You are reading help file online using chmlib.com
|
Контроль целостности приложений |
Данный компонент проактивной защиты не работает для компьютеров под
управлением Microsoft Windows XP Professional x64 Edition,
а также Microsoft Windows Vista и Microsoft Windows Vista x64.
|
Существует ряд критических для системы программ, которые могут быть использованы вредоносными программами для распространения, например, браузеры, почтовые клиенты и т.д. Как правило, это системные приложения, процессы, используемые для выхода в интернет и при работе с почтой и другими документами. Именно поэтому такие приложения являются критическими с точки зрения контроля их активности.
Проактивная защита контролирует критические приложения, анализирует их активность, целостность состава модулей данных приложений, запуск этими приложениями других процессов. В поставку Kaspersky Internet Security включен список критических приложений и для каждого из них создано свое правило, регламентирующее активность приложения. Вы можете пополнять этот список другими критическими, с вашей точки зрения, приложениями, а также удалять или редактировать правила для приложений поставляемого списка.
Кроме списка критических приложений существует набор доверенных модулей, разрешенных для загрузки во все контролируемые приложения. Например, таковыми являются модули, подписанные Microsoft Corporation. С высокой степенью вероятности активность приложений, в состав которых входят такие модули, не может быть вредоносной, поэтому строгий контроль над действиями не требуется. Специалисты «Лаборатории Касперского» сформировали список таких модулей для того чтобы снизить нагрузку на ваш компьютер при работе Проактивной защиты.
По умолчанию, компоненты, имеющие подпись Microsoft Corporation, автоматически попадают в список доверенных приложений. При необходимости вы можете добавить или удалить компоненты из списка.
Контроль за процессами в системе регулируется флажком Включить контроль целостности. По умолчанию флажок не установлен. В случае контроля целостности каждое запускаемое приложение или модуль приложения проверяется на присутствие в списке критических или доверенных приложений. Если приложение присутствует в списке критических приложений, его активность подвергается контролю Проактивной защиты в соответствии с созданным для него правилом.
Рассмотрим подробнее работу с критическими и доверенными процессами.
См. также:
Настройка правил контроля критических приложений
Формирование списка общих компонентов
You are reading help file online using chmlib.com
|