Thông tin về vùng tin tưởng

19 Tháng Mười Hai, 2022

ID 128136

Một vùng tin tưởng là một danh sách được thiết lập bởi quản trị viên hệ thống, bao gồm các đối tượng và ứng dụng sẽ không được Kaspersky Endpoint Security giám sát hoạt động. Nói một cách khác, nó là một nhóm loại trừ quét.

Quản trị viên sẽ tự tạo vùng tin tưởng, dựa vào các tính năng của các đối tượng được xử lý và các ứng dụng được cài đặt trên máy tính. Bạn có thể sẽ cần bao gồm các đối tượng và ứng dụng trong vùng tin tưởng khi Kaspersky Endpoint Security chặn truy cập đến một đối tượng hoặc ứng dụng nhất định nếu bạn chắc chắn rằng đối tượng hoặc ứng dụng đó là an toàn.

Bạn có thể loại trừ các đối tượng sau đây khỏi bị quét:

  • Tập tin thuộc định dạng nhất định
  • Tập tin được lựa chọn bởi một mặt nạ
  • Các tập tin được lựa chọn
  • Thư mục
  • Tiến trình ứng dụng

Loại trừ quét

Loại trừ quét là một nhóm các điều kiện mà theo đó Kaspersky Endpoint Security sẽ không quét một đối tượng để phát hiện virus và các mối đe dọa khác.

Loại trừ quét giúp bạn có thể sử dụng an toàn các phần mềm hợp lệ có thể bị khai thác bởi bọn tội phạm để phá hủy máy tính hoặc dữ liệu người dùng. Mặc dù chúng không có chức năng độc hại nào, nhưng các ứng dụng đó vẫn có thể được sử dụng như một thành phần trung gian trong phần mềm độc hại. Các ví dụ của ứng dụng đó bao gồm các công cụ quản trị từ xa, các trình khách IRC, máy chủ FTP, các tiện ích khác nhau để tạm ngưng hoặc che giấu tiến trình, trình keylogger, bẻ khóa mật khẩu và tự động quay số. Các ứng dụng này không được phân loại là virus. Chi tiết về các phần mềm hợp pháp có thể được sử dụng bởi bọn tội phạm để gây thiệt hại máy tính hoặc dữ liệu cá nhân có thể được xem trên website Bách khoa toàn thư về Virus của Kaspersky tại https://encyclopedia.kaspersky.com/knowledge/riskware/.

Các ứng dụng đó có thể bị chặn bởi Kaspersky Endpoint Security. Để chúng không bị chặn, bạn có thể thiết lập loại trừ quét cho các ứng dụng đang được sử dụng. Để làm điều này, hãy bổ sung tên hoặc mặt nạ tên của ứng dụng được liệt kê trong Bách khoa toàn thư về Virus của Kaspersky vào vùng tin tưởng. Ví dụ, có thể bạn thường xuyên sử dụng chương trình Quản trị từ xa. Đây là một ứng dụng truy cập từ xa cho phép bạn kiểm soát một máy tính từ xa. Kaspersky Endpoint Security coi hoạt động này là đáng ngờ và có thể sẽ chặn nó. Để ứng dụng không bị chặn, hãy tạo một loại trừ quét với tên hoặc mặt nạ tên của ứng dụng được liệt kê trong Bách khoa toàn thư về Virus của Kaspersky.

Nếu một ứng dụng thu thập thông tin và gửi nó ra ngoài để xử lý được cài đặt trên máy tính của bạn, Kaspersky Endpoint Security có thể phân loại ứng dụng này là phần mềm độc hại. Để tránh điều này, bạn có thể loại trừ ứng dụng khỏi bị quét bằng cách thiết lập Kaspersky Endpoint Security như được mô tả trong tài liệu này.

Các loại trừ quét có thể được sử dụng bởi những thành phần ứng dụng và tác vụ sau đây, được thiết lập bởi quản trị viên:

  • Chống virus cho tập tin
  • Chống virus cho thư điện tử.
  • Chống virus cho web.
  • Kiểm soát đặc quyền ứng dụng.
  • Tác vụ quét
  • Giám sát hệ thống.

Danh sách các ứng dụng được tin tưởng

Danh sách các ứng dụng được tin tưởng là một danh sách các ứng dụng có tên, hoạt động mạng (bao gồm hoạt động độc hại) và truy cập đến registry hệ thống không bị giám sát bởi Kaspersky Endpoint Security. Theo mặc định, Kaspersky Endpoint Security sẽ quét các đối tượng được mở, thực thi và lưu bởi bất kỳ tiến trình nào và kiểm soát hoạt động của tất cả các ứng dụng và lưu lượng mạng được tạo bởi chúng. Kaspersky Endpoint Security sẽ loại trừ các ứng dụng có trong danh sách các ứng dụng được tin tưởng khỏi tác vụ quét.

Ví dụ, nếu bạn coi các đối tượng được sử dụng bởi ứng dụng Microsoft Windows Notepad là an toàn và không cần được quét, điều đó có nghĩa là bạn tin tưởng ứng dụng này, và có thể thêm Microsoft Windows Notepad vào danh sách các ứng dụng được tin tưởng. Tác vụ quét sau đó sẽ bỏ qua các đối tượng được sử dụng bởi ứng dụng này.

Thêm vào đó, một số hành động được phân loại là đáng ngờ bởi Kaspersky Endpoint Security có thể là an toàn trong ngữ cảnh sử dụng của một số ứng dụng. Ví dụ, việc theo dõi văn bản được nhập từ bàn phím là một tiến trình thường thấy cho các trình thay đổi bố cục bàn phím tự động (ví dụ như Punto Switcher). Để tính đến các đặc điểm của những ứng dụng đó và loại trừ hoạt động của chúng khỏi tác vụ giám sát, chúng tôi khuyến nghị bạn thêm các ứng dụng đó vào danh sách ứng dụng được tin tưởng.

Việc loại trừ các ứng dụng được tin tưởng khỏi tác vụ quét giúp tránh xung đột tương thích giữa Kaspersky Endpoint Security và các chương trình khác (ví dụ, vấn đề quét hai lần lưu lượng mạng của một máy tính thuộc bên thứ ba bởi Kaspersky Endpoint Security và một ứng dụng chống virus khác), đồng thời tăng hiệu năng của máy tính, điều này là vô cùng quan trọng khi sử dụng các ứng dụng mạng.

Cùng lúc đó, các tập tin thực thi và tiến trình của ứng dụng được tin tưởng vẫn sẽ được quét để phát hiện virus và các phần mềm độc hại khác. Một ứng dụng có thể được loại trừ hoàn toàn khỏi tác vụ quét của Kaspersky Endpoint Security bằng cách thêm chúng vào loại trừ quét.

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.