AMSI 防護提供程式旨在支援 Microsoft 的惡意軟體防護掃描介面。惡意軟體防護掃描介面 (AMSI) 允許具有 AMSI 支援的協力廠商應用程式將物件(例如,PowerShell 指令碼)傳送到 Kaspersky Endpoint Security 進行附加掃描,然後接收這些物件的掃描結果。例如,協力廠商應用程式可能包括 Microsoft Office 應用程式(請參見下圖)。有關 AMSI 的詳細資訊,請參閱 Microsoft 文件。
AMSI 防護提供程式只能偵測威脅並將偵測到的威脅通知給協力廠商應用程式。在收到威脅通知後,協力廠商應用程式不允許執行惡意操作(例如,終止)。
AMSI 操作示範
AMSI 防護提供程式可能會拒絕協力廠商應用程式的請求,例如,如果該應用程式超出了指定間隔內的最大請求數。Kaspersky Endpoint Security 將有關來自協力廠商應用程式的被拒絕請求的資訊傳送至管理伺服器。AMSI 防護提供程式元件不會拒絕來自選中了“不封鎖與 AMSI 防護提供程式的互動”核取方塊的協力廠商應用程式的請求
AMSI 防護提供程式可用於以下適用於工作站和伺服器的作業系統:
AMSI 防護提供程式元件設定
參數 |
描述 |
---|---|
掃描壓縮檔案 |
該方塊用於啟用/停用對 RAR、ARJ、ZIP、CAB、LHA、JAR 和 ICE 格式存檔的掃描。 |
掃描分發套件 |
該核取方塊用於啟用/停用對協力廠商分發套件的掃描。 |
掃描 Office 格式 |
此核取方塊用於啟用或停用掃描 Microsoft Office 檔案(DOC、DOCX、XLS、PPT 等)。 Office 格式檔案也包括 OLE 物件。 |
不解壓縮大型複合檔案 |
如果選中該核取方塊,Kaspersky Endpoint Security 不會掃描其大小超過指定值的複合檔案。 如果清除該核取方塊,Kaspersky Endpoint Security 將掃描所有大小的複合檔案。 無論是否選中“不解壓縮大型複合檔案”核取方塊,Kaspersky Endpoint Security 均會掃描從存檔中提取的大型檔案。 |