dla systemu Windows
Komponent Ochrona przed exploitami wykrywa kod programu, który wykorzystuje luki na komputerze, aby użyć uprawnień administratora lub wykonać szkodliwe aktywności. Na przykład, exploity mogą używać ataku typ buffer overflow (przepełnienie bufora). Aby to zrobić, exploit wysyła dużą ilość danych do aplikacji zawierającej lukę. Podczas przetwarzania tych danych aplikacja zawierająca lukę wykona szkodliwy kod. W wyniku tego ataku exploit może uruchomić nieautoryzowaną instalację szkodliwego programu. Po wykryciu, że próba uruchomienia pliku wykonywalnego z aplikacji zawierającej luki nie została zainicjowana przez użytkownika, Kaspersky Endpoint Security zablokuje uruchomienie tego pliku lub poinformuje użytkownika.
Komponent Ochrona przed exploitami dodatkowo monitoruje porty sieciowe w poszukiwaniu procesów aplikacji, które mogą zagrozić bezpieczeństwu komputera. Aplikacja pobiera informacje o takich procesach z baz danych programów antywirusowych.
Ustawienia Ochrony przed exploitami dla Pro View
Parametr |
System operacyjny |
Opis |
|---|---|---|
Ochrona pamięci procesu systemowego |
|
Jeśli ten przycisk przełącznika jest ustawiony w pozycji włączenia, Kaspersky Endpoint Security zablokuje zewnętrzne procesy, które próbują uzyskać dostęp do pamięci procesów systemowych. |