O componente Proteção contra ameaças da web impede o download de arquivos maliciosos da internet e também bloqueia sites maliciosos e de phishing. O componente fornece proteção ao computador com a ajuda de bancos de dados de antivírus, o serviço na nuvem Kaspersky Security Network e análise heurística.
O Kaspersky Endpoint Security verifica o tráfego HTTP, HTTPS e FTP. O Kaspersky Endpoint Security verifica URLs e endereços IP. Você pode especificar as portas que o Kaspersky Endpoint Security monitorará ou selecionar todas as portas.
Para o monitoramento de tráfego HTTPS, você precisa ativar a verificação de conexões criptografadas .
Quando um usuário tenta abrir um site malicioso ou de phishing, o Kaspersky Endpoint Security bloqueará o acesso e exibirá um aviso (veja a figura abaixo).
Mensagem de acesso negado ao site
Configurações do componente Proteção Contra Ameaças da Web
Parâmetro |
Descrição |
---|---|
Nível de segurança (disponível apenas no Console de Administração (MMC) e na interface do Kaspersky Endpoint Security) |
Para Proteção contra ameaças da Web, o Kaspersky Endpoint Security pode aplicar diferentes grupos de configurações. Estes grupos de configurações armazenados no aplicativo são denominados níveis de segurança:
|
Ação ao detectar ameaça |
Bloquear download. Se esta opção for selecionada, quando o componente Proteção Contra Ameaças da Web detectar um objeto infectado no tráfego da Web, ele bloqueará o acesso ao objeto e exibirá uma notificação no navegador. Informar. Se essa opção estiver selecionada e um objeto infectado for detectado no tráfego da Web, o Kaspersky Endpoint Security permitirá que esse objeto seja baixado no computador, mas adicionará informações sobre o objeto infectado à lista de ameaças ativas. |
Verificar se a URL existe no banco de dados de URLs maliciosos (disponível apenas no Console de Administração (MMC) e na interface do Kaspersky Endpoint Security) |
A verificação de links para determinar se estão incluídos no banco de dados de endereços da Web maliciosos permite rastrear sites que foram incluídos na lista de bloqueio. O banco de dados de endereços Web maliciosos é mantido pela Kaspersky, incluído no pacote de instalação do aplicativo e atualizado durante as atualizações do banco de dados do Kaspersky Endpoint Security. |
Usar Análise Heurística (disponível apenas no Console de Administração (MMC) e na interface do Kaspersky Endpoint Security) |
A tecnologia foi desenvolvida para detectar ameaças que não podem ser detectadas usando a versão atual dos bancos de dados do aplicativo Kaspersky. Detecta arquivos que podem estar infectados por um vírus desconhecido ou por uma nova variedade de um vírus conhecido. Quando o tráfego da Web for verificado quanto a vírus e outros aplicativos que apresentam uma ameaça, o analisador heurístico executará instruções nos arquivos executáveis. O número de instruções executadas pelo analisador heurístico depende do nível especificado para o analisador heurístico. O nível de análise heurística assegura um equilíbrio entre a eficácia da verificação quanto a novas ameaças, a carga nos recursos do sistema operacional e a duração da análise heurística. |
Verificar se a URL existe no banco de dados de URLs de phishing (disponível apenas no Console de Administração (MMC) e na interface do Kaspersky Endpoint Security) |
O banco de dados de endereços Web de phishing inclui os endereços Web de sites atualmente conhecidos que são usados para iniciar ataques de phishing. A Kaspersky complementa esse banco de dados de links de phishing com endereços obtidos da organização internacional Anti-Phishing Working Group. O banco de dados de endereços de phishing está incluído no pacote de instalação do aplicativo e é complementado com atualizações de banco de dados do Kaspersky Endpoint Security. |
Não verificar tráfego da Web de URLs confiáveis |
Se a caixa de seleção for marcada, o componente Proteção Contra Ameaças da Web não verificará o conteúdo de páginas da Web ou sites cujos endereços estão incluídos na lista endereços da Web confiáveis. Você pode adicionar tanto o endereço especifico como a máscara de endereço de uma página da Web/site à lista de endereços da Web confiáveis. |