Protection contre les ransomwares dans Kaspersky Endpoint Security for Windows
Afficher les applications et les versions auxquelles ces informations s'appliquent
- Kaspersky Endpoint Security 12.5 for Windows (version 12.5.0.539),
- Kaspersky Endpoint Security 12.4.0 for Windows (version 12.4.0.467),
- Kaspersky Endpoint Security 12.3.0 for Windows (version 12.3.0.493),
- Kaspersky Endpoint Security 12.2.0 for Windows (version 12.2.0.462),
- Kaspersky Endpoint Security 12.1.0 for Windows (version 12.1.0.506),
- Kaspersky Endpoint Security 12.0.0 for Windows (version 12.0.0.465),
- Kaspersky Endpoint Security 11.11.0 for Windows (version 11.11.0.452),
- Kaspersky Endpoint Security 11.10.0 for Windows (version 11.10.0.399),
- Kaspersky Endpoint Security 11.9.0 for Windows (version 11.9.0.351),
- Kaspersky Endpoint Security 11.8.0 for Windows (version 11.8.0.384),
- Kaspersky Endpoint Security 11.7.0 for Windows (version 11.7.0.669).
Pour réduire le risque du chiffrement des fichiers par des ransomwares, les experts de Kaspersky recommandent d'activer les modules de la protection suivants :
- Détection comportementale
- Réparation des actions malicieuses
- Protection contre les Exploits
- Prévention des intrusions
- Kaspersky Security Network
La méthode décrite dans l’article ne permet pas de protéger les objets dans les stockages réseau. Quoique soit le format du chemin d’accès au fichier (un disque réseau ou le chemin d’accès UNC), ce fichier ne sera pas protégé. Pour protéger les fichiers dans les stockages réseau, utilisez les solutions de sécurité dédiées, par exemple Kaspersky Security for Windows Server.
Comment configurer en local la protection contre les ransomwares dans Kaspersky Endpoint Security for Windows versions 11.7.0 – 12.1.0
Assurez-vous que les modules Détection comportementale, Réparation des actions malicieuses, Protection contre les Exploits sont activés dans les paramètres de l'application.
- Ouvrez Kaspersky Endpoint Security for Windows.
- Activez le module Prévention des intrusions. Pour les instructions, consultez l'aide en ligne.
- Cliquez sur Administration des ressources dans les paramètres du module Prévention des intrusions.
- Sélectionnez Données personnelles et cliquez sur Ajouter → Catégorie.
- Saisissez le nom de la catégorie, par exemple « Types de fichiers protégés ». Cliquez sur Ajouter.
- Sélectionnez la catégorie créée Types de fichiers protégés et créez des sous-catégories, par exemple Documents, Images. Pour ce faire, répétez les étapes 4 – 5.
- Sélectionnez la catégorie correspondante au type de fichier protégé. Par exemple, pour les fichiers avec l'extension DOC ou DOCX, sélectionnez la catégorie Documents et cliquez sur Ajouter → Fichier ou dossier.
- Remplissez le champ Nom et dans le champ Chemin spécifiez le masque du type de fichier sous la forme *.<extension>. Cliquez sur Ajouter.
- Ajoutez les autres types de fichiers. Pour ce faire, répétez les étapes 7 – 8.
- Configurez les règles d'accès pour les applications avec les restrictions élevées et faibles. Pour le faire :
- Sélectionnez la catégorie Types de fichiers protégés.
- Pour les dossiers Restrictions élevées et Restrictions faibles interdisez l'écriture, la suppression et la création et sélectionnez également l’action Consigner dans le rapport.
- Assurez-vous que les programmes qui sont habituellement utilisés pour travailler avec les types de fichiers protégés sont placés dans le groupe De confiance. Cliquez sur Enregistrer.
La protection contre les ransomwares est configurée.
Avant d'installer les correctifs pour les applications de Kaspersky il est nécessaire de réinitialiser temporairement les paramètres. Si le navigateur fait partie du groupe aux restrictions élevées ou faibles, le téléchargement des fichiers protégés ne sera pas disponible.
Comment configurer en local la protection contre les ransomwares dans Kaspersky Endpoint Security for Windows versions 11.5.0 – 11.6.0
Assurez-vous que les modules Détection comportementale, Réparation des actions malicieuses, Protection contre les Exploits sont activés dans les paramètres de l'application.
- Ouvrez Kaspersky Endpoint Security 11 for Windows.
- Activez le module Prévention des intrusions. Pour les instructions, consultez l'aide en ligne.
- Cliquez sur Administration des ressources dans les paramètres du module Prévention des intrusions.
- Sélectionnez Données personnelles et cliquez sur Ajouter → Catégorie.
- Saisissez le nom de la catégorie, par exemple « Types de fichiers protégés ». Cliquez sur Ajouter.
- Sélectionnez la catégorie créée Types de fichiers protégés et créez des sous-catégories, par exemple Documents, Images. Pour ce faire, répétez les étapes 4 – 5.
- Sélectionnez la catégorie correspondante au type de fichier protégé. Par exemple, pour les fichiers avec l'extension DOC ou DOCX, sélectionnez la catégorie Documents et cliquez sur Ajouter → Fichier ou dossier.
- Remplissez le champ Nom et dans le champ Chemin spécifiez le masque du type de fichier sous la forme *.<extension>. Cliquez sur Ajouter.
- Ajoutez les autres types de fichiers. Pour ce faire, répétez les étapes 7 – 8.
- Configurez les règles d'accès pour les applications avec les restrictions élevées et faibles. Pour le faire :
- Sélectionnez la catégorie Types de fichiers protégés.
- Pour les dossiers Restrictions élevées et Restrictions faibles interdisez l'écriture, la suppression et la création et sélectionnez également l’action Consigner dans le rapport.
- Assurez-vous que les programmes qui sont habituellement utilisés pour travailler avec les types de fichiers protégés sont placés dans le groupe De confiance. Cliquez sur Enregistrer.
La protection contre les ransomwares est configurée.
Avant d'installer les correctifs pour les applications de Kaspersky il est nécessaire de réinitialiser temporairement les paramètres. Si le navigateur fait partie du groupe aux restrictions élevées ou faibles, le téléchargement des fichiers protégés ne sera pas disponible.
Comment configurer la protection contre les ransomwares à distance
Assurez-vous que les modules Détection comportementale, Réparation des actions malicieuses, Protection contre les Exploits sont activés dans les paramètres.
- Ouvrez Kaspersky Security Center.
- Accédez à Appareils administrés → Stratégies et ouvrez les propriétés de la stratégie de Kaspersky Endpoint Security for Windows.
- Accédez à Protection avancée → Prévention des intrusions et cliquez sur Configuration.
- Sélectionnez Données personnelles et cliquez sur Ajouter → Catégorie.
- Saisissez le nom de la catégorie, par exemple « Types de fichiers protégés ». Cliquez sur OK.
- Sélectionnez la catégorie créée Types de fichiers protégés et créez des sous-catégories, par exemple, Documents, Images. Pour ce faire, répétez les étapes 4 – 5.
- Sélectionnez la catégorie correspondante au type de fichier protégé. Par exemple, pour les fichiers avec l'extension DOC ou DOCX, sélectionnez la catégorie Documents et cliquez sur Ajouter → Fichier ou dossier.
- Remplissez le champ Nom, cliquez sur Parcourir et spécifiez le masque du type de fichier au format suivant : *.<extension>. Cliquez sur OK → OK.
- Ajoutez les autres types de fichiers. Pour ce faire, répétez les étapes 7 – 8.
- Configurez les règles d'accès pour les applications avec les restrictions élevées et faibles. Pour ce faire, sélectionnez la catégorie Types de fichiers protégés, interdisez l'écriture, la suppression et la création et cliquez sur Consigner dans le rapport.
- Assurez-vous que les programmes qui sont habituellement utilisés pour travailler avec les types de fichiers protégés sont placés dans le groupe De confiance. Cliquez sur Appliquer.
- Accédez à Configuration de l'événement → Information. Trouvez l’événement Déclenchement du module Prévention des intrusions et double-cliquez dessus pour ouvrir ses propriétés.
- Cochez la case Sur le Serveur d'administration pendant (jours). Le cas échéant, activez les notifications par email. Cliquez sur OK.
La protection contre les ransomwares est configurée. Si un fichier malveillant sera lancé sur un poste client, Kaspersky Security Center enregistrera cet événement. Pour surveiller les événements, accédez à Serveur d'administration → Événements.
Si beaucoup d'événements sont enregistrés sur le Serveur, les événements obsolètes sont supprimés.
Avant d'installer les correctifs pour les applications de Kaspersky il est nécessaire de réinitialiser temporairement les paramètres. Si le navigateur fait partie du groupe aux restrictions élevées ou faibles, le téléchargement des fichiers protégés ne sera pas disponible.
Pour utiliser toutes les fonctions de l'utilitaire de diagnostic à distance de Kaspersky Security Center, il est nécessaire soit de réinitialiser les paramètres de l'application, soit de désactiver le module Prévention des intrusions.
Types de fichiers chiffrés par les programmes malveillants
Type de fichier | Extension |
---|---|
Documents |
DOC, DOCX, PDF |
XLS, XLSX |
|
PPT, PPTX, RTF |
|
ODT, ODP, ODS |
|
DJVU |
|
Images |
JPG, JPEG, BMP |
GIF, PNG, PSD |
|
CDR, DWG, MAX |
|
3DS |
|
Archives |
RAR, ZIP, 7Z |
TAR, GZ |
|
Multimédia |
AVI, MP3, WAV |
MKV, FLAC, MP4 |
|
MOV, WMV |
|
Bases de données |
MDB, 1CD, SQLITE |
SQL |
|
Autres |
KWM, ISO, TORRENT |
PHP, C, CPP |
|
PAS, CER, KEY |
|
PST, LNK |
Comment envoyer des fichiers malveillants pour analyse
Si vous avez détecté un fichier suspect qui pourrait infecter l'ordinateur et chiffrer les données, déposez une demande auprès du support technique de Kaspersky via Kaspersky CompanyAccount. Joignez le fichier suspect et ajoutez un commentaire « ransomware potentiel ».
Pour trouver les fichiers supprimés lors de la réparation :
- Dans Kaspersky Endpoint Security for Windows versions 11.7.0 – 12.0.0, dans la fenêtre principale de l'application cliquez sur Sauvegarde.
- Dans Kaspersky Endpoint Security for Windows versions 11.5.0 – 11.6.0, dans la fenêtre principale de l'application cliquez sur Plus de fonctionnalités → Sauvegarde et restauration.