مراقبة عيوب التكيف

يتوفر هذا المكون في حالة تثبيت برنامج Kaspersky Endpoint Security على جهاز كمبيوتر يعمل بنظام تشغيل Windows لمحطات العمل. لا يتوفر هذا المكون في حالة تثبيت برنامج Kaspersky Endpoint Security على جهاز كمبيوتر يعمل بنظام تشغيل Windows للخوادم.

يراقب مكون مراقبة عيوب التكيف ويمنع الإجراءات التي لا تعتبر معتادة لأجهزة الكمبيوتر الموجودة في شبكة الشركة. يستخدم نظام مراقبة عيوب التكيف مجموعة من القواعد لتتبع السلوك غير النموذجي (على سبيل المثال، قاعدة بدء تشغيل Microsoft PowerShell من خلال تطبيق Office). تم إنشاء القواعد من قِبل متخصصي Kaspersky استنادًا إلى سيناريوهات نموذجية للنشاط الضار. تستطيع تكوين كيفية قيام نظام مراقبة عيوب التكيف بمعالجة كل قاعدة، وعلى سبيل المثال، يسمح بتنفيذ نصوص PowerShell التي تقوم بالتشغيل التلقائي لبعض مهام سير العمل. يقوم Kaspersky Endpoint Security بتحديث مجموعة القواعد إلى جانب قواعد بيانات التطبيق. يجب تأكيد إجراء تحديثات لمجموعات القواعد يدويًا.‏

إعدادات مراقبة عيوب التكيف

يتضمن تكوين نظام مراقبة عيوب التكيف الخطوات التالية:

  1. تدريب نظام مراقبة عيوب التكيف.

    بعد تمكين نظام مراقبة عيوب التكيف، تعمل قواعده في وضع التدريب. خلال التدريب، يقوم نظام مراقبة عيوب التكيف بمراقبة تشغيل القاعدة وإرسال أحداث التشغيل إلى Kaspersky Security Center. لكل قاعدة المدة الزمنية الخاصة بها لوضع التدريب. يتم تعيين المدة الزمنية لوضع التدريب من جانب خبراء Kaspersky.‏ عادةً، يكون وضع التدريب نشط لمدة أسبوعين.

    في حال عدم تشغيل قاعدة ما أبدًا خلال التدريب، سيعتبر نظام مراقبة عيوب التكيف الإجراءات المرتبطة بهذه القاعدة غير نموذجية. سيقوم Kaspersky Endpoint Security بحظر جميع الإجراءات المرتبطة بهذه القاعدة.

    في حالة تشغيل قاعدة ما خلال التدريب، سيسجل Kaspersky Endpoint Security أحداث في تقرير تشغيل القاعدة ومستودع تشغيل القواعد في حالة التدريب الذكي.‏

  2. تحليل تقرير تشغيل القاعدة.

    يحلل المسؤول تقرير تشغيل القاعدة أو محتويات مستودع تشغيل القواعد في حالة التدريب الذكي.‏ يمكن أن يحدد المسؤول سلوك مراقبة عيوب التكيف عند تشغيل القاعدة: إما الحظر أو السماح. يمكن أن يستمر المسؤول أيضًا في مراقبة كيفية عمل القاعدة وتمديد المدة الزمنية لوضع التدريب. إذا لم يتخذ المسؤول أي إجراء، سيستمر التطبيق أيضًا في العمل بوضع التدريب. تم إعادة تشغيل فترة وضع التدريب.

يتم تكوين مراقبة عيوب التكيف في الوقت الحقيقي. يتم تكوين مراقبة عيوب التكيف عبر القنوات التالية:

عندما يحاول تطبيق ضار تنفيذ إجراء ما، سيحظر Kaspersky Endpoint Security الإجراء ويعرض إخطارًا (انظر الشكل أدناه).

إخطار مراقبة عيوب التكيف

خوارزمية تشغيل مراقبة عيوب التكيف

يقرر Kaspersky Endpoint Security ما إذا كان يجب السماح بإجراء مرتبط بقاعدة أو حظره استنادًا على الخوارزمية التالية (انظر الشكل أدناه).

خوارزمية تشغيل مراقبة عيوب التكيف

في هذا القسم

تمكين وتعطيل مراقبة عيوب التكيف

تمكين وتعطيل قاعدة مراقبة عيوب التكيف

تعديل الإجراء المتخذ عند إطلاق قاعدة مراقبة عيوب التكيف

إنشاء استثناء لقاعدة التحكم غير الطبيعي التكيفي

تصدير واستيراد الاستثناءات لقواعد التحكم غير الطبيعي التكيفي

تطبيق التحديثات لقواعد مراقبة عيوب التكيف

تحرير قالب رسالة مراقبة عيوب التكيف

عرض تقارير مراقبة عيوب التكيف

أعلى الصفحة