Kaspersky Endpoint Security 11.11.0 for Windows
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- 한국어 (대한민국)
- 简体中文
- 繁體中文
- 日本語(日本)
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- 한국어 (대한민국)
- 简体中文
- 繁體中文
- 日本語(日本)
- تعليمات Kaspersky Endpoint Security for Windows
- Kaspersky Endpoint Security for Windows
- تثبيت التطبيق وإزالته
- ترخيص التطبيق
- توفير البيانات
- بدء الاستخدام
- نبذة عن المكون الإضافي لإدارة Kaspersky Endpoint Security for Windows
- اعتبارات خاصة عند العمل مع إصدارات مختلفة لمكونات الإدارة الإضافية
- اعتبارات خاصة عند استخدام البروتوكولات المشفرة للتفاعل مع الخدمات الخارجية
- واجهة التطبيق
- بدء الاستخدام
- إدارة السياسات
- إدارة المهام
- تكوين إعدادات التطبيق المحلية
- بدء وإيقاف تشغيل برنامج Kaspersky Endpoint Security
- التوقف المؤقت واستئناف حماية الكمبيوتر ومراقبته
- إنشاء ملف تكوين واستخدامه
- استعادة إعدادات التطبيق الافتراضية
- فحص البرامج الضارة
- تحديث قواعد البيانات والوحدات النمطية لبرامج التطبيق
- التعامل مع التهديدات النشطة
- حماية الكمبيوتر
- الحماية من تهديدات الملفات
- تمكين وتعطيل الحماية من تهديدات الملفات
- الإيقاف التلقائي المؤقت للحماية من تهديدات الملفات
- تغيير الإجراءات التي تتخذها الملفات المصابة بواسطة مكون الحماية من تهديدات الملفات
- تشكيل نطاق الحماية لمكون الحماية من تهديدات الملفات
- استخدام طرق الفحص
- استخدام تقنيات الفحص في تشغيل مكون الحماية من تهديدات الملفات
- تحسين فحص الملفات
- فحص الملفات المركبة
- تغيير وضع الفحص
- الحماية من تهديدات الويب
- الحماية من تهديدات البريد
- تمكين وتعطيل الحماية من تهديدات البريد
- تغيير الإجراء الذي تود اتخاذه بشأن رسائل البريد الإلكتروني المصابة
- تشكيل نطاق الحماية لمكون الحماية من تهديدات البريد
- فحص الملفات المركبة المرفقة برسائل البريد الإلكتروني
- تصفية مرفقات رسائل البريد الإلكتروني
- تصدير واستيراد ملحقات لتصفية المرفقات
- فحص رسائل البريد الإلكتروني في Microsoft Office Outlook
- الحماية من تهديدات الشبكة
- جدار الحماية
- منع هجمات BadUSB
- حماية AMSI
- منع الاستغلال
- اكتشاف السلوك
- تمكين وتعطيل اكتشاف السلوك
- تحديد الإجراء الذي سيتم اتخاذه عند اكتشاف نشاط برمجيات ضارة
- حماية المجلدات التي تتم مشاركتها ضد التشفير الخارجي
- تمكين وتعطيل حماية المجلدات المشتركة ضد التشفير الخارجي
- تحديد الإجراء الذي يمكن اتخاذه عند اكتشاف تشفير خارجي للمجلدات التي تتم مشاركتها
- إنشاء استثناء لحماية المجلدات التي تتم مشاركتها ضد التشفير الخارجي
- تكوين عناوين الاستثناءات من حماية المجلدات المشتركة ضد التشفير الخارجي
- تصدير واستيراد قائمة استثناءات من حماية المجلدات التي تتم مشاركتها ضد التشفير الخارجي
- منع اختراق المضيف
- محرك المعالجة
- Kaspersky Security Network
- فحص الاتصالات المشفرة
- مسح البيانات
- الحماية من تهديدات الملفات
- التحكم في الكمبيوتر
- التحكم في الويب
- التحكم في الجهاز
- تمكين وتعطيل التحكم في الجهاز
- حول قواعد الوصول
- تحرير قاعدة الوصول للجهاز
- تحرير قاعدة الوصول إلى ناقل الاتصال
- إضافة شبكة Wi-Fi إلى القائمة الموثوقة
- مراقبة استخدام محركات الأقراص القابلة للإزالة
- تغيير مدة التخزين المؤقت
- الإجراءات المصاحبة للأجهزة الموثوقة
- الوصول إلى جهاز ممنوع
- تحرير قوالب رسائل التحكم في الجهاز
- منع تعدد الاتصال
- مراقبة عيوب التكيف
- تمكين وتعطيل مراقبة عيوب التكيف
- تمكين وتعطيل قاعدة مراقبة عيوب التكيف
- تعديل الإجراء المتخذ عند إطلاق قاعدة مراقبة عيوب التكيف
- إنشاء استثناء لقاعدة التحكم غير الطبيعي التكيفي
- تصدير واستيراد الاستثناءات لقواعد التحكم غير الطبيعي التكيفي
- تطبيق التحديثات لقواعد مراقبة عيوب التكيف
- تحرير قالب رسالة مراقبة عيوب التكيف
- عرض تقارير مراقبة عيوب التكيف
- التحكم في التطبيقات
- قيود وظيفة التحكم في التطبيق
- استلام المعلومات حول التطبيقات المثبَّتة على أجهزة كمبيوتر المستخدمين
- تمكين وتعطيل التحكم في التطبيق
- تحديد وضع التحكم في التطبيق
- إدارة قواعد التحكم في التطبيق
- إضافة شرط تشغيل لقاعدة التحكم في التطبيقات
- إضافة الملفات التنفيذية من مجلد الملفات التنفيذية إلى فئة التطبيق
- إضافة الملفات التنفيذية ذات الصلة بالحدث إلى فئة التطبيق
- إضافة قاعدة التحكم في التطبيقات
- تغيير حالة قاعدة التحكم في التطبيق عبر Kaspersky Security Center
- تصدير واستيراد قواعد التحكم في التطبيقات
- عرض الأحداث الناتج عن تشغيل مكون التحكم في التطبيقات
- عرض تقرير حول التطبيقات المحجوبة
- اختبار قواعد التحكم في التطبيق
- مراقبة نشاط التطبيقات
- قواعد لإنشاء أقنعة أسماء للملفات أو المجلدات
- تحرير قوالب رسالة التحكم في التطبيقات
- أفضل الممارسات لتنفيذ قائمة التطبيقات المسموح بها
- مراقبة منافذ الشبكة
- فحص السجل
- مراقبة سلامة الملف
- الحماية بكلمة مرور
- منطقة موثوقة
- إدارة النسخ الاحتياطي
- خدمة الإخطارات
- إدارة التقارير
- الدفاع الذاتي لبرنامج Kaspersky Endpoint Security
- أداء Kaspersky Endpoint Security والتوافق مع التطبيقات الأخرى
- تشفير البيانات
- قيود وظيفة التشفير
- تغيير طول مفتاح التشفير (AES56 / AES256)
- تشفير القرص من Kaspersky
- ميزات خاصة لتشفير محرك أقراص SSD
- بدء تشفير القرص من Kaspersky
- إنشاء قائمة بمحركات الأقراص الصلبة التي تم استثناؤها من التشفير
- تصدير واستيراد قائمة بمحركات الأقراص الصلبة التي تم استثناؤها من التشفير
- تمكين تقنية تسجيل الدخول الأحادي (SSO)
- إدارة حسابات وكيل المصادقة
- استخدام رمز مميز وبطاقة ذكية مع وكيل المصادقة
- فك تشفير محرك الأقراص الصلبة
- استعادة الوصول إلى محرك محمي بواسطة تقنية تشفير القرص من Kaspersky
- تسجيل الدخول باستخدام حساب خدمة وكيل المصادقة
- تحديث نظام التشغيل
- استبعاد الأخطاء الخاصة بتحديث وظيفة التشفير
- تحديد مستوى تتبع وكيل المصادقة
- تحرير نصوص تعليمات وكيل المصادقة
- إزالة الكائنات والبيانات الباقية بعد اختبار تشغيل وكيل المصادقة
- إدارة BitLocker
- التشفير على مستوى الملف على محركات الأقراص الثابتة المحلية
- تشفير الملفات على محركات أقراص الكمبيوتر المحلية
- تشكيل قواعد الوصول إلى الملفات المشفرة للتطبيقات
- تشفير الملفات التي تم إنشاؤها أو تعديلها بواسطة تطبيقات محددة
- إنشاء قاعدة فك تشفير
- فك تشفير الملفات على محركات أقراص الكمبيوتر المحلية
- إنشاء حزم مشفرة
- طلب الوصول إلى الملفات المشفرة
- استعادة الوصول إلى البيانات المشفرة بعد فشل نظام التشغيل
- تحرير قوالب رسائل الوصول إلى الملفات المشفرة
- تشفير محركات الأقراص القابلة للإزالة
- عرض تفاصيل تشفير البيانات
- استخدام الأجهزة المشفرة في حالة عدم توافر الوصول إليها
- حلول Detection and Response
- Kaspersky Endpoint Agent
- Managed Detection and Response
- Endpoint Detection and Response
- التكامل مع Kaspersky Endpoint Detection and Response
- الترحيل من Kaspersky Endpoint Agent
- الفحص للبحث عن مؤشرات الاختراق (مهمة قياسية).
- نقل الملف إلى العزل
- الحصول على الملف
- حذف الملف
- بدء العملية
- إنهاء العملية
- منع التنفيذ
- عزل شبكة الاتصال
- Cloud Sandbox
- الملحق رقم 1. امتدادات الملفات المدعومة لمنع التنفيذ
- الملحق رقم 2. مترجمو البرامج النصية المدعومون
- الملحق رقم 3. نطاق فحص IOC في التسجيل (RegistryItem)
- الملحق رقم 4. متطلبات ملف IOC
- Kaspersky Sandbox
- Kaspersky Anti Targeted Attack Platform (KATA EDR)
- إدارة العزل
- Kaspersky Security for Windows Server
- لإدارة التطبيق من سطر الأوامر
- تثبيت التطبيق
- تفعيل التطبيق
- إزالة التطبيق
- أوامر AVP
- SCAN. فحص البرامج الضارة
- UPDATE. تحديث قواعد البيانات والوحدات النمطية لبرامج التطبيق
- ROLLBACK. استرجاع آخر تحديث
- TRACES. التتبع
- START. بدء ملف التعريف
- STOP. إيقاف ملف التعريف
- STATUS. حالة ملف التعريف
- STATISTICS. إحصائيات عملية تشغيل ملف التعريف
- RESTORE. استعادة الملفات من النسخ الاحتياطي
- EXPORT. تصدير إعدادات التطبيق
- IMPORT. استيراد إعدادات التطبيق
- ADDKEY. تطبيق ملف المفتاح
- LICENSE. الترخيص
- التجديد. شراء الترخيص
- PBATESTRESET. إعادة ضبط نتائج التحقق من القرص قبل تشفير القرص
- EXIT. إنهاء التطبيق
- EXITPOLICY. تعطيل السياسة
- STARTPOLICY. تمكين السياسة
- DISABLE. تعطيل الحماية
- SPYWARE. الكشف عن برامج التجسس
- KSN. نقل شبكة KSN العالمية / الخاصة
- أوامر KESCLI
- فحص. فحص البرامج الضارة
- GetScanState. حالة اكتمال الفحص
- GetLastScanTime. تحديد وقت إكمال الفحص
- GetThreats. الحصول على بيانات عن التهديدات المكتشفة
- UpdateDefinitions. تحديث قواعد البيانات والوحدات النمطية لبرامج التطبيق
- GetDefinitionState. تحديد وقت إكمال التحديث
- EnableRTP. تمكين الحماية
- GetRealTimeProtectionState. حالة الحماية من تهديدات الملفات
- الإصدار. تحديد إصدار التطبيق
- أوامر إدارة Detection and Response
- رموز الخطأ
- الملحق. ملفات تعريف التطبيق
- إدارة التطبيق من خلال REST API
- مصادر المعلومات المتعلقة بالتطبيق
- الاتصال بالدعم الفني
- القيود والتحذيرات
- المصطلحات
- IOC
- OpenIOC
- إدارة الملفات المحمولة
- إنذار خاطئ
- الأرشيف
- القناع
- المفتاح الإضافي
- الملف القابل للإصابة
- المهمة
- الوحدة النمطية للنظام الأساسي الموثوق به
- تنظيف
- جهة إصدار الشهادة
- شهادة الترخيص
- عميل الشبكة
- قاعدة بيانات عناوين الويب الاحتيالية
- قاعدة بيانات عناوين الويب الضارة
- قواعد بيانات مكافحة الفيروسات
- كائن OLE
- مجموعة الإدارة
- مفتاح نشط
- ملف IOC
- ملف مصاب
- نطاق الحماية
- نطاق الفحص
- نموذج تمت معايرته من عنوان مصدر ويب
- وكيل المصادقة
- الملحقات
- الملحق رقم 1. إعدادات التطبيق
- الحماية من تهديدات الملفات
- الحماية من تهديدات الويب
- الحماية من تهديدات البريد
- الحماية من تهديدات الشبكة
- جدار الحماية
- منع هجمات BadUSB
- حماية AMSI
- منع الاستغلال
- اكتشاف السلوك
- منع اختراق المضيف
- محرك المعالجة
- Kaspersky Security Network
- فحص السجل
- التحكم في الويب
- التحكم في الجهاز
- التحكم في التطبيقات
- مراقبة عيوب التكيف
- مراقبة سلامة الملف
- أداة استشعار نقطة النهاية
- Kaspersky Sandbox
- Endpoint Detection and Response
- تشفير القرص بالكامل
- التشفير على مستوى الملف
- تشفير محركات الأقراص القابلة للإزالة
- قوالب (تشفير البيانات)
- الاستثناءات
- إعدادات التطبيق
- التقارير والمخزن
- إعدادات الشبكة
- الواجهة
- إدارة الإعدادات
- تحديث قواعد البيانات والوحدات النمطية لبرامج التطبيق
- الملحق رقم 2. المجموعات الموثوقة للتطبيقات
- الملحق رقم 3. امتدادات الملفات لفحص محركات الأقراص القابلة للإزالة
- الملحق رقم 4. نوع الملف لعامل تهديدات للحماية من تهديدات البريد
- الملحق رقم 5. إعدادات الشبكة للتفاعل مع الخدمات الخارجية
- الملحق رقم 6. أحداث التطبيق
- الملحق رقم 1. إعدادات التطبيق
- معلومات حول التعليمات البرمجية الخاصة بطرف ثالث
- إشعارات العلامة التجارية
نقل الملف إلى العزل
عند الرد على التهديدات، يستطيع مكون Kaspersky Endpoint Detection and Response Optimum إنشاء مهام نقل الملف إلى العزل. وهذا ضروري لتقليل عواقب التهديد. العزل هو مخزن محلي خاص على الكمبيوتر. ويستطيع المستخدم عزل الملفات التي يعتبرها المستخدم خطرة على جهاز الكمبيوتر. ويتم تخزين الملفات المعزولة في حالة مشفرة ولا تهدد أمن الجهاز. ولا يستخدم Kaspersky Endpoint Security العزل إلا عند العمل مع حلي Kaspersky Sandbox وKaspersky Endpoint Detection and Response. وفي حالات أخرى، يضع Kaspersky Endpoint Security الملف ذي الصلة في النسخ الاحتياطي. وللحصول على تفاصيل حول إدارة العزل كجزء من الحلول، يرجى الرجوع إلى تعليمات Kaspersky Sandbox وتعليمات Kaspersky Endpoint Detection and Response Optimum وتعليمات Kaspersky Endpoint Detection and Response Expert.
تستطيع أن تنشئ مهام نقل الملف إلى العزل بالطرق التالية:
- في تفاصيل التنبيه (لتطبيق EDR Optimum فقط).
تفاصيل الاكتشاف عبارة عن أداة لعرض كامل المعلومات التي تم جمعها حول التهديد المكتشف. وتتضمن تفاصيل الاكتشاف، على سبيل المثال، محفوظات الملفات التي تظهر على الكمبيوتر. وللحصول على التفاصيل عن إدارة تفاصيل الاكتشاف، يرجى الرجوع إلى تعليمات Kaspersky Endpoint Detection and Response Optimum وتعليمات Kaspersky Endpoint Detection and Response Expert.
- استخدام معالج المهام.
يجب إدخال مسار الملف أو التجزئة (SHA256 أو MD5)، أو كل من مسار الملف وتجزئة الملف.
تتضمن مهمة نقل الملف إلى العزل القيود التالية:
- يجب ألا يتجاوز حجم الملف 100 ميجابايت.
- لا يمكن عزل كائنات النظام الحرجة (SCO). SCO هي الملفات التي يتطلبها نظام التشغيل وتطبيق Kaspersky Endpoint Security for Windows ليتمكن من العمل.
- يمكنك تكوين مهمة EDR Optimum في Web Console وCloud Console. وتتوفر إعدادات مهام EDR Expert فقط في Cloud Console.
لإنشاء مهمة نقل الملف إلى العزل:
- في النافذة الرئيسية لـ Web Console، حدد Devices ← Tasks.
تفتح قائمة المهام.
- انقر على الزر Add.
يبدأ معالج المهمة.
- تكوين إعدادات المهمة:
- في القائمة المنسدلة Application حدد Kaspersky Endpoint Security for Windows (11.11.0).
- في القائمة المنسدلة Task type، حدد نقل الملف إلى العزل.
- في الحقل Task name، أدخل وصفًا مختصرًا.
- في القسم Select devices to which the task will be assigned، حدد نطاق المهمة.
- حدد الأجهزة وفقًا لخيار نطاق المهمة المحدد. انقر على الزر Next.
- أدخل بيانات اعتماد حساب المستخدم الذي تريد استخدام حقوقه لتشغيل المهمة. انقر على الزر Next.
افتراضيًا، يبدأ Kaspersky Endpoint Security المهمة كحساب مستخدم للنظام (SYSTEM).
- قم بإنهاء المعالج عن طريق النقر فوق الزر Finish.
سيتم عرض مهمة جديدة في قائمة المهام.
- انقر فوق المهمة الجديدة.
نافذة خصائص المهمة.
- حدد علامة التبويب Application settings.
- في قائمة الملفات، انقر فوق إضافة.
يبدأ معالج إضافة الملف.
- لإضافة الملف، يجب عليك إدخال المسار الكامل للملف، أو كل من التجزئة والمسار.
إذا كان الملف موجودًا على محرك أقراص شبكي، أدخل مسار الملف بدءًا من
\\
، وليس حرف محرك الأقراص. على سبيل المثال،\\server\shared_folder\file.exe
. إذا كان مسار الملف يحتوي على حرف محرك أقراص الشبكة، فمن الممكن تلقي الخطأ لم يتم العثور على الملف. - من نافذة خصائص الكمبيوتر، حدد علامة التبويب Schedule.
- تكوين جدول المهمة.
لا يتوفر التشغيل عن بُعد عبر الشبكة المحلية لهذه المهمة. تأكد من تشغيل الكمبيوتر لتشغيل المهمة.
- انقر على الزر Save.
- حدد خانة الاختيار المجاورة للمهمة.
- انقر على الزر Run.
نتيجة لذلك، ينقل Kaspersky Endpoint Security الملف إلى العزل. وفي حالة تأمين الملف من خلال عملية مختلفة، يتم عرض المهمة على أنها مكتملة، لكن يتم عزل الملف نفسه فقط بعد إعادة تشغيل الكمبيوتر. وبعد إعادة تشغيل الكمبيوتر، تأكد من حذف الملف.
من الممكن أن تنتهي مهمة نقل الملف إلى العزل بالخطأ تم رفض الوصول إذا كنت تحاول عزل ملف قابل للتنفيذ قيد التشغيل حاليًا. قم بإنشاء مهمة عملية إنهاء للملف وحاول مرة أخرى.
من الممكن أن تفشل مهمة Move file to Quarantine بالخطأ لا تتوفر مساحة كافية في مخزن العزل إذا كنت تحاول عزل ملف كبير جدًا. أفرغ العزل أو قم بزيادة مساحة العزل. ثم حاول مرة أخرى.
يمكنك استعادة ملف من العزل أو إفراغ العزل باستخدام Web Console. ويمكنك استعادة الكائنات محليًا على الكمبيوتر باستخدام سطر الأوامر.