Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Configure o antivírus de terminal

Última atualização: Aug 21, 2026

O recurso de antivírus de terminal integra-se ao service de detecção de arquivos maliciosos da Alibaba Cloud e utiliza automaticamente as versões mais recentes do mecanismo antivírus para proteger eficazmente os endpoints da sua empresa. Isso ajuda a evitar perdas significativas nos negócios. Este tópico descreve os itens de detecção e métodos de varredura compatíveis, além de explicar como crie tarefas de varredura, configure a proteção em tempo real, gerencie listas de bloqueios e listas de permissões de arquivos e visualize os resultados das varreduras.

Itens de detecção e métodos de varredura compatíveis

Categoria

Descrição

Itens de detecção

É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells, worms, programas de cracking, exploits, ferramentas de servidor privado, adware e documentos maliciosos.

Métodos de varredura

  • Varredura rápida

    Verifica caminhos críticos do sistema, como services, drivers, itens de inicialização, processos em execução e diretórios de download, área de trabalho e documentos.

  • Varredura personalizada

    Analisa caminhos específicos definidos por você com base nos requisitos do seu negócio.

  • Varredura completa do disco

    Examina todos os arquivos no disco.

  • Proteção em tempo real

    Quando um novo arquivo é salvo no disco ou um novo processo é iniciado, o sistema aciona automaticamente uma varredura de vírus em tempo real com base nos itens de detecção configurados.

Crie tarefas de varredura e métodos de tratamento

Para utilizar o recurso de antivírus de terminal, crie uma tarefa de varredura e configure seu método de varredura, Perf Preference e método de tratamento para arquivos maliciosos. O SASE então verifica os endpoints conforme as definições da sua tarefa.

Crie uma tarefa de varredura agendada para verificar seus endpoints periodicamente. Crie uma tarefa de varredura sob demanda para verificar seus endpoints imediatamente. Uma tarefa de varredura sob demanda permanece válida por 24 horas após o início. Caso um usuário não faça login no aplicativo cliente do SASE durante esse período de 24 horas, o SASE não verificará o endpoint dele.

Tarefa agendada

  1. Faça login no console do SASE. No painel de navegação à esquerda, escolha Endpoint Protection > Antivirus.

  2. Na página Terminal Antivirus, clique em Configure Policy.

  3. Na aba Scheduled Scan, clique em Create Scheduled Task.

  4. Configure os parâmetros da tarefa agendada conforme descrito na tabela a seguir e clique em OK.

    Parâmetro

    Descrição

    Exemplo

    Task Name

    Nome da política.

    Antivirus_Policy_Test

    Description

    Descrição da política.

    Esta política é usada para varreduras antivírus em todos os endpoints da empresa.

    Priority

    Prioridade da política.

    Valores válidos: 1 a 10. Um valor menor indica uma prioridade maior.

    1

    Policy Status

    A política se aplica somente quando está ativada.

    Enabled

    Check Item

    É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells e worms.

    Select All

    Scan Mode

    • Quick Scan

      Verifica caminhos críticos do sistema, como services, drivers, itens de inicialização, processos em execução e diretórios de download, área de trabalho e documentos.

    • Custom Scan

      Analisa caminhos específicos definidos por você com base nos requisitos do seu negócio.

    • Full Disk Scan

      Examina todos os arquivos no disco.

    Varredura rápida

    Frequency

    Agendamento da varredura.

    A cada 3 dias, 00:00-24:00

    Perf Preference

    • Experience First

      Este modo usa menos recursos para garantir uma experiência de usuário fluida. Em casos extremos, a tarefa de varredura pode ser pausada ou cancelada.

    • Balanced Mode

      Este modo equilibra a alocação de recursos entre aplicativos de trabalho e varreduras de segurança, concluindo a varredura sem afetar a experiência do usuário.

    • Security First

      Este modo prioriza a conclusão da varredura para garantir a segurança, o que pode resultar em maior consumo de desempenho.

    Experience First

    Handling Method

    Com base nos níveis de risco dos arquivos determinados pelo service de detecção de arquivos maliciosos da Alibaba Cloud, configure um método de tratamento para cada nível de risco.

    • High

      Compatível com Notify User e Notify User and Quarantine Malicious Files.

    • Medium

      Compatível com Notify User e Notify User and Quarantine Malicious Files.

    • Low

      Compatível com Do Not Handle, Notify User e Notify User and Quarantine Malicious Files.

    • High

      Notify User and Quarantine Malicious Files

    • Medium

      Notify User and Quarantine Malicious Files

    • Low

      Notify User

    Applicable User

    Especifica os usuários aos quais a política se aplica. Selecione All Users ou Some Users. Se escolher Some Users, selecione os grupos de usuários a serem incluídos.

    All Users

    Exception User

    Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções.

    -

Varredura imediata

  1. Faça login no console do SASE. No painel de navegação à esquerda, escolha Endpoint Protection > Antivirus.

  2. Na seção Scan Task, clique em Scan Now.

  3. Configure a tarefa Scan Now conforme descrito na tabela a seguir e clique em OK.

    Parâmetro

    Descrição

    Exemplo

    Task Name

    Nome da política.

    Antivirus_Policy_Test

    Check Item

    É possível verificar ameaças como reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells e worms.

    Select All

    Scan Mode

    • Quick Scan

      Verifica caminhos críticos do sistema, como services, drivers, itens de inicialização, processos em execução e diretórios de download, área de trabalho e documentos.

    • Custom Scan

      Analisa caminhos específicos definidos por você com base nos requisitos do seu negócio.

    • Full Disk Scan

      Examina todos os arquivos no disco.

    Varredura rápida

    Perf Preference

    • Experience First

      Este modo usa menos recursos para garantir uma experiência de usuário fluida. Em casos extremos, a tarefa de varredura pode ser pausada ou cancelada.

    • Balanced Mode

      Este modo equilibra a alocação de recursos entre aplicativos de trabalho e varreduras de segurança, concluindo a varredura sem afetar a experiência do usuário.

    • Security First

      Este modo prioriza a conclusão da varredura para garantir a segurança, o que pode resultar em maior consumo de desempenho.

    Experience First

    Handling Method

    • High

      Compatível com Notify User e Notify User and Quarantine Malicious Files.

    • Medium

      Compatível com Notify User e Notify User and Quarantine Malicious Files.

    • Low

      Compatível com Do Not Handle, Notify User e Notify User and Quarantine Malicious Files.

    • High

      Notify User and Quarantine Malicious Files

    • Medium

      Notify User and Quarantine Malicious Files

    • Low

      Notify User

    Applicable User

    Usuários aos quais a política se aplica. Selecione Certain Users ou All Users. Se escolher Certain Users, selecione o User Group a ser incluído.

    All Users

    Exception User

    Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções.

    -

Proteção em tempo real e métodos de tratamento

Quando um novo arquivo é salvo no disco ou um novo processo é iniciado em um cliente, o sistema aciona uma varredura de vírus em tempo real. O monitoramento em tempo real ajuda a detectar rapidamente possíveis ameaças ou ataques de segurança e a tomar medidas imediatas para bloqueá-los ou mitigá-los. Isso reduz o raio de impacto.

  1. Faça login no console do SASE. No painel de navegação à esquerda, escolha Endpoint Protection > Antivirus.

  2. Na página Terminal Antivirus, clique em Configure Policy.

  3. Na aba Real-time Protection, clique em Modify Configuration Item, configure os parâmetros conforme descrito na tabela a seguir e clique em OK.

Parâmetro

Descrição

Policy Status

Ativa ou desativa a proteção em tempo real.

Check Items

Tipos de ameaça a serem detectados. É possível selecionar vários itens.

Os tipos de ameaça disponíveis incluem reverse shells, trojans DDoS, downloaders de trojan, programas de teste de mecanismo, ferramentas de hacker, programas de alto risco, software básico contaminado, scripts maliciosos, programas maliciosos, programas de mineração, ferramentas de proxy, ransomware, riskware, rootkits, ladrões de senhas, scanners, programas suspeitos, vírus infecciosos, webshells, worms, programas de cracking, exploits, ferramentas de servidor privado, adware e documentos maliciosos.

Handling Method

Com base nos níveis de risco dos arquivos determinados pelo service de detecção de arquivos maliciosos da Alibaba Cloud, configure um método de tratamento para cada nível de risco.

  • High

    Compatível com Notify User e Notify User and Quarantine Malicious Files.

  • Medium

    Compatível com Notify User e Notify User and Quarantine Malicious Files.

  • Low

    Compatível com Do Not Handle, Notify User e Notify User and Quarantine Malicious Files.

Applicable User

Usuários aos quais esta política se aplica.

  • Certain Users: Selecione os grupos de usuários aos quais a política se aplica. É possível selecionar vários grupos de usuários.

  • All Users: A política se aplica a todos os usuários.

Exception User

Usuários isentos desta política. A política não se aplica aos usuários adicionados como exceções.

Listas de bloqueios e listas de permissões de arquivos

O recurso de antivírus de terminal permite adicionar arquivos específicos a uma lista de bloqueios ou lista de permissões. Por exemplo, caso não queira verificar arquivos .exe no sistema operacional Windows, adicione-os à lista de permissões. Se desejar proibir um tipo de arquivo específico nos endpoints dos usuários, adicione-o à lista de bloqueios. Quando o SASE detecta um arquivo na lista de bloqueios, ele notifica o usuário ou coloca o arquivo em quarentena, dependendo do método de tratamento configurado na sua tarefa de varredura.

  1. Na página Terminal Antivirus, clique em Configure Policy.

  2. Na aba Blacklist/Whitelist, configure as exceções de arquivos.

    Adicione exceções para arquivos no Windows e macOS com base nos seguintes critérios:

    • File Name Extensions: A string após o último ponto (.) em um nome de arquivo completo.

      Por exemplo, a extensão do nome do arquivo scan_file.exe é exe.

    • File Name: O nome completo do arquivo, incluindo sua extensão.

      Por exemplo, o nome do arquivo é scan_file.exe.

    • Folder Path: O caminho absoluto da pasta.

      Por exemplo, um caminho de pasta é C:\scan_dir.

    • File Path: O caminho absoluto do arquivo.

      Por exemplo, um caminho de arquivo é C:\scan_dir\scan_file.exe.

    • File MD5: O hash MD5 do conteúdo do arquivo.

      Por exemplo, o MD5 do arquivo scan_file.exe é 56486982bc352eb0e29efd54f7f0****.

Estatísticas de vírus

Após configurar e execute políticas de antivírus de terminal, visualize o status de proteção dos seus endpoints na página Terminal Antivirus.

Por padrão, a página Terminal Antivirus exibe estatísticas de vírus e dados de distribuição dos últimos 30 dias.

Seção

Descrição

①

  • High-risk Virus: Quantidade de arquivos maliciosos não colocados em quarentena que o service de detecção de arquivos maliciosos classificou como alto risco.

    Clique no número para visualizar detalhes sobre esses arquivos na lista da Seção ⑤.

  • Quarantined File: Quantidade de arquivos maliciosos que o SASE colocou em quarentena com base nos métodos de tratamento configurados.

    Clique no número para visualizar todos os arquivos em quarentena. Clique em Whitelist para restaurar um arquivo específico.

②

  • Scan Task: Crie uma tarefa de varredura sob demanda, visualize todas as tarefas criadas e verifique os detalhes das varreduras em andamento.

  • Versão do mecanismo antivírus: A versão mais recente do mecanismo antivírus do service de detecção de arquivos maliciosos e sua última hora de atualização.

③

  • Type Distribution: Estatísticas sobre a quantidade de vírus detectados por tipo.

  • Level Distribution: Estatísticas sobre a quantidade de vírus detectados por nível de risco.

④

Exibe os 5 principais dispositivos e usuários com mais vírus detectados.

Clique em Details para visualizar as contagens de vírus de todos os dispositivos e usuários.

⑤

  • Pending: Uma lista de arquivos maliciosos não colocados em quarentena que contêm vírus de alto risco.

    Trate esses arquivos de alto risco conforme os requisitos do seu negócio. Escolha entre Whitelist ou Quarantine.

  • Handled: Uma lista de arquivos maliciosos que o SASE colocou em quarentena, adicionou à lista de permissões ou falhou ao tratar.

    • Para arquivos em quarentena, restaure-os clicando em Whitelist.

    • Para arquivos na lista de permissões, clique em Remove from Whitelist para permitir que o SASE os verifique novamente.

    • Para arquivos que o SASE falhou ao tratar, clique em Ignore para restaurá-los após confirme que são seguros.