Kaspersky Anti-Virus 6.0 MP2 for Windows Servers Enterprise Edition

 
 
 

Dodawanie wykluczeń ze skanowania antywirusowego poprzez strefę zaufaną

ID artykułu: 1810
Złożoność
2012 sty 23
 
 
 
 

Informacja dotyczy aplikacji Kaspersky Anti-Virus 6.0 for Windows Servers Enterprise Edition MP2 

Strefa zaufana jest jednolitą listą obiektów, które będą wykluczone ze skanowania. Jako wykluczone obiekty można zdefiniować procesy, pliki, obszary dysku i niektóre zagrożenia. 

Informacja Jeśli podczas instalacji antywirusa wybrałeś Dodaj do wykluczeń zagrożenia po masce not-a-virus:RemoteAdmin*Uznaj zalecenia Microsoft, te reguły zostaną zastosowane w zadaniach Ochrona plików w czasie rzeczywistymMonitorowanie skryptów jak również w zadaniach skanowania na żądanie, za wyjątkiem zadań Skanuj obiekty w kwarantannieSprawdź integralność modułów aplikacji

Aby ustawić strefę zaufaną, kliknij prawym przyciskiem myszy węzeł Kaspersky Anti-Virus > wybierz Konfiguruj strefę zaufaną

Wykluczanie procesów ze skanowania 

Możesz wykluczyć proces ze skanowania w zadaniu Ochrona plików w czasie rzeczywistym, tzn. dodać proces do strefy zaufanej: 

  • wybierając ten proces z listy obecnie uruchomionych na chronionym serwerze procesów; 
  • wybierając plik wykonywalny procesu, bez względu na to, czy proces jest obecnie uruchomiony. 

Procesy mogą być dodawane do listy zaufanych procesów na zakładce Zaufane procesy: zaznacz pole Nie monitoruj aktywności plików określonych procesów i kliknij przycisk Dodaj. Określ ścieżkę do wymaganego pliku (kliknij przycisk Przeglądaj) lub wybierz proces z aktywnych procesów (przycisk Procesy). 

Informacja Jedynie członkowie grupy lokalni administratorzy na chronionym serwerze mogą przeglądać aktywne procesy na serwerze. 

 

UwagaAntywirus nie uzna procesu za zaufany jeśli: 

1. plik wykonywalny procesu został zmodyfikowany. W tym wypadku antywirus wykluczy proces z listy zaufanych procesów. 

2. ścieżka do pliku wykonywalnego procesu jest inna od ścieżki określonej przez Ciebie w polu Ścieżka do pliku na chronionym komputerze. Jeśli chcesz, aby proces uruchomiony z pliku znajdującego się w dowolnym folderze był uważany za zaufany, wprowadź znak * w pole Ścieżka do pliku na chronionym komputerze. Określając ścieżkę możesz wykorzystać zmienne środowiskowe. 

3. Plik wykonywalny procesu został dodany do listy zaufanych procesów, ale proces nie został zaznaczony, tzn. reguła została utworzona, ale nie jest włączona. 

 

Możesz wyłączyć ochronę w czasie rzeczywistym dla plików, które są wykorzystywane podczas operacji kopii zapasowych, w trakcie wykonywania tego zadania. Zaznacz pole Nie skanuj operacji tworzenia kopii zapasowych plików, a antywirus nie będzie skanować plików z atrybutem FILE_FLAG_BACKUP_SEMANTICS otwartych do odczytu przez tworzenie kopii zapasowej. 

Uwaga Po ustaleniu listy zaufanych procesów upewnij się, że strefę zaufaną zastosowano dla zadań Ochrona plików w czasie rzeczywistymMonitorowanie skanowania: otwórz właściwości zadania i na zakładce Tryb ochrony sprawdź, czy pole Zastosuj strefę zaufaną jest zaznaczone.  

 

 

Zwróć uwagę, że w tym wypadku reguły wykluczeń skonfigurowane na zakładce Reguły wykluczeń zostaną zastosowane również do zadań Ochrony plików w czasie rzeczywistymMonitorowania skryptów

 

Wykluczanie skryptów, plików i zagrożeń ze skanowania 

Pliki, skrypty i zagrożenia mogą zostać wykluczone ze skanowania na zakładce Reguły wykluczeń w strefie zaufanej. Na tej zakładce możesz wykluczyć ze skanowania: 

  • określone pliki/ skrypty/ obszary 
  • zagrożenia wykryte w plikach umieszczonych w określonych obszarach dysku 
  • zagrożenia nie związane z lokalizacją wykrycia zagrożenia/ pliku. 

InformacjaZwróć uwagę, że utworzenie reguły wykluczeń dla zagrożenie nie oznacza, że plik nie będzie skanowany, wykluczony plik będzie skanowany, lecz nie będzie przetwarzany, oznacza to, że na wykrytym zagrożeniu nie zostaną wykonane żadne akcje. To znaczy, że antywirus skanuje plik, wykrywa w nim zagrożenie, sprawdza, że zagrożenie zostało dodane do strefy zaufanej i nie wykonuje żadnych akcji na pliku. 

Zgodnie z ustawieniami domyślnymi, strefa zaufana jest stosowana do zadań Ochrony plików w czasie rzeczywistym, Monitorowania skryptów i do wszystkich zadań skanowania na żądanie (oraz do wszystkich nowo utworzonych zadań). Korzystanie ze strefy zaufanej może zostać jednak wyłączone w ustawieniach określonego zadania. W tym celu usuń zaznaczenie pola Zastosuj strefę zaufaną na zakładce Obszar ochrony, we właściwościach wybranego zadania. Po włączeniu lub wyłączeniu strefy zaufanej, wykluczenia w tej strefie zostaną natychmiast zastosowane lub usunięte z Ochrony plików w czasie rzeczywistym/ Monitorowania skryptów i zadań skanowania na żądanie - przy następnym uruchomieniu zadania. 

Dodatkowo, w celu wzmocnienia ochrony serwera, można skonfigurować indywidualne wykluczenia dla wybranego zadania. 

W celu utworzenia reguły wykluczeń kliknij przycisk Dodaj. Określ regułę zgodnie z którą antywirus będzie wykluczać obiekt: 

  • aby wykluczyć określone pliki, skryptu lub obszary zaznacz pole Obiekt i kliknij przycisk Zmień

InformacjaPamiętaj, że: 

    • Przy określaniu Dysku lub folderu możesz wykorzystać bezwzględne/ względne ścieżki i zmienne środowiskowe - wykorzystanie masek nie jest możliwe. 

 

    • Przy określaniu Pliku możesz wykorzystać bezwzględne/ względne ścieżki, zmienne środowiskowe i maski. 

Uwaga Możesz wykorzystać tylko jeden symbol wieloznaczny w ścieżce, jedynie na końcu ścieżki do pliku. Przykład poprawnego użycia: "C:\Temp\Temp*" lub "C:\Temp\Temp???.doc" lub "C:\Temp\Temp*.doc". 

    • Przy definiowaniu Pliku lub adresu skryptu możesz wykorzystać symbole wieloznaczne takie jak * i ?, jak również zmienne środowiskowe. 

Uwaga Możesz wykorzystać tylko jeden symbol wieloznaczny w ścieżce, jedynie na końcu ścieżki do pliku lub adresu skryptu. 

  • aby wykluczyć określone zagrożenia zaznacz pole Zagrożenia i kliknij przycisk Zmień. Wprowadź w pole pełną nazwę maski lub maskę. Wykorzystaj nazwy zagrożeń zgodne z nomenklaturą Kaspersky Lab! W rezultacie określone zagrożenie nie będzie przetwarzane przez antywirusa - bez względu na lokalizację, w której zostanie wykryte. 

 

  • aby wykluczyć określone zagrożenia w określonych obszarach/ plikach zaznacz pola ObiektZagrożenia i wykonaj wymaganą konfigurację. W rezultacie zagrożenie określone w regule i wykrywane w pliku nie będzie przetwarzane przez antywirusa. 

 

 

Domyślnie strefa zaufana jest stosowana w zadaniach Ochrona plików w czasie rzeczywistymMonitorowanie skryptów, zadaniach systemowych i nowo utworzonych zadaniach skanowania na żądanie. Aby zastosować tą regułę do jednego zadania, usuń zaznaczenie odpowiedniego pola w parametrze Obszar stosowania reguły.  

Uwaga Po skonfigurowaniu listy wykluczeń upewnij się, że włączono strefę zaufaną w zadaniach Ochrony plików w czasie rzeczywistymMonitorowania skryptów i skanowania na żądanie. W tym celu otwórz właściwości wymaganego zadania na zakładce Ogólne/ Tryb ochrony i upewnij się, że pole Zastosuj strefę zaufaną jest zaznaczone. Zwróć uwagę, że w tym wypadku reguły wykluczeń skonfigurowane na zakładce Zaufane procesy zostaną zastosowane dla wybranego zadania. 

 
 
 
 
Did the provided info help you?
Yes No