Kaspersky Secure Mobility Management

Настройка защиты от вредоносного ПО

Вы можете определить эти параметры политики только для устройств Android.

Для своевременного обнаружения угроз, вирусов и других вредоносных приложений следует настроить постоянную защиту и автоматический запуск проверки на наличие вредоносного ПО.

Kaspersky Endpoint Security для Android обнаруживает следующие типы объектов:

  • вирусы, черви, троянские приложения, вредоносные утилиты;
  • рекламные приложения;
  • приложения, которые могут быть использованы злоумышленниками для нанесения вреда устройству или данным пользователя.

Из-за технических ограничений Kaspersky Endpoint Security для Android не может проверять файлы размером 2 ГБ и более. Во время проверки приложение пропускает файлы большого размера и не уведомляет о том, что такие файлы были пропущены.

В этом разделе

Настройка постоянной защиты

Настройка автоматического запуска поиска вредоносного ПО на мобильном устройстве

Настройка обновления баз вредоносного ПО

В начало
[Topic 214480]

Настройка постоянной защиты

Вы можете определить эти параметры политики только для устройств Android.

Чтобы настроить постоянную защиту, выполните следующие действия:

  1. Откройте окно свойств политики:
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили. В открывшемся списке групповых политик выберите политику, которую вы хотите настроить.
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Мобильные > Устройства. Выберите мобильное устройство, подпадающее под действие политики, которую вы хотите настроить, а затем выберите политику на закладке Активные политики и профили политик.
  2. В окне свойств политики выберите Параметры приложений > Базовая защита.
  3. В разделе Антивирус настройте защиту файловой системы мобильного устройства:
    • Чтобы включить постоянную защиту мобильного устройства от угроз, установите флажок Включить постоянную защиту от вирусов.
    • Укажите уровень защиты:
      • Чтобы приложение Kaspersky Endpoint Security для Android проверяло только новые приложения и файлы из папки Загрузки, выберите Проверять только новые приложения.
      • Чтобы включить расширенную защиту мобильного устройства от угроз, выберите Проверять все приложения и контролировать действия с файлами.

        Kaspersky Endpoint Security для Android будет проверять все файлы, которые пользователь открывает, изменяет, перемещает, копирует, устанавливает и сохраняет на устройстве, а также мобильные приложения сразу после их установки.

        На устройствах с операционной системой Android 8.0 и выше Kaspersky Endpoint Security для Android проверяет файлы, которые пользователь изменяет, перемещает, устанавливает, сохраняет, а также копии файлов. Kaspersky Endpoint Security для Android не проверяет файлы при их открытии, а также исходные файлы при копировании.

    • Чтобы включить дополнительную проверку новых приложений до их первого запуска на устройстве пользователя с использованием облачной службы Kaspersky Security Network, установите флажок Дополнительная защита со стороны Kaspersky Security Network.
    • Чтобы заблокировать рекламные программы, которые могут быть использованы злоумышленниками для нанесения вреда устройству или данным пользователя, установите флажок Обнаруживать рекламные приложения, средства автодозвона и другие приложения, которые могут использоваться злоумышленниками для нанесения вреда устройству и данным пользователя.
  4. В разделе Параметры антивируса выберите действие, выполняемое при обнаружении угрозы:
    • Удалить и сохранить резервную копию файла в карантине

      Обнаруженные объекты будут удалены автоматически. От пользователя не требуется никаких дополнительных действий. Перед удалением объекта Kaspersky Endpoint Security для Android создает резервную копию файла и сохраняет ее в карантине.

    • Удалить

      Обнаруженные объекты будут удалены автоматически. От пользователя не требуется никаких дополнительных действий. Перед удалением Kaspersky Endpoint Security для Android отобразит временное уведомление об обнаружении объекта.

    • Пропустить

      Если обнаруженные объекты были пропущены, Kaspersky Endpoint Security для Android предупреждает пользователя о проблемах в защите устройства. Для каждой пропущенной угрозы приведены действия, которые может выполнить пользователь для ее устранения. Список пропущенных объектов может измениться, например, если вредоносный файл был удален или перемещен. Чтобы получить актуальный список угроз, запустите полную проверку устройства. Для надежной защиты ваших данных устраните все обнаруженные объекты.

  5. Нажмите на кнопку Сохранить, чтобы сохранить изменения, внесенные в политику, и закрыть окно свойств политики.

Параметры на мобильном устройстве будут настроены после очередной синхронизации устройства с Kaspersky Security Center.

В начало
[Topic 216851]

Настройка автоматического запуска поиска вредоносного ПО на мобильном устройстве

Вы можете определить эти параметры политики только для устройств Android.

Чтобы настроить автоматический запуск проверки на наличие вредоносного ПО на мобильном устройстве, выполните следующие действия:

  1. Откройте окно свойств политики:
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили. В открывшемся списке групповых политик выберите политику, которую вы хотите настроить.
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Мобильные > Устройства. Выберите мобильное устройство, подпадающее под действие политики, которую вы хотите настроить, а затем выберите политику на закладке Активные политики и профили политик.
  2. В окне свойств политики выберите Параметры приложений > Базовая защита.
  3. Чтобы заблокировать рекламные программы, которые могут быть использованы злоумышленниками для нанесения вреда устройству или данным пользователя, установите флажок Обнаруживать рекламные приложения, средства автодозвона и другие приложения, которые могут использоваться злоумышленниками для нанесения вреда устройству и данным пользователя в разделе Проверка устройства.
  4. В списке Действие при обнаружении угрозы выберите один из следующих вариантов:
    • Удалить и сохранить резервную копию файла в карантине

      Обнаруженные объекты будут удалены автоматически. От пользователя не требуется никаких дополнительных действий. Перед удалением объекта Kaspersky Endpoint Security для Android создает резервную копию файла и сохраняет ее в карантине.

    • Удалить

      Обнаруженные объекты будут удалены автоматически. От пользователя не требуется никаких дополнительных действий. Перед удалением Kaspersky Endpoint Security для Android отобразит временное уведомление об обнаружении объекта.

    • Пропустить

      Если обнаруженные объекты были пропущены, Kaspersky Endpoint Security для Android предупреждает пользователя о проблемах в защите устройства. Для каждой пропущенной угрозы приведены действия, которые может выполнить пользователь для ее устранения. Список пропущенных объектов может измениться, например, если вредоносный файл был удален или перемещен. Чтобы получить актуальный список угроз, запустите полную проверку устройства. Для надежной защиты ваших данных устраните все обнаруженные объекты.

    • Запросить действие

      Приложение Kaspersky Endpoint Security для Android выводит уведомление, в котором пользователю предлагается выбрать действие над обнаруженным объектом: Пропустить или Удалить.

      Вариант Запросить действие позволяет пользователю устройства при обнаружении нескольких объектов применить выбранное действие к каждому файлу с помощью флажка Применить ко всем угрозам.

      Для отображения уведомления на мобильных устройствах под управлением операционной системы Android версии 10.0 и выше Kaspersky Endpoint Security для Android должен быть установлен в качестве службы Специальных возможностей. Kaspersky Endpoint Security для Android предлагает пользователю установить приложение в качестве службы Специальных возможностей во время работы мастера первоначальной настройки. Пользователь может пропустить этот шаг или выключить службу в параметрах устройства позднее. В этом случае Kaspersky Endpoint Security для Android выводит системное окно Android, в котором пользователю предлагается выбрать действие над обнаруженным объектом: Пропустить или Удалить. Чтобы применить действие к нескольким объектам нужно откройте Kaspersky Endpoint Security.

  5. В разделе Проверка по расписанию можно настроить автоматическую полную проверку файловой системы устройства.

    Выберите один из следующих вариантов:

    • Выключена

      Проверка файловой системы устройства не запускается автоматически.

    • После обновления баз

      Файловая система устройства будет проверяться автоматически при каждом обновлении баз вредоносного ПО.

    • Раз в день

      Файловая система устройства будет проверяться автоматически каждый день.

      При выборе этого варианта можно также указать время проверки в поле Время запуска.

    • Еженедельно по

      Файловая система устройства будет проверяться автоматически один раз в неделю.

      При выборе этого варианта в раскрывающемся списке можно также выбрать день недели, когда будет запускаться проверка, и указать проверки в поле Время запуска.

    Если устройство находится в режиме энергосбережения, приложение может выполнить эту задачу позже, чем указано. Для своевременного реагирования KES-устройств под управлением Android на команды администратора, следует включить использование сервиса Firebase Cloud Messaging.

  6. Нажмите на кнопку Сохранить, чтобы сохранить изменения, внесенные в политику, и закрыть окно свойств политики.

Параметры на мобильном устройстве будут настроены после очередной синхронизации устройства с Kaspersky Security Center.

В начало
[Topic 216852]

Настройка обновления баз вредоносного ПО

Вы можете определить эти параметры политики только для устройств Android.

Чтобы настроить обновления баз вредоносного ПО, выполните следующие действия:

  1. Откройте окно свойств политики:
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили. В открывшемся списке групповых политик выберите политику, которую вы хотите настроить.
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Мобильные > Устройства. Выберите мобильное устройство, подпадающее под действие политики, которую вы хотите настроить, а затем выберите политику на закладке Активные политики и профили политик.
  2. В окне свойств политики выберите Параметры приложений > Обновление баз.
  3. В разделе Обновление баз настройте расписание автоматического обновления баз на устройстве пользователя.

    Выберите один из следующих вариантов:

    • Выключено

      Автоматическое обновление баз вредоносного ПО отключено.

    • Раз в день

      Обновление баз вредоносного ПО выполняется каждый день.

      При выборе этого варианта можно также указать время обновления в поле Время обновления.

    • Раз в неделю

      Обновление баз вредоносного ПО выполняется раз в неделю.

      При выборе этого варианта можно также указать время обновления в поле Время обновления и день недели, когда будет запускаться обновление, в раскрывающемся списке День недели.

    Если устройство находится в режиме экономии заряда батареи, приложение может выполнить эту задачу позже, чем указано. Для своевременного реагирования KES-устройств под управлением Android на команды администратора, следует включить использование сервиса Firebase Cloud Messaging.

  4. В блоке Источник обновления баз укажите источник обновлений, из которого Kaspersky Endpoint Security для Android будет получать и устанавливать обновления баз вредоносного ПО:
    • Серверы "Лаборатории Касперского"

      Kaspersky Endpoint Security для Android использует сервер обновлений "Лаборатории Касперского" в качестве источника обновлений для загрузки баз вредоносного ПО на устройство пользователя.

    • Сервер администрирования

      Доступен только при использовании Kaspersky Security Center Web Console.

      Kaspersky Endpoint Security для Android использует хранилище Сервера администрирования Kaspersky Security Center в качестве источника обновлений для загрузки баз вредоносного ПО на устройство пользователя.

    • Другой источник

      Kaspersky Endpoint Security для Android использует сторонний сервер в качестве источника обновлений для загрузки баз вредоносного ПО на устройство пользователя.

      При выборе этого варианта укажите адрес HTTP-сервера в поле Использовать другой сервер в качестве источника обновлений антивирусных баз.

  5. Чтобы приложение Kaspersky Endpoint Security для Android загружало обновления баз вредоносного ПО по заданному расписанию, когда устройство пользователя находится в роуминге, в разделе Обновление антивирусных баз в роуминге установите флажок Разрешать обновление баз в роуминге.
  6. Нажмите на кнопку Сохранить, чтобы сохранить изменения, внесенные в политику, и закрыть окно свойств политики.

Параметры на мобильном устройстве будут настроены после очередной синхронизации устройства с Kaspersky Security Center.

Функциональность обновлений (включая обновления антивирусных сигнатур и обновления кодовой базы), а также функциональность KSN могут быть недоступны в решении на территории США.

В начало
[Topic 216853]