文件威胁防护组件可防止设备的文件系统受到感染。当 Kaspersky Endpoint Security 启动时,该组件会使用默认设置自动启用。它驻留在设备操作内存中,并实时扫描已经打开、保存和启动的所有文件。
检测到恶意软件后,Kaspersky Endpoint Security 可能会移除受感染的文件并终止从该文件启动的恶意软件进程。
组件的运行会受到文件操作拦截模式的影响,您可以在应用程序的常规设置中选择该模式。默认在扫描期间阻止对文件的访问。
如果启用了文件威胁防护和容器监控,应用程序还会扫描所有受支持的操作系统上的所有命名空间和容器。
您可以启用或禁用“文件威胁防护”,还可以配置保护设置:
要优化“文件威胁防护”任务,您可以从扫描范围中排除正在从网络目录复制的任何文件。只有在复制到本地目录的过程完成后才会扫描文件。要从扫描范围中排除位于网络目录中的文件,请根据用于从网络目录复制的实用程序(例如 cp
实用程序)的进程配置排除。如果您使用 Kaspersky Security Center 管理应用程序,则可以在 Web Console 或管理控制台中根据进程配置排除。如果您使用命令行管理应用程序,则可以通过向 OAS 任务设置中添加 [ExcludedForProgram.item_ #]
部分来配置进程排除。