Řízení činnosti aplikace v počítači a síti

29. srpna 2019

ID 70910

Kontrola aplikací zabraňuje aplikacím provádět akce, které mohou být pro operační systém nebezpečné, a kontroluje přístup ke zdrojům operačního systému a vašim osobním datům.

Kontrola aplikací sleduje činnosti prováděné v operačním systému aplikacemi nainstalovanými v počítači a reguluje je na základě pravidel. Tato pravidla omezují podezřelou aktivitu aplikací, včetně přístupu aplikací k chráněným prostředkům, například k souborům a složkám, klíčům registru a síťovým adresám.

V 64bitových operačních systémech nelze konfigurovat práva aplikací k následujícím akcím:

  • přímý přístup k fyzické paměti,
  • správa ovladače tiskárny,
  • vytváření služby,
  • čtení služby,
  • úpravy služby,
  • překonfigurování služby,
  • správa služby,
  • spuštění služby,
  • odebrání služby,
  • přístup k interním datům prohlížeče,
  • přístup ke kritickým objektům operačního systému,
  • přístup k úložišti hesel,
  • nastavení oprávnění k ladění,
  • používání programového rozhraní operačního systému,
  • používání programového rozhraní operačního systému (DNS).
  • používání programových rozhraní jiných aplikací,
  • změna systémových modulů (KnownDll),
  • spuštění ovladačů.

V 64bitovém operačním systému Microsoft Windows 8 a Microsoft Windows 10 nelze konfigurovat práva aplikací k následujícím akcím:

  • odesílání zpráv systému Windows do jiných procesů,
  • podezřelé operace,
  • instalace programů pro sledování úhozů kláves,
  • zachytávání událostí příchozích datových toků,
  • pořizování snímků obrazovky.

Síťová aktivita aplikací je řízena součástí Brána firewall.

Pokud je nějaká aplikaci v počítači spuštěna poprvé, Kontrola aplikací zkontroluje bezpečnost aplikace a zařadí ji do určité skupiny (Důvěryhodné, Nedůvěryhodné, Vysoké omezení nebo Nízké omezení). Skupina definuje pravidla, která aplikace Kaspersky Small Office Security použije pro kontrolu aktivity dané aplikace.

Kaspersky Small Office Security zařazuje aplikace do skupin důvěryhodnosti (důvěryhodné, nedůvěryhodné, vysoké omezení nebo nízké omezení), pouze pokud je povolena součást Kontrola aplikací, nebo Brána firewall nebo pokud jsou povoleny obě součásti. Pokud jsou obě součásti zakázány, funkce zařazující aplikace do skupin důvěryhodnosti nefunguje.

Pravidla kontroly aplikací můžete ručně upravovat.

Pravidla, která pro aplikace vytvoříte, dědí i podřízené aplikace. Pokud například zakážete veškerou síťovou aktivitu pro příkazový řádek cmd.exe, daná aktivita bude zakázána také pro aplikaci notepad.exe, pokud ji spustíte pomocí cmd.exe. Pokud nejde o podřízenou aplikaci aplikace, ze které se spouští (například při otevření odkazu z aplikace v prohlížeči Edge), pravidla se nedědí.

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.