По умолчанию для контроля работы приложения применяются права приложений, определенные для той группы доверия, в которую Kaspersky Endpoint Security поместил приложение при первом ее запуске. При необходимости вы можете изменить права приложений для всей группы доверия, для отдельного приложения или группы приложений внутри группы доверия.
Права приложений, заданные вручную, имеют более высокий приоритет, чем права приложений, определенные для группы доверия. То есть, если права приложения, заданные вручную, отличаются от прав приложений, определенных для группы доверия, компонент Предотвращение вторжения контролирует работу приложения в соответствии с правами приложений, заданными вручную.
Правила, которые вы создаете для приложений, наследуются дочерними приложениями. Например, если вы запретили любую сетевую активность приложению cmd.exe, этот запрет будет распространятся на приложение notepad.exe, если она была запущена с помощью cmd.exe. При опосредованном запуске приложения (если приложение не является дочерним по отношению к приложению, из которого оно запускается), правила унаследованы не будут.
Как изменить права приложения в Консоли администрирования (MMC)
Параметры Предотвращения вторжений
Откроется окно настройки прав приложений и список защищаемых ресурсов.
Вы можете ввести название приложения или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
Kaspersky Endpoint Security выполнит поиск приложений в консолидированном списке приложений, установленных на управляемых компьютерах. Kaspersky Endpoint Security покажет список приложений, которые удовлетворяют параметрам поиска.
Приложение будет добавлено в исходную группу.
Откроются свойства приложения.
Сетевую активность приложений контролирует Сетевой экран с помощью сетевых правил.
Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении приложением операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о приложениях, которые используют каждый ресурс.
Как изменить права приложения в Web Console и Cloud Console
Откроется окно свойств политики.
Параметры Предотвращения вторжений.
Откроется окно настройки прав приложений и список защищаемых ресурсов.
Откроется список групп доверия в левой части окна и их свойства в правой части.
Запустится мастер добавления приложения в группу доверия.
Если вы хотите изменить группу доверия для нескольких приложений, выберите тип Группа и задайте имя группы приложений.
Используйте фильтр. Вы можете ввести название приложения или название компании производителя. Kaspersky Endpoint Security поддерживает переменные среды и символы *
и ?
для ввода маски.
Приложение будет добавлено в группу доверия.
Сетевую активность приложений контролирует Сетевой экран с помощью сетевых правил.
Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении приложением операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о приложениях, которые используют каждый ресурс.
Как изменить права приложения в интерфейсе приложения
Откроется список установленных приложений.
Откроются свойства приложения.
Kaspersky Endpoint Security будет записывать информацию о работе компонента Предотвращение вторжений. Отчеты содержат информацию о выполнении приложением операций с ресурсами компьютера (разрешено или запрещено). Также отчеты содержат информацию о приложениях, которые используют каждый ресурс.
Дополнительные параметры приложения
Параметр |
Описание |
---|---|
Не проверять открываемые файлы |
Kaspersky Endpoint Security исключает из проверки все файлы, открываемые с помощью приложения. Например, если вы используете приложения резервного копирования файлов, функция позволит снизить потребление ресурсов компьютера Kaspersky Endpoint Security. |
Не контролировать активность приложения |
Kaspersky Endpoint Security не контролирует файловую и сетевую активности приложения в операционной системе. Вы можете настроить контроль активности приложения для разных компонентов Kaspersky Endpoint Security:
|
Не наследовать ограничения родительского процесса (приложения) |
Kaspersky Endpoint Security не применяет ограничения к процессу, которые настроены для родительского процесса. Родительский процесс запускает приложение, для которой настроены права приложения (Предотвращение вторжений) и сетевые правила приложения (Сетевой экран). |
Не контролировать активность дочерних приложений |
Kaspersky Endpoint Security не контролирует файловую и сетевую активности приложений, которые запускает приложение. Вы можете применить исключение рекурсивно. То есть приложение не контролирует активность всей цепочки дочерних приложений. |
Разрешить взаимодействие с интерфейсом Kaspersky Endpoint Security для Windows |
Самозащита Kaspersky Endpoint Security блокирует все попытки управления службами приложения с удаленного компьютера. Если флажок установлен, то приложению удаленного доступа к компьютеру разрешено управлять параметрами Kaspersky Endpoint Security через интерфейс Kaspersky Endpoint Security. |
Не проверять зашифрованный трафик / Не проверять весь трафик |
Kaspersky Endpoint Security исключает из проверки сетевой трафик, инициируемый приложением. Вы можете исключить из проверки весь трафик или только зашифрованный трафик. Также вы можете исключить из проверки отдельные IP-адреса или номера портов. |