Cuprins
- Întrebări frecvente
- Noutăți
- Kaspersky Endpoint Security for Windows
- Instalarea și eliminarea aplicației
- Implementarea prin Kaspersky Security Center
- Instalarea locală a aplicației folosind Expertul
- Instalarea la distanță a aplicației folosindu-se System Center Configuration Manager
- Descrierea setărilor fișierului setup.ini
- Modificare componente ale aplicației
- Actualizarea de la o versiune anterioară a aplicației
- Eliminare aplicație
- Licența aplicației
- Despre Acordul de licență pentru utilizatorul final
- Despre licență
- Despre certificatul de licență
- Despre abonament
- Despre cheia de licență
- Despre codul de activare
- Despre fișierul cheie
- Activarea aplicației
- Vizualizarea informațiilor despre licență
- Achiziționarea unei licențe
- Reînnoirea abonamentului
- Furnizarea de date
- Noțiuni de bază
- Despre upgrade-ul Plug-inului de gestionare al Kaspersky Endpoint Security for Windows
- Considerații speciale privind lucrul cu versiuni diferite de plug-inuri de gestionare
- Considerații speciale atunci când se utilizează protocoale criptate pentru interacțiunea cu servicii externe
- Interfața aplicației
- Noțiuni de bază
- Gestionarea politicilor
- Gestionare activităților
- Configurarea setărilor generale ale aplicației
- Pornirea și oprirea Kaspersky Endpoint Security
- Trecerea în pauză și reluarea protecției și controlului computerului
- Scanare de viruși a computerului
- Scanarea computerului
- Scanarea unităților amovibile atunci când sunt conectate la computer
- Scanare în fundal
- Scanare din meniu contextual
- Verificarea integrității aplicației
- Editarea domeniului de scanare
- Executarea unei scanări planificate
- Executarea unei scanări ca utilizator diferit
- Optimizarea scanării
- Actualizarea bazelor de date și modulelor aplicației
- Scenarii de actualizare a bazei de date și a modulului de aplicație
- Pornirea și oprirea unei activități de actualizare
- Pornirea unei activități de actualizare utilizând drepturile altui cont de utilizator
- Selectarea modului de executare a activității de actualizare
- Adăugarea unei surse de actualizare
- Configurarea actualizărilor dintr-un director partajat
- Actualizarea modulelor aplicației
- Utilizarea unui server proxy pentru actualizări
- Derulare înapoi ultima actualizare
- Cum se lucrează cu amenințările active
- Protecția computerului
- File Threat Protection
- Activarea și dezactivarea componentei File Threat Protection
- Punerea automată în pauză a componentei File Threat Protection
- Modificarea acțiunii efectuate asupra fișierelor infectate de către componenta File Threat Protection
- Specificarea domeniului de protecție al componentei File Threat Protection
- Utilizarea metodelor de scanare
- Folosirea tehnologiilor de scanare în funcționarea componentei File Threat Protection
- Optimizarea scanării de fișiere
- Scanarea fișierelor compuse
- Schimbarea modului de scanare
- Web Threat Protection
- Activarea și dezactivarea Web Threat Protection
- Schimbarea acțiunii de efectuat asupra obiectelor de trafic Web rău intenționate
- Scanarea adreselor URL în bazele de date de phishing și adrese URL rău intenționate
- Folosirea analizei euristice în funcționarea componentei Web Threat Protection
- Crearea listei de adrese web de încredere
- Exportul și importul listei de adrese URL de încredere
- Mail Threat Protection
- Activarea și dezactivarea Mail Threat Protection
- Schimbarea acțiunii de efectuat asupra mesajelor de e-mail infectate
- Specificarea domeniului de protecție al componentei Mail Threat Protection
- Scanarea fișierelor compuse atașate la mesaje de e-mail
- Filtrarea atașărilor mesajelor de e-mail
- Exportul și importul extensiilor pentru filtrarea atașamentelor
- Scanarea e-mailurilor în Microsoft Office Outlook
- Network Threat Protection
- Firewall
- BadUSB Attack Prevention
- Protecție AMSI
- Exploit Prevention
- Behavior Detection
- Activarea și dezactivarea componentei Behavior Detection
- Selectarea acțiunii de urmat la detectarea activității programelor malware
- Protecția directoarelor partajate împotriva criptării externe
- Activarea sau dezactivarea protecției directoarelor partajate împotriva criptării externe
- Selectarea acțiunii de luat atunci când este detectată criptarea externă a directoarelor partajate
- Configurarea adreselor de excluderi de la protecția directoarelor partajate împotriva criptării externe
- Exportarea și importarea unei liste de excluderi de la protecția directoarelor partajate împotriva criptării externe
- Host Intrusion Prevention
- Activarea și dezactivarea componentei Host Intrusion Prevention
- Administrarea grupurilor de încredere pentru aplicații
- Modificarea grupului de încredere al unei aplicații
- Configurarea drepturilor grupului de încredere
- Selectarea unui grup de încredere pentru aplicații lansate înainte de Kaspersky Endpoint Security
- Selectarea unui grup de încredere pentru aplicații necunoscute
- Selectarea unui grup de încredere pentru aplicațiile semnate digital
- Gestionarea drepturilor pentru aplicație
- Protejarea resurselor sistemului de operare și a datelor personale
- Ștergerea informațiilor despre aplicațiile neutilizate
- Monitorizarea Host Intrusion Prevention
- Protejarea accesului la componentele audio și video
- Remediation Engine
- Kaspersky Security Network
- Scanare conexiuni criptate
- File Threat Protection
- Controlul computerului
- Control Web
- Activarea și dezactivarea componentei Control Web
- Acțiuni asupra regulilor de acces la resurse Web
- Exportul și importul unei liste de adrese de resurse Web
- Monitorizarea activității pe Internet a utilizatorilor
- Editarea șabloanelor de mesaje ale componentei Control Web
- Editarea măștilor pentru adrese de resurse Web
- Migrarea regulilor de acces la resurse Web de la versiuni anterioare ale aplicației
- Control dispozitive
- Activarea și dezactivarea componentei Control dispozitive
- Despre regulile de acces
- Editarea unei reguli de acces la dispozitive
- Editarea unei reguli de acces la magistrale de conectare
- Adăugarea unei rețele Wi-Fi la lista de încredere
- Monitorizarea utilizării unităților amovibile
- Modificarea duratei memorării în cache
- Acțiuni cu dispozitive de încredere
- Obținerea accesului la un dispozitiv blocat
- Editarea șabloanelor mesajelor componentei Control dispozitive
- Anti-Bridging
- Control anomalie adaptivă
- Activarea și dezactivarea componentei Control adaptiv al anomaliilor
- Activarea și dezactivarea unei reguli Control adaptiv al anomaliilor
- Modificarea acțiunii efectuate la declanșarea unei reguli Control adaptiv al anomaliilor
- Crearea unei excluderi pentru o regulă Control adaptiv al anomaliilor
- Exportarea și importarea de excluderi pentru reguli Control adaptiv al anomaliilor
- Aplicarea de actualizări pentru reguli Control adaptiv al anomaliilor
- Editarea șabloanelor de mesaje aferente componentei Control adaptiv al anomaliilor
- Vizualizarea rapoartelor componentei Control adaptiv al anomaliilor
- Application Control
- Limitări în funcționalitatea componentei Application Control
- Activarea și dezactivarea componentei Application Control
- Selectarea modului Application Control
- Lucrul cu regulile de control al aplicației în interfața aplicației
- Gestionarea regulilor Application Control folosind Kaspersky Security Center
- Primirea de informații despre aplicațiile instalate pe computerele utilizatorilor
- Crearea categoriilor de aplicații
- Adăugarea fișierelor executabile din directorul Fișiere executabile în categoria de aplicații
- Adăugarea fișierelor executabile asociate evenimentelor în categoria de aplicații
- Adăugarea și modificarea unei reguli Application Control folosind Kaspersky Security Center
- Modificarea stării unei reguli Application Control folosind Kaspersky Security Center
- Exportul și importul regulilor Application Control
- Testarea regulilor Application Control folosind Kaspersky Security Center
- Vizualizarea evenimentelor rezultate din testarea funcționării componentei Application Control
- Vizualizarea unui raport despre aplicațiile blocate în modul de testare
- Vizualizarea evenimentelor rezultate din funcționarea componentei Application Control
- Vizualizarea unui raport despre aplicațiile blocate
- Testarea regulilor Application Control
- Monitorizare activitate aplicație
- Reguli pentru crearea măștilor de nume pentru fișiere sau directoare
- Editarea șabloanelor de mesaje aferente componentei Application Control
- Cele mai bune practici pentru implementarea unei liste de aplicații permise
- Monitorizarea porturilor de rețea
- Control Web
- Ștergere date
- Protecția prin parolă
- Zonă de încredere
- Crearea unei excluderi de la scanare
- Activarea și dezactivarea unei excluderi de la scanare
- Editarea listei de aplicații de încredere
- Activarea și dezactivarea regulilor pentru zona de încredere pentru o aplicație din lista de aplicații de încredere
- Folosirea depozitului de certificate de sistem de încredere
- Gestionarea copiilor de rezervă
- Serviciul de notificare
- Gestionarea rapoartelor
- Autoprotecţia aplicaţiei Kaspersky Endpoint Security
- Performanța și compatibilitatea produsului Kaspersky Endpoint Security cu alte aplicații
- Crearea și folosirea unui fișier de configurare
- Restaurarea setărilor implicite ale aplicației
- Mesajele între utilizatori și administrator
- Data Encryption
- Limitările funcționalității de criptare
- Modificarea lungimii cheii de criptare (AES56/AES256)
- Kaspersky Disk Encryption
- Caracteristici speciale ale criptării unității SSD
- Criptarea Full disk encryption folosind tehnologia Kaspersky Disk Encryption
- Crearea unei liste de unități de hard disk excluse de la criptare
- Exportarea și importarea unei liste de unități de hard disk excluse de la criptare
- Activarea tehnologiei Single Sign-On (SSO)
- Gestionarea conturilor Agentului de Autentificare
- Folosirea unui simbol/card inteligent cu Agentul de Autentificare
- Decriptarea unităților de hard disk
- Restabilirea accesului la o unitate protejată de tehnologia Kaspersky Disk Encryption
- Actualizarea sistemului de operare
- Eliminarea erorilor de actualizare a funcționalității de criptare
- Selectarea nivelului de urmărire pentru Agentul de Autentificare
- Editarea textelor de ajutor ale Agentului de Autentificare
- Eliminarea obiectelor și datelor rămase după testarea funcționării Agentului de Autentificare
- Gestionare Bitlocker
- File Level Encryption pe unitățile locale ale computerului
- Criptarea fișierelor de pe unitățile locale ale computerului
- Crearea regulilor de acces la fișiere criptate pentru aplicații
- Criptarea fișierelor create sau modificate de aplicații specifice
- Generarea unei reguli de decriptare
- Decriptarea fișierelor de pe unitățile locale ale computerului
- Crearea pachetelor criptate
- Restaurarea accesului la fișierele criptate
- Restaurarea accesului la date criptate după o eroare de sistem
- Editarea șabloanelor de mesaje pentru acces la fișiere criptate
- Criptare unități amovibile
- Vizualizarea detaliilor de criptare date
- Lucrul cu dispozitive criptate atunci când nu există acces la acestea
- Detection and Response
- Gestionarea aplicației din linia de comandă
- Instalarea aplicației
- Activarea aplicației
- Eliminare aplicație
- Comenzi AVP
- SCAN. Scanare de viruși
- UPDATE. Actualizarea bazelor de date și modulelor aplicației
- ROLLBACK. Derulare înapoi ultima actualizare
- TRACES. Urmărirea
- START. Porniți profilul
- STOP. Oprirea unui profil
- STATUS. Starea profilului
- STATISTICS. Statistici de funcționare a profilului
- RESTORE. Restaurarea fișierelor din Copie de rezervă
- EXPORT. Exportarea setărilor aplicației
- IMPORT. Importarea setărilor aplicației
- ADDKEY. Aplicarea unui fișier cheie
- LICENSE. Licențiere
- RENEW. Achiziționarea unei licențe
- PBATESTRESET. Resetați rezultatele verificării discului înainte de criptarea discului
- EXIT. Ieșire din aplicație
- EXITPOLICY. Dezactivarea politicii
- STARTPOLICY. Activarea politicii
- DISABLE. Dezactivarea protecției
- SPYWARE. Detectarea programelor spyware
- KSN. Tranziție Global/Private KSN
- Comenzi KESCLI
- Scan. Scanare de viruși
- GetScanState. Starea finalizării scanării
- GetLastScanTime. Determinarea orei finalizării scanării
- GetThreats. Obținerea datelor despe amenințările detectate
- UpdateDefinitions. Actualizarea bazelor de date și modulelor aplicației
- GetDefinitionState. Determinarea orei finalizării actualizării
- EnableRTP. Activarea protecției
- GetRealTimeProtectionState. Starea File Threat Protection
- Version. Identificarea versiunii aplicației
- Comenzi de gestionare Detection and Response
- Coduri de eroare
- Appendix. Profiluri de aplicații
- Gestionarea aplicației prin API REST
- Surse de informații despre aplicație
- Contactarea Suportului tehnic
- Limitări și avertizări
- Glosar
- Activitate
- Adresă normalizată pentru o resursă Web
- Agent de Autentificare
- Agent de rețea
- Alarmă falsă
- Arhivă
- Bază de date de adrese Web de phishing
- Bază de date de adrese Web periculoase
- Baze de date antivirus
- Certificat licență
- Cheie activă
- Cheie suplimentară
- Dezinfectare
- Domeniu de protecție
- Domeniu de scanare
- Emitent certificat
- Fișier infectabil
- Fișier infectat
- Fișier IOC
- Grup de administrare
- IOC
- Manager de fișiere portabil
- Mască
- Obiect OLE
- OpenIOC
- Trusted Platform Module
- Anexe
- Anexa 1. Setări aplicație
- File Threat Protection
- Web Threat Protection
- Mail Threat Protection
- Network Threat Protection
- Firewall
- BadUSB Attack Prevention
- Protecție AMSI
- Exploit Prevention
- Behavior Detection
- Host Intrusion Prevention
- Remediation Engine
- Kaspersky Security Network
- Control Web
- Control dispozitive
- Application Control
- Control adaptiv al anomaliilor
- Senzor Endpoint
- Kaspersky Sandbox
- Endpoint Detection and Response
- Full Disk Encryption
- File Level Encryption
- Criptare unități amovibile
- Șabloane (criptarea datelor)
- Excluderi
- Setări aplicație
- Rapoarte și spații de stocare
- Setări de rețea
- Interfață
- Gestionare setări
- Actualizarea bazelor de date și modulelor aplicației
- Anexa 2. Grupurile de încredere pentru aplicații
- Anexa 3. Extensii de fișiere pentru scanarea rapidă a unităților amovibile
- Anexa 4. Tipuri de fișiere pentru filtrarea atașărilor Mail Threat Protection
- Anexa 5. Setări de rețea pentru interacțiunea cu servicii externe
- Anexa 6. Evenimentele aplicației în Jurnalul de evenimente Windows
- Anexa 7. Evenimentele aplicației din jurnalul de evenimente Kaspersky Security Center
- Anexa 8. Extensii de fișiere acceptate pentru prevenirea executării
- Anexa 9. Interpreți de scripturi acceptați
- Anexa 10. Domeniu de scanare IOC în registru (RegistryItem)
- Anexa 11. Cerințe privind fișierele IOC
- Anexa 1. Setări aplicație
- Informații despre codurile de la terți
- Note privind mărcile comerciale
Întrebări frecvente
Noutăți
Actualizare 11.7.0
Kaspersky Endpoint Security for Windows 11.7.0 oferă următoarele noi caracteristici și îmbunătățiri:
- Interfața Kaspersky Endpoint Security for Windows este actualizată.
- Suport pentru Windows 11, Windows 10 21H2 și Windows Server 2022.
- Componente nou adăugate:
- A fost adăugat un agent încorporat pentru integrarea cu Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox.
Nu mai aveți nevoie de Kaspersky Endpoint Agent pentru a utiliza Kaspersky Sandbox. Kaspersky Endpoint Security poate efectua toate funcțiile Kaspersky Endpoint Agent. Pentru a migra politicile Kaspersky Endpoint Agent, utilizați Expertul de migrare. Aveți nevoie de Kaspersky Security Center 13.2 pentru ca toate funcțiile Kaspersky Sandbox să funcționeze. Pentru detalii despre migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows, consultați secțiunea Ajutor aplicație.
- A fost adăugat agentul încorporat pentru a sprijini funcționarea soluției Kaspersky Endpoint Detection and Response Optimum. Kaspersky Endpoint Detection and Response Optimum este o soluție pentru protejarea infrastructurii IT a organizației împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. Pentru mai multe informații despre soluție, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
Nu mai aveți nevoie de Kaspersky Endpoint Agent pentru a utiliza Kaspersky Endpoint Detection and Response. Kaspersky Endpoint Security poate efectua toate funcțiile Kaspersky Endpoint Agent. Pentru a migra politicile și activitățile Kaspersky Endpoint Agent, utilizați Expertul de migrare. Pentru a utiliza toate funcțiile, Kaspersky Endpoint Detection and Response Optimum necesită Kaspersky Security Center 13.2. Pentru detalii despre migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows, consultați secțiunea Ajutor aplicație.
- A fost adăugat un agent încorporat pentru integrarea cu Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox.
- A fost adăugat Expertul de migrare pentru politicile și activitățile Kaspersky Endpoint Agent. Expertul pentru migrare creează noi politici și activități combinate pentru Kaspersky Endpoint Security for Windows. Expertul permite comutarea soluțiilor Detection and Response de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security. Soluțiile Detection and Response includ Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum (EDR Optimum) și Kaspersky Managed Detection and Response (MDR).
- Kaspersky Endpoint Agent, inclus în kitul de distribuție, a fost actualizat la versiunea 3.11.
Când faceți upgrade pentru Kaspersky Endpoint Security, aplicația detectează versiunea și scopul destinat al Kaspersky Endpoint Agent. Dacă Kaspersky Endpoint Agent este destinat utilizării Kaspersky Sandbox, Kaspersky Managed Detection and Response (MDR) și Kaspersky Endpoint Detection and Response Optimum (EDR Optimum), Kaspersky Endpoint Security comută funcționarea acestor soluții către agentul încorporat al aplicației. Pentru Kaspersky Sandbox și EDR Optimum, aplicația dezinstalează automat Kaspersky Endpoint Agent. Pentru MDR, puteți dezinstala Kaspersky Endpoint Agent manual. Dacă aplicația este destinată pentru funcționarea soluției Kaspersky Endpoint Detection and Response Expert (EDR Expert), Kaspersky Endpoint Security actualizează versiunea Kaspersky Endpoint Agent. Pentru mai multe detalii despre aplicație, consultați documentația soluțiilor Kaspersky compatibile cu Kaspersky Endpoint Agent.
- Funcționalitatea de criptare BitLocker a fost îmbunătățită:
- Codul PIN îmbunătățit poate fi utilizat acum cu BitLocker Drive Encryption. Codul PIN îmbunătățit permite utilizarea altor caractere în plus față de caracterele numerice: majuscule și litere mici din alfabetul latin, caractere speciale și spații.
- A fost adăugată o caracteristică pentru dezactivarea autentificării BitLocker pentru efectuarea uograde-ului sistemului de operare sau instalarea pachetelor de actualizare. Instalarea actualizărilor poate necesita repornirea computerului de mai multe ori. Pentru a instala corect actualizările, puteți dezactiva temporar autentificarea BitLocker și reactiva autentificarea după instalarea actualizărilor.
- Acum puteți seta un timp de expirare pentru parola sau codul PIN de criptare BitLocker. Când parola sau codul PIN expiră, Kaspersky Endpoint Security solicită utilizatorului o nouă parolă.
- Acum puteți configura numărul maxim de încercări de autorizare a tastaturii pentru BadUSB Attack Prevention. Când se atinge numărul configurat de încercări eșuate de introducere a codului de autorizare, dispozitivul USB este blocat temporar.
- Funcționalitatea Firewall este îmbunătățită:
- Acum puteți configura un interval de adrese IP pentru Reguli pachet Firewall. Puteți introduce un interval de adrese în format IPv4 sau IPv6. De exemplu,
192.168.1.1-192.168.1.100
sau12:34::2-12:34::99
. - Acum puteți introduce nume DNS pentru Reguli de pachet Firewall în loc de adrese IP. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web.
- Acum puteți configura un interval de adrese IP pentru Reguli pachet Firewall. Puteți introduce un interval de adrese în format IPv4 sau IPv6. De exemplu,
- Căutarea Regulă Control web a fost îmbunătățită. Pentru a căuta o regulă de acces la resursele web, pe lângă numele regulii, puteți utiliza adresa URL a site-ului web, un nume de utilizator, o categorie de conținut sau un tip de date.
- Activitatea Scanare de viruși a fost îmbunătățită:
- Activitatea Scanare de viruși în modul inactiv a fost îmbunătățită. Dacă ați repornit computerul în timpul scanării, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care scanarea a fost întreruptă.
- Activitatea Scanare de viruși a fost optimizată. În mod implicit, Kaspersky Endpoint Security execută scanarea numai atunci când computerul este inactiv. Puteți configura când este executată scanarea computerului în proprietățile activității.
- Acum puteți restricționa accesul utilizatorului la datele furnizate de componenta Monitorizare activitate aplicație. Monitorizare activitate aplicație este un instrument destinat vizualizării în timp real a informațiilor despre activitatea aplicațiilor de pe computerul unui utilizator. Administratorul poate ascunde de utilizator componenta Monitorizare activitate aplicație în proprietățile politicii aplicației.
- S-a îmbunătățit securitatea gestionării aplicației prin API REST. Acum, Kaspersky Endpoint Security validează semnătura solicitărilor trimise prin API REST. Pentru a gestiona programul, trebuie să instalați un certificat de identificare a solicitării.
Actualizare 11.6.0
Kaspersky Endpoint Security 11.6.0 for Windows oferă următoarele caracteristici și îmbunătățiri:
- Compatibilitate pentru Windows 10 21H1. Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows 10, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
- Componenta Managed Detection and Response a fost adăugată. Această componentă facilitează interacțiunea cu soluția cunoscută drept Kaspersky Managed Detection and Response. Componenta Kaspersky Managed Detection and Response (MDR) asigură protecție continuă împotriva unui număr în creștere de amenințări capabile să treacă de mecanismele de protecție automate pentru organizațiile cărora le este dificil să găsească experți foarte calificați sau care dispun de resurse interne limitate. Pentru informații detaliate despre modul în care funcționează soluțiile, consultați pagina Ajutor Kaspersky Managed Detection and Response.
- Kaspersky Endpoint Agent, inclus în kitul de distribuție, a fost actualizat la versiunea 3.10. Kaspersky Endpoint Agent 3.10 oferă caracteristici noi, rezolvă unele probleme anterioare și dispune de stabilitate îmbunătățită. Pentru mai multe detalii despre aplicație, consultați documentația soluțiilor Kaspersky compatibile cu Kaspersky Endpoint Agent.
- Acum oferă capabilitatea de a gestiona protecția împotriva atacurilor precum Supraîncărcare rețea și Scanare port în setările Network Threat Protection.
- S-a adăugat o nouă metodă de creare a regulilor de rețea pentru Firewall. Puteți adăuga reguli de pachet și reguli de aplicație pentru conexiunile care sunt afișate în fereastra Monitorizare rețea. Cu toate acestea, setările conexiunii pentru regula de rețea vor fi configurate automat.
- Interfața Monitor rețea este acum îmbunătățită. S-au adăugat informații despre activitatea de rețea: ID-ul procesului, care inițiază activitatea de rețea; tipul de rețea (rețea locală sau internet); porturile locale. În mod implicit, informațiile despre tipul de rețea sunt ascunse.
- Acum există capabilitatea de creare automată a conturilor Agent de autentificare pentru utilizatorii Windows noi. Agentul permite unui utilizator să finalizeze autentificarea pentru accesul la unitățile care au fost criptate utilizând tehnologia Kaspersky Disk Encryption și să încarce sistemul de operare. Informații privind sumele de verificare ale aplicației despre conturile utilizatorilor Windows de pe computer. Dacă Kaspersky Endpoint Security detectează un cont de utilizator Windows care nu are un cont Agent de autentificare, aplicația va crea un cont nou pentru accesarea unităților de disk criptate. Prin urmare, nu trebuie să adăugați manual conturi Agent de autentificare pentru computerele cu unitățile de hard disk deja criptate.
- Acum există capabilitatea să monitorizați procesul de criptare a discului în interfața aplicației pe computerele utilizatorilor (Kaspersky Disk Encryption și BitLocker). Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
Kaspersky Endpoint Security for Windows
Kaspersky Endpoint Security for Windows (denumit în continuare Kaspersky Endpoint Security) asigură protecție completă împotriva diferitelor tipuri de amenințări, atacuri de rețea și atacuri de tip phishing.
Tehnologii de detectare a amenințărilor
Kaspersky Endpoint Security utilizează un model pentru tehnologia machine learning. Modelul a fost dezvoltat de experții Kaspersky. Ulterior, modelul este completat continuu cu date despred amenințări de la KSN (instruire model).
Kaspersky Endpoint Security primește date despre amenințări de la Kaspersky Security Network. Kaspersky Security Network (KSN) este o infrastructură de servicii în cloud care oferă acces la Baza de cunoștințe online Kaspersky, care conține informații despre reputația fișierelor, a resurselor Web și a programelor software.
Kaspersky Endpoint Security utilizează datele despre amenințări adăugate de analiștii de viruși ai Kaspersky. Analiștii de viruși evaluează obiectele, dacă reputația unui obiect nu poate fi determinată automat. |
Kaspersky Endpoint Security analizează activitatea unui obiect în timp real.
Kaspersky Endpoint Security primește date de la un sistem automat de analiză a obiectelor. Sistemul procesează toate obiectele care sunt trimise către Kaspersky. Sistemul determină apoi reputația obiectului și adaugă datele la bazele de date antivirus. Dacă sistemul nu poate determina reputația obiectului, sistemul îi întreabă pe analiștii de viruși ai Kaspersky.
Kaspersky Endpoint Security procesează obiectul de pe o mașină virtuală. Kaspersky Sandbox analizează comportamentul obiectului și ia o decizie privind reputația acestuia. Această tehnologie este disponibilă doar dacă utilizați soluția Kaspersky Sandbox. |
Arborele de selecție
Fiecare tip de amenințare este tratat de o componentă specială. Componentele pot fi activate sau dezactivate în mod individual, iar setările acestora pot fi configurate.
Arborele de selecție
Secțiune |
Componentă |
---|---|
Essential Threat Protection |
File Threat Protection Componenta File Threat Protection îți permite să împiedici infectarea sistemului de fișiere al computerului. În mod implicit, componenta File Threat Protection de își are originea permanentă în memoria RAM a computerului. Componenta scanează fișierele de pe toate unitățile computerului, precum și de pe unitățile conectate. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice. Web Threat Protection Componenta Web Threat Protection previne descărcarea de pe Internet a fișierelor dăunătoare și, de asemenea, blochează site-urile web dăunătoare și de phishing. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice. Mail Threat Protection Componenta Mail Threat Protection scanează atașările mesajelor de e-mail primite și trimise în vederea detectării virușilor și a altor amenințări. Componenta scanează, de asemenea, mesajele pentru detectarea link-urilor periculoase și de phishing. În mod implicit, componenta Mail Threat Protection își are originea permanent în memoria RAM a computerului și scanează toate mesajele primite sau trimise utilizând protocoalele POP3, SMTP, IMAP sau NNTP sau clientul de mail Microsoft Office Outlook (MAPI). Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice. Network Threat Protection Componenta Network Threat Protection scanează traficul de rețea de la intrare, căutând activitate tipică atacurilor de rețea. Când Kaspersky Endpoint Security detectează o încercare de atac asupra rețelei pe computerul utilizatorului, acesta blochează conexiunea la rețea cu respectivul computer atacator. Descrierile tipurilor de atacuri de rețea cunoscute în prezent și ale modurilor de combatere a acestora sunt furnizate în bazele de date Kaspersky Endpoint Security. Lista de atacuri de rețea pe care le detectează componenta Network Threat Protection este actualizată în cursul actualizărilor bazelor de date și modulelor aplicației. Firewall Firewall blochează conexiunile neautorizate la computer în timp ce lucrați pe Internet sau în rețeaua locală. Firewall-ul controlează, de asemenea, activitatea de rețea a aplicațiilor de pe computer. Acest lucru vă permite să vă protejați rețeaua LANl corporativă împotriva furturilor de identitate și a altor atacuri. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a regulilor de rețea predefinite. BadUSB Attack Prevention Componenta BadUSB Attack Prevention împiedică dispozitivele USB infectate care emulează o tastatură să se conecteze la computer. Protecție AMSI Componenta Protecție AMSI are rol de suport pentru interfața Antimalware Scan Interface de la Microsoft. Antimalware Scan Interface (AMSI) permite aplicațiilor terțe cu suport AMSI să trimită obiecte (de exemplu, scripturi PowerShell) către Kaspersky Endpoint Security pentru scanare suplimentară și primește apoi rezultatele scanării pentru aceste obiecte. |
Advanced Threat Protection |
Kaspersky Security Network Kaspersky Security Network (KSN) este o infrastructură de servicii în cloud care oferă acces la Baza de cunoștințe online Kaspersky, care conține informații despre reputația fișierelor, a resurselor Web și a programelor software. Utilizarea datelor de la Kaspersky Security Network asigură răspunsul mai rapid prin Kaspersky Endpoint Security la noile amenințări, îmbunătățește eficiența unor componente ale protecției și reduce posibilitatea alarmelor false. Dacă participați la Kaspersky Security Network, serviciile KSN oferă Kaspersky Endpoint Security informații despre categoria și reputația fișierelor scanate, precum și informații despre reputația adreselor web scanate. Behavior Detection Componenta Behavior Detection primește date despre acțiunile aplicațiilor de pe computer și transmite aceste informații altor componente de protecție pentru a le îmbunătăți performanța. Componenta Behavior Detection utilizează Semnăturile de flux de comportamental (Behavior Stream Signatures, BSS) pentru aplicații. Dacă activitatea aplicației corespunde unei semnături de șir comportamental, Kaspersky Endpoint Security execută acțiunea de răspuns selectată. Pe baza semnăturilor de flux de comportamental, Kaspersky Endpoint Security oferă o apărare proactivă pentru computer. Exploit Prevention Componenta Exploit Prevention detectează codul programului care profită de vulnerabilitățile de pe computer pentru a exploata privilegiile de administrator sau pentru a efectua activități dăunătoare. De exemplu, exploiturile pot utiliza un atac de supraîncărcare a memoriei tampon. Pentru a face acest lucru, exploitul trimite o cantitate mare de date unei aplicații vulnerabile. Atunci când prelucrează aceste date, aplicația vulnerabilă execută un cod rău intenționat. În urma acestui atac, exploitul poate porni instalarea neautorizată a unui program malware. Atunci când se încearcă executarea unui fișier executabil al unei aplicații vulnerabile care nu a fost efectuată de utilizator, Kaspersky Endpoint Security blochează executarea acestui fișier sau notifică utilizatorul. Host Intrusion Prevention Componenta Host Intrusion Prevention împiedică aplicațiile să execute acțiuni care ar putea fi periculoase pentru sistemul de operare și asigură controlul accesului la resursele sistemului de operare și la datele personale. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus și a serviciului cloud Kaspersky Security Network. Remediation Engine Componenta Remediation Engine permite Kaspersky Endpoint Security să restaureze acțiuni care au fost executate de către programe malware în sistemul de operare. |
Security Controls |
Application Control Application Control administreazăă pornirea aplicațiilor pe computerele utilizatorilor. Acest lucru vă permite să implementați o politică de securitate corporativă atunci când utilizați aplicații. Application Control reduce, de asemenea, riscul de infectare a computerului prin restricționarea accesului la aplicații. Control dispozitive Componenta Control dispozitive gestionează accesul utilizatorilor la dispozitivele instalate sau conectate la computer (de exemplu, hard diskuri, camere video sau module Wi-Fi). Acest lucru îți permite să protejezi computerul de infecții atunci când sunt conectate astfel de dispozitive și să împiedici pierderea sau scurgerea de date. Control Web Componenta Control Web gestionează accesul utilizatorilor la resursele web. Acest lucru ajută la reducerea traficului și la utilizarea necorespunzătoare a timpului de muncă. Când un utilizator încearcă să deschidă un site web care este restricționat de Control Web, Kaspersky Endpoint Security blochează accesul sau afișează un avertisment. Control anomalie adaptivă Componenta Control adaptiv al anomaliilor monitorizează și blochează acțiunile care nu sunt specifice pentru computerele din rețeaua unei companii. Componenta Control adaptiv al anomaliilor utilizează un set de reguli pentru a urmări comportamentul necaracteristic (de exemplu, regula Pornire Microsoft PowerShell din aplicația de birou). Regulile sunt create de specialiștii Kaspersky pe baza scenariilor tipice de activitate periculoasă. Puteți configura modul în care componenta Control adaptiv al anomaliilor controlează fiecare regulă și, de exemplu, permite executarea scripturilor PowerShell care automatizează anumite activități ale fluxului de lucru. Kaspersky Endpoint Security actualizează setul de reguli împreună cu bazele de date ale aplicațiilor. |
Criptare |
File Level Encryption Componenta permite crearea regulilor de criptare a fișierelor. Puteți selecta directoare predefinite pentru criptare, puteți selecta manual un director sau puteți selecta fișiere individuale după extensie. Full Disk Encryption Componenta permite criptarea unității de hard disc folosind Kaspersky Disk Encryption sau BitLocker Drive Encryption. Criptare unități amovibile Componenta permite protejarea datelor de pe unitățile amovibile. Puteți utiliza Full Disk Encryption (FDE) sau File Level Encryption (FLE). |
Detection and Response |
Endpoint Detection and Response Agent încorporat pentru soluția Kaspersky Endpoint Detection and Response Optimum (denumită în continuare „EDR Optimum”). Kaspersky Endpoint Detection and Response Optimum este o soluție pentru protejarea infrastructurii IT a organizației împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. Pentru mai multe informații despre soluție, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum. Kaspersky Sandbox Componenta permite interoperabilitatea cu soluția Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox. Managed Detection and Response Agent încorporat pentru a sprijini funcționarea soluției Kaspersky Endpoint Detection and Response. Soluția Kaspersky Managed Detection and Response (MDR) detectează și analizează automat incidentele de securitate din infrastructura dvs. Pentru aceasta, MDR folosește date de telemetrie primite de la puncte finale și învățarea programată. MDR trimite datele incidentelor către experții Kaspersky. Experții pot procesa apoi incidentul și, de exemplu, pot adăuga o nouă intrare în bazele de date antivirus. Alternativ, experții pot emite recomandări privind procesarea incidentului și, de exemplu, pot sugera izolarea computerului de rețea. Pentru informații detaliate despre modul în care funcționează soluțiile, consultați pagina Ajutor Kaspersky Managed Detection and Response. |
În afară de protecția în timp real pe care o oferă componentele aplicației, vă recomandăm să scanați computerul în mod regulat în vederea detectării virușilor și a altor amenințări. Acest lucru ajută la excluderea posibilității de răspândire de programe malware care nu au fost detectate de componentele de protecție, de exemplu din cauza unui nivel scăzut de securitate.
Pentru a menține protecția computerului actualizată, trebuie să actualizați bazele de date și modulele pe care le utilizează aplicația. Aplicația se actualizează automat în mod implicit, dar, dacă este necesar, poți actualiza manual bazele de date și modulele aplicației.
Kaspersky Endpoint Security pune la dispoziție următoarele activități:
- Verificare integritate. Kaspersky Endpoint Security verifică modulele aplicației din directorul de instalare a aplicației pentru a vedea dacă sunt deteriorate sau modificate. Dacă un modul al aplicației are o semnătură digitală incorectă, modulul este considerat deteriorat.
- Scanare completă. Kaspersky Endpoint Security scanează sistemul de operare, inclusiv memoria kernel, obiectele încărcate la pornirea sistemului de operare, sectoarele de boot ale discului, zona de copii de rezervă a sistemului de operare, precum și toate unitățile de hard disk și unitățile amovibile.
- Scanare personalizată. Kaspersky Endpoint Security scanează obiectele selectate de utilizator.
- Scanare zone critice. Kaspersky Endpoint Security scanează memoria kernel, obiectele încărcate la pornirea sistemului de operare și sectoarele de boot ale discului.
- Actualizare. Kaspersky Endpoint Security descarcă baze de date actualizate și module actualizate ale aplicației. Actualizarea vă păstrează computerul protejat împotriva celor mai noi viruși și a altor amenințări.
- Derulare înapoi ultima actualizare. Kaspersky Endpoint Security derulează înapoi ultima actualizare a bazelor de date și a modulelor. Acest lucru îți permite să derulezi înapoi bazele de date și modulele de aplicații la versiunile lor anterioare atunci când este necesar, de exemplu când noua versiune de bază de date conține o semnătură nevalidă care determină Kaspersky Endpoint Security să blocheze o aplicație sigură.
Funcții de service ale aplicației
Kaspersky Endpoint Security include un număr de funcții de depanareservice. Funcțiile de servicedepanare sunt furnizate pentru a asigura actualizarea aplicației, a extinde funcționalitatea ei și a ajuta utilizatorul în folosirea aplicației.
- Rapoarte. În cursul funcționării, aplicația ține evidența componentelor sale creând câte un raport pentru fiecare. Poți utiliza, de asemenea, rapoartele pentru a urmări rezultatele activităților finalizate. Rapoartele conțin liste de evenimente care au avut loc în timpul funcționării Kaspersky Endpoint Security și toate operațiile efectuate de aplicație. În cazul unui incident, poți trimite rapoarte la Kaspersky, unde specialiștii serviciului de asistență tehnică vor analiza problema în mod detaliat.
- Copie de rezervă. Dacă aplicația detectează fișiere infectate la scanarea computerului în vederea detectării de viruși și alte amenințări, fișierele respective sunt blocate. Kaspersky Endpoint Security stochează copiile fișierelor dezinfectate și șterse în Copii de rezervă. Kaspersky Endpoint Security mută fișierele neprocesate (indiferent de motiv) în lista de amenințări active. Poți scana fișiere, poți restaura fișiere în directoarele lor inițiale și poți goli zona de stocare a datelor.
- Notificări. Serviciul de notificare ajută utilizatorul să urmărească evenimentele care influențează starea de protecție a computerului și funcționarea Kaspersky Endpoint Security. Notificările pot fi afișate pe ecran sau pot fi trimise prin e-mail.
- Kaspersky Security Network. Participarea utilizatorilor la Kaspersky Security Network eficientizează protejarea computerelor prin utilizarea în timp real a informațiilor privind reputația fișierelor, resurselor Web și software-urilor primite de la utilizatori din întreaga lume.
- Licență. Achiziționarea unei licențe deblochează funcționalitatea completă a aplicației, oferă acces la actualizările bazei de date și ale modulelor aplicației și asistență prin telefon sau prin e-mail cu privire la instalarea, configurarea și utilizarea aplicației.
- Asistență. Toți utilizatorii înregistrați ai aplicației Kaspersky Endpoint Security pot contacta serviciul de asistență tehnică pentru a primi asistență. Poți să trimiți o solicitare la Serviciul de asistență tehnică Kaspersky prin intermediul portalului Kaspersky CompanyAccount sau să apelezi telefonic Serviciul de asistență tehnică.
Dacă aplicația returnează erori sau se blochează în cursul operării, este posibil să repornească automat.
Dacă aplicația întâlnește erori recurente care determină blocarea ei, aplicația efectuează următoarele operațiuni:
- Dezactivează funcțiile de control și protecție (funcționalitatea de criptare rămâne activată).
- Îl notifică pe utilizator că funcțiile au fost dezactivate.
- Încearcă să restabilească starea operațională a aplicației după actualizarea bazelor de date antivirus sau aplicația unor actualizări ale modulelor aplicației.
Kitul de distribuire
Kitul de distribuire include următoarele pachete de distribuire:
- Strong encryption (AES256)
Acest pachet de distribuire conține instrumente criptografice care implementează algoritmul de criptare AES (Advanced Encryption Standard) cu o lungime efectivă a cheii de 256 de biți.
- Lite encryption (AES56)
Acest pachet de distribuire conține instrumente criptografice care implementează algoritmul de criptare AES cu o lungime efectivă a cheii de 56 de biți.
Fiecare pachet de distribuire conține următoarele fișiere:
|
Pachetul de instalare pentru Kaspersky Endpoint Security. |
|
Fișierele necesare pentru instalarea aplicației folosindu-se oricare dintre metodele disponibile. |
|
Fișier pentru crearea de pachete de instalare pentru Kaspersky Endpoint Security. |
|
Pachet de instalare a Plug-inului de gestionare Kaspersky Endpoint Security pentru Kaspersky Security Center. |
|
Fișiere ale pachetului de actualizare utilizate în timpul instalării. |
|
Fișiere pentru eliminarea software-urilor incompatibile. |
|
Fișier care conține o listă de software-uri incompatibile. |
|
Fișier în care puteți citi condițiile de participare la Kaspersky Security Network. |
|
Fișier unde poți citi Acordul de licență pentru utilizatorul final și Politica privind confidențialitatea. |
|
Fișier care conține setările interne ale kitului de distribuire. |
|
Pachet de instalare pentru Kaspersky Endpoint Agent, care este necesar pentru integrarea cu alte soluții Kaspersky (de exemplu, Kaspersky Sandbox). |
|
Pachet de instalare Microsoft .NET Framework. |
|
Arhivă care conține fișierele necesare pentru instalarea plug-inului web Kaspersky Endpoint Security. |
Nu se recomandă modificarea acestor setări. Dacă dorești să modifici opțiunile de instalare, folosește fișierul setup.ini.
Începutul paginii
Cerințe hardware și software
Pentru a se asigura funcționarea corectă a aplicației Kaspersky Endpoint Security, computerul trebuie să îndeplinească următoarele cerințe:
Cerinţe minime generale:
- 2 GB spațiu liber pe unitatea de hard disk
- Procesor:
- Stație de lucru: 1 GHz
- Server: 1.4 GHz
- Compatibilitate pentru setul de instrucțiuni SSE2
- RAM:
- Stație de lucru (x86): 1 GO
- Stație de lucru (x64): 2 GO
- Server: 2 GO
- Microsoft .NET Framework 4.0 sau o versiune mai recentă
Sisteme de operare acceptate pentru stații de lucru:
- Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 sau o versiune ulterioară;
- Windows 8 Professional/Enterprise;
- Windows 8.1 Professional/Enterprise;
- Windows 10 Home / Pro / Pro pentru stații de lucru / Education / Enterprise;
- Windows 11.
Algoritmul de semnare a modulului SHA-1 a fost retras de Microsoft. Actualizarea KB4474419 este necesară pentru instalarea cu succes a Kaspersky Endpoint Security pe un computer care rulează sistemul de operare Microsoft Windows 7. Pentru mai multe detalii despre această actualizare, vizitați site-ul web de asistență tehnică Microsoft.
Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows 10, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows 11, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
Sisteme de operare acceptate pentru servere:
- Windows Small Business Server 2011 Essentials/Standard (64 de biți);
Microsoft Small Business Server 2011 Standard (64 de biți) este acceptat numai dacă este instalat Service Pack 1 pentru Microsoft Windows Server 2008 R2.
- Windows MultiPoint Server 2011 (64 de biți);
- Windows Server 2008 R2 Foundation/Standard/Enterprise/Datacenter Service Pack 1 sau o versiune ulterioară;
- Windows Server 2012 Foundation/Essentials/Standard/Datacenter;
- Windows Server 2012 R2 Foundation/Essentials/Standard/Datacenter;
- Windows Server 2016 Essentials/Standard/Datacenter;
- Windows Server 2019 Essentials/Standard/Datacenter;
- Windows Server 2022.
Algoritmul de semnare a modulului SHA-1 a fost retras de Microsoft. Actualizarea KB4474419 este necesară pentru instalarea cu succes a Kaspersky Endpoint Security pe un computer care rulează sistemul de operare Microsoft Windows Server 2008 R2. Pentru mai multe detalii despre această actualizare, vizitați site-ul web de asistență tehnică Microsoft.
Pentru informații detaliate despre asistența pentru sistemele de operare Microsoft Windows Server 2016 și Microsoft Windows Server 2019, consultați Baza de cunoștințe a Serviciului de asistență tehnică.
Pentru detalii referitoare la suportul pentru sistemul de operare Microsoft Windows Server 2022, consultați Baza de cunoștințe a suportului tehnic.
Tipuri de terminale de server acceptate:
- Microsoft Remote Desktop Services bazat pe Windows Server 2008 R2 SP1;
- Microsoft Remote Desktop Services bazat pe Windows Server 2012;
- Microsoft Remote Desktop Services bazat pe Windows Server 2012 R2;
- Microsoft Remote Desktop Services bazat pe Windows Server 2016;
- Microsoft Remote Desktop Services bazat pe Windows Server 2019.
Platforme virtuale acceptate:
- VMware Workstation 16.1.1 Pro;
- VMware ESXi 7.0 Update 2a;
- Microsoft Hyper-V Server 2019;
- Citrix Virtual Apps and Desktops 7 2103;
- Citrix Provisioning 2012;
- Citrix Hypervisor 8.2 LTSR.
Kaspersky Endpoint Security acceptă funcționarea cu următoarele versiuni ale Kaspersky Security Center:
- Kaspersky Security Center 11;
- Kaspersky Security Center 12;
- Kaspersky Security Center 12 Patch A;
- Kaspersky Security Center 12 Patch B;
- Kaspersky Security Center 13;
- Kaspersky Security Center 13.1;
- Kaspersky Security Center 13.2.
Compararea caracteristicilor disponibile ale aplicațiilor, în funcție de tipul de sistem de operare
Setul de caracteristici disponibile ale aplicației Kaspersky Endpoint Security depinde de tipul sistemului de operare: stație de lucru sau server (consultați tabelul de mai jos).
Comparație a caracteristicilor aplicației Kaspersky Endpoint Security
Caracteristică |
Stație de lucru |
Server |
---|---|---|
Advanced Threat Protection |
|
|
Kaspersky Security Network |
||
Behavior Detection |
||
Exploit Prevention |
||
Host Intrusion Prevention |
– |
|
Remediation Engine |
||
Essential Threat Protection |
|
|
File Threat Protection |
||
Web Threat Protection |
– |
|
Mail Threat Protection |
– |
|
Firewall |
||
Network Threat Protection |
||
BadUSB Attack Prevention |
||
Protecție AMSI |
||
Security Controls |
|
|
Application Control |
||
Control dispozitive |
– |
|
Control Web |
– |
|
Control anomalie adaptivă |
– |
|
Data Encryption |
|
|
Kaspersky Disk Encryption |
– |
|
BitLocker Drive Encryption |
||
File Level Encryption |
– |
|
Criptare unități amovibile |
– |
|
Detection and Response |
|
|
Kaspersky Endpoint Agent |
||
Endpoint Detection and Response Optimum |
||
Kaspersky Sandbox |
||
Managed Detection and Response |
Compararea funcțiilor aplicației în funcție de instrumentele de gestionare
Setul de funcții disponibil în Kaspersky Endpoint Security depinde de instrumentele de gestionare (consultați tabelul de mai jos).
Puteți gestiona aplicația folosind următoarele console ale Kaspersky Security Center:
- Consola de administrare. Utilitarul de completare snap-in pentru Microsoft Management Console (MMC) a fost instalat pe stația de lucru a administratorului.
- Web Console. Componenta Kaspersky Security Center care este instalată pe Serverul de administrare. Puteți lucra în Web Console printr-un browser, de pe orice computer care are acces la Serverul de administrare.
De asemenea, puteți gestiona aplicația folosind Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console este versiunea cloud a Kaspersky Security Center. Aceasta înseamnă că serverul de administrare și alte componente ale Kaspersky Security Center sunt instalate în infrastructura cloud a Kaspersky. Pentru detalii privind administrarea aplicației utilizând Kaspersky Security Center Cloud Console, consultați Ghidul de ajutor pentru Kaspersky Security Center Cloud Console.
Comparație a caracteristicilor aplicației Kaspersky Endpoint Security
Caracteristică |
Kaspersky Security Center |
Kaspersky Security Center |
|
---|---|---|---|
|
Consola de administrare |
Web Console |
Cloud Console |
Advanced Threat Protection |
|
|
|
Kaspersky Security Network |
|||
Kaspersky Private Security Network |
– |
||
Behavior Detection |
|||
Exploit Prevention |
|||
Host Intrusion Prevention |
|||
Remediation Engine |
|||
Essential Threat Protection |
|
|
|
File Threat Protection |
|||
Web Threat Protection |
|||
Mail Threat Protection |
|||
Firewall |
|||
Network Threat Protection |
|||
BadUSB Attack Prevention |
|||
Managed Detection and Response |
|||
Protecție AMSI |
|||
Security Controls |
|
|
|
Application Control |
|||
Control dispozitive |
|||
Control Web |
|||
Control anomalie adaptivă |
|||
Data Encryption |
|
|
|
Kaspersky Disk Encryption |
– |
||
BitLocker Drive Encryption |
|||
File Level Encryption |
– |
||
Criptare unități amovibile |
– |
||
Detection and Response |
|
|
|
Kaspersky Endpoint Agent |
|||
Endpoint Detection and Response Optimum (EDR) |
– |
||
Kaspersky Sandbox |
– |
||
Managed Detection and Response |
|||
Activități |
|
|
|
Adăugare cheie |
|||
Modificare componente ale aplicației |
|||
Inventar |
|||
Actualizare |
|||
Derulare înapoi actualizare |
|||
Scanare de viruși |
|||
Verificare integritate |
– |
||
Ștergere date |
|||
Gestionare conturi Agent de Autentificare (Kaspersky Disk Encryption) |
– |
||
Scanare IOC (EDR) |
– |
||
Mută fișierul în carantină (EDR) |
– |
||
Obținere fișier (EDR) |
– |
||
Ștergere fișier (EDR) |
– |
||
Pornire proces (EDR) |
– |
||
Terminare proces (EDR) |
– |
Compatibilitatea cu alte aplicații
Înainte de instalare, Kaspersky Endpoint Security verifică prezența pe computer a aplicațiilor Kaspersky. Aplicația verifică și computerul pentru software incompatibil. Lista programelor software incompatibile este disponibilă în fișierul incompatible.txt, care este inclus în kitul de distribuție.
DESCARCAȚI FIȘIERUL INCOMPATIBLE.TXT
Aplicația Kaspersky Endpoint Security este incompatibilă cu următoarele aplicații Kaspersky:
- Kaspersky Small Office Security.
- Kaspersky Internet Security.
- Kaspersky Anti-Virus.
- Kaspersky Total Security.
- Kaspersky Safe Kids.
- Kaspersky Free.
- Kaspersky Anti-Ransomware Tool.
- Kaspersky Anti Targeted Attack Platform (inclusiv componenta Senzor Endpoint).
- Kaspersky Sandbox (inclusiv Kaspersky Endpoint Agent).
- Kaspersky Endpoint Detection and Response (inclusiv componenta Senzor Endpoint).
În cazul în care componenta Agent Endpoint a fost instalată pe un computer folosind instrumentele de implementare ale aplicațiilor Kaspersky, componenta va fi eliminată automat în timpul instalării Kaspersky Endpoint Security. Kaspersky Endpoint Security poate include, de asemenea, componenta Senzor Endpoint/Kaspersky Endpoint Agent dacă ați selectat Agentul Endpoint în lista componentelor aplicației.
- Kaspersky Security for Virtualization Light Agent.
- Kaspersky Fraud Prevention for Endpoint.
- Kaspersky Security for Windows Server.
- Kaspersky Embedded Systems Security.
Dacă aplicațiile Kaspersky din această listă sunt instalate pe computer, Kaspersky Endpoint Security elimină aceste aplicații. Așteaptă terminarea acestui proces înainte de a continua instalarea aplicației Kaspersky Endpoint Security.
Începutul paginii
Instalarea și eliminarea aplicației
Aplicația Kaspersky Endpoint Security poate fi instalată pe un computer în următoarele moduri:
- local, folosind Expertul de configurare.
- local, din linia de comandă.
- de la distanță, folosind Kaspersky Security Center,
- la distanță, prin intermediul editorului de gestionare a politicilor de grup pentru Microsoft Windows (pentru mai multe detalii, vizitați Site web de suport tehnic Microsoft).
- la distanță, folosind System Center Configuration Manager.
Puteți configura setările de instalare a aplicației în mai multe moduri. Dacă utilizați simultan mai multe metode pentru configurarea setărilor, Kaspersky Endpoint Security aplică setările cu cea mai mare prioritate. Kaspersky Endpoint Security folosește următoarea ordine de priorități:
- Setări primite din fișierul setup.ini.
- Setări primite din fișierul installer.ini.
- Setări primite de la linia de comandă.
Recomandăm închiderea tuturor aplicațiilor în execuție înainte de a începe instalarea Kaspersky Endpoint Security (inclusiv instalarea la distanță).
Implementarea prin Kaspersky Security Center
Kaspersky Endpoint Security se poate implementa pe computere dintr-o rețea de companie în mai multe moduri. Poți să alegi cel mai potrivit scenariu de implementare pentru organizația ta sau să combini simultan mai multe scenarii de implementare. Kaspersky Security Center acceptă următoarele metode principale de implementare:
- Instalarea aplicației folosind Expertul de implementare a protecției.
Metoda de instalare standard este convenabilă dacă ești mulțumit de setările implicite pentru Kaspersky Endpoint Security și organizația are o infrastructură simplă care nu necesită configurații speciale.
- Instalarea aplicației utilizând activitatea de instalare la distanță.
Metodă de instalare universală, care permite configurarea setărilor pentru Kaspersky Endpoint Security și gestionarea flexibilă a activităților de instalare la distanță. Instalarea Kaspersky Endpoint Security constă din următorii pași:
Kaspersky Security Center acceptă și alte metode de instalare a aplicației Kaspersky Endpoint Security, cum ar fi implementarea într-o imagine a sistemului de operare. Pentru detalii despre alte metode de implementare, consultați Ajutor pentru Kaspersky Security Center.
Instalarea standard a aplicației
Kaspersky Security Center furnizează un Expert de implementare a protecției pentru instalarea aplicației pe computerele companiei. Expertul de implementare a protecției include următoarele acțiuni principale:
- Selectarea unui pachet de instalare pentru Kaspersky Endpoint Security.
Un pachet de instalare este un set de fișiere create pentru instalarea la distanță a unei aplicații Kaspersky prin intermediul Kaspersky Security Center. Pachetul de instalare conține o serie de setări necesare pentru a instala aplicația și a o executa imediat după instalare. Pachetul de instalare este creat utilizându-se fișiere cu extensii .kpd și .kud incluse kitul de distribuire a aplicației. Pachetul de instalare pentru Kaspersky Endpoint Security este comun pentru toate versiunile de Windows și tipurile de arhitecturi acceptate.
- Crearea activității Instalare aplicație la distanță a Serverului de administrare Kaspersky Security Center.
Implementarea Kaspersky Endpoint Security
Cum se execută Expertul de implementare a protecției în Consola de administrare (MMC)
Cum se pornește Expertul de implementare a protecției în Web Console și Cloud Console
Începutul paginii
Crearea unui pachet de instalare
Un pachet de instalare este un set de fișiere create pentru instalarea la distanță a unei aplicații Kaspersky prin intermediul Kaspersky Security Center. Pachetul de instalare conține o serie de setări necesare pentru a instala aplicația și a o executa imediat după instalare. Pachetul de instalare este creat utilizându-se fișiere cu extensii .kpd și .kud incluse kitul de distribuire a aplicației. Pachetul de instalare pentru Kaspersky Endpoint Security este comun pentru toate versiunile de Windows și tipurile de arhitecturi acceptate.
Cum se creează un pachet de instalare în Consola de administrare (MMC)
Cum se creează un pachet de instalare în Web Console și Cloud Console
Setări pentru pachetului de instalare
Secțiune |
Descriere |
---|---|
Componente protecție |
În această secțiune poți selecta componentele aplicației care vor fi disponibile. Poți să modifici ulterior setul de componente ale aplicației folosind activitatea Change application components. Componenta BadUSB Attack Prevention, componenta Endpoint Agent și componentele de criptare a datelor nu se instalează în mod implicit. Aceste componente se pot adăuga în setările pachetului de instalare. |
Setări instalare |
Adăugare locație aplicație la variabila de mediu %PATH%. Puteți adăuga calea de instalare la variabila %PATH% pentru utilizare comodă a interfeței liniei de comandă. Nu se protejează procesul de instalare. Protejarea instalării include protecția împotriva înlocuirii pachetului de distribuție cu aplicații rău intenționate, blocarea accesului la directorul de instalare al aplicației Kaspersky Endpoint Security și blocarea accesului la secțiunea de registre a sistemului care conține cheile aplicației. Dacă însă aplicația nu poate fi instalată (de exemplu, atunci când se execută o instalare la distanță cu ajutorul Windows Remote Desktop), te sfătuim să dezactivezi protecția procesului de instalare. Asigurare compatibilitate cu Citrix PVS. Poți activa suportul de la serviciile de asigurare a accesului Citrix pentru a instala aplicația Kaspersky Endpoint Security pe o mașină virtuală. Calea către directorul de instalare a aplicației. Poți schimba calea de instalare a aplicației Kaspersky Endpoint Security pe un computer client. În mod implicit, aplicația este instalată în directorul Fișier de configurare. Poți încărca un fișier care definește setările pentru aplicația Kaspersky Endpoint Security. Poți crea un fișier de configurare în interfața locală a aplicației. |
Actualizarea bazelor de date în pachetul de instalare
Pachetul de instalare conține baze de date antivirus din depozitul Serverului de administrare, care sunt actualizate la crearea pachetului de instalare. După crearea pachetului de instalare, puteți actualiza bazele de date antivirus din pachetul de instalare. Acest lucru vă permite să reduceți consumul de trafic la actualizarea bazelor de date antivirus după instalarea Kaspersky Endpoint Security.
Pentru a actualiza bazele de date antivirus din depozitul Serverului de administrare, utilizați activitatea Descărcare actualizări în depozitul Serverului de administrare a Serverului de administrare. Pentru mai multe informații despre actualizarea bazelor de date antivirus din depozitul Administration Server, vă rugăm să consultați Ghidul de ajutor al Kaspersky Security Center.
Puteți actualiza bazele de date din pachetul de instalare numai în Consola de administrare și Kaspersky Security Center Web Console. Nu este posibil să actualizați bazele de date din pachetul de instalare în Kaspersky Security Center Cloud Console.
Cum se actualizează bazele de date antivirus din pachetul de instalare prin Web Console
Începutul paginii
Crearea unui pachet de instalare la distanță
Activitatea Install application remotely este concepută pentru instalarea la distanță a Kaspersky Endpoint Security. Activitatea Install application remotely vă permite să implementați pachetul de instalare al aplicației pe toate computerele din organizație. Înainte de a implementa pachetul de instalare, puteți să actualizați bazele de date antivirus din pachet și să selectați componentele disponibile ale aplicației în proprietățile pachetului de instalare.
Cum se creează o activitate de instalare la distanță în Consola de administrare (MMC)
Cum se creează o activitate de instalare la distanță în Web Console și Cloud Console
Începutul paginii
Instalarea locală a aplicației folosind Expertul
Interfața aplicației Expert de configurare constă dintr-o secvență de ferestre corespunzătoare pașilor de instalare a aplicației.
Pentru a instala aplicația sau pentru a efectua un upgrade al aplicației de la o versiune anterioară folosind Expertul de instalare:
- Copiați folderul kitului de distribuire pe computerul utilizatorului.
- Rulați setup_kes.exe.
Expertul de instalare pornește.
Pregătirea pentru instalare
Înainte de a instala Kaspersky Endpoint Security pe un computer sau de a face upgrade de la o versiune anterioară, trebuie verificate următoarele condiții:
- Prezența programelor software incompatibile instalate (lista programelor software incompatibile este disponibilă în fișierul incompatible.txt, care este inclus în kitul de distribuție).
- Sunt sau nu îndeplinite cerințele hardware și software.
- Dacă utilizatorul are sau nu drepturile de a instala produsul software.
Dacă nu sunt îndeplinite toate cerințele anterioare, o notificare relevantă este afișată pe ecran.
Dacă sunt îndeplinite condițiile prezentate, Expertul de instalare caută aplicații Kaspersky care ar putea conduce la conflicte atunci când sunt executate în același timp cu aplicația care este instalată. Dacă sunt găsite astfel de aplicații, ți se solicită eliminarea lor manuală.
Dacă aplicațiile detectate includ versiuni anterioare ale Kaspersky Endpoint Security, toate datele care pot fi migrate (cum ar fi datele de activare și setările pentru aplicații) sunt reținute și utilizate la instalarea Kaspersky Endpoint Security 11.7.0 for Windows, iar versiunea anterioară a aplicației este eliminată automat. Acest lucru este aplicabil pentru următoarele versiuni ale aplicației:
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 3 for Windows (versiunea 10.3.3.275).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 for Windows (versiunea 10.3.3.304).
- Kaspersky Endpoint Security 11.0.0 for Windows (versiunea 11.0.0.6499).
- Kaspersky Endpoint Security 11.0.1 for Windows (versiunea 11.0.1.90).
- Kaspersky Endpoint Security 11.0.1 for Windows SF1 (versiunea 11.0.1.90).
- Kaspersky Endpoint Security 11.1.0 for Windows (versiunea 11.1.0.15919).
- Kaspersky Endpoint Security 11.1.1 for Windows (versiunea 11.1.1.126).
- Kaspersky Endpoint Security 11.2.0 for Windows (versiunea 11.2.0.2254).
- Kaspersky Endpoint Security 11.2.0 for Windows CF1 (versiunea 11.2.0.2254).
- Kaspersky Endpoint Security 11.3.0 for Windows (versiunea 11.3.0.773).
- Kaspersky Endpoint Security 11.4.0 for Windows (versiunea 11.4.0.233).
- Kaspersky Endpoint Security 11.5.0 for Windows (versiunea 11.5.0.590).
- Kaspersky Endpoint Security 11.6.0 for Windows (versiunea 11.6.0.394).
Componentele Kaspersky Endpoint Security
În timpul procesului de instalare puteți selecta componentele Kaspersky Endpoint Security pe care doriți să le instalați. Componenta File Threat Protection trebuie să fie instalată în mod obligatoriu. Nu poți anula instalarea ei.
În mod implicit sunt selectate spre instalare toate componentele aplicației, cu excepția următoarelor:
Puteți schimba componentele disponibile ale aplicației după instalarea aplicației. Pentru a face acest lucru, trebuie să executați din nou Expertul de configurare și să alegeți să schimbați componentele disponibile.
Setări avansate
Protejează procesul de instalare a aplicației. Protejarea instalării include protecția împotriva înlocuirii pachetului de distribuție cu aplicații rău intenționate, blocarea accesului la directorul de instalare al aplicației Kaspersky Endpoint Security și blocarea accesului la secțiunea de registre a sistemului care conține cheile aplicației. Dacă însă aplicația nu poate fi instalată (de exemplu, atunci când se execută o instalare la distanță cu ajutorul Windows Remote Desktop), te sfătuim să dezactivezi protecția procesului de instalare.
Asigurare compatibilitate cu Citrix PVS. Poți activa suportul de la serviciile de asigurare a accesului Citrix pentru a instala aplicația Kaspersky Endpoint Security pe o mașină virtuală.
Adăugare locație aplicație la variabila de mediu %PATH%. Puteți adăuga calea de instalare la variabila %PATH% pentru utilizare comodă a interfeței liniei de comandă.
Începutul paginii
Instalarea la distanță a aplicației folosindu-se System Center Configuration Manager
Aceste instrucțiuni se aplică pentru System Center Configuration Manager 2012 R2.
Pentru a instala la distanță o aplicație folosind System Center Configuration Manager:
- Deschide consola Configuration Manager.
- În dreapta consolei, în secțiunea App management, selectați Packages.
- În partea de sus a consolei, în panoul de control, faceți clic pe butonul Create package.
Este lansat Expert pachet nou și aplicație.
- În Expert pachet nou și aplicație:
- În secțiunea Package:
- În câmpul Name, introdu numele pachetului de instalare.
- În câmpul Source folder, specificați o cale către directorul care conține pachetul de distribuție al Kaspersky Endpoint Security.
- În secțiunea Application type, selectați opțiunea Standard program.
- În secțiunea Standard program:
- În câmpul Name, introdu numele unic pentru pachetul de instalare (de exemplu, numele aplicației, inclusiv versiunea).
- În câmpul Command line, specifică opțiunile de instalare din linia de comandă pentru Kaspersky Endpoint Security.
- Faceți clic pe butonul Browse pentru a introduce o cale către fișierul executabil al aplicației.
- Asigură-te că în lista Run mode este selectat elementul Run with administrative rights.
- În secțiunea Requirements:
- Bifați caseta de selectare Run another program first dacă dorești ca o altă aplicație să fie pornită înainte de a instala Kaspersky Endpoint Security.
Selectați aplicația din lista verticală Application sau specifică o cale către fișierul executabil al acestei aplicații făcând clic pe butonul Browse.
- Selectați opțiunea This program can run only on specified platforms în secțiunea Platform requirements, dacă doriți ca aplicația să fie instalată numai pe sistemele de operare specificate.
În lista de mai jos, bifați casetele de selectare de lângă sistemele de operare pe care va fi instalat Kaspersky Endpoint Security.
Acest pas este opțional.
- Bifați caseta de selectare Run another program first dacă dorești ca o altă aplicație să fie pornită înainte de a instala Kaspersky Endpoint Security.
- În secțiunea Summary, verifică toate valorile introduse pentru setări și faceți clic pe Next.
Pachetul de instalare creat va apărea în secțiunea Packages, în lista de pachete de instalare disponibile.
- În secțiunea Package:
- În meniul contextual al pachetului de instalare, selectați Deploy.
Această acțiune pornește Expertul de implementare.
- În Expertul de implementare:
- În secțiunea General:
- În câmpul Software, introdu numele unic al pachetului de instalare sau selectați pachetul de instalare din listă făcând clic pe butonul Browse.
- În câmpul Collection, introdu numele colecției de computere pe care va fi instalată aplicația sau selectați colecția făcând clic pe butonul Browse.
- În secțiunea Contains, adaugă puncte de distribuție (pentru informații mai detaliate, consultați documentația de ajutor pentru System Center Configuration Manager).
- Dacă este nevoie, specifică valorile pentru alte setări în Expertul de implementare. Aceste setări sunt opționale pentru instalarea la distanță a Kaspersky Endpoint Security.
- În secțiunea Summary, verifică toate valorile introduse pentru setări și faceți clic pe Next.
După finalizarea Expertului de implementare, va fi creată o activitate pentru instalarea la distanță a Kaspersky Endpoint Security.
- În secțiunea General:
Descrierea setărilor fișierului setup.ini
Fișierul setup.ini este folosit atunci când se instalează aplicația din linia de comandă sau se folosește Editorul de politică de grup din Microsoft Windows Server. Pentru a aplica setări din fișierul setup.ini, plasează acest fișier în directorul care conține pachetul de distribuție Kaspersky Endpoint Security.
Fișierul setup.ini constă din următoarele secțiuni:
[Setup]
– setări generale ale instalării aplicației.[Components]
– selecția componentelor de aplicație de instalat. Dacă niciuna dintre componente nu este specificată, sunt instalate toate componentele disponibile pentru sistemul de operare. File Threat Protection este o componentă obligatorie și se instalează pe computer indiferent de setările indicate în această secțiune. Componenta Managed Detection and Response lipsește, de asemenea, din această secțiune. Pentru a instala această componentă, trebuie să activați componenta Managed Detection and Response în Kaspersky Security Center Console.[Tasks]
– selecție a activităților care vor fi incluse în lista de activități Kaspersky Endpoint Security. Dacă nu este specificată nicio activitate, sunt incluse toate activitățile din lista de activități a Kaspersky Endpoint Security.
Valorile alternative pentru valoarea 1
sunt yes
, on
, enable
și enabled
.
Valorile alternative pentru valoarea 0
sunt no
, off
, disable
și disabled
.
Setări ale fișierului setup.ini file
Secțiune |
Parametru |
Descriere |
---|---|---|
|
|
Calea către directorul de instalare a aplicației. |
|
|
Codul de activare pentru Kaspersky Endpoint Security. |
|
|
Acceptarea termenilor Acordului de licență pentru utilizatorul final. Textul Acordului de licență este inclus în kitul de distribuire al Kaspersky Endpoint Security. Acceptarea termenilor Acordului de licență pentru utilizatorul final este necesară pentru instalarea aplicației sau pentru efectuarea unui upgrade la versiunea aplicației. |
|
|
Acceptarea Politicii de confidențialitate. Textul Politicii de confidențialitate este inclus în kitul de distribuire Kaspersky Endpoint Security. Pentru a instala aplicația sau pentru a face upgrade la versiunea aplicației, trebuie să acceptați Politica de confidențialitate. |
|
|
Acordul sau refuzul de a participa în Kaspersky Security Network. Dacă pentru acest parametru nu este setată nicio valoare, Kaspersky Endpoint Security vă va solicita să confirmați consimțământul sau refuzul de a participa la KSN la prima pornire a aplicației Kaspersky Endpoint Security. Valori disponibile:
Pachetul de distribuție Kaspersky Endpoint Security este optimizat pentru utilizare cu Kaspersky Security Network. Dacă ați optat să nu participați la Kaspersky Security Network, trebuie să actualizați Kaspersky Endpoint Security imediat după finalizarea instalării. |
|
|
Setează numele de utilizator pentru accesarea caracteristicilor și setărilor aplicației Kaspersky Endpoint Security (componenta Protecție prin parolă). Numele de utilizator se setează împreună cu setările |
|
|
Specifică o parolă pentru accesarea funcțiilor și setărilor Kaspersky Endpoint Security (parola este specificată împreună cu parametrii Dacă ai specificat o parolă, însă nu ai specificat un număr de utilizator cu parametrul |
|
|
Specifică domeniul parolei pentru accesarea aplicației Kaspersky Endpoint Security. Atunci când un utilizator încearcă să efectueze o acțiune care este inclusă în acest domeniu, Kaspersky Endpoint Security solicită acreditările contului utilizatorului (parametrii Valori disponibile:
|
|
|
Activează sau dezactivează mecanismul de protecție a instalării aplicației. Valori disponibile:
Protejarea instalării include protecția împotriva înlocuirii pachetului de distribuție cu aplicații rău intenționate, blocarea accesului la directorul de instalare al aplicației Kaspersky Endpoint Security și blocarea accesului la secțiunea de registre a sistemului care conține cheile aplicației. Dacă însă aplicația nu poate fi instalată (de exemplu, atunci când se execută o instalare la distanță cu ajutorul Windows Remote Desktop), te sfătuim să dezactivezi protecția procesului de instalare. |
|
|
Se repornește automat computerul, dacă este necesar, după instalarea sau upgrade-ul aplicației. Dacă nu este setată nicio valoare pentru acest parametru, repornirea automată a computerului este blocată. Repornirea nu este necesară atunci când instalezi Kaspersky Endpoint Security. Repornirea este necesară numai dacă trebuie să elimini aplicații incompatibile înainte de instalare. Repornirea poate fi necesară și atunci când actualizezi versiunea aplicației. |
|
|
Se adaugă la variabila de sistem %PATH% calea către fișierele executabile localizate în directorul de instalare pentru Kaspersky Endpoint Security. Valori disponibile:
|
|
|
Activează sau dezactivează protecția proceselor aplicației Kaspersky Endpoint Security folosind tehnologia AM-PPL (Antimalware Protected Process Light). Pentru mai multe detalii despre tehnologia AM-PPL, vizitați site-ul web Microsoft. Tehnologia AM-PPL este disponibilă pentru Windows 10 versiunea 1703 (RS2) sau ulterioară și pentru sistemele de operare Windows Server 2019. Valori disponibile:
|
|
|
Activează scrierea de chei de registru din fișierul setup.reg în registru. Valoarea parametrului |
|
|
Activarea sau dezactivarea urmăririi aplicațiilor. După ce Kaspersky Endpoint Security pornește, acesta salvează fișierele de urmărire în directorul %ProgramData%\Kaspersky Lab\KES\Traces. Valori disponibile:
|
|
|
Nivelul de detaliere a urmăririi. Valori disponibile:
|
|
|
Gestionarea aplicației prin API REST. Pentru a gestiona aplicația prin API REST, trebuie să specificați numele de utilizator (parametrul Valori disponibile:
Pentru a gestiona aplicația prin API REST, trebuie să fie permisă gestionarea folosind sisteme administrative. Pentru a face acest lucru, setați parametrul |
|
|
Numele de utilizator al contului domeniului Windows utilizat pentru gestionarea aplicației prin API REST. Gestionarea aplicației prin API REST este disponibilă numai pentru acest utilizator. Introduceți numele de utilizator în formatul Adăugarea unui nume de utilizator este o condiție necesară pentru gestionarea aplicației prin API REST. |
|
|
Port utilizat pentru gestionarea aplicației prin API REST. Portul 6782 este folosit în mod implicit. |
|
|
Certificat pentru identificarea solicitărilor (de exemplu, |
|
|
Instalare a tuturor componentelor. Dacă este specificată valoarea Datorită modului în care sunt acceptate soluțiile Detection and Response, componentele Endpoint Detection and Response Optimum, precum și Kaspersky Sandbox sunt instalate pe computer. Componenta Endpoint Agent nu este configurată cu această configurație a aplicației. |
|
|
Mail Threat Protection. |
|
|
Web Threat Protection. |
|
|
Protecție AMSI. |
|
|
Host Intrusion Prevention. |
|
|
Behavior Detection. |
|
|
Exploit Prevention. |
|
|
Remediation Engine. |
|
|
Firewall. |
|
|
Network Threat Protection. |
|
|
Control Web. |
|
|
Control dispozitive. |
|
|
Application Control. |
|
|
Control adaptiv al anomaliilor. |
|
|
Biblioteci File Level Encryption. |
|
|
Biblioteci Full Disk Encryption. |
|
|
BadUSB Attack Prevention. |
|
|
Endpoint Agent. Componenta Endpoint Agent instalează Kaspersky Endpoint Agent pentru a facilita interacțiunea aplicației și a soluțiilor Kaspersky pentru detectarea avansată a amenințărilor (de exemplu, Kaspersky Sandbox). Componenta este incompatibilă cu componentele Endpoint Detection și Response Optimum ( |
|
|
Endpoint Detection and Response Optimum (EDR Optimum). Componenta este incompatibilă cu componenta Endpoint Agent ( |
|
|
Kaspersky Sandbox. Componenta este incompatibilă cu componenta Endpoint Agent ( |
|
|
Gestionarea aplicațiilor folosind sisteme de administrare. Sistemele de administrare includ, de exemplu, Kaspersky Security Center. Pe lângă sistemele de administrare Kaspersky, puteți utiliza soluții terțe. Kaspersky Endpoint Security oferă o API în acest scop. Valori disponibile:
|
|
|
Activitate de scanare completă. Valori disponibile:
|
|
|
Activitate de scanare a zonelor critice. Valori disponibile:
|
|
|
Activitate de actualizare. Valori disponibile:
|
Modificare componente ale aplicației
În timpul instalării aplicației, puteți selecta componentele care vor fi disponibile. Puteți modifica componentele disponibile ale aplicației în următoarele moduri:
- Local, folosind Expertul de configurare.
Componentele aplicațiilor sunt modificate folosind metoda normală pentru un sistem de operare Windows, care se face prin Control Panel. Executați Expertul de configurare a aplicațiilor și selectați opțiunea pentru a schimba componentele aplicației care sunt disponibile. Urmați instrucțiunile de pe ecran.
- Utilizarea Kaspersky Security Center de la distanță.
Activitatea Modificare componente aplicație permite modificarea componentelor aplicației Kaspersky Endpoint Security după instalarea acesteia.
Vă rugăm să țineți cont de următoarele considerente speciale atunci când schimbați componentele aplicației:
- Pe computerele pe care se execută Windows Server, nu puteți instala toate componentele Kaspersky Endpoint Security (de exemplu, componenta Control adaptiv al anomaliilor nu este disponibilă).
- Dacă unitățile hard disk de pe computer sunt protejate de Full Disk Encryption (FDE), nu puteți elimina componenta Full Disk Encryption. Pentru a elimina componenta Full Disk Encryption, decriptați toate unitățile hard disk ale computerului.
- În cazul în care computerul are fișiere criptate (FLE) sau utilizatorul folosește unități amovibile criptate (FDE sau FLE), va fi imposibil să accesați fișierele și unitățile amovibile după ce componentele funcției Data Encryption sunt eliminate. Puteți accesa fișierele și unitățile amovibile reinstalând componentele funcției Data Encryption.
Cum se adăugă sau se elimină componentele aplicației în Consola de administrare (MMC)
Cum se adaugă sau se elimină componentele aplicației în Web Console și Cloud Console
Începutul paginii
Actualizarea de la o versiune anterioară a aplicației
Când actualizați o versiune anterioară a aplicației la o versiune mai nouă, luați în considerare următoarele:
- Vă recomandăm să închideți toate aplicațiile active înainte de a începe actualizarea.
- În cazul în care computerul are unități de hard disk care sunt criptate folosind Full Disk Encryption (FDE), atunci trebuie să decriptați toate unitățile de hard disk criptate pentru a face upgrade pentru Kaspersky Endpoint Security de la versiunea 10 la versiunea 11.0.0 sau o versiune ulterioară.
Înainte de actualizare, Kaspersky Endpoint Security blochează funcționalitatea Full Disk Encrytion. Dacă nu poate fi blocată componenta Full Disk Encryption, nu va porni instalarea upgrade-ului. După actualizarea aplicației, funcționalitatea Full Disk Encryption va fi restabilită.
Kaspersky Endpoint Security acceptă actualizări pentru următoarele versiuni ale aplicației:
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 3 for Windows (versiunea 10.3.3.275).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 for Windows (versiunea 10.3.3.304).
- Kaspersky Endpoint Security 11.0.0 for Windows (versiunea 11.0.0.6499).
- Kaspersky Endpoint Security 11.0.1 for Windows (versiunea 11.0.1.90).
- Kaspersky Endpoint Security 11.0.1 for Windows SF1 (versiunea 11.0.1.90).
- Kaspersky Endpoint Security 11.1.0 for Windows (versiunea 11.1.0.15919).
- Kaspersky Endpoint Security 11.1.1 for Windows (versiunea 11.1.1.126).
- Kaspersky Endpoint Security 11.2.0 for Windows (versiunea 11.2.0.2254).
- Kaspersky Endpoint Security 11.2.0 for Windows CF1 (versiunea 11.2.0.2254).
- Kaspersky Endpoint Security 11.3.0 for Windows (versiunea 11.3.0.773).
- Kaspersky Endpoint Security 11.4.0 for Windows (versiunea 11.4.0.233).
- Kaspersky Endpoint Security 11.5.0 for Windows (versiunea 11.5.0.590).
- Kaspersky Endpoint Security 11.6.0 for Windows (versiunea 11.6.0.394).
Atunci când faceți upgrade de la Kaspersky Endpoint Security 10 Service Pack 2 for Windows la Kaspersky Endpoint Security 11.7.0 for Windows, fișierele care au fost plasate în Copie de rezervă sau în Carantină în versiunea precedentă a aplicației sunt transferate în Copie de rezervă în noua versiune a aplicației. Pentru versiunile anterioare ale produsului Kaspersky Endpoint Security 10 Service Pack 2 for Windows, fișierele plasate în Copie de rezervă și Carantină într-o versiune anterioară a aplicației nu migrează în versiunea mai nouă.
Aplicația Kaspersky Endpoint Security poate fi actualizată pe computer în următoarele moduri:
- local, folosind Expertul de configurare.
- local, din linia de comandă.
- de la distanță, folosind Kaspersky Security Center,
- la distanță, prin intermediul editorului de gestionare a politicilor de grup pentru Microsoft Windows (pentru mai multe detalii, vizitați Site web de suport tehnic Microsoft).
- la distanță, folosind System Center Configuration Manager.
Dacă aplicația care este instalată în rețeaua corporativă prezintă un set de componente, altele decât setul implicit, actualizarea aplicației prin Consola de administrare (MMC) este diferită de actualizarea aplicației prin Web Console și Cloud Console. Când actualizați Kaspersky Endpoint Security, luați în considerare următoarele:
- Kaspersky Security Center Web Console sau Kaspersky Security Center Cloud Console.
Dacă ați creat un pachet de instalare pentru noua versiune a aplicației cu setul de componente implicit, atunci setul de componente de pe computerul unui utilizator nu va fi modificat. Pentru a utiliza Kaspersky Endpoint Security cu setul implicit de componente, trebuie să deschideți proprietățile pachetului de instalare, să schimbați setul de componente, apoi să reveniți la setul original de componente și să salvați modificările.
- Consola de administrare Kaspersky Security Center.
Setul de componente al aplicației după actualizare se va potrivi cu setul de componente din pachetul de instalare. Adică, dacă noua versiune a aplicației are setul implicit de componente, atunci, de exemplu, BadUSB Attack Prevention va fi eliminată de pe computer, deoarece această componentă este exclusă din setul implicit. Pentru a continua să utilizați aplicația cu același set de componente ca înainte de actualizare, selectați componentele necesare în setările pachetului de instalare.
Eliminare aplicație
Eliminarea aplicației Kaspersky Endpoint Security lasă computerul și datele utilizatorului neprotejate împotriva amenințărilor.
Aplicația Kaspersky Endpoint Security poate fi dezinstalată de pe un computer în următoarele moduri:
- local, folosind Expertul de configurare;
- local, din linia de comandă;
- la distanță, folosind Kaspersky Security Center (pentru mai multe informații, consultați Ajutor pentru Kaspersky Security Center);
- la distanță, prin intermediul editorului de gestionare a politicilor de grup pentru Microsoft Windows (pentru mai multe detalii, vizitați Site web de suport tehnic Microsoft).
Dacă ați selectat componenta Agent Endpoint în timpul instalării aplicației, următoarele două aplicații vor fi instalate pe computer: Kaspersky Endpoint Security și Kaspersky Endpoint Agent. După dezinstalarea Kaspersky Endpoint Security, Kaspersky Endpoint Agent va fi, de asemenea, dezinstalat automat.
Dezinstalarea prin Kaspersky Security Center
Puteți dezinstala aplicația de la distanță folosind activitatea Uninstall application remotely. La efectuarea activității, Kaspersky Endpoint Security descarcă utilitarul de dezinstalare a aplicației pe computerul utilizatorului. După finalizarea dezinstalării aplicației, utilitarul va fi eliminat automat.
Cum se elimină aplicația prin Consola de administrare (MMC)
Cum se elimină aplicația prin Web Console și Cloud Console
Începutul paginii
Dezinstalarea aplicației folosind Expertul
Kaspersky Endpoint Security este eliminat folosind metoda normală pentru un sistem de operare Windows, care se face prin Control Panel. Expertul de instalare pornește. Urmați instrucțiunile de pe ecran.
Poți specifica datele folosite de aplicație pe care dorește să le salvezi pentru utilizare ulterioare, la următoarea instalare a aplicației (de exemplu când se face upgrade la o versiune mai nou a aplicației). Dacă nu specifici niciun fel de date, aplicația va fi complet eliminată.
Puteți salva următoarele date:
- Date de activare, care vă permit să evitați să activați din nou aplicația. Kaspersky Endpoint Security adaugă automat o cheie de licență dacă termenul licenței nu a expirat înainte de instalare.
- Fișiere copiate de rezervă – fișiere care sunt scanate de aplicație și sunt plasate în Copie de rezervă.
Fișierele din Copie de rezervă care sunt salvate după eliminarea aplicației pot fi accesate numai din aceeași versiune a aplicației care a fost folosită pentru salvarea acelor fișiere.
Dacă intenționați să folosiți obiectele din Copie de rezervă după eliminarea aplicației, trebuie să restaurați acele obiecte înainte de a elimina aplicația. Cu toate acestea, experții Kaspersky nu recomandă restaurarea obiectelor din Copie de rezervă, deoarece aceasta ar putea dăuna computerului.
- Setări operaționale ale aplicației – valori ale setărilor aplicației care sunt selectate în timpul configurării aplicației.
- Stocare locală a cheilor de criptare – date care oferă acces la fișierele și unitățile care au fost criptate înainte de eliminarea aplicației. Pentru a asigura accesul la fișierele și unitățile criptate, asigurați-vă că ați selectat funcționalitatea de criptare a datelor când reinstalați Kaspersky Endpoint Security. Nu este necesară nicio acțiune suplimentară pentru accesul la fișierele și unitățile criptate anterior.
Licența aplicației
Această secțiune oferă informații despre conceptele generale legate de licențierea aplicației.
Despre Acordul de licență pentru utilizatorul final
Acordul de licență pentru utilizatorul final este un acord obligatoriu între tine și AO Kaspersky Lab, care stipulează condițiile în care poți folosi aplicația.
Recomandăm citirea cu atenție a termenilor din Acordul de licență pentru utilizatorul final înainte de utilizarea aplicației.
Poți vedea termenii din Acordul de licență în următoarele moduri:
- La instalarea aplicației Kaspersky Endpoint Security în modul interactiv.
- Citind fișierul license.txt. Acest document este inclus în kitul de distribuire al aplicației și se găsește, de asemenea, în directorul de instalare a aplicației
%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Endpoint Security for Windows\Doc\<locale>\KES
.
Confirmând acceptarea Acordului de licență pentru utilizatorul final, indici acceptare termenilor Acordului de licență pentru utilizatorul final. Dacă nu accepți termenii din Acordul de licență pentru utilizatorul final, trebuie să abandonezi instalarea.
Începutul paginii
Despre licență
O licență este un drept pe durată limitată de utilizare a aplicației acordat în baza Acordului de licență pentru utilizatorul final.
Licența îți permite să utilizezi aplicația în conformitate cu termenii Acordului de licență pentru utilizatorul final și să beneficiezi de suport tehnic. Lista funcțiilor disponibile și perioada de utilizare a aplicației depind de tipul de licență cu care a fost activată aplicația.
Există două tipuri de licență:
- Trial – o licență gratuită destinată încercării aplicației.
O licență trial are, de obicei, un termen scurt. După expirarea licenței trial, toate caracteristicile aplicației Kaspersky Endpoint Security sunt dezactivate. Pentru a continua utilizarea aplicației, trebuie să achiziționezi o licență comercială.
Puteți activa aplicația sub licență pentru versiune trial o singură dată.
- Comercială – o licență plătită furnizată atunci când achiziționezi Kaspersky Endpoint Security.
Funcționalitatea aplicației disponibilă în baza licenței comerciale depinde de alegerea produsului. Produsul selectat este indicat în Certificat licență. Informații despre produsele disponibile pot fi găsite pe site-ul web Kaspersky.
Când licența comercială expiră, caracteristicile cheie ale aplicației sunt dezactivate. Pentru a continua utilizarea aplicației, trebuie să-ți reînnoiești licența comercială. Dacă nu intenționați să vă reînnoiți licența, trebuie să eliminați aplicația de pe computer.
Despre certificatul de licență
Un certificat de licență este un document transferat utilizatorului împreună cu un fișier cheie sau un cod de activare.
Certificatul de licență conține următoarele informații despre licență:
- Cheia de licență sau numărul comenzii.
- Detalii despre utilizatorul căruia îi este acordată licența.
- Detalii despre aplicația care poate fi activată utilizându-se licența.
- Limitarea numărului de unități licențiate (de exemplu, numărul de dispozitive pe care poate fi utilizată aplicația în baza licenței).
- Data de început a valabilității licenței.
- Data expirării licenței sau valabilitatea licenței.
- Tipul licenței.
Despre abonament
Un abonament pentru Kaspersky Endpoint Security este o comandă de achiziție pentru aplicație, cu anumiți parametri (cum ar fi data de expirare a abonamentului și număr de dispozitive protejate). Poți comanda un abonament pentru Kaspersky Endpoint Security de la furnizorul tău de servicii (de exemplu, un ISP). Un abonament poate fi reînnoit manual sau automat și poate fi anulat. Vă puteți administra abonamentul pe site-ul Web al furnizorului de servicii.
Abonamentul poate fi limitat (pentru un an de zile, de exemplu) sau nelimitat (fără o dată de expirare). Pentru ca aplicația Kaspersky Endpoint Security să funcționeze după expirarea termenului unui abonament limitat, trebuie să vă reînnoiti abonamentul. Abonamentul nelimitat este reînnoit automat dacă serviciile furnizorului au fost plătite anticipat în timp util.
Când expiră un abonament limitat, poți beneficia de o perioadă de grație pentru reînnoirea abonamentului, timp în care aplicația funcționează în continuare. Disponibilitatea și durata acestei perioade de grație sunt decise de furnizorul de servicii.
Pentru a folosi Kaspersky Endpoint Security în baza unui abonament, trebuie să aplicați codul de activare primit de la furnizorul de servicii. După aplicarea codului de activare, cheia activă este adăugată. Cheia activă determină licența pentru utilizarea aplicației în baza abonamentului. Nu se poate adăuga o cheie de rezervă în baza unui abonament.
Codurile de activare achiziționate în baza unui abonament nu pot fi folosite pentru a activa versiuni anterioare ale Kaspersky Endpoint Security.
Începutul paginii
Despre cheia de licență
O cheie de licență este o secvență de biți pe care o puteți utiliza pentru a activa și apoi utiliza aplicația în conformitate cu termenii Acordului de licență pentru utilizatorul final.
Un certificat de licență nu este furnizat pentru o cheie adăugată în baza unui abonament.
Puteți adăuga o cheie de licență pentru aplicație fie aplicând un fișier cheie, fie introducând un cod de activare.
Cheia poate fi blocată de către Kaspersky dacă au fost încălcați termenii din Acordul de licență pentru utilizatorul final. Dacă o cheie a fost blocată, trebuie să adaugați o altă cheie pentru a continua să folosiți aplicația.
Există două tipuri de chei: active și de rezervă.
O cheie activă este o cheie care este utilizată în mod curent de aplicație. O cheie trial sau o cheie pentru licență pentru versiune comercială poate fi adăugată drept cheie activă. Aplicația nu poate avea mai mult de o singură cheie activă.
O cheie de rezervă este o cheie care dă dreptul utilizatorului să folosească aplicația, dar care nu este în prezent în uz. La expirarea cheii active, o cheie de rezervă devine activă în mod automat. O cheie de rezervă poate fi adăugată numai dacă este disponibilă o cheie activă.
O cheie pentru o licență trial poate fi adăugată numai drept cheie activă. Aceasta nu poate fi adăugată drept cheie de rezervă. O cheie pentru licență trial nu poate înlocui cheia activă pentru o licență pentru versiune comercială.
Dacă se adaugă o cheie la lista de chei interzise, funcționalitatea aplicației definită de licența utilizată pentru activarea aplicației rămâne disponibilă timp de opt zile. Aplicația notifică utilizatorul că cheia a fost adăugată la lista de chei interzise. După opt zile, funcționarea aplicației devine limitată la nivelul de funcționare care este disponibil după expirarea licenței. Poți să utilizezi componentele de protecție și control și să execuți o scanare utilizând bazele de date ale aplicației instalate înainte de expirarea licenței. De asemenea, aplicația continuă să cripteze fișiere care au fost modificate și criptate înainte de expirarea licenței, dar nu criptează fișiere noi. Utilizarea Kaspersky Security Network nu este disponibilă.
Începutul paginii
Despre codul de activare
Un cod de activare este o secvență unică de 20 de caractere alfanumerice. Introduceți un cod de activare pentru a adăuga o cheie de licență care activează Kaspersky Endpoint Security. Primiți un cod de activare pe adresa de e-mail pe care ați specificat-o după achiziționarea Kaspersky Endpoint Security.
Pentru a activa aplicația folosind un cod de activare, este necesar acces la Internet pentru conectarea la serverele de activare Kaspersky.
Atunci când aplicația este activată folosind un cod de activare, este adăugată cheia activă. O cheie de rezervă poate fi adăugată numai folosind un cod de activare și nu poate fi adăugată folosind un fișier cheie.
Dacă se pierde un cod de activare după activarea aplicație, îl poți restaura. Este posibil să ai nevoie de un cod de activare, de exemplu, pentru a înregistra un cont Kaspersky CompanyAccount. În cazul în care ați pierdut codul de activare după activarea aplicației, contactați partenerul Kaspersky de la care ați cumpărat licența.
Începutul paginii
Despre fișierul cheie
Un fișier cheie este un fișier cu extensia .key pe care-l primiți de la Kaspersky. Scopul unui fișier cheie este acela de a adăuga o cheie de licență care activează aplicația.
Primiți un fișier cheie la adresa de e-mail pe care ați furnizat-o atunci când ați achiziționat Kaspersky Endpoint Security sau ați comandat versiunea trial a Kaspersky Endpoint Security.
Nu trebuie să te conectezi la serverele de activare Kaspersky pentru a activa aplicația cu un fișier cheie.
Poți recupera un fișier cheie dacă acesta a fost șters în mod accidental. Vei avea nevoie de un fișier cheie pentru a înregistra un cont Kaspersky CompanyAccount, de exemplu.
Pentru a recupera un fișier cheie, procedează într-unul din modurile următoare:
- Contactează vânzătorul licenței.
- Obține un fișier cheie de pe site-ul Web Kaspersky, pe baza codului de activare existent.
Atunci când aplicația este activată folosind un fișier cheie, este adăugată o cheie activă. O cheie de rezervă poate fi adăugată numai folosind un fișier cheie și nu poate fi adăugată folosind un cod de activare.
Începutul paginii
Activarea aplicației
Activarea este procesul de activare a unei licențe care îți permite să folosești o versiune complet funcțională a aplicației, până când licența expiră. Procesul de activare a aplicației implică adăugarea unei chei de licență.
Poți activa aplicația folosind unul din următoarele moduri:
- Local, din interfața aplicației, folosind Expertul de activare, puteți adăuga atât cheia activă, cât și o cheie de rezervă în acest mod.
- La distanță, cu suita software Kaspersky Security Center, creând și apoi pornind o activitate de adăugare a cheii de licență. În acest mod puteți adăuga atât cheia activă, cât și o cheie de rezervă.
- De la distanță, distribuind fișierele cheie și codurile de activare stocate în stocarea cheilor a Serverului de administrare Kaspersky Security Center către computerele client. Pentru mai multe detalii despre distribuirea cheilor, vă rugăm să consultați Ghidul de ajutor pentru Kaspersky Security Center. În acest mod puteți adăuga atât cheia activă, cât și o cheie de rezervă.
Codul de activare achiziționat în baza abonamentului este distribuit primul.
- Folosind linia de comandă.
Poate dura ceva timp până când aplicația este activată folosind un cod de activare (indiferent că este vorba despre o instalare la distanță sau neinteractivă), din cauza distribuirii încărcării între serverele de activare ale Kaspersky. Dacă trebuie să activezi aplicația imediat, poți întrerupe procesul de activare în curs și poți începe activarea folosind Expertul de activare.
Activarea aplicației prin Kaspersky Security Center
Puteți activa aplicația de la distanță prin Kaspersky Security Center în următoarele moduri:
- Utilizarea activității Adăugare cheie.
Această metodă îți permite să adaugi o cheie unui anumit computer sau unor computere care fac parte dintr-un grup de administrare.
- Prin distribuirea unei chei, care este stocată pe Serverul de administrare Kaspersky Security Center, către computere.
Această metodă îți permite să adaugi automat o cheie la computerele deja conectate la Kaspersky Security Center și la computere noi. Pentru a utiliza această metodă, mai întâi trebuie să adăugați cheia pe Serverul de administrare Kaspersky Security Center. Pentru detalii suplimentare despre adăugarea cheilor pe Kaspersky Security Center Administration Server, consultați secțiunea Ajutor pentru Kaspersky Security Center.
O versiune trial este furnizată pentru Kaspersky Security Center Cloud Console. Versiunea trial este o versiune specială a Kaspersky Security Center Cloud Console, concepută pentru a familiariza un utilizator cu caracteristicile aplicației. În această versiune, puteți efectua acțiuni într-un spațiu de lucru pentru o perioadă de 30 de zile. Toate aplicațiile gestionate sunt executate în mod automat sub o licență pentru versiunea trial pentru Kaspersky Security Center Cloud Console, inclusiv Kaspersky Endpoint Security. Cu toate acestea, nu puteți activa Kaspersky Endpoint Security utilizând propria sa licență pentru versiunea trial când licența pentru versiunea trial pentru Kaspersky Security Center Cloud Console expiră. Pentru informații detaliate despre licențierea aplicației Kaspersky Security Center, consultați Ajutor pentru Kaspersky Security Center Cloud Console.
Versiunea trial a Kaspersky Security Center Cloud Console nu vă permite să treceți ulterior la o versiune comercială. Orice spațiu de lucru în versiune trial va fi șters automat cu tot conținutul său după expirarea perioadei de 30 de zile.
Poți monitoriza utilizarea licențelor în următoarele moduri:
- Vizualizează ey usage report pentru infrastructura organizației (Monitoring and reporting → Reports).
- Vizualizează stările computerelor în fila Devices → Managed devices. Dacă aplicația nu este activată, computerul va avea starea
și descrierea stării Application is not activated.
- Vizualizează informațiile despre licență în proprietățile computerului.
- Vizualizează proprietățile cheii (Operations → Licensing).
Cum să activați aplicația în Consola de administrare (MMC)
Cum se activează aplicația în Web Console și Cloud Console
În proprietățile activității Add key, puteți adăuga o cheie de rezervă computerului. O cheie de rezervă devine activă atunci când cheia activă expiră sau este ștearsă. Disponibilitatea unei chei de rezervă vă permite să evitați limitările pentru funcționalitatea aplicației atunci când o licență expiră.
Cum se adaugă automat o cheie de licență pe computere prin Consola de administrare (MMC)
Cum se adaugă automat o cheie de licență pe computere prin Web Console și Cloud Console
Începutul paginii
Utilizarea Expertului de activare pentru activarea aplicației
Pentru a activa Kaspersky Endpoint Security folosind Expertul de activare:
- În fereastra principală a aplicației, accesați secțiunea Licență.
- Faceți clic pe Activare aplicație utilizând o licență nouă.
Expertul de activare a aplicației pornește. Urmează instrucțiunile din Expertul de activare.
Începutul paginii
Vizualizarea informațiilor despre licență
Pentru a vizualiza informații despre o licență:
În fereastra principală a aplicației, accesați secțiunea Licență (consultați figura de mai jos.
Fereastra Licențiere
Sectiunea afișează următoarele detalii:
- Stare cheie. Pe un computer pot fi stocate mai multe chei. Există două tipuri de chei: active și de rezervă. Aplicația nu poate avea mai mult de o singură cheie activă. O cheie de rezervă poate deveni activă numai după ce expiră cheia activă sau după ce aceasta a fost ștearsă utilizând butonul Ștergere.
- Nume aplicație. Numele complet al aplicației Kaspersky achiziționată.
- Licență. Sunt disponibile următoarele tipuri de licențe: trial și comercială.
- Funcționalitate. Caracteristicile aplicației care sunt disponibile cu licența dvs. Caracteristicile pot include Protecție, Security Controls, Data Encryption și altele. Lista funcțiilor disponibile este, de asemenea, furnizată în Certificatul de licență.
- Informații suplimentare despre licență. Data de începere și data de încheiere a termenului licenței (numai pentru cheia activă), durata rămasă a termenului licenței.
Ora expirării licenței se afișează în funcție de fusul orar configurat în sistemul de operare.
- Cheie. O cheie este o secvență alfanumerică unică care este generată dintr-un cod de activare sau un fișier cheie.
În fereastra Licențiere, poți efectua, de asemenea, una dintre următoarele acțiuni:
- Achiziționare licență/Reînnoire licență. Deschide site-ul Web al magazinului Kaspersky, unde poți să achiziționezi sau să reînnoiești o licență. Pentru a face acest lucru, introdu informațiile despre companie și plătește pentru comandă.
- Activare aplicație utilizând o licență nouă. Pornește Expertul de activare a aplicației. În acest expert poți adăuga o cheie utilizând un cod de activare sau un fișier cheie. Expertul de activare a aplicației vă permite să adaugați o cheie activă și numai o singură cheie de rezervă.
Achiziționarea unei licențe
Poți achiziționa o licență după instalarea aplicației. După achiziționarea unei licențe, veți primi un cod de activare sau un fișier cheie pentru activarea aplicației.
Pentru a achiziționa o licență:
- În fereastra principală a aplicației, accesați secțiunea Licență.
- Efectuează una dintre următoarele acțiuni:
- Dacă nu au fost adăugate chei sau a fost adăugată o cheie pentru o licență pentru versiune trial, faceți clic pe butonul Achiziționare licență.
- Dacă este adăugată cheia pentru o licență pentru versiune comercială, faceți clic pe butonul Reînnoire licență.
Se va deschide o fereastră cu magazinul online Kaspersky, unde poți achiziționa o licență.
Reînnoirea abonamentului
Atunci când folosești aplicația în baza unui abonament, Kaspersky Endpoint Security contactează în mod automat serverul de activare la intervale specificate, până când abonamentul tău expiră.
Dacă folosești aplicația în baza unui abonament nelimitat, Kaspersky Endpoint Security verifică în fundal serverul de activare pentru a găsi eventuale chei reînnoite. Dacă pe serverul de activare este disponibilă o cheie, aplicația o adaugă, înlocuind cheia anterioară. Astfel, abonamentul nelimitat pentru Kaspersky Endpoint Security este reînnoit fără implicarea utilizatorului.
Dacă folosești aplicația cu abonament limitat, la data expirării abonamentului (sau la data expirării perioadei de grație pentru reînnoirea abonamentului), Kaspersky Endpoint Security te anunță despre acest lucru și oprește încercarea de reînnoire automată a abonamentului. În acest caz, Kaspersky Endpoint Security se comportă la fel ca atunci când expiră o licență pentru versiune comercială pentru aplicație: aplicația operează fără actualizări, iar Kaspersky Security Network nu este disponibil.
Vă puteți reînnoi abonamentul pe site-ul Web al furnizorului de servicii.
Pentru a vizita site-ul Web al furnizorului de servicii din interfața aplicației:
- În fereastra principală a aplicației, accesați secțiunea Licență.
- Faceți clic pe Contactează furnizorul abonamentului tău.
Puteți actualiza manual starea abonamentului. Acest lucru poate fi necesar dacă abonamentul a fost reînnoit după perioada de grație și aplicația nu a actualizat automat starea abonamentului.
Începutul paginii
Furnizarea de date conform Acordului de licență pentru utilizatorul final
Dacă se aplică un cod de activare pentru activarea Kaspersky Endpoint Security, sunteți de acord să transmiteți periodic către Kaspersky, în mod automat, următoarele informații, cu scopul verificării utilizării corecte a aplicației:
- tipul, versiunea și locația aplicației Kaspersky Endpoint Security;
- versiunile actualizărilor instalate pentru aplicația Kaspersky Endpoint Security;
- ID-ul computerului și ID-ul instalării aplicației Kaspersky Endpoint Security pe computer;
- numărul de serie și identificatorul cheii active;
- tipul, versiunea și rata de biți a sistemului de operare, precum și numele mediului virtual (dacă aplicația Kaspersky Endpoint Security este instalată într-un mediu virtual);
- ID-urile componentelor aplicației Kaspersky Endpoint Security care sunt active în momentul transmiterii informațiilor.
De asemenea, Kaspersky poate folosi aceste informații pentru a genera statistici cu privire la diseminarea și utilizarea software-ului aparținând Kaspersky.
Prin utilizarea unui cod de activare, ești de acord să transmiți automat datele listate mai sus. Dacă nu sunteți de acord să transmiți aceste informații către Kaspersky, trebuie să folosiți un fișier cheie pentru a activa aplicația Kaspersky Endpoint Security.
Acceptând termenii Acordului de licență pentru utilizatorul final, ești de acord să transmiți în mod automat informațiile următoare:
- Când faci upgrade-ul produsului Kaspersky Endpoint Security:
- versiunea aplicației Kaspersky Endpoint Security;
- ID-ul aplicației Kaspersky Endpoint Security;
- cheia activă;
- ID-ul unic al pornirii activității de upgrade;
- ID-ul unic al instalării aplicației Kaspersky Endpoint Security.
- Când accesezi linkurile din interfața Kaspersky Endpoint Security:
- versiunea aplicației Kaspersky Endpoint Security;
- versiunea sistemului de operare;
- data activării aplicației Kaspersky Endpoint Security;
- data expirării licenței;
- data creării cheii;
- data instalării aplicației Kaspersky Endpoint Security;
- ID-ul aplicației Kaspersky Endpoint Security;
- ID-ul vulnerabilității detectate în sistemul de operare;
- ID-ul ultimei actualizări instalate pentru Kaspersky Endpoint Security;
- codul hash al fișierului detectat cu o amenințare și numele acestei amenințări conform clasificării Kaspersky;
- categoria erorii de activare a aplicației Kaspersky Endpoint Security;
- codul de eroare la activarea aplicației Kaspersky Endpoint Security;
- numărul de zile până la expirarea cheii;
- numărul de zile trecute de la adăugarea cheii;
- numărul de zile trecute de la expirarea licenței;
- numărul de computere pe care se aplică licența activă;
- cheia activă;
- termenii licenței Kaspersky Endpoint Security;
- starea curentă a licenței;
- tipul licenței active;
- tipul aplicației;
- ID-ul unic al pornirii activității de upgrade;
- ID-ul unic al instalării Kaspersky Endpoint Security pe computer;
- limba interfeței Kaspersky Endpoint Security.
Informațiile primite sunt protejate de Kaspersky conform legii și cerințelor și regulamentelor aplicabile ale Kaspersky. Datele sunt transmise prin canale de comunicare criptate.
Citește Acordul de licență pentru utilizatorul final și vizitează site-ul Web Kaspersky pentru a afla mai multe despre cum primim, procesăm, depozităm și distrugem informații despre utilizarea aplicației după ce accepți Acordul de licență pentru utilizatorul final și ești de acord cu Kaspersky Security Network Statement. Fișierele license.txt și ksn_<ID limbă>.txt conțin textul Acordului de licență pentru utilizatorul final și Kaspersky Security Network Statement și sunt incluse kitul de distribuire al aplicației.
Începutul paginii
Furnizarea datelor când folosiți Kaspersky Security Network
Setul de date pe care Kaspersky Endpoint Security îl trimite către Kaspersky depinde de tipul de licență și de setările de utilizare a Kaspersky Security Network.
Utilizarea KSN sub licență pe cel mult 4 computere
Acceptând Kaspersky Security Network Statement, ești de acord să transmiți automat informațiile următoare:
- informații despre actualizările de configurare KSN: identificatorul configurației active, identificatorul configurației primite, codul de eroare al actualizării configurației;
- informații despre fișiere și adrese URL care trebuie scanate: sumele de verificare ale fișierului scanat (MD5, SHA2-256, SHA1) și modelele fișierelor (MD5), dimensiunea modelului, tipul amenințării detectate și numele acestea după clasificarea Titularului de drepturi, identificatorul bazelor de date de viruși, adresa URL pentru care este solicitată reputația, dar și adresa URL de referință, identificatorul protocolului conexiunii și numărul portului utilizat;
- ID-ul activității de scanare care a detectat amenințarea;
- informații despre certificatele digitale utilizate de care este nevoie pentru a le verifica autenticitatea: sumele de verificare (SHA256) ale certificatului utilizat pentru a semna obiectul scanat și cheia publică a certificatului;
- identificatorul componentei software care efectuează scanarea;
- ID-urile bazelor de date antivirus și ale înregistrărilor din aceste baze de date antivirus;
- informații despre activarea software-ului pe computer: antetul semnat al tichetului de la serviciul de activare (identificatorul centrului de activare regional, suma de verificare a codului de activare, suma de verificare a tichetului, data creării tichetului, identificatorul unic al tichetului, versiunea tichetului, starea licenței, data de început/sfârșit și ora validării tichetului, identificatorul unic al licenței, versiunea licenței), identificatorul certificatului utilizat pentru semnarea antetului tichetului, suma de verificare (MD5) a fișierului cheie;
- informații despre software-ul titularului de drepturi: versiunea completă, tipul, versiunea de protocol utilizate pentru conectarea la serviciile Kaspersky.
Utilizarea KSN sub licență pe 5 sau mai multe computere
Acceptând Kaspersky Security Network Statement, ești de acord să transmiți automat informațiile următoare:
În cazul în care caseta de selectare Kaspersky Security Network este bifată și caseta de selectare Activare mod KSN extins este debifată, aplicația transmite informațiile următoare:
- informații despre actualizările de configurare KSN: identificatorul configurației active, identificatorul configurației primite, codul de eroare al actualizării configurației;
- informații despre fișiere și adrese URL care trebuie scanate: sumele de verificare ale fișierului scanat (MD5, SHA2-256, SHA1) și modelele fișierelor (MD5), dimensiunea modelului, tipul amenințării detectate și numele acestea după clasificarea Titularului de drepturi, identificatorul bazelor de date de viruși, adresa URL pentru care este solicitată reputația, dar și adresa URL de referință, identificatorul protocolului conexiunii și numărul portului utilizat;
- ID-ul activității de scanare care a detectat amenințarea;
- informații despre certificatele digitale utilizate de care este nevoie pentru a le verifica autenticitatea: sumele de verificare (SHA256) ale certificatului utilizat pentru a semna obiectul scanat și cheia publică a certificatului;
- identificatorul componentei software care efectuează scanarea;
- ID-urile bazelor de date antivirus și ale înregistrărilor din aceste baze de date antivirus;
- informații despre activarea software-ului pe computer: antetul semnat al tichetului de la serviciul de activare (identificatorul centrului de activare regional, suma de verificare a codului de activare, suma de verificare a tichetului, data creării tichetului, identificatorul unic al tichetului, versiunea tichetului, starea licenței, data de început/sfârșit și ora validării tichetului, identificatorul unic al licenței, versiunea licenței), identificatorul certificatului utilizat pentru semnarea antetului tichetului, suma de verificare (MD5) a fișierului cheie;
- informații despre software-ul titularului de drepturi: versiunea completă, tipul, versiunea de protocol utilizate pentru conectarea la serviciile Kaspersky.
În cazul în care este bifată atât caseta de selectare Activare mod KSN extins, cât și caseta de selectare Kaspersky Security Network, în plus față de informațiile de mai sus, aplicația mai transmite și informațiile următoare:
- informații despre rezultatele stabilirii categoriilor resurselor web solicitate, care conțin adresele URL și IP procesate ale gazdei, versiunea componentei Software care a efectuat ordonarea pe categorii, metoda de ordonare pe categorii și seturile de categorii definite pentru resursele web;
- informații despre software-ul instalat pe computer: numele aplicațiilor software și ale furnizorilor de software, ale cheilor de registru și valorile acestora, informații despre fișierele componentelor software instalate (sumele de verificare (MD5, SHA2-256, SHA1), numele, calea către fișierul de pe computer, dimensiunea, versiunea și semnătura digitală);
- informații despre starea de protecție antivirus a computerului: versiunile și marcajele temporale ale lansării bazelor de date antivirus utilizate, ID-ul sarcinii și ID-ul software-ului care efectuează scanarea;
- informații despre fișierele descărcate de către Utilizatorul final: adresele URL și IP ale descărcării și paginile descărcate, identificatorul protocolului de descărcare și numărul portului conexiunii, starea adreselor URL ca fiind dăunătoare sau nu, atributele fișierelor, dimensiunea și sumele de verificare (MD5, SHA2-256, SHA1), informații despre procesul care a descărcat fișierul (sumele de verificare (MD5, SHA2-256, SHA1), ora și data creării/versiunii, starea redării automate, atributele, numele aplicațiilor de arhivare, informații privind semnăturile, semnalizatorul fișierelor executabile, identificatorul formatului și entropia), numele fișierului și calea acestuia pe computer, semnătura digitală a fișierului și marcajul de timp al generării sale, adresa URL la care a avut loc detectarea, numărul scriptului în pagina care pare suspectă sau dăunătoare, informații despre solicitările HTTP generate și răspunsul la acestea;
- informații referitoare la aplicațiile aflate în execuție și modulele acestora: date referitoare la procesele care sunt executate în sistem (ID proces (PID), numele procesului, informații despre contul care a inițiat procesul, aplicația și comanda care au inițiat procesul, simbolul programului sau procesului de încredere, calea completă către fișierele procesului și sumele lor de verificare (MD5, SHA2-256, SHA1) și linia de comandă inițială, nivelul de integritate a procesului, o descriere a produsului căruia aparține procesul (numele produsului și informații despre editor), precum și certificatele digitale utilizate și informațiile necesare pentru verificarea autenticității acestora sau informații despre absența unei semnături digitale a unui fișier), precum și informații despre modulele încărcate în procese (numele acestora, dimensiunile, tipurile, datele de creare, atributele, sumele de verificare (MD5, SHA2-256, SHA1), căile către acestea), informații despre antetul fișierului PE, numele utilitarelor de împachetare (dacă fișierul a fost împachetat);
- informații despre toate obiectele și activitățile potențial periculoase: numele obiectului detectat și calea completă spre obiectul respectiv pe computer, sumele de verificare ale fișierelor procesate (MD5, SHA2-256, SHA1), data și ora detectării, numele și dimensiunile fișierelor infectate și căile spre acestea, codul șablonului căii, semnalizatorul fișierului executabil, specificația care indică dacă obiectul este un container, numele arhivatorului (în cazul în care fișierul a fost arhivat), codul tipului fișierului, ID-ul formatului fișierului, lista acțiunilor efectuate de programul malware și decizia luată de software și de utilizator ca răspuns la aceste acțiuni, ID-urile bazelor de date antivirus și ale înregistrărilor din aceste baze de date antivirus care au fost utilizate pentru a lua decizia, indicatorul unui obiect potențial rău intenționat, numele amenințării detectate în funcție de clasificarea proprietarului drepturilor asupra software-ului, nivelul de pericol, starea detectării și metoda de detectare, motivul includerii în contextul analizat și numărul de ordine al fișierului în context, sumele de verificare (MD5, SHA2-256, SHA1), numele și atributele fișierului executabil al aplicației prin care a fost transmis mesajul sau linkul infectat, adresele IP (IPv4 și IPv6) depersonalizate ale gazdei obiectului blocat, entropia fișierului, indicatorul de executare automată al fișierului, momentul în care fișierul a fost detectat pentru prima dată în sistem, numărul de executări ale fișierului de la trimiterea ultimelor statistici, informații despre nume, sumele de verificare (MD5, SHA2-256, SHA1) și dimensiunea clientului de e-mail prin care a fost primit obiectul periculos, ID-ul activității software care a efectuat scanarea, specificația care indică dacă s-a verificat reputația sau semnătura fișierului, rezultatul procesării fișierului, suma de verificare (MD5) a modelului colectat pentru obiect, dimensiunea modelului în octeți și specificațiile tehnice ale tehnologiilor de detectare aplicate;
- informații despre obiectele scanate: grupul de încredere alocat către care și/sau de la care a fost plasat fișierul, motivul pentru care fișierul a fost plasat în categoria respectivă, identificatorul categoriei, informații despre sursa categoriilor și versiunea bazei de date corespunzătoare categoriei, permisiunea de certificat de încredere a fișierului, numele furnizorului fișierului, versiunea fișierului, numele și versiunea software-ului care include fișierul;
- informații despre vulnerabilitățile detectate: ID-ul acestora din baza de date pentru vulnerabilității, clasa de pericol corespunzătoare vulnerabilității;
- informații despre emularea fișierului executabil: dimensiunea fișierului și sumele de verificare ale acestuia (MD5, SHA2-256, SHA1), versiunea componentei de emulare, profunzimea emulării, o gamă de proprietăți de seturi logice și funcții în cadrul seturilor logice obținute în timpul emulării, date de la antetele PE ale fișierului executabil;
- adresele IP ale computerului atacator (IPv4 și IPv6), numărul de porturi de pe computer către care este îndreptat atacul, identificatorul protocolului pachetului IP care conține atacul, ținta atacului (numele, site-ul web al organizației), permisiunea pentru reacția la atac, seriozitatea atacului, nivelul de încredere;
- informații despre atacurile asociate cu resursele falsificate ale rețelei, adresele DNS și IP (IPv4 și IPv6) ale site-urilor web vizitate;
- adresele DNS și IP (IPv4 sau IPv6) ale resurselor web solicitate, informații despre fișier și clientul web care accesează resursa web, numele, dimensiunea și sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului, calea completă către fișier și codul șablonului căii, rezultatul verificării semnăturii digitale și starea acestuia în KSN;
- informații despre restaurarea acțiunilor programelor malware: datele din fișierul a cărui activitate a fost restaurată (numele fișierului, calea completă către fișier, dimensiunea și sumele de verificare ale acestuia (MD5, SHA2-256, SHA1)), datele despre acțiunile reușite sau nereușite de ștergere, de redenumire și copiere a fișierelor și de restaurare a valorilor în registru (numele cheilor de registru și valorile acestora) și informațiile despre fișierele de sistem modificate de malware, înainte și după restaurare;
- informații despre setul de excluderi pentru componenta Control adaptiv al anomaliilor: ID-ul stării pentru regula care a fost declanșată, acțiunea efectuată de software când a fost declanșată regula, tipul contului de utilizator sub care procesul sau șirul efectuează activitatea suspectă, informații despre procesul care a fost efectuat sau supus activității suspecte (ID-ul scriptului sau numele fișierului de proces, calea completă a fișierului de proces, codul șablonului căii, sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului de proces); informații despre obiectul care a efectuat acțiunile suspecte, precum și despre obiectul care a fost supus acțiunilor suspecte (numele cheii de registru sau numele fișierului, calea completă a fișierului, codul șablonului căii și sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului).
- informații despre modulele software încărcate: numele, dimensiunea și sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului modulului, calea completă către acesta și codul șablonului căii, setările semnăturii digitale a fișierului modulului, data și ora creării semnăturii, numele subiectului și al organizației care a semnat fișierul modulului, ID-ul procesului în care s-a încărcat modulul, numele furnizorului modulului și numărul de ordine al modulului în coada de încărcare;
- informații despre calitatea interacțiunii software-ului cu serviciile KSN: data și ora începerii și terminării perioadei în care au fost generate statisticile, informații despre calitatea solicitărilor și a conexiunii la fiecare dintre serviciile KSN utilizate (ID-ul serviciului KSN, numărul de solicitări reușite, numărul de solicitări cu răspunsuri din memoria cache, numărul de solicitări nereușite (probleme de rețea, dezactivarea KSN din setările software-ului, rutarea incorectă), intervalul de timp între solicitările reușite, intervalul de timp între solicitările anulate, intervalul de timp între solicitările cu limită de timp depășită, numărul de conexiuni la KSN preluate din memoria cache, numărul de conexiuni reușite la KSN, numărul de conexiuni nereușite la KSN, numărul de tranzacții reușite, numărul de tranzacții nereușite, intervalul de timp între conexiunile reușite la KSN, intervalul de timp între conexiunile nereușite la KSN, intervalul de timp între tranzacțiile reușite, intervalul de timp între tranzacțiile nereușite);
- dacă se detectează un potențial obiect rău intenționat, se vor furniza informații legate de datele din memoria proceselor: elemente ale ierarhiei obiectelor din sistem (ObjectManager), date din memoria BIOS UEFI, nume ale cheilor de registru și valorile acestora;
- informații despre evenimente din jurnalele sistemelor: marcajul temporal al evenimentului, numele jurnalului în care a fost găsit evenimentul, tipul și categoria evenimentului, numele sursei evenimentului și descrierea evenimentului;
- informații despre conexiunile la rețea: versiunea și sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului din care a fost inițiat procesul care a deschis portul, calea către fișierul procesului și semnătura digitală a acestui fișier, adresele IP locale și la distanță, numerele porturilor de conexiune locale și la distanță, starea conexiunii, marcajul temporal aferent deschiderii portului;
- informații despre data instalării și activării software-ului pe computer: ID-ul partenerului care a vândut licența, numărul de serie al licenței, antetul semnat al tichetului de la serviciul de activare (ID-ul unui centru regional de activare, suma de verificare a codului de activare, suma de verificare a tichetului, data creării tichetului, ID-ul unic al tichetului, versiunea tichetului, starea licenței, data și ora de începere/sfârșit a tichetului, ID-ul unic al licenței, versiunea licenței), ID-ul certificatului utilizat pentru semnarea antetului tichetului, suma de control (MD5) a fișierului cheie, ID-ul unic al instalării software-ului pe computer, tipul și ID-ul aplicației care se actualizează, ID-ul activității de actualizare;
- informații despre setul tuturor actualizărilor instalate și setul celor mai recente actualizări instalate/dezinstalate, tipul evenimentului care a cauzat trimiterea informațiilor de actualizare, durata de la ultima actualizare, informații despre toate bazele de date anti-virus instalate curent;
- informații despre funcționarea software-ului pe computer: date despre utilizarea procesorului, date despre utilizarea memoriei (octeți privați, acumulator fără paginare, acumulator cu paginare), numărul firelor active în procesul software și al firelor în așteptare, precum și durata de funcționare a software-ului înainte de apariția erorii;
- numărul de evenimente software dump și system dump (erori critice cu ecran albastru BSOD) de la instalarea software-ului și de la momentul ultimei actualizări, identificatorul și versiunea modulului software care a generat eroarea, stiva de memorie din procesul aplicației, precum și informații despre bazele de date anti-virus de la momentul erorii;
- date despre system dump (BSOD): un marcaj care să indice apariția sau lipsa apariției ecranului albastru, numele driverului care a cauzat apariția ecranului albastru, adresa și stiva de memorie din driver, un marcaj care să indice durata sesiunii de utilizare a sistemului de operare înaintea apariției ecranului albastru, stiva de memorie cu drivere care a cedat, tipul imaginii de memorie stocate, marcajul sesiunii sistemului de operare înainte ca BSOD să dureze mai mult de 10 minute, identificatorul unic al imaginii, marca de timp pentru BSOD;
- informații despre erorile sau despre problemele de performanță care au apărut în timpul funcționării componentelor Software-ului: ID-ul de stare al Software-ului, tipul, codul și cauza erorii, precum și momentul în care a apărut eroarea, ID-urile componentei, ale modulului și ale procesului în care a apărut eroarea, ID-ul sarcinii sau al categoriei de actualizare în timpul căreia a apărut eroarea, jurnalele driverelor utilizate de Software (codul erorii, numele modulului, numele fișierului sursă și linia în care a apărut eroarea);
- informații despre actualizările bazelor de date antivirus și ale componentelor Software-ului: numele, data și ora fișierelor de indexare descărcate în timpul ultimei actualizări și aflate în curs de descărcare în timpul actualizării curente;
- informații despre încetarea anormală a funcționării Software-ului: data și ora creării erorii, tipul acesteia, tipul evenimentului care a cauzat încetarea anormală a funcționării Software-ului (oprirea neașteptată, eroarea unei aplicații terțe) și ora opririi neașteptate;
- informații despre compatibilitatea driverelor Software-ului cu hardware-ul și Software-ul: informații despre proprietățile sistemului de operare care restricționează funcționalitatea componentelor Software-ului (Secure Boot, KPTI, WHQL Enforce, BitLocker, Case Sensitivity), tipul Software-ului de descărcare instalat (UEFI, BIOS), identificatorul Trusted Platform Module (TPM), versiunea specificației TPM, informații despre procesorul instalat pe computer, modul de operare și parametrii integrității codului și a protecției dispozitivului, modul de operare al driverelor și motivul de utilizare a modului curent, versiunea driverelor Software-ului, starea suportului de virtualizare software și hardware al computerului;
- informații despre aplicațiile terțe care au cauzat eroarea: numele, versiunea și localizarea, codul de eroare și informații despre eroare din jurnalul de sistem al aplicațiilor, adresa erorii și stiva de memorie a aplicației terțe, un marcaj care să indice apariția erorii în componenta Software, precum și durata pentru care aplicația terță a funcționat înainte de apariția erorii, sumele de verificare (MD5, SHA2-256, SHA1) ale imaginii procesului aplicației în care a apărut eroarea, calea către imaginea procesului aplicației și codul șablonului căii, informații din jurnalul sistemului cu descrierea erorii asociate cu aplicația, informații despre modulul aplicației în care a apărut eroarea (identificatorul excepției, adresa memoriei cache ca decalaj în modulul aplicației, numele și versiunea modulului, identificatorul căderii aplicației în insertul Deținătorului drepturilor și stiva de memorie a căderii, durata sesiunii aplicației înaintea căderii);
- versiunea componentei de actualizare a Software-ului, numărul erorilor componentei de actualizare apărute în timp ce rulează sarcini de actualizare în timpul duratei de viață a componentei, ID-ul tipului sarcinii de actualizare, numărul încercărilor eșuate ale componentei de actualizare de a executa sarcinile de actualizare;
- informații despre funcționarea componentelor de monitorizare a sistemului Software-ului: versiunile complete ale componentelor, data și ora la care au pornit componentele, codul evenimentului care a depășit coada evenimentului și numărul de astfel de evenimente, numărul total de evenimente de depășire a cozii, informații despre fișierul de proces al inițiatorului evenimentului (numele fișierului și calea acestuia pe computer, codul șablonului căii pentru fișier, sumele de verificare (MD5, SHA2-256, SHA1) ale procesului asociat cu fișierul, versiunea fișierului), identificatorul interceptării de eveniment care a apărut, versiunea completă a filtrului de interceptare, identificatorul tipului de eveniment interceptat, dimensiunea cozii evenimentului și numărul de evenimente între primul eveniment din coadă și evenimentul curent, numărul de evenimente depășite din coadă, informații despre fișierul de proces al inițiatorului evenimentului curent (numele fișierului și calea acestuia pe computer, codul șablonului căii pentru fișier, sumele de verificare (MD5, SHA2-256, SHA1) ale procesului asociat cu fișierul), durata procesării evenimentului, durata maximă a procesării evenimentului, probabilitatea de trimitere a statisticilor, informații despre evenimentele sistemului de operare pentru care a fost depășită limita de timp a procesării (data și ora evenimentului, numărul de inițializări repetate ale bazelor de date antivirus, data și ora ultimei inițializări repetate a bazelor de date antivirus după actualizarea acestora, timpul de întârziere a procesării evenimentului pentru fiecare componentă de monitorizare a sistemului, numărul de evenimente din coadă, numărul de evenimente procesate, numărul de evenimente întârziate ale tipului curent, timpul total de întârziere pentru evenimentele tipului curent, timpul total de întârziere pentru toate evenimentele);
- informații din instrumentul Windows de urmărire a evenimentelor (Event Tracing for Windows, ETW) în cazul problemelor de performanță ale Software-ului, furnizorii evenimentelor SysConfig/SysConfigEx/WinSATAssessment din Microsoft: informații despre computer (model, producător, factorul de formă a carcasei, versiunea), informații despre măsurătorile de performanță Windows (evaluările WinSAT, indicele de performanță Windows), numele domeniului, informații despre procesoarele fizice și logice (numărul de procesoare fizice și logice, producătorul, modelul, nivelul de modificare a instrucțiunilor, numărul de nuclee, frecvența ceasului, CPUID, caracteristicile memoriei cache, caracteristicile procesoarelor logice, indicatorii modurilor și ai instrucțiunilor suportate), informații despre modulele RAM (tip, factor de formă, producător, model, capacitate, granularitatea alocării memoriei), informații despre interfețele de rețea (adresele IP și MAC, numele, descrierea, configurarea interfețelor de rețea, detalierea numărului și a dimensiunii pachetelor de rețea după tip, viteza schimbului de rețea, detalierea numărului de erori de rețea după tip), configurarea controlerului IDE, adresele IP ale serverelor DNS, informații despre placa video (model, descriere, producător, compatibilitate, capacitate memorie video, permisiune ecran, număr de biți pe pixel, versiune BIOS), informații despre dispozitivele plug-and-play (numele, descrierea, identificatorul dispozitivului [PnP, ACPI], informații despre discuri și dispozitive de stocare (numărul de discuri sau de unități flash, producător, model, capacitate disc, număr de cilindri, număr de piste pe cilindru, număr de sectoare pe pistă, capacitate sector, caracteristici memorie cache, număr secvențial, numărul de partiții, configurarea controlerului SCSI), informații despre discurile logice (numărul secvențial, capacitatea partiției, capacitatea volumului, litera de volum, tipul partiției, tipul sistemului de fișiere, numărul de clustere, dimensiunea clusterelor, numărul de sectoare pe cluster, numărul de clustere goale și ocupate, litera volumului care poate fi inițializat, adresa de decalaj a partiției în raport cu începutul discului), informații despre placa de bază BIOS (producător, dată de eliberare, versiune), informații despre placa de bază (producător, model, tip), informații despre memoria fizică (capacitate partajată și liberă), informații despre serviciile sistemului de operare (nume, descriere, stare, etichetă, informații despre procese [nume și PID]), parametrii consumului de energie pentru computer, configurarea controlerului de întrerupere, calea directoarelor de sistem Windows (Windows și System32), informații despre sistemul de operare (versiune, generare, data eliberării, nume, tip, data instalării), dimensiunea fișierului paginii, informații despre monitoare (număr, producător, permisiune ecran, capacitate rezoluție, tip), informații despre driverul plăcii video (producător, data eliberării, versiune);
- informații din ETW, furnizorii evenimentelor EventTrace/EventMetadata de la Microsoft: informații despre secvența evenimentelor de sistem (tip, oră, dată, fus orar), metadate despre fișierul cu rezultatele urmăririi (nume, structură, parametrii urmăririi, detalierea numărului de operații de urmărire după tip), informații despre sistemul de operare (nume, tip, versiune, generare, data eliberării, ora începerii);
- informații din ETW, furnizorii evenimentelor Process/Microsoft Windows Kernel Process/Microsoft Windows Kernel Processor Power din Microsoft: informații despre procesele începute și finalizate (nume, PID, parametri de pornire, linie de comandă, cod de retur, parametri de gestionare a alimentării, oră de început și de sfârșit, tipul simbolului de acces, SID, SessionID, număr de descriptori instalați), informații despre modificările proprietăților pentru șir (TID, prioritate, oră), informații despre operațiile procesului pe disc (tip, oră, capacitate, număr), istoricul modificărilor în structura și capacitatea proceselor de memorie utilizabilă;
- informații din ETW, furnizorii evenimentelor StackWalk/Perfinfo de la Microsoft: informații despre contoarele de performanță (performanța secțiunilor individuale de coduri, secvența apelurilor de funcții, PID, TID, adresele și atributele ISR-urilor și ale DPC-urilor);
- informații din ETW, furnizorul evenimentelor KernelTraceControl-ImageID de la Microsoft: informații despre fișierele executabile și bibliotecile dinamice (nume, dimensiune imagine, cale completă), informații despre fișierele PDB (nume, identificator), datele despre resurse VERSIONINFO pentru fișierele executabile (nume; descriere, creator, locație, versiune și identificator aplicație, versiune și identificator fișier);
- informații din ETW, furnizorii evenimentelor FileIo/DiskIo/Image/Windows Kernel Disk de la Microsoft: informații despre operațiile din fișier și de pe disc (tip, capacitate, oră de început, oră de sfârșit, durată, stare finalizare, PID, TID, adresele apelurilor de funcții pentru drivere, Pachetul de solicitări I/O (IRP), atributele de obiect ale fișierelor Windows), informații despre fișierele implicate în operațiile din fișier și de pe disc (numele, versiunea, dimensiunea, calea completă, atribute, decalaj, suma de verificare a imaginilor, opțiunile de deschidere și de acces);
- informații din ETW, furnizorul evenimentelor PageFault de la Microsoft: informații despre erorile de acces la pagina de memorie (adresă, oră, capacitate, PID, TID, atributele obiectului de fișiere Windows, parametri de alocare a memoriei);
- informații din ETW, furnizorul evenimentelor Thread de la Microsoft: informații despre crearea/finalizarea șirurilor, informații despre șirurile începute (PID, TID, dimensiunea stivei, prioritățile și alocarea resurselor procesorului, resursele I/O, paginile de memorie între șiruri, adresa stivei, adresa funcției init, adresa Thread Environment Block (TEB), eticheta serviciului Windows);
- informații din ETW, furnizorul de evenimente Microsoft Windows Kernel Memory de la Microsoft: informații despre operațiile de gestionare a memoriei (stare finalizare, oră, cantitate, PID), structura de alocare a memoriei (tip, capacitate, SessionID, PID);
- Informații despre funcționarea Software-ului în cazul problemelor de performanță: identificatorul de instalare a Software-ului, tipul și valoarea scăderii performanței, informații despre secvența de evenimente din cadrul Software-ului (oră, fus orar, tip, stare finalizare, identificatorul componentei Software-ului, identificatorul scenariului de funcționare a Software-ului, TIP, PID, adresele de apelare a funcțiilor), informații despre conexiunile de rețea de verificat (URL, direcția conexiunii, dimensiunea pachetului de rețea), informații despre fișierele PDB (nume, identificator, dimensiunea imaginii pentru fișierul executabil), informații despre fișierele de verificat (nume, cale completă, sumă de verificare), parametri de monitorizare a performanței Software-ului;
- informații despre ultima încercare nereușită de reinițializare a sistemului de operare: numărul reinițializărilor nereușite de la instalarea sistemului de operare până în prezent, date despre erorile de sistem (codul și parametri unei erori, nume, versiune și suma de verificare (CRC32) a modulului care a cauzat o eroare a sistemului de operare, adresa erorii, sumele de verificare (MD5, SHA2-256, SHA1) ale erorilor de sistem);
- informații verificarea autenticității certificatelor digitale utilizate pentru a semna fișiere: amprenta certificatului, algoritmul sumei de verificare, cheia publică și numărul de serie ale certificatului, numele emitentului certificatului, rezultatul validării certificatului și identificatorul bazei de date a certificatului;
- informații despre procesul care execută atacul asupra componentei de autoapărare a Software-ului: numele și dimensiunea fișierului procesului, sumele sale de verificare (MD5, SHA2-256, SHA1), calea completă a fișierului procesului și codul șablonului căii fișierului, marcajul temporal al creării/compilării, marcajul fișierului executabil, atributele fișierului procesului, informații despre certificatul utilizat pentru a semna fișierul procesului, codul contului utilizat la lansarea procesului, ID-ul operațiunilor efectuate pentru a accesa procesul, tipul resursei cu care se efectuează operațiunea (proces, fișier, obiect de registru, funcția de căutare FindWindow), numele resursei cu care se efectuează operațiunea, marcaj care indică reușita operațiunii, starea fișierului procesului și semnătura acestuia conform KSN;
- informații despre software-ul titularului de drepturi: versiunea completă, tipul, localizarea și starea de funcționare a software-ului utilizat, versiunile componentelor software instalate și starea de funcționare a acestora, informații despre actualizările software instalate, valoarea filtrului TARGET, versiunea protocolului utilizat pentru conectarea la serviciile titularului de drepturi;
- informații despre componentele hardware instalate pe computer: tip, nume, numele modelului, versiunea firmware-ului, parametri dispozitivelor incluse și conectate, identificatorul unic al computerului cu Software-ul instalat;
- informații despre versiunile sistemului de operare și despre actualizările instalate, dimensiunea cuvintelor, ediția și parametrii modului de funcționare al sistemului de operare, versiunea și sumele de verificare (MD5, SHA2-256, SHA1) ale fișierului kernel al sistemului de operare și data și ora de început a sistemului de operare;
- fișiere executabile și neexecutabile, total sau parțial;
- porțiuni din memoria RAM a computerului;
- sectoarele implicate în procesul de pornire a sistemului de operare;
- Pachete de date despre traficul de rețea;
- pagini web și e-mailuri care conțin obiecte suspecte și periculoase;
- descrierea claselor și instanțelor claselor din depozitul WMI;
- rapoarte de activitate ale aplicațiilor:
- numele, dimensiunea și versiunea fișierului trimis, descrierea și sumele de verificare ale acestuia (MD5, SHA2-256, SHA1), identificatorul formatului de fișier, numele furnizorului fișierului, numele produsului căruia îi aparține fișierul, calea completă către fișier de pe computer, codul șablonului căii, informații despre data și ora creării și modificării fișierului;
- data/ora începerii și terminării perioadei de valabilitate a certificatului (dacă fișierul are semnătură digitală), data și ora semnăturii, numele emitentului certificatului, informații despre deținătorul certificatului, amprenta, cheia publică a certificatului și algoritmii aferenți și numărul de serie al certificatului;
- numele contului din care este executat procesul;
- sumele de verificare (MD5, SHA2-256, SHA1) ale numelui computerului pe care este executat procesul;
- denumirile ferestrelor procesului;
- identificatorul bazelor de date antivirus, numele amenințării detectate conform clasificării Deținătorului drepturilor;
- date despre licența instalată, inclusiv ID-ul, tipul și data expirării acesteia;
- ora locală a computerului în momentul furnizării informațiilor;
- numele și căile fișierelor care au fost accesate de către proces;
- numele cheilor de registru care au fost accesate de către proces și valorile acestora;
- adresele URL și IP care au fost accesate de către proces;
- adresele URL și IP de la care a fost descărcat fișierul aflat în execuție.
Respectarea legislației Uniunii Europene (GDPR)
Kaspersky Endpoint Security poate transmite date către Kaspersky în următoarele scenarii:
- Utilizarea Kaspersky Security Network.
- Activarea aplicației folosind un cod nou de activare.
- Actualizarea modulelor aplicației și a bazelor de date antivirus.
- Accesarea linkurilor din interfața aplicației.
- Scrierea imaginilor.
Indiferent de clasificarea datelor și de teritoriul din care sunt primite datele, Kaspersky respectă standarde înalte de securitate a datelor și utilizează diverse măsuri legale, organizatorice și tehnice pentru a proteja datele utilizatorilor, pentru a garanta securitatea și confidențialitatea datelor, precum și pentru a asigura onorarea drepturilor utilizatorilor, astfel cum sunt garantate de legislația aplicabilă. Textul Politicii de confidențialitate este inclus în kitul de distribuire a aplicației și este disponibil pe site-ul web Kaspersky.
Înainte de a utiliza Kaspersky Endpoint Security, citiți cu atenție descrierea datelor transmise în Acordul de licență pentru utilizatorul final și în Declarația Kaspersky Security Network. Dacă anumite date transmise de la Kaspersky Endpoint Security în oricare dintre scenariile descrise pot fi clasificate drept date cu caracter personal în conformitate cu legislația sau standardul local, trebuie să vă asigurați că aceste date sunt procesate legal și să obțineți consimțământul utilizatorilor finali pentru colectarea și transmiterea unor asemenea date.
Citește Acordul de licență pentru utilizatorul final și vizitează site-ul Web Kaspersky pentru a afla mai multe despre cum primim, procesăm, depozităm și distrugem informații despre utilizarea aplicației după ce accepți Acordul de licență pentru utilizatorul final și ești de acord cu Kaspersky Security Network Statement. Fișierele license.txt și ksn_<ID limbă>.txt conțin textul Acordului de licență pentru utilizatorul final și Kaspersky Security Network Statement și sunt incluse kitul de distribuire al aplicației.
Dacă nu doriți să transmiteți date către Kaspersky, puteți dezactiva furnizarea de date.
Despre Kaspersky Security Network
Prin utilizarea Kaspersky Security Network, sunteți de acord să furnizați automat datele listate în Declarația Kaspersky Security Network. Dacă nu sunteți de acord să furnizați aceste date către Kaspersky, utilizați Private KSN sau dezactivați utilizarea KSN. Pentru mai multe detalii despre Private KSN, consultați documentația cu privire la Kaspersky Private Security Network.
Activarea aplicației folosind un cod nou de activare
Utilizând un cod de activare, sunteți de acord să furnizați automat datele listate în Acordul de licență pentru utilizatorul final. Dacă nu sunteți de acord să transmiți aceste informații către Kaspersky, trebuie să folosiți un fișier cheie pentru a activa aplicația Kaspersky Endpoint Security.
Actualizarea modulelor aplicației și a bazelor de date antivirus
Utilizând serverele Kaspersky, sunteți de acord să furnizați automat datele listate în Acordul de licență pentru utilizatorul final. Kaspersky are nevoie de aceste informații pentru a verifica dacă Kaspersky Endpoint Security este utilizat în mod legitim. Dacă nu sunteți de acord să furnizați aceste informații către Kaspersky, utilizați Kaspersky Security Center pentru actualizări ale bazei de date sau Kaspersky Update Utility.
Accesarea linkurilor din interfața aplicației
Utilizând linkurile din interfața aplicației, sunteți de acord să furnizați automat datele listate în Acordul de licență pentru utilizatorul final. Lista exactă a datelor transmise în fiecare link specifică depinde de locul în care se află legătura în interfața aplicației și de problema pe care intenționează să o rezolve. Dacă nu sunteți de acord să furnizați aceste date Kaspersky, utilizați interfața simplificată a aplicației sau ascundeți interfața aplicației.
Scrierea imaginilor
Dacă ați activat scrierea imaginilor, Kaspersky Endpoint Security va crea un fișier imagine care va conține toate datele de memorie din procesele aplicației în momentul creării acestui fișier imagine.
Începutul paginii
Noțiuni de bază
După instalarea Kaspersky Endpoint Security, puteți gestiona aplicația folosind următoarele interfețe:
- Interfața aplicației locale.
- Consola de administrare Kaspersky Security Center.
- Kaspersky Security Center Web Console.
- Kaspersky Security Center Cloud Console.
Consola de administrare Kaspersky Security Center
De la distanță, Kaspersky Security Center îți permite să instalezi și să dezinstalezi, să pornești și să oprești Kaspersky Endpoint Security, să configurezi setările aplicației, să modifici setul de componente ale aplicației disponibile, să adaugi chei și să pornești și să oprești activități de actualizare și scanare.
Aplicația poate fi gestionată prin Kaspersky Security Center folosind Plug-inul de gestionare Kaspersky Endpoint Security.
Pentru mai multe detalii despre gestionarea aplicației prin intermediul Kaspersky Security Center, consultați Ajutor pentru Kaspersky Security Center.
Kaspersky Security Center Web Console și Kaspersky Security Center Cloud Console
Kaspersky Security Center Web Console (denumită în continuare Web Console) este o aplicație web destinată efectuării centralizate a activităților principale de gestionare și întreținere a sistemului de securitate al rețelei unei organizații. Web Console este o componentă a Kaspersky Security Center care furnizează interfață cu utilizatorul. Pentru informații detaliate despre Kaspersky Security Center Web Console, consultați Ajutor pentru Kaspersky Security Center.
Kaspersky Security Center Cloud Console (denumită în continuare „Cloud Console”) este o soluție bazată pe cloud pentru protejarea și gestionarea rețelei unei organizații. Pentru informații detaliate despre Kaspersky Security Center Cloud Console, consultați Ajutor pentru Kaspersky Security Center Cloud Console.
Web Console și Cloud Console vă permit să faceți următoarele:
- Monitorizează starea sistemului de securitate a organizației.
- Instalează aplicații Kaspersky pe dispozitive din rețea.
- Gestionează aplicații instalate.
- Vizualizează rapoarte despre starea sistemului de securitate.
Gestionarea Kaspersky Endpoint Security prin Web Console, Cloud Console și Consola de Administrare Kaspersky Security Center oferă toate capacități de gestionare diferite. Componentele și activitățile disponibile diferă, de asemenea, pentru diferitele console.
Despre upgrade-ul Plug-inului de gestionare al Kaspersky Endpoint Security for Windows
Plug-in-ul de gestionare Kaspersky Endpoint Security for Windows permite interacțiunea dintre Kaspersky Endpoint Security și Kaspersky Security Center. Plug-in-ul de gestionare îți permite să gestionezi aplicația Kaspersky Endpoint Security utilizând politici, activități și setări pentru aplicațiile locale. Interacțiunea cu Kaspersky Security Center Web Console este asigurată de plug-inul web.
Versiunea Plug-inului de gestionare poate fi diferită de versiunea aplicației Kaspersky Endpoint Security instalată pe computerul client. Dacă versiunea Plug-inului de gestionare instalată are mai puține funcționalități decât versiunea instalată a aplicației Kaspersky Endpoint Security, setările pentru funcțiile care lipsesc nu sunt reglementate de Plug-inul de gestionare. Aceste setări pot fi modificate de utilizator în interfața locală a Kaspersky Endpoint Security.
Plug-inul web nu este instalat în mod implicit în Kaspersky Security Center Web Console. Spre deosebire de Plug-inul de gestionare pentru Consola de administrare Kaspersky Security Center, care este instalat pe stația de lucru a administratorului, plug-inul Web trebuie instalat pe un computer care are instalată Kaspersky Security Center Web Console. Funcționalitatea plug-inului web este disponibilă pentru toți administratorii care au acces la Consola Web într-un browser. Poți să vizualizezi lista de plug-inuri web instalate în interfața componentei Consolă web: Console settings → Plug-ins. Pentru mai multe detalii despre compatibilitatea versiunilor de plug-inuri web și Web Console, consultați Ajutor pentru Kaspersky Security Center.
Instalarea plug-inului Web
Poți instala plug-inul Web după cum urmează:
- Instalează plug-inul Web folosind Quick Start Wizard al Kaspersky Security Center Web Console.
Web Console îți solicită automat să execuți Quick Start Wizard atunci când conectezi prima oară componenta Web Console la Administration Server. Poți, de asemenea, să execuți Quick Start Wizard în interfața Web Console (Discovery & Deployment → Deployment & Assignment → Quick Start Wizard). Quick Start Wizard poate, de asemenea, să verifice dacă plug-inurile web instalate sunt actualizate și să descarce actualizările necesare. Pentru mai multe detalii despre Quick Start Wizard pentru Kaspersky Security Center Web Console, consultați Ajutor pentru Kaspersky Security Center.
- Instalarea plug-inului Web din lista de pachete de distribuire disponibile în Web Console.
Pentru a instala plug-inul Web, selectați pachetul de distribuție al plug-inului Web Kaspersky Endpoint Security în interfața Consolei Web: Console settings → Plug-ins. Lista pachetelor de distribuție disponibile este actualizată automat după lansarea noilor versiuni ale aplicațiilor Kaspersky.
- Descarcă pachetul de distribuție în Consola Web dintr-o sursă externă.
Pentru a instala plug-inul web, adaugă arhiva ZIP a pachetului de distribuție pentru plug-inul web Kaspersky Endpoint Security în interfața Consolei web: Console settings → Plug-ins. Pachetul de distribuție al plug-inului Web poate fi descărcat, de exemplu, de pe site-ul Web Kaspersky.
Actualizarea Plug-inului de gestionare
Pentru a actualiza Plug-inul de gestionare Kaspersky Endpoint Security for Windows, descărcați cea mai recentă versiune a plug-inului (inclus în kit-ul de distribuție) și executați expertul de instalare a plug-inului.
Dacă devine disponibilă o versiune nouă a plug-inului Web, Consola Web va afișa notificarea Updates are available for utilized plug-ins. Poți continua să actualizezi versiunea plug-inului Web din această notificare a Consolei Web. De asemenea, poți să verifici manual dacă există actualizări noi ale plug-inului Web în interfața Consolei Web (Console settings → Plug-ins). Versiunea anterioară a plug-inului Web va fi eliminată automat în timpul actualizării.
Atunci când se actualizează plug-inul web, se salvează elementele deja existente (de exemplu, politici sau activități). Setările noi ale elementelor care implementează funcții noi ale Kaspersky Endpoint Security vor apărea în elementele existente și vor avea valorile implicite.
Poți actualiza plug-inul Web după cum urmează:
- Actualizează plug-inul Web din lista de plug-inuri Web în modul online.
Pentru a actualiza plug-inul Web, trebuie să selectezi pachetul de distribuire al plug-inului Web pentru Kaspersky Endpoint Security în interfața Consolei Web (Console settings → Plug-ins). Consola Web verifică dacă există actualizări disponibile pe serverele Kaspersky și descarcă actualizările relevante.
- Actualizează plug-inul Web dintr-un fișier.
Pentru a actualiza plug-inul web, trebuie să selectați arhiva ZIP a pachetului de distribuție pentru plug-inul web Kaspersky Endpoint Security în interfața Consolei web: Console settings → Plug-ins. Pachetul de distribuție al plug-inului Web poate fi descărcat, de exemplu, de pe site-ul Web Kaspersky. Poți să actualizezi plug-inul Web pentru Kaspersky Endpoint Security numai la o versiune mai recentă. Plug-inul Web nu poate fi actualizat la o versiune mai veche.
Dacă este deschis orice element (de exemplu, o politică sau o activitate), plug-inul web verifică informațiile de compatibilitate. Dacă versiunea plug-inului web este aceeași sau ulterioară versiunii specificate în informațiile de compatibilitate, poți modifica setările acestui element. În caz contrar, nu poți folosi plug-inul web pentru a modifica setările elementului selectat. Este recomandat să actualizezi plug-inul Web.
Începutul paginii
Considerații speciale privind lucrul cu versiuni diferite de plug-inuri de gestionare
Puteți gestiona aplicația Kaspersky Endpoint Security prin intermediul Kaspersky Security Center numai dacă aveți un Plug-in de gestionare a cărui versiune este aceeași sau una ulterioară versiunii specificate în informațiile cu privire la compatibilitatea aplicației Kaspersky Endpoint Security cu Plug-inul de gestionare. Puteți vizualiza versiunea minimă necesară a Plug-in-ului de gestionare în fișierul installer.ini inclus în kitul de distribuție.
Dacă este deschis oricare element(de exemplu, o politică sau o activitate), Plug-inul de gestionare verifică informațiile de compatibilitate. Dacă versiunea Plug-inului de gestionare este aceeași sau ulterioară versiunii specificate în informațiile de compatibilitate, poți modifica setările acestui element. În caz contrar, nu poți folosi Plug-inul de gestionare pentru a modifica setările elementului selectat. Se recomandă upgrade-ul Plug-inului de gestionare.
Upgrade-ul Plug-inului de gestionare pentru Kaspersky Endpoint Security 10 for Windows
Dacă Plug-inul de gestionare pentru Kaspersky Endpoint Security 10 for Windows este instalat în Consola de administrare, ai în vedere următoarele atunci când instalezi Plug-inul de gestionare pentru Kaspersky Endpoint Security 11 for Windows:
- Plug-inul de gestionare pentru Kaspersky Endpoint Security 10 for Windows nu va fi eliminat și va fi disponibil pentru operare. Prin urmare, veți avea acces la două Plug-inuri de administrare pentru a lucra cu versiunile de aplicații 10 și 11.
- Plug-inul de gestionare pentru Kaspersky Endpoint Security 11 for Windows nu acceptă gestionarea Plug-inului de gestionare pentru Kaspersky Endpoint Security 10 for Windows pe computerele utilizatorilor.
- Plug-inul de gestionare pentru Kaspersky Endpoint Security 11 for Windows nu acceptă elemente (de exemplu, politici sau activități) care au fost create utilizând Plug-inul de gestionare pentru Kaspersky Endpoint Security 10 for Windows.
Puteți utiliza Expertul de conversie a loturilor de politici și sarcini pentru a converti politicile și acțiunile de la versiunea 10 la versiunea 11. Pentru mai multe detalii despre convertirea politicilor și activităților, consultați Ajutor pentru Kaspersky Security Center.
Upgrade-ul Plug-inului de gestionare pentru Kaspersky Endpoint Security 11 for Windows
Dacă Plug-inul de gestionare pentru Kaspersky Endpoint Security 11 for Windows este instalat în Consola de administrare, ai în vedere următoarele atunci când instalezi o versiune nouă a Plug-inului de gestionare pentru Kaspersky Endpoint Security 11 for Windows:
- Versiunea anterioară a Plug-inului de gestionare pentru Kaspersky Endpoint Security 11 for Windows va fi eliminată.
- Versiunea nouă a Plug-inului de gestionare pentru Kaspersky Endpoint Security 11 for Windows acceptă gestionarea versiunii anterioare de Kaspersky Endpoint Security 11 for Windows pe computerele utilizatorilor.
- Poți utiliza versiunea nouă a Plug-inului de gestionare pentru a modifica setări în politici, activități și alte elemente create de versiunea anterioară a Plug-inului de gestionare.
- Pentru setările noi, versiunea nouă a Plug-inului de gestionare atribuie valori implicite atunci când o politică, un profil de politică sau o activitate se salvează pentru prima dată.
După ce faci upgrade pentru Plug-inul de gestionare, este recomandat să verifici și să salvezi valorile setărilor noi din politici și profiluri de politici. Dacă nu faci acest lucru, noile grupuri de setări pentru Kaspersky Endpoint Security de pe computerul utilizatorului vor lua valorile implicite și pot fi editate (atributul
). Este recomandat să verifici setările începând cu politicile și profilurile de politici de la nivelul superior al ierarhiei. De asemenea, este recomandat să utilizezi contul de utilizator care are drepturi de acces la toate zonele funcționale ale Kaspersky Security Center.
Pentru a afla mai multe despre noile capacități ale aplicației, consultați notele de lansare sau ajutorul pentru aplicație.
- Dacă a fost adăugat un parametru nou la un grup de setări din versiunea nouă a Plug-inului de gestionare, starea definită anterior a atributului
/
pentru acest grup de setări nu este schimbată.
- Când actualizați Plug-inul de administrare la versiunea 11.2.0, trebuie să deschideți o politică pentru a-l converti automat. Atunci când faceți acest lucru, Kaspersky Endpoint Security vă va solicita confirmarea de a participa la KSN. Dacă ați făcut deja upgrade aplicației la versiunea 11.20 pe computerele organizației dvs., participarea la KSN va fi dezactivată până când acceptați condițiile de participare la KSN.
Considerații speciale atunci când se utilizează protocoale criptate pentru interacțiunea cu servicii externe
Kaspersky Endpoint Security și Kaspersky Security Center utilizează un canal de comunicație criptat cu TLS (Transport Layer Security) pentru a lucra cu serviciile externe ale Kaspersky. Kaspersky Endpoint Security utilizează servicii externe pentru următoarele funcții:
- actualizarea bazelor de date și modulelor software ale aplicației;
- activarea aplicației cu un cod de activare (activare 2.0);
- utilizarea Kaspersky Security Network.
Utilizarea TLS securizează aplicația oferind următoarele caracteristici:
- Criptare. Conținutul mesajelor este confidențial și nu este divulgat utilizatorilor terți.
- Integritate. Destinatarul mesajului este sigur că conținutul mesajului nu a fost modificat de când mesajul a fost redirecționat de către expeditor.
- Autentificare. Destinatarul este sigur că comunicarea este stabilită numai cu un server Kaspersky de încredere.
Kaspersky Endpoint Security utilizează certificate cu cheie publică pentru autentificarea serverului. Pentru lucrul cu certificate este necesară o infrastructură cu cheie publică (PKI). O autoritate de certificare face parte dintr-un PKI. Kaspersky folosește propria autoritate de certificare, deoarece serviciile Kaspersky sunt extrem de tehnice și nu sunt publice. În acest caz, atunci când certificatele rădăcină ale Thawte, VeriSign, GlobalTrust și altele sunt revocate, Kaspersky PKI rămâne operațional fără întreruperi.
Mediile care au MITM (instrumente software și hardware care acceptă analiza protocolului HTTPS) sunt considerate a fi nesigure de Kaspersky Endpoint Security. Pot apărea erori atunci când lucrați cu serviciile Kaspersky. De exemplu, pot apărea erori în ceea ce privește utilizarea certificatelor autosemnate. Aceste erori pot apărea deoarece un instrument de inspecție HTTPS din mediul dvs. nu recunoaște Kaspersky PKI. Pentru a remedia aceste probleme, trebuie să configurați excluderile pentru interacțiunea cu serviciile externe.
Începutul paginii
Interfața aplicației
Fereastra principală a aplicației
Monitorizare |
|
Garantare |
Starea de funcționare a componentelor instalate. De asemenea, puteți trece la configurarea componentelor sau vizualizarea rapoartelor. |
Actualizare |
Gestionați sarcinile de actualizare Kaspersky Endpoint Security. Puteți actualiza bazele de date și modulele de aplicații antivirus și puteți anula ultima actualizare. Un administrator poate ascunde secțiunea de utilizator sau restricționa gestionarea activității. |
Activități |
Gestionați activitățile de scanare Kaspersky Endpoint Security. Puteți rula o scanare de viruși și o verificare a integrității aplicației. Un administrator poate ascunde sarcinile unui utilizator sau poate restricționa gestionarea sarcinilor. |
Licență |
Licențierea aplicației. Puteți cumpăra o licență, puteți activa aplicația sau puteți reînnoi un abonament. De asemenea, puteți vizualiza informații despre licența curentă. |
Configurare setări aplicație. Un administrator poate interzice modificările setărilor din Kaspersky Security Center. |
|
Informații despre aplicație: versiunea actuală a Kaspersky Endpoint Security, data lansării bazei de date, cheia și alte informații. De asemenea, puteți accesa resursele de informații Kaspersky care oferă informații utile, recomandări și răspunsuri la întrebările frecvente despre cum să cumpărați, să instalați și să utilizați aplicația. |
|
|
Mesaje care conțin informații despre actualizări disponibile și solicitări de acces la fișiere și dispozitive criptate. |
Pictograma aplicației din zona de notificare a barei de activități
Imediat după instalarea produsului Kaspersky Endpoint Security, pictograma aplicației apare în zona de notificare a barei de activități Microsoft Windows.
Pictograma are următoarele funcții:
- Indică activitatea aplicației.
- Acționează ca o comandă rapidă la meniul contextual și la fereastra principală ale aplicației.
Următoarele stări ale pictogramei aplicației sunt furnizate pentru afișarea informațiilor de funcționare a aplicației:
- Pictograma
semnifică faptul că componentele de protecție importante ale aplicației sunt activate. Kaspersky Endpoint Security va afișa un avertisment
dacă utilizatorul trebuie să efectueze o acțiune, de exemplu, să repornească computerul după actualizarea aplicației.
- Pictograma
semnifică faptul că componentele de protecție importante ale aplicației sunt dezactivate sau au funcționat defectuos. Componentele de protecție pot funcționa defectuos, de exemplu, dacă licența a expirat sau ca urmare a unei erori a aplicației. Kaspersky Endpoint Security va afișa un avertisment
cu o descriere a problemei în protecția computerului.
Meniul contextual al pictogramei aplicației conține următoarele elemente:
- Kaspersky Endpoint Security for Windows. Deschide fereastra principală a aplicației. În această fereastră poți regla funcționarea componentelor și activităților aplicației și poți vizualiza statisticile privind fișierele procesate și amenințările detectate.
- Pauză protecție / Reluare protecție. Întrerupeți funcționarea tuturor componentelor de protecție și control care nu sunt marcate cu un lacăt (
) în politică. Înainte de a efectua această operație, se recomandă dezactivarea politicii Kaspersky Security Center.
Înainte de a întrerupe funcționarea componentelor de protecție și control, aplicația solicită parola pentru accesarea Kaspersky Endpoint Security (parola contului sau parola temporară). Puteți selecta apoi perioada de pauză: pentru o anumită perioadă de timp, până la o repornire sau la solicitarea utilizatorului.
Acest element de meniu contextual este disponibil dacă funcția Protecție prin parolă este activată. Pentru a relua funcționarea componentelor de protecție și control, faceți clic pe Reluare protecție în meniul contextual al aplicației.
Întreruperea funcționării componentelor de protecție și control nu afectează îndeplinirea activităților de actualizare și scanare. Aplicația continuă, de asemenea, să folosească Kaspersky Security Network.
- Dezactivare politică / Activare politică. Dezactivează o politică Kaspersky Security Center pe computer. Toate setările Kaspersky Endpoint Security sunt disponibile pentru configurare, inclusiv setările care au lacăt închis în politică (
). Dcaă aplicația este dezactivată, aplicația solicită parola pentru accesarea Kaspersky Endpoint Security (parola de cont sau parola temporară). Acest element de meniu contextual este disponibil dacă funcția Protecție prin parolă este activată. Pentru a activa politica, selectați Activare politică în meniul contextual al aplicației.
- Setări. Deschide fereastra cu setările aplicației.
- Asistență. Se deschide fereastra care conține informațiile necesare pentru a contacta Suportul tehnic Kaspersky.
- Despre. Acest element deschide o fereastră informativă cu detaliile aplicației.
- Ieșire. Acest element determină închiderea aplicației Kaspersky Endpoint Security. Dacă faci clic pe acest element al meniului contextual, aplicația este descărcată din memoria RAM a computerului.
Meniul contextual al pictogramei aplicației
Interfață aplicație simplificată
Dacă o politică Kaspersky Security Center configurată să afișeze interfața simplificată a aplicație este aplicată pe un computer client pe care este instalată aplicația Kaspersky Endpoint Security, fereastra principală a aplicației nu va fi disponibilă pe acest computer client. Faceți clic dreapta pentru a deschide meniul contextual al pictogramei Kaspersky Endpoint Security (vezi figura de mai jos), care conține următoarele elemente:
- Dezactivare politică / Activare politică. Dezactivează o politică Kaspersky Security Center pe computer. Toate setările Kaspersky Endpoint Security sunt disponibile pentru configurare, inclusiv setările care au lacăt închis în politică (
). Dcaă aplicația este dezactivată, aplicația solicită parola pentru accesarea Kaspersky Endpoint Security (parola de cont sau parola temporară). Acest element de meniu contextual este disponibil dacă funcția Protecție prin parolă este activată. Pentru a activa politica, selectați Activare politică în meniul contextual al aplicației.
- Activități. Listă verticală care conține următoarele elemente:
- Verificare integritate.
- Derularea înapoi a bazelor de date la versiunea anterioară.
- Scanare completă.
- Scanare personalizată.
- Scanare zone critice.
- Actualizare.
- Asistență. Se deschide fereastra care conține informațiile necesare pentru a contacta Suportul tehnic Kaspersky.
- Ieșire. Acest element determină închiderea aplicației Kaspersky Endpoint Security. Dacă faci clic pe acest element al meniului contextual, aplicația este descărcată din memoria RAM a computerului.
Meniu contextual pentru pictograma aplicației atunci când este afișată interfața simplificată
Configurarea afișării interfeței aplicației
Puteți configura modul de afișare a interfeței aplicației pentru un utilizator. Utilizatorul poate interacționa cu aplicația în următoarele moduri:
- With simplified interface. Pe un computer client, fereastra principală a aplicației este inaccesibilă și numai pictograma din zona de notificare Windows este disponibilă. În meniul contextual al pictogramei, utilizatorul poate efectua un număr limitat de operații cu Kaspersky Endpoint Security. Kaspersky Endpoint Security afișează, de asemenea, notificări deasupra pictogramei aplicației.
- With full interface. Pe un computer client, fereastra principală a Kaspersky Endpoint Security și pictograma din zona de notificare Windows sunt disponibile. În meniul contextual al pictogramei, utilizatorul poate efectua operații cu Kaspersky Endpoint Security. Kaspersky Endpoint Security afișează, de asemenea, notificări deasupra pictogramei aplicației.
- No interface. Pe un computer client, nu sunt afișate semne de funcționare a Kaspersky Endpoint Security. Pictograma din zona de notificare Windows și notificările sunt disponibile.
Cum se configurează modul de afișare a interfeței aplicației în Consola de administrare (MMC)
Cum se configurează modul de afișare a interfeței aplicației în Web Console și Cloud Console
Începutul paginii
Noțiuni de bază
După implementarea aplicației pe computere client, pentru a lucra cu aplicația Kaspersky Endpoint Security din Kaspersky Security Center Web Console, trebuie să efectuați următoarele acțiuni:
- Creează și configurați o politică.
Poți folosi politici pentru a aplica setări identice ale Kaspersky Endpoint Security pentru toate computerele client dintr-un grup de administrare. Quick Start Wizard al Kaspersky Security Center creează automat o politică pentru aplicația Kaspersky Endpoint Security.
- Creează activitățile Actualizare și Scanare de viruși.
Activitatea Actualizare este necesară pentru menținerea actualizată a securității computerului. La efectuarea aceste activități, Kaspersky Endpoint Security actualizează bazele de date antivirus și modulele aplicației. Activitatea Actualizare este creată automat de Quick Start Wizard al Kaspersky Security Center. Pentru a crea activitatea Actualizare, instalați plug-inul web Kaspersky Endpoint Security for Windows în timp ce executați Expertul.
Activitatea Scanare de viruși este necesară pentru detectarea în timp util a virușilor și a altor programe malware. Trebuie să creați manual activitatea Scanare de viruși.
Cum se creează o activitate de scanare de viruși în Consola de administrare (MMC)
Cum se creează o activitate de scanare de viruși în Web Console
Începutul paginii
Gestionarea politicilor
O politică este o colecție de setări pentru o aplicație care sunt definite pentru un grup de administrare. Puteți configura mai multe politici cu valori diferite pentru o singură aplicație. O aplicație se poate executa cu diferite setări pentru diferite grupuri de administrare. Fiecare grup de administrare poate avea propria sa politică pentru o aplicație.
Setările pentru politică se trimit computerelor client de către Agentul de rețea în timpul sincronizării. În mod implicit, Serverul de administrare efectuează sincronizarea imediat după modificarea setărilor pentru politică. Pentru sincronizare se folosește portul UDP 15000 de pe computerul client. Serverul de administrare efectuează implicit sincronizarea la fiecare 15 minute. Dacă sincronizarea nu reușește după modificarea setărilor pentru politică, următoarea încercare de sincronizare se va efectua în funcție de planificarea configurată.
Politică activă și inactivă
O politică este destinată unui grup de computere gestionate și poate fi activă sau inactivă. Setările unei politici active se salvează pe computerele client în timpul sincronizării. Nu poți aplica simultan mai multe politici pe un singur computer; prin urmare, poate fi activă numai o singură politică în fiecare grup.
Poți crea un număr nelimitat de politici inactive. O politică inactivă nu afectează setările aplicației pe computerele din rețea. Politicile inactive sunt concepute ca pregătiri pentru situații de urgență, cum ar fi un atac de virus. Dacă există un atac prin intermediul unităților flash, poți activa o politică care blochează accesul la unitățile flash. În acest caz, politica activă devine automat inactivă.
Politică Absent de la birou
O politică Absent de la birou se activează atunci când un computer părăsește perimetrul rețelei organizației.
Moștenire setări
Politicile, cum ar fi grupurile de administrare, sunt aranjate într-o ierarhie. În mod implicit, o politică secundară moștenește setările din politica principală. Politica subordonată este o politică pentru niveluri ierarhice imbricate, adică o politică pentru grupuri de administrare imbricate și Servere de administrare secundare. Puteți dezactiva moștenirea setărilor din politica principală.
Fiecare setare a politicii are atributul , care indică dacă setările pot fi modificate în politicile secundare sau în setările locale ale aplicației. Atributul
este aplicabil numai dacă moștenirea setărilor pentru politica părinte este activată pentru politica subordonată. Politicile Absent de la birou nu afectează alte politici prin intermediul ierarhiei de grupuri de administrare.
Moștenire setări
Drepturile de accesare a setărilor politicii (citire, scriere, executare) sunt specificate pentru fiecare utilizator care are acces la serverul de administrare Kaspersky Security Center și separat pentru fiecare domeniu operațional al Kaspersky Endpoint Security. Pentru a configura drepturile de acces la setările politicii, accesează secțiunea Securitate din fereastra de proprietăți a serverului de administrare Kaspersky Security Center.
Crearea unei politici
Cum se creează o politică în Consola de administrare (MMC)
Cum se creează o politică în Web Console și Cloud Console
Ca rezultat, setările pentru Kaspersky Endpoint Security vor fi configurate pe computerele client în timpul următoarei sincronizări. Puteți vizualiza informații despre politica care se aplică pe computer în interfața Kaspersky Endpoint Security făcând clic pe butonul Asistență de pe ecranul principal (de exemplu, numele politicii). Pentru a face acest lucru, în setările politicii Agent de rețea, trebuie să activați primirea datelor de politică extinsă. Pentru mai multe detalii despre o politică Agent de rețea, consultați Ajutorul pentru Kaspersky Security Center.
Indicator nivel de securitate
Indicatorul nivelului de securitate este afișat în partea de sus a ferestrei Properties: <nume politică>. Indicatorul poate avea una dintre valorile următoare:
- High protection level. Indicatorul prezintă această valoare și culoarea verde dacă sunt activate toate componentele din categoriile următoare:
- Critical. Această categorie include componentele următoare:
- File Threat Protection.
- Behavior Detection.
- Exploit Prevention.
- Remediation Engine.
- Important. Această categorie include componentele următoare:
- Kaspersky Security Network.
- Web Threat Protection.
- Mail Threat Protection.
- Host Intrusion Prevention.
- Critical. Această categorie include componentele următoare:
- Medium protection level. Indicatorul prezintă această valoare și culoarea galbenă dacă una dintre componentele importante este dezactivată.
- Low protection level. Indicatorul prezintă această valoare și culoarea roșie în una dintre situațiile următoare:
- Una sau mai multe componente critice sunt dezactivate.
- Două sau mai multe componente critice sunt dezactivate.
Dacă indicatorul are valoarea Medium protection level sau Low protection level, în dreapta indicatorului va apărea linkul Recommended protection components. În această fereastră poți activa pe oricare dintre componentele de protecție recomandate.
Începutul paginii
Gestionare activităților
Poți crea următoarele tipuri de activități pentru a administra Kaspersky Endpoint Security folosind Kaspersky Security Center:
- Activități locale care sunt configurate pentru un computer client individual.
- Activități de grup care sunt configurate pentru computere client din grupuri de administrare.
- Activități pentru o selecție de computere
Poți crea orice număr de activități de grup, activități pentru o selecție de computere sau activități locale. Pentru mai multe detalii despre lucrul cu grupuri de administrare și selecții de computere, consultați secțiunea Ajutor pentru Kaspersky Security Center.
Kaspersky Endpoint Security acceptă următoarele activități:
- Scanare de viruși. Kaspersky Endpoint Security scanează de viruși și alte amenințări zonele din computer specificate în setările activității. Activitatea Scanare de viruși este necesară pentru funcționarea aplicației Kaspersky Endpoint Security și se creează în timpul executării Quick Start Wizard. Se recomandă să planificați executarea activității cel puțin o dată pe săptămână.
- Adăugare cheie. Kaspersky Endpoint Security adaugă o cheie pentru activarea aplicației, inclusiv o cheie suplimentară. Înainte de executarea activității, asigură-te că numărul de computere pe care se va executa activitatea nu depășește numărul de computere permis de licență.
- Modificare componente ale aplicației. Kaspersky Endpoint Security instalează sau elimină componente pe computere client, în conformitate cu lista de componente din setările activității. Componenta File Threat Protection nu poate fi eliminată. Un set optim de componente ale aplicației Kaspersky Endpoint Security ajută la conservarea resurselor computerului.
- Inventar. Kaspersky Endpoint Security primește informații despre toate fișierele executabile ale aplicațiilor care sunt stocate pe computere. Activitatea Inventariere se efectuează de către componenta Application Control. Dacă nu este instalată componenta Application Control, activitatea se va termina cu o eroare.
- Actualizare. Kaspersky Endpoint Security actualizează bazele de date ași modulele aplicației. Activitatea Actualizare este necesară pentru funcționarea aplicației Kaspersky Endpoint Security se creează în timpul executării Quick Start Wizard. Este recomandabil să configurezi o planificare care să execute activitatea cel puțin o dată zi.
- Ștergere date. Kaspersky Endpoint Security șterge imediat fișierele și directoarele de pe computerele utilizatorilor sau dacă nu există nicio conexiune cu Kaspersky Security Center de mult timp.
- Derulare înapoi actualizare. Kaspersky Endpoint Security derulează înapoi ultima actualizare a bazelor de date și a modulelor aplicației. Acest lucru poate fi necesar dacă, de exemplu, noile baze de date conțin date incorecte care pot cauza blocarea unei aplicații sigure de către Kaspersky Endpoint Security.
- Verificare integritate. Kaspersky Endpoint Security analizează fișierele aplicațiilor, verifică dacă fișierele sunt corupte sau modificate și verifică semnăturile digitale ale fișierelor aplicațiilor.
- Gestionare conturi Agent de Autentificare. Kaspersky Endpoint Security configurează setările contului Agentului de Autentificare. Un Agent de Autentificare este necesar pentru a lucra cu unități criptate. Înainte de a încărcarea sistemul de operare, utilizatorul trebuie să completeze autentificarea cu Agentul.
Activitățile se execută pe un computer numai dacă aplicația Kaspersky Endpoint Security se execută.
Adăugați o activitate nouă
Cum se creează o activitate în Consola de administrare (MMC)
Cum se creează o activitate în Web Console și Cloud Console
Se va afișa o activitate nouă în lista de activități. Activitatea va avea setările implicite. Pentru a configura setările activității, trebuie să accesați proprietățile activității. Pentru a executa o activitate, trebuie să bifați caseta de selectare de lângă activitate și să faceți clic pe butonul Pornire. După ce activitatea a început, o puteți întrerupe și o puteți relua ulterior.
În lista de activități, puteți monitoriza rezultatele activității, care includ starea activității și statisticile pentru performanța activității pe computere. Puteți, de asemenea, să creați o selecție de evenimente pentru monitorizarea finalizării activităților (Monitoring and reporting → Event selections). Pentru mai multe detalii despre selectarea evenimentelor, vă rugăm să consultați Ghidul de ajutor pentru Kaspersky Security Center. Rezultatele executării activității se salvează tot local, în jurnalul de evenimente Windows și în rapoartele aplicației Kaspersky Endpoint Security.
Controlul accesului la activități
Drepturile de accesare a activităților Kaspersky Endpoint Security (citire, scriere, executare) sunt definite pentru fiecare utilizator care are acces la Serverul de administrare Kaspersky Security Center, prin setările de acces la zonele operaționale ale Kaspersky Endpoint Security. Pentru a configura accesule la zonele operaționale ale Kaspersky Endpoint Security, accesează secțiunea Securitate din fereastra de proprietăți a serverului de administrare Kaspersky Security Center. Pentru mai multe detalii despre gestionarea activităților prin intermediul Kaspersky Security Center, consultați Ajutor pentru Kaspersky Security Center.
Puteți configura drepturile utilizatorilor pentru a accesa activitățile utilizând o politică (modul de gestionare a activităților). De exemplu, puteți ascunde sarcinile de grup în interfața Kaspersky Endpoint Security.
Setări pentru Gestionare activități
Parametru |
Descriere |
---|---|
Permite utilizarea activităților locale |
Dacă această casetă de selectare este bifată, activitățile locale sunt afișate în interfața locală Kaspersky Endpoint Security. Atunci când nu există restricții suplimentare de politică, utilizatorul poate configura și executa activitățile. Cu toate acestea, configurarea planificării executării activității rîmâne indisponibilă pentru utilizator. Utilizatorul poate executa manual activitățile. Dacă această casetă de selectare nu este bifată, utilizarea activităților locale este oprită. În acest mod, activitățile locale nu se execută conform planificării. Activitățile nu pot fi pornite sau configurate în interfața locală a Kaspersky Endpoint Security sau atunci când se lucrează în linia de comandă. Un utilizator poate în continuare să pornească o scanare de viruși a unui fișier sau director selectând opțiunea Scanare pentru identificarea virușilor în meniul contextual al fișierului sau directorului respectiv. Activitatea de scanare este pornită cu valorile implicite pentru activitatea de scanare particularizată. |
Permite afișarea activităților de grup |
Dacă această casetă de selectare este bifată, activitățile de grup sunt afișate în interfața locală Kaspersky Endpoint Security. Utilizatorul poate vizualiza lista tuturor activităților în interfața aplicației. Dacă această casetă de selectare este debifată, Kaspersky Endpoint Security afișează o listă de activități goală. |
Permitere gestionare activități de grup |
În cazul în care caseta de selectare este bifată, utilizatorii pot porni și opri activitățile de grup specificate în Kaspersky Security Center. Utilizatorii pot începe și opri activitățile în interfața aplicației sau în interfața simplificată a aplicației. În cazul în care caseta de selectare este debifată, Kaspersky Endpoint Security pornește automat activitățile planificate sau administratorul pornește manual activitățile în Kaspersky Security Center. |
Configurarea setărilor generale ale aplicației
În Kaspersky Security Center puteți configura setările pentru Kaspersky Endpoint Security pe un anumit computer. Acestea sunt setări locale pentru aplicație. Unele setări pot fi inaccesibile pentru editare. Aceste setări sunt blocate de atributul din proprietățile politicilor.
Cum se configurează setările locale pentru aplicație în Consola de administrare (MMC)
Cum se configurează setările locale pentru aplicație în Web Console și Cloud Console
Începutul paginii
Pornirea și oprirea Kaspersky Endpoint Security
După instalarea Kaspersky Endpoint Security pe computerul unui utilizator, aplicația este pornită automat. În mod implicit, aplicația Kaspersky Endpoint Security este pornită după pornirea sistemului de operare. Nu este posibil să configurați pornirea automată a aplicației în setările sistemului de operare.
Descărcarea bazelor de date antivirus ale Kaspersky Endpoint Security după pornirea sistemului de operare poate dura până la două minute, în funcție de computer. În acest interval, nivelul de protecție a computerului este redus. Descărcarea bazelor de date antivirus atunci când Kaspersky Endpoint Security este pornit pe un sistem de operare deja pornit nu cauzează o reducere a nivelului de protecție a computerului.
Cum se configurează pornirea Kaspersky Endpoint Security în Consola de administrare (MMC)
Cum se configurează pornirea Kaspersky Endpoint Security în Web Console
Cum se configurează pornirea Kaspersky Endpoint Security în interfața aplicației
Experții Kaspersky nu recomandă oprirea manuală a aplicației Kaspersky Endpoint Security, deoarece astfel computerul și datele personale sunt expuse la amenințări. Dacă este necesar, poți trece în pauză protecția computerului atât timp cât este necesar, fără a opri aplicația.
Puteți monitoriza starea aplicației utilizând widget-ul Protection Status.
Cum se pornește sau se oprește Kaspersky Endpoint Security în Consola de administrare (MMC)
Cum se pornește sau se oprește Kaspersky Endpoint Security în Web Console
Cum se pornește sau se oprește Kaspersky Endpoint Security din linia de comandă
Începutul paginii
Trecerea în pauză și reluarea protecției și controlului computerului
Trecerea în pauză a protecției și controlului computerului înseamnă dezactivarea tuturor componentelor de protecție și control ale aplicației Kaspersky Endpoint Security pentru un timp.
Starea aplicației este afișată folosind pictograma aplicației în zona de notificări din bara de activități.
- Pictograma
indică faptul că protecția și controlul computerului au fost trecute în pauză.
- Pictograma
indică faptul că protecția și controlul computerului au fost activate.
Trecerea în pauză sau reluarea protecției și controlului computerului nu afectează activitățile de scanare sau de actualizare.
Dacă, atunci când treci în pauză sau reiei protecția și controlul computerului, sunt deja stabilite conexiuni la rețea, se afișează o notificare despre terminarea acestor conexiuni.
Pentru a trece în pauză protecția și controlul computerului:
- Faceți clic dreapta pe pictograma aplicației din zona de notificare a barei de activități pentru a se afișa meniul contextual.
- În meniul contextual, selectați Pauză protecție (vedeți figura de mai jos).
Acest element de meniu contextual este disponibil dacă funcția Protecție prin parolă este activată.
- Selectați una dintre următoarele opțiuni:
- Pauză timp de <perioada de timp> – protecția și controlul computerului se reiau după intervalul de timp specificat în lista verticală de mai jos.
- Pauză până la repornirea aplicației – protecția și controlul computerului se vor relua după ce reporniți aplicația sau reporniți sistemul de operare. Pornirea automată a aplicației trebuie să fie activată pentru a folosi această opțiune.
- Pauză – protecția și controlul computerului se vor relua atunci când decideți să le reactivați.
- Faceți clic pe butonul Pauză protecție.
Kaspersky Endpoint Security va întrerupe funcționarea tuturor componentelor de protecție și control care nu sunt marcate cu un lacăt () în politică. Înainte de a efectua această operație, se recomandă dezactivarea politicii Kaspersky Security Center.
Meniul contextual al pictogramei aplicației
Pentru a relua protecția și controlul computerului:
- Faceți clic dreapta pe pictograma aplicației din zona de notificare a barei de activități pentru a se afișa meniul contextual.
- În meniul contextual, selectați Reluare protecție.
Poți relua oricând protecția și controlul computerului, indiferent care este opțiunea de trecere în pauză a protecției și a controlului computerului selectată anterior.
Începutul paginii
Scanare de viruși a computerului
O scanare de viruși este esențială pentru securitatea computerului. Scanările de viruși executate regulat contribuie la eliminarea posibilității de răspândire a programelor malware nedetectate de componentele protecției din cauza unei setări reduse a nivelului de securitate sau din alte motive.
Kaspersky Endpoint Security nu scanează fișierele al căror conținut se află în spațiul de stocare cloud OneDrive și creează intrări de jurnal care menționează că aceste fișiere nu au fost scanate.
Scanare completă
O scanare completă a întregului computer. Kaspersky Endpoint Security scanează următoarele obiecte:
- Memorie kernel
- Obiectele încărcate la pornirea sistemului de operare
- Sectoarele de boot
- Crearea unei copii de rezervă a sistemului de operare
- Toate unitățile de disc și amovibile
Experții Kaspersky recomandă să nu schimbați domeniul de scanare al activității Scanare completă.
Pentru a conserva resursele computerului, este recomandată utilizarea unei activități de scanare în fundal în locul uneia de scanare completă. Acest lucru nu va afecta nivelul de securitate al computerului.
Scanare zone critice
În mod implicit, Kaspersky Endpoint Security scanează memoria kernel, procesele care se execută și sectoarele de boot ale discurilor.
Experții Kaspersky recomandă să nu schimbați domeniul de scanare al activității Scanare zone critice.
Scanare particularizată
Kaspersky Endpoint Security scanează obiectele selectate de utilizator. Poți scana orice obiect din următoarea listă:
- Memorie sistem
- Obiectele încărcate la pornirea sistemului de operare
- Crearea unei copii de rezervă a sistemului de operare
- Cutia poștală Microsoft Outlook
- Unități de hard disk, amovibile și de rețea
- Orice fișier selectat
Scanare în fundal
Scanare în fundal este un mod al aplicației Kaspersky Endpoint Security care nu afișează notificări pentru utilizator. Scanarea în fundal necesită mai puține resurse ale computerului decât alte tipuri de scanări (cum ar fi o scanare completă). În acest mod, Kaspersky Endpoint Security scanează obiectele de pornire, memoria kernel și partiția de sistem.
Verificare integritate
Kaspersky Endpoint Security verifică modulele aplicației pentru a vedea dacă sunt deteriorate sau modificate.
Scanarea computerului
O scanare de viruși este esențială pentru securitatea computerului. Scanările de viruși executate regulat contribuie la eliminarea posibilității de răspândire a programelor malware nedetectate de componentele protecției din cauza unei setări reduse a nivelului de securitate sau din alte motive. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Kaspersky Endpoint Security are activități standard de Scanare completă, Scanare zone critice, Scanare personalizata predefinite. Dacă organizația dvs. are implementat sistemul de administrare Kaspersky Security Center, puteți crea o activitate Scanare de viruși și configura scanarea. Activitatea Scanare în fundal este disponibil și în Kaspersky Security Center. Scanarea în fundal nu poate fi configurată.
Cum se execută o Scanare de viruși în Consola de administrare (MMC)
Cum se execută Scanarea de viruși în Web Console și Cloud Console
Cum se execută o Scanare de viruși în interfața aplicației
Setări scanare
Parametru |
Descriere |
---|---|
Nivel de securitate |
Kaspersky Endpoint Security poate utiliza diferite grupuri de setări pentru executarea unei scanări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:
Poți să selectezi unul dintre nivelurile de securitate presetate sau să configurezi manual setările pentru nivelul de securitate. Dacă modifici setările pentru nivelul de securitate, poți reveni oricând la setările recomandate pentru nivelul de securitate. |
Acțiune la detectarea amenințării |
Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Dezinfectare; informare dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă nu este posibilă dezinfectarea, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate detectate în lista de amenințări active. Informare. Dacă este selectată această opțiune, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate în lista de amenințări active la detectarea acestor fișiere. Înainte de a încerca să dezinfectați sau să ștergeți un fișier infectat, Kaspersky Endpoint Security creează o copie de rezervă a fișierului în cazul în care trebuie să restaurați fișierul sau dacă acesta poate fi dezinfectat în viitor. Dacă sunt detectate fișiere infectate care fac parte din aplicația Windows Store, Kaspersky Endpoint Security încearcă să șteargă fișierul. |
Executare Dezinfectare avansată imediat (disponibil numai în consola Kaspersky Security Center) |
Dezinfectarea avansată în timpul unei activități de scanare de viruși pe computer se efectuează doar dacă este activată caracteristica Dezinfectare avansată în proprietățile politicii aplicate pe acest computer. Dacă este bifată caseta de selectare, Kaspersky Endpoint Security dezinfectează infecția activă imediat după ce a fost detectată, în timpul executării activității de scanare de viruși. După dezinfectarea infecției active, Kaspersky Endpoint Security repornește computerul fără a informa utilizatorul. Dacă este debifată caseta de selectare, Kaspersky Endpoint Security nu dezinfectează infecția activă imediat după ce a fost detectată, în timpul executării activității de scanare de viruși. Kaspersky Endpoint Security generează evenimente de infecție activă în rapoartele aplicațiilor locale și în Kaspersky Security Center. Infecția activă poate fi dezinfectată atunci când activitatea de scanare de viruși este executată din nou, având funcția Dezinfectare avansată activată. În acest fel, administratorul de sistem poate alege momentul potrivit pentru a efectua Dezinfecția avansată și apoi să repornească automat computerele. |
Domeniu de scanare |
Lista obiectelor pe care le scanează aplicația Kaspersky Endpoint Security atunci când efectuează o activitate de scanare. Obiectele din domeniul de scanare pot include memoria kernelului, procesele care rulează, sectoarele de boot, stocarea copiilor de rezervă ale sistemului, bazele de date de e-mail, hard diskul, unitatea amovibilă sau unitatea, directorul sau fișierul de rețea. |
Planificare scanare |
Manual. Modul de executare în care puteți porni scanarea manuală la un moment în care vă este convenabil. După planificare. În acest mod de executare a activității de scanare, Kaspersky Endpoint Security pornește activitatea de scanare în conformitate cu planificarea specificată. Dacă este selectat acest mod de executare a activității de scanare, activitatea de scanare poate fi pornită și manual. |
Start in N minutes after application startup |
Amânarea pornirii activității de scanare după pornirea aplicației. La pornirea sistemului de operare se execută multe procese, de aceea este avantajos să amânați executarea activității de scanare, în loc să o executați imediat după pornirea Kaspersky Endpoint Security. |
Run missed tasks |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security pornește activitatea de scanare omisă imediat ce acest lucru devine posibil. Activitatea de scanare poate fi omisă, de exemplu, dacă computerul a fost oprit la ora programată a activității de scanare. Dacă această casetă de selectare este nebifată, Kaspersky Endpoint Security nu execută activitățile de scanare omise. În schimb, aplicația execută următoarea activitate de scanare în conformitate cu planificarea curentă. |
Execută doar atunci când computerul este inactiv |
Amânarea începerii activității de scanare atunci când resursele computerului sunt ocupate. Kaspersky Endpoint Security pornește activitatea de scanare dacă computerul este blocat sau dacă economizorul de ecran este pornit. Dacă ați întrerupt executarea activității, de exemplu prin deblocarea computerului, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care a fost întreruptă. |
Executare scanare ca |
În mod implicit, activitatea de scanare este executată în numele utilizatorului cu drepturile căruia sunteți înregistrat în sistemul de operare. Domeniul de protecție poate include unități de rețea sau alte obiecte care necesită drepturi speciale de acces. Puteți specifica un utilizator care are drepturile solicitate în setările Kaspersky Endpoint Security și puteți rula activitatea de scanare în contul acestui utilizator. |
Tipuri de fișiere |
Kaspersky Endpoint Security consideră fișierele fără extensie ca fiind fișiere executabile. Kaspersky Endpoint Security scanează întotdeauna fișierele executabile, indiferent de tipurile de fișiere selectate pentru scanare. Toate fișierele. Dacă se activează această setare, Kaspersky Endpoint Security verifică toate fișierele, fără excepție (toate formatele și toate extensiile). Fișiere scanate după format. Dacă se activează această setare, Kaspersky Endpoint Security scanează . Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere.Fișiere scanate după extensie. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Formatul fișierului se determină în funcție de extensia sa. În mod implicit, Kaspersky Endpoint Security scanează fișierele după formatul acestora. Scanarea fișierelor după extensie este mai puțin sigură, deoarece un fișier rău intenționat poate avea o extensie care nu se află pe lista potențialilor infectabili (de exemplu, |
Scanare numai fișiere noi și modificate |
Scanează numai fișierele noi și acele fișiere care au fost modificate de la ultima dată când au fost scanate. Acest lucru reduce durata unei scanări. Acest mod se aplică atât fișierelor simple, cât și celor compuse. |
Omitere fișiere scanate mai mult de N secunde |
Limitează durata scanării unui singur obiect. După scurgerea duratei specificate, Kaspersky Endpoint Security oprește scanarea fișierului. Acest lucru reduce durata unei scanări. |
Scanare arhive |
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE. |
Scanare pachete de distribuție |
Această casetă de selectare activează/dezactivează scanarea pachetelor de distribuție terțe. |
Scanare fișiere în formate Microsoft Office |
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE. |
Scanare formate de e-mail |
Această casetă activează/dezactivează în Kaspersky Endpoint Security opțiunea de scanare a fișierelor în formate de e-mail și a bazelor de date de e-mail. Aplicația scanează complet numai formatele de fișiere e-mail Microsoft Outlook, Windows Mail/Microsoft Outlook Express și EML și numai dacă computerul are clientul de e-mail Microsoft Outlook x86. Dacă este bifată caseta de selectare, Kaspersky Endpoint Security împarte fișierul în format de e-mail în componentele sale (antet, corp, atașamente) și le scanează pentru a detecta amenințări. Dacă această casetă de selectare este debifată, Kaspersky Endpoint Security scanează fișierul în format de e-mail ca un singur fișier. |
Scanare arhive protejate prin parolă |
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security scanează arhivele protejate prin parolă. Înainte ca fișierele dintr-o arhivă să poată fi scanate, vi se solicită să introduceți parola. Dacă această casetă de selectare nu este bifată, Kaspersky Endpoint Security omite scanarea arhivelor protejate prin parolă. |
Nu se dezarhivează fișiere compuse mari |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security nu scanează fișierele compuse a căror dimensiune depășește valoarea specificată. În cazul în care această casetă de selectare este nebifată, Kaspersky Endpoint Security scanează fișierele compuse indiferent de dimensiuni. Kaspersky Endpoint Security scanează fișierele mari extrase din arhive, indiferent dacă această casetă de selectare este bifată sau nu. |
Tehnologia Machine și analiza semnăturilor |
Tehnologia Machine și analiza semnăturilor utilizează bazele de date Kaspersky Endpoint Security, care conțin descrieri ale amenințărilor cunoscute și metode de neutralizare a acestora. Protecția care utilizează această metodă asigură un nivel de securitate minim acceptabil. În urma recomandărilor experților Kaspersky, tehnologia Machine learning și analiza semnăturilor este activată în permanență. |
Analiză euristică |
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut. Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice. |
Tehnologie iSwift (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS. |
Tehnologie iChecker (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR). |
Scanarea unităților amovibile atunci când sunt conectate la computer
Kaspersky Endpoint Security scanează toate fișierele pe care le executați sau le copiați, chiar dacă fișierul se află pe o unitate amovibilă (componenta File Threat Protection). Pentru a preveni răspândirea virușilor și a altor programe malware, puteți configura scanări automate ale unităților amovibile atunci când acestea sunt conectate la computer. Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Componenta menține un computer în siguranță prin executarea scanărilor care implementează învățarea programată, analiza euristică (nivel înalt) și analiza semnăturilor. Kaspersky Endpoint Security utilizează, de asemenea, tehnologiile de scanare optimizate iSwift și iChecker. Tehnologiile sunt pornite întotdeauna și nu pot fi dezactivate.
Cum se configurează executarea funcției Scanare unități amovibile în Consola de administrare (MMC)
Cum se configurează executarea funcției Scanare unități amovibile în Web Console și Cloud Console
Cum se configurează executarea funcției Scanare unități amovibile în interfața aplicației
Setări pentru activitatea Scanare unități amovibile
Parametru |
Descriere |
---|---|
Acțiune la conectarea unei unități amovibile |
Scanare detaliată Dacă este selectat acest element, atunci când este conectată o unitate amovibilă, Kaspersky Endpoint Security scanează toate fișierele de pe unitatea amovibilă, inclusiv fișierele imbricate în obiecte compuse, arhive, pachete de distribuție și fișiere în formate office. Kaspersky Endpoint Security nu scanează fișiere în formate de e-mail sau arhive protejate prin parolă. Scanare rapidă Dacă această opțiune este selectată, atunci când o unitate amovibilă este conectată, Kaspersky Endpoint Security va scana numai fișierele cu anumite formate care sunt cele mai vulnerabile să fie infectate și nu va dezarhiva obiectele compuse. |
Dimensiune maximă unitate amovibilă |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security execută acțiunea selectată în lista verticală Acțiune la conectarea unei unități amovibile pe unitățile amovibile cu o dimensiune mai mică decât dimensiunea maximă specificată a unității. Dacă este debifată caseta de selectare, Kaspersky Endpoint Security execută acțiunea selectată în lista verticală Acțiune la conectarea unei unități amovibile pe toate unitățile, indiferent de dimensiune. |
Afișare progres scanare |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security afișează progresul scanării unităților amovibile într-o fereastră separată și în fereastra Activități. Dacă această casetă de selectare este debifată, Kaspersky Endpoint Security începe în fundal scanarea unităților amovibile. |
Blochează oprirea activității de scanare |
Dacă este bifată caseta de selectare, butonul Oprire din fereastra Activități și butonul Oprire din fereastra Scanare de viruși sunt indisponibile în interfața locală Kaspersky Endpoint Security. |
Scanare în fundal
Scanare în fundal este un mod al aplicației Kaspersky Endpoint Security care nu afișează notificări pentru utilizator. Scanarea în fundal necesită mai puține resurse ale computerului decât alte tipuri de scanări (cum ar fi o scanare completă). În acest mod, Kaspersky Endpoint Security scanează obiectele de pornire, memoria kernel și partiția de sistem. Scanarea în fundal este pornită în următoarele cazuri:
- După actualizarea bazei de date antivirus.
- După 30 de minute de la pornirea aplicației Kaspersky Endpoint Security.
- La fiecare șase ore.
- Când computerul rămâne inactiv timp de cinci minute sau mai mult (computerul este blocat sau screensaverul este pornit).
Scanarea în fundal atunci când computerul este inactiv este întreruptă când oricare dintre următoarele condiții sunt adevărate:
- Computerul a intrat în modul activ.
Dacă scanarea în fundal nu a fost executată mai mult de zece zile, scanarea nu este întreruptă.
- Computerul (laptopul) a trecut la modul baterie.
Când se execută scanarea în fundal, Kaspersky Endpoint Security nu scanează fișiere al căror conținut este localizat în spațiul de stocare în cloud OneDrive.
Cum se activează scanarea în fundal în Consola de administrare (MMC)
Cum se activează scanarea în fundal în Web Console și Cloud Console
Cum se activează scanarea în fundal în interfața aplicației
Scanare din meniu contextual
Kaspersky Endpoint Security vă permite să executați o scanare a fișierelor individuale pentru viruși și alte programe malware din meniul contextual (vezi figura de mai jos).
Atunci când se execută scanarea din meniul contextual, Kaspersky Endpoint Security nu scanează fișiere al căror conținut este localizat în spațiul de stocare în cloud OneDrive.
Scanare din meniu contextual
Cum se configurează Scanarea din meniul contextual în Consola de administrare (MMC)
Cum se configurează Scanarea din meniul contextual în Web Console și Cloud Console
Cum se configurează Scanarea din meniul contextual în interfața aplicației
Setările activității Scanare din Meniu contextual
Parametru |
Descriere |
---|---|
Nivel de securitate |
Kaspersky Endpoint Security poate utiliza diferite grupuri de setări pentru executarea unei scanări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:
|
Acțiune la detectarea amenințării |
Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Dezinfectare; blocare dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă nu este posibilă dezinfectarea, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate detectate în lista de amenințări active. Informare. Dacă este selectată această opțiune, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate în lista de amenințări active la detectarea acestor fișiere. |
Tipuri de fișiere |
Kaspersky Endpoint Security consideră fișierele fără extensie ca fiind fișiere executabile. Kaspersky Endpoint Security scanează întotdeauna fișierele executabile, indiferent de tipurile de fișiere selectate pentru scanare. Toate fișierele. Dacă se activează această setare, Kaspersky Endpoint Security verifică toate fișierele, fără excepție (toate formatele și toate extensiile). Fișiere scanate după format. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere. Fișiere scanate după extensie. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Formatul fișierului se determină în funcție de extensia sa. În mod implicit, Kaspersky Endpoint Security scanează fișierele după formatul acestora. Scanarea fișierelor după extensie este mai puțin sigură, deoarece un fișier rău intenționat poate avea o extensie care nu se află pe lista potențialilor infectabili (de exemplu, |
Scanare numai fișiere noi și modificate |
Scanează numai fișierele noi și acele fișiere care au fost modificate de la ultima dată când au fost scanate. Acest lucru reduce durata unei scanări. Acest mod se aplică atât fișierelor simple, cât și celor compuse. |
Omitere fișiere scanate mai mult de N secunde |
Limitează durata scanării unui singur obiect. După scurgerea duratei specificate, Kaspersky Endpoint Security oprește scanarea fișierului. Acest lucru reduce durata unei scanări. |
Scanare arhive |
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE. |
Scanare pachete de distribuție |
Această casetă de selectare activează/dezactivează scanarea pachetelor de distribuție. |
Scanare fișiere în formate Microsoft Office |
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE. |
Scanare formate de e-mail |
Această casetă activează/dezactivează în Kaspersky Endpoint Security opțiunea de scanare a fișierelor în formate de e-mail și a bazelor de date de e-mail. Aplicația scanează complet numai formatele de fișiere e-mail Microsoft Outlook, Windows Mail/Microsoft Outlook Express și EML și numai dacă computerul are clientul de e-mail Microsoft Outlook x86. Dacă este bifată caseta de selectare, Kaspersky Endpoint Security împarte fișierul în format de e-mail în componentele sale (antet, corp, atașamente) și le scanează pentru a detecta amenințări. Dacă această casetă de selectare este debifată, Kaspersky Endpoint Security scanează fișierul în format de e-mail ca un singur fișier. |
Scanare arhive protejate prin parolă |
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security scanează arhivele protejate prin parolă. Înainte ca fișierele dintr-o arhivă să poată fi scanate, vi se solicită să introduceți parola. Dacă această casetă de selectare nu este bifată, Kaspersky Endpoint Security omite scanarea arhivelor protejate prin parolă. |
Nu se dezarhivează fișiere compuse mari |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security nu scanează fișierele compuse a căror dimensiune depășește valoarea specificată. În cazul în care această casetă de selectare este nebifată, Kaspersky Endpoint Security scanează fișierele compuse indiferent de dimensiuni. Kaspersky Endpoint Security scanează fișierele mari extrase din arhive, indiferent dacă această casetă de selectare este bifată sau nu. |
Tehnologia Machine și analiza semnăturilor |
Tehnologia Machine și analiza semnăturilor utilizează bazele de date Kaspersky Endpoint Security, care conțin descrieri ale amenințărilor cunoscute și metode de neutralizare a acestora. Protecția care utilizează această metodă asigură un nivel de securitate minim acceptabil. În urma recomandărilor experților Kaspersky, tehnologia Machine learning și analiza semnăturilor este activată în permanență. |
Analiză euristică |
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut. Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice. |
Tehnologie iSwift |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS. |
Tehnologie iChecker |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR). |
Verificarea integrității aplicației
Kaspersky Endpoint Security verifică modulele aplicației pentru a vedea dacă sunt deteriorate sau modificate. De exemplu, dacă o bibliotecă a aplicației are o semnătură digitală incorectă, biblioteca este considerată deteriorată. Activitatea Verificare integritate este destinată scanării fișierelor aplicațiilor. Executați activitatea Verificare integritate dacă Kaspersky Endpoint Security a detectat un obiect rău intenționat, dar nu l-a neutralizat.
Puteți crea activitatea Verificare integritate atât în Kaspersky Security Center Web Console, cât și în Consola de administrare. Nu este posibilă crearea unei activități în Kaspersky Security Center Cloud Console.
Încălcări ale integrității aplicației pot apărea în următoarele cazuri:
- Un obiect rău intenționat a modificat fișierele Kaspersky Endpoint Security. În acest caz, efectuați procedura pentru restaurarea Kaspersky Endpoint Security, utilizând instrumentele sistemului de operare. După restaurare, executați o scanare completă a computerului și repetați verificarea integrității.
- Semnătura digitală a expirat. În acest caz, actualizați Kaspersky Endpoint Security.
Cum se rulează o verificare a integrității aplicației prin Consola de administrare (MMC)
Cum se rulează o verificare a integrității aplicației prin Web Console
Cum se execută o verificare a integrității în interfața aplicației
Setările activității de verificare a integrității
Parametru |
Descriere |
---|---|
Planificare scanare |
Manual. Modul de executare în care puteți porni scanarea manuală la un moment în care vă este convenabil. După planificare. În acest mod de executare a activității de scanare, Kaspersky Endpoint Security pornește activitatea de scanare în conformitate cu planificarea specificată. Dacă este selectat acest mod de executare a activității de scanare, activitatea de scanare poate fi pornită și manual. |
Run missed tasks |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security pornește activitatea de scanare omisă imediat ce acest lucru devine posibil. Activitatea de scanare poate fi omisă, de exemplu, dacă computerul a fost oprit la ora programată a activității de scanare. Dacă această casetă de selectare este nebifată, Kaspersky Endpoint Security nu execută activitățile de scanare omise. În schimb, aplicația execută următoarea activitate de scanare în conformitate cu planificarea curentă. |
Execută doar atunci când computerul este inactiv |
Amânarea începerii activității de scanare atunci când resursele computerului sunt ocupate. Kaspersky Endpoint Security pornește activitatea de scanare dacă computerul este blocat sau dacă economizorul de ecran este pornit. Dacă ați întrerupt executarea activității, de exemplu prin deblocarea computerului, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care a fost întreruptă. |
Executare scanare ca (disponibil numai în consola Kaspersky Security Center) |
În mod implicit, activitatea de scanare este executată în numele utilizatorului cu drepturile căruia sunteți înregistrat în sistemul de operare. Pot fi necesare permisiuni speciale pentru accesarea directorului de instalare a aplicației. Puteți specifica un utilizator care are drepturile solicitate în setările Kaspersky Endpoint Security și puteți rula activitatea de scanare în contul acestui utilizator. |
Editarea domeniului de scanare
Domeniu de scanare este o listă de căi către directoare și căi pe care Kaspersky Endpoint Security le scanează atunci când execută activitatea. Kaspersky Endpoint Security acceptă variabilele de mediu și caracterele *
și ?
la introducerea unei măști.
Pentru a edita domeniul de scanare, vă recomandăm să utilizați activitatea Scanare personalizată. Experții Kaspersky recomandă să nu schimbați domeniul de scanare al activităților Scanare completă și Scanare zone critice.
Kaspersky Endpoint Security are următoarele obiecte predefinite ca parte a domeniului de scanare:
- E-mailul meu.
Fișiere relevante pentru clientul de e-mail Outlook: fișiere de date (PST), fișiere de date offline (OST).
- Memorie kernel.
- Procese în execuție și obiecte de pornire.
Memoria ocupată de procese și fișierele executabile ale aplicației care sunt executate la pornirea sistemului.
- Sectoare de încărcare de pe disc.
Sectoarele de încărcare de pe unitatea de hard disc și de pe discul amovibil.
- Copie de rezervă sistem.
Conținutul directorului Informații despre volumul sistemului.
- Toate unitățile amovibile.
- Toate unitățile de hard disk.
- Toate unitățile de rețea.
Pentru a exclude directoare sau fișiere din domeniul de scanare, adăugați directorul sau fișierul în zona de încredere.
Cum se editează un domeniu de scanare în Consola de administrare (MMC)
Cum se editează un domeniu de scanare în Web Console și Cloud Console
Cum se editează un domeniu de scanare în interfața aplicației
Începutul paginii
Executarea unei scanări planificate
Scanarea completă a computerului necesită ceva timp și resurse ale computerului. Trebuie să alegeți momentul optim pentru a executa o scanare a computerului pentru a evita impactul negativ asupra performanței altor programe software. Kaspersky Endpoint Security vă permite să configurați un program normal pentru scanarea computerului. Acest lucru este convenabil dacă organizația dvs. are un program de lucru. Puteți seta ca scanarea computerului să fie executată noaptea sau în weekend-uri. Dacă nu se poate executa activitatea de scanare dintr-un anumit motiv (de exemplu, computerul este oprit la momentul respectiv), poți configura activitatea omisă pentru executare automată atunci când este posibil.
În cazul în care configurarea unui program de scanare optim se dovedește imposibilă, Kaspersky Endpoint Security vă permite să executați o scanare a computerului atunci când sunt îndeplinite următoarele condiții speciale:
- După o actualizare a bazei de date.
Kaspersky Endpoint Security execută scanarea computerului cu bazele de date de semnături actualizate.
- După pornirea aplicației.
Kaspersky Endpoint Security execută o scanare a computerului atunci când trece o anumită perioadă de timp după pornirea aplicației. La pornirea sistemului de operare se execută multe procese, de aceea este avantajos să amânați executarea activității de scanare, în loc să o executați imediat după pornirea Kaspersky Endpoint Security.
- Wake-on-LAN.
Kaspersky Endpoint Security execută o scanare a computerului conform planificării, chiar dacă computerul este oprit. Pentru aceasta, aplicația folosește caracteristica Wake-on-LAN a sistemului de operare. Caracteristica Wake-on-LAN permite pornirea de la distanță a computerului, prin trimiterea unui semnal special prin rețeaua locală. Pentru a utiliza această caracteristică, trebuie să activați Wake-on-LAN în setările BIOS.
Puteți configura executarea scanării utilizând Wake-on-LAN numai pentru activitatea Scanare de viruși în Kaspersky Security Center. Nu puteți activa Wake-on-LAN pentru scanarea computerului în interfața aplicației.
- Când computerul este inactiv.
Kaspersky Endpoint Security execută o scanare a computerului conform planificării, atunci când economizorul de ecran este activ sau ecranul este blocat. Dacă utilizatorul deblochează computerul, Kaspersky Endpoint Security pune în pauză scanarea. Aceasta înseamnă că poate dura câteva zile până când aplicația finalizează o scanare completă a computerului.
Cum se configurează planificarea scanării în Consola de administrare (MMC)
Cum se configurează planificarea scanării în Web Console și Cloud Console
Cum se editează planificarea scanării în interfața aplicației
Setări planificare scanare
Parametru |
Descriere |
---|---|
Planificare scanare |
Manual. Modul de executare în care puteți porni scanarea manuală la un moment în care vă este convenabil. După planificare. În acest mod de executare a activității de scanare, Kaspersky Endpoint Security pornește activitatea de scanare în conformitate cu planificarea specificată. Dacă este selectat acest mod de executare a activității de scanare, activitatea de scanare poate fi pornită și manual. |
Start in N minutes after application startup |
Amânarea pornirii activității de scanare după pornirea aplicației. La pornirea sistemului de operare se execută multe procese, de aceea este avantajos să amânați executarea activității de scanare, în loc să o executați imediat după pornirea Kaspersky Endpoint Security. |
Run missed tasks |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security pornește activitatea de scanare omisă imediat ce acest lucru devine posibil. Activitatea de scanare poate fi omisă, de exemplu, dacă computerul a fost oprit la ora programată a activității de scanare. Dacă această casetă de selectare este nebifată, Kaspersky Endpoint Security nu execută activitățile de scanare omise. În schimb, aplicația execută următoarea activitate de scanare în conformitate cu planificarea curentă. |
Execută doar atunci când computerul este inactiv |
Amânarea începerii activității de scanare atunci când resursele computerului sunt ocupate. Kaspersky Endpoint Security pornește activitatea de scanare dacă computerul este blocat sau dacă economizorul de ecran este pornit. Dacă ați întrerupt executarea activității, de exemplu prin deblocarea computerului, Kaspersky Endpoint Security execută automat activitatea, continuând din punctul în care a fost întreruptă. |
Use automatically randomized delay for task starts (disponibil numai în consola Kaspersky Security Center) |
Dacă este bifată caseta de selectare, activitatea nu se execută strict conform planificării, ci aleatoriu într-un anumit interval, adică orele de începere ale sarcinii sunt împrăștiate. Orele de pornire aleatorii ajută la evitarea unui număr mare de computere care accesează simultan Serverul de administrare atunci când activitatea este executată conform planificării. Intervalul orelor de pornire aleatorii este calculat automat la crearea activității, în funcție de numărul de computere care au atribuită activitatea. Ulterior, activitatea se execută întotdeauna la ora de începere calculată. Cu toate acestea, ori de câte ori setările activității sunt modificate sau activitatea este executată manual, ora de începere calculată se modifică. În cazul în care caseta de selectare este debifată, activitatea se execută exact la ora programată. |
Activate the device before the task is started through Wake-on-LAN (min) (disponibil numai în consola Kaspersky Security Center) |
Dacă este bifată caseta de selectare, sistemului de operare al computerului i se acordă un avans pentru a finaliza pornirea înainte de executarea activității. Avansul implicit este de 5 minute. Bifați caseta de selectare dacă doriți să executați activitatea pe toate computerele, inclusiv pe computerele oprite. |
Executarea unei scanări ca utilizator diferit
În mod implicit, activitatea de scanare este executată în numele utilizatorului cu drepturile căruia sunteți înregistrat în sistemul de operare. Domeniul de protecție poate include unități de rețea sau alte obiecte care necesită drepturi speciale de acces. Puteți specifica un utilizator care are drepturile solicitate în setările Kaspersky Endpoint Security și puteți rula activitatea de scanare în contul acestui utilizator.
Puteți executa următoarele scanări ca utilizator diferit:
- Scanare zone critice.
- Scanare completă.
- Scanare particularizată.
- Scanare din Meniu contextual.
Nu puteți configura drepturile utilizatorului pentru a executa o Scanare unități amovibile, o Scanare în fundal sau o Verificare integritate.
Cum se execută o scanare ca utilizator diferit în Consola de administrare (MMC)
Cum se execută o scanare ca utilizator diferit în Web Console sau Cloud Console
Cum se execută o scanare ca utilizator diferit în interfața aplicației
Începutul paginii
Optimizarea scanării
Poți optimiza scanarea fișierelor, reducând durata scanării și sporind viteza de funcționare a aplicației Kaspersky Endpoint Security. Acest lucru se obține prin scanarea numai a fișierelor noi și a celor care au fost modificate din momentul scanării ulterioare. Acest mod se aplică atât fișierelor simple, cât și celor compuse. De asemenea, poți seta o limită pentru scanarea unui fișier individual. După expirarea intervalului de timp specificat, Kaspersky Endpoint Security exclude fișierul din scanarea curentă (cu excepția arhivelor și a obiectelor care includ mai multe fișiere).
O tehnică obișnuită de ascundere a virușilor și a altor programe malware o reprezintă introducerea acestora în fișiere compuse, precum arhive sau baze de date. Pentru a detecta virușii și celelalte programe malware ascunse în acest mod, fișierul compus trebuie dezarhivat, fapt care poate încetini scanarea. Poți limita tipurile de fișiere compuse de scanat, accelerând astfel scanarea.
De asemenea, puteți activa tehnologiile iChecker și iSwift. Tehnologiile iChecker și iSwift optimizează viteza de scanare a fișierelor, excluzând fișierele care nu au fost modificate de la cea mai recentă scanare.
Cum se optimizează scanarea în Consola de administrare (MMC)
Cum se optimizează scanarea în Web Console și Cloud Console
Cum se optimizează scanarea în interfața aplicației
Începutul paginii
Actualizarea bazelor de date și modulelor aplicației
Actualizarea bazelor de date și modulelor aplicației Kaspersky Endpoint Security asigură o protecție actualizată pe computer. Zilnic apar în întreaga lume viruși și alte tipuri de programe malware noi. Bazele de date Kaspersky Endpoint Security conțin informații despre amenințări și despre modurile de neutralizare a acestora. Pentru a detecta rapid amenințările, este esențial să actualizezi în mod regulat bazele de date și modulele aplicației.
Actualizările regulate necesită o licență activă. Dacă nu există nicio licență curentă, vei avea posibilitatea să efectuezi doar o singură actualizare.
Sursa principală de actualizare a aplicației Kaspersky Endpoint Security o reprezintă serverele de actualizare Kaspersky.
Computerul trebuie să fie conectat la Internet pentru a descărca cu succes pachetul de actualizare de pe serverele de actualizare Kaspersky. În mod implicit, setările de conectare la Internet sunt stabilite automat. Dacă utilizați un server proxy, trebuie să configurați setările serverului proxy.
Actualizările se descarcă prin protocolul HTTPS. Acestea pot fi descărcate, de asemenea, prin protocolul HTTP atunci când este imposibilă descărcarea actualizărilor prin protocolul HTTPS.
La efectuarea unei actualizări, pe computer sunt descărcate și instalate următoarele obiecte:
- Baze de date Kaspersky Endpoint Security. Protecția computerului este furnizată folosind baze de date care conțin semnături de viruși și alte amenințări și informații despre modalitățile pentru neutralizarea acestora. Componentele protecției utilizează aceste informații la căutarea de fișiere infectate pe computer și la neutralizarea acestora. Bazele de date sunt actualizate constant cu înregistrări de amenințări noi și metode pentru contracararea lor. Prin urmare, îți recomandăm să actualizezi bazele de date regulat.
Pe lângă bazele de date Kaspersky Endpoint Security, sunt actualizate și driverele de rețea care le permit componentelor aplicației să intercepteze traficul de rețea.
- Modulele aplicației. Pe lângă bazele de date Kaspersky Endpoint Security, poți actualiza și modulele aplicației. Actualizarea modulelor aplicației remediază vulnerabilitățile din Kaspersky Endpoint Security, adaugă funcții noi și îmbunătățește funcțiile existente.
În timpul actualizării, modulele și bazele de date ale aplicației de pe computer sunt comparate cu versiunile lor actualizate din sursa de actualizare. Dacă bazele de date și modulele actuale ale aplicației diferă de versiunile lor actualizate, porțiunea lipsă care să regăsește în actualizări este instalată pe computer.
Fișierele de ajutor contextual pentru aplicație pot fi actualizate odată cu actualizările modulelor aplicației.
Dacă bazele de date sunt neactuale, este posibil ca dimensiunea pachetului de actualizare să fie mare (până la câteva zeci de MB), fapt care poate cauza sporirea traficului din Internet.
Informațiile despre starea curentă a bazelor de date Kaspersky Endpoint Security sunt afișate în fereastra principală a aplicației sau în sfatul pe ecran pe care îl vedeți când deplasați cursorul peste pictograma aplicației din zona de notificare.
Informațiile despre rezultatele actualizărilor și despre toate evenimentele care apar în timpul funcționării activității de actualizare sunt înregistrate în Raportul Kaspersky Endpoint Security.
Scenarii de actualizare a bazei de date și a modulului de aplicație
Actualizarea bazelor de date și modulelor aplicației Kaspersky Endpoint Security asigură o protecție actualizată pe computer. Zilnic apar în întreaga lume viruși și alte tipuri de programe malware noi. Bazele de date Kaspersky Endpoint Security conțin informații despre amenințări și despre modurile de neutralizare a acestora. Pentru a detecta rapid amenințările, este esențial să actualizezi în mod regulat bazele de date și modulele aplicației.
Următoarele obiecte sunt actualizate pe computerele utilizatorilor:
- Bazele de date antivirus. Bazele de date antivirus includ baze de date cu semnături de programe malware, descrieri ale atacurilor de rețea, baze de date de adrese Web rău intenționate și phishing, baze de date de bannere, baze de date de mesaje spam și alte date.
- Modulele aplicației. Actualizările pentru module sunt destinate eliminării vulnerabilităților din aplicație și îmbunătățirii metodelor de protecție pentru computere. Actualizările pentru module pot să schimbe comportarea componentelor aplicației și să adaugi capabilități noi.
Kaspersky Endpoint Security acceptă următoarele scenarii pentru actualizarea bazelor de date și a modulelor aplicației:
- Actualizare de pe servere Kaspersky.
Serverele de actualizare Kaspersky sunt localizate în diverse țări din întreaga lume. Acest lucru asigură o fiabilitate ridicată a actualizărilor. Dacă o actualizare nu poate fi efectuată de la un singur server, Kaspersky Endpoint Security trece la următorul server.
Actualizare de pe serverele Kaspersky.
- Actualizare centralizată.
Actualizarea centralizată reduce traficul Internet extern și asigură o monitorizare comodă a actualizării.
Actualizarea centralizată constă în următorii pași:
- Descărcarea pachetului de actualizare într-un depozit din rețeaua organizației.
Pachetul de actualizare este descărcat în depozit prin activitatea Serverului de administrare numită Descărcare actualizări în depozitul Serverului de administrare.
- Descărcați pachetul de actualizare într-un director partajat (opțional).
Puteți descărca pachetul de actualizare într-un director partajat folosind următoarele metode:
- Utilizând activitatea Actualizare din aplicația Kaspersky Endpoint Security. Activitatea este destinată unuia dintre computerele din rețeaua locală a companiei.
- Folosirea Utilitarului de actualizare Kaspersky. Pentru informații detaliate despre Utilitatea de actualizare Kaspersky, consultați Baza de cunoștințe Kaspersky.
- Distribuirea pachetului de actualizare către computere client.
Pachetul de actualizare este distribuit către computere client prin intermediul activității Actualizare a aplicației Kaspersky Endpoint Security. Poți crea un număr nelimitat de activități de actualizare pentru fiecare grup de administrare.
Actualizarea din depozitul unui server
Actualizarea dintr-un director partajat
Actualizarea folosind Utilitarul de actualizare Kaspersky
- Descărcarea pachetului de actualizare într-un depozit din rețeaua organizației.
Pentru Web Console, lista implicită de surse de actualizare conține Serverul de administrare Kaspersky Security Center și serverele de actualizare ale Kaspersky. Pentru Kaspersky Security Center Cloud Console, lista implicită de surse de actualizare conține puncte de distribuție și servere de actualizare ale Kaspersky. Pentru mai multe detalii despre punctele de distribuire, consultați Ajutorul pentru Kaspersky Security Center Cloud Console. Poți adăuga la listă alte surse de actualizare. Poți specifica drept surse de actualizare servere HTTP/FTP și directoare partajate. Dacă o actualizare nu poate fi efectuată de la o sursă de actualizare, Kaspersky Endpoint Security comută la următoarea sursă.
Actualizările se descarcă de pe servere de actualizare Kaspersky sau de pe alte servere FTP ori HTTP prin protocoale de rețea standard. Dacă este necesară conectarea la un server proxy pentru accesarea sursei de actualizare, specifică setările pentru serverul proxy în setările politicilor Kaspersky Endpoint Security.
Actualizarea din depozitul unui server
Pentru a conserva traficul pe Internet, poți configura actualizări ale bazelor de date și modulelor aplicației pe computere din rețeaua locală a organizației din depozitul unui server. În acest scop, Kaspersky Security Center trebuie să descarce un pachet de actualizare în depozit (server FTP sau HTTP, director de rețea sau local) de pe servere de actualizare ale Kaspersky. Alte computere din rețeaua locală a organizației vor putea primi pachetul de actualizare din depozitul serverului.
Configurarea actualizărilor pentru bazele de date și modulele aplicației din depozitul unui server constă din următorii pași:
- Configurarea descărcării unui pachet de actualizare în depozitul Serverului de administrare (activitatea Download updates to Administration Server repository).
- Configurarea actualizărilor pentru bazele de date și modulele aplicației din depozitul serverului specificat pe celelalte computere din rețeaua locală a organizației (activitatea Update).
Actualizarea din depozitul unui server
Pentru a configura descărcarea unui pachet de actualizare în depozitul serverului:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Selectați activitatea Download updates to the Administration Server repository Administration Server task.
Se va deschide fereastra de proprietăți a activității.
Activitatea Download updates to the Administration Server repository pentru Administration Server se creează automat de către Quick Start Wizard din Kaspersky Security Center Web Console și această activitate poate avea numai o singură instanță.
- Selectați fila Application settings.
- În secțiunea Other settings, faceți clic pe Configure.
- În câmpul Folder for storing updates, specificați adresa serverului FTP sau HTTP, directorul de rețea ori directorul local unde Kaspersky Security Center copiază pachetul de actualizare primit de la servere de actualizare Kaspersky.
Pentru sursa de actualizare se utilizează următorul format de cale:
- Pentru un server FTP sau HTTP, introdu adresa sa Web sau IP.
De exemplu,
http://dnl-01.geo.kaspersky.com/
sau93.191.13.103
.Pentru un server FTP, puteți specifica setările de autentificare în adresă în următorul format:
ftp://<nume utilizator>:<parolă>@<nod>:<port>
. - Pentru un director de rețea, introduceți calea UNC.
De exemplu,
\\ Server\Share\Update distribution
. - Pentru un director local, introdu calea completă către acel director.
De exemplu,
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Update distribution\
.
- Pentru un server FTP sau HTTP, introdu adresa sa Web sau IP.
- Salvați-vă modificările.
Pentru a configura actualizarea pentru Kaspersky Endpoint Security din zona de stocare a serverului specificat:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe activitatea Update pentru Kaspersky Endpoint Security.
Se va deschide fereastra de proprietăți a activității.
Activitatea Update este creată automat de Quick Start Wizard al Kaspersky Security Center. Pentru a crea activitatea Update, instalați plug-inul web Kaspersky Endpoint Security for Windows în timp ce executați Expertul.
- Selectați fila Application settings → Local mode.
- În lista de surse de actualizări, faceți clic pe butonul Add.
- În câmpul Source, specifică adresa serverului FTP sau HTTP, directorul de rețea ori directorul local unde Kaspersky Security Center va copia pachetul de actualizare primit de la servere de actualizare Kaspersky.
Adresa sursei de actualizări trebuie să se potrivească cu adresa pe care ai specificat-o în câmpul Folder for storing updates atunci când ai configurat copierea pachetului de actualizare în spațiul de stocare al serverului (vezi instrucțiunii de mai sus).
- În secțiunea Status, selectați Enabled.
- Fă clic pe OK.
- Configurați prioritățile surselor de actualizări folosind butoanele Sus și Jos.
- Salvați-vă modificările.
Dacă o actualizare nu poate fi efectuată din prima sursă de actualizare, Kaspersky Endpoint Security comută automat la sursa următoare.
Începutul paginii
Actualizarea dintr-un director partajat
Pentru a conserva traficul pe Internet, poți configura actualizări ale bazelor de date și modulelor aplicației pe computere din rețeaua locală a organizației dintr-un director partajat. În acest scop, unul dintre computerele din rețeaua locală a organizației trebuie să primească pachete de actualizare de la Serverul de administrare Kaspersky Security Center sau de la servere de actualizare Kaspersky și apoi să copieze pachetul de actualizare primit într-un director partajat. Alte computere din rețeaua locală a organizației vor putea primi pachetul de actualizare din acest director partajat.
Configurarea actualizărilor pentru bazele de date și modulele aplicației dintr-un director partajat constă din următorii pași:
- Configurarea actualizărilor bazei de date și a modulului de aplicații din depozitul unui server.
- Permiteți copierea unui pachet de actualizare într-un director partajat pe unul dintre computerele din rețeaua LAN a întreprinderii (consultați instrucțiunile de mai jos).
- Configurarea actualizărilor pentru bazele de date și modulele aplicației din directorul partajat specificat pe celelalte computere din rețeaua LAN a întreprinderii (consultați instrucțiunile de mai jos).
Versiunea și localizarea aplicației Kaspersky Endpoint Security care copiază pachetul de actualizare într-un director partajat trebuie să se potrivească cu versiunea și localizarea aplicației care actualizează bazele de date din directorul partajat. Dacă versiunile sau localizările aplicațiilor nu se potrivesc, actualizarea bazei de date se poate termina cu o eroare.
Actualizarea dintr-un director partajat
Pentru a permite copierea pachetului de actualizare în directorul partajat:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe activitatea Update pentru Kaspersky Endpoint Security.
Se va deschide fereastra de proprietăți a activității.
Activitatea Update este creată automat de Quick Start Wizard al Kaspersky Security Center. Pentru a crea activitatea Update, instalați plug-inul web Kaspersky Endpoint Security for Windows în timp ce executați Expertul.
- Selectați fila Application settings → Local mode.
- Configurarea surselor de actualizări.
Sursele de actualizări pot fi servere de actualizare Kaspersky, Serverul de administrare Kaspersky Security Center, alte servere FTP sau HTTP, directoare locale sau directoare de rețea.
- Bifați caseta de selectare Copy updates to folder.
- În câmpul Path, introduceți calea UNC către directorului partajat (de exemplu,
\\Server\Partajare\Actualizare distribuție
).În cazul în care câmpul este lăsat necompletat, Kaspersky Endpoint Security copiază pachetul de actualizare în directorul
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Update distribution\
. - Salvați-vă modificările.
Activitatea Update trebuie atribuită unui computer care va servi drept sursă de actualizări.
Pentru a configura actualizările dintr-un director partajat:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Tip activitate, selectați Update.
- În câmpul Task name, introduceți o descriere succintă, de exemplu
Actualizare dintr-un director partajat
. - În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
Activitatea Update trebuie atribuită computerelor din rețeaua locală a organizației, exceptând computerul care servește drept sursă de actualizări.
- Selectează dispozitive în funcție de opțiunea selectată pentru domeniul activității și fă clic pe Next.
- Termină expertul făcând clic pe butonul Creare.
Se va afișa o activitate nouă în tabelul cu activități.
- Faceți clic pe activitatea Update nou creată.
Se va deschide fereastra de proprietăți a activității.
- Accesează secțiunea Application settings.
- Selectați fila Local mode.
- În secțiunea Update source, faceți clic pe butonul Add.
- În câmpul Sursă, introdu calea către directorul partajat.
Adresa sursă trebuie să se potrivească cu adresa specificată anterior de dvs. în câmpul Path, atunci când ați configurat copierea pachetului de actualizare în directorul partajat (consultați instrucțiunile de mai sus).
- Faceți clic pe OK.
- Configurați prioritățile surselor de actualizări folosind butoanele Sus și Jos.
- Salvați-vă modificările.
Actualizarea folosind Utilitarul de actualizare Kaspersky
Pentru a conserva traficul pe Internet, puteți configura actualizări ale bazelor de date și modulelor aplicației pe computere din rețeaua locală a organizației dintr-un director partajat utilizând Utilitarul de actualizare Kaspersky. În acest scop, unul dintre computerele din rețeaua locală a organizației trebuie să primească pachete de actualizare de la Serverul de administrare Kaspersky Security Center sau de la serverele de actualizare Kaspersky și apoi să copieze pachetul de actualizare primit în directorul partajat, utilizând utilitarul. Alte computere din rețeaua locală a organizației vor putea primi pachetul de actualizare din acest director partajat.
Configurarea actualizărilor pentru bazele de date și modulele aplicației dintr-un director partajat constă din următorii pași:
- Configurarea actualizărilor bazei de date și a modulului de aplicații din depozitul unui server.
- Instalați Utilitarul Kaspersky Update pe unul din computerele rețelei locale a organizației.
- Configurați copierea pachetului de actualizare în directorul partajat din setările Utilitarului de actualizare Kaspersky.
- Configurarea actualizărilor pentru bazele de date și modulele aplicației din directorul partajat specificat pe celelalte computere din rețeaua locală a organizației.
Versiunea și localizarea aplicației Kaspersky Endpoint Security care copiază pachetul de actualizare într-un director partajat trebuie să se potrivească cu versiunea și localizarea aplicației care actualizează bazele de date din directorul partajat. Dacă versiunile sau localizările aplicațiilor nu se potrivesc, actualizarea bazei de date se poate termina cu o eroare.
Actualizarea folosind Utilitarul de actualizare Kaspersky
Puteți descărca pachetul de distribuție pentru Utilitarul de actualizare Kaspersky de pe site-ul web al Serviciului de asistență tehnică Kaspersky. După instalarea utilitarului, selectați sursa de actualizare (de exemplu, depozitul Serverului de administrare) și directorul partajat în care Utilitarul de actualizare Kaspersky va copia pachetele de actualizare. Pentru informații detaliate despre Utilitatea de actualizare Kaspersky, consultați Baza de cunoștințe Kaspersky.
Pentru a configura actualizările dintr-un director partajat:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe activitatea Update pentru Kaspersky Endpoint Security.
Se va deschide fereastra de proprietăți a activității.
Activitatea Update este creată automat de Quick Start Wizard al Kaspersky Security Center. Pentru a crea activitatea Update, instalați plug-inul web Kaspersky Endpoint Security for Windows în timp ce executați Expertul.
- Selectați fila Application settings → Local mode.
- În lista de surse de actualizări, faceți clic pe butonul Add.
- În câmpul Source, introduceți calea UNC în directorul partajat (de exemplu,
\\Server\Partajare\Actualizare distribuție
).Adresa sursă trebuie să se potrivească cu adresa indicată în setările Utilitarului de actualizare Kaspersky.
- Faceți clic pe OK.
- Configurați prioritățile surselor de actualizări folosind butoanele Sus și Jos.
- Salvați-vă modificările.
Actualizarea în modul Mobil
Modul Mobil este modul de operare al aplicației Kaspersky Endpoint Security atunci când un computer părăsește perimetrul rețelei organizației (computer offline). Pentru mai multe detalii despre lucrul cu computere offline și utilizatori absenți de la birou, consultați Ajutorul pentru Kaspersky Security Center.
Un computer offline aflat în afara rețelei organizației nu se poate conecta la Serverul de administrare pentru a actualiza bazele de date și modulele de aplicații. În mod implicit, în modul Mobil, numai serverele de actualizare Kaspersky sunt utilizate ca sursă de actualizare pentru actualizarea bazelor de date și a modulelor aplicației. Utilizarea unui server proxy pentru conectarea la Internet este determinată de o politică Absent de la birou specială. Politica Absent de la birou trebuie creată separat. Atunci când aplicația Kaspersky Endpoint Security este comutată la modul Mobil, activitatea de actualizare este pornită la fiecare două ore.
Pentru a configura actualizarea setărilor pentru modul Mobil:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe activitatea Update pentru Kaspersky Endpoint Security.
Se va deschide fereastra de proprietăți a activității.
Activitatea Update este creată automat de Quick Start Wizard al Kaspersky Security Center. Pentru a crea activitatea Update, instalați plug-inul web Kaspersky Endpoint Security for Windows în timp ce executați Expertul.
Selectați fila Application settings → Mobile mode.
- Configurarea surselor de actualizări. Sursele de actualizări pot fi servere de actualizare Kaspersky, alte servere FTP și HTTP, directoare locale sau directoare de rețea.
- Salvați-vă modificările.
Ca rezultat, bazele de date și modulele aplicației vor fi actualizate pe computerele utilizatorilor atunci când aceștia comută la modul Mobil.
Începutul paginii
Pornirea și oprirea unei activități de actualizare
Indiferent de modul de executare a activității de actualizare pe care îl selectezi, poți porni sau opri oricând o activitate de actualizare a aplicației Kaspersky Endpoint Security.
Pentru a porni sau a opri o activitate de actualizare:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- În blocul Actualizare a modulelor de baze de date și de aplicații, faceți clic pe butonul Actualizare dacă doriți să începeți activitatea de actualizare.
Kaspersky Endpoint Security va începe să actualizeze modulele aplicației și bazele de date. Aplicația va afișa progresul activității, dimensiunea fișierelor descărcate și sursa de actualizare. Puteți opri activitatea în orice moment făcând clic pe butonul Oprire actualizare.
Pentru a începe sau a opri activitatea de actualizare atunci când este afișată interfața de aplicație simplificată:
- Faceți clic dreapta pe pictograma aplicației din zona de notificare a barei de activități pentru a se afișa meniul contextual.
- În lista verticală Activități, în meniul contextual, procedează într-unul din modurile următoare:
- selectați o activitate de actualizare care nu se execută pentru a o porni
- selectați o activitate de actualizare care se execută pentru a o opri
- selectați o activitate de actualizare în pauză pentru a o relua sau a o porni
Pornirea unei activități de actualizare utilizând drepturile altui cont de utilizator
În mod implicit, activitatea de actualizare a aplicației Kaspersky Endpoint Security este pornită din partea utilizatorului al cărui cont l-ai utilizat pentru a face Log in la sistemul de operare. Totuși, aplicația Kaspersky Endpoint Security poate fi actualizată și dintr-o sursă de actualizare la care utilizatorul nu are acces din cauza lipsei drepturilor necesare (de exemplu, dintr-un director partajat care conține un pachet de actualizare) sau dintr-o sursă de actualizare pentru care autentificarea serverului proxy nu este configurată. În setările aplicației Kaspersky Endpoint Security, poți specifica un utilizator care are astfel de drepturi și poți porni activitatea de actualizare a aplicației Kaspersky Endpoint Security din contul utilizatorului respectiv.
Pentru a porni o activitate de actualizare din alt cont de utilizator:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- Faceți clic pe Executare actualizări bază de date ca.
- Se deschide o fereastră; în această fereastră, selectați Alt utilizator.
- Introduceți acreditările de cont ale unui utilizator cu permisiunile necesare pentru a accesa sursa de actualizare.
- Salvați-vă modificările.
Selectarea modului de executare a activității de actualizare
Dacă nu se poate executa acțiunea de actualizare dintr-un anumit motiv (de exemplu, computerul nu este pornit la momentul respectiv), poți configura activitatea omisă pentru pornire automată atunci când este posibil.
Poți amâna lansarea activității de actualizare după pornirea aplicației, dacă selectezi modul de executare După planificare pentru activitatea de actualizare și dacă ora de pornire a Kaspersky Endpoint Security corespunde planificării pornirii activității de actualizare. Activitatea de actualizare se poate executa numai după scurgerea intervalului de timp specificat de la pornirea aplicației Kaspersky Endpoint Security.
Pentru a selecta modul de executare a activității de actualizare:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- Faceți clic pe Planificare actualizare baze de date.
- În fereastra deschisă, selectați modul de executare a activității de actualizare:
- Dacă dorești ca aplicația Kaspersky Endpoint Security să execute activitatea de actualizare în funcție de disponibilitatea pachetului de actualizare în sursa de actualizare, selectați Automat. Frecvența cu care aplicația Kaspersky Endpoint Security verifică existența pachetelor de actualizare crește în timpul epidemiilor de viruși și scade în absența acestora.
- Dacă dorești să pornești manual o activitate de actualizare, selectați Manual.
- Dacă doriți să configurați o planificare pentru executarea activității de actualizare, selectați alte opțiuni. Configurați setările avansate pentru a începe activitatea de actualizare:
- În câmpul Amânare executare după pornirea aplicației timp de N minute, introduceți intervalul de timp cu care doriți să amânați începutul activității de actualizare după pornirea Kaspersky Endpoint Security.
- Selectați Executare scanare planificată în ziua următoare dacă computerul este închis dacă doriți ca Kaspersky Endpoint Security să execute sarcini de actualizare ratate cu prima ocazie.
- Salvați-vă modificările.
Adăugarea unei surse de actualizare
O sursă de actualizare este o resursă care conține actualizări pentru bazele de date și modulele aplicației Kaspersky Endpoint Security.
Sursele de actualizare includ serverul Kaspersky Security Center, serverele de actualizare ale Kaspersky și directoare de rețea sau locale.
Lista implicită de surse de actualizare include Kaspersky Security Center și servere de actualizare ale Kaspersky. Poți adăuga la listă alte surse de actualizare. Poţț specifica drept surse de actualizare servere HTTP/FTP și directoare partajate.
Kaspersky Endpoint Security nu acceptă actualizări de la servere HTTPS decât dacă sunt servere de actualizare ale Kaspersky.
Dacă mai multe resurse sunt selectate drept surse de actualizare, Kaspersky Endpoint Security încearcă să se conecteze la ele pe rând, începând cu prima din listă și efectuează acțiunea de actualizare preluând pachetul de actualizare de la prima sursă disponibilă.
Pentru a adăuga o sursă de actualizare:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- Faceți clic pe butonul Selectare sursă actualizare.
- În fereastră, faceți clic pe butonul Adăugare.
- În fereastra care se deschide, specificați adresa serverului FTP sau HTTP, directorul de rețea sau directorul local care conține pachetul de actualizare.
Pentru sursa de actualizare se utilizează următorul format de cale:
- Pentru un server FTP sau HTTP, introdu adresa sa Web sau IP.
De exemplu,
http://dnl-01.geo.kaspersky.com/
sau93.191.13.103
.Pentru un server FTP, puteți specifica setările de autentificare în adresă în următorul format:
ftp://<nume utilizator>:<parolă>@<nod>:<port>
. - Pentru un director de rețea, introduceți calea UNC.
De exemplu,
\\ Server\Share\Update distribution
. - Pentru un director local, introdu calea completă către acel director.
De exemplu,
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Update distribution\
.
- Pentru un server FTP sau HTTP, introdu adresa sa Web sau IP.
- Faceți clic pe butonul Selectare.
- Configurați prioritățile surselor de actualizări folosind butoanele Sus și Jos.
- Salvați-vă modificările.
Configurarea actualizărilor dintr-un director partajat
Pentru a conserva traficul pe Internet, poți configura actualizări ale bazelor de date și modulelor aplicației pe computere din rețeaua locală a organizației dintr-un director partajat. În acest scop, unul dintre computerele din rețeaua locală a organizației trebuie să primească pachete de actualizare de la Serverul de administrare Kaspersky Security Center sau de la servere de actualizare Kaspersky și apoi să copieze pachetul de actualizare primit într-un director partajat. Alte computere din rețeaua locală a organizației vor putea primi pachetul de actualizare din acest director partajat.
Configurarea actualizărilor pentru bazele de date și modulele aplicației dintr-un director partajat constă din următorii pași:
- Permiterea copierii unui pachet de actualizare într-un director partajat de pe unul dintre computerele din rețeaua locală.
- Configurarea actualizărilor pentru bazele de date și modulele aplicației din directorul partajat specificat pe celelalte computere din rețeaua locală a organizației.
Pentru a permite copierea pachetului de actualizare în directorul partajat:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- În blocul Se distribuie actualizările, bifați caseta de selectare Copiere actualizări în director.
- Introduceți calea UNC în dosarul partajat (de exemplu,
\\Server\Partajare\Actualizare distribuție
). - Salvați-vă modificările.
Pentru a configura actualizările dintr-un director partajat:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- Faceți clic pe butonul Selectare sursă actualizare.
- În fereastră, faceți clic pe butonul Adăugare.
- În fereastra care se deschide, introduceți calea către directorul partajat.
Adresa sursă trebuie să se potrivească cu adresa specificată anterior de dvs., atunci când ați configurat copierea pachetului de actualizare în directorul partajat (consultați instrucțiunile de mai sus).
- Faceți clic pe butonul Selectare.
- Configurați prioritățile surselor de actualizări folosind butoanele Sus și Jos.
- Salvați-vă modificările.
Actualizarea modulelor aplicației
Actualizările modulelor aplicației remediază erorile, îmbunătățesc performanța și adaugă noi funcții. Când devine disponibilă o nouă actualizare a modulelor aplicației, trebuie să confirmați instalarea actualizării. Puteți confirma instalarea unei actualizări a modulelor aplicației fie în interfața aplicației, fie în Kaspersky Security Center. Când o actualizare devine disponibilă, aplicația va afișa una dintre următoarele notificări în fereastra principală a Kaspersky Endpoint Security: actualizare importantă () sau actualizare critică (
). Dacă actualizările modulelor aplicației necesită revizuirea și acceptarea Acordului de licență pentru utilizatorul final, aplicația instalează actualizările numai după acceptarea termenilor Acordului de licență pentru utilizatorul final. Pentru detalii despre urmărirea actualizărilor modulelor aplicației și confirmarea unei actualizări în Kaspersky Security Center, consultați Centrul de ajutor Kaspersky Security Center.
După instalarea unei actualizări a aplicației, este posibil să vi se solicite să reporniți computerul.
Pentru a configura actualizările pentru modulele aplicației:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- Se deschide lista de activități; selectați activitatea de actualizare și faceți clic pe
.
- În blocul Descărcarea și instalarea actualizărilor modulelor aplicației, bifați caseta de selectare Descărcare actualizări ale modulelor aplicației.
- Selectați actualizările modulelor aplicației pe care doriți să le instalați.
- Instalare actualizări critice și aprobate. Dacă este selectată această opțiune, atunci când sunt disponibile actualizări ale modulelor aplicației, Kaspersky Endpoint Security instalează automat actualizările critice și orice altă actualizare a modulelor aplicației numai după ce instalarea lor este aprobată local prin interfața aplicației sau în Kaspersky Security Center.
- Instalare numai actualizări aprobate. Dacă este selectată această opțiune, atunci când sunt disponibile actualizări ale modulelor aplicației, Kaspersky Endpoint Security le instalează numai după ce instalarea lor este aprobată local prin interfața aplicației sau în Kaspersky Security Center. Această opțiune este selectată în mod implicit.
- Salvați-vă modificările.
Utilizarea unui server proxy pentru actualizări
Este posibil să ți se solicite să specifici setările pentru serverul proxy pentru a descărca actualizări pentru baza de date și modulele aplicației din sursa de actualizare. Dacă există mai multe surse de actualizare, setările pentru serverul proxy se aplică pentru toate sursele. Dacă nu este necesar un server proxy pentru unele surse de actualizare, poți dezactiva utilizarea unui server proxy în proprietățile politicii. Kaspersky Endpoint Security va folosi, de asemenea, un server proxy pentru a accesa Kaspersky Security Network și serverele de activare.
Pentru a configura o conexiune la surse de actualizare printr-un server proxy:
- În fereastra principală a Consolei Web, faceți clic pe
.
Se deschide fereastra de proprietăți a Serverului de administrare.
- Mergeți la secțiunea Configuring Internet access.
- Bifați caseta de selectare Use proxy server.
- Configurați setările pentru conexiunea la serverul proxy: adresa serverului proxy, portul și setările de autentificare (numele de utilizator și parola).
- Salvați-vă modificările.
Pentru a dezactiva utilizarea unui server proxy pentru un anumit grup de administrare:
- În fereastra principală a Web Console, selectați Devices → Policies & profiles.
- Faceți clic pe numele politicii Kaspersky Endpoint Security pentru computerele pe care dorești să dezactivezi utilizarea unui server proxy.
Se deschide fereastra de proprietăți a politicii.
- Selectați fila Application settings.
- Accesează secțiunea General settings → Network settings.
- În Proxy Server Settings, selectați Bypass proxy server for local addresses.
- Salvați-vă modificările.
Pentru a configura setările serverului proxy în interfața aplicației:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced settings → Network settings.
- În Proxy server, faceți clic pe Proxy Server Settings.
- În fereastra deschisă, selectați una dintre opțiunile următoare pentru a stabili adresa serverului proxy:
- Automatically detect proxy server settings.
Această opțiune este selectată în mod implicit. Kaspersky Endpoint Security utilizează setările serverului proxy definite în setările sistemului de operare.
- Use specified proxy server settings.
Dacă ați selectat această opțiune, configurați setările pentru conectarea la serverul proxy: adresa și portul serverului proxy.
- Automatically detect proxy server settings.
- Dacă doriți să activați autentificarea pe serverul proxy, bifați caseta de selectare Use proxy server authentication și introduceți acreditările contului dvs. de utilizator.
- Dacă doriți să dezactivați utilizarea serverului proxy atunci când actualizați bazele de date și modulele aplicațiilor dintr-un director partajat, bifați caseta de selectare Bypass proxy server for local addresses.
- Salvați-vă modificările.
Ca urmare, Kaspersky Endpoint Security va utiliza serverul proxy pentru a descărca actualizările modulului de aplicații și a bazei de date. Kaspersky Endpoint Security va utiliza, de asemenea, serverul proxy pentru a accesa serverele KSN și serverele de activare Kaspersky. Dacă este necesară autentificarea pe serverul proxy, dar acreditările contului de utilizator nu au fost introduse sau sunt incorecte, Kaspersky Endpoint Security vă va solicita numele de utilizator și parola.
Începutul paginii
Derulare înapoi ultima actualizare
După prima actualizare a bazelor de date și modulelor aplicației, devine disponibilă funcția de derulare înapoi a bazelor de date și modulelor aplicației la versiunile lor anterioare.
De fiecare dată când utilizatorul pornește procesul de actualizare, aplicația Kaspersky Endpoint Security creează o copie de rezervă a bazelor de date și modulelor actuale ale aplicației. Acest lucru îți permite, atunci când este necesar, să derulezi înapoi bazele de date și modulele aplicației la versiunile lor anterioare. Derularea înapoi a celei mai recente actualizări este utilă, de exemplu, atunci când versiunea nouă a bazei de date conține o semnătură nevalidă care determină aplicația Kaspersky Endpoint Security să blocheze o aplicație sigură.
Pentru a derula înapoi cea mai recentă actualizare:
- În fereastra principală a aplicației, accesați secțiunea Actualizare.
- În blocul Derularea înapoi a bazelor de date la versiunea anterioară, faceți clic pe butonul Derulare înapoi.
Kaspersky Endpoint Security va începe să anuleze ultima actualizare a bazei de date. Aplicația va afișa progresul de anulare, dimensiunea fișierelor descărcate și sursa de actualizare. Puteți opri activitatea în orice moment făcând clic pe butonul Oprire actualizare.
Pentru a începe sau a opri o activitate de restaurare atunci când este afișată interfața de aplicație simplificată:
- Faceți clic dreapta pe pictograma aplicației din zona de notificare a barei de activități pentru a se afișa meniul contextual.
- În lista verticală Activități, în meniul contextual, procedează într-unul din modurile următoare:
- Selectați o activitate de restaurare care nu se execută pentru a o porni.
- Selectați o activitate de restaurare care se execută pentru a o opri.
- Selectați o activitate de restaurare pusă în pauză pentru a o relua sau a o reporni.
Cum se lucrează cu amenințările active
Kaspersky Endpoint Security înregistrează în jurnal informațiile despre fișierele neprocesate dintr-un anumit motiv. Aceste informații sunt înregistrate sub forma unor evenimente în lista de amenințări active. Kaspersky Endpoint Security utilizează tehnologia Dezinfectare avansată, pentru a lucra cu amenințările active. Tehnologia Dezinfectare avansată funcționează diferit în cazul serverelor și stațiilor de lucru. Puteți configura tehnologia Dezinfectare avansată în setările activității Scanare de viruși și în setările aplicației.
Dezinfectarea amenințărilor active pe stațiile de lucru
Pentru a lucra cu amenințările active pe stațiile de lucru, activați tehnologia Dezinfectare avansată în setările aplicației. În continuare, configurați experiența utilizatorului în proprietățile activității Scanare de viruși. Există o casetă de selectare Executare Dezinfectare avansată imediat în proprietățile activității. Dacă această casetă este bifată, Kaspersky Endpoint Security va realiza activitatea de dezinfectare, fără a notifica utilizatorul. Când activitatea de dezinfectare este finalizată, computerul va fi repornit. Dacă această casetă nu este bifată, Kaspersky Endpoint Security va afișa o notificare cu privire la amenințările active (vizualizați imaginea de mai jos). Nu puteți închide această notificare fără să procesați fișierul.
Dezinfectarea avansată în timpul unei activități de scanare de viruși pe computer se efectuează doar dacă este activată caracteristica Dezinfectare avansată în proprietățile politicii aplicate pe acest computer.
Notificare cu privire la amenințarea activă
Dezinfectarea amenințărilor active de pe servere
Pentru a lucra cu amenințările active de pe servere, trebuie să realizați următoarele:
- activați tehnologia Dezinfectare automată în setările aplicației;
- activați Dezinfectarea avansată imediată în proprietățile activității Scanare de viruși.
Dacă Kaspersky Endpoint Security este instalat pe un computer care rulează Windows Server, Kaspersky Endpoint Security nu va afișa notificarea. Prin urmare, utilizatorul nu poate selecta o activitate pentru a îndepărta o amenințare activă. Pentru a dezinfecta o amenințare, este necesar să activați tehnologia Dezinfectare avansată în setările aplicației și să activați imediat Dezinfectarea avansată din proprietățile activității Scanare de viruși. Apoi, este necesar să porniți activitatea Scanare de viruși.
Procesarea amenințărilor active
Un fișier infectat este considerat procesat, dacă Kaspersky Endpoint Security execută una dintre următoarele acțiuni asupra acestui fișier, în conformitate cu setările de aplicație specificate în cursul scanării computerului după viruși și alte amenințări:
- Dezinfectare.
- Eliminare.
- Ștergere dacă dezinfectarea nu reușește.
Kaspersky Endpoint Security mută fișierul în lista de amenințări active dacă, indiferent de motiv, Kaspersky Endpoint Security nu reușește să efectueze o acțiune asupra acestui fișier, în conformitate cu setările de aplicație specificate atunci când scanează computerul după viruși și alte amenințări.
Această situație este posibilă în următoarele cazuri:
- Fișierul scanat este indisponibil (de exemplu, este localizat pe o unitate de rețea sau pe o unitate amovibilă, fără privilegii de scriere).
- Acțiunea selectată în secțiunea Acțiune la detectarea amenințării pentru activitățile de scanare este Informare, iar utilizatorul selectați acțiunea Omitere atunci când este afișată o notificare despre fișierul infectat.
Fereastra principală a aplicației când este detectată o amenințare
Pentru a procesa amenințările active:
- În fereastra principală a aplicației, faceți clic pe butonul Detalii.
Se deschide lista amenințărilor active.
- Selectați obiectul pe care doriți să îl procesați.
- Alegeți cum doriți să gestionați amenințarea:
- Rezolvare. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele.
- Ignorare. Dacă selectați această opțiune, Kaspersky Endpoint Security șterge intrarea din lista de amenințări active. Dacă în listă nu mai rămâne nicio amenințare activă, starea computerului se va schimba în OK. Dacă obiectul este detectat din nou, Kaspersky Endpoint Security va adăuga o nouă intrare în lista de amenințări active.
- Deschide directorul fișierului. Dacă este selectată această opțiune, Kaspersky Endpoint Security deschide directorul care conține obiectul din managerul de fișiere. Puteți apoi șterge manual obiectul sau îl puteți muta într-un director care nu se află în domeniul de protecție.
- Află mai multe. Dacă selectați această opțiune, Kaspersky Endpoint Security deschide site-ul web al Enciclopediei de viruși a Kaspersky.
File Threat Protection
Componenta File Threat Protection îți permite să împiedici infectarea sistemului de fișiere al computerului. În mod implicit, componenta File Threat Protection de își are originea permanentă în memoria RAM a computerului. Componenta scanează fișierele de pe toate unitățile computerului, precum și de pe unitățile conectate. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Componenta scanează fișierele accesate de utilizator sau aplicație. Dacă este detectat un fișier periculos, Kaspersky Endpoint Security blochează utilizarea fișierului. Aplicația apoi dezinfectează sau șterge fișierul periculos, în funcție de setările componentei File Threat Protection.
Atunci când încercați să accesați un fișier al cărui conținut este stocat în stocarea cloud OneDrive, Kaspersky Endpoint Security descarcă și scanează conținutul fișierului.
Activarea și dezactivarea componentei File Threat Protection
În mod implicit, componenta File Threat Protection este activată și se execută în modul recomandat de experții Kaspersky. Pentru File Threat Protection, Kaspersky Endpoint Security poate aplica diferite grupuri de setări. Aceste grupuri de setări salvate în aplicație sunt denumite niveluri de securitate: Ridicat, Recomandat, Redus. Setările pentru nivelul de securitate Recomandat sunt considerate a fi setările optime recomandate de către experții de la Kaspersky (consultați tabelul de mai jos). Poți să selectezi unul dintre nivelurile de securitate presetate sau să configurezi manual setările pentru nivelul de securitate. Dacă modifici setările pentru nivelul de securitate, poți reveni oricând la setările recomandate pentru nivelul de securitate.
Pentru a activa sau a dezactiva componenta File Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Utilizați comutatorul File Threat Protection pentru a activa sau dezactiva componenta.
- Dacă ați activat componenta, efectuați una dintre următoarele acțiuni în secțiunea Nivel de securitate:
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Ridicat. Atunci când este selectat acest nivel de securitate pentru fișiere, componenta File Threat Protection efectuează controlul cel mai strict asupra tuturor fișierelor deschise, salvate și pornite. Componenta File Threat Protection scanează toate tipurile de fișiere, de pe toate unitățile de hard disk, de pe toate unitățile amovibile și de pe toate unitățile de rețea ale computerului. De asemenea, componenta Antivirus pentru fișiere scanează arhivele, pachetele de instalare și obiectele OLE încorporate.
- Recomandat. Acest nivel de securitate pentru fișiere este recomandat de specialiștii Kaspersky Lab. Componenta File Threat Protection scanează doar tipurile de fișiere specificate, de pe toate unitățile de hard disk, de pe toate unitățile amovibile și de pe toate unitățile de rețea ale computerului, precum și obiectele OLE încorporate. Componenta File Threat Protection nu scanează arhivele și pachetele de instalare. Valorile setărilor pentru nivelul de securitate recomandat sunt furnizate în tabelul de mai jos.
- Redus. Setările acestui nivel de securitate pentru fișiere asigură viteza de scanare maximă. Componenta File Threat Protection scanează numai fișierele cu extensiile specificate, de pe toate unitățile de hard disk, de pe toate unitățile amovibile și de pe toate unitățile de rețea ale computerului. Componenta File Threat Protection nu scanează fișierele compuse.
- Dacă doriți să configurați un nivel de securitate personalizat, faceți clic pe butonul Setări avansate și definiți propriile setări pentru componentă.
Puteți restabili valorile nivelurilor de securitate presetate făcând clic pe butonul Restaurare nivel recomandat de securitate din partea superioară a ferestrei.
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Salvați-vă modificările.
Setări File Threat Protection recomandate de experții Kaspersky (nivel de securitate recomandat)
Parametru
Valoare
Descriere
Tipuri de fișiere
Fișiere scanate după format
Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere.
Analiză euristică
Scanare ușoară
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut.
Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.
Scanare numai fișiere noi și modificate
Activat
Scanează numai fișierele noi și acele fișiere care au fost modificate de la ultima dată când au fost scanate. Acest lucru reduce durata unei scanări. Acest mod se aplică atât fișierelor simple, cât și celor compuse.
Tehnologie iSwift
Activat
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS.
Tehnologie iChecker
Activat
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR).
Scanare fișiere în formate Microsoft Office
Activat
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE.
Mod de scanare
Mod inteligent
În acest mod, componenta File Threat Protection scanează un obiect pe baza analizei operațiilor efectuate asupra obiectului. De exemplu, atunci când se lucrează cu un document Microsoft Office, Kaspersky Endpoint Security scanează fișierul la prima deschidere și la ultima închidere a acestuia. Operațiunile intermediare care suprascriu fișierul nu determină scanarea acestuia.
Acțiune la detectarea amenințării
Dezinfectare; șterge dacă dezinfectarea nu reușește
Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele.
Punerea automată în pauză a componentei File Threat Protection
Poți configura componenta File Threat Protection astfel încât să treacă automat în pauză la o oră specificată sau atunci când lucrezi cu anumite aplicații.
Componenta File Threat Protection ar trebui să fie trecută în pauză numai atunci când intră în conflict cu alte aplicații. Dacă apar conflicte în timp ce o componentă rulează, vă recomandăm să contactați Suportul tehnic Kaspersky. Experții în asistență te vor ajuta să configurezi componenta File Threat Protection astfel încât să se execute simultan cu alte aplicații pe computerul tău.
Pentru a configura trecerea automată în pauză a componentei File Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În blocul Punere în pauză File Threat Protection, faceți clic pe linkul Punere în pauză File Threat Protection.
- În fereastra deschisă, configurați setările pentru întreruperea File Threat Protection:
- Configurați un program pentru întreruperea automată a File Threat Protection.
- Creați o listă de aplicații a căror funcționare ar trebui să întrerupă activitățile File Threat Protection.
- Salvați-vă modificările.
Modificarea acțiunii efectuate asupra fișierelor infectate de către componenta File Threat Protection
În mod implicit, componenta File Threat Protection încearcă automat să dezinfecteze toate fișierele infectate detectate. Dacă dezinfectarea nu reușește, componenta File Threat Protection șterge aceste fișiere.
Pentru a modifica acțiunea efectuată asupra fișierelor infectate de către componenta File Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- În secțiunea Acțiune la detectarea amenințării, selectați opțiunea necesară:
- Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele.
- Dezinfectare; blocare dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă nu este posibilă dezinfectarea, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate detectate în lista de amenințări active.
- Blocare. Dacă selectezi această opțiune, componenta File Threat Protection blochează automat toate fișierele infectate, fără a încerca să le dezinfecteze.
Înainte de a încerca să dezinfectați sau să ștergeți un fișier infectat, Kaspersky Endpoint Security creează o copie de rezervă a fișierului în cazul în care trebuie să restaurați fișierul sau dacă acesta poate fi dezinfectat în viitor.
- Salvați-vă modificările.
Specificarea domeniului de protecție al componentei File Threat Protection
Domeniul de protecție desemnează obiectele pe care componenta le scanează atunci când este activată. Proprietățile domeniilor de protecție diferă de la o componentă la alta. Locațiile și tipurile de fișiere care urmează a fi scanate reprezintă proprietățile domeniului de protecție al componentei File Threat Protection. În mod implicit, componenta File Threat Protection scanează numai fișierele potențial infectabile care sunt executate de pe unități de hard disk, unități amovibile și unități de rețea.
Când selectezi tipurile de fișiere de scanat, ia în calcul următoarele:
- Există o probabilitatea redusă de introducere a codului periculos în fișiere cu anumite formate și în activitatea lor ulterioară (de exemplu, format TXT). În același timp, există formate de fișiere care conțin un cod executabil (precum .exe, .dll). Codul executabil poate fi inclus, de asemenea, în fișiere cu formate care nu sunt destinate acestui scop (de exemplu, formatul DOC). Riscul de pătrundere și de activare a codului rău intenționat în astfel de fișiere este ridicat.
- Un intrus poate trimite pe computerul tău un virus sau o altă aplicație rău intenționată într-un fișier executabil care a fost redenumit cu extensia .txt. Dacă selectezi scanarea fișierelor după extensie, aplicația omite acest fișiere în cursul scanării. Dacă este selectată scanarea fișierelor după format, Kaspersky Endpoint Security analizează antetul fișierului indiferent de extensie. Dacă această analiză arată că fișierul are formatul unui fișier executabil (de exemplu, EXE), aplicația îl scanează.
Pentru a crea domeniul de protecție:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Tipuri de fișiere, specifică tipurile de fișiere pe care dorești să le scaneze componenta File Threat Protection:
- Toate fișierele. Dacă se activează această setare, Kaspersky Endpoint Security verifică toate fișierele, fără excepție (toate formatele și toate extensiile).
- Fișiere scanate după format. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere.
- Fișiere scanate după extensie. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Formatul fișierului se determină în funcție de extensia sa.
- Faceți clic pe linkul Editare domeniu de protecție.
- În fereastra deschisă, selectați obiectele pe care doriți să le adăugați la domeniul de protecție sau să le excludeți din acesta.
Nu puteți șterge sau edita obiecte care sunt incluse în domeniul de protecție implicit.
- Dacă doriți să adăugați un obiect nou la domeniul de protecție:
- Faceți clic pe butonul Adăugare.
Se deschide arborele de directoare.
- Selectați obiectul și apăsați pe Selectare.
Puteți exclude un obiect din scanări fără a-l șterge din lista de obiecte din domeniul de scanare. Pentru aceasta, debifați caseta de selectare de lângă obiect.
- Faceți clic pe butonul Adăugare.
- Salvați-vă modificările.
Utilizarea metodelor de scanare
Kaspersky Endpoint Security folosește o tehnică de scanare denumită tehnologia Machine learning și analiza semnăturilor. La analiza semnăturii, Kaspersky Endpoint Security compară obiectul detectat cu înregistrările din bazele sale de date. În urma recomandărilor experților Kaspersky, tehnologia Machine learning și analiza semnăturilor este activată în permanență.
Pentru a spori eficiența protecției, poți utiliza analiza euristică. Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.
Pentru a configura folosirea analizei euristice în funcționarea componentei File Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- Dacă doriți ca aplicația să utilizeze analiza euristică pentru protecția împotriva amenințărilor de fișiere, bifați caseta de selectare Analiză euristică din blocul Metode de scanare. Apoi utilizați cursorul pentru a seta nivelul analizei euristice: Scanare ușoară, Scanare medie sau Scanare riguroasă.
- Salvați-vă modificările.
Folosirea tehnologiilor de scanare în funcționarea componentei File Threat Protection
Pentru a configura utilizarea tehnologiilor de scanare la funcționarea componentei File Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În blocul Tehnologii de scanare, bifați casetele de selectare de lângă numele tehnologiilor care doriți să fie utilizate pentru File Threat Protection:
- Tehnologie iSwift. Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS.
- Tehnologie iChecker. Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR).
- Salvați-vă modificările.
Optimizarea scanării de fișiere
Poți optimiza scanarea de fișiere efectuată de componenta File Threat Protection, reducând astfel durata de scanare și mărind viteza de funcționare a aplicației Kaspersky Endpoint Security. Acest lucru se obține prin scanarea numai a fișierelor noi și a celor care au fost modificate din momentul scanării ulterioare. Acest mod se aplică atât fișierelor simple, cât și celor compuse.
De asemenea, puteți activa utilizarea tehnologiilor iChecker și iSwift, care optimizează viteza de scanare a fișierelor excluzând fișierele care nu au fost modificate din momentul celei mai recente scanări.
Pentru a optimiza scanarea de fișiere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Optimizare scanare, bifați caseta de selectare Scanare numai fișiere noi și modificate.
- Salvați-vă modificările.
Scanarea fișierelor compuse
O tehnică obișnuită de ascundere a virușilor și a altor programe malware o reprezintă introducerea acestora în fișiere compuse, precum arhive sau baze de date. Pentru a detecta virușii și celelalte programe malware ascunse în acest mod, fișierul compus trebuie dezarhivat, fapt care poate încetini scanarea. Poți limita tipurile de fișiere compuse de scanat, accelerând astfel scanarea.
Metoda folosită pentru procesarea unul fișier compus infectat (dezinfectare sau ștergere) depinde de tipul de fișier.
Componenta File Threat Protection dezinfectează fișiere compuse în formatele RAR, ARJ, ZIP, CAB și LHA și șterge fișiere în toate celelalte formate (exceptând bazele de date de e-mail).
Pentru a configura scanarea fișierelor compuse:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Scanare fișiere compuse, specifică tipurile de fișiere compuse pe care dorești să le scanezi: arhive, pachete de instalare sau fișiere în formate Office.
- Dacă scanarea numai a fișierelor noi și modificate este dezactivată, configurați setările pentru scanarea fiecărui tip de fișier compus: scanați toate fișierele de acest tip sau numai fișierele noi.
Dacă scanarea numai a fișierelor noi și modificate este activată, Kaspersky Endpoint Security scanează numai fișierele noi și modificate ale tuturor tipurilor de fișiere compuse.
- Configurați setările avansate pentru scanarea fișierelor compuse.
- Nu se dezarhivează fișiere compuse mari.
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security nu scanează fișierele compuse a căror dimensiune depășește valoarea specificată.
În cazul în care această casetă de selectare este nebifată, Kaspersky Endpoint Security scanează fișierele compuse indiferent de dimensiuni.
Kaspersky Endpoint Security scanează fișierele de dimensiuni mari extrase din arhive indiferent dacă este bifată sau nu caseta de selectare Nu se dezarhivează fișiere compuse mari.
- Dezarhivare fișiere compuse în fundal.
În cazul în care caseta de selectare este selectată, Kaspersky Endpoint Security asigură acces la fișierele compuse care sunt mai mari decât valoarea specificată înainte de scanarea acestor fișiere. În acest caz, Kaspersky Endpoint Security dezarhivează și scanează fișierele compuse în fundal.
Kaspersky Endpoint Security oferă acces la fișierele compuse care sunt mai mici decât această valoare numai după dezarhivarea și scanarea acestor fișiere.
În cazul în care caseta de selectare nu este selectată, Kaspersky Endpoint Security asigură acces la fișierele compuse numai după despachetarea și scanarea fișierelor de orice dimensiune.
- Nu se dezarhivează fișiere compuse mari.
- Salvați-vă modificările.
Schimbarea modului de scanare
Secțiunea Mod de scanare se referă la condiția care declanșează scanarea fișierelor de către componenta File Threat Protection. În mod implicit, Kaspersky Endpoint Security scanează fișierele în modul inteligent. În acest mod de scanare a fișierelor, componenta File Threat Protection decide dacă scanează sau nu fișierele în urma operațiunilor de analiză a fișierelor efectuate de utilizator, de o aplicație desemnată de utilizator (din contul utilizat pentru Log in sau dintr-un alt cont de utilizator) sau de sistemul de operare. De exemplu, atunci când se lucrează cu un document Microsoft Office Word, Kaspersky Endpoint Security scanează fișierul la prima deschidere și la ultima închidere a acestuia. Operațiunile intermediare care suprascriu fișierul nu determină scanarea acestuia.
Pentru a schimba modul de scanare a fișierelor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → File Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Mod de scanare, selectați modul necesar:
- Mod inteligent. În acest mod, componenta File Threat Protection scanează un obiect pe baza analizei operațiilor efectuate asupra obiectului. De exemplu, atunci când se lucrează cu un document Microsoft Office, Kaspersky Endpoint Security scanează fișierul la prima deschidere și la ultima închidere a acestuia. Operațiunile intermediare care suprascriu fișierul nu determină scanarea acestuia.
- La accesare și modificare. În acest mod, componenta File Threat Protection scanează obiecte la fiecare încercare de deschidere sau modificare a acestora.
- La accesare. În acest mod, File Threat Protection scanează obiecte doar la o încercare de deschidere/modificare a acestora.
- La executare. În acest mod, File Threat Protection scanează obiecte numai la o încercare de executare a acestora.
- Salvați-vă modificările.
Web Threat Protection
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Web Threat Protection previne descărcarea de pe Internet a fișierelor dăunătoare și, de asemenea, blochează site-urile web dăunătoare și de phishing. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Kaspersky Endpoint Security scanează traficul HTTP, HTTPS și FTP. Kaspersky Endpoint Security scanează adresele URL și adresele IP. Puteți specifica porturile pe care Kaspersky Endpoint Security le va monitoriza sau puteți selecta toate porturile.
Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
Când un utilizator încearcă să deschidă un site web periculos sau de tip phishing, Kaspersky Endpoint Security va bloca accesul și va afișa un avertisment (vedeți figura de mai jos).
Mesaj privind respingerea accesului la site-ul web
Activarea și dezactivarea Web Threat Protection
În mod implicit, componenta Web Threat Protection este activată și se execută cu setările recomandate de experții Kaspersky. Pentru Web Threat Protection, Kaspersky Endpoint Security poate aplica diferite grupuri de setări. Aceste grupuri de setări salvate în aplicație sunt denumite niveluri de securitate: Ridicat, Recomandat, Redus. Setările pentru nivelul de securitate Recomandat al traficului web sunt considerate a fi setările optime recomandate de către experții de la Kaspersky (consultați tabelul de mai jos). Poți selecta unul dintre nivelurile preinstalate de securitate a traficului Web primit sau transmis prin protocoalele HTTP și FTP sau poți configura un nivel particularizat de securitate a traficului Web. Dacă modifici setările pentru nivelul de securitate a traficului Web, poți reveni oricând la setările recomandate pentru nivelul de securitate a traficului Web.
Pentru a activa sau a dezactiva componenta Web Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Web Threat Protection.
- Utilizați comutatorul Web Threat Protection pentru a activa sau a dezactiva componenta.
- Dacă ați activat componenta, efectuați una dintre următoarele acțiuni în secțiunea Nivel de securitate:
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Ridicat. Nivelul de securitate în care componenta Web Threat Protection efectuează un control maxim asupra scanării traficului Web primit de computer prin protocoalele HTTP și FTP. Web Threat Protection scanează detaliat toate obiectele de trafic Web, utilizând setul complet de baze de date ale aplicației, și efectuează cea mai riguroasă posibil.
- Recomandat. Nivelul de securitate care asigură raportul optim între performanțele aplicației Kaspersky Endpoint Security și securitatea traficului Web. Componenta Web Threat Protection efectuează analiza euristică la nivelul scanare medie. Acest nivel de securitate a traficului Web este recomandat de specialiștii Kaspersky. Valorile setărilor pentru nivelul de securitate recomandat sunt furnizate în tabelul de mai jos.
- Redus. Setările acestui nivel de securitate a traficului web asigură viteza maximă de scanare a traficului web. Componenta Web Threat Protection efectuează analiza euristică la nivelul Scanare ușoară.
- Dacă doriți să configurați un nivel de securitate personalizat, faceți clic pe butonul Setări avansate și definiți propriile setări pentru componentă.
Puteți restabili valorile nivelurilor de securitate presetate făcând clic pe butonul Restaurare nivel recomandat de securitate din partea superioară a ferestrei.
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Salvați-vă modificările.
Setări Web Threat Protection recomandate de experții Kaspersky (nivel de securitate recomandat)
Parametru
Valoare
Descriere
Verifică adresa web în baza de date cu adrese web rău intenționate
Activat
Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.
Verifică adresa web în baza de date cu adrese web de phishing
Activat
Baza de date de adrese Web de phishing include adresele Web ale site-urilor Web despre care se cunoaște în prezent că sunt utilizate pentru a lansa atacuri de phisihing. Kaspersky completează această bază de date cu linkuri de phishing cu adrese obținute de la organizația internațională cunoscută ca Anti-Phishing Working Group. Baza de date de adrese de phishing este inclusă în pachetul de instalare a aplicației și completată cu actualizări ale bazei de date Kaspersky Endpoint Security.
Utilizare analiză euristică (Web Threat Protection)
Scanare medie
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut.
Atunci când traficul web este scanat pentru viruși și alte aplicații care prezintă o amenințare, analizorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.
Utilizare analiză euristică (Anti-Phishing)
Activat
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut.
Acțiune la detectarea amenințării
Blochează descărcarea
Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, componenta Web Threat Protection blochează accesul la obiectul respectiv și afișează un mesaj în browser.
Schimbarea acțiunii de efectuat asupra obiectelor de trafic Web rău intenționate
În mod implicit, la detectarea unui obiect infectat în traficul Web, componenta Web Threat Protection blochează accesul la obiectul respectiv și afișează o notificare despre acțiune.
Pentru a schimba acțiunea de efectuat asupra obiectelor de trafic Web rău intenționate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Web Threat Protection.
- În secțiunea Acțiune la detectarea amenințării, selectați acțiunea pe care aplicația Kaspersky Endpoint Security să o efectueze asupra obiectelor de trafic Web rău intenționate:
- Blochează descărcarea. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, componenta Web Threat Protection blochează accesul la obiectul respectiv și afișează un mesaj în browser.
- Informare. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, Kaspersky Endpoint Security permite descărcarea acestui obiect pe computer, dar adaugă informații despre obiectul infectat în lista de amenințări active.
- Salvați-vă modificările.
Scanarea adreselor URL în bazele de date de phishing și adrese URL rău intenționate
Scanarea linkurilor pentru a vedea dacă acestea sunt incluse în lista de adrese Web de phishing permite evitarea atacurilor de tip phishing. Un atac de tip phishing poate fi deghizat, de exemplu, într-un mesaj de e-mail presupus a veni de la bancă în care este inclus un link către site-ul Web oficial al băncii respective. Dacă faci clic pe link, vei fi direcționat către o copie fidelă a site-ului Web al băncii, browserul afișând inclusiv adresa Web reală a băncii, chiar dacă tu ai accesat un site falsificat. Începând din acest moment, toate acțiunile pe care le faci pe site sunt urmărite și pot fi utilizate pentru a ți se sustrage bani.
Deoarece linkurile către site-uri Web de phishing pot fi primite și din alte surse decât mesajele de e-mail, precum mesajele ICQ, componenta Web Threat Protection monitorizează la nivelul traficului Web încercările de accesare a unui site Web de phishing și blochează accesul la astfel de site-uri. Listele de adrese URL de phishing sunt incluse în kitul de distribuire Kaspersky Endpoint Security.
Pentru a configura componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese Web de phishing și periculoase:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Web Threat Protection.
- Faceți clic pe butonul Setări avansate.
- Efectuează următoarele acțiuni:
- Dacă dorești ca componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese web rău intenționate, în secțiunea Metode de scanare, bifați caseta de selectare Verifică adresa web în baza de date cu adrese web rău intenționate. Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.
Kaspersky Endpoint scanează toate linkurile pentru a determina dacă acestea sunt listate în baze de date de adrese URL dăunătoare. Setările de scanare a conexiunii securizate ale aplicației nu afectează funcționalitatea de scanare a linkurilor. Cu alte cuvinte, dacă scanarea conexiunilor criptate este dezactivată, Kaspersky Endpoint Security verifică linkurile în bazele de date cu adrese web rău intenționate, chiar dacă traficul de rețea este transmis printr-o conexiune criptată.
- Dacă doriți ca componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese web de phishing, bifați caseta de selectare Verifică adresa web în baza de date cu adrese web de phishing din blocul Anti-Phishing. Baza de date de adrese Web de phishing include adresele Web ale site-urilor Web despre care se cunoaște în prezent că sunt utilizate pentru a lansa atacuri de phisihing. Kaspersky completează această bază de date cu linkuri de phishing cu adrese obținute de la organizația internațională cunoscută ca Anti-Phishing Working Group. Baza de date de adrese de phishing este inclusă în pachetul de instalare a aplicației și completată cu actualizări ale bazei de date Kaspersky Endpoint Security.
De asemenea, poți să verifici linkurile în bazele de date de reputație din Kaspersky Security Network.
- Dacă dorești ca componenta Web Threat Protection să verifice linkurile în bazele de date cu adrese web rău intenționate, în secțiunea Metode de scanare, bifați caseta de selectare Verifică adresa web în baza de date cu adrese web rău intenționate. Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.
- Salvați-vă modificările.
Folosirea analizei euristice în funcționarea componentei Web Threat Protection
Pentru a spori eficiența protecției, poți utiliza analiza euristică. În timpul analizei euristice, Kaspersky Endpoint Security analizează activitatea aplicațiilor în sistemul de operare. Analiza euristică poate detecta amenințări pentru care în prezent nu există nicio înregistrare în bazele de date Kaspersky Endpoint Security.
Pentru a configura utilizarea analizei euristice:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Web Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În blocul Metode de scanare, bifați caseta de selectare Utilizare analiză euristică dacă doriți ca aplicația să utilizeze analize euristice atunci când scanează traficul web pentru viruși și alte programe malware. Apoi utilizați cursorul pentru a seta nivelul analizei euristice: Scanare ușoară, Scanare medie sau Scanare riguroasă.
- În blocul Anti-Phishing, bifați caseta de selectare Utilizare analiză euristică dacă doriți ca aplicația să utilizeze analize euristice atunci când scanează pagini web pentru linkuri de phishing.
- Salvați-vă modificările.
Crearea listei de adrese web de încredere
Poți crea o listă de adrese URL în al căror conținut ai încredere. Componenta Web Threat Protection nu analizează existența virușilor și a altor amenințări în informațiile provenite de la adrese URL de încredere. Această opțiune poate fi utilă, de exemplu, atunci când componenta Web Threat Protection interferează cu descărcarea unui fișier de pe un site Web cunoscut.
O adresă URL poate fi adresa unei anumite pagini Web sau adresa unui site Web.
Pentru a crea o listă de adrese URL de încredere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Web Threat Protection.
- Faceți clic pe butonul Setări avansate.
- Bifați caseta de selectare Nu se scanează traficul Web de la adresele URL de încredere.
Dacă această casetă de selectare este bifată, componenta Web Threat Protection nu scanează conținutul paginilor sau al site-urilor Web ale căror adrese sunt incluse în lista de adrese web de încredere. Puteți adăuga la o listă de adrese URL de încredere atât adresa, cât și masca de adresă a unei pagini/unui site Web.
- Creează o listă de adrese URL/pagini Web în al căror conținut ai încredere.
- Salvați-vă modificările.
Exportul și importul listei de adrese URL de încredere
Puteți exporta lista de adrese URL de încredere într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de adrese URL de același tip. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de adrese URL de încredere sau pentru a migra lista pe un alt server.
Cum se exportă și se importă o listă de adrese URL de încredere în Consola de administrare (MMC)
Cum se exportă și se importă o listă de adrese URL de încredere în Consola Web și Cloud Console
Începutul paginii
Mail Threat Protection
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Mail Threat Protection scanează atașările mesajelor de e-mail primite și trimise în vederea detectării virușilor și a altor amenințări. Componenta scanează, de asemenea, mesajele pentru detectarea link-urilor periculoase și de phishing. În mod implicit, componenta Mail Threat Protection își are originea permanent în memoria RAM a computerului și scanează toate mesajele primite sau trimise utilizând protocoalele POP3, SMTP, IMAP sau NNTP sau clientul de mail Microsoft Office Outlook (MAPI). Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Componenta Mail Threat Protection nu scanează mesajele dacă clientul de e-mail este deschis într-un browser.
Când un fișier rău intenționat este detectat într-un atașament, Kaspersky Endpoint Security redenumește subiectul mesajului după cum urmează: [Mesajul este infectat] <subiect mesaj>
sau [Obiectul infectat a fost șters] <subiect mesaj>
.
Această componentă interacționează cu clienții de e-mail instalați pe computer. Pentru clientul de mail Microsoft Office Outlook, este furnizată o extensie cu parametri suplimentari. Extensia Mail Threat Protection este încorporată în clientul de e-mail Microsoft Office Outlook în cursul instalării aplicației Kaspersky Endpoint Security.
Activarea și dezactivarea Mail Threat Protection
În mod implicit, componenta Mail Threat Protection este activată și se execută cu setările recomandate de experții Kaspersky. Pentru Mail Threat Protection, Kaspersky Endpoint Security aplică diferite grupuri de setări. Aceste grupuri de setări salvate în aplicație sunt denumite niveluri de securitate: Ridicat, Recomandat, Redus. Setările pentru nivelul de securitate a e-mailurilor Recomandat sunt considerate a fi setările optime recomandate de către experții de la Kaspersky (consultați tabelul de mai jos). Poți selecta unul dintre nivelurile preinstalate de securitate a e-mailului sau poți configura un nivel particularizat de securitate a e-mailului. Dacă ai modificat setările pentru nivelul de securitate a e-mailului, poți reveni oricând la setările recomandate pentru nivelul de securitate a e-mailului.
Pentru a activa sau a dezactiva componenta Mail Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- Utilizați comutatorul Mail Threat Protection pentru a activa sau a dezactiva componenta.
- Dacă ați activat componenta, efectuați una dintre următoarele acțiuni în secțiunea Nivel de securitate:
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Ridicat. Atunci când este selectat acest nivel de securitate pentru e-mail, componenta Mail Threat Protection scanează mesajele de e-mail cât mai complet. Componenta Mail Threat Protection scanează mesajele primite și trimise și efectuează o analiză euristică profundă. Nivelul Ridicat de securitate a e-mailurilor este recomandat pentru mediile cu risc ridicat. Un exemplu de astfel de mediu este o conexiune la un serviciu de e-mail gratuit de la o rețea de domiciliu neapărată de o protecție pentru e-mail centralizată.
- Recomandat. Nivelul de securitate pentru e-mail care asigură echilibrul optim între performanțele aplicației Kaspersky Endpoint Security și securitatea pentru e-mail. Componenta Mail Threat Protection scanează mesajele de e-mail primite și trimise și efectuează o analiză euristică de nivel mediu. Acest nivel de securitate pentru e-mail este recomandat de specialiștii de la Kaspersky. Valorile setărilor pentru nivelul de securitate recomandat sunt furnizate în tabelul de mai jos.
- Redus. Atunci când este selectat acest nivel de securitate pentru e-mail, componenta Mail Threat Protection scanează numai mesajele de e-mail primite, efectuează o analiză euristică rapidă și nu scanează arhivele atașate la mesaje de e-mail. La acest nivel de securitate pentru e-mail, componenta Mail Threat Protection scanează mesajele de e-mail la viteză maximă și utilizează un minim de resurse ale sistemului de operare. Nivelul de securitate pentru e-mail Redus este recomandat pentru lucrul în medii bine protejate. Un exemplu de astfel de mediu poate fi o rețea LAN de întreprindere care deține securitate centralizată pentru e-mail.
- Dacă doriți să configurați un nivel de securitate personalizat, faceți clic pe butonul Setări avansate și definiți propriile setări pentru componentă.
Puteți restabili valorile nivelurilor de securitate presetate făcând clic pe butonul Restaurare nivel recomandat de securitate din partea superioară a ferestrei.
- Dacă doriți să aplicați unul dintre nivelurile de securitate presetate, selectați-l folosind glisorul:
- Salvați-vă modificările.
Setări Mail Threat Protection recomandate de experții Kaspersky (nivel de securitate recomandat)
Parametru
Valoare
Descriere
Domeniu de protecție
Mesaje primite și trimise
Domeniul de protecție include obiecte pe care componenta le verifică atunci când este executată: Mesaje primite și trimise sau Numai mesaje primite.
Pentru a vă proteja calculatoarele, trebuie să scanați doar mesajele primite. Puteți activa scanarea mesajelor trimise pentru a preveni trimiterea fișierelor infectate în arhive. De asemenea, puteți activa scanarea mesajelor trimise dacă doriți să împiedicați trimiterea fișierelor în anumite formate, cum ar fi fișierele audio și video, de exemplu.
Conectare extensie Microsoft Outlook
Activat
Dacă această casetă de selectare este bifată, scanarea mesajelor de e-mail transmise prin protocoalele POP3, SMTP, NNTP, IMAP este activată în extensia integrată în Microsoft Outlook.
Dacă mesajele de e-mail sunt scanate folosind extensia pentru Microsoft Outlook, se recomandă folosirea modului Exchange în cache. Pentru informații mai detaliate despre modul Cached Exchange și recomandări privind utilizarea sa, consultați Baza de cunoștințe Microsoft.
Scanare arhive atașate
Activat
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE.
Scanare fișiere atașate cu formate Office
Activat
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE.
Filtrare atașare
Redenumire atașări de tipurile selectate
Dacă această opțiune este selectată, componenta Mail Threat Protection va înlocui ultimul caracter din extensie găsit în fișierele atașate din tipurile specificate cu caracterul de subliniere (de exemplu, attachment.doc_). Astfel, pentru a deschide fișierul, utilizatorul trebuie să redenumească fișierul.
Analiză euristică
Scanare medie
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut.
Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.
Acțiune la detectarea amenințării
Dezinfectare; șterge dacă dezinfectarea nu reușește
Când un obiect infectat este detectat într-un mesaj de intrare sau de ieșire, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security șterge obiectul infectat. Kaspersky Endpoint Security adaugă informații despre acțiunea efectuată la subiectul mesajului:
[Obiectul infectat a fost șters] <subiect mesaj>
.
Începutul paginii
Schimbarea acțiunii de efectuat asupra mesajelor de e-mail infectate
În mod implicit, componenta Mail Threat Protection încearcă automat să dezinfecteze toate mesajele de e-mail infectate detectate. Dacă dezinfectarea nu reușește, componenta Mail Threat Protection șterge aceste mesaje de e-mail.
Pentru a schimba acțiunea de efectuat asupra mesajelor de e-mail infectate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- În secțiunea Acțiune la detectarea amenințării, selectați acțiunea pe care aplicația Kaspersky Endpoint Security să o efectueze atunci când este detectat un mesaj infectat:
- Dezinfectare; șterge dacă dezinfectarea nu reușește. Când un obiect infectat este detectat într-un mesaj de intrare sau de ieșire, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security șterge obiectul infectat. Kaspersky Endpoint Security adaugă informații despre acțiunea efectuată la subiectul mesajului:
[Obiectul infectat a fost șters] <subiect mesaj>
. - Dezinfectare; blocare dacă dezinfectarea nu reușește. Când un obiect infectat este detectat într-un mesaj de intrare, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security adaugă un avertisment la subiectul mesajului:
[Mesaj infectat] <subiect mesaj>
. Utilizatorul va putea accesa mesajul cu atașarea originală. Când un obiect infectat este detectat într-un mesaj de ieșire, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security blochează transmiterea mesajului, iar clientul de e-mail afișează o eroare. - Blocare. Dacă un obiect infectat este detectat într-un mesaj de intrare, Kaspersky Endpoint Security adaugă un avertisment la subiectul mesajului:
[Mesaj infectat] <subiect mesaj>
. Utilizatorul va putea accesa mesajul cu atașarea originală. Dacă un obiect infectat este detectat într-un mesaj de ieșire, Kaspersky Endpoint Security blochează transmiterea mesajului, iar clientul de e-mail afișează o eroare.
- Dezinfectare; șterge dacă dezinfectarea nu reușește. Când un obiect infectat este detectat într-un mesaj de intrare sau de ieșire, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security șterge obiectul infectat. Kaspersky Endpoint Security adaugă informații despre acțiunea efectuată la subiectul mesajului:
- Salvați-vă modificările.
Specificarea domeniului de protecție al componentei Mail Threat Protection
Domeniul de protecție se referă la obiectele care sunt scanate de către componentă atunci când este activă. Proprietățile domeniilor de protecție diferă de la o componentă la alta. Proprietățile domeniului de protecție al componentei Mail Threat Protection includ setările de integrare a componentei Mail Threat Protection în clienții de e-mail și tipurile de mesaje de e-mail și de protocoale de e-mail al căror trafic este scanat de componenta Mail Threat Protection. În mod implicit, aplicația Kaspersky Endpoint Security scanează atât mesajele de e-mail primite, cât și pe cele trimise, precum și traficul efectuat prin protocoalele POP3, SMTP, NNTP și IMAP și este integrată în clientul de e-mail Microsoft Office Outlook.
Pentru a specifica domeniul de protecție al componentei Mail Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În blocul Domeniu de protecție, selectați mesajele de scanat:
- Mesaje primite și trimise.
- Numai primite.
Pentru a vă proteja calculatoarele, trebuie să scanați doar mesajele primite. Puteți activa scanarea mesajelor trimise pentru a preveni trimiterea fișierelor infectate în arhive. De asemenea, puteți activa scanarea mesajelor trimise dacă doriți să împiedicați trimiterea fișierelor în anumite formate, cum ar fi fișierele audio și video, de exemplu.
Dacă alegi să scanezi numai mesajele primite, se recomandă să efectuezi o scanare pentru toate mesajele trimise, deoarece există posibilitatea ca pe computerul tău să existe viermi de e-mail care se răspândesc prin e-mail. Acest lucru contribuie la evitarea problemelor rezultate din trimiterea nemonitorizată de mesaje e-mail infectate de pe computerul tău.
- În secțiunea Conectivitate, efectuează următoarele acțiuni:
- Dacă doriți ca componenta Mail Threat Protection să scaneze mesajele transmise prin protocoalele POP3, SMTP, NNTP și IMAP înainte de a ajunge pe computerul utilizatorului, bifați caseta de selectare Scanare trafic POP3, SMTP, NNTP și IMAP.
Dacă nu doriți ca componenta Mail Threat Protection să scaneze mesajele transmise prin protocoalele POP3, SMTP, NNTP și IMAP înainte de a ajunge pe computerul utilizatorului, debifați caseta de selectare Scanare trafic POP3, SMTP, NNTP și IMAP. În acest caz, mesajele sunt scanate de către extensia Mail Threat Protection încorporată în clientul de e-mail Microsoft Office Outlook după ce sunt primite pe computerul utilizatorului, dacă este bifată caseta de selectare Conectare extensie Microsoft Outlook.
Dacă utilizați un alt client de e-mail decât Microsoft Office Outlook, componenta Mail Threat Protection nu scanează mesajele transmise prin protocoalele POP3, SMTP, NNTP și IMAP în cazul în care caseta de selectare Scanați traficul POP3, SMTP, NNTP și IMAP este debifată.
- Dacă doriți să permiteți accesul la setările componentei Mail Threat Protection din Microsoft Office Outlook și să permiteți ca mesajele transmise prin protocoalele POP3, SMTP, NNTP, IMAP și MAPI să fie scanate după ce ajung pe computer folosind extensia încorporată în Microsoft Office Outlook, bifați caseta de selectare Conectare extensie Microsoft Outlook.
Dacă doriți să blocați accesul la setările componentei Mail Threat Protection din Microsoft Office Outlook și să dezactivați scanarea mesajelor transmise prin protocoalele POP3, SMTP, NNTP, IMAP și MAPI după ce ajung pe computer folosind extensia încorporată în Microsoft Office Outlook, debifați caseta de selectare Conectare extensie Microsoft Outlook.
Extensia Mail Threat Protection este încorporată în clientul de e-mail Microsoft Office Outlook în cursul instalării aplicației Kaspersky Endpoint Security.
- Dacă doriți ca componenta Mail Threat Protection să scaneze mesajele transmise prin protocoalele POP3, SMTP, NNTP și IMAP înainte de a ajunge pe computerul utilizatorului, bifați caseta de selectare Scanare trafic POP3, SMTP, NNTP și IMAP.
- Salvați-vă modificările.
Scanarea fișierelor compuse atașate la mesaje de e-mail
Poți activa sau dezactiva scanarea atașărilor la mesaje de e-mail, poți limita dimensiunea maximă a atașărilor la mesaje de scanat și poți limita durata maximă de scanare a unei atașări la un mesaj.
Pentru a configura scanarea fișierelor compuse care sunt atașate la mesajele de e-mail:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Scanare fișiere compuse, configurați setările de scanare:
- Scanare fișiere atașate cu formate Office. Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE.
- Scanare arhive atașate. Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE.
- Nu scana arhive mai mari de N MO. Dacă această casetă de selectare este bifată, componenta Mail Threat Protection exclude de la scanare arhivele atașate la mesaje de e-mail, dacă dimensiunea acestora depășește valoarea specificată. Dacă această casetă este debifată, componenta Mail Threat Protection scanează arhivele atașate la mesaje de e-mail indiferent de dimensiunea lor.
- Limitează timpul pentru verificarea arhivelor la N secunde. Atunci când caseta de selectare este bifată, timpul alocat pentru scanarea arhivelor atașate la mesajele de e-mail este limitat la perioada specificată.
Dacă în timpul scanării, Kaspersky Endpoint Security detectează o parolă pentru o arhivă în textul mesajului, această parolă va fi folosită pentru a scana conținutul arhivei în căutarea unor aplicații rău intenționate. În acest caz, parola nu este salvată. Arhiva este dezarhivată în timpul scanării. Dacă apare o eroare a aplicației în timpul procesului de dezarhivare, puteți șterge manual fișierele dezarhivate care sunt salvate pe următoarea cale: %systemroot%\temp. Fișierele au prefixul PR.
- Salvați-vă modificările.
Filtrarea atașărilor mesajelor de e-mail
Funcționalitatea de filtrare a atașărilor nu se aplică mesajelor de e-mail expediate.
Aplicațiile rău intenționate pot fi distribuite sub forma unor atașări în mesaje de e-mail. Poți configura filtrarea pe baza tipului de atașări la mesaje, astfel încât fișierele de tipul specificat să fie redenumite sau șterse în mod automat. Redenumind o atașare de un anumit tip, Kaspersky Endpoint Security îți poate proteja computerul împotriva executării automate a unei aplicații rău intenționate.
Pentru a configura filtrarea atașărilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- Faceți clic pe butonul Setări avansate.
- În secțiunea Filtrare atașare, efectuați una dintre următoarele acțiuni:
- Dezactivare filtrare. Dacă este selectată această opțiune, componenta Mail Threat Protection nu filtrează fișierele atașate la mesaje de e-mail.
- Redenumire atașări de tipurile selectate. Dacă această opțiune este selectată, componenta Mail Threat Protection va înlocui ultimul caracter din extensie găsit în fișierele atașate din tipurile specificate cu caracterul de subliniere (de exemplu, attachment.doc_). Astfel, pentru a deschide fișierul, utilizatorul trebuie să redenumească fișierul.
- Ștergere atașări de tipurile selectate. Dacă este selectată această opțiune, componenta Mail Threat Protection șterge fișierele atașate de tipurile specificate din mesajele de e-mail.
- Dacă ai selectat opțiunea Redenumire atașări de tipurile selectate sau opțiunea Ștergere atașări de tipurile selectate în cursul etapei anterioare, bifați casetele de selectare de lângă tipurile de fișiere relevante.
- Salvați-vă modificările.
Exportul și importul extensiilor pentru filtrarea atașamentelor
Puteți exporta lista de extensii pentru filtrarea atașamentelor într-un fișier XML. Puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de extensii sau pentru a migra lista pe un alt server.
Începutul paginii
Scanarea e-mailurilor în Microsoft Office Outlook
În cursul instalării Kaspersky Endpoint Security, extensia Mail Threat Protection este încorporată în Microsoft Office Outlook (denumit în continuare Outlook). Acesta permite deschiderea setărilor componentei Mail Threat Protection din Outlook și specificarea momentului în care mesajele de e-mail trebuie scanate de viruși și alte amenințări. Extensia Mail Threat Protection pentru Outlook poate scana mesaje primite și trimise transmise prin protocoalele POP3, SMTP, NNTP, IMAP și MAPI. Kaspersky Endpoint Security acceptă, de asemenea, colaborarea cu alți clienți de e-mail (inclusiv Microsoft Outlook Express, Windows Mail și Mozilla Thunderbird).
Extensia Mail Threat Protection acceptă funcționarea cu Outlook 2010, 2013, 2016 și 2019.
Dacă lucrezi cu clientul de e-mail Mozilla Thunderbird, componenta Mail Threat Protection nu scanează de viruși și alte amenințări mesajele transmise prin protocolul IMAP dacă sunt utilizate filtre pentru mutarea mesajelor din directorul Inbox.
În Outlook, mesajele primite sunt întâi scanate de componenta Mail Threat Protection (dacă este bifată caseta de selectare Scanare trafic POP3, SMTP, NNTP și IMAP în interfața Kaspersky Endpoint Security) și apoi de extensia Mail Threat Protection pentru Outlook. Dacă componenta Mail Threat Protection detectează un obiect periculos într-un mesaj de e-mail, te notifică despre acest eveniment.
Setările componentei Mail Threat Protection pot fi configurate direct în Outlook dacă extensia Microsoft Outlook este conectată în interfața Kaspersky Endpoint Security.
Mesajele trimise sunt scanate mai întâi de extensia Mail Threat Protection pentru Outlook și apoi de componenta Mail Threat Protection.
Dacă mesajele de e-mail sunt scanate folosind extensia Mail Threat Protection pentru Outlook, se recomandă folosirea modului Exchange în cache. Pentru informații mai detaliate despre modul Cached Exchange și recomandări privind utilizarea sa, consultați Baza de cunoștințe Microsoft.
Pentru a configura modul de funcționare al extensiei Mail Threat Protection pentru Outlook folosind Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Mail Threat Protection.
- În secțiunea Security level, faceți clic pe butonul Settings.
- În secțiunea Connectivity, faceți clic pe Settings.
- În fereastra Email protection:
- Bifați caseta de selectare Scan when receiving dacă dorești ca extensia Mail Threat Protection pentru Outlook să scaneze mesajele primite atunci când acestea ajung în mailbox.
- Bifați caseta de selectare Scan when reading dacă dorești ca extensia Mail Threat Protection pentru Outlook să scaneze mesajele primite atunci când utilizatorul le deschide.
- Bifați caseta de selectare Scan when sending dacă dorești ca extensia Mail Threat Protection pentru Outlook să scaneze mesajele trimise atunci când acestea sunt expediate.
- Salvați-vă modificările.
Network Threat Protection
Componenta Network Threat Protection scanează traficul de rețea de la intrare, căutând activitate tipică atacurilor de rețea. Când Kaspersky Endpoint Security detectează o încercare de atac asupra rețelei pe computerul utilizatorului, acesta blochează conexiunea la rețea cu respectivul computer atacator. Descrierile tipurilor de atacuri de rețea cunoscute în prezent și ale modurilor de combatere a acestora sunt furnizate în bazele de date Kaspersky Endpoint Security. Lista de atacuri de rețea pe care le detectează componenta Network Threat Protection este actualizată în cursul actualizărilor bazelor de date și modulelor aplicației.
Activarea și dezactivarea componentei Network Threat Protection
În mod implicit, componenta Network Threat Protection este și se execută în modul optim. Dacă este necesar, poți dezactiva componenta Network Threat Protection.
Pentru a activa sau a dezactiva componenta Network Threat Protection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Network Threat Protection.
- Utilizați comutatorul Network Threat Protection pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Drept urmare, dacă Network Threat Protection este activat, Kaspersky Endpoint Security scanează traficul de rețea de intrare pentru activități tipice atacurilor de rețea. Când Kaspersky Endpoint Security detectează o încercare de atac asupra rețelei pe computerul utilizatorului, acesta blochează conexiunea la rețea cu respectivul computer atacator.
Începutul paginii
Blocarea unui computer atacator
Pentru a bloca un computer atacator:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Network Threat Protection.
- Bifați caseta de selecție Adăugare computer atacator la lista de computere blocate pentru N minute.
Dacă această casetă de selectare este bifată, componenta Network Threat Protection adaugă computerul agresor la lista de computere blocate. Aceasta înseamnă că componenta Network Threat Protection blochează conectarea rețelei cu un computer agresor după prima încercare de atac asupra rețelei, pentru perioada de timp specificată. Acest lucru protejează automat computerul utilizatorului împotriva posibilelor viitoare atacuri de rețea inițiate de la aceeași adresă.
Puteți vizualiza lista obiectelor blocate în fereastra instrumentului Monitor rețea.
Kaspersky Endpoint Security golește lista cu obiecte blocate atunci când aplicația este repornită și când setările componentei Network Threat Protection sunt modificate.
- Setați o durată de blocare diferită pentru un computer atacator în câmpul din partea dreaptă a casetei de selectare Adăugare computer atacator la lista de computere blocate pentru N min.
- Salvați-vă modificările.
Prin urmare, atunci când Kaspersky Endpoint Security detectează o tentativă de atac de rețea lansată împotriva computerului utilizatorului, aceasta va bloca toate conexiunile cu computerul atacator.
Începutul paginii
Configurarea adreselor de excluderi de la blocare
Kaspersky Endpoint Security poate recunoaște un atac de rețea și poate bloca o conexiune de rețea nesecurizată care transmite un număr mare de pachete (de exemplu, de la camerele de supraveghere). Pentru a lucra cu dispozitive de încredere, puteți adăuga adresele IP ale acestor dispozitive la lista de excluderi.
Pentru a configura adresele de excluderi de la blocare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Network Threat Protection.
- Faceți clic pe linkul Gestionare excluderi.
- În fereastră, faceți clic pe butonul Adăugare.
- Introdu adresa IP a computerului de la care nu trebuie blocate atacurile de rețea.
- Salvați-vă modificările.
Prin urmare, Kaspersky Endpoint Security nu urmărește activitatea de pe dispozitivele din lista de excluderi.
Începutul paginii
Exportul și importul listei de dispozitive de încredere
Puteți exporta lista de excluderi într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de adrese de același tip. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de excluderi sau pentru a migra lista pe un alt server.
Cum se exportă și se importă o listă de excluderi în Consola de administrare (MMC)
Cum se exportă și se importă o listă de excluderi în Consola Web și Cloud Console
Începutul paginii
Configurarea protecției împotriva atacurilor din rețea după tip
Kaspersky Endpoint Security lvă permite să gestionați protecția împotriva următoarelor tipuri de atacuri de rețea:
- Supraîncărcare rețea este un atac asupra resurselor rețelei unei organizații (cum ar fi serverele web). Acest atac constă în trimiterea unui număr mare de soliciăr pentru a supraîncărca lățimea de bandă a resurselor rețelei. Când se întâmplă acest lucru, utilizatorii nu mai pot accesa resursele rețelei organizației.
- Un atac de tip Scanare port constă în scanarea porturilor UDP, TCP și a serviciilor de rețea de pe computer. Acest atac permite atacatorului să identifice gradul de vulnerabilitate al computerului înainte să efectueze tipuri mai periculoase de atacuri de rețea. De asemenea, atacul de tip Scanare port permite atacatorului să identifice sistemul de operare de pe computer și să selecteze atacurile de rețea corespunzătoare pentru acest sistem de operare.
- Un atac de falsificare a adresei MAC constă în schimbarea adresei MAC a unui dispozitiv de rețea (placă de rețea). Drept urmare, un atacator poate redirecționa datele trimise către un dispozitiv către un alt dispozitiv și poate avea acces la aceste date. Kaspersky Endpoint Security vă permite să blocați atacurile de falsificare a adresei MAC și să primiți notificări despre atacuri.
Puteți dezactiva detectarea acestor tipuri de atacuri în cazul în care unele dintre aplicațiile permise efectuează operații tipice pentru aceste tipuri de atacuri. Acest lucru va ajuta la evita alarmelor false.
În mod implicit, Kaspersky Endpoint Security nu monitorizează atacurile de tip Supraîncărcare rețea, Scanare port și Falsificare adresă MAC.
Pentru a configura protecția împotriva atacurilor de rețea după tip:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Network Threat Protection.
- Uilizați butonul Tratare scanare porturi și supraîncărcare rețea ca atacuri pentru a activa sau dezactiva aceste atacuri.
- Utilizați comutatorul Protecție falsificare MAC.
- În blocul Când se detectează un atac de falsificare a adresei MAC, selectați una dintre următoarele opțiuni:
- Numai notificare.
- Notificare și blocare.
- Salvați-vă modificările.
Firewall
Firewall blochează conexiunile neautorizate la computer în timp ce lucrați pe Internet sau în rețeaua locală. Firewall-ul controlează, de asemenea, activitatea de rețea a aplicațiilor de pe computer. Acest lucru vă permite să vă protejați rețeaua LANl corporativă împotriva furturilor de identitate și a altor atacuri. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a regulilor de rețea predefinite.
Agentul de rețea este utilizat pentru interacțiunea cu Kaspersky Security Center. Firewall-ul creează automat regulile de rețea necesare pentru ca aplicația și Agentul de rețea să funcționeze. Ca urmare, componenta Firewall deschide mai multe porturi pe computer. Ce porturi sunt deschise depinde de rolul computerului (de exemplu, punct de distribuție). Pentru a afla mai multe despre porturile care vor fi deschise pe computer, adresați-vă Ajutor Kaspersky Security Center.
Reguli de rețea
Puteți configura regulile de rețea la următoarele niveluri:
- Reguli pentru pachete de rețea. Regulile pentru pachete de rețea impun restricții asupra pachetelor de rețea, indiferent de aplicație. Astfel de reguli restricționează traficul de rețea la intrare și la ieșire desfășurat prin anumite porturi ale protocolului de date selectat. Kaspersky Endpoint Security are reguli pentru pachetele de rețea predefinite cu permisiunile recomandate de experții Kaspersky.
- Reguli rețea ale aplicației. Regulile de rețea pentru aplicație impun restricții asupra activității de rețea a unei anumite aplicații. Ele iau în calcul nu numai caracteristicile pachetului de rețea, dar și aplicația căreia îi este adresat sau cea care a emis acest pachet de rețea.
Accesul controlat al aplicațiilor la resursele, procesele sistemului de operare și la datele cu caracter personal este oferit de componenta Host Intrusion Prevention prin utilizarea drepturilor de aplicație.
În timpul primei porniri a aplicației, Firewall-ul efectuează următoarele acțiuni:
- Verifică securitatea aplicației folosind bazele de date antivirus descărcate.
- Verifică securitatea aplicației în Kaspersky Security Network.
Vă recomandăm să participați la Kaspersky Security Network pentru a ajuta componenta Firewall să funcționeze mai eficient.
- Introduce aplicația în unul dintre grupurile de încredere: De încredere, Restricționat la nivel inferior, Restricționat la nivel superior, Nu este de încredere.
Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer.
Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere pentru componentele Firewall și Host Intrusion Prevention. Nu puteți schimba grupul de încredere numai pentru Firewall sau Host Intrusion Prevention.
Dacă ați refuzat să participați la KSN sau nu există o rețea, Kaspersky Endpoint Security plasează aplicația într-un grup de încredere, în funcție de setările componentei Host Intrusion Prevention. După primirea reputației aplicației de la KSN, grupul de încredere poate fi schimbat automat.
- Blochează activitatea de rețea a aplicației în funcție de grupul de încredere. De exemplu, aplicațiile din grupul de încredere Restricționat la nivel superior nu au permisiunea să utilizeze conexiunile la rețea.
La următoarea pornire a aplicației, Kaspersky Endpoint Security verifică integritatea aplicației. Dacă aplicația este nemodificată, componenta folosește pentru aceasta regulile curente pentru rețea. Dacă aplicația a fost modificată, Kaspersky Endpoint Security analizează aplicația ca și cum ar fi fost pornită pentru prima dată.
Priorități ale regulilor de rețea
Fiecare regulă are o prioritate. Cu cât o regulă este mai sus în listă, cu atât prioritatea sa este mai mare. Dacă activitatea de rețea este adăugată la mai multe reguli, Firewall-ul reglementează activitatea de rețea în conformitate cu regula cu cea mai mare prioritate.
Regulile pentru pachete de rețea au o prioritate mai mare decât regulile de rețea pentru aplicații. Dacă pentru același tip de activitate de rețea sunt specificate atât reguli pentru pachete de rețea, cât și reguli de rețea pentru aplicații, activitatea de rețea este tratată conform regulilor pentru pachete de rețea.
Regulile de rețea pentru aplicații funcționează după cum urmează: o regulă de rețea pentru aplicații include reguli de acces bazate pe starea rețelei: publică, locală sau de încredere. De exemplu, aplicațiilor din grupul de încredere Restricționat la nivel superior nu le este permisă, mod implicit, nicio activitate de rețea în rețele cu toate stările. Dacă o regulă de rețea este specificată pentru o aplicație individuală (aplicație principală), atunci procesele secundare ale altor aplicații vor fi executate conform regulii de rețea a aplicației principale. Dacă nu există o regulă de rețea pentru aplicație, procesele secundare vor fi executate conform regulii de acces la rețea a grupului de încredere al aplicației.
De exemplu, ați interzis orice activitate de rețea în rețele cu toate stările pentru toate aplicațiile, cu excepția browserului X. Dacă începeți instalarea browserului Y (proces secundar) din browserul X (aplicația principală), atunci instalatorul browserului Y va accesa rețeaua și va descărca fișierele necesare. După instalare, browserului Y i se va refuza orice conexiuni la rețea conform setărilor Firewall. Pentru a interzice activitatea de rețea a instalatorului browserului Y ca proces secundar, trebuie să adăugați o regulă de rețea pentru instalatorul browserului Y.
Stările conexiunii de rețea
Firewall-ul vă permite să controlați activitatea rețelei în funcție de starea conexiunii de rețea. Kaspersky Endpoint Security primește starea conexiunii de rețea de la sistemul de operare al computerului. Starea conexiunii de rețea în sistemul de operare este setată de utilizator atunci când configurează conexiunea. Puteți schimba starea conexiunii de rețea în setările Kaspersky Endpoint Security. Firewall-ul va monitoriza activitatea rețelei în funcție de starea rețelei în setările Kaspersky Endpoint Security și nu în sistemul de operare.
Conexiunea de rețea poate avea una dintre următoarele patru tipuri de stare:
- Rețea publică. Rețeaua nu este protejată de aplicații antivirus, firewall-uri sau filtre (cum ar fi rețeaua Wi-Fi dintr-o cafenea). Când utilizatorul folosește un computer conectat la o astfel de rețea, Firewall blochează accesul la fișierele și imprimantele acestui computer. Utilizatorii externi nu pot accesa, de asemenea, date prin directoare partajate și acces la distanță la desktopul acestui computer. Firewall filtrează activitatea de rețea a fiecărei aplicații potrivit regulilor de rețea setate pentru ea.
Firewall atribuie în mod implicit starea Rețea publică întregului Internet. Nu poți modifica starea pentru Internet.
- Rețea locală. Rețea pentru utilizatorii cu acces restricționat la fișierele și imprimantele de pe acest computer (cum ar fi pentru o rețea LAN sau o rețea de domiciliu).
- Rețea de încredere. Rețea securizată în care computerul nu este expus la atacuri sau încercări neautorizate de accesare a datelor. Firewall permite orice activitate de rețea în rețelele cu această stare.
Activarea sau dezactivarea Firewall
În mod implicit, Firewall este activat și funcționează într-un mod optim.
Pentru a activa sau a dezactiva componenta Firewall:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Utilizați comutatorul de Firewall pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Modificarea stării conexiunii de rețea
Firewall atribuie în mod implicit starea Rețea publică întregului Internet. Nu poți modifica starea pentru Internet.
Pentru a schimba starea unei conexiuni de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Rețele disponibile.
- Selectați conexiunea de rețea a cărei stare dorești să o modifici.
- În coloana Tip de rețea, selectați starea conexiunii de rețea:
- Rețea publică. Rețeaua nu este protejată de aplicații antivirus, firewall-uri sau filtre (cum ar fi rețeaua Wi-Fi dintr-o cafenea). Când utilizatorul folosește un computer conectat la o astfel de rețea, Firewall blochează accesul la fișierele și imprimantele acestui computer. Utilizatorii externi nu pot accesa, de asemenea, date prin directoare partajate și acces la distanță la desktopul acestui computer. Firewall filtrează activitatea de rețea a fiecărei aplicații potrivit regulilor de rețea setate pentru ea.
- Rețea locală. Rețea pentru utilizatorii cu acces restricționat la fișierele și imprimantele de pe acest computer (cum ar fi pentru o rețea LAN sau o rețea de domiciliu).
- Rețea de încredere. Rețea securizată în care computerul nu este expus la atacuri sau încercări neautorizate de accesare a datelor. Firewall permite orice activitate de rețea în rețelele cu această stare.
- Salvați-vă modificările.
Gestionarea regulilor pentru pachetele de rețea
Poți executa următoarele acțiuni atunci când gestionezi regulile pentru pachetele de rețea:
- Creează o regulă nouă pentru pachete de rețea.
Poți crea o regulă nouă pentru pachete de rețea creând un set de condiții și de acțiuni care se aplică pachetelor de rețea și fluxurilor de date.
- Activează sau dezactivează o regulă pentru pachete de rețea.
Toate regulile pentru pachete de rețea create de Firewall au în mod implicit starea Activat. Atunci când o regulă pentru pachete de rețea este activată, Firewall aplică această regulă.
Poți dezactiva orice regulă pentru pachete de rețea selectată în lista de reguli pentru pachete de rețea. Atunci când o regulă pentru pachete de rețea este dezactivată, Firewall nu aplică temporar această regulă.
O regulă nouă particularizată pentru pachete de rețea este adăugată la lista de reguli pentru pachete de rețea cu starea Activată în mod implicit.
- Editează setările unei reguli pentru pachete de rețea existente.
După ce creezi o regulă nouă pentru pachete de rețea, poți reveni oricând la editarea setărilor sale și le poți modifica după cum este nevoie.
- Modifică acțiunea Firewall pentru o regulă pentru pachete de rețea.
În lista de reguli pentru pachete de rețea, poți edita acțiunea luată de Firewall la detectarea unei activități de rețea care corespunde unei anumite reguli pentru pachete de rețea.
- Modifică prioritatea unei reguli pentru pachete de rețea.
Poți mări sau scădea prioritatea unei reguli pentru pachete de rețea care este selectată în listă.
- Elimină o regulă pentru pachete de rețea.
Poți elimina o regulă pentru pachete de rețea pentru a opri aplicarea regulii respective de către Firewall la detectarea unei activități de rețea și pentru a opri afișarea acestei reguli în lista de reguli pentru pachete de rețea cu starea Dezactivată.
Crearea unei reguli pentru pachetul de rețea
Puteți crea o regulă de rețea pentru pachetul de rețea în următoarele moduri:
- Utilizați instrumentul Monitor rețea.
Monitorizare rețea este un instrument destinat vizualizării în timp real a informațiilor despre activitatea de rețea a computerului unui utilizator. Aceasta este o metodă convenabilă deoarece nu trebuie să configurați toate setările regulii. Unele setări ale componente Firewall vor fi introduse automat din datele Monitorului de rețea. Instrumentul Monitor rețea este disponibil în interfața aplicației.
- Configurați setările componentei Firewall.
Aceasta ar trebui să vă permită să reglați fin setările Firewall-ului. Puteți crea reguli pentru orice activitate de rețea, chiar dacă nu există nicio activitate de rețea în prezent.
La crearea de reguli pentru pachete de rețea, reține faptul că acestea au o prioritate mai mare decât regulile de rețea pentru aplicații.
Cum se creează o regulă pentru pachetul de rețea în Consola de administrare (MMC)
Cum se creează o regulă pentru pachete de rețea în Web Console și Cloud Console
Setări Reguli pentru pachetele de rețea
Parametru |
Descriere |
---|---|
Acțiune |
Permitere. Blocare. După regulile de aplicații. Dacă este setată această opțiune, componenta Firewall aplică regulile de rețea pentru aplicații conexiunii la rețea. |
Protocol |
Controlează activitatea rețelei prin protocolul selectat: TCP, UDP, ICMP, ICMPv6, IGMP și GRE. Dacă selectați protocolul ICMP sau ICMPv6, puteți defini tipul și codul de pachet ICMP. Dacă este selectat tipul de protocol TCP sau UDP, poți specifica numerele de port, delimitate prin virgulă, pentru computerul local și computerul la distanță între care urmează să fie monitorizată conexiunea. |
Direcție |
Intrare (pachet). Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea de intrare. Intrare. Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea trimise printr-o conexiune care a fost inițiată de un computer la distanță. Intrare/Ieșire. Componenta Firewall aplică regula de rețea atât pachetelor de rețea de intrare, cât și celor de ieșire, indiferent dacă computerul utilizatorului sau un computer la distanță a inițiat conexiunea la rețea. Ieșire (pachet). Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea de ieșire. Ieșire. Componenta Firewall aplică regula de rețea tuturor pachetelor de rețea trimise printr-o conexiune care a fost inițiată de computerul utilizatorului. Protocolul TCP stabilește o conexiune. Pentru TCP, utilizați direcțiile Intrare , Ieșire și Intrare/Ieșire . Toate protocoalele celelalte nu stabilesc conexiuni, dar trimit pachete. Pentru toate protocoalele celelalte, utilizați direcțiile Intrare (pachet), Ieșire (pachet) sau Inbound/Outbound. |
Plăci de rețea |
Plăcile de rețea care pot trimite și/sau primi pachete de rețea. Specificarea setărilor pentru plăcile de rețea face posibilă diferențierea între pachete de rețea trimise sau primite de plăci de rețea cu adrese IP identice. |
Timp de viață (TTL) |
Restricționează controlul pachetelor de rețea pe baza timpului de viață (TTL). |
Adrese la distanță |
Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea la distanță. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP, puteți specifica un interval de adrese IP sau puteți selecta o subrețea (Rețele de încredere, Rețele locale, Rețele publice). De asemenea, puteți specifica un nume DNS al unui computer în loc de adresa IP a acestuia. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web. |
Adrese locale |
Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea locale. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP sau puteți specifica un interval de adrese IP. De asemenea, puteți specifica un nume DNS al unui computer în loc de adresa IP a acestuia. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web. Uneori adresele locale nu pot fi obținute pentru aplicații. Dacă aceasta este situația, acest parametru este ignorat. |
Activarea sau dezactivarea unei reguli pentru pachete de rețea
Pentru a activa sau a dezactiva o regulă pentru pachete de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli pachet.
Aceasta deschide o listă de reguli implicite pentru pachete de rețea; aceste reguli sunt setate de componenta Firewall.
- Selectați în listă regula pentru pachete de rețea necesară.
- Utilizați comutatorul din coloana Stare pentru a activa sau a dezactiva regula.
- Salvați-vă modificările.
Modificarea acțiunii Firewall pentru o regulă pentru pachete de rețea
Pentru a modifica acțiunea Firewallului aplicată unei reguli pentru pachete de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli pachet.
Aceasta deschide o listă de reguli implicite pentru pachete de rețea; aceste reguli sunt setate de componenta Firewall.
- Selectați regula în lista de reguli pentru pachete de rețea și faceți clic pe butonul Editare.
- În lista verticală Acțiune, selectați acțiunea de efectuat de componenta Firewall la detectarea acestui tip de activitate de rețea:
- Permitere.
- Blocare.
- După regulile de aplicații.
- Salvați-vă modificările.
Modificarea priorității unei reguli pentru pachete de rețea
Prioritatea unei reguli pentru pachete de rețea este stabilită de poziția regulii în lista de reguli pentru pachete de rețea. Prioritatea cea mai mare o are regula pentru pachete de rețea din partea superioară a listei de reguli pentru pachete de rețea.
Fiecare regulă pentru pachete de rețea creată manual este adăugată la sfârșitul listei de reguli pentru pachete de rețea și are prioritatea cea mai mică.
Componenta Firewall execută regulile în ordinea în care acestea apar în lista de reguli pentru pachete de rețea, de sus în jos. În funcție de fiecare regulă pentru pachete de rețea procesată care se aplică unei anumite conexiuni de rețea, componenta Firewall fie permite, fie blochează accesul la adresa și la portul specificate în setările conexiunii de rețea respective.
Pentru a schimba prioritatea regulii pentru pachete de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli pachet.
Aceasta deschide o listă de reguli implicite pentru pachete de rețea; aceste reguli sunt setate de componenta Firewall.
- În listă, selectați regula pentru pachete de rețea a cărei prioritate dorești să o schimbi.
- Utilizați butoanele Sus/Jos pentru a seta prioritatea regulii de rețea.
- Salvați-vă modificările.
Exportul și importul regulilor de pachete de rețea
Puteți exporta lista de reguli de pachete de rețea într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de reguli de același tip. Puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de reguli de pachete de rețea sau pentru a migra lista pe un alt server.
Cum se exportă și se importă o listă de reguli de pachete de rețea în Consola de administrare (MMC)
Cum se exportă și se importă o listă de reguli de pachete de rețea în Consola Web și Cloud Console
Începutul paginii
Administrarea regulilor de rețea ale aplicației
În mod implicit, Kaspersky Endpoint Security grupează toate aplicațiile instalate pe computer după numele distribuitorului software-ului ale căror fișiere sau activități de rețea le monitorizează. Grupurile de aplicații sunt, la rândul lor, clasificate în grupuri de încredere. Toate aplicațiile și grupurile de aplicații moștenesc proprietățile de la grupul lor părinte: reguli Application Control, reguli de rețea pentru aplicație și prioritatea în execuție.
În mod asemănător componentei Host Intrusion Prevention, în mod implicit componenta Firewall aplică regulile de rețea pentru un grup de aplicații atunci când filtrează activitățile de rețea ale tuturor aplicațiilor din cadrul grupului. Regulile de rețea pentru grupurile de aplicații definesc drepturile aplicațiilor din cadrul grupului de a accesa diferite conexiuni de rețea.
În mod implicit, Firewall creează un set de reguli de rețea pentru fiecare grup de aplicații care este detectat de Kaspersky Endpoint Security pe computer. Poți modifica acțiunea Firewallului care este aplicată regulilor de rețea ale grupului de aplicații create în mod implicit. Nu poți edita, elimina, dezactiva sau modifica prioritatea regulilor de rețea pentru grupurile de aplicații care sunt create în mod implicit.
De asemenea, poți crea o regulă de rețea pentru o aplicație individuală. Această regulă va avea o prioritate mai mare decât regula de rețea pentru grupul căreia îi aparține aplicația.
Crearea unei reguli de rețea pentru aplicație
În mod implicit, activitatea aplicațiilor este controlată de reguli de rețea definite pentru grupul de încredere la care Kaspersky Endpoint Security a atribuit aplicația când a pornit pentru prima dată. Dacă este necesar, poți crea reguli de rețea pentru un întreg grup de încredere, pentru o aplicație individuală sau pentru un grup de aplicații dintr-un grup de încredere.
Regulile de rețea definite manual au o prioritate mai mare decât regulile de rețea care au fost determinate pentru un grup de încredere. Cu alte cuvinte, dacă regulile pentru aplicații definite manual diferă de regulile pentru aplicații determinate pentru un grup de încredere, componenta Firewall controlează activitatea aplicației conform regulilor pentru aplicații definite manual.
În mod implicit, Firewall creează următoarele reguli de rețea pentru fiecare aplicație:
- orice activitate de rețea în Rețele de încredere;
- orice activitate de rețea în Rețele locale;
- orice activitate de rețea în Rețele publice.
Kaspersky Endpoint Security controlează activitatea de rețea a aplicațiilor în funcție de regulile de rețea predefinite, după cum urmează:
- De încredere și Restricționat la nivel inferior: toate activitatea de rețea este permisă.
- Restricționat la nivel superior și Nu este de încredere: toată activitatea de rețea este blocată.
Regulile predefinite pentru aplicații nu pot fi editate sau șterse.
Puteți crea o regulă de rețea pentru aplicație în următoarele moduri:
- Utilizați instrumentul Monitor rețea.
Monitorizare rețea este un instrument destinat vizualizării în timp real a informațiilor despre activitatea de rețea a computerului unui utilizator. Aceasta este o metodă convenabilă deoarece nu trebuie să configurați toate setările regulii. Unele setări ale componente Firewall vor fi introduse automat din datele Monitorului de rețea. Instrumentul Monitor rețea este disponibil în interfața aplicației.
- Configurați setările componentei Firewall.
Aceasta ar trebui să vă permită să reglați fin setările Firewall-ului. Puteți crea reguli pentru orice activitate de rețea, chiar dacă nu există nicio activitate de rețea în prezent.
Când creați reguli de rețea pentru aplicații, nu uitați că regulile pachetului de rețea au prioritate mai mare față de regulile de rețea pentru aplicații.
Cum se creează o regulă de rețea pentru aplicații în Consola de administrare (MMC)
Cum se creează o regulă de rețea pentru aplicații în Web Console și Cloud Console
Setări Regulă de rețea pentru aplicație
Parametru |
Descriere |
---|---|
Acțiune |
Permitere. Blocare. |
Protocol |
Controlează activitatea rețelei prin protocolul selectat: TCP, UDP, ICMP, ICMPv6, IGMP și GRE. Dacă selectați protocolul ICMP sau ICMPv6, puteți defini tipul și codul de pachet ICMP. Dacă este selectat tipul de protocol TCP sau UDP, poți specifica numerele de port, delimitate prin virgulă, pentru computerul local și computerul la distanță între care urmează să fie monitorizată conexiunea. |
Direcție |
Intrare. Intrare/Ieșire. Ieșire. |
Adrese la distanță |
Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea la distanță. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP, puteți specifica un interval de adrese IP sau puteți selecta o subrețea (Rețele de încredere, Rețele locale, Rețele publice). De asemenea, puteți specifica un nume DNS al unui computer în loc de adresa IP a acestuia. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web. |
Adrese locale |
Adresele de rețea ale computerelor la distanță care pot trimite și/sau primi pachete de rețea. Componenta Firewall aplică o regulă de rețea pentru intervalul specificat de adrese de rețea locale. Puteți include toate adresele IP într-o regulă de rețea, puteți crea o listă separată de adrese IP sau puteți specifica un interval de adrese IP. De asemenea, puteți specifica un nume DNS al unui computer în loc de adresa IP a acestuia. Trebuie să utilizați nume DNS numai pentru computerele LAN sau serviciile interne. Interacțiunea cu serviciile cloud (cum ar fi Microsoft Azure) și alte resurse de Internet trebuie gestionată de componenta Control web. Uneori adresele locale nu pot fi obținute pentru aplicații. Dacă aceasta este situația, acest parametru este ignorat. |
Activarea și dezactivarea unei reguli de rețea pentru o aplicație
Pentru a activa sau a dezactiva o regulă de rețea pentru o aplicație:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli aplicație.
Aceasta deschide lista regulilor aplicației.
- În lista de aplicații, selectați aplicația sau grupul de aplicații pentru care dorești să creezi sau să editezi o regulă de rețea.
- Faceți clic dreapta pentru a deschide meniul contextual și selectați Detalii și reguli.
Se deschide fereastra de reguli și proprietăți a aplicației.
- Selectați fila Reguli de rețea.
- În lista de reguli de rețea pentru un grup de aplicații, selectați regula de rețea relevantă.
Se deschide fereastra de proprietăți a regulii de rețea.
- Setați starea Activă sau Inactivă pentru regula de rețea.
Nu poți dezactiva o regulă de rețea pentru un grup de aplicații care este creată de Firewall în mod implicit.
- Salvați-vă modificările.
Modificarea acțiunii componentei Firewall pentru o regulă de rețea pentru o aplicație
Poți modifica acțiunea pe care componenta Firewall o aplică tuturor regulilor de rețea pentru o aplicație sau un grup de aplicații care au fost create în mod implicit și poți modifica acțiunea pe care componenta Firewall o aplică pentru o regulă de rețea individuală particularizată pentru o aplicație sau un grup de aplicații.
Pentru a modifica acțiunea componentei Firewall pentru toate regulile de rețea pentru o aplicație sau un grup de aplicații:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli aplicație.
Aceasta deschide lista regulilor aplicației.
- Dacă dorești să modifici acțiunea aplicată de componenta Firewall tuturor regulilor de rețea care sunt create în mod implicit, selectați o aplicație sau un grup de aplicații în listă. Regulile de rețea create manual rămân nemodificate.
- Faceți clic dreapta pentru a deschide meniul contextual, selectați Reguli de rețea, apoi selectați acțiunea pe care doriți să o atribuiți:
- Moștenire.
- Permitere.
- Blocare.
- Salvați-vă modificările.
Pentru a modifica răspunsul componentei Firewall pentru o regulă de rețea pentru o aplicație sau un grup de aplicații:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli aplicație.
Aceasta deschide lista regulilor aplicației.
- În listă, selectați aplicația sau grupul de aplicații pentru care dorești să modifici acțiunea pentru o regulă de rețea.
- Faceți clic dreapta pentru a deschide meniul contextual și selectați Detalii și reguli.
Se deschide fereastra de reguli și proprietăți a aplicației.
- Selectați fila Reguli de rețea.
- Selectați regula de rețea pentru care dorești să modifici acțiunea componentei Firewall.
- În coloana Permisiune, faceți clic dreapta pentru a afișa meniul contextual și selectați acțiunea pe care dorești s-o atribui:
- Moștenire.
- Permitere.
- Blocare.
- Înregistrare evenimente în jurnal.
- Salvați-vă modificările.
Modificarea priorității unei reguli de rețea pentru o aplicație
Prioritatea unei reguli de rețea este determinată de poziția sa în lista de reguli de rețea. Firewall execută regulile în ordinea în care ele apar în lista de reguli de rețea, de sus în jos. Potrivit fiecărei reguli de rețea procesate care se aplică unei anumite conexiuni de rețea, Firewall permite sau blochează accesul de rețea către adresa și portul indicate în setările acestei conexiuni de rețea.
Regulile de rețea create manual au o prioritate mai mare decât regulile de rețea implicite.
Nu poți modifica prioritatea regulilor de rețea pentru grupurile de aplicații care sunt create în mod implicit.
Pentru a modifica prioritatea unei reguli de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Firewall.
- Faceți clic pe butonul Reguli aplicație.
Aceasta deschide lista regulilor aplicației.
- În lista de aplicații, selectați aplicația sau grupul de aplicații pentru care dorești să modifici prioritatea pentru o regulă de rețea.
- Faceți clic dreapta pentru a deschide meniul contextual și selectați Detalii și reguli.
Se deschide fereastra de reguli și proprietăți a aplicației.
- Selectați fila Reguli de rețea.
- Selectați regula de rețea a cărei prioritate dorești să o modifici.
- Utilizează butoanele Sus și Jos pentru a muta regula de rețea în poziția dorită din lista de reguli de rețea.
- Salvați-vă modificările.
Monitorizare rețea
Monitorizare rețea este un instrument destinat vizualizării în timp real a informațiilor despre activitatea de rețea a computerului unui utilizator.
Pentru a porni instrumentul Monitorizare rețea:
În fereastra principală a aplicației, în secțiunea Monitorizare, faceți clic pe dala Monitorizare rețea.
Se deschide fereastra Monitorizare rețea. Informațiile despre activitatea de rețea a computerului sunt afișate în cele patru file ale acestei ferestre:
- Fila Activitate în rețea afișează toate conexiunile la rețea active în prezent pe computer. Se afișează atât conexiunile la rețea la ieșire, cât și cele la intrare. În această filă, puteți, de asemenea, crea reguli pentru pachetele de rețea pentru funcționarea componentei Firewall.
- Fila Porturi deschise listează toate porturile de rețea deschise ale computerului. În această filă, puteți, de asemenea, crea reguli pentru pachetele de rețea și reguli pentru aplicații pentru funcționarea componentei Firewall.
- Fila Trafic de rețea afișează volumul de trafic de rețea la intrare și la ieșire între computerul utilizatorului și celelalte computere din rețeaua la care utilizatorul este conectat în prezent.
- Fila Computere blocate listează adresele IP ale computerelor la distanță a căror activitate de rețea a fost blocată de componenta Network Threat Protection după detectarea încercărilor de atacuri de rețea inițiate de la aceste adrese IP.
BadUSB Attack Prevention
Unii viruși modifică firmware-ul dispozitivelor USB pentru a păcăli sistemul de operare să detecteze dispozitivul USB ca tastatură. Ca urmare, virusul poate executa comenzi în contul dvs. de utilizator pentru a descărca programe malware, de exemplu.
Componenta BadUSB Attack Prevention împiedică dispozitivele USB infectate care emulează o tastatură să se conecteze la computer.
Atunci când un dispozitiv USB este conectat la computer și este identificat drept tastatură de sistemul de operare, aplicația solicită utilizatorului să introducă un cod numeric generat de aplicație de la tastatură sau folosind tastatura virtuală dacă este disponibilă (consultați figura de mai jos). Această procedură este cunoscută sub numele de Autorizare tastatură.
Dacă a fost introdus corect codul, aplicația salvează parametrii de identificare – VID/PID pentru tastatură și numărul portului la care a fost conectată – în lista de tastaturi autorizate. Autorizarea tastaturii nu trebuie repetată atunci când tastatura este reconectată sau după repornirea sistemului de operare.
Atunci când tastatura autorizată este conectată la un alt port USB al computerului, aplicația afișează din nou o solicitare de autorizare a acestei tastaturi.
Dacă a fost introdus incorect codul numeric, aplicația generează un cod nou. Puteți configura numărul de încercări pentru introducerea codului numeric. În cazul în care codul numeric este introdus incorect de mai multe ori sau fereastra de autorizare a tastaturii este închisă (a se vedea figura de mai jos), aplicația blochează intrarea de pe această tastatură. Atunci când intervalul de blocare al dispozitivului USB trece sau după ce sistemul de operare este repornit, aplicația solicită utilizatorului să efectueze din nou autorizarea tastaturii.
Aplicația permite utilizarea unei tastaturi autorizate și blochează o tastatură care nu a fost autorizată.
Componenta BadUSB Attack Protection nu este instalată implicit. Dacă aveți nevoie de componenta BadUSB Attack Prevention, puteți adăuga componenta în proprietățile pachetului de instalare înainte de a instala aplicația sau de a modifica componentele disponibile ale aplicației după instalarea aplicației.
Autorizare tastatură
Activarea și dezactivarea componentei BadUSB Attack Prevention
Dispozitivele USB identificate de sistemul de operare drept tastaturi și conectate la computer înainte de instalarea componentei BadUSB Attack Prevention sunt considerate a fi autorizate după instalarea componentei.
Pentru a activa sau a dezactiva componenta BadUSB Attack Prevention:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → BadUSB Attack Prevention.
- Utilizați comutatorul BadUSB Attack Prevention pentru a activa sau a dezactiva componenta.
- În Autorizarea dispozitivelor USB, modificați setările de securitate pentru introducerea codului de autorizare:
- Numărul maxim de încercări de autorizare a dispozitivului USB. Blocarea automată a dispozitivului USB în cazul în care codul de autorizare este introdus incorect de numărul specificat de ori. Valorile valide sunt de la 1 la 10. De exemplu, dacă permiteți 5 încercări de introducere a codul de autorizare, dispozitivul USB este blocat după a cincea încercare eșuată. Kaspersky Endpoint Security afișează durata blocării dispozitivului USB. După expirarea acestui timp, puteți avea 5 încercări de introducere a codului de autorizare.
- Expiră când este atins numărul maxim de încercări (minute). Durata blocării dispozitivului USB după numărul specificat de încercări eșuate de introducere a codului de autorizare. Valorile valide sunt de la 1 la 180 (minute).
- Salvați-vă modificările.
Prin urmare, dacă BadUSB Attack Prevention este activat, Kaspersky Endpoint Security necesită autorizarea unui dispozitiv USB conectat identificat ca tastatură de sistemul de operare. Utilizatorul nu poate folosi o tastatură neautorizată până când aceasta nu este autorizată.
Începutul paginii
Utilizarea tastaturii vizuale pentru autorizarea dispozitivelor USB
Tastatura virtuală trebuie folosită numai pentru autorizarea dispozitivelor USB care nu acceptă introducerea caracterelor aleatorii (de exemplu, scanere de coduri de bare). Nu se recomandă folosirea tastaturii virtuale pentru autorizarea dispozitivelor USB necunoscute.
Pentru a permite sau a interzice utilizarea tastaturii virtuale pentru autorizare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → BadUSB Attack Prevention.
- Utilizați caseta de selectare Interzicere utilizare tastatură de pe ecran pentru autorizarea dispozitivelor USB pentru a bloca sau a permite utilizarea tastaturii vizuale pentru autorizare.
- Salvați-vă modificările.
Protecție AMSI
Componenta Protecție AMSI are rol de suport pentru interfața Antimalware Scan Interface de la Microsoft. Antimalware Scan Interface (AMSI) permite aplicațiilor terțe cu suport AMSI să trimită obiecte (de exemplu, scripturi PowerShell) către Kaspersky Endpoint Security pentru scanare suplimentară și primește apoi rezultatele scanării pentru aceste obiecte. Aplicațiile terțe pot include, de exemplu, aplicații Microsoft Office (vezi figura de mai jos). Pentru detalii despre AMSI, consultați documentația Microsoft.
Componenta Protecție AMSI poate doar să detecteze o amenințare și să notifice o aplicație terță despre aceasta. Aplicația terță, după primirea unei notificări despre o amenințare, nu permite efectuarea de acțiuni rău intenționate (de exemplu, terminări).
Exemplu funcționare AMSI
Componenta Protecție AMSI poate refuza o solicitare de la o aplicație terță, de exemplu dacă această aplicație depășește numărul maxim de solicitări într-un interval specificat. Kaspersky Endpoint Security trimite informații despre o solicitare respinsă de la o aplicație terță către Serverul de administrare. Componenta Protecție AMSI nu respinge solicitări de la aplicațiile terțe pentru care caseta de selectare Nu bloca interacțiunea cu componenta Protecție AMSI este bifată
Componenta Protecție AMSI este disponibilă pentru următoarele sisteme de operare pentru stații de lucru și servere:
- Windows 10 Home / Pro / Pro pentru stații de lucru / Education / Enterprise;
- Windows 11;
- Windows Server 2016 Essentials/Standard/Datacenter;
- Windows Server 2019 Essentials/Standard/Datacenter;
- Windows Server 2022.
Activarea și dezactivarea componentei Protecție AMSI
În mod implicit, componenta Protecție AMSI este activată.
Pentru a activa sau a dezactiva componenta Protecție AMSI:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Protecție AMSI.
- Utilizați comutatorul Protecție AMSI pentru a activa sau dezactiva componenta.
- Salvați-vă modificările.
Utilizarea Protecției AMSI pentru a scana fișiere compuse
O tehnică obișnuită pentru ascunderea virușilor și a altor programe malware o reprezintă încorporarea acestora în fișiere compuse, precum arhivele. Pentru a detecta virușii și celelalte programe malware ascunse în acest mod, fișierul compus trebuie dezarhivat, fapt care poate încetini scanarea. Poți limita tipurile de fișiere compuse de scanat, accelerând astfel scanarea.
Pentru a configura scanarea fișierelor compuse cu Protecție AMSI:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Essential Threat Protection → Protecție AMSI.
- În secțiunea Scanare fișiere compuse, specifică tipurile de fișiere compuse pe care dorești să le scanezi: arhive, pachete de distribuție sau fișiere în formate Office.
- În secțiunea Limită dimensiune, efectuează una dintre următoarele acțiuni:
- Pentru a bloca componenta Protecție AMSI să dezarhiveze fișierele compuse de dimensiuni mari, bifați caseta de selectare Nu se dezarhivează fișiere compuse mari și specifică valoarea necesară în câmpul Dimensiune maximă fișier. Componenta Protecție AMSI nu va dezarhiva fișierele compuse mai mari decât dimensiunea specificată.
- Pentru a permite componentei Protecție AMSI să dezarhiveze fișierele compuse de dimensiuni mari, debifați caseta de selectare Nu se dezarhivează fișiere compuse mari.
Componenta Protecție AMSI scanează fișierele mari extrase din arhive, indiferent dacă este bifată sau nu caseta de selectare Nu se dezarhivează fișiere compuse mari.
- Salvați-vă modificările.
Exploit Prevention
Componenta Exploit Prevention detectează codul programului care profită de vulnerabilitățile de pe computer pentru a exploata privilegiile de administrator sau pentru a efectua activități dăunătoare. De exemplu, exploiturile pot utiliza un atac de supraîncărcare a memoriei tampon. Pentru a face acest lucru, exploitul trimite o cantitate mare de date unei aplicații vulnerabile. Atunci când prelucrează aceste date, aplicația vulnerabilă execută un cod rău intenționat. În urma acestui atac, exploitul poate porni instalarea neautorizată a unui program malware. Atunci când se încearcă executarea unui fișier executabil al unei aplicații vulnerabile care nu a fost efectuată de utilizator, Kaspersky Endpoint Security blochează executarea acestui fișier sau notifică utilizatorul.
Activarea și dezactivarea componentei Exploit Prevention
În mod implicit, componenta Exploit Prevention este activată și se execută în modul recomandat de experții Kaspersky. Dacă este necesar, poți dezactiva componenta Exploit Prevention.
Pentru a activa sau a dezactiva componenta Exploit Prevention:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Exploit Prevention.
- Utilizați comutatorul Exploit Prevention pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Ca urmare, dacă Exploit Prevention este activat, Kaspersky Endpoint Security va monitoriza fișierele executabile care sunt rulate de aplicații vulnerabile. Dacă aplicația Kaspersky Endpoint Security detectează faptul că a fost rulat un fișier executabil de la o aplicație vulnerabilă de către oricine altcineva decât utilizatorul, Kaspersky Endpoint Security va executa acțiunea selectată (de exemplu, va bloca operația).
Începutul paginii
Selectarea unei acțiuni de efectuat la detectarea unui exploit
În mod implicit, la detectarea unui exploit Kaspersky Endpoint Security blochează operațiunile încercate de exploit.
Pentru a alege o acțiune de efectuat la detectarea unui exploit:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Exploit Prevention.
- Selectați acțiunea relevantă în blocul La detectarea exploatării:
- Blocare operațiune. Dacă este selectat acest element, atunci când este detectat un exploit, Kaspersky Endpoint Security blochează operațiunile acestui exploit și înregistrează în jurnal informațiile despre acest exploit.
- Informare. Dacă este selectat acest element, atunci când Kaspersky Endpoint Security detectează un exploit, înregistrează în jurnal informațiile despre exploit și adaugă informațiile despre acest exploit în lista amenințărilor active.
- Salvați-vă modificările.
Protecție memorie pentru procese de sistem
În mod implicit, protecția memoriei pentru procese de sistem este activată.
Pentru a activa sau a dezactiva protecția memoriei pentru procese de sistem:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Exploit Prevention.
- Utilizați comutatorul Activează protecția memoriei pentru procese de sistem pentru a activa sau a dezactiva această caracteristică.
- Salvați-vă modificările.
Drept urmare, Kaspersky Endpoint Security va bloca procesele externe care încearcă să acceseze procesele sistemului.
Începutul paginii
Behavior Detection
Componenta Behavior Detection primește date despre acțiunile aplicațiilor de pe computer și transmite aceste informații altor componente de protecție pentru a le îmbunătăți performanța. Componenta Behavior Detection utilizează Semnăturile de flux de comportamental (Behavior Stream Signatures, BSS) pentru aplicații. Dacă activitatea aplicației corespunde unei semnături de șir comportamental, Kaspersky Endpoint Security execută acțiunea de răspuns selectată. Pe baza semnăturilor de flux de comportamental, Kaspersky Endpoint Security oferă o apărare proactivă pentru computer.
Activarea și dezactivarea componentei Behavior Detection
În mod implicit, componenta Behavior Detection este activată și se execută în modul recomandat de experții Kaspersky. Dacă este necesar, poți dezactiva componenta Behavior Detection.
Nu vă recomandăm să dezactivați componenta Behavior Detection decât dacă acest lucru este absolut necesar, deoarece această acțiune ar reduce eficiența componentelor protecției. Componentele protecției pot solicita date colectate de componenta Behavior Detection pentru a detecta amenințări.
Pentru a activa sau a dezactiva componenta Behavior Detection:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Behavior Detection.
- Utilizați comutatorul Behavior Detection pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Ca rezultat, dacă Behavior Detection este activat, Kaspersky Endpoint Security va utiliza semnături de flux de comportament pentru a analiza activitatea aplicațiilor din sistemul de operare.
Începutul paginii
Selectarea acțiunii de urmat la detectarea activității programelor malware
Pentru a alege ce trebuie făcut dacă o aplicație efectuează o activitate rău intenționată, parcurge următorii pași:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Behavior Detection.
- Selectați acțiunea relevantă în blocul La detectarea activității programelor malware:
- Ștergere fișier. Dacă este selectat acest element, atunci când detectează o activitate periculoasă, Kaspersky Endpoint Security șterge fișierul executabil al aplicației periculoase și creează o copie de rezervă a fișierului în Copie de rezervă.
- Terminare aplicație. Dacă este selectat acest element, la detectarea unei activități rău intenționate Kaspersky Endpoint Security termină această aplicație.
- Informare. Dacă este selectat acest element și se detectează activitate de tip malware a unei aplicații, Kaspersky Endpoint Security adaugă informații despre activitatea de tip malware a aplicației în lista de amenințări active.
- Salvați-vă modificările.
Protecția directoarelor partajate împotriva criptării externe
Componenta monitorizează operațiunile efectuate numai cu fișierele stocate pe dispozitivele de stocare în masă cu sistem de fișiere NTFS și care nu sunt criptate cu EFS.
Protecția directoarelor partajate împotriva criptării externe asigură analiza activității în directoare partajate. Dacă această activitate corespunde unei semnături de flux comportamental care este tipică pentru criptare externă, Kaspersky Endpoint Security execută acțiunea selectată.
În mod implicit, protecția directoarelor partajate împotriva criptării externe este dezactivată.
După instalarea Kaspersky Endpoint Security, protecția directoarelor partajate împotriva criptării externe va fi limitată până la repornirea computerului.
Activarea sau dezactivarea protecției directoarelor partajate împotriva criptării externe
După instalarea Kaspersky Endpoint Security, protecția directoarelor partajate împotriva criptării externe va fi limitată până la repornirea computerului.
Pentru a activa sau a dezactiva protecția directoarelor partajate împotriva criptării externe:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Behavior Detection.
- Utilizați comutatorul Activează protecția directoarelor partajate împotriva criptării externe pentru a activa sau a dezactiva detectarea activității tipice criptării externe.
- Salvați-vă modificările.
Selectarea acțiunii de luat atunci când este detectată criptarea externă a directoarelor partajate
Pentru a selecta acțiunea de luat atunci când este detectată criptarea externă a directoarelor partajate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Behavior Detection.
- Selectați acțiunea relevantă în blocul Protecția directoarelor partajate împotriva criptării externe:
- Blochează conexiunea pentru N min. Dacă această opțiune este selectată și Kaspersky Endpoint Security detectează o încercare de modificare a fișierelor din directoarele partajate, acesta efectuează următoarele acțiuni:
- Blochează activitatea de rețea a computerului care încearcă modificarea.
- Creează copii de rezervă ale fișierelor care sunt modificate.
- Adaugă o intrare în rapoartele de interfață ale aplicațiilor locale.
- Trimite informații despre activitatea dăunătoare detectată către Kaspersky Security Center.
De asemenea, în cazul în care componenta Remediation Engine este activată, fișierele modificate sunt restaurate din copii de rezervă.
- Informare. Dacă această opțiune este selectată și Kaspersky Endpoint Security detectează o încercare de modificare a fișierelor din directoarele partajate, aceasta efectuează următoarele acțiuni:
- Adaugă o intrare în rapoartele de interfață ale aplicațiilor locale.
- Adaugă o intrare în lista cu amenințări active.
- Trimite informații despre activitatea dăunătoare detectată către Kaspersky Security Center.
- Blochează conexiunea pentru N min. Dacă această opțiune este selectată și Kaspersky Endpoint Security detectează o încercare de modificare a fișierelor din directoarele partajate, acesta efectuează următoarele acțiuni:
- Salvați-vă modificările.
Configurarea adreselor de excluderi de la protecția directoarelor partajate împotriva criptării externe
Serviciul Audit Logon trebuie să fie activat pentru a permite excluderile adreselor de la protecția directoarelor partajate împotriva criptării externe. Serviciul Audit Logon este dezactivat în mod implicit (pentru informații detaliate despre activarea serviciului Audit Logon, vizitează site-ul web Microsoft).
Funcționalitatea de excludere a adreselor de la protecția directoarelor partajate nu se aplică pe un computer aflat la distanță dacă respectivul computer a fost pornit înainte de a porni Kaspersky Endpoint Security. Poți reporni computerul aflat la distanță după ce pornește Kaspersky Endpoint Security ca să te asiguri că funcționalitatea de excludere a adreselor de la protecția directoarelor partajate se aplică pe computerul aflat la distanță.
Pentru a exclude computere aflate la distanță care efectuează criptarea externă a directoarelor partajate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Behavior Detection.
- În blocul Excluderi, faceți clic pe linkul Configurare adrese de excluderi.
- Dacă vrei să adaugi o adresă IP sau numele unui computer în lista de excluderi, faceți clic pe butonul Adăugare.
- Introdu adresa IP sau numele computerului de unde nu trebuie gestionate încercările de criptare externă.
- Salvați-vă modificările.
Exportarea și importarea unei liste de excluderi de la protecția directoarelor partajate împotriva criptării externe
Puteți exporta lista de excluderi într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de adrese de același tip. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de excluderi sau pentru a migra lista pe un alt server.
Cum se exportă și se importă o listă de excluderi în Consola de administrare (MMC)
Cum se exportă și se importă o listă de excluderi în Consola Web și Cloud Console
Începutul paginii
Host Intrusion Prevention
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Host Intrusion Prevention împiedică aplicațiile să execute acțiuni care ar putea fi periculoase pentru sistemul de operare și asigură controlul accesului la resursele sistemului de operare și la datele personale. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus și a serviciului cloud Kaspersky Security Network.
Componenta controlează funcționarea aplicațiilor folosind drepturi de aplicație. Drepturile de aplicație includ următorii parametri de acces:
- Acces la resursele sistemului de operare (de exemplu, opțiuni de pornire automată, chei de registru)
- Acces la date cu caracter personal (cum ar fi fișiere și aplicații)
Activitatea în rețea a aplicațiilor este controlată de Firewall folosind regulile de rețea.
În timpul primei porniri a aplicației, componenta Host Intrusion Prevention realizează următoarele acțiuni:
- Verifică securitatea aplicației folosind bazele de date antivirus descărcate.
- Verifică securitatea aplicației în Kaspersky Security Network.
Vă recomandăm să participați în Kaspersky Security Network pentru a ajuta componenta Host Intrusion Prevention să funcționeze mai eficient.
- Introduce aplicația în unul dintre grupurile de încredere: De încredere, Restricționat la nivel inferior, Restricționat la nivel superior, Nu este de încredere.
Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer.
Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere pentru componentele Firewall și Host Intrusion Prevention. Nu puteți schimba grupul de încredere numai pentru Firewall sau Host Intrusion Prevention.
Dacă ați refuzat să participați la KSN sau nu există o rețea, Kaspersky Endpoint Security plasează aplicația într-un grup de încredere, în funcție de setările componentei Host Intrusion Prevention. După primirea reputației aplicației de la KSN, grupul de încredere poate fi schimbat automat.
- Blochează acțiunile aplicației în funcție de grupul de încredere. De exemplu, aplicațiilor din grupul de încredere Restricționat la nivel superior le este refuzat accesul la modulele sistemului de operare.
La următoarea pornire a aplicației, Kaspersky Endpoint Security verifică integritatea aplicației. Dacă aplicația este nemodificată, componenta folosește pentru aceasta drepturile curente pentru aplicații. Dacă aplicația a fost modificată, Kaspersky Endpoint Security analizează aplicația ca și cum ar fi fost pornită pentru prima dată.
Activarea și dezactivarea componentei Host Intrusion Prevention
În mod implicit, componenta Host Intrusion Prevention este activată și se execută în modul recomandat de experții Kaspersky.
Cum se activează sau dezactivează componenta Host Intrusion Prevention în interfața aplicației
În cazul în care componenta Host Intrusion Prevention este activată, Kaspersky Endpoint Security va plasa o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer. Kaspersky Endpoint Security va bloca apoi acțiunile aplicației în funcție de grupul de încredere.
Începutul paginii
Administrarea grupurilor de încredere pentru aplicații
Atunci când o aplicație este pornită pentru prima dată, componenta Host Intrusion Prevention verifică securitatea aplicației și plasează aplicația într-unul dintre grupurile de încredere.
În prima etapă a scanării aplicației, Kaspersky Endpoint Security caută în baza de date internă de aplicații cunoscute o intrare corespunzătoare și, în același timp, trimite o solicitare către baza de date Kaspersky Security Network (dacă este disponibilă o conexiune la Internet). Pe baza rezultatelor căutării în baza de date internă și în baza de date Kaspersky Security Network, aplicația este plasată într-un grup de încredere. De fiecare dată când aplicația este repornită, Kaspersky Endpoint Security trimite o solicitare nouă către baza de date KSN și plasează aplicația într-un grup de încredere diferit, dacă reputația aplicației în baza de date KSN s-a modificat.
Poți selecta un grup de încredere căruia Kaspersky Endpoint Security trebuie să-i atribuie automat toate aplicațiile necunoscute. Aplicațiile care au fost pornite înainte de Kaspersky Endpoint Security sunt mutate automat în grupul de încredere definit în setările componentei Host Intrusion Prevention.
Pentru aplicațiile care au fost pornite înainte de Kaspersky Endpoint Security, este controlată numai activitatea de rețea. Controlul se realizează conform regulilor de rețea definite în setările Firewall.
Modificarea grupului de încredere al unei aplicații
Atunci când o aplicație este pornită pentru prima dată, componenta Host Intrusion Prevention verifică securitatea aplicației și plasează aplicația într-unul dintre grupurile de încredere.
Specialiștii de la Kaspersky nu recomandă mutarea de aplicații din grupul de încredere atribuit în alt grup de încredere. În schimb, dacă este necesar, poți modifica drepturi pentru o aplicație individuală.
Cum se modifică grupul de încredere al unei aplicații în Consola de administrare (MMC)
Cum se modifică grupul de încredere al unei aplicații în Web Console și Cloud Console
Cum se modifică grupul de încredere al unei aplicații în interfața aplicației
Ca rezultat, aplicația va fi introdusă în celălalt grup de încredere. Kaspersky Endpoint Security va bloca apoi acțiunile aplicației în funcție de grupul de încredere. Starea (definită de utilizator) va fi atribuită aplicației. Dacă reputația aplicația este modificată în Kaspersky Security Network, componenta Host Intrusion Prevention va lăsa grupul de încredere al acestei aplicații nemodificat.
Configurarea drepturilor grupului de încredere
Drepturi optime ale aplicației sunt create, în mod implicit, pentru diferite grupuri de încredere. Setările de drepturi pentru grupurile de aplicații dintr-un grup de încredere moștenesc valori din setările drepturilor grupului de încredere.
Cum se modifică drepturile grupului de încredere în Consola de administrare (MMC).
Cum se modifică drepturile grupului de încredere în Web Console și Cloud Console
Cum se modifică drepturile grupului de încredere în interfața aplicației
Drepturile grupului de încredere vor fi modificate. Kaspersky Endpoint Security va bloca apoi acțiunile aplicației în funcție de grupul de încredere. Starea (Setări utilizator) va fi alocată grupului de încredere.
Selectarea unui grup de încredere pentru aplicații lansate înainte de Kaspersky Endpoint Security
Pentru aplicațiile care au fost pornite înainte de Kaspersky Endpoint Security, este controlată numai activitatea de rețea. Controlul se realizează conform regulilor de rețea definite în setările Firewall. Pentru a preciza ce reguli de rețea trebuie aplicate monitorizării activității de rețea pentru aceste aplicații, trebuie să selectezi un grup de încredere.
Ca rezultat, o aplicație pornită înaintea componentei Kaspersky Endpoint Security va fi introdusă în celălalt grup de încredere. Kaspersky Endpoint Security va bloca apoi acțiunile aplicației în funcție de grupul de încredere.
Începutul paginii
Selectarea unui grup de încredere pentru aplicații necunoscute
Atunci când o aplicație este pornită pentru prima dată, componenta Host Intrusion Prevention determină grupul de încredere pentru aplicație. Dacă nu aveți acces la Internet sau dacă Kaspersky Security Network nu deține nicio informație despre această aplicație, Kaspersky Endpoint Security va plasa în mod implicit aplicația în grupul Restricționat la nivel inferior. Atunci când sunt detectate informații despre o aplicație necunoscută anterior în KSN, Kaspersky Endpoint Security va actualiza drepturile acestei aplicații. Apoi poți edita manual drepturile pentru aplicații.
Cum se selectează un grup de încredere pentru aplicații necunoscute în Consola de administrare (MMC)
Cum se selectează un grup de încredere pentru aplicații necunoscute în Web Console și Cloud Console
Cum se selectează un grup de încredere pentru aplicații necunoscute în interfața aplicației
Începutul paginii
Selectarea unui grup de încredere pentru aplicațiile semnate digital
Kaspersky Endpoint Security plasează întotdeauna aplicațiile semnate cu certificate Microsoft sau Kaspersky în grupul De încredere.
Cum se selectează un grup de încredere pentru aplicații semnate digital în interfața aplicației
Începutul paginii
Gestionarea drepturilor pentru aplicație
În mod implicit, activitate aplicației este controlată pe baza drepturilor aplicației definite pentru respectivul grup de încredere pe care Kaspersky Endpoint Security l-a alocat aplicației când aceasta a pornit prima dată. Dacă este necesar, poți edita drepturile pentru aplicații pentru un întreg grup de încredere, pentru o aplicație individuală sau pentru un grup de aplicații dintr-un grup de încredere.
Drepturile pentru aplicații definite manual au o prioritate mai mare decât drepturile pentru aplicații definite pentru un grup de încredere. Cu alte cuvinte, dacă drepturile pentru aplicații definite manual diferă de drepturile pentru aplicații pentru un grup de încredere, componenta Host Intrusion Prevention controlează activitatea aplicației conform drepturilor pentru aplicații definite manual.
Regulile pe care le creați pentru aplicații sunt moștenite de aplicațiile secundare. De exemplu, dacă refuzați toate activitățile de rețea pentru cmd.exe, aceste activități vor fi refuzate, de asemenea, și pentru aplicația notepad.exe dacă este pornită cu cmd.exe. Dacă o aplicație este pornită indirect de altă aplicație, dar nu este o aplicație secundară a unei aplicații de la care se execută, regulile nu sunt moștenite.
Cum se modifică drepturile pentru aplicații în Consola de administrare (MMC)
Cum se modifică drepturile pentru aplicații în Web Console și Cloud Console
Cum se modifică drepturile pentru aplicații în interfața aplicației
Începutul paginii
Protejarea resurselor sistemului de operare și a datelor personale
Componenta Host Intrusion Prevention gestionează drepturile aplicațiilor de a efectua acțiuni asupra unor diverse categorii de resurse de sistem și de date de identitate. Specialiștii de la Kaspersky au elaborat categorii prestabilite de resurse protejate. De exemplu, categoria Sistem de operare are o subcategorie Setări pornire care listează toate cheile de registry asociate cu executarea automată a aplicațiilor. Categoriile de resurse protejate și resursele protejate din aceste categorii nu pot fi editate sau șterse.
Cum se adăugă o resursă protejată în Consola de administrare (MMC)
Cum se adaugă o resursă protejată în Web Console și Cloud Console
Cum se adaugă o resursă protejată în interfața aplicației
Kaspersky Endpoint Security va controla accesul la resursele adăugate ale sistemului de operare și la datele personale. Kaspersky Endpoint Security controlează accesul unei aplicații la resurse pe baza grupului de încredere alocat aplicației. De asemenea, puteți schimba manual grupul de încredere al unei aplicații.
Începutul paginii
Ștergerea informațiilor despre aplicațiile neutilizate
Kaspersky Endpoint Security folosește drepturile aplicației pentru a controla activitățile aplicațiilor. Drepturile aplicației sunt determinate de grupul lor de încredere. Kaspersky Endpoint Security pune o aplicație într-un grup de încredere atunci când aplicația este pornită prima dată. Puteți schimba manual grupul de încredere al unei aplicații. De asemenea, puteți configura manual drepturile unei aplicații individuale. Kaspersky Endpoint Security stochează următoarele informații despre o aplicație: grup de încredere al aplicației și drepturi ale aplicației.
Kaspersky Endpoint Security șterge automat informațiile despre aplicațiile neutilizate pentru a economisi resursele computerului. Kaspersky Endpoint Security șterge informațiile despre aplicație în conformitate cu următoarele reguli:
- Dacă grupul de încredere și drepturile unei aplicații au fost determinate automat, Kaspersky Endpoint Security șterge informațiile despre această aplicație după 30 de zile. Nu este posibilă modificarea termenului de stocare a informațiilor despre aplicație sau oprirea ștergerii automate.
- Dacă introduceți manual o aplicație într-un grup de încredere sau i-ați configurat drepturile de acces, Kaspersky Endpoint Security șterge informațiile despre această aplicație după 60 de zile (termen de stocare implicit). Puteți modifica termenul de stocare pentru informațiile despre aplicație sau puteți dezactiva ștergerea automată (consultați instrucțiunile de mai jos).
Când porniți o aplicație ale cărei informații au fost șterse, Kaspersky Endpoint Security analizează aplicația ca și cum ar porni pentru prima dată.
Începutul paginii
Monitorizarea Host Intrusion Prevention
Puteți primi rapoarte privind funcționarea componentei Host Intrusion Prevention. Rapoartele conțin informații despre operațiile efectuate de aplicație cu resursele computerului (permise sau interzise). Rapoartele conțin, de asemenea, informații despre aplicațiile care utilizează fiecare resursă.
Pentru a monitoriza operațiile componentei Host Intrusion Prevention trebuie să activați scrierea în raport. De exemplu, puteți activa redirecționarea rapoartelor pentru aplicații individuale în setările componentei Host Intrusion Prevention.
Când configurați monitorizarea componentei Host Intrusion Prevention, țineți cont de posibila încărcare a rețelei atunci când redirecționați evenimentele către Kaspersky Security Center. De asemenea, puteți activa salvarea rapoartelor numai în jurnalul local al Kaspersky Endpoint Security.
Începutul paginii
Protejarea accesului la componentele audio și video
Infractorii cibernetici pot utiliza programe speciale pentru a încerca să obțină acces la dispozitive care înregistrează audio și video (cum ar fi microfoane sau camere web). Kaspersky Endpoint Security controlează când aplicațiile primesc o fluxuri audio sau video și protejează datele împotriva interceptării neautorizate.
În mod implicit, Kaspersky Endpoint Security controlează accesul aplicațiilor la fluxul audio și la fluxul video după cum urmează:
- Aplicațiile De încredere sau Restricționate la nivel inferior pot primi, în mod implicit, fluxuri audio și video de la dispozitive.
- Aplicațiile Restricționate la nivel superior și aplicațiile care nu sunt de încredere nu pot primi, în mod implicit, fluxuri audio și video de la dispozitive.
Puteți permite manual aplicațiilor să primească fluxuri audio și video.
Funcții speciale ale protecției fluxului audio
Protecția redării fluxului audio are următoarele caracteristici speciale:
- Componenta Host Intrusion Prevention trebuie să fie activată pentru ca această funcționalitate să funcționeze.
- Dacă aplicația a început să primească fluxul audio înainte de pornirea componentei Host Intrusion Prevention, Kaspersky Endpoint Security permite aplicației să primească fluxul audio și nu afișează notificări.
- Dacă ai mutat aplicația în grupul Nu este de încredere sau Restricționat la nivel superior după ce aplicația a început să primească fluxul audio, Kaspersky Endpoint Security permite aplicației să primească fluxul audio și nu afișează nicio notificare.
- După modificarea setărilor de acces al aplicației la dispozitivele de înregistrare a sunetului (de exemplu, dacă s-a blocat primirea fluxului audio de către aplicație), această aplicație trebuie repornită pentru a nu mai primi fluxul audio.
- Controlul accesului la fluxul audio de la dispozitivele de înregistrare a sunetului nu depinde de setările de acces la camera Web ale unei aplicații.
- Kaspersky Endpoint Security protejează accesul doar la microfoanele încorporate și la microfoanele externe. Nu sunt acceptate alte dispozitive de redare în flux.
- Kaspersky Endpoint Security nu poate garanta protecția unui flux audio de la dispozitive precum camere DSLR, camere video portabile și camere de acțiune.
- Atunci când executați aplicații de înregistrare sau redare audio și video pentru prima dată după instalarea Kaspersky Endpoint Security este posibil ca redarea sau înregistrarea audio și video să fie întreruptă. Acest lucru este necesar pentru a activa funcționalitatea care controlează accesul aplicațiilor la dispozitivele de înregistrare a sunetului. Serviciul de sistem care controlează componentele hardware audio va fi repornit atunci când Kaspersky Endpoint Security este executat pentru prima dată.
Caracteristici speciale ale protecției accesului la camera web al aplicației
Funcția de protecție a accesului la camera Web prezintă următoarele considerații și limitări:
- Aplicația controlează numai imaginile video și imaginile statice provenite din procesarea datelor de la camera Web.
- Aplicația controlează fluxul audio dacă acesta face parte din fluxul video primit de la camera Web.
- Aplicația controlează numai camerele Web conectate prin USB sau IEEE1394 și care sunt afișate ca Dispozitive de imagini în Manager dispozitive Windows.
- Kaspersky Endpoint Security acceptă următoarele camere Web:
- Logitech HD Webcam C270
- Logitech HD Webcam C310
- Logitech Webcam C210
- Logitech Webcam Pro 9000
- Logitech HD Webcam C525
- Microsoft LifeCam VX-1000
- Microsoft LifeCam VX-2000
- Microsoft LifeCam VX-3000
- Microsoft LifeCam VX-800
- Microsoft LifeCam Cinema
Kaspersky nu poate garanta asistență pentru camerele Web care nu sunt specificate în această listă.
Remediation Engine
Componenta Remediation Engine permite Kaspersky Endpoint Security să restaureze acțiuni care au fost executate de către programe malware în sistemul de operare.
Atunci când se derulează înapoi activitatea programelor malware în sistemul de operare, Kaspersky Endpoint Security tratează următoarele tipuri de activități ale programelor malware:
- Activitate cu fișiere
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Șterge fișierele executabile create de malware (pe toate suporturile, cu excepția unităților de rețea).
- Șterge fișierele executabile create de programe infiltrate de malware.
- Restaurează fișierele modificate sau șterse de malware.
Caracteristica de recuperare a fișierelor are un număr de limitări.
- Activitate de registru
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Șterge cheile de registru create de malware.
- Nu restaurează cheile de registru modificate sau șterse de malware.
- Activitate de sistem
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Termină procesele care au fost inițiate de malware.
- Termină procesele în care a pătruns o aplicație rău intenționată.
- Nu reia procesele care au fost oprite de malware.
- Activitate în rețea
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Blochează activitatea de rețea a programelor malware.
- Blochează activitatea de rețea a proceselor care au fost infiltrate de malware.
O derulare a acțiunilor unui malware poate fi pornită de componenta File Threat Protection sau Behavior Detection ori în cursul unei scanări de viruși.
Derularea înapoi a operațiunilor programelor malware afectează un set de date strict definit. Restaurarea nu are efecte adverse asupra sistemului de operare sau asupra integrității datelor computerului tău.
Cum se activează sau dezactivează componenta Remediation Engine în Consola de administrare (MMC)
Cum se activează sau dezactivează componenta Remediation Engine în Web Console și Cloud Console
Cum se activează sau dezactivează componenta Remediation Engine în interfața aplicației
Prin urmare, dacă Remediation Engine este activat, Kaspersky Endpoint Security va derula înapoi acțiunile întreprinse de aplicațiile dăunătoare din sistemul de operare.
Începutul paginii
Kaspersky Security Network
Pentru a-ți proteja mai eficient computerul, Kaspersky Endpoint Security folosește informații primite de la utilizatori de pe întregul glob. Kaspersky Security Network este conceput pentru a obține aceste date.
Kaspersky Security Network (KSN) este o infrastructură de servicii în cloud care oferă acces la Baza de cunoștințe online Kaspersky, care conține informații despre reputația fișierelor, a resurselor Web și a programelor software. Utilizarea datelor de la Kaspersky Security Network asigură răspunsul mai rapid prin Kaspersky Endpoint Security la noile amenințări, îmbunătățește eficiența unor componente ale protecției și reduce posibilitatea alarmelor false. Dacă participați la Kaspersky Security Network, serviciile KSN oferă Kaspersky Endpoint Security informații despre categoria și reputația fișierelor scanate, precum și informații despre reputația adreselor web scanate.
Utilizarea Kaspersky Security Network este facultativă. Aplicația îți solicită să utilizezi KSN în cursul configurării inițiale a aplicației. Utilizatorii pot începe sau pot întrerupe participarea la KSN în orice moment.
Pentru informații mai detaliate despre trimiterea informațiilor statistice Kaspersky generate în cursul participării la KSN și despre stocarea și distrugerea acestor informații, consultați Kaspersky Security Network Statement și site-ul Web Kaspersky. Fișierul ksn_<ID limbă>.txt care conține textul Declarației Kaspersky Security Network este inclus în kitul de distribuție al aplicației.
Pentru a reduce încărcarea serverelor KSN, experții Kaspersky pot să lanseze actualizări ale aplicațiilor care dezactivează temporar sau restricționează parțial solicitările către Kaspersky Security Network. În acest caz, starea conexiunii la KSN în interfața locală a aplicației este Activată cu restricții.
Infrastructura KSN
Kaspersky Endpoint Security acceptă următoarele soluții de infrastructură KSN:
- Global KSN este soluția folosită de majoritatea aplicațiilor Kaspersky. Participanții KSN primesc informații de la Kaspersky Security Network și trimit informațiile Kaspersky despre obiecte detectate pe computerul utilizatorului pentru a fi analizate suplimentar de analiștii Kaspersky pentru a fi incluse în bazele de date privind reputația și în cele statistice ale Kaspersky Security Network.
- Private KSN este o soluție care permite utilizatorilor de computere care găzduiesc Kaspersky Endpoint Security sau alte aplicații Kaspersky să obțină acces la bazele de date de renume ale Kaspersky Security Network și la alte date statistice, fără a trimite date către KSN de la propriile lor computere. Private KSN este conceput pentru clienții corporativi care nu pot participa la Kaspersky Security Network din oricare dintre următoarele motive:
- Stațiile de lucru locale nu sunt conectate la Internet.
- Transmiterea oricăror date în afara țării sau în afara rețelei locale corporative este interzisă prin lege sau restricționată de politicile de securitate corporativă.
În mod implicit, Kaspersky Security Center utilizează Global KSN. Puteți configura utilizarea tehnologiei Private KSN în Consola de administrare (MMC), în Kaspersky Security Center Web Console și în linia de comandă. Nu este posibil să configurați utilizarea tehnologiei Private KSN în Kaspersky Security Center Cloud Console.
Pentru mai multe detalii despre Private KSN, consultați documentația cu privire la Kaspersky Private Security Network.
Proxy KSN
Computerele utilizatorilor administrate de Serverul de administrare Kaspersky Security Center pot interacționa cu KSN prin serviciul Proxy KSN.
Serviciul Proxy KSN oferă următoarele funcționalități:
- Computerul utilizatorului poate interoga KSN și poate trimite informații către KSN, chiar și fără acces direct la Internet.
- Serviciul Proxy KSN stochează în memoria cache datele procesate, reducând astfel încărcarea asupra canalului de comunicare în rețeaua externă și accelerând recepția informațiilor solicitate de computerul utilizatorului.
Pentru mai multe detalii despre serviciul KSN Proxy, consultați Ghidul de ajutor pentru Kaspersky Security Center.
Activarea și dezactivarea utilizării Kaspersky Security Network
Pentru a activa sau a dezactiva utilizarea Kaspersky Security Network:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Kaspersky Security Network.
- Utilizați comutatorul Kaspersky Security Network pentru a activa sau a dezactiva componenta.
Dacă ați activat utilizarea KSN, Kaspersky Endpoint Security va afișa Declarația Kaspersky Security Network. Vă rugăm să citiți și să acceptați condițiile de utilizare ale Declarației Kaspersky Security Network (KSN) dacă sunteți de acord cu acestea.
În mod implicit, Kaspersky Endpoint Security utilizează modul KSN extins. Mod KSN extins este un mod în care Kaspersky Endpoint Security trimite date suplimentare către Kaspersky.
- Dacă este necesar, debifați caseta de selectare Activare mod KSN extins.
- Salvați-vă modificările.
Ca urmare, dacă utilizarea KSN este activată, Kaspersky Endpoint Security folosește informații despre reputația fișierelor, resurselor web și aplicațiilor primite de la Kaspersky Security Network.
Începutul paginii
Limitările Private KSN
Private KSN (denumit în continuare KPSN) vă permite să utilizați propria bază de date locală a reputației pentru a verifica reputația obiectelor (fișiere sau adrese URL). Reputația unui obiect adăugat la baza de date locală de reputație are o prioritate mai mare decât una adăugată la KSN/KPSN. De exemplu, imaginați-vă că Kaspersky Endpoint Security scanează un computer și solicită reputația unui fișier în KSN/KPSN. Dacă fișierul are o reputație „nu este de încredere” în baza de date locală de reputație, dar are o reputație „de încredere” în KSN/KPSN, Kaspersky Endpoint Security va detecta fișierul ca fiind „nu este de încredere” și va întreprinde acțiunea definită pentru amenințările detectate.
Cu toate acestea, în unele cazuri, Kaspersky Endpoint Security ar putea să nu solicite reputația unui obiect în KSN/KPSN. În acest caz, Kaspersky Endpoint Security nu va primi date din baza de date locală a reputației a KPSN. Este posibil ca Kaspersky Endpoint Security să nu solicite reputația unui obiect în KSN/KPSN din următoarele motive:
- Aplicațiile Kaspersky utilizează baze de date de reputație offline. Bazele de date de reputație offline sunt concepute pentru a optimiza resursele în timpul funcționării aplicațiilor Kaspersky și pentru a proteja obiectele importante de pe computer. Bazele de date de reputație offline sunt create de experți Kaspersky pe baza datelor din Kaspersky Security Network. Aplicațiile Kaspersky actualizează bazele de date de reputație offline cu baze de date antivirus ale aplicației respective. Dacă bazele de date de reputație offline conțin informații despre un obiect scanat, aplicația nu solicită reputația acestui obiect de la KSN/KPSN.
- Excluderile de la scanare (zona de încredere) sunt configurate în setările aplicației. În acest caz, aplicația nu ia în considerare reputația obiectului din baza de date locală de reputație.
- Aplicația utilizează tehnologii de optimizare a scanării, cum ar fi iSwift sau iChecker, sau memorează în cache cererile de reputație în KSN/KPSN. În acest caz, este posibil ca aplicația să nu solicite reputația obiectelor scanate anterior.
- Pentru a-și optimiza volumul de lucru, aplicația scanează fișiere cu un anumit format și dimensiune. Lista formatelor relevante și a limitelor de dimensiune sunt stabilite de experții Kaspersky. Această listă este actualizată cu bazele de date antivirus ale aplicației. De asemenea, puteți configura setările de optimizare a scanării în interfața aplicației, de exemplu, pentru componenta File Threat Protection.
Activarea și dezactivarea modului cloud pentru componentele de protecție
Mod cloud se referă la modul de operare al aplicației în care Kaspersky Endpoint Security utilizează o versiune light a bazelor de date antivirus. Kaspersky Security Network acceptă funcționarea aplicației atunci când sunt utilizate baze de date antivirus light. Versiunea light a bazelor de date antivirus vă permite să utilizați aproximativ jumătate din memoria RAM a computerului care ar fi, altfel, utilizată cu bazele de date obișnuite. Dacă nu participați la Kaspersky Security Network sau dacă modul cloud este dezactivat, Kaspersky Endpoint Security descarcă versiunea completă a bazelor de date antivirus de pe serverele Kaspersky.
Când folosești Kaspersky Private Security Network, funcționalitatea modului cloud este disponibilă începând cu Kaspersky Private Security Network versiunea 3.0.
Pentru a activa sau a dezactiva modul cloud pentru componentele protecției:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced Threat Protection → Kaspersky Security Network.
- Utilizați comutatorul Activare mod cloud pentru a activa sau dezactiva componenta.
- Salvați-vă modificările.
Drept urmare, Kaspersky Endpoint Security descarcă o versiune simplă sau o versiune completă a bazelor de date antivirus în următoarea actualizare.
Dacă nu este disponibilă spre utilizare versiunea redusă a bazelor de date antivirus, Kaspersky Endpoint Security trece automat la versiunea premium a bazelor de date antivirus.
Începutul paginii
Verificarea reputației unui fișier în Kaspersky Security Network
Dacă aveți îndoieli cu privire la securitatea unui fișier, puteți verifica reputația acestuia în Kaspersky Security Network.
Puteți verifica reputația unui fișier dacă ați acceptat termenii din Kaspersky Security Network Statement.
Pentru a verifica reputația unui fișier în Kaspersky Security Network:
Deschideți meniul contextual al fișierului și selectați opțiunea Verificare reputație în KSN (consultați figura de mai jos).
Meniu contextual fișier
Kaspersky Endpoint Security afișează reputația fișierului:
De încredere. Majoritatea utilizatorilor Kaspersky Security Network au confirmat că fișierul este de încredere.
Software legitim care poate fi utilizat de intruși pentru a aduce daune computerului sau datelor personale. Cu toate că nu au funcții rău intenționate, astfel de aplicații pot fi exploatate de intruși. Pentru detalii despre software-urile legale care pot fi folosite de infractori pentru a prejudicia computerul sau datele cu caracter personal ale unui utilizator, vizitați site-ul web Enciclopedia IT Kaspersky. Puteți adăuga aceste aplicații la lista de încredere.
Nu este de încredere. Un virus sau o altă aplicație care reprezintă o amenințare.
Necunoscută. Kaspersky Security Network nu are informații despre fișier. Puteți scana un fișier utilizând bazele de date antivirus (opțiunea Scanare de viruși din meniul contextual).
Kaspersky Endpoint Security afișează soluția KSN care a fost utilizată pentru a determina reputația fișierului: Global KSN sau Private KSN.
Kaspersky Endpoint Security afișează, de asemenea, informații suplimentare despre fișier (consultați figura de mai jos).
Reputația unui fișier în Kaspersky Security Network
Începutul paginii
Scanare conexiuni criptate
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
După instalare, Kaspersky Endpoint Security adaugă certificatul Kaspersky la stocarea de sistem a certificatelor de încredere (depozitul de certificate Windows). Kaspersky Endpoint Security include și utilizarea stocării de sistem a certificatelor de încredere în Firefox și Thunderbird pentru a scana traficul acestor aplicații.
Componentele Control Web, Mail Threat Protection și Web Threat Protection pot decripta și scana trafic de rețea transmis prin conexiuni criptate care folosesc următoarele protocoale:
- SSL 3.0.
- TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3.
Configurarea setărilor pentru scanarea conexiunilor criptate
Pentru a configura setările pentru scanarea conexiunilor criptate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced settings → Network settings.
- În Scanare conexiuni criptate, selectați modul de scanare a conexiunilor criptate:
- Nu se scanează conexiunile criptate Kaspersky Endpoint Security nu va avea acces la conținutul site-urilor web ale căror adrese încep cu
https://
. - Scanează conexiunile criptate la cererea componentelor de protecție. Kaspersky Endpoint Security va scana traficul criptat numai la solicitarea componentelor File Threat Protection, Mail Threat Protection și Control web.
- Scanează întotdeauna conexiunile criptate Kaspersky Endpoint Security va scana traficul de rețea criptat chiar dacă componentele de protecție sunt dezactivate.
Kaspersky Endpoint Security nu scanează conexiunile criptate care au fost stabilite de aplicații de încredere pentru care scanarea traficului este dezactivată. Kaspersky Endpoint Security nu scanează conexiunile criptate din lista predefinită de site-uri web de încredere. Lista predefinită de site-uri web de încredere este creată de experții Kaspersky. Această listă este actualizată cu bazele de date antivirus ale aplicației. Puteți vizualiza lista predefinită de site-uri web de încredere numai în interfața Kaspersky Endpoint Security. Nu puteți vizualiza lista în consola Kaspersky Security Center.
- Nu se scanează conexiunile criptate Kaspersky Endpoint Security nu va avea acces la conținutul site-urilor web ale căror adrese încep cu
- Dacă este necesar, adăugați excluderi de la scanare: adrese și aplicații de încredere.
- Configurați setările pentru scanarea conexiunilor criptate (consultați tabelul de mai jos).
- Salvați-vă modificările.
Setări scanare conexiuni criptate
Parametru
Descriere
La vizitarea unui domeniu cu un certificat care nu este de încredere
- Permitere. Dacă este selectată această opțiune, atunci când se vizitează un domeniu cu un certificat neautorizat, Kaspersky Endpoint Security permite conectarea la rețea.
Atunci când se deschide un domeniu cu un certificat neautorizat într-un browser, Kaspersky Endpoint Security afișează o pagină HTML cu un avertisment prin care nu se recomandă vizitarea domeniului respectiv. Un utilizator poate face clic pe linkul din pagina de avertizare HTML pentru a obține accesul la resursa web solicitată. După accesarea acestui link, în cursul orei următoare, Kaspersky Endpoint Security nu va afișa avertismente referitoare la certificate neautorizate atunci când se vizitează alte resurse din același domeniu.
- Blocare conexiune. Dacă este selectată această opțiune, atunci când se vizitează un domeniu cu un certificat neautorizat, Kaspersky Endpoint Security permite conexiunea la rețea.
Atunci când se deschide un domeniu cu un certificat neautorizat într-un browser, Kaspersky Endpoint Security afișează o pagină HTML cu informații privind motivul pentru care domeniul respectiv este blocat.
Când apar erori la scanarea conexiunilor criptate
- Blocare conexiune. Dacă acest element este selectat, atunci când apare o eroare la scanare în cadrul unei conexiuni criptate, Kaspersky Endpoint Security blochează conexiunea la rețea.
- Adăugare domeniu la excluderi. Dacă acest element este selectat, atunci când apare o eroare la scanare în cadrul unei conexiuni criptate, Kaspersky Endpoint Security adaugă domeniul care a generat eroarea în lista domeniilor cu erori la scanare și nu monitorizează traficul de rețea criptat atunci când acest domeniu este vizitat. Puteți vizualiza o listă de domenii cu erori de scanare a conexiunilor sigure numai în interfața locală a aplicației. Pentru a șterge conținutul listei, trebuie să selectați Blocare conexiune.
Blocare conexiuni SSL 2.0 (recomandat)
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security blochează conexiunile la rețea stabilite prin protocolul SSL 2.0.
Dacă această casetă de selectare nu este bifată, Kaspersky Endpoint Security nu blochează conexiunile la rețea stabilite prin protocolul SSL 2.0 și nu monitorizează traficul de rețea transmis prin aceste conexiuni.
Decriptare conexiuni criptate cu site-uri web care utilizează certificate EV
Certificatele EV (certificate cu validare extinsă) confirmă autenticitatea site-urilor web și îmbunătățesc securitatea conexiunii. Browserele folosesc o pictogramă cu un lacăt în bara de adrese pentru a indica faptul că un site web are un certificat EV. De asemenea, browserele pot colora complet sau parțial bara de adrese în verde.
În cazul în care caseta de selectare este bifată, Kaspersky Endpoint Security decriptează și monitorizează conexiunile criptate cu site-uri web care utilizează un certificat EV.
În cazul în care caseta de selectare este debifată, Kaspersky Endpoint Security nu are acces la conținutul traficului HTTPS. Din acest motiv, aplicația monitorizează traficul HTTPS doar pe baza adresei site-ului web, de exemplu,
https://google.com
.Dacă deschideți pentru prima dată un site web cu certificat EV, conexiunea criptată va fi decriptată indiferent dacă este bifată sau nu caseta de selectare.
Scanarea conexiunilor criptate în Firefox și Thunderbird
După instalare, Kaspersky Endpoint Security adaugă certificatul Kaspersky la stocarea de sistem a certificatelor de încredere (depozitul de certificate Windows). În mod implicit, Firefox și Thunderbird folosesc propriul depozit de certificate, proprietate a Mozilla, în locul depozitului de certificate Windows. Dacă Kaspersky Security Center este implementat în organizația dvs. și o politică este aplicată unui computer, Kaspersky Endpoint Security permite automat utilizarea depozitului de certificate Windows în Firefox și Thunderbird pentru a scana traficul acestor aplicații. Dacă nu este aplicată o politică pe computer, puteți alege depozitul de certificate care va fi utilizat de aplicațiile Mozilla. Dacă ați selectat depozitul de certificate Mozilla, adăugați manual un certificat Kaspersky. Acest lucru va ajuta la evitarea erorilor atunci când lucrați cu trafic HTTPS.
Pentru a scana traficul în browserul Mozilla Firefox și în clientul de e-mail Thunderbird, trebuie să activați opțiunea Scanare conexiune criptată. Dacă Scanare conexiune criptată este dezactivată, Kaspersky Endpoint Security nu scanează traficul din browserul Mozilla Firefox și clientul de e-mail Thunderbird.
Înainte de a adăuga un certificat în depozitul Mozilla, exportați certificatul Kaspersky din Panoul de control Windows (proprietăți browser). Pentru detalii despre exportul certificatului Kaspersky, consultați Baza de cunoștințe a Suportului tehnic. Pentru detalii despre adăugarea unui certificat în depozit, accesați site-ul web de asistență tehnică Mozilla.
Puteți alege depozitul de certificate numai în interfața locală a aplicației.
Pentru a alege un depozit de certificate pentru scanarea conexiunilor criptate în Firefox și Thunderbird:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced settings → Network settings.
- În blocul Mozilla Firefox și Thunderbird, bifați caseta de selectare Scanează traficul sigur în aplicațiile Mozilla.
- Selectați un depozit de certificate:
- Utilizează depozitul de certificate Windows. Certificatul rădăcină Kaspersky este adăugat la acest depozit în timpul instalării Kaspersky Endpoint Security.
- Utilizează depozitul de certificate Mozilla. Mozilla Firefox și Thunderbird folosesc propriile depozite de certificate. Dacă este selectat depozitul de certificate Mozilla, trebuie să adăugați manual certificatul rădăcină Kaspersky la acest depozit prin proprietățile browserului.
- Salvați-vă modificările.
Excluderea conexiunilor criptate de la scanare
Majoritatea resurselor web folosesc conexiuni criptate. Experții Kaspersky vă recomandă să activați funcția Scanare conexiuni criptate. Dacă scanarea conexiunilor criptate interferează cu activitatea dvs., puteți adăuga un site web la excluderile considerate adrese de încredere. Dacă o aplicație de încredere folosește o conexiune criptată, puteți dezactiva scanarea conexiunilor criptate pentru această aplicație. De exemplu, puteți dezactiva scanarea conexiunilor criptate pentru aplicațiile de stocare în cloud care utilizează autentificarea cu doi factori cu propriul certificat.
Pentru a exclude o adresă Web de la scanarea conexiunilor criptate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Scanare conexiuni criptate, faceți clic pe butonul Adrese de încredere.
- Faceți clic pe butonul Adăugare.
- Introduceți un nume de domeniu sau o adresă IP dacă nu doriți ca Kaspersky Endpoint Security să scaneze conexiunile criptate stabilite la vizitarea respectivului domeniu.
Kaspersky Endpoint Security acceptă caracterul
*
pentru introducerea unei măști în numele domeniului.Kaspersky Endpoint Security nu acceptă măști pentru adresele IP. Puteți introduce un interval de adrese IP în interfața locală a aplicației (de exemplu, 198.51.100.0/24). Nu puteți introduce un interval de adrese IP în consola Kaspersky Security Center.
Exemple:
domain.com
- înregistrarea include următoarele adrese:https://domain.com
,https://www.domain.com
,https://domain.com/page123
. Înregistrarea este exclusiv pentru subdomenii (de exemplu,subdomain.domain.com
).subdomain.domain.com
- înregistrarea include următoarele adrese:https://subdomain.domain.com
,https://subdomain.domain.com/page123
. Înregistrarea este exclusiv pentru domeniuldomain.com
.*.domain.com
- înregistrarea include următoarele adrese:https://movies.domain.com
,https://images.domain.com/page123
. Înregistrarea este exclusiv pentru domeniuldomain.com
.
- Salvați-vă modificările.
În mod implicit, Kaspersky Endpoint Security nu scanează conexiunile criptate atunci când apar erori și adaugă site-ul web la o listă specială de Domenii cu erori de scanare. Kaspersky Endpoint Security întocmește o listă separată pentru fiecare utilizator și nu trimite date către Kaspersky Security Center. Puteți activa blocarea conexiunii atunci când apare o eroare de scanare. Puteți vizualiza o listă de domenii cu erori de scanare a conexiunilor sigure numai în interfața locală a aplicației.
Pentru a vizualiza lista de domenii cu erori de scanare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Scanare conexiuni criptate, faceți clic pe butonul Domenii cu erori de scanare.
Se deschide o listă de domenii cu erori de scanare. Pentru a reseta lista, activați blocarea conexiunii atunci când apar erori de scanare în politică, aplicați politica, apoi resetați parametrul la valoarea inițială și aplicați din nou politica.
Specialiștii Kaspersky fac o listă de excepții globale - site-uri web de încredere pe care Kaspersky Endpoint Security nu le verifică indiferent de setările aplicației.
Pentru a vizualiza excluderile globale de la scanări ale traficului criptat:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Scanare conexiuni criptate, faceți clic pe linkul site-uri web.
Aceasta deschide o listă de site-uri web compilate de experții Kaspersky. Kaspersky Endpoint Security nu scanează conexiunile protejate pentru site-urile web din listă. Lista poate fi actualizată atunci când sunt actualizate bazele de date Kaspersky Endpoint Security.
Începutul paginii
Control Web
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Control Web gestionează accesul utilizatorilor la resursele web. Acest lucru ajută la reducerea traficului și la utilizarea necorespunzătoare a timpului de muncă. Când un utilizator încearcă să deschidă un site web care este restricționat de Control Web, Kaspersky Endpoint Security va bloca accesul sau va afișa un avertisment (vedeți figura de mai jos).
Kaspersky Endpoint Security monitorizează doar traficul HTTP- și HTTPS.
Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
Metode de gestionare a accesului la site-uri web
Componenta Control Web vă permite să configurați accesul la site-uri web folosind următoarele metode:
- Categorie site web. Site-urile web sunt clasificate în funcție de serviciul cloud Kaspersky Security Network, analiza euristică și baza de date a site-urilor web cunoscute (incluse în bazele de date ale aplicațiilor). De exemplu, puteți restricționa accesul utilizatorului la categoria „Rețele de socializare” sau la alte categorii.
- Tipul de date. Puteți restricționa accesul utilizatorilor la datele de pe un site web și puteți ascunde imaginile grafice, de exemplu. Kaspersky Endpoint Security determină tipul de date pe baza formatului fișierului și nu pe baza extensiei sale.
Kaspersky Endpoint Security nu scanează fișierele din arhive. De exemplu, dacă fișierele imagine au fost plasate într-o arhivă, Kaspersky Endpoint Security identifică tipul de date „Arhive” și nu „Fișiere grafice”.
- Adresă individuală. Puteți introduce o adresă web sau puteți folosi măști.
Puteți utiliza simultan mai multe metode pentru reglementarea accesului la site-uri web. De exemplu, puteți restricționa accesul la tipul de date „Fișiere Office” doar pentru categoria de site-uri web „E-mail pe web”.
Regulile de acces la site-urile web
Componenta Control Web gestionează accesul utilizatorilor la site-urile web utilizând reguli de acces. Puteți configura următoarele setări avansate pentru o regulă de acces la site-urile web:
- Utilizatori cărora li se aplică regula.
De exemplu, puteți restricționa accesul la Internet printr-un browser pentru toți utilizatorii companiei, cu excepția departamentului IT.
- Planificare regulă.
De exemplu, puteți restricționa accesul la Internet printr-un browser doar în timpul programului de lucru.
Priorități pentru reguli de acces
Fiecare regulă are o prioritate. Cu cât o regulă este mai sus în listă, cu atât prioritatea sa este mai mare. Dacă un site web a fost adăugat mai multor reguli, componenta Control Web reglementează accesul la site-ul web pe baza regulii cu cea mai mare prioritate. De exemplu, Kaspersky Endpoint Security poate identifica un portal corporativ ca o rețea socială. Pentru a restricționa accesul la rețelele sociale și a oferi acces la portalul web corporativ, creați două reguli: o regulă de blocare pentru categoria site-urilor web „Rețele de socializare” și una de permitere pentru portalul web corporativ. Regula de acces pentru portalul web corporativ trebuie să aibă o prioritate mai mare decât regula de acces pentru rețelele de socializare.
Mesajele componentei Control Web
Activarea și dezactivarea componentei Control Web
Componenta Control Web este activată în mod implicit.
Pentru a activa sau a dezactiva componenta Control Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- Utilizați comutatorul de Control Web pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Acțiuni asupra regulilor de acces la resurse Web
Nu se recomandă crearea a mai mult de 1.000 de reguli de acces la resurse Web, deoarece aceasta poate cauza sistemul să devină instabil.
O regulă de acces la resurse Web este un set de filtre și acțiuni efectuate de Kaspersky Endpoint Security când utilizatorul vizitează resurse Web descrise în regulă în intervalul de timp indicat în planificarea regulii. Filtrele îți permit să specifici cu precizie un set de resurse Web la care accesul este controlat de componenta Control Web.
Sunt disponibile următoarele filtre:
- Filtrare după conținut. Componenta Control Web împarte resursele Web în categorii în funcție de conținut și tipul datelor. Poți controla accesul utilizatorului la resurse Web cu conținut și date care se încadrează în tipurile definite de aceste categorii. Când utilizatorii vizitează resurse Web care aparțin categoriei de conținut și/sau categoriei de tip de date selectate, Kaspersky Endpoint Security efectuează acțiunea specificată în regulă.
- Filtrare după adresele resurselor Web. Poți controla accesul utilizatorului la toate adresele de resurse Web sau la adrese de resurse Web individuale și/sau la grupuri de adrese de resurse Web.
Dacă sunt specificate filtrarea după conținut și filtrarea după adresele resurselor Web și adresele specificate pentru resurse Web și/sau grupuri de resurse Web aparțin categoriilor de conținut sau categoriilor de tipuri de date selectate, Kaspersky Endpoint Security nu controlează accesul la toate resursele Web din categoriile de conținut și/sau categoriile de tipuri de date selectate. În schimb, aplicația controlează numai accesul la adresele de resurse Web și/sau adresele de grupuri de resurse Web specificate.
- Filtrare după numele utilizatorilor sau ale grupurilor de utilizatori. Poți specifica numele utilizatorilor și/sau grupurilor de utilizatori pentru care accesul la resurse Web este controlat după această regulă.
- Planificare regulă. Poți specifica planificarea regulii. Planificarea regulii determină intervalul de timp pentru care aplicația Kaspersky Endpoint Security monitorizează accesul la resursele Web la care se aplică regula.
După instalarea Kaspersky Endpoint Security, lista de reguli a componentei Control Web nu este goală. Două reguli sunt presetate:
- Regula Scripturi și foi de stil, care asigură tuturor utilizatorilor accesul permanent la resursele Web ale căror adrese conțin nume de fișiere cu extensia CSS, JS sau VBS. De exemplu: http://www.example.com/style.css, http://www.example.com/style.css?mode=normal.
- Regula implicită. Această regulă se aplică oricăror resurse Web care nu sunt acoperite de alte reguli și permite sau blochează accesul la aceste resurse Web pentru toți utilizatorii.
Adăugarea unei reguli de acces la resursele web
Pentru a adăuga sau a edita o regulă de acces la resurse Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Setări, faceți clic pe butonul Reguli de acces la resurse Web.
- În fereastră, faceți clic pe butonul Adăugare.
Se deschide fereastra Regulă de acces la resurse Web.
- În câmpul Nume regulă, introduceți numele regulii.
- Selectați starea Activă pentru regula de acces la resursele web.
Puteți utiliza comutatorul pentru a dezactiva regula de acces la resursele web în orice moment.
- În blocul Acțiune, selectați opțiunea relevantă:
- Permitere. Dacă este selectată această valoare, Kaspersky Endpoint Security permite accesul la resurse Web care se potrivesc cu parametrii regulii.
- Blocare. Dacă este selectată această valoare, Kaspersky Endpoint Security blochează accesul la resurse Web care se potrivesc cu parametrii regulii.
- Avertizare. Dacă se selectați această valoare, atunci când utilizatorul încearcă să acceseze o resursă Web care corespunde regulii, Kaspersky Endpoint Security afișează o avertizare că resursa Web respectivă nu este recomandată. Utilizând linkuri din mesajul de avertizare, utilizatorul poate obține acces la resursa Web solicitată.
- În blocul Filtrare conținut, selectați filtrul de conținut relevant:
- După categorii de conținut. Puteți controla accesul utilizatorilor la resursele web după categorie (de exemplu, categoria Rețele de socializare).
- După tipuri de date. Puteți controla accesul utilizatorilor la resursele web pe baza tipului specific de date al datelor publicate (de exemplu, imagini grafice).
Pentru a configura filtrul de conținut:
- Faceți clic pe linkul Configurare.
- Bifați casetele de selectare de lângă numele categoriilor de conținut și/sau ale tipurilor de date necesare.
Dacă bifezi caseta de selectare de lângă numele unei categorii de conținut și/sau de tip de date, aplicația Kaspersky Endpoint Security aplică regula de control al accesului resurselor Web care aparțin categoriilor de conținut și/sau tipurilor de date selectate.
- Reveniți la fereastră pentru configurarea regulii de acces la resursele web.
- În blocul Adrese, selectați filtrul de adrese de resurse web relevante:
- Pentru toate adresele. Control Web nu va filtra resursele web după adresă.
- Pentru adresele individuale. Control Web va filtra numai adresele resurselor web din listă. Pentru a crea o listă de adrese de resurse web:
- Faceți clic pe butonul Adăugare adresă sau Adăugare grup de adrese.
- În fereastra deschisă, creați o listă de adrese de resurse web. Puteți introduce o adresă web sau puteți folosi măști. De asemenea, puteți exporta o listă de adrese de resurse web dintr-un fișier TXT.
- Reveniți la fereastră pentru configurarea regulii de acces la resursele web.
Dacă este dezactivată opțiunea Scanare conexiuni criptate, pentru protocolul HTTPS puteți filtra doar după numele de server.
- În blocul Utilizatori, selectați filtrul relevant pentru utilizatori:
- Pentru toți utilizatorii. Control Web nu va filtra resursele web pentru anumiți utilizatori.
- Aplicare pentru utilizatorii individuali și/sau grupuri individuale. Control Web va filtra resursele web numai pentru anumiți utilizatori. Pentru a crea o listă de utilizatori cărora doriți să le aplicați regula:
- Faceți clic pe butonul Adăugare.
- În fereastra deschisă, selectați utilizatorii sau grupul de utilizatori cărora doriți să le aplicați regula de acces la resursele web.
- Reveniți la fereastră pentru configurarea regulii de acces la resursele web.
- În lista verticală Planificare regulă, selectați numele planificării necesare sau generează o planificare nouă bazată pe planificarea de regulă selectată. Pentru aceasta:
- Faceți clic pe butonul Editează sau adaugă una nouă.
- În fereastră, faceți clic pe butonul Adăugare.
- În fereastra deschisă, introduceți numele programului regulilor.
- Configurați programul de acces la resurse web pentru utilizatori.
- Reveniți la fereastră pentru configurarea regulii de acces la resursele web.
- Salvați-vă modificările.
Atribuirea de priorități regulilor de acces la resurse Web
Poți atribui priorități fiecărei reguli din lista de reguli aranjând regulile într-o anumită ordine.
Pentru a atribui o prioritate unei reguli de acces la resurse Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Setări, faceți clic pe butonul Reguli de acces la resurse Web.
- În fereastra deschisă, selectați regula a cărei prioritate doriți să o modificați.
- Utilizați butoanele Sus și Jos pentru a muta regula în poziția relevantă din lista de reguli de acces la resursele web.
- Salvați-vă modificările.
Activarea și dezactivarea unei reguli de acces la resurse Web
Pentru a activa sau a dezactiva o regulă de acces la resurse Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Setări, faceți clic pe butonul Reguli de acces la resurse Web.
- În fereastra deschisă, selectați regula pe care doriți să o activați sau să o dezactivați.
- În coloana Stare, efectuați următoarele:
- Dacă doriți să activați utilizarea regulii, selectați valoarea Activă.
- Dacă doriți să dezactivați utilizarea regulii, selectați valoarea Inactivă.
- Salvați-vă modificările.
Exportul și importul listei de adrese URL de încredere
Puteți exporta lista de reguli Control Web într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de adrese de același tip. Puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de reguli Control Web sau pentru a migra lista pe un alt server.
Cum se exportă și se importă o listă de reguli Control Web în Consola de administrare (MMC)
Cum se exportă și se importă o listă de reguli Control Web în Consola Web și Cloud Console
Începutul paginii
Testarea regulilor de acces la resurse Web
Pentru a verifica consistența regulilor componentei Control Web, ai posibilitatea să le testezi. În acest scop, componenta Control Web include o funcție Diagnosticare reguli.
Pentru a testa regulile de acces la resurse Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Setări, faceți clic pe linkul Diagnosticare reguli.
Se deschide fereastra Diagnosticare reguli.
- Dacă dorești să testezi regulile pe care aplicația Kaspersky Endpoint Security le utilizează pentru a controla accesul la o anumită resursă Web, bifați caseta de selectare Specifică adresa și introdu adresa resursei Web în câmpul de mai jos.
- Dacă dorești să testezi regulile pe care aplicația Kaspersky Endpoint Security le utilizează pentru a controla accesul la resurse Web pentru anumiți utilizatori și/sau anumite grupuri de utilizatori, specifică o listă de utilizatori și/sau de grupuri de utilizatori.
- Dacă doriți să testați regulile pe care aplicația Kaspersky Endpoint Security le utilizează pentru a controla accesul la resursele web cu anumite categorii de conținut și/sau categorii de tipuri de date, bifați caseta de selectare Filtrare conținut și selectați opțiunea relevantă din lista verticală (După categorii de conținut, După tipuri de date sau După categorii de conținut și tipuri de date).
- Dacă dorești să testezi regulile luând în considerare ora și ziua din săptămâna în care este efectuată o încercare de accesare a resurselor Web specificate în condițiile pentru diagnostice regulă, bifați caseta de selectare Includere oră încercare de acces. Apoi specifică ziua din săptămână și ora.
- Faceți clic pe butonul Scanare.
După finalizarea testării se afișează un mesaj informativ cu privire la acțiunea efectuată de Kaspersky Endpoint Security, în funcție de prima regulă care se declanșează la încercarea de accesare a resurselor Web specificate (permitere, blocare sau avertizare). Prima regulă care se declanșează este cea a cărei poziție în lista de reguli a componentei Control Web este superioară pozițiilor celorlalte reguli care îndeplinesc condițiile de diagnosticare. Mesajul se afișează în dreapta butonului Scanare. Tabloul de mai jos prezintă regulile de declanșare rămase, specificând acțiunea luată de Kaspersky Endpoint Security. Regulile sunt listate în ordine descrescătoare a priorității.
Începutul paginii
Exportul și importul unei liste de adrese de resurse Web
Dacă ai creat o listă de adrese de resurse Web într-o regulă de acces la resurse Web, poți exporta această listă într-un fișier .txt. Ulterior, poți importa lista din acest fișier pentru a evita crearea manuală a unei liste noi de adrese de resurse Web la configurarea unei reguli de acces. Opțiunea de a exporta și, ulterior, de a importa lista de adrese de resurse Web poate fi utilă dacă, de exemplu, creezi reguli de acces cu parametri similari.
Pentru a importa sau exporta o listă de adrese de resurse web într-un fișier:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Setări, faceți clic pe butonul Reguli de acces la resurse Web.
- Selectați regula a cărei listă de adrese de resurse web doriți să o exportați sau importați.
- Pentru a exporta lista de adrese web de încredere, efectuați următoarele în blocul Adrese:
- Selectați adresele pe care doriți să le exportați.
Dacă nu ați selectat nicio adresă, Kaspersky Endpoint Security va exporta toate adresele.
- Faceți clic pe butonul Export.
- În fereastra deschisă, introduceți numele fișierului TXT în care doriți să exportați lista de adrese de resurse web și selectați folderul în care doriți să salvați acest fișier.
- Faceți clic pe butonul Salvare.
Kaspersky Endpoint Security exportă lista de adrese de resurse web într-un fișier TXT.
- Selectați adresele pe care doriți să le exportați.
- Pentru a importa lista resurselor web, efectuați următoarele în blocul Adrese:
- Faceți clic pe butonul Import.
În fereastra care se deschide, selectați fișierul TXT din care doriți să importați lista de resurse web.
- Faceți clic pe butonul Deschidere.
În cazul în care computerul are deja o listă de adrese, Kaspersky Endpoint Security vă va solicita să ștergeți lista existentă sau să adăugați noi intrări la acesta din fișierul TXT.
- Faceți clic pe butonul Import.
- Salvați-vă modificările.
Monitorizarea activității pe Internet a utilizatorilor
Kaspersky Endpoint Security vă permite să înregistrați în jurnal datele privind vizitele utilizatorilor pe toate site-urile web, inclusiv pe site-urile permise. Acest lucru vă permite să obțineți istoricul complet al vizualizărilor browserului. Kaspersky Endpoint Security trimite evenimentele de activitate a utilizatorului către Kaspersky Security Center, în jurnalul local al Kaspersky Endpoint Security și în Jurnalul de evenimente Windows. Pentru a primi evenimente în Kaspersky Security Center, trebuie să configurați setările evenimentelor într-o politică din Consola de administrare sau Consola Web. Puteți configura, de asemenea, transmiterea evenimentelor componentei Control Web prin e-mail și afișarea notificărilor pe ecran pe computerul utilizatorului.
Kaspersky Endpoint Security creează următoarele evenimente de activitate pe Internet a utilizatorilor:
- Blocare site web (starea Evenimente critice
).
- Vizitarea unui site web nerecomandat (stare Avertismenter)
).
- Vizită pe un site web permis (stare Mesaje de informare
).
Înainte de a activa monitorizarea activității pe Internet a utilizatorului, trebuie să faceți următoarele:
- Injectați un script de interacțiune a paginii web în traficul web (consultați instrucțiunile de mai jos). Scriptul permite înregistrarea evenimentelor Control Web.
- Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
Pentru a injecta un script de interacțiune a paginii web în traficul web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Advanced settings → Network settings.
- În Procesare trafic, bifați caseta de selectare Injectează segmente de script în traficul web pentru a interacționa cu paginile web.
- Salvați-vă modificările.
Drept urmare, Kaspersky Endpoint Security va injecta un script de interacțiune a paginii web în traficul web. Acest script permite înregistrarea evenimentelor Control Web pentru jurnalul de evenimente al aplicației, jurnalul de evenimente al sistemului de operare și rapoarte.
Pentru a configura înregistrarea în jurnal a evenimentelor componentei Control Web pe computerul utilizatorului:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- În Notificări, faceți clic pe Setări notificări.
- În fereastra deschisă, selectați secțiunea Control Web.
Aceasta deschide tabelul evenimentelor componentei Control Web și a metodelor de notificare.
- Configurați metoda de notificare pentru fiecare eveniment: Salvare în raport local sau Salvare în Jurnal evenimente Windows.
Pentru a înregistra în jurnal evenimentele permise de vizitare a site-ului web, trebuie să configurați și componenta Control Web (consultați instrucțiunile de mai jos).
În tabelul de evenimente, puteți activa, de asemenea, o notificare pe ecran și o notificare prin e-mail. Pentru a trimite notificări prin e-mail, trebuie să configurați setările serverului SMTP. Pentru mai multe detalii despre trimiterea notificărilor prin e-mail, consultați Ajutor pentru Kaspersky Security Center.
- Salvați-vă modificările.
Drept urmare, Kaspersky Endpoint Security începe să înregistreze în jurnal evenimente de activitate pe Internet a utilizatorului.
Web Control trimite evenimentele de activitate ale utilizatorului către Kaspersky Security Center după cum urmează:
- Dacă utilizați Kaspersky Security Center, Web Control trimite evenimentele pentru toate obiectele care alcătuiesc pagina web. Din acest motiv, mai multe evenimente pot fi create atunci când o pagină web este blocată. De exemplu, atunci când se blochează pagina web http://www.example.com, Kaspersky Endpoint Security poate transmite evenimente pentru următoarele obiecte: http://www.example.com, http://www.example.com/icon.ico, http://www.example.com/file.js etc.
- Dacă utilizați Kaspersky Security Center Cloud Console, lWeb Console grupează evenimentele și trimite doar protocolul și domeniul site-ului web. De exemplu, dacă un utilizator vizitează paginile web nerecomandate http://www.example.com/main, http://www.example.com/contact și http://www.example.com/gallery, Kaspersky Endpoint Security va trimite un singur eveniment cu obiectul http://www.example.com.
Pentru a activa înregistrarea în jurnal a evenimentelor pentru vizitarea site-urilor web permise:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Suplimentar, faceți clic pe butonul Setări avansate.
- În fereastra deschisă, bifați caseta de selectare Înregistrați în jurnal deschiderea paginilor permise.
- Salvați-vă modificările.
Drept urmare, veți putea vizualiza istoricul complet al browserului.
Începutul paginii
Editarea șabloanelor de mesaje ale componentei Control Web
În funcție de tipul de acțiune specificată în proprietățile regulilor pentru componenta Control Web, Kaspersky Endpoint Security afișează unul dintre următoarele tipuri de mesaje atunci când utilizatorii încearcă să acceseze resurse de pe Internet (aplicația înlocuiește o pagină HTML cu un mesaj pentru răspunsul din partea serverului HTTP):
- Mesaj de avertizare. Acest mesaj îl avertizează pe utilizator că vizitarea resursei Web nu se recomandă și/sau violează politica de securitate a companiei. Kaspersky Endpoint Security afișează un mesaj de avertizare dacă opțiunea Avertizare este selectată din lista verticală Acțiune din cadrul setărilor regulii care descrie resursa Web respectivă.
Dacă utilizatorul consideră că avertizarea este eronată, el poate face clic pe linkul din avertizare pentru a trimite un mesaj prestabilit către administratorul rețelei locale a companiei.
- Mesaj informativ cu privire la blocarea unei resurse Web. Kaspersky Endpoint Security afișează un mesaj informativ cu privire la blocarea unei resurse Web dacă opțiunea Blocare este selectată din lista verticală Acțiune din cadrul setările regulii care descrie resursa Web respectivă.
Dacă utilizatorul consideră că resursa Web este blocată în mod eronat, el poate face clic pe linkul din mesajul de notificare cu privire la blocarea resursei Web pentru a trimite un mesaj prestabilit către administratorul rețelei locale a companiei.
Pentru mesajul de avertizare, pentru mesajul informativ cu privire la blocarea unei resurse Web și pentru mesajul trimis către administratorul rețelei LAN sunt furnizate șabloane speciale. Poți modifica conținutul acestora.
Pentru a modifica șablonul pentru mesajele componentei Control Web:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control Web.
- În blocul Șabloane, configurați șabloanele pentru mesajele Control Web:
- Avertizare. Câmpul de intrare conține șablonul mesajului care se afișează dacă se declanșează o regulă sau o avertizare despre încercări de accesare a unei resurse Web nedorite.
- Mesaj despre blocare. Câmpul de intrare conține șablonul mesajului care apare dacă se declanșează o regulă care blochează accesul la o resursă Web.
- Mesaj către administrator. Șablonul mesajului care va fi trimis administratorului rețelei LAN în cazul în care utilizatorul consideră că blocarea s-a făcut din greșeală. După ce utilizatorul solicită accesul, Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center: Mesaj către administrator privind blocarea accesului la paginile Web. Descrierea evenimentului conține un mesaj către administrator cu variabile înlocuite. Puteți vizualiza aceste evenimente în consola Kaspersky Security Center, utilizând selecția de evenimente predefinită User requests. Dacă organizația dvs. nu are instalat Kaspersky Security Center sau nu există nicio conexiune la serverul de administrare, aplicația va trimite un mesaj administratorului la adresa de e-mail specificată.
- Salvați-vă modificările.
Editarea măștilor pentru adrese de resurse Web
Utilizarea unei măști pentru adrese de resurse Web (denumită și „mască de adresă”) poate fi utilă dacă ai nevoie să introduci multe adrese de resurse Web similare la crearea unei reguli de accesare a resurselor Web. Dacă este bine construită, o mască de adresă poate înlocui un număr mare de adrese de resurse Web.
Atunci când creați o mască de adresă, respectați aceste reguli:
- Caracterul
*
înlocuiește orice secvență care conține zero sau mai multe caractere.De exemplu, dacă introduceți masca de adrese
*abc*
, regula de acces este aplicată tuturor resurselor Web care conțin secvențaabc
. Exemplu:http://www.example.com/page_0-9abcdef.html
. - O secvență de caractere
*.
(cunoscută și ca mască de domeniu) vă permite să selectați toate domeniile unei adrese. Masca de domeniu*.
reprezintă orice nume de domeniu, subdomeniu sau o linie goală.Exemplu: masca
*.example.com
reprezintă următoarele adrese:http://pictures.example.com
. Masca de domeniu*.
reprezintăimagini.
http://user.pictures.example.com
. Masca de domeniu*.
reprezintăimagini.
șiutilizator.
http://example.com
. Masca de domeniu*.
este interpretată ca o linie goală.
- Secvența de caractere
www.
de la începutul unei măști de adrese este interpretată ca o secvență*.
.Exemplu: masca de adresă
www.example.com
este tratată ca*.example.com
. Această mască acoperă adreselewww2.example.com
șiwww.pictures.example.com
. - Dacă o mască de adrese nu are la început caracterul
*
, conținutul măștii de adrese este echivalent cu același conținut cu prefixul*.
- Dacă o mască de adresă se termină cu alt caracter decât
/
sau*
, conținutul măștii de adresă este echivalent cu același conținut cu postfixul/*
.Exemplu: masca de adresă
http://www.example.com
acoperă adrese precumhttp://www.example.com/abc
, undea
,b
șic
sunt orice caractere. - Dacă o mască de adresă are la sfârșit caracterul
/
, conținutul măștii de adresă este echivalent cu același conținut cu postfixul/*.
- Secvența de caractere
/*
la sfârșitul unei măști de adrese este interpretată ca/*
sau ca un șir necompletat. - Adresele de resurse Web sunt comparate cu o mască de adrese, luându-se în considerare protocolul (http sau https):
- Dacă masca de adrese nu conține niciun protocol de rețea, această mască de adrese acoperă adresele fără niciun protocol de rețea.
Exemplu: masca de adresă
example.com
acoperă adreselehttp://example.com
șihttps://example.com
. - Dacă masca de adrese conține un protocol de rețea, această mască de adrese acoperă numai adresele cu același protocol de rețea ca și masca de adrese.
Exemplu: masca de adresă
http://*.example.com
acoperă adresahttp://www.example.com
, însă nu acoperăhttps://www.example.com
.
- Dacă masca de adrese nu conține niciun protocol de rețea, această mască de adrese acoperă adresele fără niciun protocol de rețea.
- O mască de adresă încadrată între ghilimele este tratată fără a se lua în considerare alte înlocuiri suplimentare, cu excepția caracterului
*
în cazul în care a fost inclus inițial în masca de adresă. Regulile 5 și 7 nu se aplică pentru măștile de adresă încadrate între ghilimele duble (vezi exemplele 14 – 18 din tabelul de mai jos). - Numele de utilizator și parola, portul de conectare și tipul majusculă/minusculă al caracterului nu sunt luate în considerare la compararea cu masca de adrese a unei resurse Web.
Exemple de moduri de utilizare a regulilor pentru crearea măștilor de adrese
Nr.
Mască de adresă
Adresă resursă Web de verificat
Este adresa acoperită de masca de adrese
Comentariu
1
*.example.com
http://www.123example.com
Nu
Vezi regula 1.
2
*.example.com
http://www.123.example.com
Da
Vezi regula 2.
3
*example.com
http://www.123example.com
Da
Vezi regula 1.
4
*example.com
http://www.123.example.com
Da
Vezi regula 1.
5
http://www.*.example.com
http://www.123example.com
Nu
Vezi regula 1.
6
www.example.com
http://www.example.com
Da
Vezi regulile 3, 2, 1.
7
www.example.com
https://www.example.com
Da
Vezi regulile 3, 2, 1.
8
http://www.*.example.com
http://123.example.com
Da
Vezi regulile 3, 4, 1.
9
www.example.com
http://www.example.com/abc
Da
Vezi regulile 3, 5, 1.
10
example.com
http://www.example.com
Da
Vezi regulile 3, 1.
11
http://example.com/
http://example.com/abc
Da
Vezi regula 6.
12
http://example.com/*
http://example.com
Da
Vezi regula 7.
13
http://example.com
https://example.com
Nu
Vezi regula 8.
14
"example.com"
http://www.example.com
Nu
Vezi regula 9.
15
"http://www.example.com"
http://www.example.com/abc
Nu
Vezi regula 9.
16
"*.example.com"
http://www.example.com
Da
Vezi regulile 1, 9.
17
"http://www.example.com/*"
http://www.example.com/abc
Da
Vezi regulile 1, 9.
18
"www.example.com"
http://www.example.com; https://www.example.com
Da
Vezi regulile 9, 8.
19
www.example.com/abc/123
http://www.example.com/abc
Nu
O mască de adrese conține mai multe informații decât adresa unei resurse Web.
Migrarea regulilor de acces la resurse Web de la versiuni anterioare ale aplicației
Atunci când se face upgrade de la Kaspersky Endpoint Security 10 Service Pack 2 for Windows sau o versiune anterioară a aplicației la Kaspersky Endpoint Security for Windows 11.7.0, regulile de acces la resurse Web bazate pe categorii de conținut pentru resurse Web sunt migrate după cum urmează:
- Regulile de acces la resurse Web care sunt bazate pe una sau mai multe categorii de conținut pentru resurse Web din listele „Chaturi și forumuri”, „E-mail pe Web” și „Rețele de socializare” migrează în categoria de conținut pentru resurse Web „Comunicare pe internet”.
- Regulile de acces la resurse Web bazate pe una sau mai multe categorii de conținut pentru resurse Web din listele „Magazine electronice” și „Sisteme de plată” migrează în categoria de conținut pentru resurse Web „Magazine online, bănci, sisteme de plată”.
- Regulile de acces la resurse Web bazate pe categoria de conținut pentru resurse Web „Jocuri de noroc” migrează în categoria de conținut „Jocuri de noroc, loterii, pronosport”.
- Regulile de acces la resurse Web bazate pe categoria de conținut pentru resurse Web „Jocuri în browser” migrează în categoria de conținut „Jocuri pe computer”.
- Regulile de acces la resurse Web bazate pe categorii de conținut pentru resurse Web care nu sunt cuprinse în lista de mai sus sunt migrate fără a se efectua modificări.
Control dispozitive
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Control dispozitive gestionează accesul utilizatorilor la dispozitivele instalate sau conectate la computer (de exemplu, hard diskuri, camere video sau module Wi-Fi). Acest lucru îți permite să protejezi computerul de infecții atunci când sunt conectate astfel de dispozitive și să împiedici pierderea sau scurgerea de date.
Nivelurile de acces ale dispozitivului
Componenta Control dispozitive controlează accesul la următoarele niveluri:
- Tip dispozitiv. De exemplu, imprimante, unități amovibile și unități CD/DVD.
Poți configura accesul la dispozitive după cum urmează:
- Permitere –
.
- Blocare –
.
- Depinde de magistrala de conectare (exceptând Wi-Fi) –
.
- Blocare cu excepții (numai Wi-Fi) –
.
- Permitere –
- Magistrală de conectare. O magistrală de conectare este o interfață utilizată pentru conectarea dispozitivelor la computer (de exemplu, USB sau FireWire). Prin urmare, poți restricționa conectarea tuturor dispozitivelor, de exemplu, prin USB.
Poți configura accesul la dispozitive după cum urmează:
- Permitere –
.
- Blocare –
.
- Permitere –
- Dispozitive de încredere. Dispozitivele de încredere sunt dispozitivele la care utilizatorii specificați în setările pentru dispozitive de încredere au acces complet în orice moment.
Poți adăuga dispozitive de încredere pe baza următoarelor date:
- Dispozitive după ID. Fiecare dispozitiv are un identificator unic (ID-ul hardware sau HWID). Poți vedea ID-ul în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Exemplu de ID dispozitiv:
SCSI\CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000
. Adăugarea dispozitivelor după ID este convenabilă dacă doriți să adăugați mai multe dispozitive specifice. - Dispozitive după model. Fiecare dispozitiv are un ID de vânzător (VID) și un ID de produs (PID). Poți vedea ID-urile în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Șablon pentru introducerea VID și PID:
VID_1234&PID_5678
. Adăugarea dispozitivelor după model este convenabilă dacă utilizați dispozitive ale unui anumit model în organizația dvs. În acest fel, puteți adăuga toate dispozitivele acestui model. - Dispozitive după masca de ID. Dacă utilizați mai multe dispozitive cu ID-uri similare, puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,WDC_C*
. - Dispozitive după masca modelului. Dacă utilizați mai multe dispozitive cu VID sau PID similare (de exemplu, dispozitive de la același producător), puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,VID_05AC & PID_ *
.
- Dispozitive după ID. Fiecare dispozitiv are un identificator unic (ID-ul hardware sau HWID). Poți vedea ID-ul în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Exemplu de ID dispozitiv:
Componenta Control dispozitive reglementează accesul utilizatorilor la dispozitive utilizând reguli de acces. Componenta Control dispozitive îți permite, de asemenea, să salvezi evenimente de conectare/deconectare a dispozitivelor. Pentru a salva evenimente, trebuie să configurezi înregistrarea evenimentelor într-o politică.
Dacă accesul la un dispozitiv depinde de magistrala de conectare (starea ), Kaspersky Endpoint Security nu salvează evenimente de conectare/deconectare a dispozitivului. Pentru a permite Kaspersky Endpoint Security să salveze evenimente de conectare/deconectare a dispozitivului, permite accesul la tipul corespunzător de dispozitiv (starea
) sau adaugă dispozitivul la lista de încredere.
Atunci când un dispozitiv blocat de componenta Control dispozitive este conectat la computer, Kaspersky Endpoint Security va bloca accesul și va afișa o notificare (vezi figura de mai jos).
Notificări ale componentei Control dispozitive
Algoritmul de funcționare a componentei Control dispozitive
După ce utilizatorul conectează un dispozitiv la computer, Kaspersky Endpoint Security decide dacă permite accesul la dispozitivul respectiv (consultați figura de mai jos).
Algoritmul de funcționare a componentei Control dispozitive
Dacă un dispozitiv este conectat și accesul este permis, puteți edita regula de acces și bloca accesul. În acest caz, data următoare când cineva încearcă să acceseze dispozitivul (cum ar fi să vizualizeze arborele directorului sau să efectueze operațiuni de citire sau scriere), Kaspersky Endpoint Security blochează accesul. Un dispozitiv fără sistem de fișiere este blocat numai după următoarea conectare a dispozitivului.
Dacă un utilizator al computerului pe care este instalat Kaspersky Endpoint Security trebuie să solicite accesul la un dispozitiv care a fost blocat din greșeală, trimite utilizatorului instrucțiunile de solicitare acces.
Activarea și dezactivarea componentei Control dispozitive
Componenta Control dispozitive este activată în mod implicit.
Activarea sau dezactivarea componentei Control dispozitive:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- Utilizați comutatorul Control dispozitive pentru a activa sau dezactiva componenta.
- Salvați-vă modificările.
Ca urmare, dacă Controlul dispozitivelor este activat, aplicația transmite informații despre dispozitivele conectate la Kaspersky Security Center. Puteți vizualiza lista dispozitivelor conectate în Kaspersky Security Center în directorul Hardware.
Începutul paginii
Despre regulile de acces
Regulile de acces cuprind un grup de setări care determină care utilizatori pot accesa dispozitive instalate sau conectate la computer. Nu poți adăuga un dispozitiv care este în afara clasificării componentei Control dispozitive. Accesul la astfel de dispozitive este permis pentru toți utilizatorii.
Reguli de acces la dispozitive
Grupul de setări pentru o regulă de acces diferă în funcție de tipul de dispozitiv (vezi tabelul de mai jos).
Setări pentru reguli de acces
Dispozitive |
Controlul accesului |
Planificare pentru acces la un dispozitiv |
Atribuire a unor utilizatori și/sau a unui grup de utilizatori |
Prioritate |
Permisiune de citire/scriere |
---|---|---|---|---|---|
Unități de hard disk |
|||||
Unități amovibile |
|||||
Imprimante |
– |
– |
– |
– |
|
Dischete |
|||||
Unități CD/DVD |
|||||
Modemuri |
– |
– |
– |
– |
|
Dispozitive cu bandă |
– |
– |
– |
– |
|
Dispozitive multifuncționale |
– |
– |
– |
– |
|
Cititoare de carduri inteligente |
– |
– |
– |
– |
|
Dispozitive Windows CE USB ActiveSync |
– |
– |
– |
– |
|
Plăci de rețea externe |
– |
– |
– |
– |
|
Dispozitive portabile (MTP) |
|||||
Bluetooth |
– |
– |
– |
– |
|
Camere și scanere |
– |
– |
– |
– |
Reguli de acces la dispozitive mobile
Dispozitivele mobile pe care se execută Android sau iOS sunt clasificate ca dispozitive portabile (MTP). Când un dispozitiv mobil este conectat la computer, sistemul de operare determină tipul dispozitivului. Dacă Android Debug Bridge (ADB), iTunes sau aplicațiile lor echivalente sunt instalate pe computer, sistemul de operare identifică dispozitivele mobile ca dispozitive ADB sau iTunes. În toate celelalte cazuri, sistemul de operare poate identifica tipul dispozitivului mobil ca un dispozitiv portabil (MTP) pentru transfer de fișiere, un dispozitiv PTP (cameră) pentru transfer de imagini sau un alt dispozitiv. Tipul dispozitivului depinde de modelul dispozitivului mobil.
Vă rugăm să rețineți următoarele considerații speciale cu privire la accesul la dispozitivele ADB- sau iTunes:
- Nu puteți configura o planificare de acces la dispozitiv. Dacă accesul la dispozitive este restricționat de reguli (acestea au starea
), dispozitivele ADB- și iTunes sunt întotdeauna accesibile.
- Nu puteți configura accesul la dispozitiv pentru utilizatori individuali sau permisiunile de acces (citire/scriere). Dacă accesul la dispozitive este restricționat de reguli (acestea au starea
), dispozitivele ADB- și iTunes sunt accesibile tuturor utilizatorilor cu toate permisiunile.
- Nu puteți configura accesul la dispozitivele ADB- sau iTunes de încredere pentru utilizatori individuali. Dacă dispozitivul este de încredere, dispozitivele ADB- și iTunes sunt accesibile tuturor utilizatorilor.
- Dacă ați instalat aplicațiile ADB sau iTunes după conectarea unui dispozitiv la computer, ID-ul unic al dispozitivului poate fi resetat. Aceasta înseamnă că Kaspersky Endpoint Security va identifica acest dispozitiv ca un dispozitiv nou. Dacă un dispozitiv este de încredere, adăugați-l din nou în lista de încredere.
În mod implicit, regulile de acces acordă tuturor utilizatorilor acces complet și în orice moment la dispozitive dacă accesul la magistralele de conectare pentru tipurile de dispozitive respective este permis (starea ).
Reguli de acces pentru rețele Wi-Fi
O regulă de acces la rețele Wi-Fi determină dacă utilizarea rețelelor Wi-Fi este permisă (starea ) sau interzisă (starea
). Poți adăuga o rețea Wi-Fi de încredere (starea
) la o regulă. Utilizarea unei rețele Wi-Fi de încredere este permisă fără limitări. În mod implicit, o regulă de acces la rețele Wi-Fi permite accesul la orice rețea Wi-Fi.
Reguli de acces la magistrale de conectare
Regulile de acces la magistrale de conectare determină dacă conectarea dispozitivelor este permisă (starea ) sau interzisă (starea
). În mod implicit, se creează reguli care permit accesul la magistrale pentru toate magistralele de conectare prezente în clasificarea componentei Control dispozitive.
Editarea unei reguli de acces la dispozitive
O regulă de acces al dispozitivului este un grup de setări care determină modul în care utilizatorii pot accesa dispozitive instalate sau conectate la computer. Aceste setări includ accesul la un anumit dispozitiv, un program de acces și permisiuni de citire sau scriere.
Pentru a edita o regulă de acces la dispozitive:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În blocul Setări de acces, faceți clic pe butonul Dispozitive și rețele Wi-Fi.
Fereastra deschisă afișează regulile de acces pentru toate dispozitivele care sunt incluse în clasificarea componentelor Control dispozitive.
- În blocul Acces la dispozitive de stocare, selectați regula de acces pe care doriți să o editați. Blocul conține dispozitive care au un sistem de fișiere pentru care puteți configura setări suplimentare de acces. În mod implicit, o regulă de acces la dispozitive acordă tuturor utilizatorilor acces permanent la tipul de dispozitive specificat.
- În blocul Acces, selectați opțiunea de acces corespunzătoare a dispozitivului:
- Permitere.
- Blocare.
- Depinde de magistrala de conectare.
Pentru a bloca sau a permite accesul la un dispozitiv, configurați accesul la magistrala de conexiune.
- Restricționat de reguli.
Această opțiune vă permite să configurați drepturile utilizatorului, permisiunile și un program pentru accesul la dispozitiv.
- În secțiunea Drepturile utilizatorilor, faceți clic pe butonul Adăugare.
Aceasta deschide o fereastră pentru adăugarea unei noi reguli de acces la dispozitiv.
- Atribuiți o prioritate noii reguli. O regulă include următoarele atribute: cont de utilizator, programul, permisiuni (citire/scriere) și prioritate.
O regulă are o prioritate specifică. Dacă un utilizator a fost adăugat la mai multe grupuri, Kaspersky Endpoint Security reglementează accesul la dispozitiv pe baza regulii cu cea mai mare prioritate. Kaspersky Endpoint Security permite alocarea unei priorități de la 0 la 10.000. Cu cât valoarea este mai mare, cu atât prioritatea este mai mare. Cu alte cuvinte, o intrare cu valoarea 0 are cea mai scăzută prioritate.
De exemplu, puteți acorda permisiuni numai de citire grupului Oricine și acorda permisiuni de citire/scriere grupului de administratori. Pentru aceasta, atribuiți o prioritate 1 pentru grupul de administratori și atribuiți o prioritate de 0 pentru grupul Oricine.
Prioritatea pentru o regulă de blocare este mai mare decât prioritatea pentru o regulă de permitere. Cu alte cuvinte, dacă un utilizator a fost adăugat la mai multe grupuri și prioritatea tuturor regulilor este aceeași, Kaspersky Endpoint Security reglementează accesul dispozitivului pe baza oricărei reguli de blocare existente.
- Selectați starea Activată pentru regula de acces la dispozitiv.
- Configurați permisiunile utilizatorilor de acces la dispozitiv: citire și/sau scriere.
- Selectați utilizatorii sau grupul de utilizatori cărora doriți să le aplicați regula de acces la dispozitiv.
- Configurați un program de acces la dispozitiv pentru utilizatori.
- Faceți clic pe butonul Adăugare.
- În blocul Acces, selectați opțiunea de acces corespunzătoare a dispozitivului:
- În blocul Acces la dispozitivele externe, selectați regula și configurați accesul: Permitere, Refuzare sau În funcție de magistrala de conectare. Dacă este necesar, configurați accesul la magistrala de conectare.
- În blocul Acces la rețelele Wi-Fi, faceți clic pe linkul Wi-Fi și configurați accesul: Permitere, Bloare sau Blocare cu excepții. Dacă este necesar, adăugați rețele Wi-Fi la lista de încredere.
- Salvați-vă modificările.
Editarea unei reguli de acces la magistrale de conectare
Pentru a edita o regulă de acces la magistrale de conectare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Magistrale de conectare.
Fereastra deschisă afișează regulile de acces pentru toate magistralele de conectare care sunt incluse în clasificarea componentelor Control dispozitive.
- Selectați regula de acces pe care dorești să o editezi.
- În coloana Acces, selectați dacă permiteți sau nu accesul la magistrala de conectare: Permitere sau Refuzare.
- Salvați-vă modificările.
Adăugarea unei rețele Wi-Fi la lista de încredere
Poți permite utilizatorilor să se conecteze la rețele Wi-Fi pe care le consideri a fi sigure, cum ar fi o rețea Wi-Fi de companie. Pentru aceasta, trebuie să adaugi rețea la lista de rețele Wi-Fi de încredere. Component Control dispozitive va bloca accesul la toate rețelele Wi-Fi, cu excepția celor specificate în lista de încredere.
Pentru a adăuga o rețea Wi-Fi la lista de încredere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În blocul Setări de acces, faceți clic pe butonul Dispozitive și rețele Wi-Fi.
Fereastra deschisă afișează regulile de acces pentru toate dispozitivele care sunt incluse în clasificarea componentelor Control dispozitive.
- În blocul Acces la rețelele Wi-Fi, faceți clic pe linkul Wi-Fi.
Fereastra deschisă afișează regulile de acces la rețeaua Wi-Fi.
- În coloana Acces, selectați Blocare cu excepții.
- În secțiunea Rețele Wi-Fi de încredere, faceți clic pe Adăugare.
- În fereastra deschisă, efectuați una dintre următoarele acțiuni:
- În câmpul Nume rețea, specifică numele rețelei Wi-Fi pe care dorești s-o adaugi în lista de încredere.
- În lista verticală Tip autentificare, selectați tipul de autentificare folosită la conectarea la rețeaua Wi-Fi de încredere.
- În lista verticală Tip criptare, selectați tipul de criptare folosită pentru securizarea traficului prin rețeaua Wi-Fi de încredere.
- În câmpul Comentariu poți specifica orice informație despre rețeaua Wi-Fi adăugată.
O rețea Wi-Fi este considerată a fi de încredere dacă setările sale corespund tuturor setărilor specificate în regulă.
- Salvați-vă modificările.
Monitorizarea utilizării unităților amovibile
Monitorizarea utilizării unităților amovibile include:
- monitorizarea operațiunilor asupra fișierelor de pe unitățile amovibile,
- monitorizarea conectării și deconectării unităților amovibile de încredere.
Kaspersky Endpoint Security permite monitorizarea conectării și deconectării tuturor dispozitivelor de încredere și nu numai a unităților amovibile. Puteți activa înregistrarea în jurnal a evenimentelor în setări notificări pentru componenta Control dispozitive. Evenimentele au nivelul de securitate Mesaj de informare.
Pentru a permite monitorizarea utilizării unității amovibile:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În blocul Setări de acces, faceți clic pe butonul Dispozitive și rețele Wi-Fi.
Fereastra deschisă afișează regulile de acces pentru toate dispozitivele care sunt incluse în clasificarea componentelor Control dispozitive.
- În blocul Acces la dispozitivele de stocare, selectați Unități amovibile.
- Faceți clic pe linkul Înregistrare în jurnal.
- În fereastra deschisă, selectați fila Înregistrare în jurnal.
- Activați comutatorul Înregistrare în jurnal.
- În Operații cu fișiere, selectați operațiile pe care doriți să le monitorizați: Scriere, Ștergere.
- În blocul Filtrare după formate de fișiere, selectați formatele fișierelor ale căror operațiuni asociate ar trebui înregistrate de Control dispozitive.
- Selectați utilizatorii sau grupul de utilizatori a căror utilizare a unităților amovibile care doriți să o monitorizați.
- Salvați-vă modificările.
Ca urmare, când utilizatorii scriu în fișiere amplasate pe unități amovibile sau șterg fișiere de pe unități amovibile, Kaspersky Endpoint Security va salva informații despre aceste operațiuni în jurnalul de evenimente și va trimite evenimente către Kaspersky Security Center. Poți vizualiza evenimente asociate cu fișiere de pe unități amovibile în Consola de administrare Kaspersky Security Center din spațiul de lucru al nodului Administration Server din fila Evenimente. Pentru ca evenimentele să fie afișate în jurnalul de evenimente Kaspersky Endpoint Security local, trebuie să bifezi caseta de selectare S-a efectuat o operațiune cu fișiere în setările de notificare pentru componenta Control dispozitive.
Începutul paginii
Modificarea duratei memorării în cache
Componenta Control dispozitive înregistrează evenimente legate de dispozitivele monitorizate, cum ar fi conectarea și deconectarea unui dispozitiv, citirea unui fișier de pe un dispozitiv, scrierea unui fișier pe un dispozitiv și alte evenimente. Componenta Control dispozitive permite sau blochează acțiunea în conformitate cu setările Kaspersky Endpoint Security.
Componenta Control dispozitive salvează informații despre evenimente pentru o anumită perioadă de timp numită perioada memorării în cache. Dacă informațiile despre un eveniment sunt stocate în cache și acest eveniment se repetă, nu este necesar să anunțați Kaspersky Endpoint Security despre acesta sau să afișați o altă solicitare pentru acordarea accesului la acțiunea corespunzătoare, cum ar fi conectarea unui dispozitiv. Astfel, lucrul cu un dispozitiv este mai convenabil.
Un eveniment este considerat un eveniment dublură dacă toate setările următoare ale evenimentului se potrivesc cu înregistrarea din cache:
- ID-ul dispozitivului
- SID-ul contului de utilizator care încearcă să acceseze
- Categoria dispozitivului
- Acțiunea luată cu dispozitivul
- Verdict de autorizare a cererii pentru această acțiune: permis sau refuzat
- Calea către procesul utilizat pentru a efectua acțiunea
- Fișierul accesat
Înainte de a schimba perioada memorării în cache, dezactivați Autoprotecția Kaspersky Endpoint Security. După modificarea perioadei memorării în cache, activați Autoprotecția.
Pentru a schimba perioada memorării în cache:
- Deschideți editorul de registry de pe computer.
- În editorul de registry, accesați următoarea secțiune:
- Pentru sistemele de operare pe 64 de biți:
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\KasperskyLab\protected\KES\environment]
- Pentru sistemele de operare pe 32 de biți:
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\KES\environment]
- Pentru sistemele de operare pe 64 de biți:
- Deschideți
DeviceControlEventsCachePeriod
pentru editare. - Definiți numărul de minute în care componenta Control dispozitive trebuie să salveze informații despre un eveniment înainte ca aceste informații să fie șterse.
Acțiuni cu dispozitive de încredere
Dispozitivele de încredere sunt dispozitivele la care utilizatorii specificați în setările pentru dispozitive de încredere au acces complet în orice moment.
Pentru a lucra cu dispozitive de încredere, puteți acorda acces unui utilizator individual, unui grup de utilizatori sau tuturor utilizatorilor organizației.
De exemplu, dacă organizația dvs. nu permite utilizarea unităților amovibile, dar administratorii folosesc unități amovibile în activitatea lor, puteți permite unități amovibile numai pentru un grup de administratori. Pentru a face acest lucru, adăugați unitățile amovibile în lista de încredere și configurați permisiunile de acces ale utilizatorului.
Kaspersky Endpoint Security vă permite să adăugați un dispozitiv la lista de încredere în următoarele moduri:
- Dacă Kaspersky Security Center nu este implementat în organizația dvs., puteți conecta dispozitivul la computer și să îl adăugați la lista de încredere din setările aplicației. Pentru a distribui lista dispozitivelor de încredere pe toate computerele din organizația dvs., puteți activa îmbinarea listelor dispozitivelor de încredere într-o politică sau puteți utiliza procedura de export/import.
- Dacă Kaspersky Security Center este implementat în organizația dvs., puteți detecta toate dispozitivele conectate de la distanță și puteți crea o listă de dispozitive de încredere în politică. Lista dispozitivelor de încredere va fi disponibilă pe toate computerele cărora li se aplică politica.
Kaspersky Endpoint Security permite controlul utilizării dispozitivelor de încredere (conectare și deconectare). Puteți activa înregistrarea în jurnal a evenimentelor în setări notificări pentru componenta Control dispozitive. Evenimentele au nivelul de securitate Informațional.
Kaspersky Endpoint Security are următoarele limitări atunci când lucrează cu dispozitive de încredere:
- Versiunile plug-inului de administrare Kaspersky Endpoint Security 11.0.0 – 11.2.0 nu pot funcționa cu o listă de dispozitive de încredere care a fost creată în Kaspersky Endpoint Security versiunea 11.3.0 și 11.4.0. Pentru a lucra cu o listă de dispozitive de încredere din aceste versiuni, plug-inul de administrare trebuie să fie actualizat la versiunea 11.3.0 și, respectiv, 11.4.0.
- Plug-inurile de administrare Kaspersky Endpoint Security versiunea 11.3.0 și 11.4.0 nu pot funcționa cu o listă de dispozitive de încredere care a fost creată în Kaspersky Endpoint Security versiunea 11.2.0 sau una anterioară. Pentru ca aceste versiuni să funcționeze cu o listă de dispozitive de încredere, aplicația trebuie să fie actualizată la versiunea 11.3.0 și, respectiv, 11.4.0. De asemenea, puteți trimite o cerere care conține o descriere a situației dvs. către Suportul tehnic prin intermediul Kaspersky CompanyAccount.
- Pentru a migra o listă de dispozitive de încredere de la Kaspersky Endpoint Security versiunea 11.2.0 la versiunea 11.3.0, trimiteți o cerere care conține o descriere a situației dvs. către Suportul tehnic prin intermediul Kaspersky CompanyAccount.
Adăugarea unui dispozitiv la lista De încredere din interfața aplicației
În mod implicit, atunci când un dispozitiv este adăugat la lista de dispozitive de încredere, accesul la dispozitiv este acordat tuturor utilizatorilor (grupul de utilizatori Toți).
Pentru a adăuga un dispozitiv la lista De încredere din interfața aplicației:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Dispozitive de încredere.
Aceasta deschide lista dispozitivelor de încredere.
- Faceți clic pe butonul Selectare.
Aceasta deschide lista dispozitivelor conectate. Lista de dispozitive depinde de valoarea selectată în lista verticală Afișare dispozitive conectate.
- În lista de dispozitive, selectați dispozitivul pe care doriți să îl adăugați la lista de încredere.
- În câmpul Comentariu, puteți furniza orice informații relevante despre dispozitivul de încredere.
- Selectați utilizatorii sau grupul de utilizatori pentru care doriți să permiteți accesul la dispozitive de încredere.
- Salvați-vă modificările.
Adăugarea unui dispozitiv la lista De încredere din Kaspersky Security Center
Kaspersky Security Center primește informații despre dispozitive dacă Kaspersky Endpoint Security este instalat pe computere și funcția Control dispozitive este activată. Nu este posibil să adăugați un dispozitiv la lista de încredere, cu excepția cazului în care informații despre acel dispozitiv sunt disponibile în Kaspersky Security Center.
Puteți adăuga un dispozitiv la lista de încredere conform următoarelor date:
- Devices by ID. Fiecare dispozitiv are un identificator unic (ID-ul hardware sau HWID). Poți vedea ID-ul în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Exemplu de ID dispozitiv:
SCSI\CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000
. Adăugarea dispozitivelor după ID este convenabilă dacă doriți să adăugați mai multe dispozitive specifice. - Devices by model. Fiecare dispozitiv are un ID de vânzător (VID) și un ID de produs (PID). Poți vedea ID-urile în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Șablon pentru introducerea VID și PID:
VID_1234&PID_5678
. Adăugarea dispozitivelor după model este convenabilă dacă utilizați dispozitive ale unui anumit model în organizația dvs. În acest fel, puteți adăuga toate dispozitivele acestui model. - Devices by ID mask. Dacă utilizați mai multe dispozitive cu ID-uri similare, puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,WDC_C*
. - Devices by model mask. Dacă utilizați mai multe dispozitive cu VID sau PID similare (de exemplu, dispozitive de la același producător), puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,VID_05AC & PID_ *
.
Pentru a adăuga un dispozitiv la lista de dispozitive de încredere:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Security Controls → Device Control.
- În partea dreaptă a ferestrei, selectați fila Trusted devices.
- Bifați caseta de selectare Merge values when inheriting dacă doriți să creați o listă consolidată de dispozitive de încredere pentru toate computerele companiei.
Listele dispozitivelor de încredere din politicile principale și secundare vor fi îmbinate. Listele vor fi îmbinate dacă funcția de îmbinare a valorilor în momentul moștenirii este activată. Dispozitivele de încredere din politica principală sunt afișate în politicile secundare într-o vizualizare numai citire. Nu este posibilă modificarea sau ștergerea dispozitivelor de încredere din politica principală.
- Faceți clic pe butonul Add și selectați o metodă pentru adăugarea unui dispozitiv în lista de încredere.
- Pentru a filtra dispozitivele, selectați un tip de dispozitiv din lista verticală Device type (de exemplu, Removable Drives).
- În câmpul Name / Model, introduceți ID-ul (VID-ul și PID-ul) sau masca dispozitivului, în funcție de metoda de adăugare selectată.
Adăugarea dispozitivelor după masca de model (VID și PID) funcționează după cum urmează: dacă introduceți o mască de model care nu se potrivește cu niciun model, Kaspersky Endpoint Security verifică dacă ID-ul dispozitivului (HWID) se potrivește cu masca. Kaspersky Endpoint Security verifică doar partea din ID-ul dispozitivului care determină producătorul și tipul dispozitivului (
SCSI\
CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000
). Dacă masca de model se potrivește cu această parte a ID-ului dispozitivului, dispozitivele care se potrivesc cu masca vor fi adăugate la lista dispozitivelor de încredere de pe computer. În același timp, lista dispozitivelor din Kaspersky Security Center rămâne goală când faceți clic pe butonul Refresh. Pentru a afișa corect lista dispozitivelor, puteți adăuga dispozitive după masca de ID a dispozitivului. - Pentru a filtra dispozitivele, în câmpul Computer, introduceți numele computerului sau o mască pentru numele computerului la care este conectat dispozitivul.
Caracterul
*
înlocuiește orice set de caractere. Caracterul?
înlocuiește orice caracter. - Faceți clic pe butonul Refresh.
Tabelul afișează o listă de dispozitive care îndeplinesc criteriile de filtrare definite.
- Bifați caseta de selectare de lângă numele dispozitivelor pe care doriți să le adăugați în lista de încredere.
- În câmpul Comment, introduceți o descriere a motivului pentru adăugarea dispozitivelor în lista de încredere.
- Faceți clic pe butonul Select din dreapta câmpului Allow to users and / or groups of users.
- Selectați un utilizator sau un grup în Active Directory și confirmă selecția.
În mod implicit, accesul la dispozitivele de încredere este permis pentru grupul Toți.
- Salvați-vă modificările.
Când un dispozitiv este conectat, Kaspersky Endpoint Security verifică lista de dispozitive de încredere pentru un utilizator autorizat. Dacă dispozitivul este de încredere, Kaspersky Endpoint Security permite accesul la dispozitiv cu toate permisiunile, chiar dacă accesul la tipul de dispozitiv sau la magistrala de conexiune este refuzat. Dacă dispozitivul nu este de încredere și accesul este refuzat, puteți solicita accesul la dispozitivul blocat.
Începutul paginii
Exportul și importul listei de dispozitive de încredere
Pentru a distribui lista de dispozitive de încredere către toate computerele din organizația dvs., puteți utiliza procedura de export/import.
De exemplu, dacă trebuie să distribuiți o listă cu unitățile amovibile disponibile, trebuie să procedați după cum urmează:
- Conectați succesiv unitățile amovibile la computerul dvs.
- În setările aplicației Kaspersky Endpoint Security, adăugați unitățile amovibile în lista de încredere. Dacă este necesar, configurați permisiunile de acces ale utilizatorului. De exemplu, permiteți doar administratorului să acceseze unitățile amovibile.
- Exportați lista de dispozitive de încredere în setările Kaspersky Endpoint Security (consultați instrucțiunile de mai jos).
- Distribuiți lista de dispozitive de încredere către alte computere din organizația dvs. De exemplu, introduceți fișierul într-un director partajat.
- Importați lista de dispozitive de încredere în setările Kaspersky Endpoint Security pe alte computere din organizație (consultați instrucțiunile de mai jos).
Pentru a importa sau exporta lista de dispozitive de încredere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Dispozitive de încredere.
Aceasta deschide lista dispozitivelor de încredere.
- Pentru a exporta lista de dispozitive de încredere:
- Selectați dispozitivele de încredere pe care doriți să le exportați.
- Faceți clic pe butonul Export.
- În fereastra care se deschide, specificați numele fișierului XML în care doriți să exporți lista de dispozitive de încredere și selectați directorul în care doriți să salvați acest fișier.
- Faceți clic pe butonul Salvare.
Kaspersky Endpoint Security exportă întreaga listă de dispozitive de încredere în fișierul XML.
- Pentru a importa lista de dispozitive de încredere:
- În lista verticală Importare, selectați acțiunea relevantă: Importare și adăugare la existente sau Importare și înlocuire existente.
- În fereastra care se deschide, selectați fișierul XML din care doriți să importați lista de dispozitive de încredere.
- Faceți clic pe butonul Deschidere.
În cazul în care computerul are deja o listă de dispozitive de încredere, Kaspersky Endpoint Security vă va solicita să ștergeți lista existentă sau să adăugați noi intrări la acesta din fișierul XML.
- Salvați-vă modificările.
Când un dispozitiv este conectat, Kaspersky Endpoint Security verifică lista de dispozitive de încredere pentru un utilizator autorizat. Dacă dispozitivul este de încredere, Kaspersky Endpoint Security permite accesul la dispozitiv cu toate permisiunile, chiar dacă accesul la tipul de dispozitiv sau la magistrala de conexiune este refuzat.
Începutul paginii
Obținerea accesului la un dispozitiv blocat
Atunci când configurați componenta Control dispozitive, puteți bloca accidental accesul la un dispozitiv care este necesar pentru muncă.
Dacă Kaspersky Security Center nu este implementat în organizația dumneavoastră, puteți oferi acces la un dispozitiv în setările Kaspersky Endpoint Security. De exemplu, puteți adăuga dispozitivul la lista de încredere sau dezactiva componenta Control dispozitive temporar.
Dacă Kaspersky Security Center este implementat în organizația dumneavoastră și o politică a fost aplicată pe computere, puteți oferi acces la un dispozitiv în Consolă de administrare.
Modul online pentru acordarea accesului
Puteți acorda acces la un dispozitiv blocat în modul online numai dacă Kaspersky Security Center este implementat în organizație și o politică a fost aplicată pe computer. Calculatorul trebuie să aibă capacitatea de a stabili o conexiune cu serverul de administrare.
Acordarea accesului în modul online constă în următoarele etape:
- Utilizatorul trimite administratorului un mesaj care conține o solicitare de acces.
- Administratorul adaugă dispozitivul în lista de încredere.
Puteți adăuga un dispozitiv de încredere într-o politică pentru grupul de administrare sau în setările locale pentru aplicații pentru un calculator individual.
- Administratorul actualizează setările Kaspersky Endpoint Security pe computerul utilizatorului.
Schema pentru acordarea accesului la un dispozitiv în modul online
Modul offline pentru acordarea accesului
Puteți acorda acces la un dispozitiv blocat în modul offline doar dacă Kaspersky Security Center este implementat în organizație și o politică a fost aplicată pe computer. În setările politicii, în secțiunea Device Control, caseta de selectare Allow requests for temporary access trebuie să fie bifată.
Dacă trebuie să acordați acces temporar la un dispozitiv blocat, dar nu puteți adăuga dispozitivul la lista de încredere, puteți acorda acces la dispozitiv în modul offline. În acest fel, puteți acorda acces la un dispozitiv blocat chiar dacă computerul nu are acces la rețea sau dacă computerul este în afara rețelei corporative.
Acordarea accesului în modul offline constă în următoarele etape:
- Utilizatorul creează un fișier de solicitare acces și îl trimite administratorului.
- Administratorul creează o cheie de acces din fișierul de solicitare acces și o trimite utilizatorului.
- Utilizatorul activează cheia de acces.
Schema pentru acordarea accesului la un dispozitiv în modul offline
Modul online pentru acordarea accesului
Puteți acorda acces la un dispozitiv blocat în modul online numai dacă Kaspersky Security Center este implementat în organizație și o politică a fost aplicată pe computer. Calculatorul trebuie să aibă capacitatea de a stabili o conexiune cu serverul de administrare.
Un utilizator solicită acces la un dispozitiv blocat astfel:
- Conectați dispozitivul la computer.
Kaspersky Endpoint Security va afișa o notificare care să ateste că accesul la dispozitiv este blocat (consultați figura de mai jos).
- Faceți clic pe Solicitare acces.
Aceasta deschide fereastra Mesaj către administrator. Acest mesaj conține informații despre dispozitivul blocat.
- Faceți clic pe butonul Trimitere.
Administratorul va primi un mesaj care conține o solicitare pentru a oferi acces, de exemplu, prin e-mail. Pentru mai multe detalii despre procesarea solicitărilor utilizatorilor, consultați Ajutor pentru Kaspersky Security Center. După adăugarea dispozitivului la lista de încredere și actualizarea setărilor Kaspersky Endpoint Security pe computer, utilizatorul va primi acces la dispozitiv.
Notificări ale componentei Control dispozitive
Începutul paginii
Modul offline pentru acordarea accesului
Puteți acorda acces la un dispozitiv blocat în modul offline doar dacă Kaspersky Security Center este implementat în organizație și o politică a fost aplicată pe computer. În setările politicii, în secțiunea Control dispozitive, caseta de selectare Permitere solicitare de acces temporar trebuie să fie bifată.
Un utilizator solicită acces la un dispozitiv blocat astfel:
- Conectați dispozitivul la computer.
Kaspersky Endpoint Security va afișa o notificare care să ateste că accesul la dispozitiv este blocat (consultați figura de mai jos).
- Faceți clic pe linkul Solicitare acces temporar.
Acest lucru va deschide o fereastră care conține lista dispozitivelor conectate.
- Din lista de dispozitive conectate, selectați dispozitivul la care doriți să obțineți acces.
- Fă clic pe Generare fișier de solicitare acces.
- În câmpul Durată acces, specifică perioada de timp pentru care dorești să ai acces la dispozitiv.
- Salvați fișierul în memoria computerului.
Drept urmare, un fișier de solicitare acces cu extensia *.akey va fi descărcat în memoria computerului. Utilizați orice metodă disponibilă pentru a trimite solicitarea de acces la dispozitiv administratorului rețelei LAN corporative.
Notificări ale componentei Control dispozitive
Drept urmare, cheia de acces a dispozitivului blocat va fi descărcată în memoria computerului. Un fișier cheie de acces are extensia *.acode. Utilizați orice metodă disponibilă pentru a trimite utilizatorului cheia de acces a dispozitivului blocat.
Utilizatorul activează cheia de acces după cum urmează:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În blocul Solicitare acces, fă clic pe butonul Solicitare acces la dispozitiv.
- În fereastra care se deschide, faceți clic pe butonul Activare cheie de acces.
- În fereastra care se deschide, selectați fișierul cu cheia de acces pentru dispozitiv primit de la administratorul rețelei LAN corporative.
Aceasta deschide o fereastră care conține informații despre furnizarea accesului.
- Fă clic pe OK.
Drept urmare, utilizatorul primește acces la dispozitiv pentru perioada de timp stabilită de administrator. Utilizatorul primește setul complet de drepturi pentru accesarea dispozitivului (citire și scriere). Când cheia expiră, accesul la dispozitiv va fi blocat. Dacă utilizatorul necesită acces permanent la dispozitiv, adăugați dispozitivul în lista de încredere.
Începutul paginii
Editarea șabloanelor mesajelor componentei Control dispozitive
Atunci când utilizatorul încearcă să acceseze un dispozitiv blocat, aplicația Kaspersky Endpoint Security afișează un mesaj în care se specifică faptul că dispozitivul este blocat sau că o operațiune cu conținutul dispozitivului este interzisă. Dacă utilizatorul consideră că accesul la dispozitiv este blocat în mod eronat sau că o operațiune cu conținutul de pe dispozitiv a fost interzisă din greșeală, utilizatorul poate trimite un mesaj către administratorul rețelei locale a companiei făcând clic pe linkul din mesajul afișat despre acțiunea blocată.
Sunt disponibile șabloane pentru mesaje de reclamație și șabloane pentru mesajele despre accesul blocat la dispozitive sau despre operațiunile interzise cu conținutul dispozitivului și pentru mesajul trimis către administrator. Poți modifica șabloanele de mesaje.
Pentru a edita șabloanele pentru mesajele componentei Control dispozitive:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În secțiunea Șabloane de mesaje, configurați șabloanele pentru mesajele componentei Control dispozitive:
- Mesaj despre blocare. Șablon al mesajului care apare când un utilizator încearcă să acceseze un dispozitiv blocat. Acest mesaj apare, de asemenea, atunci când un utilizator încearcă să efectueze o operație asupra conținutului dispozitivului care a fost blocat pentru acest utilizator.
- Mesaj către administrator. Șablonul mesajului care va fi trimis administratorului rețelei LAN în cazul în care utilizatorul consideră că accesul la un dispozitiv a fost blocat sau o operațiune cu conținutul de pe dispozitiv a fost interzisă din greșeală. După ce utilizatorul solicită accesul, Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center: Mesaj către administrator privind blocarea accesului la dispozitiv. Descrierea evenimentului conține un mesaj către administrator cu variabile înlocuite. Puteți vizualiza aceste evenimente în consola Kaspersky Security Center, utilizând selecția de evenimente predefinită User requests. Dacă organizația dvs. nu are instalat Kaspersky Security Center sau nu există nicio conexiune la serverul de administrare, aplicația va trimite un mesaj administratorului la adresa de e-mail specificată.
- Salvați-vă modificările.
Anti-Bridging
Funcția Anti-Bridging inhibă crearea de punți de rețea prin împiedicarea creării simultane a mai multor conexiuni la rețea pentru un computer. Acest lucru vă permite să protejați o rețea corporativă împotriva atacurilor prin rețelele neprotejate și neautorizate.
Funcția Anti-Bridging reglementează stabilirea conexiunilor la rețea prin utilizarea regulilor de conectare.
Regulile de conectare sunt create pentru următoarele tipuri de dispozitive predefinite:
- plăci de rețea;
- adaptoare Wi-Fi;
- modemuri.
Dacă este activată o regulă de conectare, Kaspersky Endpoint Security:
- blochează conexiunea activă atunci când stabilește o conexiune nouă, dacă tipul de dispozitiv specificat în regulă este utilizat pentru ambele conexiuni;
- blochează conexiunile stabilite folosind tipurile de dispozitive pentru care sunt folosite reguli cu prioritate mai mică.
Activarea Anti-Bridging
Funcția Anti-Bridging este dezactivată în mod implicit.
Pentru a activa funcția Anti-Bridging:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Anti-Bridging.
- Utilizați comutatorul Activare Anti-Bridging pentru a activa sau dezactiva această caracteristică.
- Salvați-vă modificările.
După activarea funcției Anti-Bridging, Kaspersky Endpoint Security blochează conexiunile deja stabilite conform regulilor de conectare.
Începutul paginii
Modificarea stării unei reguli de conectare
Pentru a modifica starea unei reguli de conectare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Anti-Bridging.
- În blocul Reguli pentru dispozitive, selectați regula a cărei stare doriți să o modificați.
- Utilizați comutatoarele din coloana Control pentru a activa sau a dezactiva regula.
- Salvați-vă modificările.
Modificarea priorității unei reguli de conectare
Pentru a modifica prioritatea unei reguli de conectare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control dispozitive.
- În Setări de acces, faceți clic pe Anti-Bridging.
- În blocul Reguli pentru dispozitive, selectați regula a cărei prioritate doriți să o modificați.
- Utilizați butoanele Sus/Jos pentru a seta prioritatea regulii de conectare.
Cu cât o regulă este poziționată mai sus în lista de reguli, cu atât prioritatea sa este mai mare. Anti-Bridging blochează toate conexiunile, cu excepția uneia, cea stabilită folosind tipul de dispozitiv pentru care se utilizează regula cu cea mai mare prioritate.
- Salvați-vă modificările.
Control anomalie adaptivă
Această componentă este disponibilă numai pentru Kaspersky Endpoint Security for Business Advanced și Kaspersky Total Security for Business. Pentru mai multe detalii despre Kaspersky Endpoint Security for Business, vizitați site-ul web Kaspersky.
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Control adaptiv al anomaliilor monitorizează și blochează acțiunile care nu sunt specifice pentru computerele din rețeaua unei companii. Componenta Control adaptiv al anomaliilor utilizează un set de reguli pentru a urmări comportamentul necaracteristic (de exemplu, regula Pornire Microsoft PowerShell din aplicația de birou). Regulile sunt create de specialiștii Kaspersky pe baza scenariilor tipice de activitate periculoasă. Puteți configura modul în care componenta Control adaptiv al anomaliilor controlează fiecare regulă și, de exemplu, permite executarea scripturilor PowerShell care automatizează anumite activități ale fluxului de lucru. Kaspersky Endpoint Security actualizează setul de reguli împreună cu bazele de date ale aplicațiilor. Actualizările seturilor de reguli trebuie să fie confirmate manual.
Setările componentei Control adaptiv al anomaliilor
Configurarea componentei Control adaptiv al anomaliilor constă în următorii pași:
- Instruire componentă Control adaptiv al anomaliilor.
După ce activați componenta Control adaptiv al anomaliilor, regulile sale funcționează în modul instruire. În timpul instruirii, componenta Control adaptiv al anomaliilor monitorizează regulile de declanșare și trimite evenimente de declanșare către Kaspersky Security Center. Fiecare regulă are propria sa durată a modului de instruire. Durata modului de instruire este setată de către experții de la Kaspersky. În mod normal, modul de instruire este activ timp de două săptămâni.
Dacă o regulă nu este declanșată deloc în timpul instruirii, componenta Control adaptiv al anomaliilor va considera acțiunile asociate cu această regulă ca fiind nespecifice. Kaspersky Endpoint Security va bloca toate acțiunile asociate cu acea regulă.
Dacă o regulă a fost declanșată în timpul instruirii, Kaspersky Endpoint Security înregistrează evenimentele în jurnal în Raport declanșare regulă și în depozitul Triggering of rules in Smart Training state.
- Analizarea raportului declanșării regulii.
Administratorul analizează raportul declanșării regulii sau conținutul depozitului Triggering of rules in Smart Training state. Apoi, administratorul poate selecta comportamentul componentei Control adaptiv al anomaliilor atunci când regula este declanșată: să o blocheze sau să o accepte. De asemenea, administratorul poate continua să monitorizeze modul în care funcționează regula și să extindă durata modului de instruire. Dacă administratorul nu întreprinde nicio măsură, aplicația va continua, de asemenea, să funcționeze în modul de instruire. Termenul modului de instruire este repornit.
Componenta Control adaptiv al anomaliilor este configurată în timp real. Componenta Control adaptiv al anomaliilor este configurată prin următoarele metode:
- Componenta Control adaptiv al anomaliilor începe automat să blocheze acțiunile asociate regulilor care nu au fost declanșate niciodată în modul de instruire.
- Kaspersky Endpoint Security adaugă noi reguli sau le elimină pe cele învechite.
- Administratorul configurați funcționarea componentei Control adaptiv al anomaliilor după ce a examinat raportul declanșării regulii și conținutul depozitului Triggering of rules in Smart Training state. Se recomandă analizarea raportului declanșării regulii și conținutul depozitului Triggering of rules in Smart Training state.
Când o aplicație periculoasă încearcă să efectueze o acțiune, Kaspersky Endpoint Security va bloca acțiunea și va afișa o notificare (consultați figura de mai jos).
Notificările componentei Control adaptiv al anomaliilor
Algoritmul de funcționare al componentei Control adaptiv al anomaliilor
Kaspersky Endpoint Security decide dacă va permite sau va bloca o acțiune asociată cu o regulă pe baza următorului algoritm (consultați figura de mai jos).
Algoritmul de funcționare al componentei Control adaptiv al anomaliilor
Activarea și dezactivarea componentei Control adaptiv al anomaliilor
Componenta Control adaptiv al anomaliilor este activată în mod implicit.
Pentru a activa sau a dezactiva componenta Control adaptiv al anomaliilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- Utilizați comutatorul Control adaptiv al anomaliilor pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Ca rezultat, componenta Control adaptiv al anomaliilor va comuta la modul de instruire. În timpul instruirii, componenta Control adaptiv al anomaliilor monitorizează declanșarea regulilor. Când instruirea este finalizată, componenta Control adaptiv al anomaliilor începe să blocheze acțiunile care nu sunt tipice computerelor din rețeaua unei companii.
Dacă organizația dvs. a început să folosească unele instrumente noi, iar componenta Control adaptiv al anomaliilor blochează acțiunile acelor instrumente, puteți reseta rezultatele modului de instruire și puteți repeta instruirea. Pentru a face acest lucru, trebuie modificați acțiunea care este întreprinsă atunci când regula este declanșată (de exemplu, setați-o la Notificare). Apoi trebuie să reactivați modul de instruire (setați valoarea Inteligent).
Partea de sus a paginii
Activarea și dezactivarea unei reguli Control adaptiv al anomaliilor
Pentru a activa sau a dezactiva o regulă Control adaptiv al anomaliilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Reguli, faceți clic pe butonul Editare reguli.
Se deschide lista regulilor de control adaptiv al anomaliilor.
- În tabel, selectați un set de reguli (de exemplu, Activitatea aplicațiilor pentru birou) și extindeți setul.
- Selectați o regulă (de exemplu, Start Windows PowerShell din aplicațiile Office).
- Utilizați comutatorul din coloana Stare pentru a activa sau a dezactiva regula Control adaptiv al anomaliilor.
- Salvați-vă modificările.
Modificarea acțiunii efectuate la declanșarea unei reguli Control adaptiv al anomaliilor
Pentru a edita acțiunea efectuată la declanșarea unei reguli Control adaptiv al anomaliilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Reguli, faceți clic pe butonul Editare reguli.
Se deschide lista regulilor de control adaptiv al anomaliilor.
- Selectați o regulă din tabel.
- Faceți clic pe butonul Editare.
Se deschide fereastra de proprietăți a regulii de control adaptiv al anomaliilor.
- În blocul Acțiune, selectați una dintre următoarele opțiuni:
- Inteligent. Dacă este selectată această opțiune, regula Control adaptiv al anomaliilor funcționează în starea Instruire inteligentă pentru o perioadă de timp definită de experții Kaspersky. În acest mod, atunci când este declanșată o regulă Control adaptiv al anomaliilor, Kaspersky Endpoint Security permite activitatea acoperită de regulă și înregistrează în jurnal o intrare în spațiul de stocare Triggering of rules in Smart Training state al Kaspersky Security Center Administration Server. Atunci când perioada de timp setată pentru a lucra în starea Instruire inteligentă se încheie, Kaspersky Endpoint Security blochează activitatea acoperită de regula Control adaptiv al anomaliilor și înregistrează în jurnal o intrare care conține informații despre activitate.
- Blocare. Dacă este selectată această acțiune, atunci când o regulă de Control adaptiv al anomaliilor este declanșată, Kaspersky Endpoint Security blochează activitatea acoperită de regulă și introduce o înregistrare ce conține informațiile despre activitate.
- Informare. Dacă este selectată această acțiune, atunci când o regulă de Control adaptiv al anomaliilor este declanșată, Kaspersky Endpoint Security permite activitatea acoperită de regulă și introduce o înregistrare ce conține informațiile despre activitate.
- Salvați-vă modificările.
Crearea unei excluderi pentru o regulă Control adaptiv al anomaliilor
Nu poți crea mai mult de 1.000 excluderi pentru regulile de Control adaptiv al anomaliilor. Este nerecomandată crearea a mai mult de 200 de excluderi. Pentru a reduce numărul de excluderi utilizate, se recomandă utilizarea măștilor în setările excluderilor.
O excludere pentru o regulă Control adaptiv al anomaliilor include o descriere a obiectelor sursă și țintă. Obiectul sursă este obiectul care efectuează acțiunile. Obiectul țintă este obiectul asupra căruia se efectuează acțiunile. De exemplu, ați deschis un fișier denumit file.xlsx
. Ca rezultat, un fișier bibliotecă cu extensia DLL este încărcat în memoria computerului. Această bibliotecă este utilizată de un browser (fișierul executabil denumit browser.exe
). În acest exemplu, file.xlsx
este obiectul sursă, Excel este procesul sursă, browser.exe
este obiectul țintă, iar Browser este procesul țintă.
Pentru a crea o excludere pentru o regulă de control adaptiv al anomaliilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Reguli, faceți clic pe butonul Editare reguli.
Se deschide lista regulilor de control adaptiv al anomaliilor.
- Selectați o regulă din tabel.
- Faceți clic pe butonul Editare.
Se deschide fereastra de proprietăți a regulii de control adaptiv al anomaliilor.
- În blocul Excluderi, faceți clic pe butonul Adăugare.
Se deschide fereastra de proprietăți ale excluderii.
- Selectați utilizatorul pentru care dorești să configurezi o excludere.
- În câmpul Descriere, introdu o descriere a excluderii.
- Definiți setările obiectului sursă sau ale proceselor sursă pornite de obiect:
- Proces sursă. Calea sau masca pentru calea către fișierul sau directorul care conține fișiere (de exemplu,
С:\Dir\File.exe
sauDir\*.exe
). - Cod hash proces sursă. Cod hash fișier.
- Obiect sursă. Calea sau masca pentru calea către fișierul sau directorul care conține fișiere (de exemplu,
С:\Dir\File.exe
sauDir\*.exe
). De exemplu, calea fișieruluidocument.docm
, care folosește un script sau un macro pentru a porni procesele țintă.Poți, de asemenea, să specifici alte obiecte de exclus, cum ar fi o adresă Web, o macrocomandă, o comandă din linia de comandă, o cale de registru sau altele. Specifică obiectul în conformitate cu următorul șablon:
object://<obiect>,
unde<obiect>
se referă la numele obiectului, de exemplu,object://web.site.example.com
,object://VBA, object://ipconfig
,object://HKEY_USERS
. Puteți utiliza, de asemenea, măști, de exemplu,object://*C:\Windows\temp\*
. - Hash obiect sursă. Cod hash fișier.
Regula Control adaptiv al anomaliilor nu se aplică acțiunilor efectuate de către obiect sau proceselor pornite de către obiect.
- Proces sursă. Calea sau masca pentru calea către fișierul sau directorul care conține fișiere (de exemplu,
- Specificați setările obiectului țintă sau ale proceselor țintă pornite pe obiect.
- Proces țintă. Calea sau masca pentru calea către fișierul sau directorul care conține fișiere (de exemplu,
С:\Dir\File.exe
sauDir\*.exe
). - Cod hash proces țintă. Cod hash fișier.
- Obiect țintă. Comanda pentru pornirea procesului țintă. Specificați comanda utilizând următorul model
object://<comandă>
, de exemplu,object://cmdline:powershell -Command "$result = 'C:\Windows\temp\result_local_users_pwdage txt'"
. Puteți utiliza, de asemenea, măști, de exemplu,object://*C:\Windows\temp\*
. - Cod hash obiect țintă. Cod hash fișier.
Regula Control adaptiv al anomaliilor nu se aplică acțiunilor efectuate asupra obiectului sau proceselor pornite pe obiect.
- Proces țintă. Calea sau masca pentru calea către fișierul sau directorul care conține fișiere (de exemplu,
- Salvați-vă modificările.
Caracteristica Control adaptiv al anomaliilor nu acceptă excluderi pentru grupuri de utilizatori. Dacă selectați un grup de utilizatori, Kaspersky Endpoint Security nu aplică excluderea.
Exportarea și importarea de excluderi pentru reguli Control adaptiv al anomaliilor
Pentru a exporta sau importa lista de excluderi pentru regulile selectate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Reguli, faceți clic pe butonul Editare reguli.
Se deschide lista regulilor de control adaptiv al anomaliilor.
- Pentru a exporta lista de reguli:
- Selectați regulile ale căror excepții doriți să le exportați.
- Faceți clic pe butonul Export.
- În fereastra care se deschide, specificați numele fișierului XML în care doriți să exporți lista de excluderi și selectați directorul în care doriți să salvați acest fișier.
- Confirmați că doriți să exportați numai excluderile selectate sau exportați întreaga listă de excluderi.
- Faceți clic pe butonul Salvare.
- Pentru a importa lista de reguli:
- Faceți clic pe butonul Import.
- În fereastra care se deschide, selectați fișierul XML din care doriți să importați lista de excluderi.
- Faceți clic pe butonul Deschidere.
În cazul în care computerul are deja o listă de excluderi, Kaspersky Endpoint Security vă va solicita să ștergeți lista existentă sau să adăugați noi intrări la acesta din fișierul XML.
- Salvați-vă modificările.
Aplicarea de actualizări pentru reguli Control adaptiv al anomaliilor
Se pot adăuga reguli Control adaptiv al anomaliilor noi la tabelul de reguli și se pot șterge reguli Control adaptiv al anomaliilor din tabelul de reguli la actualizarea bazelor de date antivirus. Kaspersky Endpoint Security distinge reguli Control adaptiv al anomaliilor care trebuie șterse sau adăugate la tabel dacă nu a fost aplicată o actualizare pentru aceste reguli.
Până la aplicarea actualizării, Kaspersky Endpoint Security afișează în tabelul de reguli setul de reguli Control adaptiv al anomaliilor care trebuie șterse de către actualizare și le atribuie starea Dezactivat. Nu este posibilă modificarea setărilor acestor reguli.
Pentru a aplica actualizări pentru reguli Control adaptiv al anomaliilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Reguli, faceți clic pe butonul Editare reguli.
Se deschide lista regulilor de control adaptiv al anomaliilor.
- În fereastra deschisă, faceți clic pe butonul Aprobare actualizări.
Butonul Aprobare actualizări este disponibil dacă este disponibilă o actualizare pentru reguli Control adaptiv al anomaliilor.
- Salvați-vă modificările.
Editarea șabloanelor de mesaje aferente componentei Control adaptiv al anomaliilor
Când un utilizator încearcă să efectueze o acțiune blocată de regulile Control adaptiv al anomaliilor, Kaspersky Endpoint Security afișează un mesaj care indică faptul că acțiunile potențial dăunătoare sunt blocate. Dacă utilizatorul consideră că o acțiune a fost blocată din greșeală, el poate utiliza linkul din mesajul text pentru a trimite un mesaj administratorului rețelei locale a companiei.
Sunt disponibile șabloane speciale pentru mesajul privind blocarea acțiunilor potențial dăunătoare și pentru ca mesajul să fie trimis administratorului. Poți modifica șabloanele de mesaje.
Pentru a edita un șablon de mesaj:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Security Controls → Control adaptiv al anomaliilor.
- În blocul Șabloane, configurați șabloanele pentru mesajele Control adaptiv al anomaliilor:
- Mesaj despre blocare. Șablonul mesajului afișat unui utilizator atunci când este declanșată regula de Control adaptiv al anomaliilor care blochează o acțiune nespecifică.
- Mesaj către administrator. Șablonul mesajului potrivit căruia un utilizator poate fi trimis către administratorului rețelei corporative locale, dacă utilizatorul consideră că blocarea este o greșeală. După ce utilizatorul solicită accesul, Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center: Mesaj către administrator privind blocarea activității aplicației. Descrierea evenimentului conține un mesaj către administrator cu variabile înlocuite. Puteți vizualiza aceste evenimente în consola Kaspersky Security Center, utilizând selecția de evenimente predefinită User requests. Dacă organizația dvs. nu are instalat Kaspersky Security Center sau nu există nicio conexiune la serverul de administrare, aplicația va trimite un mesaj administratorului la adresa de e-mail specificată.
- Salvați-vă modificările.
Vizualizarea rapoartelor componentei Control adaptiv al anomaliilor
Pentru a vizualiza rapoarte Control adaptiv al anomaliilor:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Security Controls → Adaptive Anomaly Control.
Setările componentei Control adaptiv al anomaliilor sunt afișate în partea dreaptă a ferestrei.
- Efectuează una dintre următoarele acțiuni:
- Dacă doriți să vedeți un raport despre setările regulilor funcției Control adaptiv al anomaliilor, faceți clic pe Report on Adaptive Anomaly Control rules state.
- Dacă doriți să vedeți un raport despre declanșarea regulilor funcției Control adaptiv al anomaliilor, faceți clic pe Report on triggered Adaptive Anomaly Control rules.
- Începe procesul de generare a raportului.
Raportul este afișat într-o fereastră nouă.
Începutul paginii
Application Control
Application Control administreazăă pornirea aplicațiilor pe computerele utilizatorilor. Acest lucru vă permite să implementați o politică de securitate corporativă atunci când utilizați aplicații. Application Control reduce, de asemenea, riscul de infectare a computerului prin restricționarea accesului la aplicații.
Configurarea componentei Application Control constă în următorii pași:
- Crearea categoriilor de aplicații.
Administratorul creează categorii de aplicații pe care administratorul dorește să le administreze. Categoriile de aplicații sunt destinate tuturor computerelor din rețeaua corporativă, indiferent de grupurile de administrare. Pentru a crea o categorie, puteți utiliza următoarele criterii: categoria KL (de exemplu, Browsere), hash fișier, producător aplicație și alte criterii.
- Crearea regulilor Application Control.
Administratorul creează reguli pentru componenta Application Control în politica pentru grupul de administrare. Regula include categoriile de aplicații și starea de pornire a aplicațiilor din aceste categorii: blocate sau permise.
- Selectarea modului Application Control.
Administratorul alege modul de lucru cu aplicațiile care nu sunt incluse în niciuna dintre reguli (lista de aplicații respinse sau lista permise).
Când un utilizator încearcă să pornească o aplicație interzisă, Kaspersky Endpoint Security va bloca pornirea aplicației și va afișa o notificare (consultați figura de mai jos).
Este oferit un mod de testare pentru a verifica configurația componentei Application Control. În acest mod, Kaspersky Endpoint Security face următoarele:
- Permite pornirea aplicațiilor, inclusiv a celor interzise.
- Afișează o notificare despre pornirea unei aplicații interzise și adaugă informații la raportul de pe computerul utilizatorului.
- Trimite date despre pornirea aplicațiilor interzise către Kaspersky Security Center.
Notificarea Application Control
Modurile de funcționare pentru componenta Application Control
Componenta Application Control funcționează în două moduri:
- Listă respinse. În acest mod, Application Control permite utilizatorilor să pornească toate aplicațiile, cu excepția aplicațiilor care sunt interzise în regulile Application Control.
Acest mod al componentei Application Control este activat în mod implicit.
- Listă permise. În acest mod, Application Control blochează posibilitatea utilizatorilor să pornească orice aplicații, cu excepția aplicațiilor care sunt permise și nu sunt interzise în regulile Application Control.
Dacă regulile de permitere Application Control sunt complet configurate, componenta blochează pornirea tuturor aplicațiilor noi care nu au fost verificate de administratorul rețelei LAN, permițând însă funcționarea sistemului de operare și a aplicațiilor de încredere pe care utilizatorii se bazează în activitatea lor.
Puteți citi recomandările privind configurarea regulilor Application Control în modul listei permise.
Componenta Application Control poate fi configurată să funcționeze în aceste moduri atât folosind interfața locală Kaspersky Endpoint Security, cât și folosind Kaspersky Security Center.
Cu toate acestea, Kaspersky Security Center oferă instrumente care nu sunt disponibile în interfața locală Kaspersky Endpoint Security, cum ar fi instrumentele care sunt necesare pentru următoarele activități:
- Crearea categoriilor de aplicații.
Regulile Application Control create în Consola de administrare Kaspersky Security Center se bazează pe categorii tale particularizate de aplicații și nu pe condițiile de includere și de excludere, ca în cazul interfeței locale Kaspersky Endpoint Security.
- Primirea informațiilor despre aplicațiile instalate pe computerele din rețeaua LAN corporativă.
De aceea se recomandă utilizarea Kaspersky Security Center pentru a configura funcționarea componentei Application Control.
Algoritmul de funcționare al componentei Application Control
Kaspersky Endpoint Security folosește un algoritm pentru a lua o decizie cu privire la pornirea unei aplicații (consultați figura de mai jos).
Algoritmul de funcționare al componentei Application Control
Limitări în funcționalitatea componentei Application Control
Funcționalitatea componentei Application Control este limitată în următoarele cazuri:
- Atunci când se face upgrade versiunii aplicației, importul setărilor componentei Application Control nu este acceptat.
- Când se face upgrade pentru versiunea aplicației, importarea setărilor componentei Application Control este acceptată numai dacă se face upgrade pentru Kaspersky Endpoint Security 10 Service Pack 2 for Windows sau versiunile ulterioare la Kaspersky Endpoint Security 11.7.0 for Windows.
Când se face upgrade-ul altor versiuni de aplicații decât Kaspersky Endpoint Security 10 Service Pack 2 for Windows, setările Application Control trebuie configurate din nou pentru a readuce această componentă la starea de funcționare.
- Dacă nu există o conexiune cu serverele KSN, Kaspersky Endpoint Security primește informații despre reputația aplicațiilor și a modulelor lor de la bazele de date locale.
Lista aplicațiilor pe care Kaspersky Endpoint Security le desemnează ca aparținând categoriei KL Alte aplicații \ Aplicații de încredere conform reputației din KSN poate diferi în funcție de disponibilitatea sau nu a unei conexiuni la serverele KSN.
- În baza de date Kaspersky Security Center pot fi stocate informații despre 150.000 de fișiere procesate. După atingerea acestui număr de înregistrări, nu vor mai fi procesate fișiere noi. Pentru a relua operațiunile de inventariere, trebuie să ștergi fișierele inventariate anterior în baza de date Kaspersky Security Center de pe computerul pe care este instalată aplicația Kaspersky Endpoint Security.
- Componenta nu controlează pornirea scripturilor, cu excepția cazurilor în care scriptul este trimis către interpretor prin linia de comandă.
Dacă pornirea unui interpretor este permisă de regulile Application Control, componenta nu va bloca un script pornit de la acest interpretor.
Dacă cel puțin unul dintre scripturile specificate în linia de comandă a interpretorului este blocat să pornească de către regulile Application Control, componenta blochează toate scripturile specificate în linia de comandă a interpretorului.
- Componenta nu controlează pornirea scripturi de la interpretoare neacceptate de către Kaspersky Endpoint Security.
Kaspersky Endpoint Security acceptă următoarele interpretoare:
- Java
- PowerShell
Sunt acceptate următoarele tipuri de interpretoare:
- %ComSpec%;
- %SystemRoot%\\system32\\regedit.exe;
- %SystemRoot%\\regedit.exe;
- %SystemRoot%\\system32\\regedt32.exe;
- %SystemRoot%\\system32\\cscript.exe;
- %SystemRoot%\\system32\\wscript.exe;
- %SystemRoot%\\system32\\msiexec.exe;
- %SystemRoot%\\system32\\mshta.exe;
- %SystemRoot%\\system32\\rundll32.exe;
- %SystemRoot%\\system32\\wwahost.exe;
- %SystemRoot%\\syswow64\\cmd.exe;
- %SystemRoot%\\syswow64\\regedit.exe;
- %SystemRoot%\\syswow64\\regedt32.exe;
- %SystemRoot%\\syswow64\\cscript.exe;
- %SystemRoot%\\syswow64\\wscript.exe;
- %SystemRoot%\\syswow64\\msiexec.exe;
- %SystemRoot%\\syswow64\\mshta.exe;
- %SystemRoot%\\syswow64\\rundll32.exe;
- %SystemRoot%\\syswow64\\wwahost.exe.
Activarea și dezactivarea componentei Application Control
Componenta Application Control este activată în mod implicit.
Pentru a activa sau a dezactiva componenta Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- Utilizați comutatorul de Application Control pentru a activa sau a dezactiva componenta.
- Salvați-vă modificările.
Ca urmare, dacă Application Control este activat, aplicația transmite informații despre rularea fișierelor executabile către Kaspersky Security Center. Puteți vizualiza lista fișierelor executabile care rulează în Kaspersky Security Center în directorul Fișiere executabile. Pentru a primi informații despre toate fișierele executabile în locul fișierelor executabile care rulează, rulați activitatea Inventar.
Începutul paginii
Selectarea modului Application Control
Pentru a selecta modul Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- În blocul Modul Control la pornirea aplicației, selectați una dintre următoarele opțiuni:
- Listă respinse. Dacă este selectată această opțiune, Application Control permite tuturor utilizatorilor să pornească orice aplicație, cu excepția cazurilor care satisfac condițiile din regulile de blocare din Application Control.
- Listă permise. Dacă este selectată această opțiune, Application Control blochează toți utilizatorii să pornească orice aplicație, cu excepția cazurilor care satisfac condițiile din regulile de permitere din Application Control.
Regula Imagine de aur și regula Programe de actualizare de încredere sunt inițial definite pentru modul Listă permise. Aceste reguli Application Control corespund categoriilor KL. Categoria KL „Imagine de aur” include programe care asigură funcționarea normală a sistemului de operare. Categoria KL „Programe de actualizare de încredere” include programe de actualizare de la cei mai reputați distribuitori de software. Nu poți șterge aceste reguli. Setările acestor reguli nu pot fi editate. În mod implicit, regula Imagine de aur este activată, iar regula Programe de actualizare de încredere este dezactivată. Tuturor utilizatorilor le este permis să pornească aplicații care corespund condițiilor de declanșare din aceste reguli.
Toate regulile create în cursul modului selectat sunt salvate după modificarea modului, astfel încât regulile să poată fi refolosite. Pentru a reveni la utilizarea acestor reguli, tot ce trebuie să faceți este să selectați modul necesar.
- În secțiunea Acțiune la pornirea aplicațiilor blocate, selectați acțiunea care va fi efectuată atunci când un utilizator încearcă să pornească o aplicație care este blocată de regulile Application Control.
- Bifați caseta de selectare Control încărcare module DLL (crește semnificativ sarcina sistemului) dacă doriți ca aplicația Kaspersky Endpoint Security să monitorizeze încărcarea modulelor DLL atunci când aplicațiile sunt pornite de către utilizatori.
Informațiile despre modul și aplicația care a încărcat modulul vor fi salvate într-un raport.
Kaspersky Endpoint Security monitorizează numai modulele și driverele DLL care au fost încărcate după bifarea casetei de selectare. Repornește computerul după ce ai bifat caseta de selectare dacă vrei ca aplicația Kaspersky Endpoint Security să monitorizeze modulele și driverele DLL, inclusiv cele încărcate înainte de pornirea aplicației Kaspersky Endpoint Security.
Atunci când activați controlul asupra încărcării modulelor și driverelor DLL, asigurați-vă că în setările componentei Application Control este activată una dintre următoarele reguli: regula implicită Imagine de aur sau o altă regulă care conține categoria KL „Certificate de încredere” și care se asigură că modulele și driverele DLL de încredere sunt încărcate înainte de pornirea Kaspersky Endpoint Security. Activarea controlului încărcării modulelor și driverelor DLL când regula Imagine de aur este dezactivată poate duce la instabilitatea sistemului de operare.
Recomandăm activarea protecție prin parolă pentru configurarea setărilor aplicației pentru a fi posibilă dezactivarea regulilor de blocare a modulelor DLL și driverelor critice de la început, fără a modifica setările politicii Kaspersky Security Center.
- Salvați-vă modificările.
Lucrul cu regulile de control al aplicației în interfața aplicației
Kaspersky Endpoint Security controlează pornirea aplicațiilor de către utilizatori prin intermediul regulilor. O regulă Application Control specifică condițiile de declanșare și acțiunile efectuată de componenta Application Control atunci când regula este declanșată (permițând sau blocând pornirea aplicației de către utilizatori).
Condiții de declanșare a regulii
O condiție de declanșare a regulii are următoarea corelație: "tipul condiției - criteriul condiției - valoarea condiției". Pe baza condițiilor de declanșare a regulii, Kaspersky Endpoint Security aplică (sau nu aplică) o regulă unei aplicații.
Următoarele tipuri de condiții sunt utilizate în reguli:
- Condiții de includere. Kaspersky Endpoint Security aplică regula aplicației dacă aplicația corespunde cel puțin uneia dintre condițiile de includere.
- Condiții excludere. Kaspersky Endpoint Security nu aplică regula aplicației dacă aplicația corespunde cel puțin uneia dintre condițiile de excludere și nu corespunde niciuneia dintre condițiile de includere.
Condițiile de declanșare a regulii sunt create folosind criterii. Următoarele criterii sunt folosite pentru a crea reguli în Kaspersky Endpoint Security:
- Calea către directorul care conține fișierul executabil al aplicației sau calea către fișierul executabil al aplicației.
- Metadate: nume fișier executabil al aplicației, versiune fișier executabil al aplicației, nume aplicație, versiune aplicație, vânzător aplicație.
- Codul hash al fișierului executabil al aplicației.
- Certificat: emitent, subiect, amprentă.
- Includerea aplicației într-o categorie KL.
- Locația fișierului executabil al aplicației pe o unitate amovibilă.
Valoarea criteriului trebuie specificată pentru fiecare criteriu folosit în condiție. Dacă parametrii aplicației pornite corespund valorilor criteriilor specificate în condiția de includere, regula este declanșată. În acest caz, componenta Application Control efectuează acțiunea prescrisă de regulă. Dacă parametrii aplicației pornite corespund valorilor criteriilor specificate în condiția de excludere, componenta Application Control nu controlează pornirea aplicației.
Dacă ai selectat un certificat ca și condiție de declanșare a regulii, trebuie să te asiguri că acest certificat este adăugat la spațiul de stocare de încredere al sistemului de pe computer și să verifici setările de utilizare a spațiului de stocare de încredere al sistemului în aplicație.
Deciziile luate de componenta Application Control atunci când o regulă este declanșată
Atunci când o regulă este declanșată, componenta Application Control permite utilizatorilor sau grupurilor de utilizatori să pornească aplicații sau blochează pornirea conform regulii. Poți selecta utilizatori individuali sau grupuri de utilizatori cărora li se permite sau nu li se permite să pornească aplicații care declanșează o regulă.
Dacă o regulă nu specifică utilizatorii care au permisiunea să pornească aplicații care satisfac regula, atunci această regulă este denumită regulă de blocare.
Dacă o regulă care nu specifică niciun utilizator care nu are permisiunea de a porni aplicații care satisfac regula, atunci această regulă este denumită regulă de permitere.
Prioritatea pentru o regulă de blocare este mai mare decât prioritatea pentru o regulă de permitere. De exemplu, dacă o regulă de permitere pentru componenta Application Control a fost atribuită unui grup de utilizatori, iar o regulă de blocare pentru componenta Application Control a fost atribuită unui utilizator din acest grup de utilizatori, atunci pornirea aplicației de către respectivul utilizator va fi blocată.
Starea operațională a unei reguli
Regulile Application Control pot avea una dintre următoarele stări operaționale:
- Pornit. Această stare înseamnă că regula este utilizată atunci când componenta Application Control este activată.
- Oprit. Această stare înseamnă că regula este ignorată atunci când componenta Application Control este activată.
- Test. Această stare înseamnă că Kaspersky Endpoint Security permite pornirea aplicațiilor cărora li se aplică regula, dar înregistrează în raport informații despre pornirea aplicațiilor respective.
Adăugarea unei reguli Application Control
Pentru a adăuga sau a edita o regulă Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- Faceți clic pe butonul Aplicații blocate sau Aplicații permise.
Aceasta deschide lista regulilor Application Control.
- Faceți clic pe butonul Adăugare.
Se deschide fereastra Regulă Application Control.
- În fila Setări generale, definiți principalele setări ale regulii:
- În câmpul Nume regulă, introduceți numele regulii.
- În câmpul Descriere, introduceți o descriere a regulii.
- Compilează sau editează o listă de utilizatori și/sau grupuri de utilizatori care au permisiunea de a lansa aplicații care îndeplinesc condițiile de declanșare a regulii. Pentru aceasta, faceți clic pe butonul Adăugare în tabelul Subiecți și drepturile lor.
În mod implicit, la lista de utilizatori este adăugată valoarea Oricine. Regula se aplică tuturor utilizatorilor.
Dacă în tabel nu este specificat niciun utilizator, regula nu poate fi salvată.
- În tabelul Subiecți și drepturile lor, utilizați comutatorul pentru a defini dreptul utilizatorilor de a porni aplicații.
- Bifați caseta de selectare Refuzare pentru alți utilizatori dacă dorești ca toți utilizatorii care nu apar în coloana Subiect și care nu fac parte din grupul de utilizatori specificat în coloana Subiect să nu poată porni aplicațiile care corespund condițiilor de declanșare a regulii.
Când caseta de selectare Refuzare pentru alți utilizatori este debifată, Kaspersky Endpoint Security nu controlează pornirea aplicațiilor de către utilizatori care nu sunt specificați în tabelul Subiecți și drepturile lor și care nu aparțin grupului de utilizatori specificat în tabelul Subiecți și drepturile lor.
- Dacă dorești ca aplicația Kaspersky Endpoint Security să considere aplicațiile care corespund condițiilor de declanșare a regulii ca fiind programe de actualizare de încredere care au permisiunea să creeze alte fișiere executabile care, la rândul lor, vor avea permisiunea să se execute, bifați caseta de selectare Programe de actualizare de încredere.
- În fila Condiții, creați sau editați lista condițiilor de includere pentru declanșarea regulii.
- În fila Excluderi, creați sau editați lista condițiilor de excludere pentru declanșarea regulii.
Atunci când se migrează setări Kaspersky Endpoint Security, se migrează și lista de fișiere executabile create de către programe de actualizare de încredere.
- Salvați-vă modificările.
Adăugarea unei condiții de declanșare pentru o regulă Application Control
Pentru a adăuga o condiție nouă de declanșare pentru o regulă Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- Faceți clic pe butonul Aplicații blocate sau Aplicații permise.
Aceasta deschide lista regulilor Application Control.
- Selectați regula pentru care doriți să configurați o condiție de declanșare.
Se deschid proprietățile regulii Application Control.
- Selectați fila Condiții sau fila Excluderi și faceți clic pe butonul Adăugare.
- Selectați condițiile de declanșare pentru regula Application Control:
- Condiții din proprietățile aplicațiilor pornite. În lista aplicațiilor care rulează, puteți selecta aplicațiile cărora li se va aplica regula Application Control. Kaspersky Endpoint Security listează, de asemenea, aplicațiile care rulau anterior pe computer. Trebuie să selectați criteriul pe care doriți să îl utilizați pentru a crea una sau mai multe condiții de declanșare a regulilor: Hash fișier, Certificat, Categorie KL, Metadate sau Cale către director.
- Condiții "categoria KL". O categorie KL este o listă de aplicații care partajează atribute de temă. Lista este întreținută de experții Kaspersky. De exemplu, categoria KL cunoscută ca „Aplicații Office” include aplicații din suita Microsoft Office, Adobe Acrobat și altele.
- Condiție personalizată. Puteți selecta fișierul aplicației și puteți selecta una dintre condițiile de declanșare a regulii: Hash fișier, Certificat, Metadate sau Cale către director.
- Condiție în funcție de unitatea fișierului (unitatea amovibilă). Regula Application Control se aplică numai fișierelor care sunt rulate pe o unitate amovibilă.
- Condiții din proprietățile fișierului în directorul specificat. Regula Application Control se aplică numai fișierelor care se află în directorul specificat. De asemenea, puteți include sau exclude fișiere din subdirectoare. Trebuie să selectați criteriul pe care doriți să îl utilizați pentru a crea una sau mai multe condiții de declanșare a regulilor: Hash fișier, Certificat, Categorie KL, Metadate sau Cale către director.
- Salvați-vă modificările.
Când adăugați condiții, vă rugăm să țineți cont de următoarele considerații speciale pentru Application Control:
- Kaspersky Endpoint Security nu acceptă cod hash MD5 de fișiere și nu controlează pornirea aplicațiilor pe baza unui hash MD5. Drept condiție de declanșare a regulii este folosit un cod hash SHA256.
- Să recomandă folosirea doar a criteriilor Emitent și Subiect drept condiții de declanșare a regulii. Utilizarea acestor criterii nu este fiabilă.
- Dacă utilizezi un link simbolic în câmpul Calea către fișier sau director, te sfătuim să rezolvi linkul simbolic pentru funcționarea corectă a regulii Application Control. Pentru aceasta, faceți clic pe butonul Rezolvare link simbolic.
Modificarea stării unei reguli Application Control
Pentru a modifica starea unei reguli Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- Faceți clic pe butonul Aplicații blocate sau Aplicații permise.
Aceasta deschide lista regulilor Application Control.
- În coloana Stare, deschideți meniul contextual și selectați una dintre opțiunile următoare:
- Pornit. Această stare înseamnă că regula este utilizată atunci când se execută componenta Application Control.
- Oprit. Această stare înseamnă că regula este ignorată atunci când se execută componenta Application Control.
- Testare. Această stare înseamnă că Kaspersky Endpoint Security permite întotdeauna pornirea aplicațiilor cărora li se aplică această regulă, dar înregistrează în raport informații despre pornirea aplicațiilor respective.
- Salvați-vă modificările.
Gestionarea regulilor Application Control folosind Kaspersky Security Center
Kaspersky Endpoint Security controlează pornirea aplicațiilor de către utilizatori prin intermediul regulilor. O regulă Application Control specifică condițiile de declanșare și acțiunile efectuată de componenta Application Control atunci când regula este declanșată (permițând sau blocând pornirea aplicației de către utilizatori).
Condiții de declanșare a regulii
O condiție de declanșare a regulii are următoarea corelație: "tipul condiției - criteriul condiției - valoarea condiției". Pe baza condițiilor de declanșare a regulii, Kaspersky Endpoint Security aplică (sau nu aplică) o regulă unei aplicații.
Următoarele tipuri de condiții sunt utilizate în reguli:
- Condiții de includere. Kaspersky Endpoint Security aplică regula aplicației dacă aplicația corespunde cel puțin uneia dintre condițiile de includere.
- Condiții excludere. Kaspersky Endpoint Security nu aplică regula aplicației dacă aplicația corespunde cel puțin uneia dintre condițiile de excludere și nu corespunde niciuneia dintre condițiile de includere.
Condițiile de declanșare a regulii sunt create folosind criterii. Următoarele criterii sunt folosite pentru a crea reguli în Kaspersky Endpoint Security:
- Calea către directorul care conține fișierul executabil al aplicației sau calea către fișierul executabil al aplicației.
- Metadate: nume fișier executabil al aplicației, versiune fișier executabil al aplicației, nume aplicație, versiune aplicație, vânzător aplicație.
- Codul hash al fișierului executabil al aplicației.
- Certificat: emitent, subiect, amprentă.
- Includerea aplicației într-o categorie KL.
- Locația fișierului executabil al aplicației pe o unitate amovibilă.
Valoarea criteriului trebuie specificată pentru fiecare criteriu folosit în condiție. Dacă parametrii aplicației pornite corespund valorilor criteriilor specificate în condiția de includere, regula este declanșată. În acest caz, componenta Application Control efectuează acțiunea prescrisă de regulă. Dacă parametrii aplicației pornite corespund valorilor criteriilor specificate în condiția de excludere, componenta Application Control nu controlează pornirea aplicației.
Dacă ai selectat un certificat ca și condiție de declanșare a regulii, trebuie să te asiguri că acest certificat este adăugat la spațiul de stocare de încredere al sistemului de pe computer și să verifici setările de utilizare a spațiului de stocare de încredere al sistemului în aplicație.
Deciziile luate de componenta Application Control atunci când o regulă este declanșată
Atunci când o regulă este declanșată, componenta Application Control permite utilizatorilor sau grupurilor de utilizatori să pornească aplicații sau blochează pornirea conform regulii. Poți selecta utilizatori individuali sau grupuri de utilizatori cărora li se permite sau nu li se permite să pornească aplicații care declanșează o regulă.
Dacă o regulă nu specifică utilizatorii care au permisiunea să pornească aplicații care satisfac regula, atunci această regulă este denumită regulă de blocare.
Dacă o regulă care nu specifică niciun utilizator care nu are permisiunea de a porni aplicații care satisfac regula, atunci această regulă este denumită regulă de permitere.
Prioritatea pentru o regulă de blocare este mai mare decât prioritatea pentru o regulă de permitere. De exemplu, dacă o regulă de permitere pentru componenta Application Control a fost atribuită unui grup de utilizatori, iar o regulă de blocare pentru componenta Application Control a fost atribuită unui utilizator din acest grup de utilizatori, atunci pornirea aplicației de către respectivul utilizator va fi blocată.
Starea operațională a unei reguli
Regulile Application Control pot avea una dintre următoarele stări operaționale:
- Pornit. Această stare înseamnă că regula este utilizată atunci când componenta Application Control este activată.
- Oprit. Această stare înseamnă că regula este ignorată atunci când componenta Application Control este activată.
Test. Această stare înseamnă că Kaspersky Endpoint Security permite pornirea aplicațiilor cărora li se aplică regula, dar înregistrează în raport informații despre pornirea aplicațiilor respective.
Primirea de informații despre aplicațiile instalate pe computerele utilizatorilor
Pentru a crea reguli Application Control optime, se recomandă mai întâi să analizezi aplicațiile folosite pe computerele din rețeaua LAN a companiei. Pentru aceasta poți obține următoarele informații:
- Vânzători, versiuni și localizări ale aplicațiilor folosite în rețeaua LAN a companiei.
- Frecvența actualizărilor aplicației.
- Politicile de utilizare a aplicației adoptate în companie (acestea pot fi politici de securitate sau politici administrative).
- Locația de stocare pentru pachetele de distribuție a aplicației.
Informații despre aplicațiile folosite pe computerele din rețeaua LAN a companiei sunt disponibile în directorul Applications registry și în directorul Executable files. Directoarele registru Aplicații și Fișiere executabile sunt amplasate în directorul Administrare aplicații din nodul Consolă de administrare al Kaspersky Security Center.
Directorul Applications registry conține lista de aplicații care au fost detectate de
instalat pe computerul client.Directorul Executable files conține o listă cu toate fișierele executabile care au fost lansate vreodată pe computerele client sau care au fost detectate în cursul activității de inventar a Kaspersky Endpoint Security.
Pentru a vizualiza informații generale despre aplicație și despre fișierele sale executabile, precum și despre lista de computere pe care este instalată o aplicație, deschide fereastra de proprietăți pentru o aplicație selectată în directorul Applications registry sau în directorul Executable files.
Pentru a deschide fereastra cu proprietățile aplicației în directorul Applications registry:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În arborele Consolei de administrare, selectați Additional → Application management → Applications registry.
- Selectați o aplicație.
- În meniul contextual al aplicației, selectați Properties.
Pentru a deschide fereastra de proprietăți pentru un fișier executabil în directorul Executable files:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În arborele Consolei de administrare, selectați directorul Additional → Application management → Executable files.
- Selectați un fișier executabil.
- În meniul contextual al fișierului executabil, selectați Properties.
Crearea categoriilor de aplicații
Pentru simplificarea creării regulilor Application Control, poți crea categorii de aplicații.
Se recomandă crearea unei categorii „Aplicații pentru serviciu”, care acoperă setul standard de aplicații care sunt folosite în companie. Dacă diferite grupuri de utilizatori folosesc diferite seturi de aplicații la locul lor de muncă, se poate crea o categorie separată de aplicații pentru fiecare grup de utilizatori.
Pentru a crea o categorie de aplicații:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În arborele Consolă de administrare, selectați directorul Additional → Application management → Application categories.
- Faceți clic pe butonul New category în spațiul de lucru.
Pornește expertul de creare a categoriilor de utilizatori.
- Urmează instrucțiunile din Expertul pentru crearea categoriilor de utilizatori.
Pasul 1. Selectarea tipului de categorie
La acest pas poți selecta una dintre următoarele categorii de aplicații:
- Category with content added manually. Dacă ați selectat acest tip de categorie, la pasul „Configurarea condițiilor de includerea aplicațiilor într-o categorie” și la pasul „Configurarea condițiilor de excludere a aplicațiilor dintr-o categorie”, veți putea să definiți criteriile cu ajutorul cărora fișierele executabile vor fi incluse într-o categorie.
- Category that includes executable files from selected devices. Dacă ați selectat acest tip de categorie, la pasul „Setări” veți putea să specificați un computer ale cărui fișiere executabile vor fi incluse automat în categorie.
- Category that includes executable files from a specific folder. Dacă ați selectat acest tip de categorie, la pasul „Director depozite” veți putea să specificați un director din care fișierele executabile vor fi incluse automat în categorie.
Când creezi o categorie cu conținut adăugat automat, Kaspersky Security Center efectuează inventarul fișierelor cu formatele următoare: EXE, COM, DLL, SYS, BAT, PS1, CMD, JS, VBS, REG, MSI, MSC, CPL, HTML, HTM, DRV, OCX și SCR.
Pasul 2. Introducerea numelui unei categorii a utilizatorului
La acest pas, specifică numele categoriei de aplicații.
Pasul 3. Configurarea condițiilor de includere a aplicațiilor într-o categorie
Acest pas este disponibil dacă ai selectat tipul de categorie Category with content added manually.
La acest pas, în lista verticală Add, selectați condițiile pentru includerea aplicațiilor în categorie:
- From the list of executable files. Adaugă în categoria particularizată aplicații din lista fișierelor executabile pe dispozitivul client.
- From file properties. Specifică datele detaliate ale fișierelor executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Metadata from files in folder. Selectați pe dispozitivul client un director care conține fișiere executabile. Kaspersky Security Center va indica metadatele acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Checksums of the files in the folder. Selectați pe dispozitivul client un director care conține fișiere executabile. Kaspersky Security Center va indica codul hash al acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Certificates for the files from the folder. Selectați pe dispozitivul client un director care conține fișiere executabile semnate cu certificate. Kaspersky Security Center va indica certificatele acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
Nu îți recomandăm să folosești condiții ale căror proprietăți nu au specificat parametrul Certificate thumbprint.
- MSI installer files metadata. Selectați pachetul MSI. Kaspersky Security Center va indica metadatele fișierelor executabile cuprinse în acest pachet MSI drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Checksums of the files from the MSI installer of the application. Selectați pachetul MSI. Kaspersky Security Center va indica hash-urile fișierelor executabile cuprinse în acest pachet MSI drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- From KL category. Specifică o categorie KL drept condiție pentru adăugarea aplicațiilor în categoria particularizată. O KL category este o listă de aplicații care partajează atribute de temă. Lista este întreținută de experții Kaspersky. De exemplu, categoria KL cu numele „Aplicații Office” include toate aplicațiile din suita Microsoft Office, Adobe Acrobat și altele.
Poți selecta toate categoriile KL ca să generezi o listă extinsă cu aplicații de încredere.
- Specify path to application. Selectați un director pe dispozitivul client. Kaspersky Security Center va adăuga fișierele executabile din acest director în categoria particularizată.
- Select certificate from repository. Selectați certificatele care au fost utilizate pentru a semna fișierele executabile drept condiție pentru adăugarea de aplicații la categoria particularizată.
Nu îți recomandăm să folosești condiții ale căror proprietăți nu au specificat parametrul Certificate thumbprint.
- Drive type. Specifică tipul de dispozitiv de stocare (toate unitățile de hard disk și cele amovibile sau numai unitățile amovibile) drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
Pasul 4. Configurarea condițiilor de excludere a aplicațiilor dintr-o categorie
Acest pas este disponibil dacă ai selectat tipul de categorie Category with content added manually.
Aplicațiile specificate la acest pas sunt excluse din categorie chiar dacă aceste aplicații au fost specificate la pasul „Configurarea condițiilor de includere a aplicațiilor într-o categorie”.
La acest pas, în lista verticală Add, selectați condițiile pentru excluderea aplicațiilor din categorie:
- From the list of executable files. Adaugă în categoria particularizată aplicații din lista fișierelor executabile pe dispozitivul client.
- From file properties. Specifică datele detaliate ale fișierelor executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Metadata from files in folder. Selectați pe dispozitivul client un director care conține fișiere executabile. Kaspersky Security Center va indica metadatele acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Checksums of the files in the folder. Selectați pe dispozitivul client un director care conține fișiere executabile. Kaspersky Security Center va indica codul hash al acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Certificates for the files from the folder. Selectați pe dispozitivul client un director care conține fișiere executabile semnate cu certificate. Kaspersky Security Center va indica certificatele acestor fișiere executabile drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- MSI installer files metadata. Selectați pachetul MSI. Kaspersky Security Center va indica metadatele fișierelor executabile cuprinse în acest pachet MSI drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- Checksums of the files from the MSI installer of the application. Selectați pachetul MSI. Kaspersky Security Center va indica hash-urile fișierelor executabile cuprinse în acest pachet MSI drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
- From KL category. Specifică o categorie KL drept condiție pentru adăugarea aplicațiilor în categoria particularizată. O KL category este o listă de aplicații care partajează atribute de temă. Lista este întreținută de experții Kaspersky. De exemplu, categoria KL cu numele „Aplicații Office” include toate aplicațiile din suita Microsoft Office, Adobe Acrobat și altele.
Poți selecta toate categoriile KL ca să generezi o listă extinsă cu aplicații de încredere.
- Specify path to application. Selectați un director pe dispozitivul client. Kaspersky Security Center va adăuga fișierele executabile din acest director în categoria particularizată.
- Select certificate from repository. Selectați certificatele care au fost utilizate pentru a semna fișierele executabile drept condiție pentru adăugarea de aplicații la categoria particularizată.
- Drive type. Specifică tipul de dispozitiv de stocare (toate unitățile de hard disk și cele amovibile sau numai unitățile amovibile) drept condiție pentru adăugarea aplicațiilor în categoria particularizată.
Pasul 5. Setări
Acest pas este disponibil dacă ai selectat tipul de categorie Category that includes executable files from selected devices.
La acest pas, faceți clic pe butonul Adăugare și specifică computerele ale căror fișiere executabile Kaspersky Security Center le va adăuga la categoria de aplicații. Toate fișierele executabile de pe computerele specificate, existente în directorul Executable files, vor fi adăugate la categoria de aplicații de către Kaspersky Security Center.
La acest pas, mai poți configura setările următoare:
- Algoritm pentru calcularea funcției hash de către Kaspersky Security Center. Pentru a selecta un algoritm, trebuie să bifezi cel puțin una dintre casetele de selectare următoare:
- Calculate SHA-256 for files in this category (supported by Kaspersky Endpoint Security 10 Service Pack 2 for Windows and later versions).
- Calculate MD5 for files in this category (supported by versions earlier than Kaspersky Endpoint Security 10 Service Pack 2 for Windows).
- Caseta de selectare Synchronize data with Administration Server repository. Bifați această casetă dacă vrei ca Kaspersky Security Center să golească periodic categoria de aplicații și să adauge în aceasta toate fișierele executabile de pe computerele specificate, existente în directorul Executable files.
În cazul în care caseta de selectare Synchronize data with Administration Server repository este debifată, Kaspersky Security Center nu va efectua nicio modificare pentru o categorie de aplicații după crearea sa.
- Câmpul Scan period (h). În acest câmp poți specifica durata (în ore) după care Kaspersky Security Center golește categoria de aplicații și adaugă în acesta toate fișierele executabile de pe computerele specificate, existente în directorul Executable files.
Câmpul este disponibil dacă bifați caseta de selectare Synchronize data with Administration Server repository.
Pasul 6. Directorul depozitului
Acest pas este disponibil dacă ai selectat tipul de categorie Category that includes executable files from a specific folder.
La acest pas, faceți clic pe butonul Răsfoire și specifică directorul în care Kaspersky Security Center va căuta fișiere executabile pentru a adăuga automat aplicații în categoria de aplicații.
La acest pas, mai poți configura setările următoare:
- Caseta de selectare Include dynamic-link libraries (DLL) in this category. Bifați această casetă de selectare dacă doriți ca bibliotecile cu legare dinamică (fișiere DLL) să fie incluse în categoria aplicațiilor.
Includerea fișierelor DLL în categoria de aplicații poate reduce performanța produsului Kaspersky Security Center.
- Caseta de selectare Include script data in this category. Bifați această casetă de selectare dacă doriți ca scripturile să fie incluse în categoria aplicațiilor.
Includerea scipturilor în categoria aplicațiilor poate reduce performanța aplicației Kaspersky Security Center.
- Algoritm pentru calcularea funcției hash de către Kaspersky Security Center. Pentru a selecta un algoritm, trebuie să bifezi cel puțin una dintre casetele de selectare următoare:
- Calculate SHA-256 for files in this category (supported by Kaspersky Endpoint Security 10 Service Pack 2 for Windows and later versions).
- Calculate MD5 for files in this category (supported by versions earlier than Kaspersky Endpoint Security 10 Service Pack 2 for Windows).
- Caseta de selectare Force folder scan for changes. Bifați această casetă de selectare dacă vrei ca Kaspersky Security Center să caute periodic fișiere executabile în directorul folosit pentru adăugarea automată în categoria de aplicații.
Dacă este debifată caseta de selectare Force folder scan for changes, Kaspersky Security Center caută fișiere executabile în directorul folosit pentru adăugarea automată în categoria de aplicații numai dacă au avut loc modificări în director, dacă s-au adăugat fișiere în director sau dacă s-au șters fișiere din acesta.
- Câmpul Scan period (h). În acest câmp, poți specifica intervalul de timp (în ore) după care Kaspersky Security Center caută fișierele executabile în directorul folosit pentru adăugarea automată a aplicațiilor în categoria de aplicații.
Acest câmp este disponibil dacă se bifați caseta de selectare Force folder scan for changes.
Pasul 7. Crearea unei categorii particularizate
Pentru a închide Expertul de instalare a aplicației, fă clic pe butonul Finish.
Începutul paginii
Adăugarea fișierelor executabile din directorul Fișiere executabile în categoria de aplicații
În directorul Executable files este afișată lista de fișiere executabile detectate pe computere. Kaspersky Endpoint Security generează o listă de fișiere executabile după executarea activității Inventar.
Pentru a adăuga fișiere executabile din directorul Executable files în categoria de aplicații:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În arborele Consolei de administrare, selectați directorul Additional → Application management → Executable files.
- În spațiul de lucru, selectați fișierele executabile pe care dorești să le adaugi în categoria de aplicații.
- Faceți clic dreapta pentru a deschide meniul contextual pentru fișierele executabile selectate și selectați Add to category.
- În fereastra deschisă, efectuați una dintre următoarele acțiuni:
- În partea de sus a ferestrei, alege una dintre următoarele opțiuni:
- Add to a new application category. Alege această opțiune dacă dorești să creezi o nouă categorie de aplicații și să adaugi fișiere executabile în aceasta.
- Add to an existing application category. Alege această opțiune dacă dorești să selectezi o categorie de aplicații existentă și să adaugi fișiere executabile în aceasta.
- În secțiunea Rule type, selectați una dintre următoarele opțiuni:
- Rules for adding to inclusions. Selectați această opțiune dacă dorești să creezi o condiție care adaugă fișiere executabile în categoria de aplicații.
- Rules for adding to exclusions. Selectați această opțiune dacă dorești să creezi o condiție care exclude fișiere executabile în categoria de aplicații.
- În blocul Parameter used as a condition, selectați una dintre următoarele opțiuni:
- Certificate details (or SHA-256 hashes for files without a certificate),
- Certificate details (files without a certificate will be skipped),
- Only SHA-256 (files without a hash will be skipped),
- Only MD5 (discontinued mode, only for Kaspersky Endpoint Security 10 Service Pack 1 version).
- În partea de sus a ferestrei, alege una dintre următoarele opțiuni:
- Fă clic pe OK.
Adăugarea fișierelor executabile asociate evenimentelor în categoria de aplicații
Pentru a adăuga fișiere executabile asociate cu evenimente Application Control în categoria de aplicații:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Events.
- Alege o selecție de evenimente legate de funcționarea componentei Application Control (Vizualizarea evenimentelor rezultate din funcționarea componentei Application Control, Vizualizarea evenimentelor rezultate din operațiunea de testare a componentei Application Control) în lista verticală Event selections.
- Faceți clic pe butonul Run selection.
- Selectați evenimentele ale căror fișiere executabile asociate dorești să le adaugi în categoria de aplicații.
- Faceți clic dreapta pentru a deschide meniul contextual pentru evenimentele selectate și selectați Add to category.
- În fereastra deschisă, configurați setările categoriei aplicației:
- În partea de sus a ferestrei, alege una dintre următoarele opțiuni:
- Add to a new application category. Alege această opțiune dacă dorești să creezi o nouă categorie de aplicații și să adaugi fișiere executabile în aceasta.
- Add to an existing application category. Alege această opțiune dacă dorești să selectezi o categorie de aplicații existentă și să adaugi fișiere executabile în aceasta.
- În secțiunea Rule type, selectați una dintre următoarele opțiuni:
- Rules for adding to inclusions. Selectați această opțiune dacă dorești să creezi o condiție care adaugă fișiere executabile în categoria de aplicații.
- Rules for adding to exclusions. Selectați această opțiune dacă dorești să creezi o condiție care exclude fișiere executabile în categoria de aplicații.
- În blocul Parameter used as a condition, selectați una dintre următoarele opțiuni:
- Certificate details (or SHA-256 hashes for files without a certificate),
- Certificate details (files without a certificate will be skipped),
- Only SHA-256 (files without a hash will be skipped),
- Only MD5 (discontinued mode, only for Kaspersky Endpoint Security 10 Service Pack 1 version).
- În partea de sus a ferestrei, alege una dintre următoarele opțiuni:
- Fă clic pe OK.
Adăugarea și modificarea unei reguli Application Control folosind Kaspersky Security Center
Pentru a adăuga sau modifica o regulă Application Control folosind Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Security Controls → Application Control.
În partea dreaptă a ferestrei se afișează setările componentei Application Control.
- Efectuează una dintre următoarele acțiuni:
- Pentru a adăuga o regulă, faceți clic pe butonul Add.
- Dacă dorești să editezi o regulă existentă, selectați regula în lista de reguli și apasă pe butonul Edit.
Se deschide fereastra Application Control rules.
- Efectuează una dintre următoarele acțiuni:
- Dacă dorești să creezi o categorie nouă:
- Faceți clic pe butonul Create a category.
Pornește expertul de creare a categoriilor de utilizatori.
- Urmează instrucțiunile din Expertul pentru crearea categoriilor de utilizatori.
- În lista verticală Category, selectați categoria de aplicații creată.
- Faceți clic pe butonul Create a category.
- Dacă dorești să editezi o categorie existentă:
- În lista verticală Category, selectați categoria de aplicații creată pe care dorești să o editezi.
- Fă clic pe butonul Properties.
- Modifică setările categoriei de aplicații selectate.
- Fă clic pe OK.
- În lista verticală Category, selectați categoria de aplicații creată pe baza căreia dorești să creezi o regulă.
- Dacă dorești să creezi o categorie nouă:
- În tabelul Subjects and their rights, faceți clic pe butonul Add.
- În fereastra Select Users or Groups (Selectare utilizatori sau grupuri), specifică lista de utilizatori și/sau grupuri de utilizatori pentru care dorești să configurezi permisiunea de pornire a aplicațiilor din categoria selectată.
- În tabelul Subjects and their rights:
- Dacă dorești să permiți utilizatorilor și/sau grupurilor de utilizatori să pornească aplicațiile care aparțin categoriei selectate, bifați caseta de selectare Allow în rândurile relevante.
- Dacă dorești să blochezi utilizatori și/sau grupuri de utilizatori să pornească aplicațiile care aparțin categoriei selectate, bifați casetele de selectare Deny în rândurile relevante.
- Bifați caseta de selectare Refuzare pentru alți utilizatori dacă dorești ca toți utilizatorii care nu apar în coloana Subject și care nu fac parte din grupul de utilizatori specificat în coloana Subject să nu poată porni aplicațiile care aparțin categoriei selectate.
- Dacă dorești ca aplicația Kaspersky Endpoint Security să considere aplicațiile incluse în categoria de aplicații selectate ca fiind programe de actualizare de încredere care au permisiunea să creeze alte fișiere executabile care, la rândul lor, vor avea permisiunea să se execute ulterior, bifați caseta de selectare Trusted Updaters.
Atunci când se migrează setări Kaspersky Endpoint Security, se migrează și lista de fișiere executabile create de către programe de actualizare de încredere.
- Salvați-vă modificările.
Modificarea stării unei reguli Application Control folosind Kaspersky Security Center
Pentru a modifica starea unei reguli Application Control:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Security Controls → Application Control.
În partea dreaptă a ferestrei se afișează setările componentei Application Control.
- În coloana Status, faceți clic stânga pentru a afișa meniul contextual și selectați una dintre opțiunile următoare:
- On. Această stare înseamnă că regula este utilizată atunci când componenta Application Control este activată.
- Off. Această stare înseamnă că regula este ignorată atunci când componenta Application Control este activată.
- Test. Această stare înseamnă că Kaspersky Endpoint Security permite întotdeauna pornirea aplicațiilor cărora li se aplică regulile, dar înregistrează în raport informații despre pornirea aplicațiilor respective.
Poți utiliza starea Test ca să atribui action equivalent to the Test rules pentru o serie de reguli dacă este selectată opțiunea Apply rules în lista verticală Action.
- Salvați-vă modificările.
Exportul și importul regulilor Application Control
Puteți exporta lista de reguli Application Control într-un fișier XML. Puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de reguli Application Control sau pentru a migra lista pe un alt server.
Când exportați sau importați reguli Application Control, vă rugăm să rețineți următoarele aspecte:
- Kaspersky Endpoint Security exportă lista de reguli numai pentru modul Application Control activ. Cu alte cuvinte, dacă Application Control funcționează în modul Listă respinse, Kaspersky Endpoint Security exportă regulile numai pentru acest mod. Pentru a exporta lista de reguli pentru modul Listă permise, trebuie să comutați modul și să executați operațiunea de export din nou.
- Kaspersky Endpoint Security utilizează categorii de aplicații pentru ca regulile Application Control să funcționeze. Când migrați lista de reguli Application Control către un server diferit, trebuie să migrați și lista categoriilor de aplicații. Pentru mai multe detalii despre exportul sau importul categoriilor de aplicații, consultați Ajutor pentru Kaspersky Security Center.
Cum se exportă și se importă o listă de reguli Application Control în Consola de administrare (MMC)
Cum se exportă și se importă o listă de reguli Application Control în Consola Web și Cloud Console
Începutul paginii
Testarea regulilor Application Control folosind Kaspersky Security Center
Pentru a te asigura că regulile Application Control nu îți blochează aplicații de care ai nevoie la serviciu, se recomandă să activezi testarea pentru regulile Application Control și să analizezi funcționarea lor după crearea de reguli noi. Când este activată testarea regulilor Application Control, Kaspersky Endpoint Security nu va bloca aplicațiile a căror lansare este interzisă de Application Control, dar va trimite către serverul de administrare notificări despre pornirea lor.
O analiză a funcționării regulilor Application Control implică examinarea evenimentelor componentei Application Control rezultate și raportate către Kaspersky Security Center. Dacă modul de testare are drept rezultat absența evenimentelor blocate la pornire pentru toate aplicațiile necesare utilizatorului computerului, aceasta înseamnă că au fost create regulile corecte. În caz contrar, ți se solicită să actualizezi setările regulilor create, să creezi reguli suplimentare sau să ștergi regulile existente.
În mod implicit, Kaspersky Endpoint Security permite pornirea tuturor aplicațiilor, cu excepția aplicațiilor interzise de reguli.
Pentru a activa sau dezactiva testarea regulilor funcției Application Control în Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Security Controls → Application Control.
În partea dreaptă a ferestrei se afișează setările componentei Application Control.
- În lista verticală Control mode, selectați unul dintre elementele următoare:
- Denylist. Dacă este selectată această opțiune, Application Control permite tuturor utilizatorilor să pornească orice aplicație, cu excepția cazurilor care satisfac condițiile din regulile de blocare din Application Control.
- Allowlist. Dacă este selectată această opțiune, Application Control blochează toți utilizatorii să pornească orice aplicație, cu excepția cazurilor care satisfac condițiile din regulile de permitere din Application Control.
- Efectuează una dintre următoarele acțiuni:
- Dacă doreiți să activați testarea regulilor Application Control, selectați opțiunea Test rules în lista verticală Action.
- Dacă doriți să activați componenta Application Control pentru a gestiona pornirea aplicațiilor pe computerele utilizatorului, în lista verticală, selectați Apply rules.
- Salvați-vă modificările.
Vizualizarea evenimentelor rezultate din testarea funcționării componentei Application Control
Pentru a vizualiza evenimentelede testare pentru Application Control primite de Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Events.
- Faceți clic pe butonul Create a selection.
Se deschide fereastra Properties: <Nume selecție>.
- Deschide secțiunea Events.
- Faceți clic pe butonul Clear all.
- În tabelul Events, bifați casetele de selectare Application startup prohibited in test mode și Application startup allowed in test mode.
- Fă clic pe OK.
- În lista verticală Event selections, selectați selecția creată.
- Faceți clic pe butonul Run selection.
Vizualizarea unui raport despre aplicațiile blocate în modul de testare
Pentru a vizualiza raportul despre aplicațiile blocate în modul de testare:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Reports.
- Faceți clic pe butonul New report template.
Se lansează Expertul pentru șablon de raport nou.
- Urmează instrucțiunile din Expertul pentru șablon de raport. La pasul Selecting the report template type, selectați Other → Report on prohibited applications in test mode.
După ce ai finalizat Expertul pentru șablon de raport nou, un nou șablon de raport apare în tabelul din fila Reports.
- Deschide raportul făcând dublu clic pe acesta.
Începe procesul de generare a raportului. Raportul este afișat într-o fereastră nouă.
Începutul paginii
Vizualizarea evenimentelor rezultate din funcționarea componentei Application Control
Pentru a vizualiza evenimente care rezultă din funcționarea componentei Application Control primite de Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Events.
- Faceți clic pe butonul Create a selection.
Se deschide fereastra Properties: <Nume selecție>.
- Deschide secțiunea Events.
- Faceți clic pe butonul Clear all.
- În tabelul Events, bifați caseta de selectare Application startup prohibited.
- Fă clic pe OK.
- În lista verticală Event selections, selectați selecția creată.
- Faceți clic pe butonul Run selection.
Vizualizarea unui raport despre aplicațiile blocate
Pentru a vizualiza raportul despre aplicațiile blocate:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Reports.
- Faceți clic pe butonul New report template.
Se lansează Expertul pentru șablon de raport nou.
- Urmează instrucțiunile din Expertul pentru șablon de raport. La pasul Selecting the report template type, selectați Other → Report on prohibited applications.
După ce ai finalizat Expertul pentru șablon de raport nou, un nou șablon de raport apare în tabelul din fila Reports.
- Deschide raportul făcând dublu clic pe acesta.
Începe procesul de generare a raportului. Raportul este afișat într-o fereastră nouă.
Începutul paginii
Testarea regulilor Application Control
Pentru a te asigura că regulile Application Control nu îți blochează aplicații de care ai nevoie la serviciu, se recomandă să activezi testarea pentru regulile Application Control și să analizezi funcționarea lor după crearea de reguli noi.
O analiză a funcționării regulilor Application Control implică examinarea evenimentelor componentei Application Control rezultate și raportate către Kaspersky Security Center. Dacă modul de testare are drept rezultat absența evenimentelor blocate la pornire pentru toate aplicațiile necesare utilizatorului computerului, aceasta înseamnă că au fost create regulile corecte. În caz contrar, ți se solicită să actualizezi setările regulilor create, să creezi reguli suplimentare sau să ștergi regulile existente.
Pentru a activa testarea regulilor Application Control sau pentru a selecta o acțiune de blocare pentru Application Control:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
Aceasta deschide lista regulilor Application Control.
- În coloana Stare, selectați Testare.
Această stare înseamnă că Kaspersky Endpoint Security permite întotdeauna pornirea aplicațiilor cărora li se aplică această regulă, dar înregistrează în raport informații despre pornirea aplicațiilor respective.
- Salvați-vă modificările.
Kaspersky Endpoint Security nu va bloca aplicațiile a căror lansare este interzisă de componenta Application Control, dar va trimite către serverul de administrare notificări despre pornirea lor.
Începutul paginii
Monitorizare activitate aplicație
Monitorizare activitate aplicație este un instrument destinat vizualizării în timp real a informațiilor despre activitatea aplicațiilor de pe computerul unui utilizator.
Utilizarea funcției Monitorizare activitate aplicație necesită instalarea componentelor Application Control și Host Intrusion Prevention. Dacă aceste componente nu sunt instalate, secțiunea Monitorizare activitate aplicație din fereastra principală a aplicației este ascunsă.
Pentru a porni Monitorizare activitate aplicație:
În fereastra principală a aplicației, în Monitorizarea, faceți clic pe dala Monitorizare activitate aplicație.
Se deschide fereastra Activitate aplicație. În această fereastră, sunt prezentate informații despre activitatea aplicațiilor de pe computerul utilizatorului, în trei file:
- Fila Toate aplicațiile afișează informații despre toate aplicațiile instalate pe computer.
- Fila Se execută tafișează informații în timp real despre consumul de resurse ale computerului de fiecare aplicație. Din această filă, puteți începe să configurați permisiunile pentru o aplicație anume.
- Fila Executare la pornire afișează lista de aplicații care pornesc odată cu pornirea computerului.
Dacă doriți să ascundeți informațiile despre activitatea aplicației pe computerul utilizatorului, puteți restricționa accesul utilizatorului la instrumentul Monitorizare activitate aplicație.
Începutul paginii
Reguli pentru crearea măștilor de nume pentru fișiere sau directoare
O mască de nume de fișier sau director este o reprezentare a numelui unui director sau a numelui și a extensiei unui fișier folosind caractere obișnuite.
Puteți folosi următoarele caractere obișnuite pentru a crea o mască de nume de fișier sau director:
- Caracterul
*
(asterisc), care ia locul oricărui set de caractere (inclusiv a unui set gol). De exemplu, mascaC:\*.txt
va include toate căile către fișierele cu extensiatxt
din directoarele și subdirectoarele de pe unitatea (C:). - Caracterul
?
(semn de întrebare) ține locul oricărui caracter individual, cu excepția caracterelor\
și/
(delimitatori pentru numele de fișiere și directoare din căile către fișiere și directoare). De exemplu, mascaC:\Folder\???.txt
va include căi pentru toate fișierele din directorul denumitFolder
care au extensia TXT și un nume format din trei caractere.
Editarea șabloanelor de mesaje aferente componentei Application Control
Atunci când un utilizator încearcă să pornească o aplicație blocată de o regulă Application Control, Kaspersky Endpoint Security afișează un mesaj referitor la blocarea pornirii aplicației. Dacă utilizatorul consideră că pornirea aplicației a fost blocată din greșeală, el poate utiliza linkul din mesajul text pentru a trimite un mesaj administratorului rețelei locale a companiei.
Sunt disponibile șabloane speciale pentru mesajul afișat atunci când pornirea unei aplicații este blocată și pentru mesajul care este trimis administratorului. Poți modifica șabloanele de mesaje.
Pentru a edita un șablon de mesaj:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați secțiunea Security Controls → Application Control.
- În blocul Șabloane, configurați șabloanele pentru mesajele Application Control:
- Mesaj despre blocare. Șablonul mesajului care se afișează atunci când este declanșată o regulă Application Control care blochează pornirea unei aplicații.
- Mesaj către administrator. Șablon al mesajului pe care un utilizator îl poate trimite administratorului rețelei LAN corporative dacă utilizatorul consideră că o aplicație a fost blocată din greșeală. După ce utilizatorul solicită accesul, Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center: Mesaj către administrator privind blocarea pornirii aplicației. Descrierea evenimentului conține un mesaj către administrator cu variabile înlocuite. Puteți vizualiza aceste evenimente în consola Kaspersky Security Center, utilizând selecția de evenimente predefinită User requests. Dacă organizația dvs. nu are instalat Kaspersky Security Center sau nu există nicio conexiune la serverul de administrare, aplicația va trimite un mesaj administratorului la adresa de e-mail specificată.
- Salvați-vă modificările.
Cele mai bune practici pentru implementarea unei liste de aplicații permise
Când planificați implementarea modului listei albe, vă recomandăm să efectuați acțiunile următoare:
- Formează următoarele tipuri de grupuri:
- Grupuri de utilizatori. Grupurile de utilizatori pentru care trebuie să permiți utilizarea diverselor seturi de aplicații.
- Grupuri de administrare. Unul sau mai multe grupuri de computere cărora Kaspersky Security Center le va aplica lista de aplicații permise. Este necesar să creați mai multe grupuri de computere dacă sunt utilizate setări diferite ale listei permise pentru acele grupuri.
- Creează o listă de aplicații a căror pornire trebuie permisă.
Înainte de crearea unei liste, ți se recomandă următoarele:
- Execută activitatea de inventar.
Informațiile despre crearea, reconfigurarea și pornirea unei activități de inventariere sunt disponibile în secțiunea Gestionare activități.
- Vizualizare listă fișiere executabile.
- Execută activitatea de inventar.
Configurarea modului listă permise pentru aplicații
Când configurați modul listei permise, vă recomandăm să efectuați acțiunile următoare:
- Creează categorii de aplicații care să conțină aplicațiile a căror pornire trebuie permisă.
Poți selecta una dintre următoarele metode pentru crearea categoriilor de aplicații:
- Category with content added manually. Poți adăuga manual în această categorie folosind condițiile următoare:
- Metadate fișier. Kaspersky Security Center adaugă în categoria de aplicații toate fișierele executabile alături de metadatele specificate.
- Cod hash fișier. Kaspersky Security Center adaugă în categoria de aplicații toate fișierele executabile alături de hash-urile specificate.
Folosirea acestei condiții exclude posibilitatea de instalarea automată a actualizărilor pentru că versiunile diferite ale fișierelor vor avea coduri hash diferite.
- Certificat fișier. Kaspersky Security Center adaugă în categoria de aplicații toate fișierele executabile alături de certificatul specificat.
- Categorie KL. Kaspersky Security Center adaugă în categoria de aplicații toate aplicațiile aflate în categoria KL specificată.
- Directorul aplicației. Kaspersky Security Center adăugă în categoria de aplicații toate fișierele executabile din acest director.
Folosirea condiției directorului Aplicații poate fi nesigură pentru că se va permite pornirea oricărei aplicații din directorul specificat. Se recomandă să aplici reguli care utilizează categoriile de aplicații cu condiția directorului Aplicații doar acelor utilizatori pentru care trebuie permisă instalarea automată a actualizărilor.
- Category that includes executable files from a specific folder. Poți specifica un director din care fișierele executabile vor fi atribuite automat categoriei de aplicații create.
- Category that includes executable files from selected devices. Poți specifica un computer pentru care toate fișierele executabile vor fi atribuite automat categoriei de aplicații create.
Când se folosește această metodă de creare a categoriilor de aplicații, Kaspersky Security Center primește informații despre aplicațiile de pe computer din directorul Fișiere executabile.
- Category with content added manually. Poți adăuga manual în această categorie folosind condițiile următoare:
- Select the allowlist mode pentru componenta Application Control.
- Creează reguli Application Control folosind categoriile de aplicații create.
Regula Golden Image și regula Trusted Updaters sunt inițial definite pentru modul Listă permise. Aceste reguli Application Control corespund categoriilor KL. Categoria KL „Imagine de aur” include programe care asigură funcționarea normală a sistemului de operare. Categoria KL „Programe de actualizare de încredere” include programe de actualizare de la cei mai reputați distribuitori de software. Nu poți șterge aceste reguli. Setările acestor reguli nu pot fi editate. În mod implicit, regula Golden Image este activată, iar regula Trusted Updaters este dezactivată. Tuturor utilizatorilor le este permis să pornească aplicații care corespund condițiilor de declanșare din aceste reguli.
- Stabilește aplicațiile pentru care trebuie permisă instalarea automată a actualizărilor.
Poți permite instalarea automată a actualizărilor prin una dintre modalitățile următoare:
- Specifică o listă extinsă de aplicații permise prin activarea pornirii tuturor aplicațiilor care aparțin unei categorii KL.
- Specifică o listă extinsă de aplicații permise prin activarea pornirii tuturor aplicațiilor semnate cu certificate.
Pentru a permite pornirea tuturor aplicațiilor semnate cu certificate, poți crea o categorie cu condiție bazată pe certificat care folosește numai parametrul Subject cu valoarea *.
- Pentru regula Application Control, selectați parametrul Trusted Updaters. Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security consideră aplicațiile incluse în reguli drept Programe de actualizare de încredere. Kaspersky Endpoint Security permite pornirea aplicațiilor instalate sau actualizate de către aplicații incluse în regulă, cu condiția să nu fie aplicate reguli de blocare respectivelor aplicații.
Atunci când se migrează setări Kaspersky Endpoint Security, se migrează și lista de fișiere executabile create de către programe de actualizare de încredere.
- Creează un dosar și plasează în el fișierele executabile ale aplicațiilor pentru care dorești să permiți instalarea automată de actualizări. Apoi creează o categorie de aplicații cu condiția „Director aplicații” și stabilește calea către respectivul director. Apoi creează o regulă de permitere și selectați această categorie.
Folosirea condiției directorului Aplicații poate fi nesigură pentru că se va permite pornirea oricărei aplicații din directorul specificat. Se recomandă să aplici reguli care utilizează categoriile de aplicații cu condiția directorului Aplicații doar acelor utilizatori pentru care trebuie permisă instalarea automată a actualizărilor.
Testarea modului listă permise
Pentru a te asigura că regulile Application Control nu îți blochează aplicații de care ai nevoie la serviciu, se recomandă să activezi testarea pentru regulile Application Control și să analizezi funcționarea lor după crearea de reguli noi. Când este activată testarea, Kaspersky Endpoint Security nu va bloca aplicațiile a căror lansare este interzisă de regulile Application Control, dar va trimite către serverul de administrare notificări despre pornirea lor.
Când testați modul listei permise, vă recomandăm să efectuați acțiunile următoare:
- Stabilește perioada de testare (de la câteva zile până la două luni).
- Activează testarea regulilor Application Control.
- Examinează evenimentele rezultate în urma testării funcționării componentei Application Control și rapoartele despre aplicațiile blocate în modul de testare pentru a analiza rezultatele testării.
- În funcție de rezultatele analizei, schimbă setările modului listei permise.
În mod deosebit, în funcție de rezultatele testului, puteți adăuga fișiere executabile referitoare la evenimente într-o categorie de aplicații.
Compatibilitate pentru modul listă permise
După selectarea unei acțiuni de blocare pentru Application Control, vă recomandăm să continuați compatibilitatea modului listei permise efectuând acțiunile următoare:
- Examinează evenimentele rezultate în urma funcționării componentei Application Control și rapoartele despre executările blocate pentru a analiza eficiența Application Control.
- Analizează solicitările utilizatorilor de accesare a aplicațiilor.
- Analizați fișierele executabile necunoscute verificându-le reputația în Kaspersky Security Network.
- Înainte de instalarea actualizărilor pentru sistemul de operare sau pentru software, instalează actualizările respective pe un grup de computere test pentru a verifica modul în care vor fi procesate de regulile Application Control.
- Adaugă aplicațiile necesare în categoriile utilizate în regulile Application Control.
Monitorizarea porturilor de rețea
În timpul funcționării Kaspersky Endpoint Security, componentele Control Web, Mail Threat Protection și Web Threat Protection monitorizează fluxurile de date transmise prin protocoale specifice care trec prin anumite porturi TCP și UDP deschise de pe computerul utilizatorului. De exemplu, componenta Mail Threat Protection analizează informațiile transmise prin SMTP, în timp ce componenta Web Threat Protection analizează informațiile transmise prin HTTP și FTP.
Kaspersky Endpoint Security împarte porturile TCP și UDP ale computerului utilizatorului în mai multe grupuri, în funcție de probabilitatea ca ele să fie compromise. Unele porturi de rețea sunt rezervate serviciilor vulnerabile. Vă recomandăm să monitorizați aceste porturi mai bine, deoarece acestea au o probabilitate mai mare de a fi vizate de un atac de rețea. Dacă utilizezi servicii nestandard care se bazează pe porturi de rețea non-standard, aceste porturi de rețea pot și ele să fie vizate de un computer atacator. Poți specifica o listă de porturi de rețea și o listă de aplicații care solicită acces la rețea. Procedând astfel, aceste porturi și aplicații vor beneficia de atenție specială din partea componentelor Mail Threat Protection și Web Threat Protection în timpul monitorizării traficului de rețea.
Activarea monitorizării tuturor porturilor de rețea
Pentru a activa monitorizarea tuturor porturilor de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Porturi monitorizate, selectați opțiunea Monitorizare toate porturile de rețea.
- Salvați-vă modificările.
Crearea unei liste de porturi de rețea monitorizate
Pentru a crea o listă de porturi de rețea monitorizate:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Porturi monitorizate, selectați Monitorizare numai porturi de rețea selectate.
- Faceți clic pe butonul Selectare.
Acest lucru deschide o listă de porturi de rețea care, în mod normal, sunt utilizate pentru transmiterea e-mailurilor și a traficului de rețea. Această listă de porturi de rețea este inclusă în pachetul Kaspersky Endpoint Security.
- Utilizați comutatorul din coloana Stare pentru a activa sau a dezactiva monitorizarea portului de rețea.
- Dacă un port de rețea nu este afișat în lista de porturi de rețea, adaugă-l astfel:
- Faceți clic pe butonul Adăugare.
- În fereastra care se deschide, introduceți numărul portului de rețea și o scurtă descriere.
- Setați starea Activă sau Inactivă pentru monitorizarea portului de rețea.
- Salvați-vă modificările.
Atunci când protocolul FTP se execută în modul pasiv, conexiunea poate fi stabilită printr-un port de rețea aleatoriu, care nu este adăugat în lista de porturi de rețea monitorizate. Pentru a proteja astfel de conexiuni, activați monitorizarea tuturor porturilor de rețea sau configurați controlul porturilor de rețea pentru aplicațiile care stabilesc conexiuni FTP.
Începutul paginii
Crearea unei liste de aplicații pentru care sunt monitorizate toate porturile de rețea
Poți crea o listă de aplicații pentru care Kaspersky Endpoint Security monitorizează toate porturile de rețea.
Recomandăm includerea aplicațiilor care primesc sau transmit date prin protocolul FTP din lista de aplicații pentru care Kaspersky Endpoint Security monitorizează toate porturile de rețea.
Pentru a crea o listă de aplicații pentru care sunt monitorizate toate porturile de rețea:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Setări de rețea.
- În secțiunea Porturi monitorizate, selectați Monitorizare numai porturi de rețea selectate.
- Bifați caseta de selectare Monitorizare toate porturile pentru aplicațiile din lista recomandată de Kaspersky.
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security monitorizează toate porturile pentru următoarele aplicații:
- Adobe Reader.
- Apple Application Support.
- Google Chrome.
- Microsoft Edge.
- Mozilla Firefox.
- Internet Explorer.
- Java.
- mIRC.
- Opera.
- Pidgin.
- Safari.
- Mail.ru Agent.
- Yandex Browser.
- Bifați caseta de selectare Monitorizare toate porturile pentru aplicații specificate.
- Faceți clic pe butonul Selectare.
Aceasta deschide o listă de aplicații pentru care Kaspersky Endpoint Security monitorizează porturile de rețea.
- Utilizați comutatorul din coloana Stare pentru a activa sau a dezactiva monitorizarea portului de rețea.
- Dacă o aplicație nu este inclusă în lista de aplicații, adaug-o după cum urmează:
- Faceți clic pe butonul Adăugare.
- În fereastra care se deschide, introduceți calea către fișierul executabil al aplicației și o scurtă descriere.
- Setați starea Activă sau Inactivă pentru monitorizarea porturilor de rețea.
- Salvați-vă modificările.
Exportul și importul listelor de porturi monitorizate
Kaspersky Endpoint Security folosește următoarele liste pentru a monitoriza porturile de rețea: lista porturilor de rețea și lista aplicațiilor ale căror porturi sunt monitorizate de Kaspersky Endpoint Security. Puteți exporta liste de porturi monitorizate într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de porturi cu aceeași descriere. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listelor de porturi monitorizate sau pentru a migra listele pe un alt server.
Cum se exportă și se importă liste de porturi monitorizate în Consola de administrare (MMC)
Cum se exportă / importă liste de porturi monitorizate în Web Console și Cloud Console
Începutul paginii
Ștergere date
Kaspersky Endpoint Security vă permite să utilizați o activitate pentru a șterge de la distanță datele de pe computerele utilizatorilor.
Kaspersky Endpoint Security șterge datele astfel:
- În modul silențios;
- Pe unități de hard disk și unități amovibile;
- Pentru toate conturile de utilizator de pe computer.
Kaspersky Endpoint Security execută activitatea Ștergere date indiferent de tipul de licență utilizat, chiar și după expirarea licenței.
Moduri de Ștergere date
Această activitate vă permite să ștergeți datele în următoarele moduri:
- Ștergere imediată a datelor.
În acest mod, puteți, de exemplu, să ștergeți date vechi pentru a elibera spațiu pe disc.
- Ștergere amânată a datelor.
Acest mod este destinat, de exemplu, protejării datelor de pe un laptop în cazul în care acesta este pierdut sau furat. Puteți configura ștergerea automată a datelor dacă laptopul depășește limitele rețelei corporative și nu a fost sincronizat cu Kaspersky Security Center de mult timp.
Nu este posibil să setați un program pentru ștergerea datelor în proprietățile activității. Puteți șterge datele doar imediat după pornirea manuală a activității sau puteți configura ștergerea întârziată a datelor dacă nu există nicio conexiune cu Kaspersky Security Center.
Limitări
Activitatea Ștergere date are următoarele limitări:
- Doar un administrator Kaspersky Security Center poate gestiona activitatea Ștergere date. Nu puteți configura sau porni o activitate în interfața locală a Kaspersky Endpoint Security.
- Pentru sistemul de fișiere NTFS, Kaspersky Endpoint Security șterge doar numele principalelor fluxuri de date. Numele alternative ale fluxului de date nu pot fi șterse.
- Când ștergeți un fișier de legături simbolice, Kaspersky Endpoint Security șterge și fișierele ale căror căi sunt specificate în legătura simbolică.
Crearea unei activități de ștergere a datelor
Pentru a șterge datele de pe computerele utilizatorilor:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Add.
Expertul de activitate pornește.
- Configurează setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Wipe data.
- În câmpul Task name, introduceți o descriere succintă, de exemplu
Wipe data (Anti-Theft)
. - În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
Dacă se adaugă noi computere la un grup de administrare din domeniul activității, activitatea de ștergere imediată a datelor este executată pe noile calculatoare numai dacă activitatea este finalizată în termen de 5 minute de la adăugarea noilor computere.
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea Wipe data a Kaspersky Endpoint Security.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Application settings.
- Selectați metoda de ștergere a datelor:
- Delete by means of the operating system. Kaspersky Endpoint Security folosește resursele sistemului de operare pentru a șterge fișierele, fără a le trimite la coșul de reciclare.
- Delete completely, no recovery possible. Kaspersky Endpoint Security suprascrie fișierele cu date aleatorii. Este, practic, imposibil să restaurați datele după ce acestea sunt șterse.
- Dacă doriți să amânați ștergerea datelor, bifați caseta de selectare Automatically wipe data when there is no connection to Kaspersky Security Center for more than N days. Stabiliți numărul de zile.
Activitatea de ștergere amânată a datelor va fi efectuată de fiecare dată când o conexiune cu Kaspersky Security Center lipsește pentru perioada de timp definită.
Când configurați ștergerea amânată a datelor, rețineți că angajații își pot închide computerul înainte de a pleca în vacanță. În acest caz, termenul de conectare absentă poate fi depășit și datele vor fi șterse. Luați în considerare și programul de lucru al utilizatorilor offline. Pentru mai multe detalii despre lucrul cu computere offline și utilizatori absenți de la birou, consultați Ajutorul pentru Kaspersky Security Center.
În cazul în care caseta de selectare este debifată, activitatea se va efectua imediat după sincronizarea cu Kaspersky Security Center.
- Creați o listă de obiecte de șters:
- Folders. Kaspersky Endpoint Security șterge toate fișierele din director și subdirectoarele sale. Kaspersky Endpoint Security nu acceptă măști și variabile de mediu la introducerea unei căi către director.
- Files by extension. Kaspersky Endpoint Security caută fișierele cu extensiile specificate pe toate unitățile computerului, inclusiv pe unitățile amovibile. Folosiți caracterul „
;
” sau „,
” pentru a specifica mai multe extensii. - Predefined folders. Kaspersky Endpoint Security va șterge fișierele din următoarele zone:
- Documents. Fișiere din directorul standard Documente al sistemului de operare și subdirectoarele sale.
- Cookies. Fișiere în care browserul salvează date de pe site-urile web vizitate de utilizator (cum ar fi datele de autorizare ale utilizatorului).
- Desktop. Fișiere din directorul standard Desktop al sistemului de operare și subdirectoarele sale.
- Temporary Internet Explorer files. Fișiere temporare legate de funcționarea Internet Explorer, precum copii ale paginilor web, imagini și fișiere media.
- Temporary files. Fișiere temporare legate de funcționarea aplicațiilor instalate pe computer. De exemplu, aplicațiile Microsoft Office creează fișiere temporare care conțin copii de rezervă ale documentelor.
- Outlook files. Fișiere legate de funcționarea clientului de e-mail Outlook: fișiere de date (PST), fișiere de date offline (OST), fișiere offline address book (OAB) și fișiere personal address book (PAB).
- User profile. Set de fișiere și directoare care stochează setările sistemului de operare pentru contul de utilizator local.
Puteți crea o listă de obiecte de șters pe fiecare filă. Kaspersky Endpoint Security va crea o listă consolidată și va șterge fișierele din această listă atunci când o activitate este finalizată.
Nu puteți șterge fișierele necesare pentru funcționarea Kaspersky Endpoint Security.
- Faceți clic pe butonul Save.
- Bifează caseta de selectare de lângă activitate.
- Fă clic pe butonul Run.
Drept urmare, datele de pe computerele utilizatorilor vor fi șterse în funcție de modul selectat: imediat sau în absența unei conexiuni. Dacă Kaspersky Endpoint Security nu poate șterge un fișier, cum ar fi atunci când un utilizator folosește în prezent un fișier, aplicația nu încearcă să-l șteargă din nou. Pentru a finaliza ștergerea datelor, executați activitatea din nou.
Începutul paginii
Protecția prin parolă
Pe un computer pot avea acces mai mulți utilizatori, cu niveluri diferite de cunoștințe privind computerele. Dacă utilizatorii ar avea acces nelimitat la Kaspersky Endpoint Security și la setările sale, nivelul general de protecție a computerului s-ar putea reduce. Protecția prin parolă vă permite să restricționați accesul utilizatorilor la Kaspersky Endpoint Security în conformitate cu permisiunile acordate acestora (de exemplu, permisiunea de a părăsi aplicația).
Dacă utilizatorul care a pornit sesiunea Windows (utilizatorul sesiunii) are permisiunea de a efectua acțiunea, Kaspersky Endpoint Security nu solicită numele de utilizator și parola sau o parolă temporară. Utilizatorul primește acces la Kaspersky Endpoint Security în conformitate cu permisiunile acordate.
Dacă un utilizator de sesiune nu are permisiunea de a efectua o acțiune, utilizatorul poate obține acces la aplicație în următoarele moduri:
- Introdu un nume de utilizator și parola.
Această metodă este adecvată pentru operațiile de zi cu zi. Pentru a efectua o acțiune protejată prin parolă, trebuie să introduceți acreditările contului de domeniu ale utilizatorului cu permisiunea necesară. În acest caz, computerul trebuie să fie în acel domeniu. Dacă computerul nu este în domeniu, puteți utiliza contul KLAdmin.
- Introdu o parolă temporară.
Această metodă este adecvată pentru acordarea permisiunilor temporare de efectuare a acțiunilor blocate (de exemplu, ieșirea din aplicație) utilizatorilor din afara rețelei corporației. Când o parolă temporară expiră sau când o sesiune se încheie, Kaspersky Endpoint Security readuce setările la starea inițială.
Când un utilizator încearcă să efectueze o acțiune protejată prin parolă, Kaspersky Endpoint Security solicită utilizatorului numele de utilizator și parola sau o parolă temporară (vezi figura de mai jos).
În fereastra de introducere a parolei, puteți schimba limba doar apăsând ALT+SHIFT. Utilizarea altor comenzi rapide, chiar dacă sunt configurate în sistemul de operare, nu funcționează pentru comutarea limbilor.
Mesaj de solicitare a parolei de acces la Kaspersky Endpoint Security
Nume de utilizator și parolă
Pentru a accesa Kaspersky Endpoint Security, trebuie să introduci acreditările contului din domeniu. Protecția prin parolă este compatibilă cu următoarele conturi:
- KLAdmin. Un cont de administrator cu acces nerestricționat la Kaspersky Endpoint Security. Contul KLAdmin are dreptul de a efectua orice acțiune care este protejată prin parolă. Permisiunile pentru contul KLAdmin nu pot fi revocate. Când activezi protecția prin parolă, Kaspersky Endpoint Security îți solicită să setezi o parolă pentru contul KLAdmin.
- Grupul Toți. Un grup încorporat în Windows care include toți utilizatorii din rețeaua corporației. Utilizatorii din grupul Toți pot să acceseze aplicația în conformitate cu permisiunile care le sunt acordate.
- Utilizatori individuali sau grupuri. Conturi de utilizatori pentru care poți să configurezi permisiuni individuale. De exemplu, dacă o acțiune este blocată pentru grupul Toți, poți să permiți această acțiune pentru un utilizator individual sau pentru un grup.
- Utilizator de sesiune. Contul utilizatorului care a inițiat sesiunea Windows. Poți să comuți la un alt utilizator de sesiune când ți se solicită o parolă (caseta de selectare Salvare parolă pentru sesiunea curentă). În acest caz, Kaspersky Endpoint Security tratează ca utilizator de sesiune utilizatorul ale căror acreditări de cont au fost introduse și nu utilizatorul care a inițiat sesiunea Windows.
Parolă temporară
Se poate utiliza o parolă temporară pentru a acorda acces temporar la Kaspersky Endpoint Security pentru un computer individual din afara rețelei companiei. Administratorul generează o parolă temporară pentru un computer individual în proprietățile computerului din Kaspersky Security Center. Administratorul selectați acțiunile care vor fi protejate cu parola temporară și specifică perioada de valabilitate a parolei temporare.
Algoritmul de funcționare a protecției prin parolă
Kaspersky Endpoint Security decide dacă va permite sau va bloca o acțiune protejată prin parolă pe baza următorului algoritm (vezi figura de mai jos).
Algoritmul de funcționare a protecției prin parolă
Activarea protecției prin parolă
Protecția prin parolă vă permite să restricționați accesul utilizatorilor la Kaspersky Endpoint Security în conformitate cu permisiunile acordate acestora (de exemplu, permisiunea de a părăsi aplicația).
Pentru a activa protecția prin parolă:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- Utilizați comutatorul Protecție prin parolă pentru a activa sau a dezactiva componenta.
- Specificați parola pentru contul KLAdmin și confirmați-o.
Contul KLAdmin are dreptul de a efectua orice acțiune care este protejată prin parolă.
Dacă un computer funcționează în baza unei politici, administratorul poate să reseteze parola pentru contul KLAdmin în proprietățile politicii. În cazul în care computerul nu este conectat la Kaspersky Security Center și ați uitat parola pentru contul KLAdmin, nu este posibilă recuperarea parolei.
- Setați permisiuni pentru toți utilizatorii din rețeaua corporației:
- În tabelul Permisiuni, faceți clic pe butonul Editare pentru a deschide lista de permisiuni pentru grupul Oricine.
Grupul Toți este un grup încorporat în Windows care include toți utilizatorii din rețeaua corporației.
- Bifați casetele de selectare de lângă acțiunile pe care utilizatorii vor avea permisiunea de a le efectua fără a introduce parola.
În cazul în care o casetă de selectare este debifată, utilizatorii sunt blocați pentru efectuarea acțiunii. De exemplu, în cazul în care caseta de selectare de lângă permisiunea Ieșire din aplicație este debifată, puteți părăsi aplicația numai dacă sunteți conectat ca KLAdmin sau ca utilizator individual care are permisiunea necesară ori dacă introduceți o parolă temporară.
Permisiunile Protecție prin parolă au câteva aspecte importante care trebuie luate în considerare. Asigurați-vă că toate condițiile pentru accesarea aplicației Kaspersky Endpoint Security sunt îndeplinite.
- Faceți clic pe butonul OK.
- În tabelul Permisiuni, faceți clic pe butonul Editare pentru a deschide lista de permisiuni pentru grupul Oricine.
- Salvați-vă modificările.
Când protecția prin parolă este activată, aplicația va restricționa accesul utilizatorilor la Kaspersky Endpoint Security în conformitate cu permisiunile acordate grupului Toți. Puteți efectua acțiunile care sunt blocate pentru grupul Toți numai dacă folosiți contul KLAdmin, un alt cont căruia i s-au acordat permisiunile necesare sau dacă introduceți o parolă temporară.
Puteți dezactiva protecția prin parolă numai dacă sunteți autentificat ca KLAdmin. Nu este posibil să dezactivați protecția prin parolă dacă utilizați un alt cont de utilizator sau o parolă temporară.
Cu ocazia verificării parolei, puteți să bifați caseta de selectare Salvare parolă pentru sesiunea curentă. În acest caz, Kaspersky Endpoint Security nu va solicita nicio parolă atunci când un utilizator va încerca să efectueze o altă acțiune protejată prin parolă pe durata sesiunii.
Începutul paginii
Acordarea de permisiuni utilizatorilor individuali sau grupurilor
Poți acorda acces la Kaspersky Endpoint Security unor utilizatori individuali sau grupuri. De exemplu, dacă părăsirea aplicației este blocată pentru grupul Toți, poți acorda permisiunea Ieșire din aplicație unui utilizator individual. Prin urmare, poți părăsi aplicația numai dacă ești conectat ca acel utilizator sau ca KLAdmin.
Puteți utiliza acreditările contului pentru a accesa aplicația numai dacă computerul este în domeniu. Dacă computerul nu este în domeniu, puteți utiliza contul KLAdmin sau o parolă temporară.
Pentru a acorda permisiuni utilizatorilor individuali sau grupurilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- În secțiunea Protecție prin parolă, faceți clic pe butonul Adăugare.
- În fereastra deschisă, faceți clic pe butonul Selectare utilizator sau grup.
Se va deschide dialogul standard Selectare utilizatori sau grupuri.
- Selectați un utilizator sau un grup în Active Directory și confirmă selecția.
- În lista Permisiuni, bifați casetele de selectare de lângă acțiunile pe care utilizatorul sau grupul selectat va avea permisiunea să le efectueze fără a li se solicita o parolă.
În cazul în care o casetă de selectare este debifată, utilizatorii sunt blocați pentru efectuarea acțiunii. De exemplu, în cazul în care caseta de selectare de lângă permisiunea Ieșire din aplicație este debifată, puteți părăsi aplicația numai dacă sunteți conectat ca KLAdmin sau ca utilizator individual care are permisiunea necesară ori dacă introduceți o parolă temporară.
Permisiunile Protecție prin parolă au câteva aspecte importante care trebuie luate în considerare. Asigurați-vă că toate condițiile pentru accesarea aplicației Kaspersky Endpoint Security sunt îndeplinite.
- Salvați-vă modificările.
Ca urmare, dacă accesul la aplicație este restricționat pentru grupul Toți, utilizatorii vor primi permisiuni de accesare a aplicației Kaspersky Endpoint Security în conformitate cu permisiunile individuale ale utilizatorilor.
Începutul paginii
Utilizarea unei parole temporare pentru acordarea de permisiuni
Se poate utiliza o parolă temporară pentru a acorda acces temporar la Kaspersky Endpoint Security pentru un computer individual din afara rețelei companiei. Acest lucru este necesar pentru a permite utilizatorului să efectueze o acțiune blocată fără a obține acreditările contului KLAdmin. Pentru a utiliza o parolă temporară, computerul trebuie să adăugat la Kaspersky Security Center.
Pentru a permite unui utilizator să efectueze o acțiune blocată utilizând o parolă temporară:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectați fila Devices.
- Fă dublu clic pentru a deschide fereastra cu proprietățile computerului.
- În fereastra cu proprietățile computerului, selectează secțiunea Applications.
- În lista de aplicații Kaspersky instalate pe computer, selectați Kaspersky Endpoint Security for Windows și faceți dublu clic pentru a deschide proprietățile aplicației.
- În fereastra cu setările aplicației, selectați General settings → Interface.
- În secțiunea Password protection, faceți clic pe butonul Settings.
Se deschide fereastra Password protection.
- În secțiunea Temporary password, fă clic pe butonul Settings.
Se deschide fereastra Create temporary password.
- În câmpul Expiration date, specifică data când va expira parola temporară.
- În tabelul Temporary password scope, bifează casetele de selectare de lângă acțiunile care vor fi disponibile pentru utilizator după introducerea parolei temporare.
- Fă clic pe butonul Create.
Se va deschide o fereastră conținând parola temporară (vezi figura de mai jos).
- Copiază parola și furnizeaz-o utilizatorului.
Parolă temporară
Aspecte speciale ale permisiunilor Protecție prin parolă
Permisiunile Protecție prin parolă au câteva aspecte importante și limitări care trebuie luate în considerare.
Setări aplicație
În cazul în care computerul unui utilizator funcționează în baza unei politici, asigură-te că toate setările necesare din cadrul politicii pot fi editate (atributele trebuie să fie deschise).
Ieșire din aplicație
Nu există considerații sau limitări speciale.
Dezactivează componentele protecției
- Nu este posibil să acordați permisiunea de a dezactiva componentele de protecție pentru grupul Toți. Pentru a permite altor utilizatori decât KLAdmin să dezactiveze componentele de protecție, adăugați un utilizator sau un grup care are permisiunea Dezactivare componente de protecție în setările opțiunii Protecție prin parolă.
- În cazul în care computerul unui utilizator funcționează în baza unei politici, asigură-te că toate setările necesare din cadrul politicii pot fi editate (atributele
trebuie să fie deschise).
- Pentru a dezactiva componentele de protecție în setările aplicației, un utilizator trebuie să aibă permisiunea Configurare setări aplicație.
- Pentru a dezactiva componentele de protecție din meniul contextual (utilizând elementul de meniu Pauză protecție), un utilizator trebuie să aibă și permisiunea Dezactivare componente de control pe lângă cea de Dezactivare componente de protecție.
Dezactivare componente de control
- Nu este posibil să acordați permisiunea de a dezactiva componentele de control pentru grupul Toți. Pentru a permite altor utilizatori decât KLAdmin să dezactiveze componentele de control, adăugați un utilizator sau un grup care are permisiunea Dezactivare componente de control în setările opțiunii Protecție prin parolă.
- În cazul în care computerul unui utilizator funcționează în baza unei politici, asigură-te că toate setările necesare din cadrul politicii pot fi editate (atributele
trebuie să fie deschise).
- Pentru a dezactiva componentele de control în setările aplicației, un utilizator trebuie să aibă permisiunea Configurare setări aplicație.
- Pentru a dezactiva componentele de control din meniul contextual (utilizând elementul de meniu Pauză protecție), un utilizator trebuie să aibă și permisiunea Dezactivare componente de protecție pe lângă cea de Dezactivare componente de control.
Dezactivare politica aplicației Kaspersky Security Center
Nu puteți acorda grupului „Toți” permisiunea de a dezactiva politica Kaspersky Security Center. Pentru a permite altor utilizatori decât KLAdmin să dezactiveze politica, adăugați un utilizator sau un grup care are permisiunea de Dezactivare politică Kaspersky Security Center în setările opțiunii Protecție prin parolă.
Eliminare cheie
Nu există considerații sau limitări speciale.
Eliminare/modificare/restaurare aplicație
Dacă ați permis grupului „Toți” să șteargă, să modifice și să restabilească aplicația, Kaspersky Endpoint Security nu va solicita o parolă, atunci când utilizatorul va încerca să efectueze aceste acțiuni. Așadar, orice utilizator, inclusiv din afara domeniului, poate instala, modifica sau restabili aplicația.
Restabilire acces la date de pe unități criptate
Poți să restaurezi accesul la datele de pe unitățile criptate doar dacă ești conectat în calitate de KLAdmin. Permisiunea de a efectua această acțiune nu poate fi acordată niciunui alt utilizator.
Vizualizarea rapoartelor
Nu există considerații sau limitări speciale.
Restaurare din backup
Nu există considerații sau limitări speciale.
Începutul paginii
Zonă de încredere
O zonă de încredere este o listă de obiecte și aplicații configurate de administratorul de sistem, pe care Kaspersky Endpoint Security nu le monitorizează când este activ.
Administratorul formează zona de încredere independent, luând în considerare caracteristicile obiectelor gestionate și aplicațiile instalate pe computer. Este posibil să fie necesară includerea obiectelor și aplicațiilor în zona de încredere când Kaspersky Endpoint Security blochează accesul la un anumit obiect sau la o anumită aplicație, dacă ești sigur că obiectul sau aplicația respectivă este inofensivă. Un administrator poate permite, de asemenea, unui utilizator să își creeze propria zonă de încredere locală pentru un anumit computer. În acest fel, utilizatorii își pot crea propriile liste locale de excluderi și aplicații de încredere, pe lângă zona generală de încredere dintr-o politică.
Crearea unei excluderi de la scanare
O excludere de la scanare este un set de condiții care trebuie să fie îndeplinite pentru ca aplicația Kaspersky Endpoint Security să nu scaneze un anumit obiect pentru viruși și alte amenințări.
Excluderile de la scanare fac posibilă utilizarea în siguranță a software-urilor legitime care pot fi exploatate de infractori pentru a aduce daune computerului sau datelor personale. Cu toate că nu au funcții rău intenționate, astfel de aplicații pot fi exploatate de intruși. Pentru detalii despre software-urile legale care pot fi folosite de infractori pentru a prejudicia computerul sau datele cu caracter personal ale unui utilizator, vizitați site-ul web Enciclopedia IT Kaspersky.
Este posibil ca programul Kaspersky Endpoint Security să blocheze astfel de aplicații. Pentru a împiedica blocarea lor, poți configura excluderi de la scanare pentru aplicațiile în uz. În acest scop, adaugă numele sau masca de nume listată în Enciclopedia IT a Kaspersky la zona de încredere. De exemplu, utilizezi frecvent aplicația Radmin pentru administrarea de la distanță a computerelor. Kaspersky Endpoint Security privește această activitate ca suspectă și este posibil să o blocheze. Pentru a împiedica blocarea aplicației, creează o excludere de la scanare cu numele sau masca de nume listată în Enciclopedia IT a Kaspersky.
Dacă o aplicație care colectează informații și le trimite spre procesare este instalată pe computerul dvs., Kaspersky Endpoint Security poate clasifica această aplicație ca malware. Pentru a evita acest lucru, poți exclude aplicația de la scanare configurând Kaspersky Endpoint Security așa cum este descris în acest document.
Excluderile de la scanare pot fi utilizate de următoarele componente și acțiuni ale aplicației, care sunt configurate de către administratorul de sistem:
- Behavior Detection.
- Exploit Prevention.
- Host Intrusion Prevention.
- File Threat Protection.
- Web Threat Protection.
- Mail Threat Protection.
- Activități de scanare.
Kaspersky Endpoint Security nu scanează un obiect dacă unitatea sau directorul care conține acel obiect este inclus(ă) în domeniul de scanare la începutul uneia dintre activitățile de scanare. Cu toate acestea, excluderea de la scanare nu se aplică atunci când se pornește o activitate de scanare particularizată pentru acest obiect particular.
Cum se creează o excludere de la scanare în Consola de administrare (MMC)
Cum se creează o excludere de la scanare în Web Console și Cloud Console
Cum se creează o excludere de scanare în interfața aplicației
Exemple de mască de cale: Căi către fișiere aflate în oricare dosar:
Căi către fișiere aflate într-un dosar specificat:
Căi către fișiere aflate în toate dosarele cu un nume specificat:
|
Activarea și dezactivarea unei excluderi de la scanare
Pentru a activa și a dezactiva o excludere de la scanare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În blocul Excluderi, faceți clic pe linkul Gestionare excluderi.
- Selectați excluderea de care ai nevoie în lista de excluderi de la scanare.
- Utilizați comutatorul de lângă un obiect pentru a include acest obiect în domeniul de scanare sau pentru a-l exclude.
- Salvați-vă modificările.
Editarea listei de aplicații de încredere
Lista de aplicații de încredere este o listă de aplicații pentru care Kaspersky Endpoint Security nu monitorizează activitatea cu fișierele și activitatea în rețea (inclusiv activitatea rău intenționată) și nici accesul la registrul de sistem. În mod implicit, Kaspersky Endpoint Security scanează obiectele care sunt deschise, executate sau salvate de orice proces al unei aplicații și controlează activitatea tuturor aplicațiilor și traficul în rețea generat de acestea. Cu toate acestea, o aplicație care a fost adăugată la lista de aplicații de încredere este exclusă de la scanări de către Kaspersky Endpoint Security.
De exemplu, dacă presupui obiectele utilizate de aplicația Microsoft Windows Notepad standard ca fiind sigure fără scanare, ceea ce înseamnă că ai încredere în această aplicație, poți adăuga Microsoft Windows Notepad în lista de aplicații de încredere. Scanarea va omite atunci obiectele utilizate de această aplicaţie.
În plus, anumite acţiuni care sunt clasificate de către Kaspersky Endpoint Security ca fiind suspecte este posibil să fie sigure în contextul operaţional pentru o serie de aplicaţii. De exemplu, interceptarea textul introdus de la tastatură este un proces de rutină pentru programele de comutare automată a structurii tastaturii (cum ar fi Punto Switcher). Pentru a ține cont de caracteristicile specifice ale unor astfel de aplicații și pentru a exclude activitatea lor din monitorizare, îţi recomandăm să adaugi aceste aplicații în lista de aplicații de încredere.
Excluderea aplicaţiilor de încredere din scanare permite evitarea conflictelor de compatibilitate dintre Kaspersky Endpoint Security şi alte programe (de exemplu, problema scanării duble a traficului de reţea al unui computer terţ de către Kaspersky Endpoint Security şi de altă aplicaţie antivirus), crescând astfel performanţele computerului, aspect critic în cazul utilizării aplicaţiilor server.
În acelaşi timp, fişierul executabil şi procesele aplicaţiei de încredere sunt scanate în continuare după viruşi şi alte programe malware. O aplicaţie poate fi exclusă complet din scanarea Kaspersky Endpoint Security cu ajutorul excluderilor de la scanare.
Cum se adaugă o aplicație în lista de încredere din Consola de administrare (MMC)
Cum se adaugă o aplicație în lista de încredere din Web Console și Cloud Console
Cum se adaugă o aplicație în lista de încredere din interfața aplicației
Setările aplicației de încredere
Parametru |
Descriere |
---|---|
Nu scana fișiere deschise |
Toate fișierele deschise de aplicația de încredere sunt excluse de la scanări de Kaspersky Endpoint Security. De exemplu, dacă utilizați aplicații pentru copierea de rezervă a fișierelor, această caracteristică ajută la reducerea consumului de resurse de către Kaspersky Endpoint Security. |
Nu monitoriza activitatea aplicației |
Kaspersky Endpoint Security nu va monitoriza activitatea fișierelor și a rețelei aplicației în sistemul de operare. Activitatea aplicației este monitorizată prin următoarele componente: Behavior Detection, Exploit Prevention, Host Intrusion Prevention, Remediation Engine și Firewall. |
Nu moșteni restricții de la procesul părinte (aplicație) |
Restricțiile configurate pentru procesul părinte nu vor fi aplicate de Kaspersky Endpoint Security unui proces copil. Procesul părinte este inițiat de o aplicație pentru care sunt configurate drepturile aplicației (Host Intrusion Prevention) și regulile de rețea ale aplicației (Firewall). |
Nu monitoriza activitatea aplicației subordonate |
Kaspersky Endpoint Security nu va monitoriza activitatea fișierelor sau activitatea de rețea a aplicațiilor care sunt pornite de această aplicație. |
Permite interacțiunea cu interfața aplicației |
Autoprotecția Kaspersky Endpoint Security blochează toate încercările de a gestiona serviciile aplicațiilor de pe un computer la distanță. Dacă această casetă de selectare este bifată, aplicația cu acces la distanță are permisiunea de a gestiona setările Kaspersky Endpoint Security prin interfața Kaspersky Endpoint Security. |
Nu bloca interacțiunea cu componenta Protecție AMSI (disponibil numai în consola Kaspersky Security Center) |
Kaspersky Endpoint Security nu va monitoriza cererile aplicației de încredere pentru ca obiectele să fie scanate de componenta de protecție AMSI. |
Nu scana traficul de rețea |
Traficul de rețea inițiat de aplicație va fi exclus din scanări de Kaspersky Endpoint Security. Puteți exclude de la scanări fie traficul, fie doar traficul criptat. De asemenea, puteți exclude adresele IP și numerele de port individuale din scanări. |
Comentariu |
Dacă este necesar, puteți oferi un scurt comentariu pentru aplicația de încredere. Comentariile simplifică căutările și sortarea aplicațiilor de încredere. |
Stare |
Starea aplicației de încredere:
|
Activarea și dezactivarea regulilor pentru zona de încredere pentru o aplicație din lista de aplicații de încredere
Pentru a activa sau a dezactiva acțiunea aplicată de regulile pentru zona de încredere asupra unei aplicații din lista de aplicații de încredere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În blocul Excluderi, faceți clic pe linkul Specificare aplicații de încredere.
- În lista de aplicații de încredere, selectați aplicația de încredere respectivă.
- Utilizați comutatorul din coloana Stare pentru a include o aplicație de încredere în domeniul de scanare sau pentru a o exclude.
- Salvați-vă modificările.
Folosirea depozitului de certificate de sistem de încredere
Folosirea depozitului de certificate de sistem de încredere îți permite să excluzi de la scanările de viruși aplicațiile semnate cu o semnătură digitală de încredere. Kaspersky Endpoint Security atribuie automat astfel de aplicații grupului De încredere.
Pentru a începe să folosești depozitul de certificate de sistem de încredere:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În lista verticală Depozit certificate de sistem de încredere, selectați depozitul sistemului pe care Kaspersky Endpoint Security trebuie să îl considere ca fiind de încredere.
- Salvați-vă modificările.
Gestionarea copiilor de rezervă
Opțiunea Copiere de rezervă stochează copii de rezervă ale fișierelor care au fost șterse sau modificate în timpul dezinfectării. O copie de rezervă este copia unui fișier creată înainte ca fișierul să fie dezinfectat sau șters. Copiile de rezervă ale fișierelor sunt stocate într-un format special și nu reprezintă o amenințare.
Copiile de rezervă ale fișierelor sunt stocate în directorul C:\ProgramData\Kaspersky Lab\KES\QB
.
Utilizatorii din grupul Administratori au permisiuni complete de a accesa acest director. Utilizatorul al cărui cont a fost utilizat pentru a instala Kaspersky Endpoint Security primește drepturi de acces limitate la acest director.
Kaspersky Endpoint Security nu permite configurarea permisiunilor de acces al utilizatorului la copiile de rezervă ale fișierelor.
Uneori nu este posibilă păstrarea integrității fișierelor în timpul dezinfectării. Dacă după dezinfectare pierzi parțial sau total accesul la informații importante dintr-un fișier dezinfectat, poți încerca să restabilești fișierul din copia de rezervă în directorul inițial.
Dacă Kaspersky Endpoint Security se execută sub administrarea Kaspersky Security Center, copiile de rezervă ale fișierelor ar putea să fie transmise către Serverul de administrare al Kaspersky Security Center. Pentru mai multe detalii despre gestionarea copiilor de rezervă ale fișierelor în Kaspersky Security Center, te rugăm să consulți sistemul de ajutor al Kaspersky Security Center.
Configurarea perioadei maxime de stocare pentru fișierele din Copie de rezervă
Durata maximă implicită de stocare pentru copiile fișierelor din Copie de rezervă este de 30 de zile. După expirarea duratei maxime de stocare, Kaspersky Endpoint Security șterge fișierele cele mai vechi din Copie de rezervă.
Pentru a configura perioada maximă de stocare pentru fișierele din Copie de rezervă:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Rapoarte și Spații de stocare.
- Dacă doriți să limitați perioada de stocare pentru copiile fișierelor în Copie de rezervă, bifați caseta de selectare Stocare obiecte nu mai mult de N zile din blocul Copie de rezervă. În câmpul din dreapta casetei de selectare Stocare obiecte nu mai mult de N zile, specifică perioada maximă de stocare pentru copiile fișierelor din Copie de rezervă.
- Salvați-vă modificările.
Configurarea dimensiunii maxime pentru Copie de rezervă
Puteți specifica dimensiunea maximă a copiei de rezervă. În mod implicit, dimensiunea pentru Copie de rezervă nu este limitată. După ce se atinge limita maximă, aplicația Kaspersky Endpoint Security șterge automat cele mai vechi fișiere din Copie de rezervă, astfel încât dimensiunea maximă să nu fie depășită.
Pentru a configura dimensiunea maximă pentru Copie de rezervă:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Rapoarte și Spații de stocare.
- Dacă doriți să limitați dimensiunea pentru Copie de rezervă, bifați caseta de selectare Limitați dimensiunea Copiei de rezervă la N MO din blocul Copie de rezervă. Specificați dimensiunea maximă pentru copia de rezervă.
- Salvați-vă modificările.
Restaurarea fișierelor din Copie de rezervă
Dacă într-un fișier este detectat cod rău intenționat, Kaspersky Endpoint Security blochează fișierul, îi atribuie starea Infectat, plasează o copie în Copie de rezervă și încearcă să-l dezinfecteze. Dacă dezinfectarea fișierului se face cu succes, starea copiei de rezervă a fișierului se modifică în Dezinfectat. Fișierul devine disponibil în directorul său original. Dacă un fișier nu poate fi dezinfectat, Kaspersky Endpoint Security îl șterge din directorul său original. Poți restaura fișierul din copia sa de rezervă în directorul său original.
Fișierele cu starea Va fi dezinfectat la repornirea computerului nu pot fi restaurate. Reporniți computerul, iar starea fișierului se va schimba în Dezinfectat sau Șters. Puteți, de asemenea, restaura fișierul din copia sa de rezervă în directorul său original.
Atunci când detectează cod rău intenționat într-un fișier care face parte din aplicația Windows Store, Kaspersky Endpoint Security șterge imediat fișierul, fără a-l muta în Copie de rezervă. Poți restaura integritatea aplicației Windows Store folosind instrumentele adecvate din sistemul de operare Microsoft Windows 8 (consultați fișierele de ajutor Microsoft Windows 8 pentru detalii referitoare la restaurarea aplicației Windows Store).
Setul de copii de rezervă ale fișierelor este prezentat sub formă de tabel. Se afișează calea către directorul inițial al fișierului pentru copia de rezervă a fișierului. Calea către directorul inițial al fișierului poate conține date personale.
Dacă mai multe fișiere cu nume identice și conținut diferit, amplasate în același director, sunt mutate în Copie de rezervă, va fi restaurat numai fișierul care a fost plasat ultimul în Copie de rezervă.
Pentru a restaura fișierele din Copie de rezervă:
- În fereastra principală a aplicației, în secțiunea Monitorizare, faceți clic pe dala Copie de rezervă.
- Se deschide lista de fișiere din Copie de rezervă; în lista respectivă, selectați fișierele pe care doriți să le restaurați și faceți clic pe Restaurare.
Kaspersky Endpoint Security restaurează toate fișierele din copiile de rezervă selectate în directoarele lor inițiale.
Începutul paginii
Ștergerea copiilor de rezervă ale fișierelor din Copie de rezervă
Kaspersky Endpoint Security șterge în mod automat copiile din Copie de rezervă ale fișierelor, indiferent de stare, după expirarea duratei de stocare care este configurată în setările aplicației. Poți, de asemenea, să ștergi manual orice copie a unui fișier din Copie de rezervă.
Pentru a șterge copiile de rezervă ale fișierelor din Copie de rezervă:
- În fereastra principală a aplicației, în secțiunea Monitorizare, faceți clic pe dala Copie de rezervă.
- Se deschide lista de fișiere din Copie de rezervă; în lista respectivă, selectați fișierele pe care doriți să le ștergeți din Copie de rezervă și faceți clic pe Ștergere. De asemenea, puteți șterge toate fișierele din Copie de rezervă, făcând clic pe butonul Eliminare toate.
Kaspersky Endpoint Security șterge copiile de rezervă selectate ale fișierelor din Copie de rezervă.
Începutul paginii
Serviciul de notificare
În timpul funcționării Kaspersky Endpoint Security apar tot felul de evenimente. Notificările referitoare la aceste evenimente pot fi pur informative sau pot conține informații critice. De exemplu, notificările vă pot informa despre finalizarea cu succes a unei actualizări a bazei de date sau a unui modul al aplicației sau despre înregistrarea unor erori la componente care necesită remediere.
Kaspersky Endpoint Security acceptă înregistrarea în jurnal a informațiilor despre evenimente în funcționarea jurnalului de aplicații Microsoft Windows și/sau a jurnalului de evenimente Kaspersky Endpoint Security.
Kaspersky Endpoint Security furnizează notificări în următoarele moduri:
- utilizând notificări pop-up zona de notificare a barei de activități Microsoft Windows;
- prin e-mail.
Poți configura furnizarea notificărilor de evenimente. Metoda de furnizare a notificărilor este configurată pentru fiecare tip de eveniment.
Atunci când folosești tabelul de evenimente pentru a configura serviciul de notificări, poți executa următoarele acțiuni:
- Filtrează evenimentele serviciului de notificări după valorile coloanei sau utilizând condiții de filtrare particularizate.
- Utilizează funcția de căutare pentru evenimentele serviciului de notificări.
- Sortează evenimentele serviciului de notificări.
- Schimbă ordinea și setul de coloanele afișate în lista de evenimente ale serviciului de notificări.
Configurarea setărilor pentru jurnalul de evenimente
Pentru a configura setările jurnalului de evenimente:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- În Notificări, faceți clic pe Setări notificări.
Componentele și activitățile aplicației Kaspersky Endpoint Security se afișează în partea stângă a ferestrei. În partea dreaptă a ferestrei sunt prezentate evenimentele generate pentru componenta sau activitatea selectată.
Evenimentele pot conține următoarele date de utilizatorului:
- Căile către fișierele scanate de Kaspersky Endpoint Security.
- Căi către chei de registru modificate în timpul funcționării Kaspersky Endpoint Security.
- Numele de utilizator Microsoft Windows.
- Adresele paginilor Web deschide de utilizator.
- În stânga ferestrei, selectați componenta sau activitatea pentru care dorești să configurezi setările jurnalului de evenimente.
- Bifați casetele de selectare de lângă evenimentele relevante din coloanele Salvare în raport local și Salvare în Jurnal evenimente Windows.
Evenimentele ale căror casete de selectare sunt bifate în coloana Salvare în raport local sunt afișate în Jurnale de aplicații și servicii din secțiunea Jurnal evenimente Kaspersky. Evenimentele ale căror casete de selectare sunt bifate în coloana Salvare în Jurnal evenimente Windows sunt afișate în Jurnale Windows în secțiunea Aplicație. Pentru a deschide jurnalele de evenimente, selectați Start → Panou de control → Administrație → Vizualizator evenimente.
- Salvați-vă modificările.
Configurarea afișării și livrării notificărilor
Pentru a configura afișarea și livrarea notificărilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- În Notificări, faceți clic pe Setări notificări.
Componentele și activitățile aplicației Kaspersky Endpoint Security se afișează în partea stângă a ferestrei. În partea dreaptă a ferestrei se listează evenimentele generate pentru componenta selectată sau pentru activitatea selectată.
Evenimentele pot conține următoarele date de utilizatorului:
- Căile către fișierele scanate de Kaspersky Endpoint Security.
- Căi către chei de registru modificate în timpul funcționării Kaspersky Endpoint Security.
- Numele de utilizator Microsoft Windows.
- Adresele paginilor Web deschide de utilizator.
- În stânga ferestrei, selectați componenta sau activitatea pentru care dorești să configurezi furnizarea notificărilor.
- În coloana Notificare pe ecran, bifați casetele de selectare de lângă evenimentele necesare.
Informațiile despre evenimentele selectate se vor afișa pe ecran ca mesaje pop-up în zona de notificare a barei de activități Microsoft Windows.
- În coloana Notificare prin e-mail, bifați casetele de selectare de lângă evenimentele necesare.
Informațiile despre evenimentele selectate sunt livrate prin e-mail, dacă setările de livrare a notificărilor prin e-mail sunt configurate.
- Fă clic pe OK.
- Dacă ați activat notificările prin e-mail, configurați setările pentru livrarea prin e-mail:
- Faceți clic pe butonul Setări notificare e-mail.
- Bifați caseta de selectare Notificare despre evenimente pentru a activa furnizarea de informații despre evenimentele Kaspersky Endpoint Security selectate în coloana Notificare prin e-mail.
- Specifică setările de livrare a notificărilor prin e-mail.
- Fă clic pe OK.
- Salvați-vă modificările.
Configurarea afișării avertizărilor despre starea aplicației în zona de notificare
Pentru a configura afișarea avertizărilor despre starea aplicației în zona de notificare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Interfață.
- În secțiunea Afișează starea aplicației în zona de notificări, bifați casetele de selectare de lângă categoriile de evenimente despre care doriți să vedeți notificări în zona de notificare din Microsoft Windows.
- Salvați-vă modificările.
Atunci când apar evenimente din categoria selectată, pictograma aplicație din zona de notificare se modifică în sau în,
în funcție de gravitatea avertizării.
Gestionarea rapoartelor
Informațiile despre funcționarea fiecărei componente Kaspersky Endpoint Security, evenimentele de criptare de date, performanțele fiecărei activități de scanare, de actualizare și de verificare a integrității, precum și funcționarea generală a aplicației sunt înregistrate în rapoarte.
Rapoartele sunt stocate în directorul C:\ProgramData\Kaspersky Lab\KES\Report
.
Rapoartele pot conține următoarele date de utilizatorului:
- Căile către fișierele scanate de Kaspersky Endpoint Security.
- Căi către chei de registru modificate în timpul funcționării Kaspersky Endpoint Security.
- Numele de utilizator Microsoft Windows.
- Adresele paginilor Web deschide de utilizator.
Datele din raport sunt prezentate sub formă de tabel. Fiecare rând din tabel conține informații despre un eveniment separat. Atributele de eveniment sunt localizate în coloanele tabelului. Anumite coloane sunt compuse și conțin coloane imbricate, cu atribute suplimentare. Pentru a vizualiza atribute suplimentare, faceți clic pe butonul de lângă numele coloanei. Evenimentele care sunt înregistrate în jurnal în timpul funcționării diferitelor componente sau în timpul derulării diferitelor activități au seturi diferite de atribute.
Sunt disponibile următoarele rapoarte:
- Raport Auditare sistem. Conține informații despre evenimente apărute în cursul interacțiunii dintre utilizator și aplicație și în cursul funcționării aplicației în general, care nu sunt legate de nicio componentă sau activitate particulară a Kaspersky Endpoint Security.
- Rapoarte cu privire la funcționarea componentelor Kaspersky Endpoint Security.
- Rapoarte ale activităților Kaspersky Endpoint Security.
- Raport Criptare date. Conține informații despre evenimente apărute în cursul criptării sau decriptării datelor.
Rapoartele folosesc următoarele nivele de importanță pentru evenimente:
Mesaje de informare. Evenimentele de referință care nu conțin de regulă informații importante.
Avertizări. Evenimente care solicită atenție, deoarece ele reflectă situații importante în funcționarea Kaspersky Endpoint Security.
Evenimente critice. Evenimente de importanță critică indicând probleme în funcționarea Kaspersky Endpoint Security sau vulnerabilități în protecția computerului utilizatorului.
Pentru o procesare convenabilă a rapoartelor, poți modifica prezentarea datelor pe ecran în modurile următoare:
- Filtrare listă de evenimente după diferite criterii.
- Utilizare funcție de căutare pentru a găsi un anumit eveniment.
- Vizualizare eveniment selectat într-o secțiune separată.
- Sortare listă de evenimente după fiecare coloană a raportului.
- Afișare și ascundere evenimente grupate de filtrul de evenimente utilizând butonul
.
- Modificare ordine și aranjare coloane prezentate în raport.
Poți salva un raport generat într-un fișier text, dacă este necesar. De asemenea, poți șterge informații de raport privind componentele și activitățile Kaspersky Endpoint Security care sunt combinate în grupuri.
În cazul în care Kaspersky Endpoint Security se execută sub gestionarea Kaspersky Security Center, informațiile despre evenimente pot fi transmise către Kaspersky Security Center Administration Server(pentru mai multe detalii, consultați Ghidul de ajutor al Kaspersky Endpoint Security).
Vizualizarea rapoartelor
Dacă un utilizator poate vizualiza rapoartele, mai poate vizualiza toate evenimentele reflectate în rapoarte.
Pentru a vizualiza rapoarte:
- În fereastra principală a aplicației, în secțiunea Monitorizare, faceți clic pe dala Rapoarte.
- În stânga ferestrei Rapoarte, în lista de componente și activități, selectați o componentă sau o activitate.
Partea dreaptă a ferestrei afișează un raport care conține o listă de evenimente rezultate din funcționarea componentei selectate sau activității selectate a aplicației Kaspersky Endpoint Security. Poți sorta evenimente raport în funcție de valorile din celulele unei coloane. În mod implicit, evenimentele din raport sunt sortate în ordinea crescătoare a valorilor din celulele coloanei Dată eveniment.
- Pentru a vizualiza informații detaliate despre un eveniment, selectați evenimentul în raport.
În partea de jos a ferestrei este afișată o secțiune din sumarul evenimentului.
Începutul paginii
Configurarea duratei maxime de stocare a rapoartelor
Durata maximă implicită de stocare pentru rapoartele despre evenimentele înregistrate în jurnal de Kaspersky Endpoint Security este de 30 de zile. După această perioadă de timp, Kaspersky Endpoint Security șterge automat înregistrările cele mai vechi din fișierul de raport.
Pentru a modifica durata maximă de stocare a fișierelor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Rapoarte și Spații de stocare.
- Dacă doriți să limitați termenul de stocare a raportului, bifați caseta de selectare Stocare rapoarte nu mai mult de N zile din blocul Rapoarte. Definiți durata maximă de stocare a rapoartelor.
- Salvați-vă modificările.
Configurarea dimensiunii maxime a fișierului raport
Poți specifica dimensiunea maximă a fișierului care conține raportul. În mod implicit, dimensiunea maximă a fișierului raport este de 1.024 MB. Pentru a evita depășirea dimensiunii maxime a fișierului raport, Kaspersky Endpoint Security șterge automat înregistrările cele mai vechi din fișierul de raport atunci când este atinsă dimensiunea maximă a acestuia.
Pentru a configura dimensiunea maximă a fișierului raport:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Rapoarte și Spații de stocare.
- În blocul Rapoarte, bifați caseta de selectare Limitare dimensiune fișier raport la N MO dacă doriți să limitați dimensiunea unui fișier raport. Definiți dimensiunea maximă a fișierului raport.
- Salvați-vă modificările.
Salvarea unui raport într-un fișier
Utilizatorul răspunde personal pentru asigurarea securității informațiilor dintr-un raport salvat într-un fișier și, în special, pentru controlarea și restricționarea accesului la aceste informații.
Rapoartele pe care le generezi pot fi salvate în fișiere în format text (TXT) sau în fișiere CSV.
Kaspersky Endpoint Security înregistrează evenimentele în raport în același mod în care acestea sunt afișate pe ecran: cu alte cuvinte, cu același set și aceeași secvență de atribute de evenimente.
Pentru a salva un raport într-un fișier:
- În fereastra principală a aplicației, în secțiunea Monitorizare, faceți clic pe dala Rapoarte.
- Se deschide o fereastră; în această fereastră, selectați componenta sau activitatea.
Un raport se afișează în partea dreaptă a ferestrei și conține o listă de evenimente apărute în funcționarea componentei sau activității Kaspersky Endpoint Security selectate.
- Dacă este necesar, poți modifica prezentarea datelor în raport:
- Filtrând evenimentele
- Executând o căutare de eveniment
- Rearanjând coloanele
- Sortând evenimentele
- Faceți clic pe butonul Salvare raport în partea din dreapta sus a ferestrei.
- În fereastra care se deschide, specificați folderul de destinație pentru fișierul de raport.
- În câmpul Nume fișier, tastează numele de fișier al raportului.
- În câmpul Tip fișier, selectați formatul fișierului raport necesar: TXT sau CSV.
- Salvați-vă modificările.
Golirea rapoartelor
Pentru a elimina informații din rapoarte:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Rapoarte și Spații de stocare.
- În blocul Rapoarte, faceți clic pe butonul Golire.
- Dacă protecția prin parolă este activată, Kaspersky Endpoint Security vă poate solicita acreditările contului de utilizator. Aplicația solicită acreditările contului dacă utilizatorul nu are permisiunea necesară.
Kaspersky Endpoint Security va șterge toate rapoartele pentru toate componentele și activitățile aplicației.
Începutul paginii
Autoprotecţia aplicaţiei Kaspersky Endpoint Security
Autoprotecția împiedică alte aplicații să efectueze acțiuni care pot interfera cu funcționarea Kaspersky Endpoint Security și, de exemplu, să elimine Kaspersky Endpoint Security de pe computer. Setul de tehnologii de autoprotecție disponibile pentru Kaspersky Endpoint Security depinde de sistemul de operare, dacă este pe 32-biți sau pe 64-biți (consultați tabelul de mai jos).
Tehnologii de autoprotecție Kaspersky Endpoint Security
Tehnologie |
Descriere |
Computer х86 |
Computer x64 |
---|---|---|---|
Mecanism de autoprotecție |
Tehnologia blochează accesul la următoarele componente ale aplicației:
|
||
AM-PPL (Antimalware Protected Process Light) |
Tehnologia protejează procesele Kaspersky Endpoint Security împotriva acțiunilor rău intenționate. Pentru mai multe detalii despre tehnologia AM-PPL, vizitați site-ul web Microsoft. Tehnologia AM-PPL este disponibilă pentru Windows 10 versiunea 1703 (RS2) sau ulterioară și pentru sistemele de operare Windows Server 2019. |
||
Mecanismul de apărare a gestionării externe |
Această tehnologie împiedică aplicațiile de administrare la distanță (de exemplu, TeamViewer sau RemotelyAnywhere) să obțină acces la Kaspersky Endpoint Security. |
– |
Activarea și dezactivarea Autoprotecției
Mecanismul de autoprotecție a aplicației Kaspersky Endpoint Security este activat în mod implicit.
Pentru a activa sau a dezactiva Autoprotecția:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- Utilizați caseta de selectare Activare Autoprotecție pentru a activa sau dezactiva mecanismul de Autoprotecție.
- Salvați-vă modificările.
Activarea și dezactivarea suportului pentru AM-PPL
Kaspersky Endpoint Security acceptă tehnologia Antimalware Protected Process Light (denumită în continuare „AM-PPL”) de la Microsoft. AM-PPL protejează procesele Kaspersky Endpoint Security împotriva acțiunilor dăunătoare (de exemplu, închiderea aplicației). AM-PPL permite executarea numai a proceselor de încredere. Procesele Kaspersky Endpoint Security sunt semnate în conformitate cu cerințele de securitate Windows și, prin urmare, sunt de încredere. Pentru mai multe detalii despre tehnologia AM-PPL, vizitați site-ul web Microsoft. Tehnologia AM-PPL este activată implicit.
Kaspersky Endpoint Security are, de asemenea, mecanisme integrate pentru protejarea proceselor aplicației. Suportul pentru AM-PPL vă permite să delegați funcțiile de securitate ale proceselor în sistemul de operare. Puteți crește astfel viteza aplicației și puteți reduce consumul de resurse ale computerului.
Tehnologia AM-PPL este disponibilă pentru Windows 10 versiunea 1703 (RS2) sau ulterioară și pentru sistemele de operare Windows Server 2019.
Pentru a activa sau dezactiva tehnologia AM-PPL:
- Opriți mecanismul de autoprotecție al aplicației.
Mecanismul de autoprotecție previne modificarea și ștergerea proceselor aplicației din memoria computerului, inclusiv schimbarea stării AM-PPL.
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Deschideți directorul în care se află fișierul executabil Kaspersky Endpoint Security.
- Tastați următoarele în linia de comandă:
klpsm.exe enable
- activați suportul pentru tehnologia AM-PPL (consultați figura de mai jos).klpsm.exe disable
- dezactivați suportul pentru tehnologia AM-PPL.
- Repornește Kaspersky Endpoint Security.
- Reporniți mecanismul de autoprotecție al aplicației.
Activarea suportului pentru tehnologia AM-PPL
Activarea și dezactivarea protecției prin management extern
Protecția împotriva gestionării externe împiedică aplicațiile de administrare la distanță (de exemplu, TeamViewer sau RemotelyAnywhere) să aibă acces la Kaspersky Endpoint Security. Această tehnologie include următoarele caracteristici de protecție împotriva gestionării externe:
- protecție împotriva modificării setărilor componentei Kaspersky Endpoint Security,
- protejarea serviciilor Kaspersky Endpoint Security (cum ar fi serviciul avp),
- protejarea proceselor aplicațiilor,
Protecția împotriva gestionării externe este disponibilă numai pentru computerele pe care se execută sisteme de operare pe 32-biți, cu excepția Windows 7. Pentru Windows 7, tehnologia este disponibilă pentru sistemele de operare pe 32-biți și 64-biți.
Pentru a activa sau dezactiva protecia împotriva gestionării externe:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- Utilizați caseta de selectare Permite gestionarea setărilor Kaspersky Endpoint Security prin aplicații de control de la distanță pentru a activa sau dezactiva protecția împotriva gestionării externe.
Dacă este bifată caseta de selectare, puteți utiliza aplicații de administrare la distanță pentru a configura Kaspersky Endpoint Security și pentru a gestiona serviciile și procesele sale.
Dacă este debifată caseta de selectare, protecția împotriva gestionării externe împiedică aplicațiile de administrare la distanță să aibă acces la Kaspersky Endpoint Security. Puteți permite configurarea Kaspersky Endpoint Security utilizând aplicații specifice de administrare la distanță. Pentru aceasta, trebuie să adăugați aplicația de administrare la distanță la lista de încredere. În acest caz, protecția împotriva administrării la distanță va împiedica în continuare aplicația de administrare la distanță să aibă acces la serviciile și procesele componentei Kaspersky Endpoint Security.
- Utilizați caseta de selectare Activare control serviciu extern pentru a activa sau dezactiva protecția serviciilor Kaspersky Endpoint Security împotriva gestionării externe.
Pentru a părăsi aplicația din linia de comandă, dezactivați protecția serviciilor Kaspersky Endpoint Security împotriva gestionării externe.
- Salvați-vă modificările.
Ca urmare, atunci când protecția împotriva gestionării externe este activată, Kaspersky Endpoint Security împiedică indicatorul mouse-ului să pătrundă în fereastra aplicației. Când un utilizator la distanță încearcă să închidă un serviciu al aplicației, apare o fereastră de sistem cu un mesaj de eroare.
Începutul paginii
Acceptarea aplicațiilor de administrare la distanță
Ocazional, este posibil să aveți nevoie să folosiți o aplicație de administrare la distanță, în timp ce este activată protecția împotriva gestionării externe.
Pentru a activa funcționarea aplicațiilor de administrare la distanță:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În blocul Excluderi, faceți clic pe linkul Specificare aplicații de încredere.
- În fereastră, faceți clic pe butonul Adăugare.
- Selectați fișierul executabil al aplicației de administrare la distanță.
De asemenea, puteți introduce manual calea. Kaspersky Endpoint Security acceptă variabilele de mediu și caracterele
*
și?
la introducerea unei măști. - Bifați caseta de selectare Nu monitoriza activitatea aplicației.
- Salvați-vă modificările.
Performanța și compatibilitatea produsului Kaspersky Endpoint Security cu alte aplicații
Performanțele Kaspersky Endpoint Security
Performanțele Kaspersky Endpoint Security se referă la numărul de tipuri de obiecte ce-ți pot afecta computerul și care pot fi detectate, precum și la consumul de energie și utilizarea resurselor computerului.
Selectarea tipurilor de obiecte detectabile
Kaspersky Endpoint Security îți permite să ajustezi protecția computerului și să selectezi tipurile de obiecte pe care le detectează aplicația în timpul funcționării. Kaspersky Endpoint Security scanează întotdeauna sistemul de operare după viruși, viermi și troieni. Nu poți dezactiva scanarea pentru aceste tipuri de obiecte. Aceste programe malware pot determina pagube grave computerului. Pentru o securitate mai mare pe computer, poți extinde gama de tipuri de obiecte detectabile activând monitorizarea software-ului legal care poate fi folosit de infractori pentru a-ți pune în pericol computerul sau datele personale.
Folosirea modului de economisire a energiei
Consumul de energie de către aplicații este un factor cheie pentru computerele portabile. Activitățile planificate ale Kaspersky Endpoint Security de regulă folosesc resurse considerabile. Atunci când computerul rulează pe baterii, poți folosi modul economisire a energiei pentru a consuma mai puțină putere.
În modul de economisire a energiei, următoarele activități planificate sunt în mod automat amânate:
- activitatea de actualizare;
- activitatea Scanare completă;
- activitatea Scanare zone critice;
- activitatea Scanare personalizată;
- activitatea Verificare integritate.
În funcție de activarea sau nu a modului de economisire a energiei, Kaspersky Endpoint Security pune în pauză activitățile de criptare atunci când un computer portabil trece pe baterie. Aplicația reia activitățile de criptare atunci când computerul portabil trece de la alimentarea pe baterie pe cea de la priză.
Cedarea de resurse pentru alte aplicații
Utilizarea resurselor computerului de către Kaspersky Endpoint Security poate afecta performanțele altor aplicații. Pentru a rezolva problema funcționării simultane în timp ce procesorul și subsistemele unității de hard disk sunt supuse unul flux de lucru sporit, Kaspersky Endpoint Security poate pune în pauză activitățile planificate și poate ceda resurse altor aplicații.
Cu toate acestea, o serie de aplicații pornesc imediat ce devin disponibile resurse de procesor, lucrând în fundal. Pentru ca scanarea să nu depindă de performanțele altor aplicații, este mai bine să nu li se cedeze resurse ale sistemului de operare.
Poți porni aceste activități manual, dacă este necesar.
Utilizarea tehnologiei de dezinfectare avansată
Aplicațiile rău intenționate de azi pot pătrunde în zonele cele mai adânci ale sistemului de operare, ceea ce le face practic imposibil de eliminat. După detectarea unei activități periculoase în sistemul de operare, Kaspersky Endpoint Security execută o procedură de dezinfectare extinsă care folosește o tehnologie de dezinfectare avansată. Tehnologia de dezinfectare avansată are rolul de a curăța sistemul de operare de aplicații rău intenționate care și-au început deja procesele în memoria RAM și care împiedică eliminarea lor de către Kaspersky Endpoint Security prin alte metode. Prin urmare, amenințarea este neutralizată. În timp ce dezinfectarea avansată este în curs, ți se recomandă să nu pornești procese noi și să nu editezi registrul sistemului de operare. Tehnologia de dezinfectare avansată folosește resurse ale sistemului de operare considerabile, care pot încetini alte aplicații.
După finalizarea procesului de dezinfectare avansată pe un computer pe care se execută Microsoft Windows pentru stații de lucru, Kaspersky Endpoint Security solicită utilizatorului permisiunea de a reporni computerul. După repornirea sistemului, Kaspersky Endpoint Security șterge fișierele programului malware și pornește o scanare completă a computerului.
O solicitare de repornire este imposibilă pe un computer care execută Microsoft Windows pentru servere din cauza aspectelor specifice ale aplicației Kaspersky Endpoint Security. O repornire neplanificată a unui server de fișiere poate conduce la probleme implicând indisponibilitatea temporară a datelor din serverul de fișiere sau pierderea unor date nesalvate. Se recomandă repornirea unui server de fișiere strict conform planificării. De aceea dezinfectarea avansată este dezactivată în mod implicit pentru serverele de fișiere.
Dacă pe un server de fișiere este detectată o infecție activă, este transmis un eveniment către Kaspersky Security Center cu informația că este necesară dezinfectarea avansată. Pentru dezinfectarea unei infecții active de pe un server, activați tehnologia Dezinfectare activă pentru servere și porniți o activitate de grup Scanare de viruși într-un moment convenabil pentru utilizatorii serverului.
Selectarea tipurilor de obiecte detectabile
Pentru a selecta tipurile de obiecte detectabile:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În secțiunea Tipuri de obiecte detectate, selectați casetele din dreptul tipurilor de obiecte pe care doriți să le detecteze Kaspersky Endpoint Security:
- Viruși și viermi
- Troieni
- instrumente periculoase
- Adware
- Programe de apelare automată
- Detectează alte programe software care pot fi folosite de infractori pentru a aduce daune computerului sau datelor personale
- Obiecte arhivate a căror arhivare poate fi utilizată pentru a proteja un cod rău intenționat
- Obiecte arhivate multiplu
- Salvați-vă modificările.
Activarea sau dezactivarea tehnologiei Dezinfectare avansată
Dacă Kaspersky Endpoint Security nu poate opri din rulare o aplicație rău intenționată, puteți utiliza tehnologia Dezinfectare avansată. În mod implicit, tehnologia Dezinfectare avansată este dezactivată, deoarece aceasta necesită o cantitate semnificativă de resurse de procesare. Prin urmare, puteți activa Dezinfectarea avansată doar atunci când lucrați cu amenințări active.
Tehnologia Dezinfectare avansată funcționează diferit în cazul serverelor și stațiilor de lucru. Pentru a utiliza tehnologia pe servere, este necesar să activați Dezinfectarea avansată imediată în proprietățile activității Scanare antivirus. Această cerință nu este necesară pentru a putea utiliza tehnologia pe stațiile de lucru.
Pentru a activa sau dezactiva tehnologia Dezinfectare avansată:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- În secțiunea Mod de funcționare, bifați sau debifați caseta de selectare Activare tehnologie Dezinfectare avansată pentru a activa sau dezactiva tehnologia Dezinfectare avansată.
- Salvați-vă modificările.
În concluzie, utilizatorul nu poate folosi majoritatea funcțiilor sistemului de operare, cât timp se desfășoară Dezinfectarea activă. Când activitatea de dezinfectare este finalizată, computerul este repornit.
Începutul paginii
Activarea sau dezactivarea modului de economisire a energiei
Pentru a activa sau a dezactiva modul de conservare a energiei:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra de setări a aplicației, selectați secțiunea Setări avansate → Amenințări și Excluderi.
- În secțiunea Performanță, utilizați caseta de selectare Amână activități planificate la funcționarea cu alimentare de la baterie pentru a activa sau dezactiva modul de economisire a energiei.
Atunci când modul de conservare a energiei este activat și computerul funcționează cu alimentare de la baterie, următoarele activități nu sunt executate, chiar dacă sunt planificate:
- activitatea de actualizare;
- activitatea Scanare completă;
- activitatea Scanare zone critice;
- activitatea Scanare personalizată;
- activitatea Verificare integritate.
- Salvați-vă modificările.
Activarea sau dezactivarea cedării de resurse pentru alte aplicații
Pentru a activa sau a dezactiva cedarea de resurse pentru alte aplicații:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- În secțiunea Performanță, utilizați caseta de selectare Cedare resurse pentru alte aplicații pentru a activa sau dezactiva cedarea resurselor către alte aplicații.
Atunci când este configurat să cedeze resurse altor aplicații, Kaspersky Endpoint Security amână activitățile planificate care încetinesc alte aplicații:
- activitatea de actualizare;
- activitatea Scanare completă;
- activitatea Scanare zone critice;
- activitatea Scanare personalizată;
- activitatea Verificare integritate.
În mod implicit, aplicația este configurată să cedeze resurse pentru alte aplicații.
- Salvați-vă modificările.
Crearea și folosirea unui fișier de configurare
Un fișier de configurare cu setări Kaspersky Endpoint Security îți permite să realizezi următoarele activități:
- Executarea instalării locale a Kaspersky Endpoint Security din linie de comandă, cu setări predefinite.
Pentru aceasta, trebuie să salvezi fișierul de configurare în același director în care se găsește kitul de distribuție.
- Efectuarea instalării la distanță a Kaspersky Endpoint Security, prin intermediul Kaspersky Security Center, cu setări predefinite.
- Migrarea setărilor Kaspersky Endpoint Security de pe un computer pe altul.
Pentru a crea un fișier de configurare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Gestionare setări.
- Faceți clic pe butonul Export.
- În fereastra care se deschide, specificați calea către locul în care doriți să salvați fișierul de configurare și introduceți numele acestuia.
Pentru a folosi fișierul de configurare pentru instalare locală sau la distanță a Kaspersky Endpoint Security, numele trebuie să fie install.cfg.
- Faceți clic pe butonul Salvare.
Pentru a importa setările Kaspersky Endpoint Security dintr-un fișier de configurare:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Gestionare setări.
- Faceți clic pe butonul Import.
- În fereastra care se deschide, introduceți calea către fișierul de configurare.
- Faceți clic pe butonul Deschidere.
Toate valorile setărilor Kaspersky Endpoint Security vor fi setate conform fișierului de configurare selectat.
Începutul paginii
Restaurarea setărilor implicite ale aplicației
Puteți restaura oricând setările recomandate de Kaspersky for Endpoint Security. Când setările sunt restabilite, nivelul de securitate Recomandat este setat pentru toate componentele de protecție.
Pentru a restaura setările implicite ale aplicației:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → Gestionare setări.
- Faceți clic pe butonul Restaurare.
- Salvați-vă modificările.
Mesajele între utilizatori și administrator
Componentele Application Control, Control dispozitive și Web Control și Adaptive Anomaly Control permit utilizatorilor computerelor din rețeaua LAN pe care este instalat Kaspersky Endpoint Security să trimită mesaje către administrator.
Un utilizator poate trimite un mesaj administratorului rețelei locale în următoarele cazuri:
- Componenta Control dispozitive a blocat accesul la dispozitiv.
Șablonul de mesaj pentru solicitarea accesului la un dispozitiv blocat este disponibil în interfața Kaspersky Endpoint Security, în secțiunea Device Contro.
- Componenta Application Control a blocat pornirea unei aplicații.
Șablonul de mesaj pentru a solicita permiterea pornirii unei aplicații blocate este disponibil în interfața Kaspersky Endpoint Security, în secțiunea Application Control.
- Componenta Control Web a blocat accesul la o resursă Web.
Șablonul de mesaj pentru a solicita accesul la o resursă Web blocată este disponibil în interfața Kaspersky Endpoint Security, în secțiunea Web Control.
Metoda folosită pentru trimiterea mesajelor și șablonul utilizat depinde de existența sau nu a unei politici active Kaspersky Security Center pe computerul pe care este instalată aplicația Kaspersky Endpoint Security și de existența sau nu a unei conexiuni cu serverul de administrare Kaspersky Security Center. Sunt posibile următoarele scenarii:
- Dacă nu se execută o politică a aplicației Kaspersky Security Center pe computerul pe care este instalat Kaspersky Endpoint Security, se trimite prin e-mail un mesaj al utilizatorului către administratorul rețelei locale.
Câmpurile mesajului sunt populate din șablonul definit în interfața locală a Kaspersky Endpoint Security.
- Dacă se execută o politică a aplicației Kaspersky Security Center pe computerul pe care este instalat Kaspersky Endpoint Security, se trimite mesajul standard către Serverul de administrare Kaspersky Security Center.
În acest caz, mesajele utilizatorului sunt disponibile spre vizualizare în spațiul de stocare pentru evenimente Kaspersky Security Center (consultați instrucțiunile de mai jos). Câmpurile mesajului sunt populate cu valori din câmpurile șablonului definit în politica aplicației Kaspersky Security Center.
- Dacă pe computerul pe care este instalată aplicația Kaspersky Endpoint Security este folosită o politică Absent de la birou a Kaspersky Security Center, metoda folosită pentru trimiterea mesajelor depinde de existența sau nu a unei conexiuni la Kaspersky Security Center.
- Dacă a fost stabilită o conexiune cu aplicația Kaspersky Security Center, Kaspersky Endpoint Security trimite mesajul standard către serverul de administrare Kaspersky Security Center.
- Dacă lipsește o conexiune cu Kaspersky Security Center, se trimite un mesaj al utilizatorului către administratorul rețelei locale, prin e-mail.
În ambele cazuri, câmpurile mesajului sunt populate cu valori din câmpurile șablonului definit în politica aplicației Kaspersky Security Center.
Pentru a vizualiza un mesaj de la un utilizator în spațiul de stocare a evenimentelor din Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Events.
Spațiul de lucru Kaspersky Security Center afișează toate evenimentele apărute în cursul funcționării Kaspersky Endpoint Security, inclusiv mesaje primite de administrator de la utilizatorii rețelei LAN.
- Pentru a configura filtrul de evenimente, în lista verticală Event selections, selectați User requests.
- Selectați mesajul trimis către administrator.
- Faceți clic butonul Open event properties window în partea dreaptă a spațiului de lucru Consolă de administrare.
Data Encryption
Kaspersky Endpoint Security îți permite să criptezi fișiere și directoare stocate pe unitățile locale și amovibile sau să criptezi întregi unități amovibile și unități de hard disk. Criptarea datelor reduce riscul pierderilor de informații atunci când un computer portabil, o unitate portabilă sau o unitate de hard disk este pierdută sau furată sau atunci când datele sunt accesate de către utilizatori sau aplicații neautorizate. Kaspersky Endpoint Security utilizează algoritmul de criptare Advanced Encryption Standard (AES).
Dacă licența a expirat, aplicația nu criptează date noi, iar datele vechi criptate rămân criptate și sunt disponibile pentru utilizare. În acest caz, criptarea datelor noi necesită activarea aplicației cu o licență nouă care permite utilizarea criptării.
Dacă licența a expirat sau Acordul de licență pentru utilizatorul final a fost încălcat, cheia de licență, Kaspersky Endpoint Security sau componentele de criptare au fost eliminate, starea de criptare a fișierelor criptate anterior nu este garantată. Acest lucru se datorează faptului că unele aplicații, cum ar fi Microsoft Office Word, creează o copie temporară a fișierelor în cursul editării. Atunci când fișierul original este salvat, copia temporară înlocuiește fișierul original. Prin urmare, pe un computer care nu are funcționalitate de criptare sau aceasta este inaccesibilă, fișierul rămâne necriptat.
Kaspersky Endpoint Security oferă următoarele aspecte pentru protecția datelor:
- File Level Encryption pe unitățile locale ale computerului. Poți compila liste de fișiere după extensie sau după grupuri de extensii și liste de directoare stocate pe unitățile locale ale computerului și poți crea reguli pentru criptarea fișierelor care sunt create de aplicații specifice. După aplicarea unei politici, Kaspersky Endpoint Security criptează și decriptează următoarele fișiere:
- fișiere adăugate separat la liste pentru criptare și decriptare;
- fișiere stocate în directoare adăugate la liste pentru criptare și decriptare;
- Fișiere create de aplicații separate.
- Criptare unități amovibile. Poți specifica o regulă de criptare implicită, conform căreia aplicația execută aceeași acțiune asupra tuturor unităților amovibile sau poți specifica reguli de criptare pentru unități amovibile individuale.
Regula de criptare implicită are o prioritate mai mică decât regulile de criptare create pentru unități amovibile individuale. Regulile de criptare create pentru unități amovibile cu modelul de dispozitiv specificat au o prioritate mai mică decât regulile de criptare create pentru unități amovibile cu ID-ul de dispozitiv specificat.
Pentru a selecta o regulă de criptare pentru fișiere de pe o unitate amovibilă, Kaspersky Endpoint Security verifică dacă modelul și ID-ul dispozitivului sunt cunoscute sau nu. Aplicația efectuează apoi una dintre următoarele operațiuni:
- Dacă modelul de dispozitiv este cunoscut, aplicația folosește regula de criptare (dacă există) creată pentru unități amovibile cu modelul de dispozitiv specific.
- Dacă ID-ul de dispozitiv este cunoscut, aplicația folosește regula de criptare (dacă există) creată pentru unități amovibile cu ID-ul de dispozitiv specific.
- Dacă modelul și ID-ul de dispozitiv sunt cunoscute, aplicația folosește regula de criptare (dacă există) creată pentru unități amovibile cu ID-ul de dispozitiv specific. Dacă nu există o astfel de regulă, dar există o regulă de criptare pentru unități amovibile cu modelul de dispozitiv specific, aplicația folosește această regulă. Dacă nu este specificată nicio regulă de criptare pentru ID-ul de dispozitiv specific și nici pentru modelul de dispozitiv specific, aplicația folosește recula de criptare implicită.
- Dacă nici modelul, nici ID-ul de dispozitiv nu sunt cunoscute, aplicația folosește regula de criptare implicită.
Aplicația îți permite să pregătești o unitate amovibilă pentru a folosi date criptate stocate pe ea în modul portabil. După activarea modului portabil, poți accesa fișiere criptate de pe unități amovibile conectate la un computer fără funcționalitate de criptare.
- Administrarea regulilor de acces al aplicațiilor la fișiere criptate. Pentru orice aplicație poți crea o regulă de acces la fișiere criptate care blochează accesul la fișierele criptate sau care permite accesul la fișierele criptate doar ca text cifrat, o secvență de caractere obținute la aplicarea criptării.
- Crearea pachetelor criptate. Poți crea arhive cifrate și poți proteja accesul la aceste arhive prin parolă. Conținutul arhivelor criptate poate fi accesat doar dacă sunt introduse parolele prin care protejezi accesul la arhivele respective. Aceste arhive pot fi transmise în mod sigur prin rețele sau pe unități amovibile.
- Full Disk Encryption. Poți selecta o tehnologie de criptare: Kaspersky Disk Encryption sau BitLocker Drive Encryption (denumită și „BitLocker”).
BitLocker este o tehnologie care face parte din sistemul de operare Windows. Dacă un computer este echipat cu un Trusted Platform Module (TPM), BitLocker îl folosește pentru a stoca cheile de recuperare care asigură accesul la o unitate de hard disk criptată. Atunci când computerul pornește, BitLocker solicită cheile de recuperare pentru unitatea de hard disk de la Trusted Platform Module și deblochează unitatea. Poți configura utilizarea unei parole și/sau a unui cod PIN pentru accesarea cheilor de recuperare.
Poți specifica regula de criptare implicită pentru întreaga unitate de hard disk și poți crea o listă de unități de hard disk care să fie excluse de la criptare. Kaspersky Endpoint Security efectuează criptarea Full Disk Encryption sector cu sector după ce este aplicată politica aplicației Kaspersky Security Center. Aplicația criptează toate partițiile logice ale unităților de hard disk simultan.
După ce unitățile de hard disk de sistem au fost criptate, la următoarea pornire a computerului utilizatorul trebuie să finalizeze autentificarea folosind
pentru ca unitățile de hard disk să poată fi accesate și sistemul de operare să fie încărcat. Acest lucru necesită introducerea parolei pentru simbolul sau cardul inteligent conectat la computer sau a numelui de utilizator și a parolei pentru contul de Agent de Autentificare creat de administratorul rețelei locale folosind activitatea Gestionare conturi Agent de autentificare. Aceste conturi se bazează pe conturile Microsoft Windows sub care utilizatorii se conectează la sistemul de operare. Puteți utiliza, de asemenea, tehnologia Single Sign-On (SSO), care vă permite să vă conectați automat la sistemul de operare folosind numele de utilizator și parola din contul Agent de Autentificare.Dacă faci o copie de rezervă unui computer și apoi criptezi datele computerului, după care restaurezi copia de rezervă a computerului și criptezi datele computerului din nou, Kaspersky Endpoint Security creează dubluri ale conturilor Agent de Autentificare. Pentru a elimina conturile dublate, trebuie să folosești utilitarul klmover cu cheia
dupfix
. Utilitarul klmover este inclus în pachetul Kaspersky Security Center. Poți citi mai multe despre funcționarea sa în secțiunea de ajutor din Kaspersky Security Center.Accesul la unitățile de hard disk criptate va fi posibil numai de pe computerele pe care este instalat Kaspersky Endpoint Security cu funcționalitate full disk encryption. Această precauție reduce riscul pierderilor de date de pe o unitate de hard disk criptată atunci când se încearcă accesarea acesteia în afara rețelei locale a companiei.
Pentru a cripta unitățile de hard disk și unitățile amovibile, poți folosi funcția Criptează doar spațiul de disc utilizat. Se recomandă folosirea acestei funcții numai pentru dispozitive noi care nu au fost utilizate anterior. Dacă aplici criptarea unui dispozitiv aflat deja în uz, este recomandat să criptezi întregul dispozitiv. Astfel se asigură protecția tuturor datelor – chiar și a datelor șterse care pot conține informații ce pot fi recuperate.
Înainte de a începe criptarea, Kaspersky Endpoint Security obține o hartă cu sectoarele sistemului de fișiere. Primul val de criptare include sectoare care sunt ocupate de fișiere în momentul în care începe criptarea. Al doilea val de criptare include sectoare care au fost scrise după ce a început criptarea. După finalizarea criptării, toate sectoarele care conțin date sunt criptate.
După finalizarea criptării, dacă un utilizator șterge un fișier, sectoarele care au stocat fișierul devin disponibile pentru stocarea unor informații noi, la nivelul sistemului de fișiere, dar ele rămân în continuare criptate. Astfel, atunci când fișierele se scriu pe un dispozitiv nou și dispozitivul este criptat periodic cu funcția Criptează doar spațiul de disc utilizat, toate sectoarele se criptează după un interval de timp.
Datele necesare pentru decriptarea fișierelor The data sunt furnizate de serverul de administrare Kaspersky Security Center care controla computerul la momentul criptării. În cazul în care computerul cu obiecte criptate a fost gestionat de un alt server de administrare din anumite motive, puteți obține acces la datele criptate într-unul din următoarele moduri:
- Servere de administrare în aceeași ierarhie:
- Nu trebuie să întreprindeți nicio acțiune suplimentară. Utilizatorul va păstra accesul la obiectele criptate. Cheile de criptare sunt distribuite tuturor serverelor de administrare.
- Servere de administrare separate:
- solicitați acces la obiectele criptate de la administratorul rețelei LAN.
- Restaurează date pe dispozitivele criptate folosind Utilitarul de restaurare.
- Restaurează configurația serverului de administrare a Kaspersky Security Center care a controlat computerul la momentul criptării dintr-o copie de rezervă și utilizează această configurație pe serverul de administrare care controlează acum computerul cu obiectele criptate.
Dacă nu există acces la datele criptate, urmați instrucțiunile speciale pentru lucrul cu datele criptate (Restaurarea accesului la fișierele criptate, Lucrul cu dispozitive criptate atunci când nu există acces la ele).
Limitările funcționalității de criptare
Funcționalitatea Data Encryption are următoarele limitări:
- Aplicația creează fișiere de depanare în cursul criptării. Aproximativ 0,5% din spațiul liber nefragmentat de pe unitatea de hard disk este necesar pentru stocarea acestora. Dacă nu există suficient spațiu liber nefragmentat pe unitatea de hard disk, criptarea nu va începe până când nu eliberezi suficient spațiu.
- Puteți gestiona toate componentele de criptare a datelor în Kaspersky Security Center Administration Console și în Kaspersky Security Center Web Console. În Kaspersky Security Center Cloud Console puteți gestiona doar Bitlocker.
- Componenta Data Encryption este disponibilă numai atunci când se utilizează Kaspersky Endpoint Security cu sistemul de administrare Kaspersky Security Center sau Kaspersky Security Center Cloud Console (doar BitLocker). Utilizarea funcționalității Data Encryption când se utilizează Kaspersky Endpoint Security în modul offline nu este posibilă, deoarece Kaspersky Endpoint Security stochează cheile de criptare în Kaspersky Security Center.
- În cazul în care Kaspersky Endpoint Security este instalat pe un computer pe care se execută Microsoft Windows pentru servere, este disponibilă numai criptarea completă a unității de hard disk utilizându-se tehnologia BitLocker Drive Encryption. În cazul în care Kaspersky Endpoint Security este instalat pe un computer pe care se execută Windows pentru stații de lucru, criptarea completă a datelor este disponibilă integral.
Criptarea completă a unității de hard disk folosind tehnologia Kaspersky Disk Encryption nu este disponibilă pentru unitățile de hard disk care nu îndeplinesc cerințele hardware și software.
Compatibilitatea dintre funcționalitatea de criptare a întregului disc din Kaspersky Endpoint Security și Kaspersky Anti-Virus for UEFI nu beneficiază de suport. Kaspersky Anti-Virus for UEFI pornește înainte de încărcarea sistemului de operare. Atunci când se utilizează criptarea întregului disc, aplicația va detecta absența unui sistem de operare instalat pe computer. În consecință, funcționarea Kaspersky Anti-Virus for UEFI se va termina cu o eroare. File Level Encryption (FLE) nu afectează funcționarea Kaspersky Anti-Virus pentru UEFI.
Kaspersky Endpoint Security acceptă următoarele configurări:
- unități HDD, SSD și USB.
Tehnologia Kaspersky Disk Encryption (FDE) acceptă lucrul cu SSD, păstrând în același timp performanța și durata de viață a unităților SSD.
- Unități conectate prin magistrală: SCSI, ATA, IEEE1934, USB, RAID, SAS, SATA, NVME.
- Unități fixe conectate prin magistrala SD sau MMC.
- Unități cu sectoare de 512 octeți.
- Unități cu sectoare de 4096 octeți care emulează 512 octeți.
- Unități cu următorul tip de partiții: GPT, MBR și VBR (unități amovibile).
- Software încorporat al standardului UEFI 64 și Legacy BIOS.
- Software încorporat al standardului UEFI cu compatibilitate Secure Boot.
Secure Boot este o tehnologie concepută pentru a verifica semnăturile digitale pentru aplicațiile de încărcare și driverele UEFI. Secure Boot blochează pornirea aplicațiilor și a driverelor UEFI care nu sunt semnate sau sunt semnate de editori necunoscuți. Kaspersky Disk Encryption (FDE) este complet compatibil cu Secure Boot. Agentul de autentificare este semnat de un certificat Microsoft Windows UEFI Driver Publisher.
Pe unele dispozitive (de exemplu, Microsoft Surface Pro și Microsoft Surface Pro 2), o listă învechită a certificatelor de verificare a semnăturii digitale poate fi instalată în mod implicit. Înainte de a cripta unitatea, trebuie să actualizați lista certificatelor.
- Software încorporat al standardului UEFI cu compatibilitate Fast Boot.
Fast Boot este o tehnologie care ajută computerul să pornească mai repede. Când tehnologia Fast Boot este activată, în mod normal computerul încarcă doar setul minim de drivere UEFI necesare pentru pornirea sistemului de operare. Când tehnologia Fast Boot este activată, tastaturile USB, mouse-urile, tokenurile USB, touchpadurile și ecranele tactile pot să nu funcționeze în timp ce se execută Agentul de Autentificare.
Pentru a utiliza Kaspersky Disk Encryption (FDE), se recomandă dezactivarea tehnologiei Fast Boot. Puteți utiliza utilitarul de testare FDE pentru a testa funcționarea Kaspersky Disk Encryption (FDE).
Kaspersky Endpoint Security nu acceptă următoarele configurații:
- Programul de încărcare pentru boot este amplasat pe o unitate, iar sistemul de operare pe o altă unitate.
- Sistemul conțin software încorporat cu standardul UEFI 32.
- Sistemul are Intel Rapid Start Technology și unități care au o partiție dedicată pentru hibernare, chiar dacă tehnologia Intel Rapid Start Technology este dezactivată.
- Unități în format MBR cu mai mult de 10 partiții extinse.
- Sistemul are un fișier swap localizat pe o unitate non-sistem.
- Sistem multiboot cu mai multe sisteme de operare instalate simultan.
- Partiții dinamice (sunt acceptat doar partiții primare).
- Unități cu mai puțin de 0,5% spațiu liber nefragmentat pe unitatea de disc.
- Unități cu o dimensiune a sectorului alta decât 512 octeți sau 4096 de octeți care emulează 512 octeți.
- Unități hibride.
- Sistemul are încărcătoare terțe.
- Unități cu directoare NTFS comprimate.
- Tehnologia Kaspersky Disk Encryption (FDE) este incompatibilă cu alte tehnologii complete de criptare a discului (cum ar fi BitLocker, McAfee Drive Encryption și WinMagic SecureDoc).
- Tehnologia Kaspersky Disk Encryption (FDE) este incompatibilă cu tehnologia Express Cache.
- Crearea, ștergerea și modificarea partițiilor pe o unitate criptată nu este acceptată. Ați putea pierde date.
- Formatarea sistemului de fișiere nu este acceptată. Ați putea pierde date.
Dacă trebuie să formatați o unitate care a fost criptată cu tehnologia Kaspersky Disk Encryption (FDE), formatați unitatea pe un computer care nu are Kaspersky Endpoint Security for Windows și utilizați doar criptarea completă a discului.
O unitate criptată formatată cu opțiunea de formatare rapidă poate fi identificată greșit ca fiind criptată data viitoare când este conectată la un computer care are instalat Kaspersky Endpoint Security for Windows. Datele utilizatorului nu vor fi disponibile.
- Agentul de Autentificare nu acceptă mai mult de 100 de conturi.
- Tehnologia Single Sign-On este incompatibilă cu alte tehnologii ale dezvoltatorilor terți.
- Tehnologia Kaspersky Disk Encryption (FDE) nu este acceptată pe următoarele modele de dispozitive:
- Dell Latitude E6410 (modul UEFI)
- HP Compaq nc8430 (modul Legacy BIOS)
- Lenovo Think Center 8811 (modul Legacy BIOS)
- Agentul de Autentificare nu acceptă lucrul cu tokenuri USB atunci când Legacy USB Support este activat. Pe computer va fi posibilă doar autentificarea bazată pe parolă.
- Când criptați o unitate în modul Legacy BIOS, vi se recomandă să activați Legacy USB Support pe următoarele modele de dispozitive:
- Acer Aspire 5560G
- Acer Aspire 6930
- Acer TravelMate 8572T
- Dell Inspiron 1420
- Dell Inspiron 1545
- Dell Inspiron 1750
- Dell Inspiron N4110
- Dell Latitude E4300
- Dell Studio 1537
- Dell Studio 1569
- Dell Vostro 1310
- Dell Vostro 1320
- Dell Vostro 1510
- Dell Vostro 1720
- Dell Vostro V13
- Dell XPS L502x
- Fujitsu Celsius W370
- Fujitsu LifeBook A555
- HP Compaq dx2450 Microtower PC
- Lenovo G550
- Lenovo ThinkPad L530
- Lenovo ThinkPad T510
- Lenovo ThinkPad W540
- Lenovo ThinkPad X121e
- Lenovo ThinkPad X200s (74665YG)
- Samsung R530
- Toshiba Satellite A350
- Toshiba Satellite U400 10O
- MSI 760GM-E51 (placă de bază)
Modificarea lungimii cheii de criptare (AES56/AES256)
Kaspersky Endpoint Security utilizează algoritmul de criptare Advanced Encryption Standard (AES). Kaspersky Endpoint Security acceptă algoritmul de criptare AES cu o lungime efectivă a cheii de 256 sau 56 de biți. Algoritmul de criptare a datelor depinde de biblioteca de criptare AES care este inclusă în pachetul de distribuție: Strong encryption (AES256) sau Lite encryption (AES56). Biblioteca de criptare AES este instalată împreună cu aplicația.
Modificarea lungimii cheii de criptare este disponibilă numai pentru Kaspersky Endpoint Security 11.2.0 sau o versiune ulterioară.
Modificarea lungimii cheii de criptare constă în următorii pași:
- Decriptați obiectele pe care Kaspersky Endpoint Security le-a criptat înainte de a începe schimbarea algoritmului de criptare.
- Decriptează unitățile de hard disk.
- Decriptați fișierele de pe unitățile locale.
- Decriptați unitățile amovibile.
După modificarea lungimii cheii de criptare, obiectele criptate anterior devin indisponibile.
- Eliminați aplicația Kaspersky Endpoint Security.
- Instalați Kaspersky Endpoint Security din pachetul de distribuție Kaspersky Endpoint Security care conține o bibliotecă de criptare diferită.
De asemenea, puteți modifica lungimea cheii de criptare făcând upgrade aplicației. Lungimea cheii poate fi modificată printr-un upgrade al aplicației numai dacă sunt îndeplinite următoarele condiții:
- Kaspersky Endpoint Security versiunea 10 Service Pack 2 sau o versiune ulterioară este instalat pe computer.
- Componentele de criptare a datelor (File Level Encryption, Full Disk Encryption) nu sunt instalate pe computer.
În mod implicit, componentele de criptare a datelor nu sunt incluse în Kaspersky Endpoint Security. Componenta Gestionare BitLocker nu afectează modificarea lungimii cheii de criptare.
Pentru a modifica lungimea cheii de criptare, executați fișierul kes_win.msi sau setup_kes.exe din pachetul de distribuție care conține biblioteca de criptare necesară. De asemenea, puteți face upgrade de la distanță a aplicației, utilizând pachetul de instalare.
Este imposibil să schimbați lungimea cheii de criptare utilizând pachetul de distribuție al aceleiași versiuni a aplicației instalate pe computer, fără să dezinstalați mai întâi aplicația.
Începutul paginii
Kaspersky Disk Encryption
Kaspersky Disk Encryption este disponibil numai pentru computerele pe care rulează un sistem de operare Windows pentru stații de lucru. Pentru computerele pe care rulează un sistem de operare Windows pentru servere, utilizați tehnologia BitLocker Drive Encryption.
Kaspersky Endpoint Security acceptă criptarea integrală a discurilor în sistemele de fișiere FAT32, NTFS și exFat.
Înainte de a începe criptarea Full Disk Encryption, aplicația rulează o serie de verificări pentru a determina dacă dispozitivul poate fi criptat, ceea ce include verificarea unității de hard disk de sistem pentru a vedea dacă este compatibilă cu Agentul de Autentificare sau cu componentele de criptare BitLocker. Pentru a verifica această compatibilitate, computerul trebuie repornit. După repornirea computerului, aplicația efectuează automat toate verificările necesare. Dacă verificarea compatibilității se încheie cu succes, criptarea Full Disk Encryption începe după încărcarea sistemului de operare și pornirea aplicației. Dacă se descoperă că unitatea de hard disk de sistem este incompatibilă cu Agentul de Autentificare sau componentele de criptare BitLocker, computerul trebuie pornit apăsând pe butonul hardware de resetare. Kaspersky Endpoint Security înregistrează în jurnal informațiile despre incompatibilitate. Pe baza acestor informații, aplicația nu începe criptarea Full Disk Encryption la pornirea sistemului de operare. Informații despre acest eveniment sunt înregistrare în rapoartele Kaspersky Security Center.
Dacă s-a schimbat configurația hardware a computerului, informațiile despre incompatibilitate înregistrate în jurnal de către aplicație la precedenta verificare trebuie șterse pentru a verifica din nou compatibilitatea unității de hard disk de sistem cu Agentul de Autentificare și componentele de criptare BitLocker. Pentru aceasta, înainte de criptarea Full Disk Encryption, tastează avp pbatestreset
în linia de comandă. Dacă încărcarea sistemului de operare nu reușește după verificarea compatibilității unității de hard disk de sistem cu Agentul de Autentificare, trebuie să ștergi obiectele și datele rămase după operațiunea de testare pentru Agentul de Autentificare folosind Utilitarul de restaurare și apoi trebuie să pornești Kaspersky Endpoint Security și să execuți din nou comanda avp pbatestreset
.
După începerea criptării Full Disk Encryption, Kaspersky Endpoint Security criptează toate datele scrise pe unitățile de hard disk.
Dacă utilizatorul oprește sau repornește computerul în cursul criptării Full Disk Encryption, Agentul de Autentificare se încarcă înainte de următoarea pornire a sistemului de operare. Kaspersky Endpoint Security reia criptarea Full Disk Encryption după autentificarea cu succes în Agentul de Autentificare și pornirea cu succes a sistemului de operare.
Dacă sistemul de operare trece în modul Hibernare în timpul criptării Full Disk Encryption, Agentul de Autentificare este încărcat atunci când sistemul de operare revine din modul Hibernare. Kaspersky Endpoint Security reia criptarea Full Disk Encryption după autentificarea cu succes în Agentul de Autentificare și pornirea cu succes a sistemului de operare.
Dacă sistemul de operare trece în modul Repaus în timpul criptării Full Disk Encryption, Kaspersky Endpoint Security reia criptarea Full Disk Encryption atunci când sistemul de operare revine din modul Hibernare, fără a încărca Agentul de Autentificare.
Autentificarea utilizatorului în Agentul de Autentificare poate fi efectuată în două moduri:
- Introdu numele de utilizator și parola pentru contul de Agent de Autentificare creat de administratorul rețelei LAN folosind instrumentele Kaspersky Security Center.
- Introdu parola pentru un simbol sau un simbol sau un card inteligent conectat la computer.
Folosirea unui simbol sau card inteligent este disponibilă dacă unitățile de hard disk ale computerului au fost criptate utilizându-se algoritmul de criptare AES256. În cazul în care unitățile de hard disk ale computerului a fost criptate utilizându-se algoritmul de criptare AES56, adăugarea fișierului de certificat electronic la comandă va fi refuzată.
Agentul de Autentificare acceptă structuri de tastaturi pentru următoarele limbi:
- Engleză (Marea Britanie)
- Engleză (USA)
- Arabă (Algeria, Maroc, Tunisia; structură AZERTY)
- Spaniolă (America Latină)
- Italiană
- Germană (Germania și Austria)
- Germană (Elveția)
- Portugheză (Brazilia, structură ABNT2)
- Rusă (pentru tastaturi IBM/Windows cu 105 taste și structură QWERTY)
- Turcă (structură QWERTY)
- Franceză (Franța)
- Franceză (Elveția)
- Franceză (Belgia, structură AZERTY)
- Japoneză (pentru tastaturi cu 106 taste și structură QWERTY)
O structură de tastatură devine disponibilă în Agentul de Autentificare dacă acea structură a fost adăugată în setările de limbă și cele pentru standarde regionale din sistemul de operare și a devenit disponibilă în ecranul de bun venit din Microsoft Windows.
Dacă numele de cont din Agentul de Autentificare conține simboluri care nu pot fi introduse folosind structurile de tastatură disponibile în Agentul de Autentificare, unitățile de hard disk criptate pot fi accesate numai după ce sunt restaurate folosind Unitarul de restaurare sau după ce numele de cont și parola pentru Agentul de Autentificare sunt restaurate.
Caracteristici speciale ale criptării unității SSD
Aplicația acceptă criptarea unităților SSD, a unităților SSHD hibride și a unităților cu caracteristica Intel Smart Response. Aplicația nu acceptă criptarea unităților cu caracteristica Intel Rapid Start. Dezactivați caracteristica Intel Rapid Start înainte de a cripta o astfel de unitate.
Criptarea unităților amovibile are următoarele caracteristici speciale:
- Dacă o unitate SSD este nouă și nu conține date confidențiale, activați criptarea numai a spațiului ocupat. Acest lucru vă permite să suprascrieți sectoarele de unitate relevante.
- Dacă o unitate SSD este utilizată și are date confidențiale, selectați una dintre următoarele opțiuni:
- Ștergeți complet unitatea SSD (Secure Erase), instalați sistemul de operare și rulați criptarea unității SSD cu opțiunea de a cripta numai spațiul ocupat activată.
- Rulați criptarea unității SSD cu opțiunea de a cripta numai spațiul ocupat dezactivată.
Criptarea unei unități SSD necesită 5-10 GO de spațiu liber. Cerințele de spațiu liber pentru stocarea datelor de administrare a criptării sunt furnizate în tabelul de mai jos.
Cerințe de spațiu liber pentru stocarea datelor de administrare a criptării
Dimensiunea unității SSD (GB) |
Spațiu liber pe partiția principală a unității SSD (MB) |
Spațiu liber pe partiția secundară a unității SSD (MB) |
---|---|---|
128 |
250 |
64 |
256 |
250 |
640 |
512 |
300 |
128 |
Criptarea Full disk encryption folosind tehnologia Kaspersky Disk Encryption
Înainte de a începe criptarea Full Disk Encryption, vă recomandăm să vă asigurați că respectivul computer nu este infectat. Pentru aceasta, începe o activitate Scanare completă sau Scanare zone critice. Executarea unei criptări Full Disk Encryption pe un computer infectat de un rootkit poate face computer inutilizabil.
Pentru a efectua o criptare Full disk encryption folosind tehnologia Kaspersky Disk Encryption:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Full Disk Encryption.
- În lista verticală Encryption technology, selectați opțiunea Kaspersky Disk Encryption.
Tehnologia Kaspersky Disk Encryption nu poate fi folosită dacă computerul are unități de hard disk criptate de BitLocker.
- În lista verticală Encryption mode, selectați Encrypt all hard drives.
Dacă pe computer sunt instalate mai multe sisteme de operare, după criptarea tuturor unităților de hard disk vei putea încărca doar sistemul de operare pe care este instalată aplicația.
Dacă trebuie să excluzi unele unități de hard disk de la procesul de criptare, creează o listă cu aceste unități de hard disk.
- Configurează reguli pentru adăugarea conturilor Agent autentificare în timpul criptării discului. Agentul îi permite unui utilizator să finalizeze autentificarea pentru accesarea unităților de disk criptate și să încarce sistemul de operare. Pentru a adăuga automat conturi Agent de autentificare, configurați următoarele setări:
- During encryption, automatically create Authentication Agent accounts for Windows users. Dacă această casetă de selectare este bifată, aplicația creează conturi Agent de autentificare pe baza listei conturilor de utilizatori Windows din computer. În mod implicit, Kaspersky Endpoint Security folosește toate conturile locale și de domenii cu care utilizatorul s-a conectat la sistemul de operare în ultimele 30 de zile.
- Automatically create Authentication Agent accounts for all users of this computer upon sign-in. Dacă această casetă de selectare este bifată, aplicația verifică informații despre conturile utilizatorilor Windows de pe computer înainte de a porni Agentul de autentificare. Dacă Kaspersky Endpoint Security detectează un cont de utilizator Windows care nu are un cont Agent de autentificare, aplicația va crea un cont nou pentru accesarea unităților de disk criptate. Noul cont Agent de autentificare va avea următoarele setări implicite: numai conectare protejată prin parolă și modificarea parolei la prima autentificare. Prin urmare, nu trebuie să adăugați manual conturi Agent de autentificare utilizând activitatea Manage Authentication Agent accounts pentru computerele ale căror unități de hard disk sunt deja criptate.
Dacă ați dezactivat crearea automată a conturilor Agent de autentificare, puteți adăuga manual conturi Agent de autentificare utilizând activitatea Manage accounts. De asemenea, puteți utiliza această activitate pentru a modifica setările conturilor Agent de autentificare care au fost create automat.
- Pentru confortul utilizatorului, puteți salva numele de utilizator în memoria Agentului de autentificare pentru ca utilizatorul să introducă doar parola data viitoare când se conectează la sistem. Pentru aceasta, bifați caseta de selectare Save user name entered in Authentication Agent.
- Selectați una dintre următoarele metode de criptare:
- Dacă dorești să aplici criptarea numai acelor sectoare de pe unitatea de hard disk care sunt ocupate de fișiere, bifați caseta de selectare Encrypt used disk space only.
Dacă aplici criptarea unei unități aflate deja în uz, se recomandă să criptezi întreaga unitate. Astfel se asigură protecția tuturor datelor – chiar și a datelor șterse care pot conține informații ce pot fi recuperate. Funcția Encrypt used disk space only este recomandată pentru unități noi care nu au fost folosite anterior.
- Dacă dorești să aplici criptarea întregii unități de hard disk, debifați caseta de selectare ncrypt used disk space only.
Dacă un dispozitiv a fost criptat anterior folosind opțiunea Encrypt used disk space only (reduces encryption time), după aplicarea unei politici în modul Encrypt all hard drives, sectoarele care nu sunt ocupate de fișiere rămân necriptate.
- Dacă dorești să aplici criptarea numai acelor sectoare de pe unitatea de hard disk care sunt ocupate de fișiere, bifați caseta de selectare Encrypt used disk space only.
- Dacă apare o problemă de incompatibilitate hardware în timpul criptării computerului, puteți bifa caseta de selectare Utilizare Legacy USB Support (nu se recomandă).
Legacy USB Support este o funcție BIOS/UEFI care vă permite să folosiți dispozitive USB (cum ar fi un token de securitate) în faza de pornire a computerului, înainte de a porni sistemul de operare (modul BIOS). Legacy USB Support nu afectează acceptarea dispozitivelor USB după pornirea sistemului de operare.
Când funcția Legacy USB Support este activată, Agentul de Autentificare în modul BIOS nu acceptă lucrul cu simboluri prin USB. Se recomandă folosirea acestei opțiuni numai atunci când există o problemă de compatibilitate hardware și numai pentru acele computere pe care a apărut problema.
- Salvați-vă modificările.
Puteți utiliza instrumentul Monitor criptare pentru controla procesul de criptare sau decriptare a discului de pe computerul unui utilizator. Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
Dacă unitățile de hard disk de sistem sunt criptate, Agentul de Autentificare se încarcă înainte de pornirea sistemului de operare. Utilizează Agentul de Autentificare pentru a finaliza autentificarea și a obține accesul la unități de hard disk de sistem criptate și a încărca sistemul de operare. După finalizarea cu succes a procedurii de autentificare, se încarcă sistemul de operare. Procesul de autentificare se repetă de fiecare dată când sistemul de operare repornește.
Începutul paginii
Crearea unei liste de unități de hard disk excluse de la criptare
Poți crea o listă de excluderi de la criptare numai pentru tehnologia Kaspersky Disk Encryption.
Pentru a crea o listă de unități de hard disk excluse de la criptare:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Full Disk Encryption.
- În lista verticală Encryption technology, selectați opțiunea Kaspersky Disk Encryption.
Înregistrările care corespund unităților de hard disk excluse de la criptare apar în tabelul Do not encrypt the following hard drives. Acest tabel este gol dacă nu ai format anterior o listă de unități de hard disk care să fie excluse de la criptare.
- Pentru a adăuga unități de hard disk noi la lista de unități de hard disk excluse de la criptare:
- Faceți clic pe butonul Add.
- În fereastra Add devices from Kaspersky Security Center list, specifică valorile pentru următorii parametri: Name, Computer, Disk type și Kaspersky Disk Encryption.
- Faceți clic pe butonul Refresh.
- În coloana Name, bifează casetele de selectare din rândurile tabelului care corespund unităților de hard disk pe care dorești să le adaugi la lista de unități de hard disk excluse de la criptare.
- Fă clic pe OK.
Unitățile de hard disk selectate apar în tabelul Do not encrypt the following hard drives.
- Dacă doriți să eliminați unități de hard disk din tabelul de excluderi, selectați una sau mai multe linii în tabelul Do not encrypt the following hard drives și faceți clic pe butonul Delete.
Pentru a selecta linii multiple în tabel, selectați-le în timp ce țineți apăsată tasta CTRL.
- Salvați-vă modificările.
Exportarea și importarea unei liste de unități de hard disk excluse de la criptare
Puteți exporta lista excluderilor de criptare a hard diskului într-un fișier XML. Apoi puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de excluderi de același tip. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de excluderi sau pentru a migra excluderile pe un alt server.
Cum se exportă și se importă o listă de excluderi de criptare a hard diskului în Consola Web
Începutul paginii
Activarea tehnologiei Single Sign-On (SSO)
Tehnologia Single Sign-On (SSO) vă permite să vă conectați automat la sistemul de operare folosind acreditările Agentului de Autentificare.
Când utilizați tehnologia Single Sign-on, Agentul de Autentificare ignoră cerințele privind complexitatea parolei specificate în Kaspersky Security Center. Puteți seta cerințele privind complexitatea parolei în setările sistemului de operare.
Tehnologia Single Sign-On nu este compatibilă cu furnizori terți de acreditări pentru cont.
Cum se activează tehnologia Single Sign-On în Consola de administrare. (MMC)
Cum se activează utilizarea tehnologiei Single Sign-On în Web Console
Pentru ca funcția Single Sign-On să funcționeze, parola contului Windows și parola pentru contul de Agent de Autentificare trebuie să se potrivească. Dacă parolele nu se potrivesc, utilizatorul trebuie să efectueze procedura de autentificare de două ori: în interfața Agentului de Autentificare și înainte de a încărca sistemul de operare. După aceea, Kaspersky Endpoint Security înlocuiește parola contului Agentului de autentificare cu parola contului de Windows.
Începutul paginii
Gestionarea conturilor Agentului de Autentificare
Componenta Agent de autentificare este necesară pentru a lucra cu unități protejate folosind tehnologia Kaspersky Disk Encryption (FDE). Înainte de a încărcarea sistemul de operare, utilizatorul trebuie să completeze autentificarea cu Agentul. Activitatea Gestionare conturi Agent de autentificare este concepută pentru configurarea setărilor de autentificare a utilizatorului. Puteți utiliza activități locale pentru calculatoare individuale, precum și activități de grup pentru computere din grupuri de administrare separate sau o selecție de computere.
Nu puteți configura o programare pentru pornirea activității Gestionare conturi Agentului de Autentificare. De asemenea, este imposibil să opriți forțat o activitate.
Cum se creează activitatea Gestionare conturi Agent de Autentificare în Web Console
Pentru a adăuga un cont de Agent de Autentificare, trebuie să adăugați o comandă specială la activitatea Manage Authentication Agent accounts. Este convenabil să folosiți o activitate de grup, de exemplu, pentru a adăuga un cont de administrator la toate computerele.
Kaspersky Endpoint Security vă permite să creați automat conturi Agent de Autentificare înainte de a cripta o unitate. Puteți activa crearea automată a conturilor Agentului de Autentificare în Full Disk Encryption policy settings. Puteți utiliza, de asemenea, tehnologia Single Sign-On (SSO).
Cum se adaugă un cont Agent de Autentificare prin Consola de administrare (MMC)
Cum se adaugă un cont Agent de Autentificare prin Web Console
Pentru a schimba parola și alte setări ale contului Agent de Autentificare, trebuie să adăugați o comandă specială la activitatea Manage Authentication Agent accounts. Este convenabil să folosiți o activitate de grup, de exemplu, pentru a înlocui certificatul simbolului administratorului pe toate computerele.
Cum se modifică un cont Agent de Autentificare prin Consola de administrare (MMC)
Cum se modifică un cont Agent de Autentificare prin Web Console
Pentru a șterge un cont Agent de Autentificare, trebuie să adăugați o comandă specială la activitatea Manage Authentication Agent accounts. Este convenabil să folosiți o activitate de grup, de exemplu, pentru a șterge contul unui angajat concediat.
Cum se șterge un cont Agent de Autentificare prin Consola de administrare (MMC)
Cum se șterge un cont Agent de Autentificare prin Web Console
Pentru a vizualiza lista utilizatorilor care pot finaliza autentificarea cu Agentul și pot încărca sistemul de operare, trebuie să accesați proprietățile computerului gestionat.
Cum se vizualizează lista conturilor Agent de Autentificare prin Consola de administrare (MMC)
Cum se vizualizează o listă a conturilor Agent de Autentificare prin Web Console
Începutul paginii
Folosirea unui simbol/card inteligent cu Agentul de Autentificare
Un simbol sau un card inteligent poate fi folosit pentru autentificare atunci când se accesează unități de hard disk criptate. Pentru aceasta, trebuie să adăugați fișierul de certificat electronic a unui simbol sau card inteligent în activitatea Gestionare conturi Agent de Autentificare.
Folosirea unui simbol sau card inteligent este disponibilă dacă unitățile de hard disk ale computerului au fost criptate utilizându-se algoritmul de criptare AES256. În cazul în care unitățile de hard disk ale computerului a fost criptate utilizându-se algoritmul de criptare AES56, adăugarea fișierului de certificat electronic la comandă va fi refuzată.
Kaspersky Endpoint Security acceptă următoarele simboluri, cititoare de carduri inteligente și carduri inteligente:
- SafeNet eToken PRO 64K (4.2b);
- SafeNet eToken PRO 72K Java;
- SafeNet eToken 4100-72K Java;
- SafeNet eToken 5100;
- SafeNet eToken 5105;
- SafeNet eToken 7300;
- EMC RSA SID 800;
- Gemalto IDPrime.NET 510;
- Gemalto IDPrime.NET 511;
- Rutoken ECP;
- Rutoken ECP Flash;
- Athena IDProtect Laser;
- SafeNet eToken PRO 72K Java;
- Aladdin-RD JaCarta PKI.
Pentru a adăuga fișierul certificatului electronic al unui simbol sau card inteligent la comanda de creare a unui cont de Agent de Autentificare, mai întâi trebuie să salvezi fișierul folosind software terț pentru administrarea certificatelor.
Certificatul simbolului sau al cardului inteligent trebuie să aibă următoarele proprietăți:
- Certificatul trebuie să fie conform cu standardul X.509 și fișierul certificatului trebuie să aibă codificarea DER.
- Certificatul conține o cheie RSA cu o lungime de cel puțin 1024 de biți.
Dacă certificatul electronic al simbolului sau cardului inteligent nu îndeplinește aceste cerințe, nu puteți încărca fișierul certificat în comandă pentru crearea unui cont Agent de Autentificare.
Parametrul KeyUsage
al certificatului trebuie să aibă valoarea keyEncipherment
sau dataEncipherment
. Parametrul KeyUsage
determină scopul certificatului. Dacă parametrul are o valoare diferită, Kaspersky Security Center va descărca fișierul certificat, dar va afișa un avertisment.
Dacă un utilizator a pierdut un token sau un card inteligent, administratorul trebuie să adauge fișierul unui certificat electronic pentru token sau cardul inteligent la comanda pentru crearea unui cont de Agent de Autentificare. Apoi utilizatorul trebuie să finalizeze procedura pentru acordarea accesului la dispozitivele criptate sau pentru restaurarea datelor pe dispozitive criptate.
Începutul paginii
Decriptarea unităților de hard disk
Poți decripta unități de hard disk chiar dacă nu există nicio licență activă care permite criptarea datelor.
Pentru a decripta unități de hard disk:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Full Disk Encryption.
- În lista verticală Data Encryption, selectați tehnologia cu care vor fi criptate unitățile de hard disk.
- Efectuează una dintre următoarele acțiuni:
- În lista verticală Encryption mode, selectați opțiunea Decrypt all hard drives dacă dorești să decriptezi toate unitățile de hard disk criptate.
- Adăugați unitățile de hard disk criptate pe care doriți să le decriptați în tabelul Do not encrypt the following hard drives.
Această opțiune este disponibilă numai pentru tehnologia Kaspersky Disk Encryption.
- Salvați-vă modificările.
Puteți utiliza instrumentul Monitor criptare pentru controla procesul de criptare sau decriptare a discului de pe computerul unui utilizator. Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
Dacă utilizatorul închide sau repornește computerul în timpul decriptării unităților de hard disk care au fost criptate utilizându-se tehnologia Kaspersky Disk Encryption, Agentul de Autentificare se încarcă înainte de următoarea pornire a sistemului de operare. Kaspersky Endpoint Security reia criptarea unității de hard disk după autentificarea cu succes în Agentul de Autentificare și pornirea cu succes a sistemului de operare.
Dacă sistemul de operare trece în modul Hibernare în timpul decriptării unităților de hard disk care au fost criptate utilizându-se tehnologia Kaspersky Disk Encryption, Agentul de Autentificare se încarcă atunci când sistemul de operare revine din modul Hibernare. Kaspersky Endpoint Security reia criptarea unității de hard disk după autentificarea cu succes în Agentul de Autentificare și pornirea cu succes a sistemului de operare. După decriptarea unității de hard disk, modul Hibernare nu mai este disponibil până la următoarea rebootare a sistemului de operare.
Dacă sistemul de operare trece în modul Repaus în timpul decriptării unității de hard disk, Kaspersky Endpoint Security reia decriptarea unităților de hard disk atunci când sistemul de operare revine din modul Hibernare, fără a încărca Agentul de Autentificare.
Începutul paginii
Restabilirea accesului la o unitate protejată de tehnologia Kaspersky Disk Encryption
Dacă un utilizator a uitat parola pentru accesarea unei unități de hard disk protejată de tehnologia Kaspersky Disk Encryption, trebuie să începeți procedura de recuperare (Solicitare-Răspuns).
Restaurarea accesului la unitatea de hard disk a sistemului
Restaurarea accesului la o unitate de hard disk a sistemului protejată de tehnologia Kaspersky Disk Encryption constă în următorii pași:
- Utilizatorul raportează administratorul blocurilor de solicitare (consultați figura de mai jos).
- Administratorul introduce blocurile de solicitare în Kaspersky Security Center, primește blocurile de răspuns și raportează blocurile de răspuns utilizatorului.
- Utilizatorul introduce blocurile de răspuns în interfața Agentului de Autentificare și obține acces la unitatea de hard disk.
Restaurarea accesului la o unitate de hard disk a sistemului protejată de tehnologia Kaspersky Disk Encryption
Pentru a începe procedura de recuperare, utilizatorul trebuie să facă clic pe butonul Forgot your password din interfața Agent de Autentificare.
După finalizarea procedurii de recuperare, Agentul de autentificare va solicita utilizatorului să schimbe parola.
Restaurarea accesului la o unitate de hard disk care nu aparține sistemului
Restaurarea accesului la o unitate de hard disk care nu aparține sistemului dar este protejată de tehnologia Kaspersky Disk Encryption constă în următorii pași:
- Utilizatorul trimite administratorului un fișier de solicitare a accesului.
- Administratorul adaugă fișierul de solicitare a accesului în Kaspersky Security Center, creează un fișier cheie de acces și trimite fișierul către utilizator.
- Utilizatorul adaugă fișierul cheie de acces în Kaspersky Endpoint Security și obține acces la unitatea de hard disk.
Pentru a începe procedura de recuperare, utilizatorul trebuie să încerce să acceseze o unitate de hard disk. Drept urmare, Kaspersky Endpoint Security va crea un fișier de solicitare a accesului (un fișier cu extensia KESDC), pe care utilizatorul trebuie să-l trimită administratorului, de exemplu, prin e-mail.
Începutul paginii
Actualizarea sistemului de operare
Există o serie de considerații speciale pentru actualizarea sistemului de operare al unui computer care este protejat de Full Disk Encryption (FDE). Actualizați sistemul de operare după cum urmează: mai întâi actualizați sistemul de operare pe un computer, apoi actualizați sistemul de operare pe câteva dintre computere, apoi actualizați sistemul de operare pe toate computerele rețelei.
Dacă utilizați tehnologia Kaspersky Disk Encryption, Agentul de autentificare este încărcat înainte de pornirea sistemului de operare. Utilizând aplicația Agent de autentificare, utilizatorul se poate conecta la sistem și poate primi acces la unitățile criptate. Apoi sistemul de operare începe să se încarce.
Dacă porniți o actualizare a sistemului de operare pe un computer protejat folosind tehnologia Kaspersky Disk Encryption, expertul de actualizare a sistemului de operare va elimina aplicația Agent de autentificare. Drept urmare, computerul poate fi blocat deoarece încărcătorul sistemului de operare nu va putea accesa unitatea criptată.
Pentru detalii despre actualizarea în siguranță a sistemului de operare, consultați Baza de cunoștințe pentru asistență tehnică.
Actualizarea automată a sistemului de operare este disponibilă în următoarele condiții:
- Sistemul de operare este actualizat prin WSUS (Windows Server Update Services).
- Windows 10 versiunea 1607 (RS1) sau o versiune ulterioară este instalat pe computer.
- Kaspersky Endpoint Security versiunea 11.2.0 sau o versiune ulterioară este instalată pe computer.
Dacă sunt îndeplinite toate condițiile, puteți actualiza sistemul de operare în mod obișnuit.
Dacă utilizați tehnologia Kaspersky Disk Encryption (FDE) și Kaspersky Endpoint Security for Windows versiunea 11.1.0 sau 11.1.1 este instalat pe computer, nu este necesar să decriptați hard diskurile pentru a actualiza Windows 10.
Pentru a actualiza sistemul de operare, trebuie să faceți următoarele:
- Înainte de actualizarea sistemului, copiați driverele numite cm_km.inf, cm_km.sys, klfde.cat, klfde.inf, klfde.sys, klfdefsf.cat, klfdefsf.inf și klfdefsf.sys într-un director local. De exemplu, C:\fde_drivers.
- Rulați instalarea actualizării sistemului cu comutatorul
/ReflectDrivers
și specificați folderul care conține driverele salvate:setup.exe /ReflectDrivers C:\fde_drivers
Dacă utilizați tehnologia BitLocker Drive Encryption, nu este necesar să decriptați unitățile de hard disk pentru a actualiza Windows 10. Pentru mai multe detalii despre BitLocker, accesați site-ul web Microsoft.
Începutul paginii
Eliminarea erorilor de actualizare a funcționalității de criptare
Componenta Full Disk Encryption este actualizată atunci când se face upgrade pentru o versiune anterioară a aplicației la Kaspersky Endpoint Security for Windows 11.7.0.
La pornirea actualizării funcționalității Full Disk Encryption pot apărea următoarele erori:
- Imposibil de inițializat actualizarea.
- Dispozitivul este incompatibil cu Agentul de Autentificare.
Pentru a elimina erorile survenite la pornirea procesului de actualizare a funcționalității Full Disk Encryption în versiunea nouă a aplicației:
În timpul actualizării funcționalității Full Disk Encryption pot apărea următoarele erori:
- Imposibil de finalizat actualizarea.
- Derularea înapoi a upgrade-ului pentru Full Disk Encryption s-a finalizat cu o eroare.
Pentru a elimina erorile survenite în timpul procesului de actualizare a funcționalității Full Disk Encryption,
restaurează accesul la fișiere criptate folosind Utilitarul de restaurare.
Începutul paginii
Selectarea nivelului de urmărire pentru Agentul de Autentificare
Aplicația înregistrează în jurnal informațiile de serviciu despre funcționarea Agentului de Autentificare și informații despre operațiunile utilizatorului cu Agentul de Autentificare în fișierul de urmărire.
Pentru a selecta nivelul de urmărire pentru Agentul de Autentificare:
- Imediat ce computerul cu unitățile de hard disk criptate este pornit, apasă pe butonul F3 pentru a apela o fereastră pentru configurarea setărilor Agentului de Autentificare.
- Selectați nivelul de urmărire în fereastra de setări a Agentului de Autentificare:
- Disable debug logging (default). Dacă este selectată această opțiune, aplicația nu înregistrează în jurnal informațiile despre evenimentele Agentului de Autentificare în fișierul de urmărire.
- Enable debug logging. Dacă este selectată această opțiune, aplicația înregistrează în jurnal informațiile despre funcționarea Agentului de Autentificare și operațiunile utilizatorului cu Agentul de Autentificare în fișierul de urmărire.
- Enable verbose logging. Dacă este selectată această opțiune, aplicația înregistrează în jurnal informațiile detaliate despre funcționarea Agentului de Autentificare și operațiunile utilizatorului cu Agentul de Autentificare în fișierul de urmărire.
Nivelul de detalii pentru înregistrările efectuate cu această opțiune este mai mare în comparație cu nivelul pentru opțiunea Enable debug logging. Un nivel mai mare de detalii pentru înregistrări poate încetini pornirea Agentului de Autentificare și a sistemului de operare.
- Enable debug logging and select serial port. Dacă este selectată această opțiune, aplicația înregistrează în jurnal informațiile despre funcționarea Agentului de Autentificare și operațiunile utilizatorului cu Agentul de Autentificare în fișierul de urmărire și transmite aceste informații prin portul COM.
Dacă un computer cu unități de hard disk criptate este conectat la un alt computer prin portul COM, evenimentele Agentului de Autentificare pot fi examinate de pe celălalt computer.
- Enable verbose debug logging and select serial port. Dacă este selectată această opțiune, aplicația înregistrează în jurnal informațiile detaliate despre funcționarea Agentului de Autentificare și operațiunile utilizatorului cu Agentul de Autentificare în fișierul de urmărire și transmite aceste informații prin portul COM.
Nivelul de detalii pentru înregistrările efectuate cu această opțiune este mai mare în comparație cu nivelul pentru opțiunea Enable debug logging and select serial port. Un nivel mai mare de detalii pentru înregistrări poate încetini pornirea Agentului de Autentificare și a sistemului de operare.
Datele sunt înregistrate în fișierul de urmărire al Agentului de Autentificare dacă există unități de hard disk criptate pe computer sau în cursul criptării Full Disk Encryption.
Fișierul de urmărire al Agentului de Autentificare nu este trimis către Kaspersky, spre deosebire de alte fișiere de urmărire ale aplicației. Dacă este necesar, poți trimite manual fișierul de urmărire al Agentului de Autentificare către Kaspersky pentru analiză.
Începutul paginii
Editarea textelor de ajutor ale Agentului de Autentificare
Înainte de a edita mesajele de ajutor ale Agentului de Autentificare, recitiți lista caracterelor acceptare într-un mediu preîncărcare (vedeți mai jos).
Pentru a edita mesajele de ajutor ale Agentului de Autentificare:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Common Encryption Settings.
- În secțiunea Templates, faceți clic pe butonul Help.
Această acțiune deschide fereastra Authentication Agent help messages.
- Efectuează următoarele acțiuni:
- Selectați fila Authentication pentru a edita textul de ajutor afișat în fereastra Agentului de Autentificare atunci când sunt introduse acreditările contului.
- Selectați fila Change password pentru a edita textul de ajutor afișat în fereastra Agentului de Autentificare atunci când parola pentru contul de Agent de Autentificare este modificată.
- Selectați fila Recover password pentru a edita textul de ajutor afișat în fereastra Agentului de Autentificare atunci când parola pentru contul de Agent de Autentificare este recuperată.
- Editează mesajele de ajutor.
Dacă dorești să restaurezi textul original, faceți clic pe butonul By default.
Poți introduce text de ajutor care conține 16 rânduri sau mai puțin. Lungimea maximă este de 64 de caracter pe rând.
- Salvați-vă modificările.
Suport limitat pentru caractere în mesajele de ajutor pentru Agentul de Autentificare
Într-un mediu preboot, sunt acceptate următoarele caractere Unicode:
- Alfabetul latin de bază (0000 - 007F)
- Caractere suplimentare Latin-1 (0080 - 00FF)
- Caractere extinse Latin-A (0100 - 017F)
- Caractere extinse Latin-B (0180 - 024F)
- Caractere ID extinse necombinate (02B0 - 02FF)
- Semne diacritice combinate (0300 - 036F)
- Alfabetele grecesc și cel copt (0370 - 03FF)
- Chirilic (0400 - 04FF)
- Ebraic (0590 - 05FF)
- Script arabic (0600 - 06FF)
- Caractere latine suplimentare extinse (1E00 - 1EFF)
- Semne de punctuație (2000 - 206F)
- Simboluri de monede (20A0 - 20CF)
- Simboluri de tip literă (2100 - 214F)
- Figuri geometrice (25A0 - 25FF)
- Forme de prezentare din setul arab script-B (FE70 - FEFF)
Caracterele care nu sunt specificate în această listă nu sunt acceptate într-un mediu preboot. Nu se recomandă utilizarea acestor caractere în mesajele de ajutor pentru Agentul de Autentificare.
Începutul paginii
Eliminarea obiectelor și datelor rămase după testarea funcționării Agentului de Autentificare
În cursul dezinstalării aplicației, dacă Kaspersky Endpoint Security detectează obiecte și date care au rămas pe unitatea de hard disk de sistem după operațiunea de testare pentru Agentul de Autentificare, dezinstalarea aplicației este întreruptă și devine imposibilă până când aceste obiecte și date nu sunt eliminate.
Obiectele și datele pot rămâne pe unitatea de hard disk de sistem după operațiunea de testare pentru Agentul de Autentificare numai în cazuri excepționale. De exemplu, acest lucru se poate întâmpla dacă computerul nu a fost repornit după aplicarea unei politici a Kaspersky Security Center cu setări de criptare sau dacă aplicația nu reușește să pornească după operațiunea de testare pentru Agentul de Autentificare.
Puteți elimina obiectele și datele rămase pe unitatea de hard disk a sistemului după operațiunea de testare pentru Agentul de Autentificare în următoarele moduri:
- Folosind politica aplicației Kaspersky Security Center.
- folosind Utilitarul de restaurare.
Pentru a folosi o politică a aplicației Kaspersky Security Center pentru a elimina obiectele și datele rămase după operațiunea de testare pentru Agentul de Autentificare:
- Aplică pe computer o politică a aplicației Kaspersky Security Center cu setările configurate pentru decriptarea tuturor unităților de hard disk ale computerului.
- Pornește Kaspersky Endpoint Security.
Pentru a elimina informațiile despre incompatibilitatea aplicației cu Agentul de Autentificare,
tastează comanda avp pbatestreset
în linia de comandă.
Gestionare Bitlocker
BitLocker este o tehnologie de criptare încorporată în sistemele de operare Windows. Kaspersky Endpoint Security vă permite să controlați și să gestionați Bitlocker folosind Kaspersky Security Center. BitLocker criptează volumele logice. BitLocker nu poate fi utilizat pentru criptarea unităților amovibile. Pentru detalii suplimentare despre BitLocker, consultați documentația Microsoft.
BitLocker asigură stocarea securizată a cheilor de acces folosind un modul de platformă de încredere. Un Trusted Platform Module (TPM)este un microcip dezvoltat pentru a furniza funcții de bază legate de securitate (de exemplu, pentru stocarea cheilor de criptare). Un Trusted Platform Module este de obicei instalat pe placa de bază a computerului și interacționează cu toate celelalte componente ale sistemului prin intermediul magistralei hardware. Utilizarea TPM este cea mai sigură modalitate de a stoca cheile de acces BitLocker, deoarece TPM oferă verificarea integrității sistemului înainte de pornire. Puteți cripta în continuare unitățile de pe computer fără un TPM. În acest caz, cheia de acces va fi criptată cu o parolă. BitLocker utilizează următoarele metode de autentificare:
- TPM.
- TPM și PIN.
- Parolă.
După criptarea unei unități, BitLocker creează o cheie principală. Kaspersky Endpoint Security trimite cheia principală către Kaspersky Security Center pentru a putea restabili accesul la disc, de exemplu, dacă un utilizator a uitat parola.
Dacă un utilizator criptează un disc folosind BitLocker, Kaspersky Endpoint Security va trimite informații despre criptarea discului către Kaspersky Security Center. Cu toate acestea, Kaspersky Endpoint Security nu va trimite cheia principală către Kaspersky Security Center, astfel încât va fi imposibil să restaurați accesul la disc utilizând Kaspersky Security Center. Pentru ca BitLocker să funcționeze corect cu Kaspersky Security Center, decriptați unitatea și re-criptați-o folosind o politică. Puteți decripta o unitate local sau utilizând o politică.
După criptarea hard disk-ului sistemului, utilizatorul trebuie să parcurgă procesul de autentificarea BitLocker pentru a porni sistemul de operare. După procedura de autentificare, BitLocker va permite utilizatorilor să se conecteze. BitLocker nu acceptă tehnologia de conectare unică (SSO).
Dacă utilizați politicile de grup ale Windows, dezactivați gestionareaa BitLocker în setările politicii. Setările politicii Windows pot intra în conflict cu setările politicii Kaspersky Endpoint Security. Când criptați o unitate, pot apărea erori.
Pornirea BitLocker Drive Encryption
Înainte de a începe criptarea Full Disk Encryption, vă recomandăm să vă asigurați că respectivul computer nu este infectat. Pentru aceasta, începe o activitate Scanare completă sau Scanare zone critice. Executarea unei criptări Full Disk Encryption pe un computer infectat de un rootkit poate face computer inutilizabil.
Pentru a utiliza BitLocker Drive Encryption pe computerele pe care rulează sisteme de operare Windows pentru servere, poate fi necesară instalarea componentei BitLocker Drive Encryption. Instalați componenta folosind instrumentele sistemului de operare (Expert adăugare roluri și componente). Pentru mai multe informații despre instalarea BitLocker Drive Encryption, consultați documentația Microsoft.
Cum se rulează BitLocker Drive Encryption prin Consola de administrare (MMC)
Cum se rulează componenta BitLocker Drive Encryption din Web Console și Cloud Console
Puteți utiliza instrumentul Monitor criptare pentru controla procesul de criptare sau decriptare a discului de pe computerul unui utilizator. Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
După ce politica este aplicată, aplicația va afișa următoarele interogări, în funcție de setările de autentificare:
- Numai TPM. Nu este necesară intervenția utilizatorului. Discul va fi criptat când repornește computerul.
- TPM + PIN / Parolă. Dacă este disponibil un modul TPM, va apărea o fereastră de solicitare a codului PIN. Dacă nu este disponibil un modul TPM, vei vedea o fereastră de solicitare a parolei pentru autentificarea preboot.
- Numai parolă. Vei vedea o fereastră de introducere a parolei pentru autentificarea preboot.
Dacă modul de compatibilitate standard Federal Information Processing este activat pentru sistemul de operare al computerului, atunci, în Windows 8 și versiuni anterioare ale sistemului de operare, se afișează o solicitare pentru conectarea unui dispozitiv de stocare pentru salvarea fișierului cheie de recuperare. Puteți salva mai multe fișiere cheie de recuperare pe un singur dispozitiv de stocare.
După setarea unei parole sau a unui cod PIN, BitLocker vă va solicita să reporniți computerul pentru a finaliza criptarea. În continuare, utilizatorul trebuie să parcurgă procedura de autentificare a componentei BitLocker. După procedura de autentificare, utilizatorul trebuie să se conecteze la sistem. După încărcarea sistemului de operare, BitLocker va finaliza criptarea.
Dacă nu există acces la cheile de criptare, utilizatorul îi poate solicita administratorului rețelei locale să îi furnizeze o cheie de recuperare (în cazul în care cheia de recuperare nu a fost salvată anterior pe dispozitivul de stocare sau a fost pierdută).
Setările componentei BitLocker Drive Encryption
Parametru |
Descriere |
---|---|
Permitere utilizare autentificare BitLocker, care solicită intrarea de la tastatură înaintea preîncărcării sistemului pe tablete |
Această casetă de selectare activează/dezactivează utilizarea autentificării care necesită introducerea de date într-un mediu pre-bootare (înaintea încărcării sistemului), chiar dacă platforma nu acceptă introducerea înaintea încărcării sistemului (de exemplu, tastaturile de pe ecranul tactil al tabletelor). Ecranul tactil al computerelor tabletă nu este disponibil în mediul preboot. Pentru a finaliza autentificarea BitLocker pe computerele tabletă, utilizatorul trebuie să conecteze o tastatură USB, de exemplu. Dacă această casetă de selectare este bifată, este permisă utilizarea autentificării ce solicită intrarea de la tastatură înaintea încărcării sistemului. Se recomandă să folosești această setare numai pentru dispozitivele care prezintă instrumente alternative pentru introducerea datelor înaintea încărcării sistemului, de exemplu o tastatură USB, în plus față de tastaturile de pe ecranul tactil. În cazul în care caseta de selectare este debifată, BitLocker Drive Encryption nu este posibilă pe tablete. |
Utilizează criptare hardware (Windows 8 și versiunile ulterioare) |
Dacă această casetă de selectare este bifată, aplicația folosește criptarea hardware. Acest lucru îți permite să sporești viteza criptării și să folosești mai puțin resurse ale computerului. |
Criptează doar spațiul de disc utilizat (Windows 8 și versiuni ulterioare) |
Această casetă de selectare activează/dezactivează opțiunea care limitează zona de criptare la sectoarele ocupate de pe unitatea de hard disk. Această limită îți permite reducerea timpului necesar pentru criptare. Activarea sau dezactivarea caracteristicii Criptare doar spațiu de disc utilizat (reduce durata criptării) după pornirea criptării nu modifică această setare până când unitățile de hard disk nu sunt decriptate. Trebuie să bifezi sau să debifezi această casetă de selectare înainte de a începe criptarea. Dacă această casetă de selectare este bifată, sunt criptate numai poțiunile de pe unitatea de hard disk care sunt ocupate de fișiere. Kaspersky Endpoint Security criptează automat datele noi atunci când sunt adăugate. Dacă această casetă de selectare este debifată, va fi criptată întreaga unitate de hard disk, inclusiv fragmentele reziduale din fișiere șterse și modificate anterior. Această opțiune este recomandată pentru unități de hard disk noi, ale căror date nu au fost modificate sau șterse. Dacă aplici criptarea unei unități de hard disk aflate deja în uz, se recomandă să criptezi întreaga unitate de hard disk. Aceasta asigură protecția pentru toate datele, chiar și pentru datele șterse care pot fi eventual recuperate. Această casetă de selectare nu este bifată în mod implicit. |
Setări autentificare |
Utilizează parola (Windows 8 și versiunile ulterioare) Dacă această opțiune este selectată, Kaspersky Endpoint Security solicită utilizatorului o parolă atunci când acesta încearcă să acceseze o unitate criptată. Această opțiune poate fi selectată atunci când nu este folosit un Trusted Platform Module (TPM). Utilizare Trusted Platform Module (TPM) Dacă această opțiune este selectată, BitLocker folosește un Trusted Platform Module. Un Trusted Platform Module (TPM)este un microcip dezvoltat pentru a furniza funcții de bază legate de securitate (de exemplu, pentru stocarea cheilor de criptare). De obicei un Trusted Platform Module este instalat pe placa de bază a computerului și interacționează cu alte componente ale sistemului prin magistrala hardware. Pentru calculatoarele care execută Windows 7 sau Windows Server 2008 R2, este disponibilă numai criptarea folosind un modul TPM. Dacă nu este instalat un modul TPM, criptarea BitLocker nu este posibilă. Utilizarea unei parole pe aceste computere nu este acceptată. Un dispozitiv echipat cu un Trusted Platform Module poate crea chei de criptare care pot fi decriptate numai folosind dispozitivul respectiv. Un Trusted Platform Module criptează cheile de criptare folosind propria cheie de stocare pentru rădăcină. Cheia de stocare pentru rădăcină este stocată în Trusted Platform Module. Acest lucru oferă un nivel suplimentar de protecție împotriva încercărilor de compromitere a cheilor de criptare. Această acțiune este selectată în mod implicit. Poți seta o măsură suplimentară de protecție pentru acces la cheia de criptare și poți cripta cheia cu o parolă sau cu un PIN:
În cazul în care caseta de selectare este debifată și TPM nu este disponibil, criptarea completă a discului nu va începe. |
Decriptarea unei unități de hard disk protejată de BitLocker
Utilizatorii pot decripta un disc folosind sistemul de operare (funcția Dezactivare BitLocker). După aceea, Kaspersky Endpoint Security va solicita utilizatorului să cripteze discul din nou. Kaspersky Endpoint Security vă va solicita să criptați discul, cu excepția cazului în care activați decriptarea discului în politică.
Cum se decriptează o unitate de hard disk protejată de BitLocker prin Consola de administrare (MMC)
Cum se decriptează o unitate de hard disk criptată cu BitLocker prin Web Console și Cloud Console
Puteți utiliza instrumentul Monitor criptare pentru controla procesul de criptare sau decriptare a discului de pe computerul unui utilizator. Puteți executa instrumentul Monitor criptare din fereastra principală a aplicației.
Începutul paginii
Restaurare acces la o unitate de hard disk protejată cu BitLocker
Dacă un utilizator a uitat parola pentru accesarea unei unități de hard disk criptată cu BitLocker, trebuie să începeți procedura de recuperare (Solicitare-Răspuns).
Dacă sistemul de operare al computerului are modul de compatibilitate cu standardul Federal Information Processing (FIPS), atunci în Windows 8 și versiunile anterioare fișierul cu cheia de recuperare este salvat pe unitatea amovibilă înainte de criptare. Pentru a restabili accesul la unitate, introduceți unitatea amovibilă și urmați instrucțiunile de pe ecran.
Restaurarea accesului la o unitate de hard disk criptată cu BitLocker constă în următorii pași:
- Utilizatorul îi spune administratorului ID-ul cheii de recuperare (consultați figura de mai jos).
- Administratorul verifică ID-ul cheii de recuperare din proprietățile computerului în Kaspersky Security Center. ID-ul furnizat de utilizator trebuie să se potrivească cu ID-ul afișat în proprietățile computerului.
- Dacă ID-urile cheii de recuperare se potrivesc, administratorul îi oferă utilizatorului cheia de recuperare sau îi trimite un fișier cheie de recuperare.
Un fișier cheie de recuperare este utilizat pentru computerele care execută următoarele sisteme de operare:
- Windows 7;
- Windows 8;
- Windows Server 2008;
- Windows Server 2011;
- Windows Server 2012.
Pentru toate celelalte sisteme de operare, se folosește o cheie de recuperare.
- Utilizatorul introduce cheia de recuperare și obține acces la unitatea de hard disk.
Restaurare acces la o unitate de hard disk criptată cu BitLocker
Restaurarea accesului la o unitate de sistem
Pentru a începe procedura de recuperare, utilizatorul trebuie să apese tasta Esc în faza de autentificare preîncărcare.
După încărcarea sistemului de operare, Kaspersky Endpoint Security îi solicită utilizatorului să schimbe parola sau codul PIN. După ce ați setat o parolă sau un cod PIN nou, BitLocker va crea o nouă cheie principală și va trimite cheia către Kaspersky Security Center. Ca urmare, cheia de recuperare și fișierul cheie de recuperare vor fi actualizate. Dacă utilizatorul nu a schimbat parola, puteți utiliza cheia de recuperare veche data viitoare când se încarcă sistemul de operare.
Computerele care rulează Windows 7 nu permit schimbarea parolei sau a codului PIN. După introducerea cheii de recuperare și încărcarea sistemului, Kaspersky Endpoint Security nu îi solicită utilizatorului să schimbe parola sau codul PIN. Astfel, este imposibil să setați o nouă parolă sau un cod PIN. Această problemă apare din cauza particularităților sistemului de operare. Pentru a continua, trebuie să criptați din nou unitatea de disc.
Restaurarea accesului la o unitate care nu aparține sistemului
Pentru a începe procedura de recuperare, utilizatorul trebuie să facă clic pe butonul Forgot your password din fereastra care asigură acces la unitate. După obținerea accesului la unitatea criptată, utilizatorul poate activa automat deblocarea unității în timpul autentificării Windows în setările BitLocker.
Începutul paginii
Punerea în pauză a protecției BitLocker pentru actualizarea software-ului
Există o serie de considerații speciale pentru actualizarea sistemului de operare, instalarea pachetelor de actualizare pentru sistemul de operare sau actualizarea altor software-uri cu protecția BitLocker activată. Instalarea actualizărilor poate necesita repornirea computerului de mai multe ori. După fiecare repornire, utilizatorul trebuie să efectueze autentificarea BitLocker. Pentru a vă asigura că actualizările se instalează corect, puteți dezactiva temporar autentificarea BitLocker. În acest caz, discul rămâne criptat și utilizatorul are acces la date după ce se conectează la sistem. Pentru a gestiona autentificarea BitLocker, puteți utiliza activitatea Gestionare protecție BitLocker. Puteți utiliza această activitate pentru a specifica numărul de reporniri ale computerului care nu necesită autentificare BitLocker. În acest fel, după instalarea actualizărilor și finalizarea activității Gestionare protecție BitLocker, autentificarea BitLocker este activată automat. Puteți activa autentificarea BitLocker în orice moment.
Cum se pune în pauză protecția BitLocker utilizând Consola de administrare (MMC)
Cum se pune în pauză protecția BitLocker utilizând Web Console
Ca rezultat, atunci când activitatea se execută, după următoarea repornire a computerului, BitLocker nu solicită utilizatorului autentificarea. După fiecare repornire a computerului fără autentificare BitLocker, Kaspersky Endpoint Security generează un eveniment corespunzător și înregistrează numărul de reporniri rămase. Kaspersky Endpoint Security trimite apoi evenimentul către Kaspersky Security Center pentru a fi monitorizat de administrator. De asemenea, puteți afla numărul de reporniri rămase în proprietățile computerului în consola Kaspersky Security Center.
Când se atinge numărul specificat de reporniri sau timpul de expirare al sarcinii, autentificarea BitLocker este activată automat. Pentru a avea acces la date, utilizatorul trebuie să efectueze autentificarea BitLocker.
Pe computerele pe care se execută Windows 7, BitLocker nu poate contoriza repornirile computerului. Contorizarea repornirilor pe computerele cu Windows 7 este gestionată de Kaspersky Endpoint Security. Astfel, pentru a activa automat autentificarea BitLocker după fiecare repornire, trebuie pornit Kaspersky Endpoint Security.
Pentru a activa autentificarea BitLocker din timp, deschideți proprietățile activității BitLocker Protection Management și selectați opțiunea Request authentication each time in preboot.
Începutul paginii
File Level Encryption pe unitățile locale ale computerului
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Criptarea fișierelor are următoarele caracteristici speciale:
- Kaspersky Endpoint Security criptează/decriptează fișiere din directoare predefinite numai pentru profiluri de utilizatori locali de pe sistemul de operare. Kaspersky Endpoint Security nu criptează sau decriptează fișierele din directoarele predefinite ale profilurilor de utilizator în roaming, profilurilor de utilizator obligatorii, profilurilor de utilizator temporare sau directoarele redirecționate.
- Kaspersky Endpoint Security nu criptează fișiere a căror modificare ar putea afecta sistemul de operare și aplicațiile instalate. De exemplu, următoarele fișiere și directoare și toate directoarele imbricate se regăsesc pe lista de excluderi de la criptare:
- %WINDIR%;
- %PROGRAMFILES% și %PROGRAMFILES(X86)%;
- Fișiere Windows registry.
Lista de excluderi de la criptare nu poate fi vizualizată sau editată. Chiar dacă se pot adăuga în lista de criptare fișiere și directoare aflate în lista de excluderi de la criptare, acestea nu vor fi criptate în timpul activității de criptare a fișierelor.
Criptarea fișierelor de pe unitățile locale ale computerului
Kaspersky Endpoint Security nu criptează fișiere ale căror conținuturi sunt localizate în spațiul de stocare în cloud OneDrive și blochează copierea fișierelor în spațiul de stocare în cloud OneDrive dacă aceste fișiere nu sunt adăugate la regula de decriptare.
Pentru a cripta fișiere de pe unitățile locale:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → File level encryption.
- În partea dreaptă a ferestrei, selectați fila Encryption.
- În lista verticală Encryption mode, selectați elementul According to rules.
- În fila Encryption, faceți clic stânga pe butonul Add și, în lista verticală, selectați unul dintre elementele următoare:
- Selectați elementul Predefined folders pentru a adăuga la o regulă de criptare fișiere din directoare din profilurile utilizatorului local sugerate de experții Kaspersky.
- Documents. Fișiere din directorul standard Documente al sistemului de operare și subdirectoarele sale.
- Favorites. Fișiere din directorul standard Favorite al sistemului de operare și subdirectoarele sale.
- Desktop. Fișiere din directorul standard Desktop al sistemului de operare și subdirectoarele sale.
- Temporary files. Fișiere temporare legate de funcționarea aplicațiilor instalate pe computer. De exemplu, aplicațiile Microsoft Office creează fișiere temporare care conțin copii de rezervă ale documentelor.
- Fișiere Outlook. Fișiere legate de funcționarea clientului de e-mail Outlook: fișiere de date (PST), fișiere de date offline (OST), fișiere offline address book (OAB) și fișiere personal address book (PAB).
- Selectați elementul Custom folder pentru a adăuga o cale de director introdusă manual la o regulă de criptare.
Când adăugați o cale către director, respectați următoarele reguli:
- Utilizați o variabilă de mediu (de exemplu,
%FOLDER%\UserFolder\
). Puteți utiliza o variabilă de mediu o singură dată și numai la începutul căii. - Nu folosiți căi relative. Puteți utiliza setul
\..\
(de exemplu,C:\Users\..\UserFolder\
). Setul\..\
denumește trecerea la directorul părinte. - Nu folosiți caracterele
*
și?
. - Nu folosiți căi UNC.
- Utilizați
;
sau,
drept caracter separator.
- Utilizați o variabilă de mediu (de exemplu,
- Selectați elementul Files by extension pentru a adăuga extensii individuale de fișier la o regulă de criptare. Kaspersky Endpoint Security criptează fișierele cu extensiile specificate de pe toate unitățile locale ale computerului.
- Selectați elementul Files by groups of extensions pentru a adăuga grupuri de extensii de fișiere la o regulă de criptare (de exemplu, Microsoft Office Documents). Kaspersky Endpoint Security criptează fișierele care au extensiile listate în grupurile de extensii de pe toate unitățile locale ale computerului.
- Selectați elementul Predefined folders pentru a adăuga la o regulă de criptare fișiere din directoare din profilurile utilizatorului local sugerate de experții Kaspersky.
- Salvați-vă modificările.
Imediat după aplicarea politicii, Kaspersky Endpoint Security criptează fișierele care sunt incluse în regula de criptare și care nu sunt incluse în regula de decriptare.
Criptarea fișierelor are următoarele caracteristici speciale:
- Dacă se adaugă același fișier atât la o regulă de criptare, cât și la o regulă de decriptare, atunci Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Dacă fișierul nu este criptat, Kaspersky Endpoint Security nu criptează acest fișier.
- Dacă fișierul este criptat, Kaspersky Endpoint Security decriptează acest fișier.
- Kaspersky Endpoint Security continuă să cripteze noi fișiere dacă aceste fișiere îndeplinesc criteriile regulii de criptare. De exemplu, atunci când modificați proprietățile unui fișier necriptat (calea sau extensia), fișierul respectă apoi criteriile regulii de criptare. Kaspersky Endpoint Security criptează acest fișier.
- Atunci când utilizatorul creează un fișier nou ale cărui proprietăți îndeplinesc criteriile regulii de criptare, Kaspersky Endpoint Security criptează fișierul imediat ce acesta este deschis.
- Kaspersky Endpoint Security amână criptarea fișierelor deschise până când acestea sunt închise.
- Dacă muți un fișier criptat într-un alt director de pe unitatea locală, fișierul rămâne criptat indiferent dacă acest director este inclus sau nu în regula de criptare.
- Dacă decriptați un fișier și îl copiați în alt director local care nu este inclus în regula de decriptare, o copie a fișierului poate fi criptată. Pentru a împiedica fișierul copiat să fie criptat, creați o regulă de decriptare pentru directorul țintă.
Crearea regulilor de acces la fișiere criptate pentru aplicații
Pentru a crea reguli de acces la fișiere criptate pentru aplicații:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → File level encryption.
- În partea dreaptă a ferestrei, selectați fila Encryption.
- În lista verticală Encryption mode, selectați elementul According to rules.
Regulile de acces sunt aplicate doar în modul According to rules. După aplicarea regulilor de acces în modul According to rules, dacă treceți la modul Leave unchanged, Kaspersky Endpoint Security va ignora toate regulile de acces. Toate aplicațiilor vor avea acces la toate fișierele criptate.
- În partea dreaptă a ferestrei, selectați fila Rules for applications.
- Dacă dorești să selectezi aplicații exclusiv din lista Kaspersky Security Center, apasă pe butonul Add și, în lista verticală, selectați elementul Applications from Kaspersky Security Center list.
- Specifică filtrele pentru a restrânge lista de aplicații din tabel. Pentru aceasta, specifică valorile pentru parametrii Vendor, Period added și Period added și toate casetele de selectare din secțiunea Group.
- Faceți clic pe butonul Refresh.
- Tabelul listează aplicații care corespund filtrelor aplicate.
- În coloana Applications, bifați casetele de selectare de lângă aplicațiile pentru care dorești să creezi reguli de acces la fișiere criptate.
- În lista verticală Rule for applications, selectați regula care va determina accesul aplicațiilor la fișiere criptate.
- În lista verticală Actions for applications that were selected earlier, selectați acțiunea care trebuie efectuată de Kaspersky Endpoint Security pentru regulile de acces la fișiere criptate create anterior pentru aceste aplicații.
Detaliile unei reguli de acces la fișiere criptate pentru aplicații apar în tabelul din fila Rules for applications.
- Dacă dorești să selectezi manual aplicații, faceți clic pe butonul Add și, în lista verticală, selectați elementul Custom applications.
- În câmpul de introducere, tastează numele sau lista de nume de fișiere executabile ale aplicațiilor, inclusiv extensiile lor.
Mai poți adăuga numele fișierelor executabile ale aplicațiilor din lista Kaspersky Security Center făcând clic pe butonul Add from Kaspersky Security Center list.
- Dacă este necesar, în câmpul Description, introdu o descriere a listei de aplicații.
- În lista verticală Rule for applications, selectați regula care va determina accesul aplicațiilor la fișiere criptate.
Detaliile unei reguli de acces la fișiere criptate pentru aplicații apar în tabelul din fila Rule for applications.
- În câmpul de introducere, tastează numele sau lista de nume de fișiere executabile ale aplicațiilor, inclusiv extensiile lor.
- Salvați-vă modificările.
Criptarea fișierelor create sau modificate de aplicații specifice
Poți crea o regulă prin care Kaspersky Endpoint Security va cripta toate fișierele create sau modificate de către aplicațiile specificate în regulă.
Fișierele care au fost create sau modificate de către aplicațiile specificate înainte de aplicarea regulii de criptare nu vor fi criptate.
Pentru a configura criptarea fișierelor create sau modificate de aplicații specifice:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → File level encryption.
- În partea dreaptă a ferestrei, selectați fila Encryption.
- În lista verticală Encryption mode, selectați elementul According to rules.
Regulile de criptare sunt aplicate doar în modul According to rules. După aplicarea regulilor de criptare în modul According to rules, dacă treceți la modul Leave unchanged, Kaspersky Endpoint Security va ignora toate regulile de criptare. Fișierele criptate anterior vor rămâne criptate.
- În partea dreaptă a ferestrei, selectați fila Rules for applications.
- Dacă dorești să selectezi aplicații exclusiv din lista Kaspersky Security Center, apasă pe butonul Add și, în lista verticală, selectați elementul Applications from Kaspersky Security Center list.
- Specifică filtrele pentru a restrânge lista de aplicații din tabel. Pentru aceasta, specifică valorile pentru parametrii Vendor, Period added și Period added și toate casetele de selectare din secțiunea Group.
- Faceți clic pe butonul Refresh.
Tabelul listează aplicații care corespund filtrelor aplicate.
- În coloana Applications, bifați casetele de selectare de lângă aplicațiile ale căror fișiere create doriți să le criptați.
- În lista verticală Rule for applications, selectați Encrypt all created files.
- În lista verticală Actions for applications that were selected earlier, selectați acțiunea care va fi efectuată de Kaspersky Endpoint Security pentru regulile de criptare fișiere care au fost formate anterior pentru aceste aplicații.
Informațiile despre regulile de criptare pentru fișierele create sau modificate de către aplicațiile selectate apar în tabelul din fila Rules for applications.
- Dacă dorești să selectezi manual aplicații, faceți clic pe butonul Add și, în lista verticală, selectați elementul Custom applications.
- În câmpul de introducere, tastează numele sau lista de nume de fișiere executabile ale aplicațiilor, inclusiv extensiile lor.
Mai poți adăuga numele fișierelor executabile ale aplicațiilor din lista Kaspersky Security Center făcând clic pe butonul Add from Kaspersky Security Center list.
- Dacă este necesar, în câmpul Description, introdu o descriere a listei de aplicații.
- În lista verticală Rule for applications, selectați Encrypt all created files.
Informațiile despre regula de criptare pentru fișierele create sau modificate de aplicațiile selectate sunt afișate în tabelul din fila Rule for applications.
- În câmpul de introducere, tastează numele sau lista de nume de fișiere executabile ale aplicațiilor, inclusiv extensiile lor.
- Salvați-vă modificările.
Generarea unei reguli de decriptare
Pentru a genera o regulă de decriptare:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → File level encryption.
- În partea dreaptă a ferestrei, selectați fila Decryption.
- În lista verticală Encryption mode, selectați elementul According to rules.
- În fila Decryption, faceți clic pe butonul Add și, în lista verticală, selectați unul dintre elementele următoare:
- Selectați elementul Predefined folders pentru a adăuga la o regulă de decriptare fișiere din directoare din profilurile utilizatorului local sugerate de experții Kaspersky.
- Selectați elementul Custom folder pentru a adăuga o cale de director introdusă manual la o regulă de decriptare.
- Selectați elementul Files by extension pentru a adăuga extensii individuale de fișier la o regulă de decriptare. Kaspersky Endpoint Security nu criptează fișierele cu extensiile specificate de pe toate unitățile locale ale computerului.
- Selectați elementul Files by groups of extensions pentru a adăuga grupuri de extensii de fișiere la o regulă de decriptare (de exemplu, Microsoft Office Documents). Kaspersky Endpoint Security nu criptează fișierele care au extensiile listate în grupurile de extensii de pe toate unitățile locale ale computerului.
- Salvați-vă modificările.
Dacă același fișier este adăugat a regula de criptare și al regula de decriptare, Kaspersky Endpoint Security nu criptează acest fișier dacă nu este criptat și îl decriptează dacă este criptat.
Începutul paginii
Decriptarea fișierelor de pe unitățile locale ale computerului
Pentru a decripta fișiere de pe unitățile locale:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → File level encryption.
- În partea dreaptă a ferestrei, selectați fila Encryption.
- Elimină fișierele și directoarele pe care dorești să le decriptezi din lista de criptare. Pentru aceasta, selectați fișierele și apoi selectați elementul Delete rule and decrypt files în meniul contextual al butonului Remove.
Poți șterge mai multe elemente simultan din lista de criptare. Pentru aceasta, în timp ce ții apăsată tasta CTRL, selectați fișierele de care ai nevoie făcând clic stânga pe ele și selectând elementul Delete rule and decrypt files în meniul contextual al butonului Remove.
Fișierele și directoarele eliminate din lista de criptare sunt adăugate în mod automat în lista de decriptare.
- Form a file decryption list.
- Salvați-vă modificările.
Imediat ce politica este aplicată, Kaspersky Endpoint Security decriptează fișierele criptate care sunt adăugate la lista de decriptare.
Kaspersky Endpoint Security decriptează fișierele criptate dacă parametrii lor (cale fișier/nume fișier/extensie fișier) se modifică și corespund parametrilor obiectelor adăugate în lista de decriptare.
Kaspersky Endpoint Security amână decriptarea fișierelor deschise până când acestea sunt închise.
Începutul paginii
Crearea pachetelor criptate
Pentru a vă proteja datele când trimiteți fișiere către utilizatori din afara rețelei corporative, puteți utiliza pachete criptate. Pachetele criptate pot fi convenabile pentru transferul fișierelor mari pe unitățile amovibile, deoarece clienții de e-mail au restricții privind dimensiunea fișierului.
Înainte de a crea pachete criptate, Kaspersky Endpoint Security va solicita utilizatorului o parolă. Pentru a proteja în mod fiabil datele, puteți activa verificarea complexității parolei și să specificați cerințele privind complexitatea parolei. Acest lucru va împiedica utilizatorii să utilizeze parole scurte și simple, de exemplu, 1234
.
Cum se activează verificarea complexității parolei la crearea arhivelor criptate în Consola Web
Puteți crea pachete criptate pe computere cu Kaspersky Endpoint Security instalat și pe care este disponibilă opțiunea File Level Encryption.
La adăugarea unui fișier la pachetul criptat al cărui conținut se află în spațiul de stocare în cloud OneDrive, Kaspersky Endpoint Security descarcă conținutul fișierului și execută criptarea.
Pentru a crea un pachet criptat:
- În orice manager de fișiere, selectați fișierele sau directoarele pe care doriți să le adăugați la pachetul criptat. Faceți clic dreapta pentru a deschide meniul contextual.
- În meniul contextual, selectați Pachet criptat nou (consultați figura de mai jos).
- În fereastra care se deschide, selectați o locație pe o unitate amovibilă pentru a salva pachetul criptat → specificați numele pachetului și faceți clic pe butonul Salvare.
- În fereastra care se deschide, specificați parola și confirmați-o.
Parola trebuie să îndeplinească criteriile de complexitate specificate în politică.
- Fă clic pe butonul Creare.
Începe procesul de creare a pachetului criptat. Kaspersky Endpoint Security nu efectuează nicio comprimare a fișierelor atunci când creează un pachet criptat. Când procesul se termină, un pachet criptat cu extragere automată protejat prin parolă (un fișier executabil cu extensia .exe - ) este creat în directorul destinație selectat.
Crearea unui pachet criptat
Pentru a accesa fișierele dintr-un pachet criptat, faceți dublu clic pe acesta pentru a porni Expertul de dezarhivare, apoi introduceți parola. Dacă v-ați uitat sau ați pierdut parola, nu este posibil să o recuperați și să accesați fișierele din pachetul criptat. Puteți recrea pachetul criptat.
Începutul paginii
Restaurarea accesului la fișierele criptate
Când fișierele sunt criptate, Kaspersky Endpoint Security primește o cheie de criptare necesară pentru accesarea directă a fișierelor criptate. Folosind această cheie de criptare, un utilizator care lucrează sub orice cont de utilizator Windows care era activ în cursul criptării fișierelor poate accesa direct fișierele criptate. Utilizatorii care lucrează sub conturi Windows care erau inactive în cursul criptării fișierelor trebuie să se conecteze la Kaspersky Security Center pentru a accesa fișierele criptate.
Fișierele criptate pot fi inaccesibile în următoarele situații:
- Computerul utilizatorului stochează chei de criptare, dar nu există o conexiune cu aplicația Kaspersky Security Center pentru gestionarea cheilor. În acest caz, utilizatorul trebuie să solicite accesul la fișierele criptate de la administratorul rețelei LAN.
Dacă nu există acces la Kaspersky Security Center, trebuie să procedezi astfel:
- Solicită o cheie de acces pentru accesul la fișiere criptate de pe unitățile de hard disk ale computerului.
- Pentru a accesa fișiere criptate stocate pe unități amovibile, solicită chei de acces separate pentru fișierele criptate de pe fiecare unitate amovibilă.
- Componentele de criptare sunt șterse de pe computerul utilizatorului. În această situație, utilizatorul poate deschide fișiere criptate de pe discuri locale și amovibile, însă conținutul fișierelor respective va apărea criptat.
Utilizatorul poate lucra cu fișiere criptate în următoarele situații:
- Fișierele sunt plasate în pachete criptate create pe un computer cu aplicația Kaspersky Endpoint Security instalată.
- Fișierele sunt stocate pe unități amovibile pe care a fost permis modul portabil.
Pentru a obține acces la fișierele criptate, utilizatorul trebuie să înceapă procedura de recuperare (Solicitare-Răspuns).
Recuperarea accesului la fișierele criptate constă în următorii pași:
- Utilizatorul trimite administratorului un fișier de solicitare a accesului (consultați figura de mai jos).
- Administratorul adaugă fișierul de solicitare a accesului în Kaspersky Security Center, creează un fișier cheie de acces și trimite fișierul către utilizator.
- Utilizatorul adaugă fișierul cheie de acces la Kaspersky Endpoint Security și obține acces la fișiere.
Restaurarea accesului la fișierele criptate
Pentru a începe procedura de recuperare, utilizatorul trebuie să încerce să acceseze un fișier. Drept urmare, Kaspersky Endpoint Security va crea un fișier de solicitare a accesului (un fișier cu extensia KESDC), pe care utilizatorul trebuie să-l trimită administratorului, de exemplu, prin e-mail.
Kaspersky Endpoint Security generează un fișier de solicitare a accesului pentru accesarea tuturor fișierelor criptate stocate pe unitatea computerului (unitatea locală sau unitatea amovibilă).
Cum se obține un fișier cheie de acces la datele criptate în Consola de administrare (MMC)
Cum se obține un fișier cheie de acces la datele criptate în Web Console
După ce a primit fișierul cu cheia de acces la datele criptate, utilizatorul trebuie să execute fișierul făcând dublu clic pe acesta. Drept urmare, Kaspersky Endpoint Security va acorda acces la toate fișierele criptate stocate pe unitate. Pentru a accesa fișierele criptate stocate pe alte unități, trebuie să obțineți un fișiercheie de acces separat pentru fiecare unitate.
Începutul paginii
Restaurarea accesului la date criptate după o eroare de sistem
Poți restabili accesul la date după o eroare de sistem numai pentru File Level Encryption (FLE). Nu poți restaura accesul la date dacă se folosește Full Disk Encryption (FDE).
Pentru a restaura accesul la date criptate după o eroare de sistem:
- Reinstalează sistemul de operare, fără a formata unitatea de hard disk.
- Instalează Kaspersky Endpoint Security.
- Stabilește o conexiune între computer și Serverul de administrare Kaspersky Security Center care controla computerul atunci când au fost criptate datele.
Accesul la datele criptate va fi acordat în aceleași condiții care erau valabile înainte de eroarea sistemului de operare.
Începutul paginii
Editarea șabloanelor de mesaje pentru acces la fișiere criptate
Pentru a edita șabloanele de mesaje pentru acces la fișiere criptate:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Common Encryption Settings.
- În secțiunea Templates, faceți clic pe butonul Templates.
Se deschide fereastra Templates.
- Efectuează următoarele acțiuni:
- Dacă dorești să editezi șablonul pentru mesajul utilizatorului, selectați fila User's message. Fereastra Access to data is blocked se deschide atunci când utilizatorul încearcă să acceseze un fișier criptat când nu există pe computer nicio cheie disponibilă pentru accesul la fișierele criptate. Faceți clic pe butonul Send by email în fereastra Access to data is blocked pentru a crea un mesaj. Acest mesaj este trimis administratorului rețelei LAN, împreună cu fișierul prin care se solicită accesul la fișiere criptate.
- Dacă dorești să editezi șablonul pentru mesajul administratorului, selectați fila Administrator's message. Acest mesaj este creat automat atunci când faci clic pe butonul Send by email în fereastra Request access to encrypted files și este trimis utilizatorului după ce acestuia i se acordă acces la fișiere criptate.
- Editează șabloanele de mesaje.
Poți folosi butonul By default și lista verticală Variable.
- Salvați-vă modificările.
Criptare unități amovibile
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Kaspersky Endpoint Security acceptă criptare de fișiere din sisteme de fișiere FAT32 și NTFS. Dacă o unitate amovibilă cu un sistem de fișiere neacceptat este conectată la computer, activitatea de criptare pentru această unitate amovibilă se termină cu o eroare și Kaspersky Endpoint Security atribuie unității amovibile starea numai în citire.
Pentru a proteja datele de pe unitățile amovibile, puteți utiliza următoarele tipuri de criptare:
- Full Disk Encryption (FDE).
Criptarea întregii unități amovibile, inclusiv a sistemului de fișiere.
Nu este posibilă accesarea datelor criptate în afara rețelei corporative. De asemenea, este imposibil să accesați date criptate din rețeaua corporativă în cazul în care computerul nu este conectat la Kaspersky Security Center (de ex. pe un computer „invitat”).
- File Level Encryption (FLE).
Criptarea numai a fișierelor de pe o unitate amovibilă. Sistemul de fișiere rămâne neschimbat.
Criptarea fișierelor de pe unitățile amovibile oferă capacitatea de a accesa date din afara rețelei corporative folosind un mod special numit mod portabil.
În timpul criptării, Kaspersky Endpoint Security creează o cheie principală. Kaspersky Endpoint Security salvează cheia principală în următoarele depozite:
- Kaspersky Security Center.
- Computerul utilizatorului.
Cheia principală este criptată cu cheia secretă a utilizatorului.
- Unitatea amovibilă.
Cheia principală este criptată cu cheia publică a Kaspersky Security Center.
După finalizarea criptării, datele de pe unitatea amovibilă sunt accesibile în rețeaua corporativă ca și cum ați utiliza o unitate amovibilă convențională necriptată.
Accesarea datelor criptate
Când este conectată o unitate amovibilă cu date criptate, Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Verifică o cheie principală în spațiul de stocare local de pe computerul utilizatorului.
Dacă se găsește cheia principală, utilizatorul obține acces la datele de pe unitatea amovibilă.
Dacă nu se găsește cheia principală, Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Trimite o solicitare către Kaspersky Security Center.
După primirea solicitării, Kaspersky Security Center trimite un răspuns care conține cheia principală.
- Kaspersky Endpoint Security salvează cheia principală în stocarea locală de pe computerul utilizatorului pentru operațiunile ulterioare cu unitatea amovibilă criptată.
- Trimite o solicitare către Kaspersky Security Center.
- Decriptează datele.
Caracteristicile speciale ale criptării unității amovibile
Criptarea unităților amovibile are următoarele caracteristici speciale:
- Politica cu setările implicite pentru criptarea unității amovibile este concepută pentru un grup specific de computere gestionate. Prin urmare, rezultatul aplicării politicii Kaspersky Security Center configurate pentru criptarea/decriptarea unităților amovibile depinde de computerul la care este conectată unitatea amovibilă.
- Kaspersky Endpoint Security nu criptează/decriptează fișiere care au permisiunea Doar citire și care sunt stocate pe unități amovibile.
- Următoarele tipuri de dispozitive sunt acceptate ca unități amovibile:
- Medii de date conectate prin magistrala USB
- Unități de hard disk conectate prin magistralele USB și FireWire
- Unități SSD conectate prin magistralele USB și FireWire
Lansarea criptării unităților amovibile
Puteți utiliza o politică pentru a decripta o unitate amovibilă. O politică cu setări definite pentru criptarea unității amovibile este generată pentru un anumit grup de administrare. Prin urmare, rezultatul decriptării datelor de pe unități amovibile depinde de computerul la care este conectată unitatea amovibilă.
Kaspersky Endpoint Security acceptă criptare în sisteme de fișiere FAT32 și NTFS. Dacă o unitate amovibilă cu un sistem de fișiere neacceptat este conectată la computer, criptarea unității amovibile se termină cu o eroare și Kaspersky Endpoint Security atribuie unității amovibile acces numai în citire.
Pentru a cripta unități amovibile:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Encryption of removable drives.
- În lista verticală Mod criptare, selectați acțiunea implicită pe care doriți ca Kaspersky Endpoint Security să o efectueze pe unitățile amovibile:
- Encrypt entire removable drive (FDE). Kaspersky Endpoint Security criptează conținutul unei unități amovibile sector cu sector. Prin urmare, aplicația criptează nu numai fișierele stocate pe unitatea amovibilă, ci și sistemele sale de fișiere, inclusiv numele fișierelor și structurile directoarelor de pe unitatea amovibilă.
- Encrypt all files (FLE). Kaspersky Endpoint Security criptează toate fișierele care sunt stocate pe unități amovibile. Aplicația nu criptează sistemele de fișiere ale unităților amovibile, inclusiv numele fișierelor și structurile directoarelor.
- Encrypt new files only (FLE). Kaspersky Endpoint Security criptează numai acele fișiere care au fost adăugate pe unitățile amovibile sau care au fost stocate pe unitățile amovibile și au fost modificate după ce politica Kaspersky Security Center a fost aplicată ultima dată.
Kaspersky Endpoint Security nu criptează o unitate amovibilă care este deja criptată.
- Dacă doriți să utilizați modul portabil pentru criptarea unităților amovibile, selectați caseta de selectare Portable mode.
Portable mode este un mod de criptare a fișierelor (FLE) pe unitățile amovibile care oferă posibilitatea de a accesa date din afara unei rețele corporative. Modul portabil vă permite, de asemenea, să lucrați cu date criptate pe computere care nu au instalat Kaspersky Endpoint Security.
- Dacă doriți să criptați o nouă unitate amovibilă, este recomandat să bifați caseta de selectare Encrypt used disk space only. În cazul în care caseta de selectare este debifată, Kaspersky Endpoint Security va cripta toate fișierele, inclusiv fragmentele reziduale ale fișierelor șterse sau modificate.
- Dacă doriți să configurați criptarea pentru unități amovibile individuale, definiți regulile de criptare.
- Dacă doriți să utilizați criptarea Full Disk Encryption a unităților amovibile în modul offline, bifați caseta de selectare Allow encryption of removable drives in offline mode.
Offline encryption mode se referă la criptarea unităților amovibile (FDE) atunci când nu există nicio conexiune la Kaspersky Security Center. În timpul criptării, Kaspersky Endpoint Security salvează cheia principală doar pe computerul utilizatorului. Kaspersky Endpoint Security va trimite cheia principală către Kaspersky Security Center în timpul următoarei sincronizări.
În cazul în care computerul pe care este salvată cheia principală este corupt și datele nu sunt trimise către Kaspersky Security Center, nu este posibil să obțineți acces la unitatea amovibilă.
În cazul în care caseta de selectare Allow encryption of removable drives in offline mode este debifată și nu există nicio conexiune la Kaspersky Security Center, nu este posibilă criptarea unității amovibile.
- Salvați-vă modificările.
După aplicarea politicii, atunci când utilizatorul conectează o unitate amovibilă sau dacă o unitate amovibilă este deja conectată, Kaspersky Endpoint Security solicită utilizatorului confirmarea efectuării operației de criptare (consultați figura de mai jos).
Aplicația vă permite să efectuați următoarele acțiuni:
- Dacă utilizatorul confirmă solicitarea de criptare, Kaspersky Endpoint Security criptează datele.
- Dacă utilizatorul refuză cererea de criptare, Kaspersky Endpoint Security lasă datele neschimbate și atribuie acces numai în citire pentru această unitate amovibilă.
- Dacă utilizatorul nu răspunde la cererea de criptare, Kaspersky Endpoint Security lasă datele neschimbate și atribuie acces numai în citire pentru această unitate amovibilă. Aplicația solicită din nou confirmarea atunci când aplicați ulterior o politică sau data viitoare când este conectată această unitate amovibilă.
Dacă utilizatorul inițiază eliminarea în siguranță a unei unități amovibile în timpul criptării datelor, Kaspersky Endpoint Security întrerupe procesul de criptare a datelor și permite eliminarea unității amovibile înainte de finalizarea procesului de criptare. Criptarea datelor va fi continuată data viitoare când unitatea amovibilă este conectată la acest computer.
În cazul în care criptarea unei unități amovibile a eșuat, vizualizați raportul Data encryption în interfața Kaspersky Endpoint Security. Accesul la fișiere poate fi blocat de o altă aplicație. În acest caz, încercați să deconectați unitatea amovibilă de la computer și să o conectați din nou.
Solicitare de criptare a unității amovibile
Începutul paginii
Adăugarea unei reguli de criptare pentru unități amovibile
Pentru a adăuga o regulă de criptare pentru unități amovibile:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Encryption of removable drives.
- Faceți clic pe butonul Add în lista verticală și selectați unul dintre elementele următoare:
- Dacă dorești să adaugi reguli de criptare pentru unități amovibile care se găsesc în lista de dispozitive de încredere din componenta Control dispozitive, selectați From list of trusted devices of this policy.
- Dacă dorești să adaugi reguli de criptare pentru unități amovibile care sunt în lista Kaspersky Security Center, selectați From Kaspersky Security Center list of devices.
- În lista verticală Encryption mode for selected devices, selectează acțiunea care va fi efectuată de către Kaspersky Endpoint Security asupra fișierelor stocate pe unitățile amovibile selectate.
- Bifează caseta de selectare Portable mode dacă dorești ca aplicația Kaspersky Endpoint Security să pregătească unitățile amovibile înainte de criptare, făcând posibilă utilizarea fișierelor criptate stocate pe ele în modul portabil.
Modul portabil îți permite să folosești fișiere criptate stocate pe unități amovibile care sunt conectate la computere fără funcționalitatea de criptare.
- Bifați caseta de selectare Encrypt used disk space only dacă dorești ca aplicația Kaspersky Endpoint Security să cripteze doar acele sectoare de disc care sunt ocupate de fișiere.
Dacă aplici criptarea unei unități aflate deja în uz, se recomandă să criptezi întreaga unitate. Astfel se asigură protecția tuturor datelor, chiar și a datelor șterse care pot conține informații ce pot fi recuperate. Funcția Encrypt used disk space only este recomandată pentru unități noi care nu au fost folosite anterior.
Dacă un dispozitiv a fost criptat anterior folosind funcția Encrypt used disk space only, după aplicarea unei politici în modul Encrypt entire removable drive, sectoarele care nu sunt ocupate de fișiere în continuare nu vor fi criptate.
- În lista verticală Actions for devices that were selected earlier, selectați acțiunea care va fi efectuată de Kaspersky Endpoint Security în conformitate cu regulile de criptare care au fost definite anterior pentru unități amovibile:
- Dacă dorești ca regula de criptare creată anterior să rămână neschimbată, selectați Skip.
- Dacă doriți ca regula de criptare creată anterior să fie înlocuită de noua regulă, selectați Update.
- Salvați-vă modificările.
Regulile de criptare adăugate pentru unitățile amovibile vor fi aplicate unităților amovibile conectate la orice computere din organizație.
Începutul paginii
Exportul și importul unei liste de reguli de criptare pentru unitățile amovibile
Puteți exporta lista de reguli pentru criptarea unităților amovibile într-un fișier XML. Apoi, puteți modifica fișierul pentru a adăuga, de exemplu, un număr mare de reguli pentru același tip de unități amovibile. De asemenea, puteți utiliza funcția de export/import pentru a face o copie de rezervă a listei de reguli sau pentru a migra regulile pe un alt server.
Cum se exportă și se importă o listă de reguli de criptare a unităților amovibile în Consola Web
Începutul paginii
Modul portabil pentru accesarea fișierelor criptate de pe unități amovibile
Modul portabil este un mod de criptare a fișierelor (FLE) pe unitățile amovibile care oferă posibilitatea de a accesa date din afara unei rețele corporative. Modul portabil vă permite, de asemenea, să lucrați cu date criptate pe computere care nu au instalat Kaspersky Endpoint Security.
Modul portabil este convenabil de utilizat în următoarele cazuri:
- Nu există nicio conexiune între computer și Serverul de administrare Kaspersky Security Center.
- Infrastructura s-a schimbat odată cu schimbarea Serverului de administrare Kaspersky Security Center.
- Kaspersky Endpoint Security nu este instalat pe computer.
Manager de fișiere portabil
Pentru a funcționa în modul portabil, Kaspersky Endpoint Security instalează un modul de criptare special numit Manager de fișiere portabil pe o unitate amovibilă. Managerul de fișiere portabil oferă o interfață pentru a lucra cu date criptate dacă Kaspersky Endpoint Security nu este instalat pe computer (consultați figura de mai jos). Dacă Kaspersky Endpoint Security este instalat pe computer, puteți lucra cu unități amovibile criptate folosind managerul dvs. de fișiere obișnuit (de exemplu, Explorer).
Managerul de fișiere portabil stochează o cheie pentru criptarea fișierelor pe o unitate amovibilă. Cheia este criptată cu parola utilizatorului. Utilizatorul setează o parolă înainte de criptarea fișierelor pe o unitate amovibilă.
Managerul de fișiere portabil pornește automat când o unitate amovibilă este conectată la un computer pe care Kaspersky Endpoint Security nu este instalat. Dacă pornirea automată a aplicațiilor este dezactivată pe computer, porniți manual Managerul de fișiere portabil. Pentru aceasta, executați fișierul numit pmv.exe care este stocat pe unitatea amovibilă.
Manager de fișiere portabil
Asistență pentru modul portabil pentru lucrul cu fișiere criptate
Accesarea fișierelor criptate pe o unitate amovibilă
După criptarea fișierelor pe o unitate amovibilă cu asistență pentru modul portabil, sunt disponibile următoarele metode de accesare a fișierelor:
- Dacă Kaspersky Endpoint Security nu este instalat pe computer, aplicația Manager de fișiere portabil vă va solicita să introduceți o parolă. Va trebui să introduceți parola de fiecare dată când reporniți computerul sau reconectați unitatea amovibilă.
- În cazul în care computerul se află în afara rețelei corporative și Kaspersky Endpoint Security este instalat pe computer, aplicația vă va solicita să introduceți parola sau să trimiteți administratorului o solicitare pentru a accesa fișierele. După obținerea accesului la fișierele de pe o unitate amovibilă, Kaspersky Endpoint Security va salva cheia secretă în stocarea cheilor computerului. Acest lucru va permite accesul la fișiere în viitor fără a introduce o parolă sau a solicita administratorului.
- În cazul în care computerul se află în rețeaua corporativă și Kaspersky Endpoint Security este instalat pe computer, veți avea acces la dispozitiv fără a introduce o parolă. Kaspersky Endpoint Security va primi cheia secretă de la Serverul de administrare Kaspersky Security Center la care este conectat computerul.
Recuperarea parolei pentru lucrul în modul portabil
Dacă ați uitat parola pentru lucrul în modul portabil, trebuie să conectați unitatea amovibilă la un computer care are instalat Kaspersky Endpoint Security din rețeaua corporativă. Veți avea acces la fișiere, deoarece cheia secretă este stocată în stocarea pentru chei a computerului sau pe Serverul de administrare. Decriptați și criptați fișierele cu o nouă parolă.
Caracteristici ale modului portabil atunci când conectați o unitate amovibilă la un computer dintr-o altă rețea
În cazul în care computerul se află în afara rețelei corporative și Kaspersky Endpoint Security este instalat pe computer, puteți accesa fișierele în următoarele moduri:
- Acces pe bază de parolă
După introducerea parolei, veți putea vizualiza, modifica și salva fișierele pe unitatea amovibilă (acces transparent). Kaspersky Endpoint Security poate seta un drept de acces numai de citire pentru o unitate detașabilă dacă următorii parametri sunt configurați în setările politicii pentru criptarea unităților amovibile:
- Asistența în modul portabil este dezactivată.
- Este selectat modul Criptare toate fișierele sau Criptare numai fișiere noi.
În toate celelalte cazuri, veți avea acces complet la unitatea amovibilă (permisiunea de citire/scriere). Veți putea adăuga și șterge fișiere.
Puteți modifica permisiunile de acces la unitățile amovibile chiar și în timp ce unitatea amovibilă este conectată la computer. Dacă se modifică permisiunile de acces la unitatea amovibilă, Kaspersky Endpoint Security va bloca accesul la fișiere și vă va solicita din nou parola.
După introducerea parolei, nu puteți aplica setările politicii de criptare pentru unitatea amovibilă. În acest caz, este imposibil să decriptați sau să recriptați fișierele de pe unitatea amovibilă.
- Solicitați administratorului accesul la fișiere
Dacă ați uitat parola pentru a lucra în modul portabil, cereți administratorului acces la fișiere. Pentru a accesa fișierele, utilizatorul trebuie să trimită administratorului un fișier de solicitare a accesului (un fișier cu extensia KESDC). Utilizatorul poate trimite fișierul de solicitare a accesului prin e-mail, de exemplu. Administratorul va trimite un fișier criptat de acces la date (un fișier cu extensia KESDR).
După ce finalizați procedura de recuperare a parolei Solicitare-Răspuns, veți primi acces transparent la fișierele de pe unitatea amovibilă și acces complet la unitatea amovibilă (permisiunea de citire/scriere).
Puteți aplica o politică de criptare a unității amovibile și decripta fișierele, de exemplu. După recuperarea parolei sau după actualizarea politicii, Kaspersky Endpoint Security vă va solicita să confirmați modificările.
Cum se obține un fișier criptat de acces la date în Consola de administrare (MMC)
Cum se obține un fișier criptat de acces la date în Web Console
Decriptarea unităților amovibile
Puteți utiliza o politică pentru a decripta o unitate amovibilă. O politică cu setări definite pentru criptarea unității amovibile este generată pentru un anumit grup de administrare. Prin urmare, rezultatul decriptării datelor de pe unități amovibile depinde de computerul la care este conectată unitatea amovibilă.
Pentru a decripta unități amovibile:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectează fila Policies.
- Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
- În fereastra politicii, selectați Data Encryption → Encryption of removable drives.
- Dacă dorești să decriptezi toate fișierele criptate stocate pe unități amovibile, în lista verticală Encryption mode selectați Decrypt entire removable drive.
- Pentru a decripta datele stocate pe unități amovibile individuale, editează regulile de criptare pentru unitățile amovibile ale căror date dorești să le decriptezi. Pentru aceasta:
- În lista de unități amovibile pentru care au fost configurate reguli de criptare, selectați o înregistrare care corespunde unității amovibile de care ai nevoie.
- Faceți clic pe butonul Setare regulă pentru a edita regula de criptare pentru unitatea amovibilă selectată.
- În meniul contextual al butonului Set a rule, faceți clic pe Decrypt entire removable drive.
- Salvați-vă modificările.
Drept urmare, dacă un utilizator conectează o unitate amovibilă sau dacă este deja conectată, Kaspersky Endpoint Security decriptează unitatea amovibilă. Aplicația îl avertizează pe utilizator că procesul de decriptare poate dura ceva timp. Dacă utilizatorul inițiază eliminarea în siguranță a unei unități amovibile în timpul decriptării datelor, Kaspersky Endpoint Security întrerupe procesul de decriptare a datelor și permite eliminarea unității amovibile înainte de finalizarea operațiunii de decriptare. Criptarea datelor va fi continuată data viitoare când unitatea amovibilă este conectată la acest computer.
În cazul în care decriptarea unei unități amovibile a eșuat, vizualizați raportul Criptare date în interfața Kaspersky Endpoint Security. Accesul la fișiere poate fi blocat de o altă aplicație. În acest caz, încercați să deconectați unitatea amovibilă de la computer și să o conectați din nou.
Începutul paginii
Vizualizarea detaliilor de criptare date
Atunci când criptarea sau decriptarea este în curs, Kaspersky Endpoint Security transmite informații despre starea parametrilor de criptare aplicați computerelor client de Kaspersky Security Center.
Sunt posibile două valori pentru starea de criptare:
- Politică de criptare nedefinită. Nu a fost definită o politică de criptare a aplicației Kaspersky Security Center pentru acest computer.
- Se aplică politica. Criptarea și/sau decriptarea datelor este în curs pe acest computer.
- Eroare. A intervenit o eroare în cursul criptării și/sau decriptării datelor pe acest computer.
- Repornire necesară. Sistemul de operare trebuie repornit pentru a începe sau a finaliza criptarea sau decriptarea datelor pe acest computer.
- Conform politicii. Criptarea datelor pe acest computer a fost finalizată folosind setările de criptare specificate în politica pentru Kaspersky Security Center aplicată computerului.
- Anulat de utilizator. Utilizatorul a refuzat să confirme operațiunea de criptare a fișierelor pe unitatea amovibilă.
Vizualizarea stării de criptare
Pentru a vedea starea de criptare a datelor computerului:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare căruia îi aparțin computerele client relevante.
- În spațiul de lucru, selectați fila Devices.
Fila Devices din spațiul de lucru prezintă proprietățile computerelor din grupul de administrare selectat.
- În fila Devices din spațiul de lucru, defilează până la maximum dreapta baza de defilare.
- Dacă nu se afișează coloana Encryption status:
- Faceți clic dreapta pentru a deschide meniul contextual al antetului tabelului.
- În meniul contextual, în lista verticală View, selectați Add/Remove columns.
- În fereastra care se deschide, bifați caseta Stare criptare.
- Fă clic pe OK.
Coloana Encryption status afișează starea de criptare a datelor de pe computerele din grupul de administrare selectat. Această stare este definită în baza informațiilor despre criptarea fișierelor de pe unitățile locale ale computerului și a celor despre funcția Full Disk Encryption.
Începutul paginii
Vizualizarea statisticilor de criptare pe tablourile de bord Kaspersky Security Center
Pentru a vizualiza starea de criptare pe tablourile de bord Kaspersky Security Center:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În arborele consolei, selectați nodul Administration Server – <Nume computer>.
- În spațiul de lucru din dreapta arborelui consolei de administrare, selectați fila Statistics.
- Creează o pagină nouă cu panouri de detalii care conțin statistici de criptare a datelor. Pentru aceasta:
- În fila Statistics, faceți clic pe butonul Customize view.
Se deschide fereastra Properties: Statistics.
- În fereastra Properties: Statistics, faceți clic pe Add.
Se deschide fereastra Properties: New page.
- În secțiunea General din fereastra Properties: New page, tastează numele paginii.
- În secțiunea Information panels, faceți clic pe butonul Add.
Se deschide fereastra New information panel.
- În fereastra New information panel din grupul Protection status, selectați elementul Encryption of devices.
- Fă clic pe OK.
Se deschide fereastra Properties: Encryption Control.
- Dacă este necesar, editează setările panoului de detalii. Pentru aceasta, folosește secțiunile View și Devices din fereastra Properties: Encryption of devices.
- Fă clic pe OK.
- Repetă pașii d – h din instrucțiuni, selectând elementul Encryption of removable drives din secțiunea Protection status din fereastra New information panel.
Panourile de detalii adăugate apar în lista Information panels din fereastra Properties: New page.
- În fereastra Properties: New page, faceți clic pe OK.
Numele paginii cu panourile de detalii create în pașii anteriori apare în lista Pagini din fereastra Properties: Statistics.
- În fereastra Properties: Statistics, faceți clic pe Close.
- În fila Statistics, faceți clic pe butonul Customize view.
- În fila Statistics, deschide pagina creată în pașii anteriori din aceste instrucțiuni.
Apar panourile de detalii, prezentând starea de criptare pentru computere și unități amovibile.
Începutul paginii
Vizualizarea erorile de criptare fișiere pe unitățile locale ale computerului
Pentru a vizualiza erorile de criptare fișiere pe unitățile locale ale computerului:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În directorul Managed devices al arborelui consolei de administrare, deschide directorul cu numele grupului de administrare care include computerul client pentru care dorești să vezi lista de erori de criptare fișiere.
- În spațiul de lucru, selectați fila Devices.
- În fila Devices, selectați numele computerului în listă și faceți clic dreapta pe el pentru a deschide meniul contextual.
- în meniul contextual al computerului, selectați elementul Properties. În fereastra Properties: <nume computer>, selectați secțiunea Protection.
- În secțiunea Protection a ferestrei Properties: <nume computer>, faceți clic pe linkul View data encryption errors pentru a deschide fereastra Data encryption errors.
Această fereastră afișează detalii despre erorile de criptare fișiere pe unitățile locale ale computerului. Atunci când o eroare este corectată, Kaspersky Security Center elimină detaliile erorii din fereastra Data encryption errors.
Începutul paginii
Vizualizarea raportului de criptare a datelor
Pentru a vizualiza raportul de criptare a datelor:
- Deschide Consolă de administrare a Kaspersky Security Center.
- În nodul Administration Server din arborele consolei de administrare, selectați fila Reports.
- Faceți clic pe butonul New report template.
Se lansează Expertul pentru șablon de raport nou.
- Urmează instrucțiunile din Expertul pentru șablon de raport. În fereastra Selecting the report template type, în secțiunea Other, selectați unul dintre elementele următoare:
- Report on encryption status of managed devices,
- Report on encryption status of mass storage devices,
- Report on file encryption errors,
- Report on blockage of access to encrypted files.
După ce ai finalizat Expertul pentru șablon de raport nou, un nou șablon de raport apare în tabelul din fila Reports.
- Selectați șablonul de raport creat în pasul anterior al instrucțiunilor.
- În meniul contextual al șablonului, selectați Show report.
Începe procesul de generare a raportului. Raportul este afișat într-o fereastră nouă.
Începutul paginii
Lucrul cu dispozitive criptate atunci când nu există acces la acestea
Obținerea accesului la dispozitive criptate
Este posibil ca un utilizator să trebuiască să solicite acces la dispozitive criptate în următoarele cazuri:
- Unitatea de hard disk a fost criptată pe alt computer.
- Cheia de criptare pentru un dispozitiv nu este pe computer (de exemplu, la prima încercare de a accesare a unității amovibile criptate pe computer) și computerul nu este conectat la Kaspersky Security Center.
După ce utilizatorul a aplicat cheia de acces dispozitivului criptat, Kaspersky Endpoint Security salvează cheia de criptare pe computerul utilizatorului și permite accesul la acest dispozitiv la încercările de accesare ulterioare chiar dacă nu există conexiune la Kaspersky Security Center.
Accesul la dispozitive criptate poate fi obținut după cum urmează:
- Utilizatorul folosește interfața aplicației Kaspersky Endpoint Security pentru a crea un fișier de solicitare a accesului cu extensia kesdc și-l trimite administratorului rețelei LAN a companiei.
- Administratorul utilizează Kaspersky Security Center Administration Console pentru a crea un fișier cheie de acces cu extensia kesdr și-l trimite utilizatorului.
- Utilizatorul aplică cheia de acces.
Restaurarea datelor pe dispozitive criptate
Un utilizator poate folosi Utilitarul de restaurare pentru dispozitive criptate (denumit în continuare Utilitarul de restaurare) pentru a lucra cu dispozitive criptate. Acest lucru este necesar în următoarele cazuri:
- Procedura pentru utilizarea unei chei de acces pentru obținerea accesului nu s-a finalizat cu succes.
- Componentele de criptare nu au fost instalate pe computer cu dispozitivul criptat.
Datele necesare pentru restaurarea accesului la dispozitive criptate utilizându-se Utilitarul de restaurare sunt rezidente de câtva timp în memoria computerului utilizatorului în formă necriptată. Pentru a reduce riscul de acces neautorizat la astfel de date, te sfătuim să restaurezi accesul la dispozitive criptate pe dispozitive de încredere.
Datele de pe dispozitive criptate pot fi restaurate după cum urmează:
- Utilizatorul folosește Utilitarul de restaurare pentru a crea un fișier de solicitare a accesului cu extensia fdertc și-l trimite administratorului rețelei LAN a companiei.
- Administratorul utilizează Kaspersky Security Center Administration Console pentru a crea un fișier cheie de acces cu extensia fdertr și-l trimite utilizatorului.
- Utilizatorul aplică cheia de acces.
Pentru a restaura date pe unități de hard disk de sistem criptate, utilizatorul poate, de asemenea, să specifice acreditările pentru contul de Agent de Autentificare în Utilitarul de restaurare. Dacă metadatele contului de Agent de Autentificare au fost corupte, utilizatorul trebuie să finalizeze procedura de restaurare utilizând fișierul solicitare acces.
Înainte de a restaura datele pe dispozitive criptate, se recomandă să revoci politica aplicației Kaspersky Security Center sau să dezactivezi criptarea în setările politicii aplicației Kaspersky Security Center pe computerul pe care va fi efectuată operațiunea. Aceasta împiedică dispozitivul să fie criptat din nou.
Recuperarea datelor utilizând Utilitarul de restaurare FDERT
Dacă unitatea de hard disk dă eroare, sistemul de fișiere poate fi corupt. În acest caz, datele protejate de tehnologia Kaspersky Disk Encryption nu vor fi disponibile. Puteți să decriptași datele și să le copiați pe o unitate nouă.
Recuperarea datelor de pe o unitate protejată de tehnologia Kaspersky Disk Encryption constă în următorii pași:
- Creați un Utilitar de restaurare independent (consultați figura de mai jos).
- Conectați o unitate la un computer care nu are componente de criptare Kaspersky Endpoint Security instalate.
- Rulați Utilitarul de restaurare și diagnosticați unitatea de hard disk.
- Accesați datele de pe unitate. Pentru a face acest lucru, introduceți acreditările Agentului de Autentificare sau începeți procedura de recuperare (Solicitare-Răspuns).
Utilitarul de restaurare FDERT
Crearea unui utilitar de restaurare independent
Pentru a crea fișierul executabil al utilitarului Restaurare:
- În fereastra principală a aplicației, fă clic pe butonul Asistență.
- În fereastra care se deschide, faceți clic pe butonul Restaurare dispozitiv criptat.
Se lansează Utilitarul de restaurare pentru dispozitive criptate.
- Faceți clic pe butonul Creare Utilitar de restaurare independent în fereastra utilitarului Restaurare.
- Salvați Utilitarul de restaurare independent în memoria computerului.
Drept urmare, fișierul executabil al Utilitarului de restaurare (fdert.exe) va fi salvat în directorul specificat. Copiați Utilitarul de restaurare pe un computer care nu are componente de criptare Kaspersky Endpoint Security. Aceasta împiedică unitatea să fie criptată din nou.
Datele necesare pentru restaurarea accesului la dispozitive criptate utilizându-se Utilitarul de restaurare sunt rezidente de câtva timp în memoria computerului utilizatorului în formă necriptată. Pentru a reduce riscul de acces neautorizat la astfel de date, te sfătuim să restaurezi accesul la dispozitive criptate pe dispozitive de încredere.
Recuperarea datelor de pe o unitate de hard disk
Pentru a restaura accesul la un dispozitiv criptat folosind Utilitarul de restaurare:
- Executați fișierul numit fdert.exe, care este fișierul executabil al Utilitarului de restaurare. Acest fișier este creat de Kaspersky Endpoint Security.
- În fereastra Restore Utility, selectați dispozitivul criptat la care doriți să restaurați accesul.
- Faceți clic pe butonul Scanare pentru a permite utilitarului să definească acțiunile care trebuie efectuate asupra dispozitivului: acesta trebuie deblocat sau decriptat.
În cazul în care computerul are acces la funcționalitatea de criptare Kaspersky Endpoint Security, Utilitarul de restaurare îți solicită să deblochezi dispozitivul. Deblocarea unui dispozitiv nu este sinonimă cu decriptarea lui, dar dispozitivul devine accesibil direct ca urmare a acțiunii de deblocare. În cazul în care computerul nu are acces la funcționalitatea de criptare Kaspersky Endpoint Security, Utilitarul de restaurare îți solicită să decriptezi dispozitivul.
- Dacă doriți să importați informațiile dignosticării, faceți clic pe butonul Salvare diagnosticare.
Utilitarul va salva o arhivă cu fișierele care conțin informațiile diagnosticării.
- Faceți clic pe butonul Remediere MBR dacă diagnosticarea unității de hard disk de sistem criptat a returnat un mesaj despre probleme cu înregistrarea master boot record (MBR) a dispozitivului.
Remedierea înregistrării master boot record a dispozitivului poate accelera procesul de obținere a informațiilor necesare pentru deblocarea sau decriptarea dispozitivului.
- Faceți clic pe butonul Deblocare sau Decriptare în funcție de rezultatele diagnosticării.
- Dacă doriți să restaurați datele utilizând un cont Agent de Autentificare, selectați opțiunea Utilizare setări cont Agent de Autentificare și introduceți acreditările Agentului de Autentificare.
Această metodă este posibilă numai la restaurarea datelor pe o unitate de hard disk de sistem. Dacă unitatea de hard disk de sistem a fost coruptă și datele contului Agent de Autentificare s-au pierdut, trebuie să obții o cheie de acces de la administratorul rețelei LAN a companiei pentru a restaura date pe un dispozitiv criptat.
- Dacă doriți să începeți procedura de recuperare, procedați astfel:
- Selectați opțiunea Specificare manuală cheie de acces pentru dispozitiv.
- Faceți clic pe butonul Primire cheie de acces și salvați fișierul de solicitare a accesului în memoria computerului (un fișier cu extensia FDERTC).
- Trimite fișierul solicitare acces administratorului rețelei LAN a companiei.
Nu închide fereastra Primire cheie de acces pentru dispozitiv până când nu primești cheia de acces. Atunci când se deschide din nou această fereastră, nu mai poți aplica cheia de acces creată anterior de către administrator.
- Primiți și salvați fișierul de acces (un fișier cu extensia FDERTR) care a fost creat și v-a fost trimis de administratorul rețelei LAN corporative (consultați instrucțiunile de mai jos).
- Descărcați fișierul de acces în fereastra Primire cheie de acces pentru dispozitiv.
- Dacă decriptați un dispozitiv, trebuie să configurați setările de decriptare suplimentare:
- Specifică zona de decriptat:
- Dacă dorești să decriptezi întregul dispozitiv, selectați opțiunea Decriptare întregul dispozitiv.
- Dacă doriți să decriptați o parte din datele de pe un dispozitiv, selectați opțiunea Decriptare zone individuale din dispozitiv și specificați limitele zonei de decriptare.
- Selectați locația pentru scrierea datelor decriptate:
- Dacă dorești rescrierea datelor de pe dispozitivul original cu datele decriptate, debifați caseta de selectare Decriptare în fișier imagine disc.
- Dacă dorești să salvezi date decriptate separat de datele criptate originale, bifați caseta de selectare Decriptare în fișier imagine disc și utilizează butonul Răsfoire pentru a furniza calea către locația de salvare a fișierul VHD.
- Specifică zona de decriptat:
- Fă clic pe OK.
Începe procesul de deblocare/decriptare.
Cum se creează un fișier de acces la datele criptate în Consola de administrare (MMC)
Cum se creează un fișier de acces la datele criptate în Web Console
Începutul paginii
Crearea unui disc de recuperare pentru sistemul de operare
Discul de recuperare pentru sistemul de operare poate fi util atunci când nu se poate accesa o unitate de hard disk criptată dintr-un motiv oarecare sau atunci când sistemul de operare nu se poate încărca.
Poți încărca o imagine a sistemului de operare Windows folosind discul de recuperare și poți restaura accesul la unitatea de hard disk criptată folosind utilitarul Restaurare inclus în imaginea sistemului de operare.
Pentru a crea un disc de recuperare pentru sistemul de operare:
- Creează un fișier executabil pentru Utilitarul de restaurare pentru dispozitive criptate.
- Creează o imagine particularizată a mediului pre-boot Windows. Atunci când creezi o imagine particularizată a mediului pre-boot Windows, adaugă la imagine fișierul executabil al utilitarului Restaurare.
- Salvează imaginea particularizată a mediului pre-instalare Windows pe un mediu bootabil, cum ar fi un CD sau o unitate amovibilă.
Consultați fișierele de ajutor Microsoft pentru instrucțiuni referitoare la crearea unei imagini particularizate a mediului pre-boot Windows (de exemplu, în acest resurse Microsoft TechNet).
Kaspersky Endpoint Agent
Kaspersky Endpoint Agent acceptă interacțiunea dintre aplicație și alte soluții Kaspersky pentru detectarea amenințărilor avansate (de ex. Kaspersky Sandbox). Soluțiile Kaspersky sunt compatibile cu versiunile specifice ale Kaspersky Endpoint Agent.
Pentru informații complete despre componenta Kaspersky Endpoint Agent for Windows inclusă în soluția software pe care o utilizați și pentru informații complete despre soluțiile independente, consultați Ghidul de ajutor al produsului relevant:
- Ghid de ajutor Kaspersky Anti Targeted Attack Platform
- Ghid de ajutor Kaspersky Sandbox
- Ghid de ajutor Endpoint Detection and Response Optimum
- Ghid de ajutor Kaspersky Managed Detection and Response
Kaspersky Endpoint Agent este inclus în kitul de distribuție Kaspersky Endpoint Security. Puteți instala Kaspersky Endpoint Agent în timpul instalării Kaspersky Endpoint Security. Pentru a face acest lucru, selectați componenta Agent Endpoint în timpul instalării aplicației (de exemplu, în pachetul de instalare). După instalarea aplicației cu Agent Endpoint, Kaspersky Endpoint Security și Kaspersky Endpoint Agent vor fi adăugate la lista de aplicații instalate. După dezinstalarea Kaspersky Endpoint Security, Kaspersky Endpoint Agent va fi, de asemenea, dezinstalat automat.
Kaspersky Endpoint Security 11.7.0 are acum un expert pentru migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security. Puteți migra setările politicii și sarcinilor pentru următoarele soluții:
- Kaspersky Sandbox;
- Kaspersky Endpoint Detection and Response (EDR);
- Kaspersky Managed Detection and Response (MDR).
Este recomandat să începeți cu migrarea Kaspersky Endpoint Agent la Kaspersky Endpoint Security pe un singur computer, apoi să o faceți pe un grup de computere și apoi să finalizați migrarea pe toate computerele organizației.
Pentru a migra setările de politici și sarcini de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security:
În fereastra principală a Web Console, selectați Operations → Migration from Kaspersky Endpoint Agent.
Aceasta rulează Expertul de migrare a politicii și sarcinilor. Urmează instrucțiunile din expert.
Pasul 1. Migrarea politicii
Expertul de migrare creează o nouă politică ce combină setările politicilor Kaspersky Endpoint Security și Kaspersky Endpoint Agent. În lista de politici, selectați politicile Kaspersky Endpoint Agent ale căror setări doriți să le îmbinați cu politica Kaspersky Endpoint Security. Faceți clic pe o politică Kaspersky Endpoint Agent pentru a selecta Kaspersky Endpoint Security cu care doriți să îmbinați setările. Asigurați-vă că ați selectat politicile corecte și treceți la pasul următor.
Pasul 2. Migrarea activității
Expertul pentru migrare creează noi activități pentru Kaspersky Endpoint Security. În lista de activități, selectați activitățile Agentului Kaspersky Endpoint pe care doriți să le creați pentru politica Kaspersky Endpoint Security. Expertul acceptă activități pentru soluțiile Kaspersky Endpoint Detection and Response și Kaspersky Sandbox. Mergeți la pasul următor.
Pasul 3. Finalizarea expertului
Ieșiți din Expert. Drept urmare, expertul:
- Creează o nouă politică Kaspersky Endpoint Security.
Politica va combina setările de la Kaspersky Endpoint Security și Kaspersky Endpoint Agent. Politica se numește <Kaspersky Endpoint Security policy name> & <Kaspersky Endpoint Agent policy name>. Noua politică are starea Inactivă. Pentru a continua, modificați stările politicilor Kaspersky Endpoint Agent și Kaspersky Endpoint Security în Inactiv și activați noua politică îmbinată.
După migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows, asigurași-vă că noua politică are setarea funcționalitatea pentru transferul datelor către Serverul de administrare (date despre fișierul carantină și date despre lanțul de dezvoltare a amenințării). Valorile parametrului pentru transferul de date nu sunt migrate dintr-o politică Kaspersky Endpoint Agent.
- Creează noi activități de Kaspersky Endpoint Security.
Activitățile noi sunt copii ale activităților Kaspersky Endpoint Agent pentru soluțiile Kaspersky Endpoint Detection and Response și Kaspersky Sandbox. În același timp, Expertul lasă activitățile componentei Kaspersky Endpoint Agent neschimbate.
Migrarea configurării [KES+KEA] la [KES11.7.0]
Kaspersky Endpoint Security 11.7.0 conține acum agenți încorporați pentru soluțiile Kaspersky Endpoint Detection and Response Optimum 2.0 (EDR Optimum) și Kaspersky Sandbox 2.0. Nu mai aveți nevoie de aplicația Kaspersky Endpoint Agent pentru a utiliza aceste soluții. Când faceți upgrade pentru Kaspersky Endpoint Security la versiunea 11.7.0, soluțiile EDR Optimum și Kaspersky Sandbox funcționează în continuare cu Kaspersky Endpoint Security. În plus, Kaspersky Endpoint Agenteste eliminat de pe computer.
Migrarea configurației [KES+KEA]
la [KES11.7.0]
implică pașii următori:
- Kaspersky Security Center
Faceți upgrade pentru toate componentele Kaspersky Security Center la versiunea 13.2, inclusiv Administration Agent pe computerele utilizatorului ți în Web Console.
- Se face upgrade pentru plug-in-ul web Kaspersky Endpoint Security
În Kaspersky Security Center Web Console, faceți upgrade pentru plug-in-ul web Kaspersky Endpoint Security la versiunea 11.7.0. Pentru a gestiona componentele EDR Optimum și Kaspersky Sandbox, trebuie să utilizați componenta Web Console.
- Migrarea politicii și a activităților
Utilizați Expertul pentru politici și activități al Kaspersky Endpoint Agent pentru a migra setările Kaspersky Endpoint Agentla Kaspersky Endpoint Security for Windows.
Aceasta creează o nouă politică Kaspersky Endpoint Security. Noua politică are starea Inactivă. Pentru a aplica politica, deschideți proprietățile politicii, acceptați Declarația Kaspersky Security Network și setați-i starea la Activă.
- Funcționalitatea de licențiere
Dacă folosiți o licență obișnuită Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security pentru a activa Kaspersky Endpoint Security for Windows și Kaspersky Endpoint Agent, funcționalitatea EDR Optimum va fi activată automat după efectuarea upgrade-ului aplicației la versiunea 11.7.0. Nu trebuie să faceți nimic.
Dacă folosiți o licență independentă Kaspersky Endpoint Detection and Response Optimum Add-on pentru a activa funcționalitatea EDR Optimum, trebuie să vă asigurați că cheia EDR Optimum este adăugată la depozitul Kaspersky Security Center și că funcționalitatea de distribuire automată a cheii licenței este activată. După efectuarea upgrade-ului aplicației la versiunea 11.7.0, funcționalitatea EDR Optimum este activată automat.
Dacă folosiți o licență Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security pentru a activa Kaspersky Endpoint Agent și o licență diferită pentru a activa Kaspersky Endpoint Security for Windows, trebuie să înlocuiți cheia pentru Kaspersky Endpoint Security for Windows cu o cheie Kaspersky Endpoint Detection and Response Optimum sau Kaspersky Optimum Security. Puteți înlocui cheia utilizând activitatea Adăugare cheie.
Nu trebuie să activați funcționalitatea Kaspersky Sandbox. Funcționalitatea Kaspersky Sandbox va fi disponibilă imediat după efectuarea upgrade-ului și activarea Kaspersky Endpoint Security for Windows.
- Efectuarea upgrade-ului aplicației Kaspersky Endpoint Security
Pentru a efectua upgrade-ul aplicației și a migra funcționalitățile EDR Optimum și Kaspersky Sandbox, este recomandată o activitate de instalare la distanță.
Pentru a efectua upgrade-ul aplicației utilizând o activitate de instalare la distanță, trebuie să editați următoarele setări:
- selectați componenta Endpoint Detection and Response Optimum sau Kaspersky Sandbox în setările pachetului de instalare;
- excludeți componenta Kaspersky Endpoint Agent din setările pachetului de instalare.
De asemenea, puteți face upgrade aplicației utilizând următoarele metode:
- Utilizând serviciul de actualizare Kaspersky (Actualizare fără probleme – SMU).
- Local, folosind Expertul de configurare.
În acest caz, trebuie să verificați configurarea componentei Kaspersky Endpoint Agent instalate pe computer. În cazul în care componenta Kaspersky Endpoint Agent include componenta Endpoint Detection and Response Expert (KATA EDR), eliminați componenta înainte de efectuarea upgrade-ului aplicației. Dacă nu puteți elimina componenta Endpoint Detection and Response Expert (KATA EDR), Kaspersky Endpoint Security va omite componentele EDR Optimum și Kaspersky Sandbox când se va efectua upgrade-ul aplicației. Puteți instala componentele utilizând activitatea Modificare componente aplicație după efectuarea upgrade-ului aplicației.
- Repornire computer
Reporniți computerul pentru a finaliza actualizarea aplicației cu agentul încorporat. La efectuarea upgrade-ului aplicației, programul de instalare elimină Kaspersky Endpoint Agent înainte de repornirea computerului. După ce computerul este repornit, programul de instalare adaugă agentul încorporat. Aceasta înseamnă că Kaspersky Endpoint Security nu îndeplinește funcțiile EDR și Kaspersky Sandbox până când computerul este repornit.
- Verificarea stării componentelor Kaspersky Endpoint Detection and Response Optimum și Kaspersky Sandbox
Dacă după upgrade componenta are starea Critică în consola Kaspersky Security Center:
- asigurați-vă că Administration Agent 13.2 este instalat pe computer;
- verificați starea de funcționare a componentelor EDR Optimum și Kaspersky Sandbox, vizualizând Raportul privind starea componentelor aplicației. Dacă o componentă are starea Neinstalată, instalați componentele, utilizând activitatea Modificare componente aplicație.
- Asigurați-vă că acceptați Declarația Kaspersky Security Network în noua politică a Kaspersky Endpoint Security for Windows.
Asigurați-vă că funcționalitatea EDR Optimum este activată utilizând Raportul privind starea componentelor aplicației. Dacă o componentă are starea Nu este acoperită de licență, asigurați-vă că funcționalitatea de distribuire automată a cheii de licență a componentei EDR Optimum este activată.
Efectuarea upgrade-ului aplicației ca parte a KATA EDR
Dacă aveți isnatalată componenta Kaspersky Endpoint Agent pentru integrarea cu Kaspersky Anti Targeted Attack Platform (componenta Endpoint Detection and Response Expert (KATA EDR)), puteți efectua upgrade-ul componentei Kaspersky Endpoint Security for Windows în oricare dintre modurile următoare:
- utilizând o activitate de instalare la distanță.
Pentru a face acest lucru, va trebui să editați setările următoare:
- excludeți componentele Endpoint Detection and Response Optimum și Kaspersky Sandbox în setările pachetului de instalare;
- selectați componenta Kaspersky Endpoint Agent din setările pachetului de instalare. Dacă pe computer este instalată deja componenta Kaspersky Endpoint Agent, aplicației i se face upgrade la versiunea 3.11.
- Utilizând serviciul de actualizare Kaspersky (SMU).
Pentru a face acest lucru, trebuie să confirmați upgrade-ul aplicației. Kaspersky Endpoint Security exclude Endpoint Detection and Response Optimum și Kaspersky Sandbox de la instalare. Actualizarea Kaspersky Endpoint Agent nu este acceptată. Puteți actualiza manual Kaspersky Endpoint Agent.
- Local, folosind Expertul de configurare.
Kaspersky Endpoint Security exclude Endpoint Detection and Response Optimum și Kaspersky Sandbox de la instalare. Dacă pe computer este instalată deja componenta Kaspersky Endpoint Agent, aplicației i se face upgrade la versiunea 3.11.
Managed Detection and Response
Kaspersky Endpoint Security 11.6.0 introduce agentul încorporat pentru soluția Managed Detection and Response. Soluția Kaspersky Managed Detection and Response (MDR) detectează și analizează automat incidentele de securitate din infrastructura dvs. Pentru aceasta, MDR folosește date de telemetrie primite de la puncte finale și învățarea programată. MDR trimite datele incidentelor către experții Kaspersky. Experții pot procesa apoi incidentul și, de exemplu, pot adăuga o nouă intrare în bazele de date antivirus. Alternativ, experții pot emite recomandări privind procesarea incidentului și, de exemplu, pot sugera izolarea computerului de rețea. Pentru informații detaliate despre modul în care funcționează soluțiile, consultați pagina Ajutor Kaspersky Managed Detection and Response. |
Când interacționați cu Kaspersky Managed Detection and Response, aplicația vă permite să efectuați următoarele funcții:
- să activați componenta Managed Detection and Response utilizând un fișier de configurare BLOB;
- să executați comenzi din Kaspersky Managed Detection and Response;
- să trimiteți date de telemetrie către Kaspersky Managed Detection and Response pentru detectarea amenințărilor.
Integrarea cu Kaspersky Managed Detection and Response
Integrarea cu Kaspersky Managed Detection and Response constă în următorii pași:
- Configurarea Private Kaspersky Security Network
Omiteți acest pas dacă utilizați Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console configurează automat componenta Kaspersky Security Network locală când instalează plug-in-ul MDR.
Componenta Private KSN acceptă schimbul de date între computere și serverele dedicate Kaspersky Security Network, dar nu Global KSN.
Încărcați fișierul de configurare Kaspersky Security Network în proprietățile Serverului de administrare. Fișierul de configurare al Kaspersky Security Network se află în arhiva ZIP a fișierului de configurare MDR. Puteți obține arhiva ZIP în Consola Kaspersky Managed Detection and Response. Pentru detalii privind configurarea Private Kaspersky Security Network, consultați Ajutor pentru Kaspersky Security Center. De asemenea, puteți încărca un fișier de configurare Kaspersky Security Network în computer, din linia de comandă (consultați instrucțiunile de mai jos).
Cum se configurează Private Kaspersky Security Network din linia de comandă
Ca rezultat, Kaspersky Endpoint Security va utiliza Private KSN pentru a determina reputația fișierelor, aplicațiilor și site-urilor web. Setările politicii din secțiunea Kaspersky Security Network vor afișa următoarea stare de funcționare: Rețea KSN: Private KSN.
Trebuie să activați modul KSN extins pentru ca Managed Detection and Response să funcționeze.
- Activați Managed Detection and Response
Încărcați fișierul de configurare BLOB în politica Kaspersky Endpoint Security (consultați instrucțiunile de mai jos). Fișierul BLOB conține Id-ul clientului și informații despre licența pentru componenta Kaspersky Managed Detection and Response. Fișierul BLOB se află în arhiva ZIP a fișierului de configurare MDR. Puteți obține arhiva ZIP în Consola Kaspersky Managed Detection and Response. Pentru informații detaliate despre fișierul BLOB, consultați Ajutorul Kaspersky Managed Detection and Response.
Cum se activează componenta Managed Detection and Response în Consola de administrare (MMC)
Cum se activează Managed Detection and Response în Web Console și Cloud Console
Cum se activează Managed Detection and Response din linia de comandă
Ca rezultat, Kaspersky Endpoint Security va verifica fișierul BLOB. Verificarea fișierului BLOB include verificarea semnăturii digitale și a termenilor licenței. Dacă fișierul BLOB este verificat cu succes, Kaspersky Endpoint Security va încărca fișierul și îl va trimite către computer în timpul următoarei sincronizări cu Kaspersky Security Center. Verificați starea de funcționare a componentei, vizualizând Application components status report. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Managed Detection and Response va fi adăugată în lista de componente Kaspersky Endpoint Security.
- Acceptarea Managed Detection and Response
Trebuie să activați următoarele componente pentru ca Managed Detection and Response să funcționeze:
Activarea acestor componente nu este opțională. În caz contrar, Kaspersky Managed Detection and Response nu poate funcționa deoarece nu poate primi datele de telemetrie necesare.
În plus, Kaspersky Managed Detection and Response utilizează datele primite de la alte componente ale aplicației. Activarea acelor componente este opțională. Printre componentele care furnizează date suplimentare se numără:
Pentru funcționarea Kaspersky Managed Detection and Response cu Administration Server prin Kaspersky Security Center Web Console, trebuie să stabiliți, de asemenea, o nouă conexiune securizată, o conexiune de fundal. Kaspersky Managed Detection and Response vă solicită să stabiliți o conexiune de fundal atunci când implementați soluția. Asigurați-vă că este stabilită conexiunea de fundal. Pentru detalii despre integrarea Kaspersky Security Center cu alte soluții Kaspersky, consultați Ajutorul Kaspersky Security Center.
Migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows
Kaspersky Endpoint Security versiunea 11 și versiunile ulterioare acceptă soluția MDR. Kaspersky Endpoint Security versiunile 11 – 11.5.0 doar trimit date de telemetrie către Kaspersky Managed Detection and Response, pentru a permite detectarea amenințărilor. Kaspersky Endpoint Security versiunea 11.6.0 deține toate funcționalitățile agentului încorporat (Kaspersky Endpoint Agent).
Dacă utilizați Kaspersky Endpoint Security 11 – 11.5.0, trebuie să actualizați bazele de date la cea mai recentă versiune pentru a funcționa cu soluția MDR. Trebuie să instalați Kaspersky Endpoint Agent.
Dacă utilizați Kaspersky Endpoint Security 11.6.0 sau o versiune ulterioară, pentru a lucra cu soluția MDR, trebuie să selectați componenta Managed Detection and Response când instalați aplicația. În acest caz, nu trebuie să instalați Kaspersky Endpoint Agent.
Pentru a migra de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows:
- Configurați integrarea cu Kaspersky Managed Detection and Response în politica Kaspersky Endpoint Security.
- Dezactivați componenta Managed Detection and Response în politica Kaspersky Endpoint Agent.
Dacă politica Kaspersky Endpoint Security se aplică și computerelor pe care nu este instalat Kaspersky Endpoint Security 11 – 11.5.0, mai întâi trebuie să creați o politică Kaspersky Endpoint Agent separată pentru acele computere. În noua politică, configurați integrarea cu Kaspersky Managed Detection and Response.
Începutul paginii
Endpoint Detection and Response
Kaspersky Endpoint Security 11.7.0 are acum un agent încorporat pentru soluția Kaspersky Endpoint Detection and Response Optimum (denumită în continuare „EDR Optimum”). Kaspersky Endpoint Detection and Response Optimum este o soluție pentru protejarea infrastructurii IT a organizației împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. Pentru mai multe informații despre soluție, consultați Ajutorul Kaspersky Endpoint Detection and Response Optimum. Kaspersky Endpoint Detection and Response Optimum revizuiește și analizează dezvoltarea amenințărilor și oferă personalului de securitate sau Administratorului informații despre potențialul atac, care sunt necesare pentru un răspuns în timp util. Kaspersky Endpoint Detection and Response afișează detalii de detecție într-o fereastră separată. Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum. |
Soluția utilizează următoarele Instrumente de investigare a amenințărilor:
- Infrastructura serviciului clould al Kaspersky Security Network (denumit în continuare „KSN”), care oferă acces la informații în timp real despre reputația fișierelor, site-urilor web și a software-urilor din baza de cunoștințe Kaspersky. Utilizarea datelor de la Kaspersky Security Network asigură răspunsul mai rapid al aplicațiilor Kaspersky la amenințări, îmbunătățește performanța unor componente de protecție și reduce posibilitatea alarmelor false.
- Integrarea cu Kaspersky Private Security Network (denumită în continuare „KPSN”), care permite utilizatorului să obțină acces la baza de date privind reputația KSN, precum și la alte date statistice, fără a trimite date de pe computerele lor către KSN.
- Integrare cu sistemul de informații al portalului Kaspersky Threat Intelligence, care conține și afișează informații despre reputația fișierelor și a adreselor URL.
- Baza de date cu amenințări Kaspersky.
Kaspersky Endpoint Detection and Response Optimum necesită Kaspersky Security Center versiunea 13.2. În versiunile anterioare ale Kaspersky Security Center, este imposibil de activat caracteristica EDR Optimum.
Componenta poate fi gestionată numai utilizând Web Console. Nu puteți gestiona această componentă utilizând Consola de administrare (MMC).
Integrarea cu Kaspersky Endpoint Detection and Response Optimum
Integrarea cu Kaspersky Endpoint Detection and Response Optimum presupune următorii pași:
- Instalarea componentei Kaspersky Endpoint Detection and Response Optimum
Puteți selecta componenta Endpoint Detection and Response Optimum în timpul instalării sau efectuării upgrade-ului, precum și utilizând activitatea Modificare componente ale aplicației.
După executarea activității Modificare componente ale aplicației, starea activității este afișată incorect. În loc de Finalizată cu succes, activitatea are starea Planificată. Cu toate acestea, activitatea poate fi în continuare finalizată cu succes. Asigurați-vă că noua componentă este instalată în proprietățile computerului consolei Kaspersky Security Center (Aplicații → Kaspersky Endpoint Security for Windows → Componente) sau în interfața aplicației locale.
- Activarea Kaspersky Endpoint Detection and Response Optimum
Puteți obține licența pentru utilizarea componentei Kaspersky Endpoint Detection and Response Optimum în următoarele moduri:
- Caracteristica EDR Optimum este inclusă în licența pentru utilizarea componentei Kaspersky Endpoint Security for Windows.
Caracteristica va fi disponibilă imediat după activarea componentei Kaspersky Endpoint Security for Windows.
- Extensia licenței pentru utilizarea componentei EDR Optimum.
Caracteristica va fi disponibilă după ce adăugați o cheie separată pentru Kaspersky Endpoint Detection and Response. Ca rezultat, vor fi instalate două chei pe computer: o cheie pentru Kaspersky Endpoint Security și o cheie pentru Kaspersky Endpoint Detection and Response Optimum.
Licențierea pentru caracteristica individuală EDR Optimum fnu diferă de licențierea pentru Kaspersky Endpoint Security.
Asigurați-vă că în licență este inclusă caracteristica EDR Optimum fși că aceasta se execută în interfața locală a aplicației.
- Caracteristica EDR Optimum este inclusă în licența pentru utilizarea componentei Kaspersky Endpoint Security for Windows.
- Activarea componentei Endpoint Detection and Response Optimum
Puteți activa sau dezactiva componenta în setările politicii Kaspersky Endpoint Security for Windows.
Pentru a utiliza componenta, trebuie îndeplinite următoarele condiții:
- aplicația este activată și funcționalitatea Kaspersky Endpoint Detection and Response Optimum este acoperită de licență,
- componenta Endpoint Detection and Response Optimum este activată,
- componentele aplicației de care depinde Endpoint Detection și Response Optimum depind sunt activate și funcționale. Componenta depinde de următoarele componente:
Componenta Endpoint Detection and Response Optimum este activată. Verificați starea de funcționare a componentei, vizualizând Application components status report. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Endpoint Detection and Response Optimum este adăugată în lista de componente Kaspersky Endpoint Security.
- Activarea transferului de date pe serverul de administrare
Pentru a activa toate caracteristicile EDR Optimum, transferul trebuie să fie activat pentru următoarele tipuri de date:
- date despre fișierul carantină.
Datele sunt necesare pentru a obține informații despre fișierele carantinate pe un computer prin Web Console. De exemplu, poți descărca un fișier din carantină pentru analiză în Web Console.
- date despre lanțul de dezvoltare a amenințării.
Datele sunt necesare pentru a obține informații despre amenințările detectate pe un computer din Web Console. Puteți vedea detaliile alertei și să întreprindeți acțiuni de răspuns în Web Console. Web Console.
Cum se activează transferul de date pe Serverul de administrare în Web Console
- date despre fișierul carantină.
Migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows
Dacă utilizați Kaspersky Endpoint Security 11.7.0 sau o versiune mai nouă, având componenta EDR Optimum (agent încorporat) instalată, nu aveți nimic de făcut pentru ca soluția Kaspersky Endpoint Detection and Response Optimum să funcționeze. Componenta EDR Optimum nu este compatibilă cu Kaspersky Endpoint Agent. Dacă Kaspersky Endpoint Agent este instalat pe computer, când Kaspersky Endpoint Security este actualizat la versiunea 11.7.0, Kaspersky Endpoint Detection and Response Optimum continuă să funcționeze cu Kaspersky Endpoint Security. În plus, Kaspersky Endpoint Agent va fi eliminat din computer. Pentru a finaliza migrarea de la Kaspersky Endpoint Agent to Kaspersky Endpoint Security for Windows, trebuie să transferați setările politicii și ale activității utilizând Expertul pentru migrare.
Dacă utilizați Kaspersky Endpoint Security 11.4.0–11.6.0 pentru interoperabilitatea cu Kaspersky Endpoint Detection and Response Optimum, aplicația include Kaspersky Endpoint Agent. Puteți instala Kaspersky Endpoint Agent împreună cu Kaspersky Endpoint Security.
Componenta EDR Optimum ca parte a Kaspersky Endpoint Security acceptă interacțiunea cu soluția Kaspersky Endpoint Detection and Response Optimum 2.0. Interacțiunea cu Kaspersky Endpoint Detection și Response Optimum versiunea 1.0 nu este acceptată.
Scanare pentru descoperirea indicatorilor de compromitere (IOC)
Un Indicator de compromitere (IOC) este un set de date despre un obiect sau o activitate care indică accesul neautorizat la computer (compromiterea datelor). De exemplu, multe încercări nereușite de conectare la sistem pot constitui un Indicator de compromitere. Activitățile Scanare IOC permit găsirea Indicatorilor de compromitere pe computer și luarea măsurilor de răspuns la amenințări.
Kaspersky Endpoint Security caută indicatorii de compromitere folosind fișiere IOC Fișierele IOC sunt fișiere care conțin seturile de indicatori pe care aplicația încearcă să le potrivească pentru a contoriza o detectare. Fișierele IOC trebuie să fie conforme cu standardul OpenIOC. Kaspersky Endpoint Security creează automat fișiere IOC și permite încărcarea fișierelor IOC pregătite de utilizator. Dacă vreți să adăugați manual un indicator de compromitere, citiți cerințele pentru fișiere IOC.
Fișierul pe care îl puteți descărca făcând clic pe linkul de mai jos, conține un tabel cu lista completă a termenilor IOC din standardul OpenIOC care sunt acceptate de soluția Kaspersky Endpoint Detection and Response.
DESCĂRCAȚI FIȘIERUL IOC_TERMS.XLSX
Moduri de executare a activității de scanare IOC
Kaspersky Endpoint Security permite executarea activității Scanare IOC în următoarele moduri:
- Activitate de scanare IOC standard este un grup sau o activitate locală care este creată și configurată manual în Web Console. Activitățile sunt executate folosind fișiere IOC pregătite de utilizator.
- Activitate de scanare IOC autonomă este o activitate de grup care este creată automat atunci când se reacționează la o amenințare detectată de Kaspersky Sandbox. Kaspersky Endpoint Security generează automat fișierul IOC. Fișierele IOC personalizate nu sunt acceptate. Activitățile sunt șterse automat la șapte zile de la ora ultimei porniri sau ora creării, dacă activitatea nu a fost executată niciodată. Pentru mai multe detalii despre activitățile de scanare IOC autonome, consultați Ajutor Kaspersky Sandbox.
Executarea activității Scanare IOC
Kaspersky Sandbox poate crea automat activități de Scanare IOC atunci când reacționează la amenințări. În Kaspersky Endpoint Detection and Response Optimum, puteți crea manual doar activități de Scanare IOC.
Puteți crea manual activități de Scanare IOC:
- În detaliile alertei.
Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
- Folosind Expertul de activitate.
Puteți configura setările numai în Web Console.
Pentru a crea activități de scanare IOC autonome ca răspuns la amenințări, este necesar Kaspersky Security Center versiunea 13.2.
Pentru a crea o activitate de Scanare IOC:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați IOC Scan.
- În câmpul Task name, introduceți o descriere succintă.
- În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
Contul de sistem (SYSTEM) nu are permisiunea să execute activitatea Scanare IOC pe unitățile de rețea. Dacă doriți să executați activitatea pentru o unitate de rețea, selectați contul unui utilizator care are acces la acea unitate.
Pentru activitățile de Scanare IOC autonome pe unitățile de rețea, trebuie să selectați manual contul de utilizator care are acces la acea unitate în proprietățile activității.
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Setări aplicație.
- Accesați secțiunea IOC scan settings.
- Încărcați fișierele IOC pentru a căuta indicatorii de compromitere.
După încărcarea fișierelor IOC, puteți vizualiza lista indicatorilor din fișierele IOC. Dacă este necesar, puteți exclude temporar fișierele IOC din domeniul activității.
Adăugarea sau eliminarea fișierelor IOC după executarea activității nu este recomandată. Acest lucru poate face ca rezultatele scanării IOC să fie afișate incorect pentru executările anterioare ale activității. Pentru a căuta indicatorii de compromitere după noile fișiere IOC, se recomandă adăugarea de noi activități.
- Configurați acțiunile la detectarea IOC:
- Isolate computer from the network. Dacă această opțiune este selectată, Kaspersky Endpoint Security izolează computerul de rețea pentru a preveni răspândirea amenințării. Puteți configura durata izolării în Endpoint Detection and Response component settings.
- Mutare copie în Carantină, ștergere obiect. Dacă această opțiune este selectată, Kaspersky Endpoint Security șterge obiectul rău intenționat găsit pe computer. Înainte de a șterge obiectul, Kaspersky Endpoint Security creează o copie de rezervă în caz că obiectul trebuie restaurat ulterior. Kaspersky Endpoint Security mută copia de rezervă în Carantină.
- Executare scanare zone critice. Dacă această opțiune este selectată, Kaspersky Endpoint Security execută activitatea Scanare zone critice. În mod implicit, Kaspersky Endpoint Security scanează memoria kernel, procesele care se execută și sectoarele de boot ale discurilor.
- Accesați secțiunea Advanced.
- Selectați tipurile de date (documente IOC) care trebuie analizate ca parte a activității.
Kaspersky Endpoint Security selectează automat tipurile de date (documente IOC) pentru IOC Scan activitate în conformitate cu conținutul IOC files încărcat. Nu este recomandat să deselectați tipurile de date.
În plus, puteți configura domeniile de scanare pentru următoarele tipuri de date:
- Files - FileItem. Setați un Domeniu de scanare IOC pe computer utilizând domenii prestabilite.
În mod implicit, Kaspersky Endpoint Security scanează pentru depistarea IOC numai zonele importante ale computerului, cum ar fi directorul Descărcări, desktop-ul, directorul cu fișierele temporare ale sistemului de operare etc. De asemenea, puteți adăuga manual și domeniul de scanare.
- Windows event log - EventLogItem. Introduceți perioada de timp în care au fost înregistrate evenimentele. De asemenea, puteți selecta jurnalele de evenimente Windows pentru scanarea IOC: jurnalul de evenimente al aplicației, jurnalul de evenimente al sistemului și jurnalul de evenimente de securitate.
Pentru tipul de date Windows registry - RegistryItem Kaspersky Endpoint Security scanează un set de chei de registru.
- Files - FileItem. Setați un Domeniu de scanare IOC pe computer utilizând domenii prestabilite.
- Faceți clic pe butonul Save.
- Bifați caseta de selectare de lângă activitate.
- Faceți clic pe butonul Executare.
Ca urmare, Kaspersky Endpoint Security execută căutarea indicatorilor de compromitere pe computer. Puteți vizualiza rezultatele căutării în proprietățile activităților din secțiunea Results. Puteți vizualiza informațiile despre indicatorii de compromis detectați în proprietățile sarcinii: Application settings → IOC Scan Results.
Rezultatele scanării IOC sunt păstrate timp de 30 de zile. După această perioadă, Kaspersky Endpoint Security șterge automat intrările cele mai vechi.
Începutul paginii
Mută fișierul în Carantină
Atunci când reacționează la amenințări, Kaspersky Endpoint Detection and Response Optimum poate crea activitatea Move file to Quarantine. Carantină este un spațiu de stocare local special pe computer în care sunt mutate fișierele infectate cu viruși sau fișiere care nu pot fi dezinfectate. Fișierele introduse în carantină sunt stocate într-o stare criptată și nu amenință securitatea dispozitivului. Kaspersky Endpoint Security utilizează Carantina numai atunci când lucrează cu soluțiile Kaspersky Sandbox și Kaspersky Endpoint Detection and Response Optimum. În alte cazuri, Kaspersky Endpoint Security plasează fișierul relevant în Copie de rezervă. Pentru detalii despre gestionarea Carantinei ca parte a soluțiilor, consultați Kaspersky Sandbox și Ghiduri de ajutor Kaspersky Endpoint Detection and Response Optimum.
Puteți crea activitățile Move file to Quarantine în următoarele moduri:
- În detaliile alertei.
Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
- Folosind Expertul de activitate.
Trebuie să introduceți calea fișierului sau codul hash (SHA256 sau MD5) al acestuia, sau atât calea fișierului, cât și hash-ul fișierului.
Dimensiunea fișierului nu trebuie să depășească 100 MO.
Puteți configura setările numai în Web Console.
Pentru a crea o activitate Move file to Quarantine:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Move file to Quarantine.
- În câmpul Task name, introduceți o descriere succintă.
- În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Setări aplicație.
- În lista de fișiere, faceți clic pe Add.
Expertul de adăugare a fișierului pornește.
- Pentru a adăuga fișierul, trebuie să introduceți calea completă a fișierului sau atât codul hash al fișierului, cât și calea.
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu
\\
, și nu litera corespunzătoare unității. De exemplu,\\server\shared_folder\file.exe
. În cazul în care calea fișierului conține litera unei unități de rețea, puteți primi o eroare Fișierul nu a fost găsit. - Faceți clic pe butonul Save.
- Bifați caseta de selectare de lângă activitate.
- Faceți clic pe butonul Executare.
Drept urmare, Kaspersky Endpoint Security mută fișierul în Carantină. Dacă fișierul este blocat de un alt proces, activitatea este afișată ca Completed, dar fișierul în sine este carantinat doar după repornirea computerului. După repornirea computerului, confirmați faptul că fișierul este șters.
Activitatea Move file to Quarantine se poate termina cu eroarea Access denied dacă încercați să carantinați un fișier executabil care se execută în prezent. Creați o activitate Terminate process pentru fișier și încercați din nou.
Activitatea Move file to Quarantine poate returna eroarea Not enough space in Quarantine storage dacă încercați să puneți în carantină un fișier care este prea mare. Goliți carantina sau măriți carantina. Apoi încercați din nou.
Puteți restaura un fișier din Carantină sau puteți goli Carantina folosind Web Console. Puteți restaura obiectele local pe computer folosind linia de comandă.
Începutul paginii
Obținere fișier
Puteți obține fișiere de pe computerele utilizatorului. De exemplu, puteți configura obținerea unui fișier jurnal de evenimente creat de o aplicație terță. Pentru a obține fișierul, trebuie să creați o activitate dedicată. Ca urmare a executării activității, fișierul este salvat în Carantină. Puteți descărca acest fișier din Carantină pe computerul dvs. utilizând Web Console. Pe computerul utilizatorului, fișierul rămâne în directorul original.
Dimensiunea fișierului nu trebuie să depășească 100 MO.
Puteți configura setările numai în Web Console.
Pentru a crea o activitate Obținere fișier:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Obținere fișier.
- În câmpul Task name, introduceți o descriere succintă.
- În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Setări aplicație.
- În lista de fișiere, faceți clic pe Add.
Expertul de adăugare a fișierului pornește.
- Pentru a adăuga fișierul, trebuie să introduceți calea completă a fișierului sau atât codul hash al fișierului, cât și calea.
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu
\\
, și nu litera corespunzătoare unității. De exemplu,\\server\shared_folder\file.exe
. În cazul în care calea fișierului conține litera unei unități de rețea, puteți primi o eroare Fișierul nu a fost găsit. - Faceți clic pe butonul Save.
- Bifați caseta de selectare de lângă activitate.
- Faceți clic pe butonul Executare.
Drept urmare, Kaspersky Endpoint Security creează o copie a fișierului și mută copia în carantină. Descărcați fișierul din Carantină în Web Console.
Începutul paginii
Ștergere fișiere
Puteți șterge de la distanță fișiere folosind activitatea Delete file. De exemplu, puteți șterge de la distanță un fișier atunci când răspundeți la amenințări.
Puteți configura setările numai în Web Console.
Pentru a crea o activitate Delete file:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Delete file.
- În câmpul Task name, introduceți o descriere succintă.
- În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Setări aplicație.
- În lista de fișiere, faceți clic pe Add.
Expertul de adăugare a fișierului pornește.
- Pentru a adăuga fișierul, trebuie să introduceți calea completă a fișierului sau atât codul hash al fișierului, cât și calea.
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu
\\
, și nu litera corespunzătoare unității. De exemplu,\\server\shared_folder\file.exe
. În cazul în care calea fișierului conține litera unei unități de rețea, puteți primi o eroare Fișierul nu a fost găsit. - Faceți clic pe butonul Save.
- Bifați caseta de selectare de lângă activitate.
- Faceți clic pe butonul Executare.
Drept urmare, Kaspersky Endpoint Security șterge fișierul din computer. Dacă fișierul este blocat de un alt proces, activitatea este afișată ca Completed, dar fișierul în sine este șters doar după repornirea computerului. După repornirea computerului, confirmați faptul că fișierul este șters.
Activitatea Delete file se poate termina cu eroarea Access denied dacă încercați să carantinați un fișier executabil care se execută în prezent. Creați o activitate Terminate process pentru fișier și încercați din nou.
Începutul paginii
Pornire proces
Puteți executa fișiere de la distanță, folosind activitatea Pornire proces. De exemplu, puteți executa de la distanță un utilitar care creează fișierul de configurare a computerului. Apoi puteți utiliza activitatea Obținere fișier pentru a primi fișierul creat în Kaspersky Security Center Web Console.
Puteți configura setările numai în Web Console.
Pentru a crea o activitate Pornire proces:
- În fereastra principală a Consolei Web, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Add.
Expertul de activitate pornește.
- Configurează setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Process start.
- În câmpul Task name, introduceți o descriere succintă.
- În secțiunea Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
- Se va deschide fereastra de proprietăți a activității.
- Selectați fila Application settings.
- Introduceți comanda de pornire a procesului.
De exemplu, dacă doriți să executați un utilitar (
utility.exe
) care salvează informațiile despre configurația computerului într-un fișier numitconf.txt
, trebuie să introduceți următoarele valori:- Executable command –
utility.exe
- Command-line arguments –
/R conf.txt
- Path to the working folder –
C:\Users\admin\Diagnostic\
Alternativ, în câmpul Executable command, puteți introduce
C:\Users\admin\Diagnostic\utility.exe /R conf.txt
. În acest caz, nu este necesar să introduceți restul setărilor. - Executable command –
- Faceți clic pe butonul Save.
- Bifează caseta de selectare de lângă activitate.
- Fă clic pe butonul Run.
Ca urmare, Kaspersky Endpoint Security execută comanda în modul silențios și pornește procesul. Puteți vizualiza rezultatele căutării în proprietățile activităților din secțiunea Results.
Începutul paginii
Terminare proces
Puteți termina de la distanță procesele folosind activitatea Terminare proces. De exemplu, puteți închide de la distanță un utilitar de testare a vitezei de Internet care a fost pornit folosind activitatea Pornire proces.
Dacă doriți să interziceți rularea unui fișier, puteți configura fișierul Componenta de prevenire a executării. Puteți interzice executarea fișierelor executabile, scripturilor, fișierelor în format Office.
Activitatea Terminare proces are următoarele limitări:
- Procesele pentru Obiectele de sistem critice (SCO) nu pot fi terminate. SCO-urile sunt fișiere pe care sistemul de operare și aplicația Kaspersky Endpoint Security for Windows trebuie să le poată executa.
- Puteți configura activitatea pentru EDR Optimum în Web Console și Cloud Console. Setările activității pentru EDR Expert sunt disponibile numai în Cloud Console.
Pentru a crea o activitate Terminare proces:
- În fereastra principală a Web Console, selectează Devices → Tasks.
Lista activităților se deschide.
- Faceți clic pe butonul Adăugare.
Expertul de activitate pornește.
- Configurați setările pentru activitate:
- În lista verticală Application, selectați Kaspersky Endpoint Security for Windows (11.7.0).
- În lista verticală Task type, selectați Terminare proces.
- În câmpul Task name, introduceți o descriere succintă.
- În blocul Select devices to which the task will be assigned, selectați domeniul activității.
- Selectați dispozitive în funcție de opțiunea selectată pentru domeniul activității. Faceți clic pe butonul Next.
- Introduceți acreditările contului utilizatorului ale cărui drepturi doriți să le utilizați pentru a executa activitatea. Faceți clic pe butonul Next.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
- Termină expertul făcând clic pe butonul Finish.
Se va afișa o activitate nouă în lista de activități.
- Faceți clic pe activitatea nouă.
Se va deschide fereastra de proprietăți a activității.
- Selectați fila Setări aplicație.
- Pentru a finaliza procesul, trebuie să selectați fișierul pe care doriți să îl închideți. Poți selecta un fișier într-unul din următoarele moduri:
- Introduceți numele complet în fișier.
- Introduceți codul hash al fișierului și calea către fișier.
- Introduceți PID-ul procesului (numai pentru activitățile locale).
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu
\\
, și nu litera corespunzătoare unității. De exemplu,\\server\shared_folder\file.exe
. În cazul în care calea fișierului conține litera unei unități de rețea, puteți primi o eroare Fișierul nu a fost găsit. - În fereastra cu proprietățile activității, selectați fila Planificare.
- Configurați planificarea activității.
Opțiunea Wake-on-LAN nu este disponibilă pentru această activitate. Asigurați-vă că este pornit computerul pentru a executa această activitate.
- Faceți clic pe butonul Salvare.
- Bifați caseta de selectare de lângă activitate.
- Faceți clic pe butonul Executare.
Drept urmare, Kaspersky Endpoint Security oprește procesul pe computer. De exemplu, dacă rulează o aplicație „GAME” și terminați procesul game.exe, aplicația este închisă fără a salva date. Puteți vizualiza rezultatele căutării în proprietățile activităților din secțiunea Results.
Începutul paginii
Prevenirea executării
Prevenirea executării permite gestionarea fișierelor care rulează și a scripturilor executabile, precum și deschiderea fișierelor în format Office. În acest fel, puteți, de exemplu, împiedica executarea aplicațiilor pe care le considerați nesigure. Suporturi pentru prevenirea executării un set de extensii de fișiere Office și un set de interpreți de scenariu.
Regulă pentru prevenirea executării
Prevenirea executării gestionează accesul utilizatorilor la fișiere cu reguli de prevenire a executării. O regulă de prevenire a executării este un set de criterii care sunt luate în considerare la blocare. Aplicația identifică fișierele după căile sau sumele lor de verificare calculate folosind algoritmii de combinare MD5 și SHA256.
Puteți crea reguli prevenire executare:
- În detaliile alertei.
Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
- Folosirea unei politici de grup sau a setărilor aplicației locale.
Trebuie să introduceți calea fișierului sau codul hash (SHA256 sau MD5) al acestuia, sau atât calea fișierului, cât și hash-ul fișierului.
De asemenea, puteți gestiona local prevenirea executării folosind Linie de comanda.
Nu este recomandat să creați mai mult de 5000 de reguli de prevenire a executării, deoarace acest lucru poate cauza instabilitatea sistemului.
Regulile de prevenire nu acoperă fișierele de pe CD-uri sau din imaginile ISO. Aplicația nu blochează executarea sau deschiderea acestor fișiere.
Moduri ale regulilor de prevenire a executării
Componenta de prevenire a executării poate funcționa în două moduri:
- Numai statistici.
În acest mod, Kaspersky Endpoint Security publică un eveniment despre încercările de a executa obiecte executabile sau de a deschide documente care corespund criteriilor regulii de prevenire în jurnalul de evenimente Windows și în Kaspersky Security Center, dar nu blochează încercarea de a executa sau deschide obiectul sau documentul. Această acțiune este selectată în mod implicit.
- Active.
În acest mod, aplicația blochează executarea obiectelor sau deschiderea documentelor care corespund criteriilor regulii de prevenire. Aplicația publică, de asemenea, un eveniment despre încercările de a executa obiecte sau de a deschide documente în jurnalul de evenimente Windows și în jurnalul de evenimente Kaspersky Security Center.
Gestionarea prevenirii executării
Puteți configura setările componentei în Web Console.
Pentru a preveni executarea:
- În fereastra principală a Web Console, selectați Devices → Policies & profiles.
- Faceți clic pe numele politicii Kaspersky Endpoint Security.
Se deschide fereastra de proprietăți a politicii.
- Selectați fila Setări aplicație.
- Selectați Detection and Response → Endpoint Detection and Response.
- Utilizați comutatorul Execution prevention pentru a activa sau a dezactiva componenta.
- Sub Action on execution or opening of forbidden object, selectați modul de funcționare a componentei:
- Block and write to report. În acest mod, aplicația blochează executarea obiectelor sau deschiderea documentelor care corespund criteriilor regulii de prevenire. Aplicația publică, de asemenea, un eveniment despre încercările de a executa obiecte sau de a deschide documente în jurnalul de evenimente Windows și în jurnalul de evenimente Kaspersky Security Center.
- Log events only. În acest mod, Kaspersky Endpoint Security publică un eveniment despre încercările de a executa obiecte executabile sau de a deschide documente care corespund criteriilor regulii de prevenire în jurnalul de evenimente Windows și în Kaspersky Security Center, dar nu blochează încercarea de a executa sau deschide obiectul sau documentul. Această acțiune este selectată în mod implicit.
- Creați o listă de reguli de prevenire a executării:
- Faceți clic pe butonul Adăugare.
- Aceasta deschide o fereastră; în această fereastră, introduceți numele regulii de prevenire a executării (de exemplu, Cererea A).
- În Tip listă derulantă, selectați obiectul pe care doriți să îl blocați: Executable file, Script, Microsoft Office document.
Dacă selectați un tip de obiect greșit, Kaspersky Endpoint Security nu blochează fișierul sau scriptul.
- Pentru a adăuga fișierul, trebuie să introduceți codul hash al fișierului (SHA256 sau MD5), calea completă către fișier sau atât codul hash, cât și calea.
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu
\\
, și nu litera corespunzătoare unității. De exemplu,\\server\shared_folder\file.exe
. În cazul în care calea fișierului conține o literă de unitate de rețea, Kaspersky Endpoint Security nu blochează fișierul sau scriptul.Suporturi pentru prevenirea executării un set de extensii de fișiere Office și un set de interpreți de scenariu.
- Faceți clic pe OK.
- Salvați-vă modificările.
Drept urmare, Kaspersky Endpoint Security blochează executarea obiectelor: rularea fișierelor și scripturilor executabile, deschiderea fișierelor în format office. Cu toate acestea puteți, de exemplu, să deschideți un fișier script într-un editor de text, chiar dacă rularea scriptului este împiedicată. Când blocați executarea unui obiect, Kaspersky Endpoint Security afișează o notificare standard (a se vedea figura de mai jos) dacă notificările sunt activate în setările aplicației.
Reguli pentru prevenirea executării
Începutul paginii
Izolarea rețelei de calculatoare
Izolarea rețelei de calculatoare permite izolarea automată a unui computer față de rețea ca răspuns la detectarea unui indicator de compromis (IOC).
Când Izolare rețea este activată, aplicația separă toate conexiunile active și blochează toate conexiunile TCP/IP noi de pe computer, cu excepția următoarelor conexiuni:
- conexiunile listate în Excluderi izolare rețea,
- conexiunile inițiate de serviciile Kaspersky Endpoint Security,
- conexiunile inițiate de Agentul de administrare Kaspersky Security Center.
Gestionarea Izolării rețelei
Puteți configura setările componentei în Web Console.
Puteți configura izolarea rețelei pentru a fi activată automat ca răspuns la o detectare IOC. De asemenea, puteți activa sau dezactiva manual izolarea rețelei.
Puteți activa izolarea rețelei:
- În detaliile alertei.
Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
- Folosind setările locale ale aplicației.
Cum se configurează izolarea rețelei pentru a fi pornită automat ca răspuns la o detectare IOC
Cum se activează manual izolarea în rețea a unui computer
Puteți configura izolarea rețelei pentru a fi dezactivată automat după expirarea unui timp specificat. În mod implicit, aplicația dezactivează izolarea rețelei după ce au trecut 5 ore de la momentul în care a fost pornită. De asemenea, puteți dezactiva manual izolarea rețelei. După oprirea izolării rețelei, computerul poate folosi Rețeaua fără restricții.
Cum se configurează întârzierea pentru dezactivarea automată a izolării rețelei a unui computer
Cum se dezactivează manual izolarea rețelei a unui computer
De asemenea, puteți activa sau dezactiva Izolarea rețelei local, folosind linia de comandă.
Excluderi izolare rețea
Puteți configura Network isolation exclusions. Conexiunile de rețea care corespund regulilor nu sunt blocate pe computere atunci când opțiunea Izolare rețea este activată.
Pentru a configura Network isolation exclusions, puteți utiliza o listă de profiluri de rețea standard. În mod implicit, excluderile includ profiluri de rețea care conțin reguli care asigură funcționarea neîntreruptă a computerelor cu serverul DNS/DHCP și rolurile clientului DNS/DHCP. De asemenea, puteți modifica setările standard ale profilurilor de rețea sau puteți defini excluderile manual (consultați instrucțiunile de mai jos).
Excluderile specificate în proprietățile politicii se aplică numai dacă opțiunea Izolare rețea este activată automat ca răspuns la o amenințare detectată. Excluderile specificate în proprietățile computerului se aplică numai dacă opțiunea Izolare rețea este activată manual în proprietățile computerului în consola Kaspersky Security Center.
O politică activă nu împiedică aplicarea excluderilor din izolarea rețelei configurată în proprietățile computerului, deoarece acești parametri au scenarii de utilizare diferite.
Cum se adaugă o excludere de izolare a rețelei
De asemenea, puteți vizualiza lista de excludere a izolării rețelei local utilizând Linia de comanda.
Începutul paginii
Kaspersky Sandbox
Kaspersky Endpoint Security 11.7.0 include acum componenta Kaspersky Sandbox. Componenta permite interoperabilitatea cu soluția Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox. |
Când interacționați cu Kaspersky Sandbox, aplicația vă permite:
- să adăugați un certificat TLS pentru conectarea în siguranță la serverele Kaspersky Sandbox,
- să adăugați servere Kaspersky Sandbox,
- să selectați o acțiune de răspuns la amenințare,
- să efectuați o scanare pentru descoperirea indicatorilor de compromitere (IOC).
Kaspersky Sandbox necesită Kaspersky Security Center versiunea 13.2. Versiunile nterioare ale Kaspersky Security Center nu permit crearea activităților de Scanare IOC autonome ca răspuns la amenințări.
Componenta poate fi gestionată numai utilizând Web Console. Nu puteți gestiona această componentă utilizând Consola de administrare (MMC).
Integrare cu Kaspersky Sandbox
Integrarea cu Kaspersky Sandbox presupune următorii pași:
- Instalarea componentei Kaspersky Sandbox
Puteți selecta componenta Kaspersky Sandbox în timpul instalării sau efectuării upgrade-ului, precum și utilizând activitatea Modificare componente ale aplicației.
După executarea activității Modificare componente ale aplicației, starea activității este afișată incorect. În loc de Finalizată cu succes, activitatea are starea Planificată. Cu toate acestea, activitatea poate fi în continuare finalizată cu succes. Asigurați-vă că noua componentă este instalată în proprietățile computerului consolei Kaspersky Security Center (Aplicații → Kaspersky Endpoint Security for Windows → Componente) sau în interfața aplicației locale.
- Adăugarea unui certificat TLS
Pentru a configura o conexiune de încredere cu serverele Kaspersky Sandbox, trebuie să pregătiți un certificat TLS. Apoi trebuie să adăugați certificatul la serverele Kaspersky Sandbox și la politica Kaspersky Endpoint Security. Pentru detalii despre pregătirea certificatului și adăugarea certificatului la servere, consultați Ajutor Kaspersky Sandbox.
Cum se adaugă un certificat TLS utilizând Web Console
De asemenea, puteți adăuga local un certificat TLS pe computer, folosind linia de comandă.
- Activarea componentei Kaspersky Sandbox
Puteți activa sau dezactiva componenta în setările politicii Kaspersky Endpoint Security for Windows.
Pentru a utiliza componenta, trebuie îndeplinite următoarele condiții:
- Aplicația este activată și funcționalitatea este acoperită de licență.
- Componenta Kaspersky Sandbox este activată.
Cum se activează sau se dezactivează Kaspersky Sandbox utilizând Web Console
De asemenea, puteți activa sau dezactiva Kaspersky Sandbox local, folosind linia de comandă.
Ca rezultat, componenta Kaspersky Sandbox este activată. Verificați starea de funcționare a componentei, vizualizând Application components status report. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Kaspersky Sandbox este adăugată la lista componentelor Kaspersky Endpoint Security.
- Conectarea computerelor la serverele Kaspersky Sandbox
Pentru a conecta computerele la serverele Kaspersky Sandbox cu imaginile virtuale ale sistemelor de operare, trebuie să introduceți o adresă de server și un port. Pentru detalii despre implementarea imaginilor virtuale și configurarea serverelor Kaspersky Sandbox, consultați Ajutor Kaspersky Sandbox.
Cum se conectează computerele la serverele Kaspersky Sandbox utilizând Web Console
- Stabilirea unei conexiuni de fundal între Kaspersky Security Center Web Console și Administration Server
Pentru funcționarea Kaspersky Sandbox cu Administration Server prin intermediul Kaspersky Security Center Web Console, trebuie să stabiliți o nouă conexiune securizată, o conexiune de fundal. Pentru detalii despre integrarea Kaspersky Security Center cu alte soluții Kaspersky, consultați Ajutor Kaspersky Security Center.
Stabilirea unei conexiuni de fundal în Consola Web
Dacă nu este stabilită o conexiune de fundal între Kaspersky Security Center Web Console și Administration Server, activitățile de Scanare IOC autonome nu pot fi create ca parte a răspunsului la amenințare.
- Activarea transferului de date pe serverul de administrare
Pentru a utiliza toate caracteristicile componentei Kaspersky Sandbox, asigurați-vă că transferul datelor fișierului carantină este dezactivat. Datele sunt necesare pentru a obține informații despre fișierele carantinate pe un computer prin Web Console. De exemplu, poți descărca un fișier din carantină pentru analiză în Web Console.
Cum se activează transferul de date pe Serverul de administrare în Web Console
Migrarea de la Kaspersky Endpoint Agent la Kaspersky Endpoint Security for Windows
Dacă utilizați Kaspersky Endpoint Security 11.7.0 sau o versiune mai nouă, având componenta Kaspersky Sandbox instalată, interoperabilitatea cu soluția Kaspersky Sandbox este disponibilă imediat după instalare. Componenta Kaspersky Sandbox nu este compatibilă cu Kaspersky Endpoint Agent. Dacă Kaspersky Endpoint Agent este instalat pe computer, când Kaspersky Endpoint Security este actualizat la versiunea 11.7.0, Kaspersky Sandbox continuă să funcționeze cu Kaspersky Endpoint Security. În plus, Kaspersky Endpoint Agent va fi eliminat din computer. Pentru a finaliza migrarea de la Kaspersky Endpoint Agent to Kaspersky Endpoint Security for Windows, trebuie să transferați setările politicii și ale activității utilizând Expertul pentru migrare.
Dacă utilizați Kaspersky Endpoint Security 11.4.0–11.6.0 pentru interoperabilitatea cu Kaspersky Sandbox, aplicația include Kaspersky Endpoint Agent. Puteți instala Kaspersky Endpoint Agent împreună cu Kaspersky Endpoint Security.
Componenta Kaspersky Sandbox care face parte din Kaspersky Endpoint Security acceptă interoperabilitatea cu soluția Kaspersky Sandbox 2.0. Soluția Kaspersky Sandbox 1.0 nu este acceptată.
Începutul paginii
Gestionarea aplicației din linia de comandă
Puteți gestiona Kaspersky Endpoint Security din linia de comandă. Puteți vizualiza lista de comenzi pentru gestionarea aplicației executând comanda HELP
. Pentru a citi despre sintaxa unei anumite comenzi, introduceți HELP <comanda>
.
Caracterele speciale din cadrul comenzii trebuie omise. Pentru a omite caracterele &
, |
, (
, )
, <
, >
, ^
, folosiți caracterul ^
(de exemplu, pentru a utiliza caracterul &
, introduceți ^&
). Pentru a omite caracterul %
, introduceți %%
.
Instalarea aplicației
Aplicația Kaspersky Endpoint Security poate fi instalată din linia de comandă într-unul din următoarele moduri:
- În mod interactiv, folosind Expertul de configurare a aplicației.
- În modul silențios. După pornirea instalării în modul silențios, nu este nevoie de implicarea ta în procesul de instalare. Pentru a instala aplicația în modul silențios, utilizați tastele
/s
și/qn
.Înainte de a instala aplicația în modul silențios, vă rugăm să deschideți și să citiți Acordul de licență pentru utilizatorul final și textul Politicii de confidențialitate. Acordul de licență pentru utilizatorul final și textul Politicii de confidențialitate sunt incluse în Kit de distribuție Kaspersky Endpoint Security. Puteți continua să instalați aplicația numai dacă ați citit, ați înțeles și ați acceptat prevederile și termenii Acordului de licență pentru utilizatorul final, înțelegeți și sunteți de acord că datele dvs. vor fi prelucrate și transmise (inclusiv țărilor terțe) în conformitate cu Politica de confidențialitate și ați citit și înțeles pe deplin Politica de confidențialitate. Dacă nu acceptați prevederile și termenii Acordului final de licență pentru utilizatorul final și Politica de confidențialitate, vă rugăm să nu instalați sau să utilizați Kaspersky Endpoint Security.
Pentru a instala aplicația sau a face upgrade unei versiuni anterioare a aplicației:
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Deschide directorul în care se află pachetul de distribuție pentru Kaspersky Endpoint Security.
- Execută următoare comandă:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 [/pKSN=1|0] [/pALLOWREBOOT=1] [/pSKIPPRODUCTCHECK=1] [/pSKIPPRODUCTUNINSTALL=1] [/pKLLOGIN=<nume utilizator> /pKLPASSWD=<parolă> /pKLPASSWDAREA=<domeniu parolă>] [/pENABLETRACES=1|0 /pTRACESLEVEL=<nivel urmărire>] [/s]
sau
msiexec /i <nume kit distribuție> EULA=1 PRIVACYPOLICY=1 [KSN=1|0] [ALLOWREBOOT=1] [SKIPPRODUCTCHECK=1] [KLLOGIN=<nume utilizator> KLPASSWD=<parolă> KLPASSWDAREA=<domeniu parolă>] [ENABLETRACES=1|0 TRACESLEVEL=<nivel urmărire>] [/qn]
EULA=1
Acceptarea termenilor Acordului de licență pentru utilizatorul final. Textul Acordului de licență este inclus în kitul de distribuire al Kaspersky Endpoint Security.
Acceptarea termenilor Acordului de licență pentru utilizatorul final este necesară pentru instalarea aplicației sau pentru efectuarea unui upgrade la versiunea aplicației.
PRIVACYPOLICY=1
Acceptarea Politicii de confidențialitate. Textul Politicii de confidențialitate este inclus în kitul de distribuire Kaspersky Endpoint Security.
Pentru a instala aplicația sau pentru a face upgrade la versiunea aplicației, trebuie să acceptați Politica de confidențialitate.
KSN
Acordul sau refuzul de a participa în Kaspersky Security Network. Dacă pentru acest parametru nu este setată nicio valoare, Kaspersky Endpoint Security vă va solicita să confirmați consimțământul sau refuzul de a participa la KSN la prima pornire a aplicației Kaspersky Endpoint Security. Valori disponibile:
1
– acord de participare la KSN.0
– refuz de a participa la KSN (valoare implicită).
Pachetul de distribuție Kaspersky Endpoint Security este optimizat pentru utilizare cu Kaspersky Security Network. Dacă ați optat să nu participați la Kaspersky Security Network, trebuie să actualizați Kaspersky Endpoint Security imediat după finalizarea instalării.
ALLOWREBOOT=1
Se repornește automat computerul, dacă este necesar, după instalarea sau upgrade-ul aplicației. Dacă nu este setată nicio valoare pentru acest parametru, repornirea automată a computerului este blocată.
Repornirea nu este necesară atunci când instalezi Kaspersky Endpoint Security. Repornirea este necesară numai dacă trebuie să elimini aplicații incompatibile înainte de instalare. Repornirea poate fi necesară și atunci când actualizezi versiunea aplicației.
SKIPPRODUCTCHECK=1
Dezactivarea verificării existenței programelor software incompatibile. Lista programelor software incompatibile este disponibilă în fișierul incompatible.txt, care este inclus în kitul de distribuție. Dacă nu este setată nicio valoare pentru acest parametru și este detectat un software, instalarea aplicației Kaspersky Endpoint Security va fi oprită.
SKIPPRODUCTUNINSTALL=1
Dezactivarea eliminării automate a programelor software incompatibile detectate. Dacă nu este setată nicio valoare pentru acest parametru, Kaspersky Endpoint Security încearcă să elimine software-ul incompatibil.
Eliminarea automată a software-ului incompatibil nu poate fi activată când se instalează Kaspersky Endpoint Security folosind programul de instalare msiexec. Folosiți setup_kes.exe pentru a activa eliminarea automată a software-ului incompatibil.
KLLOGIN
Setează numele de utilizator pentru accesarea caracteristicilor și setărilor aplicației Kaspersky Endpoint Security (componenta Protecție prin parolă). Numele de utilizator se setează împreună cu setările
KLPASSWD
șiKLPASSWDAREA
. În mod implicit este utilizat numele de utilizator KLAdmin.KLPASSWD
Specifică o parolă pentru accesarea funcțiilor și setărilor Kaspersky Endpoint Security (parola este specificată împreună cu parametrii
KLLOGIN
șiKLPASSWDAREA
).Dacă ați specificat o parolă, însă nu ați specificat un nume de utilizator cu parametrul
KLLOGIN
, se utilizează în mod implicit numele de utilizator KLAdmin.KLPASSWDAREA
Specifică domeniul parolei pentru accesarea aplicației Kaspersky Endpoint Security. Atunci când un utilizator încearcă să efectueze o acțiune care este inclusă în acest domeniu, Kaspersky Endpoint Security solicită acreditările contului utilizatorului (parametrii
KLLOGIN
șiKLPASSWD
). Folosiți caracterul „;
” pentru a specifica mai multe valori. Valori disponibile:SET
– modificare a setărilor aplicației.EXIT
– ieșire din aplicație.DISPROTECT
– dezactivare a componentelor protecției și oprire a activităților de scanareDISPOLICY
– dezactivare a politicii Kaspersky Security Center.UNINST
– eliminare a aplicației de pe computer.DISCTRL
– dezactivare a componentelor de control.REMOVELIC
– eliminare a cheii.REPORTS
– vizualizare a rapoartelor.
ENABLETRACES
Activarea sau dezactivarea urmăririi aplicațiilor. După ce Kaspersky Endpoint Security pornește, acesta salvează fișierele de urmărire în directorul %ProgramData%\Kaspersky Lab\KES\Traces. Valori disponibile:
1
– urmărirea este activată.0
– urmărirea este dezactivată (valoare implicită).
TRACESLEVEL
Nivelul de detaliere a urmăririi. Valori disponibile:
100
(critic). Numai mesaje despre erorile fatale.200
(ridicat). Mesaje despre toate erorile, inclusiv erorile fatale.300
(diagnosticare). Mesaje despre toate erorile, precum și avertismente.400
(important). Toate mesajele de eroare, avertismentele și informațiile suplimentare.500
(normal). Mesaje despre toate erorile și avertismentele, precum și informații detaliate despre funcționarea aplicației în modul normal (implicit).600
(scăzut). Toate mesajele.
AMPPL
Activează sau dezactivează protecția proceselor aplicației Kaspersky Endpoint Security folosind tehnologia AM-PPL (Antimalware Protected Process Light). Pentru mai multe detalii despre tehnologia AM-PPL, vizitați site-ul web Microsoft.
Tehnologia AM-PPL este disponibilă pentru Windows 10 versiunea 1703 (RS2) sau ulterioară și pentru sistemele de operare Windows Server 2019.
Valori disponibile:
1
– protecția proceselor aplicației Kaspersky Endpoint Security folosindu-se tehnologia AM-PPL este activată.0
– protecția proceselor aplicației Kaspersky Endpoint Security folosindu-se tehnologia AM-PPL este dezactivată.
RESTAPI
Gestionarea aplicației prin API REST. Pentru a gestiona aplicația prin API REST, trebuie să specificați numele de utilizator (parametrul
RESTAPI_User
).Valori disponibile:
1
- gestionarea prin API REST este permisă.0
- gestionarea prin API REST este blocată (valoarea implicită).
Pentru a gestiona aplicația prin API REST, trebuie să fie permisă gestionarea folosind sisteme administrative. Pentru a face acest lucru, setați parametrul
AdminKitConnector=1
. Dacă gestionați aplicația prin API REST, este imposibil să gestionați aplicația folosind sistemele de administrare ale Kaspersky.RESTAPI_User
Numele de utilizator al contului domeniului Windows utilizat pentru gestionarea aplicației prin API REST. Gestionarea aplicației prin API REST este disponibilă numai pentru acest utilizator. Introduceți numele de utilizator în formatul
<DOMENIU>\<NumeUtilizator>
(de exemplu,RESTAPI_User=COMPANIE\Administrator
). Puteți selecta un singur utilizator pentru a lucra cu API REST.Adăugarea unui nume de utilizator este o condiție necesară pentru gestionarea aplicației prin API REST.
RESTAPI_Port
Port utilizat pentru gestionarea aplicației prin API REST. Portul 6782 este folosit în mod implicit.
RESTAPI_Certificate
Certificat pentru identificarea solicitărilor (de exemplu,
RESTAPI_Certificate=C:\cert.pem
). Interacțiunea sigură a Kaspersky Endpoint Security cu clientul REST necesită configurarea identificării solicitării. Pentru aceasta, trebuie să instalați un certificat și ulterior să semnați sarcina fiecărei solicitări.ADMINKITCONNECTOR
Gestionarea aplicațiilor folosind sisteme de administrare. Sistemele de administrare includ, de exemplu, Kaspersky Security Center. Pe lângă sistemele de administrare Kaspersky, puteți utiliza soluții terțe. Kaspersky Endpoint Security oferă o API în acest scop.
Valori disponibile:
1
- gestionarea aplicațiilor cu ajutorul sistemelor de administrare este permisă (valoare implicită).0
- gestionarea aplicațiilor este permisă doar prin interfața locală.
Exemplu:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pALLOWREBOOT=1
msiexec /i kes_win.msi EULA=1 PRIVACYPOLICY=1 KSN=1 KLLOGIN=Admin KLPASSWD=Password KLPASSWDAREA=EXIT;DISPOLICY;UNINST /qn
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pENABLETRACES=1 /pTRACESLEVEL=600 /s
După instalarea Kaspersky Endpoint Security, licența de încercare este activată dacă nu ați furnizat un cod de activare în fișierul setup.ini. O licență trial are, de obicei, un termen scurt. După expirarea licenței trial, toate caracteristicile aplicației Kaspersky Endpoint Security sunt dezactivate. Pentru a continua să utilizați aplicația, trebuie să activați aplicația cu o licență comercială utilizând funcția Expertul de activare a aplicației sau a comandă specială.
Atunci când instalați aplicația sau efectuați upgrade-ul versiunii aplicației în modul silențios, este acceptată folosirea următoarelor fișiere:
- setup.ini – setări generale ale instalării aplicației
- install.cfg – setări legate de funcționarea Kaspersky Endpoint Security
- setup.reg – chei de registru
Cheile de registru din fișierul setup.reg se scriu în registru numai dacă valoarea
setup.reg
este setată pentru parametrulSetupReg
în fișierul setup.ini. Fișierul setup.reg este generat de experții de la Kaspersky. Nu este recomandabilă modificarea conținutului acestui fișier.
Pentru a aplica setări din fișierul setup.ini și setup.reg, plasați aceste fișiere în directorul care conține pachetul de distribuție Kaspersky Endpoint Security. De asemenea, puteți pune fișierul setup.reg într-un alt folder. Dacă faceți acest lucru, trebuie să specificați calea către fișier în următoarea comandă de instalare a aplicației: SETUPREG=<cale către fișierul setup.reg>
.
Activarea aplicației
Pentru a activa aplicația din linia de comandă,
tastează următorul șir în linia de comandă:
avp.com license /add <cod activare sau fișier cheie> [/login=<nume utilizator> /password=<parolă>]
Trebuie să introduceți acreditările contului de utilizator (/login=<nume utilizator> /password=<parolă>
) dacă funcția Protecție prin parolă este activată.
Eliminare aplicație
Aplicația KaspEndpoint Security poate fi dezinstalată din linia de comandă într-unul din următoarele moduri:
- În mod interactiv, folosind Expertul de configurare a aplicației.
- În modul silențios. După pornirea dezinstalării în modul silențios, nu este nevoie de implicarea dvs. în procesul de eliminare. Pentru a dezinstala aplicația în modul silențios, utilizați comutatoarele
/s
și/qn
.
Pentru a dezinstala aplicația în modul silențios:
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Deschideți directorul în care se află pachetul de distribuție Kaspersky Endpoint Security.
- Execută următoare comandă:
- Dacă procesul de eliminare nu este protejat cu parolă:
setup_kes.exe /s /x
sau
msiexec.exe /x <GUID> /qn
<GUID>
este ID-ul unic al aplicației. Puteți afla GUID-ul aplicației folosind următoarea comandă:wmic product where "Name like '%Kaspersky Endpoint Security%'" get Name, IdentifyingNumber.
- Dacă procesul de eliminare este protejat cu parolă:
setup_kes.exe /pKLLOGIN=<nume utilizator> /pKLPASSWD=<parolă> /s /x
sau
msiexec.exe /x <GUID> KLLOGIN=<nume utilizator> KLPASSWD=<parolă> /qn
Exemplu:
msiexec.exe /x {9A017278-F7F4-4DF9-A482-0B97B70DD7ED} KLLOGIN=KLAdmin KLPASSWD=!Password1 /qn
- Dacă procesul de eliminare nu este protejat cu parolă:
Comenzi AVP
Pentru a gestiona Kaspersky Endpoint Security din linia de comandă:
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Deschideți directorul în care se află fișierul executabil Kaspersky Endpoint Security.
- Pentru a executa o comandă, introduceți:
avp.com <comandă> [opțiuni]
Drept urmare, Kaspersky Endpoint Security va executa comanda (a se vedea figura de mai jos).
Gestionarea aplicației din linia de comandă
SCAN. Scanare de viruși
Executați activitatea de scanare de viruși.
Sintaxa de comandă
SCAN [<domeniu de scanare>] [<acțiune la detectarea amenințării>] [<tipuri de fișiere>] [<excluderi de la scanare>] [/R[A]:<fișier de raportare>] [<tehnologii de scanare>] [/C:<fișier cu setările scanării de viruși>]
Domeniu de scanare |
|
|
O listă separată de spațiu de fișiere și directoare. Căile lungi trebuie să fie incluse între ghilimele. Căile scurte (format MS-DOS) nu trebuie să fie incluse între ghilimele. De exemplu:
|
|
Executați activitatea Scanare completă. Kaspersky Endpoint Security scanează următoarele obiecte:
|
|
Scanați memoria kernel |
|
Scanați obiectele încărcate la pornirea sistemului de operare |
|
Scanați cutia poștală Outlook |
|
Scanați unitățile amovibile. |
|
Scanați unitățile de hard disk. |
|
Scanați unitățile de rețea. |
|
Scanați fișierele din Copia de rezervă a aplicației Kaspersky Endpoint Security. |
|
Scanați fișierele și directoarele dintr-o listă. Fiecare fișier din listă trebuie să fie pe o linie nouă. Căile lungi trebuie să fie incluse între ghilimele. Căile scurte (format MS-DOS) nu trebuie să fie incluse între ghilimele. De exemplu:
|
Acțiune la detectarea amenințării |
|
|
Informare. Dacă este selectată această opțiune, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate în lista de amenințări active la detectarea acestor fișiere. |
|
Dezinfectare; blochează dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă nu este posibilă dezinfectarea, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate detectate în lista de amenințări active. |
|
Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Această acțiune este selectată în mod implicit. |
|
Dezinfectați fișierele infectate detectate. Dacă dezinfectarea eșuează, ștergeți fișierele infectate. Ștergeți și fișierele compuse (de exemplu, arhivele) dacă fișierul infectat nu poate fi dezinfectat sau șters. |
|
Ștergeți fișierele infectate. Ștergeți și fișierele compuse (de exemplu, arhivele) dacă fișierul infectat nu poate fi șters. |
|
Solicită utilizatorului să acționeze imediat ce este detectată o amenințare. |
|
Solicită utilizatorului să acționeze după finalizarea scanării. |
Tipuri de fișiere |
|
|
Fișiere scanate după extensie. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Formatul fișierului se determină în funcție de extensia sa. |
|
Fișiere scanate după format. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere. |
|
Toate fișierele. Dacă se activează această setare, Kaspersky Endpoint Security verifică toate fișierele, fără excepție (toate formatele și toate extensiile). Aceasta este setarea implicită. |
Excluderi de la scanare |
|
|
Arhivele RAR, ARJ, ZIP, CAB, LHA, JAR și ICE sunt excluse din domeniul de scanare. |
|
Bazele de date de e-mail, mesajele de e-mail primite și trimise sunt excluse din domeniul de scanare. |
|
Fișierele care se potrivesc cu masca de fișier sunt excluse din domeniul de scanare. De exemplu:
|
|
Fișierele a căror scanare durează mai mult decât limita de timp specificată (în secunde) sunt excluse din domeniul de scanare. |
|
Fișierele care sunt mai mari decât dimensiunea maximă specificată (în megabyți) sunt excluse din domeniul de scanare. |
Salvarea evenimentelor într-un mod fișier raport |
|
|
Salvați numai evenimente critice în fișierul raport. |
|
Salvați toate evenimentele într-un fișier raport. |
Tehnologii de scanare |
|
|
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR). |
|
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS. |
Setări avansate |
|
|
Fișier cu setările activității Scanare de viruși. Fișierul trebuie creat manual și salvat în format TXT. Fișierul poate avea următorul conținut: |
Exemplu:
|
UPDATE. Actualizarea bazelor de date și modulelor aplicației
Executați activitatea Actualizare
Sintaxa de comandă
UPDATE [local]["<sursă actualizare>"] [/R[A]:<fișier raport>]
[/C:<fișier cu setările de actualizare >]
Setări activitate de actualizare |
|
|
Începerea activității de actualizare care a fost creată automat după ce aplicația a fost instalată. Puteți modifica setările activității de actualizare în interfața aplicației locale sau în consola Kaspersky Security Center. Dacă această setare nu este configurată, Kaspersky Endpoint Security pornește activitatea de actualizare cu setările implicite sau cu setările specificate în comandă. Puteți configura setările activității de actualizare după cum urmează:
|
Sursă actualizare |
|
|
Adresa unui server HTTP sau FTP sau a unui director partajat cu pachetul de actualizare. Puteți specifica o singură sursă de actualizare. Dacă sursa de actualizare nu este specificată, Kaspersky Endpoint Security utilizează sursa implicită – Serverele de actualizare ale Kaspersky. |
Salvarea evenimentelor într-un mod fișier raport |
|
|
Salvați numai evenimente critice în fișierul raport. |
|
Salvați toate evenimentele într-un fișier raport. |
Setări avansate |
|
|
Fișier cu setările activității Actualizare. Fișierul trebuie creat manual și salvat în format TXT. Fișierul poate avea următorul conținut: |
Exemplu:
|
ROLLBACK. Derulare înapoi ultima actualizare
Derulați înapoi ultima actualizare a bazei de date antivirus. Acest lucru vă permite să derulați înapoi bazele de date și modulele de aplicații la versiunile lor anterioare, atunci când este necesar, de exemplu când noua versiune a bazei de date conține o semnătură nevalidă care face ca aplicația Kaspersky Endpoint Security să blocheze o aplicație sigură.
Sintaxa de comandă
ROLLBACK [/R[A]:<fișier raport>]
Salvarea evenimentelor într-un mod fișier raport |
|
|
Salvați numai evenimente critice în fișierul raport. |
|
Salvați toate evenimentele într-un fișier raport. |
Exemplu:
|
TRACES. Urmărirea
Activați/dezactivați urmărirea. Fișierele de urmărire sunt stocate pe computer cât timp aplicația este în uz și sunt permanent șterse atunci când aplicația este eliminată. Fișierele de urmărire, cu excepția fișierelor de urmărire ale Agentului de Autentificare, sunt stocate în directorul %ProgramData%\Kaspersky Lab\KES\Traces. În mod implicit, urmărirea este dezactivată.
Sintaxa de comandă
TRACES on|off [<nivel de urmărire>] [<setări avansate>]
Nivel urmărire |
|
|
Nivelul de detaliere a urmăririi. Valori disponibile:
|
Setări avansate |
|
|
Executați o comandă cu parametrii |
|
Utilizați funcția OutputDebugString și salvați fișierul de urmărire. Funcția OutputDebugString trimite un șir de caractere la depanatorul de aplicații pentru a fi afișat pe ecran. Pentru detalii, vizitați Site-ul web MSDN. |
|
Salvați un fișier de urmărire (fără limită de dimensiune). |
|
Salvați urmărirea la un număr limitat de fișiere cu dimensiune limitată și suprascrieți fișierele mai vechi atunci când este atinsă dimensiunea maximă. |
|
Salvați urmărirea în fișierele dump. |
Exemple:
|
START. Porniți profilul
Porniți profilul (de exemplu, pentru a actualiza bazele de date sau pentru a activa o componentă de protecție).
Sintaxa de comandă
START <profil> [/R[A]:<fișier de raportare>]
Profil |
|
|
Numele profilului. Un Profil este o componentă, o activitate sau o caracteristică a aplicației Kaspersky Endpoint Security. Puteți vizualiza lista de profiluri disponibile executând comanda |
Salvarea evenimentelor într-un mod fișier raport |
|
|
Salvați numai evenimente critice în fișierul raport. |
|
Salvați toate evenimentele într-un fișier raport. |
Exemplu:
|
STOP. Oprirea unui profil
Opriți profilul în execuție (de exemplu, opriți scanarea, opriți scanarea unităților amovibile sau dezactivați o componentă de protecție).
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să dispună de permisiunile de Dezactivare componente de protecție și Dezactivare componente de control.
Sintaxa de comandă
STOP <profil> /login=<nume utilizator> /password=<parolă>
Profil |
|
|
Numele profilului. Un Profil este o componentă, o activitate sau o caracteristică a aplicației Kaspersky Endpoint Security. Puteți vizualiza lista de profiluri disponibile executând comanda |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
STATUS. Starea profilului
Afișează informații despre stare pentru profilurile de aplicații (de exemplu, în executare
sau finalizat
). Puteți vizualiza lista de profiluri disponibile executând comanda HELP STATUS
.
Kaspersky Endpoint Security afișează, de asemenea, informații despre starea profilurilor de serviciu. Informații despre starea profilurilor de serviciu pot fi solicitate atunci când contactați serviciul de Asistență tehnică Kaspersky.
Sintaxa de comandă
STATUS [<profil>]
STATISTICS. Statistici de funcționare a profilului
Vizualizați informații statistice despre un profil al aplicației (de exemplu, durata scanării sau numărul de amenințări detectate.) Puteți vizualiza lista de profiluri disponibile rulând comanda HELP STATISTICS
.
Sintaxa de comandă
STATISTICS <profil>
RESTORE. Restaurarea fișierelor din Copie de rezervă
Puteți restaura un fișier din Copie de rezervă în directorul său original. Dacă la calea specificată există deja un fișier cu același nume, sufixul „-copy” este anexat la numele fișierului. Fișierul care este restaurat este copiat păstrându-i-se numele inițial.
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să aibă permisiunea Restaurare din Copie de rezervă.
Opțiunea Copiere de rezervă stochează copii de rezervă ale fișierelor care au fost șterse sau modificate în timpul dezinfectării. O copie de rezervă este copia unui fișier creată înainte ca fișierul să fie dezinfectat sau șters. Copiile de rezervă ale fișierelor sunt stocate într-un format special și nu reprezintă o amenințare.
Copiile de rezervă ale fișierelor sunt stocate în directorul C:\ProgramData\Kaspersky Lab\KES\QB
.
Utilizatorii din grupul Administratori au permisiuni complete de a accesa acest director. Utilizatorul al cărui cont a fost utilizat pentru a instala Kaspersky Endpoint Security primește drepturi de acces limitate la acest director.
Kaspersky Endpoint Security nu permite configurarea permisiunilor de acces al utilizatorului la copiile de rezervă ale fișierelor.
Sintaxa de comandă
RESTORE [/REPLACE] <nume fișier> /login=<nume utilizator> /password=<parolă>
Setări avansate |
|
|
Suprascrieți un fișier existent. |
|
Numele fișierului care va fi restaurat. |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
EXPORT. Exportarea setărilor aplicației
Exportați setările Kaspersky Endpoint Security într-un fișier. Fișierul va fi localizat în directorul C:\Windows\SysWOW64.
Sintaxa de comandă
EXPORT <profil> <nume fișier>
Profil |
|
|
Numele profilului. Un Profil este o componentă, o activitate sau o caracteristică a aplicației Kaspersky Endpoint Security. Puteți vizualiza lista de profiluri disponibile executând comanda |
Fișier de exportat |
|
|
Numele fișierului în care vor fi exportate setările aplicației. Puteți exporta setările Kaspersky Endpoint Security într-un fișier de configurare DAT sau CFG, într-un fișier text TXT sau într-un document XML. |
Exemple:
|
IMPORT. Importarea setărilor aplicației
Importă setările pentru Kaspersky Endpoint Security dintr-un fișier creat cu ajutorul comenzii EXPORT
.
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să aibă permisiunea Configurare setări aplicație.
Sintaxa de comandă
IMPORT <nume fișier> /login=<nume utilizator> /password=<parolă>
Fișier de importat |
|
|
Numele fișierului din care vor fi importate setările aplicației. Puteți importa setările Kaspersky Endpoint Security dintr-un fișier de configurare DAT sau CFG, un fișier text TXT sau un document XML. |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
ADDKEY. Aplicarea unui fișier cheie
Aplicați fișierul cheie pentru a activa Kaspersky Endpoint Security. Dacă aplicația este deja activată, cheia va fi adăugată drept cheie de rezervă.
Sintaxa de comandă
ADDKEY <nume fișier> /login=<nume utilizator> /password=<parolă>
Fișier cheie |
|
|
Numele fișierului cheie. |
Autentificare |
|
|
Acreditările contului de utilizator. Aceste acreditări trebuie introduse numai dacă funcția Protecție prin parolă este activată. |
Exemplu:
|
LICENSE. Licențiere
Efectuați acțiuni cu cheile de licență Kaspersky Endpoint Security.
Pentru a executa această comandă și a elimina o cheie de licență, funcția Protecție prin parolă trebuie să fie activată. Utilizatorul trebuie să aibă permisiunea Eliminare cheie.
Sintaxa de comandă
LICENSE <funcționarea> [/login=<nume utilizator> /password=<parolă>]
Funcționare |
|
|
Aplicați fișierul cheie pentru a activa Kaspersky Endpoint Security. Dacă aplicația este deja activată, cheia va fi adăugată drept cheie de rezervă. |
|
Activați Kaspersky Endpoint Security folosind un cod de activare. Dacă aplicația este deja activată, cheia va fi adăugată drept cheie de rezervă. |
|
Reînnoiți-vă licența cu un fișier cheie. O cheie de rezervă este adăugată drept rezultat. Ea devine activă la expirarea licenței. Nu este posibil să adăugați o cheie activă executând această comandă. |
|
Reînnoiți-vă licența cu un cod de activare. O cheie de rezervă este adăugată drept rezultat. Ea devine activă la expirarea licenței. Nu este posibil să adăugați o cheie activă executând această comandă. |
|
Eliminați o cheie de licență. Cheia de rezervă va fi, de asemenea, eliminată. |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
RENEW. Achiziționarea unei licențe
Deschideți site-ul web Kaspersky pentru a cumpăra sau reînnoi licența.
Începutul paginii
PBATESTRESET. Resetați rezultatele verificării discului înainte de criptarea discului
Resetați rezultatele verificării compatibilității pentru Full Disk Encryption (FDE), incluzând atât tehnologia Kaspersky Disk Encryption, cât și tehnologia BitLocker Drive Encryption.
Înainte de a executa aplicația Full Disk Encryption, aplicația efectuează o serie de verificări pentru a verifica dacă se poate cripta computerul. În cazul în care computerul nu acceptă aplicația Full Disk Encryption, Kaspersky Endpoint Security înregistrează în jurnal informații despre incompatibilitate. Data viitoare când încercați să criptați, aplicația nu efectuează această verificare și vă avertizează că nu este posibilă criptarea. În cazul în care configurația hardware a computerului s-a modificat, rezultatele verificării compatibilității înregistrate în jurnal anterior de aplicație trebuie resetate pentru a verifica din nou unitatea de hard disk a sistemului pentru compatibilitatea cu tehnologiile Full Disk Encryption sau BitLocker de criptare a unităților.
EXIT. Ieșire din aplicație
Părăsește Kaspersky Endpoint Security. Aplicația va fi descărcată din memoria RAM a computerului.
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să aibă permisiunea Ieșire din aplicație.
Sintaxa de comandă
EXIT /login=<nume utilizator> /password=<parolă>
EXITPOLICY. Dezactivarea politicii
Dezactivează o politică Kaspersky Security Center pe computer. Toate setările Kaspersky Endpoint Security sunt disponibile pentru configurare, inclusiv setările care au lacăt închis în politică ().
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să aibă permisiunea Dezactivare politică Kaspersky Security Center.
Sintaxa de comandă
EXITPOLICY /login=<user name> /password=<password>
STARTPOLICY. Activarea politicii
Activează o politică Kaspersky Security Center pe computer. Setările aplicației vor fi configurate în conformitate cu politica.
Începutul paginii
DISABLE. Dezactivarea protecției
Dezactivează aplicația File Threat Protection pe un computer cu o licență Kaspersky Endpoint Security expirată. Nu este posibil să executați această comandă pe un computer care are aplicația neactivată sau are o licență validă.
Începutul paginii
SPYWARE. Detectarea programelor spyware
Activați/dezactivați detectarea programelor spyware. Componenta pentru detectarea programelor spyware este activată în mod implicit.
Sintaxa de comandă
SPYWARE on|off
KSN. Tranziție Global/Private KSN
Selectarea unei soluții Kaspersky Security Network pentru determinarea reputației fișierelor sau a site-urilor web. Kaspersky Endpoint Security acceptă următoarele soluții de infrastructură KSN:
- Global KSN este soluția folosită de majoritatea aplicațiilor Kaspersky. Participanții KSN primesc informații de la Kaspersky Security Network și trimit informațiile Kaspersky despre obiecte detectate pe computerul utilizatorului pentru a fi analizate suplimentar de analiștii Kaspersky pentru a fi incluse în bazele de date privind reputația și în cele statistice ale Kaspersky Security Network.
- Private KSN este o soluție care permite utilizatorilor de computere care găzduiesc Kaspersky Endpoint Security sau alte aplicații Kaspersky să obțină acces la bazele de date de renume ale Kaspersky Security Network și la alte date statistice, fără a trimite date către KSN de la propriile lor computere. Private KSN este conceput pentru clienții corporativi care nu pot participa la Kaspersky Security Network din oricare dintre următoarele motive:
- Stațiile de lucru locale nu sunt conectate la Internet.
- Transmiterea oricăror date în afara țării sau în afara rețelei locale corporative este interzisă prin lege sau restricționată de politicile de securitate corporativă.
Sintaxa de comandă
KSN /global | /private <nume fișier>
Fișier configurare Private KSN |
|
|
|
Numele fișierului de configurare care conține setările serverului proxy KSN Acest fișier are extensia PKCS7 sau PEM. |
|
Exemplu:
|
Comenzi KESCLI
Comenzile KESCLI vă permit să primiți informații despre starea protecției computerului, utilizând componenta OPSWAT, și vă permit să efectuați activități standard precum scanările pentru viruși și actualizarea bazelor de date.
Puteți vizualiza lista comenzilor KESCLI utilizând comanda --help
sau comanda abreviată -h
.
Pentru a gestiona Kaspersky Endpoint Security din linia de comandă:
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Deschideți directorul în care se află fișierul executabil Kaspersky Endpoint Security.
- Pentru a executa o comandă, introduceți:
kescli <comandă> [opțiuni]
Drept urmare, Kaspersky Endpoint Security va executa comanda (a se vedea figura de mai jos).
Gestionarea aplicației din linia de comandă
Scan. Scanare de viruși
Executați activitatea de scanare de viruși.
Sintaxa de comandă
--opswat Scan <domeniu scanare> <acțiune la detectarea amenințării>
Puteți verifica starea finalizării activității Scanare completă utilizând comanda GetScanState
și puteți vizualiza data și ora când a fost finalizată ultima dată scanarea, utilizând comanda GetLastScanTime
.
Domeniu de scanare |
|
|
|
Acțiune la detectarea amenințării |
|
|
Informare. Dacă este selectată această opțiune, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate în lista de amenințări active la detectarea acestor fișiere. |
|
Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Această acțiune este selectată în mod implicit. |
Exemplu:
|
GetScanState. Starea finalizării scanării
Primiți informații despre starea finalizării activității Scanare completă:
1
– scanarea este în curs.0
– scanarea nu se execută.
Sintaxa de comandă
--opswat GetScanState
Exemplu:
|
GetLastScanTime. Determinarea orei finalizării scanării
Primiți informații despre data și ora finalizării ultimei activități Scanare completă.
Sintaxa de comandă
--opswat GetLastScanTime
Exemplu:
|
GetThreats. Obținerea datelor despe amenințările detectate
Primiți o listă cu amenințările detectate (Raport amenințări). Acest raport conține informații despre amenințări și activitatea virușilor din ultimele 30 de zile anterior creării raportului.
Sintaxa de comandă
--opswat GetThreats
Când este executată această comandă, Kaspersky Endpoint Security va trimite un răspuns în formatul următor:
<numele obiect detectat>
<tipul obiectului>
<data și ora detectării>
<calea către fișier>
<acțiunea la detectarea amenințării>
<nivelul de pericol al amenințării>
Gestionarea aplicației din linia de comandă
Tip obiect |
|
|
Nu este cunoscut ( |
|
Viruși ( |
|
Programe de tip troian ( |
|
Programe periculoase ( |
|
Advertisement programs ( |
|
Programe de apelare automată ( |
|
Aplicații care pot fi utilizate de un infractor cibernetic ca să deterioreze computerul și datele utilizatorului ( |
|
Obiecte arhivate ale căror metodă de arhivare poate fi utilizată pentru protejarea codurilor periculoase ( |
|
Obiecte necunoscute ( |
|
Aplicații cunoscute ( |
|
Fișiere mascate ( |
|
Aplicația necesită atenție ( |
|
Comportament anormal ( |
|
Nedeterminat ( |
|
Bannere publicitare ( |
|
Atac rețea ( |
|
Acces registry ( |
|
Activitate suspectă ( |
|
Vulnerabilități ( |
|
Phishing |
|
Atașare e-mail nedorită ( |
|
Malware detectat de Kaspersky Security Network ( |
|
Link necunoscut ( |
|
Alt malware ( |
Acțiune la detectarea amenințării |
|
|
Nu este cunoscut ( |
|
Amenințarea a fost remediată ( |
|
Obiectul a fost infectat și nu a fost dezinfectat ( |
|
Obiectul este într-o arhivăși nu a fost dezinfectat ( |
|
Obiectul a fost dezinfectat ( |
|
Obiectul nu a fost dezinfectat ( |
|
Obiectul a fost șters ( |
|
A fost creată o copie de rezervă a obiectului ( |
|
Obiectul a fost mutat în Copie de rezervă ( |
|
Obiectul a fost șters la repornirea computerului ( |
|
Obiectul a fost dezinfectat la repornirea computerului ( |
|
Obiectul a fost mutat în Copie de rezervă de către un utilizator ( |
|
Obiectul a fost adăugat la excluderi ( |
|
Obiectul a fost mutat În Copie de rezervă la repornirea computerului ( |
|
Fals pozitiv ( |
|
Procesul a fost terminat ( |
|
Obiectul nu a fost detectat ( |
|
Nu se poate soluționa amenințarea ( |
|
Obiectul a fost restaurat ( |
|
Obiectul a fost creat ca rezultat al activității amenințării ( |
|
Obiectul a fost restaurat la repornirea computerului ( |
|
Obiectul nu a fost procesat ( |
Nivel de pericol amenințare |
|
|
Necunoscut |
|
Ridicat |
|
Scanare medie |
|
Redus |
|
Info (mai mic decât Redus) |
UpdateDefinitions. Actualizarea bazelor de date și modulelor aplicației
Executați activitatea Actualizare Kaspersky Endpoint Security utilizează sursa implicită: serverele de actualizare Kaspersky.
Sintaxa de comandă
--opswat UpdateDefinitions
Puteți vizualiza data și ora ultimei activități de Actualizare finalizată, utilizând comanda GetDefinitionsetState
.
Exemplu:
|
GetDefinitionState. Determinarea orei finalizării actualizării
Primiți informații despre data și ora finalizării ultimei activități Actualizare.
Sintaxa de comandă
--opswat GetDefinitionState
Exemplu:
|
EnableRTP. Activarea protecției
Activați componente de protecție Kaspersky Endpoint Security pe computer: File Threat Protection, Web Threat Protection, Mail Threat Protection, Network Threat Protection, Host Intrusion Prevention.
Sintaxa de comandă
--opswat EnableRTP
Puteți verifica starea de funcționare a componentei File Threat Protection utilizând comanda GetRealTimeProtectionState
.
Exemplu:
|
GetRealTimeProtectionState. Starea File Threat Protection
Primiți informații despre starea de funcționare a componentei File Threat Protection:
1
– componenta este activată.0
– componenta este dezactivată.
Sintaxa de comandă
--opswat GetRealTimeProtectionState
Exemplu:
|
Version. Identificarea versiunii aplicației
Identificați versiunea Kaspersky Endpoint Security for Windows.
Sintaxa de comandă
--Version
Puteți utiliza, de asemenea, comanda abreviată -v
.
Exemplu:
|
Comenzi de gestionare Detection and Response
Puteți utiliza linia de comandă pentru a gestiona funcționalitatea încorporată a soluțiilor Detection and Response (de exemplu, Kaspersky Sandbox sau Kaspersky Endpoint Detection and Response Optimum). Puteți gestiona soluțiile Detection and Response dacă gestionarea utilizând consola Kaspersky Security Center nu este posibilă. Puteți vizualiza lista de comenzi pentru gestionarea aplicației executând comanda HELP
. Pentru a citi despre sintaxa unei anumite comenzi, introduceți <comanda> HELP
.
SANDBOX. Gestionarea Kaspersky Sandbox
Comenzi pentru gestionarea componentei Kaspersky Sandbox:
- Activați sau dezactivați componenta Kaspersky Sandbox.
Componenta Kaspersky Sandbox permite interoperabilitatea cu soluția Kaspersky Sandbox.
- Configurați componenta Kaspersky Sandbox:
- Conectați computerele la serverele Kaspersky Sandbox.
Serverele utilizează imagini virtuale implementate ale sistemelor de operare Microsoft Windows pentru a executa obiectele care trebuie scanate. Puteți introduce o adresă IP (IPv4 sau IPv6) sau un nume de domeniu complet calificat. Pentru detalii despre implementarea imaginilor virtuale și configurarea serverelor Kaspersky Sandbox, consultați Ajutor Kaspersky Sandbox.
- Configurați timpul de expirare al conexiunii pentru serverul Kaspersky Sandbox.
Expirare timp pentru primirea unui răspuns la o cerere de scanare a obiectelor de la serverul Kaspersky Sandbox. După expirarea timpului de expirare, Kaspersky Sandbox redirecționează solicitarea către următorul server. Valoarea timpului de expirare depinde de viteza și stabilitatea conexiunii. Valoarea implicită este 5 de secunde.
- Configurați o conexiune de încredere între computer și serverele Kaspersky Sandbox.
Pentru a configura o conexiune de încredere cu serverele Kaspersky Sandbox, trebuie să pregătiți un certificat TLS. Apoi trebuie să adăugați certificatul la serverele Kaspersky Sandbox și la politica Kaspersky Endpoint Security. Pentru detalii despre pregătirea certificatului și adăugarea certificatului la servere, consultați Ajutorul Kaspersky Sandbox.
- Conectați computerele la serverele Kaspersky Sandbox.
- Afișați setările curente ale componentei.
Sintaxa de comandă
stop sandbox [/login=<nume utilizator> /password=<parolă>]
start sandbox
sandbox /set [--tls=yes|no] [--servers=<adresă server>:<port>] [--timeout=<expirare conexiune server Kaspersky Sandbox (ms)>] [--pinned-certificate=<cale către certificatul TLS>][/login=<nume utilizator> /password=<parolă>]
sandbox /show
Funcționare |
|
|
Dezctivați componenta Kaspersky Sandbox. |
|
Activați componenta Kaspersky Sandbox. |
|
Configurați componenta Kaspersky Sandbox. Puteți modifica următoarele setări:
|
|
Afișați setările curente ale componentei. Veți primi următorul răspuns:
|
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
PREVENȚIE. Gestionarea prevenirii executării
Dezactivați Prevenirea executării sau afișați setările curente ale componentei, inclusiv lista regulilor de prevenire a executării.
Sintaxa de comandă
dezactivare prevenire
prevenire/afișare
După executarea comenzii prevenire/afișare
, veți primi răspunsul următor:
prevention.enable=true|false
prevention.mode=audit|prevent
prevention.rules
id: <ID regulă>
target: script|process|document
Md5:<codul hash MD5 al fișierului>
sha256: <codul hash SHA256 al fișierului>
pattern: <cale către obiect>
sensibil la litere mari și mici: true|false
Valori returnate de comandă:
-1
înseamnă că comanda nu este acceptată de versiunea Kaspersky Endpoint Agent instalată pe dispozitiv;0
înseamnă că comanda a fost executată cu succes;1
înseamnă că un argument obligatoriu nu a fost transmis comenzii;2
înseamnă că a apărut o eroare generală;4
înseamnă că a apărut o eroare de sintaxă.9
- operație greșită (de exemplu, o încercare de a dezactiva componenta atunci când aceasta este deja dezactivată).
IZOLARE. Gestionarea Izolării rețelei
Dezactivați opțiunea Izolare rețea a computerului sau afișați setările curente ale componentelor, inclusiv lista profilurilor de excludere din rețea configurate, precum și lista regulilor configurate în profilurile de rețea.
Sintaxa de comandă:
izolare/OPRIT/conectare=<nume utilizator>/password=<parolă>
izolare/STAT
Ca urmare a executării comenzii afișare
, primiți următorul răspuns: isolation.enable=true|false
.
Valori returnate de comandă:
-1
înseamnă că comanda nu este acceptată de versiunea Kaspersky Endpoint Agent instalată pe dispozitiv;0
înseamnă că comanda a fost executată cu succes;1
înseamnă că un argument obligatoriu nu a fost transmis comenzii;2
înseamnă că a apărut o eroare generală;4
înseamnă că a apărut o eroare de sintaxă.9
- operație greșită (de exemplu, o încercare de a dezactiva componenta atunci când aceasta este deja dezactivată).
RESTORE. Restaurarea fișierelor din Carantină
Restabiliți un fișier din Carantină într-un folder special de pe computer. Apoi, trebuie să mutați manual fișierul în folderul destinație. Carantină este un spațiu de stocare local special pe computer în care sunt mutate fișierele infectate cu viruși sau fișiere care nu pot fi dezinfectate. Fișierele introduse în carantină sunt stocate într-o stare criptată și nu amenință securitatea dispozitivului. Kaspersky Endpoint Security utilizează Carantina numai atunci când lucrează cu soluțiile Kaspersky Sandbox și Kaspersky Endpoint Detection and Response Optimum. În alte cazuri, Kaspersky Endpoint Security plasează fișierul relevant în Copie de rezervă. Pentru detalii despre gestionarea Carantinei ca parte a soluțiilor, consultați Kaspersky Sandbox și Ghiduri de ajutor Kaspersky Endpoint Detection and Response Optimum.
Pentru a executa această comandă, funcția Protecție prin parolă trebuie activată. Utilizatorul trebuie să aibă permisiunea Restaurare din Copie de rezervă.
Obiectul este carantinat în contul de sistem (SYSTEM).
Sintaxa de comandă
RESTORE [/REPLACE] <nume fișier> /login=<nume utilizator> /password=<parolă>
Setări avansate |
|
|
Suprascrieți un fișier existent. |
|
Numele fișierului care va fi restaurat. |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
Valori returnate de comandă:
-1
înseamnă că comanda nu este acceptată de versiunea Kaspersky Endpoint Agent instalată pe dispozitiv;0
înseamnă că comanda a fost executată cu succes;1
înseamnă că un argument obligatoriu nu a fost transmis comenzii;2
înseamnă că a apărut o eroare generală;4
înseamnă că a apărut o eroare de sintaxă.
IOCSCAN. Scanare pentru descoperirea indicatorilor de compromitere (IOC)
Executați activitatea Scanare pentru descoperirea indicatorilor de compromitere (IOC). Un Indicator de compromitere (IOC) este un set de date despre un obiect sau o activitate care indică accesul neautorizat la computer (compromiterea datelor). De exemplu, multe încercări nereușite de conectare la sistem pot constitui un Indicator de compromitere. Activitățile Scanare IOC permit găsirea Indicatorilor de compromitere pe computer și luarea măsurilor de răspuns la amenințări.
Sintaxa de comandă
IOCSCAN <full path to the IOC file>|/path=<path to the IOC files folder> [/process=on|off] [/hint=<full path to executable file of a process|full file path>] [/registry=on|off] [/dnsentry=on|off] [/arpentry=on|off] [/ports=on|off] [/services=on|off] [/system=on|off] [/users=on|off] [/volumes=on|off] [/eventlog=on|off] [/datetime=<event publication date>] [/channels=<list of channels>] [/files=on|off] [/drives=<all|system|critical|custom>] [/excludes=<list of exclusions>][/scope=<list of folders to scan>]
IOC files |
|
|
Calea completă către fișierul IOC pe care doriți să îl utilizați pentru scanare. Puteți specifica mai multe fișiere IOC separate prin spații. Calea completă către fișierul IOC trebuie introdusă fără argumentul / De exemplu, |
|
Calea către directorul cu fișiere IOC pe care doriți să le utilizați pentru scanare. Fișierele IOC sunt fișiere care conțin seturile de indicatori pe care aplicația încearcă să le potrivească pentru a contoriza o detectare. Fișierele IOC trebuie să fie conforme cu standardul OpenIOC. De exemplu, |
Tipul de date pentru scanarea IOC |
|
|
Analizați datele procesului atunci când efectuați scanarea IOC (termen ProcessItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele procesului numai dacă documentul IOC ProcessItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele fișierului atunci când efectuați scanarea IOC (termenii ProcessItem și FileItem). Poți selecta un fișier într-unul din următoarele moduri:
|
|
Analizați datele registry-ului Windows atunci când efectuați o scanare IOC (termen RegistryItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează registy-ul Windows numai dacă documentul IOC RegistryItem este descris în fișierul IOC care este furnizat pentru scanare. Pentru tipul de date RegistryItem, Kaspersky Endpoint Security scanează un set de chei de registry. |
|
Analizați datele despre înregistrările din memoria cache DNS locală atunci când efectuați scanarea IOC (termen DnsEntryItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează memoria cache DNS locală numai dacă documentul IOC DnsEntryItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre înregistrările din tabelul ARP atunci când efectuați scanarea IOC (termen ArpEntryItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează tabelul ARP numai dacă documentul IOC ArpEntryItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre porturile deschise pentru ascultare atunci când efectuați scanarea IOC (termen PortItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează tabelul conexiunilor active numai dacă documentul IOC PortItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre serviciile instalate pe dispozitiv atunci când efectuați scanarea IOC (termen ServiceItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele despre servicii numai dacă documentul IOC ServiceItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre mediu atunci când efectuați scanarea IOC (termen SystemInfoItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele despre mediu numai dacă documentul IOC SystemInfoItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre utilizatori atunci când efectuați scanarea IOC (termen UserItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele despre utilizatorii creați în sistem numai dacă documentul IOC UserItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre volume atunci când efectuați scanarea IOC (termen VolumeItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele despre volume numai dacă documentul IOC VolumeItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Analizați datele despre înregistrările din jurnalul de evenimente Windows atunci când efectuați scanarea IOC (termen EventLogItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează jurnalul de evenimente Windows numai dacă documentul IOC EventLogItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Luați în considerare data la care evenimentul a fost publicat în jurnalul de evenimente Windows atunci când determinați domeniul de scanare IOC pentru documentul IOC corespunzător. Când efectuați o scanare IOC, IOC Kaspersky Endpoint Security scanează intrările din jurnalul de evenimente Windows publicate în perioada cuprinsă între data și ora specificate și momentul la care se execută activitatea. Kaspersky Endpoint Security permite specificarea datei publicării evenimentului ca valoare a argumentului. Scanarea se efectuează numai pentru evenimentele publicate în jurnalul de evenimente Windows după data specificată și înainte de executarea scanării. Dacă argumentul nu este specificat, Kaspersky Endpoint Security scanează evenimentele cu orice dată de publicare. Setarea TaskSettings::BaseSettings::EventLogItem::datetime nu poate fi editată. Setarea este utilizată numai dacă documentul IOC EventLogItem este descris în fișierul IOC furnizat pentru scanare. |
|
Lista numelor canalelor (înregistrate în jurnal) pentru care doriți să efectuați o scanare IOC. Dacă argumentul este specificat, Kaspersky Endpoint Security scanează înregistrările publicate în jurnalele specificate. Documentul IOC trebuie să aibă termenul EventLogItem descris. Numele jurnalului este specificat ca un șir în conformitate cu numele (canalului) jurnalului specificat în proprietățile jurnalului (parametrul Nume complet) sau în proprietățile evenimentului (parametrul <Channel></Channel> din schema xml a evenimentului). Puteți specifica mai multe canale separate prin spații. Dacă argumentul nu este specificat, Kaspersky Endpoint Security scanează înregistrările pentru canalele |
|
Analizați datele fișierului atunci când efectuați scanarea IOC (termen FileItem). Dacă valoarea argumentului este Dacă argumentul nu este specificat, Kaspersky Endpoint Security analizează datele fișierului numai dacă documentul IOC FileItem este descris în fișierul IOC care este furnizat pentru scanare. |
|
Setați domeniul de scanare IOC atunci când analizați datele pentru documentul IOC FileItem. Puteți seta următoarele valori pentru domeniul de scanare:
Dacă argumentul nu este specificat, scanarea se efectuează pentru zonele critice. |
|
Setați domeniul de excludere atunci când analizați datele pentru documentul IOC FileItem. Puteți specifica mai multe căi separate prin spații. |
|
Domeniul de scanare IOC definit de utilizator atunci când se analizează datele pentru documentul IOC FileItem ( |
Valori returnate de comandă:
-1
înseamnă că comanda nu este acceptată de versiunea Kaspersky Endpoint Agent instalată pe dispozitiv;0
înseamnă că comanda a fost executată cu succes;1
înseamnă că un argument obligatoriu nu a fost transmis comenzii;2
înseamnă că a apărut o eroare generală;4
înseamnă că a apărut o eroare de sintaxă.
Dacă comanda a fost executată cu succes (valoare returnată 0
) și indicatori de compromitere au fost detectați pe parcurs, Kaspersky Endpoint Security exportă următoarele informații despre rezultatul activității în linia de comandă:
|
ID-ul fișierului IOC din antetul structurii fișierului IOC (eticheta |
|
ID-ul fișierului IOC din antetul structurii fișierului IOC (eticheta |
|
Lista ID-urilor tuturor indicatorilor care se potrivesc. |
|
Date pentru fiecare document IOC pentru care a existat o potrivire. |
MDRLICENSE. Activare MDR
Efectuați operații cu fișierul de configurare BLOB pentru a activa componenta Managed Detection and Response. Fișierul BLOB conține Id-ul clientului și informații despre licența pentru componenta Kaspersky Managed Detection and Response. Fișierul BLOB se află în arhiva ZIP a fișierului de configurare MDR. Puteți obține arhiva ZIP în Consola Kaspersky Managed Detection and Response. Pentru informații detaliate despre fișierul BLOB, consultați Ajutorul Kaspersky Managed Detection and Response.
Sunt necesare privilegii de administrator pentru a efectua operații cu un fișier BLOB. Setările componentei Managed Detection and Response din politică trebuie să fie, de asemenea, disponibile pentru editare ().
Sintaxa de comandă
MDRLICENSE <funcționare> [/login=<nume utilizator> /password=<parolă>]
Funcționare |
|
|
Aplicați fișierul de configurare BLOB pentru integrarea cu Kaspersky Managed Detection and Response (format fișier P7). Puteți aplica doar un singur fișier BLOB. Dacă un fișier BLOB a fost deja adăugat în computer, acesta va fi înlocuit. |
|
Ștergeți fișierul de configurare BLOB. |
Autentificare |
|
|
Acreditări de cont de utilizator cu permisiunile necesare de protecție prin parolă. |
Exemplu:
|
Coduri de eroare
Pot apărea erori atunci când lucrați cu aplicația prin linia de comandă. Când apar erori, Kaspersky Endpoint Security afișează un mesaj de eroare, de exemplu, Eroare: Nu se poate porni activitatea 'EntAppControl'
. Kaspersky Endpoint Security poate afișa, de asemenea, informații suplimentare sub formă de cod, de exemplu, error=8947906D
(consultați tabelul de mai jos).
Coduri de eroare
Codul de eroare |
Descriere |
---|---|
|
Cheia de licență pentru Kaspersky Endpoint Security este deja folosită pe acest computer. |
|
Licență expirată. Actualizarea bazei de date nu este disponibilă. |
|
Cheia nu a fost găsită. |
|
Semnătura digitală lipsește sau este deteriorată. |
|
Datele sunt deteriorate. |
|
Fișierul cheie este deteriorat. |
|
Licența a expirat sau cheia de licență a expirat. |
|
Fișier cheie nespecificat. |
|
Nu se poate aplica fișierul cheie. |
|
Salvarea datelor nu a reușit. |
|
Citirea datelor nu a reușit. |
|
Eroare I/O. |
|
Bazele de date nu au fost găsite. |
|
Biblioteca de licențiere nu a fost încărcată. |
|
Bazele de date sunt deteriorate sau actualizate manual. |
|
Bazele de date sunt deteriorate. |
|
Nu se poate utiliza fișierul cheie nevalid pentru a adăuga o cheie de rezervă. |
|
Eroare de sistem. |
|
Lista de chei respinse este alterată. |
|
Semnătura digitală a fișierului nu se potrivește cu semnătura digitală a Kaspersky. |
|
Nu se poate utiliza o cheie pentru licența necomercială ca cheie pentru licența comercială. |
|
Licența beta este necesară pentru a utiliza versiunea beta a aplicației. |
|
Fișier cheie nu este compatibil cu această aplicație. |
|
Cheia a fost blocată de Kaspersky. |
|
Aplicația a fost deja folosită sub o licență trial. Nu se poate adăuga din nou cheia trial. |
|
Fișierul cheie este deteriorat. |
|
Semnătura digitală lipsește, este deteriorată sau nu se potrivește cu semnătura digitală a Kaspersky. |
|
Nu se poate adăuga o cheie dacă licența necomercială corespunzătoare a expirat. |
|
Data la care fișierul cheie a fost creat sau utilizat nu este valabilă. Verificați data sistemului. |
|
Nu se poate adăuga o cheie pentru licența trial: o altă cheie pentru licența trial este deja activă. |
|
Lista de chei respinse este alterată sau lipsește. |
|
Descrierea actualizării lipsește sau este deteriorată. |
|
Eroare în datele serviciilor cheie de licență. |
|
Nu se poate utiliza fișierul cheie nevalid pentru a adăuga o cheie de rezervă. |
|
Eroare la trimiterea solicitării către serverul de activare. Motive posibile: eroare de conexiune la Internet sau probleme temporare pe serverul de activare. Încercați să activați mai târziu aplicația folosind codul de activare. Dacă această eroare persistă, contactați furnizorul de internet. |
|
Eroare în răspunsul de la serverul de activare. |
|
Nu se poate obține starea răspunsului. |
|
A apărut o eroare la salvarea fișierului temporar. |
|
Codul de activare a fost introdus incorect sau data sistemului este incorectă. Verificați data sistemului pe computer. |
|
Fișierul cheie nu este compatibil cu această aplicație sau licența a expirat. Nu puteți activa Kaspersky Endpoint Security utilizând un fișier cheie pentru o altă aplicație. |
|
Primirea fișierului cheie nu a reușit. A fost introdus un cod de activare incorect. |
|
Serverul de activare a returnat eroarea 400. |
|
Serverul de activare a returnat eroarea 401. |
|
Serverul de activare a returnat eroarea 403. |
|
Serverul de activare a returnat eroarea 404. |
|
Serverul de activare a returnat eroarea 405. |
|
Serverul de activare a returnat eroarea 406. |
|
Este necesară autentificarea pe serverul proxy. Verificați opțiunile rețelei. |
|
Timpul de solicitare a expirat. |
|
Serverul de activare a returnat eroarea 409. |
|
Serverul de activare a returnat eroarea 410. |
|
Serverul de activare a returnat eroarea 411. |
|
Serverul de activare a returnat eroarea 412. |
|
Serverul de activare a returnat eroarea 413. |
|
Serverul de activare a returnat eroarea 414. |
|
Serverul de activare a returnat eroarea 415. |
|
Eroare internă server. |
|
Funcționalitatea nu este acceptată. |
|
Răspuns nevalid de la gateway. Verificați opțiunile rețelei. |
|
Serviciu indisponibil (eroare HTTP 503). |
|
Intervalul de timp pentru răspuns de la gateway a expirat. Verificați opțiunile rețelei. |
|
Protocolul nu este acceptat de server. |
|
Eroare HTTP necunoscută. |
|
ID resursă nevalid. |
|
URL nevalid. |
|
Director destinație nevalid. |
|
Eroare de alocare memorie. |
|
Eroare la convertirea parametrilor la șirul ANSI (adresă URL, director, agent). |
|
Eroare la crearea firului de lucru. |
|
Firul de lucru se execută deja. |
|
Firul de lucru nu se execută. |
|
Fișierul cheie nu a fost găsit pe serverul de activare. |
|
Cheia este blocată. |
|
Eroare internă a serverului de activare. |
|
Date insuficiente în solicitarea de activare. |
|
Cheia de licență a expirat. |
|
Pe computer este setată o dată incorectă a sistemului. |
|
Licența trial a expirat. |
|
Licență expirată. |
|
Limita activărilor aplicației a fost depășită pentru codul specificat. |
|
Procedura de activare s-a încheiat cu o eroare de sistem. |
|
Nu se poate utiliza o cheie pentru licența necomercială ca cheie pentru licența comercială. |
|
Codul de activare este necesar. |
|
Conectare la serverul de activare nu se poate realiza. |
|
Serverul de activare este indisponibil. Vă rugăm să verificați setările conexiunii la Internet și să încercați din nou activarea. |
|
Data lansării bazei de date a aplicației depășește data de expirare a licenței. |
|
Nu se poate înlocui cheia activă cu o cheie expirată. |
|
Nu se poate adăuga o cheie rezervă dacă aceasta expiră înainte de licența curentă. |
|
Cheia abonamentului actualizată lipsește. |
|
Cod de activare incorect (suma de control nu se potrivește). |
|
Cheia este deja activă. |
|
Tipurile de licențe care corespund cheilor active și de rezervă nu se potrivesc. |
|
Componenta nu este acceptată de licență. |
|
Nu s-a putut adăuga cheia abonamentului drept cheie de rezervă. |
|
Eroare generală a stratului de transport. |
|
Conectarea la serverul de activare nu a reușit. |
|
Format URL nevalid. |
|
Conversia adresei serverului proxy nu a reușit. |
|
Conversia adresei serverului nu a reușit. Verificați setările conexiunii la Internet. |
|
Conectarea la serverul de activare sau la serverul proxy nu a reușit. |
|
Accesul de la distanță a fost refuzat. |
|
Intervalul de timp pentru răspuns a expirat. |
|
Eroare la trimiterea solicitării HTTP. |
|
Eroare de conexiune SSL. |
|
Operațiunea a fost întreruptă de apelarea inversă. |
|
Prea multe încercări de redirecționare. |
|
Verificarea destinatarului a eșuat. |
|
Răspuns gol de la serverul de activare. |
|
Eroare la trimiterea datelor. |
|
Eroare la primirea datelor. |
|
Eroare de certificare SSL locală. |
|
Eroare de criptare SSL. |
|
Eroare de certificare SSL server. |
|
Conținut nevalid al pachetului de rețea. |
|
Accesul utilizatorului a fost refuzat. |
|
Fișier de certificare SSL nevalid. |
|
Stabilirea conexiunii SSL nu a reușit. |
|
Trimiterea sau primirea pachetului de rețea nu a reușit. Vă rugăm să încercați din nou mai târziu. |
|
Fișier nevalid cu certificate revocate. |
|
Eroare solicitare certificat SSL. |
|
Eroare server necunoscută. |
|
Eroare internă server. |
|
Nu a fost introdusă nicio cheie de licență disponibilă pentru codul de activare. |
|
Cheia activă a fost blocată. |
|
Parametrii necesari ai solicitării de activare a aplicației lipsesc. |
|
Nume de utilizator sau parolă incorecte. |
|
Cod de activare incorect trimis serverului. |
|
Codul de activare nu este valabil pentru Kaspersky Endpoint Security. Nu puteți activa Kaspersky Endpoint Security utilizând un fișier cheie pentru o aplicație necunoscută. |
|
Solicitării îi lipsește un cod de activare. |
|
Licența a expirat (conform datelor de la serverul de activare). |
|
Numărul de activări cu acest cod a fost depășit. |
|
Format nevalid al ID-ului solicitării. |
|
Codul de activare nu este valabil pentru Kaspersky Endpoint Security. Codul de activare este pentru o altă aplicație Kaspersky. |
|
Nu se poate actualiza cheia de licență. |
|
Codul de activare nu este valid pentru această regiune. |
|
Codul de activare nu este valabil pentru versiunea de limbă a Kaspersky Endpoint Security. |
|
Este necesar acces suplimentar la serverul de activare. |
|
Serverul de activare a returnat eroarea 643. |
|
Serverul de activare a returnat eroarea 644. |
|
Serverul de activare a returnat eroarea 645. |
|
Serverul de activare a returnat eroarea 646. |
|
Formatul codului de activare nu este acceptat de serverul de activare. |
|
Formatul codului de activare nu este valabil. |
|
Pe computer este setată o oră incorectă a sistemului. |
|
Codul de activare nu este valabil pentru versiunea Kaspersky Endpoint Security. |
|
Abonamentul a expirat. |
|
Numărul de activări a fost depășit pentru această cheie de licență. |
|
Semnătură digitală nevalidă a cheii de licență. |
|
Sunt necesare date suplimentare. |
|
Verificarea datelor utilizatorului nu a reușit. |
|
Abonament inactiv. |
|
Serverul de activare este în întreținere. |
|
Eroare necunoscută a Kaspersky Endpoint Security. |
|
Parametru nevalid transferat (de exemplu, o listă goală de adrese a serverelor de activare). |
|
Cod de activare incorect. |
|
Nume de utilizator nevalid. |
|
Parolă utilizator nevalidă. |
|
Răspuns nevalid de la serverul de activare. |
|
Cererea de activare a fost întreruptă. |
|
Serverul de activare a returnat o listă de redirecționare goală. |
Appendix. Profiluri de aplicații
Un Profil este o componentă, o activitate sau o caracteristică a aplicației Kaspersky Endpoint Security. Profilurile sunt utilizate pentru a gestiona aplicația din linia de comandă. Puteți utiliza profiluri pentru a executa comenzile START
, STOP
, STARE
, STATISTICI
, EXPORT
și IMPORT
. Folosind profiluri, puteți configura setările aplicației (de exemplu, STOP DeviceControl
) sau puteți executa activități (de exemplu, START Scan_My_Computer
).
Sunt disponibile următoarele profiluri:
AdaptiveAnomaliesControl
– Control adaptiv al anomaliilor.AMSI
– Protecție AMSI.BehaviorDetection
– Behavior Detection.DeviceControl
– Control dispozitive.EntAppControl
– Application Control.File_Monitoring
sauFM
– File Threat Protection.Firewall
sauFW
– Firewall.HIPS
– Host Intrusion Prevention.IDS
– Network Threat Protection.IntegrityCheck
– Verificare integritate.Mail_Monitoring
sauEM
– Mail Threat Protection.Rollback
– derulare înapoi a actualizării.Scan_ContextScan
– Scanare din meniu contextual.Scan_IdleScan
– Scanare în fundal.Scan_Memory
- Scanare memorie nucleu.Scan_My_Computer
– Scanare completă.Scan_Objects
– Scanare particularizată.Scan_Qscan
- Scanare obiecte care sunt încărcate la pornirea sistemului de operare.Scan_Removable_Drive
– Scanare unități amovibile.Scan_Startup
sauSTARTUP
– Scanare zone critice.Updater
– Actualizare.Web_Monitoring
sauWM
– Web Threat Protection.WebControl
– Control Web.
Kaspersky Endpoint Security acceptă, de asemenea, profiluri de serviciu. Profilurile de serviciu pot fi necesare atunci când contactați serviciul de Asistența tehnică Kaspersky.
Începutul paginii
Gestionarea aplicației prin API REST
Kaspersky Endpoint Security vă permite să configurați setările aplicației, să executați o scanare, să actualizați bazele de date antivirus și să efectuați alte activități folosind soluții terțe. Kaspersky Endpoint Security oferă o API în acest scop. REST API de la Kaspersky Endpoint Security operează prin HTTP și constă dintr-un set de metode de solicitare/răspuns. Cu alte cuvinte, puteți gestiona Kaspersky Endpoint Security printr-o soluție terță și nu interfața aplicației locale sau Consola de administrare Kaspersky Security Center.
Pentru a începe folosind REST API, trebuie să instalați Kaspersky Endpoint Security cu suport pentru REST API. Clientul REST și Kaspersky Endpoint Security trebuie să fie instalate pe același computer.
Pentru a asigura interacțiunea sigură dintre Kaspersky Endpoint Security și clientul REST:
- Configurați protecția clientului REST împotriva accesului neautorizat, conform recomandărilor dezvoltatorului clientului REST. Configurați protecția directorului clientului REST împotriva scrierii cu ajutorul Listei de control al accesului deplin – DACL.
- Pentru a executa clientul REST, utilizați un cont separat cu drepturi de administrator. Refuzați conectarea interactivă la sistem pentru acest cont.
Aplicația este gestionată prin REST API la http://127.0.0.1 sau http://localhost. Nu este posibil să gestionați de la distanță Kaspersky Endpoint Security prin REST API.
DESCHIDEȚI DOCUMENTAȚIA API REST
Instalarea aplicației cu API REST
Pentru a gestiona aplicația prin REST API, trebuie să instalați Kaspersky Endpoint Security cu suport pentru REST API. Dacă gestionați Kaspersky Endpoint Security prin REST API, nu puteți gestiona aplicația folosind Kaspersky Security Center.
Pregătirea pentru instalarea aplicației cu suport API REST
Interacțiunea sigură a Kaspersky Endpoint Security cu clientul REST necesită configurarea identificării solicitării. Pentru aceasta, trebuie să instalați un certificat și ulterior să semnați sarcina fiecărei solicitări.
Pentru a crea un certificat, puteți utiliza, de exemplu, OpenSSL.
Exemplu:
|
Utilizați algoritmul de criptare RSA cu o lungime a cheii de 2048 de biți sau mai mult.
Ca urmare, veți obține un certificat cert.pem
și o cheie privată key.pem
.
Instalarea aplicației cu suport API REST
Pentru a instala Kaspersky Endpoint Security cu suport pentru REST API:
- Executați interpretorul de linii de comandă (cmd.exe) ca administrator.
- Accesați directorul care conține pachetul de distribuție pentru Kaspersky Endpoint Security versiunea 11.2.0 sau o versiune ulterioară.
- Instalați Kaspersky Endpoint Security cu următoarele setări:
RESTAPI=1
RESTAPI_User=<nume utilizator>
Nume de utilizator pentru gestionarea aplicației folosind REST API. Introduceți numele de utilizator în formatul
<DOMENIU>\<NumeUtilizator>
(de exemplu,RESTAPI_User=COMPANIE\Administrator
). Puteți gestiona aplicația prin REST API numai sub acest cont. Puteți selecta un singur utilizator pentru a lucra cu API REST.RESTAPI_Port=<port>
Port folosit pentru schimbul de date. Parametru opțional. Portul 6782 este selectat în mod implicit.
RESTAPI_Certificate=<Cale către certificat>
Certificat pentru identificarea solicitărilor (de exemplu,
RESTAPI_Certificate=C:\cert.pem
).Puteți instala certificatul după instalarea aplicației sau puteți actualiza certificatul după expirarea certificatului.
Cum se instalează un certificat pentru identificarea solicitării API REST
AdminKitConnector=1
Gestionarea aplicațiilor folosind sisteme de administrare. Gestionarea este permisă implicit.
De asemenea, puteți utiliza fișierul setup.ini pentru a defini setările pentru lucrul cu REST API.
Exemplu:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pALLOWREBOOT=1 /pAdminKitConnector=1 /pRESTAPI=1 /pRESTAPI_User=COMPANY\Administrator /pRESTAPI_Certificate=C:\cert.pem /s
Drept urmare, veți putea gestiona aplicația prin REST API. Pentru a verifica funcționarea acesteia, deschideți documentația REST API folosind o solicitare GET.
Exemplu:
|
Dacă ați instalat aplicația cu suport API REST, Kaspersky Endpoint Security creează automat o regulă de permitere în setările opțiunii Control Web, pentru accesarea resurselor web (Regulă de serviciu pentru API REST). Această regulă este necesară pentru a permite clientului REST să acceseze oricând Kaspersky Endpoint Security. De exemplu, dacă ați restricționat accesul utilizatorului la resursele web, acest lucru nu va afecta gestionarea aplicației prin API REST. Vă recomandăm să nu ștergeți regula sau să modificați setările Regulă de serviciu pentru API REST. Dacă ștergeți regula, Kaspersky Endpoint Security o va restabili după repornirea aplicației.
Începutul paginii
Lucrul cu API
Nu este posibil să restricționați accesul la aplicație prin REST API folosind Protecție prin parolă. De exemplu, nu este posibil să blocați un utilizator să dezactiveze protecția prin REST API. Puteți configura funcția Protecție prin parolă prin REST API și restricționa accesul utilizatorului la aplicație prin interfața locală.
Pentru a gestiona aplicația prin REST API, trebuie să executați clientul REST sub contul pe care l-ați specificat la instalarea aplicației cu suport pentru REST API. Puteți selecta un singur utilizator pentru a lucra cu API REST.
DESCHIDEȚI DOCUMENTAȚIA API REST
Gestionarea aplicației prin REST API constă în următorii pași:
- Obțineți valorile curente ale setărilor aplicației. Pentru aceasta, trimiteți o solicitare GET.
Exemplu:
GET http://localhost:6782/kes/v1/settings/ExploitPrevention
- Aplicația va trimite un răspuns cu structura și valorile setărilor. Kaspersky Endpoint Security acceptă formate XML și JSON.
Exemplu:
{
"action": 0,
"enableSystemProcessesMemoryProtection":
true,
"enabled": true
}
- Editați setările aplicației. Folosiți structura setărilor primită ca răspuns la solicitarea GET.
Exemplu:
{
"action": 0,
"enableSystemProcessesMemoryProtection":
false,
"enabled": true
}
- Salvați setările aplicației (sarcina) în format JSON (payload.json).
- Semnați fișierul JSON în formatul PKCS7.
Exemplu:
$ openssl smime -sign -in
payload.json -signer cert.pem -inkey key.pem -nodetach -binary -outform pem -out signed_payload.pem
Ca urmare, primiți un fișier semnat cu sarcina solicitării (
signed_payload.pem
). - Editați setările aplicației. Pentru aceasta, trimiteți o solicitare POST și atașați fișierul semnat cu sarcina solicitării (
signed_payload.pem
).
Aplicația aplică noile setări și trimite un răspuns care conține rezultatele configurației aplicației (răspunsul poate fi gol). Puteți verifica dacă setările sunt actualizate utilizând o solicitare GET.
Începutul paginii
Surse de informații despre aplicație
Pagina Kaspersky Endpoint Security pe site-ul Web Kaspersky
În pagina Kaspersky Endpoint Security, poți vedea informații generale despre aplicație și despre funcțiile și caracteristicile ei.
Pagina Kaspersky Endpoint Security conține un link către magazinul online. Aici poți să achiziționezi sau să îți reînnoiești licența pentru aplicație.
Pagina Kaspersky Endpoint Security din baza de cunoștințe
Baza de cunoștințe este o secțiune de pe site-ul Web de Asistență tehnică.
În pagina Kaspersky Endpoint Security din Baza de cunoștințe, poți citi articole care oferă informații folositoare, recomandări și răspunsuri la întrebări frecvente despre cum să achiziționezi, să instalezi și să utilizezi aplicația.
Articolele din Baza de cunoștințe pot răspunde la întrebări care nu sunt legate doar de Kaspersky Endpoint Security, ci și de alte aplicații Kaspersky. Articolele din Baza de cunoștințe pot conține, de asemenea, noutăți de la serviciul de Asistență tehnică.
Discutarea aplicațiilor Kaspersky în comunitatea utilizatorilor
Dacă întrebarea dvs. nu necesită un răspuns urgent, o puteți discuta cu experții Kaspersky și cu alți utilizatori din funcționalitatea Comunitate.
În comunitate, puteți să vizualizați subiectele existente, să postați propriile comentarii și să creați noi subiecte de discuție.
Începutul paginii
Contactarea Suportului tehnic
Dacă nu găsești o soluție pentru problema ta în documentația aplicației sau în alte surse de informații despre Kaspersky Endpoint Security, îți recomandăm să contactezi Suportul tehnic. Specialiștii de la Suport tehnic vor răspunde la întrebările tale despre instalarea și utilizarea aplicației Kaspersky Endpoint Security.
Kaspersky asigură suport pentru Kaspersky Endpoint Security pe parcursul ciclului de viață al aplicației (consultați pagina Ciclul de viață al aplicației). Înainte de a contacta Asistența tehnică, vă rugăm să citiți regulile pentru asistență.
Poți contacta Serviciul de asistență tehnică în următoarele două moduri:
- vizitând site-ul web Suport tehnic
- Trimițând o solicitare către Asistență tehnică Kaspersky prin portalul Kaspersky CompanyAccount
După ce îi informezi pe specialiștii Serviciului de asistență tehnică Kaspersky despre problema ta, este posibil să îți ceară să creezi un fișier de urmărire. Fișierul de urmărire permite urmărirea procesului prin care se execută comenzile aplicației pas cu pas și se stabilește etapa din funcționarea aplicației în care apare eroarea.
Specialiștii Serviciului de asistență tehnică pot solicita, de asemenea, informații suplimentarea despre sistemul de operare, procesele care se execută pe computer, rapoarte detaliate despre funcționarea componentelor aplicației.
Atunci când execuți diagnosticarea, experții serviciului de Asistență tehnică este posibil să-ți solicite să modifici setările aplicației astfel:
- Activarea funcționalității pentru primirea de informații de diagnosticare extinse.
- Ajustarea unor setări ale componentelor individuale ale aplicației care nu sunt disponibile în interfața de utilizator standard.
- Modificarea setărilor pentru stocarea informațiilor de diagnosticare.
- Configurarea interceptării și înregistrării în jurnal a traficului de rețea.
Experții serviciului de Asistență tehnică îți vor furniza toate informațiile necesare pentru a efectua aceste operațiuni (descrierea secvenței de pași, setările de modificat, fișiere de configurare, scripturi, funcționalitate suplimentară în linia de comandă, module de depanare, utilitare speciale etc.) și te vor informa ce datele sunt utilizate în scopul depanării. Informațiile de diagnosticare extinse se salvează pe computerul utilizatorului. Datele nu se transmit automat către Kaspersky.
Operațiunile prezentate mai sus trebuie efectuate numai sub supravegherea specialiștilor din departamentul de Asistență tehnică, în conformitate cu instrucțiunile acestora. Modificările nesupravegheate în setările aplicației efectuate altminteri decât este descris în Ghidul administratorului sau în instrucțiunile specialiștilor departamentului de Asistență tehnică pot duce la încetinirea sau blocarea sistemului de operare, pot afecta securitatea computerului sau pot compromite disponibilitatea și integritatea datelor procesate.
Conținutul și zona de stocare pentru fișierele de urmărire
Sunteți personal responsabil pentru siguranța datelor stocate pe computer, în special pentru monitorizarea și restricționarea accesului la date până la trimiterea lor către Kaspersky.
Fișierele de urmărire sunt stocate pe computer cât timp aplicația este în uz și sunt permanent șterse atunci când aplicația este eliminată.
Fișierele de urmărire, cu excepția fișierelor de urmărire ale Agentului de Autentificare, sunt stocate în directorul %ProgramData%\Kaspersky Lab\KES\Traces.
Fișierele de urmărire sunt denumite după cum urmează: KES<număr versiune serviciu_dataXX.XX_oraXX.XX_pidXXX.><tip fișier urmărire>.log
.
Poți vizualiza datele salvate în fișierele de urmărire.
Toate fișierele de urmărire conține următoarele date comune:
- Oră eveniment.
- Numele firului de execuție.
Fișierul de urmărire pentru Agentul de Autentificare nu conține aceste informații.
- Componenta aplicației care a determinat evenimentul.
- Gradul de gravitate a evenimentului (eveniment informațional, avertizare, eveniment critic, eroare).
- O descriere a evenimentului implicând executarea comenzii de către o componentă a aplicației și rezultatul executării acestei comenzi.
Kaspersky Endpoint Security salvează parolele utilizatorilor într-un fișier de urmărire numai în formă criptată.
Conținutul fișierelor de urmărire SRV.log, GUI.log și ALL.log
Fișierele de urmărire SRV.log
, GUI.log
și ALL.log
pot stoca următoarele informații, pe lângă datele generale:
- Date personale, inclusiv nume de familie, prenume și al doilea prenume, dacă aceste date sunt incluse în calea către fișiere de pe computerul local.
- Date despre hardware-ul instalat pe computer (cum ar fi datele de firmware BIOS/UEFI). Aceste date sunt scrise în fișiere de urmărire atunci când se execută Kaspersky Disk Encryption.
- Numele de utilizator și parola, dacă au fost transmise necodate. Aceste date pot fi înregistrate în fișierele de urmărire în cursul scanării traficului Internet.
- Numele de utilizator și parola, dacă sunt incluse în anteturile HTTP.
- Numele contului Microsoft Windows, dacă acesta este inclus într-un nume de fișier.
- Adresa ta de e-mail sau o adresă Web care conține numele contului tău și parola, dacă acestea sunt incluse în numele obiectului detectat.
- Site-uri Web pe care le vizitezi și redirecționări de la aceste site-uri Web. Aceste date sunt scrise în fișiere de urmărire atunci când aplicația scanează site-uri Web.
- Adresa serverului proxy, numele computerului, adresa IP și numele de utilizator folosit pentru conectare la serverul proxy. Aceste date sunt scrise în fișiere de urmărire dacă aplicația folosește un server proxy.
- Adrese IP la distanță la care a stabilit conexiuni computerul tău.
- Subiectul mesajului, ID-ul, numele expeditorului și adresa paginii Web a expeditorului mesajului de pe o rețea socială. Aceste date sunt scrise în fișiere de urmărire dacă este activată componenta Control Web.
- Date despre traficul de rețea. Aceste date sunt scrise în fișiere de urmărire, în cazul în care componentele de monitorizare a traficului sunt activate (cum ar fi Control Web).
- Date primite de la serverele Kaspersky (cum ar fi versiunea bazelor de date antivirus).
- Stările componentelor Kaspersky Endpoint Security și datele lor de funcționare.
- Date despre activitatea utilizatorului în aplicație.
- Evenimente ale sistemului de operare.
Conținutul fișierelor de urmărire HST.log, BL.log, Dumpwriter.log, WD.log, AVPCon.dll.log
Pe lângă datele generale, fișierul de urmărire HST.log
conține informații despre executarea unei activități de actualizare a bazei de date și a modulelor aplicației.
Pe lângă datele generale, fișierul de urmărire BL.log
conține informații despre evenimente apărute în cursul funcționării aplicației, precum și date necesare pentru depanarea erorilor aplicației. Acest fișier este creat dacă aplicația este lansată cu parametrul avp.exe –bl.
Pe lângă datele generale, fișierul de urmărire Dumpwriter.log
conține informații despre serviciu necesare pentru depanarea erorilor apărute atunci când este scris fișierul de imagine al aplicației.
Pe lângă datele generale, fișierul de urmărire WD.log
conține informații despre evenimente apărute în cursul funcționării serviciului avpsus, inclusiv eveniment legate de actualizarea modulelor aplicației.
Pe lângă datele generale, fișierul de urmărire AVPCon.dll.log
conține informații despre evenimente apărute în cursul funcționării modulului de conectivitate al Kaspersky Security Center.
Conținutul fișierelor de urmărire a performanței
Fișierele de urmările a performanței sunt denumite după cum urmează: KES<număr versiune_dataXX.XX_oraXX.XX_pidXXX.>PERF.HAND.etl
.
Pe lângă datele generale, fișierele de urmărire a performanței conțin informații despre încărcarea pe procesor, informații despre timpul de încărcare al sistemului de operare și al aplicațiilor și informații despre procesele care se execută.
Conținutul fișierelor de urmărire ale componentei de protecție AMSI
În afară de date generale, fișierul de urmărire AMSI.log conține informații despre rezultatele scanărilor efectuate la solicitări din aplicații terțe.
Conținutul filierelor de urmărire ale componentei Mail Threat Protection
Fișierul de urmărire mcou.OUTLOOK.EXE.log
poate conține, pe lângă date generale, părți din mesaje de e-mail, inclusiv adrese de e-mail.
Conținutul fișierelor de urmărire ale componentei Scanare din Meniu contextual
Fișierul de urmărire shellex.dll.log
conține, pe lângă informații generale, informații despre finalizarea activității de scanare și date necesare pentru depanarea aplicației.
Conținutul fișierelor de urmările pentru plug-inul Web al aplicației
Fișierele de urmărire ale plug-inului web al aplicației sunt stocate pe computerul pe care este implementată Kaspersky Security Center Web Console, în directorul Program Files\Kaspersky Lab\Kaspersky Security Center Web Console\logs.
Fișierele de urmărire ale plug-inului web al aplicației sunt denumite după cum urmează: logs-kes_windows-<tip fișier urmărire>.DESKTOP-<dată actualizare fișier>.log
. Consola Web începe să scrie date după instalare și șterge fișierele de urmărire după eliminarea Consolei Web.
Fișierele de urmările pentru plug-inul Web al aplicației conțin, pe lângă datele generale, următoarele informații:
- Parola de utilizator KLAdmin pentru deblocarea interfeței Kaspersky Endpoint Security (Protecție prin parolă).
- Parola temporară pentru deblocarea interfeței Kaspersky Endpoint Security (Protecție prin parolă).
- Numele de utilizator și parola pentru serverul de e-mail SMTP (Notificări prin e-mail).
- Numele de utilizator și parola pentru serverul proxy Internet (Server proxy).
- Numele de utilizator și parola pentru activitatea Modificare componente aplicație.
- Acreditările contului și căile specificate în activitățile Kaspersky Endpoint Security și proprietățile politicii.
Conținutul fișierului de urmărire pentru Agentul de Autentificare
Fișierul de urmărire pentru Agentul de Autentificare este stocat în directorul Informații volum sistem și are următorul nume: KLFDE.{EB2A5993-DFC8-41a1-B050-F0824113A33A}.PBELOG.bin
.
Pe lângă datele generale, fișierul de urmărire pentru Agentul de Autentificare conține informații despre funcționarea Agentului de Autentificare și despre acțiunile efectuate de către utilizator cu Agentul de Autentificare.
Începutul paginii
Urmărirea funcționării aplicațiilor
Urmărire aplicație reprezintă o înregistrare detaliată a acțiunilor efectuate de aplicație și a mesajelor despre evenimentele apărute pe parcursul funcționării aplicației.
Urmărirea aplicațiilor trebuie efectuată sub supravegherea Suportului tehnic al Kaspersky.
Pentru a crea un fișier de urmărire a aplicațiilor:
- În fereastra principală a aplicației, faceți clic pe butonul
.
Se deschide fereastra Asistență.
- În fereastra Asistență, faceți clic pe butonul Instrumente de suport.
- Utilizați comutatorul Activare urmărire aplicații pentru a activa sau dezactiva urmărirea funcționării aplicației.
- În lista verticală Urmărire, selectați un mod de urmărire a aplicației:
- cu rotație. Salvați urmărirea la un număr limitat de fișiere cu dimensiune limitată și suprascrieți fișierele mai vechi atunci când este atinsă dimensiunea maximă. Dacă este selectat acest mod, puteți defini numărul maxim de fișiere pentru rotație și dimensiunea maximă pentru fiecare fișier.
- Scrie într-un singur fișier. Salvați un fișier de urmărire (fără limită de dimensiune).
- În lista verticală Nivel, selectați nivelul de urmărire.
Se recomandă clarificarea nivelului de urmărire necesar cu un specialist al departamentului Suport tehnic. În lipsa asistenței din partea departamentului Suport tehnic, setațiă nivelul de urmărire la Normal (500).
- Repornește Kaspersky Endpoint Security.
- Pentru a opri procesul de urmărire, reveniți la fereastra Asistență și dezactivați urmărirea.
Poți crea, de asemenea, fișiere de urmărire la instalarea aplicației din linia de comandă, inclusiv prin utilizarea fișierului setup.ini.
Drept urmare, este creat un fișier de urmărire a performanței în directorul %ProgramData%\Kaspersky Lab\KES\Traces
. După crearea fișierului de urmărire, trimiteți fișierul Serviciului de asistență tehnică al Kaspersky.
Kaspersky Endpoint Security șterge automat fișierele de urmărire atunci când aplicația este eliminată. De asemenea, puteți șterge fișierele manual. Pentru aceasta, trebuie să dezactivați urmărirea și să opriți aplicația.
Începutul paginii
Urmărirea performanței aplicațiilor
Kaspersky Endpoint Security vă permite să primiți informații despre problemele de operare ale computerului în timpul utilizării aplicației. De exemplu, puteți primi informații despre întârzierile la încărcarea sistemului de operare după instalarea aplicației. Pentru aceasta, Kaspersky Endpoint Security creează fișiere de urmărire a performanței. Urmărirea performanței se referă la înregistrarea în jurnal a acțiunilor efectuate de aplicație în scopul diagnosticării problemelor de performanță ale Kaspersky Endpoint Security. Pentru a primi informații, Kaspersky Endpoint Security folosește serviciul Event Tracing for Windows (ETW). Serviciul de asistență tehnică al Kaspersky este responsabil pentru diagnosticarea problemelor legate de Kaspersky Endpoint Security și stabilirea motivelor acestor probleme.
Urmărirea aplicațiilor trebuie efectuată sub supravegherea Suportului tehnic al Kaspersky.
Pentru a crea un fișier de urmărire a performanței:
- În fereastra principală a aplicației, faceți clic pe butonul
.
Se deschide fereastra Asistență.
- În fereastra Asistență, faceți clic pe butonul Instrumente de suport.
- Utilizați comutatorul Activare urmărire performanță pentru a activa sau dezactiva urmărirea performanței aplicației.
- În lista verticală Urmărire, selectați un mod de urmărire a aplicației:
- cu rotație. Salvați urmărirea la un număr limitat de fișiere cu dimensiune limitată și suprascrieți fișierele mai vechi atunci când este atinsă dimensiunea maximă. Dacă este selectat acest mod, puteți defini dimensiunea maximă pentru fiecare fișier.
- Scrie într-un singur fișier. Salvați un fișier de urmărire (fără limită de dimensiune).
- În lista verticală Nivel, selectați nivelul de urmărire:
- Scanare ușoară. Kaspersky Endpoint Security analizează cele mai importante procese ale sistemului de operare legate de performanță.
- Detaliat. Kaspersky Endpoint Security analizează toate procesele sistemului de operare legate de performanță.
- În lista verticală Tip de urmărire, selectați tipul de urmărire:
- Informații de bază. Kaspersky Endpoint Security analizează procesele în timp ce sistemul de operare este în funcțiune. Utilizați acest tip de urmărire dacă o problemă persistă după încărcarea sistemului de operare, cum ar fi o problemă de accesare a Internetului în browser.
- La repornire. Kaspersky Endpoint Security analizează procesele numai în timp ce sistemul de operare se încarcă. După încărcarea sistemului de operare, Kaspersky Endpoint Security încetează urmărirea. Utilizați acest tip de urmărire dacă problema este legată de încărcarea întârziată a sistemului de operare.
- Reporniți computerul și încercați să reproduceți problema.
- Pentru a opri procesul de urmărire, reveniți la fereastra Asistență și dezactivați urmărirea.
Drept urmare, este creat un fișier de urmărire a performanței în directorul %ProgramData%\Kaspersky Lab\KES\Traces
. După crearea fișierului de urmărire, trimiteți fișierul Serviciului de asistență tehnică al Kaspersky.
Scrierea imaginilor
Un fișier de imagine conține toate informațiile despre memoria de lucru a proceselor din Kaspersky Endpoint Security în momentul în care fișierul de imagine a fost creat.
Fișierele de imagine salvate pot conține date confidențiale. Pentru a controla accesul la date, trebuie să asigurați în mod independent securitatea fișierelor de imagine.
Fișierele de imagine sunt stocate pe computer cât timp aplicația este în uz și sunt permanent șterse atunci când aplicația este eliminată. Fișierele de imagine sunt stocate în directorul %ProgramData%\Kaspersky Lab\KES\Traces.
Pentru a activa sau a dezactiva scrierea fișierelor de imagine:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- În blocul Informații depanare, utilizați caseta de selectare Activare scriere imagine pentru a activa sau dezactiva scrierea imaginii aplicației.
- Salvați-vă modificările.
Protejarea fișierelor imagine și de urmărire
Fișierele imagine și de urmărire conțin informații despre sistemul de operare și mai pot conține datele utilizatorului. Pentru a împiedica accesul neautorizat la aceste date, poți activa protecția fișierelor imagine și de urmărire.
Dacă este activată protecția fișierelor imagine și de urmărire, fișierele pot fi accesate de către următorii utilizatori:
- Fișierele imagine pot fi accesate de către administratorul de sistem și administratorul local, precum și de către utilizatorul care a activat scrierea fișierelor imagine și de urmărire.
- Fișierele de urmărire pot fi accesate numai de către administratorul de sistem și administratorul local.
Pentru a activa și a dezactiva protecția pentru fișierele imagine și de urmărire:
- În fereastra principală a aplicației, faceți clic pe butonul
.
- În fereastra cu setările aplicației, selectați Setări avansate → General.
- În blocul Informații depanare, utilizați caseta de selectare Activare protecție fișiere imagine memorie și de urmărire pentru a activa sau dezactiva protecția fișierelor.
- Salvați-vă modificările.
Fișierele de imagine și cele de urmărire care au fost scrise cât timp protecția este activă vor rămâne protejate și după dezactivarea acestei funcții.
Începutul paginii
Limitări și avertizări
Extindere toate | Restrângere toate
Kaspersky Endpoint Security prezintă o serie de limitări care nu sunt critice pentru funcționarea aplicației.
Efectuarea upgrade-ului aplicației
Compatibilitate pentru platforme de servere
Compatibilitate pentru platforme virtuale
Compatibilitate cu Kaspersky Security Center
Control adaptiv al anomaliilor
Începutul paginiiGlosar
Activitate
Funcții efectuate de aplicația Kaspersky ca activități, de exemplu: Protecție în timp real pentru fișiere, Scanare completă dispozitive, Actualizare bază de date.
Adresă normalizată pentru o resursă Web
Forma normalizată a adresei unei resurse Web este o reprezentare textuală, obținută prin normalizare, a adresei resursei Web. Normalizarea este un proces prin care reprezentarea textuală a adresei resursei Web este modificată în conformitate cu anumite reguli (de exemplu, excluderea numelui de conectare a utilizatorului, a parolei și a portului de conectare din reprezentarea textuală a adresei resursei Web; de asemenea, adresa resursei Web este modificată din caractere majuscule în caractere minuscule).
În ceea ce privește funcționarea componentelor protecției, scopul normalizării adresei unei resurse Web este evitarea scanării adreselor de site-uri Web care pot diferi ca sintaxă deși sunt echivalente fizic.
Exemplu: Formă nenormalizată a unei adrese: www.Exemplu.com\. Formă normalizată a unei adrese: www.exemplu.com\. |
Agent de Autentificare
Interfață care îți permite să finalizezi autentificarea pentru a accesa unități hard disc criptate și a încărca sistemul de operare după criptarea unității hard disc de încărcare.
Agent de rețea
O componentă Kaspersky Security Center care permite interacțiunea dintre serverul de administrare și aplicațiile Kaspersky care sunt instalate într-un nod de rețea specific (stație de lucru sau server). Această componentă este comună pentru toate aplicațiile Kaspersky care se execută în Windows. Versiunile dedicate de Agent de rețea sunt destinate aplicațiilor care se execută în alte sisteme de operare.
Alarmă falsă
O alarmă falsă apare atunci când aplicația Kaspersky raportează un fișier neinfectat ca fiind infectat, deoarece semnătura fișierului este asemănătoare cu aceea a unui virus.
Arhivă
Unul sau mai multe fișiere împachetate într-un singur fișier comprimat. Pentru împachetarea și despachetarea datelor este necesară o aplicație specializată denumită arhivator.
Bază de date de adrese Web de phishing
O listă de adrese Web pe care specialiștii Kaspersky le-au stabilit ca fiind legate de activitatea de phishing. Baza de date este actualizată cu regularitate și face parte din kitul de distribuție a aplicației Kaspersky.
Bază de date de adrese Web periculoase
O listă de adrese Web al căror conținut poate fi considerat periculos. Lista este creată de specialiștii Kaspersky. Ea este actualizată cu regularitate și este inclusă în kitul de distribuție a aplicației Kaspersky.
Baze de date antivirus
Baze de date care conțin informații despre amenințările la adresa securității computerului cunoscute de Kaspersky la momentul lansării bazei de date antivirus. Semnăturile din baza de date antivirus ajută la detectarea codului rău intenționat din obiectele scanate. Bazele de date antivirus sunt create de specialiștii Kaspersky și sunt actualizate din oră în oră.
Certificat licență
Un document pe care Kaspersky îl transferă utilizatorului odată cu fișierul cheie sau codul de activare. Conține informații despre licența acordată utilizatorului.
Cheie activă
O cheie care este utilizată curent de aplicație.
Cheie suplimentară
O cheie care certifică dreptul de utilizare a aplicației, însă care nu este utilizată în prezent.
Dezinfectare
O metodă de procesare a obiectelor infectate, care conduce la recuperarea totală sau parțială a datelor. Nu toate obiectele infectate pot fi dezinfectate.
Domeniu de protecție
Obiectele care sunt scanate constant de către componenta Essential Threat Protection atunci când aceasta se execută. Proprietățile domeniilor de protecție diferă de la o componentă la alta.
Domeniu de scanare
Obiectele pe care le scanează aplicația Kaspersky Endpoint Security atunci când efectuează o activitate de scanare.
Emitent certificat
Centrul de certificare care a emis certificatul.
Fișier infectabil
Un fișier care, din cauza structurii sau formatului său, poate fi utilizat de intruși ca „recipient” pentru stocarea și răspândirea de cod rău intenționat. De regulă, acesta este un fișier executabil, cu extensia .com, .exe sau .dll. Riscul de pătrundere a codului rău intenționat în astfel de fișiere este destul de ridicat.
Fișier infectat
Un fișier care conține cod rău intenționat (cod al unui malware cunoscut detectat la scanarea fișierului). Kaspersky nu recomandă utilizarea unor astfel de fișiere, deoarece pot infecta computerul.
Fișier IOC
Un fișier care conține un set de indicatori de compromitere (IOC) pe care aplicația încearcă să-l potrivească pentru a contoriza o detectare. Probabilitatea de detectare poate fi mai mare dacă se găsesc potriviri exacte cu mai multe fișiere IOC pentru obiect ca urmare a scanării.
Grup de administrare
Un set de dispozitive care partajează funcții comune și un set de aplicații Kaspersky instalate pe ele. Dispozitivele sunt grupate astfel încât pot fi gestionate convenabile ca o singură unitate. Un grup poate include alte grupuri. Este posibilă crearea de politici de grup și activități de grup pentru fiecare aplicație instalată din grup.
IOC
Indicator de compromitere Un set de date despre un obiect sau activitate rău intenționată.
Manager de fișiere portabil
Aceasta este o aplicație care furnizează o interfață pentru lucrul cu fișiere criptate de pe unități amovibile atunci când pe computer nu este disponibilă funcționalitatea de criptare.
Mască
Reprezentarea numelui și a extensiei unui fișier utilizând metacaractere
Măștile de fișier pot conține orice caractere permise în numele de fișiere, inclusiv metacaractere:
- Caracterul
*
(asterisc) ține locul oricărui set de caractere, cu excepția caracterelor\
și/
(delimitatori pentru numele de fișiere și directoare din căile către fișiere și directoare). De exemplu, mascaC:\*\*.txt
va include toate căile către fișierele cu extensia TXT din directoarele de pe unitatea C:, dar nu și din subdirectoare. - Două caractere
*
consecutive țin locul oricărui set de caractere (inclusiv un set gol) din numele de fișier sau director, inclusiv caracterele\
și/
(delimitatori pentru numele de fișiere și directoare din căile către fișiere și directoare). De exemplu, mascaC:\Folder\**\*.txt
va include toate căile către fișierele cu extensia TXT din directorul denumitFolder
și din subdirectoarele sale. Masca trebuie să includă cel puțin un nivel de imbricare. MascaC:\**\*.txt
nu este o mască validă. Masca ** este disponibilă numai pentru crearea excluderilor de la scanare. - Caracterul
?
(semn de întrebare) ține locul oricărui caracter individual, cu excepția caracterelor\
și/
(delimitatori pentru numele de fișiere și directoare din căile către fișiere și directoare). De exemplu, mascaC:\Folder\???.txt
va include căi pentru toate fișierele din directorul denumitFolder
care au extensia TXT și un nume format din trei caractere.
Obiect OLE
Un fișier atașat sau un fișier încorporat într-un alt fișier. Aplicațiile Kaspersky permit scanarea obiectelor OLE pentru identificarea virușilor. De exemplu, dacă inserați un tabel Microsoft Office Excel într-un document Microsoft Office Word, tabelul este scanat ca obiect OLE.
OpenIOC
Standard deschis al descrierilor indicatorului de compromitere (IOC) bazat pe XML și care include peste 500 de indicatori de compromitere diferiți.
Trusted Platform Module
Un microcip dezvoltat pentru a furniza funcții de bază legate de securitate (de exemplu, pentru stocarea cheilor de criptare). De obicei un Trusted Platform Module este instalat pe placa de bază a computerului și interacționează cu alte componente ale sistemului prin magistrala hardware.
Începutul paginii
Anexa 1. Setări aplicație
Puteți utiliza o politică, activități sau interfața aplicației pentru a configura Kaspersky Endpoint Security. Informații detaliate despre componentele aplicației sunt furnizate în secțiunile corespunzătoare.
File Threat Protection
Componenta File Threat Protection îți permite să împiedici infectarea sistemului de fișiere al computerului. În mod implicit, componenta File Threat Protection de își are originea permanentă în memoria RAM a computerului. Componenta scanează fișierele de pe toate unitățile computerului, precum și de pe unitățile conectate. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Componenta scanează fișierele accesate de utilizator sau aplicație. Dacă este detectat un fișier periculos, Kaspersky Endpoint Security blochează utilizarea fișierului. Aplicația apoi dezinfectează sau șterge fișierul periculos, în funcție de setările componentei File Threat Protection.
Atunci când încercați să accesați un fișier al cărui conținut este stocat în stocarea cloud OneDrive, Kaspersky Endpoint Security descarcă și scanează conținutul fișierului.
Setările componentei File Threat Protection
Parametru |
Descriere |
---|---|
Nivel de securitate (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Pentru File Threat Protection, Kaspersky Endpoint Security poate aplica diferite grupuri de setări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:
|
Tipuri de fișiere (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Toate fișierele. Dacă se activează această setare, Kaspersky Endpoint Security verifică toate fișierele, fără excepție (toate formatele și toate extensiile). Fișiere scanate după format. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Înainte de scanarea unui fișier pentru detectarea de cod rău intenționat, se analizează antetul intern al fișierului pentru a se determina formatul fișierului (de exemplu, .txt, .doc sau .exe). De asemenea, scanarea caută fișiere cu anumite extensii de fișiere. Fișiere scanate după extensie. Dacă se activează această setare, Kaspersky Endpoint Security scanează numai fișierele infectabile. Formatul fișierului se determină în funcție de extensia sa. |
Domeniu File Threat Protection |
Conține obiecte care sunt scanate de către componenta File Threat Protection. Un obiect de scanat poate fi o unitate hard disk, o unitate amovibilă, o unitate de rețea, un director, un fișier sau mai multe fișiere definite de o mască. În mod implicit, componenta File Threat Protection scanează fișierele lansate pe oricare dintre unitățile de hard disk, unitățile amovibile sau unitățile de rețea. Domeniul de protecție pentru aceste obiecte nu poate fi modificat sau șters. De asemenea, puteți exclude un obiect (cum ar fi unități amovibile) din scanări. |
Tehnologia Machine și analiza semnăturilor (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Tehnologia Machine și analiza semnăturilor utilizează bazele de date Kaspersky Endpoint Security, care conțin descrieri ale amenințărilor cunoscute și metode de neutralizare a acestora. Protecția care utilizează această metodă asigură un nivel de securitate minim acceptabil. În urma recomandărilor experților Kaspersky, tehnologia Machine learning și analiza semnăturilor este activată în permanență. |
Analiză euristică (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut. Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice. |
Acțiune la detectarea amenințării |
Dezinfectare; șterge dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele. Dezinfectare. Blochează dacă dezinfectarea nu reușește. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă nu este posibilă dezinfectarea, Kaspersky Endpoint Security adaugă informațiile despre fișierele infectate detectate în lista de amenințări active. Blocare. Dacă selectezi această opțiune, componenta File Threat Protection blochează automat toate fișierele infectate, fără a încerca să le dezinfecteze. Înainte de a încerca să dezinfectați sau să ștergeți un fișier infectat, Kaspersky Endpoint Security creează o copie de rezervă a fișierului în cazul în care trebuie să restaurați fișierul sau dacă acesta poate fi dezinfectat în viitor. |
Scanare numai fișiere noi și modificate |
Scanează numai fișierele noi și acele fișiere care au fost modificate de la ultima dată când au fost scanate. Acest lucru reduce durata unei scanări. Acest mod se aplică atât fișierelor simple, cât și celor compuse. |
Scanare arhive |
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE. Kaspersky Endpoint Security scanează arhivele nu doar după extensia fișierului, dar și după format. |
Scanare pachete de distribuție |
Această casetă de selectare activează/dezactivează scanarea pachetelor de distribuție terțe. |
Scanare fișiere în formate Microsoft Office |
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE. |
Nu dezarhiva fișiere compuse mari |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security nu scanează fișierele compuse a căror dimensiune depășește valoarea specificată. În cazul în care această casetă de selectare este nebifată, Kaspersky Endpoint Security scanează fișierele compuse indiferent de dimensiuni. Kaspersky Endpoint Security scanează fișierele mari extrase din arhive, indiferent dacă această casetă de selectare este bifată sau nu. |
Dezarhivare fișiere compuse în fundal |
În cazul în care caseta de selectare este selectată, Kaspersky Endpoint Security asigură acces la fișierele compuse care sunt mai mari decât valoarea specificată înainte de scanarea acestor fișiere. În acest caz, Kaspersky Endpoint Security despachetează și scanează fișierele compuse în fundal. Kaspersky Endpoint Security asigură acces la fișierele compuse care sunt mai mici decât această valoare doar după despachetarea și scanarea acestor fișiere. În cazul în care caseta de selectare nu este selectată, Kaspersky Endpoint Security asigură acces la fișierele compuse numai după despachetarea și scanarea fișierelor de orice dimensiune. |
Mod scanare (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Kaspersky Endpoint Security scanează fișierele accesate de utilizator, sistemul de operare sau o aplicație care rulează sub contul utilizatorului. Mod inteligent. În acest mod, componenta File Threat Protection scanează un obiect pe baza analizei operațiilor efectuate asupra obiectului. De exemplu, atunci când se lucrează cu un document Microsoft Office, Kaspersky Endpoint Security scanează fișierul la prima deschidere și la ultima închidere a acestuia. Operațiunile intermediare care suprascriu fișierul nu determină scanarea acestuia. La accesare și modificare. În acest mod, componenta File Threat Protection scanează obiecte la fiecare încercare de deschidere sau modificare a acestora. La accesare. În acest mod, File Threat Protection scanează obiecte doar la o încercare de deschidere/modificare a acestora. La executare. În acest mod, File Threat Protection scanează obiecte numai la o încercare de executare a acestora. |
Tehnologie iSwift (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanare utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Tehnologia iSwift reprezintă o versiune îmbunătățită a tehnologiei iChecker și este destinată sistemului de fișiere NTFS. |
Tehnologie iChecker (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Această tehnologie permite creșterea vitezei de scanare excluzând de la scanare anumite fișiere. Fișierele sunt excluse de la scanări utilizând un algoritm special care ia în considerare data lansării bazelor de date Kaspersky Endpoint Security, data celei mai recente scanări a fișierului și orice modificare adusă setărilor scanării. Există limitări ale tehnologiei iChecker: aceasta nu funcționează în cazul fișierelor mari și se aplică numai la fișierele cu o structură pe care aplicația o recunoaște (de exemplu, EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP și RAR). |
Punere în pauză File Threat Protection (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Aceasta oprește temporar și automat funcționarea componentei File Threat Protection la momentul specificat sau când lucrați cu aplicațiile specificate. |
Web Threat Protection
Componenta Web Threat Protection previne descărcarea de pe Internet a fișierelor dăunătoare și, de asemenea, blochează site-urile web dăunătoare și de phishing. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Kaspersky Endpoint Security scanează traficul HTTP, HTTPS și FTP. Kaspersky Endpoint Security scanează adresele URL și adresele IP. Puteți specifica porturile pe care Kaspersky Endpoint Security le va monitoriza sau puteți selecta toate porturile.
Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
Când un utilizator încearcă să deschidă un site web periculos sau de tip phishing, Kaspersky Endpoint Security va bloca accesul și va afișa un avertisment (vedeți figura de mai jos).
Mesaj privind respingerea accesului la site-ul web
Setările componentei Web Threat Protection
Parametru |
Descriere |
---|---|
Nivel de securitate (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Pentru Web Threat Protection, Kaspersky Endpoint Security poate aplica diferite grupuri de setări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:
|
Acțiune la detectarea amenințării |
Blochează descărcarea. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, componenta Web Threat Protection blochează accesul la obiectul respectiv și afișează un mesaj în browser. Informare. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, Kaspersky Endpoint Security permite descărcarea acestui obiect pe computer, dar adaugă informații despre obiectul infectat în lista de amenințări active. |
Verifică adresa web în baza de date cu adrese web rău intenționate (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security. |
Utilizare analiză euristică (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut. Atunci când traficul web este scanat pentru viruși și alte aplicații care prezintă o amenințare, analizorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice. |
Verifică adresa web în baza de date cu adrese web de phishing (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Baza de date de adrese Web de phishing include adresele Web ale site-urilor Web despre care se cunoaște în prezent că sunt utilizate pentru a lansa atacuri de phisihing. Kaspersky completează această bază de date cu linkuri de phishing cu adrese obținute de la organizația internațională cunoscută ca Anti-Phishing Working Group. Baza de date de adrese de phishing este inclusă în pachetul de instalare a aplicației și completată cu actualizări ale bazei de date Kaspersky Endpoint Security. |
Nu se scanează traficul web de la adresele URL de încredere |
Dacă această casetă de selectare este bifată, componenta Web Threat Protection nu scanează conținutul paginilor sau al site-urilor Web ale căror adrese sunt incluse în lista de adrese web de încredere. Puteți adăuga la o listă de adrese URL de încredere atât adresa, cât și masca de adresă a unei pagini/unui site Web. |
Mail Threat Protection
Componenta Mail Threat Protection scanează atașările mesajelor de e-mail primite și trimise în vederea detectării virușilor și a altor amenințări. Componenta scanează, de asemenea, mesajele pentru detectarea link-urilor periculoase și de phishing. În mod implicit, componenta Mail Threat Protection își are originea permanent în memoria RAM a computerului și scanează toate mesajele primite sau trimise utilizând protocoalele POP3, SMTP, IMAP sau NNTP sau clientul de mail Microsoft Office Outlook (MAPI). Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.
Componenta Mail Threat Protection nu scanează mesajele dacă clientul de e-mail este deschis într-un browser.
Când un fișier rău intenționat este detectat într-un atașament, Kaspersky Endpoint Security redenumește subiectul mesajului după cum urmează: [Mesajul este infectat] <subiect mesaj>
sau [Obiectul infectat a fost șters] <subiect mesaj>
.
Această componentă interacționează cu clienții de e-mail instalați pe computer. Pentru clientul de mail Microsoft Office Outlook, este furnizată o extensie cu parametri suplimentari. Extensia Mail Threat Protection este încorporată în clientul de e-mail Microsoft Office Outlook în cursul instalării aplicației Kaspersky Endpoint Security.
Setările componentei Mail Threat Protection
Parametru |
Descriere |
---|---|
Nivel de securitate (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Pentru Mail Threat Protection, Kaspersky Endpoint Security aplică diferite grupuri de setări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:
|
Acțiune la detectarea amenințării |
Dezinfectare; șterge dacă dezinfectarea nu reușește. Când un obiect infectat este detectat într-un mesaj de intrare sau de ieșire, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security șterge obiectul infectat. Kaspersky Endpoint Security adaugă informații despre acțiunea efectuată la subiectul mesajului: Dezinfectare; blocare dacă dezinfectarea nu reușește. Când un obiect infectat este detectat într-un mesaj de intrare, Kaspersky Endpoint Security încearcă să dezinfecteze obiectul detectat. Utilizatorul va putea accesa mesajul cu o atașare sigură. Dacă obiectul nu poate fi dezinfectat, Kaspersky Endpoint Security adaugă un avertisment la subiectul mesajului: Blocare. Dacă un obiect infectat este detectat într-un mesaj de intrare, Kaspersky Endpoint Security adaugă un avertisment la subiectul mesajului: |
Domeniu de protecție (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Domeniul de protecție include obiecte pe care componenta le verifică atunci când este executată: Mesaje primite și trimise sau Numai mesaje primite. Pentru a vă proteja calculatoarele, trebuie să scanați doar mesajele primite. Puteți activa scanarea mesajelor trimise pentru a preveni trimiterea fișierelor infectate în arhive. De asemenea, puteți activa scanarea mesajelor trimise dacă doriți să împiedicați trimiterea fișierelor în anumite formate, cum ar fi fișierele audio și video, de exemplu. |
Scanare trafic POP3, SMTP, NNTP și IMAP |
Această casetă de selectare activează/dezactivează scanarea de către componenta Mail Threat Protection a traficului transferat prin protocoalele POP3, SMTP, NNTP și IMAP. |
Conectare extensie Microsoft Outlook |
Dacă această casetă de selectare este bifată, scanarea mesajelor de e-mail transmise prin protocoalele POP3, SMTP, NNTP, IMAP este activată în extensia integrată în Microsoft Outlook. Dacă mesajele de e-mail sunt scanate folosind extensia pentru Microsoft Outlook, se recomandă folosirea modului Exchange în cache. Pentru informații mai detaliate despre modul Cached Exchange și recomandări privind utilizarea sa, consultați Baza de cunoștințe Microsoft. |
Analiză euristică (disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security) |
Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut. Când scanează fișierele pentru codul rău intenționat, analizatorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice. |
Scanare arhive atașate |
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE. Dacă în timpul scanării, Kaspersky Endpoint Security detectează o parolă pentru o arhivă în textul mesajului, această parolă va fi folosită pentru a scana conținutul arhivei în căutarea unor aplicații rău intenționate. În acest caz, parola nu este salvată. Arhiva este dezarhivată în timpul scanării. Dacă apare o eroare a aplicației în timpul procesului de dezarhivare, puteți șterge manual fișierele dezarhivate care sunt salvate pe următoarea cale: %systemroot%\temp. Fișierele au prefixul PR. |
Scanare fișiere atașate cu formate Office |
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE. |
Nu scana arhive mai mari de N MO. |
Dacă această casetă de selectare este bifată, componenta Mail Threat Protection exclude de la scanare arhivele atașate la mesaje de e-mail, dacă dimensiunea acestora depășește valoarea specificată. Dacă această casetă este debifată, componenta Mail Threat Protection scanează arhivele atașate la mesaje de e-mail indiferent de dimensiunea lor. |
Limitează timpul pentru verificarea arhivelor la N secunde |
Atunci când caseta de selectare este bifată, intervalul de timp alocat pentru scanarea arhivelor atașate la mesaje de e-mail este limitat la perioada specificată. |
Filtrare atașare |
Filtrarea atașărilor nu se aplică mesajelor de e-mail expediate. Dezactivare filtrare. Dacă este selectată această opțiune, componenta Mail Threat Protection nu filtrează fișierele atașate la mesaje de e-mail. Redenumire tipuri de atașări selectate. Dacă această opțiune este selectată, componenta Mail Threat Protection va înlocui ultimul caracter din extensie găsit în fișierele atașate din tipurile specificate cu caracterul de subliniere (de exemplu, attachment.doc_). Astfel, pentru a deschide fișierul, utilizatorul trebuie să redenumească fișierul. Ștergere atașări de tipurile selectate. Dacă este selectată această opțiune, componenta Mail Threat Protection șterge fișierele atașate de tipurile specificate din mesajele de e-mail. În lista de măști de fișier poți specifica tipurile de fișiere atașate de redenumit sau șters din mesaje de e-mail. |
Network Threat Protection
Componenta Network Threat Protection scanează traficul de rețea de la intrare, căutând activitate tipică atacurilor de rețea. Când Kaspersky Endpoint Security detectează o încercare de atac asupra rețelei pe computerul utilizatorului, acesta blochează conexiunea la rețea cu respectivul computer atacator. Descrierile tipurilor de atacuri de rețea cunoscute în prezent și ale modurilor de combatere a acestora sunt furnizate în bazele de date Kaspersky Endpoint Security. Lista de atacuri de rețea pe care le detectează componenta Network Threat Protection este actualizată în cursul actualizărilor bazelor de date și modulelor aplicației.
Setările componentei Network Threat Protection
Parametru |
Descriere |
---|---|
Tratare scanare porturi și supraîncărcare rețea ca atacuri |
Supraîncărcare rețea este un atac asupra resurselor rețelei unei organizații (cum ar fi serverele web). Acest atac constă în trimiterea unui număr mare de soliciăr pentru a supraîncărca lățimea de bandă a resurselor rețelei. Când se întâmplă acest lucru, utilizatorii nu mai pot accesa resursele rețelei organizației. Un atac de tip Scanare port constă în scanarea porturilor UDP, TCP și a serviciilor de rețea de pe computer. Acest atac permite atacatorului să identifice gradul de vulnerabilitate al computerului înainte să efectueze tipuri mai periculoase de atacuri de rețea. De asemenea, atacul de tip Scanare port permite atacatorului să identifice sistemul de operare de pe computer și să selecteze atacurile de rețea corespunzătoare pentru acest sistem de operare. Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security monitorizează traficul de rețea pentru a detecta aceste atacuri. Dacă este detectat un atac, aplicația notifică utilizatorul și trimite evenimentul corespunzător către Kaspersky Security Center. Aplicația oferă informații despre computerul atacator, care sunt necesare pentru acțiuni de răspuns la amenințări în timp util. Puteți dezactiva detectarea acestor tipuri de atacuri în cazul în care unele dintre aplicațiile permise efectuează operații tipice pentru aceste tipuri de atacuri. Acest lucru va ajuta la evita alarmelor false. |
Adăugare computer atacator la lista de computere blocate pentru N min |
Dacă această casetă de selectare este bifată, componenta Network Threat Protection adaugă computerul agresor la lista de computere blocate. Aceasta înseamnă că componenta Network Threat Protection blochează conectarea rețelei cu un computer agresor după prima încercare de atac asupra rețelei, pentru perioada de timp specificată. Acest lucru protejează automat computerul utilizatorului împotriva posibilelor viitoare atacuri de rețea inițiate de la aceeași adresă. Durata minimă pe care un computer atacator trebuie să o petreacă în lista blocului este de un minut. Durata maximă este de 32 768 de minute. Puteți vizualiza lista obiectelor blocate în fereastra instrumentului Monitor rețea. Kaspersky Endpoint Security golește lista cu obiecte blocate atunci când aplicația este repornită și când setările componentei Network Threat Protection sunt modificate. |
Excluderi |
Lista conține adrese IP de la care componenta Network Threat Protection nu va bloca atacuri de rețea. Aplicația nu înregistrează în jurnal informații despre atacurile de rețea de la adrese IP care se găsesc în lista de excluderi. |
Protecție falsificare MAC |
Un atac de falsificare a adresei MAC constă în schimbarea adresei MAC a unui dispozitiv de rețea (placă de rețea). Drept urmare, un atacator poate redirecționa datele trimise către un dispozitiv către un alt dispozitiv și poate avea acces la aceste date. Kaspersky Endpoint Security vă permite să blocați atacurile de falsificare a adresei MAC și să primiți notificări despre atacuri. |
Firewall
Firewall blochează conexiunile neautorizate la computer în timp ce lucrați pe Internet sau în rețeaua locală. Firewall-ul controlează, de asemenea, activitatea de rețea a aplicațiilor de pe computer. Acest lucru vă permite să vă protejați rețeaua LANl corporativă împotriva furturilor de identitate și a altor atacuri. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a regulilor de rețea predefinite.
Agentul de rețea este utilizat pentru interacțiunea cu Kaspersky Security Center. Firewall-ul creează automat regulile de rețea necesare pentru ca aplicația și Agentul de rețea să funcționeze. Ca urmare, componenta Firewall deschide mai multe porturi pe computer. Ce porturi sunt deschise depinde de rolul computerului (de exemplu, punct de distribuție). Pentru a afla mai multe despre porturile care vor fi deschise pe computer, adresați-vă Ajutor Kaspersky Security Center.
Reguli de rețea
Puteți configura regulile de rețea la următoarele niveluri:
- Reguli pentru pachete de rețea. Regulile pentru pachete de rețea impun restricții asupra pachetelor de rețea, indiferent de aplicație. Astfel de reguli restricționează traficul de rețea la intrare și la ieșire desfășurat prin anumite porturi ale protocolului de date selectat. Kaspersky Endpoint Security are reguli pentru pachetele de rețea predefinite cu permisiunile recomandate de experții Kaspersky.
- Reguli rețea ale aplicației. Regulile de rețea pentru aplicație impun restricții asupra activității de rețea a unei anumite aplicații. Ele iau în calcul nu numai caracteristicile pachetului de rețea, dar și aplicația căreia îi este adresat sau cea care a emis acest pachet de rețea.
Accesul controlat al aplicațiilor la resursele, procesele sistemului de operare și la datele cu caracter personal este oferit de componenta Host Intrusion Prevention prin utilizarea drepturilor de aplicație.
În timpul primei porniri a aplicației, Firewall-ul efectuează următoarele acțiuni:
- Verifică securitatea aplicației folosind bazele de date antivirus descărcate.
- Verifică securitatea aplicației în Kaspersky Security Network.
Vă recomandăm să participați la Kaspersky Security Network pentru a ajuta componenta Firewall să funcționeze mai eficient.
- Introduce aplicația în unul dintre grupurile de încredere: De încredere, Restricționat la nivel inferior, Restricționat la nivel superior, Nu este de încredere.
Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer.
Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere pentru componentele Firewall și Host Intrusion Prevention. Nu puteți schimba grupul de încredere numai pentru Firewall sau Host Intrusion Prevention.
Dacă ați refuzat să participați la KSN sau nu există o rețea, Kaspersky Endpoint Security plasează aplicația într-un grup de încredere, în funcție de setările componentei Host Intrusion Prevention. După primirea reputației aplicației de la KSN, grupul de încredere poate fi schimbat automat.
- Blochează activitatea de rețea a aplicației în funcție de grupul de încredere. De exemplu, aplicațiile din grupul de încredere Restricționat la nivel superior nu au permisiunea să utilizeze conexiunile la rețea.
La următoarea pornire a aplicației, Kaspersky Endpoint Security verifică integritatea aplicației. Dacă aplicația este nemodificată, componenta folosește pentru aceasta regulile curente pentru rețea. Dacă aplicația a fost modificată, Kaspersky Endpoint Security analizează aplicația ca și cum ar fi fost pornită pentru prima dată.
Priorități ale regulilor de rețea
Fiecare regulă are o prioritate. Cu cât o regulă este mai sus în listă, cu atât prioritatea sa este mai mare. Dacă activitatea de rețea este adăugată la mai multe reguli, Firewall-ul reglementează activitatea de rețea în conformitate cu regula cu cea mai mare prioritate.
Regulile pentru pachete de rețea au o prioritate mai mare decât regulile de rețea pentru aplicații. Dacă pentru același tip de activitate de rețea sunt specificate atât reguli pentru pachete de rețea, cât și reguli de rețea pentru aplicații, activitatea de rețea este tratată conform regulilor pentru pachete de rețea.
Regulile de rețea pentru aplicații funcționează după cum urmează: o regulă de rețea pentru aplicații include reguli de acces bazate pe starea rețelei: publică, locală sau de încredere. De exemplu, aplicațiilor din grupul de încredere Restricționat la nivel superior nu le este permisă, mod implicit, nicio activitate de rețea în rețele cu toate stările. Dacă o regulă de rețea este specificată pentru o aplicație individuală (aplicație principală), atunci procesele secundare ale altor aplicații vor fi executate conform regulii de rețea a aplicației principale. Dacă nu există o regulă de rețea pentru aplicație, procesele secundare vor fi executate conform regulii de acces la rețea a grupului de încredere al aplicației.
De exemplu, ați interzis orice activitate de rețea în rețele cu toate stările pentru toate aplicațiile, cu excepția browserului X. Dacă începeți instalarea browserului Y (proces secundar) din browserul X (aplicația principală), atunci instalatorul browserului Y va accesa rețeaua și va descărca fișierele necesare. După instalare, browserului Y i se va refuza orice conexiuni la rețea conform setărilor Firewall. Pentru a interzice activitatea de rețea a instalatorului browserului Y ca proces secundar, trebuie să adăugați o regulă de rețea pentru instalatorul browserului Y.
Stările conexiunii de rețea
Firewall-ul vă permite să controlați activitatea rețelei în funcție de starea conexiunii de rețea. Kaspersky Endpoint Security primește starea conexiunii de rețea de la sistemul de operare al computerului. Starea conexiunii de rețea în sistemul de operare este setată de utilizator atunci când configurează conexiunea. Puteți schimba starea conexiunii de rețea în setările Kaspersky Endpoint Security. Firewall-ul va monitoriza activitatea rețelei în funcție de starea rețelei în setările Kaspersky Endpoint Security și nu în sistemul de operare.
Conexiunea de rețea poate avea una dintre următoarele patru tipuri de stare:
- Rețea publică. Rețeaua nu este protejată de aplicații antivirus, firewall-uri sau filtre (cum ar fi rețeaua Wi-Fi dintr-o cafenea). Când utilizatorul folosește un computer conectat la o astfel de rețea, Firewall blochează accesul la fișierele și imprimantele acestui computer. Utilizatorii externi nu pot accesa, de asemenea, date prin directoare partajate și acces la distanță la desktopul acestui computer. Firewall filtrează activitatea de rețea a fiecărei aplicații potrivit regulilor de rețea setate pentru ea.
Firewall atribuie în mod implicit starea Rețea publică întregului Internet. Nu poți modifica starea pentru Internet.
- Rețea locală. Rețea pentru utilizatorii cu acces restricționat la fișierele și imprimantele de pe acest computer (cum ar fi pentru o rețea LAN sau o rețea de domiciliu).
- Rețea de încredere. Rețea securizată în care computerul nu este expus la atacuri sau încercări neautorizate de accesare a datelor. Firewall permite orice activitate de rețea în rețelele cu această stare.
Setările componentei Firewall
Parametru
Descriere
Reguli pentru pachetele de rețea
Tabel cu o listă de reguli pentru pachetul de rețea. Regulile pentru pachete de rețea servesc la impunerea de restricții asupra pachetelor de rețea indiferent de aplicație. Astfel de reguli restricționează traficul de rețea la intrare și la ieșire desfășurat prin anumite porturi ale protocolului de date selectat.
Tabelul listează regulile pentru pachete de rețea preconfigurate recomandate de Kaspersky pentru protecție optimă a traficului de rețea pentru computerele care execută sisteme de operare Microsoft Windows.
Firewall setează prioritatea de execuție a fiecărei reguli pentru pachete de rețea. Firewall procesează regulile pentru pachete de rețea în ordinea în care ele apar în lista de reguli pentru pachete de rețea, de sus în jos. Componenta Firewall localizează regula pentru pachete de rețea cea mai de sus care este potrivită pentru conexiunea la rețea și o aplică, permițând sau blocând activitatea în rețea. Firewall-ul ignoră apoi toate regulile ulterioare pentru pachetele de rețea pentru conexiunea la rețea respectivă.
Regulile pentru pachete de rețea au o prioritate mai mare decât regulile de rețea pentru aplicații.
Conexiuni la rețea
Acest tabel conține informații despre conexiunile la rețea detectate de componenta Firewall pe computer.
Starea Rețea publică este atribuită în mod implicit pentru Internet. Nu poți modifica starea pentru Internet.
Reguli de rețea
Aplicații
Tabel cu aplicațiile controlate de componenta Firewall. Aplicațiile sunt atribuite unor grupuri de încredere. Un grup de încredere definește drepturile utilizate de Kaspersky Endpoint Security atunci când controlează activitatea de rețea a aplicațiilor.
Puteți să selectați o aplicație dintr-o singură listă a tuturor aplicațiilor instalate pe computere sub influența unei politici și să adăugați aplicația la un grup de încredere.
Reguli de rețea
Tabel cu regulile de rețea pentru aplicațiile care fac parte dintr-un grup de încredere. Conform acestor reguli, componenta Firewall reglementează activitatea de rețea a aplicațiilor.
Tabelul afișează regulile de rețea predefinite recomandate de experții Kaspersky. Aceste reguli de rețea au fost adăugate pentru a proteja în mod optim traficul de rețea al computerelor care execută sisteme de operare Windows. Nu este posibilă ștergerea regulilor de rețea predefinite.
BadUSB Attack Prevention
Unii viruși modifică firmware-ul dispozitivelor USB pentru a păcăli sistemul de operare să detecteze dispozitivul USB ca tastatură. Ca urmare, virusul poate executa comenzi în contul dvs. de utilizator pentru a descărca programe malware, de exemplu.
Componenta BadUSB Attack Prevention împiedică dispozitivele USB infectate care emulează o tastatură să se conecteze la computer.
Atunci când un dispozitiv USB este conectat la computer și este identificat drept tastatură de sistemul de operare, aplicația solicită utilizatorului să introducă un cod numeric generat de aplicație de la tastatură sau folosind tastatura virtuală dacă este disponibilă (consultați figura de mai jos). Această procedură este cunoscută sub numele de Autorizare tastatură.
Dacă a fost introdus corect codul, aplicația salvează parametrii de identificare – VID/PID pentru tastatură și numărul portului la care a fost conectată – în lista de tastaturi autorizate. Autorizarea tastaturii nu trebuie repetată atunci când tastatura este reconectată sau după repornirea sistemului de operare.
Atunci când tastatura autorizată este conectată la un alt port USB al computerului, aplicația afișează din nou o solicitare de autorizare a acestei tastaturi.
Dacă a fost introdus incorect codul numeric, aplicația generează un cod nou. Puteți configura numărul de încercări pentru introducerea codului numeric. În cazul în care codul numeric este introdus incorect de mai multe ori sau fereastra de autorizare a tastaturii este închisă (a se vedea figura de mai jos), aplicația blochează intrarea de pe această tastatură. Atunci când intervalul de blocare al dispozitivului USB trece sau după ce sistemul de operare este repornit, aplicația solicită utilizatorului să efectueze din nou autorizarea tastaturii.
Aplicația permite utilizarea unei tastaturi autorizate și blochează o tastatură care nu a fost autorizată.
Componenta BadUSB Attack Protection nu este instalată implicit. Dacă aveți nevoie de componenta BadUSB Attack Prevention, puteți adăuga componenta în proprietățile pachetului de instalare înainte de a instala aplicația sau de a modifica componentele disponibile ale aplicației după instalarea aplicației.
Autorizare tastatură
Setările componentei BadUSB Attack Prevention
Parametru |
Descriere |
---|---|
Interzicere utilizare tastatură de pe ecran pentru autorizarea dispozitivelor USB |
Dacă această casetă de selectare este bifată, aplicația blochează utilizarea tastaturii virtuale pentru autorizarea unui dispozitiv USB, de la care un cod de autorizare nu va mai putea fi introdus. |
Numărul maxim de încercări de autorizare a dispozitivului |
Blocarea automată a dispozitivului USB în cazul în care codul de autorizare este introdus incorect de numărul specificat de ori. Valorile valide sunt de la 1 la 10. De exemplu, dacă permiteți 5 încercări de introducere a codul de autorizare, dispozitivul USB este blocat după a cincea încercare eșuată. Kaspersky Endpoint Security afișează durata blocării dispozitivului USB. După expirarea acestui timp, puteți avea 5 încercări de introducere a codului de autorizare. |
Expiră când este atins numărul maxim de încercări (minute) |
Durata blocării dispozitivului USB după numărul specificat de încercări eșuate de introducere a codului de autorizare. Valorile valide sunt de la 1 la 180 (minute). |
Protecție AMSI
Componenta Protecție AMSI are rol de suport pentru interfața Antimalware Scan Interface de la Microsoft. Antimalware Scan Interface (AMSI) permite aplicațiilor terțe cu suport AMSI să trimită obiecte (de exemplu, scripturi PowerShell) către Kaspersky Endpoint Security pentru scanare suplimentară și primește apoi rezultatele scanării pentru aceste obiecte. Aplicațiile terțe pot include, de exemplu, aplicații Microsoft Office (vezi figura de mai jos). Pentru detalii despre AMSI, consultați documentația Microsoft.
Componenta Protecție AMSI poate doar să detecteze o amenințare și să notifice o aplicație terță despre aceasta. Aplicația terță, după primirea unei notificări despre o amenințare, nu permite efectuarea de acțiuni rău intenționate (de exemplu, terminări).
Exemplu funcționare AMSI
Componenta Protecție AMSI poate refuza o solicitare de la o aplicație terță, de exemplu dacă această aplicație depășește numărul maxim de solicitări într-un interval specificat. Kaspersky Endpoint Security trimite informații despre o solicitare respinsă de la o aplicație terță către Serverul de administrare. Componenta Protecție AMSI nu respinge solicitări de la aplicațiile terțe pentru care caseta de selectare Nu bloca interacțiunea cu componenta Protecție AMSI este bifată
Componenta Protecție AMSI este disponibilă pentru următoarele sisteme de operare pentru stații de lucru și servere:
- Windows 10 Home / Pro / Pro pentru stații de lucru / Education / Enterprise;
- Windows 11;
- Windows Server 2016 Essentials/Standard/Datacenter;
- Windows Server 2019 Essentials/Standard/Datacenter;
- Windows Server 2022.
Setări protecție AMSI
Parametru
Descriere
Scanare arhive
Scanează arhivele în următoarele formate: RAR, ARJ, ZIP, CAB, LHA, JAR, și ICE.
Scanare pachete de distribuție
Această casetă de selectare activează/dezactivează scanarea pachetelor de distribuție terțe.
Scanare fișiere în formate Microsoft Office
Scanează fișierele Microsoft Office (DOC, DOCX, XLS, PPT și alte extensii Microsoft). Fișierele în format Office includ și obiecte OLE.
Nu se dezarhivează fișiere compuse mari
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security nu scanează fișierele compuse a căror dimensiune depășește valoarea specificată.
În cazul în care această casetă de selectare este nebifată, Kaspersky Endpoint Security scanează fișierele compuse indiferent de dimensiuni.
Kaspersky Endpoint Security scanează fișierele mari extrase din arhive, indiferent dacă această casetă de selectare este bifată sau nu.
Exploit Prevention
Componenta Exploit Prevention detectează codul programului care profită de vulnerabilitățile de pe computer pentru a exploata privilegiile de administrator sau pentru a efectua activități dăunătoare. De exemplu, exploiturile pot utiliza un atac de supraîncărcare a memoriei tampon. Pentru a face acest lucru, exploitul trimite o cantitate mare de date unei aplicații vulnerabile. Atunci când prelucrează aceste date, aplicația vulnerabilă execută un cod rău intenționat. În urma acestui atac, exploitul poate porni instalarea neautorizată a unui program malware. Atunci când se încearcă executarea unui fișier executabil al unei aplicații vulnerabile care nu a fost efectuată de utilizator, Kaspersky Endpoint Security blochează executarea acestui fișier sau notifică utilizatorul.
Setările componentei Exploit Prevention
Parametru |
Descriere |
---|---|
La detectarea exploatării |
Blocare operațiune. Dacă această opțiune este selectată, la detectarea unui exploit, Kaspersky Endpoint Security blochează acțiunile încercate de exploit. Informare. Dacă această opțiune este selectată și este detectat un exploit, Kaspersky Endpoint Security nu blochează acțiunile exploitului, dar adaugă informațiile despre acest exploit în lista de amenințări active. |
Activează protecția memoriei pentru procese de sistem |
Dacă acest buton de comutare este pornit, Kaspersky Endpoint Security blochează procesele externe care încearcă să acceseze memoria pentru procese de sistem. |
Behavior Detection
Componenta Behavior Detection primește date despre acțiunile aplicațiilor de pe computer și transmite aceste informații altor componente de protecție pentru a le îmbunătăți performanța. Componenta Behavior Detection utilizează Semnăturile de flux de comportamental (Behavior Stream Signatures, BSS) pentru aplicații. Dacă activitatea aplicației corespunde unei semnături de șir comportamental, Kaspersky Endpoint Security execută acțiunea de răspuns selectată. Pe baza semnăturilor de flux de comportamental, Kaspersky Endpoint Security oferă o apărare proactivă pentru computer.
Setările componentei Behavior Detection
Parametru |
Descriere |
---|---|
La detectarea activității programelor malware |
|
Activează protecția directoarelor partajate împotriva criptării externe |
În cazul în care caseta de selectare este bifată, Kaspersky Endpoint Security analizează activitatea în directoarele partajate. Dacă această activitate corespunde unei semnături de flux comportamental care este tipică pentru criptare externă, Kaspersky Endpoint Security execută acțiunea selectată. Kaspersky Endpoint Security împiedică criptarea externă doar pentru acele fișiere amplasate pe medii cu sistem de fișiere NTFS și care nu sunt criptate de sistemul EFS.
Dacă este activată componenta Remediation Engine și este selectată opțiunea Blochează conexiunea pentru N min, fișierele modificate sunt restaurate din copiile de rezervă. |
Excluderi |
Lista de computere de la care nu vor fi monitorizate încercările de criptare a directoarelor partajate. Pentru a aplica lista de excluderi a computerelor de la protecția directoarelor partajate împotriva criptării externe, trebuie să activați serviciul Audit Logon în politica de audit de securitate Windows. Audit Logon este dezactivat în mod implicit. Pentru mai multe detalii despre politica de audit de securitate Windows, vizitați site-ul Web Microsoft. |
Host Intrusion Prevention
Componenta Host Intrusion Prevention împiedică aplicațiile să execute acțiuni care ar putea fi periculoase pentru sistemul de operare și asigură controlul accesului la resursele sistemului de operare și la datele personale. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus și a serviciului cloud Kaspersky Security Network.
Componenta controlează funcționarea aplicațiilor folosind drepturi de aplicație. Drepturile de aplicație includ următorii parametri de acces:
- Acces la resursele sistemului de operare (de exemplu, opțiuni de pornire automată, chei de registru)
- Acces la date cu caracter personal (cum ar fi fișiere și aplicații)
Activitatea în rețea a aplicațiilor este controlată de Firewall folosind regulile de rețea.
În timpul primei porniri a aplicației, componenta Host Intrusion Prevention realizează următoarele acțiuni:
- Verifică securitatea aplicației folosind bazele de date antivirus descărcate.
- Verifică securitatea aplicației în Kaspersky Security Network.
Vă recomandăm să participați în Kaspersky Security Network pentru a ajuta componenta Host Intrusion Prevention să funcționeze mai eficient.
- Introduce aplicația în unul dintre grupurile de încredere: De încredere, Restricționat la nivel inferior, Restricționat la nivel superior, Nu este de încredere.
Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer.
Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere pentru componentele Firewall și Host Intrusion Prevention. Nu puteți schimba grupul de încredere numai pentru Firewall sau Host Intrusion Prevention.
Dacă ați refuzat să participați la KSN sau nu există o rețea, Kaspersky Endpoint Security plasează aplicația într-un grup de încredere, în funcție de setările componentei Host Intrusion Prevention. După primirea reputației aplicației de la KSN, grupul de încredere poate fi schimbat automat.
- Blochează acțiunile aplicației în funcție de grupul de încredere. De exemplu, aplicațiilor din grupul de încredere Restricționat la nivel superior le este refuzat accesul la modulele sistemului de operare.
La următoarea pornire a aplicației, Kaspersky Endpoint Security verifică integritatea aplicației. Dacă aplicația este nemodificată, componenta folosește pentru aceasta drepturile curente pentru aplicații. Dacă aplicația a fost modificată, Kaspersky Endpoint Security analizează aplicația ca și cum ar fi fost pornită pentru prima dată.
Setările componentei Host Intrusion Prevention
Parametru |
Descriere |
---|---|
Drepturi de aplicație |
Aplicații Tabel cu aplicațiile care sunt monitorizate de componenta Host Intrusion Prevention. Aplicațiile sunt atribuite unor grupuri de încredere. Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. Puteți să selectați o aplicație dintr-o singură listă a tuturor aplicațiilor instalate pe computere sub influența unei politici și să adăugați aplicația la un grup de încredere. Drepturile de acces al aplicațiilor sunt prezentate în următoarele tabele:
|
Resurse protejate |
Nume Tabelul conține resursele computerului pe categorii. Componenta Host Intrusion Prevention monitorizează încercările altor aplicații de a accesa resursele din tabel. O resursă poate fi o categorie de registru, un fișier sau director sau o cheie de registru. Aplicații Tabelul aplicațiilor monitorizate de componenta Host Intrusion Prevention pentru resursa selectată. Aplicațiile sunt atribuite unor grupuri de încredere. Un grup de încredere definește drepturile la care se referă Kaspersky Endpoint Security atunci când controlează activitatea aplicațiilor. |
Grup de încredere pentru aplicațiile lansate înaintea lansării în execuție a Kaspersky Endpoint Security for Windows |
Un grup de încredere în care Kaspersky Endpoint Security va plasa aplicațiile pornite înainte de Kaspersky Endpoint Security. |
Actualizare drepturi pentru aplicații necunoscute anterior de la baza de date KSN |
Dacă această casetă de selectare este bifată, componenta Host Intrusion Prevention actualizează drepturile pentru aplicații necunoscute anterior utilizând baza de date Kaspersky Security Network. |
Ai încredere în aplicațiile semnate digital |
Dacă această casetă de selectare este bifată, componenta Host Intrusion Prevention plasează aplicațiile cu semnătura digitală a producătorilor de încredere în grupul De încredere. Producătorii de încredere sunt acei producători de software în care Kaspersky are încredere. De asemenea, puteți adăuga manual certificatul producătorului în depozitul de certificate de încredere. Dacă această casetă de selectare nu este bifată, componenta Host Intrusion Prevention nu consideră aceste aplicații ca fiind de încredere și folosește alți parametri pentru a determina grupul lor de încredere. |
Ștergere reguli pentru aplicațiile nepornite mai mult de N zile |
În cazul în care caseta de selectare este selectată, Kaspersky Endpoint Security șterge automat informațiile despre aplicație (grup de încredere și drepturi de acces) dacă sunt îndeplinite următoarele condiții:
Dacă grupul de încredere și drepturile unei aplicații au fost determinate automat, Kaspersky Endpoint Security șterge informațiile despre această aplicație după 30 de zile. Nu este posibilă modificarea termenului de stocare a informațiilor despre aplicație sau oprirea ștergerii automate. Data viitoare când porniți această aplicație, Kaspersky Endpoint Security analizează aplicația ca și cum ar porni pentru prima dată. |
Grup de încredere pentru aplicații care nu au putut fi adăugate la grupurile existente |
Elementele din această listă verticală determină grupul de încredere căruia Kaspersky Endpoint Security îi va atribui o aplicație necunoscută. Poți alege unul dintre următoarele elemente:
|
Remediation Engine
Componenta Remediation Engine permite Kaspersky Endpoint Security să restaureze acțiuni care au fost executate de către programe malware în sistemul de operare.
Atunci când se derulează înapoi activitatea programelor malware în sistemul de operare, Kaspersky Endpoint Security tratează următoarele tipuri de activități ale programelor malware:
- Activitate cu fișiere
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Șterge fișierele executabile create de malware (pe toate suporturile, cu excepția unităților de rețea).
- Șterge fișierele executabile create de programe infiltrate de malware.
- Restaurează fișierele modificate sau șterse de malware.
Caracteristica de recuperare a fișierelor are un număr de limitări.
- Activitate de registru
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Șterge cheile de registru create de malware.
- Nu restaurează cheile de registru modificate sau șterse de malware.
- Activitate de sistem
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Termină procesele care au fost inițiate de malware.
- Termină procesele în care a pătruns o aplicație rău intenționată.
- Nu reia procesele care au fost oprite de malware.
- Activitate în rețea
Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Blochează activitatea de rețea a programelor malware.
- Blochează activitatea de rețea a proceselor care au fost infiltrate de malware.
O derulare a acțiunilor unui malware poate fi pornită de componenta File Threat Protection sau Behavior Detection ori în cursul unei scanări de viruși.
Derularea înapoi a operațiunilor programelor malware afectează un set de date strict definit. Restaurarea nu are efecte adverse asupra sistemului de operare sau asupra integrității datelor computerului tău.
Începutul paginii
Kaspersky Security Network
Pentru a-ți proteja mai eficient computerul, Kaspersky Endpoint Security folosește informații primite de la utilizatori de pe întregul glob. Kaspersky Security Network este conceput pentru a obține aceste date.
Kaspersky Security Network (KSN) este o infrastructură de servicii în cloud care oferă acces la Baza de cunoștințe online Kaspersky, care conține informații despre reputația fișierelor, a resurselor Web și a programelor software. Utilizarea datelor de la Kaspersky Security Network asigură răspunsul mai rapid prin Kaspersky Endpoint Security la noile amenințări, îmbunătățește eficiența unor componente ale protecției și reduce posibilitatea alarmelor false. Dacă participați la Kaspersky Security Network, serviciile KSN oferă Kaspersky Endpoint Security informații despre categoria și reputația fișierelor scanate, precum și informații despre reputația adreselor web scanate.
Utilizarea Kaspersky Security Network este facultativă. Aplicația îți solicită să utilizezi KSN în cursul configurării inițiale a aplicației. Utilizatorii pot începe sau pot întrerupe participarea la KSN în orice moment.
Pentru informații mai detaliate despre trimiterea informațiilor statistice Kaspersky generate în cursul participării la KSN și despre stocarea și distrugerea acestor informații, consultați Kaspersky Security Network Statement și site-ul Web Kaspersky. Fișierul ksn_<ID limbă>.txt care conține textul Declarației Kaspersky Security Network este inclus în kitul de distribuție al aplicației.
Pentru a reduce încărcarea serverelor KSN, experții Kaspersky pot să lanseze actualizări ale aplicațiilor care dezactivează temporar sau restricționează parțial solicitările către Kaspersky Security Network. În acest caz, starea conexiunii la KSN în interfața locală a aplicației este Activată cu restricții.
Infrastructura KSN
Kaspersky Endpoint Security acceptă următoarele soluții de infrastructură KSN:
- Global KSN este soluția folosită de majoritatea aplicațiilor Kaspersky. Participanții KSN primesc informații de la Kaspersky Security Network și trimit informațiile Kaspersky despre obiecte detectate pe computerul utilizatorului pentru a fi analizate suplimentar de analiștii Kaspersky pentru a fi incluse în bazele de date privind reputația și în cele statistice ale Kaspersky Security Network.
- Private KSN este o soluție care permite utilizatorilor de computere care găzduiesc Kaspersky Endpoint Security sau alte aplicații Kaspersky să obțină acces la bazele de date de renume ale Kaspersky Security Network și la alte date statistice, fără a trimite date către KSN de la propriile lor computere. Private KSN este conceput pentru clienții corporativi care nu pot participa la Kaspersky Security Network din oricare dintre următoarele motive:
- Stațiile de lucru locale nu sunt conectate la Internet.
- Transmiterea oricăror date în afara țării sau în afara rețelei locale corporative este interzisă prin lege sau restricționată de politicile de securitate corporativă.
În mod implicit, Kaspersky Security Center utilizează Global KSN. Puteți configura utilizarea tehnologiei Private KSN în Consola de administrare (MMC), în Kaspersky Security Center Web Console și în linia de comandă. Nu este posibil să configurați utilizarea tehnologiei Private KSN în Kaspersky Security Center Cloud Console.
Pentru mai multe detalii despre Private KSN, consultați documentația cu privire la Kaspersky Private Security Network.
Proxy KSN
Computerele utilizatorilor administrate de Serverul de administrare Kaspersky Security Center pot interacționa cu KSN prin serviciul Proxy KSN.
Serviciul Proxy KSN oferă următoarele funcționalități:
- Computerul utilizatorului poate interoga KSN și poate trimite informații către KSN, chiar și fără acces direct la Internet.
- Serviciul Proxy KSN stochează în memoria cache datele procesate, reducând astfel încărcarea asupra canalului de comunicare în rețeaua externă și accelerând recepția informațiilor solicitate de computerul utilizatorului.
Pentru mai multe detalii despre serviciul KSN Proxy, consultați Ghidul de ajutor pentru Kaspersky Security Center.
Setări pentru Kaspersky Security Network
Parametru |
Descriere |
---|---|
Activare mod KSN extins |
Mod KSN extins este un mod în care Kaspersky Endpoint Security trimite date suplimentare către Kaspersky. Kaspersky Endpoint Security folosește KSN pentru a detecta amenințările, indiferent de poziția de comutare. |
Activare mod cloud |
Mod cloud se referă la modul de operare al aplicației în care Kaspersky Endpoint Security utilizează o versiune light a bazelor de date antivirus. Kaspersky Security Network acceptă funcționarea aplicației atunci când sunt utilizate baze de date antivirus light. Versiunea light a bazelor de date antivirus vă permite să utilizați aproximativ jumătate din memoria RAM a computerului care ar fi, altfel, utilizată cu bazele de date obișnuite. Dacă nu participați la Kaspersky Security Network sau dacă modul cloud este dezactivat, Kaspersky Endpoint Security descarcă versiunea completă a bazelor de date antivirus de pe serverele Kaspersky. Dacă butonul de comutare este pornit, Kaspersky Endpoint Security folosește versiunea redusă a bazelor de date antivirus, ceea ce reduce încărcarea resurselor sistemului de operare. Kaspersky Endpoint Security descarcă versiunea redusă a bazelor de date antivirus la următoarea actualizare după bifarea casetei de selectare. Dacă butonul de comutare este oprit, Kaspersky Endpoint Security folosește versiunea completă a bazelor de date antivirus. Kaspersky Endpoint Security descarcă versiunea completă a bazelor de date antivirus la următoarea actualizare după debifarea casetei de selectare. |
Stare computer atunci când serverele KSN sunt indisponibile (disponibil numai în consola Kaspersky Security Center) |
Elementele din această listă verticală determină starea unui computer în Kaspersky Security Center atunci când nu sunt disponibile servere KSN. |
Utilizare server Proxy KSN (disponibil numai în consola Kaspersky Security Center) |
În cazul în care caseta de selectare este bifată, Kaspersky Endpoint Security folosește serviciul KSN Proxy. Puteți configura setările serviciului Proxy KSN în proprietățile Serverului de administrare. |
Utilizare servere KSN atunci când serverul proxy KSN nu este disponibil (disponibil numai în consola Kaspersky Security Center) |
În cazul în care caseta de selectare este bifată, Kaspersky Endpoint Security folosește servere KSN atunci când serviciul Proxy KSN este indisponibil. Serverele KSN pot fi localizate atât la Kaspersky (atunci când se folosește Global KSN), cât și la terți (atunci când se folosește Private KSN). |
Control Web
Componenta Control Web gestionează accesul utilizatorilor la resursele web. Acest lucru ajută la reducerea traficului și la utilizarea necorespunzătoare a timpului de muncă. Când un utilizator încearcă să deschidă un site web care este restricționat de Control Web, Kaspersky Endpoint Security va bloca accesul sau va afișa un avertisment (vedeți figura de mai jos).
Kaspersky Endpoint Security monitorizează doar traficul HTTP- și HTTPS.
Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.
Metode de gestionare a accesului la site-uri web
Componenta Control Web vă permite să configurați accesul la site-uri web folosind următoarele metode:
- Categorie site web. Site-urile web sunt clasificate în funcție de serviciul cloud Kaspersky Security Network, analiza euristică și baza de date a site-urilor web cunoscute (incluse în bazele de date ale aplicațiilor). De exemplu, puteți restricționa accesul utilizatorului la categoria „Rețele de socializare” sau la alte categorii.
- Tipul de date. Puteți restricționa accesul utilizatorilor la datele de pe un site web și puteți ascunde imaginile grafice, de exemplu. Kaspersky Endpoint Security determină tipul de date pe baza formatului fișierului și nu pe baza extensiei sale.
Kaspersky Endpoint Security nu scanează fișierele din arhive. De exemplu, dacă fișierele imagine au fost plasate într-o arhivă, Kaspersky Endpoint Security identifică tipul de date „Arhive” și nu „Fișiere grafice”.
- Adresă individuală. Puteți introduce o adresă web sau puteți folosi măști.
Puteți utiliza simultan mai multe metode pentru reglementarea accesului la site-uri web. De exemplu, puteți restricționa accesul la tipul de date „Fișiere Office” doar pentru categoria de site-uri web „E-mail pe web”.
Regulile de acces la site-urile web
Componenta Control Web gestionează accesul utilizatorilor la site-urile web utilizând reguli de acces. Puteți configura următoarele setări avansate pentru o regulă de acces la site-urile web:
- Utilizatori cărora li se aplică regula.
De exemplu, puteți restricționa accesul la Internet printr-un browser pentru toți utilizatorii companiei, cu excepția departamentului IT.
- Planificare regulă.
De exemplu, puteți restricționa accesul la Internet printr-un browser doar în timpul programului de lucru.
Priorități pentru reguli de acces
Fiecare regulă are o prioritate. Cu cât o regulă este mai sus în listă, cu atât prioritatea sa este mai mare. Dacă un site web a fost adăugat mai multor reguli, componenta Control Web reglementează accesul la site-ul web pe baza regulii cu cea mai mare prioritate. De exemplu, Kaspersky Endpoint Security poate identifica un portal corporativ ca o rețea socială. Pentru a restricționa accesul la rețelele sociale și a oferi acces la portalul web corporativ, creați două reguli: o regulă de blocare pentru categoria site-urilor web „Rețele de socializare” și una de permitere pentru portalul web corporativ. Regula de acces pentru portalul web corporativ trebuie să aibă o prioritate mai mare decât regula de acces pentru rețelele sociale.
Mesajele componentei Control Web
Setările componentei Control Web
Parametru |
Descriere |
---|---|
Reguli de acces la resurse Web |
Lista cu regulile de acces la resurse Web. Fiecare regulă are o prioritate. Cu cât o regulă este mai sus în listă, cu atât prioritatea sa este mai mare. Dacă un site web a fost adăugat mai multor reguli, componenta Control Web reglementează accesul la site-ul web pe baza regulii cu cea mai mare prioritate. |
Regulă implicită |
Regulă implicită este o regulă de acces la resurse web care nu sunt acoperite de nici o altă regulă. Sunt disponibile următoarele opțiuni:
|
Șabloane de mesaje |
|
Înregistrați în jurnal deschiderea paginilor permise |
Kaspersky Endpoint Security înregistrează în jurnal datele privind vizitele pe toate site-urile web, inclusiv pe cele permise. Kaspersky Endpoint Security trimite evenimente la Kaspersky Security Center, la jurnalul local al Kaspersky Endpoint Security și la Jurnalul de evenimente Windows. Pentru a monitoriza activitatea pe Internet a utilizatorului, trebuie să configurați setările pentru salvarea evenimentelor. Monitorizarea activității pe Internet a utilizatorului poate necesita mai multe resurse ale computerului atunci când se decriptează traficul HTTPS. |
Control dispozitive
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Control dispozitive gestionează accesul utilizatorilor la dispozitivele instalate sau conectate la computer (de exemplu, hard diskuri, camere video sau module Wi-Fi). Acest lucru îți permite să protejezi computerul de infecții atunci când sunt conectate astfel de dispozitive și să împiedici pierderea sau scurgerea de date.
Nivelurile de acces ale dispozitivului
Componenta Control dispozitive controlează accesul la următoarele niveluri:
- Device type. De exemplu, imprimante, unități amovibile și unități CD/DVD.
Poți configura accesul la dispozitive după cum urmează:
- Permitere –
.
- Blocare –
.
- Depinde de magistrala de conectare (exceptând Wi-Fi) –
.
- Blocare cu excepții (numai Wi-Fi) –
.
- Permitere –
- Magistrală de conectare. O magistrală de conectare este o interfață utilizată pentru conectarea dispozitivelor la computer (de exemplu, USB sau FireWire). Prin urmare, poți restricționa conectarea tuturor dispozitivelor, de exemplu, prin USB.
Poți configura accesul la dispozitive după cum urmează:
- Permitere –
.
- Blocare –
.
- Permitere –
- Dispozitive de încredere. Dispozitivele de încredere sunt dispozitivele la care utilizatorii specificați în setările pentru dispozitive de încredere au acces complet în orice moment.
Poți adăuga dispozitive de încredere pe baza următoarelor date:
- Dispozitive după ID. Fiecare dispozitiv are un identificator unic (ID-ul hardware sau HWID). Poți vedea ID-ul în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Exemplu de ID dispozitiv:
SCSI\CDROM&VEN_NECVMWAR&PROD_VMWARE_SATA_CD00\5&354AE4D7&0&000000
. Adăugarea dispozitivelor după ID este convenabilă dacă doriți să adăugați mai multe dispozitive specifice. - Dispozitive după model. Fiecare dispozitiv are un ID de vânzător (VID) și un ID de produs (PID). Poți vedea ID-urile în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Șablon pentru introducerea VID și PID:
VID_1234&PID_5678
. Adăugarea dispozitivelor după model este convenabilă dacă utilizați dispozitive ale unui anumit model în organizația dvs. În acest fel, puteți adăuga toate dispozitivele acestui model. - Dispozitive după masca de ID. Dacă utilizați mai multe dispozitive cu ID-uri similare, puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,WDC_C*
. - Dispozitive după masca de model. Dacă utilizați mai multe dispozitive cu VID sau PID similare (de exemplu, dispozitive de la același producător), puteți adăuga dispozitive la lista de încredere folosind măști. Caracterul
*
înlocuiește orice set de caractere. Kaspersky Endpoint Security nu acceptă caracterul?
atunci când introduceți o mască. De exemplu,VID_05AC & PID_ *
.
- Dispozitive după ID. Fiecare dispozitiv are un identificator unic (ID-ul hardware sau HWID). Poți vedea ID-ul în proprietățile dispozitivului utilizând instrumentele sistemului de operare. Exemplu de ID dispozitiv:
Componenta Control dispozitive reglementează accesul utilizatorilor la dispozitive utilizând reguli de acces. Componenta Control dispozitive îți permite, de asemenea, să salvezi evenimente de conectare/deconectare a dispozitivelor. Pentru a salva evenimente, trebuie să configurezi înregistrarea evenimentelor într-o politică.
Dacă accesul la un dispozitiv depinde de magistrala de conectare (starea ), Kaspersky Endpoint Security nu salvează evenimente de conectare/deconectare a dispozitivului. Pentru a permite Kaspersky Endpoint Security să salveze evenimente de conectare/deconectare a dispozitivului, permite accesul la tipul corespunzător de dispozitiv (starea
) sau adaugă dispozitivul la lista de încredere.
Atunci când un dispozitiv blocat de componenta Control dispozitive este conectat la computer, Kaspersky Endpoint Security va bloca accesul și va afișa o notificare (vezi figura de mai jos).
Notificări ale componentei Control dispozitive
Algoritmul de funcționare a componentei Control dispozitive
După ce utilizatorul conectează un dispozitiv la computer, Kaspersky Endpoint Security decide dacă permite accesul la dispozitivul respectiv (consultați figura de mai jos).
Algoritmul de funcționare a componentei Control dispozitive
Dacă un dispozitiv este conectat și accesul este permis, puteți edita regula de acces și bloca accesul. În acest caz, data următoare când cineva încearcă să acceseze dispozitivul (cum ar fi să vizualizeze arborele directorului sau să efectueze operațiuni de citire sau scriere), Kaspersky Endpoint Security blochează accesul. Un dispozitiv fără sistem de fișiere este blocat numai după următoarea conectare a dispozitivului.
Dacă un utilizator al computerului pe care este instalat Kaspersky Endpoint Security trebuie să solicite accesul la un dispozitiv care a fost blocat din greșeală, trimite utilizatorului instrucțiunile de solicitare acces.
Setările componentei Control dispozitive
Parametru |
Descriere |
---|---|
Allow requests for temporary access (disponibil numai în consola Kaspersky Security Center) |
Dacă această casetă de selectarea este bifată, butonul Solicitare acces este disponibil în interfața locală a Kaspersky Endpoint Security. Fă clic pe acest buton pentru a deschide fereastra Solicitare acces la dispozitive. În această fereastră utilizatorul poate solicita acces temporar la un dispozitiv blocat. |
Dispozitive și rețele Wi-Fi
|
Acest tabel conține toate tipurile posibile de dispozitive, în conformitate cu clasificarea componentei Control dispozitive și starea accesului la aceste tipuri de dispozitive. |
Magistrale de conectare |
O listă a tuturor magistralelor de conectare disponibile, în conformitate cu clasificarea componentei Control dispozitive și starea accesului la aceste magistrale. |
Dispozitive de încredere |
Lista dispozitivelor de încredere și a utilizatorilor cărora li se acordă acces la aceste dispozitive. |
Anti-Bridging |
Funcția Anti-Bridging inhibă crearea de punți de rețea prin împiedicarea creării simultane a mai multor conexiuni la rețea pentru un computer. Acest lucru vă permite să protejați o rețea corporativă împotriva atacurilor prin rețelele neprotejate și neautorizate. Anti-Bridging blochează stabilirea de conexiuni multiple în funcție de prioritățile dispozitivelor. Cu cât un dispozitiv este mai sus în listă, cu atât prioritatea acestuia este mai mare. Dacă o conexiune activă și o nouă conexiune sunt de același tip (de exemplu, Wi-Fi), Kaspersky Endpoint Security blochează conexiunea activă și permite stabilirea noii conexiuni. Dacă o conexiune activă și o nouă conexiune sunt de diferite tipuri (de exemplu, un adaptor de rețea și Wi-Fi), Kaspersky Endpoint Security blochează conexiunea cu prioritatea inferioară și permite conexiunea cu prioritatea superioară. Anti-punte acceptă funcționarea cu următoarele tipuri de dispozitive: adaptor de rețea, Wi-Fi și modem. |
Șabloane de mesaje |
|
Application Control
Application Control administreazăă pornirea aplicațiilor pe computerele utilizatorilor. Acest lucru vă permite să implementați o politică de securitate corporativă atunci când utilizați aplicații. Application Control reduce, de asemenea, riscul de infectare a computerului prin restricționarea accesului la aplicații.
Configurarea componentei Application Control constă în următorii pași:
- Crearea categoriilor de aplicații.
Administratorul creează categorii de aplicații pe care administratorul dorește să le administreze. Categoriile de aplicații sunt destinate tuturor computerelor din rețeaua corporativă, indiferent de grupurile de administrare. Pentru a crea o categorie, puteți utiliza următoarele criterii: categoria KL (de exemplu, Browsere ), hash-ul de fișiere, vânzătorul aplicației și alte criterii.
- Crearea regulilor Application Control.
Administratorul creează reguli pentru componenta Application Control în politica pentru grupul de administrare. Regula include categoriile de aplicații și starea de pornire a aplicațiilor din aceste categorii: blocate sau permise.
- Selectarea modului Application Control.
Administratorul alege modul de lucru cu aplicațiile care nu sunt incluse în niciuna dintre reguli (lista de aplicații respinse sau lista permise).
Când un utilizator încearcă să pornească o aplicație interzisă, Kaspersky Endpoint Security va bloca pornirea aplicației și va afișa o notificare (consultați figura de mai jos).
Este oferit un mod de testare pentru a verifica configurația componentei Application Control. În acest mod, Kaspersky Endpoint Security face următoarele:
- Permite pornirea aplicațiilor, inclusiv a celor interzise.
- Afișează o notificare despre pornirea unei aplicații interzise și adaugă informații la raportul de pe computerul utilizatorului.
- Trimite date despre pornirea aplicațiilor interzise către Kaspersky Security Center.
Notificarea Application Control
Modurile de funcționare pentru componenta Application Control
Componenta Application Control funcționează în două moduri:
- Listă respinse. În acest mod, Application Control permite utilizatorilor să pornească toate aplicațiile, cu excepția aplicațiilor care sunt interzise în regulile Application Control.
Acest mod al componentei Application Control este activat în mod implicit.
- Listă permise. În acest mod, Application Control blochează posibilitatea utilizatorilor să pornească orice aplicații, cu excepția aplicațiilor care sunt permise și nu sunt interzise în regulile Application Control.
Dacă regulile de permitere Application Control sunt complet configurate, componenta blochează pornirea tuturor aplicațiilor noi care nu au fost verificate de administratorul rețelei LAN, permițând însă funcționarea sistemului de operare și a aplicațiilor de încredere pe care utilizatorii se bazează în activitatea lor.
Puteți citi recomandările privind configurarea regulilor Application Control în modul listei permise.
Componenta Application Control poate fi configurată să funcționeze în aceste moduri atât folosind interfața locală Kaspersky Endpoint Security, cât și folosind Kaspersky Security Center.
Cu toate acestea, Kaspersky Security Center oferă instrumente care nu sunt disponibile în interfața locală Kaspersky Endpoint Security, cum ar fi instrumentele care sunt necesare pentru următoarele activități:
- Crearea categoriilor de aplicații.
Regulile Application Control create în Consola de administrare Kaspersky Security Center se bazează pe categorii tale particularizate de aplicații și nu pe condițiile de includere și de excludere, ca în cazul interfeței locale Kaspersky Endpoint Security.
- Primirea informațiilor despre aplicațiile instalate pe computerele din rețeaua LAN corporativă.
De aceea se recomandă utilizarea Kaspersky Security Center pentru a configura funcționarea componentei Application Control.
Algoritmul de funcționare al componentei Application Control
Kaspersky Endpoint Security folosește un algoritm pentru a lua o decizie cu privire la pornirea unei aplicații (consultați figura de mai jos).
Algoritmul de funcționare al componentei Application Control
Setările componentei Application Control
Parametru |
Descriere |
---|---|
Mod testare |
Dacă acest buton de comutare este pornit, Kaspersky Endpoint Security permite pornirea aplicației care este blocată în modul curent pentru Application Control, dar înregistrează informația despre pornirea sa în raport. |
Modul Control la pornirea aplicației |
Poți alege una dintre următoarele opțiuni:
Când este selectat modul Listă permise, sunt create automat două reguli Application Control:
Nu poți edita setările și nu poți șterge aceste reguli create automat. Poți să activezi sau să dezactivezi aceste reguli. |
Controlare încărcare module DLL |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security controlează încărcarea modulelor DLL atunci când utilizatorii încearcă să pornească aplicații. Informațiile despre modulul DLL și aplicația care a încărcat acest modul DLL sunt înregistrate în raport. Atunci când activați controlul asupra încărcării modulelor și driverelor DLL, asigurați-vă că în setările componentei Application Control este activată una dintre următoarele reguli: regula implicită Imagine de aur sau o altă regulă care conține categoria KL „Certificate de încredere” și care se asigură că modulele și driverele DLL de încredere sunt încărcate înainte de pornirea Kaspersky Endpoint Security. Activarea controlului încărcării modulelor și driverelor DLL când regula Imagine de aur este dezactivată poate duce la instabilitatea sistemului de operare. Kaspersky Endpoint Security monitorizează numai modulele și driverele DLL care au fost încărcate după bifarea casetei de selectare. După bifarea casetei de selectare, este recomandat să reporniți computerul pentru a vă asigura că aplicația monitorizează toate modulele și driverele DLL, inclusiv cele încărcate înainte de pornirea Kaspersky Endpoint Security. |
Șabloane de mesaje |
Mesaj despre blocare. Șablonul mesajului care se afișează atunci când este declanșată o regulă Application Control care blochează pornirea unei aplicații. Mesaj către administrator. Șablon al mesajului pe care un utilizator îl poate trimite administratorului rețelei LAN corporative dacă utilizatorul consideră că o aplicație a fost blocată din greșeală. După ce utilizatorul solicită accesul, Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center: Mesaj către administrator privind blocarea pornirii aplicației. Descrierea evenimentului conține un mesaj către administrator cu variabile înlocuite. Puteți vizualiza aceste evenimente în consola Kaspersky Security Center, utilizând selecția de evenimente predefinită User requests. Dacă organizația dvs. nu are instalat Kaspersky Security Center sau nu există nicio conexiune la serverul de administrare, aplicația va trimite un mesaj administratorului la adresa de e-mail specificată. |
Control adaptiv al anomaliilor
Această componentă este disponibilă numai pentru Kaspersky Endpoint Security for Business Advanced și Kaspersky Total Security for Business. Pentru mai multe detalii despre Kaspersky Endpoint Security for Business, vizitați site-ul web Kaspersky.
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Componenta Control adaptiv al anomaliilor monitorizează și blochează acțiunile care nu sunt specifice pentru computerele din rețeaua unei companii. Componenta Control adaptiv al anomaliilor utilizează un set de reguli pentru a urmări comportamentul necaracteristic (de exemplu, regula Pornire Microsoft PowerShell din aplicația de birou). Regulile sunt create de specialiștii Kaspersky pe baza scenariilor tipice de activitate periculoasă. Puteți configura modul în care componenta Control adaptiv al anomaliilor controlează fiecare regulă și, de exemplu, permite executarea scripturilor PowerShell care automatizează anumite activități ale fluxului de lucru. Kaspersky Endpoint Security actualizează setul de reguli împreună cu bazele de date ale aplicațiilor. Actualizările seturilor de reguli trebuie să fie confirmate manual.
Setările componentei Control adaptiv al anomaliilor
Configurarea componentei Control adaptiv al anomaliilor constă în următorii pași:
- Instruire componentă Control adaptiv al anomaliilor.
După ce activați componenta Control adaptiv al anomaliilor, regulile sale funcționează în modul instruire. În timpul instruirii, componenta Control adaptiv al anomaliilor monitorizează regulile de declanșare și trimite evenimente de declanșare către Kaspersky Security Center. Fiecare regulă are propria sa durată a modului de instruire. Durata modului de instruire este setată de către experții de la Kaspersky. În mod normal, modul de instruire este activ timp de două săptămâni.
Dacă o regulă nu este declanșată deloc în timpul instruirii, componenta Control adaptiv al anomaliilor va considera acțiunile asociate cu această regulă ca fiind nespecifice. Kaspersky Endpoint Security va bloca toate acțiunile asociate cu acea regulă.
Dacă o regulă a fost declanșată în timpul instruirii, Kaspersky Endpoint Security înregistrează evenimentele în jurnal în Raport declanșare regulă și în depozitul Triggering of rules in Smart Training state.
- Analizarea raportului declanșării regulii.
Administratorul analizează raportul declanșării regulii sau conținutul depozitului Triggering of rules in Smart Training state. Apoi, administratorul poate selecta comportamentul componentei Control adaptiv al anomaliilor atunci când regula este declanșată: să o blocheze sau să o accepte. De asemenea, administratorul poate continua să monitorizeze modul în care funcționează regula și să extindă durata modului de instruire. Dacă administratorul nu întreprinde nicio măsură, aplicația va continua, de asemenea, să funcționeze în modul de instruire. Termenul modului de instruire este repornit.
Componenta Control adaptiv al anomaliilor este configurată în timp real. Componenta Control adaptiv al anomaliilor este configurată prin următoarele metode:
- Componenta Control adaptiv al anomaliilor începe automat să blocheze acțiunile asociate regulilor care nu au fost declanșate niciodată în modul de instruire.
- Kaspersky Endpoint Security adaugă noi reguli sau le elimină pe cele învechite.
- Administratorul configurați funcționarea componentei Control adaptiv al anomaliilor după ce a examinat raportul declanșării regulii și conținutul depozitului Triggering of rules in Smart Training state. Se recomandă analizarea raportului declanșării regulii și conținutul depozitului Triggering of rules in Smart Training state.
Când o aplicație periculoasă încearcă să efectueze o acțiune, Kaspersky Endpoint Security va bloca acțiunea și va afișa o notificare (consultați figura de mai jos).
Notificările componentei Control adaptiv al anomaliilor
Algoritmul de funcționare al componentei Control adaptiv al anomaliilor
Kaspersky Endpoint Security decide dacă va permite sau va bloca o acțiune asociată cu o regulă pe baza următorului algoritm (consultați figura de mai jos).
Algoritmul de funcționare al componentei Control adaptiv al anomaliilor
Setările componentei Control adaptiv al anomaliilor
Parametru |
Descriere |
---|---|
Raport cu privire la starea regulilor funcției Control adaptiv al anomaliilor (disponibil numai în consola Kaspersky Security Center) |
Acest raport conține informații despre starea regulilor de detectare ale componentei Control adaptiv al anomaliilor (de exemplu, Oprit sau Blocare). Raportul se generează pentru toate grupurile de administrare. |
Report on triggered rules of Adaptive Anomaly Control (disponibil numai în consola Kaspersky Security Center) |
Acest raport conține informații despre acțiunile nespecifice detectate utilizând componenta Control adaptiv al anomaliilor. Raportul se generează pentru toate grupurile de administrare. |
Reguli |
Tabel cu regulile componentei Control adaptiv al anomaliilor. Regulile sunt create de specialiștii Kaspersky pe baza scenariilor tipice de activitate potențial periculoasă. |
Șabloane |
|
Senzor Endpoint
Componenta Senzor Endpoint nu este inclusă în Kaspersky Endpoint Security 11.4.0.
Puteți gestiona Senzorul Endpoint în Kaspersky Security Center Web Console și în Consola de administrare Kaspersky Security Center. Nu este posibil să gestionați aplicația Senzor Endpoint în Kaspersky Security Center Cloud Console.
Senzor Endpoint este conceput să interacționeze cu Kaspersky Anti Targeted Attack Platform. Kaspersky Anti Targeted Attack Platform este o soluție concepută pentru detectarea în timp util a amenințărilor sofisticate, cum ar fi atacuri direcționate, amenințări persistente avansate (APT), atacuri zero-day și altele. Kaspersky Anti Targeted Attack Platform include două blocuri funcționale: Kaspersky Anti Targeted Attack (denumit în continuare „KATA”) și Kaspersky Endpoint Detection and Response (denumit în continuare „KEDR”). Puteți cumpăra KEDR separat. Pentru informații detaliate despre funcționarea KATA, consultați Ghidul de ajutor pentru Kaspersky Anti Targeted Attack Platform.
Gestionarea Senzorului Endpoint are următoarele limitări:
- Puteți configura setările Senzorului Endpoint într-o politică cu condiția ca Kaspersky Endpoint Security versiunea 11.0.0 până la 11.3.0 să fie instalată pe computer. Pentru mai multe informații despre configurarea setărilor Senzorului Endpoint folosind politica, consultați articolele de ajutor pentru versiunile anterioare ale Kaspersky Endpoint Security.
- Dacă Kaspersky Endpoint Security versiunea 11.4.0 și o versiune ulterioară este instalat pe computer, nu puteți configura setările Senzorului Endpoint in politică.
Componenta Senzor Endpoint este instalată pe computere client. Pe aceste computere, componenta monitorizează constant procesele, conexiunile la rețea active și fișierele modificate. Senzorul Endpoint transmite informații către serverul KATA.
Funcționalitatea componentei este disponibilă pentru următoarele sisteme de operare:
- Windows 7 Service Pack 1 Home/Professional/Enterprise;
- Windows 8.1.1 Professional/Enterprise;
- Windows 10 RS3 Home/Professional/Education/Enterprise;
- Windows 10 RS4 Home/Professional/Education/Enterprise;
- Windows 10 RS5 Home/Professional/Education/Enterprise;
- Windows 10 RS6 Home/Professional/Education/Enterprise;
- Windows Server 2008 R2 Foundation/Standard/Enterprise (64 de biți);
- Windows Server 2012 Foundation/Standard/Enterprise (64 de biți);
- Windows Server 2012 R2 Foundation/Standard/Enterprise (64 de biți);
- Windows Server 2016 Essentials/Standard (64 de biți).
Pentru informații detaliate despre funcționarea KATA, consultați Ghidul de ajutor pentru Kaspersky Anti Targeted Attack Platform.
Începutul paginii
Kaspersky Sandbox
Kaspersky Endpoint Security 11.7.0 include acum componenta Kaspersky Sandbox. Componenta permite interoperabilitatea cu soluția Kaspersky Sandbox. Soluția Kaspersky Sandbox detectează și blochează automat amenințările avansate de pe computere. Kaspersky Sandbox analizează comportamentul obiectelor pentru a detecta activitatea rău intenționată și activitatea caracteristică atacurilor țintite asupra infrastructurii IT a organizației. Kaspersky Sandbox analizează și scanează obiecte de pe servere speciale cu imagini virtuale implementate ale sistemelor de operare Microsoft Windows (servere Kaspersky Sandbox). Pentru detalii despre soluție, consultați Ajutor Kaspersky Sandbox.
Componenta poate fi gestionată numai utilizând Kaspersky Security Center Web Console. Nu puteți gestiona această componentă utilizând Consola de administrare (MMC).
Setări componentă Kaspersky Sandbox
Parametru |
Descriere |
---|---|
Server TLS certificate |
Pentru a configura o conexiune de încredere cu serverele Kaspersky Sandbox, trebuie să pregătiți un certificat TLS. Apoi trebuie să adăugați certificatul la serverele Kaspersky Sandbox și la politica Kaspersky Endpoint Security. Pentru detalii despre pregătirea certificatului și adăugarea certificatului la servere, consultați Ajutorul Kaspersky Sandbox. |
Conexiunea a expirat pentru Kaspersky Sandbox |
Conexiunea a expirat pentru serverul Kaspersky Sandbox. După expirarea perioadei de expirare configurată, Kaspersky Endpoint Security trimite o solicitare către următorul server. Puteți crește perioada de expirare a conexiunii pentru Kaspersky Sandbox dacă viteza conexiunii este mică sau dacă conexiunea este instabilă. Valoarea implicită este 5 de secunde. |
Kaspersky Sandbox request queue |
Dimensiunea directorului cozii de solicitare. Când un obiect este accesat pe computer (executabil lansat sau document deschis, de exemplu în format DOCX sau PDF), Kaspersky Endpoint Security poate trimite și obiectul pentru a fi scanat de Kaspersky Sandbox. Dacă există mai multe solicitări, Kaspersky Endpoint Security creează o coadă de solicitări. În mod implicit, dimensiunea directorului cozii de solicitare este limitată la 100 MO. După atingerea dimensiunii maxime, Kaspersky Sandbox încetează să mai adauge noi solicitări la coadă și trimite evenimentul corespunzător către Kaspersky Security Center. Puteți configura dimensiunea directorului cozii de solicitare în funcție de configurația serverului. |
Kaspersky Sandbox servers |
Setări conexiune server Kaspersky Sandbox. Serverele utilizează imagini virtuale implementate ale sistemelor de operare Microsoft Windows pentru a executa obiectele care trebuie scanate. Puteți introduce o adresă IP (IPv4 sau IPv6) sau un nume de domeniu complet calificat. |
Acțiune la detectarea amenințării |
Mutare copie în Carantină, ștergere obiect. Dacă această opțiune este selectată, Kaspersky Endpoint Security șterge obiectul rău intenționat găsit pe computer. Înainte de a șterge obiectul, Kaspersky Endpoint Security creează o copie de rezervă în caz că obiectul trebuie restaurat ulterior. Kaspersky Endpoint Security mută copia de rezervă în Carantină. Executare scanare zone critice. Dacă această opțiune este selectată, Kaspersky Endpoint Security execută activitatea Scanare zone critice. În mod implicit, Kaspersky Endpoint Security scanează memoria kernel, procesele care se execută și sectoarele de boot ale discurilor. Executare scanare IOC. Dacă această opțiune este selectată, Kaspersky Endpoint Security creează automat o activitate de Scanare IOC (activitate de scanare IOC autonomă). Pentru această activitate, puteți configura modul de executare, domeniul de scanare și acțiunea la detectarea IOC: ștergere obiect, executare activitate Scanare zone critice. Pentru a modifica alte setări ale activității Scanare IOC, accesați setările activității. |
Domeniu de scanare IOC |
Zone cu fișiere critice. Dacă această opțiune este selectată, Kaspersky Endpoint Security efectuează o scanare IOC numai în zonele cu fișiere critice ale computerului: memoria kernel și sectoarele de boot. Zonele fișierelor de pe unitățile de sistem ale dispozitivului. DACĂ este selectată această opțiune, Kaspersky Endpoint Security efectuează o scanare IOC pe unitatea de sistem a computerului. |
Executare scanare IOC |
Manual. Mod de executare în care puteți porni manual o Scanare IOC atunci când doriți. După detectarea amenințării. Modul de executare în care Kaspersky Endpoint Security execută automat activitatea Scanare IOC ori de câte ori este detectată o amenințare. Execută doar atunci când computerul este inactiv. Modul de executare în care Kaspersky Endpoint Security execută activitatea Scanare IOC dacă economizorul de ecran este activ sau ecranul este blocat. Dacă utilizatorul deblochează computerul, Kaspersky Endpoint Security pune în pauză activitatea. Aceasta înseamnă că activitatea poate dura câteva zile până la finalizare. |
Endpoint Detection and Response
Kaspersky Endpoint Security 11.7.0 are acum un agent încorporat pentru soluția Kaspersky Endpoint Detection and Response Optimum (denumită în continuare „EDR Optimum”). Kaspersky Endpoint Detection and Response Optimum este o soluție pentru protejarea infrastructurii IT a organizației împotriva amenințărilor cibernetice avansate. Funcționalitatea soluției combină detectarea automată a amenințărilor cu capacitatea de a reacționa la aceste amenințări pentru a contracara atacurile avansate, inclusiv exploatările, programele ransomware, atacurile fără fișiere noi, precum și metode care utilizează instrumente de sistem legitime. Pentru mai multe informații despre soluție, consultați Ajutorul Kaspersky Endpoint Detection and Response Optimum.
Kaspersky Endpoint Detection and Response Optimum revizuiește și analizează dezvoltarea amenințărilor și oferă personalului de securitate sau Administratorului informații despre potențialul atac, care sunt necesare pentru un răspuns în timp util. Kaspersky Endpoint Detection and Response afișează detalii de detecție într-o fereastră separată. Detaliile detecției este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată și gestionarea acțiunilor de răspuns. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre administrarea detaliilor detecției, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum.
Componenta poate fi gestionată numai utilizând Kaspersky Security Center Web Console. Nu puteți gestiona această componentă utilizând Consola de administrare (MMC).
Setări Endpoint Detection and Response Optimum
Parametru |
Descriere |
---|---|
Network isolation |
Izolarea automată a computerului de rețea, ca răspuns la amenințările detectate. Când izolarea rețelei este activată, aplicația separă toate conexiunile active și blochează toate conexiunile TCP/IP noi de pe computer. Aplicația lasă active doar următoarele conexiuni:
|
Automatically unlock isolated computer in N hours |
Izolarea rețelei poate fi dezactivată automat după un anumit timp sau manual. În mod implicit, Kaspersky Endpoint Security dezactivează opțiunea Izolare rețea la 5 ore după începerea izolării. |
Excluderi izolare rețea |
Listă de reguli pentru excluderi de la izolarea rețelei. Conexiunile la rețea care corespund regulilor nu sunt blocate pe computere atunci când opțiunea Izolare rețea este activată. Pentru a configura Network isolation exclusions, puteți utiliza o listă de profiluri de rețea standard. În mod implicit, excluderile includ profiluri de rețea care conțin reguli care asigură funcționarea neîntreruptă a computerelor cu serverul DNS/DHCP și rolurile clientului DNS/DHCP. De asemenea, puteți modifica setările profilurilor standard de rețea sau puteți defini excluderile manual. Excluderile specificate în proprietățile politicii se aplică numai dacă opțiunea Izolare rețea este activată automat ca răspuns la o amenințare detectată. Excluderile specificate în proprietățile computerului se aplică numai dacă opțiunea Izolare rețea este activată manual în proprietățile computerului în consola Kaspersky Security Center. |
Prevenirea executării |
Controlează executarea fișierelor și scripturilor executabile și deschiderea fișierelor în format Office. De exemplu, puteți preveni executarea aplicațiilor considerate nesigure pe computerul selectat. Suporturi pentru prevenirea executării un set de extensii de fișiere Office și un set de interpreți de scenariu. |
Action on execution or opening of forbidden object |
Block and write to report. În acest mod, aplicația blochează executarea obiectelor sau deschiderea documentelor care corespund criteriilor regulii de prevenire. Aplicația publică, de asemenea, un eveniment despre încercările de a executa obiecte sau de a deschide documente în jurnalul de evenimente Windows și în jurnalul de evenimente Kaspersky Security Center. Log events only. În acest mod, Kaspersky Endpoint Security publică un eveniment despre încercările de a executa obiecte executabile sau de a deschide documente care corespund criteriilor regulii de prevenire în jurnalul de evenimente Windows și în Kaspersky Security Center, dar nu blochează încercarea de a executa sau deschide obiectul sau documentul. Această acțiune este selectată în mod implicit. |
Execution prevention rules |
Lista regulilor de prevenire a executării obiectelor. O regulă de prevenire a executării este un set de criterii care sunt luate în considerare la blocare. Aplicația identifică fișierele după căile sau sumele lor de verificare calculate folosind algoritmii de combinare MD5 și SHA256. |
Full Disk Encryption
Poți selecta o tehnologie de criptare: Kaspersky Disk Encryption sau BitLocker Drive Encryption (denumită și „BitLocker”).
Kaspersky Disk Encryption
După ce unitățile de hard disk de sistem au fost criptate, la următoarea pornire a computerului utilizatorul trebuie să finalizeze autentificarea folosind Agentul de Autentificare pentru ca unitățile de hard disk să poată fi accesate și sistemul de operare să fie încărcat. Acest lucru necesită introducerea parolei pentru simbolul sau cardul inteligent conectat la computer sau a numelui de utilizator și a parolei pentru contul de Agent de Autentificare creat de administratorul rețelei locale folosind activitatea Gestionare conturi Agent de autentificare. Aceste conturi se bazează pe conturile Microsoft Windows sub care utilizatorii se conectează la sistemul de operare. Puteți utiliza, de asemenea, tehnologia Single Sign-On (SSO), care vă permite să vă conectați automat la sistemul de operare folosind numele de utilizator și parola din contul Agent de Autentificare.
Autentificarea utilizatorului în Agentul de Autentificare poate fi efectuată în două moduri:
- Introdu numele de utilizator și parola pentru contul de Agent de Autentificare creat de administratorul rețelei LAN folosind instrumentele Kaspersky Security Center.
- Introdu parola pentru un simbol sau un simbol sau un card inteligent conectat la computer.
Folosirea unui simbol sau card inteligent este disponibilă dacă unitățile de hard disk ale computerului au fost criptate utilizându-se algoritmul de criptare AES256. În cazul în care unitățile de hard disk ale computerului a fost criptate utilizându-se algoritmul de criptare AES56, adăugarea fișierului de certificat electronic la comandă va fi refuzată.
BitLocker Drive Encryption
BitLocker este o tehnologie de criptare încorporată în sistemele de operare Windows. Kaspersky Endpoint Security vă permite să controlați și să gestionați Bitlocker folosind Kaspersky Security Center. BitLocker criptează volumele logice. BitLocker nu poate fi utilizat pentru criptarea unităților amovibile. Pentru detalii suplimentare despre BitLocker, consultați documentația Microsoft.
BitLocker asigură stocarea securizată a cheilor de acces folosind un modul de platformă de încredere. Un Trusted Platform Module (TPM)este un microcip dezvoltat pentru a furniza funcții de bază legate de securitate (de exemplu, pentru stocarea cheilor de criptare). Un Trusted Platform Module este de obicei instalat pe placa de bază a computerului și interacționează cu toate celelalte componente ale sistemului prin intermediul magistralei hardware. Utilizarea TPM este cea mai sigură modalitate de a stoca cheile de acces BitLocker, deoarece TPM oferă verificarea integrității sistemului înainte de pornire. Puteți cripta în continuare unitățile de pe computer fără un TPM. În acest caz, cheia de acces va fi criptată cu o parolă. BitLocker utilizează următoarele metode de autentificare:
- TPM.
- TPM și PIN.
- Parolă.
După criptarea unei unități, BitLocker creează o cheie principală. Kaspersky Endpoint Security trimite cheia principală către Kaspersky Security Center pentru a putea restabili accesul la disc, de exemplu, dacă un utilizator a uitat parola.
Dacă un utilizator criptează un disc folosind BitLocker, Kaspersky Endpoint Security va trimite informații despre criptarea discului către Kaspersky Security Center. Cu toate acestea, Kaspersky Endpoint Security nu va trimite cheia principală către Kaspersky Security Center, astfel încât va fi imposibil să restaurați accesul la disc utilizând Kaspersky Security Center. Pentru ca BitLocker să funcționeze corect cu Kaspersky Security Center, decriptați unitatea și re-criptați-o folosind o politică. Puteți decripta o unitate local sau utilizând o politică.
După criptarea hard disk-ului sistemului, utilizatorul trebuie să parcurgă procesul de autentificarea BitLocker pentru a porni sistemul de operare. După procedura de autentificare, BitLocker va permite utilizatorilor să se conecteze. BitLocker nu acceptă tehnologia de conectare unică (SSO).
Dacă utilizați politicile de grup ale Windows, dezactivați gestionareaa BitLocker în setările politicii. Setările politicii Windows pot intra în conflict cu setările politicii Kaspersky Endpoint Security. Când criptați o unitate, pot apărea erori.
Setările componentei Kaspersky Disk Encryption
Parametru |
Descriere |
---|---|
Mod criptare |
Se criptează toate unitățile de hard disk. Dacă este selectat acest element, aplicația criptează toate unitățile de hard disk atunci când este aplicată politica. Dacă pe computer sunt instalate mai multe sisteme de operare, după criptare vei putea încărca doar sistemul de operare pe care este instalată aplicația. Se decriptează toate unitățile hard disk. Dacă este selectat acest element, aplicația decriptează toate unitățile de hard disk criptate anterior atunci când este aplicată politica. Lasă nemodificat. Dacă este selectat acest element, aplicația lasă unitățile în starea existentă atunci când este aplicată politica. Dacă unitatea era criptată, ea va rămâne criptată. Dacă unitatea era decriptată, ea va rămâne decriptată. Acest element este selectat în mod implicit. |
În timpul criptării, creează automat conturi Agent de autentificare pentru utilizatorii Windows |
Dacă această casetă de selectare este bifată, aplicația creează conturi Agent de autentificare pe baza listei conturilor de utilizatori Windows din computer. În mod implicit, Kaspersky Endpoint Security folosește toate conturile locale și de domenii cu care utilizatorul s-a conectat la sistemul de operare în ultimele 30 de zile. |
Setări pentru crearea contului Agent de Autentificare |
Toate conturile de pe computer. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează conturi de Agent de Autentificare pentru toate conturile de pe computer care au fost vreodată active. Toate conturile de domeniu de pe computer. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează conturi de Agent de Autentificare pentru toate conturile de pe computer care aparțin unui anumit domeniu și care au fost vreodată active. Toate conturile locale de pe computer. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează conturi de Agent de Autentificare pentru toate conturile locale de pe computer care au fost vreodată active. Administrator local. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează un cont de administrator local. Manager computer. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează un cont de Agent de Autentificare pentru contul ale cărui proprietăți în Active Directory arată că este un cont de gestionare. Cont activ. Dacă această casetă de selectare este bifată, atunci când se execută activitatea Full Disk Encryption, Kaspersky Endpoint Security creează un cont de Agent de Autentificare pentru contul de computer care este activ în cursul activității. |
Creează automat conturi Agent de autentificare pentru to’i utilizatorii acestui computer dup[ conectare |
Dacă această casetă de selectare este bifată, aplicația verifică informații despre conturile utilizatorilor Windows de pe computer înainte de a porni Agentul de autentificare. Dacă Kaspersky Endpoint Security detectează un cont de utilizator Windows care nu are un cont Agent de autentificare, aplicația va crea un cont nou pentru accesarea unităților de disk criptate. Noul cont Agent de autentificare va avea următoarele setări implicite: numai conectare protejată prin parolă și modificarea parolei la prima autentificare. Prin urmare, nu trebuie să adăugați manual conturi Agent de autentificare utilizând activitatea Gestionare conturi Agent de autentificare pentru computerele ale căror unități de hard disk sunt deja criptate. |
Salvare nume de utilizator introdus în Agentul de Autentificare |
Dacă această casetă de selectare este bifată, aplicația salvează numele contului Agent de Autentificare. Nu ți se va solicita să introduci numele contului la următoarea încercare de finalizare a autorizării în Agentul de Autentificare când folosești același cont. |
Criptează doar spațiul de disc utilizat |
Această casetă de selectare activează/dezactivează opțiunea care limitează zona de criptare la sectoarele ocupate de pe unitatea de hard disk. Această limită îți permite reducerea timpului necesar pentru criptare. Activarea sau dezactivarea caracteristicii Criptare doar spațiu de disc utilizat (reduce durata criptării) după pornirea criptării nu modifică această setare până când unitățile de hard disk nu sunt decriptate. Trebuie să bifezi sau să debifezi această casetă de selectare înainte de a începe criptarea. Dacă această casetă de selectare este bifată, sunt criptate numai poțiunile de pe unitatea de hard disk care sunt ocupate de fișiere. Kaspersky Endpoint Security criptează automat datele noi atunci când sunt adăugate. Dacă această casetă de selectare este debifată, va fi criptată întreaga unitate de hard disk, inclusiv fragmentele reziduale din fișiere șterse și modificate anterior. Această opțiune este recomandată pentru unități de hard disk noi, ale căror date nu au fost modificate sau șterse. Dacă aplici criptarea unei unități de hard disk aflate deja în uz, se recomandă să criptezi întreaga unitate de hard disk. Aceasta asigură protecția pentru toate datele, chiar și pentru datele șterse care pot fi eventual recuperate. Această casetă de selectare nu este bifată în mod implicit. |
Utilizare Legacy USB Support |
Această casetă de selectare activează/dezactivează funcția Legacy USB Support. Legacy USB Support este o funcție BIOS/UEFI care vă permite să folosiți dispozitive USB (cum ar fi un token de securitate) în faza de pornire a computerului, înainte de a porni sistemul de operare (modul BIOS). Legacy USB Support nu afectează acceptarea dispozitivelor USB după pornirea sistemului de operare. Dacă această casetă de selectare este bifată, este activată acceptarea dispozitivelor USB la pornirea inițială a computerului. Când funcția Legacy USB Support este activată, Agentul de Autentificare în modul BIOS nu acceptă lucrul cu simboluri prin USB. Se recomandă folosirea acestei opțiuni numai atunci când există o problemă de compatibilitate hardware și numai pentru acele computere pe care a apărut problema. |
Setări parolă |
Setări pentru complexitatea parolei contului Agent de Autentificare. Puteți activa, de asemenea, utilizarea tehnologiei Single Sign-On (SSO). Tehnologia SSO face posibilă utilizarea acelorași acreditări de cont pentru a accesa unități de hard disk criptate și pentru conectare la sistemul de operare. Dacă această casetă de selectare este bifată, trebuie să introduceți acreditările contului pentru a accesa unități de hard disk criptate și pentru a vă conecta apoi automat la sistemul de operare. Dacă această casetă de selectare este debifată, pentru a accesa unități de hard disk criptate și pentru a te conecta apoi la sistemul de operare, trebuie să introduci separat acreditări pentru accesarea unităților criptate și acreditări pentru un cont de utilizator al sistemului de operare. |
Texte pentru ajutor |
Autentificare. Text pentru ajutor care apare în fereastra Agent de Autentificare atunci când introduceți acreditările contului. Schimbare parolă . Text pentru ajutor care apare în fereastra Agent de Autentificare atunci când modificați parola pentru contul Agent de Autentificare. Recuperare parolă . Text pentru ajutor care apare în fereastra Agent de Autentificare atunci când recuperați parola pentru contul Agent de Autentificare. |
Setările componentei BitLocker Drive Encryption
Parametru |
Descriere |
---|---|
Mod criptare |
Se criptează toate unitățile de hard disk. Dacă este selectat acest element, aplicația criptează toate unitățile de hard disk atunci când este aplicată politica. Dacă pe computer sunt instalate mai multe sisteme de operare, după criptare vei putea încărca doar sistemul de operare pe care este instalată aplicația. Se decriptează toate unitățile hard disk. Dacă este selectat acest element, aplicația decriptează toate unitățile de hard disk criptate anterior atunci când este aplicată politica. Lasă nemodificat. Dacă este selectat acest element, aplicația lasă unitățile în starea existentă atunci când este aplicată politica. Dacă unitatea era criptată, ea va rămâne criptată. Dacă unitatea era decriptată, ea va rămâne decriptată. Acest element este selectat în mod implicit. |
Permitere utilizare autentificare BitLocker, care solicită intrarea de la tastatură înaintea preîncărcării sistemului pe tablete |
Această casetă de selectare activează/dezactivează utilizarea autentificării care necesită introducerea de date într-un mediu pre-bootare (înaintea încărcării sistemului), chiar dacă platforma nu acceptă introducerea înaintea încărcării sistemului (de exemplu, tastaturile de pe ecranul tactil al tabletelor). Ecranul tactil al computerelor tabletă nu este disponibil în mediul preboot. Pentru a finaliza autentificarea BitLocker pe computerele tabletă, utilizatorul trebuie să conecteze o tastatură USB, de exemplu. Dacă această casetă de selectare este bifată, este permisă utilizarea autentificării ce solicită intrarea de la tastatură înaintea încărcării sistemului. Se recomandă să folosești această setare numai pentru dispozitivele care prezintă instrumente alternative pentru introducerea datelor înaintea încărcării sistemului, de exemplu o tastatură USB, în plus față de tastaturile de pe ecranul tactil. În cazul în care caseta de selectare este debifată, BitLocker Drive Encryption nu este posibilă pe tablete. |
Utilizează criptare hardware |
Dacă această casetă de selectare este bifată, aplicația folosește criptarea hardware. Acest lucru îți permite să sporești viteza criptării și să folosești mai puțin resurse ale computerului. |
Criptează doar spațiul de disc utilizat (Windows 8 și versiuni ulterioare) |
Această casetă de selectare activează/dezactivează opțiunea care limitează zona de criptare la sectoarele ocupate de pe unitatea de hard disk. Această limită îți permite reducerea timpului necesar pentru criptare. Activarea sau dezactivarea caracteristicii Criptare doar spațiu de disc utilizat (reduce durata criptării) după pornirea criptării nu modifică această setare până când unitățile de hard disk nu sunt decriptate. Trebuie să bifezi sau să debifezi această casetă de selectare înainte de a începe criptarea. Dacă această casetă de selectare este bifată, sunt criptate numai poțiunile de pe unitatea de hard disk care sunt ocupate de fișiere. Kaspersky Endpoint Security criptează automat datele noi atunci când sunt adăugate. Dacă această casetă de selectare este debifată, va fi criptată întreaga unitate de hard disk, inclusiv fragmentele reziduale din fișiere șterse și modificate anterior. Această opțiune este recomandată pentru unități de hard disk noi, ale căror date nu au fost modificate sau șterse. Dacă aplici criptarea unei unități de hard disk aflate deja în uz, se recomandă să criptezi întreaga unitate de hard disk. Aceasta asigură protecția pentru toate datele, chiar și pentru datele șterse care pot fi eventual recuperate. Această casetă de selectare nu este bifată în mod implicit. |
Setări autentificare |
Utilizează parola (Windows 8 și versiunile ulterioare) Dacă această opțiune este selectată, Kaspersky Endpoint Security solicită utilizatorului o parolă atunci când acesta încearcă să acceseze o unitate criptată. Această opțiune poate fi selectată atunci când nu este folosit un Trusted Platform Module (TPM). Utilizare Trusted Platform Module (TPM) Dacă această opțiune este selectată, BitLocker folosește un Trusted Platform Module. Un Trusted Platform Module (TPM)este un microcip dezvoltat pentru a furniza funcții de bază legate de securitate (de exemplu, pentru stocarea cheilor de criptare). De obicei un Trusted Platform Module este instalat pe placa de bază a computerului și interacționează cu alte componente ale sistemului prin magistrala hardware. Pentru calculatoarele care execută Windows 7 sau Windows Server 2008 R2, este disponibilă numai criptarea folosind un modul TPM. Dacă nu este instalat un modul TPM, criptarea BitLocker nu este posibilă. Utilizarea unei parole pe aceste computere nu este acceptată. Un dispozitiv echipat cu un Trusted Platform Module poate crea chei de criptare care pot fi decriptate numai folosind dispozitivul respectiv. Un Trusted Platform Module criptează cheile de criptare folosind propria cheie de stocare pentru rădăcină. Cheia de stocare pentru rădăcină este stocată în Trusted Platform Module. Acest lucru oferă un nivel suplimentar de protecție împotriva încercărilor de compromitere a cheilor de criptare. Această acțiune este selectată în mod implicit. Poți seta o măsură suplimentară de protecție pentru acces la cheia de criptare și poți cripta cheia cu o parolă sau cu un PIN:
|
File Level Encryption
Poți compila liste de fișiere după extensie sau după grupuri de extensii și liste de directoare stocate pe unitățile locale ale computerului și poți crea reguli pentru criptarea fișierelor care sunt create de aplicații specifice. După aplicarea unei politici, Kaspersky Endpoint Security criptează și decriptează următoarele fișiere:
- fișiere adăugate separat la liste pentru criptare și decriptare;
- fișiere stocate în directoare adăugate la liste pentru criptare și decriptare;
- Fișiere create de aplicații separate.
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Criptarea fișierelor are următoarele caracteristici speciale:
- Kaspersky Endpoint Security criptează/decriptează fișiere din directoare predefinite numai pentru profiluri de utilizatori locali de pe sistemul de operare. Kaspersky Endpoint Security nu criptează sau decriptează fișierele din directoarele predefinite ale profilurilor de utilizator în roaming, profilurilor de utilizator obligatorii, profilurilor de utilizator temporare sau directoarele redirecționate.
- Kaspersky Endpoint Security nu criptează fișiere a căror modificare ar putea afecta sistemul de operare și aplicațiile instalate. De exemplu, următoarele fișiere și directoare și toate directoarele imbricate se regăsesc pe lista de excluderi de la criptare:
- %WINDIR%;
- %PROGRAMFILES% și %PROGRAMFILES(X86)%;
- Fișiere Windows registry.
Lista de excluderi de la criptare nu poate fi vizualizată sau editată. Chiar dacă se pot adăuga în lista de criptare fișiere și directoare aflate în lista de excluderi de la criptare, acestea nu vor fi criptate în timpul activității de criptare a fișierelor.
Setările componentei File Level Encryption
Parametru
Descriere
Gestionare criptare
Lasă nemodificat. Dacă este selectat acest element, Kaspersky Endpoint Security lasă fișierele și directoarele nemodificate, fără a le cripta sau a le decripta.
În conformitate cu regulile. Dacă acest articol este selectat, Kaspersky Endpoint Security criptează fișierele și directoarele conform regulilor de criptare, decriptează fișierele și directoarele conform regulilor de decriptare și reglementează accesul aplicațiilor la fișierele criptate în conformitate cu regulile aplicației.
Decriptare întregul dispozitiv. Dacă este selectat acest element, Kaspersky Endpoint Security decriptează toate fișierele și directoarele criptate.
Reguli criptare
Această filă prezintă regulile de criptare pentru fișiere stocate pe unitățile locale. Puteți adăuga fișiere după cum urmează:
- Directoare predefinite. Kaspersky Endpoint Security vă permite să adăugați următoarele zone:
Documente. Fișiere din directorul standard Documente al sistemului de operare și subdirectoarele sale.
Favorite. Fișiere din directorul standard Favorite al sistemului de operare și subdirectoarele sale.
Desktop. Fișiere din directorul standard Desktop al sistemului de operare și subdirectoarele sale.
Fișiere temporare. Fișiere temporare legate de funcționarea aplicațiilor instalate pe computer. De exemplu, aplicațiile Microsoft Office creează fișiere temporare care conțin copii de rezervă ale documentelor.
Fișiere Outlook. Fișiere legate de funcționarea clientului de e-mail Outlook: fișiere de date (PST), fișiere de date offline (OST), fișiere offline address book (OAB) și fișiere personal address book (PAB).
- Directoare. Puteți introduce calea către director. Când adăugați o cale către director, respectați următoarele reguli:
Utilizați o variabilă de mediu (de exemplu,
%FOLDER%\UserFolder\
). Puteți utiliza o variabilă de mediu o singură dată și numai la începutul căii.Nu folosiți căi relative. Puteți utiliza setul
\..\
(de exemplu,C:\Users\..\UserFolder\
). Setul\..\
denumește trecerea la directorul părinte.Nu folosiți caracterele
*
și?
.Nu folosiți căi UNC.
Utilizați
;
sau,
drept caracter separator. - Fișiere după extensie. Puteți selecta grupuri de extensii din listă, cum ar fi grupul de extensii Arhive. De asemenea, puteți adăuga manual extensia fișierului.
Reguli decriptare
Această filă prezintă regulile de decriptare pentru fișiere stocate pe unitățile locale.
Reguli pentru aplicații
Fila afișează un tabel care conține reguli de acces la fișierele criptate pentru aplicații și reguli de criptare pentru fișierele create sau modificate de către aplicații individuale.
Setări parolă pachet criptat
Cerințe privind complexitatea parolei care trebuie îndeplinite la crearea pachetelor criptate.
Criptare unități amovibile
Această componentă este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru stații de lucru. Această componentă nu este disponibilă dacă aplicația Kaspersky Endpoint Security este instalată pe un computer pe care se execută Windows pentru servere.
Kaspersky Endpoint Security acceptă criptare de fișiere din sisteme de fișiere FAT32 și NTFS. Dacă o unitate amovibilă cu un sistem de fișiere neacceptat este conectată la computer, activitatea de criptare pentru această unitate amovibilă se termină cu o eroare și Kaspersky Endpoint Security atribuie unității amovibile starea numai în citire.
Pentru a proteja datele de pe unitățile amovibile, puteți utiliza următoarele tipuri de criptare:
- Full Disk Encryption (FDE).
Criptarea întregii unități amovibile, inclusiv a sistemului de fișiere.
Nu este posibilă accesarea datelor criptate în afara rețelei corporative. De asemenea, este imposibil să accesați date criptate din rețeaua corporativă în cazul în care computerul nu este conectat la Kaspersky Security Center (de ex. pe un computer „invitat”).
- File Level Encryption (FLE).
Criptarea numai a fișierelor de pe o unitate amovibilă. Sistemul de fișiere rămâne neschimbat.
Criptarea fișierelor de pe unitățile amovibile oferă capacitatea de a accesa date din afara rețelei corporative folosind un mod special numit mod portabil.
În timpul criptării, Kaspersky Endpoint Security creează o cheie principală. Kaspersky Endpoint Security salvează cheia principală în următoarele depozite:
- Kaspersky Security Center.
- Computerul utilizatorului.
Cheia principală este criptată cu cheia secretă a utilizatorului.
- Unitatea amovibilă.
Cheia principală este criptată cu cheia publică a Kaspersky Security Center.
După finalizarea criptării, datele de pe unitatea amovibilă sunt accesibile în rețeaua corporativă ca și cum ați utiliza o unitate amovibilă convențională necriptată.
Accesarea datelor criptate
Când este conectată o unitate amovibilă cu date criptate, Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Verifică o cheie principală în spațiul de stocare local de pe computerul utilizatorului.
Dacă se găsește cheia principală, utilizatorul obține acces la datele de pe unitatea amovibilă.
Dacă nu se găsește cheia principală, Kaspersky Endpoint Security efectuează următoarele acțiuni:
- Trimite o solicitare către Kaspersky Security Center.
După primirea solicitării, Kaspersky Security Center trimite un răspuns care conține cheia principală.
- Kaspersky Endpoint Security salvează cheia principală în stocarea locală de pe computerul utilizatorului pentru operațiunile ulterioare cu unitatea amovibilă criptată.
- Trimite o solicitare către Kaspersky Security Center.
- Decriptează datele.
Caracteristicile speciale ale criptării unității amovibile
Criptarea unităților amovibile are următoarele caracteristici speciale:
- Politica cu setările implicite pentru criptarea unității amovibile este concepută pentru un grup specific de computere gestionate. Prin urmare, rezultatul aplicării politicii Kaspersky Security Center configurate pentru criptarea/decriptarea unităților amovibile depinde de computerul la care este conectată unitatea amovibilă.
- Kaspersky Endpoint Security nu criptează/decriptează fișiere care au permisiunea Doar citire și care sunt stocate pe unități amovibile.
- Următoarele tipuri de dispozitive sunt acceptate ca unități amovibile:
- Medii de date conectate prin magistrala USB
- Unități de hard disk conectate prin magistralele USB și FireWire
- Unități SSD conectate prin magistralele USB și FireWire
Criptarea setărilor componentelor unităților amovibile
Parametru
Descriere
Manage encryption
Criptare unitate amovibilă în întregime. Dacă este selectat acest element, atunci când se aplică politica cu setările de criptare specificate pentru unități amovibile, Kaspersky Endpoint Security criptează unitățile amovibile sector cu sector, inclusiv sistemele lor de fișiere.
Criptare toate fișierele. Dacă este selectat acest element, atunci când se aplică politica cu setările de criptare specificate pentru unități amovibile, Kaspersky Endpoint Security criptează toate fișierele care sunt stocate pe unitățile amovibile. Kaspersky Endpoint Security nu recriptează fișierele care sunt deja criptate. Conținutul sistemului de fișiere de pe o unitate amovibilă, inclusiv structura directoarelor și numele fișierelor criptate, nu va fi criptat și va rămâne accesibil.
Criptare numai fișiere noi. Dacă este selectat acest element, atunci când se aplică politica cu setările de criptare specificate pentru unități amovibile, Kaspersky Endpoint Security criptează numai acele fișiere care au fost adăugate sau modificate pe unitățile amovibile după ultima aplicare a politicii aplicației Kaspersky Security Center. Acest mod de criptare este util atunci când o unitate amovibilă este folosită atât în scop personal, cât și pentru serviciu. Acest mod de criptare vă permite să lăsați vechile fișiere nemodificate și să le criptați numai pe acelea pe care utilizatorul le creează pe un computer de serviciu pe care este instalat Kaspersky Endpoint Security și pentru care funcția de criptare este activată. Ca urmare, accesul la fișierele personale va fi disponibil mereu, indiferent dacă aplicația Kaspersky Endpoint Security este instalată sau nu pe computerul pe care funcția de criptare este activată.
Decriptare unitate amovibilă în întregime. Dacă este selectat acest element, atunci când se aplică politica cu setările de criptare specificate pentru unități amovibile, Kaspersky Endpoint Security decriptează toate fișierele criptate stocate pe unitățile amovibile, precum și sistemele de fișiere ale unităților amovibile, dacă acestea au fost criptate anterior.
Lasă nemodificat. Dacă este selectat acest element, aplicația lasă unitățile în starea existentă atunci când este aplicată politica. Dacă unitatea era criptată, ea va rămâne criptată. Dacă unitatea era decriptată, ea va rămâne decriptată. Acest element este selectat în mod implicit.
Portable mode
Această casetă de selectare activează/dezactivează pregătirea unei unități amovibile, ceea ce face posibil accesul la fișierele stocate pe această unitate amovibilă pe computerele din afara rețelei corporative.
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security solicită utilizatorului să specifice o parolă înainte de criptarea fișierelor de pe o unitate amovibilă, atunci când se aplică politica. Parola este necesară pentru accesul la fișierele criptate pe o unitate amovibilă pe computerele din afara rețelei corporative. Puteți configura complexitatea parolei.
Modul portabil este disponibil pentru modurile Criptare toate fișierele sau Criptare numai fișiere noi.
Encrypt used disk space only
Această casetă de selectare activează/dezactivează modul de criptare în care sunt criptate numai sectoarele de disc ocupate. Acest mod este recomandat pentru unități noi, ale căror date nu au fost modificate sau șterse.
Dacă această casetă de selectare este bifată, sunt criptate numai porțiunile din unitate care sunt ocupate de fișiere. Kaspersky Endpoint Security criptează automat datele noi atunci când sunt adăugate.
Dacă această casetă de selectare este debifată, va fi criptată întreaga unitate, inclusiv fragmentele reziduale din fișiere șterse și modificate anterior.
Posibilitatea de criptare numai a spațiului ocupat este disponibilă numai pentru modul Criptare unitate amovibilă în întregime.
După începerea criptării, activarea/dezactivarea funcției Criptează doar spațiul de disc utilizat nu va modifica această setare. Trebuie să bifezi sau să debifezi această casetă de selectare înainte de a începe criptarea.
Encryption rules for selected devices
Acest tabel conține dispozitivele pentru care s-au definit regulile de criptare particularizate. Puteți crea reguli de criptare pentru unități amovibile individuale în următoarele moduri:
- Adăugați o unitate amovibilă din lista de dispozitive de încredere pentru Control dispozitive.
- Adăugați manual o unitate amovibilă:
- După ID-ul dispozitivului (ID hardware sau HWID)
- După modelul dispozitivului: ID-ul vânzătorului (VID) și ID-ul produsului (PID)
Allow encryption of removable drives in offline mode
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security criptează unitățile amovibile chiar și atunci când nu există o conexiune la Kaspersky Security Center. În acest caz, datele necesare pentru decriptarea unităților amovibile sunt stocate pe unitatea de hard disk a computerului la care este conectată unitatea amovibilă și nu sunt transmise către Kaspersky Security Center.
Dacă această casetă de selectare este debifată, Kaspersky Endpoint Security nu criptează unitățile amovibile atunci când nu există o conexiune la Kaspersky Security Center.
Portable mode password settings
Setări privind complexitatea parolei pentru Manager de fișiere portabil.
Șabloane (criptarea datelor)
După criptarea datelor, Kaspersky Endpoint Security poate restricționa accesul la date, de exemplu, din cauza unei modificări a infrastructurii organizației și a unei modificări a Serverului de administrare Kaspersky Security Center. Dacă un utilizator nu are acces la datele criptate, acesta poate solicita administratorului accesul la date. Cu alte cuvinte, utilizatorul trebuie să trimită administratorului un fișier de solicitare a accesului. Utilizatorul trebuie apoi să încarce fișierul de răspuns primit de la administrator în Kaspersky Endpoint Security. Kaspersky Endpoint Security vă permite să solicitați acces la date de la administrator prin e-mail (consultați figura de mai jos).
Solicitarea accesului la datele criptate
Un șablon este furnizat pentru raportarea lipsei accesului la datele criptate. Pentru confortul utilizatorului, puteți completa următoarele câmpuri:
- Către. Introduceți adresa de e-mail a grupului de administrare cu drepturi la funcțiile de criptare a datelor.
- Subiect. Introduceți subiectul e-mailului cu solicitarea dvs. de acces la fișierele criptate. Puteți adăuga, de exemplu, etichete la mesajele de filtrare.
- Mesaj. Dacă este necesar, modificați conținutul mesajului. Puteți utiliza variabile pentru a obține datele necesare (de exemplu, variabila
%USER_NAME%
).
Excluderi
O zonă de încredere este o listă de obiecte și aplicații configurate de administratorul de sistem, pe care Kaspersky Endpoint Security nu le monitorizează când este activ.
Administratorul formează zona de încredere independent, luând în considerare caracteristicile obiectelor gestionate și aplicațiile instalate pe computer. Este posibil să fie necesară includerea obiectelor și aplicațiilor în zona de încredere când Kaspersky Endpoint Security blochează accesul la un anumit obiect sau la o anumită aplicație, dacă ești sigur că obiectul sau aplicația respectivă este inofensivă. Un administrator poate permite, de asemenea, unui utilizator să își creeze propria zonă de încredere locală pentru un anumit computer. În acest fel, utilizatorii își pot crea propriile liste locale de excluderi și aplicații de încredere, pe lângă zona generală de încredere dintr-o politică.
Excluderi de la scanare
O excludere de la scanare este un set de condiții care trebuie să fie îndeplinite pentru ca aplicația Kaspersky Endpoint Security să nu scaneze un anumit obiect pentru viruși și alte amenințări.
Excluderile de la scanare fac posibilă utilizarea în siguranță a software-urilor legitime care pot fi exploatate de infractori pentru a aduce daune computerului sau datelor personale. Cu toate că nu au funcții rău intenționate, astfel de aplicații pot fi exploatate de intruși. Pentru detalii despre software-urile legale care pot fi folosite de infractori pentru a prejudicia computerul sau datele cu caracter personal ale unui utilizator, vizitați site-ul web Enciclopedia IT Kaspersky.
Este posibil ca programul Kaspersky Endpoint Security să blocheze astfel de aplicații. Pentru a împiedica blocarea lor, poți configura excluderi de la scanare pentru aplicațiile în uz. În acest scop, adaugă numele sau masca de nume listată în Enciclopedia IT a Kaspersky la zona de încredere. De exemplu, utilizezi frecvent aplicația Radmin pentru administrarea de la distanță a computerelor. Kaspersky Endpoint Security privește această activitate ca suspectă și este posibil să o blocheze. Pentru a împiedica blocarea aplicației, creează o excludere de la scanare cu numele sau masca de nume listată în Enciclopedia IT a Kaspersky.
Dacă o aplicație care colectează informații și le trimite spre procesare este instalată pe computerul dvs., Kaspersky Endpoint Security poate clasifica această aplicație ca malware. Pentru a evita acest lucru, poți exclude aplicația de la scanare configurând Kaspersky Endpoint Security așa cum este descris în acest document.
Excluderile de la scanare pot fi utilizate de următoarele componente și acțiuni ale aplicației, care sunt configurate de către administratorul de sistem:
- Behavior Detection.
- Exploit Prevention.
- Host Intrusion Prevention.
- File Threat Protection.
- Web Threat Protection.
- Mail Threat Protection.
- Activități de scanare.
Lista aplicațiilor de încredere
Lista de aplicații de încredere este o listă de aplicații pentru care Kaspersky Endpoint Security nu monitorizează activitatea cu fișierele și activitatea în rețea (inclusiv activitatea rău intenționată) și nici accesul la registrul de sistem. În mod implicit, Kaspersky Endpoint Security scanează obiectele care sunt deschise, executate sau salvate de orice proces al unei aplicații și controlează activitatea tuturor aplicațiilor și traficul în rețea generat de acestea. Cu toate acestea, o aplicație care a fost adăugată la lista de aplicații de încredere este exclusă de la scanări de către Kaspersky Endpoint Security.
De exemplu, dacă presupui obiectele utilizate de aplicația Microsoft Windows Notepad standard ca fiind sigure fără scanare, ceea ce înseamnă că ai încredere în această aplicație, poți adăuga Microsoft Windows Notepad în lista de aplicații de încredere. Scanarea va omite atunci obiectele utilizate de această aplicație.
În plus, anumite acțiuni care sunt clasificate de către Kaspersky Endpoint Security ca fiind suspecte este posibil să fie sigure în contextul operațional pentru o serie de aplicații. De exemplu, interceptarea textul introdus de la tastatură este un proces de rutină pentru programele de comutare automată a structurii tastaturii (cum ar fi Punto Switcher). Pentru a ține cont de caracteristicile specifice ale unor astfel de aplicații și pentru a exclude activitatea lor din monitorizare, îți recomandăm să adaugi aceste aplicații în lista de aplicații de încredere.
Excluderea aplicațiilor de încredere din scanare permite evitarea conflictelor de compatibilitate dintre Kaspersky Endpoint Security și alte programe (de exemplu, problema scanării duble a traficului de rețea al unui computer terț de către Kaspersky Endpoint Security și de altă aplicație antivirus), crescând astfel performanțele computerului, aspect critic în cazul utilizării aplicațiilor server.
În același timp, fișierul executabil și procesele aplicației de încredere sunt scanate în continuare după viruși și alte programe malware. O aplicație poate fi exclusă complet din scanarea Kaspersky Endpoint Security cu ajutorul excluderilor de la scanare.
Setări pentru excluderi
Parametru |
Descriere |
---|---|
Tipuri de obiecte detectate |
Indiferent de setările configurate pentru aplicații, Kaspersky Endpoint Security detectează și blochează întotdeauna virușii, viermii și troienii. Ei pot determina pagube grave computerului.
|
Excluderi |
Acest tabel conține informații despre excluderile de la scanare. Puteți exclude obiecte din scanări folosind următoarele metode:
|
Aplicații de încredere |
Acest tabel listează aplicațiile de încredere a căror activitate nu este monitorizată de Kaspersky Endpoint Security în cursul funcționării sale. Componenta Application Control monitorizează pornirea fiecărei aplicații, indiferent dacă aplicația este inclusă sau nu în tabelul de aplicații de încredere. |
Îmbinare valori în momentul moștenirii (disponibil numai în consola Kaspersky Security Center) |
Aceasta combină lista excluderilor de la scanare și a aplicațiilor de încredere în politicile părinte și copil din Kaspersky Security Center. Pentru a îmbina listele, politica copil trebuie să fie configurată pentru a moșteni setările politicii părinte a Kaspersky Security Center. Dacă este bifată caseta de selectare, elementele de listă din politica părinte Kaspersky Security Center sunt afișate în politicile copil. În acest fel, puteți crea, de exemplu, o listă consolidată de aplicații de încredere pentru întreaga organizație. Elementele de listă moștenite dintr-o politică copil nu pot fi șterse sau editate. Elementele de pe lista de excluderi de la scanare și lista de aplicații de încredere care sunt îmbinate în timpul moștenirii pot fi șterse și editate numai în politica părinte. Puteți adăuga, edita sau șterge elemente de listă în politicile de nivel inferior. Dacă elementele din listele politicii copil și părinte se potrivesc, aceste elemente sunt afișate ca același element al politicii părinte. Dacă nu este bifată caseta de selectare, elementele listei nu sunt îmbinate la moștenirea setărilor politicilor Kaspersky Security Center. |
Permite utilizarea excluderilor locale / Permite utilizarea aplicațiilor de încredere locale (disponibil numai în consola Kaspersky Security Center) |
Excluderi locale și aplicații locale de încredere (zonă de încredere locală) – listă definită de utilizator a obiectelor și aplicațiilor din Kaspersky Endpoint Security pentru un anumit computer. Kaspersky Endpoint Security nu monitorizează obiectele și aplicațiile din zona de încredere locală. În acest fel, utilizatorii își pot crea propriile liste locale de excluderi și aplicații de încredere, pe lângă zona generală de încredere dintr-o politică. Dacă este bifată caseta de selectare, un utilizator poate crea o listă locală de excluderi de la scanare și o listă locală de aplicații de încredere. Un administrator poate utiliza Kaspersky Security Center pentru a vizualiza, adăuga, edita sau șterge elemente de listă din proprietățile computerului. Dacă este debifată caseta de selectare, un utilizator poate accesa numai listele generale de excluderi de la scanare și de aplicații de încredere generate în politică. Dacă au fost generate liste locale, după ce această funcționalitate este dezactivată, Kaspersky Endpoint Security continuă să excludă obiectele listate din scanări. |
Depozit certificate de sistem de încredere |
Dacă este selectat unul dintre depozitele de certificate de sistem de încredere, Kaspersky Endpoint Security exclude de la scanare aplicațiile semnate cu o semnătură digitală de încredere. Kaspersky Endpoint Security atribuie automat astfel de aplicații grupului De încredere. Dacă este selectat Nu se utilizează, Kaspersky Endpoint Security scanează aplicațiile indiferent dacă au sau nu o semnătură digitală. Kaspersky Endpoint Security plasează o aplicație într-un grup de încredere în funcție de nivelul de pericol pe care îl poate prezenta această aplicație pentru computer. |
Setări aplicație
Poți configura următoarele setări generale ale aplicației:
- Mod de funcționare
- Autoprotecție
- Performanță
- Informații depanare
- Starea computerului când se aplică setările
Setări aplicație
Parametru
Descriere
Pornire Kaspersky Endpoint Security for Windows la pornirea computerului
Atunci când caseta de selectare este bifată, Kaspersky Endpoint Security este pornit după încărcarea sistemului de operare, protejând computerul pe parcursul întregii sesiuni.
Atunci când caseta de selectare este debifată, Kaspersky Endpoint Security nu se lansează după încărcarea sistemului de operare, până când utilizatorul îl pornește manual. Protecția computerului este dezactivată și datele utilizatorilor pot fi expuse unor amenințări.
Utilizează tehnologia Dezinfectare avansată (necesită resurse considerabile ale computerului)
Dacă această casetă de selectare este bifată, apare pe ecran o notificare pop-up atunci când în sistemul de operare este detectată activitate rău intenționată. În notificarea sa, Kaspersky Endpoint Security oferă utilizatorului posibilitatea să efectueze dezinfectarea avansată a computerului. După ce utilizatorul aprobă această procedură, Kaspersky Endpoint Security neutralizează amenințarea. După finalizarea procedurii de dezinfectare avansată, Kaspersky Endpoint Security repornește computerul. Tehnologia de dezinfectare avansată folosește resurse de calcul considerabile, care port încetini alte aplicații.
Când aplicația este în proces de detectare a unei infecții active, unele funcționalități ale sistemului de operare pot fi indisponibile. Disponibilitatea sistemului de operare este restabilită când Dezinfectarea avansată este finalizată și computerul este repornit.
Dacă Kaspersky Endpoint Security este instalat pe un computer care rulează Windows Server, Kaspersky Endpoint Security nu va afișa notificarea. Prin urmare, utilizatorul nu poate selecta o activitate pentru a îndepărta o amenințare activă. Pentru a neutraliza o amenințare, este necesar să activați tehnologia Dezinfectare avansată în setările aplicației și să activați imediat Dezinfectarea avansată din proprietățile activității Scanare de viruși. Apoi, este necesar să porniți activitatea Scanare de viruși.
Utilizare Kaspersky Security Center ca server proxy pentru activare
(disponibil numai în consola Kaspersky Security Center)
Dacă această casetă de selectare este bifată, Serverul de administrare Kaspersky Security Center este folosit ca server proxy la activarea aplicației.
Activare Autoprotecție
Când această casetă de selectare este bifată, Kaspersky Endpoint Security previne alterarea sau ștergerea fișierelor aplicației de pe unitatea de hard disk, a proceselor de memorie și a înregistrărilor din registrul de sistem.
Permite gestionarea setărilor Kaspersky Endpoint Security prin aplicații de control de la distanță
Dacă este bifată caseta de selectare, aplicațiile de gestionare la distanță de încredere (cum ar fi TeamViewer, LogMeIn Pro și Remotely Anywhere) pot modifica setările Kaspersky Endpoint Security.
Aplicațiilor de administrare la distanță de încredere li se interzice modificarea setărilor Kaspersky Endpoint Security chiar și atunci când este bifată caseta de selectare.
Activare control serviciu extern
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security permite gestionarea serviciilor aplicației de pe un computer la distanță. Atunci când apare o încercare de a gestiona serviciile aplicației de la distanță, în bara de activități Microsoft Windows apare o notificare, deasupra pictogramei aplicației (cu excepția cazului în care serviciul de notificare a fost dezactivat de către utilizator).
Amână activități planificate la funcționarea cu alimentare de la baterie
Dacă această casetă de selectare este bifată, modul Conservare energie este dezactivat. Kaspersky Endpoint Security amână activitățile planificate. Dacă este necesar, poți porni manual activități de scanare și de actualizare.
Cedare resurse pentru alte aplicații
Atunci când Kaspersky Endpoint Security execută activități planificate, aceasta poate genera o încărcare sporită pentru procesor și pentru subsistemele unității de disc, ceea ce reduce performanțele altor aplicații.
Atunci când caseta de selectare este bifată, Kaspersky Endpoint Security suspendă activitățile planificate atunci când detectează o încărcare sporită și eliberează resurse ale sistemului de operare pentru aplicațiile utilizatorului.
Activare scriere imagine
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security scrie imagini atunci când se blochează.
În cazul în care caseta de selectare este nebifată, Kaspersky Endpoint Security nu scrie imagini. În plus, aplicația șterge fișierele imagine existente de pe unitatea de hard disk a computerului.
Activare protecție fișiere imagine memorie și de urmărire
Dacă această casetă de selectare este bifată, accesul la fișierele imagine este permis administratorului de sistem și celui local, precum și utilizatorului care a activat scrierea fișierelor imagine. Doar administratorii de sistem și cei locali pot accesa fișierele de urmărire.
Dacă această casetă de selectare este debifată, orice utilizator poate accesa fișierele de imagine memorie și de urmărire.
Starea computerului când se aplică setările
(disponibil numai în consola Kaspersky Security Center)
Setări pentru afișarea stărilor computerelor client cu aplicația Kaspersky Endpoint Security instalată în Consola Web atunci când apar erori la aplicarea unei politici sau executarea unei activități. Sunt disponibile stările OK, Avertizare și Critic.
Rapoarte și spații de stocare
Rapoarte
Informațiile despre funcționarea fiecărei componente Kaspersky Endpoint Security, evenimentele de criptare de date, performanțele fiecărei activități de scanare, de actualizare și de verificare a integrității, precum și funcționarea generală a aplicației sunt înregistrate în rapoarte.
Rapoartele sunt stocate în directorul C:\ProgramData\Kaspersky Lab\KES\Report
.
Copie de rezervă
Opțiunea Copiere de rezervă stochează copii de rezervă ale fișierelor care au fost șterse sau modificate în timpul dezinfectării. O copie de rezervă este copia unui fișier creată înainte ca fișierul să fie dezinfectat sau șters. Copiile de rezervă ale fișierelor sunt stocate într-un format special și nu reprezintă o amenințare.
Copiile de rezervă ale fișierelor sunt stocate în directorul C:\ProgramData\Kaspersky Lab\KES\QB
.
Utilizatorii din grupul Administratori au permisiuni complete de a accesa acest director. Utilizatorul al cărui cont a fost utilizat pentru a instala Kaspersky Endpoint Security primește drepturi de acces limitate la acest director.
Kaspersky Endpoint Security nu permite configurarea permisiunilor de acces al utilizatorului la copiile de rezervă ale fișierelor.
Carantină
Carantină este un spațiu de stocare local special pe computer în care sunt mutate fișierele infectate cu viruși sau fișiere care nu pot fi dezinfectate. Fișierele introduse în carantină sunt stocate într-o stare criptată și nu amenință securitatea dispozitivului. Kaspersky Endpoint Security utilizează Carantina numai atunci când lucrează cu soluțiile Kaspersky Sandbox și Kaspersky Endpoint Detection and Response Optimum. În alte cazuri, Kaspersky Endpoint Security plasează fișierul relevant în Copie de rezervă. Pentru detalii despre gestionarea Carantinei ca parte a soluțiilor, consultați Kaspersky Sandbox și Ghiduri de ajutor Kaspersky Endpoint Detection and Response Optimum.
Carantina poate fi configurată numai utilizând funcția Web Console. De asemenea, puteți utiliza Web Console pentru a gestiona obiecte aflate în carantină (restaurare, ștergere, adăugare etc.). Puteți restaura obiectele local pe computer folosind linia de comandă.
Kaspersky Endpoint Security utilizează contul de sistem (SYSTEM) pentru a pune în carantină fișierele.
Setări pentru rapoarte și zone de stocare
Parametru |
Descriere |
---|---|
Stocare rapoarte nu mai mult de N zile |
În cazul în care caseta de selectare este bifată, termenul maxim de stocare a raportului este limitat la intervalul de timp definit. Durata maximă implicită de stocare pentru rapoarte este de 30 de zile. După această perioadă de timp, Kaspersky Endpoint Security șterge automat înregistrările cele mai vechi din fișierul de raport. |
Limitare dimensiune fișier raport la N MO |
În cazul în care caseta de selectare este bifată, dimensiunea maximă a raportului este limitată la valoarea definită. În mod implicit, dimensiunea maximă a fișierului este de 1.024 MO. Pentru a evita depășirea dimensiunii maxime a fișierului raport, Kaspersky Endpoint Security șterge automat înregistrările cele mai vechi din fișierul de raport atunci când este atinsă dimensiunea maximă a acestuia. |
Stocare obiecte nu mai mult de N zile |
În cazul în care caseta de selectare este bifată, termenul maxim de stocare a fișierului este limitat la intervalul de timp definit. Durata maximă implicită de stocare pentru fișiere este de 30 de zile. După expirarea duratei maxime de stocare, Kaspersky Endpoint Security șterge fișierele cele mai vechi din Copie de rezervă. |
Limitați dimensiunea Copiei de rezervă la N MO |
În cazul în care caseta de selectare este bifată, dimensiunea maximă de stocare este limitată la valoarea definită. În mod implicit, dimensiunea maximă este de 100 MO. Pentru a evita depășirea dimensiunii maxime a de stocare, Kaspersky Endpoint Security șterge automat fișierele cele mai vechi din stocare atunci când este atinsă dimensiunea maximă de stocare. |
Limit the size of Quarantine to N MB (disponibil numai în Web Console) |
Dimensiune maximă Carantină în MO. De exemplu, puteți seta dimensiunea maximă pentru Carantină la 200 MO. Când directorul Carantină atinge dimensiunea maximă, Kaspersky Endpoint Security trimite evenimentul corespunzător către Kaspersky Security Center și publică evenimentul în Jurnalul de evenimente Windows. Între timp, aplicația continuă să pună în carantină obiecte noi. |
Notify when the Quarantine storage reaches N percent (disponibil numai în Web Console) |
Valoarea pragului pentru Carantină. De exemplu, puteți seta pragul pentru Carantină la 50%. Când directorul Carantină atinge pragul, Kaspersky Endpoint Security trimite evenimentul corespunzător către Kaspersky Security Center și publică evenimentul în Jurnalul de evenimente Windows. Între timp, aplicația continuă să pună în carantină obiecte noi. |
Transfer de date pe serverul de administrare (disponibil numai în Kaspersky Security Center) |
Categoriile de evenimente de pe computerele client ale căror informații trebuie transmise către Serverul de administrare. |
Setări de rețea
Puteți configura serverul proxy utilizat pentru conectarea la Internet și actualizarea bazelor de date antivirus, puteți selecta modul de monitorizare a portului de rețea și configura scanarea conexiunilor securizate.
Opțiuni rețea
Parametru |
Descriere |
---|---|
Limitare trafic pentru conexiunile contorizate |
Dacă ați bifat această casetă de selectare, aplicația își limitează propriul trafic de rețea dacă se limitează conexiunea la internet. Kaspersky Endpoint Security identifică o conexiune la internet de mare viteză pentru telefonie mobilă ca fiind o conexiune limitată și identifică o conexiune Wi-Fi ca fiind o conexiune nelimitată. Funcția Comunicații în rețea sensibile la costuri funcționează pe computere care rulează Windows 8 sau o versiune ulterioară. |
Injectează segmente de script în traficul web pentru a interacționa cu paginile web |
Dacă această casetă este selectată, Kaspersky Endpoint Security va injecta în traficul web un script de interacțiune cu paginile web. Acest script asigură faptul că componenta Control Web poate funcționa corect. Scriptul permite înregistrarea evenimentelor Control Web. Fără acest script, nu puteți activa monitorizarea activității pe Internet a utilizatorului. Experții Kaspersky recomandă injectarea acestui script de interacțiune a paginii web în trafic pentru a asigura funcționarea corectă a Control Web. |
Server proxy |
Setările serverului proxy utilizat pentru accesul la Internet al utilizatorilor de computere client. Kaspersky Endpoint Security utilizează aceste setări pentru anumite componente de protecție, inclusiv pentru actualizarea bazelor de date și modulelor de aplicații. Pentru configurarea automată a unui server proxy, Kaspersky Endpoint Security utilizează protocolul WPAD (Proxy Auto-Discovery Protocol). Dacă adresa IP a serverului proxy nu poate fi determinată cu ajutorul acestui protocol, Kaspersky Endpoint Security utilizează adresa serverului proxy specificată în setările browserului Microsoft Internet Explorer. |
Ocolește serverul proxy pentru adrese locale |
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security nu utilizează un server proxy la efectuarea unei actualizări dintr-un director partajat. |
Porturi monitorizate |
Se monitorizează toate porturile de rețea. În acest mod de monitorizare a porturilor de rețea, componentele protecției (File Threat Protection, Web Threat Protection, Mail Threat Protection) monitorizează fluxurile de date transmise prin orice porturi de rețea deschise pe computer. Monitorizare numai porturi de rețea selectate. Iîn acest mod de monitorizare a portului de rețea, componentele de protecție monitorizează porturile selectate ale computerului și activitatea în rețea a aplicațiilor selectate. Lista porturilor de rețea folosite în mod normal pentru transmiterea e-mailurilor și a traficului de rețea este configurată în conformitate cu recomandările experților Kaspersky. Monitorizare toate porturile pentru aplicațiile din lista recomandată de Kaspersky. În acest caz este utilizată o listă predefinită de aplicații ale căror porturi de rețea sunt monitorizate de Kaspersky Endpoint Security. De exemplu, printre acestea se numără Google Chrome, Adobe Reader, Java și alte aplicații. Monitorizare toate porturile pentru aplicații specificate. În acest caz este utilizată o listă de aplicații ale căror porturi de rețea sunt monitorizate de Kaspersky Endpoint Security. |
Scanare conexiuni criptate |
Kaspersky Endpoint Security scanează traficul de rețea criptat transmis prin următoarele protocoale:
Kaspersky Endpoint Security acceptă următoarele moduri de scanare a conexiunilor criptate:
Kaspersky Endpoint Security nu scanează conexiunile criptate care au fost stabilite de aplicații de încredere pentru care scanarea traficului este dezactivată. Kaspersky Endpoint Security nu scanează conexiunile criptate din lista predefinită de site-uri web de încredere. Lista predefinită de site-uri web de încredere este creată de experții Kaspersky. Această listă este actualizată cu bazele de date antivirus ale aplicației. Puteți vizualiza lista predefinită de site-uri web de încredere numai în interfața Kaspersky Endpoint Security. Nu puteți vizualiza lista în consola Kaspersky Security Center. |
La vizitarea unui domeniu cu un certificat care nu este de încredere |
Atunci când se deschide un domeniu cu un certificat neautorizat într-un browser, Kaspersky Endpoint Security afișează o pagină HTML cu un avertisment prin care nu se recomandă vizitarea domeniului respectiv. Un utilizator poate face clic pe linkul din pagina de avertizare HTML pentru a obține accesul la resursa web solicitată. După accesarea acestui link, în cursul orei următoare, Kaspersky Endpoint Security nu va afișa avertismente referitoare la certificate neautorizate atunci când se vizitează alte resurse din același domeniu.
Atunci când se deschide un domeniu cu un certificat neautorizat într-un browser, Kaspersky Endpoint Security afișează o pagină HTML cu informații privind motivul pentru care domeniul respectiv este blocat. |
Când apar erori la scanarea conexiunilor criptate |
|
Blocare conexiuni SSL 2.0 (recomandat) |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security blochează conexiunile la rețea stabilite prin protocolul SSL 2.0. Dacă această casetă de selectare nu este bifată, Kaspersky Endpoint Security nu blochează conexiunile la rețea stabilite prin protocolul SSL 2.0 și nu monitorizează traficul de rețea transmis prin aceste conexiuni. |
Decriptare conexiuni criptate cu site-uri web care utilizează certificate EV |
Certificatele EV (certificate cu validare extinsă) confirmă autenticitatea site-urilor web și îmbunătățesc securitatea conexiunii. Browserele folosesc o pictogramă cu un lacăt în bara de adrese pentru a indica faptul că un site web are un certificat EV. De asemenea, browserele pot colora complet sau parțial bara de adrese în verde. În cazul în care caseta de selectare este bifată, Kaspersky Endpoint Security decriptează și monitorizează conexiunile criptate cu site-uri web care utilizează un certificat EV. În cazul în care caseta de selectare este debifată, Kaspersky Endpoint Security nu are acces la conținutul traficului HTTPS. Din acest motiv, aplicația monitorizează traficul HTTPS doar pe baza adresei site-ului web, de exemplu, Dacă deschideți pentru prima dată un site web cu certificat EV, conexiunea criptată va fi decriptată indiferent dacă este bifată sau nu caseta de selectare. |
Adrese de încredere |
În acest caz este utilizată o listă de adrese web pentru care Kaspersky Endpoint Security nu scanează conexiunile la rețea. Puteți introduce numele unui domeniu sau o adresă IP. Kaspersky Endpoint Security acceptă caracterul Kaspersky Endpoint Security nu acceptă măști pentru adresele IP. Puteți introduce un interval de adrese IP în interfața locală a aplicației (de exemplu, 198.51.100.0/24). Nu puteți introduce un interval de adrese IP în consola Kaspersky Security Center. Exemple:
|
Aplicații de încredere |
Lista de aplicații de încredere a căror activitate nu este monitorizată de Kaspersky Endpoint Security în cursul funcționării sale. Puteți selecta tipurile activității aplicației pe care Kaspersky Endpoint Security nu le va monitoriza (de exemplu, nu scanați traficul de rețea). Kaspersky Endpoint Security acceptă variabilele de mediu și caracterele |
Scanează traficul sigur în aplicațiile Mozilla (disponibil numai în interfața Kaspersky Endpoint Security) |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security scanează traficul criptat din browserul Mozilla Firefox și clientul de e-mail Thunderbird. Poate fi blocat accesul la unele site-uri web prin protocolul HTTPS. Pentru a scana traficul în browserul Mozilla Firefox și în clientul de e-mail Thunderbird, trebuie să activați opțiunea Scanare conexiune criptată. Dacă Scanare conexiune criptată este dezactivată, Kaspersky Endpoint Security nu scanează traficul din browserul Mozilla Firefox și clientul de e-mail Thunderbird. Kaspersky Endpoint Security folosește certificatul rădăcină Kaspersky pentru a decripta și analiza traficul criptat. Puteți selecta depozitul de certificate care va conține certificatul rădăcină Kaspersky.
|
Interfață
Poți configura setările pentru interfața aplicației.
Setări interfață
Parametru |
Descriere |
---|---|
Interacțiune cu utilizatorul (disponibil numai în consola Kaspersky Security Center) |
With simplified interface. Pe un computer client, fereastra principală a aplicației este inaccesibilă și numai pictograma din zona de notificare Windows este disponibilă. În meniul contextual al pictogramei, utilizatorul poate efectua un număr limitat de operații cu Kaspersky Endpoint Security. Kaspersky Endpoint Security afișează, de asemenea, notificări deasupra pictogramei aplicației. With full interface. Pe un computer client, fereastra principală a Kaspersky Endpoint Security și pictograma din zona de notificare Windows sunt disponibile. În meniul contextual al pictogramei, utilizatorul poate efectua operații cu Kaspersky Endpoint Security. Kaspersky Endpoint Security afișează, de asemenea, notificări deasupra pictogramei aplicației. Ascundeți secțiunea Monitorizare activitate aplicație. Pe computerul client, în fereastra principală a Kaspersky Endpoint Security, butonul Monitorizare activitate aplicație nu este disponibil. Monitorizare activitate aplicație este un instrument destinat vizualizării în timp real a informațiilor despre activitatea aplicațiilor de pe computerul unui utilizator. No interface. Pe un computer client, nu sunt afișate semne de funcționare a Kaspersky Endpoint Security. Pictograma din zona de notificare Windows și notificările sunt disponibile. |
Setări notificări |
Un tabel cu setările de notificare pentru evenimente cu diferite niveluri de importanță care pot apărea în timpul funcționării unei componente, a unei activități sau a întregii aplicații. Kaspersky Endpoint Security prezintă notificări despre evenimente pe ecran, le trimite prin e-mail sau le înregistrează în jurnal. |
Setări notificare e-mail |
Setări ale serverului SMTP pentru livrarea notificărilor despre evenimentele înregistrate în timpul funcționării aplicației. |
Afișează starea aplicației în zona de notificări |
Categorii de evenimente ale aplicației care cauzează schimbarea pictogramei Kaspersky Endpoint Security în zona de notificări din bara de activități Microsoft Windows ( |
Notificări stare bază de date antivirus locală |
Setările pentru notificări despre baze de date antivirus învechite și utilizate de către aplicație. |
Protecția prin parolă |
Dacă butonul de comutare este activat, Kaspersky Endpoint Security solicită utilizatorului o parolă atunci când acesta încearcă să efectueze o operațiune care se încadrează în domeniul funcției Protecție prin parolă. Domeniul funcției Protecție prin parolă include operațiunile interzise (cum ar fi dezactivarea componentelor de protecție) și conturile de utilizator cărora li se aplică domeniul funcției Protecție prin parolă. După activarea funcției Protecție prin parolă, Kaspersky Endpoint Security vă solicită să setați o parolă pentru efectuarea operațiunilor. |
Technical Support web resources (disponibil numai în consola Kaspersky Security Center) |
Lista de linkuri către resurse Web care conțin informații despre asistența tehnică pentru Kaspersky Endpoint Security. Linkurile adăugate se afișează în fereastra Asistență a interfeței locale a aplicației Kaspersky Endpoint Security în locul linkurilor standard. |
Message to user (disponibil numai în consola Kaspersky Security Center) |
Mesaj care este afișat în fereastra Asistență a interfeței locale a Kaspersky Endpoint Security. |
Gestionare setări
Puteți salva setările curente ale Kaspersky Endpoint Security într-un fișier și le puteți utiliza pentru a configura rapid aplicația pe un alt computer. De asemenea, puteți utiliza un fișier de configurare atunci când implementați aplicația prin Kaspersky Security Center 12 cu un pachet de instalare. Puteți restabili setările implicite în orice moment.
Setările de gestionare a configurației aplicației sunt disponibile numai în interfața Kaspersky Endpoint Security.
Setări de gestionare a configurației aplicației
Setări |
Descriere |
---|---|
Import |
Extrageți setările aplicației dintr-un fișier în format CFG și le aplicați. |
Export |
Salvați setările curente ale aplicației într-un fișier în format CFG. |
Restaurare |
Puteți restaura oricând setările recomandate de Kaspersky for Endpoint Security. Când setările sunt restabilite, nivelul de securitate Recomandat este setat pentru toate componentele de protecție. |
Actualizarea bazelor de date și modulelor aplicației
Actualizarea bazelor de date și modulelor aplicației Kaspersky Endpoint Security asigură o protecție actualizată pe computer. Zilnic apar în întreaga lume viruși și alte tipuri de programe malware noi. Bazele de date Kaspersky Endpoint Security conțin informații despre amenințări și despre modurile de neutralizare a acestora. Pentru a detecta rapid amenințările, este esențial să actualizezi în mod regulat bazele de date și modulele aplicației.
Actualizările regulate necesită o licență activă. Dacă nu există nicio licență curentă, vei avea posibilitatea să efectuezi doar o singură actualizare.
Sursa principală de actualizare a aplicației Kaspersky Endpoint Security o reprezintă serverele de actualizare Kaspersky.
Computerul trebuie să fie conectat la Internet pentru a descărca cu succes pachetul de actualizare de pe serverele de actualizare Kaspersky. În mod implicit, setările de conectare la Internet sunt stabilite automat. Dacă utilizați un server proxy, trebuie să configurați setările serverului proxy.
Actualizările se descarcă prin protocolul HTTPS. Acestea pot fi descărcate, de asemenea, prin protocolul HTTP atunci când este imposibilă descărcarea actualizărilor prin protocolul HTTPS.
La efectuarea unei actualizări, pe computer sunt descărcate și instalate următoarele obiecte:
- Baze de date Kaspersky Endpoint Security. Protecția computerului este furnizată folosind baze de date care conțin semnături de viruși și alte amenințări și informații despre modalitățile pentru neutralizarea acestora. Componentele protecției utilizează aceste informații la căutarea de fișiere infectate pe computer și la neutralizarea acestora. Bazele de date sunt actualizate constant cu înregistrări de amenințări noi și metode pentru contracararea lor. Prin urmare, îți recomandăm să actualizezi bazele de date regulat.
Pe lângă bazele de date Kaspersky Endpoint Security, sunt actualizate și driverele de rețea care le permit componentelor aplicației să intercepteze traficul de rețea.
- Modulele aplicației. Pe lângă bazele de date Kaspersky Endpoint Security, poți actualiza și modulele aplicației. Actualizarea modulelor aplicației remediază vulnerabilitățile din Kaspersky Endpoint Security, adaugă funcții noi și îmbunătățește funcțiile existente.
În timpul actualizării, modulele și bazele de date ale aplicației de pe computer sunt comparate cu versiunile lor actualizate din sursa de actualizare. Dacă bazele de date și modulele actuale ale aplicației diferă de versiunile lor actualizate, porțiunea lipsă care să regăsește în actualizări este instalată pe computer.
Fișierele de ajutor contextual pentru aplicație pot fi actualizate odată cu actualizările modulelor aplicației.
Dacă bazele de date sunt neactuale, este posibil ca dimensiunea pachetului de actualizare să fie mare (până la câteva zeci de MB), fapt care poate cauza sporirea traficului din Internet.
Informațiile despre starea curentă a bazelor de date Kaspersky Endpoint Security sunt afișate în fereastra principală a aplicației sau în sfatul pe ecran pe care îl vedeți când deplasați cursorul peste pictograma aplicației din zona de notificare.
Informațiile despre rezultatele actualizărilor și despre toate evenimentele care apar în timpul funcționării activității de actualizare sunt înregistrate în Raportul Kaspersky Endpoint Security.
Modulul aplicației și setările de actualizare a bazei de date
Parametru |
Descriere |
---|---|
Mod executare |
Automat. În acest mod, Kaspersky Endpoint Security verifică sursa de actualizare pentru disponibilitatea pachetelor de actualizare noi cu o anumită frecvență. Frecvența verificării disponibilității pachetelor de actualizare noi crește în timpul epidemiilor de viruși și scade în absența acestora. După detectarea unui nou pachet de actualizări, Kaspersky Endpoint Security îl descarcă și instalează actualizările pe computer. Manual. Acest mod de executare a activității de actualizare vă permite să porniți manual activitatea de actualizare. După planificare. În acest mod de executare a activității de actualizare, Kaspersky Endpoint Security rulează activitatea de actualizare în conformitate cu programul specificat de dvs. Dacă este selectat acest mod de executare a activității de actualizare, puteți porni manual și activitatea de actualizare Kaspersky Endpoint Security. |
Run missed tasks |
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security pornește activitatea de actualizare omisă de îndată ce acest lucru devine posibil. Activitatea de actualizare poate fi omisă, de exemplu, dacă computerul a fost oprit la ora de începere a activității de actualizare. În cazul în care caseta de selectare este nebifată, Kaspersky Endpoint Security nu începe activități de actualizare omise. În schimb, rulează următoarea activitate de actualizare în conformitate cu programul curent. |
Sursă actualizare |
O sursă de actualizare este o resursă care conține actualizări pentru bazele de date și modulele aplicației Kaspersky Endpoint Security. Sursele de actualizare includ serverul Kaspersky Security Center, serverele de actualizare ale Kaspersky și directoare de rețea sau locale. Lista implicită de surse de actualizare include Kaspersky Security Center și servere de actualizare ale Kaspersky. Poți adăuga la listă alte surse de actualizare. Poți specifica drept surse de actualizare servere HTTP/FTP și directoare partajate. Kaspersky Endpoint Security nu acceptă actualizări de la servere HTTPS decât dacă sunt servere de actualizare ale Kaspersky. Dacă mai multe resurse sunt selectate drept surse de actualizare, Kaspersky Endpoint Security încearcă să se conecteze la ele pe rând, începând cu prima din listă și efectuează acțiunea de actualizare preluând pachetul de actualizare de la prima sursă disponibilă. |
Executare activitate ca |
În mod implicit, activitatea de actualizare a aplicației Kaspersky Endpoint Security este pornită din partea utilizatorului al cărui cont l-ai utilizat pentru a face Log in la sistemul de operare. Totuși, aplicația Kaspersky Endpoint Security poate fi actualizată și dintr-o sursă de actualizare la care utilizatorul nu are acces din cauza lipsei drepturilor necesare (de exemplu, dintr-un director partajat care conține un pachet de actualizare) sau dintr-o sursă de actualizare pentru care autentificarea serverului proxy nu este configurată. În setările aplicației Kaspersky Endpoint Security, poți specifica un utilizator care are astfel de drepturi și poți porni activitatea de actualizare a aplicației Kaspersky Endpoint Security din contul utilizatorului respectiv. |
Descărcare actualizări ale modulelor aplicației |
Această casetă de selectare activează/dezactivează descărcările de actualizări ale modulelor aplicației împreună cu actualizările bazei de date antivirus. Dacă este bifată caseta de selectare, Kaspersky Endpoint Security notifică utilizatorul despre actualizările disponibile ale modulului de aplicație și include actualizări ale modulului de aplicație în pachetul de actualizare în timp ce rulează activitatea de actualizare. Modul în care sunt aplicate actualizările modulelor aplicației este stabilit prin următoarele setări:
Dacă nu este bifată caseta de selectare, Kaspersky Endpoint Security nu notifică utilizatorul despre actualizările disponibile ale modulului de aplicație și nu include actualizări ale modulului de aplicație în pachetul de actualizare în timp ce rulează activitatea de actualizare. Dacă actualizările modulelor aplicației necesită revizuirea și acceptarea Acordului de licență pentru utilizatorul final, aplicația instalează actualizările numai după acceptarea termenilor Acordului de licență pentru utilizatorul final. Această casetă de selectare este bifată în mod implicit. |
Copiere actualizări în director |
Dacă această casetă de selectare este bifată, Kaspersky Endpoint Security copiază pachetul de actualizare în directorul partajat specificat sub caseta de selectare. După aceea, alte computere din rețeaua LAN pot primi pachetul de actualizare din acest director partajat. Acest lucru reduce traficul de Internet, deoarece pachetul de actualizare este descărcat o singură dată. În mod implicit este specificat următorul director: |
Server proxy pentru actualizări (disponibil numai în interfața Kaspersky Endpoint Security) |
Setările serverului proxy pentru accesul la Internet al utilizatorilor computerelor client pentru a actualiza modulele aplicației și bazele de date. Pentru configurarea automată a unui server proxy, Kaspersky Endpoint Security utilizează protocolul WPAD (Proxy Auto-Discovery Protocol). Dacă adresa IP a serverului proxy nu poate fi determinată cu ajutorul acestui protocol, Kaspersky Endpoint Security utilizează adresa serverului proxy specificată în setările browserului Microsoft Internet Explorer. |
Ocolește serverul proxy pentru adrese locale (disponibil numai în interfața Kaspersky Endpoint Security) |
Dacă este bifată caseta de selectare, Kaspersky Endpoint Security nu utilizează un server proxy la efectuarea unei actualizări dintr-un director partajat. |
Anexa 2. Grupurile de încredere pentru aplicații
Kaspersky Endpoint Security clasifică în grupuri de încredere toate aplicațiile lansate pe computer. Aplicațiile sunt clasificate în grupuri de încredere în funcție de nivelul de amenințare pe care aplicațiile îl au pentru sistemul de operare.
Grupurile de încredere sunt următoarele:
- De încredere. Acest grup include aplicații pentru care sunt îndeplinite una sau mai multe dintre condițiile următoare:
- Aplicațiile sunt semnate digital de către distribuitori de încredere.
- Aplicațiile sunt înregistrate în bazele de date de aplicații de încredere din Kaspersky Security Network.
- Utilizatorul a plasat aplicațiile în grupul De încredere.
Nicio operațiune nu este interzisă pentru aceste aplicații.
- Restricționat la nivel inferior. Acest grup include aplicații pentru care sunt îndeplinite condițiile următoare:
- Aplicațiile nu sunt semnate digital de către distribuitori de încredere.
- Aplicațiile nu sunt înregistrate în bazele de date de aplicații de încredere din Kaspersky Security Network.
- Utilizatorul a plasat aplicațiile în grupul „Restricționat la nivel inferior”.
Aceste aplicații fac obiectul unor restricții minime în privința accesului la resursele sistemului de operare.
- Restricționat la nivel superior. Acest grup include aplicații pentru care sunt îndeplinite condițiile următoare:
- Aplicațiile nu sunt semnate digital de către distribuitori de încredere.
- Aplicațiile nu sunt înregistrate în bazele de date de aplicații de încredere din Kaspersky Security Network.
- Utilizatorul a plasat aplicațiile în grupul Restricționat la nivel superior.
Aceste aplicații fac obiectul unor restricții severe în privința accesului la resursele sistemului de operare.
- Nu este de încredere. Acest grup include aplicații pentru care sunt îndeplinite condițiile următoare:
- Aplicațiile nu sunt semnate digital de către distribuitori de încredere.
- Aplicațiile nu sunt înregistrate în bazele de date de aplicații de încredere din Kaspersky Security Network.
- Utilizatorul a plasat aplicațiile în grupul Nu este de încredere.
Pentru aceste aplicații, toate operațiile sunt blocate.
Începutul paginii
Anexa 3. Extensii de fișiere pentru scanarea rapidă a unităților amovibile
com – fișier executabil pentru o aplicație cu o dimensiune de maxim 64 KB
exe – fișier executabil sau arhivă cu dezarhivare automată
sys – fișier de sistem Microsoft Windows
prg – text de program pentru dBase, Clipper sau Microsoft Visual FoxPro sau pentru un program din suita WAVmaker
bin – fișier binar
bat – fișier de comenzi
cmd – fișier de comenzi pentru Microsoft Windows NT (similar unui fișier de comenzi pentru DOS), OS/2
dpl – bibliotecă Borland Delphi comprimată
dll – fișier bibliotecă cu legături dinamice
scr – ecran de pornire Microsoft Windows
cpl – modul panou de control Microsoft Windows
ocx – obiect Microsoft OLE (Object Linking and Embedding - Control legare și îmbinare obiect)
tsp – program care se execută în mod secvențial
drv – driver de dispozitiv
vxd – driver de dispozitiv virtual Microsoft Windows
pif – fișier de informații despre programe
lnk – fișier de link Microsoft Windows
reg – fișier cheie de registru de sistem Microsoft Windows
ini – fișier de configurare care conține date de configurare pentru Microsoft Windows, Windows NT și unele aplicații
cla – clasă Java
vbs – script Visual Basic
vbe – extensie video BIOS
js, jse – text sursă JavaScript
htm – document hipertext
htt – antet hipertext Microsoft Windows
hta – program hipertext pentru Microsoft Internet Explorer
asp – script Active Server Pages
chm – fișier HTML compilat
pht – fișier HTML cu scripturi PHP integrate
php – script integrat în fișiere HTML
wsh – fișier Microsoft Windows Script Host
wsf – script Microsoft Windows
the – fișier de tapet de fundal pentru desktop Microsoft Windows 95
hlp – fișier Ajutor Windows
eml – mesaj de e-mail Microsoft Outlook Express
nws – mesaj de e-mail nou Microsoft Outlook Express
msg – mesaj de e-mail Microsoft Mail
plg – mesaj de e-mail
mbx – mesaj de e-mail Microsoft Office salvat
doc* – documente Microsoft Office Word, cum ar fi doc pentru documente Microsoft Office Word, docx pentru documente Microsoft Office Word 2007 cu suport XML și docm pentru documente Microsoft Office Word 2007 cu suport pentru macrocomenzi.
dot* – șabloane pentru documente Microsoft Office Word, cum ar fi: dot pentru șabloane de documente Microsoft Office Word, dotx pentru șabloane de documente Microsoft Office Word 2007, dotm pentru șabloane de documente Microsoft Office Word 2007 cu suport pentru macrocomenzi.
fpm – program de baze de date, fișier de pornire Microsoft Visual FoxPro
rtf – document Rich Text Format
shs – fragment Windows Shell Scrap Object Handler
dwg – bază de date de desene AutoCAD
msi – pachet Microsoft Windows Installer
otm – proiect VBA pentru Microsoft Office Outlook
pdf – document Adobe Acrobat
swf – obiect pachet Shockwave Flash
jpg, jpeg – format de elemente grafice comprimate
emf – fișier de format Metafișier extins;
ico – fișier pictogramă obiect
ov? – fișiere executabile Microsoft Office Word
xl* – documente și fișiere Microsoft Office Excel, cum ar fi: xla, extensia pentru Microsoft Office Excel, xlc pentru diagrame, xlt pentru șabloane de documente, xlsx pentru registre de lucru Microsoft Office Excel 2007, xltm pentru registre de lucru Microsoft Office Excel 2007 cu suport pentru macrocomenzi, xlsb pentru registre de lucru Microsoft Office Excel 2007 în format binar (exceptând XML), xltx pentru șabloane Microsoft Office Excel 2007, xlsm pentru șabloane Microsoft Office Excel 2007 cu suport pentru macrocomenzi și xlam pentru plug-inuri Microsoft Office Excel 2007 cu suport pentru macrocomenzi
pp* – documente și fișierele Microsoft Office PowerPoint, cum ar fi: pps pentru diapozitive Microsoft Office PowerPoint, ppt pentru prezentări, pptx pentru prezentări Microsoft Office PowerPoint 2007, pptm pentru prezentări Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi, potx pentru șabloane de prezentări Microsoft Office PowerPoint 2007, potm pentru șabloane de prezentări Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi, ppsx pentru prezentări de diapozitive Microsoft Office PowerPoint 2007, ppsm pentru prezentări de diapozitive Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi și ppam pentru plug-inuri Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi.
md* – documente și fișierele Microsoft Office Access, cum ar fi: mda pentru grupurile de lucru Microsoft Office Access și mdb pentru bazele de date
sldx – un diapozitiv Microsoft PowerPoint 2007
sldm – un diapozitiv Microsoft PowerPoint 2007 cu suport pentru macrocomenzi
thmx – o temă Microsoft Office 2007
Începutul paginii
Anexa 4. Tipuri de fișiere pentru filtrarea atașărilor Mail Threat Protection
Reține că este posibil ca formatul real al unui fișier să nu corespundă cu extensia de nume a acestuia.
Dacă ai activat filtrarea atașărilor la mesaje de e-mail, componenta Mail Threat Protection poate să redenumească sau să șteargă fișiere cu următoarele extensii:
com – fișier executabil pentru o aplicație cu o dimensiune de maxim 64 KB
exe – fișier executabil sau arhivă cu dezarhivare automată
sys – fișier de sistem Microsoft Windows
prg – text de program pentru dBase, Clipper sau Microsoft Visual FoxPro sau pentru un program din suita WAVmaker
bin – fișier binar
bat – fișier de comenzi
cmd – fișier de comenzi pentru Microsoft Windows NT (similar unui fișier de comenzi pentru DOS), OS/2
dpl – bibliotecă Borland Delphi comprimată
dll – fișier bibliotecă cu legături dinamice
scr – ecran de pornire Microsoft Windows
cpl – modul panou de control Microsoft Windows
ocx – obiect Microsoft OLE (Object Linking and Embedding - Control legare și îmbinare obiect)
tsp – program care se execută în mod secvențial
drv – driver de dispozitiv
vxd – driver de dispozitiv virtual Microsoft Windows
pif – fișier de informații despre programe
lnk – fișier de link Microsoft Windows
reg – fișier cheie de registru de sistem Microsoft Windows
ini – fișier de configurare care conține date de configurare pentru Microsoft Windows, Windows NT și unele aplicații
cla – clasă Java
vbs – script Visual Basic
vbe – extensie video BIOS
js, jse – text sursă JavaScript
htm – document hipertext
htt – antet hipertext Microsoft Windows
hta – program hipertext pentru Microsoft Internet Explorer
asp – script Active Server Pages
chm – fișier HTML compilat
pht – fișier HTML cu scripturi PHP integrate
php – script integrat în fișiere HTML
wsh – fișier Microsoft Windows Script Host
wsf – script Microsoft Windows
the – fișier de tapet de fundal pentru desktop Microsoft Windows 95
hlp – fișier Ajutor Windows
eml – mesaj de e-mail Microsoft Outlook Express
nws – mesaj de e-mail nou Microsoft Outlook Express
msg – mesaj de e-mail Microsoft Mail
plg – mesaj de e-mail
mbx – mesaj de e-mail Microsoft Office salvat
doc* – documente Microsoft Office Word, cum ar fi doc pentru documente Microsoft Office Word, docx pentru documente Microsoft Office Word 2007 cu suport XML și docm pentru documente Microsoft Office Word 2007 cu suport pentru macrocomenzi.
dot* – șabloane pentru documente Microsoft Office Word, cum ar fi: dot pentru șabloane de documente Microsoft Office Word, dotx pentru șabloane de documente Microsoft Office Word 2007, dotm pentru șabloane de documente Microsoft Office Word 2007 cu suport pentru macrocomenzi.
fpm – program de baze de date, fișier de pornire Microsoft Visual FoxPro
rtf – document Rich Text Format
shs – fragment Windows Shell Scrap Object Handler
dwg – bază de date de desene AutoCAD
msi – pachet Microsoft Windows Installer
otm – proiect VBA pentru Microsoft Office Outlook
pdf – document Adobe Acrobat
swf – obiect pachet Shockwave Flash
jpg, jpeg – format de elemente grafice comprimate
emf – fișier de format Metafișier extins;
ico – fișier pictogramă obiect
ov? – fișiere executabile Microsoft Office Word
xl* – documente și fișiere Microsoft Office Excel, cum ar fi: xla, extensia pentru Microsoft Office Excel, xlc pentru diagrame, xlt pentru șabloane de documente, xlsx pentru registre de lucru Microsoft Office Excel 2007, xltm pentru registre de lucru Microsoft Office Excel 2007 cu suport pentru macrocomenzi, xlsb pentru registre de lucru Microsoft Office Excel 2007 în format binar (exceptând XML), xltx pentru șabloane Microsoft Office Excel 2007, xlsm pentru șabloane Microsoft Office Excel 2007 cu suport pentru macrocomenzi și xlam pentru plug-inuri Microsoft Office Excel 2007 cu suport pentru macrocomenzi
pp* – documente și fișierele Microsoft Office PowerPoint, cum ar fi: pps pentru diapozitive Microsoft Office PowerPoint, ppt pentru prezentări, pptx pentru prezentări Microsoft Office PowerPoint 2007, pptm pentru prezentări Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi, potx pentru șabloane de prezentări Microsoft Office PowerPoint 2007, potm pentru șabloane de prezentări Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi, ppsx pentru prezentări de diapozitive Microsoft Office PowerPoint 2007, ppsm pentru prezentări de diapozitive Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi și ppam pentru plug-inuri Microsoft Office PowerPoint 2007 cu suport pentru macrocomenzi.
md* – documente și fișierele Microsoft Office Access, cum ar fi: mda pentru grupurile de lucru Microsoft Office Access și mdb pentru bazele de date
sldx – un diapozitiv Microsoft PowerPoint 2007
sldm – un diapozitiv Microsoft PowerPoint 2007 cu suport pentru macrocomenzi
thmx – o temă Microsoft Office 2007
Începutul paginii
Anexa 5. Setări de rețea pentru interacțiunea cu servicii externe
Kaspersky Endpoint Security utilizează următoarele setări de rețea pentru interacțiunea cu servicii externe.
Setări de rețea
Adresă |
Descriere |
---|---|
Protocolul: Port: |
Activarea aplicației |
Protocolul: Port: |
Actualizarea bazelor de date și a modulelor aplicațiilor |
Protocolul: Port: |
Solicitările emise de aplicație pot conține adrese ale domeniilor și adresa IP publică a utilizatorului, deoarece aplicația stabilește o conexiune TCP/UDP cu serverul DNS. Această informație este necesară, de exemplu, pentru validarea certificatului unei resurse web, atunci când se utilizează HTTPS. Dacă Kaspersky Endpoint Security utilizează un server DNS public, procesarea datelor este guvernată de politica de confidențialitate a serviciului relevant. Dacă vrei să împiedici Kaspersky Endpoint Security să folosească un server DNS public, contactează Suportul tehnic pentru o corecție privată. |
Protocolul: |
|
Protocolul: Port: |
Actualizarea bazelor de date și a modulelor aplicațiilor |
Protocolul: Port: |
Utilizarea Kaspersky Security Network. |
Protocolul: Port: |
Utilizarea Kaspersky Security Network. |
Protocolul: |
Urmați linkurile din interfață |
Protocolul: Port: |
Infrastructură cu cheie publică (PKI) |
Anexa 6. Evenimentele aplicației în Jurnalul de evenimente Windows
Informațiile despre funcționarea fiecărei componente Kaspersky Endpoint Security, evenimentele de criptare a datelor, performanța fiecărei activități de scanare, activitatea de actualizare și activitatea de verificare a integrității, precum și funcționarea generală a aplicației sunt înregistrate în Jurnalul de evenimente Windows.
Extindere toate | Restrângere toate
Începutul paginii
Anexa 7. Evenimentele aplicației din jurnalul de evenimente Kaspersky Security Center
Informațiile despre funcționarea fiecărei componente Kaspersky Endpoint Security, evenimentele de criptare a datelor, finalizarea fiecărei activități de scanare, activitatea de actualizare și activitatea de verificare a integrității, precum și despre funcționarea generală a aplicației sunt înregistrate în Jurnalul de evenimente Kaspersky Endpoint Security.
Evenimentele Kaspersky Endpoint Security for Windows
ID eveniment |
|
Descriere |
Setări |
Activat în mod implicit |
---|---|---|---|---|
|
S-a detectat un obiect periculos. |
|
||
|
S-a detectat software legal care poate fi utilizat de infractori pentru a aduce daune computerului sau datelor personale |
|
||
|
Obiect dezinfectat. |
|
||
|
Obiect șters. |
|
||
|
Dezinfectare imposibilă. |
|
||
|
Arhivă protejată prin parolă detectată. |
|
– |
|
|
Atac de rețea detectat (Network Threat Protection). |
|
||
|
Pornire aplicație permisă (Application Control). |
|
– |
|
|
Pornire aplicație interzisă (Application Control). |
|
||
|
Pornire aplicație interzisă în modul testare (Application Control) |
|
||
|
Pornire aplicație permisă în modul testare (Application Control) |
|
– |
|
|
Mesaj către administrator privind blocarea pornirii aplicației (Application Control). |
|
||
|
Acces refuzat (Control Web). |
|
||
|
Avertizare despre conținut nedorit (Control Web). |
|
||
|
Mesaj către administrator privind blocarea accesului la paginile Web (Control Web). |
|
||
|
Mesaj către administrator privind blocarea accesului la dispozitiv (Control dispozitive). |
|
||
|
Dispozitiv conectat (Control dispozitive). |
|
– |
|
|
Dispozitiv deconectat (Control dispozitive). |
|
– |
|
|
Dispozitiv conectat blocat (Control dispozitive). |
|
– |
Anexa 8. Extensii de fișiere acceptate pentru prevenirea executării
Kaspersky Endpoint Security acceptă prevenirea deschiderii fișierelor în format office în anumite aplicații. Informațiile despre extensiile de fișiere și aplicațiile acceptate sunt listate în tabelul următor.
Extensii de fișiere acceptate pentru prevenirea executării
Nume aplicație |
Executable file |
Extensia fișierului. |
---|---|---|
Microsoft Word |
winword.exe |
rtf doc dots docm docx dotx dotm docb |
WordPad |
wordpad.exe |
docx rtf |
Microsoft Excel |
excel.exe |
xls xlt xlm xlsx xlsm xltx xltm xlsb xla xlam xll xlw |
Microsoft PowerPoint |
powerpnt.exe |
ppt pot pps pptx pptm potx potm ppam ppsx ppsm sldx sldm |
Adobe Acrobat Foxit STDU Viewer Microsoft Edge Google Chrome Mozilla Firefox Yandex Browser Browser Tor |
acrord32.exe FoxitReader.exe STDUViewerApp.exe MicrosoftEdge.exe chrome.exe firefox.exe browser.exe tor.exe |
Anexa 9. Interpreți de scripturi acceptați
Prevenirea executării acceptă următorii interpreți de script:
- AutoHotkey.exe
- AutoHotkeyA32.exe
- AutoHotkeyA64.exe
- AutoHotkeyU32.exe
- AutoHotkeyU64.exe
- InstallUtil.exe
- RegAsm.exe
- RegSvcs.exe
- autoit.exe
- cmd.exe
- control.exe
- cscript.exe
- hh.exe
- mmc.exe
- msbuild.exe
- mshta.exe
- msiexec.exe
- perl.exe
- powershell.exe
- python.exe
- reg.exe
- regedit.exe
- regedt32.exe
- regsvr32.exe
- ruby.exe
- rubyw.exe
- rundll32.exe
- runlegacycplelevated.exe
- wscript.exe
- wwahost.exe
Prevenirea executării acceptă lucrul cu aplicații Java în mediul de execuție Java (procesele java.exe și javaw.exe).
Începutul paginii
Anexa 10. Domeniu de scanare IOC în registru (RegistryItem)
Când adăugați tipul de date RegistryItem la domeniul de scanare IOC, Kaspersky Endpoint Security scanează următoarele chei de registru:
HKEY_CLASSES_ROOT\htafile
HKEY_CLASSES_ROOT\batfile
HKEY_CLASSES_ROOT\exefile
HKEY_CLASSES_ROOT\comfile
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print\Monitors
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\NetworkProvider
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\Software\Classes\piffile
HKEY_LOCAL_MACHINE\Software\Classes\htafile
HKEY_LOCAL_MACHINE\Software\Classes\exefile
HKEY_LOCAL_MACHINE\Software\Classes\comfile
HKEY_LOCAL_MACHINE\Software\Classes\CLSID
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Aedebug
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Anexa 11. Cerințe privind fișierele IOC
Când creați activități de Scanare IOC, țineți cont de următoarele cerințe și limitări privind
:- Kaspersky Endpoint Detection and Response Optimum acceptă fișiere IOC cu extensiile IOC și XML în standardul deschis OpenIOC versiunile 1.0 și 1.1 pentru descrierea indicatorilor de compromitere.
- Dacă în timpul creării activității Scanare IOC încărcați fișiere IOC, unele dintre acestea nefiind acceptate, atunci când activitatea este executată, aplicația utilizează numai fișierele IOC acceptate.
- Dacă în timpul creării activității Scanare IOC încărcați numai fișiere IOC acceptate, activitatea poate fi executată, dar nu va fi detectat niciun indicator de compromitere.
- Erorile semantice și termenii și etichetele IOC neacceptate nu determină eșuarea executării activității. În astfel de secțiuni ale fișierelor IOC, aplicația nu detectează nicio potrivire.
- utilizați într-o activitate unică Scanare IOC trebuie să fie unici. Dacă există fișiere IOC cu același identificator, acest lucru ar putea afecta rezultatele executării activității.
- Un fișier IOC nu trebuie să aibă o dimensiune mai mare de 3 MO. Utilizarea unor fișieri mai mare va face ca activitatea Scanare IOC să se finalizeze cu o eroare. Prin urmare, dimensiunea totală a tuturor fișierelor adăugate la colecția IOC poate depăși 3 MO.
- Este recomandat să creați un fișier IOC per amenințare. Acest lucru facilitează analizarea rezultatelor activității Scanare IOC.
Fișierul pe care îl puteți descărca făcând clic pe linkul de mai jos, conține un tabel cu lista completă a termenilor IOC din standardul OpenIOC care sunt acceptate de soluția Kaspersky Endpoint Detection and Response.
DESCĂRCAȚI FIȘIERUL IOC_TERMS.XLSX
Caracteristicile și limitările acceptării de către aplicație a standardului OpenIOC sunt prezentate în tabelul următor.
Caracteristicile și limitările acceptării OpenIOC versiunile 1.0 și 1.1.
Condiții acceptate |
OpenIOC 1.0:
OpenIOC 1.1:
|
Atribute condiție acceptate |
OpenIOC 1.1:
|
Operatori acceptați |
|
Tipuri de date acceptate |
|
Caracteristici ale interpretării tipului de date |
Tipurile de date Aplicația acceptă interpretarea setării pentru OpenIOC 1.0: Utilizarea operatorului
OpenIOC 1.1: Utilizarea condițiilor Utilizarea operatorului Aplicația acceptă interpretarea tipurilor de date |
Informații despre codurile de la terți
Informațiile despre codurile de la terți sunt conținute în fișierul legal_notices.txt din directorul de instalare al aplicației.
Începutul paginii
Note privind mărcile comerciale
Mărcile comerciale înregistrate și mărcile de servicii sunt proprietatea titularilor respectivi.
Adobe, Acrobat, Flash, Reader și Shockwave sunt fie mărci comerciale înregistrate, fie mărci comerciale ale Adobe Systems Incorporated în Statele Unite ale Americii și/sau în alte țări.
Apple, FireWire, iTunes și Safari sunt mărci comerciale ale Apple Inc. înregistrate în Statele Unite ale Americii și în alte țări.
AutoCAD este o marcă comercială sau o marcă comercială înregistrată a Autodesk, Inc. și/sau a companiilor sale afiliate în Statele Unite ale Americii și în alte țări.
Cuvântul Bluetooth, marca și logo-ul sunt proprietatea Bluetooth SIG, Inc.
Borland este marca comercială sau marca comercială înregistrată a Borland Software Corporation.
Android și Google Chrome sunt mărci comerciale ale Google, Inc.
Citrix și Citrix Provisioning Services și XenDesktop sunt mărci comerciale ale Citrix Systems, Inc. Și/sau a uneia dintre companiile sale afiliate și pot fi înregistrate la Oficiul pentru Brevete și Mărci Comerciale din Statele Unite ale Americii și din alte țări.
Dell este o marcă comercială a Dell, Inc. sau a filialelor sale.
dBase este o marcă comercială a dataBased Intelligence, Inc.
EMC este o marcă comercială sau o marcă comercială înregistrată a EMC Corporation în Statele Unite ale Americii și/sau în alte țări.
Radmin este o marcă comercială înregistrată a Famatech.
IBM este o marcă comercială a International Business Machines Corporation, înregistrată în multe jurisdicții din lume.
ICQ este o marcă comercială și/sau marcă de serviciu a ICQ LLC.
Intel este o marcă comercială a Intel Corporation în S.U.A. și/sau în alte țări.
IOS este o marcă comercială înregistrată a Cisco Systems, Inc. și/sau a companiilor sale afiliate din Statele Unite ale Americii și alte țări.
Lenovo și ThinkPad sunt mărci comerciale ale Lenovo în Statele Unite ale Americii și/sau în alte țări.
Linux este marcă comercială înregistrată a Linus Torvalds în Statele Unite ale Americii și în alte țări.
Logitech fie marcă comercială înregistrată, fie marcă comercială a Logitech în Statele Unite ale Americii și/sau în alte țări.
LogMeIn Pro și Remotely Anywhere sunt mărci comerciale ale LogMeIn, Inc.
Mail.ru este o marcă comercială înregistrată a Mail.Ru, LLC.
McAfee este o marcă comercială sau o marcă comercială înregistrată a McAfee, Inc. în Statele Unite ale Americii și în alte țări.
Microsoft, Access, Active Directory, ActiveSync, BitLocker, Excel, Internet Explorer, LifeCam Cinema, MSDN, MultiPoint, Outlook, PowerPoint, PowerShell, Visual Basic, Visual FoxPro, Windows, Windows PowerShell, Windows Server, Windows Store, MS-DOS, Surface și Hyper-V sunt mărci comerciale ale Microsoft Corporation în Statele Unite ale Americii și în alte țări.
Mozilla, Firefox și Thunderbird sunt mărci comerciale ale Mozilla Foundation.
Java și JavaScript sunt mărci comerciale înregistrate ale Oracle și/sau ale companiilor sale afiliate.
VERISIGN este o marcă comercială înregistrată în Statele Unite și în alte țări sau o marcă comercială neînregistrată a VeriSign, Inc. și a filialelor sale.
VMware și VMware ESXi sunt mărci comerciale înregistrate sau mărci comerciale ale VMware, Inc. în Statele Unite ale Americii și/sau în alte jurisdicții.
Thawte este o marcă comercială sau o marcă comercială înregistrată a Symantec Corporation sau a companiilor sale afiliate din Statele Unite ale Americii și din alte țări.
SAMSUNG este o marcă comercială a SAMSUNG în Statele Unite ale Americii și în alte țări.
Începutul paginii