如何阻止访问威胁
通过启用或更改访问保护功能的配置,您可以配置防间谍软件保护、防病毒保护、通用保护和虚拟机保护,并定义您自己的保护规则。以下是 VirusScan Enterprise 用来提供访问保护的基本过程。
生成的日志报告和警报
下面是访问保护日志条目的一个示例。
2010 年 2 月 10 日上午 11:00 由访问保护规则阻挡 TestDomain\TestUser C:\Users\TestUser\Desktop\AnnoyMe.exe \REGISTRY\MACHINE\SOFTWARE\Microsoft\Window\CurrentVersion\Run\ 禁止将程序注册为自动运行
下表介绍了上一访问保护日志条目中的数据:
|
使用 ePolicy Orchestrator