Содержание
Действия с правилами доступа к веб-ресурсам
Не рекомендуется создавать более 1000 правил доступа к веб-ресурсам, поскольку это может привести к нестабильности системы.
Правило доступа к веб-ресурсам представляет собой набор фильтров и действие, которое Kaspersky Endpoint Security выполняет при посещении пользователями описанных в правиле веб-ресурсов в указанное в расписании работы правила время. Фильтры позволяют точно задать круг веб-ресурсов, доступ к которым контролирует компонент Веб-Контроль.
Доступны следующие фильтры:
- Фильтр по содержанию. Веб-Контроль разделяет веб-ресурсы по категориям содержания и категориям типа данных. Вы можете контролировать доступ пользователей к размещенным на веб-ресурсах данным, относящихся к определенными этими категориями типам данных. При посещении пользователями веб-ресурсов, которые относятся к выбранной категории содержания и / или категории типа данных, Kaspersky Endpoint Security выполняет действие, указанное в правиле.
- Фильтр по адресам веб-ресурсов. Вы можете контролировать доступ пользователей ко всем адресам веб-ресурсов или к отдельным адресам веб-ресурсов и / или группам адресов веб-ресурсов.
Если задан и фильтр по содержанию, и фильтр по адресам веб-ресурсов, и заданные адреса веб-ресурсов и / или группы адресов веб-ресурсов принадлежат к выбранным категориям содержания или категориям типа данных, Kaspersky Endpoint Security контролирует доступ не ко всем веб-ресурсам выбранных категорий содержания и / или категорий типа данных, а только к заданным адресам веб-ресурсов и / или группам адресов веб-ресурсов.
- Фильтр по именам пользователей и групп пользователей. Вы можете задавать пользователей и / или группы пользователей, для которых контролируется доступ к веб-ресурсам в соответствии с правилом.
- Расписание работы правила. Вы можете задавать расписание работы правила. Расписание работы правила определяет время, когда Kaspersky Endpoint Security контролирует доступ к веб-ресурсам, указанным в правиле.
После установки программы Kaspersky Endpoint Security список правил компонента Веб-Контроль не пуст. Предустановлены два правила:
- Правило "Сценарии и таблицы стилей", которое разрешает всем пользователям в любое время доступ к веб-ресурсам, адреса которых содержат названия файлов с расширением css, js, vbs. Например: http://www.example.com/style.css, http://www.example.com/style.css?mode=normal.
- "Правило по умолчанию". Это правило в зависимости от выбранного действия разрешает или запрещает всем пользователям доступ ко всем веб-ресурсам, которые не попадают под действие других правил.
Добавление правила доступа к веб-ресурсам
Чтобы добавить или изменить правило доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Контроль безопасности → Веб-Контроль.
- В блоке Настройки нажмите на кнопку Правила доступа к веб-ресурсам.
- В открывшемся окне нажмите на кнопку Добавить.
Откроется окно Правило доступа к веб-ресурсам.
- В поле Название правила введите название правила.
- Установите статус правила доступа к веб-ресурсам Активно.
Вы можете в любое время выключить правило доступа к веб-ресурсам с помощью переключателя.
- В блоке Действие выберите нужный вариант:
- Разрешать. Если выбрано это значение, то Kaspersky Endpoint Security разрешает доступ к веб-ресурсам, удовлетворяющим параметрам правила.
- Запрещать. Если выбрано это значение, то Kaspersky Endpoint Security запрещает доступ к веб-ресурсам, удовлетворяющим параметрам правила.
- Предупреждать. Если выбрано это значение, то при попытке доступа к веб-ресурсам, удовлетворяющим правилу, Kaspersky Endpoint Security выводит предупреждение о том, что веб-ресурс не рекомендован для посещения. По ссылкам из сообщения-предупреждения пользователь может получить доступ к запрошенному веб-ресурсу.
- В блоке Содержимое фильтра выберите нужный фильтр по содержанию:
- По категориям содержания. Вы можете контролировать доступ пользователей к веб-ресурсам по категориям (например, категория Социальные сети).
- По типам данных. Вы можете контролировать доступ пользователей к веб-ресурсам по размещенным данным, относящихся к определенным типам данных (например, Графические изображения).
Для настройки фильтра по содержанию выполните следующие действия:
- Нажмите на ссылку Настроить.
- Установите флажки напротив названий желаемых категорий содержания и / или типов данных.
Установка флажка напротив названия категории содержания и / или типа данных означает, что Kaspersky Endpoint Security, в соответствии с правилом, контролирует доступ к веб-ресурсам, принадлежащим к выбранным категориям содержания и / или типам данных.
- Вернитесь в окно настройки правила доступа к веб-ресурсам.
- В блоке Адреса выберите нужный фильтр по адресам веб-ресурсов:
- Ко всем адресам. Веб-Контроль не фильтрует веб-ресурсы по адресам.
- К отдельным адресам. Веб-Контроль фильтрует только адреса веб-ресурсов из списка. Для создания список адресов веб-ресурсов выполните следующие действия:
- Нажмите на кнопку Добавить адрес или Добавить группу адресов.
- В открывшемся окне сформируйте список адресов веб-ресурсов. Вы можете ввести веб-адрес или использовать маски. Также вы можете экспортировать список адресов веб-ресурсов из TXT-файла.
- Вернитесь в окно настройки правила доступа к веб-ресурсам.
Если Проверка защищенных соединений отключена, для протокола HTTPS доступна фильтрация только по имени сервера.
- В блоке Пользователи выберите нужный фильтр для пользователей:
- Ко всем пользователям. Веб-Контроль не фильтрует веб-ресурсы для отдельных пользователей.
- К отдельным пользователям и / или группам. Веб-Контроль фильтрует веб-ресурсы только для отдельных пользователей. Для создания списка пользователей, к которым вы хотите применить правило, выполните следующие действия:
- Нажмите на кнопку Добавить.
- В открывшемся окне выберите пользователей или группы пользователей, к которым вы хотите применить правило доступа к веб-ресурсам.
- Вернитесь в окно настройки правила доступа к веб-ресурсам.
- Выберите из раскрывающегося списка Расписание работы правила название нужного расписания или сформируйте новое расписание на основе выбранного расписания работы правила. Для этого выполните следующие действия:
- Нажмите на кнопку Изменить или добавить новое.
- В открывшемся окне нажмите на кнопку Добавить.
- В открывшемся окне введите название расписания работы правила.
- Настройте расписание доступа к веб-ресурсам для пользователей.
- Вернитесь в окно настройки правила доступа к веб-ресурсам.
- Сохраните внесенные изменения.
Назначение приоритета правилам доступа к веб-ресурсам
Вы можете назначить приоритет каждому правилу из списка правил, расположив их в определенном порядке.
Чтобы назначить правилам доступа к веб-ресурсам приоритет, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Контроль безопасности → Веб-Контроль.
- В блоке Настройки нажмите на кнопку Правила доступа к веб-ресурсам.
- В открывшемся окне выберите правило, приоритет которого вы хотите изменить.
- С помощью кнопок Вверх и Вниз переместите правило на нужную позицию в списке правил доступа к веб-ресурсам.
- Сохраните внесенные изменения.
Включение и выключение правила доступа к веб-ресурсам
Чтобы включить или выключить правило доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Контроль безопасности → Веб-Контроль.
- В блоке Настройки нажмите на кнопку Правила доступа к веб-ресурсам.
- В открывшемся окне выберите правило, которое вы хотите включить или выключить.
- В графе Состояние выполните следующие действия:
- Если вы хотите включить использование правила, выберите значение Активно.
- Если вы хотите выключить использование правила, выберите значение Не активно.
- Сохраните внесенные изменения.
Экспорт и импорт списка доверенных веб-адресов
Вы можете экспортировать список правил Веб-Контроля в файл в формате XML. Далее вы можете вносить изменения в файл, чтобы, например, добавить большое количество однотипных адресов. Вы можете использовать функцию экспорта / импорта для резервного копирования списка правил Веб-Контроля или для миграции списка на другой сервер.
Как экспортировать / импортировать список правил Веб-Контроля в Консоли администрирования (MMC)
Как экспортировать / импортировать список правил Веб-Контроля в Web Console и Cloud Console
В началоПроверка работы правил доступа к веб-ресурсам
Чтобы оценить, насколько согласованы правила Веб-Контроля, вы можете проверить их работу. Для этого в рамках компонента Веб-Контроль предусмотрена функция "Диагностика правил".
Чтобы проверить работу правил доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку
.
- В окне параметров программы выберите раздел Контроль безопасности → Веб-Контроль.
- В блоке Настройки нажмите на ссылку Диагностика правил.
Откроется окно Диагностика правил.
- Установите флажок Укажите адрес, если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к определенному веб-ресурсу. В поле ниже введите адрес веб-ресурса.
- Задайте список пользователей и / или групп пользователей, если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к веб-ресурсам для определенных пользователей и / или групп пользователей.
- Установите флажок Фильтровать содержание и в раскрывающемся списке выберите нужный элемент (По категориям содержания, По типам данных или По категориям содержания и типам данных), если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к веб-ресурсам определенных категорий содержания и / или категорий типа данных.
- Установите флажок Учитывать время попытки доступа, если вы хотите проверить работу правил с учетом дня недели и времени совершения попытки доступа к веб-ресурсам, указанным в условиях диагностики правил. Далее укажите день недели и время.
- Нажмите на кнопку Проверить.
В результате проверки выводится сообщение о действии Kaspersky Endpoint Security в соответствии с первым сработавшим правилом при попытке доступа к заданному веб-ресурсу (разрешение, запрет, предупреждение). Первым срабатывает правило, которое находится в списке правил Веб-Контроля выше других правил, удовлетворяющих условиям диагностики. Сообщение выводится справа от кнопки Проверить. В таблице ниже выводится список остальных сработавших правил с указанием действия, которое выполняет Kaspersky Endpoint Security. Правила выводятся в порядке убывания приоритета.
В начало