Die Komponente "Programmkontrolle" überwacht die Versuche von Benutzern, Programme zu starten, und regelt den Programmstart mithilfe der Regeln der Programmkontrolle.
Der Start von Programmen, deren Einstellungen keiner Regel der Programmkontrolle entsprechen, wird im ausgewählten Modus der Komponente reguliert. Standardmäßig ist der Modus Schwarze Liste ausgewählt. Dieser Modus erlaubt allen Benutzern, ein beliebiges Programm zu starten. Wenn der Benutzer versucht, ein Programm zu starten, das durch Regeln der Programmkontrolle verboten ist, so blockiert Kaspersky Endpoint Security den Start dieses Programms (bei Auswahl der Aktion Regeln anwenden) oder speichert Informationen über den Start des Programms in einem Bericht (bei Auswahl der Aktion Regeln testen).
Alle Versuche von Benutzern, Programme zu starten, werden in Berichten protokolliert.
Einstellungen für die Komponente "Programmkontrolle"
Einstellung |
Beschreibung |
---|---|
Testmodus |
Wenn der Schalter aktiviert ist, erlaubt Kaspersky Endpoint Security den Start des Programms, das im aktuellen Modus der Programmkontrolle verboten ist, und protokolliert Informationen über den Programmstart. |
Modus für die Kontrolle |
Sie können eines der folgenden Varianten wählen:
Bei Auswahl des Modus Weiße Liste werden automatisch zwei Regeln für die Programmkontrolle erstellt:
Automatisch erstellte Regeln können nicht geändert oder gelöscht werden. Sie können diese Regeln aktivieren oder deaktivieren. |
DLL und Treiber kontrollieren |
Ist das Kontrollkästchen aktiviert, so kontrolliert Kaspersky Endpoint Security das Laden von DLL-Modulen, wenn Programme von Benutzern gestartet werden. Informationen über das DLL-Modul und das Programm, das dieses DLL-Modul geladen hat, werden protokolliert. Wenn die Funktion zur Kontrolle des Ladens von DLL-Modulen und Treibern aktiviert ist, vergewissern Sie sich, dass im Abschnitt Programmkontrolle entweder die Regel Betriebssystem und seine Komponenten oder eine andere Regel aktiviert ist, welche die KL-Kategorie Vertrauenswürdige Zertifikate enthält und das Laden von DLL-Modulen und Treibern vor dem Start von Kaspersky Endpoint Security gewährleistet. Wenn die Kontrolle von DLL-Modulen und Treibern gleichzeitig mit der Regel Betriebssystem und seine Komponenten aktiviert ist, kann es zur Instabilität des Betriebssystems kommen. Kaspersky Endpoint Security kontrolliert nur jene DLL-Module und Treiber, die geladen werden, nachdem das Kontrollkästchen DLL und Treiber kontrollieren aktiviert wurde. Es wird empfohlen, den Computer neu zu starten, nachdem das Kontrollkästchen DLL und Treiber kontrollieren aktiviert wurde. So wird sichergestellt, dass Kaspersky Endpoint Security alle DLL-Module und Treiber kontrolliert, einschließlich jener, die geladen werden, bevor Kaspersky Endpoint Security gestartet wird. |
Vorlagen für Nachrichten |
|