Wykluczenia

Strefa zaufana jest utworzoną przez administratora listą obiektów i aplikacji, które nie są monitorowane przez Kaspersky Endpoint Security. Innymi słowy, jest to zestaw wykluczeń ze skanowania.

Administrator tworzy strefę zaufaną, biorąc pod uwagę cechy i funkcje używanych obiektów oraz zainstalowanych aplikacji. Umieszczenie obiektów i aplikacji w strefie zaufanej może być konieczne, gdy Kaspersky Endpoint Security blokuje dostęp do określonego obiektu lub aplikacji, które według Ciebie są nieszkodliwe.

Możliwe jest wykluczenie obiektów ze skanowania przy użyciu następujących metod:

Wykluczenia ze skanowania

Wykluczenie ze skanowania to zestaw warunków, które muszą być spełnione, aby Kaspersky Endpoint Security nie skanował określonego obiektu w poszukiwaniu wirusów i innych zagrożeń.

Wykluczenia ze skanowania zapewniają możliwość bezpiecznej pracy z legalnymi aplikacjami, które mogą zostać wykorzystane przez hakerów do uszkodzenia komputera lub danych. Nie posiadają one żadnych szkodliwych funkcji, ale mogą zostać wykorzystane jako dodatkowy składnik złośliwego programu. Przykładami takich aplikacji są narzędzia do zdalnej administracji, klienty IRC, serwery FTP, różne narzędzia do zatrzymywania lub ukrywania procesów, keyloggery, aplikacje służące do łamania haseł i auto-dialery. Takie aplikacje nie są klasyfikowane jako wirusy. Szczegółowe informacje o legalnym oprogramowaniu, które może zostać użyte przez cyberprzestępców do uszkodzenia komputera lub danych osobistych użytkownika, znajdują się na stronie Encyklopedii wirusów Kaspersky.

Takie aplikacje mogą być blokowane przez program Kaspersky Endpoint Security. Aby zapobiec blokowaniu tych aplikacji, możesz skonfigurować wykluczenia ze skanowania dla używanych aplikacji. W tym celu dodaj do strefy zaufanej nazwę lub maskę nazwy zgodną z klasyfikacją Encyklopedii Wirusów Kaspersky. Na przykład, często używasz aplikacji Radmin do zdalnego zarządzania komputerami. Kaspersky Endpoint Security wykrywa ten rodzaj aktywności aplikacji jako podejrzany i może go zablokować. Aby zapobiec blokowaniu aplikacji, utwórz wykluczenie ze skanowania z nazwą lub maską nazwy z Encyklopedii wirusów Kaspersky.

Jeśli na komputerze jest zainstalowana aplikacja, która gromadzi informacje i wysyła je do przetworzenia, Kaspersky Endpoint Security może zaklasyfikować tę aplikację jako szkodliwe oprogramowanie. Aby tego uniknąć, możesz wykluczyć tę aplikację ze skanowania, konfigurując Kaspersky Endpoint Security w sposób opisany w dokumencie.

Wykluczenia ze skanowania mogą być używane przez następujące komponenty i zadania aplikacji, które zostały skonfigurowane przez administratora systemu:

Lista zaufanych aplikacji

Lista zaufanych aplikacji jest listą aplikacji, których aktywność sieciowa i plikowa (włączając w to szkodliwą aktywność) oraz dostęp do rejestru systemowego nie są monitorowane przez Kaspersky Endpoint Security. Domyślnie program Kaspersky Endpoint Security skanuje obiekty otwierane, uruchamiane lub zapisywane przez proces dowolnego programu i monitoruje aktywność wszystkich aplikacji oraz ruch sieciowy będący wynikiem ich działania. Kaspersky Endpoint Security wykluczy ze skanowania aplikacje znajdujące się na liście zaufanych aplikacji.

Jeżeli uważasz, że obiekty używane przez Notatnik firmy Microsoft Windows są nieszkodliwe i nie wymagają skanowania, dodaj Notatnik firmy Microsoft Windows do listy zaufanych aplikacji. Podczas skanowania pomijane będą obiekty używane przez ten program.

Oprócz tego pewne akcje zaklasyfikowane przez Kaspersky Endpoint Security jako podejrzane mogą być traktowane przez inne aplikacje jako nieszkodliwe. Na przykład przechwytywanie danych wprowadzanych z klawiatury jest charakterystyczne dla aplikacji, które automatycznie przełączają układ klawiatury (np. Punto Switcher). Aby korzystać z właściwości takich aplikacji i wyłączyć monitorowanie ich aktywności, dodaj je do listy zaufanych aplikacji.

Wykluczenie zaufanych aplikacji ze skanowania pozwala uniknąć problemów kompatybilności Kaspersky Endpoint Securit z innymi programami (np. problem podwójnego skanowania ruchu sieciowego przez Kaspersky Endpoint Security i przez inną aplikację antywirusową), jak również zwiększyć wydajność komputera, która w niektórych sytuacjach osiąga wartość krytyczną.

Należy pamiętać, że pliki wykonywalne oraz procesy zaufanych aplikacji będą nadal skanowane w poszukiwaniu wirusów i szkodliwych programów. Aplikacja może zostać całkowicie wykluczona ze skanowania wykonywanego przez program Kaspersky Endpoint Security przy użyciu wykluczeń ze skanowania.

Ustawienia wykluczeń

Parametr

Opis

Wykrywane obiekty

Bez względu na skonfigurowane ustawienia aplikacji, Kaspersky Endpoint Security zawsze wykrywa i blokuje wirusy, robaki i trojany. Mogą one wyrządzić znaczne szkody w komputerze.

  • Wirusy i robaki
  • Trojany
  • Szkodliwe narzędzia
  • Adware
  • Auto-dialery
  • Inne
  • Spakowane pliki, które mogą wyrządzić szkody
  • Pliki wielokrotnie spakowane

Wykluczenia ze skanowania

Ta tabela zawiera informacje o wykluczeniach ze skanowania.

Możliwe jest wykluczenie obiektów ze skanowania przy użyciu następujących metod:

  • określ ścieżkę do pliku lub folderu;
  • Wprowadź sumę kontrolną obiektu;
  • Użyj masek:
    • Znak * (gwiazdka), który zastępuje dowolny zestaw znaków w nazwie pliku lub folderu, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\*\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderach na dysku C:, ale nie w podfolderach.
    • Dwa występujące po sobie znaki * zastępują dowolny zestaw znaków (w tym pusty zestaw) w nazwie pliku lub folderu, w tym znaki: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\Folder\**\*.txt będzie zawierała wszystkie ścieżki do plików z rozszerzeniem TXT, znajdujących się w folderze o nazwie Folder i w jego podfolderach. Maska musi zawierać przynajmniej jeden poziom zagnieżdżenia. Maska C:\**\*.txt nie jest ważną maską.
    • Znak ? (znak zapytania), który zastępuje dowolny pojedynczy znak w nazwie pliku lub folderu, za wyjątkiem znaków: \ i / (separatory nazw plików i folderów w ścieżkach dostępu do plików i folderów). Na przykład, maska C:\Folder\???.txt będzie zawierała ścieżki do wszystkich plików znajdujących się w folderze o nazwie Folder, które posiadają rozszerzenie TXT i nazwę składającą się z trzech znaków.
  • Wprowadź nazwę obiektu w oparciu o klasyfikację Encyklopedii wirusów Kaspersky (na przykład, legalne oprogramowanie, które mogło zostać użyte przez cyberprzestępców do uszkodzenia komputera lub danych osobowych).

Zaufane aplikacje

Ta tabela wyświetla zaufane aplikacje, których aktywność nie jest monitorowana przez Kaspersky Endpoint Security w trakcie działania.

Komponent Kontrola aplikacji reguluje uruchamianie każdej aplikacji niezależnie od tego, czy aplikacja znajduje się w tabeli zaufanych aplikacji.

Użyj magazynu zaufanych certyfikatów systemowych

Jeśli pole jest zaznaczone, Kaspersky Endpoint Security wyklucza ze skanowania aplikacje posiadające zaufany podpis cyfrowy. Komponent Ochrona przed włamaniami automatycznie przydziela takie aplikacje do grupy Zaufane.

Jeśli pole jest odznaczone, skanowanie antywirusowe odbywa się niezależnie od tego, czy aplikacja posiada podpis cyfrowy. Komponent Ochrona przed włamaniami przydziela aplikacje do grup zaufania zgodnie ze skonfigurowanymi ustawieniami.

Zobacz również: Zarządzanie aplikacją z poziomu interfejsu lokalnego

Tworzenie wykluczenia ze skanowania

Modyfikowanie wykluczenia ze skanowania

Usuwanie wykluczenia ze skanowania

Włączanie i wyłączanie wykluczenia ze skanowania

Modyfikowanie listy zaufanych aplikacji

Włączanie i wyłączanie reguł strefy zaufanej dla aplikacji na liście zaufanych aplikacji

Korzystanie z magazynu zaufanych certyfikatów systemowych

Przejdź do góry