Prevence zneužití

Součást Prevence zneužití detekuje programový kód, který využívá chyb zabezpečení v počítači k zneužití oprávnění správce nebo k provádění škodlivých činností. Zneužití může například využít útok v podobě přetečení vyrovnávací paměti. Za tímto účelem útočník odešle do zranitelného programu velké množství dat. Při zpracování těchto dat zranitelný program spustí škodlivý kód. V důsledku tohoto útoku může útočník spustit neoprávněnou instalaci malwaru.

Pokud dojde k pokusu o spuštění spustitelného souboru ze zranitelné aplikace, které neprovedl uživatel, aplikace Kaspersky Endpoint Security spuštění tohoto souboru zablokuje nebo informuje uživatele.

Nastavení součásti Prevence zneužití

Parametr

Popis

Při zjištění zneužití

  • Blokovat akci. Pokud je vybrána tato možnost, bude aplikace Kaspersky Endpoint Security při zjištění zneužití blokovat všechny akce, které jsou při pokusu o zneužití prováděny.
  • Informovat. Pokud je vybrána tato možnost a je zjištěno zneužití, aplikace Kaspersky Endpoint Security akce zneužití neblokuje, ale přidá informace o tomto zneužití na seznam aktivních hrozeb.

Ochrana paměti systémových procesů

Pokud je toto přepínací tlačítko v zapnuté poloze, aplikace Kaspersky Endpoint Security blokuje externí procesy, které se pokoušejí získat přístup k paměti systémových procesů.

Viz také: Správa aplikace pomocí místního rozhraní

Povolení a zakázání součásti Prevence zneužití

Výběr akce, která se má provést při zjištění zneužití

Povolení a zakázání ochrany paměti systémových procesů

Začátek stránky