主要特色
主從式架構
Office Scan 企業版 專為保護工作站而設計,雖然不對檔案伺服器、電子郵件/群組套用軟體或是 Internet 網關器提供防護,但可與趨勢科技的其它產品結合以提供上述等區域的防護。此軟體包含了二個主要的組件 –安裝於公司內所有工作站的客戶端程式,以及供系統管理者集中監視控管客戶端程式的管理主控台。
單機版防毒軟體將病毒掃瞄決策交付給工作站使用者,因為無法確定這些防毒軟體的操作是否正確,並無法有效地保護網路環境。部分員工可能會移除或關閉防毒軟體,或者忽略重複出現的病毒感染警示。確保全面性網路環境安全的唯一方式是在公司內所有計算機中安裝病毒掃瞄軟體,並指定一位專責的管理人員監控此軟體。
支持 Web-based 及 File-based 通訊協定
今日的企業網路環境通常混合了 Novell NetWare 與 Windows NT 網域。主從式架構防毒軟體必須同時支持此二種網路通訊協定,而不受限於任何一種。
Office Scan 企業版 的管理主控台與客戶端程式之間支持二種通訊協定。執行Windows NT 4.0 加上 Microsoft Internet Information Server (IIS) v. 3.0 或以上版本的網路環境支持實時 HTTP 通訊以傳遞病毒事件記錄資料,以及程式與病毒碼更新。執行file-based 通訊協定 (Novell NetWare) 的網路環境亦有支持,藉由伺服器登錄程式(server login script)傳遞信息。除此之外,file-based 網路環境中的客戶端程式每小時會對設定信息資料庫作一次輪詢(poll),查詢設定是否有變更,或是否有新的程式更新檔案或病毒碼檔案。
實時 HTTP 通訊提供防毒軟體相當大的利益。系統管理者對網路環境的防毒活動可確實掌握狀況,不受限於file-based 通訊既有的時間延遲。此外,設定的變更與新的程式更新檔案或病毒碼檔案可透過網路實時傳遞。Office Scan 企業版 運用了最新的科技,但也同時保留了與傳統的 file-based 通訊協定的兼容性。
自動化傳送病毒碼檔案與程式更新檔案
當您安裝了運用病毒signature比對技術的防毒軟體,使用最新的病毒碼檔案是非常重要的。而依賴每一個工作站的使用者下載且更新病毒碼檔案是非常冒險的,因為您仰仗員工的配合,而這些員工可能工作繁忙且不十分重視網路環境安全。
趨勢科技 Office Scan 企業版 可經由趨勢科技網站、BBS 或是服務磁碟下載新的病毒碼檔案及程式更新檔案,下載完成後,您可以通知工作站使用者。執行HTTP通訊協定的 Office Scan 網路會以循序的方式傳送病毒碼檔案與程式更新檔案,將網路傳輸負載降至最低。利用file-based通訊協定安裝的 Office Scan 客戶端程式會在下一次登入網路時或是每小時對伺服器作輪詢時收到更新的病毒碼檔案。
多重管道部署客戶端程式
如果系統管理人員想要管理網路環境中每一台工作站的病毒防護工作,儘量簡化客戶端程式的安裝過程是需要優先考量的。程式部署方式必須慮及工作站執行的不同作業系統平台。
Office Scan 企業版 提供了四種部署客戶端程式至工作站的方式:編輯伺服器登錄程式( Login Script)、Web-based 部署、Windows NT 遠程安裝、及利用 Microsoft System Management Server (SMS)。伺服器登錄程式 (Login Script) 是網路環境中遠程安裝軟體的傳統方式,這種方式同時適用於 Novell NetWare 與 Windows NT 平台,而其它三種方式則僅適用於Windows NT。
為了引導您完成客戶端程式部署的程式,我們提供了一個完整的工具稱為 Planning Manager,協助您完成客戶端程式的預先設定與部署。
Planning Manager
Planning Manager引導您進行下列工作:選擇安裝 Office Scan 客戶端程式的工作站、將工作站加入本地端網域以簡化管理工作、選擇部署程式的方式、及部署客戶端程式之前的預先設定工作。
Planning Manager 可確保客戶端程式在一開始安裝至目標工作站時,即確實設定為所需的方式。
編輯伺服器登錄程式 (Login Script)
利用工作站連線至伺服器所執行的伺服器登錄程式 (Login Script) 進行遠程安裝軟體,已曾被採用過,且是較實際的方式,同時適用於 Novell NetWare 與 Windows NT 平台。我們提供了一項工具協助您選擇伺服器然後編輯該伺服器的登錄程式 (Login Script)。
Web-based 部署客戶端程式 (與 Web Deployment Sender)
符合實時 HTTP 通訊協定系統需求的 Office Scan 網路,在程式安裝過程中,會顯示安裝客戶端程式設定網頁,此網頁包含了一個 ActiveX 控制組件,會自動偵測每一台連線至此網頁工作站的作業系統,下傳並安裝適用的客戶端程式.
為了要通知工作站使用者有關 web-based 部署頁面的信息,有一項工具稱為 Web Deployment Sender 可協助系統管理者編寫、搜尋地址及傳送通知訊息至網路環境中的工作站使用者,告知有關此網頁的訊息。Web Deployment Sender 適用於與所有 MAPI 兼容的電子郵件伺服器軟體。
Windows NT 遠程安裝
Windows NT 網路環境中的客戶端程式可透過 Windows NT 遠程安裝來進行部署。這個工具可讓您檢視網路中所有的 Windows NT 網域、選擇要安裝及執行客戶端程式的工作站。
Microsoft System Management Server 中的 Task
Office Scan 企業版 與 Microsoft BackOffice SMS 的標準兼容,因此您可以在Windows NT SMS Asministrator 中設定一項 task,進行 Office Scan 客戶端程式的部署。
Office Scan 管理主控台
雙重管理主控台
為實現趨勢科技針對企業防毒軟體提供完整解決方案的承諾,Office Scan 企業版 提供了二種版本的管理主控台。一個是 web-based 的管理主控台,運用了HTTP、HTML、Java 與CGI 等標準的網路科技所創造出來含有多種功能的管理主控台 ,可利用網路瀏覽器來存取。另一個管理主控台為標準的 32位 Windows 應用程式
客戶端程式的完全控制
網路系統管理者可以透過管理主控台來控制客戶端程式設定的每一部分,雖然客戶端使用者可能被賦予設定本地端工作站掃瞄選項的許可權,系統管理者仍然可以隨時取消這些許可權。
可擴充性
您可隨時透過管理主控台安裝或移除客戶端程式來擴充或縮小Office Scan 企業版 的網路。此外,Office Scan 經過特殊設計,可與趨勢科技的其它企業防毒產品密切配合, 並且可與 Trend Virus Control System (Trend VCS) 整合。Trend Virus Control System (Trend VCS)是一項革命性的新型 web-based 防毒軟體管理工具,安裝的數套 Office Scan 可同時由一個 Trend VCS 主控台管理。透過單一且完整的主控台來管理數套安裝於不同的網路環境或位置的防毒軟體 已經不再是夢想。
完整的報告及客戶端信息
Office Scan 管理主控台可顯示您網路中所安裝Office Scan 客戶端程式的完整的信息。病毒事件的記錄檔案儲存於您網路中的伺服器,並且可透過管理主控台存取。此外,系統管理者可管理客戶端名稱、產品版本、病毒碼版本編號、作業系統、網域名稱等重要的信息。
網域樹狀目錄是 Windows 以及 Web-based 管理主控台的核心組件。此樹狀結構目錄可顯示了網路環境每一個 Office Scan 網域及安裝的客戶端程式。每一個客戶端皆有一獨特的圖示顯示其狀態。客戶端程式是否正常執行、是否感染病毒、或者客戶端程式是否預先設定且未被移除等狀態,皆可一目了然。
管理主控台還可以傳送病毒警示通知至電子郵件或是呼叫器。標準的病毒警示告訴您網路環境中病毒事件的相關信息。嚴重中毒警訊則在病毒事件超越您所定義的臨界點時通知您 (例如在某段時間內發生某個數量的病毒事件)。即使系統管理者未使用管理主控台,警示功能隨時會通知系統管理者有關網路環境的狀態。
跨平台兼容性
Office Scan 企業版 提供了 Windows NT 與 95/98 版本的客戶端程式。此外,Office Scan 管理主控台亦針對Windows 3.1 及 DOS 版客戶端程式提供了非主動式的支持。
其它特色
Office Scan 企業版當然具備了全功能防毒軟體套件所應有的功能。
· 直覺式使用者操作接口:管理主控台中大部分的功能可透過下列三種方式選取 – 選單、工具列、以及OfficeScan 功能區。
· 網域管理:設定整個群組的計算機就如同設定一台計算機般簡單。
· 遠程掃瞄:工作站的掃瞄可由管理主控台激活。
· 密碼:存取管理主控台及變更工作站客戶端程式設定可由密碼控制。
· 程式與病毒碼檔案更新:更新的病毒碼檔案與程式組件可自趨勢科技的網站下載,再部署至公司中所有的工作站。更新的動作亦可以預約執行的時間,依固定的時間間隔自動執行。
· 病毒碼還原: 若是病毒碼檔案造成任何病毒誤判,可以還原為先前的版本。
· 緊急救援磁碟:可為網路中每一台工作站建立緊急救援磁碟。您可以在感染開機病毒時利用這些救援磁碟重建硬碟的 MBR(Master Boot Recor
Office Scan 客戶端程式
Office Scan 企業版 包含工作站防毒軟體,Office Scan 客戶端可掃瞄安裝此客戶端軟體的工作站是否有病毒存在,功能包括:
實時監控
實時掃瞄監控檢查工作站存取的所有檔案,病毒程式在檔案被開啟、複製或執行前就會被偵測到。任何含有病毒程式的檔案,在該工作站中會出現一訊息視窗,且此事件會被記錄在記錄檔案中,工作站使用者隨後可檢視此記錄檔案。此外,管理主控台可一併檢視所有客戶端程式的記錄檔案。實時監控可預防病毒感染安裝客戶端程式的工作站,建立網路環境中所有病毒事件事件的記錄,並且還提供一個 CPU 活動監視表及關於所有預約掃瞄的信息。
手動 (On-demand) 掃瞄檔案
工作站使用者可被指派掃瞄本地端計算機檔案的許可權。手動掃瞄是簡單的程式,包含了二個步驟 – 只要在檔案網域樹狀目錄中選擇要掃瞄的本地端磁碟驅動器,然後再按一個按鈕即可。
預約掃瞄
您可以預約掃瞄執行的時間,頻率為每日一次、每周一次、每月一次。
例外檔案
您可選擇不掃瞄的檔案,在執行病毒掃瞄時略過這些檔案。在極不可能的狀況下,萬一Office Scan 客戶端程式誤判一未中毒的檔案感染了病毒,您可設定掃瞄引擎略過這個檔案。 若是包含了大型且複雜的宏檔案或電子表格檔案,在防毒軟體掃瞄時無發正常運作,您也可以利用這個功能。
MacroTrap™ 科技防護宏病毒
最駭人聽聞的計算機病毒訊息莫過於檔案宏病毒的迅速擴散。許多文字處理軟體及電子表格程式都提供了宏程式語言以進行自動化作業。這種語言亦可用來編寫對計算機具破壞性的程式代碼, 並且感染其它檔案。自從1995年7月出現這種型態的病毒之後,Microsoft Word 檔案為最常被感染的檔案,但是 Microsoft Excel 與 Access 宏病毒也常出現。在1997年,僅僅一 只 Word.Concept 病毒就感染了二分之一的中大型企業與政府機關。目前被發現的中毒事件中,大約有百分之八十是各種型態的宏病毒。
Office Scan 企業版 運用了趨勢科技的 MacroTrap 科技,可在宏病毒檔案散播之前,偵測到並清除這些病毒。
掃瞄壓縮檔案
壓縮檔案為透過電子郵件與 Internet 傳輸檔案常用的方式,Office Scan 客戶端程式可掃瞄 下列幾種格式的壓縮檔案: arj、 binhex、 Cabinet、 compacked、 diet、 gzip、 lha、 lzexe、 lzh、 lzw、 mime、 MS compress、 pcaked、 pklite、 pkzip、 tar、 uuencode 、rar等格式。您甚至可以掃瞄多重壓縮的檔案,亦即壓縮於一壓縮檔案中的壓縮檔案。
多重的中毒檔案處理方式
您可以設定客戶端程式,在發現檔案中毒時採取下列五種中毒檔案處理行動:清除、隔離、刪除、重新命名、不作處置。如果因為檔案損毀(有時為計算機上的病毒造成)而無法清除病毒時,您還可以指定其它的處理方式。
其它方式的病毒防護
有效的企業網路環境防毒策略必須顧及四個層面,防護網路環境中病毒主要的入侵點:
· 工作站
· 伺服器
· 電子郵件/群組軟體
· Internet 網關器
趨勢科技的 Office Scan 企業版 是一套主從式病毒防護解決方案,保護您公司的企業網路環境中每一台工作站。此產品還可趨勢科技的其它防毒產品結合,例如 Trend ServerProtect、Trend ScanMail 及 Trend InterScan,為您公司的計算機網路環境提供一全面性的防護網。
作業平台
· 伺服器: Windows NT(最低需求為:3.51w/SP5 或 4.0 w/SP3),NetWare(最低需求為:3.12、4.10、4.11)
· 計算機工作站:Windows3.x、Windows 95/98、Windows NT、Windows 2000 R
系統需求
伺服器:
· TCP/IP網路環境:Window NT Server 4.0加上IIS 3.0或以上版本,NetScape Navigator 3.04或以上版本或Internet Explorer 3.02或以上版本
· 非TCP/IP網路環境:Novell NetWare Server3.x或以上版本,或Window NT Server 3.51或以上版本加IIS 2.0或無IIS
· 伺服器硬碟空間:60MB硬碟空間
計算機工作站:
· 支持DOS、OS/2、Windows 3.x、Windows 95/ 98、Windows NT、Windows NT Workstation 3.52或以上版本、Windows 2000 RC2
· 與 TVCS v1.6 兼容
officescan客戶端卸載
運行-regedit 打開註冊表編輯器
找到如下健致
HKEY_LOCAL_MACHINE/SOFTWARE/Trendmicro/PcCillin NT Corp/Current Version/misc
將ALLOW Unistall鍵值該為1 然後就可以卸載客戶端了