Защита от файловых угроз

18 января 2022

ID 208771

Защита от файловых угроз позволяет избежать заражения файловой системы компьютера. Задача Защита от файловых угроз создается автоматически с параметрами по умолчанию при установке Kaspersky Endpoint Security на компьютер. По умолчанию задача Защита от файловых угроз запускается автоматически при старте Kaspersky Endpoint Security. Задача постоянно находится в оперативной памяти компьютера и проверяет все открываемые, сохраняемые и запускаемые файлы.

Во время работы задачи Защита от файловых угроз, Kaspersky Endpoint Security выполняет проверку всех пространств имен во всех поддерживаемых операционных системах, если для общего параметра программы NamespaceMonitoring установлено значение Yes.

Дополнительно для операционной системы Astra Linux пользовательская задача антивирусной проверки (Scan_File) позволяет проверять файлы из других пространств имен (в рамках обязательной проверки).

Нельзя создавать пользовательские задачи Защита от файловых угроз. Вы можете изменять параметры стандартной задачи Защита от файловых угроз.

Параметры задачи Защита от файловых угроз

Параметр

Описание

Защита от файловых угроз включена / выключена

Переключатель включает или отключает защиту от файловых угроз на всех управляемых устройствах.

По умолчанию переключатель включен.

Режим Защиты от файловых угроз

В раскрывающемся списке можно выбрать режим Защиты от файловых угроз:

  • Интеллектуальный режим – проверять файл при попытке открытия и проверять его повторно при попытке закрытия, если файл был изменен. Если процесс в течение определенного времени многократно обращается к файлу и изменяет его, программа повторно проверяет файл только при последнем закрытии файла этим процессом.
  • При доступе – проверять файл при попытке открытия для чтения, исполнения или изменения.
  • При доступе и изменении – проверять файл при попытке открытия, и проверять его повторно при попытке закрытия, если файл был изменен.

    По умолчанию выбран вариант Интеллектуальный режим.

Первое действие

В раскрывающемся списке вы можете выбрать первое действие, которое Kaspersky Endpoint Security выполняет над обнаруженным зараженным объектом:

  • Лечить объект. Копия зараженного объекта будет сохранена в хранилище.
  • Удалять объект. Копия зараженного объекта будет сохранена в хранилище.
  • Выполнять рекомендуемое действие над объектом на основе данных об уровне опасности угрозы, обнаруженной в файле, и возможности его лечения.
  • Блокировать доступ к объекту.

    По умолчанию выбран вариант Выполнять рекомендуемое действие.

Второе действие

В раскрывающемся списке вы можете выбрать второе действие, которое Kaspersky Endpoint Security выполняет над зараженным объектом, если первое действие выполнить не удалось:

  • Лечить объект. Копия зараженного объекта будет сохранена в хранилище.
  • Удалять объект. Копия зараженного объекта будет сохранена в хранилище.
  • Выполнять рекомендуемое действие над объектом на основе данных об уровне опасности угрозы, обнаруженной в файле, и возможности его лечения.
  • Блокировать доступ к объекту.

    По умолчанию выбран вариант Блокировать.

Области проверки

Содержит объекты, проверенные компонентом Защита от файловых угроз.

При переходе по ссылке Настроить области проверки открывается окно Области проверки. В этом окне вы можете настроить области проверки.

Вы можете добавлять, настраивать, удалять, перемещать вверх и вниз области проверки в таблице.

Проверять архивы

Флажок включает или выключает проверку архивов.

Если флажок установлен, Kaspersky Endpoint Security проверяет архивы. Программа обнаруживает зараженные объекты в архивах, но не лечит их. Выберите этот вариант для более детальной проверки.

Для проверки архива программе требуется сначала распаковать его, что может замедлить проверку. Можно уменьшить продолжительность проверки архивов, включив и настроив параметры Прервать проверку, если она длится более (сек.) и Пропускать объекты размером более (МБ).

Если флажок снят, Kaspersky Endpoint Security не проверяет архивы.

По умолчанию флажок снят.

Проверять самораспаковывающиеся архивы

Флажок включает или выключает проверку самораспаковывающихся архивов. Самораспаковывающиеся архивы имеют в своем составе исполняемый модуль-распаковщик.

Если флажок установлен, Kaspersky Endpoint Security проверяет самораспаковывающиеся архивы.

Если флажок снят, Kaspersky Endpoint Security не проверяет самораспаковывающиеся архивы.

Флажок доступен, если снят флажок Проверять архивы.

По умолчанию флажок снят.

Проверять почтовые базы

Флажок включает или выключает проверку почтовых баз программ Microsoft Outlook, Outlook Express, The Bat! и других почтовых клиентов.

Если флажок установлен, Kaspersky Endpoint Security проверяет файлы почтовых баз.

Если флажок снят, Kaspersky Endpoint Security не проверяет файлы почтовых баз.

По умолчанию флажок снят.

Проверять файлы почтовых форматов

Флажок включает или выключает проверку файлов сообщений электронной почты в текстовом формате.

Если флажок установлен, Kaspersky Endpoint Security проверяет сообщения в текстовом формате.

Если флажок снят, Kaspersky Endpoint Security не проверяет сообщения в текстовом формате.

По умолчанию флажок снят.

Прервать проверку, если она длится более (сек.)

Поле, в котором можно указать максимальное время проверки объекта в секундах. После истечения указанного времени Kaspersky Endpoint Security прекращает проверку объекта.

Возможные значения: 09999. Если указано значение 0, время проверки не ограничено.

Значение по умолчанию: 60.

Пропускать объекты размером более (МБ)

Поле, в котором можно указать максимальный размер проверяемого архива в мегабайтах.

Возможные значения: 0999999. Если установлено значение 0, Kaspersky Endpoint Security проверяет объекты любого размера.

Значение по умолчанию: 0.

Сообщать о незараженных объектах

Флажок включает или отключает запись в журнал событий типа ObjectProcessed.

Если флажок установлен, Kaspersky Endpoint Security записывает в журнал события типа ObjectProcessed для всех проверяемых объектов.

Если флажок снят, Kaspersky Endpoint Security не записывает в журнал события типа ObjectProcessed для проверяемых объектов.

По умолчанию флажок снят.

Сообщать о необработанных объектах

Флажок включает или отключает запись в журнал событий типа ObjectNotProcessed, если не удается обработать файл во время проверки.

Если флажок установлен, Kaspersky Endpoint Security записывает в журнал события типа ObjectNotProcessed.

Если флажок снят, Kaspersky Endpoint Security не записывает в журнал события типа ObjectNotProcessed.

По умолчанию флажок снят.

Сообщать об упакованных объектах

Флажок включает или отключает запись в журнал событий типа PackedObjectDetected обо всех обнаруженных упакованных объектах.

Если флажок установлен, Kaspersky Endpoint Security записывает в журнал события типа PackedObjectDetected.

Если флажок снят, Kaspersky Endpoint Security не записывает в журнал события типа PackedObjectDetected.

По умолчанию флажок снят.

Использовать технологию iChecker

Флажок включает или выключает проверку только новых файлов и файлов, измененных с момента последней проверки.

Если флажок установлен, Kaspersky Endpoint Security проверяет только новые и измененные с момента последней проверки файлы.

Если флажок снят, Kaspersky Endpoint Security проверяет файлы, не учитывая даты создания и изменения.

По умолчанию флажок установлен.

Использовать эвристический анализ

Флажок включает или выключает использование эвристического анализа при проверке объектов.

По умолчанию флажок установлен.

Уровень эвристического анализа

Если флажок Использовать эвристический анализ установлен, вы можете выбрать уровень эвристического анализа в раскрывающемся списке:

  • Поверхностный – наименее детализированная проверка, минимальная нагрузка на систему.
  • Средний – средняя детализация при проверке, сбалансированная нагрузка на систему.
  • Глубокий – наиболее детализированная проверка, максимальная нагрузка на систему.
  • Рекомендованный – оптимальный уровень, рекомендуемый специалистами "Лаборатории Касперского". Он обеспечивает оптимальное сочетание качества защиты и влияния на производительность защищаемых серверов.

    По умолчанию выбран вариант Рекомендованный.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!