Wybieranie działania, jakie ma zostać wykonane po wykryciu szyfrowania zewnętrznego folderów współdzielonych

Po wykryciu próby zmodyfikowania plików w folderach współdzielonych, Kaspersky Endpoint Security zarejestruje w raporcie informacje o wykrytej próbie zmodyfikowania plików w folderach współdzielonych.

W celu wybrania działania, jakie ma zostać wykonane po wykryciu szyfrowania zewnętrznego folderów współdzielonych:

  1. W oknie głównym aplikacji kliknij przycisk Ustawienia.
  2. W lewej części okna, w sekcji Zaawansowana ochrona przed zagrożeniami wybierz podsekcję Wykrywanie zachowań.

    W prawej części okna wyświetlone są ustawienia modułu Wykrywanie zachowań.

  3. W sekcji Ochrona folderów współdzielonych przed szyfrowaniem zewnętrznym, z listy rozwijalnej Po wykryciu szyfrowania zewnętrznego folderów współdzielonych wybierz żądaną akcję:
    • Zablokuj połączenie.

      Jeśli ta opcja jest zaznaczona, po wykryciu próby zmodyfikowania plików w folderach współdzielonych, Kaspersky Endpoint Security zablokuje aktywność sieciową pochodzącą z komputera próbującego zmodyfikować pliki, utworzyć kopie zapasowe zmodyfikowanych plików, dodać wpisy do lokalnych raportów dotyczących interfejsu aplikacji i wysłać do Kaspersky Security Center informacje o wykryciu szkodliwej aktywności. Dodatkowo, jeśli komponent Silnik korygujący jest włączony, zmodyfikowane pliki zostają przywrócone z kopii zapasowych.

      Jeśli wybrałeś Zablokuj połączenie, w polu Zablokuj połączenie na możesz określić czas (w minutach), na jaki połączenie sieciowe zostanie zablokowane.

    • Informuj.

      Jeśli ta opcja jest zaznaczona, po wykryciu próby zmodyfikowania plików w folderach współdzielonych, Kaspersky Endpoint Security doda wpis do lokalnych raportów dotyczących interfejsu aplikacji, doda wpis do listy aktywnych zagrożeń i wyśle do Kaspersky Security Center informacje o wykryciu szkodliwej aktywności.

  4. W celu zapisania zmian należy kliknąć przycisk Zapisz.
Przejdź do góry