Activarea și dezactivarea componentei Exploit Prevention
În mod implicit, componenta Exploit Prevention este activată și funcționează într-un mod optim. Kaspersky Endpoint Security monitorizează fișierele executabile rulate de aplicațiile vulnerabile. Dacă aplicația Kaspersky Endpoint Security detectează faptul că a fost rulat un fișier executabil de la o aplicație vulnerabilă de către oricine altcineva decât utilizatorul, Kaspersky Endpoint Security va executa acțiunea selectată (de exemplu, va bloca operația).
Deschide Consolă de administrare a Kaspersky Security Center.
În arborele consolei, selectați Policies.
Selectați politica necesară și faceți dublu clic pentru a deschide proprietățile politicii.
În fereastra politicii, selectați Advanced Threat Protection → Exploit Prevention.
Utilizează caseta de selectare Exploit Prevention pentru a activa sau a dezactiva componenta.
Selectați acțiunea relevantă în blocul La detectarea exploatării:
Blocare operațiune. Dacă este selectat acest element, atunci când este detectat un exploit, Kaspersky Endpoint Security blochează operațiunile acestui exploit și înregistrează în jurnal informațiile despre acest exploit.
Informare. Dacă este selectat acest element, atunci când Kaspersky Endpoint Security detectează o exploatare, înregistrează în jurnal informațiile despre exploatare și adaugă informațiile despre aceasta în lista amenințărilor active.
Utilizați comutatorul Exploit Prevention pentru a activa sau a dezactiva componenta.
Selectați acțiunea relevantă în blocul On detecting exploit:
Block operation. Dacă este selectat acest element, atunci când este detectat un exploit, Kaspersky Endpoint Security blochează operațiunile acestui exploit și înregistrează în jurnal informațiile despre acest exploit.
Notify. Dacă este selectat acest element, atunci când Kaspersky Endpoint Security detectează o exploatare, înregistrează în jurnal informațiile despre exploatare și adaugă informațiile despre aceasta în lista amenințărilor active.
În fereastra cu setările aplicației, selectați Advanced Threat Protection → Exploit Prevention.
Setări Exploit Prevention
Utilizați comutatorul Exploit Prevention pentru a activa sau a dezactiva componenta.
Selectați acțiunea relevantă în blocul La detectarea exploatării:
Blocare operațiune. Dacă este selectat acest element, atunci când este detectat un exploit, Kaspersky Endpoint Security blochează operațiunile acestui exploit și înregistrează în jurnal informațiile despre acest exploit.
Informare. Dacă este selectat acest element, atunci când Kaspersky Endpoint Security detectează o exploatare, înregistrează în jurnal informațiile despre exploatare și adaugă informațiile despre aceasta în lista amenințărilor active.