Управление сканированием на локальном компьютере

По умолчанию клиент выполняет активное сканирование ежедневно. Индивидуальная настройка сканирования на управляемом клиенте доступна при наличии разрешения администратора. На неуправляемом клиенте в предварительных настройках отключено активное сканирование, но можно управлять собственными сканированиями.

Табл.: Управление сканированием

Задача

Описание

Ознакомьтесь с принципами сканирования

Просмотрите типы сканирований и типы вирусов и угроз безопасности.

См. Как работает сканирование на наличие вирусов и программ-шпионов.

Обновите описания вирусов

На компьютере должны быть установлены самые свежие описания вирусов.

См. Обновление защиты компьютера.

Проверьте, включена ли автоматическая защита

Функция автоматической защиты включена по умолчанию. Автоматическая защита всегда должна быть включена. При отключении автоматической защиты также отключается Download Insight, а компонент SONAR не может обнаруживать угрозы эвристически.

См. Включение и выключение автоматической защиты.

Просканируйте свой компьютер

Регулярно проверяйте свой компьютер на наличие вирусов и угроз безопасности. Убедитесь, что сканирование выполняется регулярно - для этого следует проверить дату последнего сканирования.

См. Немедленное сканирование компьютера.

См. Планирование пользовательских сканирований.

В процессе выполнения сканирования на экране можно видеть диалоговое окно с результатами. В этом окне с обнаруженными при сканировании объектами можно выполнить некоторые действия.

См. Реакция на обнаружение вируса или угрозы.

Пользователь может приостановить запущенное им сканирование. На управляемом клиенте администратор определяет, может ли пользователь приостановить запущенное администратором сканирование.

См. Приостановка и откладывание сканирования.

Настройте сканирование, чтобы повысить производительность компьютера

По умолчанию Symantec Endpoint Protection Small Business Edition обеспечивает высокий уровень безопасности при минимальном влиянии на производительность компьютера. Параметры можно настроить, чтобы еще больше повысить производительность компьютера.

Для сканирований по расписанию и по запросу можно изменить следующие параметры.

  • Оптимизация сканирования

    Задайте для оптимизации сканирования значение Максимальная производительность приложений.

  • Сжатые файлы

    Измените число уровней вложения при сканировании сжатых файлов.

  • Возобновляемые сканирования

    Можно указать максимальное время выполнения сканирования. Сканирование возобновится в период бездействия компьютера.

  • Рандомизированные сканирования

    Можно указать, что сканирование будет начинаться в случайные моменты времени в пределах заданного интервала.

Можно также отключить сканирование при запуске компьютера или изменить расписание плановых сканирований.

См. Настройка параметров сканирования на наличие вирусов и программ-шпионов.

См. Планирование пользовательских сканирований.

Настройте сканирования для повышения уровня защиты компьютера

В большинстве случаев значения параметров сканирования по умолчанию обеспечивают адекватную защиту компьютера. Но в ряде случаев может потребоваться повышение уровня защиты. Повышение уровня защиты может привести к снижению производительности компьютера.

Для сканирований по расписанию и по запросу можно изменить следующие параметры.

  • Производительность сканирования

    Задайте для оптимизации сканирования значение Максимальная производительность сканирования.

  • Действия при сканировании

    Измените действия по исправлению, выполняемые при обнаружении вируса

  • Продолжительность сканирования

    По умолчанию плановое сканирование выполняется до истечения указанного интервала времени и возобновляется, когда клиентский компьютер бездействует. Для продолжительности сканирования можно задать значение Вплоть до окончания.

  • Insight Lookup

    Необходимо убедиться, что Insight Lookup включен. Параметры Insight Lookup похожи на параметры Download Insight.

  • Уровень защиты Bloodhound

    Технология Bloodhound изолирует логические области файлов с целью обнаружения вирусоподобных действий. Для увеличения уровня защиты компьютера можно заменить уровень обнаружения с Автоматический на Агрессивный. Однако уровень Агрессивный чаще вызывает ложные срабатывания.

См. Настройка параметров сканирования на наличие вирусов и программ-шпионов.

Определите исключения сканирования

Из процесса сканирования можно исключить заведомо безопасный файл или процесс.

См. Исключение объектов из сканирования.

Отправьте сведения об обнаруженных объектах в Symantec

Клиентский компьютер по умолчанию отправляет информацию об обнаруженных угрозах в Symantec Security Response. Можно отключить отправку целиком или выбрать, какие сведения нужно передать.

Компания Symantec рекомендует не отключать отправку. Предоставляемые сведения помогают компании Symantec бороться с новыми угрозами.

См. Отправка информации об обнаружении угроз в Symantec Security Response.

Управляйте файлами в карантине

Symantec Endpoint Protection Small Business Edition помещает зараженные файлы в карантин и перемещает их в место, где они не смогут заразить другие файлы компьютера.

Если помещенный в карантин файл не поддается исправлению, необходимо решить, что с ним делать.

Можно выполнить следующие действия.

  • Если есть резервная копия файла или равноценная замена из безопасного источника, файл можно удалить.

  • Если заражение неизвестно, можно оставить файл в карантине до тех пор, пока Symantec не выпустит новые описания вирусов.

  • Необходимо периодически просматривать файлы в карантине, чтобы они не копились. Карантин следует проверять в случае эпидемии новых вирусов в сети.

См. Управление файлами в карантине на локальном компьютере клиента.

См. Сведения о помещении файлов в карантин.

Табл.: Настройки сканирования содержит дополнительные настройки сканирования, которые пользователь может изменить, если нужно повысить уровень защиты, увеличить быстродействие или сократить число ложных срабатываний.

Табл.: Настройки сканирования

Задача

Описание

Управление обнаружениями ELAM

Если ранний запуск защиты от вредоносных программ (ELAM) негативно влияет на быстродействие компьютера, может потребоваться включать и выключать эту функцию в клиенте. Или может понадобиться переопределить заданные по умолчанию параметры обнаружения, если возникает много ложных срабатываний ELAM.

См. Включение и отключение раннего запуска защиты от вредоносных программ.

Управление обнаружением угроз с помощью Download Insight

Download Insight проверяет файлы, которые пользователь пытается загрузить с помощью веб-браузеров, клиентов программ обмена текстовыми сообщениями и других порталов. Download Insight использует информацию из базы данных Symantec Insight, где собираются сведения о репутации файлов. Download Insight на основании рейтинга репутации файла разрешает или блокирует этот файл либо предлагает пользователю предпринять в его отношении действие.

См. Управление обнаружениями Download Insight на компьютере.