Kaspersky Security для контейнеров

Защита от файловых угроз

03 июля 2024

ID 271939

Kaspersky Security для контейнеров использует компонент Защита от файловых угроз для поиска и анализа потенциальных файловых угроз с целью защиты контейнеризированных файлов (в том числе файлов в архивах и электронной почте) от вредоносного ПО. При обнаружении вредоносного ПО решение может блокировать или удалять зараженный объект и завершать вредоносный процесс, запущенный из такого объекта. Результаты проверки отображаются решением вместе с результатами сканирования.

Вы можете включать и выключать защиту от файловых угроз, а также настраивать следующие параметры защиты:

  • Выбирать режим работы файлового перехватчика (аудит или блокирование объектов).
  • Выбирать режим проверки файлов (при открытии, при открытии и изменении).
  • Включать и выключать проверку архивов, почтовых баз, сообщений электронной почты в текстовом формате.
  • Временно исключать из повторной проверки файлы в текстовом формате.
  • Ограничивать размер проверяемого объекта и продолжительность проверки объекта.
  • Выбирать действия, которые решение будет выполнять над зараженными объектами.
  • Настраивать области проверки. Решение будет проверять объекты в указанной области файловой системы.
  • Настраивать использование эвристического анализатора и технологии iChecker во время проверки.
  • Включать и выключать запись в журнал событий безопасности информации о проверенных незараженных объектах, о проверке объектов в составе архивов и о необработанных объектах.

Параметры компонента Защита от файловых угроз активируются в разделе Политики → Среда выполнения → Профили среды выполнения, настраиваются в окне настройки параметров компонента Защита от файловых угроз и применяются ко всем существующим политикам среды выполнения.

Если вы не хотите, чтобы компонент Защита от файловых угроз активировался при запуске конкретной политики среды безопасности, требуется отключить его в настройках политики с помощью переключателя Выключено / Включено. Также необходимо убедиться, что компонент Защита от файловых угроз не запущен в рамках другой применимой политики среды выполнения.

В этом разделе справки

Настройка параметров компонента Защита от файловых угроз

Работа файлового перехватчика

Обновление баз данных

Принудительное отключение Защиты от файловых угроз

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!