O recurso de antivírus de terminal integra-se ao service de detecção de arquivos maliciosos da Alibaba Cloud e utiliza automaticamente as versões mais recentes do mecanismo antivírus para proteger eficazmente os endpoints da sua empresa. Isso ajuda a evitar perdas significativas nos negócios. Este tópico descreve os itens de detecção e métodos de varredura compatíveis, além de explicar como crie tarefas de varredura, configure a proteção em tempo real, gerencie listas de bloqueios e listas de permissões de arquivos e visualize os resultados das varreduras.
Itens de detecção e métodos de varredura compatíveis
|
Categoria |
Descrição |
|
Itens de detecção |
É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells, worms, programas de cracking, exploits, ferramentas de servidor privado, adware e documentos maliciosos. |
|
Métodos de varredura |
|
Crie tarefas de varredura e métodos de tratamento
Para utilizar o recurso de antivírus de terminal, crie uma tarefa de varredura e configure seu método de varredura, Perf Preference e método de tratamento para arquivos maliciosos. O SASE então verifica os endpoints conforme as definições da sua tarefa.
Crie uma tarefa de varredura agendada para verificar seus endpoints periodicamente. Crie uma tarefa de varredura sob demanda para verificar seus endpoints imediatamente. Uma tarefa de varredura sob demanda permanece válida por 24 horas após o início. Caso um usuário não faça login no aplicativo cliente do SASE durante esse período de 24 horas, o SASE não verificará o endpoint dele.
Tarefa agendada
Faça login no console do SASE. No painel de navegação à esquerda, escolha .
Na página Terminal Antivirus, clique em Configure Policy.
Na aba Scheduled Scan, clique em Create Scheduled Task.
-
Configure os parâmetros da tarefa agendada conforme descrito na tabela a seguir e clique em OK.
Parâmetro
Descrição
Exemplo
Task Name
Nome da política.
Antivirus_Policy_Test
Description
Descrição da política.
Esta política é usada para varreduras antivírus em todos os endpoints da empresa.
Priority
Prioridade da política.
Valores válidos: 1 a 10. Um valor menor indica uma prioridade maior.
1
Policy Status
A política se aplica somente quando está ativada.
Enabled
Check Item
É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells e worms.
Select All
Scan Mode
-
Quick Scan
Verifica caminhos críticos do sistema, como services, drivers, itens de inicialização, processos em execução e diretórios de download, área de trabalho e documentos.
-
Custom Scan
Analisa caminhos específicos definidos por você com base nos requisitos do seu negócio.
-
Full Disk Scan
Examina todos os arquivos no disco.
Varredura rápida
Frequency
Agendamento da varredura.
A cada 3 dias, 00:00-24:00
Perf Preference
-
Experience First
Este modo usa menos recursos para garantir uma experiência de usuário fluida. Em casos extremos, a tarefa de varredura pode ser pausada ou cancelada.
-
Balanced Mode
Este modo equilibra a alocação de recursos entre aplicativos de trabalho e varreduras de segurança, concluindo a varredura sem afetar a experiência do usuário.
-
Security First
Este modo prioriza a conclusão da varredura para garantir a segurança, o que pode resultar em maior consumo de desempenho.
Experience First
Handling Method
Com base nos níveis de risco dos arquivos determinados pelo service de detecção de arquivos maliciosos da Alibaba Cloud, configure um método de tratamento para cada nível de risco.
-
High
Compatível com Notify User e Notify User and Quarantine Malicious Files.
-
Medium
Compatível com Notify User e Notify User and Quarantine Malicious Files.
-
Low
Compatível com Do Not Handle, Notify User e Notify User and Quarantine Malicious Files.
-
High
Notify User and Quarantine Malicious Files
-
Medium
Notify User and Quarantine Malicious Files
-
Low
Notify User
Applicable User
Especifica os usuários aos quais a política se aplica. Selecione All Users ou Some Users. Se escolher Some Users, selecione os grupos de usuários a serem incluídos.
All Users
Exception User
Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções.
-
-
Varredura imediata
Faça login no console do SASE. No painel de navegação à esquerda, escolha .
Na seção Scan Task, clique em Scan Now.
-
Configure a tarefa Scan Now conforme descrito na tabela a seguir e clique em OK.
Parâmetro
Descrição
Exemplo
Task Name
Nome da política.
Antivirus_Policy_Test
Check Item
É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells e worms.
Select All
Scan Mode
-
Quick Scan
Verifica caminhos críticos do sistema, como services, drivers, itens de inicialização, processos em execução e diretórios de download, área de trabalho e documentos.
-
Custom Scan
Analisa caminhos específicos definidos por você com base nos requisitos do seu negócio.
-
Full Disk Scan
Examina todos os arquivos no disco.
Varredura rápida
Perf Preference
-
Experience First
Este modo usa menos recursos para garantir uma experiência de usuário fluida. Em casos extremos, a tarefa de varredura pode ser pausada ou cancelada.
-
Balanced Mode
Este modo equilibra a alocação de recursos entre aplicativos de trabalho e varreduras de segurança, concluindo a varredura sem afetar a experiência do usuário.
-
Security First
Este modo prioriza a conclusão da varredura para garantir a segurança, o que pode resultar em maior consumo de desempenho.
Experience First
Handling Method
-
High
Compatível com Notify User e Notify User and Quarantine Malicious Files.
-
Medium
Compatível com Notify User e Notify User and Quarantine Malicious Files.
-
Low
Compatível com Do Not Handle, Notify User e Notify User and Quarantine Malicious Files.
-
High
Notify User and Quarantine Malicious Files
-
Medium
Notify User and Quarantine Malicious Files
-
Low
Notify User
Applicable User
Usuários aos quais a política se aplica. Selecione Certain Users ou All Users. Se escolher Certain Users, selecione o User Group a ser incluído.
All Users
Exception User
Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções.
-
-
Proteção em tempo real e métodos de tratamento
Quando um novo arquivo é salvo no disco ou um novo processo é iniciado em um cliente, o sistema aciona uma varredura de vírus em tempo real. O monitoramento em tempo real ajuda a detectar rapidamente possíveis ameaças ou ataques de segurança e a tomar medidas imediatas para bloqueá-los ou mitigá-los. Isso reduz o raio de impacto.
Faça login no console do SASE. No painel de navegação à esquerda, escolha .
Na página Terminal Antivirus, clique em Configure Policy.
Na aba Real-time Protection, clique em Modify Configuration Item, configure os parâmetros conforme descrito na tabela a seguir e clique em OK.
|
Parâmetro |
Descrição |
|
Policy Status |
Ativa ou desativa a proteção em tempo real. |
|
Check Items |
Tipos de ameaça a serem detectados. É possível selecionar vários itens. Os tipos de ameaça disponíveis incluem reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells, worms, programas de cracking, exploits, ferramentas de servidor privado, adware e documentos maliciosos. |
|
Handling Method |
Com base nos níveis de risco dos arquivos determinados pelo service de detecção de arquivos maliciosos da Alibaba Cloud, configure um método de tratamento para cada nível de risco.
|
|
Applicable User |
Usuários aos quais esta política se aplica.
|
|
Exception User |
Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções. |
Listas de bloqueios e listas de permissões de arquivos
O recurso de antivírus de terminal permite adicionar arquivos específicos a uma lista de bloqueios ou lista de permissões. Por exemplo, caso não queira verificar arquivos .exe no sistema operacional Windows, adicione-os à lista de permissões. Se desejar proibir um tipo de arquivo específico nos endpoints dos usuários, adicione-o à lista de bloqueios. Quando o SASE detecta um arquivo na lista de bloqueios, ele notifica o usuário ou coloca o arquivo em quarentena, dependendo do método de tratamento configurado na sua tarefa de varredura.
Na página Terminal Antivirus, clique em Configure Policy.
-
Na aba Blacklist/Whitelist, configure as exceções de arquivos.
Adicione exceções para arquivos no Windows e macOS com base nos seguintes critérios:
-
File Name Extensions: A string após o último ponto (.) em um nome de arquivo completo.
Por exemplo, a extensão do nome do arquivo
scan_file.exeéexe. -
File Name: O nome completo do arquivo, incluindo sua extensão.
Por exemplo, o nome do arquivo é
scan_file.exe. -
Folder Path: O caminho absoluto da pasta.
Por exemplo, um caminho de pasta é
C:\scan_dir. -
File Path: O caminho absoluto do arquivo.
Por exemplo, um caminho de arquivo é
C:\scan_dir\scan_file.exe. -
File MD5: O hash MD5 do conteúdo do arquivo.
Por exemplo, o MD5 do arquivo
scan_file.exeé56486982bc352eb0e29efd54f7f0****.
-
Estatísticas de vírus
Após configurar e execute políticas de antivírus de terminal, visualize o status de proteção dos seus endpoints na página Terminal Antivirus.
Por padrão, a página Terminal Antivirus exibe estatísticas de vírus e dados de distribuição dos últimos 30 dias.
|
Seção |
Descrição |
|
① |
|
|
② |
|
|
③ |
|
|
④ |
Exibe os 5 principais dispositivos e usuários com mais vírus detectados. Clique em Details para visualizar as contagens de vírus de todos os dispositivos e usuários. |
|
⑤ |
|