A Web védelem összetevő alapértelmezés szerint be van kapcsolva, és a Kaspersky szakértői által javasolt módban működik. A Web védelemhez a Kaspersky Endpoint Security beállítások különböző csoportjait alkalmazza. Ezeket az alkalmazásban mentett beállításcsoportokat biztonsági szinteknek nevezzük: magas, ajánlott, alacsony. Az Ajánlott webes forgalom biztonsági szint beállításai tekinthetők optimálisnak, és a Kaspersky szakértői is ezeket ajánlják (lásd az alábbi táblázatot). Választhat a HTTP és FTP protokollokon keresztül fogadott és továbbított webes forgalom előtelepített biztonsági szintjei közül, illetve egyéni webes forgalmi biztonsági szintet állathat be. Ha módosítja a webes forgalom biztonsági szintjének beállításait, bármikor visszatérhet az ajánlott biztonsági szintbeállításokhoz.
A biztonsági szintet csak az Adminisztrációs konzolon (MMC) vagy az alkalmazás helyi felületén lehet kiválasztani vagy konfigurálni. Nem választhatja ki vagy konfigurálhatja a biztonsági szintet a Web Console-ban vagy a Cloud Console-ban.
Nyissa meg a Kaspersky Security Center Adminisztrációs Konzolt.
Nyissa meg az Adminisztrációs Konzol Managed devices mappájában annak az adminisztrációs csoportnak a nevét viselő mappát, amelyhez az adott ügyfélszámítógépek tartoznak.
A munkaterületen válassza ki a Policies lapot.
Válassza ki a szükséges rendszabályt, és kattintson duplán a házirend tulajdonságainak megnyitásához.
A házirend ablakában válassza a Fenyegetések elleni alapvető védelem → Web védelem lehetőséget.
A Web védelem jelölőnégyzettel engedélyezze vagy tiltsa le az összetevőt.
Ha engedélyezte az összetevőt, tegye az alábbiak egyikét a Biztonsági szint részben:
Ha valamelyik előtelepített biztonsági szintet szeretné alkalmazni, válassza ki a csúszkával:
Magas. Az a biztonsági szint, amely mellett a Web védelem a számítógépre HTTP és FTP protokollon keresztül érkező webes forgalom maximális vizsgálatát végzi. A Web védelem átfogó vizsgálatot végez minden objektumon az összes alkalmazás-adatbázis használatával, és elvégzi a lehető legalaposabb heurisztikus elemzést.
Ez a technológia a Kaspersky alkalmazás adatbázisa segítségével nem azonosítható fenyegetések észlelése érdekében került kifejlesztésre. Észleli az olyan fájlokat, amelyek ismeretlen vírussal, vagy egy ismert vírus új változatával lehetnek megfertőzve.
Ajánlott. A Kaspersky Endpoint Security teljesítménye és a webes forgalom biztonsága közti optimális egyensúlyt nyújtó biztonsági szint. A Web védelem összetevő heurisztikus elemzése közepes vizsgálat szinten üzemel. A Kaspersky szakemberei ezt a webes forgalmi biztonsági szintet ajánlják. Az ajánlott biztonsági szint beállításainak értékeit az alábbi táblázat tartalmazza.
Alacsony. A webes forgalom biztonsági szintjének ezen beállításai biztosítják a webes forgalom vizsgálatának maximális sebességét. A Web védelem összetevő heurisztikus elemzése közepes vizsgálat szinten üzemel.
Ha egyéni biztonsági szintet szeretne beállítani, kattintson a Beállítások gombra, és adja meg a saját összetevői beállításokat.
Az előre beállított biztonsági szintek értékeit a Biztonsági szint alatt található Alapértelmezett gombra kattintva állíthatja vissza.
Válassza ki a Művelet fenyegetés észlelésekor részben azt a műveletet, amelyet a Kaspersky Endpoint Security a webes forgalomban észlelt rosszindulatú objektumokon végez:
Letöltés blokkolása. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Web védelem blokkolja az objektumhoz való hozzáférést, és üzenetet jelenít meg a böngészőben.
Értesítés. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Kaspersky Endpoint Security engedélyezi az objektum letöltését a számítógépre, de a fertőzött objektumra vonatkozó információt fűz hozzá az aktív fenyegetések felsorolásához.
A Web Console fő ablakában válassza ki a Devices → Policies & Profiles lehetőséget.
Kattintson a Kaspersky Endpoint Security házirend nevére.
Megnyílik a rendszabályok tulajdonságai ablak.
Válassza ki az Application settings fület.
Nyissa meg a Fenyegetések elleni alapvető védelem → Web védelem szakaszt.
A Web védelem kapcsolóval engedélyezze vagy tiltsa le az összetevőt.
Válassza ki a Művelet fenyegetés észlelésekor részben azt a műveletet, amelyet a Kaspersky Endpoint Security a webes forgalomban észlelt rosszindulatú objektumokon végez:
Letöltés blokkolása. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Web védelem blokkolja az objektumhoz való hozzáférést, és üzenetet jelenít meg a böngészőben.
Értesítés. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Kaspersky Endpoint Security engedélyezi az objektum letöltését a számítógépre, de a fertőzött objektumra vonatkozó információt fűz hozzá az aktív fenyegetések felsorolásához.
Az alkalmazásbeállítások ablakban válassza a Fenyegetések elleni alapvető védelem → Web védelem opciót.
A Web védelem kapcsolóval engedélyezze vagy tiltsa le az összetevőt.
Ha engedélyezte az összetevőt, tegye az alábbiak egyikét a Biztonsági szint részben:
Ha valamelyik előtelepített biztonsági szintet szeretné alkalmazni, válassza ki a csúszkával:
Magas. Az a biztonsági szint, amely mellett a Web védelem a számítógépre HTTP és FTP protokollon keresztül érkező webes forgalom maximális vizsgálatát végzi. A Web védelem átfogó vizsgálatot végez minden objektumon az összes alkalmazás-adatbázis használatával, és elvégzi a lehető legalaposabb heurisztikus elemzést.
Ajánlott. A Kaspersky Endpoint Security teljesítménye és a webes forgalom biztonsága közti optimális egyensúlyt nyújtó biztonsági szint. A Web védelem összetevő heurisztikus elemzése közepes vizsgálat szinten üzemel. A Kaspersky szakemberei ezt a webes forgalmi biztonsági szintet ajánlják. Az ajánlott biztonsági szint beállításainak értékeit az alábbi táblázat tartalmazza.
Alacsony. A webes forgalom biztonsági szintjének ezen beállításai biztosítják a webes forgalom vizsgálatának maximális sebességét. A Web védelem összetevő heurisztikus elemzése közepes vizsgálat szinten üzemel.
Ha egyéni biztonsági szintet szeretne beállítani, kattintson a Speciális beállítások gombra, és adja meg a saját összetevői beállításokat.
Az előre beállított biztonsági szintek értékeit az ablak felső részén található Ajánlott biztonsági szint visszaállítása gombra kattintva állíthatja vissza.
Válassza ki a Művelet fenyegetés észlelésekor részben azt a műveletet, amelyet a Kaspersky Endpoint Security a webes forgalomban észlelt rosszindulatú objektumokon végez:
Letöltés blokkolása. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Web védelem blokkolja az objektumhoz való hozzáférést, és üzenetet jelenít meg a böngészőben.
Értesítés. Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Kaspersky Endpoint Security engedélyezi az objektum letöltését a számítógépre, de a fertőzött objektumra vonatkozó információt fűz hozzá az aktív fenyegetések felsorolásához.
Mentse el a módosításokat.
A Kaspersky szakértői által ajánlott Web védelem beállítások (ajánlott biztonsági szint)
Paraméter
Érték
Leírás
A webcím ellenőrzése a rosszindulatú webcímek adatbázisában
Be
A webes címek rosszindulatú URL-ek adatbázisában való ellenőrzésével nyomon követheti az elutasítási listához hozzáadott webhelyeket. A rosszindulatú webcímek adatbázisát a Kaspersky tartja karban, és az megtalálható az alkalmazás telepítőcsomagjában, továbbá a Kaspersky Endpoint Security adatbázisainak frissítésekor frissül.
A webcím ellenőrzése az adathalász webcímek adatbázisában
Be
Az adathalász webcímek adatbázisában megtalálhatók az adathalász támadások indítására használt, jelenleg ismert webhelyek webcímei. A Kaspersky az adathalász hivatkozások ezen adatbázisát egy az Anti-Phishing Working Groupként ismert nemzetközi szervezettől származó címekkel egészíti ki. Az adathalász webcímek adatbázisa megtalálható az alkalmazás telepítőcsomagjában, és a Kaspersky Endpoint Security adatbázisainak frissítésekor kiegészül.
Heurisztikus elemzés használata (Web védelem)
Közepes vizsgálat
Ez a technológia a Kaspersky alkalmazás adatbázisa segítségével nem azonosítható fenyegetések észlelése érdekében került kifejlesztésre. Észleli az olyan fájlokat, amelyek ismeretlen vírussal, vagy egy ismert vírus új változatával lehetnek megfertőzve.
Amikor a heurisztikus elemző vírusokat és más, fenyegetést jelentő alkalmazásokat keres a webes forgalomban, utasításokat hajt végre a futtatható fájlokban. A heurisztikus elemző által végrehajtott utasítások száma a heurisztikus elemző számára megadott szinttől függ. A heurisztikus elemzés szintje állítja be az új fenyegetések vizsgálatának alapossága, az operációs rendszer erőforrásinak terhelése, valamint a vizsgálathoz szükséges idő közötti egyensúlyt.
Heurisztikus elemzés használata (Adathalászat elleni védelem)
Be
Ez a technológia a Kaspersky alkalmazás adatbázisa segítségével nem azonosítható fenyegetések észlelése érdekében került kifejlesztésre. Észleli az olyan fájlokat, amelyek ismeretlen vírussal, vagy egy ismert vírus új változatával lehetnek megfertőzve.
Művelet fenyegetés észlelésekor
Letöltés blokkolása
Ha ez a lehetőség be van jelölve, és a rendszer fertőzött objektumot észlel a webes adatforgalomban, a Web védelem blokkolja az objektumhoz való hozzáférést, és üzenetet jelenít meg a böngészőben.