Gedragsdetectie
Het onderdeel Gedragsdetectie ontvangt gegevens over de acties van programma's op de computer en geeft deze gegevens door aan andere beschermingsonderdelen om hun prestaties te verbeteren. Het onderdeel Gedragsdetectie gebruikt definities van gedragspatronen (BSS) voor programma's. Als een programma-activiteit overeenkomt met een behavior stream signature, voert Kaspersky Endpoint Security de geselecteerde responsieve actie uit. De functionaliteit van Kaspersky Endpoint Security op basis van de definities van gedragspatronen levert een proactieve bescherming voor de computer.
Instellingen van het onderdeel Gedragsdetectie
Parameter | Beschrijving |
---|---|
Actie bij detectie van malwareactiviteit | Verwijderen. Als deze optie is geselecteerd wanneer schadelijke activiteit wordt gedetecteerd, verwijdert Kaspersky Endpoint Security het uitvoerbare bestand van het schadelijke programma en maakt het een back-up van het bestand in Back-up. Blokkeren. Als deze optie wordt geselecteerd wanneer schadelijke activiteit wordt gedetecteerd, beëindigt Kaspersky Endpoint Security dit programma. Melden. Als deze optie is geselecteerd wanneer schadelijke activiteit van een programma wordt gedetecteerd, beëindigt Kaspersky Endpoint Security dit programma niet maar voegt het wel informatie over de schadelijke activiteit van dit programma toe aan de lijst met actieve dreigingen. |
Beveilig gedeelde mappen | Als de schakelaar is ingeschakeld, analyseert Kaspersky Endpoint Security activiteit in gedeelde mappen. Als deze activiteit overeenkomt met een definitie van gedragspatronen die kenmerkend is voor externe encryptie, voert Kaspersky Endpoint Security de geselecteerde actie uit. Kaspersky Endpoint Security voorkomt de externe encryptie alleen voor bestanden op media die het NTFS-bestandssysteem gebruiken en niet zijn geëncrypt door het EFS-systeem.
Als het onderdeel Remediation Engine is ingeschakeld en de optie Blokkeer verbinding N min is geselecteerd, worden gewijzigde bestanden teruggezet vanuit back-ups. |
Beschermd bereik | Het beschermd bereik is een lijst met paden naar gedeelde mappen waarin Kaspersky Endpoint Security de bestandsactiviteit controleert. Kaspersky Endpoint Security ondersteunt omgevingsvariabelen en de |
Uitzonderingen op naam of IP-adres | Uitzonderingen op naam of IP-adres. Lijst met computers waarvoor geen pogingen tot het encrypten van gedeelde mappen worden gemonitord. Als u de lijst met computers waarvoor gedeelde mappen niet moeten worden beschermd tegen externe encryptie wilt toepassen, moet u 'Aanmelden controleren' in het Windows-beveiligingsbeleid inschakelen. 'Aanmelden controleren' is standaard uitgeschakeld. Voor meer informatie over een Windows-beveiligingsbeleid gaat u naar de Microsoft-website. Uitzonderingen door masker. Uitzonderingen voor beschermd bereik. Het uitsluiten van een map van het beschermd bereik kan foutieve identificaties verminderen als uw organisatie gegevensencryptie gebruikt bij het uitwisselen van bestanden met behulp van gedeelde mappen. Gedragsdetectie kan bijvoorbeeld foutieve identificatie opleveren wanneer de gebruiker werkt met bestanden met de ENC-extensie in een gedeelde map. Dergelijke activiteit komt overeen met een gedragspatroon dat typisch is voor externe versleuteling. Als u bestanden in een gedeelde map hebt versleuteld om gegevens te beschermen, voegt u die map toe aan uitzonderingen. Gebruik maskers:
|