Sobre a Zona Confiável

10 de novembro de 2022

ID 150462

A Zona Confiável é uma lista de exclusões da proteção ou escopo da verificação que você pode gerar e aplicar às tarefas de Verificação por Demanda e às de Proteção de Arquivos em Tempo Real.

Se você marcou as caixas de seleção Adicionar arquivos recomendados pela Microsoft à lista de exclusões e Adicionar arquivos recomendados pela Kaspersky à lista de exclusões ao instalar o Kaspersky Embedded Systems Security, o Kaspersky Embedded Systems Security adicionará os arquivos recomendados pela Microsoft e pela Kaspersky das tarefas de Proteção do Computador em Tempo Real à Zona Confiável.

Você pode criar um Zona Confiável no Kaspersky Embedded Systems Security de acordo com as seguintes regras:

  • Processos confiáveis. Objetos sensíveis à interceptação de operações de arquivos por processos do aplicativo são colocados na Zona Confiável.
  • Operações de Backup. Objetos acessados por sistemas para fazer backup de discos rígidos em dispositivos externos são colocados na Zona Confiável.
  • Exclusões. Objetos especificados por localização e/ou um objeto detectado dentro deles são colocados na Zona Confiável.

Você pode aplicar a Zona Confiável a tarefas de Proteção de Arquivos em Tempo Real, a tarefas personalizadas de Verificação por Demanda recém-criadas e em todas as tarefas de Verificação por Demanda do sistema, exceto a tarefa de Verificação da Quarentena.

A Zona Confiável é aplicada às tarefas de Proteção de Arquivos em Tempo Real e de Verificação por Demanda por padrão.

A lista de regras para gerar a Zona Confiável pode ser exportada para um arquivo de configuração XML para que seja importado para o Kaspersky Embedded Systems Security sendo executado em outro dispositivo protegido.

Processos confiáveis

Aplica-se às tarefas de Proteção de Arquivos em Tempo Real e de Segurança de Tráfego.

Alguns aplicativos no dispositivo protegido podem ficar instáveis se os arquivos que acessam forem interceptados pelo Kaspersky Embedded Systems Security. Esses aplicativos incluem, por exemplo, controladores de domínio do sistema.

Para não afetar a operação desses aplicativos, você pode desativar a proteção de arquivos acessados pelos processos de execução desses aplicativos (dessa forma criando uma lista de processos confiáveis na Zona Confiável).

A Microsoft Corporation recomenda excluir alguns arquivos do sistema operacional Microsoft Windows e arquivos de aplicativo da Microsoft da Proteção de Arquivos em Tempo Real como programas que não podem ser infectados. Os nomes de alguns deles estão listados no site da Microsoft (código do artigo: KB822158).

Você pode ativar ou desativar o uso de processos confiáveis na Zona Confiável.

Se um arquivo executável for modificado, por exemplo, por uma atualização, o Kaspersky Embedded Systems Security o excluirá da lista de processos confiáveis.

O aplicativo não usa o caminho do arquivo em um dispositivo protegido para confiar no processo. O caminho para o arquivo no dispositivo protegido é usado somente para procurar o arquivo, calcular uma soma de verificação e fornecer ao usuário informações sobre a origem do arquivo executável.

Operações de backup

Aplica-se a tarefas de Proteção do Computador em Tempo Real.

Quando os dados armazenados nos discos rígidos passam por backup em dispositivos externos, você pode desativar a proteção de objetos que são acessados durante as operações de backup. O Kaspersky Embedded Systems Security verificará os objetos que o aplicativo de backup abre para leitura com o atributo FILE_FLAG_BACKUP_SEMANTICS.

Exclusões

Aplica-se às tarefas de Proteção de Arquivos em Tempo Real e de Verificação por Demanda.

Você pode selecionar tarefas para as quais deseja usar todas as exclusões adicionadas à Zona Confiável. Além disso, você pode excluir objetos de verificações nas configurações do nível de segurança de todas as tarefas do Kaspersky Embedded Systems Security.

Você pode adicionar exclusões à Zona Confiável de acordo com a localização no dispositivo protegido, por nome ou pela máscara de nomes do objeto detectado ou usando ambos os critérios.

Com base na exclusão, o Kaspersky Embedded Systems Security pode ignorar objetos enquanto executa as tarefas especificadas de acordo com as configurações que se seguem:

  • Objetos especificados detectáveis por nome ou máscara de nome nas áreas especificadas do dispositivo protegido.
  • Todos os objetos detectáveis nas áreas especificadas do dispositivo protegido.
  • Objetos detectáveis especificados por nome ou máscara de nome em todo o escopo da proteção ou da verificação.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.