Por padrão, a atividade de aplicativos é controlada com base nos direitos do aplicativo que são definidos para o grupo de confiança específico que o Kaspersky Endpoint Security designou para o aplicativo quando ele foi iniciado pela primeira vez. Se necessário, é possível editar os direitos de aplicativos para todo o grupo de confiança, para um aplicativo individual ou para um grupo de aplicativos em um grupo de confiança.
Os direitos de aplicativos definidos manualmente possuem uma prioridade maior do que os direitos de aplicativos definidos para um grupo de confiança. Em outras palavras, se os direitos de aplicativos definidos manualmente diferem dos direitos de aplicativos definidos para um grupo de confiança, o componente de Prevenção de Intrusão do Host controla a atividade de aplicativos de acordo com os direitos de aplicativos definidos manualmente.
As regras criadas para aplicativos são herdadas pelos aplicativos secundários. Por exemplo, se todas as atividades de rede para o cmd.exe forem negadas, todas as atividade também serão negadas para o notepad.exe quando ele for iniciado usando o cmd.exe. Quando um aplicativo não é secundário ao aplicativo a partir do qual é executado, as regras não são herdadas.
Como alterar ou remover direitos de aplicativos no Console de administração (MMC)
Configurações da Prevenção de Intrusões
Isso abre a janela de configuração de Direitos de aplicativos e a lista de Recursos protegidos.
É possível inserir o nome do aplicativo ou o nome do fornecedor. O Kaspersky Endpoint Security oferece suporte a variáveis de ambiente e aos caracteres *
e ?
ao inserir uma máscara.
O Kaspersky Endpoint Security pesquisará o aplicativo na lista consolidada de aplicativos instalados em computadores gerenciados. O Kaspersky Endpoint Security exibirá uma lista de aplicativos que satisfazem os critérios de pesquisa.
O aplicativo será adicionado ao grupos padrão.
Isso abre as propriedades do aplicativo.
A atividade de rede dos aplicativos é controlada pelo Firewall usando regras de rede.
O Kaspersky Endpoint Security registrará as informações sobre o funcionamento do componente Prevenção de intrusão do host. Os relatórios contêm informações sobre as operações com recursos de computador realizados pelo aplicativo (permitidas ou proibidas). Os relatórios também contêm informações sobre os aplicativos que utilizam cada recurso.
Como alterar direitos de aplicativos no Web Console e no Cloud Console
A janela de propriedades da política é exibida.
Configurações da Prevenção de Intrusões
Isso abre a janela de configuração de Direitos de aplicativos e a lista de Recursos protegidos.
Uma lista de Grupos de confiança será exibida no lado esquerdo da janela e suas propriedades no lado direito.
Então, o assistente para adicionar um aplicativo a um grupo de confiança será iniciado.
Caso queira alterar o grupo de confiança para múltiplos aplicativos, selecione o tipo de Grupo e defina um nome para o grupo de aplicativos.
Usar um filtro. É possível inserir o nome do aplicativo ou o nome do fornecedor. O Kaspersky Endpoint Security oferece suporte a variáveis de ambiente e aos caracteres *
e ?
ao inserir uma máscara.
O aplicativo será adicionado ao grupo de confiança.
A atividade de rede dos aplicativos é controlada pelo Firewall usando regras de rede.
O Kaspersky Endpoint Security registrará as informações sobre o funcionamento do componente Prevenção de intrusão do host. Os relatórios contêm informações sobre as operações com recursos de computador realizados pelo aplicativo (permitidas ou proibidas). Os relatórios também contêm informações sobre os aplicativos que utilizam cada recurso.
Como alterar os direitos de aplicativos na interface do aplicativo
Aparecerá a lista dos aplicativos instalados.
Isso abre as propriedades do aplicativo.
O Kaspersky Endpoint Security registrará as informações sobre o funcionamento do componente Prevenção de intrusão do host. Os relatórios contêm informações sobre as operações com recursos de computador realizados pelo aplicativo (permitidas ou proibidas). Os relatórios também contêm informações sobre os aplicativos que utilizam cada recurso.
Configurações avançadas do aplicativo
Parâmetro |
Descrição |
---|---|
Não verificar arquivos antes de abrir |
Todos os arquivos abertos pelo aplicativo são excluídos das verificações pelo Kaspersky Endpoint Security. Por exemplo, se você estiver usando aplicativos para fazer backup de arquivos, este recurso ajuda a reduzir o consumo de recursos pelo Kaspersky Endpoint Security. |
Não monitorar a atividade do aplicativo |
O Kaspersky Endpoint Security não monitorará os arquivos do aplicativo e a atividade de rede no sistema operacional. Você pode configurar o monitoramento da atividade dos aplicativos para diferentes componentes do Kaspersky Endpoint Security:
|
Não herdar restrições do processo principal (aplicativo) |
As restrições configuradas para o processo pai não serão aplicadas pelo Kaspersky Endpoint Security a um processo filho. O processo pai é iniciado por um aplicativo para o qual os direitos do aplicativo (Prevenção de Intrusão do Host) e as Regras de rede de aplicativos (Firewall) são configurados. |
Não monitorar a atividade de aplicativos secundários |
O Kaspersky Endpoint Security não vai monitorar a atividade de arquivo ou atividade de rede de aplicativos iniciados pelo aplicativo. Você pode aplicar a exclusão recursivamente. Para que o aplicativo não monitore a atividade de toda a cadeia de aplicativos secundários. |
Permitir a interação com a interface do Kaspersky Endpoint Security |
A Autodefesa do Kaspersky Endpoint Security bloqueia todas as tentativas de gerenciar serviços de aplicativos a partir de um computador remoto. Se a caixa de seleção for marcada, o aplicativo de acesso remoto tem permissão para gerenciar configurações do Kaspersky Endpoint Security pela interface do Kaspersky Endpoint Security. |
Não verificar tráfego criptografado / Não verificar todo o tráfego |
O tráfego de rede iniciado pelo aplicativo será excluído das verificações pelo Kaspersky Endpoint Security. Você pode excluir todo o tráfego ou apenas o tráfego criptografado das verificações. Você também pode excluir endereços IP individuais e números de porta das verificações. |