Обнаружение подозрительного поведения

Можно настроить действие, которое модуль SONAR будет выполнять, обнаружив изменение в DNS или в файле хоста.

Табл.: Опции обнаружения подозрительного поведения

Опция

Описание

Обнаружение серьезных угроз

Обнаружение несущественных угроз

Настраивает действие, выполняемое модулем SONAR при обнаружении надежного приложения с подозрительным поведением. Например, надежное приложение может пытаться создать исполняемые файлы или загрузить ненадежный драйвер.

Можно настроить следующие действия.

  • Игнорировать

    Игнорирует факт обнаружения.

  • Запросить

    Предлагает пользователю разрешить или блокировать приложение.

  • Занести в журнал

    Разрешает приложение, но регистрирует событие в журнале.

  • Блокировать

    Блокирует изменение.