Kaspersky Security 11.x for Windows Server

Hinzufügen eines Prozesses zum Schutzbereich

10. Juni 2022

ID 179844

Die Komponente "Exploit-Prävention" schützt standardmäßig mehrere Prozesse. Sie können die Auswahl der Prozesse, die nicht geschützt werden sollen, in der Liste mit geschützten Prozesse aufheben.

Um einen Prozess zur Liste mit geschützten Prozessen hinzuzufügen, gehen Sie wie folgt vor:

  1. Öffnen Sie das Fenster Einstellungen zum Schutz von Prozessen.
  2. Um einen Prozess hinzuzufügen, um ihn vor Missbrauch zu schützen und die möglichen Auswirkungen eines Exploits zu beschränken, gehen Sie wie folgt vor:
    1. Klicken Sie auf die Schaltfläche Durchsuchen.

      Es öffnet sich das Microsoft-Windows-Standardfenster Öffnen.

    2. Wählen Sie im folgenden Fenster den Prozess aus, den Sie zur Liste hinzufügen möchten.
    3. Klicken Sie auf Öffnen.
    4. Klicken Sie auf die Schaltfläche Hinzufügen.

      Der angegebene Prozess wird zur Liste der geschützten Prozesse hinzugefügt.

  3. Wählen Sie einen hinzugefügten Prozess in der Liste aus.
  4. Die aktuelle Konfiguration wird auf der Registerkarte Einstellungen zum Schutz des Prozesses angezeigt:
    • Prozessname.
    • Wird ausgeführt.
    • Angewendete Verfahren zur Exploit-Prävention.
    • Reduzierung des Handlungsbereichs des Prozesses (Einstellungen der Technologie Attack Surface Reduction).
  5. Um die auf den gegebenen Prozess angewendeten Verfahren zur Exploit-Prävention zu bearbeiten, wählen Sie die Registerkarte Verfahren zur Exploit-Prävention.
  6. Wählen Sie eine der Varianten zur Anwendung der Verfahren zur Risikominderung aus:
    • Alle verfügbaren Methoden zur Exploit-Prävention anwenden.

      Wenn diese Einstellung ausgewählt ist, kann die Liste nicht geändert werden. Standardmäßig werden alle verfügbaren Techniken für einen Prozess angewendet.

    • Angeführte Verfahren zur Exploit-Prävention für den Prozess anwenden.

      Wenn diese Variante ausgewählt ist, können Sie die Liste der angewendeten Verfahren zur Risikominderung bearbeiten:

      1. Aktivieren Sie die Kontrollkästchen der Verfahren, die Sie zum Schutz des ausgewählten Prozesses anwenden möchten.
  7. Passen Sie die Einstellungen die Technik "Attack Surface Reduction" an:
    • Geben Sie die Namen der Module, die nicht aus dem geschützten Prozess gestartet werden dürfen, im Feld Module verbieten ein.
    • Aktivieren Sie im Abschnitt Module nicht verbieten, wenn der Start in folgender Netzwerkzone erfolgt die Kontrollkästchen neben jenen Optionen, in denen Sie den Start von Modulen erlauben möchten:
      • Internet
      • Intranet
      • Vertrauenswürdige URL
      • Verbotene Websites
      • Computer

      Diese Einstellungen gelten nur für Internet Explorer®.

  8. Klicken Sie auf Speichern.

Der Prozess wird zum Schutzbereich der Aufgabe hinzugefügt.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.