跳至主内容

开始使用

Bitdefender终端安全工具 是一款全自动计算机安全程序,由您的网络管理员远程管理。安装后,它能防护恶意软件(如病毒、间谍软件和木马)、网络攻击、钓鱼及数据窃取,还可用于执行组织的计算机和互联网使用策略。 Bitdefender终端安全工具 会为您处理大多数安全相关决策并显示弹窗警报。所采取操作的详细信息和程序运行状态可在 事件 窗口中查看。

重要提示

自7.9.29.589版本起,全新的 BEST 新用户界面仅支持运行Windows 10版本1809或更高版本,或Windows Server 2019版本1809或更高版本的终端。

系统托盘图标

在安装过程中, Bitdefender终端安全工具 会放置一个图标 best_tray_icon.png 在系统托盘中。双击该图标将显示主窗口,右键点击则会弹出包含以下选项的上下文菜单:

best_system_tray.png
  • 显示 - 打开 Bitdefender终端安全工具 .

  • 语言 - 设置用户界面语言。

  • 主题 – 允许在暗色、亮色及系统主题间切换。

  • 切换至旧版界面 – 提供旧版界面的访问权限。

  • 高级用户 - 登录后可访问安全设置。 控制中心 会在终端处于 高级用户 模式时收到通知,且 控制中心 管理员始终可覆盖本地安全设置。

    重要提示

    此选项仅当网络管理员通过策略设置启用时可用,且不适用于 Windows传统版Bitdefender终端安全工具 .

Bitdefender终端安全工具 系统托盘图标会通过改变设计来提醒您计算机存在的问题:

  • best_icon_critical.png 关键问题影响系统安全。

  • best_icon_noncritical.png 非关键问题影响系统安全。

注意

  • 网络管理员可选择隐藏系统托盘图标。

  • 使用 EDR 独立保护模式时,系统托盘图标不可用。

概览窗口

概览 窗口是 Bitdefender终端安全工具 中用于检查保护状态和执行扫描任务的地方。一切操作仅需点击几下即可完成。保护配置和管理由您的网络管理员远程执行。

要访问 Bitdefender终端安全工具 的主界面,请通过Windows开始菜单导航: 开始 > 所有程序 > Bitdefender终端安全工具 或双击系统托盘中的 Bitdefender终端安全工具 best_tray_icon.png 图标。

best_overview_window.png

窗口分为以下区域:

  • 操作

  • 状态

  • 问题

  • 任务

  • 策略名称(如果由系统管理员启用)

  • 模块

操作区域

该区域允许您运行扫描任务或检查产品更新。

best_actions_area.png

以下扫描任务可用:

  • 快速扫描 - 检查 %windir%\system32%TEMP% 文件夹以检测威胁终端的恶意软件。 快速扫描 通常比 全盘扫描 .

  • 全盘扫描 - 检查整个终端是否存在威胁其安全的所有类型恶意软件,例如病毒、间谍软件、广告软件、rootkit等。

有关扫描任务的更多信息,请参阅 扫描恶意软件 .

有关产品更新的更多信息,请参阅 更新安全代理 .

状态区域

状态 区域提供有关系统安全性的有用信息。

best_system_risk.png

您可以根据状态区域左侧显示的状态符号轻松识别当前安全状态:

  • 蓝色勾选标记 。无需修复任何问题。您的计算机和数据均受到保护。

  • 橙色感叹号 。存在影响系统安全的非关键性问题。

  • 红色叉号 。存在影响系统安全的关键性问题。

除状态符号外,状态区域右侧还会显示详细的安全状态信息。点击状态区域可查看检测到的安全问题。现有问题将由网络管理员修复。

问题区域

问题区域 会显示终端上发现的所有当前问题。若存在任何关键问题,无论附加非关键问题的数量多少, BEST 代理的整体状态都将判定为关键。

best_issues_status.png

您也可隐藏 问题 区域中的项目,点击 隐藏问题 。这些项目将保持隐藏状态直至您重新打开安全代理。

BEST 代理 在终端上执行的某些操作需要系统重启。管理员可通过 策略 > 配置档案 > 维护窗口 > 重启偏好 .

根据管理员的配置设置,用户可选择立即重启、设置提醒或安排稍后重启。

best_issues_restart_required.png

任务区域

任务 区域显示当前正在运行的任务。当任务完成后, 任务 区域将不再显示于 概览 窗口中。

注意

用户生成的任务仍会在此区域显示。

策略名称区域

此区域显示已应用于您终端的策略。该选项仅在网络管理员通过 GravityZone .

模块区域

模块 区域显示有关已安装防护模块状态及活动的实用信息。

best_modules.png

反恶意软件

反恶意软件 防护是您安全体系的基础。 Bitdefender终端安全工具 可实时按需防护病毒、木马、勒索软件、漏洞利用等恶意软件。

  • 访问时 扫描通过在被访问(打开、移动、复制或执行)时检查本地及网络文件、引导扇区及潜在有害程序(PUA),阻止新型恶意软件威胁侵入系统。

  • HyperDetect 能在执行前阶段识别高级攻击和可疑活动。该安全层包含机器学习模型和隐蔽攻击检测技术。

  • 高级威胁控制 持续监控终端上运行的应用程序是否存在类恶意软件行为。 高级威胁控制 会自动尝试清理检测到的文件。

  • 无文件攻击防护 通过检测并阻止无文件恶意软件在运行前侵害设备。默认情况下,它通过分析内存、终止恶意PowerShell活动、阻断有害网络流量及防止代码注入等方式拦截威胁。

  • 勒索软件缓解 采用检测与修复技术保护数据免受已知和未知勒索软件侵害,可阻断可疑加密活动并自动从备份中恢复受影响文件。

  • 高级漏洞防护 基于实时机器学习检测机制,可拦截包括内存攻击和无文件攻击在内的已知与未知漏洞利用。

  • 防篡改 当终端检测到易受攻击驱动程序时,或当高级攻击企图禁用安全代理导致产品完整性受损时,向用户发出可视告警。

网络保护

网络保护 帮助用户在互联网上防范钓鱼攻击、欺诈企图、隐私数据泄露及不当网页内容,同时提供全面的用户控制功能,协助网络管理员执行计算机和互联网使用策略。

  • 流量扫描 通过实时扫描传入电子邮件和网络流量,防止终端下载恶意软件,并对发出邮件进行扫描以避免其他终端受感染。

  • 应用程序黑名单 阻止访问公司未授权应用程序,管理员需为组织内允许使用的应用程序制定规则。

  • 网页访问控制 根据管理员定义的规则,防止用户访问危险网站。

  • 数据保护 依据管理员定义的规则,防止敏感数据未经授权泄露。

  • 反钓鱼 自动拦截已知钓鱼网页,防止用户无意间向网络诈骗者泄露隐私或机密信息。

  • 网络攻击防御 检测用于入侵特定终端的网络攻击技术,包括暴力破解、网络漏洞利用及密码窃取等。

防火墙

防火墙 通过过滤连接尝试并阻断可疑或高风险连接,在用户接入网络和互联网时提供保护。

若策略中的 防护级别 设置为 规则集并询问 规则集、已知文件及询问 时,您可以选择 允许 拒绝 连接。当 防火墙 通知显示时,选择通知将打开 BEST 用户界面,您可查看更多详细信息,例如文件路径、命令行及IP地址。

best_firewall_notification.png

注意

若操作系统禁用了通知功能,连接将被自动拒绝。

如需撤销用户先前允许或拒绝的任何连接,请点击 重置用户规则 (位于 概览 > 模块 > 防火墙 下)。此操作将使 防火墙 恢复至默认状态。

best_firewall_reset_rules.png

设备控制

设备控制 通过策略设置防止外接终端设备导致敏感数据泄露和恶意软件感染。您可配置拦截规则与例外项,并将其应用于多种设备类型。管理员需负责管理以下设备类型的权限:

  • 蓝牙设备

  • 光驱设备

  • 软盘驱动器

  • IEEE 1284.4接口设备

  • IEEE 1394接口设备

  • 图像采集设备

  • 调制解调器

  • 磁带驱动器

  • Windows便携设备

  • COM/LPT端口

  • SCSI磁盘阵列

  • 打印机

  • 网络适配器

  • 无线网络适配器

  • 内置及外置存储设备

沙盒分析器

沙盒分析器 模块通过自动深度分析尚未被 Bitdefender 反恶意软件引擎识别的可疑文件,提供针对高级威胁的强大防护层。 沙盒分析器 采用大量专有技术,在 Bitdefender 托管的封闭虚拟环境中执行载荷,分析其行为并报告任何体现恶意意图的细微系统变更。

加密模块

通过管理Windows终端的BitLocker提供全盘加密功能。用户只需最小化干预即可加密/解密启动卷和非启动卷,因为 GravityZone 会处理整个流程。此外, GravityZone 会存储用户忘记密码时解锁卷所需的恢复密钥。

终端检测与响应系统 传感器

终端检测与响应 ( 端点检测与响应 )传感器负责采集、处理并上报端点及应用行为数据。部分信息在本地处理,更复杂的数据集则上报至 GravityZone .

PHASR

PHASR提供内部攻击面的全景视图,通过识别和消除环境中可被利用的攻击向量来降低风险暴露。

完整性监控

完整性监控 功能会审查并验证Windows与Linux端点的变更,以评估多类实体的完整性。其运行基于 Bitdefender 提供的默认规则及自定义规则。根据这些规则, 完整性监控 会在文件、文件夹、注册表项、用户、服务及安装软件生成事件时采取相应措施。

补丁管理

补丁管理 模块确保操作系统和软件应用保持最新状态。该模块包含多项功能,如按需或定时补丁扫描、自动或手动修补以及缺失补丁报告。

风险管理

风险管理 帮助您根据行业最佳实践评估并强化终端安全配置,从而最小化攻击面。

实时搜索

实时搜索 功能通过Osquery使用基于SQL的查询,从在线终端实时获取事件数据和系统统计信息。

远程Shell

该模块提供交互式Shell访问权限,允许您远程连接到涉及安全事件的终端。您可直接运行Shell命令以消除威胁或收集取证数据进行分析。

事件窗口

Bitdefender终端安全工具 详细记录了代理程序及所有安全模块执行的全部操作事件。

best_events_window.png

事件 窗口是监控 Bitdefender 防护状态的重要工具。例如,您可以轻松检查更新是否成功执行,或计算机是否检测到恶意软件。

您还可以按严重程度、模块和日期对事件进行排序。

更多信息请参阅 事件 .

隔离区窗口

best_quarantine_window.png

隔离区窗口列出了所有被隔离的受感染或可疑文件。使用页面顶部的 恢复 , 恢复到... , 另存为存档 , 删除 清空 按钮,可分别执行文件恢复、指定位置恢复、将选定文件保存为存档、删除所选文件或清空整个列表。

当您将文件另存为存档时,会显示以下窗口并按如下方式工作:

best_save_as_archive.png
  • 保存文件夹 :此字段默认设置为当前用户的桌面。要更改位置,请点击 浏览 .

  • 若文件名已存在,则必须选择其他名称。您无法通过此窗口覆盖现有文件或创建新文件夹。

  • 存档名称 :此字段根据隔离文件路径自动填充。您可以重命名,但无论您选择何种名称或扩展名,安全代理始终会创建ZIP格式的存档。

  • 该压缩包包含原始文件及其原名,并使用您所选密码进行保护。

关于窗口

本部分显示 Bitdefender终端安全工具 for Windows的 技术支持 详情及 隐私政策 信息。

技术支持 部分显示的信息可由系统管理员在策略中自定义。

best_about_window.png

更改 Bitdefender终端安全工具

的显示语言 要更改本地安装的BEST客户端显示和使用的语言,请按以下步骤操作:

  1. 右键单击系统托盘中的 BEST 图标。

  2. 转到 语言 .

  3. 选择所需语言。

    可用语言:

    • 英语

    • 西班牙语

    • 德语

    • 法语

    • 罗马尼亚语

    • 波兰语

    • 葡萄牙语

    • 意大利语

    • 俄语

    • 捷克语

    • 中文

    • 越南语

    • 土耳其语

    • 韩语

    • 日语

    best_language_select.png

    注意

    更改语言将重新启动 BEST 客户端界面。