Worry-Free Business Security Standard e Advanced Edition Service Pack 1 Guida dell'amministratore



Documenti analoghi
Worry-Free Business Security Standard e Advanced Edition Service Pack 2 Guida dell'amministratore

Trend Micro Worry-Free Business Security 8.0 Suggerimenti e stratagemmi per la 1 configurazione

Worry-FreeTM. Business Security Standard e Advanced Edition. Requisiti di sistema. Administrator s Guide. Securing Your Journey to the Cloud

Modulo Antivirus per Petra 3.3. Guida Utente

Sophos Computer Security Scan Guida di avvio

Symantec AntiVirus : supplemento per Windows Vista

Worry-Free Business Security Standard e Advanced Edition Service Pack 1 Requisiti di sistema

Software di gestione della stampante

Protected Cloud Web Security

Worry-Free. p c. Business Security Standard e Advanced Edition. Guida dell'amministratore. Securing Your Journey to the Cloud.

Installazione di GFI WebMonitor

Domande frequenti su Phoenix FailSafe

Internet Explorer 7. Gestione cookie

Che cos'è un modulo? pulsanti di opzione caselle di controllo caselle di riepilogo

Guida introduttiva di F-Secure PSB

Il tuo manuale d'uso. F-SECURE MOBILE SECURITY 6 FOR ANDROID

Il tuo manuale d'uso. F-SECURE PSB AND SERVER SECURITY

Worry-Free. Business Security Standard e Advanced Edition. Guida dell'amministratore. Administrator s Guide. Securing Your Journey to the Cloud

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Introduzione a Windows XP Professional Installazione di Windows XP Professional Configurazione e gestione di account utente

Manuale d'uso del Connection Manager

Motorola Phone Tools. Guida rapida

Guida di Pro Spam Remove

Acronis License Server. Manuale utente

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Capitolo 1: Operazioni preliminari...3

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

F-Secure Anti-Virus for Mac 2015

ESET NOD32 Antivirus 4 per Linux Desktop. Guida all'avvio rapido

Programma applicativo di protezione LOCK Manuale per l utente V2.22-T05

Gestione delle informazioni necessarie all attività di validazione degli studi di settore. Trasmissione degli esempi da valutare.

Outlook Plugin per VTECRM

per Mac Guida all'avvio rapido

Impostare il browser per navigare in sicurezza Opzioni di protezione

F-Secure Mobile Security per Nokia E51, E71 ed E75. 1 Installazione ed attivazione Client 5.1 F-Secure

Configurazione di Outlook Express

Guida di Pro PC Secure

NOTE OPERATIVE. Prodotto Inaz Download Manager. Release 1.3.0

Installazione di GFI Network Server Monitor

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Guida Google Cloud Print

Manuale NetSupport v Liceo G. Cotta Marco Bolzon

Laplink FileMover Guida introduttiva

Worry-Free. Business Security Standard e Advanced Edition. Administrator s Guide. Guida all'installazione e all'aggiornamento

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

Guida per l'impostazione delle funzioni di scansione

Replica con TeraStation 3000/4000/5000/7000. Buffalo Technology

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Appliance software Sophos UTM

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

Aggiornamenti Sistema Addendum per l utente

Sistema operativo. Processore Memoria. Risoluzione dello schermo Browser Internet. Microsoft Internet Explorer versione 6 o superiore

Sophos Mobile Control Guida utenti per Windows Mobile. Versione prodotto: 3.6

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

Designjet Partner Link Alert Service. Guida introduttiva

DESCRIZIONE: Microsoft Office 2002 XP Corso Completo (Patente 60 giorni)

Indicatore archiviazione

Si applica a: Windows Server 2008

Sistema operativo. Sommario. Sistema operativo...1 Browser...1. Convenzioni adottate

Corso basi di dati Installazione e gestione di PWS

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

Tipologie e metodi di attacco

Il seguente Syllabus è relativo al Modulo 7, Reti informatiche, e fornisce i fondamenti per il test di tipo pratico relativo a questo modulo

Sophos Anti-Virus guida di avvio per computer autonomi. Windows e Mac

Utilizzo di Conference Manager per Microsoft Outlook

Guida all installazione di Easy

U N I V E R S I T À D E G L I S T U D I D I S A L E R N O

STELLA SUITE Manuale d'uso

Aggiornamento del software

Worry-Free Business Security5

Il tuo manuale d'uso. ACRONIS BACKUP AND RECOVERY 10

1. Il Client Skype for Business

Guida Google Cloud Print

Indice. Introduzione. Capitolo 1

SCOoffice Mail Connector for Microsoft Outlook. Guida all installazione Outlook 2002

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Worry-Free Business Security Standard5 for Small Business. Guida dell amministratore

Sophos Endpoint Security and Control Guida di avvio per computer autonomi

UTILIZZO DEI COOKIES (informativa conforme al Provvedimento del Garante Privacy del 8 Maggio 2014)

Domande e risposte su Avira ProActiv Community

Guida Google Cloud Print

Symantec Insight e SONAR

Software MarkVision per la gestione della stampante

Manuale di istruzioni. SystemDiagnostics

MANUALE UTENTE Fiscali Free

Worry-Free Business Security Standard5 for Small Business. Guida introduttiva

IL SISTEMA APPLICATIVO WORD

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

Progetto SOLE Sanità OnLinE

Introduzione a Internet e cenni di sicurezza. Dott. Paolo Righetto 1

Guida Operativa Programma Pestalozzi

GUIDA UTENTE WEB PROFILES

FileMaker Pro 13. Utilizzo di una Connessione Desktop Remota con FileMaker Pro13

GUIDA DI INSTALLAZIONE E PRIMA CONFIGURAZIONE DI EDILCONNECT PER I CONSULENTI

Installazione del software Fiery per Windows e Macintosh

Rischi d impresa: data protection, spam e social networking. La rivoluzione della Sicurezza. Baldovino Tortoni Pre sale Engineer

BlackBerry Internet Service Uso dell'applicazione di configurazione della posta elettronica dello smartphone BlackBerry Versione: 2.

Guida Google Cloud Print

Transcript:

Worry-Free Business Security Standard e Advanced Edition Service Pack 1 Guida dell'amministratore Securing Your Journey to the Cloud p c Protected Cloud ws Web Security

Trend Micro Incorporated si riserva il diritto di apportare modifiche a questa documentazione e al prodotto in essa descritto senza alcun obbligo di notifica. Prima di installare e utilizzare il prodotto, leggere con attenzione i file readme, le note sulla versione e/o l'ultima edizione della documentazione appropriata, disponibili sul sito Web Trend Micro all'indirizzo: http://docs.trendmicro.com/it-it/smb/worry-free-business-security.aspx Trend Micro, il logo della sfera con una T di Trend Micro, TrendProtect, TrendSecure, Worry-Free, OfficeScan, ServerProtect, PC-cillin, InterScan e ScanMail sono marchi o marchi registrati di Trend Micro Incorporated. Tutti gli altri nomi di prodotti o società potrebbero essere marchi o marchi registrati dei rispettivi proprietari. Copyright 2014. Trend Micro Incorporated. Tutti i diritti riservati. Codice documento: WFIM96736/141021 Data di pubblicazione: Settembre 2014 Protetto da brevetto U.S.: 5,951,698 e 7,188,369

Questa documentazione illustra le caratteristiche principali del prodotto e/o fornisce le istruzioni per l'installazione in un ambiente di produzione. Prima installare o utilizzare il prodotto, leggere attentamente la documentazione. Informazioni dettagliate sull'utilizzo di caratteristiche specifiche del prodotto sono disponibili nella guida in linea di Trend Micro e nella Knowledge Base di Trend Micro. Trend Micro si impegna continuamente a migliorare la propria documentazione. Per domande, commenti o suggerimenti riguardanti questo o qualsiasi documento Trend Micro, scrivere all'indirizzo docs@trendmicro.com. È possibile esprimere un giudizio sulla documentazione al seguente indirizzo: http://www.trendmicro.com/download/documentation/rating.asp

Sommario Prefazione Prefazione... xi Documentazione Worry-Free Business Security... xii Destinatari... xii Convenzioni utilizzate nella documentazione... xiii Capitolo 1: Presentazione di Worry-Free Business Security Standard e Advanced Panoramica di Trend Micro Worry-Free Business Security... 1-2 Novità di questa versione (WFBS 9.0 SP1)... 1-2 Novità di WFBS 9.0... 1-12 Principali funzioni e vantaggi... 1-14 Trend Micro Smart Protection Network... 1-14 Servizi di reputazione file... 1-15 Servizi di reputazione Web... 1-15 Email Reputation (solo Advanced)... 1-16 Smart Feedback... 1-17 Filtro URL... 1-18 Vantaggi della protezione... 1-18 Descrizione delle minacce... 1-19 Virus e minacce informatiche... 1-19 Spyware e grayware... 1-21 Spam... 1-22 Intrusioni... 1-22 Comportamento dannoso... 1-23 Falsi punti di accesso... 1-23 Tentativi di phishing... 1-23 Attacchi tramite invii di posta in massa... 1-24 Minacce Web... 1-24 i

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Capitolo 2: Informazioni preliminari Rete Worry-Free Business Security... 2-2 Security Server... 2-2 Server di scansione... 2-2 Agent... 2-3 Console Web... 2-4 Apertura della console Web... 2-5 Navigazione nella console Web... 2-7 Icone della console Web... 2-10 Stato in tempo reale... 2-11 Capitolo 3: Installazione degli Agent Installazione di Security Agent... 3-2 Requisiti di installazione del Security Agent... 3-2 Considerazioni sull'installazione del Security Agent... 3-2 Funzioni disponibili per i Security Agent... 3-3 Installazione di Security Agent e supporto IPv6... 3-6 Metodi di installazione del Security Agent... 3-8 Installazione dalla pagina Web interna... 3-11 Installazione con Impostazione script di accesso... 3-13 Installazione con Client Packager... 3-15 Installazione con Installazione remota... 3-19 Installazione con Vulnerability Scanner... 3-22 Installazione con notifica e-mail... 3-34 Migrazione a un Security Agent... 3-35 Esecuzione di operazioni post-installazione sui Security Agent... 3-36 Installazione di Messaging Security Agent... 3-38 Requisiti di installazione di Messaging Security Agent... 3-38 Installazione del Messaging Security Agent (solo Advanced)... 3-38 Rimozione di agent... 3-40 Rimozione di agent dalla console Web... 3-41 Disinstallazione di agent dalla console Web... 3-42 Disinstallazione del Security Agent dal client... 3-43 Uso dello strumento di disinstallazione di SA... 3-44 ii

Sommario Disinstallazione del Messaging Security Agent da Microsoft Exchange Server (solo Advanced)... 3-46 Capitolo 4: Gestione dei gruppi Gruppi... 4-2 Aggiunta di gruppi... 4-10 Aggiunta degli agent ai gruppi... 4-11 Spostamento di agent... 4-12 Spostamento di Security Agent tra gruppi... 4-13 Spostamento di agent tra Security Server utilizzando la console Web... 4-14 Spostamento di un Security Agent tra Security Server con Client Mover... 4-15 Replica delle impostazioni... 4-17 Replica delle impostazioni del gruppo del Security Agent... 4-17 Replica delle impostazioni del Messaging Security Agent (solo Advanced)... 4-18 Importazione ed esportazione delle impostazioni dei gruppi del Security Agent... 4-19 Esportazione delle impostazioni... 4-21 Importazione delle impostazioni... 4-22 Capitolo 5: Gestione delle impostazioni di sicurezza di base per i Security Agent Riepilogo delle Impostazioni di sicurezza base per i Security Agent... 5-2 Metodi di scansione... 5-3 Configurazione dei metodi di scansione... 5-5 Scansione in tempo reale per i Security Agent... 5-7 Configurazione della scansione in tempo reale per i Security Agent... 5-7 Firewall... 5-8 Configurazione del firewall... 5-11 Utilizzo delle eccezioni Firewall... 5-12 iii

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Disattivazione del firewall su un gruppo di agent... 5-15 Disattivazione del firewall su tutti gli agent... 5-15 Reputazione Web... 5-15 Configurazione della reputazione Web per Security Agent... 5-17 Filtro URL... 5-18 Configurazione del filtro URL... 5-18 URL approvati/bloccati... 5-20 Configurazione degli URL approvati/bloccati... 5-20 Monitoraggio del comportamento... 5-21 Configurazione del monitoraggio del comportamento... 5-21 Programmi affidabili... 5-24 Configurazione di un programma affidabile... 5-24 Controllo dispositivo... 5-25 Configurazione del controllo dispositivo... 5-25 Strumenti utente... 5-27 Configurazione degli strumenti dell'utente... 5-28 Privilegi client... 5-29 Configurazione dei privilegi degli agenti... 5-29 Directory di quarantena... 5-31 Configurazione della directory di quarantena... 5-34 Capitolo 6: Gestione delle Impostazioni di sicurezza di base per i Messaging Security Agent (solo Advanced) Messaging Security Agent... 6-2 Scansione dei messaggi e-mail da parte di Messaging Security Agent... 6-3 Impostazioni predefinite di Messaging Security Agent... 6-4 Configurazione della scansione in tempo reale per i Messaging Security Agent... 6-5 Configurazione della scansione in tempo reale per Messaging Security Agent... 6-6 Anti-Spam... 6-6 Servizi Email Reputation... 6-7 iv

Sommario Scansione dei contenuti... 6-9 Filtro dei contenuti... 6-15 Gestione delle regole del filtro dei contenuti... 6-16 Tipi di regole di filtro dei contenuti... 6-20 Aggiunta di regole di filtro dei contenuti per tutte le condizioni di associazione... 6-21 Aggiunta di una regola di filtro dei contenuti per le condizioni di associazione... 6-24 Aggiunta di una regola di monitoraggio del filtro dei contenuti... 6-27 Creazione di eccezioni alle regole per il filtro dei contenuti... 6-30 Prevenzione della perdita di dati... 6-31 Lavoro di preparazione... 6-31 Gestione delle regole per Prevenzione della perdita di dati... 6-32 Regole per la Prevenzione della perdita di dati predefinite... 6-40 Aggiunta delle regole per Prevenzione della perdita di dati... 6-41 Blocco allegati... 6-47 Configurazione del blocco degli allegati... 6-47 Reputazione Web... 6-50 Configurazione della Reputazione Web per Messaging Security Agent... 6-52 Mobile Security... 6-54 Supporto di Mobile Security... 6-54 Configurazione del controllo di accesso al dispositivo... 6-55 Annullamento della cancellazione dei dati di un dispositivo in attesa... 6-56 Cancellazione manuale dei dati dai dispositivi... 6-57 Configurazione dei criteri di sicurezza... 6-58 Quarantena per i Messaging Security Agent... 6-64 Consultazione delle directory di quarantena... 6-65 Visualizzazione dei risultati della query e azioni correttive... 6-66 Gestione delle directory di quarantena... 6-68 Configurazione delle directory di quarantena... 6-69 Impostazioni di notifica per i Messaging Security Agent... 6-71 Configurazione delle impostazioni di notifica per i Messaging Security Agent... 6-72 v

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Configurazione di Manutenzione spam... 6-73 Gestione della End User Quarantine... 6-74 Assistenza Trend Micro/Programma di debug... 6-76 Generazione di rapporti del programma di debug di sistema... 6-77 Monitoraggio in tempo reale... 6-78 Uso del Monitoraggio in tempo reale... 6-78 Aggiunta di una declinazione di responsabilità ai messaggi e-mail in uscita... 6-79 Capitolo 7: Gestione delle scansioni Informazioni sulle scansioni... 7-2 Scansione in tempo reale... 7-2 Scansione manuale... 7-3 Esecuzione di scansioni manuali... 7-4 Scansione pianificata... 7-7 Configurazione delle scansioni pianificate... 7-7 Destinazioni di scansione e azioni per i Security Agent... 7-10 Destinazioni di scansione e azioni per i Messaging Security Agent... 7-18 Capitolo 8: Gestione degli aggiornamenti Panoramica sugli aggiornamenti... 8-2 Componenti da aggiornare... 8-4 Hotfix, patch e service pack... 8-9 Aggiornamenti del Security Server... 8-10 Configurazione dell'origine di aggiornamento del Security Server... 8-12 Aggiornamento manuale del Security Server... 8-13 Configurazione degli aggiornamenti pianificati per il Security Server... 8-14 Rollback dei componenti... 8-15 Aggiornamenti di Security Agent e Messaging Security Agent... 8-16 Aggiornamenti automatici... 8-16 vi

Sommario Aggiornamenti manuali... 8-17 Suggerimenti e promemoria per l'aggiornamento di un agent... 8-17 Update Agent... 8-18 Configurazione degli Update Agent... 8-20 Capitolo 9: Gestione delle notifiche Notifiche... 9-2 Configurazione degli eventi per le notifiche... 9-3 Variabili token... 9-4 Capitolo 10: Utilizzo di Difesa dalle infezioni Strategia di difesa dalle infezioni... 10-2 Configurazione della difesa dalle infezioni... 10-2 Stato attuale della difesa dalle infezioni... 10-3 Valutazione delle vulnerabilità... 10-4 Configurazione della valutazione delle vulnerabilità... 10-5 Esecuzione delle valutazioni di vulnerabilità su richiesta... 10-6 Damage Cleanup... 10-6 Esecuzione della disinfezione su richiesta... 10-7 Capitolo 11: Gestione delle impostazioni globali Impostazioni globali... 11-2 Configurazione delle impostazioni del proxy Internet... 11-3 Configurazione delle impostazioni del server SMTP... 11-4 Configurazioni delle impostazioni di desktop/server... 11-5 Configurazione delle impostazioni di sistema... 11-11 Capitolo 12: Utilizzo dei registri e dei rapporti Registri... 12-2 Utilizzo delle query del registro... 12-4 Rapporti... 12-5 Uso dei rapporti singoli... 12-6 vii

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Uso dei rapporti pianificati... 12-7 Interpretazione dei rapporti... 12-12 Operazioni di manutenzione per rapporti e registri... 12-15 Capitolo 13: Esecuzione di operazioni di amministrazione Modifica della password della console Web... 13-2 Operazioni relative a Plug-in Manager... 13-2 Gestione della licenza di prodotto... 13-3 Partecipazione al programma Smart Feedback... 13-5 Modifica della lingua dell'interfaccia dell'agent... 13-5 Salvataggio e ripristino delle impostazioni del programma... 13-6 Disinstallazione di Security Server... 13-8 Capitolo 14: Uso degli strumenti di gestione Tipi di strumenti... 14-2 Installazione di Trend Micro Remote Manager Agent... 14-3 Risparmio di spazio su disco... 14-6 Esecuzione di Disk Cleaner sul Security Server... 14-6 Esecuzione di Disk Cleaner sul Security Server da interfaccia della riga di comando... 14-7 Risparmio di spazio su disco sui client... 14-8 Spostamento di database Scan Server... 14-9 Ripristino dei file crittografati... 14-9 Decrittografia e ripristino di file sul Security Agent... 14-11 Decrittografia e ripristino di file sul Security Server, directory di quarantena personalizzata o Messaging Security Agent... 14-12 Ripristino dei messaggi e-mail Transport Neutral Encapsulation Format... 14-13 Utilizzo dello strumento ReGenID... 14-14 Gestione dei componenti aggiuntivi di SBS e EBS... 14-15 Installazione dei componenti aggiuntivi di SBS e EBS manualmente... 14-15 viii

Sommario Uso dei componenti aggiuntivi di SBS e EBS... 14-16 Appendice A: Icone dei Security Agent Controllo dello stato dei Security Agent... A-2 Visualizzazione delle icone del Security Agent nella barra delle applicazioni di Windows... A-4 Accesso al flyover della console... A-5 Appendice B: Supporto dell'ipv6 in WFBS Supporto IPv6 per WFBS e i Security Agent... B-2 Requisiti IPv6 del Security Server... B-2 Requisiti del Security Agent... B-3 Requisiti del Messaging Security Agent... B-3 Limitazioni del server IPv6 puro... B-3 Limitazioni del Security Agent IPv6 puro... B-4 Configurazione indirizzi IPv6... B-5 Schermate che visualizzano gli indirizzi IP... B-6 Appendice C: Visualizzazione della Guida Knowledge Base di Trend Micro... C-2 Come contattare l'assistenza tecnica... C-2 Case Diagnostic Tool... C-3 Velocizzazione della chiamata all'assistenza tecnica... C-3 Informazioni di contatto... C-3 Invio di file sospetti a Trend Micro... C-4 Centro informazioni sulla sicurezza... C-4 TrendLabs... C-5 Riscontri sulla documentazione... C-5 Appendice D: Nozioni e terminologia prodotti Patch critica... D-2 ix

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Hotfix... D-2 IntelliScan... D-2 IntelliTrap... D-3 Sistema di rilevamento anti-intrusione... D-4 Parole chiave... D-6 Patch... D-10 Espressioni regolari... D-11 Elenco di esclusione scansione... D-20 Service Pack... D-27 Porta dei cavalli di Troia... D-27 File non disinfettabili... D-28 Indice Indice... IN-1 x

Prefazione Prefazione Guida per l'amministratore di Trend Micro Worry-Free Business Security. Questo documento contiene le informazioni introduttive e illustra le procedure per l'installazione degli agent e per la gestione di agent e Security Server. xi

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Documentazione Worry-Free Business Security La documentazione di Worry-Free Business Security include: TABELLA 1. Documentazione Worry-Free Business Security DOCUMENTAZIONE Guida all'installazione e all'aggiornamento Guida dell'amministrator e Guida File Readme Knowledge Base DESCRIZIONE un documento PDF che illustra i requisiti e le procedure di installazione del Security Server e l'aggiornamento del server e degli agenti un documento PDF contenente le informazioni introduttive, le procedure per l'installazione del client e la gestione di Security Server e agente File HTML compilati in formato WebHelp o CHM che forniscono procedure, consigli di utilizzo e informazioni specifiche contiene un elenco di problemi noti e la procedura di base per l'installazione. Contiene inoltre le informazioni più recenti sul prodotto che non è stato possibile inserire nella documentazione nel software né in quella stampata Un database online contenente informazioni utili per la risoluzione dei problemi. Fornisce le informazioni più recenti sui problemi noti riscontrati nell'utilizzo dei prodotti. Per accedere alla Knowledge Base, visitare il seguente sito Web: http://esupport.trendmicro.com Le versioni aggiornate dei documenti PDF e del file Readme sono disponibili per il download alla pagina seguente: http://docs.trendmicro.com/it-it/smb/worry-free-business-security.aspx Destinatari La documentazione di Worry-Free Business Security è destinata agli utenti seguenti: xii

Prefazione Amministratori della sicurezza: responsabili della gestione di Worry-Free Business Security, comprese le attività di gestione e installazione di Security Server e agent. Si presuppone che questi utenti abbiano conoscenze avanzate di reti e gestione dei server. Utenti finali: utenti che hanno il client Security Agent installato nei propri computer. Le conoscenza informatiche di questi utenti variano da principiante a utente esperto. Convenzioni utilizzate nella documentazione Per facilitare l individuazione e l interpretazione delle informazioni, la documentazione di Worry-Free Business Security segue le convenzioni illustrate di seguito: TABELLA 2. Convenzioni utilizzate nella documentazione CONVENZIONE TUTTO MAIUSCOLO Grassetto Corsivo <Testo> Nota DESCRIZIONE Acronimi, abbreviazioni e nomi di alcuni comandi e tasti della tastiera Menu e comandi dei menu, pulsanti dei comandi, schede, opzioni e attività Riferimenti ad altra documentazione o a componenti di nuova tecnologia Indica che il testo all'interno delle parentesi angolari deve essere sostituito da dati effettivi. Ad esempio, C:\Programmi \<nome_file> può corrispondere a C:\Programmi \esempio.jpg. Indica note per la configurazione o raccomandazioni Suggerimento Indica informazioni su procedure ottimali e consigli di Trend Micro xiii

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 CONVENZIONE AVVERTENZA! DESCRIZIONE Indica avvisi relativi ad attività che possono comportare danni per i computer della rete xiv

Capitolo 1 Presentazione di Worry-Free Business Security Standard e Advanced In questo capitolo viene fornita una panoramica su Worry-Free Business Security (WFBS). 1-1

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 Panoramica di Trend Micro Worry-Free Business Security Trend Micro Worry-Free Business Security (WFBS) protegge utenti e risorse delle piccole imprese dal furto di dati e identità, siti pericolosi e spam (solo Advanced). Questo documento fornisce informazioni per WFBS sia Standard che Advanced. Le sezioni e i capitoli relativi alla versione Advanced sono contrassegnati come "(Solo Advanced)". Parte di Trend Micro Smart Protection Network, WFBS è: Più sicura: Blocca virus, spyware, spam (Solo Advanced) e minacce Web prima che raggiungano i client. Il filtro URL blocca l'accesso ai siti Web pericolosi e consente di migliorare la produttività. Più intelligente: La scansione e gli aggiornamenti rapidi bloccano le nuove minacce, che hanno così un impatto minimo sui client. Più semplice: Facile da implementare e senza bisogno di amministrazione, WFBS rileva più efficacemente le minacce per consentire di concentrarsi sul lavoro invece che sulla protezione. Novità di questa versione (WFBS 9.0 SP1) Worry-Free Business Security comprende le nuove funzioni e i miglioramenti sottostanti. TABELLA 1-1. Novità di WFBS 9.0 SP1 FUNZIONALITÀ/MIGLIORAMENTO DESCRIZIONE Miglioramenti del rilevamento Attivazione della protezione preventiva contro i file eseguibili compressi (packer) Prestazioni del motore Damage Cleanup migliorate 1-2

Presentazione di Worry-Free Business Security Standard e Advanced Miglioramenti FUNZIONALITÀ/MIGLIORAMENTO DESCRIZIONE I registri di reputazione Web includono informazioni sui processi in esecuzione Miglioramenti alla facilità d'uso La versione di Security Server viene visualizzata nella schermata di accesso TABELLA 1-2. Problemi noti risolti Il testo dell'interfaccia utente è stato aggiornato per riflettere meglio il funzionamento di WFBS N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 1 N/D Un utente richiede un modo per configurare Messaging Security Agent in modo che esegua scansioni di blocco degli allegati nei messaggi e- mail in quarantena contenenti spam (MSA 11.1.1254). 2 1433 Dopo l'aggiornamento del server Worry-Free Business Security dalla versione 8.0 o 8.0 Service Pack 1 alla 9.0, lo stato in tempo reale del servizio Smart Scan nella console Web del server diventa non disponibile. Questo problema si verifica perché il server Worry-Free Business Security 9.0 non è in grado di aggiornare correttamente Smart Scan Pattern. Questo hotfix aggiunge un'opzione per configurare Messaging Security Agent in modo che esegua scansioni di blocco degli allegati nei messaggi e-mail in quarantena contenenti spam. Questo hotfix assicura che il server Worry-Free Business Security 9.0 sia in grado di aggiornare correttamente Smart Scan Pattern. 1-3

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 3 1439 Il pacchetto del server Worry- Free Business Security 9.0 contiene la libreria di un software di crittografia OpenSSL interessata dalla vulnerabilità Heartbleed. 4 1440 Se Microsoft Windows è in modalità a contrasto elevato e gli utenti accedono alla console di Worry-Free Business Security 9.0 in Microsoft Internet Explorer, non saranno in grado di spostare i client da un gruppo a un altro. 5 1442 È possibile che gli agent Worry-Free Business Security non siano in grado di eseguire scansioni manuali nelle unità di rete. 6 1445 È possibile che nel corso del processo del database del server Worry-Free Business Security si verifichi la perdita di memoria durante l'esecuzione della query del registro spyware. Questa patch critica consente di aggiornare la libreria del software di crittografia OpenSSL nel pacchetto del server Worry-Free Business Security 9.0 SP1 per risolvere questo problema. Questo hotfix corregge un attributo di funzione in modo da consentire a Internet Explorer di recuperare correttamente le informazioni quando Windows è in modalità a contrasto elevato. Gli utenti possono quindi spostare correttamente i client tra i gruppi in questo scenario. Questo hotfix assicura che gli agent Worry-Free Business Security siano in grado di eseguire scansioni manuali nelle unità di rete. Questo hotfix assicura che nel corso del processo del database del server Worry- Free Business Security non si verifichi la perdita di memoria durante l'esecuzione della query del registro spyware. 1-4

Presentazione di Worry-Free Business Security Standard e Advanced N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 7 1451 Quando gli utenti ordinano i dati facendo clic sulle colonne "Virus rilevati", Spyware rilevato, Spam rilevato e URL violati nella struttura client dell'interfaccia utente del server, Worry-Free Business Security non è in grado di ordinare i dati correttamente. 8 1452 I servizi del Security Agent non vengono caricati correttamente durante l'avvio se gli amministratori utilizzano lo script di accesso AutoPCC per l'implementazione dei client. 9 1454 Nel Security Agent vengono visualizzate in modo causale finestre popup senza alcun motivo apparente. 10 1456 Nei sistemi operativi Microsoft a 64 bit la versione a 32 bit di Internet Explorer 9 potrebbe arrestarsi in modo anomalo quando coesiste con il Security Agent. 11 1457 Il campo Operazione eseguita nei registri dei virus esportati dal server Worry- Free Business Security non contiene alcuna informazione. Questo hotfix consente di risolvere il problema di ordinamento dei dati relativo alle colonne Virus rilevati, Spyware rilevato, Spam rilevato e URL violati. Questo hotfix assicura il corretto funzionamento dei servizi del Security Agent durante l'avvio quando gli amministratori utilizzano lo script di accesso AutoPCC per l'implementazione dei client. Questo hotfix assicura che nel Security Agent vengano visualizzate finestre popup solo per gli eventi necessari in base alla configurazione delle notifiche degli utenti. Questo hotfix assicura che il browser funzioni correttamente quando coesiste con il Security Agent nei sistemi operativi Microsoft a 64 bit. Questo hotfix assicura che i registri dei virus vengano importati correttamente dal server Worry-Free Business Security. 1-5

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 12 1458 È presente un'incoerenza nel campo "Data/ora" tra il registro della posta elettronica POP3 del server Worry-Free Business Security e il registro del Security Agent. 13 1459 È possibile che gli utenti non riescano ad aggiornare Smart Scan Pattern da un'origine di reindirizzamento HTTP. 14 1459 I Security Agent ricevono notifiche fumetto durante l'aggiornamento dei loro file di programma. I clienti chiedono la possibilità di disabilitare questo tipo di notifiche. 15 1466 Dopo l'installazione dell'agent Worry-Free Business Security, è possibile che durante il processo PccNTMon.exe si verifichi un problema di perdita di handle. 16 2062 È possibile che il driver EYES incluso nel pacchetto di Worry- Free Business Security e che funziona con un driver di terze parti segnali a volte falsi allarmi. Questo hotfix assicura che le informazioni del registro della posta elettronica POP3 del server Worry-Free Business Security siano coerenti con il registro del Security Agent. Questo hotfix assicura che durante la procedura di aggiornamento il carattere del simbolo del dollaro venga elaborato correttamente nelle risposte di reindirizzamento HTTP in modo che gli utenti possano completare l'aggiornamento di Smart Scan Pattern da un'origine di reindirizzamento HTTP. Questo hotfix fornisce un'opzione per disabilitare le notifiche fumetto visualizzate quando l'agent sta aggiornando i propri file di programma. Questo hotfix risolve il problema di perdita di handle nei computer interessati. Questo hotfix consente di aggiornare il driver EYES per impedire che segnali falsi allarmi. 1-6

Presentazione di Worry-Free Business Security Standard e Advanced N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 17 2063 TmListen potrebbe arrestarsi in modo imprevisto dopo l'installazione dell'agent Worry-Free Business Security. 18 5215 Il Security Agent installato nei computer che eseguono Windows XP non è in grado di rilevare minacce informatiche che si trovano nel settore boot di un dispositivo USB quando gli utenti accedono a Windows con un account non amministratore. 19 5215 Il servizio Ntrtscan.exe potrebbe arrestarsi in modo imprevisto mentre il Security Agent esegue una scansione manuale in una posizione con un percorso la cui lunghezza include più di 260 caratteri. 20 5215 A volte, il servizio Security Agent Listener, TmListen.exe, si arresta in modo imprevisto all'avvio del Security Agent. Questo hotfix assicura la corretta esecuzione di TmListen dopo l'installazione dell'agent Worry-Free Business Security. Questo hotfix consente di aggiornare i file del Security Agent per risolvere il problema. Questo hotfix consente al Security Agent di utilizzare una variabile flessibile anziché una variabile fissa per memorizzare i percorsi dei file durante le scansioni e impedire l'arresto imprevisto di Ntrtscan.exe. Questo hotfix consente di migliorare il meccanismo di gestione degli errori del Security Agent per impedire l'arresto imprevisto di TmListen.exe all'avvio del Security Agent. 1-7

Guida dell'amministratore di Worry-Free Business Security 9.0 SP1 N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 21 5215 A volte, lo stato di un computer Security Agent viene visualizzato come "Trend Micro Security Agent è disattivato" nel Centro operativo di Microsoft Windows anche se il Security Agent è abilitato nel computer. 22 5227 A causa di un problema nelle impostazioni del motore di scansione virus, l'accesso alla console del Security Agent nella piattaforma dell'applicazione Novell ZENworks potrebbe richiedere molto tempo. 23 5238 La funzione cgicheckip.exe del Security Server consente agli utenti di eseguire la scansione di tutte le porte di qualsiasi rete. 24 5245 Microsoft Office si blocca quando i file di Office vengono aperte in cartelle condivise. È possibile risolvere questo problema implementando il parametro CheckRtPCWOplock. Questo hotfix consente di aggiornare i file del Security Agent in modo che nel Centro operativo di Windows venga visualizzato lo stato corretto per il Security Agent. Questo hotfix risolve il problema consentendo agli utenti di modificare le impostazioni del motore di scansione virus nel server Worry-Free Business Security e di implementare globalmente le nuove impostazioni del motore di scansione virus nei client Worry-Free Business Security. Questo hotfix consente di migliorare il meccanismo di controllo delle porte della funzione cgicheckip.exe in modo che convalidi correttamente il numero della porta inviato da un client prima di eseguire la scansione della porta. Questo hotfix consente agli utenti di impostare il parametro CheckRtPCWOplock in Impostazioni globali e implementarlo nel client per risolvere il problema del blocco. 1-8

Presentazione di Worry-Free Business Security Standard e Advanced N. NUMERO ELEME HOTFIX/PATCH PROBLEMA SOLUZIONE NTO CRITICA 25 5248 A volte, lo stato di un computer Security Agent in un ambiente di rete VPN viene visualizzato come " Trend Micro Security Agent è disattivato " nel Centro operativo di Microsoft Windows. 26 5248 Il Security Agent sovrascrive sempre questa chiave del Registro di sistema del client e la imposta come valore predefinito per il modulo del firewall: HKLM\SYSTEM \CurrentControlSet \services\tmtdi \Parameters\ RedirectIpv6 27 5274 Durante gli aggiornamenti del Security Agent, il Security Agent recupera le impostazioni OUS (Other Update Sources) dal file ClientAllSetting.ini e aggiorna il file OUS.ini utilizzando le informazioni recuperate. Quando il servizio principale del Security Server viene interrotto, il file "ClientAllSetting.ini" viene tuttavia cancellato. Il Security Agent non è quindi in grado di recuperare alcuna impostazione OUS per aggiornare il file OUS.ini e gli aggiornamenti del Security Agent non vengono eseguiti correttamente. Questo hotfix consente di aggiornare i file del Security Agent in modo che nel Centro operativo di Windows venga visualizzato lo stato del client corretto. Questo hotfix consente di modificare la funzione Redirect IPv6 sovrascrivendo manualmente, ma non forzatamente, la chiave RedirectIpv6 e impostandola come valore predefinito. Questo hotfix consente di aggiungere un meccanismo di controllo che impedisce al Security Agent di apportare modifiche al file OUS.ini nel caso non sia in grado di recuperare alcuna impostazione OUS dal file ClientAllSetting.ini. In questo modo, i Security Agent possono comunque completare gli aggiornamenti quando il file ClientAllSetting.ini è vuoto. 1-9