Configuration de la prévention de l'exécution

Vous pouvez définir les paramètres selon lesquels Kaspersky Endpoint Security for Windows empêche l'exécution de certains objets (fichiers exécutables et scripts) ou l'ouverture de documents Microsoft Office sur les appareils de vos utilisateurs.

Plus tard, lors de l'analyse des alertes d'Endpoint Detection and Response, vous souhaiterez peut-être ajouter un objet détecté à la liste des règles de prévention de l'exécution afin d'empêcher son exécution à l'avenir sur le même appareil ou sur d'autres.

La prévention de l'exécution présente les limites suivantes :

Pour configurer la prévention de l'exécution :

  1. Ouvrez la Console de gestion Kaspersky Endpoint Security Cloud.
  2. Sélectionnez la section Administration de la sécurité → section Endpoint Detection and Response.
  3. Cliquez sur Paramètres de réponsePrévention de l'exécution.
  4. Activez l'option Prévention de l'exécution activée.
  5. Sous Action, sélectionnez l'action à réaliser lorsque l'utilisateur tente d'exécuter ou d'ouvrir un des objets indésirables spécifiés :
    • Bloquer et ajouter au journal des événements (par défaut)

      Les informations relatives à la détection d'une menace sont ajoutées au journal des événements. L'exécution ou l'ouverture de l'objet est bloquée.

    • Ajouter uniquement au journal des événements

      Les informations relatives à la détection d'une menace sont ajoutées au journal des événements. Aucune autre action n'est exécutée.

  6. Sous Règles de prévention de l'exécution, indiquez la liste des objets contrôlés par la prévention de l'exécution.

    Exécutez une des actions suivantes :

    • Pour ajouter une règle de prévention de l'exécution :
      1. Cliquez sur le bouton Ajouter.
      2. Dans la fenêtre Ajouter une règle de prévention de l'exécution qui s'ouvre, définissez les paramètres de la règle, comme expliqué ci-après dans cette section.
      3. Cliquez sur Enregistrer pour fermer la fenêtre Ajouter une règle de prévention de l'exécution.
    • Pour activer ou désactiver une règle de prévention de l'exécution que vous avez ajoutée, déplacez le commutateur en regard de cette règle sur la position correspondante :
      • Si le commutateur est vert, la règle est activée. L'exécution ou l'ouverture de l'objet renseigné dans les paramètres de la règle est détectée.

        Par défaut, une règle nouvellement ajoutée est activée.

      • Si le commutateur est gris, la règle est désactivée. L'exécution ou l'ouverture de l'objet renseigné dans les paramètres de la règle est ignorée.
    • Pour modifier une règle de prévention de l'exécution ajoutée :
      1. Cochez la case à côté de la règle requise.
      2. Cliquez sur le bouton Modifier.
      3. Dans la fenêtre Modifier une règle de prévention de l'exécution qui s'ouvre, définissez les nouveaux paramètres de la règle, comme expliqué ci-après dans cette section.
      4. Cliquez sur Enregistrer pour fermer la fenêtre Modifier une règle de prévention de l'exécution.
    • Pour supprimer une règle de prévention de l'exécution qui a été ajoutée :
      1. Cochez la case à côté des règles souhaitées.
      2. Cliquez sur le bouton Supprimer.
  7. Cliquez sur Enregistrer pour enregistrer les modifications.

La liste des règles de prévention de l'exécution est mise à jour.

Pour définir les paramètres d'une règle de prévention de l'exécution :

  1. Commencez par ajouter ou modifier une règle, comme décrit précédemment dans cette section.
  2. Dans le champ Nom de la règle, saisissez le nom de la règle.
  3. Sélectionnez les critères selon lesquels vous souhaitez définir l'objet requis.

    Vous pouvez spécifier un des critères suivants :

    • Chemin d'accès à l'objet

      Si vous souhaitez spécifier l'objet selon son chemin, sélectionnez Utiliser dans la liste, puis saisissez la valeur.

    • Somme de contrôle de l'objet

      Si vous souhaitez spécifier l'objet selon sa somme de contrôle MD5 ou SHA256, sélectionnez la valeur souhaitée dans la liste, puis saisissez la valeur de la somme de contrôle.

    Si vous renseignez les deux critères, la règle sera appliquée aux objets qui satisfont simultanément aux deux critères.

  4. Cliquez sur Enregistrer pour enregistrer les modifications.

Les paramètres définis sont enregistrés.

Haut de page