Gerir as regras de Controlo das aplicações

O Kaspersky Endpoint Security controla o arranque das aplicações por utilizadores por meio de regras. Uma Regra de Controlo das aplicações especifica as condições de ativação e ações executadas pelo componente Controlo das Aplicações quando a regra é ativada (permitindo ou bloqueando o arranque da aplicação pelos utilizadores).

Condições de ativação de regras

Uma condição para desencadear a regra tem a seguinte correspondência: "tipo de condição - critério de condição - valor de condição" (veja a figura abaixo). Com base nas condições de ativação de regras, o Kaspersky Endpoint Security aplica (ou não aplica) uma regra a uma aplicação.

ASC_rule condition.png

Regra de Controlo das aplicações. Parâmetros da condição de ativação de regras

As regras usam condições de inclusão e exclusão:

As condições de ativação de regras são criadas utilizando critérios. Os seguintes critérios são utilizados para criar regras no Kaspersky Endpoint Security:

O valor do critério tem de ser especificado para cada critério utilizado na condição. Se os parâmetros da aplicação que está a ser iniciada coincidirem com os valores dos critérios especificados na condição de inclusão, a regra é ativada. Neste caso, o Controlo das Aplicações executa a ação prevista na regra. Se os parâmetros da aplicação corresponderem aos valores dos critérios especificados na condição de exclusão, o Controlo das Aplicações não controla o arranque da aplicação.

Decisões tomadas pelo componente Controlo das Aplicações quando uma regra é ativada

Quando uma regra é ativada, o Controlo das Aplicações permite aos utilizadores (ou grupos de utilizadores) iniciar aplicações ou bloquear o arranque de acordo com a regra. Pode selecionar utilizadores individuais ou grupos de utilizadores autorizados ou não autorizados a iniciar aplicações que ativam uma regra.

Se uma regra não especificar os utilizadores autorizados a iniciar aplicações que cumpram a regra, esta é denominada uma regra de bloqueio.

Uma regra que não especifica quaisquer utilizadores não autorizados a iniciar aplicações que correspondem à regra é denominada regra de permissão.

A prioridade de uma regra de bloqueio é superior à prioridade de uma regra de permissão. Por exemplo, se uma regra de permissão de Controlo das Aplicações foi atribuída para um grupo de utilizadores e uma regra de bloqueio de Controlo das Aplicações foi atribuída para um utilizador do grupo, esse utilizador estará impedido de iniciar a aplicação.

Estado operacional de uma regra

As regras de controlo das aplicações podem ter um dos seguintes estados de funcionamento:

Teste. Este estado significa que o Kaspersky Endpoint Security permite o arranque das aplicações às quais são aplicáveis as regras, mas regista informações sobre o arranque de tais aplicações no relatório.

Nesta secção:

Receber informações sobre as aplicações instaladas nos computadores dos utilizadores

Criar categorias de aplicações

Adicionar ficheiros executáveis da pasta de Ficheiros executáveis à categoria de aplicações

Adicionar ficheiros executáveis relacionados a eventos à categoria de aplicações

Adicionar e modificar uma Regra de Controlo das aplicações utilizando o Kaspersky Security Center

Alterar o estado de uma Regra de Controlo das aplicações utilizando o Kaspersky Security Center

Testar Regras de Controlo das aplicações utilizando o Kaspersky Security Center

Ver eventos que resultam de operação de teste do componente de Controlo das Aplicações

Ver um relatório sobre as aplicações bloqueadas no modo de teste

Ver eventos que resultam da operação do componente de Controlo das Aplicações

Ver um relatório sobre aplicações bloqueadas

Início da página