容器扫描

容器是一个隔离的环境,应用程序可以在其中运行而无需与操作系统直接交互。使用容器存在以下风险:

Kaspersky Endpoint Security 不仅扫描磁盘上的文件,还扫描容器内的文件。也就是说,Kaspersky Endpoint Security 是一个用于检测容器内部恶意活动的外部工具。这可以维持容器的性能并防止与容器内的其他应用程序发生冲突。不支持在容器内安装 Kaspersky Endpoint Security。

除了提供容器安全之外,Kaspersky Endpoint Security 还允许使用应用程序控制管理容器内的应用程序。容器的应用程序控制配置方式与计算机上安装的应用程序的配置方式相同。系统完整性监控还支持容器。

容器要求

检测到威胁后的操作

如果在容器内检测到威胁,该应用程序将应用为文件威胁防护组件选择的操作。容器扫描有附加设置(请参阅下面的说明)。如果检测到威胁,应用程序会阻止恶意活动并执行选定的操作(例如,尝试对对象清除)。如果无法清除检测到的对象, Kaspersky Endpoint Security 可以停止该容器。默认情况下,容器停止功能是禁用的。

如何在管理控制台 (MMC) 中配置容器扫描

如何在 Web Console 和云控制台中配置容器扫描

如何在应用程序界面中配置容器扫描

页面顶部