يسمح منع التنفيذ بإدارة تشغيل الملفات القابلة للتنفيذ والبرامج النصية، بالإضافة إلى فتح ملفات تنسيق Office. وبهذه الطريقة، يمكنك ،على سبيل المثال، منع تنفيذ التطبيقات التي تعتبرها غير آمنة. ويدعم منع التنفيذ مجموعة من امتدادات ملفات Office ومجموعة من مترجمي البرنامج النصي.
قاعدة منع التنفيذ
يدير منع التنفيذ وصول المستخدم إلى الملفات عن طريق قواعد منع التنفيذ. قواعد منع التنفيذ عبارة عن مجموعة من المعايير التي يتم أخذها في الاعتبار عند المنع. يتعرف التطبيق على الملفات حسب مساراتها أو المجاميع الاختبارية المحسوبة باستخدام خوارزميات التجزئة MD5 وSHA256.
يمكنك إنشاء قواعد منع التنفيذ:
تفاصيل الاكتشاف عبارة عن أداة لعرض كامل المعلومات التي تم جمعها حول التهديد المكتشف وإدارة إجراءات الاستجابة. وتتضمن تفاصيل الاكتشاف، على سبيل المثال، محفوظات الملفات التي تظهر على الكمبيوتر. وللحصول على التفاصيل عن إدارة تفاصيل الاكتشاف، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum.
يجب إدخال مسار الملف أو التجزئة (SHA256 أو MD5)، أو كل من مسار الملف وتجزئة الملف.
يمكنك أيضًا إدارة منع التنفيذ محليًا باستخدام سطر الأوامر.
لا يوصى بإنشاء أكثر من 5000 قاعدة لمنع التشغيل، حيث يمكن أن يتسبب ذلك في عدم استقرار النظام.
لا تغطي قواعد المنع الملفات الموجودة على الأقراص المضغوطة أو في صور ISO. ولا يمنع التطبيق تنفيذ أو فتح هذه الملفات.
أوضاع قاعدة منع التنفيذ
من الممكن أن يعمل مكون منع التنفيذ في وضعين:
في هذا الوضع، ينشر Kaspersky Endpoint Security حدثًا حول محاولات تشغيل الكائنات القابلة للتنفيذ أو فتح مستندات تطابق معايير قاعدة المنع مع سجل أحداث Windows وKaspersky Security Center، لكنها لا تمنع محاولة تشغيل أو فتح الكائن أو المستند. ويتحدد هذا الوضع بشكل افتراضي.
في هذا الوضع، يحظر التطبيق تنفيذ الكائنات أو فتح المستندات التي تطابق معايير قاعدة المنع. وينشر التطبيق أيضًا حدثًا حول محاولات تنفيذ الكائنات أو فتح المستندات في سجل أحداث Windows وسجل أحداث Kaspersky Security Center.
إدارة منع التنفيذ
يمكنك تكوين إعدادات المكون فقط في Web Console.
لمنع التنفيذ:
فتح نافذة خصائص السياسة.
إذا حددت نوع كائن خطأ، فلن يمنع Kaspersky Endpoint Security الملف أو البرنامج النصي.
إذا كان الملف موجودًا على محرك أقراص شبكي، أدخل مسار الملف بدءًا من \\
، وليس حرف محرك الأقراص. على سبيل المثال، \\server\shared_folder\file.exe
. وإذا كان مسار الملف يحتوي على حرف محرك أقراص شبكة، فلن يمنع Kaspersky Endpoint Security الملف أو البرنامج النصي.
ويدعم منع التنفيذ مجموعة من امتدادات ملفات Office ومجموعة من مترجمي البرنامج النصي.
نتيجة لذلك، يمنع Kaspersky Endpoint Security تنفيذ الكائنات: تشغيل الملفات القابلة للتنفيذ والبرامج النصية وفتح ملفات تنسيق Office. ومع ذلك، يمكنك، على سبيل المثال، فتح ملف نصي في محرر نصوص حتى في حالة منع تشغيل البرنامج النصي. عند منع تنفيذ كائن، يعرض Kaspersky Endpoint Security إخطارًا قياسيًا (انظر الشكل أدناه) في حالة تمكين الإخطارات في إعدادات التطبيق.
إخطار منع التنفيذ
أعلى الصفحة