Atunci când reacționează la amenințări, Kaspersky Endpoint Detection and Response poate crea activitatea Mută fișierul în Carantină. Acest lucru este necesar pentru a minimiza consecințele amenințării. Carantină este un spațiu de stocare locală special de pe computer. Utilizatorul poate pune în carantină fișierele pe care le consideră periculoase pentru computer. Fișierele introduse în carantină sunt stocate într-o stare criptată și nu amenință securitatea dispozitivului. Kaspersky Endpoint Security utilizează Carantina numai atunci când funcționează cu soluțiile Detection and Response: EDR Optimum, EDR Expert, KATA (EDR), Kaspersky Sandbox. În alte cazuri, Kaspersky Endpoint Security plasează fișierul relevant în Copie de rezervă. Pentru detalii despre gestionarea Carantinei ca parte a soluțiilor, consultați Kaspersky Sandbox, Kaspersky Endpoint Detection and Response Optimum Help și Kaspersky Endpoint Detection and Response Expert Help, Kaspersky Anti Targeted Attack Platform Help
Puteți crea activitățile Mută fișierul în Carantină în următoarele moduri:
Detalii detecție este un instrument pentru vizualizarea tuturor informațiilor colectate despre o amenințare detectată. Detaliile detecției includ, de exemplu, istoricul fișierelor care apar pe computer. Pentru detalii despre gestionarea detectării, consultați Ajutor Kaspersky Endpoint Detection and Response Optimum și Ajutor Kaspersky Endpoint Detection and Response Expert.
Trebuie să introduceți calea fișierului sau codul hash (SHA256 sau MD5) al acestuia, sau atât calea fișierului, cât și hash-ul fișierului.
Activitatea Mută fișierul în Carantină are următoarele limitări:
Pentru a crea o activitate Mută fișierul în Carantină:
Lista activităților se deschide.
Expertul de activitate pornește.
În mod implicit, Kaspersky Endpoint Security pornește activitatea drept cont de utilizator de sistem (SYSTEM).
Se va afișa o activitate nouă în lista de activități.
Se va deschide fereastra de proprietăți a activității.
Expertul de adăugare a fișierului pornește.
Dacă fișierul se află pe o unitate de rețea, introduceți calea fișierului începând cu \\
, și nu litera corespunzătoare unității. De exemplu, \\server\shared_folder\file.exe
. În cazul în care calea fișierului conține litera unei unități de rețea, puteți primi o eroare Fișier negăsit.
Opțiunea Wake-on-LAN nu este disponibilă pentru această activitate. Asigurați-vă că este pornit computerul pentru a executa această activitate.
Drept urmare, Kaspersky Endpoint Security mută fișierul în Carantină.
Dacă fișierul este blocat de un alt proces, activitatea este afișată ca Completed, dar fișierul în sine este carantinat doar după repornirea computerului. După repornirea computerului, confirmați faptul că fișierul este șters.
Activitatea Mută fișierul în Carantină se poate termina cu eroarea Acces refuzat dacă încercați să carantinați un fișier executabil care se execută în prezent. Creați o activitate Terminate process pentru fișier și încercați din nou.
Activitatea Mută fișierul în Carantină poate termina cu eroarea Spațiu insuficient în spațiul de stocare Carantină dacă încercați să puneți în carantină un fișier care este prea mare. Goliți carantina sau măriți carantina. Apoi încercați din nou.
Puteți restaura un fișier din Carantină sau puteți goli Carantina folosind Web Console. Puteți restaura obiectele local pe computer folosind linia de comandă.
Începutul paginii