Konfigurieren der Kontrolloptionen für Anwendungen
Über den Reiter Applications können Sie festlegen, welche installierten Anwendungen von diesem Scan-Profil während eines Sicherheits-Audits überprüft werden sollen.
Screenshot 86 - Eigenschaften der "Scanning Profiles", Liste zu (un)autorisierten/zu ignorierenden Anwendungen
Über diesen Reiter können Sie festlegen, ob GFI LANguard N.S.S. Zielrechner auf nicht erwünschte oder produktivitätshemmende Software überprüfen soll. Bei Auffinden solche Programme kann eine Warnmeldung zu einer kritischen Sicherheitslücke ausgegeben werden.
Screenshot 87 - Liste unterstützter Anti-Viren- und Anti-Spyware-Anwendungen
GFI LANguard N.S.S. unterstützt standardmäßig die Kontrolle bestimmter Sicherheitsanwendungen. Hierzu zählen gängige Anti-Viren- und Anti-Spyware-Lösungen. Bei Sicherheits-Scans wird kontrolliert, ob unterstützte Sicherheitsprogramme mit den aktuellsten Signaturdateien arbeiten und korrekt konfiguriert sind.
Anwendungs-Scans sind für jedes Scan-Profil einzeln zu konfigurieren. Die Konfigurationsoptionen werden über zwei Unterreiter des Reiters Applications festgelegt, Installed Applications und Security Applications.
Aktivieren/Deaktivieren von Checks für installierte Anwendungen
So aktivieren Sie in einem Scan-Profil Scans nach installierten Anwendungen:
1. Erweitern Sie den Knoten Configuration } Scanning Profiles, und wählen Sie das zu bearbeitende Scan-Profil aus.
2. Klicken Sie im rechten Fenster auf den Reiter Applications.
3. Markieren Sie das Kontrollkästchen zur Option Enable Scanning for installed applications on target computers.
Hinweis: Scans nach installierten Anwendungen sind für jedes Scan-Profil einzeln zu konfigurieren. Ist die Option in einem Scan-Profil nicht ausgewählt, wird bei Sicherheits-Audits mit diesem Profil somit nicht nach installierten Anwendungen gesucht.
Scannen nach installierten Anwendungen
Screenshot 88 - Eigenschaften der "Scanning Profiles", Reiter zu installierten Anwendungen
Anlegen einer Liste unautorisierter Anwendungen
So erstellen Sie eine Liste unautorisierter/als gefährlich eingestufter Anwendungen:
1. Erweitern Sie den Knoten Configuration } Scanning Profiles, und wählen Sie das zu bearbeitende Scan-Profil aus.
2. Klicken Sie im rechten Fenster auf den Reiter Applications.
3. Klicken Sie auf den Unterreiter Installed Applications.
4.
Wählen Sie die Option All applications except the ones whose name contains:
Screenshot 89 - Liste unautorisierter Anwendungen
5. Geben Sie im zugehörigen Eingabefeld die Namen der installierten Anwendungen ein, bei deren Identifizierung eine kritische Sicherheitslücke angezeigt werden soll.
Wenn Sie z. B. "Kazaa" eingeben, wird bei allen Anwendungen, die dieses Wort enthalten, eine Warnmeldung zu einer kritischen Sicherheitslücke ausgegeben.
Anlegen einer Liste erwünschter/sicherer Anwendungen
So erstellen Sie eine Liste erwünschter/als sicher eingestufter Anwendungen:
1. Erweitern Sie den Knoten Configuration } Scanning Profiles, und wählen Sie das zu bearbeitende Scan-Profil aus.
2. Klicken Sie im rechten Fenster auf den Reiter Applications.
3. Klicken Sie auf den Unterreiter Installed Applications.
4. Geben Sie in der Liste zu Ignore (Do not list/save to db) applications whose name contains: die Namen sicherer Anwendungen an (z. B. MS Excel), die in den Scan-Ergebnissen nicht aufgeführt werden sollen.
Hinweis: Geben Sie nur einen Anwendungsnamen pro Zeile an.
Scannen nach Sicherheitsanwendungen
Screenshot 90 - Eigenschaften der "Scanning Profiles", Reiter zu Sicherheitsanwendungen
GFI LANguard N.S.S.erlaubt standardmäßig die Kontrolle mehrerer Anti-Viren- und Anti-Spyware-Anwendungen.
Aktivieren/Deaktivieren von Checks für Sicherheitsanwendungen
So aktivieren Sie in einem Scan-Profil Scans nach installierten Sicherheitsanwendungen:
1. Erweitern Sie den Knoten Configuration } Scanning Profiles, und wählen Sie das zu bearbeitende Scan-Profil aus.
2. Klicken Sie im rechten Fenster auf den Reiter Applications.
3. Markieren Sie das Kontrollkästchen zur Option Detect and process installed anti-virus/anti-spyware software on target computers.
Hinweis: Scans nach installierten Sicherheitsanwendungen sind für jedes Scan-Profil einzeln zu konfigurieren. Ist die Option in einem Scan-Profil nicht ausgewählt, wird bei Sicherheits-Audits mit diesem Profil somit nicht nach installierten Sicherheitsanwendungen gesucht.
Anpassen der Liste zu scannender Sicherheitsanwendungen
So legen Sie fest, welche Sicherheitsanwendungen während eines Sicherheits-Audits gescannt werden sollen:
1. Erweitern Sie den Knoten Configuration } Scanning Profiles, und wählen Sie das zu bearbeitende Scan-Profil aus.
2. Klicken Sie im rechten Fenster auf den Reiter Applications.
3. Klicken Sie auf den Unterreiter Security Applications.
Screenshot 91 - Auswahl der zu kontrollierenden Sicherheitsanwendungen
4. Markieren Sie die Kontrollkästchen der Sicherheitsanwendungen, die im Rahmen eines Sicherheits-Audits mit diesem Scan-Profil überprüft werden sollen.
Konfigurieren von Sicherheitsanwendungen - erweiterte Optionen
Screenshot 92 - Erweiterte Konfigurationsoptionen
Klicken Sie auf der Konfigurationsseite des Unterreiters Security Applications auf die Schaltfläche Advanced, um die Checks von Sicherheitsanwendungen zu erweitern. So können Sie festlegen, ob bei folgenden Ereignissen eine Warnmeldung zu einer kritischen Sicherheitslücke ausgegeben werden soll:
- Definitionsdateien von Anti-Viren- oder Anti-Spyware-Lösungen sind veraltet.
- Der von einigen Anti-Viren- oder Anti-Spyware-Lösungen angebotene "Echtzeit-Schutz" ist deaktiviert.
- Keine der ausgewählten Anti-Viren- oder Anti-Spyware-Software ist zum Zeitpunkt des Scans auf dem Zielrechner installiert.