O componente Prevenção contra invasões impede as aplicações de executarem ações que possam ser perigosas para o sistema operativo e garante o controlo do acesso aos recursos do sistema operativo e a dados pessoais. O componente fornece proteção ao computador com a ajuda das bases de dados antivírus e o serviço de nuvem da Kaspersky Security Network.
O componente controla a operação de aplicações utilizando direitos da aplicação. Os direitos da aplicação incluem os seguintes parâmetros de acesso:
A atividade de rede das aplicações é controlada pela Firewall usando regras de rede.
Durante a primeira inicialização da aplicação, o componente Prevenção de Intrusão do Host executa as seguintes ações:
Recomenda-se que participe na Kaspersky Security Network para ajudar o componente Prevenção contra invasões a funcionar de forma mais eficiente.
Um grupo fiável define os direitos em que o Kaspersky Endpoint Security se baseia para controlar a atividade da aplicação. O Kaspersky Endpoint Security coloca uma aplicação num grupo fiável, dependendo do nível de perigo que essa aplicação pode representar para o computador.
O Kaspersky Endpoint Security coloca uma aplicação num grupo fiável para os componentes Firewall e Prevenção de Intrusão do Host. Não pode alterar o grupo fiável apenas para a Firewall ou Prevenção de Intrusão do Host.
Caso se tenha recusado participar na KSN ou não haja rede, o Kaspersky Endpoint Security coloca a aplicação num grupo fiável, dependendo das definições do componente Prevenção de Intrusão do Host. Após receber a reputação da aplicação da KSN, o grupo fiável pode ser alterado automaticamente.
Na próxima vez que a aplicação for iniciada, o Kaspersky Endpoint Security verifica a integridade da aplicação. Se a aplicação não tiver sido modificada, o componente utiliza os direitos atuais da aplicação. Se a aplicação tiver sido modificada, a Kaspersky Endpoint Security analisa a aplicação como se estivesse a ser iniciada pela primeira vez.
Definições de componente Prevenção contra invasões do anfitrião
Parâmetro |
Descrição |
---|---|
Direitos de aplicações |
Tabela de aplicações que são monitorizadas pelo componente Prevenção de Intrusão do Host. As aplicações são atribuídas a grupos fiáveis. Um grupo fiável define os direitos em que o Kaspersky Endpoint Security se baseia para controlar a atividade da aplicação. Pode selecionar uma aplicação de uma única lista de todas as aplicações instaladas nos computadores sob a influência de uma política e adicionar a aplicação a um grupo fiável. Os direitos de acesso à aplicação são apresentados nas seguintes tabelas:
|
Recursos protegidos |
A tabela contém recursos do computador categorizados. O componente Prevenção contra invasões monitoriza as tentativas de outras aplicações de aceder aos recursos na tabela. Um recurso pode ser uma categoria de registo, ficheiro ou pasta, ou chave de registo. |
Grupo fiável para aplicações iniciadas antes do Kaspersky Endpoint Security for Windows começar a trabalhar |
Um grupo fiável no qual o Kaspersky Endpoint Security colocará aplicações iniciadas antes do Kaspersky Endpoint Security. |
Atualizar regras para aplicações anteriormente desconhecidas do KSN |
Se a caixa de verificação estiver selecionada, o componente Prevenção contra invasões atualiza os direitos das aplicações anteriormente desconhecidas utilizando a base de dados do Kaspersky Security Network. |
Confiar nas aplicações assinadas digitalmente |
Se esta caixa de verificação estiver selecionada, o componente Prevenção contra invasões adiciona as aplicações com a assinatura digital de fornecedores fiáveis ao grupo Fiáveis. Fornecedores fiáveis são os fornecedores de software considerados fiáveis pela Kaspersky. Pode também adicionar manualmente um certificado de fornecedor ao arquivo de certificado fiável. Se esta caixa de verificação estiver desmarcada, o componente Prevenção contra invasões não considera tais aplicações como fiáveis e utiliza outros parâmetros para determinar o respetivo grupo fiável. |
Eliminar regras para as aplicações que não são iniciadas há mais de N dias (de 1 a 90) |
Se a caixa de verificação estiver selecionada, o Kaspersky Endpoint Security eliminará automaticamente as informações sobre a aplicação (grupo fiável e direitos de acesso) se forem cumpridas as seguintes condições:
Se o grupo fiável e os direitos de uma aplicação forem determinados automaticamente, o Kaspersky Endpoint Security elimina as informações sobre essa aplicação após 30 dias. Não é possível alterar o período de armazenamento para obter informações sobre a aplicação ou desativar a eliminação automática. Na próxima vez que iniciar essa aplicação, o Kaspersky Endpoint Security analisa a aplicação como se fosse iniciada pela primeira vez. |
Grupo fiável para aplicações que não foi possível adicionar a grupos existentes |
Os itens nesta lista pendente determinam a que grupo fiável o Kaspersky Endpoint Security atribuirá uma aplicação desconhecida. Pode selecionar um dos itens seguintes:
|