適用於 Windows、macOS 和 Linux
“檔案威脅防護”元件允許您防止電腦的檔案系統受到感染。預設情況下,檔案威脅防護元件會永久駐留在電腦的 RAM 中,並即時掃描所有開啟、儲存或執行的檔案。該元件會掃描所有電腦磁碟機(包括已連線的磁碟機)上的檔案。此元件借助防毒資料庫、卡巴斯基安全網路雲端服務和啟發式分析提供電腦防護。
該元件將掃描使用者或應用程式存取的檔案。如果偵測到惡意檔案,Kaspersky Endpoint Security 將封鎖檔案操作。應用程式隨後將根據“檔案威脅防護”元件的設定來清除或刪除惡意檔案。
當嘗試存取其內容位於 OneDrive 雲端儲存中的檔案時,Kaspersky Endpoint Security 會下載並掃描檔案內容。
Pro View的檔案威脅防護設定
參數 |
作業系統 |
描述 |
|---|---|---|
掃描排除項目 |
|
“掃描排除項目”是一組條件,必須滿足這些條件,Kaspersky Endpoint Security 才不會掃描特定物件是否存在病毒和其他威脅。掃描排除項目可確保安全使用可能被入侵者用於損害電腦或使用者資料的合法軟體。儘管這類應用程式並不具備任何惡意功能,它們可能被入侵者利用。有關可被入侵者用來破壞電腦或個人資料的合法軟體的詳細資訊,請造訪 Kaspersky IT 百科全書網站。 Kaspersky Endpoint Security 輸入遮罩時支援環境變量以及 |
安全等級 |
|
對於檔案威脅防護,Kaspersky Endpoint Security 可以套用不同的設定群組。這些儲存在應用程式中的設定群組稱為“安全防護等級”:
|
檔案類型 |
|
此參數的值取決於所選的安全等級。 所有檔案如果啟用該設定,Kaspersky Endpoint Security 將毫無例外地掃描所有檔案(所有格式和副檔名)。 按副檔名掃描的檔案如果啟用該設定,則應用程式僅掃描被感染的檔案。在掃描檔案以尋找惡意程式碼之前,系統將分析檔案的內部頭以確定檔案的格式(例如,.txt、.doc 或 .exe)。掃描還會查找具有特定副檔名的檔案。 按格式掃描的檔案如果啟用該設定,則應用程式僅掃描被感染的檔案。此時,系統將根據檔案的副檔名確定檔案格式。 |
防護範圍 |
|
包含“檔案威脅防護”元件掃描的物件。掃描所有硬碟磁碟機和卸除式磁碟機。防護範圍無法變更。 |
掃描複合檔案 |
|
此參數的值取決於所選的安全等級。 隱藏病毒和其他惡意程式的一種常用方法就是將其植入複合檔案中,例如存檔案或資料庫中。為了偵測以這種方式隱藏的病毒和其他惡意軟體,必須將複合檔案解壓縮,但是這可能會降低掃描速度。
|
網路磁碟機掃描 |
|
透過 Kaspersky Endpoint Security 掃描網路磁碟機。掃描可能會對 CPU 造成頗高負載。對檔案伺服器進行間接掃描會更方便。 |
背景掃描 |
|
背景掃描 是 Kaspersky Endpoint Security 的一種掃描模式,不會向使用者顯示通知。背景掃描比其他類型的掃描(如完整掃描)需要更少的電腦資來源。在此模式下,Kaspersky Endpoint Security 掃描啟動物件、開啟磁區、系統記憶體和系統磁碟分割。 |