卡巴斯基防毒軟體操作說明 奕瑞科技台南服務中心.

Slides:



Advertisements
Similar presentations
深圳住房公积金专项宣传 华为人事服务中心 员工保障处 二○一一年一月. 目 录 深圳住房公积金简介 二 深圳住房公积金 FAQ 三 前言 一.
Advertisements

第八章 土地行政管理.
职业指导服务系统 欢迎了解职业指导服务系统!
欢迎各位 Nice to Meet U.
武汉库得克 软件有限公司 公司简介 发展机遇 特点 一家专注于质量管理平台和整体 解决方案的提供商
「互联网金融2.0时代」与房地产的融合 广州互联网金融协会会长、广州e贷总裁 方颂.
企业会计学(三) 人大版本 吕 昌.
語 書 信 文 天 地 一 首頁.
電子郵件的使用 電子郵件的格式 電子郵件的種類 啟動Outlook Express
數聯資安(ISSDU) 講師:李品宏 社交工程的手法與趨勢 數聯資安(ISSDU) 講師:李品宏
據點考核與評鑑 報告人:臺南市政府 照顧服務管理中心.
特殊族群運動健康訓練(I).
依据教材 全国高等教育自学考试指定教材 《西方行政学说史》, 竺乾威主编,高等教育出版社。
正 信 讀 書 會 主 持 群 : 姚 永 錩 、 鄭 健 、 陳 淑 珍 佛法的生活應用 2008/07/23.
非法集资典型案例评析 南京师范大学法学院 蔡道通 2016年1月.
专题(二) 交往沟通 掌握技能 命 题 解 读 背 景 材 料 新 题 演 练 考 点 链 接 1.
義守大學兼任研究助理 學習與勞動權益處理原則
資訊安全與防毒 Chapter 認識資訊安全 14-2 網路帶來的安全威脅 14-3 電腦病毒/特洛依木馬/網路蠕蟲
松竹梅岁寒三友 步入建交 桃李杏村暖一家 迈进职教 活出精彩.
提高自身素质做好 新时期班主任工作 北京市广渠门中学 高金英.
資料庫系統 曾俊雄.
普通话模拟测试 与学习平台 使用指南.
第八单元第二课第一课时 严守法律 温州四中 蒋莉青.
國立臺南大學檔案管理 作業成效簡報 時間:101年2月16日 1.
高级财务会计.
默写基础知识: 1、家庭是由 关系、 关系或 关系而结合成的亲属生活组织。家里有 ,家中有 。
網路小說劇情建構與伏線營造 Windows98.
搜明比价采购管理系统 煤炭信息研究院 北京搜明信息技术公司 SMCP 6.2
什么是颈椎病? 颈椎病是指颈椎间盘退行性变,及其继发性椎间关节退行性变所致脊髓、神经、血管损害而表现的相应症状和体征。
企业秘书写作 主讲教师:黄巨龙.
操作题内容 文字录入 Windows XP操作 或 文件操作 PowerPoint2003操作 或 Excel2003操作
第一单元 中国传统文化主流思想的演变.
关于整合检验检测认证机构实施意见的通知(国办发〔2014〕8号)
转正述职报告 乐恩公司 史航
公務人員退休法、撫卹法 法制與實務講習 銓敘部退撫司 中華民國99年8月.
《傅雷家书》 学 科:语文 年 级:九年级 授课教师:王宁宁.
推进德育创新 做好新时期班主任工作 北京市广渠门中学 高金英.
第一節 行政裁量與不確定法律概念 第二節 行政裁量
计算机应用基础.
本课设置5个环节 一、限时秒杀--5分钟 二、摩拳擦掌--9分钟 三、刀锋相见--20分钟 四、现炒现卖--5分钟 五、相约课后--1分钟.
从中国与联合国的关系演进 看联合国的产生与发展
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
通过外网访问邮件系统的说明 信息中心.
組員:陳俊宇 陳典杰 趙俊閔 指導老師:張慶寶
二、電子郵件收發 使用 Outlook Express
卡巴斯基防毒軟體操作說明 奕瑞科技:劉俊男 (06) #12 奕瑞科技台南服務中心.
组长:吴蔚 项目组成员:吴蔚,邱丁兰,汪琳莺
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
数据保护技术(完整性、并发性、安全性和数据库恢复)
U861院校专用版的安装流程 安装IIS中的WWW服务 安装SQL数据库 安装SQL SP4补丁 安装U861院校专用版.
電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2009/04.
电子邮件基本应用 主讲:张巧威.
台大計資中心 李美雯 網路安全與管理 台大計資中心 李美雯 /4/6 臺灣大學計資中心網路組.
網路應用 電子郵件系統 & 廣告信件攔截系統.
【VA虚拟应用管理平台】专题培训 资源管理及个性化 陕西益和信息技术开发有限责任公司 2011年2月.
1 打开 SQL Server 2005 安装盘,单击 SPLASH.HTA 文件进行安装,安装界面如图所示。
教師專業發展評鑑的 基本概念 國立高雄餐旅學院 馮莉雅.
以Microsoft Outlook 2007為例,
電子郵件安全:如何防範社交工程郵件 圖書資訊服務處 元智大學.
如何防範電子郵件社交工程 資訊系統處
江苏高校学生境外学习政府奖学金项目.
加減法文字題 國小低年級學生對加減法文字題的瞭解 小組成員 陳育娟 羅珠綾 侯宜孜
飛行器製作與飛行 講師:劉修建.
電腦維修FAQ 邱隆盛 電子計算機中心 教育資訊組.
廣告信件的過濾 運用: Outlook Netscape Outlook express 來過濾廣告信件.
因果性:一个形而上学的预设 赵敦华 2008年5月.
第十一章 無遠弗屆的電子郵件 本章重點 11-1 電子郵件介紹 11-2 進階郵件管理技巧.
育達商業科技大學資訊圖書處電子郵件社交工程宣導
安裝 Visual C Express Edition
信息技术课案例分析 教育技术学院02级 江金柱.
Presentation transcript:

卡巴斯基防毒軟體操作說明 奕瑞科技台南服務中心

Kaspersky for Windows Workstations 綱 要 卡巴斯基企業版Workstation簡介 防護功能、訊息與通知 事件與報告 病毒特徵碼更新與手動掃瞄 駭客防護簡介 惡意程式簡介 卡巴斯基技術支援

Kaspersky for Windows Workstations 操作介面-防 護 目前安裝的防護元件 防護和工作的執行 狀態與統計資訊 獲得更詳細資訊

Kaspersky for Windows Workstations 操作介面-防 護

Kaspersky for Windows Workstations 操作介面-掃 瞄 手動執行或暫停掃毒

Kaspersky for Windows Workstations 操作介面-服 務 須注意病毒特徵碼發佈時間與授權到期日

Kaspersky for Windows Workstations 操作介面-資 訊 卡巴斯基目前狀態提示 報告檢視與事件處理

Kaspersky for Windows Workstations 操作介面-線上支援 開啟卡巴斯基台灣官方首頁,獲得最新消息與尋求技術支援 8

Kaspersky for Windows Workstations 操作介面-設 定 開啟卡巴斯基防毒軟體進階設定頁面 為了避免使用者設定錯誤 建議集中控管所有設定值 一般使用者無法任意更改設定 9

Kaspersky for Windows Workstations 防 護 功 能 檔案防護 ◆以病毒特徵碼為偵測病毒 依據。 ◆提供瀏覽網頁時的病毒 即時防護。 ◆掃瞄該網頁是否有含惡意  指令碼(script)及隱藏  病毒檔案的惡意連結。 ◆卡巴斯基即會跳出警告訊  息,並停止瀏覽(存取)  該網頁及下載檔案,並執  行解毒或刪除動作 ◆依病毒常見行為(執行動   作)、產生程序(系統行  為)等,判定該檔案是否  為病毒檔或已遭病毒感染 ◆用來偵測未知病毒,即尚  未納入病毒特徵資料庫之  病毒。 ◆免疫防護也可保護作業系  統,不會被病毒或惡意程  式任意修改。 ◆支援微軟Outlook及   Outlook Express ◆可自訂黑白名單及規則  ,過濾垃圾郵件。 ◆利用訓練模式自動學習  辦別垃圾郵件。 ◆過濾與監控在網路上的異  常封包 ◆決定電腦應該使用何種協  定、封包在網路上傳輸資  訊。 ◆允許或終止某程式的網路  活動。 ◆偵測並阻擋在網路上的攻  擊行為。 ◆網路釣魚防護:封鎖不法人   士製作的詐欺網頁,預防機  密資訊遭竊取。 ◆彈跳視窗封鎖:阻擋自動彈  跳出現的垃圾(廣告)視窗 ◆廣告橫幅防護:阻擋自動彈  跳出現的垃圾(廣告)橫幅  視窗。 ◆自動撥號防護:提示並終止  非經許可的撥號連線,預防  詐取電信費用。 ◆以病毒特徵碼為偵測病毒  依據。 ◆支援Outlook Express、  Outlook 郵件程式。 ◆支援POP3、SMTP、IMAP   及PPTP等郵件協定。 ◆信件含病毒附件時,卡巴斯  基即會出現警告訊息,並停 止存取該信件及檔案,執行 解毒或刪除動作。 ◆以病毒特徵碼為偵測病 毒依據。 ◆提供檔案即時防護。 ◆執行病毒檔案時,卡巴 斯基即會出現警告訊息 ,並停止存取該檔案, 執行解毒或刪除動作。 郵件防護 網頁防護 免疫防護 間諜防護 駭客防護 垃圾郵件防護 10

Kaspersky for Windows Workstations 訊息與通知-圖 示 卡巴斯基各項元件與運作正常 正在更新病毒特徵碼 正在執行病毒掃描工作 正在掃瞄網頁指令碼 正在掃瞄郵件 即時防護已停用,仍可更新及掃瞄(使用者自行關閉) 部份或全部元件毀損,特徵碼毀損或失效(病毒或程式衝突) 11

Kaspersky for Windows Workstations 訊息與通知-即時訊息 提示使用者已點擊或執行危險物件;防毒軟體異常狀況 12

Kaspersky for Windows Workstations 訊息與通知-即時訊息 超過2天以上未執行更新 超過2天以上未執行更新 更新過程中發生錯誤 更新過程中發生錯誤 13

Kaspersky for Windows Workstations 訊息與通知-即時訊息 程式衝突、元件毀損、病毒碼毀損 網路中有惡意程式或病毒自行散佈 偵測到含有病毒檔的網頁(連結) 偵測到病毒或遭病毒感染的檔案 系統日期錯誤,將無法更新病毒碼 14

Kaspersky for Windows Workstations 訊息與通知-即時訊息 偵測到病毒並自動刪除 即時防護停止,通常是使用者關閉 自動阻擋惡意網頁或下載病毒檔 偵測到病毒,必須重新開機才能刪除 15

Kaspersky for Windows Workstations 事 件 與 報 告 各項防護曾經偵測到危險物件及執行動作 不要再次執行相同檔案或開啟相同網頁 16

Kaspersky for Windows Workstations 病 毒 特 徵 碼 ◆病毒特徵碼為卡巴斯基防毒軟體,判  定某物件(檔案)是否為病毒的依據 ◆病毒特徵碼是否定時完成更新,對防  毒軟體的防護能力有很非常大的影響 ◆建議由管理者統一排程執行病毒特徵 碼更新工作 ◆使用者也可隨時手動更新 ◆執行更新時,網路必須連線

Kaspersky for Windows Workstations 更新與檢視事件 病毒特徵碼是最新的 檢視更新狀態 2.點擊更新 1.點擊滑鼠右鍵 18

Kaspersky for Windows Workstations 掃描與檢視事件 4.點擊後開始掃瞄 5.暫停或停止掃瞄 3.勾選要掃瞄的物件 2.點擊病毒掃瞄 1.點擊滑鼠右鍵 19

Kaspersky for Windows Workstations 駭客防護(防火牆) 駭客防護保護您的電腦和應用程式對抗來自網路的威脅,並且遮蔽電腦以防範網路攻擊。 駭客防護提供兩種規則: 封包篩選規則:用來限制一般的網路活動,不論是哪一種應用程式。 舉例來說,當您封鎖21埠進入的流量,則任何應用程式都無法從外部存取這個埠。 應用程式規則:用來限制特定應用程式的網路活動。 舉例來說,假如封鎖所有應用程式連線80埠,您可以新增一條規則只允許Firefox 連結。 應用程式和封包篩選規則有兩種動作類型:允許和封鎖。

Kaspersky for Windows Workstations 駭客防護(防火牆) 入侵偵測系統預設是啟用。若偵測到攻擊的電腦,將封鎖攻擊的電腦60分鐘。

Kaspersky for Windows Workstations 駭客防護(防火牆) 防火牆防護層級 全部允許:允許所有網路活動 低安全性: 允許所有應用程式的網路活動,除了應用程式規則有明確禁止者 (預設值) 訓練模式:會在任何應用程式嘗試連線到本地網路或網際網路時出現提示。 高安全性:只會允許定義在規則內的連線。 全部封鎖:防止電腦存取網際網路或本機網路。所有的連線嘗試均會被封鎖。需手動設定!

Kaspersky for Windows Workstations 駭客防護(防火牆) 網路狀態分為三種:信任網路、本機網路及網際網路 信任網路-應用程式不受管控,只會新增一條「全部允許」的規則。在預設下,隱形模式是停用的。 本機網路-允許檔案和印表機共享,允許交換ICMP封包,並會套用封包篩選和應用程式規則。預設下,隱形模式是停用的。 網際網路-封鎖檔案和印表機共享,封鎖交換ICMP封包,但會套用封包篩選和應用程式規則。預設下,隱形模式是啟用的。 隱形模式是駭客防護特別的功能之一,它能讓電腦不被外部偵測到。

Kaspersky for Windows Workstations 新增應用程式規則

Kaspersky for Windows Workstations 惡意程式的定義 惡意程式(Malicious programs,簡稱Malware)是指在未明確提示用戶或未經用戶許可的情況下,在用戶電腦上進行安裝、侵害或竊取用戶系統資訊的程式。 惡意程式包含病毒、蠕蟲及木馬。廣義來說,凡具有下列特徵之一的程式即為惡意。 強制安裝 難以移除 首頁綁架(hijacking ) 廣告彈出 惡意收集用戶資訊 惡意移除用戶端程式

Kaspersky for Windows Workstations 惡意程式的危害 造成網路服務超載 資料遺失或遭竊取 程式損毀 消耗電腦資源-處理器、記憶體、硬碟 消耗網路資源-區域網路 分散式阻斷服務(DDoS ) 攻擊 影響電腦操作 影響應用程式與檔案關連性 無法開機 降低電腦安全性

Kaspersky for Windows Workstations 網路威脅的種類 需要使用目標電腦程式元件的威脅 電腦病毒 Computer Viruses 蠕蟲 Worms 木馬/後門軟體 Trojan/Backdoor Software 危險程式 Riskware 不需嵌入程式元件的威脅 垃圾郵件 SPAM 網路釣魚 Phishing 不當廣告 External Advertisement 駭客攻擊 Hacking

Kaspersky for Windows Workstations 惡意程式的進化 使用加殼程式 隱藏程式碼不被防毒軟體所掃瞄。可保護程式碼免於遭到反組譯,讓惡意程式更難以分析。 關閉防毒軟體 惡意軟體停用電腦的安全解決方案,或是讓防護軟體無法偵測。 隱藏程序技術 隱藏惡意程式的操作,讓防毒軟體及所有系統處理程序皆無法察覺。

Kaspersky for Windows Workstations Q & A Q.電腦中毒後該如何處理? A.立即解毒 B.工作優先 C.評估風險後再處理 D.備份重要資料,重新安裝作業系統 E.不影響到正常工作,就不理它

Kaspersky for Windows Workstations 風險評估 風險(Risk)= 威脅 × 弱點 若是控制其中一個,風險就不會成立! 1.評估威脅是否會造成損失? 2.評估威脅會造成多少損失,該做哪些防護? 對企業而言,竊取線上遊戲帳號密碼的木馬,並不是威脅 對個人而言,針對SQL Server的攻擊,同樣不是威脅

Kaspersky for Windows Workstations 防範惡意程式 ◆安裝正版作業系統及應用程式,並定期更新(修補) ◆安裝卡巴斯基防毒軟體,並定期更新病毒特徵碼 ◆避免使用不明儲存媒體,在使用前先掃毒 ◆避免安裝/執行不明的應用程式或檔案 ◆避免瀏覽不明網頁,或下載不明物件 ◆安裝(啟用)防火牆,停用不使用的系統服務 ◆減少使用P2P共享程式 ◆定期清理系統暫存檔與執行全機掃毒 ◆養成良好電腦操作習慣,例如定期變更系統登入密碼, 設定複雜密碼

Kaspersky for Windows Workstations 如何完整清除病毒 更新防毒軟體至最新的病毒特徵碼(線上或手動) 拔除網路線 清除瀏覽器和系統暫存檔 關閉Windows系統還原 重新開機進入安全模式 透過防毒軟體掃描與清除惡意程式 防毒軟體沒有作用時,透過救援光碟開機進行掃毒 利用工具收集系統資訊 刪除登錄檔中的相關鍵值,檢查檔案有無遺失或毀損 傳送可疑檔案,請防毒軟體廠商分析

Kaspersky for Windows Workstations 病毒無法清除 ◆無法自行處理,應請求防毒軟體廠商協助 ◆備份重要資料(定期) ◆在惡意程式未完全清除前,盡量避免使用網路社交工具與線 上金融交易 ◆確認惡意程式完全清除後,建議立即更改密碼 ◆針對此次威脅入侵事件,執行相對應安全性政策

Kaspersky for Windows Workstations 卡巴斯基技術支援 技術支援專線:(02)2791-5365 技術支援信箱:techsupport@kaspersky.com.tw FAQ: http://web.kaspersky.com.tw/KL-Services/FAQ.htm 資訊收集工具: GetsystemInfo操作說明 、 SREng操作說明

Kaspersky for Windows Workstations 支援信箱 techsupport@kaspersky.com.tw 35

Kaspersky for Windows Workstations 簡報完畢 敬請指教 36