: EnableBypassRule 类型: REG_DWORD 值: 1 重新加载客户端,以使设置生效。 如果客户端在没有任何 Microsoft Service Pack 的 Windows Server 2003 终端上运行,则防毒墙网络版防火墙可能会阻止与集成型云安全智能防护服务器的连接。应用最新的 Service Pack 可以避免遇到此问题。 如果存在先前版本的防火墙驱动程序并正在运行,但网络协议中没有亚信安全通用防火墙,防毒墙网络版防火墙服务和驱动程序不能安装。 防毒墙网络版不支持 Windows 8 和 Windows Server 2012 平台上的特定应用程序例外。防毒墙网络版允许或拒绝具有这些平台的终端上的所有应用程序通信。 防毒墙网络版防火墙驱动程序版本在 Web 控制台上显示为 1050。这是因为 Windows XP 平台无法更新其 Microsoft 签名,也无法向服务器报告正确的驱动程序版本。要验证防火墙驱动程序的实际版本,请直接检查客户端控制台。

云安全扫描

仅支持在 Internet Explorer 中配置客户端用来连接到 Internet 云安全智能防护服务器的代理服务器设置。如果在其他浏览器中配置代理服务器设置,客户端将无法连接到 Internet 云安全智能防护服务器。

Web 信誉

如果防毒墙网络版服务器安装在双栈 (IPv4/IPv6) 终端上并使用 Apache Web 服务器,则纯 IPv6 客户端无法将 Web 信誉查询发送到集成型云安全智能防护服务器。

如果在 Web 信誉策略中启用选项检查 HTTPS URL:

在 Internet Explorer 中选中选项启用第三方浏览器扩展。如果此选项处于禁用状态,客户端将无法检查 HTTPS Web 站点的信誉。 对于运行 Windows Server 2008(32 位)的客户端,从 Windows 服务器管理器中禁用 Internet Explorer 增强的安全配置 (IE ESC)。如果已启用 IE ESC,将以源代码模式显示 Web 信誉阻止页面。 防毒墙网络版客户端无法获得 Web 信誉评估。如果在装有支持 IPv6 的 Apache 的 Windows Server 2008(32 位或 64 位)或者 Windows Server 2008 R2(64 位)终端上安装客户端,则会发生此问题。解决方法是在终端上关闭 IPv6。

如果使用 Juniper Networks VPN 和代理服务器连接到 Internet,则客户端可以浏览被阻止的站点。解决该问题:

使用 Juniper Networks VPN 连接到网络。 打开 Internet 选项 > 连接 > LAN 设置。 禁用自动配置设置。 启用代理服务器,并指定代理服务器的 IP 地址和端口。 单击确定。 如果用户使用 Firefox 和代理服务器访问 Internet,请确保已在 Internet Explorer 中配置代理服务器设置。如果尚未在 Internet Explorer 中配置代理服务器设置,即使已在 Firefox 中配置客户端设置,Web 信誉也将无法工作。 在防毒墙网络版客户端终端上, 如果管理员在防毒墙网络版服务器 Web 控制台的“权限和其他设置”窗口中启用防毒墙网络版客户端访问限制选项,则 Internet Explorer 中的 Web 信誉自动代理服务器检测功能将不能工作。

升级后,在完全更新 Web 阻止列表之前,Web 信誉服务将不可用。要解决此问题,请转到“云安全智能防护”>“云安全智能防护源”,然后为要在 Web 阻止列表完成更新之前使用的客户端选择备用云安全智能防护服务器。

注意:在服务器升级后,防毒墙网络版会立即开始更新 Web 阻止列表。

升级至 11.0 SP1 之后,先前安装了 Hot Fix 5727 的客户必须将 EnableWrsStatusRealtimeUpdate 设置重新应用到 Ofcscan.ini 文件。Hot Fix 5272 已解决当防毒墙网络版客户端的 Web 信誉服务处于脱机状态时,服务状态不会立即向“客户端管理”窗口报告“不可用”状态的问题。

某个防毒墙网络版客户端上的 Web 信誉服务服务器状态变为“脱机”后,要使防毒墙网络版客户端立即向防毒墙网络版服务器发送该客户端的 Web 信誉服务状态,请执行以下操作:

打开防毒墙网络版服务器安装目录上“\PCCSRV\”文件夹中的“Ofcscan.ini”文件。

在“全局设置”部分下添加以下注册表项并将其值设置为“1”。

[Global Setting]

EnableWrsStatusRealtimeUpdate=1

注意:要禁用该解决方案,请设置为缺省配置“EnableWrsStatusRealtimeUpdate=0”。

打开防毒墙网络版服务器 Web 控制台,然后转至客户端 > 全局客户端设置页面。

单击保存将设置部署到客户端。

防毒墙网络版客户端程序将自动安装以下注册表项:

路径:HKLM\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc.\

项:EnableWrsStatusRealtimeUpdate

值: 1

控制管理中心集成

将防毒墙网络版注册到控制管理中心并为 IIS 服务器指定 Web 服务器认证凭证时,不支持集成 Windows 认证协议。仅支持基本访问认证。

当使用控制管理中心的单点登录功能访问防毒墙网络版服务器时:

有时会提示用户防毒墙网络版窗口包含非安全项。 有时可能会显示“已取消操作”警告窗口。

如果出现上述任一情况,请刷新页面。

控制管理中心服务器必须使用端口 80 或 443 允许从亚信安全管理基础架构 (TMI) 协议迁移到亚信安全防毒墙控制管理中心管理通信协议 (MCP) 客户端。 防毒墙网络版客户端随着移动客户端频繁更改 IP 地址而向控制管理中心注册并取消注册。这会导致控制管理中心 5.0 出现网络带宽问题。 如果通过控制管理中心单次登录访问防毒墙网络版 Web 控制台,则无法查询外部服务器管理报告。使用防毒墙网络版 Web 控制台查询外部服务器管理报告。 从控制管理中心获取可疑对象列表时,防毒墙网络版不会订阅或同步用户定义的可疑对象列表。

联机帮助

联机帮助系统在使用 Internet Explorer 8.0 和更早的版本查看时会遇到脚本错误。应用以下 Windows 修补程序以解决此问题:http://support.microsoft.com/kb/175500/en-us。

附加发行说明

此版本中包括多个工具。请参阅防毒墙网络版服务器帮助,以获取如何使用这些工具的指导信息。工具文件夹位于 \PCCSRV\Admin\Utility 下。

以下是防毒墙网络版文件夹的权限:

目录/用户

管理员

任何人

IUser _

宋体

网络服务

\PCCSRV

完全控制

RX

完全控制

\PCCSRV\Download

完全控制

R

R

完全控制

\PCCSRV\HTTPDB

完全控制

\PCCSRV\Log

完全控制

完全控制

\PCCSRV\Private

完全控制

完全控制

RX

\PCCSRV\Temp

完全控制

RWXD

RWXD

\PCCSRV\Virus

完全控制

RW(特殊访问)

\PCCSRV\Web

完全控制

R

完全控制

\PCCSRV\Web\Cgi

完全控制

RX

\PCCSRV\Web_OSCE\Web_console

完全控制

RX

完全控制

\PCCSRV\Web_OSCE\Web_console\HTML\ClientInstall

完全控制

RWXD

\PCCSRV\Web_OSCE\Web_console\RemoteInstallCGI

完全控制

RWXD

升级后,请下载最新组件以使您的安全风险防护保持最新。

返回顶部

8. 联系信息

亚信安全软件的使用授权通常只包括自购买之日起为期一(1)年的产品更新、病毒码文件更新及基础技术支持的权利。第一年以后的维护,应每年按照亚信安全当时的维护费用标准续订。

可以通过传真、电话和电子邮件联系亚信安全,也可以访问我们的站点 http://www.asiainfo-sec.com。

您可以从此 Web 站点下载所有亚信安全产品的评估版。

中国地区通信地址/电话号码

有关亚信科技(成都)有限公司的联系方式,请参考:http://www.asiainfo-sec.com/about/contact.html。

将显示亚信安全的“关于趋势”窗口。单击该窗口中“与我们联系”部分的相应链接。

注意:以上信息如有更改,恕不另行通知。

返回顶部

9. 关于亚信安全

亚信科技(成都)有限公司是 Internet 内容安全和威胁管理方面的全球领导者,其目标是为企业和消费者创建一个世界安全的交换数字信息环境。我们在基于服务器的防病毒方面拥有 20 多年的经验,可以提供符合客户需要的高级安全性、更快阻止新威胁以及保护物理、虚拟化和云环境中的数据。由于采用了亚信安全™ 云安全智能防护网络™ 基础架构,我们业界领先的云计算安全技术和产品可以在 Internet 上威胁出现的位置阻止威胁,并受到世界各地 1,000 多个威胁智能专家的支持。有关其他信息,请访问 http://www.asiainfo-sec.com。

版权所有 2015,亚信科技(成都)有限公司/Asiainfo Security Incorporated。保留所有权利。Asiainfo Security、t 球徽标和 OfficeScan 都是亚信科技(成都)有限公司的商标,并已在某些辖区内注册。所有其他产品或公司名称可能是其各自所有者的商标或注册商标。

返回顶部

10. 许可协议

有关您与亚信科技(成都)有限公司的许可协议的信息可在以下站点查阅:http://www.asiainfo-sec.com/about/license/product/index.html。

可以从防毒墙网络版 Web 控制台查看使用授权归属。

返回顶部



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3