A Behatolásmegelőző rendszer összetevő megelőzi, hogy az alkalmazások az operációs rendszerre esetleg veszélyes műveletbe kezdjenek, így felügyelve a hozzáférést az operációs rendszer erőforrásaihoz és a személyes adatokhoz. Az összetevő antivírus adatbázisok és a Kaspersky Security Network felhőszolgáltatás segítségével biztosít védelmet a számítógépnek.
Az összetevő alkalmazásjogosultságok.használatán keresztül felügyeli az alkalmazások működését. Az alkalmazásjogosultságok a következő hozzáférési paramétereket tartalmazzák:
Az alkalmazások hálózati műveleteit a Tűzfal összetevő felügyeli hálózati szabályok alkalmazásával.
Az alkalmazás első indítása során a „Behatolásmegelőző rendszer” összetevő a következő műveleteket hajtja végre:
Javasoljuk, hogy vegyen részt a Kaspersky Security Networkben, amivel eredményesebbé teheti a „Behatolásmegelőző rendszer” összetevő működését is.
A megbízhatósági csoport határozza meg azokat a jogokat, amelyeket a Kaspersky Endpoint Security használ az alkalmazások hálózati tevékenységének felügyelete során. A Kaspersky Endpoint Security egy alkalmazást az alapján helyez megbízhatósági csoportba, hogy az alkalmazás milyen veszélyességi szintet képvisel a számítógép szempontjából.
A Kaspersky Endpoint Security az alkalmazásokat a Tűzfal és a Behatolásmegelőző rendszer összetevő számára helyezi megbízhatósági csoportba. Nem lehet módosítani a megbízhatósági csoportot kizárólag a Tűzfal vagy a Behatolásmegelőző rendszer esetében.
Ha nem vesz részt a KSN rendszerében vagy nincs hálózat, a Kaspersky Endpoint Security a Behatolásmegelőző rendszer összetevő beállításai alapján helyezi az alkalmazást megbízhatósági csoportba. Miután megérkezett az alkalmazás megítélése a KSN hálózattól, a rendszer automatikusan módosíthatja az alkalmazás megbízhatósági csoportját.
Az alkalmazás következő indításakor a Kaspersky Endpoint Security ellenőrzi annak integritását. Amennyiben az alkalmazás nem változott meg, az összetevő használni fogja a meglevő alkalmazásjogot. Ha az alkalmazás módosult, a Kaspersky Endpoint Security ugyanúgy végigelemzi, mintha az első elindítására kerülne sor.
A Behatolásmegelőző rendszer összetevő beállításai
Paraméter |
Leírás |
---|---|
Alkalmazásjogok |
Alkalmazások A „Behatolásmegelőző rendszer” összetevő által figyelt alkalmazások táblázata. Az alkalmazások megbízhatósági csoportokba vannak besorolva. A megbízhatósági csoport határozza meg azokat a jogokat, amelyeket a Kaspersky Endpoint Security az alkalmazás tevékenységének felügyeletére használ. Lehetősége van kiválasztani egy alkalmazást a számítógépeken telepített összes alkalmazás egyszerű felsorolásából valamely rendszabály alapján, majd felvenni az alkalmazást egy megbízható csoportba. Az alkalmazások hozzáférési jogai a következő táblázatokban szerepelnek:
|
Védett erőforrások |
Név A táblázat kategorizált számítógépes erőforrásokat tartalmaz. A Behatolásmegelőző rendszer figyeli a többi alkalmazás hozzáférési próbálkozásait a táblázatban található erőforrásokhoz. Az erőforrás lehet egy beállításkategória, fájl, mappa vagy beállításkulcs. Alkalmazások A „Behatolásmegelőző rendszer” összetevő által figyelt alkalmazások táblázata a kijelölt erőforráshoz kapcsolódóan. Az alkalmazások megbízhatósági csoportokba vannak besorolva. A megbízhatósági csoport határozza meg azokat a jogokat, amelyeket a Kaspersky Endpoint Security az alkalmazás tevékenységének felügyeletére használ. |
A Kaspersky Endpoint Security for Windows előtt elindított alkalmazások automatikusan ebbe a megbízhatósági csoportba kerülnek |
Megbízható csoport, amelybe a Kaspersky Endpoint Security felveszi azokat az alkalmazásokat, amelyek indítására a Kaspersky Endpoint Security indítása előtt kerül sor. |
Jogok frissítése a korábban ismeretlen alkalmazásokhoz a KSN-adatbázisból |
Ha a jelölőnégyzet be van jelölve, a Behatolásmegelőző rendszer frissíti a korábban ismeretlen jogokat a Kaspersky Security Network adatbázisai segítségével. |
A digitális aláírással rendelkező alkalmazások kezelése megbízhatóként |
Ha ez a jelölőnégyzet ki van választva, akkor a Behatolásmegelőző rendszer összetevő a digitálisan aláírt alkalmazásokat a Megbízható csoportba helyezi. Ha a jelölőnégyzet nincs bejelölve, a Behatolásmegelőző rendszer összetevő a digitális aláírással rendelkező alkalmazásokat nem tekinti megbízhatónak, és más paraméterek alapján dönti el megbízhatósági csoportjukat. |
Azon alkalmazások jogainak törlése, amelyek már több mint N napja nem lettek elindítva |
Ha a jelölőnégyzet ki van jelölve, a Kaspersky Endpoint Security automatikusan törli az alkalmazás információit (megbízhatósági csoport és hozzáférési jogok), ha a következő feltételek teljesülnek:
Ha az alkalmazás megbízhatósági csoportja és jogai automatikusan ki lettek választva, a Kaspersky Endpoint Security 30 nap után törli ezeket az adatokat. Nem lehet módosítani az alkalmazás információinak tárolási feltételeit, illetve nem lehet kikapcsolni az automatikus törlést. Ha legközelebb elindítja az alkalmazást, a Kaspersky Endpoint Security úgy fogja elemezni azt, mintha legelőször indítaná el. |
Ha nem lehet megbízhatósági csoportot meghatározni, automatikus áthelyezés a következőbe: <trust group> |
Az ezen a legördülő listán lévő elemek szabják meg, melyik megbízhatósági csoportba osztja be a Kaspersky Endpoint Security az ismeretlen alkalmazásokat. Az alábbi elemek közül választhat egyet:
|