Kaspersky Container Security

Protección frente a amenazas en archivos

Kaspersky Container Security utiliza el componente Protección frente a amenazas en archivos para buscar y analizar posibles amenazas a archivos a fin de proteger los archivos de contenedores (incluso en archivos comprimidos y correos electrónicos) frente al malware. Si se detecta malware, Kaspersky Container Security puede bloquear o eliminar el objeto infectado y finalizar el proceso malicioso que se inició a partir de ese objeto. Todos los resultados del análisis de software malicioso aparecen en los resultados generales de análisis.

Puede activar, desactivar y configurar el componente Protección frente a amenazas en archivos:

  • Elija el modo de funcionamiento del interceptor de archivos (auditoría o bloqueo de objetos).
  • Elija el modo de análisis de archivo (al abrirse o al abrirse y modificarse).
  • Active o desactive el análisis de archivos comprimidos, bases de datos de correos electrónicos, mensajes de correo electrónico en formato de texto, etc.
  • Excluya temporalmente el reanálisis de archivos de texto.
  • Limite el tamaño del objeto que se analizará y la duración del análisis.
  • Elija las acciones que realizará la solución sobre los objetos infectados.
  • Configure los alcances del análisis. Kaspersky Container Security analizará los objetos que se encuentran en el área especificada del sistema de archivos.
  • Configure el uso del analizador heurístico y la tecnología iChecker durante un análisis.
  • Active o desactive la recopilación de datos sobre objetos no infectados analizados, objetos en archivos comprimidos analizados y objetos no procesados en el registro de eventos de seguridad.

En Policies → Runtime policies → Container runtime profiles, puede activar Protección frente a amenazas en archivos, modificar sus parámetros en la ventana de configuración del componente y aplicarlos a todas las directivas referentes a la ejecución en existencia.

Si no desea activar Protección frente a amenazas en archivos al iniciar una determinada directiva de entorno de seguridad, desactívelo en la configuración de la directiva con los botones Disabled/Enabled. Además, debe asegurarse de que Protección frente a amenazas en archivos no se ejecute según otra directiva referente a la ejecución en uso.

Contenido de esta sección:

Configuración de Protección frente a amenazas en archivos

Funcionamiento con el interceptor de archivos

Actualizaciones de bases de datos

Desactivación forzada de Protección frente a amenazas en archivos