使用卡巴斯基安全管理中心測試應用程式控制規則

要確保應用程式控制規則不會封鎖工作所需的應用程式,建議啟用應用程式控制規則的測試並在建立新規則後分析其執行。啟用應用程式控制規則的測試後,Kaspersky Endpoint Security 不會封鎖被“應用程式控制”封鎖啟動的應用程式,但是會將有關它們啟動的通知傳送給管理伺服器。

分析應用程式控制規則的執行需要檢視報告給卡巴斯基安全管理中心的已發生的應用程式控制事件。如果對於電腦使用者工作所需的所有應用程式,測試模式都不會產生封鎖啟動事件,則說明建立了正確的規則。否則,建議您更新已建立的規則的設定,建立附加規則或刪除現有規則。

預設情況下,Kaspersky Endpoint Security 允許啟動所有應用程式,但規則禁止的應用程式除外。

要在卡巴斯基安全管理中心中啟用或停用應用程式控制規則的測試:

  1. 開啟卡巴斯基安全管理中心管理主控台。
  2. 在管理主控台樹狀目錄的“受管理裝置”資料夾中,開啟相關用戶端電腦所屬的管理群組名稱的資料夾。
  3. 在工作區選擇“政策”標籤。
  4. 選擇必要的政策並點擊以開啟政策內容。
  5. 在政策視窗中,選取“安全控制應用程式控制”。

    在視窗右側,顯示了“應用程式控制”元件的設定。

  6. 在“控制模式”下拉清單中選取以下項之一:
    • 黑名單,如果您希望允許除規則禁止的應用程式之外的所有應用程式啟動。
    • 白名單,如果您希望封鎖除規則允許的應用程式之外的所有應用程式啟動。
  7. 請執行以下操作之一:
    • 如果要啟用應用程式控制規則測試,請在“動作”下拉清單中選取“測試規則”選項。
    • 如果要啟用“應用程式控制”來管理使用者電腦上的應用程式啟動,請在“動作”下拉清單中選取“套用規則”選項。
  8. 存儲變更。
頁面頂部