Защита

В политике представлены параметры работы компонента Защита. Защита запускается при старте операционной системы мобильного устройства. Компонент постоянно находится в оперативной памяти устройства и проверяет файловую систему. Политика содержит параметры, с помощью которых вы можете задать область проверки, а также выбрать действие, выполняемое при обнаружении вредоносного объекта.

Поддерживается: Kaspersky Endpoint Security 8 for Smartphone

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
Value NameOAS_Enable
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Объекты проверки

Тип проверяемых файлов


  1. Все файлы
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameOAS_ExecutablesOnly
    Value TypeREG_DWORD
    Value0
  2. Только исполняемые файлы
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameOAS_ExecutablesOnly
    Value TypeREG_DWORD
    Value1

Реакция на угрозу

Действие при обнаружении угрозы:


  1. Помещать на карантин
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameOAS_Action
    Value TypeREG_DWORD
    Value0
  2. Удалить
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameOAS_Action
    Value TypeREG_DWORD
    Value1
  3. Записать в журнал
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows Mobile Settings\Registry\HKLM\Software\Kaspersky Lab\Endpoint8\Policies
    Value NameOAS_Action
    Value TypeREG_DWORD
    Value2


endpoint8.admx