Угрозы и исключения
Типы обнаруживаемых объектов
Kaspersky Internet Security обнаруживает объекты разных типов, такие как, например, вирусы и черви, троянские программы, рекламные программы. Подробнее о них читайте в Энциклопедии «Касперского».
Вы можете выключить обнаружение объектов следующих типов:
- Другие программы, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя. К таким программам относятся, например, программы удаленного администрирования, которые используют системные администраторы; чтобы получать доступ к интерфейсу удаленного компьютера для наблюдения и управления.
- Многократно упакованные файлы. Файлы, которые упакованы несколько раз, в том числе разными упаковщиками. Многократная упаковка затрудняет проверку объектов.
По ссылке открывается окно Исключения со списком исключений из проверки. Исключение из проверки – это совокупность условий, при выполнении которых Kaspersky Internet Security не проверяет объект на вирусы и другие программы, представляющие угрозу.
Вы можете добавлять, изменять и удалять исключения из списка.
В окне добавления или изменения исключения можно задать условия, в соответствии с которыми объекты должны исключаться из проверки (Kaspersky Internet Security не будет их проверять):
- Файл или папка, которые нужно исключить из проверки (в том числе можно исключить исполняемые файлы программ и процессов). Вы можете использовать маски в соответствии со следующими правилами:
- Символ * , который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
- Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
- Символ ? , который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
- Тип объектов, которые должны исключаться из проверки. Введите название типа объекта по классификации Энциклопедии «Касперского» (например, Email-Worm , Rootkit или RemoteAdmin ). Вы можете использовать маски с символами ? (заменяет любой символ) и * (заменяет любые несколько символов). Например, если указана маска Client* , Kaspersky Internet Security исключает из проверки объекты типов Client-IRC , Client-P2P и Client-SMTP .
- Хеш-сумму объекта. Сверка хеш-суммы объекта с указанной в этой настройке позволяет исключить из проверки объект, если он не изменялся.
- Компоненты защиты, при работе которых действует исключение.
Вместо удаления исключения из списка можно изменить статус исключения на Неактивно (в окне добавления или изменения исключения), в этом случае оно не будет действовать.
Указать доверенные программы
По ссылке открывается окно со списком доверенных программ. Kaspersky Internet Security не контролирует файловую и сетевую активность доверенных программ (в том числе и вредоносную), а также обращения этих программ к системному реестру.
Вы можете добавлять, изменять и удалять доверенные программы из списка.
Даже если программа включена в список доверенных, Kaspersky Internet Security продолжает проверить исполняемый файл и процесс этой программы на вирусы и другие угрозы. Если вы хотите, чтобы исполняемый файл и процесс доверенной программы не проверялись, добавьте их в список исключений.
При добавлении или изменении доверенной программы вы можете указать правила, в соответствии с которыми Kaspersky Internet Security контролирует активность доверенной программы, в окне Исключения для программы .
В окне Исключения для программы доступны для выбора следующие правила:
- Не проверять открываемые файлы.
- Не контролировать активность программы. Не контролируется любая активность программы в рамках работы Контроля программ.
- Не наследовать ограничения родительского процесса (программы). Если ограничения родительского процесса или программы не наследуются, активность программы контролируется по заданным вами правилам или по правилам группы доверия, в которую входит эта программа.
- Не контролировать активность дочерних программ.
- Не блокировать взаимодействие с интерфейсом Kaspersky Internet Security. Программе разрешено управлять программой Kaspersky Internet Security, используя графический интерфейс Kaspersky Internet Security. Необходимость разрешить программе управлять интерфейсом Kaspersky Internet Security может возникнуть при использовании программы для удаленного доступа к рабочему столу или программы, обеспечивающей работу устройства ввода данных. К таким устройствам относятся, например, сенсорные панели (тачпады), графические планшеты.
- Не проверять весь трафик (или зашифрованный трафик). В зависимости от выбранного варианта ( Не проверять весь трафик или Не проверять зашифрованный трафик ) Kaspersky Internet Security исключает из проверки весь сетевой трафик программы или трафик, передаваемый по протоколу SSL. Значение настройки не влияет на работу Сетевого экрана: Сетевой экран проверяет трафик программы в соответствии с установленными для него настройками. Исключения влияют на работу Почтового Антивируса, Веб-Антивируса и Анти-Спама. Вы можете уточнить IP-адреса или сетевые порты, на которые должно распространяться ограничение контроля трафика.
Если в окне Исключения для программы изменить статус на Неактивно , Kaspersky Internet Security не относит программу к доверенным. Таким образом можно временно исключить программу из доверенных, не удаляя из списка.
Использовать доверенное системное хранилище сертификатов
Если выбрано одно из доверенных системных хранилище сертификатов, Kaspersky Internet Security исключает из проверки программы, подписанные доверенной цифровой подписью. Kaspersky Internet Security автоматически помещает такие программы в группу Доверенные.
Если выбрано Не использовать , то Kaspersky Internet Security проверяет программы независимо от наличия цифровой подписи. Kaspersky Internet Security помещает программу в группу доверия в зависимости от уровня опасности, которую эта программа может представлять для компьютера.
Источник
Касперский как настроить исключения
Чтобы добавить исключения из области защиты от шифрования, выполните следующие действия:
- Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
- Выберите группу администрирования, для которой требуется настроить параметры программы.
- В панели результатов выбранной группы администрирования выполните одно из следующих действий:
- Чтобы настроить параметры программы для группы защищаемых устройств, выберите закладку Политики и откройте окно Свойства: .
- Чтобы настроить параметры программы для отдельного защищаемого устройства, выберите закладку Устройства и откройте окно Параметры программы .
Если к устройству применяется активная политика Kaspersky Security Center, запрещающая изменение параметров программы, эти параметры недоступны для изменения в окне Параметры программы .
В разделе Контроль активности в сети нажмите на кнопку Настройка в подразделе Защита от шифрования .
Откроется окно Защита от шифрования .
На закладке Исключения установите флажок Учитывать исключенные области защиты .
Если флажок установлен, то во время выполнения задачи Защита от шифрования Kaspersky Security для Windows Server не обнаруживает вредоносное шифрование в указанных областях.
Если флажок снят, Kaspersky Security для Windows Server обнаруживает попытки шифрования во всех папках общего доступа.
По умолчанию флажок установлен, а список исключений включает следующие элементы, добавленные специалистами «Лаборатории Касперского»:
Откроется окно Выберите папку для добавления .
Исключенная область будет добавлена в список.
Источник
Касперский как настроить исключения
Исключение из проверки – это совокупность условий, при выполнении которых Kaspersky Endpoint Security не проверяет объект на вирусы и другие программы, представляющие угрозу.
Исключения из проверки позволяют работать с легальными программами, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя. Такие программы сами по себе не имеют вредоносных функций, но эти программы могут быть использованы злоумышленниками. Подробную информацию о легальных программах, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя, вы можете получить на сайте Вирусной энциклопедии «Лаборатории Касперского».
В результате работы Kaspersky Endpoint Security такие программы могут быть заблокированы. Чтобы избежать блокирования, для используемых программ вы можете настроить исключения из проверки. Для этого нужно добавить в доверенную зону название или маску названия по классификации Вирусной энциклопедии «Лаборатории Касперского». Например, вы часто используете в своей работе программу Radmin, предназначенную для удаленного управления компьютерами. Такая активность программы рассматривается Kaspersky Endpoint Security как подозрительная и может быть заблокирована. Чтобы исключить блокировку программы, нужно сформировать исключение из проверки, где указать название или маску названия по классификации Вирусной энциклопедии «Лаборатории Касперского».
Если у вас на компьютере установлена программа, выполняющая сбор и отправку информации на обработку, Kaspersky Endpoint Security может классифицировать такую программу как вредоносную. Чтобы избежать этого, вы можете исключить программу из проверки, настроив Kaspersky Endpoint Security способом, описанным в этом документе.
Исключения из проверки могут использоваться в ходе работы следующих компонентов и задач программы, заданных администратором системы:
Kaspersky Endpoint Security не проверяет объект, если при запуске одной из задач проверки в область проверки включен диск, на котором находится объект, или папка, в которой находится объект. Однако при запуске задачи выборочной проверки именно для этого объекта исключение из проверки не применяется.
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики .
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Общие параметры → Исключения .
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка .
- В окне Доверенная зона выберите закладку Исключения из проверки .
Откроется окно со списком исключений.
Если флажок снят, пользователю доступен только общий список исключений, сформированный в политике. Если локальный список сформирован, после выключения функции Kaspersky Endpoint Security продолжает исключать из проверки файлы из списка.
- В блоке Свойства установите флажок Файл или папка .
- По ссылке выберите файл или папку , расположенной в блоке Описание исключения из проверки , откройте окно Имя файла или папки .
- Введите имя файла или папки, маску имени файла или папки или выберите файл или папку в дереве папок, нажав на кнопку Обзор .
- Символ * , который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
- Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
- Символ ? , который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Ссылка на добавленный файл или папку появится в блоке Описание исключения из проверки окна Исключение из проверки .
- В блоке Свойства установите флажок Название объекта .
- По ссылке введите название объекта , расположенной в блоке Описание исключения из проверки , откройте окно Название объекта .
- Введите название типа объекта по классификации Энциклопедии «Касперского» (например, Email-Worm , Rootkit или RemoteAdmin ).
Вы можете использовать маски с символами ? (заменяет любой символ) и * (заменяет любые несколько символов). Например, если указана маска Client* , Kaspersky Endpoint Security исключает из проверки объекты типов Client-IRC , Client-P2P и Client-SMTP .
Нажмите на кнопку ОК в окне Название объекта .
Ссылка на добавленное название объекта появится в блоке Описание исключения из проверки окна Исключение из проверки .
- В блоке Свойства установите флажок Хеш объекта .
- По ссылке введите хеш объекта откройте окно Хеш объекта .
- Введите хеш файла или выберите файл, нажав на кнопку Обзор .
Если файл изменится, хеш файла тоже будет изменен. В результате измененный файл не будет добавлен в исключения.
Нажмите на кнопку ОК в окне Хеш объекта .
Ссылка на добавленный объект появится в блоке Описание исключения из проверки окна Исключение из проверки .
- По ссылке любые , расположенной в блоке Описание исключения из проверки , активируйте ссылку выберите компоненты .
- По ссылке выберите компоненты откройте окно Компоненты защиты .
- Установите флажки напротив тех компонентов, на работу которых должно распространяться исключение из проверки.
- Нажмите на кнопку ОК в окне Компоненты защиты .
Если компоненты указаны в параметрах исключения из проверки, то исключение применяется при проверке только этими компонентами Kaspersky Endpoint Security.
Если компоненты не указаны в параметрах исключения из проверки, то исключение применяется при проверке всеми компонентами Kaspersky Endpoint Security.
- В главном окне Web Console выберите Устройства → Политики и профили политик .
- Нажмите на название политики Kaspersky Endpoint Security для компьютеров, на которых вы хотите добавить исключение.
Откроется окно свойств политики.
Если флажок снят, пользователю доступен только общий список исключений, сформированный в политике. Если локальный список сформирован, после выключения функции Kaspersky Endpoint Security продолжает исключать из проверки файлы из списка.
Также вы можете ввести путь вручную. Kaspersky Endpoint Security поддерживает символы * и ? для ввода маски:
- Символ * , который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
- Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
- Символ ? , который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Вы можете использовать маски с символами ? (заменяет любой символ) и * (заменяет любые несколько символов). Например, если указана маска Client* , Kaspersky Endpoint Security исключает из проверки объекты типов Client-IRC , Client-P2P и Client-SMTP .
Если вы хотите исключить из проверки отдельный файл, в поле Хеш файла введите хеш файла.
Если файл изменится, хеш файла тоже будет изменен. В результате измененный файл не будет добавлен в исключения.
- В нижней части главного окна программы нажмите на кнопку .
- В окне параметров программы выберите раздел Угрозы и исключения .
- В блоке Исключения перейдите по ссылке Настроить исключения .
- Нажмите на кнопку Добавить .
- Если вы хотите исключить из проверки файл или папку, выберите файл или папку, нажав на кнопку Обзор .
Также вы можете ввести путь вручную. Kaspersky Endpoint Security поддерживает символы * и ? для ввода маски:
- Символ * , который заменяет любой набор символов, в том числе пустой, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске (C:), но не в подпапках.
- Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
- Символ ? , который заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Вы можете использовать маски с символами ? (заменяет любой символ) и * (заменяет любые несколько символов). Например, если указана маска Client* , Kaspersky Endpoint Security исключает из проверки объекты типов Client-IRC , Client-P2P и Client-SMTP .
Если вы хотите исключить из проверки отдельный файл, в поле Хеш файла введите хеш файла.
Если файл изменится, хеш файла тоже будет изменен. В результате измененный файл не будет добавлен в исключения.
Вы можете в любое время остановить работу исключения с помощью переключателя.
Примеры масок пути:
Пути к файлам, расположенным в любой из папок:
- Маска *.exe будет включать все пути к файлам с расширением exe.
- Маска example* будет включать все пути к файлам с именем EXAMPLE.
Пути к файлам, расположенным в указанной папке:
- маска C:\dir\*.* будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\* будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\ будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\*.exe будет включать все пути к файлам с расширением exe в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\test будет включать все пути к файлам с именем test в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\*\test будет включать все пути к файлам с именем test в папке C:\dir\ и в подпапках папки C:\dir\.
Пути к файлам, расположенным во всех папках с указанным именем:
Источник