Por padrão, a Prevenção de Exploit é ativada e funciona no modo ideal. O Kaspersky Endpoint Security monitora os arquivos executáveis que estão sendo executados por aplicativos vulneráveis. Se o Kaspersky Endpoint Security detectar que um arquivo executável de um aplicativo vulnerável foi executado por outra coisa além do usuário, o Kaspersky Endpoint Security executará a ação selecionada (por exemplo, bloqueará a operação).
Abra o Console de Administração do Kaspersky Security Center.
Na árvore do console, selecione Políticas.
Selecione a política necessária e clique duas vezes para abrir as propriedades da política.
Na janela da política, selecione Proteção Avançada Contra Ameaças → Prevenção de Exploit.
Use a caixa de seleção Prevenção de Exploit para ativar ou desativar o componente.
Selecione a ação relevante na seção Na detecção de exploit:
Bloquear operação. Se esse item for selecionado ao detectar uma exploit, o Kaspersky Endpoint Security bloqueará as operações dessa exploit e registrará as informações sobre ela.
Informar. Se esse item for selecionado, quando o Kaspersky Endpoint Security detectar um exploit, ele registrará uma entrada contendo as informações sobre o exploit e adicionará informações sobre ele na lista de ameaças ativas.
Na janela principal do Web Console, selecione Dispositivos → Políticas e perfis.
Clique no nome da política do Kaspersky Endpoint Security.
A janela de propriedades da política é exibida.
Selecione a guia Configurações do aplicativo.
Selecione Proteção Avançada Contra Ameaças → Prevenção de Exploit.
Use o botão de alternância do Prevenção de Exploit para ativar ou desativar o componente.
Selecione a ação relevante na seção Na detecção de exploit:
Bloquear operação. Se esse item for selecionado ao detectar uma exploit, o Kaspersky Endpoint Security bloqueará as operações dessa exploit e registrará as informações sobre ela.
Notificar. Se esse item for selecionado, quando o Kaspersky Endpoint Security detectar um exploit, ele registrará uma entrada contendo as informações sobre o exploit e adicionará informações sobre ele na lista de ameaças ativas.
Na janela de configurações do aplicativo, selecione Proteção avançada contra ameaças → Prevenção de Exploit.
Configurações de Prevenção de exploit
Use o botão de alternância do Prevenção de Exploit para ativar ou desativar o componente.
Selecione a ação relevante na seção Na detecção de exploit:
Bloquear operação. Se esse item for selecionado ao detectar uma exploit, o Kaspersky Endpoint Security bloqueará as operações dessa exploit e registrará as informações sobre ela.
Informar. Se esse item for selecionado, quando o Kaspersky Endpoint Security detectar um exploit, ele registrará uma entrada contendo as informações sobre o exploit e adicionará informações sobre ele na lista de ameaças ativas.