Kaspersky Endpoint Security для Mac
[Topic 123256]

Область защиты компьютера

Объекты, обнаруживаемые Kaspersky Endpoint Security, подразделяются на категории по различным признакам. Программа всегда ищет вирусы, черви, троянские программы и вредоносные утилиты. Эти программы могут нанести значительный вред вашему компьютеру. Для повышения безопасности компьютера вы можете расширить список обнаруживаемых объектов, включив контроль за действиями легальных программ, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным.

Объекты, защиту от которых обеспечивает Kaspersky Endpoint Security, подразделяются на следующие категории:

  • Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона.

    Эта категория включает в себя:

    • Все типы вредоносных программ.
    • Программы, которые могут доставить вам неудобство, поскольку отображают рекламные материалы (например, баннеры) на вашем компьютере или заменяют результаты поиска в вашем браузере на рекламные сайты.
    • Программы, которые незаметно устанавливают телефонные соединения через компьютерный модем.

    Защита от них является минимальным необходимым уровнем безопасности. В соответствии с рекомендациями специалистов "Лаборатории Касперского" Kaspersky Endpoint Security всегда контролирует объекты в этой категории.

  • Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным. Эта категория включает в себя легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или персональным данным, такие как программы удаленного администрирования.

Выбор категорий обнаруживаемых объектов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Обнаруживаемые объекты установите флажки рядом с категориями объектов, которые программа должна обнаруживать.

    Примечание. Kaspersky Endpoint Security всегда защищает ваш компьютер от вирусов, червей, троянских программ, вредоносных утилит, рекламных программ и программ автодозвона. Поэтому снять флажок рядом с этой категорией невозможно.

В зависимости от выбранных категорий обнаруживаемых объектов Kaspersky Endpoint Security полностью или частично использует базы программы для защиты от файловых угроз, защиты от веб-угроз и при выполнении задач проверки.

Примечание. Если Kaspersky Endpoint Security относит программу, которая, по вашему мнению, не является опасной, к вредоносным программам, вы можете добавить ее в Доверенную зону.

Доверенная зона – это перечень объектов, которые Kaspersky Endpoint Security не проверяет и не контролирует. Например, включение объектов в Доверенную зону может потребоваться, если Kaspersky Endpoint Security блокирует доступ к какому-либо файлу, программе или сайту, а вы абсолютно уверены, что эти файл, программа или веб-адрес безвредны.

Файловая и сетевая активность программы (в том числе подозрительная), добавленной в Доверенную зону, не контролируется. При этом Kaspersky Endpoint Security по-прежнему проверяет исполняемый файл и процесс доверенной программы.

Добавление файла или папки в список доверенных файлов и папок и удаление из него

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные файлы и папки отредактируйте список доверенных файлов и папок:
    • Чтобы добавить файл или папку в список:
      1. Нажмите .

        Откроется окно, в котором вы можете выбрать файл или папку.

      2. Выберите файл или папку, которую вы хотите добавить.
      3. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из списка:
      1. Выберите файл или папку, которую вы хотите удалить из списка доверенных файлов и папок.
      2. Нажмите .
  4. Нажмите OK.

Добавление веб-адреса в список доверенных веб-адресов и удаление из него

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные веб-адреса отредактируйте список доверенных веб-адресов:
    • Чтобы добавить веб-адрес в список:
      1. Нажмите .
      2. Введите веб-адрес, который вы хотите добавить в список.
      3. Нажмите OK.
    • Чтобы удалить веб-адрес из списка:
      1. Выберите веб-адрес, который вы хотите удалить.
      2. Нажмите .
  4. Нажмите OK.

По умолчанию список доверенных веб-адресов пуст.

Включение контроля доверенных веб-адресов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные веб-адреса снимите флажок рядом с веб-адресом, который Kaspersky Endpoint Security должен контролировать.
  4. Нажмите OK.
В начало
[Topic 96925]

Защита от файловых угроз

Защита от файловых угроз предотвращает заражение файловой системы компьютера. Компонент запускается при загрузке операционной системы, постоянно находится в оперативной памяти компьютера и проверяет файлы при открытии, сохранении и запуске на вашем компьютере и на всех подключенных дисках на наличие вирусов и других вредоносных программ. Если выключить защиту от файловых угроз, компонент не будет запускаться при старте операционной системы. Вам потребуется включить защиту от файловых угроз вручную.

Включение и выключение защиты от файловых угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз установите/снимите флажок Включить защиту от файловых угроз.

    Вы также можете включить защиту от файловых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Вы можете сформировать область защиты, включив в нее объекты, которые будет проверять защита от файловых угроз.

Добавление файла или папки в область защиты и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

  3. Сформируйте область защиты:
    • Чтобы добавить файл или папку в область защиты:
      1. Нажмите .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.

      2. Во всплывающем меню выберите элемент Файлы и папки.

        Откроется окно, в котором вы можете выбрать файл или папку.

      3. Выберите файл или папку, которую вы хотите добавить в область защиты.
      4. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из области защиты:
      1. Выберите объект в списке объектов в области защиты.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  4. Нажмите на кнопку Сохранить.

Добавление объекта из списка стандартных объектов защиты в область защиты и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

  3. Сформируйте область защиты:
    • Чтобы добавить объект из списка стандартных объектов защиты в область защиты:
      1. Нажмите .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.

      2. Во всплывающем меню выберите объект, который вы хотите добавить в область защиты (например, Все внутренние диски).
    • Чтобы удалить объект из списка стандартных объектов защиты из области защиты:
      1. Выберите объект в списке объектов в области защиты.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  4. Нажмите на кнопку Сохранить.

Выключение защиты объекта в области защиты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

  3. Снимите флажок рядом с объектом в списке объектов, включенных в область защиты.
  4. Нажмите на кнопку Сохранить.

Когда вы или программа пытаетесь получить доступ к файлу, включенному в область защиты, защита от файловых угроз ищет информацию об этом файле в базах данных iSwift и на основе этой информации принимает решение о необходимости проверки файла.

При распознавании вредоносных объектов защита от файловых угроз использует сигнатурный анализ (режим поиска угроз на основе описаний угроз, включенных в базы программы), а также эвристический анализ и другие технологии проверки.

При обнаружении угрозы в файле Kaspersky Endpoint Security определяет тип обнаруженной вредоносной программы (например, вирус или троянская программа). После этого программа выводит уведомление об обнаруженном объекте и выполняет над объектом действие в соответствии с настройками защиты от файловых угроз.

Выбор действия, которое защита от файловых угроз выполняет при обнаружении зараженного файла

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз выберите действие, которое будет выполнять компонент при обнаружении зараженного файла.

Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его резервную копию на тот случай, если в дальнейшем понадобится восстановить файл или появится возможность его вылечить.

Информация о работе защиты от файловых угроз и обо всех обнаруженных объектах записывается в отчет.

Примечание. Если компонент Защита от файловых угроз завершает работу с ошибкой, просмотрите отчет и попробуйте его перезапустить. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе компонента Защита от файловых угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от файловых угроз.

Примечание. Если компонент Защита от файловых угроз завершает работу с ошибкой, просмотрите отчет и попробуйте его перезапустить. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

В начало
[Topic 96931]

Защита от веб-угроз

Когда вы используете интернет, ваш компьютер подвергается риску заражения вирусами и другим угрозам компьютерной безопасности. Такие угрозы могут попадать на ваш компьютер при загрузке бесплатных программ или посещении сайтов, которые подверглись хакерским атакам. Кроме того, сетевые черви могут атаковать ваш компьютер, как только вы подключаетесь к интернету, даже до того, как вы откроете веб-сайт или загрузите файл.

Компонент Защита от веб-угроз защищает информацию, которую ваш компьютер отправляет и получает по протоколам HTTP и HTTPS через браузеры Safari, Chrome и Firefox.

Примечание. Защита от веб-угроз контролирует веб-трафик на портах, которые наиболее часто используются для передачи данных по протоколам HTTP и HTTPS. Kaspersky Endpoint Security проверяет защищенные соединения (HTTPS), только если установлен флажок Проверять защищенные соединения (HTTPS).

Включение и выключение защиты от веб-угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от веб-угроз установите/снимите флажок Включить защиту от веб-угроз.

Вы также можете включить защиту от веб-угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Важно! Если вы выключили защиту от веб-угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.

Защита от веб-угроз проверяет веб-трафик с учетом параметров, рекомендуемых "Лабораторией Касперского". При распознавании вредоносных объектов используются сигнатурный анализ, эвристический анализ и данные из Kaspersky Security Network.

Проверка ссылок на веб-страницах на фишинг и на принадлежность к вредоносным веб-адресам позволяет избежать фишинг-атак. Фишинг-атаки, как правило, представляют собой сообщения электронной почты, отправленные злоумышленниками от имени финансовых организаций (например, банков) со ссылками на поддельные сайты. В этих сообщениях электронной почты злоумышленники пытаются обманным путем заставить пользователя посетить фишинговый сайт и предоставить конфиденциальные данные (например, номер банковской карты или имя пользователя и пароль от учетной записи интернет-банка). Фишинг-атака может быть замаскирована, например, под сообщение из вашего банка со ссылкой на его официальный сайт, но на самом деле ссылка ведет вас на точную копию официального сайта банка, созданную злоумышленниками.

Защита от веб-угроз отслеживает попытки перейти на фишинговый сайт на уровне проверки веб-трафика и блокирует доступ к таким сайтам. Kaspersky Endpoint Security проверяет ссылки на веб-страницах на фишинг и на принадлежность к вредоносным веб-адресам, используя базы программы, эвристический анализ и данные из Kaspersky Security Network.

Алгоритм проверки веб-трафика

Защита от веб-угроз перехватывает каждый сайт или файл, к которому вы или какая-либо программа обращаетесь по протоколу HTTP или HTTPS, и проверяет его на наличие вредоносного кода:

  • Если сайт или файл содержит вредоносный код, Kaspersky Endpoint Security блокирует такой файл или сайт и выводит уведомление о том, что запрошенный файл или веб-страница заражены.
  • Если сайт или файл не содержит вредоносного кода, он сразу же становится доступным для пользователя.

Информация о работе защиты от веб-угроз и обо всех обнаруженных опасных объектах веб-трафика записывается в отчет.

Примечание. Если компонент Защита от веб-угроз завершает работу с ошибкой, просмотрите отчет о его работе и попробуйте перезапустить его. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе защиты от веб-угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от веб-угроз.
В начало
[Topic 58556]

Защита от сетевых угроз

Kaspersky Endpoint Security защищает ваш компьютер от сетевых атак.

Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.

Сетевые атаки можно условно разделить на следующие типы:

  • Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
  • DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.

    Основные типы DoS-атак:

    • Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
    • Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
  • Сетевые атаки-вторжения. Эти сетевые атаки направлены на "перехват" операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.

    Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.

Включение и выключение защиты от сетевых угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите/снимите флажок Включить защиту от сетевых угроз.

Вы также можете включить защиту от сетевых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Важно! Если вы выключили защиту от сетевых угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить защиту от сетевых угроз вручную.

При обнаружении опасной сетевой активности Kaspersky Endpoint Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.

Изменение списка заблокированных компьютеров

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите флажок Включить защиту от сетевых угроз.
  3. Нажмите на кнопку Настройки.

    Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.

  4. Откройте закладку Заблокированные компьютеры.
  5. Если вы уверены, что заблокированный компьютер не представляет угрозы, выберите его IP-адрес в списке и нажмите на кнопку Разблокировать.

    Откроется окно подтверждения.

  6. В окне подтверждения выполните одно из следующих действий:
    • Если вы хотите разблокировать компьютер, нажмите на кнопку Разблокировать.

      Kaspersky Endpoint Security разблокирует IP-адрес.

    • Если вы хотите, чтобы Kaspersky Endpoint Security больше никогда не блокировал выбранный IP-адрес, нажмите на кнопку Разблокировать и добавить к исключениям.

      Kaspersky Endpoint Security разблокирует IP-адрес и добавит его в список доверенных компьютеров.

  7. Нажмите на кнопку Сохранить, чтобы сохранить изменения.

Вы можете создать и изменить список доверенных компьютеров. Kaspersky Endpoint Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.

Изменение списка доверенных компьютеров

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите флажок Включить защиту от сетевых угроз.
  3. Нажмите на кнопку Настройки.

    Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.

  4. Откройте закладку Доверенные компьютеры.
  5. Отредактируйте список доверенных компьютеров:
    • Чтобы добавить IP-адрес в список доверенных компьютеров:
      1. Нажмите .
      2. В появившемся поле введите IP-адрес компьютера, в безопасности которого вы уверены.
    • Чтобы удалить IP-адрес из списка доверенных компьютеров:
      1. Выберите IP-адрес в списке.
      2. Нажмите .
    • Чтобы изменить IP-адрес в списке доверенных компьютеров:
      1. Выберите IP-адрес в списке.
      2. Нажмите на кнопку Изменить.
      3. Измените IP-адрес.
  6. Нажмите на кнопку Сохранить, чтобы сохранить изменения.

При обнаружении сетевой атаки Kaspersky Endpoint Security сохраняет информацию о ней в отчете.

Примечание. Если компонент Защита от сетевых угроз завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе защиты от сетевых угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от сетевых угроз.

Сводную статистику защиты от сетевых угроз (количество заблокированных компьютеров, количество зарегистрированных событий с момента последнего запуска компонента Защита от сетевых угроз) вы можете просмотреть в Центре защиты, нажав на кнопку Подробнее в главном окне программы.

В начало
[Topic 88075]

Проверка

Компоненты Защита от файловых угроз и Защита от веб-угроз обеспечивают постоянную защиту компьютера. Также мы рекомендуем регулярно проверять компьютер на вирусы и другие угрозы компьютерной безопасности. Проверка компьютера необходима для того, чтобы предотвратить распространение вредоносных программ, которые не были обнаружены компонентами защиты.

Kaspersky Endpoint Security содержит следующие встроенные задачи проверки:

  • Полная проверка.

    Антивирусная проверка памяти, объектов автозапуска и всех внутренних дисков компьютера.

  • Быстрая проверка.

    Антивирусная проверка важных областей компьютера: памяти, объектов автозапуска и системных папок.

  • Выборочная проверка.

    Антивирусная проверка отдельного объекта (файла, папки, внутреннего или съемного диска).

Каждая задача проверки выполняется в заданной области проверки и запускается вручную. Для распознавания вредоносных объектов Kaspersky Endpoint Security использует сигнатурный анализ, а также эвристический анализ и другие технологии проверки.

Запуск задач полной проверки и быстрой проверки

  1. Откройте главное окно программы и нажмите на кнопку  .

    Откроется окно Проверка.

  2. В окне Проверка нажмите на кнопку Запустить Полную проверку или Запустить Быструю проверку.

Запустится задача проверки.

Запуск задачи выборочной проверки

  1. Откройте главное окно программы и нажмите на кнопку  .

    Откроется окно Проверка.

  2. Чтобы запустить задачу Выборочная проверка, выполните одно из следующих действий:
    • Перетащите файл или папку в окно.
    • Нажмите на кнопку Выбрать, чтобы указать файл или папку.

Запустится задача проверки.

Остановка задачи проверки

  1. Откройте главное окно программы и нажмите на кнопку  .

    Откроется окно Проверка.

  2. В окне Проверка нажмите на кнопку Остановить рядом с задачей проверки, которую вы хотите остановить.

    Откроется окно подтверждения.

  3. В окне подтверждения нажмите на кнопку Остановить.

Задача проверки остановится.

Вы можете настроить расписание запуска полной и быстрой проверки компьютера.

Настройка расписания запуска задачи проверки из окна Проверка

  1. Откройте главное окно программы и нажмите на кнопку  .

    Откроется окно Проверка.

  2. Нажмите на кнопку Расписание проверки.

    Откроется окно, в котором вы можете настроить параметры расписания.

  3. Установите флажок Полная проверка или Быстрая проверка.
  4. Укажите частоту запуска проверки и время запуска.
  5. Нажмите OK.

Настройка расписания запуска задачи проверки из окна настройки программы

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка нажмите на кнопку Расписание.
  3. В открывшемся окне установите флажки рядом с названием задач, которые вы хотите запускать по расписанию.
  4. Настройте частоту и время запуска задачи проверки.
  5. Нажмите на кнопку OK, чтобы сохранить изменения в расписании запуска задачи проверки.

Задачи полной проверки и быстрой проверки имеют сформированные области проверки. При выполнении задачи полной проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и все внутренние диски компьютера. При выполнении задачи быстрой проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и системные папки. Вы можете изменить область проверки задачи быстрой проверки.

Добавление файла или папки в область проверки задачи быстрой проверки и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, проверяемых в ходе выполнения задачи Быстрой проверки.

  4. Отредактируйте список объектов, входящих в область проверки:
    • Чтобы добавить файл или папку в область проверки:
      1. Нажмите .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область проверки.

      2. Выберите Файлы и папки.

        Откроется окно, в котором вы можете выбрать файл или папку.

      3. Выберите файл или папку, которую вы хотите добавить в область проверки.
      4. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из области проверки:
      1. Выберите объект, который вы хотите удалить.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  5. Нажмите на кнопку Сохранить.

Добавление в область проверки задачи быстрой проверки объекта из списка стандартных объектов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, входящих в область проверки.

  4. Нажмите .

    Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область проверки.

  5. Во всплывающем меню выберите объект, который вы хотите добавить в область проверки (например, Память).
  6. Нажмите OK.

Удаление объекта из области проверки задачи быстрой проверки

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, входящих в область проверки.

  4. Снимите флажок рядом с объектом в списке объектов, включенных в область проверки.
  5. Нажмите OK.

При обнаружении угрозы в файле программа отображает уведомление и выполняет над объектом выбранное действие. Вы можете изменить действие, выполняемое программой при обнаружении объекта.

Выбор действия, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка выберите задачу в списке.
  3. В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла.

Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его копию в резервном хранилище, чтобы вы могли восстановить исходный файл, если потребуется.

Результаты выполнения задач проверки и сведения обо всех обнаруженных объектах записываются в отчет.

Примечание. Если при выполнении задачи проверки возникли ошибки, запустите ее еще раз. Если повторная попытка выполнения проверки также завершилась с ошибкой, обратитесь в Службу технической поддержки "Лаборатории Касперского".

Просмотр отчета о выполнении задач проверки

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Проверка.

Информация о ходе выполнения каждой задачи проверки (процент выполнения и оставшееся до завершения время) отображается в окне Проверка.

В начало
[Topic 58390]

Задачи обновления

Своевременное обновление антивирусных баз программы – залог безопасности вашего компьютера. Защита от файловых угроз, защита от веб-угроз и задачи проверки используют базы программы для обнаружения и устранения вирусов и других вредоносных программ на вашем компьютере. Базы программы регулярно пополняются записями о новых угрозах и способах борьбы с ними, поэтому настоятельно рекомендуется их регулярно обновлять.

Kaspersky Endpoint Security загружает базы программы и новые модули программы с серверов обновлений "Лаборатории Касперского" и устанавливает их на ваш компьютер. Kaspersky Endpoint Security также может использовать серверы Kaspersky Security Center, локальные папки или другие веб-серверы.

Примечание. Для подключения к серверам обновлений и загрузки обновлений требуется доступ в интернет. Если подключение к интернету осуществляется через прокси-сервер, может потребоваться настройка параметров сети.

Обновления баз программы можно загружать в одном из следующих режимов:

  • Автоматически. Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновление доступно на сервере обновлений, Kaspersky Endpoint Security загружает его в фоновом режиме и устанавливает на компьютер. Этот режим включен по умолчанию.
  • Вручную. Вы можете в любое время проверить наличие обновлений Kaspersky Endpoint Security вручную.

Включение и выключение автоматической загрузки обновлений баз Kaspersky Endpoint Security

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Обновление в блоке Базы установите/снимите флажок Загружать обновления автоматически.

Проверка наличия обновлений баз Kaspersky Endpoint Security

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Обновление.

  2. Нажмите на кнопку Обновить.

Запустится обновление баз программы.

Во время обновления базы и модули программы на вашем компьютере сравниваются с доступными на серверах обновлений. Если на вашем компьютере установлена последняя версия баз, в окне Обновление отображается сообщение о том, что базы программы актуальны. Если версия и базы программы отличаются от доступных на серверах обновлений, на компьютер загружаются и устанавливаются только недостающие обновления. Инкрементное обновление баз программы занимает меньше времени и требует меньше веб-трафика.

Если подключение к интернету осуществляется через прокси-сервер, вы можете настроить параметры подключения к прокси-серверу. Kaspersky Endpoint Security использует эти параметры для обновления баз программы и загрузки обновлений модулей программы.

Настройка параметров подключения к прокси-серверу

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. Выберите закладку Обновление.
  3. В блоке Прокси установите флажок Использовать прокси-сервер и нажмите на кнопку Настройки.

    Откроется окно, в котором вы можете настроить параметры подключения к прокси серверу.

  4. Настройте параметры подключения к прокси-серверу.
  5. Нажмите на кнопку Сохранить, чтобы сохранить изменения параметров подключения к прокси-серверу.

Перед обновлением баз программы Kaspersky Endpoint Security создает их резервную копию на случай, если возникнет необходимость вернуться к использованию предыдущей версии баз. Вам может понадобиться откат обновления, если новая версия баз программы содержит неправильную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.

Примечание. При повреждении баз Kaspersky Endpoint Security рекомендуется запустить обновление, чтобы загрузить и установить последнюю версию баз программы.

Откат последнего обновления

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. Выберите закладку Обновление.
  3. В блоке Откат обновления нажмите на кнопку Откатить обновление.

Kaspersky Endpoint Security предоставляет подробный отчет о выполнении задач обновления в окне Отчеты.

Просмотр отчета о выполнении задачи обновления

  1. В строке меню выберите Защита > Отчеты.
  2. Откроется окно Отчеты.
  3. Откройте закладку Обновление.
В начало
[Topic 58397]

Резервное хранилище

Во время лечения зараженных файлов не всегда удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, вы можете восстановить исходный файл из резервного хранилища.

Резервная копия – копия опасного файла, которая создается при первом лечении или удалении этого файла. Резервная копия хранится в резервном хранилище.

Резервное хранилище – это специальное хранилище, содержащее резервные копии файлов, которые были удалены или изменены в процессе лечения. Основная функция резервного хранилища – обеспечить возможность в любой момент восстановить исходный файл. Файлы в резервном хранилище хранятся в специальном формате и не представляют опасности для компьютера.

Просмотр содержимого резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище просмотрите список файлов, резервные копии которых сохранены.

Вы можете восстанавливать и удалять резервные копии файлов из резервного хранилища.

Восстановление резервной копии файла из резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище нажмите на кнопку рядом с файлом, который вы хотите восстановить.

    Откроется всплывающее меню.

  3. Выберите Восстановить файл.

    Откроется окно, в котором вам нужно указать имя файла, тег и папку, в которую он будет восстановлен. По умолчанию уже указаны исходное имя файла и исходное местоположение.

  4. Укажите имя файла и папку, в которую нужно его восстановить.
  5. Нажмите на кнопку Сохранить.

Программа восстановит файл в указанное местоположение с указанным именем.

Сразу после восстановления вам нужно проверить файл на вирусы. Возможно, с обновленными антивирусными базами его удастся вылечить без потери целостности.

Важно! Не рекомендуется восстанавливать резервные копии файлов без крайней необходимости, так как это может привести к заражению вашего компьютера.

Удаление резервной копии файла из резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище выполните следующие действия:
    • Если вы хотите удалить все резервные копии файлов, нажмите на кнопку Удалить все.
    • Чтобы удалить выбранную резервную копию файла, нажмите на кнопку рядом с названием файла и выберите Удалить копию.

По умолчанию срок хранения файлов в резервном хранилище составляет 30 дней. По истечении этого срока файлы удаляются. Вы можете изменить максимальный срок хранения файлов в резервном хранилище или отменить ограничение срока хранения.

Настройка срока хранения файлов в резервном хранилище

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Резервное хранилище установите флажок Удалять объекты из резервного хранилища через <значение> дней и укажите время, по истечении которого файлы, находящиеся в резервном хранилище, автоматически удаляются.
В начало
[Topic 59231]

Отчеты

Вы можете просматривать отчеты Kaspersky Endpoint Security, в которых перечислены все обнаруженные объекты. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.

Открытие окна Отчеты

В строке меню выберите Защита > Отчеты.

Kaspersky Endpoint Security позволяет сохранить отчет о своей работе в текстовом формате. Эта возможность может понадобиться, если в работе компонентов программы или при выполнении задач возникает ошибка, которую вы не можете устранить самостоятельно, и вам требуется помощь Службы технической поддержки "Лаборатории Касперского". В этом случае отправьте отчет в текстовом формате в Службу технической поддержки "Лаборатории Касперского", чтобы наши специалисты могли изучить проблему и максимально быстро решить ее.

Экспорт отчета о работе компонентов или задач Kaspersky Endpoint Security в текстовый файл

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. В левой части окна выберите закладку с названием нужного отчета.
  3. В верхнем правом углу окна нажмите на кнопку .
  4. В открывшемся окне укажите имя файла, теги и папку, в которой нужно сохранить отчет.
  5. Нажмите на кнопку Сохранить.

По умолчанию Kaspersky Endpoint Security не сохраняет в отчете информационные события. Вы можете разрешить запись информационных событий в отчеты.

Включение записи информационных событий в отчеты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс, в блоке Отчеты установите флажок Записывать некритические события, чтобы получать уведомления об информационных событиях Kaspersky Endpoint Security.
В начало
[Topic 59232]

Шифрование диска FileVault

Примечание. Функция Шифрование диска FileVault доступна в Kaspersky Security Center 10 SP3. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".

Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.

Когда администратор запускает шифрование диска FileVault из Kaspersky Security Center, Kaspersky Endpoint Security запрашивает у пользователя компьютера его учетные данные. Шифрование диска запустится только после ввода пользователем своих учетных данных и перезагрузки компьютера.

Примечание. Если управление шифрованием диска FileVault не включено в Kaspersky Security Center, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.

Если на компьютере пользователя создано несколько учетных записей, шифрование диска FileVault сделает недоступной информацию на диске для всех пользователей компьютера, кроме пользователя, который вел свои учетные данные.

Разрешение на разблокировку диска для других пользователей компьютера

  1. Выберите меню Apple > Системные настройки и нажмите Защита и безопасность.
  2. На закладке FileVault нажмите на замок в нижней части окна.
  3. В окне запроса учетных данных администратора компьютера введите имя пользователя и пароль.
  4. Нажмите на кнопку Вкл. пользователей.
  5. В открывшемся окне выберите пользователя, которому вы хотите разрешить разблокировку компьютера, и нажмите на кнопку Вкл. пользователя рядом с именем.
  6. В открывшемся окне введите пароль от учетной записи пользователя на компьютере и нажмите на кнопку OK.
  7. Нажмите на кнопку Готово.

Пользователь может получить доступ к зашифрованному диску.

Примечание. Чтобы разрешить другим пользователям разблокировать диск нужны права администратора компьютера.

В начало
[Topic 159877]