О доверенной зоне

24 мая 2023

ID 134578

Доверенная зона содержит файлы, папки и объекты, которые вы считаете безопасными. Kaspersky Endpoint Security Cloud не проверяет и не контролирует объекты в доверенной зоне. Другими словами, доверенная зона – это набор исключений из проверки.

Исключения из проверки позволяют безопасно использовать легальные приложения, которые могут быть использованы злоумышленниками для нанесения вреда устройствам или персональным данным пользователей, притом что такие программы не имеют вредоносных функций. Вам также может понадобиться добавить объект в доверенную зону, если Kaspersky Endpoint Security Cloud блокирует доступ к программе, даже если вы абсолютно уверены, что эта программа безопасна.

Файловая и сетевая активность (в том числе подозрительная) программы, добавленной в доверенную зону, не контролируется. При этом Kaspersky Endpoint Security Cloud по-прежнему проверяет исполняемый файл и процесс доверенной программы.

Вы можете добавить объекты в доверенную зону следующими способами:

  • Укажите путь к файлу или папке (например, C:\Program Files\Radmin Viewer 3\RAdmin.exe).

    При использовании этого способа можно использовать переменные среды (например, %ProgramFiles%). Можно также использовать маски:

    • Символ * (звездочка) заменяет любой набор символов, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам).

      Например, маска C:\*\*.txt включает все пути к файлам с расширением txt, расположенным в папках первого уровня на диске C:, но не в подпапках.

    • Два введенных подряд символа * заменяет любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам).

      Например, маска C:\Folder\**\*.txt включает все пути к файлам с расширением txt, расположенным в папке с именем Folder и всех ее подпапках. Маска должна содержать хотя бы один уровень вложенности. Маска C:\**\*.txt не является допустимой.

    • Символ ? (знак вопроса) заменяет один любой символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам).

      Например, маска C:\Folder\???.txt включает пути ко всем файлам с расширением txt и именем, состоящим из трех символов, находящимся в папке с именем Folder.

  • Введите название объекта в соответствии с классификацией ИТ-энциклопедии "Касперского" (например, Email-Worm, Rootkit или RemoteAdmin).

    При использовании этого способа можно использовать маски:

    • Символ * (звездочка) занимает любой набор символов.

      Например, маска *RemoteAdmin.* включает все виды программного обеспечения для удаленного администрирования.

    • Символ ? (знак вопроса) заменяет один любой символ.

Вы можете использовать любой или оба способа в каждом исключении. Применяются следующие правила:

  • Если в качестве исключения указан отдельный файл или папка, Kaspersky Endpoint Security Cloud не проверяет этот файл или папку.
  • Если в исключении указан объект, Kaspersky Endpoint Security Cloud не обнаруживает этот объект при проверке файлов в любых папках.
  • Если в исключении одновременно указаны файл или папка и объект, Kaspersky Endpoint Security Cloud не обнаруживает этот объект, но обнаруживает другие объекты при проверке этого файла или папки.

См. также:

Настройка доверенной зоны на Windows-устройствах

Настройка доверенной зоны на Mac-устройствах

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!