Création de règles d'autorisation au départ des événements de la tâche Contrôle du lancement des applications

25 octobre 2023

ID 148400

Pour créer un fichier de configuration qui contient les règles d’autorisation créées au départ des événements de la tâche Contrôle du lancement des applications, procédez comme suit :

  1. Lancez la tâche Contrôle du lancement des applications en Statistiques seulement pour consigner dans le journal d’exécution de la tâche les informations sur tous les lancements d’applications sur un appareil protégé.
  2. À la fin de l’exécution de la tâche en mode Statistiques seulement, ouvrez le journal d’exécution de la tâche via le bouton Ouvrir le journal d'exécution de la tâche dans le bloc Administration du panneau de détails du nœud Contrôle du lancement des applications.
  3. Dans la fenêtre Journaux, cliquez sur le bouton Créer des règles selon les événements.

Kaspersky Embedded Systems Security for Windows crée un fichier de configuration au format XML avec la liste des règles formées sur la base des événements de la tâche Contrôle du lancement des applications en mode Statistiques seulement. Vous pouvez utiliser cette liste de règles dans la tâche Contrôle du lancement des applications.

Avant d’appliquer la liste des règles générées au départ des événements de tâche enregistrés, nous vous conseillons de réviser et de traiter manuellement la liste afin de confirmer que le lancement de fichiers critiques (par exemple, des fichiers systèmes) est autorisé par les règles définies.

Tous les événements de la tâche sont enregistrés dans le journal d’exécution de la tâche, quel que soit le mode de la tâche. Vous pouvez créer un fichier de configuration contenant une liste de règles basée sur le journal créé pour la tâche exécutée en mode Actif. Ce scénario est déconseillé, sauf pour les cas urgents, car une liste de règle définitive doit être créée avant de pouvoir exécuter la tâche en mode Actif afin de renforcer son efficacité.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.