在 Web Console 中配置反加密勒索

在 Web Console 中,您可以在策略属性中配置反加密勒索设置(应用程序设置 高级威胁防护反加密勒索)。

反加密勒索组件设置

设置

描述

反加密勒索保护已启用/已禁用

此切换开关用于启用或禁用对本地目录中可通过 SMB/NFS 协议从网络访问的文件的保护,防止这些文件被远程恶意加密。

默认情况下,切换按钮处于关闭状态。

保护范围

单击“配置保护范围”链接将打开“保护范围”窗口。

检测到加密后的操作

Kaspersky Endpoint Security 检测到恶意加密时执行的操作:

  • 告知用户。Kaspersky Endpoint Security 不会阻止执行加密的设备;它只会在事件日志中记录有关检测到恶意加密的事件。
  • 阻止设备执行加密(默认值)。

阻止不受信任的主机(分钟)

在此字段中,您可以按分钟为单位,指定不受信任的设备阻止持续时间

如果受到危害的主机被阻止,并且您更改了此设置值,则该主机的阻止时间不会变化。阻止时间不是动态值,它在阻止时进行计算。

可用值:介于 1 到 4294967295 之间的整数。

默认值:30。

排除项

单击“配置排除项”链接将打开“排除范围”窗口。

按掩码筛选的排除项

单击“按掩码配置排除项”链接将打开“按掩码筛选的排除项”窗口。

页面顶部