Uygulama Denetimi

Uygulama Denetimi, kullanıcıların bilgisayarlarındaki uygulamaların başlatılmasını yönetir. Böylece uygulamalar kullanılırken bir kurumsal güvenlik ilkesi uygulamak mümkün olur. Uygulama Denetimi ayrıca uygulamalara erişimi kısıtlayarak bilgisayara virüs bulaşma riskini azaltır.

Uygulama Denetimi yapılandırması şu adımlardan oluşur:

  1. Uygulama kategorileri oluşturma.

    Yönetici tarafından yönetilmek istenen uygulama kategorileri oluşturur. Uygulama kategorileri, yönetim gruplarından bağımsız olarak kurumsal ağdaki tüm bilgisayarlar içindir. Bir kategori oluşturmak için şu kriterleri kullanabilirsiniz: KL kategorisi (örneğin, Tarayıcılar), dosya karması, uygulama satıcısı ve diğer kriterler.

  2. Uygulama Denetimi kuralları oluşturma.

    Yönetici, yönetim grubu için ilkede Uygulama Denetimi kuralları oluşturur. Kural uygulama kategorilerini ve şu kategorilerdeki uygulamaların başlatma durumlarını içerir: engellenen veya izin verilen.

  3. Uygulama Denetimi modunu seçme.

    Yönetici, şu kuralların herhangi birine dahil olmayan uygulamalarla çalışmak için mod seçimi yapar: kara liste veya beyaz liste.

Bir kullanıcı yasaklanmış bir uygulamayı başlatmayı denediğinde, Kaspersky Endpoint Security uygulamanın başlatılmasını engeller ve bir bildirim görüntüler (aşağıdaki resme bakın).

Uygulama Denetimi yapılandırmasının kontrolü için bir test modu sunulur. Bu modda, Kaspersky Endpoint Security şunları yapar:

Uygulama Denetimi işletim modları

Uygulama Denetimi bileşeni iki modda çalışır:

Uygulama Denetimi, Kaspersky Endpoint Security yerel arabirimi ve Kaspersky Security Center kullanılarak bu modlarda çalışacak şekilde yapılandırılabilir.

Bununla birlikte Kaspersky Security Center, Kaspersky Endpoint Security yerel arabiriminde bulunmayan, aşağıdaki görevler için ihtiyaç duyulan araçları sunar:

Uygulama Denetimi bileşeninin çalışmasını yapılandırmak için Kaspersky Security Center'ı kullanmanın önerilmesinin nedeni budur.

Uygulama Denetimi işlem algoritması

Kaspersky Endpoint Security, bir uygulamanın başlatılması hakkında karar vermek için bir algoritma kullanır (aşağıdaki resme bakın).

KES11_App_Control_Algorithm

Uygulama Denetimi işlem algoritması

Uygulama Denetimi bileşeni ayarları

Parametre

Açıklama

Test modu

İki durumlu düğme açılırsa Kaspersky Endpoint Security, geçerli Uygulama Denetimi modunda engellenen bir uygulamanın başlatılmasına izin verir ancak başlatılmasıyla ilgili bilgileri rapora kaydeder.

Uygulama Denetimi modu

Aşağıdaki seçeneklerden birini seçebilirsiniz:

  • Kara liste. Bu seçenek belirlenirse Uygulama Denetimi engelleme kurallarının koşullarının yerine getirildiği durumlar haricinde, Uygulama Denetimi tüm kullanıcıların herhangi bir uygulamayı başlatmasına izin verir.
  • Beyaz liste. Bu seçenek belirlenirse Uygulama Denetimi izin verme kuralları koşullarının yerine getirildiği durumlar haricinde, Uygulama Denetimi tüm kullanıcıların herhangi bir uygulamayı başlatmasını engeller.

Beyaz liste modu seçildiğinde, otomatik olarak iki Uygulama Denetimi kuralı oluşturulur:

  • Golden Image.
  • Güvenilir Güncelleyiciler.

Otomatik olarak oluşturulan kuralları silemez ya da ayarlarını düzenleyemezsiniz. Bu kuralları etkinleştirebilir veya devre dışı bırakabilirsiniz.

DLL ve sürücüleri denetle

Onay kutusu işaretlenirse, kullanıcılar uygulamaları başlatmaya çalıştığında Kaspersky Endpoint Security, DLL modüllerinin yüklenmesini denetler. DLL modülü ve DLL modülünü yükleyen uygulama hakkında bilgi, rapora kaydedilir.

Hangi DLL modüllerinin ve sürücülerin yüklendiğine ilişkin denetimi etkinleştirirken, Uygulama Denetimi ayarlarındaki kurallardan varsayılan Altın İmaj kuralının ya da Güvenilir sertifikalar KL kategorisini içeren başka bir kuralın etkinleştirildiğinden ve bu kuralın güvenilir DLL modüllerinin ve sürücülerin Kaspersky Endpoint Security başlatılmadan önce yüklenmesini sağladığından emin olun. Altın İmaj kuralı devre dışı bırakıldığında DLL modüllerinin ve sürücülerinin yükleme denetiminin etkinleştirilmesi, işletim sisteminde kararsızlığa neden olabilir.

DLL ve sürücüleri denetle onay kutusu seçili olduğundan Kaspersky Endpoint Security yalnızca yüklenen DLL modüllerini ve sürücülerini izler. Kaspersky Endpoint Security başlatılmadan önce, uygulamanın yüklenenler de dahil olmak üzere tüm DLL modüllerini ve sürücüleri izlemesi için DLL ve sürücüleri denetle onay kutusu seçildikten sonra bilgisayarın yeniden başlatılması önerilir.

Mesaj şablonları

Engelleme. Uygulamanın başlatılmasını engelleyen bir Uygulama Denetimi kuralı tetiklendiğinde görüntülenen mesajın şablonunu içerir.

Yöneticiye mesaj. Kullanıcının bir uygulamanın yanlışlıkla engellendiğine inanması durumunda kullanıcının şirket LAN yöneticisine gönderebileceği mesajın şablonu.

Ayrıca bkz.: Yerel arabirim üzerinden uygulamayı yönetme

Uygulama Denetimi işlevselliği sınırlamaları

Uygulama Denetimi kurallarını test etme

Dosyalar veya klasörler için isim maskeleri oluşturma kuralları

Uygulama Denetimi'ni etkinleştirme ve devre dışı bırakma

Uygulama Denetimi modunu seçme

Uygulama Denetimi kurallarına sahip eylemler

Uygulama Denetimi mesaj şablonlarını düzenleme

Ayrıca bkz.: Uygulamayı Kaspersky Security Center Yönetim Konsolu üzerinden yönetme hakkında

Uygulama Denetimi kurallarını yönetme

Beyaz liste modu için en iyi uygulamalar

Sayfanın başına git