Kaspersky Endpoint Security 12 for Windows

Protezione AMSI

8 luglio 2024

ID 173854

Il componente Protezione AMSI è progettato per il supporto dell'interfaccia AMSI (Antimalware Scan Interface) di Microsoft. AMSI (Antimalware Scan Interface) consente ad applicazioni di terzi con il supporto AMSI di inviare oggetti (ad esempio script di PowerShell) a Kaspersky Endpoint Security per un'ulteriore analisi e quindi di ricevere i risultati della scansione di questi oggetti. Tra le applicazioni di terzi possono essere incluse, ad esempio, le applicazioni Microsoft Office (vedere la figura di seguito). Per informazioni dettagliate su AMSI, consultare la documentazione di Microsoft.

Protezione AMSI è solo in grado di rilevare una minaccia e di informare un'applicazione di terzi della minaccia rilevata. Dopo la ricezione di una notifica di minaccia, l'applicazione di terzi non consente di eseguire azioni dannose (ad esempio arresti).

Esempio di funzionamento del Provider di protezione AMSI

Il componente Protezione AMSI può rifiutare una richiesta da un'applicazione di terzi, ad esempio se questa applicazione supera il numero massimo di richieste all'interno di un intervallo di tempo specificato. Kaspersky Endpoint Security invia le informazioni su una richiesta rifiutata da un'applicazione di terzi ad Administration Server. Il componente Protezione AMSI non nega le richieste provenienti dalle applicazioni di terzi per cui è abilitata l'integrazione continua con il componente Protezione AMSI.

Protezione AMSI è disponibile per i seguenti sistemi operativi per workstation e server:

  • Windows 10 Home / Pro / Pro for Workstations / Education / Enterprise / Enterprise multi-sessione;
  • Windows 11 Home / Pro / Pro for Workstations / Education / Enterprise;
  • Windows Server 2016 Essentials / Standard / Datacenter (inclusa la modalità Core);
  • Windows Server 2019 Essentials / Standard / Datacenter (inclusa la modalità Core);
  • Windows Server 2022 Standard / Datacenter / Datacenter: Azure Edition (inclusa la modalità Core);

In questa sezione

Abilitazione e disabilitazione di Protezione AMSI

Utilizzo di Protezione AMSI per eseguire la scansione dei file compositi

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.