在 ICAP 網路儲存防護工作中手動配置安全等級設定
預設情況下,ICAP 網路儲存防護工作具有下表中敘述的設定。您可以變更這些設定值。
在修改工作設定時(例如,指定不同的安全等級),Kaspersky Security for Windows Server 將在正在執行的工作中立即套用新設定。Kaspersky Security for Windows Server 在系統稽核記錄中記錄修改工作設定的日期和時間。
ICAP 網路儲存防護工作的設定
設定 | 預設值 | 註釋 |
---|---|---|
安全等級 | 套用“建議”安全等級。 | 您可以為受防護的網路附加儲存套用某個預設的安全等級;也可以手動指定安全設定值。 |
啟發式分析 | 套用“中度”分析等級。 | 您可以啟用或停用“啟發式分析”並設定分析等級。 |
使用 KSN 防護 | 已套用。 | 您可以為 ICAP 網路儲存防護啟用或停用 KSN 服務的使用。 |
ICAP 服務連線設定 |
| 也可以修改其他網路儲存連線設定。這些變更應并入網路附加儲存。 |
排程設定 | 未套用。清除“依排程執行”核取方塊。將手動執行工作。 | 您可以將工作設定為依排程執行,例如,在 Kaspersky Security for Windows Server 啟動時。 |
手動配置 ICAP 網路儲存的安全設定:
- 展開卡巴斯基安全管理中心管理主控台樹狀目錄中的“受管理裝置”節點。
- 選擇要為其設定工作的管理群組。
- 選擇“政策”標籤。
- 按兩下要設定的政策名稱。
- 在開啟的“內容:<政策名稱>”視窗中,選擇“網路附加儲存防護”部分。
- 點擊“即時檔案防護 (ICAP)”子部分中的“設定”按鈕。
將開啟“ICAP-網路儲存防護”視窗。
- 在“ICAP-網路儲存防護”視窗的“一般”標籤上,點擊“設定”按鈕。
將開啟“安全設定”視窗。
- 根據電腦安全需求設定設定。為此,請執行以下操作:
- 在“一般”標籤上,執行以下操作:
- 在“物件防護”部分中,指定 Kaspersky Security for Windows Server 要掃描的物件:
也可以在網路附加儲存中配置該設定。如果在 Kaspersky Security for Windows Server 中配置了該設定,網路附加儲存將傳送不適合掃描的物件,Kaspersky Security for Windows Server 將聲明該物件是安全的,無需執行病毒掃描。如果在網路附加儲存中配置了該設定,網路附加儲存將不傳送不適合掃描的物件。為了減少安裝有 Kaspersky Security for Windows Server 的伺服器上的網路流量和負載,建議配置相關設定以限制網路附加儲存中要掃描的物件數量。
- 在“複合物件防護”部分中,指定 Kaspersky Security for Windows Server 要掃描的複合物件。
- 在“物件防護”部分中,指定 Kaspersky Security for Windows Server 要掃描的物件:
- 在“操作”標籤上,執行以下操作:
- 在“對受感染物件和其他物件執行的操作”部分中,選擇 Kaspersky Security for Windows Server 在偵測到感染的物件時執行的操作。
- 在“對可疑物件執行的操作”部分中,選擇 Kaspersky Security for Windows Server 在偵測到可疑感染的物件時執行的操作。
- 選擇依威脅類型對物件執行的操作。
- 在“效能”標籤上,執行以下操作:
- 在“排除”部分中,指定您希望 Kaspersky Security for Windows Server 從掃描中排除的物件:
- 要從掃描中排除檔案,請選定“排除檔案”核取方塊,然後指定要排除的檔案名稱或名稱遮罩。
- 若要排除可偵測物件(如遠端系統管理工具),請選定“不偵測”核取方塊,然後根據病毒百科分類指定可偵測物件的名稱或名稱遮罩。
- 在“進階設定”部分中,指定物件掃描的最大持續時間和掃描複合檔案的最大大小。
- 在“排除”部分中,指定您希望 Kaspersky Security for Windows Server 從掃描中排除的物件:
- 在“一般”標籤上,執行以下操作:
- 在“安全設定”視窗中,點擊“確定”。
將關閉“安全設定”視窗。
- 在“ICAP-網路儲存防護”視窗中點擊“確定”。
將儲存已配置的自訂安全等級設定。