Al reaccionar ante amenazas, Kaspersky Endpoint Detection and Response Optimum puede crear tareas de Mover archivo a Cuarentena. La cuarentena es un almacén local especial en el equipo donde se envían los archivos infectados por virus o los archivos no desinfectables. Los archivos en cuarentena se almacenan en un estado cifrado y no amenazan la seguridad del dispositivo. Kaspersky Endpoint Security usa la cuarentena solo cuando trabaja con las soluciones Kaspersky Sandbox y Kaspersky Endpoint Detection and Response. En otros casos, Kaspersky Endpoint Security coloca el archivo relevante en Copia de seguridad. Para obtener información sobre cómo administrar la cuarentena como parte de las soluciones, consulte la Ayuda de Kaspersky Sandbox, la Ayuda de Kaspersky Endpoint Detection and Response Optimum y la Ayuda de Kaspersky Endpoint Detection and Response Expert.
Puede crear tareas de Mover archivo a Cuarentena de las siguientes formas:
Detalles de la alerta es una herramienta para ver toda la información recolectada sobre una amenaza detectada. Detalles de la alerta incluye, por ejemplo, el historial de archivos que aparecen en el equipo. Para obtener más información sobre la administración de los detalles de la alerta, consulte la Ayuda de Kaspersky Endpoint Detection and Response Optimum y la Ayuda de Kaspersky Endpoint Detection and Response Expert.
Debe introducir la ruta del archivo o el hash (SHA256 o MD5), o tanto la ruta del archivo como el hash del archivo.
El tamaño del archivo no debe exceder los 100 MB.
Puede configurar la tarea para EDR Optimum en Web Console y Cloud Console. La configuración de la tarea para EDR Expert está disponible solo en Cloud Console.
Para crear una tarea de Mover archivo a la cuarentena, haga lo siguiente:
Se abre la lista de tareas.
El Asistente de tareas comienza.
De forma predeterminada, Kaspersky Endpoint Security inicia la tarea como la cuenta de usuario del sistema (SYSTEM).
La nueva tarea aparecerá en la lista de tareas.
Se abre la ventana propiedades de la tarea.
Se inicia el asistente de adición de archivos.
Si el archivo está ubicado en una unidad de red, introduzca la ruta del archivo que comienza con \\
, y no la letra de unidad. Por ejemplo, \\server\shared_folder\file.exe
. Si la ruta del archivo contiene una letra de unidad de red, puede obtener un error de No se encuentra el archivo.
Como resultado, Kaspersky Endpoint Security mueve el archivo a Cuarentena. Si el archivo está bloqueado por un proceso diferente, la tarea se muestra como Completada, pero el archivo en sí se pone en cuarentena solo después de reiniciar el equipo. Después de reiniciar el equipo, confirme que se eliminó el archivo.
La tarea de Mover archivo a Cuarentena puede finalizar con el error Acceso denegado si está intentando poner en cuarentena un archivo ejecutable que se está ejecutando actualmente. Cree una tarea de terminar proceso para el archivo y vuelva a intentarlo.
La tarea de Mover archivo a Cuarentena puede fallar con el error No hay espacio suficiente en el almacenamiento de la Cuarentena, si intenta poner un archivo demasiado grande en cuarentena. Vacíe la Cuarentena o aumente el tamaño de la Cuarentena. Luego, vuelva a intentarlo.
Puede restaurar un archivo de la cuarentena o vaciar la cuarentena mediante Web Console. Puede restaurar objetos localmente en el equipo mediante la línea de comandos.
Inicio de página