Hur åtkomsthot stoppas
Genom att aktivera eller ändra konfigurationen för funktionen Åtkomstskydd kan du konfigurera antispionprogram- och antivirusskydd, vanliga skydd, skydd för virtuella maskiner och definiera dina egna skyddsregler. Här beskrivs den grundläggande processen i VirusScan Enterprise för åtkomstskydd.
Åtgärder när ett hot inträffar
- En användare eller en process försöker med en åtgärd.
- Åtgärden undersöks av Åtkomstskydd i enlighet med de definierade reglerna.
- Om en regel inte följs hanteras den begärda åtgärden från användaren eller processen i enlighet med den angivna informationen i de konfigurerade reglerna. Åtgärden innebär kanske ingenting, den kan blockeras eller den kan blockeras och en rapport skickas.
- Loggfilen för Åtkomstskydd uppdateras och en händelse genereras för den Globala administratören i ePolicy Orchestrator.
Exempel på åtkomsthot
- En användare hämtar hem programmet MyProgram.exe från Internet.
OBS: I det här exemplet är MyProgram.exe inte en farlig programvara.
- Användaren kör programmet och det startar som förväntat.
- I MyProgram.exe startas sedan en underordnad process som kallas AnnoyMe.exe och den processen försöker ändra operativsystemet och tillåta att den alltid körs vid uppstarten.
- Den begärda åtgärden hanteras i Åtkomstskydd och den kontrolleras mot befintliga regler för att blockera och rapportera.
- AnnoyMe.exe nekas tillåtelse att ändra i operativsystemet, information om försöket loggas i Åtkomstskydd och en varning genereras för den Globala administratören i ePolicy Orchestrator.
Genererade loggrapporter och varningar
Det här är ett exempel på en loggpost för Åtkomstskydd:
2/10/2010 11:00AM Spärrat av åtkomstskyddsregel TestDomain\TestUser C:\Users\TestUser\Desktop\AnnoyMe.exe \REGISTRY\MACHINE\SOFTWARE\Microsoft\Window\CurrentVersion\Run\ Förhindra att program registreras för att köras automatiskt
I den här tabellen beskrivs data i den tidigare loggposten för Åtkomstskydd:
Liknande information är tillgänglig med frågor i ePolicy Orchestrator. Mer information finns i Använda frågor och instrumentbrädor.
Relaterad information