Kaspersky Endpoint Security 11 für Linux

Fenster "Einstellungen der Container-Untersuchung"

12. Dezember 2023

ID 210893

In diesem Fenster können Sie die Einstellungen für die Untersuchung von Containern und Images anpassen.

Einstellungen für die Untersuchung von Containern und Images

Einstellung

Beschreibung

Container untersuchen

Dieses Kontrollkästchen aktiviert bzw. deaktiviert die Untersuchung von Containern. Wenn das Kontrollkästchen aktiviert ist, können Sie einen Namen oder eine Namensmaske für Container angeben, die untersucht werden sollen.

Das Kontrollkästchen ist standardmäßig aktiviert.

Namensmaske

Eingabefeld für den Namen oder die Maske, welche die zu untersuchenden Container definiert.

Standardmäßig ist die Maske * angegeben (alle Container werden untersucht).

Aktion beim Fund einer Bedrohung

In dieser Dropdown-Liste können Sie eine Aktion auswählen, die von der App beim Fund eines infizierten Objekts für den Container ausgeführt werden soll:

  • Container überspringen – Keine Aktion für den Container ausführen, wenn ein infiziertes Objekt erkannt wird.
  • Container anhalten – Hält den Container an, wenn ein infiziertes Objekt erkannt wird.
  • Anhalten, falls Desinfektion fehlschlägt (Standardwert)  – Hält den Container an, wenn die Desinfektion eines infizierten Objekts fehlgeschlagen ist oder die Bedrohung nicht beseitigt werden konnte.

Aufgrund von Besonderheiten der Funktionsweise von CRI-O-Umgebungen werden infizierte Objekte in den Containern einer CRI-O-Umgebung weder desinfiziert noch gelöscht. Es wird daher empfohlen, stattdessen den Vorgang Container anhalten auszuwählen.

Images untersuchen

Dieses Kontrollkästchen aktiviert und deaktiviert die Untersuchung von Images. Wenn das Kontrollkästchen aktiviert ist, können Sie einen Namen oder eine Namensmaske für Images angeben, die untersucht werden sollen.

Das Kontrollkästchen ist standardmäßig aktiviert.

Namensmaske

Eingabefeld für den Namen oder die Maske, welche die zu untersuchenden Images definiert.

Standardmäßig ist die Maske * angegeben (alle Images werden untersucht).

Aktion beim Fund einer Bedrohung

In dieser Dropdown-Liste können Sie eine Aktion auswählen, die von der App beim Fund eines infizierten Objekts für das Image ausgeführt werden soll:

  • Image überspringen (Standardwert) – Keine Aktion für das Image ausführen, wenn ein infiziertes Objekt erkannt wird.
  • Image löschen, wenn ein infiziertes Objekt erkannt wird (nicht empfohlen). Alle Abhängigkeiten werden ebenfalls gelöscht. Laufende Container werden angehalten und anschließend gelöscht.

Jede Ebene untersuchen

Dieses Kontrollkästchen aktiviert und deaktiviert die Untersuchung aller Schichten von Abbildern und gestarteten Containern.

Dieses Kontrollkästchen ist standardmäßig deaktiviert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.