Задание настроек процессов

Процессы проверки при обращении к файлу настраиваются на основе риска, назначенного каждому процессу. Можно настроить одну политику сканирования по умолчанию для всех процессов или настроить различные политики на основе риска, назначенного каждому процессу. К настраиваемым параметрам относятся: назначение риска процессам, определение сканируемых элементов, выполнение эвристического сканирования, сканирование сжатых файлов, выполнение действий с обнаружениями и сканирование на предмет наличия потенциально нежелательных программ.

Для получения доступа к свойствам возможностей Процессы по умолчанию, Малоопасные процессы или Процессы, подвергающиеся высокому риску выполните следующие действия.
  • В консоли ePolicy Orchestrator перейдите к Системы | Каталог политик и выберите элемент VirusScan Enterprise 8.7.0 в списке Продукт и элемент Политики проверки при обращении к файлу для процессов по умолчанию, Политики проверки при обращении к файлу для малоопасных процессов или Политики проверки при обращении к файлу для процессов, подвергающихся высокому риску в списке Категория.

  • В консоли VirusScan Console откройте свойства возможности Сканер, запускаемый при обращении к файлу, затем на левой панели выберите элемент Процессы по умолчанию, Малоопасные процессы или Процессы, подвергающиеся высокому риску.

Настройте параметры на каждой вкладке. Чтобы вывести описания параметров, нажимайте на каждой вкладке кнопки ? или Справка.

Описания вкладок

Вкладка Описание
Процессы
  • Проверка при обращении к файлу для процессов по умолчанию — выбрать настройку одной политики сканирования для всех процессов или различные политики сканирования для процессов, подвергающихся высокому риску, малоопасных процессов и процессов по умолчанию.
    Note: Если настроить одну политику сканирования, она будет применяться ко всем процессам. Если настроить различные политики сканирования для малоопасных и процессов, подвергающихся высокому риску, эта политика будет применяться только к тем процессам, которые не определены как малоопасные или подвергающиеся высокому риску.
  • Проверка при обращении к файлу для малоопасных процессов — задать процессы, попадающие в категорию малоопасных.
  • Проверка при обращении к файлу для процессов, подвергающихся высокому риску — задать процессы, попадающие в категорию подвергающихся высокому риску.
Note: Перед настройкой различных политик для процессов с разной степенью риска необходимо сначала выбрать параметр Настроить различные политики сканирования для процессов, подвергающихся высокому риску, малоопасных процессов и процессов по умолчанию на вкладке Проверка при обращении к файлу для процессов по умолчанию.
Элементы сканирования
  • Настройте сканирование файлов при чтении, при записи, на сетевых дисках и/или сканирование файлов, открытых для резервного копирования.
  • Укажите сканируемые файлы и типы файлов.
  • Сканировать на наличие потенциальных угроз, похожих на нежелательные программы, «троянских коней» и макровирусы.
  • Сканировать внутри архивов и зашифрованных MIME-файлов.
  • Включить проверку при обращении к файлу для нежелательных программ.
Исключения Выберите файлы, папки и диски, исключаемые из сканирования.
Действия
Для обнаружений угроз:
  • Основное действие, выполняемое при обнаружении угрозы.
  • Дополнительное действие, выполняемое с обнаружением угрозы при сбое основного.
Для обнаружений нежелательных программ:
  • Основное действие, выполняемое при обнаружении нежелательной программы.
  • Дополнительное действие, выполняемое с обнаружением нежелательной программы при сбое основного.