Proveedor de protección para AMSI

El proveedor de protección para AMSI está diseñado para admitir la interfaz de análisis antimalware de Microsoft. La interfaz de análisis antimalware AMSI permite que las aplicaciones de terceros envíen a Kaspersky Endpoint Security aquellos objetos que precisan analizar (por ejemplo, scripts de PowerShell). Una vez que el análisis se completa, el resultado se devuelve a la aplicación que originó la solicitud. El concepto de "aplicaciones de terceros" incluye, por ejemplo, las aplicaciones de Microsoft Office (vea la imagen de más abajo). Para más información sobre AMSI, consulte la documentación de Microsoft.

El proveedor de protección para AMSI únicamente puede detectar amenazas y notificárselo a la aplicación. La aplicación de terceros después de recibir una notificación de una amenaza no le permite realizar acciones maliciosas (por ejemplo, la finaliza).

KES11_AMSI_Algorithm

Ejemplo del funcionamiento de AMSI

El proveedor de protección para AMSI puede rechazar una solicitud de una aplicación de terceros, por ejemplo, si esta aplicación excede el número máximo de solicitudes dentro de un intervalo específico. Cuando esto ocurre, Kaspersky Endpoint Security envía información al respecto al Servidor de administración. El componente no rechaza las solicitudes que provienen de aplicaciones de terceros para las que se ha activado la casilla No bloquear la interacción con el proveedor de protección para AMSI.

El proveedor de protección para AMSI está disponible para los siguientes sistemas operativos para estaciones de trabajo y servidores:

Consulte también: Administración de la aplicación con la interfaz local

Habilitación y deshabilitación del proveedor de protección para AMSI

Análisis de archivos compuestos con el proveedor de protección para AMSI

Inicio de la página