必须手动启用ksn并开启云查杀增强模式:先勾选“启用kaspersky security network”,再在web威胁防护中勾选“使用云技术增强检测”,否则云保护无效;断网或https受限时自动降级为本地检测。

要在Kaspersky中启用云保护功能,确保实时威胁检测能借助Kaspersky Security Network(KSN)获取最新恶意软件情报,必须手动开启该选项——默认安装后云保护可能处于关闭状态,导致部分新型勒索软件或零日攻击无法被即时拦截。
确认KSN服务已授权
打开Kaspersky主界面 → 左下角点击“设置”图标(齿轮形状)→ 在左侧菜单选择“高级设置” → 向下滚动找到“Kaspersky Security Network”区域。
勾选“启用Kaspersky Security Network”复选框。这一步是前提,【未勾选此项,后续所有云相关功能均无效】。
点击右下角“应用”保存更改。此时软件会弹出权限确认窗口,点击“是”允许上传匿名威胁数据——该数据不含文件内容、账号密码或个人文档,仅包含哈希值、行为特征和网络地址。
开启实时云查杀增强模式
返回“设置”主页面 → 点击顶部标签栏的“威胁防护” → 找到“Web威胁防护”模块 → 点击右侧“配置”按钮。
在弹出窗口中,勾选“使用云技术增强检测”选项。该功能会让浏览器插件和文件扫描器在本地判断基础上,自动将可疑URL或未知PE文件的元数据发送至KSN云端比对。
注意:若设备长期断网或防火墙严格限制 outbound HTTPS 连接(如企业组策略封锁 *.kaspersky.com),此选项将自动降级为仅本地检测,界面无报错提示,但状态栏小图标会显示灰色云朵。
验证云保护是否生效
方法一:查看状态栏图标
主界面右下角任务栏图标上悬停鼠标,若提示“KSN:已连接”,说明云通道正常;若显示“KSN:不可用”,需检查网络代理或时间同步(系统时间误差超过5分钟会导致TLS握手失败)。
方法二:触发一次主动云查询
在“工具”菜单中打开“安全评级” → 点击“立即扫描” → 任选一个非系统目录(如桌面新建的空文件夹)执行快速扫描 → 观察扫描日志末尾是否出现“Cloud lookup: completed”字样。











