1) 支持防护策略的自动/手动配置:有效控制病毒扩散(通过主控服务器,在设定的时间段内,关闭所有客户机的共享文件,特定端口,保护文件或文件夹不被病毒修改); 2) 集成网络版防火墙:通过Officescan服务器端统一配置和管理每个计算上安装的网络版网络墙; 3) 集成专杀工具:病毒专杀工具和客户端防病毒软件无缝集成,专杀工具的扫描引擎和病毒码可以自动更新,完全摆脱传统防病毒软件需要独立使用专杀工具,并且每一个病毒都有特定的专杀工具,造成数量巨大; 4) 安全的通信机制:Officescan服务器和客户机的通讯不依赖ICMP(Ping),而采用Winsock API的方式; 5) 移动管理界面:HTTP Base具有Web管理功能,可以跨WAN进行管理; 6) 实时更新病毒日志:方便而简单的配置管理与实时报告; 7) 自动更新:先进的自动更新技术,无须管理员与用户的手动操作,不需要重新启动;支持客户端自行上互联网更新防毒组件; 8) 灵活的更新代理设置:通过设定网络中任意计算机做为病毒码更新源,将其它计算机指定到该计算机更新,以节省网络带宽。对低带宽网络环境特别有效; 9) 检测为安装防病毒软件的计算机:支持网段扫描侦测尚未安装OfficeScan的用户机,杜绝防毒漏洞; 10) 强大的数据库管理:支持将纪录数据导入SQL服务器方便数据分析与管理; 11) 灵活的客户端迁移:支持在客户端可以在不同的OfficeScan服务器中转移,不需重新安装; 12) 预扫描系统病毒:软件安装时可对病毒进行预处理; 13) 定位病毒源头病毒:客户机的排行榜功能,帮助网管了解毒源、善后处理、报告领导; 14) POP3病毒邮件的查杀; 15) 支持多种Web Server: IIS 和 Apache; 部署建议: Officescan7.0可以针对Windows95/98/2000Professional/XP全系列防范病毒。Officescan网络版防病毒软件的组织架构为:通过一台Officescan服务器去远程的控制和管理局域网内部,甚至广域网中Officescan客户端。
Officescan客户端可以通过多种方式安装到计算机上: 1、 通过网页远程自动下载安装; 2、 通过制作Officescan客户端安装包安装; 3、 通过共享文件夹方式安装 4、 通过集成Windows域自动安装客户端 5、 通过微软SMS安装;
产品部署后网络中计算机防病毒体系达到如下效果: 1、 一体化的管理机制:Officescan服务器统一控管整个网络的Officescan客户端,包括,防病毒策略的设定和配置,日志的收集,病毒码,扫描引擎等组件的更新;以点盖面大大的简化整个防病毒系统,防病毒管理人员只需利用有IE浏览器的计算机就可以对Officescan服务器进行操作,移动的进行远程Web管理。从而确保企业能够用最少的人力资源,维护好整个网络的计算机防病毒; 2、 分组管理的机制:根据企业内部不同的部门在Officescan中设置不同的管理组,便于企业防病毒管理员针对不同的组设定不同的策略,开放不同的权限; 3、 集成病毒专杀工具,清除病毒更彻底:病毒专杀工具和客户端防病毒软件无缝集成,专杀工具的扫描引擎和病毒码可以自动更新;完全摆脱传统防病毒软件需要独立使用专杀工具,并且每一个病毒都有特定的专杀工具,造成数量巨大;此项技术能够让企业的防病毒管理人员从服务器端主动触发整个网络所有客户机的专杀工具去扫描本机内存和注册表,清除内存中的病毒进程和恢复被病毒修改的注册表键值,从而彻底摆脱传统的清除病毒的工作:针对不同病毒,下载不同的专杀工具,到每一台计算机前,手动执行不同种类的专杀工具,反复重起计算机;同时,客户机也可以手动点击按钮,触发专杀工具清除病毒; 4、 病毒爆发预防策略:Officescan应用该策略能够有选择性的关闭某些病毒攻击网络,服务器和客户机的端口,或共享文件夹等,从而,阻挡大量的蠕虫病毒,在网络中大面积爆发。从而,保护用户网络中的所有计算机不受到病毒攻击。当企业网络内部不幸遭遇到新病毒攻击而病毒码还未更新时,利用病毒爆发预防策略能够将新病毒所利用的网络漏洞和系统漏洞完全堵死,让还没有进来的病毒进不进来,让已经进来的病毒无法扩散; 5、 集成网络版防火墙和IDS:Officescan网络版防火墙和通过在客户机和网络之间创建屏障,来帮助保护Officescan网络版客户机免受黑客和网络病毒的侵扰,同时,IDS确保客户机不受到内部或外部的入侵攻击,确保企业内部计算机的系统安全和资料安全; 6、 分布式的病毒码更新:鉴于企业网络中,有部分网络或者分支机构中的安装有Officescan客户机与Officescan服务器之间的连接带宽比较窄,只有几十K左右。为了避免病毒码升级时造成网络带宽被占用,趋势科技建议在部分网络或者分支机构中选择一台计算机做更新代理,如上图所示,其余计算机直接通过更新代理更新而不是通过Officescan服务器更新,如此就可以确保病毒码更新时不会占用网络带宽,确保企业的正常的业务数据不会因为网络带宽被占用,无法及时同步更新,当然,如果;部分网络或者分支机构(与Officescan服务器用窄带连接的环境)可以直接上Internet,则也可以通过Intetnet进行病毒码的更新; 7、 病毒爆发监控:“病毒爆发监控”可以用来监控网络上有感染迹象的可疑活动。通过设定病毒爆发监控的敏感度,如:设定的时间段内,网络上的并发会话数量超过设定的值,这样在网络内部出现病毒爆发之前,提前向企业防病毒管理人员预警,防患于未然; 8、 扫描有防病毒漏洞的计算机:通过趋势科技Officescan自带的TMVS客户机漏洞扫描工具,可以将企业网络中所有客户机做一个整体的扫描,将没有安装Officescan客户端软件的计算机的IP地址,计算机名字,操作系统等详细的信息生成报表,便于企业防病毒管理人员及时定位网络的未安装Officescan的计算机; 9、 并入趋势科技整体防病毒体系:Officescan通过安装TMCM代理程序,就能够被整合在TMCM的管理体系中; |