El componente Protección vía AMSI está diseñado para admitir la interfaz de análisis antimalware de Microsoft. La interfaz de análisis antimalware AMSI permite que las aplicaciones de terceros envíen a Kaspersky Endpoint Security aquellos objetos que precisan analizar (por ejemplo, scripts de PowerShell). Una vez que el análisis se completa, el resultado se devuelve a la aplicación que originó la solicitud. El concepto de "aplicaciones de terceros" incluye, por ejemplo, las aplicaciones de Microsoft Office (vea la imagen de más abajo). Para más información sobre AMSI, consulte la documentación de Microsoft.
La Protección vía AMSI únicamente puede detectar amenazas y notificárselo a la aplicación. La aplicación de terceros después de recibir una notificación de una amenaza no le permite realizar acciones maliciosas (por ejemplo, la finaliza).
Ejemplo del funcionamiento de AMSI
El componente Protección vía AMSI puede rechazar una solicitud de una aplicación de terceros, por ejemplo, si esta aplicación excede el número máximo de solicitudes dentro de un intervalo específico. Cuando esto ocurre, Kaspersky Endpoint Security envía información al respecto al Servidor de administración. El componente Protección vía AMSI no rechaza las solicitudes que provienen de aplicaciones de terceros para las que se ha seleccionado la casilla No bloquear la interacción con el componente de protección para AMSI.
La Protección vía AMSI está disponible para los siguientes sistemas operativos para estaciones de trabajo y servidores:
Configuración de Protección vía AMSI
Parámetro |
Descripción |
---|---|
Analizar archivos de almacenamiento |
Analiza archivos en los siguientes formatos: RAR, ARJ, ZIP, CAB, LHA, JAR e ICE. |
Analizar paquetes de distribución |
Use esta casilla para habilitar/deshabilitar el análisis de paquetes de distribución de terceros. |
Analizar archivos de Microsoft Office |
Analiza archivos de Microsoft Office (DOC, DOCX, XLS, PPT y otras extensiones de Microsoft). Los objetos OLE también se consideran archivos de Office. |
No desempaquetar archivos compuestos grandes |
Si esta casilla está seleccionada, Kaspersky Endpoint Security no analiza los archivos compuestos si su tamaño excede el valor. Si esta casilla está desactivada, Kaspersky Endpoint Security analiza los archivos compuestos de todos los tamaños. Kaspersky Endpoint Security analiza los archivos grandes extraídos de archivos de almacenamiento independientemente de si la casilla está marcada o no. |