啟用和停用惡意探索防護
啟用和停用惡意探索防護
2024年10月23日
ID 149735
惡意探索是惡意探索系統或軟體中的弱點,以對裝置執行惡意操作的軟體程式碼。惡意探索通常會在使用者不知情的情況下,在裝置上安裝惡意軟體。最常見的情況是,惡意探索會攻擊瀏覽器及 Adobe Flash、Java 和 Microsoft Office 應用程式。
惡意探索防護包括下列方法:
- 控制從易受攻擊的應用程式和瀏覽器啟動可執行檔。
- 控制易受攻擊之應用程式的可疑操作。
- 應用程式操作監控。
- 追蹤惡意程式碼的來源。
- 防範軟體弱點惡意探索。
具有偵測到之弱點的應用程式清單會與 Kaspersky Security 應用程式資料庫一起更新。
預設情況下會啟用惡意探索防護。您可視需要停用惡意探索防護。
若要在卡巴斯基安全管理中心中啟用或停用惡意探索防護,請執行以下操作:
- 開啟卡巴斯基安全管理中心管理主控台。
- 在主控台樹狀目錄的受管理裝置資料夾中,開啟具相關受防護的虛擬機所屬管理群組名稱之資料夾。
- 在工作區選擇政策標籤。
- 在政策清單中選擇 Light Agent for Windows 政策,按兩下開啟內容:<政策名稱>。
- 在政策屬性視窗中,選擇左側清單中的“系統監控”區域。
- 請在視窗右側的”一般設定“區域中,執行以下操作之一:
- 如果您希望 Kaspersky Security 監控易受攻擊的應用程式所執行之可執行檔,請選擇啟用弱點利用防護核取方塊。
如果 Kaspersky Security 偵測到來自易受攻擊的應用程式之可執行檔並非由使用者執行,將會封鎖此檔案執行。
- 如果您不希望 Kaspersky Security 監控由易受攻擊的應用程式所執行之可執行檔,請清除啟用惡意探索防護核取方塊。
- 如果您希望 Kaspersky Security 監控易受攻擊的應用程式所執行之可執行檔,請選擇啟用弱點利用防護核取方塊。
- 點擊套用按鈕。
若要在本機介面中啟用或停用惡意探索防護,請執行以下操作:
- 在受防護的虛擬機上,開啟應用程式設定視窗。
- 在視窗左側的病毒防護區域中,選擇系統監控。
系統監控元件的設定將顯示在視窗右邊。
如果無法使用本機介面中的設定,表示由政策定義的設定值用於管理群組的所有受防護的虛擬機。
- 請執行以下操作之一:
- 如果您希望 Kaspersky Security 監控易受攻擊的應用程式所執行之可執行檔,請選取啟用弱點利用防護核取方塊。
如果 Kaspersky Security 偵測到來自易受攻擊的應用程式之可執行檔並非由使用者執行,將會封鎖此檔案執行。
- 如果您不希望 Kaspersky Security 監控由易受攻擊的應用程式所執行之可執行檔,請清除啟用惡意探索防護核取方塊。
- 如果您希望 Kaspersky Security 監控易受攻擊的應用程式所執行之可執行檔,請選取啟用弱點利用防護核取方塊。
- 若要儲存變更,請點擊儲存按鈕。
此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。