Мониторинг системы

Описанная в этом разделе функциональность программы Kaspersky Security доступна, только если программа установлена на виртуальной машине с операционной системой Windows для серверов или с операционной системой Windows для рабочих станций.

Компонент Мониторинг системы анализирует поведение программ на защищенной виртуальной машине и предоставляет эту информацию другим компонентам программы для повышения эффективности их работы.

Компонент Мониторинг системы использует шаблоны опасного поведения программ (Behavior Stream Signatures) (далее также "шаблоны опасного поведения"). Шаблоны опасного поведения содержат последовательности действий программ, которые программа Kaspersky Security классифицирует как опасные. Если активность программы соответствует одному из шаблонов опасного поведения, программа Kaspersky Security выполняет заданное действие. Использование шаблонов опасного поведения позволяет обнаружить совсем новые и неизвестные вредоносные программы по их поведению и остановить их работу, что обеспечивает проактивную защиту виртуальной машины.

На основе информации, полученной компонентом Мониторинг системы, программа Kaspersky Security может выполнять откат действий, произведенных вредоносными программами в операционной системе. Откат действий вредоносной программы может быть инициирован Файловым Антивирусом или при антивирусной проверке.

Откат действий вредоносной программы не оказывает негативного влияния на работу операционной системы и целостность информации на защищенной виртуальной машине.

Компонент Мониторинг системы также может защищать папки общего доступа от внешнего шифрования, отслеживая операции, выполняемые с удаленного компьютера.

Компонент Мониторинг системы отслеживает операции только над теми файлами, которые расположены на запоминающих устройствах с файловой системой NTFS и не зашифрованы файловой системой EFS.

В этом разделе описаны процедуры настройки параметров Мониторинга системы с помощью Консоли администрирования и локального интерфейса Легкого агента для Windows. Вы также можете настраивать параметры Мониторинга системы с помощью Web Console во время создания или изменения параметров политики для Легкого агента для Windows (Параметры программы → Антивирусная защита → Мониторинг системы).

В этом разделе справки

Включение и выключение Мониторинга системы

Включение и выключение защиты от эксплойтов

Изменения действия при обнаружении вредоносной активности программы

Откат действий вредоносных программ при лечении

Настройка защиты папок общего доступа от внешнего шифрования

В начало