يجمع مراقب النظام بيانات عن إجراءات التطبيقات على جهاز الكمبيوتر ويمررها إلى مكونات أخرى لتوفير مزيد من الحماية الموثوق بها.
توقيعات تدفق السلوك
تحتوي توقيعات تدفق السلوك (BSS) على تسلسلات إجراءات التطبيقات التي يصنفها Kaspersky Endpoint Security على أنها خطرة. إذا كان نشاط تطبيق متطابقًا مع توقيع تدفق سلوك، يتخذ Kaspersky Endpoint Security الإجراء المحدد. ويوفر الأداء الوظيفي لبرنامج Kaspersky Endpoint Security المستند إلى توقيعات تدفق السلوك دفاعًا وقائيًا للكمبيوتر.
بشكل افتراضي، في حالة تطابق ناشط تطبيق مع توقيع تدفق سلوك، يقوم مراقب النظام بنقل الملف التنفيذي لهذا التطبيق إلى العزل.
التراجع عن الإجراءات التي تم تنفيذها باستخدام برمجيات خبيثة
استنادًا إلى المعلومات التي يجمعها مراقب النظام، يستطيع Kaspersky Endpoint Security التراجع عن الإجراءات التي تم تنفيذها في نظام التشغيل باستخدام برمجيات خبيثة أثناء القيام بالتنظيف.
عند التراجع عن نشاط تم إجراؤه باستخدام برمجيات خبيثة في نظام التشغيل، يتخذ Kaspersky Endpoint Security إجراءً بشأن الأنواع التالية من أنشطة البرمجيات الخبيثة:
نشاط الملف.
يحذف Kaspersky Endpoint Security الملفات التنفيذية التي قام البرنامج الضار بإنشائها وتخزينها على أي وسيط، باستثناء تلك الموجودة على الشبكة.
يحذف Kaspersky Endpoint Security الملفات التنفيذية التي تم إنشاؤها عبر برنامج تم اختراقه بواسطة برنامج ضار.
لا يستعيد Kaspersky Endpoint Security الملفات التي تم تغييرها أو حذفها.
نشاط التسجيل.
يحذف Kaspersky Endpoint Security الأجزاء ومفاتيح السجلات التي تم إنشاؤها باستخدام برمجيات خبيثة.
لا يستعيد Kaspersky Endpoint Security الأجزاء ومفاتيح السجلات التي تم تعديلها أو حذفها.
نشاط النظام.
ينهي Kaspersky Endpoint Security العمليات التي تم بدؤها باستخدام برنامج ضار.
ينهي Kaspersky Endpoint Security العمليات التي اخترقها برنامج ضار.
لا يستأنف Kaspersky Endpoint Security العمليات التي تم وقفها باستخدام برنامج ضار.
نشاط شبكة الاتصال.
يمنع Kaspersky Endpoint Security نشاط شبكة الاتصال الخاصة ببرامج خبيثة.
يمنع Kaspersky Endpoint Security نشاط شبكة الاتصال للعمليات التي اخترقها برنامج ضار.
يؤثر التراجع عن عمليات البرمجيات الخبيثة على مجموعة محددة من البيانات. التراجع لا يوجد له تأثيرات سلبية على نظام التشغيل أو على سلامة بيانات جهاز الكمبيوتر.