A Kaspersky Endpoint Security egy Gépi tanulás és aláírás-elemzés nevű vizsgálati technikát alkalmaz. Az aláírások elemzése során a Kaspersky Endpoint Security az észlelt objektumot egyezteti az adatbázisában lévő bejegyzésekkel. A Kaspersky szakértőinek ajánlásának megfelelően a gépi tanulás és az aláírások elemzése mindig be van kapcsolva.
A védelem hatékonyságának fokozása érdekében használható a heurisztikus elemzés. Amikor rosszindulatú kódokat keres a fájlokban, a heurisztikus elemző utasításokat hajt végre a futtatható fájlokban. A heurisztikus elemző által végrehajtott utasítások száma a heurisztikus elemző számára megadott szinttől függ. A heurisztikus elemzés szintje állítja be az új fenyegetések vizsgálatának alapossága, az operációs rendszer erőforrásinak terhelése, valamint a vizsgálathoz szükséges idő közötti egyensúlyt.
Heurisztikus elemzés használatának beállítása a Fájl védelem összetevő működése során: