Configurarea metodelor de detectare a adreselor web rău intenționate

14 februarie 24

ID 128019

Web Threat Protection detectează adresele web rău intenționate folosind baze de date antivirus Serviciu cloud Kaspersky Security Network, și analiza euristică.

Poți selecta metode de detectare a adreselor web rău intenționate numai în Consola de administrare (MMC) sau în interfața locală a aplicației. Nu poți selecta metode de detectare a adreselor web rău intenționate în Web Console sau Cloud Console. Opțiunea implicită este verificarea adreselor web în baza de date cu adrese rău intenționate cu analiza euristică (scanare medie).

Scanarea folosind baza de date cu adrese rău intenționate

Scanarea linkurilor pentru a determina dacă sunt incluse în baza de date cu adrese URL rău intenționate vă permite să urmăriți site-urile web care au fost adăugate în lista respinse. Baza de date de adrese Web rău intenționate este întreținută de Kaspersky, fiind inclusă în pachetul de instalare a aplicației și actualizată prin actualizări ale bazei de date Kaspersky Endpoint Security.

Kaspersky Endpoint scanează toate linkurile pentru a determina dacă acestea sunt listate în baze de date de adrese URL dăunătoare. Setările de scanare a conexiunii securizate a aplicației nu afectează funcționalitatea de scanare a linkurilor. Cu alte cuvinte, dacă scanarea conexiunilor criptate este dezactivată, Kaspersky Endpoint Security verifică linkurile în bazele de date cu adrese web rău intenționate, chiar dacă traficul de rețea este transmis printr-o conexiune criptată.

Cum se activează sau se dezactivează verificarea adreselor web în baza de date cu adrese web rău intenționate folosind Consola de administrare (MMC)

Cum se activează sau se dezactivează verificarea adreselor în baza de date cu adrese rău intenționate din interfața aplicației

Analiză euristică

În timpul analizei euristice, Kaspersky Endpoint Security analizează activitatea aplicațiilor în sistemul de operare. Analiza euristică poate detecta amenințări pentru care în prezent nu există nicio înregistrare în bazele de date Kaspersky Endpoint Security.

Atunci când traficul web este scanat pentru viruși și alte aplicații care prezintă o amenințare, analizorul euristic execută instrucțiunile din fișierele executabile. Numărul de instrucțiuni executate de analizorul euristic depinde de nivelul specificat pentru analizorul euristic. Nivelul analizei euristice asigură un echilibru între gradul de detaliere a căutării de amenințări noi, gradul de solicitare a resurselor sistemului de operare și durata analizei euristice.

Cum se activează sau dezactivează utilizarea analizei euristice în Consola de administrare (MMC)

Cum se activează sau dezactivează utilizarea analizei euristice în interfața aplicației

 

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.