Kaspersky Security for Virtualization 5.x Light Agent

更改检测到恶意软件活动时执行的操作

2024年1月10日

ID 65634

当 Kaspersky Security 检测到应用程序的恶意活动时,它会执行系统监控设置中定义的操作。默认情况下,当 Kaspersky Security 检测到恶意软件活动时,它会终止恶意程序并删除程序的可执行文件。

要在 Kaspersky Security Center 中更改系统监控器的操作:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
  3. 在工作区中选择“策略”选项卡。
  4. 在策略列表中选择 Light Agent for Windows 策略,通过双击打开“属性:<策略名称>”。
  5. 在策略属性窗口中,选择左侧列表中的“系统监控”区域。
  6. 在窗口右侧部分的“主动防御”区域中的“检测到恶意软件活动时”下拉列表中,选择所需操作:
    • 自动选择操作。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将执行卡巴斯基专家设置的默认操作:终止恶意程序并删除该程序的可执行文件。

      默认选定该操作。

    • 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
    • 终止恶意程序。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序。
    • 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
  7. 单击“应用”按钮。

要在本地界面中更改系统监控的操作:

  1. 在受保护的虚拟机上,打开应用程序设置窗口
  2. 在窗口左侧的“反病毒保护”区域中选择“系统监控”。

    系统监控组件的设置将显示在窗口右边。

    如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。

  3. 主动防御 区域的 检测到恶意软件活动时 下拉列表中,选择相关操作:
    • 自动选择操作。如果选中该项,当检测到恶意活动时 Kaspersky Security 将执行卡巴斯基专家指定的默认操作:终止恶意程序并删除该程序的可执行文件。

      默认选定该操作。

    • 终止恶意程序并删除可执行文件。如果选中该项且 Kaspersky Security 检测到程序的恶意活动,它将终止该程序并删除它的可执行文件。
    • 终止恶意应用程序。如果选择该项,则在检测到恶意活动时,Kaspersky Security 会终止该应用程序。
    • 跳过。如果选择该项,则在检测到恶意活动时,Kaspersky Security 不会对应用程序的可执行文件执行任何操作。
  4. 要保存更改,请单击“保存”按钮。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.