Thanh Phương
Intern
Mục tiêu cấu hình Anti-Malware để:
- Phát hiện virus, trojan, worm...
- Quét theo thời gian thực (Real-Time Protection).
- Quét theo yêu cầu hoặc theo lịch.
- Tự động xử lý file độc hại.
Vào: Policy → Policy Capabilities -> Chọn policy đang sử dụng.
Ở panel bên phải chọn: Web & Files Protection
Cuộn xuống phần: Anti-Malware Mode: ta bật mode Prevent để ngăn chặn các Malware độc hại
Tiếp tục nhấn Advanced Settings
Malware Treatment
Có 2 lựa chọn: Quarantine file if cure failed (Khuyến nghị)Ưu điểm:
- Không mất dữ liệu ngay.
- Có thể khôi phục nếu phát hiện nhầm (false positive).
Delete file if cure failed
Mạnh tay hơn nhưng có thể làm mất dữ liệu nếu file bị nhận diện nhầm.Riskware Treatment
Riskware là các phần mềm không phải malware, nhưng có thể bị lạm dụng, ví dụ:- TeamViewer
- PsExec
- Mimikatz
- NirSoft Tools
- Password Recovery Tools
- Một số Remote Administration Tools (RAT)
Skip file: bỏ qua Riskware (phù hợp nếu môi trường thường xuyên dùng công cụ quản trị)
Threat Cloud Knowledge Sharing
Allow sending infection info and statistics
Harmony gửi:- Hash
- Loại malware
- Telemetry
- Thống kê
Allow sending infected file samples
Harmony sẽ gửi mẫu file bị nhiễm lên Check Point để phân tích.Ưu điểm: Cải thiện khả năng nhận diện malware mới.
Nhược điểm: Có thể không phù hợp nếu doanh nghiệp có yêu cầu bảo mật dữ liệu nghiêm ngặt.
Scan On Access
✔ Enable reputation service for files, web resources & processes
Đây là một tính năng rất hữu ích khi:
- Mở file
- Download file
- Chạy file
Hash của file
↓
ThreatCloud
↓
Known Good
Known Bad
Unknown
Nếu là malware đã biết, Harmony xử lý ngay (Nên bật)
Các tab còn lại
- Signature
- Scan
- Threat Emulation
- Advanced Capabilities
- Cập nhật Signature.
- Real-Time Scan.
- Scheduled Scan.
- Scan USB.
- Scan Network Drive.
- Machine Learning.
- Threat Emulation.
Làm xong thì nhớ Install policy để các client nhận được policy mới nhất
Bài viết liên quan
Được quan tâm
Bài viết mới