发布时间 : 星期六 文章微点主动防御网络版说明书- 中国银都·永兴县政府门户网站更新完毕开始阅读
【界面模式切换按钮】 — 用于进行微点主界面模式切换的按钮,微点主界面有两种模式:简约模式(如下图)、标准模式(默认)。
图 1-2
【智能窗口】—微点主动防御软件网络版客户端的智能窗口实时显示计算机系统进程数量以及计算机与外界网络通讯状态,并通过IP地址地理信息库,可以定位到本计算机与互联网络中通讯计算机的地理位置。
【已知进程】 — 当前系统中的已知进程总数。“已知进程”指的是微点已识别的正常进程,包括: 进程综合信息中显示的Windows系统软件类、应用软件类的进程以及用户自己添加到“可信程序”列表中的进程。 【其他进程】 — 当前系统中其他进程总数。“其他进程”指的是微点主动防御软件网络版客户端未识别的进程,即进程综合信息中显示为“其他软件”的进程。
【当前连接】 — 当前系统中正在进行网络连接的进程的总数。
【当前流量】 — 当前系统中正在进行网络连接进程的总流量,包括上传总流量和下载总流量。
【远端地址】 — 滚动显示当前系统中正在与本地计算机进行网络通讯的远端计算机的IP地址和地理位置。用鼠标单击滚动的某IP地址,可以直接打开【进程网络信息】,定位到正在访问远端地址的进程。
【标签栏】— 显示已打开的标签页的名称列表。 【标签页操作按钮】:
—【标签页列表显示按钮】:单击该按钮,在下拉菜单中显示当前标签栏中所有已打开的标签页列表。 —【标签页分离按钮】:单击该按钮,可将当前标签页从主界面中分离出来,便于用户在不同标签页中查看、对比、分析标签页详细信息区内的信息。鼠标右键单击标签栏中的当前标签页的名称也可以将当前标签页从主界面分离出来,用户可以根据习惯选择适宜的操作方式。
—【标签页关闭按钮】:关闭标签栏中的当前标签页。双击标签栏中的当前标签页的名称也可关闭当前标签页,你可以根据习惯选择适宜的操作方式。
9
【主功能区】 — 进行功能设置及操作的区域,与主菜单栏完成同样的管理任务。 【功能区隐藏按钮】 — 单击该按钮可以将功能区隐藏。 【详细信息区】 — 显示标签页包含的详细信息。
【状态栏】 — 显示微点主动防御软件网络版客户端当前版本号及更新时间。
1.2.2 系统托盘图标
微点主动防御软件网络版客户端启动后,会在系统托盘处显示微点主动防御软件网络版客户端的图标,托盘图标的不同状态表示微点主动防御软件网络版客户端不同的监控状态。
1.2.2.1 系统托盘图标
— 防护状态:微点主动防御软件网络版客户端正在对系统提供实时安全防护。
— 暂停状态:暂时停止微点主动防御软件网络版客户端的实时监控,在此状态下不对系统提供防
护功能。
— 报警状态(红色图标):提示微点主动防御软件网络版客户端监测到系统中存在有害程序或可
疑程序。
— 过期状态(灰色图标):提示微点主动防御软件网络版客户端已经过期,此时必须重新购买新
的微点主动防御软件网络版客户端授权。
— 正在升级(红色闪动箭头):提示微点主动防御软件网络版客户端正在进行升级。
— 升级完成(绿色闪动箭头):表示微点主动防御软件网络版客户端已经升级完成,正在退出升
级程序。
1.2.2.2 右键菜单
为了方便用户的操作,微点主动防御软件网络版客户端在系统托盘处提供了丰富的右键操作功能,鼠标右键单击系统托盘处的
图标,打开右键菜单,如下图:
10
图 1-3
【启动/暂停】— 启动或暂时停止微点主动防御软件网络版客户端的实时监控。
【启动/停止防火墙】— 启动或停止微点主动防御软件网络版客户端的防火墙功能,默认情况下,开启防火墙功能。
【升级】— 用于已知特征库、程序版本的立即升级,选择并执行此选项,若网络连接正常,程序会立即执行升级。
【报警信息】— 显示微点主动防御软件网络版客户端启动后记录的报警信息,报警信息窗口内的记录将在关机时自动清除。如下:
图 1-4
【主界面】— 打开微点主动防御软件网络版客户端的主界面。 【访问微点主页】— 单击进入微点公司官方网站。
11
【退出】— 关闭微点主动防御软件网络版客户端,退出后微点主动防御软件网络版客户端不再对系统提供安全保护。
2 微点主动防御软件网络版客户端设置
微点主动防御软件客户端中【程序行为实时监控策略】、【程序访问网络策略】、【传统防火墙设置】、【注册表保护】等项设置受到系统中心管理员的加密管理,普通用户只具有查看权限,显示的界面为灰色不可修改模式,如需进行设置时,需要在【辅助功能】中【客户端管理密码】选项中输入管理密码。
2.1 程序行为实时监控策略
在【安全防护与策略】中选择【程序行为实时监控策略】如下图,
图 2-1
【发现有害程序处理方式】微点主动防御软件网络版客户端在发现有害程序时有三种处理方式:自动处理、采用静默方式、询问后处理,默认选项是“询问后处理”。
【自动处理】 — 指微点主动防御软件网络版客户端在监控系统过程中,如果发现有害程序,自动拦截有害程序行为并将有害程序删除到【有害程序隔离区】中,同时弹出警示框告知用户。
【采用静默方式】 — 指微点主动防御软件网络版客户端在监控系统过程中,如果发现有害程序,自动拦截有害程序行为并将有害程序删除到【有害程序隔离区】中,不弹出警示框提示用户。
【询问后处理】 — 指微点主动防御软件网络版客户端在监控系统过程中,如果发现有害程序,弹出警示信息
12