إضافة الملفات التنفيذية المتعلقة بالأحداث إلى فئة التطبيق

6 مايو 2024

ID 186329

توسيع الكل | طي الكل

بعد أن تقوم بتكوين التحكم في التطبيقات في سياسات Kaspersky Endpoint Security for Windows، سيتم عرض الأحداث التالية في قائمة الأحداث:

  • تم حظر بدء التطبيق (حدث حرج). يتم عرض هذا الحدث إذا قمت بتكوين التحكم في التطبيقات لتطبيق القواعد.
  • تم حظر بدء التطبيق في وضع الاختبار(حدث معلومات). يتم عرض هذا الحدث إذا قمت بتكوين التحكم في التطبيقات لاختبار القواعد.
  • رسالة إلى المسؤول عن حظر بدء تشغيل التطبيق (حدث تحذير).‏ يتم عرض هذا الحدث إذا قمت بتكوين التحكم في التطبيقات لتطبيق القواعد وطلب مستخدم الوصول إلى التطبيق المحظور بدء تشغيله.

يُنصح بإنشاء تحديدات الحدث لعرض الأحداث المتعلقة بعمل التحكم في التطبيقات.

يمكنك إضافة ملفات تنفيذية متعلقة بأحداث التحكم في التطبيقات إلى فئة تطبيق موجودة أو إلى فئة تطبيق جديدة. لا يمكنك إضافة الملفات التنفيذية إلا إلى فئة تطبيق مضاف إليها المحتوى يدويًا.

لإضافة ملفات تنفيذية ذات صلة بأحداث التحكم في التطبيقات إلى فئة تطبيق:

  1. في القائمة الرئيسية، انتقل إلى MONITORING & REPORTING ← EVENT SELECTIONS.

    يتم عرض قائمة تحديدات الأحداث.

  2. حدد تحديد الحدث لعرض الأحداث المتعلقة بالتحكم في التطبيقات وبدء تحديد الحدث هذا.

    إذا لم تقم بإنشاء تحديد الحدث المتعلق بالتحكم في التطبيقات، يمكنك اختيار تحديد محدد مسبقًا وبدئه، مثل الأحداث الأخيرة.

    يتم عرض قائمة الأحداث.

  3. حدد الأحداث التي ترغب في إضافة الملفات التنفيذية المرتبطة بها إلى فئة التطبيق، ثم انقر على زر Assign to category.

    يبدأ تشغيل فئة المعالج الجديدة. انتقل عبر المعالج من خلال استخدام الزر التالي.‏

  4. في صفحة المعالج، حدد الإعدادات ذات الصلة:
    • في الصفحة Action on executable file related to the event، حدد أحد الخيارات التالية:
      • Add to a new application category‏
      • Add to an existing application category‏
    • في قسم Rule type، حدد أحد الخيارات التالية:
      • Rules for adding to inclusions
      • Rules for adding to exclusions
    • في قسم Parameter used as a condition، حدد أحد الخيارات التالية:
      • Certificate details (or SHA-256 hashes for files without a certificate)‏
      • Certificate details (files without a certificate will be skipped)‏
      • Only SHA-256 (files without a hash will be skipped)‏
      • Only MD5 (discontinued mode, only for Kaspersky Endpoint Security 10 Service Pack 1 version)‏
  5. انقر علىOK.‏

عند انتهاء المعالج، يتم إضافة الملفات التنفيذية المتعلقة بأحداث التحكم في التطبيقات إلى فئة التطبيق الموجودة أو إلى فئة تطبيق جديدة. يمكنك عرض إعدادات فئة التطبيق التي قد عدلتها أو أنشأتها.

لمعرفة معلومات تفصيلية عن التحكم في التطبيقات، يمكنك الرجوع إلى التعليمات عبر الإنترنت من Kaspersky Endpoint Security for Windows‏ وإلى‏ Kaspersky Security for Virtualization Light Agent‏.‏

انظر أيضًا:

السيناريو: إدارة التطبيق

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.