Kaspersky Endpoint Security 12 voor Windows

De lijst met vertrouwde programma's bewerken

14 februari 2024

ID 123510

De lijst met vertrouwde programma's is een lijst met programma's waarvan de bestands- en netwerkactiviteit (inclusief schadelijke activiteit) en de toegang tot het systeemregister niet worden gemonitord door Kaspersky Endpoint Security. Standaard bewaakt Kaspersky Endpoint Security objecten die worden geopend, uitgevoerd of opgeslagen door processen van programma's en controleert het de activiteit van alle programma's en het netwerkverkeer dat deze genereren. Nadat een programma is toegevoegd aan de lijst met vertrouwde programma's, stopt Kaspersky Endpoint Security met het monitoren van de activiteit van het programma.

Het verschil tussen scanuitsluitingen en vertrouwde programma's is dat Kaspersky Endpoint Security voor uitsluitingen geen bestanden scant, terwijl het voor vertrouwde programma's geen controle heeft over de gestarte processen. Als een vertrouwd programma een kwaadaardig bestand maakt in een map die niet is opgenomen in scanuitsluitingen, zal Kaspersky Endpoint Security het bestand detecteren en de dreiging elimineren. Als de map wordt toegevoegd aan uitsluitingen, slaat Kaspersky Endpoint Security dit bestand over.

Als u bijvoorbeeld objecten die door het standaard Microsoft Windows-programma Kladblok worden gebruikt als veilig beschouwt, omdat u dit programma vertrouwt, kunt u Microsoft Windows-programma Kladblok toevoegen aan de lijst met vertrouwde programma's, zodat de objecten die door dit programma worden gebruikt, niet bewaakt. Dit zal de computerprestaties verbeteren, wat vooral belangrijk is bij het gebruik van servertoepassingen.

Bepaalde acties die door Kaspersky Endpoint Security als verdacht worden beschouwd zijn mogelijk veilig als ze deel uitmaken van de functionaliteit van sommige programma's. Voorbeeld: de onderschepping van tekst die met het toetsenbord wordt getypt, is een normaal proces van programma's die de toetsenbordindeling automatisch wijzigen (zoals Punto Switcher). Om rekening te houden met de specifieke eigenschappen van zulke programma's en hun activiteit niet te monitoren, raden we aan dat u zulke programma's toevoegt aan de lijst met vertrouwde programma's.

Vertrouwde programma's helpen compatibiliteitsproblemen tussen Kaspersky Endpoint Security en andere programma's te voorkomen (bijvoorbeeld het probleem van het dubbel scannen van het netwerkverkeer van een computer van derden door Kaspersky Endpoint Security en door een ander antivirusprogramma).

Tegelijkertijd worden het uitvoerbare bestand en het proces van het vertrouwde programma nog steeds gescand op virussen en andere malware. Een programma kan tijdens scans volledig worden genegeerd door Kaspersky Endpoint Security als u een scanuitzondering. voor dat programma aanmaakt.

Een programma toevoegen aan de vertrouwde lijst in de Beheerconsole (MMC)

Een applicatie toevoegen aan de vertrouwde lijst in de webconsole en cloudconsole

Een programma vanuit de programma-interface toevoegen aan de vertrouwde lijst

Instellingen vertrouwde programma's

Parameter

Beschrijving

Scan geen bestanden voordat ze worden geopend

Alle bestanden die door het programma worden geopend, worden uitgesloten van scans door Kaspersky Endpoint Security. Als u bijvoorbeeld programma's gebruikt om een back-up van bestanden te maken, dan helpt deze functie het verbruik van bronnen door Kaspersky Endpoint Security te verminderen.

Bewaak geen programma-activiteit

Kaspersky Endpoint Security controleert de bestands- en netwerkactiviteit van het programma in het besturingssysteem niet. De programma/activiteit wordt gecontroleerd door de volgende componenten: Gedragsdetectie, Exploit-preventie, Host Intrusion Prevention, Remediation Engine en Firewall.

Neem geen beperkingen van bovenliggend proces (programma) over

De beperkingen die voor het bovenliggende proces zijn geconfigureerd, worden door Kaspersky Endpoint Security niet toegepast op een onderliggend proces. Het bovenliggende proces wordt gestart door een toepassing waarvoor programmamachtigingen (Host Intrusion Prevention) en netwerkregels voor programma's (Firewall) zijn geconfigureerd.

Bewaak geen activiteit van onderliggende programma's

Kaspersky Endpoint Security bewaakt de bestands- of netwerkactiviteit van programma's die worden gestart door het programma niet.

Sta interactie met de programma-interface toe

Kaspersky Endpoint Security Self-Defense blokkeert alle pogingen om services van programma's te beheren vanaf een externe computer. Als het selectievakje is ingeschakeld, mag het programma voor externe toegang de instellingen van Kaspersky Endpoint Security beheren via de interface van Kaspersky Endpoint Security.

Blokkeer interactie met AMSI-bescherming niet

Kaspersky Endpoint Security controleert de verzoeken van het vertrouwde programma voor objecten die moeten worden gescand door de AMSI bescherming niet.

Verzamel geen telemetrie voor interactieve console-invoer

Kaspersky Endpoint Security verzendt geen telemetriegegevens over het beheer van het programma op de console. Telemetriegegevens worden gebruikt door Kaspersky Anti Targeted Attack Platform (EDR).

Scan geen netwerkverkeer

Netwerkverkeer dat wordt gestart door het programma, wordt uitgesloten van scans door Kaspersky Endpoint Security. U kunt alle verkeer of alleen versleuteld verkeer van scans uitsluiten. U kunt ook individuele IP-adressen en poortnummers uitsluiten van scans.

Opmerking

Indien nodig kunt u een korte opmerking plaatsen voor de vertrouwde toepassing. Opmerkingen helpen het zoeken en sorteren van vertrouwde applicaties te vereenvoudigen.

Status

Status van de vertrouwde applicatie:

  • De status Actief betekent dat het programma in de vertrouwde zone zit.
  • Inactief status betekent dat de applicatie is uitgesloten van de vertrouwde zone.

Vond je dit artikel nuttig?
Wat kunnen we beter doen?
Bedankt voor je feedback! Je helpt ons verbeteren.
Bedankt voor je feedback! Je helpt ons verbeteren.