- Kaspersky Endpoint Security 11.4.0 for Linux
- 新增功能
- 准备安装应用程序
- 安装应用程序
- 从先前的版本更新应用程序
- 卸载应用程序
- 应用程序授权
- 数据提供
- 使用命令行管理应用程序
- 文件威胁防护任务(File_Threat_Protection,ID:1)
- 恶意软件扫描任务(Scan_My_Computer,ID:2)
- 自定义扫描任务(Scan_File,ID:3)
- 关键区域扫描任务(Critical_Areas_Scan,ID:4)
- 更新任务(Update,ID:6)
- 回滚任务(Rollback,ID:7)
- 授权许可任务(License,ID:9)
- 存储管理任务(Backup,ID:10)
- 系统完整性监控任务(System_Integrity_Monitoring,ID:11)
- 防火墙管理任务(Firewall_Management,ID:12)
- 反加密任务(Anti_Cryptor,ID:13)
- Web 威胁防护任务(Web_Threat_Protection,ID:14)
- 设备控制任务(Device_Control,ID:15)
- 可移动驱动器扫描任务(Removable_Drives_Scan,ID:16)
- 网络威胁防护任务(Network_Threat_Protection,ID:17)
- 容器扫描任务(Container_Scan,ID:18)
- 自定义容器扫描任务(Custom_Container_Scan,ID:19)
- 行为检测任务(Behavior_Detection,ID:20)
- 应用程序控制任务(Application_Control,ID:21)
- 清查扫描任务(Inventory_Scan,ID:22)
- Kaspersky Endpoint Detection and Response (KATA) 集成任务(KATAEDR,ID:24)
- 使用卡巴斯基安全网络
- 集成 Kaspersky Managed Detection and Response
- KESL 容器
- 事件和报告
- 使用管理控制台管理应用程序
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 查看应用程序设置
- 更新应用程序数据库和模块
- 在管理控制台中管理策略
- 策略设置
- 在管理控制台中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 手动检查与管理服务器的连接。Klnagchk 实用程序
- 手动连接到管理服务器。Klmover 实用程序
- 使用 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台进行远程应用程序管理
- 登录和注销 Web Console 和云控制台
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 更新应用程序数据库和模块
- 在 Web Console 中管理策略
- 策略设置
- 在 Web Console 中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 使用图形用户界面管理应用程序
- 应用程序组件完整性检查
- 联系技术支持
- 附录
- 关于应用程序的信息源
- 术语表
- 有关第三方代码信息
- 商标声明
应用程序控制任务(Application_Control,ID:21)
在执行应用程序控制任务期间,Kaspersky Endpoint Security 控制用户设备上的应用程序启动。通过限制对应用程序的访问,这有助于降低设备感染的风险。应用程序启动受应用程序控制规则的约束。
要使用该任务,需要包含相应功能的授权许可。
应用程序控制任务可在两种模式下运行:
- 拒绝列表。在此模式下,Kaspersky Endpoint Security 允许所有用户启动应用程序控制规则中未指定的任何应用程序。这是应用程序控制任务的默认操作模式。
- 允许列表。在此模式下,Kaspersky Endpoint Security 禁止所有用户启动应用程序控制规则中未指定的任何应用程序。
因此,如果创建了最大限度的应用程序控制规则,Kaspersky Endpoint Security 将禁止启动未经组织本地网络管理员验证的所有新应用程序,但可以确保操作系统和用户执行工作职责所需的经过验证的应用程序的性能。
Kaspersky Security Center 管理员或在应用程序中分配了管理员角色的本地用户可以在 root 账户下使用“应用程序控制”允许或拒绝进程启动。
对于应用程序控制任务的每种运行模式,都可以创建单独的规则并指定操作:应用规则或测试规则。Kaspersky Endpoint Security 在用户设备上检测到启动应用程序的尝试时执行此操作。
如果您更改允许的应用程序列表,或者禁止启动所有应用程序,或者影响到 Kaspersky Endpoint Security 操作的应用程序,则在使用配置文件或使用命令行修改任务设置时,运行带有 --accept
标记的 --set-settings
命令。
Kaspersky Endpoint Security 支持以下解释器:python、perl、bash、ssh。
应用程序控制任务不能控制 Kaspersky Endpoint Security 不支持的解释器启动脚本,也不能控制启动未通过命令行传递给解释器的脚本。如果应用程序控制规则允许解释器启动,Kaspersky Endpoint Security 不会阻止从该解释器启动的脚本。如果应用程序控制规则禁止启动解释器命令行中指定的至少一个脚本,Kaspersky Endpoint Security 会阻止解释器命令行中指定的所有脚本。排除:cat script.py | python。
在本帮助部分中 |