Ao reagir a ameaças, o Kaspersky Endpoint Detection and Response pode criar tarefas Mover ficheiro para a Quarentena. Isto é necessário para minimizar as consequências da ameaça. Quarentena é um armazenamento local especial no computador. O utilizador pode colocar em quarentena ficheiros que considere perigosos para o computador. Os ficheiros na quarentena são armazenados num estado encriptado e não põem em risco a segurança do dispositivo. O Kaspersky Endpoint Security apenas utiliza a Quarentena ao trabalhar com soluções de Deteção e Resposta: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. Em todos os outros casos, o Kaspersky Endpoint Security coloca o ficheiro pertinentes na Cópia de Segurança. Para obter mais informações sobre a gestão da Quarentena como parte das soluções, consulte Ajuda do Kaspersky Sandbox, Ajuda do Kaspersky Endpoint Detection and Response Optimum e Ajuda do Kaspersky Endpoint Detection and Response Expert, Ajuda do Kaspersky Anti Targeted Attack Platform.
Pode criar tarefas Mover ficheiro para a Quarentena dos seguintes modos:
As informações da deteção é uma ferramenta para visualizar todas as informações recolhidas sobre uma ameaça detetada. As informações da deteção incluem, por exemplo, o histórico dos ficheiros que aparecem no computador. Para conhecer os detalhes sobre a gestão de deteção, consulte a Ajuda do Kaspersky Endpoint Detection and Response Optimum e a Ajuda do Kaspersky Endpoint Detection and Response Expert.
Deve introduzir o hash (SHA256 ou MD5) ou caminho do ficheiro, ou o caminho do ficheiro e o hash do ficheiro.
A tarefa Mover ficheiro para a Quarentena tem as seguintes limitações:
Para criar uma tarefa Mover ficheiro para a Quarentena:
A lista de tarefas é aberta.
O Assistente de Tarefas é iniciado.
Por predefinição, o Kaspersky Endpoint Security inicia a tarefa com a conta de utilizador do sistema (SYSTEM).
Será apresentada uma nova tarefa na lista de tarefas.
É apresentada a janela de propriedades da tarefa.
O assistente para adicionar ficheiros é iniciado.
Se o ficheiro estiver localizado numa unidade de rede, introduza o caminho do ficheiro a partir dos caracteres \\
e não da letra da unidade. Por exemplo, \\server\shared_folder\file.exe
. Se o caminho do ficheiro contiver a letra da unidade de rede, pode ser apresentado um erro Ficheiro não encontrado.
Wake-on-LAN não está disponível para esta tarefa. Certifique-se de que o computador está ligado para executar a tarefa.
Deste modo, o Kaspersky Endpoint Security move o ficheiro para a Quarentena. Se o ficheiro estiver bloqueado por um processo diferente, a tarefa será apresentada como Completed, mas o próprio ficheiro só é movido para quarentena depois de o computador ser reiniciado. Após reiniciar o computador, confirme se o ficheiro foi eliminado.
A tarefa Mover ficheiro para a Quarentena pode terminar apresentando o erro Acesso recusado se estiver a tentar mover para quarentena um ficheiro executável que está em execução. Crie uma tarefa Terminação de Processo para o ficheiro e tente novamente.
A tarefa Mover ficheiro para a Quarentena pode terminar apresentando o erro Espaço insuficiente no armazenamento da Quarentena se estiver a tentar mover para quarentena um ficheiro demasiado grande. Esvazie a Quarentena ou aumente o espaço da Quarentena. E depois tente novamente.
Pode restaurar um ficheiro da Quarentena ou esvaziar a Quarentena utilizando a Consola Web. Pode restaurar objetos localmente no computador utilizando a Command line.
Topo da página