Kizárások
A megbízható zóna olyan, a rendszergazda által beállított objektumok és alkalmazások listája, melyeket a Kaspersky Endpoint Security aktív módban nem figyel.
A megbízható zónát a rendszergazda függetlenül, a kezelt objektumok tulajdonságai és a számítógépen telepített alkalmazások alapján hozhatja létre. Akkor válhat szükségessé objektumok és alkalmazások felvétele a megbízható zónába, ha a Kaspersky Endpoint Security egy olyan objektumhoz vagy alkalmazáshoz való hozzáférést blokkol, amelyről biztosan tudja, hogy ártalmatlan. A rendszergazda engedélyezheti a felhasználónak, hogy létrehozza a saját helyi megbízható zónáját egy adott számítógéphez. Így a felhasználók a házirendben található általános megbízható zóna mellett létrehozhatják a kizárásokra és megbízható alkalmazásokra vonatkozó saját listájukat is.
Kizárás a vizsgálatból
A vizsgálatból való kizárás olyan feltételkészlet, amelyet teljesíteni kell, hogy a Kaspersky Endpoint Security ne vizsgálja a vírusok és egyéb fenyegetések jelenlétét.
A vizsgálatból való kizárások révén biztonsággal használhatók az olyan, jogszerű szoftverek, amelyekkel a bűnözők károsíthatják a számítógépet vagy a személyes adatokat. Miközben ezeknek az alkalmazásoknak nincs rosszindulatú funkciója, a behatolók felhasználhatják őket rosszindulatú eljárásaik során. A jogszerű szoftverek részleteiért, amelyekkel a bűnözők károsíthatják a számítógépet vagy a személyes adatokat, keresse fel a Kaspersky IT Encyclopedia webhelyet.
Az ilyen alkalmazásokat a Kaspersky Endpoint Security blokkolhatja. A blokkolás megelőzése érdekében a használatban lévő alkalmazásoknál vizsgálatból való kizárásokat adhat meg. Ehhez fel kell venni a megbízható zónába a Kaspersky IT Encyclopedia által felsorolt nevet vagy névmaszkot. Például gyakran használhatja a Radmin alkalmazást a számítógépek távoli adminisztrációjához. A Kaspersky Endpoint Security az ilyen tevékenységet gyanúsnak tekinti, és előfordulhat, hogy blokkolja. Az alkalmazás blokkolásának megelőzése érdekében készítsen vizsgálatból való kizárást a Kaspersky IT Encyclopedia által megadott névvel vagy névmaszkkal.
Ha a számítógépre egy adatokat gyűjtő és azokat feldolgozásra továbbító alkalmazás van telepítve, a Kaspersky Endpoint Security rosszindulatú programként sorolhatja be ezt az alkalmazást. Ennek elkerülésére a Kaspersky Endpoint Security jelen dokumentumban leírt módon való konfigurálásával kizárhatja az alkalmazást a vizsgálatból.
A vizsgálatból való kizárásokat az alábbi alkalmazásösszetevők, valamint a rendszergazda által beállított feladatok használhatnak:
- Viselkedésészlelés.
- Biztonsági rések kihasználásának megelőzése.
- Behatolásmegelőző rendszer.
- Fájl védelem.
- Web védelem.
- Levelezés védelem.
- Kártevő vizsgálata feladat.
Megbízható alkalmazások listája
A megbízható alkalmazások listája azon alkalmazások listája, amelyeknek fájl- és hálózati tevékenységét (ideértve a rosszindulatú tevékenységet is) és a rendszer beállításjegyzékéhez való hozzáférését a Kaspersky Endpoint Security nem kíséri figyelemmel. A Kaspersky Endpoint Security alapértelmezés szerint figyeli a megnyitott, végrehajtott vagy bármilyen alkalmazásfolyamat által mentett objektumokat, és felügyeli az összes alkalmazás tevékenységét és az általuk generált hálózati forgalmat. Miután egy alkalmazás felkerült a megbízható alkalmazások listájára, a Kaspersky Endpoint Security nem figyeli tovább az alkalmazás tevékenységét.
A különbség a vizsgálati kizárások és a megbízható alkalmazások között az, hogy a kizárások esetében a Kaspersky Endpoint Security nem vizsgálja a fájlokat, míg a megbízható alkalmazások esetében nem ellenőrzi az indított folyamatokat. Ha egy megbízható alkalmazás rosszindulatú fájlt hoz létre egy olyan mappában, amely nem szerepel a vizsgálati kizárások között, a Kaspersky Endpoint Security észleli a fájlt, és megszünteti a fenyegetést. Ha a mappa hozzá van adva a kizárásokhoz, a Kaspersky Endpoint Security kihagyja ezt a fájlt.
Ha például a Microsoft Windows Jegyzettömb szabványos alkalmazás által használt objektumokat biztonságosnak tekinti, azaz megbízik ebben az alkalmazásban, akkor felveheti a megbízható alkalmazások listájára, így az általa használt objektumok nem kerülnek megfigyelésre. Ez növeli a számítógép teljesítményét, ami különösen fontos a kiszolgálói alkalmazások használatakor.
Ezenkívül bizonyos, a Kaspersky Endpoint Security által gyanúsként osztályzott műveletek számos alkalmazás funkcióinak kontextusában biztonságos lehet. A billentyűzeten begépelt szöveg rögzítése például az automatikus billentyűzetkiosztás-átváltók esetén rutinszerű eljárás (ilyen például a Punto Switcher). Az ilyen alkalmazások jellemzőinek figyelembe vételéhez és tevékenységük figyelésből való kizárásához célszerű őket a megbízható alkalmazások listájára felvenni.
A megbízható alkalmazások segítenek elkerülni a Kaspersky Endpoint Security és más alkalmazások közötti kompatibilitási problémákat (például egy külső számítógép hálózati forgalmának a Kaspersky Endpoint Security és egy másik vírusirtó alkalmazás általi kettős vizsgálatát).
A megbízható alkalmazás végrehajtható fájljában és folyamatában ugyanakkor továbbra is sor kerül a vírusok és egyéb rosszindulatú programok jelenlétének vizsgálatára. Egy alkalmazás teljes mértékben kizárható a Kaspersky Endpoint Security vizsgálatából a vizsgálati kizárások segítségével.
Kizárások beállításai
Paraméter | Leírás |
---|---|
Észlelt objektumok típusai | A megadott alkalmazásbeállításoktól függetlenül a Kaspersky Endpoint Security mindig észleli és blokkolja a vírusokat, férgeket és trójaiakat. Ezek jelentős károkat okozhatnak a számítógépen.
|
Kizárások | Ez a táblázat a vizsgálati kizárásokkal kapcsolatos adatokat tartalmaz. A következő módszerekkel kizárhat objektumokat a vizsgálat alól:
|
Megbízható alkalmazások | Ebben a táblázatban azoknak a megbízható alkalmazásoknak a listája található, amelyeknek a tevékenységét a Kaspersky Endpoint Security működése közben nem figyeli. A Kaspersky Endpoint Security támogatja a környezeti változókat, és a A Kaspersky Endpoint Security nem támogatja a Az Alkalmazásfelügyelő összetevő szabályozza az egyes alkalmazások elindulását, függetlenül attól, hogy az adott alkalmazás szerepel-e a megbízható alkalmazások listáján. |
Értékek egyesítése örökléskor (csak a Kaspersky Security Center konzolon érhető el) | Ez egyesíti a Kaspersky Security Center szülő- és gyermekházirendjében szereplő vizsgálati kizárások és megbízható alkalmazások listáját. A listák egyesítéséhez a gyermekházirendet úgy kell beállítani, hogy örökölje a Kaspersky Security Center szülőházirendjének beállításait. Ha a jelölőnégyzet be van jelölve, a Kaspersky Security Center szülőházirendjének listaelemei megjelennek a gyermekházirendekben. Így például létrehozhatja a megbízható alkalmazások összesített listáját a teljes szervezet számára. A gyermekházirend örökölt listaelemei nem törölhetők és nem szerkeszthetők. A vizsgálati kizárások listájában szereplő elemek és az öröklődés során egyesített megbízható alkalmazások listája csak a szülőházirendben törölhető és szerkeszthető. Az alacsonyabb szintű irányelvekben lehetősége van hozzáadni, módosítani és eltávolítani a listaelemeket. Ha a gyermek- és szülőházirend listák elemei egyeznek, ezek az elemek a szülőházirend ugyanazon elemeként jelennek meg. Ha a jelölőnégyzet nincs bejelölve, akkor a lista elemeit nem egyesíti a rendszer, amikor a Kaspersky Security Center házirendek beállításainak öröklése zajlik. |
Helyi kizárások használatának engedélyezése/Helyi megbízható alkalmazások használatának engedélyezése (csak a Kaspersky Security Center konzolon érhető el) | Helyi kizárások és helyi megbízható alkalmazások (helyi megbízható zóna) – a felhasználó által a Kaspersky Endpoint Security alkalmazásban meghatározott objektumok és alkalmazások listája egy adott számítógépen. A Kaspersky Endpoint Security nem figyeli a helyi megbízható zónából származó objektumokat és alkalmazásokat. Így a felhasználók a házirendben található általános megbízható zóna mellett létrehozhatják a kizárásokra és megbízható alkalmazásokra vonatkozó saját listájukat is. Ha a jelölőnégyzet be van jelölve, a felhasználó létrehozhat egy helyi listát a vizsgálati kizárásokról és egy helyi listát a megbízható alkalmazásokról. A rendszergazda a Kaspersky Security Center használatával megtekintheti, hozzáadhatja, szerkesztheti vagy törölheti a számítógép tulajdonságaiban szereplő listaelemeket. Ha a jelölőnégyzet nincs bejelölve, a felhasználó csak a házirendben létrehozott vizsgálati kizárások általános listájához és megbízható alkalmazások általános listájához férhet hozzá. |
Megbízható rendszertanúsítvány tárhelye | Valamelyik megbízható rendszertanúsítvány-áruházat kiválasztva a Kaspersky Endpoint Security kizárja a vizsgálatból a megbízható digitális aláírással aláírt alkalmazásokat. A Kaspersky Endpoint Security automatikusan hozzárendeli ezeket az alkalmazásokat a Megbízható csoporthoz. Ha a Ne használja lehetőség van kiválasztva, a Kaspersky Endpoint Security megvizsgálja az alkalmazásokat, függetlenül attól, hogy rendelkeznek-e digitális aláírással. A Kaspersky Endpoint Security egy alkalmazást az alapján helyez megbízhatósági csoportba, hogy az alkalmazás milyen veszélyességi szintet képvisel a számítógép szempontjából. |