Gestione delle regole di Controllo Applicazioni

Kaspersky Endpoint Security controlla l'avvio delle applicazioni da parte degli utenti tramite regole. Una regola di Controllo Applicazioni specifica le condizioni di attivazione e le azioni eseguite dal componente Controllo Applicazioni quando viene attivata la regola (autorizzazione o blocco dell'avvio delle applicazioni da parte degli utenti).

Condizioni di attivazione della regola

Una condizione di attivazione della regola presenta la seguente corrispondenza: "tipo di condizione - criterio della condizione - valore della condizione" (vedere la figura seguente). In base alle condizioni di attivazione della regola, Kaspersky Endpoint Security applica (o non applica) una regola a un'applicazione.

ASC_rule condition.png

Regola di Controllo Applicazioni. Parametri della condizione di attivazione della regola

Le regole utilizzano condizioni di inclusione ed esclusione:

Le condizioni di attivazione della regola vengono create utilizzando i criteri. Per creare regole in Kaspersky Endpoint Security vengono utilizzati i seguenti criteri:

Il valore del criterio deve essere specificato per ogni criterio utilizzato nella condizione. Se i parametri dell'applicazione avviata corrispondono ai valori dei criteri specificati nella condizione di inclusione, la regola viene attivata. In questo caso, Controllo Applicazioni esegue l'azione specificata nella regola. Se i parametri dell'applicazione corrispondono ai valori dei criteri specificati nella condizione di esclusione, Controllo Applicazioni non controlla l'avvio dell'applicazione.

Decisioni prese dal componente Controllo Applicazioni all'attivazione di una regola

Quando viene attivata una regola, Controllo Applicazioni consente agli utenti (o ai gruppi di utenti) di avviare le applicazioni o di bloccare l'avvio in base alla regola. È possibile selezionare singoli utenti o gruppi di utenti a cui è consentito o non consentito avviare le applicazioni che determinano l'attivazione di una regola.

Se una regola non specifica gli utenti per cui è consentito l'avvio delle applicazioni che corrispondono alla regola, viene denominata regola di blocco.

Se una regola non specifica alcun utente per cui non è consentito l'avvio delle applicazioni che corrispondono alla regola, viene denominata regola di autorizzazione.

La priorità di una regola di blocco è superiore a quella di una regola di autorizzazione. Ad esempio, se sono state assegnate una regola di permesso di Controllo Applicazioni per un gruppo di utenti e una regola di blocco di Controllo Applicazioni per uno degli utenti del gruppo, l'avvio dell'applicazione non sarà consentito per tale utente.

Stato operativo di una regola

Le regole di Controllo Applicazioni possono avere uno dei seguenti stati operativi:

Verifica. Questo stato indica che Kaspersky Endpoint Security consente l'avvio delle applicazioni a cui si applicano le regole ma registra le informazioni relative all'avvio di tali applicazioni nel rapporto.

In questa sezione:

Ricezione delle informazioni sulle applicazioni installate nei computer degli utenti

Creazione delle categorie di applicazioni

Aggiunta di file eseguibili dalla cartella File eseguibili alla categoria di applicazioni

Aggiunta di file eseguibili correlati agli eventi alla categoria di applicazioni

Aggiunta e modifica di una regola di Controllo Applicazioni tramite Kaspersky Security Center

Modifica dello stato di una regola di Controllo Applicazioni tramite Kaspersky Security Center

Verifica delle regole di Controllo Applicazioni tramite Kaspersky Security Center

Visualizzazione degli eventi generati dall'operazione di test del componente Controllo Applicazioni

Visualizzazione di un rapporto sulle applicazioni bloccate in modalità di test

Visualizzazione degli eventi generati dall'esecuzione del componente Controllo Applicazioni

Visualizzazione di un rapporto sulle applicazioni bloccate

Inizio pagina