يسمح منع التنفيذ بإدارة تشغيل الملفات القابلة للتنفيذ والبرامج النصية، بالإضافة إلى فتح ملفات تنسيق Office. وبهذه الطريقة، يمكنك ،على سبيل المثال، منع تنفيذ التطبيقات التي تعتبرها غير آمنة. نتيجة لذلك، يمكن وقف انتشار التهديد. ويدعم منع التنفيذ مجموعة من امتدادات ملفات Office ومجموعة من مترجمي البرنامج النصي.
قاعدة منع التنفيذ
يدير منع التنفيذ وصول المستخدم إلى الملفات عن طريق قواعد منع التنفيذ. قاعدة منع التنفيذ هي مجموعة من المعايير التي يضعها التطبيق في الاعتبار عند الاستجابة لتنفيذ كائن، على سبيل المثال عند منع تنفيذ الكائن. يتعرف التطبيق على الملفات حسب مساراتها أو المجاميع الاختبارية المحسوبة باستخدام خوارزميات التجزئة MD5 وSHA256.
يمكنك إنشاء قواعد منع التنفيذ:
تفاصيل الاكتشاف عبارة عن أداة لعرض كامل المعلومات التي تم جمعها حول التهديد المكتشف. وتتضمن تفاصيل الاكتشاف، على سبيل المثال، محفوظات الملفات التي تظهر على الكمبيوتر. وللحصول على التفاصيل عن إدارة تفاصيل الاكتشاف، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum وتعليمات Kaspersky Endpoint Detection and Response Expert.
يجب إدخال مسار الملف أو التجزئة (SHA256 أو MD5)، أو كل من مسار الملف وتجزئة الملف.
يمكنك أيضًا إدارة منع التنفيذ محليًا باستخدام سطر الأوامر.
يخضع منع التنفيذ للقيود التالية:
أوضاع قاعدة منع التنفيذ
من الممكن أن يعمل مكون منع التنفيذ في وضعين:
في هذا الوضع، ينشر Kaspersky Endpoint Security حدثًا حول محاولات تشغيل الكائنات القابلة للتنفيذ أو فتح مستندات تطابق معايير قاعدة المنع مع سجل أحداث Windows وKaspersky Security Center، لكنها لا تمنع محاولة تشغيل أو فتح الكائن أو المستند. ويتحدد هذا الوضع بشكل افتراضي.
في هذا الوضع، يحظر التطبيق تنفيذ الكائنات أو فتح المستندات التي تطابق معايير قاعدة المنع. وينشر التطبيق أيضًا حدثًا حول محاولات تنفيذ الكائنات أو فتح المستندات في سجل أحداث Windows وسجل أحداث Kaspersky Security Center.
إدارة منع التنفيذ
يمكنك تكوين إعدادات المكون فقط في Web Console.
لمنع التنفيذ:
فتح نافذة خصائص السياسة.
إذا حددت نوع كائن خطأ، فلن يمنع Kaspersky Endpoint Security الملف أو البرنامج النصي.
إذا كان الملف موجودًا على محرك أقراص شبكي، أدخل مسار الملف بدءًا من \\
، وليس حرف محرك الأقراص. على سبيل المثال، \\server\shared_folder\file.exe
. وإذا كان مسار الملف يحتوي على حرف محرك أقراص شبكة، فلن يمنع Kaspersky Endpoint Security الملف أو البرنامج النصي.
ويدعم منع التنفيذ مجموعة من امتدادات ملفات Office ومجموعة من مترجمي البرنامج النصي.
نتيجة لذلك، يمنع Kaspersky Endpoint Security تنفيذ الكائنات: تشغيل الملفات القابلة للتنفيذ والبرامج النصية وفتح ملفات تنسيق Office. ومع ذلك، يمكنك، على سبيل المثال، فتح ملف نصي في محرر نصوص حتى في حالة منع تشغيل البرنامج النصي. عند منع تنفيذ كائن، يعرض Kaspersky Endpoint Security إخطارًا قياسيًا (انظر الشكل أدناه) في حالة تمكين الإخطارات في إعدادات التطبيق.
إخطار منع التنفيذ
أعلى الصفحة