Các phương pháp hay nhất để quét theo yêu cầu

Môi trường dữ liệu

  • McAfee Endpoint Security (ENS) Threat Prevention 10.x
  • McAfee VirusScan Enterprise (VSE) 8.8

Tóm tắt

Bài viết này cung cấp cho bạn các phương pháp hay nhất, để định cấu hình các tác vụ quét theo yêu cầu đã lên lịch.

Cấu hình quét theo yêu cầu là một quá trình gồm hai giai đoạn: Định cấu hình những vị trí cần quét và lên lịch cho tần suất quét. Để quyết định cách định cấu hình máy quét theo yêu cầu, hãy chia nhỏ mục tiêu quét để giảm thiểu dữ liệu được quét:

Định cấu hình quét theo yêu cầu bộ nhớ hàng ngày, như một phần của biện pháp bảo vệ thiết yếu của bạn – Quét bộ nhớ hàng ngày để tìm rootkit và các quy trình đang chạy kết thúc nhanh chóng, với hầu như không ảnh hưởng đến người dùng. Đó là lời cảnh báo sớm của bạn nếu có điều gì đó đáng ngờ. Ngay lập tức thực hiện quét toàn bộ theo yêu cầu trên bất kỳ hệ thống nào có phát hiện từ quá trình quét hàng ngày này.

Định cấu hình quét theo yêu cầu của người dùng đang hoạt động và bao gồm các vị trí quét sau – Các vị trí quét này là mục tiêu thường xuyên của các cuộc tấn công phần mềm độc hại. Quét các vị trí này ít nhất hàng tuần hoặc thậm chí hàng ngày:

  • Thư mục hồ sơ người dùng
  • Thư mục tạm thời
  • Thư mục đăng ký
  • Tệp đã đăng ký
  • Thư mục Windows

Định cấu hình quét toàn bộ theo yêu cầu thường xuyên như một phần của biện pháp bảo vệ cần thiết của bạn – Tối thiểu, hãy bao gồm các cài đặt sau để quét theo yêu cầu thường xuyên:

  • Vị trí mặc định:
  • Bộ nhớ cho rootkit
  • Các quy trình đang chạy
  • Tất cả ổ đĩa
  • Thư mục đăng ký
  • Tùy chọn quét :
  • Quét thư mục con
  • Các tác nhân khởi động
  • McAfee thực sự khuyên bạn nên lên lịch quét theo yêu cầu vào những khoảng thời gian sau:
  • Hàng ngày – Trong đợt bùng phát phần mềm độc hại lớn
  • Hàng tuần – Cung cấp khả năng bảo vệ tốt
  • Hàng tháng – Bảo vệ cẩn thận, với rủi ro

Ngoài ra, hãy định cấu hình các cài đặt quét theo yêu cầu sau theo nhu cầu của bạn:

  • Bật bộ đệm quét – Máy quét duy trì bộ nhớ cache của các tệp đã quét trước đó ngay cả khi khởi động lại máy tính. Cài đặt này cải thiện hiệu suất, bằng cách sử dụng kết quả quét hiện có, để xác định xem tệp có cần được quét hay không. Các tệp sạch sẽ được thêm vào bộ nhớ cache quét tệp sạch. Lần tiếp theo khi các tệp này được truy cập, chúng sẽ không được quét trừ khi chúng không còn trong bộ nhớ cache hoặc đã bị thay đổi kể từ lần quét cuối cùng. Định cấu hình bộ đệm quét bằng các tùy chọn sau:
  • VIS: Định cấu hình tùy chọn sử dụng bộ đệm quét trong chính sách quét theo yêu cầu.
  • VSE: Định cấu hình cài đặt quét toàn cầu sau: Cho phép lưu dữ liệu quét khi khởi động lại và cho phép quét theo yêu cầu để sử dụng bộ đệm quét.
  • Định cấu hình sử dụng hệ thống – Cài đặt sử dụng hệ thống ánh xạ tới kiểm soát ưu tiên của Windows. Cài đặt này cho phép hệ điều hành kiểm soát lượng thời gian CPU mà máy quét nhận được trong quá trình quét. Nếu các tác vụ ưu tiên cao hơn khác yêu cầu CPU, hệ điều hành sẽ lấy CPU khỏi quá trình quét theo yêu cầu (scan32.exe) và gán nó cho các tác vụ khác. Khi các tác vụ khác không còn yêu cầu nhiều CPU nữa, hệ điều hành cho CPU quay trở lại scan32.exe. Định cấu hình việc sử dụng hệ thống bằng các tùy chọn sau:
  • ENS: Định cấu hình tùy chọn sử dụng hệ thống trong chính sách quét theo yêu cầu.
  • VSE: Định cấu hình tùy chọn sử dụng hệ thống trên tab hiệu suất của tác vụ quét theo yêu cầu.

Định cấu hình việc sử dụng hệ thống tùy thuộc vào loại hoạt động, thường được thực hiện trên hệ thống.

LƯU Ý: Việc đặt mức sử dụng hệ thống quá thấp, có thể khiến quá trình quét của bạn mất nhiều thời gian hơn gấp đôi.

Mức Ưu tiên
Thấp Đối với hệ thống có hoạt động của người dùng trên mức trung bình, cung cấp hiệu suất được cải thiện cho các ứng dụng đang chạy khác.
Dưới mức Bình thường Đối với các hệ thống có hoạt động thông thường của người dùng, chẳng hạn như máy tính cá nhân hoặc máy tính xách tay.
Bình thường Đối với hệ thống có ít hoặc không có hoạt động của người dùng, cũng như các ứng dụng cung cấp dịch vụ người dùng. Nói cách khác, quá trình quét chạy vào thời điểm không có ai sử dụng hệ thống.

Trân trọng cám ơn quý độc giả.

Biên dịch Lê Toản – Help.pacisoft.com