Содержание
Область защиты компьютера
Объекты, обнаруживаемые Kaspersky Endpoint Security, подразделяются на категории по различным признакам. Программа всегда ищет вирусы, черви, троянские программы и вредоносные утилиты. Эти программы могут нанести значительный вред вашему компьютеру. Для повышения безопасности компьютера вы можете расширить список обнаруживаемых объектов, включив контроль за действиями легальных программ, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным.
Объекты, защиту от которых обеспечивает Kaspersky Endpoint Security, подразделяются на следующие категории:
- Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона.
Эта категория включает в себя:
- Все типы вредоносных программ.
- Программы, которые могут доставить вам неудобство, поскольку отображают рекламные материалы (например, баннеры) на вашем компьютере или заменяют результаты поиска в вашем браузере на рекламные сайты.
- Программы, которые незаметно устанавливают телефонные соединения через компьютерный модем.
Защита от них является минимальным необходимым уровнем безопасности. В соответствии с рекомендациями специалистов "Лаборатории Касперского" Kaspersky Endpoint Security всегда контролирует объекты в этой категории.
- Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным. Эта категория включает в себя легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или персональным данным, такие как программы удаленного администрирования.
Выбор категорий обнаруживаемых объектов
В зависимости от выбранных категорий обнаруживаемых объектов Kaspersky Endpoint Security полностью или частично использует базы программы для защиты от файловых угроз, защиты от веб-угроз и при выполнении задач проверки.
Примечание. Если Kaspersky Endpoint Security относит программу, которая, по вашему мнению, не является опасной, к вредоносным программам, вы можете добавить ее в Доверенную зону.
Доверенная зона – это перечень объектов, которые Kaspersky Endpoint Security не проверяет и не контролирует. Например, включение объектов в Доверенную зону может потребоваться, если Kaspersky Endpoint Security блокирует доступ к какому-либо файлу, программе или сайту, а вы абсолютно уверены, что эти файл, программа или веб-адрес безвредны.
Файловая и сетевая активность программы (в том числе подозрительная), добавленной в Доверенную зону, не контролируется. При этом Kaspersky Endpoint Security по-прежнему проверяет исполняемый файл и процесс доверенной программы.
Добавление файла или папки в список доверенных файлов и папок и удаление из него
Добавление веб-адреса в список доверенных веб-адресов и удаление из него
Включение контроля доверенных веб-адресов
В началоЗащита от файловых угроз
Защита от файловых угроз предотвращает заражение файловой системы компьютера. Компонент запускается при загрузке операционной системы, постоянно находится в оперативной памяти компьютера и проверяет файлы при открытии, сохранении и запуске на вашем компьютере и на всех подключенных дисках на наличие вирусов и других вредоносных программ. Если выключить защиту от файловых угроз, компонент не будет запускаться при старте операционной системы. Вам потребуется включить защиту от файловых угроз вручную.
Включение и выключение защиты от файловых угроз
Вы можете сформировать область защиты, включив в нее объекты, которые будет проверять защита от файловых угроз.
Добавление файла или папки в область защиты и удаление из нее
Добавление объекта из списка стандартных объектов защиты в область защиты и удаление из нее
Выключение защиты объекта в области защиты
Когда вы или программа пытаетесь получить доступ к файлу, включенному в область защиты, защита от файловых угроз ищет информацию об этом файле в базах данных iSwift и на основе этой информации принимает решение о необходимости проверки файла.
При распознавании вредоносных объектов защита от файловых угроз использует сигнатурный анализ (режим поиска угроз на основе описаний угроз, включенных в базы программы), а также эвристический анализ и другие технологии проверки.
При обнаружении угрозы в файле Kaspersky Endpoint Security определяет тип обнаруженной вредоносной программы (например, вирус или троянская программа). После этого программа выводит уведомление об обнаруженном объекте и выполняет над объектом действие в соответствии с настройками защиты от файловых угроз.
Выбор действия, которое защита от файловых угроз выполняет при обнаружении зараженного файла
Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его резервную копию на тот случай, если в дальнейшем понадобится восстановить файл или появится возможность его вылечить.
Информация о работе защиты от файловых угроз и обо всех обнаруженных объектах записывается в отчет.
Примечание. Если компонент Защита от файловых угроз завершает работу с ошибкой, просмотрите отчет и попробуйте его перезапустить. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета о работе компонента Защита от файловых угроз
В началоЗащита от веб-угроз
Когда вы используете интернет, ваш компьютер подвергается риску заражения вирусами и другим угрозам компьютерной безопасности. Такие угрозы могут попадать на ваш компьютер при загрузке бесплатных программ или посещении сайтов, которые подверглись хакерским атакам. Кроме того, сетевые черви могут атаковать ваш компьютер, как только вы подключаетесь к интернету, даже до того, как вы откроете веб-сайт или загрузите файл.
Компонент Защита от веб-угроз защищает информацию, которую ваш компьютер отправляет и получает по протоколам HTTP и HTTPS через браузеры Safari, Chrome и Firefox.
Примечание. Защита от веб-угроз контролирует веб-трафик на портах, которые наиболее часто используются для передачи данных по протоколам HTTP и HTTPS. Kaspersky Endpoint Security проверяет защищенные соединения (HTTPS), только если установлен флажок Проверять защищенные соединения (HTTPS).
Включение и выключение защиты от веб-угроз
Важно! Если вы выключили защиту от веб-угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.
Защита от веб-угроз проверяет веб-трафик с учетом параметров, рекомендуемых "Лабораторией Касперского". При распознавании вредоносных объектов используются сигнатурный анализ, эвристический анализ и данные из Kaspersky Security Network.
Проверка ссылок на веб-страницах на фишинг и на принадлежность к вредоносным веб-адресам позволяет избежать фишинг-атак. Фишинг-атаки, как правило, представляют собой сообщения электронной почты, отправленные злоумышленниками от имени финансовых организаций (например, банков) со ссылками на поддельные сайты. В этих сообщениях электронной почты злоумышленники пытаются обманным путем заставить пользователя посетить фишинговый сайт и предоставить конфиденциальные данные (например, номер банковской карты или имя пользователя и пароль от учетной записи интернет-банка). Фишинг-атака может быть замаскирована, например, под сообщение из вашего банка со ссылкой на его официальный сайт, но на самом деле ссылка ведет вас на точную копию официального сайта банка, созданную злоумышленниками.
Защита от веб-угроз отслеживает попытки перейти на фишинговый сайт на уровне проверки веб-трафика и блокирует доступ к таким сайтам. Kaspersky Endpoint Security проверяет ссылки на веб-страницах на фишинг и на принадлежность к вредоносным веб-адресам, используя базы программы, эвристический анализ и данные из Kaspersky Security Network.
Алгоритм проверки веб-трафика
Защита от веб-угроз перехватывает каждый сайт или файл, к которому вы или какая-либо программа обращаетесь по протоколу HTTP или HTTPS, и проверяет его на наличие вредоносного кода:
- Если сайт или файл содержит вредоносный код, Kaspersky Endpoint Security блокирует такой файл или сайт и выводит уведомление о том, что запрошенный файл или веб-страница заражены.
- Если сайт или файл не содержит вредоносного кода, он сразу же становится доступным для пользователя.
Информация о работе защиты от веб-угроз и обо всех обнаруженных опасных объектах веб-трафика записывается в отчет.
Примечание. Если компонент Защита от веб-угроз завершает работу с ошибкой, просмотрите отчет о его работе и попробуйте перезапустить его. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета о работе защиты от веб-угроз
В началоЗащита от сетевых угроз
Kaspersky Endpoint Security защищает ваш компьютер от сетевых атак.
Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.
Сетевые атаки можно условно разделить на следующие типы:
- Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
- DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.
Основные типы DoS-атак:
- Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
- Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
- Сетевые атаки-вторжения. Эти сетевые атаки направлены на "перехват" операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.
Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.
Включение и выключение защиты от сетевых угроз
Важно! Если вы выключили защиту от сетевых угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить защиту от сетевых угроз вручную.
При обнаружении опасной сетевой активности Kaspersky Endpoint Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.
Изменение списка заблокированных компьютеров
Вы можете создать и изменить список доверенных компьютеров. Kaspersky Endpoint Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.
Изменение списка доверенных компьютеров
При обнаружении сетевой атаки Kaspersky Endpoint Security сохраняет информацию о ней в отчете.
Примечание. Если компонент Защита от сетевых угроз завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Просмотр отчета о работе защиты от сетевых угроз
Сводную статистику защиты от сетевых угроз (количество заблокированных компьютеров, количество зарегистрированных событий с момента последнего запуска компонента Защита от сетевых угроз) вы можете просмотреть в Центре защиты, нажав на кнопку Подробнее в главном окне программы.
В началоПроверка
Компоненты Защита от файловых угроз и Защита от веб-угроз обеспечивают постоянную защиту компьютера. Также мы рекомендуем регулярно проверять компьютер на вирусы и другие угрозы компьютерной безопасности. Проверка компьютера необходима для того, чтобы предотвратить распространение вредоносных программ, которые не были обнаружены компонентами защиты.
Kaspersky Endpoint Security содержит следующие встроенные задачи проверки:
Полная проверка.
Антивирусная проверка памяти, объектов автозапуска и всех внутренних дисков компьютера.
Быстрая проверка.
Антивирусная проверка важных областей компьютера: памяти, объектов автозапуска и системных папок.
Выборочная проверка.
Антивирусная проверка отдельного объекта (файла, папки, внутреннего или съемного диска).
Каждая задача проверки выполняется в заданной области проверки и запускается вручную. Для распознавания вредоносных объектов Kaspersky Endpoint Security использует сигнатурный анализ, а также эвристический анализ и другие технологии проверки.
Запуск задач полной проверки и быстрой проверки
Запуск задачи выборочной проверки
Вы можете настроить расписание запуска полной и быстрой проверки компьютера.
Настройка расписания запуска задачи проверки из окна Проверка
Настройка расписания запуска задачи проверки из окна настройки программы
Задачи полной проверки и быстрой проверки имеют сформированные области проверки. При выполнении задачи полной проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и все внутренние диски компьютера. При выполнении задачи быстрой проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и системные папки. Вы можете изменить область проверки задачи быстрой проверки.
Добавление файла или папки в область проверки задачи быстрой проверки и удаление из нее
Добавление в область проверки задачи быстрой проверки объекта из списка стандартных объектов
Удаление объекта из области проверки задачи быстрой проверки
При обнаружении угрозы в файле программа отображает уведомление и выполняет над объектом выбранное действие. Вы можете изменить действие, выполняемое программой при обнаружении объекта.
Выбор действия, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла
Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его копию в резервном хранилище, чтобы вы могли восстановить исходный файл, если потребуется.
Результаты выполнения задач проверки и сведения обо всех обнаруженных объектах записываются в отчет.
Примечание. Если при выполнении задачи проверки возникли ошибки, запустите ее еще раз. Если повторная попытка выполнения проверки также завершилась с ошибкой, обратитесь в Службу технической поддержки "Лаборатории Касперского".
Просмотр отчета о выполнении задач проверки
Информация о ходе выполнения каждой задачи проверки (процент выполнения и оставшееся до завершения время) отображается в окне Проверка.
В началоЗадачи обновления
Своевременное обновление антивирусных баз программы – залог безопасности вашего компьютера. Защита от файловых угроз, защита от веб-угроз и задачи проверки используют базы программы для обнаружения и устранения вирусов и других вредоносных программ на вашем компьютере. Базы программы регулярно пополняются записями о новых угрозах и способах борьбы с ними, поэтому настоятельно рекомендуется их регулярно обновлять.
Kaspersky Endpoint Security загружает базы программы и новые модули программы с серверов обновлений "Лаборатории Касперского" и устанавливает их на ваш компьютер. Kaspersky Endpoint Security также может использовать серверы Kaspersky Security Center, локальные папки или другие веб-серверы.
Примечание. Для подключения к серверам обновлений и загрузки обновлений требуется доступ в интернет. Если подключение к интернету осуществляется через прокси-сервер, может потребоваться настройка параметров сети.
Обновления баз программы можно загружать в одном из следующих режимов:
- Автоматически. Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновление доступно на сервере обновлений, Kaspersky Endpoint Security загружает его в фоновом режиме и устанавливает на компьютер. Этот режим включен по умолчанию.
- Вручную. Вы можете в любое время проверить наличие обновлений Kaspersky Endpoint Security вручную.
Включение и выключение автоматической загрузки обновлений баз Kaspersky Endpoint Security
Проверка наличия обновлений баз Kaspersky Endpoint Security
Во время обновления базы и модули программы на вашем компьютере сравниваются с доступными на серверах обновлений. Если на вашем компьютере установлена последняя версия баз, в окне Обновление отображается сообщение о том, что базы программы актуальны. Если версия и базы программы отличаются от доступных на серверах обновлений, на компьютер загружаются и устанавливаются только недостающие обновления. Инкрементное обновление баз программы занимает меньше времени и требует меньше веб-трафика.
Если подключение к интернету осуществляется через прокси-сервер, вы можете настроить параметры подключения к прокси-серверу. Kaspersky Endpoint Security использует эти параметры для обновления баз программы и загрузки обновлений модулей программы.
Настройка параметров подключения к прокси-серверу
Перед обновлением баз программы Kaspersky Endpoint Security создает их резервную копию на случай, если возникнет необходимость вернуться к использованию предыдущей версии баз. Вам может понадобиться откат обновления, если новая версия баз программы содержит неправильную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Примечание. При повреждении баз Kaspersky Endpoint Security рекомендуется запустить обновление, чтобы загрузить и установить последнюю версию баз программы.
Kaspersky Endpoint Security предоставляет подробный отчет о выполнении задач обновления в окне Отчеты.
Просмотр отчета о выполнении задачи обновления
В началоРезервное хранилище
Во время лечения зараженных файлов не всегда удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, вы можете восстановить исходный файл из резервного хранилища.
Резервная копия – копия опасного файла, которая создается при первом лечении или удалении этого файла. Резервная копия хранится в резервном хранилище.
Резервное хранилище – это специальное хранилище, содержащее резервные копии файлов, которые были удалены или изменены в процессе лечения. Основная функция резервного хранилища – обеспечить возможность в любой момент восстановить исходный файл. Файлы в резервном хранилище хранятся в специальном формате и не представляют опасности для компьютера.
Просмотр содержимого резервного хранилища
Вы можете восстанавливать и удалять резервные копии файлов из резервного хранилища.
Восстановление резервной копии файла из резервного хранилища
Удаление резервной копии файла из резервного хранилища
По умолчанию срок хранения файлов в резервном хранилище составляет 30 дней. По истечении этого срока файлы удаляются. Вы можете изменить максимальный срок хранения файлов в резервном хранилище или отменить ограничение срока хранения.
Настройка срока хранения файлов в резервном хранилище
В началоОтчеты
Вы можете просматривать отчеты Kaspersky Endpoint Security, в которых перечислены все обнаруженные объекты. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.
Kaspersky Endpoint Security позволяет сохранить отчет о своей работе в текстовом формате. Эта возможность может понадобиться, если в работе компонентов программы или при выполнении задач возникает ошибка, которую вы не можете устранить самостоятельно, и вам требуется помощь Службы технической поддержки "Лаборатории Касперского". В этом случае отправьте отчет в текстовом формате в Службу технической поддержки "Лаборатории Касперского", чтобы наши специалисты могли изучить проблему и максимально быстро решить ее.
Экспорт отчета о работе компонентов или задач Kaspersky Endpoint Security в текстовый файл
По умолчанию Kaspersky Endpoint Security не сохраняет в отчете информационные события. Вы можете разрешить запись информационных событий в отчеты.
Включение записи информационных событий в отчеты
В началоШифрование диска FileVault
Примечание. Функция Шифрование диска FileVault доступна в Kaspersky Security Center 10 SP3. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".
Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.
Когда администратор запускает шифрование диска FileVault из Kaspersky Security Center, Kaspersky Endpoint Security запрашивает у пользователя компьютера его учетные данные. Шифрование диска запустится только после ввода пользователем своих учетных данных и перезагрузки компьютера.
Примечание. Если управление шифрованием диска FileVault не включено в Kaspersky Security Center, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.
Если на компьютере пользователя создано несколько учетных записей, шифрование диска FileVault сделает недоступной информацию на диске для всех пользователей компьютера, кроме пользователя, который вел свои учетные данные.
Разрешение на разблокировку диска для других пользователей компьютера
Примечание. Чтобы разрешить другим пользователям разблокировать диск нужны права администратора компьютера.
В начало