Kaspersky Endpoint Security controla el inicio de las aplicaciones por parte de los usuarios mediante reglas. Una regla de Control de aplicaciones está formada por una serie condiciones de activación y una serie de acciones. Cuando una regla se activa, Control de aplicaciones realiza la acción que la regla le indica (permitir o impedir que los usuarios inicien una aplicación).
Condiciones de activación de regla
Una condición que activa una regla tiene la siguiente correlación: "tipo de condición - criterio de la condición - valor de la condición". Según las condiciones de activación de la regla, Kaspersky Endpoint Security aplica (o no) una regla a la aplicación.
Los siguientes tipos de condiciones se utilizan en las reglas:
Las condiciones de activación de regla se crean usando criterios. Se utilizan los siguientes criterios para crear reglas en Kaspersky Endpoint Security:
Se debe especificar el valor del criterio para cada criterio usado en la condición. Si los parámetros de la aplicación que se está iniciando coinciden con los valores de los criterios especificados en la condición de inclusión, la regla se activa. En este caso, el Control de aplicaciones lleva a cabo la acción especificada en la regla. Si los parámetros de la aplicación coinciden con los valores de los criterios especificados en la condición de exclusión, el Control de aplicaciones no controla el inicio de la aplicación.
Si seleccionó un certificado como condición de activación de la regla, debe asegurarse de que este certificado se agregue al almacenamiento del sistema de confianza en el equipo y comprobar la configuración de uso de almacenamiento del sistema de confianza en la aplicación.
Decisiones que toma el componente Control de aplicaciones cuando se activa una regla
Cuando se activa una regla, el Control de aplicaciones permite que los usuarios (o grupos de usuarios) inicien aplicaciones o bloquea el inicio de acuerdo con la regla. Usted puede seleccionar un usuario o un grupo de usuarios a los que se les permita o no iniciar aplicaciones que activen una regla.
Si una regla no especifica los usuarios autorizados para iniciar aplicaciones que cumplan con la regla, se denomina regla de bloqueo.
Una regla que no especifica ningún usuario que no esté autorizado para iniciar aplicaciones que cumplan con la regla se denomina regla de autorización.
La prioridad de una regla de bloqueo es mayor que la prioridad de una regla de autorización. Por ejemplo, si se ha especificado una regla de autorización del Control de aplicaciones para un grupo de usuarios y también se ha especificado una regla de bloqueo de este componente para un usuario de este grupo de usuarios, este usuario no podrá iniciar la aplicación.
Estado operativo de una regla
Las reglas de control de aplicaciones pueden tener uno de los siguientes estados operativos:
Prueba. Este estado significa que Kaspersky Endpoint Security permite iniciar las aplicaciones a las cuales se aplican las reglas pero registra la información sobre el inicio de dichas aplicaciones en el informe.