Kaspersky Endpoint Security 11 for Linux

À propos des règles du contrôle des applications

26 décembre 2023

ID 245996

Une règle du Contrôle des applications est un ensemble de paramètres indispensables au fonctionnement de la tâche Contrôle des applications :

  • Application appartenant à la catégorie application. Une catégorie d'application est un groupe d'applications qui possèdent des caractéristiques communes. Il peut s'agir, par exemple, d'une catégorie qui reprend les fichiers exécutables des applications installées ou les applications indispensables au travail, comme peuvent l'être les applications standard que les entreprises utilisent. Vous ne pouvez utiliser une catégorie dans une seule règle.

    L'utilisation des catégories KL n'est pas prise en charge par Kaspersky Security Center.

  • Autorisation ou interdiction du lancement de l'application pour des utilisateurs et/ou groupes d'utilisateurs sélectionnés. Vous pouvez choisir l'utilisateur et/ou le groupe d'utilisateurs qui pourra lancer ou non une application appartenant à la catégorie indiquée.
  • Condition de déclenchement de la règle. La condition est une équivalence entre "type de condition - critère de condition - valeur de la condition". La condition de déclenchement de la règle de l'application Kaspersky Endpoint Security détermine si la règle va être appliquée ou non à l'application. Les règles utilisent des conditions d'inclusion et d'exclusion :
    • Conditions d'inclusion. Kaspersky Endpoint Security applique la règle à l'application si celle-ci satisfait à au moins une condition d'inclusion.
    • Conditions d'exclusion. Kaspersky Endpoint Security n'applique pas la règle à l'application si celle-ci satisfait à au moins une condition d'exclusion ou si elle ne satisfait à aucune règle d'inclusion.

    Les critères suivants permettent de définir les conditions de déclenchement de la règle :

    • nom du fichier exécutable de l'application ;
    • Nom du dossier contenant le fichier exécutable de l'application ;
    • hash (SHA-256) du fichier exécutable de l'application.

    Vous devez attribuer une valeur à chaque critère utilisé dans une condition.

    Les masques peuvent servir à définir des noms de fichiers et de répertoires.

    Si les paramètres de l'application que vous lancez satisfont aux valeurs des critères définis dans la conditions d'inclusion, la règle se déclenche. Dans ce cas, Contrôle des applications exécute l'action indiquée dans la règle. Si les paramètres de l'application satisfont aux valeurs des critères de la règle d'exclusion, le Contrôle des applications ne contrôle pas le lancement de l'application.

Pour chaque mode de fonctionnement de la tâche Contrôle des applications, vous devez définir des règles individuelles et choisir l'action que la tâche Contrôle des applications doit exécuter en cas de détection d'une tentative de lancement d'application : appliquer les règles ou tester les règles.

Les règles du contrôle des applications ont trois états de fonctionnement :

  • Actif : la règle est activée, et Kaspersky Endpoint Security applique cette règle pendant l'exécution de la tâche Contrôle des applications.
  • Inactif : la règle est désactivée et n'est pas prise en compte lors du fonctionnement de la tâche Contrôle des applications.
  • Essai : Kaspersky Endpoint Security autorise le lancement des applications qui satisfont aux conditions de la règle, mais enregistre les informations relatives au lancement de ces applications dans le rapport.

La priorité de l'état de fonctionnement de la règle est supérieure à l'action indiquée dans la règle.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.