跳至主内容

入门指南

Bitdefender终端安全工具 是一款全自动计算机安全程序,由您的网络管理员远程管理。安装后,它能防护恶意软件(如病毒、间谍软件和木马)、网络攻击、网络钓鱼及数据窃取,还可用于执行组织的计算机及互联网使用策略。 Bitdefender终端安全工具 会为您自动处理大部分安全决策并显示弹窗警报。所采取操作的详细信息和程序运行状态可在 事件 窗口中查看。

重要提示

自7.9.29.589版本起,新版 BEST 用户界面仅支持运行Windows 10 1809或更高版本、或Windows Server 2019 1809及更高版本的终端。

系统托盘图标

安装过程中, Bitdefender终端安全工具 会在系统托盘放置一个图标。双击该图标可显示主窗口,右键点击则会弹出包含以下选项的上下文菜单: best_tray_icon.png 在系统托盘放置图标。若双击此图标将显示主窗口;右键点击则会弹出包含以下选项的上下文菜单:

best_system_tray.png
  • 显示 - 打开 Bitdefender终端安全工具 .

  • 语言 - 设置用户界面语言。

  • 主题 – 可在暗色、亮色及系统主题间切换。

  • 切换至旧版界面 – 提供旧版界面入口。

  • 高级用户 - 登录后可访问安全设置。 控制中心 当终端处于 高级用户 模式时, 控制中心 会收到通知,且管理员始终可覆盖本地安全设置。

    重要提示

    此选项仅在网络管理员通过策略设置启用时可用,且不适用于 适用于Windows旧版的Bitdefender端点安全工具 .

当系统托盘中的 Bitdefender端点安全工具 图标设计发生变化时,表示您的计算机存在问题:

  • best_icon_critical.png 关键问题影响系统安全性。

  • best_icon_noncritical.png 非关键问题影响系统安全性。

注意

  • 网络管理员可选择隐藏系统托盘图标。

  • 使用 EDR 独立保护模式时,系统托盘图标不可用。

概览窗口

通过 概览 窗口可查看 Bitdefender端点安全工具 的保护状态并执行扫描任务。所有操作仅需点击几下即可完成。保护配置与管理由网络管理员远程执行。

要访问 Bitdefender端点安全工具 主界面,请通过Windows开始菜单导航: 开始 > 所有程序 > Bitdefender端点安全工具 或双击 Bitdefender端点安全工具 best_tray_icon.png 系统托盘中的图标。

best_overview_window.png

窗口分为以下区域:

  • 操作

  • 状态

  • 问题

  • 任务

  • 策略名称(如果系统管理员已启用)

  • 模块

操作区域

该区域允许您运行扫描任务或检查产品更新。

best_actions_area.png

提供以下扫描任务:

  • 快速扫描 - 检查 %windir%\system32%TEMP% 文件夹以检测威胁终端的恶意软件。 快速扫描 通常比 全盘扫描 .

  • 全盘扫描 - 检查终端上所有威胁其安全的恶意软件类型,如病毒、间谍软件、广告软件、Rootkit等。

有关扫描任务的更多信息,请参阅 扫描恶意软件 .

有关产品更新的更多信息,请参阅 更新安全代理 .

状态区域

状态 区域提供有关系统安全性的有用信息。

best_system_risk.png

您可以根据状态区域左侧显示的状态符号轻松识别当前安全状态:

  • 蓝色勾选标记 。无需修复任何问题。您的计算机和数据受到保护。

  • 橙色感叹号标记 。存在影响系统安全性的非关键问题。

  • 红色叉号标记 。存在影响系统安全性的关键问题。

除状态符号外,状态区域右侧还会显示详细的安全状态信息。点击状态区域可查看检测到的安全问题。现有问题将由网络管理员修复。

问题区域

问题区域 显示终端上发现的所有当前问题。若存在任何关键问题,无论额外非关键问题的数量多少, BEST 代理的整个状态集都将被判定为关键状态。

best_issues_status.png

您还可以隐藏 问题 区域中的项目,点击 隐藏问题 。这些项目将保持隐藏状态,直到您重新打开安全代理。

BEST 代理在终端执行某些操作时,可能需要系统重启。管理员可通过 策略 > 配置配置文件 > 维护窗口 > 重启偏好设置 .

根据管理员配置的设置,用户可选择立即重启、设置提醒或稍后安排重启时间。

best_issues_restart_required.png

任务区域

任务 区域显示当前正在运行的任务。任务完成后, 任务 区域将不再显示于 概览 窗口中。

注意

用户生成的任务仍会显示在此区域。

策略名称区域

此区域显示已应用于您终端的策略。该选项仅在网络管理员通过 GravityZone .

模块区域

模块 区域显示有关已安装防护模块状态及活动的实用信息。

best_modules.png

反恶意软件

反恶意软件 防护是安全体系的基础。 Bitdefender终端安全工具 可实时按需防护病毒、木马、勒索软件、漏洞利用等恶意软件。

  • 访问时扫描 通过扫描本地及网络文件在被访问(打开、移动、复制或执行)时、引导扇区及潜在有害程序(PUA),防止新恶意软件威胁侵入系统。

  • HyperDetect 在预执行阶段暴露高级攻击和可疑活动。该安全层包含机器学习模型和隐蔽攻击检测技术。

  • 高级威胁防护 持续监控终端上运行的应用程序是否存在类似恶意软件的行为。 高级威胁防护 自动尝试清理检测到的文件。

  • 无文件攻击防护 通过检测并阻止无文件恶意软件的运行来保护设备。默认情况下,它通过分析内存、终止恶意PowerShell活动、拦截有害网络流量及阻止代码注入来阻断威胁。

  • 勒索软件缓解 采用检测与修复技术保护数据免受已知和未知勒索软件侵害。它能拦截可疑加密活动,并自动从备份中恢复受影响文件。

  • 高级反漏洞利用 基于实时机器学习检测,阻断已知和未知漏洞利用攻击,包括基于内存和无文件的攻击。

  • 防篡改 允许用户查看终端上检测到的易受攻击驱动程序,以及试图禁用安全代理导致产品完整性受损的高级攻击行为。

网络保护

网络保护 帮助防范网络钓鱼攻击、欺诈企图、隐私数据泄露及不当网络内容。还包含全面的用户控制功能,协助网络管理员执行计算机和互联网使用策略。

  • 流量扫描 通过实时扫描传入邮件和网络流量,防止恶意软件下载至终端。同时扫描外发邮件以阻断恶意软件感染其他终端。

  • 应用程序黑名单 阻止访问公司内未经授权的应用程序。管理员需为组织内允许的应用程序创建规则。

  • 网络访问控制 根据管理员定义的规则,防止用户访问危险网站。

  • 数据保护 基于管理员定义的规则,防止敏感数据被未经授权披露。

  • 反钓鱼 自动拦截已知钓鱼网页,防止用户无意间向网络诈骗者泄露隐私或机密信息。

  • 网络攻击防护 检测用于入侵特定终端的网络攻击技术,如暴力破解、网络漏洞利用和密码窃取。

防火墙

防火墙 通过过滤连接尝试并阻止可疑或高风险连接,在您接入网络和互联网时提供保护。

如果 防护级别 在策略中被设置为 规则集并询问 规则集、已知文件并询问 ,您可以选择 允许 拒绝 防火墙 显示通知时的连接。选择通知将打开 BEST 用户界面,您可查看文件路径、命令行及IP地址等详细信息。

best_firewall_notification.png

注意

若操作系统已禁用通知功能,则连接将被自动拒绝。

如需撤销用户先前允许或拒绝的任何连接,请点击 重置用户规则 (位于 概览 > 模块 > 防火墙 下)。此操作将使 防火墙 恢复至默认状态。

best_firewall_reset_rules.png

设备控制

设备控制 通过阻止连接到终端的外部设备,防止敏感数据泄露和恶意软件感染。这通过策略设置实现,您可配置拦截规则和例外,并将其应用于各类设备类型。管理员需负责管理以下设备类型的权限:

  • 蓝牙设备

  • 光盘驱动器

  • 软盘驱动器

  • IEEE 1284.4

  • IEEE 1394

  • 图像设备

  • 调制解调器

  • 磁带驱动器

  • Windows便携设备

  • COM/LPT端口

  • SCSI阵列

  • 打印机

  • 网络适配器

  • 无线网络适配器

  • 内置及外置存储设备

沙盒分析器

沙盒分析器 模块通过自动深度分析尚未被 Bitdefender 反恶意软件引擎识别的可疑文件,提供针对高级威胁的强大防护层。 沙盒分析器 采用大量专有技术,在 Bitdefender 托管的隔离虚拟环境中执行载荷,分析其行为并报告任何暗示恶意意图的细微系统变更。

加密

加密模块通过管理Windows终端的BitLocker提供全盘加密功能。您可在用户极少干预的情况下加密和解密启动及非启动卷,因为 GravityZone 会处理整个流程。此外, GravityZone 会存储用户忘记密码时解锁卷所需的恢复密钥。

EDR 传感器

EDR ( 端点检测与响应 )传感器负责收集、处理并报告端点及应用程序行为数据。部分信息在本地处理,而更复杂的数据集会上报至 GravityZone .

PHASR

PHASR提供内部攻击面的全景视图,通过识别并缓解环境内的可利用攻击向量来降低暴露风险。

完整性监控

完整性监控 会审查并验证Windows和Linux端点的变更,以评估多类实体的完整性。其运行基于 Bitdefender 提供的默认规则及自定义规则。根据这些规则, 完整性监控 会对文件、文件夹、注册表项、用户、服务及已安装软件生成的事件采取行动。

补丁管理

补丁管理 确保操作系统和软件应用程序保持最新状态。该模块包含多项功能,如按需或定时补丁扫描、自动或手动修补,以及缺失补丁报告。

风险管理

风险管理 帮助您根据行业最佳实践评估并强化端点安全配置,从而最小化攻击面。

实时搜索

实时搜索 利用Osquery通过基于SQL的查询,实时从在线端点获取事件数据和系统统计信息。

远程Shell

该模块提供交互式Shell访问功能,允许您远程连接到涉及事件的端点。您可以直接运行Shell命令来缓解威胁或收集取证数据进行分析。

事件窗口

Bitdefender端点安全工具 详细记录了代理程序所有操作及各安全模块生成的事件日志。

best_events_window.png

事件 窗口是监控 Bitdefender 防护状态的重要工具。例如,您可以轻松检查更新是否成功执行,或计算机是否检测到恶意软件。

您还可以按严重程度、模块和日期对事件进行排序。

更多信息请参阅 事件 .

隔离区窗口

best_quarantine_window.png

隔离区窗口列出了所有被隔离的受感染或可疑文件。使用页面顶部的 恢复 , 恢复到... , 另存为存档 , 删除 清空 按钮可恢复文件、将文件恢复到特定位置、将选定文件另存为存档、删除选定文件或清空整个列表。

当您将文件另存为存档时,会显示以下窗口并按如下方式工作:

best_save_as_archive.png
  • 保存文件夹 :此字段默认设置为当前用户的桌面。要更改位置,请点击 浏览 .

  • 若文件名已存在,则必须选择其他名称。您无法通过此窗口覆盖现有文件或创建新文件夹。

  • 压缩包名称 :该字段默认根据隔离文件路径预填充。您可以重命名,但无论选择何种名称或扩展名,安全代理始终会创建ZIP格式的压缩包。

  • 压缩包内包含原始文件及其原名,并使用您所选密码进行保护。

关于窗口

本部分显示 Bitdefender终端安全工具 Windows版的产品版本与安全内容版本、 技术支持 详情及 隐私政策 信息。

技术支持 部分显示的信息可由系统管理员通过策略自定义。

best_about_window.png

更改 Bitdefender终端安全工具

的显示语言

  1. 右键点击系统托盘中的 BEST 图标。

  2. 转至 语言 .

  3. 选择所需语言。

    可用语言:

    • 英语

    • 西班牙语

    • 德语

    • 法语

    • 罗马尼亚语

    • 波兰语

    • 葡萄牙语

    • 意大利语

    • 俄语

    • 捷克语

    • 中文

    • 越南语

    • 土耳其语

    • 韩语

    • 日语

    best_language_select.png

    注意

    更改语言将重新启动 BEST 客户端界面。