О категориях объектов в разделе Карантин

24 мая 2023

ID 119654

Программы безопасности на управляемых устройствах во время поиска вредоносного ПО могут помещать файлы на карантин или создавать резервные копии.

Раздел Карантин Консоли управления Kaspersky Endpoint Security Cloud содержит три категории объектов:

  • Карантин и резервное хранилище

    К этой категории относятся файлы, которые не удалось вылечить или которые считались потенциально зараженными на момент обнаружения, а также файлы, которые были удалены или изменены в процессе лечения.

    На карантин можно поместить файлы размером менее 100 Мб. Если размер файла больше, он не будет помещен на карантин и Kaspersky Endpoint Security для Windows сгенерирует соответствующее событие.

  • Необработанные файлы

    К этой категории относятся файлы, лечение которых отложено или невозможно (например, в данный момент файл используется другим процессом или является архивным файлом, тип которого не поддерживается в текущей версии Kaspersky Endpoint Security Cloud).

  • Обнаружения при срабатывании правил компонента Адаптивный контроль аномалий

    К этой категории относятся обнаружения, выполненные во время обучения правил Адаптивного контроля аномалий в режиме Интеллектуальный режим. При обработке списка обнаружений можно либо подтвердить их, либо добавить в исключения, в зависимости от того, действительно ли обнаружение является аномальным поведением.

При выборе раздела Карантин в Консоли управления Kaspersky Endpoint Security Cloud отображается список файлов категории Карантин и резервное хранилище.

В разделе Карантин отображаются файлы, обнаруженные на Windows-устройствах и Mac-устройствах. Обнаружения Адаптивного контроля аномалий выполняются только на устройствах Windows.

Объекты в разделе Карантин находятся в зашифрованном виде.

Вы можете выполнять следующие действия в разделе Карантин:

  • просматривать информацию о файлах;
  • восстанавливать файлы в исходную папку на устройстве;
  • удалять файлы.

Список файлов в категориях Карантин и резервное хранилище и Необработанные файлы отображается в виде таблицы со следующими столбцами:

  • Файл

    Имя файла и версия операционной системы на устройстве, на котором обнаружен файл.

  • Название устройства

    Название устройства, на котором обнаружен файл.

  • Владелец устройства

    Имя владельца устройства, на котором обнаружен файл.

  • Расположение (только для файлов в разделе Карантин и резервное хранилище)

    Место расположения файла: Карантин или Резервное хранилище.

  • Последняя операция

    Последняя операция с файлом, время, дата и имя инициатора этой операции.

Вы можете сортировать список файлов по графе Имя.

Чтобы отсортировать список, выполните следующие действия:

нажмите на ссылку с названием графы отчета.

Название графы отображается заглавными буквами. Стрелка вверх (˄) рядом с названием графы указывает направление сортировки. Чтобы изменить направление сортировки, еще раз нажмите на левую кнопку мыши. Рядом с названием графы отобразится стрелка вниз (˅).

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!