App-Kontrolle

Mit der Komponente "App-Kontrolle" können Sie den Start von Apps auf geschützten Geräten überwachen. Die App-Kontrolle reduziert das Risiko einer Geräteinfektion, indem der Benutzerzugriff auf Apps eingeschränkt wird.

Um die Komponente nutzen zu können, benötigen Sie eine Lizenz, in der diese Funktionalität enthalten ist.

Diese Funktionalität wird im KESL-Container nicht unterstützt.

Der Start von Apps wird mithilfe der Regeln der App-Kontrolle überwacht.

Die Komponente "App-Kontrolle" kann in einem von zwei Modi ausgeführt werden:

Wenn die Regeln der App-Kontrolle mit maximaler Genauigkeit erstellt wurden, verbietet Kaspersky Endpoint Security zum einen den Start aller neuen, noch nicht vom Administrator des lokalen Unternehmensnetzwerks überprüften Apps, gewährleistet dabei aber zum anderen die Funktionsfähigkeit des Betriebssystems und der bereits untersuchten Apps, die Benutzer für ihre Arbeit benötigen.

Der Administrator von Kaspersky Security Center oder ein lokaler Benutzer mit in der App zugewiesener Rolle "admin" kann den Start von Prozessen unter dem Root-Konto durch Verwendung der Komponente "App-Kontrolle" verbieten oder erlauben.

Standardmäßig ist die App-Kontrolle deaktiviert. Sie können die App-Kontrolle aktivieren und deaktivieren sowie die Ausführungseinstellungen der Komponente konfigurieren:

Mit der Aufgabe Inventarisierung können Sie Informationen zu Apps abrufen, die auf geschützten Geräten installiert sind.

Die App-Kontrolle überwacht weder die Ausführung von Skripten aus Interpretern, die nicht von Kaspersky Endpoint Security unterstützt werden, noch die Ausführung von Skripten, die nicht über die Befehlszeile an den Interpreter übergeben werden. Kaspersky Endpoint Security unterstützt die folgenden Interpreter: Python, Perl, Bash, SSH.

Wenn die Regeln für die App-Kontrolle den Start eines Interpreters erlauben, blockiert Kaspersky Endpoint Security keine Skripte, die über diesen Interpreter ausgeführt werden. Wenn die Ausführung von mindestens einem der in der Befehlszeile des Interpreters angegebenen Skripte durch die Regeln für die App-Kontrolle verboten ist, blockiert Kaspersky Endpoint Security alle Skripte, die in der Befehlszeile des Interpreters angegeben sind. Ausnahme: cat script.py | python.

In diesem Hilfeabschnitt

Über die Regeln für die App-Kontrolle

App-Kontrolle in Web Console konfigurieren

App-Kontrolle in der Verwaltungskonsole konfigurieren

App-Kontrolle über die Befehlszeile konfigurieren

Nach oben