Par défaut, le module Protection contre les fichiers malicieux est activé et fonctionne dans le mode recommandé par les experts de Kaspersky. Kaspersky Endpoint Security peut appliquer différents groupes de paramètres pour le module Protection contre les fichiers malicieux. Les ensembles de paramètres enregistrés dans l’application sont dénommés niveaux de sécurité : Élevé, Recommandé, Faible. Les paramètres du niveau de sécurité Recommandé sont considérés comme optimum, ils sont recommandés par les experts de Kaspersky (cf. tableau ci-après). Vous pouvez sélectionner un des niveaux de sécurité prédéfinis ou personnaliser les paramètres du niveau de sécurité. Après avoir modifié les paramètres du niveau de sécurité, vous pouvez à tout moment revenir aux paramètres recommandés du niveau de sécurité.
Pour activer ou désactiver le module Protection contre les fichiers malicieux, procédez comme suit :
Vous pouvez restaurer les valeurs des niveaux de sécurité prédéfinis en cliquant sur le bouton Restaurer le niveau de protection par défaut dans la partie supérieure de la fenêtre.
Paramètres recommandés par les experts de Kaspersky pour le module Protection contre les fichiers malicieux (niveau de sécurité recommandé)
Paramètre |
Valeur |
Description |
---|---|---|
Types de fichiers |
Fichiers analysés par format |
Si ce paramètre est sélectionné, Kaspersky Endpoint Security analyse uniquement les fichiers infectables. Avant de passer à la recherche du code malveillant dans le fichier, l'application analyse l'en-tête interne du fichier pour définir le format du fichier (par exemple, TXT, DOC, EXE). Pendant l'analyse, l'extension du fichier est également prise en compte. |
Analyse heuristique |
Analyse superficielle |
Technologie d’identification des menaces impossibles à reconnaître à l’aide de la version actuelle des bases des applications de Kaspersky. Elle permet de trouver les fichiers qui peuvent contenir des virus inconnus ou une nouvelle modification d’un virus connu. Lors de l’analyse de fichiers à la recherche de code malveillant, l’analyseur heuristique exécute des instructions dans les fichiers exécutables. Le nombre d’instructions qui sont exécutées par l’analyseur heuristique dépend du niveau spécifié pour l’analyseur heuristique. Le niveau de l’analyse heuristique définit l’équilibre entre la minutie de la recherche de nouvelles menaces, la charge des ressources du système d’exploitation et la durée de l’analyse heuristique. |
Analyser uniquement les nouveaux fichiers et les fichiers modifiés |
Activé |
Analyse uniquement les nouveaux fichiers et les fichiers qui ont été modifiés depuis la dernière fois qu’ils ont été analysés. Cela permettra de réduire la durée de l’analyse. Ce mode d’analyse s’applique aussi bien aux fichiers simples qu’aux fichiers composés. |
Technologie iSwift |
Activé |
La technologie qui permet d’accélérer l’analyse en excluant certains fichiers. Les fichiers sont exclus de l’analyse à l’aide d’un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l’analyse antérieure de l’objet et des modifications des paramètres d’analyse. La technologie iSwift est un outil développé à partir de la technologie iChecker pour le système de fichiers NTFS. |
Technologie iChecker |
Activé |
La technologie qui permet d’accélérer l’analyse en excluant certains fichiers. Les fichiers sont exclus des analyses à l’aide d’un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l’analyse antérieure de l’objet et des modifications des paramètres d’analyse. La technologie iChecker a ses limites : elle ne fonctionne pas avec les fichiers de grande taille et elle n’est applicable qu’aux fichiers dont la structure est connue de l’application (exemple : aux fichiers du format EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR). |
Analyser les fichiers aux formats Microsoft Office |
Activé |
Analyse les fichiers Microsoft Office (DOC, DOCX, XLS, PPT et autres extensions Microsoft). Les fichiers au format Office incluent également des objets OLE. |
Mode d’analyse |
Intelligente |
Il s’agit du mode d’analyse dans le cadre duquel le module Protection contre les fichiers malicieux analyse un objet sur la base de l’analyse des opérations exécutées sur l’objet. Par exemple, dans le cas d’un document Microsoft Office, Kaspersky Endpoint Security analyse le fichier à la première ouverture et à la dernière fermeture. Toutes les opérations intermédiaires de réinscription du fichier sont exclues de l’analyse. |
Action en cas de détection d’une menace |
Désinfecter, supprimer si impossible |
Si cette option est sélectionnée, Kaspersky Endpoint Security essaie de désinfecter automatiquement tous les fichiers infectés qu’il a détectés. Si la désinfection est impossible, alors Kaspersky Endpoint Security les supprime. |