Область защиты – список путей к папкам общего доступа, в которых Kaspersky Industrial CyberSecurity for Nodes отслеживает файловую активность. Kaspersky Industrial CyberSecurity for Nodes поддерживает переменные среды и символы * и ? для ввода маски. По умолчанию приложение автоматически определяет папки общего доступа и отслеживает файловую активность во всех папках.
Исключение папки из области защиты позволит сократить количество ложных срабатываний, если в вашей организации используется шифрование данных при обмене файлами с помощью папок общего доступа. Например, компонент Защита от шифрования может создавать ложные срабатывания при работе пользователя с файлами с расширением ENC в папке общего доступа. Такая активность совпадает с шаблоном поведения, характерного для внешнего шифрования. Если вы зашифровали файлы в папке общего доступа для защиты данных, добавьте эту папку в исключения.
Вы также можете исключить компьютеры, попытки внешнего шифрования с которых не должны обрабатываться.
В дереве Консоли администрирования Kaspersky Security Center выберите папку Политики.
Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
В окне свойств политики выберите Постоянная защита компьютера.
В разделе Защита от шифрования нажмите Настройка.
Используйте флажок Защита от шифрования, чтобы включить или выключить компонент.
Перейдите на вкладку Защита общих папок.
В блоке Область защиты нажмите на кнопку Настроить.
В открывшемся окне выберите режим Только указанные общие папки.
Нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке общего доступа, которую вы хотите включить в область защиты (например, C:\Share).
Для добавления папки общего доступа в область защиты используйте локальный путь.
Нажмите на кнопку ОК.
Если требуется, задайте исключения из области защиты:
В блоке Исключения нажмите на кнопку Настроить.
В открывшемся окне нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке или файлу.
Используйте маски:
Символ *, который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папках, вложенных в папку Folder, кроме самой папки Folder. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
Символ ?, который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\???.txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Вы можете исключить объект из проверки, не удаляя его из списка объектов области защиты. Для этого снимите флажок рядом с ним.
Сохраните внесенные изменения. Для применения политики на компьютерах, закройте замки .
В главном окне Web Console выберите Активы (Устройства) → Политики и профили политик.
Нажмите на название политики Kaspersky Industrial CyberSecurity for Nodes.
Откроется окно свойств политики.
Выберите вкладку Параметры приложения.
Перейдите в раздел Постоянная защита компьютера → Защита от шифрования и нажмите на кнопку Настроить.
Откроется окно Защита от шифрования.
Используйте флажок Включить защиту от шифрования, чтобы включить или выключить компонент.
Перейдите на вкладку Защита общих папок.
В блоке Область защиты выберите режим Только указанные общие папки.
Нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке общего доступа, которую вы хотите включить в область защиты (например, C:\Share).
Для добавления папки общего доступа в область защиты используйте локальный путь.
Нажмите на кнопку OK.
Если требуется, задайте исключения из области защиты:
В блоке Объект исключения нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке или файлу.
Используйте маски:
Символ *, который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папках, вложенных в папку Folder, кроме самой папки Folder. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
Символ ?, который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\???.txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Вы можете исключить объект из проверки, не удаляя его из списка объектов области защиты. Для этого снимите флажок рядом с ним.
Сохраните внесенные изменения. Для применения политики на компьютерах, закройте замки .
В окне свойств политики выберите Постоянная защита компьютера.
В разделе Защита от шифрования нажмите Настройка.
В дереве Консоли Kaspersky Industrial CyberSecurity for Nodes выберите Постоянная защита компьютера → Защита от шифрования.
В панели результатов узла Защита от шифрования нажмите Свойства.
Откроется окно Свойства:Защита от шифрования.
Используйте флажок Защита от шифрования, чтобы включить или выключить компонент.
Перейдите на вкладку Защита общих папок.
В блоке Область защиты нажмите на кнопку Настроить.
В открывшемся окне выберите режим Только указанные общие папки.
В блоке Область защиты нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке общего доступа, которую вы хотите включить в область защиты (например, C:\Share).
Для добавления папки общего доступа в область защиты используйте локальный путь.
Нажмите на кнопку ОК.
Если требуется, задайте исключения из области защиты:
В блоке Исключения нажмите на кнопку Настройка.
В открывшемся окне Исключения по маске нажмите на кнопку Добавить.
В открывшемся окне введите путь к папке или файлу.
Используйте маски:
Символ *, который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папках, вложенных в папку Folder, кроме самой папки Folder. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
Символ ?, который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\???.txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Вы можете исключить объект из проверки, не удаляя его из списка объектов области защиты. Для этого снимите флажок рядом с ним.