Konfiguration der Ausführungsprävention von Objekten bei einer Integration mit der Komponente "Kaspersky Endpoint Detection and Response (KATA):
Bei der Integration mit der Komponente "Kaspersky Endpoint Detection and Response (KATA)" können Sie Ausführungsprävention von Objekten in den Richtlinieneigenschaften aktivieren und deaktivieren (Anwendungseinstellungen → Detection and Response → Endpoint Detection and Response (KATA)).
Der Umschalter Ausführungsprävention von Objekten im Einstellungsblock Ausführungsprävention von Objekten aktiviert oder deaktiviert die Anwendung der Regeln der Ausführungsprävention von Objekten der EDR (KATA)-Komponente.
Sie können die Anwendung der Regeln der Ausführungsprävention nur aktivieren, wenn die Integration mit Kaspersky Endpoint Detection and Response (KATA) aktiviert ist.
Konfigurieren einer Ausführungsprävention von Objekten bei der Integration mit Kaspersky Endpoint Detection and Response Optimum
Bei einer Integration mit der Komponente "Kaspersky Endpoint Detection and Response Optimum" können Sie die Ausführungsprävention von Objekten aktivieren und deaktivieren sowie die Regeln zur Ausführungsprävention von Objekten der EDR KATA)-Komponente konfigurieren:
Das Aktivieren und Deaktivieren der Ausführungsprävention von Objekten ist in den Geräteeigenschaften nicht verfügbar, wenn das Gerät durch eine Richtlinie verwaltet wird ist.
Parameter der Ausführungsprävention von Objekten bei der Integration mit Kaspersky Endpoint Detection and Response Optimum
Einstellung |
Beschreibung |
---|---|
Ausführungsprävention für Objekte aktiviert/deaktiviert |
Aktiviert oder deaktiviert die Anwendung der Regeln der Ausführungsprävention der Komponente "EDR Optimum". Standardmäßig ist die Anwendung der Regeln deaktiviert. Sie können die Anwendung der Regeln der Ausführungsprävention nur aktivieren, wenn die Integration mit Kaspersky Endpoint Detection and Response Optimum aktiviert ist. |
Aktion beim Starten oder Öffnen eines Objekts |
Sie können den Ausführungsmodus der Ausführungsprävention von Objekten auswählen:
|
Liste mit den Regeln zur Ausführungsprävention von Objekten |
Der Link Hinzufügen öffnet ein Fenster, in dem Sie eine Regel zur Ausführungsprävention von Objekten der Komponente "EDR Optimum" konfigurieren können. Bei Bedarf können Sie eine Regel über die Schaltfläche Löschen aus der Liste entfernen. |
So fügen Sie der Liste eine Regel zur Ausführungsprävention von Objekten der Komponente "EDR Optimum" hinzu:
Sie können die erstellte Regel jederzeit aktivieren oder deaktivieren.
Wenn Sie den falschen Objekttyp auswählen, wird die Datei oder das Skript nicht blockiert.
Um den Pfad zu einem Objekt anzugeben, wählen Sie die Option Pfad verwenden und geben Sie den Pfad zum Objekt ein.
Um die Prüfsumme eines Objekts anzugeben, wählen Sie die Option SHA256 oder MD5 und geben Sie die Prüfsumme des Objekts ein.
Die erstellte Regel wird zur Liste der Regeln im Parameterblock Ausführungsprävention von Objekten hinzugefügt.