“清查”任务提供有关客户端设备上存储的所有应用程序可执行文件的信息。例如,获取设备上安装的应用程序的相关信息对于创建应用程序控制规则非常有用。
KESL 容器不支持此功能。
要使用该任务,需要包含相应功能的授权许可。
Kaspersky Security Center 数据库最多可以存储有关 150,000 个已处理文件的信息。达到此记录数时,将不会再处理新文件。要恢复清查扫描任务,请从安装了 Kaspersky Endpoint Security 的设备中删除由于之前的清查而在 Kaspersky Security Center 数据库中注册的文件。
清查扫描任务设置
设置 |
描述 |
---|---|
向“黄金镜像”类别添加文件 |
该复选框用于启用或禁用将“清查”任务在设备上检测到的应用程序添加到“黄金镜像”类别。如果选中此复选框,则可以在应用程序控制规则中使用“黄金镜像”类别。 默认情况下,清除此复选框。 |
扫描所有可执行文件 |
此复选框启用或禁用可执行文件扫描。 默认选中该复选框。 |
扫描二进制文件 |
此复选框启用或禁用二进制文件扫描(扩展名为 elf、java 和 pyc)。 默认选中该复选框。 |
扫描脚本 |
此复选框启用或禁用脚本扫描。 默认选中该复选框。 |
清查扫描范围 |
这组设置包含配置按钮。单击此按钮将打开“扫描范围”窗口。 |
在“清查扫描”任务的“排除范围”部分中,您还可以配置要从扫描范围中排除的范围。
页面顶部