Kizárások

A megbízható zóna olyan, a rendszergazda által beállított objektumok és alkalmazások listája, melyeket a Kaspersky Endpoint Security aktív módban nem figyel.

A megbízható zónát a rendszergazda függetlenül, a kezelt objektumok tulajdonságai és a számítógépen telepített alkalmazások alapján hozhatja létre. Akkor válhat szükségessé objektumok és alkalmazások felvétele a megbízható zónába, ha a Kaspersky Endpoint Security egy olyan objektumhoz vagy alkalmazáshoz való hozzáférést blokkol, amelyről biztosan tudja, hogy ártalmatlan. A rendszergazda engedélyezheti a felhasználónak, hogy létrehozza a saját helyi megbízható zónáját egy adott számítógéphez. Így a felhasználók a házirendben található általános megbízható zóna mellett létrehozhatják a kizárásokra és megbízható alkalmazásokra vonatkozó saját listájukat is.

Kizárás a vizsgálatból

A vizsgálatból való kizárás olyan feltételkészlet, amelyet teljesíteni kell, hogy a Kaspersky Endpoint Security ne vizsgálja a vírusok és egyéb fenyegetések jelenlétét.

A vizsgálatból való kizárások révén biztonsággal használhatók az olyan, jogszerű szoftverek, amelyekkel a bűnözők károsíthatják a számítógépet vagy a személyes adatokat. Miközben ezeknek az alkalmazásoknak nincs rosszindulatú funkciója, a behatolók felhasználhatják őket rosszindulatú eljárásaik során. A jogszerű szoftverek részleteiért, amelyekkel a bűnözők károsíthatják a számítógépet vagy a személyes adatokat, keresse fel a Kaspersky IT Encyclopedia webhelyet.

Az ilyen alkalmazásokat a Kaspersky Endpoint Security blokkolhatja. A blokkolás megelőzése érdekében a használatban lévő alkalmazásoknál vizsgálatból való kizárásokat adhat meg. Ehhez fel kell venni a megbízható zónába a Kaspersky IT Encyclopedia által felsorolt nevet vagy névmaszkot. Például gyakran használhatja a Radmin alkalmazást a számítógépek távoli adminisztrációjához. A Kaspersky Endpoint Security az ilyen tevékenységet gyanúsnak tekinti, és előfordulhat, hogy blokkolja. Az alkalmazás blokkolásának megelőzése érdekében készítsen vizsgálatból való kizárást a Kaspersky IT Encyclopedia által megadott névvel vagy névmaszkkal.

Ha a számítógépre egy adatokat gyűjtő és azokat feldolgozásra továbbító alkalmazás van telepítve, a Kaspersky Endpoint Security rosszindulatú programként sorolhatja be ezt az alkalmazást. Ennek elkerülésére a Kaspersky Endpoint Security jelen dokumentumban leírt módon való konfigurálásával kizárhatja az alkalmazást a vizsgálatból.

A vizsgálatból való kizárásokat az alábbi alkalmazásösszetevők, valamint a rendszergazda által beállított feladatok használhatnak:

Megbízható alkalmazások listája

A megbízható alkalmazások listája azon alkalmazások listája, amelyeknek fájl- és hálózati tevékenységét (ideértve a rosszindulatú tevékenységet is) és a rendszer beállításjegyzékéhez való hozzáférését a Kaspersky Endpoint Security nem kíséri figyelemmel. A Kaspersky Endpoint Security alapértelmezés szerint megvizsgálja a megnyitott, végrehajtott vagy bármilyen alkalmazásfolyamat által mentett objektumokat, és felügyeli az összes alkalmazás tevékenységét és az általuk generált hálózati forgalmat. A megbízható alkalmazások listájához hozzáadott alkalmazást azonban a Kaspersky Endpoint Security kizárja a vizsgálatokból.

Ha például úgy véli, hogy a szokásos Microsoft Windows Jegyzettömb alkalmazás vizsgálat nélkül is biztonságos, azaz megbízik ebben az alkalmazásban, akkor a Microsoft Windows Jegyzettömböt felveheti a megbízható alkalmazások listájára Ekkor a vizsgálat kihagyja azokat az objektumokat, amelyeket ez az alkalmazás használ.

Ezenkívül bizonyos, a Kaspersky Endpoint Security által gyanúsként osztályzott műveletek számos alkalmazás funkcióinak kontextusában biztonságos lehet. A billentyűzeten begépelt szöveg rögzítése például az automatikus billentyűzetkiosztás-átváltók esetén rutinszerű eljárás (ilyen például a Punto Switcher). Az ilyen alkalmazások jellemzőinek figyelembe vételéhez és tevékenységük figyelésből való kizárásához célszerű őket a megbízható alkalmazások listájára felvenni.

A megbízható alkalmazások vizsgálatokból való kizárásával elkerülhetők a kompatibilitási ütközések a Kaspersky Endpoint Security és más programok között (pl. a hálózati forgalom kettős vizsgálata harmadik fél számítógépén a Kaspersky Endpoint Security alkalmazással és más víruskereső alkalmazással is), ezenkívül növeli a számítógép teljesítményét, ami kiszolgálók alkalmazásai esetén kritikus fontosságú lehet.

A megbízható alkalmazás végrehajtható fájljában és folyamatában ugyanakkor továbbra is sor kerül a vírusok és egyéb rosszindulatú programok jelenlétének vizsgálatára. Az alkalmazásokat a Kaspersky Endpoint Security vizsgálataiból teljes körűen vizsgálatból való kizárásokkal lehet kizárni.

Kizárások beállításai

Paraméter

Leírás

Észlelt objektumok típusai

A megadott alkalmazásbeállításoktól függetlenül a Kaspersky Endpoint Security mindig észleli és blokkolja a vírusokat, férgeket és trójaiakat. Ezek jelentős károkat okozhatnak a számítógépen.

  • Vírusok és férgek
  • Trójai programok (köztük zsarolóprogramok)
  • Rosszindulatú eszközök
  • Reklámprogram
  • Autotárcsázók
  • Egyéb olyan szoftverek észlelése, amelyekkel a behatolók károsíthatják a számítógépét vagy személyes adatait
  • Csomagolt objektumok, melyek tömörítése felhasználható károkozásra képes kód védelmére
  • Többszörösen csomagolt objektumok

Kizárások

Ez a táblázat a vizsgálati kizárásokkal kapcsolatos adatokat tartalmaz.

A következő módszerekkel kizárhat objektumokat a vizsgálat alól:

  • A fájl vagy mappa elérési útjának megadása.
  • Az objektum ellenőrzőösszeg megadása.
  • maszkok használata:
    • A * (csillag) karakter, mely helyettesít bármely karaktert, kivéve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\*\*.txt maszk a minden olyan TXT kiterjesztésű fájlhoz vezető útvonalat magába foglal, mely a C: meghajtón lévő mappákban található (kivéve az almappák).
    • Két egymást követő * karakter bármely karakterhalmazt helyettesíthet (az üres halmazt is) a fájlban, beleértve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\Mappa\**\*.txt maszk a Mappa nevű mappában és az azon belüli mappákban található TXT kiterjesztésű fájlok összes elérési útját tartalmazza, kivéve magát a Mappát. A maszknak legalább egy beágyazási szintet kell tartalmaznia. A C:\**\*.txt maszk nem érvényes maszk.
    • A ? (kérdőjel) karakter, mely helyettesít bármely egyedülálló karaktert, kivéve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\Folder\???.txt maszk tartalmazni fogja a Folder nevű mappában lévő összes olyan fájl elérési útvonalát, aminek TXT-kiterjesztése van és három karakterből áll.

      A maszkokat bárhol használhatja a fájl vagy mappa elérési útjában. Ha például a vizsgálat hatókörét szeretné kiterjeszteni a számítógépen található összes felhasználói fiók Letöltések mappájára, írja be a C:\Users\*\Downloads\ maszkot.

  • Adja meg az objektumtípus nevét a Kaspersky Encyclopedia osztályozási rendszerének megfelelően (például e-mail-féreg, rootkit vagy RemoteAdmin). Használhat maszkokat a ? karakterrel (bármely karaktert helyettesíti) és a * karakterrel (tetszőleges számú karaktert helyettesít). Például, ha a Client* maszk van megadva, az alkalmazás kizárja a Client-IRC, Client-P2P és a Client-SMTP objektumokat is a vizsgálatokból.

Megbízható alkalmazások

Ebben a táblázatban azoknak a megbízható alkalmazásoknak a listája található, amelyeknek a tevékenységét a Kaspersky Endpoint Security működése közben nem figyeli.

Az Alkalmazásfelügyelő összetevő szabályozza az egyes alkalmazások elindulását, függetlenül attól, hogy az adott alkalmazás szerepel-e a megbízható alkalmazások listáján.

Merge values when inheriting

(csak a Kaspersky Security Center konzolon érhető el)

Ez egyesíti a Kaspersky Security Center szülő- és gyermekházirendjében szereplő vizsgálati kizárások és megbízható alkalmazások listáját. A listák egyesítéséhez a gyermekházirendet úgy kell beállítani, hogy örökölje a Kaspersky Security Center szülőházirendjének beállításait.

Ha a jelölőnégyzet be van jelölve, a Kaspersky Security Center szülőházirendjének listaelemei megjelennek a gyermekházirendekben. Így például létrehozhatja a megbízható alkalmazások összesített listáját a teljes szervezet számára.

A gyermekházirend örökölt listaelemei nem törölhetők és nem szerkeszthetők. A vizsgálati kizárások listájában szereplő elemek és az öröklődés során egyesített megbízható alkalmazások listája csak a szülőházirendben törölhető és szerkeszthető. Az alacsonyabb szintű irányelvekben lehetősége van hozzáadni, módosítani és eltávolítani a listaelemeket.

Ha a gyermek- és szülőházirend listák elemei egyeznek, ezek az elemek a szülőházirend ugyanazon elemeként jelennek meg.

Ha a jelölőnégyzet nincs bejelölve, akkor a lista elemeit nem egyesíti a rendszer, amikor a Kaspersky Security Center házirendek beállításainak öröklése zajlik.

Allow use of local exclusions/Allow use of local trusted applications

(csak a Kaspersky Security Center konzolon érhető el)

Helyi kizárások és helyi megbízható alkalmazások (helyi megbízható zóna) – a felhasználó által a Kaspersky Endpoint Security alkalmazásban meghatározott objektumok és alkalmazások listája egy adott számítógépen. A Kaspersky Endpoint Security nem figyeli a helyi megbízható zónából származó objektumokat és alkalmazásokat. Így a felhasználók a házirendben található általános megbízható zóna mellett létrehozhatják a kizárásokra és megbízható alkalmazásokra vonatkozó saját listájukat is.

Ha a jelölőnégyzet be van jelölve, a felhasználó létrehozhat egy helyi listát a vizsgálati kizárásokról és egy helyi listát a megbízható alkalmazásokról. A rendszergazda a Kaspersky Security Center használatával megtekintheti, hozzáadhatja, szerkesztheti vagy törölheti a számítógép tulajdonságaiban szereplő listaelemeket.

Ha a jelölőnégyzet nincs bejelölve, a felhasználó csak a házirendben létrehozott vizsgálati kizárások általános listájához és megbízható alkalmazások általános listájához férhet hozzá. Ha helyi listákat hoztak létre, a funkció letiltása után a Kaspersky Endpoint Security továbbra is kizárja a felsorolt objektumokat a vizsgálatokból.

Megbízható rendszertanúsítvány tárhelye

Valamelyik megbízható rendszertanúsítvány-áruházat kiválasztva a Kaspersky Endpoint Security kizárja a vizsgálatból a megbízható digitális aláírással aláírt alkalmazásokat. A Kaspersky Endpoint Security automatikusan hozzárendeli ezeket az alkalmazásokat a Megbízható csoporthoz.

Ha a Ne használja lehetőség van kiválasztva, a Kaspersky Endpoint Security megvizsgálja az alkalmazásokat, függetlenül attól, hogy rendelkeznek-e digitális aláírással. A Kaspersky Endpoint Security egy alkalmazást az alapján helyez megbízhatósági csoportba, hogy az alkalmazás milyen veszélyességi szintet képvisel a számítógép szempontjából.

Lásd: Az alkalmazás helyi felületről történő kezelése

Kizárás a vizsgálatból létrehozása

Az alkalmazás kezelése alapmódban lévő kiszolgálón

A megbízható alkalmazások listájának szerkesztése

Megbízható rendszertanúsítványok tárolójának használata

Oldal tetejére