上报截获的未知有害程序样本
对已准确判定且确认删除的未知有害程序样本,微点主动防御软件给出三种处理方式,供用户选择:
方式一:自动传送(默认方式)
【自动传送】即微点主动防御软件在截获未知有害程序后,不出现任何提示信息,自动将截获到的未知有害程序样本提交给东方微点公司。
方式二:智能询问处理
【智能询问处理】即微点主动防御软件截获到未知有害程序,弹出报警信息提示框,询问用户是否将未知有害程序样本提交给东方微点公司。
方式三:不传送
【不传送】即微点主动防御软件不提交未知有害程序的样本。
锁定系统时间
“锁定系统时间”即保护系统时间不被修改。启动“锁定系统时间”后,则禁止对系统时间进行修改设置,若需要修改系统时间,需要去掉“锁定系统时间”前的勾选,然后点保存后,再进行更改设置。默认状态下,不启用此功能,用户可根据需要选择是否锁定系统时间。
可信程序设置
在主功能【安全与防护策略】中点击子功能【程序行为实时监控策略】,在打开的标签页中单击“可信程序设置”按钮,打开【可信程序】窗口,如图4:
(图:4)
【可信程序】信息区的操作提供两种操作方式:右键菜单操作方式和按钮操作方式。这两种操作方式完成同样的功能,用户可根据习惯选择操作方式。
【可信程序】的操作包含:添加、修改、删除。
添加【可信程序】
【第一步】在【可信程序】窗口中,单击“添加”按钮,或单击鼠标右键选择“添加策略”,选择要添加为可信程序的程序文件。
【第二步】选择可信程序类型:选中程序后,单击“打开”按钮,微点主动防御软件提示如图,要求对选中的程序选择可信程序类型。 见图5所示:
(图:5)
可信任程序--即由用户认可的一切可信任程序,对于类型为可信任程序的可信程序,微点主动防御软件的动态仿真反病毒专家系统对其以可信模式进行监控。
允许修改程序——即由用户认可允许所选程序修改程序文件的行为的可信任程序。对于类型为修改程序行为的可信程序,微点主动防御软件的动态仿真反病毒专家系统对其进程以可信任模式进行监控。
提醒:注意:对于微点主动防御软件已识别为正常软件或已经判定为已知有害程序的程序禁止加入可信程序中。
【第三步】 选择完可信程序类型后,单击“确定”,完成可信程序的添加。
修改可信程序类型
在【可信程序】窗口中,选中要修改的可信程序后,单击“修改”按钮,或单击右键菜单中的“修改策略”,重新选择可信程序的类型,然后点击【确定】,修改完成。
删除【可信程序】
删除所选
在【可信程序】窗口中,选择要删除的可信程序后,单击“删除”按钮,或单击右键菜单中的“删除策略”,则将所选程序从【可信程序】中删除。
全部删除
在【可信程序】窗口中,单击右键菜单中的“全部删除”,则将【可信程序】中的所有策略全部删除。
设置程序访问网络策略
在 【安全防护与策略】的子功能项中单击【程序访问网络策略 】,打开【程序访问网络策略 】标签页,如图6所示:
(图:6)
【程序访问网络策略】的设置包含两种操作方式:右键菜单方式和按钮操作方式。
添加程序访问控制规则
【第一步】 进程选择:单击“添加”按钮,在系统中选择欲添加的应用程序。
【第二步】 设置规则:对所添加的程序设置网络访问规则。 规则有 3 种动作,如图7所示:
(图:7)
【允许访问网络】 —— 允许所选程序访问网络;
【不允许访问网络】 —— 禁止所选程序访问网络;
【访问网络时询问】 ——对设置为此规则的程序在访问网络时