O componente Deteção de comportamento recebe dados sobre as ações das aplicações no computador e transmite essas informações para outros componentes de proteção, de modo a melhorar o respetivo desempenho. O componente Deteção de comportamento utiliza Assinaturas de Fluxos de Comportamento (BSS) para aplicações. Se a atividade das aplicações corresponder uma assinatura de fluxo de comportamento, o Kaspersky Endpoint Security irá executar a ação de resposta selecionada. A funcionalidade do Kaspersky Endpoint Security com base em assinaturas de fluxos de comportamento proporciona defesa proativa ao computador.
Definições do componente Deteção de comportamento
Parâmetro |
Descrição |
---|---|
Ao detetar atividade de software malicioso |
|
Ativar a proteção de pastas partilhadas contra encriptação externa |
Se o botão estiver ativado, o Kaspersky Endpoint Security analisa a atividade nas pastas partilhadas. Se esta atividade corresponder a uma assinatura de fluxo de comportamento que seja comum para encriptação externa, o Kaspersky Endpoint Security executa a ação selecionada. O Kaspersky Endpoint Security apenas impede a encriptação externa dos ficheiros localizados em suportes que têm o sistema de ficheiros NTFS e não são encriptados pelo sistema EFS.
Se o componente Motor de remediação for ativado e a opção Bloquear ligação durante N minutos for selecionada, os ficheiros modificados são restaurados de cópias de segurança. |
Exclusões |
A lista de computadores a partir dos quais as tentativas de encriptar pastas partilhadas não serão monitorizadas. Para aplicar a lista de exclusões de computadores da proteção de pastas partilhadas contra encriptação externa, deve ativar a tarefa Auditar início de sessão na política de auditoria de segurança do Windows. Por predefinição, a tarefa Auditar início de sessão está desativada. Para obter mais informações detalhadas sobre uma política de auditoria de segurança do Windows, visite o site da Microsoft. |