Escan/italian/fileantivirus and Escan/english/escan22/eScan Management Console/Policies/Features Help/Administrator Password: Difference between pages

From eScan Wiki
(Difference between pages)
Jump to navigation Jump to search
 
imported>TechContent
No edit summary
 
Line 1: Line 1:
<U>'''File Anti-Virus'''</U>
<h3 style='color:#007FFF;font-size:20.0pt;font-family:"Open Sans"'>Administrator Password</h3>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'>Administrator Password lets you create and change password for administrative login of eScan protection center and Two-Factor Authentication.</p>
<I>Questa sezione fornisce la descrizione del modulo File Antivirus e le varie impostazioni che possono essere configurate per il  <U>Monitoraggio in Tempo Reale</U> per qualsiasi oggetto maligno e le azioni da intraprendere nel momento della rilevazione.</I>
<h4 style='color:#007FFF;font-size:18.0pt;font-family:"Open Sans"'><b>eScan Password</b></h4>  
 
<p style='font-size:11.0pt;font-family:"Open Sans"'>It also lets you keep the password as blank, wherein you can login to eScan protection center without entering any password for read-only access.<br>There is also an option to set a uninstall password. An uninstallation password prevents personnel from uninstalling eScan client from their endpoint. Upon selecting Uninstall option, eScan asks them for uninstall password. To set an uninstall password, select check box Use separate uninstall password.</p>
 
<h4 style='color:#007FFF;font-size:18.0pt;font-family:"Open Sans"'><b>Two-Factor Authentication</b></h4>  
 
<p style='font-size:11.0pt;font-family:"Open Sans"'>Your default system authentication (login/password) is Single-Factor Authentication which is considered insecure as it may put your organization's data at high risk of compromise. The Two-Factor Authentication, also more commonly known as 2FA, adds an extra layer of protection to your basic system logon. The 2FA feature requires personnel to enter an additional passcode after entering the system login password. So, even if an unauthorized person knows your system credentials, the 2FA feature secures a system against unauthorized logons.<br>
=='''Descrizione'''==
With the 2FA feature enabled, the system will be protected with basic system login and eScan 2FA. After entering the system credentials, eScan Authentication screen (as shown below) will appear. The personnel will have to enter the 2FA passcode to access the system. A maximum of three attempts are allowed to enter the correct passcode. If the 2FA login fails, the personnel will have to wait for 30 seconds to log in again.</p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'>To enable the Two-Factor Authentication feature, follow the steps given below:</p>
Il modulo File Antivirus sorveglia e protegge il vostro sistema in tempo reale contro i virus, spyware, adware e altri oggetti maligni, quando questi oggetti sono accesati/ avviati o eseguiti nella memoria. Il monitoraggio in tempo reale significa la scansione di ogni file prima dell’esecuzione e anche la scansione di tutti quei processi che vengono eseguiti nella memoria di sistema.
<li style='font-size:11.0pt;font-family:"Open Sans"'>In the eScan web console, go to Managed Computers. </li>
 
<li style='font-size:11.0pt;font-family:"Open Sans"'>Click on Policy Templates > New Template.</li><br>
=='''Lo stato nella finestra principale del Centro di Protezione'''==
<table class="MsoNormalTable" style="width: 502.1pt; background: #DBE5F1; border-collapse: collapse; border: none;" border="1" width="616" cellspacing="0" cellpadding="0">
<tr>
Il segno di spunta verde <U><B><font color="Green">()</font></B></U> indica che il modulo è attivo e in esecuzione.
<td style="width: 39.9pt; border: solid windowtext 1.0pt; padding: 0in 5.4pt 0in 5.4pt;" width="53">
 
<p style="font-size: 11.0pt; font-family: 'Open Sans';"><strong>NOTE</strong></p></td>
La croce di colore rosso <U><B><font color="Red">(X)</font></B></U> indica che il modulo non è abilitato ed è fermato.
<td style="width: 422.2pt; border: solid windowtext 1.0pt; border-left: none; padding: 0in 5.4pt 0in 5.4pt;" valign="top" width="563">
 
<p style="font-size: 11.0pt; font-family: 'Open Sans';">You can enable the 2FA feature for existing Policy Templates by selecting a Policy Template and clicking Properties. Then, follow the steps given below.</p></td></tr></table><br>
=='''Sezione Configurazioni '''==
<li style='font-size:11.0pt;font-family:"Open Sans"'>Select Administrator Password check box and then click on Edit.</li>
 
<li style='font-size:11.0pt;font-family:"Open Sans"'>Click on Two-Factor Authentication tab.<br>Following window appears.</li>
<U>''Stato''</U>
<li style='font-size:11.0pt;font-family:"Open Sans"'>Select the check box Enable Two-Factor Authentication.<br>The Two-Factor Authentication feature gets enabled.</li><br>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Login Scenarios</b> <br>The 2FA feature can be used for following all login scenarios: </p>
:*Stato modulo File Anti-Virus – Mostra lo stato del modulo File Anti-Virus, se è in esecuzione o è disabilitato.
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>RDP</b> <br>RDP stands for Remote Desktop Protocol. Whenever someone takes remote connection of a client's system, the personnel will have to enter system login credentials and 2FA passcode to access the system. </p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Safe Mode</b> <br> After a system is booted in Safe Mode, the personnel will have to enter system login credentials and 2FA passcode to access the system.</p>
:*Stato della Scansione Proattiva – Mostra lo stato della Scansione Proattiva, se è stata abilitata o meno. (Per informazioni dettagliate verificate nella sezione <U>'''II.Opzioni'''</U> sotto)
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Local Logon</b> <br> Whenever a system is powered on or restarted, the personnel will have to enter system login credentials and 2FA passcode to access the system.</p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Unlock</b> <br> Whenever a system is unlocked, the personnel will have to enter login credentials and 2FA passcode to access the system.</p>
:*Azione – Mostra l'azione che verrà presa in caso di rilevazione di qualsiasi virus o malware.  
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Password Types</b> <br> If the policy is applied to a group, the 2FA passcode will be same for all group members. <br>
 
The 2FA passcode can also be set for specific computer(s).<br>
:''Comando Stop / Start '' – Cliccando i comandi stop / start verrà disabilitato o abilitato il modulo File Anti-Virus. I comandi Stop / Start cambiano in funzione dello stato del modulo File Antivirus.
You can use following all password types to log in:</p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Use eScan Administrator Password</b> <br>You can use the existing eScan Administrator password for 2FA login. This password can be set in eScan Password tab besides the Two-Factor Authentication tab. </p>
:''Impostazioni ''– Per configurare il modulo File Anti-Virus per la scansione in tempo reale cliccare su Impostazioni.  
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Use Other Password</b> <br> You can set a new password which can be combination of uppercase, lowercase, numbers, and special characters.</p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Use Online Two-Factor Authentication</b> <br>This option can be enabled for all users or for particular user according to the requirement. </p>
 
<table class="MsoNormalTable" style="width: 502.1pt; background: #DBE5F1; border-collapse: collapse; border: none;" border="1" width="616" cellspacing="0" cellpadding="0">
'''I. Oggetti''' - Questa opzione aiuta nella configurazione dei vari tipi di file / drive sul sistema che devono essere inclusi per il monitoraggio in tempo reale e la scansione tramite il modulo File-Anti-Virus e, di conseguenza, eseguire l'azione richiesta.  
<tr>
 
<td style="width: 39.9pt; border: solid windowtext 1.0pt; padding: 0in 5.4pt 0in 5.4pt;" width="53">
 
<p style="font-size: 11.0pt; font-family: 'Open Sans';"><strong>NOTE</strong></p></td>
:<U>''Nella parte sinistra del panello:- ''</U>
<td style="width: 422.2pt; border: solid windowtext 1.0pt; border-left: none; padding: 0in 5.4pt 0in 5.4pt;" valign="top" width="563">
 
<p style="font-size: 11.0pt; font-family: 'Open Sans';">Users can be added via Settings > Two-Factor Authentication > Users for 2FA option.</p></td></tr></table><br>
::'''A. Oggetti da scansionare''' – Questa sezione elenca i drive, rimovibili e non rimovibili, includendo i drive di rete, installati o mappati che verrano monitorati e scansionati.  
<p style='font-size:11.0pt;font-family:"Open Sans"'>To use this feature, follow the steps given below:</p>
 
<ol>
 
<li style='font-size:11.0pt;font-family:"Open Sans"'>Install the Authenticator app from Play Store for Android devices or App Store for iOS devices.</li>
:<U>''Nella parte destra del panello:- ''</U>
<li style='font-size:11.0pt;font-family:"Open Sans"'>Open the Authenticator app and tap Scan a barcode.</li>
 
<li style='font-size:11.0pt;font-family:"Open Sans"'>Select the check box Use Online Two-Factor Authentication.</li>
::'''A. Azione nel caso di rilevazione virus -''' L'azione predefinita è impostata per disinfettare prima (pulire) e quando la disinfezione non è possibile eliminare l'oggetto. E consigliato mantenere le impostazioni predefinite.  
<li style='font-size:11.0pt;font-family:"Open Sans"'>Go to Managed Computers and below the top right corner, click on code for 2FA.<br>A QR code appears.</li>
:::* Solo Rapporto – Quando selezionato, il modulo File Anti-Virus mostrerà solo un avviso informando riguardo l'intrusione / l'attaco da parte di un virus / malware.
<li style='font-size:11.0pt;font-family:"Open Sans"'>Scan the onscreen QR code via the Authenticator app.<br>
:::* Disinfetta – Questa è l'azione predefinita eseguita dal modulo File Anti-Virus su qualsiasi intrusione virus / malware rilevata.
A Time-based One-Time Password (TOTP) appears on smart device.</li>
::::[Esegui backup del file prima di disinfettare – Selezionando questa opzione una copia di backup del file infetto sarà salvata, in un formato non-eseguibile, prima di essere disinfettato].
<li style='font-size:11.0pt;font-family:"Open Sans"'>Forward this TOTP to personnel for login.</li></ol>
:::* Se è impossibile disinfettare: Questa azione alternativa verrà eseguita nel caso in cui la disinfezione del virus/malware non è posibile. Le opzioni che possono essere selezionate:
<h4 style='color:#007FFF;font-size:18.0pt;font-family:"Open Sans"'><b>Advanced Setting</b></h4>
::::* Solo Rapporto
<p style='font-size:11.0pt;font-family:"Open Sans"'>Clicking Advanced Setting displays Advance setting.</p>
::::* Metti in Quarantena
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Enable Automatic Download (1 = Enable/0 = Disable)</b> <br> It lets you Enable/Disable Automatic download of Antivirus signature updates.</p>
::::* Elimina Oggetto
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Enable Manual Download (1 = Enable/0 = Disable)</b> <br>It lets you Enable/Disable Manual download of Antivirus signature updates </p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Enable Alternate Download (1 = Enable/0 = Disable)</b> <br>It lets you Enable/Disable download of signatures from eScan (Internet) if eScan Server is not reachable. </p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Set Alternate Download Interval (In Hours)</b> <br>It lets you define time interval to check for updates from eScan (Internet) and download it on managed computers. </p>
::'''B. Scansiona le unità rimovibili locali -''' Selezionando questa opzione verrano scansionate tutte le unità rimovibili locali collegate al sistema: floppy, CD, USB, ecc...
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Disable download from Internet for Update Agents (1 = Enable/0 = Disable)</b> <br>Selecting this option lets you disable Update Agents from downloading the virus signature from internet. </p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Stop Auto change for download from Internet for Update Agents (1 = Enable/0 = Disable)</b> <br> This option is used when an Update Agent didn't find the primary server to download virus signature, then it tries to get virus signature from internet, so to stop Update Agent from downloading from internet this option is to be set to 1(one).</p>
 
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>Enable Download of Anti-Spam update first on clients (1 = Enable/0 = Disable)</b> <br>Normally while updating a system for virus signatures, we first download the anti-virus signature and then anti-spam signature. This option lets you first download Anti-spam updates on clients. </p>
::'''C. Scansiona le unità disco rigido locali -''' Selezionando questa opzione verrano scansionate tutte le unità disco rigido locali.  
<p style='font-size:11.0pt;font-family:"Open Sans"'><b>No password for pause protection</b> <br>Selecting this option lets you pause the eScan protection without entering password. </p>
 
 
::'''D. Scansiona le unità di rete -''' Selezionando questa opzione verrano scansionate tutte le unità di rete (cartelle di rete o dischi mappati) su questo sistema.
 
 
::'''E. Scansiona i seguenti tipi di file -''' Selezionando questa opzione verrano scansionati i tipi di file presenti nelle categorie elencate. Sotto, le opzioni in categorie:
:::* Tutti i file a rischio - Questa opzione, quando selezionata, permetterà la scansione solo degli oggetti presenti nell'elenco eScan dei file/oggetti a rischio o nel database delle firme dei virus.
:::* Tutti - Selezionando questa opzione verrano scansionati tutti i file/oggetti del sistema.  
:::* Per maschera - Questa opzione, quando selezionata, permetterà la scansione dei file (oggetti) che hanno il tipo elencato in questa sezione. L'elenco, può essere personalizzato aggiungendo o eliminando un file o tipi particolari cliccando due volte sull'opzione Aggiungi / Cancella.
 
 
::'''F. Escludi per maschera –''' Quando selezionata questa opzione, il monitor File Anti-Virus escluderà dal monitoraggio in tempo reale / scansione tutti quei oggetti che sono di un tipo incluso nell'elenco di esclusione. L'elenco, può essere personalizzato aggiungendo o eliminando un file o tipi particolari cliccando due volte sull'opzione Aggiungi / Cancella.
 
::'''G. Elenco Not-a-virus –''' eScan File Anti-Virus ha la capacità di rilevare oggetti Riskware, software che non è stato creato come malware, che potrebbe rappresentare un rischio per le funzioni critiche di sicurezza. In breve - un software potenzialmente pericoloso.
::Selezionando questa opzione verrano esclusi dalla scansione e da qualsiasi azione da parte del modulo File Anti-Virus gli oggetti considerati RISKWARE. L'elenco, può essere personalizzato aggiungendo o eliminando altri software cliccando due volte sull'opzione Aggiungi / Cancella. Per esempio - software per controllo remoto come Vnc, RaAdmin, ecc...  
 
 
::'''H. Escludi cartelle -''' Selezionando questa opzione verrano escluse dalla scansione/monitoraggio del modulo File Anti-Virus  tutte le cartelle e sotto cartelle selezionate. L'elenco, può essere personalizzato aggiungendo o eliminando una cartella cliccando due volte sull'opzione Aggiungi / Cancella.
 
 
::'''I. Analizza i file composti -''' Questa opzione abilita la scansione dei file archiviati o impachettati.  
 
 
::'''J. Abilita l'analisi del codice -''' Questa opzione permette la scansione contro gli oggetti sospetti ed il blocco delle attività sconosciute utilizzando l'analisi euristica. La scansione viene eseguita utilizzando il metodo tradizionale di rilevazione degli oggetti infetti in base alle firme dei virus / aggiornamenti (cure) disponibili nel software, ma in più, viene utilizzata anche l'analisi comportamentale delle applicazioni.
 
 
'''II. Opzioni –''' Qui possono essere trovate le impostazioni standard del modulo File Anti-Virus, come il percorso di salvattaggio dei file di log, percorso dove vengono salvati gli oggetti in quarantena, limiti dimensione file per il monitoraggio in tempo reale.  
::'''i. Salva file di report -''' Questa opzione da la possibilità di impostare il percorso del file di log del modulo File Anti-Virus. Questo file di log registra le informazioni riguardando i file scansionati e l'azione eseguita.
:::* Mostra le informazioni nel report – Aggiunge al file di log le informazioni riguardando i file composti (come zip, rar ecc…)
:::* Mostra informazioni file puliti - Aggiunge al file di log le informazioni riguardando i file puliti (questo solo per debugging).
:::* Limita dimensione a (kb) – Tramite questa opzione può essere impostata la dimensione massima del file di log.
 
::'''ii. Metti in quarantena i file infetti –''' Qui può essere impostato il percorso della cartella destinata ai file da mettere in quarantena. Il percorso predefinito sarà "C:\Progra~1\eScan\Infected" .
 
::'''iii. Limita dimensione file a (KB) -''' Questa opzione da la possibilità di limitare la dimensione massima del oggetto / file  per la scansione in tempo reale. Il valore predefinito è 1024 Kb.  
 
::'''iv. Abilita la Scansione Proattiva – Selezionando questa opzione verrà verificato qualsiasi file sospetto eseguito sul sistema. Un messaggio pop-up verrà mostrato e verrà chiesto di consentire o meno l'esecuzione dell'applicazione.
::'''v. Usa notifiche audio per i seguenti eventi –''' Selezionando questa opzione verrà riprodotto un file audio nel momento della rilevazione  di qualsiasi virus / malware (le casse del sistema devono essere attivate) e verrà mostrato anche un avviso pop-up.  
 
::'''vi. Mostra messaggi di attenzione -''' Selezionando questa opzione verrà mostrato un messaggio di attenzione / allerta contenente il percorso e il nome dell'oggetto infetto e l'azione intrapresa.
 
=='''Sezione Rapporti '''==
 
:''' '''''Statistiche''
::* Totale File Scansionati – Totale file scansionati in base al monitoraggio in tempo reale.
::* Oggetti Pericolosi Rilevati – Totale virus / malware rilevati in base al monitoraggio in tempo reale.
:::* Ultimo File Scansionato – Nome dell'ultimo file scansionato in base al monitoraggio in tempo reale.
 
:'''a. Mostra Statistiche''' – Cliccando su Mostra Statistiche verrà visualizzato il rapporto dell'attività recente del monitor in tempo reale -  
::* La data e ora del sistema accanto ai dettagli dello stato dell'eScan Anti-Virus monitor (in esecuzione o meno).
::* Il numero dei virus conosciuti
::* Dettagli della scansione come: ultimo oggetto scansionato, nome del virus rilevato, ecc…
 
:'''b. Mostra Oggetti in Quarantena –''' Cliccando su Mostra Oggetti in Quarantena verrano mostrati i file in quarantena / i file di backup.
::* Quarantena - Questa opzione visualizza i file in quarantena. I file che si trovano in quarantena possono essere be Ripristinati / Cancellati cliccando col tasto destro del mouse sull'oggetto.
::* Backup - Questa opzione visualizza i file di backup salvati prima della disinfezione. I file di backup possono essere Ripristinati / Cancellati cliccando col tasto destro del mouse sull'oggetto.
 
:'''c. Mostra Rapporto –'''  Cliccando su Mostra Rapporto verrà visualizzato il rapporto di eScan File Anti-Virus.
 
==<I>'''[http://download1.mwti.net/wiki/index.php/Glossary Glossario]'''</I>==
 
==<I>'''[http://download1.mwti.net/wiki/index.php/Escan/italian/protection Indice delle Caratteristiche Principali]'''</I>==

Latest revision as of 10:55, 1 December 2021

Administrator Password

Administrator Password lets you create and change password for administrative login of eScan protection center and Two-Factor Authentication.

eScan Password

It also lets you keep the password as blank, wherein you can login to eScan protection center without entering any password for read-only access.
There is also an option to set a uninstall password. An uninstallation password prevents personnel from uninstalling eScan client from their endpoint. Upon selecting Uninstall option, eScan asks them for uninstall password. To set an uninstall password, select check box Use separate uninstall password.

Two-Factor Authentication

Your default system authentication (login/password) is Single-Factor Authentication which is considered insecure as it may put your organization's data at high risk of compromise. The Two-Factor Authentication, also more commonly known as 2FA, adds an extra layer of protection to your basic system logon. The 2FA feature requires personnel to enter an additional passcode after entering the system login password. So, even if an unauthorized person knows your system credentials, the 2FA feature secures a system against unauthorized logons.
With the 2FA feature enabled, the system will be protected with basic system login and eScan 2FA. After entering the system credentials, eScan Authentication screen (as shown below) will appear. The personnel will have to enter the 2FA passcode to access the system. A maximum of three attempts are allowed to enter the correct passcode. If the 2FA login fails, the personnel will have to wait for 30 seconds to log in again.

To enable the Two-Factor Authentication feature, follow the steps given below:

  • In the eScan web console, go to Managed Computers.
  • Click on Policy Templates > New Template.

  • NOTE

    You can enable the 2FA feature for existing Policy Templates by selecting a Policy Template and clicking Properties. Then, follow the steps given below.


  • Select Administrator Password check box and then click on Edit.
  • Click on Two-Factor Authentication tab.
    Following window appears.
  • Select the check box Enable Two-Factor Authentication.
    The Two-Factor Authentication feature gets enabled.

  • Login Scenarios
    The 2FA feature can be used for following all login scenarios:

    RDP
    RDP stands for Remote Desktop Protocol. Whenever someone takes remote connection of a client's system, the personnel will have to enter system login credentials and 2FA passcode to access the system.

    Safe Mode
    After a system is booted in Safe Mode, the personnel will have to enter system login credentials and 2FA passcode to access the system.

    Local Logon
    Whenever a system is powered on or restarted, the personnel will have to enter system login credentials and 2FA passcode to access the system.

    Unlock
    Whenever a system is unlocked, the personnel will have to enter login credentials and 2FA passcode to access the system.

    Password Types
    If the policy is applied to a group, the 2FA passcode will be same for all group members.
    The 2FA passcode can also be set for specific computer(s).
    You can use following all password types to log in:

    Use eScan Administrator Password
    You can use the existing eScan Administrator password for 2FA login. This password can be set in eScan Password tab besides the Two-Factor Authentication tab.

    Use Other Password
    You can set a new password which can be combination of uppercase, lowercase, numbers, and special characters.

    Use Online Two-Factor Authentication
    This option can be enabled for all users or for particular user according to the requirement.

    NOTE

    Users can be added via Settings > Two-Factor Authentication > Users for 2FA option.


    To use this feature, follow the steps given below:

    1. Install the Authenticator app from Play Store for Android devices or App Store for iOS devices.
    2. Open the Authenticator app and tap Scan a barcode.
    3. Select the check box Use Online Two-Factor Authentication.
    4. Go to Managed Computers and below the top right corner, click on code for 2FA.
      A QR code appears.
    5. Scan the onscreen QR code via the Authenticator app.
      A Time-based One-Time Password (TOTP) appears on smart device.
    6. Forward this TOTP to personnel for login.

    Advanced Setting

    Clicking Advanced Setting displays Advance setting.

    Enable Automatic Download (1 = Enable/0 = Disable)
    It lets you Enable/Disable Automatic download of Antivirus signature updates.

    Enable Manual Download (1 = Enable/0 = Disable)
    It lets you Enable/Disable Manual download of Antivirus signature updates

    Enable Alternate Download (1 = Enable/0 = Disable)
    It lets you Enable/Disable download of signatures from eScan (Internet) if eScan Server is not reachable.

    Set Alternate Download Interval (In Hours)
    It lets you define time interval to check for updates from eScan (Internet) and download it on managed computers.

    Disable download from Internet for Update Agents (1 = Enable/0 = Disable)
    Selecting this option lets you disable Update Agents from downloading the virus signature from internet.

    Stop Auto change for download from Internet for Update Agents (1 = Enable/0 = Disable)
    This option is used when an Update Agent didn't find the primary server to download virus signature, then it tries to get virus signature from internet, so to stop Update Agent from downloading from internet this option is to be set to 1(one).

    Enable Download of Anti-Spam update first on clients (1 = Enable/0 = Disable)
    Normally while updating a system for virus signatures, we first download the anti-virus signature and then anti-spam signature. This option lets you first download Anti-spam updates on clients.

    No password for pause protection
    Selecting this option lets you pause the eScan protection without entering password.