Настройка защиты от эксплойтов в командной строке

В командной строке вы можете управлять защитой от эксплойтов с помощью параметров предустановленной задачи Анализ поведения (Behavior_Detection).

Вы можете настраивать параметры защиты от эсклойтов, изменяя параметры предустановленной задачи Анализ поведения (см. таблицу ниже).

Параметры Защиты от эксплойтов

Параметр

Описание

Значения

UseAEP

Включение компонента Защита от эксплойтов.

Yes – включить Защиту от эксплойтов.

No (значение по умолчанию) – выключить Защиту от эксплойтов.

AEPMode

Действие, выполняемое приложением при обнаружении эксплойта.

Block (значение по умолчанию) – блокировать вредоносные действия эксплойта и записывать в журнал событий информацию об этом.

Notify – не блокировать действия эксплойта, а только записывать в журнал событий информацию об обнаружении эксплойта.

Секция [AEPExclusions.item_#] содержит исключения из проверки компонентом Защита от эксплойтов.

Enabled

Включение использования исключения из проверки в работе компонента Защита от эксплойтов.

Yes (значение по умолчанию) – использовать исключение из проверки Защитой от эксплойтов.

No – не использовать исключение из проверки Защитой от эксплойтов.

DetectName

Исключение из проверки объекта по названию обнаруженной в объекте угрозы. Перед тем как указать значение этого параметра, убедитесь, что включен параметр UseDetectName.

Чтобы исключить объект из проверки, укажите полное название угрозы, обнаруженной в этом объекте: строку-заключение приложения о том, что объект является зараженным.

Вы можете найти полное название угрозы, обнаруженной в объекте, в журнале приложения или на веб-сайте https://threats.kaspersky.com.

Hash

Исключение из проверки файла, в котором обнаружена угроза, по его хеш-сумме. Перед тем как указать значение этого параметра, убедитесь, что включен параметр UseHash.

 

HashType

Тип хеш-суммы файла, по которой вы хотите исключить файл из проверки с помощью параметра Hash.

Md5 – тип хеш-суммы MD5.

Sha256 – тип хеш-суммы SHA256.

Path

Исключение из проверки файла, в котором обнаружена угроза, по пути к нему. Перед тем как указать значение этого параметра, убедитесь, что включен параметр UsePath.

<полный путь к файлу или локальной директории> – исключать из проверки файл или объекты в указанной директории (включая вложенные директории). Для указания пути вы можете использовать символы * и ?.

UseDetectName

Включение исключения из проверки объектов с угрозами, указанными параметром DetectName.

Yes (значение по умолчанию) – исключать из проверки объекты, которые содержат угрозы, указанные параметром DetectName.

No – не исключать из проверки объекты, которые содержат угрозы, указанные параметром DetectName.

UseHash

Включение исключения из проверки файл, в котором обнаружена угроза, по его хеш-сумме. Хеш-сумма файла указывается с помощью параметра Hash.

Yes (значение по умолчанию) – исключать из проверки файл, в котором обнаружена угроза, по его хеш-сумме.

No – не исключать из проверки файл, в котором обнаружена угроза, по его хеш-сумме.

UsePath

Включение исключения из проверки файла, в котором обнаружена угроза, по пути к нему. Путь к файлу указывается с помощью параметра Path.

Yes (значение по умолчанию) – исключать из проверки файл, в котором обнаружена угроза, по пути к нему.

No – не исключать из проверки файл, в котором обнаружена угроза, по пути к нему.

В начало