Exclusões

Uma zona fiável consiste numa lista de objetos e aplicações, configurada pelo administrador do sistema, que o Kaspersky Endpoint Security não monitoriza quando está ativo.

O administrador cria a zona fiável de forma independente, tendo em consideração as características dos objetos processados e das aplicações instaladas no computador. Poderá ser necessário incluir objetos e aplicações na zona fiável quando o Kaspersky Endpoint Security bloqueia o acesso a um determinado objeto ou aplicação, caso o utilizador esteja seguro de que o objeto ou aplicação não constitui qualquer risco. Um administrador também pode permitir que um utilizador crie a sua própria zona fiável local para um computador específico. Desta forma, os utilizadores podem criar as suas próprias listas locais de exclusões e de aplicações fiáveis, além da zona fiável geral numa política.

Exclusões de verificação

Uma exclusão de verificação consiste num conjunto de condições que devem ser cumpridas para que o Kaspersky Endpoint Security não verifique a existência de vírus e outras ameaças num objeto específico.

As exclusões de verificação possibilitam a utilização segura de software legítimo que pode ser explorado por criminosos para danificar o computador ou os dados do utilizador. Embora não tenham funções maliciosas, estas aplicações podem ser exploradas por intrusos. Para mais informações sobre software legal que pode ser utilizado por criminosos para danificar o computador ou os dados pessoais dos utilizadores, visite o website da Kaspersky IT Encyclopedia.

Essas aplicações podem ser bloqueadas pelo Kaspersky Endpoint Security. Para impedir que sejam bloqueadas, pode configurar exclusões de verificação para as aplicações em utilização. Para tal, adicione o nome ou a máscara do nome indicada na Kaspersky IT Encyclopedia à zona fiável. Por exemplo, utiliza frequentemente a aplicação Radmin para a administração remota dos computadores. O Kaspersky Endpoint Security considera esta atividade como suspeita e pode bloqueá-la. Para impedir o bloqueio da aplicação, crie uma regra de exclusão de verificação com o nome ou a máscara do nome indicada na Kaspersky IT Encyclopedia.

Se uma aplicação que recolhe informação e a envia para ser processada estiver instalada no seu computador, o Kaspersky Endpoint Security pode classificar esta aplicação como software malicioso. Para evitar esta situação, pode excluir a aplicação da verificação, configurando o Kaspersky Endpoint Security como descrito neste documento.

As exclusões de verificação podem ser utilizadas pelos seguintes componentes e tarefas da aplicação, que são configurados pelo administrador do sistema:

A lista de aplicações fiáveis

A lista de aplicações fiáveis é uma lista de aplicações cujos ficheiros e atividade de rede (incluindo a atividade maliciosa) e o acesso ao registo do sistema não são monitorizados pelo Kaspersky Endpoint Security. Por predefinição, o Kaspersky Endpoint Security verifica objetos que sejam abertos, executados ou guardados por qualquer outro processo da aplicação e controla a atividade de todas as aplicações e tráfego de rede gerado pelos mesmos. Contudo, uma aplicação que tenha sido adicionada à lista de aplicações fiáveis fica excluída das verificações pelo Kaspersky Endpoint Security.

Por exemplo, se considerar como seguros, sem verificação, objetos utilizados pela aplicação padrão Bloco de Notas do Microsoft Windows, o que significa que confia nesta aplicação, pode adicionar o Bloco de Notas do Microsoft Windows à lista de aplicações fiáveis. Deste modo, a verificação ignora objetos utilizados por esta aplicação.

Além disso, algumas ações classificadas pelo Kaspersky Endpoint Security como suspeitas podem ser seguras no contexto da funcionalidade de um conjunto de aplicações. Por exemplo, a interceção de texto introduzido no teclado é um processo de rotina para alternadores de disposição do teclado (como o Punto Switcher). Para ter em consideração as especificidades destas aplicações e excluir a respetiva atividade da monitorização, recomendamos que adicione estas aplicações à lista de aplicações fiáveis.

A exclusão de aplicações fiáveis da verificação permite evitar conflitos de compatibilidade entre o Kaspersky Endpoint Security e outros programas (por exemplo, o problema de dupla verificação do tráfego de rede de um computador de terceiros pelo Kaspersky Endpoint Security e por outra aplicação antivírus), bem como aumentar o desempenho do computador, o que é fundamental ao utilizar aplicações de servidor.

Simultaneamente, continua a ser efetuada a verificação da existência de vírus e outro software malicioso no ficheiro executável e no processo da aplicação fiável. Uma aplicação pode ser totalmente excluída da verificação do Kaspersky Endpoint Security com exclusões de verificação.

Definições de exclusões

Parâmetro

Descrição

Tipos de objetos detetados

Independentemente das definições da aplicação configuradas, o Kaspersky Endpoint Security deteta e bloqueia sempre vírus, worms e Trojans. Estes podem causar danos significativos no computador.

  • Vírus e worms
  • Trojans (incluindo ransomware)
  • Ferramentas maliciosas
  • Adware
  • Auto-dialers
  • Detetar outro software que pode ser utilizado por intrusos para danificar o seu computador ou dados pessoais
  • Objetos comprimidos, cuja compactação pode ser utilizada para proteger um código malicioso
  • Objetos multicomprimidos

Exclusões

Esta tabela contém informações sobre as exclusões de verificação.

Pode excluir objetos de verificações utilizando os seguintes métodos:

  • Especifique o caminho para o ficheiro ou pasta.
  • Introduza o hash do objeto.
  • Usar máscaras:
    • O carácter * (asterisco), o qual ocupa o lugar de qualquer conjunto de caracteres, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\*\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas na unidade C:, mas não nas subpastas.
    • Dois caracteres * consecutivos ocupam o lugar de qualquer conjunto de caracteres (incluindo um conjunto vazio) no ficheiro ou nome de pasta, incluindo os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Pasta\**\*.txt incluirá todos os caminhos para ficheiros com a extensão TXT encontrados nas pastas incorporadas dentro da Pasta, exceto a própria Pasta . A máscara deve incluir pelo menos um nível de aninhamento. A máscara C:\**\*.txt não é uma máscara válida.
    • O carácter ? (ponto de interrogação), o qual ocupa o lugar de qualquer carácter individual, exceto os caracteres \ e / (delimitadores dos nomes de ficheiros e pastas nos caminhos dos ficheiros e pastas). Por exemplo, a máscara C:\Folder\???.txt incluirá caminhos para todos os arquivos que residem na pasta chamada Folder que tem a extensão TXT e um nome que consiste em três carateres.

      Pode usar máscaras em qualquer lugar no caminho de um ficheiro ou pasta. Por exemplo, se quiser que o âmbito de verificação inclua a pasta Downloads para todas as contas de utilizador no computador, introduza a máscara C:\Users\*\Downloads\.

  • Introduza o nome do tipo de objeto de acordo com a classificação da Enciclopédia Kaspersky (por exemplo, Email-Worm, Rootkit ou RemoteAdmin). Pode usar máscaras com o carácter ? (substitui qualquer carácter único) e o carácter * (substitui qualquer número de caracteres). Por exemplo, se a máscara do Cliente* for especificada, a aplicação exclui os objetos Client-IRC, Client-P2P e Client-SMTP das verificações.

Aplicações fiáveis

Esta tabela indica as aplicações fiáveis cuja atividade não é monitorizada pelo Kaspersky Endpoint Security durante o seu funcionamento.

O componente Controlo das Aplicações regula o arranque de cada uma das aplicações, independentemente de a aplicação estar incluída na tabela de aplicações fiáveis.

Merge values when inheriting

(disponível apenas na Consola do Kaspersky Security Center)

Esta opção une a lista de exclusões de verificação e aplicações fiáveis nas políticas principal e subordinadas do Kaspersky Security Center. Para unir listas, a política subordinada tem de ser configurada para herdar as definições da política principal do Kaspersky Security Center.

Se a caixa de verificação estiver selecionada, os itens da lista da política principal do Kaspersky Security Center serão apresentados nas políticas subordinadas. Deste modo, pode por exemplo, criar uma lista consolidada de aplicações fiáveis em toda a organização.

Os itens de lista herdados numa política subordinada não podem ser eliminados nem editados. Os itens na lista de exclusões de verificação e na lista de aplicações fiáveis que são unidos durante a herança só podem ser eliminados e editados na política principal. Pode adicionar, editar ou eliminar itens de listas nas políticas de nível mais baixo.

Se os itens nas listas das políticas subordinada e principal corresponderem, esses itens serão apresentados como o mesmo item da política principal.

Se a caixa de verificação não estiver selecionada, os itens das listas não serão unidos ao herdar as definições das políticas do Kaspersky Security Center.

Allow use of local exclusions/Allow use of local trusted applications

(disponível apenas na Consola do Kaspersky Security Center)

Exclusões locais e aplicações fiáveis locais (zona fiável local) – lista definida pelo utilizador de objetos e aplicações no Kaspersky Endpoint Security para um computador específico. O Kaspersky Endpoint Security não monitoriza objetos e aplicações da zona fiável local. Desta forma, os utilizadores podem criar as suas próprias listas locais de exclusões e de aplicações fiáveis, além da zona fiável geral numa política.

Se a caixa de verificação estiver selecionada, um utilizador pode criar uma lista local de exclusões de verificação e uma lista local de aplicações fiáveis. Um administrador pode usar o Kaspersky Security Center para ver, adicionar, editar ou eliminar itens da lista nas propriedades do computador.

Se a caixa de verificação estiver desmarcada, um utilizador só pode aceder às listas gerais de exclusões de verificação e aplicações fiáveis geradas na política. Se tiverem sido geradas listas locais, depois de esta funcionalidade ser desativada, o Kaspersky Endpoint Security continua a excluir os objetos listados das verificações.

Arquivo de certificados do sistema fiável

Se um dos armazenamentos de certificados de sistema fiável for selecionado, o Kaspersky Endpoint Security exclui as aplicações assinadas com uma assinatura digital fiável das verificações. O Kaspersky Endpoint Security atribui automaticamente essas aplicações ao grupo fiáveis.

Se a opção Não utilizar for selecionada, o Kaspersky Endpoint Security verifica as aplicações independentemente de terem ou não uma assinatura digital. O Kaspersky Endpoint Security coloca uma aplicação num grupo fiável, dependendo do nível de perigo que essa aplicação pode representar para o computador.

Veja também: Gerir a aplicação através da interface local

Criar uma exclusão de verificação

Gerir a aplicação num servidor de Modo Central

Editar a lista de aplicações fiáveis

Utilizar o armazenamento de certificados de sistema fiável

Topo da página