當回應威脅時,Kaspersky Endpoint Detection and Response 可以建立“移動檔案到隔離區”工作。這對於最小化威脅的後果是必需的。隔離區是電腦上的一個特別本機儲存區域。使用者可以隔離使用者認為對電腦有危險的檔案。隔離檔案以加密狀態儲存,不會威脅裝置安全。Kaspersky Endpoint Security 使用備份作為檔案儲存。有關將隔離區作為解決方案的一部分進行管理的詳細信息,請參閱Kaspersky Endpoint Inspection and Response Optimum 說明。
您可以用以下方式建立“移動檔案到隔離區”工作:
偵測詳情是一款用來檢視有關被偵測的威脅的整個收集資訊的工具。偵測詳情包括,例如,出現在電腦上的檔案的歷史。有關管理警示詳情的更多資訊,請參閱Kaspersky Endpoint Detection and Response Optimum 說明。
您必須輸入檔案路徑或者雜湊(SHA256 或者 MD5),或者檔案路徑和檔案雜湊二者。
“將檔案移動到隔離區”工作有以下限制:
若要建立“移動檔案到隔離區”工作:
工作清單開啟。
新工作精靈啟動。
可用設定取決於上一個步驟中選擇的選項。
檔案新增精靈啟動。
備足:預設情況下,Kaspersky Endpoint Security 作為系統使用者帳戶 (root) 啟動工作。
如果您啟用了建立完成後開啟工作詳情選項,則工作設定視窗會開啟。在此視窗中,您可以檢查工作參數、修改它們,或根據需要設定工作啟動排程。
工作內容視窗將開啟。
注意:確保電腦已開啟以執行工作。
結果,Kaspersky Endpoint Security 會將檔案移動到隔離區。
如果您試圖隔離一個目前在執行的可執行檔,“移動檔案到隔離區”工作可能完成但有“存取被拒絕”錯誤。為檔案建立終止處理程序工作然後重試。
如果您試圖隔離一個太大的檔案,“移動檔案到隔離區”工作將以“隔離儲存中空間不足”錯誤而失敗。釋放磁碟空間並重試。
回到頁首