支持與響應
1.問:客戶應如何接收惡意程序代碼的定義檔和其它更新?
答:惡意程序代碼的定義檔更新將由 Microsoft Update 發布。Microsoft Forefront Client Security 透過最佳化與 Windows Server Update Services (WSUS) 簡化了將定義文件更新散布給客戶端計算機的程序。WSUS 可讓系統管理員自動核準最新的簽章檔,或測試并核準每個更新。客戶也可以在他們的環境內使用任何現有的軟件散布系統。
2.問:Microsoft 為下載及安裝公開 Beta 版的客戶提供什么樣的支持?
答:對公開 Beta 版的支持將采社群方式提供。我們在發行公開 Beta 版的同時,也會在 TechNet (http://www.microsoft.com/technet/clientsecurity/default.mspx) (英文) 上設立一個 Forefront Client Security 社群。客戶將可透過 TechNet 存取及參與網站討論區,這個討論區內將對 Forefront Client Security 的各種面向提供以社群為基礎的支4持。使用公開 Beta 版的客戶也可以透過 Microsoft Beta Central http://www.microsoft.com/technet/prodtechnol/beta/betacentral.mspx (英文) 快速存取重要的社群資源。
3.問:使用公開 Beta 版的客戶是否可以提交惡意程序代碼給 Microsoft,以進行分析和檢查?
答:客戶在 Microsoft 和其它安全性廠商在找出潛在威脅上扮演著重要的角色。我們鼓勵公開 Beta 版的客戶在碰到可能是惡意程序代碼的可疑檔案時,將檔案提交給 Microsoft。您可以將這些檔案傳送到此電子郵件地址:mfcspublic@submit.microsoft.com。在提交可疑檔案的樣本時,我們會要求客戶將所有檔案壓縮為以密碼保護的 ZIP 文件型式。檔案的密碼名稱應為「infected」(不需要引號)。在提交可疑檔案不久后,公開 Beta 版的客戶將會接收到已收到提交檔案的確認。之后會為可能是惡意程序代碼的檔案建立簽章檔,并以更新散布給所有客戶,使所有人獲得較佳的保護。
4.問:Microsoft 是否提供任何可用來了解其它目前惡意程序代碼趨勢的相關資源?
答:Microsoft 在 2006 年 RSA 歐洲會議中公布 Microsoft 安全性智慧報告 (Security Intelligence Report),其中深入探討了 2006 上半年惡意程序代碼的趨勢以及潛在的垃圾軟件情況。這份報告是根據 Microsoft 在 2006 年六月發行的一份白皮書延伸出來,此白皮書的標題為:「MSRT:已有進展,并觀察出趨勢」(http://go.microsoft.com/fwlink/?linkid=67998)。
相較于 MSRT 白皮書,「Microsoft 安全性智慧報告」包含了以明顯增加數據來源集合為基礎的最新結果。此份報告以惡意程序代碼和潛在的垃圾軟件的趨勢提供了深入的看法。客戶可以在 http://www.microsoft.com/security (英文) 和 http://www.microsoft.com/technet/security/default.mspx (英文) 下載這份「Microsoft 安全性智慧報告」(Microsoft Security Intelligence Report)。