微点主动防御网络版说明书- 中国银都·永兴县政府门户网站 联系客服

发布时间 : 星期六 文章微点主动防御网络版说明书- 中国银都·永兴县政府门户网站更新完毕开始阅读

目录

重要声明 ........................................................................................................................................................................... II 敬告用户 ......................................................................................................................................................................... III 微点客户服务联系方式 .................................................................................................................................................. IV 目录 .................................................................................................................................................................................... 5 1

微点主动防御软件网络版客户端界面说明 ............................................................................................................ 7 1.1 启动/退出微点 ................................................................................................................................................ 7

1.1.1 启动微点 ................................................................................................................................................... 7 1.1.2 退出微点 ................................................................................................................................................... 7 1.2 软件的主界面 .................................................................................................................................................... 7 1.2.1 主界面结构及其说明 ............................................................................................................................... 7 1.2.2 系统托盘图标 ......................................................................................................................................... 10 2

微点主动防御软件网络版客户端设置 .................................................................................................................. 12 2.1 程序行为实时监控策略 .................................................................................................................................. 12 2.1.1 可信程序设置 ......................................................................................................................................... 13 2.2 程序访问网络策略设置 .................................................................................................................................. 15 2.2.1 设置程序访问网络策略 ......................................................................................................................... 15 2.2.2 智能识别功能 ......................................................................................................................................... 17 2.3 传统防火墙...................................................................................................................................................... 17 2.3.1 传统防火墙设置 ..................................................................................................................................... 17 2.3.2 绑定MAC地址 ...................................................................................................................................... 19 2.4 有害程序隔离区 .............................................................................................................................................. 19 2.4.1 隔离区文件管理 ..................................................................................................................................... 19 2.5 自启动项回收站 .............................................................................................................................................. 22 3

报警处理 .................................................................................................................................................................. 22 3.1 有害程序的报警 .............................................................................................................................................. 23 3.1.1 已知有害程序报警及处理 ..................................................................................................................... 23 3.1.2 未知有害程序报警及处理 ..................................................................................................................... 23 3.2 漏洞攻击的报警及处理 .................................................................................................................................. 25 3.3 可疑程序的报警及处理 .................................................................................................................................. 26 3.4 发现远程安装程序的报警及处理 .................................................................................................................. 28 3.5 修改注册表的报警及处理 .............................................................................................................................. 28 3.6 异常网络访问行为的报警及处理 .................................................................................................................. 29 3.7 未知病毒命名更新 .......................................................................................................................................... 30 4

微点主动防御软件网络版客户端工具 .................................................................................................................. 31 4.1 可疑程序诊断 .................................................................................................................................................. 31 4.1.1 执行可疑程序诊断 ................................................................................................................................. 31 4.1.2 分析诊断结果 ......................................................................................................................................... 31 4.1.3 处理可疑程序 ......................................................................................................................................... 33 4.2 漏洞扫描.......................................................................................................................................................... 34 4.2.1 启动漏洞扫描 ......................................................................................................................................... 34 4.2.2 修补漏洞 ................................................................................................................................................. 35 4.2.3 导出漏洞信息列表 ................................................................................................................................. 35 4.3 注册表保护...................................................................................................................................................... 35 4.4 进程分析.......................................................................................................................................................... 36 4.4.1 系统分析 ................................................................................................................................................. 36

5

4.4.2 5

网络分析 ................................................................................................................................................. 44

日志分析 .................................................................................................................................................................. 47 5.1 5.2 5.3

日志管理.......................................................................................................................................................... 47 安全日志.......................................................................................................................................................... 48 系统日志.......................................................................................................................................................... 49

6 辅助功能 .................................................................................................................................................................. 49 6.1 6.2 6.3

立即升级.......................................................................................................................................................... 49 客户端管理密码 .............................................................................................................................................. 49 生成技术信息 .................................................................................................................................................. 49

6

1 微点主动防御软件网络版客户端界面说明

1.1 启动/退出微点 1.1.1 启动微点

启动微点主动防御软件网络版客户端的两种方式:系统自启动和手动启动。

1.1.1.1 系统自启动:

微点主动防御软件网络版客户端安装完毕,重新启动计算机后,微点主动防御软件网络版客户端以服务的形式加载启动,系统托盘区会出现一个动成功。

图标,表示微点主动防御软件网络版客户端的主程序已经启

1.1.1.2 手动启动:

依次选择【开始】/【程序】/【Micropoint】/【微点主动防御软件网络版】,或者双击桌面上的微点主动防御软件的快捷图标区出现一个

图标。

,即可启动微点主动防御软件网络版客户端主程序,程序成功启动后在系统托盘

1.1.2 退出微点

鼠标右键单击系统托盘区中的

图标,在弹出的菜单中单击“退出”,托盘区的图标消失,表示微点

主动防御软件网络版客户端已退出。微点主动防御软件网络版客户端退出后,将不再对系统提供安全保护。

1.2 软件的主界面

微点主动防御软件网络版客户端为用户提供一个友好的、可操作性强的管理主界面,便于用户管理系统的安全。

1.2.1 主界面结构及其说明

管理控制台界面主要包括八个部分:菜单栏、工具栏、界面模式切换按钮、智能窗口、标签栏、主功

7

能区、详细信息区、状态栏等。

图 1-1

微点主动防御软件网络版客户端主界面结构及名称详细说明: 【菜单栏】 — 通过菜单用户可以迅速定位到各功能窗口。 【工具栏】 — 为方便用户使用提供了重要功能的快捷按钮:

— 查看:查看进程综合信息。

— 诊断:诊断当前系统中的可疑程序。

— 扫描:扫描并报告系统当前存在的已知漏洞。

— 设置:迅速打开程序行为实时监控策略设置窗口。

— 升级:更新微点主动防御软件网络版客户端程序和已知病毒特征库。

8