عن منع الاختراق

26 ديسمبر 2023

ID 70910

متوفر فقط في Kaspersky Standard وKaspersky Plus وKaspersky Premium.‏

يمنع مكون منع الاختراق التطبيقات من تنفيذ الإجراءات التي قد تكون خطرة على نظام التشغيل، ويتحكم في الوصول إلى موارد نظام التشغيل (بما في ذلك موارد الملفات الموجودة على الكمبيوتر البعيد) وبياناتك الشخصية.

يتتبع مكون "منع الاختراق" الإجراءات التي يتم القيام بها في نظام التشغيل بواسطة التطبيقات المُثبَّتة على الكمبيوتر، كما أنه ينظمها وفقًا لقواعد. تقيد هذه القواعد نشاط التطبيقات المشتبه به، بما في ذلك وصول التطبيقات إلى الموارد المحمية، مثل الملفات والمجلدات، ومفاتيح السجلات، وعناوين الشبكة.

على أنظمة التشغيل 64 بت، لا يمكن تكوين حقوق التطبيقات للإجراءات التالية:

  • الوصول المباشر إلى الذاكرة الفعلية
  • إدارة برنامج تشغيل الطابعة
  • إنشاء الخدمة
  • قراءة الخدمة
  • تحرير الخدمة
  • إعادة تكوين الخدمة
  • إدارة الخدمة
  • بدء الخدمة
  • إزالة الخدمة
  • الوصول إلى بيانات المستعرض الداخلية
  • الوصول إلى الكائنات الحرجة لنظام التشغيل
  • الوصول إلى مخزن كلمات المرور
  • إعداد امتيازات تتبع الأخطاء
  • استخدام واجهات البرامج لنظام التشغيل
  • استخدام واجهات البرامج لنظام التشغيل (DNS)
  • استخدام واجهات البرنامج الخاصة بتطبيقات أخرى
  • تغيير وحدات النظام (KnownDlls)
  • بدء برامج التشغيل

على نظام التشغيل Microsoft Windows 8 وMicrosoft Windows 10 بنظام 64 بت، لا يمكن تكوين حقوق التطبيقات للإجراءات التالية:

  • إرسال رسائل النوافذ إلى عمليات أخرى
  • عمليات مشكوك فيها
  • تثبيت برامج رصد لوحة المفاتيح
  • اعتراض أحداث البث الواردة
  • أخذ لقطات الشاشة

يتم التحكم في نشاط التطبيق وفقًا مكون جدار الحماية.

عند تشغيل تطبيق على الكمبيوتر للمرة الأولى، يتحقق مكون منع الاختراق من سلامة التطبيق ويقوم بتخصيصه لمجموعة (موثوق أو غير موثوق أو مقيد بشكل عالٍ أو مقيد بشكل منخفض). تقوم المجموعة الموثوقة بتعريف القواعد التي يجب أن يقوم برنامج Kaspersky بتطبيقها للتحكم في نشاط هذا التطبيق.

يُعين تطبيق Kaspersky التطبيقات إلى مجموعات الثقة (موثوق، أو غير موثوق، أو مقيد بشكل عالٍ، أو مقيد بشكل منخفض) وذلك فقط في حالة تمكين منع الاختراق أو جدار الحماية، وكذلك إذا تم تمكين كل من هذه المكونات. في حالة تعطيل كل من هذه المكونات، فلا تعمل وظيفة تعيين التطبيقات لمجموعات الثقة.

يمكنك تحرير قواعد التحكم في التطبيق يدويًا.

يتم توريث القواعد التي تنشئها للتطبيقات بواسطة التطبيقات الفرعية. على سبيل المثال، إذا رفضت كل نشاط الشبكة لبرنامج cmd.exe، فسيتم رفض هذا النشاط أيضًا لبرنامج notepad.exe عند بدء تشغيله باستخدام cmd.exe.‏ عندما لا يكون تطبيق تابعًا للتطبيق الذي يتم تشغيله منه، لا يتم وراثة القواعد.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.