詞彙表

2023年2月20日

ID 95897

OLE 物件

附加到其他檔案或透過使用物件連結與內嵌 (OLE) 技術內嵌其他檔案的物件。一個 OLE 物件範例是內嵌到 Microsoft Office Word 文件中的 Microsoft Office Excel 電子表格。

SIEM

一種用於分析來源於各種網路裝置和應用程式的安全事件的技術。

事件嚴重性

在 Kaspersky 應用程式執行過程中遇到的事件的內容。有以下嚴重等級:

  • 緊急事件
  • 功能故障
  • 警告
  • 資訊

同一類型的事件可能有不同的嚴重等級,具體取決於發生事件時的情況。

備份

用來儲存檔案備份副本的特殊儲存,在嘗試解毒或刪除前建立。

卡巴斯基安全網路 (KSN)

一個雲端服務基礎架構,提供對 Kaspersky 資料庫的存取,該資料庫不斷更新關於檔案、Web 資源和軟體的信譽的資訊。卡巴斯基安全網路允許 Kaspersky 十分迅速地對新威脅作出回應,提高許多防護元件的效能,以降低誤報可能性。

受感染的物件

其部分程式碼完全比對已知惡意軟體部分程式碼的物件。Kaspersky 不建議存取此類物件。

可感染的檔案

一種由於其結構或格式,可被罪犯用作儲存和傳播惡意程式碼的“容器”的檔案。通常為可執行檔,此類檔案副檔名為 .com、.exe 和 .dll。此類檔案被惡意程式碼侵入的風險非常高。

壓縮檔案

一個或多個檔案透過壓縮封裝到單個檔案中。壓縮和解壓縮資料需要一個名為壓縮應用程式的專用應用程式。

安全等級

安全等級定義為一組預先配置的應用程式元件設定。

工作

Kaspersky 程式執行的功能是以工作形式呈現,如:即時檔案防護、電腦完整掃描和資料庫更新。

工作設定

特定於每個類型工作的程式設定。

弱點

作業系統或應用程式存在的弱點,惡意軟體研發者會利用這種弱點入侵作業系統或應用程式並破壞其完整性。作業系統中的許多弱點都會導致作業系統不可靠,因為侵入作業系統的病毒可能會導致作業系統本身和安裝的應用程式損壞。

政策

政策確定應用程式的設定並管理在管理群組內的電腦上配置該應用程式的能力。必須為每個應用程式建立單獨政策。您可以為每個管理群組內的電腦上安裝的應用程式建立多個政策,但在一個管理群組內一次只能對每個應用程式套用一個政策。

啟動物件

電腦上安裝的作業系統和軟體正常啟動和執行所需的一組應用程式集。每次啟動作業系統時,都會執行這些物件。有些病毒專門感染此類物件,例如,可能會導致作業系統無法啟動。

啟動金鑰

應用程式目前使用的金鑰。

啟發式分析

用於偵測其資訊尚未新增到 Kaspersky 資料庫中的威脅技術。啟發式分析用於透過偵測運作行為,判斷對作業系統構成安全威脅的物件。啟發式分析偵測到的物件將被視為可能受感染。例如,如果一個物件包含惡意物件通常具有的運作行為(檔案開啟、寫入),則可能會將該物件視為可能受感染。

更新

替換或新增從 Kaspersky 更新伺服器上擷取的新檔案(資料庫或應用程式模組)的過程。

本機工作

定義為在單台用戶端電腦上執行的工作。

檔案遮罩

使用萬用字元表示檔案名稱。檔案遮罩中使用的標準萬用字元為 * 和 ?,其中 * 表示任意數量的任意字元,? 表示單個任意字元。

產品授權期限

一個時間段,在此時間段內您可以存取應用程式功能,並有權使用附加服務。您可以使用的服務取決於產品授權類型。

病毒特徵碼資料庫

該資料庫中包含截至病毒資料庫發佈日期為止 Kaspersky 已知的電腦安全威脅相關資訊。資料庫中的項目用於在掃描物件時偵測到惡意程式。Kaspersky 的專家維護資料庫每小時更新一次。

管理伺服器

卡巴斯基安全管理中心的一個元件,可集中儲存公司網路內所有安裝 Kaspersky 應用程式的資訊。它也可用於管理這些應用程式。

解毒

一種處理受感染檔案的方法,該方法會導致完全或部分還原資料,或裁定無法解毒檔案。不是所有的受感染物件都可以解毒。

誤報

Kaspersky 應用程式因物件的程式碼與病毒的程式碼類似而將未感染的物件視為受感染物件的情況。

防護狀態

目前防護狀態,反映電腦安全性的等級。

隔離

Kaspersky 應用程式將偵測到的可能受感染物件移動到的資料夾。在此以加密形式儲存在隔離,以避免對電腦造成任何影響。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。