Nhà cung cấp tính năng bảo vệ AMSI

Nhà cung cấp tính năng bảo vệ AMSI nhằm hỗ trợ Antimalware Scan Interface từ Microsoft. Antimalware Scan Interface (AMSI) cho phép các ứng dụng thuộc bên thứ ba có hỗ trợ AMSI gửi các đối tượng (ví dụ như kịch bản PowerShell) đến Kaspersky Endpoint Security để quét bổ sung và sau đó nhận kết quả từ việc quét cho các đối tượng này. Các ứng dụng thuộc bên thứ ba ví dụ như các ứng dụng Microsoft Office (xem hình bên dưới). Để biết chi tiết về AMSI, vui lòng tham khảo tài liệu của Microsoft.

Nhà cung cấp tính năng bảo vệ AMSI chỉ có thể phát hiện một mối đe dọa và thông báo cho một ứng dụng thuộc bên thứ ba về mối đe dọa được phát hiện. Ứng dụng thuộc bên thứ ba, sau khi nhận được thông báo về mối đe dọa, không cho phép thực hiện các hành động độc hại (ví dụ như chấm dứt).

KES11_AMSI_Algorithm

Ví dụ về hoạt động của AMSI

Nhà cung cấp tính năng bảo vệ AMSI có thể từ chối một yêu cầu từ một ứng dụng thuộc bên thứ ba, ví dụ như nếu ứng dụng này vượt quá số yêu cầu tối đa trong một chu kỳ quy định. Kaspersky Endpoint Security sẽ gửi thông tin về một yêu cầu bị từ chối từ ứng dụng thuộc bên thứ ba đến Máy chủ quản trị. Thành phần Nhà cung cấp tính năng bảo vệ AMSI không từ chối các yêu cầu từ những ứng dụng thuộc bên thứ ba được chọn hộp kiểm Không chặn tương tác với Nhà cung cấp tính năng bảo vệ AMSI.

Nhà cung cấp tính năng bảo vệ AMSI có thể được sử dụng cho các hệ điều hành sau đây cho máy trạm và máy chủ:

Xem thêm: Quản lý ứng dụng qua giao diện cục bộ

Bật và tắt Nhà cung cấp tính năng bảo vệ AMSI

Quét các tập tin hỗn hợp với Nhà cung cấp tính năng bảo vệ AMSI

Về đầu trang