入门指南
Bitdefender终端安全工具 是一款全自动计算机安全程序,由您的网络管理员远程管理。安装后,它能防护恶意软件(如病毒、间谍软件和木马)、网络攻击、网络钓鱼及数据窃取,还可用于执行组织的计算机及互联网使用策略。 Bitdefender终端安全工具 会为您自动处理大部分安全决策并显示弹窗警报。所采取操作的详细信息和程序运行状态可在 事件 窗口中查看。
重要提示
自7.9.29.589版本起,新版 BEST 用户界面仅支持运行Windows 10 1809或更高版本、或Windows Server 2019 1809及更高版本的终端。
系统托盘图标
安装过程中,
Bitdefender终端安全工具
会在系统托盘放置一个图标。双击该图标可显示主窗口,右键点击则会弹出包含以下选项的上下文菜单:
在系统托盘放置图标。若双击此图标将显示主窗口;右键点击则会弹出包含以下选项的上下文菜单:
-
显示 - 打开 Bitdefender终端安全工具 .
-
语言 - 设置用户界面语言。
-
主题 – 可在暗色、亮色及系统主题间切换。
-
切换至旧版界面 – 提供旧版界面入口。
-
高级用户 - 登录后可访问安全设置。 控制中心 当终端处于 高级用户 模式时, 控制中心 会收到通知,且管理员始终可覆盖本地安全设置。
重要提示
此选项仅在网络管理员通过策略设置启用时可用,且不适用于 适用于Windows旧版的Bitdefender端点安全工具 .
当系统托盘中的 Bitdefender端点安全工具 图标设计发生变化时,表示您的计算机存在问题:
-
关键问题影响系统安全性。
-
非关键问题影响系统安全性。
注意
-
网络管理员可选择隐藏系统托盘图标。
-
使用 EDR 独立保护模式时,系统托盘图标不可用。
概览窗口
通过 概览 窗口可查看 Bitdefender端点安全工具 的保护状态并执行扫描任务。所有操作仅需点击几下即可完成。保护配置与管理由网络管理员远程执行。
要访问
Bitdefender端点安全工具
主界面,请通过Windows开始菜单导航:
开始
>
所有程序
>
Bitdefender端点安全工具
或双击
Bitdefender端点安全工具
系统托盘中的图标。
窗口分为以下区域:
-
操作
-
状态
-
问题
-
任务
-
策略名称(如果系统管理员已启用)
-
模块
操作区域
该区域允许您运行扫描任务或检查产品更新。
提供以下扫描任务:
-
快速扫描 - 检查
%windir%\system32和%TEMP%文件夹以检测威胁终端的恶意软件。 快速扫描 通常比 全盘扫描 . -
全盘扫描 - 检查终端上所有威胁其安全的恶意软件类型,如病毒、间谍软件、广告软件、Rootkit等。
有关扫描任务的更多信息,请参阅 扫描恶意软件 .
有关产品更新的更多信息,请参阅 更新安全代理 .
状态区域
该 状态 区域提供有关系统安全性的有用信息。
您可以根据状态区域左侧显示的状态符号轻松识别当前安全状态:
-
蓝色勾选标记 。无需修复任何问题。您的计算机和数据受到保护。
-
橙色感叹号标记 。存在影响系统安全性的非关键问题。
-
红色叉号标记 。存在影响系统安全性的关键问题。
除状态符号外,状态区域右侧还会显示详细的安全状态信息。点击状态区域可查看检测到的安全问题。现有问题将由网络管理员修复。
问题区域
该 问题区域 显示终端上发现的所有当前问题。若存在任何关键问题,无论额外非关键问题的数量多少, BEST 代理的整个状态集都将被判定为关键状态。
您还可以隐藏 问题 区域中的项目,点击 隐藏问题 。这些项目将保持隐藏状态,直到您重新打开安全代理。
当 BEST 代理在终端执行某些操作时,可能需要系统重启。管理员可通过 策略 > 配置配置文件 > 维护窗口 > 重启偏好设置 .
根据管理员配置的设置,用户可选择立即重启、设置提醒或稍后安排重启时间。
任务区域
该 任务 区域显示当前正在运行的任务。任务完成后, 任务 区域将不再显示于 概览 窗口中。
注意
用户生成的任务仍会显示在此区域。
策略名称区域
此区域显示已应用于您终端的策略。该选项仅在网络管理员通过 GravityZone .
模块区域
该 模块 区域显示有关已安装防护模块状态及活动的实用信息。
反恶意软件
反恶意软件 防护是安全体系的基础。 Bitdefender终端安全工具 可实时按需防护病毒、木马、勒索软件、漏洞利用等恶意软件。
-
访问时扫描 通过扫描本地及网络文件在被访问(打开、移动、复制或执行)时、引导扇区及潜在有害程序(PUA),防止新恶意软件威胁侵入系统。
-
HyperDetect 在预执行阶段暴露高级攻击和可疑活动。该安全层包含机器学习模型和隐蔽攻击检测技术。
-
高级威胁防护 持续监控终端上运行的应用程序是否存在类似恶意软件的行为。 高级威胁防护 自动尝试清理检测到的文件。
-
无文件攻击防护 通过检测并阻止无文件恶意软件的运行来保护设备。默认情况下,它通过分析内存、终止恶意PowerShell活动、拦截有害网络流量及阻止代码注入来阻断威胁。
-
勒索软件缓解 采用检测与修复技术保护数据免受已知和未知勒索软件侵害。它能拦截可疑加密活动,并自动从备份中恢复受影响文件。
-
高级反漏洞利用 基于实时机器学习检测,阻断已知和未知漏洞利用攻击,包括基于内存和无文件的攻击。
-
防篡改 允许用户查看终端上检测到的易受攻击驱动程序,以及试图禁用安全代理导致产品完整性受损的高级攻击行为。
网络保护
网络保护 帮助防范网络钓鱼攻击、欺诈企图、隐私数据泄露及不当网络内容。还包含全面的用户控制功能,协助网络管理员执行计算机和互联网使用策略。
-
流量扫描 通过实时扫描传入邮件和网络流量,防止恶意软件下载至终端。同时扫描外发邮件以阻断恶意软件感染其他终端。
-
应用程序黑名单 阻止访问公司内未经授权的应用程序。管理员需为组织内允许的应用程序创建规则。
-
网络访问控制 根据管理员定义的规则,防止用户访问危险网站。
-
数据保护 基于管理员定义的规则,防止敏感数据被未经授权披露。
-
反钓鱼 自动拦截已知钓鱼网页,防止用户无意间向网络诈骗者泄露隐私或机密信息。
-
网络攻击防护 检测用于入侵特定终端的网络攻击技术,如暴力破解、网络漏洞利用和密码窃取。
防火墙
该 防火墙 通过过滤连接尝试并阻止可疑或高风险连接,在您接入网络和互联网时提供保护。
如果 防护级别 在策略中被设置为 规则集并询问 或 规则集、已知文件并询问 ,您可以选择 允许 或 拒绝 当 防火墙 显示通知时的连接。选择通知将打开 BEST 用户界面,您可查看文件路径、命令行及IP地址等详细信息。
注意
若操作系统已禁用通知功能,则连接将被自动拒绝。
如需撤销用户先前允许或拒绝的任何连接,请点击 重置用户规则 (位于 概览 > 模块 > 防火墙 下)。此操作将使 防火墙 恢复至默认状态。
设备控制
设备控制 通过阻止连接到终端的外部设备,防止敏感数据泄露和恶意软件感染。这通过策略设置实现,您可配置拦截规则和例外,并将其应用于各类设备类型。管理员需负责管理以下设备类型的权限:
-
蓝牙设备
-
光盘驱动器
-
软盘驱动器
-
IEEE 1284.4
-
IEEE 1394
-
图像设备
-
调制解调器
-
磁带驱动器
-
Windows便携设备
-
COM/LPT端口
-
SCSI阵列
-
打印机
-
网络适配器
-
无线网络适配器
-
内置及外置存储设备
沙盒分析器
该 沙盒分析器 模块通过自动深度分析尚未被 Bitdefender 反恶意软件引擎识别的可疑文件,提供针对高级威胁的强大防护层。 沙盒分析器 采用大量专有技术,在 Bitdefender 托管的隔离虚拟环境中执行载荷,分析其行为并报告任何暗示恶意意图的细微系统变更。
加密
加密模块通过管理Windows终端的BitLocker提供全盘加密功能。您可在用户极少干预的情况下加密和解密启动及非启动卷,因为 GravityZone 会处理整个流程。此外, GravityZone 会存储用户忘记密码时解锁卷所需的恢复密钥。
EDR 传感器
该 EDR ( 端点检测与响应 )传感器负责收集、处理并报告端点及应用程序行为数据。部分信息在本地处理,而更复杂的数据集会上报至 GravityZone .
PHASR
PHASR提供内部攻击面的全景视图,通过识别并缓解环境内的可利用攻击向量来降低暴露风险。
完整性监控
完整性监控 会审查并验证Windows和Linux端点的变更,以评估多类实体的完整性。其运行基于 Bitdefender 提供的默认规则及自定义规则。根据这些规则, 完整性监控 会对文件、文件夹、注册表项、用户、服务及已安装软件生成的事件采取行动。
补丁管理
补丁管理 确保操作系统和软件应用程序保持最新状态。该模块包含多项功能,如按需或定时补丁扫描、自动或手动修补,以及缺失补丁报告。
风险管理
风险管理 帮助您根据行业最佳实践评估并强化端点安全配置,从而最小化攻击面。
实时搜索
实时搜索 利用Osquery通过基于SQL的查询,实时从在线端点获取事件数据和系统统计信息。
远程Shell
该模块提供交互式Shell访问功能,允许您远程连接到涉及事件的端点。您可以直接运行Shell命令来缓解威胁或收集取证数据进行分析。
事件窗口
Bitdefender端点安全工具 详细记录了代理程序所有操作及各安全模块生成的事件日志。
该 事件 窗口是监控 Bitdefender 防护状态的重要工具。例如,您可以轻松检查更新是否成功执行,或计算机是否检测到恶意软件。
您还可以按严重程度、模块和日期对事件进行排序。
更多信息请参阅 事件 .
隔离区窗口
隔离区窗口列出了所有被隔离的受感染或可疑文件。使用页面顶部的 恢复 , 恢复到... , 另存为存档 , 删除 及 清空 按钮可恢复文件、将文件恢复到特定位置、将选定文件另存为存档、删除选定文件或清空整个列表。
当您将文件另存为存档时,会显示以下窗口并按如下方式工作:
-
保存文件夹 :此字段默认设置为当前用户的桌面。要更改位置,请点击 浏览 .
-
若文件名已存在,则必须选择其他名称。您无法通过此窗口覆盖现有文件或创建新文件夹。
-
压缩包名称 :该字段默认根据隔离文件路径预填充。您可以重命名,但无论选择何种名称或扩展名,安全代理始终会创建ZIP格式的压缩包。
-
压缩包内包含原始文件及其原名,并使用您所选密码进行保护。
关于窗口
本部分显示 Bitdefender终端安全工具 Windows版的产品版本与安全内容版本、 技术支持 详情及 隐私政策 信息。
在 技术支持 部分显示的信息可由系统管理员通过策略自定义。
更改 Bitdefender终端安全工具
的显示语言
-
右键点击系统托盘中的 BEST 图标。
-
转至 语言 .
-
选择所需语言。
可用语言:
-
英语
-
西班牙语
-
德语
-
法语
-
罗马尼亚语
-
波兰语
-
葡萄牙语
-
意大利语
-
俄语
-
捷克语
-
中文
-
越南语
-
土耳其语
-
韩语
-
日语
注意
更改语言将重新启动 BEST 客户端界面。
-