Next Topic

Previous Topic

Book Contents

Definir perfil

A página Definir perfil gerencia os perfis de segurança. Cada perfil de segurança represneta um conjunto diferente de opções de segurança ativadas ou desativadas. As alterações em um perfil de segurança afetam todas as IDs de máquina que têm aquele perfil de segurança atribuído. Um perfil de segurança é atribuído à ID de máquina usando Segurança > Atribuir perfil. Normalmente, diferentes tipos de máquinas ou redes requerem difernetes perfis de segurança. Um amostra de perfil é fornecida. Você não pode alterar o perfil de amostra, mas pode salvá-lo com um novo nome e efetuar as alterações na cópia.

Esta página lhe fornece as seguintes ações:

  • Salvar - Salva as alterações de um perfil de segurança.
  • Ssalvar como - Cria um novo perfil de segurança ao salvá-lo usando um nome diferente.
  • Excluir - Exclui um perfil de segurança existente.
  • Compartilhar - Compartilha um perfil de segurança privado. Outros usuários não pode ver os perfis de segurança privados. O compartilhamento de um perfil de segurança privado o torna um perfil de segurança público. Os direitos de compartilhamento são atribuídos por objeto. Existem três opções de caixa de seleção de compartilhamento. As duas primeiras caixas de seleção são mutuamente exclusivas e determinam quais direitos de compartilhamento são atribuídos. Se nenhuma das duas primeiras caixas de seleção forem selecionadas, o objeto compartilhado somente pode ser visto por usuários com direitos de compartilhamento atribuídos, mas o objeto não pode ser usado ou editado. As caixas das listas Compartilhado e Não compartilhado e a terceira caixa de seleção determinam quem pode ver o objeto.
    • Permitir que outros administradores modifiquem - Se selecionado, os direitos de compartilhamento para o objeto incluem a capacidade de usá-lo, visualizar seus detalhes e editá-lo.
    • Outros administradores podem usar, mas podem não visualizar ou editar - Se selecionado, os direitos de compartilhamento para o objeto somente permitem utilizá-lo.
    • Tornar público (visto por todos os administradores) - Se selecionado, assegura que todos os usuários do VSA, atuais e futuros, possam ver o objeto. Se deixado em branco, somente as função de usuário e usuários selecionados podem ver o objeto compartilhado. Se deixado em branco, e novos usuários ou funções de usuário forem adicionados posteriormente, será preciso retornar a esta caixa de diálogo para permitir que eles vejam o objeto específico.
  • Obter a propriedade - Obtém a propriedade de qualquer perfil de segurança público. Essa opção é exibida apenas para usuários de função mestre.

Para definir ou manter um perfil de segurança

  1. Selecione um perfil de segurança na lista suspensa Selecionar perfil.
  2. Defina as opções nas guias do perfil de segurança:
    • Geral
    • Resident Shield
    • Scanner de e-mail
    • Varredura completa
    • Trocar
    • Excluir diretórios
    • Excluir PUPs
    • Atualizações
  3. Clique no botão Salvar ou Salvar como para salvar o perfil de segurança.

Geral

Vault de vírus

Limitar o tamanho do vault - Se selecionado, limita o tamanho do vault como especificado usando as seguintes opções:

  • Tamanho máximo do Vault: <N>% do disco local - Insira o percentual máximo de espaço em disco a ser alocado para armazenar as ameaças em quarentena.
  • Espaço mínimo disponível remanescente no disco local - Insira o número mínimo em megabytes a ser alocado no disco para armazenar as ameaças em quarentena.

Exclusão automa´tica de arquivo - Se selecionado, exckui automaticamente os arquivos como especificado pelas seguintes opções:

  • Excluir arquivos mais antigos do que <N> dias - Insira o número de dias para armazenar ameaças em quarentena antes de serem automaticamente excluídas.
  • Número máximo de arquivos a serem armazenados - Insira o número máximo de ameaças em quarentena a serem armazenadas.

Notificações na bandeja do sistema

Exibir notificações na bandeja do sistema - Se selecionado, as seguintes notificações na bandeja do sistema podem ser opcionalmente ativadas. Todas as mensagens de notificação são exibidas na máquina gerenciada junto a bandeja do sistema.

Exibir notificações na bandeja sobre a atualização - Se selecionado, exibe uma mensagem de notificação de que o software KES está sendo atualizado.

Exibir notificações na bandeja sobre a varredura - Se selecionado, exibe uma mensagem de notificação de que está sendo efetuada a varredura da máquina.

Exibir notificações na bandeja do sistema relativas ao escudo residente (ação automática) - Se selecionado, exibe uma mensagem de notificação de que o escudo residente executou uma ação contra uma ameaça.

Exibir notificação sobre a alteração do status do componente - Se selecionado, exibe uma mensagem de notificação de que o status de um dos componentes do KES foi alterado.

Exibir notificações relativas a avrredura de e-mail - Se selecionado, exibe uma mensagem de notificação de que a varredura de e-mail executou uma ação contra uma ameaça de e-mail.

Menu Ícone do Agente

Exibir a opção para ativar/desativar o escudo residente no menu Ícone do Agente - Se selecionado:

  • As opções Ativar segurança e Cancelar varredura são exibidas no menu de tarefas do agente da máquina gerenciada.
  • O usuário pode clicar na opção Ativar segurança no menu do agente para ativar ou desativar a proteção de segurança.
  • O usuário pode clicar na opção Cancelar varredura no menu do agente para cancelar uma varredura de proteção de segurança em andamento.

    Nota: O usuário também pode ativar/deativar remotamente a proteção de segurança usando Segurança > Status da segurança.

Resident Shield

O escudo residente é um recurso residente na memória.

Ativar o escudo residente - Se selecionado, os seguintes tipos de arquivos são varridos quando forem copiados, abertos ou salvos. Se estiver em branco, nenhum outra opção do Escudo residente é avaliada.

Nota: Você também pode Ativar/Desativar o escudo residente por procedimento de agente.

Tipos de arquivos

Varrer todos os arquivos - Se selecionado, todos os arquivos na máquina gerenciada são varridos.

Varrer arquivos infectáveis e tipos de documentos selecionados - Se selecionado, especifica as extensões adicionais de arquivos de programas e documentos a serem incluídos ou excluídos usando as seguintes opções:

  • Excluir os arquivos com as seguintes extensões da varredura - Especifica as extensões de arquivos de programas de documentos a serem excluídas de uma varredura. As extensões excluídas têm precedência sobre extensões incluídas. Insira cada extensão separa por um caractere de ponto e vírgula (;).
  • Sempre varrer os arquivos com as seguintes extensões - Especifica as extensões de arquivos de programas de documentos a serem incluídas em uma varredura. Insira cada extensão separa por um caractere de ponto e vírgula (;). O esdudo residente varre as seguintes extensões de arquivo sem a necessidade de serem especificadas. 386; ASP; BAT; BIN; BMP; BOO; CHM; CLA; CLASS; CMD; CNM; COM; CPL; DEV; DLL; DO*; DRV; EML; EXE; GIF; HLP; HT*; INI; JPEG*; JPG; JS*; LNK; MD*; MSG; NWS; OCX; OV*; PCX; PGM; PHP*; PIF; PL*; PNG; POT; PP*; SCR; SHS; SMM; SYS; TIF; VBE; VBS; VBX; VXD; WMF; XL*; XML; ZL*;
  • Varrer os arquivos sem uma extensão - Se selecionado, a avrredura inclui os arquivos sem uma extensão.

Opções adicionais

Varrer por cookies de rastreamento - Se selecioando, a varredura inclui os cookies de rastreamento de navegação na Internet. Os cookies de rastreamentoencontrados são imediatamente excluídos e não são movidos para o vault de vírus.

Varrer os programas potencialmente indesejados e ameaças de spyware - Se selecionado, a avrredura detecta aplicativos executáveis ou bibliotecas DLL que poderiam ser programas potencialmente indesejados. Alguns programas, especialmente os que são grátis, incluem adware e podem ser detectados e reportados pelo KES como um Programa potencialmente indesejado.

Varrer arquivos ao fechar - Se selecionado, os arquivos são varridos quando são fechados.

Verrer o setor de boot da mídia removível - Se selecionado, a avarredura inclui o setor de boot da mídia removível.

Usar heuristica - Se selecionado, a varredura inclui a análise heurística. A análise heurística executa uma emulação dinâmica das instruções de objeto varrido dentro de um ambiente de computação virtual.

Scanner de e-mail

Ativar a varredura de e-mail - Se selecionado, o e-mail de entrada e saída e os anexos são varridos quanto a vírus. Se estiver em branco, nenhuma outra opção da Proteção de e-mail é avaliada.

Varredura de e-mail

Verificar e-mail de entrada - Se selecionado, o e-mail de entrada é varrido.

Certificação: Alguns clientes de e-mail suportam a anexação de texto em mensagens de e-mail que certificam que o e-mail foi varrido quanto ao vírus.

  • Não certificar o e-mail - Se selecionado, o e-mail de entrada não é certificado.
  • Certificar todos os e-mails - Se selecionado, todos os e-mails de entrada são certificados.
  • Somente certificar e-mails com anexos - Se selecionado, somente os e-mails de entrada com anexos são certificados.
  • Certificação de e-mail de entrada - Texto de certificação anexado ao e-mail de entrada.

Verificar e-mail de saída - Se selecionado, o e-mail de saída é varrido.

  • Não certificar o e-mail - Se selecionado, o e-mail de saída não é certificado.
  • Certificar todos os e-mails - Se selecionado, todos os e-mails de saída são certificados.
  • Somente certificar e-mails com anexos - Se selecionado, somente os e-mails de saída com anexos são certificados.
  • Certificação de e-mail de saída - Texto de certificação anexado ao e-mail de saída.

Modificar o assunto das mesagens marcadas como vírus - Adiciona texto de prefixo ao assunto de uma mensagem que contêm vírus.

Propriedades da varredura

Usar heurística - Aplica em uma mensagem de e-mail. Se selecionado, a varredura inclui a análise heurística. A análise heurística executa uma emulação dinâmica das instruções de objeto varrido dentro de um ambiente de computação virtual.

Verrer programas potencialmente indesejados e ameças de spyware threats - Se selecionado, a varredura de e-mail inclui a varredura por spyware, adware, e programas potencialemente indesejados.

Varrer dentro de arquivos (RAR, RAR 3.0, ZIP, ARJ, CAB) - Se selecionado, os arquivos de e-mail são varridos.

Relatório de anexos de e-mail (como uma ameaça)

Reportar os arquivos protegidos por senha - Se selecionado, reporta os anexos (zip, rar, etc) de arquivos protegidos por senha no e-mail como ameaças.

Reportar os documentos protegidos por senha - Se selecionado, reporta os documentos anexos protegidos por senha no e-mail como ameaças.

Reportar arquivos contendo macros - Se selecionado, reporta os arquivos contendo macros anexados ao e-mail como ameaças.

Reportar extensões ocultas - Se selecionado, reporta os arquivos que usam uma extensão oculta. Alguns vírus se escondem ao duplicar sua extensão de arquivo. Por exemplo, o vírus VBS/Iloveyou anexa um arquivo, ILOVEYOU.TXT.VBS, nos e-mails. A configuração padrão do Windows é a de ocultar as extensões conhecidas, portanto, o arquivo se parece com ILOVEYOU.TXT. Quando você abre o mesmo, não abre uma arquivo de texto .TXT , mas sim executa um arquivo de procedimento .VBS.

Mover anexos reportados para o vault de vírus (somente e-mail de entrada) - Se selecionado, os anexos de e-mail reportados são movidos para o vault de vírus. Eles são exibidos na guia Vault de vírus da página Visualizar ameaças ao invés de na guia Ameças atuais.

Varredura completa

Configurações de varredura

Varrer os programas potencialmente indesejados e ameaças de spyware - Se selecionado, a avrredura detecta aplicativos executáveis ou bibliotecas DLL que poderiam ser programas potencialmente indesejados. Alguns programas, especialmente os que são grátis, incluem adware e podem ser detectados e reportados pelo KES como um Programa potencialmente indesejado.

Varrer por cookies de rastreamento - Se selecioando, a varredura inclui os cookies de rastreamento de navegação na Internet. Os cookies de rastreamentoencontrados são imediatamente excluídos e não são movidos para o vault de vírus.

Varrer dentro de arquivos - Se selecionado, a varredura inclui arquivos de arquivamento—como arquivos ZIP e RAR.

Usar heuristica - Se selecionado, a varredura inclui a análise heurística. A análise heurística executa uma emulação dinâmica das instruções de objeto varrido dentro de um ambiente de computação virtual.

Varrer o ambiente do sistema - Se selecionado, as áreas do sistema são varridas antes de iniciar a varredura completa.

Varrer somente os arquivos infectáveis - Se selecionado, os arquivos "infectáveis" são varridos com base em seu conteúdo a despeito de suas extensões de arquivo. Por exemplo, um arquivo EXE poderia ser renomeado mas ainda pode estar infectado. Os seguintes tipos de arquivos são considerados arquivos "infectáveis":

  • tipo EXE - COM; DRV; EXE; OV?; PGM; SYS; BIN; CMD; DEV; 386; SMM; VXD; DLL; OCX; BOO; SCR; ESL; CLA; CLASS; BAT; VBS; VBE; WSH; HTA; HTM; HTML; ?HTML; CHM; INI; HTT; INF; JS; JSE; HLP; SHS; PRC; PDB; PIF; PHP; ZL?; ASP; LNK; EML; NWS; CPL; WMF
  • tipo DOC - DO?; XL?; VBX; RTF; PP?; POT; MDA; MDB; XML; DOC?; DOT?; XLS?; XLT?; XLAM; PPT?; POT?; PPS?; SLD?; PPAM; THMX

Varrer por rootkits - Se selecionado, varre por vírus no rootkit. Um vírus de rootkit tenta tomar controle de uma máquina usando o acesso e nível de "usuário" ou "Sistema" sem autorização do proprietário do sistema e de gerentes legítimos.

Aviso: Ativar a Varredura por rootkits aumenta significativamente o tempo de varredura.

Desempenho

Selecionar a prioridade de sistema para a varredura - Define como quão rápido a varredura é executada e quanto de recursos do sistema a varredura usa. Você pode definir a varredura para que seja executada o mais rápido possível enquanto torna mais lento notadamente o computador, ou é possível escolher que a varredura use o menos de recursos possível do sistema, ao prolongar o tempo de varredura.

Trocar

Ativar o AVG para o Exchange Server - Ativar ou desativar a varredura de e-mail para MS Exchange Servers atribuídos.

Nota: Se você instala a proteção de e-mail em um ou mais MS Exchange Servers, crie um perfil único para os MS Exchange Servers e somente aplique este perfil nestes MS Exchange Servers. A guia Definir perfil > Exchange deveria ser ativada somente ativada e aplicada em MS Exchange Servers.

Certificação de correio - Ativa ou desativa a adicção de nota de certificação em e-mail varrido em MS Exchange Servers. Personalize a nota de certificação no campo de texto.

Desempenho

Executar as varreduras em segundo plano - Ativar ou desativar a varredura em segundo plano. A varredura em segundo plano é um dos recursos da interface do aplicativo VSAPI 2.0/2.5. Ela fornece a varredura por ameaça de bancos de dados de mensagens do Exchange. Sempre que um item não tenha sido varrido antes de ser encontrado nas pastas de caixas de correio do usuário, ele é submetido ao AVG para varredura do Exchange 2000/2003 Server. A varredura e pesquisa por objetos não exemindos é executada em paralelo. Uma ameaça específica de baixa prioridade é usada para cada banco de dados, o que garante outras tarefas, por exemplo, o armazenamento de mensagens de e-mail no banco de dados do Microsoft Exchange, sejam sempre executadas preferencialmente.

Varrer de forma pró-ativa - Ativa ou desatiba a varredura pró-ativa do VSAPI 2.0/2.5. A varredura pró-ativa envolve o gerenciamento de prioridade dinâmica de itens na fila de varredura. Itens de menor prioridade não são varridos a não ser que outros de maior prioridade tenham sido varridos. A prioridade de um item aumenta se um cliente tenta usá-lo, portanto, a precedência do item muda dinamicamente de acordo com atividade do usuário.

Verrer arquivos RTF - Especifica se os arquivos RTF devem ou não ser varridos.

Varredura de ameaças - O processo de varredura é organizado por padrão para aumentar o desempenho geral da varredura por um determinado nível de paralelismo. O número de organizações é calculado em 2 vezes o "number_ of_processors" +1.

Expiração da varredura - O intervalo máximo contínuo, em segundo, para que uma organização acesse a mesagem que está sendo varrida.

Excluir diretórios

Excluir diretórios

Adicionar novos registros - Adiciona diretórios excluídos de uma varredura. Algus diretórios podem estar livres de organização que foram erroneamente interpretados como malware.

Aviso: Não exclua diretórios a não ser que o conteúdo destes diretórios sejam conhecidos como livres de organização.

Excluir PUPs

Exclui programas potencialmente indesejados

Use esta guia para excluir programas potencialmente indesejados, ou PUPs, manualmente. A página Visualizar ameaças fornec um método mais rápido de identificar e excluir PUPs.

Nota: Ameaçãs não-PUP não podem ser adicionadas na Lista de exclusão PUP.

Adicionar novo registro - Adiciona arquivos PUP a serem excluídos de uma varredura. Alguns arquivos podem ser livres de organização, mas podem ser erroneamente interpretados como programas potencialmente indesejados (PUPs). Você precisa identificar o nome do arquivo, seu valor de checksum e seu tamanho de arquivo em bytes.

Aviso: Não exclua arquivos a não ser que o conteúdo dos arquivos sejam conhecidos como livres de organização.

Clique em Adicionar novo registro , e a seguir insira o seguinte:

  • Nome do arquivo - Insira o nome do arquivo.
  • Checksum - Insira o valor de checksum do arquivo. Para determinar o valor do checksum, abre a IU do AVG em uma máquina que contenha o arquivo. Selecione Ferramentas > Configurações avançadas. Selecioe a folha de propriedades Exceções de PUP. Clique no botão Adicionar exceção. Selecione o arquivo ao navegar no diretório local da máquina. O valor de checksum correspondente é exibido. Copie e cole o valor de checksum da IU do AVG na caixa de diálogo Adicionar novo registro da guia Excluir Pups em Segurança > Definir perfil.
  • Tamanho do arquivo - Insira o tamanho do arquivo em bytes. Para determinar o tamanho do arquivo, clique com o botão direito do mouse no Windows Explorer e verifique o valor de Tamnho em bytes.

Atualizações

Use esta guia para configurar com as atualizações do AVG são baixadas.

Configurações de proxy

Ativa/desativa usando um servidor de proxy para baixar atualizações do AVG.

  • Não usar proxy - Desativa as configurações de proxy.
  • Usar proxy - Ativa as configurações de proxy.
  • Tentar conectar usando proxy, e se falhar, conectar diretamente - Ativa as configurações de proxy. Se o proxy falhar, conecta diretamente.

Manual - Define manualmente as configurações de proxy.

  • Servidor - Insira um nome de servidor de proxy válido ou um endereço IP.
  • Porta - Insira um número de porta.
  • Usar autenticação de PROXY - Se selecionado, a autenticação de proxy é necessária.
  • Nome do usuário - Se Usar autenticação de PROXY estiver selecionado, insira um nome de usuário válido.
  • Senha - Se Usar autenticação de PROXY estiver selecionado, insira uma senha válida.

Auto - Define automaticamente as configurações de proxy.

  • Do navegador - Selecione um navegador padrão no memu suspenso para definir as configurações de proxy.
  • Do script - Insira o caminho compelto de um script que especifica o endereço do servidor proxy.
  • Auto-detectar - Tenta obter as configurações diretamente do servidor proxy.

Atualizar o URL

O AVG fornece um URL padrão para baixar atualizações. Você pode baixar preferencialmente de um RUL personalizado.

Usar URL personalizado para atualização - Selecione esta opção para baixar preferencialmente as atualizações de um URL personalizado.

Nome - Insira o nome do URL personalizado de atualização.

URL - Insira o URL.