开始使用
Bitdefender终端安全工具 是一款全自动计算机安全程序,由您的网络管理员远程管理。安装后,它能防护恶意软件(如病毒、间谍软件和木马)、网络攻击、钓鱼及数据窃取,还可用于执行组织的计算机和互联网使用策略。 Bitdefender终端安全工具 会为您处理大多数安全相关决策并显示弹窗警报。所采取操作的详细信息和程序运行状态可在 事件 窗口中查看。
重要提示
自7.9.29.589版本起,全新的 BEST 新用户界面仅支持运行Windows 10版本1809或更高版本,或Windows Server 2019版本1809或更高版本的终端。
系统托盘图标
在安装过程中,
Bitdefender终端安全工具
会放置一个图标
在系统托盘中。双击该图标将显示主窗口,右键点击则会弹出包含以下选项的上下文菜单:
-
显示 - 打开 Bitdefender终端安全工具 .
-
语言 - 设置用户界面语言。
-
主题 – 允许在暗色、亮色及系统主题间切换。
-
切换至旧版界面 – 提供旧版界面的访问权限。
-
高级用户 - 登录后可访问安全设置。 控制中心 会在终端处于 高级用户 模式时收到通知,且 控制中心 管理员始终可覆盖本地安全设置。
重要提示
此选项仅当网络管理员通过策略设置启用时可用,且不适用于 Windows传统版Bitdefender终端安全工具 .
该 Bitdefender终端安全工具 系统托盘图标会通过改变设计来提醒您计算机存在的问题:
-
关键问题影响系统安全。
-
非关键问题影响系统安全。
注意
-
网络管理员可选择隐藏系统托盘图标。
-
使用 EDR 独立保护模式时,系统托盘图标不可用。
概览窗口
该 概览 窗口是 Bitdefender终端安全工具 中用于检查保护状态和执行扫描任务的地方。一切操作仅需点击几下即可完成。保护配置和管理由您的网络管理员远程执行。
要访问
Bitdefender终端安全工具
的主界面,请通过Windows开始菜单导航:
开始
>
所有程序
>
Bitdefender终端安全工具
或双击系统托盘中的
Bitdefender终端安全工具
图标。
窗口分为以下区域:
-
操作
-
状态
-
问题
-
任务
-
策略名称(如果由系统管理员启用)
-
模块
操作区域
该区域允许您运行扫描任务或检查产品更新。
以下扫描任务可用:
-
快速扫描 - 检查
%windir%\system32和%TEMP%文件夹以检测威胁终端的恶意软件。 快速扫描 通常比 全盘扫描 . -
全盘扫描 - 检查整个终端是否存在威胁其安全的所有类型恶意软件,例如病毒、间谍软件、广告软件、rootkit等。
有关扫描任务的更多信息,请参阅 扫描恶意软件 .
有关产品更新的更多信息,请参阅 更新安全代理 .
状态区域
该 状态 区域提供有关系统安全性的有用信息。
您可以根据状态区域左侧显示的状态符号轻松识别当前安全状态:
-
蓝色勾选标记 。无需修复任何问题。您的计算机和数据均受到保护。
-
橙色感叹号 。存在影响系统安全的非关键性问题。
-
红色叉号 。存在影响系统安全的关键性问题。
除状态符号外,状态区域右侧还会显示详细的安全状态信息。点击状态区域可查看检测到的安全问题。现有问题将由网络管理员修复。
问题区域
该 问题区域 会显示终端上发现的所有当前问题。若存在任何关键问题,无论附加非关键问题的数量多少, BEST 代理的整体状态都将判定为关键。
您也可隐藏 问题 区域中的项目,点击 隐藏问题 。这些项目将保持隐藏状态直至您重新打开安全代理。
BEST 代理 在终端上执行的某些操作需要系统重启。管理员可通过 策略 > 配置档案 > 维护窗口 > 重启偏好 .
根据管理员的配置设置,用户可选择立即重启、设置提醒或安排稍后重启。
任务区域
该 任务 区域显示当前正在运行的任务。当任务完成后, 任务 区域将不再显示于 概览 窗口中。
注意
用户生成的任务仍会在此区域显示。
策略名称区域
此区域显示已应用于您终端的策略。该选项仅在网络管理员通过 GravityZone .
模块区域
该 模块 区域显示有关已安装防护模块状态及活动的实用信息。
反恶意软件
反恶意软件 防护是您安全体系的基础。 Bitdefender终端安全工具 可实时按需防护病毒、木马、勒索软件、漏洞利用等恶意软件。
-
访问时 扫描通过在被访问(打开、移动、复制或执行)时检查本地及网络文件、引导扇区及潜在有害程序(PUA),阻止新型恶意软件威胁侵入系统。
-
HyperDetect 能在执行前阶段识别高级攻击和可疑活动。该安全层包含机器学习模型和隐蔽攻击检测技术。
-
高级威胁控制 持续监控终端上运行的应用程序是否存在类恶意软件行为。 高级威胁控制 会自动尝试清理检测到的文件。
-
无文件攻击防护 通过检测并阻止无文件恶意软件在运行前侵害设备。默认情况下,它通过分析内存、终止恶意PowerShell活动、阻断有害网络流量及防止代码注入等方式拦截威胁。
-
勒索软件缓解 采用检测与修复技术保护数据免受已知和未知勒索软件侵害,可阻断可疑加密活动并自动从备份中恢复受影响文件。
-
高级漏洞防护 基于实时机器学习检测机制,可拦截包括内存攻击和无文件攻击在内的已知与未知漏洞利用。
-
防篡改 当终端检测到易受攻击驱动程序时,或当高级攻击企图禁用安全代理导致产品完整性受损时,向用户发出可视告警。
网络保护
网络保护 帮助用户在互联网上防范钓鱼攻击、欺诈企图、隐私数据泄露及不当网页内容,同时提供全面的用户控制功能,协助网络管理员执行计算机和互联网使用策略。
-
流量扫描 通过实时扫描传入电子邮件和网络流量,防止终端下载恶意软件,并对发出邮件进行扫描以避免其他终端受感染。
-
应用程序黑名单 阻止访问公司未授权应用程序,管理员需为组织内允许使用的应用程序制定规则。
-
网页访问控制 根据管理员定义的规则,防止用户访问危险网站。
-
数据保护 依据管理员定义的规则,防止敏感数据未经授权泄露。
-
反钓鱼 自动拦截已知钓鱼网页,防止用户无意间向网络诈骗者泄露隐私或机密信息。
-
网络攻击防御 检测用于入侵特定终端的网络攻击技术,包括暴力破解、网络漏洞利用及密码窃取等。
防火墙
该 防火墙 通过过滤连接尝试并阻断可疑或高风险连接,在用户接入网络和互联网时提供保护。
若策略中的 防护级别 设置为 规则集并询问 或 规则集、已知文件及询问 时,您可以选择 允许 或 拒绝 连接。当 防火墙 通知显示时,选择通知将打开 BEST 用户界面,您可查看更多详细信息,例如文件路径、命令行及IP地址。
注意
若操作系统禁用了通知功能,连接将被自动拒绝。
如需撤销用户先前允许或拒绝的任何连接,请点击 重置用户规则 (位于 概览 > 模块 > 防火墙 下)。此操作将使 防火墙 恢复至默认状态。
设备控制
设备控制 通过策略设置防止外接终端设备导致敏感数据泄露和恶意软件感染。您可配置拦截规则与例外项,并将其应用于多种设备类型。管理员需负责管理以下设备类型的权限:
-
蓝牙设备
-
光驱设备
-
软盘驱动器
-
IEEE 1284.4接口设备
-
IEEE 1394接口设备
-
图像采集设备
-
调制解调器
-
磁带驱动器
-
Windows便携设备
-
COM/LPT端口
-
SCSI磁盘阵列
-
打印机
-
网络适配器
-
无线网络适配器
-
内置及外置存储设备
沙盒分析器
该 沙盒分析器 模块通过自动深度分析尚未被 Bitdefender 反恶意软件引擎识别的可疑文件,提供针对高级威胁的强大防护层。 沙盒分析器 采用大量专有技术,在 Bitdefender 托管的封闭虚拟环境中执行载荷,分析其行为并报告任何体现恶意意图的细微系统变更。
加密模块
通过管理Windows终端的BitLocker提供全盘加密功能。用户只需最小化干预即可加密/解密启动卷和非启动卷,因为 GravityZone 会处理整个流程。此外, GravityZone 会存储用户忘记密码时解锁卷所需的恢复密钥。
终端检测与响应系统 传感器
该 终端检测与响应 ( 端点检测与响应 )传感器负责采集、处理并上报端点及应用行为数据。部分信息在本地处理,更复杂的数据集则上报至 GravityZone .
PHASR
PHASR提供内部攻击面的全景视图,通过识别和消除环境中可被利用的攻击向量来降低风险暴露。
完整性监控
完整性监控 功能会审查并验证Windows与Linux端点的变更,以评估多类实体的完整性。其运行基于 Bitdefender 提供的默认规则及自定义规则。根据这些规则, 完整性监控 会在文件、文件夹、注册表项、用户、服务及安装软件生成事件时采取相应措施。
补丁管理
补丁管理 模块确保操作系统和软件应用保持最新状态。该模块包含多项功能,如按需或定时补丁扫描、自动或手动修补以及缺失补丁报告。
风险管理
风险管理 帮助您根据行业最佳实践评估并强化终端安全配置,从而最小化攻击面。
实时搜索
实时搜索 功能通过Osquery使用基于SQL的查询,从在线终端实时获取事件数据和系统统计信息。
远程Shell
该模块提供交互式Shell访问权限,允许您远程连接到涉及安全事件的终端。您可直接运行Shell命令以消除威胁或收集取证数据进行分析。
事件窗口
Bitdefender终端安全工具 详细记录了代理程序及所有安全模块执行的全部操作事件。
该 事件 窗口是监控 Bitdefender 防护状态的重要工具。例如,您可以轻松检查更新是否成功执行,或计算机是否检测到恶意软件。
您还可以按严重程度、模块和日期对事件进行排序。
更多信息请参阅 事件 .
隔离区窗口
隔离区窗口列出了所有被隔离的受感染或可疑文件。使用页面顶部的 恢复 , 恢复到... , 另存为存档 , 删除 及 清空 按钮,可分别执行文件恢复、指定位置恢复、将选定文件保存为存档、删除所选文件或清空整个列表。
当您将文件另存为存档时,会显示以下窗口并按如下方式工作:
-
保存文件夹 :此字段默认设置为当前用户的桌面。要更改位置,请点击 浏览 .
-
若文件名已存在,则必须选择其他名称。您无法通过此窗口覆盖现有文件或创建新文件夹。
-
存档名称 :此字段根据隔离文件路径自动填充。您可以重命名,但无论您选择何种名称或扩展名,安全代理始终会创建ZIP格式的存档。
-
该压缩包包含原始文件及其原名,并使用您所选密码进行保护。
关于窗口
本部分显示 Bitdefender终端安全工具 for Windows的 技术支持 详情及 隐私政策 信息。
在 技术支持 部分显示的信息可由系统管理员在策略中自定义。
更改 Bitdefender终端安全工具
的显示语言 要更改本地安装的BEST客户端显示和使用的语言,请按以下步骤操作:
-
右键单击系统托盘中的 BEST 图标。
-
转到 语言 .
-
选择所需语言。
可用语言:
-
英语
-
西班牙语
-
德语
-
法语
-
罗马尼亚语
-
波兰语
-
葡萄牙语
-
意大利语
-
俄语
-
捷克语
-
中文
-
越南语
-
土耳其语
-
韩语
-
日语
注意
更改语言将重新启动 BEST 客户端界面。
-