Web Threat Protection

Componenta Web Threat Protection previne descărcarea de pe Internet a fișierelor dăunătoare și, de asemenea, blochează site-urile web dăunătoare și de phishing. Componenta oferă protecție computerului cu ajutorul bazelor de date antivirus, a serviciului cloud Kaspersky Security Network și a analizei euristice.

Kaspersky Endpoint Security scanează traficul HTTP, HTTPS și FTP. Kaspersky Endpoint Security scanează adresele URL și adresele IP. Puteți specifica porturile pe care Kaspersky Endpoint Security le va monitoriza sau puteți selecta toate porturile.

Pentru monitorizarea traficului HTTPS, trebuie să activați scanarea conexiunilor securizate.

Când un utilizator încearcă să deschidă un site web periculos sau de tip phishing, Kaspersky Endpoint Security va bloca accesul și va afișa un avertisment (vedeți figura de mai jos).

Mesaj privind respingerea accesului la site-ul web

Setările componentei Web Threat Protection

Parametru

Descriere

Nivel de securitate

(disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security)

Pentru Web Threat Protection, aplicația poate aplica diferite grupuri de setări. Aceste grupuri de setări care sunt stocate în aplicație sunt denumite niveluri de securitate:

  • Ridicat. Nivelul de securitate în care componenta Web Threat Protection efectuează un control maxim asupra scanării traficului Web primit de computer prin protocoalele HTTP și FTP. Web Threat Protection scanează detaliat toate obiectele de trafic Web, utilizând setul complet de baze de date ale aplicației, și efectuează cea mai riguroasă analiză euristică posibil.
  • Recomandat. Nivelul de securitate care asigură raportul optim între performanțele aplicației Kaspersky Endpoint Security și securitatea traficului Web. Componenta Web Threat Protection efectuează analiza euristică la nivelul Scanare medie. Acest nivel de securitate a traficului Web este recomandat de specialiștii Kaspersky.
  • Redus. Setările acestui nivel de securitate a traficului web asigură viteza maximă de scanare a traficului web. Componenta Web Threat Protection efectuează analiza euristică la nivelul Scanare ușoară.

Acțiune la detectarea amenințării

Blocare descărcare. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, componenta Web Threat Protection blochează accesul la obiectul respectiv și afișează un mesaj în browser.

Notificare. Dacă această opțiune este selectată și un obiect infectat este detectat în traficul web, Kaspersky Endpoint Security permite descărcarea acestui obiect pe computer, dar adaugă informații despre obiectul infectat în lista de amenințări active.

Verificare adresă web în baza de date cu adrese web rău intenționate

(disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security)

Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.

Utilizare analiză euristică

(disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security)

Tehnologia a fost dezvoltată pentru detectarea amenințărilor care nu se pot detecta utilizând versiunea curentă a bazelor de date ale aplicației Kaspersky. Aceasta detectează fișiere care este posibil să fie infectate cu un virus necunoscut sau cu o variație nouă a unui virus cunoscut.

Atunci când traficul web este scanat pentru viruși și alte aplicații care prezintă o amenințare, analizorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.

Verifică adresa web în baza de date cu adrese web de phishing

(disponibil numai în Consola de administrare (MMC) și în interfața Kaspersky Endpoint Security)

Baza de date de adrese Web de phishing include adresele Web ale site-urilor Web despre care se cunoaște în prezent că sunt utilizate pentru a lansa atacuri de phisihing. Kaspersky completează această bază de date cu linkuri de phishing cu adrese obținute de la organizația internațională cunoscută ca Anti-Phishing Working Group. Baza de date de adrese de phishing este inclusă în pachetul de instalare a aplicației și completată cu actualizări ale bazei de date Kaspersky Endpoint Security.

Nu se scanează traficul web de la adresele web de încredere

Dacă această casetă de selectare este bifată, componenta Web Threat Protection nu scanează conținutul paginilor sau al site-urilor Web ale căror adrese sunt incluse în lista de adrese web de încredere. Puteți adăuga la o listă de adrese URL de încredere atât adresa, cât și masca de adresă a unei pagini/unui site Web.

Consultă și: Gestionarea aplicației prin intermediul interfeței locale

Activarea și dezactivarea Web Threat Protection

Anti-Phishing

Configurarea metodelor de detectare a adreselor web rău intenționate

Crearea listei de adrese web de încredere

Începutul paginii