Превентивная защита |
На вкладке вы можете настроить реакцию Dr.Web на действия сторонних приложений, которые могут привести к заражению рабочей станции, также вы можете выбрать уровень защиты от эксплойтов. При этом вы можете задать отдельный режим защиты для конкретных приложений и общий режим, настройки которого будут применяться ко всем остальным процессам. Блокировка WSL Включите опцию , чтобы блокировать Windows Subsystem for Linux на станциях с установленным Агентом Dr.Web.
Защита от эксплойтов В разделе вы можете настроить режим блокировки вредоносных объектов, которые используют уязвимости в популярных приложениях. В соответствующем выпадающем списке выберите подходящий уровень защиты от эксплойтов.
Уровень блокировки подозрительных действий В разделе вы можете задать общий режим защиты, настройки которого будут применяться ко всем процессам, если для них не задан персональный режим в разделе ниже. Также вы можете защитить данные пользователей от нежелательных изменений. Выберите один из уровней защиты, обеспечиваемой антивирусом: • — максимальный уровень защиты при необходимости полного контроля за доступом к критическим объектам ОС Windows.
• — уровень защиты при повышенной опасности заражения. В данном режиме дополнительно запрещается доступ к тем критическим объектам, которые могут потенциально использоваться вредоносными программами. • — уровень защиты, запрещающий автоматическое изменение системных объектов, модификация которых однозначно свидетельствуют о попытке вредоносного воздействия на операционную систему. • — уровень защиты, определяемый пользователем (администратором Сервера) на основе настроек, заданных в таблице ниже. Для задания пользовательских настроек уровня превентивной защиты включите в таблице данного раздела опции в одно из следующих положений: a) — всегда разрешать действия с данным объектом или со стороны данного объекта. b) — выводить диалоговое окно для задания необходимого действия самим пользователем для конкретного объекта. c) — всегда запрещать действия с данным объектом или со стороны данного объекта. При изменении настроек в таблице, если был задан один из предустановленных уровней в поле , он автоматически изменяется на . Вы можете создать несколько независимых пользовательских профилей. Чтобы добавить новый пользовательский профиль, нажмите кнопку . В открывшемся окне задайте название для нового профиля и нажмите . Чтобы удалить созданный вами пользовательский профиль, выберите его из списка и нажмите кнопку . Возможность удалять предустановленные профили не предоставляется. Настройки превентивной защиты позволяют контролировать следующие объекты: • — отслеживать процессы, которые внедряются в запущенные приложения, что является угрозой безопасности компьютера. Не отслеживается поведение тех процессов, которые добавлены в исключения компонента SpIDer Guard. • — отслеживать процессы, которые модифицируют пользовательские файлы по известному алгоритму, свидетельствующему о том, что такие процессы являются угрозой безопасности компьютера. Не отслеживается поведение тех процессов, которые добавлены в исключения компонента SpIDer Guard. Для того чтобы защитить данные пользователей от несанкционированных изменений, рекомендуется настроить создание защищаемых копий важных файлов. • — данный файл используется операционной системой для упрощения доступа к сети Интернет. Изменения этого файла могут быть результатом работы вируса или другой вредоносной программы. • — запрещать приложениям запись на жесткий диск посекторно, не обращаясь к файловой системе. • — запрещать приложениям загрузку новых или неизвестные драйверов. Остальные настройки отвечают за критические области ОС Windows и позволяют защищать от модификации ветки реестра (как в системном профиле, так и в профилях всех пользователей). Защищаемые ветки реестра
Персональные параметры доступа В разделе вы можете задать отдельный режим защиты для конкретных приложений. Ко всем остальным процессам будут применяться настройки, заданные в разделе выше. Редактирование правил 1.Чтобы добавить еще одно правило, нажмите кнопку . a)Чтобы задать настройки добавленного правила, нажмите кнопку напротив этого правила. b)В открывшемся окне укажите путь к исполняемому файлу приложения на защищаемой станции. c)Просмотрите настройки защиты, заданные по умолчанию и, при необходимости, отредактируйте их. d)Нажмите . 2.Чтобы отредактировать существующее правило, нажмите кнопку напротив нужного правила и выполните шаги из пункта 1.a)–1.d). 3.Чтобы удалить существующее правило, нажмите кнопку напротив нужного правила. |