Ereignisbezogene ausführbare Dateien zur Programmkategorie hinzufügen

Alle erweitern | Alles ausblenden

Nachdem Sie die "Programmkontrolle" in den Richtlinien von Kaspersky Endpoint Security angepasst haben, werden in der Ereignisliste die folgenden Ereignisse angezeigt:

Es wird empfohlen, Ereignisauswahlen zu erstellen, um Ereignisse anzuzeigen, die sich auf den Betrieb der Programmkontrolle beziehen.

Sie können ausführbare Dateien, die sich auf Ereignisse der Programmkontrolle beziehen, zu einer vorhandenen Programmkategorie oder zu einer neuen Programmkategorie hinzufügen. Das Hinzufügen ausführbarer Dateien ist jedoch nur bei einer manuell zu erweiternden Programmkategorie möglich.

Um ausführbare Dateien, die sich auf Ereignisse der Programmkontrolle beziehen, zu einer Programmkategorie hinzuzufügen, gehen Sie wie folgt vor:

  1. Wechseln Sie im Hauptmenü zu Monitoring & reporting → Event selections.

    Die Liste der Ereignisauswahlen wird angezeigt.

  2. Wählen Sie die Ereignisauswahl aus, um Ereignisse im Zusammenhang mit der Programmkontrolle anzuzeigen und diese Ereignisauswahl zu starten.

    Wenn Sie keine Ereignisauswahl für die Programmkontrolle erstellt haben, können Sie eine vordefinierte Auswahl auswählen und starten, z. B. Letzte Ereignisse.

    Die Liste der Ereignisse wird angezeigt.

  3. Wählen Sie die Ereignisse aus, für die Sie ausführbare Dateien der Programmkategorie hinzufügen möchten, und klicken Sie auf Assign to category.

    Der Assistent für das Erstellen einer Kategorie wird gestartet. Folgen Sie den Anweisungen des Assistenten mithilfe der Schaltfläche Weiter.

  4. Legen Sie auf der Seite des Assistenten die relevanten Einstellungen fest:
    • Wählen Sie im Abschnitt Action on executable file related to the event eine der folgenden Optionen aus:
      • Add to a new application category
      • Add to an existing application category
    • Wählen Sie im Abschnitt Rule type eine der folgenden Optionen aus:
      • Rules for adding to inclusions
      • Rules for adding to exclusions
    • Wählen Sie im Abschnitt Parameter used as a condition eine der folgenden Optionen aus:
      • Certificate details (or SHA256 hashes for files without a certificate)
      • Certificate details (files without a certificate will be skipped)
      • Only SHA256 (files without a hash will be skipped)
      • Only MD5 (discontinued mode, only for Kaspersky Endpoint Security 10 Service Pack 1 version)
  5. Klicken Sie auf die Schaltfläche OK.

Nach Abschluss des Assistenten werden ausführbare Dateien, die sich auf Ereignisse der Programmkontrolle beziehen, zu der vorhandenen Programmkategorie oder zu einer neuen Programmkategorie hinzugefügt. Sie können die Einstellungen der Programmkategorie anzeigen, die Sie geändert oder erstellt haben.

Detaillierte Informationen über die Programmkontrolle finden Sie in der Hilfe für Kaspersky Endpoint Security für Linux und in der Hilfe für Kaspersky Security für Windows.

Siehe auch:

Programmkontrolle zur Verwaltung ausführbarer Dateien verwenden

Nach oben