文件威胁防护。

文件威胁防护组件可防止设备的文件系统受到感染。当 Kaspersky Endpoint Security 启动时,该组件会使用默认设置自动启用。它驻留在设备操作内存中,并实时扫描已经打开、保存和启动的所有文件。

检测到恶意软件后,Kaspersky Endpoint Security 可能会移除受感染的文件并终止从该文件启动的恶意软件进程。

组件的运行会受到文件操作拦截模式的影响,您可以在应用程序的常规设置中选择该模式。默认在扫描期间阻止对文件的访问。

如果启用了文件威胁防护和容器监控,应用程序还会扫描所有受支持的操作系统上的所有命名空间和容器。

您可以启用或禁用“文件威胁防护”,还可以配置保护设置:

要优化“文件威胁防护”任务,您可以从扫描范围中排除正在从网络目录复制的任何文件。只有在复制到本地目录的过程完成后才会扫描文件。要从扫描范围中排除位于网络目录中的文件,请根据用于从网络目录复制的实用程序(例如 cp 实用程序)的进程配置排除。如果您使用 Kaspersky Security Center 管理应用程序,则可以在 Web Console管理控制台中根据进程配置排除。如果您使用命令行管理应用程序,则可以通过向 OAS 任务设置中添加 [ExcludedForProgram.item_ #] 部分来配置进程排除。

在本帮助部分中

在 Web Console 中配置文件威胁防护

在管理控制台中配置文件威胁防护

在命令行中配置文件威胁防护

扫描符号链接和硬链接的特殊注意事项

页面顶部