О типах сканирований

Symantec Endpoint Protection содержит различные типы сканирования для обеспечения защиты от различных типов вирусов и угроз.

По умолчанию Symantec Endpoint Protection выполняет активное сканирование ежедневно в 12:30. Кроме того, Symantec Endpoint Protection выполняет активное сканирование и при получении на клиентском компьютере новых определений. На неуправляемых компьютерах Symantec Endpoint Protection предусматривает также сканирование при запуске, которое по умолчанию отключено.

На неуправляемых клиентах убедитесь, что на компьютере каждый день выполняется активное сканирование. Если возникло подозрение, что на компьютере имеется неактивная угроза, полное сканирование можно запланировать раз в неделю или раз в месяц. При полном сканировании используется большее количество ресурсов компьютера, что может повлиять на его производительность.

Табл.: Типы сканирования

Тип сканирования

Описание

Автоматическая защита

Автоматическая защита постоянно проверяет файлы и электронную почту при их чтении и записи. В процессе такого сканирования все обнаруженные вирусы или угрозы безопасности автоматически нейтрализуются либо устраняются.

Функция автоматической защиты защищает также некоторые типы исходящей или входящей электронной почты.

См. Сведения о типах автоматической защиты.

Download Insight

Download Insight увеличивает уровень автоматической защиты благодаря проверке файлов, загружаемых пользователями через браузеры и другие порталы.

Download Insight использует информацию из базы данных Symantec Insight, где собираются данные от миллионов пользователей для определения репутации безопасности файлов в сообществе. Download Insight на основании рейтинга репутации файла разрешает или блокирует этот файл либо предлагает пользователю предпринять в его отношении действие.

Download Insight функционирует как часть автоматической защиты и требует, чтобы последняя была включена. Если автоматическая защита выключена, то функция Download Insight не работает, даже если она включена.

См. Как Symantec Endpoint Protection использует данные репутации для принятия решений относительно файлов.

Сканирования, определенные администратором и пользователем

Для управляемых клиентов администратор может создать плановые сканирования или запускать сканирования по запросу. Для неуправляемых клиентов или управляемых клиентов с разблокированными настройками сканирования можно создавать и выполнять свои собственные сканирования.

Сканирования, определенные администратором или пользователем, обнаруживают вирусы и угрозы безопасности, анализируя все файлы и процессы клиентского компьютера. Они также могут проверять память и точки загрузки.

Доступны следующие типы сканирований, определенные администратором или пользователем.

  • Плановые сканирования

    Плановые сканирования выполняются на компьютерах клиентов в назначенное время. Сканирования, назначенные на одно время, выполняются последовательно. Если в то время, на которое запланировано сканирование, компьютер окажется выключен, то сканирование выполнено не будет, если не настроена обработка пропущенных сканирований. Запланировать можно активное, полное или выборочное сканирование.

    Параметры планового сканирования можно сохранить в качестве шаблона. Любое сканирование, сохраненное в качестве шаблона, можно использовать как основу другого сканирования. Шаблоны сканирования позволяют сэкономить время при настройке множества политик. По умолчанию политика содержит шаблон планового сканирования. Плановое сканирование по умолчанию сканирует все файлы и папки.

  • Сканирование при запуске и сканирование по событию

    Сканирование при запуске выполняется при входе пользователя в систему. Сканирования по событию выполняются при загрузке на компьютер новых описаний вирусов.

  • Сканирования по запросу

    Сканирования по запросу - это сканирования, запускаемые вручную. Такой вид сканирования можно запустить на странице Сканировать на наличие угроз.

См. Как работает сканирование на наличие вирусов и программ-шпионов.

SONAR

SONAR может остановить атаки раньше, чем традиционные описания на базе сигнатур обнаружат угрозу. Для принятия решений относительно приложений и файлов SONAR использует эвристические данные и анализ репутации файла.

См. Сведения о SONAR.

Дополнительная информация

Управление сканированием на локальном компьютере