Pode criar até 1000 exclusões das regras do Controlo de Anomalias Adaptativo. Não recomendamos a criação de mais de 200 exclusões. Para reduzir o número de exclusões utilizadas, recomendamos a utilização de máscaras nas definições de exclusões.
Uma exclusão para uma regra de Controlo Adaptativo de Anormalidades inclui uma descrição dos objetos original e alvo. O objeto original é o objeto que realiza as ações. O objeto alvo é o objeto onde as ações estão a ser realizadas. Por exemplo, abriu um ficheiros de nome file.xlsx
. Como tal, um ficheiro de biblioteca com a extensão DLL é carregado na memória do computador. Esta biblioteca é usada por um navegador (o ficheiro executável denominou browser.exe
). Neste exemplo, file.xlsx
é o objeto original, o Excel é o processo original, browser.exe
é o objeto alvo e o navegador é o processo alvo.
Para criar uma exclusão para uma regra do Controlo de Anomalias Adaptativo:
Abre-se a lista de regras do Controlo de anomalias adaptativo.
Abre-se a janela de propriedades das regras do Controlo de anomalias adaptativo.
Abre-se a janela de propriedades da exclusão.
O Controlo de Anomalias Adaptativo não suporta exclusões para grupos de utilizadores. Se selecionar um grupo de utilizadores, o Kaspersky Endpoint Security não aplica a exclusão.
C:\Dir\File.exe
ou Dir\*.exe
).C:\Dir\File.exe
ou Dir\*.exe
). Por exemplo, o caminho do ficheiro document.docm
, que usa um script ou macro para iniciar os processos alvo.Também pode especificar outros objetos a excluir, tais como endereços Web, macro, comandos na command line, caminhos de registo ou outros. Especifique o objeto de acordo com o modelo seguinte: object://<object>,
onde <object>
refere-se ao nome do objeto, por exemplo, object://web.site.example.com
, object://VBA, object://ipconfig
, object://HKEY_USERS
. Pode também usar máscaras, por exemplo, object://*C:\Windows\temp\*
.
A regra de Controlo de Anomalias Adaptativo não é aplicada a ações realizadas pelo objeto ou para processos iniciados pelo objeto.
C:\Dir\File.exe
ou Dir\*.exe
).object://<comando>
, por exemplo, object://cmdline:powershell -Command "$result = 'C:\Windows\temp\result_local_users_pwdage txt'"
. Pode também usar máscaras, por exemplo, object://*C:\Windows\temp\*
.A regra de Controlo de Anomalias Adaptativo não é aplicada a ações realizadas no objeto ou para processos iniciados no objeto.