يتلقى مكون اكتشاف السلوك بيانات حول إجراءات التطبيقات على جهاز الكمبيوتر الخاص بك ويقدم هذه المعلومات إلى مكونات الحماية الأخرى لتحسين أدائها. يستخدم مكون اكتشاف السلوك توقيعات تدفق السلوك (BSS) للتطبيقات. إذا كان نشاط تطبيق متطابقًا مع توقيع تدفق سلوك، ينفذ Kaspersky Endpoint Security إجراء الاستجابة المحدد. ويوفر الأداء الوظيفي لبرنامج Kaspersky Endpoint Security المستند إلى توقيعات تدفق السلوك دفاعًا وقائيًا للكمبيوتر.
بالإضافة إلى ذلك، يراقب مكون اكتشاف السلوك منافذ الشبكة لعمليات التطبيقات التي قد تهدد أمان الكمبيوتر. ويحصل التطبيق على معلومات عن هذه العمليات مع قواعد بيانات مكافحة الفيروسات.
إعدادات مكون اكتشاف السلوك
المعلمة |
الوصف |
---|---|
الإجراء عند اكتشاف نشاط برنامج ضار |
حذف. في حالة تحديد هذا الخيار، عند اكتشاف نشاط ضار، يحذف Kaspersky Endpoint Security الملف التنفيذي للتطبيقات الضارة وينشئ نسخة احتياطية من الملف في النسخ الاحتياطي. منع. في حالة تحديد هذا الخيار، فإنKaspersky Endpoint Security يقوم بإنهاء هذا التطبيق عند اكتشاف وجود أي نشاط ضار. إعلام. في حالة تحديد هذا الخيار وتم اكتشاف نشاط ضار لتطبيق ما، فلا يقوم Kaspersky Endpoint Security بإنهاء التطبيق ولكن يضيف معلومات حول نشاط البرمجيات الضارة للتطبيق إلى قائمة التهديدات النشطة. |
حماية المجلدات المشتركة |
إذا تم تشغيل زر التبديل, يقوم Kaspersky Endpoint Security بتحليل النشاط في المجلدات المشتركة. إذا توافق هذا النشاط مع توقيع تدفق السلوك المشابه للتشفير الخارجي، فإن Kaspersky Endpoint Security يقوم باتخاذ الإجراء المحدد. يمنع Kaspersky Endpoint Security التشفير الخارجي فقط للملفات الموجودة على وسائط ذات نظام ملفات NTFS وليست مشفرة بنظام EFS.
في حالة تمكين مكون محرك المعالجة وتحديد الخيار منع الاتصال لمدة، سيتم استعادة الملفات المعدلة من النسخ الاحتياطية. |
نطاق الحماية |
نطاق الحماية هو قائمة بمسارات المجلدات المشتركة التي يراقب فيها Kaspersky Endpoint Security نشاط الملفات. يدعم Kaspersky Endpoint Security متغيرات البيئة وحروف |
الاستثناءات حسب الاسم أو عنوان IP |
الاستثناءات حسب الاسم أو عنوان IP. قائمة أجهزة الكمبيوتر التي يتم مراقبة محاولات تشفير المجلدات المشتركة منها. لتطبيق قائمة استثناءات أجهزة الكمبيوتر من حماية المجلدات المشتركة ضد التشفير الخارجي، يجب عليك تمكين تسجيل الدخول للتدقيق في سياسة تدقيق أمان Windows. تم تعطيل تسجيل الدخول للتدقيق بشكل افتراضي. وللمزيد من التفاصيل حول سياسة التدقيق الأمني Windows، يُرجى زيارة موقع ويب Microsoft. الاستثناءات حسب القناع. استثناءات نطاق الحماية. ومن الممكن أن يؤدي استثناء مجلد من نطاق الحماية إلى تقليل مقدار الإيجابيات الخاطئة إذا كانت مؤسستك تستخدم تشفير البيانات عند تبادل الملفات باستخدام المجلدات المشتركة. على سبيل المثال، من الممكن أن يثير اكتشاف السلوك إيجابيات خاطئة عندما يعمل المستخدم مع ملفات بامتداد ENC في مجلد مشترك. ويطابق هذا النشاط نمطًا سلوكيًا نموذجيًا للتشفير الخارجي. وإذا قمت بتشفير الملفات في مجلد مشترك لحماية البيانات، فأضف هذا المجلد إلى الاستثناءات. استخدم الأقنعة:
|