Ausführung einer Datei anhand der Alarm-Details verhindern

Damit die Präventionsregeln für die Ausführung auf einem Gerät angewendet werden, auf dem der Alarm auftritt, muss die aktive Richtlinie einer Anwendung, welche die Funktionalität von Kaspersky Endpoint Detection and Response Optimum unterstützt, auf das Gerät angewendet werden. Wird das Gerät, auf dem ein Alarm auftritt, von keiner aktiven Richtlinie verwaltet, so wird die Präventionsregel für die Ausführung nicht erstellt. Wenn als EPP-Anwendung beispielsweise Kaspersky Endpoint Security für Windows auf dem Gerät installiert ist, dann muss eine Richtlinie von Kaspersky Endpoint Security für Windows auf das Gerät angewendet werden.

So verhindern Sie die Ausführung einer Datei über die Alarm-Details:

  1. Öffnen Sie die Alarm-Details.
  2. Klicken Sie im Abschnitt Datei in der Dropdown-Liste Reaktionsmaßnahmen auf die Schaltfläche Ausführung verhindern.

Das Ausführen der Datei wird verhindert. Eine Präventionsregel für die Ausführung wird der Richtlinie für die Gruppe hinzugefügt, zu der das Gerät gehört.

Diese Funktion wird von Kaspersky Endpoint Security für Linux 12.2 oder höher unterstützt.

Nach oben