Kaspersky Endpoint Security 11 für Linux

Über die Regeln für die App-Kontrolle

12. Dezember 2023

ID 245996

Bei einer Regel für die App-Kontrolle handelt es sich um eine Auswahl von Einstellungen, die für die Ausführung der Aufgabe zur App-Kontrolle benötigt werden:

  • Zugehörigkeit der App zu den App-Kategorien. Eine App-Kategorie ist eine Gruppe von Apps, die über gemeinsame Merkmale verfügen. Darunter fallen z. B. die Kategorie für ausführbare Dateien installierter Apps und die Kategorie für den Standardsatz an notwendigen Apps, die ein Unternehmen in seinem Geschäftsalltag verwendet. Eine Kategorie kann jeweils nur in einer einzigen Regel verwendet werden.

    Die Verwendung der KL-Kategorien von Kaspersky Security Center wird von Kaspersky Endpoint Security nicht unterstützt.

  • Das Starten von Apps für ausgewählte Benutzer und/oder Benutzergruppen verbieten oder erlauben. Sie können Benutzer und/oder Benutzergruppen auswählen, denen der Start von Apps aus einer angegebenen Kategorie erlaubt oder verboten werden soll.
  • Auslösebedingung für die Regel. Eine Bedingung ist eine Übereinstimmung nach dem Muster "Bedingungstyp – Bedingungskriterium – Bedingungswert". Basierend auf den Bedingungen der Regelauslösung wendet Kaspersky Endpoint Security die Regel auf eine App entweder an oder nicht. Regeln verwenden Einschluss- und Ausschlussbedingungen:
    • Einschlussbedingungen. Kaspersky Endpoint Security wendet eine Regel auf eine App an, wenn die App mindestens eine Einschlussbedingung erfüllt.
    • Ausschlussbedingungen. Kaspersky Endpoint Security wendet eine Regel nicht auf eine App an, wenn die App mindestens eine Ausschlussbedingung oder keine der Einschlussbedingungen erfüllt.

    Die Bedingungen zum Auslösen der Regel werden anhand der folgenden Kriterien gebildet:

    • Name der ausführbaren App-Datei
    • Name des Verzeichnisses mit der ausführbaren App-Datei
    • Hash (SHA-256) der ausführbaren App-Datei

    Für jedes Kriterium, das in einer Bedingung verwendet wird, muss ein Wert angegeben werden.

    Um Datei- und Verzeichnisnamen anzugeben, können Sie Masken verwenden.

    Wenn die Parameter der ausgeführten App den in der Einschlussbedingung angegebenen Kriterien entsprechen, wird die Regel ausgelöst. In diesem Fall führt die App-Kontrolle die in der Regel angegebene Aktion aus. Wenn die App-Einstellungen den in der Ausschlussbedingung angegebenen Kriterien entsprechen, überwacht die App-Kontrolle den Start der App nicht.

Für jeden Ausführungsmodus der Aufgabe zur App-Kontrolle müssen Sie separate Regeln erstellen und die Aktion auswählen, welche die Aufgabe zur App-Kontrolle ausführen soll, falls ein versuchter App-Start erkannt wird: Regeln anwenden oder Regeln testen.

Regeln für die App-Kontrolle besitzen drei Statusvarianten:

  • Aktiviert – Die Regel ist aktiviert und Kaspersky Endpoint Security wendet diese Regel während der Ausführung der Aufgabe zur App-Kontrolle an.
  • Deaktiviert – Die Regel ist deaktiviert und wird nicht während der Ausführung der Aufgabe zur App-Kontrolle angewendet.
  • Test – Kaspersky Endpoint Security erlaubt den Start von Apps, die den Regelbedingungen entsprechen, registriert aber Informationen über den Start dieser Apps im Bericht.

Der Status der Regel hat eine höhere Priorität als die in der Regel angegebene Aktion.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.