Configuración de la tarea Protección de archivos en tiempo real

20 de febrero de 2023

ID 192837

El nivel de seguridad predefinido no se puede cambiar para la tarea Protección de archivos en tiempo real a través del Complemento web.

Para configurar la tarea Protección de archivos en tiempo real a través del Complemento web:

  1. En la ventana principal de Web Console, seleccione DispositivosDirectivas y perfiles.
  2. Haga clic en el nombre de la directiva que desea configurar.
  3. En la ventana <Nombre de la directiva> que se abre, seleccione la pestaña Configuración de la aplicación.
  4. Seleccione la sección Protección del equipo en tiempo real.
  5. Haga clic en Configuración en la subsección Protección de archivos en tiempo real.
  6. Configure las opciones que se describen en la tabla a continuación.

    Configuración de la tarea Protección de archivos en tiempo real

    Configuración

    Descripción

    Modo inteligente

    Kaspersky Embedded Systems Security selecciona objetos para analizar por su cuenta. Un objeto se analiza cuando se abre y, luego, nuevamente después de guardarlo si se modificó. Si se accede al objeto varias veces y el proceso lo modifica, Kaspersky Embedded Systems Security vuelve a analizar el objeto sólo después de que el proceso lo guarde por última vez.

    Al acceder

    Kaspersky Embedded Systems Security analiza todos los objetos cuando se abren para su lectura, ejecución o modificación.

    Al acceder y realizar modificaciones

    Kaspersky Embedded Systems Security analiza un objeto cuando se abre y, si el objeto se modifica, vuelve a analizarlo después de que se guarda.

    De forma predeterminada, esta opción está seleccionada.

    Durante ejecución

    Kaspersky Embedded Systems Security analiza un archivo solo cuando se accede para su ejecución.

    Análisis detallado de los procesos que se iniciarán (la ejecución del proceso se bloqueará hasta que finalice el análisis)

    Kaspersky Embedded Systems Security realiza un análisis más extenso de los procesos de inicio con una mayor probabilidad de detectar una amenaza. El inicio del proceso se bloquea hasta el final del análisis.

    Usar el analizador heurístico

    Esta casilla de verificación habilita y deshabilita el Analizador heurístico durante el análisis de objetos.

    Si la casilla está activada, el Analizador heurístico está habilitado.

    Si la casilla está desactivada, el Analizador heurístico está deshabilitado.

    De forma predeterminada, la casilla está activada.

    Nivel del análisis heurístico

    El nivel del análisis heurístico ofrece un equilibrio entre la profundidad de las búsquedas de nuevas amenazas, el consumo de recursos del sistema operativo y el tiempo requerido para el análisis.

    Los siguientes niveles de sensibilidad del análisis están disponibles:

    • Ligero. El Analizador heurístico realiza menos instrucciones dentro de archivos ejecutables. La probabilidad de detección de amenazas en este modo es en cierto grado inferior. El análisis es más rápido y consume menos recursos.
    • Medio. El Analizador heurístico realiza el número de instrucciones de archivos ejecutables recomendadas por los expertos de Kaspersky.

    Este nivel está seleccionado de forma predeterminada.

    • Profundo. El Analizador heurístico realiza más instrucciones dentro de archivos ejecutables. La probabilidad de detección de amenazas en este modo es mayor. El análisis utiliza más recursos del sistema, lleva más tiempo y puede causar un número más alto de falsas alarmas.

    La opción está disponible si la casilla Usar el analizador heurístico está seleccionada.

    Aplicar zona de confianza

    Esta casilla de verificación habilita y deshabilita el uso de la Zona de confianza para una tarea.

    Si la casilla de verificación está seleccionada, Kaspersky Embedded Systems Security agrega operaciones del archivo de procesos de confianza a las exclusiones de análisis configuradas en la tarea.

    Si la casilla de verificación está desactivada, Kaspersky Embedded Systems Security ignora las operaciones del archivo de procesos de confianza al formar el área de protección para la tarea.

    De forma predeterminada, la casilla está activada.

    Usar KSN para protección

    Esta casilla de verificación habilita o deshabilita el uso de servicios de KSN.

    Si se selecciona la casilla, la aplicación utiliza los datos de Kaspersky Security Network para asegurarse de que la aplicación responda con mayor rapidez a amenazas nuevas y para reducir la posibilidad de falsos positivos.

    Si la casilla de verificación está desactivada, la tarea no usa los servicios de KSN.

    De forma predeterminada, la casilla está activada.

    Bloquear acceso a recursos compartidos en la red para las sesiones de red que muestran actividad maliciosa

    La casilla habilita o deshabilita el bloqueo de la sesión actual y controla la disponibilidad de los recursos compartidos en la red en términos de la sesión actual.

    Si se selecciona la casilla, Kaspersky Embedded Systems Security bloquea la sesión actual y, en términos de la sesión actual, provoca que los recursos compartidos en la red no estén disponibles para los hosts en los que se detectó actividad maliciosa en la sección Depósito de hosts bloqueados

    Si la casilla está desactivada, las condiciones no se aplican y las funciones de Kaspersky Embedded Systems Security funcionan con normalidad.

    De forma predeterminada, la casilla está desactivada.

    Puede ver la lista de hosts bloqueados en el depósito de Hosts bloqueados.

    Puede restaurar el acceso a los hosts bloqueados y especificar la cantidad de días, horas y minutos después de los cuales los hosts recuperarán el acceso a los recursos de archivos en red después de ser bloqueados mediante la Configuración de depósito de hosts bloqueados.

    Iniciar análisis de áreas críticas al detectar infección activa

    Si la casilla de verificación está seleccionada, cuando se detecta una infección activa, Kaspersky Embedded Systems Security crea e inicia una tarea temporal de Análisis de áreas críticas. Cuando finaliza la tarea temporal Análisis de áreas críticas, Kaspersky Embedded Systems Security elimina esta tarea temporal.

    Si la casilla de verificación está desactivada, cuando se detecta una infección activa, Kaspersky Embedded Systems Security no crea e inicia la tarea Análisis de áreas críticas.

    De forma predeterminada, la casilla está activada.

    Alcance de la protección

    Puede configurar las opciones de seguridad del alcance de protección.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.