Kaspersky Endpoint Security 11 für Windows

AMSI-Schutz

14. Februar 2024

ID 173854

Die AMSI-Schutz-Komponente ist für die Unterstützung der Microsoft-Schnittstelle für „Antimalware Scan Interface“ vorgesehen. Mithilfe Schnittstelle für Antimalware Scan Interface (AMSI) können Dritthersteller-Anwendungen, die AMSI unterstützen, Objekte (z. B. PowerShell-Skripte) für eine zusätzliche Untersuchung an Kaspersky Endpoint Security senden und Untersuchungsergebnisse für diese Objekte erhalten. Dritthersteller-Anwendungen können z. B. Microsoft-Office-Programme sein (siehe folgende Abb.). Details über die AMSI-Schnittstelle finden Sie in der Microsoft-Dokumentation.

Die Funktion von „AMSI-Schutz“ ist darauf beschränkt, eine Bedrohung zu erkennen und eine Drittanbieterprogramm über die gefundene Bedrohung zu benachrichtigen. Nachdem eine Dritthersteller-Anwendung über eine Bedrohung benachrichtigt wurde, verbietet sie die Ausführung schädlicher Aktionen (z. B. Programm beenden).

Beispiel für die Funktionsweise von AMSI

Die Komponente „AMSI-Schutz“ kann die Anfrage eines Drittanbieterprogramms zurückweisen. Dies ist beispielsweise möglich, wenn dieses Programm die maximale Anzahl von Anfragen innerhalb des festgelegten Zeitraums erreicht hat. Kaspersky Endpoint Security sendet Informationen über die Ablehnung der Anfrage einer Dritthersteller-Anwendung an den Administrationsserver. Die Komponente „AMSI-Schutz“ weist Anfragen von Drittanbieter-Programmen nicht zurück, wenn für diese die kontinuierliche Integration mit der „AMSI-Schutz“-Komponente aktiviert ist.

„AMSI-Schutz“ ist für die folgenden Betriebssysteme für Workstations und Server verfügbar:

  • Windows 10 Home / Pro / Pro for Workstations / Education / Enterprise
  • Windows 11 Home / Pro / Pro für Workstations / Education / Enterprise
  • Windows Server 2016 Essentials / Standard / Datacenter
  • Windows Server 2019 Essentials / Standard / Datacenter
  • Windows Server 2022.

In diesem Abschnitt

„AMSI-Schutz“ aktivieren und deaktivieren

Verwendung des AMSI-Schutzes zur Untersuchung zusammengesetzter Dateien

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.