Kaspersky Security для контейнеров

Защита от файловых угроз

Kaspersky Security для контейнеров использует компонент Защита от файловых угроз для поиска и анализа потенциальных файловых угроз с целью защиты контейнеризированных файлов (в том числе файлов в архивах и электронной почте) от вредоносного ПО. При обнаружении вредоносного ПО решение может блокировать или удалять зараженный объект и завершать вредоносный процесс, запущенный из такого объекта. Результаты проверки отображаются решением вместе с результатами сканирования.

Вы можете включать и выключать защиту от файловых угроз, а также настраивать следующие параметры защиты:

  • Выбирать режим работы файлового перехватчика (аудит или блокирование объектов).
  • Выбирать режим проверки файлов (при открытии, при открытии и изменении).
  • Включать и выключать проверку архивов, почтовых баз, сообщений электронной почты в текстовом формате.
  • Временно исключать из повторной проверки файлы в текстовом формате.
  • Ограничивать размер проверяемого объекта и продолжительность проверки объекта.
  • Выбирать действия, которые решение будет выполнять над зараженными объектами.
  • Настраивать области проверки. Решение будет проверять объекты в указанной области файловой системы.
  • Настраивать использование эвристического анализатора и технологии iChecker во время проверки.
  • Включать и выключать запись в журнал событий безопасности информации о проверенных незараженных объектах, о проверке объектов в составе архивов и о необработанных объектах.

Параметры компонента Защита от файловых угроз активируются в разделе Политики → Среда выполнения → Профили среды выполнения, настраиваются в окне настройки параметров компонента Защита от файловых угроз и применяются ко всем существующим политикам среды выполнения.

Если вы не хотите, чтобы компонент Защита от файловых угроз активировался при запуске конкретной политики среды безопасности, требуется отключить его в настройках политики с помощью переключателя Выключено / Включено. Также необходимо убедиться, что компонент Защита от файловых угроз не запущен в рамках другой применимой политики среды выполнения.

В этом разделе справки

Настройка параметров компонента Защита от файловых угроз

Работа файлового перехватчика

Обновление баз данных

Принудительное отключение Защиты от файловых угроз