Kaspersky Embedded Systems Security 3.x

Andere Einschränkungen

2. November 2023

ID 161823

Einschränkungen der Untersuchung auf Befehl und des Echtzeitschutz für Dateien:

  • Die Untersuchung von über das MTP-Protokoll angeschlossenen Geräten ist nicht verfügbar.
  • Die Untersuchung von Archiven ist ohne die Untersuchung von SFX-Archiven nicht möglich: Wenn die Untersuchung von Archiven in den Schutzeinstellungen von Kaspersky Embedded Systems Security für Windows aktiviert ist, untersucht das Programm automatisch Objekte sowohl in Archiven als auch in SFX-Archiven. Die Untersuchung von SFX-Archiven ist auch ohne die Untersuchung von Archiven verfügbar.
  • Wenn das Kontrollkästchen Tiefere Analyse startender Prozesse (Blockiert den Start eines Prozesses, bis die Analyse abgeschlossen ist) und die Verwendung von KSN gleichzeitig aktiviert sind, wird jeder gestartete Prozess, der URL-Web-Adressen als Argument erhält, selbst dann blockiert, wenn der Modus Nur Statistik ausgewählt wurde. Um ein Blockieren des Prozesses zu vermeiden, wählen Sie eine der folgenden Optionen aus:
    • Deaktivieren Sie die Verwendung von KSN.
    • Deaktivieren Sie das Kontrollkästchen Tiefere Analyse startender Prozesse (Blockiert den Start eines Prozesses, bis die Analyse abgeschlossen ist).

    Empfohlene Option: Das Deaktivieren des Kontrollkästchens für die tiefere Analyse startender Prozesse

Lizenzverwaltung:

  • Sie können das Programm nicht mit einem Schlüssel über den Installationsassistenten aktivieren, wenn der Schlüssel mithilfe des Befehls SUBST erstellt wurde oder wenn für die Schlüsseldatei ein Netzwerkpfad angegeben ist.
  • Wenn Sie einen Proxyserver von Kaspersky Security Center für die Aktivierung des Produkts auf einem Client-Gerät verwenden möchten, deaktivieren Sie die VDI-Optimierung auf diesem Gerät bei der Installation von Kaspersky Security Center Network Agent.

Updates:

  • Standardmäßig wird das Programmsymbol nach der Installation von Updates für kritische Module von Kaspersky Embedded Systems Security für Windows ausgeblendet.
  • KLRAMDISK wird auf geschützten Geräten unter Windows XP oder Windows Server 2003 nicht unterstützt.

Oberfläche:

  • Beachten Sie die Groß- und Kleinschreibung bei der Verwendung der Filterfunktion in der Programmkonsole für die Bereiche Quarantäne, Backup, Systemaudit-Protokoll oder Protokoll der Aufgabenausführung.
  • Wenn Sie einen Schutz- oder Untersuchungsbereich in der Programmkonsole konfigurieren, können Sie nur eine Maske verwenden und sie nur am Pfadende platzieren. Hier einige Beispiele für richtige Masken: "C:\Temp\Temp*" oder "C:\Temp\Temp???.doc" und "C:\Temp\Temp*.doc". Diese Einschränkung betrifft nicht die Konfiguration der vertrauenswürdigen Zone.

Sicherheit:

  • Wenn die Benutzerkontensteuerung (User Account Control) des Betriebssystems aktiviert ist, muss das Benutzerkonto zur Gruppe "KAVWSEE Administrators" gehören, um die Programmkonsole mit einem Doppelklick auf das Programmsymbol im Infobereich der Taskleiste öffnen zu können. Ansonsten ist es erforderlich, sich als Benutzer mit der Berechtigung, das kompakte Diagnosefenster oder das Microsoft Management-Console-Snap-in zu öffnen, anzumelden.
  • Wenn die Benutzerkontensteuerung aktiviert ist, können Sie das Programm nicht über das Microsoft Windows-Fenster "Apps und Features" deinstallieren.

Integration in Kaspersky Security Center:

  • Wenn Update-Pakete empfangen werden, überprüft der Administrationsserver die Datenbanken-Updates, bevor die Updates an geschützte Geräte im Netzwerk gesendet werden. Der Administrationsserver prüft keine Updates der Programm-Module.
  • Stellen Sie sicher, dass die Kontrollkästchen in den Einstellungen für "Interaktion mit Administrationsserver" aktiviert sind, wenn Sie die Komponenten verwenden, die mithilfe von Netzwerklisten (Quarantäne, Backup) dynamische Daten an Kaspersky Security Center übermitteln.

Exploit-Prävention:

  • Die "Exploit-Prävention" ist nicht verfügbar, wenn die Bibliotheken apphelp.dll in der aktuellen Umgebungskonfiguration nicht geladen sind.
  • Die Komponente Exploit-Prävention ist auf geschützten Geräten, auf denen das Betriebssystem Microsoft Windows 10 ausgeführt wird, nicht mit dem Dienstprogramm EMET von Microsoft kompatibel. Kaspersky Embedded Systems Security für Windows blockiert EMET, wenn die Komponente Exploit-Prävention auf einem geschützten Gerät installiert ist, auf dem das Dienstprogramm EMET installiert ist.
  • Die Komponente Exploit-Prävention ist nicht mit der SQL Server 2012 Database Engine kompatibel. Wenn Sie Kaspersky Embedded Systems Security für Windows auf einem Computer mit installiertem MS SQL Server 2012 installieren, müssen Sie die Bibliothek sqlos.dll des Datenbankservers in die Liste der Ausnahmen in der Aufgabe Exploit-Prävention aufnehmen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.