El componente Detección de comportamiento recibe datos sobre las acciones de las aplicaciones de su equipo y ofrece esta información a otros componentes de protección mejorar su rendimiento. El componente Detección de comportamientos utiliza firmas de patrones de actividad peligrosa (Behavior stream signatures, BSS) para aplicaciones. Si la actividad de la aplicación coincide con una BSS Kaspersky Endpoint Security realiza la acción especificada. La función de Kaspersky Endpoint Security basada en bases de datos de reglas heurísticas ofrece protección proactiva al equipo.
Parámetros del componente Detección de comportamientos
Parámetro |
Descripción |
---|---|
Acción al detectar actividad de software malicioso |
Eliminar archivo. Seleccione este elemento para que, cuando se detecte actividad maliciosa, Kaspersky Endpoint Security elimine el archivo ejecutable de la aplicación maliciosa y cree una copia de seguridad del archivo en Copias de seguridad. Bloquear. Seleccione este elemento para que, cuando se detecte actividad maliciosa, Kaspersky Endpoint Security finalice la aplicación. Informar. Seleccione este elemento para que, si se detecta actividad maliciosa de parte de una aplicación, Kaspersky Endpoint Security no finalice la aplicación, sino que añada información sobre esta actividad maliciosa a la lista de amenazas activas. |
Activar protección de carpetas compartidas frente a cifrado externo |
Si se activa el interruptor, Kaspersky Endpoint Security analiza la actividad de las carpetas compartidas. Si esta actividad coincide con un tipo de comportamiento típico del cifrado externo, Kaspersky Endpoint Security realiza la acción seleccionada. Kaspersky Endpoint Security impide el cifrado externo solo de los archivos ubicados en unidades con el sistema de archivos NTFS y no cifrados por el sistema EFS.
Si el componente Motor de reparación está activado y la opción Bloquear conexión por N minutos está seleccionada, se restauran los archivos modificados a partir de las copias de seguridad. |
Exclusiones |
Lista de equipos cuyos intentos de cifrar carpetas compartidas no se supervisarán. Para aplicar la lista de equipos excluidos de la protección de carpetas compartidas contra el cifrado externo, deberá activar la opción "Auditar inicio de sesión" en la directiva de auditoría de seguridad de Windows. De manera predeterminada, la opción "Auditar inicio de sesión" no está activada. Para obtener más información acerca de la directiva de auditorías de seguridad de Windows, visite el sitio web de Microsoft. |