Kaspersky Endpoint Security 11 for Linux

行为检测任务(Behavior_Detection,ID:20)

2023年4月20日

ID 234873

行为检测任务监控应用程序在操作系统中的恶意活动。当检测到恶意活动时,Kaspersky Endpoint Security 可以终止执行恶意活动的应用程序进程。

默认情况下,行为检测任务会在应用程序启动时自动启动。如有必要,您可以随时停止此任务。

行为检测任务设置

设置

描述

TaskMode

在操作系统中检测到恶意活动时应用程序执行的操作。

Block(默认值)– 终止执行恶意活动的应用程序进程。

Notify – 不终止执行恶意活动的进程;仅在事件日志中记录检测到恶意活动。

UseTrustedPrograms

从扫描中排除进程。

Yes – 不扫描指定进程的活动。

No(默认值)– 扫描所有进程。

[TrustedPrograms.item_#] 部分包含从扫描中排除的进程。Kaspersky Endpoint Security 不会监控指定进程的活动。

ProgramPath

排除的进程的路径。

<进程的完整路径> – 不扫描指定本地目录中的进程。您可以使用掩码指定路径。

ApplyToDescendants

从扫描中排除 ProgramPath 设置指定的排除进程的子进程。

Yes – 从扫描中排除指定的进程及其所有子进程。

No(默认值)– 仅从扫描中排除指定进程,不排除其子进程。

ProgramDesc

排除的进程的描述。

 

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.