Update-Komponenten Übergeordnetes Thema

OfficeScan verwendet Komponenten, mit denen Agents vor den neuesten Bedrohungen geschützt sind. Halten Sie diese Komponenten mit manuellen oder zeitgesteuerten Updates auf dem neuesten Stand.

Virenschutz und Smart Scan

Komponente
Verteilt an
Beschreibung
Viren-Scan-Engine (32/64 Bit)
OfficeScan Agents
Die Viren-Scan-Engine bildet den Kern aller Trend Micro-Produkte. Sie wurde ursprünglich als Reaktion auf die ersten dateibasierten Viren entwickelt. In ihrer heutigen Form kann sie verschiedene Viren- und Malware-Typen erkennen. Die Viren-Scan-Engine erkennt auch kontrollierte Viren, die zu Forschungszwecken entwickelt und verwendet werden.
Die Scan Engine und die Pattern-Datei analysieren Dateien nicht Byte für Byte, sondern erkennen gemeinsam Folgendes:
  • Charakteristische Merkmale im Virencode
  • Die genaue Position in einer Datei, an der sich der Virus versteckt
Pattern der intelligenten Suche
Nicht an OfficeScan Agents verteilt. Dieses Pattern verbleibt auf dem OfficeScan server und wird bei der Reaktion auf Suchanfragen von OfficeScan Agents verwendet.
Im intelligenten Suchmodus verwenden OfficeScan Agents zwei einfache Pattern, die zusammen denselben Schutz wie herkömmliche Anti-Malware- und Anti-Spyware-Pattern bieten.
Die Mehrheit der Pattern-Definitionen befindet sich im Pattern der intelligenten Suche. Das Smart Scan Agent Pattern enthält alle anderen Pattern, die sich nicht im Pattern der intelligenten Suche befinden.
Der OfficeScan Agent sucht mit Hilfe des Agent-Pattern der intelligenten Suche nach Sicherheitsbedrohungen. OfficeScan Agents, die das Risiko der Datei während der Suche nicht ermitteln können, überprüfen das Risiko durch Senden einer Suchanfrage an den Scan Server, einen auf dem OfficeScan server gehosteten Dienst. Der Suchserver überprüft das Risiko mit demPattern der intelligenten Suche. Der OfficeScan Agent legt das vom Scan Server gelieferte Suchabfrageergebnis zur Verbesserung der Suchleistung in einem Zwischenspeicher ab.
Smart Scan Agent Pattern
OfficeScan Agents, die die intelligente Suche verwenden
Viren-Pattern
OfficeScan Agents, die die herkömmliche Suche verwenden
Das Viren-Pattern enthält Informationen, die OfficeScan Agents dabei unterstützen, die neuesten Viren-/Malware-Bedrohungen und kombinierten Bedrohungen zu erkennen. Mehrmals pro Woche und bei jeder Entdeckung besonders schädlicher Viren- oder Malware-Programme erstellt und veröffentlicht Trend Micro ein neues Viren-Pattern.
IntelliTrap Ausnahme-Pattern
OfficeScan Agents
Das IntelliTrap Ausnahme-Pattern enthält eine Liste „zulässiger“ komprimierter Dateien.
IntelliTrap Pattern
OfficeScan Agents
Das IntelliTrap Pattern erkennt in Echtzeit komprimierte Dateien, die als ausführbare Dateien gepackt sind.
Weitere Informationen finden Sie unter IntelliTrap.
Speicher-Inspektions-Pattern
OfficeScan Agents
Diese Technologie bietet eine erweiterte Virenprüfung für polymorphe und Mutationsviren und vergrößert Viren-Pattern-basierte Scans durch Emulieren von Dateiausführungen. Die Ergebnisse werden dann in einer kontrollierten Umgebung und mit geringen Auswirkungen auf die Systemleistung auf Nachweise böswilliger Absichten kontrolliert.
Frühstart Anti-Malware Muster 32-/64-Bit
OfficeScan Agents
OfficeScan unterstützt die Funktion Early Launch Anti-Malware (ELAM) als Teil des Sicheren Start-Standards, um Startzeitschutz an Endpunkten zu bieten. Mit dieser Funktion werden OfficeScan Agents aktiviert, um Malware während des Betriebssystemstarts zu erkennen.
Maschine für Kontextbezogene Intelligenz 32/64-Bit
OfficeScan Agents
Die Maschine für Kontextbezogene Intelligenz überwacht von selten vorkommenden Dateien ausgeführte Prozesse und extrahiert Verhaltensfunktionen, die vom Abfragehandhabung für kontextbezogene Intelligenz zu Analysezwecken an das Modul für vorrausschaunde Maschinenlernen gesendet werden.
Muster für kontextbezogene Intelligenz
OfficeScan Agents
Das Muster für kontextbezogene Intelligenz enthält eine Liste "geduldeter" Verhaltensweisen, die für bekannte Bedrohungen nicht relevant sind.
Abfragehandhabung für kontextbezogene Intelligenz 32/64-Bit
OfficeScan Agents
Der Abfragehandhabung für kontextbezogene Intelligenz verarbeitet von der Maschine für Kontextbezogene Intelligenz erkanntes Verhalten und sendet den Bericht an das Modul für vorrausschaunde Maschinenlernen.
Fortgeschrittenes Bedrohungssuchmaschine 32/64-Bit
OfficeScan Agents
Die Fortgeschrittenes Bedrohungssuchmaschine extrahiert Dateifunktionen aus selten vorkommenden Dateien und sendet die Daten an das Modul für vorrausschaunde Maschinenlernen.
Fortgeschrittenes Bedrohungskorrelationsmuster
OfficeScan Agents
Das Fortgeschrittenes Bedrohungskorrelationsmuster enthält eine Liste mit Dateifunktionen, die für bekannte Bedrohungen nicht relevant sind.

Anti-spyware

Komponente
Verteilt an
Beschreibung
Spyware/Grayware-Suchmachine 32-/64-Bit
OfficeScan Agents
Die Spyware/Grayware-Suchmachine sucht durch Vornahme der entsprechenden Suchaktionen nach Spyware/Grayware.
Spyware/Grayware-Pattern
OfficeScan Agents
Das Spyware-/Grayware-Pattern erkennt Spyware/Grayware in Dateien und Programmen, Speichermodulen, der Windows Registrierung und in URL-Verknüpfungen.
Spyware-Aktivmonitor-Pattern
OfficeScan Agents, die die herkömmliche Suche verwenden
Das Spyware-Aktivmonitor-Pattern wird für die Echtzeitsuche nach Spyware/Grayware verwendet. Nur agents der herkömmlichen Suche verwenden dieses Pattern.

Damage Cleanup Services

Komponente
Verteilt an
Beschreibung
Damage-Cleanup Engine 32/64 Bit
OfficeScan Agents
Die Damage Cleanup Engine sucht und entfernt Trojaner und Trojaner-Prozesse.
Damage Cleanup Template
OfficeScan Agents
Damage Cleanup Template: Die Damage Cleanup Engine verwendet dieses Template, um z. B. Trojaner-Dateien oder -Prozesse zu erkennen und zu beseitigen.
Early Boot Cleanup Driver 32-/64-Bit
OfficeScan Agents
Der Trend Micro Early Boot Cleanup Driver lädt vor den Betriebssystemtreibern, was das Erkennen und Sperren von Boot-Rootkits ermöglicht. Nachdem der OfficeScan Agent geladen wurde, werden vom Trend Micro Early Boot Cleanup Driver die Damage Cleanup Services zum Säubern des Rootkits aufgerufen.

Web Reputation

Komponente
Verteilt an
Beschreibung
URL-Filter-Engine
OfficeScan Agents
Die URL-Filter-Engine erleichtert die Kommunikation zwischen OfficeScan und dem Trend Micro URL-Filterdienst, der URLs bewertet und die Ergebnisse an OfficeScan weiterleitet.

Firewall

Komponente
Verteilt an
Beschreibung
Allgemeiner Firewall-Treiber 32-/64-Bit
OfficeScan Agents
Der Treiber für die allgemeine Firewall wird mit dem Pattern der allgemeinen Firewall verwendet, um nach Netzwerkviren auf agent-Endpunkten zu suchen. Dieser Treiber unterstützt 32-Bit- und 64-Bit-Plattformen.
Pattern der allgemeinen Firewall
OfficeScan Agents
Der Pattern der allgemeinen Firewall hilft Agents ähnlich der Viren-Pattern bei der Identifizierung von Virensignaturen, typischen Abfolgen von Bits und Bytes, die auf einen Netzwerkvirus hindeuten.

Verhaltensüberwachung und Gerätesteuerung

Komponente
Verteilt an
Beschreibung
Erkennungs-Pattern der Verhaltensüberwachung (32/64 Bit)
OfficeScan Agents
Dieses Pattern enthält die Regeln für die Erkennung von verdächtigem Bedrohungsverhalten.
Kerntreiber der Verhaltensüberwachung 32/64 Bit
OfficeScan Agents
Dieser Treiber im Kernelmodus überwacht Systemereignisse und leitet sie an den Kerndienst der Verhaltensüberwachung zwecks Durchsetzung von Sicherheitsrichtlinien weiter.
Kerndienst der Verhaltensüberwachung 32/64 Bit
OfficeScan Agents
Dieser Dienst im Benutzermodus beinhaltet folgende Funktionen:
  • Bietet Rootkit-Erkennung
  • Reguliert den Zugriff auf externe Geräte
  • Schützt Dateien, Registrierungsschlüssel und Dienste
Pattern zur Konfiguration der Verhaltensüberwachung
OfficeScan Agents
Der Treiber der Verhaltensüberwachung verwendet dieses Pattern, um normale Systemereignisse zu erkennen und diese bei der Durchsetzung von Sicherheitsrichtlinien auszuschließen.
Pattern der Richtliniendurchsetzung
OfficeScan Agents
Der Kerndienst der Verhaltensüberwachung überprüft Systemereignisse hinsichtlich der Richtlinien in diesem Pattern.
Pattern für digitale Signaturen
OfficeScan Agents
Dieses Muster enthält eine Liste mit gültigen digitalen Signaturen, die vom Kerndienst der Verhaltensüberwachung verwendet werden, um festzulegen, ob ein für ein Systemereignis verantwortliches Programm sicher ist.
Auslöse-Pattern zum Durchsuchen des Speichers (32/64 Bit)
OfficeScan Agents
Der Dienst zum Auslösen der Arbeitsspeicherabfrage führt andere Scan Engines aus, wenn entdeckt wird, dass der Prozess im Speicher entpackt ist.
Muster der Programmsinspektionsüberwachung
OfficeScan Agents
Das Muster der Programmsinspektionsüberwachung überwacht und speichert Prüfpunkte, die zur Verhaltensüberwachung verwendet werden.
Schadensbehebungsmuster
OfficeScan Agents
Das Schadensbehebungsmuster enthält Richtlinien, die zur Überwachung von verdächtigem Bedrohungsverhalten verwendet werden.

Browserangriffe

Komponente
Verteilt an
Beschreibung
Pattern für die Prävention von Angriffen auf Browser
OfficeScan Agents
Dieses Pattern identifiziert die aktuellsten Webbrowserangriffe und verhindert, dass die Angriffe zur Gefährdung des Webbrowsers verwendet werden.
Einheitliches Skriptanalysemuster
OfficeScan Agents
Dieses Pattern analysiert die Skripte in Webseiten und identifiziert schädliche Skripte.