Kaspersky Embedded Systems Security 3.x

Konfigurieren der Aufgabe zum Echtzeitschutz für Dateien

2. November 2023

ID 192837

Vordefinierte Sicherheitsstufe kann für die Aufgabe zum Echtzeitschutz für Dateien über das Web-Plug-in nicht geändert werden.

So konfigurieren Sie die Aufgabe zum Echtzeitschutz für Dateien über das Web-Plug-in:

  1. Wählen Sie im Hauptfenster Kaspersky Security Center Web Console aus GeräteRichtlinien & Profile aus.
  2. Klicken Sie auf den Namen der Richtlinie, die Sie konfigurieren möchten.
  3. Wählen Sie im Fenster <Name der Richtlinie> die Registerkarte Programmeinstellungen aus.
  4. Wählen Sie den Abschnitt Echtzeit-Computerschutz aus.
  5. Klicken Sie im Unterabschnitt Echtzeitschutz für Dateien auf Einstellungen.
  6. Konfigurieren Sie die in der folgenden Tabelle aufgeführten Einstellungen.

    Einstellungen der Aufgabe zum Echtzeitschutz für Dateien

    Einstellung

    Beschreibung

    Intelligenter Modus

    Kaspersky Embedded Systems Security für Windows wählt die Objekte für die Untersuchung selbstständig aus. Ein Objekt wird beim Öffnen untersucht und nochmals nach seiner Speicherung, sofern das Objekt geändert wurde. Wenn durch den Prozess mehrere Male auf das Objekt zugegriffen und von ihm verändert wird, untersucht Kaspersky Embedded Systems Security für Windows das Objekt nur nachdem das Objekt zum letzten Mal von dem Prozess gespeichert wurde.

    Beim Öffnen

    Kaspersky Embedded Systems Security für Windows untersucht alle Objekte, wenn diese zum Lesen, Ausführen oder Ändern geöffnet werden.

    Beim Öffnen und Ändern

    Kaspersky Embedded Systems Security für Windows untersucht ein Objekt beim Öffnen und, falls es verändert wurde, erneut beim Speichern.

    Diese Variante gilt als Standard.

    Beim Ausführen

    Kaspersky Embedded Systems Security für Windows untersucht eine Datei nur beim Öffnen zum Ausführen.

    Tiefere Analyse startender Prozesse (Blockiert den Start eines Prozesses, bis die Analyse abgeschlossen ist)

    Kaspersky Embedded Systems Security für Windows führt eine längerdauernde Analyse startender Prozesse durch. Dies erhöht die Wahrscheinlichkeit, eine Bedrohung zu entdecken. Der Start des Prozesses wird bis zum Ende der Analyse blockiert.

    Heuristische Analyse verwenden

    Dieses Kontrollkästchen aktiviert bzw. deaktiviert die Verwendung der heuristischen Analyse bei der Objektuntersuchung.

    Wenn dieses Kontrollkästchen aktiviert ist, ist die heuristische Analyse aktiviert.

    Wurde dieses Kontrollkästchen deaktiviert, ist die heuristische Analyse deaktiviert.

    Das Kontrollkästchen ist in der Grundeinstellung aktiviert.

    Ebene der heuristischen Analyse

    Die Stufe der heuristischen Analyse regelt das Verhältnis zwischen der Ausführlichkeit der Suche nach Bedrohungen, dem Auslastungsniveau der Betriebssystemressourcen und der Untersuchungsdauer.

    Für die Untersuchung sind folgende Genauigkeitsstufen vorgesehen:

    • Oberflächlich. Bei der heuristischen Analyse wird eine geringere Anzahl der Anweisungen ausgeführt, die in der ausführbaren Datei enthalten sind. In diesem Modus besteht eine geringere Wahrscheinlichkeit, dass eine Bedrohung gefunden wird. Die Untersuchung beansprucht weniger Systemressourcen und wird schneller ausgeführt.
    • Mittel. Die Anzahl der Befehle, die bei der heuristischen Analyse in der ausführbaren Datei ausgeführt werden, richtet sich nach den Empfehlungen der Kaspersky-Experten.

      Diese Stufe gilt als Standard.

    • Tief. Bei der heuristischen Analyse wird eine höhere Anzahl der Anweisungen ausgeführt, die in der ausführbaren Datei enthalten sind. Bei dieser Einstellung besteht eine höhere Wahrscheinlichkeit, dass eine Bedrohung gefunden wird. Die Untersuchung benötigt mehr Systemressourcen und mehr Zeit und kann zu einer erhöhten Anzahl an Fehlalarmen führen.

    Die Einstellung ist aktiv, wenn das Kontrollkästchen Heuristische Analyse verwenden aktiviert ist.

    Vertrauenswürdige Zone anwenden

    Mithilfe des Kontrollkästchens wird die Verwendung der vertrauenswürdigen Zone bei der Ausführung der Aufgabe aktiviert bzw. deaktiviert.

    Ist das Kontrollkästchen aktiviert, fügt Kaspersky Embedded Systems Security für Windows die Dateioperationen vertrauenswürdiger Prozesse zu den bei der Konfiguration der Aufgabe festgelegten Ausnahmen von der Untersuchung hinzu.

    Ist das Kontrollkästchen deaktiviert, ignoriert Kaspersky Embedded Systems Security für Windows die Dateioperationen vertrauenswürdiger Prozesse bei der Einrichtung eines Schutzbereichs für die Aufgabe.

    Das Kontrollkästchen ist in der Grundeinstellung aktiviert.

    KSN zum Schutz verwenden

    Mit diesem Kontrollkästchen wird die Verwendung der KSN-Dienste aktiviert und deaktiviert.

    Wenn das Kontrollkästchen aktiviert ist, verwendet das Programm die Daten von Kaspersky Security Network um sicherzustellen, dass das Programm schneller auf neue Bedrohungen reagiert und die Wahrscheinlichkeit von Fehlalarmen verringert wird.

    Ist das Kontrollkästchen deaktiviert, werden die KSN-Dienste von der Aufgabe nicht verwendet.

    Das Kontrollkästchen ist in der Grundeinstellung aktiviert.

    Zugriff auf geteilte Netzwerkressourcen für die Netzwerkverbindungen blockieren, von denen schädliche Aktivitäten ausgehen

    Dieses Kontrollkästchen aktiviert oder deaktiviert das Blockieren der aktuellen Sitzung und steuert die Verfügbarkeit von freigegebenen Netzwerkressourcen im Hinblick auf die aktuelle Sitzung.

    Wenn das Kontrollkästchen aktiviert ist, blockiert Kaspersky Embedded Systems Security für Windows die aktuelle Sitzung und macht im Rahmen der aktuellen Sitzung die gemeinsamen Netzwerkressourcen für die Hosts unzugänglich, für die im Abschnitt Speicher für blockierte Hosts eine schädliche Aktivität festgestellt wurde

    Wenn das Kontrollkästchen deaktiviert ist, werden die Bedingungen nicht angewendet und Kaspersky Embedded Systems Security für Windows funktioniert normal.

    Das Kontrollkästchen ist standardmäßig deaktiviert.

    Sie können die Liste der blockierten Hosts im Speicher der blockierten Hosts einsehen.

    Sie können den Zugriff auf blockierte Hosts wiederherstellen, indem Sie in den Einstellungen für den Speicher der blockierten Hosts die Anzahl der Tage, Stunden und Minuten angeben, nach deren Ablauf blockierte Hosts wieder Zugriff auf die freigegebenen Netzwerkordner erhalten sollen.

    Untersuchung wichtiger Bereiche starten, wenn aktive Infektion erkannt wird

    Wenn das Kontrollkästchen aktiviert ist und eine aktive Infektion erkannt wird, erstellt Kaspersky Embedded Systems Security für Windows eine temporäre Aufgabe zur Untersuchung wichtiger Bereiche und startet sie. Wenn die temporäre Aufgabe zur Untersuchung wichtiger Bereiche abgeschlossen ist, entfernt Kaspersky Embedded Systems Security für Windows die Aufgabe.

    Wenn das Kontrollkästchen deaktiviert ist und eine aktive Infektion erkannt wird, erstellt Kaspersky Embedded Systems Security für Windows keine temporäre Aufgabe zur Untersuchung wichtiger Bereiche und startet sie nicht.

    Das Kontrollkästchen ist in der Grundeinstellung aktiviert.

    Schutzbereich

    Sie können die Sicherheitseinstellungen für den Schutzbereich anpassen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.