Для настройки параметров компонента Защита от файловых угроз требуются права роли Администратор ИБ.
Чтобы настроить параметры компонента Защита от файловых угроз:
Откроется окно настройки параметров компонента Защита от файловых угроз.
Например, сразу удаляются троянские программы, так как они не заражают другие файлы и поэтому не предполагают лечения.
Рекомендуется указывать оба действия с обнаруженными объектами.
При выборе действий с обнаруженными объектами необходимо учитывать следующее:
Решение проверяет архивы в таких форматах как .ZIP, .7Z*, .7-Z, .RAR, .ISO, .CAB, .JAR, .BZ, .BZ2, .TBZ, .TBZ2, .GZ, .TGZ, .ARJ, а также самораспаковывающиеся архивы в формате .SFX. Список поддерживаемых форматов архивов зависит от используемых баз.
Если проверка архивов включена, а в качестве первого действия с обнаруженным объектом установлено Выполнять рекомендованное действие, то в зависимости от типа архива решение удаляет зараженный объект или весь архив, содержащий угрозу.
Вы можете определить охват проверки архивов, указав Самораспаковывающиеся архивы или Все архивы. Если вы выбираете проверку самораспаковывающихся архивов, решение проверяет только архивы, которые имеют в своем составе исполняемый модуль-распаковщик.
Для проверки решению сначала требуется распаковать архив, что может замедлить проверку. Вы можете сократить продолжительность проверки архивов, включив и настроив параметры Пропускать файл, если его проверка длится более (сек.) и Пропускать файл, если его размер более (МБ).
Доступные значения: 0–999999. Если установлено значение 0, решение проверяет файлы любого размера.
Значение по умолчанию: 0.
Доступные значения: 0–9999. Если указано значение 0, время проверки не ограничено.
Значение по умолчанию: 60.
Если флажок установлен, решение проверяет только новые и измененные с момента последней проверки файлы. Если флажок снят, решение проверяет файлы, не учитывая даты создания и изменения.
По умолчанию флажок установлен.
По умолчанию флажок установлен.
Если флажок Использовать эвристический анализ установлен, вы можете выбрать уровень эвристического анализа. Установленный уровень эвристического анализа обеспечивает баланс между тщательностью поиска угроз безопасности, степенью загрузки ресурсов операционной системы и длительностью проверки. Чем выше установленный уровень эвристического анализа, тем больше ресурсов потребует проверка и больше времени займет. Вы можете выбрать один из следующих вариантов:
Если флажок установлен, решение записывает событие в журнал для всех объектов. Если флажок снят, событие не записывается в журнал. По умолчанию флажок снят.