Einstellungen der Aufgabe zur Programmkontrolle

Die Tabelle beschreibt alle verfügbaren Werte und Standardwerte aller Einstellungen, die Sie für die Aufgabe zur Programmkontrolle angeben können.

Einstellungen der Aufgabe zur Programmkontrolle

Einstellung

Beschreibung

Werte

AppControlMode

 

Ausführungsmodus der Aufgabe zur App-Kontrolle.

AllowList – Kaspersky Endpoint Security verbietet allen Benutzern den Start aller Apps, außer der in den Regeln für die App-Kontrolle angegebenen.

DenyList (Standardwert) – Kaspersky Endpoint Security erlaubt allen Benutzern den Start aller App, außer der in den Regeln für die Programmkontrolle angegebenen.

AppControlRulesAction

Aktion, die Kaspersky Endpoint Security ausführt, wenn ein Versuch erkannt wird, eine App zu starten.

ApplyRules (Standardwert) – Kaspersky Endpoint Security wendet die Regeln für die Programmkontrolle an und führt die in den Regeln festgelegte Aktion aus.

TestRules – Kaspersky Endpoint Security testet die Regeln und generiert ein Ereignis über den Fund von Anwendungen gemäß den Regelbedingungen.

Der Abschnitt [Categories.item_#] enthält die folgenden Einstellungen:

Name

Der Name der zu erstellenden Programmkategorie, für welche die Regel angewendet wird.

 

UseIncludes

Verwendung von Einschlussbedingungen, um die Regel auszulösen

Yes – Regel auf die Anwendung anwenden, wenn die Anwendung mindestens eine Einschlussbedingung erfüllt.

No (Standardwert) – Regel nicht auf die Anwendung anwenden, selbst wenn die Anwendung die Einschlussbedingung erfüllt.

IncludeFileNames.item_#

Der Name einer ausführbaren Datei, der die Regel auslöst

Bei der Angabe von Dateinamen können Sie Masken verwenden.

IncludeFolders.item_#

Der Name eines Verzeichnisses mit einer ausführbaren Anwendungsdatei, welche die Regel auslöst

Bei der Angabe von Verzeichnisnamen können Sie Masken verwenden.

IncludeHashes.item_#

Der Hash (SHA-256) einer ausführbaren Datei, durch den die Regel ausgelöst wird.

 

UseExcludes

Verwendung von Ausschlussbedingungen, um die Regel auszulösen

Yes – Regel nicht auf eine Anwendung anwenden, wenn die Anwendung mindestens eine Ausschlussbedingung oder keine der Einschlussbedingungen erfüllt.

No (Standardwert) – Regel auf die Anwendung anwenden, selbst wenn die Anwendung die Ausschlussbedingung erfüllt.

ExcludeFileNames.item_#

Der Name einer ausführbaren Datei, der die Regel auslöst

Bei der Angabe von Dateinamen können Sie Masken verwenden.

ExcludeFolders.item_#

Der Name eines Verzeichnisses mit einer ausführbaren Anwendungsdatei, welche die Regel auslöst

Bei der Angabe von Verzeichnisnamen können Sie Masken verwenden.

ExcludeHashes.item_#

Der Hash (SHA-256) einer ausführbaren Datei, durch den die Regel ausgelöst wird.

 

Der Abschnitt [AllowListRules.item_#] enthält eine Liste mit Regeln für die App-Kontrolle für den Ausführungsmodus AllowList.

Jeder Abschnitt [AllowListRules.item_#] enthält folgende Einstellungen:

Description

Regelbeschreibung für die Programmkontrolle

 

AppControlRuleStatus

Statusvarianten einer Regel der App-Kontrolle:

On (Standardwert) – die Regel ist aktiviert und Kaspersky Endpoint Security wendet diese Regel während der Ausführung der Aufgabe zur App-Kontrolle an.

Off – Die Regel wird nicht während der Ausführung der Aufgabe zur App-Kontrolle angewendet.

Test – Kaspersky Endpoint Security erlaubt das Starten von Apps, für welche die Regel gilt, erfasst aber Informationen über den Start dieser Apps im Bericht.

Category

Der Name der erstellten Programmkategorie, für welche die Regel angewendet wird.

Als Kategorie kann die Kategorie "Golden Image" angegeben werden.

 

Der Abschnitt [AllowListRules.item_#.ACL.item_#] listet die Benutzer auf, denen der Start von Anwendungen erlaubt oder verboten ist.

Access

Der Zugriffstyp, der einem Benutzer oder einer Benutzergruppe zugewiesen wird.

Allow (Standardwert) – Start der Anwendung zulassen.

Block – Start der Anwendung verbieten.

Principal

Gibt einen Benutzer oder eine Benutzergruppe an, für welche die Regel für die Programmkontrolle gelten soll.

\Everyone (Standardwert) – Die Regel gilt für alle Benutzer.

<Benutzername> – Name des Benutzers, für den die Regel gilt.

@<Gruppenname> – Name der Benutzergruppe, für welche die Regel gilt.

Der Abschnitt [DenyListRules.item_#] enthält eine Liste mit Regeln für die App-Kontrolle für den Ausführungsmodus DenyList.

Jeder Abschnitt [DenyListRules.item_#] enthält die folgenden Einstellungen:

Description

Regelbeschreibung für die Programmkontrolle

 

AppControlRuleStatus

Statusvarianten einer Regel der App-Kontrolle:

On (Standardwert) – die Regel ist aktiviert und Kaspersky Endpoint Security wendet diese Regel während der Ausführung der Aufgabe zur App-Kontrolle an.

Off – Die Regel wird nicht während der Ausführung der Aufgabe zur App-Kontrolle angewendet.

Test – Kaspersky Endpoint Security erlaubt das Starten von Apps, für welche die Regel gilt, erfasst aber Informationen über den Start dieser Apps im Bericht.

Category

Der Name der erstellten Programmkategorie, für welche die Regel angewendet wird.

Als Kategorie kann die Liste der "Golden Image"-Anwendungen angegeben werden.

 

Der Abschnitt [DenyListRules.item_#.ACL.item_#] listet die Benutzer auf, denen der Start von Anwendungen erlaubt oder verboten ist.

Access

Der Zugriffstyp, der einem Benutzer oder einer Benutzergruppe zugewiesen wird.

Allow – Start der Anwendung erlauben.

Block (Standardwert) – Start der Anwendung verbieten.

Principal

Gibt einen Benutzer oder eine Benutzergruppe an, für welche die Regel für die Programmkontrolle gelten soll.

\Everyone (Standardwert) – Die Regel gilt für alle Benutzer.

<Benutzername> – Name des Benutzers, für den die Regel gilt.

@<Gruppenname> – Name der Benutzergruppe, für welche die Regel gilt.

Nach oben