Acerca de la Zona de confianza

10 de noviembre de 2022

ID 150462

La Zona de confianza es una lista de exclusiones de la protección o del área del análisis que puede generar y aplicar a las tareas Análisis a pedido y Protección de archivos en tiempo real.

Si seleccionó las casillas de verificación Agregar archivos recomendados por Microsoft a la lista de exclusiones y Agregar archivos recomendados por Kaspersky a la lista de exclusiones al instalar Kaspersky Embedded Systems Security, Kaspersky Embedded Systems Security agrega los archivos recomendados por Microsoft y Kaspersky para las tareas de Protección del equipo en tiempo real a la Zona de confianza.

Puede crear una Zona de confianza en Kaspersky Embedded Systems Security según las reglas siguientes:

  • Procesos de confianza. Los objetos que distinguen la interceptación de las operaciones de archivos por parte de los procesos de aplicación se colocan en la Zona de Confianza.
  • Operaciones de copia de seguridad. Los objetos a los que acceden los sistemas para hacer copia de seguridad del disco duro en dispositivos externos se colocan en la Zona de confianza.
  • Exclusiones. Los objetos especificados por su ubicación o un objeto detectado dentro de ellos se colocan en la Zona de confianza.

Puede aplicar la Zona de confianza a las tareas de Análisis a pedido personalizadas creadas recientemente y de Protección de archivos en tiempo real, y a todas las tareas de Análisis a pedido del sistema, excepto la tarea de Análisis de archivos en cuarentena.

La Zona de confianza se aplica a las tareas de Análisis a pedido y de Protección de archivos en tiempo real de forma predeterminada.

La lista de reglas para generar la Zona de confianza se puede exportar a un archivo de configuración XML para luego importarla a Kaspersky Embedded Systems Security que se ejecuta en otro dispositivo protegido.

Procesos de confianza

Se aplica a las tareas de Protección de archivos en tiempo real y Seguridad de tráfico.

Algunas aplicaciones del dispositivo protegido pueden estar inestables si los archivos a los que acceden son interceptados por Kaspersky Embedded Systems Security. Dichas aplicaciones incluyen, por ejemplo, aplicaciones de controladores de dominio del sistema.

Para evitar la interrupción de la operación de dichas aplicaciones, se puede deshabilitar la protección de los archivos a los que acceden los procesos que se están ejecutando de dichas aplicaciones (se crea así una lista de procesos de confianza dentro de la Zona de confianza).

Microsoft Corporation recomienda excluir algunos archivos del sistema operativo Microsoft Windows y archivos de aplicación de Microsoft de la Protección de archivos en tiempo real como programas que no se pueden infectar. Los nombres de algunos de dichos archivos figuran en el sitio web de Microsoft (código de artículo: KB822158).

Se puede habilitar o deshabilitar el uso de procesos de confianza en la Zona de confianza.

Si se modifica un archivo ejecutable, por ejemplo, a través de una actualización, Kaspersky Embedded Systems Security lo excluirá de la lista de procesos de confianza.

La aplicación no utiliza la ruta del archivo en un dispositivo protegido para confiar en el proceso. La ruta al archivo en el dispositivo protegido solo se usa para buscar el archivo, calcular una suma de control y proveer al usuario la información sobre la fuente del archivo ejecutable.

Operaciones de copia de seguridad

Se aplica a las tareas de Protección del equipo en tiempo real.

Cuando se hacen copias de seguridad de los datos almacenados en discos en dispositivos externos, puede deshabilitar la protección de objetos a los que se puede acceder durante las operaciones de copia de seguridad. Kaspersky Embedded Systems Security analizará los objetos que la aplicación de copia de seguridad abre para la lectura con el atributo FILE_FLAG_BACKUP_SEMANTICS.

Exclusiones

Se aplica a las tareas de Protección de archivos en tiempo real y Análisis a pedido.

Puede seleccionar las tareas para las que desea utilizar cada exclusión agregada a la Zona de confianza. Además, puede excluir objetos de los análisis en la configuración del nivel de seguridad de cada tarea de Kaspersky Embedded Systems Security.

Puede agregar exclusiones a la Zona de confianza por su ubicación en el dispositivo protegido, por el nombre o la máscara del nombre del objeto detectado o mediante el uso de ambos criterios.

Sobre la base de una exclusión, Kaspersky Embedded Systems Security puede omitir objetos en el desempeño de las tareas especificadas de acuerdo con la siguiente configuración:

  • Objetos especificados detectables por nombre o máscara del nombre en las áreas especificadas del dispositivo protegido.
  • Todos los objetos detectables en las áreas especificadas del dispositivo protegido.
  • Objetos detectables especificados por nombre o máscara del nombre dentro de toda la protección o el área del análisis.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.