Kaspersky Endpoint Security para Windows 11.1.0

Acerca del componente Proveedor de protección para AMSI

El proveedor de protección para AMSI está diseñado para admitir la interfaz de análisis antimalware de Microsoft. La Interfaz de análisis antimalware (AMSI) permite que una aplicación de terceros que admita AMSI envíe objetos (por ejemplo, scripts de PowerShell) a Kaspersky Endpoint Security para el análisis adicional y reciba resultados de análisis por estos objetos. Para más información sobre AMSI, consulte la documentación de Microsoft.

El proveedor de protección para AMSI sólo puede detectar y notificar de las amenazas a una aplicación de terceros, pero no puede procesarlas. La aplicación de terceros después de recibir una notificación de una amenaza no le permite realizar acciones maliciosas (por ejemplo, la finaliza). Cuando existe una exclusión de análisis para el objeto que una aplicación busca analizar, el proveedor de protección para AMSI no realiza el análisis.

El proveedor de protección para AMSI puede rechazar una solicitud de una aplicación de terceros, por ejemplo, si esta aplicación excede el número máximo de solicitudes dentro de un intervalo específico. Cuando esto ocurre, Kaspersky Endpoint Security envía información al respecto al Servidor de administración. El componente no rechaza las solicitudes que provienen de aplicaciones de terceros para las que se ha activado la casilla No bloquear la interacción con el proveedor de protección para AMSI.

El proveedor de protección para AMSI está disponible para los siguientes sistemas operativos para estaciones de trabajo y servidores de archivos:

  • Microsoft Windows 10 Pro x64/x86.
  • Microsoft Windows 10 Enterprise x64/x86.
  • Microsoft Windows Server 2016.