Kaspersky Endpoint Security 12 para Windows

Control de aplicaciones

14 de febrero de 2024

ID 129102

El Control de aplicaciones gestiona el inicio de aplicaciones en los equipos de los usuarios. Esto le permite implementar una directiva corporativa de seguridad al usar aplicaciones. El Control de aplicaciones también reduce el riesgo de infección del equipo al restringir el acceso a las aplicaciones.

La configuración del Control de aplicaciones consta de los siguientes pasos:

  1. Creación de categorías de aplicaciones.

    El administrador crea categorías de aplicaciones que el administrador quiere gestionar. Las categorías de aplicaciones están destinadas a todos los equipos de la red corporativa, independientemente de los grupos de administración. Para crear una categoría, puede usar los siguientes criterios: categoría KL (por ejemplo, Navegadores), hash de archivo, proveedor de aplicaciones y otros criterios.

  2. Crear reglas de Control de aplicaciones.

    El administrador crea reglas de Control de aplicaciones en la directiva para el grupo de administración. La regla incluye las categorías de aplicaciones y el estado de inicio de las aplicaciones de estas categorías: bloqueadas o permitidas.

  3. Seleccionar el modo de Control de aplicaciones.

    El administrador elige el modo para trabajar con las aplicaciones que no estén incluidas en ninguna de las reglas (listas de aplicaciones admitidas y rechazadas).

Cuando un usuario intenta iniciar una aplicación prohibida, Kaspersky Endpoint Security bloqueará el inicio de dicha aplicación y mostrará una notificación (vea la figura a continuación).

Se proporciona un modo de prueba para comprobar la configuración de Control de aplicaciones. En este modo, Kaspersky Endpoint Security hace lo siguiente:

  • Permite el inicio de aplicaciones, incluidas las prohibidas.
  • Muestra una notificación sobre el inicio de una aplicación prohibida y añade información al informe en el equipo del usuario.
  • Envía datos sobre el inicio de aplicaciones prohibidas a Kaspersky Security Center.

    Notificación sobre el inicio de la aplicación bloqueada. El usuario puede crear una solicitud para iniciar la aplicación.

    Notificación de Control de aplicaciones

Modos de funcionamiento de Control de aplicaciones

El componente Control de aplicaciones funciona en dos modos:

  • Lista de rechazados. En este modo, Control de aplicaciones autoriza a todos los usuarios a que inicien todas las aplicaciones, excepto aquellas que se prohíben en las reglas de Control de aplicaciones.

    Este modo de Control de aplicaciones está activado de forma predeterminada.

  • Lista de permitidos. En este modo, Control de aplicaciones bloquea a los usuarios para que no inicien ninguna aplicación, excepto las que se permiten y no están prohibidas en las reglas de Control de aplicaciones.

    Si las reglas de autorización de Control de aplicaciones están totalmente configuradas, el componente bloquea el inicio de todas las aplicaciones nuevas que no haya verificado el administrador de la red de área local, mientras que autoriza el funcionamiento del sistema operativo y de las aplicaciones de confianza en las que los usuarios confían en su trabajo.

    Puede leer las recomendaciones sobre la configuración de reglas de Control de aplicaciones en el modo de lista de admitidos.

El Control de aplicaciones puede configurarse para que funcione en estos modos tanto mediante la interfaz local de Kaspersky Endpoint Security como mediante Kaspersky Security Center.

Sin embargo, Kaspersky Security Center ofrece herramientas que no están disponibles en la interfaz local de Kaspersky Endpoint Security, como las herramientas que son necesarias para las siguientes tareas:

Por eso, se recomienda usar Kaspersky Security Center para configurar el funcionamiento del componente Control de aplicaciones.

Algoritmo de funcionamiento de Control de aplicaciones

Kaspersky Endpoint Security utiliza un algoritmo para tomar una decisión sobre el inicio de una aplicación (vea la figura a continuación).

Algoritmo de funcionamiento de Control de aplicaciones

En esta sección

Limitaciones de funcionalidad de Control de aplicaciones

Recepción de información sobre las aplicaciones que se instalan en equipos de usuarios

Activación y desactivación de Control de aplicaciones

Seleccionar el modo de Control de aplicaciones

Administrar reglas de Control de aplicaciones

Probar reglas de Control de aplicaciones

Supervisión de la actividad de aplicaciones

Reglas para crear máscaras de nombre para archivos o carpetas

Edición de plantillas de mensajes de Control de aplicaciones

Mejores prácticas para implementar una lista de aplicaciones permitidas

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.