Kaspersky Endpoint Security sử dụng một kỹ thuật quét gọi là Máy học và phân tích dấu hiệu. Trong quá trình phân tích dấu hiệu, Kaspersky Endpoint Security sẽ đối chiếu đối tượng được phát hiện với các hồ sơ trong cơ sở dữ liệu của ứng dụng. Dựa trên khuyến nghị của các chuyên gia Kaspersky, máy học và phân tích dấu hiệu luôn được bật.
Để tăng hiệu quả bảo vệ, bạn có thể sử dụng phân tích hành vi. Khi quét các tập tin để tìm mã độc, trình phân tích theo hành vi sẽ thực thi các lệnh trong các tập tin thực thi. Số lượng các lệnh được thực thi bởi trình phân tích theo hành vi phụ thuộc vào cấp độ được chỉ định cho trình phân tích theo hành vi. Cấp độ Phân tích hành vi đảm bảo một sự cân bằng giữa việc quét kỹ lưỡng để tìm các mối đe dọa mới, tải lên tài nguyên hệ điều hành, và thời gian phân tích theo hành vi.
Để cấu hình việc sử dụng phân tích theo hành vi trong hoạt động của thành phần Bảo vệ mối đe dọa tập tin: