Kaspersky Endpoint Security 12 para Windows

Administrar reglas de Control de aplicaciones

14 de febrero de 2024

ID 130535

Kaspersky Endpoint Security controla el inicio de las aplicaciones que hayan realizado los usuarios por medio de reglas. Una regla de Control de aplicaciones especifica las condiciones de activación y las acciones realizadas por el componente Control de aplicaciones cuando se activa la regla (lo que permite o impide a los usuarios que inicien la aplicación).

Condiciones de activación de reglas

Una condición de activación de reglas tiene la siguiente correlación: "tipo de condición - criterio de condición - valor de condición". En función de las condiciones de activación de reglas, Kaspersky Endpoint Security aplicará (o no) la regla en cuestión a una aplicación.

Los siguientes tipos de condiciones se utilizan en las reglas:

  • Condiciones de inclusión. Kaspersky Endpoint Security aplicará la regla a la aplicación si la aplicación cumple al menos una de las condiciones de inclusión.
  • Condiciones de exclusión. Kaspersky Endpoint Security no aplicará la regla a la aplicación si la aplicación cumple al menos una de las condiciones de exclusión, pero no cumple ninguna de las condiciones de inclusión.

Las condiciones de activación de reglas se crean a partir de criterios. Los siguientes criterios se utilizan para crear reglas en Kaspersky Endpoint Security:

  • Ruta de la carpeta que contiene el archivo ejecutable de la aplicación, o bien ruta al archivo ejecutable de la aplicación.
  • Metadatos: nombre del archivo ejecutable de la aplicación, versión del archivo ejecutable de la aplicación, nombre de la aplicación, versión de la aplicación, proveedor de la aplicación.
  • Hash del archivo ejecutable de la aplicación.
  • Certificado: emisor, asunto, huella digital.
  • Inclusión de la aplicación en una categoría KL.
  • Ubicación del archivo ejecutable de la aplicación en una unidad extraíble.

El valor del criterio se debe especificar para cada criterio utilizado en la condición. Si los parámetros de la aplicación que se va a iniciar coinciden con los valores de los criterios especificados en la condición de inclusión, la regla se activa. En este caso, Control de aplicaciones realiza la acción prescrita en la regla. Si los parámetros de la aplicación coinciden con los valores de los criterios especificados en la condición de exclusión, Control de aplicaciones no controla el inicio de la aplicación.

Si ha seleccionado un certificado como condición de activación de la regla, debe asegurarse de que este certificado se añada al almacenamiento del sistema de confianza en el equipo y verificar la configuración de uso de almacenamiento del sistema de confianza en la aplicación.

Decisiones tomadas por el componente Control de aplicaciones cuando se activa una regla

Cuando se activa una regla, Control de aplicaciones permite que los usuarios (o los grupos de usuarios) inicien aplicaciones o bloquea el inicio de dichas aplicaciones, según lo que dicte la regla. Puede seleccionar usuarios particulares o grupos de usuarios que tienen o no permiso para iniciar aplicaciones que activan una regla.

A la regla que no especifica los usuarios que pueden iniciar aplicaciones que cumplan con la regla, se la denomina regla de bloqueo.

A la regla que no especifica los usuarios que no pueden iniciar aplicaciones que coincidan con la regla, se la denomina regla de permiso.

La prioridad de una regla de bloqueo es superior a la prioridad de una regla de permiso. Por ejemplo, si se ha especificado una regla de permiso de Control de aplicaciones para un grupo de usuarios y, al mismo tiempo, se ha especificado una regla de bloqueo de Control de aplicaciones para un usuario en este grupo de usuarios, se bloqueará a este usuario para que no ejecute la aplicación.

Estado operativo de una regla

Las reglas de Control de Aplicaciones pueden tener uno de estos valores de estado de funcionamiento:

  • Activado. Este estado indica que se utiliza la regla cuando el componente Control de aplicaciones está en funcionamiento.
  • Desactivado. Este estado indica que se ignora la regla cuando el componente Control de aplicaciones está en funcionamiento.
  • Modo de prueba. Este estado significa que Kaspersky Endpoint Security permite el inicio de aplicaciones a las que se aplican las reglas, pero registra en el informe datos sobre el inicio de esas aplicaciones.

En esta sección

Añadir una condición de activación para la regla de Control de aplicaciones

Añadir archivos ejecutables desde la carpeta Archivos ejecutables a la categoría de aplicación

Añadir archivos ejecutables relacionados con eventos a la categoría de aplicación

Adición de una regla de Control de aplicaciones

Cambiar el estado de una regla de Control de aplicaciones mediante Kaspersky Security Center

Exportación e importación de reglas de Control de aplicaciones

Ver eventos resultantes del funcionamiento del componente Control de aplicaciones

Ver un informe sobre aplicaciones bloqueadas

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.