預設自訂掃描工作設定

2023年2月20日

ID 180020

預設情況下,自訂掃描工作將使用下表所述的設定。您可以配置本機系統和自訂掃描工作。

預設自訂掃描工作設定

設定

預設值

敘述

掃描範圍

套用於系統和自訂工作:

  • 在作業系統啟動時掃描:整個受防護裝置,排除共用資料夾和自動執行的物件。
  • 關鍵區域掃描:整個受防護裝置,排除共用資料夾和某些作業系統檔案。
  • 自訂掃描工作:整個受防護裝置。

您可以變更掃描範圍。不能為隔離區掃描應用程式完整性控制本機系統工作配置掃描範圍。

安裝後,在作業系統啟動時掃描工作是自動建立。預設情況下,會套用僅通知模式。在這種情況下,在裝置上部署 Kaspersky Embedded Systems Security 後,如果在掃描期間未發現系統服務問題,您可以啟用在作業系統啟動時掃描工作。如果應用程式將關鍵系統服務偵測為受感染或疑似感染的物件,僅通知模式會讓您有時間找出原因並解決問題。如果應用程式套用執行建議動作模式,這將呼叫消毒。如果消毒動作失敗則移除,消毒或移除系統檔案可能會導致作業系統啟動出現嚴重問題。

安全性設定

整個掃描範圍的一般設定;對應“建議”安全等級。

您可以對受防護裝置檔案資源清單或樹狀目錄中選定的節點執行以下操作:

  • 選擇不同的預定義安全等級
  • 手動變更安全性設定

    您可以將選定節點的一組安全性設定儲存為範本,以便在以後將其套用至其他節點。

使用啟發式分析

與“關鍵區域掃描”、“在作業系統啟動時掃描”和自訂工作的“中度”分析等級結合使用。

與“隔離區掃描”工作的“深度”分析等級結合使用。

可以啟用或停用“啟發式分析”並設定分析等級。不能配置“隔離區掃描”工作分析級別。

“應用程式完整性控制”和“基線檔案完整性監控”工作不使用啟發式分析。

套用信任區域

已套用(不適用於“隔離區掃描”工作)

 

可以在選定工作中使用的一般排除清單。

在掃描中使用 KSN

已套用

您可以使用卡巴斯基安全網路雲端服務基礎架構提高您的裝置防護能力。

以特定權限啟動工作的設定

在系統帳戶下啟動工作。

您可以為所有系統和自訂掃描工作編輯以特定帳戶權限啟動工作的設定,但“隔離區掃描”和“應用程式完整性控制”工作除外。

在背景模式下執行工作(低優先順序)

未套用

您可以配置自訂掃描工作的優先順序。

工作啟動排程

套用於本機系統工作:

  • 在作業系統啟動時掃描 - 在應用程式啟動時
  • 關鍵區域掃描 - 每週
  • 隔離區掃描 - 應用程式資料庫更新後
  • 應用程式完整性控制 - 每天

    新建自訂工作中未使用。

您可以配置排程工作啟動的設定。

記錄掃描執行並更新裝置防護狀態

執行關鍵區域掃描後,每週更新一次裝置防護狀態。

可透過以下方式配置記錄關鍵區域掃描執行記錄的相關設定:

  • 編輯關鍵區域掃描工作啟動排程的設定。
  • 編輯關鍵區域掃描工作的掃描範圍。
  • 建立自訂的自訂掃描工作。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。